20 % di sconto su tutti i piani a pagamento con il codice

Informativa sulla privacy

Aggiornamento: 28 settembre 2026

Questa è una traduzione. Solo la versione tedesca è giuridicamente vincolante.

La presente informativa sulla privacy si applica al sito web everydata.io, al portale clienti (dashboard) e all'interfaccia di programmazione (API) all'indirizzo api.everydata.io. È vincolante nella versione in lingua tedesca. An English version is available on request via support@everydata.io.

1. La protezione dei dati in sintesi

Informazioni generali

Le seguenti informazioni offrono una panoramica di ciò che accade ai Suoi dati personali quando visita questo sito web, crea un account o utilizza la nostra API. Sono dati personali tutti i dati con cui Lei può essere identificato personalmente. Informazioni dettagliate sono riportate nelle sezioni seguenti.

Chi è il titolare della raccolta dei dati?

Il titolare è il gestore di questo sito web. I dati di contatto sono riportati nella sezione „Hinweis zur verantwortlichen Stelle“ ("Informazioni sul titolare del trattamento").

Come raccogliamo i Suoi dati?

Da un lato, è Lei stesso a fornirci dati, ad esempio il Suo indirizzo e-mail al momento della registrazione o i dati di pagamento alla sottoscrizione di un piano. Dall'altro, i nostri sistemi informatici raccolgono automaticamente dati tecnici durante la visita del sito web e a ogni chiamata API, ad esempio indirizzo IP, momento della richiesta, indirizzo richiamato e stato della risposta.

Per quali finalità utilizziamo i Suoi dati?

Per mettere a disposizione il sito web senza errori, gestire il Suo account, autenticare le chiamate API, applicare quote e limiti di frequenza, fatturare i servizi, prevenire abusi e informarLa sullo stato del Suo account. Per migliorare il sito web utilizziamo una misurazione dell'audience anonimizzata e senza cookie (Vercel Web Analytics, sezione 4). Non effettuiamo tracciamento tra siti né pubblicità.

Quali diritti ha?

Ha in qualsiasi momento il diritto di ottenere gratuitamente informazioni sull'origine, sui destinatari e sulle finalità dei Suoi dati conservati, il diritto di rettifica, di cancellazione e di limitazione del trattamento, il diritto alla portabilità dei dati e il diritto di opposizione. Ha inoltre il diritto di proporre reclamo all'autorità di controllo competente. I dettagli sono riportati nella sezione 3.

2. Hosting e infrastruttura

Ospitiamo le componenti della nostra offerta presso i fornitori indicati di seguito. Con tutti i fornitori sono in essere contratti per il trattamento dei dati per conto del titolare (art. 28 GDPR (DSGVO)), che garantiscono che i dati siano trattati solo secondo le nostre istruzioni e nel rispetto del GDPR.

Vercel (sito web, portale clienti, DNS)

Fornitore: Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, USA

Vercel mette a disposizione il sito web e il portale clienti tramite una content delivery network globale e gestisce i record DNS del nostro dominio. Quando si accede al sito web, Vercel tratta i dati dei log del server descritti nella sezione 4, in particolare il Suo indirizzo IP, nonché la misurazione dell'audience descritta anch'essa nella sezione 4 (Vercel Web Analytics).

Base giuridica: art. 6, par. 1, lett. f) GDPR. Abbiamo un legittimo interesse a mettere a disposizione il nostro sito web in modo rapido, sicuro e affidabile.

Trasferimento verso paesi terzi: non è escluso un trattamento negli Stati Uniti. Vercel è certificata ai sensi dell'EU-US Data Privacy Framework (DPF); in via integrativa, il trasferimento si basa sulle clausole contrattuali tipo dell'UE. Ulteriori informazioni: vercel.com/legal/privacy-notice.

Fly.io (API e servizi in background)

Fornitore: Fly.io, Inc., 321 N Clark St, Suite 2550, Chicago, IL 60654, USA

La nostra API e i nostri servizi in background (elaborazione dei job di dataset, controlli di disponibilità, controllo dei costi, routine di cancellazione) sono eseguiti su server di Fly.io nella regione di Francoforte sul Meno, Germania. In tale ambito vengono trattate le Sue richieste API, compresi indirizzo IP, parametri della richiesta e chiave API. Fly.io conserva i log di sistema per un breve periodo ai fini dell'analisi degli errori.

