Vai al contenuto
GAds ManagerMCP / by Scalers
Funzionalità Come funziona Privacy Collega il tuo account ↗
← Torna al prodotto

TRASPARENZA SUI TUOI DATI

Privacy Policy.

GAds Manager · Ultimo aggiornamento: 24 settembre 2026

IN QUESTA PAGINA

01. Titolare e contatti02. Dati trattati03. Autorizzazioni Google04. Finalità e basi giuridiche05. Destinatari e assistenti AI06. Google API e Limited Use07. Conservazione e sicurezza08. Revoca e cancellazione09. Trasferimenti internazionali10. Diritti e reclami11. Sito e cookie12. AggiornamentiContatta il titolare ↗
IL PUNTO DI PARTENZA

GAds Manager collega gli account Google Ads che puoi gestire al client AI che scegli. Questa informativa descrive il sito di presentazione e il connettore, inclusi accesso, utilizzo, conservazione, condivisione e cancellazione dei dati.

La sola visita a questo sito non collega il tuo Account Google. L’autorizzazione avviene quando configuri il connettore nel tuo client.

01 Titolare e contatti

Il titolare del trattamento per la gestione del servizio, degli accessi, della sicurezza e dei contatti è Scalers Shpk, con sede in Rruga e Dibres, Tower Bridge 1, Nr. 22, Tirana, Albania.

Per privacy, assistenza, esercizio dei diritti e richieste di cancellazione: matteo@milonematteo.com.

Quando un cliente usa il servizio per trattare dati personali di propri clienti o contatti, determina finalità e legittimità di tali operazioni. Per i trattamenti svolti esclusivamente per suo conto, Scalers opera secondo le istruzioni e gli accordi applicabili. Questa informativa non sostituisce gli accordi di trattamento eventualmente necessari.

02 Quali dati trattiamo

Identità e connessione Google

Identificativo dell’Account Google, indirizzo email, autorizzazioni concesse, token di accesso e di rinnovo e informazioni tecniche della sessione OAuth. Servono per riconoscere l’utente e accedere alle API per suo conto. La password Google viene gestita da Google e non viene richiesta dal connettore.

Account e attività Google Ads

In base alle richieste e ai permessi: ID e nome degli account, gerarchie MCC, valuta, fuso orario, campagne, gruppi di annunci, annunci, asset, keyword, termini di ricerca, targeting, budget, offerte, raccomandazioni, cronologia modifiche e metriche quali impressioni, clic, costi e conversioni.

Dati forniti per operazioni specifiche

Le richieste possono contenere testi degli annunci, URL e immagini, identificativi Merchant Center e dati di conversione. Se usi Customer Match, il connettore riceve le email e/o i numeri di telefono che fornisci, li normalizza e ne calcola l’hash SHA-256 prima dell’invio a Google. Un hash non rende questi dati anonimi. I valori originali possono essere già presenti nella conversazione del client da cui li invii.

Carica dati di terzi solo se disponi della base giuridica, delle informative e dei consensi richiesti dalle norme applicabili e dalle policy Google. Questi dati sono forniti dall’utente per la specifica operazione, non estratti da Gmail o dalla rubrica Google.

Dati tecnici e comunicazioni

Possiamo trattare IP e metadati delle richieste tramite i servizi di hosting, errori tecnici e log di audit delle modifiche. L’audit applicativo registra il tipo di operazione, un identificativo pseudonimo dell’utente, l’ID dell’account e il numero di operazioni. Se ci scrivi, trattiamo email e contenuto del messaggio per risponderti.

03 Autorizzazioni Google richieste

Il connettore richiede questi scope OAuth:

openid

Identifica l’Account Google che autorizza il collegamento.

https://www.googleapis.com/auth/userinfo.email

Fornisce l’indirizzo email per associare l’identità alla sessione e applicare eventuali regole di accesso.

https://www.googleapis.com/auth/adwords

Permette di leggere e gestire gli account Google Ads accessibili all’utente. È un’autorizzazione anche di scrittura, non un accesso di sola lettura. Viene usata per i report e per le operazioni di gestione richieste.

Non richiediamo scope per Gmail, Google Drive, Calendar o Contatti. L’accesso resta limitato ai permessi che Google riconosce al tuo utente. Il server richiede anteprima e conferma per le modifiche; la conferma è legata alla richiesta e scade dopo 15 minuti. Configura il client AI perché chieda la tua approvazione prima di eseguire le modifiche.

