Informativa privacy
Ultima verifica tecnica: 13 settembre 2026.
Versione di revisione: i dati tra parentesi quadre devono essere completati e verificati prima del rilascio pubblico.
- Gestore del sito
- CERTIVALAB S.R.L.
- Sede legale
- Via Molino delle Armi 11, 20123 Milano (MI)
- Codice fiscale
- 14868930968
- Partita IVA
- 14868930968
- Contatto
- sales@certivalab.com
- PEC
- certivalab@ultracert.it
1. Ambito e soggetti coinvolti Questa informativa riguarda il sito CertivaDoc, gli account e il funzionamento del portale documentale. I recapiti del gestore sono riportati sopra. Nei documenti caricati possono comparire dati di persone diverse dall'utente che effettua l'operazione. L'organizzazione che determina finalità e utilizzo dei documenti è da identificare nel contesto del tenant e degli accordi di servizio; il fornitore del portale può operare come responsabile del trattamento. [DA CONFERMARE: titolare per la navigazione e gli account, titolare di ciascun tenant, eventuali responsabili e sub-responsabili, accordi ai sensi dell'articolo 28 GDPR, eventuale DPO e recapiti]. Non si presume che il marchio del software coincida con il titolare di ogni documento.
2. Dati trattati Il server riceve IP, data e ora, URL richiesto, informazioni tecniche del browser ed esito della richiesta. Identity gestisce credenziali, identificativi, ruoli e accessi. Le funzioni documentali trattano allegati, nomi dei file, testi OCR, anagrafiche, codici fiscali, imprese, tipologie e date dei documenti, risultati dell'analisi, evidenze, revisioni e registri delle operazioni. Alcuni documenti, per esempio i giudizi di idoneità sanitaria, possono contenere dati relativi alla salute. Non caricare dati eccedenti o documenti che non si è autorizzati a trattare.
3. Finalità, autorizzazioni e presupposti Le finalità applicative comprendono acquisizione, lettura, classificazione, associazione anagrafica, verifica, consultazione ed eventuale trasferimento verso sistemi gestionali autorizzati. Tenant, profilo, progetto e ruoli delimitano il contesto operativo; non sostituiscono la verifica della legittimità del trattamento. [DA CONFERMARE PER CIASCUN CONTESTO: base giuridica delle finalità, condizione applicabile ai dati particolari ai sensi dell'articolo 9 GDPR, informative alle persone interessate ed eventuali obblighi di legge]. Non si considera la semplice login un consenso generale al trattamento dei documenti.
4. OCR e intelligenza artificiale Il processo può utilizzare OCR interno e, secondo configurazione e necessità, un secondo passaggio con Adobe PDF Services. Quest'ultimo comporta l'invio del documento al servizio esterno. L'analisi con OpenAI può essere attivata da configurazione e può trasmettere testo, evidenze e contesto pertinenti: nella configurazione di revisione verificata è disattivata, mentre Adobe è abilitato. La consultazione delle pagine marketing non avvia questi servizi. L'analisi automatica non costituisce una certificazione legale del documento: gli esiti e le azioni conseguenti devono essere governati da persone autorizzate. [DA CONFERMARE: eventuali decisioni automatizzate rilevanti nel concreto utilizzo del cliente e relative garanzie].
5. Destinatari e trasferimenti I dati possono essere accessibili al personale autorizzato, all'assistenza e ai fornitori coinvolti nelle operazioni effettivamente attivate. Il writeback può trasferire i dati a un gestionale collegato al contesto selezionato. [DA CONFERMARE: elenco e ruolo di infrastruttura, posta, Adobe, eventuale OpenAI e altri destinatari; localizzazione del trattamento; garanzie per eventuali trasferimenti fuori dallo Spazio economico europeo]. L'assenza di chiamate esterne dal browser non implica l'assenza di comunicazioni tra server.
6. Conservazione Allegati, testo OCR, analisi, esportazioni, cartelle di lavoro e log possono avere cicli di conservazione differenti. [DA CONFERMARE: tempi e criteri per ciascuna categoria, account cessati, backup e modalità di cancellazione anche presso fornitori esterni]. La semplice conclusione di un lotto non dimostra che tutte le sue copie siano state eliminate.
7. Diritti e conferimento Per accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, nei casi previsti, contattare il titolare competente attraverso i recapiti pubblicati o l'organizzazione che ha conferito i documenti. Un eventuale consenso può essere revocato. È possibile rivolgersi al Garante per la protezione dei dati personali o all'autorità competente. La consultazione pubblica non richiede un account. Le funzioni riservate necessitano delle credenziali; senza gli allegati e i dati necessari non è possibile effettuare l'elaborazione richiesta. I dettagli dei cookie sono disponibili nella pagina Cookie.