Chi è il titolare del trattamento
Il titolare del trattamento è Umberto Nesta, che gestisce Scudo come persona fisica. Per qualsiasi domanda o richiesta sui tuoi dati puoi scrivere a privacy@sonostatohackerato.com.
Le password non lasciano il tuo dispositivo
Il controllo password avviene interamente nel tuo browser con il metodo k-anonymity: calcoliamo un codice cifrato (SHA-1) della password e inviamo al servizio Pwned Passwords solo i primi 5 caratteri. La password in chiaro non viene mai trasmessa né salvata.
Le email non vengono salvate in chiaro
Per il controllo email usiamo HaveIBeenPwned tramite un nostro server. Non conserviamo mai il tuo indirizzo in chiaro: salviamo soltanto un codice irreversibile (HMAC) che serve a ritrovare il tuo report, e il numero di violazioni trovate. Dal nostro database non è possibile risalire al tuo indirizzo.
Cosa conserviamo
Per ogni controllo email: il codice irreversibile dell'indirizzo, il numero di violazioni e l'eventuale dettaglio del report (visibile solo a te se sbloccato). Per gli acquisti: l'importo e lo stato del pagamento. Nessun dato identificativo in chiaro.
Quali dati trattiamo e perché
Codice irreversibile dell'email ed esito del check. Servono a eseguire il servizio che hai richiesto e a farti ritrovare il tuo report (art. 6.1.b GDPR — esecuzione del contratto).
Dati di pagamento. Sono gestiti da Stripe: noi non li vediamo né li conserviamo. La base giuridica è l'esecuzione del contratto (art. 6.1.b GDPR) e, per i dati contabili, gli obblighi di legge (art. 6.1.c GDPR).
Email per l'invio del link. L'indirizzo che ci fornisci per recuperare il link del report, o che Stripe ci comunica dopo l'acquisto, viene usato per quel singolo invio e non viene salvato (art. 6.1.b GDPR — esecuzione del servizio).
Log tecnici (IP, richieste). Servono per la sicurezza e la prevenzione degli abusi (art. 6.1.f GDPR — legittimo interesse).
Chi riceve i tuoi dati
Per far funzionare Scudo ci appoggiamo a pochi fornitori, ciascuno per un compito preciso:
Have I Been Pwned (Superlative Enterprises Pty Ltd, Australia) — è la fonte dei dati sulle violazioni; riceve l'indirizzo email ai soli fini della ricerca. Ha sede fuori dall'Unione Europea: il trasferimento avviene con le garanzie previste dal GDPR (clausole contrattuali standard o decisioni applicabili).
Stripe (Stripe Payments Europe Ltd, Irlanda) — gestisce i pagamenti; tratta autonomamente i dati di pagamento e l'email di contatto del pagamento come previsto dalla propria privacy policy.
Brevo (Sendinblue SAS, Francia) — invia le email transazionali, come il link al tuo report.
Hetzner Online GmbH (Germania) — ospita il server e il database.
ImprovMX — inoltra la posta in ricezione verso il titolare.
Per quanto conserviamo i dati
I report non sbloccati vengono eliminati dopo 90 giorni. I report sbloccati e gli ordini restano per la durata del servizio; i dati contabili e di pagamento vengono conservati per gli obblighi di legge (10 anni). I log applicativi e del server vengono conservati per 30 giorni.
I tuoi diritti (GDPR)
Hai diritto di chiedere l'accesso ai tuoi dati, la rettifica, la cancellazione, la limitazione del trattamento, l'opposizione e la portabilità. Per esercitarli scrivi a privacy@sonostatohackerato.com. Se ritieni che il trattamento violi la legge, puoi presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Una nota sulla cancellazione
Il nostro database non contiene email in chiaro, quindi non possiamo trovare il tuo report partendo dal tuo nome. Per cancellarlo, indicaci l'indirizzo email nella richiesta: calcoleremo il codice irreversibile corrispondente, troveremo il report associato e lo elimineremo.
Cookie
Il sito non usa cookie di profilazione né analytics di terze parti. Usiamo solo i cookie tecnici di Laravel (sessione e protezione dei moduli), necessari al funzionamento del sito ed esenti da consenso. Per questo non troverai nessun cookie banner: non serve.