Informativa privacy
Ai sensi del Regolamento UE 2016/679 (GDPR), articoli 13 e 14. Documento informativo — non costituisce certificazione. Ultimo aggiornamento: agosto 2026.
In sintesi
- Cosa trattiamo: quasi esclusivamente dati d'impresa — articoli, giacenze, documenti commerciali, prezzi, consegne, partite IVA e ragioni sociali.
- Dati personali, solo questi: account degli utenti della piattaforma, anagrafica autisti, recapiti dei referenti di clienti e fornitori ed eventuali clienti persone fisiche o ditte individuali.
- Cosa non facciamo: nessuna profilazione di persone, nessuna decisione automatizzata, nessun dato particolare (salute, biometria, opinioni), nessuna pubblicità o cessione a terzi.
- Chi è titolare: l'azienda utente per i dati che carica; AIXE Srls per gli account e la fatturazione del servizio.
- Come si esercita un diritto: dalla scheda cliente (menu ⋯ → Esporta dati / Cancella cliente) o scrivendo a info@aixe.it.
1. Titolare e ruoli
La Piattaforma ilmaga CRM è fornita da AIXE Srls, P.IVA IT13437600011, contatto info@aixe.it.
- Per i dati inseriti nella Piattaforma (clienti, fornitori, autisti, documenti), il titolare del trattamento è l'azienda utente (il tenant).
- AIXE Srls agisce come responsabile del trattamento ex art. 28 GDPR, trattando i dati solo su istruzione documentata del titolare per erogare il servizio.
- Per i dati degli account e della fatturazione del servizio, AIXE Srls è titolare autonomo.
AIXE Srls mette a disposizione il proprio modello di accordo sul trattamento (DPA) su richiesta a info@aixe.it. L'elenco dei sub-responsabili è pubblicato al punto 5 di questa pagina.
2. Perimetro: quali dati tratta la piattaforma
ilmaga CRM è un gestionale B2B. La grande maggioranza dei dati che contiene non è dato personale: sono dati d'impresa e documenti commerciali fra imprese. È utile distinguere i due insiemi.
Dati d'impresa (non personali)
- Articoli, famiglie, giacenze, silos e inerti
- Fatture, DDT, ordini, righe documento, listini e sconti
- Ragione sociale, partita IVA, sede e indirizzi di consegna
- Consegne, veicoli, costi di viaggio e margini
Dati personali (circoscritti)
- Utenti della piattaforma: email, nome, ruolo, log di accesso e di modifica
- Autisti: nome, telefono, email, consegne assegnate
- Referenti di clienti e fornitori: nome e recapiti professionali
- Clienti persone fisiche o ditte individuali, quando l'azienda utente li registra
La Piattaforma non è progettata per categorie particolari di dati (art. 9 GDPR) né per dati giudiziari: il Cliente si impegna a non inserirli.
3. Finalità e base giuridica
- Esecuzione di un contratto (art. 6.1.b): gestione ordini, fatture, consegne, accesso degli utenti al servizio.
- Adempimento di obblighi legali (art. 6.1.c): conservazione fiscale e documentale a carico dell'azienda utente.
- Legittimo interesse (art. 6.1.f): analisi commerciali sui conti cliente, sicurezza della piattaforma, tracciabilità delle modifiche.
- Per i dati degli autisti, il titolare è il datore di lavoro: base giuridica contratto di lavoro e organizzazione dell'attività.
4. Analisi commerciali (RFM, cross-sell)
La Piattaforma calcola indici commerciali — frequenza e recenza degli acquisti, valore speso, rischio di abbandono — e suggerisce articoli correlati. Queste analisi operano sul conto cliente aziendale, non su una persona fisica: non valutano aspetti della personalità, del rendimento, della situazione economica individuale o del comportamento privato.
Non si tratta quindi di profilazione con effetti giuridici né di decisioni automatizzate ai sensi dell'art. 22 GDPR: gli indici sono strumenti di supporto e ogni iniziativa commerciale resta una scelta umana. Nei casi in cui il cliente sia una persona fisica o una ditta individuale, l'interessato può comunque chiedere informazioni sugli indici che lo riguardano e opporsi al loro utilizzo scrivendo all'azienda utente.
5. Sub-responsabili del trattamento
Sono i fornitori che AIXE Srls impiega per erogare il servizio. Per ciascuno è indicato cosa riceve realmente.
- Hosting e database (infrastruttura cloud gestita, Supabase tramite Lovable Cloud): ospita l'intero database applicativo e i file caricati. La regione di hosting è indicata nell'offerta contrattuale.
- Provider AI (OpenAI e Google Gemini, tramite gateway): ricevono il testo o l'immagine dei documenti commerciali da leggere, descrizioni di articoli e aggregati d'acquisto. Non ricevono l'anagrafica completa né gli account utente. Dettaglio per singola funzione nella informativa AI.
- Mappe e geocodifica (Mapbox): riceve gli indirizzi di destinazione delle consegne per calcolare percorso e distanza. Non riceve nomi né recapiti.
Con ciascun sub-responsabile è in essere un accordo sul trattamento. Eventuali variazioni vengono riflesse in questa pagina.
6. Periodo di conservazione (retention)
- I documenti commerciali restano nella Piattaforma per il tempo deciso dall'azienda utente, che è tenuta a rispettare i propri obblighi di conservazione fiscale (tipicamente decennali).
- La cancellazione di un cliente è soft-delete: il record sparisce dalle viste ma resta recuperabile tramite la funzione Time Machine fino alla scadenza del retention configurato dal tenant.
- Gli snapshot notturni sono conservati in un bucket privato, accessibile solo al tenant proprietario, per il periodo impostato in Impostazioni (default 30 giorni).
- I log di audit sono conservati per il periodo configurato per tenant.
- Alla cessazione del contratto i dati vengono cancellati insieme agli snapshot, decorso il periodo concordato.
7. Diritti dell'interessato
È possibile esercitare in qualsiasi momento i seguenti diritti:
- Accesso ai propri dati (art. 15) — export completo in formato strutturato.
- Rettifica (art. 16) — correzione di dati inesatti.
- Cancellazione (art. 17) — rimozione dei dati, salvo obblighi di conservazione.
- Limitazione (art. 18) e opposizione (art. 21).
- Portabilità (art. 20) — export in formato JSON.
- Revoca del consenso, ove applicabile, e reclamo al Garante.
Le richieste vanno indirizzate all'azienda utente, titolare del trattamento: possono essere evase dal titolare o dagli amministratori tramite la scheda cliente (menu ⋯ → Esporta dati / Cancella cliente). AIXE Srls assiste il titolare nel dare riscontro.
8. Sicurezza
Tutte le tabelle applicative hanno Row Level Security attiva con isolamento per tenant: i dati di un'azienda non sono raggiungibili da un'altra. L'accesso è autenticato e nominativo, con ruoli e permessi per modulo. Il traffico è protetto da TLS. I documenti caricati (DDT, fatture) sono in bucket privati accessibili solo tramite URL firmati a tempo. Le modifiche sono tracciate in log di audit.
9. Documenti collegati
Consulta anche i termini e condizioni, la cookie policy e la pagina trasparenza AI.
Questo documento descrive i fatti verificabili sull'applicazione. Le dichiarazioni specifiche del titolare-tenant (tempi di conservazione personalizzati, eventuale DPO, regione di hosting concordata) vanno integrate dall'azienda utente.