UpNTop

Informativa sulla privacy

Ultimo aggiornamento: 13 settembre 2026

Questa informativa spiega quali dati personali UpNTop tratta quando utilizzate il sito e il servizio, su quale base giuridica e per quanto tempo li conserviamo. Segue il Regolamento generale sulla protezione dei dati dell’Unione europea.

1. Chi è il titolare

Il titolare del trattamento è Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Slovenia (codice fiscale 14795914, numero di registrazione 7306024000).

Per qualsiasi domanda o richiesta sui vostri dati scrivete a support@upntop.com.

2. Cosa trattiamo

Dati dell’account: il vostro indirizzo e-mail, il nome e la password conservata come hash bcrypt. La password in sé non viene memorizzata e non possiamo recuperarla, solo reimpostarla.

Dati di progetto: gli indirizzi dei siti che seguite, le loro impostazioni e le bozze e i report prodotti per essi.

Metriche di ricerca: clic, impressioni e posizioni letti da Google Search Console e Bing Webmaster Tools tramite l’accesso in sola lettura che concedete voi stessi. Possiamo leggere statistiche e nulla di più: nei vostri account di ricerca non possiamo modificare niente.

I dati di Google che leggiamo servono a un solo scopo: mostrarvi nel vostro account le statistiche del vostro sito. Non li cediamo a nessuno, non li usiamo per addestrare modelli, non ne ricaviamo pubblicità né profili e non li uniamo ai dati di altri clienti. L’accesso è in sola lettura e potete revocarlo in qualsiasi momento dal vostro account Google.

Velocità e disponibilità: per misurare una pagina inviamo il suo indirizzo a Google PageSpeed Insights e al Chrome UX Report, e richiamiamo la pagina stessa ogni pochi minuti per vedere se risponde. Viene trasmesso solo l’indirizzo. Nessun dato sui vostri visitatori è coinvolto.

Dati di invio, se usate il prodotto di posta: i contatti che aggiungete — indirizzo e-mail, i campi che scegliete di conservare, lo stato dell’iscrizione, la data e la prova del consenso — e il registro di consegna di ogni messaggio: accettato, respinto, aperto, cliccato.

Dati tecnici: i log del server necessari a far funzionare e proteggere il servizio, i cookie descritti nell’informativa sui cookie e — sulle pagine pubbliche e solo con il vostro permesso — l’analitica del sito.

3. Indirizzi IP, per precisione

Per le liste senza doppia conferma, la prova del consenso contiene l’indirizzo IP da cui è arrivata l’iscrizione. È l’unico punto in cui viene annotato un indirizzo IP completo, ed esiste perché il GDPR pone l’onere della prova del consenso su chi invia.

Il verificatore pubblico di visibilità nelle risposte delle IA conserva un’impronta SHA-256 con sale dell’indirizzo, non l’indirizzo stesso, così da contare i controlli ripetuti senza identificare nessuno.

La limitazione delle richieste tiene gli indirizzi in memoria per qualche minuto e non scrive nulla su disco.

4. Finalità e basi giuridiche

Gestire il vostro account e fornire il servizio richiesto — esecuzione del contratto, art. 6, par. 1, lett. b) GDPR.

Tenere il servizio sicuro, prevenire gli abusi e capire in forma aggregata cosa funziona — legittimo interesse, art. 6, par. 1, lett. f) GDPR.

Tenere una lista di soppressione con chi si è disiscritto, si è lamentato o il cui indirizzo ha respinto la nostra posta — legittimo interesse di entrambe le parti, art. 6, par. 1, lett. f) GDPR: esiste perché non gli si scriva più.

Adempiere agli obblighi previsti dalla legge — art. 6, par. 1, lett. c) GDPR.

Contare come vengono lette le pagine pubbliche — il vostro consenso, art. 6, par. 1, lett. a) GDPR. Prima che lo diate non viene caricato nulla, e potete revocarlo in qualsiasi momento in fondo all’informativa sui cookie.

5. Dove siamo titolare e dove responsabile

Per il vostro account e i vostri progetti siamo il titolare del trattamento: decidiamo cosa viene conservato e perché.

Per i contatti e le campagne che portate voi, il titolare siete voi e noi siamo il vostro responsabile. Voi decidete a chi scrivere e su quale base. Trattiamo quegli indirizzi solo per consegnare ciò che inviate e per registrare cosa è accaduto al messaggio, e non li usiamo mai per finalità nostre.

Se vi serve un accordo scritto sul trattamento dei dati, chiedetelo a support@upntop.com.

6. Cookie

Impostiamo cinque cookie e sono tutti strettamente necessari: restare autenticati, ricordare quale account e quale sito sono aperti, proteggere il collegamento a Search Console e conservare la lingua dell’interfaccia.

