Datenschutz
Diese Seite beschreibt, wie Il Mio Codice Fiscale mit Ihren Daten umgeht. Sie ist keine Rechtsberatung, sondern eine ehrliche Beschreibung der Architektur des Projekts.
Ultimo aggiornamento: 14 settembre 2026
1. Ambito dell’informativa
Questa informativa descrive il funzionamento di Il Mio Codice Fiscale, disponibile sul dominio ilmiofiscale.it, con particolare riferimento ai dati trattati durante il calcolo, la verifica e la decodifica del Codice Fiscale. Il progetto è indipendente e non è affiliato, approvato o gestito dall’Agenzia delle Entrate o da altra amministrazione pubblica.
L’informativa riguarda il sito web e le sue funzioni. I servizi esterni raggiunti tramite collegamenti seguono informative proprie, che devono essere consultate sui rispettivi siti.
2. Titolare e contatti
Il titolare del trattamento è il soggetto che pubblica e gestisce il dominio ilmiofiscale.it. Prima della pubblicazione definitiva devono essere indicati qui denominazione o nome del titolare, indirizzo e recapito elettronico dedicato alle richieste privacy. Questi dati non possono essere dedotti dal codice sorgente e non vengono inventati dal progetto.
La mancanza di questi recapiti deve essere risolta prima del lancio pubblico. Le richieste relative ai dati personali dovranno essere inviate al contatto che verrà pubblicato in questa sezione.
3. Dati inseriti negli strumenti
Per calcolare un Codice Fiscale possono essere inseriti nome, cognome, data di nascita, sesso e comune o Stato estero di nascita. Per la verifica o la decodifica viene inserito un Codice Fiscale. Queste informazioni possono identificare direttamente o indirettamente una persona e devono quindi essere trattate con attenzione.
I dati del modulo vengono inviati al backend applicativo per il tempo necessario a elaborare la richiesta e restituire il risultato. Il backend non è progettato per conservare intenzionalmente i dati personali inviati per il calcolo e il servizio non crea un archivio applicativo permanente dei calcoli sul server. L’utente non dovrebbe inserire dati di terzi senza una ragione legittima né usare il servizio per finalità abusive.
4. Finalità e basi giuridiche
Il trattamento dei dati inseriti è limitato alle seguenti finalità:
- eseguire il calcolo richiesto;
- verificare la correttezza formale di un codice;
- mostrare le informazioni ricavabili in modo attendibile dal codice;
- prevenire abusi, garantire la sicurezza tecnica e diagnosticare malfunzionamenti;
- adempiere a eventuali obblighi previsti dalla legge.
La base giuridica concreta dipende dal soggetto che gestisce il servizio e dal modo in cui viene pubblicato. In linea generale, l’esecuzione della richiesta dell’utente può fondarsi sull’articolo 6, paragrafo 1, lettera b) del GDPR; sicurezza e prevenzione degli abusi possono fondarsi sul legittimo interesse ai sensi della lettera f); gli adempimenti imposti dalla legge sulla lettera c). Il consenso non deve essere indicato come base se il trattamento è necessario per erogare la funzione richiesta.
5. Cronologia locale
La funzione Cronologia utilizza la memoria locale del browser (localStorage). Dopo ogni calcolo completato, il risultato viene salvato automaticamente sul dispositivo insieme a nome, cognome, data di nascita, sesso, luogo di nascita e Codice Fiscale. Se lo stesso Codice Fiscale è già presente, non viene creata una seconda voce. Questi dati restano sul dispositivo e non vengono sincronizzati automaticamente con un account o con altri dispositivi.
La cronologia non ha una scadenza automatica. Può essere eliminata dalla relativa pagina oppure cancellando i dati del sito nelle impostazioni del browser. Sui dispositivi condivisi è consigliabile rimuoverla al termine dell’utilizzo.
6. Log tecnici e hosting
Come avviene per qualsiasi servizio web, il fornitore di hosting o l’infrastruttura di rete può generare log tecnici contenenti indirizzo IP, data e ora, URL richiesto, user agent, codice di risposta e dati necessari alla sicurezza. Questi log non coincidono con la cronologia locale e possono essere trattati anche quando non vengono usati strumenti di analisi.
