Informativa sulla privacy

Questa informativa spiega quali dati raccogliamo, perché li usiamo, quando li condividiamo, per quanto tempo li conserviamo e quali scelte hai tu, i membri dei workspace, i clienti e chi interagisce pubblicamente.

Come gestiamo i tuoi dati

I framework e gli obblighi in base ai quali opera MydropAI. Descrivono come il servizio è costruito e gestito; non sono certificazioni di audit, e gli elementi Google sono certificazioni di Google Cloud, che si applicano all'infrastruttura su cui operiamo.

GDPR UE (Regolamento 2016/679)
Esportazione dati self-service (Art. 15 e 20), cancellazione di account e workspace (Art. 17), un accordo sul trattamento dei dati integrato nei nostri Termini (Art. 28) e l'elenco dei sub-processori pubblicato qui sotto.
UK GDPR e LPD svizzero
Gli stessi diritti e processi si applicano agli utenti nel Regno Unito e in Svizzera.
Data Privacy Framework UE-USA
Il nostro provider di hosting, Google LLC, è certificato DPF. La decisione di adeguatezza della Commissione Europea del 10 luglio 2023 copre i trasferimenti a società statunitensi certificate.
Clausole contrattuali standard UE
La decisione di esecuzione (UE) 2021/914 si applica ai trasferimenti verso provider non coperti da una decisione di adeguatezza.
Instradamento AI solo UE
I workspace nell'UE e nel SEE eseguono ogni funzionalità AI esclusivamente su provider coperti da un meccanismo di trasferimento del Capitolo V. I provider AI al di fuori di questo framework non ricevono mai i loro contenuti.
CCPA / CPRA e leggi sulla privacy degli stati USA
Diritti di conoscere, accedere, correggere, cancellare e opporsi. Non vendiamo informazioni personali per denaro.
Google API Services User Data Policy
Inclusi i requisiti di uso limitato. I dati dell'API di Google Workspace non vengono mai usati per addestrare modelli AI generalizzati.
Crittografia in transito e a riposo
TLS ovunque, AES-256 a riposo e token degli account connessi crittografati separatamente con Google Cloud KMS.

1. Panoramica

Questa informativa sulla privacy riguarda MydropAI, Mydrop, il sito mydropai.com, l'app, i link di approvazione pubblici, i moduli, i portali brand, le pagine link-in-bio, i report, le demo, le comunicazioni e tutti i servizi collegati. Il servizio è gestito da ADB International LLC, una società a responsabilità limitata con sede negli Stati Uniti. In questa informativa, quando usiamo "MydropAI", "Mydrop", "noi", "ci" o "nostro", ci riferiamo sempre a ADB International LLC.

Raccogliamo e usiamo i dati per offrirti un servizio di gestione dei social media: creazione, pianificazione e pubblicazione di contenuti, collaborazione in team, collegamento ai profili social, approvazioni, condivisione pubblica, moduli, pagine di link, portali clienti, workflow per l'inbox, automazioni, analytics, report, funzioni AI, fatturazione, assistenza, sicurezza e miglioramento del prodotto.

Non vendiamo i tuoi dati personali per guadagnarci. Non usiamo i contenuti privati dei workspace per addestrare un modello MydropAI generico senza il tuo permesso. Trattiamo i dati delle piattaforme collegate, i file caricati, i prompt e i contenuti dei workspace solo come descritto in questa informativa, come deciso dagli utenti autorizzati o quando è necessario per fornire e proteggere il servizio.

2. Il nostro ruolo e il tuo

Per i dati di account, fatturazione, sito web, marketing, assistenza, sicurezza e analisi del prodotto, di solito siamo noi a decidere come vengono usati (secondo la normativa, siamo il "titolare del trattamento").

Per i contenuti dei workspace e i dati personali che i clienti caricano, importano, raccolgono o trattano tramite MydropAI per conto dei loro clienti, dipendenti, follower, creator, clienti o potenziali clienti, di solito il proprietario del workspace o il cliente è il titolare del trattamento, e noi trattiamo i dati per fornire il servizio. Se compili un modulo pubblico, ricevi una richiesta di approvazione, guardi un report, sei ospite di un portale brand o visiti una pagina link-in-bio, il workspace o il brand che ti ha mandato il link potrebbe anche decidere come usare i tuoi invii o le tue interazioni.

