Skip a main content

Informativa sulla privacy

Come un sito distribuito raccoglie e usa le informazioni personali

Introduzione

Questa Informativa sulla privacy dello starter descrive i percorsi dei dati disponibili per un sito distribuito. L'operatore di ogni distribuzione deve aggiornare questo modello in base alla propria identità, ai fornitori configurati, ai requisiti di conservazione e alla legge applicabile prima della pubblicazione.

Informazioni che raccogliamo

A seconda delle funzionalità usate, il sito può raccogliere:

  • Informazioni su account e contatto, come nome, indirizzo email, registri di accesso e messaggi inviati al supporto.
  • Record di contenuto e servizio, come prompt, caricamenti, risultati generati, utilizzo, crediti e log operativi necessari per fornire il servizio richiesto.
  • Informazioni di acquisizione di prima parte, inclusi un identificatore anonimo del browser; campi source, medium, campaign, landing e referrer convalidati; un fallback di affiliazione; e identificatori di clic pubblicitari riconosciuti come gclid, gbraid, wbraid, fbclid o msclkid.
  • Attribuzione di checkout e ordine, che conserva una copia immutabile del primo contatto marketing applicabile e del valore affiliato quando inizia il checkout, associandola al pagamento risultante quando possibile.
  • Informazioni di pagamento e transazione restituite dal fornitore di pagamento configurato. Il sito non deve conservare i dettagli completi delle carte quando sono gestiti dal fornitore.
  • Informazioni su dispositivo e sicurezza, come indirizzo IP, dettagli del browser, timestamp delle richieste e segnali usati per proteggere il servizio.
  • Dati dei servizi opzionali prodotti solo da servizi di analisi, supporto o referral di terze parti effettivamente configurati e autorizzati a funzionare.

Gli identificatori grezzi dei clic pubblicitari sono conservati nel database del sito invece che nel cookie di attribuzione del browser. I metadati compatti di attribuzione inviati con un checkout del fornitore sono limitati a ID snapshot interno, source, medium, campaign e valore affiliato; gli identificatori grezzi dei clic non vengono proiettati al fornitore di pagamento.

Attribuzione di prima parte e servizi opzionali

Il sito registra globalmente la propria attribuzione di acquisizione e ordine, anche per i visitatori in Europa, prima e indipendentemente dalla scelta dei servizi opzionali. Questo record di prima parte supporta la misurazione interna dell'acquisizione e conserva la source collegata successivamente a un account, checkout o ordine. Un primo contatto marketing viene conservato fino a 30 giorni e non è sostituito da una visita diretta o organica successiva durante quel periodo.

I servizi opzionali di terze parti seguono una regola runtime separata:

  • Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, attendono Allow all.
  • In altre regioni possono seguire il default regionale finché non fai una scelta esplicita.
  • Only essential o una revoca successiva impedisce ai servizi opzionali di terze parti di caricarsi in ogni regione. Global Privacy Control li impedisce solo fuori dalle regioni soggette a consenso. Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, la scelta corrente del sito controlla il caricamento, quindi Allow all consente i servizi opzionali configurati anche se GPC è abilitato.
  • Umami same-origin, self-hosted e senza cookie può essere trattato come misurazione aggregata di prima parte ed essere eseguito fuori da quel gate; configurazioni cross-origin o relative al protocollo falliscono in modalità chiusa.

La modifica della scelta dei servizi opzionali non elimina l'acquisizione di prima parte già associata a un account o conservata in uno snapshot immutabile di checkout o ordine.

Come usiamo le informazioni

La distribuzione può usare le informazioni per:

  • fornire, proteggere, risolvere problemi e migliorare il servizio richiesto;
  • gestire account, crediti, abbonamenti, checkout e supporto;
  • prevenire frodi, abusi, concessioni duplicate e accessi non autorizzati;
  • misurare risultati di acquisizione, registrazione, prima generazione, checkout e acquisto di prima parte;
  • conservare una source verificabile per gli ordini senza permettere a una visita successiva di riscrivere l'attribuzione precedente;
  • rispettare obblighi legali e applicare i termini pertinenti; e
  • gestire servizi opzionali configurati quando la loro regola runtime lo consente.

Condivisione e fornitori di servizi

Le informazioni possono essere condivise con fornitori che gestiscono hosting, autenticazione, archiviazione, email, generazione AI, supporto o funzioni di pagamento per la distribuzione. I fornitori opzionali di analisi e referral ricevono dati solo quando sono configurati e autorizzati a funzionare secondo la regola sopra.

I fornitori di pagamento possono ricevere metadati operativi di proprietà del server necessari per creare e riconciliare un checkout. L'autorità dell'attribuzione resta lo snapshot immutabile del database del sito; i metadati del fornitore sono una proiezione compatta e un link di recupero, non una seconda fonte di verità.

L'operatore della distribuzione deve elencare i fornitori effettivamente usati e descrivere eventuali divulgazioni aggiuntive richieste per quella distribuzione.

Conservazione

La copia firmata del browser dell'attribuzione del primo contatto e un primo contatto marketing non associato sono conservati fino a 30 giorni. I record dei clic della piattaforma possono scadere in modo indipendente nello stesso modello di acquisizione limitato. L'attribuzione già conservata con un account, checkout, pagamento o record finanziario può essere conservata con quel record per il periodo operativo e legale della distribuzione.

Altri record di account, contenuto, sicurezza, supporto e transazione sono conservati solo per il tempo necessario agli scopi descritti dalla distribuzione e ai requisiti applicabili.

Sicurezza

Lo starter usa controlli come archiviazione di attribuzione firmata HttpOnly, validazione lato server, controlli di proprietà del database, snapshot immutabili degli ordini e metadati del fornitore limitati. Nessun sistema può garantire sicurezza assoluta e ogni distribuzione resta responsabile della propria infrastruttura, dei controlli di accesso e delle procedure sugli incidenti.

Le tue scelte e i tuoi diritti

Puoi usare Cookie settings, quando mostrato, per controllare i servizi opzionali di terze parti. Global Privacy Control è rispettato per il caricamento runtime solo fuori dalle regioni soggette a consenso. Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, la scelta corrente del sito controlla il caricamento, quindi Allow all consente i servizi opzionali configurati anche se GPC è abilitato. Questi controlli non cancellano i record interni di acquisizione o ordine di prima parte del sito.

A seconda del luogo in cui vivi, potresti avere anche diritti di accesso, correzione, cancellazione, limitazione, opposizione o portabilità. Contatta l'operatore della distribuzione per fare una richiesta. L'operatore deve adattare questa sezione ai diritti e al processo di verifica applicabili alla distribuzione.

Modifiche a questa Informativa sulla privacy

Possiamo aggiornare questa Informativa sulla privacy quando cambiano le pratiche dati distribuite o i fornitori di servizi. La versione e la data correnti saranno pubblicate in questa pagina.

Contattaci

Se hai domande o una richiesta sulla privacy, contattaci.