Informativa privacy
Ultimo aggiornamento: 21 agosto 2026
1. Titolare del trattamento
Qisi, che opera il servizio Nexo CRM, agisce come titolare del trattamento per i dati personali degli utenti del proprio sito e della propria applicazione. Per esercitare i tuoi diritti o per qualsiasi domanda scrivi a supporto@nexocrm.dev. Quando i nostri clienti caricano in Nexo CRM dati relativi ai propri clienti e contatti, il cliente è titolare e Qisi agisce come responsabile del trattamento per suo conto.
2. Dati che raccogliamo e finalità
- Dati di account (nome, indirizzo email, credenziali di accesso, nome dell'organizzazione, ruolo) — per creare e gestire l'account e l'accesso ai moduli. Base giuridica: esecuzione del contratto.
- Contenuti inseriti (anagrafiche clienti e contatti, trattative, attività, ticket, articoli, email inviate dall'organizzazione) — per erogare il Servizio. Base giuridica: esecuzione del contratto.
- Messaggi di assistenza — per rispondere alle richieste di supporto. Base giuridica: esecuzione del contratto e legittimo interesse.
- Dati di utilizzo e telemetria (log applicativi, eventi, errori, identificativi di dispositivo e browser, indirizzo IP) — per sicurezza, prevenzione di frodi e abusi, diagnostica e miglioramento del prodotto. Base giuridica: legittimo interesse.
- Dati di sottoscrizione (piano attivo, stato dell'abbonamento, storico transazioni ricevuto dal nostro Merchant of Record) — per la gestione dell'abbonamento e gli obblighi contabili. Base giuridica: esecuzione del contratto e obbligo legale.
- Comunicazioni commerciali — solo previo consenso, revocabile in ogni momento.
I dati di pagamento (numero di carta e dati di fatturazione) sono raccolti e trattati direttamente da Paddle: non transitano né vengono conservati nei nostri sistemi.
3. Destinatari dei dati
- fornitori di servizi e sub-responsabili: hosting e database, infrastruttura di invio email, strumenti di monitoraggio e assistenza;
- Paddle.com, nostro Merchant of Record, per la vendita del prodotto, la gestione degli abbonamenti, i pagamenti, la conformità fiscale e la fatturazione;
- Microsoft Dynamics 365 Business Central, se il cliente attiva l'integrazione, per la sola lettura dei dati dal proprio gestionale;
- consulenti professionali (legali, contabili);
- autorità pubbliche, quando previsto dalla legge.
Non vendiamo dati personali.
4. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tal caso il trasferimento avviene sulla base di decisioni di adeguatezza o di Clausole Contrattuali Standard della Commissione europea, con misure supplementari dove necessario.
5. Conservazione
Conserviamo i dati di account e i contenuti per la durata del rapporto e fino a 30 giorni dalla chiusura dell'account, salvo periodi più lunghi imposti da obblighi legali (ad esempio 10 anni per i documenti contabili). I log tecnici sono conservati fino a 12 mesi. Al termine i dati vengono cancellati o resi anonimi.
6. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, di revocare il consenso in qualsiasi momento e di proporre reclamo all'autorità di controllo competente (in Italia il Garante per la protezione dei dati personali). Rispondiamo alle richieste entro un mese.
7. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito e a riposo, controlli di accesso con isolamento per organizzazione a livello di database, principio del minimo privilegio, registrazione degli accessi e backup.
8. Cookie
Utilizziamo cookie tecnici essenziali per l'autenticazione e la sicurezza della sessione, necessari al funzionamento del servizio. Eventuali cookie di analisi o marketing vengono impostati solo dopo il tuo consenso; puoi gestire le preferenze dal tuo browser o revocando il consenso scrivendoci.