Informativa Privacy Inquilino

Versione 2.2.0  |  Aggiornamento: 02 Aprile 2026

INFORMATIVA PRIVACY AI SENSI DEGLI ART. 13 E 14 DEL REGOLAMENTO (UE) 2016/679

Versione: 2.2.0  |  Data ultimo aggiornamento: 02 Aprile 2026

La presente Informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e descrive le modalità di trattamento dei dati personali degli utenti che utilizzano i servizi di FidoAffitti.

1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento dei dati personali è:

DenominazioneFidoAffitti
Partita IVA/CF02871080418
Email di servizioinfo@fidoaffitti.it
Email privacy/GDPRprivacy@fidoaffitti.it

Per l'esercizio dei diritti previsti dagli Artt. 15-22 GDPR e per qualsiasi comunicazione in materia di protezione dei dati personali, utilizzare esclusivamente l'indirizzo privacy@fidoaffitti.it.

2. TIPOLOGIA DI SERVIZIO

FidoAffitti fornisce un servizio digitale di:

PRINCIPIO FONDAMENTALE — TITOLARITÀ E CONDIVISIONE DEL REPORT:

Il Report di Solvibilità è generato nell'interesse dell'Inquilino e appartiene all'Inquilino in quanto soggetto dell'analisi.

I RISULTATI dell'analisi (punteggi, valutazione, note) possono essere condivisi con il Proprietario dell'immobile o l'Agenzia immobiliare incaricata esclusivamente previo consenso esplicito e libero dell'Inquilino. L'Inquilino ha il diritto di decidere se condividere il Report, senza necessità di fornire motivazioni e senza alcuna conseguenza sul trattamento dei dati già effettuato.

Il Report viene sempre e comunque reso disponibile all'Inquilino stesso.

NON verranno MAI condivisi con terzi (salvo obblighi di legge):

Verranno condivisi SOLO (e solo se l'Inquilino decide di condividere):

3. TIPOLOGIE DI DATI TRATTATI

Il Titolare tratta le seguenti categorie di dati personali:

3.1 DATI ANAGRAFICI E DI CONTATTO

INQUILINI (soggetti da verificare):

PROPRIETARI (acquirenti - utenti registrati sulla Piattaforma):

AGENZIE IMMOBILIARI (se presenti):

3.2 DOCUMENTI DI IDENTITÀ

METADATI ASSOCIATI AI DOCUMENTI:

3.3 DATI REDDITUALI E LAVORATIVI
3.4 DATI BANCARI E FINANZIARI (OPEN BANKING)

Nota: il servizio Open Banking non è attualmente attivo. Potrebbe essere introdotto in una futura versione della Piattaforma tramite provider certificato PSD2, che sarà identificato al momento dell'attivazione del servizio.

Qualora attivato, i seguenti dati saranno raccolti tramite provider Open Banking autorizzato e certificato PSD2:

DATI ACCOUNT BANCARI:

DATI TRANSAZIONI:

DATI AGGREGATI E STIMATI:

DATI TECNICI OPEN BANKING:

3.5 DATI DA VERIFICHE CREDITIZIE (OpenAPI.it / CRIF)

PROTESTI CAMBIARII:

PREGIUDIZIEVOLI:

EVENTUALE VERIFICA KYC:

RISK SCORING CRIF:

3.6 DATI DA VISURE CAMERALI
3.7 DATI DI LOCAZIONE
3.8 DATI DI AUTENTICAZIONE E SICUREZZA
3.9 DATI DI TRACCIAMENTO E NAVIGAZIONE
3.10 DATI DI COMUNICAZIONE ED EMAIL
3.11 DATI GENERATI INTERNAMENTE (DERIVATI)

Questi dati NON sono copie di documenti originali, ma ELABORAZIONI e METRICHE:

3.12 DATI DI AUDIT E CONFORMITÀ

AUDIT LOG (tracciabilità completa):

CONSENSI PRIVACY:

3.13 DATI DI SOFT DELETE E CANCELLAZIONE
4. FINALITÀ DEL TRATTAMENTO

I dati personali sono trattati per le seguenti finalità:

4.1 FINALITÀ PRIMARIE (Art. 6.1.b GDPR - Esecuzione contrattuale) CORRETTO v2.2.0

Le seguenti finalità sono necessarie per l'esecuzione del contratto di servizio stipulato con l'Inquilino:

NOTA: La condivisione dei risultati con il Proprietario/Agenzia NON rientra tra le finalità primarie di esecuzione contrattuale, in quanto il contratto di servizio è stipulato con l'Inquilino. La condivisione è gestita esclusivamente tramite consenso esplicito (Art. 6.1.a GDPR) come indicato alla Sezione 4.2.
4.2 FINALITÀ SECONDARIE (Art. 6.1.a GDPR - Consenso / Art. 6.1.f - Legittimo interesse)
4.3 FINALITÀ LEGALI (Art. 6.1.c GDPR - Obbligo legale)
4.4 FINALITÀ TECNICHE
5. BASI GIURIDICHE DEL TRATTAMENTO (Art. 6 GDPR)

Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:

a) CONSENSO ESPLICITO (Art. 6.1.a GDPR)

Per:

b) ESECUZIONE CONTRATTUALE (Art. 6.1.b GDPR)

Per:

c) LEGITTIMO INTERESSE DEL TITOLARE (Art. 6.1.f GDPR) CORRETTO v2.2.0

Per:

d) OBBLIGO LEGALE (Art. 6.1.c GDPR)

Per:

6. MODALITÀ DEL TRATTAMENTO

Il trattamento dei dati personali avviene con strumenti elettronici e informatici, con logiche strettamente correlate alle finalità indicate e modalità atte a garantire sicurezza e riservatezza. In particolare:

ARCHITETTURA TECNICA:

7. CONSERVAZIONE DEI DATI (DATA RETENTION)
7.1 DOCUMENTI ORIGINALI DELL'INQUILINO

Tipologie: Documento d'identità, Buste paga/CUD/730, Estratti conto bancari, Contratti di lavoro, Dati Open Banking.

OPZIONE A — CON CONSENSO CONSERVAZIONE PROLUNGATA:

OPZIONE B (di default) — SENZA CONSENSO CONSERVAZIONE PROLUNGATA:

CANCELLAZIONE: Metodo definitivo e irreversibile. Documenti eliminati da storage; token bancari revocati e cancellati; hash documenti conservati (vedi 7.2).

L'utente può SEMPRE richiedere la cancellazione anticipata dei documenti inviando richiesta a privacy@fidoaffitti.it.

7.2 DATI DERIVATI (NON DOCUMENTI INTEGRALI) CORRETTO v2.2.0

Tipologie: Punteggi di scoring (0-100), Valutazione affidabilità, Metriche finanziarie aggregate, Hash SHA-256, Storico valutazioni, Anomalie rilevate, Note operative.

Conservazione:

IMPORTANTE: Questi dati NON contengono documenti integrali, dati bancari completi (IBAN, transazioni dettagliate), immagini documenti identità o estratti conto completi. Contengono SOLO metriche aggregate e anonimizzate, score numerici, hash crittografici e metadati tecnici.
7.3 DATI DI AUTENTICAZIONE
7.4 LOG TECNICI E AUDIT
7.5 DATI DI CONSENSO PRIVACY
7.6 CANCELLAZIONE ACCOUNT E RIGHT TO BE FORGOTTEN

Su richiesta utente (Art. 17 GDPR):

CANCELLAZIONE IMMEDIATA:

CONSERVAZIONE RESIDUA (per obblighi legali):

TEMPISTICHE: Cancellazione documenti entro 30 giorni; anonimizzazione dati entro 60 giorni; conferma scritta entro 90 giorni dalla richiesta.

