CRP CLOUD – INFORMATIVA PRIVACY & COOKIE
Informativa Privacy e Cookie Policy
1. Titolare del trattamento
Il Titolare del trattamento è Ing. Alessandro Paone – AlpA Consulting
(di seguito “Titolare”).
Contatti: [email protected]
Indirizzo: Via Fieschi, 26039 Vescovato (CR), Italia
P.IVA: 01836190197
DPO: Non nominato; per questioni privacy contattare il Titolare ai recapiti sopra indicati.
2. Tipologie di dati trattati
- Dati di navigazione/tecnici: indirizzo IP, user‑agent, sistema operativo, risoluzione schermo, log applicativi, tempi di risposta, pagine visitate.
- Dati identificativi e di contatto: nome, cognome, email, telefono, azienda, ruolo, settore, contenuti immessi nei form o nell’app.
- Dati di utilizzo della piattaforma: eventi applicativi, log di accesso, azioni effettuate (per finalità di sicurezza e audit).
- Integrazioni esterne su richiesta dell’utente (es. Google Workspace, Microsoft 365): email/oggetto, metadati, calendario, contatti (nei limiti dei permessi concessi e configurati dall’utente).
- Dati derivati da AI: sintetizzazioni, etichette, note e suggerimenti generati dall’AI a partire dai dati dell’utente.
Non trattiamo intenzionalmente categorie particolari di dati (art. 9 GDPR). Se l’utente inserisce dati sensibili, sarà responsabile di verificarne la pertinenza e la base giuridica.
3. Finalità e basi giuridiche del trattamento
Finalità | Base giuridica | Dati | Periodo di conservazione |
---|---|---|---|
Fornitura della piattaforma CRM e servizi connessi | Esecuzione di un contratto (art. 6.1.b) | Identificativi, contatti, dati di utilizzo | Per tutta la durata del rapporto contrattuale + 10 anni (obblighi civilistici/fiscali) |
Sicurezza, prevenzione abusi, log di sistema | Interesse legittimo (art. 6.1.f) | Dati tecnici, log accessi/eventi | 12 mesi salvo esigenze di indagine/contenzioso |
Assistenza clienti e comunicazioni operative | Contratto (art. 6.1.b) | Contatti, contenuti richieste | Fino a chiusura ticket + 24 mesi |
Analytics e miglioramento prodotto | Consenso (art. 6.1.a) per cookie/analytics non tecnici | Dati tecnici/uso aggregati | 12–24 mesi in forma aggregata/anonimizzata |
AI: generazione suggerimenti, riassunti, assistenza | Consenso (art. 6.1.a) separato e revocabile | Dati selezionati dall’utente, esiti AI | Esiti funzionali (task/note) secondo necessità operativa; prompt/risposte non conservati oltre l’elaborazione salvo salvataggi scelti dall’utente |
Adempimenti legali e fiscali | Obbligo legale (art. 6.1.c) | Dati contabili e documentali | Termini di legge (es. 10 anni documenti fiscali) |
4. Modalità del trattamento
Trattiamo i dati con strumenti elettronici e misure adeguate: TLS/HTTPS, cifratura in transito, backup regolari, controllo accessi per ruoli, principi di minimizzazione e need‑to‑know, audit periodici. Il personale è istruito e autorizzato.
5. Destinatari e Responsabili del trattamento
I dati possono essere comunicati a fornitori di servizi (cloud, email, AI, assistenza, consulenti) nominati Responsabili del trattamento ex art. 28 GDPR. L’elenco aggiornato dei Responsabili è disponibile su richiesta all’indirizzo del Titolare.
6. Trasferimenti extra‑UE/SEE
Alcuni fornitori possono trattare dati al di fuori dello SEE. In tali casi adottiamo Clausole Contrattuali Standard (SCC) e, ove applicabile, verifichiamo l’adesione al EU‑US Data Privacy Framework del singolo fornitore, con misure supplementari se necessarie.
7. Diritti dell’interessato
L’utente può esercitare i diritti di cui agli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso) scrivendo a [email protected]. Ha inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
8. Minori
La piattaforma non è destinata a minori di 16 anni. Non raccogliamo consapevolmente dati di minori; qualora segnalati, verranno cancellati.
9. Cookie e tecnologie simili
Usiamo cookie tecnici necessari al funzionamento del sito e, previo consenso, cookie analitici e/o di profilazione/marketing anche di terze parti. Puoi gestire in ogni momento le preferenze tramite il banner iniziale o il seguente link: Gestisci preferenze cookie.
- Tecnici (necessari): sempre attivi; non richiedono consenso.
- Analitici: attivi solo con consenso; raccolta dati in forma aggregata dove possibile.
- Marketing: attivi solo con consenso esplicito.
Le scelte saranno memorizzate e potranno essere modificate in qualunque momento dal pannello preferenze.
10. Integrazioni Google Workspace/Microsoft 365
Con il consenso e su iniziativa dell’utente, CRPCloud accede ai dati strettamente necessari delle integrazioni (es. Gmail/Outlook, Calendar, Contacts) esclusivamente per erogare le funzionalità richieste (sincronizzazione, lettura eventi, associazioni a contatti/opportunità). L’accesso è regolato dai permessi OAuth concessi dall’utente ed è revocabile in qualsiasi momento dalle impostazioni dell’account Google/Microsoft o dall’app.
I dati ottenuti non vengono utilizzati per addestrare modelli di machine learning generalisti, né condivisi con terze parti per finalità diverse dall’erogazione delle funzionalità richieste.
11. Funzionalità AI (OpenAI e similari)
Le funzionalità AI sono opzionali e attivate solo con consenso. I contenuti inviati ai servizi di AI sono limitati a quanto necessario per generare la risposta/suggerimento richiesto. I prompt e le risposte non sono utilizzati per addestrare modelli generalisti di terze parti. Gli esiti (note/attività) possono essere salvati nell’app solo se l’utente lo decide.
12. Periodi di conservazione (riepilogo)
- Dati account e contrattuali: durata del rapporto + 10 anni (obblighi legali).
- Log sicurezza: fino a 12 mesi salvo eventi di sicurezza/controversie.
- Ticket assistenza: chiusura + 24 mesi.
- Analytics: 12–24 mesi, ove possibile in forma aggregata/anonimizzata.
- Contenuti email/calendario sincronizzati: per la sola finalità operativa scelta dall’utente; meta‑dati/eventi secondo necessità operativa; l’utente può scollegare l’integrazione in ogni momento.
13. Aggiornamenti dell’informativa
La presente informativa può essere aggiornata per adeguamenti normativi o evoluzioni del servizio.
Ultimo aggiornamento: 24/08/2025.