PRIVACY POLICY DELLA WEBAPP AFFLU


Ultimo aggiornamento: 29.06.2026


1. TITOLARE DEL TRATTAMENTO


AFFLU S.r.l., con sede legale in Piazza Santiago del Cile n. 8, 00197 Roma (RM), Italia, P. IVA 18294811007 (“Afflu”, “noi”, “ci” o “nostro”).


Contatto: privacy@afflu.eu


2. AMBITO DI APPLICAZIONE


La presente privacy policy spiega come Afflu tratta i dati personali tramite l’applicazione web disponibile all’indirizzo app.afflu.eu, inclusi la dashboard Afflu, l’area riservata, i flussi di onboarding, i form account, le funzionalità della piattaforma e i relativi servizi.


La presente informativa si applica agli utenti che:


(a) creano un account;

(b) richiedono accesso alla Dashboard;

(c) accedono all’area riservata;

(d) completano form di onboarding, business, fiscali, audience, performance o informazioni promozionali;

(e) interagiscono con le funzionalità della WebApp;

(f) utilizzano la Piattaforma o i Servizi;

(g) ove applicabile, sottoscrivono Commercial Terms, un Legacy Agreement o qualsiasi altro accordo con Afflu.


La WebApp è destinata esclusivamente a persone e soggetti che agiscono per finalità professionali, commerciali, imprenditoriali o aziendali e può essere utilizzata solo da utenti maggiorenni.


La creazione dell’account non comporta automaticamente la conclusione di un contratto né l’attivazione di tutte le funzionalità della Piattaforma o dei Servizi.


Afflu agisce generalmente quale titolare del trattamento per i dati personali trattati per registrazione account, onboarding, verifica, gestione utenti, amministrazione della piattaforma, fatturazione, sicurezza, gestione precontrattuale e contrattuale, compliance legale e correlate attività business.


Quando Afflu tratta dati personali per conto di un utente o di un’organizzazione in connessione con specifici Servizi, Afflu può agire anche quale responsabile del trattamento ai sensi dell’articolo 28 GDPR, in conformità al Data Processing Agreement applicabile.


3. CATEGORIE DI DATI PERSONALI TRATTATI


3.1 Dati forniti in fase di registrazione


Afflu può trattare nome, cognome, indirizzo email, password, indicazione dell’organizzazione e qualsiasi altra informazione fornita in fase di registrazione account.


Le password sono conservate in forma protetta tramite meccanismi di hashing e non sono accessibili in chiaro.


3.2 Dati trattati durante l’utilizzo della WebApp


Afflu può trattare log di autenticazione, tentativi di login riusciti e non riusciti, stato dell’account, timestamp delle operazioni, identificativi tecnici interni, azioni dell’utente, storico degli accessi, log di accettazione relativi a Terms e Privacy Policy e informazioni necessarie per gestire l’accesso all’account e l’utilizzo della Piattaforma.


3.3 Dati tecnici


Afflu può trattare indirizzo IP, informazioni sul dispositivo, informazioni sul browser, informazioni sul sistema operativo, metadati di sessione, log di sicurezza, log infrastrutturali e altri metadati tecnici necessari per sicurezza dei sistemi, prevenzione frodi, controllo accessi, troubleshooting, stabilità del servizio e manutenzione della piattaforma.


3.4 Dati di onboarding, business e fiscali


Ove richiesto per onboarding, verifica, attivazione account, richieste verso Network e Merchant, amministrazione pagamenti, fatturazione, verifiche fiscali, compliance e prestazione dei Servizi, Afflu può trattare dati business, fiscali e di onboarding, inclusi:


(a) ragione sociale;

(b) partita IVA;

(c) codice fiscale o identificativo equivalente;

(d) residenza fiscale;

(e) indirizzo fiscale;

(f) città, CAP o codice postale, Paese e Stato;

(g) dati del rappresentante legale;

(h) data e luogo di nascita;

(i) residenza;

(j) dati di contatto professionali o aziendali;

(k) informazioni relative all’autorità ad agire per conto di un’organizzazione.


3.5 Dati promozionali, canali, audience e performance


Afflu può trattare informazioni relative ad attività e canali promozionali, inclusi:


(a) descrizione dell’attività promozionale;

(b) URL del sito, blog, magazine, account social o altro canale promozionale principale;

(c) frequenza di pubblicazione di contenuti sponsorizzati;

(d) fonti di traffico e modalità di acquisizione visitatori;

(e) uso di SEO, pubblicità o promozione su altri siti;

(f) visitatori unici mensili;

(g) page views mensili;

(h) distribuzione audience per genere;

(i) fascia d’età principale;

(j) Paese principale o geografia dell’audience;

(k) informazioni relative ad account Instagram, YouTube, TikTok, Substack o simili;

(l) monthly views, monthly reach, subscribers, average open rate e altre metriche social, audience o performance.