3. Informazioni che raccogliamo

I dati precisi che raccogliamo dipendono da come usi il servizio, dal piano che hai, dalle funzioni che attivi, dai servizi di terze parti che colleghi e dai contenuti che tu o il tuo workspace decidete di fornire.

3.1 Informazioni sull'account e l'identità

  • nome, email, immagine profilo, metodo di accesso, ID account e dati di autenticazione della password;
  • registrazione, accesso beta, onboarding, referral, campagne, sondaggi, lingua, fuso orario e preferenze;
  • appartenenza ai workspace, ruoli, permessi, inviti, impostazioni di notifica e stato dell'account;
  • richieste di assistenza, feedback, cronologia dei contatti, interazioni con i prompt di recensione e preferenze di comunicazione.

3.2 Dati su workspace, brand e team

  • nomi dei workspace, nomi dei brand, gruppi di profili, campi di identità del brand, colori, font, loghi, siti web, dettagli di contatto, servizi, prodotti, cartelle, campagne, note, promemoria e preferenze operative;
  • membri del team, collaboratori clienti, destinatari esterni, configurazione del portale, permessi, commenti, messaggi, reazioni, assegnazioni, stati, tag e note interne;
  • stato del piano di fatturazione, quote, contatori di utilizzo, stato dell'abbonamento, limiti del prodotto e riferimenti al portale clienti.

3.3 Contenuti, media, file e invii pubblici

  • post, didascalie, hashtag, menzioni, link, primi commenti, impostazioni specifiche della piattaforma, media, thumbnail, testo alternativo, link alle campagne, parametri UTM, bozze, approvazioni, modifiche suggerite e stato di pubblicazione;
  • immagini, video, audio, PDF, documenti, file ZIP, cartelle, asset del brand, media generati, anteprime, testo estratto, trascrizioni, metadati e attività di download caricati o importati;
  • domande dei moduli, invii di moduli, file inviati, posizioni, didascalie, dati di acquisizione email, caricamenti su portali, commenti di approvazione, attività di visualizzazione dei report e messaggi di conversazione pubblica;
  • impostazioni della pagina link-in-bio, blocchi pubblici, pulsanti, feed, link ai social, acquisizioni email, HTML personalizzato aggiunto da utenti autorizzati, impostazioni della colonna sonora e analisi della pagina.

3.4 Dati su piattaforme collegate e integrazioni

  • token di autorizzazione, token di aggiornamento, ambiti di autorizzazione, ID account, ID pagina, ID canale, nomi utente, foto del profilo, metadati del profilo, tipo di account, stato di scadenza del token e stato della connessione;
  • post sui social, commenti, messaggi diretti, dati dei thread, like, risposte, dati pubblici del profilo, analytics, benchmark, classifiche, dati di monitoraggio pubblico ed elenchi di media o account disponibili restituiti dai servizi collegati.
  • file, cartelle, foto, asset di design, eventi del calendario, promemoria, metadati di importazione e impostazioni dei servizi dagli strumenti che autorizzi, come i servizi Google, Canva, Dropbox, Microsoft OneDrive e SharePoint, e altre integrazioni supportate.

3.5 Dati su AI, automazioni e report

  • prompt, messaggi di chat, istruzioni, contesto del brand selezionato, allegati caricati, contesto dei file estratto, bozze generate dall'AI, media generati, artefatti, prompt salvati e feedback sugli output;
  • regole di automazione, impostazioni di attivazione, mappature dei campi, scelte di pianificazione, log di esecuzione delle regole, bozze generate, riepiloghi AI, modelli di report, esecuzioni di report, link ai report condivisi, password dei report, impostazioni di scadenza e destinatari delle consegne.

3.6 Dati di fatturazione e transazioni

  • nome di fatturazione, email di fatturazione, piano, stato dell'abbonamento, attività di checkout, ID cliente, fatture, tasse, stato di cancellazione, chiavi di accesso e riferimenti al processore di pagamento;
  • i dettagli delle carte di pagamento e dei conti bancari li gestiscono i nostri processori di pagamento. Noi non abbiamo bisogno di salvare i numeri delle carte nel nostro sistema.

