Informativa sulla privacy
Ultimo aggiornamento: 28 luglio 2026
Brandlyre ("noi", "ci" o "nostro") gestisce il sito web e l'applicazione all'indirizzo brandlyre.com. La presente Informativa sulla privacy spiega quali dati personali raccogliamo, perché li raccogliamo, come li utilizziamo e quali sono i tuoi diritti ai sensi della normativa applicabile, compreso il Regolamento generale sulla protezione dei dati (GDPR).
Utilizzando Brandlyre accetti la raccolta e l'utilizzo delle informazioni in conformità con la presente informativa. Se utilizzi Brandlyre per conto di un'organizzazione, confermi di avere l'autorità per accettare questi termini per suo conto.
1. Chi è il titolare del trattamento?
Brandlyre è un prodotto gestito da Andreality S.L. (identificativo fiscale B-10663193), Pasaje Dr. Bartual Moret 8, 46010 Valencia, Spagna, che è il titolare del trattamento dei dati personali trattati tramite Brandlyre. Puoi contattarci all'indirizzo [email protected].
2. Dati che raccogliamo
Dati dell'account e del profilo
Al momento della registrazione raccogliamo il tuo nome, il tuo indirizzo email e una password in forma di hash. Se accedi con Google memorizziamo anche l'identificativo del tuo account Google, così da poterti associare al tuo account quando ritorni.
Dati del profilo del brand
Puoi fornirci informazioni sul tuo brand, tra cui nome, URL del sito web, logo, palette di colori, descrizioni del tono di voce, pubblico di riferimento e obiettivi di marketing. Queste informazioni sono utilizzate esclusivamente per il funzionamento delle funzionalità di pianificazione dei contenuti assistita dall'IA.
Token OAuth degli account social
Quando colleghi un social network (Instagram, Facebook, LinkedIn, TikTok, Threads, X) memorizziamo i token OAuth di accesso e di aggiornamento (refresh) emessi da quella piattaforma. Questi token sono conservati in forma cifrata a riposo e sono utilizzati esclusivamente per pubblicare, programmare o recuperare contenuti per tuo conto. Non leggiamo mai la tua casella di posta personale né seguiamo o smettiamo di seguire contatti senza una tua istruzione esplicita.
TikTok
Collegamento dell'account. Colleghi il tuo account TikTok a Brandlyre tramite il Login Kit ufficiale di TikTok (OAuth). Richiediamo soltanto gli scope user.info.basic e video.publish. Tramite user.info.basic leggiamo e memorizziamo il tuo profilo pubblico di base — il tuo open ID TikTok, il nome visualizzato e l'URL dell'avatar — esclusivamente per identificare l'account collegato e mostrartelo nell'app. Non accediamo ai tuoi video, ai tuoi follower, ai tuoi messaggi né ad alcun altro dato TikTok.
Token di accesso. I token di accesso e di aggiornamento emessi da TikTok sono conservati in forma cifrata a riposo e sono utilizzati esclusivamente per pubblicare i contenuti che crei, su tua esplicita istruzione. Non pubblichiamo mai sul tuo account TikTok senza un'azione avviata da te.
Impostazioni di pubblicazione. Prima della pubblicazione interroghiamo l'endpoint Creator Info di TikTok e ti presentiamo i controlli di pubblicazione propri di TikTok — il livello di pubblico/privacy (ad es. Public, Friends o Only me) e, ove applicabile, le opzioni di dichiarazione dei contenuti commerciali (Your Brand e/o Branded Content). Pubblichiamo rigorosamente secondo le impostazioni che selezioni. Non preselezioniamo mai un pubblico per te: devi sceglierne uno tu stesso prima che un post TikTok possa essere programmato o pubblicato. Tutti i contenuti sono pubblicati nel rispetto dei requisiti di TikTok in materia di condivisione dei contenuti e di dichiarazione.
Scollegamento e revoca. Puoi scollegare il tuo account TikTok in qualsiasi momento dalle impostazioni del tuo account Brandlyre; ciò elimina immediatamente dai nostri sistemi i token TikTok memorizzati. Puoi inoltre revocare l'accesso di Brandlyre direttamente dal tuo account TikTok in Settings → Security & permissions → Manage app permissions.
Conservazione dei dati. I token TikTok vengono eliminati immediatamente quando scolleghi l'account o elimini il tuo workspace Brandlyre. Non conserviamo i dati del profilo TikTok oltre quanto necessario per gestire il collegamento, e non vendiamo né condividiamo i dati TikTok con alcuna terza parte.
Collegamento dell'account. Colleghi a Brandlyre il tuo account LinkedIn e le Pagine aziendali LinkedIn (Company Pages) che amministri tramite il flusso OAuth ufficiale di LinkedIn, utilizzando la Community Management API. Richiediamo soltanto gli scope necessari per identificarti e per pubblicare e consultare contenuti per tuo conto: openid, profile e email per identificare l'utente collegato; w_member_social per pubblicare sul tuo profilo personale quando scegli di farlo; e r_organization_admin e w_organization_social per elencare e gestire le Pagine aziendali che sei autorizzato ad amministrare.
