GeDy TrAss

GeDy TrAss

Informativa Privacy / Privacy Policy
Italiano English

Informativa Privacy

1. Titolare del trattamento

GeDy TrAss S.r.l., con sede legale in Via Vela 42, 10128 Torino (TO), Italia, Partita IVA e Codice Fiscale IT12088760017, email [email protected] ("GeDy TrAss", "noi"), è il Titolare del trattamento dei dati personali raccolti tramite la piattaforma "GeDy TrAss" (il "Servizio"). Per qualsiasi richiesta relativa alla privacy puoi scrivere a [email protected] o [email protected].

2. Quali dati raccogliamo

Dati di registrazione e account: indirizzo email e password (memorizzata solo come hash, mai in chiaro); data dell'ultimo aggiornamento password; stato di conferma dell'email, eventuale richiesta/approvazione/diniego di accesso (quando il dominio email non è pre-autorizzato) e relative date/motivazioni; token tecnico di autenticazione verso i servizi di calcolo, con relativa scadenza.

Dati anagrafici e fiscali (facoltativi): nome, cognome, indirizzo, nazione, codice fiscale (se residente in Italia), partita IVA e ragione sociale (se l'utente opera come azienda) — utili in vista di un futuro acquisto di crediti.

Dati di consenso: data e versione del testo accettato per i Termini e Condizioni e per la presente Informativa Privacy.

Dati di utilizzo del Servizio: progetti, materiali ed esecuzioni di calcolo salvati sulla piattaforma; movimenti del portafoglio di crediti interni GEDY (accrediti, addebiti per esecuzioni di calcolo) e relativo saldo; log di audit delle azioni amministrative che riguardano l'account (es. approvazione/diniego accesso, modifiche di ruolo, sospensioni), con l'indicazione dell'amministratore che le ha effettuate.

L'utilizzo dei moduli OptiMicro, Dynamics 1D e Dynamics 3D può comportare il trattamento dei dati di progetto e dei risultati di calcolo inseriti o generati dall'utente. Tale trattamento non trasferisce all'utente diritti sulle tecnologie brevettate impiegate dai moduli; la relativa titolarità e licenza sono descritte nei Termini e Condizioni.

Dati tecnici: cookie strettamente necessari all'autenticazione (cookie di sessione) e alla protezione da richieste contraffatte (antiforgery token). Non utilizziamo cookie o script di tracciamento/analytics di terze parti.

3. Finalità e base giuridica del trattamento

FinalitàBase giuridica
Creazione e gestione dell'account, autenticazione, erogazione del ServizioEsecuzione di un contratto (Art. 6.1.b GDPR)
Valutazione e gestione delle richieste di accesso per domini non pre-autorizzatiEsecuzione di un contratto / legittimo interesse alla sicurezza della piattaforma (Art. 6.1.b/f GDPR)
Gestione del portafoglio crediti GEDY e delle relative transazioniEsecuzione di un contratto (Art. 6.1.b GDPR)
Comunicazioni di servizio via email (conferma account, codice di accesso, notifiche relative all'account)Esecuzione di un contratto (Art. 6.1.b GDPR)
Adempimenti fiscali e contabili (conservazione degli ordini e dei dati del compratore)Obbligo legale (Art. 6.1.c GDPR)
Sicurezza, prevenzione di abusi e audit delle azioni amministrativeLegittimo interesse (Art. 6.1.f GDPR)

4. Con chi condividiamo i dati (responsabili del trattamento)

Ci avvaliamo dei seguenti fornitori terzi, che trattano dati per nostro conto in qualità di responsabili del trattamento (o che tratteranno dati quando le relative funzionalità saranno attive):

  • Brevo (Sendinblue SAS, Francia) — invio delle email transazionali del Servizio (conferma account, codici di accesso, notifiche). Sede nell'Unione Europea.
  • Google Cloud Platform — infrastruttura di hosting dell'applicazione (regione europe-west1, Unione Europea) e dei servizi di calcolo associati.
  • digitare.net (Torino, Italia) — sviluppo e manutenzione tecnica del software, operante sotto la direzione di GeDy TrAss; può avere accesso tecnico ai sistemi per finalità di manutenzione.
  • Stripe e Revolut — quando/se i relativi flussi di pagamento saranno attivati, questi fornitori tratteranno i dati necessari all'elaborazione dei pagamenti (oggi non attivi).

Non vendiamo né condividiamo i dati personali con terzi per finalità di marketing di terzi.

5. Trasferimento dei dati al di fuori dell'Unione Europea

I dati sono oggi trattati e conservati all'interno dell'Unione Europea (hosting su Google Cloud in regione europe-west1, fornitore email con sede in Francia). Qualora in futuro venissero attivati fornitori con sede al di fuori dell'Unione Europea, adotteremo le garanzie previste dalla normativa applicabile (es. clausole contrattuali standard della Commissione Europea) e aggiorneremo questa informativa.

