Ultimo aggiornamento: 27/10/2025
Studio Synapse di Fabrizio Mainardi di Pescia
Libero Professionista con Partita IVA
Via Coste di Lagolo, 12 – 38076 Madruzzo (TN) Italia
Partita IVA: 13965140968
Email: info@studiosynapse.net
SWIPE S.R.L.
Società a Responsabilità Limitata
Corso Orbassano 336 – 10137 Torino (TO) Italia
Partita IVA: 03849010040
Codice Fiscale: 03849010040
Rappresentante Legale: Matteo Maletto
Email: info@swipe.it
Ai sensi dell’articolo 26 del GDPR, Studio Synapse di Fabrizio Mainardi e SWIPE S.R.L. sono contitolari del trattamento in quanto determinano congiuntamente le finalità e i mezzi del trattamento dei dati personali nell’ambito dei servizi AI4Lead.
Responsabilità specifiche dei Contitolari:
Punto di Contatto Unico per gli Interessati:
Per tutte le richieste relative al trattamento dei dati personali e all’esercizio dei diritti GDPR:
Email: privacy@ai4lead.com
Indirizzo postale: c/o SWIPE S.R.L., Corso Orbassano 336 – 10137 Torino (TO) Italia
I Contitolari hanno nominato congiuntamente un Data Protection Officer:
Email: dpo@ai4lead.com
Indirizzo postale: c/o SWIPE S.R.L., Corso Orbassano 336 – 10137 Torino (TO) Italia
La privacy e la sicurezza dei dati sono di fondamentale importanza per AI4Lead (di seguito “AI4Lead”, “noi”, “nostro/a”, “la Piattaforma” o “il Servizio”). Ci impegniamo a garantire che tutte le misure tecniche e organizzative adottate rispettino rigorosamente i diritti alla protezione dei dati degli utenti.
La presente Privacy Policy descrive come AI4Lead raccoglie, elabora, archivia e protegge i dati personali forniti nel contesto dell’utilizzo dei nostri servizi di email marketing automation e cold outreach B2B.
Per “dati personali” si intendono tutte le informazioni relative a una persona fisica identificata o identificabile ai sensi dell’art. 4 del GDPR.
Questa Privacy Policy si applica all’elaborazione dei dati personali effettuata su AI4Lead.com e attraverso tutti i nostri servizi, e integra i nostri Termini e Condizioni d’Uso.
Utilizziamo i dati personali esclusivamente in conformità con:
AI4Lead utilizza le Gmail API di Google per fornire funzionalità avanzate di email marketing automation e cold outreach B2B. L’accesso ai dati del tuo account Gmail avviene esclusivamente tramite il protocollo OAuth 2.0 e solo dopo aver ottenuto il tuo consenso esplicito e informato.
