In vigore dal 18 settembre 2026
1. Chi tratta i tuoi dati
Il titolare del trattamento è Andrea Caputo, Via Sicilia, 40 - 00052 - Cerveteri, Roma, Italy. Per ogni domanda sui tuoi dati e per esercitare i tuoi diritti puoi scrivere a caputo.a@outlook.it.
Il titolare non ha nominato un responsabile della protezione dei dati (DPO), perché non è tenuto a farlo: scrivi direttamente al recapito qui sopra.
Questa informativa riguarda la piattaforma che ospita il configuratore di impianti fotovoltaici e la pre-verifica degli staffaggi sismici. Il servizio è rivolto a professionisti e imprese, e non a persone con meno di 18 anni.
2. Quali dati trattiamo
- Dati dell'account, che scrivi tu registrandoti: nome, cognome, indirizzo, CAP, comune, provincia, regione, stato, cellulare, email; azienda e partita IVA se li indichi. La password non la conserviamo: ne teniamo solo un'impronta da cui non si può risalire. Con l'account restano anche le preferenze di aspetto che scegli (tema, sfondo, colore, densità ).
- Dati di sicurezza: date di verifica dell'email e di approvazione, data dell'ultimo accesso, sessioni aperte, codici di verifica (solo come impronta), segreto dell'app di autenticazione (cifrato) e codici di recupero (solo come impronta).
- Dati tecnici: l'indirizzo IP e l'email con cui si tenta un accesso, usati per limitare i tentativi ripetuti; i log tecnici del servizio di hosting (indirizzo IP, data e ora, pagina richiesta).
- Dati di utilizzo: quanti calcoli fai e quanti progetti salvi in ciascun applicativo, per giorno e per mese, e i progetti che salvi.
- Se un amministratore ti invita a registrarti: l'indirizzo email a cui ti manda l'invito, e quando l'hai usato.
- Dati che inserisci nei progetti: nome e numero di commessa, ditta, referente, email e telefono del cliente, indirizzo e coordinate del cantiere, dati tecnici dell'impianto.
- Le tue scelte sulla privacy: quando hai letto questa informativa, e quando hai dato o revocato il consenso alle comunicazioni commerciali.
Se nei progetti inserisci dati di altre persone — il tuo cliente, un referente — per quei dati il titolare sei tu o la tua azienda: devi averli raccolti lecitamente e informare le persone a cui si riferiscono. Noi li conserviamo solo per permetterti di lavorare sui tuoi progetti.
3. Perché li trattiamo, e su quale base
| Finalità | Base giuridica |
|---|---|
| Creare e gestire il tuo account, farti accedere agli applicativi, salvare i progetti, risponderti quando ci scrivi. | Esecuzione del contratto di servizio che accetti registrandoti (art. 6, par. 1, lett. b GDPR). |
| Proteggere gli account e il servizio: accesso in due passaggi, limiti ai tentativi, verifica dell'indirizzo in registrazione, approvazione degli account, registro delle azioni degli amministratori. | Legittimo interesse del titolare alla sicurezza del servizio e degli utenti (art. 6, par. 1, lett. f GDPR). |
| Capire quanto sono usati gli applicativi, contando i calcoli e i progetti salvati per utente, e mostrarti nella dashboard quanto li usi tu. | Legittimo interesse del titolare a mantenere e migliorare il servizio (art. 6, par. 1, lett. f GDPR). |
| Mandarti per email l'invito a registrarti, quando un amministratore ti invita. | Legittimo interesse del titolare a far accedere al servizio chi ha scelto di invitare (art. 6, par. 1, lett. f GDPR). |
| Inviarti comunicazioni commerciali e promozionali su prodotti e servizi del titolare — novità , offerte, presentazioni, inviti a eventi — per email, telefono, SMS o posta. | Il tuo consenso, facoltativo e revocabile in ogni momento (art. 6, par. 1, lett. a GDPR; art. 130 del Codice privacy). |
| Adempiere a obblighi di legge e difendere i diritti del titolare in caso di contestazioni. | Obbligo di legge e legittimo interesse (art. 6, par. 1, lett. c e f GDPR). |
Non prendiamo decisioni basate unicamente su trattamenti automatizzati e non ti profiliamo. L'approvazione degli account, quando è attiva, la fa una persona.
4. Cosa succede se non ci dai i dati
I dati dell'account sono necessari: senza non possiamo crearlo. Il consenso alle comunicazioni commerciali invece è facoltativo: se non lo dai, o lo revochi, il servizio funziona esattamente allo stesso modo.
