Questo Sito Web raccoglie alcuni Dati Personali dei propri Utenti.
Dati Personali: cognome; email; nome
Dati Personali: cognome; email; nome
Dati Personali: Dati comunicati durante l'utilizzo del servizio; Strumenti di Tracciamento
Dati Personali: Dati di utilizzo; Strumenti di Tracciamento
Dati Personali: Dati di utilizzo; Strumenti di Tracciamento
WSecret – condivisione di informazioni tramite collegamenti monouso
WSecret è un servizio accessibile tramite applicazione mobile e interfaccia web che permette all’Utente di inserire un contenuto, generare un collegamento monouso e consentirne la visualizzazione una sola volta da parte del destinatario.
Dati Personali trattati
Durante l’utilizzo di WSecret possono essere trattati:
• il contenuto inserito volontariamente dall’Utente nel campo “Secret”;
• l’eventuale passphrase scelta dall’Utente;
• il token casuale associato al collegamento monouso;
• la durata e la data di scadenza selezionate;
• indirizzo IP, data e ora della richiesta e tipo di operazione effettuata, come creazione o apertura;
• dati tecnici necessari alla sicurezza del servizio e alla prevenzione degli abusi;
• dati tecnici elaborati da Cloudflare Turnstile, come indirizzo IP, User-Agent, caratteristiche TLS, sito e origine della richiesta e segnali relativi al browser o dispositivo.
Il contenuto inserito dall’Utente potrebbe includere Dati Personali, anche relativi a terzi, in funzione delle informazioni che l’Utente decide autonomamente di condividere. L’Utente è responsabile di disporre di un’idonea base giuridica per la comunicazione di eventuali Dati Personali appartenenti a terzi e di evitare l’inserimento di dati non necessari rispetto alla finalità della condivisione.
Finalità e base giuridica
I Dati sono trattati per:
• generare, conservare temporaneamente e rendere disponibile una sola volta il contenuto inserito;
• applicare la scadenza scelta dall’Utente;
• verificare l’eventuale passphrase;
• prevenire accessi automatizzati, tentativi abusivi e utilizzi fraudolenti;
• garantire la sicurezza, disponibilità e corretta manutenzione tecnica del servizio;
• diagnosticare errori e proteggere l’infrastruttura.
Il trattamento necessario alla fornitura del servizio richiesto dall’Utente si basa sull’esecuzione di misure contrattuali o precontrattuali ai sensi dell’art. 6, paragrafo 1, lettera b) del GDPR. Il trattamento dei dati tecnici per finalità di sicurezza, prevenzione degli abusi e protezione dell’infrastruttura si basa sul legittimo interesse del Titolare ai sensi dell’art. 6, paragrafo 1, lettera f) del GDPR.
Modalità di trattamento e sicurezza
Le comunicazioni tra l’applicazione e il server avvengono tramite connessioni HTTPS.
Il contenuto del segreto viene cifrato sul server prima della memorizzazione utilizzando algoritmi crittografici autenticati. Si tratta di cifratura lato server e non di cifratura end-to-end.
Quando viene utilizzata una passphrase, questa viene trasmessa al server esclusivamente per derivare la chiave necessaria alla cifratura o alla decifratura. La passphrase non viene conservata nel database; viene memorizzato esclusivamente un valore casuale necessario alla derivazione della chiave.
Il token presente nel collegamento permette di individuare il segreto e deve pertanto essere trattato come informazione riservata. Chiunque disponga del collegamento e, quando prevista, della relativa passphrase può tentare di accedere al contenuto fino alla sua apertura o scadenza.
Periodo di conservazione
L’Utente può scegliere una durata compresa tra 5 minuti e 30 giorni. Se non viene effettuata una scelta diversa, la durata predefinita è di un’ora.
Il contenuto cifrato viene:
• eliminato immediatamente dal database dopo la prima apertura completata con successo;
• reso indisponibile non appena raggiunge la scadenza;
• eliminato fisicamente mediante procedure periodiche di pulizia qualora sia scaduto senza essere stato aperto.
I dati pseudonimizzati utilizzati per limitare il numero di richieste, derivati tramite hashing dell’indirizzo IP, vengono normalmente eliminati dopo 24 ore, salvo un periodo più lungo strettamente necessario per gestire un blocco di sicurezza in corso.
Un registro tecnico può conservare indirizzo IP, data, ora e tipo di operazione per gli ultimi 400 eventi di creazione o apertura. I log tecnici dell’infrastruttura e del fornitore di hosting vengono conservati esclusivamente per il tempo necessario alla sicurezza, alla diagnosi degli errori e alla gestione di eventuali abusi, secondo le relative configurazioni e condizioni contrattuali.
Fornitori e destinatari
Il servizio utilizza i seguenti fornitori:
• Hetzner Online GmbH, quale fornitore dell’infrastruttura di hosting e trattamento dei dati nell’ambito dello Spazio Economico Europeo;
• Cloudflare, Inc., tramite il servizio Cloudflare Turnstile, per distinguere gli Utenti umani dai sistemi automatizzati e prevenire abusi.
WSecret trasmette a Cloudflare il token generato da Turnstile e l’indirizzo IP associato alla richiesta per verificarne la validità. Cloudflare può inoltre trattare segnali tecnici quali indirizzo IP, User-Agent, caratteristiche TLS, sitekey e origine della richiesta. Cloudflare tratta tali segnali sia per fornire il servizio Turnstile per conto del Titolare sia, in qualità di autonomo titolare, per migliorare le proprie capacità di rilevamento dei bot.
Maggiori informazioni sono disponibili nell’Informativa Privacy di Cloudflare Turnstile:
https://www.cloudflare.com/turnstile-privacy-policy/
Eventuali trasferimenti internazionali effettuati da Cloudflare sono regolati dagli strumenti e dalle garanzie descritti nella relativa informativa privacy e negli accordi sul trattamento dei dati applicabili.
Assenza di account, pubblicità e profilazione
WSecret non richiede la creazione di un account e non integra sistemi pubblicitari, profilazione commerciale, strumenti di analytics comportamentale o sistemi di crash reporting di terze parti. I Dati non vengono venduti.
Diritti dell’Interessato
Gli Interessati possono esercitare i diritti previsti dagli articoli 15–22 del GDPR contattando il Titolare all’indirizzo:
info@webscapesolutions.it
A causa della natura anonima e monouso del servizio, il Titolare potrebbe non essere tecnicamente in grado di identificare uno specifico segreto o associarlo a una determinata persona senza che l’interessato fornisca il relativo token o altre informazioni sufficienti.
Il Cookie di iubenda per il consenso da remoto (_iub_cs-X) viene installato dalla Cookie Solution di iubenda e memorizza le preferenze dell’Utente relative agli Strumenti di tracciamento nel dominio .iubenda.com.
Il Cookie di iubenda per il consenso (_iub_cs-X) viene installato dalla Cookie Solution di iubenda e memorizza le preferenze dell’Utente relative agli Strumenti di tracciamento nel dominio locale.
Webscape Solutions srl
Via Sabin 30 - 40017 San Giovanni in Persiceto (BO)
Indirizzo email del Titolare: info@webscapesolutions.it