Informativa per l'integrazione Google Contacts
Modulo di sincronizzazione rubrica Google → Fastmarketing CRM
Versione: 1.0 · In vigore dal: 23 aprile 2026
Versione italiana
1. Premessa e ambito di applicazione
La presente Informativa integra la Informativa generale sul trattamento dei dati personali di Fastmarketing e si applica esclusivamente ai dati acquisiti tramite l'integrazione con Google Contacts (People API). Il Titolare del trattamento รจ Good Karma Sagl (Via Marco da Carona 5, 6900 Lugano - CH, CHE-203.385.424, privacy@goka.ch).
2. Dati ricevuti da Google
Una volta autorizzata l'integrazione, Fastmarketing accede ai seguenti dati della rubrica Google dell'utente connesso, esclusivamente tramite le API ufficiali di Google:
- Dati identificativi dei contatti: nome, cognome, nickname
- Dati di contatto: indirizzi email, numeri di telefono, indirizzi postali
- Dati professionali: organizzazione, ruolo, reparto
- Dati accessori: note, foto profilo, date di nascita, siti web
- Metadati di organizzazione: etichette (gruppi Google Contacts), data di creazione/modifica
- Dati dell'account connesso: indirizzo email principale e identificativo interno Google (sub) per riconoscere l'account
Scope OAuth richiesti: contacts, contacts.other.readonly, userinfo.email, userinfo.profile, openid.
3. Finalità del trattamento
I dati ottenuti da Google vengono utilizzati esclusivamente per:
- Importare e aggiornare i contatti dell'utente all'interno del CRM Fastmarketing
- Sincronizzare in modo bidirezionale (se configurato) le modifiche effettuate nel CRM verso Google Contacts
- Permettere all'utente la gestione manuale dei conflitti di deduplicazione
- Fornire log tecnici per diagnostica, sicurezza e supporto
4. Uso limitato (Limited Use) — Conformità alla Google API Services User Data Policy
L'uso e il trasferimento da parte di Fastmarketing, verso qualsiasi altra applicazione, delle informazioni ricevute dalle API di Google sono conformi alla Google API Services User Data Policy, inclusi i requisiti Limited Use.
5. Cosa Fastmarketing NON fa con i dati Google
- Non vende i dati Google a terze parti, per nessuna finalità;
- Non utilizza i dati Google per pubblicità, profilazione commerciale o retargeting;
- Non utilizza i dati Google per addestrare modelli di intelligenza artificiale o machine learning (interni o di terzi);
- Non consente a operatori umani la lettura dei dati Google, salvo nei seguenti casi tassativi: (a) previo consenso esplicito dell'utente per specifiche operazioni di supporto, (b) quando necessario per ragioni di sicurezza (ad es. indagine su abusi o violazioni), (c) per adempiere a obblighi di legge o ordini dell'autorità competente, (d) per operazioni interne su dati previamente aggregati e anonimizzati;
- Non condivide i dati Google di un cliente con altri clienti Fastmarketing.
6. Base giuridica del trattamento
Il trattamento dei dati ricevuti da Google si fonda sulle seguenti basi giuridiche:
- Esecuzione del contratto di licenza software tra il Cliente e Good Karma Sagl (per gli utenti UE: art. 6, par. 1, lett. b GDPR);
- Consenso specifico dell'utente, rilasciato tramite il flusso OAuth di Google e tramite la checkbox di accettazione presente nella pagina di attivazione dell'integrazione (per gli utenti UE: art. 6, par. 1, lett. a GDPR).
7. Conservazione dei dati
- Refresh token OAuth: cifrato a riposo con AES-256-CBC e conservato fino alla revoca dell'integrazione;
- Contatti sincronizzati: conservati nel tenant del Cliente (isolato tramite chiave id_utente_societa); cancellabili in qualsiasi momento dall'interfaccia del CRM;
- Log di sincronizzazione: conservati per 30 giorni, poi cancellati automaticamente (cron giornaliero);
- Log di audit della decifratura del refresh token: conservati per 90 giorni;
- Riferimenti Google ↔ Fastmarketing: cancellati entro 30 giorni dalla revoca dell'integrazione (cron cleanup_51).
8. Destinatari e trasferimenti
I dati ricevuti da Google sono trattati esclusivamente all'interno dell'infrastruttura Fastmarketing (hosting UE/SEE) e non sono trasferiti a terze parti diverse dal Cliente che ha autorizzato l'integrazione. Eventuali sub-responsabili (hosting, osservabilità, supporto) operano sulla base di contratti conformi all'art. 28 GDPR.
