StarRev360
Torna alla home

INFORMATIVA SULLA PRIVACY

Informativa sulla privacy StarRev360

Questa informativa descrive il trattamento dei dati nella versione corrente del sito, della PWA e dell'app StarRev360.

Titolare: StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, USA
Privacy: privacy@starrev360.com · Supporto: support@starrev360.com

Dati obbligatori e facoltativi

Per creare e gestire un account sono obbligatori nome, email, password, nome e tipo di attività. La password è gestita da Supabase Auth e non viene salvata in chiaro da StarRev360.

Sono facoltativi i dati aggiunti nelle impostazioni, come nome del responsabile, firma, tono, lingua delle risposte, bozze, note e risposte modificate. Il collegamento Google è facoltativo.

Dati dell'app e finalità

  • profilo, impostazioni, stato piano, entitlement e periodo di prova: account, accesso e sicurezza;
  • bozze, note, risposte e attività: funzioni richieste dall'utente;
  • dati tecnici di richiesta, indirizzo IP, browser e log: sicurezza, diagnosi e prevenzione abusi;
  • email di supporto: risposta e gestione della richiesta.

Le basi giuridiche sono esecuzione del servizio richiesto, misure precontrattuali, interesse legittimo alla sicurezza e, quando necessario, consenso o obbligo legale.

Supabase, sessione e sicurezza

Supabase è attivo per autenticazione, database, Edge Functions e sessione persistente. Il browser conserva localmente i token di sessione necessari; i dati applicativi sono protetti con controlli di accesso e Row Level Security. I log Supabase possono includere metadati tecnici di rete e richieste secondo il piano del progetto.

Google OAuth e dati Google

Il collegamento OAuth è predisposto con gli scope openid, email, profile e https://www.googleapis.com/auth/business.manage. Email Google, stato connessione, scope, access token, refresh token e ID token possono essere conservati server-side; i token non sono esposti al frontend.

Quando il recupero Google Business Profile sarà pienamente operativo, potranno essere trattati account gestiti, nome, categoria, indirizzo, telefono, sito, location, recensioni, autore, voto, testo e risposta del proprietario. Il periodo di prova di 15 giorni inizia soltanto dopo un collegamento Google valido con almeno una attività accessibile.

L'uso dei dati Google è limitato alle funzioni visibili richieste dall'utente, secondo la Google API Services User Data Policy, inclusi i requisiti Limited Use. I dati non vengono venduti né usati per pubblicità. L'accesso può essere revocato dall'account Google; la cancellazione StarRev360 tenta la revoca e rimuove token e dati locali collegati.

Memoria locale, PWA e cookie

Lingua, tema, vista, preferenze cookie, stato installazione e piccoli indicatori dell'interfaccia possono essere salvati in localStorage. La PWA usa Cache API e service worker per file statici. La sessione Supabase usa memoria locale tecnica. La versione corrente non carica analytics, crash reporting, pubblicità o cookie di profilazione.

Provider

Attivi: Supabase; Webempresa per hosting e webmail; Google OAuth per il collegamento facoltativo. L'API Google Business Profile non è ancora pienamente operativa.

Pagamenti: per gli acquisti web, FastSpring opera come Merchant of Record e gestisce checkout, pagamenti, rinnovi, cancellazioni tramite il proprio portale, rimborsi approvati, imposte indirette e documenti di pagamento. Gli acquisti effettuati tramite Android o Google Play sono gestiti separatamente da Google Play.

Intelligenza artificiale: StarRev360 utilizza i servizi API di OpenAI per generare, su richiesta dell'utente, bozze di risposta e proposte alternative. Per questa finalità vengono inviati il testo della recensione, se presente, le stelle, l'eventuale nome pubblico del recensore, il nome dell'attività, la lingua effettiva, il tono e la firma configurati e, per una proposta alternativa, il testo della risposta Google già pubblicata. La sola generazione non pubblica né modifica automaticamente una risposta su Google. StarRev360 applica la minimizzazione dei dati e non invia token, password o identificatori non necessari. Al trattamento del fornitore e agli eventuali trasferimenti si applicano gli accordi e l'informativa vigenti.

