Informativa sulla privacy — BeMyTalent
Versione : 1.4 Ultimo aggiornamento : 21 agosto 2026 Titolare del trattamento : Ekylibr SA (Svizzera)
La presente informativa descrive come BeMyTalent raccoglie, utilizza e protegge i Suoi dati nel rispetto della Legge federale sulla protezione dei dati (LPD/nLPD) svizzera e del Regolamento generale sulla protezione dei dati (GDPR) europeo, ove applicabile.
🇨🇭 Dati ospitati in Svizzera. Dall'8 agosto 2026, l'insieme dei Suoi dati applicativi — banca dati, autenticazione, file (documenti contabili, fatture, documenti salariali) e funzioni server — è ospitato in Svizzera (Supabase, regione Zurigo
eu-central-2). Anche la scansione antivirus degli allegati viene eseguita a Zurigo (Google Cloud Runeurope-west6).
1. Chi siamo?
Ekylibr SA pubblica l'applicazione BeMyTalent (« BMT »), una piattaforma di pilotaggio finanziario (previsionale, contabilità, salari, fatturazione, CRM, preventivi, stock, mandati) destinata a imprenditori, indipendenti e micro/PMI con sede in Svizzera.
Contatto protezione dei dati :
- Email : privacy@bemytalent.com
- Indirizzo postale : Ekylibr SA, Avenue du Mail 18, 2000 Neuchâtel, Svizzera
2. Dati che trattiamo
2.1 Dati forniti direttamente da Lei
| Categoria | Esempi | Base legale |
|---|---|---|
| Account utente | email, password (con hash), nome, ruolo nel progetto | esecuzione del contratto |
| Dati di progetto | nome dell'azienda, settore, orizzonte, valuta, parametri finanziari | esecuzione del contratto |
| Dati contabili | registrazioni, piano dei conti, saldi di apertura, IVA, note spese, fatture fornitori e clienti | esecuzione del contratto + obbligo legale (art. 957 segg. CO — conservazione 10 anni) |
| Dati salariali | dipendenti della Sua azienda : identità, n. AVS, salario, grado di occupazione, assegni familiari (numero di figli), trattenute, buste paga | esecuzione del contratto + obbligo legale |
| Dati CRM | contatti, lead, deal, aziende clienti | esecuzione del contratto |
| Documenti giustificativi | ricevute, fatture, altri giustificativi caricati (PDF/JPG/PNG, ≤ 10 MB) | esecuzione del contratto + obbligo legale |
| Integrazioni | token OAuth Bexio / Gmail / Shopify (cifrati), identificativi WhatsApp / Instagram | esecuzione del contratto (consenso opt-in per integrazione) |
| Messaggi CRM | bozze, conversazioni, template | esecuzione del contratto |
Dati di terzi (dipendenti, clienti, contatti). Quando inserisce in BMT dati riguardanti persone diverse da Lei — i Suoi dipendenti (modulo Salari), i Suoi clienti, i Suoi contatti CRM — Lei è il titolare del trattamento di tali dati ai sensi della LPD/del GDPR ; BMT agisce in qualità di responsabile del trattamento per Suo conto. Spetta a Lei informare tali persone e disporre di una base legale per detto trattamento.
2.2 Dati raccolti automaticamente
| Categoria | Esempi | Base legale | Conservazione |
|---|---|---|---|
| Giornale di audit contabile | azioni sensibili (validazione, storno, modifica del piano dei conti, lettura di giustificativi) con marca temporale e identificativo utente | obbligo legale (audit trail contabile) | 10 anni (art. 958f CO) |
| Indirizzo IP nell'audit | IP dell'autore di un'azione sensibile | interesse legittimo (sicurezza) | 90 giorni a scorrimento poi azzerato |
| Log tecnici | errori server, prestazioni, richieste API | interesse legittimo (esercizio) | 30 giorni |
| Cookie essenziali | sessione, autenticazione, preferenze | esecuzione del contratto | sessione o ≤ 12 mesi |
Non utilizziamo né cookie pubblicitari né tracking di marketing di terze parti (niente Google Analytics, niente Meta Pixel, niente Hotjar).
2.3 Applicazione mobile (iOS)
BMT è disponibile anche come applicazione installabile (PWA e applicazione iOS distribuita tramite l'App Store). L'applicazione tratta gli stessi dati della versione web — nessun trattamento supplementare, con le seguenti precisazioni :
- Fotocamera, microfono, libreria foto : utilizzati unicamente quando Lei scansiona un documento, detta una nota o allega una foto. L'acquisizione avviene sul Suo dispositivo ; solo il file che Lei convalida viene trasmesso ai nostri server. Nessun accesso in background.
