Informativa sulla privacy
Versione v1.0.1 | Ultima modifica: 2026-07-29
Prendiamo sul serio la protezione dei tuoi dati. Questa informativa sulla privacy (Datenschutzerklärung) ti dice quali dati raccogliamo, perché li raccogliamo, come li proteggiamo e quali diritti hai. In breve: la nostra infrastruttura principale si trova in Germania. Non vendiamo i tuoi dati, non usiamo cookie pubblicitari e attiviamo la nostra analisi self-hosted solo dopo il tuo consenso. I servizi esterni facoltativi, tra cui l'accesso con Google, i fornitori di pagamento e l'analisi degli errori, sono descritti uno per uno più sotto.
1. Titolare del trattamento (Art. 4 Nr. 7, Art. 13 Abs. 1 lit. a DSGVO)
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Germania
Amministratore (Geschäftsführer): Jonas Kutavicius
E-mail: info@werkzeu.ge
Al momento non abbiamo nominato un responsabile della protezione dei dati (Datenschutzbeauftragter, DPO) a parte, perché non soddisfiamo i requisiti dell'Art. 37 DSGVO / § 38 BDSG (legge federale tedesca sulla protezione dei dati). Per tutte le questioni di protezione dei dati scrivi all'indirizzo e-mail indicato sopra.
2. Principi del trattamento
Trattiamo i dati personali esclusivamente secondo questi principi:
- Minimizzazione dei dati: raccogliamo solo i dati che servono davvero per lo scopo in questione.
- Limitazione della finalità: i dati vengono usati solo per lo scopo per cui sono stati raccolti.
- Trasparenza: in questa informativa trovi esattamente cosa facciamo e perché.
- Limitazione della conservazione: cancelliamo i dati appena lo scopo del trattamento viene meno.
- Nessuna vendita di dati: non vendiamo, non affittiamo e non commerciamo mai i tuoi dati.
- Nessun uso per l'addestramento di IA: non usiamo i tuoi contenuti per addestrare modelli di IA, nostri o di terzi.
3. Hosting e sede dei server
La nostra infrastruttura principale gira su server dedicati di Hetzner Online GmbH in Germania (centri dati a Norimberga e Falkenstein). Hetzner è un'azienda tedesca con sede a Gunzenhausen ed è soggetta pienamente al diritto tedesco ed europeo in materia di protezione dei dati.
L'applicazione principale, gli account, il database e l'archivio file non si trovano presso un hyperscaler statunitense. Alcune funzioni facoltative o di supporto usano però fornitori esterni e infrastrutture internazionali. Questi destinatari sono elencati in questa informativa in base al loro scopo effettivo.
La risoluzione DNS avviene tramite INWX GmbH (Germania). L'invio delle e-mail avviene tramite il servizio relay SMTP di INWX GmbH (smtp.webspace.bz, sede principale: Germania). INWX è un fornitore tedesco di domini e hosting e opera come responsabile del trattamento ai sensi dell'Art. 28 DSGVO (GDPR).
L'infrastruttura principale è gestita nel SEE (Spazio economico europeo). Per alcuni servizi esterni, in particolare l'elaborazione dei pagamenti e l'analisi degli errori, non si può escludere del tutto un trattamento fuori dal SEE; i dettagli e le garanzie adottate li trovi nelle sezioni 8 e 18.
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse a fornire i nostri servizi in modo affidabile e sicuro).
Responsabili del trattamento ai sensi dell'Art. 28 DSGVO:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen - hosting, infrastruttura server, object storage
- INWX GmbH, Zwinglistr. 1, 10555 Berlin - invio e-mail (relay SMTP), risoluzione DNS
- Functional Software Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA - rilevamento e analisi degli errori (error tracking). Il trattamento e la conservazione avvengono nella regione UE del fornitore (centro dati di Francoforte); poiché il fornitore è un'azienda statunitense, non si può escludere del tutto un accesso da un paese terzo. La base sono un contratto di trattamento dei dati per conto terzi e le clausole contrattuali tipo dell'UE. L'impostazione predefinita per la trasmissione di dati personali (PII) è disattivata e i campi sensibili noti, le intestazioni e i contenuti delle richieste vengono ripuliti prima della trasmissione. Possono essere trattati dati tecnici sugli errori, contesti di richiesta abbreviati e identificatori pseudonimi.
Fornitori di servizi di pagamento (vedi sezione 8): PayPal (Europe) S.à r.l. et Cie, S.C.A. (Lussemburgo), Mollie B.V. (Paesi Bassi) e le società Stripe competenti per il singolo pagamento (Irlanda).
