Informativa privacy

Privacy policy

Come Nexa S.r.l. tratta i dati personali di chi visita scrivaniaincloud.it e di chi utilizza Scrivania inCloud. Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679.
Ultimo aggiornamento: 6 agosto 2026 · Versione 1.0 · Titolare: Nexa S.r.l.
Indice
  1. Titolare del trattamento
  2. I due ruoli di Nexa: quando è titolare e quando è responsabile
  3. Quali dati trattiamo
  4. Finalità e basi giuridiche
  5. Funzioni di intelligenza artificiale
  6. Destinatari e responsabili esterni
  7. Trasferimenti fuori dall'Unione Europea
  8. Per quanto tempo conserviamo i dati
  9. Misure di sicurezza
  10. I tuoi diritti
  11. Cookie e tecnologie simili
  12. Modifiche a questa informativa

1Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti attraverso il sito scrivaniaincloud.it e l'applicazione Scrivania inCloud (di seguito il «Servizio») è:

DenominazioneNexa S.r.l.
Sede legaleVia Stabia 19, 80057 Sant'Antonio Abate (NA), Italia
P.IVA e C.F.11126581211 · REA NA-1156788 · Capitale sociale € 10.000,00 i.v.
PECnexasrl@pec-online.it
Email privacyprivacy@scrivaniaincloud.it

Nexa S.r.l. non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti dell'art. 37 GDPR. Ogni richiesta in materia di protezione dei dati può essere indirizzata ai recapiti sopra indicati.

2I due ruoli di Nexa: quando è titolare e quando è responsabile

Scrivania inCloud è uno strumento professionale utilizzato da studi di commercialisti e da altri professionisti. È quindi essenziale distinguere due situazioni diverse:

a) Dati dell'utente professionista — Nexa è titolare

Quando ti registri, sottoscrivi un abbonamento, ci scrivi per assistenza o navighi sul sito, Nexa tratta i tuoi dati (nome, email, dati di fatturazione, log di accesso) come titolare del trattamento. A questo trattamento si applica integralmente la presente informativa.

b) Dati dei clienti dello studio — Nexa è responsabile

I dati che tu, come professionista, inserisci o carichi nel Servizio (anagrafiche dei tuoi clienti, contratti di locazione, attestati di formazione, comunicazioni dell'Agenzia delle Entrate, documenti allegati) restano di titolarità tua: sei tu a decidere finalità e mezzi del loro trattamento, nell'ambito del mandato professionale che ti lega ai tuoi clienti.

Rispetto a questi dati Nexa agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, limitandosi a trattarli su tua istruzione per erogare il Servizio. I termini di questo rapporto sono disciplinati dall'Accordo di nomina a responsabile del trattamento (DPA), che costituisce parte integrante delle Condizioni d'uso e che accetti al momento dell'attivazione dell'account.

In pratica

Se sei un cliente di uno studio e vuoi sapere come vengono trattati i tuoi dati, la tua controparte è lo studio: è lui il titolare. Noi forniamo allo studio l'infrastruttura tecnica e rispondiamo alle sue istruzioni.

3Quali dati trattiamo

Dati che ci fornisci direttamente

Dati raccolti automaticamente

Dati che non dovresti caricare

Il Servizio non è progettato per conservare referti medici, diagnosi o altri dati sanitari di dettaglio. Nel modulo Formazione e Sicurezza vanno indicate soltanto le date di scadenza di visite mediche e attestati, non il contenuto sanitario dei documenti. Se scegli comunque di caricare categorie particolari di dati (art. 9 GDPR), resti tu responsabile della verifica delle relative basi giuridiche e delle informative da rendere ai tuoi clienti.

4Finalità e basi giuridiche

Trattiamo i tuoi dati (come titolare) per le finalità e sulle basi giuridiche indicate di seguito.

FinalitàDatiBase giuridica
Creazione dell'account, erogazione del Servizio, assistenza tecnicaRegistrazione, profilo, logEsecuzione del contratto — art. 6.1.b GDPR
Fatturazione, incasso dei corrispettivi, adempimenti contabili e fiscaliDati di fatturazioneContratto e obbligo di legge — artt. 6.1.b e 6.1.c GDPR
Sicurezza del Servizio, prevenzione di abusi e accessi non autorizzati, backupLog tecnici, IPLegittimo interesse alla sicurezza dei sistemi — art. 6.1.f GDPR
Comunicazioni di servizio (avvisi di manutenzione, modifiche contrattuali, promemoria di scadenza)Email, preferenzeEsecuzione del contratto — art. 6.1.b GDPR
Miglioramento del prodotto tramite dati aggregati e statistiche di utilizzo non riferibili a singoliDati di utilizzo aggregatiLegittimo interesse — art. 6.1.f GDPR
Invio di comunicazioni commerciali su nuovi moduli e funzioniEmailConsenso, revocabile in ogni momento, oppure soft spam ex art. 130.4 Codice Privacy per servizi analoghi
Difesa in giudizio e accertamento di responsabilitàTutti i dati pertinentiLegittimo interesse — art. 6.1.f GDPR

Il conferimento dei dati contrassegnati come obbligatori nei moduli di registrazione è necessario per attivare il Servizio: senza di essi non è possibile creare l'account. Gli altri dati sono facoltativi.