Conservazione e cancellazione

  • account, profilo, impostazioni, contenuti e dati Google: fino alla cancellazione dell'account o finché necessari al servizio;
  • token Google: finché il collegamento è attivo; rimossi alla cancellazione, con tentativo di revoca;
  • log e backup tecnici: secondo necessità di sicurezza e finestre del provider/piano;
  • supporto: fino alla chiusura della richiesta e per eventuali esigenze legali concrete;
  • registro cancellazione: conserva solo stato e tempi operativi senza email o token; dopo la cancellazione il riferimento utente è nullo;
  • eventuali eventi billing futuri: resi non riconducibili all'account operativo; l'identificativo evento sottoposto a hash resta tecnicamente pseudonimo.

La matrice tecnica completa è mantenuta internamente. I documenti e i dati di pagamento sono conservati dal canale applicabile secondo gli obblighi di legge e le relative condizioni.

Trasferimenti internazionali

StarRev360 LLC e alcuni provider operano fuori dallo Spazio Economico Europeo. Quando applicabile, i trasferimenti sono gestiti tramite le garanzie offerte dai provider e gli strumenti previsti dalla normativa.

Diritti e cancellazione account

Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione o portabilità quando applicabile, e revocare un consenso senza pregiudicare il trattamento precedente.

La cancellazione è disponibile nell'app in Impostazioni → Privacy. È disponibile anche la pagina pubblica https://starrev360.com/delete-account.html. Per assistenza: privacy@starrev360.com.

Ultimo aggiornamento

1 settembre 2026.

POLÍTICA DE PRIVACIDAD

Política de privacidad StarRev360

Esta política describe el tratamiento de datos en la versión actual del sitio, la PWA y la app StarRev360.

Responsable: StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, USA
Privacidad: privacy@starrev360.com · Soporte: support@starrev360.com

Datos obligatorios y opcionales

Para crear y gestionar una cuenta son obligatorios el nombre, email, contraseña, nombre y tipo de negocio. Supabase Auth gestiona la contraseña y StarRev360 no la guarda en texto plano.

Son opcionales los datos añadidos en ajustes, como responsable, firma, tono, idioma de respuesta, borradores, notas y respuestas editadas. La conexión Google es opcional.

Datos de la app y finalidades

  • perfil, ajustes, plan, entitlement y periodo de prueba: cuenta, acceso y seguridad;
  • borradores, notas, respuestas y actividad: funciones solicitadas;
  • datos técnicos, IP, navegador y logs: seguridad, diagnóstico y prevención de abuso;
  • emails de soporte: respuesta y gestión de solicitudes.

Las bases jurídicas son ejecución del servicio, medidas precontractuales, interés legítimo en seguridad y, cuando corresponda, consentimiento u obligación legal.

Supabase, sesión y seguridad

Supabase está activo para autenticación, base de datos, Edge Functions y sesión persistente. El navegador guarda localmente los tokens de sesión necesarios; los datos están protegidos mediante controles de acceso y Row Level Security. Los logs pueden contener metadatos técnicos según el plan.

Google OAuth y datos de Google

OAuth usa los scopes openid, email, profile y https://www.googleapis.com/auth/business.manage. El email de Google, estado, scopes y tokens pueden almacenarse server-side; los tokens no se exponen al frontend.

Cuando Google Business Profile funcione plenamente, podrán tratarse cuentas gestionadas, nombre, categoría, dirección, teléfono, web, ubicaciones, reseñas, autor, puntuación, texto y respuesta del propietario. La prueba de 15 días empieza solo tras una conexión Google válida con al menos un negocio accesible.

El uso se limita a funciones visibles solicitadas por el usuario conforme a la Google API Services User Data Policy y Limited Use. Los datos no se venden ni se usan para publicidad. El acceso puede revocarse en Google; al eliminar la cuenta se intenta revocar y se borran los tokens y datos locales asociados.

Almacenamiento local, PWA y cookies

Idioma, tema, vista, preferencias de cookies, instalación y pequeños indicadores pueden guardarse en localStorage. La PWA usa Cache API y service worker para archivos estáticos. La sesión Supabase usa almacenamiento técnico. Actualmente no se cargan analytics, crash reporting, publicidad ni cookies de perfilado.