3.7 Dati su dispositivo, utilizzo, cookie e sicurezza

  • indirizzo IP, posizione approssimativa, browser, tipo di dispositivo, sistema operativo, lingua, pagine di provenienza, parametri UTM, pagine visualizzate, pulsanti cliccati, utilizzo delle funzionalità, timestamp, log, errori e informazioni sulle prestazioni;
  • cookie, archiviazione locale, identificatori di sessione, segnali di sicurezza, controlli anti-bot, dati di prevenzione degli abusi e tecnologie simili che usiamo per mantenerti connesso, ricordare le tue preferenze, misurare l'uso del prodotto e proteggere il servizio.

4. Fonti delle informazioni

Raccogliamo informazioni da:

  • tu, quando crei un account, carichi contenuti, configuri un workspace, invii un modulo, colleghi un profilo, usi gli strumenti AI, contatti l'assistenza o interagisci con pagine pubbliche;
  • proprietari di workspace, amministratori, membri del team, clienti, ospiti e altri destinatari che ti invitano, ti assegnano compiti, ti menzionano, approvano contenuti, ti mandano messaggi o inseriscono informazioni su di te;
  • servizi di terze parti che tu o il tuo workspace autorizzate, inclusi social network, calendari, fornitori di archiviazione, servizi multimediali, strumenti di progettazione, servizi di fatturazione, servizi email, strumenti di analytics e fornitori di autenticazione;
  • il tuo browser, dispositivo, rete, cookie e tecnologie simili;
  • fonti pubbliche quando usi funzioni come monitoraggio, intelligence competitiva, scoperta profili, anteprime pubbliche o simili.

5. Come utilizziamo le informazioni

Usiamo i dati per:

  • creare account, verificare l'identità, gestire le sessioni, proteggere l'accesso e gestire i workspace;
  • offrire calendari, librerie media, strumenti per creare post, approvazioni, portali pubblici, moduli, pagine link-in-bio, report, inbox, conversazioni, notifiche, promemoria, campagne, automazioni e analytics;
  • collegare, sincronizzare, importare da, pubblicare su, rispondere tramite o leggere dati da servizi di terze parti che autorizzi;
  • generare, modificare, riassumere, classificare, visualizzare in anteprima, tradurre, valutare o aiutarti in altri modi con i contenuti tramite le funzionalità AI che scegli di usare;
  • gestire pagamenti e abbonamenti, far rispettare i limiti del piano, prevenire abusi delle funzioni a pagamento e offrire portali clienti;
  • inviarti email per: richieste di approvazione, promemoria, consegna report, avvisi di scadenza profili, inviti ai workspace, assistenza e aggiornamenti sul servizio;
  • capire come usi il servizio, diagnosticare errori, migliorare le funzioni, testare modifiche, capire il marketing e sviluppare nuove funzionalità;
  • proteggere te, i clienti, chi compila moduli pubblici, terze parti e il servizio da frodi, spam, problemi di sicurezza, uso improprio e violazioni delle regole;
  • rispettare la legge, far rispettare i termini, rispondere a richieste legali, risolvere controversie e proteggere diritti, sicurezza e proprietà.

6. Gestione dei dati per l'AI

Quando usi le funzioni AI, il servizio può trattare prompt, contesto del workspace scelto, linee guida del brand, dati del profilo, media, allegati, testo estratto, trascrizioni, cronologia chat, input di automazione, dati dei report, contenuto dell'inbox e altre informazioni che scegli o che puoi usare. Usiamo questi dati per generare la bozza, i media, il riepilogo, il consiglio, il report, l'output di automazione o altri risultati AI che hai chiesto.

Prima di usarli, controlla sempre gli output dell'AI. Sei tu il responsabile: verifica che siano accurati, rispettino i diritti, siano conformi, abbiano il tono giusto, le dichiarazioni corrette e siano adatti alla piattaforma, prima di pubblicare, inviare o fare affidamento su di essi.

