Privacy Policy
Versione 1.3 · in vigore dal 27 settembre 2026
L'autenticazione degli account è ora gestita da Supabase, che sostituisce Clerk; aggiunta l'informazione sull'accesso con Google o Microsoft.
Questa informativa descrive come GREEN ALADIN DI ASSELGUI MOHAMED, impresa individuale (di seguito il "Titolare"), tratta i dati personali degli utenti del sito facileportale.it (di seguito il "Sito"), attraverso il quale offre servizi di assistenza nella preparazione e nell'invio di pratiche fiscali, previdenziali e amministrative, anche in collaborazione con un CAF convenzionato.
1. Titolare del trattamento
GREEN ALADIN DI ASSELGUI MOHAMED – Via per Modena 4, int. 3 – 41034 Finale Emilia (MO) – P.IVA 03516000365 – REA MO-416602.
Contatti per la privacy: PEC asselgui.mohamed88@pec.it – email info@facileportale.it.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO).
2. Quali dati trattiamo
A seconda del servizio richiesto trattiamo:
- Dati dell'account: email, nome e credenziali di accesso, gestite tramite il servizio di autenticazione di Supabase (la password è conservata solo in forma cifrata). Se scegli di accedere con Google o Microsoft, riceviamo da quel fornitore il tuo nome e il tuo indirizzo email.
- Dati di contatto: email e numero di telefono indicati nella richiesta.
- Dati e documenti della pratica: documenti di identità, codice fiscale, permesso di soggiorno o passaporto, buste paga, contratti, moduli firmati, IBAN, dati di reddito, familiari o sugli immobili e ogni altra informazione necessaria al servizio scelto.
- Dati di pagamento: esito e importo del pagamento. I dati della carta sono trattati esclusivamente da Stripe e non vengono mai conservati dal Titolare.
- Dati tecnici: log tecnici del server e cookie tecnici necessari al funzionamento e alla sicurezza del Sito.
3. Finalità e basi giuridiche
- Erogare il servizio richiesto, compresa la trasmissione della pratica agli enti competenti tramite il CAF convenzionato o i canali abilitati (esecuzione del contratto, art. 6.1.b GDPR).
- Gestire account, pagamenti e comunicazioni sulla pratica, comprese le email sullo stato della richiesta (art. 6.1.b GDPR).
- Adempiere agli obblighi di legge fiscali e contabili (art. 6.1.c GDPR).
- Sicurezza del Sito, prevenzione di abusi e tutela in giudizio (legittimo interesse, art. 6.1.f GDPR).
Non effettuiamo profilazione, marketing o decisioni unicamente automatizzate.
4. Conferimento dei dati
Il conferimento dei dati richiesti è necessario per erogare il servizio: senza di essi la pratica potrebbe non essere lavorabile.
5. Destinatari e fornitori
I dati sono accessibili solo al Titolare e agli operatori incaricati. Possono essere comunicati a:
- il CAF convenzionato e gli enti pubblici competenti (es. INPS, Agenzia delle Entrate, Comuni, Prefettura, Questura), quando necessario per la pratica;
- fornitori che agiscono come responsabili del trattamento: Vercel (hosting del Sito), Supabase (database, autenticazione e archiviazione dei documenti), Resend (invio delle email di servizio);
- Stripe per la gestione dei pagamenti, che opera secondo i propri termini.
6. Trasferimenti extra-UE
Alcuni fornitori hanno sede o infrastrutture negli Stati Uniti. In questi casi il trasferimento avviene sulla base di garanzie adeguate previste dal Capo V del GDPR (decisione di adeguatezza EU-US Data Privacy Framework e/o Clausole Contrattuali Standard).
7. Sicurezza
- I documenti sono salvati in un archivio privato, non accessibile pubblicamente; ogni file è associato all'account che lo ha caricato.
- Utente e operatori possono scaricare i documenti solo dopo l'accesso, tramite collegamenti temporanei validi pochi secondi.
- Le comunicazioni sono cifrate (HTTPS) e i dati sono cifrati a riposo presso i fornitori.
- Le email di servizio non contengono documenti né dati della pratica, ma solo il numero di protocollo e un collegamento all'area riservata.
8. Conservazione dei dati
- Richieste non completate (bozze): eliminate automaticamente, documenti compresi, dopo 24 ore.
