Legale

Informativa sulla Privacy

Ultimo aggiornamento: 1 giugno 2026 — KWALEAD SAS, Francia

1Responsabile del trattamento

KWALEAD SAS, società per azioni semplificata con un capitale di 6.000 €, registrata presso il RCS di Créteil con il numero B 813 823 192, con sede legale in 8 rue d'Estiennes d'Orves, 94000 Créteil (Francia), editore del servizio InfluenceOS, agisce in qualità di responsabile del trattamento. Per qualsiasi domanda relativa ai tuoi dati personali, contatta il nostro DPO all'indirizzo: privacy@influenceos.fr.

2Dati raccolti

Raccogliamo i dati strettamente necessari al servizio: indirizzo email, nome completo, dati del profilo Instagram pubblico (biografia, numero di follower, statistiche di engagement), contenuto dei post pubblici, dati aggregati dell'audience. Questi dati vengono raccolti tramite Apify (fase MVP) o l'API Meta Graph (fase di produzione dopo approvazione). Non vengono raccolti dati sensibili ai sensi del RGPD.

3Finalità e basi legali

I tuoi dati vengono trattati per: (1) Fornitura del servizio di analytics e monetizzazione (base legale: esecuzione del contratto / CGU); (2) Calcolo dello Score IA e generazione di media kit (base legale: esecuzione del contratto); (3) Miglioramento del prodotto e analisi statistiche anonimizzate (base legale: interesse legittimo); (4) Invio di email transazionali e riepilogative (base legale: esecuzione del contratto); (5) Invio di comunicazioni di marketing (base legale: consenso).

4Periodo di conservazione

I tuoi dati vengono conservati per tutta la durata del tuo abbonamento attivo, quindi per 3 anni dopo la disdetta per adempiere ai nostri obblighi legali (contabilità, controversie). I dati dei log tecnici vengono cancellati dopo 12 mesi. Puoi richiedere la cancellazione anticipata dei tuoi dati dal tuo spazio account.

5Hosting e sicurezza

Tutti i dati sono ospitati in Europa: database PostgreSQL su Supabase (regione EU Frankfurt), file su Supabase Storage, applicazione su Vercel (regione CDG1 Paris). I token di accesso Instagram sono crittografati in AES-256 nel database e non transitano mai in chiaro. Le comunicazioni sono crittografate TLS 1.3.

6Subappaltatori

Ci avvaliamo dei seguenti subappaltatori, tutti in possesso di adeguate garanzie RGPD: Supabase Inc. (archiviazione dati, Frankfurt); Vercel Inc. (hosting, Paris CDG1); Stripe Inc. (pagamenti, Privacy Shield/SCCs); Brevo (email transazionali); Apify Technologies (scraping dati Instagram pubblici); Upstash Inc. (cache Redis).

7I tuoi diritti RGPD

In conformità al RGPD (Regolamento UE 2016/679), disponi dei seguenti diritti: accesso ai tuoi dati, rettifica, cancellazione («diritto all'oblio»), portabilità (esportazione JSON/CSV), opposizione al trattamento, limitazione del trattamento, revoca del consenso in qualsiasi momento. Per esercitare questi diritti, contatta privacy@influenceos.fr. Hai anche il diritto di presentare un reclamo alla CNIL (www.cnil.fr).

8Cookie

InfluenceOS utilizza cookie funzionali necessari per l'autenticazione (sessione Supabase Auth) e cookie analitici (Vercel Analytics, con consenso). Consulta la nostra politica sui cookie per maggiori dettagli.

9Dati raccolti tramite Meta (Facebook & Instagram)

Quando colleghi il tuo account Instagram Business o Creator a InfluenceOS tramite Facebook Login for Business, raccogliamo: ID Instagram (ig_user_id), nome utente, nome completo, foto profilo, biografia, numero di follower/following/post, elenco dei post recenti (media, didascalie, date), metriche di engagement per post (like, commenti), insight aggregati (reach, impression, engagement — aggregati e anonimi), ID e nome della Pagina Facebook collegata. NON RACCOGLIAMO: la tua lista di follower/following, i tuoi messaggi privati (DM), i tuoi dati pubblicitari Meta, né i dati dei tuoi amici Facebook. Il token di accesso Meta è crittografato AES-256-GCM nel database e archiviato su server Vercel in Europa (cdg1 Paris). Puoi revocare l'accesso in qualsiasi momento dalle tue impostazioni Meta (l'app InfluenceOS viene quindi rimossa e tutti i tuoi dati Instagram presso di noi vengono automaticamente cancellati entro 24 ore tramite il callback Meta Data Deletion conforme), o tramite il pulsante «Disconnetti» in Impostazioni > Instagram. Stato di cancellazione consultabile su /legal/data-deletion-status.