6. Conservazione dei dati

I dati dell'account sono conservati per tutta la durata del rapporto, fino a richiesta di cancellazione da parte dell'utente o cessazione dell'account da parte di GeDy TrAss.

Cosa succede quando un account viene cancellato: la cancellazione anonimizza i dati identificativi dell'account (email, nome utente, password, numero di telefono, token di accesso vengono sovrascritti o rimossi in modo permanente) e blocca in modo definitivo l'accesso, ma non elimina fisicamente la riga dell'account dal database, per non compromettere l'integrità dei dati contabili collegati. In particolare, restano conservati per obblighi fiscali e di tenuta della contabilità (tipicamente fino a 10 anni ai sensi della normativa italiana): lo storico dei movimenti del portafoglio GEDY, il saldo residuo (non rimborsato), gli ordini di acquisto con i relativi dati fiscali del compratore così come risultavano al momento dell'acquisto, e i log di audit delle azioni amministrative. I progetti e le esecuzioni di calcolo associati all'account, così come la cartella dei file di calcolo, vengono invece eliminati.

7. I tuoi diritti

In qualità di interessato, hai diritto di (Art. 15-22 GDPR):

  • Accedere ai tuoi dati personali e ottenerne una copia (funzione di esportazione dati disponibile direttamente nell'area account del Servizio).
  • Rettificare dati inesatti o incompleti.
  • Cancellare i tuoi dati ("diritto all'oblio"), con gli effetti descritti al punto 6 (anonimizzazione dei dati identificativi, conservazione dei soli dati contabili/fiscali richiesti per legge). La cancellazione può essere richiesta direttamente dall'area account del Servizio.
  • Limitare il trattamento in determinate circostanze.
  • Opporti al trattamento basato su legittimo interesse.
  • Portabilità dei dati forniti in un formato strutturato e leggibile da dispositivo automatico.
  • Proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) se ritieni che il trattamento violi la normativa applicabile.

Per esercitare questi diritti puoi utilizzare le funzioni disponibili nella tua area account, oppure scrivere a [email protected] / [email protected].

8. Sicurezza dei dati

Le password sono conservate solo in forma di hash sicuro, mai in chiaro. L'accesso al Servizio avviene tramite connessione cifrata (HTTPS) e cookie di autenticazione con protezione contro richieste contraffatte. Non memorizziamo direttamente dati di pagamento (numeri di carta, IBAN): quando attivi, questi saranno gestiti esclusivamente dai fornitori di pagamento terzi (Stripe/Revolut) conformi agli standard di sicurezza di settore.

9. Cookie

Il Servizio utilizza esclusivamente cookie tecnici, strettamente necessari al funzionamento (autenticazione, protezione da richieste contraffatte). Non è richiesto il consenso per questi cookie ai sensi della normativa applicabile, trattandosi di cookie tecnici essenziali. Non sono presenti cookie di profilazione o di terze parti a fini pubblicitari/statistici.

10. Minori

Il Servizio è rivolto a utenti professionali maggiorenni che operano nell'ambito della propria attività professionale. Non è destinato a minori di 18 anni e non raccogliamo consapevolmente dati di minori.

11. Modifiche alla presente Informativa

Questa Informativa può essere aggiornata; le modifiche sostanziali saranno comunicate e la versione accettata da ciascun utente sarà tracciata per permettere, se necessario, di richiedere un nuovo consenso.

12. Contatti

Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali: [email protected] / [email protected].


Privacy Policy

1. Data Controller

GeDy TrAss S.r.l., registered office at Via Vela 42, 10128 Torino (TO), Italy, VAT and Tax Code IT12088760017, email [email protected] ("GeDy TrAss", "we"), is the Data Controller for personal data collected through the "GeDy TrAss" platform (the "Service"). For any privacy-related request, write to [email protected] or [email protected].

2. What data we collect

Registration and account data: email address and password (stored only as a hash, never in plaintext); date of the last password update; email confirmation status, any access request/approval/denial (when the email domain is not pre-authorized) and the related dates/reasons; technical authentication token used with the calculation back end, with its expiry.

Personal and fiscal data (optional): first name, last name, address, country, tax code (if resident in Italy), VAT number and company name (if the user operates as a business) — useful ahead of a future credit purchase.

Consent data: date and version of the accepted text for the Terms and Conditions and for this Privacy Policy.

Service usage data: projects, materials and calculation runs saved on the platform; movements of the internal GEDY credit wallet (top-ups, charges for calculation runs) and the resulting balance; audit logs of administrative actions affecting the account (e.g. access approval/denial, role changes, suspensions), including which administrator performed them.

