Informativa sulla privacy — BeMyTalent
Versione : 1.5 Ultimo aggiornamento : 31 agosto 2026 Titolare del trattamento : Ekylibr SA (Svizzera)
La presente informativa descrive come BeMyTalent raccoglie, utilizza e protegge i Suoi dati nel rispetto della Legge federale sulla protezione dei dati (LPD/nLPD) svizzera e del Regolamento generale sulla protezione dei dati (GDPR) europeo, ove applicabile.
🇨🇭 Dati ospitati in Svizzera. Dall'8 agosto 2026, l'insieme dei Suoi dati applicativi — banca dati, autenticazione, file (documenti contabili, fatture, documenti salariali) e funzioni server — è ospitato in Svizzera (Supabase, regione Zurigo
eu-central-2). Anche la scansione antivirus degli allegati viene eseguita a Zurigo (Google Cloud Runeurope-west6).
1. Chi siamo?
Ekylibr SA pubblica l'applicazione BeMyTalent (« BMT »), una piattaforma di pilotaggio finanziario (previsionale, contabilità, salari, fatturazione, CRM, preventivi, stock, mandati) destinata a imprenditori, indipendenti e micro/PMI con sede in Svizzera.
Contatto protezione dei dati :
- Email : privacy@bemytalent.com
- Indirizzo postale : Ekylibr SA, Avenue du Mail 18, 2000 Neuchâtel, Svizzera
- IDI : CHE-378.933.385
2. Dati che trattiamo
2.1 Dati forniti direttamente da Lei
| Categoria | Esempi | Base legale |
|---|---|---|
| Account utente | email, password (con hash), nome, ruolo nel progetto | esecuzione del contratto |
| Dati di progetto | nome dell'azienda, settore, orizzonte, valuta, parametri finanziari | esecuzione del contratto |
| Dati contabili | registrazioni, piano dei conti, saldi di apertura, IVA, note spese, fatture fornitori e clienti | esecuzione del contratto + obbligo legale (art. 957 segg. CO — conservazione 10 anni) |
| Dati salariali | dipendenti della Sua azienda : identità, n. AVS, salario, grado di occupazione, assegni familiari (numero di figli), trattenute, buste paga | esecuzione del contratto + obbligo legale |
| Dati CRM | contatti, lead, deal, aziende clienti | esecuzione del contratto |
| Documenti giustificativi | ricevute, fatture, altri giustificativi caricati (PDF/JPG/PNG, ≤ 10 MB) | esecuzione del contratto + obbligo legale |
| Integrazioni | token OAuth Bexio / Gmail / Shopify (cifrati), identificativi WhatsApp / Instagram | esecuzione del contratto (consenso opt-in per integrazione) |
| Messaggi CRM | bozze, conversazioni, template | esecuzione del contratto |
Dati di terzi (dipendenti, clienti, contatti). Quando inserisce in BMT dati riguardanti persone diverse da Lei — i Suoi dipendenti (modulo Salari), i Suoi clienti, i Suoi contatti CRM — Lei è il titolare del trattamento di tali dati ai sensi della LPD/del GDPR ; BMT agisce in qualità di responsabile del trattamento per Suo conto. Spetta a Lei informare tali persone e disporre di una base legale per detto trattamento.
2.2 Dati raccolti automaticamente
| Categoria | Esempi | Base legale | Conservazione |
|---|---|---|---|
| Giornale di audit contabile | azioni sensibili (validazione, storno, modifica del piano dei conti, lettura di giustificativi) con marca temporale e identificativo utente | obbligo legale (audit trail contabile) | 10 anni (art. 958f CO) |
| Indirizzo IP nell'audit | IP dell'autore di un'azione sensibile | interesse legittimo (sicurezza) | 90 giorni a scorrimento poi azzerato |
| Log tecnici | errori server, prestazioni, richieste API | interesse legittimo (esercizio) | 30 giorni |
| Cookie essenziali | sessione, autenticazione, preferenze | esecuzione del contratto | sessione o ≤ 12 mesi |
Non utilizziamo né cookie pubblicitari né tracking di marketing di terze parti (niente Google Analytics, niente Meta Pixel, niente Hotjar).
