DOCUMENTO INFORMATIVO - RUOLO DI RESPONSABILE DEL TRATTAMENTO
Servizio di estrazione automatizzata del Cassetto Fiscale
CodiceWeb Business Innovation S.r.l. (CWBI) fornisce una piattaforma tecnica che consente a Partner terzi (banche, fintech, intermediari) di estrarre documenti fiscali dal Cassetto Fiscale dell'Agenzia delle Entrate, su richiesta e con il consenso dell'utente finale.
Nel quadro di questo servizio, CWBI agisce esclusivamente in qualità di Responsabile del trattamento (Data Processor) ai sensi dell'art. 28 del GDPR. Il presente documento illustra il nostro ruolo e i nostri impegni in modo trasparente, sia per gli utenti finali che per i Partner.
1. CWBI non è il titolare dei tuoi dati fiscali (se sei un utente finale)
Il Titolare è il Partner che hai scelto (banca, fintech, ecc.). CWBI si limita a eseguire tecnicamente l'estrazione su loro istruzione.
Per i Partner:
CWBI opera esclusivamente su tua istruzione documentata, come stabilito nel DPA.
2. Credenziali di accesso: CWBI non le vede né le conserva>
L'utente finale inserisce le proprie credenziali direttamente sui sistemi dell'Agenzia delle Entrate, scegliendo tra:
- SPID o CIE (identità digitale);
- FiscoOnline (codice fiscale, password e PIN).
CWBI riceve solo un token temporaneo (lasciapassare) per scaricare i documenti. Il token risiede esclusivamente nella memoria volatile (RAM) per il tempo strettamente necessario alla transazione (alcuni secondi) e viene sovrascritto/cancellato immediatamente dopo. Mai scritto su database, log, crash dump o memoria persistente (tecnologia zero-footprint).
3. Dove sono ospitati i dati?
Tutti i server CWBI sono ubicati in Italia (presso Aruba S.p.A.), all'interno dello Spazio Economico Europeo. Nessun trasferimento di dati verso paesi extra‑UE viene effettuato da CWBI per il servizio di estrazione. Se un Partner richiedesse in futuro un trasferimento extra‑UE, sarà il Partner a dover adottare idonee garanzie e a informare l'utente finale.
4. Quali dati tratta CWBI come Titolare?
Solo i dati tecnici necessari al funzionamento e alla sicurezza della piattaforma: indirizzi IP, identificativi dispositivo, crash log, timestamp di connessione, token di sessione per notifiche push. Questi dati vengono conservati per massimo 6 mesi, salvo obblighi di legge o richiesta dell'Autorità Giudiziaria.
5. Diritti degli interessati: come esercitarli
- Per i dati tecnici (log, IP, crash): l'utente finale può scrivere a info@cwbi.it per chiedere accesso, rettifica o cancellazione (limitatamente ai dati tecnici gestiti da CWBI).
- Per i documenti fiscali (fatture, dichiarazioni, F24): i dati fiscali sono trattati da CWBI in modalità zero-footprint e non vengono conservati al termine della transazione. L'utente deve rivolgersi direttamente al Partner Titolare (banca o fintech) per qualsiasi istanza relativa ai propri documenti fiscali.
6. Decisioni automatizzate (art. 22 GDPR)
CWBI non adotta alcuna decisione automatizzata basata sui dati fiscali estratti. Eventuali valutazioni automatizzate (es. affidabilità creditizia, profilazione) sono di esclusiva competenza del Partner, che dovrà informare l'utente separatamente.
7. Sub-responsabili e fornitori tecnici
CWBI si avvale del seguente sub-responsabile, vincolato contrattualmente agli stessi obblighi GDPR:
- Aruba S.p.A. (hosting e infrastruttura cloud - Italia)
8. Notifica di violazione dei dati (data breach)
CWBI notifica tempestivamente al Partner qualsiasi violazione dei dati personali di cui venga a conoscenza, entro 48 ore, fornendo tutte le informazioni richieste dall'art. 33 GDPR. L'utente finale verrà informato dal Partner, se necessario.
9. Audit e verifica
I Partner possono richiedere audit documentali o ispezioni fisiche con preavviso di 10 giorni lavorativi, con frequenza non superiore a una volta l'anno salvo giustificati motivi. Le certificazioni ISO/IEC 27001 di CWBI possono essere considerate equivalenti a un audit documentale.
10. Durata del rapporto e cancellazione dei dati
Alla cessazione del contratto con il Partner, CWBI cancella o restituisce al Partner tutti i dati personali trattati per suo conto, salvo diverso obbligo di legge. Per l'utente finale, i propri dati fiscali restano nella disponibilità del Partner secondo le sue politiche di conservazione.
Data ultimo aggiornamento: 19 maggio 2026
Contatto per richieste privacy: info@cwbi.it