Premessa
FreeBillGen è un servizio gratuito di fatturazione ospitato all'indirizzo freebillgen.com. Questa informativa spiega quali dati personali raccogliamo, perché, chi altro li vede, per quanto tempo li conserviamo e quali diritti spettano all'interessato secondo il diritto dell'UE.
L'informativa è strutturata per fornire le informazioni descritte dagli articoli 13 e 14 del Regolamento generale sulla protezione dei dati dell'UE (Regolamento (UE) 2016/679, "GDPR") e dalla normativa lituana pertinente in materia di protezione dei dati. La sezione successiva identifica il titolare del trattamento; il resto della pagina affronta ogni argomento.
Titolare del trattamento
Il servizio è gestito da MB Libranet, una piccola società di persone con sede a Vilnius, Lituania. È il titolare del trattamento ai sensi dell'articolo 4, paragrafo 7, del GDPR per i dati relativi all'account, alla fatturazione e alla gestione del servizio. Quando un cliente inserisce nella fattura i dati di un'altra persona, in genere è il cliente a determinarne le finalità e i mezzi del trattamento; FreeBillGen tratta questi dati per fornire il servizio secondo le istruzioni del cliente. Per richieste in materia di privacy, scriva a info@freebillgen.com. I dati completi della persona giuridica, compresi i codici di registrazione e IVA, sono disponibili nella pagina delle informazioni aziendali.
Non abbiamo designato un Responsabile della protezione dei dati (DPO) poiché il nostro trattamento non raggiunge le soglie previste dall'articolo 37. La persona responsabile della protezione dei dati è contattabile all'indirizzo e-mail indicato sopra.
Dati trattati
Trattiamo le seguenti categorie limitate di dati personali, sulle basi giuridiche indicate:
- Dati dell'account. Il nome, l'indirizzo e-mail, un hash unidirezionale della password creato dal sistema di hashing configurato nell'applicazione oppure una chiave pubblica passkey, e un identificativo dell'account Google se sceglie di accedere con Google. Se acquista Pro, conserviamo anche i riferimenti Paddle del cliente e della transazione, il Paese di fatturazione, lo stato dell'acquisto e i relativi dati sui rimborsi necessari per fornire e contabilizzare l'acquisto. Base giuridica: Esecuzione del contratto - Art. 6, par. 1, lett. b) GDPR.
- Dati di fatturazione e dati cliente da Lei inseriti. Soltanto i dati che Lei sceglie di inserire: nomi dei clienti, indirizzi, numeri di partita IVA, voci, totali, stato del pagamento. Base giuridica: Esecuzione del contratto - Art. 6, par. 1, lett. b) GDPR.
- Fatture ricevute (Posta in arrivo). File di fatture elettroniche caricati manualmente nella Posta in arrivo. Analizziamo la sintassi di file UBL/CII selezionati, la trasformiamo in campi leggibili e conserviamo il file originale per i Suoi archivi. La ricezione delle fatture via e-mail non è attualmente disponibile. Base giuridica: Esecuzione del contratto - Art. 6, par. 1, lett. b) GDPR.
- Strumenti per documenti senza account. Il generatore per ospiti usa i dati del venditore, del cliente, delle righe, delle imposte e del pagamento inviati dall'utente per creare un PDF senza salvare una registrazione della fattura. Il validatore pubblico di fatture elettroniche salva l'XML in uno spazio temporaneo, lo legge per eseguire i controlli richiesti, tenta di eliminare il file subito dopo l'elaborazione, elimina i file temporanei di convalida e non crea alcuna registrazione del documento o del rapporto. Base giuridica: Esecuzione del servizio richiesto - Art. 6, par. 1, lett. b) GDPR; legittimo interesse a proteggere il servizio - Art. 6, par. 1, lett. f) GDPR.