2.3 Applicazione mobile (iOS)
BMT è disponibile anche come applicazione installabile (PWA e applicazione iOS distribuita tramite l'App Store). L'applicazione tratta gli stessi dati della versione web — nessun trattamento supplementare, con le seguenti precisazioni :
- Fotocamera, microfono, libreria foto : utilizzati unicamente quando Lei scansiona un documento, detta una nota o allega una foto. L'acquisizione avviene sul Suo dispositivo ; solo il file che Lei convalida viene trasmesso ai nostri server. Nessun accesso in background.
- Nessun tracciamento pubblicitario : l'applicazione non contiene né SDK pubblicitari, né identificatori di tracciamento (IDFA), né tracking tra app.
- Cancellazione dell'account : disponibile direttamente nell'applicazione (Impostazioni → Account), con gli stessi effetti della versione web (cfr. §6).
- Acquisto in-app (App Store) : su iOS l'abbonamento può essere sottoscritto tramite l'acquisto in-app di Apple. Il pagamento è trattato esclusivamente da Apple — non vediamo mai il Suo mezzo di pagamento. Per collegare l'abbonamento al Suo account, il nostro fornitore RevenueCat tratta il Suo identificativo utente (UUID), l'identificativo della transazione Apple, il prodotto acquistato e lo stato dell'abbonamento (cfr. §5).
3. Perché trattiamo questi dati
- Fornire il servizio : tenuta della contabilità, salari, calcoli previsionali, gestione del CRM, generazione di preventivi e fatture, esportazioni legali.
- Sicurezza : audit trail, rilevamento di anomalie, autenticazione.
- Conformità legale : obblighi contabili svizzeri (art. 957–963 CO), IVA, archiviazione.
- Supporto utente : risposta alle Sue richieste, debug se Lei ci autorizza esplicitamente.
- Fatturazione : Stripe (sito web) e Apple (acquisto in-app nell'applicazione iOS) per la gestione degli abbonamenti (cfr. §5).
Non trattiamo mai i Suoi dati a fini di marketing di terzi, di rivendita, di profilazione automatizzata decisionale o di addestramento di modelli di IA.
4. OCR — Mistral, Mindee e OpenAI quali responsabili del trattamento
Da leggere attentamente se utilizza il modulo Contabilità assistita. Quando carica una ricevuta o una fattura per l'estrazione automatica, il contenuto del documento viene trasmesso a uno o più responsabili del trattamento terzi, nell'ordine descritto qui di seguito (ogni livello viene sollecitato solo se il precedente fallisce o restituisce un'estrazione a bassa confidenza).
4.1 Mistral AI — provider OCR principale (dal 2026-08-11)
- Identità : Mistral AI SAS, Francia (UE)
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento (PDF/JPG/PNG) che Lei carica tramite la funzione « Carica un documento » o « Nota spese »
- Finalità : estrazione dei campi strutturati (fornitore, data, importi IVA esclusa/IVA inclusa/IVA, valuta, modalità di pagamento)
- API utilizzata :
api.mistral.ai/v1/ocr(modellomistral-ocr-latest) - Conservazione presso Mistral : secondo il loro DPA, i dati inviati tramite l'API non sono utilizzati per l'addestramento dei modelli ; conservazione temporanea per il trattamento e l'abuse monitoring, poi cancellazione. Verifichi la loro politica : https://mistral.ai/terms/#privacy-policy
- Localizzazione dei server : UE
- Trasferimenti fuori dall'UE : nessuno nella configurazione utilizzata.
4.2 Mindee — rete di sicurezza OCR
- Identità : Mindee SAS, Francia (UE)
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento, unicamente se l'estrazione Mistral fallisce o restituisce una confidenza inferiore al 60 %
- Finalità : estrazione degli stessi campi strutturati
- API utilizzate :
mindee/expense_receipts/v5emindee/invoices/v4 - Conservazione presso Mindee : secondo il loro DPA, conservazione temporanea per il trattamento, poi cancellazione. Verifichi la loro politica : https://mindee.com/legal/privacy-policy
- Localizzazione dei server : Francia / UE (hosting UE disponibile)
- Trasferimenti fuori dall'UE : nessuno se l'opzione UE è attivata. In caso contrario, trasferimenti verso gli USA disciplinati da clausole contrattuali tipo.
