Ultimo aggiornamento
Informativa sulla privacy
Chi tratta i dati
Il titolare del trattamento è Humancraft di Ivan Sala, partita IVA 14518240966, humancraft.tech. Per qualunque richiesta su questa informativa e sui tuoi dati scrivi a ivansala@humancraft.tech. Questa informativa vale per letsrebase.com, per pigro.letsrebase.com e per gli spazi PigroCRM che ospitiamo lì.
L'iscrizione a Orbiters
Su letsrebase.com ti chiediamo nome, cognome
e l'indirizzo email, e il tuo profilo LinkedIn solo se vuoi darcelo. Compilando il form
non ti metti in una lista d'attesa: entri in Orbiters, e quei dati sono la tua
iscrizione. Li usiamo per tenerla in piedi e per scriverti, chiamandoti per nome, di
quello che riguarda la community: quando apre e come partecipare, i progetti, gli
strumenti, le persone che ne fanno parte. Per nient'altro. Se arrivi da una campagna
salviamo anche i parametri della campagna (utm_*), così sappiamo da dove
sei arrivato, e da quale pagina del sito sei partito (la home o quella di PigroCRM): li
portiamo con te dalla pagina su cui sei atterrato al form, nella stessa scheda del
browser, e li scriviamo solo se poi ti iscrivi. Base giuridica: il tuo consenso, dato compilando il form. Conserviamo
questi dati finché resti in Orbiters, cioè finché non ci chiedi di toglierli, e non li
cediamo a nessuno.
Il tuo spazio PigroCRM
Quando crei uno spazio su pigro.letsrebase.com trattiamo i dati del tuo account: nome, email e password, quest'ultima conservata solo come hash. Servono a farti entrare e a scriverti per cose che riguardano il tuo spazio, mai per pubblicità. Base giuridica: l'esecuzione del servizio che hai chiesto.
Quello che inserisci dentro lo spazio, clienti, contatti, offerte, fatture, ore, è tuo. Di quei dati sei tu il titolare e noi il responsabile del trattamento: li conserviamo e li rendiamo disponibili a te e a nessun altro. Ogni spazio ha un database separato, sullo stesso server ma isolato dagli altri; i documenti prodotti stanno sul disco del server nella cartella del tuo spazio, oppure sul tuo Google Drive se lo colleghi. Non trasferiamo nulla a terzi, non usiamo i tuoi dati per addestrare modelli, non li vendiamo e non li leggiamo se non per assistenza a tua richiesta.
I server stanno in Unione Europea (Hetzner, Helsinki, Finlandia). I dati restano lì; i backup del database restano lì. Conserviamo lo spazio finché esiste; se lo chiudi, cancelliamo il suo database e i suoi documenti entro trenta giorni, backup compresi al loro ciclo naturale.
Cookie e misurazione
Dentro il CRM e nell'area riservata della community usiamo i cookie tecnici della
sessione, limitati al percorso del tuo spazio, che servono a tenerti collegato. Dal 12
settembre 2026 usiamo anche PostHog, un servizio di analisi d'uso con i
server in Europa (PostHog Cloud EU, eu.i.posthog.com): registra le pagine che
apri, cosa clicchi e come ti muovi nell'applicazione, anche come registrazione della
sessione in cui ogni campo è mascherato, e nel CRM anche ogni testo, così
una fattura o il nome di un cliente non compaiono mai. Questi dati sono associati al tuo
account: il tuo identificativo, la tua email, il tuo nome, il tuo ruolo e lo spazio a cui
appartieni. Li usiamo per capire dove il prodotto funziona e dove no, e per nient'altro:
nessuna pubblicità, nessuna cessione. Base giuridica: il nostro interesse legittimo a far
funzionare e migliorare un servizio che hai scelto di usare. Dentro il CRM non c'è un
avviso da accettare, perché questa pagina è l'informativa; se non vuoi essere misurato
scrivici e disattiviamo la misurazione sul tuo account. PostHog tratta i dati per conto
nostro: la sua informativa è su
posthog.com/privacy.
Sulla home, sulla pagina della community e su
quella di PigroCRM, che sono le tre pagine su cui
possono arrivare i nostri annunci, ci sono due strumenti in più e li diciamo. Il primo è
il pixel di misurazione di ChatGPT Ads (OpenAI). Serve a sapere se un annuncio ha portato
un'iscrizione, e per farlo scrive un cookie di prima parte sul nostro dominio
(__obref) e comunica a OpenAI la visita e l'eventuale iscrizione, con
l'indirizzo della pagina, il tuo indirizzo IP, il tuo browser e l'identificativo del
click dell'annuncio. Non gli mandiamo il tuo nome, la tua email né il tuo profilo
LinkedIn. Lo stesso evento viene inviato anche dal nostro server, con lo stesso
identificativo, perché conti una volta sola. Il secondo è lo stesso PostHog del CRM, che
qui conta le pagine viste e i click, registra la sessione con i campi mascherati e
l'eventuale iscrizione, in forma anonima e con un cookie di prima parte sul nostro
dominio; riceve il tuo indirizzo IP e il tuo browser come ogni server che visiti, ma
nessun nome e nessuna email finché non apri uno spazio o l'area riservata, e da quel
momento la visita e l'account sono la stessa persona.
