1. Chi è il titolare del trattamento dei tuoi dati?
DJIDJELLI, entreprise individuelle (EI), con sede a 04000 Digne-les-Bains, pubblica Apportly. Referente per la protezione dei dati: Clarisse Djidjelli, raggiungibile all’indirizzo clarisse@apportly.app.
Apportly interviene in due ruoli distinti:
- Responsabile del trattamento per i dati che ciascuna organizzazione cliente gestisce nel proprio spazio: la sua rete di segnalatori, i potenziali clienti segnalati, i messaggi, i contratti e le provvigioni. L’organizzazione è titolare di questi trattamenti e Apportly li effettua secondo le sue istruzioni, nell’ambito dell’accordo sul trattamento dei dati.
- Titolare del trattamento per i propri rapporti: account utente e sicurezza, fatturazione, richieste di dimostrazione e di contatto, solleciti di iscrizione e informazioni sul prodotto, nonché l’account cliente dell’app Carte descritto più avanti.
Se un’organizzazione ti ha invitato, ha registrato la tua segnalazione o ti ha contattato tramite la sua app, rivolgiti prima di tutto a quest’ultima: il suo nome compare nell’app, sul suo sito e nelle sue e-mail, e la sua informativa sulla privacy è pubblicata sul suo sito.
2. Dati trattati per conto delle organizzazioni clienti
Per fornire il servizio, Apportly ospita e tratta per conto di ciascuna organizzazione:
- Membri della rete: identità, dati di contatto, azienda, contratto individuale e relativa accettazione, provvigioni e ricompense, messaggi e pubblicazioni.
- Potenziali clienti segnalati: identità, dati di contatto, esigenza, fasi, importi, commenti e dichiarazione con cui il segnalatore conferma di aver informato la persona.
- Utenti dell’organizzazione: account, ruolo, segnalatori seguiti e cronologia delle azioni.
L’organizzazione determina la base giuridica di questi trattamenti e ne informa le persone nella propria informativa sulla privacy, che pubblica sul proprio sito prima di qualsiasi iscrizione o invito di segnalatori.
Quando un potenziale cliente viene segnalato e il suo indirizzo e-mail è noto, gli può essere inviata un’e-mail informativa a nome dell’organizzazione: indica chi ha trasmesso i suoi dati di contatto, perché e per quanto tempo, e contiene un link di opposizione. Un’opposizione anonimizza la pratica e iscrive la persona nell’elenco delle opposizioni dell’organizzazione, che impedisce qualsiasi nuova segnalazione che la riguardi.
3. Trattamenti effettuati da Apportly per conto proprio
| Finalità | Dati | Base giuridica |
|---|---|---|
| Creare e proteggere il tuo account | Nome, e-mail, hash della password, secondo fattore, sessioni, indirizzo IP, browser e log di sicurezza | Esecuzione del contratto; legittimo interesse a proteggere la piattaforma |
| Fatturare gli abbonamenti | Organizzazione, e-mail e indirizzo del pagatore, cronologia dell’abbonamento e riferimenti di pagamento | Esecuzione del contratto; obbligo legale in materia contabile |
| Organizzare le dimostrazioni | Nome, e-mail, telefono, azienda, note e fascia oraria scelta | Misure precontrattuali adottate su tua richiesta |
| Rispondere al modulo di contatto | Nome, e-mail, azienda, motivo e messaggio | Legittimo interesse a rispondere alle richieste ricevute |
| Accompagnare un’iscrizione avviata | E-mail di lavoro, risposte, logo, identità pubblica dell’azienda e promemoria inviati | Legittimo interesse a facilitare un’iscrizione che hai avviato |
| Informare i clienti sul prodotto | Nome, e-mail e organizzazione | Legittimo interesse per i clienti; consenso quando la legge lo richiede |
| Diagnosticare e correggere il servizio | Log tecnici ed errori, senza strumenti di misurazione dell’audience né pubblicità | Legittimo interesse a fornire un servizio affidabile |
Quando prenoti una dimostrazione e il nostro calendario è collegato, viene creato un evento Google Calendar, con il relativo link Google Meet, contenente il tuo nome, la tua e-mail, la tua azienda e le tue note. L’evento viene eliminato insieme alla tua richiesta.
Il modulo di contatto ci arriva via e-mail: non viene registrato nel database della piattaforma.
Quando inizi l’iscrizione, la tua e-mail e le tue risposte vengono salvate in una bozza, così potrai riprendere più tardi. Se l’iscrizione resta incompleta, ricevi al massimo due solleciti; ciascuno contiene un link di disiscrizione che li interrompe. Se il tuo spazio viene creato senza che l’abbonamento sia attivato, ti viene inviato un promemoria trenta minuti dopo, poi un ultimo promemoria dopo un giorno lavorativo.
