In transito
Tutto il traffico viaggia su TLS. Le connessioni non cifrate vengono reindirizzate, e le chiamate alle API sono limitate alle origini autorizzate.
Sicurezza e privacy
Ti chiediamo la partita IVA, la forma giuridica e il regime fiscale. Sono informazioni che descrivono la tua impresa, e le trattiamo di conseguenza. Qui c'è tutto quello che facciamo per proteggerle, e tutto quello che non facciamo con esse.
L'accesso a Normia richiede sempre due fattori. Non è un'opzione che puoi disattivare: è una condizione per usare il servizio.
Le password sono conservate come hash bcrypt con salt individuale. Non esiste da nessuna parte una copia in chiaro, e nessuno del team può leggerle o recuperarle: in caso di smarrimento si genera una nuova password, non si recupera la vecchia.
Il secondo fattore è un codice TOTP a sei cifre generato dalla tua app di autenticazione, valido per trenta secondi. Sono supportati Google Authenticator, Authy e Microsoft Authenticator, oltre a qualsiasi app conforme allo standard RFC 6238.
Alla configurazione della 2FA ricevi dei codici di recupero monouso. Sono l'unico modo per rientrare se perdi il telefono: salvali in un posto diverso dal dispositivo che genera i codici.
Tutto il traffico viaggia su TLS. Le connessioni non cifrate vengono reindirizzate, e le chiamate alle API sono limitate alle origini autorizzate.
Il database è cifrato a livello di storage. I campi più sensibili, come il seed della 2FA, hanno una cifratura applicativa aggiuntiva con AES-256.
I server sono nell'Unione Europea. Nessun dato personale viene trasferito fuori dallo Spazio Economico Europeo senza una base giuridica adeguata.
Il titolare del trattamento è Normia S.r.l., con sede a Reggio Emilia. Il riferimento per qualsiasi questione privacy è privacy@normia.tech.
| Dato | A cosa serve | Base giuridica |
|---|---|---|
| Nome, cognome, email | Identificazione dell'account e comunicazioni di servizio | Contratto — art. 6(1)(b) |
| Partita IVA, regime, forma giuridica, settore | Filtraggio delle normative sul profilo fiscale | Contratto — art. 6(1)(b) |
| Sede legale | Misure regionali e bandi territoriali | Contratto — art. 6(1)(b) |
| Password e seed 2FA | Autenticazione e sicurezza dell'account | Interesse legittimo — art. 6(1)(f) |
| Canale di notifica | Consegna del digest | Contratto — art. 6(1)(b) |
| Log di accesso | Sicurezza e diagnosi degli abusi | Interesse legittimo — art. 6(1)(f) |
| Dati di fatturazione | Obblighi fiscali e contabili | Obbligo di legge — art. 6(1)(c) |
Puoi chiedere in qualsiasi momento accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento, scrivendo a privacy@normia.tech. Rispondiamo entro trenta giorni. Se la risposta non ti soddisfa puoi rivolgerti al Garante per la protezione dei dati personali.
Per erogare il servizio ci appoggiamo a pochi fornitori, tutti nominati responsabili del trattamento. Questo è l'elenco completo: non ce ne sono altri.
| Fornitore | Cosa gestisce | Dati coinvolti |
|---|---|---|
| Stripe | Pagamenti e fatturazione ricorrente | Dati di pagamento e fatturazione |
| Provider di hosting UE | Server applicativi e database | Tutti i dati dell'account |
| Servizio email transazionale | Invio delle comunicazioni di servizio | Nome ed email |
| Piattaforme di messaggistica | Consegna del digest sul canale scelto | Identificativo del canale |
Alcune cose sono più chiare se dette in negativo.
Se individui una vulnerabilità scrivici a sicurezza@normia.tech con la descrizione e i passaggi per riprodurla. Rispondiamo entro settantadue ore.
Ti chiediamo di non divulgare pubblicamente il problema finché non è stato corretto, e di non accedere a dati di altri utenti durante le verifiche. Da parte nostra ci impegniamo a non intraprendere azioni legali contro chi segnala in buona fede seguendo queste indicazioni.
Se dovesse verificarsi una violazione con rischio per i tuoi diritti, notifichiamo al Garante entro settantadue ore e avvisiamo direttamente gli interessati, spiegando cosa è successo e cosa conviene fare.
No. È obbligatoria per tutti gli account. Un servizio che conosce il profilo fiscale della tua impresa non può permettersi accessi protetti dalla sola password.
Con uno dei codici di recupero monouso che hai salvato durante la configurazione. Se non li hai più, scrivi a supporto@normia.tech: la procedura di ripristino richiede una verifica dell'identità ed è volutamente lenta, perché è il punto più delicato di tutto il sistema.
Nell'Unione Europea. Non trasferiamo dati personali fuori dallo Spazio Economico Europeo, salvo per i fornitori indicati sopra e comunque con garanzie adeguate ai sensi del GDPR.
Sì. I dati dell'account vengono eliminati su richiesta. Restano solo i documenti fiscali, che siamo obbligati per legge a conservare per dieci anni, e che non vengono usati per nessun'altra finalità.
Solo chi ha necessità operativa, con accessi tracciati. Nessuno può leggere password o seed 2FA, perché sono rispettivamente hashate e cifrate. Nessuno può entrare nel tuo account impersonandoti.
Trenta giorni completi. L'unico dato che ti chiediamo è quello che serve a filtrare le normative per te.
Ultimo aggiornamento: Aprile 2026
Normia S.r.l., sede legale in Reggio Emilia (RE), Italia — P.IVA [00000000000]. Contatto: privacy@normia.tech
Dati conservati per la durata del contratto e 10 anni per obblighi fiscali. Log tecnici eliminati dopo 90 giorni.
Dati non venduti né ceduti per scopi commerciali. Condivisi solo con Stripe Inc. (pagamenti), provider hosting UE e servizi email transazionali.
Diritti di accesso, rettifica, cancellazione, portabilità e opposizione: privacy@normia.tech. Reclamo al Garante Privacy (www.garanteprivacy.it).
Ultimo aggiornamento: Aprile 2026
Normia fornisce monitoraggio automatico di normative fiscali italiane con analisi AI e notifiche personalizzate per profilo aziendale.
Le analisi hanno carattere esclusivamente informativo e non costituiscono consulenza legale o fiscale professionale. Verificare sempre con il proprio commercialista.
30 giorni di prova gratuita senza carta di credito. Dopo: €29,90 + IVA/mese, con rinnovo automatico. Disdetta in qualsiasi momento con effetto dalla fine del periodo pagato.
Normia non è responsabile per decisioni aziendali basate sulle informazioni del servizio. Responsabilità massima: costo degli ultimi 3 mesi di abbonamento.
Tribunale di Reggio Emilia. Si applica la legge italiana.
Ultimo aggiornamento: Aprile 2026
session_token — gestione della sessione autenticatacsrf_token — protezione CSRFcookie_consent — memorizza le preferenze cookieCookie anonimi per rilevare pagine visitate e tempo di permanenza. Dati aggregati, non identificano il singolo utente.
Stripe potrebbe impostare cookie tecnici per i pagamenti. Nessun cookie di profilazione o pubblicitario.
Revoca del consenso in qualsiasi momento tramite il banner o le impostazioni del browser.