La presente informativa spiega cosa facciamo con i dati personali. Riguarda due cose diverse, ed è bene chiarire subito quale è quale.
I tuoi dati — il tuo nome, la tua email, la tua azienda, i tuoi dati di fatturazione. Decidiamo noi cosa succede a questi dati, quindi per questi siamo il titolare del trattamento e si applica la presente informativa.
I dati dei tuoi clienti — le persone che scrivono al tuo account Instagram, Facebook o WhatsApp, e ciò che scrivono. Sei tu a decidere cosa succede a questi dati. Noi agiamo solo su tue istruzioni, quindi per questi siamo il responsabile del trattamento e si applica l'Accordo sul trattamento dei dati, non la presente informativa.
LINKPRO AI, S.L., CIF B93832897, con sede in Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Spagna. Iscritta al Registro Mercantil de Málaga, hoja MA-200123, inscripción 1.ª, 22 luglio 2026. Operiamo con il nome commerciale DM Handled.
Scrivi a privacy@dmhandled.com per qualsiasi questione trattata in questa pagina. Non siamo tenuti a nominare un Responsabile della protezione dei dati e non ne abbiamo nominato uno; quell'indirizzo arriva alle persone che possono davvero risponderti.
| Cosa | Perché | Base giuridica | Conservazione |
|---|---|---|---|
| Nome, email, hash della password | Per darti un account e permetterti di accedere | Esecuzione del contratto | Per tutta la vita dell'account, poi 30 giorni |
| Ragione sociale, indirizzo, partita IVA | Per fatturarti correttamente | Obbligo di legge (normativa fiscale spagnola) | 6 anni — non possiamo cancellarli prima, neanche su richiesta |
| Dati della carta | Per ricevere il pagamento | Esecuzione del contratto | Non li vediamo né li conserviamo mai — se ne occupa Stripe |
| Le conoscenze e gli esempi di tono di voce che ci fornisci | Perché l'agente possa rispondere con la tua voce | Esecuzione del contratto | Per tutta la vita dell'account, poi 30 giorni |
| Orari di accesso, indirizzo IP, registro delle modifiche | Sicurezza, e poterti dire cosa è successo | Legittimo interesse a mantenere sicuro il servizio | 12 mesi |
| Email di assistenza che ci invii | Per risponderti | Legittimo interesse ad assistere i clienti | 24 mesi |
Tutto ciò che conserviamo è conservato nell'Unione europea — sui nostri server presso Hetzner, in Germania e Finlandia. Questo include ogni conversazione, tutte le tue conoscenze, i dati del tuo account e i nostri backup.
Due cose si trovano fuori dall'UE.
Meta. I messaggi di Instagram, Facebook e WhatsApp si trovano sull'infrastruttura di Meta prima ancora che li vediamo, in base al tuo accordo con Meta. Vale che tu usi il nostro servizio o no, e nessuno strumento può cambiarlo. Leggiamo e rispondiamo tramite le API ufficiali di Meta con l'accesso che ci hai concesso.
Anthropic. Per scrivere una risposta, il messaggio in arrivo, la conversazione recente e le tue conoscenze ed esempi di tono di voce vengono inviati ad Anthropic PBC negli Stati Uniti, che gestisce il modello Claude che genera il testo. La risposta torna indietro e viene conservata nell'UE. Questo trasferimento avviene sulla base delle clausole contrattuali standard della Commissione europea, e Anthropic non usa i contenuti per addestrare i propri modelli.
I nostri server sono nell'UE. Il tuo contratto e l'accordo sul trattamento dei dati sono regolati dalla legge spagnola, e la tua autorità di controllo è l'AEPD. Tutti gli altri soggetti che trattano i tuoi dati sono indicati nella pagina dei sub-responsabili, con la loro sede.
L'elenco completo di chi tratta dati per nostro conto, cosa fa e dove si trova, è in Sub-responsabili.
Non vendiamo dati personali. Non li condividiamo a fini pubblicitari. Non creiamo profili su di te o sulle persone che ti scrivono, e non usiamo le tue conversazioni per addestrare alcun modello, né nostro né di altri.
Ai sensi del GDPR puoi chiederci una copia dei tuoi dati, di rettificarli, cancellarli, fornirteli in un formato portabile, limitarne il trattamento od opporti al trattamento basato sul legittimo interesse. Se il trattamento si basa sul consenso, puoi revocarlo in qualsiasi momento.
Scrivi a privacy@dmhandled.com. Rispondiamo entro un mese. Non c'è alcun costo, a meno che una richiesta non sia manifestamente eccessiva, e in quel caso te lo diciamo prima di procedere, non dopo.
Se non sei soddisfatto di come abbiamo gestito la tua richiesta, puoi presentare un reclamo all'autorità di controllo spagnola, l'Agencia Española de Protección de Datos (www.aepd.es), o all'autorità del paese in cui vivi. Puoi parlarne prima con noi, o rivolgerti direttamente a loro.
Questa sezione è per le persone che scrivono ai nostri clienti, oltre che per i clienti stessi. Meta ci chiede di spiegare chiaramente come funziona la cancellazione, e dovrebbe essere chiaro comunque.
Se hai scritto a un'attività che usa DM Handled e vuoi che cancelliamo tutto ciò che abbiamo su di te, puoi farlo in due modi, ed entrambi funzionano davvero:
1. Rimuovi DM Handled dalle impostazioni di Facebook o Instagram. Meta ce lo comunica automaticamente, cancelliamo i tuoi dati e ricevi un codice di conferma che puoi verificare su app.dmhandled.com/data-deletion. Niente è manuale e non devi chiedere niente a nessuno.
2. Scrivi a privacy@dmhandled.com. Rispondiamo entro un mese, di solito nella stessa settimana.
La cancellazione riguarda tutte le attività che usano DM Handled a cui hai scritto, non solo una.
⚠️ I tuoi messaggi esistono anche su Instagram, Facebook o WhatsApp stessi, in base al tuo accordo con Meta. Rimuoverli da lì è un'operazione separata che si fa in quell'app — non possiamo farlo al posto tuo e non vorremmo nemmeno poterlo fare.
Se sei un cliente, puoi eliminare qualsiasi conversazione dall'app in qualsiasi momento, e chiudendo il tuo account tutto viene cancellato entro 30 giorni — tranne i dati di fatturazione che la normativa fiscale spagnola ci impone di conservare per sei anni (sezione 2).
Il traffico è cifrato in transito con TLS. Il database gira su un cluster di tre nodi in tre data center in due paesi, con failover automatico e backup cifrati. L'accesso alla produzione è limitato a persone nominate che usano l'autenticazione tramite chiavi; non ci sono password condivise. I token di accesso alle piattaforme e le chiavi API sono conservati in file di proprietà di root che l'applicazione può leggere e nessun altro.
Nessun sistema è perfetto. In caso di violazione dei tuoi dati personali, te lo comunicheremo senza ingiustificato ritardo e, se la legge lo richiede, lo notificheremo all'AEPD entro 72 ore — con cosa è successo, quali dati e cosa abbiamo fatto.
DM Handled è uno strumento per aziende e non è offerto ai minori. Non raccogliamo consapevolmente dati di persone con meno di 16 anni.
Se modifichiamo la presente informativa in un modo che ti riguarda, ti scriveremo almeno 30 giorni prima che entri in vigore. Per le piccole correzioni aggiorniamo la data in alto.