Oracolo.ai
Sicurezza
Come trattiamo i tuoi dati
Pagina onesta. Spieghiamo cosa facciamo, cosa non facciamo, e quali decisioni architetturali abbiamo preso. Niente ISO 27001 da esibire: solo le scelte concrete che proteggono i tuoi dati in questa fase del prodotto.
Ultimo aggiornamento 2026-05-17
1. Come accediamo ai tuoi dati Google
Oracolo si connette a Google solo dopo che concedi i permessi via OAuth 2.0. Tutti gli accessi che richiediamo sono in sola lettura: non possiamo modificare le tue property, i tuoi report o nessun dato nel tuo account Google.
- Google Analytics 4 — lettura property, dati di traffico, audience. Richiesto.
- Search Console — query organiche, impression, click. Opzionale, attivi nello scope-picker al login.
- AdSense — fatturato dei siti monetizzati. Opzionale.
2. Cosa salviamo sul nostro database
Salviamo solo quello che serve a far funzionare il servizio. Tutto su un database MySQL ospitato in UE (Italia), protetto da credenziali del server hosting.
Profilo utente
email, nome, immagine profilo, lingua, paese. Tutti dati che ci hai dato tu o che vengono dal tuo profilo Google al login.
Token OAuth
access_token e refresh_token Google. Salvati solo in database (mai in cookie o sessione PHP). Servono a chiamare le API per tuo conto senza richiederti di nuovo il login. Cifrati at-rest (AES-256-GCM, chiave divisa su due collocazioni).
Cache dati GA4
risultati delle query verso GA4, cifrati in JSON in DB. TTL corto: 60 minuti per la dashboard, 2-4 ore per i trend, 24 ore per i forecast. Dopo la scadenza vengono rigenerati. Cifrata at-rest; le righe scadute vengono eliminate fisicamente ogni giorno.
Report AI
analisi settimanali/mensili generate da Claude (Anthropic) sui tuoi dati GA4 aggregati. Conservati per consultazione storica. Cifrati at-rest.
Piani Forecaster
i target manuali che imposti nel Forecaster, le versioni di piano alternative che crei, l'aggregato cross-property.
Cosa non salviamo: dati personali dei visitatori dei tuoi siti (Oracolo legge solo aggregati GA4, non singoli user_id). Non installiamo cookie di profilazione nostri sui tuoi siti.
3. Cosa puoi cancellare in qualsiasi momento
La pagina Account ti dà tre controlli concreti:
- Scarica i tuoi dati (JSON) — tutto quello che abbiamo in DB di te, in un file leggibile. Diritto alla portabilità dei dati (GDPR art. 20).
- Disconnetti Google — revoca i nostri permessi su Google e cancella i token. I tuoi dati su Oracolo restano salvati. Puoi tornare quando vuoi.
- Cancella account permanentemente — doppia conferma. Eliminiamo profilo, token, property collegate, report AI, piani, cache, snapshot. Diritto all'oblio (GDPR art. 17). Operazione irreversibile.
4. Uso limitato dei dati Google (Limited Use)
Oracolo.ai's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
In conformità con la Google API Services User Data Policy, dichiariamo che l'uso dei dati che ricaviamo dagli account Google degli utenti (Google Analytics, Search Console, AdSense) rispetta i requisiti Limited Use:
- I dati Google sono usati esclusivamente per fornire o migliorare le funzionalità visibili all'utente all'interno di Oracolo (dashboard, forecast, AI insights, report periodici).
- Non trasferiamo dati Google a terze parti se non per fornire o migliorare queste funzionalità, in conformità con leggi applicabili o nel contesto di una fusione o acquisizione con preavviso agli utenti.
- Non usiamo né trasferiamo dati Google per pubblicità mirata, profilazione pubblicitaria, vendita o credit-scoring.
- Non permettiamo a esseri umani di leggere dati Google a meno che (a) l'utente abbia dato consenso esplicito per visualizzare il proprio dato specifico, (b) sia necessario per ragioni di sicurezza (es. investigare un abuso), (c) sia richiesto dalla legge, oppure (d) i dati siano stati aggregati e anonimizzati e usati per operazioni interne.
5. Segnalazioni
Se vuoi segnalarci qualcosa scrivici a info@oracolo.ai. Risponde una persona reale.