Chi è responsabile e cosa copre questa policy
Menashe Avramov, operante come SEOH, è il titolare del trattamento per il sito pubblico e per l’amministrazione interna di SEOH. L’indirizzo di contatto è 5 HaGefen Street, Ramla 7251205, IL e l’email per la privacy è [email protected]. Per campagne cliente, lavori white-label o sistemi gestiti su istruzioni del cliente, l’ambito firmato o un data-processing agreement può rendere il cliente titolare e SEOH il processor. Questa policy copre le pagine pubbliche e localizzate, form e azioni gated, pagine di prezzi e risorse, calcolatori e strumenti di pianificazione funnel, link di piano condiviso, portfolio e link partner, PWA e mobile shell, portale clienti, flussi di supporto e cancellazione, API e interfacce MCP o agent, aree di servizio legali 18+, e il lavoro svolto nell’ambito di un incarico SEOH.
Dati forniti direttamente
A seconda dell’interazione, SEOH può ricevere nome, email, numero telefonico o di messaggistica, organizzazione, ruolo, sito web, mercato, area di servizio, lingua preferita, fonte della richiesta, servizio richiesto, budget o fascia di pianificazione, tempistiche, esigenze di conformità e accessibilità, scelte di consenso e comunicazione, richieste di supporto o cancellazione e il contenuto dei messaggi. Se il lavoro procede, i dati possono includere dettagli di proposte e contratti, informazioni di fatturazione e riconciliazione pagamenti, istruzioni di progetto, materiale per audience e campagne, dettagli di accesso forniti tramite canale sicuro approvato, file, immagini, audio, video, documenti, prompt, feedback, approvazioni, deliverable e corrispondenza. Non inviare password, dati sensibili, elenchi privati di clienti o materiale regolamentato a meno che il servizio concordato non lo richieda e SEOH abbia approvato un metodo di trasferimento adeguato.
Dati del sito, del dispositivo, sicurezza e attribuzione
Il sito web e la sua infrastruttura possono trattare IP e metadati di rete, posizione approssimativa o segnali di bot e abuso derivati dall'IP, data e ora, URL richiesto, impostazioni locali, referrer, parametri di campagna e partner, browser, dispositivo, sistema operativo, superficie dell'app, eventi di rate-limit e sicurezza, log del server e dell'applicazione, dettagli degli errori e stato di risposta. Lo storage essenziale del browser può memorizzare la decisione sul consenso e il gate legale 18+, conservare una ricevuta PWA a breve termine, segnare un tentativo di sincronizzazione di una push-subscription concesso per la sessione del browser e mettere in cache pagine pubbliche e asset localizzati per l'uso offline. Lo storage opzionale per le preferenze può ricordare tema, persona, audience, ambito, bozza, planner e scelte di visualizzazione del gioco solo dopo il consenso alle preferenze. Identificatori di sessione, visita, attribuzione, QA e provider per le analytics sono disponibili solo dopo il consenso alle analytics, salvo che gli strumenti di QA destinati esclusivamente allo sviluppo non costituiscano uno scopo di analytics pubblico. Supabase può impostare cookie di autenticazione generati dal provider quando un account o una funzionalità di portale è abilitata. La Cookie Policy sincronizzata elenca questi elementi, i loro scopi e i cicli di vita noti. Link pubblici di partner o referral possono includere parametri di attribuzione affinché SEOH capisca la fonte di una visita o interazione. La sicurezza essenziale e l'elaborazione delle richieste non dipendono dal consenso alle analytics.
Calcolatori, piani, condivisioni, risorse e contenuti
Calcolatori e strumenti di pianificazione possono elaborare le risposte e le ipotesi aziendali inserite per generare una stima, un piano, un report, un download o un link condivisibile. Un link condiviso può essere aperto da chiunque lo riceva, quindi non deve contenere segreti o dati personali sensibili. I record di piano condiviso usano storage privato dell’applicazione, ma una scadenza automatica fissa e un percorso di revoca self-service non sono ancora garantiti; contatta SEOH per richiederne la rimozione. I download di risorse, blog, portfolio, pagine di prezzi e comparazione possono creare log di richiesta ordinari e, previo consenso, eventi analitici. I piani e le stime generate hanno valore informativo e non costituiscono un’offerta vincolante.