3.6 Dati di pagamento e dati bancari


I dati bancari non sono raccolti tramite il form di registrazione della WebApp. Ove necessari per amministrazione pagamenti, fatturazione, riconciliazione o gestione del rapporto commerciale, i dati bancari possono essere raccolti separatamente tramite Commercial Terms, bank-details form o altri canali sicuri di onboarding o amministrazione.


3.7 Informazioni raccolte o trattate tramite Network, Merchant e piattaforme terze


In connessione con i Servizi, Afflu può trattare dati resi disponibili tramite affiliate network, dashboard Merchant, API, report, export, sistemi di tracking, payout statement, performance report e altri sistemi terzi, inclusi identificativi di account affiliate, dati di tracking, informazioni di payout, stato commissioni, dati di performance, dati transazionali e informazioni di settlement o adjustment.


3.8 Dati inviati per conto dell’utente


Quando Afflu completa, trasmette, conferma, sottoscrive, presenta o aggiorna form di onboarding, form Network, form Merchant, form di piattaforma, form di pagamento, dichiarazioni di status fiscale o documentazione equivalente per conto dell’utente, Afflu tratta i dati personali e le informazioni forniti o approvati dall’utente per tali finalità.


4. FINALITA E BASI GIURIDICHE


4.1 Creazione e gestione dell’account


Finalità: creare, gestire e mantenere l’account utente e consentire l’accesso alla Piattaforma.


Base giuridica: articolo 6(1)(b) GDPR, esecuzione di un contratto o misure precontrattuali.


4.2 Gestione precontrattuale e contatto con l’utente


Finalità: esaminare richieste, contattare utenti, gestire richieste di onboarding, richiedere informazioni aggiuntive e valutare l’idoneità all’accesso alla Piattaforma o ai Servizi.


Base giuridica: articolo 6(1)(b) GDPR.


Tali comunicazioni sono comunicazioni di servizio o precontrattuali e non costituiscono marketing.


4.3 Onboarding, verifica e attivazione


Finalità: verificare identità utente, status professionale, dettagli dell’organizzazione, autorità ad agire, canali promozionali, informazioni fiscali, informazioni business e idoneità per Network, Merchant, piattaforme o Servizi.


Base giuridica: articolo 6(1)(b) GDPR e, ove applicabile, articolo 6(1)(c) GDPR per obblighi di legge o articolo 6(1)(f) GDPR per il legittimo interesse di Afflu a prevenire frodi, proteggere la Piattaforma e verificare affidabilità commerciale.


4.4 Esecuzione del contratto e prestazione dei Servizi


Finalità: fornire la Piattaforma e i Servizi, gestire Affiliate Account, predisporre richieste verso Network o Merchant, configurare sistemi di tracking, generare link, fornire reporting, gestire supporto operativo, verificare commissioni e amministrare il rapporto commerciale.


Base giuridica: articolo 6(1)(b) GDPR.


4.5 Reporting, fatturazione, amministrazione pagamenti e contabilità


Finalità: predisporre report, calcolare fee, emettere fatture, riconciliare pagamenti, gestire dati bancari ove raccolti separatamente, conservare scritture contabili e adempiere obblighi fiscali, contabili e legali.


Base giuridica: articolo 6(1)(b) GDPR e articolo 6(1)(c) GDPR.


4.6 Adempimento di obblighi di legge


Finalità: adempiere obblighi fiscali, contabili, societari, regolatori, privacy, obblighi di conservazione legale e richieste di autorità.


Base giuridica: articolo 6(1)(c) GDPR.


4.7 Sicurezza, protezione dei sistemi e prevenzione frodi


Finalità: proteggere Piattaforma, infrastruttura, utenti, Afflu, Network, Merchant e terzi da accessi non autorizzati, abusi, frodi, traffico invalido, incidenti di sicurezza, problemi tecnici o condotte illecite.


Base giuridica: articolo 6(1)(f) GDPR, legittimo interesse.


4.8 Accertamento, esercizio o difesa di diritti


Finalità: gestire controversie, far valere Terms, Commercial Terms o Legacy Agreement, recuperare importi non pagati, preservare prove e difendere i diritti di Afflu.


Base giuridica: articolo 6(1)(f) GDPR, legittimo interesse.


4.9 Comunicazioni promozionali


Finalità: inviare newsletter, marketing o comunicazioni promozionali, ove applicabile.


Base giuridica: articolo 6(1)(a) GDPR, consenso.


La WebApp non prevede l’iscrizione automatica a newsletter o comunicazioni promozionali.


5. MODALITA DI TRATTAMENTO E MISURE DI SICUREZZA


I dati personali sono trattati con strumenti elettronici e telematici nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza.


Afflu adotta misure tecniche e organizzative adeguate ai sensi dell’articolo 32 GDPR, incluse, ove applicabili:


(a) crittografia in transito;

(b) crittografia a riposo;

(c) protezione delle credenziali tramite hashing;

(d) controlli di accesso;

(e) permessi basati sui ruoli;

(f) sistemi di backup;

(g) logging e monitoraggio;

(h) misure di sicurezza infrastrutturale;

(i) gestione sicura di API token e chiavi di accesso.


