Vai al contenuto

Informativa sulla privacy

In vigore dal

Questa informativa ti riguarda se hai un account LeadScanner, fai parte del team di un cliente, visiti il nostro sito o ci scrivi. Se sei autore di un post pubblico letto dal nostro sistema, il documento pertinente è l'Informativa per gli autori dei post — trovi il link nella sezione 11.

Indice

1. Titolare del trattamento e contatti

Il titolare del trattamento dei tuoi dati è VERTOM AI sp. z o.o., ul. Żurawia 45, 00-680 Warszawa, KRS 0001248500, NIP 7011319192. Per tutte le questioni relative ai dati personali, scrivi a [email protected]. Non abbiamo nominato un responsabile della protezione dei dati; questo indirizzo costituisce il punto di contatto per le questioni relative alla protezione dei dati.

2. Quali dati trattiamo e da dove li otteniamo

Account: indirizzo e-mail, nome e cognome, password sotto forma di hash irreversibile, lingua selezionata, data di conferma dell'indirizzo e-mail, data e versione dei Termini di servizio e dei consensi accettati, segreto di autenticazione a due fattori (crittografato), se la attivi. Li fornisci tu stesso al momento della registrazione e nelle impostazioni.

Organizzazione: ragione sociale, fuso orario, descrizione dell'offerta, delle esclusioni e dell'area operativa, elenco delle fonti e delle parole chiave sottoposte a scansione, pianificazione delle scansioni, canali di notifica (indirizzi e-mail, numeri di telefono, indirizzi webhook e canali Slack da te indicati; i segreti di integrazione sono crittografati). Li fornisce il titolare o un membro del team.

Fatturazione: ragione sociale, NIP, indirizzo, indirizzo e-mail per le fatture, identificatori del cliente e dell'abbonamento nel sistema Stripe, cronologia dei pagamenti e fatture. Non vediamo né conserviamo i dati della carta — vengono trasmessi esclusivamente a Stripe.

Team: indirizzo e-mail della persona invitata, ruolo, identità di chi ha inviato l'invito. Li fornisce la persona che invita.

Registro di sicurezza: chi, quando e quale operazione ha eseguito nell'organizzazione (ad es. modifica delle impostazioni, invito, esportazione dei dati), nonché — lato operatore — ogni accesso ai dati personali al di fuori del normale funzionamento del Servizio.

Dati tecnici: indirizzo IP e identificatore del browser al momento dell'accesso, della registrazione e dell'accettazione dei Termini di servizio; indirizzo IP in caso di tentativi di accesso non riusciti; eventi di errore dell'applicazione con i dati personali rimossi; eventi di prodotto (ad es. «procedura guidata completata», «periodo di prova avviato») associati all'identificatore dell'organizzazione, non alla persona.

Fonte di acquisizione: parametri della campagna dall'indirizzo dal quale hai aperto il nostro sito (utm), indirizzo della pagina che ti ha reindirizzato a noi, prima sottopagina visitata e ora di accesso, nonché — se rispondi — risposta alla domanda «come ci hai conosciuto» nella procedura guidata. Li registriamo al momento della registrazione, nell'account dell'organizzazione.

Corrispondenza: contenuto dei messaggi che ci invii e il tuo indirizzo e-mail.

Non trattiamo né ti chiediamo dati appartenenti a categorie particolari.

3. Finalità e base giuridica

Fornitura del servizio — creazione e gestione dell'account, scansione, notifiche, fatturazione, gestione del team, risposta alle tue richieste: art. 6, par. 1, lett. b GDPR (contratto di cui sei parte o per conto del quale agisci).

Emissione e conservazione delle fatture, adempimenti fiscali, risposta alle richieste degli interessati e delle autorità: art. 6, par. 1, lett. c GDPR (obbligo legale).

Sicurezza — blocco dei tentativi di intrusione, rilevamento degli abusi, registro di sicurezza, monitoraggio degli errori, copie di backup: art. 6, par. 1, lett. f GDPR (nostro legittimo interesse a proteggere il servizio e i suoi utenti).