9. Diritti dell'interessato
L'utente autenticato può in qualsiasi momento:
- Disconnettere l'integrazione da Fastmarketing: Impostazioni → Integrazioni → Google Contacts → Disconnetti;
- Revocare l'accesso da Google: https://myaccount.google.com/permissions;
- Richiedere accesso, rettifica, cancellazione o portabilità dei dati, scrivendo a privacy@goka.ch;
- Presentare reclamo all'IFPDT (CH) o all'autorità di controllo competente (UE).
A seguito della revoca, Fastmarketing cessa ogni chiamata alle API Google entro 24 ore e cancella i riferimenti all'account Google entro 30 giorni.
10. Modifiche a questa Informativa
Eventuali modifiche verranno comunicate tramite email all'indirizzo associato all'account e pubblicate su questa pagina con almeno 30 giorni di preavviso. La versione corrente e lo storico delle modifiche sono accessibili all'URL https://cloud.fastmarketing.ch/privacy-policy-google-contacts.html.
English version
1. Preamble and scope
This Notice supplements the general Privacy Notice of Fastmarketing and applies exclusively to data obtained through the Google Contacts (People API) integration. The Data Controller is Good Karma Sagl (Via Marco da Carona 5, 6900 Lugano - Switzerland, CHE-203.385.424, privacy@goka.ch).
2. Data received from Google
Upon authorization, Fastmarketing accesses the following Google contacts data of the connected user, exclusively via official Google APIs:
- Identity data: first name, last name, nickname
- Contact data: email addresses, phone numbers, postal addresses
- Professional data: organization, job title, department
- Ancillary data: notes, profile photo, birthdays, websites
- Organizational metadata: labels (Google Contacts groups), creation/modification timestamps
- Connected account data: primary email and internal Google identifier (sub) for account recognition
Requested OAuth scopes: contacts, contacts.other.readonly, userinfo.email, userinfo.profile, openid.
3. Purposes of processing
Data obtained from Google is used exclusively to:
- Import and update user contacts within the Fastmarketing CRM
- Synchronize bidirectionally (if configured) CRM changes back to Google Contacts
- Allow the user to resolve deduplication conflicts manually
- Provide technical logs for diagnostics, security and support
4. Limited Use - Google API Services User Data Policy compliance
Fastmarketing's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. What Fastmarketing does NOT do with Google data
- Does not sell Google data to third parties, for any purpose;
- Does not use Google data for advertising, commercial profiling or retargeting;
- Does not use Google data to train artificial intelligence or machine learning models (internal or third-party);
- Does not allow humans to read Google data, except in the following exhaustive cases: (a) prior explicit user consent for specific support operations, (b) when required for security reasons (e.g. investigating abuse or breaches), (c) to comply with legal obligations or orders from competent authorities, (d) for internal operations on previously aggregated and anonymized data;
- Does not share Google data of one customer with other Fastmarketing customers.
6. Legal basis
Processing of data received from Google is based on:
- Contract performance between the Customer and Good Karma Sagl (for EU users: Art. 6(1)(b) GDPR);
- Specific user consent, collected through Google's OAuth flow and the acceptance checkbox on the integration activation page (for EU users: Art. 6(1)(a) GDPR).
7. Data retention
- OAuth refresh token: encrypted at rest with AES-256-CBC and stored until integration revocation;
- Synchronized contacts: stored in the Customer's isolated tenant (id_utente_societa); deletable anytime from the CRM UI;
- Sync logs: retained for 30 days, then automatically purged (daily cron);
- Refresh-token decryption audit logs: retained for 90 days;
- Google ↔ Fastmarketing references: deleted within 30 days of integration revocation (cron cleanup_51).
8. Recipients and transfers
Data received from Google is processed exclusively within Fastmarketing infrastructure (EU/EEA hosting) and is not transferred to third parties other than the Customer who authorized the integration. Any sub-processors (hosting, observability, support) operate under Art. 28 GDPR-compliant contracts.
9. Data subject rights
The authenticated user may at any time:
- Disconnect the integration from Fastmarketing: Settings → Integrations → Google Contacts → Disconnect;
- Revoke access from Google: https://myaccount.google.com/permissions;
- Request access, rectification, erasure or portability by writing to privacy@goka.ch;
- Lodge a complaint with the FDPIC (CH) or the competent supervisory authority (EU).
Following revocation, Fastmarketing ceases all calls to Google APIs within 24 hours and deletes Google account references within 30 days.
10. Changes to this Notice
Any changes will be communicated by email to the account's registered address and published on this page with at least 30 days' prior notice. Current version and revision history available at https://cloud.fastmarketing.ch/privacy-policy-google-contacts.html.