PRIVACY POLICY — WHITE RABBIX CRM
Informativa Privacy – White Rabbix CRM
Ultimo aggiornamento: 27 settembre 2026
La presente Informativa Privacy descrive le modalità con cui White Rabbix S.r.l., in qualità di titolare del trattamento, raccoglie, utilizza, conserva e protegge i dati personali trattati attraverso l’applicazione White Rabbix CRM.
White Rabbix CRM è una piattaforma software utilizzata per la gestione di contatti commerciali, opportunità, appuntamenti, attività operative, comunicazioni, processi di vendita, automazioni e gestione dei clienti.
1. Titolare del trattamento
Il titolare del trattamento è:
White Rabbix S.r.l.
Via Guglielmo Melisurgo 15
80133 Napoli (NA), Italia
P.IVA 11145521214
Email: info@whiterabbix.com
Per qualsiasi richiesta relativa alla privacy o al trattamento dei dati personali è possibile contattarci all’indirizzo sopra indicato.
2. Dati trattati
White Rabbix CRM può trattare diverse categorie di dati, in funzione delle funzionalità utilizzate.
Dati identificativi e di contatto
Possono includere:
- nome;
- cognome;
- indirizzo email;
- numero di telefono;
- azienda;
- ruolo professionale;
- sito web;
- informazioni inserite volontariamente dall’utente.
Dati relativi all’attività commerciale
Possono includere:
- richieste commerciali;
- opportunità di vendita;
- stato della trattativa;
- appuntamenti;
- note commerciali;
- attività e task;
- cronologia dei contatti;
- esiti delle comunicazioni;
- informazioni relative alle proposte commerciali;
- stato dei processi di onboarding o assistenza.
Dati tecnici
Possono essere trattati:
- indirizzo IP;
- data e ora di accesso;
- log applicativi;
- identificativi tecnici;
- informazioni sul browser o dispositivo;
- eventi di sicurezza;
- log delle operazioni effettuate dagli utenti.
3. Integrazione con Google Calendar
White Rabbix CRM può essere collegato, su richiesta dell’utente, a un account Google tramite il sistema di autorizzazione OAuth 2.0.
L’accesso ai dati Google avviene esclusivamente dopo che l’utente ha autorizzato esplicitamente l’applicazione attraverso la schermata di consenso Google.
White Rabbix CRM può utilizzare Google Calendar per:
- visualizzare i calendari autorizzati;
- verificare disponibilità e occupazione;
- leggere le informazioni necessarie sugli eventi;
- creare appuntamenti;
- modificare appuntamenti;
- cancellare appuntamenti quando richiesto;
- sincronizzare appuntamenti tra il CRM e Google Calendar;
- verificare eventuali sovrapposizioni;
- gestire disponibilità di operatori o risorse;
- aggiornare lo stato degli appuntamenti nel CRM.
L’applicazione richiede esclusivamente gli ambiti di accesso Google necessari alle funzionalità effettivamente utilizzate.
Google raccomanda infatti agli sviluppatori di utilizzare gli scope più limitati compatibili con le funzioni dell’applicazione. Google for Developers
4. Utilizzo dei dati Google
I dati ottenuti tramite Google APIs vengono utilizzati esclusivamente per fornire le funzionalità di integrazione richieste dall’utente.
In particolare, i dati Google Calendar possono essere utilizzati per:
- sincronizzare calendari;
- determinare la disponibilità degli utenti;
- programmare appuntamenti;
- aggiornare eventi;
- evitare sovrapposizioni;
- mostrare all’interno del CRM le informazioni relative agli appuntamenti;
- automatizzare attività strettamente collegate alla gestione degli appuntamenti.
White Rabbix non vende i dati Google degli utenti.
White Rabbix non utilizza i dati ottenuti tramite Google APIs per:
- pubblicità personalizzata;
- creazione di profili pubblicitari;
- vendita a data broker;
- attività di sorveglianza;
- addestramento generalizzato di modelli di intelligenza artificiale;
- finalità non correlate alle funzionalità dichiarate del CRM.
5. Google API Services User Data Policy
L’utilizzo e il trasferimento ad altre applicazioni delle informazioni ricevute da Google APIs da parte di White Rabbix CRM avvengono nel rispetto della Google API Services User Data Policy, inclusi i requisiti di Limited Use.
I dati ottenuti tramite Google APIs vengono pertanto utilizzati esclusivamente per fornire o migliorare funzionalità chiaramente visibili e richieste dagli utenti dell’applicazione.
Questa formulazione è particolarmente importante ai fini della verifica OAuth Google. Google richiede espressamente che la Privacy Policy illustri l’accesso, l’uso, la conservazione e l’eventuale condivisione dei dati Google e che l’utilizzo sia coerente con i requisiti Limited Use. Google Aiuto
6. Token di autorizzazione Google
Per mantenere attiva la sincronizzazione con Google Calendar, White Rabbix CRM può conservare in maniera protetta:
- access token;
- refresh token;
- identificativo dell’account collegato;
- identificativi dei calendari autorizzati;
- informazioni strettamente necessarie alla sincronizzazione.
