Note legali · Aggiornamento 6 ottobre 2026
Informativa sulla privacy
InstallCue tratta solo ciò che serve a preparare una consegna, un’installazione o un intervento di assistenza. Questa informativa (artt. 13 e 14 GDPR) spiega quali dati trattiamo, per quali finalità, su quale base giuridica e quali diritti ha. Vale per il sito, l’area di lavoro e i link per i clienti.
1. Titolare del trattamento
Neithra Technologies – Fabian LorenzThaler Weg 2a
51647 Gummersbach
Germania
support@installcue.com
Telefono: +49 2266 4889976 (Germania), +1 332 287 9966 (USA)
Per i dati che un distributore o installatore raccoglie dai propri clienti tramite InstallCue (link clienti), il titolare è tale azienda; noi agiamo come responsabile del trattamento ai sensi dell’art. 28 GDPR. Un accordo sul trattamento dei dati è disponibile su richiesta.
2. Dati trattati
Visita del sito
Durante la visita vengono trattati i dati di connessione tecnicamente necessari (indirizzo IP, orario, pagina visitata, browser) per erogare e proteggere il sito; sono conservati brevemente nei log del server. Base giuridica: art. 6, par. 1, lett. f) GDPR.
Modulo di contatto
Se ci scrive tramite il modulo, trattiamo nome, azienda, e-mail, eventualmente telefono, paese, volume di interventi e messaggio per rispondere alla richiesta. Base giuridica: art. 6, par. 1, lett. b) e a) GDPR. Cancelliamo la richiesta una volta evasa, al più tardi dopo dodici mesi se non nasce un rapporto commerciale. Lo stesso vale per la richiesta di una chiamata (pagina «Richieda una chiamata»); al posto del volume di interventi può indicare il piano che Le interessa e quando possiamo contattarLa.
Le richieste di contatto e demo inviate dal modulo o dalla consulenza prodotto vengono gestite insieme nel Neithra Office centrale del gestore. Nel dialogo puoi indicare anche settore, inizio previsto e un riepilogo modificabile. Questi dati vengono trasmessi solo quando invii la richiesta; l’intera conversazione non viene inclusa automaticamente.
Per proteggerci dagli invii automatici, all’invio del modulo di contatto, di richiesta o di disdetta il browser risolve un piccolo calcolo; verifichiamo inoltre un campo invisibile alle persone e il tempo di compilazione. Ciò avviene senza fornitori terzi e senza cookie. Base giuridica: art. 6, par. 1, lett. f) GDPR.
Registrazione e area di lavoro
Il supporto IA facoltativo richiede il Suo consenso. I messaggi passano dal servizio centrale Neithra al fornitore indicato nel dialogo. Identificativo del prodotto, identificativi pseudonimi e dati di utilizzo servono all’instradamento e al controllo dei costi; le risposte possono essere conservate temporaneamente per evitare chiamate duplicate (scadenza dopo 24 ore). I dati dell’account e degli incarichi non vengono inviati automaticamente al modello. La base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR), revocabile in qualsiasi momento con effetto per il futuro; se il fornitore del modello ha sede al di fuori dell’UE/SEE, al trasferimento si applica la sezione 4. Per una richiesta al team dall’account aggiungiamo contatti, azienda e numero cliente per la gestione in Neithra Office.
Alla registrazione trattiamo ragione sociale, nome, e-mail aziendale e una password (solo come hash). Nell’area di lavoro trattiamo richieste, modelli, membri del team, impostazioni e dati di fatturazione. Per l’ordine di un piano trattiamo paese della sede, indirizzo di fatturazione, partita IVA, e-mail di fatturazione e l’ordine stesso; i piani fino a 1.000 al mese si pagano tramite Stripe, a cui trasmettiamo ragione sociale, indirizzo, paese e partita IVA; Stripe verifica una partita IVA UE presso la banca dati VIES. I piani più grandi li fatturiamo direttamente noi. Base giuridica: art. 6, par. 1, lett. b) GDPR e, per la conservazione delle fatture, art. 6, par. 1, lett. c) GDPR con il § 147 del codice tributario tedesco e il § 257 del codice di commercio tedesco.
Link per i clienti
I destinatari di un link inseriscono informazioni su accesso, misure, allacciamenti e referenti, le confermano e possono caricare foto facoltative. Non serve alcun account. I link contengono una chiave casuale di almeno 256 bit, di cui conserviamo solo un hash. Le foto sono archiviate in uno spazio privato, accessibile solo tramite indirizzi firmati a breve scadenza.