Comprensione dell'uso del prodotto — conteggio degli eventi del prodotto a livello di organizzazione, senza cookie e senza identificare la persona: art. 6, par. 1, lett. f GDPR (legittimo interesse allo sviluppo del prodotto). Puoi opporti (sezione 8).

Determinazione della fonte di acquisizione del cliente — parametri della campagna, pagina di provenienza e risposta alla domanda «come ci hai conosciuto»: art. 6, par. 1, lett. f GDPR (legittimo interesse a valutare l'efficacia dei canali attraverso cui raggiungiamo i clienti). Puoi opporti (sezione 8).

Documentazione dell'accettazione dei Termini e dei consensi: art. 6, par. 1, lett. c e f GDPR (obbligo di responsabilizzazione ai sensi dell'art. 7, par. 1 GDPR e nostro interesse a dimostrare il contenuto del contratto).

Informazioni sulle novità del prodotto via e-mail: esclusivamente con il tuo consenso (art. 6, par. 1, lett. a GDPR e art. 398 della legge sulla comunicazione elettronica). Puoi revocare il consenso in qualsiasi momento nelle impostazioni dell'account; la revoca non pregiudica la liceità degli invii precedenti. I messaggi necessari per la fornitura del servizio — sui lead, pagamenti, sicurezza dell'account, modifiche ai Termini — non costituiscono comunicazioni commerciali e non richiedono consenso.

Il conferimento dei dati è facoltativo, ma senza indirizzo e-mail, password e accettazione dei Termini non è possibile creare un account, e senza i dati di fatturazione non è possibile acquistare un piano.

4. Per quanto tempo conserviamo i dati

Dati dell'account e dell'organizzazione: per la durata del contratto e, dopo la richiesta di cancellazione, 30 giorni di periodo di grazia, durante i quali la decisione può essere revocata; successivamente li cancelliamo in modo irreversibile.

Fatture e dati necessari per emetterle: 5 anni dalla fine dell'anno fiscale in cui è sorto l'obbligo fiscale.

Registro di sicurezza dell'organizzazione: fino alla cancellazione dell'organizzazione; conserviamo in forma anonimizzata (senza indicare chi ha agito) le voci relative all'esercizio dei diritti degli interessati, per dimostrare che la richiesta è stata eseguita.

Registrazioni dell'accettazione dei Termini e dei consensi: per la durata del contratto e 3 anni dopo la sua cessazione (termine di prescrizione dei crediti).

Blocco dopo accessi non riusciti: 1 ora. Sessione: token di accesso 15 minuti, rinnovo fino a 14 giorni, intera sessione non oltre 30 giorni.

Pacchetto con l'esportazione dei dati dell'account: 24 ore dalla generazione. Eventi di errore nel sistema di monitoraggio: 90 giorni. Copie di backup del server: secondo il calendario del fornitore di hosting; i dati cancellati dal database scompaiono dalle copie dopo la loro rotazione.

5. A chi comunichiamo i dati

Utilizziamo fornitori che trattano i dati per nostro conto e sulla base di accordi di trattamento: hosting e copie di backup, gestione dei pagamenti, invio di e-mail e SMS, monitoraggio degli errori, analisi del prodotto, fatturazione. L'elenco completo e aggiornato, con il paese e il ruolo di ciascuno, è disponibile all'indirizzo useleadscanner.com/legal/subprocessors.

Stripe Payments Europe Ltd. è titolare autonomo dei dati di pagamento nell'ambito della prevenzione delle frodi e degli obblighi normativi; la sua informativa sulla privacy è disponibile su stripe.com/privacy.

Possiamo comunicare i dati alle autorità pubbliche quando tale obbligo deriva da una disposizione di legge, nonché a consulenti legali e contabili vincolati al segreto professionale, nella misura necessaria allo svolgimento dei loro compiti.

Non vendiamo i dati né li comunichiamo per finalità di marketing di terzi.