Altri destinatari o titolari autonomi, coinvolti solo per la funzione in questione:
- Intuition Machines, Inc. (hCaptcha, USA) - protezione dai bot nel modulo di contatto e in alcune registrazioni o pagamenti; tratta in particolare indirizzo IP, segnali del browser e di interazione
- Google Ireland Limited e società collegate - solo se scegli volontariamente l'accesso con Google; Google viene a conoscenza del processo di accesso
- UNPKG con infrastruttura CDN globale - i file FFmpeg-WASM vengono consegnati al tuo browser solo quando avvii certi strumenti per i media; in questo caso vengono generati indirizzo IP, intestazioni, momento e file richiesto
- ExchangeRate-API (open.er-api.com) - il nostro server richiama i tassi di riferimento aggiornati delle valute tradizionali; non trasmettiamo gli importi che hai inserito tu
- CoinGecko - il nostro server richiama i tassi di riferimento aggiornati delle criptovalute; non trasmettiamo gli importi che hai inserito tu
- Have I Been Pwned - nel controllo delle password trapelate il nostro server invia solo i primi cinque caratteri esadecimali di un hash SHA-1, con il metodo della k-anonimità, mai la tua password né l'hash completo
- Server delle mappe OpenStreetMap e pagine esterne collegate dai singoli strumenti - solo quando usi la relativa funzione di mappa o di link
4. Dati raccolti per livello di utilizzo
4.1 Ospite (senza registrazione)
Senza accesso non salviamo dati di account. Molti strumenti per ospiti girano interamente nel tuo browser. Se uno strumento ha bisogno di una richiesta al server, trattiamo i dati inseriti trasmessi a questo scopo e i dati tecnici di connessione per fornire e proteggere la funzione.
Con la semplice visita di una pagina vengono trattati per breve tempo questi dati tecnici:
- indirizzo IP (tecnicamente necessario per stabilire la connessione)
- tipo e versione del browser
- sistema operativo
- URL di provenienza (referrer)
- momento dell'accesso
Questi dati vengono salvati nei file di log degli accessi. La rotazione dei log elimina questi registri di accesso al più tardi dopo 7 giorni. Non avviene alcun collegamento con altre fonti di dati per scopi pubblicitari o di profilazione.
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse a fornire e proteggere il sito web).
4.2 Account gratuito (Free)
Con la registrazione salviamo:
- indirizzo e-mail
- nome visualizzato (scelto liberamente)
- impostazione della lingua (tedesco o inglese)
- stato dell'abbonamento
- data di registrazione
- Amtsprofil (facoltativo): se lo configuri, salviamo sui nostri server, associata al tuo account, la busta cifrata nel tuo browser. Password, chiave e testo in chiaro non li riceviamo.
Password: la password impostata in fase di registrazione la salviamo esclusivamente come hash crittografico scrypt: la password in chiaro non viene mai salvata e non può essere ricostruita. Se accedi con un link di accesso, in quel caso non viene trasmessa nessuna password.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
4.3 Abbonamento Plus
Oltre ai dati Free:
- File: i file caricati e creati vengono salvati su Hetzner Object Storage (compatibile con S3) in Germania.
- Dati di pagamento: vedi sezione 8 (elaborazione dei pagamenti).
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
4.4 Abbonamento Pro
Oltre ai dati Plus:
- Contenuti della community: post, commenti e messaggi di chat vengono salvati nel nostro database PostgreSQL su server tedeschi.
- Dati dei team: se usi un team, salviamo l'assegnazione dei membri ai team e i loro permessi.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
4.5 Funzioni per organizzazioni, personale e comunicazione
Se un'organizzazione usa le funzioni Pro, può trattare dati dei propri dipendenti, clienti, fornitori e altri contatti. A seconda della funzione attivata ne fanno parte dati anagrafici, ruoli, orari di lavoro, assenze, dati su malattia e certificati di inabilità al lavoro (AU), dati su retribuzione e previdenza sociale, dati bancari e fiscali, contatti CRM, dati di prenotazione, file, contenuti e-mail e credenziali di accesso salvate in forma cifrata per una casella e-mail collegata.
Per la gestione dell'account, la fatturazione, la sicurezza e la nostra comunicazione sul prodotto Cryon resta essa stessa titolare del trattamento. Se un'organizzazione cliente stabilisce scopi e mezzi del trattamento dei propri dati di personale, clienti o comunicazione, Cryon li tratta per conto dell'organizzazione. L'organizzazione deve stabilire in particolare diritti di accesso, basi giuridiche, obblighi di informazione e dati che si possono inserire. Le categorie particolari di dati personali, in particolare i dati sanitari o sulla grave disabilità, possono essere inserite solo con una base giuridica solida e con permessi adeguati.
Per questo trattamento per conto terzi vale il nostro accordo sul trattamento dei dati per conto terzi ai sensi dell'Art. 28 DSGVO. Viene confermato a parte quando si conclude un abbonamento team.
I componenti self-hosted CryonOffice per la modifica dei documenti e LiveKit per le videoconferenze o le conferenze audio girano sull'infrastruttura di Werkzeu.ge descritta. Nelle pagine di prenotazione pubbliche trattiamo i dati di contatto, di appuntamento e le note inseriti dall'ospite e i dati tecnici di connessione; il fornitore della rispettiva pagina di prenotazione riceve questi dati.
Quando avvii espressamente l'invio di una fattura, indirizzo del destinatario, oggetto, testo del messaggio ed eventualmente un link al portale clienti vengono salvati solo in forma cifrata in un incarico di invio di breve durata. La coda riceve esclusivamente un ID tecnico dell'incarico. Dopo un invio riuscito o un chiaro fallimento il contenuto cifrato viene rimosso subito; in caso di esito SMTP tecnicamente poco chiaro, al più tardi dopo 48 ore.
