Informativa sulla privacy — BeMyTalent

    Versione : 1.4 Ultimo aggiornamento : 21 agosto 2026 Titolare del trattamento : Ekylibr SA (Svizzera)

    La presente informativa descrive come BeMyTalent raccoglie, utilizza e protegge i Suoi dati nel rispetto della Legge federale sulla protezione dei dati (LPD/nLPD) svizzera e del Regolamento generale sulla protezione dei dati (GDPR) europeo, ove applicabile.

    🇨🇭 Dati ospitati in Svizzera. Dall'8 agosto 2026, l'insieme dei Suoi dati applicativi — banca dati, autenticazione, file (documenti contabili, fatture, documenti salariali) e funzioni server — è ospitato in Svizzera (Supabase, regione Zurigo eu-central-2). Anche la scansione antivirus degli allegati viene eseguita a Zurigo (Google Cloud Run europe-west6).


    1. Chi siamo?

    Ekylibr SA pubblica l'applicazione BeMyTalent (« BMT »), una piattaforma di pilotaggio finanziario (previsionale, contabilità, salari, fatturazione, CRM, preventivi, stock, mandati) destinata a imprenditori, indipendenti e micro/PMI con sede in Svizzera.

    Contatto protezione dei dati :


    2. Dati che trattiamo

    2.1 Dati forniti direttamente da Lei

    CategoriaEsempiBase legale
    Account utenteemail, password (con hash), nome, ruolo nel progettoesecuzione del contratto
    Dati di progettonome dell'azienda, settore, orizzonte, valuta, parametri finanziariesecuzione del contratto
    Dati contabiliregistrazioni, piano dei conti, saldi di apertura, IVA, note spese, fatture fornitori e clientiesecuzione del contratto + obbligo legale (art. 957 segg. CO — conservazione 10 anni)
    Dati salarialidipendenti della Sua azienda : identità, n. AVS, salario, grado di occupazione, assegni familiari (numero di figli), trattenute, buste pagaesecuzione del contratto + obbligo legale
    Dati CRMcontatti, lead, deal, aziende clientiesecuzione del contratto
    Documenti giustificativiricevute, fatture, altri giustificativi caricati (PDF/JPG/PNG, ≤ 10 MB)esecuzione del contratto + obbligo legale
    Integrazionitoken OAuth Bexio / Gmail / Shopify (cifrati), identificativi WhatsApp / Instagramesecuzione del contratto (consenso opt-in per integrazione)
    Messaggi CRMbozze, conversazioni, templateesecuzione del contratto

    Dati di terzi (dipendenti, clienti, contatti). Quando inserisce in BMT dati riguardanti persone diverse da Lei — i Suoi dipendenti (modulo Salari), i Suoi clienti, i Suoi contatti CRM — Lei è il titolare del trattamento di tali dati ai sensi della LPD/del GDPR ; BMT agisce in qualità di responsabile del trattamento per Suo conto. Spetta a Lei informare tali persone e disporre di una base legale per detto trattamento.

    2.2 Dati raccolti automaticamente

    CategoriaEsempiBase legaleConservazione
    Giornale di audit contabileazioni sensibili (validazione, storno, modifica del piano dei conti, lettura di giustificativi) con marca temporale e identificativo utenteobbligo legale (audit trail contabile)10 anni (art. 958f CO)
    Indirizzo IP nell'auditIP dell'autore di un'azione sensibileinteresse legittimo (sicurezza)90 giorni a scorrimento poi azzerato
    Log tecnicierrori server, prestazioni, richieste APIinteresse legittimo (esercizio)30 giorni
    Cookie essenzialisessione, autenticazione, preferenzeesecuzione del contrattosessione o ≤ 12 mesi

    Non utilizziamo cookie pubblicitari né tracking di marketing di terze parti (niente Google Analytics, niente Meta Pixel, niente Hotjar).

    2.3 Applicazione mobile (iOS)

    BMT è disponibile anche come applicazione installabile (PWA e applicazione iOS distribuita tramite l'App Store). L'applicazione tratta gli stessi dati della versione web — nessun trattamento supplementare, con le seguenti precisazioni :

    • Fotocamera, microfono, libreria foto : utilizzati unicamente quando Lei scansiona un documento, detta una nota o allega una foto. L'acquisizione avviene sul Suo dispositivo ; solo il file che Lei convalida viene trasmesso ai nostri server. Nessun accesso in background.
    • Nessun tracciamento pubblicitario : l'applicazione non contiene né SDK pubblicitari, né identificatori di tracciamento (IDFA), né tracking tra app.
    • Cancellazione dell'account : disponibile direttamente nell'applicazione (Impostazioni → Account), con gli stessi effetti della versione web (cfr. §6).