Notifiche
Inviamo e-mail di richiesta e promemoria per conto dell’azienda interessata e avvisiamo i collaboratori responsabili quando un cliente invia le risposte o emerge un blocco. Gli stati di consegna vengono registrati.
3. Cookie e archiviazione locale
Utilizziamo esclusivamente cookie tecnici e voci di archiviazione locale strettamente necessari. Sono indispensabili per fornire il servizio da Lei richiesto e non richiedono quindi il consenso (art. 5, par. 3 della direttiva ePrivacy, § 25, comma 2, n. 2 della legge tedesca TDDDG; si vedano anche le Linee guida del Garante). Il relativo trattamento si basa sull’art. 6, par. 1, lett. b) e f) GDPR.
Non utilizziamo strumenti di pubblicità o di tracciamento tra siti. La misurazione dell’audience (sezione 9) funziona senza cookie e senza identificativi sul Suo dispositivo. Per questo non chiediamo alcun consenso; l’avviso sui cookie ha solo funzione informativa e può essere mostrato di nuovo da «Informativa sui cookie» a piè di pagina. Se ciò dovesse cambiare, chiederemo prima il Suo consenso e aggiorneremo questa informativa.
| Nome | Finalità | Durata |
|---|---|---|
| installcue_access_token / installcue_refresh_token | Accesso all’area di lavoro (cookie HTTP-only) | fino alla disconnessione, al massimo 30 giorni |
| installcue-market, installcue-language | Regione, valuta, unità e lingua (cookie) | 12 mesi |
| installcue-cookie-notice | Ricorda che ha chiuso l’avviso sui cookie (archiviazione locale) | finché non cancella la memoria del browser |
| installcue:<link>, installcue:tour:* | Bozza offline del modulo cliente, introduzione vista (archiviazione locale) | fino all’invio / finché non cancella la memoria del browser |
4. Destinatari e fornitori
Trasmettiamo dati solo a fornitori vincolati contrattualmente (art. 28 GDPR), a seconda della configurazione:
- netcup GmbH (Norimberga, Germania) – hosting dell’applicazione e del suo database sul nostro server
- Cloudflare – protezione della rete e delle connessioni (tunnel, DNS; protezione anti-bot Turnstile su registrazione e modulo di contatto solo se attivata) e archiviazione a oggetti R2 per foto e backup cifrati
- Resend – invio di e-mail transazionali
- Stripe – elaborazione dei pagamenti e fatturazione dei piani ordinati online (fino a 1.000 al mese); i dati di pagamento restano presso Stripe
- Expo – notifiche push dell’app per i collaboratori, solo se attivate
- OpenAI oppure, se l’opzione è attiva e indicata nel dialogo di supporto, OpenAI e Google Gemini – messaggi del supporto IA facoltativo solo dopo il Suo consenso; l’opzione Google richiede inoltre la conferma di avere almeno 18 anni. Un contesto pseudonimo della conversazione viene conservato centralmente per le domande successive e il passaggio al supporto. I casi senza attività da 30 giorni vengono eliminati durante il normale funzionamento. Le email di contatto inviate separatamente seguono i propri termini di conservazione. Nel supporto amministratore autenticato, un consenso separato può consentire di condividere il piano, lo stato di accesso locale e la possibilità di creare richieste, dopo verifica dei permessi. Il momento della lettura non prova un pagamento. Nessun dato cliente, file di fattura o identificativo di pagamento. Riferimenti pseudonimi collegano la richiesta centrale; l’IA riceve solo questi fatti limitati.
Se i dati sono trattati al di fuori dell’UE/SEE, il trasferimento si basa su decisioni di adeguatezza (ad es. EU-US Data Privacy Framework) o sulle clausole contrattuali tipo della Commissione europea.
5. Conservazione
Ogni area di lavoro sceglie una durata di conservazione per richieste e foto (impostazione predefinita: 730 giorni). Una procedura di cancellazione automatica giornaliera rimuove poi le foto e gli interventi conclusi con relative risposte, misure, destinatari, promemoria programmati e note. I file non associati vengono rimossi dopo 24 ore. I registri di verifica e di audit sono conservati più a lungo come prova della decisione di approvazione. I dati di account e fatturazione sono conservati per la durata del contratto e poi secondo gli obblighi di legge (di norma otto anni per le fatture ai sensi del § 14b UStG; gli altri documenti secondo la categoria legale e le eventuali proroghe previste dalla legge). Le dichiarazioni di disdetta e altre dichiarazioni di cessazione del contratto sono conservate come corrispondenza commerciale per sei anni dalla fine dell’anno di ricezione, salvo un obbligo legale di conservazione più lungo (ad es. § 147 del codice tributario tedesco, § 257 del codice di commercio tedesco), e poi cancellate o anonimizzate. Un’area in sola lettura dopo la fine del contratto viene cancellata su richiesta entro 30 giorni.