6. Trasferimento dei dati al di fuori dello Spazio economico europeo

Conserviamo i dati su server nel SEE. Alcuni fornitori (gestione dei pagamenti, invio di e-mail, monitoraggio degli errori) hanno sede negli Stati Uniti. Trasferiamo loro i dati sulla base della decisione di adeguatezza della Commissione europea nell'ambito dell'EU-U.S. Data Privacy Framework e, in caso di sua invalidazione, sulla base delle clausole contrattuali standard della Commissione, che abbiamo stipulato con ciascuno di essi. Il fornitore del modello linguistico utilizzato in modalità IA (OpenAI) tratta il contenuto dei post su server negli Stati Uniti esclusivamente sulla base delle clausole contrattuali standard incorporate nell'accordo di trattamento. Forniremo una copia delle clausole su richiesta.

7. Cookie e memoria del browser

Il sito useleadscanner.com non imposta cookie né salva alcun dato nella memoria del browser. L'analisi delle visite funziona senza cookie: l'identificatore della visita non è collegato a una persona e non persiste dopo la chiusura della scheda, mentre l'indirizzo IP viene scartato dal fornitore. Non utilizziamo strumenti pubblicitari. Serviamo i font dal nostro server, senza connessioni con terzi.

Il pannello app.useleadscanner.com imposta un cookie: ls_refresh, che mantiene la tua sessione dopo l'accesso. È necessario per fornire il servizio da te richiesto, accessibile esclusivamente al server (HttpOnly) e trasmesso solo tramite connessione crittografata. Scade dopo 14 giorni o al logout. Ai sensi dell'art. 399, comma 3 della legge sulla comunicazione elettronica non richiede consenso, pertanto non mostriamo alcun banner.

Il pannello utilizza la memoria locale del browser (localStorage) per ricordare la procedura guidata di configurazione non completata e le tue preferenze dell'interfaccia. Questi dati non lasciano il tuo browser e scompaiono al logout o cancellando i dati del sito.

L'analisi del prodotto nel pannello funziona senza cookie e senza memoria persistente: l'identificatore è l'organizzazione, non la persona, e l'indirizzo IP viene scartato dal fornitore.

8. I tuoi diritti

Hai diritto di accesso ai tuoi dati, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione al trattamento basato sul legittimo interesse, inclusa l'analisi del prodotto. Puoi revocare il consenso al marketing in qualsiasi momento.

Puoi fare la maggior parte di queste operazioni autonomamente nel pannello: modifichi i dati dell'account e dell'organizzazione nelle impostazioni, scarichi una copia di tutti i dati con un clic («Scarica dati») e cancelli l'account e l'organizzazione nello stesso punto. Invia le altre richieste a [email protected]; rispondiamo entro un mese e, per i casi complessi, ti informiamo della proroga.

Hai il diritto di proporre reclamo al Presidente dell'Ufficio per la protezione dei dati personali (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) oppure all'autorità di controllo dello Stato della tua residenza abituale.

9. Decisioni automatizzate

Non adottiamo nei tuoi confronti decisioni basate esclusivamente sul trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente su di te. Il blocco automatico dopo cinque tentativi di accesso non riusciti dura un'ora e serve a proteggere il tuo account.

10. Sicurezza

Conserviamo le password esclusivamente come hash Argon2. Le connessioni sono crittografate. I segreti delle integrazioni sono crittografati a riposo. I dati di ogni organizzazione sono isolati e identificati da identificatori casuali. Gli account degli operatori richiedono l'autenticazione a due fattori e ogni accesso ai dati personali da parte di un operatore viene registrato. Ti consigliamo di attivare l'autenticazione a due fattori anche sul tuo account.

11. Autori dei post e modifiche dell'informativa

Trattiamo i dati degli autori di post pubblici letti dal sistema per conto dei nostri clienti, che ne sono titolari del trattamento, sulla base dell'Accordo di trattamento (useleadscanner.com/legal/data-processing-agreement). L'Informativa per gli autori dei post descrive cosa accade a tale post e come opporsi: useleadscanner.com/legal/notice-for-authors.

Modifichiamo l'informativa quando cambiano il prodotto, i fornitori o la legge. Ti informiamo delle modifiche rilevanti per te via e-mail o nel pannello. Data di efficacia della versione attuale: 2 settembre 2026.