Note legali

Informativa sulla privacy

Questo sito non usa script di analisi, pubblicità o tracciamento, e non carica nulla da altri siti tranne il controllo di sicurezza di Cloudflare nel modulo di prova. Gli unici cookie sono i cookie di sicurezza di Cloudflare, impostati quando la sua protezione dai bot ne ha bisogno.

Ultimo aggiornamento:

Traduzione della versione inglese, con lo stesso contenuto. Se le due versioni differiscono, per i consumatori vale l'interpretazione più favorevole. English version

Titolare del trattamento

Il titolare del trattamento è FUO.FI Cybersecurity di Nicolò Campari, P.IVA 04388461206. La sede legale e gli altri dati sono nella pagina Imprint. Per qualsiasi questione sui tuoi dati, scrivi a privacy@ingres.si.

Ambito di questa informativa

Cosa trattiamo: quando visiti questo sito, ci scrivi, acquisti una licenza online o richiedi una prova, e quando un'installazione di Ingressi conferma la propria licenza, chiede una chiave rinnovata o invia un usage ping.

Le installazioni di Ingressi sono gestite dai rispettivi gestori, che decidono cosa vi viene trattato. Le chiavi di licenza vengono verificate sul server del gestore. Un'installazione ci contatta una volta al giorno per confermare una chiave di ingres.si e, per il resto, solo per gli aggiornamenti automatici della chiave e per l'usage ping, che restano disattivati finché un amministratore non li attiva.

Visita del sito

  • Hosting. Cloudflare, Inc. ospita questo sito e lo distribuisce attraverso la propria rete. Per consegnare ogni pagina e proteggere il sito dagli attacchi, Cloudflare tratta il tuo indirizzo IP e la richiesta: l'indirizzo della pagina, ciò che il browser invia con essa (come lo user agent e la lingua preferita) e l'ora. Cloudflare agisce come nostro responsabile del trattamento e può conservare dati su attacchi e abusi secondo le proprie condizioni.
  • Nessun log degli accessi. I log delle richieste, le tracce e le esportazioni dei log sono disattivati per questo sito, quindi non conserviamo alcuna registrazione delle singole visite. Cloudflare ci fornisce statistiche aggregate sul traffico ricavate dalle richieste, come il numero di visite, i paesi di provenienza e le pagine richieste, senza alcuno script nella pagina e senza salvare nulla sul tuo dispositivo.
  • Nessun tracciamento. Il sito non usa script di analisi, pubblicità o tracciamento di alcun tipo. Font, stili e script provengono tutti da questo sito; l'unica eccezione è Cloudflare Turnstile, il controllo di sicurezza del modulo di prova.
  • Cookie di sicurezza. La protezione dai bot di Cloudflare può impostare due cookie per distinguere le persone dal traffico automatizzato: __cf_bm, che contiene un punteggio bot e scade dopo 30 minuti di inattività, e cf_clearance, che registra che hai superato una verifica di Cloudflare. Cloudflare li imposta solo quando la protezione dai bot ne ha bisogno, e non vengono usati per seguirti. Sono cookie tecnici, strettamente necessari a proteggere il sito, quindi non richiedono consenso (art. 122 del Codice privacy, D.Lgs. 196/2003). Il sito non imposta altri cookie.
  • Tema. Se usi il pulsante del tema, la tua scelta (chiaro o scuro) viene salvata nel local storage del browser. Non lascia mai il tuo dispositivo.
  • Base giuridica: il nostro legittimo interesse a gestire un sito web sicuro (art. 6, par. 1, lett. f GDPR). Salvare il tema scelto è necessario per la funzione che hai richiesto.

Se ci scrivi

  • Come ci arrivano i messaggi. I messaggi a sales@ingres.si e privacy@ingres.si, e le risposte alle nostre e-mail sulle licenze, arrivano tramite Cloudflare Email Routing, che li inoltra al nostro server di posta in Italia.
  • Cosa: il tuo indirizzo e-mail, il tuo nome e qualsiasi altra cosa inserisci nel messaggio o nei suoi allegati, e le nostre risposte.
  • Perché: per risponderti e dare seguito alla richiesta: domande, preventivi, ordini, chiavi di prova, assistenza sulle licenze e richieste sulla privacy. Una chiave di prova o di licenza che ti inviamo indica la tua azienda e può contenere l'indirizzo e-mail a cui è stata emessa. Non inviamo newsletter né comunicazioni di marketing.
  • Base giuridica: misure precontrattuali adottate su tua richiesta, o l'esecuzione del contratto, quando scrivi a proposito di un acquisto, di una prova o della tua licenza (art. 6, par. 1, lett. b GDPR); i nostri obblighi legali quando eserciti i tuoi diritti (art. 6, par. 1, lett. c); negli altri casi il nostro legittimo interesse a risponderti (art. 6, par. 1, lett. f).
  • Conservazione: fino a 1 mese dopo l'ultimo messaggio della conversazione. Conserviamo i messaggi più a lungo solo quando diventano parte di un contratto, di un ordine o di una controversia legale, e solo per il tempo necessario.