Base giuridica: art. 6, par. 1, lett. b) GDPR (fornitura del servizio API dovuto contrattualmente) e art. 6, par. 1, lett. f) GDPR (legittimo interesse a un funzionamento sicuro).

Trasferimento verso paesi terzi: il trattamento dei dati avviene in Germania. Non si possono escludere accessi amministrativi dagli Stati Uniti; questi si basano sulle clausole contrattuali tipo dell'UE. Ulteriori informazioni: fly.io/legal/privacy-policy.

Neon (database)

Fornitore: Neon, Inc., San Francisco, CA, USA

Il database con i dati dell'account, contrattuali e di utilizzo è gestito presso Neon. I dati risiedono su server di Amazon Web Services nella regione di Francoforte sul Meno (eu-central-1), Germania.

Base giuridica: art. 6, par. 1, lett. b) e lett. f) GDPR.

Trasferimento verso paesi terzi: i dati sono conservati nell'UE. Per gli accessi amministrativi dagli Stati Uniti si applicano le clausole contrattuali tipo dell'UE. Ulteriori informazioni: databricks.com/legal/privacynotice.

3. Informazioni generali e obbligatorie

Protezione dei dati

Trattiamo i Suoi dati personali in modo riservato e in conformità alle disposizioni di legge in materia di protezione dei dati e alla presente informativa sulla privacy. Facciamo presente che la trasmissione di dati su Internet può presentare lacune di sicurezza; una protezione completa dall'accesso di terzi non è possibile.

Informazioni sul titolare del trattamento

Julian Wagner
everydata.io
Im Gründchen 7a
61389 Schmitten
Deutschland
E-mail: support@everydata.io

Il titolare del trattamento è la persona fisica che, da sola, determina le finalità e i mezzi del trattamento dei dati personali.

Responsabile della protezione dei dati

Non è stato designato un responsabile della protezione dei dati, poiché non ricorrono i presupposti dell'art. 37 GDPR e del § 38 BDSG (legge federale tedesca sulla protezione dei dati). Le richieste in materia di protezione dei dati possono essere inviate a support@everydata.io.

Periodo di conservazione

Salvo che la presente informativa sulla privacy indichi un periodo di conservazione più specifico, i Suoi dati restano presso di noi fino al venir meno della finalità del trattamento. Se Lei presenta una legittima richiesta di cancellazione o revoca un consenso, i Suoi dati vengono cancellati, a meno che non sussistano altri motivi giuridicamente ammissibili per la conservazione, ad esempio obblighi di conservazione previsti dalla normativa fiscale o commerciale. Attuiamo i termini indicati nelle sezioni seguenti tramite routine di cancellazione automatiche eseguite quotidianamente.

Basi giuridiche del trattamento

  • Art. 6, par. 1, lett. a) GDPR – consenso. Al momento non raccogliamo consensi, poiché non utilizziamo servizi che richiedono il consenso.
  • Art. 6, par. 1, lett. b) GDPR – esecuzione di un contratto o di misure precontrattuali, in particolare account, accesso all'API e fatturazione.
  • Art. 6, par. 1, lett. c) GDPR – obbligo legale, in particolare obblighi di conservazione previsti dalla normativa fiscale e commerciale.
  • Art. 6, par. 1, lett. f) GDPR – legittimo interesse, in particolare alla sicurezza, alla protezione dagli abusi e a un funzionamento stabile.
  • § 25, comma 2, n. 2 TDDDG – archiviazione di informazioni nel Suo dispositivo terminale e accesso alle stesse, nella misura in cui ciò sia strettamente necessario per il servizio da Lei richiesto (v. Cookie).

