La presente informativa descrive le modalità con cui GUARDIA DIGITALE SRL raccoglie, utilizza e protegge i dati personali degli utenti in conformità al Regolamento UE 2016/679 (GDPR).
1. TITOLARE DEL TRATTAMENTO
Il Titolare del Trattamento è:
- Ragione Sociale: GUARDIA DIGITALE SRL
- Sede Legale: Piazza Madonna della Neve, 5 – 50122 Firenze (FI)
- P.IVA / C.F.: 07010180482
- Email di contatto: privacy@guardiadigitale.it
2. TIPOLOGIA DI DATI RACCOLTI
A. Dati di Registrazione
Nome, cognome, indirizzo email aziendale e dati professionali necessari per la creazione dell'account e l'erogazione del servizio.
B. Dati di Pagamento
Le transazioni sono gestite tramite Stripe. GUARDIA DIGITALE SRL non archivia i dati della carta di credito, ricevendo esclusivamente la conferma di pagamento e i dati necessari alla fatturazione.
C. Dati inseriti nei Workspace (Dati del Cliente)
Documenti, file di log o testi caricati dall'Utente per l'analisi. Tali dati sono isolati logicamente e protetti da policy di non-ritenzione per scopi di addestramento.
D. Cookie e Tracciamento Analitico
Utilizziamo Matomo Analytics in modalità self-hosted (ospitato sui nostri server) per analizzare il traffico del sito web. Questo ci permette di mantenere il controllo totale sui dati raccolti (es. indirizzo IP anonimizzato, pagine visitate, browser utilizzato) che non vengono mai condivisi con terze parti. Questo tracciamento avviene nel pieno rispetto della privacy, utilizzando cookie analitici in forma anonimizzata equiparati a quelli tecnici.
3. INTEGRAZIONE CON GOOGLE GMAIL E UTILIZZO DELLE API
La nostra applicazione "Guardia Personale" offre una funzionalità opzionale chiamata "Scudo Anti-Phishing", che richiede l'accesso all'account Gmail dell'utente. Questa integrazione utilizza le API di Google e richiede in particolare lo scope ristretto https://www.googleapis.com/auth/gmail.modify.
- Perché è richiesto questo scope: Lo scope
gmail.modifyè necessario per permettere al nostro motore di sicurezza di scansionare le email in arrivo alla ricerca di minacce (phishing, malware) e, in caso di minaccia rilevata, intervenire attivamente spostando i messaggi pericolosi in quarantena o applicando etichette di sicurezza. - Come utilizziamo i dati: Operiamo secondo il principio della Zero Data Retention: il contenuto delle email, i mittenti e gli allegati non vengono archiviati nei nostri database, né salvati o conservati in alcun modo. L'analisi avviene in memoria (RAM) e i dati vengono distrutti al termine del processo.
- Conformità alla Google API Services User Data Policy: Guardia Personale aderisce rigorosamente alla Google API Services User Data Policy, inclusi i requisiti di Limited Use (Uso Limitato). L'uso e il trasferimento di qualsiasi informazione ricevuta dalle API di Google rispetteranno tale policy. I dati non saranno mai utilizzati per servire annunci pubblicitari, né venduti a terzi. L'accesso umano ai dati delle email non è consentito.
4. TRATTAMENTO TRAMITE INTELLIGENZA ARTIFICIALE
La piattaforma utilizza modelli di calcolo avanzati forniti tramite API Enterprise. Garantiamo espressamente che:
- Nessun Addestramento: I dati caricati dall'utente nei Workspace non vengono utilizzati per l'addestramento di modelli pubblici di terze parti.
- Riservatezza: L'inferenza avviene in sessioni isolate e protette.
5. FINALITÀ DEL TRATTAMENTO
I dati vengono trattati per:
- Esecuzione del contratto e fornitura del servizio SaaS.
- Adempimento di obblighi fiscali e di legge.
- Sicurezza informatica e prevenzione di attività illecite.
6. TRASFERIMENTO E SICUREZZA
I dati sono conservati su server localizzati nell'Unione Europea (OVHcloud). Utilizziamo protocolli di cifratura TLS 1.3 per i dati in transito e rigorose misure di controllo degli accessi amministrativi.
7. DIRITTI DELL'INTERESSATO E CANCELLAZIONE AUTOMATIZZATA DELL'ACCOUNT (GDPR ART. 17)
Gli utenti possono esercitare in ogni momento i diritti previsti dal GDPR (accesso, rettifica, cancellazione/diritto all'oblio, limitazione, portabilità e opposizione) scrivendo a privacy@guardiadigitale.it o direttamente tramite l'applicazione.
A. Procedura di Cancellazione Immediata dall'Applicazione
In osservanza del principio di autodeterminazione e del Diritto all'Oblio (Art. 17 GDPR), ciascun utente autenticato può avviare in qualsiasi momento la cancellazione automatica e definitiva del proprio account e di tutti i dati personali associati direttamente dalle impostazioni del profilo (sezione Zona di Pericolo):
- Doppia Conferma di Sicurezza: Per evitare cancellazioni accidentali, la procedura richiede all'utente di digitare esplicitamente la frase di verifica
DELETEMYDATAANDACCOUNT. - Eliminazione Irreversibile dei Dati: All'atto della conferma, il sistema elimina permanentemente le credenziali cifrate nel caveau Zero-Knowledge, i token di autenticazione, le chiavi crittografiche private, il punteggio di sicurezza, le richieste GDPR inviate e tutti i log di attività giornalieri. Nessun dato personale sarà recuperabile in seguito.
- Gestione dei Messaggi e Contenuti Condivisi: Per preservare l'integrità della cronologia comunicativa del destinatario (senza conservare PII del mittente), i messaggi o le credenziali scambiate con altri utenti attivi rimangono visibili nella casella del destinatario, ma l'identità del mittente viene completamente rimossa e sostituita dalla dicitura anonima "Utente Rimosso".
- Audit Log Anonimizzato: Per sole finalità statistiche aggregate e prevenzione di ri-registrazioni fraudolente, il sistema conserva esclusivamente un hash crittografico SHA-256 non invertibile dell'indirizzo email e la data della richiesta, privi di qualsiasi dato identificativo.