Privacy · art. 13 GDPR
Informativa sul trattamento dei dati personali
Questa informativa descrive come vengono trattati i dati personali quando utilizzi il sito, crei un account, richiedi una verifica preliminare o affidi una pratica ENEA. Versione dell’informativa: 2026-09-02.
Titolare del trattamento
STUDIO TECNICO MARTINELLI
Titolare: MARTINELLI PIERGIORGIO
Forma giuridica: Impresa individuale
Sede: Via Monte Grappa 6/D, 00012 Guidonia Montecelio (RM)
P. IVA: 16524081003
Codice fiscale: MRTPGR95B14L719A
REA: RM - 1690963
Email operativa: enea.semplice@hotmail.com
PEC / contatto privacy: enea.semplice@hotmail.com
1. Quali dati trattiamo
A seconda del servizio utilizzato possiamo trattare: dati anagrafici e di contatto; credenziali e dati tecnici dell’account; dati dell’immobile e riferimenti catastali; informazioni sui lavori; fatture, fotografie, schede tecniche, relazioni e altri documenti caricati; messaggi scambiati nell’Area Cliente; dati relativi a ordini, bonifici e fatturazione; log tecnici e di sicurezza.
Non chiediamo intenzionalmente categorie particolari di dati personali non necessarie alla pratica. Ti chiediamo di non caricare documenti contenenti dati eccedenti rispetto al servizio richiesto.
2. Finalità e basi giuridiche
| Finalità | Perché usiamo i dati | Base giuridica |
|---|---|---|
| Account e autenticazione | Creazione dell’account, verifica email, accesso, recupero e modifica password. | Esecuzione del contratto o misure precontrattuali richieste dall’utente (art. 6.1.b GDPR). |
| Pratiche ENEA e verifica preliminare | Raccolta dei dati, dei documenti e delle comunicazioni necessari a valutare, predisporre, gestire e consegnare il servizio richiesto. | Esecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR). |
| Pagamenti, fatturazione e adempimenti | Gestione del bonifico bancario, della documentazione fiscale, contabile e degli obblighi amministrativi. | Esecuzione del contratto (art. 6.1.b) e adempimento di obblighi legali (art. 6.1.c GDPR). |
| Assistenza e comunicazioni operative | Richieste di documenti, messaggi con l’operatore, notifiche sullo stato della pratica e consegna dei documenti finali. | Esecuzione del contratto (art. 6.1.b GDPR). |
| Sicurezza e prevenzione abusi | Protezione degli account, controllo accessi, log tecnici, prevenzione di frodi, abusi e accessi non autorizzati. | Legittimo interesse del Titolare alla sicurezza del servizio (art. 6.1.f GDPR). |
| Comunicazioni promozionali | Invio di comunicazioni commerciali solo quando l’utente sceglie espressamente di riceverle. | Consenso facoltativo e revocabile (art. 6.1.a GDPR). |
La presa visione dell’informativa privacy non viene utilizzata come consenso per i trattamenti necessari al servizio: tali trattamenti si fondano principalmente sul contratto, sulle misure precontrattuali e sugli obblighi di legge. Il consenso viene richiesto separatamente solo per finalità facoltative, come il marketing.
3. Conferimento dei dati
I dati contrassegnati come necessari servono per creare l’account o gestire correttamente il servizio. Se alcuni dati o documenti tecnici non sono ancora disponibili, quando il flusso lo consente puoi iniziare la pratica e integrarli successivamente. La mancata disponibilità dei dati indispensabili potrà però impedire la conclusione o l’invio della pratica.
4. Destinatari e fornitori tecnici
I dati sono accessibili al Titolare e alle persone autorizzate che ne hanno necessità per gestire il servizio. Per il funzionamento della piattaforma utilizziamo, per le funzioni effettivamente attive, Vercel per l’hosting e la distribuzione dell’applicazione, Supabase per database, autenticazione, funzioni applicative e archiviazione privata dei documenti e Resend per le email transazionali. I rapporti con i fornitori vengono gestiti in base ai ruoli privacy applicabili e agli accordi contrattuali disponibili.
Il progetto Supabase che ospita i dati applicativi principali è configurato nella regione Irlanda (UE). Le email transazionali possono invece comportare il trattamento di indirizzi email, contenuto minimo del messaggio e metadati di consegna da parte del fornitore email.
Il sito non utilizza un sistema di pagamento con carta: il corrispettivo viene gestito tramite bonifico bancario dedicato alle detrazioni fiscali. I dati strettamente necessari potranno inoltre essere comunicati a ENEA, soggetti pubblici o amministrativi competenti, consulenti fiscali/contabili e altri professionisti solo quando necessario per la pratica, per obbligo di legge o su richiesta dell’interessato.
5. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici possono trattare dati anche tramite infrastrutture o subfornitori situati fuori dallo Spazio Economico Europeo. In particolare, il servizio di posta transazionale può comportare trattamenti negli Stati Uniti. Quando è necessario un trasferimento internazionale, vengono utilizzati i meccanismi previsti dal Capo V del GDPR, quali decisioni di adeguatezza, Data Privacy Framework ove applicabile e/o clausole contrattuali standard, secondo il fornitore e il trattamento interessato.
