Privacy
Informativa sul trattamento dei dati
Questa informativa descrive quali dati tratta Slate, per quali finalità e come un utente o un workspace può revocare gli accessi e richiedere la cancellazione.
Aggiornamento: 28 agosto 2026
1. Titolare del trattamento
Il titolare è Joule Marketing Srl, con sede legale in Via Giuseppe Parini 25, 00152 Roma, P.IVA 15712791001. Per richieste privacy o relative a Slate: agency@joulemarketing.com.
2. Ambito del servizio
Slate è una dashboard professionale per la distribuzione cinematografica. Collega, su autorizzazione di un amministratore, account pubblicitari e profili organici per leggere metriche aggregate e ricondurle a film, contenuti e periodi di lancio. Slate non pubblica contenuti e non modifica campagne, budget o annunci.
3. Dati trattati
- dati dell’account Slate: nome, email, ruolo, membership e hash della password;
- workspace, distributori, film, regole di attribuzione e configurazioni inserite dagli utenti autorizzati;
- token OAuth cifrati, scope concessi, stato delle connessioni e identificativi tecnici degli account collegati;
- metriche aggregate paid e organiche, targeting aggregato, contenuti e metadati restituiti dalle API autorizzate;
- audit di accesso, diagnostica dei job e log tecnici necessari a sicurezza e affidabilità, senza conservare token o payload estranei.
Slate non richiede categorie particolari di dati personali e non usa i dati per profilare singole persone. Le distribuzioni demografiche, quando disponibili, sono aggregate dalla piattaforma sorgente.
4. Finalità e basi giuridiche
- erogare il servizio richiesto e gestire account e workspace;
- sincronizzare e presentare i dati delle piattaforme autorizzate;
- proteggere tenant, credenziali e infrastruttura e prevenire accessi impropri;
- adempiere obblighi di legge e gestire richieste di esercizio dei diritti.
Il trattamento si fonda sull’esecuzione del rapporto contrattuale o delle misure precontrattuali, sugli obblighi legali e sul legittimo interesse alla sicurezza e al corretto funzionamento del servizio. Il collegamento a una piattaforma avviene solo mediante un’azione esplicita di un amministratore autorizzato.
5. Uso dei dati Google, Meta e TikTok
I dati ottenuti dalle API vengono usati esclusivamente per fornire le funzionalità analitiche visibili nel workspace autorizzato. Non vengono venduti, usati per pubblicità rivolta all’utente, trasferiti a data broker o impiegati per addestrare modelli di intelligenza artificiale.
Per Google, Slate accede soltanto agli scope necessari a Google Ads e YouTube in lettura e rispetta la Google API Services User Data Policy, inclusi i requisiti di Limited Use. L’accesso umano ai dati di piattaforma è limitato a quanto necessario per assistenza richiesta dall’utente, sicurezza, obblighi di legge o operazioni interne aggregate, secondo autorizzazione e controllo degli accessi.
6. Destinatari e infrastruttura
I dati possono essere trattati da fornitori infrastrutturali nominati o valutati in base al servizio svolto, tra cui hosting applicativo, database, consegna email e le piattaforme collegate. L’elenco effettivo dipende dalle funzionalità attivate. Non esiste diffusione pubblica dei dati del workspace.
Alcuni fornitori possono trattare dati fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base degli strumenti previsti dalla normativa e delle condizioni contrattuali applicabili al fornitore.
7. Conservazione e cancellazione
I dati vengono conservati per il tempo necessario a fornire Slate, mantenere lo storico analitico richiesto e adempiere obblighi di legge. I token restano disponibili finché la connessione non viene revocata o il workspace non viene cancellato.
La cancellazione del workspace revoca prima i grant esterni quando la piattaforma lo consente e rimuove poi i dati del tenant. Può sopravvivere soltanto un audit tecnico globale privo di nome, identificativo e contenuto del perimetro cancellato.
8. Cookie e dati tecnici
Le pagine pubbliche non usano cookie pubblicitari. L’area riservata usa esclusivamente cookie tecnici necessari a sessione, sicurezza OAuth e selezione del contesto. I fornitori infrastrutturali possono generare log tecnici di rete secondo le proprie condizioni e tempi di conservazione.
9. Diritti
Nei casi previsti dagli articoli 15–22 GDPR l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. Per esercitare i diritti o ricevere informazioni: agency@joulemarketing.com.
10. Aggiornamenti
L’informativa può essere aggiornata quando cambiano funzionalità, fornitori o requisiti normativi. La data riportata in apertura identifica la versione pubblicata.
