Informativa sulla privacy
Bozza tecnica — in attesa di revisione legale. Ultimo aggiornamento dell'architettura: vedi repository.
1. Titolare del trattamento
[DA COMPILARE: ragione sociale] — [DA COMPILARE: indirizzo] — P.IVA [DA COMPILARE]. Contatto per la privacy: [DA COMPILARE: email].
2. Quali dati trattiamo
- Credenziali di accesso: l'indirizzo email dell'utente abilitato. La password è conservata esclusivamente come hash crittografico (bcrypt), mai in chiaro.
- Documenti caricati: i PDF del dossier immobiliare che l'utente carica per l'analisi (es. visure, atti, APE, documenti condominiali). Possono contenere dati personali di terzi (es. intestatari catastali).
- Dati tecnici minimi: log applicativi standard del server (indirizzo IP, timestamp delle richieste) generati dall'infrastruttura.
3. Finalità e base giuridica
I dati sono trattati al solo fine di erogare il servizio di pre-screening automatizzato richiesto dall'utente (analisi del dossier e generazione del report). Base giuridica: esecuzione di un contratto/servizio richiesto dall'interessato (art. 6.1.b GDPR) e, per i log tecnici, legittimo interesse alla sicurezza del servizio (art. 6.1.f GDPR).
4. Conservazione e cancellazione
Il servizio è progettato stateless:
- I documenti caricati e i report generati sono salvati in un'area temporanea del server solo per il tempo necessario all'elaborazione e vengono eliminati automaticamente entro 1 ora (cancellazione periodica).
- Nessun documento è persistito in un database, in backup o in uno storico. Il riavvio del servizio comporta la perdita di ogni run in corso.
- L'unico dato conservato in modo continuativo è la lista degli utenti abilitati (email + hash password), necessaria per l'autenticazione.
5. Dove avviene il trattamento
L'elaborazione avviene su server [DA COMPILARE: provider, es. DigitalOcean] situati [DA COMPILARE: regione/datacenter, es. Unione Europea]. Eventuali sub-responsabili del trattamento (hosting, infrastruttura): [DA COMPILARE].
Nota tecnica: l'analisi del dossier è eseguita localmente dal motore DDX sul server; i contenuti dei documenti non sono inviati a servizi di terze parti per l'elaborazione.
6. Cookie
Utilizziamo un unico cookie tecnico di sessione (ddx_session),
firmato e httponly, necessario per mantenere l'utente autenticato. Non usiamo
cookie di profilazione, analytics o tracciamento di terze parti.
7. Diritti dell'interessato
L'interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) scrivendo a [DA COMPILARE: email]. Dato il modello stateless, i documenti caricati sono in ogni caso cancellati automaticamente entro 1 ora dal caricamento.
8. Reclami
È possibile proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali).
DDX è uno strumento di pre-screening automatizzato. Non costituisce parere legale né attestazione di conformità. Vedi il disclaimer completo nel report PDF generato.