Note legali
Privacy
Queste politiche spiegano come Noomera GmbH gestisce il sito e il servizio maitiq. Le domande possono essere inviate a contact@maitiq.com.
Ultimo aggiornamento: 24 agosto 2026
Il suo stato Analytics
- Scelta memorizzata
- Nessuna scelta memorizzata — impostazione regionale
- Classificazione regionale
- SEE / impostazione prudente
Titolare e ambito
Noomera GmbH, Svizzera, è titolare per il sito maitiq, la gestione dei lead, gli account, la fatturazione e i propri dati di sicurezza. Contatto: contact@maitiq.com. Per i dati Google Ads trattati per erogare il servizio, il cliente è titolare e Noomera GmbH è responsabile del trattamento ai sensi del contratto di servizio e delle condizioni sul trattamento dei dati. Questa informativa copre il sito pubblico e il prodotto.
Richieste di contatto dal sito
Il modulo di contatto invia l’e-mail di lavoro, la fascia di spesa, la lingua ed eventuali informazioni facoltative su nome, azienda o ruolo a contact@maitiq.com tramite un account Zoho Mail configurato nel centro dati UE e invia una conferma localizzata alla persona richiedente tramite lo stesso servizio. Il database dell’applicazione conserva soltanto l’hash SHA-256 dell’e-mail, un hash HMAC della rete, fascia di spesa, lingua, stato di consegna e indicatori di arricchimento non identificativi; non conserva in chiaro e-mail, nome, azienda o ruolo.
Log tecnici e misurazione del percorso
I server web trattano indirizzo IP, orario, percorso, user agent, stato della risposta ed eventi di sicurezza per gestire e proteggere il servizio. Il percorso di contatto registra identificativi HMAC deduplicati e nomi degli eventi senza conservare identificativi grezzi del browser. Sul sito pubblico, il container Google Tag Manager GTM-5QZM7LW4 e la proprietà Google Analytics 4 G-8CQSVRG6XK vengono caricati con la modalità di consenso avanzata. Nel SEE l’archiviazione Analytics è negata per impostazione predefinita; fino al consenso Google riceve misurazioni senza cookie e senza identificatore del cookie Analytics. In Svizzera e negli altri Paesi fuori dal SEE, l’archiviazione Analytics è concessa per impostazione predefinita, con un avviso discreto e disattivazione in un clic. GA4 riceve percorsi pubblici, lingua, visualizzazioni dei prezzi, clic sull’audit gratuito, fasi del percorso di contatto, errori del modulo classificati, risultati del contatto e token limitati della prima campagna. Nell’area B2B autenticata, lo stesso container e la stessa proprietà vengono caricati senza banner bloccante e misurano modelli di percorso, identificativi hash dei controlli, token limitati della prima campagna e l’UUID pseudonimo dell’utente locale. Un amministratore può risolvere l’UUID in maitiq; Google non riceve mai nome utente o e-mail. Gli eventi dell’area non contengono mai nomi degli account, ID cliente o account Google, testi delle parole chiave, contenuti delle proposte o indirizzi e-mail. Google può inoltre trattare i consueti metadati di connessione e del browser, inclusi indirizzo IP e informazioni sul dispositivo, secondo le condizioni applicabili alle analisi. L’archiviazione pubblicitaria, i dati utente pubblicitari e la personalizzazione degli annunci restano negati ovunque. La scelta per il sito pubblico è conservata nel browser e può essere modificata nel footer o nella pagina sulla privacy.
Dati del prodotto e ruoli
I dati del prodotto possono includere identificativi di utenti e account, token di aggiornamento Google OAuth cifrati, struttura e performance Google Ads, rapporti nativi caricati, evidenze dei workflow, proposte, decisioni, record delle azioni applicate, rapporti generati, messaggi di supporto e log operativi. Google Ads resta il servizio Google del cliente. Noomera tratta questi dati solo per fornire, proteggere, supportare e documentare il servizio concordato.
Finalità e basi giuridiche
Il trattamento serve a gestire richieste di contatto e audit, impostare ed eseguire il contratto, collegare account, eseguire workflow configurati, formulare proposte basate su evidenze, supportare decisioni umane, implementare separatamente quanto autorizzato, generare rapporti, assistere, prevenire frodi, garantire sicurezza e adempiere la legge. Ove si applichi il GDPR, le basi sono le attività richieste prima o durante un contratto, gli interessi legittimi alla gestione e sicurezza, il consenso quando richiesto espressamente e gli obblighi legali.
Fornitori e trasferimenti internazionali
L’hosting e il trattamento principali di produzione avvengono in Svizzera. Zoho Mail gestisce le e-mail dei lead iniziali nel proprio centro dati UE e può ricorrere a fornitori approvati con garanzie contrattuali. Google tratta i dati nel servizio Google Ads del cliente. Un fornitore di inferenza IA configurato può trattare fuori dalla Svizzera segnali anonimizzati derivati dall’account; nessun dato personale o identificativo del cliente viene inviato per l’inferenza. Per destinazioni prive di protezione adeguata si usano clausole contrattuali e misure supplementari.
