Privacy policy
Ultimo aggiornamento: 28 settembre 2026
IN 30 SECONDI
- I dati del tuo lavoro sono conservati in Europa (Google Cloud, Belgio). Alcuni dati sono conservati o elaborati anche fuori dall'UE: nome, email e password dell'account, i dati di pagamento, le richieste all'intelligenza artificiale e i disegni DWG (vedi § 10).
- I contenuti che generi non vengono usati per addestrare modelli AI.
- Puoi chiedere accesso, modifica, cancellazione dei tuoi dati scrivendo a info@plintify.com.
- Nessuna vendita o condivisione con terzi per marketing.
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che interagiscono con la piattaforma Plintify, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
Titolare del trattamento
- SEDE LEGALE
- Via Lodovico Mancini 6, 20129 Milano (MI)
- P.IVA / C.F.
- 14393550968
- REA
- MI — 2780341
- PEC
- librajf@namirialpec.it
Non è stato nominato un DPO obbligatorio ai sensi dell'art. 37 GDPR; per richieste privacy il riferimento è l'email indicata sopra.
Dati raccolti
In relazione all'utilizzo della piattaforma Plintify, possono essere trattate le seguenti categorie di dati:
- Dati identificativi: nome e cognome, indirizzo email e password (conservata solo come hash, mai in chiaro, da Firebase Authentication); se lo indichi, il numero di telefono e, se ce lo dai, il consenso alle telefonate commerciali, con data, ora, versione dell'informativa e un'impronta (hash) dell'indirizzo IP; l'eventuale codice di invito con cui ti registri; quando crei l'account o approvi una nuova versione dei Termini, la prova che hai accettato i Termini e approvato le clausole indicate nei Termini: data e ora, versione dei Termini e dell'informativa, l'identificativo e un'impronta del testo di ciascuna casella, il modo di accesso, il browser e il dispositivo usati (user agent), un'impronta con chiave segreta della tua email e un'impronta (hash) del tuo indirizzo IP.
- Dati aziendali: ragione sociale, indirizzo di fatturazione, P.IVA e, se li indichi, Codice destinatario e PEC per la fattura elettronica, raccolti da Stripe al momento del pagamento.
- Dati di pagamento: gestiti interamente da Stripe. Plintify non memorizza numeri di carta sui propri server.
- Dati di navigazione: indirizzo IP, user agent, pagine visitate, timestamp delle sessioni.
- Dati relativi ai documenti: descrizioni dei lavori, voci e prezzi inseriti, documenti generati (computo, preventivo, capitolato) e relative revisioni; messaggi della chat e allegati; file che carichi o importi da Google Drive (PDF, Word, Excel, immagini, disegni DWG, modelli IFC); logo, colori e listino prezzi; audio della dettatura, che trascriviamo senza conservarlo (per Google vedi § 07); segnalazioni di problemi, con eventuali screenshot; dati sull'utilizzo del servizio, per i limiti del piano.
- Dati del form contatti: nome, email, azienda o studio, telefono (opzionale), testo del messaggio; indirizzo IP e browser, per sicurezza e contro lo spam.
- Dati di terzi: i documenti, i file e i messaggi possono contenere dati dei tuoi clienti e fornitori (ad esempio nome, recapito e indirizzo del committente), che l'intelligenza artificiale legge per preparare i documenti.
- Conferimento dei dati: nome e cognome, email e password servono per creare l'account con l'email: senza non puoi usare l'app. Il telefono è facoltativo, e lo è anche il consenso alle telefonate commerciali: negarlo non cambia nulla nell'uso di Plintify. Per abbonarti a Pro sono obbligatori l'indirizzo di fatturazione e, nei paesi in cui Stripe la prevede (tra cui l'Italia e il resto dell'Unione europea), la P.IVA: senza non puoi abbonarti; il Codice destinatario e la PEC, che servono per recapitarti la fattura, sono facoltativi. Nel modulo contatti ci servono nome, email e messaggio per risponderti; azienda e telefono sono facoltativi. Gli altri dati (file, messaggi, listino) li fornisci tu quando usi il servizio.
