Informativa sulla Privacy
Come raccogliamo, utilizziamo e proteggiamo i tuoi dati. Ultimo aggiornamento: 19 luglio 2025.
1. Dati che Raccogliamo
Dati di Registrazione:
- Indirizzo email (per autenticazione e comunicazioni)
- Nome e foto profilo (se usi Google OAuth)
- Password crittografata (se registrazione diretta)
- Data e ora di registrazione
Dati di Utilizzo:
- Ricerche di business e location effettuate
- Parametri di analisi (tipo attività, raggio di ricerca)
- Storico delle richieste di analisi
- Statistiche di utilizzo anonimizzate
Dati Tecnici:
- Indirizzo IP (per geolocalizzazione e sicurezza)
- User agent del browser
- Cookie di sessione e preferenze
- Log di accesso e performance
2. Come Utilizziamo i Tuoi Dati
Funzionalità del Servizio:
- Elaborazione delle richieste di analisi tramite algoritmi AI
- Personalizzazione dell'esperienza utente
- Salvataggio dello storico per utenti registrati
- Invio newsletter (solo con consenso esplicito)
Miglioramento del Servizio:
- Analytics anonimizzate per ottimizzare la piattaforma
- Training dei modelli AI per migliorare l'accuratezza
- Debug e risoluzione di problemi tecnici
- Sviluppo di nuove funzionalità
Sicurezza:
- Prevenzione di abusi e frodi
- Monitoraggio di attività sospette
- Backup per continuità del servizio
3. Architettura Tecnica e Sicurezza
Infrastruttura:
- Supabase: Database PostgreSQL con Row Level Security (RLS)
- Autenticazione: Supabase Auth con token JWT
- Edge Functions: Elaborazione distribuita su runtime Deno
- Storage: Crittografia end-to-end per dati sensibili
Misure di Sicurezza:
- Connessioni HTTPS con certificati SSL/TLS
- Crittografia AES-256 per dati a riposo
- Rate limiting per prevenire abusi
- Monitoraggio continuo per anomalie
- Backup automatici con politica di retention
4. Condivisione dei Dati
Non vendiamo mai i tuoi dati personali a terzi.
Condivisione Necessaria:
- Google (OAuth): Solo per autenticazione sicura
- Stripe: Solo per elaborazione pagamenti
- Supabase: Hosting sicuro dei dati
5. Conservazione dei Dati
- Account attivi: Fino alla cancellazione dell'account
- Account inattivi: 24 mesi di inattività, poi cancellazione
- Dati di analisi: 12 mesi per migliorare l'AI
- Log di sistema: 90 giorni per sicurezza
Puoi richiedere la cancellazione completa dei tuoi dati in qualsiasi momento. Il processo viene completato entro 30 giorni.
6. I Tuoi Diritti (GDPR)
In conformità con il GDPR, hai diritto a:
- Accesso: Visualizzare tutti i dati che conserviamo
- Rettifica: Correggere dati inesatti
- Cancellazione: Richiedere la rimozione completa
- Portabilità: Esportare i tuoi dati in formato JSON
- Limitazione: Limitare il trattamento
- Opposizione: Opporsi al trattamento per marketing
Come Esercitare i Tuoi Diritti:
Contattaci attraverso la piattaforma o LinkedIn. Risponderemo entro 72 ore.
7. Cookie e Tracciamento
Cookie Essenziali:
- Autenticazione utente e sessione
- Preferenze di lingua e tema
- Sicurezza e prevenzione CSRF
Non utilizziamo cookie di terze parti per pubblicità o tracciamento comportamentale.
8. Trasferimento Internazionale dei Dati
I tuoi dati sono principalmente elaborati in:
- Europa: Server Supabase nell'UE per conformità GDPR
- USA: Google Cloud per Maps API (con Clausole Contrattuali Standard)
Tutti i trasferimenti sono conformi al GDPR con adeguate garanzie legali.
9. Minori
WhereToOpen.ai è destinato a professionisti e imprenditori. Non raccogliamo consapevolmente dati di minori di 16 anni.
10. Aggiornamenti della Policy
Aggiorneremo questa policy quando necessario. Modifiche sostanziali saranno comunicate via email e notifica sulla piattaforma.
11. Contatti
Responsabile Protezione Dati
WhereToOpen.ai
Fondatore: Nicholas Todeschini
LinkedIn: Nicholas Todeschini