Informativa sulla privacy
Questa pagina è una traduzione fornita per comodità. In caso di differenze rispetto alla versione inglese, prevale la versione inglese.
Ultimo aggiornamento: marzo 2026
1. Introduzione
Stiplo ("noi", "ci", "nostro") è gestito da Stiplo Ltd, società registrata in Inghilterra e Galles (numero di registrazione 17258382), con sede legale in 128 City Road, London, EC1V 2NX. Ci impegniamo a proteggere la tua privacy. La presente Informativa sulla privacy spiega quali dati raccogliamo, come li usiamo, con chi li condividiamo e quali sono i tuoi diritti. Si applica a tutti gli utenti della piattaforma Stiplo e del servizio Mystery Shop, nonché ai proprietari dei siti web che analizziamo a fini di prospezione commerciale o dimostrativi.
La presente Informativa sulla privacy va letta insieme ai nostri Termini di servizio, che regolano l'uso del Servizio.
2. Dati che raccogliamo
2.1 Dati che ci fornisci
- Indirizzo email: fornito quando richiedi un Mystery Shop o crei un account.
- URL del sito web: il sito web dell'hotel che invii per la scansione.
- Dati dell'account: se sottoscrivi un piano a pagamento, il tuo nome e i dati di fatturazione (trattati dal nostro fornitore di pagamenti; non conserviamo i numeri completi delle carte).
2.2 Dati che raccogliamo automaticamente
- Indirizzo IP: usato per la limitazione delle richieste e la prevenzione delle frodi.
- URL di provenienza: la pagina che ti ha portato su Stiplo.
- Parametri UTM: dati di tracciamento delle campagne (utm_source, utm_medium, utm_campaign), se presenti nell'URL.
- Informazioni su browser e dispositivo: la stringa user agent, usata per analisi e debug.
2.3 Dati generati dal nostro servizio
- Screenshot dei siti web: acquisiti dalle pagine accessibili pubblicamente dei siti che analizziamo.
- Contenuto delle pagine: testo estratto dalle pagine accessibili pubblicamente (in formato markdown).
- Rilevazioni delle scansioni: report sui problemi generati dall'AI, con descrizioni, livelli di gravità, punteggi di affidabilità e screenshot come prova.
- Analisi dei dati strutturati: risultati dell'analisi del markup schema e dei metadati disponibili pubblicamente.
2.4 Cosa non raccogliamo
Non accediamo a sistemi privati, pagine protette da login, database dei booking engine o dati personali dei clienti del sito web analizzato. Trattiamo solo contenuti accessibili pubblicamente.
3. Scansioni non richieste e di prospezione
Stiplo può analizzare siti web del settore alberghiero accessibili pubblicamente a fini dimostrativi, di ricerca, di controllo qualità e di prospezione commerciale, anche quando la scansione non è stata avviata dal proprietario del sito web. In questi casi:
- Dati raccolti: screenshot e contenuto delle sole pagine accessibili pubblicamente. Non vengono raccolti dati personali dei clienti o del personale del sito web.
- Base giuridica: legittimo interesse. Abbiamo un legittimo interesse ad analizzare contenuti commerciali accessibili pubblicamente per dimostrare e migliorare il nostro servizio e per contattare le aziende che potrebbero trarne beneficio.
- Conservazione: i dati delle scansioni non richieste sono conservati per 12 mesi dalla data della scansione e poi cancellati definitivamente, a meno che il proprietario del sito web non diventi un utente, nel qual caso si applicano i periodi di conservazione standard indicati nella Sezione 8.
- Opposizione e cancellazione: i proprietari dei siti web possono chiedere in qualsiasi momento la cancellazione dei dati delle scansioni non richieste o opporsi a scansioni future scrivendo a privacy@stiplo.io. Daremo seguito alle richieste entro 30 giorni.
4. Come usiamo i tuoi dati
- Erogare il Servizio: analizzare il tuo sito web, generare le rilevazioni delle scansioni e inviare i report alla tua email.
- Comunicare con te: inviare i risultati delle scansioni e aggiornamenti sul servizio, e rispondere alle richieste di assistenza.
- Sviluppo commerciale: se scarichi una risorsa, richiedi una demo o comunque ci fornisci i tuoi recapiti di lavoro, potremmo conservarli nel nostro CRM e contattarti in merito a Stiplo. Se sei un contatto aziendale, ci basiamo sul nostro legittimo interesse a sviluppare relazioni commerciali pertinenti; puoi chiederci di smettere in qualsiasi momento scrivendo a hello@stiplo.io.
