Informativa sulla privacy

Ultimo aggiornamento: 5 marzo 2026

1. Introduzione

SANC AG («noi», «nostro/a») gestisce la piattaforma LumaBill (il «Servizio»), una soluzione svizzera per la fatturazione, la contabilità e la gestione aziendale. La presente informativa sulla privacy spiega come raccogliamo, utilizziamo, divulghiamo e proteggiamo le vostre informazioni quando utilizzate il nostro Servizio. Ci impegniamo a proteggere la vostra privacy e a garantire la conformità alla Legge federale svizzera sulla protezione dei dati (nLPD) e al Regolamento generale sulla protezione dei dati (GDPR).

2. Titolare del trattamento

SANC AG, Binzstrasse 16, 8712 Stäfa, Svizzera. E-mail: support@lumabill.ch

3. Dati raccolti

3.1 Dati forniti dall'utente

  • Utenti ospiti: Se utilizzate il nostro Servizio senza account, i vostri dati di fatturazione (dettagli clienti, voci, importi) vengono elaborati localmente nel vostro browser. Non vengono trasmessi né memorizzati sui nostri server.
  • Utenti registrati: Quando create un account, raccogliamo il vostro indirizzo e-mail e le credenziali di autenticazione (gestite tramite AWS Cognito). I dati di fatturazione, i dati dei clienti e le impostazioni del profilo vengono trasmessi in modo crittografato (HTTPS) e memorizzati in modo sicuro nel nostro database.
  • Dati contabili: Se utilizzate le nostre funzionalità di contabilità, memorizziamo i vostri dati finanziari, tra cui spese, registrazioni contabili, piano dei conti, dati dell'esercizio fiscale, informazioni sui fornitori e dettagli dei conti bancari.
  • Estratti conto bancari: Se importate estratti conto bancari (file CAMT.053/CAMT.054 o CSV), elaboriamo e memorizziamo i dati delle transazioni in essi contenuti, compresi importi, date, riferimenti e informazioni sulle controparti.
  • File caricati: Se caricate file come loghi aziendali, ricevute di spesa o altri documenti, questi vengono memorizzati nel nostro archivio cloud sicuro (AWS S3).
  • Informazioni di pagamento: I pagamenti degli abbonamenti sono elaborati da Stripe. Non memorizziamo i dati della vostra carta di credito. Stripe elabora e memorizza le vostre informazioni di pagamento in conformità agli standard PCI-DSS. Riceviamo solo una conferma di pagamento e un riferimento carta troncato da Stripe.

3.2 Dati raccolti automaticamente

Utilizziamo Google Analytics per raccogliere informazioni anonimizzate sull'utilizzo del nostro Servizio al fine di migliorare l'esperienza utente. Utilizziamo i cookie per gestire le sessioni utente, le preferenze linguistiche e lo stato di autenticazione.

4. Funzionalità IA e trattamento dei dati

LumaBill offre funzionalità opzionali basate sull'IA come modulo aggiuntivo a pagamento. Le funzionalità IA sono interamente facoltative (opt-in) — non vengono mai attivate a meno che non sottoscriviate esplicitamente il modulo IA e avviate un'azione IA. Quanto segue si applica solo se scegliete di utilizzare le funzionalità IA:

  • Scansione ricevute: Quando utilizzate la scansione IA delle ricevute, le immagini delle vostre ricevute vengono inviate alla nostra infrastruttura di elaborazione IA per estrarre nomi di fornitori, importi, date e voci.
  • Categorizzazione delle spese: Quando richiedete la categorizzazione IA, le descrizioni delle vostre spese e gli importi vengono elaborati per suggerire conti contabili appropriati.
  • Riconciliazione bancaria: Quando utilizzate la riconciliazione assistita dall'IA, le vostre transazioni bancarie non riconciliate e i registri di spesa esistenti vengono analizzati per suggerire corrispondenze.

Infrastruttura IA: L'elaborazione IA avviene tramite Amazon Web Services (AWS) Bedrock utilizzando il profilo di inferenza svizzero (Zurigo). I vostri dati vengono elaborati in Svizzera e non vengono utilizzati per addestrare modelli IA. I dati inviati ai modelli IA vengono elaborati in tempo reale e non vengono conservati dal fornitore IA oltre la durata della richiesta.

Controllo umano: I suggerimenti IA (ad es. categorie di spesa, riconciliazioni di transazioni) vengono sempre presentati come proposte. Mantenete il pieno controllo e dovete confermare o rifiutare ogni suggerimento IA prima che venga applicato.