Prima del lancio devono essere documentati il fornitore effettivo, l’ubicazione dei sistemi, i tempi di conservazione dei log, le misure di sicurezza e gli eventuali subfornitori. I log dovrebbero essere limitati a quanto necessario, protetti da accessi non autorizzati e cancellati o anonimizzati secondo tempi definiti.
7. Font e risorse esterne
La versione attuale può caricare font dai domini di Google Fonts. Durante tale richiesta il browser comunica con sistemi di Google e trasmette dati tecnici, incluso l’indirizzo IP. Prima della pubblicazione è opportuno valutare l’hosting locale dei font per ridurre comunicazioni non necessarie verso terzi.
I collegamenti verso l’Agenzia delle Entrate, il Garante per la protezione dei dati personali o altri siti non comportano trasmissione di dati finché l’utente non li apre.
8. Destinatari e trasferimenti
I dati possono essere accessibili ai fornitori tecnici strettamente necessari per hosting, connettività, sicurezza e manutenzione. Tali soggetti devono essere valutati e, quando operano per conto del titolare, nominati responsabili del trattamento ai sensi dell’articolo 28 del GDPR.
Eventuali trasferimenti di dati fuori dallo Spazio economico europeo devono essere descritti indicando il meccanismo giuridico applicabile, come una decisione di adeguatezza o clausole contrattuali standard, e le misure supplementari adottate. Il progetto non vende i dati inseriti e non li utilizza per profilazione pubblicitaria.
9. Conservazione
I dati dei moduli sono mantenuti in memoria per il tempo tecnico necessario a elaborare la richiesta. Non vengono intenzionalmente salvati in un database applicativo. Restano possibili copie temporanee nei log o nei sistemi di sicurezza dell’infrastruttura, secondo configurazioni che devono essere confermate dal gestore prima del lancio.
La cronologia locale rimane invece nel browser finché l’utente non la elimina. I tempi relativi a backup, log di sicurezza e assistenza dovranno essere riportati qui quando saranno definiti.
10. Sicurezza
Il servizio deve utilizzare HTTPS in produzione, applicare aggiornamenti di sicurezza, limitare gli accessi amministrativi e ridurre i dati registrati. Nessun sistema può garantire sicurezza assoluta. In caso di violazione dei dati personali, il titolare valuterà gli obblighi di documentazione, notifica all’autorità e comunicazione agli interessati previsti dagli articoli 33 e 34 del GDPR.
11. Diritti delle persone
Nei casi previsti dagli articoli 15–22 del GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oltre a revocare un consenso eventualmente prestato senza pregiudicare la liceità del trattamento precedente. Le richieste possono richiedere una verifica proporzionata dell’identità.
È possibile proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità competente del proprio Stato membro. L’esercizio dei diritti non riguarda i dati presenti esclusivamente nella memoria locale del dispositivo, che possono essere cancellati direttamente dall’utente.
12. Minori e dati di terzi
Il sito non è progettato per raccogliere intenzionalmente dati di minori per finalità commerciali. Il calcolo può tuttavia riguardare un minore quando necessario per una pratica legittima. Chi inserisce dati di un’altra persona è responsabile di avere un’idonea base per farlo e di non divulgarne il risultato impropriamente.
13. Decisioni automatizzate e limiti del risultato
Il calcolo è eseguito mediante regole algoritmiche pubbliche. Non produce decisioni con effetti giuridici sulla persona e non certifica il codice attribuito dall’Agenzia delle Entrate. Casi di omocodia, dati storici o differenze nelle registrazioni ufficiali possono richiedere una verifica presso il servizio istituzionale.
14. Modifiche
Questa informativa viene aggiornata quando cambiano funzionalità, fornitori o modalità di trattamento. La data riportata all’inizio consente di identificare la versione corrente. Le modifiche sostanziali saranno rese visibili sul sito prima che producano effetti, quando necessario.
Riferimenti principali: Regolamento (UE) 2016/679 e Codice in materia di protezione dei dati personali.
