Note legali, privacy e cookie
Ultimo aggiornamento: 5 agosto 2026. Questo documento copre gli obblighi del Regolamento Generale sulla Protezione dei Dati (UE 2016/679, GDPR), del D.Lgs. 196/2003 (Codice Privacy italiano, come modificato dal D.Lgs. 101/2018) e della normativa spagnola applicabile in quanto Giormo, S.L. ha sede in Spagna (LSSI-CE Ley 34/2002, LOPDGDD Ley Orgánica 3/2018).
1. Note legali e dati del titolare
Di seguito si forniscono i dati identificativi del titolare di questo sito (giormo.com e tutti i sottodomini), in adempimento dell'art. 10 della legge spagnola 34/2002 (LSSI-CE) e dell'art. 13 GDPR:
Ragione sociale: Giormo, S.L.
P. IVA / NIF: ES B88752050
Sede legale: Av. de la Ciencia 1, 13005 Ciudad Real, Spagna
Email: info@giormo.com
Attività: sviluppo di software su misura, piattaforme SaaS multi-tenant, cybersecurity e automazione.
L'accesso e l'uso di questo sito implicano l'accettazione dei termini descritti di seguito. Se non sei d'accordo con uno qualsiasi di essi, ti chiediamo di interrompere l'uso del sito.
Proprietà intellettuale
Il codice sorgente, i testi, il design, i loghi e qualsiasi altro contenuto proprio pubblicato su questo sito sono protetti da diritti di proprietà intellettuale e industriale. È vietata la riproduzione, distribuzione, comunicazione pubblica o trasformazione senza autorizzazione espressa.
Responsabilità
Compiamo uno sforzo ragionevole per mantenere le informazioni aggiornate e veritiere, ma non garantiamo l'assenza di errori. Non siamo responsabili dell'uso che fai delle informazioni pubblicate né dei danni derivanti dall'accesso al sito quando ciò sia conseguenza di cause a noi estranee.
Link a terzi
Il sito può contenere link a siti di terzi. Non controlliamo né approviamo i loro contenuti. La consultazione di tali siti è regolata dalle loro condizioni e politiche.
2. Informativa privacy e trattamento dei dati
Trattiamo i tuoi dati personali in conformità al GDPR. Il titolare del trattamento è Giormo, S.L. (P. IVA ES B88752050), con sede in Av. de la Ciencia 1, 13005 Ciudad Real, Spagna. Per qualsiasi questione relativa ai tuoi dati personali puoi contattarci all'indirizzo info@giormo.com.
Giormo, S.L. non ha designato un Responsabile della Protezione dei Dati (RPD/DPO) in quanto non ricorre alcuna delle ipotesi previste dall'art. 37, par. 1, GDPR: l'attività principale non consiste in operazioni che richiedano il monitoraggio regolare e sistematico degli interessati su larga scala né nel trattamento su larga scala di categorie particolari di dati. Le richieste in materia di protezione dei dati sono gestite direttamente tramite l'email sopra indicata.
Quali dati raccogliamo e perché
- Modulo di contatto: nome, email, azienda (facoltativo) e messaggio. Finalità: rispondere alla tua richiesta e, se del caso, predisporre un'offerta commerciale. Base giuridica: misure precontrattuali su richiesta dell'interessato (art. 6.1.b GDPR) e, in subordine, consenso espresso con l'invio del modulo (art. 6.1.a). Conservazione: fino a 2 anni dall'ultimo contatto, salvo richiesta di cancellazione anticipata.
- Log tecnici del server: indirizzo IP, user-agent, data/ora e URL richiesti. Finalità: sicurezza (rilevamento di abusi e attacchi), debug e risoluzione di incidenti. Base giuridica: legittimo interesse del titolare (art. 6.1.f GDPR) nel proteggere i propri sistemi. Conservazione: 30 giorni.
- Intestazioni del browser (Accept-Language): lette lato client per suggerirti la lingua. Non escono dal browser, non vengono memorizzate sul server.
Non utilizziamo cookie di tracciamento, non condividiamo dati con terzi per finalità di marketing e non profiliamo i visitatori.
Destinatari e subresponsabili del trattamento
Per fornire il servizio web ci avvaliamo di fornitori di hosting cloud e di posta elettronica, tutti ubicati all'interno dello Spazio Economico Europeo (SEE), che trattano i dati esclusivamente in base alle nostre istruzioni come responsabili del trattamento vincolati da contratto ai sensi dell'art. 28 GDPR.
Non effettuiamo trasferimenti internazionali di dati personali al di fuori del SEE nel contesto del sito pubblico. I font e le immagini illustrative sono ospitati direttamente sui nostri server: non vengono contattati Google Fonts, Unsplash o CDN di terzi. Per ulteriori informazioni sui nostri responsabili del trattamento è possibile scrivere a info@giormo.com.
