Informativa sulla privacy di HitKeep Cloud
Ultimo aggiornamento: 18 luglio 2026
La presente informativa descrive come HitKeep Cloud tratta i dati personali quando Lei utilizza il servizio gestito e ospitato disponibile su cloud.hitkeep.com o cloud.hitkeep.eu.
Questa informativa riguarda il servizio cloud ospitato. Se ospita HitKeep autonomamente, Lei è responsabile della propria informativa sulla privacy e della governance dei dati per tale installazione.
1. Gestore di HitKeep Cloud
Sezione intitolata “1. Gestore di HitKeep Cloud”HitKeep Cloud è gestito da:
Pascale Beier
Dorotheenstieg 7
DE-45657 Recklinghausen
Germania
E-mail: mail@pascalebeier.de
2. Ambito della presente informativa
Sezione intitolata “2. Ambito della presente informativa”La presente informativa riguarda:
- l’applicazione HitKeep Cloud
- l’app ufficiale HitKeep per iPhone quando si collega a HitKeep Cloud
- la registrazione e la fatturazione di HitKeep Cloud
- le richieste di assistenza relative a HitKeep Cloud
- il sito di documentazione e marketing
hitkeep.com, esclusivamente nella misura necessaria a spiegare il rapporto con il servizio cloud
La presente informativa non riguarda:
- le istanze HitKeep self-hosted gestite dai clienti
- il traffico dell’app iPhone inviato a un’istanza self-hosted scelta e gestita da Lei
- siti di terze parti monitorati dai clienti in base alle proprie informative sulla privacy
3. Dati che trattiamo
Sezione intitolata “3. Dati che trattiamo”A seconda di come utilizza HitKeep Cloud, possiamo trattare le seguenti categorie di dati.
3.1 Dati dell’account e del workspace
Sezione intitolata “3.1 Dati dell’account e del workspace”Quando si registra a HitKeep Cloud o viene invitato in un workspace, possiamo trattare:
- nome
- indirizzo e-mail
- password sottoposta a hash o stato dell’account relativo a passkey o MFA
- nome del team o del workspace
- regione scelta (
EUoUS) - preferenze dell’account e impostazioni della lingua
- timestamp di audit e autenticazione
Quando utilizza l’app ufficiale HitKeep per iPhone con HitKeep Cloud, l’app usa le stesse API di account e sessione della dashboard web. Può memorizzare sul dispositivo l’URL dell’istanza cloud o self-hosted selezionata, il sito e l’intervallo di date selezionati, i cookie di sessione e uno snapshot di analytics di sola lettura nella cache, affinché l’app si apra rapidamente e mostri l’ultimo stato di analytics acquisito correttamente quando la rete non è disponibile.
Se indirizza l’app iPhone a un’istanza HitKeep self-hosted, le richieste relative ad account, sessione e analytics vengono inviate a tale istanza. HitKeep Cloud non riceve tali richieste self-hosted, a meno che l’istanza non sia gestita da HitKeep.
3.2 Dati di fatturazione
Sezione intitolata “3.2 Dati di fatturazione”Quando sottoscrive un piano a pagamento, trattiamo metadati di fatturazione quali:
- ID cliente Stripe
- ID abbonamento Stripe
- piano e stato di fatturazione
- riferimenti delle fatture
- paese e dati di fatturazione forniti tramite Stripe
I dati delle carte di pagamento sono trattati da Stripe e non vengono memorizzati da HitKeep Cloud.
3.3 Dati del workspace di analytics
Sezione intitolata “3.3 Dati del workspace di analytics”Quando utilizza HitKeep Cloud per raccogliere analytics per i Suoi siti o app, trattiamo i dati di analytics che incarica il servizio di memorizzare, quali:
- identificatori del sito e del workspace
- percorsi delle pagine
- referrer
- stringhe user-agent
- lingua
- codice paese
- metadati relativi a regione, città, provider, ASN e organizzazione ASN derivati dal contesto IP del visitatore
- parametri UTM
- eventi, obiettivi, funnel e dati di eventi relativi all’e-commerce
- identificatori di sessione e pagina generati dal tracker
Gli indirizzi IP grezzi dei visitatori vengono trattati temporaneamente per la gestione dei proxy attendibili, le esclusioni IP, il rate limiting, i controlli antispam e la ricerca di metadati IP. Non vengono memorizzati nelle righe del workspace di analytics. HitKeep utilizza il database IP2Location LITE per la geolocalizzazione IP. Vedere IP2Location e IP2Location LITE.