6. I Suoi diritti
Ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15–21 GDPR) e può revocare il consenso in qualsiasi momento. Ci scriva a support@installcue.com. Può inoltre proporre reclamo a un’autorità di controllo, ad esempio il Garante per la protezione dei dati personali o l’autorità competente per il titolare, la Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Kavalleriestraße 2–4, 40213 Düsseldorf).
I destinatari di un link si rivolgono prima all’azienda che lo ha inviato; noi la supportiamo nel dare seguito alle richieste.
7. Utenti negli Stati Uniti
Diritti internazionali aggiuntivi: le leggi statali statunitensi applicabili possono prevedere diritti di accesso, rettifica, cancellazione e copia portabile, nonché diritti relativi a vendita, pubblicità mirata o determinate profilazioni. L’applicabilità dipende dalla legge, dalle soglie e dal trattamento; i contatti professionali non sono automaticamente esclusi in California. Non vendiamo dati personali e non li usiamo per pubblicità comportamentale tra contesti diversi. I segnali Do Not Track del browser non modificano i trattamenti necessari qui descritti; il servizio non utilizza tracciamento pubblicitario tra siti. Sono distinti dai segnali di opposizione riconosciuti dalla legge, come Global Privacy Control. Le richieste possono essere inviate al contatto di questa informativa o delle note legali senza un account a pagamento. Un rappresentante autorizzato può agire con prova dei poteri. Verifichiamo l’identità in misura proporzionata alla richiesta, normalmente tramite l’account o il recapito noto; richiediamo altre prove solo se necessarie e non divulghiamo dati altrui. Motiviamo i rifiuti e le eccezioni applicabili. È possibile chiedere un riesame rispondendo alla decisione; gestiamo richieste e ricorsi previsti dalla legge entro i termini applicabili, spiegando eventuali proroghe consentite. L’esercizio dei diritti non comporta discriminazioni. Ove applicabili, restano salvi i diritti e le garanzie del GDPR britannico e della legge svizzera sulla protezione dei dati; ci si può rivolgere rispettivamente all’Information Commissioner britannico (ico.org.uk) o all’IFPDT svizzero (edoeb.admin.ch). Per dati sotto la responsabilità di un cliente inoltriamo la richiesta o assistiamo il cliente quale responsabile del trattamento. Le modifiche alle pratiche sono pubblicate con data aggiornata; quelle rilevanti per account esistenti sono anche comunicate tramite l’account o il recapito prima dell’efficacia, ottenendo il consenso ove necessario. Ove applicabile la normativa canadese sui dati, lo stesso contatto consente di chiedere accesso o rettifica, revocare il consenso ove previsto o presentare reclami sul trattamento; è possibile rivolgersi all’autorità federale o provinciale competente (priv.gc.ca). Un indirizzo professionale non esclude da solo tutte le relative informazioni di account o utilizzo dalla tutela.
8. Sicurezza
Le connessioni sono cifrate (TLS), i dati sono separati per cliente e ogni approvazione di un sito è attribuita a una persona. Dettagli: Sicurezza.
9. Misurazione dell’audience (Umami)
Misuriamo l’utilizzo di questo sito con il software open source Umami, che gestiamo direttamente su un server di netcup GmbH in Germania. Umami non imposta cookie e non salva alcun identificativo sul Suo dispositivo. Il Suo indirizzo IP viene utilizzato solo per breve tempo per determinare la posizione approssimativa (paese, regione, città) e per generare un identificativo che cambia ogni giorno e non è riconducibile a Lei; l’indirizzo IP non viene conservato. Registriamo le pagine visitate, la pagina di provenienza, il browser, il sistema operativo, il tipo di dispositivo, la lingua, la posizione approssimativa ed eventi come l’apertura della pagina di pagamento o l’invio di un modulo. La trasmissione avviene tramite Cloudflare, che utilizziamo per la distribuzione dei nostri siti. La base giuridica è il nostro legittimo interesse a migliorare la nostra offerta (art. 6, par. 1, lett. f) GDPR). I dati vengono cancellati dopo 24 mesi. Se il Suo browser invia il segnale «Do Not Track» o «Global Privacy Control», non viene effettuata alcuna misurazione.