8. DESTINATARI E COMUNICAZIONE DATI

I dati personali potranno essere comunicati a:

8.1 DESTINATARI AUTORIZZATI (con consenso utente) CORRETTO v2.2.0
SCENARIO DI MANCATA CONDIVISIONE:
Qualora l'Inquilino completi la valutazione ma scelga di non condividere il Report, FidoAffitti comunicherà al Proprietario/Agenzia unicamente: "Elaborazione completata — l'Inquilino ha esercitato il diritto di non condividere il Report."
Nessun dato sul risultato della valutazione verrà trasmesso. Il Proprietario/Agenzia non può inferire o dedurre il contenuto del Report da tale comunicazione.
8.2 RESPONSABILI DEL TRATTAMENTO (Art. 28 GDPR)

Tutti i fornitori operano come Responsabili del Trattamento con contratto scritto Art. 28 GDPR:

a) Provider Open Banking (da definire al momento dell'attivazione del servizio)
Sede: UE — Finalità: Aggregazione dati bancari PSD2 (servizio non attualmente attivo)
Il provider sarà identificato e comunicato agli utenti prima dell'attivazione di tale funzionalità — Trasferimenti extra-UE: NO (datacenter EU)

b) IONOS (Hosting Provider)
Sede: UE — Finalità: Hosting applicazione, database, storage
Certificazioni: ISO 27001, GDPR compliant — Trasferimenti extra-UE: NO

c) OpenAPI.it / CRIF (Credit Scoring)
Sede: Italia (UE) — Finalità: Verifiche creditizie, protesti, pregiudizievoli
Certificazioni: Autorizzazione Garante Privacy — Trasferimenti extra-UE: NO

d) Visengine / Altravia (Visure Camerali)
Sede: Italia (UE) — Finalità: Recupero visure camerali — Trasferimenti extra-UE: NO

e) IONOS (Email Service Provider - SMTP)
Sede: Germania (UE) — Finalità: Invio email transazionali e promozionali (solo con consenso)
Certificazioni: ISO 27001, GDPR compliant — Trasferimenti extra-UE: NO

f) OLLAMA (AI Self-Hosted)
Sede: Server locale Titolare (Italia)
Tecnologia: Modelli AI open source eseguiti localmente (self-hosted)
NESSUN DATO viene inviato a servizi esterni: tutta l'elaborazione avviene sul server del Titolare — Trasferimenti extra-UE: NO

8.3 ALTRI SOGGETTI
8.4 ASSENZA DI DIFFUSIONE

I dati NON sono soggetti a diffusione (comunicazione indeterminata). NON verranno MAI venduti, ceduti o scambiati con terze parti per finalità commerciali non autorizzate.

9. TRASFERIMENTI DATI EXTRA-UE

I dati sono conservati ESCLUSIVAMENTE in datacenter localizzati nell'Unione Europea. In caso di trasferimento extra-UE (es. qualora in futuro venisse attivato il servizio Open Banking con accesso a banche internazionali), il Titolare garantisce l'adozione di Standard Contractual Clauses (SCC) approvate dalla Commissione Europea.

L'utente ha diritto di ricevere copia delle garanzie adottate scrivendo a privacy@fidoaffitti.it.

10. DIRITTI DELL'INTERESSATO (Art. 15-22 GDPR)

L'utente può esercitare in qualsiasi momento i seguenti diritti:

10.1 DIRITTO DI ACCESSO (Art. 15 GDPR)

Ottenere conferma che sia in corso un trattamento di dati personali e, in tal caso, ottenere copia dei dati trattati, finalità, categorie, destinatari, periodo di conservazione, fonte dei dati.

MODALITÀ: Richiesta a privacy@fidoaffitti.it — oggetto: "Richiesta GDPR - Accesso"
TEMPISTICA: Risposta entro 30 giorni (prorogabili di ulteriori 60 gg se complessa)
FORMATO: PDF, CSV, JSON (a scelta dell'utente)

10.2 DIRITTO DI RETTIFICA (Art. 16 GDPR)

Ottenere correzione di dati personali inesatti o integrazione di dati incompleti.

MODALITÀ: Area utente → Modifica profilo, oppure richiesta a privacy@fidoaffitti.it
TEMPISTICA: Correzione entro 30 giorni

10.3 DIRITTO DI CANCELLAZIONE / RIGHT TO BE FORGOTTEN (Art. 17 GDPR)

Ottenere cancellazione dei dati personali quando non sono più necessari per le finalità, è stato revocato il consenso, i dati sono stati trattati illecitamente o vi è obbligo legale di cancellazione.

