MILLESIA
Questionario
Documento · versione 1.3

Conformità


Ultimo aggiornamento: 22 settembre 2026

1.Oggetto della pagina

1.1 La presente pagina espone lo stato degli adempimenti di Millesia Srl («Millesia») in materia di protezione dei dati personali, intelligenza artificiale, comunicazioni commerciali e sicurezza. Ciascuna voce riporta lo stato alla data di ultimo aggiornamento.

1.2 Significato degli stati:

StatoSignificato
FattoL'adempimento è concluso
In corsoL'adempimento è avviato e non ancora concluso, con il termine indicato
PrevistoL'adempimento è programmato e non ancora avviato, con il termine indicato
Non applicabileL'adempimento non riguarda Millesia, per le ragioni indicate

1.3 La Piattaforma è erogata a un numero limitato di studi clienti; alcune funzioni sono in corso di rilascio. Le funzioni non ancora disponibili sono indicate come tali sul sito.

2.Protezione dei dati

StatoAdempimentoNota
FattoBanca dati nell'Unione europeaSupabase, Francoforte (Germania). Verificato il 1º settembre 2026
FattoEsecuzione della Piattaforma nell'Unione europeaImpostata su Francoforte. Verificato il 7 settembre 2026
Fatto
Pubblicato nella pagina CHI TOCCA I TUOI DATI, con luogo del trattamento e data di verifica
Fatto
Tenuto e pubblicato, con finalità, destinatari, trasferimenti e periodi di conservazione
FattoValutazione dei trasferimenti verso Paesi terziDocumentata per ciascun trasferimento, secondo le Raccomandazioni 01/2020 dell'EDPB; copia disponibile per i Clienti su richiesta
FattoProcedura per la gestione delle Violazioni — artt. 33-34 GDPRAdottata, con comunicazione al Cliente entro ventiquattro ore, notifica all'autorità nei casi previsti e tenuta del registro delle Violazioni
Fatto
Disponibile nella Piattaforma, precompilato con i dati del condominio. La raccolta delle sottoscrizioni resta a carico del Cliente
Fatto
Esito pubblicato nella pagina VALUTAZIONE D'IMPATTO: la valutazione non è dovuta per i trattamenti di cui Millesia è titolare, ed è dovuta dal Cliente per i dati dei condomìni
In corsoValutazione d'impatto di supporto ai ClientiPredisposta da Millesia a supporto dei titolari e messa a disposizione di tutti i Clienti entro il 31 ottobre 2026
Non applicabileResponsabile della protezione dei datiNon ricorrono i casi previsti dall'art. 37 GDPR. L'eventuale designazione sarà indicata in questa pagina

2.1 Trattamento dei dati in ambito condominiale. Il Garante per la protezione dei dati personali, con provvedimento n. 209 del 10 aprile 2025, ha avviato una consultazione pubblica sulle «Linee guida sul trattamento dei dati personali nell'ambito del condominio», alla data odierna non adottate in via definitiva. Le linee guida potrebbero incidere sulla ripartizione del ruolo di titolare tra amministratore e condominio. L'Accordo sul trattamento disciplina, all'art. 3.4, l'adeguamento dei documenti in tale ipotesi.

3.Intelligenza artificiale

StatoAdempimentoNota
FattoEsclusione dell'utilizzo dei dati dei Clienti per l'addestramento di modelliEsclusa contrattualmente nei confronti del fornitore del modello
FattoCalcoli contabili senza impiego del modelloMillesimi, riparti, adeguamenti ISTAT, saldi e chiusure sono elaborati con procedure deterministiche, coperte da prove automatiche
FattoContrassegno dei contenuti generati mediante intelligenza artificialeApplicato nei punti in cui un testo è composto dal modello, in relazione agli obblighi di trasparenza dell'art. 50 del Regolamento (UE) 2024/1689, applicabili dal 2 agosto 2026
FattoRegistro degli usi dell'intelligenza artificiale e valutazione del rischioPubblicato al § 4
Non applicabileElaborazione del modello nell'Unione europeaIl servizio utilizzato non offre, alla data dell'ultima verifica, un'opzione di elaborazione circoscritta all'Unione europea. Il trasferimento è indicato nella pagina CHI TOCCA I TUOI DATI

4.Registro degli usi dell'intelligenza artificiale

4.1 Ruolo di Millesia

Millesia non sviluppa modelli di intelligenza artificiale: integra nella Piattaforma un modello di uso generale fornito da un terzo. Nel linguaggio del Regolamento (UE) 2024/1689 Millesia opera quale utilizzatore (deployer) del sistema di intelligenza artificiale, e non quale sviluppatore del modello. Il fornitore del modello e il luogo in cui questo elabora i dati sono indicati nella pagina CHI TOCCA I TUOI DATI.

4.2 Usi del modello

UsoOperazione svoltaLimiti
Smistamento della corrispondenzaPropone il condominio di riferimento e l'argomento dei messaggi ricevuti nella casella dello studioNon risponde, non inoltra e non cancella messaggi; la proposta è visibile e correggibile
Bozze di rispostaPredispone il testo di una rispostaIl testo resta una bozza; l'invio è effettuato da una persona
Assistente sui dati dello studioRisponde a domande sullo storico dei condomìni, sulle scadenze e sulle attività, indicando le fontiNon elabora dati contabili; sulle registrazioni formula proposte soggette ad approvazione

Al di fuori dei tre usi indicati il modello non è impiegato.

