MyPeritoTorna alla home

DOCUMENTO LEGALE

Informativa privacy e politica di conservazione dei dati

Versione: 2.0 · Ultimo aggiornamento: 2026-07-10 · Riferimento normativo: GDPR (Reg. UE 2016/679), Artt. 13, 14, 5, 17, 28

La presente informativa è resa ai sensi degli Artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e descrive come MyPerito tratta i dati personali dei titolari di account, dei contatti di fatturazione e dei visitatori del sito, nonché la politica di conservazione e cancellazione dei dati peritali trattati per conto dei propri Clienti (studi peritali, periti freelance, compagnie assicurative — di seguito, "il Cliente").

1. Titolare del trattamento e ruoli

Titolare del trattamento dei dati personali trattati da MyPerito per finalità proprie è:

  • Titolare: Andrea Salomone (MyPerito), ditta individuale in regime forfettario
  • Partita IVA: 14760190968
  • Codice Fiscale: SLMNDR95C13D969M
  • Sede: Via S. Bartolomeo del Fossato 20, 16149 Genova (GE)
  • PEC: salomone.io@pec.it
  • Contatto in materia di dati personali: privacy@perito.my

Doppio ruolo. MyPerito agisce con due ruoli distinti a seconda dei dati trattati:

  • Come titolare del trattamento per i dati dei titolari di account, dei contatti di fatturazione e dei visitatori del sito (dati di registrazione e autenticazione, fatturazione, log tecnici e dati di navigazione). A questi trattamenti si applica la presente informativa.
  • Come responsabile del trattamento(data processor) ai sensi dell'Art. 28 GDPR per i dati personali contenuti nei documenti dei fascicoli peritali caricati dal Cliente: per tali dati il Cliente resta il titolare del trattamento(data controller) e MyPerito opera esclusivamente su sua documentata istruzione, come disciplinato dall'Accordo sul trattamento dei dati (DPA).

2. Finalità e basi giuridiche del trattamento

In qualità di titolare, MyPerito tratta i dati personali per le seguenti finalità e sulle seguenti basi giuridiche:

  • Esecuzione del contratto (Art. 6.1.b GDPR): creazione e gestione dell'account, erogazione del Servizio, assistenza e gestione del rapporto contrattuale.
  • Obblighi di legge (Art. 6.1.c GDPR): adempimenti fiscali, contabili e di fatturazione previsti dalla normativa italiana.
  • Legittimo interesse (Art. 6.1.f GDPR): sicurezza del Servizio, prevenzione degli abusi, diagnostica e log tecnici, nella misura in cui non prevalgano i diritti e le libertà dell'interessato.

Per i dati contenuti nei fascicoli peritali la base giuridica del trattamento è determinata dal Cliente in qualità di titolare; MyPerito li tratta come responsabile su sua istruzione (v. sezione 1 e DPA).

3. Categorie di dati trattati

CategoriaEsempiBase giuridica
Dati di account utentenome, email, ruolo, organizzazioneEsecuzione del contratto
Documenti del fascicolo peritalePDF, DOCX, foto sopralluogo, polizze, verbaliIstruzione del titolare
Dati estratti dall'AItesto OCR, dati strutturati estratti, bozze di periziaIstruzione del titolare
Log tecnicitimestamp accesso, ID richiesta, eventi di erroreLegittimo interesse (sicurezza)
Dati di fatturazionepartita IVA, ragione sociale, importiObblighi legali

4. Categorie particolari (Art. 9) e dati giudiziari (Art. 10)

I documenti dei fascicoli peritali caricati nel Servizio possono contenere categorie particolari di dati personali ai sensi dell'Art. 9 GDPR — in particolare dati relativi alla salute e alle lesioni personali — e, in alcuni casi, dati relativi a condanne penali e reati ai sensi dell'Art. 10 GDPR.

Tali dati sono trattati da MyPerito esclusivamente in qualità di responsabile del trattamento, su documentata istruzione del Cliente-titolare e nei limiti stabiliti dal DPA. MyPerito non tratta tali categorie di dati per finalità proprie e non ne effettua alcun uso ulteriore rispetto alla generazione della perizia richiesta dal Cliente.

