Sub-responsabili
Ultimo aggiornamento: settembre 2026
Questa pagina elenca i principali sub-responsabili che aiutano OwnersPal a fornire e gestire il Servizio. Questi fornitori possono trattare dati personali o aziendali solo quando necessario per infrastruttura, fatturazione, comunicazioni, sicurezza e integrazioni di piattaforma.
| Fornitore | Scopo | Categorie di dati | Regione |
|---|---|---|---|
| Supabase | Autenticazione e archiviazione dati applicativi | Dati profilo account, identificativi di autenticazione, dati profilo aziendale, metadati dei contenuti generati | Globale |
| Stripe | Fatturazione abbonamenti ed elaborazione pagamenti | Identificativi di fatturazione, stato abbonamento, metadati di pagamento, registri di fatturazione | Globale |
| Resend | Invio email transazionali | Indirizzo email, metadati del messaggio, eventi di consegna e rimbalzo | US |
| Postmark | Invio email transazionali / di riserva | Indirizzo email, contenuto e metadati del messaggio, eventi di consegna | US |
| Railway | Hosting API backend e infrastruttura runtime | Log applicativi, metadati richieste, diagnostica operativa | US |
| Vercel | Hosting frontend, delivery e analisi con consenso | Metadati richieste sito, telemetria prestazioni, eventi analitici con consenso | Globale |
| Sentry | Monitoraggio errori e diagnostica prestazioni | Tracce errori, diagnostica tecnica, contesto richieste limitato | Globale |
| Fal / provider di modelli | Gateway di inferenza dei modelli (queue.fal.run) per il rendering di brevi video pubblicitari (inclusi passaggi sulle immagini come la stima della profondità e gli scatti prodotto) e per le versioni stilizzate delle foto di Brand Photoshoot. Per Brand Photoshoot instrada le richieste di editing di immagini verso modelli di immagine di terze parti — GPT Image di OpenAI (principale) e Nano Banana 2 di Google (alternativa; il modello di Google incorpora una filigrana invisibile SynthID) — che aggiungono elementi di scena generici e illuminazione attorno alla foto reale del titolare. Per una foto di prodotto instrada anche un ritaglio di rimozione dello sfondo a BiRefNet, poi dipinge il set da studio intorno ai pixel originali del prodotto reale del titolare con GPT Image di OpenAI o, come alternativa, FLUX Fill di Black Forest Labs. Instrada ogni job image-to-video verso il modello selezionato per l'inquadratura: Kling (Kuaishou), Seedance (ByteDance), Veo (Google), Grok (xAI), Vidu, Wan o MiniMax H3 (un modello MiniMax a pesi aperti). Runway non è intermediato tramite Fal — è un'integrazione diretta (vedere la riga Runway). | URL delle foto aziendali e prompt di testo inviati per il rendering o per il lavoro sulle foto — per le versioni stilizzate di Brand Photoshoot, la foto ritagliata del titolare più un prompt di testo che descrive la scena, la luce e gli elementi di scena e cita le parole stampate perché restino invariate, che fal.ai inoltra a OpenAI, a Google o a Black Forest Labs; per una foto di prodotto, viene inviata anche la foto sorgente completa del titolare per un ritaglio di rimozione dello sfondo —, foto del tuo team che scegli per gli scatti prodotto tenuto in mano, metadati dei job di generazione e riferimenti ai video e alle immagini di output | Globale |
| Runway | Rendering diretto image-to-video per brevi clip pubblicitarie (api.dev.runwayml.com). Richiamato direttamente da OwnersPal, non instradato tramite Fal. | URL delle foto aziendali e prompt di testo inviati per il rendering, metadati dei job di generazione e riferimenti ai video di output | US |
| ElevenLabs (via Fal) | Sintesi vocale per i voice hook negli annunci video (funzione opzionale; solo voci preimpostate, nessuna clonazione vocale) | Brevi stringhe di testo derivate dal tuo profilo aziendale (nome dell'attività, orari, invito all'azione) inviate per la sintesi vocale; nessun contenuto di clienti o recensioni | US |
