Salta al contenuto
ScudoAds
Audit gratuito

Informativa privacy

Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: agosto 2026.

1. Titolare del trattamento

Il titolare del trattamento dei dati raccolti tramite questo sito è:

Da completare prima del lancio

[TODO: ragione sociale]

P.IVA: [TODO: P.IVA]
Sede legale: [TODO: sede legale]
Email: [TODO: email di contatto] — PEC: [TODO: PEC]

2. Il nostro ruolo nella catena di trattamento

Quando ScudoAds fornisce il servizio di protezione dai clic fraudolenti a un cliente advertiser, i ruoli nella catena dei dati sono i seguenti:

  • Il cliente advertiser è titolare del trattamento dei dati dei visitatori del proprio sito: è lui a installare lo script di rilevamento sulle proprie proprietà e a determinarne finalità e mezzi.
  • La tecnologia di rilevamento (ClickGuardian) agisce come responsabile del trattamento, elaborando i dati di navigazione per conto del cliente secondo le istruzioni concordate.
  • ScudoAds interviene come soggetto che configura, gestisce e ottimizza il servizio per conto del cliente, con accesso ai dati strettamente necessario all'erogazione del servizio (configurazione regole, liste di esclusione IP, report).

TODO prima del lancio commerciale

I ruoli precisi nella catena del trattamento (in particolare l'eventuale nomina di ScudoAds a responsabile o sub-responsabile) vanno confermati con il DPA del vendor e validati da un consulente privacy. Questa sezione va rivista insieme al legale prima di acquisire clienti paganti.

3. Dati che raccogliamo su questo sito

  • Dati forniti volontariamente — nome, email, telefono (facoltativo), sito web, settore, fascia di spesa e messaggio, quando compili il form di richiesta audit o ci scrivi.
  • Dati di attribuzione — solo con il tuo consenso marketing: parametri UTM, referrer, pagina di atterraggio e un identificativo visitatore pseudonimo (cookie sa_ft, 90 giorni).
  • Dati tecnici — indirizzo IP esclusivamente come hash SHA-256 con sale (mai in chiaro), user agent, log tecnici del server di hosting.

4. Finalità e basi giuridiche

  • Risposta alla richiesta di audit — esecuzione di misure precontrattuali (art. 6.1.b GDPR).
  • Comunicazioni di servizio relative all'audit richiesto — esecuzione del contratto o di misure precontrattuali (art. 6.1.b).
  • Cookie di analisi e marketing — consenso (art. 6.1.a), revocabile in ogni momento dal link "Preferenze cookie" in fondo a ogni pagina.
  • Sicurezza e prevenzione abusi (rate limiting, protezione antispam) — legittimo interesse (art. 6.1.f), esercitato con dati minimi: l'IP solo come hash.
  • Adempimento di obblighi di legge — art. 6.1.c GDPR.

5. Destinatari e fornitori

I dati sono trattati da fornitori nominati responsabili o sub-responsabili, nei limiti del servizio che erogano:

  • Vercel Inc. (hosting, regione Francoforte) — log tecnici e indirizzi IP per l'erogazione delle pagine.
  • Neon Inc. (database PostgreSQL, regione eu-central-1) — archiviazione dei dati dei form e delle statistiche aggregate.
  • Brevo (Sendinblue SAS, Francia) — invio delle email transazionali (notifiche all'operatore e conferme ai richiedenti).
  • Cloudflare — Turnstile, verifica anti-bot sui form (nessun cookie impostato).
  • OpenAI — generazione di bozze editoriali. Non inviamo dati personali degli utenti a OpenAI: i prompt contengono solo argomenti editoriali.
  • ClickGuardian — solo se scegli il percorso self-serve: il click sul link tracciato viene registrato in forma anonima e, con consenso marketing, associato al visitor id.

6. Trasferimenti extra-UE

Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono nel rispetto del Capo V GDPR: decisione di adeguatezza (EU-US Data Privacy Framework) per i fornitori certificati e/o clausole contrattuali standard (SCC). L'infrastruttura di hosting e database è localizzata nell'Unione Europea (Francoforte).

7. Periodi di conservazione

  • Lead (richieste di audit) — 24 mesi dall'ultimo contatto, salvo instaurazione di rapporto contrattuale (in tal caso valgono i termini civilistici e fiscali).
  • Click in uscita (statistiche di attribuzione) — 12 mesi in forma pseudonimizzata.
  • Preferenze consenso — 6 mesi (cookie tecnico sc_consent).
  • Cookie di attribuzione sa_ft — 90 giorni, solo con consenso marketing.
  • Sessioni admin — 7 giorni.

8. I tuoi diritti

Hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità dei dati e revoca del consenso (senza pregiudizio per la liceità del trattamento precedente). Puoi esercitarli scrivendo a [TODO: email di contatto]. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

9. Processi decisionali automatizzati

Non effettuiamo processi decisionali automatizzati che producano effetti giuridici o incidano significativamente sulla tua persona (art. 22 GDPR). La generazione di contenuti editoriali assistita da AI non tratta dati personali degli utenti.