Informativa sulla Privacy

Ultimo aggiornamento: 27 luglio 2026

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è Clientelo, con sede legale in Via S. Cipriano, La Spezia (Liguria), Italia, email: support@clientelo.it.

La presente informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice della Privacy).

2. Tipi di Dati Raccolti

Il Servizio raccoglie le seguenti categorie di dati personali:

  • Dati di registrazione: indirizzo email, nome completo, immagine del profilo — forniti automaticamente tramite Google OAuth durante la registrazione.
  • Dati dei lead e dei clienti: nome, cognome, numero di telefono, indirizzo email, data di nascita, città, note, campi personalizzati, fonte di provenienza, dati sugli appuntamenti e trattamenti.
  • Dati di integrazione Facebook/Meta: token di accesso OAuth (crittografati), ID pagina Facebook, ID modulo lead, lead importati da Facebook Lead Ads, dati sugli annunci e campagne pubblicitarie, eventi Meta Pixel/Conversions API.
  • Dati di integrazione Google Calendar: token di accesso e refresh OAuth (crittografati), ID calendario, dati degli appuntamenti sincronizzati.
  • Dati di integrazione WhatsApp: token di sessione (crittografato), numero di telefono collegato, modelli di messaggi automatizzati, log di stato dei messaggi.
  • Documenti caricati: file e documenti associati ai clienti, archiviati tramite Supabase Storage.
  • Dati di utilizzo: log di accesso, informazioni sul dispositivo e sul browser, attività all'interno della piattaforma (audit trail) e telemetria di prodotto in forma aggregata e priva di dati dei pazienti — descritta in dettaglio al punto 12.

3. Finalità del Trattamento

I dati personali sono trattati per le seguenti finalità:

  • Fornire e gestire il servizio CRM per la gestione dei lead e dei clienti
  • Importare automaticamente i lead da Facebook Lead Ads e associarli alla pipeline
  • Sincronizzare gli appuntamenti con Google Calendar
  • Inviare messaggi automatizzati tramite WhatsApp Business
  • Tracciare le conversioni pubblicitarie tramite Meta Pixel e Conversions API
  • Generare statistiche e report sull'attività commerciale
  • Eseguire automazioni (follow-up, promemoria, notifiche)
  • Garantire la sicurezza del servizio e prevenire frodi
  • Rispondere a richieste di supporto tecnico

4. Base Giuridica del Trattamento

Il trattamento dei dati si basa sulle seguenti basi giuridiche ai sensi dell'art. 6 del GDPR:

  • Esecuzione di un contratto (art. 6(1)(b)): trattamento necessario per fornire il servizio CRM richiesto dall'utente.
  • Legittimo interesse (art. 6(1)(f)): miglioramento del servizio, prevenzione di frodi, analisi statistiche interne, telemetria di prodotto (punto 12), comunicazioni operative.
  • Consenso (art. 6(1)(a)): ove richiesto, per trattamenti specifici come il tracciamento tramite Meta Pixel.
  • Obbligo legale (art. 6(1)(c)): adempimento di obblighi di legge, inclusa la conservazione di dati fiscali e documentali.

5. Modalità di Trattamento e Sicurezza

I dati personali sono trattati con le seguenti misure di sicurezza:

  • Crittografia dei token: tutti i token OAuth (Facebook, Google, WhatsApp) sono crittografati con algoritmo AES-256-GCM prima della memorizzazione nel database.
  • Row Level Security (RLS): ogni tabella nel database PostgreSQL utilizza politiche di sicurezza a livello di riga, garantendo che ogni utente possa accedere solo ai propri dati.
  • Hosting nell'UE: i dati sono ospitati su server Supabase ubicati nell'Unione Europea, nel rispetto del principio di data residency.
  • Connessioni crittografate: tutte le comunicazioni tra client e server utilizzano HTTPS/TLS.
  • Cancellazione sicura: i dati eliminati vengono marcati tramite soft delete (flag deleted_at): non sono piu visibili ne utilizzabili nel prodotto e possono essere rimossi definitivamente su richiesta, insieme a note, appuntamenti, messaggi e file allegati.
  • Controllo degli accessi: il sistema di ruoli (super_admin, agency, salesman) limita l'accesso ai dati in base al ruolo dell'utente.

6. Dati Facebook/Meta — Informativa Specifica

Questa sezione descrive come Clientelo raccoglie e utilizza i dati provenienti da Facebook/Meta.

Dati che raccogliamo da Facebook:

  • Elenco delle Pagine Facebook gestite dall'utente (ID e nome)
  • Lead generati dai moduli pubblicitari (Facebook Lead Ads): nome, cognome, telefono, email, campi personalizzati
  • Informazioni sugli annunci e sulle campagne pubblicitarie (nome annuncio, nome campagna)
  • Identificativo utente Facebook dell'account collegato

Come utilizziamo questi dati:

  • Importazione automatica dei lead nel CRM per la gestione commerciale
  • Assegnazione automatica dei lead alla pipeline di vendita
  • Associazione dei lead all'annuncio e alla campagna di provenienza per analisi ROI
  • Rilevamento dei lead di ritorno (contatti già presenti nel CRM)

Cosa NON facciamo con i dati Facebook:

  • Non vendiamo, affittiamo o condividiamo i dati con terze parti
  • Non utilizziamo i dati per scopi non correlati al servizio CRM
  • Non trasferiamo i dati al di fuori dell'infrastruttura del servizio

Cancellazione dei dati Facebook:

È possibile richiedere la cancellazione di tutti i dati Facebook associati al proprio account contattando il Titolare all'indirizzo support@clientelo.it.

Endpoint di cancellazione dati Meta: https://clientelo.it/api/facebook/data-deletion

Per disconnettere il proprio account Facebook dal servizio, accedere a Impostazioni → Meta Lead Ads → Disconnetti.

Permessi richiesti a Facebook: pages_show_list,leads_retrieval,ads_read,pages_read_engagement,pages_manage_ads.

7. Dati Google — Informativa Specifica

Questa sezione descrive come Clientelo accede, utilizza, conserva e condivide i dati utente di Google.

Dati utente Google a cui accediamo:

  • Autenticazione account (Accedi con Google): dati del profilo di base — indirizzo email, nome completo e URL dell'immagine del profilo. Utilizzati esclusivamente per creare e autenticare il tuo account Clientelo.
  • Integrazione Google Calendar (opzionale): ID calendario, nome del calendario e dati degli eventi di appuntamento (titolo, data, durata) per i calendari che selezioni esplicitamente per la sincronizzazione.

Come utilizziamo i dati utente Google:

  • Creazione dell'account e autenticazione del login tramite Google OAuth
  • Sincronizzazione bidirezionale degli appuntamenti tra Clientelo e il Google Calendar da te selezionato
  • Visualizzazione del tuo nome e immagine del profilo all'interno del tuo account Clientelo

Come conserviamo i dati utente Google:

  • I dati del profilo (email, nome, immagine) sono conservati nel nostro database collegati al tuo account.
  • I token OAuth di accesso e refresh per Google Calendar sono crittografati con AES-256-GCM prima della memorizzazione nel database.
  • Tutti i dati sono ospitati su server ubicati nell'Unione Europea.

Come condividiamo i dati utente Google:

  • Non vendiamo, affittiamo o condividiamo i dati utente Google con terze parti.
  • I dati utente Google non vengono mai trasferiti al di fuori dell'infrastruttura del servizio, ad eccezione delle chiamate API necessarie per fornire le funzionalità richieste (autenticazione, sincronizzazione calendario).
  • Non utilizziamo i dati utente Google per scopi pubblicitari.

Permessi Google richiesti:

openid,email,profile (autenticazione),calendar.events (sincronizzazione calendario opzionale).

Revoca dell'accesso e cancellazione dei dati:

Puoi revocare l'accesso di Clientelo al tuo account Google in qualsiasi momento dalle impostazioni di sicurezza del tuo Account Google (Sicurezza → App di terze parti con accesso all'account).

Per disconnettere l'integrazione Google Calendar: vai su Impostazioni → Google Calendar → Disconnetti. Questo elimina immediatamente i token OAuth crittografati.

Per richiedere la cancellazione completa del tuo account e di tutti i dati Google associati, contatta support@clientelo.it.

L'uso da parte di Clientelo delle informazioni ricevute dalle API di Google aderisce alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.

8. Condivisione dei Dati e Responsabili del Trattamento

I dati personali non vengono venduti a terze parti. Sono condivisi esclusivamente con i seguenti responsabili del trattamento:

  • Supabase Inc. — hosting del database PostgreSQL, autenticazione, storage dei file. Server ubicati nell'UE. DPA disponibile.
  • Google LLC — autenticazione tramite Google OAuth, sincronizzazione Google Calendar. Soggetto al Google Cloud GDPR Data Processing Agreement.
  • Meta Platforms Inc. — integrazione Facebook Lead Ads, Meta Pixel, Conversions API. Dati trasferiti conformemente alle Standard Contractual Clauses.
  • Stripe Payments Europe Ltd. — gestione dei pagamenti e degli abbonamenti al Servizio. Tratta i dati di fatturazione del Cliente; non tratta i dati dei pazienti.
  • Resend — invio delle email transazionali di servizio: verifica dell'account, inviti al team, notifiche di sistema.
  • DeepSeek— elabora le richieste rivolte all'assistente AI disponibile all'interno dell'applicazione. Quando l'utente utilizza l'assistente, il contesto trasmesso può includere dati dei pazienti presenti nel CRM (nome, cognome, telefono, email, fase della pipeline e note). Il fornitore ha sede nella Repubblica Popolare Cinese: si tratta di un trasferimento verso un Paese terzo privo di decisione di adeguatezza ai sensi dell'art. 45 del GDPR. L'assistente è una funzione facoltativa: se non viene utilizzato, nessun dato viene trasmesso a questo fornitore.

Il Titolare ha stipulato accordi di trattamento dati (DPA) con ciascun responsabile, conformemente all'art. 28 del GDPR.

9. Conservazione dei Dati

I dati personali sono conservati per la durata necessaria alle finalità descritte:

  • Dati dell'account: per la durata del rapporto contrattuale e fino a 30 giorni dopo la richiesta di cancellazione.
  • Dati dei lead: per la durata del rapporto contrattuale. Un lead eliminato non e piu visibile nel prodotto; la cancellazione definitiva avviene su richiesta, entro 30 giorni.
  • Token OAuth: fino alla disconnessione dell'integrazione o alla scadenza del token.
  • Log di attività e messaggi inviati: conservati per 12 mesi per finalità di sicurezza e audit, poi cancellati automaticamente.
  • Telemetria di prodotto: eventi grezzi 90 giorni, sessioni 180 giorni; i dati aggregati per organizzazione, privi di riferimenti a singoli utenti, sono conservati senza limiti di tempo.
  • Obblighi di legge: i dati necessari per adempiere obblighi fiscali e legali sono conservati per il periodo previsto dalla normativa applicabile (minimo 7 anni per la documentazione fiscale italiana).

10. Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, l'interessato ha diritto a:

  • Accesso (art. 15): ottenere conferma del trattamento e copia dei dati personali.
  • Rettifica (art. 16): correggere dati inesatti o incompleti.
  • Cancellazione (art. 17): richiedere la cancellazione dei dati personali (“diritto all'oblio”).
  • Limitazione (art. 18): limitare il trattamento in determinate circostanze.
  • Portabilità (art. 20): ricevere i dati in formato strutturato e trasferirli a un altro titolare. I titolari di un account possono scaricare l'esportazione in autonomia da Impostazioni → Privacy e dati.
  • Opposizione (art. 21): opporsi al trattamento basato su legittimo interesse.
  • Revoca del consenso (art. 7): revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
  • Reclamo: presentare un reclamo all'autorità di controllo competente (Garante per la protezione dei dati personali — www.garanteprivacy.it).

Per esercitare i propri diritti, contattare: support@clientelo.it.

12. Telemetria di Prodotto (dati di utilizzo della piattaforma)

Raccogliamo dati statistici su come gli utenti autenticati utilizzano il CRM (schermate visitate in forma di modello di percorso, durata delle sessioni, azioni eseguite, tempi di risposta ed errori), al solo fine di migliorare il prodotto e individuare malfunzionamenti.

  • Nessun cookie, nessun archivio locale.La telemetria non installa cookie e non memorizza alcun identificativo sul dispositivo dell'utente (né localStorage, né sessionStorage, né tecniche di fingerprinting). Le sessioni sono ricostruite esclusivamente lato server sulla base dell'inattività (30 minuti), a partire dall'identificativo dell'account già autenticato. Per questa ragione non è richiesto alcun banner di consenso.
  • Nessun dato di pazienti o lead. Gli identificativi presenti negli indirizzi delle schermate (ad esempio /clients?select=…) vengono sostituiti prima della trasmissione, i parametri non previsti sono scartati e nessun testo libero viene mai registrato. Il database rifiuta tecnicamente qualsiasi record che contenga identificativi, indirizzi email o numeri di telefono.
  • Base giuridica: legittimo interesse (art. 6(1)(f) GDPR) al miglioramento e alla sicurezza del Servizio. È stata svolta e documentata una valutazione di bilanciamento.
  • Conservazione: dati grezzi 90 giorni, sessioni 180 giorni, dati aggregati privi di riferimenti a singoli utenti a tempo indeterminato.
  • Diritto di opposizione (art. 21 GDPR):l'agenzia può disattivare la telemetria per il proprio account scrivendo a support@clientelo.it; la disattivazione ha effetto immediato e non comporta alcuna limitazione del Servizio.
  • Titolarità: il Fornitore tratta questi dati in qualità di titolare autonomo, e non come responsabile del trattamento per conto del Cliente.
  • Nessun controllo sui lavoratori:i dati di telemetria non sono resi disponibili al Cliente in forma individuale e non possono essere utilizzati per finalità di controllo a distanza dell'attività dei singoli dipendenti ai sensi dell'art. 4 della L. 300/1970.

13. Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento. Le modifiche sostanziali saranno comunicate tramite email o notifica all'interno della piattaforma.

Ultimo aggiornamento: 27 luglio 2026.

14. Contatti

Per qualsiasi domanda relativa alla presente informativa o per esercitare i propri diritti:

Clientelo

Via S. Cipriano, La Spezia (Liguria), Italia

Email: support@clientelo.it

English version below

Privacy Policy

Last updated: July 27, 2026

1. Data Controller

The data controller for personal data processing is Clientelo, with registered office at Via S. Cipriano, La Spezia (Liguria), Italia, email: support@clientelo.it.

This privacy policy is provided in accordance with Article 13 of Regulation (EU) 2016/679 (GDPR) and Italian Legislative Decree 196/2003 (Data Protection Code).

2. Types of Data Collected

The Service collects the following categories of personal data:

  • Registration data: email address, full name, profile picture — automatically provided via Google OAuth during registration.
  • Lead and client data: first name, last name, phone number, email address, date of birth, city, notes, custom fields, lead source, appointment and treatment data.
  • Facebook/Meta integration data: OAuth access tokens (encrypted), Facebook Page ID, lead form ID, leads imported from Facebook Lead Ads, ad and campaign information, Meta Pixel/Conversions API events.
  • Google Calendar integration data: OAuth access and refresh tokens (encrypted), calendar ID, synced appointment data.
  • WhatsApp integration data: session token (encrypted), connected phone number, automated message templates, message delivery status logs.
  • Uploaded documents: files and documents associated with clients, stored via Supabase Storage.
  • Usage data: access logs, device and browser information, in-platform activity (audit trail), and product telemetry in aggregated form containing no patient data — described in detail in section 12.

3. Purposes of Processing

Personal data is processed for the following purposes:

  • Providing and managing the CRM service for lead and client management
  • Automatically importing leads from Facebook Lead Ads and assigning them to the sales pipeline
  • Synchronizing appointments with Google Calendar
  • Sending automated messages via WhatsApp Business
  • Tracking advertising conversions via Meta Pixel and Conversions API
  • Generating business statistics and reports
  • Running automations (follow-ups, reminders, notifications)
  • Ensuring service security and fraud prevention
  • Responding to technical support requests

5. Processing Methods and Security

Personal data is processed with the following security measures:

  • Token encryption: all OAuth tokens (Facebook, Google, WhatsApp) are encrypted with AES-256-GCM before database storage.
  • Row Level Security (RLS): every table in the PostgreSQL database uses row-level security policies, ensuring each user can only access their own data.
  • EU hosting: data is hosted on Supabase servers located in the European Union, in compliance with data residency principles.
  • Encrypted connections: all client-server communications use HTTPS/TLS encryption.
  • Secure deletion: deleted data is marked via soft delete (deleted_at flag) and can be permanently removed upon request.
  • Access control: the role-based system (super_admin, agency, salesman) restricts data access based on user role.