Durante l’iscrizione, il nome o il numero SIREN che inserisci viene inviato all’elenco pubblico Recherche d’entreprises (recherche-entreprises.api.gouv.fr), che riceve anche l’indirizzo IP del tuo browser. Le informazioni pubbliche restituite, come la denominazione, l’indirizzo e i dirigenti, precompilano il profilo dell’azienda.
4. App Carte
Carte è l’app della carta fedeltà digitale che Apportly offre agli esercenti e ai loro clienti.
- Apportly è titolare del trattamento per l’account cliente Carte e per l’app condivisa: creazione dell’account, carte possedute, preferenze, notifiche e sicurezza.
- Ciascun esercente è titolare del trattamento dei dati del proprio programma fedeltà: carta presso la sua attività, punti, visite, vantaggi e inviti ad amici. Apportly li tratta per suo conto. L’esercente vede il nome dei clienti che possiedono la sua carta.
Dati trattati: nome, e-mail, carte, punti, visite, vantaggi utilizzati, inviti ad amici, token di notifica e consenso a ricevere le offerte degli esercenti, disattivato per impostazione predefinita. Basi giuridiche: esecuzione delle condizioni d’uso di Carte e consenso per le offerte. Questi dati sono conservati finché l’account è aperto; la sua chiusura elimina il profilo Carte e le carte associate.
5. Connettore IA
Un’organizzazione può consentire ai propri utenti autorizzati di collegare al proprio spazio un assistente IA esterno compatibile con il protocollo MCP. Solo un proprietario o un amministratore dell’organizzazione può autorizzare un assistente; ogni utente autorizzato vi collega poi il proprio account. L’assistente riceve i dati richiesti: nomi, aziende, fasi e importi dei potenziali clienti e rubrica della rete, senza e-mail, telefono né messaggi.
Questa trasmissione costituisce un’istruzione dell’organizzazione. Il fornitore dell’assistente, spesso stabilito al di fuori dell’Unione europea, tratta poi questi dati secondo le proprie condizioni; l’autorizzazione può essere revocata in qualsiasi momento.
6. Webhook e API pubblica
Su istruzione dell’organizzazione, confermata alla creazione di ogni webhook, Apportly trasmette eventi, con il nome del potenziale cliente e del contatto, il programma e gli importi, agli indirizzi webhook da essa configurati. Questi invii sono firmati, limitati a HTTPS e rifiutano le destinazioni private.
L’API pubblica dà accesso ai dati completi dei potenziali clienti, e-mail e telefono compresi, ai soli sistemi che dispongono di una chiave API dell’organizzazione. L’organizzazione sceglie questi destinatari e risponde del loro utilizzo e della loro ubicazione.
7. Chi può accedere ai dati?
I dati sono accessibili al personale autorizzato di Apportly nei limiti delle rispettive funzioni, agli utenti autorizzati dall’organizzazione e ai seguenti fornitori, a seconda della funzionalità utilizzata. Apportly non vende né affitta i dati personali.
Responsabili del trattamento di Apportly per i dati delle organizzazioni:
| Destinatario | Finalità | Dati ricevuti | Posizione | Garanzia per il trasferimento |
|---|---|---|---|---|
| Convex | Database, file, autenticazione e funzioni in tempo reale della piattaforma | Tutti i dati dello spazio: account, rete, potenziali clienti, messaggi, contratti, provvigioni e file | Unione europea, regione eu-west-1 (Irlanda); società con sede negli Stati Uniti | Hosting nell’Unione europea; per un eventuale accesso dagli Stati Uniti, Data Privacy Framework o clausole contrattuali tipo (da confermare) |
| Cloudflare | Distribuzione e protezione del sito, del back office e dell’applicazione web | Traffico web: indirizzo IP, cookie di sessione, indirizzi consultati e richieste di accesso inoltrate | Rete globale; società con sede negli Stati Uniti | Data Privacy Framework o clausole contrattuali tipo (da confermare) |
| Resend | Invio delle e-mail transazionali: codici, inviti, contratti, notifiche e rendiconti | Indirizzo del destinatario, oggetto e contenuto delle e-mail, tra cui nomi, importi, link e rendiconti delle provvigioni allegati | Stati Uniti (regione di invio da confermare) | Data Privacy Framework o clausole contrattuali tipo (da confermare) |