04 Finalità e basi giuridiche

  • Erogare il servizio richiesto: autenticare l’utente, recuperare i dati, produrre report ed eseguire le operazioni autorizzate. Base giuridica, ove applicabile, è l’esecuzione del rapporto di servizio o delle misure richieste dall’utente.
  • Proteggere il servizio: prevenire accessi abusivi, verificare le autorizzazioni, gestire errori e tracciare modifiche. Base giuridica è il legittimo interesse alla sicurezza, nel rispetto dei diritti degli interessati.
  • Rispondere alle richieste: fornire assistenza e gestire i diritti. Base giuridica è la gestione della richiesta o l’adempimento degli obblighi applicabili.
  • Rispettare la legge: conservare o comunicare dati quando un obbligo o una richiesta legittima dell’autorità lo impone.

L’autorizzazione OAuth è necessaria per consentire l’accesso tecnico a Google. Puoi negarla o revocarla, ma le funzioni che dipendono dalle API non saranno disponibili. Non usiamo la connessione per iscrivere l’utente a newsletter o attività promozionali.

Il connettore non prende decisioni esclusivamente automatizzate sulle persone con effetti giuridici o analogamente significativi. Le analisi dell’assistente richiedono valutazione umana; gli strumenti di modifica richiedono una conferma tecnica della specifica operazione.

05 Con chi vengono condivisi i dati

  • Google: gestisce l’autenticazione e le API Google Ads e riceve le richieste necessarie alle funzionalità selezionate. Consulta la Privacy Policy di Google.
  • Manufact (mcp-use): ospita il server del connettore e tratta i dati necessari al funzionamento dell’infrastruttura, incluse richieste e dati tecnici.
  • Vercel: ospita il sito pubblico di presentazione e tratta i dati tecnici necessari alla sua distribuzione. Il sito statico non riceve i token OAuth Google del connettore. Consulta la Privacy Policy di Vercel.
  • Il client AI scelto da te: ad esempio Claude, di Anthropic, o Codex, di OpenAI, riceve le risposte agli strumenti richiesti. Queste risposte possono includere dati degli account e delle campagne. Il client può includerle nelle conversazioni, elaborarle tramite modelli AI e conservarle secondo le sue condizioni, il piano e le impostazioni che utilizzi.
  • Personale autorizzato e fornitori di assistenza: solo nei limiti necessari al servizio, alla sicurezza, alla gestione delle richieste o a obblighi di legge.

Prima di collegare un assistente AI

Il trasferimento dei risultati al client è parte essenziale della funzione che richiedi. Verifica le sue regole di conservazione, accesso e uso dei dati, incluse le impostazioni relative all’addestramento. Non inviare dati personali o riservati a un client che non sei autorizzato a utilizzare. Consulta le informative di Anthropic e OpenAI se scegli i loro prodotti.

Non vendiamo i dati Google né li comunichiamo a intermediari commerciali. Le condivisioni sono limitate alle funzioni richieste, ai fornitori necessari, alla sicurezza e agli obblighi applicabili.

06 Google API Services e Limited Use

L’uso e l’eventuale trasferimento dei dati ricevuti dalle API Google rispettano la Google API Services User Data Policy, inclusi i requisiti Limited Use applicabili.

Usiamo i dati ottenuti da Google per le funzionalità visibili e richieste dell’app. Non li vendiamo, non li usiamo per pubblicità di Scalers o di terzi e non li utilizziamo per addestrare modelli AI generalisti. L’elaborazione da parte del client scelto serve a fornire l’analisi richiesta dall’utente; la scelta del client e delle impostazioni deve essere compatibile con questi limiti.

L’accesso umano ai dati Google è limitato ai casi consentiti dalla policy, come assistenza con autorizzazione esplicita dell’utente, esigenze di sicurezza o obblighi di legge. L’invio a Google di dati di conversione o Customer Match forniti dall’utente è distinto dall’uso dei dati recuperati dalle API e resta soggetto alle specifiche condizioni Google Ads.

07 Conservazione e sicurezza

  • Token e sessioni OAuth: servono a mantenere il collegamento autorizzato. Nella configurazione del connettore descritta da questa versione dell’informativa sono gestiti nella memoria del processo server; il riavvio può richiedere una nuova connessione. La revoca Google rende inutilizzabile l’autorizzazione per le chiamate successive.
  • Directory degli account: viene mantenuta in una cache separata per utente. La validità predefinita delle voci è di un’ora; una voce scaduta non viene riutilizzata. La memoria è liberata alla sostituzione o rimozione della voce o alla chiusura del processo.
  • Report e contenuti delle operazioni: sono elaborati per rispondere alla richiesta. Il connettore non crea un archivio permanente delle conversazioni. Le copie consegnate al client AI e le modifiche salvate in Google Ads seguono le regole di quei servizi.
  • Log tecnici e di audit: sono conservati per il tempo necessario a gestione degli incidenti, sicurezza e verifiche operative, secondo la configurazione dei fornitori di hosting, e più a lungo solo se necessario per obblighi legali o contestazioni. Puoi richiedere informazioni sui tempi applicabili contattandoci.
  • Richieste di assistenza e privacy: sono conservate per gestire la richiesta e documentarne l’esito; eventuale ulteriore conservazione è limitata a obblighi e tutela dei diritti applicabili.