Usiamo provider AI e di media di terze parti per offrire le funzionalità AI. La generazione di testo gira su OpenAI. La generazione di immagini e video gira su KIE.ai. Per i workspace al di fuori dell'UE e del SEE, alcune attività più economiche e non di ragionamento possono girare anche su DeepSeek, che tratta i dati nella Repubblica Popolare Cinese.

I workspace nell'UE e nel SEE sono instradati esclusivamente verso provider coperti da un meccanismo di trasferimento del Capitolo V. Un controllo tecnico determina il provider in base alla regione del workspace prima di ogni richiesta AI e, se la regione non può essere determinata, sceglie per impostazione predefinita il provider protetto. In questo modo, i contenuti dei workspace UE e SEE non vengono mai inviati a un provider AI al di fuori di questo framework.

Non usiamo i contenuti privati dei workspace per addestrare un modello MydropAI generale senza permesso. I nostri provider AI non usano i tuoi contenuti per addestrare i loro modelli. Inoltre, non usiamo i dati dell'API di Google Workspace per sviluppare, migliorare o addestrare modelli AI o di machine learning generalizzati.

7. Dati delle API di Google

Se colleghi i servizi Google, MydropAI può accedere al tuo account Google, profilo, calendario, spazio di archiviazione, foto, profilo aziendale e dati correlati solo per offrirti le funzioni che hai attivato, come accesso, importazioni, sincronizzazione calendario, gestione profilo, pubblicazione, analytics o report.

L'uso e il trasferimento dei dati che riceviamo dalle API di Google seguono le regole di Google (Norme sui dati utente dei servizi API di Google), compresi i requisiti di Uso Limitato. Non vendiamo i dati degli utenti Google, non li usiamo per pubblicità non correlata e non usiamo i dati delle API di Google Workspace per addestrare modelli AI o di machine learning generici.

Puoi scollegare i servizi Google dall'app o dalle impostazioni del tuo account Google. Se lo fai, potresti interrompere importazioni, sincronizzazione calendario, analytics, pubblicazione o altre funzioni che usano quella connessione.

8. Come condividiamo le informazioni

Condividiamo i dati solo quando serve per le finalità descritte in questa informativa:

  • con i proprietari del workspace, amministratori, membri, utenti invitati, clienti, chi riceve richieste di approvazione, chi riceve report, ospiti dei portali, chi ha creato i moduli e visitatori delle pagine pubbliche, sempre in base alle impostazioni del workspace e delle funzioni;
  • con le piattaforme e le integrazioni di terze parti che autorizzi, inclusi social network, calendari, servizi multimediali, strumenti di progettazione, fornitori di archiviazione, canali di messaggistica e servizi per profili aziendali;
  • con i fornitori di servizi che ci aiutano con hosting, archiviazione, autenticazione, sicurezza, pagamenti, abbonamenti, email, notifiche, analytics, assistenza clienti, funzionalità AI, generazione di media, logging, monitoraggio e operazioni del prodotto;
  • con i processori di pagamento per gestire checkout, abbonamenti, tasse, prevenire frodi e offrire portali di fatturazione;
  • con i visitatori pubblici quando pubblichi pagine link-in-bio, portali brand, report pubblici, moduli pubblici, approvazioni pubbliche o post sui social;
  • con consulenti professionali, revisori, assicuratori e autorità legali quando necessario per conformità, controversie, sicurezza, incolumità o obblighi legali;
  • con un acquirente o potenziale acquirente in caso di fusione, acquisizione, finanziamento, riorganizzazione, fallimento, vendita di asset o altra operazione aziendale, sempre con le dovute protezioni.

8.1 Sub-processori

Questi sono i fornitori di servizi che trattano dati personali per nostro conto. Informiamo i clienti prima di aggiungerne o sostituirne uno, e un cliente con un accordo sul trattamento dei dati può opporsi.

