Informativa sulla Privacy
Versione 1.0 — Ultimo aggiornamento: 3 aprile 2026
Art. 1 — Titolare del trattamento
Il Titolare del trattamento dei dati personali è Vexilo, contattabile all'indirizzo email privacy@vexilo.it.
Art. 2 — Dati raccolti
Dati forniti dall'utente
Nome, cognome, email, telefono, ruolo professionale, livello di interesse, nome azienda.
Dati raccolti automaticamente
Indirizzo IP, User-Agent, dati di navigazione tramite cookie tecnici.
Dati relativi ai consensi
Tipo di consenso prestato, data e ora, indirizzo IP, versione dell'informativa.
Art. 3 — Finalità e base giuridica
| Finalità | Base giuridica | Obbligatorio |
|---|---|---|
| Gestione richiesta informazioni | Art. 6.1.b GDPR | Sì |
| Adempimenti legali/fiscali | Art. 6.1.c GDPR | Sì |
| Newsletter | Art. 6.1.a GDPR | No |
| Marketing diretto | Art. 6.1.a GDPR | No |
Art. 4 — Modalità di trattamento
I dati sono trattati con strumenti elettronici e protetti mediante:
- Cifratura TLS/SSL in transito e AES-256-GCM per i campi sensibili a riposo
- Tracciamento immutabile dei consensi
- Backup automatici e ridondanza
Art. 5 — Conservazione dei dati
- Richieste informazioni: 24 mesi o fino alla conversione in contratto
- Marketing/newsletter: fino alla revoca del consenso
- Log dei consensi: a tempo indeterminato (obbligo di accountability)
Art. 6 — Destinatari e trasferimenti
I dati possono essere comunicati a:
- Google Cloud (infrastruttura, region EU — europe-west1)
- Cloudflare Inc. (CDN, sicurezza, Pages)
- Upstash Inc. (cache Redis)
- Stripe Inc. (pagamenti, se applicabile)
I trasferimenti verso gli USA avvengono nel rispetto del Data Privacy Framework (DPF) e delle Standard Contractual Clauses (SCC).
Art. 7 — Diritti dell'interessato
Ai sensi degli Artt. 15-22 del GDPR, l'utente ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Per esercitare i propri diritti: privacy@vexilo.it.
Art. 8 — Cookie
Per informazioni sui cookie utilizzati, consultare la Cookie Policy.
Art. 9 — Modifiche
Il Titolare si riserva il diritto di modificare la presente informativa. Eventuali modifiche sostanziali saranno comunicate via email.
Art. 10 — Conservazione e archiviazione documenti fiscali
Vexilo agisce come intermediario tecnologico e non è un conservatore digitale a norma del DM 17/06/2014. Il trattamento dei documenti fiscali generati o ricevuti tramite Vexilo ERP è strutturato su due livelli distinti:
10.1 — Conservazione a norma fatture elettroniche
Le fatture elettroniche (FE) attive e passive in formato XML SDI sono inviate da Vexilo al partner OpenAPI.it (ITALA S.r.l.), conservatore eIDAS-compliant con firma digitale qualificata e marca temporale qualificata. È OpenAPI.it ad assumere il ruolo di conservatore con le proprie responsabilità ai sensi della normativa applicabile; Vexilo si limita a orchestrare l'invio e a tracciare lo stato della conservazione. La conservazione fatture FE è inclusa nei piani paid (Starter, Professional, Business, Platform) con cap mensile dichiarato in ciascun piano; non inclusa nel piano Free.
10.2 — Archiviazione tecnica altri documenti (NON conservazione a norma)
Tutti gli altri documenti gestiti da Vexilo (registri IVA, LIPE, F24, DDT, scontrini/note spese, allegati caricati dall'utente) sono archiviati tecnicamente per 10 anni su Google Cloud Storage (region EU, europe-west1) con versioning, backup giornalieri e cifratura at-rest. Questa archiviazione tecnica non costituisce "conservazione a norma" ai sensi del DM 17/06/2014.
Se la tua attività richiede la conservazione a norma anche per documenti diversi dalle fatture FE (ad esempio per obblighi specifici, clientela Pubblica Amministrazione, audit AdE su scritture contabili), sei responsabile dell'attivazione di un servizio di conservazione qualificato AgID terzo (es. Aruba, InfoCert, Namirial). Vexilo mette a disposizione export massivo dei documenti per agevolare il trasferimento al conservatore di tua scelta — contatta ops@vexilo.it per assistenza.