Note legali

Informativa sulla privacy

Ultimo aggiornamento: 2026-09-04

Questa traduzione è fornita per comodità. La versione che fa fede è quella inglese. Leggi la versione inglese

Questa informativa spiega che cosa raccoglie invoiso, perché lo usiamo, quali società lo ricevono, per quanto tempo è conservato e quali scelte e diritti hai. Copre il sito pubblico, il generatore di fatture senza account, gli spazi con accesso effettuato e i documenti inviati ai firmatari.

In breve

  • Senza account, il contenuto della tua fattura resta nel tuo browser. Visitare il sito genera comunque una normale richiesta di hosting e le misurazioni limitate descritte sotto.
  • Con un account, i tuoi record sono archiviati sui nostri server così funzionano su più dispositivi e l’assistente può rispondere a domande su di essi.
  • Alcune funzionalità inviano i tuoi dati ad altre società per poter funzionare — leggere un documento lo invia a un fornitore di modelli, collegare una casella di posta ci permette di leggerla, inviare una fattura elettronica la manda su una rete. Ognuna è elencata sotto, con che cosa esce e quando.
  • Non vendiamo i dati di uno spazio né li usiamo per pubblicità, e non usiamo le tue fatture o i tuoi documenti per addestrare modelli nostri. Noi e i nostri fornitori ne trattiamo i contenuti solo per fornire le funzionalità che usi, proteggere il servizio, rispettare obblighi di legge o aiutarti quando chiedi assistenza.

Chi è responsabile dei dati

Il titolare di quei dati è Moorio, UAB, società registrata in Lituania, numero di registrazione 305786688, con sede legale in Mindaugo 1A-103, Vilnius, Lithuania. Puoi contattarci su qualsiasi cosa in questa pagina a privacy@invoiso.com.

invoiso è responsabile dei dati personali usati per far funzionare il sito, gli account, la fatturazione, la sicurezza, l’assistenza e l’analisi di prodotto. Quando inserisci in uno spazio dati personali di clienti, fornitori, dipendenti o firmatari, la tua azienda decide perché quei dati sono usati ed è responsabile di avere un motivo lecito per usarli. invoiso li tratta su tue istruzioni per fornire il servizio. Le qualificazioni giuridiche esatte possono variare per giurisdizione, ma questa divisione di responsabilità no.

Perché li usiamo

  • Per fornire il servizio che richiedi: creare, archiviare, sincronizzare, inviare ed esportare record; leggere documenti; rispondere a domande; far funzionare i servizi collegati; amministrare account e abbonamenti; e fornire assistenza.
  • Per far funzionare e proteggere invoiso: diagnosticare guasti, misurare le prestazioni, prevenire abusi, applicare i limiti d’uso e tenere una traccia di audit dove la funzionalità lo richiede.
  • Con il tuo consenso: caricare Google Analytics facoltativo. Puoi rifiutarlo o revocare il consenso senza perdere il servizio.
  • Per rispettare la legge: rispondere a richieste legali valide, conservare i registri richiesti dalla legge e far valere o difendere pretese legali.

Dove la normativa sulla protezione dei dati richiede una base giuridica, queste finalità si fondano, a seconda dei casi, sull’esecuzione del contratto con te, sui nostri legittimi interessi a far funzionare e proteggere il servizio, sul tuo consenso o su un obbligo di legge.

Che cosa raccogliamo

Ciò che digiti e carichi

Nomi dell’emittente e del cliente, indirizzi, indirizzi e-mail, identificativi fiscali, righe di fatture e note di credito, spese, prodotti, movimenti di magazzino, note. Più i file stessi quando ne carichi uno: una ricevuta, una fattura fornitore, un estratto conto, un PDF da firmare. Un estratto conto contiene in particolare i movimenti del tuo conto, comprese controparti e causali.

Senza account questo contenuto risiede nella memoria locale del tuo browser e non viene caricato nel database di invoiso. Con un account è archiviato nel nostro database e associato al tuo spazio. Può essere trattato dai fornitori elencati sotto quando una funzionalità li richiede.

