Informativa sulla Privacy

Ultimo aggiornamento: 17 marzo 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali e' Gurusys S.r.l., con sede legale in Italia (di seguito "Titolare", "noi" o "MegaStock").

Per qualsiasi richiesta relativa alla privacy: privacy@megastock.io

2. Dati raccolti

Raccogliamo i seguenti dati personali:

  • Dati di registrazione: nome, cognome, email, nome azienda, Partita IVA
  • Dati di accesso: username, password (criptata), indirizzo IP, data e ora di accesso
  • Dati di utilizzo: log delle operazioni effettuate nell'applicazione (audit log)
  • Dati di pagamento: gestiti interamente da Stripe Inc. Non memorizziamo numeri di carta di credito
  • Dati tecnici: tipo di browser, sistema operativo, pagine visitate

3. Finalita' del trattamento

  • Erogazione del servizio MegaStock WMS (gestione magazzino cloud)
  • Gestione dell'account utente e autenticazione
  • Fatturazione e gestione degli abbonamenti tramite Stripe
  • Comunicazioni di servizio (email di benvenuto, reset password, alert scorte)
  • Sicurezza e prevenzione frodi (log accessi, MFA)
  • Miglioramento del servizio e analisi aggregate anonimizzate

4. Base giuridica

  • Esecuzione contrattuale: i dati sono necessari per erogare il servizio (art. 6.1.b GDPR)
  • Obbligo legale: conservazione dati fiscali e contabili (art. 6.1.c GDPR)
  • Interesse legittimo: sicurezza del sistema e prevenzione abusi (art. 6.1.f GDPR)
  • Consenso: per comunicazioni marketing opzionali (art. 6.1.a GDPR)

5. Conservazione dei dati

I dati personali vengono conservati per la durata dell'abbonamento e per un periodo successivo di:

  • Dati account: fino a 30 giorni dopo la cancellazione dell'account
  • Dati fiscali: 10 anni come previsto dalla normativa italiana
  • Log di accesso: 6 mesi per finalita' di sicurezza

6. Condivisione dei dati

I dati possono essere condivisi con:

  • Stripe Inc. — elaborazione pagamenti (USA, Privacy Shield / SCC)
  • Resend Inc. — invio email transazionali (USA, SCC)
  • Anthropic PBC. — analisi documenti con AI, solo contenuto dei documenti caricati (USA, SCC)

Non vendiamo ne' cediamo dati personali a terzi per finalita' di marketing.

7. Diritti dell'interessato

Ai sensi del GDPR (artt. 15-22), hai diritto a:

  • Accedere ai tuoi dati personali
  • Rettificare dati inesatti
  • Cancellare i tuoi dati ("diritto all'oblio")
  • Limitare il trattamento
  • Portabilita' dei dati in formato strutturato
  • Opporti al trattamento
  • Revocare il consenso in qualsiasi momento
  • Proporre reclamo al Garante per la Protezione dei Dati Personali

Per esercitare i tuoi diritti scrivi a: privacy@megastock.io

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: crittografia dei dati in transito (HTTPS/TLS), password criptate con bcrypt, autenticazione a due fattori (MFA), controllo degli accessi basato su ruoli, log di audit, backup regolari.

9. Modifiche

Ci riserviamo di aggiornare questa informativa. Le modifiche sostanziali verranno comunicate via email agli utenti registrati.