Aggiornato il 26.08.26

Informativa sulla privacy

Questa informativa spiega quali dati personali trattiamo quando usi Tasqin, perché lo facciamo, con chi li condividiamo e quali diritti hai ai sensi del Regolamento generale sulla protezione dei dati (UE) 2016/679 (GDPR).

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è Perfekti SIA, n. di registrazione 40203678637, sede legale: Madonas nov., Madona, Raiņa iela 6, LV-4801. Scrivi a tasqin.com@gmail.com sul trattamento dei dati. Risponderemo in un tempo ragionevole e potremmo chiedere ulteriori dettagli per confermare la tua identità.

Se usi Tasqin per il tuo datore di lavoro o per un cliente, quell'azienda può essere titolare dei dati di lavoro inseriti nel team. In quel caso trattiamo i dati come responsabile del trattamento per conto dell'azienda, in base all'accordo applicabile.

2. Quali dati trattiamo

Dati dell'account: nome e cognome, indirizzo e-mail, password (conservata solo come hash), scelta della lingua, fuso orario, preferenze di visualizzazione di data e ora, impostazioni MFA e preferenze di notifica.

Dati del team e di lavoro: nome e impostazioni del team, nomi utente, e-mail e ruoli, elenchi, attività, sotto-attività, stati, scadenze, note, cronologia delle attività, nomi degli allegati e contenuti che tu o il tuo team inserite nel sistema.

Dati di fatturazione (piani a pagamento): identificativi cliente e abbonamento Stripe, numero di posti a pagamento, date del ciclo di fatturazione e stato dell'abbonamento. I dati della carta e delle fatture sono conservati da Stripe, non nel nostro database.

Dati delle integrazioni (se attive): token OAuth di accesso e di aggiornamento cifrati, e-mail dell'account Google/Microsoft, metadati delle cartelle Google Drive / OneDrive, stato della connessione Gmail per l'estensione Chrome, token di iscrizione al calendario.

Dati tecnici e di sicurezza: orario di accesso, indirizzo IP, informazioni su browser e dispositivo, registri di errore (con oscuramento dei dati personali), risultati del controllo bot (Cloudflare Turnstile), scelta del consenso ai cookie e registri di limitazione della frequenza.

Feedback: segnalazioni di bug, richieste di funzionalità e feedback inviati dalla barra laterale, con la tua e-mail e il messaggio in testo libero.

3. Finalità e base giuridica

Creazione dell'account, accesso, collaborazione nel team e fornitura del servizio - esecuzione di un contratto (GDPR art. 6, par. 1, lett. b).

Sicurezza del sistema, prevenzione degli abusi, analisi degli errori e manutenzione del servizio - legittimo interesse (GDPR art. 6, par. 1, lett. f), salvo che la legge richieda il consenso.

Cookie facoltativi e statistiche d'uso anonime (Umami) - il tuo consenso (GDPR art. 6, par. 1, lett. a), che puoi revocare in qualsiasi momento.

Elaborazione di pagamenti e abbonamenti, contabilità e altri obblighi di legge - esecuzione di un contratto e adempimento di un obbligo legale (GDPR art. 6, par. 1, lett. b e c).

Notifiche e-mail su attività, inviti e promemoria - esecuzione di un contratto; alcune notifiche possono essere limitate nelle impostazioni del profilo.

4. Destinatari e responsabili del trattamento

I dati sono visibili agli utenti autorizzati del tuo team in base alle loro autorizzazioni. Per le operazioni tecniche usiamo responsabili del trattamento di fiducia vincolati da accordi sul trattamento dei dati o dalle clausole contrattuali tipo dell'UE.

Responsabili principali: Supabase (database e autenticazione), Vercel (hosting dell'app), Resend (e-mail transazionali), Stripe (pagamenti), Google (OAuth, Drive, Gmail API per l'estensione), Microsoft (OAuth, OneDrive), Cloudflare (protezione bot Turnstile), Sentry (monitoraggio errori, se attivo) e Umami (analisi anonima, se attiva e tu acconsenti).

Non vendiamo i dati né li condividiamo con terzi per pubblicità. I responsabili del trattamento possono gestirli solo secondo le nostre istruzioni.

5. Trasferimenti internazionali

I dati sono conservati principalmente nello Spazio economico europeo (SEE). Alcuni responsabili del trattamento (ad es. Stripe, Google, Microsoft, Cloudflare, Sentry) possono trattare i dati anche fuori dal SEE, ad esempio negli USA, quando usi l'integrazione correlata.

In questi casi ci basiamo su decisioni di adeguatezza della Commissione europea, sulle clausole contrattuali standard dell'UE o su altri meccanismi approvati dal GDPR forniti dal responsabile del trattamento.

6. Per quanto tempo conserviamo i dati

Conserviamo i dati dell'account e del team finché l'account è attivo. Dopo una richiesta di eliminazione l'account viene disattivato per 30 giorni; al termine di quel periodo i dati vengono eliminati in modo permanente, salvo un periodo più lungo richiesto dalla legge.

Se accedi di nuovo durante la disattivazione, l’account viene ripristinato automaticamente. L’eliminazione dell’account del responsabile del team può influenzare i dati del team secondo il flusso di eliminazione dell’account.

Il consenso ai cookie è conservato fino a 180 giorni. Una sessione di accesso con Ricordami è conservata fino a 30 giorni. I registri tecnici e di sicurezza sono conservati solo per il tempo necessario a requisiti di sicurezza e di legge.

7. I tuoi diritti

Hai il diritto di accedere ai tuoi dati, correggerli, eliminarli, limitarne il trattamento, opporti al trattamento basato sul legittimo interesse e ricevere i tuoi dati in un formato portabile.

Puoi eliminare il tuo account in Impostazioni personali (/settings/profile). Per richiedere una copia dei tuoi dati, scrivi all'e-mail legale indicata nella sezione sul titolare di questa informativa. Risponderemo in un tempo ragionevole.

Se il trattamento si basa sul consenso (cookie opzionali), puoi ritirarlo in qualsiasi momento nelle impostazioni dei cookie. Puoi presentare un reclamo all'Ispettorato statale dei dati (www.dvi.gov.lv).

8. Cookie

Usiamo cookie necessari per memorizzare il tuo consenso, mantenere la sessione di accesso e far funzionare il sito. I cookie di preferenza e di analisi si attivano solo con il tuo consenso. L'elenco completo e i controlli sono nell'informativa sui cookie.

9. Integrazioni e servizi di terze parti

Se colleghi Google Drive, OneDrive, l'estensione Gmail o un abbonamento al calendario, il fornitore pertinente tratta i dati secondo la propria informativa sulla privacy. Conserviamo solo i token e i metadati necessari al funzionamento dell'integrazione.

L'estensione Chrome di Gmail funziona solo dopo che hai effettuato l'accesso e concesso il permesso. L'estensione può leggere metadati e contenuto delle e-mail per allegarle alle attività o creare sotto-attività.

10. Sicurezza

Usiamo misure tecniche e organizzative adeguate: connessioni cifrate (HTTPS), controllo degli accessi, hash delle password, token OAuth cifrati nel database e policy di sicurezza a livello di riga. La sicurezza assoluta su internet non può essere garantita, quindi proteggi anche tu la password del tuo account.

11. Modifiche

Se questa informativa cambia in modo sostanziale, aggiorneremo questa pagina e la data. Continuare a usare Tasqin dopo una modifica significa accettare l'informativa aggiornata, nei limiti consentiti dalla legge applicabile.