5. Cookie e Local Storage
5.1 Cookie
Usiamo cookie tecnicamente necessari per l'accesso, la sicurezza, le impostazioni dell'interfaccia che scegli espressamente e per salvare la tua decisione sul consenso. Il cookie facoltativo di analisi wz_aid viene impostato solo dopo il tuo consenso.
| Cookie | Scopo | Durata | Caratteristiche |
|---|---|---|---|
__Host-werkzeuge.session_token (cookie) | Autenticazione e sessione | 14 giorni | HTTPOnly, Secure, SameSite=Lax |
__Host-werkzeuge.signup-recovery, werkzeuge_oauth_signup_consent e stati di autenticazione di breve durata | Prosecuzione sicura di una registrazione e dell'accesso OAuth | da 10 minuti fino a un massimo di 24 ore | HTTPOnly, Secure, SameSite=Lax |
werkzeuge:cookie-consent (cookie) | Salvataggio della tua decisione sul consenso | 1 anno | Secure, SameSite=Lax |
werkzeuge:shell-mode, werkzeuge:visual-mode-chosen, werkzeuge:onboarding-done (cookie) | Interfaccia scelta da te e introduzione completata | 1 anno | Secure, SameSite=Lax |
wz_ref | Assegnazione firmata di un invito con codice di invito, destinazione fissa del prodotto, lingua e campagna al momento della registrazione | 30 giorni | HTTPOnly, Secure, SameSite=Lax; viene impostato solo quando visiti un link di invito |
wz_aff | Assegnazione di un link di affiliazione (programma partner) al momento della registrazione | 30 giorni | HTTPOnly, Secure, SameSite=Lax; viene impostato solo quando visiti un link di affiliazione |
wz_aid | Identificatore casuale, indipendente dall'IP, per misurare passaggi d'uso anonimi (ad es. registrazione dopo una visita) | 180 giorni | Secure, SameSite=Lax; viene impostato SOLO con il tuo consenso all'analisi nel banner dei cookie |
Non usiamo cookie pubblicitari né cookie di reti pubblicitarie. I cookie tecnicamente necessari e le voci locali per le funzioni che richiedi espressamente vengono usati senza consenso, nella misura in cui si applica il § 25 Abs. 2 Nr. 2 TDDDG (legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali). Per l'analisi chiediamo il tuo consenso prima del trattamento. I dettagli li trovi nella nostra politica sui cookie.
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse al corretto funzionamento tecnico); § 25 Abs. 2 Nr. 2 TDDDG (necessità tecnica).
5.2 Local Storage
Usiamo la funzione Local Storage del tuo browser per le funzioni locali che richiedi, ad esempio bozze, appunti, stati degli strumenti, impostazioni e disposizioni dell'area di lavoro. Questi dati:
- non lasciano il tuo browser
- hanno termini diversi a seconda della funzione; le bozze di breve durata possono scadere dopo 30 minuti, le impostazioni restano fino alla cancellazione
- vengono salvati con chiavi legate alla funzione
- per alcuni strumenti del personale vengono inoltre separati per account e organizzazione e cancellati dal browser all'uscita
- puoi cancellarli in qualsiasi momento dalle impostazioni del browser
Accesso al dispositivo: § 25 Abs. 2 Nr. 2 TDDDG, nella misura in cui la voce è necessaria per la funzione espressamente richiesta. La politica sui cookie indica le chiavi tipiche e come cancellarle.
6. Analisi web (misurazione della copertura)
Usiamo un software di analisi sviluppato da noi e self-hosted sulla nostra infrastruttura in Germania. Nessun dato viene trasmesso a terzi e non viene usato nessun servizio di analisi esterno.
Ciò che salviamo è anonimo. Il nostro database di analisi contiene esclusivamente totali giornalieri: una data, un codice paese di due lettere, una categoria di dispositivo e un sistema operativo, un percorso di pagina e valori di conteggio. Un record tipico è «2 agosto 2026 - Spagna - 11 visualizzazioni». Questi record non contengono nessun identificatore - nessun indirizzo IP, nessun valore di cookie, nessun riferimento all'account, nessuna stringa user agent - e con i mezzi ragionevolmente probabili non si possono attribuire a nessuna persona. Sono statistiche, non profili.
Il tuo indirizzo IP non viene salvato. Viene trattato esclusivamente nella memoria di lavoro e solo per la durata di una singola richiesta, esattamente per due scopi:
- per determinare un paese esclusivamente a livello di paese (tramite il database locale DB-IP Lite - nessuna richiesta esterna, il tuo indirizzo non viene trasmesso da nessuna parte), e
- per convertirlo in un valore di 16 cifre con una chiave segreta che cambia ogni mese. Questo valore confluisce in una struttura di conteggio probabilistica che registra solo quanti visitatori diversi ci sono stati, mai quali. Si trova nella cache e viene scartata al più tardi 40 giorni dopo la fine del mese; nel database resta solo un registro di conteggio aggregato senza pseudonimi. Poiché la chiave cambia ogni mese, non è possibile alcun collegamento tra mesi di calendario diversi.
Il tuo indirizzo IP non viene mai scritto nel database di analisi, mai esportato e mai usato per la profilazione.
Le informazioni sul dispositivo vengono ricavate dallo user agent del tuo browser. Teniamo solo la categoria del dispositivo e la famiglia del sistema operativo (ad es. «Desktop / Windows»). La stringa user agent completa viene scartata.