- Documenti caricati: eliminati automaticamente 90 giorni dopo la chiusura della pratica. Restano disponibili più a lungo solo se la legge lo richiede o per la tutela in giudizio.
- Dati della pratica e del pagamento (protocollo, servizio, dati inseriti, importi): conservati per il tempo necessario agli obblighi fiscali e contabili, di regola 10 anni.
- Account: fino alla richiesta di cancellazione da parte dell'utente.
9. Diritti dell'interessato
Puoi esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo alla PEC o all'email indicate. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Cookie
Il Sito utilizza solo cookie tecnici necessari all'accesso e alla sicurezza, oltre alla memorizzazione nel browser della lingua scelta. Non utilizziamo cookie di profilazione o di statistica di terze parti. Dettagli nella Cookie Policy.
11. Minori
I servizi sono rivolti a persone maggiorenni. Le pratiche che riguardano minori (es. bonus nuovi nati) sono presentate dai genitori o da chi ne esercita la responsabilità.
12. Modifiche
Eventuali modifiche a questa informativa saranno pubblicate su questa pagina con l'indicazione della versione e della data di entrata in vigore.
Versioni precedenti
Versione 1.2 · in vigore dal 25 settembre 2026
Questa informativa descrive come GREEN ALADIN DI ASSELGUI MOHAMED, impresa individuale (di seguito il "Titolare"), tratta i dati personali degli utenti del sito facileportale.it (di seguito il "Sito"), attraverso il quale offre servizi di assistenza nella preparazione e nell'invio di pratiche fiscali, previdenziali e amministrative, anche in collaborazione con un CAF convenzionato.
1. Titolare del trattamento
GREEN ALADIN DI ASSELGUI MOHAMED – Via per Modena 4, int. 3 – 41034 Finale Emilia (MO) – P.IVA 03516000365 – REA MO-416602.
Contatti per la privacy: PEC asselgui.mohamed88@pec.it – email info@facileportale.it.
Non è stato nominato un Responsabile della Protezione dei Dati (DPO).
2. Quali dati trattiamo
A seconda del servizio richiesto trattiamo:
- Dati dell'account: email, nome e credenziali di accesso gestite dal fornitore di autenticazione (Clerk).
- Dati di contatto: email e numero di telefono indicati nella richiesta.
- Dati e documenti della pratica: documenti di identità, codice fiscale, permesso di soggiorno o passaporto, buste paga, contratti, moduli firmati, IBAN, dati di reddito, familiari o sugli immobili e ogni altra informazione necessaria al servizio scelto.
- Dati di pagamento: esito e importo del pagamento. I dati della carta sono trattati esclusivamente da Stripe e non vengono mai conservati dal Titolare.
- Dati tecnici: log tecnici del server e cookie tecnici necessari al funzionamento e alla sicurezza del Sito.
3. Finalità e basi giuridiche
- Erogare il servizio richiesto, compresa la trasmissione della pratica agli enti competenti tramite il CAF convenzionato o i canali abilitati (esecuzione del contratto, art. 6.1.b GDPR).
- Gestire account, pagamenti e comunicazioni sulla pratica, comprese le email sullo stato della richiesta (art. 6.1.b GDPR).
- Adempiere agli obblighi di legge fiscali e contabili (art. 6.1.c GDPR).
- Sicurezza del Sito, prevenzione di abusi e tutela in giudizio (legittimo interesse, art. 6.1.f GDPR).
Non effettuiamo profilazione, marketing o decisioni unicamente automatizzate.
4. Conferimento dei dati
Il conferimento dei dati richiesti è necessario per erogare il servizio: senza di essi la pratica potrebbe non essere lavorabile.
5. Destinatari e fornitori
I dati sono accessibili solo al Titolare e agli operatori incaricati. Possono essere comunicati a:
- il CAF convenzionato e gli enti pubblici competenti (es. INPS, Agenzia delle Entrate, Comuni, Prefettura, Questura), quando necessario per la pratica;
- fornitori che agiscono come responsabili del trattamento: Vercel (hosting del Sito), Supabase (database e archiviazione dei documenti), Clerk (autenticazione), Resend (invio delle email di servizio);
- Stripe per la gestione dei pagamenti, che opera secondo i propri termini.