Le tue conversazioni con l’assistente

I messaggi che invii e le risposte, compresi i risultati che gli strumenti dell’assistente hanno restituito dai tuoi record, sono conservati per poter riaprire una conversazione. Eliminare una conversazione la rimuove.

Documenti firmati

Un documento inviato per la firma registra nome ed e-mail di ogni firmatario, l’ora in cui l’ha aperto e firmato, e l’indirizzo IP da cui è arrivata la firma. Questi dettagli sono scritti in un certificato di completamento allegato al PDF finito e in una traccia di audit che puoi leggere sul documento. È proprio il senso della funzionalità — una firma che nessuno può provare vale poco — ma significa che l’indirizzo IP di un firmatario viene registrato, e chiunque riceva da te il PDF finito può vederlo.

Le e-mail che invii ai tuoi clienti, e se sono state aperte

Quando invii una fattura per e-mail o invoiso manda un sollecito di pagamento per tuo conto, ne teniamo traccia su quella fattura: l’indirizzo a cui è andata, eventuali indirizzi in copia, l’oggetto, il messaggio così com’è stato inviato, l’ora, e se il fornitore l’ha accettata o rifiutata e perché. È quella traccia che ti permette di rispondere mesi dopo a «è partita?», ed è visibile solo a te.

Il tracciamento delle aperture è disattivato a meno che tu non lo attivi. Quando è attivo, l’e-mail della fattura porta un’immagine di un pixel ospitata da noi, e il suo caricamento ci dice che il messaggio è stato mostrato. Due cose vale la pena sapere prima di attivarlo. Inserisce una richiesta ai nostri server dentro un messaggio inviato a qualcuno che non l’ha scelto — il tuo cliente, non tu. Ed è un segnale debole in entrambe le direzioni: la maggior parte dei client di posta blocca le immagini remote per impostazione predefinita, e Gmail le scarica tramite la cache di Google, che qualcuno abbia letto o meno. Perciò mostriamo «aperta» quando il pixel scatta e non diciamo nulla quando non scatta, perché l’assenza non significa niente. Non registriamo mai che un messaggio non è stato not aperto, e puoi disattivare tutto nelle Impostazioni in qualsiasi momento; i record esistenti conservano ciò che hanno già.

Informazioni sull’account

L’accesso è gestito da Clerk: il tuo indirizzo e-mail e il metodo di accesso che scegli. Riceviamo e conserviamo gli identificativi di utente e organizzazione, e l’indirizzo e-mail della sessione attiva.

Che cosa ha consumato il tuo spazio

Leggere documenti e interrogare l’assistente costa denaro a ogni uso, perciò registriamo, per chiamata: quale capacità era, quale modello, quanti token, quanto è costata e su quale piano eri. In quei record non è conservato alcun contenuto di messaggi né di documenti — sono contatori, ed è su di essi che si misura il plafond del tuo piano.

Log tecnici e analisi

Il nostro fornitore di hosting conserva log di richiesta a breve termine — URL, stato, tempo di risposta, indirizzo IP e informazioni sul browser — per operatività e sicurezza. Vercel Web Analytics e Speed Insights ricevono inoltre misurazioni aggregate e senza cookie di pagina e prestazioni sulle versioni distribuite del sito. Google Analytics si carica solo se lo accetti, e allora raccoglie dati di pagina e interazione, posizione approssimativa, informazioni su browser e dispositivo e un identificativo di cookie pseudonimo. Se rifiuti, Google Analytics resta non caricato, e puoi cambiare idea dal piè di pagina in qualsiasi momento.

Teniamo anche un nostro registro dell’attività all’interno di uno spazio con accesso effettuato. Quando qualcuno nel tuo spazio apre una pagina nell’app, registriamo quale spazio, quale utente, quale pagina e quando. Gli identificativi dei record vengono sostituiti prima che la pagina sia memorizzata, così conserviamo /app/income/:id anziché l’indirizzo di una fattura precisa — vediamo che sono state aperte delle fatture, non quali. Nulla di ciò che digiti viene conservato: né termini di ricerca, né contenuti dei moduli, né nomi di clienti. Questo non è soggetto a consenso come le analisi qui sopra, perché registra attività dentro un account anziché tracciare un visitatore, ed è ciò che ci dice quali parti del prodotto valga la pena mantenere.

