Privacy Policy
Tutela dei dati personali per i servizi Breaking Agent
Questo documento può essere stampato utilizzando il comando di stampa del browser.
La presente informativa descrive come Riccardo Cascone, titolare di Breaking Agent, tratta i Dati Personali degli Utenti del sito breakingagent.ai e dei servizi gestiti direttamente, inclusi form, assistenti virtuali e canali WhatsApp Business. Descrive inoltre il quadro applicabile alle soluzioni B2B Breaking Agent e Chat for Food: quando un cliente determina finalità e mezzi del trattamento, il cliente è Titolare e Breaking Agent opera di regola come Responsabile ai sensi dell'articolo 28 GDPR. Il trattamento avviene nel rispetto del Regolamento (UE) 2016/679 e della normativa italiana applicabile.
Titolare del Trattamento dei Dati
Il Titolare del trattamento dei Dati Personali è Riccardo Cascone, che gestisce il sito web breakingagent.ai e i servizi digitali correlati.
P.IVA: 01883110882
Sede legale: Via Carlo Cattaneo, 1 Ragusa 97100
Per qualsiasi richiesta in merito alla presente privacy policy o per esercitare i diritti riconosciuti dal GDPR è possibile scrivere a info@breakingagent.ai oppure telefonare al numero +39 327 065 6565. Il Titolare opera principalmente in Italia.
Tipologie di Dati raccolti
Questo Sito Web raccoglie, in autonomia o tramite terze parti, diverse tipologie di Dati Personali, a seconda di come l'Utente interagisce con i servizi Breaking Agent.
Le categorie di Dati Personali trattati includono:
- Dati di contatto: indirizzo email, numero di telefono e identificativi forniti nelle conversazioni tramite chat o WhatsApp Business.
- Dati identificativi di base: nome, cognome, ruolo professionale, azienda e preferenze commerciali eventualmente condivisi durante le interazioni con l'assistente.
- Dati conferiti tramite form di contatto: nome, cognome, email, numero di telefono, prefisso internazionale, azienda, pagina di provenienza, data e ora di invio della richiesta.
- Contenuti delle comunicazioni: messaggi testuali, allegati e metadati generati attraverso il widget di chat e le conversazioni WhatsApp, inclusi data, ora, mittente e canale utilizzato.
- Dati tecnici e di utilizzo: indirizzi IP, informazioni su browser e dispositivo, impostazioni della lingua, URL di provenienza, pagine visitate, durata della sessione e statistiche di navigazione raccolte automaticamente.
- Strumenti di tracciamento: cookie, pixel e tecnologie analoghe impiegate per finalità statistiche, di misurazione delle conversioni e di personalizzazione delle campagne pubblicitarie.
- Log di consenso, presa visione e preferenze: scelte espresse tramite il banner cookie, presa visione della privacy policy nel form di contatto e preferenze relative alle comunicazioni di marketing.
I Dati possono essere forniti liberamente dall'Utente (ad esempio durante le chat) o raccolti automaticamente durante l'utilizzo del Sito Web. Se l'Utente rifiuta di conferire i Dati necessari, potrebbe essere impossibile erogare il Servizio.
L'eventuale utilizzo di Cookie o di altri Strumenti di Tracciamento da parte di questo Sito Web o dei servizi di terze parti impiegati ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nella presente privacy policy e nella Cookie Policy.
Modalità e luogo del trattamento dei Dati raccolti
Modalità di trattamento
Il Titolare adotta misure di sicurezza adeguate per impedire l'accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento è effettuato mediante strumenti informatici e telematici, con logiche organizzative strettamente correlate alle finalità indicate. L'accesso ai Dati è consentito esclusivamente a personale autorizzato del Titolare e, ove necessario, a fornitori esterni nominati Responsabili del trattamento.
Le richieste inviate tramite il form di contatto sono trasmesse al backend del Sito Web e al workflow tecnico configurato dal Titolare. Tali dati possono essere registrati in una tabella PostgreSQL ospitata all'interno del progetto Railway del Titolare, insieme al log di presa visione della privacy policy.
