Privacy Policy — SibiaConnector
Integrazione Synchroteam ↔ Fatture in Cloud
A.R. Consultant S.r.l. (marchio Sibia) — Ultima revisione: Marzo 2026
- Chi gestisce i tuoi dati?
- Cosa fa SibiaConnector?
- Quali dati trattiamo?
- Perché trattiamo i tuoi dati?
- Con chi condividiamo i dati?
- Come proteggiamo i tuoi dati?
- Come funziona l'accesso a Fatture in Cloud?
- Cosa succede in caso di violazione dei dati?
- Quali sono i tuoi diritti?
- Questa policy può cambiare?
- Come contattarci?
1. Chi gestisce i tuoi dati?
Il titolare del trattamento dei dati personali trattati tramite SibiaConnector è:
A.R. Consultant S.r.l. (marchio Sibia)
Via Giambologna n. 2 – 40138 Bologna (BO)
P.IVA: 03660611207
PEC: pec@pec.arconsultant.it
Email: info@arconsultant.it
2. Cosa fa SibiaConnector?
SibiaConnector è un servizio software che sincronizza automaticamente i dati tra Synchroteam (gestionale interventi tecnici) e Fatture in Cloud (gestionale di fatturazione). È destinato esclusivamente a imprese e professionisti (B2B) abbonati a SIBIA. Non è rivolto a consumatori privati.
A.R. Consultant S.r.l. agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR, operando per conto del cliente che rimane titolare del trattamento dei propri dati.
SibiaConnector non effettua decisioni automatizzate con effetti giuridici sugli interessati ai sensi dell'art. 22 GDPR. Il servizio si limita alla sincronizzazione tecnica dei dati.
3. Quali dati trattiamo?
| Categoria | Dati specifici | Fonte | Destinazione |
|---|---|---|---|
| Anagrafica clienti | Ragione sociale, nome/cognome, indirizzo completo, email, PEC, telefono, fax, P.IVA/C.F. | Fatture in Cloud | Synchroteam |
| Dati interventi | Date pianificate e reali, ore lavorate, descrizione lavoro, stato, note | Synchroteam | Fatture in Cloud |
| Dati tecnico assegnato | Nome e identificativo del tecnico assegnato all'intervento | Synchroteam | Fatture in Cloud (note work report) e log |
| Clienti in attesa di mappatura | Nome, P.IVA, indirizzo, email, telefono di clienti Synchroteam non ancora abbinati a un'anagrafica FIC | Synchroteam | DB SIBIA (temporaneo) |
| Token di accesso | Access token e refresh token OAuth di Fatture in Cloud | Fatture in Cloud (OAuth 2.0) | DB SIBIA |
| Log operativi | ID record elaborati, timestamp, messaggi di errore tecnico, dettagli diagnostici | Elaborazione interna | DB SIBIA e file di log su server |
4. Perché trattiamo i tuoi dati?
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Sincronizzazione anagrafica clienti (FIC → Synchroteam) | Art. 6(1)(b) — Esecuzione del contratto | Non conservati localmente dopo il trasferimento |
| Creazione work report su FIC dagli interventi Synchroteam | Art. 6(1)(b) — Esecuzione del contratto | Non conservati localmente dopo il trasferimento |
| Archiviazione temporanea clienti non ancora mappati | Art. 6(1)(b) — Esecuzione del contratto | Fino alla risoluzione manuale o alla cessazione del servizio |
| Archiviazione token OAuth per mantenere la connessione attiva | Art. 6(1)(b) — Esecuzione del contratto | Per tutta la durata dell'abbonamento; eliminati entro 30 giorni dalla cessazione |
| Log operativi per diagnosi errori e supporto tecnico | Art. 6(1)(f) — Legittimo interesse | 90 giorni, poi eliminati automaticamente |
5. Con chi condividiamo i dati?
I dati transitano esclusivamente tra le piattaforme necessarie al servizio:
- Synchroteam SAS (Francia, UE) — agisce come titolare autonomo del trattamento per i dati sulla propria piattaforma. Privacy Policy Synchroteam.
- Fatture in Cloud — TeamSystem S.p.A. (Italia) — agisce come titolare autonomo del trattamento per i dati sulla propria piattaforma. Privacy Policy Fatture in Cloud.
- A.R. Consultant S.r.l. (Sibia) — gestisce l'infrastruttura di sincronizzazione su server dedicato in Italia.
A.R. Consultant S.r.l. non trasferisce dati verso Paesi fuori dall'Unione Europea. I dati non vengono ceduti, venduti o comunicati a terzi per finalità di marketing o profilazione.
