Vai al contenuto

Privacy

Queste politiche spiegano come Noomera GmbH gestisce il sito e il servizio maitiq. Le domande possono essere inviate a contact@maitiq.com.

Ultimo aggiornamento: 24 agosto 2026

Il suo stato Analytics

Scelta memorizzata
Nessuna scelta memorizzata — impostazione regionale
Classificazione regionale
SEE / impostazione prudente

Titolare e ambito

Noomera GmbH, Svizzera, è titolare per il sito maitiq, la gestione dei lead, gli account, la fatturazione e i propri dati di sicurezza. Contatto: contact@maitiq.com. Per i dati Google Ads trattati per erogare il servizio, il cliente è titolare e Noomera GmbH è responsabile del trattamento ai sensi del contratto di servizio e delle condizioni sul trattamento dei dati. Questa informativa copre il sito pubblico e il prodotto.

Richieste di contatto dal sito

Il modulo di contatto invia l’e-mail di lavoro, la fascia di spesa, la lingua ed eventuali informazioni facoltative su nome, azienda o ruolo a contact@maitiq.com tramite un account Zoho Mail configurato nel centro dati UE e invia una conferma localizzata alla persona richiedente tramite lo stesso servizio. Il database dell’applicazione conserva soltanto l’hash SHA-256 dell’e-mail, un hash HMAC della rete, fascia di spesa, lingua, stato di consegna e indicatori di arricchimento non identificativi; non conserva in chiaro e-mail, nome, azienda o ruolo.

Log tecnici e misurazione del percorso

I server web trattano indirizzo IP, orario, percorso, user agent, stato della risposta ed eventi di sicurezza per gestire e proteggere il servizio. Il percorso di contatto registra identificativi HMAC deduplicati e nomi degli eventi senza conservare identificativi grezzi del browser. Sul sito pubblico, il container Google Tag Manager GTM-5QZM7LW4 e la proprietà Google Analytics 4 G-8CQSVRG6XK vengono caricati con la modalità di consenso avanzata. Nel SEE l’archiviazione Analytics è negata per impostazione predefinita; fino al consenso Google riceve misurazioni senza cookie e senza identificatore del cookie Analytics. In Svizzera e negli altri Paesi fuori dal SEE, l’archiviazione Analytics è concessa per impostazione predefinita, con un avviso discreto e disattivazione in un clic. GA4 riceve percorsi pubblici, lingua, visualizzazioni dei prezzi, clic sull’audit gratuito, fasi del percorso di contatto, errori del modulo classificati, risultati del contatto e token limitati della prima campagna. Nell’area B2B autenticata, lo stesso container e la stessa proprietà vengono caricati senza banner bloccante e misurano modelli di percorso, identificativi hash dei controlli, token limitati della prima campagna e l’UUID pseudonimo dell’utente locale. Un amministratore può risolvere l’UUID in maitiq; Google non riceve mai nome utente o e-mail. Gli eventi dell’area non contengono mai nomi degli account, ID cliente o account Google, testi delle parole chiave, contenuti delle proposte o indirizzi e-mail. Google può inoltre trattare i consueti metadati di connessione e del browser, inclusi indirizzo IP e informazioni sul dispositivo, secondo le condizioni applicabili alle analisi. L’archiviazione pubblicitaria, i dati utente pubblicitari e la personalizzazione degli annunci restano negati ovunque. La scelta per il sito pubblico è conservata nel browser e può essere modificata nel footer o nella pagina sulla privacy.

Dati del prodotto e ruoli

I dati del prodotto possono includere identificativi di utenti e account, token di aggiornamento Google OAuth cifrati, struttura e performance Google Ads, rapporti nativi caricati, evidenze dei workflow, proposte, decisioni, record delle azioni applicate, rapporti generati, messaggi di supporto e log operativi. Google Ads resta il servizio Google del cliente. Noomera tratta questi dati solo per fornire, proteggere, supportare e documentare il servizio concordato.

Finalità e basi giuridiche

Il trattamento serve a gestire richieste di contatto e audit, impostare ed eseguire il contratto, collegare account, eseguire workflow configurati, formulare proposte basate su evidenze, supportare decisioni umane, implementare separatamente quanto autorizzato, generare rapporti, assistere, prevenire frodi, garantire sicurezza e adempiere la legge. Ove si applichi il GDPR, le basi sono le attività richieste prima o durante un contratto, gli interessi legittimi alla gestione e sicurezza, il consenso quando richiesto espressamente e gli obblighi legali.

Fornitori e trasferimenti internazionali

L’hosting e il trattamento principali di produzione avvengono in Svizzera. Zoho Mail gestisce le e-mail dei lead iniziali nel proprio centro dati UE e può ricorrere a fornitori approvati con garanzie contrattuali. Google tratta i dati nel servizio Google Ads del cliente. Un fornitore di inferenza IA configurato può trattare fuori dalla Svizzera segnali anonimizzati derivati dall’account; nessun dato personale o identificativo del cliente viene inviato per l’inferenza. Per destinazioni prive di protezione adeguata si usano clausole contrattuali e misure supplementari.

