1. Titolare del trattamento
Il titolare del trattamento è KUBA S.R.L., con sede in Via di Sottomonte, 355, 55100 Lucca, Italia, P.IVA 02763370463.
Per richieste relative alla privacy e all’esercizio dei diritti: support@kubalabs.com.
2. Quando Kuba agisce come titolare e quando come responsabile
Kuba agisce come titolare del trattamento per i dati relativi a visitatori del sito, richieste demo, account merchant, contratti, fatturazione, assistenza e comunicazioni commerciali dirette con il merchant.
Kuba può agire come responsabile del trattamento quando tratta dati dei clienti finali dei merchant per erogare automazioni, broadcast, inbox, funzionalità AI e messaggistica WhatsApp secondo le istruzioni del merchant.
Il merchant resta titolare dei dati dei propri clienti finali e responsabile della liceità delle liste contatti, dei consensi, delle basi giuridiche applicabili e del contenuto dei messaggi inviati tramite Kuba.
3. Categorie di dati trattati
A seconda del rapporto e delle funzionalità utilizzate, possiamo trattare:
- dati identificativi e di contatto: nome, cognome, email, telefono;
- dati account: user ID, email, sessione, ruolo, ecom_id;
- dati aziendali: ragione sociale, P.IVA, indirizzo, città, CAP, paese, referral source;
- dati ecommerce: store, dominio, prodotti, collezioni, ordini, importi, valuta, tracking, storico cliente;
- dati WhatsApp: numeri, chat, messaggi, template, stati messaggio, media, profilo WhatsApp, qualità numero;
- dati clienti finali: nome, cognome, telefono, ordini, tag, liste, segmenti, interazioni, preferenze dedotte;
- dati AI: prompt, conversazioni, facts aziendali, facts cliente, categorie chat, azioni AI, policy dello store, embeddings;
- dati tecnici: IP, log, errori, eventi telemetry, connessioni WebSocket, push subscriptions;
- dati billing: piano, tier, trial, metriche di utilizzo, provider di pagamento, subscription ID.
4. Finalità e basi giuridiche
| Finalità | Dati coinvolti | Base giuridica |
|---|---|---|
| Navigazione sito e sicurezza | Dati tecnici, log | Legittimo interesse / esecuzione richiesta |
| Prenotazione demo | Dati di contatto | Misure precontrattuali |
| Creazione account e uso app | Dati account e azienda | Contratto |
| Collegamento WhatsApp / Meta | Dati WhatsApp e credenziali | Contratto |
| Integrazione Shopify / WooCommerce | Store, ordini, clienti, prodotti | Contratto |
| Flow e broadcast | Clienti finali, messaggi | Istruzioni merchant / contratto |
| Inbox e customer service | Chat e messaggi | Contratto / istruzioni merchant |
| Kuba Premium AI | Chat, ordini, catalogo, facts, policy | Contratto / istruzioni merchant |
| Billing e fatturazione | Piano, usage, pagamenti | Contratto / obbligo legale |
| Supporto e Intercom | Email, user ID, ecom_id, ticket | Contratto / legittimo interesse |
| Sicurezza, log e antiabuso | Dati tecnici | Legittimo interesse |
| Obblighi fiscali e legali | Dati contrattuali e fatture | Obbligo legale |
5. Sito web, demo e tecnologie di terze parti
Il sito marketing https://www.kubalabs.com è realizzato con Astro. Può utilizzare Google Fonts per il caricamento dei font tipografici.
La pagina contatti/demo integra un embed Zoho Bookings tramite Nimbuspop (fuzzymarketing.zohobookings.eu) e lo script bookings.nimbuspop.com/assets/embed.js.
Cookie tecnico kuba_locale (365 giorni) per memorizzare la lingua preferita IT/EN. sessionStorage kuba:scroll-positions per ripristinare la posizione di scroll nella home.
Google Tag Manager (container GTM-KZFXNJRT) per la gestione centralizzata di tag e strumenti di misurazione; eventuali tag analytics (es. GA4) sono configurati in GTM, non installati direttamente nel codice del sito. Non risultano al momento Meta Pixel, Microsoft Clarity, LinkedIn Insight Tag o altri strumenti di marketing non tecnici installati direttamente; se aggiunti, saranno gestiti ove richiesto.
6. Piattaforma app.kubalabs.com
L’applicazione https://app.kubalabs.com è sviluppata con SvelteKit e comunica con le API https://api.kubalabs.com (backend Rust/Actix-web, PostgreSQL via SQLx).
Autenticazione tramite Supabase (JWT). La sessione può essere conservata nel browser (localStorage) fino a logout o scadenza.
Preferenze UI in localStorage (es. hide_data, chat_ghost_mode). Intercom Messenger per supporto in-app. WebSocket per aggiornamenti real-time. Telemetry per errori e utilizzo del servizio. Web push subscriptions, se attivate dall’utente.
7. WhatsApp, Meta e messaggi
Kuba utilizza WhatsApp Cloud API / Meta per inviare e ricevere messaggi, gestire template, profilo WhatsApp, qualità del numero, webhooks, stati di consegna e media.
I messaggi possono includere testo, template approvati, immagini, documenti, video, pulsanti e risposte interattive.
Quando supportato dalla configurazione, possono essere sincronizzate conversazioni storiche WhatsApp (es. history sync SMB) fino a 180 giorni per funzionalità di continuità del servizio.
Il merchant è responsabile di fornire agli clienti finali un’informativa adeguata e di raccogliere i consensi richiesti per le comunicazioni marketing.