5. Utilizzo dei vostri dati

Utilizziamo le informazioni raccolte per:

  • Fornire, mantenere e migliorare il Servizio, comprese le funzioni di fatturazione, contabilità e reportistica
  • Elaborare i vostri dati finanziari per scopi contabili secondo le vostre istruzioni
  • Fornire funzionalità basate sull'IA laddove abbiate aderito
  • Elaborare i pagamenti degli abbonamenti e gestire il vostro account
  • Inviarvi notifiche transazionali (ad es. conferme di invio fatture, aggiornamenti abbonamento)
  • Adempiere agli obblighi di legge, comprese le esigenze di conservazione dei documenti finanziari

6. Condivisione e divulgazione dei dati

Non vendiamo le vostre informazioni personali. Condividiamo i dati con fornitori terzi di fiducia esclusivamente per le finalità sopra descritte:

  • Amazon Web Services (AWS): Per hosting, database, autenticazione, archiviazione file, invio e-mail (SES) ed elaborazione IA (Bedrock). Infrastruttura situata a Zurigo, Svizzera.
  • Stripe: Per l'elaborazione dei pagamenti. Stripe agisce come titolare indipendente del trattamento per i dati di pagamento. Vedere l'informativa sulla privacy di Stripe.
  • Google Analytics: Per l'analisi anonimizzata del traffico web e dei modelli di utilizzo.

Possiamo inoltre divulgare le vostre informazioni se richiesto dalla legge, in risposta a un procedimento legale valido, o per proteggere i nostri diritti e la sicurezza dei nostri utenti.

7. Trasferimenti internazionali di dati

La nostra infrastruttura principale, i database e l'elaborazione IA si trovano in Svizzera (regione AWS Zurigo). I vostri dati non lasciano mai la Svizzera. Stripe può elaborare i dati di pagamento in altre giurisdizioni, in conformità con gli standard di protezione dei dati applicabili, comprese le garanzie appropriate ai sensi del GDPR.

8. Conservazione dei dati

Conserviamo i vostri dati come segue:

  • Account attivi: Tutti i dati vengono conservati finché il vostro account è attivo.
  • Documenti contabili: In conformità al diritto commerciale svizzero (CO art. 958f) e all'Ordinanza sulla tenuta e la conservazione dei libri di commercio (Olico/GeBüV), i documenti finanziari compresi registrazioni contabili, fatture, spese, giustificativi e rapporti finanziari vengono conservati per 10 anni dalla fine dell'esercizio a cui si riferiscono. Questo obbligo si applica indipendentemente dallo stato dell'account.
  • Abbonamenti disdetti: Quando disdite il vostro abbonamento, il vostro account passa in modalità di sola lettura archiviata. Tutti i dati rimangono accessibili per la consultazione e l'esportazione.
  • Richieste di cancellazione dell'account: I dati personali non contabili (dettagli del profilo, preferenze, impostazioni e-mail) vengono cancellati tempestivamente. I documenti contabili soggetti all'obbligo di conservazione decennale vengono conservati in forma anonimizzata fino alla scadenza del periodo di conservazione.
  • Backup: I backup del database contenenti i vostri dati possono persistere in forma crittografata e archiviata fino a 30 giorni dopo la cancellazione dal sistema attivo.

9. Sicurezza dei dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i vostri dati, tra cui la crittografia in transito (TLS/HTTPS), la crittografia a riposo, i controlli di accesso e verifiche di sicurezza regolari. Tuttavia, nessun metodo di trasmissione o archiviazione elettronica è sicuro al 100%, e non possiamo garantire una sicurezza assoluta.

10. I vostri diritti

In base alle leggi svizzere ed europee sulla protezione dei dati, avete il diritto di:

  • Accedere ai vostri dati personali
  • Correggere dati inesatti
  • Esportare i vostri dati in un formato portabile
  • Eliminare il vostro account e tutti i dati associati (tramite il pulsante «Elimina account» nelle impostazioni)
  • Opporvi a o limitare determinate attività di trattamento
  • Revocare il consenso per trattamenti opzionali (ad es. funzionalità IA) in qualsiasi momento annullando il modulo interessato

Potete inoltre presentare un reclamo all'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) o all'autorità di controllo competente nella vostra giurisdizione.

11. Modifiche alla presente informativa

Possiamo aggiornare la presente informativa sulla privacy di tanto in tanto. Informeremo gli utenti registrati di modifiche sostanziali tramite e-mail o notifica in-app. L'utilizzo continuato del Servizio dopo le modifiche costituisce accettazione dell'informativa aggiornata.

12. Contatti

Per qualsiasi domanda relativa a questa informativa sulla privacy o per esercitare i vostri diritti in materia di protezione dei dati, contattateci all'indirizzo: support@lumabill.ch