- Nessun tracciamento pubblicitario : l'applicazione non contiene né SDK pubblicitari, né identificatori di tracciamento (IDFA), né tracking tra app.
- Cancellazione dell'account : disponibile direttamente nell'applicazione (Impostazioni → Account), con gli stessi effetti della versione web (cfr. §6).
3. Perché trattiamo questi dati
- Fornire il servizio : tenuta della contabilità, salari, calcoli previsionali, gestione del CRM, generazione di preventivi e fatture, esportazioni legali.
- Sicurezza : audit trail, rilevamento di anomalie, autenticazione.
- Conformità legale : obblighi contabili svizzeri (art. 957–963 CO), IVA, archiviazione.
- Supporto utente : risposta alle Sue richieste, debug se Lei ci autorizza esplicitamente.
- Fatturazione : Stripe per la gestione degli abbonamenti (cfr. §5).
Non trattiamo mai i Suoi dati a fini di marketing di terzi, di rivendita, di profilazione automatizzata decisionale o di addestramento di modelli di IA.
4. OCR — Mistral, Mindee e OpenAI quali responsabili del trattamento
Da leggere attentamente se utilizza il modulo Contabilità assistita. Quando carica una ricevuta o una fattura per l'estrazione automatica, il contenuto del documento viene trasmesso a uno o più responsabili del trattamento terzi, nell'ordine descritto qui di seguito (ogni livello viene sollecitato solo se il precedente fallisce o restituisce un'estrazione a bassa confidenza).
4.1 Mistral AI — provider OCR principale (dal 2026-08-11)
- Identità : Mistral AI SAS, Francia (UE)
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento (PDF/JPG/PNG) che Lei carica tramite la funzione « Carica un documento » o « Nota spese »
- Finalità : estrazione dei campi strutturati (fornitore, data, importi IVA esclusa/IVA inclusa/IVA, valuta, modalità di pagamento)
- API utilizzata :
api.mistral.ai/v1/ocr(modellomistral-ocr-latest) - Conservazione presso Mistral : secondo il loro DPA, i dati inviati tramite l'API non sono utilizzati per l'addestramento dei modelli ; conservazione temporanea per il trattamento e l'abuse monitoring, poi cancellazione. Verifichi la loro politica : https://mistral.ai/terms/#privacy-policy
- Localizzazione dei server : UE
- Trasferimenti fuori dall'UE : nessuno nella configurazione utilizzata.
4.2 Mindee — rete di sicurezza OCR
- Identità : Mindee SAS, Francia (UE)
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento, unicamente se l'estrazione Mistral fallisce o restituisce una confidenza inferiore al 60 %
- Finalità : estrazione degli stessi campi strutturati
- API utilizzate :
mindee/expense_receipts/v5emindee/invoices/v4 - Conservazione presso Mindee : secondo il loro DPA, conservazione temporanea per il trattamento, poi cancellazione. Verifichi la loro politica : https://mindee.com/legal/privacy-policy
- Localizzazione dei server : Francia / UE (hosting UE disponibile)
- Trasferimenti fuori dall'UE : nessuno se l'opzione UE è attivata. In caso contrario, trasferimenti verso gli USA disciplinati da clausole contrattuali tipo.
4.3 OpenAI — ultimo fallback OCR (vision)
- Identità : OpenAI, L.L.C., Stati Uniti
- Ruolo : responsabile del trattamento ai sensi dell'art. 28 GDPR e dell'art. 9 nLPD
- Dati trasmessi : il contenuto binario del documento, unicamente se Mistral e poi Mindee non hanno prodotto un'estrazione utilizzabile (confidenza < 60 %)
- Finalità : estrazione degli stessi campi strutturati, modello
gpt-4o - Endpoint :
api.openai.com(USA) - Conservazione OpenAI : OpenAI dichiara di non addestrare i propri modelli sui dati inviati tramite l'API (per impostazione predefinita da marzo 2023). Conservazione massima di 30 giorni per l'abuse monitoring, poi cancellazione.
- Localizzazione : Stati Uniti
- Trasferimenti fuori da UE/CH : disciplinati dalle Standard Contractual Clauses (SCC). Per gli utenti CH, la nLPD riconosce le SCC come garanzie appropriate.
4.4 I Suoi diritti specifici OCR
- Disattivazione : se non desidera utilizzare l'OCR, semplicemente non carichi alcun documento. Il modulo Contabilità resta pienamente utilizzabile con l'inserimento manuale.
