Informativa sulla privacy
Ultimo aggiornamento: August 13, 2026
Questa pagina descrive che cosa fa realmente il software. Dove esprime una posizione giuridica, quella posizione è la nostra e non è ancora stata esaminata da un legale.
Due gruppi di persone diversi
Questa informativa riguarda due popolazioni, e la differenza conta. I CLIENTI si registrano, accettano questi termini e ci affidano i propri dati intenzionalmente. GLI AUTORI sono le persone i cui post leggiamo nei gruppi che i nostri clienti monitorano. Non si sono registrati e non è mai stato chiesto loro nulla. La maggior parte dei dati presenti in GrapeWire appartiene al secondo gruppo, quindi la maggior parte di questa pagina parla di loro.
1. Che cosa conserviamo sui clienti
Il suo nome e il suo indirizzo e-mail, un hash unidirezionale della sua password (mai la password), la lingua dell'interfaccia, i gruppi e le regole che ha configurato, le destinazioni degli avvisi che ha impostato — inclusi gli URL dei webhook e gli indirizzi che incolla, conservati per poterle consegnare gli avvisi — e un registro delle azioni rilevanti nel suo workspace. Se ci paga, Stripe conserva i dati della sua carta e noi conserviamo i loro identificativi cliente e abbonamento; la carta non la vediamo mai.
2. Che cosa conserviamo sugli autori dei post
Per ogni post che acquisiamo: il nome dell'autore come viene mostrato sulla piattaforma, il testo del post, un link al post, l'orario di pubblicazione e il punteggio assegnato dal nostro modello. Per un breve periodo conserviamo anche la risposta grezza restituita dalla piattaforma. Non andiamo a cercare altro — niente indirizzi e-mail, niente numeri di telefono, niente liste di amici, niente pagine profilo — e non uniamo i post nel profilo di una persona. Se un autore ha messo un numero di telefono nel post stesso, quel numero è nel post che abbiamo conservato e viene cancellato insieme a esso.
3. Perché ci è consentito farlo
Per i clienti trattiamo i dati per fornire un servizio che hanno richiesto (un contratto). Per gli autori dei post ci basiamo sul legittimo interesse: un'azienda che monitora conversazioni pubbliche e semi-pubbliche per trovare persone che chiedono il servizio che offre. Riteniamo che quell'interesse sia reale, che i dati siano limitati a ciò che una persona ha scelto di pubblicare in un gruppo e che le nostre regole di conservazione e cancellazione mantengano l'impatto proporzionato. Se lei è un autore e non è d'accordo, la sezione 7 le spiega come opporsi — e l'opposizione non è una richiesta che valutiamo, è una richiesta a cui diamo seguito.
4. Come vengono letti i gruppi
I gruppi Facebook vengono letti da account gestiti da noi, non dal suo: in GrapeWire non esiste un campo per le credenziali social di un cliente e non esisterà. Quegli account entrano nei gruppi e li leggono come farebbe un membro. Reddit viene letto tramite la sua interfaccia pubblica. Non aggiriamo i controlli di accesso e non leggiamo nulla che un membro di quel gruppo non potrebbe leggere.
5. Chi altro li vede
Il testo del post e il nome dell'autore vengono inviati a un fornitore di modelli linguistici (OpenRouter o Anthropic) per la valutazione, a meno che l'installazione non disattivi questa funzione. Gli avvisi vengono consegnati alla destinazione scelta dal cliente — Slack, Discord, Microsoft Teams, Google Chat, e-mail, ntfy o il suo webhook — e una volta consegnati quei dati si trovano in un sistema che non controlliamo. Stripe elabora i pagamenti. Il nostro fornitore di hosting conserva il database. Non vendiamo dati, non facciamo pubblicità e non condividiamo dati con nessun altro.
6. Per quanto tempo li conserviamo
I post acquisiti vengono cancellati 90 giorni dopo la loro pubblicazione, automaticamente, che qualcuno li abbia letti o meno. La risposta grezza della piattaforma viene cancellata dopo 7 giorni. Gli avvisi già consegnati non sono raggiungibili da quella cancellazione — si trovano nello Slack o nella casella di posta del cliente. I dati dei clienti vivono quanto il workspace: eliminare un workspace elimina immediatamente i suoi utenti, le fonti, le regole, i post, le corrispondenze e il registro di controllo. I messaggi di assistenza e i documenti di pagamento vengono conservati oltre quel termine perché ci servono per rispondere a una contestazione.
7. I suoi diritti, e come esercitarli davvero
I clienti possono esportare tutto ciò che si trova nel loro workspace in un unico file e possono eliminare l'intero workspace dall'interno del prodotto — senza richieste e senza attese. Gli autori dei post possono scrivere a hello@grapewire.co: cancelleremo ogni post loro che deteniamo e li aggiungeremo a un elenco di esclusione in modo da non acquisirli più, e confermeremo quando sarà fatto. Non possiamo raggiungere gli avvisi già consegnati a un cliente, le copie conservate dal fornitore del modello secondo la sua politica di conservazione, né i backup finché non scadono — glielo diciamo invece di lasciar credere il contrario. Può anche chiederci che cosa conserviamo, chiederci di correggerlo o presentare reclamo alla sua autorità per la protezione dei dati (in Turchia, il KVKK; nell'UE, l'autorità nazionale).
8. Sicurezza
Il traffico verso GrapeWire è cifrato in transito. I dati di workspace sono separati a livello applicativo e ogni query è circoscritta al workspace dell'utente che ha effettuato l'accesso; quella separazione è coperta da test automatici che girano a ogni modifica. Le password sono conservate come hash bcrypt. Le destinazioni degli avvisi, inclusi gli URL dei webhook, sono conservate nel database senza cifratura aggiuntiva a livello applicativo — chiunque abbia accesso al database può leggerle, e quell'accesso è limitato alle persone che gestiscono il servizio. Lo diciamo chiaramente perché parlare di "cifratura conforme agli standard di settore" sarebbe più facile da scrivere e meno vero.
9. Contatti
Domande sulla privacy e richieste di cancellazione: hello@grapewire.co. Per tutto il resto: hello@grapewire.co. Rispondiamo alle richieste di cancellazione entro 30 giorni e di solito molto prima.