Indietro

Informativa sulla privacy di Tailride

Ultimo aggiornamento: 25 maggio 2026

La presente Informativa sulla privacy descrive le modalità con cui Tailride S.à r.l., 6 rue M. Schnadt, L-2530 Lussemburgo, RCS B303779, P.IVA LU37209474 ("Tailride", "noi", "nostro") raccoglie, utilizza, conserva e divulga i dati personali durante l'utilizzo di https://tailride.so e dell'applicazione Tailride.

1. Dati raccolti
- Dati dell'account: nome, indirizzo email, dati di autenticazione.
- Dati di fatturazione: identificativi del cliente/abbonamento e metadati di pagamento forniti dai nostri gestori di pagamento.
- Dati di servizio: fatture, ricevute, campi estratti, cronologia delle scansioni, metadati degli account collegati e impostazioni.
- Dati di integrazione: quando colleghi provider email (ad esempio Google o Microsoft), riceviamo token autorizzati e accesso in sola lettura alla casella di posta, necessari per individuare i documenti finanziari pertinenti.
- Dati tecnici: log, informazioni su dispositivo/browser, diagnostica relativa all'IP e dati di cookie/sessione.

2. Come utilizziamo i dati
Trattiamo i dati per (a) fornire e mantenere il servizio, (b) estrarre e strutturare le informazioni da fatture/ricevute, (c) proteggere gli account e prevenire abusi, (d) gestire fatturazione e abbonamenti, (e) fornire assistenza e (f) migliorare affidabilità e prestazioni.

3. Basi giuridiche (ove applicabili)
A seconda della giurisdizione di appartenenza, trattiamo i dati personali in base a una o più delle seguenti basi giuridiche: esecuzione del contratto, legittimo interesse (sicurezza, prevenzione delle frodi, affidabilità del prodotto), obblighi legali e consenso dell'utente (ad esempio per determinate integrazioni/cookie).

4. Integrazioni e uso limitato dei dati della casella di posta
Se colleghi una casella di posta, Tailride utilizzerà le autorizzazioni concesse esclusivamente per identificare ed elaborare i documenti finanziari pertinenti per il tuo spazio di lavoro. Non inviamo email per tuo conto tramite questo accesso. Tailride non utilizza i dati dei clienti per sviluppare, migliorare o addestrare modelli generali di AI/ML.

5. Condivisione e responsabili del trattamento
Non vendiamo i dati personali. Condividiamo i dati personali con tre categorie di terze parti:

(a) Sub-responsabili del trattamento che trattano dati personali per conto di Tailride e secondo le sue istruzioni (hosting cloud, provider OCR/AI, email transazionali, chat di supporto clienti). Questi sono elencati nel nostro Accordo sul trattamento dei dati (DPA) all'indirizzo https://tailride.so/dpa e operano in conformità all'Articolo 28 del GDPR.

(b) Titolari del trattamento autonomi o congiunti che trattano determinati dati personali per le proprie finalità (gestori di pagamento, analisi web/di prodotto, partner pubblicitari e di affiliazione, controlli antifrode). Questi sono elencati nella sezione 12 sottostante, non sono sub-responsabili di Tailride e trattano i dati personali secondo le rispettive informative sulla privacy.

(c) Integrazioni e destinatari abilitati dall'utente che scegli di collegare (ad esempio provider email, piattaforme contabili, canali di messaggistica): tali soggetti trattano i dati personali in base ai tuoi accordi con il relativo provider.

Potremmo inoltre divulgare dati personali ai tuoi collaboratori autorizzati, o laddove richiesto dalla legge, da procedimenti giudiziari o da richieste esecutive.

6. Trasferimenti internazionali
I tuoi dati potrebbero essere trattati in paesi diversi dal tuo. Ove richiesto, adottiamo adeguate garanzie per i trasferimenti transfrontalieri.

7. Conservazione dei dati
Conserviamo i dati personali per il tempo strettamente necessario a fornire il servizio, mantenere registri aziendali legittimi e adempiere agli obblighi di legge.

