FormaGo.Torna al pilota

VERSIONE PILOTA · AGGIORNAMENTO 17 SETTEMBRE 2026

File, dati e cookie.

Informativa privacy in completamento. Questa pagina descrive il funzionamento tecnico del pilota e non sostituisce l'informativa completa del gestore. Il gestore è indicato qui sotto; l'elenco dei fornitori, le condizioni giuridiche del trattamento e i tempi di conservazione dei sistemi di supporto sono ancora in completamento. In questa fase usa gli esempi inventati o documenti effettivamente anonimi.

Chi gestisce FormaGo

FormaGo è un servizio di SIA Network Operations Center, società a responsabilità limitata registrata in Lettonia, numero di registrazione 40103960010, identificativo IVA UE LV40103960010.

Sede legale: Rīga, Elijas iela 21, LV-1050, Lettonia. Per assistenza e richieste relative ai dati personali: contact@contoinexcel.it. Indica “FormaGo” nella richiesta, senza allegare estratti conto o dati bancari.

La società gestisce il sito, gli account e l'assistenza come titolare per le proprie finalità. Nelle conversioni svolte per conto di clienti professionali opera come responsabile o sub-responsabile secondo i ruoli effettivi e l'accordo applicabile.

Cosa succede al PDF

Il file viene inviato al server tramite HTTPS per estrarre le tabelle. L'elaborazione avviene sul server del servizio: il convertitore non invia il documento a servizi esterni di conversione o di intelligenza artificiale, non lo usa per addestrare modelli e non crea un archivio dei documenti convertiti. La cronologia tecnica dell'account è descritta separatamente qui sotto.

Il PDF e il risultato intermedio sono temporanei e vengono rimossi al termine dell'estrazione, anche in caso di errore gestito. Le tabelle estratte sono accessibili per 10 minuti e vengono rimosse dalla memoria entro i successivi 30 secondi. Con Elimina documento puoi rimuoverle prima; un nuovo caricamento riuscito sostituisce quello precedente della stessa sessione.

Un'interruzione anomala può lasciare file temporanei fino al successivo avvio del servizio o alla ricreazione del contenitore. L'architettura non garantisce la cancellazione fisica da eventuali copie dell'infrastruttura: le condizioni di snapshot, backup e amministrazione del server devono essere verificate dal gestore.

Dove si trova il server

Il server del pilota si trova presso Avalon Campus, a Milano, in Italia. L'hosting è gestito dalla stessa SIA Network Operations Center che eroga il servizio. Le informazioni sugli eventuali fornitori esterni dell'infrastruttura, sugli accessi remoti e sulle copie devono ancora essere completate nell'informativa.

Dati nel browser

Nome del file, tabelle e anteprima sono visualizzati nel tuo browser. Il nome del file non viene inviato come metadato di caricamento. I file Excel e CSV scaricati restano sul tuo dispositivo e la cancellazione dal servizio non li elimina. Usa un profilo del browser personale: chi condivide il tuo profilo può accedere alla stessa sessione.

Cookie tecnici

L'area clienti usa il cookie __Host-formago_account: identificativo casuale, Secure, HttpOnly e SameSite=Strict, durata massima 8 ore anche sul server. Il logout revoca la sessione; cambio e recupero password revocano tutte le sessioni dell'account. Inviti e recuperi sono monouso; sul server viene conservato solo l'hash del codice. Il link di invito contiene il codice nel frammento dell'URL, che viene rimosso dalla barra degli indirizzi all'apertura.

Il pilota usa il cookie formago_pilot, di prima parte, per separare le sessioni e proteggere l'accesso ai documenti. Contiene un identificativo casuale firmato, senza righe della tua estrazione; dura al massimo un'ora nel browser ed è impostato con Secure, HttpOnly e SameSite=Strict. L'accesso tramite password può essere ricordato separatamente dal browser.

Non sono installati cookie pubblicitari, strumenti di profilazione o analytics di navigazione. Per i cookie tecnici necessari non viene richiesto un consenso separato e non è presente un banner di accettazione.

Account e cronologia tecnica

Per l'account conserviamo email, hash della password, ambito di utilizzo scelto, ruolo, stato dell'accesso, data di creazione e ultimo accesso. Gli account vengono creati su invito: l'email e l'ambito proposto sono inseriti dal gestore e l'utente può modificare il proprio ambito. I codici di invito non utilizzati scadono dopo 7 giorni; quelli di recupero dopo un'ora. I contatori contro i tentativi ripetuti usano un hash dell'email, conservato fino a 15 minuti.

