Privacy Policy
Ultimo aggiornamento: 17 agosto 2026
La presente informativa descrive come vengono trattati i dati personali degli utenti della piattaforma Publiqo (www.publiqoapp.com), ai sensi del Regolamento (UE) 2016/679 («GDPR») e della normativa italiana applicabile.
Titolare del trattamento
Titolare del trattamento è Niccolò Scotellaro, ditta individuale, P.IVA 02818680031. Per qualsiasi richiesta relativa al trattamento dei dati: info@publiqoapp.com.
Quali dati raccogliamo
- Dati di registrazione e account: nome, cognome, azienda, numero di telefono, indirizzo email.
- Credenziali: la password è conservata esclusivamente in forma cifrata (hash) e non è mai visibile né al Titolare né a terzi. Se attivi l'autenticazione a due fattori, conserviamo i dati tecnici necessari (es. segreto dell'app authenticator; i codici via email sono conservati solo come hash temporaneo).
- Dati dei brand e contenuti: le informazioni che inserisci sui brand che gestisci (nome, descrizione, tono di voce, sito, profili social, note editoriali), i media che carichi (immagini, video) e i contenuti generati (piani editoriali, testi, visual).
- Dati d'uso e tecnici: informazioni relative all'utilizzo del Servizio (es. numero di piani generati, metriche di consumo) e dati tecnici necessari al funzionamento e alla sicurezza.
- Preferenze di contatto: il consenso, facoltativo, a ricevere comunicazioni di marketing.
Non richiediamo né trattiamo intenzionalmente categorie particolari di dati (dati «sensibili»). Ti invitiamo a non inserire dati non necessari o di categoria particolare nei contenuti caricati.
Finalità e basi giuridiche
- Erogazione del Servizio (gestione account, generazione di contenuti, assistenza): base giuridica l'esecuzione del contratto (art. 6.1.b GDPR).
- Sicurezza e prevenzione abusi (autenticazione, 2FA, log tecnici): legittimo interesse del Titolare a un Servizio sicuro (art. 6.1.f GDPR).
- Comunicazioni di servizio (email transazionali come benvenuto, verifica, reimpostazione password): esecuzione del contratto e legittimo interesse.
- Marketing (solo se presti il consenso): consenso dell'interessato (art. 6.1.a GDPR), revocabile in qualsiasi momento.
- Adempimenti di legge (es. obblighi contabili e fiscali per i piani a pagamento): obbligo legale (art. 6.1.c GDPR).
Accesso amministrativo del titolare
Un numero ristretto di persone autorizzate dal Titolare — oggi il solo amministratore del Servizio — può accedere ai dati presenti negli account, compresi i brand, le fotografie e i video caricati, i piani editoriali e i contenuti generati. L'accesso serve esclusivamente a fornire assistenza, a verificare il corretto funzionamento della piattaforma e a diagnosticare i guasti segnalati.
Non viene usato per finalità commerciali, non alimenta l'addestramento di modelli e non comporta la comunicazione dei contenuti a terzi al di fuori dei responsabili del trattamento elencati in questa informativa. Le persone autorizzate sono vincolate alla riservatezza.
Trattamento tramite intelligenza artificiale (AI Act)
Il Servizio utilizza sistemi di intelligenza artificiale per: la generazione dei piani editoriali e dei testi, il riconoscimento automatico del contenuto delle foto e dei video caricati, la composizione dei contenuti visivi e l'assistente clienti conversazionale — che è un sistema di IA, non un operatore umano, ed è identificato come tale nell'interfaccia, in conformità all'art. 50 del Regolamento (UE) 2024/1689 («AI Act»).
A tal fine, i materiali che fornisci (informazioni sul brand, testi, immagini e video caricati, domande poste all'assistente e lo stato dell'account necessario a rispondere) vengono trasmessi al fornitore di modelli indicato sotto (OpenAI), tramite API e sulla base di un Data Processing Agreement sottoscritto dal Titolare, al solo fine di produrre l'output richiesto. In base a tale accordo e ai termini business del fornitore, i dati inviati tramite API non vengono utilizzati per l'addestramento dei modelli. Ti invitiamo comunque a non inserire nei contenuti dati personali non necessari.
Le conversazioni con l'assistente vengono registrate (domanda e risposta) per finalità di qualità del servizio, sicurezza e applicazione dei limiti d'uso; rientrano nei dati esportabili e vengono eliminate con la chiusura dell'account. I contenuti generati sono sempre sottoposti alla tua revisione e approvazione prima della pubblicazione: nessuna decisione con effetti giuridici o similmente significativi su di te viene presa in modo esclusivamente automatizzato (art. 22 GDPR).
