1.Oggetto della pagina
1.1 La presente pagina espone lo stato degli adempimenti di Millesia Srl («Millesia») in materia di protezione dei dati personali, intelligenza artificiale, comunicazioni commerciali e sicurezza. Ciascuna voce riporta lo stato alla data di ultimo aggiornamento.
1.2 Significato degli stati:
| Stato | Significato |
|---|---|
| Fatto | L'adempimento è concluso |
| In corso | L'adempimento è avviato e non ancora concluso, con il termine indicato |
| Previsto | L'adempimento è programmato e non ancora avviato, con il termine indicato |
| Non applicabile | L'adempimento non riguarda Millesia, per le ragioni indicate |
1.3 La Piattaforma è erogata a un numero limitato di studi clienti; alcune funzioni sono in corso di rilascio. Le funzioni non ancora disponibili sono indicate come tali sul sito.
2.Protezione dei dati
| Stato | Adempimento | Nota |
|---|---|---|
| Fatto | Banca dati nell'Unione europea | Supabase, Francoforte (Germania). Verificato il 1º settembre 2026 |
| Fatto | Esecuzione della Piattaforma nell'Unione europea | Impostata su Francoforte. Verificato il 7 settembre 2026 |
| Fatto | Pubblicato nella pagina CHI TOCCA I TUOI DATI, con luogo del trattamento e data di verifica | |
| Fatto | Tenuto e pubblicato, con finalità, destinatari, trasferimenti e periodi di conservazione | |
| Fatto | Valutazione dei trasferimenti verso Paesi terzi | Documentata per ciascun trasferimento, secondo le Raccomandazioni 01/2020 dell'EDPB; copia disponibile per i Clienti su richiesta |
| Fatto | Procedura per la gestione delle Violazioni — artt. 33-34 GDPR | Adottata, con comunicazione al Cliente entro ventiquattro ore, notifica all'autorità nei casi previsti e tenuta del registro delle Violazioni |
| Fatto | Disponibile nella Piattaforma, precompilato con i dati del condominio. La raccolta delle sottoscrizioni resta a carico del Cliente | |
| Fatto | Esito pubblicato nella pagina VALUTAZIONE D'IMPATTO: la valutazione non è dovuta per i trattamenti di cui Millesia è titolare, ed è dovuta dal Cliente per i dati dei condomìni | |
| In corso | Valutazione d'impatto di supporto ai Clienti | Predisposta da Millesia a supporto dei titolari e messa a disposizione di tutti i Clienti entro il 31 ottobre 2026 |
| Non applicabile | Responsabile della protezione dei dati | Non ricorrono i casi previsti dall'art. 37 GDPR. L'eventuale designazione sarà indicata in questa pagina |
2.1 Trattamento dei dati in ambito condominiale. Il Garante per la protezione dei dati personali, con provvedimento n. 209 del 10 aprile 2025, ha avviato una consultazione pubblica sulle «Linee guida sul trattamento dei dati personali nell'ambito del condominio», alla data odierna non adottate in via definitiva. Le linee guida potrebbero incidere sulla ripartizione del ruolo di titolare tra amministratore e condominio. L'Accordo sul trattamento disciplina, all'art. 3.4, l'adeguamento dei documenti in tale ipotesi.
3.Intelligenza artificiale
| Stato | Adempimento | Nota |
|---|---|---|
| Fatto | Esclusione dell'utilizzo dei dati dei Clienti per l'addestramento di modelli | Esclusa contrattualmente nei confronti del fornitore del modello |
| Fatto | Calcoli contabili senza impiego del modello | Millesimi, riparti, adeguamenti ISTAT, saldi e chiusure sono elaborati con procedure deterministiche, coperte da prove automatiche |
| Fatto | Contrassegno dei contenuti generati mediante intelligenza artificiale | Applicato nei punti in cui un testo è composto dal modello, in relazione agli obblighi di trasparenza dell'art. 50 del Regolamento (UE) 2024/1689, applicabili dal 2 agosto 2026 |
| Fatto | Registro degli usi dell'intelligenza artificiale e valutazione del rischio | Pubblicato al § 4 |
| Non applicabile | Elaborazione del modello nell'Unione europea | Il servizio utilizzato non offre, alla data dell'ultima verifica, un'opzione di elaborazione circoscritta all'Unione europea. Il trasferimento è indicato nella pagina CHI TOCCA I TUOI DATI |
4.Registro degli usi dell'intelligenza artificiale
4.1 Ruolo di Millesia
Millesia non sviluppa modelli di intelligenza artificiale: integra nella Piattaforma un modello di uso generale fornito da un terzo. Nel linguaggio del Regolamento (UE) 2024/1689 Millesia opera quale utilizzatore (deployer) del sistema di intelligenza artificiale, e non quale sviluppatore del modello. Il fornitore del modello e il luogo in cui questo elabora i dati sono indicati nella pagina CHI TOCCA I TUOI DATI.
4.2 Usi del modello
| Uso | Operazione svolta | Limiti |
|---|---|---|
| Smistamento della corrispondenza | Propone il condominio di riferimento e l'argomento dei messaggi ricevuti nella casella dello studio | Non risponde, non inoltra e non cancella messaggi; la proposta è visibile e correggibile |
| Bozze di risposta | Predispone il testo di una risposta | Il testo resta una bozza; l'invio è effettuato da una persona |
| Assistente sui dati dello studio | Risponde a domande sullo storico dei condomìni, sulle scadenze e sulle attività, indicando le fonti | Non elabora dati contabili; sulle registrazioni formula proposte soggette ad approvazione |
Al di fuori dei tre usi indicati il modello non è impiegato.