  • Google Cloud EMEA Ltd. e Google LLC: hosting, database, archiviazione file, autenticazione e gestione delle chiavi. Trattamento negli Stati Uniti in base al Data Privacy Framework UE-USA e alle clausole contrattuali standard.
  • Google Ireland Ltd.: consegna email, analisi del sito web e protezione dallo spam (reCAPTCHA). Trattamento nell'UE e negli Stati Uniti.
  • OpenAI Ireland Ltd. e OpenAI, L.L.C.: generazione e miglioramento di testi AI. Trattamento nell'UE e negli Stati Uniti in base a un accordo sul trattamento dei dati e alle clausole contrattuali standard. I contenuti non vengono usati per addestrare modelli.
  • KIE.ai: generazione di immagini e video AI, limitata ai prompt e ai media inviati per una richiesta di generazione.
  • DeepSeek: generazione di testi AI solo per i workspace al di fuori dell'UE e del SEE, con trattamento nella Repubblica Popolare Cinese. I workspace UE e SEE sono esclusi dal controllo tecnico descritto nella sezione 6.
  • Stripe Payments Europe Ltd. e Stripe, Inc.: elaborazione dei pagamenti, abbonamenti, fatturazione e portale di fatturazione. Non memorizziamo i numeri delle carte.
  • Meta Platforms Ireland Ltd.: consegna delle notifiche WhatsApp, solo se un workspace le abilita.

Le piattaforme social che colleghi tu stesso, come Meta, LinkedIn, X, YouTube, TikTok, Telegram e Google Business Profile, non sono sub-processori. Ricevono dati solo su tua istruzione quando colleghi un account o pubblichi un post e agiscono come titolari indipendenti di quei dati.

9. Cookie, analisi e tecnologie di marketing

Usiamo cookie, archiviazione locale, pixel, tag e tecnologie simili per mantenere l'accesso, ricordare le preferenze, proteggere il servizio, capire come vengono usati il sito e l'app, misurare le campagne, migliorare l'onboarding e diagnosticare problemi.

Alcune tecnologie di analisi o pubblicitarie possono coinvolgere terze parti che ricevono informazioni su dispositivo, utilizzo o interazioni. A seconda di dove vivi, questo potrebbe essere considerato pubblicità mirata, condivisione o attività simile ai sensi delle leggi sulla privacy. Non vendiamo informazioni personali per denaro. Puoi ridurre o bloccare molte tecnologie di tracciamento tramite le impostazioni del browser, i controlli del dispositivo, le estensioni per la privacy e gli strumenti disponibili per cookie o consenso.

10. Basi giuridiche del trattamento

Quando la legge sulla privacy richiede una base giuridica, trattiamo i dati personali in base a una o più delle seguenti: esecuzione di un contratto, interessi legittimi, consenso, adempimento di obblighi legali, protezione degli interessi vitali o un'altra base giuridica disponibile ai sensi della legge applicabile.

I nostri interessi legittimi includono la gestione e il miglioramento del servizio, la protezione degli account, la prevenzione degli abusi, il supporto agli utenti, la misurazione delle prestazioni del prodotto, la comunicazione sul servizio e la tutela dei diritti legali. Quando facciamo affidamento sul consenso, puoi revocarlo dove applicabile, ma la revoca non pregiudica il trattamento effettuato prima della revoca.

11. Conservazione

Conserviamo le informazioni per il tempo ragionevolmente necessario a fornire il servizio, adempiere agli obblighi legali, risolvere controversie, far rispettare gli accordi, mantenere la sicurezza, prevenire abusi, supportare i backup e gestire registri aziendali legittimi.

  • I dati di account, workspace, brand, contenuti, media, moduli, portale, report, inbox, automazione e piattaforme connesse vengono generalmente conservati finché l'account o il workspace è attivo o finché un utente autorizzato non li elimina.
  • I token dei servizi connessi e i dati del profilo vengono generalmente conservati finché non vengono disconnessi, scaduti, sostituiti, eliminati o non più necessari per la funzionalità autorizzata.
  • Quando elimini il tuo account, i tuoi dati di accesso e i dettagli dell'account vengono rimossi immediatamente e puoi registrarti di nuovo subito. I workspace rimasti senza membri diventano inaccessibili nello stesso momento e i loro contenuti vengono eliminati definitivamente dopo un periodo di recupero di 30 giorni.
  • Fatture, registri fiscali e cronologia delle transazioni sono conservati dai nostri provider di pagamento, non da MydropAI, e sono mantenuti per i periodi richiesti dai loro obblighi contabili e fiscali.
  • I log di sicurezza e applicativi vengono conservati per 30 giorni dal nostro provider di hosting e poi eliminati automaticamente.
  • I backup del database utilizzano una finestra di ripristino temporale di 7 giorni; i punti di ripristino più vecchi vengono scartati automaticamente.
  • I dati eliminati possono rimanere per un periodo limitato in backup, log, cache, sistemi dei provider, email, esportazioni, download o piattaforme di terze parti prima di essere sovrascritti o non più necessari.
  • I contenuti social pubblicati, i contenuti inviati via email, i file scaricati, i report pubblici, le pagine pubbliche o i dati inviati a servizi di terze parti possono rimanere disponibili al di fuori di MydropAI anche dopo la cancellazione dal servizio.