Proveedores

Activos: Supabase; Webempresa para hosting y webmail; Google OAuth opcional. La API Google Business Profile todavía no funciona plenamente.

Pagos: para compras web, FastSpring actúa como Merchant of Record y gestiona el checkout, los pagos, las renovaciones, las cancelaciones mediante su portal, los reembolsos aprobados, los impuestos indirectos y los documentos de pago. Las compras realizadas mediante Android o Google Play son gestionadas por separado por Google Play.

Inteligencia artificial: StarRev360 utiliza los servicios API de OpenAI para generar, a petición del usuario, borradores de respuesta y propuestas alternativas. Para esta finalidad se envían el texto de la reseña, si existe, las estrellas, el posible nombre público del autor, el nombre de la actividad, el idioma efectivo, el tono y la firma configurados y, para una propuesta alternativa, el texto de la respuesta de Google ya publicada. La generación por sí sola no publica ni modifica automáticamente una respuesta en Google. StarRev360 aplica la minimización de datos y no envía tokens, contraseñas ni identificadores innecesarios. Al tratamiento del proveedor y a las posibles transferencias se aplican los acuerdos y la política de privacidad vigentes.

Conservación y eliminación

  • cuenta, perfil, ajustes, contenido y datos Google: hasta eliminar la cuenta o mientras sean necesarios;
  • tokens Google: mientras la conexión esté activa; se eliminan al borrar la cuenta, intentando revocarlos;
  • logs y copias técnicas: según seguridad y ventanas del proveedor/plan;
  • soporte: hasta cerrar la solicitud y por necesidades legales concretas;
  • registro de eliminación: solo estado y tiempos operativos, sin email ni tokens; el usuario queda nulo;
  • eventos billing: desvinculados de la cuenta cuando corresponde; el identificador con hash sigue siendo técnicamente seudónimo.

Los documentos y datos de pago son conservados por el canal aplicable conforme a las obligaciones legales y sus condiciones.

Transferencias internacionales

StarRev360 LLC y algunos proveedores operan fuera del EEE. Cuando corresponde, se utilizan las garantías y mecanismos previstos por la normativa.

Derechos y eliminación

Puedes solicitar acceso, rectificación, eliminación, limitación, oposición o portabilidad cuando corresponda y retirar el consentimiento.

Elimina la cuenta en Ajustes → Privacidad o usa https://starrev360.com/delete-account.html. Contacto: privacy@starrev360.com.

Última actualización

1 de septiembre de 2026.

PRIVACY POLICY

Privacy Policy StarRev360

This policy describes data handling in the current website, PWA and StarRev360 app.

Controller: StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, USA
Privacy: privacy@starrev360.com · Support: support@starrev360.com

Required and optional data

Name, email, password, business name and business type are required to create and manage an account. Supabase Auth handles the password; StarRev360 does not store it in plaintext.

Optional data includes manager name, signature, tone, reply language, drafts, notes and edited replies. Connecting Google is optional.

App data and purposes

  • profile, settings, plan, entitlement and trial: account, access and security;
  • drafts, notes, replies and activity: user-requested features;
  • request metadata, IP, browser and logs: security, diagnosis and abuse prevention;
  • support email: responding to and managing requests.

Legal grounds include service performance, pre-contractual steps, legitimate security interests and, where required, consent or legal obligation.

Supabase, session and security

Supabase is active for authentication, database, Edge Functions and persistent sessions. The browser stores required session tokens locally; access controls and Row Level Security protect app data. Supabase logs may include technical network and request metadata according to the project plan.

Google OAuth and Google data

OAuth uses openid, email, profile and https://www.googleapis.com/auth/business.manage. Google email, connection status, scopes and tokens may be stored server-side; tokens are not exposed to the frontend.

When Google Business Profile retrieval becomes fully operational, managed accounts, business name, category, address, phone, website, locations, reviews, reviewer, rating, text and owner reply may be processed. The 15-day trial starts only after a valid Google connection with at least one accessible business.