6. Trasferimenti extra-UE
Alcuni fornitori hanno sede o infrastrutture negli Stati Uniti. In questi casi il trasferimento avviene sulla base di garanzie adeguate previste dal Capo V del GDPR (decisione di adeguatezza EU-US Data Privacy Framework e/o Clausole Contrattuali Standard).
7. Sicurezza
- I documenti sono salvati in un archivio privato, non accessibile pubblicamente; ogni file è associato all'account che lo ha caricato.
- Utente e operatori possono scaricare i documenti solo dopo l'accesso, tramite collegamenti temporanei validi pochi secondi.
- Le comunicazioni sono cifrate (HTTPS) e i dati sono cifrati a riposo presso i fornitori.
- Le email di servizio non contengono documenti né dati della pratica, ma solo il numero di protocollo e un collegamento all'area riservata.
8. Conservazione dei dati
- Richieste non completate (bozze): eliminate automaticamente, documenti compresi, dopo 24 ore.
- Documenti caricati: eliminati automaticamente 90 giorni dopo la chiusura della pratica. Restano disponibili più a lungo solo se la legge lo richiede o per la tutela in giudizio.
- Dati della pratica e del pagamento (protocollo, servizio, dati inseriti, importi): conservati per il tempo necessario agli obblighi fiscali e contabili, di regola 10 anni.
- Account: fino alla richiesta di cancellazione da parte dell'utente.
9. Diritti dell'interessato
Puoi esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo alla PEC o all'email indicate. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Cookie
Il Sito utilizza solo cookie tecnici necessari all'accesso e alla sicurezza, oltre alla memorizzazione nel browser della lingua scelta. Non utilizziamo cookie di profilazione o di statistica di terze parti. Dettagli nella Cookie Policy.
11. Minori
I servizi sono rivolti a persone maggiorenni. Le pratiche che riguardano minori (es. bonus nuovi nati) sono presentate dai genitori o da chi ne esercita la responsabilità.
12. Modifiche
Eventuali modifiche a questa informativa saranno pubblicate su questa pagina con l'indicazione della versione e della data di entrata in vigore.
Versione 1.1 · in vigore dal 3 ottobre 2025
Questa informativa descrive come Green Aladin Di Asselgui Mohamed (di seguito, anche "Titolare"), con sede legale in Via per Modena 4, Int. 3 – 41034 Finale Emilia (MO), P.IVA 03516000365, C.F. SSLMMD88A14Z330L, REA MO-416602, Natura giuridica: Ditta Individuale, tratta i dati personali degli utenti che acquistano servizi CAF tramite il sito https://facileportale.it/ (di seguito, il "Sito").
Per contatti sulla privacy: PEC: asselgui.mohamed88@pec.it
1. Chi è il Titolare del trattamento
Titolare del trattamento è Green Aladin Di Asselgui Mohamed, come sopra identificato. Al momento non è nominato un Responsabile della Protezione dei Dati (DPO). Eventuali aggiornamenti saranno pubblicati in questa pagina.
2. Quali dati trattiamo
A seconda del servizio richiesto, possiamo trattare:
- Dati anagrafici e di contatto: nome, cognome, codice fiscale, e-mail, PEC, telefono, indirizzo di residenza/domicilio.
- Dati identificativi: numero e copia di documento d’identità, codice fiscale, tessera sanitaria.
- Dati fiscali e amministrativi: informazioni necessarie per prestazioni CAF (es. modelli, dichiarazioni, attestazioni, deleghe, autocertificazioni, documentazione reddituale e patrimoniale fornita dall’utente).
- Dati di navigazione e tecnici: indirizzi IP, log, cookie tecnici necessari al funzionamento del Sito.
- Dati di pagamento: non vengono trattati dal Titolare sul Sito. I pagamenti sono gestiti da Stripe; il Titolare non memorizza numeri di carte o altre credenziali di pagamento sul proprio Sito.
3. Finalità e basi giuridiche del trattamento
Trattiamo i dati per:
- Erogare i servizi CAF richiesti (esecuzione di misure precontrattuali e del contratto, art. 6.1.b GDPR).
- Adempiere a obblighi di legge in materia fiscale, contabile, antiriciclaggio quando applicabile (art. 6.1.c GDPR).
- Gestire richieste di assistenza e comunicazioni con l’utente (art. 6.1.b e/o f GDPR, legittimo interesse a rispondere e documentare).
