Passa al contenuto

Informativa sulla privacy

Informativa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR)

Ultimo aggiornamento: 28 settembre 2026

Chi è il titolare del trattamento

GPA srl (NPAL è un marchio di GPA srl)
Via Fano Koen 3, 35010 Loreggia (PD) — Italia
P.IVA IT00817770282 — Legale rappresentante: Veronica Carraro
Per qualsiasi domanda sulla privacy: nicola@npal.it

Non abbiamo nominato un Responsabile della protezione dei dati (DPO), perché per la nostra attività non è obbligatorio.

Quali dati trattiamo, perché e per quanto tempo

1. Richieste dal sito (modulo contatti e chat)

  • Dati: nome, indirizzo email, telefono e azienda (facoltativi), testo del messaggio; se usi la chat, il testo della conversazione.
  • Perché: per risponderti e, se lo chiedi, per prepararti un preventivo.
  • Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6, par. 1, lett. b GDPR).
  • Per quanto tempo: fino a 24 mesi dall'ultimo contatto, se non nasce un rapporto di lavoro.
  • Senza nome, email, oggetto e messaggio non possiamo risponderti.

2. Clienti e fornitori

  • Dati: dati anagrafici e fiscali dell'azienda o del professionista, nomi e contatti dei referenti, dati di fatturazione e di pagamento (per esempio l'IBAN).
  • Perché: preventivi, contratti, fatture (anche elettroniche), incassi, pagamenti e contabilità.
  • Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e obblighi di legge fiscali e contabili (art. 6, par. 1, lett. c GDPR).
  • Per quanto tempo: per tutta la durata del rapporto e poi per 10 anni, come la legge richiede per i documenti contabili e fiscali (art. 2220 del Codice civile).
  • I dati fiscali sono obbligatori per legge: senza, non possiamo emettere o registrare le fatture.

3. Email con novità sui nostri servizi

  • A chi le mandiamo: ai clienti, su servizi simili a quelli già acquistati (art. 130, comma 4, del Codice privacy), e a chi ci ha dato il proprio consenso.
  • Base giuridica: per i clienti, il nostro legittimo interesse (art. 6, par. 1, lett. f GDPR); per gli altri, il consenso (art. 6, par. 1, lett. a GDPR).
  • Puoi dire di no in ogni momento: basta il link per disiscriversi in fondo a ogni email, oppure una email a nicola@npal.it. Dopo la disiscrizione teniamo solo il tuo indirizzo nella lista di esclusione, per non scriverti più.
  • I dati lasciati nel modulo contatti non vengono usati per queste email senza il tuo consenso.

4. Navigazione sul sito

  • Il sito usa solo cookie tecnici e, se li accetti, cookie che ci dicono da quale nostra campagna sei arrivato. Nessun cookie di terze parti, nessuna pubblicità: i dettagli sono nella Cookie policy.
  • Per sicurezza il server registra dati tecnici delle visite (indirizzo IP, pagina richiesta, data e ora). Questi registri si cancellano da soli entro circa 2 mesi.

Dove sono i dati e chi li vede

Il sito e il gestionale sono su un server gestito direttamente da GPA srl, in Italia, raggiungibile solo in modo protetto. Vi accedono solo le persone autorizzate di GPA srl. Ogni notte ne facciamo una copia di sicurezza.

Alcuni fornitori trattano dati per nostro conto (responsabili del trattamento), ognuno solo per il proprio compito:

  • Studio Cadabragin: commercialista (contabilità e adempimenti fiscali);
  • Odoo S.A. (Belgio): invio e ricezione delle fatture elettroniche attraverso il Sistema di Interscambio;
  • Apple (iCloud): caselle di posta elettronica;
  • Tophost S.r.l. (Italia): gestione del dominio npal.it e invio delle email;
  • Google: calendario degli appuntamenti;
  • fornitori di servizi e di assistenza informatica, anche con strumenti di intelligenza artificiale (per esempio Anthropic), per la gestione tecnica del server.

Ricevono inoltre i dati, come titolari autonomi e solo quando serve: l'Agenzia delle Entrate (Sistema di Interscambio e conservazione delle fatture elettroniche), le banche e i servizi di pagamento (per esempio Isabel NV – Ponto, che legge i movimenti del nostro conto corrente), le autorità pubbliche quando la legge lo richiede.

Non vendiamo e non cediamo i dati ad altri per loro scopi.

Trasferimenti fuori dall'Unione Europea

Alcuni fornitori (Apple, Google, Anthropic) possono trattare dati anche negli Stati Uniti. In questi casi il trasferimento avviene con le garanzie previste dal GDPR: la decisione di adeguatezza UE-USA (Data Privacy Framework) oppure le clausole contrattuali standard approvate dalla Commissione europea.

I tuoi diritti

Puoi chiederci in ogni momento di:

  • vedere quali dati abbiamo su di te e averne una copia;
  • correggerli o cancellarli;
  • limitarne l'uso o opporti al trattamento, anche all'invio delle email promozionali;
  • riceverli in un formato leggibile da un computer (portabilità);
  • ritirare il consenso, se lo hai dato: vale da quel momento in poi.

Scrivi a nicola@npal.it: ti rispondiamo entro un mese. Puoi anche presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Decisioni automatiche

Non prendiamo decisioni basate unicamente su trattamenti automatici e non facciamo profilazione.

Modifiche

Se questa informativa cambia, la aggiorniamo su questa pagina con la nuova data in alto.