Informativa sulla privacy
In vigore e ultimo aggiornamento: 3 settembre 2026
1. Chi siamo e quando si applica la presente Informativa
La presente Informativa sulla Privacy spiega come Leado Marketing Inc. ("Leado", "noi", "ci" o "nostro") tratta dati personali in relazione a Leado Marketing, il Marketing Intelligence Tool, i nostri siti web pubblici, applicazioni, report, comunicazioni e servizi correlati (insieme, il "Servizio"). Il nostro ufficio di contatto UE si trova in Złota 59, 00-120 Varsavia, Polonia. Le richieste e le domande sulla privacy possono essere inviate a office@leadomarketing.com.
Trattiamo i dati personali ai sensi del Regolamento Generale sulla Protezione dei Dati (UE) 2016/679 (“GDPR”), della Legge polacca del 10 maggio 2018 sulla protezione dei dati personali e di altre leggi applicabili al trattamento specifico.
Agiamo come titolare del trattamento per l’amministrazione dell’account, la fatturazione, la sicurezza, l’utilizzo del prodotto, il supporto, il nostro sito web, le nostre comunicazioni aziendali e l’intelligence di mercato da fonti pubbliche. Quando un Cliente business importa o collega i propri contatti, clienti, ordini, eventi, moduli, campagne o dati simili e ci indica come utilizzarli, normalmente il Cliente agisce come titolare del trattamento e Leado agisce come suo responsabile del trattamento. In tal caso, si applica anche l'informativa sulla privacy del Cliente e le richieste relative a tali Dati del Cliente dovrebbero normalmente essere indirizzate al Cliente.
2. Dati personali che trattiamo
- Dati dell’account e dell’organizzazione: nome, email aziendale, numero di telefono, qualifica, organizzazione, appartenenza a workspace, lingua preferita, impostazioni dell’account e registri di autenticazione.
- Dati di fatturazione e transazione: contatto per la fatturazione, ragione sociale e indirizzo, informazioni fiscali o IVA, piano, fatture, stato dei pagamenti, limiti di utilizzo e identificativi delle transazioni. I fornitori di pagamento trattano i dati completi della carta o del conto bancario; generalmente riceviamo solo metadati di pagamento limitati.
- Dati del Cliente da sistemi collegati: contatti, profili clienti, indirizzi email, numeri di telefono, stato del consenso e di esclusione, prodotti, ordini, carrelli, eventi su sito web e commercio, dati di attribuzione, appartenenza a campagne e dati selezionati tramite Shopify, WooCommerce, WordPress, Fitssey, siti web personalizzati o altre integrazioni.
- Dati di contenuto e comunicazione: email, modelli, moduli, risposte ai moduli, sondaggi, popup, messaggi web-push, media, prompt, commenti, richieste di supporto e istruzioni di automazione configurate.
- Dati di consegna e coinvolgimento: eventi di invio, consegna, bounce, reclamo, cancellazione iscrizione, apertura e clic, invii di moduli, visualizzazioni di pagina, sessioni, touchpoint di attribuzione e risposte. Le informazioni sulle aperture possono essere influenzate da proxy di privacy e tecnologie simili.
- Dati pubblici di market intelligence: annunci pubblici, creatività, nomi di inserzionisti e pagine, domini, post pubblici, informazioni di profilo pubblico, contenuti di recensioni, dettagli di contatto aziendali, date, copertura e impression stimate o dichiarate, posizionamenti e altre informazioni disponibili da librerie pubbliche, siti web e piattaforme.
- Dati di utilizzo del prodotto e di audit: pagine e dashboard visitati, ricerche, filtri, azioni sulle funzionalità, durata delle sessioni, feedback, preferenze salvate e registri di modifiche o approvazioni.
- Dati di dispositivo, rete e sicurezza: Indirizzo IP, paese o città approssimativi dedotti dall’IP, timestamp, browser, sistema operativo, identificativi del dispositivo e della sessione, metadati delle richieste, eventi di autenticazione e sicurezza, errori e log diagnostici.
- Dati di cookie e campagne: scelte relative ai cookie e prova del consenso, fonte di riferimento, pagina di atterraggio, parametri UTM, identificativi pubblicitari ed eventi di analisi o pixel, soggetti alle scelte descritte di seguito.