ECCEZIONI: Obbligo legale di conservazione (dati fiscali/contabili: 10 anni); accertamento, esercizio o difesa diritti in sede giudiziaria.

MODALITÀ: Richiesta scritta a privacy@fidoaffitti.it
TEMPISTICA: Cancellazione entro 30 giorni (conferma entro 90 gg)

10.4 DIRITTO DI LIMITAZIONE (Art. 18 GDPR)

Ottenere limitazione del trattamento (i dati vengono "congelati" — solo conservazione, no elaborazione) quando si contesta l'esattezza dei dati, il trattamento è illecito o si è esercitato diritto di opposizione.

MODALITÀ: Richiesta a privacy@fidoaffitti.it

10.5 DIRITTO ALLA PORTABILITÀ (Art. 20 GDPR)

Ricevere in formato strutturato i dati personali forniti al Titolare (profilo utente, documenti, report, consensi, storico ordini).

MODALITÀ: Richiesta a privacy@fidoaffitti.it — FORMATO: JSON, CSV, PDF — TEMPISTICA: Consegna entro 30 giorni

10.6 DIRITTO DI OPPOSIZIONE (Art. 21 GDPR)

Opporsi al trattamento basato su legittimo interesse, marketing diretto o profilazione.

MODALITÀ: Marketing: link "Unsubscribe" in email; altri trattamenti: richiesta motivata a privacy@fidoaffitti.it
EFFETTO: Il Titolare cessa il trattamento, salvo motivi legittimi cogenti o difesa diritti in sede giudiziaria.

10.7 DIRITTO DI REVOCA CONSENSO (Art. 7.3 GDPR)

Revocare in qualsiasi momento il consenso prestato per: Open Banking, Verifiche creditizie (OpenAPI/CRIF), Marketing, Conservazione prolungata documenti, Email tracking, Condivisione Report con Proprietario/Agenzia.

MODALITÀ: Area utente → Gestione consensi; oppure email a privacy@fidoaffitti.it
EFFETTO: Cessazione immediata dei trattamenti basati su quel consenso. La revoca NON è retroattiva (Art. 7.3 GDPR).
CONSEGUENZA: Potrebbe rendere impossibile erogare il servizio.

10.8 DIRITTO DI PROPORRE RECLAMO (Art. 77 GDPR)

Proporre reclamo all'Autorità di controllo:

10.9 MODALITÀ DI ESERCIZIO DEI DIRITTI

Per esercitare i diritti GDPR:

  1. Inviare richiesta scritta a: privacy@fidoaffitti.it
  2. Oggetto email: "Richiesta GDPR - [TIPO DIRITTO]"
  3. Includere: Nome e cognome, email account, copia documento identità (per verifica), descrizione richiesta

TEMPISTICHE: Riscontro entro 30 giorni dalla ricezione (proroga fino a 60 giorni per richieste complesse, con comunicazione).
La prima richiesta è GRATUITA. Richieste successive manifestamente infondate o eccessive potrebbero comportare costi amministrativi ragionevoli.

10.10 DIRITTO DI NON CONDIVISIONE DEL REPORT NUOVO v2.2.0
DIRITTO FONDAMENTALE — NON CONDIVISIONE DEL REPORT

L'Inquilino ha il diritto esclusivo e insindacabile di decidere se condividere o non condividere il proprio Report di Solvibilità con il Proprietario/Agenzia Immobiliare.

Caratteristiche di questo diritto:
Per esercitare questo diritto: accedere all'area personale sulla piattaforma oppure scrivere a privacy@fidoaffitti.it.
11. PROCESSO DECISIONALE AUTOMATIZZATO E PROFILAZIONE (Art. 22 GDPR)
11.1 ESISTENZA DI PROCESSI AUTOMATIZZATI

Sì, il servizio effettua:

11.2 NATURA DEL PROCESSO

Il punteggio generato è un indice di AFFIDABILITÀ LOCATIVA (NON una valutazione di merito creditizio bancario, NON un rating finanziario regolamentato).

