Informativa privacy
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: agosto 2026.
1. Titolare del trattamento
Il titolare del trattamento dei dati raccolti tramite questo sito è:
Da completare prima del lancio
[TODO: ragione sociale]
P.IVA: [TODO: P.IVA]
Sede legale: [TODO: sede legale]
Email: [TODO: email di contatto] — PEC: [TODO: PEC]
2. Il nostro ruolo nella catena di trattamento
Quando ScudoAds fornisce il servizio di protezione dai clic fraudolenti a un cliente advertiser, i ruoli nella catena dei dati sono i seguenti:
- Il cliente advertiser è titolare del trattamento dei dati dei visitatori del proprio sito: è lui a installare lo script di rilevamento sulle proprie proprietà e a determinarne finalità e mezzi.
- La tecnologia di rilevamento (ClickGuardian) agisce come responsabile del trattamento, elaborando i dati di navigazione per conto del cliente secondo le istruzioni concordate.
- ScudoAds interviene come soggetto che configura, gestisce e ottimizza il servizio per conto del cliente, con accesso ai dati strettamente necessario all'erogazione del servizio (configurazione regole, liste di esclusione IP, report).
TODO prima del lancio commerciale
I ruoli precisi nella catena del trattamento (in particolare l'eventuale nomina di ScudoAds a responsabile o sub-responsabile) vanno confermati con il DPA del vendor e validati da un consulente privacy. Questa sezione va rivista insieme al legale prima di acquisire clienti paganti.
3. Dati che raccogliamo su questo sito
- Dati forniti volontariamente — nome, email, telefono (facoltativo), sito web, settore, fascia di spesa e messaggio, quando compili il form di richiesta audit o ci scrivi.
- Dati di attribuzione — solo con il tuo consenso marketing: parametri UTM, referrer, pagina di atterraggio e un identificativo visitatore pseudonimo (cookie sa_ft, 90 giorni).
- Dati tecnici — indirizzo IP esclusivamente come hash SHA-256 con sale (mai in chiaro), user agent, log tecnici del server di hosting.
4. Finalità e basi giuridiche
- Risposta alla richiesta di audit — esecuzione di misure precontrattuali (art. 6.1.b GDPR).
- Comunicazioni di servizio relative all'audit richiesto — esecuzione del contratto o di misure precontrattuali (art. 6.1.b).
- Cookie di analisi e marketing — consenso (art. 6.1.a), revocabile in ogni momento dal link "Preferenze cookie" in fondo a ogni pagina.
- Sicurezza e prevenzione abusi (rate limiting, protezione antispam) — legittimo interesse (art. 6.1.f), esercitato con dati minimi: l'IP solo come hash.
- Adempimento di obblighi di legge — art. 6.1.c GDPR.
5. Destinatari e fornitori
I dati sono trattati da fornitori nominati responsabili o sub-responsabili, nei limiti del servizio che erogano:
- Vercel Inc. (hosting, regione Francoforte) — log tecnici e indirizzi IP per l'erogazione delle pagine.
- Neon Inc. (database PostgreSQL, regione eu-central-1) — archiviazione dei dati dei form e delle statistiche aggregate.
- Brevo (Sendinblue SAS, Francia) — invio delle email transazionali (notifiche all'operatore e conferme ai richiedenti).
- Cloudflare — Turnstile, verifica anti-bot sui form (nessun cookie impostato).
- OpenAI — generazione di bozze editoriali. Non inviamo dati personali degli utenti a OpenAI: i prompt contengono solo argomenti editoriali.
- ClickGuardian — solo se scegli il percorso self-serve: il click sul link tracciato viene registrato in forma anonima e, con consenso marketing, associato al visitor id.
6. Trasferimenti extra-UE
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti avvengono nel rispetto del Capo V GDPR: decisione di adeguatezza (EU-US Data Privacy Framework) per i fornitori certificati e/o clausole contrattuali standard (SCC). L'infrastruttura di hosting e database è localizzata nell'Unione Europea (Francoforte).
7. Periodi di conservazione
- Lead (richieste di audit) — 24 mesi dall'ultimo contatto, salvo instaurazione di rapporto contrattuale (in tal caso valgono i termini civilistici e fiscali).
- Click in uscita (statistiche di attribuzione) — 12 mesi in forma pseudonimizzata.
- Preferenze consenso — 6 mesi (cookie tecnico sc_consent).
- Cookie di attribuzione sa_ft — 90 giorni, solo con consenso marketing.
- Sessioni admin — 7 giorni.
8. I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento, opposizione, portabilità dei dati e revoca del consenso (senza pregiudizio per la liceità del trattamento precedente). Puoi esercitarli scrivendo a [TODO: email di contatto]. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
9. Processi decisionali automatizzati
Non effettuiamo processi decisionali automatizzati che producano effetti giuridici o incidano significativamente sulla tua persona (art. 22 GDPR). La generazione di contenuti editoriali assistita da AI non tratta dati personali degli utenti.