Durata di conservazione. Le statistiche anonime vengono conservate a tempo indeterminato. Poiché non hanno alcun riferimento personale, per esse non vale la limitazione della conservazione dell'Art. 5 Abs. 1 lit. e DSGVO; una lunga base di confronto è necessaria per i confronti annuali. I dati di ingresso identificativi restano di breve durata: lo pseudonimo mensile vale solo all'interno di un mese di calendario e viene cancellato dalla cache al più tardi 40 giorni dopo la fine del mese, i log dei server dopo 7 giorni.
Base giuridica. Poiché per questo scopo non salviamo informazioni sul tuo dispositivo né vi accediamo, il § 25 TDDDG non è pertinente. Il breve trattamento del tuo indirizzo IP per ricavare il paese e il conteggio giornaliero si basa sul nostro legittimo interesse a conoscere la copertura e l'affidabilità del nostro servizio (Art. 6 Abs. 1 lit. f DSGVO). Il nostro interesse si limita a numeri aggregati; i tuoi interessi sono tutelati dal fatto che non viene conservato nulla di identificativo. Puoi opporti al trattamento in qualsiasi momento ai sensi dell'Art. 21 DSGVO.
Il cookie facoltativo wz_aid va tenuto distinto da tutto questo. Viene salvato sul tuo dispositivo, viene impostato solo con il tuo consenso espresso nelle impostazioni dei cookie (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), vale al massimo 180 giorni e si può revocare in qualsiasi momento. Un rifiuto non impedisce il conteggio anonimo descritto sopra e non ti costa nessuna funzione.
6.1 Rilevamento dei bot e protezione dagli abusi
Per proteggere il servizio trattiamo informazioni tecniche sulle richieste per limiti di frequenza, rilevamento delle frodi e difesa da accessi abusivi. Questo trattamento per la sicurezza è separato dall'analisi facoltativa della copertura. La valutazione dell'intestazione user agent per dispositivo, sistema operativo o caratteristiche da bot e il beacon JavaScript che conferma le visite umane confluiscono nelle statistiche di copertura solo con il consenso all'analisi.
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse).
6.2 Eventi di prodotto (misurazione del funnel)
Per capire in quali punti la nostra offerta convince o delude, registriamo un elenco chiuso di sette eventi facoltativi del browser (apertura del paywall, clic sul pulsante di upgrade, prezzi o checkout, PDF per ospiti creato con successo, controllo di una E-Rechnung (fattura elettronica) completato e passaggio di una bozza locale avviato). Non salviamo nessun indirizzo IP e nessuno user agent. Gli eventi di prodotto attivati dal browser li inviamo solo dopo il tuo consenso all'analisi; in questo caso può essere usato un identificatore pseudonimo casuale (wz_aid). Gli eventi con accesso effettuato contengono solo l'identificatore dell'account; l'identificatore pseudonimo del browser in quel caso non viene salvato insieme. Gli stati di contratto e di pagamento provengono separatamente dai dati necessari di account, documenti contabili e pagamenti e non da questa traccia facoltativa di eventi. Gli eventi del browser vengono cancellati automaticamente dopo 180 giorni; con la cancellazione dell'account il riferimento personale viene rimosso, a meno che non prevalga un obbligo di prova.
Base giuridica: Art. 6 Abs. 1 lit. a DSGVO (consenso all'analisi).
6.3 Prova con dati di pagamento e promozione per invitare amici (protezione dagli abusi)
Perché la prova una tantum con dati di pagamento e la promozione per invitare amici non vengano sfruttate con più account, all'avvio della prova salviamo un valore di controllo SHA-256 legato a una chiave dell'indirizzo e-mail normalizzato. In caso di invito salviamo temporaneamente un valore di controllo corrispondente dell'indirizzo IP. Servono esclusivamente a verificare se una prova è già stata usata o se è stata raggiunta una soglia di abuso. Sono dati pseudonimi, non anonimi. I valori di controllo dell'IP nei record di invito vengono rimossi dopo sette giorni. Il valore di controllo dell'e-mail resta per la regola permanente della prova unica anche dopo la cancellazione dell'account; accesso e scopo sono limitati alla verifica degli abusi.
Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse alla protezione dall'abuso di prestazioni gratuite).
6.4 E-mail promozionali (solo con consenso)
Le e-mail stagionali di promemoria (ad es. sulle scadenze fiscali), le e-mail per riconquistare e quelle di invito le inviamo solo se hai acconsentito espressamente alla comunicazione promozionale (consenso in fase di registrazione o nelle impostazioni, revocabile in qualsiasi momento). Ognuna di queste e-mail contiene un link per annullare l'iscrizione (List-Unsubscribe). Per ogni iniziativa ricevi al massimo una e-mail; documentiamo l'invio per poterlo provare (§ 7 UWG, legge tedesca contro la concorrenza sleale). Le e-mail transazionali (conferme di pagamento, promemoria per le tue scadenze, fine della prova) sono indipendenti da questo.
Base giuridica: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG (consenso).
7. Autenticazione
La registrazione avviene con indirizzo e-mail e password. La password viene salvata esclusivamente come hash crittografico e non può essere ricostruita.
Per accedere puoi in alternativa richiedere un link di accesso: un link di accesso monouso inviato per e-mail, senza inserire la password.