| OpenAI | Inferenza di testo e visione per le funzionalità IA (didascalie, analisi delle immagini, analisi di sicurezza dei contenuti) + Brand Photoshoot (lettura di ogni foto, pianificazione di ogni scatto come art director, stylist e fotografo, e confronto di ogni versione stilizzata con la foto reale) + estrazione di contenuti dai siti web (menù, team, FAQ, «Chi siamo», testimonianze dei clienti) + sondaggio mensile di visibilità IA (Presence+) + risposte dell'assistente IA del sito | Prompt, immagini caricate inviate per l'analisi di composizione e sicurezza, foto e risultati stilizzati inviati al modello di visione di Brand Photoshoot (per leggere ogni foto — soggetto, volti, parole stampate, luce — e confrontare ogni versione stilizzata con l'originale), note testuali di quelle letture e dati dell'attività (nome, tipo, colori del brand, parole da evitare, nomi delle voci di menù) usati per pianificare ogni scatto, output generati, metadati di richieste e risposte, testo di pagine web inviato per l'estrazione di contenuti, categoria/città/nome dell'attività inviati per il sondaggio di visibilità IA e la menzione + i nomi dei concorrenti estratti dalla risposta, domande dei visitatori inviate all'assistente IA del sito | US |
| Endpoint di rendering headless (facoltativo) | Esegue il rendering dei siti web aziendali basati solo su JavaScript (applicazioni a pagina singola) in modo da poterne leggere il menù e le foto quando la pagina inietta i contenuti lato client. Disattivato per impostazione predefinita; usato solo quando un operatore configura un endpoint di rendering, e solo sul sito pubblico dell'azienda stessa. | L'URL del sito web pubblico dell'azienda stessa (nessun dato personale) | Globale |
| Twilio | Consegna di messaggi SMS e WhatsApp | Numeri di telefono, metadati del contenuto dei messaggi, eventi di consegna e stato | Globale |
| MessageBird | Invio SMS di riserva per gli avvisi operativi (facoltativo) | Numero di telefono del destinatario, contenuto del messaggio | EU |
| API Google (Business Profile, Ads, YouTube) | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificativi account collegati, metadati campagne e pubblicazione, recensioni Google Business Profile (memorizzate nella cache per la funzione opzionale di sovrapposizione recensioni quando il proprietario la abilita) | Globale |
| Tag Google Ads e caricamento delle conversioni | Misurazione delle conversioni pubblicitarie per un'attività che collega un account Google Ads: il suo tag Google Ads sul suo sito web OwnersPal, caricato solo all'indirizzo principale del sito dopo che il visitatore vi ha accettato i cookie di marketing e se non invia alcun segnale Global Privacy Control, più un caricamento giornaliero delle sue prenotazioni attribuite come conversioni da clic di Google Ads | Dal browser del visitatore, dopo il consenso ai cookie di marketing: gli eventi che il tag Google Ads dell'attività invia, cioè una visualizzazione di pagina con indirizzo IP, informazioni sul browser e sul dispositivo, indirizzo della pagina e pagina di provenienza, e gli identificativi dei cookie di clic pubblicitario di Google (come _gcl_aw, _gcl_au e _gcl_gs, conservati solo sull'indirizzo principale del sito web, oltre a una voce _gcl_ls nella memoria locale del browser). Le richieste del tag ai server di Google (come google.com, googleadservices.com e doubleclick.net) trasmettono anche, e possono impostare, i cookie di Google sui domini di Google (come IDE e NID), controllati da Google. Se l'attività ha attivato le conversioni avanzate nel proprio account Google Ads, il tag può inviare anche un hash dei dati di contatto inseriti nei moduli del sito web. Dai nostri server, una volta al giorno, per ogni prenotazione attribuita: un hash SHA-256 dell'email/telefono del cliente, l'identificativo di clic della campagna (gclid), l'orario della prenotazione e un riferimento interno della prenotazione; i dati di contatto non escono mai in chiaro e l'hash non viene mai conservato | Globale |
| Google Places API | Ricerca dell'attività — trova la scheda pubblica Google Maps di un'attività (places.googleapis.com) e ne compila i dati sul profilo e sul sito del proprietario; i dati che il proprietario non conferma vengono rimossi entro 30 giorni e fino ad allora non vengono inviati alle sue altre schede. Delle attività concorrenti scelte per il targeting degli annunci conserviamo solo il place ID: i loro nomi vengono cercati in diretta quando vengono mostrati, e la loro posizione sulla mappa quando si avvia una campagna Meta (Facebook/Instagram). Le foto della scheda vengono mostrate in diretta, con il loro credito, solo sul sito del proprietario e in un'anteprima di una sola foto che il proprietario vede quando