
Obblighi fiscali delle APS: focus su scontrini e fatture elettroniche
Quali sono gli obblighi delle APS? Le Associazioni di Promozione Sociale (APS) operano nel Terzo Settore per finalità civiche e sociali. Pur godendo di alcune
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI RELATIVA AL SITO WEB: WWW.FATTUTTO.COM
1: PREMESSE
Questa informativa cercherà di spiegare chi e come tratta i dati dell’interessato (detto anche Utente), quali sono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’Utente non capisca o non ritenga sufficiente quanto inserito nell’informativa, si invita a scrivere al seguente indirizzo: support@fattutto.com
2: ALCUNE NOZIONI IMPORTANTI SUI DATI PERSONALI
Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono ad una persona fisica identificabile. L’indirizzo email è un dato personale. Il testo di un messaggio, se rivela informazioni relative ad una persona, è un dato personale. Le prestazioni indicate in una fattura possono esser o svelare un dato personale. L’analisi dei dati (funzione prevista da Fattutto) può svelare l’andamento aziendale o professionale, e quindi – anche indirettamente – informazioni, quindi dati.
Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti dati, come la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente quindi tutto quel che si può fare con i dati dell’utente è trattamento. Già quindi raccogliere, conservare, o leggere i dati per esempio, ossia consultarli, è un trattamento.
Perchè sono importanti per l’interessato? I dati dicono chi è l’interessato e cosa fa. Sono suoi, quindi, proprio in quanto “suoi”, sono importanti ed è chiaro anche che in quanto “suoi” l’interessato ha il diritto di decidere se lasciarli trattare a terzi – compreso il presente sito web – e di sapere in che modo ciò viene fatto.
3: CHI TRATTA I DATI
Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l’altro – su quali precauzioni prendere per proteggerli, su dove alloggiarli (se in server o cloud ecc.), su quali dati chiedere all’utente, su quali elaborare e per quale scopo, su quali e a chi cederli o comunicarli, come gestire i rapporti e i diritti degli utenti, su chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati, su quali istruzioni impartire ai collaboratori ecc. Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l’utente che si tratta di:
Sistemi ICT S.r.l.
Via Aldo Moro,6
53035 – Monteriggioni (SI)
Numero di iscrizione al Registro Imprese di Siena n. 01087530521,
Partita IVA IT01087530521
Email: support@fattutto.com.
Il servizio inoltre si avvale dell’opera di un DPO, il cui contatto è il seguente: carimini@consultingcc.it.
3/a: A CHI VENGONO COMUNICATI I DATI (o A CHI VIENE CONSENTITO ACCESSO AGLI STESSI)
I dati vengono comunicati a soggetti interni al Titolare (i dipendenti) che collaborano nella gestione esecutiva ed amministrativa del servizio.
Possono essere ulteriormente comunicati in ottemperanza di obblighi di comunicazione o anche in caso di richiesta da parte di un’autorità pubblica (ad esempio richiesta da parte del Tribunale, accertamenti fiscali, ecc…). I dati sono poi comunicati alla Agenzia delle entrate secondo i normali flussi di comunicazione e trasmissione dei documenti fiscali elettronici.
Inoltre i dati sono comunicati al servizio di hosting, al provider del servizio newsletter, al servizio di chatbot, ai terzi gestori dei cookie installati tramite il sito (si veda la relativa informativa), social network a seguito di installazione di widget o funzione “mi piace/condividi ecc.” inserita nel sito web, social network per l’esecuzione del social login.
Inoltre, su richiesta del Cliente, i dati possono esser comunicati – mediante autorizzazione all’accesso – ad altri soggetti Clienti (commercialista, consulente ecc).
4: DOVE LI TRATTA
Sistemi Ict S.r.l. tratta i dati personali degli Utenti presso la sede dell’azienda e in cloud situato in zona UE
5: QUALI DATI VENGONO TRATTATI/ CHI SONO GLI INTERESSATI
In base alla qualità significativa dei dati si possono individuare:
– Dati di contatto: email, telefono (skipe, hangout, pec. Cellulare);
– Dati Identificativi: nome, cognome, indirizzo, sede ecc;
– Dati di fatturazione: p.iva, codice fiscale, codice SDI;
– Dati di contenuto: il contenuto della comunicazione inviata dall’Utente attraverso l’apposito modulo;
– Di navigazione;
– Dati di acquisto: lo storico degli acquisti effettuati sul sito;
– Dati anagrafica dei clienti;
– Dati (informazioni, comunicazioni) derivanti da ticket aperto o assistenza richiesta;
– Dati di reddito: Fatturato, spese, entrate;
– Categoria professionale: artigiani, professionisti, imprenditori ecc.