Acquisto di una licenza online

  • Chi fa cosa. Gli ordini online sono venduti da Sold through Link, LLC («Link»), società affiliata di Stripe, in qualità di venditore (seller of record), e Stripe gestisce la pagina di checkout ed elabora il pagamento. Link e Stripe trattano ciò che inserisci al checkout, compresi i dati di pagamento, come titolari autonomi del trattamento, secondo la propria informativa sulla privacy. Non vediamo mai i dati completi della tua carta.
  • Cosa riceviamo. Stripe ci trasmette ciò che serve per emettere e gestire la tua licenza: il tuo indirizzo e-mail, il tuo nome, il nome della tua azienda se l'hai indicato, cosa hai acquistato (edizione, nodi, annuale o mensile), gli identificativi Stripe che ti riguardano, il tuo abbonamento e i relativi pagamenti, e la fine di ogni periodo pagato. Il nostro account Stripe mostra anche l'ordine come lo registra Stripe, per esempio gli importi, il tuo paese e, se li hai indicati, l'indirizzo di fatturazione e la partita IVA.
  • La tua licenza. Il nostro server delle chiavi su license.ingres.si conserva la tua scheda cliente, la tua licenza e ogni chiave emessa per essa, e ti invia via e-mail la chiave, l'id della licenza e un refresh token per gli aggiornamenti automatici della chiave. Una chiave indica la tua azienda o, se non l'hai indicata, il tuo nome o indirizzo e-mail. Il server delle chiavi conserva solo un hash del refresh token.
  • Dove. Il server delle chiavi funziona su Cloudflare Workers e i suoi dati sono conservati in un database Cloudflare D1 nella giurisdizione UE di Cloudflare, dove Cloudflare mantiene 30 giorni di cronologia per ripristinarlo in caso di errore. Il server delle chiavi non conserva mai dati di carte o indirizzi IP, né refresh token o link di conferma in chiaro, e i suoi log registrano solo identificativi ed esiti.
  • E-mail. Le e-mail sulle licenze e sulle prove sono inviate da licenses@ingres.si tramite Cloudflare Email Service. Cloudflare conserva per un massimo di 30 giorni un registro di ogni messaggio inviato e del suo recapito, e inserisce gli indirizzi che respingono un messaggio o lo segnalano come spam in un elenco che blocca gli invii successivi. Le anteprime dei messaggi sono disattivate, quindi Cloudflare non conserva alcuna copia dei messaggi.
  • Finalità e base giuridica: consegnare e rinnovare la tua licenza e risponderti in merito (esecuzione del contratto, art. 6, par. 1, lett. b GDPR); conservare le registrazioni richieste dalla normativa contabile e fiscale italiana (obbligo legale, art. 6, par. 1, lett. c); accertare o difendere un diritto in sede giudiziaria (nostro legittimo interesse, art. 6, par. 1, lett. f).
  • Conservazione: 10 anni dalla cessazione di una licenza (quando scade la sua ultima chiave o quando viene revocata), il periodo entro cui, secondo la legge italiana, si possono far valere pretese relative a un contratto. Poi il server delle chiavi elimina la licenza, le sue chiavi e i dati dei pagamenti, e la tua scheda cliente se non hai un'altra licenza. I dati eliminati restano ripristinabili dalla cronologia di 30 giorni di Cloudflare, poi sono cancellati definitivamente. Scritture contabili: 10 anni, come previsto dall'art. 2220 c.c.

