Informativa Privacy · GDPR
Ultimo aggiornamento: 11 agosto 2026
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito e utilizzano i servizi di Social Automation, ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
Il Titolare del trattamento è Social Automation di Marco Dibenedetto (Social Automation), con sede legale in Via Giuseppe Verdi 2B, 22072 Cermenate (CO), P.IVA 03786790133, C.F. DBNMRC80E04C933Q.
Email: swsdautomation@gmail.com · PEC: dibenedetto.80@pec.it · Tel: +39 347 719 6603.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO). Per richieste relative alla privacy è possibile contattare direttamente il Titolare all'indirizzo swsdautomation@gmail.com.
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Erogazione del servizio (account, generazione e pubblicazione contenuti) | Esecuzione del contratto — lett. b) |
| Fatturazione e adempimenti fiscali | Obbligo legale — lett. c) |
| Assistenza e risposta alle richieste | Esecuzione di misure precontrattuali — lett. b) |
| Sicurezza, prevenzione abusi, log tecnici | Legittimo interesse — lett. f) |
| Invio email transazionali (attivazione, notifiche) | Esecuzione del contratto — lett. b) |
| Gestione e prova delle dichiarazioni di recesso o disdetta | Obbligo legale — lett. c) ed esecuzione del contratto — lett. b) |
| Marketing e newsletter (se attivati) | Consenso — lett. a) |
La piattaforma utilizza OpenRouter, che instrada modelli di AI di terze parti (Google, OpenAI, Anthropic, Meta e altri) per generare testi e immagini. I dati che inserisci (brand, prodotti, immagini) possono essere inviati a questi fornitori esclusivamente per generare i contenuti richiesti. Non usiamo i tuoi dati per addestrare modelli AI e selezioniamo fornitori che offrono garanzie contrattuali in tal senso. Vedi anche la nota di trasparenza AI (art. 50 Regolamento UE 2024/1689).
I dati possono essere trattati, per nostro conto, dai seguenti fornitori nominati Responsabili del trattamento (art. 28 GDPR):
| Fornitore | Attività | Trasferimento extra-UE |
|---|---|---|
| Neon (database Postgres) | Hosting database e dati account | Possibile (USA) — SCC/Data Privacy Framework |
| Render | Hosting applicazione | Possibile (USA) — SCC |
| OpenRouter (instrada modelli di Google, OpenAI, Anthropic, Meta, ecc.) | Generazione contenuti con AI | Sì (USA) — SCC/DPF |
| Blotato | Pubblicazione programmata sui social | Possibile — SCC |
| Stripe | Pagamenti e fatturazione abbonamenti | Possibile (USA) — SCC/DPF, PCI-DSS |
| Cloudflare R2 / Backblaze B2 | Archiviazione immagini | Possibile — SCC |
| Meta (Instagram/Facebook Graph API) | Statistiche e pubblicazione (se collegato) | Sì (USA) — SCC/DPF |
| Resend | Invio email transazionali (se attivo) | Possibile (USA) — SCC |
Alcuni fornitori hanno sede negli USA: i trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCC) e/o adesione al Data Privacy Framework, come previsto dagli artt. 44-49 GDPR.
Ai sensi degli artt. 15-22 GDPR hai diritto di: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione, portabilità, opposizione, e di revocare il consenso in qualsiasi momento. Per esercitarli scrivi a swsdautomation@gmail.com. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
Adottiamo misure tecniche e organizzative adeguate: password cifrate (bcrypt), connessioni HTTPS, controllo accessi multi-tenant, rate limiting, isolamento dei dati per cliente. Nessun sistema è sicuro al 100%, ma ci impegniamo a proteggere i tuoi dati e a notificarti eventuali violazioni ai sensi dell'art. 33-34 GDPR.
Ci riserviamo di aggiornare questa informativa. Le modifiche sostanziali saranno comunicate via email o tramite avviso sul sito.