Ambito e titolare
Questa informativa riguarda Connector, il modulo di collegamento Google Ads utilizzato dall’applicazione privata Monitor per attività amministrative autorizzate. Connector non è un SaaS pubblico e non prevede registrazione aperta.
Il titolare e gestore dell’applicazione è Jack Taffarello. Per domande privacy, richieste sui dati o assistenza puoi scrivere a jack@jacktaffarello.it.
Quando dati di clienti sono trattati nell’ambito di uno specifico incarico professionale, i ruoli e le responsabilità privacy possono essere ulteriormente disciplinati dall’accordo applicabile con il cliente.
Dati trattati
In relazione alle funzionalità effettivamente configurate, Connector può trattare:
- Dati di connessione e autorizzazione: riferimento tecnico dell’account collegato, stato della connessione, permessi concessi, scadenza dei token e stato degli errori OAuth.
- Identificativi Google Ads: customer ID, manager o login customer ID, payer customer ID e billing setup ID necessari a individuare il corretto rapporto di fatturazione.
- Dati di fatturazione: identificativo della fattura, periodo, data di emissione, eventuali importi forniti da Google, disponibilità del documento e stato di sincronizzazione.
- Documenti: file PDF delle fatture resi disponibili per gli account ai quali l’utente Google collegato è autorizzato ad accedere.
- Dati operativi: associazione al cliente, destinatari indicati o autorizzati dal cliente, cronologia di download o invio, identificativi anti-duplicazione e diagnostica degli errori.
- Dati tecnici: informazioni strettamente necessarie alla sicurezza e al funzionamento, come indirizzo IP, data e ora della richiesta, user agent e log del server.
Origine dei dati
I dati possono provenire:
- dall’utente interno autorizzato e dalle configurazioni cliente inserite in Monitor;
- dal flusso di autenticazione e autorizzazione Google OAuth 2.0;
- dalla Google Ads API e dalle relative sorgenti sicure per il download delle fatture;
- dai sistemi tecnici necessari a erogare, proteggere e diagnosticare il servizio.
Finalità e operazioni
I dati sono trattati per:
- autenticare gli utenti interni e verificare che siano autorizzati;
- collegare il corretto account Google Ads e il relativo contesto di fatturazione;
- elencare e recuperare le fatture di un periodo mensile supportato;
- associare i documenti al cliente corretto, consentirne il download o l’invio autorizzato;
- mantenere uno storico operativo, prevenire duplicazioni e gestire errori o tentativi di abuso;
- adempiere a obblighi applicabili e tutelare la sicurezza del servizio.
Connector non crea, modifica, ottimizza o mette in pausa campagne; non gestisce offerte, audience, remarketing o caricamenti di conversioni.
Google API e Limited Use
Per accedere a Google Ads API, Connector richiede lo scope https://www.googleapis.com/auth/adwords. Google Ads usa questo unico scope sia per operazioni di lettura sia per operazioni di scrittura e non offre uno scope OAuth separato di sola lettura. Connector limita il proprio utilizzo alle operazioni necessarie a individuare account e contesti di fatturazione, elencare le fatture disponibili e recuperarne i PDF; non invia operazioni di modifica a campagne, offerte, budget, audience o conversioni.
I dati ricevuti dalle API Google non sono venduti, usati per pubblicità, ceduti a data broker o resi pubblici.
Connector's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.L’accesso umano ai documenti è limitato al personale e alla contabilità autorizzati. I documenti possono essere comunicati soltanto a destinatari pertinenti indicati o autorizzati dal cliente per la funzione amministrativa richiesta; in assenza di tale autorizzazione non sono comunicati a terzi.
