Legale
Privacy dell'integrazione HubSpot
Questa informativa riguarda i dati del vostro CRM: quelli che l'app legge dal portale HubSpot che collegate. Per il sito huntlog.xyz e i suoi moduli di contatto vale l'informativa generale.
1. Chi fa cosa
I dati che leggiamo dal vostro HubSpot sono vostri: ne siete titolari del trattamento. Noi agiamo come responsabili del trattamento ai sensi dell'art. 28 GDPR, cioè trattiamo quei dati soltanto per vostro conto, per far funzionare il servizio, e per nient'altro.
Il responsabile è raggiungibile a info@huntlog.xyz. Su richiesta forniamo un accordo di nomina a responsabile (DPA) da sottoscrivere.
2. Quali dati leggiamo
Esattamente quelli coperti dai permessi che autorizzate al collegamento, e non uno di più:
- Trattative: nome, importo, fase, pipeline, data di chiusura, proprietario assegnato, ed eventuale proprietà
sedese esiste nel vostro portale. - Proprietari delle trattative: nome, cognome, email, stato di archiviazione.
- Utenti del portale: nome, cognome, email, se sono amministratori. Serve a riconoscere chi accede e a proporvi le persone giuste da abilitare.
- Catalogo prodotti: nome, descrizione, prezzo, imposta, codice, immagine.
- Pipeline e fasi: etichette e ordine.
- Contatti e aziende collegati a una trattativa: letti in diretta solo quando qualcuno apre quella trattativa, e non conservati.
Non leggiamo email, note, chiamate, allegati, marketing o dati di navigazione dei vostri contatti. Il collegamento è in sola lettura: non scriviamo nulla sul vostro HubSpot.
3. A cosa servono
- attribuire ogni trattativa alla sede giusta e mostrarla solo a chi ha titolo di vederla;
- comporre e numerare i preventivi;
- diagnosticare errori di sincronizzazione e assistervi quando ce lo chiedete.
Non usiamo i vostri dati per profilazione, non li vendiamo, non li cediamo per finalità di marketing e non li usiamo per addestrare modelli di intelligenza artificiale.
4. Dove sono e per quanto
I dati sincronizzati sono conservati su server nell'Unione Europea, in database separati per cliente, e vi restano finché il vostro account è attivo.
Scollegando il portale la sincronizzazione si ferma: i dati già scaricati e i preventivi emessi restano consultabili, perché servono a voi. Se volete che vengano cancellati basta chiederlo a info@huntlog.xyz: procediamo entro 30 giorni e vi confermiamo per iscritto. Le copie di backup vengono sovrascritte entro lo stesso termine.
I log tecnici del server (indirizzi IP, esiti delle chiamate) sono conservati per il tempo necessario alla sicurezza e alla diagnosi, e non contengono credenziali.
5. Come sono protetti
- Le credenziali OAuth del vostro portale sono cifrate a riposo e non compaiono mai in una pagina, in un log o in una risposta dell'applicazione.
- Tutto il traffico viaggia su HTTPS.
- Ogni interrogazione è vincolata al vostro account e, per i responsabili, alle sole sedi assegnate: la separazione è applicata dal nostro codice, non lasciata alle impostazioni di HubSpot.
- L'accesso amministrativo ai server è limitato alle persone che gestiscono il servizio.
6. Chi altro li tratta
Per erogare il servizio ci appoggiamo a:
- HubSpot — l'origine dei dati, vostro fornitore prima ancora che nostro.
- Il fornitore di hosting dei server su cui gira il servizio, nell'Unione Europea.
- Telegram — riceviamo una notifica interna quando un nuovo portale si collega. Contiene il nome del portale, il suo identificativo e l'email di chi ha installato l'app: nessun dato dei vostri contatti o delle vostre trattative.
- Il fornitore di posta transazionale, per le email di servizio (accesso, comunicazioni sull'account).
L'elenco aggiornato dei sub-responsabili, con le rispettive sedi, è disponibile su richiesta insieme al DPA.
7. Diritti degli interessati
Le persone i cui dati compaiono nel vostro CRM esercitano i propri diritti nei vostri confronti, perché il titolare siete voi. Se ricevete una richiesta che ci riguarda — accesso, rettifica, cancellazione — vi assistiamo nel darvi seguito: scrivete a info@huntlog.xyz.
Per i dati del vostro account HuntLog (nome, email, ruolo) potete rivolgervi direttamente a noi, e avete diritto di reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
8. Violazioni dei dati
In caso di violazione che riguardi i dati trattati per vostro conto vi informiamo senza ingiustificato ritardo, con le informazioni necessarie perché possiate assolvere ai vostri obblighi verso l'autorità e gli interessati.
9. Modifiche
Se cambiamo qualcosa di rilevante — nuovi dati letti, nuovi sub-responsabili — aggiorniamo questa pagina e ve lo comunichiamo via email.
Ultimo aggiornamento: settembre 2026