Dati a cui accediamo. Dal tuo profilo LinkedIn leggiamo le informazioni di base del profilo (nome, ID membro LinkedIn e immagine del profilo) esclusivamente per identificare l'account collegato. Per le Pagine aziendali che amministri, accediamo all'identità della Pagina, ai post che pubblichi tramite Brandlyre e alle metriche di coinvolgimento e di rendimento di tali post (come impression, reazioni, commenti, condivisioni e clic), così che tu possa verificare il rendimento dei tuoi contenuti. Accediamo solo alle Pagine che sei autorizzato ad amministrare; non accediamo a Pagine, collegamenti, messaggi o dati di membri che non gestisci.
Come li utilizziamo. I dati personali (compresi i dati del profilo e i dati di attività) ottenuti tramite la LinkedIn Community Management API sono utilizzati esclusivamente per fornire le funzionalità di Brandlyre che avvii tu — creare, programmare e gestire post organici, commenti e reazioni sulla tua Pagina aziendale, e presentarti le analisi della tua Pagina. Non utilizziamo i dati del profilo o di attività di LinkedIn per pubblicità, prospezione commerciale o qualsiasi finalità diversa dal funzionamento delle funzionalità che richiedi.
Isolamento dei dati. I dati LinkedIn ottenuti per gestire la Pagina di uno specifico cliente sono mantenuti rigorosamente all'interno del workspace di quel cliente. Non vengono mai condivisi con, venduti a, né resi accessibili ad alcun altro cliente di Brandlyre o ad alcuna terza parte.
Token di accesso. I token di accesso e di aggiornamento emessi da LinkedIn sono conservati in forma cifrata a riposo e sono utilizzati esclusivamente per agire su tua esplicita istruzione. Non pubblichiamo mai sul tuo profilo LinkedIn o sulla tua Pagina aziendale senza un'azione avviata da te.
Scollegamento, eliminazione e revoca. Puoi scollegare LinkedIn in qualsiasi momento dalle impostazioni del tuo account Brandlyre; ciò elimina immediatamente dai nostri sistemi i token LinkedIn memorizzati e i dati associati. Siamo in grado di eliminare in modo sicuro, su richiesta, tutti i dati ottenuti tramite le Community Management API di LinkedIn, comprese eventuali richieste provenienti da LinkedIn. Puoi inoltre revocare l'accesso di Brandlyre direttamente dal tuo account LinkedIn in Settings → Data privacy → Permitted services.
Conformità. Il nostro accesso ai dati LinkedIn e il loro utilizzo sono conformi ai LinkedIn API Terms of Use e agli Additional Terms for the LinkedIn Marketing API Program.
Contenuti multimediali caricati
Le immagini e gli altri file multimediali che carichi sono archiviati nel nostro object storage in cloud (Cloudflare R2) sotto un prefisso specifico per ciascun brand. I file sono accessibili solo ai membri autenticati del workspace del tuo brand.
Dati di utilizzo e di log
Raccogliamo i log di accesso al server (indirizzo IP, user-agent del browser, pagina visitata, data e ora) per finalità di sicurezza, debug e prevenzione degli abusi. I dati di log sono conservati per 90 giorni.
Cookie e analisi statistiche
Utilizziamo cookie di sessione di prima parte indispensabili per l'autenticazione. Con il tuo consenso (tramite il nostro banner per il consenso ai cookie) possiamo inoltre caricare Google Analytics (GA4) per comprendere l'andamento aggregato dell'utilizzo. I dati di GA4 sono anonimizzati e non avviene alcun tracciamento tra siti diversi. Puoi revocare il consenso in qualsiasi momento tramite il link alle impostazioni dei cookie nel footer.
Messaggi inviati tramite il modulo di contatto
Se ci contatti tramite il modulo del nostro sito web, memorizziamo il tuo nome, il tuo indirizzo email, l'oggetto, il messaggio, l'indirizzo IP e lo user-agent del browser. Questi dati sono utilizzati solo per rispondere alla tua richiesta e vengono eliminati dopo 24 mesi.
3. Trattamento tramite IA
Brandlyre utilizza API di modelli linguistici di grandi dimensioni (LLM) per generare testi, descrizioni di immagini e piani editoriali. I dati del profilo del tuo brand (nome, note sul tono, obiettivi) e le bozze dei post possono essere inviati a queste API nell'ambito della generazione di suggerimenti. Attualmente utilizziamo:
- Google Gemini (principale) per la generazione di testo, visione e immagini — disciplinato dall'Informativa sulla privacy di Google.
- OpenAI (alternativa facoltativa, da attivare) per la generazione di testo e immagini — disciplinato dall'Informativa sulla privacy di OpenAI.
