Privacy Policy
Informativa sul trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR).
Ultimo aggiornamento: 26 luglio 2026
Servizio Edicola (edicola.cloud), gestito da OMAI Cloud, division of Krea Cloud, Inc..
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il Servizio Edicola è:
OMAI Cloud, division of Krea Cloud, Inc.
Delaware C corporation — Tax ID (EIN) 32-0698209
651 N Broad St, Suite 201, Middletown, Delaware 19709, USA
Sito: omai.cloud · Email: [email protected]
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare all'indirizzo [email protected].
2. Categorie di dati trattati
Nell'ambito del Servizio possiamo trattare le seguenti categorie di dati:
- •Dati di registrazione e account: nome, indirizzo email, credenziali, dati dell'attività (ragione sociale, indirizzo, partita IVA, contatti).
- •Dati di fatturazione e pagamento: gestiti tramite il fornitore Stripe; non conserviamo i dati completi delle carte.
- •Contenuti forniti dal Cliente: testi, immagini, loghi e materiali caricati sul Servizio.
- •Dati di utilizzo e diagnostici: log tecnici, indirizzo IP, tipo di dispositivo e browser, necessari al funzionamento e alla sicurezza.
- •Dati di analisi dei lettori: eventi in forma aggregata e anonimizzata (es. scansioni QR, visualizzazioni), trattati per fornire statistiche al Cliente.
- •Dati di contatto di attività commerciali reperiti da fonti pubbliche nell'ambito dell'attività promozionale (vedi sezione 4).
3. Finalità e basi giuridiche
- •Erogazione del Servizio e gestione del rapporto contrattuale — base giuridica: esecuzione del contratto (art. 6.1.b GDPR).
- •Fatturazione e adempimenti fiscali e contabili — base giuridica: obbligo legale (art. 6.1.c GDPR).
- •Sicurezza, prevenzione di abusi e miglioramento del Servizio — base giuridica: legittimo interesse (art. 6.1.f GDPR).
- •Attività promozionale e di prospezione commerciale verso attività (B2B) — base giuridica: legittimo interesse (art. 6.1.f GDPR), nel rispetto del diritto di opposizione.
- •Invio di comunicazioni di marketing a Clienti e contatti, ove richiesto dalla normativa — base giuridica: consenso o legittimo interesse a seconda dei casi (art. 6.1.a / 6.1.f GDPR).
4. Attività promozionale e prospezione (outreach)
Nell'ambito della promozione del Servizio possiamo raccogliere da fonti pubblicamente accessibili (siti web, elenchi e directory di attività) indirizzi email di contatto di attività commerciali, al fine di inviare proposte commerciali pertinenti. Trattiamo questi dati sulla base del legittimo interesse a promuovere un servizio rivolto a soggetti professionali dello stesso settore.
- •Ogni comunicazione identifica chiaramente il mittente e la natura promozionale del messaggio.
- •Ogni comunicazione contiene un meccanismo semplice per opporsi a ulteriori invii (disiscrizione).
- •Non acquistiamo elenchi di contatti da terzi e non trattiamo tali dati per finalità diverse da quelle indicate.
- •L'interessato può opporsi in qualsiasi momento scrivendo a [email protected] o utilizzando il link di disiscrizione: a seguito dell'opposizione l'indirizzo viene inserito in una lista di esclusione.
5. Dati dei lettori del giornale
I giornali pubblicati dai Clienti possono raccogliere dati di navigazione in forma aggregata e anonimizzata (ad esempio numero di scansioni QR e di visualizzazioni) allo scopo di fornire al Cliente statistiche sull'andamento della pubblicazione. Tali dati non sono utilizzati per identificare i singoli lettori.
6. Cookie e tecnologie simili
Il Servizio utilizza cookie e tecnologie analoghe strettamente necessari al funzionamento e, ove previsto, strumenti di misurazione. Per i dettagli e per la gestione delle preferenze si rimanda alla Cookie Policy, ove disponibile, e alle impostazioni del proprio browser.
7. Destinatari e responsabili del trattamento
Per erogare il Servizio ci avvaliamo di fornitori terzi che trattano dati per nostro conto in qualità di responsabili del trattamento, tra cui:
- •Stripe — gestione dei pagamenti e della fatturazione.
- •Brevo (Sendinblue) — invio e ricezione delle comunicazioni email.
- •Fornitori di modelli di intelligenza artificiale (es. Anthropic, OpenAI, Google) — generazione assistita di contenuti e immagini.
- •Google (Places) — reperimento di informazioni su attività da fonti pubbliche.
- •Fornitori di verifica della deliverability delle email (es. Bouncer) — validazione degli indirizzi prima dell'invio.
- •Fornitori di hosting e infrastruttura cloud — erogazione tecnica del Servizio.
I dati possono inoltre essere comunicati ad autorità competenti ove richiesto dalla legge. Non vendiamo i dati personali a terzi.
8. Trasferimenti extra-UE
Il Titolare è una società costituita negli Stati Uniti e alcuni fornitori possono trattare i dati al di fuori dello Spazio Economico Europeo. In tali casi i trasferimenti avvengono in presenza di garanzie adeguate ai sensi degli artt. 44 e seguenti del GDPR, quali le Clausole Contrattuali Standard adottate dalla Commissione Europea e, ove applicabili, meccanismi di adeguatezza riconosciuti.
9. Periodo di conservazione
- •Dati di account e contenuti: per la durata del rapporto e per un periodo limitato successivo alla cessazione, salvo obblighi di legge.
- •Dati di fatturazione: per il tempo richiesto dagli obblighi fiscali e contabili applicabili.
- •Dati di prospezione: fino all'opposizione dell'interessato; gli indirizzi in lista di esclusione sono conservati per il tempo necessario a garantire il rispetto dell'opposizione stessa.
- •Dati di analisi anonimizzati: per il tempo utile a fornire statistiche, in forma non identificativa.
10. Diritti dell'interessato
Nei limiti previsti dal GDPR, l'interessato ha diritto di:
- •accedere ai propri dati e ottenerne copia (art. 15);
- •chiederne la rettifica (art. 16) o la cancellazione (art. 17);
- •chiedere la limitazione del trattamento (art. 18);
- •opporsi al trattamento basato sul legittimo interesse, incluso il marketing diretto (art. 21);
- •ricevere i dati in formato strutturato e portarli ad altro titolare (art. 20);
- •revocare in qualsiasi momento il consenso eventualmente prestato, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a [email protected]. L'interessato ha inoltre diritto di proporre reclamo all'autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali).
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, tenuto conto dello stato dell'arte e dei rischi del trattamento.
12. Minori
Il Servizio è rivolto a soggetti professionali e non è destinato a minori di età. Non raccogliamo consapevolmente dati di minori.
13. Modifiche alla presente informativa
La presente informativa può essere aggiornata nel tempo. In caso di modifiche sostanziali ne sarà data comunicazione tramite il Servizio o via email. La data in testa al documento indica l'ultimo aggiornamento.
14. Contatti
Per esercitare i propri diritti o per qualsiasi domanda sul trattamento dei dati personali è possibile scrivere a [email protected].