Hypernova

Documento legale

Informativa sulla privacy

Ultimo aggiornamento: 26 settembre 2026

Chi siamo

Hypernova Hub è un software per agenzie di marketing: serve a gestire clienti, contenuti, campagne pubblicitarie e report. È fornito da Hypernova di Gigante Fabio Natale, con sede in Via Contrada Gorgofreddo 73, 70043 Monopoli (BA), partita IVA 09064620728 (di seguito “Hypernova” o “noi”).

Per qualsiasi domanda sui dati personali scrivi a info@hypernova-lab.com.

Il nostro ruolo: due situazioni diverse

Di quali dati si tratta

Chi usa il servizio: le agenzie e i loro collaboratori (account, accessi).

Chi decide come si usano

Hypernova, come titolare del trattamento.

Cosa fa Hypernova

Decide finalità e mezzi, entro quanto spiegato in questa informativa.

Di quali dati si tratta

Ciò che un’agenzia inserisce o collega per lavorare per i propri clienti: clienti, contatti, note, contenuti, file, e i dati che arrivano dalle piattaforme collegate (Meta).

Chi decide come si usano

L’agenzia, come titolare del trattamento.

Cosa fa Hypernova

Hypernova agisce come responsabile del trattamento (art. 28 GDPR): tratta i dati solo su istruzione dell’agenzia.

Se sei un cliente o un contatto di un’agenzia e vuoi esercitare i tuoi diritti sui dati che ti riguardano, rivolgiti all’agenzia: è lei a decidere come vengono usati. Se ci scrivi, inoltriamo la richiesta.

Dati che trattiamo come titolare, e perché

Dati

Email, nome, ruolo, password (conservata solo come impronta irreversibile, mai in chiaro).

Finalità

Creare e gestire l’account, autenticare l’utente.

Base giuridica

Esecuzione del contratto (art. 6.1.b).

Dati

Indirizzo IP e browser delle sessioni, tentativi di accesso.

Finalità

Sicurezza dell’account, prevenzione di abusi, limite ai tentativi ripetuti.

Base giuridica

Legittimo interesse alla sicurezza del servizio (art. 6.1.f).

Dati

Registro delle attività: chi ha fatto cosa e quando.

Finalità

Tracciabilità e sicurezza. Gli accessi di assistenza di Hypernova a un’agenzia sono registrati e visibili all’agenzia stessa.

Base giuridica

Legittimo interesse (art. 6.1.f).

Dati

Consumo di intelligenza artificiale: quantità di token, costo e funzione usata. Non il contenuto.

Finalità

Conteggio e limiti d’uso del piano.

Base giuridica

Esecuzione del contratto (art. 6.1.b).

Dati

Email di servizio.

Finalità

Attivazione dell’account, verifica dell’indirizzo, recupero della password.

Base giuridica

Esecuzione del contratto (art. 6.1.b).

Non usiamo i dati per pubblicità o profilazione e non li vendiamo.

Dati che riceviamo da Meta (Facebook e Instagram)

Un’agenzia può collegare il proprio account aziendale Meta tramite Facebook Login for Business. Nella schermata di Meta è l’agenzia a scegliere quali Pagine, account Instagram professionali e account pubblicitari condividere: accediamo solo a quelli.

Cosa riceviamo e conserviamo:

  • un token di accesso legato agli asset scelti, conservato cifrato (AES-256-GCM) con una chiave tenuta separata dal database;
  • identificativi e nomi delle Pagine, degli account Instagram e degli account pubblicitari selezionati, e l’assegnazione a ciascun cliente decisa dall’agenzia;
  • i dati necessari alle funzioni che l’agenzia attiva: contenuti pubblicati dalle Pagine, statistiche di interazione, dati e risultati delle inserzioni.

A cosa servono le autorizzazioni che chiediamo a Meta:

Autorizzazione

pages_show_list

Perché la chiediamo

Mostrare all’agenzia l’elenco delle Pagine collegate, per assegnarle ai clienti.

Autorizzazione

pages_read_engagement

Perché la chiediamo

Leggere i contenuti della Pagina e le statistiche di interazione, per calendario e report.

Autorizzazione

ads_management

Perché la chiediamo

Creare e modificare le campagne dell’agenzia, entro i limiti di spesa e le protezioni che l’agenzia stessa imposta.

