Ultimo aggiornamento: 17 settembre 2026
Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).
1. Titolare del trattamento
Il Titolare del trattamento è Polary, attività di Davide De Rosa, con sede in Teramo (TE), Italia, codice fiscale in fase di attribuzione — P.IVA non ancora provvista in quanto startup in fase di avvio, email di contatto per questioni legali e privacy: legal@polaryos.com.
Il Referente per la protezione dei dati è raggiungibile all'indirizzo legal@polaryos.com. Per esercitare i tuoi diritti puoi scrivere in qualunque momento allo stesso indirizzo.
2. Categorie di dati trattati
Dati di contatto e registrazione: nome, indirizzo email, azienda di appartenenza, ruolo professionale, messaggi inviati tramite i form del sito.
Dati di navigazione: indirizzo IP, user agent, pagine visitate, tempo di permanenza, referrer, raccolti in forma aggregata per finalità di sicurezza e misurazione.
Dati trattati in qualità di Responsabile per conto dei Clienti (Business users): se utilizzi Polary come cliente, trattiamo i dati dei tuoi contatti commerciali (lead) per tuo conto — nome, email aziendale, contenuto delle conversazioni, esiti delle interazioni. In questo caso sei Titolare del trattamento e Polary agisce come Responsabile ai sensi dell'art. 28 GDPR, secondo quanto previsto dai Termini di servizio.
3. Finalità e basi giuridiche
a) Fornire il servizio richiesto (rispondere alle richieste di contatto, gestire demo, erogare la piattaforma): base giuridica è l'esecuzione di misure precontrattuali o contrattuali (art. 6.1.b GDPR).
b) Inviare comunicazioni relative al servizio, aggiornamenti di sicurezza e variazioni contrattuali: base giuridica è l'esecuzione del contratto e il legittimo interesse (art. 6.1.b e 6.1.f GDPR).
c) Inviare newsletter e contenuti di marketing solo previo consenso esplicito, revocabile in qualunque momento tramite link presente in ogni email o scrivendo a legal@polaryos.com (art. 6.1.a GDPR).
d) Adempimenti di legge, contabili, fiscali e difesa in giudizio: base giuridica è l'obbligo legale e il legittimo interesse (art. 6.1.c e 6.1.f GDPR).
e) Migliorare il servizio tramite dati aggregati e pseudonimizzati di utilizzo: legittimo interesse (art. 6.1.f GDPR).
4. Trattamento dei lead da parte dei Clienti
Polary è progettata per il trattamento lecito di contatti commerciali B2B. Il Cliente che carica lead sulla piattaforma è esclusivamente responsabile di: (i) aver acquisito una base giuridica idonea (tipicamente il legittimo interesse per prospezione B2B, valutata sul proprio caso concreto); (ii) fornire l'informativa prevista agli artt. 13-14 GDPR ai propri contatti; (iii) gestire opposizioni e richieste dei medesimi.
Polary mette a disposizione strumenti che supportano la compliance: tracciamento della base giuridica per contatto, suppression list centralizzata, limiti di frequenza, log delle comunicazioni. L'utilizzo di tali strumenti non esonera il Cliente dalle proprie responsabilità di Titolare.
6. Dati Gmail e integrazione email (Google User Data Policy)
Se colleghi la tua casella Gmail a Polary, trattiamo i tuoi dati Gmail esclusivamente per fornire la funzionalità richiesta: invio delle email della campagna dal tuo indirizzo, lettura delle risposte ricevute per classificarle e generare le bozze di risposta, e gestione della connessione (token di accesso).
L'uso dei dati ricevuti tramite le API di Gmail è conforme alla Google API Services User Data Policy, inclusi i requisiti di Limited Use: i dati Gmail non vengono venduti, non vengono condivisi con terzi se non per fornire o migliorare le funzionalità esposte all'utente in conformità alla policy, non vengono usati per pubblicità (incluse pubblicità reindirizzate, personalizzate o profilate) e non vengono usati per addestrare modelli di intelligenza artificiale o machine learning generativi.
Puoi revocare in qualunque momento l'accesso di Polary alla tua casella Gmail sia dalla pagina Impostazioni → Integrazioni della dashboard, sia dalle impostazioni di sicurezza del tuo account Google (myaccount.google.com/permissions). La revoca comporta la cessazione immediata della lettura e dell'invio tramite la casella collegata.
7. Conservazione dei dati
Dati di contatto inviati tramite form: conservati per 24 mesi dall'ultimo contatto, salvo prolungamento per richieste in corso.
Dati dei lead trattati per conto dei Clienti: conservati per tutta la durata del contratto; alla cessazione, i dati sono restituiti o cancellati entro 30 giorni salvo obblighi di legge.
Dati di navigazione aggregati: 12 mesi. Log di sicurezza: 6 mesi (ai sensi del D.lgs. 196/2003 e normativa applicabile).
8. Destinatari e trasferimenti extra-UE
I dati possono essere comunicati a fornitori che agiscono come Responsabili sub-designati, sottoelencati: Vercel Inc. (hosting della piattaforma e della landing page, USA), Resend (Invoyable, Inc. — invio email transazionali e deliverability, USA), Supabase Inc. (database su infrastruttura AWS, USA/UE). L'elenco è aggiornato alla data di questa informativa e viene mantenuto aggiornato; la versione più recente è disponibile su richiesta a legal@polaryos.com.
Tutti i fornitori sopra citati sono extra-UE: i trasferimenti sono disciplinati da Clausole Contrattuali Standard approvate dalla Commissione Europea e/o dal regime di adeguatezza EU-U.S. Data Privacy Framework, per i fornitori aderenti, con valutazioni supplementari ove necessario.
9. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR hai diritto di: accedere ai tuoi dati, ottenere la rettifica, la cancellazione (diritto all'oblio), la limitazione del trattamento, la portabilità, e di opporti al trattamento, incluso il marketing.
Per esercitarli scrivi a legal@polaryos.com: rispondiamo entro 30 giorni. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
10. Sicurezza
Applichiamo misure tecniche e organizzative adeguate: cifratura in transito (TLS) e a riposo, controllo degli accessi basato su ruoli, isolamento dei dati per workspace, autenticazione robusta, registrazione degli accessi e valutazione periodica dei rischi.
11. Modifiche
La presente informativa può essere aggiornata. Le modifiche sostanziali verranno comunicate con preavviso di 15 giorni tramite il sito o email agli utenti registrati. La versione in vigore è sempre quella pubblicata su questa pagina con la relativa data di aggiornamento.