8. Eliminazione dell'account e dei dati
Puoi eliminare il tuo account direttamente dall'applicazione:
- Vai su Impostazioni.
- Apri la sezione Elimina account.
- Inserisci l'email del tuo account per confermare.
- Clicca su Elimina definitivamente.

Al termine della procedura, Tailride avvia l'eliminazione dei dati del tuo spazio di lavoro (inclusi fatture, estratti, account/integrazioni collegati e impostazioni) dai nostri sistemi di produzione entro 90 giorni, revoca i token dei provider disponibili, elimina i file memorizzati associati ed effettua il logout. Alcuni record limitati potrebbero essere conservati ove richiesto per legge (ad esempio per prevenzione frodi, contabilità o obblighi legati a controversie).

I backup crittografati seguono un proprio ciclo di sovrascrittura (attualmente fino a dodici mesi); sono conservati in isolamento e utilizzati esclusivamente per il disaster recovery. In caso di ripristino da un backup, applichiamo nuovamente la cancellazione ai dati ripristinati.

Se non riesci ad accedere al tuo account, puoi richiedere l'eliminazione inviando un'email a mike@tailride.so dal tuo indirizzo email registrato.

9. Sicurezza
Applichiamo misure di sicurezza tecniche e organizzative adeguate, tra cui la crittografia in transito e controlli di accesso. Nessun sistema può tuttavia essere garantito come totalmente sicuro.

10. I tuoi diritti
In conformità alla legge applicabile, puoi richiedere l'accesso, la rettifica, la cancellazione, l'opposizione/limitazione o la portabilità dei tuoi dati personali contattando mike@tailride.so. Puoi inoltre gestire i cookie tramite le impostazioni del tuo browser.

11. Dati dei minori
Tailride non è rivolto a minori di 13 anni e non raccoglie consapevolmente dati personali relativi a minori.

12. Elenco dei fornitori (servizi di terze parti utilizzati)
Questo elenco riflette i fornitori alla data di Ultimo aggiornamento ed è mantenuto costantemente aggiornato. Distingue i Sub-responsabili (coperti dal DPA di Tailride) dai titolari autonomi o congiunti e dalle integrazioni abilitate dall'utente.

A) Sub-responsabili coperti dall'Accordo sul trattamento dei dati (Articolo 28 GDPR)
L'elenco completo con entità legali, aree geografiche di elaborazione e garanzie di trasferimento è disponibile nell'Appendice 3 del DPA su https://tailride.so/dpa. Alla data di Ultimo aggiornamento, questi sono:
- Vercel — web hosting, edge computing, CDN.
- Amazon Web Services — archiviazione di oggetti (S3) e OCR (Textract).
- MongoDB Atlas — database applicativo gestito.
- Upstash — coda asincrona di processi (QStash).
- Google Cloud Run — microservizi di backend interni.
- Hetzner — worker in background e rendering PDF Gotenberg.
- Resend — invio di email transazionali.
- Crisp — live chat di supporto clienti.
- OpenAI — estrazione del testo dalle fatture.
- Microsoft Azure (Azure OpenAI / Azure AI Vision) — OCR e comprensione dei documenti.
- Google Gemini — estrazione dati fatture.

B) Partner di pagamento (titolari autonomi del trattamento)
I partner di pagamento agiscono come titolari autonomi per i dati di pagamento trattati ai sensi dei propri obblighi legali e normativi (PCI-DSS, antiriciclaggio, prevenzione frodi). Non sono sub-responsabili di Tailride.
- Stripe (Stripe Payments Europe Ltd, Dublino, Irlanda) — elaborazione pagamenti, fatturazione abbonamenti, portale fatturazione clienti, campi fiscali al checkout.
- Previsto: Paddle (Paddle.com Market Ltd, Londra, Regno Unito) — elaborazione pagamenti Merchant of Record per mercati selezionati.