- Tutela in giudizio e prevenzione abusi/frodi (art. 6.1.f GDPR).
Non vengono effettuate decisioni unicamente automatizzate che producano effetti giuridici sull’utente.
4. Necessità del conferimento
Il conferimento dei dati contrassegnati come necessari è indispensabile per fornire il servizio; il mancato conferimento può impedire l’erogazione della prestazione richiesta.
5. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti informatici e, ove necessario, cartacei. Adottiamo misure tecnico-organizzative adeguate (es. autenticazione forte per gli operatori, cifratura dei file a riposo e in transito, segregazione degli ambienti, registri di accesso, backup e disaster recovery).
6. Pagamenti e soggetti che trattano i dati
- Stripe (gestore dei pagamenti) tratta i dati di pagamento dell’utente come autonomo titolare e/o responsabile del trattamento, in base ai propri termini e alle impostazioni del servizio. Durante l’acquisto l’utente è indirizzato alle interfacce di Stripe; il Titolare non accede ai dati completi del mezzo di pagamento.
- Fornitori IT/hosting e manutenzione, consulenti fiscali/legali e, se del caso, enti pubblici e autorità potranno trattare dati in qualità di responsabili esterni o titolari autonomi. L’elenco aggiornato dei responsabili è disponibile su richiesta scrivendo alla PEC.
7. Trasferimenti extra-UE
Alcuni fornitori (es. piattaforme di pagamento o cloud) possono comportare trasferimenti verso Paesi extra-UE/SEE. In tali casi, il Titolare si avvale di garanzie adeguate previste dal Capo V del GDPR (es. Clausole Contrattuali Standard) e verifica misure supplementari se necessarie.
8. Conservazione (retention) dei dati
Applichiamo il principio di limitazione della conservazione: conserviamo i dati per il tempo strettamente necessario alle finalità indicate e, comunque, in conformità agli obblighi di legge. In particolare:
- Documentazione fiscale/contabile (es. fatture, scritture, atti rilevanti ai fini fiscali): 10 anni.
- Documentazione utile ai fini di verifica/accertamento fiscale (dichiarazioni e relativi documenti): fino al termine di decadenza degli accertamenti (in generale 5 anni dalla dichiarazione; 7 anni in caso di omessa dichiarazione) e, se confluita in documentazione contabile, fino a 10 anni.
- Documenti di identità e deleghe usati per l’erogazione del servizio CAF: per la durata della pratica e sino a 10 anni se necessari a finalità contabili/fiscali o di difesa; diversamente, sono eliminati dopo la chiusura della pratica secondo la politica sotto indicata.
- Antiriciclaggio (se applicabile): 10 anni dalla cessazione del rapporto o della prestazione professionale.
Eliminazione automatica dei documenti
Nel software è attivo un processo di cancellazione sicura che:
- elimina le copie operative dei documenti di identità e degli allegati entro 90 giorni dalla chiusura della pratica, quando non più necessari al servizio;
- mantiene copie archivistiche solo se richieste da legge o per tutela in giudizio, con scadenze come sopra indicate;
- applica tecniche di wiping/sovrascrittura o distruzione crittografica dei file;
- registra i log di cancellazione per audit.
9. Diritti dell’interessato
È possibile esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo alla PEC indicata. È inoltre possibile proporre reclamo all’Autorità Garante per la protezione dei dati personali.
10. Cookie
Il Sito utilizza solo cookie tecnici necessari al funzionamento e alla sicurezza. Se in futuro saranno impiegati cookie di profilazione o analytics non anonimizzati, verrà presentato un banner di consenso e aggiornata la presente informativa.
11. Minori
I servizi sono rivolti a maggiorenni. Se vieni a conoscenza di un conferimento di dati da parte di un minore, contattaci per la rimozione.
12. Modifiche
Potremo aggiornare questa informativa per riflettere cambi normativi o tecnici. Le modifiche diventano efficaci al momento della pubblicazione sul Sito.
Versione 1.0 · in vigore dal 15 settembre 2025
Versione precedente della Privacy Policy pubblicata il 15 settembre 2025.
Questa versione descriveva in termini sintetici il trattamento dei dati personali necessari per fornire i servizi CAF digitali e i principali diritti dell’utente.
Per maggiori dettagli sulle modalità di trattamento si rimanda ora alla versione aggiornata.