Trattamento assistito dall’IA
Parti dei contenuti pubblici sono state prodotte con assistenza IA. I nuovi articoli della raccolta sono sottoposti a revisione editoriale con il supporto dell’IA. I testi del prodotto o le analisi consultive che hanno usato l’IA sono indicati quando visualizzati. Gli output dell’IA supportano le decisioni: non possono approvare una proposta, impostare controlli deterministici o eliminare la decisione umana e l’autorizzazione separata richieste prima di una modifica Google Ads.
Condivisione, trasferimento e divulgazione dei dati utente Google
maitiq non vende i dati utente Google, non li condivide a fini pubblicitari e non li trasferisce a intermediari di dati o a terzi indipendenti. I dati utente Google ottenuti tramite le API Google o un account Google Ads collegato sono divulgati esclusivamente a: utenti autorizzati dello spazio di lavoro del cliente; personale di Noomera GmbH vincolato alla riservatezza secondo il principio della necessità di sapere; e il fornitore di infrastruttura che ospita i nostri sistemi in Svizzera, operando come responsabile del trattamento su base contrattuale. Segnali anonimizzati e aggregati derivati dai dati dell’account — privi di dati personali e di informazioni identificative del cliente — possono essere elaborati da un fornitore di inferenza IA configurato; i dati utente Google in quanto tali non vengono mai forniti ai fornitori di IA. La divulgazione alle autorità avviene solo quando la legge lo richiede. L’uso e il trasferimento da parte di maitiq delle informazioni ricevute dalle API Google rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use.
Come proteggiamo i dati sensibili e i dati utente Google
I dati sensibili, inclusi i dati utente Google e le credenziali OAuth, sono protetti da meccanismi tecnici e organizzativi concreti: ogni trasporto è cifrato tramite TLS; i refresh token OAuth di Google sono cifrati a riposo con una chiave applicativa dedicata; gli identificativi di contatto sono conservati come hash crittografici anziché in chiaro; i sistemi di produzione operano in data center svizzeri con accesso basato sui ruoli e a privilegio minimo, riservato al personale autorizzato; ogni modifica a un account collegato segue il percorso verificato di proposta, decisione e azione applicata; i backup sono ad accesso controllato. Il cliente può revocare l’accesso in qualsiasi momento scollegando Google Ads, invalidando così il token memorizzato; i dati utente Google associati vengono quindi eliminati secondo la sezione sulla conservazione. Gli incidenti sospetti sono valutati e notificati nella misura richiesta dal diritto applicabile.
Conservazione
Le e-mail grezze dei lead e la corrispondenza associata sono conservate fino a 24 mesi, salvo che entrino in un fascicolo cliente o servano per una pretesa legale. Gli hash di contatto e percorso sono conservati fino a 24 mesi; i normali log web fino a 90 giorni. Le evidenze caricate e i rapporti generati sono cancellati entro 90 giorni dalla fine dell’incarico, salvo richiesta anticipata del cliente o maggiore durata contrattuale. Spazi di lavoro, proposte, decisioni, audit ed evidenze di sicurezza restano per la durata dell’incarico e fino a 12 mesi dopo; i documenti richiesti dalla legge svizzera sono conservati per il periodo legale.
Sicurezza e accesso
L’accesso è basato sui ruoli e limitato alle persone autorizzate. Segreti e token OAuth sono cifrati a riposo, il trasporto è cifrato e le modifiche seguono il percorso di proposta, decisione e audit delle azioni applicate. I clienti possono disconnettere Google Ads. Noomera valuta i sub-responsabili e adotta misure proporzionate al rischio. Nessun servizio online è privo di rischi; gli incidenti sono valutati e notificati come richiesto dalla legge applicabile.
I suoi diritti
Può chiedere se vengono trattati dati personali che la riguardano e, ove applicabile, richiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità. Può revocare il consenso senza pregiudicare il trattamento lecito precedente e rivolgersi all’IFPDT svizzero o all’autorità UE o SEE competente. Le richieste vanno inviate a contact@maitiq.com. L’identità può essere verificata; obblighi di conservazione o pretese prevalenti possono limitare la cancellazione.
Contatto e modifiche
Domande sulla privacy e richieste sui diritti vanno inviate a Noomera GmbH a contact@maitiq.com. Modifiche sostanziali a trattamenti, destinatari, destinazioni, analisi o conservazione saranno riportate qui prima di entrare in vigore quando è richiesto un preavviso. Istruzioni specifiche del cliente, sub-responsabili, cancellazione e supporto agli audit sono disciplinati dal contratto di servizio e dalle condizioni sul trattamento dei dati.
Ottenga il suo audit gratuito
Ottenga un audit gratuito del suo account.
Eseguiamo un audit gratuito, in sola lettura, sulle sue evidenze. Riceverà le lacune supportate, le azioni proposte e le relative evidenze. Nulla verrà modificato.
- Le sue evidenze connesse o caricate
- Copertura dei workflow visibile
- Motivazione in linguaggio chiaro
- Nessuna modifica Google Ads durante l’audit