Informativa sulla privacy

Come Schedule Builder gestisce le informazioni su account, planning, importazioni una tantum del calendario, sincronizzazione automatica del calendario, assistenza, feedback, notifiche push e abbonamenti.

Ultimo aggiornamento 2 ottobre 2026.

In questa pagina

La presente Informativa sulla privacy spiega come Schedule Builder gestisce le informazioni quando usi il sito, crei un account, salvi planning, usi l’importazione una tantum del calendario o attivi esplicitamente la sincronizzazione automatica del calendario, attivi promemoria push, pubblichi link di condivisione, contatti l’assistenza, invii feedback o ti abboni a Pro.

Creando un account con email e password o accedendo con Google o Microsoft, prendi atto della presente Informativa sulla privacy e acconsenti alle pratiche relative ai dati qui descritte.

1. Informazioni che raccogliamo

Raccogliamo le informazioni che fornisci direttamente, come nome, indirizzo email, dati di accesso con password, identità del provider OAuth, messaggi all’assistenza, valutazioni facoltative dell’app e feedback scritti, scelte di fatturazione, motivi della disdetta e dettagli facoltativi, contenuti dei planning, preferenze del marchio e risorse caricate facoltativamente come loghi o immagini.

Raccogliamo anche informazioni tecniche e di utilizzo necessarie per gestire il servizio, come identificatori di sessione, dati di base del dispositivo o del browser, informazioni regionali derivate dall’IP, pagine o funzionalità usate e registri limitati per prestazioni, sicurezza, prevenzione degli abusi e risoluzione dei problemi. Se attivi promemoria push, raccogliamo l’endpoint push del browser, le chiavi di cifratura e il fuso orario necessari per inviarli.

2. Come utilizziamo le informazioni

Usiamo le informazioni per fornire il servizio, autenticare gli account, sincronizzare planning tra dispositivi, visualizzare planning pubblicati e incorporamenti, elaborare lo stato degli abbonamenti, inviare i promemoria push richiesti, rispondere alle richieste di assistenza, prevenire abusi e mantenere affidabilità e sicurezza dell’app.

Usiamo informazioni aggregate o deidentificate per capire come le persone usano Schedule Builder e migliorare le decisioni sul prodotto, la presentazione dei prezzi, l’introduzione al prodotto e la qualità delle funzionalità. Non includiamo dati di Google Calendar nelle analisi o nella misurazione dell’uso del prodotto.

3. Collegamenti ai calendari

L’importazione del calendario è facoltativa. Sul sito puoi collegare Google Calendar o Microsoft Outlook senza creare un account Schedule Builder; i collegamenti cloud Android richiedono una sessione Schedule Builder con accesso effettuato, poiché l’autorizzazione del browser avviene in una scheda sicura separata. Quando colleghi esplicitamente Google Calendar, accediamo ai nomi, agli identificatori, ai colori e allo stato di calendario principale necessari per scegliere un calendario. Per il calendario e la settimana selezionati, accediamo ai titoli degli eventi, alle date e agli orari di inizio e fine e allo stato di evento di tutto il giorno. Accediamo anche alle descrizioni disponibili degli eventi, sempre incluse nelle importazioni, nella sincronizzazione e nelle anteprime dei file di calendario; non esiste un controllo per disattivarle. Microsoft Outlook fornisce bodyPreview, non il corpo completo dell’evento. Le descrizioni sono limitate a 4.000 caratteri per evento e restano applicabili i limiti al numero di eventi e alle dimensioni del planning. Esamina le descrizioni prima di pubblicare o incorporare il planning, perché chi ha il link pubblico o la pagina può vederle.

Su Android puoi anche scegliere Google Calendar già sincronizzato con il dispositivo. Dopo che concedi esplicitamente l’autorizzazione Android al calendario, l’app legge solo i calendari Google visibili con sincronizzazione attiva e la settimana selezionata dal Calendar Provider del dispositivo. Non legge gli indirizzi email degli account, non scrive eventi, non esegue richieste di rete native e non conserva i dati del provider al di fuori dell’istantanea modificabile che scegli di salvare.