Il tracker pubblico attuale è privo di cookie per impostazione predefinita, ma utilizza il sessionStorage del browser per l’ID di sessione opaco esistente e il relativo timestamp. Le code di nuovi tentativi, la soppressione delle visualizzazioni di pagina duplicate e lo stato di attribuzione iniziale rimangono esclusivamente nella memoria JavaScript.
3.4 Connessione a Google Search Console e dati importati
Sezione intitolata “3.4 Connessione a Google Search Console e dati importati”Se un amministratore del workspace sceglie di collegare Google Search Console, HitKeep Cloud richiede il seguente ambito Google Search Console di sola lettura:
https://www.googleapis.com/auth/webmasters.readonlyUtilizziamo tale accesso esclusivamente per fornire l’integrazione Search Console attivata dall’amministratore nel prodotto. A seconda dello stato della connessione, possiamo trattare:
- l’e-mail dell’account Google collegato o l’identificatore dell’account restituito tramite il flusso OAuth
- i token OAuth di accesso e aggiornamento necessari a mantenere attiva la connessione
- ambito concesso, tipo e scadenza del token, stato della connessione e timestamp della disconnessione
- URI delle proprietà Search Console e livelli di autorizzazione visibili all’account collegato
- associazioni tra siti HitKeep e proprietà Search Console
- stato di sincronizzazione e nuovi tentativi, categorie di errore sicure e registri di audit per le azioni di connessione, associazione e importazione
- righe aggregate importate di Search Analytics, tra cui data, query, URL della pagina, paese, dispositivo, clic, impressioni, CTR e posizione media
HitKeep non utilizza i dati Search Console per creare sessioni dei visitatori, attribuire query Google a singoli visitatori, mostrare annunci, effettuare retargeting, determinare il merito creditizio o vendere dati a data broker o piattaforme pubblicitarie. I report Search Console sono accessibili solo previa autenticazione in HitKeep Cloud e non sono inclusi nei link pubblici di condivisione.
La disconnessione di Search Console interrompe le importazioni future ed elimina il materiale dei token OAuth memorizzato per quel team. Le righe aggregate importate in precedenza possono rimanere nel database tenant del sito associato, affinché i report storici autenticati non scompaiano, salvo eliminazione tramite le regole di conservazione, la cancellazione del workspace o un’altra procedura applicabile.
L’uso da parte di HitKeep Cloud delle informazioni ricevute dalle API di Google è conforme alla Normativa sui dati degli utenti dei servizi API di Google, compresi i requisiti di uso limitato.
3.5 Opportunity Recommendations assistite dall’IA
Sezione intitolata “3.5 Opportunity Recommendations assistite dall’IA”HitKeep Cloud può utilizzare Amazon Bedrock per funzionalità del prodotto assistite dall’IA, attualmente Opportunity Recommendations. Questa funzionalità inizia con rilevatori deterministici di HitKeep che leggono i Suoi dati di analytics locali al tenant e scelgono il tipo di opportunità, le prove, il punteggio e le metriche citate. Quando l’assistenza dell’IA è attivata e i limiti di budget lo consentono, HitKeep invia una richiesta strutturata e specifica per la funzionalità ad Amazon Bedrock, affinché il modello configurato restituisca un testo di raccomandazione convalidato sulla base delle prove citate.
La richiesta può includere il contesto limitato di analytics necessario alla raccomandazione, come nomi delle metriche, conteggi aggregati, tassi, etichette delle tendenze, percorsi delle pagine, nomi degli eventi, etichette di obiettivi o funnel, riepiloghi e-commerce, contesto aggregato di Search Console ove disponibile e chiavi di localizzazione. La richiesta non è destinata a includere esportazioni grezze dei visitatori, password degli account, dati di carte di pagamento, token OAuth di aggiornamento, segreti dei fornitori o esportazioni illimitate del workspace.