Questi record sopravvivono al tuo account, senza il tuo nome sopra. Conserviamo la tua identità accanto a essi per 180 giorni dall’ultima volta che sei stato attivo. Dopo — e immediatamente se elimini il tuo account, o se il tuo spazio viene eliminato — gli identificativi sono sostituiti da un surrogato casuale e non conserviamo alcuna traccia di ciò che sostituiva. Non è cifratura e non è un codice che potremmo consultare: il collegamento è distrutto, quindi non possiamo ritrasformare quelle righe in te, né potrebbe farlo chi le ottenesse. Gli orari esatti sono arrotondati al giorno nello stesso momento, così non possono essere incrociati con altri record per capire chi eri.

Conserviamo le righe in sé perché sono ciò che ci dice quante persone hanno usato il prodotto in un mese passato, ed eliminarle cambierebbe quello che sappiamo di un periodo già concluso. Ciò che sopravvive è che qualcuno — una persona, in modo coerente, in quei giorni — ha aperto queste pagine. Ciò che non sopravvive è quale persona.

Chi altro li riceve

Ciascuna di queste è un’azienda che tratta una parte dei tuoi dati perché una funzione possa funzionare. La maggior parte si applica solo se usi la funzione a cui appartiene.

VercelHosting e distribuzione dei contenuti

Ogni richiesta al sito: l’URL, il tuo indirizzo IP e l’identificativo del tuo browser. Vercel ricava dall’IP anche un paese approssimativo, che le pagine pubbliche usano per decidere se mostrare sezioni specifiche per paese.

Quando: Sempre, anche prima che tu abbia un account.

NeonIl database

Tutto ciò che uno spazio con accesso effettuato salva: fatture e note di credito, contatti, spese e relative righe, prodotti e movimenti di magazzino, righe di estratto conto, pianificazioni ricorrenti, metadati dei documenti, conversazioni con l’assistente e le tue impostazioni.

Quando: Ogni volta che hai effettuato l’accesso. L’editor ospite non la raggiunge mai.

ClerkAccesso e appartenenza allo spazio

Il tuo indirizzo e-mail, il metodo di accesso che scegli e informazioni di sessione. Conserviamo solo gli identificativi di utente e organizzazione che Clerk restituisce.

Quando: Ogni volta che hai effettuato l’accesso.

AnthropicIl modello dietro la lettura dei documenti e l’assistente

Il contenuto di un documento quando lo fai leggere — le pagine stesse, come immagini o testo — e, nell’assistente, i tuoi messaggi insieme a quanto gli strumenti che esegue restituiscono dal tuo spazio. Il che significa: se chiedi delle tue fatture, cifre delle tue fatture sono nella richiesta.

Quando: Solo quando carichi un documento da leggere, colleghi una casella di posta, interroghi l’assistente o usi la riconciliazione autonoma. È la porta che queste richieste usano per impostazione predefinita, e resta il ripiego quando una richiesta inviata ad AWS Bedrock non può essere consegnata.

Amazon Web Services (Bedrock)Gli stessi modelli, serviti da AWS anziché direttamente da Anthropic

Lo stesso contenuto della riga sopra: le pagine di un documento che fai leggere, i tuoi messaggi all’assistente e tutto ciò che i suoi strumenti restituiscono dal tuo spazio, quando una richiesta viene instradata ad AWS invece che ad Anthropic.

Quando: Nelle stesse occasioni, e solo dove l’installazione instrada le richieste ai modelli verso AWS. Una richiesta che fallisce in transito lì viene ritentata una volta con Anthropic.

Amazon Web Services (S3)Archiviazione dei file

I file stessi: ricevute, fatture fornitori ed estratti conto che carichi, PDF inviati alla firma e le copie firmate completate.

Quando: Ogni volta che carichi un documento o ne invii uno alla firma. Del tutto assente su un’installazione che non l’ha configurato.

Amazon Web Services (SES)Posta in uscita

L’indirizzo del destinatario e il messaggio: inviti alla firma alle persone a cui chiedi di firmare, solleciti di pagamento ai tuoi clienti se attivi i solleciti, avvisi sulle scadenze della fatturazione elettronica per te e avvisi di completamento.

