Documento legale
Privacy Policy
Come Abstra Connect e il sito abstra.cc trattano i dati personali, ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679.
1. Titolare del trattamento
Abstra Studio di Martines Daniel, titolare Daniel Martines, sede legale Via Dei Prati 100, 21029 Vergiate (VA), Italia, P.IVA 03958950127.
Email: yoyo@abstrastudio.com.
Non è stato nominato un Responsabile della protezione dei dati (DPO), perché non obbligatorio per la nostra attività.
2. Quali dati trattiamo
Visita del sito
Il server registra dati tecnici: indirizzo IP, data e ora, pagina richiesta, browser. Servono solo per sicurezza e funzionamento. Il sito non usa analytics né cookie di profilazione.
Contatti
Se ci scrivi, trattiamo nome, email e contenuto del messaggio per risponderti.
Uso di Abstra Connect
Quando colleghi il tuo account Google trattiamo: indirizzo email e nome del profilo, token di accesso OAuth e i contenuti dei servizi Google che hai autorizzato (vedi sezione 3).
3. Dati degli utenti Google e Limited Use
Abstra Connect accede ai dati Google solo dopo il tuo consenso esplicito sulla schermata di Google, e solo per i servizi che autorizzi:
| Servizio | Cosa facciamo | Perché |
|---|---|---|
| Profilo (email, nome) | Identifichiamo l'account collegato | Sapere a quale cliente appartiene il collegamento |
| Gmail | Inviamo email; leggiamo i messaggi previsti dal flusso | Notifiche e automazioni concordate |
| Drive e Documenti | Creiamo, leggiamo e aggiorniamo i file del flusso | Report, documenti generati, archivi |
| Fogli | Leggiamo e scriviamo celle e fogli | Dashboard e registri di lavoro |
| Calendar | Leggiamo e creiamo eventi | Gestione degli appuntamenti |
L'uso e il trasferimento ad altre applicazioni delle informazioni ricevute dalle API di Google da parte di Abstra Connect rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use.
- Usiamo i dati Google solo per fornire le funzioni che hai chiesto.
- Non li vendiamo e non li usiamo per pubblicità, profilazione o valutazione del credito.
- Non li usiamo per addestrare modelli di intelligenza artificiale generalisti.
- Nessuna persona li legge, salvo tuo consenso esplicito, per motivi di sicurezza, per obblighi di legge, o se i dati sono aggregati e anonimi per il funzionamento interno.
- Li trasferiamo solo ai fornitori elencati nella sezione 6, e solo per far funzionare il servizio.
4. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Erogare le automazioni previste dal contratto | Esecuzione del contratto (lett. b) |
| Rispondere alle richieste di contatto | Misure precontrattuali (lett. b) |
| Sicurezza del sito e dei sistemi, log tecnici | Legittimo interesse (lett. f) |
| Obblighi fiscali e contabili | Obbligo di legge (lett. c) |
Quando agiamo per conto di un'azienda cliente sui dati dei suoi contatti, siamo Responsabili del trattamento ai sensi dell'art. 28 GDPR, secondo l'accordo firmato con il cliente.
5. Per quanto tempo
- Log del server: fino a 90 giorni.
- Token OAuth: finché il collegamento è attivo. Dopo la revoca o la fine del contratto li cancelliamo entro 30 giorni.
- Dati Google elaborati dalle automazioni: restano nel tuo account Google. Le copie temporanee sui nostri sistemi vengono cancellate entro 30 giorni.
- Email di contatto: 24 mesi dall'ultimo scambio, se non nasce un rapporto contrattuale.
- Documenti contabili: 10 anni, come previsto dalla legge.
6. A chi comunichiamo i dati
- Fornitore del server: IONOS SE, Montabaur (Germania). Server nell'Unione Europea.
- Google LLC / Google Ireland Ltd, per i servizi che colleghi.
- Consulenti fiscali e autorità, solo se previsto dalla legge.
I fornitori sono nominati Responsabili del trattamento. Non vendiamo né cediamo dati a terzi.
7. Trasferimenti fuori dall'UE
I nostri server sono nell'UE. Google può trattare i dati anche negli Stati Uniti: è certificata nel EU-U.S. Data Privacy Framework e usa le Clausole Contrattuali Standard della Commissione Europea.
8. Sicurezza
Connessioni cifrate HTTPS, token conservati cifrati e accessibili solo ai sistemi che li usano, accesso ai server limitato e protetto, firewall e aggiornamenti regolari.
9. I tuoi diritti
In base agli artt. 15-22 GDPR puoi chiedere in ogni momento:
- accesso ai tuoi dati e copia;
- rettifica;
- cancellazione;
- limitazione del trattamento;
- portabilità;
- opposizione al trattamento basato sul legittimo interesse.
Scrivi a yoyo@abstrastudio.com. Rispondiamo entro 30 giorni.
Revoca dell'accesso Google: vai su myaccount.google.com/permissions, seleziona Abstra Connect e clicca «Rimuovi accesso». Oppure chiedilo a noi.
Hai anche diritto di reclamo al Garante per la protezione dei dati personali.
10. Minori
Abstra Connect è destinato ad aziende e professionisti. Non raccogliamo consapevolmente dati di minori di 18 anni.
11. Modifiche
Se cambiamo questa informativa, aggiorniamo la data in alto. Per modifiche importanti avvisiamo i clienti via email.