| Expo | Inoltro delle notifiche verso iOS, compilazione e aggiornamenti delle app mobili | Token del dispositivo, titolo e testo delle notifiche; indirizzo IP durante un aggiornamento | Stati Uniti | Data Privacy Framework o clausole contrattuali tipo (da confermare) |
| Google Firebase Cloud Messaging | Consegna delle notifiche su Android e nel browser | Token del dispositivo o del browser, titolo e testo delle notifiche; indirizzo IP del browser | Stati Uniti | Data Privacy Framework (da confermare) |
| Apple Push Notification service | Consegna delle notifiche su iPhone e iPad | Token del dispositivo, titolo e testo delle notifiche | Stati Uniti | Data Privacy Framework (da confermare) |
Fornitori dei trattamenti propri di Apportly:
| Destinatario | Finalità | Dati ricevuti | Posizione | Garanzia per il trasferimento |
|---|---|---|---|---|
| Stripe | Pagamento e gestione dell’abbonamento delle organizzazioni clienti | Nome dell’organizzazione, e-mail e indirizzo del pagatore; la carta viene inserita direttamente su Stripe | Irlanda o Stati Uniti (da confermare) | Stripe è anche titolare dei propri trattamenti di pagamento; Data Privacy Framework o clausole contrattuali tipo (da confermare) |
| Google Calendar, Google Meet | Pianificazione delle dimostrazioni, quando il calendario è collegato | Nome, e-mail, azienda e note della richiesta di dimostrazione | Stati Uniti | Data Privacy Framework (da confermare) |
| Recherche d’entreprises (api.gouv.fr) | Identificazione dell’azienda durante l’iscrizione | Nome o numero SIREN cercato, indirizzo IP del browser | Francia | Nessun trasferimento al di fuori dell’Unione europea; servizio pubblico titolare del proprio trattamento |
| Google, GitHub | Accesso con un account esistente, quando questa opzione è disponibile | Identità di accesso trasmessa dal fornitore scelto | Stati Uniti | Titolari autonomi del trattamento; si applicano le loro condizioni e garanzie |
Destinatari che agiscono per proprio conto, secondo le proprie condizioni:
| Destinatario | Finalità | Dati ricevuti | Posizione | Garanzia per il trasferimento |
|---|---|---|---|---|
| Apple App Store Connect, Google Play | Pubblicazione dell’app dell’organizzazione negli store | Contatto per la revisione (nome, e-mail, telefono), account demo e indirizzi dei tester | Stati Uniti | Titolari autonomi del trattamento; si applicano le loro condizioni e garanzie |
Destinazioni scelte e configurate da ciascuna organizzazione:
| Destinatario | Finalità | Dati ricevuti | Posizione | Garanzia per il trasferimento |
|---|---|---|---|---|
| Webhook | Trasmissione di eventi agli indirizzi configurati dall’organizzazione | Nomi dei potenziali clienti e dei contatti, programma, fasi e importi | Scelta dall’organizzazione | Istruzione dell’organizzazione, che regola essa stessa questo trasferimento |
| API pubblica | Accesso dei sistemi dell’organizzazione ai propri dati tramite una chiave API | Dati completi dei potenziali clienti, e-mail e telefono compresi | Scelta dall’organizzazione | Istruzione dell’organizzazione, che regola essa stessa questo trasferimento |
| Assistente IA (connettore MCP) | Consultazione dello spazio da parte dell’assistente IA autorizzato da un utente abilitato | Nomi, aziende, fasi e importi dei potenziali clienti, rubrica della rete; nessuna e-mail, nessun telefono, nessun messaggio | A seconda del fornitore dell’assistente, spesso negli Stati Uniti | Istruzione dell’organizzazione; il fornitore scelto applica le proprie condizioni |
Anche le autorità, i consulenti o gli assicuratori possono ricevere dati quando la legge lo richiede o quando lo giustifica la difesa in giudizio.
8. Trasferimenti al di fuori dell’Unione europea
I dati applicativi e i file sono ospitati nell’Unione europea, presso Convex, nella regione eu-west-1 (Irlanda). I fornitori indicati sopra possono trattare dati negli Stati Uniti o in un altro paese terzo. Ogni trasferimento si basa sul Data Privacy Framework UE-USA quando il fornitore vi è certificato, oppure sulle clausole contrattuali tipo della Commissione europea; la dicitura «da confermare» segnala una verifica in corso presso il fornitore.
Puoi ottenere una copia delle garanzie applicabili scrivendo a clarisse@apportly.app.