Non utilizziamo i tuoi dati per addestrare modelli di IA esterni. Le richieste API avvengono tramite TLS. Se preferisci che una specifica informazione sul brand non venga inviata ai fornitori di IA, puoi ometterla dal profilo del brand.
4. Servizi di terze parti e sub-responsabili del trattamento
Ci avvaliamo dei seguenti sub-responsabili del trattamento. Ciascuno di essi è conforme al GDPR oppure opera con adeguate garanzie per il trasferimento dei dati (ad es. le Clausole contrattuali standard dell'UE):
- Hetzner Online GmbH — hosting dell'applicazione e database (Germania, UE)
- Cloudflare — object storage (R2), distribuzione dei contenuti (CDN), DNS e protezione dai bot (Turnstile)
- Google — Gemini AI (generazione di testi, visione e immagini) e analisi statistiche facoltative (GA4)
- OpenAI — generazione alternativa di testi e immagini tramite IA, facoltativa e da attivare
- Meta (Facebook / Instagram / Threads) — pubblicazione sui social, OAuth
- LinkedIn — pubblicazione sui social, OAuth
- TikTok — pubblicazione sui social, OAuth
- X (Twitter) — pubblicazione sui social, OAuth
- Stripe — elaborazione dei pagamenti per l'acquisto facoltativo di crediti (non vediamo né memorizziamo mai i dati della tua carta)
- Resend — invio di email transazionali
- Sentry — monitoraggio degli errori dell'applicazione
Non vendiamo, non cediamo in locazione né condividiamo i tuoi dati personali con terze parti per finalità pubblicitarie.
5. Basi giuridiche del trattamento
- Esecuzione di un contratto — trattamento necessario per fornire il servizio a cui ti sei iscritto.
- Legittimo interesse — log di sicurezza, prevenzione degli abusi e analisi (aggregate) per il miglioramento del prodotto.
- Consenso — cookie analitici facoltativi; puoi revocarlo in qualsiasi momento.
- Obbligo legale — conservazione della documentazione ove richiesto dalla normativa applicabile.
6. Conservazione dei dati
Conserviamo i dati dell'account per tutto il tempo in cui il tuo account è attivo, più 60 giorni dopo la cancellazione per consentirne il recupero. I token OAuth dei social vengono eliminati immediatamente quando scolleghi un account social. I contenuti multimediali caricati vengono eliminati quando li rimuovi esplicitamente o quando viene eliminato il workspace del brand. I dati di log vengono cancellati dopo 90 giorni. I messaggi inviati tramite il modulo di contatto vengono eliminati dopo 24 mesi.
7. Trasferimenti di dati
I server applicativi e il database principale di Brandlyre sono ospitati nell'Unione europea (Hetzner, Germania). Alcuni dei sub-responsabili sopra elencati (ad es. Google, OpenAI, Cloudflare, Meta, TikTok, X, Stripe) possono trattare dati al di fuori dello Spazio economico europeo (SEE). Ove richiesto, tali trasferimenti sono disciplinati da Clausole contrattuali standard approvate dalla Commissione europea.
8. I tuoi diritti (GDPR)
Ai sensi del GDPR hai il diritto di:
- Accesso — richiedere una copia dei dati personali che conserviamo su di te.
- Rettifica — correggere dati inesatti.
- Cancellazione — richiedere la cancellazione dei tuoi dati ("diritto all'oblio").
- Limitazione — chiederci di limitare il trattamento in determinate circostanze.
- Portabilità — ricevere i tuoi dati in un formato leggibile da dispositivo automatico.
- Opposizione — opporti al trattamento basato sul legittimo interesse.
- Revoca del consenso — in qualsiasi momento, laddove il consenso sia la base giuridica.
Per esercitare uno qualsiasi di questi diritti, scrivi a [email protected] indicando come oggetto "Data Rights Request". Risponderemo entro 30 giorni. Hai inoltre il diritto di proporre reclamo all'autorità di controllo locale.
9. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati, tra cui TLS per i dati in transito, cifratura a riposo dei token sensibili, controlli di accesso e revisioni di sicurezza periodiche. Nessun metodo di trasmissione su internet è sicuro al 100%; non possiamo garantire una sicurezza assoluta.
10. Minori
Brandlyre non è rivolto ai minori di 16 anni. Non raccogliamo consapevolmente dati di minori. Se ritieni che un minore ci abbia fornito dati personali, contattaci immediatamente e provvederemo a eliminarli.
11. Modifiche alla presente informativa
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. In caso di modifiche sostanziali ti informeremo via email o tramite un avviso ben visibile all'interno dell'applicazione. La data di "Ultimo aggiornamento" in cima a questa pagina rifletterà sempre la revisione più recente.
12. Contatti
Hai domande su questa informativa? Scrivici a [email protected] oppure per posta ad Andreality S.L., Pasaje Dr. Bartual Moret 8, 46010 Valencia, Spagna.