Informativa privacy
Questa informativa spiega quali dati trattano il sito, il server degli aggiornamenti e l'area clienti di Aelyna® Keys (art. 13 del GDPR). In breve: il meno possibile, e mai le tue password.
Ultimo aggiornamento: 7 ottobre 2026.
In breve
- La cassaforte e le tue password restano cifrate sul tuo computer: non arrivano mai a noi, nemmeno se hai un account o Premium.
- Il sito non usa cookie, statistiche, pubblicità né risorse di terzi.
- Il server non salva indirizzi IP: li usa solo in memoria, per pochi minuti, contro gli abusi.
- Gli aggiornamenti sono contati in forma aggregata; se non lo disattivi, l'app aggiunge un codice casuale dell'installazione (non identifica te né il tuo computer).
- Se crei un account nell'area clienti o acquisti Premium trattiamo email, dati di fatturazione, abbonamento, pagamenti e licenze: servono a fornirti il servizio e a emettere le fatture.
- I pagamenti passano da PayPal, titolare autonomo del trattamento: non vediamo mai i dati della tua carta o del tuo conto.
Titolare del trattamento
[TITOLARE DEL MARCHIO], [INDIRIZZO], P.IVA [P.IVA]. Per qualsiasi domanda sulla privacy: [email protected].
Quando visiti il sito
Il server riceve, come ogni sito, l'indirizzo IP e la pagina richiesta. L'indirizzo IP viene usato solo in memoria per limitare le richieste eccessive (finestre di pochi minuti, poi dimenticato) e non viene scritto in log né in database.
Base giuridica: legittimo interesse alla sicurezza del servizio (art. 6.1.f e considerando 49 del GDPR). I log tecnici contengono solo il tipo di richiesta, la pagina in forma generica, l'esito, la durata e un codice casuale della richiesta.
Quando l'app cerca aggiornamenti
L'app invia al server degli aggiornamenti sistema operativo, architettura, versione installata, tipo di pacchetto, canale (stabile o Beta) e lingua. Il server conta queste richieste per giorno, in forma aggregata, e conta per giorno gli scaricamenti di ogni file.
Questi conteggi aggregati non riguardano persone identificabili (dati anonimi, considerando 26 del GDPR) e servono solo a sapere quante installazioni restano su versioni vecchie e quali sistemi supportare. L'indirizzo IP è trattato come per il sito.
Statistiche delle installazioni dell'app
Quando l'app controlla gli aggiornamenti invia, se non hai disattivato l'opzione, un identificativo casuale dell'installazione generato dall'app (non deriva dal tuo computer e non contiene dati che ti identificano), insieme ai dati del controllo sopra. Conserviamo questi dati con le sole date (non l'ora) della prima e dell'ultima volta, per 13 mesi dall'ultimo controllo; i singoli giorni di attività per 90 giorni. Non salviamo il tuo indirizzo IP, che usiamo solo per pochi minuti in memoria per proteggere il servizio da abusi.
Ci servono per sapere quante installazioni sono attive e quanto rapidamente vengono installate le correzioni di sicurezza (legittimo interesse, art. 6.1.f del GDPR). Puoi opporti in qualsiasi momento disattivando Impostazioni → Privacy e rete → Invia un identificativo anonimo dell'installazione: l'app chiede al server di cancellare i dati di quell'identificativo. Le impostazioni mostrano anche il codice, se preferisci chiederne la cancellazione per email.
Controllo delle password trapelate
È facoltativo e spento di default. Se lo attivi e lo avvii, l'app contatta direttamente il servizio Have I Been Pwned (terza parte, titolare autonomo del trattamento): esce solo l'inizio (5 caratteri) dell'impronta di ogni password, comune a migliaia di password diverse. Il servizio vede l'indirizzo IP della richiesta; noi non vediamo nulla.
Account, abbonamento e licenze
Se crei un account o acquisti Premium trattiamo email, nome, paese, lingua, i dati di fatturazione che ci fornisci, lo stato dell'abbonamento, i pagamenti (importo, data, identificativi PayPal) e i dispositivi su cui è attiva la licenza. Dei dispositivi conosciamo solo un codice casuale generato dall'app e il nome che scegli tu, se ne dai uno: non il nome del computer né il sistema.
Li usiamo per fornirti l'account e Premium (contratto, art. 6.1.b del GDPR) e per gli obblighi fiscali e contabili (obbligo di legge, art. 6.1.c). Quando acquisti registriamo anche la data e la versione delle condizioni di vendita che hai accettato e la tua richiesta di attivazione immediata, come prova del contratto e della rinuncia al recesso.
Area clienti
Per entrare nell'area clienti usi email e password. Conserviamo la password solo in forma non reversibile (Argon2id) e, se attivi la verifica in due passaggi, il codice segreto dell'app di autenticazione in forma cifrata e i codici di recupero in forma non reversibile.
