Chi è il titolare
Corvidint è il titolare del trattamento dei dati personali descritti in questa informativa. Per qualsiasi questione riguardante i suoi dati, scriva a [email protected].
Non abbiamo nominato un responsabile della protezione dei dati (DPO), perché la legge non lo richiede per ciò che facciamo. L’indirizzo qui sopra raggiunge le persone che si occupano di protezione dei dati.
- Titolare
- Corvidint
- [email protected]
Cosa copre questa informativa
Copre questo sito, le sue analytics, il modulo di richiesta di briefing, le email che ci invia e le segnalazioni di sicurezza che ci invia. Non copre i dati che un cliente raccoglie con la piattaforma: questi sono ospitati nell’ambiente del cliente stesso e Corvidint non li riceve, salvo che un accordo separato lo preveda.
Cosa raccogliamo e da dove proviene
Ciò che ci fornisce. Quando richiede un briefing: la sua email di lavoro, la sua organizzazione e, se lo desidera, ciò che le interessa. Quando ci scrive o ci invia una segnalazione di sicurezza: il suo indirizzo, il suo messaggio ed eventuali allegati.
Ciò che il nostro server registra a ogni visita. Come qualsiasi web server, il nostro riceve ogni richiesta. Senza eseguire nulla nel suo browser, registra la pagina richiesta, l’ora, la pagina di provenienza, la stringa di identificazione del suo browser e il suo indirizzo IP. Dall’indirizzo IP ricaviamo la sua posizione approssimativa (paese, regione, città) e la rete o l’organizzazione a cui appartiene, utilizzando registri pubblici.
Ciò che il suo browser ci invia, solo se accetta le analytics dettagliate. Il nostro script di analytics registra:
- Come usa una pagina: sezioni viste e per quanto tempo, quanto scorre, dove fa clic, domande che apre, cambi di lingua e i passaggi del modulo di briefing, compreso il tempo trascorso in ciascun campo e se un campo ha mostrato un errore. Non registriamo mai ciò che digita e non registriamo il suo schermo.
- Il tipo di dispositivo, le dimensioni dello schermo e la lingua, e la velocità di caricamento delle pagine.
- Insieme, questi dati formano una cronologia della sua visita.
Con una richiesta di briefing. Il suo indirizzo IP e i dettagli del browser viaggiano con essa per prevenire gli abusi, e annotiamo il dominio della sua email di lavoro. Se ha accettato le analytics dettagliate, anche la cronologia della sua visita la accompagna, così possiamo preparare il briefing.
Perché li utilizziamo e su quale base
- Contare le visite e sapere quali organizzazioni visitano il sito, a partire da ciò che il nostro server riceve a ogni richiesta (pagine, provenienza, posizione, organizzazione). Base giuridica: il nostro legittimo interesse a comprendere il pubblico del nostro sito e quali organizzazioni si mostrano interessate ai nostri servizi (art. 6, par. 1, lett. f), GDPR). Può opporsi in qualsiasi momento (vedere sotto).
- Analytics dettagliate: come vengono usate le pagine, per migliorarle e correggere quelle lente o difettose. Base giuridica: il suo consenso (art. 6, par. 1, lett. a), GDPR e art. 22, comma 2, della legge spagnola 34/2002, LSSI). Lo concede o lo rifiuta nel banner e può revocarlo in qualsiasi momento da «Impostazioni privacy» nel piè di pagina.
- Rispondere alla sua richiesta di briefing e preparare un briefing in linea con ciò che ha consultato. Base giuridica: l’adozione di misure su sua richiesta e il nostro legittimo interesse a rispondere bene (art. 6, par. 1, lett. b) ed f)).
- Rispondere alle sue email e alle segnalazioni di sicurezza. Base giuridica: il nostro legittimo interesse a gestire ciò che ci invia (art. 6, par. 1, lett. f)).
- Mantenere il sito sicuro e prevenire gli abusi. Base giuridica: il nostro legittimo interesse (art. 6, par. 1, lett. f)).
Dove ci basiamo sul legittimo interesse, lo abbiamo bilanciato con i suoi diritti e abbiamo scelto garanzie adeguate: nessun cookie, conservazione breve, nessuna vendita né uso pubblicitario e un modo semplice per opporsi.
Non vendiamo dati personali, non li utilizziamo per la pubblicità e non assumiamo alcuna decisione che la riguardi con mezzi automatizzati che produca effetti giuridici o incida in modo analogo significativamente su di lei.
Quali dati sono necessari
Per rispondere a una richiesta di briefing servono l’email di lavoro e l’organizzazione. Senza questi dati non possiamo rispondere. L’interesse selezionato è facoltativo. Non è mai obbligatorio accettare le analytics per usare il sito, e rifiutarle non comporta alcun costo.
Identificare l’organizzazione dietro una visita
A ogni visita, il nostro server determina a quale organizzazione appartiene l’indirizzo IP, utilizzando registri di rete pubblici e, per una richiesta di briefing, il dominio della sua email di lavoro. Lo utilizziamo per capire quali tipi di organizzazioni sono interessate e per preparare briefing pertinenti. Non viene usato per prendere decisioni automatizzate che la riguardano.