In via facoltativa offriamo l'accesso tramite Google («Accedi con Google»). In questo caso Google viene a conoscenza del tuo processo di accesso; da Google riceviamo solo indirizzo e-mail e nome, e il collegamento avviene solo con la tua conferma espressa. Senza l'accesso con Google i tuoi dati di autenticazione vengono trattati esclusivamente sui nostri server.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
8. Elaborazione dei pagamenti
Per gli abbonamenti a pagamento (Plus, Pro) usiamo questi fornitori di servizi di pagamento:
8.1 PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Lussemburgo.
Informativa sulla privacy: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.2 Mollie
Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Paesi Bassi.
Informativa sulla privacy: https://www.mollie.com/privacy
8.3 Stripe
Stripe Payments Europe, Limited e Stripe Technology Europe, Limited, Irlanda. Quale società Stripe sia responsabile nel singolo caso dipende dal metodo di pagamento e dal contesto del trattamento.
Informazioni sulla privacy: https://stripe.com/de/privacy
Con un pagamento, questi dati vengono trasmessi al fornitore di servizi di pagamento in questione:
- indirizzo e-mail
- nome ed eventualmente indirizzo di fatturazione
- tipo di abbonamento e importo
- ID della transazione
Non salviamo dati di carte di credito, coordinate bancarie né dettagli dei mezzi di pagamento. L'intera elaborazione dei pagamenti e la conservazione dei dati di pagamento sensibili avvengono esclusivamente presso il fornitore in questione. Salviamo in particolare gli identificatori del fornitore per cliente, abbonamento e transazione, lo stato del pagamento, l'importo, la valuta e il momento del pagamento, per associare contratto e registrazione contabile.
Con un pagamento dal portale clienti, Mollie riceve come destinazione di ritorno solo un identificatore casuale utilizzabile una sola volta. La vera chiave del portale clienti viene cifrata sul lato server a questo scopo e conservata per al massimo due ore; non viene trasmessa al fornitore di servizi di pagamento.
A seconda dell'operazione di trattamento, i fornitori di servizi di pagamento trattano i dati come responsabili del trattamento e/o sotto la propria responsabilità in materia di protezione dei dati, in particolare per l'elaborazione dei pagamenti, la prevenzione delle frodi e l'adempimento di obblighi regolatori. Possono coinvolgere società collegate e reti di pagamento fuori dal SEE. Per tali trasferimenti valgono le garanzie descritte dal singolo fornitore nelle proprie informazioni sulla privacy, in particolare le decisioni di adeguatezza o le clausole contrattuali tipo dell'UE.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto); Art. 6 Abs. 1 lit. c DSGVO (obblighi fiscali di conservazione per i dati delle fatture).
9. Archiviazione dei file
I file che crei o carichi con un account registrato vengono salvati su Hetzner Object Storage (compatibile con S3) in Germania. L'archiviazione comprende:
- il file stesso
- metadati (nome del file, dimensione, data di creazione, strumento associato)
- autorizzazione di accesso (a quale utente appartiene il file)
Nella cartella cifrata facoltativa i contenuti dei file e i metadati descrittivi come nome del file, tipo e dimensione originale vengono cifrati nel tuo browser prima del caricamento. I nostri server ricevono solo testo cifrato, un identificatore di oggetto opaco, la dimensione del testo cifrato e la configurazione cifrata della chiave. La password della cartella e le chiavi non cifrate non lasciano il browser. A causa di questa cifratura non possiamo ripristinare i file, cercarli, mostrarne un'anteprima né controllarli per i virus.
Nel processo di cancellazione dell'account i file vengono rimossi dall'archivio attivo, a meno che un obbligo di legge o un altro motivo ammesso richieda di conservarli ancora. Le copie di backup escono secondo il ciclo descritto nella sezione 14.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
10. Amtsprofil (cassaforte d'identità)
L'Amtsprofil è una cassaforte d'identità cifrata che salva dati personali (nome, indirizzo, Steuer-ID (numero di identificazione fiscale), stato civile, ecc.) per compilare automaticamente i moduli.
Architettura zero-knowledge: tutti i dati nell'Amtsprofil vengono cifrati lato client nel tuo browser. La chiave viene ricavata dalla passphrase della cassaforte che scegli tu e non lascia il tuo browser. Ai nostri server viene trasmessa solo la busta cifrata autenticata, che viene salvata associata al tuo account. Password, chiave derivata e testo in chiaro non vengono trasmessi. Può esistere una copia locale cifrata come cache del browser.
La busta cifrata viene sincronizzata tra i tuoi browser con accesso effettuato. Se cancelli i dati locali del browser o cambi dispositivo, questa copia cifrata sul server resta. Se dimentichi la passphrase della cassaforte, né noi né l'assistenza possiamo decifrare la busta; puoi solo cancellarla e ricominciare. Con il ripristino o la cancellazione dell'account la busta associata all'account viene cancellata; le copie di backup escono secondo la sezione 14. Se usi singoli dati dell'Amtsprofil in un altro strumento, il loro ulteriore trattamento dipende dalle informazioni per quello strumento.
Base giuridica per il salvataggio e la sincronizzazione associati all'account: Art. 6 Abs. 1 lit. b DSGVO (fornitura della funzione di cassaforte che hai richiesto). Per la cache locale tecnicamente necessaria vale il § 25 Abs. 2 Nr. 2 TDDDG. Il passaggio di singoli dati in un altro strumento viene descritto a parte per quello strumento.