Portale, account, documenti e record applicativi
Se per te sono abilitate funzionalità di portale o account, SEOH può trattare identificatori di autenticazione e account, organizzazione e ruolo autorizzati, sessioni, eventi di accesso e sicurezza, record di progetto e servizio, documenti, approvazioni, preferenze di notifica e cronologia di audit. I domini applicativi basati su Supabase utilizzano controlli di accesso e autorizzazione a livello di riga dove implementati. Sei responsabile della protezione delle credenziali e del limitare l’accesso al portale a utenti autorizzati. Alcuni domini di prodotto, inclusi un’area WhatsApp più ampia, esistono nel modello applicativo ma non implicano di per sé che il provider eroghi il servizio o che ogni campo dati modellato sia attivo.
Richieste, recupero CRM e automazione interna
L’invio di un form o di un’azione gated può essere memorizzato in una ricevuta privata di recovery così che la richiesta possa essere ritentata, deduplicata, auditata o recuperata se un servizio a valle è temporaneamente non disponibile. Percorsi di orchestrazione protetti possono instradare un sottoinsieme approvato di dati verso un CRM configurato e un sistema di consenso o soppressione. Un connettore specifico non è un destinatario attivo a meno che non sia distribuito per quell’interazione. I record di recovery, CRM e progetto sono conservati solo per lo scopo operativo o legale configurato e poi eliminati, anonimizzati o resi soggetti a restrizioni in base a doveri contabili, di disputa, sicurezza e legali applicabili. L’automazione interna può classificare o instradare una richiesta, ma SEOH non usa questo sito per prendere decisioni legali o analoghe rilevanti su una persona esclusivamente con mezzi automatizzati.
Cookie, analytics, replay e tracciamento del browser
PostHog Cloud EU è il processore di analytics non essenziali attivo solo quando le sue flag di deployment sono abilitate e il visitatore accetta le analytics. Può ricevere eventi di pagina e route, referrer, parametri di campagna, metadati di interazioni e form acconsentiti, click, dead click, comportamenti di scroll e heatmap, Web Vitals, attribuzione delle performance, errori del browser, segnali del dispositivo e session replay mascherato. L'anonimizzazione dell'IP è abilitata; testi e input sono mascherati; le immagini sono bloccate; e il rilevamento del canvas, la cattura dei log della console e le intestazioni e i corpi di request o response sono disabilitati nella configurazione client attuale. I parametri auth-token nelle query sono redatti e il bridge manuale di eventi marketing di SEOH rimuove valori diretti di email, telefono, azienda e corpo messaggio. La configurazione corrente crea profili persona o device in PostHog a partire da identificatori acconsentiti. Gli eventi analytics sono conservati per 12 mesi e i replay per 30 giorni. Gli identificatori del browser possono rimanere finché non vengono cancellati o scadono; il ritiro del consenso alle analytics arresta le catture future del sito ma non garantisce l'eliminazione immediata di ogni identificatore già presente nello storage del browser o del provider. Google Analytics 4 è riservato ma non attivo a meno che SEOH non abiliti in futuro il suo tag condizionato al consenso e non aggiorni la disclosure ove richiesto. I segnali advertising-storage, advertising-user-data e advertising-personalization di Google rimangono negati anche quando un visitatore accetta le categorie opzionali correnti del sito. Il tracciamento del browser Mautic è inattivo a meno che SEOH non abiliti separatamente sia la sua flag tecnica sia la sua flag di approvazione della privacy e il visitatore non accetti lo storage per il marketing; l'abilitazione del tracciamento del browser non autorizzerebbe di per sé l'invio di una campagna Mautic.