8. Ecommerce, Shopify e WooCommerce
Kuba può collegarsi a Shopify tramite OAuth e GraphQL per trattare ordini, prodotti, clienti, fulfillment, inventory, discount, checkout e legal policies dello store.
Il backend supporta o può supportare integrazioni WooCommerce e altre piattaforme tramite setup dedicato.
Token e credenziali di accesso a servizi terzi sono conservati cifrati. Il merchant deve avere titolo a collegare lo store e i dati trattati.
9. Kuba Premium e AI
Kuba Premium può utilizzare provider AI tra cui Anthropic (Claude), OpenAI, Google Gemini, DeepSeek e altri configurati, nonché servizi di embeddings/ricerca (es. Voyage AI) e funzionalità audio (es. ElevenLabs), ove attivi.
Le finalità includono: risposte automatiche, classificazione conversazioni, suggerimenti prodotto, analisi messaggi, facts aziendali e cliente, utilizzo di policy store e catalogo come contesto.
L’AI non produce decisioni con effetti giuridici o impatti analoghi significativi sull’interessato in modo esclusivamente automatizzato e vincolante senza supervisione umana appropriata.
Il merchant deve configurare prompt, limiti e istruzioni e supervisionare l’uso dell’AI nel rispetto di policy Meta/WhatsApp e normativa applicabile.
10. Fornitori e subprocessors
Ci avvaliamo di fornitori terzi per erogare il servizio. L’elenco può variare nel tempo. Kuba mantiene aggiornati i fornitori utilizzati e, ove richiesto dalla legge, regola i rapporti tramite accordi di trattamento dati (DPA).
| Fornitore | Finalità |
|---|---|
| Supabase | Autenticazione e servizi database correlati |
| PostgreSQL / provider database | Archiviazione dati applicativi |
| Meta / WhatsApp Cloud API | Comunicazioni WhatsApp |
| Shopify | Ecommerce, billing app, integrazioni |
| WooCommerce | Integrazione ecommerce, se attiva |
| Intercom | Supporto clienti in-app |
| Anthropic | Servizi AI (Claude) |
| OpenAI | Servizi AI |
| Google (Gemini, Fonts) | Servizi AI e/o font web |
| DeepSeek | Servizi AI, se attivo |
| Voyage AI | Embeddings / AI search, se attivo |
| ElevenLabs | Funzionalità AI/audio, se attivo |
| Stripe | Pagamenti, se utilizzato |
| Zoho / Zoho Bookings / Nimbuspop | CRM, booking demo |
| Storage S3-compatible | Media e file |
| Cloudflare | DNS e servizi tecnici |
| Provider SMTP | Email transazionali |
| 17track | Tracking spedizioni |
| Provider hosting (es. Railway) | Hosting backend/API, ove utilizzato |
11. Trasferimenti extra UE
Alcuni fornitori (es. Meta, Google, Anthropic, OpenAI, Cloudflare, provider hosting o storage) possono trattare dati al di fuori dello Spazio Economico Europeo.
In tali casi Kuba adotta strumenti previsti dal GDPR, come decisioni di adeguatezza della Commissione Europea, Clausole Contrattuali Standard o misure supplementari ove applicabili.
Dettagli aggiuntivi possono essere richiesti a support@kubalabs.com.
12. Conservazione dei dati
| Categoria | Periodo indicativo |
|---|---|
| Log tecnici sito | Tempo necessario a sicurezza/funzionamento, di norma fino a 12 mesi |
| Demo e contatti commerciali | Fino a 24 mesi dall’ultimo contatto, salvo opposizione |
| Account e rapporto contrattuale | Per la durata del rapporto |
| Account cancellato | Soft delete e blocco accesso; retention tecnica fino a 30 giorni, salvo obblighi legali |
| Billing e fatture | Fino a 10 anni ove richiesto dalla legge |
| Chat, messaggi, clienti finali | Per durata del servizio o secondo istruzioni del merchant |
| Dati AI, facts, policy chunks | Per durata del servizio o fino a cancellazione, salvo obblighi |
| Log sicurezza e telemetry | Fino a 12 mesi, salvo incidenti o contenziosi |
| Cookie tecnico lingua (kuba_locale) | 365 giorni |
I periodi possono variare in base a obblighi legali, richieste dell’interessato o istruzioni del merchant in qualità di titolare per i dati dei clienti finali.
13. Sicurezza
- credenziali e token di servizi esterni conservati cifrati;
- autenticazione JWT tramite Supabase;
- verifica HMAC per webhook;
- controlli di accesso basati su user_id / ecom_id;
- Row Level Security (RLS) ove previsto;
- soft delete account con periodo di retention tecnica limitato;
- logging, monitoring e accessi interni limitati al personale autorizzato.
14. Diritti dell’interessato
Puoi esercitare, nei limiti previsti dal GDPR, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità e revoca del consenso (se il trattamento si basa su consenso).
Invia richieste a support@kubalabs.com. Risponderemo nei termini di legge.
Se la richiesta riguarda messaggi ricevuti da un merchant tramite WhatsApp, Kuba potrà indirizzarti al merchant titolare del trattamento o assistere il merchant nella sua qualità di responsabile, secondo il contratto applicabile.
15. Reclamo al Garante
Hai il diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità di controllo dello Stato membro UE in cui risiedi o lavori abitualmente.
16. Modifiche alla policy
Kuba può aggiornare la presente informativa. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di revisione.
Titolare: KUBA S.R.L. · Via di Sottomonte, 355, 55100 Lucca, Italia · support@kubalabs.com