Google user data is limited to prominent user-facing features requested by the user under the Google API Services User Data Policy, including Limited Use. It is not sold or used for advertising. Access can be revoked in Google; account deletion attempts revocation and removes linked local tokens and data.

Local storage, PWA and cookies

Language, theme, current view, cookie preferences, installation state and small UI indicators may be stored in localStorage. The PWA uses Cache API and a service worker for static files. Supabase session storage is technical. No analytics, crash reporting, advertising or profiling cookies are currently loaded.

Providers

Active: Supabase; Webempresa hosting and webmail; optional Google OAuth. Google Business Profile API retrieval is not yet fully operational.

Payments: for web purchases, FastSpring acts as the Merchant of Record and manages checkout, payments, renewals, cancellations through its portal, approved refunds, indirect taxes and payment documents. Purchases made through Android or Google Play are managed separately by Google Play.

Artificial intelligence: StarRev360 uses OpenAI API services to generate, at the user's request, reply drafts and alternative proposals. For this purpose it sends the review text, when present, star rating, any public reviewer name, business name, effective language, configured tone and signature and, for an alternative proposal, the text of the already-published Google reply. Generation by itself does not automatically publish or modify a reply on Google. StarRev360 applies data minimization and does not send tokens, passwords or unnecessary identifiers. The provider's processing and any transfers are governed by the applicable agreements and current privacy notice.

Retention and deletion

  • account, profile, settings, content and Google data: until account deletion or while needed for the service;
  • Google tokens: while connected; deleted on account deletion with a revocation attempt;
  • technical logs and backups: according to security needs and provider/plan windows;
  • support: until the request closes and for concrete legal needs;
  • deletion ledger: operational status and timestamps only, without email or tokens; user reference becomes null;
  • billing events: detached from the account where applicable; a hashed event identifier remains technically pseudonymous.

Payment documents and data are retained by the applicable channel under legal obligations and its terms.

International transfers

StarRev360 LLC and some providers operate outside the EEA. Where applicable, transfers rely on provider safeguards and legally recognized mechanisms.

Rights and account deletion

You may request access, correction, deletion, restriction, objection or portability where applicable and withdraw consent.

Delete the account in Settings → Privacy or use https://starrev360.com/delete-account.html. Contact: privacy@starrev360.com.

Last updated

September 1, 2026.

POLÍTICA DE PRIVACIDADE

Política de Privacidade StarRev360

Esta política descreve o tratamento de dados na versão atual do site, da PWA e da aplicação StarRev360.

Responsável pelo tratamento: StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, EUA
Privacidade: privacy@starrev360.com · Suporte: support@starrev360.com

Dados obrigatórios e opcionais

Para criar e gerir uma conta são obrigatórios nome, email, palavra-passe, nome e tipo de negócio. A Supabase Auth gere a palavra-passe e a StarRev360 não a guarda em texto simples.

São opcionais os dados adicionados nas definições, como nome do responsável, assinatura, tom, idioma de resposta, rascunhos, notas e respostas editadas. A ligação Google é opcional.

Dados da aplicação e finalidades

  • perfil, definições, plano, entitlement e período de teste: conta, acesso e segurança;
  • rascunhos, notas, respostas e atividade: funções solicitadas pelo utilizador;
  • metadados de pedidos, endereço IP, navegador e registos: segurança, diagnóstico e prevenção de abusos;
  • email de suporte: resposta e gestão de pedidos.

As bases jurídicas incluem a execução do serviço solicitado, medidas pré-contratuais, interesse legítimo na segurança e, quando necessário, consentimento ou obrigação legal.

Supabase, sessão e segurança

A Supabase está ativa para autenticação, base de dados, Edge Functions e sessões persistentes. O navegador guarda localmente os tokens de sessão necessários; os controlos de acesso e a Row Level Security protegem os dados da aplicação. Os registos Supabase podem incluir metadados técnicos de rede e de pedidos de acordo com o plano do projeto.

Google OAuth e dados Google

O OAuth utiliza os scopes openid, email, profile e https://www.googleapis.com/auth/business.manage. O email Google, estado da ligação, scopes e tokens podem ser guardados no servidor; os tokens não são expostos ao frontend.

