Informativa pubblica
Informativa sulla privacy
Questa informativa spiega come Pulse tratta le informazioni della persona che gestisce un account collegato e delle persone che commentano pubblicamente i post Facebook o Instagram monitorati.
1. Titolare e contatti
Pulse (l’“App”) è gestita da Massimiliano Petrucci, titolare del trattamento descritto in questa informativa.
Via della Giustizia 6E
61032 Fano (PU), Italia
Contatto privacy: dpo@massimilianopetrucci.it
2. Persone e attività interessate
Questa informativa riguarda:
- l’operatore autorizzato che accede a Pulse e collega una Pagina Facebook o un account Instagram professionale;
- le persone i cui commenti o risposte pubblici appaiono su un post selezionato per il monitoraggio; e
- i visitatori di questo sito pubblico dedicato alle informative.
Questa pagina costituisce anche l’informativa pubblica per i dati dei commenti che Pulse riceve indirettamente tramite le API e i webhook di Meta.
3. Dati personali trattati
Dati Facebook e Instagram collegati
- identificativi, nomi e nomi utente delle Pagine Facebook e degli account Instagram professionali, nonché gli identificativi necessari ad associare l’utente Meta autorizzato a tali account;
- token di accesso Meta, informazioni su emissione e scadenza, autorizzazioni concesse, attività della Pagina e stato dell’iscrizione ai webhook;
- per i post selezionati: ID del post o contenuto, permalink, didascalia, URL della miniatura, data di pubblicazione e impostazioni di monitoraggio;
- per commenti e risposte pubblici: ID del commento, ID dell’autore quando fornito da Meta, nome utente, URL dell’immagine del profilo, testo, date e ore, relazione tra commento e risposta, stato di modifica o cancellazione; e
- informazioni derivate da Pulse, tra cui indicatori di spam, punteggio ed etichetta del sentiment, andamenti aggregati, stato degli avvisi e dati tecnici di sincronizzazione.
Gli autori forniscono i commenti a Meta, non direttamente a Pulse. Pulse riceve tali informazioni da Meta perché il commento è stato pubblicato su un post monitorato.
Account dell’App e dati di sicurezza
- indirizzo email Google verificato e identificativo dell’account Google dell’operatore autorizzato;
- segreti dell’app di autenticazione (TOTP) cifrati, chiavi pubbliche e informazioni tecniche delle passkey, nomi attribuiti alle passkey e codici di recupero sottoposti a hash;
- token di sessione sottoposti a hash, stato e metodo di accesso, date e ore, indirizzo IP e user-agent del browser o dispositivo; e
- registri degli accessi e degli eventi di sicurezza, compresi l’identità tentata quando nota, l’esito e limitati dettagli diagnostici.
Dati tecnici delle richieste
Pulse e Cloudflare possono trattare indirizzo IP, intestazioni delle richieste, data e ora, dati di instradamento e sicurezza quando una persona usa l’App, un webhook Meta raggiunge il backend o qualcuno visita questo sito.
Dati non richiesti intenzionalmente
Pulse non richiede messaggi privati, indirizzi email dei commentatori, dati pubblicitari, dati di pagamento o profili demografici. Il testo dei commenti pubblici è libero e può contenere incidentalmente informazioni personali o sensibili inserite dal commentatore. Pulse non cerca intenzionalmente di dedurre caratteristiche sensibili da tale testo.
