Informativa Privacy
Ultimo aggiornamento: Febbraio 2026
La presente informativa descrive il trattamento dei dati personali effettuato da [DA COMPILARE: ragione sociale / persona fisica](di seguito, "Titolare") tramite l'applicazione web RecenUp accessibile all'indirizzo recenup.com (l'"App"), ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR").
1. Titolare del trattamento
- Ragione sociale: [DA COMPILARE]
- P.IVA / Codice Fiscale: [DA COMPILARE]
- Sede legale: [DA COMPILARE]
- Email di contatto Privacy: privacy@recenup.com
- Responsabile della Protezione dei Dati (DPO): non nominato (l'attività non rientra fra quelle per cui la nomina è obbligatoria ai sensi dell'art. 37 GDPR; valutazione soggetta a verifica legale)
2. Categorie di dati trattati
2.1 Dati forniti direttamente dall'Utente
- Dati di registrazione: nome, cognome, indirizzo email, password (memorizzata in forma cifrata con algoritmo bcrypt — mai in chiaro).
- Dati dell'attività (business): nome commerciale, indirizzo, sito web, link Google Business Profile.
- Dati contatto per NFC Card (in caso di acquisto): nome, cognome, indirizzo di spedizione, numero di telefono, email.
2.2 Dati generati dall'uso dell'App
- Log di accesso e sicurezza: indirizzo IP, timestamp, esiti di login/registrazione/reset password (memorizzati nella collection
security_eventsa fini anti-frode e anti-brute-force). - Dati di sessione: cookie tecnico
session_token(HttpOnly, Secure, SameSite=None, durata 7 giorni) contenente un identificatore casuale legato all'utente autenticato. - Preferenze UI: tema chiaro/scuro e stato "banner trial chiuso" salvati in
localStoragedel browser. - Attribuzione referral: codice referral eventualmente ricevuto tramite link di invito, salvato temporaneamente in
localStorageper essere applicato alla registrazione.
2.3 Dati raccolti tramite integrazioni di terze parti (su iniziativa dell'Utente)
- Google Business Profile (se l'Utente collega il proprio account Google): email dell'account Google collegato, token OAuth (memorizzati cifrati con Fernet), elenco delle location di business ed elenco delle recensioni pubbliche associate.
- Stripe (se l'Utente acquista NFC Card o attiva il piano Pro): dati di pagamento gestiti direttamente da Stripe secondo la sua informativa; l'App riceve solo l'esito della transazione e non registra mai il numero completo della carta.
2.4 Dati testuali inviati alle funzioni AI (solo utenti Pro / in Trial)
Le funzioni "AI Insights" e "AI Reply" inviano il testo delle recensioni e il nome dell'attività a un modello di intelligenza artificiale (Gemini 3.1 Pro, fornito da Google tramite l'infrastruttura Emergent) per generare sintesi e proposte di risposta. Nessun dato di contatto dell'Utente viene inviato al modello. Le richieste vengono registrate nella collection interna ai_usage_ledger a fini di quota e audit.
3. Base giuridica e finalità
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio e autenticazione | Contratto (art. 6.1.b GDPR) |
| Fatturazione, ricevute e adempimenti fiscali | Obbligo legale (art. 6.1.c GDPR) |
| Sicurezza dell'App (rate-limit, log anti-frode) | Interesse legittimo (art. 6.1.f GDPR) |
| Email transazionali (conferme ordine, ricevute, reminder trial, scheduled reports) | Contratto / interesse legittimo |
| Sincronizzazione Google Business Profile | Consenso esplicito dell'Utente al momento del collegamento (art. 6.1.a GDPR) |
| Funzioni AI (Insights, Reply, Scheduled Reports) | Contratto (Pro/Trial) |
| Programma referral (attribuzione, credito) | Contratto (partecipazione al programma) |
4. Conservazione dei dati
- Account attivo: per tutta la durata del rapporto contrattuale.
