PRIVACY POLICY DI BIDIVÌ

Versione 1.0
Ultimo aggiornamento: 23.6.2026

1.Premessa

La presente informativa descrive le modalità con cui Applìa Società Benefit S.r.l. (di seguito anche “Applìa” o il “Titolare”) tratta i dati personali degli utenti che utilizzano l’applicazione BIDIVÌ (di seguito il “Servizio” o la “Piattaforma”), ai sensi del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale applicabile in materia di protezione dei dati personali.

La presente informativa riguarda esclusivamente i trattamenti effettuati da Applìa in qualità di Titolare del trattamento.

Per quanto concerne i dati dei contatti caricati dagli utenti tramite l’applicazione, si rinvia al successivo paragrafo 12.

2.Titolare del trattamento

Il Titolare del trattamento è: Applìa Società Benefit S.r.l., sede legale: Via generale Mario Pezzi, 63 00146 Roma, PEC: applia@pec.it

3.Dati personali trattati

Applìa può trattare le seguenti categorie di dati personali:

a) Dati di registrazione

  • nome e cognome;
  • indirizzo e-mail;
  • numero di telefono;
  • credenziali di accesso;
  • identificativi dell’account.

b) Dati relativi all’abbonamento

  • piano sottoscritto;
  • stato dell’abbonamento;
  • cronologia rinnovi;
  • informazioni amministrative correlate.

c) Dati di pagamento

I pagamenti sono gestiti da provider specializzati.

Applìa non acquisisce né conserva i dati completi delle carte di pagamento.

d) Dati tecnici

  • indirizzo IP;
  • log di accesso;
  • identificativi del dispositivo;
  • informazioni tecniche relative all’utilizzo del Servizio;
  • dati di sicurezza e monitoraggio.

e) Comunicazioni con il supporto

  • richieste di assistenza;
  • ticket;
  • comunicazioni inviate all’assistenza clienti.
4.Finalità del trattamento

I dati personali sono trattati per le seguenti finalità:

  1. Erogazione del Servizio:
    Gestione dell’account, autenticazione, accesso all’applicazione e fruizione delle funzionalità disponibili (art. 6, par. 1, lett. b) GDPR)
  2. Gestione dell’abbonamento:
    Attivazione, rinnovo e gestione dei servizi a pagamento (art. 6, par. 1, lett. b) GDPR)
  3. Adempimento di obblighi legali:
    Adempimento di obblighi fiscali, contabili e normativi (art. 6, par. 1, lett. c) GDPR)
  4. Sicurezza del Servizio:
    Prevenzione di frodi, abusi, accessi non autorizzati, incidenti di sicurezza e gestione dei data breach (art. 6, par. 1, lett. f) GDPR
  5. Assistenza agli utenti:
    Gestione delle richieste di supporto e assistenza tecnica (art. 6, par. 1, lett. b) e lett. f) GDPR
  6. Miglioramento del Servizio:
    Analisi statistiche aggregate e anonimizzate finalizzate al miglioramento delle prestazioni e dell’esperienza utente (art. 6, par. 1, lett. f) GDPR
5.Modalità del trattamento

I dati sono trattati mediante strumenti informatici e telematici secondo principi di correttezza, liceità, trasparenza, minimizzazione e limitazione delle finalità.

Applìa adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR per garantire la sicurezza dei dati personali trattati.

6.Conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti.

In particolare:

Categoria

Periodo di conservazione

Dati account

Durata dell’account

Dati fatturazione

10 anni

Log di accesso e sicurezza

12 mesi

Ticket assistenza

24 mesi

Backup

30 giorni con rotazione automatica

 

Decorso il periodo applicabile, i dati saranno cancellati o anonimizzati, salvo obblighi di legge.

Per maggiori dettagli si rinvia alla Retention Policy del Servizio.

7.Destinatari dei dati

I dati personali possono essere comunicati a soggetti che forniscono servizi funzionali all’erogazione della Piattaforma.

Tali soggetti possono includere:

  • fornitori cloud;
  • fornitori di database;
  • fornitori di autenticazione;
  • fornitori di servizi di pagamento;
  • fornitori di servizi OCR e Intelligenza Artificiale;
  • consulenti tecnici e professionali.

I soggetti che trattano dati per conto di Applìa sono nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR ove richiesto dalla normativa applicabile.

