Custodo
I moduli Perché Custodo Agenti AI Sviluppatori Prezzi
Termini Registrati
Documenti legali

Informativa privacy

Versione del 3 settembre 2026 · Termini e condizioni

Custodo conserva i documenti, la posta e i dati commerciali di aziende italiane. Questa pagina dice quali dati tratta, dove stanno fisicamente, chi li tratta per nostro conto, per quanto tempo restano e — la parte che nessun altro gestionale ha ancora dovuto scrivere — che cosa succede esattamente quando colleghi un assistente AI.

In questa pagina
  1. Chi tratta i dati
  2. Ruoli: quando siamo responsabili e quando titolari
  3. Quali dati trattiamo
  4. Perché, e su quale base giuridica
  5. Dove stanno i dati
  6. Chi li tratta per nostro conto
  7. Assistenti AI, agenti e integrazioni
  8. Per quanto tempo li conserviamo
  9. Come li proteggiamo
  10. Trasferimenti fuori dall’Unione europea
  11. I tuoi diritti
  12. Il sito custodo.xdevapp.it
  13. Modifiche a questa informativa

Chi tratta i dati

Dati in aggiornamento

Il nome del servizio è Custodo. Gli altri dati riportati di seguito sono provvisori e restano indicati come segnaposto fino al loro completamento:

  • Ragione sociale del titolare — Custodo
  • Partita IVA e codice fiscale — {{DA_COMPILARE: partita_iva}}
  • Sede legale — {{DA_COMPILARE: sede_legale}}
  • Indirizzo PEC — {{DA_COMPILARE: pec}}
  • Email per l’esercizio dei diritti privacy — {{DA_COMPILARE: email_privacy}}
  • Responsabile della protezione dei dati, se nominato — {{DA_COMPILARE: dpo}}

Il titolare del trattamento è Custodo, con sede in {{DA_COMPILARE: sede_legale}}, partita IVA {{DA_COMPILARE: partita_iva}}. Per qualunque questione relativa ai dati personali si scrive a {{DA_COMPILARE: email_privacy}}.

Ruoli: quando siamo responsabili e quando titolari

La distinzione conta, perché cambia a chi ci si rivolge per esercitare un diritto.

  • I dati dentro l’applicazione — i documenti che carichi, la posta che ricevi, i tuoi clienti, le tue note spese — restano tuoi. Su quelli l’azienda cliente è il titolare e Custodo è responsabile del trattamento ai sensi dell’art. 28 GDPR: li trattiamo solo per erogare il servizio e solo secondo le tue istruzioni. Se sei un dipendente, un fornitore o un cliente di un’azienda che usa Custodo e vuoi esercitare un diritto, l’interlocutore è quell’azienda, non noi; noi la assistiamo.
  • I dati del rapporto commerciale — chi ha aperto l’account, la fatturazione, i log di accesso, le comunicazioni di servizio — sono trattati da noi in qualità di titolari.

Quali dati trattiamo

CategoriaChe cosa contiene
Account e organizzazioneNome e cognome, email, ruolo e permessi, reparto, metodo di autenticazione (password, SSO aziendale), preferenze di lingua e fuso.
Dati dell’azienda clienteRagione sociale, partita IVA verificata tramite VIES, sede, referenti, il contratto firmato in fase di registrazione.
Contenuti dell’archivioI file caricati e ogni loro versione, il testo estratto, i metadati che l’AI ricava (importi, date, controparti) e quelli che correggi a mano.
Posta ed EAC/PECMessaggi, allegati, ricevute di consegna, etichette, e le credenziali delle caselle configurate — cifrate, mai in chiaro.
CRMAnagrafiche di aziende e persone, partita IVA e codice fiscale, indirizzi, trattative, attività e note.
Note speseGiustificativi, importi, categorie, percorsi chilometrici e i rimborsi di ciascuna persona.
FirmeDocumenti inviati alla firma, dati dei firmatari, esiti e marche temporali.
Log e auditChi ha fatto cosa e quando: accessi, download, modifiche, chiamate degli assistenti AI. È una catena con hash concatenati, pensata per non poter essere riscritta.
FatturazionePiano, moduli attivi, consumi e stato dei pagamenti. Gli estremi della carta non passano dai nostri sistemi: li gestisce Stripe.

