Documenti legali
Privacy Policy
Questa informativa, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), descrive come trattiamo i dati personali di chi visita il sito www.autof24.it e di chi utilizza il servizio Auto-F24, la piattaforma per l'invio automatico degli F24 ai clienti degli studi commercialisti.
Ultima revisione: 2 luglio 2026
Art. 1 — Titolare del trattamento
Il titolare del trattamento è RDD ITALIA SRL UNIPERSONALE, con sede in Altamura (BA), P.IVA 08397520720. Per ogni questione relativa ai dati personali è possibile scrivere a info@rdditalia.com.
Art. 2 — Quali dati trattiamo
2.1 Dati raccolti tramite il sito
- Richiesta demo: nome, indirizzo email, numero di telefono e nome dello studio, inseriti volontariamente nel modulo di contatto.
- Dati tecnici di navigazione: indirizzo IP e log generati automaticamente dall'infrastruttura di hosting, necessari al funzionamento e alla sicurezza del sito.
2.2 Dati degli utenti della piattaforma
- Credenziali di accesso (email e password, quest'ultima conservata solo in forma cifrata).
- Anagrafica dello studio: denominazione, riferimenti, indirizzo email o casella collegata per l'invio delle comunicazioni ai clienti.
- Dati di fatturazione e pagamento, gestiti tramite il fornitore Stripe: RDD Italia non conserva i numeri delle carte.
2.3 Dati trattati per conto degli studi (art. 28 GDPR)
Quando uno studio utilizza Auto-F24 per inviare le deleghe ai propri clienti, il titolare del trattamento è lo studio e RDD Italia agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un apposito accordo e delle istruzioni ricevute. In questo ruolo trattiamo:
- anagrafiche dei clienti finali dello studio (denominazione, codice fiscale o partita IVA, indirizzi email);
- i PDF delle deleghe F24 caricati dallo studio e i dati in essi contenuti (tributi, importi, scadenze);
- le conferme di presa visione e le scelte espresse dai clienti finali (tributi esclusi dal pagamento, banca di addebito indicata).
Art. 3 — Finalità e basi giuridiche
- Riscontro alle richieste di demo e di contatto — base giuridica: misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b GDPR).
- Erogazione del servizio agli studi registrati (creazione account, elaborazione degli F24, invio delle email, storico) — base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR).
- Fatturazione e adempimenti fiscali e contabili — base giuridica: obbligo legale (art. 6, par. 1, lett. c GDPR).
- Sicurezza della piattaforma, prevenzione degli abusi e difesa dei diritti del titolare — base giuridica: legittimo interesse (art. 6, par. 1, lett. f GDPR).
- Trattamenti svolti per conto degli studi (par. 2.3): la base giuridica è individuata dallo studio titolare; RDD Italia opera esclusivamente su sue istruzioni documentate.
Non svolgiamo attività di marketing verso i clienti finali degli studi né profilazione automatizzata con effetti giuridici sugli interessati.
Art. 4 — Fornitori e sub-responsabili
Per erogare il servizio ci avvaliamo di fornitori selezionati, che trattano i dati in qualità di responsabili o sub-responsabili sulla base di accordi conformi all'art. 28 GDPR:
- Supabase — database e autenticazione; i dati sono ospitati in regione Unione Europea.
- Vercel — hosting dell'applicazione web.
- Resend — invio delle email ai clienti degli studi; instradamento in regione Unione Europea.
- Stripe — gestione dei pagamenti e della fatturazione.
- Anthropic — servizi di intelligenza artificiale utilizzati per l'estrazione dei dati dai PDF degli F24; i documenti sono trasmessi al solo fine dell'elaborazione richiesta.
Ove il trattamento da parte di un fornitore comporti un trasferimento di dati al di fuori dell'Unione Europea (in particolare verso gli Stati Uniti), esso avviene sulla base di una decisione di adeguatezza della Commissione Europea o delle clausole contrattuali standard di cui all'art. 46 GDPR.
Art. 5 — Tempi di conservazione
| Categoria di dati | Conservazione |
|---|---|
| Richieste di demo e di contatto | 24 mesi dall'ultimo contatto, salvo attivazione del servizio |
| Dati dell'account dello studio | Durata del contratto e successivi 12 mesi |
| Documenti fiscali e di fatturazione | 10 anni, per obbligo di legge |
| Dati trattati per conto degli studi (par. 2.3) | Durata del contratto con lo studio; alla cessazione, restituzione o cancellazione secondo le istruzioni dello studio titolare |
| Log tecnici di sicurezza | 12 mesi al massimo |
Art. 6 — Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR, l'interessato può esercitare in qualsiasi momento i diritti di:
- accesso ai propri dati personali (art. 15);
- rettifica dei dati inesatti (art. 16);
- cancellazione ("diritto all'oblio", art. 17);
- limitazione del trattamento (art. 18);
- portabilità dei dati (art. 20);
- opposizione al trattamento fondato sul legittimo interesse (art. 21).
Le richieste vanno inviate a info@rdditalia.com. Resta salvo il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Se la richiesta riguarda dati trattati per conto di uno studio (par. 2.3), l'interessato può rivolgersi direttamente allo studio titolare: RDD Italia collaborerà per dare riscontro nei termini di legge.
Art. 7 — Cookie
Il sito e la piattaforma utilizzano esclusivamente cookie tecnici e di sessione, necessari all'autenticazione, alla sicurezza e al funzionamento del servizio. Non utilizziamo cookie di profilazione né di marketing. Per le statistiche di traffico ci avvaliamo di Vercel Web Analytics, uno strumento di misurazione aggregata senza cookie e senza identificatori persistenti del visitatore. Per questo motivo non è presente alcun banner di consenso, non essendo richiesto per i soli cookie tecnici e per analytics cookieless aggregati.
Art. 8 — Misure di sicurezza
I dati sono protetti con misure tecniche e organizzative adeguate al rischio: cifratura delle comunicazioni in transito (TLS), cifratura dei dati a riposo presso i fornitori, segregazione dei dati per studio (ogni studio accede esclusivamente ai propri clienti e ai propri documenti), accessi del personale limitati e tracciati.
Art. 9 — Modifiche a questa informativa
Eventuali aggiornamenti saranno pubblicati su questa pagina con la nuova data di revisione. Per le modifiche sostanziali che riguardano gli studi clienti, daremo comunicazione tramite i consueti canali di contatto.
Documento redatto in forma standard: lo studio legale del titolare può integrarlo.