Le credenziali tecniche, inclusi API token e chiavi di accesso, sono trattate tramite misure di sicurezza volte a prevenire l’accesso in chiaro ove tecnicamente possibile.


6. CONSERVAZIONE DEI DATI


In assenza di un rapporto contrattuale attivato, i dati di account e registrazione sono conservati per un periodo massimo di 24 mesi dalla registrazione, salvo richiesta di cancellazione anticipata o necessità di conservazione più lunga per tutelare i diritti di Afflu o adempiere obblighi di legge.


In presenza di un rapporto contrattuale, i dati personali sono conservati per la durata del rapporto e successivamente per il periodo necessario ad adempiere obblighi legali, fiscali, contabili e contrattuali e per l’accertamento, esercizio o difesa di diritti.


Le registrazioni contabili, di fatturazione, fiscali e relative ai pagamenti possono essere conservate per il periodo richiesto dalla legge applicabile.


I log operativi e i log di sicurezza sono conservati per il periodo ragionevolmente necessario a fini di sicurezza, troubleshooting, prevenzione frodi, compliance legale e protezione della piattaforma.


I dati cancellati possono permanere nei sistemi di backup per un periodo limitato, generalmente non superiore a 30 giorni, salvo che un periodo più lungo sia tecnicamente necessario o legalmente richiesto.


In caso di cancellazione dell’account, i dati possono essere cancellati, anonimizzati o conservati in forma limitata in conformità alle procedure tecniche interne di Afflu e alla legge applicabile.


7. DESTINATARI DEI DATI PERSONALI


I dati personali possono essere comunicati a o trattati da terzi che agiscono per conto di Afflu, inclusi:


(a) fornitori di servizi cloud;

(b) fornitori di hosting;

(c) fornitori di gestione database;

(d) fornitori di sicurezza, CDN e protezione infrastrutturale;

(e) fornitori di email transazionali;

(f) fornitori di servizi di comunicazione;

(g) fornitori di software development, repository, deployment e manutenzione piattaforma;

(h) fornitori di analytics, logging e monitoraggio tecnico;

(i) consulenti professionali, commercialisti, consulenti fiscali, consulenti legali e revisori;

(j) fornitori di servizi di pagamento, fatturazione, contabilità e amministrazione.


Ove richiesto, tali fornitori sono nominati responsabili del trattamento ai sensi dell’articolo 28 GDPR.


I dati personali possono inoltre essere comunicati a Network, Merchant, affiliate platform, agenzie, technology provider, payment provider, payer, withholding agent o altri terzi ove necessario per onboarding, attivazione account, richieste verso Network o Merchant, verifica dello status fiscale, amministrazione pagamenti, reporting, compliance o prestazione dei Servizi.


I dati personali possono essere comunicati ad autorità pubbliche, tribunali, regolatori o altri soggetti competenti ove richiesto dalla legge o necessario per tutelare i diritti di Afflu.


8. TRASFERIMENTI DI DATI AL DI FUORI DELLO SEE


I dati personali sono trattati principalmente tramite fornitori e infrastrutture situati nello Spazio Economico Europeo. Tuttavia, alcuni fornitori utilizzati da Afflu, inclusi fornitori di infrastruttura, hosting, database, email, sicurezza, sviluppo, repository, deployment e servizi tecnici, possono essere stabiliti al di fuori dello SEE o trattare dati da Paesi al di fuori dello SEE, inclusi gli Stati Uniti.


Qualora i dati personali siano trasferiti al di fuori dello SEE, Afflu assicura che tali trasferimenti avvengano in conformità agli articoli 44 e seguenti GDPR, inclusi decisioni di adeguatezza, EU-U.S. Data Privacy Framework ove applicabile, Clausole Contrattuali Standard o altri meccanismi di trasferimento leciti.


9. DIRITTI DEGLI INTERESSATI


Gli interessati possono esercitare i diritti previsti dagli articoli 15-22 GDPR, inclusi:


(a) diritto di accesso;

(b) diritto di rettifica;

(c) diritto di cancellazione;

(d) diritto di limitazione del trattamento;

(e) diritto alla portabilità dei dati;

(f) diritto di opposizione;

(g) diritto di revocare il consenso, ove il trattamento sia basato sul consenso.


Le richieste possono essere inviate a: privacy@afflu.eu.


Gli interessati hanno inoltre diritto di proporre reclamo al Garante per la Protezione dei Dati Personali o ad altra autorità di controllo competente.


10. PROCESSI DECISIONALI AUTOMATIZZATI


La WebApp non utilizza processi decisionali automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sugli utenti ai sensi dell’articolo 22 GDPR.


11. MODIFICHE ALLA PRESENTE PRIVACY POLICY


Afflu si riserva il diritto di aggiornare la presente privacy policy per ragioni legali, tecniche, operative o organizzative.


Le modifiche saranno pubblicate sulla WebApp con la relativa data di aggiornamento. Ove richiesto dalla legge applicabile, Afflu potrà fornire un avviso aggiuntivo o richiedere una nuova presa visione.