- Feedback e segnalazioni di bug. Se invia una segnalazione dopo aver effettuato l'accesso, conserviamo il messaggio, il tipo di segnalazione, l'URL della pagina, l'indirizzo IP e i dati relativi a browser, sistema operativo, area di visualizzazione, impostazioni locali e user-agent selezionati dal modulo. Può allegare uno screenshot privato in formato PNG, JPEG o WebP. L'e-mail all'operatore e l'avviso nella Posta in arrivo contengono il riferimento e il link alla segnalazione, non una copia del messaggio o dello screenshot. Base giuridica: Legittimo interesse a rispondere alle segnalazioni e migliorare il servizio - Art. 6, par. 1, lett. f) GDPR.
- Cookie di sessione e di sicurezza. Un cookie di sessione firmato e un cookie CSRF token utilizzati per mantenere la sessione attiva e per bloccare richieste contraffatte. Base giuridica: Strettamente necessario - Art. 6, par. 1, lett. f) GDPR, legittimo interesse.
- Bozza facoltativa del documento per ospiti. Se seleziona l'opzione per ricordare la bozza, in questo browser vengono salvati soltanto i campi del modulo per ospiti supportati dal salvataggio della bozza. Possono includere dati del cliente e dati bancari per il pagamento. Il salvataggio non crea un documento nel Suo account FreeBillGen né una registrazione nel database. Base giuridica: Consenso - Art. 6, par. 1, lett. a) GDPR. Può revocarlo in qualsiasi momento cancellando la bozza.
- Registrazioni operative e di sicurezza. I log dell'applicazione possono contenere un indirizzo IP, lo user-agent, i metadati della richiesta e il contesto dell'errore. Gli eventi di autenticazione possono includere il riferimento dell'account o dell'indirizzo e-mail, l'indirizzo IP, lo user-agent, il tipo di evento, la data e ora e un contesto limitato. Gli avvisi destinati agli operatori conservano soltanto il riferimento all'errore, all'ordine, all'evento del fornitore o alla segnalazione necessario per esaminare l'evento. Base giuridica: Legittimo interesse - Art. 6, par. 1, lett. f) GDPR.
- Registrazioni di checkout, acquisti ed eventi del fornitore. Se avvia o completa il checkout di Pro, trattiamo l'offerta accettata e l'intento di checkout, i riferimenti cliente e transazione di Paddle, il Paese di fatturazione, lo stato dell'acquisto, le rettifiche, i rimborsi, le registrazioni di recesso e lo stato di consegna della conferma di acquisto. Inizialmente, un webhook Paddle verificato include il payload esatto cifrato, l'indirizzo IP di origine, lo user-agent e il contesto di elaborazione necessari per autenticarlo, ordinarlo, ritentarlo e riconciliarlo in sicurezza. Base giuridica: Esecuzione del contratto - Art. 6, par. 1, lett. b) GDPR; obblighi contabili e di tutela dei consumatori - Art. 6, par. 1, lett. c) GDPR; legittimo interesse all'integrità dei pagamenti e alla protezione dalla ripetizione degli eventi - Art. 6, par. 1, lett. f) GDPR.
- Conferme degli avvisi sulle sanzioni. Se conferma un avviso relativo a un Paese soggetto a sanzioni, il servizio registra l'utente, il riferimento alla fattura o alla bozza per ospiti, il Paese, l'indirizzo IP, lo user-agent, la versione dell'avviso e la data e ora. La registrazione documenta quale avviso è stato mostrato e confermato. Non stabilisce se un'operazione sia lecita. Base giuridica: Legittimo interesse ad applicare e documentare l'avviso sulle sanzioni del servizio - Art. 6, par. 1, lett. f) GDPR.
- Registro di audit VIES. Quando richiede la verifica della partita IVA di un acquirente UE, memorizziamo l'identificativo della richiesta, il Paese e il numero consultati, l'esito, il numero di consultazione e il nome o l'indirizzo restituito. Questo consente di fornire la funzione di verifica e conserva la prova restituita per l'operazione. Base giuridica: Esecuzione del contratto con il titolare dell'account - Art. 6, par. 1, lett. b) GDPR; i dati del cliente sono trattati secondo le istruzioni del titolare dell'account.
