Vai al contenuto principale

Conformità al GDPR

I tuoi estratti conto contengono dati finanziari sensibili. Abbiamo creato BankStatementLab da zero ponendo al centro la protezione dei dati. Ecco esattamente come proteggiamo le tue informazioni.

Ultimo aggiornamento: 29 agosto 2026

I nostri 6 impegni in materia di protezione dei dati

Ogni funzionalità che creiamo inizia con una domanda: come proteggiamo i dati dei nostri utenti?

Eliminazione automatica dei PDF di origine

I PDF di origine vengono eliminati dopo l’elaborazione. Eccezione: per gli utenti autenticati, i PDF delle estrazioni con più tabelle possono essere conservati per un massimo di 7 giorni ai fini del controllo qualità.

Crittografia TLS 1.3

Tutti i trasferimenti di dati utilizzano la crittografia TLS 1.3. I tuoi file sono protetti durante il transito, dal caricamento al download.

Nessuna vendita di dati o utilizzo pubblicitario

Non vendiamo né monetizziamo mai i tuoi dati e le tue informazioni finanziarie non vengono mai utilizzate per la pubblicità. Il trattamento è limitato a quanto necessario per fornire e proteggere il servizio e rispettare gli obblighi di legge applicabili.

Controllo completo da parte dell'utente

Configura la tua politica di conservazione dei dati. Scegli l'eliminazione automatica da 1 a 30 giorni oppure gestisci i tuoi dati manualmente.

Diritto alla cancellazione garantito

Chiudi il tuo account dal profilo in qualsiasi momento. L'accesso viene disabilitato e vengono eseguite le eliminazioni operative descritte di seguito; contatta l'assistenza per esercitare separatamente il diritto alla cancellazione.

Infrastruttura basata sull’UE

I nostri server e database sono ospitati nell'Unione Europea, soggetti alle più severe normative sulla protezione dei dati del mondo.

Misure di protezione dei dati
TLS 1.3 Crittografato
Cancellazione automatica
Hosting di dati nell'UE

Il nostro impegno verso il GDPR

BankStatementLab si impegna pienamente a rispettare il Regolamento generale sulla protezione dei dati (UE) 2016/679. In quanto servizio che tratta estratti conto — documenti finanziari altamente sensibili — adottiamo elevati standard di protezione dei dati. Agiamo come responsabile del trattamento per conto dei nostri utenti, che sono i titolari del trattamento. Trattiamo i tuoi documenti per convertirli in formati strutturati (Excel, CSV, OFX), proteggere e supportare il Servizio e adempiere agli obblighi di legge. Non creiamo profili basati sui tuoi dati finanziari e non li utilizziamo per pubblicità o per finalità estranee al Servizio. I PDF di origine vengono eliminati dopo l’elaborazione. Eccezione: per gli utenti autenticati, i PDF delle estrazioni con più tabelle possono essere conservati per un massimo di 7 giorni ai fini del controllo qualità. I PDF conservati sono accessibili esclusivamente agli amministratori autorizzati. Non possono essere scaricati dagli utenti né tramite l’API pubblica.

Dati che raccogliamo

Seguiamo il principio della minimizzazione dei dati. Raccogliamo solo quanto strettamente necessario per fornire il servizio: • Informazioni sull'account: indirizzo e-mail, password con hash, preferenza della lingua • Dati di fatturazione: gestiti interamente da Stripe; non memorizziamo mai i numeri delle carte di credito • I PDF di origine vengono eliminati dopo l’elaborazione. Eccezione: per gli utenti autenticati, i PDF delle estrazioni con più tabelle possono essere conservati per un massimo di 7 giorni ai fini del controllo qualità. • Risultati dell'estrazione: dati strutturati delle transazioni (colonne, importi, date) conservati fino alla loro eliminazione o fino all'applicazione del periodo di eliminazione automatica che hai configurato • Sessioni di suddivisione PDF: stato tecnico pseudonimizzato collegato al tuo account (numero di file e pagine, punti di suddivisione, risultato e durata), conservato per non più di 365 giorni per diagnosticare e migliorare lo strumento; in questa cronologia non viene archiviato alcun contenuto PDF, nome di file, miniatura o testo • Registri tecnici: metriche di utilizzo ridotte al minimo, usate per la sicurezza, la diagnosi e il miglioramento del servizio; quando rimangono collegati a un account, non li presentiamo come anonimi NON raccogliamo: il tuo indirizzo IP a fini di tracciamento, la cronologia di navigazione, le impronte digitali del dispositivo o dati diversi da quelli elencati sopra.