11.3 QUADRO NORMATIVO ART. 22 GDPR E GARANZIE CORRETTO v2.2.0
INFORMATIVA AI SENSI DELL'ART. 22 GDPR — PROCESSO DECISIONALE AUTOMATIZZATO

FidoAffitti riconosce che il processo di scoring e valutazione dell'affidabilità locativa produce un profilo che può influenzare in modo significativo le opportunità di accesso a un'abitazione per l'Inquilino. In applicazione del principio di trasparenza e nella piena tutela dei diritti dell'interessato, FidoAffitti garantisce le seguenti salvaguardie ai sensi dell'Art. 22 GDPR:

1. INTERVENTO UMANO: L'Inquilino ha il diritto di ottenere la revisione della propria valutazione da parte di un operatore umano qualificato di FidoAffitti, che esaminerà i dati di input, la logica applicata e il risultato prodotto.

2. DIRITTO DI ESPRIMERE LA PROPRIA OPINIONE: L'Inquilino può sottoporre a FidoAffitti osservazioni, precisazioni o documenti aggiuntivi che ritiene rilevanti ai fini della valutazione, inclusa documentazione che giustifichi situazioni particolari (es. protesti estinti, periodi di transizione lavorativa, variazioni temporanee di reddito).

3. DIRITTO DI CONTESTARE LA VALUTAZIONE: L'Inquilino può contestare formalmente il risultato della valutazione automatizzata, richiedendone il riesame motivato.

4. SPIEGAZIONE DELLA LOGICA: L'Inquilino ha il diritto di ricevere una spiegazione dei fattori principali che hanno determinato il punteggio, incluso il peso relativo di ciascun fattore e le soglie applicate.

La decisione FINALE in merito alla locazione rimane SEMPRE in capo al Proprietario/Agenzia, che la esercita in modo autonomo e indipendente dalla valutazione di FidoAffitti.

MODALITÀ DI ESERCIZIO: Inviare richiesta a privacy@fidoaffitti.it con oggetto "Riesame Valutazione — [Nome Cognome]".
11.4 LOGICA E PARAMETRI UTILIZZATI

Il punteggio di affidabilità (0-100) viene calcolato sulla base dei seguenti fattori principali:

I fattori sopra indicati hanno pesi diversi nel calcolo finale, con prevalenza della sostenibilità economica del canone. L'algoritmo completo rimane proprietà intellettuale del Titolare.

11.5 DIRITTI SPECIFICI SULLA PROFILAZIONE

L'utente ha il diritto di:

MODALITÀ: Richiesta a privacy@fidoaffitti.it con oggetto "Riesame Valutazione"

11.6 TRASPARENZA ALGORITMO

L'utente può richiedere spiegazione dettagliata del proprio punteggio, quali fattori hanno influito positivamente/negativamente, il peso relativo di ciascun fattore, l'esito della verifica bancaria (a seconda del piano scelto) e suggerimenti per migliorare il punteggio.

12. SICUREZZA DEI DATI

Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio (Art. 32 GDPR):

12.1 MISURE TECNICHE

CRITTOGRAFIA:

AUTENTICAZIONE E AUTORIZZAZIONE:

INFRASTRUTTURA:

BACKUP E DISASTER RECOVERY:

12.2 MISURE ORGANIZZATIVE
12.3 SEPARAZIONE AMBIENTI

NESSUN dato personale reale viene utilizzato in sviluppo o test.

12.4 PRIVACY BY DESIGN E BY DEFAULT
13. DATA BREACH NOTIFICATION
13.1 OBBLIGHI DEL TITOLARE

NOTIFICA AL GARANTE (Art. 33 GDPR): entro 72 ORE dalla scoperta della violazione, tramite piattaforma web Garante Privacy. Contenuto: natura della violazione, categorie e numero di interessati coinvolti, probabili conseguenze, misure adottate.

COMUNICAZIONE ALL'INTERESSATO (Art. 34 GDPR): quando la violazione comporta un rischio ELEVATO, tramite email + notifica in-app. Contenuto: natura, dati compromessi, conseguenze, misure di mitigazione, raccomandazioni (es. cambio password).