    3. Perché trattiamo questi dati

    • Fornire il servizio : tenuta della contabilità, salari, calcoli previsionali, gestione del CRM, generazione di preventivi e fatture, esportazioni legali.
    • Sicurezza : audit trail, rilevamento di anomalie, autenticazione.
    • Conformità legale : obblighi contabili svizzeri (art. 957–963 CO), IVA, archiviazione.
    • Supporto utente : risposta alle Sue richieste, debug se Lei ci autorizza esplicitamente.
    • Fatturazione : Stripe per la gestione degli abbonamenti (cfr. §5).

    Non trattiamo mai i Suoi dati a fini di marketing di terzi, di rivendita, di profilazione automatizzata decisionale o di addestramento di modelli di IA.


    4. OCR — Mistral, Mindee e OpenAI quali responsabili del trattamento

    Da leggere attentamente se utilizza il modulo Contabilità assistita. Quando carica una ricevuta o una fattura per l'estrazione automatica, il contenuto del documento viene trasmesso a uno o più responsabili del trattamento terzi, nell'ordine descritto qui di seguito (ogni livello viene sollecitato solo se il precedente fallisce o restituisce un'estrazione a bassa confidenza).

    4.1 Mistral AI — provider OCR principale (dal 2026-08-11)

    • Identità : Mistral AI SAS, Francia (UE)
    • Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
    • Dati trasmessi : il contenuto binario del documento (PDF/JPG/PNG) che Lei carica tramite la funzione « Carica un documento » o « Nota spese »
    • Finalità : estrazione dei campi strutturati (fornitore, data, importi IVA esclusa/IVA inclusa/IVA, valuta, modalità di pagamento)
    • API utilizzata : api.mistral.ai/v1/ocr (modello mistral-ocr-latest)
    • Conservazione presso Mistral : secondo il loro DPA, i dati inviati tramite l'API non sono utilizzati per l'addestramento dei modelli ; conservazione temporanea per il trattamento e l'abuse monitoring, poi cancellazione. Verifichi la loro politica : https://mistral.ai/terms/#privacy-policy
    • Localizzazione dei server : UE
    • Trasferimenti fuori dall'UE : nessuno nella configurazione utilizzata.

    4.2 Mindee — rete di sicurezza OCR

    • Identità : Mindee SAS, Francia (UE)
    • Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
    • Dati trasmessi : il contenuto binario del documento, unicamente se l'estrazione Mistral fallisce o restituisce una confidenza inferiore al 60 %
    • Finalità : estrazione degli stessi campi strutturati
    • API utilizzate : mindee/expense_receipts/v5 e mindee/invoices/v4
    • Conservazione presso Mindee : secondo il loro DPA, conservazione temporanea per il trattamento, poi cancellazione. Verifichi la loro politica : https://mindee.com/legal/privacy-policy
    • Localizzazione dei server : Francia / UE (hosting UE disponibile)
    • Trasferimenti fuori dall'UE : nessuno se l'opzione UE è attivata. In caso contrario, trasferimenti verso gli USA disciplinati da clausole contrattuali tipo.

    4.3 OpenAI — ultimo fallback OCR (vision)

    • Identità : OpenAI, L.L.C., Stati Uniti
    • Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
    • Dati trasmessi : il contenuto binario del documento, unicamente se Mistral e poi Mindee non hanno prodotto un'estrazione utilizzabile (confidenza < 60 %)
    • Finalità : estrazione degli stessi campi strutturati, modello gpt-4o
    • Endpoint : api.openai.com (USA)
    • Conservazione OpenAI : OpenAI dichiara di non addestrare i propri modelli sui dati inviati tramite l'API (per impostazione predefinita da marzo 2023). Conservazione massima di 30 giorni per l'abuse monitoring, poi cancellazione.
    • Localizzazione : Stati Uniti
    • Trasferimenti fuori da UE/CH : disciplinati dalle Standard Contractual Clauses (SCC). Per gli utenti CH, la nLPD riconosce le SCC come garanzie appropriate.