11. Funzioni della community
Se usi le funzioni della community (post, commenti, chat, gruppi), vengono salvati questi dati:
- il contenuto dei tuoi post e commenti
- messaggi di chat
- appartenenze ai gruppi
- data e ora delle attività
- il tuo nome visualizzato, visibile pubblicamente
Questi dati vengono salvati nel nostro database PostgreSQL su server Hetzner in Germania. I post della community sono visibili pubblicamente o limitati al gruppo, a seconda dell'impostazione.
Puoi modificare o cancellare i tuoi post in qualsiasi momento. Con la cancellazione dell'account i tuoi contenuti della community vengono anonimizzati o, a richiesta, cancellati del tutto.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto).
12. Comunicazione via e-mail
Ti inviamo e-mail in questi casi:
- Link di accesso - tecnicamente necessari, nessun consenso richiesto
- E-mail transazionali - conferme di pagamento, fatture, modifiche dell'abbonamento
- Avvisi di scadenza - promemoria per scadenze di uffici e autorità (Fristen) che hai inserito tu
- Avvisi di sicurezza - attività di accesso insolite, modifiche della password
Non inviamo nessuna newsletter senza il tuo consenso espresso. L'invio delle e-mail avviene tramite INWX GmbH (relay SMTP smtp.webspace.bz, sede principale: Germania). INWX opera come responsabile del trattamento ai sensi dell'Art. 28 DSGVO.
Con il modulo di contatto trattiamo nome, indirizzo e-mail, motivo della richiesta, messaggio, prova hCaptcha e dati tecnici di protezione. Il messaggio viene inoltrato alla nostra casella di assistenza e non viene salvato in più in un database del modulo di contatto. La corrispondenza con l'assistenza resta fino alla chiusura della pratica e dopo di allora solo per il tempo necessario per domande successive, per la difesa di diritti o per prove richieste dalla legge.
Quando segnali contenuti presumibilmente illeciti, trattiamo inoltre l'URL esatto o l'identificatore del contenuto, la categoria di segnalazione scelta, la base giuridica da te indicata, la tua esposizione dei fatti e la tua dichiarazione di buona fede. Ci servono questi dati per esaminare la segnalazione, comunicarti la ricezione e la decisione e adempiere obblighi legali di prova e di cooperazione. La segnalazione riceve un riferimento e viene trattata, come il resto della corrispondenza con l'assistenza, nella casella competente.
Base giuridica: Art. 6 Abs. 1 lit. b DSGVO (esecuzione del contratto) per le e-mail transazionali; Art. 6 Abs. 1 lit. c DSGVO per la gestione delle segnalazioni richiesta dalla legge e Art. 6 Abs. 1 lit. f DSGVO per assistenza, difesa dagli abusi e per far valere o difendere diritti; Art. 6 Abs. 1 lit. a DSGVO (consenso) per un'eventuale newsletter.
13. Basi giuridiche del trattamento (Art. 6 DSGVO, GDPR)
| Trattamento | Base giuridica |
|---|---|
| File di log del server (IP, dati del browser) | Art. 6 Abs. 1 lit. f (legittimo interesse) |
| Cookie di sessione | Art. 6 Abs. 1 lit. f (legittimo interesse); § 25 Abs. 2 Nr. 2 TDDDG (legge tedesca sulla privacy nei servizi digitali) |
| Registrazione e dati dell’account | Art. 6 Abs. 1 lit. b (esecuzione del contratto) |
| Gestione dei pagamenti | Art. 6 Abs. 1 lit. b (esecuzione del contratto) |
| Fatture e contabilità | Art. 6 Abs. 1 lit. c (obbligo legale: § 147 AO, codice tributario tedesco, e § 257 HGB, codice di commercio tedesco) |
| Link del portale clienti e prove di accettazione | Art. 6 Abs. 1 lit. b (trasmissione dei documenti ed esecuzione del contratto) e lit. f (protezione dagli abusi e difesa in giudizio) |
| Archiviazione dei file | Art. 6 Abs. 1 lit. b (esecuzione del contratto) |
| Amtsprofil (busta legata all’account, cifrata nel browser) | Art. 6 Abs. 1 lit. b DSGVO; cache locale: § 25 Abs. 2 Nr. 2 TDDDG |
| Contenuti della community | Art. 6 Abs. 1 lit. b (esecuzione del contratto) |
| Invio di e-mail (transazionali) | Art. 6 Abs. 1 lit. b (esecuzione del contratto) |
| Misurazione anonima delle visite | Art. 6 Abs. 1 lit. f (legittimo interesse); cookie facoltativo wz_aid: lit. a |
| Rilevamento degli errori (Sentry) | Art. 6 Abs. 1 lit. f (legittimo interesse); i dati vengono ridotti e ripuliti prima della trasmissione |
| Misure di sicurezza (rate limiting, rilevamento dei bot, protezione degli accessi) | Art. 6 Abs. 1 lit. f (legittimo interesse) |
| Assistenza e segnalazioni di contenuti illeciti | Art. 6 Abs. 1 lit. c e lit. f (obblighi di legge, assistenza, difesa dagli abusi e difesa in giudizio) |
14. Periodi di conservazione
| Dati | Conservazione | Base |
|---|---|---|
| File di log del server | 7 giorni | Legittimo interesse |
| Dati di sessione | 14 giorni (oppure fino alla revoca della sessione) | Necessità tecnica |
| Dati dell’account | Fino alla cancellazione dell’account | Esecuzione del contratto |
| File (Plus/Pro) | Fino alla cancellazione da parte tua o alla cancellazione dell’account | Esecuzione del contratto |
| Contenuti della community | Fino alla cancellazione da parte tua o alla cancellazione dell’account | Esecuzione del contratto |