- Cancellazione : la cancellazione di un allegato in BMT attiva la cancellazione del file dal nostro Storage. La copia temporanea presso Mistral/Mindee/OpenAI segue le loro rispettive politiche (cancellazione entro 30 giorni al massimo).
- Nessun fallback OpenAI : se desidera vietare la trasmissione dei Suoi documenti a OpenAI anche in caso di cattiva estrazione Mistral/Mindee, ce lo comunichi e disattiveremo il fallback sul Suo progetto (perdita di qualità accettata per i documenti atipici).
4bis. Migrazione e sincronizzazione Bexio (responsabile del trattamento)
Da leggere se attiva l'integrazione Bexio. L'integrazione Bexio è opzionale ma, se attivata, comporta trasferimenti bidirezionali di dati contabili tra BMT e Bexio AG.
4bis.1 Bexio AG — responsabile del trattamento
- Identità : Bexio AG, Pulverstrasse 11, 3063 Ittigen, Svizzera
- Ruolo : responsabile del trattamento ai sensi dell'art. 9 nLPD e dell'art. 28 GDPR (equivalente)
- Quadro legale : Svizzera — decisione di adeguatezza UE → Svizzera in vigore (compatibile GDPR)
4bis.2 Casi d'uso e dati interessati
Connessione OAuth iniziale : il token di accesso Bexio è memorizzato cifrato lato Supabase (AES-GCM, scope limitato agli endpoint accounting / contact / kb_offer / kb_bill / journal).
Sincronizzazione in uscita BMT → Bexio (preventivi, fatture Shopify, ecc.) :
- Preventivi e fatture clienti che Lei crea in BMT e sceglie di inviare verso Bexio
- Righe di prodotti, importi, IVA, scadenze
- Contatti associati (clienti) al momento del push
Migrazione in uscita Bexio → BMT (modulo Contabilità, opt-in) :
- Tier 1 (saldi di apertura) : pull del piano dei conti + contatti non archiviati + saldi alla data di ripresa. Volume : ~200 conti + ~500 contatti + 200 saldi per progetto tipico.
- Tier 2 (storici aggregati) : pull dei saldi mensili per conto su un periodo da 1 a 10 anni a Sua scelta. Volume : N conti × M mesi.
- Tier 3 (registrazioni dettagliate) : pull dell'integralità delle registrazioni contabili Bexio su un periodo da 1 a 10 anni a Sua scelta. Volume : potenzialmente diverse migliaia di registrazioni, con descrizioni, conti, importi, date.
4bis.3 Direzione dei dati e finalità
- Pull Bexio → BMT : i dati importati diventano i Suoi dati in BMT, soggetti alla durata di conservazione di 10 anni (art. 958f CO). Bexio resta la fonte storica, ma BMT ne diventa una copia.
- Push BMT → Bexio : i dati inviati sono memorizzati presso Bexio secondo il Suo contratto con Bexio, indipendentemente da BMT.
- Nessun utilizzo terzo : non consultiamo i Suoi dati contabili Bexio per altre finalità (statistiche, raccomandazioni, ecc.). La pipeline di migrazione è puramente transitoria.
4bis.4 Rate-limit e piano API Bexio
Per rispettare i limiti dell'API Bexio (free ~100 req/min, pro ~500 req/min), Lei dichiara il Suo piano in BMT all'avvio di ogni migrazione. Questa informazione serve unicamente ad adeguare il throttling lato BMT e non viene trasmessa a Bexio.
4bis.5 Verifica post-migrazione
Al termine di ogni migrazione Bexio → BMT, BMT confronta automaticamente i saldi importati con i saldi Bexio (re-pull di controllo) per rilevare eventuali scostamenti. Questa doppia lettura non crea alcun trasferimento supplementare : si tratta degli stessi dati già importati.