- Dati derivati: segmenti, raccomandazioni, classificazioni, famiglie di campagne, benchmark, punteggi, metriche stimate e altri insight generati dalle informazioni sopra indicate.
Non richiediamo intenzionalmente dati personali di categoria particolare come informazioni sanitarie, biometriche, religiose o politiche. I Clienti non dovrebbero inviarli a meno che non sia necessario, lecito e coperto da un accordo scritto adeguato a tale trattamento.
3. Origine dei dati
Riceviamo dati direttamente dagli utenti e dagli amministratori del Cliente; da siti web, app e moduli che utilizzano i nostri script; da integrazioni autorizzate da un Cliente; da fornitori di pagamento, autenticazione, consegna email e analisi; da dispositivi e browser; e da librerie pubbliche di annunci, siti web pubblici, profili social pubblici e altre fonti legalmente accessibili. Deriviamo inoltre dati tramite regole, calcoli e analisi assistite da IA.
4. Finalità e basi giuridiche
Quando Leado agisce come titolare del trattamento, trattiamo i dati personali per le seguenti finalità e basi giuridiche ai sensi del GDPR:
- Contratto e passaggi richiesti: per registrare gli utenti, fornire il Servizio, gestire gli spazi di lavoro e gli abbonamenti, consegnare report, rispondere alle richieste di supporto ed eseguire azioni richieste prima della stipula di un contratto (Articolo 6(1)(b)).
- Obblighi legali: per conservare registrazioni fiscali e contabili, rispondere a richieste legali vincolanti e adempiere agli obblighi in materia di protezione dei dati, consumatori, comunicazioni e sicurezza (Articolo 6(1)(c)).
- Interessi legittimi: per proteggere e gestire il Servizio, prevenire frodi e abusi, diagnosticare guasti, migliorare le funzionalità, misurare l’adozione del prodotto, mantenere prove di audit, difendere da rivendicazioni, comprendere l’attività del mercato pubblico, identificare potenziali clienti aziendali rilevanti e comunicare riguardo a servizi aziendali simili ove consentito (Articolo 6(1)(f)). Bilanciamo questi interessi con i diritti e le ragionevoli aspettative delle persone interessate.
- Consenso: per cookie analitici o di marketing opzionali, alcune comunicazioni di marketing e altri trattamenti per i quali viene richiesto il consenso (articolo 6(1)(a)). Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Quando Leado agisce come responsabile del trattamento, il Cliente determina la finalità e la base giuridica e noi trattiamo i Dati del Cliente secondo le istruzioni documentate del Cliente. Un Cliente può configurare regole o automazioni che selezionano i destinatari o attivano comunicazioni. Le raccomandazioni di Leado non sono intese a prendere decisioni che producano effetti giuridici o analogamente significativi su una persona senza intervento umano.
5. Elaborazione assistita dall'IA
Se un utente utilizza una funzionalità assistita da IA, potremmo inviare il prompt e il minimo contesto rilevante selezionato per tale attività a un fornitore di IA contrattualizzato. A seconda della funzionalità, tale contesto può includere creatività e metriche pubblicitarie pubbliche, informazioni su prodotti o marchi, contenuti di campagne in bozza o informazioni di contatto e attività selezionate dal Cliente necessarie per generare il risultato richiesto. Restituiamo e possiamo archiviare l’output nello spazio di lavoro. Le raccomandazioni basate su regole identificate come locali sono calcolate senza inviare Dati del Cliente a un modello IA esterno.
Non autorizziamo i fornitori di servizi a utilizzare i Dati del Cliente per la propria pubblicità. Salvo diverso accordo con il Cliente, non utilizziamo i Contenuti del Cliente per addestrare un modello per altri Clienti. Gli utenti dovrebbero evitare di inserire informazioni personali o riservate non necessarie nei prompt e devono verificare l’output generato prima dell’uso.
6. Destinatari e fornitori di servizi
Divulghiamo i dati personali solo nella misura necessaria a:
- fornitori di cloud hosting, storage, distribuzione di contenuti, database, monitoraggio e sicurezza;
- fornitori di servizi di pagamento, fatturazione e gestione degli abbonamenti;
- fornitori di servizi di email, web-push, generazione di media e altre comunicazioni selezionati per un’azione del Cliente;
- Fornitori di modelli di IA, trascrizione, traduzione o elaborazione di media quando viene attivata la relativa funzionalità;
- fornitori di analisi, gestione del consenso e misurazione della pubblicità laddove l’utente abbia espresso la scelta richiesta;
- consulenti professionali, revisori e autorità laddove ragionevolmente necessario o richiesto dalla legge; e
- un acquirente o successore in una fusione, finanziamento, ristrutturazione o vendita effettiva, soggetto a idonee garanzie di riservatezza e protezione dei dati.