Luogo
I Dati sono trattati presso le sedi operative del Titolare e nei data center dei fornitori di servizi indicati nel presente documento. Tali soggetti possono essere situati all'interno dell'Unione Europea o in Paesi terzi.
In caso di trasferimento dei Dati verso Paesi extra UE, il Titolare garantisce che il trattamento avvenga in conformità al Capo V del GDPR, adottando garanzie adeguate quali decisioni di adeguatezza o l'utilizzo delle Clausole Contrattuali Standard approvate dalla Commissione Europea, unitamente a misure tecniche e organizzative supplementari.
Periodo di conservazione
Se non diversamente indicato, i Dati Personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e, in ogni caso, per periodi conformi agli obblighi di legge applicabili.
- Conversazioni via chat e WhatsApp: il periodo operativo è definito nel contratto o nella configurazione del cliente (90, 180 o 365 giorni; default dichiarato 365 giorni). Gli allegati Chatwoot seguono la retention della conversazione. La memoria tecnica Redis attualmente verificata può avere un TTL fino a circa 365 giorni; non viene quindi dichiarato un limite di 10 giorni.
- Richieste inviate tramite form di contatto: fino a 24 mesi dall'invio o per il diverso periodo necessario alla gestione della richiesta, all'eventuale rapporto precontrattuale/contrattuale e agli obblighi di legge applicabili.
- Dati tecnici e di utilizzo: fino a 12 mesi, salvo anonimizzazione o necessità di conservazione per fini di sicurezza.
- Esecuzioni dei workflow n8n: 7 giorni secondo la policy tecnica dichiarata, da verificare periodicamente sulla configurazione effettiva.
- Backup: rotazione operativa dichiarata di 7 giorni per le copie giornaliere Cloudflare R2; i backup nativi Railway sono dichiarati con 7 giorni per le copie giornaliere e 28 giorni per quelle settimanali, secondo la configurazione del progetto. Le copie residue sono isolate, non vengono rimesse in produzione salvo ripristino necessario e sono eliminate tramite rotazione.
- Report e file temporanei: report PDF, report-link e media originali per post social sono conservati per 7 giorni secondo la policy dichiarata. L'audio temporaneo inviato alla trascrizione non viene conservato persistentemente da Breaking Agent dopo la trascrizione; il testo trascritto segue invece la retention della conversazione o memoria applicabile.
- Email e token: per le email operative è prevista una policy di 12 mesi, ma l'automazione di cancellazione non è ancora verificata. I token Meta sono conservati fino a scadenza, revoca o scollegamento e ruotati secondo la configurazione effettiva.
- Dati contrattuali, fiscali e contabili: per i periodi imposti dalla legge e per il tempo necessario alla difesa dei diritti. L'anonimizzazione automatica PostgreSQL per inattività è prevista ma non viene descritta come attiva finché non è completata e verificata.
- Dati raccolti per finalità di marketing e misurazione delle campagne: fino a 24 mesi o fino alla revoca del consenso da parte dell'Utente.
- Log di sicurezza e prevenzione frodi: fino a 6 mesi, salvo indagini su incidenti di sicurezza.
Al termine dei periodi indicati i Dati vengono cancellati o resi anonimi. Pertanto, allo spirare di tali termini, i diritti di accesso, cancellazione, rettifica e portabilità non potranno più essere esercitati.
Finalità del Trattamento dei Dati raccolti
I Dati dell'Utente sono raccolti per consentire al Titolare di fornire il Servizio, adempiere agli obblighi di legge, rispondere a richieste delle autorità competenti, tutelare i propri diritti ed interessi e migliorare continuamente l'esperienza d'uso del Sito Web.
