Informativa legale

Privacy e Cookie

Informativa sul trattamento dei dati personali ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.

Ultimo aggiornamento · 26 maggio 2026
01 Titolare

Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite il sito smartmanagementsolutionslab.com e i servizi S.M.S. Lab e':

S.M.S. Lab (Smart Management Solutions Lab)
Fondatore e responsabile: Cristian
Sede operativa: Milano, Italia
Email: [email protected]

S.M.S. Lab e' un'attivita' in fase di avvio. Non e' attualmente nominato un Responsabile della Protezione dei Dati (DPO) in quanto non obbligatorio per le dimensioni e le tipologie di trattamento attualmente svolte. Per qualsiasi questione relativa ai dati personali e' possibile contattare direttamente il titolare all'indirizzo email sopra indicato.

02 Dati raccolti

Dati raccolti e modalita' di raccolta

I dati personali vengono raccolti in tre modalita' distinte, descritte di seguito.

A. Modulo di contatto e richiesta accesso (progetto.html)

Compilando il form di richiesta accesso beta, l'utente fornisce volontariamente i seguenti dati:

  • Nome e cognome
  • Nome azienda e settore merceologico
  • Indirizzo email
  • Numero di telefono
  • Dimensione dell'azienda (numero dipendenti)
  • Descrizione delle esigenze operative (testo libero)
  • Tempistica di interesse all'attivazione

B. Registrazione e accesso al portale

Agli utenti invitati tramite link nominale, al momento della registrazione vengono raccolti:

  • Nome, cognome, email, numero di telefono
  • Ragione sociale e Partita IVA dell'azienda
  • Indirizzo e citta' della sede operativa
  • Password (conservata esclusivamente come hash PBKDF2, mai in chiaro)
  • Ruolo all'interno dell'organizzazione (admin, operatore)

C. Dati generati dall'uso del portale SmartPOD

Durante l'utilizzo del portale vengono generati e conservati i seguenti dati:

  • Spedizioni create: riferimenti, date, mittenti, destinatari, peso, volume, colli
  • Dati dei vettori e dei mezzi di trasporto (targhe, vettore assegnato)
  • Stop di carico e scarico con indirizzo, orari, eccezioni
  • Prove di consegna: firme digitali, fotografie allegate
  • Documenti di trasporto generati (CMR in formato PDF)
  • Log di accesso: indirizzo IP, timestamp, pagina visitata, User-Agent

D. Dati raccolti automaticamente

Come qualsiasi servizio web, i server di Cloudflare che ospitano il sito ricevono automaticamente l'indirizzo IP del visitatore e dati tecnici della richiesta HTTP (browser, sistema operativo, pagina richiesta, timestamp). Questi dati non sono conservati dal titolare oltre i log tecnici standard di Cloudflare (cfr. sezione 5).

E. SmartGate: scansione documenti in portineria

Il tool SmartGate consente di fotografare o caricare documenti di trasporto (DDT, CMR) per il riconoscimento automatico. In modalita' AI Vision, la prima pagina del documento viene trasmessa all'API Google Gemini per l'estrazione del testo. In modalita' OCR offline, l'elaborazione avviene interamente nel browser dell'operatore. In entrambi i casi, i risultati (numeri documento, targa, vettore) vengono conservati nel database operativo.


03 Finalita' e base giuridica

Finalita' e base giuridica del trattamento

Finalita' Base giuridica (art. GDPR) Dati coinvolti
Risposta alla richiesta di contatto
Valutazione della richiesta di accesso beta e contatto via email o telefono
Art. 6(1)(b) esecuzione di misure precontrattuali
Art. 6(1)(a) consenso
Dati form contatto (sez. A)
Erogazione del servizio SaaS
Gestione account, autenticazione, accesso al portale, backup dei dati
Art. 6(1)(b) esecuzione del contratto Dati registrazione (sez. B), dati portale (sez. C)
Generazione documenti di trasporto
Produzione CMR e DDT digitali per conto dell'azienda cliente
Art. 6(1)(b) esecuzione del contratto
Art. 6(1)(c) obbligo legale (D.Lgs. 286/2005)
Dati portale (sez. C)
Sicurezza e prevenzione frodi
Rilevamento accessi anomali, blocco IP dopo tentativi ripetuti falliti
Art. 6(1)(f) legittimo interesse del titolare Log accessi, IP, timestamp
Adempimenti fiscali e contabili
Conservazione dati fatturazione per obblighi di legge
Art. 6(1)(c) obbligo legale Dati aziendali, P.IVA, contratti
Miglioramento del servizio
Analisi aggregate (non individuali) dell'utilizzo per ottimizzare le funzionalita'
Art. 6(1)(f) legittimo interesse
Art. 6(1)(a) consenso (se tramite cookie analitici)
Dati anonimi/aggregati di utilizzo
Comunicazioni commerciali: i dati forniti tramite il modulo di contatto non vengono utilizzati per l'invio di newsletter o comunicazioni promozionali automatizzate. L'unico contatto atteso e' la risposta personale del titolare alla richiesta inviata.

