Informativa sulla privacy

Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) - Ultimo aggiornamento: giugno 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti tramite questo sito e il software Edenede è:

HUMANTE s.r.l.s.
Via Enna 2, 10154 Torino (TO)
P.IVA IT11424460019
PEC: humante@pec.it
Email: info@edenede.com

Non è stato designato un Responsabile della Protezione dei Dati (DPO) in quanto il trattamento non rientra tra le ipotesi di obbligatorietà previste dall'art. 37 GDPR. Per qualsiasi questione relativa alla privacy è possibile contattare direttamente il Titolare ai recapiti sopra indicati.

2. Categorie di dati personali trattati

Raccogliamo esclusivamente i dati strettamente necessari all'erogazione del servizio:

Dati di acquisto e fatturazioneNome, cognome, ragione sociale, partita IVA o codice fiscale, indirizzo di fatturazione, indirizzo e-mail, PEC, codice destinatario SDI, regime fiscale. Questi dati sono necessari per emettere la fattura e attivare la licenza.
Dati di accesso all'area clienteIndirizzo e-mail e password (conservata esclusivamente in forma hashed con bcrypt).
Identificativo macchina (Machine ID)Un identificativo tecnico anonimo generato dal PC dell'utente, usato per vincolare la licenza a un singolo computer. Non contiene dati personali nominativi e non permette di identificare l'utente da solo.
Dati di pagamentoGestiti direttamente dai fornitori di pagamento (Stripe, PayPal, Satispay) nei rispettivi ambienti sicuri. Non conserviamo numeri di carta di credito, IBAN né altre credenziali di pagamento sui nostri sistemi.
Dati tecnici di navigazioneIndirizzo IP, tipo di browser e sistema operativo, pagine visitate e orari di accesso, acquisiti automaticamente nei log del server. Vengono conservati per 30 giorni per finalità di sicurezza.
CookieCookie tecnici di sessione (necessari al funzionamento) e, con il tuo consenso, cookie analitici. Nessun cookie di profilazione o marketing. Vedi la sezione 9 per i dettagli.

3. Dati che NON raccogliamo

I tuoi dati gestionali restano sul tuo computer.

Tutti i dati che inserisci nel software Edenede - fatture, clienti, fornitori, prodotti, movimenti di magazzino, prima nota - risiedono esclusivamente sul tuo PC nel database locale SQLite. Non vengono mai trasmessi ai nostri server e non abbiamo accesso ad essi.

Il software contatta i nostri sistemi solo per verificare la validità della licenza e per il rinnovo, senza inviare alcun dato gestionale.

Non raccogliamo dati di categorie particolari (art. 9 GDPR): nessun dato sanitario, biometrico, genetico, politico, religioso o sindacale. Non facciamo profilazione degli utenti né prendiamo decisioni automatizzate che producano effetti giuridici significativi (art. 22 GDPR).

4. Finalità del trattamento e base giuridica

Gestione dell'ordine e della licenza - art. 6(1)(b) GDPRRaccogliamo ed elaboriamo i dati di acquisto per evadere l'ordine, emettere il documento commerciale, attivare la licenza e gestire l'account cliente. Base giuridica: esecuzione del contratto.
Fatturazione e adempimenti fiscali - art. 6(1)(c) GDPRI dati di fatturazione sono trattati per adempiere agli obblighi fiscali e contabili previsti dalla normativa italiana (D.Lgs. 127/2015, DPR 633/1972 e s.m.i.). Base giuridica: obbligo legale.
Comunicazioni di servizio - art. 6(1)(b) GDPRInviamo email transazionali relative all'ordine, alla licenza, alle scadenze di rinnovo e all'assistenza tecnica. Non sono comunicazioni commerciali. Base giuridica: esecuzione del contratto.
Sicurezza e prevenzione delle frodi - art. 6(1)(f) GDPRI log tecnici del server vengono conservati per individuare accessi non autorizzati, attività fraudolente e anomalie di sistema. Base giuridica: legittimo interesse del Titolare.
Analisi statistica del sito - art. 6(1)(a) GDPRSolo con il tuo consenso esplicito utilizziamo strumenti di analisi per capire come viene usato il sito e migliorarlo. Puoi revocare il consenso in qualsiasi momento dal banner cookie o cancellando i cookie dal tuo browser. Base giuridica: consenso.

5. Destinatari e responsabili del trattamento

I tuoi dati personali possono essere comunicati, nella misura strettamente necessaria, ai seguenti soggetti che agiscono come Responsabili del Trattamento ai sensi dell'art. 28 GDPR, con i quali abbiamo stipulato appositi accordi:

Fornitori di pagamento (Stripe, PayPal, Satispay)Ricevono i dati necessari a processare il pagamento (importo, identità acquirente). Applicano le proprie informative privacy.
Provider di hosting (Hostinger)Il VPS su cui gira questo sito è ospitato nell'Unione Europea.
Provider SMTP per email transazionaliIl servizio di invio email configurato dal Titolare per le comunicazioni di servizio.

I dati non vengono ceduti, venduti né comunicati a terzi per finalità commerciali o di marketing.

6. Trasferimento di dati verso paesi terzi

Alcuni dei nostri fornitori di pagamento (Stripe, PayPal) hanno sede negli Stati Uniti. Il trasferimento avviene nel rispetto delle garanzie previste dagli artt. 44-49 GDPR, in particolare tramite le Clausole Contrattuali Standard (SCC) adottate dalla Commissione Europea, oppure in presenza di una decisione di adeguatezza.