AI4Lead richiede i seguenti permessi (scopes) per accedere ai dati del tuo account Google:
Scope Gmail | Finalità Specifica | Base Giuridica |
|---|---|---|
Invio automatico di email di cold outreach e sequenze di follow-up tramite il tuo account Gmail collegato | Consenso esplicito (art. 6(1)(a) GDPR) | |
Lettura delle email ricevute per tracciare risposte alle campagne, gestire conversazioni e applicare logiche di stop automatico | Consenso esplicito (art. 6(1)(a) GDPR) | |
Applicazione di etichette (label) personalizzate per organizzare email delle campagne e gestione stato conversazioni | Consenso esplicito (art. 6(1)(a) GDPR) | |
Creazione e gestione etichette personalizzate per categorizzare e organizzare le tue campagne email | Consenso esplicito (art. 6(1)(a) GDPR) | |
Identificazione univoca del tuo account email per configurazione servizio e prevenzione conflitti | Esecuzione contratto (art. 6(1)(b) GDPR) | |
Accesso informazioni base profilo per personalizzazione esperienza utente e supporto tecnico | Legittimo interesse (art. 6(1)(f) GDPR) |
Protocollo di Accesso Sicuro:
Utilizzo Specifico dei Dati Gmail:
Archiviazione e Conservazione Dati Gmail:
Periodo di Conservazione Specifico:
Tipologia Dato | Periodo Conservazione | Finalità |
|---|---|---|
Token OAuth 2.0 | Durata collegamento account + 30 giorni | Servizio tecnico |
Metadati campagne | 90 giorni dalla conclusione campagna | Analytics e supporto |
Statistiche aggregate | 24 mesi | Miglioramento servizio |
Log di sicurezza | 12 mesi | Sicurezza e audit |
Dati Identificativi Personali:
Dati Aziendali/Professionali:
Dati di Accesso e Sicurezza:
Dati di Pagamento:
Dati Tecnici e di Navigazione:
Dati delle Campagne Email:
AI4Lead tratta i seguenti dati relativi alle tue attività di email marketing:
IMPORTANTE: AI4Lead non dispone di un database contatti nativo. La gestione delle liste contatti avviene come segue:
Modalità di Gestione:
Tipologie Dati Contatti Accettati:
Responsabilità dell’Utente:
Categorie Particolari Vietate (Art. 9 GDPR):
Misure di Prevenzione:
I tuoi dati personali vengono trattati per le seguenti finalità, ciascuna associata a una specifica base giuridica conforme al GDPR:
Fornitura del Servizio AI4Lead:
Gestione Amministrativa:
Accesso Dati Gmail (OAuth 2.0):
Marketing e Comunicazioni:
Cookie Non Tecnici:
Sicurezza e Prevenzione Frodi:
Miglioramento del Servizio:
Marketing Diretto B2B:
Adempimenti Fiscali e Contabili:
Obblighi Privacy e Sicurezza:
Compliance Settoriale:
Per tutti i trattamenti basati su legittimo interesse, AI4Lead ha condotto specifica Legitimate Interest Assessment (LIA) documentando:
Documentazione LIA disponibile su richiesta a: privacy@ai4lead.com
AI4Lead NON vende, affitta o trasferisce mai i tuoi dati personali a terze parti per scopi commerciali, pubblicitari o di marketing.
Tutti i nostri fornitori terzi sono selezionati con rigorosi criteri di sicurezza e conformità GDPR, e agiscono esclusivamente come sub-responsabili del trattamento sulla base di specifici Data Processing Agreement (DPA).
Infrastruttura Cloud e Hosting:
Elaborazione Pagamenti:
Servizi Email Transazionali:
Analytics e Monitoraggio:
Customer Support:
Security e Monitoring:
Principio: Tutti i server di produzione e database sono situati esclusivamente nell’Unione Europea.
Quando Necessari Trasferimenti Extra-UE:
Solo per sub-responsabili con funzioni tecniche limitate e con le seguenti garanzie:
Elenco Attuali Trasferimenti Extra-UE:
Consenso Esplicito:
Obblighi Legali:
Protezione Diritti:
Operazioni Aziendali Straordinarie:
AI4Lead applica il principio di minimizzazione dei dati e limitazione della conservazione, mantenendo i dati personali solo per il tempo strettamente necessario alle finalità di trattamento.