Messaggi di servizio, marketing opzionale e soppressione
SEOH può usare il canale di contatto che scegli per rispondere a una richiesta, gestire un contratto, inviare un documento richiesto, occuparsi di avvisi di sicurezza o servizio e processare richieste di supporto, cancellazione o esercizio di diritti. Il marketing opzionale richiede il consenso o altro permesso legale applicabile al canale e alla regione, e un opt-out non impedisce i messaggi di servizio necessari. I record di consenso, obiezioni e voci di soppressione possono essere conservati dopo l’eliminazione di altri dati affinché SEOH possa continuare a rispettare la scelta. L’accettazione dei Termini di Servizio non è mai considerata consenso al marketing.
Stato di email, SMS, WhatsApp, push e canali social
L'infrastruttura include percorsi protetti o predisposti per Mautic browser tracking e campagne, Novu notifications, WhatsApp Cloud, WAHA, Twilio SMS, Postal per la delivery email, browser push e Postiz per la pubblicazione social. Questi sistemi non sono tutti destinatari attivi di dati o canali di consegna abilitati. Il tracciamento browser di Mautic richiede un'abilitazione tecnica separata, approvazione della privacy e il consenso marketing del visitatore; gli invii automatici da Mautic richiedono un'ulteriore autorizzazione operativa e non sono al momento autorizzati. Il perimetro operativo corrente non autorizza neppure Novu per fan-out esterni, invii tramite provider WhatsApp, delivery SMS, delivery Postal o pubblicazione o scheduling tramite Postiz. Un link WhatsApp, social, email o telefonico che scegli di aprire sarà gestito da quel provider esterno secondo i suoi termini. Le subscription push del browser, quando la funzione è esplicitamente abilitata e il permesso concesso, possono includere l'endpoint di push e le chiavi di cifratura, locale, route, sorgente, user agent e timestamp. Un endpoint scaduto dal provider può essere rimosso e puoi richiederne la cancellazione, ma non è promessa alcuna cancellazione self-service universale o una scadenza basata su età fissa fino all'implementazione di tale controllo sul ciclo di vita.
AI, media sintetici, API e interfacce agent
SEOH può utilizzare strumenti assistiti dall’AI per redigere, tradurre, revisionare, classificare, sintetizzare, ricercare, generare media sintetici o supportare un workflow cliente approvato. Gli input possono includere istruzioni di progetto e contenuti forniti per tale scopo. SEOH applica revisione umana alle affermazioni pubbliche e ai deliverable consequenziali e non consente che l’assistenza AI crei prove false, impersonificazioni, uso illecito di somiglianze o istruzioni nascoste. Le API e le interfacce MCP o agent possono processare credenziali, richieste, input e output degli strumenti, dati di rate-limit e eventi di audit. Il modello o provider esterno specifico, le impostazioni d’uso dei dati, la conservazione e i termini di trasferimento devono essere approvati per un incarico prima che dati confidenziali o personali vi siano inviati.
Finalità e basi legali
SEOH tratta i dati per fornire informazioni richieste e compiere passi precontrattuali; eseguire e amministrare un incarico; gestire, mettere in sicurezza, risolvere problemi e migliorare il sito e i servizi; preservare scelte di consenso e soppressione; prevenire frodi e abusi; tenere registri aziendali, fiscali e contabili; instaurare o difendere azioni legali; e rispettare la legge. A seconda dei dati, della località e dell’interazione, la base è il passo precontrattuale o il contratto, il consenso, un obbligo legale o il legittimo interesse di SEOH nella gestione sicura del servizio e nell’amministrazione aziendale, quando tali interessi non prevalgono sui diritti individuali. Analisi opzionali, replay, permessi push e marketing opzionale usano il consenso quando richiesto. Puoi revocare il consenso prospetticamente senza pregiudicare il trattamento lecito precedente.
