- Home/
- Informativa sulla privacy
Informativa sulla privacy
Come un sito distribuito raccoglie e usa le informazioni personali
Introduzione
Questa Informativa sulla privacy dello starter descrive i percorsi dei dati disponibili per un sito distribuito. L'operatore di ogni distribuzione deve aggiornare questo modello in base alla propria identità, ai fornitori configurati, ai requisiti di conservazione e alla legge applicabile prima della pubblicazione.
Informazioni che raccogliamo
A seconda delle funzionalità usate, il sito può raccogliere:
- Informazioni su account e contatto, come nome, indirizzo email, registri di accesso e messaggi inviati al supporto.
- Record di contenuto e servizio, come prompt, caricamenti, risultati generati, utilizzo, crediti e log operativi necessari per fornire il servizio richiesto.
- Informazioni di acquisizione di prima parte, inclusi un identificatore anonimo del browser; campi source, medium, campaign, landing e referrer convalidati; un fallback di affiliazione; e identificatori di clic pubblicitari riconosciuti come
gclid,gbraid,wbraid,fbclidomsclkid. - Attribuzione di checkout e ordine, che conserva una copia immutabile del primo contatto marketing applicabile e del valore affiliato quando inizia il checkout, associandola al pagamento risultante quando possibile.
- Informazioni di pagamento e transazione restituite dal fornitore di pagamento configurato. Il sito non deve conservare i dettagli completi delle carte quando sono gestiti dal fornitore.
- Informazioni su dispositivo e sicurezza, come indirizzo IP, dettagli del browser, timestamp delle richieste e segnali usati per proteggere il servizio.
- Dati dei servizi opzionali prodotti solo da servizi di analisi, supporto o referral di terze parti effettivamente configurati e autorizzati a funzionare.
Gli identificatori grezzi dei clic pubblicitari sono conservati nel database del sito invece che nel cookie di attribuzione del browser. I metadati compatti di attribuzione inviati con un checkout del fornitore sono limitati a ID snapshot interno, source, medium, campaign e valore affiliato; gli identificatori grezzi dei clic non vengono proiettati al fornitore di pagamento.
Attribuzione di prima parte e servizi opzionali
Il sito registra globalmente la propria attribuzione di acquisizione e ordine, anche per i visitatori in Europa, prima e indipendentemente dalla scelta dei servizi opzionali. Questo record di prima parte supporta la misurazione interna dell'acquisizione e conserva la source collegata successivamente a un account, checkout o ordine. Un primo contatto marketing viene conservato fino a 30 giorni e non è sostituito da una visita diretta o organica successiva durante quel periodo.
I servizi opzionali di terze parti seguono una regola runtime separata:
- Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, attendono
Allow all. - In altre regioni possono seguire il default regionale finché non fai una scelta esplicita.
Only essentialo una revoca successiva impedisce ai servizi opzionali di terze parti di caricarsi in ogni regione. Global Privacy Control li impedisce solo fuori dalle regioni soggette a consenso. Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, la scelta corrente del sito controlla il caricamento, quindiAllow allconsente i servizi opzionali configurati anche se GPC è abilitato.- Umami same-origin, self-hosted e senza cookie può essere trattato come misurazione aggregata di prima parte ed essere eseguito fuori da quel gate; configurazioni cross-origin o relative al protocollo falliscono in modalità chiusa.
La modifica della scelta dei servizi opzionali non elimina l'acquisizione di prima parte già associata a un account o conservata in uno snapshot immutabile di checkout o ordine.
Come usiamo le informazioni
La distribuzione può usare le informazioni per:
- fornire, proteggere, risolvere problemi e migliorare il servizio richiesto;
- gestire account, crediti, abbonamenti, checkout e supporto;
- prevenire frodi, abusi, concessioni duplicate e accessi non autorizzati;
- misurare risultati di acquisizione, registrazione, prima generazione, checkout e acquisto di prima parte;
- conservare una source verificabile per gli ordini senza permettere a una visita successiva di riscrivere l'attribuzione precedente;
- rispettare obblighi legali e applicare i termini pertinenti; e
- gestire servizi opzionali configurati quando la loro regola runtime lo consente.
Condivisione e fornitori di servizi
Le informazioni possono essere condivise con fornitori che gestiscono hosting, autenticazione, archiviazione, email, generazione AI, supporto o funzioni di pagamento per la distribuzione. I fornitori opzionali di analisi e referral ricevono dati solo quando sono configurati e autorizzati a funzionare secondo la regola sopra.
I fornitori di pagamento possono ricevere metadati operativi di proprietà del server necessari per creare e riconciliare un checkout. L'autorità dell'attribuzione resta lo snapshot immutabile del database del sito; i metadati del fornitore sono una proiezione compatta e un link di recupero, non una seconda fonte di verità.
L'operatore della distribuzione deve elencare i fornitori effettivamente usati e descrivere eventuali divulgazioni aggiuntive richieste per quella distribuzione.
Conservazione
La copia firmata del browser dell'attribuzione del primo contatto e un primo contatto marketing non associato sono conservati fino a 30 giorni. I record dei clic della piattaforma possono scadere in modo indipendente nello stesso modello di acquisizione limitato. L'attribuzione già conservata con un account, checkout, pagamento o record finanziario può essere conservata con quel record per il periodo operativo e legale della distribuzione.
Altri record di account, contenuto, sicurezza, supporto e transazione sono conservati solo per il tempo necessario agli scopi descritti dalla distribuzione e ai requisiti applicabili.
Sicurezza
Lo starter usa controlli come archiviazione di attribuzione firmata HttpOnly, validazione lato server, controlli di proprietà del database, snapshot immutabili degli ordini e metadati del fornitore limitati. Nessun sistema può garantire sicurezza assoluta e ogni distribuzione resta responsabile della propria infrastruttura, dei controlli di accesso e delle procedure sugli incidenti.
Le tue scelte e i tuoi diritti
Puoi usare Cookie settings, quando mostrato, per controllare i servizi opzionali di terze parti. Global Privacy Control è rispettato per il caricamento runtime solo fuori dalle regioni soggette a consenso. Nello SEE, nel Regno Unito, in Svizzera o quando la regione è sconosciuta, la scelta corrente del sito controlla il caricamento, quindi Allow all consente i servizi opzionali configurati anche se GPC è abilitato. Questi controlli non cancellano i record interni di acquisizione o ordine di prima parte del sito.
A seconda del luogo in cui vivi, potresti avere anche diritti di accesso, correzione, cancellazione, limitazione, opposizione o portabilità. Contatta l'operatore della distribuzione per fare una richiesta. L'operatore deve adattare questa sezione ai diritti e al processo di verifica applicabili alla distribuzione.
Modifiche a questa Informativa sulla privacy
Possiamo aggiornare questa Informativa sulla privacy quando cambiano le pratiche dati distribuite o i fornitori di servizi. La versione e la data correnti saranno pubblicate in questa pagina.
Contattaci
Se hai domande o una richiesta sulla privacy, contattaci.