Use of the OptiMicro, Dynamics 1D and Dynamics 3D modules may involve processing project data and calculation results entered or generated by the user. This processing does not transfer to the user any rights in the patented technologies used by the modules; the relevant ownership and licensing are described in the Terms and Conditions.

Technical data: cookies strictly necessary for authentication (session cookie) and for protection against forged requests (antiforgery token). We do not use third-party tracking/analytics cookies or scripts.

3. Purposes and legal basis

PurposeLegal basis
Account creation and management, authentication, delivering the ServicePerformance of a contract (GDPR Art. 6.1.b)
Evaluating and managing access requests for non-pre-authorized domainsPerformance of a contract / legitimate interest in platform security (GDPR Art. 6.1.b/f)
Managing the GEDY credit wallet and its transactionsPerformance of a contract (GDPR Art. 6.1.b)
Service email communications (account confirmation, login codes, account notices)Performance of a contract (GDPR Art. 6.1.b)
Tax and accounting obligations (retaining orders and buyer data)Legal obligation (GDPR Art. 6.1.c)
Security, abuse prevention, and administrative auditLegitimate interest (GDPR Art. 6.1.f)

4. Who we share data with (data processors)

We use the following third-party providers, which process data on our behalf as data processors (or will do so once the related features go live):

  • Brevo (Sendinblue SAS, France) — sending the Service's transactional emails (account confirmation, login codes, account notices). Based in the European Union.
  • Google Cloud Platform — hosting infrastructure for the application (europe-west1 region, European Union) and the associated calculation services.
  • digitare.net (Turin, Italy) — software development and technical maintenance, operating under GeDy TrAss's direction; may have technical access to systems for maintenance purposes.
  • Stripe and Revolut — once/if the related payment flows are activated, these providers will process the data needed to process payments (not active today).

We do not sell or share personal data with third parties for their own marketing purposes.

5. International data transfers

Data is currently processed and stored within the European Union (hosting on Google Cloud in the europe-west1 region, email provider based in France). Should we engage providers based outside the European Union in the future, we will put in place the safeguards required by applicable law (e.g. the European Commission's standard contractual clauses) and update this notice accordingly.

6. Data retention

Account data is retained for the duration of the relationship, until the user requests deletion or GeDy TrAss terminates the account.

What happens when an account is deleted: deletion anonymizes the account's identifying data (email, username, password, phone number, access tokens are overwritten or permanently removed) and permanently blocks access, but does not physically remove the account row from the database, to avoid compromising the integrity of linked accounting data. In particular, the following are retained for tax and accounting obligations (typically up to 10 years under Italian law): the GEDY wallet transaction history, the residual balance (not refunded), purchase orders with the buyer's fiscal data as it stood at the time of purchase, and administrative audit logs. Projects and calculation runs associated with the account, as well as the calculation file folder, are instead deleted.

7. Your rights

As a data subject, you have the right to (GDPR Art. 15-22):

  • Access your personal data and obtain a copy of it (a data-export feature is available directly in the Service's account area).
  • Rectify inaccurate or incomplete data.
  • Erase your data ("right to be forgotten"), with the effects described in section 6 (identifying data anonymized, only the accounting/fiscal data required by law retained). Deletion can be requested directly from the Service's account area.
  • Restrict processing in certain circumstances.
  • Object to processing based on legitimate interest.
  • Portability of data you provided, in a structured, machine-readable format.
  • Lodge a complaint with the Italian Data Protection Authority (Garante per la Protezione dei Dati Personali, www.garanteprivacy.it) if you believe processing violates applicable law.

To exercise these rights, use the features available in your account area, or write to [email protected] / [email protected].

8. Data security

Passwords are stored only as a secure hash, never in plaintext. Access to the Service occurs over an encrypted (HTTPS) connection with authentication cookies protected against forged requests. We do not directly store payment data (card numbers, IBANs): once active, these will be handled exclusively by third-party payment providers (Stripe/Revolut) compliant with industry security standards.

9. Cookies

The Service uses only technical cookies, strictly necessary for its operation (authentication, protection against forged requests). No consent is required for these cookies under applicable law, as they are essential technical cookies. There are no profiling or third-party advertising/statistics cookies.

10. Minors

The Service is intended for adult professional users acting in the course of their professional activity. It is not directed at minors under 18, and we do not knowingly collect data from minors.

11. Changes to this Policy

This Policy may be updated; material changes will be communicated and the version each user accepted will be tracked so a new consent can be requested if needed.

12. Contact

For any request regarding the processing of your personal data: [email protected] / [email protected].

Versione 1.1 / Version 1.1 — Ultimo aggiornamento / Last updated: 2026-07-12