Informazioni sul trasferimento di dati verso paesi terzi

Ci avvaliamo di fornitori di servizi con sede negli Stati Uniti. Per le imprese certificate ai sensi dell'EU-US Data Privacy Framework, gli Stati Uniti sono considerati un paese terzo sicuro in virtù di una decisione di adeguatezza della Commissione europea. Per i fornitori non certificati basiamo i trasferimenti sulle clausole contrattuali tipo dell'UE ai sensi dell'art. 46, par. 2, lett. c) GDPR. Ove possibile, scegliamo data center nell'UE.

Destinatari dei dati personali

Trasmettiamo dati personali solo se ciò è necessario per l'esecuzione del contratto, se vi siamo obbligati per legge o se abbiamo un legittimo interesse. Ci avvaliamo di responsabili del trattamento solo sulla base di un contratto ai sensi dell'art. 28 GDPR. Una panoramica di tutti i destinatari è riportata nelle sezioni 2, 6 e 7. Non vendiamo dati personali.

Revoca del consenso

Molti trattamenti di dati sono possibili solo con il Suo consenso esplicito. Può revocare in qualsiasi momento un consenso già prestato. La liceità del trattamento effettuato prima della revoca resta impregiudicata.

Diritto di opposizione alla raccolta dei dati in casi particolari (art. 21 GDPR)

Se il trattamento dei dati si basa sull'art. 6, par. 1, lett. e) o f) GDPR, Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei Suoi dati personali; ciò vale anche per la profilazione basata su tali disposizioni. Se Lei si oppone, non trattiamo più i Suoi dati personali interessati, salvo che dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui Suoi interessi, diritti e libertà, oppure che il trattamento serva per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Se i Suoi dati personali sono trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento per tale finalità. Al momento non effettuiamo marketing diretto.

Diritto di proporre reclamo all'autorità di controllo competente

In caso di violazioni del GDPR, Lei ha il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. L'autorità competente per noi è: Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (Garante per la protezione dei dati e la libertà d'informazione dell'Assia), Gustav-Stresemann-Ring 1, 65189 Wiesbaden, datenschutz.hessen.de.

I Suoi diritti in qualità di interessato

  • Accesso (art. 15 GDPR): può chiedere in qualsiasi momento e gratuitamente informazioni sui dati conservati che La riguardano.
  • Rettifica (art. 16 GDPR): rettifichiamo senza indugio i dati inesatti.
  • Cancellazione (art. 17 GDPR): può chiedere la cancellazione dei Suoi dati, nella misura in cui non vi si opponga un obbligo di conservazione. Su richiesta a support@everydata.io cancelliamo completamente un account.
  • Limitazione (art. 18 GDPR): ad esempio se Lei contesta l'esattezza dei Suoi dati o se il trattamento è illecito.
  • Obbligo di notifica (art. 19 GDPR): informiamo i destinatari di rettifiche, cancellazioni e limitazioni.
  • Portabilità dei dati (art. 20 GDPR): i dati che trattiamo sulla base di un contratto Le vengono forniti in un formato di uso comune e leggibile da dispositivo automatico.
  • Opposizione (art. 21 GDPR): v. sopra.

Crittografia SSL o TLS

Sito web, portale e API sono raggiungibili esclusivamente tramite HTTPS. Le richieste non cifrate vengono reindirizzate su HTTPS. Conserviamo le chiavi API solo come valore hash crittografico, non in chiaro.

4. Raccolta dei dati su questo sito web

File di log del server

Quando si accede al sito web, il nostro fornitore di hosting Vercel raccoglie automaticamente le informazioni trasmesse dal Suo browser: indirizzo IP, data e ora, pagina richiamata, URL di provenienza (referrer), tipo e versione del browser, sistema operativo e codice di stato HTTP. Non avviene alcuna combinazione con altre fonti di dati. La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nella visualizzazione tecnicamente corretta e nella protezione del sito web. I log vengono cancellati automaticamente dal fornitore dopo breve tempo.