6. Facebook/Meta Data — Specific Disclosure

This section describes how Clientelo collects and uses data from Facebook/Meta.

Data we collect from Facebook:

  • List of Facebook Pages managed by the user (ID and name)
  • Leads generated from advertising forms (Facebook Lead Ads): name, phone, email, custom fields
  • Ad and campaign information (ad name, campaign name)
  • Facebook user ID of the connected account

How we use this data:

  • Automatic import of leads into the CRM for commercial management
  • Automatic assignment of leads to the sales pipeline
  • Association of leads with their source ad and campaign for ROI analysis
  • Detection of returning leads (contacts already present in the CRM)

What we do NOT do with Facebook data:

  • We do not sell, rent, or share data with third parties
  • We do not use data for purposes unrelated to the CRM service
  • We do not transfer data outside the service infrastructure

Facebook data deletion:

You can request the deletion of all Facebook data associated with your account by contacting the Data Controller at support@clientelo.it.

Meta data deletion endpoint: https://clientelo.it/api/facebook/data-deletion

To disconnect your Facebook account from the service, go to Settings → Meta Lead Ads → Disconnect.

Facebook permissions requested: pages_show_list,leads_retrieval,ads_read,pages_read_engagement,pages_manage_ads.

7. Google Data — Specific Disclosure

This section describes how Clientelo accesses, uses, stores, and shares Google user data.

Google user data we access:

  • Account authentication (Sign in with Google): basic profile data — email address, full name, and profile picture URL. Used solely to create and authenticate your Clientelo account.
  • Google Calendar integration (optional): calendar ID, calendar name, and appointment event data (title, date, duration) for the calendars you explicitly select to sync.

How we use Google user data:

  • Account creation and login authentication via Google OAuth
  • Two-way synchronization of appointments between Clientelo and the Google Calendar you select
  • Displaying your name and profile picture within your Clientelo account

How we store Google user data:

  • Profile data (email, name, picture) is stored in our database linked to your account.
  • OAuth access and refresh tokens for Google Calendar are encrypted with AES-256-GCM before database storage.
  • All data is hosted on servers located in the European Union.

How we share Google user data:

  • We do not sell, rent, or share Google user data with any third party.
  • Google user data is never transferred outside of our service infrastructure except for the direct API calls necessary to provide the requested functionality (authentication, calendar sync).
  • We do not use Google user data for advertising purposes.

Google scopes requested:

openid,email,profile (authentication),calendar.events (optional calendar sync).

Revoking access and data deletion:

You can revoke Clientelo's access to your Google account at any time from your Google Account security settings (Security → Third-party apps with account access).

To disconnect the Google Calendar integration: go to Settings → Google Calendar → Disconnect. This immediately deletes the encrypted OAuth tokens.

To request full deletion of your account and all associated Google data, contact support@clientelo.it.

Clientelo's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

8. Data Sharing and Processors

Personal data is not sold to third parties. Data is shared exclusively with the following data processors:

  • Supabase Inc. — PostgreSQL database hosting, authentication, file storage. Servers located in the EU. DPA available.
  • Google LLC — Google OAuth authentication, Google Calendar synchronization. Subject to Google Cloud GDPR Data Processing Agreement.
  • Meta Platforms Inc. — Facebook Lead Ads integration, Meta Pixel, Conversions API. Data transferred in accordance with Standard Contractual Clauses.
  • Stripe Payments Europe Ltd. — payment and subscription management for the Service. Processes the Customer's billing data; does not process patient data.
  • Resend — delivery of transactional service email: account verification, team invitations, system notifications.
  • DeepSeek — processes requests sent to the AI assistant available inside the application. When the user interacts with the assistant, the transmitted context may include patient data held in the CRM (first name, last name, phone, email, pipeline stage and notes). The provider is based in the People's Republic of China: this is a transfer to a third country without an adequacy decision under Art. 45 GDPR. The assistant is an optional feature: if it is not used, no data is transmitted to this provider.