Misure di sicurezza
Applichiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: cifratura delle comunicazioni (HTTPS) su tutti i domini, rilevamento e blocco di accessi malevoli, analisi antivirus dei file caricati, controllo accessi basato sui ruoli con log di audit, backup cifrati e isolamento stretto dei dati tra clienti a livello di database.
3. Cookie policy e archiviazione locale
Questo sito non installa cookie di tracciamento, pubblicità o analitica. Non utilizziamo Google Analytics, Meta Pixel o equivalenti.
Utilizziamo localStorage (archiviazione tecnica del browser, senza cookie) per un'unica finalità funzionale: ricordare la lingua scelta nel selettore in alto e rispettarla nelle visite successive. Questa informazione:
- Esiste solo nel tuo browser. Non viene inviata a nessun server.
- Non identifica l'utente.
- È una preferenza funzionale, esente dal consenso preventivo (Provvedimento del Garante 8 maggio 2014 e successivi aggiornamenti; art. 22.2 LSSI-CE).
- Puoi eliminarla in qualsiasi momento dalle impostazioni del browser (sezione "Dati del sito" o equivalente).
Se in futuro aggiungessimo cookie soggetti a consenso, mostreremmo un banner con opzioni reali di accettazione / rifiuto e aggiorneremmo questa pagina.
4. Accesso alla posta elettronica tramite le API di Google
Quando un cliente di Giormo decide di collegare alla piattaforma le caselle di posta della propria azienda, Giormo accede a tali caselle tramite l'API di Gmail. Questa sezione spiega esattamente quali dati vengono trattati, con quale finalità e entro quali limiti.
Quali autorizzazioni richiediamo e perché
Giormo richiede una sola autorizzazione (scope) di Google:
https://www.googleapis.com/auth/gmail.modify— consente di leggere i messaggi della casella, contrassegnarli come letti, applicare etichette e inviare risposte dall'indirizzo dell'utente stesso.
È l'autorizzazione minima che copre tali funzioni. Non richiediamo
l'autorizzazione https://mail.google.com/, che consentirebbe la
cancellazione definitiva della posta: Giormo non elimina mai definitivamente i messaggi
di una casella.
Quali dati trattiamo e per quale finalità
- Contenuto dei messaggi (oggetto, corpo, allegati) e metadati (mittente, destinatari, data, etichette). Finalità: mostrare la casella di posta all'interno della piattaforma, associare ogni email al relativo ordine, bolla di consegna, CMR o fattura, e consentire di rispondere senza uscire dall'applicazione. Base giuridica: esecuzione del contratto con il cliente.
I messaggi non vengono conservati
Giormo non conserva una copia delle e-mail ottenute dalle API di Google. Ogni volta che si apre la casella, si legge un messaggio o si effettua una ricerca, i dati vengono richiesti a Gmail in quel momento e inviati al browser dell'utente. Nel database di Giormo non restano né l'oggetto, né il mittente, né il corpo, né gli allegati.
L'unica eccezione è una cache tecnica temporanea in memoria che conserva l'elenco della casella per 60 secondi, per non ripetere la stessa richiesta a Google mentre l'utente naviga tra le pagine. È volatile, scade da sola e non viene scritta su disco né nei backup.
Che cosa viene conservato: i documenti dell'azienda
Giormo è una piattaforma di gestione logistica. Quando da un'e-mail si estrae un documento operativo — la bolla che diventa un ordine, il CMR archiviato insieme al trasporto, la fattura di un fornitore — quel documento e i dati estratti vengono conservati, perché sono l'oggetto stesso del servizio e il cliente ne ha bisogno per la propria operatività e per adempiere ai propri obblighi commerciali e fiscali.
La distinzione è deliberata: non conserviamo la casella, conserviamo il documento aziendale che l'utente ha deciso di inserire nel proprio fascicolo. Tali documenti seguono il termine di conservazione dell'ordine o della fattura a cui appartengono e sono disciplinati dalla sezione 6 della presente informativa.
Nota: gli account di posta collegati tramite IMAP classico (provider diversi da Google) mantengono invece una cache locale dei messaggi nel database del cliente, isolata per tenant, affinché la casella risponda rapidamente. Anche quella cache viene eliminata alla disconnessione dell'account.
Trattamento automatizzato con intelligenza artificiale
Al fine di estrarre automaticamente dati operativi (numeri d'ordine, targhe, importi e riferimenti di fattura), il contenuto di determinate email viene elaborato mediante modelli di intelligenza artificiale di Google Gemini, in base a un contratto di nomina a responsabile del trattamento.
- Questo trattamento è automatizzato: nessuna persona di Giormo legge la posta dei clienti.