collega la sua scheda. Non salviamo più foto da Google Maps e non le usiamo in nuovi video, servizi fotografici, annunci, card o post. I link alle foto di Google Maps che avevamo salvato sono stati eliminati, tranne che nel nostro registro dei post già pubblicati. Conserviamo ancora le copie presenti nei video e nelle card già realizzati, e le versioni dei servizi fotografici già create da una foto di Google Maps, che solo quell'attività può vedere e che non si possono usare per nulla di nuovo. Usa una chiave API, distinta dalla connessione Google OAuth del proprietario. | Nome dell'attività, place ID e query di località inviati a Google; in risposta, dati pubblici della scheda (nome, indirizzo, telefono, sito web, orari, valutazione, fascia di prezzo, servizi, se è aperta, la descrizione dell'attività scritta da Google (il suo riepilogo editoriale), la sua categoria e i suoi tipi di attività, e la posizione sulla mappa) che conserviamo per un massimo di 30 giorni salvo conferma del proprietario come propri — comprese le copie compilate sul profilo e sul sito del proprietario (anche il nome, la località e il tipo di attività scelti dalla scheda durante la registrazione, e il segnaposto e l'indirizzo scelti da una ricerca Google sulla mappa degli annunci), le traduzioni della descrizione di Google e le copie ricavate da questi dati nel piano di targeting degli annunci e nei preset salvati del proprietario, nei controlli delle schede, nei controlli di visibilità nelle ricerche con IA e nei nostri registri dei dati usati dai contenuti generati; un segnaposto che il proprietario sposta è suo —, e riferimenti alle foto con il credito dei loro autori, usati solo per la visualizzazione in diretta e non salvati (non salviamo più foto da Google Maps, e i link alle foto di Google Maps che avevamo salvato in precedenza sono stati eliminati, tranne che nel nostro registro dei post già pubblicati). Conserviamo ancora le copie di foto di Google Maps presenti nei video e nelle card già realizzati, comprese le copie di lavoro create durante la produzione di quei video (per esempio fotogrammi ritagliati, copie migliorate e copie inviate a un fornitore video), e le versioni dei servizi fotografici già create da una foto di Google Maps, che solo quell'attività può vedere e che non si possono usare per nulla di nuovo. Delle attività concorrenti scelte da una ricerca Google per il targeting degli annunci conserviamo solo il place ID; nomi e indirizzi vengono mostrati in diretta, e la posizione sulla mappa viene cercata quando si avvia una campagna Meta (Facebook/Instagram). Non vengono eliminati con i dati: i contenuti che il proprietario crea mentre un dato è nel suo profilo (come video, card, post, report e testi di marketing) e i nostri registri di come sono stati realizzati; l'indirizzo web del sito del proprietario, ricavato dal nome dell'attività; e le copie che il proprietario invia ad altri servizi: Meta (Facebook/Instagram) riceve le zone di targeting delle sue campagne su Meta con le loro etichette (che possono includere un segnaposto o un nome dell'attività da Google, e la posizione sulla mappa delle attività concorrenti), TikTok riceve solo quelle etichette, per trovare le zone da raggiungere, e i fornitori di IA elencati in questa pagina ricevono i dati con cui lavorano. Quando il sito di un proprietario mostra queste foto, il browser del visitatore le carica direttamente da Google, che riceve l'indirizzo IP del visitatore e informazioni sul suo browser. Quando un proprietario collega la sua scheda, il browser del proprietario carica un'anteprima di una sola foto direttamente da Google, che riceve l'indirizzo IP del proprietario e informazioni sul suo browser. | Globale |
| Google Maps (mappa incorporata) | Quando un'attività mostra una mappa della posizione sul suo sito web OwnersPal, il browser del visitatore carica un frame Google Maps incorporato (maps.google.com). OwnersPal non effettua alcuna chiamata lato server per questo; l'iframe è un flusso di dati verso terzi al momento della visualizzazione della pagina. | L'indirizzo IP e lo user-agent del visitatore (inviati dal browser per caricare la mappa incorporata); l'indirizzo pubblico dell'attività o la query della mappa | Globale |
