Privacy Policy
Ultimo aggiornamento: 28 luglio 2026
La presente informativa descrive come Marketing Suite ("noi") tratta i dati personali degli utenti della piattaforma Marketing Suite, raggiungibile su mrksuite.net e app.mrksuite.net, e dei visitatori che interagiscono con le pagine, i form e i calendari di prenotazione creati con la piattaforma.
Titolare del trattamento
Marketing Suite — contatto: tec@mrksuite.net.
Dati che trattiamo
- Utenti della piattaforma: nome, email, credenziali di accesso e log di attività, necessari a fornire il servizio.
- Visitatori e contatti: i dati inseriti volontariamente in form e pagine di prenotazione (nome, email, telefono, risposte alle domande) e parametri tecnici di tracciamento della provenienza (es. UTM), trattati per conto del cliente che ha creato la pagina.
- Prenotazioni: data e ora dell'appuntamento, fuso orario e risposte fornite al momento della prenotazione, usati per gestire l'appuntamento, inviare conferme e promemoria via email e consentire cancellazione o riprogrammazione.
Dati di Google Calendar
Gli utenti che gestiscono calendari di prenotazione possono collegare il proprio account Google tramite OAuth. In tal caso l'applicazione accede a:
- Lettura del calendario (scope
calendar.readonly): leggiamo gli orari di inizio e fine degli impegni esistenti al solo scopo di calcolare la disponibilità e non proporre ai visitatori orari già occupati. Gli orari occupati sono conservati come intervalli "occupato/libero"; titoli, descrizioni e partecipanti degli eventi non vengono memorizzati. - Creazione di eventi (scope
calendar.events): quando un visitatore prenota, creiamo (e aggiorniamo o cancelliamo in caso di riprogrammazione o cancellazione) l'evento dell'appuntamento sul calendario scelto dall'utente. - Email dell'account (scope
email): mostrata all'utente nella dashboard per identificare quale account Google è collegato.
L'uso e il trasferimento delle informazioni ricevute dalle API di Google rispettano la Google API Services User Data Policy, inclusi i requisiti di Limited Use: i dati Google sono usati esclusivamente per fornire le funzionalità di prenotazione descritte, non vengono venduti, non sono usati per pubblicità e non sono usati per addestrare modelli di intelligenza artificiale. L'utente può revocare l'accesso in qualsiasi momento dalla dashboard ("Disconnetti") o da Google Account → Sicurezza → Accesso di terze parti; alla disconnessione i dati di disponibilità importati vengono eliminati.
Sicurezza e protezione dei dati sensibili
Adottiamo meccanismi tecnici e organizzativi per proteggere i dati personali e i dati sensibili, inclusi i dati ottenuti dalle API di Google:
- Cifratura in transito: tutte le comunicazioni tra browser, piattaforma e API di terze parti (incluse le API di Google) avvengono esclusivamente su canali cifrati TLS/HTTPS.
- Cifratura a riposo: i dati sono archiviati su infrastruttura cloud (Cloudflare) che applica la cifratura a riposo dello storage. I token OAuth di Google (access e refresh token) sono conservati in uno storage isolato e cifrato, mai esposti al browser né inclusi nelle risposte delle API della piattaforma.
- Controllo degli accessi: l'accesso ai dati è regolato da un sistema di ruoli e permessi (RBAC); ogni utente vede solo i dati di propria competenza. Gli account supportano l'autenticazione a due fattori e le sessioni possono essere revocate dagli amministratori.
- Minimizzazione: dal calendario Google memorizziamo solo intervalli "occupato/libero" (orari di inizio e fine), mai titoli, descrizioni o partecipanti degli eventi.
- Registrazione degli accessi: le operazioni rilevanti degli utenti della piattaforma sono tracciate in un registro di audit.
- Cancellazione: alla revoca del collegamento Google i token vengono distrutti e i dati di disponibilità importati vengono eliminati; gli elementi cancellati dalla piattaforma vengono rimossi definitivamente al termine del periodo di conservazione.
In caso di violazione dei dati personali che presenti un rischio per gli interessati, provvederemo alle notifiche previste dagli artt. 33 e 34 del GDPR.
Conservazione
I dati sono conservati per la durata del rapporto contrattuale con il cliente e comunque per il tempo necessario alle finalità descritte. I token di accesso Google sono conservati in forma cifrata e revocati alla disconnessione.
Condivisione
Non vendiamo dati personali. I dati sono condivisi solo con i fornitori tecnici necessari all'erogazione del servizio (hosting e infrastruttura cloud, invio email transazionali) e, per i dati raccolti tramite form e prenotazioni, con il cliente titolare della pagina e con le integrazioni da lui configurate.
Diritti dell'interessato
Ai sensi del GDPR puoi richiedere accesso, rettifica, cancellazione, limitazione e portabilità dei tuoi dati scrivendo a tec@mrksuite.net. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.