Salta al documento

Le informazioni, in chiaro

Privacy policy

Quali dati entrano in Quadrau, a cosa servono e quali scelte restano tue.

Bozza 0.1

A cosa si riferisce questa informativa

Questa bozza riguarda la beta pubblica della landing di Quadrau e prepara le informazioni necessarie per richieste commerciali, assistenza e abbonamenti. Distingue ciò che avviene oggi nella landing dai trattamenti da configurare prima del lancio.

Non sostituisce le informative che ciascuna azienda deve fornire ai propri clienti né l’accordo sul trattamento dei dati della webapp. Le schermate pubbliche di un preventivo possono riportare l’informativa dell’azienda che lo ha emesso: non è l’informativa del fornitore Quadrau.

Torna all’inizio

Chi tratta i dati

Il servizio è fornito da Alfatauri di Curcio Andrea. I dati identificativi e i recapiti pubblicati sono raccolti nel blocco del titolare.

Per contatti commerciali, gestione dell’abbonamento e assistenza al proprio cliente, il fornitore del servizio determina le finalità del trattamento. Per i dati dei clienti, collaboratori e fornitori caricati da un’azienda nella webapp, l’azienda opera normalmente come titolare e Quadrau tratta i dati per suo conto, secondo le istruzioni e l’accordo applicabile.

Torna all’inizio

Cosa accade oggi nella landing

  • La mini-piattaforma mostra clienti, articoli e documenti sintetici, non archivi di aziende reali.
  • Il modulo demo conserva i campi nello stato temporaneo della pagina: l’invio mostra un riepilogo nella pagina, senza inviare email o registrare contatti.
  • La chat propone risposte predefinite. Non è collegata a un operatore o a un servizio di intelligenza artificiale.
  • La simulazione vocale non accende il microfono e non invia audio.
  • Il percorso piano non crea account e non effettua pagamenti.

Ricaricando la pagina lo stato delle prove viene reimpostato. L’eventuale autocompilazione del browser dipende dalle impostazioni del dispositivo, non da un archivio di Quadrau. L’infrastruttura di hosting riceve le richieste tecniche necessarie a visualizzare le pagine.

Per esplorare i moduli usa dati di fantasia. Non inserire documenti riservati, dati sanitari o altre informazioni non necessarie.

Torna all’inizio

Richieste demo e assistenza

Il percorso previsto per una richiesta demo utilizza nome, azienda, email professionale e, se fornita, una descrizione del flusso di lavoro. Queste informazioni servono a rispondere alla richiesta, organizzare il confronto e valutare l’avvio del servizio.

La base giuridica deve essere individuata per il rapporto concreto: misure precontrattuali richieste dall’interessato quando applicabili, oppure legittimo interesse a gestire le comunicazioni con i referenti delle aziende, previa valutazione. Leggere l’informativa non equivale ad acconsentire a una newsletter.

Le informazioni essenziali per rispondere saranno indicate nel modulo come obbligatorie. Il testo libero resterà facoltativo. Senza un recapito valido non sarà possibile ricontattare il richiedente. Eventuali comunicazioni promozionali ulteriori avranno un percorso e una base giuridica separati.

Torna all’inizio

Account, abbonamenti e dati aziendali

Quando sarà attiva, la webapp tratterà i dati necessari a identificare gli utenti autorizzati, gestire ruoli e abbonamenti e fornire il servizio. I dati amministrativi serviranno anche agli obblighi contabili e fiscali applicabili.

I materiali delle aziende possono comprendere anagrafiche, preventivi, righe di catalogo, DDT, fatture, allegati e informazioni sulle attività. Non diventano dati liberamente utilizzabili dal fornitore per altre finalità.

Prima di attivare il trattamento per conto delle aziende serve un accordo ai sensi dell’articolo 28 GDPR, con istruzioni, misure di sicurezza, sub-responsabili, assistenza nell’esercizio dei diritti, restituzione e cancellazione. Questa pagina non è quell’accordo.

Torna all’inizio

Fornitori e persone autorizzate

L’anteprima non collega moduli, chat o pagamenti a servizi esterni. Per il servizio pubblico, la configurazione va verificata prima di indicare ciascun fornitore come destinatario effettivo.

