GIORMO
ES IT EN DE FR
← Torna alla home

Note legali, privacy e cookie

Ultimo aggiornamento: 5 agosto 2026. Questo documento copre gli obblighi del Regolamento Generale sulla Protezione dei Dati (UE 2016/679, GDPR), del D.Lgs. 196/2003 (Codice Privacy italiano, come modificato dal D.Lgs. 101/2018) e della normativa spagnola applicabile in quanto Giormo, S.L. ha sede in Spagna (LSSI-CE Ley 34/2002, LOPDGDD Ley Orgánica 3/2018).

1. Note legali e dati del titolare

Di seguito si forniscono i dati identificativi del titolare di questo sito (giormo.com e tutti i sottodomini), in adempimento dell'art. 10 della legge spagnola 34/2002 (LSSI-CE) e dell'art. 13 GDPR:

Ragione sociale: Giormo, S.L.

P. IVA / NIF: ES B88752050

Sede legale: Av. de la Ciencia 1, 13005 Ciudad Real, Spagna

Email: info@giormo.com

Attività: sviluppo di software su misura, piattaforme SaaS multi-tenant, cybersecurity e automazione.

L'accesso e l'uso di questo sito implicano l'accettazione dei termini descritti di seguito. Se non sei d'accordo con uno qualsiasi di essi, ti chiediamo di interrompere l'uso del sito.

Proprietà intellettuale

Il codice sorgente, i testi, il design, i loghi e qualsiasi altro contenuto proprio pubblicato su questo sito sono protetti da diritti di proprietà intellettuale e industriale. È vietata la riproduzione, distribuzione, comunicazione pubblica o trasformazione senza autorizzazione espressa.

Responsabilità

Compiamo uno sforzo ragionevole per mantenere le informazioni aggiornate e veritiere, ma non garantiamo l'assenza di errori. Non siamo responsabili dell'uso che fai delle informazioni pubblicate né dei danni derivanti dall'accesso al sito quando ciò sia conseguenza di cause a noi estranee.

Link a terzi

Il sito può contenere link a siti di terzi. Non controlliamo né approviamo i loro contenuti. La consultazione di tali siti è regolata dalle loro condizioni e politiche.

2. Informativa privacy e trattamento dei dati

Trattiamo i tuoi dati personali in conformità al GDPR. Il titolare del trattamento è Giormo, S.L. (P. IVA ES B88752050), con sede in Av. de la Ciencia 1, 13005 Ciudad Real, Spagna. Per qualsiasi questione relativa ai tuoi dati personali puoi contattarci all'indirizzo info@giormo.com.

Giormo, S.L. non ha designato un Responsabile della Protezione dei Dati (RPD/DPO) in quanto non ricorre alcuna delle ipotesi previste dall'art. 37, par. 1, GDPR: l'attività principale non consiste in operazioni che richiedano il monitoraggio regolare e sistematico degli interessati su larga scala né nel trattamento su larga scala di categorie particolari di dati. Le richieste in materia di protezione dei dati sono gestite direttamente tramite l'email sopra indicata.

Quali dati raccogliamo e perché

Non utilizziamo cookie di tracciamento, non condividiamo dati con terzi per finalità di marketing e non profiliamo i visitatori.

Destinatari e subresponsabili del trattamento

Per fornire il servizio web ci avvaliamo di fornitori di hosting cloud e di posta elettronica, tutti ubicati all'interno dello Spazio Economico Europeo (SEE), che trattano i dati esclusivamente in base alle nostre istruzioni come responsabili del trattamento vincolati da contratto ai sensi dell'art. 28 GDPR.

Non effettuiamo trasferimenti internazionali di dati personali al di fuori del SEE nel contesto del sito pubblico. I font e le immagini illustrative sono ospitati direttamente sui nostri server: non vengono contattati Google Fonts, Unsplash o CDN di terzi. Per ulteriori informazioni sui nostri responsabili del trattamento è possibile scrivere a info@giormo.com.

Misure di sicurezza

Applichiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: cifratura delle comunicazioni (HTTPS) su tutti i domini, rilevamento e blocco di accessi malevoli, analisi antivirus dei file caricati, controllo accessi basato sui ruoli con log di audit, backup cifrati e isolamento stretto dei dati tra clienti a livello di database.

3. Cookie policy e archiviazione locale

Questo sito non installa cookie di tracciamento, pubblicità o analitica. Non utilizziamo Google Analytics, Meta Pixel o equivalenti.

Utilizziamo localStorage (archiviazione tecnica del browser, senza cookie) per un'unica finalità funzionale: ricordare la lingua scelta nel selettore in alto e rispettarla nelle visite successive. Questa informazione:

Se in futuro aggiungessimo cookie soggetti a consenso, mostreremmo un banner con opzioni reali di accettazione / rifiuto e aggiorneremmo questa pagina.