12. I tuoi diritti e le tue scelte

A seconda di dove vivi, potresti avere il diritto di richiedere l'accesso, la rettifica, la cancellazione, la portabilità, la limitazione, l'opposizione, la revoca del consenso, l'opt-out da alcune condivisioni o pubblicità mirata, l'opt-out dal marketing e un ricorso contro determinate decisioni sulla privacy.

Puoi scaricare una copia dei tuoi dati personali in qualsiasi momento dalle Impostazioni, nella sezione Account. L'esportazione è un file ZIP di dati JSON leggibili dalla macchina che copre i dettagli del tuo account, i workspace a cui appartieni e i contenuti che hai creato. Questo soddisfa sia il diritto di accesso sia il diritto alla portabilità dei dati, senza doverci chiedere nulla.

Puoi aggiornare alcune informazioni nelle impostazioni dell'account, del workspace o dei servizi connessi. Puoi eliminare il tuo account e i suoi dati dalla stessa pagina delle impostazioni dell'account. Puoi anche disconnettere le integrazioni, eliminare contenuti selezionati, disabilitare i link pubblici, modificare la condivisione dei report, annullare l'iscrizione alle email di marketing o chiedere aiuto contattandoci.

Per esercitare i tuoi diritti sulla privacy, scrivi a contact@mydropai.com. Potremmo dover verificare la tua identità e autorità prima di rispondere. Se la tua richiesta riguarda dati controllati da un workspace, un'agenzia, un brand o un cliente, potremmo indirizzarti a quell'organizzazione o coordinare con loro.

13. Avvisi sulla privacy regionali

13.1 Spazio economico europeo, Regno Unito e Svizzera

Gli utenti in queste regioni hanno diritti ai sensi del GDPR UE, del GDPR UK e della LPD svizzera, tra cui accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e il diritto di presentare un reclamo a un'autorità di protezione dei dati. L'accesso e la portabilità sono disponibili immediatamente e senza richiesta, tramite l'esportazione dei dati in Impostazioni, sezione Account.

I clienti aziendali che agiscono come titolari hanno già un accordo sul trattamento dei dati con noi: è la sezione 25 dei nostri Termini di servizio e prende effetto quando accetti quei Termini, quindi non c'è nulla da richiedere o firmare. Include l'elenco dei sub-processori nella sezione 8.1 e le misure di sicurezza nella sezione 15. Se la tua organizzazione ha bisogno di una copia controfirmata su un proprio modello, scrivi a contact@mydropai.com.

Le funzionalità AI per i workspace nell'UE e nel SEE girano esclusivamente su provider coperti da un meccanismo di trasferimento del Capitolo V, come descritto nella sezione 6.

13.2 California e leggi statali simili degli Stati Uniti

Le leggi sulla privacy della California e di altri stati degli Stati Uniti possono prevedere diritti di conoscere, accedere, correggere, cancellare, ottenere una copia, opporsi alla vendita o alla condivisione, opporsi alla pubblicità mirata, limitare alcuni usi di informazioni personali sensibili ed evitare discriminazioni per aver esercitato i diritti sulla privacy. Non vendiamo informazioni personali per denaro. Se il nostro uso di tecnologie di analisi o pubblicitarie è considerato condivisione o pubblicità mirata ai sensi della legge applicabile, puoi contattarci per opporti dove richiesto.

