Affidabilità

Le risposte che chiede il tuo ufficio acquisti

Dove vivono i dati, chi altro li tocca, cosa conserviamo degli account che colleghi e cosa succede quando qualcosa si ferma. Senza moduli e senza doverlo chiedere per email: è tutto in questa pagina.

Ultimo aggiornamento: 4 settembre 2026.

Società spagnola

PlanVortex è sviluppato e gestito da TALIA SOFTWORKS, S.L., codice fiscale B05350616, iscritta al Registro delle Imprese di Ciudad Real, Spagna. I dati completi di iscrizione sono nelle condizioni d'uso.

Fattura in euro, con IVA

I prezzi sono in euro e la fattura è emessa da una società spagnola con IVA spagnola. Con una partita IVA intracomunitaria valida si applica l'inversione contabile. Nessun cambio di valuta e nessuna commissione di conversione.

I dati restano nell'UE

Il database, il sistema di identità e i file che carichi sono nell'Unione Europea. Nessun fornitore fuori dallo Spazio Economico Europeo conserva il contenuto del tuo account.

GDPR e AEPD

Siamo responsabili del trattamento dei dati che gestisci con PlanVortex. Il contratto si scarica da qui, già firmato dalla nostra parte. La nostra autorità di controllo è l'Agenzia spagnola per la protezione dei dati (AEPD).

Dove vivono i dati

PlanVortex non gira sul cloud di nessun altro: gira su server nostri, che gestiamo noi. Ecco cosa c'è e dove si trova ogni pezzo.

  • Il servizio — l'API, il pannello e lo schedulatore dei processi in background — gira su server dedicati ospitati presso IONOS, un fornitore europeo, nel suo data center in Spagna.
  • Il database e la cache sono nostri e vivono sulla stessa macchina. Non sono esposti su internet: ci parla soltanto il servizio stesso. Non esiste alcun database gestito da terzi.
  • L'identità è gestita da un'istanza di Keycloak anch'essa nostra e anch'essa lì. Non conserviamo password, e non c'è alcun fornitore esterno di accesso che veda chi entra nel tuo account.
  • I file che carichi sono conservati su Cloudflare R2 con giurisdizione dell'Unione Europea, un'opzione di archiviazione che garantisce che gli oggetti non escano dall'UE. Il contenitore è privato: non ha un indirizzo pubblico né indovinabile, e tutto viene servito con link firmati che scadono.
  • Le email che ti inviamo — avvisi sull'account, fatturazione e inviti — partono dal nostro server di posta. Non usiamo alcuna piattaforma di invio massivo, quindi il tuo indirizzo non finisce nella lista di nessuno.

L'unico trasferimento fuori dallo Spazio Economico Europeo che esiste oggi è la generazione con intelligenza artificiale, e solo se la usi: quello che chiedi viaggia verso il fornitore del modello. È dettagliato nella tabella qui sotto, e nel piano gratuito non accade mai, perché non include crediti di IA.

Chi altro tocca i dati: i cinque sub-responsabili

Un sub-responsabile è un'azienda che tratta dati per nostro conto perché il servizio funzioni. Sono cinque, non uno di più. Non c'è nessuno strumento di analisi di prodotto, né di assistenza, né di registrazione delle sessioni, né di raccolta contatti: non li usiamo.

FornitoreA cosa serveDove tratta i datiCosa vede
IONOSHosting del serverSpagna (UE)Ospita la macchina su cui gira tutto. Come qualsiasi hosting ha accesso fisico all'hardware; non accede ai dati.
CloudflareFile e protezione di reteUE (R2 con giurisdizione europea)I file che carichi — immagini e video — e il traffico web che passa dalla sua protezione.
StripePagamenti e fatturazioneIrlanda (UE)I tuoi dati di fatturazione e il metodo di pagamento. I dati della carta li raccoglie direttamente Stripe: non passano dai nostri server e non li conserviamo.
OpenRouterGenerazione con IA (opzionale)Stati UnitiSolo se usi l'IA: le istruzioni che scrivi e il testo o l'immagine che torna indietro. Non inviamo i tuoi account collegati, i tuoi contatti né le tue statistiche.
GoogleAnalisi e anti-spamIrlanda (UE), con trasferimenti negli USAL'analisi solo se la accetti, e nel pannello con l'indirizzo ripulito dagli identificatori. reCAPTCHA protegge il modulo di contatto.