– Dati ricavati: analisi dati di fatturato e spesa;
– Coordinate bancarie;
– Attività: sono conservati i dati di fatturazione, quindi comprendono le attività svolte, i clienti ecc;
– Documenti fiscali (dalle fatture o dai documenti commerciali si può dedurre attività, livello di affari, ecc);
I dati trattati possono riguardare:
– Clienti di Fattutto;
– Clienti o Fornitori dei Clienti di Fattutto;
– Consulenti delegati dal Cliente;
– Contatti censiti dal Cliente;
6: PER QUALI SCOPI VENGONO TRATTATI, E INDICAZIONE DELLA BASE GIURIDICA E DURATA DI CONSERVAZIONE.
FATTUTTO tratta i dati degli utenti per le seguenti finalità:
Dati trattati: A) email, identificativi, di contenuto;
B) email, identificativi, categoria;
C) dati identificativi, di contatto, dati di fatturazione, storico acquisti (inclusi reclami ecc);
Nota bene:
In relazione al punto A: l’utente può opporsi alla conservazione dell’indirizzo proprio in specifico database inviando apposita richiesta al titolare.
Dati trattati: evento condiviso o accesso, account social, IP o dispositivo di connessione con cui viene fatta iscrizione o condivisione social,
Base giuridica: esecuzione della prestazione di condivisione e legittimo interesse del Titolare alla diffusione dell’evento (da intendersi anche come navigazione del sito) e – indirettamente – alla conseguente promozione del proprio servizio. Il legittimo interesse si ritiene prevalente rispetto agli interessi e diritti degli utenti per i seguenti motivi:
– l’evento condiviso è di scarsa importanza (si può condividere solo la pagina o altro evento o il fatto della sola navigazione);
– L’evento viene condiviso con azione positiva e consapevole da parte dell’utente;
– L’evento viene condiviso su piattaforme social di cui alle quali l’utente è già iscritto;
– L’utente ha facoltà di eliminare quando vuole il post condiviso sul social (secondo le impostazioni della maggior parte di tali piattaforme);
Durata: istantanea per quanto riguarda Fattutto. La durata del trattamento effettuata dal social dipende dalle relative politiche in tema di trattamento dei dati personali.
Base giuridica: legittimo interesse del Titolare all’erogazione di una prestazione informativa completa verso il Cliente. L’utilizzo del dato in questo caso si può ritenere prevalente rispetto agli interessi del Cliente: viene trattato al fine di migliorare la prestazione e al fine di prestare un servizio di aggiornamento informativo verso lo stesso.
Durata: Il trattamento dura fino a quando non viene esercitato il diritto di opposizione (cancellazione) dell’interessato, ovvero fino a quando il suo account resta attivo.
Cadenza invio mail: ogni 15 giorni circa
Servizio utilizzato per la newsletter: Salesforce
Nota bene: il consenso può esser sempre revocato. La revoca del consenso comporta la cessazione, da tale momento (non però retroattivo), del trattamento dei dati per la finalità per cui era stato conferito il consenso stesso
Base giuridica: esecuzione contratto;
Dati trattati: identificativi (nome, cognome), di contatto (email e telefono), pagamento, categoria, di fatturazione.
Durata: dieci anni dalla conclusione dell’ultimo Piano o Abbonamento (salvo maggior durata dell’account).
Obbligatorietà del conferimento: non conferire i dati non permette l’acquisto dei Piani.
Base giuridica: esecuzione del contratto (di Licenza gratuita di prova);
Dati trattati: identificativi (nome, cognome), di contatto (email e telefono), pagamento, categoria, di fatturazione.
Durata: dieci anni dalla conclusione dell’ultimo Piano o Abbonamento (salvo maggior durata dell’account).
Obbligatorietà del conferimento: non conferire i dati non permette l’acquisto dei Piani.
Per questa finalità vengono trattati i seguenti dati personali del Paziente: categoria, tipo documento, tipo prestazione, importo, frequenza (altro, ora ancora da definire).