| Corrispondenza con l’assistenza e segnalazioni di contenuti illeciti | Fino alla conclusione della gestione, poi solo per eventuali domande successive necessarie, prove, difesa in giudizio o termini di legge | Obblighi di legge e legittimo interesse |
| Prenotazioni pubbliche di appuntamenti | Dati dell’appuntamento e di contatto fino alla cancellazione da parte di chi gestisce la pagina di prenotazione o alla cancellazione del suo account; l’indirizzo IP dell’ospite per al massimo 7 giorni | Esecuzione del contratto da parte di chi offre la prenotazione e legittimo interesse alla protezione dagli abusi |
| Dati di fatturazione | A seconda del tipo di documento, di regola 8 anni; in singoli casi di diritto tributario fino a 10 anni | In particolare § 147 AO, § 257 HGB |
| Ricevute di pagamento | Secondo il termine di legge applicabile alla singola registrazione o ricevuta di pagamento, di regola 8 anni e in singoli casi fino a 10 anni | In particolare § 147 AO, § 257 HGB |
| Bozze nel Local Storage | A seconda della funzione: bozze di breve durata in parte 30 minuti, altri contenuti locali fino alla cancellazione | § 25 Abs. 2 Nr. 2 TDDDG, base della rispettiva funzione |
| Passaggio locale verso Fakturen | Al massimo 7 giorni, solo in questo browser; prima in caso di acquisizione riuscita o di cancellazione esplicita | § 25 Abs. 2 Nr. 2 TDDDG (funzione richiesta espressamente) |
| Metadati dei link del portale clienti (hash, diritti, scadenza, contatore di accessi) | Fino alla cancellazione del documento o dell’account collegato; i link normali scadono dopo 7, 30 o 90 giorni e possono essere revocati in qualsiasi momento | Esecuzione del contratto e protezione dagli abusi |
| Contenuto cifrato di un incarico di invio fattura | Fino all’invio riuscito o al fallimento chiaro; per incarichi ancora aperti o tecnicamente poco chiari al massimo 48 ore | Esecuzione del contratto e consegna sicura |
| Metadati tecnici di invio (stato, orario, ID dell’incarico e del messaggio) | Insieme alla ricevuta di fattura collegata fino alla sua cancellazione o al termine di conservazione applicabile | Esecuzione del contratto, risoluzione degli errori e prova di consegna |
| Prova di accettazione nel portale clienti (nome, orario, indirizzo IP e user agent) | Insieme al documento contrattuale o di prenotazione collegato, secondo il suo termine di prova previsto dalla legge o necessario | Esecuzione del contratto, prova e difesa in giudizio |
Alla scadenza del periodo di conservazione applicabile i dati vengono cancellati o resi anonimi. Una cancellazione dell’account viene prima registrata con un periodo di sicurezza di 14 giorni. Dopo, i dati attivi non più necessari vengono cancellati o resi anonimi. Pagamenti aperti, rimborsi, prove di consegna o obblighi di conservazione di legge possono ritardare la minimizzazione di singoli record; l’accesso resta limitato a questo scopo.
Nota sui backup: I nostri backup cifrati dei server vengono conservati fino a 30 giorni. In questo arco di tempo dati già cancellati possono essere ancora contenuti in uno snapshot di backup. Il ripristino avviene solo in caso di catastrofe (perdita di dati per guasto hardware o simili) e dopo una verifica. Alla fine del ciclo di backup gli snapshot interessati vengono sovrascritti. Se un backup viene ripristinato, le decisioni di cancellazione e di blocco già diventate efficaci vengono applicate di nuovo.
15. I tuoi diritti
Ai sensi della DSGVO (GDPR) hai i seguenti diritti:
15.1 Diritto di accesso (Art. 15 DSGVO)
Hai il diritto di chiedere conferma che siano trattati dati personali che ti riguardano e, se è così, di ottenere l’accesso a questi dati e una copia.
15.2 Diritto di rettifica (Art. 16 DSGVO)
Hai il diritto di chiedere la rettifica dei dati inesatti e l’integrazione dei dati incompleti. La maggior parte dei dati puoi modificarla direttamente nelle impostazioni del profilo.
15.3 Diritto alla cancellazione (Art. 17 DSGVO)
Hai il diritto di chiedere la cancellazione dei tuoi dati personali, a meno che non vi si oppongano obblighi di conservazione di legge. Puoi cancellare il tuo account in qualsiasi momento nelle impostazioni. La cancellazione è possibile anche via e-mail a info@werkzeu.ge.
15.4 Diritto di limitazione (Art. 18 DSGVO)
Hai il diritto di chiedere la limitazione del trattamento se contesti l’esattezza dei dati, se il trattamento è illecito, se non ci servono più i dati o se hai presentato opposizione.
15.5 Diritto alla portabilità dei dati (Art. 20 DSGVO)
Se sono soddisfatti i presupposti dell’Art. 20 DSGVO, hai il diritto di ricevere i dati che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico. L’esportazione dei dati nelle impostazioni del profilo mette a disposizione dati leggibili da dispositivo automatico, collegati all’account. Non sostituisce una richiesta di accesso più ampia ai sensi dell’Art. 15 DSGVO; per questa puoi contattarci via e-mail.