Finalità del trattamento
- Erogazione del servizio: generazione di computi metrici, preventivi e capitolati tecnici.
- Gestione dell'account utente, autenticazione, fatturazione e supporto tecnico.
- Assistenza al telefono: se ci hai lasciato il numero, ti chiamiamo quando serve per aiutarti con l'account e con il servizio.
- Comunicazioni operative legate al servizio (verifica dell'account, recupero della password, avvisi sui documenti pronti, modifiche ai termini).
- Email di benvenuto e di attivazione: nelle prime quattro settimane dopo l'iscrizione, fino a sette email su come usare Plintify, compresa una sui vantaggi del piano Pro. Puoi disiscriverti con il link in fondo a ogni email.
- Telefonate commerciali: solo se ci hai dato il consenso, Plintify ti chiama con proposte sui suoi piani e servizi. Puoi revocarlo in ogni momento scrivendo a info@plintify.com.
- Adempimento di obblighi legali, contabili e fiscali.
- Prevenzione di frodi, abusi e violazioni dei termini di servizio.
- Prova dell'accettazione dei Termini e dell'approvazione specifica delle clausole, e difesa dei nostri diritti in giudizio.
- Miglioramento del servizio tramite analisi aggregate e anonimizzate (zero training AI sui dati utente — vedi § 07).
Base giuridica
Il trattamento dei dati si fonda sulle seguenti basi giuridiche ai sensi dell'art. 6 GDPR:
- Esecuzione contrattuale (art. 6.1.b) — per l'erogazione dei servizi richiesti e la gestione dell'account (nome e cognome, e il telefono se lo indichi, anche per l'assistenza).
- Obbligo legale (art. 6.1.c) — per adempimenti normativi, fiscali e contabili.
- Interesse legittimo (art. 6.1.f) — per la sicurezza della piattaforma, la prevenzione di frodi, il miglioramento del servizio in forma aggregata e le email di benvenuto e di attivazione dopo l'iscrizione, a cui puoi opporti in ogni momento con il link in fondo a ogni email; per conservare, durante il rapporto e dopo la cancellazione dell'account, la prova dell'accettazione dei Termini, a difesa dei nostri diritti (art. 17.3.e GDPR); e, dopo la cancellazione dell'account, per i pochi dati indicati al § 05.
- Consenso (art. 6.1.a) — per le telefonate di Plintify con proposte commerciali, per eventuali altre comunicazioni commerciali diverse dalle email di benvenuto e di attivazione e per eventuali cookie non tecnici; il consenso è revocabile in qualsiasi momento, senza effetti sui trattamenti già svolti. Per revocare il consenso alle telefonate basta scrivere a info@plintify.com: negarlo o revocarlo non cambia nulla nell'uso di Plintify.
Conservazione dei dati
Ogni categoria di dato ha un periodo di conservazione proporzionato alla sua finalità:
- Dati account e profilo
- Nome, cognome, telefono e gli altri dati dell'account: per la durata del rapporto contrattuale. Il consenso alle telefonate commerciali vale finché non lo revochi o non cancelli l'account; dopo la revoca non usiamo più il tuo numero per proposte commerciali. Alla cancellazione dell'account vengono eliminati subito dai sistemi in uso, tranne i pochi dati della riga «Dopo la cancellazione dell'account»; restano soltanto nelle copie di sicurezza fino alla loro scadenza (§ 11) e nei registri tecnici fino a 30 giorni. I dati di fatturazione seguono la riga dedicata.
- Prova dell'accettazione dei Termini
- Per la durata dell'account e 10 anni dalla fine del rapporto, poi cancellata. Non contiene nome né telefono; l'email è conservata solo come impronta con chiave segreta.