- Dopo la cancellazione dell'account: i dati vengono eliminati entro 30 giorni, fatti salvi obblighi legali (fatture, ricevute: 10 anni ex art. 2220 c.c.).
- Log di sicurezza: 12 mesi.
- Cookie di sessione: 7 giorni o fino al logout esplicito.
- Token Google Business Profile: fino a revoca esplicita da parte dell'Utente (pulsante "Scollega Google").
5. Cookie e strumenti di tracciamento
RecenUp non utilizza cookie o strumenti di profilazione. Gli unici strumenti di memorizzazione client-side sono i seguenti, tutti classificati come strettamente necessari o funzionali:
| Nome | Tipo | Durata | Finalità |
|---|---|---|---|
session_token | Cookie HttpOnly | 7 giorni | Autenticazione sessione |
recenup-theme | localStorage | Persistente | Preferenza tema chiaro/scuro |
trial-banner-* | localStorage | Persistente | Chiusura banner trial |
recenup-referral, recenup-referral-at | localStorage | Fino alla registrazione | Attribuzione referral |
5.1 Font web
I caratteri tipografici sono ospitati in locale sui nostri server e non generano richieste verso CDN di terze parti (es. Google Fonts): nessun dato è pertanto trasmesso a terzi per il rendering della UI.
5.2 Script tecnici della piattaforma di hosting
L'App è ospitata sulla piattaforma Emergent. In ambiente di anteprima (*.preview.emergentagent.com) può essere caricato uno script tecnico della piattaforma (assets.emergent.sh/scripts/emergent-main.js) necessario al funzionamento del preview. In ambiente di produzione su dominio proprio, tale script non viene caricato; la presente informativa sarà aggiornata qualora dovesse risultare presente. Per informazioni sul trattamento operato da Emergent Labs si rinvia alla loro informativa privacy.
6. Destinatari dei dati (sub-processor)
Il Titolare si avvale dei seguenti responsabili del trattamento, tutti selezionati per l'affidabilità e la conformità alle norme sulla protezione dei dati:
- Emergent Labs Inc. — hosting dell'App, invio email transazionali (via Resend), infrastruttura AI (via provider Gemini di Google).
- Stripe Payments Europe Ltd. — elaborazione pagamenti (NFC Card, abbonamento Pro).
- Google LLC / Google Ireland Ltd. — solo su iniziativa dell'Utente che collega il proprio account Google Business Profile.
- MongoDB Inc. — database applicativo.
Alcuni fornitori possono avere sede negli Stati Uniti; in tali casi i trasferimenti avvengono sulla base delle Standard Contractual Clauses (SCC) della Commissione Europea e/o dei framework di adeguatezza (Data Privacy Framework EU-US).
7. Diritti dell'interessato
In qualsiasi momento l'Utente può esercitare i diritti previsti dagli artt. 15-22 GDPR scrivendo a privacy@recenup.com:
- Accesso ai propri dati (art. 15)
- Rettifica (art. 16)
- Cancellazione / "diritto all'oblio" (art. 17)
- Limitazione del trattamento (art. 18)
- Portabilità (art. 20) — l'App permette l'export in CSV/PDF delle recensioni
- Opposizione (art. 21)
- Revoca del consenso prestato — quando il trattamento si fonda sul consenso, senza pregiudicare la liceità del trattamento antecedente
È inoltre riconosciuto il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
8. Sicurezza
- Password degli utenti memorizzate solo come hash bcrypt.
- Token OAuth di Google Business Profile cifrati a riposo con algoritmo Fernet (AES-128 CBC + HMAC-SHA256).
- Rate-limiting su login, registrazione e recupero password per contrastare attacchi brute-force.
- Comunicazioni cifrate in transito via TLS.
- Accesso ai dati riservato al personale autorizzato del Titolare.
9. Modifiche
La presente informativa può essere aggiornata per riflettere modifiche legali o funzionali dell'App. La data di ultimo aggiornamento è indicata in cima al documento; nel caso di modifiche sostanziali gli Utenti registrati saranno informati via email.