Documento legale

Informativa sulla privacy

Ultimo aggiornamento: 7 luglio 2026

La presente informativa descrive come vengono trattati i dati personali raccolti attraverso Reputi(il “Servizio”), la piattaforma che aiuta le attività locali a raccogliere recensioni Google tramite tag NFC e QR code. L’informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.lgs. 196/2003 (“Codice Privacy”) come modificato dal D.lgs. 101/2018.

1. Titolare del trattamento

Il titolare del trattamento è:

  • DF Digital Lab di Fumarulo Danilo — impresa individuale
  • Sede: Via Trani 226, 76121 Barletta (BT), Italia
  • Partita IVA / Codice Fiscale: 09126440727
  • Iscrizione al Registro Imprese presso la CCIAA di Bari — Barletta-Andria-Trani
  • Email: info@dfdigitallab.it — Telefono: +39 329 35 41 864

Per qualsiasi richiesta relativa al trattamento dei tuoi dati o all’esercizio dei tuoi diritti puoi scrivere a info@dfdigitallab.it.

2. Chi sono gli interessati

Reputi tratta i dati di tre categorie di persone, con finalità e modalità differenti:

  • Visitatori finali— le persone che scansionano un tag NFC o un QR code e atterrano sulla pagina pubblica di un’attività (es. reputi.vercel.app/nome-attività) per generare una recensione.
  • Clienti business — i titolari e i collaboratori delle attività che utilizzano Reputi tramite un account riservato.
  • Potenziali clienti (lead) — chi compila il modulo di contatto presente sul sito per richiedere informazioni.

3. Quali dati raccogliamo e per quali finalità

3.1 Visitatori finali (pagina pubblica di recensione)

Quando una persona usa la pagina pubblica di un’attività raccogliamo:

  • un identificativo di sessione anonimo (un codice casuale generato dal browser, non collegato alla tua identità e non salvato in cookie);
  • le parole chiave selezionate e il testo della recensionegenerato dall’ intelligenza artificiale;
  • l’eventuale cittàscelta da un elenco predefinito dall’attività;
  • eventi di utilizzo della pagina (visualizzazione, selezione delle parole chiave, generazione, copia, reindirizzamento a Google) e il tuo user-agent (il tipo di browser e dispositivo trasmesso automaticamente dalla tua connessione).

Non chiediamo né conserviamo nome, email o numero di telefono del visitatore finale, e non salviamo il suo indirizzo IP nei nostri database. Il testo della recensione viene copiato negli appunti del dispositivo del visitatore e questi viene reindirizzato a Google, dove decide autonomamente se pubblicarlo.

Finalità:erogare il servizio di generazione della recensione e produrre statistiche aggregate e anonime sull’utilizzo (imbuto di conversione) per l’attività. Base giuridica:il legittimo interesse del titolare e dell’attività a far funzionare e migliorare il servizio (art. 6.1.f GDPR), trattando dati pseudonimi.

3.2 Clienti business (account)

Per creare e gestire l’account di un’attività trattiamo:

  • email e password di accesso (la password è conservata in forma cifrata dal nostro fornitore di autenticazione);
  • i dati dell’attività: nome, identificativo pubblico (slug), URL della scheda Google, colore e logo del brand, settore, aree geografiche servite, descrizione e tono delle recensioni.

Finalità:creare l’account, erogare il servizio, fornire assistenza e comunicazioni di servizio (es. credenziali di accesso). Base giuridica:l’esecuzione del contratto di cui l’interessato è parte (art. 6.1.b GDPR).

3.3 Potenziali clienti (modulo di contatto)

Se compili il modulo di contatto sul sito raccogliamo:

  • nome dell’attività, email di contatto e, facoltativamente, settore, città, telefono e messaggio.

Finalità: ricontattarti e fornirti un preventivo o le informazioni richieste. Base giuridica:l’esecuzione di misure precontrattuali adottate su tua richiesta e il legittimo interesse a dare seguito alla tua richiesta commerciale (art. 6.1.b e 6.1.f GDPR).

4. Come raccogliamo i dati

  • Direttamente da te, quando compili un modulo, selezioni parole chiave o configuri il tuo account.
  • Automaticamente, quando usi il servizio (eventi di utilizzo, user-agent, cookie tecnici descritti nella Cookie Policy).