In Collega un calendario, Importa una volta è selezionato per impostazione predefinita nei planning non collegati. I collegamenti esistenti si aprono in Mantieni sincronizzato, con Importa una volta indisponibile fino allo scollegamento esplicito e al caricamento riuscito della versione cloud aggiornata. Questa importazione una tantum del calendario usa tali informazioni per creare l’anteprima modificabile della settimana selezionata in Schedule Builder. Le importazioni Google e Microsoft usano autorizzazioni separate del provider. L’importazione Apple Calendar usa l’email dell’Apple Account e una password specifica per l’app; non chiediamo mai la normale password dell’Apple Account. Questa importazione una tantum non crea una sincronizzazione continua. Neppure le importazioni locali da file di calendario o dal calendario del dispositivo Android attivano la sincronizzazione in background.

Le credenziali del provider non vengono restituite al browser. Per l’importazione una tantum del calendario, conserviamo una credenziale solo come dato cifrato con AES-GCM per un massimo di 15 minuti. Le importazioni con accesso effettuato sono associate alla sessione corrente del browser. Le importazioni ospite Google e Microsoft sono associate a un cookie opaco del browser solo HTTP; memorizziamo solo un hash di quel cookie. Eliminiamo la credenziale dopo un’anteprima popolata, l’annullamento, una richiesta al provider non riuscita o la scadenza. Un risultato valido di settimana vuota resta disponibile solo fino alla scadenza di quella breve sessione, così puoi scegliere un’altra settimana. Non conserviamo separatamente i dati grezzi degli eventi del provider; un’istantanea importata diventa contenuto di un planning Schedule Builder solo dopo la tua conferma. Se pubblichi, incorpori o esporti esplicitamente il planning risultante, ci chiedi di fornirlo per quella funzionalità.

Mantieni sincronizzato nella stessa finestra offre la sincronizzazione automatica del calendario, un collegamento facoltativo separato che richiede configurazione e attivazione esplicite del proprietario, accesso idoneo Pro, di prova o amministratore e protezioni per salvataggio cloud e disponibilità. Selezionare questa modalità non attiva mai automaticamente la sincronizzazione. Mantiene un calendario Google, Microsoft o Apple selezionato per ogni planning di proprietà e riconcilia la settimana corrente o selezionata richiesta nel fuso orario salvato. Le letture del provider possono includere un margine temporale limitato per gestire i confini delle date locali della sorgente; conserviamo solo il livello di eventi supportati di quella settimana, non la cronologia del calendario. Gli eventi con orario usano il fuso salvato; quelli di tutto il giorno mantengono le date del calendario sorgente. Trattiamo i metadati di selezione del calendario e i titoli, gli orari, le date, lo stato di tutto il giorno e gli identificatori sorgente degli eventi necessari per riconciliare quella settimana. Le descrizioni disponibili vengono richieste e incluse per Google, Microsoft e Apple, anche se un client precedente invia una preferenza per disattivarle. I collegamenti di sincronizzazione esistenti con descrizioni disattivate includono quelle disponibili alla successiva lettura riuscita; una lettura non riuscita o incompleta conserva l’ultima istantanea valida. Apple CalDAV può restituire temporaneamente altri campi degli eventi, ma salviamo solo quelli supportati. Non manteniamo una cache separata degli eventi grezzi del provider né replichiamo l’intera cronologia del calendario.

