Legale · § 01
Informativa sulla privacy
Ultimo aggiornamento: 2 luglio 2026
WhoCanFindMe è gestito da AIVEYO (“noi”). Abbiamo sede nel Regno Unito e serviamo clienti in tutto il mondo. Questa informativa spiega quali dati personali raccogliamo, perché, con chi li condividiamo e quali diritti lei ha su di essi. Si applica a whocanfindme.com e a ogni servizio che forniamo attraverso di esso.
In breve: raccogliamo il minimo necessario per gestire audit, account e fatturazione; non vendiamo mai dati personali; l'audit gratuito anonimo pubblica i propri risultati a un link condivisibile ma mai la sua identità; e può contattarci per qualsiasi questione all'indirizzo hello@aiveyo.com.
1. Chi è responsabile dei suoi dati
AIVEYO è il titolare del trattamento per i dati personali descritti in questa informativa. Contatto: hello@aiveyo.com. Se si trova nel Regno Unito, può anche presentare reclamo all'Information Commissioner's Office (ico.org.uk); se si trova nell'UE/SEE, alla propria autorità di controllo locale.
2. Cosa raccogliamo, e perché
Audit gratuiti (senza account)
- L'URL che invia e il contenuto pubblico di quella pagina (oltre a robots.txt, sitemap e llms.txt). Recuperiamo solo ciò che qualsiasi visitatore o crawler di ricerca potrebbe recuperare. Base giuridica: legittimo interesse a fornire l'audit richiesto.
- Il suo indirizzo IP, utilizzato in modo transitorio per la limitazione della frequenza e la prevenzione degli abusi. Base giuridica: legittimo interesse a mantenere disponibile lo strumento gratuito.
- I risultati degli audit sono pubblici per impostazione predefinita. Ogni audit gratuito riceve un link condivisibile, e i risultati anonimizzati alimentano i nostri benchmark aggregati (che non mostrano mai domini, marchi o dati personali, e pubblicano statistiche solo quando esistono almeno 20 audit). Non sottoponga ad audit un URL di cui non è a suo agio con una valutazione resa pubblica a un link pubblico.
Raccolta email nelle pagine dei risultati
- Se sceglie di sbloccare un elenco completo di correzioni o un report via email, memorizziamo l'indirizzo email che ci fornisce e le inviamo il report insieme a una breve serie di email di follow-up sul suo risultato e sulla visibilità AI. Ogni email contiene un link di disiscrizione funzionante, e un clic interrompe la serie. Base giuridica: consenso, che può revocare in qualsiasi momento.
Account
- Nome, indirizzo email e immagine del profilo, gestiti dal nostro fornitore di autenticazione Clerk. Non vediamo né memorizziamo mai la sua password. Base giuridica: esecuzione di un contratto.
- I siti monitorati, la cronologia degli audit, i controlli di visibilità e le impostazioni di notifica, i dati operativi del prodotto, limitati al suo spazio di lavoro. Base giuridica: esecuzione di un contratto.
- Email transazionali (benvenuto, audit completato, avvisi di calo del punteggio, un riepilogo settimanale). Gli avvisi e il riepilogo possono essere disattivati per sito o per spazio di lavoro nelle sue impostazioni.
Fatturazione
- I pagamenti sono elaborati da Stripe. I dati della carta vengono trasmessi direttamente a Stripe e non passano mai dai nostri server; memorizziamo solo gli identificativi cliente/abbonamento di Stripe e lo stato del suo piano. Base giuridica: esecuzione di un contratto; conservazione delle fatture: obbligo legale.
Operazioni
- Segnalazioni di errore (tramite Sentry) e log server strutturati, utilizzati per mantenere il servizio funzionante. Configuriamo la segnalazione degli errori in modo che non alleghi dati personali per impostazione predefinita.
- Monitoraggio dell'utilizzo AI: conteggi dei token e costi per richiesta, conservati come registro interno. I record grezzi vengono aggregati ed eliminati dopo circa 90 giorni.
3. I motori AI che interroghiamo per suo conto
Il compito del prodotto è chiedere ai motori AI quanto un sito sia visibile. Per farlo, inviamo il contenuto pubblico delle pagine sottoposte ad audit e le domande che generiamo su di esse a uno o più tra: OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini) e Perplexity. Inviamo la pagina e il marchio sottoposti ad audit. Non inviamo a questi fornitori l'email del suo account, il nome o i dati di fatturazione. Il trattamento dei dati API da parte loro è disciplinato dai rispettivi termini API enterprise, che escludono per impostazione predefinita l'addestramento sugli input API.
4. Con chi altro condividiamo i dati (subprocessori)
| Fornitore | Finalità | Dati coinvolti |
|---|---|---|
| Clerk | Autenticazione | Nome, email, immagine del profilo, metadati di accesso |
| Stripe | Pagamenti e fatturazione | Email, dati di fatturazione, metodo di pagamento (conservato da Stripe) |
| Resend | Invio email | Indirizzo email, contenuto del messaggio |
| Sentry | Monitoraggio degli errori | Contesto tecnico dell'errore |
| OpenAI / Anthropic / Google / Perplexity | Esecuzione dei controlli di visibilità | Contenuto delle pagine sottoposte ad audit e domande generate |
| La nostra infrastruttura di hosting | Esecuzione dell'applicazione e del database | Tutto quanto sopra a riposo, crittografato in transito |
Non vendiamo dati personali e non li condividiamo con inserzionisti o data broker. Alcuni fornitori trattano i dati al di fuori del Regno Unito/SEE (principalmente negli Stati Uniti); in tal caso, i trasferimenti si basano sull'UK International Data Transfer Agreement / sulle clausole contrattuali standard UE e sull'accordo sul trattamento dei dati di ciascun fornitore.
5. Per quanto tempo conserviamo i dati
- Dati dell'account e dello spazio di lavoro: finché il suo account esiste, poi eliminati o anonimizzati.
- Risultati degli audit gratuiti: conservati affinché i link condivisi continuino a funzionare; le statistiche aggregate sottostanti sono anonime.
- Email dei lead: finché non annulla l'iscrizione o non ci chiede di eliminarle.
- Registro di utilizzo AI: record grezzi aggregati ed eliminati dopo ~90 giorni.
- Contatori di limitazione della frequenza: ore.
- Fatture e registri di fatturazione: per tutto il tempo richiesto dalla normativa fiscale.
6. I suoi diritti
Ovunque lei si trovi, le estendiamo gli stessi diritti: accesso ai suoi dati, una copia in formato portabile, rettifica, cancellazione, limitazione o opposizione al trattamento, e revoca del consenso (ad esempio, la disiscrizione). I residenti nel Regno Unito/UE hanno questi diritti ai sensi dell'UK GDPR e del GDPR; i residenti in California hanno diritti equivalenti ai sensi del CCPA/CPRA, incluso il diritto di sapere, cancellare e rifiutare la vendita (non vendiamo dati).
Può eliminare il suo account e i relativi dati da Impostazioni, oppure scrivere a hello@aiveyo.com per qualsiasi richiesta. Rispondiamo entro un mese.
7. Sicurezza
Tutto il traffico è crittografato in transito (TLS, con HSTS). L'autenticazione è delegata a Clerk; i dati di pagamento a Stripe. L'accesso ai dati di produzione è limitato a chi gestisce il servizio. I webhook sono verificati tramite firma, i dati dei singoli tenant sono isolati per spazio di lavoro, e le azioni amministrative sensibili vengono registrate in un log di audit. Se dovessimo subire una violazione che la espone a un rischio, la informeremo, insieme all'autorità competente, come richiesto dalla legge.
8. Cookie
Utilizziamo solo cookie strettamente necessari e di preferenza, nessuna pubblicità o tracciamento cross-site. L'elenco completo si trova nella cookie policy.
9. Minori
Il servizio è destinato alle aziende e non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente i loro dati.
10. Modifiche a questa informativa
Quando modifichiamo questa informativa, aggiorniamo la data in alto; per modifiche sostanziali che riguardano i titolari di account, la contatteremo anche via email. Domande, richieste, reclami: hello@aiveyo.com.