Basi del trattamento
Il trattamento può basarsi, secondo il contesto, su:
- esecuzione di un incarico o di misure connesse ai servizi richiesti dal cliente;
- legittimo interesse alla gestione amministrativa, alla sicurezza e alla prevenzione di errori o abusi;
- adempimento di obblighi legali, fiscali, contabili o di cooperazione con le autorità;
Google OAuth è il meccanismo tecnico con cui l’utente autorizza l’accesso alle risorse selezionate; non è indicato in questa informativa come autonoma base giuridica del trattamento. L’autorizzazione può essere revocata in qualsiasi momento e non amplia le finalità qui descritte.
Conservazione e sicurezza
Configurazioni, documenti e cronologie sono conservati soltanto per il tempo necessario alle finalità operative, al rapporto autorizzato e agli eventuali obblighi di legge. La durata concreta può dipendere dall’incarico del cliente, dai periodi amministrativi applicabili e dalla necessità di gestire contestazioni o sicurezza. È possibile chiedere informazioni o cancellazione tramite il contatto indicato in questa pagina.
Le misure applicabili al servizio includono:
- HTTPS per i collegamenti in produzione;
- autenticazione amministrativa e assenza di registrazione pubblica;
- limitazione dell’accesso alle funzioni e ai dati al personale autorizzato;
- procedure volte a evitare l’esposizione non necessaria di credenziali e dati sensibili nelle risposte e negli errori visibili agli utenti;
- gestione delle connessioni revocate o scadute mediante una nuova autorizzazione, quando ancora necessaria.
Destinatari e trasferimenti
I dati possono essere trattati o comunicati esclusivamente, quando necessario, a:
- personale amministrativo e account manager autorizzati;
- destinatari pertinenti del cliente e personale contabile autorizzato;
- Google, nell’ambito di OAuth, Google Ads API e servizi collegati;
- fornitori tecnici effettivamente necessari per hosting, archiviazione, deployment ed email, esclusivamente per erogare le funzioni dichiarate e nel rispetto degli obblighi applicabili;
- autorità o soggetti legittimati, quando richiesto dalla legge.
Qualora un fornitore tratti dati fuori dallo Spazio Economico Europeo, il trasferimento avviene sulla base degli strumenti e delle garanzie previsti dalla normativa applicabile e dalle condizioni del fornitore.
Revoca e cancellazione
L’utente autorizzato può revocare l’accesso dalle impostazioni delle connessioni del proprio Account Google. Token revocati o scaduti non consentono ulteriori recuperi e richiedono una nuova autorizzazione.
La revoca presso Google interrompe i nuovi accessi tramite quella autorizzazione ma non cancella automaticamente le copie già conservate per finalità autorizzate. Per chiedere la rimozione dell’integrazione da Connector, la cancellazione o l’esportazione dei dati disponibili, scrivi a jack@jacktaffarello.it. La richiesta sarà gestita compatibilmente con gli obblighi di legge e con i dati che devono essere conservati.
Diritti e reclami
Nei casi previsti dalla normativa applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità dei dati. Puoi inoltre revocare un’eventuale autorizzazione senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate a jack@jacktaffarello.it. Resta possibile presentare reclamo al Garante per la protezione dei dati personali.
Cookie, minori e decisioni automatizzate
Le pagine informative pubbliche di Connector non integrano strumenti di profilazione o pubblicità. L’area privata può utilizzare meccanismi tecnici strettamente necessari per autenticazione e sicurezza.
Connector è destinato a personale professionale autorizzato, non a minori. I dati non sono usati per decisioni esclusivamente automatizzate con effetti giuridici o analogamente significativi sugli interessati.
Modifiche all’informativa
Questa informativa viene aggiornata quando cambiano le funzionalità, i dati richiesti, le finalità o le modalità di trattamento. La versione corrente è identificata dalla data riportata in apertura. Se una modifica richiede un nuovo consenso o una nuova autorizzazione, questa verrà richiesta prima del nuovo utilizzo dei dati.
Dubbi, revoca o richiesta sui dati?
Scrivi indicando l’account o l’integrazione interessata, senza inviare password o token.