4.3 OpenAI — ultimo fallback OCR (vision)
- Identità : OpenAI, L.L.C., Stati Uniti
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento, unicamente se Mistral e poi Mindee non hanno prodotto un'estrazione utilizzabile (confidenza < 60 %)
- Finalità : estrazione degli stessi campi strutturati, modello
gpt-4o - Endpoint :
api.openai.com(USA) - Conservazione OpenAI : OpenAI dichiara di non addestrare i propri modelli sui dati inviati tramite l'API (per impostazione predefinita da marzo 2023). Conservazione massima di 30 giorni per l'abuse monitoring, poi cancellazione.
- Localizzazione : Stati Uniti
- Trasferimenti fuori da UE/CH : disciplinati dalle Standard Contractual Clauses (SCC). Per gli utenti CH, la nLPD riconosce le SCC come garanzie appropriate.
4.4 I Suoi diritti specifici OCR
- Disattivazione : se non desidera utilizzare l'OCR, semplicemente non carichi alcun documento. Il modulo Contabilità resta pienamente utilizzabile con l'inserimento manuale.
- Cancellazione : la cancellazione di un allegato in BMT attiva la cancellazione del file dal nostro Storage. La copia temporanea presso Mistral/Mindee/OpenAI segue le loro rispettive politiche (cancellazione entro 30 giorni al massimo).
- Nessun fallback OpenAI : se desidera vietare la trasmissione dei Suoi documenti a OpenAI anche in caso di cattiva estrazione Mistral/Mindee, ce lo comunichi e disattiveremo il fallback sul Suo progetto (perdita di qualità accettata per i documenti atipici).
4bis. Migrazione e sincronizzazione Bexio (responsabile del trattamento)
Da leggere se attiva l'integrazione Bexio. L'integrazione Bexio è opzionale ma, se attivata, comporta trasferimenti bidirezionali di dati contabili tra BMT e Bexio AG.
4bis.1 Bexio AG — responsabile del trattamento
- Identità : Bexio AG, Pulverstrasse 11, 3063 Ittigen, Svizzera
- Ruolo : responsabile del trattamento ai sensi dell'art. 9 nLPD e dell'art. 28 GDPR (equivalente)
- Quadro legale : Svizzera — decisione di adeguatezza UE → Svizzera in vigore (compatibile GDPR)
4bis.2 Casi d'uso e dati interessati
Connessione OAuth iniziale : il token di accesso Bexio è memorizzato cifrato lato Supabase (AES-GCM, scope limitato agli endpoint accounting / contact / kb_offer / kb_bill / journal).
Sincronizzazione in uscita BMT → Bexio (preventivi, fatture Shopify, ecc.) :
- Preventivi e fatture clienti che Lei crea in BMT e sceglie di inviare verso Bexio
- Righe di prodotti, importi, IVA, scadenze
- Contatti associati (clienti) al momento del push
Migrazione in uscita Bexio → BMT (modulo Contabilità, opt-in) :
- Tier 1 (saldi di apertura) : pull del piano dei conti + contatti non archiviati + saldi alla data di ripresa. Volume : ~200 conti + ~500 contatti + 200 saldi per progetto tipico.
- Tier 2 (storici aggregati) : pull dei saldi mensili per conto su un periodo da 1 a 10 anni a Sua scelta. Volume : N conti × M mesi.
- Tier 3 (registrazioni dettagliate) : pull dell'integralità delle registrazioni contabili Bexio su un periodo da 1 a 10 anni a Sua scelta. Volume : potenzialmente diverse migliaia di registrazioni, con descrizioni, conti, importi, date.
4bis.3 Direzione dei dati e finalità
- Pull Bexio → BMT : i dati importati diventano i Suoi dati in BMT, soggetti alla durata di conservazione di 10 anni (art. 958f CO). Bexio resta la fonte storica, ma BMT ne diventa una copia.
