Start › Privacy
Informativa sulla privacy
1. Titolare del trattamento
DigitalMove Consultants GmbH
Bösch 23
CH-6331 Hünenberg
Svizzera
E-mail: [email protected]
2. Panoramica delle attività di trattamento
a) Creazione dell'account (gratuita)
In fase di registrazione raccogliamo:
- Indirizzo e-mail (accesso e comunicazioni)
- Nome (personalizzazione dei messaggi)
- Password (conservata come hash, mai in chiaro)
Base giuridica: art. 6, par. 1, lett. b GDPR (esecuzione del contratto).
b) Sistema heartbeat (funzione Premium)
Gli utenti Premium configurano un intervallo di heartbeat. Conserviamo:
- Intervallo di heartbeat e ultima conferma
- Data del prossimo heartbeat previsto
Finalità: verificare se l'utente è ancora raggiungibile e attivare tempestivamente l'invio dei messaggi predisposti.
c) Messaggi e destinatari predisposti
Gli utenti predispongono:
- Messaggi (testo, oggetto)
- Contatti destinatari (nome, indirizzo e-mail, numero di telefono)
Base giuridica: art. 6, par. 1, lett. b GDPR (esecuzione del contratto).
d) Elaborazione dei pagamenti (Stripe)
Per gli abbonamenti Premium (29 EUR/anno) utilizziamo Stripe, Inc. (San Francisco, USA). Stripe tratta i dati di pagamento nell'ambito della propria responsabilità. Da Stripe riceviamo soltanto:
- ID cliente Stripe
- ID abbonamento Stripe
- Stato e periodo dell'abbonamento
I dati della carta di credito, i dati bancari o altre informazioni di pagamento non vengono mai memorizzati sui nostri server.
Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse all'elaborazione dei pagamenti).
Destinatario: Stripe, Inc. — Informativa sulla privacy di Stripe.
e) Stato di donatore di organi (/donor/)
Gli utenti possono indicare volontariamente il proprio stato di donatore di organi mediante una chiave pubblica a 6 cifre. Questa informazione è accessibile pubblicamente tramite /donor/<code>.
Base giuridica: art. 6, par. 1, lett. a GDPR (consenso).
f) Log del server
All'accesso al sito web, il server registra automaticamente:
- Indirizzo IP (per un periodo limitato, ai fini della prevenzione degli abusi)
- Data e ora della richiesta
- URL richiesto e codice di stato HTTP
Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse a garantire il funzionamento e la sicurezza del servizio).
Conservazione: gli indirizzi IP vengono cancellati automaticamente dopo 30 giorni.
g) Comunicazioni via e-mail
Inviamo e-mail per:
- Promemoria heartbeat (solo utenti Premium)
- Reimpostazione della password
- Invio dei messaggi ai destinatari (in caso di decesso)
Base giuridica: art. 6, par. 1, lett. b e f GDPR.
h) Messenger – chat (funzione Premium)
Gli utenti Premium reciprocamente collegati come persone di fiducia possono utilizzare un messenger 1:1 (messaggi di testo, risposte rapide e chiamate audio 1:1; le videochiamate seguiranno in una fase successiva). Il messenger si attiva per singola connessione (opt-in). Conserviamo:
- Testo del messaggio
- Marche temporali (inviato, letto, con risposta)
- Stato di lettura e di risposta
- La connessione associata (chi scrive a chi)
Finalità: comunicazione diretta tra persone di fiducia collegate.
Base giuridica: art. 6, par. 1, lett. b GDPR (esecuzione del contratto Premium).
Conservazione: i messaggi sono eliminati automaticamente 90 giorni dopo l'invio; in caso di cancellazione dell'account sono eliminati immediatamente (cfr. sezione 4).