La cronologia conserva per 90 giorni identificativo, tempi, numero di pagine e righe, formato di esportazione, riconoscimento dello schema e codici di avviso o errore. Non contiene PDF, nomi dei file, IBAN, descrizioni o importi dei movimenti. Gli amministratori autorizzati possono vedere clienti, cronologia e riepiloghi per ambito per assistere il pilota e valutarne l'utilizzo; non possono scaricare le tue tabelle tramite l'area amministrativa. Anche gli accessi con le credenziali del primo pilota possono produrre metadati tecnici, senza un account cliente associato.

Dal profilo puoi esportare i dati dell'account, cambiare password e cancellare l'account con la cronologia. Se sono presenti registrazioni di pagamento, la chiusura richiede l'intervento del gestore per verificare le eventuali informazioni da conservare. I profili restano fino alla chiusura; il gestore deve definire anche la gestione degli account inattivi. Le azioni amministrative di invito e gestione accessi sono registrate per 90 giorni. La pulizia periodica avviene entro 30 secondi dalla scadenza mentre il servizio è attivo.

Pagamenti

Quando il gestore abilita la modalità di prova, nell’area clienti compare un pulsante per aprire Stripe Checkout in modalità test. Non vengono addebitati importi reali: usa esclusivamente dati di prova. Il servizio invia a Stripe un identificativo casuale dell’ordine, l’importo sintetico in EUR, il pacchetto scelto e il nome del prodotto di prova, senza PDF, dati dei movimenti o email dell’account. Stripe riceve anche i dati inseriti nella propria pagina e i dati tecnici necessari alla connessione.

Gli ordini di prova conservano identificativo cliente/ordine, importo, stato, tempi, riferimenti Stripe della sessione e del pagamento, eventuale rimborso sintetico e ID/tipo degli eventi. Non conservano dati delle carte, URL di checkout o notifiche integrali. Per i pacchetti Sandbox conserviamo anche una copia dei campi della fattura di prova emessa da Stripe: numero, date, nome, email, indirizzo, identificativi fiscali, imponibile, IVA, totale e link ai documenti Stripe. Inserisci esclusivamente dati inventati nel checkout di prova. Sono separati dagli incassi, esportabili con l’account e rimossi dopo 90 giorni o alla chiusura dell’account; i contatori di richiesta scadono dopo un minuto. Il registro dei crediti di prova (bonus iniziale, acquisti, utilizzi e rettifiche per rimborso) resta fino alla chiusura dell’account per preservare il saldo, senza contenuto dei documenti. I crediti Sandbox non sono trasferibili al futuro servizio a pagamento. La cancellazione locale non elimina automaticamente i dati eventualmente detenuti da Stripe.

I pagamenti reali, quando abilitati, richiedono un acquisto esplicito tramite Stripe. Non ci sono rinnovi automatici. Il registro può contenere pagamenti esterni inseriti dal gestore: importo del servizio, valuta, riferimento, stato e cronologia delle modifiche. Non vengono raccolti dati di carte o credenziali bancarie. Questo registro non è una fattura e non esegue incassi o rimborsi. Prima dell'uso commerciale il gestore deve completare condizioni, fornitore di pagamento, fatturazione e tempi di conservazione. Le registrazioni non vengono cancellate automaticamente.

Profili e metadati sono salvati in un database persistente sul server di Milano e sopravvivono agli aggiornamenti dell'applicazione. La cancellazione dal database attivo non garantisce la rimozione da eventuali snapshot o backup dell'infrastruttura: accessi, cifratura e conservazione di queste copie devono essere definiti dal gestore.

Email di servizio e notifiche operative

Se configurate dal gestore, inviamo email di servizio all'indirizzo dell'account dopo l'attivazione, l'aggiornamento della password e la conferma di un pagamento o rimborso di prova. I messaggi non contengono password, codici di recupero, PDF o dati dei movimenti; non includono pubblicità o pixel di tracciamento. Gli inviti e i link di recupero restano consegnati personalmente dal gestore. Il servizio SMTP configurato riceve indirizzo del destinatario e contenuto del messaggio. Gli amministratori possono inoltre richiedere un'email di prova al proprio indirizzo account per verificare la consegna; la richiesta è registrata nel registro amministrativo.

Il gestore può abilitare avvisi di pagamento in un gruppo operativo privato su Telegram: includono nome del servizio, identificativo casuale dell'ordine e importo del servizio o del rimborso. Le prove sono indicate come TEST. Non inviamo a Telegram email o nome del cliente, documenti, IBAN o dati della carta. Telegram riceve comunque i metadati necessari alla consegna; questi avvisi non sono documenti bancari.