- Push BMT → Bexio : i dati inviati sono memorizzati presso Bexio secondo il Suo contratto con Bexio, indipendentemente da BMT.
- Nessun utilizzo terzo : non consultiamo i Suoi dati contabili Bexio per altre finalità (statistiche, raccomandazioni, ecc.). La pipeline di migrazione è puramente transitoria.
4bis.4 Rate-limit e piano API Bexio
Per rispettare i limiti dell'API Bexio (free ~100 req/min, pro ~500 req/min), Lei dichiara il Suo piano in BMT all'avvio di ogni migrazione. Questa informazione serve unicamente ad adeguare il throttling lato BMT e non viene trasmessa a Bexio.
4bis.5 Verifica post-migrazione
Al termine di ogni migrazione Bexio → BMT, BMT confronta automaticamente i saldi importati con i saldi Bexio (re-pull di controllo) per rilevare eventuali scostamenti. Questa doppia lettura non crea alcun trasferimento supplementare : si tratta degli stessi dati già importati.
4bis.6 Conservazione presso Bexio
Bexio applica la propria politica di conservazione. Si veda : https://bexio.com/fr-CH/dpa
4bis.7 Disattivazione
Può revocare la connessione Bexio in qualsiasi momento tramite Impostazioni → Bexio → Disconnetti. La disconnessione :
- Elimina il token OAuth cifrato presso di noi
- Non cancella i dati già importati in BMT (tali dati sono diventati i Suoi)
- Non cancella i dati inviati in Bexio (il Suo contratto con Bexio disciplina tali dati)
5. Altri responsabili del trattamento (sub-processor)
| Responsabile del trattamento | Ruolo | Dati | Localizzazione | Garanzie |
|---|---|---|---|---|
| Supabase (Supabase Inc., USA) | Hosting banca dati, autenticazione, storage, edge function | Tutti i Suoi dati applicativi | Zurigo (Svizzera) — regione eu-central-2 (fino al 2026-08-08 : Francoforte, UE) | DPA Supabase + SCC |
| Vercel (Vercel Inc., USA) | Hosting frontend (CDN) | Nessun dato applicativo — solo il codice front | USA + edge CDN mondiale | DPA Vercel + SCC |
| Google Cloud Run (Google LLC, USA) | Scansione antivirus ClamAV degli allegati contabili | Binario degli allegati caricati (PDF, JPG, PNG ≤ 10 MB), scansionato poi cancellato | europe-west6 (Zurigo, CH) | DPA Google + SCC |
| Stripe (Stripe Payments Europe, IE) | Pagamento abbonamenti | Email, nome, importo, metodo di pagamento | UE | DPA Stripe + quadro di adeguatezza UE |
| Mistral AI (Mistral AI SAS, FR) | OCR documenti contabili — provider principale (utilizzo opt-in) | Contenuto degli allegati caricati in Contabilità | UE | DPA Mistral + GDPR |
| Mindee (Mindee SAS, FR) | OCR documenti contabili — rete di sicurezza (utilizzo opt-in) | Idem (unicamente se Mistral fallisce) | UE | DPA Mindee + GDPR |
| OpenAI (OpenAI L.L.C., USA) | OCR fallback vision — ultima istanza (utilizzo opt-in) | Idem (unicamente se Mistral e poi Mindee falliscono) | USA | DPA OpenAI + SCC |
| Bexio (Bexio AG, CH) | Contabilità terza — sync, migrazione, push preventivi/fatture (opt-in) | Piano dei conti, contatti, saldi, saldi mensili, registrazioni contabili dettagliate, preventivi, fatture, righe prodotti. Cfr. §4bis per i dettagli. | Svizzera | nLPD (CH) + quadro di adeguatezza UE/CH |
| Google (Gmail API) | Lettura delle email di progetto se Lei attiva Gmail | Email e allegati Gmail | UE/USA | OAuth + consenso utente |
| Shopify (Shopify Inc., CA) | Sincronizzazione e-commerce | Ordini, prodotti, stock | Canada/USA | OAuth + consenso |
| Meta / WhatsApp (Meta Platforms, IE) | Messaggi CRM WhatsApp/Instagram | Messaggi e identificativi di conversazione | UE/USA | OAuth + consenso |
| Resend (Resend Inc., USA) | Invio di email transazionali (notifiche, inviti) | Email del destinatario, contenuto del messaggio transazionale | USA | DPA Resend + SCC |
| Apple (Apple Inc., USA) | Distribuzione dell'applicazione iOS tramite l'App Store e trattamento del pagamento degli acquisti in-app | I dati del Suo account Apple e di pagamento, trattati secondo la politica di Apple — non transitano mai dai nostri server | USA | Politica Apple |
| RevenueCat (RevenueCat Inc., USA) | Orchestrazione degli abbonamenti sottoscritti tramite acquisto in-app iOS | Identificativo utente (UUID), identificativo della transazione Apple, prodotto acquistato, stato e scadenza dell'abbonamento — mai il Suo mezzo di pagamento | USA | DPA RevenueCat + SCC |
Elenco tenuto aggiornato. Per ogni aggiornamento sostanziale, La informeremo per email almeno 15 giorni prima dell'entrata in vigore.