14. Trasferimenti internazionali

Siamo basati negli Stati Uniti e trattiamo le informazioni lì. La nostra infrastruttura gira su Google Cloud negli Stati Uniti: server applicativi in us-central1 e database e archiviazione file nella multi-regione degli Stati Uniti. Attualmente non offriamo residenza dei dati solo UE.

Google LLC è certificata ai sensi del Data Privacy Framework UE-USA. Con la sua decisione di adeguatezza del 10 luglio 2023, la Commissione Europea ha riconosciuto che le organizzazioni statunitensi certificate forniscono un livello di protezione adeguato, quindi i trasferimenti verso di loro non richiedono ulteriori autorizzazioni. Le clausole contrattuali standard dell'UE nella decisione di esecuzione (UE) 2021/914 si applicano in aggiunta e a qualsiasi sub-processore non coperto da una decisione di adeguatezza.

15. Sicurezza

Usiamo misure di sicurezza amministrative, tecniche e organizzative progettate per proteggere le informazioni da accesso non autorizzato, perdita, uso improprio, alterazione e divulgazione.

  • tutto il traffico crittografato in transito con TLS e tutti i dati memorizzati crittografati a riposo con AES-256;
  • i token di accesso per i tuoi account social connessi crittografati separatamente con Google Cloud KMS, così non vengono mai conservati in forma leggibile;
  • ogni record con ambito workspace, con permessi per membro applicati a livello di database e non solo nell'applicazione, e verifica della proprietà su ogni richiesta che nomina un record;
  • i media caricati serviti tramite token di accesso per file revocabili, mai tramite link pubblici anonimi, così un link trapelato può essere ritirato;
  • revisioni di sicurezza interne ricorrenti, con i problemi tracciati fino alla risoluzione e le dipendenze bloccate a versioni fisse.

Nessun sistema è perfettamente sicuro. Sei responsabile di password forti, dispositivi sicuri, permessi appropriati del workspace, condivisione attenta di link pubblici e password e segnalazione tempestiva di attività sospette.

16. Bambini

MydropAI non è rivolto a bambini di età inferiore a 13 anni e non è pensato per utenti di età inferiore a 18 anni per creare account. Non raccogliamo consapevolmente informazioni personali da bambini di età inferiore a 13 anni. Se ritieni che un bambino ci abbia fornito informazioni personali, contattaci e adotteremo le misure appropriate per eliminarle, a meno che non siamo legalmente obbligati a conservarle.

17. Siti web e servizi di terze parti

Il servizio può collegarsi o integrarsi con siti web, piattaforme, app, API e servizi di terze parti. Le loro pratiche sulla privacy sono disciplinate dalle loro politiche. Non siamo responsabili per la privacy, la sicurezza, i contenuti o le pratiche di terze parti che non controlliamo.

18. Modifiche a questa politica

Potremmo aggiornare questa politica in base ai cambiamenti del servizio, della legge o della nostra attività. Quando le modifiche sono sostanziali, adotteremo misure ragionevoli per informare gli utenti, ad esempio aggiornando questa pagina, inviando un'email o mostrando un avviso nell'app. L'uso continuato dopo la data di entrata in vigore implica l'applicazione della politica aggiornata.

Data di entrata in vigore: 12 giugno 2026. Ultimo aggiornamento: 12 giugno 2026.

19. Contatti

Per domande sulla privacy, richieste di diritti, richieste di cancellazione dei dati, reclami o problemi di sicurezza, contatta contact@mydropai.com.

Se non sei soddisfatto della nostra risposta, potresti avere il diritto di contattare un'autorità di regolamentazione della privacy o un'autorità di protezione dei dati nella tua giurisdizione.

