Informativa privacy
Informativa ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679: descrive quali dati trattiamo, per quali finalita, con quali fornitori, per quanto tempo e quali diritti puoi esercitare.
Ultimo aggiornamento: 16 luglio 2026
Titolare e contatti
Titolare del trattamento per account cliente, acquisti, attivazione del servizio, gestione note spese, supporto, fatturazione e richieste amministrative: Riviera SRL - Via Riverio superiore 5, 20841 Carate Brianza (MB) - P.Iva/C.F. 13949780962 - REA MB-2752896 - capitale sociale Euro 1.000,00 i.v. - PEC rivierasrl@pec.net - SDI 66OZKW1 - Tel. 348 2517189.
Per richieste privacy, account, acquisti, cancellazione dati o esercizio dei diritti puoi scrivere a info@notaspesesmart.it.
Dominio, hosting Hostinger e gestione commerciale di notaspesesmart.it sono intestati a Riviera SRL. Hostinger fornisce hosting, dominio ed email secondo il rapporto contrattuale con Riviera SRL.
Sito web, motore tecnico, struttura applicativa e interfacce sono realizzati da Costiera Commerce OU - Ahtri tn 12, 15551, Tallinn, Estonia, che puo' trattare dati come fornitore tecnico quando opera per conto del titolare.
Dati trattati
Trattiamo i dati che inserisci o generi usando il servizio: ragione sociale, referente, email, telefono, partita Iva, codice fiscale, indirizzo di fatturazione, codice SDI, PEC, dati account, preferenze operative, richieste commerciali, richieste privacy, richieste di recesso o rimborso.
Nel backoffice trattiamo dati collegati alle note spese: immagini di scontrini e ricevute, note vocali o testuali, trascrizioni, esercente, data, importo, pagamento, categoria, deducibilita proposta, stato approvazione, utente che ha inviato il documento, azienda collegata, log tecnici e file export generati.
Il servizio non richiede l'inserimento di categorie particolari di dati personali. Ti chiediamo di non inserire dati sensibili nei campi liberi, nelle note vocali o nelle richieste di assistenza se non strettamente necessario.
Per i pagamenti non conserviamo i dati completi della carta: il checkout e' gestito da Stripe. Possiamo conservare esito pagamento, importo, data, email, identificativo ordine e riferimenti tecnici necessari a riconciliare acquisto, attivazione e assistenza.
Origine dei dati
La maggior parte dei dati viene fornita direttamente dal cliente o dagli utenti autorizzati quando compilano la pagina acquisto, configurano il servizio, inviano scontrini via Telegram, caricano documenti, scrivono note, chiedono assistenza, privacy, recesso o rimborso.
Alcuni dati possono arrivare dai fornitori necessari al servizio: esito pagamento da Stripe, riferimenti cliente o fattura da Fatture in Cloud, dati tecnici da hosting, database e storage Supabase, Telegram e sistemi di sicurezza.
Per le comunicazioni commerciali B2B e il pannello Mail & Sales AI possiamo usare dati forniti direttamente dall'interessato, dati gia presenti nei rapporti commerciali, elenchi caricati internamente da Riviera SRL o dati reperiti tramite fonti pubbliche/API autorizzate, sempre con verifica della fonte, della pertinenza professionale e della base giuridica.
Non acquistiamo liste di contatti da broker pubblicitari per creare account o vendere il servizio.
Finalita e basi giuridiche
Usiamo i dati per rispondere alle richieste commerciali, registrare il cliente, gestire il pagamento, emettere fattura, attivare il backoffice, collegare utenti Telegram, leggere documenti con AI, produrre export PDF, preparare backup, fornire assistenza e adempiere obblighi fiscali e amministrativi.
La base giuridica principale e' l'esecuzione del contratto o di misure precontrattuali richieste dal cliente. Per obblighi fiscali, contabili e legali la base e' l'obbligo di legge. Per sicurezza, prevenzione abusi, diagnostica tecnica e tutela dei diritti la base puo' essere il legittimo interesse.
Se in futuro verranno attivate newsletter, marketing, analytics non tecnici o profilazione pubblicitaria, verranno gestiti con consenso separato quando richiesto.
Quadro sintetico dei trattamenti
- Acquisto e fatturazione: dati aziendali, fiscali, SDI/PEC, email, importo e stato pagamento. Base: contratto e obbligo di legge. Conservazione: normalmente fino a 10 anni per dati contabili e fiscali.
- Account e utenti: email, ruolo, azienda collegata, preferenze e log di accesso. Base: contratto. Conservazione: finche' l'account resta attivo o serve per erogare il servizio.
- Note spese e AI: foto, vocali, trascrizioni, dati estratti dai documenti, classificazioni, alert e correzioni. Base: esecuzione del servizio richiesto. Conservazione: per la durata del rapporto e per obblighi o tutela di diritti.