Alcuni dati riguardano i clienti o i fornitori delle fatture, non il titolare dell'account. La fonte è l'utente, che li inserisce o li carica. Per questi dati del cliente o del fornitore, in genere l'utente è il titolare del trattamento e deve disporre di una propria base giuridica e fornire l'eventuale informativa richiesta. Li trattiamo secondo le sue istruzioni per fornire il servizio di fatturazione.
Non vendiamo mai i Suoi dati. Non li condividiamo con inserzionisti, intermediari o reti di analisi. Non usiamo dati personali per il tracciamento pubblicitario, la creazione di profili pubblicitari o il targeting comportamentale.
Responsabili del trattamento
Il servizio usa i fornitori indicati di seguito per funzioni specifiche. Nessuno viene usato come rete pubblicitaria o di analisi comportamentale. Il loro ruolo e i dati inviati dipendono dalla funzione utilizzata.
SMTP2GO (e-mail transazionale)
Quando invia una fattura via e-mail o riceve una notifica di sistema, il messaggio viene inoltrato tramite SMTP2GO attraverso la sua regione UE (mail-eu.smtp2go.com). Dati trasmessi: mittente, indirizzo del destinatario, oggetto, corpo del messaggio e qualsiasi PDF allegato. SMTP2GO Inc. ha sede in Nuova Zelanda ma dispone di infrastrutture UE; i trasferimenti sono coperti da Clausole Contrattuali Standard.
Cloudflare Turnstile (protezione da bot)
I moduli /login e /register incorporano una verifica Cloudflare Turnstile per bloccare gli abusi automatizzati. Il widget viene caricato da challenges.cloudflare.com e scambia un token temporaneo con l'endpoint siteverify di Cloudflare. Dati trasmessi: indirizzo IP, user-agent e un token di verifica monouso. Turnstile non imposta cookie di tracciamento e non è utilizzato per scopi pubblicitari. Cloudflare, Inc. ha sede negli Stati Uniti; i trasferimenti sono coperti dal EU-US Data Privacy Framework e dalle Clausole Contrattuali Standard della Commissione europea.
bunny.net (CDN per font)
Il sito carica due web font da fonts.bunny.net, un CDN per font rispettoso della privacy gestito da BunnyWay d.o.o. (Slovenia, UE). Dati trasmessi: indirizzo IP e user-agent per la durata della richiesta del font. Consultare la loro informativa sulla privacy.
VIES della Commissione europea (convalida IVA)
Quando convalida una partita IVA dell'acquirente, il codice paese e il numero IVA inseriti vengono trasmessi al Sistema di scambio di informazioni sull'IVA (VIES) della Commissione europea all'indirizzo ec.europa.eu. Il destinatario è un'istituzione dell'UE; il trattamento è disciplinato dal Regolamento (UE) 2018/1725.
Hosting e generazione PDF (interni)
Il database dell'applicazione e i file ospitati si trovano su infrastrutture nell'Unione europea. I PDF delle fatture vengono generati sul server dell'applicazione tramite mPDF; nessun servizio esterno di generazione PDF riceve la fattura.
L'accesso facoltativo con Google reindirizza a Google OAuth e riceve un identificativo stabile dell'account, l'indirizzo e-mail verificato e il nome quando l'utente approva l'accesso. Paddle è il merchant of record per il checkout Pro e tratta dati di fatturazione, fiscali e di pagamento secondo la propria informativa sulla privacy. Nessuno dei due fornitori viene usato per l'analisi del sito o la pubblicità. Non sono presenti pixel Meta, SDK di analisi o servizi esterni di segnalazione degli errori.
Conservazione dei dati
I dati dell'account, delle fatture, dei clienti, delle aziende, dei file caricati nella Posta in arrivo, dei registri delle e-mail in uscita e delle richieste VIES restano disponibili mentre l'account è attivo. La cancellazione autonoma blocca subito l'accesso e sostituisce il nome e l'indirizzo e-mail dell'account. Dopo 30 giorni, la procedura programmata elimina questi dati e la riga utente del tenant. Le registrazioni relative ai pagamenti e alle sanzioni descritte di seguito seguono limiti distinti.
