Privacy

Privacy e trattamento dati

Come trattiamo file, email, risultati di verifica, feedback e dati tecnici necessari al funzionamento di PivaCheck.

Titolare del trattamento

Titolare
PivaCheck
Email privacy
privacy@pivacheck.it
Supporto
support@pivacheck.it

PivaCheck è uno strumento di verifica e bonifica anagrafiche destinato a soggetti che già trattano lecitamente dati di clienti, fornitori o contatti. Il servizio non costituisce una nuova banca dati PEC.

Ruoli privacy

Per i dati caricati dall'utente relativi ad anagrafiche clienti/fornitori, l'utente resta titolare del trattamento e PivaCheck opera come responsabile del trattamento nei limiti necessari a fornire il servizio. Le condizioni operative di questo ruolo sono riepilogate nell'Accordo trattamento dati.

Dati trattati

  • Colonne presenti nei file caricati: tipicamente P.IVA, Codice Fiscale, ragione sociale, PEC, SDI e campi gestionali.
  • Email indicata per ricevere il link, il report XLSX allegato e comunicazioni operative sul report.
  • Risultati tecnici: validazione formale, PEC/SDI dove disponibili, stato P.IVA, punteggio qualità e avvisi.
  • Dati della lista d'attesa Monitoring: email, eventuale azienda/studio e interesse dichiarato.
  • Feedback: tipo segnalazione, messaggio, eventuale email e pagina di provenienza.
  • Dati tecnici minimi: log applicativi, link sicuri del report, limiti anti-abuso e dati tecnici hashati dove possibile.
  • Integrazione Fatture in Cloud: azienda selezionata, identificativi tecnici delle anagrafiche, dati cliente necessari al controllo e token OAuth cifrati.

Finalita e conservazione

Usiamo i dati per normalizzare il file, deduplicare righe, validare P.IVA/CF, consultare banche dati esterne, generare report XLSX/CSV, inviare il link di download e il report XLSX allegato, gestire pagamenti, prevenire abuso e rispondere a feedback.

Nei flussi automatici file e risultati restano accessibili per 72 ore dal pagamento. Se serve una consegna manuale, i dati tecnici del job possono restare disponibili fino a 7 giorni dalla presa in carico; dopo il caricamento del risultato finale il nuovo link resta valido 72 ore. Alla scadenza l'accesso viene revocato e la cancellazione tecnica viene completata automaticamente entro le 24 ore successive. Lista d'attesa e feedback restano conservati finche servono alla validazione del prodotto o finche chiedi la cancellazione.

Le connessioni OAuth a Fatture in Cloud sono temporanee: vengono conservate cifrate per un massimo di 96 ore, eliminate prima dai sistemi PivaCheck se usi il comando "Scollega" e mai inserite nei report. Per revocare anche l'autorizzazione lato Fatture in Cloud, l'utente deve rimuovere l'app dalle proprie Applicazioni collegate. Gli aggiornamenti PEC/SDI partono solo dopo conferma esplicita e conservano per la durata del report un audit tecnico prima/dopo.

Se un errore impedisce la consegna automatica, una copia ricostruita delle righe può essere inviata alla casella operativa del supporto esclusivamente per completare il report in locale e consegnarlo all'utente. Questa copia deve essere eliminata dalla casella e dai dispositivi di lavoro appena conclusa l'assistenza e comunque entro 7 giorni.

Fornitori e sub-responsabili

  • Fornitori dati esterni: verifica PEC, Codice SDI, stato impresa/P.IVA e controlli fiscali dove disponibili.
  • Stripe: pagamento online.
  • Resend: email transazionali con link risultato, report allegati e file operativi necessari alla consegna manuale in caso di errore.
  • Neon/Supabase/Vercel Postgres: database applicativo se configurato.
  • Vercel: hosting applicazione, cron e runtime serverless.
  • Fatture in Cloud / TeamSystem: origine delle anagrafiche collegate e destinazione degli aggiornamenti PEC/SDI autorizzati dall'utente.

Il dettaglio operativo e mantenuto nella pagina Subprocessor.

Usi esclusi

PivaCheck non può essere usato per scraping, prospecting, spam, invio promozionale, vendita diretta, ricerche di mercato o comunicazioni commerciali via PEC senza idonea base giuridica. Gli indirizzi PEC ottenuti servono alla verifica di anagrafiche già nella disponibilità dell'utente.

Cookie e analytics

I cookie tecnici e la cronologia locale servono al funzionamento del servizio, del pagamento e del recupero del report. Gli analytics, quando configurati, vengono caricati solo dopo consenso dal banner. La pagina Cookie descrive le preferenze disponibili.

Per attribuire le campagne possiamo registrare parametri pubblicitari GCLID/UTM e un evento acquisto con valore, valuta e identificativo univoco dell'ordine. Non inviamo ad analytics email, contenuto dei file, token del report o identificativi della sessione di pagamento.

Diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilita scrivendo a privacy@pivacheck.it.