Verifica delle licenze

  • Cos'è. Un'installazione di Ingressi con una chiave di ingres.si, acquistata o di prova, la conferma con license.ingres.si una volta al giorno, così una licenza cessata per un rimborso o uno storno smette di valere. Fa parte della licenza e non si può disattivare. Le chiavi offline, emesse su richiesta per le reti senza accesso a Internet, non vengono mai verificate online.
  • Cosa viene inviato: l'id della licenza e un'impronta SHA-256 della chiave installata, e nient'altro sull'installazione. La risposta è una conferma firmata che la licenza è attiva o revocata.
  • Cosa conserva il server delle chiavi: quando la licenza è stata confermata l'ultima volta, aggiornato al massimo una volta all'ora, insieme alla tua licenza. Non conserva indirizzi IP; Cloudflare vede l'indirizzo IP da cui proviene la richiesta mentre la consegna, come per qualsiasi richiesta.
  • Base giuridica e conservazione: l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR) e il nostro legittimo interesse a impedire l'uso di licenze rimborsate o stornate (art. 6, par. 1, lett. f); i dati sono conservati con la tua licenza, come sopra.

Aggiornamenti automatici della chiave

  • Cos'è. Un'installazione di Ingressi può scaricare da sola le chiavi rinnovate. La funzione è disattivata finché un amministratore non la attiva e inserisce il refresh token della licenza.
  • Cosa viene inviato. Una volta al giorno l'installazione chiede a license.ingres.si la chiave attuale della sua licenza. La richiesta contiene l'id della licenza e il refresh token, e nient'altro sull'installazione. Il server delle chiavi registra quando il token è stato usato l'ultima volta, al massimo una volta all'ora, e nessun indirizzo IP; Cloudflare vede l'indirizzo IP da cui proviene la richiesta mentre la consegna, come per qualsiasi richiesta.
  • Base giuridica e conservazione: l'esecuzione del contratto (art. 6, par. 1, lett. b GDPR); i dati sono conservati con la tua licenza, come sopra. Disattivare l'impostazione interrompe le richieste ed elimina il token dall'installazione.

Richiesta di una prova

  • Cosa invia il modulo: il nome della tua azienda, il tuo indirizzo e-mail e l'edizione, al nostro server delle chiavi su license.ingres.si.
  • Il controllo di sicurezza. La pagina di prova carica Cloudflare Turnstile da challenges.cloudflare.com per verificare che il modulo venga inviato da una persona. Turnstile raccoglie il tuo indirizzo IP, l'impronta TLS e lo user agent del browser, e la site key e la pagina su cui opera, per distinguere le persone dai bot, non per identificarti, profilarti o rivolgerti contenuti mirati. Cloudflare lo fa come nostro responsabile del trattamento, ed è titolare autonomo degli stessi dati quando li usa per migliorare Turnstile (Turnstile privacy addendum). Il server delle chiavi invia a Cloudflare il token del controllo e il tuo indirizzo IP per verificarlo. Il controllo è strettamente necessario a proteggere il modulo, quindi non richiede consenso.
  • Limiti. Per impedire abusi, il server delle chiavi conta le richieste per indirizzo IP, indirizzo e-mail e dominio sotto forma di hash con chiave, mai i valori stessi, ed elimina i conteggi dopo due giorni.
  • Conferma e chiave. Ti inviamo via e-mail un link di conferma valido 48 ore; il server delle chiavi ne conserva solo un hash. La conferma emette la chiave di prova di 14 giorni, inviata via e-mail come descritto sopra. La chiave indica la tua azienda.
  • Cosa conserva il server delle chiavi: il tuo indirizzo e-mail e il nome della tua azienda solo mentre la richiesta attende la conferma, al massimo 48 ore. Dopo, la richiesta conserva hash con chiave (HMAC-SHA-256) del tuo indirizzo e-mail e del suo dominio, se il dominio è un provider di posta pubblico, l'edizione, lo stato e le date. Una prova emessa ha anche una licenza, la sua chiave e una scheda cliente con il tuo indirizzo e-mail e la tua azienda, come una licenza acquistata.
  • Base giuridica: misure precontrattuali adottate su tua richiesta, per la prova stessa (art. 6, par. 1, lett. b GDPR); il nostro legittimo interesse a proteggere il modulo da bot e abusi e a concedere una sola prova per indirizzo e dominio (art. 6, par. 1, lett. f).
  • Conservazione: la licenza di prova, la sua chiave e la scheda cliente vengono eliminate 30 giorni dopo la scadenza della chiave di prova. Una richiesta che non porta a una prova viene eliminata dopo 400 giorni. Gli hash di una prova emessa sono conservati finché offriamo prove, perché è prevista una sola prova in assoluto per indirizzo e-mail e per dominio.