Le segnalazioni e gli screenshot privati vengono conservati per un massimo di 365 giorni e sono eliminati prima se viene cancellato il tenant collegato. L'avviso relativo alla segnalazione viene eliminato insieme a essa. Gli altri avvisi destinati agli operatori vengono conservati per un massimo di 365 giorni.
I file di log locali gestiti dall'applicazione ruotano entro un massimo di 30 giorni. I servizi di hosting e infrastruttura possono conservare i propri log di accesso o sicurezza secondo i criteri di conservazione pubblicati. Gli identificativi degli eventi di autenticazione, compresi il riferimento dell'utente o dell'indirizzo e-mail, l'indirizzo IP, lo user-agent e il contesto, vengono rimossi dopo 30 giorni. Restano soltanto il tipo di evento e la data e ora. I log delle richieste VIES restano associati all'account attivo e vengono eliminati con la cancellazione del tenant.
Gli intenti di checkout annullati o scaduti che non hanno prodotto un ordine vengono eliminati quando sono trascorsi almeno 30 giorni sia dalla scadenza sia dall'ultima attività. Per gli eventi Paddle elaborati o obsoleti, il payload esatto, l'indirizzo IP di origine, lo user-agent, la chiave di ordinamento e i dettagli dell'errore vengono rimossi dopo 30 giorni. L'identificativo, il tipo, l'hash del payload, lo stato e le date dell'evento del fornitore vengono conservati per un massimo di 10 anni. Le prove grezze di un evento non risolto restano disponibili finché il caso non viene risolto e sono soggette a una verifica automatica dei casi obsoleti. L'indirizzo del destinatario della conferma di acquisto viene rimosso dopo 30 giorni se la consegna è riuscita o non è riuscita, dopo 365 giorni se l'esito resta incerto, oppure alla successiva esecuzione della procedura di conservazione se l'ordine non è più collegato a un account. Le registrazioni completate di ordini, rettifiche, rimborsi e recessi restano disponibili finché sono collegate a un account attivo. Quando il collegamento viene rimosso, l'insieme delle registrazioni finanziarie completate viene eliminato 10 anni dopo l'ultima attività. Un blocco legale documentato può rinviare l'eliminazione. Ogni blocco ha una data di revisione e una traccia di audit.
Le fatture caricate manualmente nella Posta in arrivo seguono la regola dell'account descritta sopra. Se esiste una registrazione di ricezione tramite e-mail, una registrazione elaborata per impedire la ripetizione viene eliminata dopo 30 giorni. Per una ricezione in attesa o non riuscita, gli identificativi dell'utente e dell'errore vengono rimossi dopo 30 giorni, mentre l'hash della fonte, lo stato e i contatori dei tentativi restano finché la ricezione non viene risolta.
L'indirizzo IP, lo user-agent e il riferimento alla bozza per ospiti presenti nella conferma di un avviso sulle sanzioni vengono rimossi dopo 30 giorni. I collegamenti all'utente e alla fattura vengono rimossi durante la cancellazione del tenant. Il Paese, la versione dell'avviso e la data e ora della conferma restano per un massimo di 10 anni, quindi la conferma viene eliminata.
Il generatore per ospiti non crea alcuna registrazione della fattura sul server. Il validatore pubblico non crea registrazioni di documenti o rapporti. Tenta di eliminare il file temporaneo caricato subito dopo l'elaborazione ed elimina il file temporaneo di convalida durante il controllo. Se un file caricato resta disponibile dopo un tentativo di eliminazione non riuscito o una richiesta interrotta, la pulizia locale dei file temporanei lo rimuove quando ha più di 24 ore. I metadati della richiesta possono comunque comparire nei log dell'applicazione descritti sopra.
Una bozza per ospiti salvata con consenso scade dalla memoria locale del browser sette giorni dopo l'ultimo aggiornamento. Può rimuoverla subito con Cancella bozza salvata oppure eliminando i dati del sito dal browser. FreeBillGen non copia automaticamente la bozza del browser in un account.
