Privacy Policy — SibiaConnector

Integrazione Synchroteam ↔ Fatture in Cloud
A.R. Consultant S.r.l. (marchio Sibia) — Ultima revisione: Marzo 2026

1. Chi gestisce i tuoi dati?

Il titolare del trattamento dei dati personali trattati tramite SibiaConnector è:

A.R. Consultant S.r.l. (marchio Sibia)
Via Giambologna n. 2 – 40138 Bologna (BO)
P.IVA: 03660611207
PEC: pec@pec.arconsultant.it
Email: info@arconsultant.it

Responsabile della protezione dei dati (DPO): non nominato. A.R. Consultant S.r.l. ha verificato che il proprio trattamento non rientra nelle fattispecie di nomina obbligatoria previste dall'art. 37 GDPR (nessun monitoraggio sistematico su larga scala, nessun trattamento di categorie particolari di dati).

2. Cosa fa SibiaConnector?

SibiaConnector è un servizio software che sincronizza automaticamente i dati tra Synchroteam (gestionale interventi tecnici) e Fatture in Cloud (gestionale di fatturazione). È destinato esclusivamente a imprese e professionisti (B2B) abbonati a SIBIA. Non è rivolto a consumatori privati.

A.R. Consultant S.r.l. agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, operando per conto del cliente che rimane titolare del trattamento dei propri dati.

SibiaConnector non effettua decisioni automatizzate con effetti giuridici sugli interessati ai sensi dell'art. 22 GDPR. Il servizio si limita alla sincronizzazione tecnica dei dati.

3. Quali dati trattiamo?

Categoria Dati specifici Fonte Destinazione
Anagrafica clienti Ragione sociale, nome/cognome, indirizzo completo, email, PEC, telefono, fax, P.IVA/C.F. Fatture in Cloud Synchroteam
Dati interventi Date pianificate e reali, ore lavorate, descrizione lavoro, stato, note Synchroteam Fatture in Cloud
Dati tecnico assegnato Nome e identificativo del tecnico assegnato all'intervento Synchroteam Fatture in Cloud (note work report) e log
Clienti in attesa di mappatura Nome, P.IVA, indirizzo, email, telefono di clienti Synchroteam non ancora abbinati a un'anagrafica FIC Synchroteam DB SIBIA (temporaneo)
Token di accesso Access token e refresh token OAuth di Fatture in Cloud Fatture in Cloud (OAuth 2.0) DB SIBIA
Log operativi ID record elaborati, timestamp, messaggi di errore tecnico, dettagli diagnostici Elaborazione interna DB SIBIA e file di log su server
SibiaConnector non tratta dati di categorie particolari ai sensi dell'art. 9 GDPR. Raccogliamo solo i dati strettamente necessari per erogare il servizio di sincronizzazione — nessun dato aggiuntivo viene letto, copiato o conservato al di là di quanto indicato in questa tabella. I clienti titolari del trattamento sono responsabili di aver informato i propri dipendenti e tecnici del trasferimento dei loro dati nell'ambito di questo servizio.

4. Perché trattiamo i tuoi dati?

Finalità Base giuridica Conservazione
Sincronizzazione anagrafica clienti (FIC → Synchroteam) Art. 6(1)(b) — Esecuzione del contratto Non conservati localmente dopo il trasferimento
Creazione work report su FIC dagli interventi Synchroteam Art. 6(1)(b) — Esecuzione del contratto Non conservati localmente dopo il trasferimento
Archiviazione temporanea clienti non ancora mappati Art. 6(1)(b) — Esecuzione del contratto Fino alla risoluzione manuale o alla cessazione del servizio
Archiviazione token OAuth per mantenere la connessione attiva Art. 6(1)(b) — Esecuzione del contratto Per tutta la durata dell'abbonamento; eliminati entro 30 giorni dalla cessazione
Log operativi per diagnosi errori e supporto tecnico Art. 6(1)(f) — Legittimo interesse 90 giorni, poi eliminati automaticamente
Conferimento dei dati: il conferimento dei token OAuth e dei dati presenti sulle piattaforme Synchroteam e Fatture in Cloud è un requisito contrattuale necessario per l'erogazione del servizio. Il mancato conferimento comporta l'impossibilità di attivare o mantenere la sincronizzazione (art. 13(2)(e) GDPR).
Legittimo interesse per i log: SIBIA ha verificato che l'interesse legittimo al corretto funzionamento e al supporto tecnico del servizio prevale sugli interessi degli interessati, considerato che: (a) i log non contengono dati anagrafici completi; (b) sono conservati solo 90 giorni; (c) l'accesso è limitato al personale tecnico autorizzato.