Perché, e su quale base giuridica

  • Esecuzione del contratto (art. 6.1.b GDPR) — erogare il servizio, tenere l’archivio, inviare e ricevere la posta, emettere le fatture.
  • Obblighi di legge (art. 6.1.c) — conservazione fiscale, conservazione a norma quando il modulo è attivo, contabilità.
  • Legittimo interesse (art. 6.1.f) — sicurezza della piattaforma, prevenzione degli abusi, log tecnici, e il miglioramento del servizio a partire da dati aggregati che non identificano nessuno.
  • Consenso (art. 6.1.a) — solo dove serve davvero: l’iscrizione alla lista d’attesa sul sito, e l’attivazione di un assistente AI esterno, che il singolo utente autorizza da una schermata dedicata.

Dove stanno i dati

L’applicazione, il database e la posta girano su server Hetzner a Helsinki, in Finlandia, quindi all’interno dell’Unione europea. I file dell’archivio sono conservati su Cloudflare R2. Nessun dato di produzione è replicato fuori dall’Unione europea per finalità di backup.

Da verificare prima della pubblicazione

Due dettagli che cambiano la frase qui sopra e che vanno confermati sulla configurazione reale dei fornitori, non dedotti:

  • La location hint del bucket R2 — se non è vincolata all’UE, la frase va corretta. {{DA_COMPILARE: r2_region}}
  • Se sull’account OpenAI è attiva la residenza dei dati in UE. {{DA_COMPILARE: openai_eu_residency}}

Chi li tratta per nostro conto

Questi sono tutti i fornitori che trattano dati per erogare Custodo. L’elenco è completo: se un fornitore non è qui, non riceve dati.

FornitoreChe cosa faDove
OpenAILegge i documenti per estrarne i campi e fa funzionare gli agenti AI. È il fornitore a cui arriva il contenuto dei documenti.Stati Uniti / UE
CloudflareArchiviazione dei file (R2), CDN e DNS, hosting del sito e gestione tecnica delle richieste dei moduli di contatto.UE / globale
HetznerI server su cui gira tutto il resto.Helsinki, Finlandia
StripeAbbonamenti, incassi e strumenti di pagamento.Irlanda / Stati Uniti
Archiva GroupSigillo elettronico qualificato e marche temporali per il modulo Firme.Italia
Commissione europea (VIES)Verifica della partita IVA in fase di registrazione.UE
BrevoInvio delle richieste di demo e delle proposte di moduli personalizzati ricevute dal sito pubblico al referente commerciale. Nessuna iscrizione automatica a newsletter.UE

Il riconoscimento ottico dei documenti, l’autenticazione, l’invio della posta in uscita e la validazione delle firme girano sui nostri stessi server: per queste funzioni non esiste un fornitore terzo e nessun dato esce.

Dati in aggiornamento

Un elenco di responsabili è credibile solo se i contratti esistono. Vanno verificati e allegati gli accordi ex art. 28 GDPR con ciascun fornitore qui sopra, e va indicato dove il cliente può richiederne copia: {{DA_COMPILARE: dpa_stato_e_richiesta}}. Il file STATUS.md registra il DPA come ancora aperto.

Assistenti AI, agenti e integrazioni

Questa sezione è la ragione per cui questa pagina esiste in questa forma, e va letta anche se non si legge il resto.

L’AI che fa parte del prodotto

Quando carichi un documento, Custodo lo legge per capire di che tipo è e per estrarne i campi. Il riconoscimento del testo avviene sui nostri server; l’estrazione dei campi è affidata a OpenAI, a cui viene inviato il contenuto del documento. I contenuti dei clienti non vengono usati per addestrare modelli.

L’assistente che colleghi tu

Custodo può essere collegato a un assistente AI esterno — Claude, o qualunque altro client che parli il protocollo MCP. Quando lo fai:

  • è un singolo utente a deciderlo, da una schermata che elenca per nome i permessi che sta prestando e quanti strumenti ciascuno abilita, quanti scrivono e quanti cancellano;
  • l’assistente non può mai fare più di quanto quella persona possa già fare: i permessi vengono ricalcolati a ogni singola chiamata sull’organizzazione in cui agisce;
  • il contenuto dei documenti e dei messaggi che l’assistente legge arriva al fornitore di quell’assistente, e su quei dati vale la sua informativa, non la nostra. È un rapporto che il cliente instaura direttamente;
  • ogni chiamata finisce nel registro, con la credenziale usata e l’esito, e un amministratore può revocare l’autorizzazione o spegnere del tutto l’accesso degli assistenti per l’intera organizzazione.

