Documento legale

Informativa Privacy

Ultimo aggiornamento: Febbraio 2026

La presente informativa descrive il trattamento dei dati personali effettuato da [DA COMPILARE: ragione sociale / persona fisica](di seguito, "Titolare") tramite l'applicazione web RecenUp accessibile all'indirizzo recenup.com (l'"App"), ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR").

1. Titolare del trattamento

  • Ragione sociale: [DA COMPILARE]
  • P.IVA / Codice Fiscale: [DA COMPILARE]
  • Sede legale: [DA COMPILARE]
  • Email di contatto Privacy: privacy@recenup.com
  • Responsabile della Protezione dei Dati (DPO): non nominato (l'attività non rientra fra quelle per cui la nomina è obbligatoria ai sensi dell'art. 37 GDPR; valutazione soggetta a verifica legale)

2. Categorie di dati trattati

2.1 Dati forniti direttamente dall'Utente

  • Dati di registrazione: nome, cognome, indirizzo email, password (memorizzata in forma cifrata con algoritmo bcrypt — mai in chiaro).
  • Dati dell'attività (business): nome commerciale, indirizzo, sito web, link Google Business Profile.
  • Dati contatto per NFC Card (in caso di acquisto): nome, cognome, indirizzo di spedizione, numero di telefono, email.

2.2 Dati generati dall'uso dell'App

  • Log di accesso e sicurezza: indirizzo IP, timestamp, esiti di login/registrazione/reset password (memorizzati nella collection security_events a fini anti-frode e anti-brute-force).
  • Dati di sessione: cookie tecnico session_token (HttpOnly, Secure, SameSite=None, durata 7 giorni) contenente un identificatore casuale legato all'utente autenticato.
  • Preferenze UI: tema chiaro/scuro e stato "banner trial chiuso" salvati in localStorage del browser.
  • Attribuzione referral: codice referral eventualmente ricevuto tramite link di invito, salvato temporaneamente in localStorage per essere applicato alla registrazione.

2.3 Dati raccolti tramite integrazioni di terze parti (su iniziativa dell'Utente)

  • Google Business Profile (se l'Utente collega il proprio account Google): email dell'account Google collegato, token OAuth (memorizzati cifrati con Fernet), elenco delle location di business ed elenco delle recensioni pubbliche associate.
  • Stripe (se l'Utente acquista NFC Card o attiva il piano Pro): dati di pagamento gestiti direttamente da Stripe secondo la sua informativa; l'App riceve solo l'esito della transazione e non registra mai il numero completo della carta.

2.4 Dati testuali inviati alle funzioni AI (solo utenti Pro / in Trial)

Le funzioni "AI Insights" e "AI Reply" inviano il testo delle recensioni e il nome dell'attività a un modello di intelligenza artificiale (Gemini 3.1 Pro, fornito da Google tramite l'infrastruttura Emergent) per generare sintesi e proposte di risposta. Nessun dato di contatto dell'Utente viene inviato al modello. Le richieste vengono registrate nella collection interna ai_usage_ledger a fini di quota e audit.

3. Base giuridica e finalità

FinalitàBase giuridica
Erogazione del servizio e autenticazioneContratto (art. 6.1.b GDPR)
Fatturazione, ricevute e adempimenti fiscaliObbligo legale (art. 6.1.c GDPR)
Sicurezza dell'App (rate-limit, log anti-frode)Interesse legittimo (art. 6.1.f GDPR)
Email transazionali (conferme ordine, ricevute, reminder trial, scheduled reports)Contratto / interesse legittimo
Sincronizzazione Google Business ProfileConsenso esplicito dell'Utente al momento del collegamento (art. 6.1.a GDPR)
Funzioni AI (Insights, Reply, Scheduled Reports)Contratto (Pro/Trial)
Programma referral (attribuzione, credito)Contratto (partecipazione al programma)

4. Conservazione dei dati

  • Account attivo: per tutta la durata del rapporto contrattuale.
  • Dopo la cancellazione dell'account: i dati vengono eliminati entro 30 giorni, fatti salvi obblighi legali (fatture, ricevute: 10 anni ex art. 2220 c.c.).
  • Log di sicurezza: 12 mesi.
  • Cookie di sessione: 7 giorni o fino al logout esplicito.
  • Token Google Business Profile: fino a revoca esplicita da parte dell'Utente (pulsante "Scollega Google").