04 Conservazione

Periodo di conservazione

Categoria dati Periodo di conservazione Motivazione
Dati modulo contatto 12 mesi dalla ricezione, salvo avvio rapporto contrattuale Tempo ragionevole per la valutazione e il follow-up
Account e dati portale Per la durata del contratto + 10 anni dalla cessazione Obbligo di conservazione documenti contabili e fiscali
Documenti di trasporto (CMR, DDT) 10 anni dalla data del documento Art. 2220 c.c., obblighi fiscali, D.Lgs. 286/2005
Prove di consegna (firme, foto) 5 anni dalla data di consegna Termine di prescrizione ordinario per controversie contrattuali
Log di sicurezza (IP, accessi) 90 giorni Finalita' di sicurezza e rilevamento anomalie
Token di sessione (JWT) Durata sessione + massimo 7 giorni Autenticazione; revocati a logout o scadenza
Preferenze cookie 12 mesi dalla scelta Rispetto della scelta dell'utente, poi nuova richiesta consenso

Alla scadenza del periodo indicato, i dati vengono eliminati o resi anonimi in modo irreversibile, salvo obblighi di legge che impongano una conservazione piu' lunga.


05 Destinatari

Destinatari e trasferimenti internazionali

I dati personali non vengono venduti ne' ceduti a terzi per finalita' commerciali. Vengono comunicati esclusivamente ai fornitori tecnici che trattano i dati per conto del titolare in qualita' di Responsabili del trattamento ai sensi dell'art. 28 GDPR.

Fornitore Ruolo Paese Garanzie trasferimento
Supabase Inc.
supabase.com
Database PostgreSQL (account, dati operativi, storage file) USA Standard Contractual Clauses (SCC) EU-US, Data Processing Agreement
Cloudflare Inc.
cloudflare.com
Hosting sito, CDN, Workers (proxy API), protezione DDoS USA (edge globale) SCC EU-US, Data Processing Addendum, edge EU disponibile
Google LLC
(Gemini API)
AI Vision per riconoscimento documenti (SmartGate, solo se AI attivo) USA SCC EU-US, Google Cloud DPA; dati non usati per addestrare modelli
Google LLC
(Google Fonts)
Caricamento font tipografici (Urbanist, IBM Plex Mono) USA SCC EU-US; IP anonimizzato dopo la richiesta
Nota SmartScan: il motore OCR standard (PDF.js + Tesseract.js) elabora i documenti interamente nel browser dell'operatore. Nessun file viene trasmesso a server esterni. Fa eccezione il fallback AI opzionale (attualmente sospeso), che in caso di riattivazione invierebbe l'immagine a Google Gemini con le garanzie descritte sopra.

Il titolare non trasferisce dati a paesi terzi al di fuori dei fornitori tecnici elencati. Per ciascuno di essi sono in vigore le garanzie appropriate previste dagli artt. 44-49 GDPR.



07 I tuoi diritti

Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR, ogni interessato ha il diritto di:

  • Accesso (art. 15): ottenere conferma che siano in corso trattamenti di dati personali che lo riguardano e ricevere copia di tali dati.
  • Rettifica (art. 16): ottenere la correzione di dati inesatti o l'integrazione di dati incompleti.
  • Cancellazione (art. 17): ottenere l'eliminazione dei propri dati, salvo che il trattamento sia necessario per adempiere obblighi legali o per l'accertamento, esercizio o difesa di diritti in sede giudiziaria.
  • Limitazione (art. 18): ottenere la sospensione del trattamento nei casi previsti dalla norma (es. dati contestati, trattamento illecito).
  • Portabilita' (art. 20): ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, quando tecnicamente fattibile.
  • Opposizione (art. 21): opporsi in qualsiasi momento al trattamento fondato su legittimo interesse (es. analisi aggregate).
  • Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceita' del trattamento effettuato prima della revoca.
  • Reclamo (art. 77): proporre reclamo all'Autorita' di controllo competente.

Le richieste possono essere inviate via email a [email protected] con oggetto "Richiesta diritti GDPR". Il titolare risponde senza ingiustificato ritardo e comunque entro 30 giorni dalla ricezione, estendibili a 90 giorni per richieste complesse (art. 12 GDPR).

Per la cancellazione dell'account attivo, il titolare puo' richiedere di verificare l'identita' del richiedente prima di procedere, al fine di evitare cancellazioni non autorizzate di dati aziendali condivisi.

08 Minori

Minori

I servizi S.M.S. Lab sono destinati esclusivamente a persone fisiche che agiscono in qualita' di operatori professionali o in rappresentanza di aziende. Non raccogliamo consapevolmente dati di persone di eta' inferiore a 16 anni. Se il titolare dovesse venire a conoscenza di dati raccolti inavvertitamente relativi a minori, provvedera' alla loro immediata cancellazione.


09 Modifiche

Modifiche all'informativa

Il titolare si riserva di aggiornare la presente informativa per riflettere modifiche ai servizi, alla normativa applicabile o alle prassi di trattamento. In caso di modifiche sostanziali che richiedano un nuovo consenso, gli utenti attivi verranno informati via email con almeno 15 giorni di anticipo rispetto all'entrata in vigore.

La data dell'ultima revisione e' indicata in testa al documento. Si consiglia di consultare periodicamente questa pagina.

Le versioni precedenti dell'informativa sono disponibili su richiesta inviando un'email al titolare.


10 Contatti e reclami

Contatti e autorita' di controllo

Per qualsiasi questione relativa al trattamento dei dati personali, per esercitare i propri diritti o per richiedere chiarimenti sulla presente informativa:

Contatto diretto

Rispondo personalmente, senza intermediari. Indicare nell'oggetto "Privacy" o "GDPR" per prioritizzare la richiesta.

Autorita' di controllo competente: il Garante per la Protezione dei Dati Personali (Garante Privacy), con sede in Piazza Venezia 11, 00187 Roma. Sito: garanteprivacy.it. Il reclamo puo' essere proposto ai sensi dell'art. 77 GDPR senza pregiudicare il diritto di proporre ricorso giurisdizionale ai sensi dell'art. 79 GDPR.