- Dopo la cancellazione dell'account
- Teniamo solo questi dati. Un codice interno della tua azienda, che non contiene il tuo nome né la tua email, con gli identificativi Stripe, lo stato e le date della cancellazione: servono a non ricreare per errore un abbonamento o un addebito e alla contabilità. Se ti ha presentato Plintify un nostro commerciale, le tappe del tuo percorso legate allo stesso codice, per calcolare i suoi compensi. Se ti eri disiscritto dalle nostre email, il tuo indirizzo, per non scriverti più. La prova che hai accettato i Termini, per la durata indicata nella riga «Prova dell'accettazione dei Termini». Presso Stripe il tuo profilo di cliente, con fatture e pagamenti, resta secondo le regole di Stripe e gli obblighi fiscali. Gli altri dati non hanno una scadenza fissa: li teniamo finché servono a questi scopi.
- Documenti, chat e file caricati
- Finché l'account è attivo. I file che elimini dai documenti aziendali e gli allegati di una chat eliminata vengono cancellati subito; i documenti generati e le chat che elimini nell'app restano archiviati fino alla cancellazione dell'account: per cancellarli prima scrivi a info@plintify.com.
- Dati di fatturazione
- 10 anni (art. 2220 c.c. — obblighi fiscali)
- Log di accesso e sicurezza
- 30 giorni (i registri di accesso tenuti da Google per Firebase Authentication: alcune settimane).
- Modulo contatti e sondaggio
- Finché non ne chiedi la cancellazione a info@plintify.com. Sono legati al tuo indirizzo email, non all'account: cancellare l'account non li cancella.
- Email di benvenuto e di attivazione
- Indirizzo email e stato degli invii: per la durata dell'account (gli invii finiscono entro 28 giorni dall'iscrizione). Se ti disiscrivi o l'indirizzo risulta non valido, conserviamo solo l'indirizzo, anche dopo la cancellazione dell'account, per non scriverti più.
Diritti dell'interessato
Ai sensi degli artt. 15–22 del GDPR hai il diritto di:
- Accedere ai tuoi dati personali (art. 15).
- Ottenere la rettifica di dati inesatti (art. 16).
- Richiedere la cancellazione dei dati (art. 17).
- Limitare il trattamento (art. 18).
- Ricevere i dati in formato strutturato — portabilità (art. 20).
- Opporti al trattamento (art. 21).
- Revocare in qualsiasi momento il consenso eventualmente dato, senza effetti sui trattamenti già svolti (art. 7); per le telefonate commerciali basta scrivere a info@plintify.com.
- Non essere sottoposto a decisioni totalmente automatizzate (art. 22 — vedi § 07 sulla revisione umana).
Per esercitare i tuoi diritti scrivi a info@plintify.com. Rispondiamo entro 30 giorni dal ricevimento della richiesta. È inoltre possibile proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali.
Intelligenza artificiale e revisione umana
Plintify utilizza tecnologie di intelligenza artificiale per generare computi, preventivi e capitolati. I documenti prodotti hanno natura di proposta: l'utente può (e deve) rivederli, modificarli o rifiutarli prima di qualsiasi utilizzo professionale, contrattuale o legale.
Per questo motivo il trattamento non configura una decisione totalmente automatizzata ai sensi dell'art. 22 GDPR: l'output AI è sempre soggetto a revisione umana dell'utente prima di avere effetti rilevanti.
I tuoi dati (descrizioni di lavori, voci, prezzi, documenti) non vengono utilizzati da noi per addestrare modelli AI. Google e Anthropic, che forniscono i modelli, per contratto non li usano per l'addestramento. Google può tenere le richieste in memoria fino a 24 ore per rispondere più in fretta, e conservarle fino a 90 giorni solo se i suoi controlli segnalano un possibile abuso. Anthropic, che legge solo i listini dei fornitori, cancella i dati entro 30 giorni, o fino a 2 anni quelli che i suoi controlli segnalano come violazione delle sue regole d'uso.
Cookie
Il sito e l'app Plintify usano esclusivamente cookie tecnici strettamente necessari al funzionamento del servizio (sessione di accesso, sicurezza); alcune preferenze sono salvate nel tuo browser. Ai sensi dell'art. 122 del Codice Privacy, questi strumenti tecnici non richiedono consenso preventivo.
