Come trattiamo i tuoi dati
Informativa resa ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679 (GDPR). L'abbiamo scritta in italiano comprensibile: dove la legge impone un termine tecnico lo spieghiamo, invece di nasconderci dietro.
In sintesi, prima dei dettagli
- Non c'è registrazione: non chiediamo nome, email, telefono o indirizzo.
- Non usiamo cookie di profilazione, non c'è pubblicità e nessuno strumento misura la tua navigazione: la sola raccolta è la diagnostica tecnica del server, descritta al punto 2.8.
- Non conserviamo le bollette che carichi: vengono usate solo per produrre il tuo resoconto e poi cancellate.
- Le condizioni contrattuali caricate per il passaporto vengono elaborate nella singola richiesta e non sono archiviate.
- Non vendiamo, cediamo o condividiamo dati con fornitori di energia o intermediari.
- Se preferisci non caricare le fatture, il form di inserimento manuale ti dà lo stesso risultato senza trasmettere alcun dato personale.
- Lo Spazio personale è facoltativo: il contenuto viene cifrato nel browser e il server non riceve il segreto né il testo in chiaro.
1. Titolare del trattamento
Il titolare del trattamento è il soggetto che decide come e perché i tuoi dati vengono usati. Per questo servizio è Roberto Gramellini, persona fisica, domiciliato a Forlimpopoli (FC), Italia, che gestisce ConfrontoEnergia a titolo personale e non professionale. Lo contatti all'indirizzo privacy@confrontoenergia.it; l'indirizzo completo è comunicato su richiesta a chi debba esercitare i propri diritti.
Non è nominato un responsabile della protezione dei dati (DPO): non ricorrono i presupposti dell'art. 37 del GDPR, perché il trattamento non è svolto da un'autorità pubblica, non comporta monitoraggio regolare e sistematico su larga scala e non riguarda categorie particolari di dati.
2. Quali dati trattiamo, e solo quando
2.1 Se usi il comparatore
Inserisci un consumo annuo, il tipo di fornitura e qualche filtro. Sono dati non personali: da soli non permettono di identificarti. Vengono usati per eseguire il calcolo e non vengono memorizzati.
2.2 Se inserisci i dati della bolletta a mano
Il form manuale chiede solo consumi, importi e date. Non chiede nome, indirizzo, POD o PDR. È il percorso che consigliamo a chi vuole la massima riservatezza: nessun dato personale lascia il tuo browser oltre ai numeri necessari al calcolo, che non vengono conservati.
2.3 Se carichi le tue bollette (lettura automatica)
Qui la situazione è diversa e va detta con chiarezza: una bolletta è un documento che contiene dati personali — tipicamente nome e cognome, indirizzo di fornitura, codice POD o PDR, codice cliente, numero di fattura. Caricandola, questi dati vengono trasmessi e trattati per il tempo necessario a leggerla.
Nel dettaglio, ecco che cosa accade al file:
- se carichi poche bollette (fino a 5) il file viene elaborato subito, resta solo nella memoria del server per la durata della richiesta e non viene mai scritto su disco;
- se ne carichi di più il riconoscimento richiede diversi minuti, più di quanto una singola richiesta possa durare. In quel caso i file vengono depositati in un'area di transito su Azure Storage. Ogni lavoro usa una chiave di cifratura casuale temporanea, eliminata insieme al messaggio di elaborazione: anche le copie tecniche eventualmente recuperabili dallo storage restano quindi illeggibili. L'area è accessibile solo ai nostri due componenti applicativi tramite identità gestita (nessuna password condivisa) e mai raggiungibile pubblicamente. Appena il resoconto è pronto — o appena l'elaborazione fallisce definitivamente — i file vengono cancellati. Una regola automatica dello storage li rimuove comunque entro 24 ore, anche se qualcosa andasse storto;
- il file viene trasmesso ad Azure AI Document Intelligence per il riconoscimento del testo (OCR);
- dal testo estraiamo i valori che ci servono (consumi, importi, periodo, prezzo unitario) con regole deterministiche;
- solo se quelle regole non riescono a individuare tutti i campi — tipicamente con fornitori dal formato inconsueto — il testo viene inviato a un modello linguistico (Azure OpenAI) affinché individui i valori mancanti;
- il file non entra mai in un database e non viene conservato oltre il tempo necessario a produrre il tuo resoconto. Il resoconto stesso, che contiene solo i numeri estratti e non il documento, resta disponibile al massimo 24 ore per permetterti di recuperarlo, poi viene cancellato;
- nei registri tecnici (log) finiscono soltanto valori aggregati — consumo, spesa, periodo — e mai nome, indirizzo, POD o PDR. Neppure il nome del file che carichi viene conservato: l'area di transito lo rinomina, perché spesso contiene il tuo nome o il numero della fattura.