Tipologia Dati | Periodo Conservazione | Base Giuridica | Note |
|---|---|---|---|
Dati identificativi account | Durata abbonamento + 3 anni | Esecuzione contratto / Legittimo interesse | Gestione controversie, riattivazioni |
Dati di pagamento | Durata abbonamento + 10 anni | Obblighi legali fiscali | Solo metadati (non numeri completi) |
Credenziali accesso | Durata account + 90 giorni | Esecuzione contratto | Password hashate, cancellazione su richiesta |
Preferenze utente | Durata account + 1 anno | Legittimo interesse | Miglioramento esperienza utente |
Tipologia Dati | Periodo Conservazione | Cancellazione | Note |
|---|---|---|---|
Token OAuth 2.0 | Durata collegamento account | Immediata su revoca | Crittografati AES-256 |
Metadati campagne Gmail | 90 giorni dalla conclusione | Automatica | Solo dati tecnici necessari |
Statistiche aggregate | 24 mesi | Anonimizzazione | Performance e analytics |
Log sicurezza Gmail | 12 mesi | Automatica | Solo per audit e sicurezza |
Tipologia Dati | Periodo Conservazione | Modalità Gestione | Note |
|---|---|---|---|
Liste contatti importate | MAX 90 giorni dalla conclusione campagna | Cancellazione automatica | Nessun database nativo permanente |
Risultati campagne | 180 giorni | Aggregazione e anonimizzazione | Solo statistiche performance |
Opt-out e suppressions | Permanente | Lista esclusioni globale | Prevenzione reinvii indesiderati |
Dati warming | 30 giorni dal completamento | Cancellazione automatica | Solo per deliverability |
Tipologia Dati | Periodo Conservazione | Gestione Opt-Out | Note |
|---|---|---|---|
Consenso newsletter | 3 anni dall’ultimo engagement | Revoca immediata disponibile | Secondo best practice email marketing |
Dati marketing B2B | 3 anni dalla raccolta | Opt-out immediato | Solo email professionali |
Cronologia opposizioni | 5 anni | Registro permanente | Garanzia non recontatto |
Preferenze comunicazione | Durata consenso + 1 anno | Modificabile sempre | Personalizzazione comunicazioni |
Tipologia Dati | Periodo Conservazione | Base Normativa | Note |
|---|---|---|---|
Documenti fiscali | 10 anni | D.P.R. 600/73 italiano | Fatture, ricevute, registrazioni |
Contratti e DPA | 10 anni dalla cessazione | Codice Civile | Termine prescrizione ordinaria |
Log audit GDPR | 5 anni | Accountability GDPR | Dimostrazioni conformità |
Data breach records | 5 anni | Linee guida EDPB | Documentazione incidenti |
Sistema di Retention Management:
Procedura di Cancellazione Sicura:
Richieste Anticipate di Cancellazione:
Tutti i server di produzione e database AI4Lead sono situati esclusivamente nell’Unione Europea:
Datacenter Primari:
Datacenter Backup:
Sicurezza di Rete:
Sicurezza Applicativa:
Autenticazione e Controllo Accessi:
Crittografia in Transito:
Crittografia at Rest:
Gestione Sicura Credenziali:
Security Operations Center (SOC):
Incident Response Plan:
Audit e Compliance:
Strategia di Backup 3-2-1:
Backup Schedule:
Disaster Recovery:
In conformità con il GDPR e la normativa italiana sulla privacy, hai ampi diritti relativi ai tuoi dati personali. AI4Lead garantisce procedure rapide e trasparenti per l’esercizio di tutti i tuoi diritti.
Cosa puoi ottenere:
Come esercitarlo:
Cosa puoi ottenere:
Come esercitarlo:
Elaborazione: Immediata per modifiche self-service, entro 72 ore per richieste assistite.
Quando applicabile:
Limitazioni (quando NON possiamo cancellare):
Procedura:
Tempi: 30 giorni con comunicazione preventiva su eventuali limitazioni.
Quando applicabile:
Cosa comporta:
Gestione tecnica: Flag automatico nel database con blocco immediato delle elaborazioni.
Dati trasferibili:
Formato di esportazione:
Cosa ottieni:
Cosa NON include:
Informazioni commerciali riservate (template predefiniti, algoritmi)
Opposizione Generale:
Opposizione Marketing Diretto (assoluta):
Come opporsi:
Opt-out universale: Blocco totale di tutte le comunicazioni non essenziali
Se ritieni che i tuoi diritti privacy non siano rispettati, puoi presentare reclamo a:
Garante per la Protezione dei Dati Personali (Italia):
Autorità Europea (per reclami cross-border):
Procedure One-Stop-Shop: Per servizi digitali multi-country
Cosa puoi fare:
Come definire istruzioni:
Canali Disponibili:
Informazioni da Includere:
Tempi di Risposta Garantiti:
Costi:
AI4Lead permette l’invio di cold email B2B nel pieno rispetto del GDPR, basandosi sui principi stabiliti dal Recital 47 e dall’art. 6(1)(f) del Regolamento.
Base Giuridica: Legittimo Interesse per B2B
Il GDPR riconosce esplicitamente che “il trattamento di dati personali per finalità di marketing diretto può essere considerato effettuato per un interesse legittimo”, specialmente quando esiste una relazione commerciale pertinente tra mittente e destinatario.
Legitimate Interest Assessment (LIA) per Cold Email:
AI4Lead ha condotto una specifica valutazione dell’interesse legittimo per le attività di cold email B2B:
Cold Email B2B (PERMESSO con Legittimo Interesse):
✅ Email professionali consentite:
✅ Contenuto business-relevant:
✅ Controlli automatici AI4Lead:
Cold Email B2C (VIETATO senza Consenso Preventivo):
❌ Email personali vietate:
❌ Contenuto consumer:
Trasparenza dell’Identità:
Spiegazione dell’Interesse Legittimo:
Opt-Out Immediato e Semplice:
Elaborazione immediata: Rimozione effettiva entro 24 ore
Volume Limits per Deliverability e Compliance:
Controlli Automatici Anti-Spam:
Geographical Restrictions:
Opt-in required countries: Lista aggiornata con requisiti speciali
Training Obbligatorio per Nuovi Utenti:
Template GDPR-Compliant:
Monitoring e Alert:
Supporto proattivo: Interventi per migliorare conformità e deliverability
Sistema Centralizzato Opt-Out:
Procedura per Richieste Destinatari:
Documentazione Compliance:
Legal updates: Aggiornamenti automatici su cambiamenti normativi
I cookie sono piccoli file di testo che vengono memorizzati sul tuo dispositivo (computer, smartphone, tablet) quando visiti il nostro sito web. Insieme ai cookie, utilizziamo tecnologie simili come:
Cookie Tecnici (Necessari) – Non richiedono consenso
Questi cookie sono essenziali per il funzionamento del sito e non possono essere disabilitati:
Cookie | Finalità | Durata | Fornitore |
|---|---|---|---|
ai4l_session | Mantiene la sessione di login | Sessione | AI4Lead |
csrf_token | Protezione da attacchi Cross-Site Request Forgery | Sessione | AI4Lead |
user_preferences | Preferenze lingua, timezone, layout | 1 anno | AI4Lead |
security_token | Autenticazione sicura e prevenzione frodi | 24 ore | AI4Lead |
Cookie Analitici – Richiedono consenso
Utilizziamo cookie analitici per capire come i visitatori interagiscono con il sito:
Cookie | Finalità | Durata | Fornitore | Privacy |
|---|---|---|---|---|
_ga_* | Google Analytics – Statistiche anonime utilizzo | 2 anni | IP anonimizzato | |
plausible_* | Plausible Analytics – Statistiche privacy-focused | 24 ore | Plausible | No cross-tracking |
Cookie di Marketing – Richiedono consenso
Solo se attivati tramite preferenze cookie:
Cookie | Finalità | Durata | Fornitore | Controllo |
|---|---|---|---|---|
linkedin_insights | Tracking conversioni annunci LinkedIn | 90 giorni | Opt-out disponibile | |
google_ads | Remarketing e conversioni Google Ads | 30 giorni | Ad Preferences |
Cookie di Personalizzazione – Richiedono consenso
Cookie | Finalità | Durata | Fornitore |
|---|---|---|---|
content_preferences | Personalizzazione contenuti homepage | 6 mesi | AI4Lead |
ui_customization | Layout personalizzato dashboard | 1 anno | AI4Lead |
Servizi Integrati che Possono Installare Cookie:
Google Services:
Social Media (solo se condividi contenuti):
Customer Support:
Banner Cookie (Prima Visita): Al primo accesso al sito, ti presentiamo un banner informativo con opzioni:
Centro Preferenze Cookie: Accessibile sempre tramite footer del sito – “Gestisci Cookie”:
Impostazioni Browser: Puoi gestire i cookie direttamente dal tuo browser:
Chrome:
Firefox:
Safari:
Edge:
Cookie Analitici Disabilitati:
Cookie Marketing Disabilitati:
Cookie Personalizzazione Disabilitati:
Cookie che NON contengono dati personali:
Cookie che POSSONO contenere dati personali:
Protezione Privacy:
Scadenza automatica secondo policy retention
Google (Analytics, Ads, reCAPTCHA):
Altri fornitori terzi:
Documentazione garanzie: Disponibile su richiesta
Modifiche alla Cookie Policy:
Cronologia versioni:
Quando utilizzi AI4Lead per gestire le tue campagne email e liste contatti, si instaura una relazione di co-responsabilità dove:
Architettura “No Native Database”:
AI4Lead ha fatto la scelta strategica di NON mantenere un database contatti permanente per massimizzare privacy e conformità:
Import Temporaneo:
Elaborazione Minimale:
Vantaggio Privacy:
Come utente AI4Lead che carica liste contatti, hai responsabilità diretta e completa per:
Base Giuridica Valida:
Raccolta Lecita dei Dati:
Conformità Normative:
Gestione Diritti Interessati:
Disponibilità DPA Standard:
AI4Lead fornisce un Data Processing Agreement completo che copre:
Ruoli e Responsabilità:
Misure di Sicurezza:
Sub-responsabili:
Trasferimenti Internazionali:
Come Ottenere il DPA:
Firma DPA:
Procedura per Richieste Ricevute da AI4Lead:
Quando un destinatario delle tue email contatta AI4Lead per esercitare diritti GDPR:
Richieste Supportate da AI4Lead:
✅ Accesso ai dati: Export completo dati dell’interessato ✅ Rettifica: Correzione dati inesatti nei nostri sistemi ✅ Cancellazione: Rimozione immediata dai nostri database ✅ Limitazione: Blocco elaborazione senza cancellazione ✅ Portabilità: Export in formato machine-readable
Richieste di Responsabilità dell’Utente:
🔄 Fornitura informazioni: Su fonte raccolta e finalità originali 🔄 Valutazione legittimità: Se sussistono basi giuridiche per mantenere dati 🔄 Comunicazione diretta: Risposta all’interessato entro termini GDPR 🔄 Implementazione: Modifiche nei tuoi sistemi esterni ad AI4Lead
Validazione Automatica Liste:
AI4Lead implementa controlli tecnici per supportare la tua conformità:
Filtri Anti-B2C:
Controlli Qualità Dati:
Geographic Restrictions:
Escalation e Alert:
Account suspension: Per violazioni ripetute dei nostri termini
Onboarding Compliance:
Risorse Continue:
Supporto Personalizzato:
Emergency response: Supporto prioritario per data breach o controversie
AI4Lead può pubblicare sui propri siti web, materiali di marketing e canali social:
Cosa Pubblichiamo:
Base Giuridica:
Come Raccogliamo il Consenso:
Tuo Controllo:
Come Richiedere Rimozione:
Conservazione:
I servizi AI4Lead NON sono destinati a minori di 16 anni (età minima GDPR) o minori di 18 anni per attività commerciali.
Restrizioni di Accesso:
Prevenzione:
Procedura se Scoperta Raccolta Minori:
Segnalazione da Genitori/Tutori:
Per la fascia di età 13-16 anni (dove tecnicamente possibile l’utilizzo con consenso genitori):
Non Applicabile: AI4Lead non offre servizi a questa fascia di età nemmeno con consenso parentale, in quanto:
Alternativa Consigliata: Minori interessati all’email marketing possono:
Formarsi teoricamente tramite risorse educative gratuite online
Il nostro sito web può contenere link a siti web di terze parti per:
Limitazione Responsabilità:
Prima di Condividere Dati su Siti Terzi:
Segnalazione Siti Problematici: Se trovi link a siti con pratiche privacy problematiche:
Controlli Automatici:
Link Sponsorizzati o Affiliati:
AI4Lead si riserva il diritto di aggiornare questa Privacy Policy per:
Modifiche Sostanziali (che impattano diritti utenti):
Modifiche Minori (correzioni editoriali, chiarimenti):
Opzioni per l’Utente:
Accettazione Implicita:
Rifiuto Modifiche:
Negoziazione (Solo Clienti Enterprise):
Versioning Strutturato:
Cronologia Corrente:
Versione | Data Pubblicazione | Data Efficacia | Modifiche Principali |
|---|---|---|---|
1.0 | 25 ottobre 2025 | 25 ottobre 2025 | Prima pubblicazione completa |
Impegno Trasparenza:
Accesso Cronologia:
Trasparenza Preventiva:
Canali di Comunicazione:
Supporto Post-Modifica:
Data Protection Officer (DPO):
Privacy Team:
Contatti Postali:
Esercizio Diritti GDPR:
Richieste Informative:
Segnalazioni e Reclami:
Informazioni da Fornire:
Richieste Diritti GDPR:
Template Email Tipo:
Oggetto: RICHIESTA GDPR – [TIPO RICHIESTA]
Spett.le DPO AI4Lead,
Con la presente richiedo di esercitare il diritto di [ACCESSO/CANCELLAZIONE/etc.]
ai sensi dell’art. [X] del GDPR.
I miei dati identificativi:
– Nome: [Nome Cognome]
– Email account: [email@esempio.com]
– [Eventuali altri dati identificativi]
[Motivazione specifica se richiesta]
Allego copia documento identità per verifica.
Cordiali saluti,
[Firma]
Tipologia Richiesta | Tempo Risposta | Tempo Esecuzione | Note |
|---|---|---|---|
Accesso dati | 7 giorni | 15 giorni | Prima copia gratuita |
Rettifica | 3 giorni | 7 giorni | Se tecnicamente possibile |
Cancellazione | 7 giorni | 30 giorni | Verifica legal obligations |
Limitazione | 24 ore | 72 ore | Blocco immediate |
Portabilità | 7 giorni | 15 giorni | Formato machine-readable |
Opposizione marketing | Immediato | Immediato | Unsubscribe automatico |
Revoca consenso OAuth | Immediato | 24 ore | Invalidazione token |
Gestione Richieste Complesse:
Richieste Gratuite:
Richieste a Pagamento:
Limitazioni Applicabili:
Richieste Urgenti (Data Breach):
Richieste da Rappresentanti Legali:
Richieste Posthume:
Richieste Cross-Border:
AI4Lead’s use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
AI4Lead’s use and transfer to any other app of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
L’utilizzo da parte di AI4Lead delle informazioni ricevute dalle API Google sarà conforme alla Politica sui dati utente dei servizi API di Google, compresi i requisiti di uso limitato.
L’utilizzo e il trasferimento da parte di AI4Lead a qualsiasi altra app delle informazioni ricevute dalle API Google saranno conformi alla Politica sui dati utente dei servizi API di Google, inclusi i requisiti di uso limitato.
Limited Use Requirements Compliance:
Continuous Compliance Monitoring:
Data di Primo Rilascio: 25 ottobre 2025
Data di Entrata in Vigore: 25 ottobre 2025
Data Ultimo Aggiornamento: 25 ottobre 2025
Questa Privacy Policy si applica a:
Questa Privacy Policy è redatta in conformità con:
Rimani aggiornato sulle nostre novità.
Copyright © 2025 AI4Lead. All Right Reserved.