HitKeep memorizza il record Opportunity finale convalidato e i metadati di esecuzione dell’IA necessari per audit e operazioni, quali provider, modello, stato, categoria di errore sicura, hash di richiesta e risposta, timestamp del ciclo di vita, utilizzo di token o richieste ove disponibile e prove citate. HitKeep non conserva prompt grezzi, risposte grezze di Bedrock, corpi di errore grezzi del provider o credenziali Bedrock nei record di analytics visibili ai clienti.
Amazon Bedrock è un servizio AWS. AWS dichiara nei propri materiali sulla sicurezza e la privacy di Bedrock e nella documentazione sulla protezione dei dati di Bedrock che i dati Bedrock sono cifrati in transito e a riposo, che input e output dei clienti non vengono condivisi con i fornitori dei modelli e non sono utilizzati per addestrare o migliorare i modelli di base. AWS può comunque trattare l’attività Bedrock per il funzionamento del servizio, la sicurezza, il rilevamento degli abusi, la registrazione e la conformità, come descritto nella documentazione e negli accordi AWS.
3.6 Dati operativi e di sicurezza
Sezione intitolata “3.6 Dati operativi e di sicurezza”Trattiamo inoltre metadati di servizio e sicurezza quali:
- indirizzi IP rilevati al perimetro del servizio e nell’infrastruttura dell’app
- log necessari per proteggere, gestire e risolvere i problemi del servizio
- metadati di rate limiting e prevenzione degli abusi
- metadati di consegna delle e-mail di servizio
Quando il proprietario o amministratore di un team aggiunge un destinatario esterno a un report di analytics programmato, trattiamo l’indirizzo e-mail, le impostazioni locali, lo stato di conferma e la relativa scadenza, lo stato di rinuncia e le categorie sicure di errori di consegna o invito del destinatario. Il destinatario riceve il contenuto selezionato del report solo dopo la conferma esplicita. La conferma non crea un account HitKeep né concede accesso al workspace o alle dashboard. I token di conferma sono casuali, memorizzati soltanto come hash, scadono dopo sette giorni e non sono inclusi nei takeout dell’account. La cronologia di consegna usa un identificatore stabile del destinatario e non conserva una copia di un indirizzo esterno rimosso.
3.7 Conversazioni di assistenza
Sezione intitolata “3.7 Conversazioni di assistenza”HitKeep gestisce una propria istanza di Chatwoot Community Edition su support.hitkeep.eu per le conversazioni commerciali e di assistenza provenienti da questo sito e da HitKeep Cloud. Quando apre la chat o prosegue una conversazione via e-mail, possiamo trattare:
- i messaggi inviati e le risposte ricevute
- nome, indirizzo e-mail e altri dati di contatto che sceglie di fornire
- metadati operativi necessari per recapitare e proteggere la conversazione, come timestamp, stato del messaggio, contesto del browser, indirizzo IP e informazioni user-agent
- per un utente HitKeep Cloud autenticato, un identificatore utente pseudonimo con namespace regionale, unitamente a nome, e-mail, piano, regione cloud selezionata, lingua attiva, versione dell’applicazione e percorso corrente della dashboard
HitKeep Cloud non invia automaticamente all’assistenza identificatori di team o siti, valori di analytics, dati di eventi, token API o contenuti delle dashboard. Caricamento di file, analytics dei messaggi di assistenza, trattamento automatizzato mediante IA, bot, campagne e popup proattivi della chat sono disattivati.
Su questo sito Chatwoot non viene caricato finché Lei non fa esplicitamente clic sul launcher di assistenza proprietario. Dopo l’apertura della chat, Chatwoot utilizza il cookie funzionale cw_conversation per conservare la conversazione durante la navigazione o al Suo ritorno. Per un utente HitKeep Cloud identificato in modo sicuro usa anche un cookie cw_user_{identifier} per memorizzare nella cache i dati di contatto. Questi cookie non sono utilizzati per la pubblicità e non vengono creati dal widget di assistenza prima che Lei lo apra. Vedere la documentazione sui cookie di Chatwoot.
