1. Dati che raccogliamo
TaxCaf raccoglie le seguenti categorie di dati personali:
- Dati di registrazione: nome, cognome, indirizzo email, numero di telefono, codice fiscale forniti durante la creazione dell'account.
- Dati di utilizzo: pagine visitate, azioni eseguite, timestamp, indirizzo IP, tipo di browser e dispositivo.
- Dati fiscali e documentali: pratiche, dichiarazioni, documenti caricati dagli operatori nell'ambito dei servizi CAF/sindacali.
- Dati di pagamento: informazioni di fatturazione gestite tramite Stripe (TaxCaf non memorizza dati di carte di credito).
- Comunicazioni: email inviate tramite Resend per notifiche di servizio e aggiornamenti.
2. Come utilizziamo i tuoi dati
Utilizziamo i dati raccolti per le seguenti finalità:
- Erogazione del servizio: gestione pratiche, documenti, scadenze e comunicazioni.
- Autenticazione e sicurezza: verifica dell'identità e protezione dell'account tramite Supabase Auth.
- Fatturazione: elaborazione dei pagamenti e gestione degli abbonamenti tramite Stripe.
- Comunicazioni di servizio: notifiche su pratiche, scadenze e aggiornamenti tramite Resend.
- Analisi e miglioramento: comprensione dell'utilizzo della piattaforma tramite Google Analytics (dati aggregati e anonimi).
- Obblighi legali: adempimento di obblighi normativi italiani ed europei.
La base giuridica del trattamento è: esecuzione del contratto (Art. 6(1)(b) GDPR), consenso (Art. 6(1)(a) GDPR) per cookie analitici/marketing, e legittimo interesse (Art. 6(1)(f) GDPR) per sicurezza e prevenzione frodi.
4. Non vendita dei dati (CCPA)
TaxCaf non vende i tuoi dati personali a terzi. Ai sensi del California Consumer Privacy Act (CCPA), i residenti in California hanno il diritto di:
- Sapere quali dati personali raccogliamo e come li utilizziamo.
- Richiedere la cancellazione dei propri dati personali.
- Rinunciare alla "vendita" dei dati personali (non applicabile poiché non vendiamo dati).
- Non subire discriminazioni per l'esercizio dei diritti CCPA.
Per esercitare questi diritti, contattaci a privacy@taxcaf.it.
5. I tuoi diritti
Ai sensi del GDPR, hai i seguenti diritti:
- Accesso (Art. 15): ottenere una copia dei tuoi dati personali.
- Rettifica (Art. 16): correggere dati inesatti o incompleti.
- Cancellazione (Art. 17): richiedere la cancellazione dei tuoi dati ("diritto all'oblio").
- Limitazione (Art. 18): limitare il trattamento in determinate circostanze.
- Portabilità (Art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina.
- Opposizione (Art. 21): opporti al trattamento basato su legittimo interesse.
- Revoca del consenso: revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Per esercitare i tuoi diritti, invia una richiesta a privacy@taxcaf.it. Risponderemo entro 30 giorni. Hai anche il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
6. Conservazione dei dati
Conserviamo i tuoi dati per il tempo strettamente necessario alle finalità indicate:
- Dati account: per tutta la durata del contratto + 2 anni dopo la chiusura.
- Dati fiscali e pratiche: 10 anni in conformità agli obblighi di legge italiani.
- Log di accesso e sicurezza: 12 mesi.
- Cookie analitici: 13 mesi (Google Analytics).
- Comunicazioni email: 3 anni.
7. Integrazioni di terze parti
TaxCaf utilizza i seguenti fornitori di servizi terzi che possono trattare dati personali:
| Fornitore | Finalità | Sede | Privacy |
|---|---|---|---|
| Supabase | Database, autenticazione, storage | UE (AWS eu-west-1) | Leggi |
| Google Analytics | Analisi utilizzo (anonimizzato) | USA (SCCs) | Leggi |
| Stripe | Pagamenti e fatturazione | USA (SCCs) | Leggi |
| Resend | Invio email transazionali | USA (SCCs) | Leggi |
SCCs = Clausole Contrattuali Standard UE per trasferimenti extra-UE (Art. 46 GDPR).
8. Contatti e DPO
Il Titolare del trattamento è TaxCaf S.r.l.
- Email privacy: privacy@taxcaf.it
- Email DPO: dpo@taxcaf.it
- Sede legale: Italia
Aggiornamenti: Questa informativa è stata aggiornata il 9 aprile 2026. In caso di modifiche sostanziali, ti notificheremo via email o tramite avviso in evidenza sul sito.