Privacy Policy

Ultimo aggiornamento: 1 maggio 2026

Questa Privacy Policy descrive come Scraper IG AI raccoglie e tratta i dati personali, in conformità al Regolamento UE 2016/679 (GDPR) e al D.Lgs. 196/2003.

1Titolare del trattamento

Giacomo Bonci · Email: email@giacomobonci.com · P.IVA in fase di attivazione.

2Quali dati raccolgo

CategoriaEsempiFinalità
AccountEmail, password (hashata bcrypt), nome, profilo Instagram pubblico (opzionale)Erogazione del servizio, autenticazione
PagamentoEmail, ultimi 4 cifre carta (gestiti da Stripe — io NON vedo né salvo i dati completi della carta)Fatturazione, gestione abbonamento
Uso del servizioNicchia ricercata, parole chiave, profilo IG inserito, report generatiErogazione del servizio, miglioramento prodotto
TecniciIP, user-agent, log accesso (conservati 30 giorni)Sicurezza, debug, antifrode

NON raccolgo: dati biometrici, opinioni politiche, dati sanitari, geolocalizzazione precisa.

3Cosa NON faccio

4Base giuridica

5Servizi esterni che uso

ServizioCosa faSede dati
Render.comHosting backend e database SQLiteFrankfurt (UE)
StripePagamentiIrlanda (UE) + USA
ApifyScraping pubblico InstagramUE / USA
Anthropic (Claude)Generazione idee/captionUSA
OpenAI (Whisper)Trascrizione Reel (opz.)USA
ArubaGestione DNS dominioItalia

I trasferimenti verso USA avvengono sotto le Standard Contractual Clauses approvate dalla Commissione Europea.

6Per quanto tempo conservo i dati

7I tuoi diritti

In qualsiasi momento puoi esercitare i diritti previsti dal GDPR scrivendo a email@giacomobonci.com:

8Cookie

Il Servizio usa esclusivamente cookie tecnici di sessione (HttpOnly, Secure, SameSite=Lax) per mantenerti loggato. Non uso cookie di profilazione né di terze parti per advertising. Non serve banner di consenso ai sensi della normativa cookie.

Se in futuro aggiungerò strumenti di analytics (es. Plausible, Pixel Meta), aggiornerò questa policy con preavviso e mostrerò il banner di consenso dove richiesto.

9Sicurezza

In caso di data breach con rischio per i diritti degli interessati, notificherò il Garante entro 72 ore e gli interessati senza ingiustificato ritardo, come previsto dall'art. 33-34 GDPR.

10Modifiche

Aggiornamenti significativi a questa policy saranno comunicati via email almeno 30 giorni prima dell'efficacia.