
Documento legale
Informativa sulla privacy
Ultimo aggiornamento: 26 settembre 2026
Chi siamo
Hypernova Hub è un software per agenzie di marketing: serve a gestire clienti, contenuti, campagne pubblicitarie e report. È fornito da Hypernova di Gigante Fabio Natale, con sede in Via Contrada Gorgofreddo 73, 70043 Monopoli (BA), partita IVA 09064620728 (di seguito “Hypernova” o “noi”).
Per qualsiasi domanda sui dati personali scrivi a info@hypernova-lab.com.
Il nostro ruolo: due situazioni diverse
Di quali dati si tratta
Chi decide come si usano
Cosa fa Hypernova
Di quali dati si tratta
Chi decide come si usano
Cosa fa Hypernova
| Di quali dati si tratta | Chi decide come si usano | Cosa fa Hypernova |
|---|---|---|
| Chi usa il servizio: le agenzie e i loro collaboratori (account, accessi). | Hypernova, come titolare del trattamento. | Decide finalità e mezzi, entro quanto spiegato in questa informativa. |
| Ciò che un’agenzia inserisce o collega per lavorare per i propri clienti: clienti, contatti, note, contenuti, file, e i dati che arrivano dalle piattaforme collegate (Meta). | L’agenzia, come titolare del trattamento. | Hypernova agisce come responsabile del trattamento (art. 28 GDPR): tratta i dati solo su istruzione dell’agenzia. |
Se sei un cliente o un contatto di un’agenzia e vuoi esercitare i tuoi diritti sui dati che ti riguardano, rivolgiti all’agenzia: è lei a decidere come vengono usati. Se ci scrivi, inoltriamo la richiesta.
Dati che trattiamo come titolare, e perché
Dati
Finalità
Base giuridica
Dati
Finalità
Base giuridica
Dati
Finalità
Base giuridica
Dati
Finalità
Base giuridica
Dati
Finalità
Base giuridica
| Dati | Finalità | Base giuridica |
|---|---|---|
| Email, nome, ruolo, password (conservata solo come impronta irreversibile, mai in chiaro). | Creare e gestire l’account, autenticare l’utente. | Esecuzione del contratto (art. 6.1.b). |
| Indirizzo IP e browser delle sessioni, tentativi di accesso. | Sicurezza dell’account, prevenzione di abusi, limite ai tentativi ripetuti. | Legittimo interesse alla sicurezza del servizio (art. 6.1.f). |
| Registro delle attività: chi ha fatto cosa e quando. | Tracciabilità e sicurezza. Gli accessi di assistenza di Hypernova a un’agenzia sono registrati e visibili all’agenzia stessa. | Legittimo interesse (art. 6.1.f). |
| Consumo di intelligenza artificiale: quantità di token, costo e funzione usata. Non il contenuto. | Conteggio e limiti d’uso del piano. | Esecuzione del contratto (art. 6.1.b). |
| Email di servizio. | Attivazione dell’account, verifica dell’indirizzo, recupero della password. | Esecuzione del contratto (art. 6.1.b). |
Non usiamo i dati per pubblicità o profilazione e non li vendiamo.
Dati che riceviamo da Meta (Facebook e Instagram)
Un’agenzia può collegare il proprio account aziendale Meta tramite Facebook Login for Business. Nella schermata di Meta è l’agenzia a scegliere quali Pagine, account Instagram professionali e account pubblicitari condividere: accediamo solo a quelli.
Cosa riceviamo e conserviamo:
- un token di accesso legato agli asset scelti, conservato cifrato (AES-256-GCM) con una chiave tenuta separata dal database;
- identificativi e nomi delle Pagine, degli account Instagram e degli account pubblicitari selezionati, e l’assegnazione a ciascun cliente decisa dall’agenzia;
- i dati necessari alle funzioni che l’agenzia attiva: contenuti pubblicati dalle Pagine, statistiche di interazione, dati e risultati delle inserzioni.