6. Tempi di conservazione nella piattaforma
Documenti delle pratiche: i file caricati e i documenti finali messi a disposizione nell’Area Cliente vengono mantenuti nello Storage della piattaforma, in via ordinaria, per 12 mesi dalla conclusione della pratica. Dopo tale periodo possono essere rimossi. La piattaforma non deve essere utilizzata come unico archivio permanente: il cliente è tenuto a scaricare e conservare in proprio pratiche, ricevute ENEA, codici identificativi, protocolli e ogni documento che possa dover essere esibito in futuro.
Account cliente inattivo: quando per almeno 12 mesi non vengono inserite nuove pratiche e non risultano attività o pratiche operative ancora in corso, i dati personali e operativi dell’account presenti nella piattaforma sono destinati alla cancellazione o anonimizzazione.
Dati soggetti a obblighi di legge: la cancellazione dalla piattaforma non elimina le informazioni che il Titolare deve conservare più a lungo per obblighi fiscali, contabili, amministrativi, di legge o per la tutela dei propri diritti. Questi dati vengono mantenuti separatamente o in forma limitata esclusivamente per il periodo necessario.
Bozze temporanee: eventuali bozze non perfezionate e relativi allegati temporanei possono avere tempi di conservazione più brevi e vengono eliminati secondo le procedure tecniche di pulizia del sistema.
Log di sicurezza: conservati per il periodo proporzionato alle finalità di sicurezza, prevenzione abusi e accertamento di incidenti, salvo necessità di conservazione ulteriore connessa a uno specifico evento.
Email transazionali: i dati e i log gestiti dal fornitore email seguono i tempi tecnici e contrattuali del servizio utilizzato; nell’applicazione conserviamo solo gli eventi necessari a tracciare lo stato delle comunicazioni.
Marketing: fino alla revoca del consenso o finché la finalità rimane attuale, con verifiche periodiche.
7. Sicurezza
La piattaforma utilizza autenticazione, verifica email, controllo degli accessi per ruolo, separazione dei dati tra utenti, collegamenti cifrati HTTPS, Storage privato per i documenti, link temporanei per l’accesso ai file, limitazione dei privilegi del database e registrazione di eventi tecnici di sicurezza. Le password sono gestite dal sistema di autenticazione e non vengono memorizzate in chiaro nell’applicazione.
8. Comunicazioni email
Le email necessarie per verifica dell’account, recupero password, aggiornamenti della pratica, richieste documentali, messaggi operativi e consegna sono comunicazioni di servizio e non richiedono consenso marketing. Le comunicazioni promozionali sono invece separate e facoltative.
9. Diritti dell’interessato
Puoi esercitare, quando applicabili, i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione e portabilità. Se un trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente. Le richieste possono essere presentate dal Centro Privacy oppure alla PEC indicata nella sezione del Titolare. Il Titolare risponde nei termini previsti dalla normativa, normalmente entro un mese.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.
10. Cookie e tecnologie analoghe
Nella configurazione attuale utilizziamo soltanto strumenti tecnici necessari al funzionamento, all’autenticazione e alla sicurezza. Non attiviamo intenzionalmente cookie di profilazione o marketing senza una scelta preventiva dell’utente. I dettagli sono disponibili nella Cookie Policy.
11. Origine dei dati e assenza di decisioni esclusivamente automatizzate
I dati trattati provengono principalmente dall’interessato, dall’account che utilizza la piattaforma e dai documenti o dalle informazioni che il cliente decide di fornire per il servizio. Ulteriori dati possono derivare dagli eventi tecnici generati durante l’uso della piattaforma o, quando necessario, da soggetti coinvolti nella pratica e legittimati a comunicarli.
La piattaforma non adotta decisioni esclusivamente automatizzate o attività di profilazione destinate a produrre effetti giuridici o analogamente significativi sul cliente. Le automazioni applicative possono supportare attività organizzative, notifiche e controlli di flusso, mentre le valutazioni tecniche rivolte al cliente restano sotto il controllo di operatori umani.
12. Centro Privacy e gestione delle richieste
Gli utenti autenticati possono utilizzare il Centro Privacy dell’Area Cliente per registrare e seguire richieste relative ai propri diritti e per scaricare un’esportazione dei dati operativi associati al proprio account presenti nella piattaforma. L’esportazione automatica è uno strumento di comodità e non limita il diritto di presentare una richiesta più ampia attraverso i recapiti del Titolare.
Le richieste di cancellazione non comportano una rimozione automatica e indiscriminata: vengono verificate per distinguere i dati cancellabili da quelli che devono essere conservati per servizi in corso, obblighi fiscali, contabili o legali, gestione di contestazioni o tutela dei diritti.
13. Aggiornamenti dell’informativa
L’informativa può essere aggiornata quando cambiano servizi, fornitori o modalità di trattamento. La versione pubblicata su questa pagina riporta la propria data/versione; se una modifica incide in modo significativo sui trattamenti già in corso, verrà fornita un’informazione adeguata agli utenti interessati.