Zetai
Zetai
Informativa

Privacy

Informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR») per chi usa Zetai, per chi chiede informazioni e per le persone i cui dati compaiono nei report. Ultima revisione: 16 settembre 2026.

1. Titolare del trattamento

X20 Digital Trust Services S.r.l., Via Luigi Varanini 24, 20127 Milano, partita IVA 12300800963, PEC x20digitaltrust@pec.x20digitaltrust.com. Per ogni richiesta relativa ai dati personali: support@zetai.app.

2. Che cos'è Zetai e quali dati tratta

Zetai è un servizio che, su richiesta di un'organizzazione cliente (studio professionale, società, intermediario), interroga fonti pubbliche su un'impresa e ne produce un report: dati di registro, liste di sanzioni, atti di autorità, notizie di stampa con l'indicazione dello stadio giuridico di ciascun evento, fonti consultate e decisioni registrate dall'utente. Le ricerche partono sempre dalla denominazione o dall'identificativo di un'impresa, mai dal nome di una persona.

Tratta tre categorie di dati:

  • Dati degli utenti: nome, email di lavoro, password (conservata in forma cifrata), organizzazione di appartenenza, ruolo, accessi e azioni compiute nell'applicazione (registro delle attività).
  • Dati di chi chiede informazioni: nome, organizzazione, email, telefono e messaggio inseriti nel modulo di richiesta della prova o di un piano.
  • Dati contenuti nei report: dati relativi a imprese e, in via incidentale, a persone fisiche che le fonti pubbliche collegano a quelle imprese (amministratori, soci, titolari effettivi, persone citate in atti o notizie). Questi dati provengono da fonti pubbliche accessibili a chiunque e vengono trattati dall'organizzazione cliente per le proprie finalità di verifica.

3. Ruoli: titolare e responsabile

Per i dati degli utenti e di chi chiede informazioni, X20 Digital Trust Services S.r.l. è titolare del trattamento. Per i dati contenuti nei report, titolare è l'organizzazione cliente che decide quali imprese verificare e con quale finalità; X20 Digital Trust Services S.r.l. agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'accordo sul trattamento dei dati incluso nei Termini del servizio.

4. Finalità e basi giuridiche

  • Erogare il servizio (creazione dell'account, accesso, produzione e conservazione dei report, aggiornamenti, assistenza): esecuzione del contratto, art. 6, par. 1, lett. b GDPR.
  • Rispondere alle richieste di prova o di preventivo: misure precontrattuali adottate su richiesta dell'interessato, art. 6, par. 1, lett. b.
  • Sicurezza, registro delle attività, prevenzione degli abusi: legittimo interesse del titolare a proteggere il servizio e a documentare chi ha fatto che cosa, art. 6, par. 1, lett. f.
  • Adempimenti fiscali e contabili (fatturazione): obbligo di legge, art. 6, par. 1, lett. c.
  • Dati di persone fisiche nei report: sono trattati dall'organizzazione cliente sulla base giuridica che essa dichiara nell'applicazione (per esempio gli obblighi di adeguata verifica del d.lgs. 231/2007). Finché l'organizzazione non ha dichiarato una base giuridica, i contenuti che riguardano condanne e reati di persone fisiche non le vengono trasmessi (art. 10 GDPR).

5. Nessuna decisione automatizzata

Zetai non attribuisce punteggi, semafori o giudizi sintetici su imprese o persone e non prende decisioni al posto dell'utente. Il report espone fonti, date e stadio giuridico di ciascun evento; ogni esito è scelto e motivato da una persona dell'organizzazione cliente (art. 22 GDPR).

6. Da dove vengono i dati dei report (art. 14)

Registri pubblici delle imprese e degli identificativi (per esempio GLEIF), elenchi e provvedimenti di autorità pubbliche, liste di sanzioni delle Nazioni Unite, dell'Unione europea e del Regno Unito, banche dati di appalti pubblici, testate giornalistiche e servizi di rassegna stampa. Ogni riga del report indica la fonte e la data in cui è stata letta. L'organizzazione cliente può inviare alle persone interessate l'informativa prevista dall'art. 14 con lo strumento presente nelle impostazioni.

7. Destinatari e fornitori

I dati sono trattati da personale autorizzato di X20 Digital Trust Services S.r.l. e da fornitori che agiscono come responsabili del trattamento: hosting e database (Supabase, con server nell'Unione europea), piattaforma applicativa (Lovable), invio delle email di servizio (Resend, con server nell'Unione europea), gestione dei pagamenti e fatturazione (Paddle, che per i pagamenti agisce come titolare autonomo in qualità di rivenditore). Le interrogazioni alle fonti trasmettono alla fonte la denominazione o l'identificativo dell'impresa cercata. Nessun dato viene venduto o ceduto per finalità di marketing di terzi.

8. Trasferimenti fuori dall'Unione europea

I dati sono conservati nell'Unione europea. Alcune fonti interrogate e alcuni fornitori possono trovarsi al di fuori dell'Unione (per esempio nel Regno Unito o negli Stati Uniti); in tal caso il trasferimento avviene sulla base di una decisione di adeguatezza o delle clausole contrattuali standard adottate dalla Commissione europea.

9. Conservazione

  • Dati dell'account: per la durata del contratto e per i dodici mesi successivi, salvo obblighi di legge.
  • Report e decisioni: per il periodo di conservazione previsto dal piano dell'organizzazione cliente (da uno a dieci anni), perché il report è un documento che l'organizzazione deve poter esibire.
  • Registro delle attività: dieci anni, per la tracciabilità delle verifiche.
  • Richieste di informazioni: dodici mesi dalla risposta.
  • Dati di fatturazione: dieci anni, per obbligo di legge.

10. Diritti dell'interessato

Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione (artt. 15–22 GDPR) scrivendo a support@zetai.app. Per i dati contenuti nei report la richiesta viene trasmessa all'organizzazione cliente che ne è titolare, e X20 Digital Trust Services S.r.l. la assiste nel dare seguito. È sempre possibile proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

11. Cookie

Zetai non usa cookie di profilazione né strumenti di tracciamento. L'unico dato conservato nel browser è la sessione di accesso, necessaria a restare autenticati; si cancella uscendo dall'applicazione.

12. Modifiche

Le modifiche a questa informativa vengono pubblicate su questa pagina con la data di revisione; quelle sostanziali vengono comunicate agli utenti nell'applicazione.