Informativa sulla privacy
Ultimo aggiornamento: 1 agosto 2025
2025-08-01
Introduzione
Sokuto è gestito in Giappone da Delgado G.K. (デルガド合同会社) tramite il team TechBridge Solutions. La presente informativa descrive il trattamento dei dati personali ai sensi della legge giapponese sulla protezione delle informazioni personali (APPI) e delle relative linee guida del Personal Information Protection Commission.
La presente traduzione italiana è fornita a solo scopo informativo. In caso di discrepanze o conflitti tra questa versione e l’informativa sulla privacy in lingua giapponese, farà fede esclusivamente la versione giapponese.
Operatore e contatti
- Operatore commerciale: Delgado G.K. (デルガド合同会社)
- Divisione responsabile: TechBridge Solutions
- Nome del servizio: Sokuto
- Sede legale: Eagle Hamamatsucho Tensho Office Hamamatsucho Daimon 5F Suite 510, 2-7-17 Hamamatsucho, Minato-ku, Tokyo 105-0031, Japan
- Email per la privacy: [email protected]
- Telefono: L'assistenza è disponibile esclusivamente via email all'indirizzo [email protected].
Rispondiamo a richieste in italiano, inglese e giapponese. Forniamo un riscontro entro dieci giorni lavorativi ove possibile.
Ambito di applicazione
Questa informativa si applica ai dati trattati quando visiti sokuto.app, interagisci con i nostri contenuti di marketing o utilizzi l’applicazione Sokuto e le relative API. Si applica inoltre alle informazioni personali referibili quando vengono collegate a utenti identificabili.
Finalità del trattamento
Utilizziamo i dati personali solo per le finalità seguenti e conserviamo le registrazioni necessarie per dimostrare la conformità all’articolo 17 dell’APPI:
- Registrazione dell’account, autenticazione e gestione delle organizzazioni
- Erogazione delle funzionalità di Sokuto, incluse bozze assistite dall’AI, pianificazione, localizzazione, dashboard analitiche e—quando l’utente abilita le integrazioni—l’analisi dei messaggi inoltrati, l’associazione deterministica dei contatti, la generazione di bozze AI e la preparazione di messaggi per l’invio tramite LINE/WhatsApp su iniziativa/approvazione esplicita dell’utente
- Assistenza clienti, iniziative di successo del cliente e comunicazioni operative
- Analisi del prodotto, diagnostica e misurazione delle prestazioni
- Monitoraggio della sicurezza, prevenzione degli abusi e risposta agli incidenti
- Adempimento degli obblighi legali, gestione delle richieste delle autorità e applicazione dei nostri Termini di servizio
Tipologie di dati trattati
In base alla relazione con Sokuto possiamo trattare:
- Dati di profilo (nome, indirizzo email, fattori di autenticazione, preferenze linguistiche, appartenenza all’organizzazione)
- Informazioni di contatto aziendale fornite tramite moduli, chat o ticket di assistenza
- Metadati di utilizzo e eventi di messaggistica generati dal servizio (timestamp, stato delle prenotazioni, trigger di automazione)
- Alias dei clienti, identificatori degli account di messaggistica (ID LINE, ID WhatsApp, ecc.), contenuti dei messaggi inoltrati, dati sul mittente e orari di consegna quando vengono abilitate le funzionalità di relay/messaging
- Informazioni su dispositivo, browser e rete (indirizzo IP, user agent, fuso orario, impostazioni locali)
- Cookie e identificatori analoghi per la gestione della sessione e l’analisi facoltativa
- Comunicazioni di supporto e allegati forniti volontariamente dagli utenti
- Metadati di fatturazione necessari per elaborare i pagamenti dei piani a pagamento
Non raccogliamo intenzionalmente categorie particolari di dati personali. Se tali informazioni vengono inviate durante il supporto, le proteggiamo e le eliminiamo una volta conclusa la richiesta.
Cookie e analisi
Utilizziamo cookie strettamente necessari per mantenere sessioni sicure. I cookie di analisi facoltativi di Google Analytics 4 vengono caricati solo dopo il consenso espresso tramite il banner dei cookie o dalle impostazioni dell’account. Il rifiuto non compromette le funzionalità principali. Puoi modificare la scelta in qualsiasi momento dalle impostazioni o contattandoci. Non utilizziamo cookie per pubblicità comportamentale o tracciamento pubblicitario di terze parti. Qualora in futuro introducessimo tali cookie, li descriveremo in modo chiaro e raccoglieremo previamente gli eventuali consensi richiesti.
Responsabili del trattamento e trasferimenti all’estero
Collaboriamo con i fornitori elencati di seguito e registriamo ogni comunicazione di dati per almeno tre anni in conformità con l’articolo 31-3 dell’APPI.