Per ogni sessione registriamo solo il tipo di browser e di sistema (ad esempio «Firefox su Windows») e le date, per mostrarti dove sei connesso e permetterti di chiudere le sessioni; non registriamo il tuo indirizzo IP. Il codice licenza completo resta cifrato finché non lo guardi la prima volta, al massimo per 30 giorni; dopo, nel database ne resta solo un'impronta non reversibile.
L'area clienti è separata dalla tua cassaforte: nessun dato della cassaforte passa dal nostro server e la password principale non ci viene mai inviata.
Pagamenti con PayPal
I pagamenti e gli abbonamenti passano da PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo, che tratta i dati del tuo conto e del metodo di pagamento come titolare autonomo, secondo la propria informativa privacy. Quando approvi l'abbonamento sei sul sito di PayPal, non sul nostro.
Da PayPal riceviamo solo ciò che serve a gestire l'abbonamento: identificativi dell'abbonamento e delle transazioni, importi, date, esiti, ed eventualmente nome e email del conto PayPal. Non riceviamo né conserviamo numeri di carta, IBAN o credenziali PayPal.
Le email che ti inviamo
Ti scriviamo solo per il tuo account: conferma dell'indirizzo, sicurezza (cambio di password, nuovi accessi, verifica in due passaggi), abbonamento, pagamenti, fatture e codice licenza. Sono email di servizio, necessarie per il contratto: non sono newsletter e non le usiamo per pubblicità.
Le inviamo tramite [FORNITORE DELLA POSTA], nostro responsabile del trattamento (art. 28 del GDPR). Le email non contengono immagini remote, pixel di tracciamento né link che registrano i clic. Del loro invio conserviamo solo il tipo di messaggio, la data e l'esito, per 12 mesi; mai il testo né l'indirizzo.
Fornitori e destinatari
Il server è ospitato da [FORNITORE DELLA VPS], [SEDE DEL FORNITORE], e le email partono da [FORNITORE DELLA POSTA], [SEDE DEL FORNITORE DELLA POSTA]: entrambi agiscono come responsabili del trattamento (art. 28 del GDPR). PayPal è titolare autonomo per i pagamenti. I dati di fatturazione e le fatture possono essere comunicati al commercialista del titolare e all'Agenzia delle Entrate (Sistema di Interscambio) per gli obblighi fiscali. Non vendiamo né cediamo dati. [TRASFERIMENTI FUORI DALL'UE: DA VERIFICARE CON I FORNITORI]
Per quanto tempo
- Indirizzi IP: solo in memoria, per pochi minuti.
- Statistiche aggregate degli aggiornamenti: [PERIODO DI CONSERVAZIONE].
- Identificativo casuale dell'installazione: 13 mesi dall'ultimo controllo degli aggiornamenti (giorni di attività: 90 giorni), oppure finché non disattivi l'opzione.
- Account, credenziali dell'area clienti e profilo di fatturazione: finché hai l'account. Un account non confermato si cancella da solo; un account senza abbonamento e senza accessi da 3 anni riceve un avviso e viene cancellato dopo 30 giorni.
- Sessioni dell'area clienti: al massimo 14 giorni. Link inviati per email: si conserva solo un'impronta, fino a 7 giorni dopo la scadenza.
- Pagamenti, dati di fatturazione registrati nel pagamento e fatture: 10 anni, come richiede la legge (art. 2220 del Codice civile), anche dopo l'eliminazione dell'account.
- Consenso alle condizioni di vendita e richiesta di attivazione immediata: come i pagamenti a cui si riferiscono.
- Licenze: per la durata dell'account e fino a 1 anno dalla scadenza; dispositivi liberati: 90 giorni.
- Registro delle email inviate (solo tipo, data ed esito): 12 mesi.
- Email che ci scrivi: per il tempo necessario a rispondere e a gestire la richiesta.
I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei tuoi dati (artt. 15–22 del GDPR). Dall'area clienti puoi farlo da solo: scaricare i tuoi dati, correggere i dati di fatturazione, l'email e la lingua, eliminare l'account (con 30 giorni per ripensarci). Per tutto il resto scrivi a [email protected]: rispondiamo entro un mese.
Eliminando l'account cancelliamo i tuoi dati, tranne quelli che la legge ci obbliga a tenere (pagamenti e fatture). Poiché per il sito e gli aggiornamenti non conserviamo indirizzi IP, spesso non avremo dati riferibili a te.
Puoi anche presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità del tuo Paese.
Nessuna profilazione
Non prendiamo decisioni automatizzate che ti riguardano e non facciamo profilazione né pubblicità mirata.
Modifiche
Se cambiamo questa informativa in modo rilevante, chi ha un account riceve un'email prima che le modifiche valgano. La data dell'ultimo aggiornamento è in cima alla pagina.