In particolare, i Dati sono trattati per le seguenti finalità:
- erogare il Servizio di assistenza virtuale e rispondere alle richieste degli Utenti;
- registrare e gestire le richieste inviate tramite form di contatto;
- offrire supporto commerciale e tecnico, incluse le comunicazioni di follow-up attraverso i canali indicati dall'Utente;
- pianificare demo personalizzate e gestire eventuali attività precontrattuali;
- monitorare il funzionamento del Sito Web, analizzare il traffico e misurare le performance dei contenuti tramite strumenti statistici;
- misurare e ottimizzare le campagne pubblicitarie digitali su piattaforme Meta e Google;
- prevenire attività fraudolente, garantire la sicurezza delle infrastrutture IT e difendere i diritti del Titolare;
- adempiere ad obblighi contabili, fiscali o legali.
Ulteriori dettagli sulle finalità e sui Dati Personali trattati per ciascun Servizio sono disponibili nella sezione "Dettagli sul trattamento dei Dati Personali".
Servizi Breaking Agent e Chat for Food per le aziende: WhatsApp, Messenger e Instagram
Questa informativa copre il sito e i contatti commerciali gestiti direttamente da Breaking Agent, i rapporti con referenti, amministratori e operatori delle aziende clienti, gli agenti e le automazioni B2B e il servizio Chat for Food destinato a ristoranti ed esercizi. Riguarda anche le persone che comunicano con tali aziende tramite WhatsApp, Messenger/Facebook e Instagram. Il profilo tecnico e i fornitori coinvolti dipendono dal contratto e dalle funzioni abilitate.
Funzionamento e collegamento degli asset
Le aziende collegano i propri asset mediante le procedure ufficiali Meta e non devono condividere password con Breaking Agent. Sono richiesti soltanto gli asset e i permessi necessari alla funzione attivata. Gli assistenti automatizzati rispondono per conto dell'azienda e gli operatori autorizzati possono subentrare nella conversazione.
Breaking Agent intende utilizzare due developer app Meta distinte, una per ciascun brand, sotto il medesimo soggetto e Business Portfolio se consentito da Meta. Gli account e gli asset collegati non diventano proprietà di Breaking Agent.
Ruoli privacy
- Riccardo Cascone è Titolare per il sito, i rapporti B2B, i referenti, il contratto, la fatturazione, il supporto, la configurazione, la sicurezza, i token e l'amministrazione delle integrazioni.
- Il cliente è normalmente Titolare per conversazioni, lead, prenotazioni, ordini e operazioni svolte dall'agente per suo conto; determina finalità, base giuridica e durata principale e fornisce la propria informativa agli utenti. Breaking Agent opera come Responsabile sulla base di un accordo ai sensi dell'articolo 28 GDPR e questa policy non sostituisce l'informativa del cliente.
- L'Interessato può rivolgersi al cliente Titolare. Breaking Agent lo assiste ed è disponibile a instradare correttamente le richieste ricevute direttamente.
- I fornitori infrastrutturali o funzionali possono essere sub-responsabili. Meta, Stripe e altri soggetti possono anche agire come titolari autonomi per finalità proprie, obblighi normativi, sicurezza, pagamenti o gestione della piattaforma.
Dati Meta e due app dedicate
Il modello target prevede due app Meta distinte, una per Breaking Agent e una per Chat for Food, riferite alla medesima attività quando consentito dai requisiti Meta. L'app Chat for Food risulta allo stato documentale in sviluppo: la presente informativa non ne attesta l'approvazione o l'operatività in produzione.
- dati dell'azienda e degli asset: Business Portfolio e identificativi, WABA ID e nome, numero WhatsApp e phone number ID, Page ID e nome Pagina, Instagram account ID e username, token e autorizzazioni, stato dei template e dell'account, webhook e notifiche tecniche;
- dati delle persone, secondo canale e funzioni: numero WhatsApp, identificativi Messenger/Facebook/Instagram, nome profilo o username, testo, audio e trascrizione, immagini, documenti e allegati, posizione solo se inviata, risposte a pulsanti o moduli, commenti usati come trigger, timestamp, stati di invio/consegna/lettura e dati tecnici;
- dati comunicati durante l'interazione: nome, telefono, email, preferenze di appuntamento, informazioni sul lead, dettagli dell'ordine, indirizzo di consegna e note necessarie alla richiesta.