Assistente del sito pubblico: anche sulle pagine pubbliche è disponibile un assistente AI, identificato come tale. Le conversazioni dei visitatori vengono registrate senza alcuna identità (solo domanda e risposta), al solo fine di migliorare l'assistente, e vengono eliminate entro 30 giorni. Per prevenire gli abusi conserviamo, per lo stesso periodo, un'impronta cifrata (hash) dell'indirizzo IP, che non consente di risalire alla persona. Ti invitiamo a non inserire dati personali nelle conversazioni sul sito.
Fornitori e responsabili del trattamento
Per erogare il Servizio ci avvaliamo di fornitori terzi che trattano i dati per nostro conto, in qualità di responsabili del trattamento, sulla base di appositi accordi:
- Railway — Hosting e infrastruttura dell'applicazione.
- Supabase — Database gestito (con hosting nell'Unione Europea) in cui sono conservati i dati dell'account e dei contenuti.
- OpenAI — Generazione di testi e contenuti, analisi automatica dei media caricati e assistente conversazionale, tramite API, sulla base di un Data Processing Agreement sottoscritto dal Titolare.
- Resend — Invio delle email transazionali (benvenuto, codici di verifica, reimpostazione password).
Trasferimenti extra-UE
Il database in cui sono conservati i dati dell'account e dei contenuti è ospitato nell'Unione Europea. Alcuni altri fornitori — in particolare i modelli di intelligenza artificiale e il servizio di invio email — possono trattare dati anche al di fuori dell'UE (ad es. negli Stati Uniti). In tal caso il trasferimento avviene sulla base di garanzie adeguate previste dal GDPR, quali le Clausole Contrattuali Standard della Commissione Europea o, ove applicabile, decisioni di adeguatezza. Puoi richiederci maggiori informazioni sulle garanzie adottate.
Tempi di conservazione
Conserviamo i dati dell'account e i contenuti per il tempo necessario a fornire il Servizio e finché l'account è attivo. Alla chiusura dell'account, dati e contenuti vengono cancellati entro un termine ragionevole, salvo diverso obbligo di legge (ad es. conservazione dei documenti contabili). I dati trattati sulla base del consenso (marketing) sono conservati fino alla revoca del consenso. I codici temporanei di verifica e reimpostazione scadono e vengono invalidati automaticamente.
Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati: connessioni cifrate (HTTPS), password conservate solo come hash, token temporanei protetti, autenticazione a due fattori opzionale e separazione dei dati tra account. Nessun sistema è però sicuro al 100%: invitiamo gli utenti a scegliere password robuste e a custodire le proprie credenziali.
Cookie
Il Servizio utilizza cookie tecnici necessari al funzionamento (ad es. per mantenere la sessione di accesso e la sicurezza), che non richiedono consenso. Utilizziamo inoltre Google Analytics per misurare come viene usato il sito: questo strumento installa cookie di misurazione e trasferisce dati a Google (Google Ireland Limited, con possibile trasferimento negli Stati Uniti). Google Analytics NON viene caricato finché non presti il consenso dalla fascia che compare alla prima visita: se rifiuti, lo script non viene nemmeno scaricato e nessun dato lascia il tuo dispositivo. Puoi cambiare idea in qualsiasi momento cancellando i dati di questo sito dal tuo browser. Non utilizziamo cookie di profilazione pubblicitaria e non vendiamo dati a terzi.
Diritti dell'interessato
In qualità di interessato hai diritto, nei limiti previsti dal GDPR, di ottenere: l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità e l'opposizione al trattamento; hai inoltre diritto di revocare in ogni momento il consenso prestato (senza pregiudicare la liceità del trattamento precedente). Per esercitare tali diritti scrivi a info@publiqoapp.com. Hai infine diritto di proporre reclamo all'Autorità di controllo (in Italia, il Garante per la protezione dei dati personali — www.garanteprivacy.it).
Minori
Il Servizio è rivolto a professionisti e aziende e non è destinato a minori di 18 anni. Non raccogliamo consapevolmente dati di minori.
Modifiche alla presente informativa
Possiamo aggiornare questa informativa per adeguarla a evoluzioni del Servizio o della normativa. Le modifiche sostanziali saranno comunicate con mezzi adeguati e la data di «ultimo aggiornamento» in alto sarà aggiornata di conseguenza.
Vedi anche i nostri Termini di Servizio.
