Informativa sulla privacy
Come Axolot raccoglie, utilizza e protegge i suoi dati personali, conformemente alla legge federale sulla protezione dei dati (LPD, RS 235.1) e al relativo ordinamento di esecuzione (OLPD, RS 235.11).
Ultimo aggiornamento: 18 giugno 2026
Axolot è un servizio di contabilità online edito da Vergasta Digital (« noi »), progettato e gestito in Svizzera. La presente informativa risponde agli obblighi di informazione dell'art. 19 LPD e alle modalità dell'art. 13 OLPD. È concisa, trasparente, comprensibile e facilmente accessibile.
Titolare del trattamento
A seconda dei dati interessati, il titolare del trattamento ai sensi dell'art. 5 lett. j LPD è Vergasta Digital o lei, a seconda dei casi indicati di seguito.
- Vergasta Digital, 2610 Saint-Imier, Svizzera, contact@vergasta.ch, per i dati dell'account utente (Axolot ID), della fatturazione della licenza Axolot e dei log tecnici della piattaforma.
- Lei (l'azienda utilizzatrice, libero professionista o ditta individuale), per i dati dei suoi clienti, fornitori, documenti contabili e giustificativi inseriti o caricati in Axolot. Vergasta Digital agisce allora come responsabile del trattamento ai sensi dell'art. 9 LPD, su istruzioni documentate nel contratto di trattamento dei dati (DPA).
Categorie di dati personali
- Dati dell'account (Axolot ID), ovvero nome, indirizzo e-mail, password (hash), lingua, autenticazione a due fattori (TOTP), identificatori OAuth (Google, Apple).
- Dati aziendali, ovvero ragione sociale, indirizzo, numero IDE/UID, IBAN/QR-IBAN, assoggettamento all'IVA, impostazioni contabili.
- Dati contabili, ovvero fatture, preventivi, scritture, movimenti bancari (CAMT o open banking), ricevute e giustificativi caricati.
- Dati di terzi, ovvero coordinate dei suoi clienti e fornitori (rubrica).
- Dati di fatturazione della licenza, ovvero importi, riferimenti di pagamento, ultime quattro cifre della carta (tramite Stripe).
- Dati tecnici, ovvero log di audit e di sicurezza (art. 4 OLPD), indirizzo IP, identificativo di sessione, timestamp.
- Dati sensibili per riflesso. Alcuni giustificativi possono contenere dati sensibili ai sensi dell'art. 5 lett. c LPD (salute, sindacati, sfera privata). Lei resta responsabile della liceità del loro trattamento.
Finalità e basi giuridiche
| Finalità | Base giuridica (LPD) |
|---|---|
| Fornitura del servizio e tenuta della sua contabilità | Esecuzione del contratto (art. 31 lett. a LPD) |
| Conservazione dei documenti contabili | Obbligo legale (art. 31 lett. c LPD, art. 958f CO, 10 anni) |
| Sicurezza, prevenzione delle frodi e registrazione (art. 4 OLPD) | Interesse preponderante (art. 31 lett. f LPD) |
| Fatturazione della licenza | Esecuzione del contratto (art. 31 lett. a LPD) |
| Lettura automatica delle ricevute (IA) | Esecuzione del contratto / interesse preponderante |
| Open banking (riconciliazione bancaria) | Esecuzione del contratto |
| Comunicazioni relative al servizio | Esecuzione del contratto / interesse preponderante |
Lettura automatica delle ricevute tramite intelligenza artificiale
Quando carica una ricevuta, la sua immagine può essere trasmessa a un servizio di intelligenza artificiale per estrarre automaticamente le informazioni (esercente, data, importo, IVA). Questo trattamento si basa sull'IA sovrana di Infomaniak, ospitata in Svizzera.
- I suoi giustificativi non lasciano il territorio svizzero.
- Non vengono mai utilizzati per addestrare modelli di intelligenza artificiale.
- Viene trasmessa solo l'immagine strettamente necessaria all'estrazione, per il tempo del trattamento.