Nessun cookie analitico, di profilazione o di marketing viene installato al momento. Nessuna libreria di analisi o pubblicità di terze parti (Google Analytics, Meta Pixel, Hotjar, ecc.) è attiva. L'app carica i caratteri tipografici da Google Fonts, quindi il tuo browser si collega ai server di Google, che ricevono il tuo indirizzo IP; se colleghi Google Drive, carica anche gli script di accesso di Google, e l'accesso avviene con il tuo account Google.
Qualora in futuro venissero introdotti cookie non necessari, pubblicheremo un banner di consenso con gestione granulare delle categorie e aggiorneremo questa informativa con almeno 30 giorni di preavviso.
Responsabili esterni del trattamento
Plintify si avvale dei fornitori terzi elencati sotto: per nome quelli che conservano o elaborano i dati principalmente fuori dall'UE o li trattano come titolari autonomi; per categoria, con il servizio e il luogo, quelli con sede nell'UE (se si avvalgono di sub-fornitori fuori dall'UE, la voce lo indica). Salvo dove indicato, trattano i dati per conto di LibraJF S.R.L. come responsabili del trattamento, sulla base di contratti conformi all'art. 28 GDPR:
- Google Cloud Platform Hosting, database e archivio dei file (Cloud Run, Firestore, Cloud SQL, Cloud Storage) nella region europe-west1 (Belgio), con copie di sicurezza nell'UE; registri tecnici dei server (località globale, 30 giorni); accesso all'account con Firebase Authentication, che conserva nome, email e password (solo come hash) negli Stati Uniti.
- Google Cloud — intelligenza artificiale Modelli Gemini (Vertex AI) per chat, generazione e modifica dei documenti, descrizione delle immagini, ricerca nei tuoi file e dettatura: ricevono testi, file, immagini e audio tramite endpoint globale (luogo di elaborazione non garantito). Il riconoscimento del testo nei PDF scansionati (Document AI) avviene nell'UE.
- Anthropic Modelli Claude per leggere i listini prezzi dei fornitori che carichi per importarne i prezzi: ricevono solo il testo del listino, senza il nome del file, della tua azienda o il tuo. Il testo è conservato negli Stati Uniti e cancellato entro 30 giorni (fino a 2 anni se i controlli di Anthropic lo segnalano come violazione delle sue regole d'uso); il luogo di elaborazione non è garantito.
- Stripe Pagamenti, abbonamenti e calcolo dell'IVA; raccoglie i dati di pagamento e di fatturazione. Certificazione PCI-DSS Level 1. Sede europea a Dublino (Stripe Payments Europe, Limited), con trasferimento a Stripe, LLC negli Stati Uniti; per prevenire le frodi e per obblighi di legge agisce anche come titolare autonomo.
- Autodesk Lettura dei disegni DWG che carichi: il file viene elaborato negli Stati Uniti; nell'archivio temporaneo di Autodesk viene cancellato automaticamente dopo 24 ore.
- Fatturazione elettronica Trasmissione delle fatture elettroniche di LibraJF al Sistema di Interscambio dell'Agenzia delle Entrate: il fornitore riceve i dati di fatturazione. Sede in Italia.
- Invio delle email di benvenuto e di attivazione Il fornitore riceve il tuo indirizzo email e registra consegna, aperture e clic delle email. Sede e server nell'UE. Si avvale anche di alcuni fornitori negli Stati Uniti, con le clausole contrattuali standard o il Data Privacy Framework.
- Posta elettronica Invio delle email automatiche dell'app (verifica dell'account, recupero della password, avvisi sui documenti) e caselle di posta in cui arrivano le richieste (info@plintify.com, modulo contatti dell'app, risposte alle nostre email, segnalazioni di problemi). Sede in Italia.
L'elenco nominativo completo e aggiornato di tutti i fornitori, compresi quelli indicati per categoria, è disponibile su richiesta (art. 15 GDPR) a info@plintify.com.