Nota sulle categorie particolari (art. 9 GDPR): nella fase attuale (Fase A) il testo della chat è conservato sui nostri server in chiaro; non è cifrato end-to-end né a conoscenza zero (tale cifratura è prevista per una fase successiva). Il messenger è destinato a messaggi personali. Finché la cifratura end-to-end non è disponibile, La preghiamo di non inserire categorie particolari di dati personali ai sensi dell'art. 9 GDPR (in particolare dati sulla salute). Il trattamento si basa sull'art. 6, par. 1, lett. b GDPR (trattamento dei Suoi contenuti nell'ambito del contratto); questa nota serve a gestire l'esposizione ai sensi dell'art. 9.
h-2) Chiamate audio (funzione Premium)
Le chiamate audio vengono stabilite come connessioni 1:1 direttamente tra i dispositivi dei partecipanti (WebRTC, cifrate end-to-end tramite DTLS-SRTP). Il contenuto delle chiamate non viene in alcun momento elaborato, registrato o conservato sui nostri server. Conserviamo esclusivamente metadati di connessione: tipo di evento (chiamata avviata / accettata / rifiutata / terminata / persa), marca temporale e la connessione coinvolta. I dati tecnici di segnalazione (SDP/ICE) sono transitori e vengono eliminati automaticamente dopo 24 ore.
Base giuridica: art. 6, par. 1, lett. b GDPR (esecuzione del contratto Premium).
Conservazione: i metadati di connessione (eventi di chiamata nel registro contatti) vengono eliminati automaticamente dopo 90 giorni; in caso di cancellazione dell'account, immediatamente.
Relay / trasferimento verso Paesi terzi: le connessioni audio avvengono di norma direttamente tra i partecipanti (peer-to-peer). Se una connessione diretta non è possibile per ragioni di rete, la connessione — sempre cifrata end-to-end — viene instradata tramite il nostro server relay TURN (turn.angelreminder.com, con sede nell'UE, Contabo GmbH); questo non ha accesso al contenuto delle chiamate. Non viene utilizzato alcun fornitore di servizi esterno.
i) Registro contatti (reperibilità / prova di vita)
Per il funzionamento del meccanismo di reperibilità ovvero "dead man's switch" registriamo gli eventi del messenger (messaggio inviato, letto, con risposta, push consegnata; nonché chiamata avviata, accettata, rifiutata, terminata, persa) con marca temporale. Una risposta attiva a un messaggio azzera il timer di prova di vita (heartbeat) della persona che lo ha originariamente inviato: in tal senso il messenger funge da segnale di vita.
Base giuridica: art. 6, par. 1, lett. f GDPR (legittimo interesse al funzionamento affidabile del meccanismo di reperibilità/attivazione). Lei può opporsi a questo trattamento ai sensi dell'art. 21 GDPR; in tal caso non potremo fornire il messenger per la connessione interessata.
Conservazione: le voci del registro contatti sono eliminate automaticamente dopo 90 giorni.
j) Notifiche web push
Su richiesta Le inviamo notifiche push relative a nuovi messaggi del messenger e chiamate in arrivo. A tal fine conserviamo le credenziali push fornite dal Suo browser (URL endpoint e le chiavi p256dh e auth); si tratta di dati personali.
Base giuridica: art. 6, par. 1, lett. a GDPR in combinato disposto con il § 25, comma 1, TDDDG (legge tedesca sulla protezione dei dati nei servizi digitali di telecomunicazione, già TTDSG) / la direttiva ePrivacy – consenso. Il consenso è raccolto tramite l'esplicita richiesta di autorizzazione del Suo browser (non pre-selezionata) ed è revocabile in qualsiasi momento (disattivazione nelle impostazioni dell'account o del browser).
