Airgrid S.r.l.
P.IVA IT02598290306
E-mail: privacy@airgrid.eu
In fase di registrazione raccogliamo: nome, cognome, codice fiscale, indirizzo e-mail e password (hashata con bcrypt). Il trattamento è necessario per l'esecuzione del contratto (art. 6 §1 lett. b GDPR) e per il rispetto degli obblighi legali applicabili.
I target URL inseriti dall'utente e i risultati delle scansioni di vulnerabilità vengono conservati nel database per il periodo previsto dal piano attivo:
| Piano | Conservazione scan |
|---|---|
| Free | 1 giorno |
| Web Sec PRO | 5 giorni |
| Web Sec RED | 30 giorni |
Il trattamento è necessario per l'esecuzione del contratto (art. 6 §1 lett. b GDPR).
Tutte le azioni significative (login, avvio scan, download report, modifiche account) vengono registrate con username, indirizzo IP e timestamp. Base giuridica: legittimo interesse alla sicurezza informatica e tracciabilità legale (art. 6 §1 lett. f GDPR). I log sono conservati per 12 mesi.
I pagamenti sono gestiti da Stripe Inc. (San Francisco, CA, USA) tramite la sua infrastruttura PCI-DSS certificata. Airgrid non tratta né conserva dati della carta di credito. Stripe agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR. Per maggiori informazioni: stripe.com/privacy.
Il server web registra automaticamente l'indirizzo IP, l'user-agent e gli URL richiesti nei log di nginx. Questi dati sono utilizzati esclusivamente per la sicurezza operativa e vengono conservati per 30 giorni. Base giuridica: legittimo interesse (art. 6 §1 lett. f GDPR).
Sentinel utilizza esclusivamente cookie tecnici strettamente necessari:
| Cookie | Finalità | Durata |
|---|---|---|
session | Gestione della sessione autenticata (Flask) | 8 ore |
| Cookie Stripe | Gestione sicura del flusso di pagamento (solo durante il checkout) | Sessione |
Non vengono utilizzati cookie di profilazione, tracciamento o marketing. Non è presente alcun sistema di analytics di terze parti.
I dati vengono trattati su server situati nell'Unione Europea (OVH, Francia). Il trasferimento dati verso Stripe (USA) avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR).
Ai sensi degli artt. 15-22 GDPR, l'utente ha il diritto di:
Per esercitare i propri diritti, inviare una richiesta a privacy@airgrid.eu. L'utente ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali: cifratura TLS in transito, password hashate con bcrypt, autenticazione a due fattori obbligatoria, accesso ai dati limitato al personale autorizzato, audit log completo delle attività.
La presente informativa può essere aggiornata. Le modifiche sostanziali saranno comunicate via e-mail agli utenti registrati. La versione aggiornata è sempre disponibile su questa pagina.