4. Finalità e basi giuridiche
| Finalità | Base giuridica ai sensi del GDPR |
|---|---|
| Collegare un account autorizzato, recuperare i post selezionati e mostrarne i commenti. | Esecuzione delle attività richieste e fornitura dell’App, ove si applichi l’art. 6, par. 1, lett. b); altrimenti legittimo interesse del titolare a gestire il servizio richiesto, art. 6, par. 1, lett. f). |
| Classificare spam e sentiment, mostrare andamenti aggregati e avvisare l’operatore in caso di feedback pubblico negativo. | Legittimo interesse a comprendere, gestire e rispondere alle interazioni pubbliche sugli account gestiti dal titolare, art. 6, par. 1, lett. f). |
| Autenticare l’operatore, proteggere gli account, verificare le richieste Meta, impedire riutilizzi illeciti e analizzare errori o abusi. | Legittimo interesse alla sicurezza, affidabilità e prevenzione delle frodi, art. 6, par. 1, lett. f), e adempimento di obblighi legali ove applicabile, art. 6, par. 1, lett. c). |
| Rispondere alle richieste privacy ed effettuare la cancellazione. | Adempimento di obblighi legali, art. 6, par. 1, lett. c), e legittimo interesse a documentare l’avvenuta gestione della richiesta, art. 6, par. 1, lett. f). |
Per i dati dei commenti, la valutazione del legittimo interesse considera il contesto pubblico, la finalità limitata, il rapporto dell’operatore con l’account monitorato, la minimizzazione dei dati, i brevi tempi di conservazione tecnica e il diritto di opposizione o cancellazione.
5. Analisi automatizzata del sentiment
Pulse verifica automaticamente il testo dei commenti per rilevare spam e attribuisce un punteggio e un’etichetta di sentiment, ad esempio positivo, neutro o negativo. Il risultato serve a organizzare il pannello dell’operatore, calcolare gli andamenti e attivare gli avvisi configurati dall’operatore.
Durante l’App Review l’analisi viene eseguita localmente sul computer del titolare. È una stima e può essere inesatta. Pulse non la usa per prendere decisioni che producano effetti giuridici o analogamente significativi sul commentatore, per pubblicità o per addestrare un modello sui commenti.
6. Destinatari e fornitori
- Meta Platforms: fornisce dati su account collegati, post e commenti e riceve comunicazioni relative a OAuth, iscrizione, revoca e cancellazione. Meta tratta le informazioni secondo la propria informativa.
- Google: fornisce l’identità di accesso dell’operatore. Pulse richiede l’email verificata e l’identificativo stabile dell’account Google necessari a proteggere l’accesso autorizzato. Google descrive il proprio trattamento nell’Informativa sulla privacy di Google.
- Cloudflare: fornisce l’hosting pubblico delle informative, DNS, TLS, proxy di sicurezza e Tunnel che trasporta il traffico cifrato al backend di Fano. Il trattamento relativo ai suoi servizi è descritto nell’Informativa sulla privacy di Cloudflare.
- Autorità o consulenti professionali: le informazioni possono essere comunicate quando richiesto dalla legge o necessario per accertare, esercitare o difendere un diritto.
Durante l’App Review di Meta, i fornitori di suggerimenti AI e di invio degli avvisi, tra cui Anthropic, OpenAI, Resend, Telegram e ntfy, sono disabilitati. Pulse non invia loro dati personali. Questa informativa sarà aggiornata prima che un simile fornitore venga abilitato per dati personali.
Pulse non vende dati personali, non li condivide per pubblicità comportamentale e non usa i commenti per addestrare modelli di apprendimento automatico.
7. Archiviazione, trasferimenti e sicurezza
Il backend Pulse e i relativi database SQLite funzionano su un computer gestito dal titolare a Fano, Italia. Cloudflare trasporta il traffico cifrato verso tale backend e ospita queste pagine. Google, Meta e Cloudflare possono trattare alcune informazioni fuori dallo Spazio economico europeo. In caso di trasferimento internazionale soggetto a restrizioni, si applicano le garanzie di trasferimento previste dal fornitore interessato, come una decisione di adeguatezza o le clausole contrattuali standard.
Le misure adottate per ridurre i rischi comprendono TLS durante il trasferimento, accesso limitato ai file locali, cifratura dei token Meta e dei segreti TOTP, hash dei token di sessione e dei codici di recupero, verifica della firma dei webhook Meta, controllo temporale delle richieste, protezione contro la ripetizione delle callback, accesso limitato e autenticazione a due fattori. Nessun metodo di archiviazione o trasmissione può essere garantito come completamente sicuro.