Se questo trattamento non ti va bene, non caricare le fatture: usa l'inserimento manuale descritto al punto 2.2. Il risultato è lo stesso.
2.4 Se carichi una scheda sintetica o le condizioni contrattuali
Il documento può contenere dati personali, anche se per costruire il passaporto ci servono soltanto venditore, codice offerta, prezzi, quote, durata e clausole. Il PDF viene letto nella singola richiesta tramite Azure AI Document Intelligence e non viene scritto su storage né conservato.
L'estrazione parte da regole locali. Solo quando mancano campi economici essenziali, il testo viene inviato ad Azure OpenAI dopo aver rimosso gli identificativi riconoscibili come IBAN, POD, PDR, codice fiscale, email, intestatario e indirizzo di fornitura. Ogni valore proposto deve riportare un frammento presente nel documento e viene mostrato come bozza: sei tu a confermarlo o correggerlo prima del confronto. Per minimizzare i dati trasmessi consigliamo la scheda sintetica o le sole condizioni economiche, non il contratto completo.
2.5 Se verifichi la prima bolletta rispetto al contratto
Se verifichi la prima bolletta rispetto al contratto, il PDF viene letto nella singola richiesta tramite Azure AI Document Intelligence e non viene salvato. Il confronto di prezzo, quota fissa e spesa materia usa esclusivamente regole e formule deterministiche: il testo della bolletta non viene inviato a un modello linguistico. Le righe usate come evidenza vengono restituite al tuo browser e scompaiono al termine della richiesta.
2.6 Se importi un CSV dal Portale Consumi
Il file viene letto direttamente dal codice eseguito nel browser e non viene trasmesso al server. POD o PDR vengono usati soltanto per riconoscere il tipo di fornitura e, quando mostrati, sono mascherati lasciando visibili solo le ultime quattro cifre. Il profilo elaborato scompare ricaricando la pagina, salvo che tu scelga autonomamente di copiarne i consumi nei moduli.
2.7 Se salvi una ricerca o crei un promemoria
Le ricerche salvate vengono conservate esclusivamente nel localStorage del tuo
browser, fino a un massimo di dieci, e puoi cancellarle in qualsiasi momento. Non vengono
inviate al server né associate a un account. Il promemoria è un file calendario
.ics generato direttamente sul dispositivo; non raccogliamo email e non
inviamo notifiche. I link condivisi non includono la spesa della tua offerta attuale.
2.8 Se prepari un reclamo o controlli il percorso di Conciliazione
Venditore, POD/PDR, descrizione del problema, date e stato del reclamo vengono elaborati esclusivamente nel browser. La bozza di reclamo e il promemoria calendario sono file creati sul dispositivo: non vengono trasmessi al server, salvati da ConfrontoEnergia o associati a un account.
2.9 Se usi l'orientamento su bonus e vulnerabilità
Se usi l'orientamento su bonus e vulnerabilità, le risposte relative a ISEE, salute, disabilità, età e condizioni della fornitura vengono elaborate soltanto dal codice nel browser. Non sono trasmesse, registrate nel browser o associate ad altri dati.
