Privacy e trattamento dei dati
Inventario operativo aggiornato all'11 agosto 2026. Identità completa del titolare, basi giuridiche, tempi di conservazione, DPA, trasferimenti e canale formale devono essere confermati da un professionista prima della pubblicazione definitiva. Questa pagina non è un parere legale.
Dati trattati
- Account: identificativo, email e nome quando forniti.
- Progetti: dominio, proprietà Search Console scelta, configurazione e preferenze operative.
- URL e HTML pubblico richiesti dagli strumenti Analyzer, Spider, Copy Metrics, Link Intelligence e anteprima visuale opzionale.
- Search Console: file importati nel browser oppure righe restituite dall'API Google per una proprietà autorizzata. Gli import manifest registrano metadati del file, non le righe CSV grezze.
- Output: report, finding, note di revisione e deliverable quando la relativa persistenza è esplicitamente abilitata.
- Sicurezza e uso: eventi di quota, indirizzi di rete e log tecnici nei limiti della configurazione di hosting.
- Analytics: visite ed eventi solo dopo consenso della categoria Analytics. Le richieste sono comunque dati dichiarati dal client e non costituiscono una fonte contabile autorevole.
Dove avviene l'elaborazione
- CSV/TSV/ZIP GSC: parsing nel browser; finding e coda azioni restano in localStorage salvo un esplicito handoff a un flusso persistente.
- HTML pubblico e provider API: elaborazione server per la durata della richiesta, con persistenza solo nelle funzioni dichiarate disponibili.
- Token Google: memorizzazione cifrata lato server; le colonne legacy in chiaro sono vincolate a valori nulli.
- Writer e sintesi GSC AI: invio a DeepSeek solo quando il gate server è abilitato e l'utente richiede l'azione. Gli output sono bozze e richiedono revisione umana.
Fornitori condizionali
L'uso effettivo dipende dalla configurazione del deployment e dalla funzione richiesta: Supabase (account e database), Vercel (hosting), Google (OAuth, Search Console e Analytics dopo consenso), DeepSeek (AI opzionale), ScreenshotOne (anteprima opzionale), SendPulse o provider email configurati. Stripe non è un checkout attivo per nuovi acquisti; può restare disponibile solo per rapporti cliente preesistenti.
Localizzazione dei dati, sub-responsabili, SCC/DPA e tempi di retention devono essere verificati nelle console e nei contratti correnti. Non sono attestati automaticamente dal codice.
Consenso e comunicazioni
Analytics e marketing sono opt-in. Le nuove preferenze newsletter sono create disattivate; nessun contatto deve essere aggiunto a una lista marketing senza un'azione positiva verificabile. Le comunicazioni strettamente operative restano separate dal marketing.
Vedi cookie e storage implementatiCancellazione account
Il flusso corrente esegue una transazione server per i dati account in scope e cancella l'identità di autenticazione solo dopo il successo della transazione. Deliverable, eventi, progetti, credenziali collegate, manifest GSC, report, quote e pianificazioni del proprietario rientrano nel perimetro tecnico della funzione. Record analytics anonimi non collegati all'identità account sono esclusi e vengono dichiarati come tali nella risposta.
Un errore di pulizia non viene presentato come chiusura completata. I tempi di conservazione obbligatoria e le eventuali eccezioni legali non sono ancora definiti in una policy approvata.
Diritti e contatto
Accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso devono poter essere esercitati attraverso un canale verificato del titolare. Il repository non prova oggi l'esistenza delle caselle privacy precedentemente pubblicizzate: il canale formale deve essere confermato prima di raccogliere richieste.
Non inviare password, chiavi API, token OAuth, export Search Console o dati di pagamento tramite canali non verificati.
Stato dei canali di contatto