Diritti dell'interessato ai sensi del GDPR
Ai sensi del GDPR, Lei ha il diritto di accesso (art. 15), di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), di portabilità dei dati (art. 20) e di opposizione (art. 21). Qualora il trattamento sia basato sul consenso, potrà revocarlo in qualsiasi momento (art. 7, par. 3).
Lei ha altresì il diritto, ai sensi dell'articolo 77 del GDPR, di proporre reclamo a un'autorità di controllo - in genere quella del paese UE/SEE in cui risiede, lavora o in cui si è verificata la presunta violazione. Poiché il titolare ha sede in Lituania, l'autorità capofila è l'Ispettorato statale per la protezione dei dati (State Data Protection Inspectorate of Lithuania, VDAI).
Per una guida dettagliata su come esercitare ciascun diritto, compresi i termini e il contenuto delle richieste, si consulti la pagina dedicata ai diritti GDPR.
Decisioni automatizzate
FreeBillGen non utilizza processi decisionali automatizzati né sistemi di profilazione ai sensi dell'articolo 22 del GDPR. Nessuna decisione che produca effetti giuridici o analogamente significativi sull'interessato viene adottata esclusivamente mediante mezzi automatizzati. Non effettuiamo attività di scoring, ranking o profilazione degli utenti a fini pubblicitari, creditizi, antifrode o di altro tipo.
Sicurezza dei dati
Misure tecniche e organizzative (art. 32 GDPR):
- Password conservate con il sistema di hashing unidirezionale configurato; sono supportate le passkey (WebAuthn).
- Autenticazione a due fattori basata su TOTP (2FA) opzionale, compatibile con qualsiasi app di autenticazione TOTP.
- I token CSRF proteggono i moduli e le azioni della sessione del browser che modificano lo stato; le scritture tramite API senza stato usano controlli separati di autenticazione o firma.
- Per accedere ai dati dell'applicazione vengono usati i query builder del framework e il binding dei parametri.
- HTTPS/TLS in transito; HTTP Strict Transport Security abilitato.
- Content Security Policy e altre intestazioni di protezione avanzata.
- Registro di audit a livello applicativo per le azioni sensibili alla sicurezza.
- I limiti di conservazione versionati nel codice sorgente regolano la cancellazione e la deidentificazione programmate. Se un limite obbligatorio manca o non è valido, il processo di cancellazione si arresta prima di modificare le registrazioni.
Trasferimenti internazionali
Il database del servizio e i file ospitati si trovano nell'Unione europea. SMTP2GO, Cloudflare Turnstile, l'accesso facoltativo con Google e il checkout Paddle possono comportare, per le rispettive funzioni, un trattamento o un trasferimento al di fuori del SEE:
- Cloudflare Turnstile - trasferimenti verso gli Stati Uniti, coperti dall'EU-US Data Privacy Framework e dalle Clausole Contrattuali Standard della Commissione europea.
- SMTP2GO - la società operativa ha sede in Nuova Zelanda (paese beneficiario di una decisione di adeguatezza della Commissione europea) e utilizza infrastrutture nella regione UE per la consegna. Ove si verifichino trasferimenti, essi sono coperti da Clausole Contrattuali Standard.
Google e Paddle descrivono nelle proprie informative sulla privacy le garanzie applicate ai trasferimenti internazionali. FreeBillGen non invia a nessuno dei due i dati delle fatture per analisi o pubblicità. Se cambiano l'elenco dei fornitori o le modalità di trasferimento, aggiorneremo questa informativa.
Minori
FreeBillGen è uno strumento professionale e non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori.
Modifiche all'informativa
Le modifiche vengono pubblicate su questa pagina con una nuova data di "ultimo aggiornamento". La data in cima alla pagina identifica la versione vigente.
Contatti
Domande sulla privacy e richieste di esercizio dei diritti: info@freebillgen.com. Indirizzo postale e dati completi della persona giuridica sono disponibili nella pagina delle informazioni aziendali.