Quando gli asset Meta sono forniti dal cliente, Business Portfolio, WABA, numero, Pagina e profilo Instagram restano del cliente. Disconnettere l'app interrompe gli accessi futuri autorizzati, ma non cancella automaticamente i dati già conservati: si applica la procedura pubblica di cancellazione dei dati.
Finalità e uso dei dati Meta
I dati sono utilizzati per fornire, proteggere e mantenere il servizio richiesto dal cliente: gestione e risposta automatizzata delle conversazioni, passaggio a operatore, qualifica dei lead, appuntamenti, ordini e pagamenti se attivi, conferme e reminder, template WhatsApp e follow-up nei limiti delle istruzioni del cliente, della base giuridica applicabile e delle policy Meta, statistiche aggregate, sicurezza, prevenzione degli abusi, gestione dei limiti, manutenzione e troubleshooting.
Breaking Agent non determina la base giuridica delle campagne marketing del cliente. I dati Meta non sono venduti, concessi in licenza per finalità proprie estranee al servizio o usati da Breaking Agent per propria pubblicità comportamentale; sono condivisi solo con fornitori necessari, soggetti autorizzati e destinatari previsti dalla legge, nel rispetto dei termini Meta e WhatsApp applicabili.
Funzioni di intelligenza artificiale
Alcune risposte sono generate automaticamente. L'utente viene informato che interagisce con un assistente digitale e può chiedere l'intervento umano. I servizi possono usare modelli linguistici, trascrizione, ricerca vettoriale o reranking solo quando la funzione è abilitata. Il contesto inviato dipende dal profilo configurato; si applicano minimizzazione, separazione per progetto e istruzioni volte a non inviare dati non necessari. Nelle configurazioni che prevedono la minimizzazione preventiva, gli identificativi sono rimossi o sostituiti prima del modello, senza presentare tale esclusione come assoluta finché i test end-to-end non sono completi.
OpenAI/Whisper, Pinecone e SerpAPI sono condizionali; Cohere riceve nei workflow documentati una query e brevi snippet candidati, non l'intera cronologia. Pinecone è destinato a FAQ, procedure e documenti di knowledge base, non ai singoli lead, ma i documenti aziendali possono contenere dati personali incidentali.
Non dichiariamo Zero Data Retention, Modified Abuse Monitoring o analoghe configurazioni se non risultano abilitate nel singolo progetto. Le risposte dell'agente supportano attività informative e operative; non sono destinate ad assumere decisioni unicamente automatizzate con effetti giuridici o analogamente significativi sull'Interessato.
Sicurezza, separazione e trasferimenti
Sono adottate misure proporzionate al rischio, tra cui connessioni protette in transito, accessi individuali e limitati, MFA sugli account critici, credenziali gestite tramite Bitwarden, variabili d'ambiente e API key/token protetti secondo il sistema, minimizzazione dei log, segregazione logica per progetto ove configurata, backup cifrati e ad accesso ristretto e procedure di gestione degli incidenti. Nessuna misura può eliminare ogni rischio e le configurazioni sono verificate periodicamente.
La regione principale dichiarata per i servizi Railway è Europe West (Amsterdam). Cloudflare R2 usa l'hint EEUR, che non costituisce garanzia di giurisdizione esclusivamente UE. Alcuni fornitori possono trattare dati fuori dal SEE; in tali casi si applicano, secondo il fornitore e il flusso, decisioni di adeguatezza, Clausole Contrattuali Standard e misure supplementari previste dai DPA.
Trasparenza sui fornitori e cancellazione
L'elenco condiviso di fornitori attivi, condizionali e piattaforme collegate, con ruoli, localizzazioni e garanzie dichiarate, è disponibile nella pagina Subprocessors. I campi di audit interno e le attività di verifica non sono pubblicati nel registro web.