5. Con chi condividiamo i dati?

I dati transitano esclusivamente tra le piattaforme necessarie al servizio:

  • Synchroteam SAS (Francia, UE) — agisce come titolare autonomo del trattamento per i dati sulla propria piattaforma. Privacy Policy Synchroteam.
  • Fatture in Cloud — TeamSystem S.p.A. (Italia) — agisce come titolare autonomo del trattamento per i dati sulla propria piattaforma. Privacy Policy Fatture in Cloud.
  • A.R. Consultant S.r.l. (Sibia) — gestisce l'infrastruttura di sincronizzazione su server dedicato in Italia.

A.R. Consultant S.r.l. non trasferisce dati verso Paesi fuori dall'Unione Europea. I dati non vengono ceduti, venduti o comunicati a terzi per finalità di marketing o profilazione.

Si segnala che Synchroteam SAS dispone di una sede operativa negli USA e può trasferire dati verso la propria sussidiaria americana utilizzando le clausole contrattuali standard approvate dalla Commissione Europea (SCC). Per i dettagli, consultare la Privacy Policy di Synchroteam.

6. Come proteggiamo i tuoi dati?

Adottiamo le seguenti misure tecniche e organizzative ai sensi dell'art. 32 GDPR:

  • Tutte le comunicazioni con le API di Synchroteam e Fatture in Cloud avvengono tramite HTTPS/TLS.
  • I token OAuth sono archiviati in un database su server dedicato, non esposto su Internet, con accesso limitato al solo processo SibiaConnector tramite credenziali dedicate.
  • L'accesso all'area di configurazione SIBIA è protetto da autenticazione.
  • I log operativi sono accessibili solo al personale tecnico autorizzato di A.R. Consultant S.r.l.
  • Il server viene aggiornato regolarmente con le patch di sicurezza disponibili.

7. Come funziona l'accesso a Fatture in Cloud?

SibiaConnector utilizza il protocollo OAuth 2.0 Authorization Code Flow. Questo significa che:

  • SIBIA non vede né archivia le credenziali di accesso (email e password) di Fatture in Cloud.
  • L'utente autorizza esplicitamente l'accesso tramite la schermata ufficiale di Fatture in Cloud.
  • SibiaConnector riceve un access token e un refresh token con scope limitato alle sole operazioni di sincronizzazione: lettura/scrittura anagrafica clienti, creazione work report, lettura prodotti.
  • Il token può essere revocato in qualsiasi momento da Fatture in Cloud → Impostazioni → App collegate.

8. Cosa succede in caso di violazione dei dati?

In caso di violazione dei dati personali, A.R. Consultant S.r.l. si impegna a:

  • Notificare il cliente titolare del trattamento senza ingiustificato ritardo, fornendo le informazioni previste dagli artt. 33(2) e 33(3) GDPR: natura della violazione, categorie e numero approssimativo di interessati e dati coinvolti, conseguenze probabili, misure adottate o proposte.
  • Assistere il titolare nella valutazione del rischio e, se necessario, nella notifica al Garante Privacy e nella comunicazione agli interessati (artt. 33 e 34 GDPR).
  • Documentare la violazione, le circostanze e le misure adottate.

I clienti titolari sono tenuti a segnalare a SIBIA qualsiasi evento che possa costituire una violazione dei dati trattati tramite SibiaConnector, scrivendo a info@arconsultant.it.

9. Quali sono i tuoi diritti?

Ai sensi degli artt. 15-21 GDPR hai il diritto di:

  • Accesso (art. 15): ottenere una copia dei dati che ti riguardano trattati da SibiaConnector.
  • Rettifica (art. 16): correggere dati inesatti.
  • Cancellazione (art. 17): richiedere la cancellazione dei tuoi dati dai sistemi SIBIA.
  • Limitazione (art. 18): limitare il trattamento in determinati casi.
  • Portabilità (art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina. Questo diritto si applica esclusivamente ai dati trattati sulla base dell'art. 6(1)(b) GDPR (esecuzione del contratto) e non ai log operativi, il cui trattamento è fondato sul legittimo interesse ai sensi dell'art. 6(1)(f) GDPR.
  • Opposizione (art. 21): opporti al trattamento basato sul legittimo interesse.

Per esercitare i tuoi diritti scrivi a info@arconsultant.it. Risponderemo entro 30 giorni dalla ricezione della richiesta completa. In casi di particolare complessità il termine può essere prorogato di ulteriori 60 giorni, con comunicazione all'interessato entro il primo mese (art. 12(3) GDPR).

Hai sempre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).

10. Questa policy può cambiare?

A.R. Consultant S.r.l. si riserva il diritto di aggiornare questa Privacy Policy. Le modifiche rilevanti saranno comunicate ai clienti tramite email o notifica nell'area riservata SIBIA con almeno 15 giorni di preavviso. La versione aggiornata è sempre disponibile a questo indirizzo.

11. Come contattarci?

A.R. Consultant S.r.l. (marchio Sibia)
Via Giambologna n. 2 – 40138 Bologna (BO) — P.IVA: 03660611207
Email: info@arconsultant.it
PEC: pec@pec.arconsultant.it
Sito web: www.sibia.it

Ultima revisione: Marzo 2026 — Versione 1.2