Versione:
Titolare del trattamento e contatto privacy
Amed Bozo · ChannelCockpitMoritzstraße 43
65185 Wiesbaden
Germania
support@channelcockpit.app
+491773878629
Amed Bozo, che opera come ChannelCockpit, è il titolare del trattamento svolto per le nostre finalità descritte qui. Per questioni di privacy, comprese le richieste previste dalle leggi applicabili al di fuori dell’UE, contatta direttamente il gestore all’indirizzo support@channelcockpit.app.
Questa informativa riguarda il sito, l’app, l’abbonamento e l’assistenza. Quando gestiamo contenuti e dati su istruzione di un cliente, è quest’ultimo a determinare le finalità e noi lo assistiamo come responsabile del trattamento ai sensi del nostro Accordo sul trattamento dei dati. Anche le piattaforme social e i fornitori di pagamenti trattano alcuni dati per proprie finalità.
Ove tali norme si applichino, il gestore svolge anche la funzione di persona responsabile della protezione delle informazioni personali in Québec, di referente per la privacy ai sensi della legge neozelandese e di responsabile della protezione dei dati ai sensi della legge di Singapore. Contatto: support@channelcockpit.app. Queste funzioni non significano che sia stato nominato un distinto responsabile della protezione dei dati ai sensi dell’articolo 37 del GDPR.
Dati che riceviamo
- Account: indirizzo email, ID utente interno, nome visualizzato facoltativo, informazioni di accesso e sicurezza, preferenze, data e versione delle dichiarazioni contrattuali e di maggiore età effettivamente rese.
- Collegamenti: ID di piattaforma e account, nome e immagine del profilo, autorizzazioni concesse, credenziali cifrate e stato del collegamento. Provengono dal collegamento che autorizzi sulla piattaforma; non inserisci la password della piattaforma in ChannelCockpit.
- Analisi: metriche disponibili di profili, post e video, marcature temporali, titoli, informazioni pubblicamente visualizzate e variazioni memorizzate nel tempo.
- Pubblicazione: immagini e video caricati, bozze, testi, impostazioni di formato, account di destinazione, orari programmati e stato di invio o errore.
- Interazioni: commenti, risposte e messaggi supportati, inclusi testo, ID di piattaforma, dati visualizzati del mittente, marcature temporali e metadati necessari di conversazioni o allegati. I file allegati ai messaggi Meta non vengono copiati in un archivio di messaggi separato.
- Pagamenti: riferimenti di cliente e abbonamento, piano, stato di pagamento e cancellazione, periodi di fatturazione, utilizzo e registrazioni limitate per impedire prove ripetute. Stripe/Link raccoglie i dati di pagamento e fatturazione. Quando necessario per le conferme obbligatorie, includiamo nome del cliente, indirizzo di fatturazione, importi e date contrattuali necessari in registrazioni contrattuali protette. Non conserviamo numeri di carta completi.
- Contatti e funzionamento: il tuo messaggio, indirizzo di contatto, riferimento contrattuale e, se pertinente, nome; registrazioni di richieste e conferme di ricezione; dati tecnici di connessione, sicurezza ed errore, come indirizzo IP, dettagli del browser e marcature temporali.
I contenuti possono includere informazioni su altre persone, come autori di commenti, partecipanti a conversazioni o persone ritratte nei media. I clienti devono affidarci dati solo per trattamenti leciti. Il servizio non è concepito per il trattamento intenzionale di dati particolarmente sensibili, come informazioni sanitarie. Non inserirli nelle richieste di assistenza se non necessario.
Finalità e basi giuridiche
- Account e contratto: accesso, abbonamento, funzioni delle piattaforme richieste, assistenza contrattuale e cessazione sono trattati in quanto necessari per eseguire il contratto o adottare misure su tua richiesta prima della sua conclusione (articolo 6, paragrafo 1, lettera b del GDPR).
- Sicurezza e funzionamento affidabile: prevenzione degli abusi, risoluzione dei problemi, registri tecnici limitati e protezione dalle prove ripetute rispondono ai nostri legittimi interessi a un servizio sicuro, accessibile e funzionante (articolo 6, paragrafo 1, lettera f). Limitiamo contenuti, accesso e conservazione a ciascuna finalità.
- Obblighi di legge: documenti fiscali e contabili, conferme obbligatorie ai consumatori, richieste privacy e richieste vincolanti delle autorità sono trattati per rispettare la legge (articolo 6, paragrafo 1, lettera c). L’accertamento o la difesa di diritti può basarsi anche sull’articolo 6, paragrafo 1, lettera f.
