Informativa Privacy — buildra.it
Ultimo aggiornamento: 16 settembre 2026
← Torna al sitoBuildra tratta i dati personali di chi visita questo sito, di chi richiede informazioni e di chi utilizza la piattaforma. Questa informativa spiega quali dati raccogliamo, perché, per quanto tempo li conserviamo e quali diritti puoi esercitare. È resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").
1 · Titolare del trattamento
Buildra
P.IVA 12884970968
Via Roma 21, 20006 Milano (MI), Italia
E-mail: privacy@buildra.it
Non abbiamo nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti obbligatori di cui all'art. 37 GDPR. Per qualunque questione relativa ai dati personali puoi scrivere all'indirizzo sopra indicato.
2 · A chi si rivolge questa informativa
Questa informativa riguarda quattro categorie di interessati:
- Visitatori del sito buildra.it.
- Potenziali clienti che compilano un modulo, richiedono una demo o si candidano al programma Design Partner.
- Clienti e utenti della piattaforma (app.buildra.it): le imprese abbonate e le persone fisiche autorizzate ad accedere.
- Candidati che ci inviano una candidatura spontanea.
Un chiarimento importante. I dati che i nostri clienti inseriscono nella piattaforma — tra cui i dati dei loro acquirenti — non sono trattati da Buildra per finalità proprie. Rispetto a quei dati il cliente è Titolare del trattamento e Buildra agisce come Responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di un apposito accordo. Se sei un acquirente di un immobile e vuoi esercitare i tuoi diritti, devi rivolgerti all'impresa che ti ha venduto l'immobile: noi possiamo solo assisterla. Trovi il dettaglio nella pagina GDPR e protezione dei dati.
3 · Categorie di dati trattati
Dati che ci fornisci tu
- Dati identificativi e di contatto: nome, cognome, e-mail, numero di telefono.
- Dati aziendali: ragione sociale, ruolo, partita IVA, sede, numero di residenze o unità gestite.
- Contenuto delle comunicazioni che ci invii (messaggi, richieste di assistenza, allegati).
- Dati di fatturazione, per i clienti abbonati.
Dati raccolti automaticamente
- Dati di navigazione: indirizzo IP, tipo di browser e dispositivo, sistema operativo, pagine visitate, data e ora, pagina di provenienza. Questi dati sono raccolti dai sistemi informatici e dalle procedure software preposte al funzionamento del sito e sono necessari per la trasmissione delle comunicazioni.
- Dati raccolti tramite cookie e tecnologie analoghe, nei limiti descritti dalla Cookie Policy.
Dati relativi all'uso della piattaforma
- Credenziali di accesso (la password è conservata esclusivamente sotto forma di hash non reversibile e non è accessibile a Buildra).
- Log di accesso e registro delle attività: chi ha compiuto quale operazione e quando. Questa funzione è parte integrante del prodotto e serve alla tracciabilità richiesta dal cliente.
Non trattiamo consapevolmente categorie particolari di dati personali (art. 9 GDPR) e ti chiediamo di non inserirne nei moduli di contatto.
4 · Finalità, basi giuridiche e tempi di conservazione
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Consentire la navigazione del sito e garantirne la sicurezza | Legittimo interesse (art. 6.1.f) a erogare e proteggere il servizio | Log tecnici: massimo 12 mesi |
| Rispondere alle richieste inviate tramite moduli, e-mail o candidatura al programma Design Partner | Misure precontrattuali su richiesta dell'interessato (art. 6.1.b) | 24 mesi dall'ultimo contatto, salvo che la richiesta evolva in un rapporto contrattuale |
| Eseguire il contratto di abbonamento: attivazione, erogazione, assistenza, gestione dell'account | Esecuzione del contratto (art. 6.1.b) | Durata del contratto |
| Adempimenti fiscali, contabili e di legge (fatturazione, scritture obbligatorie) | Obbligo legale (art. 6.1.c) | 10 anni dalla registrazione, ex art. 2220 c.c. e normativa fiscale |
| Invio di comunicazioni commerciali su prodotti e servizi analoghi a chi è già cliente | Legittimo interesse in regime di soft opt-in (art. 130, c. 4, Codice Privacy) | Fino a opposizione dell'interessato |
| Invio di comunicazioni commerciali e newsletter a chi non è cliente | Consenso libero, specifico e revocabile (art. 6.1.a) | Fino a revoca del consenso, e comunque non oltre 24 mesi dall'ultima interazione |
| Cookie e tecnologie non necessarie (statistica non anonimizzata, marketing) | Consenso (art. 6.1.a e art. 122 Codice Privacy) | Durata indicata nella Cookie Policy; consenso rinnovato ogni 6 mesi |
| Accertamento, esercizio o difesa di un diritto in sede giudiziaria | Legittimo interesse (art. 6.1.f) | Per la durata del contenzioso e fino ai termini di impugnazione |
| Valutazione di candidature | Misure precontrattuali (art. 6.1.b) | 12 mesi, poi cancellazione |
Alla scadenza dei termini i dati sono cancellati o resi definitivamente anonimi, salvo ulteriori obblighi di legge.
5 · Natura del conferimento
Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per dare seguito alla tua richiesta o per eseguire il contratto: senza di essi non possiamo rispondere né erogare il servizio. Il conferimento degli altri dati è facoltativo e la loro mancata comunicazione non comporta alcuna conseguenza.
Il consenso all'invio di comunicazioni commerciali è sempre facoltativo, revocabile in ogni momento e non condiziona in alcun modo l'accesso al servizio.
6 · Destinatari dei dati
I dati possono essere trattati da:
- Personale autorizzato di Buildra, istruito ai sensi dell'art. 29 GDPR e vincolato alla riservatezza.
