Privacy Policy

Ultimo aggiornamento: 4 Giugno 2026

La presente Informativa sulla Privacy è fornita ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 30 giugno 2003, n. 196, come modificato dal D.Lgs. 101/2018, ai soggetti che interagiscono con il servizio informatico accessibile all'indirizzo https://invoiz.it (il “Sito”).

La presente informativa non si applica ai siti web di terzi consultabili tramite collegamenti presenti sul Sito.

1. Titolare del Trattamento

Nices Studio (di seguito il “Titolare”)
Sede legale: Italia
Email: privacy@invoiz.it
P.IVA: 04544990619

2. Dati Personali Trattati

Il Titolare tratta i seguenti dati personali:

  • Dati di identificazione: nome, cognome, ragione sociale, partita IVA, codice fiscale
  • Dati di contatto: email, telefono, indirizzo, CAP, città, provincia
  • Dati di pagamento: gestiti tramite Stripe (il Titolare non memorizza i dati della carta di credito)
  • Dati di utilizzo: pagine visitate, azioni effettuate, dati di navigazione
  • Dati tecnici: indirizzo IP, tipo di browser, sistema operativo, cookie
  • Dati delle fatture: dati dei destinatari, importi, partite IVA dei fornitori/ clienti

3. Finalità e Base Giuridica del Trattamento

I dati sono trattati per le seguenti finalità:

a) Esecuzione del contratto (art. 6.1.b GDPR)

  • Gestione dell'account e autenticazione
  • Emissione e trasmissione delle fatture elettroniche al SDI
  • Gestione dei destinatari e dei fornitori
  • Elaborazione dei pagamenti tramite Stripe
  • Invio di notifiche relative alle fatture (email)

b) Obbligo legale (art. 6.1.c GDPR)

  • Conservazione delle fatture e dei documenti contabili (art. 22 D.P.R. 633/1972)
  • Adempimenti fiscali e previdenziali
  • Risposta a richieste delle autorità competenti

c) Legittimo interesse (art. 6.1.f GDPR)

  • Miglioramento del servizio e dell'esperienza utente
  • Prevenzione delle frodi e sicurezza del sistema
  • Analisi statistiche anonime sull'utilizzo del servizio

d) Consenso (art. 6.1.a GDPR)

  • Invio di comunicazioni promozionali e newsletter
  • Installazione di cookie di profilazione e analisi

4. Modalità del Trattamento

I dati personali sono trattati con strumenti informatici e/o cartacei, con logiche strettamente correlate alle finalità indicate. Il trattamento avviene mediante strumenti idonei a garantire la sicurezza e la riservatezza dei dati, conformemente al principio di privacy by design (art. 25 GDPR).

5. Comunicazione e Diffusione dei Dati

I dati possono essere comunicati a:

  • Stripe Inc. — per l'elaborazione dei pagamenti (Privacy Policy: stripe.com/privacy)
  • OpenAPI S.p.A. — per la trasmissione delle fatture al SDI
  • Brevo (Sendinblue) — per l'invio di email transazionali e notifiche
  • Google LLC — per analytics e monitoraggio (Google Analytics)
  • Contentsquare — per analisi dell'esperienza utente (heatmaps)
  • Authority competenti — su richiesta delle autorità fiscali o giudiziarie

I dati non sono diffusi a terzi al di fuori dei casi espressamente indicati.

6. Trasferimento Internazionale dei Dati

Alcuni dei soggetti indicati al punto 5 hanno sede in Paesi extra-UE. In tal caso, il Titolare si assicura che il trasferimento avvenga in base a garanzie adeguate (art. 46 GDPR), quali le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.

7. Periodo di Conservazione

I dati sono conservati per i seguenti periodi:

  • Dati dell'account: fino alla richiesta di cancellazione
  • Fatture e documenti contabili: 10 anni dall'emissione (art. 22 D.P.R. 633/1972)
  • Dati di pagamento: fino alla gestione delle dispute (max 13 mesi)
  • Log di sistema: 12 mesi
  • Dati di marketing: fino alla revoca del consenso

8. Diritti dell'Interessato

Ai sensi degli artt. 15-22 GDPR, l'interessato ha diritto di:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei dati
  • Rettifica (art. 16): correggere dati inesatti
  • Cancellazione (art. 17): richiedere la cancellazione (“diritto all'oblio”)
  • Limitazione (art. 18): limitare il trattamento
  • Portabilità (art. 20): ricevere i dati in formato strutturato
  • Opposizione (art. 21): opporsi al trattamento per legittimo interesse
  • Revoca del consenso (art. 7.3): in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente

Per esercitare i diritti, contattare il Titolare all'indirizzo privacy@invoiz.it.

9. Reclamo all'Autorità di Controllo

L'interessato ha il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR.

10. Sicurezza dei Dati

Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, alterazioni, divulgazioni o distruzioni. Tra le misure: crittografia TLS/SSL, autenticazione JWT, rate limiting, backup periodici, accesso limitato ai dati.

11. Modifiche alla Privacy Policy

Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con la data di ultimo aggiornamento. Si consiglia di consultare periodicamente questa pagina.

Contatti per la privacy:
Email: privacy@invoiz.it
Titolare: Nices Studio — P.IVA 04544990619