Durata: fino a permanenza dell’account, ovvero fino ad opposizione dell’interessato.
7: COME VENGONO CONFERITI I DATI
I dati vengono conferiti direttamente dall’Utente compilando l’apposito form presente sul sito.
8: QUALI DATI SONO OBBLIGATORI E QUALI FACOLTATIVI (E LE CONSEGUENZE DI UN RIFIUTO DI DARE I DATI)
Il dato di contatto ed identificativo dell’Utente è obbligatorio. Non conferirlo comporta l’impossibilità di eseguire la prestazione richiesta (erogazione newsletter, risposta al contatto, creazione account).
Inoltre sono dati facoltativi, ma essenzialmente fisiologici, quelli che si formano nell’uso del servizio (per esempio quelli contenuti nelle fatture). Quanto a questi ultimi, non è possibile discriminare tra obbligatori e facoltativi, in quanto si formano come conseguenza naturale dell’utilizzo del servizio.
9: COME IL SERVIZIO “DISTURBERA’” L’UTENTE
FATTUTTO “disturberà” l’Utente nei seguenti modi:
13: QUALI SONO I DIRITTI DEGLI UTENTI
Gli Utenti sono beneficiari di una serie di diritti.
Diritti di informazione circa:
Poi ci sono diritti non di semplice informazione ma operativi. Essi sono di vario genere. In sintesi:
14: COME LI PUO’ ESERCITARE
Procedura per l’esercizio dei diritti: I diritti dell’Utente possono esser esercitati inviando una mail a support@fattutto.com, ovvero contattando il DPO all’indirizzo sopra indicato.
Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all’utente).
Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell’utente (rifiuto che deve esser comunicato all’utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l’utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice.
Il Titolare deve rispondere utilizzando lo stesso canale (mail, telefono ecc) utilizzato dall’utente per la richiesta, a meno che l’utente stesso non chieda una risposta per via diversa. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.
Il Titolare, laddove nutra dubbi circa l’identità della persona che avanza la richiesta o esercita uno dei diritti che vengono di seguito elencati, può chiedere ulteriori informazioni per confermare l’identità del richiedente. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.
Le richieste e le risposte sono gratuite, salvo che siano ripetitive. In tale ultimo caso il Titolare può addebitare i costi vivi che affronta per la risposta (quindi costi di personale, costi materiali, ecc).
In ogni caso l’interessato può rivolgersi all’autorità Garante (http://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-nostri-dati-personali) o alla Autorità Giurisdizionale competente per l’esercizio dei propri diritti.
16 QUALI SONO I DOVERI E ONERI DEGLI UTENTI
È fatto obbligo all’Utente di comunicare o “caricare” dati veritieri.
É onere dell’Utente comunicare al Titolare qualsiasi cambiamento intervenuto sui dati personali in precedenza comunicati. È infine onere dell’utente, laddove le funzionalità lo consentano, non inserire dati eccessivi. Per esempio, se il form richiede di inserire dati non obbligatori (di norma contrassegnati con asterisco), si raccomanda di inserirli solo se lo si ritiene necessario. Allo stesso modo, se si scrive un messaggio tramite il servizio, si raccomanda di evitare riferimenti espliciti a persone identificabili, se non necessari.
17: IPOTESI DI DATA BREACH
In caso si dovessero verificare, rispetto ai dati degli Utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) FATTUTTO, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l’evento e per ridurne gli effetti dannosi si impegna a:
– ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall’ultimo backup utile effettuato;
– informare gli Utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull’home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l’utente dovrebbe – da parte sua – porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.
Informativa valida dal giorno 30/06/2021
Quali sono gli obblighi delle APS? Le Associazioni di Promozione Sociale (APS) operano nel Terzo Settore per finalità civiche e sociali. Pur godendo di alcune
Esportare le fatture e gli scontrini? Con Fattutto puoi!Gestire la contabilità e mantenere i documenti fiscali in ordine è una delle principali preoccupazioni per le
Fare scontrini da smartphone? Con Fattutto è possibile: nel mondo digitale di oggi, è essenziale che le piccole e medie imprese, i liberi professionisti e
Con la crescita del commercio elettronico e le normative fiscali sempre più stringenti, integrare un sistema di fatturazione elettronica nel proprio shop online è diventato