- Consenso volontario: quando è necessario, lo raccogliamo separatamente (articolo 6, paragrafo 1, lettera a). Un’autorizzazione della piattaforma regola l’accesso tecnico; non sostituisce automaticamente ogni base richiesta dalla normativa privacy.
- Dati trattati su istruzione del cliente: il cliente determina la base giuridica del trattamento dei propri contenuti. Trattiamo tali dati solo per fornire il servizio concordato e seguire istruzioni documentate.
I dati necessari di account, contatto e pagamento servono per il relativo servizio; senza di essi potremmo non riuscire a fornirlo. Le informazioni facoltative restano tali. Non adottiamo decisioni basate unicamente su trattamenti automatizzati con effetti giuridici o analogamente significativi ai sensi dell’articolo 22 del GDPR. Puoi chiederci di riesaminare una limitazione tecnica di sicurezza o utilizzo.
Quando si applicano altre leggi sulla privacy, ci basiamo su un consenso effettivo e informato ove richiesto o su un’eccezione di legge realmente applicabile. Una base giuridica del GDPR non sostituisce il consenso richiesto da un’altra legge. Spieghiamo finalità e destinatari rilevanti prima della raccolta e non aggiungiamo silenziosamente nuove finalità facoltative.
Sito, archiviazione nel browser e protezione dagli abusi
I dati tecnici di connessione sono trattati per erogare e proteggere il sito. Il sito memorizza le preferenze di visualizzazione e lingua localmente nel browser. L’app utilizza preferenze locali e i dati di sessione Firebase necessari per mantenere l’accesso. Puoi cancellare i dati locali o uscire; ciò può rimuovere preferenze e sessione.
Le richieste protette dell’app usano Firebase App Check e Google reCAPTCHA. Google riceve informazioni tecniche su dispositivo, browser e richiesta per rilevare abusi. Alcune immagini di profilo e anteprima possono essere caricate direttamente dalle CDN delle piattaforme, che ricevono dati di connessione. Non utilizziamo tracciatori pubblicitari né creiamo profili pubblicitari. L’archiviazione o l’accesso strettamente necessari al servizio richiesto si basano sull’eccezione applicabile ai servizi essenziali, incluso l’articolo 25, paragrafo 2 del TDDDG in Germania; questa informativa non sostituisce ulteriori consensi richiesti.
Quando utilizzati, servizi di terzi come Google e le CDN delle piattaforme caricate direttamente ricevono dati di connessione e possono associarli ad altre informazioni secondo le proprie informative. Non abilitiamo nostre analisi pubblicitarie tra siti. I trattamenti autonomi di questi fornitori sono disciplinati dalle loro condizioni e dalle tue impostazioni presso di loro; l’assenza di nostri tracciatori pubblicitari non significa che nessun terzo possa associare attività tra servizi.
Piattaforme collegate
Scegli le piattaforme e concedi lì le autorizzazioni. Utilizziamo i dati disponibili necessari alla funzione pertinente. Pubblicazioni, risposte e messaggi vengono inviati alla piattaforma selezionata dopo la tua approvazione. I gestori delle piattaforme trattano i dati secondo le proprie condizioni e informative:
- Google/YouTube: Norme sulla privacy di Google e Termini di servizio di YouTube.
- TikTok: Informativa sulla privacy di TikTok.
- Instagram/Facebook: Informativa sulla privacy di Meta.
I dati degli utenti Google vengono utilizzati solo per le funzioni dell’app che ti aspetti e autorizzi. Non li vendiamo né li usiamo per pubblicità o addestramento di modelli di IA. I trasferimenti sono limitati a quanto consentito per tali funzioni, le tue istruzioni, la sicurezza o obblighi di legge. L’accesso umano avviene solo se necessario e consentito, ad esempio con il tuo permesso per uno specifico caso di assistenza. L’uso e il trasferimento delle informazioni ricevute dalle API Google rispettano la normativa sui dati degli utenti dei servizi API Google, inclusi i requisiti di utilizzo limitato.
Puoi scollegare le piattaforme nell’app e revocare le autorizzazioni presso il fornitore. Consulta Eliminazione dei dati per i dettagli.