Destinatari, processor e comunicazioni
L’accesso può essere concesso al personale autorizzato SEOH, consulenti e provider che necessitano dei dati per lo scopo dichiarato. Le categorie tecniche di destinatari applicabili alle funzionalità correnti includono hosting Vercel e Blob storage privato, Cloudflare edge e trasporto di sicurezza come configurato, PostHog Cloud EU per analytics e database e autenticazione applicativa Supabase dove sono usate funzionalità di portale. Esistono percorsi di integrazione protetti con Activepieces e ERPNext, ma nessuno è considerato destinatario per una specifica invio a meno che il workflow distribuito, il payload e le impostazioni di retention non siano verificati per quell’uso. Banche, commercialisti, avvocati, autorità, tribunali, servizi anti-frode o un’eventuale azienda successore possono ricevere dati limitati quando necessario e lecito. Provider di marketing inattivi o di default-off non sono trattati come destinatari attivi solo perché esiste codice connector o credenziali. SEOH non autorizza l’infrastruttura corrente a vendere dati personali, distribuire elenchi di contatti o eseguire pubblicità comportamentale cross-context; una modifica materiale richiede un nuovo scopo, revisione dei provider, controllo del consenso e aggiornamento della policy ove applicabile.
Sedi e trasferimenti internazionali
SEOH opera da Israele e può servire clienti internazionali. I provider possono memorizzare o accedere ai dati in Israele, nello Spazio Economico Europeo, negli Stati Uniti o in altra location configurata per il servizio. PostHog è configurato per il suo cloud EU. Prima che SEOH attivi un processor o un trasferimento per dati personali, verifica l’entità provider, la regione, il contratto e i termini di data-processing, i subprocessor e qualsiasi garanzia richiesta dalla legge applicabile, come una base di adeguatezza, clausole contrattuali standard o altro meccanismo riconosciuto. La disponibilità pubblica di un processor nel codice non costituisce conferma che un trasferimento sia attivo.
Programma di conservazione e criteri di cancellazione
Gli eventi analitici PostHog sono conservati per 12 mesi e i replay di sessione per 30 giorni. I periodi di retention per recovery-receipt e CRM seguono le impostazioni distribuite confermate e lo scopo per cui il record è usato; i default del codice applicativo non sono prova del periodo effettivo. Consensi, preferenze e voci adult-gate nel browser usano i periodi mostrati nella tabella cookie o rimangono fino alla cancellazione. Richieste, record CRM, portale, progetto, fatture, contratti, supporto, consenso, soppressione, sicurezza e audit sono conservati per lo scopo attivo e poi per il periodo ragionevolmente necessario per obblighi contabili, garanzia, dispute, prevenzione frodi, legali o di opt-out. Piani condivisi e sottoscrizioni push usano le limitazioni feature-specific descritte in questa policy. I log sono conservati secondo la configurazione di sicurezza e dei provider. File e dati account sono eliminati, anonimizzati o soggetti a restrizioni di accesso quando non più necessari, fatti salvi i vincoli legali e i cicli di backup. SEOH aggiornerà la policy o la disclosure di funzionalità prima di fare affidamento su un periodo materialmente diverso.
Sicurezza, backup e limiti di incidente
SEOH utilizza misure adeguate al contesto, inclusi storage privato per dati di recovery, controlli di accesso, segreti tenuti in ambiente, minimizzazione dei dati, mascheratura di input e replay, rate limit, record di audit, backup crittografati o soggetti a restrizione dove configurati e controlli di recovery isolati. Nessun sito o metodo di trasferimento è completamente sicuro. L’eliminazione nel sistema primario potrebbe non rimuovere immediatamente una copia di backup access-restricted che deve rimanere per continuità, sicurezza, obblighi legali o di disputa; i dati ripristinati sono soggetti alle regole originali di cancellazione e soppressione. Se una violazione genera un obbligo di notifica, SEOH indagherà e notificherà le parti interessate o le autorità come richiesto dalla legge applicabile.