Trasferimento verso Paesi terzi: per sua natura, il web push è recapitato tramite il servizio push del fornitore del Suo browser (ad es. Google FCM, Apple, Mozilla), che può trovarsi in un Paese terzo. Il payload è cifrato end-to-end (RFC 8291); per le notifiche di chat il testo mostrato è inoltre generico (ad es. «Hai un nuovo messaggio»): nessun contenuto dei messaggi raggiunge quindi il servizio push. Non utilizziamo alcun fornitore esterno di relay push (VAPID self-hosted).
k) Contratti e abbonamenti (gestore contratti)
Nel gestore contratti può registrare contratti e abbonamenti attivi: denominazione, fornitore o referente, numero di contratto, importo e intervallo di pagamento, durata, preavviso di disdetta e una nota libera (p. es. dove si trovano i documenti). Decide lei stesso a quale dei suoi destinatari un contratto viene consegnato. I dati sono testo libero – non inserisca credenziali di accesso, password o dati di pagamento completi.
Base giuridica: art. 6 par. 1 lett. b GDPR – esecuzione del contratto d'uso concluso con lei. La consegna ai destinatari da lei indicati avviene esclusivamente su suo incarico conferito in anticipo.
Nota: se nella nota libera indica categorie particolari di dati personali (art. 9 GDPR), ciò avviene sulla base del suo consenso esplicito ai sensi dell'art. 9 par. 2 lett. a GDPR.
3. Comunicazione a terzi
I dati personali sono comunicati a terzi esclusivamente:
- a Stripe per l'elaborazione dei pagamenti (cfr. sezione 2d)
- ai destinatari dei messaggi predisposti (solo in caso di decesso, su incarico dell'utente)
- al servizio push del fornitore del Suo browser per il recapito delle notifiche push (solo se ha attivato le notifiche; payload cifrato end-to-end, cfr. sezione 2j)
- quando previsto dalla legge o per la prevenzione di abusi
4. Periodo di conservazione
| Categoria di dati | Conservazione |
|---|---|
| Dati dell'account (e-mail, nome) | Fino alla cancellazione dell'account |
| Hash della password | Fino alla cancellazione dell'account |
| Messaggi e destinatari | Fino alla cancellazione dell'account o all'invio |
| Messaggi del messenger (chat) | 90 giorni dopo l'invio; subito in caso di cancellazione dell'account |
| Registro contatti (eventi del messenger) | 90 giorni |
| Credenziali web push (endpoint, chiavi) | Fino alla revoca delle notifiche o alla cancellazione dell'account |
| Contratti e abbonamenti (gestore contratti) | Fino alla cancellazione dell'account o alla cancellazione da parte sua |
| Dati abbonamento Stripe | Fino a 2 anni dopo la scadenza del contratto |
| Indirizzi IP | 30 giorni |
| Account cancellati (soft-delete) | Contrassegnati come inattivi; dati eliminati fisicamente dopo 90 giorni |
5. I Suoi diritti
Ai sensi del GDPR, Lei ha il diritto di:
- Accesso (art. 15 GDPR) — conoscere quali dati conserviamo che La riguardano
- Rettifica (art. 16 GDPR) — correggere dati inesatti
- Cancellazione (art. 17 GDPR) — eliminare il Suo account e tutti i dati correlati
- Limitazione del trattamento (art. 18 GDPR) — sospendere temporaneamente il trattamento
- Portabilità dei dati (art. 20 GDPR) — ricevere i Suoi dati in formato leggibile da macchina
- Opposizione (art. 21 GDPR) — opporsi al trattamento
- Revoca del consenso (art. 7, par. 3 GDPR) — in qualsiasi momento
Le richieste possono essere inviate a: [email protected]
6. Sicurezza
- Tutte le connessioni sono cifrate tramite HTTPS
- Le password sono sottoposte a hashing con bcrypt
- Nessun CDN esterno, font o script di tracciamento (conforme al GDPR)
- Ubicazione del server: Germania
7. Cookie
Non utilizziamo cookie di tracciamento. È possibile che venga impiegato esclusivamente un cookie tecnico di sessione per la funzione di accesso. Nessun dato viene comunicato a terzi.
8. Modifiche
Ci riserviamo il diritto di aggiornare la presente informativa sulla privacy. La versione più recente è sempre disponibile all'URL corrente.
Angel Reminder