Questa informativa riguarda appost.io, la piattaforma di pianificazione e pubblicazione di contenuti social (https://app.appost.io), e include il trattamento dei dati della lista d'attesa early-access raccolti su questo sito. Dove un trattamento è specifico della piattaforma di prodotto o della lista d'attesa, lo indichiamo.
1. Titolare del trattamento e DPO
Titolare del trattamento è Francesco Checchia (ditta individuale), con sede in Biccari (FG), Italia, P.IVA 04429140710.
Per qualsiasi richiesta sui tuoi dati personali e per esercitare i tuoi diritti puoi scrivere al referente per la protezione dei dati: dpo@appost.io.
2. Quali dati trattiamo
Trattiamo solo i dati necessari a far funzionare il servizio. Li raggruppiamo per categoria.
2.1 Dati dell'account
- Indirizzo email.
- Password, conservata solo come hash crittografico (bcrypt) — non vediamo mai la password in chiaro.
- Nome e cognome, se li fornisci.
- Se accedi con Google: l'identificativo del tuo account Google (un codice opaco fornito da Google) e l'email associata. Non riceviamo la tua password Google.
- Dati tecnici di accesso: data e ora dell'ultimo accesso, stato di verifica dell'email.
2.2 Dati del brand e contenuti
- Nome del brand, sito web, documenti ed eventuali materiali che carichi.
- Testi e immagini dei contenuti che crei o importi.
- "Esempi di voce": brevi testi rappresentativi del tono del brand (inseriti da te o importati dai social — vedi §4).
- Rappresentazioni vettoriali (embedding) dei contenuti del brand, usate per far sì che l'AI rispetti il tuo stile. Sono derivate dai tuoi contenuti e servono solo all'interno del tuo spazio di lavoro.
2.3 Dati delle piattaforme social (Platform Data)
Quando colleghi un account social, trattiamo i dati descritti in dettaglio nella sezione 4: token di accesso (cifrati), identificativi di Pagina/account, nome visualizzato, contenuto di alcuni post recenti importati e metriche di engagement.
2.4 Dati generati dal servizio
- Post generati dall'AI, piani editoriali, bozze.
- Log tecnici delle elaborazioni AI: troncati e ripuliti dai dati personali, conservati a tempo (vedi §6).
- Registro di controllo (audit log) delle operazioni rilevanti per sicurezza e tracciabilità.
- Registro delle transazioni (crediti/consumi): in fase di anteprima non comporta pagamenti reali (vedi §6).
2.5 Dati tecnici del sito e della lista d'attesa
- Lista d'attesa early-access: indirizzo email fornito volontariamente, più metadati tecnici minimi (indirizzo IP, user-agent, timestamp, parametro di provenienza) raccolti a fini anti-abuso e come prova del consenso; testo del consenso prestato e timestamp, conservati ai sensi dell'art. 7 GDPR.
- Log tecnici di accesso al sito (IP, user-agent, timestamp), gestiti dalla rete di distribuzione (Cloudflare).
3. Perché trattiamo i dati e base giuridica
Ogni trattamento ha una finalità e una base giuridica precisa:
- Erogare il servizio (creare e gestire l'account, generare contenuti, pianificare e pubblicare, mostrarti le analitiche) — base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
- Pubblicare per tuo conto sui social che colleghi e importare i tuoi contenuti recenti per l'analisi del tono di voce, quando attivi la funzione — base giuridica: esecuzione del contratto (art. 6.1.b).
- Sicurezza, prevenzione degli abusi, continuità tecnica (log, audit, protezione anti-abuso) — base giuridica: legittimo interesse (art. 6.1.f).
- Adempimenti fiscali e contabili quando esisteranno pagamenti (conservazione dello scheletro di fatturazione) — base giuridica: obbligo legale (art. 6.1.c, art. 2220 c.c.).
- Email transazionali (conferme, reset password, notifiche di servizio) — base giuridica: esecuzione del contratto (art. 6.1.b).
- Lista d'attesa early-access (raccogliere l'email per ricontattarti all'apertura dell'accesso) — base giuridica: consenso (art. 6.1.a), revocabile in qualsiasi momento.
appost.io non vende i tuoi dati e non li riutilizza per finalità diverse da quelle qui indicate.
