Privacy Policy
Ultimo aggiornamento: 3 agosto 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma TaskDesk è:
- Denominazione: TaskDesk
- Indirizzo email: [email protected]
- Sito web: www.taskdesk.it
Per qualsiasi questione relativa al trattamento dei tuoi dati personali puoi contattarci all'indirizzo email indicato sopra.
2. Tipologie di dati raccolti
TaskDesk raccoglie le seguenti categorie di dati personali:
Dati forniti direttamente dall'utente
- Dati di registrazione: nome, indirizzo email, password (conservata in forma cifrata), nome dell'organizzazione.
- Dati del profilo: foto profilo, numero di telefono, sede principale, gruppo di appartenenza.
- Contenuti generati: testo dei ticket, commenti, note interne, allegati caricati sulla piattaforma.
Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, data e ora di accesso.
- Dati di sessione: cookie di sessione necessari al funzionamento del servizio.
- Log di attività: azioni eseguite sulla piattaforma (apertura ticket, cambio stato, assegnazioni) a fini di audit e cronologia.
Dati di fatturazione
- I dati relativi ai pagamenti (carta di credito, IBAN, ecc.) sono gestiti esclusivamente da Stripe Inc., nostro fornitore di servizi di pagamento, e non vengono mai memorizzati sui nostri server. Stripe è certificato PCI-DSS.
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio TaskDesk (gestione ticket, utenti, notifiche) | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Gestione degli account utente e autenticazione | Esecuzione del contratto (art. 6, par. 1, lett. b GDPR) |
| Fatturazione e gestione degli abbonamenti | Esecuzione del contratto / obbligo legale (art. 6, par. 1, lett. b e c GDPR) |
| Invio di comunicazioni relative al servizio (aggiornamenti, manutenzione) | Legittimo interesse (art. 6, par. 1, lett. f GDPR) |
| Miglioramento della piattaforma tramite analisi aggregate anonime | Legittimo interesse (art. 6, par. 1, lett. f GDPR) |
| Sicurezza informatica e prevenzione delle frodi | Legittimo interesse (art. 6, par. 1, lett. f GDPR) |
| Adempimento di obblighi di legge | Obbligo legale (art. 6, par. 1, lett. c GDPR) |
4. Modalità di trattamento e conservazione
I dati personali sono trattati con strumenti elettronici nel rispetto delle misure di sicurezza previste dal GDPR. In particolare:
- Le password vengono conservate esclusivamente in forma cifrata (hash SHA-256 con salt) e non sono recuperabili in chiaro.
- Le comunicazioni tra browser e server avvengono sempre tramite protocollo HTTPS/TLS.
- I database sono ospitati su infrastrutture cloud con accesso ristretto e audit log attivi.
- I dati di log di attività vengono conservati per un massimo di 24 mesi.
- I dati dell'account vengono conservati per tutta la durata del contratto e per i 12 mesi successivi alla sua scadenza, salvo diversi obblighi di legge.
- Dopo la cancellazione dell'account, i dati personali vengono anonimizzati in modo irreversibile entro 30 giorni.
5. Destinatari dei dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari:
- Fornitori di servizi tecnici: fornitori di infrastruttura cloud, hosting e database (es. Replit, Neon/PostgreSQL) che agiscono in qualità di Responsabili del trattamento ex art. 28 GDPR.
- Stripe Inc.: per la gestione sicura dei pagamenti. Stripe opera in qualità di titolare autonomo per i dati di pagamento.
- Resend Inc.: per l'invio di email transazionali (inviti, notifiche).
- Autorità competenti: qualora richiesto da obblighi di legge, regolamenti o provvedimenti dell'autorità giudiziaria.
I dati non vengono venduti né ceduti a terzi per finalità di marketing. Tutti i fornitori sono vincolati da accordi di trattamento dati conformi al GDPR.
6. Trasferimento dei dati al di fuori dell'UE
Alcuni dei nostri fornitori tecnici (es. Stripe, Resend) possono trattare dati al di fuori dell'Unione Europea. In questi casi, il trasferimento avviene nel rispetto delle garanzie previste dal GDPR, in particolare attraverso:
- Clausole Contrattuali Standard approvate dalla Commissione Europea;
- Certificazioni di adeguatezza riconosciute (es. EU-US Data Privacy Framework).
7. Cookie e tecnologie di tracciamento
TaskDesk utilizza esclusivamente cookie tecnici strettamente necessari al funzionamento del servizio:
- Cookie di sessione (
session_id): necessario per mantenere l'utente autenticato durante la navigazione. Non viene utilizzato per profilazione. Scade al termine della sessione o dopo 24 ore.
Non utilizziamo cookie di profilazione, cookie di terze parti a scopo pubblicitario né strumenti di analytics comportamentale. Non è pertanto richiesto il consenso ai cookie ai sensi della normativa vigente.
8. Diritti dell'interessato
Ai sensi degli artt. 15-22 del GDPR, hai il diritto di:
- Accesso (art. 15): ottenere conferma che sia in corso un trattamento di dati che ti riguardano e riceverne copia.
- Rettifica (art. 16): richiedere la correzione di dati inesatti o incompleti.
- Cancellazione ("diritto all'oblio", art. 17): richiedere la cancellazione dei tuoi dati personali, nei limiti previsti dalla legge.
- Limitazione del trattamento (art. 18): richiedere la sospensione del trattamento in determinate circostanze.
- Portabilità (art. 20): ricevere i tuoi dati in formato strutturato, leggibile da dispositivo automatico.
- Opposizione (art. 21): opporti al trattamento basato su legittimo interesse.
- Revoca del consenso: qualora il trattamento si basi sul consenso, revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Per esercitare i tuoi diritti, invia una richiesta scritta a [email protected]. Risponderemo entro 30 giorni dalla ricezione. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, tra cui:
- Cifratura delle password con algoritmo hash non reversibile;
- Trasmissione dati cifrata via TLS/HTTPS;
- Isolamento dei dati per organizzazione (multi-tenancy): ogni azienda accede esclusivamente ai propri dati;
- Accesso ai sistemi di produzione ristretto al solo personale autorizzato;
- Backup regolari dei database con cifratura at-rest.
In caso di violazione dei dati (data breach) che possa comportare un rischio per i diritti e le libertà degli interessati, provvederemo a notificare l'evento all'Autorità Garante entro 72 ore e agli interessati senza ingiustificato ritardo.
10. Modifiche alla presente Privacy Policy
La presente Privacy Policy può essere aggiornata periodicamente per riflettere modifiche normative, tecniche o operative. In caso di modifiche sostanziali, gli utenti registrati saranno informati tramite email o avviso sulla piattaforma. La data in cima al documento indica l'ultima versione in vigore. Ti invitiamo a consultare periodicamente questa pagina.
11. Contatti
Per qualsiasi domanda relativa al trattamento dei tuoi dati personali o per esercitare i tuoi diritti, contattaci a:
- Email: [email protected]
- Sito web: www.taskdesk.it