2.10 Se usi il simulatore casa elettrica
Consumi, prezzi, dati tecnici degli impianti e percorrenza vengono elaborati esclusivamente nel browser. Non vengono inviati al server né conservati nel browser; il risultato scompare ricaricando la pagina.
2.11 Se usi lo Spazio personale cifrato
Il browser genera un segreto casuale ad alta entropia, deriva localmente una chiave con PBKDF2-SHA256 e cifra il contenuto con AES-GCM e nonce nuovo a ogni salvataggio. Al server arrivano soltanto un identificatore derivato e l'envelope cifrato; il nome del blob viene ulteriormente derivato con HMAC e non contiene l'identificatore ricevuto. Non chiediamo email, nome o altro dato di recupero e non usiamo cookie di accesso.
Il segreto viene mostrato una sola volta e può essere scaricato. Se scegli
“ricorda su questo dispositivo”, segreto e riferimento vengono salvati nel
localStorage con un avviso esplicito; altrimenti restano soltanto in memoria.
Perdere il segreto rende il contenuto irrecuperabile anche per il titolare.
Il vault può contenere analisi, avvisi, checklist e testo aggiunto volontariamente,
ma non salva automaticamente i PDF caricati.
L'envelope è limitato a 512 KiB, scade dopo 365 giorni dall'ultimo salvataggio e può essere esportato, cancellato dal server o dimenticato sul solo dispositivo. La cancellazione server richiede il vault aperto e il suo ETag corrente; la console amministrativa mostra solo conteggi, byte ed età aggregati, mai identificativi o cifrato.
2.12 Dati tecnici di connessione e metriche aggregate
Come qualunque sito web, il nostro server riceve inevitabilmente il tuo indirizzo IP per poterti rispondere. Lo utilizziamo solo per due finalità tecniche: applicare i limiti di frequenza che proteggono il servizio da abusi e la registrazione tecnica degli errori. Per la quota giornaliera delle funzioni AI/OCR conserviamo soltanto un identificatore HMAC non reversibile, generato con una chiave segreta e diverso ogni giorno. Il contatore è reso eliminabile dopo un giorno e viene rimosso automaticamente dal ciclo di vita dello storage. Non lo incrociamo con altri dati e non lo usiamo per profilarti.
Per accorgerci dei malfunzionamenti raccogliamo, lato server, una diagnostica tecnica tramite Azure Application Insights: quale pagina o endpoint è stato chiamato, quanto ci ha messo a rispondere e quali errori si sono verificati. Contiamo inoltre eventi aggregati con nomi prefissati e in allowlist: categoria della pagina editoriale, completamento di uno strumento, passaggio al sito ufficiale, prompt/installazione PWA e uso del prototipo professionale. Gli ultimi eventi sono semplici richieste senza payload effettuate dal codice della pagina. Non inviamo testo, etichette del workspace, query string, indirizzo IP applicativo o identificatori utente/sessione. Non usano cookie, non ricostruiscono il percorso di navigazione e non identificano una persona.
3. Perché li trattiamo e con quale base giuridica
| Finalità | Dati | Base giuridica (art. 6 GDPR) |
|---|---|---|
| Calcolare il confronto delle offerte | Consumo, tipo fornitura, filtri | Esecuzione di un servizio richiesto da te (lett. b) |
| Leggere le bollette e produrre il resoconto | Contenuto della fattura caricata | Tuo consenso, prestato con il caricamento volontario del file (lett. a) |
| Costruire e confrontare il passaporto del contratto | Contenuto della scheda o delle condizioni caricate | Tuo consenso, prestato con il caricamento volontario del file (lett. a) |
| Sicurezza del servizio e prevenzione degli abusi | Indirizzo IP | Legittimo interesse a mantenere il servizio funzionante (lett. f) |
| Ricordare le impostazioni privacy | Cookie tecnico ec_consenso |
Obbligo di dar conto della scelta effettuata (lett. c) |
4. Per quanto tempo conserviamo i dati
- Bollette caricate: non conservate. Elaborate subito e scartate al termine della richiesta; quando l'elaborazione avviene in background sostano al massimo 24 ore in un'area di transito cifrata con chiave temporanea, e vengono cancellate non appena il resoconto è pronto o l'elaborazione fallisce definitivamente.