- Comunicazioni commerciali B2B e Mail & Sales AI: dati aziendali e professionali di lead, referenti, email, telefono, settore, citta, note interne, template, campagne, bozze email, stato invio, risposte, appuntamenti, disiscrizioni e statistiche. Base: misure precontrattuali, consenso quando richiesto o legittimo interesse B2B valutato caso per caso. Conservazione: fino a 24 mesi dall'ultimo contatto utile o dalla raccolta se non nasce un rapporto, salvo opposizione, obblighi, contestazioni o necessita di mantenere una lista di esclusione.
- Export e backup: PDF, archivi ZIP, database, immagini, file generati e copie tecniche su storage cloud organizzate per account cliente e azienda. Base: contratto, obblighi amministrativi e legittimo interesse alla continuita del servizio.
- Assistenza, privacy e recesso: dati inseriti nei moduli o inviati via email. Base: contratto, obbligo di legge o legittimo interesse. Conservazione: per il tempo necessario alla gestione della richiesta e alla prova della risposta.
- Sicurezza e log: IP, user-agent, eventi tecnici, errori e audit minimi. Base: legittimo interesse alla sicurezza e prevenzione abusi. Conservazione: per periodi limitati, salvo contestazioni o obblighi.
Email operative e contatti
Possiamo inviare comunicazioni operative necessarie: conferma acquisto, attivazione servizio, istruzioni Telegram, notifiche tecniche, gestione export, backup, richieste privacy, recesso, assistenza, sicurezza account e fatturazione.
Non inviamo newsletter promozionali o marketing non necessario senza consenso quando richiesto.
Comunicazioni commerciali e Mail & Sales AI
Nota Spese Smart puo' usare un pannello interno chiamato Mail & Sales AI per preparare campagne commerciali B2B, gestire lead, creare bozze email con AI, inviare test, approvare messaggi e programmare comunicazioni rivolte a potenziali clienti, partner o professionisti interessati al servizio.
Nel pannello possono essere memorizzati dati professionali e aziendali: ragione sociale, nome commerciale, referente, ruolo, email, telefono, settore, citta, provincia, sito internet, fonte del contatto, base giuridica, note interne, template, campagne, bozze generate, esito invio, risposte, appuntamenti, opposizioni e disiscrizioni.
Le bozze possono essere generate con supporto AI, ma l'invio reale resta soggetto a controllo umano, approvazione e regole operative. Le comunicazioni devono essere pertinenti al ruolo professionale del destinatario e al contesto B2B.
Per l'invio email usiamo Brevo come fornitore tecnico. Brevo puo' trattare dati necessari alla spedizione e alla consegna, come email destinatario, mittente, oggetto, contenuto del messaggio, stato consegna, bounce, disiscrizioni, aperture e click sui link.
Le email commerciali possono contenere strumenti tecnici di tracciamento per sapere se il messaggio e' stato consegnato, aperto e se sono stati cliccati link come prova gratuita, sito, richiesta informazioni o disiscrizione. Questi dati servono per statistiche, sicurezza, gestione follow-up, miglioramento delle campagne e rispetto delle opposizioni.
Ogni destinatario puo' opporsi in qualunque momento alle comunicazioni commerciali scrivendo a info@notaspesesmart.it o usando il link di disiscrizione quando presente. In caso di opposizione, conserviamo il dato minimo necessario nella lista di esclusione per evitare nuovi contatti.
Fornitori e destinatari
Il servizio puo' usare fornitori tecnici come Supabase per database, salvataggio lead e storage dei backup, Stripe per pagamenti, Fatture in Cloud per anagrafica cliente e fatturazione, Hostinger per hosting, dominio ed email, Brevo per invio email commerciali/operative e statistiche di consegna, Telegram per ricezione messaggi, OpenAI per lettura documenti, trascrizioni e generazione testi, Costiera Commerce OU per sviluppo e manutenzione tecnica.
Per l'erogazione del servizio, Riviera SRL puo' trattare i dati del cliente come titolare del trattamento per acquisto, fatturazione e gestione commerciale; per i dati caricati dagli utenti del cliente nel backoffice puo' operare, secondo i casi, come fornitore/responsabile tecnico del trattamento per conto del cliente. I fornitori cloud e tecnici possono essere sub-fornitori necessari alla conservazione, backup, sicurezza e continuita del servizio.
Condividiamo con i fornitori solo i dati necessari alla funzione richiesta. Non vendiamo i dati personali degli utenti. Alcuni fornitori possono operare come autonomi titolari per parti del servizio, ad esempio pagamento o canali di messaggistica, secondo le rispettive informative.