Il provider di hosting (Hostinger) opera all'interno dell'Unione Europea. Satispay è un operatore italiano.

7. Periodi di conservazione

Dati di fatturazione e documenti fiscali10 anni dall'emissione, come previsto dall'art. 2220 c.c. e dalla normativa fiscale italiana.
Dati dell'account clientePer tutta la durata del rapporto contrattuale e per i successivi 2 anni dalla cessazione, salvo obblighi di conservazione più lunghi previsti dalla legge.
Dati tecnici di navigazione e log del server30 giorni, salvo necessità di conservazione più lunga per accertare o difendersi da eventuali illeciti.
Cookie di sessionePer la durata della sessione di navigazione o fino a revoca del consenso.

8. Sicurezza dei dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accesso non autorizzato, perdita, distruzione o divulgazione accidentale, in conformità con l'art. 32 GDPR. In particolare:

  • Tutte le comunicazioni tra il tuo browser e il sito avvengono tramite HTTPS/TLS.
  • Le password degli account sono conservate esclusivamente in forma hashed con bcrypt (fattore di costo 12): non siamo in grado di risalire alla tua password.
  • I cookie di sessione sono impostati con attributi HttpOnly e Secure, non accessibili via JavaScript.
  • L'accesso ai dati è limitato al personale autorizzato del Titolare.
  • I dati di pagamento non transitano né vengono conservati sui nostri sistemi.

In caso di violazione dei dati personali (data breach) che comporti un rischio per i tuoi diritti e libertà, il Titolare provvederà a notificare l'evento al Garante entro 72 ore (art. 33 GDPR) e, ove necessario, a informarti direttamente (art. 34 GDPR).

9. Cookie policy

I cookie sono piccoli file di testo salvati sul tuo browser. Utilizziamo le seguenti categorie:

Cookie tecnici necessari (senza consenso)Indispensabili al funzionamento del sito. Includono il cookie di sessione autenticata per l'area cliente (ed_cliente_token) e le preferenze del banner cookie. Non possono essere disabilitati senza compromettere il funzionamento del sito.
Cookie analitici (con consenso)Utilizzati, solo previo tuo consenso, per raccogliere dati statistici aggregati sull'utilizzo del sito (pagine visitate, durata della visita). Non tracciano l'identità personale dell'utente.
Cookie di marketing e profilazioneNon utilizziamo cookie di profilazione o marketing di terze parti.
Come gestire i cookie:
Puoi accettare o rifiutare i cookie non necessari dal banner che compare alla prima visita. Puoi modificare le tue preferenze in qualsiasi momento cancellando i cookie dal tuo browser (le istruzioni variano per browser: cerca “eliminare i cookie” nella guida del tuo browser). La disabilitazione dei soli cookie analitici non compromette l'accesso al sito né alle sue funzioni.

10. I tuoi diritti (artt. 15–22 GDPR)

In qualità di interessato, hai i seguenti diritti nei confronti del Titolare del trattamento:

Diritto di accesso (art. 15)Ottenere conferma che sia in corso o meno un trattamento di dati che ti riguardano e, in caso affermativo, ricevere una copia dei dati trattati.
Diritto di rettifica (art. 16)Ottenere la correzione di dati inesatti o l'integrazione di dati incompleti che ti riguardano.
Diritto alla cancellazione / diritto all'oblio (art. 17)Ottenere la cancellazione dei dati che ti riguardano, salvo che il trattamento sia necessario per adempiere a un obbligo legale (es. conservazione delle fatture) o per l'accertamento, l'esercizio o la difesa di diritti in sede giudiziaria.
Diritto di limitazione del trattamento (art. 18)Ottenere che il trattamento dei tuoi dati sia limitato nei casi previsti dalla legge (es. mentre contestate l'esattezza dei dati).
Diritto alla portabilità dei dati (art. 20)Ricevere i dati che hai fornito al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, nei casi previsti dalla legge.
Diritto di opposizione (art. 21)Opporti in qualsiasi momento al trattamento dei dati che ti riguardano effettuato sulla base del legittimo interesse del Titolare, salvo l'esistenza di motivi legittimi cogenti.
Diritto di non essere sottoposto a decisioni automatizzate (art. 22)Non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici significativi. Confermiamo che non effettuiamo decisioni di questo tipo.
Come esercitare i tuoi diritti:
Invia una richiesta scritta a info@edenede.com o tramite PEC a humante@pec.it. Risponderemo entro 30 giorni dal ricevimento della richiesta (art. 12 GDPR), con possibilità di proroga di altri 60 giorni in caso di complessità. La risposta è gratuita, salvo richieste manifestamente infondate o eccessive.

11. Diritto di reclamo al Garante (art. 77 GDPR)

Se ritieni che il trattamento dei tuoi dati personali violi il Regolamento UE 2016/679, hai il diritto di proporre reclamo all'autorità di controllo competente. In Italia è:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Tel: +39 06 696771
Sito: www.garanteprivacy.it

Puoi anche rivolgerti all'autorità di controllo dello Stato membro UE in cui risiedi o lavori, oppure del luogo in cui si è verificata la presunta violazione.

12. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare questa informativa in qualsiasi momento, ad esempio per adeguarla a modifiche normative o a cambiamenti nelle funzionalità del servizio. In caso di modifiche rilevanti, ti informeremo via email o tramite un avviso in evidenza sul sito. La data dell'ultimo aggiornamento è indicata in cima a questa pagina. Ti invitiamo a consultarla periodicamente.