Il Titolare del trattamento dei dati personali raccolti tramite Search Console ADV (di seguito "il Servizio") è:
1. Dati di registrazione account
Al momento della creazione dell'account: indirizzo email, password (salvata come hash irreversibile, mai in chiaro), nome, lingua preferita. Finalità: erogazione del Servizio, autenticazione.
2. Dati dell'account Google (OAuth 2.0)
Se si collega un account Google Search Console: nome, indirizzo email e immagine del profilo Google; token di accesso OAuth e refresh token, questi ultimi cifrati con algoritmo AES-256 prima di essere salvati. Finalità: autenticazione verso le API di Google Search Console per conto dell'utente.
3. Dati e metriche di Google Search Console
Per i siti con Insight SEO attivo, il Servizio recupera e conserva in un archivio storico (data warehouse): click, impression, CTR, posizione media, query di ricerca, URL delle pagine, dati aggregati per paese e dispositivo. Questi dati sono relativi alle proprietà web dell'utente, non a persone fisiche identificate tramite Google Search Console stesso, e sono trattati per fornire le funzionalità di analisi storica del Servizio (Content Decay, Striking Distance, Alert, Cannibalizzazione e simili).
4. Dati di fatturazione
In caso di acquisto di un pacchetto a pagamento: nome/ragione sociale, indirizzo, città, CAP, provincia, paese, partita IVA o codice fiscale, PEC e codice SDI (se applicabili). Finalità: gestione dell'ordine e adempimenti amministrativo-contabili.
5. Dati di pagamento
I pagamenti tramite PayPal sono gestiti interamente da PayPal: il Servizio riceve solo la conferma dell'esito della transazione, non i dati della carta o del conto. Per i bonifici bancari, il Servizio conserva gli estremi del bonifico indicati dall'utente (causale, importo) ai fini della riconciliazione manuale del pagamento.
6. Dati tecnici e di sicurezza
Indirizzo IP e timestamp dei tentativi di accesso, conservati per finalità di sicurezza (prevenzione di accessi non autorizzati e attacchi di forza bruta).
7. Dati estratti dal sito web analizzato
Per l'analisi di cannibalizzazione, il Servizio esegue un crawler leggero sulle pagine con traffico del sito collegato, estraendo title, meta robots, canonical e H1 delle pagine — dati pubblici del sito web analizzato, non dati personali dell'utente.
I dati non sono venduti né ceduti a fini commerciali di terzi. Sono comunicati, nella misura strettamente necessaria, a:
Le password sono salvate come hash irreversibile (mai in chiaro). I refresh token Google sono cifrati con algoritmo AES-256 prima del salvataggio. L'accesso al Servizio è protetto da rate-limiting sui tentativi di login. Si raccomanda comunque l'uso di connessioni HTTPS, già attive di default sul Servizio.
Ai sensi degli artt. 15-22 del GDPR, l'utente ha diritto di richiedere in qualsiasi momento: accesso ai propri dati, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento basato su legittimo interesse. Per esercitare questi diritti: privacy@advsms.com. È inoltre possibile revocare l'autorizzazione OAuth in qualsiasi momento da myaccount.google.com/permissions.
In caso di reclamo, l'interessato può rivolgersi al Garante per la Protezione dei Dati Personali.
Il Servizio non è destinato a persone minori di 18 anni. Non raccogliamo consapevolmente dati di minori; qualora ne venissimo a conoscenza, provvederemo alla cancellazione tempestiva.
La presente informativa può essere aggiornata. Le modifiche sostanziali saranno comunicate tramite avviso nel Servizio o via email agli utenti registrati.
Per qualsiasi domanda relativa al trattamento dei dati personali: privacy@advsms.com oppure per posta a Vicentia Srl, SS Padana verso Padova 170/D, 36100 Vicenza (VI).