13.2 ECCEZIONI ALLA COMUNICAZIONE

La comunicazione all'interessato NON è richiesta se: i dati erano crittografati (chiavi non compromesse); sono state adottate misure immediate per ridurre il rischio; la comunicazione richiederebbe sforzi sproporzionati (comunicazione pubblica).

13.3 REGISTRO VIOLAZIONI

Il Titolare mantiene un registro interno di tutte le violazioni (anche non notificate), contenente: data/ora violazione, circostanze, effetti, misure adottate.

14. MODIFICHE ALL'INFORMATIVA

Il Titolare si riserva il diritto di modificare la presente Informativa per adeguamento normativo, modifiche tecnologiche, nuove funzionalità o feedback Garante Privacy. Le modifiche sostanziali richiedono NUOVO consenso esplicito; le modifiche minori si considerano accettate con il proseguimento dell'utilizzo del servizio.

NOTIFICA MODIFICHE: email a tutti gli utenti registrati; notifica in-app al primo accesso successivo; pubblicazione sul sito web con evidenza.

VERSIONING: Versione attuale: 2.2.0 — Data: 02 Aprile 2026. Storico versioni disponibile a richiesta a privacy@fidoaffitti.it.

15. COOKIES E TECNOLOGIE DI TRACCIAMENTO

La Piattaforma utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio. Non vengono utilizzati cookie di profilazione o marketing.

15.1 COOKIE TECNICI (NO CONSENSO RICHIESTO)

Qualora in futuro venissero introdotti cookie analitici o di marketing, verrà predisposta una Cookie Policy separata e sarà richiesto il consenso esplicito tramite apposito banner.

16. MINORI

Il servizio NON è destinato a minori di 18 anni. Il Titolare NON raccoglie consapevolmente dati di minori. Requisito: età minima 18 anni per registrazione e utilizzo del servizio.

Se un genitore/tutore scopre che un minore ha fornito dati personali, può richiedere la cancellazione immediata scrivendo a privacy@fidoaffitti.it.

17. LINK A SITI TERZI

Il sito/app può contenere link a siti web di terze parti (OpenAPI, IONOS e altri provider). Il Titolare NON è responsabile delle privacy policy di siti terzi. L'utente è invitato a leggere le informative privacy dei siti visitati.

18. VALUTAZIONE D'IMPATTO (DPIA)

Ai sensi dell'Art. 35 GDPR, il Titolare ha condotto una Data Protection Impact Assessment (DPIA) per i trattamenti ad alto rischio:

Rischi identificati: accesso non autorizzato a dati finanziari, profilazione non proporzionata, data breach con esposizione documenti sensibili. Misure di mitigazione: crittografia AES-256, accesso role-based, audit logging, data retention automatica, soft-delete, OCR self-hosted, separazione ambienti. Rischio residuo: ACCETTABILE.

Copia DPIA disponibile su richiesta motivata a privacy@fidoaffitti.it.

19. CONFORMITÀ NORMATIVA

Il Titolare dichiara la conformità alle seguenti normative:

20. CONTATTI E RICHIESTE

Per qualsiasi informazione, richiesta, esercizio diritti GDPR:

Titolare del Trattamento
DenominazioneFidoAffitti
P.IVA/CF02871080418
Email servizioinfo@fidoaffitti.it
Email privacy/GDPRprivacy@fidoaffitti.it
Autorità di Controllo
Garante Privacyhttps://www.garanteprivacy.it — garante@gpdp.it — PEC: protocollo@pec.gpdp.it
21. RACCOLTA CONSENSI

La raccolta dei consensi dell'utente avviene tramite il Modulo di Raccolta Consensi, documento separato dalla presente Informativa, presentato all'utente in fase di registrazione e/o acquisto del servizio.

I consensi sono granulari, specifici per finalità e revocabili in qualsiasi momento tramite l'area utente o richiesta scritta a privacy@fidoaffitti.it, come descritto nella Sezione 10.7 della presente Informativa.