Informativa sul Trattamento dei Dati Personali
Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)
Le 5 domande che ci poni prima di caricare una busta paga
1. Il PDF viene cancellato subito dopo l'analisi?
No, GioIA funziona anche come archivio cloud personale: i documenti vengono salvati nel database e nello storage Hostinger associati al tuo account, così puoi consultarli nel tempo. Puoi eliminarli tu stesso dall'app, oppure richiedere la cancellazione completa scrivendo a info@chiediagioia.it. Non esiste nessuna cancellazione automatica forzata a breve termine.
2. Se vengono conservati, per quanto tempo?
Le buste paga sono conservate fino a quando le elimini tu. Le conversazioni AI vengono auto-eliminate dopo 12 mesi dalla creazione. I log tecnici delle richieste AI vengono eliminati dopo 24 mesi. I dati di pagamento sono conservati 10 anni per obbligo fiscale (art. 2220 c.c.). Vedi la tabella completa nella Sezione 5.
3. I dati vengono inviati a servizi AI esterni?
Sì, per la sola analisi automatica richiesta. Il documento o il suo contenuto estratto possono essere trasmessi cifrati (TLS 1.3) alle API di Google LLC (Google Gemini API, ed eventualmente Google Cloud Vision per OCR). I documenti non vengono inviati a consulenti, partner o altre società per servizi ulteriori senza tua previa autorizzazione esplicita.
4. I cedolini vengono usati per addestrare modelli AI?
No. GioIA utilizza Google Gemini tramite API commerciale solo per analisi e spiegazione del documento. GioIA non addestra né affina modelli AI proprietari sui dati degli utenti e non invia i documenti per finalità di training, profilazione pubblicitaria o rivendita dati.
5. Si può richiedere la cancellazione completa di tutti i dati?
Sì, sempre e senza motivazione. Hai diritto alla cancellazione ai sensi dell'art. 17 GDPR ("diritto all'oblio"). Puoi eliminare il tuo account direttamente da Impostazioni → Elimina account, oppure scrivere a info@chiediagioia.it. Il riscontro è garantito entro 30 giorni (art. 12.3 GDPR).
1 Titolare del trattamento
Giovanni Bracale (ditta individuale)
Sede: Via Guglielmo Marconi 131, 80026 Casoria (NA), Italia
P.IVA: IT10522971216
C.F.: BRCGNN89T24F839G
Email: info@chiediagioia.it
Il Titolare può essere contattato per qualsiasi questione relativa al trattamento dei dati personali all'indirizzo email sopra indicato.
Titolarità del documento caricato
La busta paga, il cedolino o la Certificazione Unica caricata restano nella disponibilità dell'utente che li carica: GioIA non ne acquisisce la proprietà. Il Titolare del trattamento gestisce tecnicamente il servizio e conserva i documenti come archivio cloud personale dell'utente, nei limiti descritti in questa informativa.
2 Finalità e base giuridica del trattamento
| Finalità | Base giuridica (GDPR) |
|---|---|
| Creazione e gestione dell'account utente | Art. 6.1.b — esecuzione contratto |
| Analisi automatica delle buste paga tramite AI | Art. 6.1.b + Art. 9.2.a — consenso esplicito |
| Gestione dei pagamenti (acquisto crediti) | Art. 6.1.b — esecuzione contratto |
| Assistente AI / chat contestuale | Art. 6.1.b — esecuzione contratto |
| Richiesta di consulenza professionale (form dedicato) — trasmissione dati al partner specializzato | Art. 6.1.a — consenso esplicito al ricontatto |
| Adempimento obblighi di legge e sicurezza | Art. 6.1.c — obbligo legale |
I dati delle buste paga (stipendi, codici fiscali, dati INPS/IRPEF) rientrano nella categoria dei dati personali sensibili relativi alla situazione economica. Il loro trattamento avviene esclusivamente su consenso esplicito dell'interessato (art. 9.2.a GDPR), prestato in fase di registrazione.
3 Destinatari dei dati
I dati personali possono essere comunicati ai seguenti soggetti terzi, che operano in qualità di responsabili del trattamento (art. 28 GDPR):
Google LLC / Google Ireland Ltd.
Servizi di intelligenza artificiale (Google Gemini API) ed eventuale riconoscimento ottico del testo. A seconda del formato e dell'operazione, può essere trasmesso il documento integrale oppure il testo/dato estratto necessario all'analisi. La trasmissione avviene in forma cifrata esclusivamente per generare l'analisi richiesta dall'utente. Le richieste non sono inviate da GioIA per addestrare modelli AI o per finalità pubblicitarie.
PayPal (Europe) S.à r.l. et Cie, S.C.A.
Elaborazione dei pagamenti per l'acquisto di crediti prepagati. I dati di pagamento (carta, conto bancario, credenziali PayPal) sono gestiti direttamente da PayPal nel proprio checkout sicuro e non transitano né vengono memorizzati sui nostri server.
PayPal agisce come Titolare autonomo del trattamento per i
dati che raccoglie nel proprio ambiente (nome, email, metodo di pagamento,
indirizzo di fatturazione). Noi riceviamo unicamente l'identificativo
dell'ordine (order_id)
e l'importo per finalità contabili e fiscali.
Sede: 22-24 Boulevard Royal, L-2449 Lussemburgo — soggetta al diritto
lussemburghese e al GDPR come operatore UE.