4bis.6 Conservazione presso Bexio
Bexio applica la propria politica di conservazione. Si veda : https://bexio.com/fr-CH/dpa
4bis.7 Disattivazione
Può revocare la connessione Bexio in qualsiasi momento tramite Impostazioni → Bexio → Disconnetti. La disconnessione :
- Elimina il token OAuth cifrato presso di noi
- Non cancella i dati già importati in BMT (tali dati sono diventati i Suoi)
- Non cancella i dati inviati in Bexio (il Suo contratto con Bexio disciplina tali dati)
5. Altri responsabili del trattamento (sub-processor)
| Responsabile del trattamento | Ruolo | Dati | Localizzazione | Garanzie |
|---|---|---|---|---|
| Supabase (Supabase Inc., USA) | Hosting banca dati, autenticazione, storage, edge function | Tutti i Suoi dati applicativi | Zurigo (Svizzera) — regione eu-central-2 (fino al 2026-08-08 : Francoforte, UE) | DPA Supabase + SCC |
| Vercel (Vercel Inc., USA) | Hosting frontend (CDN) | Nessun dato applicativo — solo il codice front | USA + edge CDN mondiale | DPA Vercel + SCC |
| Google Cloud Run (Google LLC, USA) | Scansione antivirus ClamAV degli allegati contabili | Binario degli allegati caricati (PDF, JPG, PNG ≤ 10 MB), scansionato poi cancellato | europe-west6 (Zurigo, CH) | DPA Google + SCC |
| Stripe (Stripe Payments Europe, IE) | Pagamento abbonamenti | Email, nome, importo, metodo di pagamento | UE | DPA Stripe + quadro di adeguatezza UE |
| Mistral AI (Mistral AI SAS, FR) | OCR documenti contabili — provider principale (utilizzo opt-in) | Contenuto degli allegati caricati in Contabilità | UE | DPA Mistral + GDPR |
| Mindee (Mindee SAS, FR) | OCR documenti contabili — rete di sicurezza (utilizzo opt-in) | Idem (unicamente se Mistral fallisce) | UE | DPA Mindee + GDPR |
| OpenAI (OpenAI L.L.C., USA) | OCR fallback vision — ultima istanza (utilizzo opt-in) | Idem (unicamente se Mistral e poi Mindee falliscono) | USA | DPA OpenAI + SCC |
| Bexio (Bexio AG, CH) | Contabilità terza — sync, migrazione, push preventivi/fatture (opt-in) | Piano dei conti, contatti, saldi, saldi mensili, registrazioni contabili dettagliate, preventivi, fatture, righe prodotti. Cfr. §4bis per i dettagli. | Svizzera | nLPD (CH) + quadro di adeguatezza UE/CH |
| Google (Gmail API) | Lettura delle email di progetto se Lei attiva Gmail | Email e allegati Gmail | UE/USA | OAuth + consenso utente |
| Shopify (Shopify Inc., CA) | Sincronizzazione e-commerce | Ordini, prodotti, stock | Canada/USA | OAuth + consenso |
| Meta / WhatsApp (Meta Platforms, IE) | Messaggi CRM WhatsApp/Instagram | Messaggi e identificativi di conversazione | UE/USA | OAuth + consenso |
| Resend (Resend Inc., USA) | Invio di email transazionali (notifiche, inviti) | Email del destinatario, contenuto del messaggio transazionale | USA | DPA Resend + SCC |
| Apple (Apple Inc., USA) | Distribuzione dell'applicazione iOS tramite l'App Store | Nessun dato applicativo — Apple tratta i dati del Suo account Apple secondo la propria politica al momento del download | USA | Politica Apple |
Elenco tenuto aggiornato. Per ogni aggiornamento sostanziale, La informeremo per email almeno 15 giorni prima dell'entrata in vigore.
6. Durata di conservazione
| Dato | Conservazione |
|---|---|
| Account attivo | finché il Suo account esiste |
| Dati contabili (registrazioni, giustificativi, audit) | 10 anni dopo l'esercizio fiscale interessato (art. 958f CO) |
| Dati salariali | 10 anni (documenti contabili) ; alcuni documenti AVS/LPP secondo i termini legali applicabili |
| Dati CRM | finché il Suo account esiste + 30 giorni dopo la cancellazione |
| Log tecnici | 30 giorni |
| IP di audit | 90 giorni a scorrimento |
| Bozze CRM mai inviate | 30 giorni poi cancellazione |
| Sessioni auth | ≤ 12 mesi |
| Dati dopo la disdetta | esportazione completa possibile su richiesta per 30 giorni, poi cancellazione completa |
7. I Suoi diritti
Conformemente alla LPD/nLPD svizzera e, ove applicabile, al GDPR europeo, Lei dispone dei seguenti diritti :
- Accesso : ottenere una copia dei Suoi dati — pulsante « Esporta tutti i dati » in Impostazioni progetto.
- Rettifica : modificare i Suoi dati tramite l'applicazione o su richiesta per email.
- Cancellazione (« diritto all'oblio ») : fatti salvi gli obblighi legali di conservazione (10 anni per la contabilità). Cancellazione dell'account disponibile in Impostazioni → Account (web e applicazione iOS).
- Limitazione : chiedere la sospensione di un trattamento.
