Informativa sulla privacy
Ultimo aggiornamento: 14 aprile 2026
1. Titolare del trattamento
Il responsabile del trattamento dei dati raccolti tramite la piattaforma Certyneo è la società Certyneo, con sede legale situata in 14 rue Beffroy, 92200 Neuilly-sur-Seine, Francia, iscritta al R.C.S. di Nanterre con il numero 105 648 703. Per qualsiasi domanda relativa ai tuoi dati personali, puoi contattarci a privacy@certyneo.com.
2. Dati raccolti
Raccogliamo i dati che ci fornite direttamente (cognome, nome, email, password con hash, ruolo, azienda, numero di telefono), i documenti che caricate ai fini della firma, nonché i metadati tecnici necessari al funzionamento del Servizio (indirizzo IP, user-agent, marca temporale, identificativi di sessione).
3. Finalità del trattamento
I vostri dati sono trattati per: (i) fornire e gestire il Servizio di firma elettronica, (ii) garantire il valore probatorio delle firme emesse, (iii) fatturare il vostro abbonamento, (iv) garantire la sicurezza della piattaforma e prevenire frodi, (v) inviarvi comunicazioni relative al Servizio, e (vi) rispettare i nostri obblighi legali e regolamentari.
4. Base giuridica
I trattamenti effettuati si basano sull'esecuzione del contratto che ci lega (articolo 6.1.b GDPR), sul rispetto di obblighi legali (articolo 6.1.c) e sul nostro legittimo interesse a proteggere il nostro Servizio (articolo 6.1.f). Nessun trattamento a fini di prospezione commerciale viene effettuato senza il vostro consenso preventivo esplicito.
5. Destinatari
I vostri dati sono accessibili ai nostri team tecnici e di supporto rigorosamente autorizzati, nonché ai nostri attuali responsabili esterni: hosting provider (IONOS, Unione Europea), servizio di invio di email transazionali (Resend) e servizio di OTP via SMS (Twilio Verify). Tutti i nostri responsabili esterni sono vincolati contrattualmente e offrono garanzie sufficienti in materia di sicurezza. L'elenco aggiornato è disponibile su richiesta all'indirizzo privacy@certyneo.com.
L'elenco completo e aggiornato dei nostri fornitori, con la finalità e le categorie di dati di ciascuno, è pubblicato sulla pagina Fornitori.
6. Hosting e localizzazione
I vostri dati sono ospitati esclusivamente su server situati all'interno dell'Unione Europea. Nessun dato personale viene trasferito al di fuori dell'UE senza garanzie adeguate (clausole contrattuali tipo della Commissione Europea).
7. Periodo di conservazione
I dati del tuo account vengono conservati fintanto che sei utente del Servizio. I documenti firmati e le relative prove di audit vengono conservati per 10 anni dalla data della firma, in conformità con i requisiti del regolamento eIDAS e del Codice civile. I dati tecnici (log) vengono conservati per un massimo di 12 mesi.
8. I vostri diritti
Conformemente al GDPR, disponete del diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione relativi ai vostri dati. Potete esercitare questi diritti dalla vostra dashboard o scrivendoci a privacy@certyneo.com. Avete inoltre il diritto di presentare un reclamo all'autorità francese di protezione dei dati, la CNIL (www.cnil.fr).
8.bis Responsabile della protezione dei dati (DPO)
Certyneo si avvale di un responsabile della protezione dei dati (DPO) esterno e condiviso tramite lo studio DPO-Consulting. È possibile contattarlo all'indirizzo dpo@certyneo.com per qualsiasi domanda relativa ai propri dati personali e presentare un reclamo alla CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07) qualora la richiesta non riceva risposta. È stata effettuata una dichiarazione presso la CNIL nel registro dei DPO nell’ambito del nostro sistema di conformità al GDPR.
9. Sicurezza
Adottiamo le seguenti misure tecniche e organizzative per proteggere i vostri dati: cifratura TLS 1.3 di tutte le comunicazioni (Caddy 2 + Let's Encrypt), hashing scrypt con salt e confronto timing-safe per le password utente, OTP Twilio Verify monouso per le firme avanzate, token di verifica email e di reimpostazione password monouso e con validità breve (1 ora), rate limiting per piano sugli endpoint sensibili, registrazione con marca temporale di ogni fase del ciclo di vita di una busta (audit log), archiviazione a oggetti con versioning attivo per i documenti firmati e accesso ai dati limitato agli amministratori. L'elenco dettagliato delle nostre pratiche di sicurezza è disponibile alla pagina /security.
10. Cookie
Utilizziamo esclusivamente cookie strettamente necessari al funzionamento del Servizio (gestione della sessione, preferenze di lingua, protezione CSRF). Nessun cookie di misurazione del pubblico di terze parti o pubblicitario viene depositato senza il vostro consenso esplicito.
10.bis Dati provenienti da API Google (Limited Use)
Quando colleghi il tuo account Google a Certyneo, l'utilizzo e il trasferimento da parte di Certyneo delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), inclusi i suoi requisiti di Limited Use. In concreto: i file di Google Drive che tu ci indichi e gli allegati Gmail che importi servono esclusivamente alla funzionalità di firma che hai richiesto. Non vengono né venduti, né trasferiti a terzi a scopo pubblicitario, né sfruttati per pubblicità mirata, né letti da persone — salvo tuo esplicito consenso, per motivi di sicurezza, per rispettare un obbligo legale, o per operazioni interne strettamente necessarie su dati anonimizzati o aggregati. Certyneo non richiede mai l'accesso all'intero Drive né alla tua casella Gmail: gli ambiti utilizzati forniscono accesso solo ai file che indichi e al messaggio che hai aperto.
11. Modifiche
La presente informativa può essere soggetta a evoluzioni per riflettere i cambiamenti del nostro Servizio o della normativa applicabile. Ogni modifica sostanziale vi sarà notificata via email. La data dell'ultimo aggiornamento figura in testa a questa pagina.
Per qualsiasi domanda relativa ai vostri dati personali, contattate il nostro responsabile della protezione dei dati all’indirizzo privacy@certyneo.com.