5. A chi arrivano i dati
I dati non vengono diffusi né ceduti a terzi per loro fini commerciali. Li vedono gli amministratori della piattaforma, autorizzati e tenuti alla riservatezza, e li trattano per conto del titolare questi fornitori:
| Fornitore | Cosa fa | Quali dati riceve | Sede |
|---|---|---|---|
| Vercel Inc. | Ospita ed esegue la piattaforma | Tutti i dati che passano dal servizio, indirizzo IP e log tecnici | Stati Uniti |
| Upstash, Inc. | Archivio dei dati: account, progetti, contatori, registro | Tutti i dati salvati | Stati Uniti |
| Resend (Plus Five Five, Inc.) | Invio delle email: verifica, codici di accesso, recupero della password, inviti, avvisi | Nome, email e testo del messaggio | Stati Uniti |
Questi servizi ricevono solo un indirizzo o una posizione, senza dati che ti identifichino, e sempre attraverso il nostro server, che non inoltra il tuo indirizzo IP:
| Servizio | Cosa fa | Quali dati riceve | Sede |
|---|---|---|---|
| Geoapify (KEPTAGO LTD) | Controlla l'indirizzo che scrivi registrandoti | Via, CAP, comune e stato | Cipro, con server nell'Unione europea |
| OpenStreetMap Foundation | Cerca l'indirizzo del cantiere e disegna la mappa stradale | L'indirizzo cercato o la zona della mappa | Regno Unito |
| Esri (Environmental Systems Research Institute, Inc.) | Immagini satellitari della mappa e del PDF | La zona della mappa | Stati Uniti |
| Commissione europea, JRC (PVGIS) | Stima della produzione dell'impianto | Le coordinate del cantiere | Unione europea |
I dati possono essere comunicati alle autorità quando lo impone la legge.
6. Trasferimenti fuori dall'Unione europea
La piattaforma gira e conserva i dati nell'Unione europea: le funzioni e l'archivio stanno a Francoforte, in Germania. Le email invece passano da server negli Stati Uniti, e alcuni fornitori hanno sede negli Stati Uniti o nel Regno Unito, e possono accedere ai dati da lì. Verso gli Stati Uniti i dati si trasferiscono sulla base della decisione di adeguatezza sul Data Privacy Framework UE-USA, per i fornitori che vi aderiscono, oppure delle clausole contrattuali standard approvate dalla Commissione europea (art. 46 GDPR). Il Regno Unito è coperto da una decisione di adeguatezza (art. 45 GDPR). Puoi chiedere copia delle garanzie scrivendo al titolare.
7. Per quanto tempo
| Dati | Per quanto |
|---|---|
| Account e dati del profilo | Finché l'account esiste. Lo elimini tu quando vuoi; se non accedi per 24 mesi lo cancelliamo, dopo averti avvisato per email 30 giorni prima. |
| Account mai verificati | 30 giorni dalla registrazione. |
| Progetti salvati | Finché non li elimini, o finché esiste l'account. |
| Conteggio dei calcoli e dei progetti salvati | Il dettaglio per giorno 120 giorni, quello per mese 12 mesi; il totale finché esiste l'account. I totali di tutta la piattaforma, che non riportano a nessuno, restano anche dopo. |
| Sessioni | 14 giorni. |
| Codici e link | 10 minuti i codici di accesso, 1 ora il link per reimpostare la password, 24 ore il link di verifica dell'email, 7 giorni gli inviti; l'indirizzo dell'invitato resta poi solo nel registro delle azioni degli amministratori, che dice chi ha invitato chi. |
| Tentativi di accesso e indirizzo IP | Al massimo 1 ora. |
| Scelte sulla privacy | Finché esiste l'account. |
| Registro delle azioni degli amministratori | 5 anni. |
| Log tecnici dell'hosting | Da 1 ora a 1 giorno, secondo il piano del fornitore. |
Quando un account viene eliminato, i suoi dati, i progetti e i contatori spariscono subito dall'archivio; nei totali della piattaforma resta solo il numero, senza riferimento a chi. Per poco restano le copie tecniche dei fornitori: al massimo 3 giorni le copie di sicurezza dell'archivio; 30 giorni le email già inviate, nei registri del servizio di posta, più 7 nelle sue copie di sicurezza.
8. I tuoi diritti
Puoi in ogni momento:
- sapere quali dati abbiamo e averne una copia (art. 15 GDPR);
- farli correggere o completare (art. 16);
- farli cancellare (art. 17);
- chiedere di limitarne il trattamento (art. 18);
- riceverli in un formato leggibile da una macchina, per portarli altrove (art. 20);
- opporti ai trattamenti basati sul legittimo interesse, e sempre, senza dover dare motivi, alle comunicazioni commerciali, anche per un solo canale (art. 21);
- revocare il consenso, senza che questo tocchi quello che è stato fatto prima (art. 7, par. 3).
Dalla pagina del tuo account, nella scheda «Privacy e dati», puoi da solo scaricare i tuoi dati, dare o revocare il consenso commerciale ed eliminare l'account. Per tutto il resto scrivi a caputo.a@outlook.it: rispondiamo entro un mese, che può diventare tre per le richieste complesse, e in quel caso te lo diciamo entro il primo mese.
Se ritieni che il trattamento violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo del paese in cui vivi o lavori.
10. Modifiche a questa informativa
Questa versione è in vigore dal 18 settembre 2026. Se cambia in modo sostanziale — un fornitore nuovo, una finalità nuova, un titolare diverso — te la riproponiamo al primo accesso successivo, prima di farti entrare.