Informativa sulla privacy
Questa è una traduzione di cortesia. In caso di divergenza fa fede la versione inglese, che è l'unica giuridicamente vincolante.
La presente Informativa sulla privacy spiega quali dati personali cripta.to («noi», «nostro») raccoglie, come li utilizza e quali sono i tuoi diritti ai sensi del Regolamento generale sulla protezione dei dati (GDPR) e delle normative applicabili in materia di protezione dei dati.
1. Dati che raccogliamo
Dati dell'account
- Indirizzo email — utilizzato per l'autenticazione e per le comunicazioni di servizio.
- Password — conservata come hash bcrypt; non memorizziamo né trasmettiamo mai la tua password in chiaro.
Credenziali dell'infrastruttura
- Token API del provider cloud (per esempio Hetzner Cloud) — conservati cifrati in AWS Secrets Manager (AES-256). Utilizzati esclusivamente per creare ed eliminare Ambienti di posta per tuo conto.
- Password di amministrazione del server di posta — conservate cifrate in AWS Secrets Manager ed eliminate definitivamente quando un Ambiente di posta viene distrutto.
- Nomi delle chiavi SSH — conservati in chiaro; non si tratta di segreti sensibili.
Metadati dell'installazione
- Nomi di dominio, indirizzi IP dei server, hostname di posta, stato dell'installazione e marche temporali — conservati nel nostro database per erogare il Servizio.
Log di audit
- Le azioni che compi (creazione o distruzione di Ambienti di posta) vengono registrate per finalità di sicurezza e diagnostica.
Analisi del sito web
- Paese approssimativo — derivato dal tuo indirizzo IP al momento della visita a cripta.to. L'indirizzo IP in sé non viene mai conservato né registrato.
- Lingua del browser, pagine e articoli del blog visualizzati e tempo trascorso su ciascuna pagina — utilizzati per capire quali contenuti sono utili e in quale punto i visitatori abbandonano il processo di attivazione.
- Un identificativo di visita temporaneo — un valore casuale conservato nella session storage del tuo browser, non in un cookie, cancellato automaticamente alla chiusura della scheda. Serve solo a capire se più visualizzazioni di pagina appartengono alla stessa visita; non viene mai utilizzato per riconoscerti tra una visita e l'altra.
Questa analisi è esclusivamente di prima parte — non utilizziamo alcun fornitore di analisi di terze parti — e i dati non vengono mai condivisi, venduti o utilizzati a fini pubblicitari. Se il tuo browser invia un segnale Do Not Track o Global Privacy Control, per quella visita non viene raccolto alcun dato di analisi.
Dati che NON raccogliamo
- Non abbiamo accesso alle email che invii o ricevi. Il tuo server di posta gira sulla tua infrastruttura e noi non trattiamo il contenuto dei messaggi.
- Non utilizziamo pixel di tracciamento, strumenti di analisi di terze parti o circuiti pubblicitari.
2. Come utilizziamo i tuoi dati
- Per autenticarti e mantenere attivo il tuo account.
- Per installare, configurare ed eliminare gli Ambienti di posta che richiedi.
- Per inviare email di servizio (stato dell'installazione, avvisi di sicurezza).
- Per migliorare il Servizio e correggerne i difetti.
- Per adempiere a obblighi di legge.
Non vendiamo, non affittiamo e non condividiamo i tuoi dati personali con terze parti per finalità di marketing.
3. Conservazione dei dati
- I dati dell'account sono conservati finché il tuo account è attivo. Puoi richiederne la cancellazione in qualsiasi momento.
- I token API e le password di amministrazione vengono eliminati da Secrets Manager quando elimini il provider associato o distruggi l'Ambiente di posta.
- I log di audit sono conservati per 12 mesi.
- I metadati delle installazioni distrutte sono conservati in forma anonima a fini statistici.
- Gli eventi di analisi del sito web (Sezione 1, «Analisi del sito web») sono conservati per 90 giorni, dopodiché vengono eliminati automaticamente.
4. Conservazione e sicurezza dei dati
La nostra infrastruttura di backend gira su AWS nella regione eu-central-1 (Francoforte, Germania). Le credenziali sensibili sono cifrate a riposo tramite AWS KMS. Applichiamo il principio del privilegio minimo a tutti i componenti del servizio.
5. I tuoi diritti (GDPR)
Se ti trovi nello Spazio economico europeo, hai il diritto di ottenere:
- Accesso — richiedere una copia dei tuoi dati personali.
- Rettifica — correggere dati inesatti.
- Cancellazione — richiedere la cancellazione dei tuoi dati («diritto all'oblio»).
- Portabilità — ricevere i tuoi dati in un formato strutturato e leggibile da dispositivo automatico.
- Opposizione — opporti al trattamento fondato sul legittimo interesse.
Per esercitare uno di questi diritti scrivici a privacy@cripta.to. Risponderemo entro 30 giorni.
6. Cookie e archiviazione locale
Utilizziamo un unico cookie di sessione per mantenere il tuo stato di autenticazione; non utilizziamo cookie di tracciamento o pubblicitari. L'analisi del sito web (Sezione 1) utilizza la session storage del tuo browser anziché un cookie, solo per capire se più visualizzazioni di pagina appartengono alla stessa visita — viene cancellata automaticamente alla chiusura della scheda e non persiste mai tra una visita e l'altra.
7. Modifiche alla presente informativa
Potremmo aggiornare periodicamente la presente Informativa sulla privacy. Le modifiche sostanziali saranno comunicate via email. L'utilizzo continuato del Servizio dopo la pubblicazione delle modifiche ne costituisce accettazione.
8. Contatti
Per domande relative alla privacy: privacy@cripta.to.