Quando: Solo quando qualcosa viene effettivamente inviato. Del tutto assente su un’installazione che non l’ha configurato.

StripePagamenti

I tuoi dati di fatturazione e quanto deve il tuo spazio, quando attivi un piano a pagamento; e l’importo e il riferimento di una fattura quando crei un link di pagamento per un cliente. I numeri di carta si inseriscono sulle pagine di Stripe e non ci raggiungono mai.

Quando: Solo con un piano a pagamento, o quando usi un link di pagamento. Del tutto assente su un’installazione che non l’ha configurato.

Google (Gmail API)Leggere fatture da una casella di posta che colleghi

A Google non viene inviato nulla oltre alla richiesta stessa. Ciò che conta è quello che torna indietro: metadati dei messaggi e allegati dalla casella che colleghi, poi letti esattamente come un caricamento — anche dal modello.

Quando: Solo dopo aver collegato una casella di posta, e solo finché non la scolleghi. Del tutto assente su un’installazione che non l’ha configurato.

Un punto di accesso PeppolInvio e ricezione di documenti InvoiceNow

La fattura o la nota di credito stessa — parti, indirizzi, identificativi fiscali, righe e totali — perché è il documento consegnato al tuo cliente attraverso la rete.

Quando: Solo quando trasmetti o ricevi una fattura elettronica. Del tutto assente su un’installazione che non l’ha configurato.

Xero e QuickBooks OnlineEsportazione contabile

Le fatture e le spese che scegli di esportare, con i relativi contatti, codici IVA e codici conto.

Quando: Solo dopo averne collegato uno, e solo per i record che esporti. Del tutto assente su un’installazione che non l’ha configurato.

Google AnalyticsConteggio delle visualizzazioni di pagina

URL delle pagine e dati di interazione, posizione approssimativa, informazioni su browser e dispositivo e un identificativo di cookie pseudonimo. Non inviamo contenuti di fatture o documenti, dati dello spazio o identificativi di account.

Quando: Solo se accetti le analisi nel banner dei cookie. Se rifiuti, resta non caricato.

Vercel Web Analytics e Speed InsightsMisurazione aggregata di traffico e prestazioni

La pagina o la rotta visitata, il referrer, il paese, il browser, il dispositivo e il sistema operativo, oltre a misurazioni di prestazione della pagina come la velocità di caricamento e la stabilità visiva. Vercel dichiara che queste misurazioni non usano cookie e non conservano un indirizzo IP o un identificativo legato a una persona.

Quando: Nelle visite a una versione distribuita del sito. Queste misurazioni non includono contenuti di fatture, documenti, spazi o account.

Commissione europea (VIES)Verifica delle partite IVA dell’UE

Una partita IVA per volta — il numero stesso e il paese che l’ha rilasciata, e nient’altro. Non la fattura, non l’importo, non il nome del tuo spazio. La Commissione la passa all’amministrazione fiscale di quel paese, che è quella che risponde.

Quando: Quando un documento che hai fatto leggere riporta una partita IVA dell’UE, e quando chiedi di ricontrollare un numero. Mai per un numero fuori dall’UE e dall’Irlanda del Nord — quelli non vengono inviati affatto.

Recuperiamo anche dati da le fonti seguenti, senza inviare nulla che ti riguardi: Banca centrale europeaTassi di riferimento pubblicati quotidianamente, recuperati a intervalli programmati. La richiesta non contiene informazioni su di te o sul tuo spazio.

Anthropic dichiara che gli input e gli output dell’API commerciale standard non sono usati per addestrare i suoi modelli generativi per impostazione predefinita e sono cancellati automaticamente dal suo backend entro 30 giorni, fatte salve le eccezioni dichiarate per legge, applicazione delle politiche di sicurezza o un accordo diverso. Quel periodo lato fornitore è distinto dalla conversazione o dal record documentale che scegli di conservare in invoiso.

La connessione alla casella di posta, nello specifico

Se colleghi un account Google, invoiso richiede un solo ambito: gmail.readonly. Può leggere messaggi e allegati; non può inviare, eliminare o modificare nulla nella tua casella. Cerca documenti dei fornitori e li archivia come spese, e i documenti che trova sono letti come un caricamento — il che significa che i loro contenuti raggiungono il fornitore del modello indicato sopra.

