Privacy Policy
Applicazione "salvatorelaspata.dev" - accesso a Google Drive e Google Sheets tramite OAuth 2.0
Sintesi del trattamento dei dati utente Google
Il riepilogo che segue descrive come l'applicazione salvatorelaspata.dev accede, utilizza, conserva, condivide, protegge ed elimina i dati utente Google ottenuti tramite le API di Google Drive e Google Sheets. Ogni punto è approfondito nelle sezioni successive.
Come accediamo ai dati
Tramite le API ufficiali di Google Drive e Google Sheets, usando un token OAuth 2.0 rilasciato dall'utente. L'accesso avviene solo quando un workflow avviato dal titolare lo richiede, e solo sui file espressamente indicati in quel workflow.
Come usiamo i dati
Esclusivamente per eseguire l'automazione richiesta: leggere righe di un foglio di calcolo, scriverle o aggiornarle, e leggere, caricare, rinominare, spostare o eliminare file di Drive indicati nel workflow. Nessun altro uso.
Come conserviamo i dati
I contenuti di Drive e Sheets sono elaborati in transito e non vengono archiviati in modo permanente. L'unico dato conservato in modo persistente è il token OAuth, cifrato a riposo nel database dell'istanza n8n, ospitata su infrastruttura privata del titolare nell'Unione Europea.
Come condividiamo i dati
In nessun modo. I dati non vengono venduti, ceduti, trasferiti o comunicati a terzi, data broker, circuiti pubblicitari o modelli di intelligenza artificiale. L'unico scambio di rete è quello diretto fra l'istanza n8n e i server di Google.
Come proteggiamo i dati
Trasporto cifrato HTTPS/TLS verso le API Google, credenziali OAuth cifrate a riposo (AES-256) con la chiave di cifratura dell'istanza, accesso all'interfaccia n8n protetto da autenticazione e riservato al solo titolare, istanza mantenuta aggiornata alle release supportate.
Come eliminiamo i dati
L'utente può revocare l'autorizzazione in qualsiasi momento da myaccount.google.com/permissions, interrompendo immediatamente ogni accesso. Su richiesta via email, token memorizzati e log di esecuzione associati vengono cancellati entro 30 giorni; i log sono comunque eliminati automaticamente dopo 30 giorni.
1. Titolare e ambito di questa informativa
Questa informativa descrive come l'applicazione salvatorelaspata.dev, registrata da Salvatore La Spata nella Google Cloud Console e presentata nella schermata di consenso OAuth di Google, tratta i dati dell'account Google che ne autorizza l'accesso. Riguarda esclusivamente questa applicazione e non altri servizi o siti.
- Titolare del trattamento: Salvatore La Spata
- Contatto: [email protected]
- Homepage dell'applicazione: https://salvatorelaspata.net — questa informativa è ospitata sullo stesso dominio ed è raggiungibile dal footer della homepage.
2. Che cos'è l'applicazione
n8n è una piattaforma open source di automazione dei workflow. L'istanza a cui si riferisce questa informativa è privata e self-hosted: viene eseguita su infrastruttura controllata dal titolare ed è usata unicamente per automatizzare attività personali del titolare stesso.
- Non è un servizio offerto al pubblico: non prevede registrazione, non ha utenti terzi e non espone funzionalità a visitatori esterni.
- Gli unici account Google che possono autorizzare l'applicazione sono quello del titolare ed eventuali account aggiunti esplicitamente come utenti di test nella Google Cloud Console.
- L'accesso ai dati Google avviene solo quando un workflow, avviato manualmente dal titolare o da una pianificazione da lui definita, lo richiede.
3. Quali dati del tuo account Google vengono consultati
Al momento dell'autorizzazione l'applicazione richiede, tramite OAuth 2.0, gli ambiti (scope) elencati qui sotto. Sono gli scope predefiniti dei nodi Google Drive e Google Sheets di n8n e corrispondono esattamente a quelli dichiarati nella schermata di consenso.
https://www.googleapis.com/auth/drive Consente di elencare, leggere, creare, rinominare, spostare ed eliminare file su Google Drive. n8n lo usa solo sui file esplicitamente indicati in un workflow.
https://www.googleapis.com/auth/drive.appdata Accesso all'area dati riservata all'applicazione su Drive, invisibile all'utente. Fa parte del set di scope predefinito del nodo Google Drive di n8n.
https://www.googleapis.com/auth/drive.photos.readonly Lettura delle foto archiviate su Google Drive. Fa parte del set di scope predefinito del nodo Google Drive di n8n.
https://www.googleapis.com/auth/drive.file Accesso ai soli file Google creati o aperti esplicitamente tramite l'applicazione, non all'intero contenuto di Drive.
https://www.googleapis.com/auth/spreadsheets Lettura e scrittura del contenuto (celle, righe, fogli) dei fogli di calcolo Google indicati nei workflow.
https://www.googleapis.com/auth/drive.metadata Accesso ai metadati dei file di Drive (nome, ID, cartella) per individuare e selezionare il foglio di calcolo su cui operare.
Completata l'autorizzazione, Google rilascia inoltre all'applicazione un token OAuth 2.0 (access token e refresh token) che rappresenta il permesso concesso. L'applicazione non richiede e non riceve accesso a Gmail, Contatti, Calendar, Google Photos, YouTube, cronologia delle posizioni o a qualsiasi altro servizio Google diverso da Drive e Sheets.