5Funzioni di intelligenza artificiale

Alcune funzioni del Servizio consentono di caricare un documento PDF (per esempio un attestato di formazione o una comunicazione dell'Agenzia delle Entrate) per estrarne automaticamente i dati e precompilare i campi.

Se preferisci non utilizzare queste funzioni, puoi semplicemente inserire i dati manualmente: il Servizio resta pienamente utilizzabile.

6Destinatari e responsabili esterni

I dati non sono diffusi né ceduti a terzi per finalità commerciali. Possono essere trattati, nei limiti strettamente necessari, dai seguenti soggetti, tutti nominati responsabili del trattamento ai sensi dell'art. 28 GDPR:

FornitoreAttivitàUbicazione dei dati
Supabase Inc.Database, autenticazione e archiviazione dei documentiUnione Europea (data center in UE)
Vercel Inc.Hosting dell'applicazione, funzioni serverless e distribuzione dei contenutiUE e USA (rete di distribuzione)
Brevo (Sendinblue SAS)Invio delle email transazionali e dei promemoriaUnione Europea (Francia)
Anthropic PBCEstrazione assistita dei dati dai PDF (v. sezione 5)Stati Uniti
Stripe Payments Europe LtdGestione dei pagamenti e degli abbonamentiUnione Europea (Irlanda)
OpenAPI S.r.l.Servizi di interscambio con il Sistema di Interscambio (solo se attivi il modulo Fattura elettronica)Italia

I dati possono inoltre essere comunicati a consulenti contabili, fiscali e legali di Nexa, e alle autorità competenti quando ciò sia richiesto dalla legge o necessario per accertare o difendere un diritto.

L'elenco aggiornato dei responsabili esterni è disponibile su richiesta scritta a privacy@scrivaniaincloud.it ed è riportato anche nell'Allegato C del DPA.

7Trasferimenti fuori dall'Unione Europea

I dati inseriti nel Servizio sono archiviati in modo stabile su infrastrutture ubicate nell'Unione Europea.

Alcuni fornitori accessori possono comportare un trasferimento verso paesi terzi, in particolare gli Stati Uniti. In tali casi il trasferimento avviene sulla base di:

Puoi richiedere copia delle garanzie adottate scrivendo ai recapiti indicati nella sezione 1.

8Per quanto tempo conserviamo i dati

CategoriaTempo di conservazione
Dati dell'account e contenuti caricatiPer tutta la durata del rapporto contrattuale e per 30 giorni dalla cessazione, termine entro il quale puoi esportare i tuoi dati; decorso tale termine i dati sono cancellati
Copie di backupMassimo 30 giorni dalla data della copia, per rotazione automatica
Dati di fatturazione e documenti contabili10 anni, ai sensi dell'art. 2220 c.c. e della normativa fiscale
Log tecnici e di sicurezzaDi norma 12 mesi, salvo necessità di accertamento di incidenti di sicurezza
Comunicazioni di assistenza24 mesi dalla chiusura della richiesta
Dati trattati sulla base del consenso (marketing)Fino a revoca del consenso e comunque non oltre 24 mesi dall'ultimo contatto

9Misure di sicurezza

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:

Nessun sistema informatico può dirsi sicuro in modo assoluto: ti invitiamo a custodire con cura le credenziali, a non condividerle e a segnalarci tempestivamente ogni utilizzo anomalo dell'account.

10I tuoi diritti

In qualità di interessato puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR:

Le richieste vanno inviate a privacy@scrivaniaincloud.it o via PEC a nexasrl@pec-online.it. Rispondiamo entro 30 giorni, prorogabili di ulteriori due mesi in caso di richieste particolarmente complesse.

Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all'autorità di controllo dello Stato in cui risiedi.

Se i tuoi dati sono stati inseriti da uno studio

Quando i tuoi dati sono presenti nel Servizio perché caricati da un professionista che li tratta come titolare, la richiesta va rivolta direttamente a quello studio. Se ci arriva ugualmente, la inoltriamo senza ritardo allo studio interessato e lo assistiamo nel darvi riscontro.

12Modifiche a questa informativa

Questa informativa può essere aggiornata per adeguarla a nuove funzioni del Servizio, a modifiche normative o a indicazioni delle autorità di controllo. La versione vigente è sempre pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento.

Le modifiche sostanziali — per esempio l'introduzione di nuove finalità o di nuovi responsabili esterni rilevanti — ti saranno comunicate via email con almeno 30 giorni di preavviso.

PrivacyCookieTerminiNomina a responsabile (DPA)