Titolare del trattamento
GridLead (gridlead.app) è un servizio online per trovare contatti aziendali. Il gestore di GridLead («noi») è titolare del trattamento descritto in questa informativa. Per domande sulla privacy o richieste sui tuoi dati scrivi a [email protected] o usa il modulo di contatto; rispondiamo da quell’indirizzo. Quando nome e indirizzo postale del gestore sono disponibili, sono indicati qui sotto e nelle note legali.
Ambito e responsabilità
Questa informativa riguarda account, ricerche, esportazioni, connessioni CRM e assistenza di GridLead. Il proprietario gestisce il servizio e riceve richieste tramite il modulo. Sei responsabile dell’uso dei contatti raccolti o esportati e del rispetto delle norme sulla comunicazione commerciale. Questa informativa non autorizza marketing indesiderato.
Account e accesso Google
Conserviamo nome, email, ID, piano, ruolo, stato, data di creazione e ricerche salvate. Le password sono hash scrypt con salt. Google richiede solo openid, email e profile: usiamo identificatore Google, email verificata e nome. Non richiediamo accesso a Gmail, Drive o Calendar e non conserviamo token Google di accesso o rinnovo. Uscire termina la sessione, non elimina l’account.
Ricerche e dati pubblici
Le ricerche registrano area e confini, parole chiave, impostazioni, avanzamento, errori e date. I risultati possono includere nomi, indirizzi, coordinate, categorie, siti, telefoni, email pubblicate e URL delle fonti, valutazioni e numero di recensioni, orari e ID Maps. Le fonti sono Google Maps, OpenStreetMap e pagine pubbliche dei siti aziendali, senza accesso ad account su tali siti. Un indirizzo pubblico può essere un dato personale: pubblicarlo non equivale al consenso. Le email trovate non sono verificate per la consegna.
Finalità del trattamento
I dati dell’account servono per autenticazione, accessi e limiti; le ricerche per raccolta, cronologia, filtri ed esportazioni. L’assistenza salva nome, email, oggetto, messaggio e lingua; il proprietario può aggiungere note interne e stato. Non sono pubblicati né consenso marketing. Chiavi hash dell’indirizzo client limitano richieste ripetute. Ove applicabile, il servizio si basa sul contratto, la prevenzione degli abusi su legittimi interessi di sicurezza e il modulo sul consenso richiesto. I diritti dipendono dalla legge applicabile. Attualmente non raccogliamo dati delle carte. Per capire da dove arrivano i visitatori e individuare abusi, il server registra ogni pagina visitata: ora, pagina, sito di provenienza e parametri di campagna, indirizzo IP, paese determinato dal nostro fornitore di rete Cloudflare, user agent del browser e, se hai effettuato l’accesso, il tuo account. Si basa sul nostro legittimo interesse a gestire e proteggere il sito; non usiamo cookie né script di tracciamento a questo scopo. Gli indirizzi IP sono cancellati dopo 30 giorni e i record delle visite eliminati dopo 180 giorni; solo il proprietario del sito può vederli.
Ticket di assistenza privati
Gli utenti registrati possono creare ticket privati. Salviamo account associato, oggetto, messaggi, ruolo dell’autore, stato e date. Solo il titolare e il proprietario del sito accedono alla conversazione nel servizio. Risposte del proprietario e cambi di stato sono registrati senza copiare il testo. Chiudere non cancella la cronologia. Attualmente non c’è cancellazione automatica; usa il modulo per richieste sui dati. Le risposte sono nell’account, senza email automatiche. Non inviare password o token API.
Connessioni CRM ed esportazioni
HubSpot o Pipedrive salvano metadati e un token cifrato sul server (AES-256-GCM) per verificare la connessione ed eseguire le esportazioni avviate da te. I dati selezionati sono inviati al CRM; HubSpot può creare o riusare contatti email e associarli alle aziende. ID e stati dei trasferimenti evitano duplicati. Disconnettere elimina il token ma mantiene metadati e cronologia, senza cancellare record CRM. Excel/CSV sono scaricati sul dispositivo. File e copie CRM non vengono cancellati eliminando una ricerca GridLead.
Cookie e memoria del browser
gridlead.session consente l’accesso per 30 giorni. gridlead.google è temporaneo, dura 10 minuti e viene rimosso al ritorno da Google. Entrambi sono HttpOnly e Secure su HTTPS. gridlead.language conserva la lingua un anno; lingua, valuta e stato della barra laterale restano anche in localStorage fino alla cancellazione. gridlead.crmExport.<jobId> ripristina la visualizzazione dell’avanzamento. Il codice attuale non include tracker pubblicitari o analitici tra siti. Cancellare il cookie di sessione disconnette; bloccare cookie essenziali può impedire l’accesso Google. Gestisci la memoria nelle impostazioni del browser.
Destinatari e trattamento internazionale
Il proprietario accede a dati di account, ricerche e assistenza per amministrare il servizio. Hosting e rete trattano richieste e possono registrare IP, date e URL. Google gestisce l’accesso. Le tessere della mappa sono caricate direttamente dal browser da VersaTiles (tiles.versatiles.org), che riceve il tuo indirizzo IP e l’area richiesta. I CRM ricevono le esportazioni. I fornitori hanno proprie politiche e possono trattare dati in altri paesi. Non promettiamo una specifica regione di conservazione né le regole GridLead per copie esterne.
Conservazione e cancellazione
Account, risultati e messaggi non hanno attualmente un calendario generale di cancellazione automatica. Rimuovere una ricerca la nasconde e interrompe il lavoro: cancellazione logica, non rimozione definitiva immediata dal database. I 30 giorni di sessione e 10 minuti del cookie Google non sono termini per tutti i dati. Richiedi la cancellazione tramite il modulo. Le richieste sono valutate considerando esigenze di sicurezza o obblighi legali. Disconnettere CRM elimina il token, non le esportazioni. Cancella anche memoria del browser e file sul dispositivo.
Sicurezza
Le misure includono hash di password e sessioni, credenziali CRM cifrate, amministrazione riservata al proprietario e limiti alle richieste. I cookie in produzione usano protezioni HTTPS. Nessun servizio garantisce sicurezza assoluta. Non condividere credenziali nell’assistenza. In caso di sospetto, esci, cambia password se applicabile, revoca i token CRM interessati e contattaci.
Scelte e richieste
Secondo la legge applicabile puoi avere diritti di accesso, rettifica, cancellazione, portabilità, limitazione, opposizione o revoca del consenso. La revoca non invalida trattamenti leciti precedenti. Indica account o dati nel modulo; possiamo chiedere verifica proporzionata dell’identità. Le richieste seguono i termini legali applicabili. Puoi rivolgerti all’autorità competente ove previsto. L’informativa può cambiare con le funzioni; la data identifica la versione.
Torna al sito