5. Periodi di conservazione

CategoriaConservazione attivaCancellazione automatica
Documenti fascicolo + dati estrattiPer la durata del rapporto contrattuale e per l'ulteriore periodo richiesto dalla legge o dalle norme deontologiche e professionali applicabiliNo — cancellati su richiesta o al termine del rapporto (art. 28(3)(g) GDPR)
Account utente e profiliPer la durata del rapporto contrattuale e per gli obblighi di legge applicabiliNo — cancellati su richiesta o al termine del rapporto (art. 28(3)(g) GDPR)
Report generatiPer la durata del rapporto contrattuale e per l'ulteriore periodo richiesto dalla legge o dalle norme deontologiche e professionali applicabiliNo — cancellati su richiesta o al termine del rapporto (art. 28(3)(g) GDPR)
File temporanei (durante elaborazione)Solo per la durata dell'elaborazioneSì, immediata al termine
Log tecnici e di sicurezza12 mesiSì, automatica
Dati di fatturazione10 anni (obbligo civilistico/fiscale italiano)Sì, dopo i 10 anni

I documenti del fascicolo e i report generati non sono soggetti a cancellazione automatica a scadenza fissa: restano disponibili per la durata del rapporto contrattuale. Il Cliente può esportarli o richiederne la cancellazione in qualsiasi momento; la cancellazione avviene su richiesta o al termine del rapporto (v. sezione 6).

Criterio di conservazione. I dati sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti e, ove applicabile, per il periodo imposto da obblighi di legge, deontologici o professionali (ad esempio termini di prescrizione e obblighi fiscali). MyPerito riesamina periodicamente — di norma con cadenza almeno annuale — i dati conservati per verificare che sussista ancora una finalità o un obbligo che ne giustifichi il mantenimento, cancellando o anonimizzando i dati non più necessari.

6. Diritti dell'interessato

L'interessato può esercitare in qualsiasi momento, nei limiti e alle condizioni previste dal GDPR, i seguenti diritti:

  • Accesso (Art. 15): ottenere conferma del trattamento e copia dei propri dati.
  • Rettifica (Art. 16): correggere dati inesatti o integrare dati incompleti.
  • Cancellazione (Art. 17): ottenere la cancellazione dei dati nei casi previsti (v. procedura sotto).
  • Limitazione (Art. 18): limitare il trattamento nei casi previsti dalla norma.
  • Portabilità (Art. 20): ricevere i propri dati in formato strutturato e leggibile da macchina (v. sotto).
  • Opposizione (Art. 21): opporsi in qualsiasi momento al trattamento fondato sul legittimo interesse.
  • Decisioni automatizzate (Art. 22): MyPerito noneffettua decisioni automatizzate, inclusa la profilazione, che producano effetti giuridici o incidano in modo analogo significativo sull'interessato. L'intelligenza artificiale è utilizzata unicamente per produrre bozze di documenti, sempre soggette al controllo e alla revisione del perito.

Per esercitare i propri diritti l'interessato può scrivere a privacy@perito.my. Di seguito il dettaglio operativo per la cancellazione e la portabilità.

Cancellazione (Art. 17) — procedura

  1. Richiesta scritta a: privacy@perito.my
  2. Verifica dell'identità del richiedente (entro 5 giorni lavorativi)
  3. Esecuzione della cancellazione entro 30 giorni di calendario dalla richiesta verificata
  4. Conferma scritta dell'avvenuta cancellazione

Eccezioni alla cancellazione:

  • Dati soggetti a obblighi legali di conservazione (es. fatture, secondo l'Art. 22 D.P.R. 600/1973): conservati per il periodo richiesto dalla normativa, isolati e inaccessibili agli operatori del Servizio.
  • Log di sicurezza già anonimizzati: non riconducibili all'interessato.

Modalità:

  • Cancellazione completa, non recuperabile, dai database di produzione e da tutti i backup attivi entro 30 giorni.
  • I backup precedenti la cancellazione vengono ruotati e sovrascritti secondo il ciclo standard (14 giorni); MyPerito non ricostruisce dati cancellati da backup.

Portabilità (Art. 20)

Il Cliente può richiedere in qualsiasi momento, e gratuitamente, una copia dei propri dati in formato strutturato e leggibile da macchina (JSON o CSV per i dati strutturati, formati originali per i documenti). Tempo di evasione: entro 30 giorni dalla richiesta.