Per la sincronizzazione automatica, Google e Microsoft usano un’autorizzazione separata del calendario con accesso di aggiornamento offline, non il solo accesso all’account. Conserviamo le credenziali di aggiornamento/accesso o le credenziali Apple specifiche per l’app sul server come dati cifrati con AES-GCM, protetti da un segreto di cifratura dedicato alla sincronizzazione del calendario. Memorizziamo il calendario selezionato, il fuso orario, un campo di compatibilità per l’inclusione delle descrizioni, le date e ore dell’ultimo successo e del prossimo tentativo, uno stato di errore limitato, gli identificatori di monitoraggio del provider e i metadati di convalida. Le notifiche dei provider Google e Microsoft assistono le letture programmate; Apple usa controlli periodici. Le credenziali non vengono mai restituite ai client. Perdere Pro sospende le letture ma non elimina quelle credenziali cifrate. Un errore di accesso a una risorsa del calendario conserva le credenziali e l’ultima istantanea valida; Google/Microsoft possono aggiornare una volta l’autorizzazione e ripetere una lettura non autorizzata. Un accesso negato non dimostra di per sé che un’autorizzazione sia stata revocata. Un’autorizzazione di aggiornamento confermata come revocata o scaduta, credenziali di aggiornamento mancanti o un’autorizzazione Apple con password specifica per l’app non valida richiedono un nuovo collegamento e cancellano la credenziale memorizzata. Lo scollegamento elimina le credenziali persistenti, le transazioni OAuth e le associazioni locali dei webhook; anche eliminare il planning di proprietà o l’account rimuove i dati del collegamento. Uscire dall’account non scollega il calendario.

Gli eventi sincronizzati dalla sorgente sono di sola lettura in Schedule Builder, anche per i collaboratori, e gli aggiornamenti non scrivono mai nel calendario di terze parti. Gli eventi settimanali locali, le note private e le attività non vengono riconciliati; Google Tasks, Microsoft To Do e Apple Reminders non sono integrati. Ogni lettura riuscita salva con gli eventi sorgente un intervallo minimo dell’ultima settimana valida, con inizio settimana e fuso orario, anche per una settimana vuota. Le visualizzazioni conservano le date originali di quell’istantanea fino a un aggiornamento riuscito, anziché riassegnare ai vecchi appuntamenti una settimana richiesta più recente. Questo intervallo minimo può accompagnare i dati pubblici e dei collaboratori del planning; i record privati del collegamento e le credenziali no. Lo scollegamento rimuove l’intervallo e i marcatori sorgente e conserva qualsiasi istantanea riuscita, anche di una settimana vuota, come istantanea locale modificabile fissata all’ultima settimana valida finché non la modifichi o elimini. Un collegamento che non ha mai prodotto un’istantanea lascia invariate le normali impostazioni settimanali e i contenuti locali quando viene scollegato. Anche le copie trasferibili dei planning e le esportazioni/importazioni JSON rimuovono i metadati di collegamento, sorgente e intervallo e conservano una settimana modificabile fissata; non ripristinano la sincronizzazione in background e non includono credenziali. Le copie e i backup del proprietario conservano le note private e i dati di backup delle attività disponibili. Pubblicando o incorporando un planning collegato ci chiedi di mostrare gli eventi sincronizzati che cambiano e le descrizioni disponibili, sempre incluse, alle persone con accesso al link pubblico o alla pagina. Lo scollegamento non rimuove la pubblicazione di quel contenuto conservato. Puoi revocare separatamente l’accesso al provider o una password Apple specifica per l’app nelle impostazioni del provider.

L’uso e il trasferimento dei dati degli utenti Google da parte di Schedule Builder sono conformi alla Google API Services User Data Policy, inclusi i requisiti di Limited Use. Non vendiamo i dati di Google Calendar, non li usiamo per pubblicità, profilazione degli utenti, valutazione del merito creditizio, prestiti, intermediazione di dati o analisi. Non consentiamo a persone di leggere i dati di Google Calendar, salvo tuo consenso esplicito per dati specifici oppure quando l’accesso è necessario per sicurezza, conformità legale o finalità operative aggregate consentite.

4. Condivisione delle tue informazioni

Condividiamo informazioni con i fornitori di servizi solo quando necessario per gestire Schedule Builder, inclusi Cloudflare per hosting, database, archiviazione e protezione dagli abusi; Stripe per i pagamenti; ZeptoMail per le email transazionali; e i servizi push del browser quando attivi i promemoria. Non forniamo dati di Google Calendar a fornitori di pubblicità, analisi, intermediazione di dati o altri servizi non pertinenti.

Possiamo divulgare informazioni se richiesto dalla legge, per tutelare diritti o sicurezza, indagare su abusi o nell’ambito di fusione, acquisizione, finanziamento o vendita di risorse che coinvolga il servizio. Qualsiasi uso o trasferimento dei dati di Google Calendar in tali circostanze resta soggetto alla Google API Services User Data Policy e ai requisiti di Limited Use.