Come elaboriamo i tuoi file

Quando carichi un PDF di un estratto conto bancario, ecco esattamente cosa succede: 1. Il tuo file viene caricato tramite una connessione TLS 1.3 crittografata 2. I PDF di origine vengono eliminati dopo l’elaborazione. Eccezione: per gli utenti autenticati, i PDF delle estrazioni con più tabelle possono essere conservati per un massimo di 7 giorni ai fini del controllo qualità. 3. Il nostro motore di estrazione IA legge e struttura i dati 4. I dati strutturati (transazioni, colonne) vengono salvati sul tuo account 5. I PDF conservati sono accessibili esclusivamente agli amministratori autorizzati. Non possono essere scaricati dagli utenti né tramite l’API pubblica. L'intero processo richiede in genere alcuni secondi. Per gli utenti ospiti (senza account), l'estrazione e i relativi dati vengono eliminati 24 ore dopo la loro creazione.

Crittografia e misure di sicurezza

Implementiamo più livelli di sicurezza per proteggere i tuoi dati: • Crittografia del trasporto: tutte le comunicazioni tra il tuo browser e i nostri server utilizzano TLS 1.3, lo standard di crittografia più recente • Sicurezza delle password: tutte le password vengono sottoposte ad hashing utilizzando bcrypt con salt: non memorizziamo mai le password in testo semplice • Autenticazione sicura: autenticazione basata su JWT con cookie sicuri, httpOnly • Controllo degli accessi: rigorosi accessi basati sui ruoli limitano l'accesso all'estrazione a te e al personale autorizzato quando il supporto operativo, la sicurezza o gli obblighi legali lo richiedono • Sicurezza dell'infrastruttura: i nostri server funzionano su ambienti rafforzati con aggiornamenti di sicurezza automatici • Monitoraggio delle dipendenze: controlliamo e aggiorniamo regolarmente tutte le dipendenze del software

Cancellazione automatica dei file

L'eliminazione dei file è automatica e sistematica quando si applica una regola di conservazione definita: • I PDF di origine vengono eliminati dopo l’elaborazione. Eccezione: per gli utenti autenticati, i PDF delle estrazioni con più tabelle possono essere conservati per un massimo di 7 giorni ai fini del controllo qualità. • File temporanei di elaborazione (pagine suddivise): ripuliti automaticamente al termine dell'elaborazione • Estrazioni senza account: eliminate completamente 24 ore dopo la creazione • Estrazioni degli utenti registrati: eliminate definitivamente quando le elimini o quando si applica la regola di eliminazione automatica da 1 a 30 giorni, inclusi i dati delle transazioni associati La pulizia automatizzata viene eseguita ogni giorno per applicare l'impostazione di conservazione di ciascun utente. Ogni esecuzione viene registrata e monitorata.

Conservazione dei dati configurabile

Gli utenti registrati controllano la conservazione dei propri dati: • Eliminazione automatica disattivata (predefinita): i risultati dell'estrazione restano finché non li elimini manualmente • Eliminazione automatica attivata: scegli un periodo da 1 a 30 giorni (inizialmente 14 giorni all'attivazione). Le estrazioni più vecchie vengono eliminate automaticamente e definitivamente • Sessioni tecniche di suddivisione dei PDF: eliminate automaticamente entro 365 giorni dalla creazione e alla chiusura dell'account Puoi configurare la politica di conservazione dalle impostazioni del profilo. Se riduci il periodo, le estrazioni oltre il nuovo limite vengono eliminate durante la successiva pulizia automatizzata giornaliera. Conserviamo le fatture per 7 anni come richiesto dalla normativa fiscale francese. Alla chiusura dell'account l'accesso viene disabilitato; consulta la sezione sulla cancellazione dell'account per le eliminazioni operative e contatta l'assistenza per esercitare il diritto alla cancellazione.

