Documento legale

Privacy Policy

Ultimo aggiornamento: 22 aprile 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali è Electric Flock LTD, società registrata in Inghilterra e Galles (di seguito «Electric Flock», «noi» o «Titolare»).

Per qualsiasi richiesta relativa alla privacy, puoi contattarci all'indirizzo: privacy@electricflock.net

2. Dati personali trattati

Nell'ambito dell'utilizzo di AppSocial (di seguito «Servizio») trattiamo le seguenti categorie di dati:

a) Dati forniti direttamente dall'utente

  • Nome e cognome (o nome visualizzato)
  • Indirizzo e-mail
  • Password (conservata in forma cifrata tramite Firebase Authentication)

b) Dati raccolti automaticamente

  • Dati di sessione e autenticazione (token Firebase, identificativo utente)
  • Indirizzo IP e dati tecnici del browser (log di accesso)
  • Data e ora di accesso al Servizio

c) Dati provenienti da piattaforme social di terze parti

Quando l'utente collega un account social (LinkedIn, Instagram, Facebook), otteniamo — tramite protocollo OAuth 2.0 — i dati espressamente autorizzati dall'utente e dai relativi provider:

  • Nome del profilo / pagina, foto profilo, identificativo univoco della piattaforma
  • Token di accesso OAuth (cifrati tramite Google Cloud KMS) necessari per effettuare richieste API
  • Dati analitici dei contenuti pubblicati (impression, engagement, follower count) nella misura consentita dalle API del provider

AppSocial non accede mai a messaggi privati, contatti o dati non esplicitamente autorizzati dall'utente durante il flusso OAuth.

d) Dati raccolti dall'estensione Chrome «AppSocial for LinkedIn»

Quando l'utente installa e collega l'estensione Chrome, questa raccoglie autonomamente — durante la normale navigazione LinkedIn dell'utente — le seguenti categorie di dati:

  • Metadati del profilo LinkedIn: nome visualizzato, headline professionale, URL della foto profilo, identificativo pubblico del profilo (publicIdentifier)
  • Statistiche di rete: numero di follower, numero di connessioni
  • Analytics aggregati: visite al profilo, impression post, reach, interazioni social, reazioni, commenti, condivisioni (periodo corrente mostrato da LinkedIn)
  • Top post: identificativo univoco del post (URN), impression, reazioni, commenti, condivisioni, estratto testuale (primi 150 caratteri del testo del post)

I dati vengono letti dal DOM delle pagine LinkedIn visitate dall'utente e dalle risposte delle API interne di LinkedIn (Voyager API), intercettate localmente dall'estensione. I cookie di sessione LinkedIn (li_at, JSESSIONID) sono utilizzati esclusivamente per autenticare le richieste verso LinkedIn dall'interno del browser e non vengono mai trasmessi ai server di AppSocial.

I dati raccolti sono trasmessi al backend di AppSocial (Google Cloud Run, regione europe-west1) e archiviati nel Firestore del workspace dell'utente. Per l'informativa completa dedicata all'estensione, consultare la Extension Privacy Policy.

3. Finalità e base giuridica del trattamento

FinalitàBase giuridica
Erogazione del Servizio (autenticazione, gestione workspace, analytics)Art. 6(1)(b) GDPR — esecuzione del contratto
Sincronizzazione dei dati dalle piattaforme social collegate (API OAuth)Art. 6(1)(b) GDPR — esecuzione del contratto
Raccolta di analytics LinkedIn tramite l'estensione Chrome (profilo, impression, follower, top post)Art. 6(1)(b) GDPR — esecuzione del contratto
Sicurezza del sistema e prevenzione di abusiArt. 6(1)(f) GDPR — legittimo interesse
Adempimento di obblighi legaliArt. 6(1)(c) GDPR — obbligo legale
Comunicazioni di servizio (aggiornamenti critici)Art. 6(1)(b) GDPR — esecuzione del contratto

4. Conservazione dei dati

I dati personali vengono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:

  • Dati dell'account: per tutta la durata del rapporto contrattuale e fino a 30 giorni dalla cancellazione dell'account
  • Token OAuth: cancellati immediatamente alla disconnessione dell'account social collegato
  • Dati analitici (post, stats): conservati per 24 mesi dalla raccolta, salvo diversa richiesta dell'utente
  • Log di sicurezza: 90 giorni

5. Destinatari e trasferimento dei dati extra-UE

I dati possono essere comunicati alle seguenti categorie di destinatari, nella misura necessaria all'erogazione del Servizio:

  • Google LLC (Firebase Authentication, Firestore, Cloud Functions, Cloud KMS) — USA, trasferimento basato su Clausole Contrattuali Standard (SCC)
  • LinkedIn Corporation — USA, trasferimento basato su SCC
  • Meta Platforms, Inc. — USA, trasferimento basato su SCC

Tutti i provider indicati offrono garanzie adeguate ai sensi degli artt. 44–49 GDPR. I dati non vengono ceduti a terzi per finalità di marketing.

6. Diritti degli interessati

Ai sensi degli artt. 15–22 GDPR, ogni interessato ha il diritto di:

  • Accedere ai propri dati personali (art. 15)
  • Rettificare dati inesatti (art. 16)
  • Ottenere la cancellazione («diritto all'oblio», art. 17)
  • Limitare il trattamento (art. 18)
  • Ricevere i dati in formato portabile (art. 20)
  • Opporsi al trattamento basato su legittimo interesse (art. 21)
  • Revocare il consenso in qualsiasi momento, senza pregiudizio per la liceità del trattamento anteriore

Per esercitare questi diritti, scrivi a privacy@electricflock.net. Risponderemo entro 30 giorni. In caso di mancata risposta o risposta insoddisfacente, puoi presentare reclamo all'autorità di controllo competente (in Italia: Garante per la protezione dei dati personali — www.garanteprivacy.it).

7. Cookie e tecnologie di tracciamento

AppSocial utilizza cookie tecnici necessari al funzionamento del Servizio (sessione, autenticazione). Per informazioni dettagliate, consulta la Cookie Policy.

8. Sicurezza dei dati

Adottiamo misure tecniche e organizzative appropriate per proteggere i dati da accessi non autorizzati, perdita o distruzione accidentale, tra cui:

  • Cifratura dei token OAuth tramite Google Cloud KMS (AES-256)
  • Comunicazioni cifrate con TLS/HTTPS
  • Controllo degli accessi basato su ruoli (RBAC) all'interno dei workspace
  • Autenticazione Firebase con hashing delle password (bcrypt)

9. Minori

Il Servizio è destinato esclusivamente a utenti di età pari o superiore a 16 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che siano stati raccolti dati di un minore, contattaci immediatamente.

10. Modifiche alla presente informativa

Ci riserviamo il diritto di aggiornare questa Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su questa pagina con indicazione della data di ultimo aggiornamento. Per modifiche sostanziali, ne daremo notifica via e-mail agli utenti registrati almeno 30 giorni prima dell'entrata in vigore.

11. Contatti

Per qualsiasi domanda su questa informativa o sul trattamento dei tuoi dati personali:

Electric Flock LTD

E-mail: privacy@electricflock.net