- I dati non vengono utilizzati per addestrare modelli di intelligenza artificiale.
- Non vengono adottate decisioni automatizzate con effetti giuridici sulle persone fisiche: il risultato è sempre verificabile dall'utente.
Uso limitato dei dati di Google
L'uso e il trasferimento da parte di Giormo delle informazioni ricevute dalle API di Google saranno conformi alla Google API Services User Data Policy, inclusi i relativi requisiti di Uso Limitato (Limited Use).
In particolare, e senza eccezioni:
- Non utilizziamo i dati di Gmail per finalità pubblicitarie o di profilazione.
- Non vendiamo né cediamo i dati di Gmail a terzi.
- Nessuna persona legge la posta degli utenti, salvo il loro consenso espresso e puntuale per risolvere una specifica segnalazione dell'utente stesso, per motivi di sicurezza o quando lo imponga la legge.
- Non trasferiamo i dati se non ai responsabili strettamente necessari a fornire il servizio, elencati nella presente informativa.
Sicurezza delle credenziali
Le credenziali di accesso (chiavi di service account e token OAuth) sono archiviate cifrate con AES-256-GCM, mai in chiaro, e isolate per cliente. L'accesso all'infrastruttura è limitato e tracciato.
Come revocare l'accesso
L'accesso può essere revocato in qualsiasi momento tramite una di queste vie:
- Scollegando l'account dalla piattaforma Giormo stessa.
- Dalla pagina delle autorizzazioni dell'account Google dell'utente.
- Da parte dell'amministratore del dominio, revocando l'autorizzazione nella console di amministrazione di Google Workspace.
Alla disconnessione di un account, Giormo esegue in un'unica operazione:
- Smette di ricevere avvisi da Google su quella casella (viene annullata la sottoscrizione alle notifiche push).
- Elimina i messaggi e gli allegati eventualmente archiviati per quell'account, nonché il relativo stato di sincronizzazione.
- Elimina i contatti che l'applicazione aveva archiviato automaticamente dalle intestazioni di quelle e-mail. I contatti creati o modificati a mano dall'utente vengono conservati.
- Elimina le credenziali di accesso di quell'account, per non custodire né la password né i token di una casella non più utilizzata.
L'applicazione mostra il conteggio di quanto eliminato al momento della conferma. I documenti già inseriti in un ordine o in una fattura non vengono eliminati: appartengono al fascicolo del cliente e sono disciplinati dalla sezione 6.
5. I tuoi diritti e come esercitarli
In qualità di interessato puoi esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- Accesso: conoscere quali tuoi dati trattiamo.
- Rettifica: correggere dati inesatti.
- Cancellazione: ottenere l'eliminazione dei dati quando non più necessari.
- Opposizione: opporti al trattamento per motivi legittimi.
- Limitazione: limitare il trattamento durante la verifica della tua richiesta.
- Portabilità: ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
- Revoca del consenso prestato, senza pregiudizio della liceità del trattamento precedente.
Per esercitare uno qualsiasi di questi diritti, scrivi a info@giormo.com indicando chiaramente la richiesta e allegando, se necessario per verificare la tua identità, copia di un documento. Ti risponderemo entro un mese (prorogabile di due mesi nei casi complessi). Se ritieni che la tua richiesta non sia stata gestita correttamente, puoi presentare reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma) o all'autorità di controllo del tuo Stato di residenza.
6. Trattamento dei dati nella piattaforma SaaS (clienti)
Giormo, S.L. gestisce una piattaforma di gestione logistica multi-tenant accessibile tramite sottodomini specifici per ciascun cliente (ad esempio cliente.giormo.com). In questo contesto:
- Il cliente (l'azienda contraente) agisce come titolare del trattamento rispetto ai dati personali dei propri dipendenti, autisti, terzi e clienti finali caricati nella piattaforma.
- Giormo, S.L. agisce come responsabile del trattamento (art. 28 GDPR) e tratta i dati esclusivamente per fornire il servizio contrattualizzato.
- Le condizioni di tale trattamento (finalità, istruzioni, subresponsabili, misure di sicurezza, restituzione e cancellazione, assistenza ai diritti degli interessati, notifica di violazioni e audit) sono regolate da un Data Processing Agreement (DPA) firmato con ciascun cliente.
- Gli interessati (autisti, dipendenti, ecc.) devono esercitare i loro diritti in primo luogo nei confronti del cliente titolare. Giormo, S.L. assiste il cliente nel dare riscontro a tali richieste con la diligenza richiesta dal GDPR.
I clienti e i potenziali clienti possono consultare il modello di Data Processing Agreement (DPA) con l'elenco aggiornato dei subresponsabili, o richiedere una versione modificabile per la firma scrivendo a info@giormo.com.