4.3 Classificazione ai sensi del Regolamento (UE) 2024/1689

QuestioneEsitoMotivazione
Pratica vietata — art. 5NoNon sono previsti punteggi sociali, riconoscimento biometrico, tecniche manipolative o inferenza di emozioni
Sistema ad alto rischio — art. 6 e allegato IIINoNon ricorre alcuna delle aree dell'allegato III: occupazione, credito, istruzione, servizi essenziali, giustizia, migrazione, infrastrutture critiche, biometria
Obblighi di trasparenza — art. 50I contenuti generati sono contrassegnati come tali: § 3
Valutazione d'impatto sulla protezione dei dati — art. 35 GDPRSì, a carico del titolarePer i dati dei condomìni la valutazione è dovuta dal Cliente; Millesia predispone la valutazione di supporto indicata al § 2

4.4 Rischi considerati e misure

RischioMisura
Attribuzione di un messaggio al condominio erratoLa proposta non produce effetti fino alla conferma di una persona ed è correggibile
Bozza contenente informazioni inesatteNessuna bozza è inviata automaticamente; il contenuto è verificato da chi la sottoscrive
Risposta non fondata dell'assistenteL'assistente indica le fonti e segnala l'assenza di elementi sufficienti a rispondere
Trasmissione al modello di dati non necessariSono trasmessi i soli dati necessari alla singola operazione, mai l'archivio del condominio
Utilizzo dei dati per l'addestramentoEscluso contrattualmente: § 3
Elaborazione al di fuori dell'Unione europeaDichiarata nella pagina CHI TOCCA I TUOI DATI e assistita dalle clausole contrattuali tipo, oggetto della valutazione dei trasferimenti indicata al § 2

5.Comunicazioni

StatoAdempimentoNota
FattoAssenza di pixel di tracciamento nelle comunicazioni di posta elettronicaL'apertura dei messaggi non è rilevata. Si vedano le Linee guida del Garante adottate con provvedimento n. 284 del 17 aprile 2026, con termine di adeguamento al 29 ottobre 2026
FattoAssenza di cookie e di strumenti di analisi sul sitoVerificata mediante prove automatiche eseguite in fase di costruzione del sito: in caso di esito negativo la pubblicazione non viene effettuata
Fatto
Ogni recapito è registrato con l'indicazione della fonte e della data di raccolta, secondo la pagina REGISTRO DELLE FONTI DEI CONTATTI
FattoConsultazione del Registro pubblico delle opposizioniEffettuata prima dei contatti telefonici, ai sensi del d.P.R. 27 gennaio 2022, n. 26, con conservazione dell'evidenza
FattoInformativa al primo contatto — art. 14 GDPRFornita in occasione del primo contatto, con rinvio alla pagina PRIVACY DEL SITO

5.1 Millesia non utilizza indirizzi PEC estratti dall'indice nazionale INI-PEC e non effettua invii commerciali massivi.

6.Sicurezza

StatoAdempimentoNota
FattoCifratura dei datiIn transito e a riposo
FattoAutenticazione a due fattori per il personale con accesso ai sistemiAttiva dal 2 agosto 2026
FattoCopie di sicurezza con prove di ripristinoIl ripristino è stato eseguito e verificato
FattoSeparazione dei dati tra i Clienti imposta a livello di banca datiLe regole di accesso operano sulle singole registrazioni; prove automatiche dedicate sono eseguite a ogni rilascio. La misura costituisce obbligazione contrattuale nell'Allegato B dell'Accordo sul trattamento
FattoRegistro degli accessi del personale consultabile dal ClienteOgni accesso del personale di Millesia ai Dati del Cliente è registrato con data, ora, operatore e motivo, ed è conservato per dodici mesi

6.1 Verifica del sito da parte dell'utente. L'assenza di cookie e di richieste verso domini di terzi è verificabile direttamente: aprendo gli strumenti per sviluppatori del browser, nella scheda dedicata al traffico di rete tutte le richieste risultano dirette al dominio del sito; nella scheda dedicata all'archiviazione l'elenco dei cookie è vuoto e nella memoria locale è presente la sola voce relativa al tema selezionato, se l'utente ne ha scelto uno.

7.Limiti dichiarati

7.1 Millesia non è in possesso di certificazioni ISO/IEC 27001, SOC 2 o analoghe. Le misure adottate sono quelle descritte nella presente pagina e nell'Accordo sul trattamento; non sono state verificate da un organismo terzo.

7.2 Millesia non ha designato un responsabile della protezione dei dati, per le ragioni indicate al § 2.

7.3 I documenti pubblicati sono stati redatti e sottoposti a revisione legale. Non costituiscono parere legale per il singolo Cliente, che è invitato a valutarli con il proprio consulente.

7.4 Millesia non dichiara una generica conformità al Regolamento (UE) 2016/679: gli adempimenti sono indicati singolarmente nella presente pagina, con il relativo stato.

8.Segnalazioni

8.1 Le inesattezze riscontrate nella presente pagina possono essere segnalate all'indirizzo privacy@millesia.net. Millesia provvede alla correzione e all'aggiornamento della data di ultimo aggiornamento.

8.2 Le segnalazioni relative alla sicurezza della Piattaforma sono trasmesse all'indirizzo sicurezza@millesia.net. Millesia comunica al segnalante l'esito delle verifiche e gli interventi effettuati.

Millesia Srlvia Giulio Uberti 34, 20900 Monza (MB)privacy@millesia.netassistenza@millesia.net sicurezza@millesia.net