Informativa Privacy della Piattaforma
Ultimo aggiornamento: 1 maggio 2026.
La presente Informativa Privacy ("Informativa"), resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 ("GDPR"), descrive le modalità con cui Compiuta S.r.l. raccoglie e tratta i dati personali in qualità di Titolare del Trattamento in relazione all'utilizzo della piattaforma SaaS Connhex (dashboard.connhex.com).
La presente informativa riguarda esclusivamente i dati personali degli utenti della piattaforma (es. dati di registrazione e fatturazione). Per quanto concerne i dati immessi dai Clienti nella piattaforma (telemetria, sensoristica, ecc.), il rapporto è disciplinato dall'Accordo sul Trattamento dei Dati (DPA), nel quale Compiuta agisce come Responsabile del Trattamento.
Per informazioni sul trattamento dei dati nel sito corporate di Compiuta, si prega di consultare la Privacy Policy di Compiuta.
Titolare del Trattamento
Compiuta S.r.l. Via T. Vecellio, 169 B 35132 Padova (PD), Italia P.IVA: IT 05375100285
Email di contatto per questioni privacy e Responsabile della Protezione dei Dati (RPD): info@compiuta.com
Tipologia di dati trattati e finalità
Compiuta tratta le seguenti categorie di dati personali per le finalità e secondo le basi giuridiche indicate:
| Tipologia di Dati | Modalità di raccolta | Finalità del trattamento | Base Giuridica (ex art. 6 GDPR) | Periodo di Conservazione |
|---|---|---|---|---|
| Dati di registrazione (es. email) | Form di registrazione | Gestione dell'account e comunicazioni di servizio | Art. 6(1)(b) — esecuzione del contratto | Durata dell'account + 10 anni (obblighi fiscali) |
| Dati di fatturazione (nome, indirizzo) | Stripe checkout | Adempimento di obblighi fiscali e contabili | Art. 6(1)(b) e Art. 6(1)(c) — contratto e obbligo legale | 10 anni (ex art. 2220 c.c.) |
| Dati di pagamento | Stripe (non memorizzati da Compiuta) | Elaborazione dei corrispettivi | Art. 6(1)(b) — esecuzione del contratto | Gestiti da Stripe |
| Dati di utilizzo (anonimizzati) | Mixpanel (lato server) | Analisi statistica e miglioramento del servizio | Art. 6(1)(f) — legittimo interesse del Titolare | 12 mesi |
| Log di sistema (IP, accessi) | Infrastruttura IT | Sicurezza e prevenzione delle frodi | Art. 6(1)(f) — legittimo interesse del Titolare | 12 mesi |
| Comunicazioni di supporto | Email / Helpdesk | Risoluzione di problematiche tecniche | Art. 6(1)(b) — esecuzione del contratto | 3 anni dalla chiusura del ticket |
Strumenti di Analisi — Mixpanel
Utilizziamo Mixpanel per analizzare l'interazione degli utenti con la piattaforma. Il trattamento avviene esclusivamente lato server con tecniche di anonimizzazione che impediscono l'identificazione diretta dell'utente. Mixpanel è configurato per operare su infrastruttura sita nell'Unione Europea (EU Data Residency). È possibile opporsi a tale trattamento scrivendo a info@compiuta.com.
Gestione dei Pagamenti — Stripe
I pagamenti sono gestiti da Stripe, Inc. Compiuta non entra in possesso dei dati della carta di credito. Stripe agisce come Titolare autonomo del trattamento e garantisce la conformità agli standard PCI DSS. Compiuta riceve esclusivamente la conferma dell'avvenuta transazione.
Conservazione dei Dati
I dati sono conservati per il tempo strettamente necessario alle finalità sopra indicate, fatto salvo il maggior termine imposto da obblighi di legge (es. 10 anni per la documentazione contabile ai sensi dell'art. 2220 c.c.). In caso di chiusura dell'account, i dati personali saranno cancellati entro trenta (30) giorni, salvo che una conservazione più lunga sia imposta dalla normativa fiscale italiana (tipicamente 10 anni per i dati di fatturazione) o da altro obbligo legale.
Inattività Piano Gratuito: Per gli account del Piano Gratuito inattivi per dodici (12) mesi consecutivi, Compiuta procederà alla cancellazione secondo quanto previsto nei Termini di Servizio, previa notifica via email trenta (30) giorni prima.
Trasferimento dei Dati Extra-SEE
I dati personali raccolti da Compiuta in qualità di Titolare sono conservati su infrastruttura Hetzner Online GmbH situata all'interno dello Spazio Economico Europeo (Germania e Finlandia). Non avvengono trasferimenti extra-SEE, con le seguenti eccezioni limitate:
- Mixpanel: Gli eventi di utilizzo anonimizzati sono trattati sull'infrastruttura EU Data Residency di Mixpanel. Nessun dato personale direttamente identificativo è coinvolto in tale trasferimento.
- Stripe: I dati di fatturazione e pagamento sono trattati da Stripe, che si avvale del Data Privacy Framework UE–USA per eventuali trasferimenti tra l'UE e gli Stati Uniti.
Sub-responsabili
Ci avvaliamo di un numero limitato di Sub-responsabili per l'erogazione del Servizio. L'elenco completo, comprensivo dei luoghi di trattamento e delle finalità, è disponibile su connhex.com/legal/subprocessors.
Diritti dell'Interessato
Ai sensi degli artt. 15-22 del GDPR, l'utente può esercitare i seguenti diritti:
- Diritto di accesso (Art. 15): ottenere copia dei dati personali che lo riguardano in nostro possesso;
- Diritto di rettifica (Art. 16): richiedere la correzione di dati inesatti o incompleti;
- Diritto alla cancellazione — Diritto all'oblio (Art. 17): richiedere la rimozione dei dati, fatti salvi gli obblighi di conservazione di legge;
- Diritto di limitazione del trattamento (Art. 18): richiedere il blocco del trattamento in casi specifici;
- Diritto alla portabilità (Art. 20): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico;
- Diritto di opposizione (Art. 21): opporsi in qualsiasi momento al trattamento basato sul legittimo interesse, inclusa l'analisi della piattaforma.
Le richieste possono essere inviate a info@compiuta.com. Daremo riscontro entro trenta (30) giorni dalla ricezione della richiesta.
Diritto di Reclamo
Qualora l'interessato ritenga che il trattamento violi la normativa vigente, ha il diritto di proporre reclamo all'Autorità di Controllo:
Garante per la Protezione dei Dati Personali Piazza Venezia, 11 - 00187 Roma, Italia www.garanteprivacy.it
Modifiche alla presente Informativa
Potremo aggiornare la presente Informativa periodicamente. Le modifiche sostanziali saranno comunicate ai titolari degli account registrati via email con almeno trenta (30) giorni di preavviso. La data dell'aggiornamento più recente è riportata in cima alla presente pagina.
Per domande relative alla presente Informativa, contattare: info@compiuta.com
Compiuta S.r.l. Via T. Vecellio, 169 B - 35132 Padova (PD) - Italy P.IVA: IT 05375100285