Privacy policy
1. Titolare del trattamento
Michele Corradi, Via Salvo D’Acquisto 33, 26019 Vailate (CR), P.IVA 01687850196 — di seguito «il Titolare». Contatto per ogni richiesta relativa ai dati: info@artefice-app.it.
2. A chi si rivolge questa informativa
Questa pagina copre due situazioni diverse:
- chi visita il sito artefice-app.it o ci scrive tramite i moduli (sezione 3);
- chi usa Artefice Cloud, il gestionale in abbonamento (sezione 4).
3. Dati trattati sul sito
3.1 Moduli di contatto e di prova
Quando chiedi informazioni o la prova del servizio raccogliamo indirizzo email, nome dell'azienda e l'eventuale messaggio. Base giuridica: misure precontrattuali su tua richiesta (art. 6.1.b GDPR). Li usiamo solo per risponderti e li conserviamo al massimo 24 mesi dall'ultimo contatto. I moduli sono gestiti tramite Netlify e le richieste sono conservate nel nostro database su Supabase, che usiamo anche per il servizio (vedi sezione 6).
3.2 Dati tecnici e cookie
Il sito non usa cookie di profilazione né pubblicità. Per contare le visite usiamo GoatCounter, uno strumento di statistiche senza cookie che registra dati aggregati (pagina visitata, provenienza, tipo di dispositivo) senza costruire profili individuali; base giuridica: legittimo interesse a sapere quante persone visitano il sito (art. 6.1.f GDPR). L'infrastruttura di hosting registra inoltre i normali log tecnici (indirizzo IP, data e ora, pagina richiesta) necessari a erogare il sito e a garantirne la sicurezza; sono conservati per i tempi tecnici standard del fornitore.
3.3 Prova dimostrativa nel browser
La demo «senza registrazione» funziona interamente nel tuo browser: i dati di esempio e quello che scrivi restano sul tuo dispositivo (localStorage) e non vengono inviati ai nostri server.
4. Dati trattati nel servizio Artefice Cloud
4.1 Dati dell'account
Per creare e gestire gli account trattiamo email, nome, ruolo e credenziali di accesso (la password è conservata in forma cifrata dal fornitore di autenticazione, mai in chiaro). Base giuridica: esecuzione del contratto (art. 6.1.b).
4.2 Dati inseriti dall'azienda cliente — Artefice come responsabile del trattamento
Usando il servizio, l'azienda cliente inserisce dati che possono riferirsi a persone identificate: tipicamente i dati dei propri dipendenti e collaboratori (nome, reparto, ore lavorate, costo orario, tipo di contratto e scadenze, ferie e permessi) oltre a dati commerciali (clienti, fornitori, terzisti, prezzi, ordini, disegni tecnici).
Per questi dati il titolare del trattamento è l'azienda cliente; noi li trattiamo esclusivamente per suo conto e su sue istruzioni, come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un accordo sul trattamento dei dati che è parte del contratto di servizio. Non accediamo ai dati dei clienti se non quando è tecnicamente necessario per assistenza o manutenzione, e non li utilizziamo per finalità nostre.
4.3 Come sono protetti
- ogni azienda vede solo i propri dati: la separazione è imposta a livello di database (row-level security), non solo dall'interfaccia;
- gli accessi avvengono con account personali su invito, revocabili in ogni momento; i ruoli (titolare, capo reparto, operatore) limitano ciò che ciascuno vede — i dati economici non sono visibili a capi reparto e operatori;
- le comunicazioni viaggiano cifrate (TLS/HTTPS);
- i backup sono automatici e gestiti a livello di infrastruttura.
4.4 Assistente AI (funzione facoltativa)
L'assistente AI è disattivato finché l'azienda cliente non lo configura con una propria chiave API di un fornitore di intelligenza artificiale a sua scelta. Quando viene usato, le domande e i dati necessari a rispondere vengono inviati direttamente dal browser al fornitore AI scelto dal cliente, secondo i termini di quel fornitore; la chiave resta memorizzata solo nel browser del cliente. Chi non attiva la funzione non invia nulla a fornitori AI.
5. Conservazione
I dati del servizio sono conservati per tutta la durata del contratto. Alla cessazione, l'azienda cliente ha 90 giorni per esportare tutto (l'esportazione è comunque disponibile in ogni momento, in formati aperti); trascorso questo periodo i dati vengono cancellati, salvo gli obblighi di legge su documenti fiscali e contabili.
6. Fornitori (sub-responsabili)
Per erogare il servizio ci appoggiamo a fornitori tecnici qualificati, che trattano i dati per nostro conto:
| Fornitore | Funzione | Dove |
|---|---|---|
| Supabase | Database, autenticazione e conservazione dei dati di Artefice Cloud e delle richieste inviate dai moduli del sito | Regione unica del progetto, indicata nell’accordo sul trattamento dei dati |
| Netlify | Hosting del sito e gestione dei moduli di contatto | UE/USA — con garanzie di trasferimento (clausole contrattuali standard / EU-US Data Privacy Framework) |
L'elenco aggiornato è disponibile su richiesta; i clienti del servizio vengono informati in anticipo di eventuali cambi di fornitore, come previsto dall'accordo sul trattamento dei dati.
7. I tuoi diritti
Puoi chiedere in ogni momento accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento (artt. 15–22 GDPR) scrivendo a info@artefice-app.it. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it). Se il dato che ti riguarda è stato inserito da un'azienda cliente (per esempio dal tuo datore di lavoro), la richiesta va rivolta anche a quell'azienda, che ne è titolare: noi la assisteremo come previsto dal GDPR.
8. Modifiche
Se questa informativa cambia in modo sostanziale, la data in testa viene aggiornata e i clienti del servizio vengono avvisati via email.