Ultimo aggiornamento: 29 luglio 2026
Informativa sulla Privacy
La presente informativa descrive il trattamento dei dati personali degli utenti del servizio SaaS Nodava, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento
Warehouseone S.a.s. di Benedetta Gazzola
Contatti privacy: privacy@nodava.it
2. Dati trattati
- Dati di account: email, nome, credenziali di autenticazione.
- Dati di workspace: nome organizzazione, membri, ruoli.
- Contenuti caricati: documenti (PDF, Word, Excel), chat, file testuali che l'utente sceglie di importare.
- Dati tecnici: log di sistema, audit di sicurezza, indirizzi IP di connessione.
3. Finalità e base giuridica
- Erogazione del servizio, autenticazione, elaborazione AI dei documenti — art. 6.1.b GDPR (esecuzione del contratto).
- Sicurezza, prevenzione abusi, log di audit — art. 6.1.f GDPR (legittimo interesse).
- Adempimenti fiscali e di legge — art. 6.1.c GDPR.
4. Destinatari e responsabili esterni
I dati sono trattati tramite fornitori nominati responsabili ex art. 28 GDPR:
- Lovable Cloud (hosting, database, autenticazione) — infrastruttura basata su Supabase e Cloudflare.
- Google (Gemini API) — elaborazione AI dei contenuti caricati dall'utente.
5. Trasferimenti extra-UE
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea e di misure supplementari adeguate.
6. Conservazione
I dati di account e i contenuti sono conservati per la durata del contratto. I log di audit sono conservati per ulteriori 24 mesi per finalità di sicurezza. In caso di cessazione, l'utente può richiedere la cancellazione anticipata.
7. Diritti dell'interessato
L'utente ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR). Può proporre reclamo al Garante per la protezione dei dati personali (gpdp.it).
Per esercitare i diritti: privacy@nodava.it.
8. Sicurezza
Nodava adotta misure tecniche e organizzative adeguate: cifratura in transito (TLS) e a riposo, controllo accessi basato su ruoli, isolamento per workspace tramite Row-Level Security, log immutabili.
9. Modifiche
La presente informativa può essere aggiornata. Le modifiche significative saranno comunicate agli utenti registrati.