4. Dati delle piattaforme social (Meta, LinkedIn, WordPress)
Colleghi i tuoi account social ad appost.io tramite autorizzazione ufficiale (OAuth) per poter pubblicare e analizzare i contenuti del tuo brand. Trattiamo questi dati solo per le finalità che attivi tu. Di seguito, in modo trasparente, cosa leggiamo, perché, cosa conserviamo e per quanto.
4.1 Facebook e Instagram (Meta)
Usiamo il flusso ufficiale "Instagram API with Facebook Login". I permessi richiesti e il loro uso effettivo:
- Elenco delle Pagine (
pages_show_list) — leggiamo l'elenco delle Pagine Facebook che gestisci per farti scegliere su quale pubblicare. Conserviamo: id e nome della Pagina che selezioni. Per quanto: finché la connessione è attiva. - Pubblicazione sulla Pagina (
pages_manage_posts) — pubblichiamo sulla tua Pagina Facebook i post che approvi dal calendario editoriale. Conserviamo: i post pubblicati e l'esito della pubblicazione. - Metadati della Pagina (
pages_read_engagement) — leggiamo i metadati della Pagina per confermare la connessione e individuare l'account Instagram Business collegato. Conserviamo: nome della Pagina e collegamento all'account Instagram. - Contenuti recenti della Pagina (
pages_read_user_content) — quando attivi "arricchisci dai social", importiamo i post pubblicati di recente per imparare il tono di voce del brand ed evitare di ripetere argomenti. Conserviamo: alcuni di questi post (fino a circa 6 per spazio di lavoro) vengono salvati come "esempi di voce", con il testo e il link al post originale, così che l'AI imiti il tuo stile reale. Sono visibili nell'app, cancellabili singolarmente da te e vengono eliminati in caso di richiesta di cancellazione (vedi §8). Il numero totale di esempi di voce per spazio di lavoro è limitato (massimo 20, manuali e da social insieme). - Profilo e media Instagram (
instagram_basic) — leggiamo il profilo e i media dell'account Instagram Business collegato per impostare pubblicazione e analisi del tono. Conserviamo: id e nome visualizzato dell'account. - Pubblicazione su Instagram (
instagram_content_publish) — pubblichiamo immagini e didascalie generate sul tuo account Instagram Business. Conserviamo: i post pubblicati. - Insight Instagram (
instagram_manage_insights) — dopo la pubblicazione ti mostriamo copertura, like e commenti dei tuoi post Instagram in una dashboard. Conserviamo: le metriche di engagement dei tuoi post. - Insight della Pagina (
read_insights) — ti mostriamo le metriche di engagement (clic, reazioni) dei post della tua Pagina Facebook. Conserviamo: le metriche dei tuoi post della Pagina. - Pagine in un Business Portfolio (
business_management) — se una Pagina appartiene a un Business Portfolio e non comparirebbe nell'elenco normale, la individuiamo perché tu possa connetterla e pubblicare. Conserviamo: nulla in più oltre la Pagina che selezioni.
Per ogni connessione conserviamo inoltre, in forma cifrata, i token di accesso rilasciati da Meta (cifratura AES-256-GCM, mai esposti dalle nostre interfacce) e l'identificativo utente Meta app-scoped (ASID) di chi ha autorizzato la connessione: è la chiave su cui si basa la richiesta di cancellazione dati di Meta (vedi §8).
4.2 LinkedIn
Se colleghi LinkedIn, pubblichiamo per tuo conto sui profili o sulle Pagine che autorizzi e leggiamo i dati di profilo strettamente necessari alla pubblicazione. Conserviamo i token di accesso cifrati e gli identificativi necessari, per la durata della connessione. LinkedIn non offre un meccanismo automatico di cancellazione dati: in caso di richiesta procedi con la de-autorizzazione e/o scrivi a dpo@appost.io (vedi §8).
4.3 WordPress
Se colleghi un sito WordPress, pubblichiamo i contenuti sul tuo sito tramite le credenziali che autorizzi. È un flusso in uscita verso una piattaforma che gestisci tu; conserviamo le credenziali di connessione in forma cifrata, per la durata della connessione.
Le piattaforme social, LinkedIn e WordPress non sono nostri sub-fornitori: sono destinazioni che scegli tu, sui tuoi account, verso cui inviamo i contenuti su tua istruzione.
5. Fornitori e trasferimenti fuori dall'Unione Europea
Dove gira il prodotto. L'infrastruttura della piattaforma è costituita da server gestiti dal titolare in Germania (Unione Europea): database, archiviazione dei file e dei contenuti, code e cache risiedono nell'Unione Europea. Backup offsite cifrati lato titolare su Backblaze B2 (USA); il fornitore non può accedere ai dati in chiaro. Le email transazionali di prodotto sono inviate tramite un server di posta self-hosted nell'Unione Europea (mailcow).
Lista d'attesa e sito. I dati della lista d'attesa early-access e del sito sono trattati su Cloudflare (UE) e Resend (UE), con localizzazione e data region nell'Unione Europea.
Trasferimenti extra-UE. Per generare i contenuti e arricchire il profilo del brand, alcuni dati (i testi e le immagini che invii all'elaborazione, e i contenuti pubblici letti su tua richiesta) sono trasmessi a fornitori situati in Paesi terzi, in particolare negli Stati Uniti. Questi trasferimenti sono coperti dalle Standard Contractual Clauses (SCC) UE 2021/914. I contenuti sono trasmessi a questi fornitori esclusivamente per produrre il risultato che richiedi; il loro trattamento è disciplinato dai rispettivi termini contrattuali.
I fornitori che trattano dati per nostro conto, dichiarati per categoria (la lista nominativa aggiornata è disponibile su richiesta a dpo@appost.io, art. 28 GDPR):
- Fornitori di modelli AI — Generazione testi, embedding del contenuto, generazione e moderazione delle immagini. I contenuti sono instradati tramite un gateway di modelli AI. Paese: USA (Paese terzo). Garanzia: Standard Contractual Clauses (SCC) UE 2021/914 + minimizzazione.
- Fornitori di ricerca e lettura web — Ricerca di mercato e lettura del sito del brand per arricchire il profilo editoriale (su tua azione). Paese: USA e altri Paesi terzi. Garanzia: Standard Contractual Clauses (SCC) UE 2021/914.
- CDN, DNS e protezione perimetrale — Distribuzione dei contenuti, protezione anti-abuso e DDoS, risoluzione DNS. Paese: Rete globale con punto di presenza UE. Garanzia: Standard Contractual Clauses (SCC) UE 2021/914.
- Backup offsite cifrato — Conservazione di copie di backup cifrate fuori dal cluster primario. Paese: USA (Paese terzo). Garanzia: Standard Contractual Clauses (SCC) + cifratura lato titolare (il fornitore non accede ai dati in chiaro).
- Rete di distribuzione e analytics del sito — Cloudflare (rete con punto di presenza UE) per hosting statico, protezione e statistiche aggregate senza cookie del sito marketing.
- Invio email della lista d'attesa — Resend (data region UE) per le email di conferma dell'iscrizione.
Pagamenti. Durante l'anteprima non sono attivi pagamenti: non utilizziamo un fornitore di pagamento e non trattiamo dati di carte. Quando introdurremo gli abbonamenti, aggiorneremo questa informativa indicando il fornitore di pagamento (responsabile del trattamento) e le relative garanzie.
6. Per quanto conserviamo i dati
- Account e dati di lavoro — per tutta la durata del rapporto. Alla chiusura dell'account si apre un periodo di grazia di 7 giorni, durante il quale puoi recuperare l'accesso; trascorso il termine, i dati di lavoro vengono cancellati definitivamente.
- Scheletro di fatturazione anonimizzato — quando esisteranno pagamenti, i dati necessari agli obblighi contabili sono conservati per 10 anni (art. 2220 c.c.) in forma anonimizzata (rimossi nome, email e identificativi diretti).
- Esempi di voce importati dai social — finché la connessione resta attiva o finché non li elimini; vengono eliminati in caso di richiesta di cancellazione dati delle piattaforme (vedi §8).
- Log delle elaborazioni AI — troncati e ripuliti dai dati personali, eliminati automaticamente dopo 90 giorni.
- File e immagini eliminati — rimossi in modo definitivo entro 7 giorni dalla cancellazione (soft-delete + pulizia programmata).
- Registro di controllo (audit log) — immutabile, conservato per il tempo necessario alla tracciabilità e alla sicurezza; rimosso in caso di cancellazione completa dell'account.
- Backup — copie cifrate conservate per un periodo limitato e poi sovrascritte secondo il ciclo di rotazione.
