NOTE LEGALI

Informativa sulla privacy

Cosa raccogliamo, come lo usiamo, con chi lo condividiamo, per quanto tempo lo conserviamo e quali sono i tuoi diritti. In breve: raccogliamo ciò che serve al Servizio per funzionare e non vendiamo, affittiamo né condividiamo i tuoi dati per la pubblicità.

In vigore dal 27 luglio 2026

Questa è una traduzione fornita per comodità. Fa fede la versione in inglese.

Informazioni su questa Informativa

La presente Informativa sulla privacy (l'«Informativa») si applica a postmill.ai e all'applicazione Postmill Cloud (insieme, il «Servizio»), gestiti da REAA Technologies Inc («REAA», «noi» o «nostro»). Spiega quali informazioni personali raccogliamo quando usi il Servizio, perché le raccogliamo, con chi le condividiamo, per quanto tempo le conserviamo e quali diritti hai su di esse. Usando il Servizio, acconsenti alle pratiche relative ai dati descritte in questa Informativa.

Cosa non facciamo

Subito, così puoi smettere prima di leggere se sono queste le tue preoccupazioni:

  • Non vendiamo, affittiamo né cediamo le tue informazioni personali a nessuno.
  • Non condividiamo le tue informazioni con inserzionisti, network pubblicitari, data broker o fornitori di marketing automation.
  • Non carichiamo pixel pubblicitari, tag di remarketing o tracker tra siti sul Sito.
  • Non raccogliamo dati biometrici.
  • Non vediamo né conserviamo il numero completo della tua carta di pagamento: i pagamenti sono gestiti da Stripe.
  • Non usiamo i contenuti dei tuoi canali collegati, né le tue chiavi dei provider di IA, per scopi diversi dall'erogazione del Servizio a te.

Cosa raccogliamo

Informazioni dell'account. Al momento della registrazione raccogliamo nome, indirizzo email, un hash della password e la tua organizzazione, le appartenenze ai team, i ruoli e le impostazioni.

Informazioni di fatturazione. Il tuo piano, i pacchetti aggiuntivi, le fatture e lo storico di fatturazione. I dati della carta si inseriscono direttamente su Stripe, il nostro processore di pagamento; REAA riceve solo il circuito della carta, le ultime quattro cifre e la scadenza necessarie a mostrare il metodo di pagamento.

Collegamenti ai canali. Quando colleghi un canale (social network, piattaforma di chat, blog o servizio email), riceviamo i token di accesso OAuth necessari a pubblicare, pianificare e recuperare analytics per tuo conto, oltre ai metadati pubblici del profilo necessari a mostrare il collegamento (per esempio nome dell'account e avatar). I token sono conservati cifrati a riposo.

Chiavi dei provider di IA. Quando colleghi un provider di IA, conserviamo la chiave API che inserisci, cifrata a riposo, insieme alla tua configurazione (come i tetti di spesa) e ai metadati d'uso necessari a mostrarti spesa e viste di audit. Non registriamo mai il valore delle chiavi.

I tuoi contenuti. Bozze, post pianificati e pubblicati, dati delle campagne, brand kit e impostazioni della voce di marca, note di pianificazione e i file multimediali che carichi nella tua libreria.

Attività nel prodotto. Snapshot di analytics recuperati dai tuoi canali, thread di risposte nella tua casella e log di audit delle azioni compiute nel tuo spazio di lavoro.

Log del server. I nostri fornitori di hosting mantengono log standard del server web contenenti indirizzo IP, percorso della richiesta, user agent, URL di provenienza e marca temporale.

Telemetria degli errori. Quando il Servizio incontra un errore non gestito, inviamo a Sentry un report che include lo stack trace, l'URL su cui si è verificato l'errore e il contesto di base di browser e dispositivo. Segreti e dati personali vengono ripuliti alla fonte prima che qualunque report venga acquisito.

Come usiamo le tue informazioni

Usiamo le informazioni raccolte per:

  • far funzionare il Servizio: pubblicare e pianificare i tuoi contenuti secondo le tue indicazioni, recuperare i tuoi analytics e consegnare le tue risposte;
  • inviare i tuoi prompt e i tuoi contenuti ai provider di IA di cui hai collegato le chiavi, affinché i loro modelli svolgano il lavoro che chiedi;
  • inviare email transazionali (conferme, avvisi di fatturazione, allarmi di sicurezza) e le notifiche di prodotto che hai attivato (per esempio un post pubblicato o non riuscito);
  • rilevare e prevenire abusi, frodi e incidenti di sicurezza;
  • diagnosticare e correggere bug ed errori operativi;
  • misurare l'uso aggregato del prodotto per migliorare il Servizio;
  • rispettare leggi, regolamenti, procedimenti legali e richieste governative applicabili.

Con chi condividiamo le informazioni

Lavoriamo con un numero ristretto di fornitori terzi selezionati che ci aiutano a gestire il Servizio, ciascuno vincolato per contratto a usare le informazioni condivise solo per erogare il servizio per cui lo abbiamo incaricato (vedi «Sub-responsabili» più sotto).

Su tua indicazione, le informazioni fluiscono anche verso altri due gruppi, in base ai tuoi accordi con loro: i canali che colleghi (i tuoi contenuti e i token di connessione passano dalle loro API, soggetti alle loro informative sulla privacy) e i provider di IA di cui colleghi le chiavi (i prompt e i contenuti che invii tramite loro).

Possiamo divulgare le tue informazioni personali, senza preavviso, se richiesto dalla legge, da un procedimento legale o da una richiesta governativa, oppure se riteniamo in buona fede che la divulgazione sia necessaria per (a) rispettare la legge, (b) tutelare e difendere i nostri diritti o beni, o (c) agire in circostanze urgenti per proteggere l'incolumità dei nostri utenti o del pubblico.

Sub-responsabili

  • Stripe — elabora i pagamenti e gestisce il portale di fatturazione. Vede il tuo metodo di pagamento e i dati di fatturazione; noi non vediamo mai il numero completo della carta.
  • Resend — invia email transazionali per nostro conto. Vede l'indirizzo del destinatario e il messaggio che inviamo.
  • Sentry — riceve report di errore ripuliti; vede IP, user agent e qualsiasi dato acquisito nel contesto dell'errore.
  • Fornitori di infrastruttura cloud — ospitano applicazione e database; vedono indirizzo IP e metadati delle richieste nell'ambito del normale hosting.

Analytics

Sul Sito di marketing usiamo Plausible Analytics, un servizio di analytics rispettoso della privacy, ospitato nell'UE e senza cookie. Plausible conta i visitatori unici tramite un hash a rotazione giornaliera di indirizzo IP e user agent (i valori sottostanti non vengono conservati) e registra le visualizzazioni di pagina più due eventi personalizzati: i clic sul pulsante di prova e gli invii del modulo di contatto. Per gli analytics non viene impostato alcun cookie, non si costruiscono profili pubblicitari e non avviene alcun tracciamento tra siti.

All'interno del prodotto misuriamo l'uso aggregato delle funzionalità per migliorare Postmill, anche in questo caso senza profili pubblicitari.

Cookie

Il Servizio usa un numero ristretto di cookie funzionali: cookie di sessione che ti mantengono connesso e token CSRF di breve durata impostati durante gli handshake di collegamento OAuth (eliminati al completamento del callback). Il Servizio non imposta cookie pubblicitari. Puoi rifiutare o eliminare i cookie dalle impostazioni del browser; senza cookie funzionali l'accesso non funzionerà.

Sicurezza

Adottiamo misure amministrative, tecniche e fisiche ragionevoli per proteggere le informazioni personali da accessi, usi o divulgazioni non autorizzati. Il traffico da e verso il Servizio viaggia su HTTPS (TLS). I token di accesso ai canali e le chiavi dei provider di IA sono cifrati a riposo con AES-256-GCM, e l'accesso ai dati dello spazio di lavoro è delimitato per organizzazione.

Nessuna trasmissione di dati su Internet o su una rete wireless può essere garantita sicura al 100%. Pur adottando misure ragionevoli, riconosci che (a) esistono limiti di sicurezza e privacy intrinseci a Internet e fuori dal nostro controllo, e (b) non è possibile garantire sicurezza, integrità e riservatezza delle informazioni scambiate tra te e noi tramite il Servizio.

Conservazione dei dati

I dati di account e dello spazio di lavoro sono conservati finché il tuo account è attivo. Quando elimini l'account o ne richiedi la cancellazione, rimuoviamo le tue informazioni personali e i contenuti dello spazio di lavoro entro 30 giorni, a eccezione dei backup cifrati, che decadono entro i 30 giorni successivi. I log del server decadono secondo i tempi dei nostri fornitori di hosting (di norma 30 giorni). I report di errore Sentry seguono i periodi di conservazione predefiniti di Sentry per il nostro piano. I documenti di fatturazione sono conservati come richiesto dalla normativa fiscale e contabile.

I tuoi diritti

Ovunque tu viva, puoi:

  • chiedere accesso alle informazioni personali che deteniamo su di te;
  • chiedere la rettifica di informazioni inesatte;
  • chiedere la cancellazione delle tue informazioni personali;
  • opporti a determinati usi o chiederne la limitazione (compreso qualsiasi uso che ritieni scorretto);
  • esportare in un formato portabile una copia delle informazioni personali che ci hai fornito.

Residenti in California (CCPA/CPRA)

Non «vendiamo» né «condividiamo» informazioni personali per pubblicità comportamentale cross-context, secondo la definizione di tali termini nel California Consumer Privacy Act del 2018 come modificato dal California Privacy Rights Act. Poiché non vendiamo né condividiamo, non vi è alcun meccanismo di opt-out da fornire da parte nostra, ma conservi tutti gli altri diritti CCPA/CPRA (accesso, rettifica, cancellazione, portabilità, limitazione dell'uso di informazioni sensibili, non discriminazione per l'esercizio di tali diritti), che puoi esercitare tramite l'indirizzo di contatto indicato più sotto.

Residenti UE/SEE/Regno Unito (GDPR/UK GDPR)

Le nostre basi giuridiche per il trattamento delle informazioni personali sono il contratto (erogare il Servizio che hai sottoscritto), il legittimo interesse (gestire il Servizio, proteggerlo dagli abusi e misurare l'uso aggregato) e il tuo consenso ove applicabile. Puoi esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione tramite l'indirizzo di contatto più sotto, e hai il diritto di proporre reclamo alla tua autorità di controllo.

Diritto alla cancellazione — eccezioni

Fatte salve alcune eccezioni, al ricevimento di una tua richiesta verificabile cancelleremo le tue informazioni personali dai nostri archivi e chiederemo ai nostri fornitori di servizi di fare altrettanto. Possiamo rifiutare di dar seguito a una richiesta di cancellazione, o darvi seguito solo in parte, se è necessario per noi o per i nostri fornitori di servizi al fine di:

  • completare una transazione per la quale le informazioni personali sono state raccolte o eseguire un contratto tra te e noi;
  • rilevare incidenti di sicurezza; proteggere da attività malevole, ingannevoli, fraudolente o illecite; o perseguire i responsabili di tali attività;
  • effettuare debug per individuare e correggere errori che pregiudicano le funzionalità esistenti previste;
  • esercitare la libertà di espressione, garantire il diritto di un altro consumatore a esercitarla, o esercitare un altro diritto previsto dalla legge;
  • consentire usi esclusivamente interni ragionevolmente allineati al contesto in cui hai fornito le informazioni;
  • adempiere a un obbligo di legge esistente; oppure
  • utilizzare per altri versi le tue informazioni personali internamente, in modo lecito e compatibile con il contesto in cui le hai fornite.

Notifica di violazione

In caso di incidente di sicurezza che coinvolga informazioni personali, svolgeremo tempestivamente le opportune indagini e daremo notifica agli interessati e alle autorità competenti nei modi e nei tempi prescritti dalla normativa applicabile.

Comunicazioni via email

Le email che inviamo sono transazionali: avvisi di fatturazione e di account, allarmi di sicurezza e le notifiche di prodotto che hai attivato (gli interruttori per categoria sono nelle tue impostazioni di notifica). Non inviamo invii massivi di marketing o promozionali. Se ricevi una nostra email che desideri non ricevere più, usa il link di disiscrizione al suo interno oppure scrivi all'indirizzo di contatto più sotto.

Scollegare canali e provider di IA

Puoi scollegare un canale in qualsiasi momento dalle impostazioni del tuo spazio di lavoro, oppure revocare l'accesso di Postmill direttamente dalle impostazioni delle app del canale stesso (per esempio sotto «App autorizzate»). Puoi rimuovere una chiave di provider di IA in qualsiasi momento, il che interrompe tutte le richieste che passano da essa. Lo scollegamento non elimina i dati già ricevuti nell'ambito di quel collegamento: per quello usa la procedura di richiesta di cancellazione descritta sopra.

Link ad altri siti

Il Servizio contiene link ad altri siti web, in primo luogo i canali e i provider di IA che colleghi. Non siamo responsabili dei contenuti né delle pratiche sulla privacy di tali siti. Quando segui un link che porta fuori dal nostro Servizio, leggi l'informativa sulla privacy del sito di destinazione.

Minori

REAA non raccoglie consapevolmente informazioni personali identificabili da minori di 13 anni. Se hai meno di 13 anni, non usare il Servizio e non inviare alcuna informazione personale. Se veniamo a sapere di aver raccolto inavvertitamente informazioni personali di un minore di 13 anni, le cancelleremo tempestivamente. Se hai tra i 13 e i 18 anni, usa il Servizio solo con il permesso di un genitore o di chi ne fa le veci.

Trasferimenti internazionali

REAA ha sede negli Stati Uniti e diversi nostri fornitori operano in tutto il mondo. Quando usi il Servizio, le tue informazioni possono essere trattate negli Stati Uniti o in un altro Paese in cui opera uno dei nostri fornitori. Usando il Servizio, riconosci e acconsenti al trasferimento delle tue informazioni verso giurisdizioni che possono avere leggi sulla protezione dei dati diverse da quelle del tuo Paese.

Modifiche a questa Informativa

Ci riserviamo il diritto di modificare di volta in volta questa Informativa, per esempio quando cambiano i nostri servizi, le nostre pratiche di protezione dei dati o la legge. Quando le modifiche sono significative, te lo comunicheremo (via email all'indirizzo che abbiamo in archivio, con un avviso ben visibile nel Servizio, o in entrambi i modi). L'uso continuato del Servizio dopo tali modifiche costituisce (a) presa d'atto della modifica e (b) accettazione di essere vincolato all'Informativa modificata.

Contatti

Per domande o commenti su questa Informativa, o per esercitare uno qualsiasi dei tuoi diritti, scrivi a support@postmill.ai. Risponderemo entro 30 giorni, o prima ove richiesto dalla normativa applicabile.