1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il sito serpvox.co è:
2. Dati personali raccolti
Serpvox raccoglie i seguenti dati personali:
- Dati di registrazione: nome, indirizzo email, password (cifrata) o profilo Google (nome, email, foto)
- Dati di utilizzo: keyword ricercate, storico delle ricerche, liste keyword salvate
- Dati di fatturazione: gestiti interamente da Stripe; Serpvox non memorizza dati di carte di credito
- Dati tecnici: indirizzo IP (anonimizzato), tipo di browser, pagine visitate, durata della sessione
- Cookie: cookie tecnici necessari al funzionamento e cookie analitici (solo previo consenso)
3. Finalità e base giuridica del trattamento
Erogazione del servizio (ricerca keyword, dashboard, export)
Esecuzione del contratto (art. 6.1.b GDPR)
Gestione dell'account e autenticazione
Esecuzione del contratto (art. 6.1.b GDPR)
Elaborazione dei pagamenti tramite Stripe
Esecuzione del contratto (art. 6.1.b GDPR)
Invio email transazionali (benvenuto, conferma abbonamento, avvisi)
Esecuzione del contratto (art. 6.1.b GDPR)
Analisi statistica anonima del traffico (Google Analytics)
Consenso dell'utente (art. 6.1.a GDPR)
Prevenzione di frodi e sicurezza del servizio
Legittimo interesse (art. 6.1.f GDPR)
4. Servizi di terze parti
Serpvox utilizza i seguenti servizi esterni. Ciascun provider tratta dati secondo la propria privacy policy:
Google Analytics 4 — Analisi statistiche del traffico (solo con consenso, IP anonimizzato)
Privacy →Google OAuth — Autenticazione tramite account Google
Privacy →Stripe — Elaborazione pagamenti e gestione abbonamenti
Privacy →Supabase — Database e archiviazione dati (server in UE)
Privacy →Vercel — Hosting e infrastruttura del sito web
Privacy →Upstash Redis — Cache dati temporanea (nessun dato personale)
Privacy →Serper.dev / SerpApi — Recupero dati SERP Google (solo keyword di ricerca, no dati utente)
Privacy →5. Cookie
Il sito utilizza due categorie di cookie:
- Cookie tecnici necessari — indispensabili per il funzionamento del sito (sessione di autenticazione, preferenze). Non richiedono consenso.
- Cookie analitici (Google Analytics) — raccolti solo previo consenso esplicito tramite il banner. Puoi revocare il consenso in qualsiasi momento eliminando i dati del browser o rifiutando tramite il banner al prossimo accesso.
6. Conservazione dei dati
- Dati dell'account: conservati fino alla cancellazione dell'account
- Storico ricerche: conservato per 12 mesi
- Dati di fatturazione: conservati per 10 anni (obbligo di legge fiscale)
- Log analitici (GA): 14 mesi (impostazione predefinita Google Analytics)
- Cache temporanea Redis: max 7 giorni
7. Trasferimento dati extra-UE
Alcuni servizi (Google, Stripe, Vercel, Resend) possono trasferire dati negli Stati Uniti. Tali trasferimenti avvengono nel rispetto delle garanzie previste dal GDPR (Decisioni di adeguatezza, Clausole Contrattuali Standard o Data Privacy Framework UE-USA).
8. Diritti dell'interessato
In conformità al GDPR (artt. 15-22), hai il diritto di:
- Accesso — ottenere copia dei tuoi dati personali
- Rettifica — correggere dati inesatti
- Cancellazione — richiedere la cancellazione dei tuoi dati ("diritto all'oblio")
- Limitazione — limitare il trattamento in determinate circostanze
- Portabilità — ricevere i tuoi dati in formato strutturato
- Opposizione — opporsi al trattamento basato su legittimo interesse
- Revoca del consenso — revocare in qualsiasi momento il consenso prestato
Per esercitare questi diritti scrivi a alextaipi@gmail.com. Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali da accessi non autorizzati, perdita o divulgazione: cifratura HTTPS, password cifrate con bcrypt, accesso al database limitato, token di sessione JWT firmati.
10. Minori
Serpvox non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se vieni a conoscenza di dati di minori trattati senza consenso, contattaci a alextaipi@gmail.com.
11. Modifiche alla Privacy Policy
Questa Privacy Policy può essere aggiornata periodicamente. Le modifiche sostanziali saranno notificate via email agli utenti registrati o tramite avviso sul sito. La data dell'ultimo aggiornamento è indicata in cima alla pagina.
Per qualsiasi domanda relativa alla privacy scrivi a alextaipi@gmail.com