MandascanMandascan

Legale

Privacy Policy

Ultimo aggiornamento: 18 aprile 2026

Nota: questa è una versione MVP di policy; per produzione è necessario verificarla con un legale.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è iostek, contattabile all'indirizzo info@mandascan.com.

2. Dati raccolti

Raccogliamo esclusivamente i dati necessari al funzionamento del servizio:

  • Email: per la registrazione dell'account pro e le comunicazioni di servizio.
  • Dati compilati nelle pratiche: trattati in modalità local-first, restano sul dispositivo dell'utente salvo esplicito invio al professionista.
  • Device token: utilizzato esclusivamente per l'invio di notifiche push.
  • Log tecnici: error tracking anonimo per la diagnosi di problemi dell'applicazione.

3. Base giuridica

Il trattamento dei dati si fonda su: esecuzione del contratto (fornitura del servizio), consenso dell'utente (per finalità specifiche quali le notifiche push) e legittimo interesse (diagnostica e sicurezza del servizio).

4. Conservazione dei dati

  • App mobile iOS e Android (consumer): i documenti scansionati restano esclusivamente sul dispositivo dell'utente. La disinstallazione dell'app comporta l'eliminazione totale dei dati locali.
  • Dashboard pro: i dati dell'utente sono conservati finché l'account risulta attivo, con un periodo di ripensamento di 30 giorni dalla richiesta di cancellazione.
  • Pratiche assegnate: conservate finché il professionista non le elimina e comunque per un massimo di 5 anni, in ottemperanza agli obblighi fiscali vigenti.

5. Condivisione con terzi

I dati sono trattati da fornitori selezionati esclusivamente per finalità tecniche:

  • Supabase: hosting del database, server in region EU.
  • Apple: servizio di notifiche push (APNs).
  • GitHub: gestione del codice sorgente.

Nessun dato viene venduto o condiviso con soggetti terzi a fini di marketing.

6. Cookie e tracciamento

Non utilizziamo cookie di tracciamento né strumenti di analytics di terze parti (quali Google Analytics). Sono impiegati unicamente cookie tecnici di sessione necessari all'autenticazione e al corretto funzionamento della dashboard.

7. Diritti dell'utente

Ai sensi degli articoli 15-22 del GDPR, l'utente ha diritto di: accesso, rettifica, cancellazione, portabilità, limitazione del trattamento e opposizione. Per esercitare tali diritti è sufficiente inviare una richiesta a info@mandascan.com; risponderemo entro 30 giorni dalla ricezione.

8. Minori

Il servizio non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati personali di soggetti al di sotto di tale età.

9. Modifiche alla presente informativa

In caso di modifiche sostanziali alla presente policy, gli utenti registrati riceveranno una notifica all'indirizzo email associato all'account.

10. Reclami

L'utente ha facoltà di presentare reclamo all'autorità di controllo competente: il Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 Roma.