| YouTube (video incorporato) | Quando un'attività incorpora il proprio video YouTube nel suo sito web OwnersPal, il browser del visitatore carica il clip da YouTube. Usiamo l'host rispettoso della privacy youtube-nocookie.com, che non imposta un cookie di tracciamento finché il visitatore non preme play. OwnersPal non effettua alcuna chiamata lato server a YouTube per questo. | L'indirizzo IP del visitatore e i metadati della richiesta (inviati dal browser per caricare il video incorporato); l'ID pubblico del video | Globale |
| Vimeo (video incorporato) | Quando un'attività incorpora il proprio video Vimeo nel suo sito web OwnersPal, il browser del visitatore carica il clip dal player di Vimeo (player.vimeo.com). OwnersPal non effettua alcuna chiamata lato server a Vimeo per questo. | L'indirizzo IP del visitatore e i metadati della richiesta (inviati dal browser per caricare il video incorporato); l'ID pubblico del video | Globale |
| API Meta (Facebook/Instagram) | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificativi di account/Pagina/account aziendale Instagram collegati, i contenuti video/immagine e le didascalie che pubblichiamo per tuo conto, le metriche di rendimento della Pagina e delle campagne pubblicitarie e — quando una Pagina o un account Instagram collegato ne riceve uno — il testo e il nome dell'autore dei commenti e dei messaggi diretti in arrivo, che rispecchiamo nella tua casella di posta OwnersPal | Globale |
| Pixel di Meta e API Conversions | Misurazione delle conversioni pubblicitarie per un'attività che collega un account pubblicitario Meta: il suo pixel di Meta sul suo sito web OwnersPal, caricato solo quando l'indirizzo principale del sito è il nome di dominio proprio dell'attività (non un indirizzo ownerspal.app né un indirizzo sotto un altro dominio) e solo dopo che il visitatore vi ha accettato i cookie di marketing e se non invia alcun segnale Global Privacy Control, più un caricamento giornaliero delle sue prenotazioni attribuite all'API Conversions di Meta | Dal browser del visitatore, dopo il consenso ai cookie di marketing sul dominio proprio dell'attività: gli eventi che il pixel di Meta dell'attività invia, cioè una visualizzazione di pagina con indirizzo IP, informazioni sul browser e sul dispositivo, indirizzo della pagina e pagina di provenienza, e gli identificativi dei cookie proprietari di Meta (_fbp, _fbc, impostati su quel dominio); il rilevamento automatico degli eventi del pixel è disattivato. Le richieste del pixel ai server di Meta (facebook.com, facebook.net) trasmettono anche, e possono impostare, i cookie di Meta sui domini di Meta, controllati da Meta. Se l'attività ha attivato la corrispondenza avanzata automatica nel proprio account Meta, il pixel può inviare anche un hash dei dati di contatto inseriti nei moduli del sito web. Dai nostri server, una volta al giorno, per ogni prenotazione attribuita: un hash SHA-256 dell'email/telefono del cliente, l'identificativo di clic della campagna (fbclid), l'orario della prenotazione e un riferimento interno della prenotazione; i dati di contatto non escono mai in chiaro e l'hash non viene mai conservato | Globale |
| Microsoft Ads | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di account collegati, metadati di campagne e conversioni | Globale |
| Yelp | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di attività collegate, metadati di recensioni e schede | US |
| TikTok | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di account collegati, metadati di post e interazioni | Globale |
| Nextdoor | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di attività collegate, metadati di post e risposte | US |
| X (Twitter) | Integrazioni OAuth e operazioni sulla piattaforma connessa | Token OAuth, identificatori dell’account collegato, metadati di post e interazione | Globale |
| Integrazioni OAuth e operazioni sulla piattaforma connessa | Token OAuth, identificatori della Pagina organizzazione collegata, metadati di post e interazione | Globale | |
| Square (Block, Inc.) | Importazione di foto attivata dal titolare dell'attività: copia le foto della sua libreria articoli di Square nella sua libreria multimediale, con accesso in sola lettura a quella libreria | Token OAuth, ID commerciante Square, nomi e foto degli articoli | US |
Aggiorniamo questo elenco quando cambiano fornitori e sub-responsabili.