Home App About Works Blog Accedi Contattaci

Privacy Policy dell'app AstralPage

Questo documento riguarda esclusivamente la piattaforma AstralPage (CRM e gestione email) e i dati trattati al suo interno, inclusi i dati ottenuti tramite le API di Google. Il trattamento dei dati relativi al sito astralpage.com è descritto nella Privacy Policy del sito.

Ultimo aggiornamento: agosto 2026

1. Titolare del trattamento

Astralpage S.R.L (M.M Vintage Cars)
Via Massarenti, 480 — 40138 Bologna (BO), Italia
P.IVA: 03608431205
Email: info@astralpage.com

2. A chi si rivolge la piattaforma

AstralPage è una piattaforma privata, accessibile su invito, destinata ad aziende e professionisti. Ogni utente opera all'interno di un proprio spazio di lavoro isolato dagli altri.

3. Dati trattati

3.1 Dati dell'account AstralPage

3.2 Dati inseriti dall'utente nel CRM

Rispetto ai dati dei propri contatti, l'utente agisce come titolare autonomo del trattamento e AstralPage opera come responsabile del trattamento ai sensi dell'art. 28 GDPR. È responsabilità dell'utente disporre di una base giuridica valida per contattare i destinatari inseriti in piattaforma.

3.3 Dati ottenuti tramite le API di Google

Se l'utente sceglie di collegare una casella Google, AstralPage tratta esclusivamente i dati seguenti:

Identificativo dell'account Indirizzo email, identificativo univoco Google, nome e immagine del profilo associati alla casella collegata (scope openid, email, profile). Servono a mostrare all'utente quale casella risulta collegata.
Token OAuth Access token e refresh token rilasciati da Google, necessari per eseguire l'invio autorizzato dall'utente senza richiedere ogni volta un nuovo consenso.
Messaggi inviati Contenuto, destinatari, oggetto ed esito degli invii effettuati dall'utente tramite AstralPage (scope gmail.send), oltre agli identificativi restituiti da Google per il messaggio inviato.

AstralPage non legge la casella dell'utente. L'autorizzazione gmail.send consente unicamente l'invio: la piattaforma non accede alla posta in arrivo, non scarica messaggi ricevuti, non modifica etichette e non elimina messaggi.

3.4 Dati ottenuti da Google Calendar

La sincronizzazione del calendario è una funzione facoltativa, che opera solo se l'utente la attiva dalla piattaforma e autorizza l'accesso presso Google. Quando è attiva, AstralPage tratta i dati elencati di seguito e nessun altro; ciascuna categoria è trattata solo per la funzionalità corrispondente effettivamente disponibile all'utente.

Elenco dei calendari Nome, identificativo, fuso orario e ruolo di accesso dei calendari disponibili sull'account collegato. Servono a far scegliere all'utente quale calendario sincronizzare: non vengono letti i contenuti dei calendari non selezionati.
Eventi del calendario selezionato Titolo, descrizione, luogo, data e ora di inizio e fine, stato e identificativi degli eventi presenti nel solo calendario scelto dall'utente.
Creazione, modifica e cancellazione AstralPage crea, aggiorna o elimina eventi soltanto quando l'utente compie esplicitamente l'azione dalla piattaforma (ad esempio fissando o spostando un appuntamento con un contatto). Non modifica eventi di propria iniziativa.
Partecipanti Nome, indirizzo email e stato della risposta dei partecipanti agli eventi sincronizzati, per mostrare in piattaforma chi è invitato e chi ha accettato, e per associare l'appuntamento al contatto corrispondente.
Ricorrenze Regole di ripetizione degli eventi ricorrenti ed eventuali eccezioni, necessarie per mostrare correttamente le occorrenze in agenda.
Promemoria Impostazioni di notifica associate agli eventi, in modo che i promemoria creati dalla piattaforma corrispondano a quelli del calendario dell'utente.
Link Google Meet Link della videochiamata generato o già associato all'evento, mostrato in piattaforma e incluso negli inviti. AstralPage non accede al contenuto delle riunioni né alle registrazioni.
Cursori di sincronizzazione Token tecnici restituiti da Google per aggiornare in modo incrementale solo gli eventi cambiati, senza riscaricare ogni volta l'intero calendario.