I tuoi diritti secondo il GDPR

Ai sensi del GDPR hai i seguenti diritti e ne facilitiamo l'esercizio: • Diritto di accesso (Art. 15): richiedere una copia di tutti i dati che conserviamo su di te • Diritto di rettifica (Art. 16): correggere dati personali inesatti • Diritto alla cancellazione (Art. 17): richiedere la cancellazione dei dati personali; la chiusura autonoma dell'account disabilita l'accesso ed esegue le eliminazioni operative descritte di seguito • Diritto di limitazione (Art. 18): richiedere che limitiamo il trattamento dei dati • Diritto alla portabilità (Art. 20): esportare in qualsiasi momento i dati di estrazione nei formati standard Excel, CSV e OFX • Diritto di opposizione (Art. 21): opporsi al trattamento dei dati Per esercitare uno di questi diritti, contatta support@bankstatementlab.com. Rispondiamo a tutte le richieste entro 30 giorni, come previsto dal GDPR.

Servizi tecnici controllati

Un numero limitato di servizi tecnici contribuisce al funzionamento di BankStatementLab. Ogni servizio è selezionato e soggetto a obblighi contrattuali di protezione dei dati: • Hosting, database, pagamenti, e-mail transazionali e assistenza clienti • Estrazione automatizzata tramite IA, utilizzata esclusivamente per eseguire la conversione richiesta • Analisi del sito e misurazione delle conversioni pubblicitarie basate sul consenso Ogni operazione è limitata alla finalità dichiarata. Quando il trattamento avviene al di fuori dell'Unione Europea, si applicano adeguate garanzie di trasferimento. L'elenco aggiornato dei servizi, delle finalità e delle ubicazioni è pubblicato nella pagina Servizi tecnici.

Notifica di violazione dei dati

Nell’improbabile eventualità di una violazione dei dati, ci impegniamo a: • Notifica all'autorità di controllo competente (CNIL in Francia) entro 72 ore dal venire a conoscenza della violazione, come richiesto dall'articolo 33 del GDPR • Informare gli utenti interessati senza indebito ritardo se la violazione potrebbe comportare un rischio elevato per i loro diritti e le loro libertà (articolo 34) • Documentare tutte le violazioni, i loro effetti e le azioni correttive intraprese Manteniamo procedure di risposta agli incidenti e testiamo regolarmente i nostri sistemi per prevenire violazioni. Ad oggi non abbiamo riscontrato alcuna violazione dei dati.

Cancellazione account e diritto all'oblio

Quando chiudi l'account dal profilo: • L'accesso all'account viene disabilitato e il record dell'account viene contrassegnato come eliminato • Le chiavi API attive vengono revocate e i log delle richieste API vengono eliminati • Le identità bancarie OFX memorizzate e le sessioni tecniche di suddivisione dei PDF vengono eliminate • Gli invii di file all'assistenza vengono anonimizzati e i file caricati vengono rimossi La chiusura autonoma dell'account non implica che ogni record dell'account o di estrazione venga immediatamente eliminato fisicamente. Per presentare separatamente una richiesta di cancellazione ai sensi dell'articolo 17 del GDPR, contatta support@bankstatementlab.com.

Accordo sul trattamento dei dati (DPA)

Per i clienti aziendali che necessitano di un accordo formale sul trattamento dei dati (DPA), come previsto dall'articolo 28 del GDPR, forniamo su richiesta un DPA standard. Il nostro DPA copre: • Natura e finalità del trattamento • Tipi di dati personali trattati • Categorie di interessati • Obblighi contrattuali applicabili ai servizi tecnici • Misure di sicurezza dei dati • Procedure di notifica delle violazioni • Cancellazione dei dati alla cessazione del contratto Per richiedere un DPA, contatta support@bankstatementlab.com.

Contattaci sulla protezione dei dati

Per qualsiasi domanda sulle nostre pratiche di protezione dei dati, sulla conformità al GDPR o per esercitare i tuoi diritti: • E-mail: support@bankstatementlab.com • Modulo di contatto: disponibile sulla nostra pagina dei contatti Ci impegniamo a rispondere a tutte le richieste relative alla privacy entro 30 giorni. Per questioni urgenti relative alla sicurezza dei dati, miriamo a rispondere entro 24 ore. Se ritieni che i tuoi diritti in materia di protezione dei dati siano stati violati, hai anche il diritto di presentare un reclamo all'autorità di controllo locale. In Francia si tratta della CNIL (Commission Nationale de l'Informatique et des Libertés).

Domande sulla protezione dei dati?

Il nostro team è qui per aiutarti. Se hai bisogno di un DPA, hai domande sulla conformità o desideri saperne di più sulle nostre pratiche di sicurezza.