Quando a obtenção de dados do Google Business Profile estiver plenamente operacional, poderão ser tratados contas geridas, nome do negócio, categoria, morada, telefone, site, localizações, avaliações, autor, classificação, texto e resposta do proprietário. O período de teste de 15 dias começa apenas após uma ligação Google válida com pelo menos um negócio acessível.

O uso dos dados Google limita-se às funções visíveis solicitadas pelo utilizador, de acordo com a Google API Services User Data Policy, incluindo Limited Use. Os dados não são vendidos nem usados para publicidade. O acesso pode ser revogado na conta Google; a eliminação da conta tenta a revogação e remove tokens e dados locais associados.

Armazenamento local, PWA e cookies

Idioma, tema, vista atual, preferências de cookies, estado de instalação e pequenos indicadores da interface podem ser guardados no localStorage. A PWA utiliza Cache API e service worker para ficheiros estáticos. A sessão Supabase utiliza armazenamento técnico. Atualmente não são carregados analytics, crash reporting, publicidade ou cookies de criação de perfis.

Fornecedores

Ativos: Supabase; Webempresa para alojamento e webmail; Google OAuth opcional. A obtenção através da API Google Business Profile ainda não está plenamente operacional.

Pagamentos: para compras na web, a FastSpring atua como Merchant of Record e gere checkout, pagamentos, renovações, cancelamentos através do seu portal, reembolsos aprovados, impostos indiretos e documentos de pagamento. As compras efetuadas através de Android ou Google Play são geridas separadamente pelo Google Play.

Inteligência artificial: a StarRev360 utiliza serviços API da OpenAI para gerar, a pedido do utilizador, rascunhos de resposta e propostas alternativas. Para esta finalidade, envia o texto da avaliação, quando existente, a classificação em estrelas, eventual nome público do avaliador, nome do negócio, idioma efetivo, tom e assinatura configurados e, para uma proposta alternativa, o texto da resposta Google já publicada. A geração, por si só, não publica nem modifica automaticamente uma resposta no Google. A StarRev360 aplica minimização de dados e não envia tokens, palavras-passe ou identificadores desnecessários. O tratamento do fornecedor e eventuais transferências são regidos pelos acordos aplicáveis e pela política de privacidade em vigor.

Conservação e eliminação

  • conta, perfil, definições, conteúdo e dados Google: até à eliminação da conta ou enquanto necessários ao serviço;
  • tokens Google: enquanto a ligação estiver ativa; eliminados com a conta, com tentativa de revogação;
  • registos e cópias técnicas: segundo necessidades de segurança e janelas do fornecedor/plano;
  • suporte: até ao encerramento do pedido e por necessidades legais concretas;
  • registo de eliminação: apenas estado operacional e datas, sem email ou tokens; a referência do utilizador fica nula;
  • eventos de faturação: separados da conta quando aplicável; um identificador de evento com hash permanece tecnicamente pseudónimo.

Os documentos e dados de pagamento são conservados pelo canal aplicável segundo as obrigações legais e respetivas condições.

Transferências internacionais

A StarRev360 LLC e alguns fornecedores operam fora do Espaço Económico Europeu. Quando aplicável, as transferências baseiam-se nas salvaguardas dos fornecedores e em mecanismos reconhecidos por lei.

Direitos e eliminação da conta

Pode solicitar acesso, retificação, eliminação, limitação, oposição ou portabilidade quando aplicável e retirar o consentimento.

Elimine a conta em Definições → Privacidade ou utilize https://starrev360.com/delete-account.html. Contacto: privacy@starrev360.com.

Última atualização

1 de setembro de 2026.

POLITIQUE DE CONFIDENTIALITÉ

Politique de confidentialité StarRev360

Cette politique décrit le traitement des données dans la version actuelle du site, de la PWA et de l'application StarRev360.

Responsable du traitement : StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, États-Unis
Confidentialité : privacy@starrev360.com · Assistance : support@starrev360.com

Données obligatoires et facultatives

Le nom, l'e-mail, le mot de passe, le nom et le type d'activité sont nécessaires pour créer et gérer un compte. Supabase Auth gère le mot de passe et StarRev360 ne le conserve pas en clair.

