Informativa sulla privacy

Bozza tecnica — in attesa di revisione legale. Ultimo aggiornamento dell'architettura: vedi repository.

1. Titolare del trattamento

[DA COMPILARE: ragione sociale] — [DA COMPILARE: indirizzo] — P.IVA [DA COMPILARE]. Contatto per la privacy: [DA COMPILARE: email].

2. Quali dati trattiamo

  • Credenziali di accesso: l'indirizzo email dell'utente abilitato. La password è conservata esclusivamente come hash crittografico (bcrypt), mai in chiaro.
  • Documenti caricati: i PDF del dossier immobiliare che l'utente carica per l'analisi (es. visure, atti, APE, documenti condominiali). Possono contenere dati personali di terzi (es. intestatari catastali).
  • Dati tecnici minimi: log applicativi standard del server (indirizzo IP, timestamp delle richieste) generati dall'infrastruttura.

3. Finalità e base giuridica

I dati sono trattati al solo fine di erogare il servizio di pre-screening automatizzato richiesto dall'utente (analisi del dossier e generazione del report). Base giuridica: esecuzione di un contratto/servizio richiesto dall'interessato (art. 6.1.b GDPR) e, per i log tecnici, legittimo interesse alla sicurezza del servizio (art. 6.1.f GDPR).

4. Conservazione e cancellazione

Il servizio è progettato stateless:

  • I documenti caricati e i report generati sono salvati in un'area temporanea del server solo per il tempo necessario all'elaborazione e vengono eliminati automaticamente entro 1 ora (cancellazione periodica).
  • Nessun documento è persistito in un database, in backup o in uno storico. Il riavvio del servizio comporta la perdita di ogni run in corso.
  • L'unico dato conservato in modo continuativo è la lista degli utenti abilitati (email + hash password), necessaria per l'autenticazione.

5. Dove avviene il trattamento

L'elaborazione avviene su server [DA COMPILARE: provider, es. DigitalOcean] situati [DA COMPILARE: regione/datacenter, es. Unione Europea]. Eventuali sub-responsabili del trattamento (hosting, infrastruttura): [DA COMPILARE].

Nota tecnica: l'analisi del dossier è eseguita localmente dal motore DDX sul server; i contenuti dei documenti non sono inviati a servizi di terze parti per l'elaborazione.

6. Cookie

Utilizziamo un unico cookie tecnico di sessione (ddx_session), firmato e httponly, necessario per mantenere l'utente autenticato. Non usiamo cookie di profilazione, analytics o tracciamento di terze parti.

7. Diritti dell'interessato

L'interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, opposizione, portabilità) scrivendo a [DA COMPILARE: email]. Dato il modello stateless, i documenti caricati sono in ogni caso cancellati automaticamente entro 1 ora dal caricamento.

8. Reclami

È possibile proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali).

DDX è uno strumento di pre-screening automatizzato. Non costituisce parere legale né attestazione di conformità. Vedi il disclaimer completo nel report PDF generato.