Sulle pagine pubbliche usiamo anche Google Analytics, ma solo se lo consentite: fino ad allora il tag non è sulla pagina e non viene salvato nulla. Nel pannello non viene mai caricato. Non c’è pubblicità in nessuna parte del sito. I nomi dei cookie e i pulsanti per cambiare la vostra risposta sono nell’informativa sui cookie.

7. Chi altro tocca i dati

Hosting: un nostro server in un centro dati in Germania, nell’Unione europea. Tutto ciò che vedete nel pannello si trova là.

Backup: cifrati sul nostro server prima di lasciarlo e depositati su Backblaze B2 nell’Unione europea. Le chiavi restano a noi, quindi il fornitore di archiviazione detiene un cifrato che non può leggere. Le copie più vecchie di 90 giorni vengono eliminate.

Generazione di testo: Anthropic. Vengono inviati l’argomento, il brief e il profilo del sito. Le liste di contatti e i dati degli iscritti non vengono mai inviati a un modello.

Dati di ricerca, velocità e indicizzazione: Google (Search Console API, PageSpeed Insights, Chrome UX Report) e Microsoft (Bing Webmaster Tools API).

Consegna della posta: il nostro server di posta. Nessun fornitore di invio esterno è coinvolto, a meno che non ne configuriate uno voi.

Analitica del sito: Google (Google Analytics 4), sulle pagine pubbliche e solo per i visitatori che l’hanno consentita. Riceve gli indirizzi pubblici aperti e i dati tecnici della richiesta. Nel pannello non viene caricata, quindi non le arriva nulla sui vostri progetti, sui vostri contatti o su quello che fate dentro il servizio.

Non vendiamo dati personali e non li condividiamo per finalità pubblicitarie o di profilazione.

8. Trasferimenti fuori dallo SEE

I vostri dati sono conservati nell’Unione europea. Anthropic, Google e Microsoft sono società statunitensi; il trattamento dal loro lato è coperto dalle clausole contrattuali tipo dell’UE e, ove il fornitore sia certificato, dal quadro UE–USA per la protezione dei dati.

9. Per quanto tempo conserviamo

Dati dell’account e dei progetti: finché l’account esiste. Alla cancellazione eliminiamo o anonimizziamo i dati personali entro 30 giorni.

Controlli di disponibilità: 30 giorni, poi cancellati automaticamente. Un anno di storico dei disservizi è un altro prodotto e non lo promettiamo.

Contatti, campagne ed eventi di consegna: finché li conservate voi. Cancellare un contatto cancella con esso i suoi eventi; chiudere l’account cancella tutto.

Lista di soppressione: un indirizzo che si è disiscritto o si è lamentato vi resta anche dopo la cancellazione del contatto. Rimuoverlo significherebbe scrivere di nuovo a chi ha chiesto esattamente il contrario.

Backup: fino a 90 giorni, dopodiché la copia viene eliminata dall’archivio esterno.

I documenti che la legge ci impone di conservare restano per il tempo prescritto e per nient’altro.

10. Sicurezza

Il traffico è cifrato in transito, le password sono conservate come hash bcrypt, i backup esterni sono cifrati prima di lasciare il server e l’accesso alla produzione è limitato all’operatore.

La posta in uscita è firmata con DKIM e coperta da SPF e DMARC, così che un messaggio che dichiara di venire dal dominio di un cliente possa essere verificato invece che creduto.

Nessuna trasmissione e nessuna conservazione è completamente sicura, e non sosteniamo il contrario.

11. I vostri diritti

Avete diritto di accedere ai vostri dati, rettificarli, chiederne la cancellazione, limitare il trattamento od opporvi, e riceverli in un formato portabile. Quando il trattamento si basa sul consenso, potete revocarlo in qualsiasi momento.

Potete esportare i dati e cancellare l’account dal pannello. Per ogni altro diritto scrivete a support@upntop.com.

Se siete iscritti alla lista di un terzo e non nostri clienti, la via più rapida è il link di disiscrizione nel messaggio. Le richieste che arrivano a noi vengono trasmesse al mittente, che è il titolare di quella lista.

12. Reclami

Se ritenete che i vostri dati siano trattati illecitamente, potete rivolgervi all’autorità slovena per la protezione dei dati (Informacijski pooblaščenec, www.ip-rs.si) o all’autorità di controllo del vostro luogo di residenza.

13. Minori

Il servizio non è destinato a minori di 16 anni e non raccogliamo consapevolmente i loro dati.

14. Modifiche e contatti

Possiamo aggiornare questa informativa e pubblicheremo la nuova versione con una nuova data; in caso di modifiche sostanziali avvisiamo i titolari degli account.

Titolare: Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Slovenia. E-mail: support@upntop.com.