Non vendiamo le tue informazioni personali in cambio di denaro. Se pubblichi un planning tramite un link di condivisione o un incorporamento, il contenuto che scegli di pubblicare è condiviso con chiunque possa accedere a quel link o pagina. I link pubblicati non sono protetti da password e registriamo quando un link pubblicato è stato visitato l’ultima volta. Le immagini di sfondo personalizzate e i loghi vengono serviti tramite URL pubblici delle risorse, quindi chiunque abbia un URL della risorsa può recuperare l’immagine.

5. OAuth, pagamenti, notifiche push, assistenza e telemetria

Se accedi con Google o Microsoft, riceviamo i dati dell’account che tali provider rendono disponibili per l’autenticazione e la creazione dell’account, come nome, indirizzo email e identificatore del provider. Memorizziamo il provider e il suo identificatore soggetto con l’account; i token di accesso del provider usati per accedere non sono memorizzati come dati dell’account.

Se ti abboni a Pro, Stripe gestisce il pagamento. Riceviamo i metadati di abbonamento e transazione necessari per fatturazione e gestione dell’account, inclusi gli identificatori Stripe di cliente, abbonamento, prezzo e Checkout, lo stato e le informazioni su periodo di fatturazione, prova e disdetta. Non memorizziamo i dati completi della carta di pagamento. Usiamo i metadati del paese di Cloudflare alla registrazione per assegnare e memorizzare una fascia di prezzo regionale per i successivi pagamenti dell’account.

Quando attivi esplicitamente i promemoria push, memorizziamo con l’account l’endpoint push del browser, le chiavi di cifratura e il fuso orario. Per inviare un promemoria, inviamo al servizio push di quel browser un payload Web Push cifrato contenente titolo dell’evento, nome del planning, etichetta oraria dell’occorrenza e un link all’editor.

L’assistenza nell’app memorizza oggetti e messaggi dei ticket. Gli amministratori dell’assistenza autorizzati possono vedere nome, indirizzo email, stato dell’abbonamento e nomi dei planning del richiedente per risolvere un ticket, ma la vista assistenza non mostra il contenuto dei planning. Usiamo ZeptoMail per inviare email di notifica dell’assistenza contenenti l’oggetto del ticket e l’identità pertinente del mittente, non il corpo completo del messaggio.

Per l’invito facoltativo e una tantum a lasciare un feedback, memorizziamo con il tuo account un record dell’invito e il suo giorno iniziale di visita al planner in UTC, anziché una cronologia di navigazione dettagliata. Le vecchie date e i conteggi aggregati delle visite possono restare nel record per compatibilità, ma non vengono più aggiornati né usati per determinare l’idoneità. Registriamo in modo permanente quando l’invito viene utilizzato, così non sarà più mostrato. Se invii un feedback, memorizziamo valutazione, commento facoltativo, lingua dell’interfaccia e data di invio. Gli amministratori autorizzati possono leggere questo feedback con il nome e l’indirizzo email del tuo account per migliorare l’app. Il feedback è privato e non viene pubblicato come recensione o testimonianza.

Registriamo nel nostro database telemetria proprietaria operativa, degli errori, delle esportazioni non riuscite e delle conversioni. La telemetria delle conversioni contiene un nome evento limitato, la sorgente e un eventuale intervallo di fatturazione o funzionalità. La telemetria degli errori e operativa usa metadati tecnici limitati e ripuliti ed è progettata per non conservare indirizzi IP grezzi, email, cookie, token, corpi delle richieste, contenuti dei planning, payload dei provider, URL completi o tracce dello stack grezze.

6. Cookie, archiviazione locale e tecnologie simili

Usiamo cookie, archiviazione locale e tecnologie simili per mantenere l’accesso, ricordare lo stato dell’app, memorizzare bozze locali dei planning, migliorare le prestazioni e capire come vengono usate le funzionalità principali.

Alcune funzionalità di pianificazione locale possono funzionare senza account salvando informazioni sul dispositivo. Se cancelli l’archiviazione del browser, i planning o le preferenze salvati localmente possono essere rimossi.