C) Analisi web e di prodotto (titolari congiunti o autonomi; caricati previo consenso ai cookie)
- Google Tag Manager e Google Analytics 4 (Google Ireland Ltd) — analisi del sito e misurazione delle conversioni.
- DataFast — analisi del prodotto nel rispetto della privacy (visualizzazioni di pagina ed eventi di conversione).
- Ahrefs Analytics — analisi web di base.

D) Partner pubblicitari (titolari congiunti o autonomi; caricati previo consenso ai cookie)
- Meta Pixel e Conversions API (Meta Platforms Ireland Ltd) — misurazione delle inserzioni e targettizzazione del pubblico.
- Previsto: Google Ads (Google Ireland Ltd) — pubblicazione di annunci e misurazione delle conversioni.

E) Partner di affiliate marketing
- Affonso (Affonso, Colonia, Germania) — attribuzione referral affiliati; condivisione dati minima (ID clic ed eventi di conversione).

F) Controlli antifrode e di creazione dell'account
- UserCheck (Issoudun Pte. Ltd. dba UserCheck, Singapore) — controllo del dominio di email usa e getta alla registrazione; viene inviato solo il dominio email.

G) Fornitori accessori che non trattano dati personali
- Brandfetch — ricerca loghi dei fornitori (viene inviato solo il nome di dominio del fornitore).
- API per tassi di cambio — vengono inviati solo i codici valuta.

H) Integrazioni, canali di comunicazione e destinazioni abilitati dall'utente (attivati solo se collegati o utilizzati; trattano i dati in base ai tuoi accordi o relazioni con il provider specifico)
- Servizi Google (Gmail, Drive, Sheets).
- Servizi Microsoft (Microsoft 365 / Outlook / Graph, OneDrive).
- QuickBooks Online.
- Xero.
- Microsoft Dynamics 365 Business Central.
- Odoo.
- Server IMAP/SMTP.
- WhatsApp Cloud API.
- Telegram Bot API.
- Eventuali webhook personalizzati configurati dall'utente.

Sono inclusi anche i documenti caricati tramite browser o inviati a Tailride attraverso un canale email o di messaggistica scelto da te o dal mittente.

13. Cookie e tecnologie analoghe
Tailride utilizza cookie proprietari e di terze parti. I cookie attuali includono:

A) Strettamente necessari
- next-auth.session-token / __Secure-next-auth.session-token: mantiene l'accesso attivo; sessione/autenticazione.
- next-auth.csrf-token / __Secure-next-auth.csrf-token: protezione CSRF per i flussi di autenticazione.
- next-auth.callback-url / __Secure-next-auth.callback-url: memorizza l'indirizzo di reindirizzamento post-accesso.
- NEXT_LOCALE: memorizza la lingua selezionata (fino a 1 anno).

B) Funzionali e di attribuzione
- initialReferrer: memorizza il primo dominio referrer noto per il contesto di attribuzione/supporto (circa 30 giorni).
- utm_source, utm_medium, utm_campaign, utm_term, utm_content: memorizza i parametri di campagna UTM dall'URL di destinazione (circa 30 giorni).

C) Cookie di marketing/analisi (impostati da script di terze parti abilitati)
- datafast_visitor_id, datafast_session_id: identificativi di sessione/attribuzione DataFast.
- affonso_referral: identificatore di referral affiliato utilizzato per l'attribuzione al checkout.
- Cookie di Google Analytics/Tag Manager (ad esempio _ga e relativi cookie di misurazione).
- Altri cookie di fornitori derivanti da script analitici abilitati (ad esempio Ahrefs), che possono variare in base all'implementazione del fornitore.

Puoi controllare i cookie non essenziali tramite le impostazioni del browser e, ove disponibili, tramite le preferenze di consenso.

14. Modifiche all'informativa
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Eventuali modifiche rilevanti saranno pubblicate su questa pagina con una nuova data di "Ultimo aggiornamento".

15. Contatti
Per domande o richieste sulla privacy: mike@tailride.so.
Tailride