6. Durata di conservazione
| Dato | Conservazione |
|---|---|
| Account attivo | finché il Suo account esiste |
| Dati contabili (registrazioni, giustificativi, audit) | 10 anni dopo l'esercizio fiscale interessato (art. 958f CO) |
| Dati salariali | 10 anni (documenti contabili) ; alcuni documenti AVS/LPP secondo i termini legali applicabili |
| Dati CRM | finché il Suo account esiste + 30 giorni dopo la cancellazione |
| Log tecnici | 30 giorni |
| IP di audit | 90 giorni a scorrimento |
| Bozze CRM mai inviate | 30 giorni poi cancellazione |
| Sessioni auth | ≤ 12 mesi |
| Dati dopo la disdetta | esportazione completa possibile su richiesta per 30 giorni, poi cancellazione completa |
7. I Suoi diritti
Conformemente alla LPD/nLPD svizzera e, ove applicabile, al GDPR europeo, Lei dispone dei seguenti diritti :
- Accesso : ottenere una copia dei Suoi dati — pulsante « Esporta tutti i dati » in Impostazioni progetto.
- Rettifica : modificare i Suoi dati tramite l'applicazione o su richiesta per email.
- Cancellazione (« diritto all'oblio ») : fatti salvi gli obblighi legali di conservazione (10 anni per la contabilità). Cancellazione dell'account disponibile in Impostazioni → Account (web e applicazione iOS).
- Limitazione : chiedere la sospensione di un trattamento.
- Portabilità : recuperare i Suoi dati in un formato strutturato (CSV, Excel, PDF — già disponibili tramite le esportazioni native).
- Opposizione : rifiutare un trattamento basato sull'interesse legittimo.
- Revoca del consenso : in qualsiasi momento per i trattamenti basati sul consenso (integrazioni OAuth, OCR).
- Reclamo : può presentare reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in Svizzera, o presso l'autorità di controllo del Suo Paese UE di residenza.
Per esercitare questi diritti : invii la Sua richiesta a privacy@bemytalent.com. Termine di risposta ≤ 30 giorni.
8. Sicurezza
- Cifratura TLS 1.3 in transito, cifratura at-rest su Supabase Storage e Postgres.
- Bucket degli allegati privati — accesso unicamente tramite URL firmati effimeri (15 minuti).
- Password con hash (bcrypt tramite Supabase Auth).
- Token OAuth cifrati nella banca dati con una chiave server.
- RLS (Row-Level Security) Postgres applicata su tutte le tabelle — un utente non può mai leggere i dati di un altro progetto.
- Audit trail completo sulle azioni contabili sensibili.
- Whitelist MIME rigorosa sugli upload (solo PDF/JPG/PNG, 10 MB max).
- Scansione antivirus : ogni allegato viene analizzato (ClamAV su Google Cloud Run, Zurigo). Un file riconosciuto come infetto viene messo in quarantena e non può più essere aperto in alcun modo. Finché un documento non è stato dichiarato sicuro resta accessibile al suo proprietario, ma non viene mai visualizzato nell'applicazione : viene fornito in download, in modo che un file manipolato non possa essere eseguito nella pagina.