Autorizzazione

ads_read

Perché la chiediamo

Leggere i risultati delle inserzioni (spesa, copertura, conversioni) per report e avvisi.

Autorizzazione

business_management

Perché la chiediamo

Leggere gli asset del portfolio business dell’agenzia, per elencarli e permetterne l’assegnazione.

Cosa non facciamo con i dati di Meta:

  • non li vendiamo né li cediamo a nessuno;
  • non li usiamo per pubblicità, profilazione o scopi diversi dalle funzioni che l’agenzia ha attivato;
  • non li usiamo per addestrare modelli di intelligenza artificiale;
  • non leggiamo messaggi privati: non richiediamo le autorizzazioni per farlo;
  • li condividiamo solo con i fornitori elencati più sotto, e solo per erogare il servizio.

L’agenzia può interrompere l’accesso in qualsiasi momento: da Hypernova Hub (Impostazioni → Connessioni → Disconnetti), che cancella dai nostri sistemi il token e le assegnazioni, e dalle impostazioni del proprio account Meta, rimuovendo l’app, per revocare anche l’autorizzazione presso Meta. Le istruzioni complete sono in Cancellazione dei dati.

Intelligenza artificiale

Alcune funzioni usano un modello di intelligenza artificiale (Claude, di Anthropic) per proporre bozze di didascalie, strategie e sintesi. Al modello inviamo solo il testo necessario alla richiesta: istruzioni dell’agenzia, brand kit, brief e simili. Non inviamo mai password, token di accesso o dati di sessione.

Ogni contenuto generato resta una bozza: l’approvazione è sempre dell’agenzia. Non usiamo i dati per addestrare modelli.

Fornitori e trasferimenti fuori dall’Unione europea

Fornitore

Contabo GmbH

Cosa fa

Hosting dell’applicazione e del database

Dove

Unione Europea (Francia)

Fornitore

Anthropic PBC

Cosa fa

Generazione di testi e analisi con intelligenza artificiale (Claude)

Dove

Stati Uniti — con garanzie adeguate ai sensi del capo V del GDPR

Fornitore

Resend, Inc.

Cosa fa

Invio delle email di servizio (attivazione account, recupero password)

Dove

Infrastruttura in regione UE (Irlanda); società statunitense

L’elenco riflette i fornitori effettivamente in uso: ne aggiungiamo uno qui prima di attivarlo. Quando un fornitore tratta dati fuori dallo Spazio economico europeo ci affidiamo alle garanzie previste dal capo V del GDPR, come le clausole contrattuali standard.

Come proteggiamo i dati

  • i dati di un’agenzia sono separati da quelli delle altre dal database stesso (row level security), non solo dal codice dell’applicazione;
  • le password sono conservate come impronta irreversibile (argon2id);
  • i token di sessione sono salvati solo come impronta: una copia del database non permette di entrare in un account;
  • i token delle piattaforme sono cifrati a riposo, con una chiave separata dal database;
  • il cookie di sessione non è leggibile da JavaScript;
  • ogni accesso di assistenza di Hypernova a un’agenzia è registrato e visibile all’agenzia.

Cookie

Usiamo solo cookie tecnici: quello di sessione, che ti mantiene autenticato, e uno temporaneo di dieci minuti che protegge il collegamento a Meta da richieste falsificate. Non usiamo cookie di profilazione, di analisi statistica o pubblicitari.

Per quanto tempo conserviamo i dati

  • dati dell’account: finché l’account è attivo; alla cessazione li cancelliamo su richiesta entro 30 giorni;
  • file multimediali dei contenuti: compressi dopo la pubblicazione e cancellati definitivamente 24 mesi dopo l’ultima pubblicazione;
  • token e assegnazioni delle piattaforme: fino alla disconnessione o alla cancellazione dell’account;
  • registro delle attività e log di sicurezza: per il tempo necessario alla sicurezza del servizio e agli obblighi di legge.

I tuoi diritti

Puoi chiederci l’accesso ai dati, la rettifica, la cancellazione, la limitazione o l’opposizione al trattamento, e la portabilità dei dati che hai fornito. Scrivi a info@hypernova-lab.com: rispondiamo entro un mese. Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

Modifiche

Se cambiamo in modo sostanziale il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data qui sopra, e avvisiamo le agenzie titolari di un account.