Informativa privacy
Privacy Policy
Ultimo aggiornamento: 9 giugno 2026
1. Titolare del trattamento
Il Titolare del trattamento è MAD.AI S.R.L., Via degli Olmi 5, 26100 Cremona (CR), Italia — C.F./P.IVA 01794810190, REA CR-202074, PEC madai@pec.madai.srl (brand MyCheckFatture). Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a info@madai.srl.
2. Dati dei clienti e degli utenti del servizio
Per chi sottoscrive o utilizza il servizio raccogliamo esclusivamente i dati necessari all'erogazione:
- Dati di contatto e aziendali (ragione sociale, P.IVA, referente, email, telefono, indirizzo, SDI/PEC).
- Documenti contrattuali e fiscali caricati per la verifica (fatture, contratti tariffari, listini).
- Dati di account e autenticazione dell'area riservata.
- Dati di navigazione tecnica (IP, browser, pagina) tramite cookie tecnici essenziali.
Base giuridica: esecuzione del contratto (art. 6.1.b GDPR); adempimenti fiscali e contabili (obbligo di legge, art. 6.1.c GDPR); comunicazioni di servizio (interesse legittimo, art. 6.1.f GDPR).
3. Dati dei potenziali clienti — marketing diretto B2B (mail a freddo)
Possiamo inviare comunicazioni commerciali B2B a figure professionali di aziende potenzialmente interessate al servizio. In questo caso trattiamo:
- Nome e cognome, ruolo aziendale (es. CFO, Direttore Acquisti), denominazione e settore dell'azienda.
- Email professionale aziendale (escludiamo indirizzi personali tipo @gmail, @libero, ecc.).
- Metadati di apertura/clic delle comunicazioni, a fini statistici aggregati.
Fonti: esclusivamente fonti pubblicamente accessibili (es. LinkedIn, siti aziendali, registri camerali, banche dati professionali consultabili), inclusa la costruzione dell'email secondo i pattern standard nome.cognome@dominioazienda.
Base giuridica: legittimo interesse del Titolare al marketing diretto B2B (art. 6.1.f GDPR e Considerando 47), a seguito di valutazione di bilanciamento documentata (LIA). Trattiamo solo dati professionali, attinenti al ruolo del destinatario, senza categorie particolari (art. 9) e senza decisioni automatizzate (art. 22). In quanto raccolti da fonti pubbliche, questa informativa assolve anche all'obbligo di cui all'art. 14 GDPR.
Opposizione: ogni comunicazione contiene un link di disiscrizione (opt-out) immediato; in alternativa puoi opporti scrivendo a info@madai.srl. All'opt-out i dati sono cancellati senza ritardo.
4. Intelligenza artificiale e uso dei dati
La verifica delle fatture è eseguita da un motore deterministico proprietario (ricalcolo esatto voce per voce), non da modelli probabilistici. Eventuali servizi di intelligenza artificiale di terzi (Google Gemini) sono impiegati solo in via accessoria e con validazione umana (lettura di listini scansionati, "second opinion" sui casi sospetti), tramite API senza retention per l'addestramento.
I dati e i documenti dei clienti e dei potenziali clienti NON sono mai utilizzati per addestrare modelli di intelligenza artificiale, né del Titolare né di terzi, e non sono aggregati, ceduti o rivenduti.
5. Provider esterni e Sub-responsabili
Ci avvaliamo dei seguenti fornitori, nominati Responsabili del trattamento ex art. 28 GDPR:
- Hetzner Online GmbH (Germania) — hosting infrastruttura
- Supabase Inc. (region EU) — database, autenticazione, storage documenti
- Google LLC — Gemini API per estrazione listini scansionati (senza retention per addestramento)
- Stripe Payments Europe — gestione pagamenti (i dati della carta sono trattati da Stripe, non da noi)
- Mailjet (Sinch) — invio email transazionali e di marketing
L'elenco aggiornato dei sub-responsabili è disponibile su richiesta.
6. Conservazione
Clienti: i documenti sono conservati per la durata del contratto e per i 12 mesi successivi alla cessazione, salvo obblighi di legge che impongano periodi superiori (es. obblighi fiscali). Alla scadenza i documenti sono cancellati o restituiti su richiesta.
Potenziali clienti (marketing): i dati sono conservati al massimo 24 mesi dall'ultima interazione, poi cancellati o anonimizzati; in caso di opt-out, cancellati senza ritardo.
7. Trasferimenti extra-UE
Il trattamento principale avviene in Unione Europea. Eventuali trasferimenti extra-UE (es. Google LLC, Stripe) avvengono in base a Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.
8. Diritti dell'interessato
Hai diritto di accedere, rettificare, cancellare i tuoi dati, limitare o opporti al trattamento (incluso il marketing), e ricevere i dati in formato portabile (artt. 15-22 GDPR). Per esercitare tali diritti scrivi a info@madai.srl. Hai inoltre il diritto di proporre reclamo al Garante Privacy (www.garanteprivacy.it).
9. Cookie
Il sito utilizza esclusivamente cookie tecnici necessari al funzionamento. Non utilizziamo cookie di profilazione né cookie di terze parti per finalità di marketing. Vedi la Cookie Policy.
