Sub-responsabili
Ultimo aggiornamento: luglio 2026
Questa pagina elenca i principali sub-responsabili che aiutano OwnersPal a fornire e gestire il Servizio. Questi fornitori possono trattare dati personali o aziendali solo quando necessario per infrastruttura, fatturazione, comunicazioni, sicurezza e integrazioni di piattaforma.
| Fornitore | Scopo | Categorie di dati | Regione |
|---|---|---|---|
| Supabase | Autenticazione e archiviazione dati applicativi | Dati profilo account, identificativi di autenticazione, dati profilo aziendale, metadati dei contenuti generati | Global |
| Stripe | Fatturazione abbonamenti ed elaborazione pagamenti | Identificativi di fatturazione, stato abbonamento, metadati di pagamento, registri di fatturazione | Global |
| Resend | Invio email transazionali | Indirizzo email, metadati del messaggio, eventi di consegna e rimbalzo | US |
| Postmark | Invio email transazionali / di riserva | Indirizzo email, contenuto e metadati del messaggio, eventi di consegna | US |
| Railway | Hosting API backend e infrastruttura runtime | Log applicativi, metadati richieste, diagnostica operativa | US |
| Vercel | Hosting frontend, delivery e analisi con consenso | Metadati richieste sito, telemetria prestazioni, eventi analitici con consenso | Global |
| Sentry | Monitoraggio errori e diagnostica prestazioni | Tracce errori, diagnostica tecnica, contesto richieste limitato | Global |
| Fal / provider di modelli | Gateway di inferenza dei modelli (queue.fal.run) per il rendering di brevi video pubblicitari. Instrada ogni job image-to-video verso il modello selezionato per l'inquadratura: Kling (Kuaishou), Seedance (ByteDance), Veo (Google), Grok (xAI), Vidu o Wan. Runway non è intermediato tramite Fal — è un'integrazione diretta (vedere la riga Runway). | URL delle foto aziendali e prompt di testo inviati per il rendering, metadati dei job di generazione e riferimenti ai video di output | Global |
| Runway | Rendering diretto image-to-video per brevi clip pubblicitarie (api.dev.runwayml.com). Richiamato direttamente da OwnersPal, non instradato tramite Fal. | URL delle foto aziendali e prompt di testo inviati per il rendering, metadati dei job di generazione e riferimenti ai video di output | US |
| ElevenLabs (via Fal) | Voice-hook text-to-speech for video ads (opt-in feature; preset voices only, no voice cloning) | Short text strings derived from your business profile (business name, hours, CTA) sent for synthesis; no customer or review content | US |
| OpenAI | Inferenza di modelli linguistici e di testo per le funzionalità IA + estrazione di contenuti dai siti web (menu, team, FAQ, «Chi siamo», testimonianze dei clienti) | Prompt, output generati, metadati di richieste e risposte, testo di pagine web inviato per l'estrazione di contenuti | US |
| Endpoint di rendering headless (facoltativo) | Esegue il rendering dei siti web aziendali basati solo su JavaScript (applicazioni a pagina singola) in modo da poterne leggere il menu e le foto quando la pagina inietta i contenuti lato client. Disattivato per impostazione predefinita; usato solo quando un operatore configura un endpoint di rendering, e solo sul sito pubblico dell'azienda stessa. | L'URL del sito web pubblico dell'azienda stessa (nessun dato personale) | Global |
| Twilio | Consegna di messaggi SMS e WhatsApp | Numeri di telefono, metadati del contenuto dei messaggi, eventi di consegna e stato | Global |
| MessageBird | Invio SMS di riserva per gli avvisi operativi (facoltativo) | Numero di telefono del destinatario, contenuto del messaggio | EU |
| API Google (Business Profile, Ads, YouTube) | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificativi account collegati, metadati campagne e pubblicazione, recensioni Google Business Profile (memorizzate nella cache per la funzione opzionale di sovrapposizione recensioni quando il proprietario la abilita) | Global |
| Google Places API | Arricchimento dei dati aziendali lato server — consulta la scheda pubblica Google di un'attività per importarne dettagli, foto e recensioni (places.googleapis.com). Usa una chiave API, distinta dalla connessione Google OAuth del proprietario. | Nome dell'attività, place ID e query di località inviati a Google; in risposta, vengono acquisiti i dati della scheda pubblica, inclusi i nomi visualizzati dei recensori, il testo delle recensioni e le foto aziendali con le relative attribuzioni d'autore | Global |
| Google Maps (mappa incorporata) | Quando un'attività mostra una mappa della posizione sul suo sito web OwnersPal, il browser del visitatore carica un frame Google Maps incorporato (maps.google.com). OwnersPal non effettua alcuna chiamata lato server per questo; l'iframe è un flusso di dati verso terzi al momento della visualizzazione della pagina. | L'indirizzo IP e lo user-agent del visitatore (inviati dal browser per caricare la mappa incorporata); l'indirizzo pubblico dell'attività o la query della mappa | Global |
| YouTube (video incorporato) | Quando un'attività incorpora il proprio video YouTube nel suo sito web OwnersPal, il browser del visitatore carica il clip da YouTube. Usiamo l'host rispettoso della privacy youtube-nocookie.com, che non imposta un cookie di tracciamento finché il visitatore non preme play. OwnersPal non effettua alcuna chiamata lato server a YouTube per questo. | L'indirizzo IP del visitatore e i metadati della richiesta (inviati dal browser per caricare il video incorporato); l'ID pubblico del video | Global |
| Vimeo (video incorporato) | Quando un'attività incorpora il proprio video Vimeo nel suo sito web OwnersPal, il browser del visitatore carica il clip dal player di Vimeo (player.vimeo.com). OwnersPal non effettua alcuna chiamata lato server a Vimeo per questo. | L'indirizzo IP del visitatore e i metadati della richiesta (inviati dal browser per caricare il video incorporato); l'ID pubblico del video | Global |
| API Meta (Facebook/Instagram) | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificativi account collegati, metadati campagne e pubblicazione | Global |
| Microsoft Ads | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di account collegati, metadati di campagne e conversioni | Global |
| Yelp | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di attività collegate, metadati di recensioni e schede | US |
| TikTok | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di account collegati, metadati di post e interazioni | Global |
| Nextdoor | Integrazioni OAuth e operazioni su piattaforme collegate | Token OAuth, identificatori di attività collegate, metadati di post e risposte | US |
Aggiorniamo questo elenco quando cambiano fornitori e sub-responsabili.