L’uso da parte di invoiso delle informazioni ricevute dalle API di Google rispetta la Informativa sui dati utente dei servizi API di Google, inclusi i requisiti di Uso Limitato. Nello specifico: usiamo quei dati solo per fornire la funzione di archiviazione documenti per cui li hai collegati, non li trasferiamo se non nella misura necessaria a fornire o proteggere quella funzione (il che include il modello che legge i documenti) e non li usiamo per pubblicità. L’accesso umano è limitato ai casi che richiedi espressamente per l’assistenza, a un’indagine di sicurezza o abuso, o a un obbligo di legge.

Il token di aggiornamento che tiene viva la connessione è cifrato prima di essere memorizzato. Puoi disconnettere la casella nelle Impostazioni in qualsiasi momento, il che elimina il token, e puoi revocare l’accesso in modo indipendente dai tuoi autorizzazioni dell’account Google.

Decisioni prese senza una persona

invoiso può agire sui tuoi record senza supervisione, e sei tu a decidere fino a che punto. Ogni area qui sotto ha 4 impostazioni, da «preparalo e aspettami» a «fai tutto ciò che puoi fare in sicurezza». Le aree, e che cosa significhi agire in ciascuna, sono lette dal modulo che le applica:

  • Riconoscere le spese dai documenti Ogni documento viene comunque letto e archiviato. Questo decide quali siano abbastanza chiari da contare senza un tuo controllo preventivo. Confermare una spesa porta le sue cifre nei tuoi report e le sue quantità nel magazzino.
  • Riconciliare le transazioni bancarie Ogni transazione è abbinata al documento che con più probabilità salda — un’entrata contro una fattura, un’uscita contro una fattura fornitore. Questo decide quali di quegli abbinamenti sono registrati senza di te. Una fattura fornitore senza un proprio riferimento può essere identificata solo dal fornitore e dall’importo, perciò quelle attendono un livello più alto. Registrare un incasso salda la fattura e la toglie dall’elenco degli scaduti; registrare un pagamento in uscita riduce quanto è dovuto sulla fattura fornitore. Al livello più alto, le transazioni giudicate non saldare nulla vengono messe da parte.
  • Accettare una modifica di dove viene pagato un fornitore Ogni conto stampato su una fattura fornitore viene comunque letto e confrontato con la scheda del fornitore. Questo decide quali di quelle modifiche finiscono sulla scheda senza di te. Un primo conto non è mai trattenuto — la frode da cui questo protegge è una modifica, non un arrivo — e un conto che sostituisce tutti quelli registrati attende un livello più alto rispetto a uno che si aggiunge ad essi. Accettare una modifica sposta la destinazione a cui un file di pagamento invia il denaro di quel fornitore. Nulla viene scartato in silenzio: il file elenca ogni fornitore il cui conto è cambiato dall’ultimo.

Tutto ciò che viene fatto così è registrato insieme al motivo per cui è stato fatto e può essere annullato. Il trattamento automatizzato è qui una comodità, non un giudizio su una persona: decide che cosa archiviare e che cosa abbinare, non qualcosa su di te o sui tuoi clienti. Puoi riportare ogni area alla sua impostazione più prudente in qualsiasi momento, nelle Impostazioni.

Dove risiedono i dati

Il database, l’archiviazione dei file e l’hosting sono ciascuno vincolati a una regione, scelta quando l’installazione è stata predisposta. Diverse delle aziende sopra operano a livello globale e possono trattare dati fuori da quella regione — in particolare Clerk, Stripe, Google e il fornitore del modello. Dove si applicano regole sul trasferimento transfrontaliero, usiamo le garanzie contrattuali e di altro tipo offerte da quei fornitori. Se la regione esatta o il meccanismo di trasferimento contano per la tua attività, contattaci prima di usare la funzione interessata.

