Informativa sulla Privacy — Talaria CRM
Ultimo aggiornamento: 27/07/2026
1. Titolare del trattamento
Il titolare del trattamento è Dott. Ing. Luca Mercuri, P.IVA 17763171000, con sede in Italia, che gestisce il servizio Talaria CRM (di seguito "Talaria", "noi").
Contatto per la privacy: help@talariacrm.com. Eventuale Responsabile della Protezione dei Dati (DPO): help@talariacrm.com.
2. Ruoli (SaaS multi-tenant)
- Per i dati degli utenti del servizio (titolari degli account: agenzie, clienti, membri del team) e per i Dati della Piattaforma Meta ricevuti dall'app, Talaria agisce come titolare del trattamento.
- Per i dati dei contatti/lead caricati o gestiti dai clienti nella piattaforma, i clienti (agenzie/aziende) sono i titolari e Talaria agisce come responsabile del trattamento ex art. 28 GDPR, sulla base di un apposito accordo (DPA).
3. Categorie di dati trattati
- Dati account: nome, email, password (hashata), ruolo, azienda, preferenze.
- Dati dei lead/contatti (inseriti dai clienti): nome, telefono, email, note, stato pipeline, fonte, campi personalizzati.
- Dati delle conversazioni e integrazioni Meta: messaggi WhatsApp/Messenger/Instagram, numeri di telefono, media (audio/immagini), ID e token Meta, profilo WhatsApp Business.
- Dati calendario (solo se colleghi Google): eventi e appuntamenti.
- Dati di fatturazione: gestiti tramite Stripe (non conserviamo i numeri di carta).
- Dati tecnici/di utilizzo: log, indirizzo IP, dati del dispositivo/browser, per sicurezza e funzionamento.
4. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogazione del servizio CRM e delle integrazioni | Esecuzione del contratto (art. 6.1.b) |
| Messaggistica WhatsApp/Meta e Chatbot AI | Esecuzione del contratto / legittimo interesse |
| Fatturazione e adempimenti fiscali | Obbligo legale (art. 6.1.c) |
| Sicurezza, prevenzione abusi/frodi, anti-bot | Legittimo interesse (art. 6.1.f) |
| Comunicazioni di servizio | Esecuzione del contratto |
| Comunicazioni marketing (se previste) | Consenso (art. 6.1.a) |
5. Destinatari e sub-responsabili
Utilizziamo fornitori terzi ("sub-responsabili") per erogare il servizio, ciascuno vincolato contrattualmente:
- Supabase — database, autenticazione, storage (server UE, Irlanda)
- Vercel — hosting dell'applicazione
- Upstash/QStash — coda tecnica dei webhook
- Resend — invio email transazionali
- Stripe — pagamenti e abbonamenti
- Google — sincronizzazione Google Calendar (solo se attivata dall'utente)
- Meta — WhatsApp Cloud API / Messenger / Instagram
- Provider di intelligenza artificiale (Anthropic e/o OpenAI) — per il Chatbot AI e l'Assistente. Per i clienti d'agenzia il provider AI è configurato dall'agenzia con proprie chiavi (BYOK).
L'elenco aggiornato dei sub-responsabili è disponibile su richiesta a help@talariacrm.com.
6. Trasferimenti extra-UE
I dati sono conservati primariamente nell'Unione Europea (Supabase, Irlanda). Alcuni fornitori (es. provider AI, in parte Stripe/Resend) possono trattare dati negli Stati Uniti: in tali casi il trasferimento è garantito da Clausole Contrattuali Standard (SCC) e/o da adeguati meccanismi previsti dal GDPR.
7. Conservazione
Conserviamo i dati per la durata del rapporto contrattuale e, successivamente, per i tempi necessari ad adempiere obblighi legali (es. fatturazione). I Dati della Piattaforma Meta sono eliminati alla disconnessione dell'integrazione o alla cancellazione dell'account. Vedi anche la sezione Cancellazione in Termini e Condizioni.
8. Diritti dell'interessato
Hai diritto di: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione, portabilità, opposizione, e revoca del consenso. Puoi esercitarli scrivendo a help@talariacrm.com. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
9. Cookie e tecnologie simili
Utilizziamo cookie tecnici necessari al funzionamento (sessione, sicurezza, anti-bot). Eventuali cookie analitici/di terze parti richiedono il consenso e sono descritti nell'apposita Cookie Policy, che elenca ogni strumento di tracciamento, la sua durata e come revocare il consenso.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: crittografia dei token, isolamento multi-tenant (RLS), TLS/HTTPS, hashing delle credenziali, rate limiting, protezione anti-bot, verifica firma dei webhook. Dettaglio in gestione-dati-e-backup.md.
11. Minori
Il servizio non è destinato a minori di 16 anni. Non raccogliamo consapevolmente dati di minori.
12. Modifiche
Potremo aggiornare questa informativa; le modifiche rilevanti saranno comunicate tramite il servizio o via email. La data in cima indica l'ultima revisione.
13. Contatti
Per qualsiasi richiesta relativa ai dati personali: help@talariacrm.com — Dott. Ing. Luca Mercuri, Italia.