Le richieste di cancellazione possono essere inviate a info@breakingagent.ai. Se Breaking Agent tratta per conto di un cliente, la richiesta viene coordinata con il cliente Titolare. Non viene presentato un comando “delete memory” come procedura ai sensi dell'articolo 17, perché la cancellazione end-to-end automatica non risulta ancora verificata.
L'azienda può revocare l'integrazione dalle impostazioni del proprio account o Business Portfolio Meta e chiedere la revoca dei token, la restituzione o la cancellazione dei dati secondo il contratto. Non viene promesso un comando di scollegamento nel pannello finché tale funzione non è verificata.
Dettagli sul trattamento dei Dati Personali
I Dati Personali sono raccolti per le finalità indicate e tramite i seguenti Servizi. Ogni sezione a scomparsa descrive strumenti e fornitori utilizzati, i Dati trattati e i relativi riferimenti alla privacy policy del fornitore.
GGestione dei tag
Questo tipo di Servizi consente di gestire centralmente i tag o gli script utilizzati su questo Sito Web. L'uso di tali Servizi comporta il passaggio dei Dati dell'Utente attraverso gli stessi e, se del caso, la loro conservazione.
Google Tag Manager (Google LLC)
Google Tag Manager è un servizio di gestione dei tag fornito da Google LLC oppure da Google Ireland Limited, a seconda di come il Titolare gestisce il trattamento dei Dati.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento.
Finalità: Gestione centralizzata degli script necessari al funzionamento del Sito Web.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Legittimo interesse del Titolare; consenso dell'Utente ove richiesto.
SStatistica
I servizi contenuti in questa sezione permettono al Titolare di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell'Utente.
Google Analytics 4 (Google LLC)
Google Analytics 4 è un servizio di analisi web fornito da Google LLC oppure da Google Ireland Limited. Google utilizza i Dati raccolti per tracciare ed esaminare l'utilizzo di questo Sito Web, redigere report e condividerli con gli altri servizi sviluppati da Google. In GA4 gli indirizzi IP vengono utilizzati al momento della raccolta e poi eliminati prima che i dati vengano registrati in qualsiasi data center.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento; informazioni sul dispositivo; statistiche delle sessioni.
Finalità: Analisi del traffico, misurazione dell'esperienza utente e miglioramento delle performance del sito.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Consenso dell'Utente (ove richiesto); legittimo interesse del Titolare alla misurazione delle performance.
Meta Events Manager (Meta Platforms Ireland Limited)
Meta Events Manager è un servizio di statistica che, integrando il pixel di Meta, consente al Titolare di ottenere informazioni sul traffico e sulle interazioni dell'Utente su questo Sito Web.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento; eventi relativi alle azioni compiute sul sito.
Finalità: Misurazione delle conversioni e ottimizzazione delle campagne pubblicitarie su piattaforme Meta.
Luogo del trattamento: Irlanda; Stati Uniti.
Base giuridica: Consenso dell'Utente; legittimo interesse del Titolare alla misurazione delle performance.
PPubblicità
Questo tipo di Servizi consente di utilizzare i Dati dell'Utente per finalità di comunicazione commerciale e di misurare le conversioni generate dalle campagne pubblicitarie digitali.
Monitoraggio conversioni di Google Ads (Google LLC)
Il monitoraggio conversioni di Google Ads è un servizio di statistiche fornito da Google LLC che collega i dati provenienti dal network di annunci Google Ads con le azioni compiute all'interno di questo Sito Web.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento.
Finalità: Misurazione delle conversioni e ottimizzazione delle campagne Google Ads.
Luogo del trattamento: Stati Uniti.
Base giuridica: Consenso dell'Utente; legittimo interesse del Titolare alla promozione dei propri servizi.
Monitoraggio conversioni di Meta ads (pixel di Meta) (Meta Platforms, Inc.)