Responsabili del trattamento e destinatari
Ci avvaliamo di fornitori (sub-responsabili del trattamento ai sensi dell'art. 7 OLPD), vincolati contrattualmente a obblighi di riservatezza e protezione dei dati equivalenti ai nostri. L'autorizzazione preventiva e la procedura di opposizione sono descritte nel contratto di trattamento dei dati (DPA).
| Fornitore | Ruolo | Localizzazione |
|---|---|---|
| Infomaniak Network SA | Hosting dell'applicazione e lettura automatica delle ricevute (IA) | Svizzera |
| Stripe, Inc. | Elaborazione dei pagamenti della licenza | UE / internazionale |
| SIX bLink | Open banking (importazione degli estratti conto) | Svizzera |
| Revolut Ltd | Connessione bancaria alternativa (open banking) | UE / internazionale |
| Google LLC / Apple Inc. | Connessione OAuth (autenticazione sociale) | UE / Stati Uniti |
| Google LLC | Misurazione del pubblico del sito marketing (Google Analytics 4, con consenso) | UE / Stati Uniti |
| Cloudflare, Inc. | Protezione anti-bot del modulo di contatto (Turnstile) | internazionale |
| Twilio Inc. | Invio di codici OTP via SMS (verifica del numero di telefono) | Stati Uniti / internazionale |
| Fornitore e-mail (Infomaniak o equivalente) | Invio di fatture e comunicazioni transazionali | Svizzera |
Hosting e trasferimenti
L'applicazione e i suoi dati contabili sono ospitati in Svizzera presso Infomaniak Network SA. Fatta eccezione per i fornitori elencati sopra, i suoi dati contabili e giustificativi non vengono trasferiti al di fuori della Svizzera. I trasferimenti all'estero sono disciplinati da garanzie appropriate (art. 16 e 17 LPD).
Durata di conservazione
- Documenti e dati contabili, conservati per almeno 10 anni, conformemente all'obbligo legale svizzero (art. 958f CO).
- Dati dell'account (Axolot ID), conservati finché il suo account è attivo, poi cancellazione o anonimizzazione entro un termine ragionevole dopo la chiusura.
- Log di audit (art. 4 OLPD), conservati per almeno 1 anno, su un'infrastruttura separata dal database di produzione.
- Log di sicurezza, conservati per una durata limitata e proporzionata alla finalità.
Sicurezza
Implementiamo misure tecniche e organizzative appropriate, in particolare crittografia delle comunicazioni (HTTPS/TLS), autenticazione a due fattori (TOTP), crittografia dei token bancari a riposo, rigorosa segregazione dei dati tra aziende (multi-tenant) e registrazione degli accessi ai dati personali (art. 4 OLPD).
I suoi diritti (art. 25 a 29 LPD)
In qualità di interessato, dispone dei seguenti diritti, nei limiti della legge.
- Diritto di accesso (art. 25 LPD), per ottenere informazioni sul trattamento dei suoi dati.
- Diritto di rettifica (art. 32 LPD), per far correggere dati inesatti.
- Diritto alla cancellazione (art. 32 LPD), per richiedere la cancellazione, fatto salvo gli obblighi legali di conservazione contabile.
- Diritto alla portabilità (art. 28 LPD, art. 20 e 21 OLPD), per ricevere i suoi dati in un formato elettronico di uso comune (export JSON/CSV dall'applicazione).
- Diritto di opposizione (art. 30 LPD), per opporsi a determinati trattamenti fondati sull'interesse preponderante.
Per esercitare i suoi diritti, ci scriva a contact@vergasta.ch. Rispondiamo entro un mese (art. 25 cpv. 4 LPD). Può presentare un reclamo al Preposito federale della protezione dei dati e della trasparenza (PFPDT), Feldeggweg 1, 3003 Berna, www.edoeb.admin.ch.
Cookie
Utilizziamo cookie strettamente necessari al funzionamento del servizio (sessione, sicurezza). Questi cookie non richiedono il vostro consenso.
Sul sito marketing pubblico (pagine informative, prezzi, contatto), proponiamo anche una misurazione del pubblico tramite Google Analytics 4 (Google LLC). Finalità: comprendere l'utilizzo del sito e migliorare i nostri contenuti. Base giuridica: il vostro consenso (art. 6 lett. a OLPD). Lo script viene caricato solo dopo l'accettazione tramite il banner mostrato alla prima visita. Potete revocare il consenso in qualsiasi momento cancellando i dati del sito nel browser o rifiutando tramite il banner. Durata di conservazione lato Google: secondo la policy di Google (https://policies.google.com/privacy). Non utilizziamo cookie pubblicitari né segnali Google Ads.
Modifiche
La presente informativa può evolversi per riflettere cambiamenti legali o funzionali. La data dell'ultimo aggiornamento figura in cima a questa pagina.