3.5 Copia locale e finestra temporale

Per mostrare l'agenda senza interrogare Google a ogni apertura di pagina, AstralPage conserva una copia locale (cache) degli eventi sui propri server. La copia è limitata:

La copia locale viene aggiornata a ogni sincronizzazione e allineata alle modifiche fatte su Google. Non costituisce un archivio autonomo: se l'utente elimina un evento su Google, l'evento viene rimosso anche dalla copia in piattaforma.

I dati dei partecipanti agli eventi sono dati personali di terzi: rispetto ad essi l'utente agisce come titolare autonomo del trattamento e AstralPage come responsabile ai sensi dell'art. 28 GDPR, negli stessi termini indicati al punto 3.2.

Le funzionalità descritte in questa sezione operano solo se l'utente le attiva. In assenza di attivazione, AstralPage non accede ad alcun dato di calendario.

4. Finalità del trattamento

5. Base giuridica

6. Condivisione dei dati

I dati ottenuti tramite le API di Google:

I dati sono accessibili unicamente ai fornitori tecnici necessari all'erogazione del servizio, nominati responsabili del trattamento e vincolati contrattualmente: fornitori di hosting applicativo, di database gestito e di infrastruttura cloud. Eventuali trasferimenti verso Paesi extra-UE avvengono nel rispetto delle garanzie previste dal Capo V del GDPR (decisioni di adeguatezza o clausole contrattuali standard).

7. Conservazione e cancellazione

Dato Conservazione
Token OAuth Google (access e refresh token) Fino allo scollegamento della casella o alla revoca dell'accesso dall'Account Google. La revoca presso Google e la cancellazione dai sistemi avvengono contestualmente alla richiesta; le copie di backup vengono sovrascritte entro 30 giorni.
Identificativo dell'account Google collegato Fino allo scollegamento della casella.
Messaggi inviati e relativo esito Per la durata dell'account, salvo cancellazione anticipata richiesta dall'utente. Eliminati entro 30 giorni dalla chiusura dell'account.
Copia locale degli eventi di calendario Solo per il periodo in cui la sincronizzazione resta attiva. Alla disattivazione o allo scollegamento dell'account viene eliminata senza indebito ritardo e comunque entro 30 giorni, copie di backup incluse.
Cursori di sincronizzazione del calendario Fino alla disattivazione della sincronizzazione. Cancellati insieme alla copia locale.
Contatti e dati del CRM Per la durata dell'account. Eliminati entro 30 giorni dalla chiusura dell'account.
Log tecnici e di sicurezza Massimo 12 mesi.
Documenti contabili e fiscali 10 anni, per obbligo di legge.

7.1 Cosa succede alla disconnessione

Quando l'utente scollega l'account Google dalla piattaforma, AstralPage:

La sola disattivazione della sincronizzazione del calendario, senza scollegare l'account, comporta la cancellazione della copia locale degli eventi e dei relativi cursori. La procedura completa, insieme alle modalità di richiesta della cancellazione, è descritta nella pagina Cancellazione dei dati: la richiesta può essere inviata in qualsiasi momento a info@astralpage.com dall'indirizzo con cui si accede alla piattaforma e viene evasa entro 30 giorni.

8. Sicurezza

9. Conformità alla Google API Services User Data Policy

L'uso e il trasferimento da parte di AstralPage delle informazioni ricevute dalle API di Google ad altre applicazioni rispetteranno la Google API Services User Data Policy, inclusi i requisiti di Limited Use.

AstralPage's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

10. Diritti dell'interessato

Ai sensi degli artt. 15-22 GDPR l'utente ha diritto di:

Le richieste vanno inviate a info@astralpage.com e ricevono riscontro entro 30 giorni. L'interessato può inoltre proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

11. Minori

La piattaforma è destinata esclusivamente a utenti maggiorenni in ambito professionale e non è rivolta ai minori.

12. Modifiche

Il Titolare può aggiornare la presente informativa. Le modifiche sostanziali vengono comunicate agli utenti registrati e la data di ultimo aggiornamento indicata in alto viene sempre aggiornata.