Fornitori e altri destinatari
Utilizziamo i seguenti fornitori per il funzionamento e la comunicazione. Ricevono solo i dati necessari al proprio ruolo; quando agiscono per nostro conto, sono soggetti ad accordi sul trattamento dei dati.
| Fornitore | Finalità | Luoghi di trattamento | Documenti privacy |
|---|---|---|---|
| Google Cloud EMEA Limited (Irlanda); Google LLC (USA) | Google Cloud e Firebase: hosting, accesso, database, funzioni server, file di esportazione, registrazione e protezione dagli abusi. Google Workspace: casella di assistenza e comunicazione. | Database dell’app in Germania. Alcuni servizi, in particolare Firebase Authentication, trattano dati negli USA; sono possibili assistenza internazionale e accesso di sub-responsabili. | DPA Cloud / Workspace · DPA Firebase · Sub-responsabili Cloud · Sub-responsabili Workspace |
| Cloudflare, Inc. (USA) | Media privati in R2, distribuzione controllata dei media, protezione e inoltro delle email di assistenza in arrivo tramite Email Routing. | Media R2 nella giurisdizione UE; trattamento globale di rete, sicurezza, email e assistenza, inclusi gli USA. | Accordo sul trattamento dei dati · Sub-responsabili |
| Plus Five Five, Inc. (Resend, USA) | Consegna di richieste di contatto e conferme transazionali. Questo canale non invia newsletter. | Consegna email e trattamento di dati di servizio, registri e consegna, anche negli USA. | Accordo sul trattamento dei dati · Sub-responsabili |
Stripe e Sold through Link trattano dati di pagamento, fatturazione, prevenzione delle frodi e, ove pertinente, fiscali secondo i rispettivi ruoli. Agiscono autonomamente per alcuni obblighi e non sono sub-responsabili in generale per tutti i contenuti dell’app. Consulta l’Informativa sulla privacy di Stripe e l’Informativa sulla privacy di Link.
I destinatari possono includere anche le piattaforme social che colleghi, consulenti legali o fiscali necessari e autorità competenti quando esiste una base giuridica. Non vendiamo dati personali né li condividiamo per pubblicità comportamentale di terzi.
Trattamento internazionale
Il database dell’app si trova in Germania e i media privati R2 utilizzano la giurisdizione UE. Questo non significa che ogni dato resti esclusivamente nell’UE. Autenticazione, reti globali, assistenza, email e alcuni registri dei fornitori possono coinvolgere gli Stati Uniti e altri Paesi.
I trasferimenti dal SEE a un altro Paese richiedono una decisione di adeguatezza applicabile o garanzie appropriate, in particolare clausole contrattuali standard dell’UE ed eventuali misure supplementari necessarie. Il quadro UE-USA per la protezione dei dati può essere utilizzato solo per un destinatario certificato e un trasferimento coperto dalla certificazione. Le condizioni dei fornitori collegate spiegano le rispettive garanzie di trasferimento. Puoi richiederci informazioni e una copia delle garanzie pertinenti, nel rispetto della tutela delle informazioni commerciali riservate e di terzi. Nonostante le garanzie, non si può escludere del tutto l’accesso legittimo delle autorità nel Paese destinatario.
Quando si applicano le leggi sulla privacy di Nuova Zelanda, Singapore, Australia, Canada o Svizzera, valutiamo anche le loro condizioni per il trattamento all’estero, inclusi il ruolo effettivo, gli obblighi contrattuali richiesti, garanzie comparabili e ogni valutazione d’impatto documentata necessaria. La sola conformità al GDPR non è considerata automaticamente conformità a tutte le regole locali sui trasferimenti.
Periodi di conservazione
Conserviamo dati personali solo per il tempo necessario alla finalità o richiesto dalla legge. Si applicano i seguenti periodi e criteri:
- Dati dell’account, collegamenti, bozze e media privati sono generalmente conservati per l’utilizzo attivo; eliminazione o scollegamento avviano la relativa pulizia. Registrazioni di sicurezza e probatorie possono essere conservate separatamente.
- La cronologia TikTok e le relative osservazioni memorizzate sono conservate fino a 90 giorni. Una richiesta valida di eliminazione anticipata non viene rinviata alla scadenza di tale periodo.
- I contenuti dei messaggi Meta nella cache sono conservati fino a 30 giorni, con un estratto limitato per conversazione. I commenti sono conservati solo quanto necessario alla funzione e al collegamento selezionati.
- Le esportazioni temporanee hanno breve durata: i link di download durano due minuti e la rimozione dei file è programmata dopo dieci minuti. La pulizia in background e l’eliminazione dei backup possono avvenire successivamente.