Il monitoraggio conversioni di Meta ads è un servizio di statistiche fornito da Meta Platforms, Inc. o Meta Platforms Ireland Limited che collega i dati provenienti dal network di annunci Meta con le azioni compiute all'interno di questo Sito Web.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento; eventi relativi alle azioni compiute sul sito.
Finalità: Misurazione dell'efficacia delle campagne Meta Ads e attività di retargeting.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Consenso dell'Utente; legittimo interesse del Titolare.
GGestione richieste e infrastruttura dati
Questi Servizi consentono di ricevere le richieste inviate dagli Utenti, inoltrarle al workflow operativo del Titolare e conservarle nel database usato per la gestione delle lead.
Form di contatto Breaking Agent (questo Sito Web)
Il form raccoglie i dati inseriti dall'Utente e li invia al backend del Sito Web, che li trasmette al workflow tecnico configurato dal Titolare per la gestione della richiesta.
Dati Personali trattati: Nome; cognome; email; numero di telefono; azienda; pagina di provenienza; data e ora di invio; log di presa visione della privacy policy.
Finalità: Gestione delle richieste commerciali, ricontatto, organizzazione di consulenze e misure precontrattuali richieste dall'Utente.
Luogo del trattamento: Italia; Unione Europea; data center dei fornitori configurati dal Titolare.
Base giuridica: Esecuzione di misure precontrattuali su richiesta dell'Utente; legittimo interesse del Titolare alla sicurezza del servizio e alla documentazione della presa visione dell'informativa.
Railway PostgreSQL (Railway Corporation)
Railway fornisce l'infrastruttura cloud e il database PostgreSQL utilizzato dal Titolare per conservare le richieste provenienti dal form. Railway tratta i Dati Personali in qualità di fornitore infrastrutturale secondo i termini applicabili al progetto del Titolare.
Dati Personali trattati: Dati conferiti tramite form di contatto; metadati tecnici della richiesta; log di consenso.
Finalità: Hosting del database PostgreSQL e conservazione operativa delle lead raccolte tramite il Sito Web.
Luogo del trattamento: Area di deployment configurata nel progetto Railway; possibili trasferimenti extra UE con garanzie contrattuali adeguate.
Base giuridica: Esecuzione di misure precontrattuali; legittimo interesse del Titolare alla gestione tecnica e sicura dell'infrastruttura.
IInterazione con le piattaforme di live chat
Questo tipo di Servizi permette di interagire con piattaforme di live chat gestite da soggetti terzi o direttamente dal Titolare, al fine di contattare ed essere contattati dal servizio di supporto di questo Sito Web.
WhatsApp Business Chat widget (Meta Platforms, Inc.)
Il widget consente all'Utente di avviare una conversazione su WhatsApp con un agente Breaking Agent. Anche qualora l'Utente non utilizzi il servizio, il widget potrebbe raccogliere dati di utilizzo relativi alle pagine in cui è installato.
Dati Personali trattati: Nome; numero di telefono; contenuti dei messaggi; data e ora delle conversazioni; Strumenti di Tracciamento.
Finalità: Gestione delle richieste commerciali e di supporto tramite canale WhatsApp Business.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Esecuzione di misure precontrattuali su richiesta dell'Utente; consenso implicito nell'avvio della conversazione.
Chat widget Breaking Agent (questo Sito Web)
Il widget di chat proprietario consente agli Utenti di interagire in tempo reale con l'assistente virtuale di Breaking Agent direttamente dal Sito Web.
Dati Personali trattati: Dati comunicati durante l'utilizzo del servizio; contenuti dei messaggi; dati di utilizzo; Strumenti di Tracciamento.
Finalità: Fornire supporto, rispondere alle richieste e migliorare l'esperienza di navigazione.
Luogo del trattamento: Italia; Unione Europea.
Base giuridica: Esecuzione di misure precontrattuali su richiesta dell'Utente; legittimo interesse del Titolare a fornire assistenza.
VVisualizzazione di contenuti da piattaforme esterne
Questo tipo di Servizi permette di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questo Sito Web e di interagire con essi. È possibile che tali Servizi raccolgano dati di traffico relativi alle pagine in cui sono installati, anche quando gli Utenti non li utilizzano.