Gestire più di 14 piattaforme social era un incubo alle 2 di notte, fino a Mydrop. L’AI che mappa la voce del brand è incredibilmente precisa e il portale di approvazione clienti mi ha fatto risparmiare almeno 15 ore solo questa settimana. È lo spazio ideale da impostare e dimenticare per agenzie super impegnate.
Un vero tool di automazione per schedulare (e creare) contenuti social! Mi ha già fatto risparmiare oltre 20 ore nelle prime settimane. Una svolta per chiunque lavori col business, grande o piccolo!
Finally tried Mydrop on a test client and the white-label portal on a custom domain actually looks legit, no Mydrop branding sneaking in. The OAuth setup saved me from the usual “what's my password” back-and-forth.
Un cambiamento totale. Mydrop ha automatizzato completamente il mio flusso di lavoro dei contenuti. La programmazione è impeccabile, l’interfaccia è intuitiva, e mi ha fatto risparmiare più di 10 ore nella prima settimana. La migliore scelta per i miei social!
Mydrop AI ha cambiato il gioco, mi ha fatto risparmiare tantissimo tempo ed energie. Mantiene le promesse. Facile da usare, versatile, e il team è molto ricettivo ai feedback. Molto soddisfatta!
Stavo esplorando vari tool di gestione per un cliente, era tutto fuori controllo; dopo aver confrontato le soluzioni, Mydrop è stata la scelta ovvia.
Questa app mi aiuta più di qualsiasi altra abbia mai usato. Ho tutte le mie pagine e account e posso drag-and-drop come voglio. Mydrop è davvero una risorsa enorme per il mio business!
Cercavo uno strumento di scheduling perché i miei clienti usavano sempre più piattaforme. Mydrop fa il suo lavoro molto bene, le automazioni e i form sono utilissimi e mi fanno risparmiare un sacco di tempo. Lo consiglio!
Love that you baked in white-label portals from day one, that's a huge pain point for agencies.
Adoro questa piattaforma per programmare i post sui social! Facile e molto intuitiva da usare! Altamente consigliata!
Tool davvero valido, ti fa risparmiare molto tempo. Molto semplice e user friendly. L’ho usato per mesi e mi è stato di grande aiuto.
App utile se stai cercando di snellire la creazione di contenuti social per i clienti.
Gestire più di 14 piattaforme social era un incubo alle 2 di notte, fino a Mydrop. L’AI che mappa la voce del brand è incredibilmente precisa e il portale di approvazione clienti mi ha fatto risparmiare almeno 15 ore solo questa settimana. È lo spazio ideale da impostare e dimenticare per agenzie super impegnate.
Un vero tool di automazione per schedulare (e creare) contenuti social! Mi ha già fatto risparmiare oltre 20 ore nelle prime settimane. Una svolta per chiunque lavori col business, grande o piccolo!
Finally tried Mydrop on a test client and the white-label portal on a custom domain actually looks legit, no Mydrop branding sneaking in. The OAuth setup saved me from the usual “what's my password” back-and-forth.
Un cambiamento totale. Mydrop ha automatizzato completamente il mio flusso di lavoro dei contenuti. La programmazione è impeccabile, l’interfaccia è intuitiva, e mi ha fatto risparmiare più di 10 ore nella prima settimana. La migliore scelta per i miei social!
Mydrop AI ha cambiato il gioco, mi ha fatto risparmiare tantissimo tempo ed energie. Mantiene le promesse. Facile da usare, versatile, e il team è molto ricettivo ai feedback. Molto soddisfatta!
Stavo esplorando vari tool di gestione per un cliente, era tutto fuori controllo; dopo aver confrontato le soluzioni, Mydrop è stata la scelta ovvia.
Questa app mi aiuta più di qualsiasi altra abbia mai usato. Ho tutte le mie pagine e account e posso drag-and-drop come voglio. Mydrop è davvero una risorsa enorme per il mio business!
Cercavo uno strumento di scheduling perché i miei clienti usavano sempre più piattaforme. Mydrop fa il suo lavoro molto bene, le automazioni e i form sono utilissimi e mi fanno risparmiare un sacco di tempo. Lo consiglio!
Love that you baked in white-label portals from day one, that's a huge pain point for agencies.
Adoro questa piattaforma per programmare i post sui social! Facile e molto intuitiva da usare! Altamente consigliata!
Tool davvero valido, ti fa risparmiare molto tempo. Molto semplice e user friendly. L’ho usato per mesi e mi è stato di grande aiuto.
App utile se stai cercando di snellire la creazione di contenuti social per i clienti.
Social media manager sorridenteSocial media manager sorridenteSocial media manager sorridenteSocial media manager sorridenteSocial media manager sorridenteSocial media manager sorridente

4.8/5 · team che valutano Mydrop 4.8 su Trustpilot & Google