PLANNER

Ultimo aggiornamento: 5 maggio 2026

· English version

Informativa sulla Privacy

Come PLANNER tratta i dati raccolti durante l'uso del servizio editoriale e di pubblicazione social.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite PLANNER è:

  • Luca Tenneriello (di seguito "Titolare")
  • P.IVA: 02135680433
  • Sede: Via Mazzini 19, 62027 San Severino Marche (MC), Italia
  • Email generale: info@worldcapp.com
  • Email per richieste privacy: privacy@worldcapp.com

2. Dati personali trattati

PLANNER tratta le seguenti categorie di dati personali:

  • Dati di account: indirizzo email, nome visualizzato, password (memorizzata in forma cifrata tramite hash bcrypt), preferenze di interfaccia (tema, valuta, lingua).
  • Dati di progetto e configurazione: nome cliente/azienda, configurazioni dei social network, regole editoriali, configurazione AI, credenziali di terze parti memorizzate in forma cifrata (token social, chiavi API AI, credenziali storage).
  • Contenuti editoriali: argomenti, piani editoriali, bozze testo generate da AI, immagini e video caricati o generati da AI, link e media pubblicati.
  • Dati operativi: log di accesso, log di pubblicazione, log di consumi AI (token e costi), tentativi di login falliti, indirizzo IP della richiesta (limitatamente al rate limit del login).
  • Dati di terzi forniti dall'utente: recipient di notifiche Telegram, identificatori di pagine social del cliente.

3. Finalità del trattamento

I dati raccolti sono trattati per le seguenti finalità:

  • Erogazione del servizio PLANNER (autenticazione, accesso ai progetti, generazione di contenuti AI, programmazione e pubblicazione su piattaforme social).
  • Adempimento di obblighi contrattuali e legali nei confronti dell'utente.
  • Gestione operativa, sicurezza, log di audit e troubleshooting.
  • Comunicazione di servizio (notifiche Telegram di pubblicazione, alert tecnici).

4. Base giuridica del trattamento

Le basi giuridiche del trattamento ai sensi dell'art. 6 del Regolamento (UE) 2016/679 (GDPR) sono:

  • Esecuzione del contratto (art. 6.1.b GDPR) per i dati necessari all'erogazione del servizio.
  • Legittimo interesse (art. 6.1.f GDPR) per i log operativi, di sicurezza e di audit, nei limiti necessari a garantire continuità e integrità del servizio.
  • Adempimento di obblighi legali (art. 6.1.c GDPR) per la conservazione di dati richiesti da normativa.

5. Modalità del trattamento

I dati sono trattati con strumenti elettronici e custoditi su server gestiti dal Titolare presso fornitori di hosting selezionati. Le credenziali di terze parti (token social, chiavi API AI, credenziali storage) sono memorizzate in forma cifrata utilizzando una chiave segreta applicativa. L'accesso alle pagine di amministrazione è ristretto a utenti autenticati con privilegi specifici.

6. Periodo di conservazione

  • Dati di account: per tutta la durata del rapporto contrattuale; in caso di cessazione, fino a 12 mesi salvo obblighi di legge.
  • Contenuti editoriali e log di pubblicazione: conservati come storico operativo finché il progetto è attivo.
  • Log di consumi AI: conservati come dato economico per finalità contabili e di audit.
  • Backup tecnici: conservati per un massimo di 30 giorni in archivio off-site cifrato.

7. Destinatari dei dati / Responsabili esterni

Il Titolare si avvale dei seguenti fornitori in qualità di Responsabili del trattamento (sub-processor), tutti scelti per affidabilità e conformità GDPR:

  • Cloudflare, Inc. (USA) — DNS, CDN, R2 Object Storage, Workers. Conforme a SCC e DPA Cloudflare.
  • Provider di hosting VPS (UE) per server applicativo.
  • Meta Platforms, Inc. (USA) — Graph API per pubblicazione su Facebook e Instagram.
  • OpenAI, L.L.C. (USA) — generazione di testi e analisi di immagini tramite API.
  • Google LLC (USA) — Gemini AI per generazione testi, immagini e video; YouTube Data API per pubblicazione.
  • Pinterest, Inc. (USA), X Corp. (USA), TikTok, LinkedIn ove l'utente attivi le rispettive integrazioni.
  • Telegram FZ-LLC (Emirati Arabi Uniti) — invio di notifiche di servizio sui canali Telegram configurati dall'utente.
  • BetterStack (USA) — monitoraggio uptime del servizio.

L'elenco aggiornato dei sub-processor è disponibile su richiesta scritta all'indirizzo privacy@worldcapp.com.

8. Trasferimenti extra-UE

Alcuni fornitori (Cloudflare, Meta, OpenAI, Google, Pinterest, X, Telegram, BetterStack) sono stabiliti al di fuori dell'Unione Europea. I trasferimenti avvengono sulla base di:

  • Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea.
  • Misure tecniche supplementari (cifratura at-rest e in-transit) ove applicabili.
  • Decisioni di adeguatezza della Commissione Europea ove disponibili (es. EU-US Data Privacy Framework per fornitori certificati).

9. Diritti dell'interessato

Ai sensi degli articoli 15–22 GDPR, l'utente ha diritto a:

  • Accedere ai propri dati personali (art. 15).
  • Ottenere la rettifica dei dati inesatti (art. 16).
  • Ottenere la cancellazione dei dati ("diritto all'oblio", art. 17), nei limiti di legge.
  • Ottenere la limitazione del trattamento (art. 18).
  • Ottenere la portabilità dei dati in formato strutturato e leggibile (art. 20).
  • Opporsi al trattamento basato su legittimo interesse (art. 21).
  • Non essere sottoposto a decisioni automatizzate che producano effetti giuridici significativi (art. 22).

10. Esercizio dei diritti e reclami

Le richieste di esercizio dei diritti possono essere inviate a privacy@worldcapp.com. Il Titolare risponderà entro 30 giorni dalla ricezione, salvo proroghe motivate consentite dalla normativa.

L'utente ha inoltre diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) qualora ritenga che il trattamento dei propri dati violi la normativa applicabile.

11. Cookie

PLANNER utilizza esclusivamente cookie tecnici essenziali al funzionamento del servizio (sessione di login). Per il dettaglio si rinvia alla Cookie Policy.

12. Modifiche all'informativa

La presente Informativa potrà essere aggiornata in qualsiasi momento per riflettere modifiche al servizio, evoluzioni normative o cambiamenti organizzativi. La data di "Ultimo aggiornamento" in cima alla pagina è il riferimento ufficiale della versione corrente. Modifiche sostanziali saranno comunicate all'utente via email o tramite avviso nell'applicazione.