Les données ajoutées dans les paramètres, telles que le nom du responsable, la signature, le ton, la langue de réponse, les brouillons, les notes et les réponses modifiées, sont facultatives. La connexion Google est facultative.

Données de l'application et finalités

  • profil, paramètres, plan, entitlement et période d'essai : compte, accès et sécurité ;
  • brouillons, notes, réponses et activité : fonctionnalités demandées par l'utilisateur ;
  • métadonnées de requêtes, adresse IP, navigateur et journaux : sécurité, diagnostic et prévention des abus ;
  • e-mail d'assistance : réponse et gestion des demandes.

Les bases juridiques comprennent l'exécution du service demandé, les mesures précontractuelles, l'intérêt légitime lié à la sécurité et, lorsque nécessaire, le consentement ou une obligation légale.

Supabase, session et sécurité

Supabase est actif pour l'authentification, la base de données, les Edge Functions et les sessions persistantes. Le navigateur stocke localement les jetons de session nécessaires ; les contrôles d'accès et Row Level Security protègent les données de l'application. Les journaux Supabase peuvent inclure des métadonnées techniques de réseau et de requêtes selon le plan du projet.

Google OAuth et données Google

OAuth utilise les scopes openid, email, profile et https://www.googleapis.com/auth/business.manage. L'e-mail Google, l'état de connexion, les scopes et les jetons peuvent être stockés côté serveur ; les jetons ne sont pas exposés au frontend.

Lorsque la récupération Google Business Profile sera pleinement opérationnelle, les comptes gérés, le nom de l'activité, la catégorie, l'adresse, le téléphone, le site, les établissements, les avis, l'auteur, la note, le texte et la réponse du propriétaire pourront être traités. L'essai de 15 jours ne débute qu'après une connexion Google valide avec au moins une activité accessible.

L'utilisation des données Google est limitée aux fonctions visibles demandées par l'utilisateur, conformément à la Google API Services User Data Policy, y compris Limited Use. Les données ne sont ni vendues ni utilisées à des fins publicitaires. L'accès peut être révoqué dans le compte Google ; la suppression du compte tente la révocation et retire les jetons et données locales associés.

Stockage local, PWA et cookies

La langue, le thème, la vue actuelle, les préférences de cookies, l'état d'installation et de petits indicateurs d'interface peuvent être stockés dans localStorage. La PWA utilise Cache API et un service worker pour les fichiers statiques. La session Supabase utilise un stockage technique. Aucun outil d'analyse, de rapport de plantage, de publicité ou cookie de profilage n'est actuellement chargé.

Prestataires

Actifs : Supabase ; Webempresa pour l'hébergement et le webmail ; Google OAuth facultatif. La récupération via l'API Google Business Profile n'est pas encore pleinement opérationnelle.

Paiements : pour les achats web, FastSpring agit comme Merchant of Record et gère le checkout, les paiements, les renouvellements, les annulations via son portail, les remboursements approuvés, les taxes indirectes et les documents de paiement. Les achats effectués via Android ou Google Play sont gérés séparément par Google Play.

Intelligence artificielle : StarRev360 utilise les services API d'OpenAI pour générer, à la demande de l'utilisateur, des brouillons de réponse et des propositions alternatives. À cette fin, elle envoie le texte de l'avis, lorsqu'il existe, la note en étoiles, tout nom public de l'auteur, le nom de l'activité, la langue effective, le ton et la signature configurés et, pour une proposition alternative, le texte de la réponse Google déjà publiée. La génération seule ne publie ni ne modifie automatiquement une réponse sur Google. StarRev360 applique la minimisation des données et n'envoie ni jetons, ni mots de passe, ni identifiants inutiles. Le traitement du prestataire et les éventuels transferts sont régis par les accords applicables et la politique de confidentialité en vigueur.

