Versione 2026.10-P – Ultimo aggiornamento: 1 ottobre 2026
1.1. La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (“Codice Privacy”) da Goose S.r.l., Via dei Metalmeccanici 15, 12038 Savigliano (CN), P.IVA IT03483570044 (“Goose” o il “Titolare”), e descrive come trattiamo i dati personali di:
1.2. Dati inseriti dai clienti nell’applicazione. I dati che i clienti inseriscono nel servizio Goose (ad esempio le anagrafiche dei loro clienti, ordini, attività, posizioni degli agenti) sono trattati da Goose in qualità di responsabile del trattamento per conto del cliente, che ne è titolare, secondo l’Accordo per il Trattamento dei Dati (DPA). Per informazioni su tali trattamenti gli interessati devono rivolgersi all’azienda cliente che utilizza Goose.
Per qualsiasi questione relativa alla protezione dei dati e per esercitare i tuoi diritti puoi scrivere a privacy@gooseapp.com o via PEC a gooseapp@pec.it. Per segnalare problemi di sicurezza: security@gooseapp.com. Goose non ha designato un Responsabile della Protezione dei Dati (DPO) in quanto non ricorrono i presupposti dell’art. 37 GDPR.
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| a) Navigazione del sito e sicurezza dei sistemi | Indirizzo IP, data e ora, pagine richieste, browser e sistema operativo, cookie tecnici | Legittimo interesse al funzionamento sicuro del sito (art. 6.1.f) | Per il tempo strettamente necessario alle finalità di sicurezza, salvo necessità di accertamento di illeciti |
| b) Richieste di contatto, informazioni commerciali, supporto via e-mail, chat o form | Nome, cognome, azienda, e-mail, telefono, contenuto della richiesta; per la chat, i messaggi scambiati | Misure precontrattuali richieste dall’interessato o esecuzione del contratto (art. 6.1.b); legittimo interesse a rispondere (art. 6.1.f) | 24 mesi dall’ultimo contatto, salvo instaurazione di un rapporto contrattuale |
| c) Registrazione e gestione dell’account, prova gratuita, erogazione del servizio, assistenza | Nome, cognome, e-mail, azienda, telefono, credenziali di accesso, preferenze | Esecuzione del contratto (art. 6.1.b) | Per la durata del rapporto; dopo la cessazione, fino alla cancellazione secondo quanto previsto nei Termini e Condizioni |
| d) Sicurezza degli accessi e prevenzione di abusi e frodi | Log di accesso (utente, data e ora, IP, dispositivo), codici di autenticazione a due fattori, tentativi falliti, verifica anti-bot (reCAPTCHA) | Legittimo interesse alla sicurezza del servizio e obbligo di adottare misure di sicurezza (artt. 6.1.f, 6.1.c e 32 GDPR; D.Lgs. 138/2024) | Per il tempo strettamente necessario alle finalità di sicurezza; più a lungo solo se necessario per la gestione di un incidente |
| e) Acquisti, fatturazione e adempimenti fiscali | Dati di fatturazione (ragione sociale, indirizzo, P.IVA, C.F., PEC o codice destinatario), piano, importi, identificativi di pagamento. I dati della carta sono trattati esclusivamente da Stripe | Esecuzione del contratto e obbligo di legge (art. 6.1.b e c) | 10 anni (art. 2220 c.c.) |
| f) Comunicazioni di servizio (scadenze, rinnovi, aggiornamenti dei Termini, avvisi di sicurezza, notifiche di incidenti) | E-mail e nome del referente | Esecuzione del contratto e obbligo di legge (art. 6.1.b e c) | Per la durata del rapporto |
| g) Newsletter e comunicazioni promozionali su servizi Goose | E-mail, nome, azienda; numero complessivo di clic sui link di ciascuna newsletter, non riferito al singolo destinatario | Per chi si iscrive volontariamente alla newsletter: consenso (art. 6.1.a), revocabile in ogni momento. Per chi ha registrato un account o acquistato il servizio, relativamente a servizi analoghi: legittimo interesse ai sensi dell’art. 130, comma 4, Codice Privacy, con possibilità di opporsi in ogni momento tramite il link presente in ogni e-mail | Fino alla revoca del consenso o all’opposizione. Non registriamo aperture né clic del singolo destinatario |
| h) Statistiche sull’uso del sito (Google Analytics 4) | Identificativi dei cookie, pagine visitate, eventi (es. registrazione completata), dati tecnici del dispositivo | Consenso espresso tramite il banner cookie (art. 6.1.a GDPR e art. 122 Codice Privacy), revocabile in ogni momento | Secondo la durata dei cookie indicata nella Cookie Policy; dati in Google Analytics: massimo 14 mesi |
| i) Tutela dei diritti in sede giudiziaria o stragiudiziale | Dati pertinenti alla controversia | Legittimo interesse (art. 6.1.f) | Per la durata del contenzioso e fino alla prescrizione dei diritti |
Il conferimento dei dati di cui alle lettere c) ed e) è necessario per concludere ed eseguire il contratto; il conferimento per le finalità g) e h) è facoltativo e il rifiuto non ha alcuna conseguenza sull’uso del servizio. Non effettuiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi sugli interessati, né cediamo o vendiamo i dati personali a terzi per loro finalità di marketing.