- Supabase Inc. (database e autenticazione gestiti, regione principale Tokyo/Singapore con backup negli Stati Uniti e nell’UE) — conserva account, contenuti applicativi, log di audit e file caricati. Informativa: https://supabase.com/privacy
- Stripe, Inc. e Stripe Payments Japan, K.K. (fatturazione e pagamenti, infrastruttura in Giappone, Stati Uniti ed UE) — gestisce dati dei sottoscrittori, contatti di fatturazione e token di pagamento. Informativa: https://stripe.com/privacy
- Google LLC (Google Analytics 4, infrastruttura negli Stati Uniti e a livello globale) — riceve identificatori pseudonimi, metadati degli eventi, indirizzo IP anonimizzato e caratteristiche del dispositivo per l’analisi d’uso. Informativa: https://policies.google.com/privacy
- Resend, Inc. (invio di email transazionali, infrastruttura negli Stati Uniti e nell’UE) — recapita email di onboarding, autenticazione e supporto. Informativa: https://resend.com/privacy
- Vercel Inc. (hosting dell’applicazione, infrastruttura negli Stati Uniti, UE e rete edge globale) — ospita l’esperienza web di Sokuto e gli asset statici. Informativa: https://vercel.com/legal/privacy-policy
- OpenAI, L.L.C. (generazione di testo tramite AI, infrastruttura negli Stati Uniti e a livello globale) — riceve i prompt, il contesto rilevante sul cliente (ad es. servizio richiesto, preferenze di orario) e i risultati tradotti quando attivi la bozza AI. Informativa: https://openai.com/policies/privacy-policy
- LINE Corporation (LINE Messaging API, infrastruttura in Giappone) — se colleghi un LINE Official Account, LINE inoltra a Sokuto i messaggi in arrivo (inclusi ID mittente, nome visualizzato e contenuto). I messaggi verso gli end user vengono inviati solo quando il cliente li invia dopo un’azione/approvazione esplicita all’interno del prodotto. Informativa: https://linecorp.com/en/privacy
- Meta Platforms, Inc. (WhatsApp Business Platform, infrastruttura negli Stati Uniti e nell’UE) — se abiliti il relay WhatsApp, Meta inoltra i messaggi in arrivo (inclusi numeri/ID del mittente e contenuti). I messaggi verso gli end user vengono inviati solo quando il cliente li invia dopo un’azione/approvazione esplicita all’interno del prodotto. Informativa: https://www.whatsapp.com/legal/business-privacy-policy
Prima di trasferire dati personali fuori dal Giappone, valutiamo il quadro normativo del destinatario, applichiamo clausole contrattuali, limitiamo gli accessi e richiediamo misure di sicurezza equivalenti. Utilizzando Sokuto e attivando le funzionalità analitiche, di drafting AI o di relay (LINE/WhatsApp), acconsenti ai trasferimenti internazionali indicati. Puoi revocare il consenso disattivando la relativa integrazione (es. scollegando LINE/WhatsApp o l’AI drafting) dalle impostazioni o contattandoci; sospenderemo il trasferimento salvo obblighi legali o necessità contrattuali.
Misure di sicurezza
Adottiamo misure amministrative, tecniche e fisiche coerenti con le linee guida della PPC, tra cui:
- Controlli di accesso basati sui ruoli, revisioni del principio del minimo privilegio e gestione sicura delle credenziali
- Crittografia TLS 1.2+ in transito e crittografia a riposo gestita dai fornitori
- Autenticazione a più fattori per gli account amministrativi e chiavi hardware obbligatorie per l’accesso alla produzione
- Valutazioni periodiche delle vulnerabilità, aggiornamento delle dipendenze e revisioni del change management
- Registrazione e monitoraggio con avvisi automatici e procedure di risposta agli incidenti documentate
- Due diligence sui fornitori, accordi di riservatezza e audit periodici dei sub-responsabili
Conservazione e cancellazione
Conserviamo i dati personali solo per il tempo necessario alle finalità indicate o imposto dalla legge. I workspace dei clienti vengono eliminati o anonimizzati entro 90 giorni dalla cessazione del contratto, salvo obblighi legali di conservazione. I dati aggregati per analisi statistiche sono mantenuti in forma anonimizzata.
Diritti dell’interessato
Gli interessati possono esercitare i diritti previsti dall’APPI, tra cui:
- Richiedere la comunicazione delle finalità d’uso
- Ottenere l’accesso ai dati personali conservati o ai registri delle comunicazioni a terzi
- Richiedere la correzione, integrazione o cancellazione dei dati inesatti
- Chiedere la sospensione d’uso, la cancellazione o il blocco della comunicazione a terzi quando ricorrono i presupposti di legge
- Presentare reclami o richieste di consulenza sul trattamento dei dati personali
Modalità di richiesta
Invia una email a [email protected] con oggetto “Richiesta APPI” indicando il diritto che desideri esercitare. Verificheremo l’identità o i poteri del richiedente, confermeremo la ricezione entro cinque giorni lavorativi e risponderemo senza indebito ritardo, di norma entro trenta giorni quando possibile. In caso di rifiuto o ritardo spiegheremo la base legale applicabile.
Gestione dei registri e notifiche di violazione
Conserviamo i registri delle comunicazioni di dati personali per almeno tre anni. Se si verifica un incidente soggetto a notifica ai sensi dell’articolo 26 del regolamento APPI, informeremo tempestivamente gli interessati, notificheremo la Personal Information Protection Commission e adotteremo le misure correttive necessarie.
Informazioni personali referibili
Quando riceviamo identificatori analitici o altre informazioni personali referibili da partner, valutiamo se costituiscano dati personali. Se li colleghiamo a utenti identificabili, li trattiamo come dati personali e applichiamo questa informativa.
Privacy dei minori
Sokuto è destinato a un uso professionale e non è rivolto a minori di 18 anni. Non raccogliamo consapevolmente dati personali di minori; se ritieni che un minore ci abbia fornito dati personali, contattaci per richiederne l’eliminazione.
Aggiornamenti dell’informativa
Potremmo aggiornare periodicamente questa informativa in base all’evoluzione del servizio o della normativa. Comunicheremo le modifiche rilevanti almeno quattordici giorni prima dell’entrata in vigore. L’uso continuato di Sokuto dopo tale data equivale all’accettazione delle modifiche.
Contatti
Per domande, feedback o richieste di revoca del consenso scrivici a [email protected] o invia una comunicazione postale a Eagle Hamamatsucho Tensho Office Hamamatsucho Daimon 5F Suite 510, 2-7-17 Hamamatsucho, Minato-ku, Tokyo 105-0031, Japan.
