Ultimo aggiornamento: 24 agosto 2026
Il titolare del trattamento è la ditta individuale con ragione sociale SGRO CHRISTIAN, partita IVA 02844260022, di seguito «Flow».
Per qualsiasi richiesta relativa ai tuoi dati puoi scrivere a privacy@ultimateflow.it.
Flow è una piattaforma di gestione che le aziende clienti usano per seguire i propri contatti — anagrafica, agenda e prenotazioni, pagine pubbliche, portale riservato al cliente finale, documenti, e i canali di comunicazione fra cui WhatsApp. Questo significa che i dati che passano di qui non sono tutti uguali.
I tuoi dati non vengono venduti e non vengono ceduti a terzi per finalità di marketing.
Quando un’azienda usa la piattaforma, dentro ci finiscono i dati dei suoi contatti — nome e recapiti, appuntamenti, comunicazioni scambiate, documenti e, se ha attivato i moduli che li prevedono, informazioni cliniche come prescrizioni e terapie. Di tutti questi il titolare è l’azienda: noi li trattiamo per suo conto e su sua istruzione, non li usiamo per finalità nostre e non li cediamo.
Le categorie particolari di dati previste dall’art. 9 GDPR, fra cui quelli relativi alla salute, sono trattate solo su istruzione dell’azienda titolare e a condizione che sia lei a disporre della base giuridica e dei consensi. Il rapporto è regolato da un accordo sul trattamento ai sensi dell’art. 28 GDPR, firmato prima di attivare quei moduli.
Flow usa le API ufficiali di WhatsApp Business di Meta. Non leggiamo il telefono di nessuno e non usiamo dispositivi collegati: i messaggi transitano sull’infrastruttura di WhatsApp Ireland Limited, che li tratta secondo le proprie condizioni, e arrivano al nostro sistema attraverso i canali che Meta mette a disposizione.
Per far funzionare la casella condivisa trattiamo il numero di telefono, il nome del profilo WhatsApp, il contenuto dei messaggi e i metadati tecnici di consegna e lettura. Quando questi dati appartengono ai contatti di un’azienda cliente, li trattiamo per conto suo, secondo quanto stabilito al punto 2, e non li usiamo per finalità nostre.
Ci appoggiamo a fornitori che agiscono come responsabili del trattamento e sono vincolati da un accordo ai sensi dell’art. 28 GDPR:
L’elenco aggiornato dei responsabili è disponibile su richiesta scrivendo a privacy@ultimateflow.it.
Alcuni fornitori hanno sede negli Stati Uniti. I trasferimenti sono protetti dalle clausole contrattuali standard approvate dalla Commissione europea e, dove applicabile, dall’adesione al EU-U.S. Data Privacy Framework.
Puoi chiederci in ogni momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in formato leggibile da una macchina oppure opporti al trattamento fondato sul legittimo interesse. Se hai dato un consenso, puoi revocarlo: la revoca non tocca quello che abbiamo fatto prima.
Scrivi a privacy@ultimateflow.it: rispondiamo entro 30 giorni.
Questo sito usa solo cookie tecnici. Il dettaglio sta nella cookie policy.
Cifratura del traffico in transito (HTTPS/TLS), separazione dei dati fra clienti applicata dalla banca dati e non solo dall’applicazione, accesso limitato al personale autorizzato, registro degli accessi, copie di sicurezza cifrate.
Se ritieni che il trattamento dei tuoi dati violi il GDPR puoi proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).
Questa informativa può cambiare. La data in cima dice quando è stata aggiornata l’ultima volta; se le modifiche sono rilevanti avvisiamo i clienti prima che abbiano effetto.