YouTube Data API (Google LLC)
La YouTube Data API consente a questo Sito Web di integrare funzionalità normalmente eseguibili su YouTube, permettendo agli Utenti di guardare e gestire i contenuti video direttamente dal Sito Web.
Dati Personali trattati: Dati comunicati durante l'utilizzo del servizio; Dati di utilizzo; ID Utente; Strumenti di Tracciamento.
Finalità: Visualizzazione e gestione di contenuti video provenienti da YouTube.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Consenso dell'Utente; legittimo interesse del Titolare a integrare contenuti multimediali.
Widget Video YouTube (Google LLC)
YouTube è un servizio di visualizzazione di contenuti video gestito da Google LLC che permette a questo Sito Web di integrare tali contenuti all'interno delle proprie pagine.
Dati Personali trattati: Dati di utilizzo; Strumenti di Tracciamento.
Finalità: Visualizzazione di contenuti video ospitati su YouTube.
Luogo del trattamento: Stati Uniti; Irlanda.
Base giuridica: Consenso dell'Utente; legittimo interesse del Titolare.
Ulteriori informazioni per gli utenti
Base giuridica del trattamento
Il Titolare tratta Dati Personali relativi all'Utente qualora ricorra almeno una delle seguenti condizioni:
- l'Utente ha prestato il consenso per una o più finalità specifiche;
- il trattamento è necessario all'esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell'Utente (es. organizzazione di demo);
- il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
- il trattamento è necessario per il perseguimento del legittimo interesse del Titolare, quale garantire la sicurezza del Servizio, prevenire abusi o realizzare attività di marketing verso clienti già acquisiti.
È sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento e, in particolare, di specificare se il trattamento sia basato su un obbligo legale, previsto da un contratto o necessario per concludere un contratto.
Le basi sopra indicate riguardano i trattamenti autonomi di Riccardo Cascone, inclusi sito, rapporti B2B, fatturazione, supporto, configurazione e sicurezza. Per i trattamenti svolti da Breaking Agent per conto di un'azienda cliente, la base giuridica è determinata dal cliente Titolare e comunicata nella sua informativa; Breaking Agent tratta i dati secondo le istruzioni documentate del cliente e il relativo DPA.
Diritti dell'Utente ai sensi del GDPR
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare, nei limiti previsti dal Regolamento Generale sulla Protezione dei Dati (GDPR).
In particolare, l'Utente ha il diritto di:
- revocare il consenso in ogni momento;
- opporsi al trattamento dei propri Dati;
- accedere ai propri Dati e ottenerne una copia;
- verificare e chiedere la rettifica dei Dati inesatti;
- ottenere la limitazione del trattamento;
- ottenere la cancellazione o rimozione dei propri Dati Personali;
- ricevere i propri Dati o farli trasferire ad altro titolare;
- proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali.
Tali richieste possono essere indirizzate al Titolare attraverso i recapiti riportati in questa pagina. Le richieste sono di regola gratuite e vengono evase entro un mese. In caso di particolare complessità o numero di richieste, il termine può essere esteso fino a due ulteriori mesi; l'Interessato viene informato entro il primo mese, con indicazione dei motivi del ritardo.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati per il perseguimento dell'interesse legittimo del Titolare, gli Utenti possono opporsi al trattamento per motivi connessi alla loro situazione particolare.
Gli Utenti hanno sempre il diritto di opporsi in qualsiasi momento, gratuitamente e senza fornire alcuna motivazione, al trattamento dei Dati con finalità di marketing diretto. In tal caso i Dati non saranno più oggetto di trattamento per tali finalità.
Come esercitare i diritti
Per esercitare i diritti dell'Utente è sufficiente inviare una richiesta al Titolare utilizzando i recapiti indicati in questa privacy policy. Il Titolare risponde nel più breve tempo possibile, comunque entro un mese, fornendo all'Utente tutte le informazioni previste dalla legge.
