GeniusLinkedinTorna al login
Documento legale

Informativa Privacy

Versione 2026-08-01 · in vigore dal 1 agosto 2026

La presente informativa, resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR»), descrive come Lofrand & Co S.r.l.s. tratta i dati personali di chi si registra e utilizza la piattaforma GeniusLinkedin (l’«Utente») e dei suoi referenti. Il trattamento dei dati dei contatti commerciali (i «Lead») che l’Utente lavora tramite la piattaforma è disciplinato al punto 6 e dal DPA.

01Titolare del trattamento

Titolare del trattamento è Lofrand & Co S.r.l.s., P.IVA 03296880598, con sede in Viale dello Statuto 1, 04100 Latina (LT). Per ogni richiesta relativa ai dati personali è possibile scrivere a lorenzoalessandro@lofrandai.com o alla PEC lofrandsrls@pec.it. Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di legge.

02Quali dati trattiamo

CategoriaDatiOrigine
Dati di registrazioneNome e cognome, indirizzo e-mail, password (conservata solo in forma cifrata), ruolo nell’organizzazione.Forniti dall’Utente
Dati di accettazione dei documenti legaliDocumento e versione accettati, data e ora, indirizzo IP, browser (user agent).Raccolti automaticamente all’atto della spunta
Dati d’uso e log tecniciAccessi, azioni compiute nella piattaforma, log applicativi ed errori, identificativi tecnici delle sessioni.Raccolti automaticamente
Account collegatiIdentificativi degli account LinkedIn collegati e relativo stato di connessione. Le credenziali di accesso a LinkedIn non transitano né sono conservate dalla piattaforma: l’autenticazione avviene presso il fornitore di connettività.Forniti dall’Utente
Contenuti dell’UtenteConfigurazioni, testi, sequenze, knowledge base, messaggi e allegati caricati o generati nella piattaforma.Forniti o generati dall’Utente
Dati di fatturazioneRagione sociale, sede, partita IVA, codice destinatario, dati dei pagamenti.Forniti dall’Utente
ComunicazioniContenuto delle richieste di assistenza e della corrispondenza con il Titolare.Forniti dall’Utente

03Perché li trattiamo e su quale base giuridica

FinalitàBase giuridicaConservazione
Creazione dell’account, erogazione del Servizio e assistenzaEsecuzione del contratto (art. 6.1.b GDPR)Durata del rapporto e 30 giorni dalla cessazione (poi cancellazione entro 30 giorni)
Prova dell’accettazione dei documenti legaliObbligo legale e legittimo interesse alla difesa in giudizio (artt. 6.1.c e 6.1.f GDPR)10 anni dalla cessazione del rapporto
Sicurezza, prevenzione degli abusi, log tecniciLegittimo interesse alla sicurezza del Servizio (art. 6.1.f GDPR)12 mesi
Fatturazione e adempimenti fiscali e contabiliObbligo legale (art. 6.1.c GDPR)10 anni
Gestione di contestazioni e difesa dei dirittiLegittimo interesse (art. 6.1.f GDPR)Fino alla prescrizione dell’azione
Comunicazioni di servizio (modifiche ai documenti legali, avvisi tecnici)Esecuzione del contratto (art. 6.1.b GDPR)Durata del rapporto

Il conferimento dei dati di registrazione e di fatturazione è necessario per utilizzare il Servizio: senza di essi non è possibile creare l’account né erogare le prestazioni.

04Chi tratta i dati per nostro conto

I dati sono trattati dal personale autorizzato del Titolare e dai fornitori di seguito elencati, nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. L’elenco è aggiornato a 1 agosto 2026 e coincide con l’Appendice B del DPA.