4. Perché trattiamo questi dati
Sezione intitolata “4. Perché trattiamo questi dati”Trattiamo i dati personali per:
- fornire e gestire HitKeep Cloud
- creare e gestire account e workspace
- autenticare gli utenti e proteggere il servizio
- elaborare abbonamenti, fatture, pagamenti non riusciti e storni
- inviare e-mail transazionali, come reimpostazioni della password e notifiche dell’account
- ospitare i dati di analytics nella regione selezionata
- collegare e sincronizzare le integrazioni facoltative di terze parti attivate, tra cui Google Search Console
- generare Opportunity Recommendations assistite dall’IA quando la funzionalità è disponibile e attivata
- fornire assistenza e rispondere ai problemi del servizio
- proseguire via e-mail una conversazione di assistenza offline quando fornisce un indirizzo
- rilevare abusi, frodi e accessi non autorizzati
- adempiere agli obblighi di legge
5. Basi giuridiche
Sezione intitolata “5. Basi giuridiche”Ove si applichi il GDPR, generalmente ci basiamo su:
- contratto: per fornire HitKeep Cloud, gestire gli account ed elaborare gli abbonamenti
- legittimo interesse: per proteggere, monitorare, migliorare e supportare il servizio
- obbligo legale: per gli adempimenti fiscali, contabili e normativi
- consenso, quando sceglie di fornire informazioni facoltative o quando uno specifico flusso di lavoro lo richiede
La base giuridica dei dati di analytics che Lei raccoglie tramite HitKeep Cloud sui propri visitatori è generalmente Sua responsabilità in qualità di gestore del sito o dell’app.
6. Residenza dei dati e regioni
Sezione intitolata “6. Residenza dei dati e regioni”HitKeep Cloud offre punti di accesso cloud separati e opzioni di hosting regionale:
cloud.hitkeep.euper l’hosting nella regione UEcloud.hitkeep.comper l’hosting nella regione Stati Uniti
Quando sceglie una regione, ci impegniamo a mantenere il relativo piano dati dell’applicazione, lo spazio di archiviazione e i backup entro quel confine regionale.
L’assistenza è un servizio separato ospitato nell’UE. Le conversazioni di assistenza, i dati di contatto e i relativi backup sono memorizzati nell’UE, indipendentemente dalla scelta della regione applicativa UE o Stati Uniti di HitKeep Cloud.
Lei resta comunque responsabile della verifica della propria configurazione e dei flussi di dati, soprattutto se collega servizi di terze parti o instrada il traffico attraverso infrastrutture esterne.
7. Sub-responsabili e fornitori di servizi
Sezione intitolata “7. Sub-responsabili e fornitori di servizi”Gli attuali principali fornitori di servizi utilizzati per HitKeep Cloud comprendono:
- Amazon Web Services (AWS) per hosting dell’applicazione, archiviazione, rete, log e infrastruttura e-mail
- Amazon Bedrock, fornito da AWS, per Opportunity Recommendations assistite dall’IA quando la funzionalità è disponibile e attivata
- Stripe per abbonamenti, fatturazione, sessioni del portale clienti ed elaborazione dei pagamenti
- Google per l’autorizzazione OAuth facoltativa di Google Search Console e l’accesso alla relativa API quando collega l’integrazione
- Chatwoot Community Edition, self-hosted da HitKeep su infrastruttura AWS nell’UE, per chat dal vivo e continuità delle conversazioni via e-mail
Possiamo inoltre utilizzare fornitori con ambito limitato per assistenza, domini o instradamento e-mail, ove necessario. Se necessita di informazioni aggiornate sui sub-responsabili per acquisti o verifiche di conformità, contatti mail@pascalebeier.de.
8. E-mail
Sezione intitolata “8. E-mail”HitKeep Cloud invia e-mail transazionali relative al servizio, quali:
- e-mail per reimpostare la password
- e-mail relative ad account e inviti
- notifiche di servizio relative alla fatturazione
Se configura report di analytics via e-mail nel workspace, questi vengono inviati nell’ambito del servizio da Lei configurato.
Quando fornisce un indirizzo e-mail nella chat di assistenza, le risposte dell’assistenza possono essere inviate a tale indirizzo e le Sue risposte via e-mail possono essere aggiunte alla stessa conversazione. Può anche contattare mail@pascalebeier.de senza utilizzare la chat.