Misurazione dell'audience con Vercel Web Analytics

Per capire quali pagine vengono utilizzate e migliorare il sito web, utilizziamo Vercel Web Analytics di Vercel Inc. (per il fornitore v. sezione 2). Quando si richiama una pagina, vengono rilevati l'indirizzo richiamato (senza parametri URL), l'URL di provenienza, il paese, il browser, il sistema operativo e il tipo di dispositivo. Non vengono impostati cookie né vengono memorizzate o lette informazioni nel Suo dispositivo terminale. Per distinguere le visite, Vercel genera dalla richiesta un valore hash che viene scartato dopo 24 ore; gli indirizzi IP non vengono conservati e non è possibile un riconoscimento nell'arco di più giorni o tra siti web diversi. Riceviamo solo statistiche aggregate, nessun dato su singole persone. La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nella progettazione della nostra offerta in base alle esigenze e nel suo miglioramento. Può opporsi al trattamento in qualsiasi momento (sezione 3); tecnicamente può impedire la misurazione bloccando /_vercel/insights/* nel Suo browser o con un content blocker. Ulteriori informazioni: vercel.com/docs/analytics/privacy-policy.

Cookie e archiviazione nel browser

Utilizziamo esclusivamente cookie e archiviazione nel browser tecnicamente necessari. Non ci sono cookie per finalità di analisi, marketing o pubblicità (la misurazione dell'audience descritta sopra funziona senza cookie) né cookie di terze parti. Pertanto non abbiamo bisogno del consenso; la base giuridica è il § 25, comma 2, n. 2 TDDDG in combinato disposto con l'art. 6, par. 1, lett. b) GDPR.

NomeTipoFinalitàDurata
sessionCookie, HttpOnlyMantiene l'accesso al portale clienti dopo il login. Non leggibile da JavaScript.30 giorni o fino al logout
session_hintCookieContiene solo il valore „1“, affinché la navigazione mostri „Dashboard“ anziché „Accedi“. Nessun dato personale.30 giorni o fino al logout
themeLocal StorageMemorizza la Sua scelta tra tema chiaro e scuro.fino alla cancellazione da parte Sua
Chiave API nell'area datasetSession StorageConserva per la sessione corrente del browser una chiave API da Lei inserita, affinché possa creare job di dataset. Non viene mai trasmessa a terzi.fino alla chiusura della scheda

Può impostare il Suo browser in modo che i cookie vengano rifiutati o cancellati alla chiusura. Senza il cookie session non è possibile accedere al portale clienti.

Font

I font utilizzati su questo sito web sono integrati localmente e vengono forniti dal nostro server. Non avviene alcuna connessione a server di Google o di altri fornitori di font.

Richieste via e-mail

Se ci contatta via e-mail, trattiamo il Suo indirizzo e-mail, il Suo nome e il contenuto della Sua richiesta per rispondervi. La base giuridica è l'art. 6, par. 1, lett. b) GDPR, se la Sua richiesta è connessa a un contratto, altrimenti l'art. 6, par. 1, lett. f) GDPR. Cancelliamo la richiesta non appena è stata evasa e non vi si oppongono obblighi di conservazione.

Le e-mail inviate a indirizzi @everydata.io sono ricevute dal servizio di inoltro ImprovMX Incorporated, 8 The Green STE D, Dover, Delaware 19901, USA, che le inoltra alla nostra casella di posta. ImprovMX non conserva il contenuto delle e-mail, ma solo dati tecnici di recapito (mittente, destinatario, momento, stato di recapito) per sette giorni. La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nell'essere raggiungibili in modo affidabile con il nostro dominio. Per il trasferimento negli Stati Uniti si applicano le clausole contrattuali tipo dell'UE. Ulteriori informazioni: improvmx.com/transparency/privacy-policy.

Modulo di contatto

Tramite il modulo di contatto raccogliamo il Suo nome, il Suo indirizzo e-mail, facoltativamente la Sua azienda, l'argomento scelto e il Suo messaggio. I campi obbligatori sono contrassegnati; senza di essi non possiamo rispondere alla Sua richiesta. Il modulo non viene salvato nel nostro database: i Suoi dati vengono inviati come e-mail tramite Resend (sezione 7) alla nostra casella di supporto (con inoltro come descritto sopra). Lì rispondiamo alla richiesta e la cancelliamo non appena è stata evasa e non vi si oppongono termini di conservazione previsti dalla legge, al più tardi dopo dodici mesi; le richieste che portano a un contratto o a una fattura sono conservate per il tempo richiesto dalla normativa commerciale e fiscale.