- Portabilità : recuperare i Suoi dati in un formato strutturato (CSV, Excel, PDF — già disponibili tramite le esportazioni native).
- Opposizione : rifiutare un trattamento basato sull'interesse legittimo.
- Revoca del consenso : in qualsiasi momento per i trattamenti basati sul consenso (integrazioni OAuth, OCR).
- Reclamo : può presentare reclamo presso l'Incaricato federale della protezione dei dati e della trasparenza (IFPDT) in Svizzera, o presso l'autorità di controllo del Suo Paese UE di residenza.
Per esercitare questi diritti : invii la Sua richiesta a privacy@bemytalent.com. Termine di risposta ≤ 30 giorni.
8. Sicurezza
- Cifratura TLS 1.3 in transito, cifratura at-rest su Supabase Storage e Postgres.
- Bucket degli allegati privati — accesso unicamente tramite URL firmati effimeri (15 minuti).
- Password con hash (bcrypt tramite Supabase Auth).
- Token OAuth cifrati nella banca dati con una chiave server.
- RLS (Row-Level Security) Postgres applicata su tutte le tabelle — un utente non può mai leggere i dati di un altro progetto.
- Audit trail completo sulle azioni contabili sensibili.
- Whitelist MIME rigorosa sugli upload (solo PDF/JPG/PNG, 10 MB max).
- Scansione antivirus : ogni allegato caricato viene scansionato (ClamAV su Google Cloud Run, Zurigo). Il download e l'anteprima restano bloccati finché la scansione non è terminata, e in modo definitivo se il file è contrassegnato come infetto.
9. Modifiche della presente informativa
Possiamo aggiornare la presente informativa. Le modifiche sostanziali (nuovo responsabile del trattamento, nuova finalità di trattamento, inasprimento delle condizioni) saranno comunicate :
- Per email al Suo indirizzo di contatto ≥ 15 giorni prima dell'entrata in vigore.
- In-app tramite un banner persistente fino all'accettazione.
La versione in vigore e il suo giornale delle modifiche sono pubblicati in permanenza su https://www.bemytalent.com/it/privacy.
10. Giornale delle modifiche
| Versione | Data | Modifiche |
|---|---|---|
| 1.0 | 2026-05-12 | Creazione iniziale. Documentazione dei responsabili del trattamento Supabase, Vercel, Stripe, Mindee, OpenAI, Bexio, Google, Shopify, Meta. Modulo Contabilità assistita MVP1 + MVP2. |
| 1.1 | 2026-05-12 | MVP3 consegnato : nuovo §4bis che dettaglia la migrazione e la sincronizzazione Bexio (3 tier, pull + push, verifica automatica post-import). Aggiunta del responsabile del trattamento Google Cloud Run (worker ClamAV per la scansione antivirus degli allegati contabili, ospitato europe-west6 Zurigo). Bexio nella tabella §5 arricchito (elenco esplicito dei dati : piano dei conti, contatti, saldi, registrazioni). |
| 1.2 | 2026-08-08 | Hosting migrato in Svizzera : i dati applicativi Supabase (banca dati, auth, storage, edge function) sono ora ospitati a Zurigo (eu-central-2) invece di Francoforte (UE). Riquadro « Dati ospitati in Svizzera » in testa al documento ; tabella §5 aggiornata. Nessun'altra modifica di trattamento. |
| 1.3 | 2026-08-15 | OCR : Mistral AI diventa il provider principale (§4.1, Mistral AI SAS, Francia/UE, api.mistral.ai/v1/ocr) ; Mindee passa a rete di sicurezza (§4.2) e OpenAI a ultima istanza (§4.3). Catena effettiva dal 2026-08-11. Tabella §5 aggiornata. Nessun nuovo tipo di dato trasmesso. |
| 1.4 | 2026-08-21 | Pubblicazione sul sito (questa pagina) e applicazione mobile iOS : nuovo §2.3 (fotocamera/microfono/libreria foto su richiesta, nessun tracciamento pubblicitario, cancellazione dell'account in-app). Categoria « Dati salariali » aggiunta al §2.1 con la nota « dati di terzi » (Lei è il titolare del trattamento per i Suoi dipendenti/clienti). Responsabili del trattamento Resend (email transazionali) e Apple (distribuzione App Store) aggiunti al §5. §8 : la menzione obsoleta « scansione antivirus non ancora attiva » è sostituita dallo stato effettivo (scansione ClamAV attiva, blocco finché la scansione non è terminata). |
La presente informativa è redatta in francese. Fa fede la versione francese.