Salta al contenuto

Privacy by design

L’AI vede il bene. Non chi sei.

Prima dell’AI, i dati identificativi diventano token. Provalo sul testo reale.

Prova l’anonimizzazione

Se uso l’AI, i miei dati aziendali finiscono chissà dove.

Timore legittimo. Altre piattaforme inviano documenti completi a cloud esteri. Fondix no.

Demo · Privacy Filter

Dal testo reale ai token anonimi

Incolla un estratto di fattura o usa l’esempio. A destra: ciò che vedrebbe l’AI.

Prima · dati identificativi Originale
Dopo · solo token
11 entità
Fattura n. FT-2026/1847 Emittente: AZIENDA_1 P.IVA: PIVA_1 CF: CF_1 Sede: INDIRIZZO_1 IBAN: IBAN_1 Referente: PERSONA_1 Email: EMAIL_1 Tel: TEL_1 Oggetto: Fornitura vending machine modello VX-400 Importo imponibile: IMPORTO_1 IVA 22%: IMPORTO_2 Totale: IMPORTO_3
Sostituite 11 entità · l’AI vedrebbe solo i token
Ragione socialePartita IVACodice fiscaleIBANIndirizziNomiEmailTelefonoImporti

Demo illustrativa sul testo che incolli qui. In produzione il Privacy Filter gira sul server, prima di qualsiasi modello.

Architettura · 4 livelli

Anonimizzazione è il primo livello. Poi arriva il resto.

Crittografia a riposo e in transito

AES-256 su disco, TLS 1.3 obbligatorio. Accesso ai portali con SPID personale: nessuna password salvata.

Server in Italia, isolamento per azienda

Database e storage in territorio italiano. Nessun data lake condiviso: ogni query vede solo i tuoi documenti.

GDPR by design

Consenso per pratica, cancellazione in 48 ore, audit trail completo e DPA firmati anche sui fornitori AI.

Flusso

Il percorso dei tuoi dati, senza salti di fede.

  1. 1

    Carichi

    Fattura e scheda tecnica restano sul nostro server.

  2. 2

    Anonimizzazione

    Privacy Filter locale: le entità diventano token prima dell’AI.

  3. 3

    AI elabora

    Il modello riceve solo testo sanitizzato.

  4. 4

    Ri-popolamento

    I dati reali tornano solo lato server, mai all’AI. Il perito verifica e firma.

FAQ sicurezza

Domande che fanno i team legali.

L’AI può leggere i miei dati aziendali?

No. Prima di qualsiasi elaborazione AI, i dati identificativi vengono sostituiti con placeholder anonimi (es. AZIENDA_1, INDIRIZZO_1). L’AI vede solo la struttura tecnica del documento — tipo di bene, classificazione, requisiti di interconnessione — ma non sa chi sei, dove sei, o quanto fatturi. I dati reali vengono reinseriti solo sul nostro server, dopo che l’AI ha finito.

Dove sono fisicamente i miei documenti?

Su server in Italia, cifrati con AES-256. Non utilizziamo storage cloud multi-regione. I tuoi PDF, fatture e perizie non lasciano mai il territorio italiano. Le ricevute e gli esiti scaricati dai portali (es. GSE) restano nel fascicolo, cifrati come ogni altro documento. Non conserviamo credenziali SPID o CIE: l’accesso ai portali resta personale.

Cosa succede se cancello il mio account?

Entro 48 ore dalla richiesta, tutti i tuoi dati vengono eliminati in modo irreversibile: documenti, perizie, dati anagrafici, log di accesso. Non archiviamo nulla dopo la cancellazione. Ti inviamo una conferma via email (PEC se disponibile) dell’avvenuta eliminazione. Puoi richiedere in qualsiasi momento il log degli accessi.

Fondix accede al portale GSE al posto mio?

No. La piattaforma NPTR5 del GSE richiede l’accesso con SPID o CIE del rappresentante legale o di un delegato alla firma: le credenziali SPID sono personali e non possono essere cedute o conservate da terzi. Fondix non le chiede e non le salva. Quello che facciamo: precompiliamo i modelli ufficiali delle cinque comunicazioni, prepariamo gli allegati, teniamo le scadenze e archiviamo ricevute ed esiti nel fascicolo con audit trail.

Qual è la base giuridica del trattamento dati?

Art. 6.1.b del GDPR: esecuzione di un contratto richiesto dall’interessato. Quando richiedi una perizia, stai chiedendo l’esecuzione di un servizio specifico — non è un consenso generico al marketing. Per le comunicazioni commerciali (opzionali) la base giuridica è il consenso esplicito (art. 6.1.a), revocabile in qualsiasi momento.

Fondix è conforme al GDPR?

Sì, fin dalla progettazione (privacy by design, art. 25 GDPR). In aggiunta: registro dei trattamenti (art. 30), DPA firmati con ogni sub-responsabile (art. 28), procedure di notifica breach entro 72 ore (art. 33), e DPIA completata per il trattamento con AI (art. 35). Su richiesta possiamo fornire copia del registro e dei DPA. Consenso distinto per ogni pratica, diritto alla cancellazione, audit trail e clausole contrattuali standard UE anche per i fornitori che vedono solo testo anonimizzato.

L’AI sostituisce il perito?

No. L’AI genera bozze di perizia su dati anonimizzati. L’ingegnere o il perito industriale iscritto all’albo verifica la sostanza tecnica, corregge eventuali imprecisioni, redige l’analisi tecnica e assevera ai sensi del D.P.R. 445/2000, come richiesto dall’art. 6 del DM 7 maggio 2026 per ogni bene agevolato. La responsabilità professionale resta interamente in capo al perito. Fondix è lo strumento del professionista, non il suo sostituto.

I documenti vengono conservati per quanto tempo?

Il DM 7 maggio 2026 (art. 9) obbliga l’impresa a conservare perizie, certificazioni, fatture e documenti di trasporto per i controlli del GSE e dell’Agenzia delle Entrate, nei termini di accertamento dell’art. 43 DPR 600/1973 riferiti a ciascun anno di fruizione; a questo si somma l’obbligo civilistico di conservazione delle scritture per 10 anni (art. 2220 c.c.). Fondix mantiene i tuoi documenti cifrati per tutto il periodo richiesto. In caso di cancellazione dell’account, ti forniamo un export completo prima dell’eliminazione definitiva.

Pronto a lavorare in sicurezza?

Registra la tua azienda o iscriviti come perito. I tuoi dati restano tuoi.

Apri una pratica

Rejoining the server...

Rejoin failed... trying again in seconds.

Failed to rejoin.
Please retry or reload the page.

The session has been paused by the server.

Failed to resume the session.
Please retry or reload the page.