I fornitori ricevono solo i dati necessari alla loro funzione e sono vincolati da obblighi contrattuali e di riservatezza adeguati al loro ruolo. Non vendiamo dati personali. Un riepilogo attuale dei sub-responsabili e i termini di trattamento dati sono disponibili ai Clienti business su richiesta.
7. Cookie e tecnologie simili
Cookie necessari e voci di local storage sono utilizzati per login, sicurezza, bilanciamento del carico, lingua, flusso di fatturazione, scelte di consenso e altre funzioni richieste dall’utente. Non richiedono consenso opzionale ove la legge applicabile ne consenta l’uso come strettamente necessari.
Le tecnologie di analisi ci aiutano a comprendere le visite, la navigazione, la profondità di scorrimento, gli intervalli di tempo, l’utilizzo delle funzionalità e i passaggi di conversione. Le tecnologie di marketing aiutano a misurare le campagne e attribuire registrazioni o acquisti. Sul nostro sito pubblico, le tecnologie di analisi e marketing opzionali sono attivate solo in base alla scelta di consenso del visitatore, ove richiesto dal GDPR e dalla Legge polacca sulle comunicazioni elettroniche. Puoi accettare, rifiutare o modificare le categorie tramite i nostri controlli di consenso e puoi anche rimuovere i cookie nel tuo browser. La revoca del consenso non pregiudica il trattamento già effettuato lecitamente.
Registriamo prove limitate della scelta di consenso, come le categorie, la data e ora, la versione della policy e identificativi tecnici, in modo da poter rispettare e dimostrare la preferenza. I siti web dei Clienti che utilizzano il tracciamento Leado devono configurare e presentare un proprio meccanismo di consenso conforme alla legge.
8. Marketing diretto
Possiamo inviare messaggi di servizio necessari per amministrare un account o un contratto. Inviamo comunicazioni elettroniche promozionali laddove il destinatario abbia prestato consenso o sia consentito da altra base giuridica applicabile, e rispettiamo i requisiti aggiuntivi di consenso previsti dalla normativa sulle comunicazioni elettroniche. Ogni messaggio di marketing idoneo fornisce un modo pratico per rinunciare. Un’opposizione o disiscrizione viene registrata in una lista di soppressione affinché possa continuare a essere rispettata.
Possiamo ricercare informazioni aziendali pubblicamente elencate per comprendere se un’organizzazione possa beneficiare del Servizio e per preparare attività di contatto commerciale pertinenti. Utilizziamo i canali di contatto solo ove consentito, limitiamo i dati al contesto professionale e rispettiamo le opposizioni. Una persona può opporsi in qualsiasi momento al trattamento per finalità di marketing diretto, inclusa la profilazione correlata.
9. Trasferimenti internazionali
Noi e i nostri fornitori di servizi possiamo trattare dati in Polonia, altrove nello Spazio Economico Europeo, negli Stati Uniti e in altri paesi. Quando i dati personali protetti nello SEE vengono trasferiti al di fuori dello SEE, utilizziamo un meccanismo di trasferimento lecito come una decisione di adeguatezza o le Clausole Contrattuali Standard della Commissione Europea, insieme a valutazioni di trasferimento e misure supplementari ove opportuno. Informazioni sulle garanzie rilevanti per il trattamento del Cliente sono disponibili su richiesta, fatte salve le necessarie tutele di informazioni riservate o di sicurezza.
10. Conservazione
Conserviamo i dati personali solo per il tempo necessario allo scopo per cui sono stati raccolti. I Dati dell’Account e del Cliente sono generalmente conservati mentre lo spazio di lavoro è attivo e per un periodo limitato successivo, al fine di consentire una chiusura ordinata, l’esportazione, il recupero e la rotazione dei backup. I registri di fatturazione, fiscali e contabili sono conservati per i periodi richiesti dalla legge polacca. I registri relativi a sicurezza, audit, consenso, soppressione e controversie sono conservati per periodi proporzionati alle esigenze di sicurezza, alla prova di conformità e ai termini di prescrizione. I registri pubblici di market-intelligence sono conservati finché sono rilevanti per il Servizio o fino a quando una richiesta giustificata di cancellazione o opposizione non richieda un esito diverso.