I social network non sono nostri sub-responsabili

Quando pubblichi su Instagram o rispondi a una recensione di Google Business, sei tu a inviare quel contenuto a quella rete, usando l'account che hai collegato. La rete lo tratta secondo la propria informativa e come titolare autonomo, non per nostro conto. Noi siamo la strada, non la destinazione.

Se questa lista cambia, lo sai prima

Ci impegniamo a dare un preavviso di almeno 30 giorni, via email agli amministratori dell'account, prima di aggiungere o sostituire un sub-responsabile, così che tu possa opporti. È lo stesso obbligo che assumiamo nel contratto di responsabile del trattamento.

Cosa conserviamo degli account che colleghi

Il permesso di accesso ai tuoi social è il dato più delicato che ci affidi, quindi conviene essere precisi su cosa ne facciamo.

  • Il permesso di accesso (il token OAuth) non esce mai dal server. L'API lo rimuove da ogni risposta prima di inviarla, quindi non è leggibile dal pannello, da un'integrazione né da un registro di attività, nemmeno con la tua sessione attiva.
  • A ogni rete chiediamo il permesso minimo che serve alla funzione che stai per usare, non uno di più.
  • I segreti che ci consegni di proposito — le tue chiavi API, le credenziali della tua applicazione Discord — sono conservati cifrati con AES-256-GCM e sono di sola scrittura: si possono sostituire, ma non rileggere.
  • Quello che portiamo dalle reti — pubblicazioni, contatori, commenti e recensioni — è una copia di lavoro che si aggiorna di continuo contro la rete stessa. Non costruiamo uno storico parallelo che sopravviva alla disconnessione.
  • Quando scolleghi un account revochiamo il permesso verso quella rete in quello stesso momento — smette di essere valido all'istante — e cancelliamo le sue credenziali dal nostro database.
  • Quando chiudi il tuo account, un processo automatico che gira ogni giorno lo elimina completamente in meno di 24 ore. L'unica eccezione sono le fatture, che la normativa fiscale obbliga a conservare.

Il dettaglio completo — cifratura in transito, controllo degli accessi, tempi di conservazione e come esercitare i tuoi diritti — è nell'informativa sulla privacy. Leggi l'informativa sulla privacy

Impegno di disponibilità

99,9 %obiettivo di disponibilità mensile

Equivale a un massimo di circa 43 minuti di indisponibilità al mese. È un obiettivo di servizio, non un accordo con penali: preferiamo pubblicare il numero che inseguiamo piuttosto che non pubblicarne nessuno, che è quello che fanno quasi tutti in questo settore.

  • La manutenzione pianificata è annunciata con almeno 48 ore di anticipo e si svolge fuori dall'orario lavorativo spagnolo. Non conta come indisponibilità.
  • Davanti a un incidente che tocca il servizio avvisiamo per email gli amministratori degli account coinvolti, e poi pubblichiamo cosa è successo e cosa abbiamo fatto.
  • Le pubblicazioni programmate non si perdono se il servizio si ferma: restano in attesa ed escono quando torna. Un'interruzione ritarda una pubblicazione, non la annulla.
  • Quello che non possiamo garantire è la disponibilità dei social network. Se Instagram smette di accettare pubblicazioni, PlanVortex continua a funzionare e a riprovare, ma l'esito dipende da loro.

Se il tuo acquisto richiede un accordo sul livello di servizio firmato, con penali e tempi di risposta impegnativi, scrivici e ne parliamo. Non è nelle clausole perché preferiamo non prometterlo automaticamente a tutti.

Contratto di responsabile del trattamento

Il contratto previsto dall'articolo 28 del GDPR, con l'elenco dei sub-responsabili, le misure di sicurezza e le istruzioni di trattamento. Si scarica senza modulo, senza lasciare l'email e senza aspettare che qualcuno risponda.

Leggi e scarica il contratto

Manca qualcosa che ti serve per comprare?

Se il tuo processo di acquisto chiede un documento, un questionario di sicurezza o una clausola che qui non c'è, chiedila e te la diamo. Risponde la stessa persona che scrive il codice.

Scrivici