Il sito non utilizza strumenti di profilazione o di misurazione pubblicitaria. Qualora vengano introdotti, saranno attivati solo previo consenso e la presente informativa e la Cookie Policy saranno aggiornate.
I dati sono trattati dal personale autorizzato di Goose, vincolato alla riservatezza, e da fornitori che agiscono come responsabili del trattamento in base a contratti conformi all’art. 28 GDPR:
| Fornitore | Servizio | Ubicazione / garanzie |
|---|---|---|
| Amazon Web Services EMEA SARL | Hosting di sito, applicazione, database e backup | UE (Irlanda) |
| SparkPost (Bird B.V.) | Invio di e-mail transazionali, codici di accesso e newsletter | USA – EU-US Data Privacy Framework e SCC |
| Google Ireland Ltd | Posta elettronica aziendale (Workspace), Analytics (solo con consenso), reCAPTCHA, Maps Platform | UE/USA – EU-US Data Privacy Framework e SCC |
| Crisp IM SAS | Chat di assistenza sul sito e nell’app | UE (Francia) |
| Freshworks (Freshdesk) | Gestione ticket di assistenza e knowledge base | UE/USA – EU-US Data Privacy Framework e SCC |
| Stripe Payments Europe Ltd | Pagamenti con carta e addebiti ricorrenti (titolare autonomo per gli obblighi antiriciclaggio e antifrode) | UE/USA – DPF e SCC |
| Consulenti e studi professionali | Contabilità, adempimenti fiscali, assistenza legale | Italia |
I dati possono inoltre essere comunicati ad autorità pubbliche, autorità giudiziarie, al Garante per la protezione dei dati personali e all’Agenzia per la Cybersicurezza Nazionale/CSIRT Italia quando previsto dalla legge. L’elenco aggiornato dei fornitori è disponibile su richiesta.
I dati sono ospitati nell’Unione Europea. Alcuni fornitori (es. Google, SparkPost, Stripe) possono trattare dati negli Stati Uniti: in tal caso il trasferimento avviene sulla base della decisione di adeguatezza della Commissione Europea del 10 luglio 2023 (EU-US Data Privacy Framework) per le società certificate, oppure delle Clausole Contrattuali Standard approvate dalla Commissione (art. 46 GDPR). Copia delle garanzie può essere richiesta ai contatti indicati al punto 2.
Adottiamo misure tecniche e organizzative per la protezione dei dati, tra cui: connessioni cifrate HTTPS/TLS con HSTS, autenticazione a due fattori tramite codice inviato via e-mail attivabile per l’applicazione, permessi per ruolo, registrazione degli accessi all’applicazione, backup periodici, separazione dei database di ciascun cliente. Le misure sono oggetto di un piano di rafforzamento continuo. In caso di violazione dei dati che presenti un rischio elevato per i tuoi diritti ti informeremo senza ingiustificato ritardo, come previsto dall’art. 34 GDPR.
Il sito utilizza cookie tecnici, necessari al funzionamento e ai servizi richiesti (area riservata, registrazione, pagamenti, chat di assistenza aperta dall’utente) e, solo previo consenso espresso tramite il banner e separatamente per categoria, i cookie di Google Analytics (statistiche) e dei video incorporati di YouTube. Puoi modificare la scelta in ogni momento dal link “Preferenze cookie” in fondo a ogni pagina. Tutti i dettagli sono nella Cookie Policy.
Ai sensi degli artt. 15-22 GDPR puoi in ogni momento: accedere ai tuoi dati e ottenerne copia; chiederne la rettifica o la cancellazione; chiedere la limitazione del trattamento; ricevere i dati forniti in un formato strutturato e trasmetterli a un altro titolare (portabilità); opporti al trattamento basato sul legittimo interesse e, in qualsiasi momento e senza motivazione, al trattamento per finalità di marketing; revocare il consenso prestato, senza pregiudicare la liceità del trattamento precedente. Per disiscriverti dalla newsletter puoi usare anche il link presente in ogni e-mail.
Le richieste vanno inviate a privacy@gooseapp.com; risponderemo entro un mese, prorogabile di due mesi nei casi più complessi. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all’autorità dello Stato UE in cui risiedi o lavori.
Il sito e il servizio sono destinati a imprese e professionisti e non sono rivolti a minori di 18 anni.
Possiamo aggiornare la presente informativa per riflettere modifiche normative, tecniche o dei servizi. La data di aggiornamento è indicata in testa alla pagina; le modifiche sostanziali saranno comunicate ai clienti via e-mail o tramite avviso nell’applicazione. Le versioni precedenti sono disponibili su richiesta.