Alcuni trattamenti possono comportare trasferimenti fuori dallo Spazio Economico Europeo. In tali casi si applicano strumenti previsti dal GDPR, come decisioni di adeguatezza, clausole contrattuali standard o misure equivalenti.
AI, OCR e note vocali
Quando usi funzioni AI, il sistema puo' inviare al fornitore tecnico l'immagine del documento, l'audio, la trascrizione, note operative e il contesto minimo necessario per estrarre dati o generare una nota. Evita di inserire dati personali non necessari nelle note libere.
Le classificazioni AI sono proposte operative e possono contenere imprecisioni: non sostituiscono commercialista, consulente fiscale, valutazione umana o conservazione sostitutiva a norma.
Non usiamo l'AI per prendere decisioni giuridiche automatiche sull'utente ai sensi dell'art. 22 GDPR.
Conservazione
I dati account e operativi sono conservati finche' il rapporto resta attivo o finche' servono per erogare il servizio, assistenza, export e funzioni acquistate. Se chiedi la cancellazione, rimuoviamo o rendiamo non riconducibili i dati non piu' necessari, salvo obblighi o diritti da tutelare.
I dati relativi a ordini, pagamenti, fatturazione e adempimenti fiscali possono essere conservati per i tempi previsti dalla normativa applicabile, normalmente fino a 10 anni.
I lead e i contatti commerciali B2B gestiti nel pannello Mail & Sales AI sono conservati, di regola, fino a 24 mesi dall'ultimo contatto utile, dall'ultima risposta o dalla raccolta se non nasce un rapporto commerciale. Se il contatto diventa cliente, i dati necessari passano nelle conservazioni previste per account, contratto e fatturazione. Le liste di esclusione, disiscrizione e opposizione possono essere conservate piu' a lungo con il solo dato minimo necessario per evitare nuovi contatti indesiderati.
I backup tecnici vengono creati per continuita operativa, ripristino e sicurezza del servizio. Possono contenere database, immagini ricevute, PDF/export e file generati. Sono salvati su storage cloud collegato al servizio e organizzati per account cliente e azienda, ad esempio account/nome-cliente/aziende/nome-azienda/anno/mese. I backup non sono pensati come archivio documentale fiscale sostitutivo e possono essere ruotati, sostituiti o cancellati secondo esigenze tecniche, sicurezza, richieste privacy e obblighi applicabili.
Dal backoffice il cliente puo' preparare e scaricare backup o export manuali. Consigliamo al cliente di conservare una propria copia dei file necessari alla contabilita e di concordare con il commercialista eventuali procedure di conservazione documentale o conservazione sostitutiva.
Le richieste privacy/GDPR e le relative risposte possono essere conservate per documentare la gestione dei diritti dell'interessato e dimostrare l'adempimento agli obblighi previsti dal GDPR.
Natura del conferimento
Il conferimento dei dati necessari ad acquisto, fatturazione, attivazione, account, invio documenti ed export e' facoltativo, ma senza questi dati non possiamo erogare correttamente il servizio.
Il conferimento di dati non necessari nei messaggi liberi e' volontario. Ti chiediamo di non inserire dati di terzi, dati sensibili o informazioni eccedenti rispetto alla gestione della nota spese.
Diritti GDPR
Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilita, opposizione al trattamento, revoca del consenso quando applicabile e informazioni sui trattamenti che ti riguardano, secondo gli artt. 15-22 GDPR.
Puoi esercitare i diritti scrivendo a info@notaspesesmart.it oppure usando il modulo in questa pagina. Risponderemo entro un mese, salvo proroghe nei casi previsti dal GDPR, dopo eventuale verifica dell'identita.
La cancellazione dell'account puo' impedire accesso al backoffice, storico spese, export e backup. Alcuni dati possono essere conservati se necessari per obblighi fiscali, contabili, sicurezza, tutela di diritti o gestione di contestazioni.
Sicurezza
Adottiamo misure tecniche e organizzative ragionevoli per proteggere account, database, backup, pagamenti, moduli e comunicazioni. Nessun sistema online puo' pero' garantire sicurezza assoluta.
Reclamo al Garante
Se ritieni che il trattamento violi la normativa privacy, puoi contattarci prima a info@notaspesesmart.it per cercare una soluzione rapida. Resta sempre possibile proporre reclamo al Garante per la protezione dei dati personali tramite www.garanteprivacy.it o rivolgersi all'autorita' giudiziaria competente.
Aggiornamenti
Questa informativa puo' essere aggiornata quando cambiano funzioni, fornitori, basi giuridiche, sicurezza o obblighi normativi. La data di aggiornamento consente di verificare l'ultima versione pubblicata.
Richiesta privacy/GDPR
Usa questo modulo come traccia per esercitare i diritti privacy. Risponderemo entro un mese, salvo casi previsti dal GDPR, e potremo chiederti una verifica dell'identita.