Privacy Policy – Leadoop
Versione 1.0 — Ultimo aggiornamento: aprile 2026
1. Titolare del trattamento
Methodia S.r.l.s.
Via Generale Giuseppe Valle, 83
00148 Roma (RM), Italia
P.IVA: 17073671004
Email: info@leadoop.com
2. Tipologie di dati trattati
2.1 Dati degli utenti della piattaforma
- Nome e cognome
- Password (memorizzata in forma cifrata)
- Ruolo e informazioni di accesso
- Impostazioni account
2.2 Dati dei contatti (lead)
Inseriti dagli utenti della piattaforma:
- Nome
- Ruolo
- Numero di telefono
- Note e informazioni commerciali
2.3 Dati relativi alle attività
- Appuntamenti (data, ora, luogo, esito)
- Attività e interazioni
- Note operative
- Stato e avanzamento dei lead
2.4 Dati tecnici
- Cookie di sessione
- Log di sistema (timestamp, azioni, identificativi utenti)
2.5 Dati di integrazione
In caso di sincronizzazione calendario:
- Token di accesso (cifrati)
- Email account esterno
- Dati eventi (titolo, orario, luogo)
3. Finalità del trattamento
- Gestione e utilizzo della piattaforma Leadoop
- Autenticazione e sicurezza degli accessi
- Gestione operativa dei lead e delle attività commerciali
- Sincronizzazione con servizi di calendario (es. Microsoft)
- Invio comunicazioni di servizio (es. credenziali di accesso)
- Manutenzione, sicurezza e miglioramento del servizio
4. Base giuridica
- Esecuzione di un contratto (art. 6.1.b GDPR)
- Obblighi legali (art. 6.1.c GDPR)
- Legittimo interesse del Titolare (sicurezza, prevenzione abusi)
5. Ruolo nel trattamento dei dati dei lead
Per i dati dei lead inseriti dagli utenti:
- Gli utenti della piattaforma agiscono come Titolari del trattamento
- Methodia S.r.l.s. agisce come Responsabile del trattamento
L'utente è responsabile della liceità dei dati inseriti e del loro utilizzo.
6. Modalità di trattamento e sicurezza
I dati sono trattati con strumenti informatici e misure tecniche adeguate, tra cui:
- Cifratura delle password
- Cifratura dei token sensibili
- Controllo accessi basato su ruoli
- Isolamento dei dati per tenant
- Validazione degli input
7. Conservazione dei dati
I dati sono conservati:
- Per tutta la durata del rapporto contrattuale
- Fino alla cancellazione dell'account
In caso di cancellazione, i dati possono essere eliminati o resi non più accessibili, salvo obblighi di legge.
8. Comunicazione dei dati a terzi
I dati possono essere comunicati a:
- Microsoft (Microsoft Graph) per sincronizzazione calendario
- Servizi email (Resend o SMTP) per comunicazioni di servizio
- Provider infrastrutturali (DigitalOcean) per hosting e database
- Microsoft Clarity — strumento di analisi comportamentale che raccoglie dati di utilizzo del sito (movimenti del mouse, click, sessioni registrate, heatmap). I dati possono essere incrociati con altre informazioni personali dell'utente raccolte da Leadoop. Per ulteriori informazioni: Informativa sulla privacy Microsoft.
- PostHog — strumento di analisi del prodotto che traccia eventi di navigazione e interazione degli utenti (es. pagine visitate, azioni effettuate). I dati sono elaborati su server europei (UE). Per ulteriori informazioni: Informativa sulla privacy PostHog.
I dati non sono venduti a terzi.
9. Trasferimento extra UE
Alcuni fornitori potrebbero trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene nel rispetto del GDPR tramite adeguate garanzie (es. clausole contrattuali standard).
10. Cookie e strumenti di analisi
La piattaforma utilizza le seguenti categorie di cookie e tecnologie di tracciamento:
Cookie tecnici (necessari)
- Cookie di sessione — necessari all'autenticazione e al funzionamento della piattaforma
- Cookie di preferenza — per memorizzare impostazioni dell'utente (es. lingua, tema)
Cookie analitici e di tracciamento
- PostHog — traccia eventi di interazione e navigazione per analisi del prodotto. Utilizza cookie di tipo "localStorage+cookie" per identificare le sessioni. I dati sono elaborati su infrastruttura europea.
- Microsoft Clarity — registra sessioni utente (movimenti del mouse, click, scroll) e genera heatmap di utilizzo. Può correlare i dati con informazioni personali dell'utente per migliorare l'esperienza della piattaforma. Informativa: Microsoft Privacy Statement.
I campi contenenti dati sensibili (password, credenziali, dati di pagamento) sono esclusi dalla registrazione tramite la proprietà data-clarity-mask.
L'utilizzo degli strumenti analitici è basato sul consenso esplicito dell'interessato (art. 6.1.a GDPR), espresso tramite il banner cookie al primo accesso. L'utente può revocare il consenso in qualsiasi momento tramite il link in calce al sito.
11. Diritti dell'interessato
Gli utenti possono esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- Accesso ai dati
- Rettifica
- Cancellazione
- Limitazione del trattamento
- Opposizione
Le richieste vanno inviate a: info@leadoop.com
12. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente Privacy Policy in qualsiasi momento. Le modifiche saranno pubblicate su leadoop.com.