Trasferimento dei dati fuori dall'UE
I dati del tuo lavoro (profilo, documenti, file, chat) sono conservati in Europa: l'infrastruttura Plintify è ospitata nella region Google Cloud europe-west1 (Belgio) e le copie di sicurezza dei nostri database restano nell'Unione europea. Alcuni dati sono invece conservati o elaborati anche fuori dall'UE:
- Nome, email e password dell'account (la password solo come hash): conservati da Google Firebase Authentication negli Stati Uniti per tutta la durata dell'account.
- Dati di pagamento e di fatturazione: Stripe li conserva anche presso Stripe, LLC negli Stati Uniti.
- Testi, file, immagini e audio elaborati dall'intelligenza artificiale di Google (Vertex AI con endpoint globale, che non garantisce il luogo di elaborazione); le richieste che i controlli di Google segnalano come possibile abuso possono essere conservate fino a 90 giorni, senza garanzia sul luogo (§ 07).
- Testo dei listini fornitore che carichi per importare i prezzi: letto dai modelli Claude di Anthropic, conservato negli Stati Uniti fino a 30 giorni (fino a 2 anni se segnalato per violazione delle regole d'uso), con luogo di elaborazione non garantito.
- Disegni DWG: elaborati da Autodesk negli Stati Uniti.
- Indirizzo IP del tuo browser: lo riceve Google quando l'app carica i caratteri da Google Fonts.
- Registri tecnici dei server, con l'indirizzo IP: conservati da Google in località globale per 30 giorni.
Questi trasferimenti avvengono con le garanzie previste dagli artt. 44–49 del GDPR. Google LLC, Autodesk, Inc. e Stripe, LLC sono certificati all'EU-U.S. Data Privacy Framework, riconosciuto adeguato dalla Commissione europea (art. 45); i contratti di Google Cloud e di Stripe prevedono anche le clausole contrattuali standard (art. 46). Con Anthropic il trasferimento si basa sulle clausole contrattuali standard (art. 46) incluse nel suo accordo sul trattamento dei dati. Il fornitore delle email di benvenuto e di attivazione ha sede nell'UE e si avvale anche di alcuni fornitori negli Stati Uniti, con le clausole contrattuali standard o il Data Privacy Framework. Puoi ottenere copia delle garanzie scrivendo a info@plintify.com.
Misure di sicurezza
-
Crittografia dei dati in transito (TLS) e a riposo (AES-256 gestita da Google Cloud).
-
Autenticazione gestita via Firebase Authentication; le password sono conservate solo in forma di hash, mai in chiaro.
-
Accesso ai sistemi di produzione riservato al personale e ai servizi tecnici di LibraJF.
-
Alla cancellazione dell'account i dati vengono eliminati subito dai sistemi in uso, tranne i pochi dati indicati al § 05 («Dopo la cancellazione dell'account»). Restano soltanto nelle copie di sicurezza automatiche dei database, che il servizio non usa e che servono solo a ripristinare i sistemi dopo un guasto, fino alla loro scadenza: 7 giorni per le copie giornaliere, per il ripristino a un momento preciso e per i file eliminati; 14 settimane per le copie settimanali. Una copia manuale del database del 18 maggio 2026 resta fino alla sua cancellazione. Per i dati di accesso (Firebase Authentication) e nei propri sistemi, Google completa la cancellazione entro 180 giorni. I dati di fatturazione e i registri tecnici seguono i tempi del § 05.
-
Monitoraggio continuo degli errori, con avvisi automatici.
-
Pagamenti su infrastruttura Stripe certificata PCI-DSS Level 1 — nessun dato di carta transita sui nostri server.
Modifiche alla policy
Il Titolare si riserva il diritto di aggiornare questa informativa per adeguarla a evoluzioni normative, tecnologiche o del servizio. Le modifiche sostanziali vengono notificate via email agli utenti registrati con almeno 30 giorni di preavviso. Le modifiche minori (es. correzioni formali) sono pubblicate aggiornando la data in testa alla pagina.