- Comunicazioni di marketing: potremmo inviarti aggiornamenti sul prodotto, annunci di nuove funzionalità e consigli pertinenti al tuo uso del Servizio. Per i clienti esistenti ci basiamo sul legittimo interesse (soft opt-in ai sensi del PECR del Regno Unito). Puoi annullare l'iscrizione in qualsiasi momento tramite il link presente in ogni email di marketing o scrivendo a hello@stiplo.io. Le email transazionali (risultati delle scansioni, notifiche sull'account) non sono interessate dall'opposizione al marketing.
- Migliorare il Servizio: usare dati aggregati e anonimizzati per migliorare l'accuratezza delle scansioni, ridurre i falsi positivi e sviluppare nuove funzionalità.
- Prevenire gli abusi: usare indirizzi IP e modelli di utilizzo per applicare i limiti di richieste e individuare gli abusi.
- Conformità legale: rispettare le leggi, i regolamenti e le richieste legali applicabili.
4.1 Dati anonimizzati
Quando i dati sono stati completamente anonimizzati, in modo da non poter più identificare alcuna persona o alcun sito web specifico, non sono più dati personali ai sensi del GDPR del Regno Unito. Possiamo conservare i dati anonimizzati a tempo indeterminato per migliorare il servizio, per benchmark di settore e per l'addestramento di modelli.
5. Base giuridica del trattamento (GDPR)
Trattiamo i tuoi dati sulle seguenti basi:
- Contratto: il trattamento è necessario per eseguire la scansione che hai richiesto e adempiere ai nostri Termini di servizio.
- Legittimo interesse: migliorare l'accuratezza del nostro servizio, prevenire le frodi, comprendere i modelli di utilizzo, analizzare siti web accessibili pubblicamente a fini di prospezione commerciale (Sezione 3) e inviare comunicazioni di marketing ai clienti esistenti (Sezione 4).
- Obbligo legale: quando necessario per rispettare le leggi applicabili.
6. Condivisione dei dati e responsabili del trattamento terzi
Non vendiamo i tuoi dati personali. Condividiamo i dati con i seguenti fornitori di servizi terzi, che li trattano per nostro conto per far funzionare il Servizio:
| Fornitore | Finalità | Dati condivisi |
|---|---|---|
| Vercel | Hosting web ed esecuzione delle API | Dati delle richieste, indirizzo IP |
| Supabase | Database, autenticazione, archiviazione file | Tutti i dati del servizio, credenziali dell'account, screenshot |
| Firecrawl | Scansione dei siti web e acquisizione di screenshot | URL dei siti web, configurazione della scansione |
| Anthropic | Analisi AI dei contenuti dei siti web | Screenshot, contenuto delle pagine (testo) |
| OpenAI | Analisi AI (tramite OpenRouter) | Contenuti dei siti web per la validazione multi-modello |
| Google (Gemini) | Analisi AI (tramite OpenRouter) | Contenuti dei siti web per la validazione multi-modello |
| OpenRouter | Instradamento verso i modelli AI | Contenuti dei siti web inoltrati ai fornitori AI sopra indicati |
| Browserbase | Automazione del browser per le scansioni | URL dei siti web |
| Resend | Invio delle email | Indirizzo email, contenuto dei report |
| Attio | Gestione delle relazioni con i clienti | Nome, email, azienda e preferenze di marketing delle persone che ci contattano o richiedono una risorsa |
| Inngest | Orchestrazione dei processi in background | Metadati delle scansioni, eventi dei processi |
| Sentry | Monitoraggio degli errori | Log degli errori, metadati delle richieste (nessun dato personale) |
| PostHog | Analisi del prodotto (modalità senza cookie) | Eventi di utilizzo anonimizzati, come visualizzazioni di pagina e invii di moduli (nessun dato personale, nessun tracciamento tra sessioni) |
| DataForSEO | Metriche SEO e posizionamento nei risultati di ricerca | Nome di dominio del sito web |
Questi fornitori si trovano principalmente negli Stati Uniti. Quando i dati vengono trasferiti al di fuori del Regno Unito o del SEE, ci basiamo su garanzie adeguate, tra cui le Clausole contrattuali standard (SCC) e gli impegni in materia di protezione dei dati assunti dai fornitori stessi.
7. Cookie e analisi
Usiamo cookie essenziali necessari al funzionamento del Servizio (autenticazione, gestione della sessione). Ai sensi del GDPR non richiedono consenso, in quanto strettamente necessari.
Usiamo PostHog per l'analisi del prodotto, per capire come i visitatori usano il nostro sito web. PostHog funziona in modalità senza cookie (persistenza solo in memoria), il che significa che:
- Non vengono impostati cookie né local storage a fini di analisi.
- Nessun dato viene conservato tra sessioni o schede del browser.
