Ultimo aggiornamento: 2026-06-16
Informativa sulla privacy
La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy"), a chi utilizza la piattaforma Bi-Rank (Piattaforma white-label di GEO (Generative Engine Optimization) per agenzie).
1. Titolare del trattamento
Il Titolare del trattamento è BinaryCode srl, società a responsabilità limitata, con sede legale in Via S. Carlo 157, 81100 Caserta (CE), Italia.
- P.IVA: 04913370617
- Codice Fiscale: 04913370617
- REA: CE-365592 — Capitale sociale: €10.000,00 i.v.
- Email: info@binary-code.it — PEC: binary.code@pec.it
- Telefono: +39 342 990 0333
Per qualsiasi richiesta in materia di protezione dei dati personali, incluso l'esercizio dei diritti di cui al punto 8, è possibile scrivere a privacy@binary-code.it.
Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di legge (art. 37 GDPR). Per ogni questione privacy è disponibile il contatto sopra indicato.
2. Quali dati trattiamo
A seconda dell'uso che fai della piattaforma, trattiamo:
- Dati di registrazione e account: nome, indirizzo email, password (conservata esclusivamente in forma cifrata con hashing), ruolo, data di registrazione.
- Dati di fatturazione: ragione sociale, partita IVA, codice fiscale, indirizzo, PEC, codice destinatario SDI. Necessari per l'emissione dei documenti fiscali.
- Dati di pagamento: gestiti dal fornitore di gateway di pagamento (vedi punto 4). Non conserviamo i dati completi della carta, ma solo metadati (es. ultime cifre, etichetta, token di pagamento cifrato).
- Dati tecnici e di utilizzo: indirizzo IP, log di accesso e di sicurezza, identificativi di sessione, dati strettamente necessari al funzionamento del servizio.
- Statistiche aggregate e anonime raccolte tramite Plausible Analytics (Community Edition, self-hosted), senza cookie e senza memorizzazione dell'indirizzo IP in forma identificabile.
La piattaforma è uno strumento professionale rivolto ad agenzie e operatori: non è destinata a minori e non raccogliamo consapevolmente dati di minori.
3. Finalità e basi giuridiche
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Creazione e gestione dell'account, erogazione del servizio | Esecuzione del contratto (art. 6.1.b) |
| Fatturazione e adempimenti fiscali/contabili | Obbligo legale (art. 6.1.c) |
| Gestione dei pagamenti | Esecuzione del contratto (art. 6.1.b) |
| Sicurezza, prevenzione abusi, log tecnici | Legittimo interesse (art. 6.1.f) |
| Statistiche aggregate e anonime sull'uso del sito | Legittimo interesse (art. 6.1.f) |
| Comunicazioni di servizio (es. avvisi trial, scadenze) | Esecuzione del contratto (art. 6.1.b) |
Il conferimento dei dati di account e fatturazione è necessario per usare il servizio: il mancato conferimento ne impedisce l'erogazione.
4. Responsabili e soggetti terzi
Per erogare il servizio ci avvaliamo di fornitori che trattano dati personali per nostro conto, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR:
| Responsabile | Finalità | Dati | Ubicazione |
|---|---|---|---|
| Axerve S.p.A. (Gruppo Banca Sella) — piattaforma Fabrick/Gestpay | Elaborazione dei pagamenti con carta (gateway PCI-DSS). | Dati di pagamento, identificativi transazione. | Italia / UE |
| Fatture in Cloud S.p.A. (TeamSystem) | Fatturazione elettronica e invio allo SDI. | Dati di fatturazione (ragione sociale, P.IVA, indirizzo), importi. | Italia / UE |
| OVHcloud (OVH SAS) | Hosting dell'infrastruttura applicativa e dei database. | Tutti i dati trattati dalla piattaforma (in qualità di host). | Unione Europea (Francia) |
| Register S.p.A. (register.it) — SecureMail, relay SMTP authsmtp.securemail.pro | Invio email transazionali (verifica, notifiche, trial). | Indirizzo email, nome, contenuto della notifica. | Italia / UE |
| OpenAI, L.L.C. / OpenAI Ireland Ltd — API ChatGPT | Monitoraggio AI Visibility: interrogazione del modello con i prompt del cliente. | Testo del prompt (query di settore, nome/dominio del brand). Nessun dato di pagamento. | USA / UE — DPF + SCC |
| Google Ireland Ltd / Google LLC — API Gemini | Monitoraggio AI Visibility: interrogazione del modello con i prompt del cliente. | Testo del prompt (query di settore, nome/dominio del brand). | USA / UE — DPF + SCC |
| Perplexity AI, Inc. — API Sonar | Monitoraggio AI Visibility: interrogazione del modello con i prompt del cliente. | Testo del prompt (query di settore, nome/dominio del brand). | USA — SCC |
| Anthropic, PBC — API Claude (opzionale) | Generazione assistita dei suggerimenti GEO (solo se selezionato l'engine Claude). | Fatti estratti dalla pagina del cliente da ottimizzare. | USA — DPF + SCC |
| DataForSEO OÜ — SERP API (AI Overview / AI Mode) — opzionale | Monitoraggio della presenza del brand nelle AI Overview/AI Mode di Google Search. | Query di settore, nome/dominio del brand monitorato. | UE (Estonia) — DPA + SCC |
I dati possono inoltre essere comunicati ad autorità pubbliche e organi di controllo quando previsto dalla legge, e ai nostri consulenti (es. commercialista) per gli adempimenti di legge.
5. Dove trattiamo i dati
I dati sono trattati all'interno dell'Unione Europea / Spazio Economico Europeo. Qualora un fornitore comportasse un trasferimento extra-UE, questo avverrà solo in presenza di garanzie adeguate ai sensi degli artt. 44 e ss. GDPR (es. clausole contrattuali standard).
6. Per quanto tempo conserviamo i dati
- Account: Per tutta la durata del rapporto contrattuale; cancellati/anonimizzati entro 30 giorni dalla chiusura dell'account, salvo obblighi di legge.
- Documenti fiscali e di fatturazione: Documenti fiscali e contabili (fatture): 10 anni (art.2220 c.c., normativa fiscale).
- Log tecnici e di sicurezza: Log tecnici e di sicurezza: fino a 12 mesi.
- Statistiche aggregate: Statistiche aggregate e anonime: senza limite (non riconducibili a persona).
7. Come proteggiamo i dati
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (HTTPS), hashing delle password, cifratura dei token di pagamento, controlli di accesso basati su ruolo, isolamento multi-tenant, registrazione degli eventi di sicurezza.
8. I tuoi diritti
In qualità di interessato puoi esercitare, ai sensi degli artt. 15-22 GDPR, i diritti di: accesso, rettifica, cancellazione ("diritto all'oblio"), limitazione del trattamento, portabilità dei dati, opposizione al trattamento basato sul legittimo interesse, nonché revocare il consenso ove applicabile senza pregiudicare i trattamenti già effettuati.
Per esercitarli scrivi a privacy@binary-code.it. Dall'area riservata puoi inoltre, in autonomia, scaricare i tuoi dati (portabilità) e chiudere l'account (con anonimizzazione dei dati personali). La chiusura dell'account non comporta la cancellazione dei documenti fiscali, che restiamo obbligati a conservare per legge.
Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), ai sensi dell'art. 77 GDPR.
9. Cookie
Il sito utilizza esclusivamente storage tecnico e statistiche anonime senza cookie di profilazione. Per il dettaglio consulta la Cookie Policy.
10. Modifiche
Possiamo aggiornare la presente informativa. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.
Ultimo aggiornamento: 2026-06-16.