9. Modifiche della presente informativa
Possiamo aggiornare la presente informativa. Le modifiche sostanziali (nuovo responsabile del trattamento, nuova finalità di trattamento, inasprimento delle condizioni) saranno comunicate :
- Per email al Suo indirizzo di contatto ≥ 15 giorni prima dell'entrata in vigore.
- In-app tramite un banner persistente fino all'accettazione.
La versione in vigore e il suo giornale delle modifiche sono pubblicati in permanenza su https://www.bemytalent.com/it/privacy.
10. Giornale delle modifiche
| Versione | Data | Modifiche |
|---|---|---|
| 1.0 | 2026-05-12 | Creazione iniziale. Documentazione dei responsabili del trattamento Supabase, Vercel, Stripe, Mindee, OpenAI, Bexio, Google, Shopify, Meta. Modulo Contabilità assistita MVP1 + MVP2. |
| 1.1 | 2026-05-12 | MVP3 consegnato : nuovo §4bis che dettaglia la migrazione e la sincronizzazione Bexio (3 tier, pull + push, verifica automatica post-import). Aggiunta del responsabile del trattamento Google Cloud Run (worker ClamAV per la scansione antivirus degli allegati contabili, ospitato europe-west6 Zurigo). Bexio nella tabella §5 arricchito (elenco esplicito dei dati : piano dei conti, contatti, saldi, registrazioni). |
| 1.2 | 2026-08-08 | Hosting migrato in Svizzera : i dati applicativi Supabase (banca dati, auth, storage, edge function) sono ora ospitati a Zurigo (eu-central-2) invece di Francoforte (UE). Riquadro « Dati ospitati in Svizzera » in testa al documento ; tabella §5 aggiornata. Nessun'altra modifica di trattamento. |
| 1.3 | 2026-08-15 | OCR : Mistral AI diventa il provider principale (§4.1, Mistral AI SAS, Francia/UE, api.mistral.ai/v1/ocr) ; Mindee passa a rete di sicurezza (§4.2) e OpenAI a ultima istanza (§4.3). Catena effettiva dal 2026-08-11. Tabella §5 aggiornata. Nessun nuovo tipo di dato trasmesso. |
| 1.4 | 2026-08-21 | Pubblicazione sul sito (questa pagina) e applicazione mobile iOS : nuovo §2.3 (fotocamera/microfono/libreria foto su richiesta, nessun tracciamento pubblicitario, cancellazione dell'account in-app). Categoria « Dati salariali » aggiunta al §2.1 con la nota « dati di terzi » (Lei è il titolare del trattamento per i Suoi dipendenti/clienti). Responsabili del trattamento Resend (email transazionali) e Apple (distribuzione App Store) aggiunti al §5. §8 : la menzione obsoleta « scansione antivirus non ancora attiva » è sostituita dallo stato effettivo (scansione ClamAV attiva, blocco finché la scansione non è terminata). |
| 1.5 | 2026-08-31 | Acquisto in-app iOS : l'abbonamento può ora essere sottoscritto nell'app tramite l'App Store. §2.3 completato ; responsabile del trattamento RevenueCat (orchestrazione degli abbonamenti, USA) aggiunto al §5 ; riga Apple estesa al trattamento del pagamento degli acquisti in-app. Il pagamento stesso è trattato da Apple ; non vediamo mai il Suo mezzo di pagamento. |
| 1.6 | 2026-09-08 | Scansione antivirus, §8 corretto : la versione precedente affermava che il download e l'anteprima restavano bloccati finché la scansione non era terminata. Il codice non lo faceva — l'esito dell'analisi non veniva letto da nessuna parte, e l'analisi stessa falliva dal 17 agosto senza che nessuno se ne accorgesse. La protezione è ora applicata e il testo descrive ciò che avviene realmente : blocco totale per un file infetto, download senza visualizzazione finché un documento non è dichiarato sicuro. |
La presente informativa è redatta in francese. Fa fede la versione francese.