Privacy Policy

Ultimo aggiornamento: 25 luglio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite la piattaforma Onboarding è:

Orientia Società a Responsabilità Limitata Semplificata
Sede legale: Via Nazionale 79, 81028 Santa Maria a Vico (CE), Italia
Codice Fiscale e Partita IVA: 04966350615
REA: CE-369813
PEC: orientia@pec.it

("Orientia", "la Società" o "il Titolare"). Per esercitare i diritti descritti alla Sezione 11 o per qualsiasi richiesta relativa al trattamento dei propri dati personali, l'interessato può contattare il Titolare tramite l'indirizzo PEC sopra indicato.

2. Il servizio e l'infrastruttura

Orientia sviluppa, gestisce ed eroga direttamente, in qualità di unico fornitore, il software gestionale multi-tenant reso disponibile tramite Onboarding. Non esistono fornitori del software diversi da Orientia: la Società è pertanto l'unico soggetto responsabile del trattamento dei dati raccolti ed elaborati attraverso la piattaforma.

L'infrastruttura tecnica e tutti i database utilizzati per l'erogazione del servizio sono ospitati esclusivamente all'interno dell'Unione Europea. I dati dei diversi clienti sono logicamente separati tra loro (isolamento multi-tenant), in modo che nessun cliente possa accedere ai dati di un altro cliente.

3. Pagamenti

I pagamenti relativi agli abbonamenti sono elaborati tramite il processore di pagamento Stripe, Inc. ("Stripe"). Orientia non memorizza i dati completi delle carte di pagamento dei clienti: tali dati sono gestiti direttamente da Stripe secondo i propri standard di sicurezza (PCI-DSS). Stripe opera, per i trattamenti di propria competenza, come autonomo fornitore dei servizi di pagamento, secondo la propria Privacy Policy, consultabile sul sito di Stripe.

4. Dati personali raccolti

Orientia raccoglie e tratta le seguenti categorie di dati:

4.1 Dati forniti direttamente dall'utente

  • nome e cognome;
  • indirizzo email;
  • password, memorizzata esclusivamente in forma hash (mai in chiaro);
  • numero di telefono, se fornito;
  • ragione sociale;
  • partita IVA;
  • codice fiscale;
  • indirizzo di fatturazione;
  • ulteriori dati necessari alla fatturazione (es. codice destinatario SDI, indirizzo PEC per la fatturazione elettronica).

4.2 Dati raccolti automaticamente

  • indirizzo IP;
  • tipo di browser;
  • sistema operativo;
  • data e ora degli accessi;
  • log di autenticazione;
  • identificativi del dispositivo, ove disponibili;
  • altre informazioni tecniche necessarie alla sicurezza del servizio.

4.3 Dati operativi del SaaS

Nell'utilizzo ordinario del software, l'utente inserisce dati relativi alla propria attività, tra cui, a titolo esemplificativo: clienti, fornitori, prodotti, documenti, ordini, immagini, allegati, configurazioni e qualsiasi altro dato inserito volontariamente. Tali dati sono trattati da Orientia esclusivamente per conto del cliente, nella misura necessaria all'erogazione del servizio.

5. Finalità del trattamento

I dati personali raccolti sono trattati per le seguenti finalità:

  • creazione e gestione dell'account;
  • autenticazione dell'utente;
  • erogazione del servizio SaaS;
  • gestione degli abbonamenti;
  • fatturazione;
  • assistenza clienti;
  • sicurezza informatica;
  • prevenzione di abusi e attività fraudolente;
  • backup e disaster recovery;
  • adempimenti fiscali;
  • adempimento di obblighi di legge;
  • tutela dei diritti della Società, anche in sede giudiziale.

6. Base giuridica del trattamento

Il trattamento dei dati personali si fonda, a seconda delle finalità perseguite, su una o più delle basi giuridiche previste dall'art. 6 del Regolamento (UE) 2016/679 (GDPR):

  • esecuzione del contratto di cui l'interessato è parte, o misure precontrattuali adottate su sua richiesta (creazione account, erogazione del servizio, fatturazione);
  • adempimento di un obbligo legale a cui è soggetto il Titolare (es. normativa fiscale e contabile);
  • legittimo interesse del Titolare (es. sicurezza informatica, prevenzione di frodi, tutela dei propri diritti), bilanciato con i diritti e le libertà dell'interessato;
  • consenso dell'interessato, quando richiesto per specifiche finalità non riconducibili alle basi precedenti (ad esempio l'invio di comunicazioni promozionali o newsletter), revocabile in qualsiasi momento.

7. Conservazione dei dati

  • Dati dell'account: conservati fino alla cancellazione dell'account e, successivamente, per il tempo necessario ad adempiere a obblighi di legge.
  • Dati fiscali e fatture: conservati per almeno 10 anni, in conformità alla normativa fiscale e civilistica applicabile.
  • Log di sicurezza: conservati per un periodo limitato e proporzionato alle finalità di sicurezza per cui sono raccolti.
  • Backup: Orientia esegue backup automatici giornalieri dei dati del servizio, conservati per un periodo variabile secondo le politiche interne della Società, che possono essere modificate nel tempo.