- I dati tecnici intermedi dei webhook Meta hanno un periodo di conservazione di 24 ore; lo stato di completamento privato dei contenuti ha una durata inferiore. Le ricevute delle richieste di eliminazione Meta possono restare fino a 90 giorni.
- Gli eventi tecnici di fatturazione sono conservati fino a 30 giorni. Registrazioni pseudonime limitate per impedire prove gratuite ripetute possono restare fino a 365 giorni.
- Gli stati di ritentativo e limitazione della frequenza del modulo di contatto hanno breve durata, normalmente circa 24–25 ore. La loro archiviazione tecnica non contiene il corpo del messaggio. Email e registrazioni necessarie dei casi nella casella di posta hanno finalità proprie e vengono rimosse dopo la risoluzione, salvo obblighi o specifiche esigenze probatorie di conservazione.
- Fatture e giustificativi contabili richiesti a fini fiscali sono generalmente conservati otto anni; la corrispondenza commerciale pertinente sei anni e alcuni libri e bilanci dieci anni, secondo le regole legali di calcolo. Non tutte le email di assistenza rientrano in queste categorie.
- Le registrazioni necessarie di contratti e diritti restano per i periodi di prescrizione o probatori applicabili, normalmente fino alla fine del terzo anno successivo all’anno pertinente; una controversia specifica può richiedere una conservazione più lunga. Prevalgono eventuali obblighi legali di conservazione più lunghi.
L’eliminazione non significa che ogni backup presso ogni fornitore scompaia immediatamente in modo fisico. Le copie rimanenti hanno accesso limitato, seguono il relativo ciclo di eliminazione e non vengono usate per nuove finalità del prodotto. I fornitori di pagamenti possono avere obblighi legali autonomi di conservazione.
I tuoi diritti
Alle condizioni applicabili, puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità. Puoi revocare il consenso in qualsiasi momento per il futuro. Puoi opporti al trattamento basato su interessi legittimi per motivi connessi alla tua situazione particolare e al marketing diretto in qualsiasi momento, senza motivazione.
Contatta support@channelcockpit.app. Interveniamo senza ingiustificato ritardo, normalmente entro un mese o ogni termine legale applicabile più breve. Spieghiamo eventuali proroghe lecite necessarie entro il termine iniziale applicabile. Le richieste di accesso canadesi hanno generalmente un limite di 30 giorni di calendario e le decisioni di accesso neozelandesi di 20 giorni lavorativi. Prevale ogni termine applicabile più breve. Chiediamo solo le informazioni necessarie per identificare i dati e verificare la tua legittimazione. Le richieste privacy valide sono generalmente gratuite e l’esercizio dei diritti non comporta discriminazione. Le eccezioni si applicano solo se consentite dalla legge.
Puoi presentare reclamo all’autorità di controllo del luogo in cui vivi, lavori o ritieni si sia verificata una violazione. L’autorità competente per la nostra sede è il Commissario dell’Assia per la protezione dei dati e la libertà d’informazione. Restano disponibili anche le procedure di reclamo e ricorso applicabili in altri Paesi. Consulta Eliminazione dei dati per i passaggi pratici.
Ulteriori diritti internazionali
Quando la normativa locale sulla privacy si applica a te e al nostro trattamento, ne rispettiamo i diritti aggiuntivi, inclusi accesso, rettifica, reclamo o riesame interno di una decisione. Rappresentanti autorizzati possono presentare richieste con prove appropriate dei loro poteri. Puoi chiedere il riesame di una decisione su una richiesta all’indirizzo support@channelcockpit.app.
Non vendiamo informazioni personali né le condividiamo per pubblicità comportamentale tra contesti diversi. Segnali del browser come “Do Not Track” non attivano quindi una funzione distinta di tracciamento pubblicitario; non svolgiamo tale tracciamento. Questo non limita i diritti previsti dalle leggi statunitensi sulla privacy applicabili. Il contatto privacy indicato gestisce anche richieste provenienti, ad esempio, da Canada, Australia, Nuova Zelanda, Singapore e Svizzera.
support@channelcockpit.app è anche il nostro indirizzo designato per richieste ai sensi della legge sulla privacy del Nevada di non vendere informazioni personali. Già non vendiamo tali informazioni. Rispettiamo i segnali di opposizione legalmente riconosciuti e le richieste di riesame o ricorso nella misura applicabile.