Il servizio usa connessioni HTTPS, autorizzazione per utente, controllo degli account accessibili e conferme associate alla specifica modifica. Le password Google non transitano attraverso il sito di presentazione. Non comunichiamo i token nelle risposte ordinarie degli strumenti.

Il periodo di validità di una cache o di un token non equivale alla cancellazione delle copie presenti presso altri servizi. I dati inviati a Google e ai client seguono anche le relative politiche di conservazione.

08 Revocare l’accesso e chiedere la cancellazione

  1. Rimuovi GAds Manager dai connettori del tuo assistente.
  2. Apri le connessioni del tuo Account Google, seleziona l’app e rimuovi l’accesso.
  3. Per la cancellazione dei dati gestiti da Scalers, scrivi a matteo@milonematteo.com, indicando l’email usata per il collegamento. Non inviare password, token o liste clienti.

Possiamo richiedere solo le informazioni necessarie per verificare la titolarità della richiesta. Eliminiamo i dati di nostra competenza non più necessari, salvo obblighi di conservazione e tutela dei diritti. La revoca blocca gli accessi futuri, ma non annulla le modifiche già applicate, non elimina l’account Google Ads e non cancella le chat o i dati già conservati dal client AI. Per questi ultimi devi usare anche gli strumenti del relativo fornitore.

09 Dove sono trattati i dati

Scalers ha sede in Albania. I servizi di Google, Manufact, Vercel e del client AI possono trattare dati in paesi diversi da quello dell’utente, anche fuori dallo Spazio economico europeo. Questa informativa non presuppone una localizzazione esclusivamente europea dei dati.

Per i trasferimenti soggetti al GDPR devono essere applicate le garanzie previste dal Capo V, come le clausole contrattuali standard o altri strumenti validi, quando necessari. Le misure dipendono dal destinatario e dal contratto applicabile. Per informazioni sui destinatari, i luoghi e le garanzie relative al servizio, contatta matteo@milonematteo.com. La semplice autorizzazione OAuth non sostituisce tali garanzie.

10 I tuoi diritti e i reclami

Nei limiti previsti dalla normativa applicabile puoi chiedere accesso, rettifica, cancellazione, limitazione del trattamento e portabilità, opporti ai trattamenti fondati sul legittimo interesse e revocare il consenso, quando il trattamento si basa su di esso. La revoca non pregiudica i trattamenti leciti già effettuati.

Scrivi a matteo@milonematteo.com. Per le richieste soggette al GDPR rispondiamo di regola entro un mese, comunicando eventuali proroghe consentite e le ragioni del ritardo.

Puoi presentare reclamo al Commissario per il Diritto all’Informazione e la Protezione dei Dati Personali in Albania o, quando applicabile, all’autorità di controllo del paese UE in cui risiedi, lavori o in cui si è verificata la presunta violazione. In Italia è il Garante per la protezione dei dati personali.

Il servizio è destinato ad attività professionali e non è rivolto ai minori.

11 Sito di presentazione e cookie

Questo sito non integra strumenti di marketing, pixel pubblicitari o analytics. I font e gli altri asset sono serviti dal sito stesso; non effettuiamo richieste a Google Fonts durante la navigazione. Il codice del sito non imposta cookie né usa localStorage per identificare i visitatori.

L’hosting può trattare metadati tecnici, come indirizzo IP, browser e orario della richiesta, per distribuire il sito e proteggerlo. Il processo OAuth sul connettore, Google e il client AI possono utilizzare propri cookie o meccanismi di sessione necessari al collegamento. Le pagine esterne seguono le rispettive informative.

12 Aggiornamenti dell’informativa

Questa informativa riguarda GAds Manager e non sostituisce le informative degli altri servizi Scalers. Aggiorniamo questa pagina se cambiano le funzionalità o i trattamenti. Prima di utilizzare i dati Google per nuove finalità, forniamo le informazioni necessarie e richiediamo una nuova autorizzazione quando prevista.

Per chiarimenti: matteo@milonematteo.com.

GAds Manager.

La tua competenza. Una nuova interfaccia.

Privacy PolicyTermini di utilizzoContatti ↗

© 2026 Scalers Shpk
NIPT M41723018S
Rruga e Dibres, Tower Bridge 1, Nr. 22, Tirana, Albania

matteo@milonematteo.com
Un prodotto indipendente, non affiliato né approvato da Google.

Google Ads è un marchio di Google LLC. Claude e Codex appartengono ai rispettivi titolari.