La presente Privacy Policy descrive come GrowthPilot ("il Servizio"), gestito da [DA COMPILARE: ragione sociale del titolare del trattamento], con sede in [DA COMPILARE: indirizzo sede legale], [DA COMPILARE: Partita IVA / Codice fiscale] ("Titolare"), raccoglie, utilizza e protegge i dati personali degli utenti, in conformità al Regolamento (UE) 2016/679 ("GDPR") e alla normativa italiana applicabile.
Titolare del trattamento: [DA COMPILARE: ragione sociale del titolare del trattamento], [DA COMPILARE: indirizzo sede legale].
Per qualsiasi richiesta relativa alla privacy o per esercitare i tuoi diritti puoi scrivere a [DA COMPILARE: email privacy / DPO].
Dati di account: nome, indirizzo email e password (memorizzata esclusivamente in forma di hash crittografico bcrypt; non conosciamo né conserviamo la password in chiaro).
Accesso con Google (OAuth): se scegli di accedere con Google riceviamo nome, email e immagine del profilo forniti da Google. Non riceviamo né conserviamo la tua password Google. Il flusso di autenticazione è gestito tramite un provider di autenticazione terzo (vedi sezione Subprocessor).
Dati di onboarding: tipologia di utente (creator, azienda, agenzia…) e nicchia di contenuti, utilizzati per personalizzare analisi e suggerimenti.
Dati Instagram / Meta: quando l'integrazione ufficiale con le API Meta/Instagram sarà attiva, con la tua autorizzazione OAuth raccoglieremo dati del profilo professionale (username, immagine, numero di follower) e metriche dei contenuti (visualizzazioni, reach, impression, mi piace, commenti, condivisioni, salvataggi, durata, data di pubblicazione, caption). Fino ad allora il Servizio opera in modalità dimostrativa con dati fittizi chiaramente contrassegnati come "demo", che non appartengono ad alcuna persona reale.
Dati analitici derivati: storico follower, Growth Score, pattern di performance e altre elaborazioni statistiche calcolate a partire dalle metriche dei tuoi contenuti.
Contenuti generati con l'AI: idee, script e suggerimenti generati su tua richiesta e il relativo conteggio di utilizzo mensile.
Dati di pagamento: gestiti interamente da Stripe. Non memorizziamo numeri di carta; conserviamo solo identificativi tecnici (ID cliente e ID abbonamento Stripe), piano attivo, stato dell'abbonamento e data di rinnovo.
Dati tecnici e di utilizzo: eventi applicativi (es. login, collegamento account, utilizzo AI, avvio pagamento), notifiche in-app, consenso cookie, timestamp.
Erogazione del Servizio (creazione account, analisi, suggerimenti AI, calendario contenuti): esecuzione del contratto (art. 6.1.b GDPR).
Gestione abbonamenti, pagamenti e fatturazione tramite Stripe: esecuzione del contratto e obblighi di legge (art. 6.1.b e 6.1.c GDPR).
Sicurezza, prevenzione abusi e limiti di utilizzo (fair-use): legittimo interesse (art. 6.1.f GDPR).
Comunicazioni di servizio (es. email di reimpostazione password, avvisi di pagamento): esecuzione del contratto.
Cookie analitici e comunicazioni non essenziali: consenso (art. 6.1.a GDPR), revocabile in ogni momento.
Le funzioni "Cosa pubblico?", "Cosa funziona" e il generatore di script utilizzano modelli linguistici (LLM) di fornitori terzi. Al modello vengono trasmessi esclusivamente dati aggregati e metriche dei tuoi contenuti (topic, formato, durata, orari, views, salvataggi, engagement, Growth Score) e le idee proposte in precedenza, mai la tua password né i dati di pagamento.
I suggerimenti sono generati automaticamente a partire dai dati disponibili e hanno natura indicativa: quando i dati non sono sufficienti il Servizio lo segnala esplicitamente. Le decisioni editoriali restano sempre tue.
Dati di account e dati Instagram/analitici: per tutta la durata dell'account e fino alla sua eliminazione.
Token di reimpostazione password: 60 minuti, monouso, memorizzati in forma di hash.
Sessioni di accesso: 7 giorni dall'ultimo accesso.
Dati di fatturazione (ID transazioni, fatture Stripe): 10 anni, per obblighi fiscali e contabili.
Log tecnici ed eventi applicativi: fino a 24 mesi.
Stripe Payments Europe Ltd. — pagamenti, abbonamenti, fatturazione e calcolo IVA.
Google LLC — autenticazione OAuth ("Accedi con Google").
Emergent (piattaforma di hosting e integrazioni) — hosting dell'applicazione e del database, proxy di autenticazione Google e invio delle email transazionali.
Resend — infrastruttura di consegna delle email transazionali (es. reimpostazione password).
Fornitori di modelli di intelligenza artificiale (OpenAI e/o altri fornitori LLM) — generazione di suggerimenti e script su dati aggregati.
Meta Platforms Ireland Ltd. — API ufficiali Instagram Graph, quando l'integrazione live sarà attiva.
Alcuni fornitori possono trattare dati al di fuori dell'Unione Europea: in tal caso il trasferimento avviene sulla base di Clausole Contrattuali Standard o altri meccanismi previsti dal Capo V del GDPR.
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, oltre al diritto di revocare il consenso in qualsiasi momento.
Esportazione dati: da Account → Dati e privacy → "Esporta i miei dati" puoi scaricare una copia completa in formato JSON.
Cancellazione account: da Account → Dati e privacy → "Elimina account" tutti i dati (profilo, account Instagram collegati, storico, Reel, calendario, notifiche, utilizzo AI, eventi) vengono eliminati in modo permanente. I dati di fatturazione restano conservati da Stripe per gli obblighi di legge.
Revoca dell'accesso Instagram: puoi scollegare l'account in qualsiasi momento dalle impostazioni e revocare l'autorizzazione dalle impostazioni di sicurezza di Instagram/Meta.
Puoi esercitare i tuoi diritti scrivendo a [DA COMPILARE: email privacy / DPO]. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (HTTPS/TLS), password memorizzate con hash bcrypt, token di sessione e di reset firmati o hashati, separazione tra dati dimostrativi e dati reali, accesso al database limitato all'infrastruttura applicativa.
Il Servizio è riservato a utenti con almeno 16 anni. Non raccogliamo consapevolmente dati di minori di 16 anni.
Potremo aggiornare questa Privacy Policy. In caso di modifiche sostanziali ti informeremo tramite il Servizio o via email. Ultimo aggiornamento: [DA COMPILARE: data ultimo aggiornamento].
Utilizziamo cookie tecnici e, previo consenso, cookie di analisi per migliorare l'esperienza.