15.6 Diritto di opposizione (Art. 21 DSGVO)
Hai il diritto di opporti al trattamento dei tuoi dati basato sull’Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse). In tal caso interrompiamo il trattamento, a meno che non possiamo dimostrare motivi legittimi cogenti e prevalenti.
15.7 Diritto di revoca del consenso (Art. 7 Abs. 3 DSGVO)
Se il trattamento si basa sul tuo consenso, puoi revocarlo in qualsiasi momento con effetto per il futuro.
Esercizio dei tuoi diritti: Scrivici semplicemente a info@werkzeu.ge. Di regola ti informiamo entro un mese sulle misure adottate. In caso di proroga consentita ai sensi dell’Art. 12 Abs. 3 DSGVO ti informiamo entro il primo mese dei motivi e del termine ulteriore.
16. Diritto di reclamo a un’autorità di controllo
Ai sensi dell’Art. 77 DSGVO hai il diritto di presentare reclamo a un’autorità di controllo per la protezione dei dati. L’autorità di controllo competente per noi è:
Sächsischer Datenschutz- und Transparenzbeauftragter (garante sassone per la protezione dei dati e la trasparenza)
Devrientstraße 5
01067 Dresden
Website: https://www.datenschutz.sachsen.de
17. Misure di sicurezza
Adottiamo ampie misure tecniche e organizzative per proteggere i tuoi dati:
- Protezione del trasporto e della rete: Le connessioni pubbliche sono cifrate con TLS (HTTPS). I servizi interni sono protetti dalla rete privata dei server, da firewall e, dove impiegata, da un’autorità di certificazione propria.
- Protezione dell’applicazione: Convalida degli input, controlli delle autorizzazioni e meccanismi di protezione contro richieste abusive mettono in sicurezza l’applicazione.
- Rate limiting: Protezione contro attacchi brute force e abusi.
- Cifratura zero-knowledge: I dati particolarmente sensibili (Amtsprofil) vengono cifrati lato client, nel browser. Non possiamo vedere il testo in chiaro.
- Hashing delle password: Le password vengono sottoposte a hash con scrypt.
- Cookie HTTPOnly: I cookie di sessione non possono essere letti tramite JavaScript.
- Backup regolari: Backup cifrati su server separati.
- Gestione dei segreti: Le credenziali di runtime non vengono consegnate al browser e sono limitate ai servizi necessari e agli accessi degli operatori.
- Limitazione degli accessi: Gli accessi amministrativi ai server di produzione sono limitati ad accessi autorizzati basati su chiavi.
18. Trasferimento di dati verso paesi terzi
La nostra infrastruttura principale viene gestita su server in Germania o comunque all’interno dello Spazio economico europeo (SEE). Singoli destinatari, le loro società collegate o i loro subfornitori possono trattare dati personali anche al di fuori del SEE. Ciò riguarda in particolare i fornitori di servizi di pagamento e l’analisi degli errori descritta più avanti. Se non esiste una decisione di adeguatezza, tali trasferimenti si basano in particolare sulle clausole contrattuali standard dell’UE e su misure di protezione supplementari del rispettivo fornitore. I dettagli sono pubblicati dal rispettivo fornitore nelle proprie informative sulla privacy.
Eccezione - Sentry (rilevamento degli errori): Per riconoscere e risolvere errori tecnici usiamo il servizio Sentry (Functional Software Inc., San Francisco, USA). I dati sugli errori vengono trattati e conservati nella regione UE del fornitore (Francoforte); poiché il fornitore è un’azienda statunitense, non si può escludere del tutto un accesso da un paese terzo. La trasmissione automatica di PII (dati personali identificabili) è disattivata. Una pulizia tecnica rimuove o maschera indirizzi e-mail noti, dati di sessione, credenziali, header e campi sensibili prima della trasmissione. Poiché testo libero, nomi di file o stack trace possono contenere dati imprevisti, non si può escludere del tutto il trattamento di dati personali negli errori. Possono essere trattati stack trace, versioni di browser e sistema operativo, contesti di richiesta abbreviati e identificativi pseudonimi. Base giuridica: Art. 6 Abs. 1 lit. f DSGVO (legittimo interesse alla stabilità e alla risoluzione degli errori dei nostri servizi).
19. Processo decisionale automatizzato
Non adottiamo alcuna decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o incida in modo analogo significativamente ai sensi dell’Art. 22 DSGVO. Regole automatiche di sicurezza e contro gli abusi possono limitare richieste, rifiutare una prova gratuita o contrassegnare un’operazione per la verifica manuale. La cessazione del contratto, i rimborsi e le misure permanenti sull’account non vengono decisi unicamente sulla base di un generico sistema di IA o di profilazione.
20. Modifiche a questa informativa sulla privacy
Ci riserviamo di modificare questa informativa sulla privacy per adeguarla a cambiamenti del quadro giuridico o del nostro servizio. Trovi sempre la versione attuale su questa pagina. In caso di modifiche sostanziali che riguardano i tuoi diritti informiamo per e-mail le persone registrate.
21. Contatti
Per domande sulla protezione dei dati, sull’esercizio dei tuoi diritti o su questa informativa ci trovi qui:
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
E-mail: info@werkzeu.ge