5. Cookie e strumenti di tracciamento

RecenUp non utilizza cookie o strumenti di profilazione. Gli unici strumenti di memorizzazione client-side sono i seguenti, tutti classificati come strettamente necessari o funzionali:

NomeTipoDurataFinalità
session_tokenCookie HttpOnly7 giorniAutenticazione sessione
recenup-themelocalStoragePersistentePreferenza tema chiaro/scuro
trial-banner-*localStoragePersistenteChiusura banner trial
recenup-referral, recenup-referral-atlocalStorageFino alla registrazioneAttribuzione referral

5.1 Font web

I caratteri tipografici sono ospitati in locale sui nostri server e non generano richieste verso CDN di terze parti (es. Google Fonts): nessun dato è pertanto trasmesso a terzi per il rendering della UI.

5.2 Script tecnici della piattaforma di hosting

L'App è ospitata sulla piattaforma Emergent. In ambiente di anteprima (*.preview.emergentagent.com) può essere caricato uno script tecnico della piattaforma (assets.emergent.sh/scripts/emergent-main.js) necessario al funzionamento del preview. In ambiente di produzione su dominio proprio, tale script non viene caricato; la presente informativa sarà aggiornata qualora dovesse risultare presente. Per informazioni sul trattamento operato da Emergent Labs si rinvia alla loro informativa privacy.

6. Destinatari dei dati (sub-processor)

Il Titolare si avvale dei seguenti responsabili del trattamento, tutti selezionati per l'affidabilità e la conformità alle norme sulla protezione dei dati:

  • Emergent Labs Inc. — hosting dell'App, invio email transazionali (via Resend), infrastruttura AI (via provider Gemini di Google).
  • Stripe Payments Europe Ltd. — elaborazione pagamenti (NFC Card, abbonamento Pro).
  • Google LLC / Google Ireland Ltd. — solo su iniziativa dell'Utente che collega il proprio account Google Business Profile.
  • MongoDB Inc. — database applicativo.

Alcuni fornitori possono avere sede negli Stati Uniti; in tali casi i trasferimenti avvengono sulla base delle Standard Contractual Clauses (SCC) della Commissione Europea e/o dei framework di adeguatezza (Data Privacy Framework EU-US).

7. Diritti dell'interessato

In qualsiasi momento l'Utente può esercitare i diritti previsti dagli artt. 15-22 GDPR scrivendo a privacy@recenup.com:

  • Accesso ai propri dati (art. 15)
  • Rettifica (art. 16)
  • Cancellazione / "diritto all'oblio" (art. 17)
  • Limitazione del trattamento (art. 18)
  • Portabilità (art. 20) — l'App permette l'export in CSV/PDF delle recensioni
  • Opposizione (art. 21)
  • Revoca del consenso prestato — quando il trattamento si fonda sul consenso, senza pregiudicare la liceità del trattamento antecedente

È inoltre riconosciuto il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

8. Sicurezza

  • Password degli utenti memorizzate solo come hash bcrypt.
  • Token OAuth di Google Business Profile cifrati a riposo con algoritmo Fernet (AES-128 CBC + HMAC-SHA256).
  • Rate-limiting su login, registrazione e recupero password per contrastare attacchi brute-force.
  • Comunicazioni cifrate in transito via TLS.
  • Accesso ai dati riservato al personale autorizzato del Titolare.

9. Modifiche

La presente informativa può essere aggiornata per riflettere modifiche legali o funzionali dell'App. La data di ultimo aggiornamento è indicata in cima al documento; nel caso di modifiche sostanziali gli Utenti registrati saranno informati via email.