The Controller has entered into Data Processing Agreements (DPA) with each processor, in accordance with Article 28 of the GDPR.

9. Data Retention

Personal data is retained for the period necessary for the purposes described:

  • Account data: for the duration of the contractual relationship and up to 30 days after a cancellation request.
  • Lead data: for the duration of the contractual relationship. Permanent deletion is available upon request.
  • OAuth tokens: until the integration is disconnected or the token expires.
  • Activity logs: retained for 12 months for security and audit purposes.
  • Product telemetry: raw events 90 days, sessions 180 days; data aggregated per organisation, containing no reference to individual users, is retained indefinitely.
  • Legal obligations: data required to comply with fiscal and legal obligations is retained for the period required by applicable law (minimum 7 years for Italian fiscal documentation).

10. Data Subject Rights

In accordance with Articles 15-22 of the GDPR, data subjects have the right to:

  • Access (Art. 15): obtain confirmation of processing and a copy of personal data.
  • Rectification (Art. 16): correct inaccurate or incomplete data.
  • Erasure (Art. 17): request the deletion of personal data (“right to be forgotten”).
  • Restriction (Art. 18): restrict processing in certain circumstances.
  • Portability (Art. 20): receive data in a structured format and transfer it to another controller.
  • Objection (Art. 21): object to processing based on legitimate interest.
  • Withdraw consent (Art. 7): withdraw consent at any time without affecting the lawfulness of prior processing.
  • Complaint: lodge a complaint with the competent supervisory authority (Garante per la protezione dei dati personali — www.garanteprivacy.it).

To exercise your rights, contact: support@clientelo.it.

11. Cookies

The Service uses the following types of cookies:

  • Essential technical cookies: required for authentication (Supabase Auth) and session management. No consent required.
  • Meta Pixel (if activated): tracking cookies for advertising conversion measurement. Optionally activated by the account holder for their pages. Requires consent under applicable law.

The Service does not use third-party profiling cookies. Technical cookies are necessary for the service to function and cannot be disabled.

The product telemetry described in section 12 uses no cookies and no form of storage on the user's device, and therefore requires no consent under Art. 5(3) of the ePrivacy Directive.

12. Product Telemetry (platform usage data)

We collect statistical data on how authenticated users work with the CRM (screens visited as path templates, session duration, actions performed, response times and errors), solely to improve the product and detect faults.

  • No cookies, no local storage.Telemetry sets no cookie and stores no identifier on the user's device (no localStorage, no sessionStorage, no fingerprinting). Sessions are reconstructed server-side from a 30-minute inactivity gap, keyed to the already-authenticated account. For this reason no consent banner is required.
  • No patient or lead data. Identifiers appearing in screen addresses (for example /clients?select=…) are replaced before transmission, undeclared parameters are discarded, and no free text is ever recorded. The database technically rejects any record containing identifiers, email addresses or phone numbers.
  • Legal basis: legitimate interest (Art. 6(1)(f) GDPR) in improving and securing the Service. A documented balancing test has been carried out.
  • Retention: raw events 90 days, sessions 180 days, aggregated data containing no reference to individual users indefinitely.
  • Right to object (Art. 21 GDPR): an agency may disable telemetry for its account by writing to support@clientelo.it; this takes effect immediately and does not limit the Service in any way.
  • Controllership: the Provider processes this data as an independent controller, not as a processor on behalf of the Customer.
  • No employee monitoring: telemetry is never made available to the Customer at individual level and cannot be used to monitor the activity of individual employees (Art. 4, Italian Law 300/1970).

13. Changes to This Policy

The Controller reserves the right to update this privacy policy at any time. Material changes will be communicated via email or in-platform notification.

Last updated: July 27, 2026.

14. Contact

For any questions regarding this privacy policy or to exercise your rights:

Clientelo

Via S. Cipriano, La Spezia (Liguria), Italia

Email: support@clientelo.it