Informativa Privacy PayPal →
Provider di hosting: Hostinger International Ltd. (Švitrigailos g. 34, Vilnius 03230, Lituania)
Infrastruttura di hosting per l'erogazione del servizio, database applicativo e storage dell'archivio cloud personale dell'utente. I dati sono conservati in data center situati nell'Unione Europea, secondo la configurazione dell'hosting.
Partner specializzati per consulenze professionali
Esclusivamente quando l'utente compila il form di richiesta consulenza e presta consenso esplicito al ricontatto (Art. 6.1.a GDPR), i dati forniti nel form (nome, cognome, email, telefono, tipo di richiesta) vengono trasmessi al partner specializzato competente per il servizio richiesto. A seconda del tipo di consulenza selezionata, il partner può essere un consulente del lavoro, una società di intermediazione finanziaria (per cessione del quinto o finanziamenti), un ente previdenziale o un avvocato abilitato.
La trasmissione avviene esclusivamente su richiesta esplicita dell'utente e al solo scopo di fornire il servizio richiesto. Il partner riceve unicamente i dati necessari a rispondere alla richiesta specifica e non è autorizzato a utilizzarli per altre finalità. L'utente può revocare il consenso in qualsiasi momento scrivendo a info@chiediagioia.it.
I dati non vengono mai venduti, ceduti o comunicati a soggetti terzi per finalità di marketing, pubblicità o profilazione commerciale. GioIA non integra reti pubblicitarie, cookie IAB TCF né sistemi di tracciamento cross-site. Fatta eccezione per le richieste di consulenza esplicite di cui sopra, i documenti non vengono inviati a partner o altre società per attività ulteriori rispetto all'analisi automatica.
4 Trasferimento extra-UE
I dati archiviati nel database e nello storage del servizio sono ospitati presso Hostinger in data center situati nell'Unione Europea. L'utilizzo dei servizi Google (Gemini API, Cloud Vision) e di alcuni provider di pagamento può comportare il trasferimento di dati verso paesi extra UE, inclusi gli Stati Uniti d'America. Tale trasferimento è effettuato sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914), che garantiscono un livello di protezione adeguato ai sensi dell'art. 46 GDPR.
Ulteriori informazioni sulle garanzie adottate da Google sono disponibili su: policies.google.com/privacy.
5 Periodo di conservazione
| Dato | Conservazione |
|---|---|
| Dati account (nome, email, password) | Fino alla cancellazione dell'account |
| Buste paga/CU caricate e dati analizzati | Archivio cloud personale su database/storage Hostinger: fino alla cancellazione da parte dell'utente (nessuna eliminazione automatica) |
| Conversazioni con l'assistente AI | 12 mesi dalla creazione, poi eliminazione automatica |
| Log tecnici delle richieste AI | 24 mesi, poi eliminazione automatica |
| Log di sistema e audit | 60 mesi (5 anni) per obblighi di legge |
| Backup tecnici del database | Ciclo tecnico di backup con rotazione automatica; i backup database possono contenere dati estratti, non i file originali caricati |
| Dati richiesta consulenza (form dedicato) | 24 mesi dalla richiesta, salvo revoca del consenso anticipata |
| Dati transazioni (pagamenti) | 10 anni (obbligo fiscale art. 2220 c.c.) |
6 Diritti dell'interessato (artt. 15–22 GDPR)
L'interessato ha diritto di:
Accesso Art. 15
Ottenere conferma del trattamento e copia dei dati.
Rettifica Art. 16
Correggere dati inesatti o incompleti.
Cancellazione Art. 17
Richiedere la cancellazione ("diritto all'oblio").
Limitazione Art. 18
Limitare il trattamento in determinati casi.
Portabilità Art. 20
Ricevere i propri dati in formato strutturato (JSON).
Opposizione Art. 21
Opporsi al trattamento basato su interesse legittimo.
Revoca consenso Art. 7.3
Revocare il consenso in qualsiasi momento senza pregiudizio.
Esportazione —
Scaricare tutti i propri dati dalla sezione Profilo.
Per esercitare i propri diritti, contattare il Titolare all'indirizzo info@chiediagioia.it. Il riscontro sarà fornito entro 30 giorni dalla ricezione della richiesta (art. 12.3 GDPR).
7 Diritto di reclamo al Garante
Qualora ritenga che il trattamento dei propri dati violi il Regolamento GDPR, l'interessato ha il diritto di proporre reclamo all'autorità di controllo competente:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma
Email: garante@gpdp.it
9 Pubblicità e profilazione commerciale
🚫 GioIA non utilizza pubblicità comportamentale né profilazione commerciale.
I tuoi dati finanziari (buste paga, stipendio, IBAN, codice fiscale, datore di lavoro) non vengono mai utilizzati per finalità pubblicitarie, né ceduti o condivisi con piattaforme di advertising, reti pubblicitarie o broker di dati.
GioIA utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio (sessione di autenticazione, preferenze UI, sicurezza CSRF). Non vengono impiegati cookie di profilazione, tracker pubblicitari IAB TCF, pixel di remarketing né identificatori cross-site.
Le uniche comunicazioni via email che potresti ricevere sono: notifiche transazionali di servizio (es. conferma analisi completata, fattura di acquisto crediti). Non inviamo newsletter commerciali né email promozionali.
10 Cookie Policy
Questo sito utilizza cookie tecnici necessari al funzionamento del servizio e, previo consenso, cookie analitici. Puoi gestire o revocare il tuo consenso in qualsiasi momento tramite il pannello delle preferenze.