Lo stesso vale per le chiavi API e per gli agenti automatici: sono credenziali che non superano mai i permessi della persona che le ha create.

Per quanto tempo li conserviamo

  • I documenti restano finché li tieni. Ogni tipo di documento ha una durata di conservazione che decidi tu, e un documento sotto blocco legale non si cancella nemmeno volendo.
  • Le versioni di un documento non vengono sovrascritte: ogni versione resta com’era.
  • Il registro di audit è concatenato con hash e non viene cancellato selettivamente: è ciò che permette di dimostrare chi ha fatto cosa.
  • I log tecnici e il registro delle chiamate degli assistenti hanno una finestra configurabile dall’organizzazione; il riepilogo mensile aggregato resta.
  • I dati fiscali e contabili per il tempo imposto dalla legge italiana.
  • Alla cessazione del contratto i dati vengono restituiti o cancellati secondo quanto previsto dai Termini.

Come li proteggiamo

  • Isolamento fra clienti a livello di database. Non è un filtro applicativo che qualcuno può dimenticare: ogni riga è protetta da politiche PostgreSQL di row-level security e l’utenza applicativa non ha il privilegio di aggirarle.
  • Credenziali sigillate. Le password delle caselle di posta e i segreti di firma sono cifrati con una chiave dedicata e non sono leggibili nemmeno da chi legge il database.
  • Traffico cifrato in transito, sempre.
  • Permessi granulari per persona e per reparto, autenticazione con SSO aziendale dove richiesto, e sessioni con scadenza configurabile.
  • Audit non riscrivibile e versioni sigillate sul contenuto reale del file.

Non dichiariamo certificazioni che non abbiamo.

Trasferimenti fuori dall’Unione europea

Due fornitori possono trattare dati fuori dall’Unione europea: OpenAI e Stripe. In entrambi i casi il trasferimento avviene sulla base delle clausole contrattuali standard adottate dalla Commissione europea, insieme alle misure supplementari previste dal fornitore.

Da verificare prima della pubblicazione

Confermare, per ciascuno dei due, quale meccanismo di trasferimento è effettivamente in essere sul contratto sottoscritto — clausole contrattuali standard, adesione al Data Privacy Framework, o residenza UE che rende il trasferimento non necessario: {{DA_COMPILARE: meccanismo_trasferimento_openai}}, {{DA_COMPILARE: meccanismo_trasferimento_stripe}}.

I tuoi diritti

Puoi chiedere l’accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione o l’opposizione al trattamento, e la portabilità in un formato leggibile da una macchina (artt. 15–22 GDPR). Puoi revocare in qualsiasi momento un consenso che hai dato, senza che questo tocchi la liceità di quanto fatto prima.

Le richieste vanno a {{DA_COMPILARE: email_privacy}} e ricevono risposta entro un mese. Se i dati riguardano la tua attività dentro l’ambiente di un’azienda che usa Custodo, la richiesta va indirizzata a quell’azienda: noi siamo il suo responsabile e la assistiamo. Resta sempre possibile proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

Il sito custodo.xdevapp.it

Il sito pubblico non usa cookie di profilazione e non ha strumenti di tracciamento pubblicitario. Nelle pagine di approfondimento salva nel browser la preferenza di lingua. Quando richiedi una demo o proponi un modulo, l’email, l’azienda, il nome facoltativo e il testo della richiesta vengono trasmessi tramite Brevo al referente commerciale per risponderti e valutare la tua esigenza. L’invio non ti iscrive a una newsletter. Puoi esercitare i diritti descritti in questa informativa.

Modifiche a questa informativa

Quando cambia qualcosa di sostanziale — un nuovo fornitore che tratta contenuti, una finalità nuova — aggiorniamo questa pagina e ne diamo notizia ai clienti prima che la modifica abbia effetto. La data in testa alla pagina è quella dell’ultima versione.

Custodo

Undici moduli, un'unica piattaforma. AI-native e a norma.

Sviluppatori
Guida Riferimento API Collection Postman openapi.json
Prodotto
I moduli Perché Custodo Agenti AI Prezzi Domande
I moduli
Archivio Email e PEC Flussi di approvazione Note spese Firme CRM Business Intelligence
© 2026 Custodocustodo.xdevapp.it