9. Conservazione
Sezione intitolata “9. Conservazione”Conserviamo categorie di dati diverse per periodi differenti.
Esempi:
- dati dell’account e di fatturazione: per il tempo necessario al rapporto di servizio e agli obblighi legali o contabili
- log di autenticazione e sicurezza: per il tempo ragionevolmente necessario alla sicurezza e alla risoluzione dei problemi
- dati del workspace di analytics: in base ai controlli di conservazione e ai limiti del piano applicabili al workspace
- token OAuth di Google Search Console: finché l’integrazione rimane collegata, quindi eliminati alla disconnessione
- righe aggregate importate di Search Console: in base ai controlli di conservazione, ai limiti del piano, all’eliminazione del workspace o alle procedure di eliminazione applicabili al sito associato
- record Opportunity assistiti dall’IA e metadati di esecuzione dell’IA: in base ai controlli di conservazione, all’eliminazione del workspace o alle procedure di eliminazione applicabili al sito o team pertinente
- conversazioni di assistenza e dati di contatto: per il tempo necessario a gestire la richiesta, mantenere una cronologia ragionevole dell’assistenza, adempiere a obblighi legali o di sicurezza oppure fino al completamento di una richiesta di cancellazione applicabile
I clienti sono responsabili della configurazione e della gestione delle impostazioni di conservazione dei dati di analytics nel prodotto, ove applicabile.
10. I Suoi diritti
Sezione intitolata “10. I Suoi diritti”A seconda della giurisdizione, può disporre di diritti quali:
- accesso
- rettifica
- cancellazione
- limitazione
- opposizione
- portabilità
- revoca del consenso, ove il consenso costituisca la base del trattamento
Per esercitare i diritti relativi al Suo account HitKeep Cloud, contatti mail@pascalebeier.de.
Può utilizzare lo stesso indirizzo per richiedere accesso, esportazione o cancellazione di una conversazione di assistenza. Indichi l’indirizzo e-mail usato nella chat, affinché possiamo individuare la conversazione e verificare la richiesta.
Se la richiesta riguarda dati di analytics raccolti da un cliente sui visitatori del proprio sito o della propria app, tale cliente può essere il primo referente appropriato.
11. Sicurezza
Sezione intitolata “11. Sicurezza”Adottiamo misure tecniche e organizzative adeguate alla natura del servizio, tra cui:
- cookie di autenticazione HTTP-only
- supporto per MFA e passkey
- rate limiting
- controlli dei proxy attendibili
- componenti cifrati dell’infrastruttura cloud, ove configurati
- distribuzione del servizio specifica per regione
Nessun servizio può garantire la sicurezza assoluta. Lei è inoltre responsabile della protezione del proprio account, dei dispositivi e di qualsiasi configurazione sotto il Suo controllo.
12. Trasferimenti internazionali
Sezione intitolata “12. Trasferimenti internazionali”Se sceglie la regione UE, ci impegniamo a mantenere il confine principale del servizio ospitato nell’UE. Se sceglie la regione Stati Uniti, il servizio sarà ospitato in tale regione.
Le conversazioni di assistenza sono memorizzate nell’UE anche quando l’account HitKeep Cloud correlato usa la regione Stati Uniti. A seconda della configurazione, dell’instradamento e-mail o del flusso di pagamento, alcuni dati possono comunque coinvolgere fornitori che operano a livello internazionale. Se necessita di documentazione specifica sui trasferimenti per acquisti o conformità, ci contatti.
13. Minori
Sezione intitolata “13. Minori”HitKeep Cloud non è destinato a minori di 16 anni e non deve essere utilizzato per inviare consapevolmente dati personali di minori senza un’autorizzazione e una base giuridica adeguate.
14. Modifiche alla presente informativa
Sezione intitolata “14. Modifiche alla presente informativa”Possiamo aggiornare periodicamente questa informativa. La versione più recente sarà pubblicata qui con una data di efficacia aggiornata.
15. Contatti
Sezione intitolata “15. Contatti”Per domande sulla privacy, richieste relative ai diritti o questioni di conformità inerenti a HitKeep Cloud, contatti:
Profili ufficiali HitKeep per gli aggiornamenti pubblici sul prodotto: