GioIA logo GioIA

Informativa sul Trattamento dei Dati Personali

Ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR)

Data entrata in vigore: 1 Maggio 2026 Ultimo aggiornamento: 5 Giugno 2026 Versione: 1.4

Le 5 domande che ci poni prima di caricare una busta paga

1. Il PDF viene cancellato subito dopo l'analisi?

No, GioIA funziona anche come archivio cloud personale: i documenti vengono salvati nel database e nello storage Hostinger associati al tuo account, così puoi consultarli nel tempo. Puoi eliminarli tu stesso dall'app, oppure richiedere la cancellazione completa scrivendo a info@chiediagioia.it. Non esiste nessuna cancellazione automatica forzata a breve termine.

2. Se vengono conservati, per quanto tempo?

Le buste paga sono conservate fino a quando le elimini tu. Le conversazioni AI vengono auto-eliminate dopo 12 mesi dalla creazione. I log tecnici delle richieste AI vengono eliminati dopo 24 mesi. I dati di pagamento sono conservati 10 anni per obbligo fiscale (art. 2220 c.c.). Vedi la tabella completa nella Sezione 5.

3. I dati vengono inviati a servizi AI esterni?

Sì, per la sola analisi automatica richiesta. Il documento o il suo contenuto estratto possono essere trasmessi cifrati (TLS 1.3) alle API di Google LLC (Google Gemini API, ed eventualmente Google Cloud Vision per OCR). I documenti non vengono inviati a consulenti, partner o altre società per servizi ulteriori senza tua previa autorizzazione esplicita.

4. I cedolini vengono usati per addestrare modelli AI?

No. GioIA utilizza Google Gemini tramite API commerciale solo per analisi e spiegazione del documento. GioIA non addestra né affina modelli AI proprietari sui dati degli utenti e non invia i documenti per finalità di training, profilazione pubblicitaria o rivendita dati.

5. Si può richiedere la cancellazione completa di tutti i dati?

Sì, sempre e senza motivazione. Hai diritto alla cancellazione ai sensi dell'art. 17 GDPR ("diritto all'oblio"). Puoi eliminare il tuo account direttamente da Impostazioni → Elimina account, oppure scrivere a info@chiediagioia.it. Il riscontro è garantito entro 30 giorni (art. 12.3 GDPR).

1 Titolare del trattamento

Giovanni Bracale (ditta individuale)

Sede: Via Guglielmo Marconi 131, 80026 Casoria (NA), Italia

P.IVA: IT10522971216

C.F.: BRCGNN89T24F839G

Email: info@chiediagioia.it

Il Titolare può essere contattato per qualsiasi questione relativa al trattamento dei dati personali all'indirizzo email sopra indicato.

Titolarità del documento caricato

La busta paga, il cedolino o la Certificazione Unica caricata restano nella disponibilità dell'utente che li carica: GioIA non ne acquisisce la proprietà. Il Titolare del trattamento gestisce tecnicamente il servizio e conserva i documenti come archivio cloud personale dell'utente, nei limiti descritti in questa informativa.

2 Finalità e base giuridica del trattamento

Finalità Base giuridica (GDPR)
Creazione e gestione dell'account utente Art. 6.1.b — esecuzione contratto
Analisi automatica delle buste paga tramite AI Art. 6.1.b + Art. 9.2.a — consenso esplicito
Gestione dei pagamenti (acquisto crediti) Art. 6.1.b — esecuzione contratto
Assistente AI / chat contestuale Art. 6.1.b — esecuzione contratto
Richiesta di consulenza professionale (form dedicato) — trasmissione dati al partner specializzato Art. 6.1.a — consenso esplicito al ricontatto
Adempimento obblighi di legge e sicurezza Art. 6.1.c — obbligo legale

I dati delle buste paga (stipendi, codici fiscali, dati INPS/IRPEF) rientrano nella categoria dei dati personali sensibili relativi alla situazione economica. Il loro trattamento avviene esclusivamente su consenso esplicito dell'interessato (art. 9.2.a GDPR), prestato in fase di registrazione.

3 Destinatari dei dati

I dati personali possono essere comunicati ai seguenti soggetti terzi, che operano in qualità di responsabili del trattamento (art. 28 GDPR):

Google LLC / Google Ireland Ltd.

Servizi di intelligenza artificiale (Google Gemini API) ed eventuale riconoscimento ottico del testo. A seconda del formato e dell'operazione, può essere trasmesso il documento integrale oppure il testo/dato estratto necessario all'analisi. La trasmissione avviene in forma cifrata esclusivamente per generare l'analisi richiesta dall'utente. Le richieste non sono inviate da GioIA per addestrare modelli AI o per finalità pubblicitarie.

PayPal (Europe) S.à r.l. et Cie, S.C.A.

Elaborazione dei pagamenti per l'acquisto di crediti prepagati. I dati di pagamento (carta, conto bancario, credenziali PayPal) sono gestiti direttamente da PayPal nel proprio checkout sicuro e non transitano né vengono memorizzati sui nostri server.

PayPal agisce come Titolare autonomo del trattamento per i dati che raccoglie nel proprio ambiente (nome, email, metodo di pagamento, indirizzo di fatturazione). Noi riceviamo unicamente l'identificativo dell'ordine (order_id) e l'importo per finalità contabili e fiscali.

Sede: 22-24 Boulevard Royal, L-2449 Lussemburgo — soggetta al diritto lussemburghese e al GDPR come operatore UE.
Informativa Privacy PayPal →

Provider di hosting: Hostinger International Ltd. (Švitrigailos g. 34, Vilnius 03230, Lituania)

Infrastruttura di hosting per l'erogazione del servizio, database applicativo e storage dell'archivio cloud personale dell'utente. I dati sono conservati in data center situati nell'Unione Europea, secondo la configurazione dell'hosting.