Questi dati tecnici vengono utilizzati esclusivamente per mantenere attiva l’integrazione autorizzata dall’utente.
Le credenziali OAuth e i token vengono protetti mediante adeguate misure tecniche e non vengono pubblicati né inseriti in repository pubblici.
7. Disconnessione dell’account Google
L’utente può interrompere l’integrazione con Google Calendar.
La revoca può essere effettuata:
- attraverso le funzionalità disponibili in White Rabbix CRM;
- dalle impostazioni di sicurezza del proprio Account Google, revocando l’accesso all’applicazione.
A seguito della revoca, White Rabbix CRM non potrà più accedere ai dati Google dell’utente tramite i token precedentemente autorizzati.
I dati tecnici non più necessari vengono cancellati o resi inutilizzabili secondo le procedure interne applicabili.
8. Finalità del trattamento
I dati personali possono essere trattati per:
- fornire White Rabbix CRM;
- gestire account e utenti;
- gestire contatti e aziende;
- organizzare opportunità commerciali;
- gestire pipeline e attività;
- gestire appuntamenti;
- sincronizzare Google Calendar;
- inviare comunicazioni operative;
- gestire automazioni autorizzate;
- monitorare il corretto funzionamento del sistema;
- prevenire abusi e accessi non autorizzati;
- effettuare backup;
- risolvere problemi tecnici;
- garantire sicurezza e continuità del servizio;
- adempiere a obblighi normativi.
9. Base giuridica
Il trattamento può basarsi, a seconda del caso, su:
- esecuzione di un contratto o di misure precontrattuali;
- legittimo interesse del titolare alla gestione della propria attività e dei propri sistemi informativi;
- adempimento di obblighi di legge;
- consenso, quando richiesto dalla normativa applicabile.
L’autorizzazione OAuth rilasciata a Google rappresenta il permesso tecnico concesso dall’utente all’applicazione per accedere alle specifiche risorse Google selezionate.
10. Conservazione dei dati
I dati vengono conservati per il tempo necessario a:
- fornire il servizio;
- mantenere attive le funzionalità richieste;
- adempiere agli obblighi contrattuali e normativi;
- garantire sicurezza, continuità e audit del sistema.
I dati derivanti dalle Google APIs vengono conservati solo nella misura necessaria alle funzionalità dell’applicazione.
I token OAuth vengono conservati finché l’integrazione resta attiva o fino alla loro revoca, disconnessione o cessazione della necessità di trattamento.
White Rabbix applica criteri di minimizzazione dei dati e limita la conservazione delle informazioni Google alle informazioni effettivamente necessarie.
11. Condivisione dei dati
White Rabbix può avvalersi di fornitori tecnici necessari all’erogazione del servizio, ad esempio:
- provider hosting e infrastruttura;
- provider email;
- servizi di backup;
- Google per le funzionalità Google Calendar;
- eventuali fornitori tecnici indispensabili alle funzionalità del CRM.
Tali soggetti possono trattare dati nei limiti necessari alla fornitura dei rispettivi servizi.
White Rabbix non vende né cede dati personali per finalità commerciali proprie di terzi.
12. Sicurezza
White Rabbix adotta misure tecniche e organizzative volte a proteggere i dati trattati.
Tra le misure previste possono rientrare:
- HTTPS;
- autenticazione utenti;
- ruoli e permessi;
- protezione delle credenziali;
- cifratura delle informazioni sensibili;
- backup;
- audit log;
- controllo degli accessi;
- monitoraggio degli errori;
- sistemi di logging;
- aggiornamento del software;
- limitazione degli accessi amministrativi.
13. Trasferimenti internazionali
Alcuni fornitori tecnologici utilizzati dal servizio possono trattare dati anche al di fuori dello Spazio Economico Europeo.
In tali casi i trasferimenti vengono effettuati nel rispetto delle condizioni previste dalla normativa applicabile, mediante strumenti quali decisioni di adeguatezza, clausole contrattuali standard o altre garanzie riconosciute.
14. Diritti degli interessati
Nei casi previsti dal Regolamento UE 2016/679 (GDPR), l’interessato può esercitare i diritti di:
- accesso;
- rettifica;
- cancellazione;
- limitazione;
- opposizione;
- portabilità;
- revoca del consenso, quando applicabile.
Le richieste possono essere inviate a:
L’interessato ha inoltre diritto di proporre reclamo all’autorità di controllo competente.
15. Modifiche alla presente informativa
La presente Privacy Policy può essere aggiornata nel tempo, ad esempio in seguito a:
- introduzione di nuove funzionalità;
- modifiche delle integrazioni;
- modifiche normative;
- modifiche delle API utilizzate.
La versione aggiornata sarà pubblicata su questa pagina indicando la data dell’ultimo aggiornamento.
16. Contatti
Per informazioni relative alla presente Privacy Policy:
White Rabbix S.r.l.
Via Guglielmo Melisurgo 15
80133 Napoli (NA)
Email: info@whiterabbix.com