Può opporsi in qualsiasi momento, senza indicarne il motivo, scrivendo a [email protected]. Se il suo browser invia un segnale Global Privacy Control o Do Not Track, le sue visite non vengono registrate affatto.
Cosa viene memorizzato nel suo browser e i suoi segnali
Il sito non imposta cookie. La misurazione lato server non esegue nulla nel suo browser e non memorizza nulla sul suo dispositivo. Anche le analytics dettagliate, se le accetta, non collocano alcun identificativo sul suo dispositivo: una visita viene riconosciuta dalla richiesta stessa, per un massimo di 30 minuti di inattività.
Lo storage locale del suo browser contiene al massimo due elementi, e nessuno dei due ci viene inviato: la sua scelta sulle analytics dettagliate (accettate o rifiutate) e, se usa quell’interruttore, la sua scelta di ridurre le animazioni.
Finché non sceglie, lo script di analytics non viene eseguito. Non viene eseguito mai, e il nostro server non registra nulla sulle sue visite, se il suo browser invia un segnale Global Privacy Control o Do Not Track, che trattiamo come un rifiuto; in tal caso il banner non viene mostrato.
Per cambiare idea sulle analytics dettagliate, usi «Impostazioni privacy» nel piè di pagina. Rifiutarle o revocarle le interrompe subito. La misurazione lato server non dipende dal banner: per opporsi, ci scriva o attivi il Global Privacy Control nel suo browser.
Chi riceve i suoi dati
Solo Corvidint. Il sito, le sue analytics e le richieste di briefing girano sul nostro server. Ci avvaliamo dei seguenti fornitori, che agiscono su nostre istruzioni:
- Cloudflare (Stati Uniti) fornisce il sistema dei nomi di dominio, il TLS e la connessione di rete al nostro server. Vede il suo indirizzo IP e il traffico in transito.
- Migadu (Svizzera) ospita la nostra posta elettronica, quindi i suoi messaggi indirizzati a noi passano da lì.
- Per descrivere una rete, interroghiamo informazioni pubbliche sull’indirizzo IP: il sistema dei nomi di dominio tramite Quad9 (che non conserva gli indirizzi IP) e i servizi di registro pubblici dei registri Internet regionali, tramite rdap.org.
I report e gli avvisi delle analytics vanno solo al nostro team. Possiamo comunicare dati alle autorità quando la legge lo richiede.
Trasferimenti al di fuori dello Spazio economico europeo
La Svizzera dispone di una decisione di adeguatezza della Commissione europea. Cloudflare serve il traffico da data center in tutto il mondo e i suoi trasferimenti sono coperti dal EU-US Data Privacy Framework o da clausole contrattuali tipo. Ci scriva a [email protected] se desidera una copia delle garanzie.
Per quanto tempo li conserviamo
- Il log delle pagine del server, con indirizzi IP completi: al massimo due ore, fino a quando viene importato nelle nostre analytics e cancellato. I record di analytics che contengono il suo indirizzo IP o la cronologia della sua visita: 90 giorni. Dopo di che conserviamo solo statistiche aggregate che non la identificano.
- Le richieste di briefing, con la cronologia della visita e i dettagli per la prevenzione degli abusi: due anni.
- Email e segnalazioni di sicurezza: finché gestiamo la sua questione e fino a due anni dopo l’ultimo scambio, salvo che la legge o un reclamo richiedano di conservarle più a lungo.
- Il log di accesso del web server conserva solo le prime tre parti di un indirizzo IP.
I suoi diritti
Può chiederci l’accesso ai suoi dati, la rettifica, la cancellazione, la limitazione e una copia portabile. Può revocare il consenso in qualsiasi momento, senza pregiudicare quanto fatto prima. Può opporsi al nostro utilizzo e cesseremo, salvo che possiamo dimostrare motivi legittimi cogenti.
Scriva a [email protected]. Per i dati delle analytics, ci indichi il suo indirizzo IP e l’ora approssimativa della visita, così possiamo individuarli. Possiamo chiederle di dimostrare la sua identità. Rispondiamo entro un mese, gratuitamente, e la avvisiamo se una richiesta complessa richiede più tempo.
Può anche presentare reclamo all’Agenzia spagnola per la protezione dei dati (AEPD, aepd.es) o all’autorità del suo Paese.
Come li proteggiamo
Tutte le connessioni usano il TLS con strict transport security. Le analytics girano sulla nostra infrastruttura e non inviano nulla ad altre società di analytics o reti pubblicitarie. I segreti sono tenuti fuori dal codice, l’accesso è limitato alle persone che ne hanno bisogno e i backup sono effettuati sul nostro storage.
Minori
Questo sito si rivolge a professionisti. Non è destinato ai minori e non raccogliamo consapevolmente i loro dati.
Modifiche
Aggiorneremo questa informativa quando cambierà ciò che facciamo, e la data in alto indica la versione più recente. Se una modifica incide in modo sostanziale sull’uso dei suoi dati, lo indicheremo in questa pagina.