Partner specializzati per consulenze professionali

Esclusivamente quando l'utente compila il form di richiesta consulenza e presta consenso esplicito al ricontatto (Art. 6.1.a GDPR), i dati forniti nel form (nome, cognome, email, telefono, tipo di richiesta) vengono trasmessi al partner specializzato competente per il servizio richiesto. A seconda del tipo di consulenza selezionata, il partner può essere un consulente del lavoro, una società di intermediazione finanziaria (per cessione del quinto o finanziamenti), un ente previdenziale o un avvocato abilitato.

La trasmissione avviene esclusivamente su richiesta esplicita dell'utente e al solo scopo di fornire il servizio richiesto. Il partner riceve unicamente i dati necessari a rispondere alla richiesta specifica e non è autorizzato a utilizzarli per altre finalità. L'utente può revocare il consenso in qualsiasi momento scrivendo a info@chiediagioia.it.

I dati non vengono mai venduti, ceduti o comunicati a soggetti terzi per finalità di marketing, pubblicità o profilazione commerciale. GioIA non integra reti pubblicitarie, cookie IAB TCF né sistemi di tracciamento cross-site. Fatta eccezione per le richieste di consulenza esplicite di cui sopra, i documenti non vengono inviati a partner o altre società per attività ulteriori rispetto all'analisi automatica.

4 Trasferimento extra-UE

I dati archiviati nel database e nello storage del servizio sono ospitati presso Hostinger in data center situati nell'Unione Europea. L'utilizzo dei servizi Google (Gemini API, Cloud Vision) e di alcuni provider di pagamento può comportare il trasferimento di dati verso paesi extra UE, inclusi gli Stati Uniti d'America. Tale trasferimento è effettuato sulla base delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914), che garantiscono un livello di protezione adeguato ai sensi dell'art. 46 GDPR.

Ulteriori informazioni sulle garanzie adottate da Google sono disponibili su: policies.google.com/privacy.

5 Periodo di conservazione

Dato Conservazione
Dati account (nome, email, password) Fino alla cancellazione dell'account
Buste paga/CU caricate e dati analizzati Archivio cloud personale su database/storage Hostinger: fino alla cancellazione da parte dell'utente (nessuna eliminazione automatica)
Conversazioni con l'assistente AI 12 mesi dalla creazione, poi eliminazione automatica
Log tecnici delle richieste AI 24 mesi, poi eliminazione automatica
Log di sistema e audit 60 mesi (5 anni) per obblighi di legge
Backup tecnici del database Ciclo tecnico di backup con rotazione automatica; i backup database possono contenere dati estratti, non i file originali caricati
Dati richiesta consulenza (form dedicato) 24 mesi dalla richiesta, salvo revoca del consenso anticipata
Dati transazioni (pagamenti) 10 anni (obbligo fiscale art. 2220 c.c.)

6 Diritti dell'interessato (artt. 15–22 GDPR)

L'interessato ha diritto di:

Accesso Art. 15

Ottenere conferma del trattamento e copia dei dati.

Rettifica Art. 16

Correggere dati inesatti o incompleti.

Cancellazione Art. 17

Richiedere la cancellazione ("diritto all'oblio").

Limitazione Art. 18

Limitare il trattamento in determinati casi.

Portabilità Art. 20

Ricevere i propri dati in formato strutturato (JSON).

Opposizione Art. 21

Opporsi al trattamento basato su interesse legittimo.

Revoca consenso Art. 7.3

Revocare il consenso in qualsiasi momento senza pregiudizio.

Esportazione

Scaricare tutti i propri dati dalla sezione Profilo.

Per esercitare i propri diritti, contattare il Titolare all'indirizzo info@chiediagioia.it. Il riscontro sarà fornito entro 30 giorni dalla ricezione della richiesta (art. 12.3 GDPR).

7 Diritto di reclamo al Garante

Qualora ritenga che il trattamento dei propri dati violi il Regolamento GDPR, l'interessato ha il diritto di proporre reclamo all'autorità di controllo competente:

Garante per la Protezione dei Dati Personali

Piazza Venezia, 11 — 00187 Roma

Web: www.garanteprivacy.it

Email: garante@gpdp.it

9 Pubblicità e profilazione commerciale

🚫 GioIA non utilizza pubblicità comportamentale né profilazione commerciale.

I tuoi dati finanziari (buste paga, stipendio, IBAN, codice fiscale, datore di lavoro) non vengono mai utilizzati per finalità pubblicitarie, né ceduti o condivisi con piattaforme di advertising, reti pubblicitarie o broker di dati.

GioIA utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio (sessione di autenticazione, preferenze UI, sicurezza CSRF). Non vengono impiegati cookie di profilazione, tracker pubblicitari IAB TCF, pixel di remarketing né identificatori cross-site.

Le uniche comunicazioni via email che potresti ricevere sono: notifiche transazionali di servizio (es. conferma analisi completata, fattura di acquisto crediti). Non inviamo newsletter commerciali né email promozionali.

10 Cookie Policy

Questo sito utilizza cookie tecnici necessari al funzionamento del servizio e, previo consenso, cookie analitici. Puoi gestire o revocare il tuo consenso in qualsiasi momento tramite il pannello delle preferenze.

Cookie Policy completa
Ultima modifica: 5 Giugno 2026 — Versione 1.4 | Termini di Servizio