4. Come vengono utilizzati i dati
I dati ottenuti tramite le API di Google sono usati esclusivamente per eseguire le automazioni configurate dal titolare, ovvero per:
- leggere righe da un foglio Google Sheets ed elaborarle per produrre un risultato;
- scrivere, aggiornare o eliminare righe in un foglio Google Sheets creato o indicato dal titolare;
- leggere, caricare, rinominare, spostare o eliminare file di Google Drive esplicitamente indicati in un workflow;
- individuare un file o un foglio tramite nome, ID o cartella, per poterlo selezionare all'interno di un workflow.
L'elaborazione avviene in transito, all'interno dell'istanza n8n del titolare. I dati non vengono usati per profilazione, pubblicità, retargeting, analisi comportamentali, valutazione del merito creditizio né per alcuna finalità diversa dall'esecuzione del workflow che li ha richiesti.
5. Uso dei servizi API di Google e dei dati utente (Limited Use)
The app's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.
L'uso e il trasferimento da parte dell'app di informazioni ricevute dalle API di Google verso qualsiasi altra app rispetteranno le Norme sui dati utente dei servizi API di Google, inclusi i requisiti di Utilizzo limitato.
Il testo integrale delle norme richiamate è consultabile alla pagina Google API Services User Data Policy. In concreto, questo significa che:
- i dati ottenuti dalle API di Google sono usati solo per fornire e migliorare le funzionalità visibili all'utente all'interno dei workflow che li richiedono;
- i dati non vengono trasferiti a terzi, salvo quando strettamente necessario per fornire o migliorare tali funzionalità, per adempiere a un obbligo di legge o nell'ambito di una fusione o acquisizione previo consenso esplicito dell'utente;
- i dati non vengono venduti né ceduti a data broker, reti pubblicitarie, information reseller o a soggetti che li utilizzino per pubblicità, retargeting o valutazione del merito creditizio;
- i dati ottenuti tramite le Google Workspace API non vengono utilizzati per sviluppare, migliorare o addestrare modelli di intelligenza artificiale o di machine learning generalizzati o non personalizzati;
- nessuna persona legge i dati Google dell'utente, salvo previo consenso esplicito dell'utente, per motivi di sicurezza (ad esempio l'indagine su un abuso), per adempiere a un obbligo di legge, oppure quando i dati siano aggregati e resi anonimi per operazioni interne.
6. Condivisione con terze parti
Nessun dato ottenuto dalle API di Google viene condiviso con terze parti. Le uniche comunicazioni sono quelle dirette, cifrate in HTTPS/TLS, fra l'istanza n8n del titolare e i server di Google.
- Non sono presenti sistemi di analytics, tracciamento pubblicitario o profilazione che ricevano dati provenienti dalle API di Google.
- Nessun dato Google viene inviato a fornitori esterni o a servizi di terze parti.
- La comunicazione a un'autorità potrà avvenire soltanto in presenza di un obbligo di legge al quale il titolare sia tenuto ad adempiere.
7. Dove sono conservati i dati, per quanto tempo e come vengono cancellati
L'applicazione gira su un server privato controllato dal titolare e collocato nell'Unione Europea. Non esistono storage esterni, database di terze parti o backup dei contenuti Google al di fuori di quel server. Di seguito che cosa viene conservato e per quanto tempo.
- Token OAuth: conservati in forma cifrata (AES-256) nel database dell'istanza n8n, protetti dalla chiave di cifratura dell'istanza. Restano validi finché l'utente non revoca l'autorizzazione.
- Contenuti di Drive e Sheets: elaborati in transito e non archiviati in modo permanente. Nessuna copia dei file Google viene creata al di fuori dell'istanza n8n del titolare.
- Log di esecuzione dei workflow: possono contenere temporaneamente i dati elaborati; sono conservati per il tempo strettamente necessario a verificare il corretto funzionamento e comunque non oltre 30 giorni, dopodiché vengono eliminati automaticamente.
Come revocare l'accesso e ottenere la cancellazione
- Revoca l'autorizzazione dalla pagina myaccount.google.com/permissions: da quel momento l'applicazione perde ogni accesso ai dati dell'account.
- In alternativa, o in aggiunta, scrivi a [email protected]: le credenziali memorizzate e i log di esecuzione associati verranno eliminati entro 30 giorni dalla richiesta.
8. Sicurezza
- Tutte le chiamate alle API di Google avvengono su canale cifrato HTTPS/TLS.
- Le credenziali OAuth sono cifrate a riposo nel database di n8n tramite la chiave di cifratura dell'istanza.
- L'accesso all'interfaccia di n8n è protetto da autenticazione ed è riservato al solo titolare.
- L'istanza viene mantenuta aggiornata alle versioni supportate di n8n.
- Nessun collaboratore o fornitore terzo ha accesso ai dati Google trattati.
9. Base giuridica e diritti dell'interessato (GDPR)
Il trattamento si fonda sul consenso espresso al momento dell'autorizzazione OAuth (art. 6, par. 1, lett. a del Regolamento UE 2016/679), revocabile in qualsiasi momento con le modalità descritte al punto 7. Trattandosi di un'applicazione a uso personale, i dati trattati sono quelli del titolare stesso.
Chiunque autorizzi l'applicazione può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR) scrivendo a [email protected], e ha diritto di proporre reclamo al Garante per la protezione dei dati personali.
10. Minori
L'applicazione non è destinata a minori di 16 anni e non ne raccoglie consapevolmente i dati.
11. Modifiche a questa informativa
Eventuali modifiche vengono pubblicate su questa pagina, con aggiornamento della data indicata in alto. Le modifiche sostanziali alle modalità di trattamento dei dati Google saranno riflesse qui prima di essere applicate.
12. Contatti
Per qualsiasi domanda su questa informativa o sul trattamento dei dati Google:
- Salvatore La Spata
- [email protected]
- https://salvatorelaspata.net