Informativa sulla privacy
BrandHub raccoglie su brandhub.ma i dati necessari per rispondere alle richieste e seguirle, far funzionare e migliorare la diagnosi gratuita, misurare il pubblico del sito senza cookie e proteggerlo dagli abusi. Questa pagina spiega quali dati, perché, per quanto tempo sono conservati, dove sono ospitati e come esercitare i propri diritti secondo la legge marocchina 09-08.
Chi è il titolare del trattamento?
Il titolare del trattamento dei dati raccolti su brandhub.ma è BrandHub, l'editore del sito. BrandHub decide perché e come questi dati vengono usati: è quindi a BrandHub che l'interessato si rivolge per qualsiasi domanda sui propri dati personali o per esercitare i propri diritti.
Identità giuridica del titolare del trattamento: Brand HUB solution, auto-entrepreneur (regime marocchino dell'impresa individuale).
Per qualsiasi domanda sui dati è possibile scrivere a BrandHub su WhatsApp o per e-mail, con i recapiti indicati nella pagina contatti di BrandHub. Le note legali di brandhub.ma completano queste informazioni sull'editore e sul fornitore di hosting del sito.
Quali dati vengono raccolti e perché?
BrandHub tratta cinque tipi di dati su brandhub.ma: le richieste inviate, le risposte alla diagnosi gratuita, la misurazione del pubblico, la protezione dagli abusi e le conversazioni WhatsApp avviate dall'utente. La tabella indica per ciascuno i dati interessati, a cosa servono e su quale base giuridica si fonda il trattamento.
| Trattamento | Dati | Finalità | Base giuridica |
|---|---|---|---|
| Richieste di contatto, di preventivo e di software | Nome, azienda, numero WhatsApp, e-mail (facoltativa), città, dimensione del team, numero di punti vendita, priorità, sistema usato oggi, messaggio, lingua e pagina di invio, provenienza della visita, paese e tipo di dispositivo (smartphone, tablet o computer) | Rispondere alla richiesta e seguirla sul piano commerciale | Il consenso dell'utente: una casella che spunta personalmente, mai preselezionata, e un'informativa sotto il modulo |
| Diagnosi gratuita | Risposte sull'attività (settore, dimensioni, fasce), punteggi, stime, lingua della pagina, provenienza della visita, paese e tipo di dispositivo; né nome, né telefono, né indirizzo IP | Mostrare il risultato, migliorare il modello della diagnosi e produrre statistiche aggregate | Dati anonimi; diventano personali solo se l'utente li collega a una richiesta, e seguono allora la stessa base giuridica delle richieste |
| Misurazione del pubblico | Nome dell'evento (un clic, l'invio di un modulo), pagina, lingua, canale, sito di provenienza (solo il nome di dominio), parametri della campagna, paese e tipo di dispositivo, senza indirizzo IP, senza identificativo e senza cookie; a questi si aggiunge Cloudflare Web Analytics, che funziona anch'esso senza cookie | Sapere quali pagine portano richieste | Legittimo interesse di BrandHub; questi dati non sono collegati a nessuna persona |
| Protezione dagli abusi | Indirizzo IP e segnali del browser, trattati da Cloudflare Turnstile e da una regola che limita il numero di invii; BrandHub non li registra mai | Bloccare spam e attacchi | Legittimo interesse di BrandHub |
| Conversazioni WhatsApp | Numero di telefono e messaggi della conversazione che l'utente avvia dal sito | Rispondere all'utente; quando una conversazione diventa una vera richiesta, BrandHub la registra nel proprio database come una richiesta inviata tramite modulo | È l'utente ad avviare la conversazione |
Nei moduli i campi obbligatori sono segnalati; gli altri riportano la dicitura «facoltativo».
Chi riceve i dati?
Solo BrandHub usa i dati. Per far funzionare il sito, BrandHub si affida a tre fornitori tecnici che ospitano o trasmettono questi dati: Cloudflare, Supabase e Resend. WhatsApp, un servizio di Meta, interviene solo se l'utente sceglie di scrivere a BrandHub tramite questo canale. Una parte dei dati è ospitata o trattata fuori dal Marocco.
Il database è ospitato in Francia, e Cloudflare, Supabase e Resend fanno funzionare i loro servizi dall'estero. La legge 09-08 disciplina questi trasferimenti di dati fuori dal Marocco, e la Commission nationale de contrôle de la protection des données à caractère personnel (CNDP), l'autorità marocchina per la protezione dei dati personali, vigila sulla sua applicazione. BrandHub espleta le formalità richieste dalla CNDP per questi trasferimenti prima di registrare qualsiasi dato personale nel database, che provenga da un modulo del sito o da una conversazione WhatsApp.
Il ruolo di ciascun fornitore:
- Cloudflare: hosting del sito, protezione dallo spam e misurazione del pubblico.
- Supabase: database che registra le richieste, le diagnosi e gli eventi di misurazione, ospitato nella regione di Parigi, in Francia.