    4.4 I Suoi diritti specifici OCR

    • Disattivazione : se non desidera utilizzare l'OCR, semplicemente non carichi alcun documento. Il modulo Contabilità resta pienamente utilizzabile con l'inserimento manuale.
    • Cancellazione : la cancellazione di un allegato in BMT attiva la cancellazione del file dal nostro Storage. La copia temporanea presso Mistral/Mindee/OpenAI segue le loro rispettive politiche (cancellazione entro 30 giorni al massimo).
    • Nessun fallback OpenAI : se desidera vietare la trasmissione dei Suoi documenti a OpenAI anche in caso di cattiva estrazione Mistral/Mindee, ce lo comunichi e disattiveremo il fallback sul Suo progetto (perdita di qualità accettata per i documenti atipici).

    4bis. Migrazione e sincronizzazione Bexio (responsabile del trattamento)

    Da leggere se attiva l'integrazione Bexio. L'integrazione Bexio è opzionale ma, se attivata, comporta trasferimenti bidirezionali di dati contabili tra BMT e Bexio AG.

    4bis.1 Bexio AG — responsabile del trattamento

    • Identità : Bexio AG, Pulverstrasse 11, 3063 Ittigen, Svizzera
    • Ruolo : responsabile del trattamento ai sensi dell'art. 9 nLPD e dell'art. 28 GDPR (equivalente)
    • Quadro legale : Svizzera — decisione di adeguatezza UE → Svizzera in vigore (compatibile GDPR)

    4bis.2 Casi d'uso e dati interessati

    Connessione OAuth iniziale : il token di accesso Bexio è memorizzato cifrato lato Supabase (AES-GCM, scope limitato agli endpoint accounting / contact / kb_offer / kb_bill / journal).

    Sincronizzazione in uscita BMT → Bexio (preventivi, fatture Shopify, ecc.) :

    • Preventivi e fatture clienti che Lei crea in BMT e sceglie di inviare verso Bexio
    • Righe di prodotti, importi, IVA, scadenze
    • Contatti associati (clienti) al momento del push

    Migrazione in uscita Bexio → BMT (modulo Contabilità, opt-in) :

    • Tier 1 (saldi di apertura) : pull del piano dei conti + contatti non archiviati + saldi alla data di ripresa. Volume : ~200 conti + ~500 contatti + 200 saldi per progetto tipico.
    • Tier 2 (storici aggregati) : pull dei saldi mensili per conto su un periodo da 1 a 10 anni a Sua scelta. Volume : N conti × M mesi.
    • Tier 3 (registrazioni dettagliate) : pull dell'integralità delle registrazioni contabili Bexio su un periodo da 1 a 10 anni a Sua scelta. Volume : potenzialmente diverse migliaia di registrazioni, con descrizioni, conti, importi, date.

    4bis.3 Direzione dei dati e finalità

    • Pull Bexio → BMT : i dati importati diventano i Suoi dati in BMT, soggetti alla durata di conservazione di 10 anni (art. 958f CO). Bexio resta la fonte storica, ma BMT ne diventa una copia.
    • Push BMT → Bexio : i dati inviati sono memorizzati presso Bexio secondo il Suo contratto con Bexio, indipendentemente da BMT.
    • Nessun utilizzo terzo : non consultiamo i Suoi dati contabili Bexio per altre finalità (statistiche, raccomandazioni, ecc.). La pipeline di migrazione è puramente transitoria.

    4bis.4 Rate-limit e piano API Bexio

    Per rispettare i limiti dell'API Bexio (free ~100 req/min, pro ~500 req/min), Lei dichiara il Suo piano in BMT all'avvio di ogni migrazione. Questa informazione serve unicamente ad adeguare il throttling lato BMT e non viene trasmessa a Bexio.

    4bis.5 Verifica post-migrazione

    Al termine di ogni migrazione Bexio → BMT, BMT confronta automaticamente i saldi importati con i saldi Bexio (re-pull di controllo) per rilevare eventuali scostamenti. Questa doppia lettura non crea alcun trasferimento supplementare : si tratta degli stessi dati già importati.

