Informativa sulla privacy
Ultimo aggiornamento: 20 aprile 2026
La presente Informativa sulla Privacy spiega come KFX Media Group, LLC ("Grow Your Social", "GYS", "noi", "ci" o "nostro") raccoglie, utilizza, condivide e protegge i dati personali quando visiti grow-your-social.com, crei un account o utilizzi il nostro Servizio gestito di crescita su Instagram.
Rispettiamo il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE, il UK GDPR, il California Consumer Privacy Act (CCPA/CPRA) e le altre leggi sulla protezione dei dati applicabili. Se non sei d'accordo con questa informativa, non utilizzare il Servizio.
1. Titolare del trattamento
- KFX Media Group, LLC (a Delaware limited liability company)
- 131 Continental Dr, Suite 305, Newark, DE 19713, USA
- Email: support@grow-your-social.com
2. Rappresentante UE/Regno Unito
Poiché offriamo Servizi a interessati nell'Unione Europea e nel Regno Unito, siamo in corso di nomina di un rappresentante ai sensi dell'Articolo 27 del GDPR e della disposizione equivalente del Regno Unito. Fino alla pubblicazione di tale nomina, gli interessati dell'UE e del Regno Unito possono esercitare i loro diritti e contattarci direttamente usando l'indirizzo email indicato sopra. Risponderemo entro 30 giorni.
3. Quali dati personali raccogliamo
Raccogliamo le seguenti categorie di dati personali:
3.1 Informazioni che ci fornisci
- Dati dell'account: nome, indirizzo email, indirizzo di fatturazione, numero di telefono (facoltativo)
- Dati di pagamento: gestiti direttamente dal nostro processore di pagamento Stripe; riceviamo solo le ultime 4 cifre della carta e il riferimento della transazione
- Credenziali Instagram: il nome utente e la password dell'account Instagram sul quale ci chiedi di eseguire il Servizio. Conserviamo queste credenziali cifrate a riposo. Possono accedere solo gli account manager assegnati al tuo account.
- Preferenze di Servizio: account target, nicchia, note sui contenuti, hashtag e qualsiasi altra informazione di onboarding che invii tramite il dashboard
- Comunicazioni: email, messaggi WhatsApp e ticket Zendesk che ci invii, inclusi gli allegati
3.2 Informazioni raccolte automaticamente
- Dati di utilizzo: pagine visualizzate, tempo sulla pagina, clic, interazioni con il dashboard
- Dati del dispositivo: indirizzo IP, tipo di browser, sistema operativo, tipo di dispositivo, lingua, fuso orario
- Dati di provenienza: il sito che ti ha indirizzato a noi, termini di ricerca (se disponibili), parametri UTM e di campagna
- Cookie e tecnologie simili (vedi Sezione 8)
3.3 Informazioni dal tuo account Instagram
Quando usi la funzione "Analizza il tuo account" sul nostro sito marketing o quando si carica il dashboard personalizzato, recuperiamo informazioni pubblicamente disponibili da Instagram sul nome utente che fornisci. Questo include URL della foto profilo, numero di follower, nome completo, immagini dei post recenti, conteggi di like e commenti. I dati vengono richiesti lato server e memorizzati in cache fino a 24 ore. Non effettuiamo il login al tuo account per questa funzionalità; vengono recuperati solo dati pubblici.
4. Perché trattiamo i tuoi dati e basi legali (Articolo 6 GDPR)
| Finalità | Base legale |
|---|---|
| Fornire il Servizio (gestione account, lavoro di crescita) | Esecuzione del contratto, Art. 6(1)(b) |
| Incassare i pagamenti, prevenire le frodi | Esecuzione del contratto + legittimo interesse, Art. 6(1)(b) e (f) |
| Assistenza clienti e sicurezza dell'account | Esecuzione del contratto + legittimo interesse, Art. 6(1)(b) e (f) |
| Invio di email transazionali (ricevute, notifiche, reset password) | Esecuzione del contratto, Art. 6(1)(b) |
| Invio di email di marketing e newsletter | Consenso, Art. 6(1)(a) (puoi revocarlo in qualsiasi momento) |
| Analytics, pubblicità e remarketing | Consenso raccolto tramite banner cookie, Art. 6(1)(a) |
| Registri fiscali, contabilità, antifrode | Obbligo legale, Art. 6(1)(c) |
| Migliorare e proteggere il Servizio | Legittimo interesse, Art. 6(1)(f) |
| Stabilire, esercitare o difendere pretese legali | Legittimo interesse, Art. 6(1)(f) |
5. Responsabili esterni e destinatari
Ci affidiamo ai seguenti fornitori di servizi ("responsabili") per aiutarci a fornire il Servizio. Ognuno è vincolato da un Accordo sul Trattamento dei Dati (DPA) e tratta i dati solo secondo le nostre istruzioni:
| Responsabile | Finalità | Localizzazione |
|---|---|---|
| Vercel Inc. | Hosting del sito marketing e delle route API serverless | USA / Globale |
| Supabase Inc. | Database e autenticazione per il dashboard cliente | USA |
| Stripe, Inc. | Elaborazione dei pagamenti | USA / Globale |
| Brevo (precedentemente Sendinblue) | Invio di email transazionali e newsletter | UE (Francia) |
| Zendesk, Inc. | Gestione dei ticket di assistenza clienti | USA |
| WhatsApp Business (Meta Platforms, Inc.) | Messaggistica di assistenza clienti | USA / Globale |
| Google LLC (Analytics, Tag Manager, Fonts) | Analytics del sito e gestione dei tag | USA / Globale |
| Meta Platforms, Inc. (Pixel) | Tracciamento delle conversioni e remarketing per le nostre campagne pubblicitarie | USA / Globale |
| Silktide Ltd. | Banner di consenso cookie | Regno Unito |
| API esterna di dati pubblici di Instagram | Recupero lato server di dati pubblici di Instagram per l'anteprima personalizzata | USA / Globale |
| Weserv.nl (wsrv.nl) | Proxy e ridimensionamento di immagini | Paesi Bassi (UE) |
Oltre ai responsabili elencati sopra, non vendiamo, affittiamo né condividiamo i tuoi dati personali con terzi per le loro finalità di marketing. Possiamo divulgare dati alle forze dell'ordine, autorità di regolamentazione o altre autorità quando richiesto dalla legge, o per proteggere i nostri diritti, la nostra proprietà o la sicurezza dei nostri utenti o del pubblico.
6. Trasferimenti internazionali di dati
Diversi dei nostri responsabili si trovano negli Stati Uniti. Quando trasferiamo dati personali di interessati UE/Regno Unito negli USA o in altre giurisdizioni fuori dallo SEE/Regno Unito, ci basiamo su una o più delle seguenti garanzie:
- Il Data Privacy Framework UE–USA (quando il destinatario è certificato)
- Le Clausole Contrattuali Tipo (2021) della Commissione europea
- Misure tecniche aggiuntive come la cifratura in transito e a riposo
7. Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario:
- Dati degli account clienti attivi sono conservati per la durata del tuo abbonamento e fino a 30 giorni dopo la disdetta, poi vengono eliminati o anonimizzati su richiesta.
- Credenziali Instagram vengono eliminate dai nostri sistemi attivi entro 7 giorni dalla disdetta dell'abbonamento, salvo nei casi in cui la conservazione sia necessaria per indagare su una controversia o rispondere a una richiesta legale.
- Registri delle prestazioni del Servizio (registri del lavoro svolto per te) sono conservati in forma pseudonimizzata fino a 24 mesi per comprovare il Servizio erogato, in caso di controversia o contestazione.
- Fatture, fatturazione e registri fiscali sono conservati per i periodi richiesti dalla normativa fiscale e contabile applicabile: 7 anni negli Stati Uniti e 10 anni in Germania. Non possiamo eliminarli prima nemmeno su richiesta, perché la legge ci obbliga a conservarli.
- Iscrizioni alle email di marketing vengono conservate fino alla tua disiscrizione. Una volta disiscritto, la tua email viene aggiunta a una lista di soppressione (i dati minimi necessari per rispettare la disiscrizione).
- Comunicazioni di assistenza su Zendesk e sui sistemi email sono conservate fino a 24 mesi, poi eliminate.
Laddove la legge ci obbliga a conservare dati per motivi fiscali o contabili, il trattamento è limitato a tale finalità e non viene utilizzato per altri scopi.
8. Cookie e tracciamento
Il nostro sito utilizza tre categorie di cookie e tecnologie simili:
- Necessari cookie (sessione di login, stato del consenso cookie). Sono sempre attivi e non possono essere disattivati.
- Analytics cookie, impostati da Google Analytics 4 e Google Tag Manager, misurano come i visitatori interagiscono con il sito per poterlo migliorare. Caricati solo dopo la tua accettazione di Analytics nel nostro banner cookie.
- Pubblicità cookie, impostati da Meta Pixel, misurano le performance pubblicitarie e ci permettono di mostrarti annunci rilevanti su Facebook e Instagram. Caricati solo dopo la tua accettazione della Pubblicità nel nostro banner cookie.
Utilizziamo Google Consent Mode v2: finché non dai il consenso esplicito, qualsiasi archiviazione è negata e i segnali pubblicitari vengono redatti (ads_data_redaction = true).
Puoi modificare le tue preferenze cookie in qualsiasi momento:
In basso a sinistra comparirà un'icona cookie. Cliccala per aprire le tue preferenze.