Qualora necessario, il Titolare informerà ciascuno dei destinatari ai quali sono stati trasmessi i Dati Personali di eventuali rettifiche, cancellazioni o limitazioni del trattamento, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.
Strumenti e risorse
Informazioni su come disattivare gli annunci basati sugli interessi
Oltre alle funzioni di opt-out offerte dai singoli servizi elencati in questa privacy policy, gli Utenti possono gestire le preferenze relative alla pubblicità basata sugli interessi tramite le seguenti risorse indipendenti:
- YourOnlineChoices (UE) per controllare le preferenze sui principali network pubblicitari europei.
- Network Advertising Initiative per le impostazioni relative al mercato statunitense.
- Digital Advertising Alliance per gestire le preferenze su dispositivi desktop.
- Impostazioni annunci Google per controllare la personalizzazione degli annunci sulle proprietà Google.
Gli Utenti possono inoltre configurare le impostazioni del proprio dispositivo mobile (funzioni "Limit Ad Tracking" su iOS e "Disattiva personalizzazione annunci" su Android) per limitare l'uso di identificatori pubblicitari.
Cookie Policy
Questo Sito Web fa utilizzo di Strumenti di Tracciamento. Per saperne di più sull'utilizzo dei cookie e per gestire le proprie preferenze, l'Utente può consultare la Cookie Policy.
Ulteriori informazioni sul trattamento
Difesa in giudizio
I Dati Personali dell'Utente possono essere utilizzati dal Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questo Sito Web o dei Servizi connessi da parte dell'Utente.
L'Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati su richiesta delle autorità pubbliche.
Informative specifiche
Su richiesta dell'Utente, oltre alle informazioni contenute in questa privacy policy, questo Sito Web può fornire informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questo Sito Web e gli eventuali servizi terzi da esso utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l'indirizzo IP Utente.
Informazioni non contenute in questa policy
Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.
Modifiche a questa privacy policy
Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, mediante notifica su questo Sito Web.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell'Utente, se necessario. Si prega pertanto di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata di seguito.
Definizioni e riferimenti legali
Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questo Sito Web.
- Dati Personali (o Dati)
- Qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, renda identificata o identificabile una persona fisica.
- Dati di Utilizzo
- Informazioni raccolte automaticamente attraverso questo Sito Web (o da applicazioni di terze parti integrate), tra cui: indirizzi IP, identificatori del dispositivo, URI, orario delle richieste, metodo utilizzato nel fornire la risposta, dimensione dei file ottenuti, codici numerici indicanti lo stato della risposta, Paese di provenienza, caratteristiche del browser e del sistema operativo, dettagli relativi alla visita e all'itinerario seguito all'interno delle pagine.
- Interessato
- La persona fisica cui si riferiscono i Dati Personali.
- Utente
- L'individuo che utilizza questo Sito Web che, salvo ove diversamente specificato, coincide con l'Interessato.
- Titolare del Trattamento
- La persona fisica o giuridica che determina le finalità e i mezzi del trattamento di Dati Personali, ivi comprese le misure di sicurezza relative al funzionamento di questo Sito Web.
- Responsabile del Trattamento
- La persona fisica o giuridica che tratta Dati Personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.
- Servizio
- Il Servizio fornito da questo Sito Web così come definito nei relativi termini su questo sito/applicazione.
- Unione Europea (o UE)
- Salvo ove diversamente specificato, ogni riferimento all'Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali Stati membri dell'Unione Europea e dello Spazio Economico Europeo.
- Cookie
- Piccole porzioni di dati conservate all'interno del browser dell'Utente.
- Strumento di Tracciamento
- Qualsiasi tecnologia (ad esempio Cookie, identificativi univoci, web beacon, script integrati, e-tag) che consente di tracciare gli Utenti e raccogliere informazioni sul loro dispositivo.
Versione documentale verificata il 30 settembre 2026. La data di ultima modifica dovrà coincidere con il deploy approvato.