WarmStartWarmStart

Privacy e cookie

Ultimo aggiornamento: 11 ottobre 2026 · Termini di servizio · Centro legale

In breve

WarmStart è uno strumento per trovare attività locali, analizzarne la presenza online e contattarle. Di chi crea un account trattiamo solo quello che serve a farlo funzionare. Usiamo solo cookie tecnici, nessun tracciamento.

Chi è il titolare

WarmStart · P. IVA 02817940220 · Trento (TN)

Per qualsiasi richiesta sui tuoi dati: gianluca.bortolotti.tn@gmail.com.

Chi crea un account

Nome, email e password (conservata solo in forma cifrata, con un algoritmo che non permette di risalire alla password) oppure, se entri con Google, l'identificativo del tuo account Google con nome ed email. Registriamo anche quando accedi e da che tipo di dispositivo, per mostrarti dove sei collegato e permetterti di chiudere l'accesso a distanza.

Li usiamo per gestire il tuo account e, finché WarmStart è in test privato, per avvisarti quando apre. La base è l'esecuzione del servizio che hai chiesto (art. 6.1.b GDPR). Li conserviamo finché tieni l'account: per cancellarlo scrivi a gianluca.bortolotti.tn@gmail.com.

Le caselle email collegate

Se colleghi una casella (Gmail, Outlook o un'altra con SMTP e IMAP), WarmStart conserva l'accesso che le hai dato, cifrato: la password per le app oppure il permesso concesso a Google o Microsoft. Lo usa solo per inviare le email che decidi tu dalle sequenze e, per riconoscere le risposte, per leggere mittente, oggetto e data delle email arrivate dalle attività a cui hai scritto. Non legge il contenuto delle altre email, non le modifica e non le cancella.

Puoi scollegare la casella quando vuoi da Impostazioni: l'accesso salvato viene cancellato e, per Gmail, il permesso viene ritirato anche presso Google. L'uso e il trasferimento dei dati ricevuti dalle API di Google rispettano le Google API Services User Data Policy, compresi i requisiti di uso limitato: quei dati non vengono usati per pubblicità, non vengono venduti e non servono ad addestrare modelli di intelligenza artificiale.

Le attività che gli utenti contattano

Chi usa WarmStart cerca e contatta attività commerciali per proporre i propri servizi. Per quei dati il titolare è l'utente stesso: WarmStart li tratta solo per suo conto, come strumento. Ogni messaggio preparato con WarmStart contiene il link all'informativa dell'utente che scrive, con i suoi recapiti e il modo per chiedere di non essere più contattati.

Hai ricevuto un messaggio? Leggi l'informativa di chi ti ha scritto.

A chi arrivano i dati

Solo ai fornitori tecnici che servono a far funzionare WarmStart, che li trattano per nostro conto (salvo dove indicato):

  • Vercel Inc. (hosting dell'applicazione e copie di sicurezza cifrate)
  • Turso (ChiselStrike Inc.) (database)
  • Google LLC (ricerca delle attività su Google Maps (Places API), verifica tecnica dei siti (PageSpeed Insights), accesso con Google e, se il cliente collega Gmail, invio delle email e riconoscimento delle risposte)
  • Resend (Plus Five Five, Inc.) (email di servizio, come il recupero della password)
  • Discord Inc. (community: ingresso nel server e ruolo del piano, se il cliente collega Discord)
  • Stripe Payments Europe Ltd. (pagamenti e ricevute degli abbonamenti e dei crediti, come titolare autonomo)

Alcuni hanno sede negli Stati Uniti: in quel caso il trasferimento avviene con le garanzie previste dal GDPR (Data Privacy Framework UE-USA o clausole contrattuali standard). Dove si trovano e con quali garanzie è indicato nell'elenco dei sub-responsabili. Non vendiamo né cediamo i dati a nessuno.

I tuoi diritti

Puoi chiedere di accedere ai tuoi dati, correggerli, cancellarli, limitarne l'uso, riceverne una copia o opporti al loro uso (artt. 15-22 GDPR), scrivendo a gianluca.bortolotti.tn@gmail.com. Rispondiamo entro un mese. Puoi anche rivolgerti al Garante per la protezione dei dati personali (garanteprivacy.it).

Sicurezza

Connessione sempre cifrata (HTTPS), password conservate solo cifrate, blocco dopo troppi tentativi di accesso, link di recupero validi un'ora e una sola volta, sessioni che si possono chiudere da remoto e intestazioni di sicurezza contro l'inserimento di contenuti esterni. Tutte le misure, e come segnalarci una vulnerabilità, sono nella pagina sulla sicurezza.