9. Marketing e remarketing
Eseguiamo campagne pubblicitarie a pagamento su Meta (Facebook e Instagram). Con il tuo consenso, il Meta Pixel registra che hai visitato il nostro sito e potrebbe mostrarti i nostri annunci sulle piattaforme Meta in futuro. Puoi disiscriverti in qualsiasi momento tramite le tue preferenze cookie sul nostro sito o direttamente da le tue impostazioni pubblicitarie Facebook.
Le email di newsletter e marketing vengono inviate solo con il tuo consenso esplicito (Articolo 6(1)(a) GDPR). Ogni email contiene un link di disiscrizione con un clic.
10. I tuoi diritti (GDPR / UK GDPR)
Se ti trovi nell'UE, SEE o Regno Unito, hai il diritto di:
- Accedere ai dati personali che deteniamo su di te (Art. 15)
- Rettificare dati inesatti (Art. 16)
- Cancellare i tuoi dati ("diritto all'oblio"), fatti salvi gli obblighi legali di conservazione (Art. 17)
- Limitare il trattamento (Art. 18)
- Ricevere i tuoi dati in formato portabile (Art. 20)
- Opporti al trattamento basato su legittimo interesse, incluso il marketing diretto (Art. 21)
- Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca (Art. 7(3))
- Presentare reclamo all'autorità di controllo competente. In Italia, è il Garante per la Protezione dei Dati Personali. Un elenco delle autorità UE è disponibile su edpb.europa.eu.
Per esercitare uno di questi diritti, invia un'email a support@grow-your-social.com. Risponderemo entro 30 giorni. Potremmo aver bisogno di verificare la tua identità prima di dare seguito alla richiesta.
11. Diritti aggiuntivi per i residenti in California (CCPA / CPRA)
Se sei residente in California e usi il Servizio, hai il diritto di:
- Sapere quali informazioni personali raccogliamo, utilizziamo e divulghiamo su di te
- Accedere e richiedere una copia delle tue informazioni personali
- Richiedere l'eliminazione delle tue informazioni personali, fatte salve le eccezioni di legge
- Correggere informazioni personali inesatte
- Rinunciare alla "vendita" o "condivisione" delle tue informazioni personali. Non vendiamo informazioni personali per un corrispettivo economico. L'uso dei cookie per la pubblicità comportamentale cross-context tramite Meta Pixel può essere considerato "condivisione" ai sensi del CPRA; puoi rinunciarvi rifiutando i cookie Pubblicità nel nostro banner.
- Limitare l'uso delle informazioni personali sensibili (non raccogliamo dati nelle categorie "sensibili" definite dal CCPA oltre a quanto necessario per fornire il Servizio)
- Non subire ritorsioni per aver esercitato i tuoi diritti CCPA
Per esercitare questi diritti, contattaci a support@grow-your-social.com. Risponderemo entro 45 giorni.
12. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati da accessi non autorizzati, modifiche, divulgazione o distruzione. Tra queste: cifratura delle credenziali Instagram a riposo, cifratura TLS in transito, controlli di accesso limitati (solo gli account manager assegnati possono accedere alle tue credenziali), gestione dei segreti per le chiavi API, audit di sicurezza regolari della nostra infrastruttura e obblighi di riservatezza per i dipendenti. Nessun sistema è sicuro al 100 %, ma facciamo sforzi commercialmente ragionevoli per proteggere i tuoi dati.
13. Violazioni dei dati
In caso di violazione dei dati personali che possa comportare un rischio per i tuoi diritti e libertà, notificheremo l'autorità di controllo competente entro 72 ore, ai sensi dell'Articolo 33 del GDPR, e ti notificheremo senza ingiustificato ritardo quando la violazione potrebbe comportare un rischio elevato per te (Articolo 34 del GDPR).
14. Minori
Il nostro Servizio non è rivolto a minori di 18 anni e non raccogliamo consapevolmente dati personali da chi ha meno di 18 anni. Se pensi che abbiamo raccolto inavvertitamente tali dati, contattaci e li elimineremo.
15. Decisioni automatizzate
Non effettuiamo decisioni automatizzate che producono effetti giuridici su di te o ti influenzano in modo significativo, ai sensi dell'Articolo 22 del GDPR.
16. Modifiche a questa informativa
Potremmo aggiornare di tanto in tanto questa Informativa sulla Privacy. Ti notificheremo le modifiche sostanziali via email e/o pubblicando un avviso visibile sul nostro sito almeno 14 giorni prima della loro entrata in vigore. La data di "Ultimo aggiornamento" in alto riflette l'ultima revisione.
17. Contatti e reclami
Per qualsiasi domanda, richiesta o reclamo sulla privacy, contatta:
- KFX Media Group, LLC
- 131 Continental Dr, Suite 305, Newark, DE 19713, USA
- Email: support@grow-your-social.com
I consumatori dell'UE e del Regno Unito hanno anche il diritto di presentare un reclamo alla loro autorità di controllo locale in qualsiasi momento.