L'usage ping delle installazioni di Ingressi

  • Cos'è. Un'installazione di Ingressi può inviare un usage ping una volta al giorno al nostro ricevitore su ping.ingres.si. È disattivato finché un amministratore dell'installazione non lo attiva, e la dashboard mostra il documento esatto prima di inviare qualsiasi cosa.
  • Cosa contiene un ping: un id casuale dell'installazione; la versione, l'edizione e il ruolo di Ingressi (standalone o master) e l'architettura del processore; il numero di proxy host, host L4, utenti e repliche come intervalli (per esempio 6–20); e, per ogni funzionalità, se è in uso. Non contiene mai nomi host, domini, indirizzi IP, indirizzi e-mail, nomi, id di licenza o configurazione.
  • Cosa conserva il ricevitore: un hash SHA-256 dell'id dell'installazione (mai l'id stesso), il primo e l'ultimo giorno in cui è arrivato un ping, l'ora dell'ultimo ping accettato (ne accetta al massimo uno ogni 12 ore) e i valori dell'ultimo ping. Non conserva indirizzi IP, user agent o altri dati della richiesta, e i suoi log delle richieste sono disattivati. Cloudflare vede l'indirizzo IP da cui proviene un ping mentre lo consegna, come per qualsiasi richiesta.
  • Dove: il ricevitore funziona su Cloudflare Workers e i dati sono conservati in un database Cloudflare D1 nella giurisdizione UE di Cloudflare.
  • Perché: per sapere quante installazioni usano quali versioni, edizioni e funzionalità, così sappiamo quali release hanno ancora bisogno di correzioni e cosa supportare. Vengono letti solo i totali.
  • Base giuridica: il consenso (art. 6, par. 1, lett. a GDPR), che copre anche l'invio del ping dal server dell'installazione. Disattivare il ping revoca il consenso, in qualsiasi momento; ciò non incide su quanto inviato prima.
  • Conservazione: 90 giorni dall'ultima volta in cui l'installazione è stata vista, poi i dati vengono eliminati automaticamente. Quando un amministratore disattiva il ping, l'installazione chiede al ricevitore di eliminare tutto ciò che ha conservato su di essa, e i dati vengono eliminati subito.

Ogni campo del ping è descritto nella documentazione del prodotto, in inglese: Anonymous usage ping.

Dati che devi fornire

Una chiave di prova richiede il tuo indirizzo e-mail e il nome della tua azienda; una licenza acquistata richiede l'indirizzo e-mail che indichi al checkout. Senza questi dati non possiamo emettere la chiave. L'usage ping e gli aggiornamenti automatici della chiave sono facoltativi.

Destinatari e trasferimenti

Cloudflare, Inc. ospita e distribuisce questo sito, instrada la nostra posta, invia le nostre e-mail sulle licenze e gestisce Turnstile, il server delle chiavi e il ricevitore dell'usage ping, come nostro responsabile del trattamento. Cloudflare può trattare dati negli Stati Uniti e in altri paesi fuori dall'UE: è certificata ai sensi dell'EU-U.S. Data Privacy Framework e il suo accordo sul trattamento dei dati include le clausole contrattuali tipo della Commissione europea. I messaggi che ci invii vengono poi conservati sul nostro server di posta in Italia; dopo l'instradamento da parte di Cloudflare non lasciano l'UE.

Link e Stripe ricevono ciò che inserisci al checkout come titolari autonomi del trattamento; la loro informativa sulla privacy indica dove trattano questi dati. Nessun altro riceve i tuoi dati, e non li vendiamo mai.

I tuoi diritti

Puoi chiedere l'accesso ai tuoi dati, la loro rettifica o cancellazione, la limitazione del trattamento o una copia in un formato portabile, e puoi opporti ai trattamenti basati sul nostro legittimo interesse. Quando il trattamento si basa sul tuo consenso, puoi revocarlo in qualsiasi momento. Scrivi a privacy@ingres.si. Puoi anche proporre reclamo a un'autorità di controllo; in Italia, il Garante per la protezione dei dati personali (garanteprivacy.it).

Per i dati che Link e Stripe conservano su un ordine online, rivolgiti all'assistenza di Link. Se chiedi loro di cancellarli, Stripe disdice anche gli abbonamenti che ti sono stati venduti tramite Link.

Non prendiamo con mezzi automatizzati decisioni che ti riguardano e che producono effetti giuridici o effetti analoghi significativi, e nessuno viene profilato. Il controllo automatico di Turnstile decide solo se il modulo di prova accetta una richiesta; se ti blocca, scrivi a sales@ingres.si.

Modifiche

Pubblichiamo ogni modifica su questa pagina con la relativa data.