La base giuridica è l'art. 6, par. 1, lett. b) GDPR, se la Sua richiesta è connessa a un contratto o a misure precontrattuali, altrimenti l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel rispondere alle richieste che ci vengono rivolte. Con la spunta nel modulo Lei conferma di aver letto queste informazioni. Il trattamento non si basa su un consenso, ma Lei può opporvisi in qualsiasi momento (sezione 3).

Protezione dagli abusi: non utilizziamo captcha di terze parti e non impostiamo cookie a tal fine. Al caricamento del modulo il Suo browser riceve un token firmato con marca temporale, che viene verificato all'invio. Un campo invisibile per le persone riconosce gli inserimenti automatizzati. Inoltre limitiamo il numero di messaggi per indirizzo IP e per indirizzo e-mail; a tal fine vengono conservati nella nostra memoria temporanea contatori sottoposti a hash per un massimo di 24 ore. La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nella protezione da spam e abusi.

Disdetta e recesso tramite il sito web („Verträge hier kündigen“, „Vertrag widerrufen“)

Se Lei effettua la disdetta tramite la nostra pagina di disdetta, trattiamo i dati del modulo (nome, indirizzo e-mail, contratto, numero cliente o d'ordine, tipo di disdetta, motivo della disdetta, data di cessazione desiderata; in caso di recesso solo nome, indirizzo e-mail e contratto), il momento del ricevimento e l'indirizzo IP, al fine di associare la dichiarazione al Suo contratto, darvi esecuzione, confermarLe il ricevimento via e-mail e prevenire abusi. Se Lei ha effettuato l'accesso o se l'indirizzo e-mail appartiene a un account cliente, associamo la dichiarazione a tale account e disdiciamo presso Lemon Squeezy un eventuale abbonamento a pagamento con effetto alla fine del periodo di fatturazione; anche un rimborso a seguito di recesso avviene tramite Lemon Squeezy. Inviamo la conferma tramite il nostro fornitore di servizi e-mail Resend. La base giuridica è l'art. 6, par. 1, lett. c) GDPR in combinato disposto con il § 312k o il § 356a BGB, nonché l'art. 6, par. 1, lett. b) GDPR. Conserviamo la dichiarazione come prova fino alla scadenza del termine ordinario di prescrizione (tre anni dalla fine dell'anno in cui è pervenuta).

5. Account cliente e utilizzo dell'API

Registrazione e accesso

Per un account ci serve solo il Suo indirizzo e-mail. Lei conferma la registrazione tramite un link monouso che Le inviamo via e-mail. Il link è valido per 20 minuti; il relativo record viene cancellato sette giorni dopo la scadenza. Successivamente può impostare una password nel portale clienti e accedere con indirizzo e-mail e password; in alternativa resta possibile l'accesso tramite link. Non conserviamo la password in chiaro, ma solo come valore hash crittografico (scrypt). Facoltativamente può indicare nome e azienda. Per proteggerci dagli abusi limitiamo il numero di link di accesso e di tentativi di accesso per indirizzo e-mail e per indirizzo IP; a tal fine l'indirizzo IP viene conservato nella memoria di lavoro solo per un'ora. Registriamo i tentativi di accesso riusciti e non riusciti come descritto nella sezione 8. La base giuridica è l'art. 6, par. 1, lett. b) GDPR e, per la protezione dagli abusi, l'art. 6, par. 1, lett. f) GDPR. Conserviamo i dati dell'account per la durata del rapporto contrattuale.

Chiavi API

Per l'accesso all'API generiamo chiavi API. Conserviamo solo un valore hash, il prefisso, la denominazione da Lei scelta e il momento della creazione e della revoca. La chiave completa è visibile solo una volta, al momento della generazione.