7. Reclamo al Garante (Art. 77)

Fatta salva ogni altra azione amministrativa o giurisdizionale, l'interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma; www.garanteprivacy.it), oppure di adire l'autorità giudiziaria competente.

8. Destinatari e sub-processor

I dati possono essere comunicati a fornitori terzi che agiscono come responsabili o sub-responsabili del trattamento, vincolati da accordi conformi all'Art. 28 GDPR. L'elenco aggiornato dei sub-processor è disponibile a richiesta. I principali destinatari sono:

  • Google Cloud Platform (infrastruttura, storage, database, Vertex AI / Gemini) — archiviazione in europe-west1(Belgio); l'inferenza AI può avvenire fuori dall'UE (Google LLC, aderente all'EU-US Data Privacy Framework)
  • Anthropic, PBC (Claude — generazione documenti su template personalizzati) — trattamento negli USA sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione europea
  • Firebase(autenticazione) — Google LLC (USA), aderente all'EU-US Data Privacy Framework
  • Stripe, LLC(elaborazione dei pagamenti) — USA, aderente all'EU-US Data Privacy Framework
  • Resend(email transazionali) — solo metadati di consegna, mai contenuto dei fascicoli; fornitore statunitense aderente all'EU-US Data Privacy Framework
  • Brevo (Sendinblue SAS)(ricezione delle email in ingresso — funzione di email intake) — fornitore con sede nell'Unione Europea (Francia)

Trasferimenti extra-UE.Ove un destinatario tratti i dati al di fuori dello Spazio economico europeo, il trasferimento è assistito da garanzie adeguate ai sensi del Capo V del GDPR — adesione all'EU-US Data Privacy Framework oppure Clausole Contrattuali Standard, come indicato sopra.

MyPerito notifica al Cliente con anticipo qualunque modifica all'elenco dei sub-processor che possa avere impatto sulla protezione dei dati.

9. Cifratura

  • A riposo: AES-256 (default Google Cloud SQL e Cloud Storage)
  • In transito: TLS 1.2+ su tutte le connessioni (browser ↔ backend, backend ↔ servizi cloud)
  • Link firmati: scadenza 15 minuti, rigenerabili solo da utenti autenticati

10. Accesso interno

L'accesso ai dati di produzione da parte del personale MyPerito è limitato a casi di:

  • supporto tecnico richiesto esplicitamente dal Cliente,
  • intervento di emergenza per garantire continuità del servizio,
  • adempimenti legali documentati.

Ogni accesso è tracciato.

11. Cookie

Il sito utilizza cookie e tecnologie analoghe. Per il dettaglio delle categorie di cookie, delle finalità e delle modalità di gestione del consenso si rimanda alla Cookie Policy.

12. Valutazione d'impatto sulla protezione dei dati (DPIA)

Alcuni trattamenti effettuati tramite il Servizio comportano l'uso sistematico di intelligenza artificiale su dati che possono includere categorie particolari (Art. 9). Tali trattamenti possono richiedere una valutazione d'impatto sulla protezione dei dati (DPIA) ai sensi dell'Art. 35 GDPR, il cui obbligo grava sul titolare del dato — ossia sul Cliente. MyPerito fornisce al Cliente le informazioni e l'assistenza ragionevolmente necessarie alla sua redazione, ai sensi dell'Art. 28.3.f GDPR.

13. Responsabile della protezione dei dati (DPO) e contatti

MyPerito non ha attualmente designato un Responsabile della protezione dei dati (DPO): l'eventuale obbligo di designazione ai sensi dell'Art. 37 GDPR è in corso di valutazione. In assenza di un DPO nominato, ogni richiesta in materia di protezione dei dati — esercizio dei diritti dell'interessato, approfondimenti compliance o segnalazioni — può essere indirizzata ai seguenti recapiti:

Contatto in materia di dati personali: privacy@perito.my
PEC: salomone.io@pec.it
Sede: Via S. Bartolomeo del Fossato 20, 16149 Genova (GE)


Documento sotto controllo di versione interno. Versioni precedenti disponibili su richiesta.