7. Conservazione dei dati

Conserviamo le informazioni personali per il tempo necessario a fornire il servizio, adempiere agli obblighi legali, risolvere controversie, far rispettare accordi e mantenere registri di sicurezza e finanziari. Una sessione può durare fino a 30 giorni, i token di reimpostazione della password scadono dopo un’ora e le credenziali temporanee dell’importazione una tantum del calendario scadono entro 15 minuti. Le credenziali persistenti della sincronizzazione automatica sono conservate separatamente, anche mentre l’accesso è sospeso, fino allo scollegamento, all’eliminazione del planning di proprietà o dell’account, oppure a un’autorizzazione di aggiornamento confermata come non valida o mancante o a un’autorizzazione Apple con password specifica per l’app non valida che richieda un nuovo collegamento. Gli errori di accesso alle risorse del calendario per cui è possibile riprovare non eliminano tali credenziali. Gli eventi delle istantanee conservate seguono il ciclo di vita del planning.

I record degli inviti una tantum al feedback e le eventuali risposte inviate vengono conservati con l’account ed eliminati alla sua cancellazione. Puoi rifiutare l’invito senza inviare una valutazione o un commento.

Conserviamo gli eventi operativi e i record di idempotenza dei webhook Stripe per 30 giorni, i record delle operazioni di scrittura dei planning per 15 giorni, i metadati di consegna push per 35 giorni e i registri di audit per un anno. I record di account, fatturazione, assistenza e planning condivisi possono avere periodi di conservazione diversi in base alle necessità operative o legali. L’eliminazione delle immagini caricate è asincrona e le cache pubbliche possono conservarne una copia fino alla scadenza.

8. Le tue scelte e i tuoi controlli

Puoi aggiornare i dati del profilo, gestire lo stato dell’abbonamento, controllare quali planning pubblichi ed eliminare l’account usando gli strumenti disponibili nell’app o contattandoci tramite l’assistenza. Elimina un abbonamento Stripe attivo prima di eliminare l’account; la cancellazione dell’account non lo disdice.

Puoi scegliere di non creare un account e continuare a usare le funzionalità di pianificazione solo locali. Puoi evitare l’importazione una tantum e la sincronizzazione automatica del calendario non collegando un provider. Gestisci un collegamento esistente dalle Impostazioni di sincronizzazione della voce del planning (menu a discesa del titolo su Android) oppure da Mantieni sincronizzato in Collega un calendario. Puoi scollegarlo senza perdere l’istantanea locale, evitare la condivisione pubblica non creando link o incorporamenti e rifiutare l’autorizzazione push del browser o rimuovere un’iscrizione push tramite le impostazioni del browser.

9. Sicurezza

Usiamo ragionevoli misure amministrative, tecniche e organizzative volte a proteggere le informazioni personali. Nessun sistema è perfettamente sicuro e non possiamo garantire una sicurezza assoluta.

Contribuisci a proteggere le tue informazioni usando una password robusta, mantenendo sicuro il dispositivo e uscendo dall’account o revocando l’accesso se sospetti attività non autorizzate.

10. Minori

Schedule Builder non è destinato ai minori di 13 anni. Non devi creare un account né inviare informazioni personali se hai meno di 13 anni o non hai raggiunto l’età minima richiesta nella tua giurisdizione per acconsentire ai servizi online.

11. Trattamento internazionale

Le tue informazioni possono essere trattate e memorizzate nei luoghi in cui operano i nostri provider di hosting, autenticazione, archiviazione o pagamenti. Tali luoghi possono avere leggi sulla privacy diverse da quelle del tuo paese o regione.

12. Modifiche alla presente Informativa sulla privacy

Possiamo aggiornare questa Informativa sulla privacy quando cambiano il prodotto e i requisiti legali. Quando lo facciamo, aggiorneremo la data dell’ultimo aggiornamento e potremo fornire un’ulteriore notifica se le modifiche sono sostanziali.

13. Contatti

Per domande sulla privacy, richieste relative ai dati o dubbi su questa informativa, contattaci tramite l’assistenza nell’app o all’indirizzo [email protected].

Torna a Schedule Builder