8. Tempi di conservazione
| Dati | Conservazione |
|---|---|
| Token di accesso Meta e collegamento attivo | Fino a disconnessione, scadenza, revoca, sostituzione dell’account, rimozione dell’App tramite Meta o cancellazione verificata. |
| Post monitorati, commenti, risultati del sentiment e avvisi | Finché l’operatore conserva la cronologia di monitoraggio. La normale disconnessione nell’App interrompe la raccolta e rimuove il token, ma conserva la cronologia finché il post non viene eliminato, viene richiesta una cancellazione verificata o Meta revoca l’App. |
| Contenuto dei payload webhook | Normalmente cancellato entro 7 giorni dalla ricezione. Dati tecnici privi di contenuto sono conservati fino a 90 giorni per impedire una nuova elaborazione. |
| Registrazione della richiesta di cancellazione Meta | Fino a 90 giorni. Una ricevuta senza contenuto della callback firmata è conservata fino a 180 giorni per impedire che una ripetizione cancelli dati raccolti dopo un nuovo collegamento. |
| Eventi di accesso all’App | 90 giorni. Le sessioni scadono dopo 7 giorni di inattività e comunque dopo 30 giorni; le sessioni scadute vengono eliminate durante le operazioni periodiche. |
| Identità Google e fattori di autenticazione | Fino alla cancellazione dell’account di accesso all’App o alla sostituzione o rimozione del singolo fattore. |
I registri di sicurezza dei fornitori sono conservati secondo i rispettivi termini.
9. Disconnessione e cancellazione
- Interrompere il monitoraggio di un post: elimina il post, i commenti memorizzati, i risultati del sentiment e gli avvisi collegati.
- Disconnettere nell’App: annulla le iscrizioni ove possibile, revoca i permessi del collegamento, elimina il token memorizzato e interrompe la nuova raccolta. La cronologia esistente viene conservata per poter essere consultata o eliminata successivamente.
- Rimuovere Pulse dalle impostazioni Meta: Meta invia una richiesta di revoca firmata e Pulse elimina automaticamente il collegamento corrispondente e la cronologia derivata da Meta.
- Inviare una richiesta privacy: scrivere a dpo@massimilianopetrucci.it. Le opzioni dettagliate sono nella pagina sulla cancellazione dei dati.
10. Diritti dell’interessato
Nei limiti previsti dalla legge, l’interessato può richiedere accesso, rettifica, cancellazione, limitazione o portabilità dei propri dati e può opporsi al trattamento basato sul legittimo interesse. Qualora un trattamento futuro si basi sul consenso, questo potrà essere revocato senza pregiudicare la liceità del trattamento precedente.
Le richieste vanno inviate a dpo@massimilianopetrucci.it. Potranno essere richieste informazioni sufficienti a verificare l’identità e individuare l’account, il post o il commento. Non inviare password o token di accesso. Pulse risponderà senza ingiustificato ritardo e normalmente entro un mese. Il termine può essere prorogato di altri due mesi ove consentito, informando l’interessato e spiegando i motivi entro il primo mese.
L’interessato può anche proporre reclamo al Garante per la protezione dei dati personali o a un’altra autorità di controllo competente.
11. Minori
Pulse non è destinata ai minori, non li individua intenzionalmente e non usa l’età nell’analisi. Poiché Pulse tratta commenti pubblici senza determinare l’età di ogni autore, un post monitorato potrebbe contenere il commento di un minore. Un genitore, tutore o giovane interessato può contattare l’indirizzo privacy per chiedere verifica e cancellazione.
13. Modifiche all’informativa
Questa pagina e la data di ultimo aggiornamento saranno riviste prima che cambino finalità, destinatari o modalità sostanziali del trattamento. Una versione precedente rilevante per un’App Review Meta in corso sarà conservata nel sistema di controllo versione.