1. Chi siamo
Sealkept è gestito da Sealkept Ltd, con sede a Dublin, Ireland ("noi"). Siamo il titolare del trattamento dei dati personali trattati tramite sealkept.com e le nostre app.
Per qualsiasi domanda su questa informativa o sui tuoi dati, scrivici a [email protected].
2. In breve
- Raccogliamo solo ciò che ci serve per far funzionare il servizio: i dati del tuo account, le impostazioni dei check-in, i tuoi destinatari e i messaggi che scrivi.
- Il contenuto dei messaggi è cifrato a riposo (AES-256-GCM) e conservato su server che gestiamo con Oracle Cloud a Mumbai, in India.
- Non vendiamo i tuoi dati, non mostriamo pubblicità e non usiamo i tuoi messaggi per addestrare modelli di intelligenza artificiale.
- Usiamo solo cookie essenziali. Nessuna pubblicità e nessun tracciamento tra siti.
- Puoi esportare o eliminare i tuoi dati in qualsiasi momento.
3. I dati che raccogliamo
Raccogliamo le seguenti categorie di dati personali:
- Dati dell'account: nome, indirizzo email, una password sottoposta a hash, preferenze di lingua e fuso orario.
- Impostazioni del sistema: intervallo dei check-in, metodi di check-in, numero di promemoria, impostazioni delle persone di fiducia, periodo di tolleranza e cronologia dei tuoi check-in.
- Opzioni aggiuntive per il check-in, solo se le usi: il numero di cellulare confermato per SMS e chiamate di promemoria, una copia sottoposta a hash del tuo PIN di check-in (mai il PIN stesso) e, per i check-in con volto o impronta digitale, la chiave pubblica di una passkey. Nessun dato biometrico ci raggiunge: il tuo dispositivo si limita a dimostrare che sei tu.
- Dati dei destinatari: nomi, relazioni, indirizzi email, numeri di telefono e date di nascita facoltativi delle persone che scegli come destinatari dei messaggi o come persone di fiducia.
- Contenuto dei messaggi: le lettere, i messaggi vocali, i video e i documenti che crei, e le regole di consegna che imposti per ciascuno.
- Dati di pagamento: se acquisti un piano, i dati della tua carta, UPI o conto bancario li riceve il nostro fornitore di pagamenti; noi non li vediamo mai. Conserviamo piano, importo, valuta, stato e i riferimenti di pagamento e cliente del fornitore.
- Dati tecnici: indirizzo IP, tipo di browser e log di sicurezza, usati per proteggere il tuo account e rendere affidabile il servizio.
- Corrispondenza: i messaggi che invii al nostro team di supporto.
Non raccogliamo consapevolmente dati di minori di 16 anni come titolari di un account. I minori possono essere indicati come destinatari da un genitore o tutore.
4. Dati dei tuoi destinatari e delle persone di fiducia
Quando aggiungi un destinatario o una persona di fiducia, ci fornisci i suoi recapiti. Assicurati di essere d'accordo a condividerli e, quando opportuno, avvisa la persona. Usiamo i suoi dati solo per contattarla secondo le regole che imposti: una richiesta di conferma, un avviso delicato o la consegna di un messaggio.
Non contattiamo i destinatari per scopi di marketing. Un destinatario che riceve un nostro messaggio può chiederci di non contattarlo più ed esercitare i propri diritti in materia di protezione dei dati scrivendo a [email protected].
5. Perché usiamo i tuoi dati e le nostre basi giuridiche
Secondo il GDPR dobbiamo avere una base giuridica per ogni utilizzo dei dati personali:
- Per fornire il servizio (account, check-in, promemoria, richieste alle persone di fiducia, avvisi e consegna): esecuzione del contratto con te.
- Per contattare i tuoi destinatari e le persone di fiducia secondo le tue istruzioni: il nostro legittimo interesse a fornire il servizio che hai richiesto, e il loro a ricevere i messaggi a loro destinati.
- Per ricevere i pagamenti e tenere la documentazione contabile: esecuzione del contratto e i nostri obblighi di legge.
- Per proteggere il servizio, prevenire abusi e risolvere problemi: il nostro legittimo interesse a mantenere al sicuro account e messaggi.
- Per inviarti email di servizio, come i promemoria di check-in e gli avvisi di sicurezza: esecuzione del contratto. Non possono essere disattivate mentre il sistema è attivo, perché è proprio così che funziona.
- Per inviarti occasionalmente novità sul prodotto, solo se lo scegli: il tuo consenso, che puoi revocare in qualsiasi momento.
Il contenuto dei messaggi può includere categorie particolari di dati, come informazioni sulla tua salute. Li trattiamo solo per conservarli e consegnarli secondo le tue istruzioni, sulla base del tuo consenso esplicito, che dai quando crei il messaggio.
6. Come proteggiamo i tuoi dati
Il testo dei messaggi è cifrato a riposo con AES-256-GCM e tutto il traffico è cifrato in transito con TLS. Le chiavi di cifratura sono conservate separatamente dal database.