5. Soggetti a cui comunichiamo i dati (responsabili esterni)

Non vendiamo i tuoi dati e non li cediamo a terzi per finalità di marketing. Per erogare il servizio ci avvaliamo di fornitori che trattano i dati per nostro conto in qualità di responsabili del trattamento (art. 28 GDPR):

FornitoreFunzioneDati trattati
SupabaseDatabase, autenticazione, archiviazione fileTutti i dati sopra elencati, credenziali di accesso, logo caricati
GroqGenerazione del testo della recensione tramite AINome attività, parole chiave, settore, città e descrizione dell’attività (nessun dato identificativo del visitatore)
ResendInvio di email transazionaliEmail dei clienti e dei lead, contenuto delle comunicazioni di servizio
VercelHosting dell’applicazioneDati tecnici di connessione (inclusi indirizzo IP e header) a livello di infrastruttura
GooglePubblicazione della recensioneIl visitatore viene reindirizzato dal proprio browser alla scheda Google dell’attività

I dati possono inoltre essere comunicati ad autorità pubbliche o organi giudiziari, ove richiesto dalla legge.

[⚠️ REVISIONE LEGALE] L’elenco dei responsabili va tenuto aggiornato e coperto da appositi accordi sul trattamento dei dati (DPA) con ciascun fornitore.

6. Trasferimenti di dati fuori dall’Unione Europea

Alcuni fornitori (in particolare Groq e Resend) hanno sede negli Stati Uniti: l’utilizzo dei loro servizi comporta un trasferimento di dati verso un Paese al di fuori dell’UE/SEE. Tali trasferimenti avvengono sulla base delle garanzie previste dal GDPR (Capo V), come le Clausole Contrattuali Tipo approvate dalla Commissione Europea e, ove applicabile, l’adesione del fornitore al Data Privacy Framework UE-USA.

[⚠️ REVISIONE LEGALE] Confermare per ciascun fornitore extra-UE il meccanismo di trasferimento (SCC e/o DPF) e la regione di archiviazione dei dati del fornitore di database (Supabase). Verificare inoltre che il fornitore AI non utilizzi i dati inviati per l’addestramento dei propri modelli.

7. Per quanto tempo conserviamo i dati

  • Dati dell’account cliente: per tutta la durata del rapporto e, successivamente, per il tempo necessario ad adempiere agli obblighi di legge (es. contabili e fiscali, di norma fino a 10 anni per i documenti fiscali).
  • Recensioni generate ed eventi di utilizzo: per il tempo necessario alle finalità statistiche, dopodiché vengono cancellati o resi definitivamente anonimi.
  • Dati dei lead:per il tempo necessario a gestire la richiesta e a valutare un’eventuale relazione commerciale.

[⚠️ REVISIONE LEGALE] Definire e documentare periodi di conservazione specifici per ciascuna categoria di dati (in particolare per eventi e recensioni generate) e predisporre una procedura di cancellazione periodica.

8. I tuoi diritti

In qualità di interessato hai il diritto di, in qualsiasi momento:

  • accedere ai tuoi dati e ottenerne una copia (art. 15);
  • chiedere la rettifica dei dati inesatti (art. 16);
  • chiedere la cancellazionedei dati (“diritto all’oblio”, art. 17);
  • chiedere la limitazione del trattamento (art. 18);
  • ricevere i tuoi dati in un formato strutturato e trasferirli ad altro titolare (portabilità, art. 20);
  • opporti al trattamento fondato sul legittimo interesse (art. 21).

Per esercitare questi diritti scrivi a info@dfdigitallab.it: risponderemo senza ingiustificato ritardo e comunque entro un mese. Hai inoltre il diritto di proporre reclamo all’autorità di controllo italiana, il Garante per la protezione dei dati personali.

9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati, tra cui la cifratura delle password, il controllo degli accessi tramite autenticazione, la separazione logica dei dati tra le diverse attività e la trasmissione cifrata (HTTPS). Nessun sistema è però sicuro al 100%: in caso di violazione dei dati adotteremo le procedure previste dagli articoli 33 e 34 del GDPR.

[⚠️ REVISIONE LEGALE] Le credenziali di primo accesso dei clienti vengono attualmente inviate via email: valutare con il legale l’adeguatezza di questa modalità e possibili alternative (es. impostazione password al primo accesso).

10. Minori

Il Servizio è rivolto a titolari di attività economiche e non è destinato ai minori di 18 anni. Non raccogliamo consapevolmente dati di minori.

11. Modifiche a questa informativa

Potremmo aggiornare questa informativa nel tempo. La versione più recente è sempre disponibile su questa pagina, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali ne daremo avviso con mezzi adeguati.

12. Contatti

Per qualsiasi domanda su questa informativa o sul trattamento dei tuoi dati: info@dfdigitallab.it — DF Digital Lab di Fumarulo Danilo, Via Trani 226, 76121 Barletta (BT), Italia.


Questo documento ha finalità informative e non costituisce consulenza legale. Prima della pubblicazione definitiva è raccomandata una revisione da parte di un professionista specializzato in protezione dei dati.