Informativa sulla privacy
Ultimo aggiornamento: 4 giugno 2026
OpenFiskal GmbH gestisce il sito web openfiskal.com (di seguito „Sito"). La presente informativa illustra come trattiamo i dati personali quando l'utente visita il nostro Sito o interagisce con i nostri contenuti pubblici. Si applica ai trattamenti effettuati da OpenFiskal GmbH in qualità di titolare del trattamento ai sensi dell'art. 4, punto 7, del Regolamento generale sulla protezione dei dati (GDPR).
L'ambiente di prodotto OpenFiskal, nel quale vengono trattati i dati fiscali e transazionali dei commercianti e dei loro clienti, è disciplinato da separati accordi sul trattamento dei dati e non costituisce oggetto della presente informativa.
1. Titolare del trattamento
OpenFiskal GmbH
Rosenthaler Straße 72A
10119 Berlino, Germania
E-mail: hello@openfiskal.com
Telefono: +49 (0) 30 37009391
Registro delle imprese: Amtsgericht Charlottenburg, HRB 272267 B.
Partita IVA: DE453492892.
Responsabile dei contenuti redazionali ai sensi del § 18, comma 2, MStV: Ferry Hötzel, indirizzo come sopra.
2. Hosting e distribuzione
Il Sito è ospitato sulla piattaforma Lovable (lovable.dev, lovable.app) e sulla relativa rete di distribuzione dei contenuti. Quando l'utente accede al Sito, il nostro fornitore di hosting tratta automaticamente per nostro conto i seguenti dati tecnici:
- Indirizzo IP del dispositivo richiedente
- Data e ora della richiesta
- URL richiesto e codice di stato HTTP
- URL di provenienza (referrer)
- Identificativo del browser e sistema operativo (user agent)
Questi dati vengono elaborati nei file di log del server al fine di erogare il Sito, garantirne la stabilità, rilevare e prevenire abusi e indagare su eventuali incidenti di sicurezza.
Base giuridica: art. 6, par. 1, lett. f) GDPR. Il nostro legittimo interesse consiste nel funzionamento sicuro del Sito.
Conservazione: i log operativi vengono conservati per un breve periodo a rotazione e successivamente cancellati, salvo il caso in cui uno specifico incidente richieda una conservazione più estesa per motivi di sicurezza o per adempiere a obblighi di legge.
3. Infrastruttura backend
I dati memorizzati nel nostro backend in relazione al funzionamento del Sito (in particolare i dati di autenticazione dell'area di amministrazione) sono forniti tramite Lovable Cloud e risiedono su infrastruttura Supabase all'interno dell'Unione Europea. Lovable agisce in tale ambito come responsabile del trattamento ai sensi dell'art. 28 GDPR sulla base di un contratto di trattamento dei dati.
4. Responsabili del trattamento e destinatari
Comunichiamo dati personali ai seguenti responsabili del trattamento, ciascuno vincolato da un contratto di trattamento dei dati:
- Lovable / Supabase (Lovable Cloud, regione UE) per hosting, database dell'applicazione, autenticazione e archiviazione.
Non vendiamo dati personali e non li trasmettiamo a terzi per le loro finalità di marketing.
5. Trasferimenti verso paesi terzi
Attualmente non effettuiamo trasferimenti di dati personali verso paesi terzi al di fuori dell'UE/SEE. Qualora ciò dovesse cambiare in futuro, baseremo tali trasferimenti su una decisione di adeguatezza della Commissione europea ai sensi dell'art. 45 GDPR oppure sulle Clausole Contrattuali Tipo ai sensi dell'art. 46, par. 2, lett. c) GDPR, integrate da idonee misure tecniche e organizzative.
6. Cookie e tracciamento
Utilizziamo esclusivamente cookie tecnicamente necessari e voci equivalenti nello storage locale, indispensabili per il funzionamento del Sito e dell'area di amministrazione, in particolare per la gestione delle sessioni e la sicurezza. Non utilizziamo cookie pubblicitari, tracciamento cross-site, strumenti di analisi web (come Google Analytics), pixel di social media (come il Meta Pixel) né strumenti di session replay (come Hotjar).
Qualora in futuro introducessimo cookie o strumenti di tracciamento non strettamente necessari, aggiorneremo la presente informativa e implementeremo un banner di consenso conforme.
7. Blog
Il nostro blog pubblico non raccoglie dati personali dei lettori oltre ai log tecnici del server descritti nella sezione 2.
8. Link esterni e contenuti incorporati
Il Sito contiene link ai nostri profili su X, Instagram, LinkedIn e YouTube nonché ad articoli di stampa esterni. Si tratta di semplici hyperlink. I contenuti di terze parti (ad es. widget di social media, lettori video o font) non vengono caricati automaticamente all'apertura di una pagina. I dati personali vengono trasmessi ai rispettivi fornitori terzi solo quando l'utente clicca attivamente un link e accede al relativo servizio. In tal caso si applicano le loro informative sulla privacy.
9. I Suoi diritti
Ai sensi del GDPR Le spettano i seguenti diritti:
- Diritto di accesso (art. 15 GDPR)
- Diritto di rettifica (art. 16 GDPR)
- Diritto alla cancellazione (art. 17 GDPR)
- Diritto di limitazione del trattamento (art. 18 GDPR)
- Diritto alla portabilità dei dati (art. 20 GDPR)
- Diritto di opposizione ai trattamenti fondati sull'art. 6, par. 1, lett. e) o f) GDPR (art. 21 GDPR), inclusa l'opposizione al marketing diretto
- Diritto di revocare in qualsiasi momento il consenso prestato, con effetto per il futuro (art. 7, par. 3, GDPR)
Per esercitare tali diritti La preghiamo di contattarci all'indirizzo hello@openfiskal.com. Potremmo verificare la Sua identità prima di rispondere.
10. Minori
Il Sito e il nostro servizio sono rivolti a utenti business. Non sono destinati a minori di 16 anni e non raccogliamo consapevolmente dati personali di minori.
11. Decisioni automatizzate
Su questo Sito non adottiamo processi decisionali automatizzati, compresa la profilazione ai sensi dell'art. 22 GDPR.
12. Modifiche alla presente informativa
Ci riserviamo di modificare la presente informativa, ad esempio in caso di variazioni dei nostri trattamenti, dei responsabili del trattamento o del quadro normativo applicabile. La versione vigente è sempre disponibile a questo URL. Le modifiche sostanziali saranno indicate da una data aggiornata all'inizio della pagina e, ove opportuno, da ulteriori comunicazioni.