9. Per quanto tempo vengono conservati i dati?
| Dati | Periodo di conservazione |
|---|---|
| Account utente | Fino alla chiusura dell’account |
| Sessioni, inviti e codici di verifica scaduti | Eliminati 30 giorni dopo la scadenza |
| Log di sicurezza (audit) | 12 mesi |
| Cronologia delle attività degli spazi | 36 mesi |
| Potenziale cliente perso o chiuso senza successo | Anonimizzato 36 mesi dopo l’ultima attività; l’organizzazione può scegliere tra 12 e 60 mesi |
| Potenziale cliente acquisito, provvigioni, contratti e rendiconti delle provvigioni | Conservati per la durata dell’abbonamento dell’organizzazione, che esporta ciò che deve conservare per la propria contabilità |
| Contratti, accettazioni e avvisi di commissione di un account chiuso | Archiviati con accesso limitato per 5 anni, termine di prescrizione ordinario, poi distrutti |
| Elenco delle opposizioni (hash dell’e-mail e del telefono) | Conservato finché l’organizzazione esiste, affinché l’opposizione resti efficace |
| Dispositivi di notifica disattivati | Eliminati 90 giorni dopo la disattivazione |
| Notifiche nell’app | 90 giorni |
| Registro di invio delle e-mail | 30 giorni |
| Messaggi di feedback | 24 mesi |
| Spazio di un’organizzazione dopo la fine del suo abbonamento | 90 giorni di reversibilità, con esportazione e promemoria via e-mail, poi cancellazione automatica dello spazio |
| Bozze di iscrizione e relativi solleciti | Eliminati 6 mesi dopo l’ultima attività |
| Richieste di dimostrazione | 24 mesi, insieme al relativo evento di calendario |
| Richieste ricevute tramite il modulo di contatto | Il tempo necessario per gestire la richiesta nella nostra casella di posta, poi al massimo 3 anni dopo l’ultimo scambio |
| Fatture e registri contabili | 10 anni in cui si applicano le norme contabili francesi |
| Account cliente Carte | Fino alla chiusura dell’account |
I dati possono essere conservati più a lungo negli archivi intermedi, se richiesto da un obbligo giuridico, da una controversia o dalla difesa di un diritto. Al termine del periodo applicabile, sono cancellati o anonimi.
10. Come vengono protetti i dati?
Le misure principali sono l’hosting dei dati nell’Unione europea, l’isolamento di ogni spazio verificato lato server a ogni richiesta, la cifratura delle comunicazioni, la conservazione di password, codici e chiavi API solo sotto forma di hash, la cifratura dei segreti sensibili, l’autenticazione a due fattori obbligatoria per gli amministratori della piattaforma e per i responsabili degli spazi, un registro di audit delle operazioni sensibili e la limitazione dei tentativi sui punti di accesso pubblici. I dettagli sono riportati nell’accordo sul trattamento dei dati.
All'interno degli spazi di messaggistica, gli utenti possono segnalare un messaggio o il suo autore, bloccare l'autore e successivamente sbloccarli. Bloccare impedisce nuovi scambi diretti tra i due account e nasconde il contenuto dell'autore bloccato dall'utente interessato. Gli amministratori dell'organizzazione autorizzati hanno una coda per il trattamento dei rapporti.
Nessuna misura elimina ogni rischio. In caso di violazione dei dati personali, Apportly avvisa l’organizzazione interessata al più tardi 48 ore dopo averne avuto conoscenza e, per i propri trattamenti, effettua la notifica alla CNIL e informa le persone interessate quando la legge lo richiede.
11. Quali sono i tuoi diritti?
A seconda del trattamento e della sua base giuridica, è possibile richiedere l'accesso, la rettifica, la cancellazione, la restrizione o la portabilità, o opporsi a determinati usi. È possibile revocare il consenso in qualsiasi momento senza pregiudicare il trattamento già effettuato legalmente.
Per i dati gestiti da un’organizzazione, contatta in primo luogo quest’ultima; se ti rivolgi ad Apportly, la tua richiesta le viene trasmessa senza ritardo. Per i trattamenti propri di Apportly, scrivi a clarisse@apportly.app indicando la tua richiesta e gli elementi che consentono di identificarti. Una prova d’identità viene richiesta solo in caso di dubbio ragionevole.
Se sei stato segnalato a un’organizzazione, puoi opporti a qualsiasi nuovo contatto tramite il link dell’e-mail informativa o scrivendo a tale organizzazione.
Puoi chiudere il tuo account dall’app o dalla pagina Account del portale. Se non riesci più ad accedere, usa la pagina dedicata alla cancellazione dell’account, accessibile senza effettuare l’accesso.
Puoi anche presentare un reclamo alla CNIL tramite il suo servizio di reclami online.
12. Utilizzo da parte di minori
Il back office e le app delle organizzazioni sono destinati a un uso professionale e non si rivolgono ai minori. Le organizzazioni non devono creare programmi destinati a raccogliere dati di minori senza un’analisi specifica, un’informativa adeguata e un meccanismo di autorizzazione conforme alla normativa applicabile.
13. Modifiche alla presente informativa
La politica può cambiare con il prodotto, i fornitori o i regolamenti. La data in alto identifica la versione corrente. Qualsiasi cambiamento materiale relativo ad un account attivo viene comunicato in modo appropriato.
Fonti di riferimento
Riferimenti ufficiali usati per mantenere questa pagina aggiornata.