- Fornitori che agiscono come Responsabili del trattamento, nominati per iscritto ai sensi dell'art. 28 GDPR:
| Fornitore | Servizio | Luogo di trattamento |
|---|---|---|
| Lovable | Hosting e distribuzione dell'applicazione e del sito | Unione Europea / Stati Uniti |
| Supabase | Database, autenticazione, archiviazione file | Unione Europea |
| Fornitore di modelli linguistici (AI) | Elaborazione dei documenti caricati dal cliente per l'importazione automatica di residenze, unità e capitolato | Unione Europea / Stati Uniti |
| Fornitore di posta elettronica transazionale | Invio di e-mail di servizio e notifiche | Unione Europea / Stati Uniti |
| Consulenti fiscali e contabili, studi legali | Adempimenti amministrativi e difesa in giudizio | Italia |
L'elenco aggiornato e completo dei responsabili e sub-responsabili è disponibile nella pagina GDPR e protezione dei dati e può essere richiesto in qualsiasi momento a privacy@buildra.it.
- Autorità pubbliche e organi di vigilanza, quando la comunicazione è imposta da una norma di legge o richiesta dall'autorità giudiziaria.
I tuoi dati non sono venduti, ceduti né comunicati a terzi per finalità di marketing proprio di questi ultimi.
7 · Trasferimenti al di fuori dello Spazio Economico Europeo
Alcuni fornitori possono trattare dati in paesi terzi, in particolare negli Stati Uniti. In tal caso il trasferimento avviene esclusivamente in presenza di una delle garanzie previste dal Capo V del GDPR:
- una decisione di adeguatezza della Commissione europea, ivi compreso il EU–US Data Privacy Framework per i fornitori che vi abbiano aderito; oppure
- le Clausole Contrattuali Tipo approvate dalla Commissione europea, accompagnate — ove necessario — da misure supplementari tecniche e organizzative individuate all'esito di una valutazione d'impatto sul trasferimento.
Puoi richiedere copia delle garanzie adottate scrivendo a privacy@buildra.it.
8 · Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e in modo da garantire la sicurezza e la riservatezza dei dati.
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui: cifratura dei dati in transito tramite protocollo TLS e a riposo; isolamento logico dei dati tra aziende clienti (architettura multi-tenant con controllo di accesso a livello di riga); autenticazione individuale con password cifrate mediante funzioni di hash non reversibili; profilazione dei permessi per ruolo e per singola residenza; registro delle attività che traccia autore, operazione, data e valori modificati; backup periodici; limitazione degli accessi al principio del minimo privilegio; procedure di gestione degli incidenti.
Nessuna misura di sicurezza può garantire in assoluto l'inviolabilità di un sistema informatico. In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, provvederemo alle notifiche previste dagli artt. 33 e 34 GDPR.
9 · I tuoi diritti
In qualunque momento puoi esercitare i diritti riconosciuti dagli articoli da 15 a 22 del GDPR:
- Accesso — ottenere conferma dell'esistenza di un trattamento e copia dei dati.
- Rettifica — correggere dati inesatti o integrare dati incompleti.
- Cancellazione — ottenere la cancellazione dei dati nei casi previsti dall'art. 17.
- Limitazione — chiedere che il trattamento sia limitato nei casi previsti dall'art. 18.
- Portabilità — ricevere i dati che ci hai fornito in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad altro titolare.
- Opposizione — opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, ai trattamenti fondati sul legittimo interesse; l'opposizione al marketing diretto è sempre incondizionata e non richiede motivazione.
- Revoca del consenso — revocare in ogni momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca.
Per esercitare questi diritti scrivi a privacy@buildra.it. Rispondiamo senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di particolare complessità, dandotene comunicazione. L'esercizio dei diritti è gratuito; solo in caso di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, potremo addebitare un contributo spese ragionevole o rifiutare la richiesta, motivando.
Reclamo. Se ritieni che il trattamento violi il GDPR hai diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it) o all'autorità di controllo dello Stato membro in cui risiedi abitualmente, lavori o si è verificata la presunta violazione, fatto salvo ogni altro ricorso amministrativo o giurisdizionale.
10 · Processi decisionali automatizzati e funzioni di intelligenza artificiale
La piattaforma utilizza modelli di intelligenza artificiale per interpretare i documenti caricati dal cliente (fogli di calcolo, capitolati in PDF o Word) e proporne una struttura dati. Si tratta di un'elaborazione assistita, non di una decisione automatizzata: il risultato è sempre presentato in anteprima modificabile e diventa definitivo solo dopo conferma di una persona.
Non effettuiamo processi decisionali interamente automatizzati, compresa la profilazione, che producano effetti giuridici o incidano in modo analogamente significativo sulla tua persona ai sensi dell'art. 22 GDPR.
I documenti trasmessi ai fornitori di modelli linguistici non sono da questi utilizzati per l'addestramento dei propri modelli, in forza degli accordi contrattuali in essere.
11 · Minori
Il sito e la piattaforma si rivolgono esclusivamente a soggetti che agiscono nell'esercizio di un'attività imprenditoriale o professionale. Non raccogliamo consapevolmente dati di minori di età. Se ritieni che un minore ci abbia fornito dati personali, scrivi a privacy@buildra.it e provvederemo alla cancellazione.
12 · Modifiche a questa informativa
Possiamo aggiornare questa informativa per adeguarla a modifiche normative, organizzative o tecnologiche. La versione vigente è sempre pubblicata su questa pagina con l'indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali che incidano sui tuoi diritti ne daremo evidenza sul sito e, se sei un cliente, con comunicazione via e-mail.