Per impostazione predefinita la nostra cifratura non è end-to-end: il servizio deve poter decifrare i messaggi per consegnarli quando lo prevedono le tue regole. Se attivi il sigillo privato facoltativo per una lettera, questa viene cifrata nel tuo browser prima di raggiungerci, con una chiave che non ci viene mai inviata; noi conserviamo solo una metà lato server, che viene rilasciata al momento della consegna, e non possiamo decifrare la lettera. Il titolo, il destinatario e le date della lettera non sono protetti dal sigillo privato. L'accesso ai sistemi di produzione è limitato a un numero ristretto di persone autorizzate, viene registrato ed è usato solo per gestire e supportare il servizio. Il personale non legge il contenuto dei messaggi durante le normali attività.
7. Per quanto tempo conserviamo i dati
- Account, impostazioni e messaggi: finché il tuo account è aperto. Quando elimini l'account, cancelliamo questi dati entro 30 giorni, salvo quando la legge ci obbliga a conservarli.
- Messaggi consegnati: restano disponibili per i destinatari per 12 mesi dopo la consegna, così hanno il tempo di aprirli e salvarli, poi vengono eliminati.
- Documentazione di fatturazione: conservata per il periodo previsto dalla normativa fiscale (attualmente fino a 7 anni).
- Log di sicurezza: conservati fino a 90 giorni.
- Backup: i backup cifrati vengono sovrascritti a rotazione con un ciclo di massimo 35 giorni.
8. Con chi condividiamo i dati
Non vendiamo dati personali. Li condividiamo solo con fornitori di servizi (responsabili del trattamento) che ci aiutano a gestire Sealkept, sulla base di accordi scritti sul trattamento dei dati:
- Hosting cloud: Oracle Cloud a Mumbai, in India.
- Cloudflare, che trasporta e protegge il traffico verso il nostro sito in tutto il mondo.
- Un fornitore di invio email, per inviare promemoria, avvisi e messaggi.
- Un servizio di monitoraggio che gestiamo noi stessi (OpenObserve), che riceve segnalazioni di errore, misurazioni delle prestazioni ed eventi del servizio. Non riceve mai il contenuto dei messaggi, nomi, indirizzi email o link privati.
- Fornitori di pagamento, per gestire abbonamenti e pagamenti singoli: Creem e Dodo Payments (che ti vendono il servizio come merchant of record e gestiscono le imposte) e, per i pagamenti in rupie, Pine Labs Plural in India.
- Twilio, che invia SMS e chiamate di check-in, se li attivi. Riceve il tuo numero di cellulare e il testo del promemoria, mai le tue lettere.
Quando un responsabile tratta dati al di fuori dello SEE, ci basiamo su una decisione di adeguatezza o sulle Clausole contrattuali standard della Commissione europea, con garanzie aggiuntive dove necessario. Possiamo inoltre comunicare dati quando richiesto dalla legge, o per tutelare i diritti e la sicurezza dei nostri utenti.
9. Cookie e archiviazione locale
Usiamo solo ciò che serve al funzionamento del sito:
- Cookie di autenticazione essenziali, che mantengono l'accesso attivo e proteggono dagli attacchi di cross-site request forgery.
- Un indicatore di accesso effettuato (senza dati dell'account), così le pagine pubbliche possono mostrare un link per tornare alla tua dashboard.
- La tua preferenza per il tema chiaro o scuro, salvata nell'archiviazione locale del browser e non inviata a noi.
Non usiamo cookie pubblicitari, di analisi o di tracciamento, quindi non chiediamo il consenso ai cookie. Se questo dovesse cambiare, te lo chiederemo prima.
10. I tuoi diritti
Secondo il GDPR hai il diritto di:
- accedere ai dati personali che conserviamo su di te;
- rettificare i dati inesatti;
- cancellare i tuoi dati (il "diritto all'oblio");
- ricevere i tuoi dati in un formato portabile;
- limitare od opporti a determinati trattamenti, compresi quelli basati sul legittimo interesse;
- revocare il consenso in qualsiasi momento, senza pregiudicare i trattamenti effettuati in precedenza.
Gran parte di queste azioni puoi farle da solo nelle impostazioni del tuo account. Altrimenti scrivi a [email protected] e ti risponderemo entro un mese. Hai anche il diritto di presentare reclamo a un'autorità per la protezione dei dati, come la Data Protection Commission irlandese o l'autorità del paese in cui vivi.
11. Quando un utente muore
Quando il tuo sistema si attiva, consegniamo i tuoi messaggi ai destinatari che hai scelto, secondo le tue istruzioni. Familiari o esecutori testamentari possono contattarci riguardo a un account, ma consegneremo i messaggi solo secondo le tue impostazioni e non daremo a nessun altro l'accesso al tuo account.
12. Modifiche a questa informativa
Se apportiamo modifiche sostanziali, te lo comunicheremo via email prima che entrino in vigore. La data in alto indica quando questa informativa è stata aggiornata l'ultima volta.
13. Contatti
Sealkept Ltd, Dublin, Ireland. Email: [email protected].
Domande su questo documento? Scrivi a [email protected].