- Lista d'attesa early-access — fino al termine della fase di anteprima o su tua richiesta di cancellazione; la prova del consenso è conservata ai sensi dell'art. 7 GDPR. Log tecnici del sito: 90 giorni.
7. I tuoi diritti
Puoi esercitare in qualsiasi momento i diritti previsti dal GDPR:
- Accesso (art. 15) — ottenere copia dei dati che ti riguardano.
- Rettifica (art. 16) — correggere dati inesatti o incompleti.
- Cancellazione (art. 17) — cancellare i tuoi dati, nei limiti degli obblighi di conservazione (es. scheletro fiscale).
- Limitazione (art. 18) e opposizione (art. 21) — limitare o opporti a determinati trattamenti.
- Portabilità (art. 20) — ricevere i tuoi dati in formato strutturato e leggibile da macchina. Oggi la portabilità si esercita facendone richiesta al DPO, che predispone l'estrazione.
- Revoca del consenso (art. 7.3) — per i trattamenti basati sul consenso (lista d'attesa), in qualsiasi momento, senza pregiudizio per la liceità del trattamento precedente.
- Reclamo al Garante — puoi rivolgerti all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per esercitare un diritto scrivi a dpo@appost.io o usa la pagina /contatti. Rispondiamo entro 30 giorni (di norma molto prima).
8. Cancellare i dati delle piattaforme social
Hai due strade distinte, con effetti diversi:
- De-autorizzazione (revoca dell'accesso). Puoi scollegare un account social dall'app o rimuovere l'app dalle impostazioni della piattaforma. La connessione diventa non valida e smettiamo immediatamente di accedere ai tuoi dati. È una revoca dell'accesso, non una cancellazione dei dati già importati.
- Richiesta di cancellazione dei dati. Quando da Facebook rimuovi appost.io, Meta invia una richiesta di cancellazione al nostro endpoint dedicato: https://api.appost.io/oauth/meta/data-deletion. Questa procedura cancella in modo definitivo le connessioni social interessate, i post storici importati e gli esempi di voce derivati dai social insieme alle loro rappresentazioni vettoriali. Ti viene fornito un codice di conferma e una pagina pubblica di stato (https://api.appost.io/meta/data-deletion/status/<codice>) dove verificare l'avanzamento.
Puoi anche eliminare i singoli esempi di voce direttamente dall'app, in qualsiasi momento.
Per LinkedIn, che non offre un meccanismo automatico equivalente, esegui la de-autorizzazione e, per la cancellazione dei dati importati, scrivi a dpo@appost.io: provvediamo entro 30 giorni.
9. Sicurezza
- Cifratura dei dati in transito (TLS) e a riposo (AES-256).
- Token di accesso delle piattaforme social cifrati separatamente (AES-256-GCM) e mai restituiti dalle interfacce dell'app.
- Password protette con funzione di hashing robusta (bcrypt); non conserviamo mai la password in chiaro.
- Isolamento dei dati per singolo cliente (tenant) e registro di controllo delle operazioni rilevanti.
- Accessi del personale secondo il principio del minimo privilegio.
10. Minori
appost.io è uno strumento professionale, destinato a chi ha compiuto 18 anni e può stipulare contratti (vedi Termini). Non rivolgiamo il servizio ai minori e non raccogliamo consapevolmente i loro dati personali. Se ritieni che un minore ci abbia fornito dati, scrivi a dpo@appost.io e li rimuoveremo.
11. Cookie e tracciamento
- App (app.appost.io) — usiamo solo cookie tecnici necessari al funzionamento: un cookie di sessione (HttpOnly) per tenerti autenticato, un cookie tecnico anti-CSRF e una preferenza di lingua. Nessun cookie analitico, nessun pixel pubblicitario, nessun tracker di terze parti.
- Sito marketing (appost.io) — statistiche aggregate senza cookie (Cloudflare Web Analytics). Nessun Google Analytics, nessun Meta Pixel, nessun tracker di terze parti.
12. Modifiche a questa informativa
Possiamo aggiornare questa informativa. In caso di modifiche sostanziali te ne daremo avviso. La versione e la data in alto indicano sempre l'edizione vigente.
Per qualsiasi domanda sulla privacy scrivi a dpo@appost.io o usa la pagina /contatti. Reclami al Garante: www.garanteprivacy.it.