Privacy policy

Ultimo aggiornamento: gennaio 2026

1. Titolare del trattamento

Titolare del trattamento è BandIA S.r.l., con sede legale in Italia. Puoi contattare il nostro team privacy all’indirizzo privacy@bandia.ai.

2. Dati trattati

  • Dati account: email, password (hash), nome visualizzato.
  • Dati profilo: ragione sociale/nominativo, partita IVA, settori, regioni operative, requisiti.
  • Dati di utilizzo: bandi visualizzati e salvati, analisi guidate, notifiche lette.
  • Dati di pagamento: gestiti da Stripe. Noi conserviamo solo riferimenti (customer id, invoice id).
  • Dati di fatturazione: indirizzo, CF/P.IVA, codice destinatario SdI.

3. Finalità e basi giuridiche

  • Erogazione del servizio (esecuzione del contratto).
  • Fatturazione e adempimenti fiscali (obbligo di legge).
  • Sicurezza e prevenzione frodi (legittimo interesse).
  • Comunicazioni transazionali essenziali (esecuzione del contratto).
  • Comunicazioni commerciali opzionali (consenso, revocabile in qualsiasi momento).

4. Responsabili del trattamento

Utilizziamo fornitori selezionati per hosting (Vercel, Supabase), pagamenti (Stripe), emissione fatture elettroniche (Fatture in Cloud), invio email (Resend), osservabilità (Sentry, se attivo). Ciascun fornitore opera come responsabile del trattamento secondo accordi conformi al GDPR.

5. Conservazione

Conserviamo i dati per il tempo strettamente necessario alle finalità dichiarate. I dati di fatturazione sono conservati 10 anni per obbligo di legge. I dati di account sono eliminati entro 30 giorni dalla richiesta di cancellazione, salvo obblighi diversi.

6. I tuoi diritti

Puoi richiedere in qualsiasi momento accesso, rettifica, cancellazione, portabilità e opposizione. Puoi anche proporre reclamo al Garante per la Protezione dei Dati Personali.

7. Trasferimenti extra-UE

I dati principali sono conservati in UE. Alcuni fornitori (es. Stripe, OpenAI) possono operare anche con server negli Stati Uniti. I trasferimenti avvengono sulla base delle clausole contrattuali standard UE o di schemi equivalenti.

8. Intelligenza artificiale

Quando utilizzi l’analisi AI, i contenuti del bando e del tuo profilo vengono inviati al fornitore LLM (OpenAI) esclusivamente per produrre l’output richiesto. Non utilizziamo i tuoi dati per addestrare modelli di terze parti.