A cosa servono le autorizzazioni che chiediamo a Meta:
Autorizzazione
pages_show_listPerché la chiediamo
Autorizzazione
pages_read_engagementPerché la chiediamo
Autorizzazione
ads_managementPerché la chiediamo
Autorizzazione
ads_readPerché la chiediamo
Autorizzazione
business_managementPerché la chiediamo
| Autorizzazione | Perché la chiediamo |
|---|---|
pages_show_list | Mostrare all’agenzia l’elenco delle Pagine collegate, per assegnarle ai clienti. |
pages_read_engagement | Leggere i contenuti della Pagina e le statistiche di interazione, per calendario e report. |
ads_management | Creare e modificare le campagne dell’agenzia, entro i limiti di spesa e le protezioni che l’agenzia stessa imposta. |
ads_read | Leggere i risultati delle inserzioni (spesa, copertura, conversioni) per report e avvisi. |
business_management | Leggere gli asset del portfolio business dell’agenzia, per elencarli e permetterne l’assegnazione. |
Cosa non facciamo con i dati di Meta:
- non li vendiamo né li cediamo a nessuno;
- non li usiamo per pubblicità, profilazione o scopi diversi dalle funzioni che l’agenzia ha attivato;
- non li usiamo per addestrare modelli di intelligenza artificiale;
- non leggiamo messaggi privati: non richiediamo le autorizzazioni per farlo;
- li condividiamo solo con i fornitori elencati più sotto, e solo per erogare il servizio.
L’agenzia può interrompere l’accesso in qualsiasi momento: da Hypernova Hub (Impostazioni → Connessioni → Disconnetti), che cancella dai nostri sistemi il token e le assegnazioni, e dalle impostazioni del proprio account Meta, rimuovendo l’app, per revocare anche l’autorizzazione presso Meta. Le istruzioni complete sono in Cancellazione dei dati.
Intelligenza artificiale
Alcune funzioni usano un modello di intelligenza artificiale (Claude, di Anthropic) per proporre bozze di didascalie, strategie e sintesi. Al modello inviamo solo il testo necessario alla richiesta: istruzioni dell’agenzia, brand kit, brief e simili. Non inviamo mai password, token di accesso o dati di sessione.
Ogni contenuto generato resta una bozza: l’approvazione è sempre dell’agenzia. Non usiamo i dati per addestrare modelli.
Fornitori e trasferimenti fuori dall’Unione europea
Fornitore
Cosa fa
Dove
Fornitore
Cosa fa
Dove
Fornitore
Cosa fa
Dove
| Fornitore | Cosa fa | Dove |
|---|---|---|
| Contabo GmbH | Hosting dell’applicazione e del database | Unione Europea (Francia) |
| Anthropic PBC | Generazione di testi e analisi con intelligenza artificiale (Claude) | Stati Uniti — con garanzie adeguate ai sensi del capo V del GDPR |
| Resend, Inc. | Invio delle email di servizio (attivazione account, recupero password) | Infrastruttura in regione UE (Irlanda); società statunitense |
L’elenco riflette i fornitori effettivamente in uso: ne aggiungiamo uno qui prima di attivarlo. Quando un fornitore tratta dati fuori dallo Spazio economico europeo ci affidiamo alle garanzie previste dal capo V del GDPR, come le clausole contrattuali standard.
Come proteggiamo i dati
- i dati di un’agenzia sono separati da quelli delle altre dal database stesso (row level security), non solo dal codice dell’applicazione;
- le password sono conservate come impronta irreversibile (argon2id);
- i token di sessione sono salvati solo come impronta: una copia del database non permette di entrare in un account;
- i token delle piattaforme sono cifrati a riposo, con una chiave separata dal database;
- il cookie di sessione non è leggibile da JavaScript;
- ogni accesso di assistenza di Hypernova a un’agenzia è registrato e visibile all’agenzia.
Cookie
Usiamo solo cookie tecnici: quello di sessione, che ti mantiene autenticato, e uno temporaneo di dieci minuti che protegge il collegamento a Meta da richieste falsificate. Non usiamo cookie di profilazione, di analisi statistica o pubblicitari.
Per quanto tempo conserviamo i dati
- dati dell’account: finché l’account è attivo; alla cessazione li cancelliamo su richiesta entro 30 giorni;
- file multimediali dei contenuti: compressi dopo la pubblicazione e cancellati definitivamente 24 mesi dopo l’ultima pubblicazione;
- token e assegnazioni delle piattaforme: fino alla disconnessione o alla cancellazione dell’account;
- registro delle attività e log di sicurezza: per il tempo necessario alla sicurezza del servizio e agli obblighi di legge.
I tuoi diritti
Puoi chiederci l’accesso ai dati, la rettifica, la cancellazione, la limitazione o l’opposizione al trattamento, e la portabilità dei dati che hai fornito. Scrivi a info@hypernova-lab.com: rispondiamo entro un mese. Se ritieni che il trattamento violi la normativa, puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Modifiche
Se cambiamo in modo sostanziale il modo in cui trattiamo i dati, aggiorniamo questa pagina e la data qui sopra, e avvisiamo le agenzie titolari di un account.