Servizi da verificare nel perimetro di lancio, non un elenco di fornitori già tutti attivi
AmbitoConfigurazione prevista o da confermare
Sito e infrastrutturaVercel; Supabase per account, database e file della webapp.
PostaHostinger per le caselle; Resend per le comunicazioni applicative previste.
AbbonamentiStripe previsto per il checkout della webapp; non collegato alla landing.
Diagnostica e statisticheConfigurazione di Sentry e scelta di statistiche senza cookie da verificare, con minimizzazione dei dati.
Documenti, firma e AIFornitori e modalità da confermare per le funzioni effettivamente attivate. Nessun invio generico ai servizi rappresentati dai loghi della landing.

L’accesso del personale e dei fornitori deve essere limitato alle attività autorizzate. Assistenza e importazioni non autorizzano l’accesso indiscriminato ai dati delle aziende.

Torna all’inizio

Dove vengono trattati i dati

L’architettura prevede servizi con opzioni di localizzazione europea, ma la regione del database non basta a escludere ogni trasferimento fuori dallo Spazio economico europeo. Vanno verificati anche assistenza, telemetria, backup e sub-responsabili.

Se un trattamento comporta trasferimenti verso paesi terzi, l’informativa definitiva dovrà indicare i trasferimenti e le garanzie pertinenti, come una decisione di adeguatezza applicabile o le clausole contrattuali standard con le ulteriori misure necessarie.

Torna all’inizio

Per quanto tempo

Le prove della landing non alimentano un database di contatti: lo stato applicativo è temporaneo. Per il servizio pubblico, i tempi devono essere determinati per finalità, senza mantenere ogni dato per la durata massima prevista per i documenti fiscali.

  • Contatti demo: termine o criterio da approvare prima di abilitare l’invio.
  • Assistenza: durata legata alla gestione della richiesta, agli obblighi applicabili e alle eventuali esigenze di tutela, da specificare.
  • Dati amministrativi: per i periodi richiesti dalle norme applicabili, distinti dalle informazioni commerciali non più necessarie.
  • Archivi delle aziende: durata del servizio, restituzione, cancellazione e residui nei backup da disciplinare nell’accordo sul trattamento.
  • Log tecnici: finalità, campi raccolti e tempi di rotazione da verificare sulla configurazione effettiva.
Torna all’inizio

AI, voce e decisioni automatiche

In questa landing non avvengono elaborazioni AI, registrazioni audio o decisioni automatizzate sulle persone. Le risposte della chat e i passaggi del prodotto sono dimostrazioni.

Il preventivo assistito previsto nella webapp dovrà indicare quali dati vengono elaborati, da quale fornitore e per quanto tempo. Righe, prezzi e documenti restano da controllare da parte dell’utente: una stima non garantisce il prezzo corretto né un risultato commerciale.

L’eventuale introduzione di trattamenti ulteriori, compresa la profilazione o decisioni con effetti giuridici, richiederebbe una valutazione e un’informativa specifiche prima dell’attivazione.

Torna all’inizio

I tuoi diritti

Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei dati, oppure opporti ai trattamenti fondati sul legittimo interesse. Quando il trattamento dipende dal consenso, puoi revocarlo senza pregiudicare la liceità di quanto svolto prima della revoca.

Le richieste vengono gestite nei termini previsti dalla normativa, normalmente entro un mese, salvo le proroghe motivate ammesse. La cancellazione non elimina obblighi legali di conservazione. Per dati caricati da un’azienda nella webapp, la richiesta va rivolta al relativo titolare; il fornitore collabora secondo l’accordo applicabile.

Puoi presentare reclamo al Garante per la protezione dei dati personali. I recapiti di Quadrau sono nel blocco finale.

Torna all’inizio

Versioni e riferimenti

La data identifica la revisione della bozza, non la sua entrata in vigore. Prima di nuove raccolte di dati, le informazioni e i relativi punti di accesso dovranno essere aggiornati. Una modifica della policy non costituisce automaticamente un nuovo consenso o l’accettazione di un contratto.

Riferimenti: Regolamento (UE) 2016/679, in particolare articoli 6, 12–22, 28 e 44–49. Per cookie e strumenti analoghi vedi la Cookie policy.

Torna all’inizio