    4bis.6 Conservazione presso Bexio

    Bexio applica la propria politica di conservazione. Si veda : https://bexio.com/fr-CH/dpa

    4bis.7 Disattivazione

    Può revocare la connessione Bexio in qualsiasi momento tramite Impostazioni → Bexio → Disconnetti. La disconnessione :

    • Elimina il token OAuth cifrato presso di noi
    • Non cancella i dati già importati in BMT (tali dati sono diventati i Suoi)
    • Non cancella i dati inviati in Bexio (il Suo contratto con Bexio disciplina tali dati)

    5. Altri responsabili del trattamento (sub-processor)

    Responsabile del trattamentoRuoloDatiLocalizzazioneGaranzie
    Supabase (Supabase Inc., USA)Hosting banca dati, autenticazione, storage, edge functionTutti i Suoi dati applicativiZurigo (Svizzera) — regione eu-central-2 (fino al 2026-08-08 : Francoforte, UE)DPA Supabase + SCC
    Vercel (Vercel Inc., USA)Hosting frontend (CDN)Nessun dato applicativo — solo il codice frontUSA + edge CDN mondialeDPA Vercel + SCC
    Google Cloud Run (Google LLC, USA)Scansione antivirus ClamAV degli allegati contabiliBinario degli allegati caricati (PDF, JPG, PNG ≤ 10 MB), scansionato poi cancellatoeurope-west6 (Zurigo, CH)DPA Google + SCC
    Stripe (Stripe Payments Europe, IE)Pagamento abbonamentiEmail, nome, importo, metodo di pagamentoUEDPA Stripe + quadro di adeguatezza UE
    Mistral AI (Mistral AI SAS, FR)OCR documenti contabili — provider principale (utilizzo opt-in)Contenuto degli allegati caricati in ContabilitàUEDPA Mistral + GDPR
    Mindee (Mindee SAS, FR)OCR documenti contabili — rete di sicurezza (utilizzo opt-in)Idem (unicamente se Mistral fallisce)UEDPA Mindee + GDPR
    OpenAI (OpenAI L.L.C., USA)OCR fallback vision — ultima istanza (utilizzo opt-in)Idem (unicamente se Mistral e poi Mindee falliscono)USADPA OpenAI + SCC
    Bexio (Bexio AG, CH)Contabilità terza — sync, migrazione, push preventivi/fatture (opt-in)Piano dei conti, contatti, saldi, saldi mensili, registrazioni contabili dettagliate, preventivi, fatture, righe prodotti. Cfr. §4bis per i dettagli.SvizzeranLPD (CH) + quadro di adeguatezza UE/CH
    Google (Gmail API)Lettura delle email di progetto se Lei attiva GmailEmail e allegati GmailUE/USAOAuth + consenso utente
    Shopify (Shopify Inc., CA)Sincronizzazione e-commerceOrdini, prodotti, stockCanada/USAOAuth + consenso
    Meta / WhatsApp (Meta Platforms, IE)Messaggi CRM WhatsApp/InstagramMessaggi e identificativi di conversazioneUE/USAOAuth + consenso
    Resend (Resend Inc., USA)Invio di email transazionali (notifiche, inviti)Email del destinatario, contenuto del messaggio transazionaleUSADPA Resend + SCC
    Apple (Apple Inc., USA)Distribuzione dell'applicazione iOS tramite l'App StoreNessun dato applicativo — Apple tratta i dati del Suo account Apple secondo la propria politica al momento del downloadUSAPolitica Apple

    Elenco tenuto aggiornato. Per ogni aggiornamento sostanziale, La informeremo per email almeno 15 giorni prima dell'entrata in vigore.


    6. Durata di conservazione

    DatoConservazione
    Account attivofinché il Suo account esiste
    Dati contabili (registrazioni, giustificativi, audit)10 anni dopo l'esercizio fiscale interessato (art. 958f CO)
    Dati salariali10 anni (documenti contabili) ; alcuni documenti AVS/LPP secondo i termini legali applicabili
    Dati CRMfinché il Suo account esiste + 30 giorni dopo la cancellazione
    Log tecnici30 giorni
    IP di audit90 giorni a scorrimento
    Bozze CRM mai inviate30 giorni poi cancellazione
    Sessioni auth≤ 12 mesi
    Dati dopo la disdettaesportazione completa possibile su richiesta per 30 giorni, poi cancellazione completa

    7. I Suoi diritti

    Conformemente alla LPD/nLPD svizzera e, ove applicabile, al GDPR europeo, Lei dispone dei seguenti diritti :

    • Accesso : ottenere una copia dei Suoi dati — pulsante « Esporta tutti i dati » in Impostazioni progetto.
    • Rettifica : modificare i Suoi dati tramite l'applicazione o su richiesta per email.
    • Cancellazione (« diritto all'oblio ») : fatti salvi gli obblighi legali di conservazione (10 anni per la contabilità). Cancellazione dell'account disponibile in Impostazioni → Account (web e applicazione iOS).
    • Limitazione : chiedere la sospensione di un trattamento.
    • Portabilità : recuperare i Suoi dati in un formato strutturato (CSV, Excel, PDF — già disponibili tramite le esportazioni native).
    • Opposizione : rifiutare un trattamento basato sull'interesse legittimo.
    • Revoca del consenso : in qualsiasi momento per i trattamenti basati sul consenso (integrazioni OAuth, OCR).
    • Reclamo : può presentare reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in Svizzera, o presso l'autorità di controllo del Suo Paese UE di residenza.