- Contratti e condizioni economiche: non conservati. Sono elaborati soltanto nella richiesta corrente e non vengono depositati nell'area di transito.
- Resoconto generato: disponibile al massimo 24 ore per permetterti di recuperarlo, poi cancellato automaticamente. Contiene solo numeri, non il documento.
- Dati inseriti nei form: non conservati sui nostri server.
- Envelope dello Spazio personale: 365 giorni dall'ultimo salvataggio, salvo cancellazione anticipata richiesta dall'utente. Dopo la cancellazione il dato non è più accessibile dal servizio e la copia di sicurezza soft-deleted scade entro 7 giorni; la rete di sicurezza storage resta comunque inferiore a 400 giorni.
- Log tecnici: conservati per il tempo strettamente necessario alla diagnostica, e privi di dati identificativi ricavati dalle bollette.
- Cookie di consenso: 6 mesi, poi ti richiediamo la scelta.
- Preferenze del form (se le attivi): restano sul tuo dispositivo finché non le revochi o non cancelli i dati del browser.
5. A chi vengono comunicati
Non comunichiamo dati a fornitori di energia, intermediari, reti pubblicitarie o broker di contatti. Nessun venditore sa che hai usato il servizio, né riceve i tuoi recapiti: non li abbiamo.
Ci avvaliamo di Microsoft Azure come fornitore di infrastruttura e di servizi di intelligenza artificiale, che agisce in qualità di responsabile del trattamento. Le risorse applicative e l'area di transito delle bollette sono attestate nella regione Italia Settentrionale, così come il servizio di riconoscimento del testo (OCR) a cui vengono trasmesse le bollette. Il modello linguistico, impiegato solo come ripiego sul testo già estratto, è configurato per elaborare le richieste esclusivamente all'interno dell'Unione Europea.
Una precisazione onesta sui servizi di IA. I servizi di intelligenza artificiale di Microsoft prevedono, per impostazione predefinita, una conservazione temporanea dei contenuti inviati a fini di rilevamento degli abusi, con accesso limitato a personale autorizzato. È una caratteristica della piattaforma, non una nostra scelta, e ci è sembrato corretto dichiararla invece di ometterla. Chi preferisce evitare del tutto questo passaggio ha a disposizione l'inserimento manuale dei dati, che non attiva alcun servizio di IA.
6. Cookie
Usiamo un solo cookie, tecnico, per ricordare le tue impostazioni privacy. Non ci sono cookie di profilazione né di terze parti a fini pubblicitari. Il dettaglio completo, insieme al pannello per modificare le scelte, è nella Cookie Policy.
7. I tuoi diritti
Il GDPR ti riconosce il diritto di accedere ai tuoi dati, farli rettificare o cancellare, limitarne od opporti al trattamento, riceverli in formato portabile e revocare in qualsiasi momento un consenso già prestato. Puoi esercitarli scrivendo a privacy@confrontoenergia.it.
Va però detto con franchezza: poiché non creiamo account e non conserviamo le bollette né i dati inseriti, nella grande maggioranza dei casi non disponiamo di alcun dato riferibile a te, e non saremmo in grado di identificarti nemmeno volendo. È il risultato voluto di un servizio progettato per raccogliere il meno possibile: la miglior tutela di un dato è non averlo mai raccolto.
Se ritieni che il trattamento violi la normativa, hai diritto di proporre reclamo al Garante per la protezione dei dati personali.
8. Minori
Il servizio si rivolge a persone maggiorenni, tipicamente intestatarie di un contratto di fornitura. Non è indirizzato ai minori e non raccoglie consapevolmente i loro dati.
9. Modifiche
Se cambieremo il modo in cui trattiamo i dati — per esempio introducendo uno strumento di statistica — aggiorneremo questa pagina e, quando la modifica riguarda scelte soggette al tuo consenso, ti chiederemo di esprimerlo di nuovo.