4. Accesso alla posta elettronica tramite le API di Google

Quando un cliente di Giormo decide di collegare alla piattaforma le caselle di posta della propria azienda, Giormo accede a tali caselle tramite l'API di Gmail. Questa sezione spiega esattamente quali dati vengono trattati, con quale finalità e entro quali limiti.

Quali autorizzazioni richiediamo e perché

Giormo richiede una sola autorizzazione (scope) di Google:

È l'autorizzazione minima che copre tali funzioni. Non richiediamo l'autorizzazione https://mail.google.com/, che consentirebbe la cancellazione definitiva della posta: Giormo non elimina mai definitivamente i messaggi di una casella.

Quali dati trattiamo e per quale finalità

I messaggi non vengono conservati

Giormo non conserva una copia delle e-mail ottenute dalle API di Google. Ogni volta che si apre la casella, si legge un messaggio o si effettua una ricerca, i dati vengono richiesti a Gmail in quel momento e inviati al browser dell'utente. Nel database di Giormo non restano né l'oggetto, né il mittente, né il corpo, né gli allegati.

L'unica eccezione è una cache tecnica temporanea in memoria che conserva l'elenco della casella per 60 secondi, per non ripetere la stessa richiesta a Google mentre l'utente naviga tra le pagine. È volatile, scade da sola e non viene scritta su disco né nei backup.

Che cosa viene conservato: i documenti dell'azienda

Giormo è una piattaforma di gestione logistica. Quando da un'e-mail si estrae un documento operativo — la bolla che diventa un ordine, il CMR archiviato insieme al trasporto, la fattura di un fornitore — quel documento e i dati estratti vengono conservati, perché sono l'oggetto stesso del servizio e il cliente ne ha bisogno per la propria operatività e per adempiere ai propri obblighi commerciali e fiscali.

La distinzione è deliberata: non conserviamo la casella, conserviamo il documento aziendale che l'utente ha deciso di inserire nel proprio fascicolo. Tali documenti seguono il termine di conservazione dell'ordine o della fattura a cui appartengono e sono disciplinati dalla sezione 6 della presente informativa.

Nota: gli account di posta collegati tramite IMAP classico (provider diversi da Google) mantengono invece una cache locale dei messaggi nel database del cliente, isolata per tenant, affinché la casella risponda rapidamente. Anche quella cache viene eliminata alla disconnessione dell'account.

Trattamento automatizzato con intelligenza artificiale

Al fine di estrarre automaticamente dati operativi (numeri d'ordine, targhe, importi e riferimenti di fattura), il contenuto di determinate email viene elaborato mediante modelli di intelligenza artificiale di Google Gemini, in base a un contratto di nomina a responsabile del trattamento.

Uso limitato dei dati di Google

L'uso e il trasferimento da parte di Giormo delle informazioni ricevute dalle API di Google saranno conformi alla Google API Services User Data Policy, inclusi i relativi requisiti di Uso Limitato (Limited Use).

In particolare, e senza eccezioni:

Sicurezza delle credenziali

Le credenziali di accesso (chiavi di service account e token OAuth) sono archiviate cifrate con AES-256-GCM, mai in chiaro, e isolate per cliente. L'accesso all'infrastruttura è limitato e tracciato.

Come revocare l'accesso

L'accesso può essere revocato in qualsiasi momento tramite una di queste vie:

Alla disconnessione di un account, Giormo esegue in un'unica operazione:

L'applicazione mostra il conteggio di quanto eliminato al momento della conferma. I documenti già inseriti in un ordine o in una fattura non vengono eliminati: appartengono al fascicolo del cliente e sono disciplinati dalla sezione 6.

5. I tuoi diritti e come esercitarli

In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:

Per esercitare uno qualsiasi di questi diritti, scrivi a info@giormo.com indicando chiaramente la richiesta e allegando, se necessario per verificare la tua identità, copia di un documento. Ti risponderemo entro un mese (prorogabile di due mesi nei casi complessi). Se ritieni che la tua richiesta non sia stata gestita correttamente, puoi presentare reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma) o all'autorità di controllo del tuo Stato di residenza.

6. Trattamento dei dati nella piattaforma SaaS (clienti)

Giormo, S.L. gestisce una piattaforma di gestione logistica multi-tenant accessibile tramite sottodomini specifici per ciascun cliente (ad esempio cliente.giormo.com). In questo contesto:

I clienti e i potenziali clienti possono consultare il modello di Data Processing Agreement (DPA) con l'elenco aggiornato dei subresponsabili, o richiedere una versione modificabile per la firma scrivendo a info@giormo.com.