Per quanto tempo li conserviamo

I record dello spazio restano finché lo spazio è attivo, a meno che tu non li elimini o ci chieda di eliminare lo spazio. Al momento non facciamo scadere i documenti aziendali essenziali solo perché sono vecchi: una fattura di tre anni fa resta disponibile perché spesso le imprese ne hanno bisogno per la conservazione. Conserviamo dati personali solo finché servono per fornire il servizio, proteggerlo, adempiere a obblighi legali o contabili o risolvere contenziosi.

L’eliminazione di uno spazio non è istantanea, di proposito. La richiesta annulla subito il tuo abbonamento e poi attende30 giorniprima che qualsiasi cosa venga distrutta, così una cancellazione accidentale è recuperabile avvisandoci entro quella finestra. Durante di essa non viene rimosso nulla.

Due cose vale la pena precisare. Un documento che elimini rimuove il suo record attivo e il file archiviato. Undocumento firmato e completatoè deliberatamente più difficile da perdere — il suo certificato esiste per essere prova in seguito — quindi annullarlo conserva la traccia di firma. I log dei fornitori di servizi, i record di sicurezza e i backup possono seguire cicli di cancellazione separati e limitati, e una richiesta di cancellazione può non coprire dati che dobbiamo conservare per legge o per un contenzioso. Spiegheremo qualunque eccezione si applichi.

Che cosa puoi chiedere

  • Una copia dei tuoi dati.Le fatture si scaricano in PDF e i report si esportano come fogli di calcolo dall’interno dell’app. Per tutto ciò che conserviamo su di te in un unico file leggibile da una macchina, scrivici: quello lo gestisce una persona anziché un pulsante.
  • Cancellazione.Eliminare la tua organizzazione pone fine al servizio e avvia unperiodo di tolleranza di 30 giorni: il tuo abbonamento è annullato subito, non viene ancora rimosso nulla, e avvisarci entro quei 30 giorni ripristina tutto intatto. Dopo, lo spazio è distrutto — i suoi record, i suoi file archiviati e l’accesso che aveva concesso a un programma di contabilità o a una casella di posta collegati. Resta una traccia limitata del fatto che l’eliminazione è avvenuta, e potremmo conservarne di più dove un motivo legale, di sicurezza o legato a contenziosi lo richieda. Se preferisci che lo facciamo noi, o che sia fatto prima, scrivici.
  • Rettificadi qualsiasi cosa sia sbagliata — la maggior parte puoi modificarla direttamente.
  • Revoca del consenso a Google Analytics, dal link «Impostazioni cookie» nel piè di pagina.

A seconda di dove vivi e del motivo per cui i dati sono trattati, puoi avere anche il diritto di limitare il trattamento o di opporti, di ricevere dati portabili, di revocare il consenso e di reclamare presso un’autorità di protezione dei dati. Questi diritti hanno eccezioni di legge: la cancellazione, per esempio, non è possibile per dati che dobbiamo conservare per legge. Invia le richieste a privacy@invoiso.com. Potremmo dover verificare la tua identità, e puntiamo a rispondere senza ingiustificato ritardo e di norma entro 30 giorni. Se la legge applicabile consente o impone un termine diverso, te lo diremo.

Cookie, archiviazione locale e tecnologie simili

  • Essenziali— archiviazione locale per la fattura che stai compilando, le fatture salvate e le tue impostazioni al livello ospite, oltre alle preferenze di valuta e paese sulle pagine pubbliche. L’app non può funzionare senza di essi.
  • Autenticazione— il cookie di sessione di Clerk, impostato quando accedi.
  • Analisi— i cookie di Google Analytics, caricati solo dopo la tua accettazione. Vercel Web Analytics e Speed Insights misurano traffico e prestazioni aggregati senza cookie.

Minori

invoiso è uno strumento professionale e non è rivolto ai minori. Non creare un account né usare il servizio per conto di un’azienda se non hai la capacità giuridica e il potere di farlo.

Contatti

Domande, richieste sui tuoi diritti, richieste di cancellazione o qualsiasi cosa abbiamo sbagliato: privacy@invoiso.com.

Modifiche

Se modifichiamo questa informativa, aggiorneremo la data «Ultimo aggiornamento» in alto. Per una modifica sostanziale daremo un avviso ulteriore ove ragionevolmente possibile e chiederemo il consenso dove la legge lo richiede. Per il resto vedi i nostri Termini.