4.3 Classificazione ai sensi del Regolamento (UE) 2024/1689
| Questione | Esito | Motivazione |
|---|---|---|
| Pratica vietata — art. 5 | No | Non sono previsti punteggi sociali, riconoscimento biometrico, tecniche manipolative o inferenza di emozioni |
| Sistema ad alto rischio — art. 6 e allegato III | No | Non ricorre alcuna delle aree dell'allegato III: occupazione, credito, istruzione, servizi essenziali, giustizia, migrazione, infrastrutture critiche, biometria |
| Obblighi di trasparenza — art. 50 | Sì | I contenuti generati sono contrassegnati come tali: § 3 |
| Valutazione d'impatto sulla protezione dei dati — art. 35 GDPR | Sì, a carico del titolare | Per i dati dei condomìni la valutazione è dovuta dal Cliente; Millesia predispone la valutazione di supporto indicata al § 2 |
4.4 Rischi considerati e misure
| Rischio | Misura |
|---|---|
| Attribuzione di un messaggio al condominio errato | La proposta non produce effetti fino alla conferma di una persona ed è correggibile |
| Bozza contenente informazioni inesatte | Nessuna bozza è inviata automaticamente; il contenuto è verificato da chi la sottoscrive |
| Risposta non fondata dell'assistente | L'assistente indica le fonti e segnala l'assenza di elementi sufficienti a rispondere |
| Trasmissione al modello di dati non necessari | Sono trasmessi i soli dati necessari alla singola operazione, mai l'archivio del condominio |
| Utilizzo dei dati per l'addestramento | Escluso contrattualmente: § 3 |
| Elaborazione al di fuori dell'Unione europea | Dichiarata nella pagina CHI TOCCA I TUOI DATI e assistita dalle clausole contrattuali tipo, oggetto della valutazione dei trasferimenti indicata al § 2 |
5.Comunicazioni
| Stato | Adempimento | Nota |
|---|---|---|
| Fatto | Assenza di pixel di tracciamento nelle comunicazioni di posta elettronica | L'apertura dei messaggi non è rilevata. Si vedano le Linee guida del Garante adottate con provvedimento n. 284 del 17 aprile 2026, con termine di adeguamento al 29 ottobre 2026 |
| Fatto | Assenza di cookie e di strumenti di analisi sul sito | Verificata mediante prove automatiche eseguite in fase di costruzione del sito: in caso di esito negativo la pubblicazione non viene effettuata |
| Fatto | Ogni recapito è registrato con l'indicazione della fonte e della data di raccolta, secondo la pagina REGISTRO DELLE FONTI DEI CONTATTI | |
| Fatto | Consultazione del Registro pubblico delle opposizioni | Effettuata prima dei contatti telefonici, ai sensi del d.P.R. 27 gennaio 2022, n. 26, con conservazione dell'evidenza |
| Fatto | Informativa al primo contatto — art. 14 GDPR | Fornita in occasione del primo contatto, con rinvio alla pagina PRIVACY DEL SITO |
5.1 Millesia non utilizza indirizzi PEC estratti dall'indice nazionale INI-PEC e non effettua invii commerciali massivi.
6.Sicurezza
| Stato | Adempimento | Nota |
|---|---|---|
| Fatto | Cifratura dei dati | In transito e a riposo |
| Fatto | Autenticazione a due fattori per il personale con accesso ai sistemi | Attiva dal 2 agosto 2026 |
| Fatto | Copie di sicurezza con prove di ripristino | Il ripristino è stato eseguito e verificato |
| Fatto | Separazione dei dati tra i Clienti imposta a livello di banca dati | Le regole di accesso operano sulle singole registrazioni; prove automatiche dedicate sono eseguite a ogni rilascio. La misura costituisce obbligazione contrattuale nell'Allegato B dell'Accordo sul trattamento |
| Fatto | Registro degli accessi del personale consultabile dal Cliente | Ogni accesso del personale di Millesia ai Dati del Cliente è registrato con data, ora, operatore e motivo, ed è conservato per dodici mesi |
6.1 Verifica del sito da parte dell'utente. L'assenza di cookie e di richieste verso domini di terzi è verificabile direttamente: aprendo gli strumenti per sviluppatori del browser, nella scheda dedicata al traffico di rete tutte le richieste risultano dirette al dominio del sito; nella scheda dedicata all'archiviazione l'elenco dei cookie è vuoto e nella memoria locale è presente la sola voce relativa al tema selezionato, se l'utente ne ha scelto uno.
7.Limiti dichiarati
7.1 Millesia non è in possesso di certificazioni ISO/IEC 27001, SOC 2 o analoghe. Le misure adottate sono quelle descritte nella presente pagina e nell'Accordo sul trattamento; non sono state verificate da un organismo terzo.
7.2 Millesia non ha designato un responsabile della protezione dei dati, per le ragioni indicate al § 2.
7.3 I documenti pubblicati sono stati redatti e sottoposti a revisione legale. Non costituiscono parere legale per il singolo Cliente, che è invitato a valutarli con il proprio consulente.
7.4 Millesia non dichiara una generica conformità al Regolamento (UE) 2016/679: gli adempimenti sono indicati singolarmente nella presente pagina, con il relativo stato.
8.Segnalazioni
8.1 Le inesattezze riscontrate nella presente pagina possono essere segnalate all'indirizzo privacy@millesia.net. Millesia provvede alla correzione e all'aggiornamento della data di ultimo aggiornamento.
8.2 Le segnalazioni relative alla sicurezza della Piattaforma sono trasmesse all'indirizzo sicurezza@millesia.net. Millesia comunica al segnalante l'esito delle verifiche e gli interventi effettuati.
Millesia Srl — via Giulio Uberti 34, 20900 Monza (MB) — privacy@millesia.net — assistenza@millesia.net — sicurezza@millesia.net