Conservation et suppression

  • compte, profil, paramètres, contenu et données Google : jusqu'à la suppression du compte ou tant que cela est nécessaire au service ;
  • jetons Google : tant que la connexion est active ; supprimés à la suppression du compte avec tentative de révocation ;
  • journaux et sauvegardes techniques : selon les besoins de sécurité et les délais du prestataire ou du plan ;
  • assistance : jusqu'à la clôture de la demande et pour des besoins juridiques concrets ;
  • registre de suppression : uniquement l'état opérationnel et les horodatages, sans e-mail ni jetons ; la référence utilisateur devient nulle ;
  • événements de facturation : dissociés du compte lorsque applicable ; un identifiant d'événement haché reste techniquement pseudonyme.

Les documents et données de paiement sont conservés par le canal applicable conformément à ses obligations légales et à ses conditions.

Transferts internationaux

StarRev360 LLC et certains prestataires opèrent en dehors de l'Espace économique européen. Lorsque cela s'applique, les transferts reposent sur les garanties des prestataires et les mécanismes reconnus par la loi.

Droits et suppression du compte

Vous pouvez demander l'accès, la rectification, la suppression, la limitation, l'opposition ou la portabilité lorsque cela s'applique, et retirer votre consentement.

Supprimez votre compte dans Paramètres → Confidentialité ou utilisez https://starrev360.com/delete-account.html. Contact : privacy@starrev360.com.

Dernière mise à jour

1er septembre 2026.

DATENSCHUTZERKLÄRUNG

Datenschutzerklärung StarRev360

Diese Erklärung beschreibt die Datenverarbeitung in der aktuellen Version der Website, der PWA und der StarRev360-App.

Verantwortlicher: StarRev360 LLC, 30 N Gould St, STE R, Sheridan, WY 82801, USA
Datenschutz: privacy@starrev360.com · Support: support@starrev360.com

Erforderliche und optionale Daten

Für die Erstellung und Verwaltung eines Kontos sind Name, E-Mail-Adresse, Passwort, Unternehmensname und Unternehmensart erforderlich. Supabase Auth verwaltet das Passwort; StarRev360 speichert es nicht im Klartext.

Optional sind Daten aus den Einstellungen, etwa Name der verantwortlichen Person, Signatur, Ton, Antwortsprache, Entwürfe, Notizen und bearbeitete Antworten. Die Google-Verbindung ist optional.

App-Daten und Zwecke

  • Profil, Einstellungen, Tarif, Entitlement und Testzeitraum: Konto, Zugang und Sicherheit;
  • Entwürfe, Notizen, Antworten und Aktivität: vom Nutzer angeforderte Funktionen;
  • Anfragemetadaten, IP-Adresse, Browser und Protokolle: Sicherheit, Diagnose und Missbrauchsprävention;
  • Support-E-Mail: Beantwortung und Bearbeitung von Anfragen.

Rechtsgrundlagen sind die Erfüllung des angeforderten Dienstes, vorvertragliche Maßnahmen, das berechtigte Interesse an Sicherheit sowie, soweit erforderlich, Einwilligung oder rechtliche Verpflichtung.

Supabase, Sitzung und Sicherheit

Supabase ist für Authentifizierung, Datenbank, Edge Functions und dauerhafte Sitzungen aktiv. Der Browser speichert die erforderlichen Sitzungstoken lokal; Zugriffskontrollen und Row Level Security schützen die App-Daten. Supabase-Protokolle können je nach Projektplan technische Netzwerk- und Anfragemetadaten enthalten.

Google OAuth und Google-Daten

OAuth verwendet die Scopes openid, email, profile und https://www.googleapis.com/auth/business.manage. Google-E-Mail, Verbindungsstatus, Scopes und Token können serverseitig gespeichert werden; Token werden nicht im Frontend offengelegt.

Wenn der Abruf von Google Business Profile vollständig betriebsbereit ist, können verwaltete Konten, Unternehmensname, Kategorie, Adresse, Telefon, Website, Standorte, Bewertungen, Verfasser, Bewertung, Text und Inhaberantwort verarbeitet werden. Die 15-tägige Testphase beginnt erst nach einer gültigen Google-Verbindung mit mindestens einem zugänglichen Unternehmen.

Die Nutzung von Google-Daten ist auf sichtbare, vom Nutzer angeforderte Funktionen nach der Google API Services User Data Policy, einschließlich Limited Use, beschränkt. Daten werden weder verkauft noch für Werbung verwendet. Der Zugriff kann im Google-Konto widerrufen werden; die Kontolöschung versucht den Widerruf und entfernt verknüpfte lokale Token und Daten.

Lokaler Speicher, PWA und Cookies

Sprache, Theme, aktuelle Ansicht, Cookie-Einstellungen, Installationsstatus und kleine UI-Anzeigen können in localStorage gespeichert werden. Die PWA nutzt Cache API und einen Service Worker für statische Dateien. Der Supabase-Sitzungsspeicher ist technisch erforderlich. Derzeit werden keine Analyse-, Absturzbericht-, Werbe- oder Profiling-Cookies geladen.

Dienstleister

Aktiv: Supabase; Webempresa für Hosting und Webmail; optionales Google OAuth. Der Abruf über die Google Business Profile API ist noch nicht vollständig betriebsbereit.

Zahlungen: Für Web-Käufe ist FastSpring Merchant of Record und verwaltet Checkout, Zahlungen, Verlängerungen, Kündigungen über sein Portal, genehmigte Erstattungen, indirekte Steuern und Zahlungsdokumente. Käufe über Android oder Google Play werden getrennt von Google Play verwaltet.

Künstliche Intelligenz: StarRev360 nutzt API-Dienste von OpenAI, um auf Wunsch des Nutzers Antwortentwürfe und alternative Vorschläge zu erstellen. Dafür werden der Text der Bewertung, sofern vorhanden, die Sternebewertung, ein etwaiger öffentlicher Name des Verfassers, der Unternehmensname, die tatsächliche Sprache, der konfigurierte Ton und die Signatur und bei einem Alternativvorschlag der Text der bereits veröffentlichten Google-Antwort übermittelt. Die Erstellung allein veröffentlicht oder verändert keine Antwort bei Google automatisch. StarRev360 wendet Datenminimierung an und übermittelt keine Token, Passwörter oder unnötigen Kennungen. Die Verarbeitung durch den Anbieter und mögliche Übermittlungen unterliegen den geltenden Vereinbarungen und der aktuellen Datenschutzerklärung.

Aufbewahrung und Löschung

  • Konto, Profil, Einstellungen, Inhalte und Google-Daten: bis zur Kontolöschung oder solange sie für den Dienst erforderlich sind;
  • Google-Token: solange die Verbindung aktiv ist; bei Kontolöschung mit Widerrufsversuch gelöscht;
  • technische Protokolle und Sicherungen: nach Sicherheitsbedarf und Zeitfenstern des Anbieters oder Tarifs;
  • Support: bis zum Abschluss der Anfrage und für konkrete rechtliche Erfordernisse;
  • Löschprotokoll: nur Betriebsstatus und Zeitstempel, ohne E-Mail oder Token; die Nutzerreferenz wird null;
  • Abrechnungsereignisse: soweit anwendbar vom Konto getrennt; eine gehashte Ereigniskennung bleibt technisch pseudonym.

Zahlungsdokumente und Zahlungsdaten werden vom jeweils anwendbaren Kanal nach seinen gesetzlichen Pflichten und Bedingungen aufbewahrt.

Internationale Übermittlungen

StarRev360 LLC und einige Dienstleister arbeiten außerhalb des Europäischen Wirtschaftsraums. Soweit anwendbar, beruhen Übermittlungen auf den Schutzmaßnahmen der Dienstleister und rechtlich anerkannten Mechanismen.

Rechte und Kontolöschung

Sie können, soweit anwendbar, Zugang, Berichtigung, Löschung, Einschränkung, Widerspruch oder Datenübertragbarkeit verlangen und Ihre Einwilligung widerrufen.

Löschen Sie das Konto in Einstellungen → Datenschutz oder nutzen Sie https://starrev360.com/delete-account.html. Kontakt: privacy@starrev360.com.

Letzte Aktualisierung

1. September 2026.

StarRev360 LLC © 2026

Privacy Policy Cookie Policy Termini e condizioni Cosa fa StarRev360 Collegamento Google sicuro Cancellazione account

Privacy e cookie

Impostazioni privacy

Preferenze cookie

Cookie necessari

Sempre attivi