Torna al sitoSWASocial Automation

Informativa Privacy · GDPR

Privacy Policy

Ultimo aggiornamento: 11 agosto 2026

La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito e utilizzano i servizi di Social Automation, ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.

1. Titolare del trattamento

Il Titolare del trattamento è Social Automation di Marco Dibenedetto (Social Automation), con sede legale in Via Giuseppe Verdi 2B, 22072 Cermenate (CO), P.IVA 03786790133, C.F. DBNMRC80E04C933Q.
Email: swsdautomation@gmail.com · PEC: dibenedetto.80@pec.it · Tel: +39 347 719 6603.

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO). Per richieste relative alla privacy è possibile contattare direttamente il Titolare all'indirizzo swsdautomation@gmail.com.

2. Quali dati trattiamo

a) Dati forniti volontariamente

  • Dati di registrazione: nome, email, azienda, telefono, pacchetto scelto, password (cifrata con bcrypt).
  • Dati di contatto: quando ci scrivi via email, WhatsApp o form.
  • Dati di fatturazione: ragione sociale, P.IVA, indirizzo — gestiti tramite Stripe.
  • Dati di recesso e disdetta: nome, email, riferimento e data del contratto, categoria della richiesta, dichiarazione trasmessa, data e ora, codice pratica e ricevuta.
  • Contenuti caricati: immagini, testi, dati del brand e dei prodotti che inserisci nella piattaforma.

b) Dati raccolti automaticamente

  • Dati di navigazione: indirizzo IP, tipo di browser, pagine visitate, orari (log tecnici del server).
  • Cookie tecnici: necessari al funzionamento (sessione, autenticazione). Dettagli nella Cookie Policy.

3. Finalità e basi giuridiche

FinalitàBase giuridica (art. 6 GDPR)
Erogazione del servizio (account, generazione e pubblicazione contenuti)Esecuzione del contratto — lett. b)
Fatturazione e adempimenti fiscaliObbligo legale — lett. c)
Assistenza e risposta alle richiesteEsecuzione di misure precontrattuali — lett. b)
Sicurezza, prevenzione abusi, log tecniciLegittimo interesse — lett. f)
Invio email transazionali (attivazione, notifiche)Esecuzione del contratto — lett. b)
Gestione e prova delle dichiarazioni di recesso o disdettaObbligo legale — lett. c) ed esecuzione del contratto — lett. b)
Marketing e newsletter (se attivati)Consenso — lett. a)

4. Uso dell'intelligenza artificiale

La piattaforma utilizza OpenRouter, che instrada modelli di AI di terze parti (Google, OpenAI, Anthropic, Meta e altri) per generare testi e immagini. I dati che inserisci (brand, prodotti, immagini) possono essere inviati a questi fornitori esclusivamente per generare i contenuti richiesti. Non usiamo i tuoi dati per addestrare modelli AI e selezioniamo fornitori che offrono garanzie contrattuali in tal senso. Vedi anche la nota di trasparenza AI (art. 50 Regolamento UE 2024/1689).

5. Destinatari e responsabili esterni

I dati possono essere trattati, per nostro conto, dai seguenti fornitori nominati Responsabili del trattamento (art. 28 GDPR):

FornitoreAttivitàTrasferimento extra-UE
Neon (database Postgres)Hosting database e dati accountPossibile (USA) — SCC/Data Privacy Framework
RenderHosting applicazionePossibile (USA) — SCC
OpenRouter (instrada modelli di Google, OpenAI, Anthropic, Meta, ecc.)Generazione contenuti con AISì (USA) — SCC/DPF
BlotatoPubblicazione programmata sui socialPossibile — SCC
StripePagamenti e fatturazione abbonamentiPossibile (USA) — SCC/DPF, PCI-DSS
Cloudflare R2 / Backblaze B2Archiviazione immaginiPossibile — SCC
Meta (Instagram/Facebook Graph API)Statistiche e pubblicazione (se collegato)Sì (USA) — SCC/DPF
ResendInvio email transazionali (se attivo)Possibile (USA) — SCC

Alcuni fornitori hanno sede negli USA: i trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) e/o adesione al Data Privacy Framework, come previsto dagli artt. 44-49 GDPR.

6. Periodo di conservazione

  • Dati account: per tutta la durata del rapporto e fino a 24 mesi dopo la cessazione.
  • Dati di fatturazione: 10 anni (obbligo civilistico/fiscale).
  • Dichiarazioni di recesso e disdetta: fino a 10 anni per documentare la richiesta e gestire eventuali contestazioni, salvo diverso obbligo di legge.
  • Log tecnici: massimo 12 mesi.
  • Dati marketing: fino a revoca del consenso.

7. I tuoi diritti

Ai sensi degli artt. 15-22 GDPR hai diritto di: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione, portabilità, opposizione, e di revocare il consenso in qualsiasi momento. Per esercitarli scrivi a swsdautomation@gmail.com. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

8. Sicurezza

Adottiamo misure tecniche e organizzative adeguate: password cifrate (bcrypt), connessioni HTTPS, controllo accessi multi-tenant, rate limiting, isolamento dei dati per cliente. Nessun sistema è sicuro al 100%, ma ci impegniamo a proteggere i tuoi dati e a notificarti eventuali violazioni ai sensi dell'art. 33-34 GDPR.

9. Modifiche

Ci riserviamo di aggiornare questa informativa. Le modifiche sostanziali saranno comunicate via email o tramite avviso sul sito.

Titolare: Social Automation di Marco Dibenedetto · Social Automation · Contatti: swsdautomation@gmail.com

Cookie PolicyTermini e CondizioniTrasparenza AIRecesso e disdetta