8.Trasferimenti internazionali

Nell’ambito dell’erogazione del Servizio, alcuni fornitori tecnologici utilizzati da Applìa per l’esecuzione di funzionalità OCR, Intelligenza Artificiale, infrastruttura cloud, sicurezza o supporto tecnico possono essere stabiliti in Paesi situati al di fuori dello Spazio Economico Europeo (“SEE”), inclusi gli Stati Uniti d’America.

Qualora tali trattamenti comportino un trasferimento di dati personali verso Paesi terzi, Applìa adotta le misure di garanzia previste dagli artt. 44 e seguenti del GDPR, tra cui, ove applicabili:

  • decisioni di adeguatezza adottate dalla Commissione Europea; 
  • Clausole Contrattuali Standard (Standard Contractual Clauses – SCC); 
  • ulteriori misure tecniche, organizzative e contrattuali richieste dalla normativa applicabile. 

Un elenco aggiornato delle principali categorie di fornitori utilizzati e delle relative localizzazioni può essere richiesto contattando Applìa ai recapiti indicati nella presente informativa.

9.Sicurezza

Applìa adotta misure tecniche e organizzative adeguate a proteggere i dati personali contro perdita, distruzione, accesso non autorizzato, divulgazione o alterazione indebita.

Tali misure comprendono, tra l’altro, la cifratura delle comunicazioni, i sistemi di autenticazione, la gestione degli accessi, i backup protetti, il monitoraggio degli incidenti di sicurezza e le procedure di gestione dei data breach.

10.Diritti degli interessati

Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR, inclusi:

  • diritto di accesso;
  • diritto di rettifica;
  • diritto alla cancellazione;
  • diritto alla limitazione del trattamento;
  • diritto di opposizione;
  • diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali.

Le richieste possono essere inviate a: hello@bidivi.app 

Applìa risponderà entro i termini previsti dalla normativa applicabile.

11.Reclamo all’Autorità di Controllo

Gli interessati hanno il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali ai sensi dell’art. 77 GDPR.

12.Dati dei contatti caricati dagli utenti

L’applicazione consente agli utenti di acquisire, digitalizzare e archiviare dati di contatto relativi a soggetti terzi.

Con riferimento a tali dati:

  • l’utente determina autonomamente finalità e modalità del trattamento;
  • l’utente decide quali dati raccogliere, conservare e utilizzare;
  • l’utente è responsabile della sussistenza di una valida base giuridica e dell’adempimento degli eventuali obblighi informativi.

Per tali trattamenti l’utente opera quale autonomo Titolare del trattamento.

I rapporti tra l’Utente, quale Titolare del trattamento dei dati dei contatti caricati tramite il Servizio, e Applìa, quale Responsabile del trattamento, sono disciplinati dallo specifico Data Processing Agreement (“DPA”) ai sensi dell’art. 28 GDPR, che costituisce parte integrante della documentazione contrattuale del Servizio.

13.Utilizzo di tecnologie OCR e Intelligenza Artificiale

Per consentire la digitalizzazione dei biglietti da visita e l’estrazione automatica delle informazioni, il Servizio utilizza tecnologie OCR e servizi di Intelligenza Artificiale forniti da operatori terzi specializzati.

Ai fini dell’elaborazione richiesta dall’utente, le immagini dei biglietti da visita e i dati in esse contenuti possono essere temporaneamente trasmessi ai fornitori tecnologici incaricati dell’elaborazione.

Tali fornitori operano sulla base di rapporti contrattuali che disciplinano il trattamento dei dati personali e prevedono adeguate misure di sicurezza e protezione delle informazioni trattate.

Secondo la documentazione contrattuale e tecnica resa disponibile dai fornitori utilizzati da Applìa, i dati trasmessi per l’esecuzione delle operazioni richieste dall’utente non vengono utilizzati per finalità autonome di addestramento dei modelli di Intelligenza Artificiale, salvo diversa indicazione che sarà preventivamente comunicata agli utenti.

Qualora i dati dei contatti siano trattati da Applìa per conto dell’Utente nell’ambito delle funzionalità OCR e di Intelligenza Artificiale, tale trattamento avviene nei limiti e secondo le modalità previste dal Data Processing Agreement applicabile.

14.Modifiche alla presente informativa

Applìa si riserva il diritto di modificare la presente Privacy Policy per adeguarla a evoluzioni normative, tecniche o organizzative.

Le modifiche sostanziali saranno comunicate agli utenti mediante l’applicazione o tramite posta elettronica.