I backup hanno finalità esclusiva di continuità operativa e disaster recovery e non costituiscono un servizio di archiviazione a disposizione dell'utente. Il ripristino di singoli dati cancellati accidentalmente dall'utente durante l'uso ordinario del servizio non è garantito. Gli utenti sono pertanto invitati a conservare proprie copie dei dati che ritengono essenziali per la propria attività.

8. Destinatari dei dati

I dati personali possono essere comunicati, nella misura strettamente necessaria alle finalità descritte, esclusivamente ai seguenti soggetti:

  • Stripe, Inc., per l'elaborazione dei pagamenti;
  • fornitori di hosting con infrastrutture ubicate nell'Unione Europea;
  • consulenti fiscali della Società;
  • consulenti legali della Società;
  • ulteriori fornitori strettamente necessari all'erogazione del servizio, nominati responsabili del trattamento ove applicabile;
  • autorità competenti, quando la comunicazione sia richiesta dalla legge o da un provvedimento delle stesse.

9. Trasferimenti internazionali

L'infrastruttura principale utilizzata da Orientia per l'erogazione del servizio, inclusi i database, è ospitata esclusivamente all'interno dell'Unione Europea. Qualora alcuni fornitori terzi (ad esempio Stripe) effettuino trattamenti di dati al di fuori dello Spazio Economico Europeo, tali trattamenti avvengono nel rispetto degli articoli 44 e seguenti del GDPR, mediante l'adozione di garanzie adeguate (quali clausole contrattuali standard approvate dalla Commissione Europea o meccanismi equivalenti riconosciuti dalla normativa).

10. Sicurezza

Orientia adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui:

  • cifratura delle comunicazioni tramite HTTPS/TLS;
  • memorizzazione delle password esclusivamente in forma hash;
  • controllo degli accessi ai sistemi e ai dati;
  • segregazione logica dei dati tra i diversi tenant;
  • backup giornalieri;
  • logging degli eventi di sicurezza;
  • monitoraggio dell'infrastruttura;
  • applicazione tempestiva di aggiornamenti e patch di sicurezza;
  • ulteriori misure ragionevoli di protezione dei dati, adeguate allo stato dell'arte.

Nessun sistema informatico può garantire una sicurezza assoluta: Orientia si impegna ad adottare e mantenere nel tempo misure ragionevoli e proporzionate, aggiornandole in funzione dell'evoluzione delle minacce e della tecnologia disponibile.

11. Diritti dell'interessato

In qualità di interessato, l'utente ha diritto di esercitare, nei confronti del Titolare, i diritti previsti dagli articoli 15-22 del GDPR, tra cui:

  • accesso ai propri dati personali e alle informazioni relative al trattamento (art. 15);
  • rettifica dei dati inesatti o incompleti (art. 16);
  • cancellazione dei dati, nei casi previsti dalla legge (art. 17);
  • limitazione del trattamento, nei casi previsti dalla legge (art. 18);
  • opposizione al trattamento fondato sul legittimo interesse del Titolare (art. 21);
  • portabilità dei dati forniti al Titolare, in un formato strutturato e leggibile (art. 20);
  • revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto prima della revoca, quando il trattamento si fondi su tale base giuridica;
  • reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it), qualora l'interessato ritenga che il trattamento violi la normativa applicabile.

Per esercitare i propri diritti, l'interessato può contattare il Titolare all'indirizzo PEC indicato alla Sezione 1.

12. Cookie

La piattaforma Onboarding utilizza cookie tecnici, necessari al funzionamento del sito e alla gestione della sessione, per i quali non è richiesto il consenso. Previo consenso, possono essere attivati cookie di analisi (Google Analytics 4, statistiche anonime/aggregate di utilizzo) e cookie di marketing (Meta/Facebook Pixel, misurazione e remarketing pubblicitario), gestiti tramite Google Tag Manager.

I cookie di analisi e marketing vengono impostati solo dopo aver espresso il consenso nel banner. La scelta viene conservata nel tuo browser (localStorage) fino a revoca. Puoi cambiare idea in qualsiasi momento — vedi "Gestisci le tue preferenze" in fondo a questa pagina.

13. Minori

Il servizio non è destinato a persone di età inferiore a 18 anni. Orientia non raccoglie consapevolmente dati personali di minori. Qualora venga a conoscenza di aver raccolto dati personali di un minore senza il consenso del titolare della responsabilità genitoriale, la Società provvede alla loro cancellazione.

14. Modifiche alla Privacy Policy

Orientia può aggiornare la presente Privacy Policy per riflettere modifiche normative, evoluzioni del servizio o delle proprie modalità operative. La data di ultimo aggiornamento è indicata in testa alla presente pagina. In caso di modifiche sostanziali, Orientia si impegna a darne comunicazione agli utenti con modalità idonee.

Gestisci le tue preferenze

Puoi rivedere o revocare in qualsiasi momento il consenso dato per i cookie di analisi e marketing: