Privacy policy
Come GrowthHackOS utilizza i dati del profilo e dei siti collegati.
Ultimo aggiornamento: 4 ottobre 2026 · Pilot a invito
Questa informativa riguarda GrowthHackOS, il servizio per organizzare fonti, documenti, analisi e attività editoriali. Non sostituisce le informative dei siti che gestisci. Il pilot è riservato ad account abilitati e siti propri.
Titolare e contatti
Il titolare del trattamento è Cortx EOOD, EIK/UIC 208805445, partita IVA BG208805445, con sede in Bul. Tsar Boris III n. 165A, piano 4, ufficio 11, 1618 Sofia, Bulgaria. Per informazioni sul trattamento dei dati e per esercitare i tuoi diritti scrivi a info@cortx.tech, indicando GrowthHackOS e il sito o il profilo interessato. Non inviare password, token o altre credenziali.
Dati e finalità
- Profilo e accesso
- Identificativo utente, indirizzo email, stato della sessione e appartenenza ai siti servono per autenticarti e applicare i permessi. L’accesso è gestito da Clerk; GrowthHackOS non gestisce una password locale.
- Contesto dei siti
- URL, pagine raccolte, fonti fornite, preferenze, messaggi, documenti e relative versioni servono a preparare e revisionare il lavoro editoriale. Le fonti provengono dall’utente, dalle pagine del sito e dalle integrazioni autorizzate. Inserisci soltanto informazioni che sei autorizzato a utilizzare.
- Collegamenti e attività
- Identificativi delle proprietà, autorizzazioni alle integrazioni, attività, esiti e registri delle azioni permettono di eseguire il servizio, controllare i risultati e diagnosticare errori.
- Dati tecnici
- Il servizio e i fornitori infrastrutturali trattano richieste HTTP, informazioni di connessione, errori e dati di sicurezza necessari al funzionamento.
Per fornire le funzionalità richieste trattiamo i dati necessari all’esecuzione del rapporto di servizio o delle misure richieste dall’utente (art. 6.1.b GDPR). Per gli utenti che operano per un’organizzazione e per proteggere il servizio, gestire accessi, errori e abusi, il trattamento si fonda sul legittimo interesse all’amministrazione e alla sicurezza del servizio (art. 6.1.f). Gli adempimenti imposti dalla legge si fondano sull’art. 6.1.c.
I collegamenti facoltativi si attivano su tua richiesta e con la tua autorizzazione. Senza i dati necessari all’autenticazione non è possibile accedere al workspace; senza una fonte facoltativa restano indisponibili solo le funzioni che dipendono da quella fonte. Il servizio non assume decisioni con effetti giuridici o analogamente significativi sulle persone basate esclusivamente su trattamenti automatizzati.
Google Analytics e Search Console
Dopo il consenso Google, GrowthHackOS legge l’identità dell’account, le risorse accessibili e i dati delle proprietà selezionate per il sito: prestazioni nella ricerca, pagine e query, misure di traffico ed eventi disponibili. La raccolta periodica alimenta la sezione Analisi; disponibilità, fonte e periodo sono mostrati insieme ai risultati. Le sintesi pertinenti possono supportare gli agenti nelle analisi e nella pianificazione richieste.
Richiediamo accesso di sola lettura a Search Console e Google Analytics, oltre agli scope di identità necessari a riconoscere l’account collegato. Questi permessi non consentono al servizio di modificare le proprietà Google. Le credenziali di rinnovo sono conservate cifrate lato server e non vengono mostrate agli agenti o al browser.
GrowthHackOS utilizza i dati Google per le funzionalità visibili richieste dall’utente, non per pubblicità, vendita di dati o addestramento di modelli generalisti. L’uso e il trasferimento ad altre applicazioni di informazioni ricevute dalle API Google da parte di GrowthHackOS rispettano la Google API Services User Data Policy, incluse le condizioni Limited Use. Prima di abilitare l’elaborazione AI di dati Google nel pilot, devono essere verificati i controlli di utilizzo dei dati dell’account GPT collegato. Il solo abbonamento Pro non attesta l’esclusione dall’addestramento.
Da Impostazioni del sito puoi scollegare una fonte: vengono rimossi il collegamento e la credenziale conservata per quel sito e quella fonte. I collegamenti degli altri siti restano indipendenti. Questa operazione non cancella automaticamente lo storico già raccolto e non revoca tutti i permessi del progetto Google.
Per revocare l’autorizzazione presso Google usa la pagina Connessioni del tuo Account Google. La revoca può interessare gli altri collegamenti che utilizzano lo stesso account e progetto. Per eliminare lo storico scrivi al titolare.
Fornitori e funzioni AI
Clerk gestisce l’autenticazione. Render ospita il servizio e il database PostgreSQL del pilot nella regione di Francoforte. Google fornisce le API delle proprietà che colleghi. L’accesso ai dati applicativi è limitato al personale autorizzato per amministrazione, assistenza e sicurezza e ai fornitori necessari alle funzioni utilizzate.
Le funzioni AI usano Codex di OpenAI. Il collegamento GPT appartiene al profilo; il contesto fornito per un’attività viene limitato al sito autorizzato. Messaggi, estratti di fonti, documenti e sintesi delle misure necessari all’attività possono essere inviati a OpenAI. Scollegare GPT interrompe l’autorizzazione a nuove attività AI del profilo e non equivale alla cancellazione dello storico applicativo.
OpenAI tratta i dati secondo le condizioni del tuo account collegato, il relativo piano e i controlli dei dati; il collegamento non è un contratto API aziendale stipulato da Cortx. Consulta i controlli dei dati di ChatGPT e Codex. Non inviare feedback al fornitore contenente dati Google o informazioni riservate del sito.
Le integrazioni opzionali predisposte comprendono DataForSEO per la ricerca, il CMS del sito per i contenuti e Cloudflare R2 per gli asset. Questi percorsi sono attualmente disabilitati nel pilot. La loro attivazione richiede la configurazione e l’autorizzazione dell’azione pertinente; la presente informativa sarà aggiornata prima di introdurre fornitori o usi diversi.
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo. Il luogo del server applicativo non garantisce che tutti i trattamenti rimangano nell’UE. Le informazioni sui trasferimenti e le garanzie previste dai fornitori sono disponibili nel DPA di Render, nel DPA di Clerk e nell’informativa di OpenAI. Puoi chiedere a Cortx EOOD informazioni sulle condizioni applicabili al pilot e sulle garanzie dei trasferimenti.
Conservazione e cancellazione
I dati del profilo e del sito sono conservati mentre servono al pilot e alle attività richieste. Documenti, versioni e risultati mantengono lo storico necessario alla continuità del lavoro e alla verifica delle azioni. Il criterio di conservazione è la necessità per queste finalità, tenendo conto di richieste di cancellazione, obblighi di legge e contestazioni in corso; non è previsto un riutilizzo indefinito per scopi diversi.
Scollegare una fonte o l’account GPT limita gli accessi futuri e non cancella i dati già salvati. Nel pilot la cancellazione completa è gestita tramite richiesta a info@cortx.tech: non esiste un comando pubblico che elimini automaticamente l’intero storico. La richiesta è verificata e comprende i dati interessati, le versioni, gli allegati e le copie presso i fornitori, nei limiti applicabili.
Registri tecnici e copie di sicurezza possono seguire cicli di conservazione diversi dal dato operativo. Durante la gestione della richiesta saranno comunicati eventuali dati da conservare, la ragione e i tempi applicabili. La rimozione dalla copia operativa non comporta una cancellazione istantanea da ogni backup o dai sistemi dei fornitori.
I tuoi diritti
Nei casi previsti dalla normativa applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti ai trattamenti fondati sul legittimo interesse. Puoi presentare un reclamo all’autorità di controllo competente, anche nel paese della tua residenza abituale o del tuo luogo di lavoro.
Per esercitare i diritti scrivi a info@cortx.tech. Possiamo chiedere le informazioni strettamente necessarie a verificare la richiesta e l’identità. Rispondiamo nei termini previsti dal GDPR, di regola entro un mese, comunicando un’eventuale proroga motivata nei casi consentiti.
Questa informativa può essere aggiornata. La data in alto identifica la versione; modifiche sostanziali agli usi dei dati Google richiedono comunicazione e, quando necessario, un nuovo consenso prima del diverso utilizzo.
Accedi al workspace per gestire i collegamenti del tuo sito.