Informativa Privacy
Ultimo aggiornamento: 21 aprile 2026
La presente informativa descrive come Primozero S.r.l. (di seguito "noi", "Primozero", "Titolare") tratta i dati personali degli utenti del servizio WineOS (di seguito "Servizio"), in conformità al Regolamento UE 2016/679 (GDPR) e al D.lgs. 196/2003 (Codice Privacy).
1. Titolare del trattamento
Primozero S.r.l. Via dell'Opio nel Corso 11 53045 Montepulciano (SI), Italia P.IVA e C.F.: IT01637370527
Email per contatti privacy: services@wineos.io
2. Tipologie di dati raccolti
2.1 Dati forniti dall'utente
Quando ti registri e utilizzi WineOS raccogliamo:
- Dati di registrazione: nome, cognome, indirizzo email, password (cifrata con bcrypt o gestita tramite provider OAuth come Google o Microsoft)
- Dati aziendali: ragione sociale, P.IVA, codice fiscale, sede legale, indirizzo, contatti dell'azienda che utilizza il Servizio
- Dati dei tuoi clienti, fornitori e referenze: inseriti da te nel gestionale WineOS (anagrafiche, indirizzi, numeri P.IVA, preferenze commerciali)
- Dati commerciali: vendite, ordini, pagamenti, prezzi, margini, documenti relativi alla tua attività
2.2 Dati raccolti automaticamente
- Dati tecnici: indirizzo IP, tipo e versione del browser, sistema operativo, pagine visitate, data e ora di accesso
- Cookie tecnici e di sessione: necessari per l'autenticazione e il corretto funzionamento del Servizio (vedi sezione Cookie)
3. Finalità e base giuridica del trattamento
| Finalità | Base giuridica |
|---|---|
| Fornitura del Servizio (accesso, funzionalità gestionali) | Esecuzione di un contratto (art. 6.1.b GDPR) |
| Creazione e gestione account | Esecuzione di un contratto |
| Assistenza tecnica e comunicazioni di servizio | Esecuzione di un contratto |
| Sicurezza, prevenzione frodi, audit | Legittimo interesse (art. 6.1.f GDPR) |
| Adempimenti fiscali e contabili | Obbligo legale (art. 6.1.c GDPR) |
| Miglioramento del Servizio (analisi aggregate) | Legittimo interesse |
| Invio comunicazioni commerciali su WineOS (solo con consenso) | Consenso (art. 6.1.a GDPR) |
4. Modalità del trattamento
I dati sono trattati con strumenti informatici, adottando misure di sicurezza adeguate per prevenire accessi non autorizzati, perdite, modifiche o divulgazioni. Include crittografia in transito (HTTPS/TLS), crittografia a riposo dei database, isolamento multi-tenant con Row Level Security.
5. Periodo di conservazione
- Dati account: per tutta la durata del rapporto contrattuale e fino a 10 anni dalla cessazione, per adempimenti fiscali e contabili
- Dati dei tuoi clienti/fornitori/vendite: per tutta la durata del rapporto contrattuale; puoi esportarli o cancellarli in qualsiasi momento
- Log tecnici di sicurezza: fino a 12 mesi
- Comunicazioni commerciali: fino a revoca del consenso
Alla cessazione del rapporto e decorsi i termini di legge, i dati saranno cancellati o anonimizzati.
6. Destinatari dei dati
I dati possono essere trattati da:
- Nostri dipendenti e collaboratori, autorizzati al trattamento
- Responsabili esterni del trattamento che forniscono servizi tecnici per WineOS, elencati di seguito
Responsabili esterni
- Vercel Inc. (USA): hosting dell'applicazione. Dati trasferiti extra-UE con Standard Contractual Clauses (SCC)
- Supabase Inc. (server EU - Irlanda): database, storage
- Google Cloud (in caso di autenticazione via Google): autenticazione OAuth
- Microsoft Corporation (in caso di autenticazione via Microsoft): autenticazione OAuth
- Resend Inc. (server EU): invio email transazionali
- Fatture in Cloud S.p.A. (Italia): solo se l'utente attiva l'integrazione, i dati sono trasmessi a FIC per la generazione di fatture e DDT
- Anthropic PBC (USA): in futuro per funzionalità AI opzionali (ove applicabile), con SCC
Trasferimento extra-UE
Alcuni servizi comportano il trasferimento dei dati verso paesi terzi (es. USA). Tali trasferimenti avvengono sulla base di decisioni di adeguatezza della Commissione Europea, Standard Contractual Clauses o altre garanzie previste dal GDPR.
7. Diritti dell'interessato
In qualsiasi momento puoi esercitare i seguenti diritti:
- Accesso ai tuoi dati personali (art. 15 GDPR)
- Rettifica di dati inesatti (art. 16)
- Cancellazione ("diritto all'oblio", art. 17)
- Limitazione del trattamento (art. 18)
- Portabilità dei dati (art. 20)
- Opposizione al trattamento (art. 21)
- Revoca del consenso in qualsiasi momento
- Reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it)
Per esercitare i tuoi diritti scrivi a: services@wineos.io
Risponderemo entro 30 giorni dalla ricezione della richiesta.
8. Cookie
WineOS utilizza esclusivamente cookie tecnici e di sessione necessari per il funzionamento del Servizio. Consulta la Cookie Policy per dettagli.
9. Dati di minori
Il Servizio non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.
10. Modifiche all'informativa
Possiamo modificare questa informativa nel tempo. In caso di modifiche sostanziali ti informeremo via email o tramite notifica nel Servizio.
11. Contatti
Primozero S.r.l. Via dell'Opio nel Corso 11, 53045 Montepulciano (SI) Email: services@wineos.io P.IVA: IT01637370527