Dati di utilizzo e fatturazione

Per ogni chiamata API conserviamo: associazione alla chiave API, piattaforma ed endpoint, stato HTTP, tempo di risposta, momento, se la risposta proveniva dalla memoria temporanea (cache), unità di quota consumate, volume di dati trasferito e i costi infrastrutturali stimati sulla base di esso. Non conserviamo in tale ambito il contenuto delle Sue richieste né i dati restituiti. La finalità è l'applicazione della quota e del limite di frequenza, la visualizzazione delle Sue statistiche di utilizzo nel portale, il controllo dei costi e l'accertamento di abusi. La base giuridica è l'art. 6, par. 1, lett. b) e lett. f) GDPR. Cancelliamo i singoli record di utilizzo dopo 13 mesi; i valori totali mensili restano conservati per la durata del contratto.

Log dell'API

Alla chiamata dell'API i nostri server trattano il Suo indirizzo IP, l'indirizzo richiamato con i parametri e il momento, per rispondere alla richiesta e analizzare i malfunzionamenti. Questi log tecnici sono conservati per breve tempo presso il fornitore di hosting Fly.io e non vengono combinati con il Suo account. La base giuridica è l'art. 6, par. 1, lett. f) GDPR.

Memoria temporanea (cache)

Se Lei richiede espressamente risultati memorizzati temporaneamente, conserviamo le risposte per la durata da Lei scelta, al massimo 24 ore. Le voci scadute vengono cancellate automaticamente.

Indipendentemente da ciò, per le richieste di dettaglio su prodotti, app, video, canali e immobili conserviamo l'ultima risposta riuscita per un massimo di un giorno, per app, canali e dati immobiliari per un massimo di sette giorni. Se la Piattaforma di destinazione non è temporaneamente raggiungibile, forniamo questa copia contrassegnandola come memorizzata temporaneamente (servedFromCache). Non conserviamo a tale scopo le risposte contenenti recensioni, profili di recensori o pagine di venditori, né i risultati di ricerca e gli annunci. Le copie risiedono solo nella memoria di lavoro dei nostri server e vengono scartate automaticamente alla scadenza. La base giuridica è l'art. 6, par. 1, lett. b) GDPR (fornitura affidabile del servizio API) e, nella misura in cui le risposte contengono dati personali di terzi, l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste in un servizio resistente ai guasti.

Job di dataset

Per i job collettivi conserviamo i parametri del job (ad esempio identificativi di prodotto o termini di ricerca) e il file dei risultati. Cancelliamo i file dei risultati 30 giorni dopo il completamento del job; i dati del job senza file restano conservati per la cronologia dei Suoi job finché esiste il Suo account.

Notifiche

La informiamo via e-mail quando ha raggiunto l'80 % e il 100 % della Sua quota mensile e quando un job di dataset è stato completato. Queste comunicazioni fanno parte della prestazione contrattuale (art. 6, par. 1, lett. b) GDPR). Non inviamo newsletter pubblicitarie.

Distribuzione tramite RapidAPI

Può acquistare la nostra API anche tramite il marketplace RapidAPI (fornitore: R Software Inc., San Francisco, USA). In tal caso Lei conclude il contratto tramite RapidAPI; RapidAPI è autonomamente responsabile del Suo account presso di essa e dell'elaborazione dei pagamenti. Riceviamo da RapidAPI soltanto un identificativo utente pseudonimo, che trattiamo come gli altri dati di utilizzo. Informazioni: rapidapi.com/page/privacy.

6. Dati recuperati tramite l'API

Su richiesta dei nostri clienti, la nostra API recupera informazioni accessibili al pubblico da siti web di terzi, ad esempio dati di prodotto da negozi online, annunci immobiliari, indicatori finanziari o informazioni su video. Tali dati possono occasionalmente contenere dati personali, ad esempio i nomi visualizzati dei recensori, i nomi dei venditori, nomi e commenti su piattaforme video o informazioni contenute in annunci immobiliari.

