Passa al contenuto principale

Informativa Privacy della Piattaforma

Ultimo aggiornamento: 1 maggio 2026.

La presente Informativa Privacy ("Informativa"), resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 ("GDPR"), descrive le modalità con cui Compiuta S.r.l. raccoglie e tratta i dati personali in qualità di Titolare del Trattamento in relazione all'utilizzo della piattaforma SaaS Connhex (dashboard.connhex.com).

La presente informativa riguarda esclusivamente i dati personali degli utenti della piattaforma (es. dati di registrazione e fatturazione). Per quanto concerne i dati immessi dai Clienti nella piattaforma (telemetria, sensoristica, ecc.), il rapporto è disciplinato dall'Accordo sul Trattamento dei Dati (DPA), nel quale Compiuta agisce come Responsabile del Trattamento.

Per informazioni sul trattamento dei dati nel sito corporate di Compiuta, si prega di consultare la Privacy Policy di Compiuta.


Titolare del Trattamento

Compiuta S.r.l. Via T. Vecellio, 169 B 35132 Padova (PD), Italia P.IVA: IT 05375100285

Email di contatto per questioni privacy e Responsabile della Protezione dei Dati (RPD): info@compiuta.com


Tipologia di dati trattati e finalità

Compiuta tratta le seguenti categorie di dati personali per le finalità e secondo le basi giuridiche indicate:

Tipologia di DatiModalità di raccoltaFinalità del trattamentoBase Giuridica (ex art. 6 GDPR)Periodo di Conservazione
Dati di registrazione (es. email)Form di registrazioneGestione dell'account e comunicazioni di servizioArt. 6(1)(b) — esecuzione del contrattoDurata dell'account + 10 anni (obblighi fiscali)
Dati di fatturazione (nome, indirizzo)Stripe checkoutAdempimento di obblighi fiscali e contabiliArt. 6(1)(b) e Art. 6(1)(c) — contratto e obbligo legale10 anni (ex art. 2220 c.c.)
Dati di pagamentoStripe (non memorizzati da Compiuta)Elaborazione dei corrispettiviArt. 6(1)(b) — esecuzione del contrattoGestiti da Stripe
Dati di utilizzo (anonimizzati)Mixpanel (lato server)Analisi statistica e miglioramento del servizioArt. 6(1)(f) — legittimo interesse del Titolare12 mesi
Log di sistema (IP, accessi)Infrastruttura ITSicurezza e prevenzione delle frodiArt. 6(1)(f) — legittimo interesse del Titolare12 mesi
Comunicazioni di supportoEmail / HelpdeskRisoluzione di problematiche tecnicheArt. 6(1)(b) — esecuzione del contratto3 anni dalla chiusura del ticket

Strumenti di Analisi — Mixpanel

Utilizziamo Mixpanel per analizzare l'interazione degli utenti con la piattaforma. Il trattamento avviene esclusivamente lato server con tecniche di anonimizzazione che impediscono l'identificazione diretta dell'utente. Mixpanel è configurato per operare su infrastruttura sita nell'Unione Europea (EU Data Residency). È possibile opporsi a tale trattamento scrivendo a info@compiuta.com.


Gestione dei Pagamenti — Stripe

I pagamenti sono gestiti da Stripe, Inc. Compiuta non entra in possesso dei dati della carta di credito. Stripe agisce come Titolare autonomo del trattamento e garantisce la conformità agli standard PCI DSS. Compiuta riceve esclusivamente la conferma dell'avvenuta transazione.


Conservazione dei Dati

I dati sono conservati per il tempo strettamente necessario alle finalità sopra indicate, fatto salvo il maggior termine imposto da obblighi di legge (es. 10 anni per la documentazione contabile ai sensi dell'art. 2220 c.c.). In caso di chiusura dell'account, i dati personali saranno cancellati entro trenta (30) giorni, salvo che una conservazione più lunga sia imposta dalla normativa fiscale italiana (tipicamente 10 anni per i dati di fatturazione) o da altro obbligo legale.

Inattività Piano Gratuito: Per gli account del Piano Gratuito inattivi per dodici (12) mesi consecutivi, Compiuta procederà alla cancellazione secondo quanto previsto nei Termini di Servizio, previa notifica via email trenta (30) giorni prima.


Trasferimento dei Dati Extra-SEE

I dati personali raccolti da Compiuta in qualità di Titolare sono conservati su infrastruttura Hetzner Online GmbH situata all'interno dello Spazio Economico Europeo (Germania e Finlandia). Non avvengono trasferimenti extra-SEE, con le seguenti eccezioni limitate:

  • Mixpanel: Gli eventi di utilizzo anonimizzati sono trattati sull'infrastruttura EU Data Residency di Mixpanel. Nessun dato personale direttamente identificativo è coinvolto in tale trasferimento.
  • Stripe: I dati di fatturazione e pagamento sono trattati da Stripe, che si avvale del Data Privacy Framework UE–USA per eventuali trasferimenti tra l'UE e gli Stati Uniti.

Sub-responsabili

Ci avvaliamo di un numero limitato di Sub-responsabili per l'erogazione del Servizio. L'elenco completo, comprensivo dei luoghi di trattamento e delle finalità, è disponibile su connhex.com/legal/subprocessors.


Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, l'utente può esercitare i seguenti diritti:

  • Diritto di accesso (Art. 15): ottenere copia dei dati personali che lo riguardano in nostro possesso;
  • Diritto di rettifica (Art. 16): richiedere la correzione di dati inesatti o incompleti;
  • Diritto alla cancellazione — Diritto all'oblio (Art. 17): richiedere la rimozione dei dati, fatti salvi gli obblighi di conservazione di legge;
  • Diritto di limitazione del trattamento (Art. 18): richiedere il blocco del trattamento in casi specifici;
  • Diritto alla portabilità (Art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
  • Diritto di opposizione (Art. 21): opporsi in qualsiasi momento al trattamento basato sul legittimo interesse, inclusa l'analisi della piattaforma.

Le richieste possono essere inviate a info@compiuta.com. Daremo riscontro entro trenta (30) giorni dalla ricezione della richiesta.


Diritto di Reclamo

Qualora l'interessato ritenga che il trattamento violi la normativa vigente, ha il diritto di proporre reclamo all'Autorità di Controllo:

Garante per la Protezione dei Dati Personali Piazza Venezia, 11 - 00187 Roma, Italia www.garanteprivacy.it


Modifiche alla presente Informativa

Potremo aggiornare la presente Informativa periodicamente. Le modifiche sostanziali saranno comunicate ai titolari degli account registrati via email con almeno trenta (30) giorni di preavviso. La data dell'aggiornamento più recente è riportata in cima alla presente pagina.


Per domande relative alla presente Informativa, contattare: info@compiuta.com

Compiuta S.r.l. Via T. Vecellio, 169 B - 35132 Padova (PD) - Italy P.IVA: IT 05375100285