La conservazione può essere estesa qualora i dati siano necessari per accertare, esercitare o difendere diritti in sede giudiziaria, adempiere a un obbligo di conservazione o indagare su abusi. Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile. Le copie di backup residue sono isolate dall’uso ordinario e vengono eliminate secondo il ciclo di backup.
11. Sicurezza e incidenti
Utilizziamo misure tecniche e organizzative adeguate alla natura e al rischio del trattamento. Queste includono controlli di accesso, amministrazione a privilegi minimi, pratiche di autenticazione sicura, crittografia in transito, separazione di ambienti e segreti, logging e monitoraggio, backup, processi di manutenzione software, controlli contro abusi e procedure di risposta agli incidenti. L’accesso è limitato al personale e ai fornitori che ne hanno necessità e che sono soggetti a obblighi di riservatezza.
Nessun servizio internet può garantire sicurezza assoluta. In caso di violazione dei dati personali, indagheremo, mitigheremo e notificheremo i Clienti, le persone interessate o l’autorità di controllo nei tempi e nei modi previsti dalla legge applicabile.
12. I tuoi diritti
Fatte salve le condizioni previste dal GDPR, è possibile richiedere l’accesso e una copia dei propri dati personali; la rettifica; la cancellazione; la limitazione; la portabilità; e informazioni sulle garanzie rilevanti. È possibile opporsi al trattamento basato su interessi legittimi e opporsi in qualsiasi momento al marketing diretto. Qualora il trattamento si basi sul consenso, questo può essere revocato in qualsiasi momento. Si ha inoltre il diritto di non essere soggetti a una decisione esclusivamente automatizzata che produca effetti giuridici o analogamente significativi, salvo che la legge lo consenta con adeguate garanzie.
Inviare le richieste a office@leadomarketing.com. Potremmo richiedere informazioni ragionevolmente necessarie per verificare l'identità e individuare i dati. Se la richiesta riguarda dati controllati da uno dei nostri Clienti, potremmo indirizzarla o assistere tale Cliente. I diritti possono essere limitati laddove si applichi un'eccezione prevista dalla legge applicabile.
Puoi presentare un reclamo presso il Presidente dell’Ufficio per la Protezione dei Dati Personali (Prezes UODO), ul. Stawki 2, 00-193 Varsavia, Polonia, oppure presso l'autorità di controllo del paese in cui risiedi abitualmente, lavori o si è verificata la presunta violazione.
13. Minori e moduli del Cliente
Gli account di servizio sono destinati agli adulti e non consentiamo consapevolmente a persone di età inferiore a 18 anni di creare un account. Un Cliente può utilizzare moduli o integrazioni per servizi che coinvolgono minori. In tal caso, il Cliente è responsabile di disporre di una base giuridica adeguata, di fornire informative specifiche per età e di ottenere il consenso dei genitori o tutori ove richiesto, mentre Leado tratta i dati inviati secondo le istruzioni del Cliente.
14. Informazioni richieste
I dati contrassegnati come obbligatori durante la creazione dell’account, il checkout o un processo di assistenza sono necessari per fornire il servizio richiesto o stipulare il contratto. In assenza di tali dati, potremmo non essere in grado di creare un account, elaborare il pagamento, proteggere lo spazio di lavoro o rispondere alla richiesta. I dati opzionali di profilo, marketing e analisi non sono necessari per utilizzare le funzionalità principali a pagamento.
15. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa quando cambiano il nostro trattamento, i fornitori, il Servizio o gli obblighi legali. Pubblicheremo la nuova versione e aggiorneremo la data sopra indicata. Se una modifica incide in modo sostanziale su come utilizziamo i dati personali o sui diritti degli utenti esistenti, forniremo un avviso aggiuntivo ove opportuno. Un’Informativa sulla Privacy descrive il trattamento; l’uso continuato non è considerato consenso laddove la legge richieda una scelta di consenso separata.
16. Contatti
Leado Marketing Inc.
Ufficio di contatto UE: Złota 59, 00-120 Varsavia, Polonia
Email: office@leadomarketing.com