La coda locale conserva per 90 giorni il collegamento all'account, tipo, canale, dati minimi dell'evento, tempi, tentativi ed esito dell'invio. È inclusa nell'esportazione dell'account e cancellata con l'account. Le copie già inviate o in corso di consegna non sono eliminate automaticamente dai sistemi email, Telegram o dei destinatari. Il gestore deve completare l'indicazione del fornitore SMTP effettivo e le condizioni, i paesi e i tempi di conservazione dei servizi di comunicazione prima di usarli con dati personali reali.

Connessione, assistenza e diritti

L'indirizzo IP e i dati di connessione sono necessariamente trattati dai sistemi che consegnano il sito. Il convertitore non abilita un registro delle richieste HTTP; i sistemi del fornitore di hosting o di altri intermediari possono avere propri registri, che devono essere descritti nell'informativa completa.

Per domande sul pilota usa il canale con cui hai ricevuto l'invito. Segnala il messaggio di errore senza allegare estratti conto, IBAN, credenziali o dati di altre persone. Non caricare documenti che rivelino salute, convinzioni religiose o politiche o altri dati particolari senza le condizioni giuridiche necessarie.

Per i trattamenti soggetti al GDPR restano applicabili, secondo i rispettivi presupposti, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità, e il diritto di presentare reclamo a un’autorità di controllo, in particolare nello Stato di residenza abituale, di lavoro o della presunta violazione: in Italia al Garante per la protezione dei dati personali, in Lettonia alla Datu valsts inspekcija. Puoi contattare il gestore all’indirizzo email indicato sopra.

Uso professionale

Per trattare estratti conto di clienti per conto di un'impresa o di un professionista occorre definire i ruoli privacy e, quando applicabile, un accordo sul trattamento dei dati (DPA). La sola autorizzazione a caricare un file e questa pagina non sostituiscono tale accordo.

Acquisti reali e conservazione contabile

Se acquisti un pacchetto nel servizio a pagamento, trattiamo i dati necessari al contratto e agli obblighi contabili: ordine, accettazione delle condizioni, identità e indirizzo di fatturazione, identificativi fiscali, importi, fatture, note di credito e rettifiche. Le basi sono l’esecuzione del contratto e gli obblighi legali. Stripe gestisce il pagamento; il sito non riceve i dati della carta.

La chiusura del profilo elimina l’accesso e i dati operativi cancellabili, ma non cancella i documenti fiscali da conservare. Per le registrazioni soggette a OSS il termine è di 10 anni dalla fine dell’anno dell’operazione; eventuali obblighi ulteriori o contenziosi vengono gestiti dal titolare. Le copie contabili e di backup hanno accesso riservato. Il gestore effettua la revisione e cancellazione a scadenza. Non conserviamo estratti conto bancari per questi scopi.

I messaggi di servizio possono confermare pagamenti e rimborsi reali; gli avvisi Telegram al gestore contengono solo identificativo dell’ordine e importi del servizio.

Prova senza account e registrazione pubblica

In modalità pubblica puoi convertire senza registrarti. Quando avvii un caricamento viene impostato il cookie tecnico formago_guest, Secure, HttpOnly e SameSite Strict, valido per 30 giorni. Non è impostato dalla sola visita alla pagina e non è utilizzato per pubblicità. Il server conserva l’hash dell’identificatore, il numero di prove utilizzate e la scadenza, fino a 30 giorni. La prova comprende due documenti per browser nel periodo; le prove usate sono considerate quando crei l’account.

Per limitare abusi e sovraccarico sono conservati per massimo 24 ore contatori associati a un identificatore di rete pseudonimizzato con HMAC. Per IPv6 viene usato il prefisso /64. Il database del servizio non conserva l’indirizzo IP in chiaro in questi contatori; ciò non descrive eventuali log dell’infrastruttura. Cookie e limiti di rete non identificano una persona in modo certo. Le operazioni senza account conservano gli stessi metadati tecnici minimizzati per 90 giorni, senza file né contenuto bancario.

La registrazione richiede email, password e ambito d’uso. Il codice email scade dopo 20 minuti ed è rimosso dalla coda dopo l’invio riuscito o la scadenza; resta un hash per verificarlo. Le registrazioni non confermate sono rimosse dopo 24 ore. L’email di verifica è transazionale, senza iscrizione al marketing. Gli account confermati seguono le regole di conservazione e chiusura indicate sopra.

Questa descrizione aggiorna il funzionamento tecnico; restano da completare le parti operative dell’informativa e gli accordi indicati nella documentazione privacy. L’apertura dell’interfaccia non costituisce una certificazione GDPR.