    Per esercitare questi diritti : invii la Sua richiesta a privacy@bemytalent.com. Termine di risposta ≤ 30 giorni.


    8. Sicurezza

    • Cifratura TLS 1.3 in transito, cifratura at-rest su Supabase Storage e Postgres.
    • Bucket degli allegati privati — accesso unicamente tramite URL firmati effimeri (15 minuti).
    • Password con hash (bcrypt tramite Supabase Auth).
    • Token OAuth cifrati nella banca dati con una chiave server.
    • RLS (Row-Level Security) Postgres applicata su tutte le tabelle — un utente non può mai leggere i dati di un altro progetto.
    • Audit trail completo sulle azioni contabili sensibili.
    • Whitelist MIME rigorosa sugli upload (solo PDF/JPG/PNG, 10 MB max).
    • Scansione antivirus : ogni allegato caricato viene scansionato (ClamAV su Google Cloud Run, Zurigo). Il download e l'anteprima restano bloccati finché la scansione non è terminata, e in modo definitivo se il file è contrassegnato come infetto.

    9. Modifiche della presente informativa

    Possiamo aggiornare la presente informativa. Le modifiche sostanziali (nuovo responsabile del trattamento, nuova finalità di trattamento, inasprimento delle condizioni) saranno comunicate :

    • Per email al Suo indirizzo di contatto ≥ 15 giorni prima dell'entrata in vigore.
    • In-app tramite un banner persistente fino all'accettazione.

    La versione in vigore e il suo giornale delle modifiche sono pubblicati in permanenza su https://www.bemytalent.com/it/privacy.


    10. Giornale delle modifiche

    VersioneDataModifiche
    1.02026-05-12Creazione iniziale. Documentazione dei responsabili del trattamento Supabase, Vercel, Stripe, Mindee, OpenAI, Bexio, Google, Shopify, Meta. Modulo Contabilità assistita MVP1 + MVP2.
    1.12026-05-12MVP3 consegnato : nuovo §4bis che dettaglia la migrazione e la sincronizzazione Bexio (3 tier, pull + push, verifica automatica post-import). Aggiunta del responsabile del trattamento Google Cloud Run (worker ClamAV per la scansione antivirus degli allegati contabili, ospitato europe-west6 Zurigo). Bexio nella tabella §5 arricchito (elenco esplicito dei dati : piano dei conti, contatti, saldi, registrazioni).
    1.22026-08-08Hosting migrato in Svizzera : i dati applicativi Supabase (banca dati, auth, storage, edge function) sono ora ospitati a Zurigo (eu-central-2) invece di Francoforte (UE). Riquadro « Dati ospitati in Svizzera » in testa al documento ; tabella §5 aggiornata. Nessun'altra modifica di trattamento.
    1.32026-08-15OCR : Mistral AI diventa il provider principale (§4.1, Mistral AI SAS, Francia/UE, api.mistral.ai/v1/ocr) ; Mindee passa a rete di sicurezza (§4.2) e OpenAI a ultima istanza (§4.3). Catena effettiva dal 2026-08-11. Tabella §5 aggiornata. Nessun nuovo tipo di dato trasmesso.
    1.42026-08-21Pubblicazione sul sito (questa pagina) e applicazione mobile iOS : nuovo §2.3 (fotocamera/microfono/libreria foto su richiesta, nessun tracciamento pubblicitario, cancellazione dell'account in-app). Categoria « Dati salariali » aggiunta al §2.1 con la nota « dati di terzi » (Lei è il titolare del trattamento per i Suoi dipendenti/clienti). Responsabili del trattamento Resend (email transazionali) e Apple (distribuzione App Store) aggiunti al §5. §8 : la menzione obsoleta « scansione antivirus non ancora attiva » è sostituita dallo stato effettivo (scansione ClamAV attiva, blocco finché la scansione non è terminata).

    La presente informativa è redatta in francese. Fa fede la versione francese.