Sul sito partono solo se dici sì. Base giuridica: il tuo consenso. Finché non rispondi all'avviso in fondo alla pagina non viene caricato niente — nessuno script di OpenAI o di PostHog, nessun cookie, nessuna richiesta: l'avviso non è una notifica di quello che sta già succedendo. Se dici no, non succede, e non te lo richiediamo più. Se cambi idea, cancella i dati del sito dal tuo browser e l'avviso torna. In ogni caso non cambia niente né sull'iscrizione né sul CRM. Per i suoi dati OpenAI è titolare autonomo: la sua informativa è su openai.com/policies/privacy-policy.
L'accesso a Gmail
Se scegli di collegare una casella Gmail al tuo spazio, PigroCRM chiede a Google due autorizzazioni restricted, e chiede esattamente queste:
-
https://www.googleapis.com/auth/gmail.readonly— per trovare e leggere soltanto le conversazioni che riguardano gli indirizzi email già presenti nella tua anagrafica di clienti e persone. La selezione avviene lato Google, dentro la query: PigroCRM non elenca la tua casella e non la scarica. Di conseguenza non leggiamo le newsletter, le ricevute, i messaggi personali, né alcun messaggio che non appartenga a una di quelle conversazioni. L'unica eccezione, dichiarata: quando un messaggio rilevante appartiene a una conversazione, la conversazione viene salvata intera, compresi eventuali partecipanti che non conosciamo, perché una conversazione letta a metà è peggio che non letta. Quegli indirizzi non entrano nell'anagrafica e non allargano le ricerche successive. -
https://www.googleapis.com/auth/gmail.send— per inviare, dalla tua casella, le email che tu scrivi e mandi da dentro PigroCRM: l'offerta con il PDF allegato, un sollecito di pagamento. Nessuna email parte da sola, mai, e nessun assistente AI può inviarne una: il server MCP non espone alcuno strumento di invio.
Di ogni messaggio salviamo intestazioni, oggetto e il corpo in testo semplice; degli allegati solo nome, tipo e dimensione, mai i byte. L'HTML delle email non viene conservato né mostrato, perché porta con sé pixel di tracciamento e CSS remoto. Puoi disattivare del tutto il salvataggio dei corpi. Il token che Google ci consegna è cifrato con una chiave che sta fuori dal database. I dati di Gmail non vengono usati per addestrare alcun modello, non vengono venduti e non vengono condivisi.
L'accesso a Google Drive
Se colleghi Google Drive, PigroCRM legge solo le cartelle che gli indichi e scrive solo nella cartella che scegli: lì finiscono i PDF che produce per te. Non elenca il resto del tuo Drive e non lo scarica.
Cosa non chiediamo
Non chiediamo gmail.modify: PigroCRM non etichetta, non archivia e non sposta
nulla nella tua casella. Non chiediamo gmail.compose: le bozze vivono nel CRM,
non in Gmail. Non chiediamo https://mail.google.com/, che darebbe accesso a
tutto, cancellazione compresa. Non chiediamo Calendar né Contacts.
Come si toglie
Puoi revocare l'accesso a Google in qualsiasi momento, in due modi indipendenti: da Impostazioni → Gmail o Google Drive dentro il tuo spazio, oppure dalla pagina delle autorizzazioni del tuo account Google. Alla disconnessione PigroCRM ti chiede se cancellare anche i messaggi già salvati, e non lo fa da solo.
I tuoi diritti
Puoi chiederci in ogni momento di accedere ai tuoi dati, correggerli, riceverli in un formato leggibile da una macchina, o cancellarli insieme allo spazio. Puoi anche rivolgerti al Garante per la protezione dei dati personali. Scrivi a ivansala@humancraft.tech: rispondiamo entro trenta giorni.
Se lo installi tu
PigroCRM è anche software open source che puoi installare sul tuo server. In quel caso nulla passa da noi: non esiste un nostro database, non esiste un account presso di noi, e chi tratta i dati, e con quale base giuridica, sei tu.
Modifiche
Se questa informativa cambia, cambia la data in cima e, se il cambiamento ti riguarda, te lo scriviamo all'indirizzo del tuo account.