  • Ruoli: la finalità e l'ambito della singola richiesta sono determinati dal rispettivo cliente. Nella misura in cui vengono trattati dati personali e forniti al cliente, agiamo in qualità di responsabile del trattamento per conto del cliente; il cliente è titolare del trattamento e deve assicurarsi di disporre di una base giuridica per il proprio utilizzo. Su richiesta mettiamo a disposizione un contratto per il trattamento dei dati per conto del titolare. Per lo storico prezzi descritto di seguito, per la memorizzazione temporanea (sezione 5) e per i controlli di qualità siamo noi stessi titolari del trattamento.
  • Storico prezzi: i dati vengono recuperati in tempo reale e forniti al cliente. Per lo storico prezzi conserviamo dei prodotti solo informazioni relative al prodotto (titolo, marca, prezzo, disponibilità e nome del venditore o commerciante). Se il venditore è una persona fisica, il suo nome di venditore costituisce un dato personale. La base giuridica è l'art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel mettere a disposizione l'andamento dei prezzi dei prodotti. Le informazioni provengono dalle pagine prodotto accessibili al pubblico della rispettiva piattaforma. Non conserviamo recensioni né informazioni sui recensori. Cancelliamo i dati di prodotto e l'andamento dei prezzi dopo 24 mesi.
  • Servizio proxy: alcune Piattaforme di destinazione vengono da noi interrogate tramite il servizio proxy di IPRoyal (fornitore: IPRoyal Services FZE LLC, AMC – Boulevard-B Building, 143 Al Hassan Al Basri Street, Jurf 2, Ajman, Emirati Arabi Uniti). In tale ambito vengono trasmessi solo l'indirizzo della pagina di destinazione richiamata e il suo contenuto, nessun dato di account o di accesso e nessun indirizzo IP dei nostri clienti. Base giuridica: art. 6, par. 1, lett. b) e lett. f) GDPR. Trasferimento verso paesi terzi: per gli Emirati Arabi Uniti non esiste una decisione di adeguatezza della Commissione europea. Nella misura in cui vengono trasmessi dati personali, basiamo il trasferimento sulle clausole contrattuali tipo dell'UE (art. 46, par. 2, lett. c) GDPR). Ulteriori informazioni: iproyal.com/privacy.
  • Controlli di qualità e disponibilità: per monitorare il nostro servizio effettuiamo richieste di test automatizzate e conserviamo solo valori di misurazione (esito, tempo di risposta, percentuale di campi compilati), nessun contenuto. Cancelliamo questi valori dopo 90 giorni.
  • I Suoi diritti: se un record recuperato tramite la nostra API La riguarda, può rivolgersi a noi; inoltriamo la Sua richiesta al cliente titolare del trattamento, nella misura in cui possiamo individuarlo, e cancelliamo i dati presenti presso di noi.

7. Invio di e-mail ed elaborazione dei pagamenti

Resend (invio di e-mail)

Fornitore: Resend, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA

Inviamo tramite Resend i link di accesso, gli avvisi sulla quota, le notifiche sui job, le conferme di disdetta e i messaggi del modulo di contatto. Vengono trattati il Suo indirizzo e-mail, il contenuto del messaggio e i dati tecnici di recapito. L'invio avviene tramite data center nell'UE (Irlanda).

Base giuridica: art. 6, par. 1, lett. b) GDPR. Trasferimento verso paesi terzi: per gli accessi dagli Stati Uniti si applicano le clausole contrattuali tipo dell'UE; Resend è responsabile del trattamento. Ulteriori informazioni: resend.com/legal/privacy-policy.

Lemon Squeezy (rivenditore, elaborazione dei pagamenti)

Fornitore: Lemon Squeezy, LLC, 222 South Main Street, Suite 500, Salt Lake City, UT 84101, USA

I piani a pagamento sono venduti da Lemon Squeezy in qualità di rivenditore (Merchant of Record) in nome proprio: Lemon Squeezy gestisce l'ordine e il pagamento, calcola e versa l'imposta sul valore aggiunto ed emette le fatture. Quando Lei sottoscrive un piano, viene reindirizzato a una pagina d'ordine di Lemon Squeezy. Lemon Squeezy tratta in tale ambito, sotto la propria responsabilità, il Suo nome, il Suo indirizzo e-mail, l'indirizzo di fatturazione, eventualmente la Sua partita IVA, i dati di pagamento (ad esempio i dati della carta), l'indirizzo IP e i dati della transazione. Trasmettiamo a Lemon Squeezy il Suo indirizzo e-mail, il Suo nome, l'identificativo del Suo account, il piano scelto e la Sua conferma di agire in qualità di imprenditore. Riceviamo da Lemon Squeezy un identificativo cliente, lo stato del Suo abbonamento e gli importi fatturati, ma nessun dato di pagamento.

Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto) e art. 6, par. 1, lett. c) GDPR (obblighi legali di conservazione). Lemon Squeezy è autonomo titolare del trattamento nell'ambito dell'acquisto e del pagamento; si applica la sua informativa sulla privacy.

Trasferimento verso paesi terzi: Lemon Squeezy ha sede negli Stati Uniti. Il trasferimento avviene per l'esecuzione del contratto che Lei conclude con Lemon Squeezy (art. 49, par. 1, lett. b) GDPR). Ulteriori informazioni: lemonsqueezy.com/privacy.

Periodo di conservazione: conserviamo i dati di pagamento e di fatturazione ricevuti da Lemon Squeezy secondo i termini di legge (§ 147 AO, § 257 HGB, fino a dieci anni).

Trattamento dei dati dei clienti e contrattuali

Trattiamo i dati dei clienti e contrattuali solo nella misura in cui sono necessari per la costituzione, l'esecuzione, la modifica e la fatturazione del contratto (art. 6, par. 1, lett. b) GDPR). Al termine del contratto li cancelliamo non appena non sussistono più termini di conservazione previsti dalla legge. Una trasmissione a terzi avviene solo nella misura in cui è necessaria per l'esecuzione del contratto, ad esempio al fornitore di servizi di pagamento. Non avviene alcuna trasmissione per finalità pubblicitarie.

8. Amministrazione interna e sicurezza

Gli accessi degli amministratori agli account dei clienti, ad esempio le modifiche del piano, vengono registrati in un registro di controllo (audit log) con momento, azione e oggetto, per poter ricostruire le modifiche. Cancelliamo le voci del registro dopo 24 mesi. Per evitare l'elaborazione ripetuta di eventi di pagamento conserviamo un checksum degli eventi ricevuti da Lemon Squeezy per 90 giorni. La base giuridica è in entrambi i casi l'art. 6, par. 1, lett. f) GDPR.

Registriamo gli eventi rilevanti per la sicurezza del Suo account con il momento, il tipo di evento e, se disponibile, il Suo indirizzo IP: registrazione, accessi e tentativi di accesso non riusciti, modifiche della password, creazione e revoca di chiavi API, job di dataset, connessioni con applicazioni (OAuth) nonché eventi di abbonamento e di pagamento di Lemon Squeezy. La finalità è l'accertamento di abusi e accessi non autorizzati e la tracciabilità in caso di domande. Cancelliamo le voci dopo 12 mesi. Contiamo le chiamate API respinte per limiti di quota o di costo per giorno, motivo e piattaforma; cancelliamo questi totali dopo 13 mesi. La base giuridica è l'art. 6, par. 1, lett. f) GDPR. Conserviamo le fatture pagate (importo, momento, identificativo presso Lemon Squeezy) secondo i termini di legge (§ 147 AO, art. 6, par. 1, lett. c) GDPR).

9. Cosa non facciamo

  • Nessun servizio di analisi come Google Analytics, nessun profilo utente, nessuna heatmap o registrazione di sessione; la misurazione dell'audience si limita a Vercel Web Analytics senza cookie (sezione 4).
  • Nessuna rete pubblicitaria, nessun retargeting, nessuna trasmissione di dati dei clienti a piattaforme pubblicitarie.
  • Nessun plugin di social media, nessun contenuto incorporato di terzi, nessun font esterno.
  • Nessun servizio CAPTCHA di terze parti.
  • Nessuna vendita di dati personali.

Qualora in futuro dovessimo utilizzare tali servizi, raccoglieremo preventivamente il Suo consenso, ove necessario, e aggiorneremo la presente informativa sulla privacy.

10. Modifiche della presente informativa sulla privacy

Aggiorniamo la presente informativa sulla privacy quando cambiano i nostri servizi o il quadro normativo. Si applica la versione di volta in volta pubblicata in questa pagina. Informiamo i clienti registrati via e-mail delle modifiche sostanziali che riguardano contratti esistenti.