Privacy Policy
Ultimo aggiornamento: 15 luglio 2026
1. Titolare del trattamento
Il titolare del trattamento è Soim srls (di seguito "Soim", "noi"), editore del servizio SEOEGEO. Per qualsiasi richiesta relativa ai dati personali è possibile .
2. Ruolo di Soim srls
Soim srls agisce in qualità di titolare del trattamento (data controller)per i dati personali raccolti tramite il sito seoegeo.com e la piattaforma SEOEGEO.
3. Categorie di dati personali raccolti
- Dati di account: nome, indirizzo email, password (in forma cifrata), lingua e mercato di riferimento.
- Dati di autenticazione OAuth: identificativi forniti da Google se scegli il social sign-in.
- Contenuti generati: keyword, prompt, articoli, FAQ, snapshot di visibilità e log associati al tuo workspace.
- Dati tecnici: indirizzo IP, user agent, timestamp di accesso, log di errore.
- Dati di supporto: contenuto delle email o dei messaggi che ci invii.
- Dati di fatturazione: gestiti direttamente dal Merchant of Record Paddle (nome, indirizzo, partita IVA, dettagli di pagamento). Soim riceve solo i metadati necessari all'attribuzione dell'abbonamento.
4. Finalità e base giuridica
- Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR): creazione account, generazione contenuti, gestione crediti e piani.
- Fatturazione e adempimenti fiscali (obbligo legale, art. 6.1.c): gestita tramite Paddle come Merchant of Record.
- Sicurezza, prevenzione frodi, log di errore (legittimo interesse, art. 6.1.f).
- Comunicazioni di servizio (esecuzione contrattuale): notifiche su rinnovi, scadenze, incidenti.
- Comunicazioni marketing (consenso, art. 6.1.a): solo se hai espressamente acconsentito, con possibilità di revoca in ogni momento.
- Miglioramento del prodotto (legittimo interesse): analisi aggregate d'uso.
5. Destinatari e sub-responsabili
Condividiamo i tuoi dati con le seguenti categorie di destinatari:
- Fornitori di hosting e infrastruttura per l'esecuzione del servizio.
- Fornitori AI (Anthropic, Google, OpenAI tramite gateway) per la generazione dei contenuti richiesti dall'utente.
- Paddle.com Market Ltd, quale Merchant of Record, per pagamenti, gestione abbonamenti, fatturazione e conformità fiscale.
- Consulenti professionali (legali, fiscali, contabili) vincolati al segreto professionale.
- Autorità quando richiesto dalla legge.
6. Trasferimenti extra-UE
Alcuni fornitori (in particolare i provider AI e Paddle) possono trattare dati al di fuori dello Spazio Economico Europeo. In tali casi ci basiamo su Clausole Contrattuali Standard approvate dalla Commissione Europea o su decisioni di adeguatezza applicabili.
7. Conservazione
I dati di account e i contenuti generati sono conservati per la durata dell'abbonamento e cancellati entro 30 giorni dalla chiusura dell'account, salvo obblighi legali di conservazione (es. fatture: 10 anni). I log tecnici sono conservati fino a 12 mesi.
8. Diritti dell'interessato
Hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso in ogni momento. Puoi esercitarli oppure, per la cancellazione dell'account, direttamente dalla sezione Abbonamento → Danger zone nella piattaforma. Rispondiamo entro 30 giorni. Hai inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
9. Sicurezza
Adottiamo misure tecniche e organizzative appropriate: cifratura in transito (TLS), cifratura at-rest, controllo degli accessi basato su ruoli, RLS a livello di database, log degli accessi e revisione periodica dei permessi.
10. Cookie
Utilizziamo cookie tecnici essenziali per l'autenticazione e la gestione della sessione. Non utilizziamo cookie di profilazione di terze parti senza consenso. Eventuali cookie analitici vengono attivati solo con il tuo consenso esplicito.
11. Modifiche
Aggiorniamo questa informativa quando cambiano trattamenti o normativa. La versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.