Si segnala che Synchroteam SAS dispone di una sede operativa negli USA e può trasferire dati verso la propria sussidiaria americana utilizzando le clausole contrattuali standard approvate dalla Commissione Europea (SCC). Per i dettagli, consultare la Privacy Policy di Synchroteam.
6. Come proteggiamo i tuoi dati?
Adottiamo le seguenti misure tecniche e organizzative ai sensi dell'art. 32 GDPR:
- Tutte le comunicazioni con le API di Synchroteam e Fatture in Cloud avvengono tramite HTTPS/TLS.
- I token OAuth sono archiviati in un database su server dedicato, non esposto su Internet, con accesso limitato al solo processo SibiaConnector tramite credenziali dedicate.
- L'accesso all'area di configurazione SIBIA è protetto da autenticazione.
- I log operativi sono accessibili solo al personale tecnico autorizzato di A.R. Consultant S.r.l.
- Il server viene aggiornato regolarmente con le patch di sicurezza disponibili.
7. Come funziona l'accesso a Fatture in Cloud?
SibiaConnector utilizza il protocollo OAuth 2.0 Authorization Code Flow. Questo significa che:
- SIBIA non vede né archivia le credenziali di accesso (email e password) di Fatture in Cloud.
- L'utente autorizza esplicitamente l'accesso tramite la schermata ufficiale di Fatture in Cloud.
- SibiaConnector riceve un access token e un refresh token con scope limitato alle sole operazioni di sincronizzazione: lettura/scrittura anagrafica clienti, creazione work report, lettura prodotti.
- Il token può essere revocato in qualsiasi momento da Fatture in Cloud → Impostazioni → App collegate.
8. Cosa succede in caso di violazione dei dati?
In caso di violazione dei dati personali, A.R. Consultant S.r.l. si impegna a:
- Notificare il cliente titolare del trattamento senza ingiustificato ritardo, fornendo le informazioni previste dagli artt. 33(2) e 33(3) GDPR: natura della violazione, categorie e numero approssimativo di interessati e dati coinvolti, conseguenze probabili, misure adottate o proposte.
- Assistere il titolare nella valutazione del rischio e, se necessario, nella notifica al Garante Privacy e nella comunicazione agli interessati (artt. 33 e 34 GDPR).
- Documentare la violazione, le circostanze e le misure adottate.
I clienti titolari sono tenuti a segnalare a SIBIA qualsiasi evento che possa costituire una violazione dei dati trattati tramite SibiaConnector, scrivendo a info@arconsultant.it.
9. Quali sono i tuoi diritti?
Ai sensi degli artt. 15-21 GDPR hai il diritto di:
- Accesso (art. 15): ottenere una copia dei dati che ti riguardano trattati da SibiaConnector.
- Rettifica (art. 16): correggere dati inesatti.
- Cancellazione (art. 17): richiedere la cancellazione dei tuoi dati dai sistemi SIBIA.
- Limitazione (art. 18): limitare il trattamento in determinati casi.
- Portabilità (art. 20): ricevere i tuoi dati in formato strutturato e leggibile da macchina. Questo diritto si applica esclusivamente ai dati trattati sulla base dell'art. 6(1)(b) GDPR (esecuzione del contratto) e non ai log operativi, il cui trattamento è fondato sul legittimo interesse ai sensi dell'art. 6(1)(f) GDPR.
- Opposizione (art. 21): opporti al trattamento basato sul legittimo interesse.
Per esercitare i tuoi diritti scrivi a info@arconsultant.it. Risponderemo entro 30 giorni dalla ricezione della richiesta completa. In casi di particolare complessità il termine può essere prorogato di ulteriori 60 giorni, con comunicazione all'interessato entro il primo mese (art. 12(3) GDPR).
Hai sempre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Questa policy può cambiare?
A.R. Consultant S.r.l. si riserva il diritto di aggiornare questa Privacy Policy. Le modifiche rilevanti saranno comunicate ai clienti tramite email o notifica nell'area riservata SIBIA con almeno 15 giorni di preavviso. La versione aggiornata è sempre disponibile a questo indirizzo.
11. Come contattarci?
A.R. Consultant S.r.l. (marchio Sibia)
Via Giambologna n. 2 – 40138 Bologna (BO) — P.IVA: 03660611207
Email: info@arconsultant.it
PEC: pec@pec.arconsultant.it
Sito web: www.sibia.it
Ultima revisione: Marzo 2026 — Versione 1.2