- Resend: invio a BrandHub delle e-mail di avviso sulle nuove richieste. Questi avvisi non contengono né nome, né numero di telefono, né e-mail, né messaggio: solo il tipo di richiesta, la città, le scelte fatte nel modulo, gli eventuali punteggi della diagnosi, la pagina di invio, la provenienza della visita e il riferimento della richiesta nel database.
- WhatsApp (Meta): i messaggi che l'utente invia quando scrive a BrandHub su WhatsApp.
Per quanto tempo vengono conservati i dati?
BrandHub conserva ogni tipo di dato personale solo per il tempo utile alla sua finalità, poi lo cancella; le risposte anonime alla diagnosi, che non contengono né nome né numero, sono conservate per le statistiche. Le richieste classificate come spam sono le prime a sparire; quelle dei clienti restano per la durata del rapporto e degli obblighi contabili.
| Dati | Durata di conservazione | Modalità di cancellazione |
|---|---|---|
| Richieste classificate come spam | 30 giorni | Automatica, ogni settimana |
| Richieste che non hanno portato a un rapporto con il cliente | 24 mesi dopo il loro ultimo aggiornamento | Automatica, ogni settimana |
| Richieste di persone diventate clienti | Per tutta la durata del rapporto con il cliente, poi per i periodi di conservazione contabile previsti dalla legge | Manuale |
| Risposte anonime alla diagnosi | Conservate per le statistiche aggregate | Non applicabile: queste risposte non contengono né nome né numero |
| Eventi di misurazione del pubblico | 400 giorni | Automatica, ogni settimana |
| Conversazioni WhatsApp con persone che non sono clienti | Cancellate dopo 24 mesi | Manuale, nell'app WhatsApp Business |
L'utente può chiedere la cancellazione dei propri dati prima della fine di questi periodi: la procedura è descritta nella sezione sui diritti, subito sotto.
Quali diritti ha l'interessato e come si esercitano?
La legge 09-08 riconosce all'interessato il diritto di accedere ai propri dati, di farli rettificare e di opporsi al loro trattamento; BrandHub dà seguito anche alle richieste di cancellazione. Per esercitare uno di questi diritti basta scrivere a BrandHub su WhatsApp o per e-mail, indicando cosa si vuole consultare, correggere, rifiutare o cancellare.
I recapiti per scrivere a BrandHub sono nella pagina contatti. Prima di rispondere, BrandHub verifica che la richiesta provenga davvero dall'interessato, per non consegnare mai i dati a qualcun altro: la richiesta arriva dal numero WhatsApp registrato insieme alla richiesta iniziale, oppure l'interessato risponde a una domanda di cui solo lui conosce la risposta.
BrandHub ritrova quindi i dati e, secondo la richiesta, ne consegna una copia, li corregge, smette di usarli o li cancella. La risposta viene data per iscritto, e BrandHub conserva traccia della data della richiesta e del seguito dato.
È anche possibile rivolgersi alla CNDP, l'autorità marocchina incaricata di controllare la protezione dei dati personali.
Cookie e memorizzazione nel browser
Il sito brandhub.ma non installa alcun cookie. Conserva solo tre informazioni tecniche nella memoria del browser, senza identificativi, e misura il pubblico senza cookie. Cloudflare, che protegge il sito, può tuttavia installare cookie strettamente tecnici per i propri controlli di sicurezza quando un traffico appare sospetto.
La misurazione del pubblico funziona senza cookie: Cloudflare Web Analytics conta le visite, e BrandHub registra i propri eventi (un clic su WhatsApp, l'invio di un modulo) senza alcun identificativo.
Se un giorno venissero aggiunti strumenti di misurazione o di pubblicità che usano cookie, si caricherebbero solo dopo il consenso dell'utente, e questa pagina verrebbe aggiornata prima della loro introduzione.
I tre elementi che il sito conserva nel browser:
- bh_touch (sessionStorage): la pagina di arrivo, il nome del sito di provenienza, i parametri della campagna (UTM) e il canale della visita, per esempio una ricerca, un social network o WhatsApp. Queste informazioni accompagnano gli eventi di misurazione e i moduli, e si cancellano alla chiusura della scheda.
- bh_diag (sessionStorage): l'avanzamento della diagnosi online, anch'esso cancellato alla chiusura della scheda.
- bh_lang_dismissed (localStorage): ricorda che l'utente ha chiuso la barra che propone un'altra lingua del sito. Questa informazione resta nel browser finché l'utente non la cancella.
Sicurezza e aggiornamenti di questa informativa
Il sito è servito solo in HTTPS, e le chiavi di accesso ai servizi sono conservate fuori dal codice sorgente. Il database è chiuso al pubblico: vi accedono solo il server del sito e BrandHub, e né gli eventi di misurazione né i log tecnici contengono dati personali. Ogni modulo è protetto dallo spam, e gli account dei servizi utilizzati sono protetti da una verifica in due passaggi.
Questa informativa può cambiare. La data del suo ultimo aggiornamento è indicata in fondo a questa pagina.
Aggiornato