Trattamento assistito dall’IA

Parti dei contenuti pubblici sono state prodotte con assistenza IA. I nuovi articoli della raccolta sono sottoposti a revisione editoriale con il supporto dell’IA. I testi del prodotto o le analisi consultive che hanno usato l’IA sono indicati quando visualizzati. Gli output dell’IA supportano le decisioni: non possono approvare una proposta, impostare controlli deterministici o eliminare la decisione umana e l’autorizzazione separata richieste prima di una modifica Google Ads.

Condivisione, trasferimento e divulgazione dei dati utente Google

maitiq non vende i dati utente Google, non li condivide a fini pubblicitari e non li trasferisce a intermediari di dati o a terzi indipendenti. I dati utente Google ottenuti tramite le API Google o un account Google Ads collegato sono divulgati esclusivamente a: utenti autorizzati dello spazio di lavoro del cliente; personale di Noomera GmbH vincolato alla riservatezza secondo il principio della necessità di sapere; e il fornitore di infrastruttura che ospita i nostri sistemi in Svizzera, operando come responsabile del trattamento su base contrattuale. Segnali anonimizzati e aggregati derivati dai dati dell’account — privi di dati personali e di informazioni identificative del cliente — possono essere elaborati da un fornitore di inferenza IA configurato; i dati utente Google in quanto tali non vengono mai forniti ai fornitori di IA. La divulgazione alle autorità avviene solo quando la legge lo richiede. L’uso e il trasferimento da parte di maitiq delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use.

Come proteggiamo i dati sensibili e i dati utente Google

I dati sensibili, inclusi i dati utente Google e le credenziali OAuth, sono protetti da meccanismi tecnici e organizzativi concreti: ogni trasporto è cifrato tramite TLS; i refresh token OAuth di Google sono cifrati a riposo con una chiave applicativa dedicata; gli identificativi di contatto sono conservati come hash crittografici anziché in chiaro; i sistemi di produzione operano in data center svizzeri con accesso basato sui ruoli e a privilegio minimo, riservato al personale autorizzato; ogni modifica a un account collegato segue il percorso verificato di proposta, decisione e azione applicata; i backup sono ad accesso controllato. Il cliente può revocare l’accesso in qualsiasi momento scollegando Google Ads, invalidando così il token memorizzato; i dati utente Google associati vengono quindi eliminati secondo la sezione sulla conservazione. Gli incidenti sospetti sono valutati e notificati nella misura richiesta dal diritto applicabile.

Conservazione

Le e-mail grezze dei lead e la corrispondenza associata sono conservate fino a 24 mesi, salvo che entrino in un fascicolo cliente o servano per una pretesa legale. Gli hash di contatto e percorso sono conservati fino a 24 mesi; i normali log web fino a 90 giorni. Le evidenze caricate e i rapporti generati sono cancellati entro 90 giorni dalla fine dell’incarico, salvo richiesta anticipata del cliente o maggiore durata contrattuale. Spazi di lavoro, proposte, decisioni, audit ed evidenze di sicurezza restano per la durata dell’incarico e fino a 12 mesi dopo; i documenti richiesti dalla legge svizzera sono conservati per il periodo legale.

Sicurezza e accesso

L’accesso è basato sui ruoli e limitato alle persone autorizzate. Segreti e token OAuth sono cifrati a riposo, il trasporto è cifrato e le modifiche seguono il percorso di proposta, decisione e audit delle azioni applicate. I clienti possono disconnettere Google Ads. Noomera valuta i sub-responsabili e adotta misure proporzionate al rischio. Nessun servizio online è privo di rischi; gli incidenti sono valutati e notificati come richiesto dalla legge applicabile.

I suoi diritti

Può chiedere se vengono trattati dati personali che la riguardano e, ove applicabile, richiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità. Può revocare il consenso senza pregiudicare il trattamento lecito precedente e rivolgersi all’IFPDT svizzero o all’autorità UE o SEE competente. Le richieste vanno inviate a contact@maitiq.com. L’identità può essere verificata; obblighi di conservazione o pretese prevalenti possono limitare la cancellazione.

Contatto e modifiche

Domande sulla privacy e richieste sui diritti vanno inviate a Noomera GmbH a contact@maitiq.com. Modifiche sostanziali a trattamenti, destinatari, destinazioni, analisi o conservazione saranno riportate qui prima di entrare in vigore quando è richiesto un preavviso. Istruzioni specifiche del cliente, sub-responsabili, cancellazione e supporto agli audit sono disciplinati dal contratto di servizio e dalle condizioni sul trattamento dei dati.

Ottenga un audit gratuito del suo account.

Eseguiamo un audit gratuito, in sola lettura, sulle sue evidenze. Riceverà le lacune supportate, le azioni proposte e le relative evidenze. Nulla verrà modificato.

  • Le sue evidenze connesse o caricate
  • Copertura dei workflow visibile
  • Motivazione in linguaggio chiaro
  • Nessuna modifica Google Ads durante l’audit