I tuoi diritti e le tue scelte
A seconda della legge applicabile, puoi richiedere di conoscere o accedere ai dati personali, ricevere una copia, correggerli, cancellarli, limitarne o opporti al trattamento, revocare il consenso, disiscriverti da marketing o condivisioni eleggibili o ottenere la portabilità. Puoi rifiutare o revocare le analisi non essenziali tramite il controllo del consenso del sito e cancellare lo storage del browser. Richieste relative ad account, documenti, piani condivisi, push, comunicazioni o servizi possono essere inviate tramite le pagine di supporto o cancellazione o a [email protected]. SEOH può dover verificare identità e autorità, chiarire l’ambito, preservare un minimo record di soppressione o legale o rifiutare una richiesta quando consentito dalla legge. Un agente autorizzato può dover dimostrare l’autorità. Puoi anche presentare reclamo all’autorità per la protezione dei dati competente nella tua giurisdizione.
Bambini e servizi legali 18+
I servizi SEOH sono rivolti ad aziende e persone in grado di stipulare un valido incarico, non ai minori. SEOH non sollecita consapevolmente dati personali da un minore attraverso i percorsi di acquisizione. Le pagine e i servizi per l’industria adult sono limitati a imprese e adulti legalmente 18+, e l’adult gate browser è un controllo di preferenza e conformità piuttosto che una verifica d’identità o prova d’età. Non fornire mai contenuti che coinvolgano minori o qualsiasi somiglianza illegale, non consensuale, sfruttativa o non autorizzata. Se ritieni che un minore abbia fornito dati, contatta SEOH per revisione e cancellazione.
Siti di terzi e trattamento sotto controllo cliente
Il sito può linkare servizi di ricerca, social, messaggistica, pagamento, portfolio, partner o altri servizi di terzi. Quando scegli un link esterno o un account, quel provider può raccogliere dati secondo la propria policy e SEOH non controlla il trattamento indipendente del provider. I clienti sono responsabili della liceità, delle informative, dei consensi e delle istruzioni per i dati personali che forniscono o che chiedono a SEOH di trattare. Un data-processing agreement firmato può allocare ruoli di controller, processor, sicurezza, cancellazione, assistenza e subprocessor per uno specifico incarico.
Modifiche, domande e data di efficacia
Questa policy è efficace dal 25 agosto 2026. SEOH può rivederla quando servizi, processor, controlli di retention, leggi o pratiche operative cambiano. Le modifiche significative saranno pubblicate in questa pagina e sarà fornita ulteriore notifica o rinnovo del consenso dove richiesto. Domande, richieste di diritti o reclami possono essere inviati a [email protected] o per posta a 5 HaGefen Street, Ramla 7251205, IL. La policy descrive il confine operativo verificato corrente; un accordo cliente firmato o un data-processing agreement possono aggiungere impegni specifici di progetto più restrittivi.
Metadati PWA e app mobile
Quando la PWA SEOH o la shell mobile nativa sono usate, il sito può processare stato di installazione, parametri della superficie app, stato del permesso di notifica, metadata dispositivo/browser, contesto di crash o errori e segnali di handoff di link esterni necessari all’esperienza app.
Portale clienti, auth Supabase e storage
Il portale clienti utilizza autenticazione invite-only con magic link Supabase. Supabase può processare indirizzi email, cookie di sessione, eventi di autenticazione, righe progetto, record di stato, cronologia di intake, documenti condivisi e metadata di storage sotto controllo Row Level Security.
Permesso di notifica
La PWA può richiedere il permesso di notifica del browser solo dopo un’azione dell’utente e solo quando il flag di prompt è abilitato. Il permesso può essere negato o modificato nelle impostazioni del browser o del dispositivo.
Sezioni professionali per 18+
Le pagine e le sezioni app rivolte all’industria adult rimangono professionali, non esplicite, con rating per età e focalizzate sulla conformità legale, sul consenso, sulle policy di piattaforma, sulle policy di pagamento, sulla reputazione e sulle operazioni brand-safe.
Scelte sulla privacy e percorso di eliminazione
Richieste di supporto, cancellazione, rimozione dell’accesso account, eliminazione documenti e cancellazione dati possono essere inviate via WhatsApp o email. SEOH valuta ogni richiesta rispetto all’autorità dell’account, allo stato del servizio, alla retention legale, alla sicurezza e agli obblighi contrattuali.