FornitorePaeseRuolo nel Servizio
SupabaseUSA (dati ospitati in UE)Database, autenticazione e archiviazione
RailwayUSA (hosting in UE)Hosting ed esecuzione dell’applicazione e dei worker
Fornitore di connettivitàFrancia (UE)Collegamento agli account LinkedIn, invio e ricezione dei messaggi
OpenAIUSAModelli di IA: generazione, revisione e classificazione dei testi
OpenRouterUSAInstradamento delle richieste verso modelli di IA di più fornitori
PerplexityUSARicerca informativa a supporto dei report di settore
ResendUSAInvio delle e-mail transazionali (verifica account, reset password)

Trasferimenti extra-UE. Supabase e Railway ospitano i dati su infrastruttura nell’Unione europea; eventuali accessi dagli Stati Uniti sono coperti da clausole contrattuali tipo (SCC). OpenAI, OpenRouter, Perplexity e Resend trattano i dati negli Stati Uniti sulla base di clausole contrattuali tipo o, ove applicabile, della decisione di adeguatezza EU-US Data Privacy Framework. Il fornitore di connettività ha sede nell’Unione europea. Copia delle garanzie adottate, e l’identità dei singoli fornitori, può essere richiesta scrivendo al Titolare.

I dati non sono diffusi né ceduti a terzi per finalità di marketing. Possono essere comunicati a consulenti fiscali e legali, e all’autorità quando previsto dalla legge.

05Nessun addestramento di modelli di IA

I dati dell’Utente e i Contenuti dell’Utente non sono utilizzati per addestrare modelli di intelligenza artificiale, né dal Titolare né dai fornitori di IA, che operano in modalità API con l’addestramento sui dati dei clienti disattivato.

06Dati dei contatti commerciali (Lead)

I dati dei Lead che l’Utente estrae e lavora tramite la piattaforma sono trattati per conto dell’Utente: rispetto ad essi l’Utente è Titolare del trattamento e Lofrand & Co S.r.l.s. è Responsabile, alle condizioni del DPA. Spetta all’Utente individuare la base giuridica del contatto, rendere agli interessati l’informativa ex art. 14 GDPR e gestirne i diritti.

Gli interessati che desiderino esercitare i propri diritti rispetto a una specifica attività di contatto devono rivolgersi al soggetto che li ha contattati. Le richieste ricevute dal Titolare sono inoltrate senza ritardo all’Utente competente e, in ogni caso, il Titolare dà seguito alle opposizioni registrandole nell’elenco di soppressione affinché il contatto non venga ripetuto.

07Cookie e tecnologie simili

La piattaforma utilizza solo cookie tecnici, necessari al funzionamento e alla sicurezza. Non sono utilizzati cookie di profilazione, di analisi di terze parti né pixel di tracciamento, e per questo non è presente alcun banner di consenso.

CookieFinalitàDurata
sb-… (Supabase Auth)Mantenimento della sessione autenticata e rotazione dei tokenSessione / fino a 30 giorni con “Keep me signed in”
gl_impersonate_uidContesto di lavoro attivo per gli account agenzia che operano per conto di un cliente collegatoSessione
glp_s_… (portale cliente)Sessione del portale di reportistica protetto da passwordSessione

08Sicurezza

Il Titolare adotta misure tecniche e organizzative adeguate al rischio: accesso ai sistemi con account nominativi e autenticazione a due fattori, credenziali e chiavi API custodite in un gestore di password dedicato, cifratura dei dati in transito e a riposo presso i fornitori cloud, isolamento dei dati fra clienti a livello di database (row level security), principio del minimo privilegio, backup gestiti dal fornitore del database. Le misure di dettaglio sono descritte nell’Appendice C del DPA.

09Diritti dell’interessato

L’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:

  • accesso ai propri dati e copia degli stessi;
  • rettifica dei dati inesatti e integrazione di quelli incompleti;
  • cancellazione, nei casi previsti dall’art. 17 GDPR;
  • limitazione del trattamento e portabilità dei dati;
  • opposizione al trattamento fondato sul legittimo interesse, per motivi connessi alla propria situazione particolare.

Le richieste vanno inviate a lorenzoalessandro@lofrandai.com; il Titolare risponde entro un mese, prorogabile di due mesi in caso di richieste complesse. L’interessato ha inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, garante@gpdp.it) o all’autorità di controllo del proprio Stato di residenza.

10Modifiche alla presente informativa

La presente informativa può essere aggiornata per adeguamenti normativi o modifiche del Servizio. La versione in vigore è sempre pubblicata su questa pagina, con indicazione della versione e della data. Le modifiche sostanziali sono comunicate all’indirizzo e-mail dell’account con almeno 30 giorni di preavviso.