- Non vengono tracciati dati personali né indirizzi IP.
- Ogni visita a una pagina è trattata come un evento indipendente e anonimo.
Poiché PostHog non imposta cookie né memorizza dati sul tuo dispositivo, per questo uso a fini di analisi non è richiesto alcun consenso ai sensi del GDPR o del PECR del Regno Unito.
Per tutti i dettagli sui cookie, consulta la nostra Cookie Policy.
8. Conservazione dei dati
- I dati delle scansioni (screenshot, contenuto delle pagine, rilevazioni) sono conservati per 24 mesi dalla data della scansione e poi cancellati definitivamente.
- I dati dell'account (email, profilo) sono conservati finché il tuo account è attivo e per 24 mesi dopo la sua chiusura.
- I dati dei lead (email inviata tramite la scansione gratuita senza account) sono conservati per 24 mesi dall'invio.
- I dati delle scansioni non richieste (scansioni di prospezione non avviate dal proprietario del sito web) sono conservati per 12 mesi dalla data della scansione e poi cancellati definitivamente, a meno che il proprietario del sito web non diventi un utente, nel qual caso si applicano i periodi di conservazione standard indicati sopra.
- Puoi richiedere una cancellazione anticipata in qualsiasi momento (vedi "I tuoi diritti" più avanti).
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui la crittografia in transito (TLS), la crittografia a riposo, i controlli di accesso e revisioni di sicurezza periodiche. Pur adottando misure ragionevoli per tutelare i tuoi dati, nessun sistema è completamente sicuro e non possiamo garantire una sicurezza assoluta.
10. Notifica delle violazioni dei dati
In caso di violazione dei dati personali, ci impegniamo a:
- Notificarla all'Information Commissioner's Office (ICO) entro 72 ore, quando richiesto dal GDPR del Regno Unito.
- Informare senza ingiustificato ritardo le persone interessate quando la violazione presenta un rischio elevato per i loro diritti e le loro libertà.
- Documentare tutte le violazioni e le misure correttive adottate, indipendentemente dal fatto che sia richiesta la notifica all'ICO.
11. I tuoi diritti
Ai sensi del GDPR del Regno Unito e del Data Protection Act 2018, hai i seguenti diritti:
- Accesso: richiedere una copia dei dati personali che conserviamo su di te.
- Rettifica: chiederci di correggere dati inesatti o incompleti.
- Cancellazione: richiedere la cancellazione dei tuoi dati personali ("diritto all'oblio").
- Portabilità dei dati: ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico.
- Limitazione: chiederci di limitare il modo in cui trattiamo i tuoi dati.
- Opposizione: opporti al trattamento basato sul legittimo interesse, compresa l'opposizione alle scansioni non richieste del tuo sito web.
Per esercitare uno qualsiasi di questi diritti, scrivici a privacy@stiplo.io. Risponderemo entro 30 giorni. Se non sei soddisfatto della nostra risposta, puoi presentare un reclamo all'Information Commissioner's Office (ICO) su ico.org.uk.
12. Minori
Il Servizio non è destinato a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati personali di minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci e li cancelleremo tempestivamente.
13. Trasferimenti internazionali dei dati
Alcuni dei nostri responsabili del trattamento terzi hanno sede al di fuori del Regno Unito e dello Spazio economico europeo, principalmente negli Stati Uniti. Quando trasferiamo dati personali a livello internazionale, ci assicuriamo che siano in atto garanzie adeguate, tra cui le Clausole contrattuali standard (SCC), gli International Data Transfer Agreement (IDTA) del Regno Unito o l'adesione del fornitore a quadri riconosciuti per la protezione dei dati.
14. Modifiche alla presente informativa
Possiamo aggiornare periodicamente la presente Informativa sulla privacy. Ti informeremo delle modifiche sostanziali via email o pubblicando un avviso sul nostro sito web. La data di "ultimo aggiornamento" in cima a questa pagina indica quando l'informativa è stata rivista l'ultima volta. L'uso continuato del Servizio dopo le modifiche ne costituisce accettazione.
15. Contatti e protezione dei dati
Il fondatore è il referente per la protezione dei dati di Stiplo. Data la natura e la portata dei nostri trattamenti, non siamo tenuti a nominare formalmente un Responsabile della protezione dei dati (DPO) ai sensi del GDPR del Regno Unito, ma prendiamo sul serio la protezione dei dati e abbiamo designato una persona responsabile.
Stiplo Ltd, 128 City Road, London, EC1V 2NX.
Per domande sulla privacy, richieste in materia di protezione dei dati o per esercitare i tuoi diritti, contattaci a privacy@stiplo.io
Per richieste generali sul Servizio, scrivi a hello@stiplo.io