Informativa sulla protezione dei dati
Che cosa memorizziamo, per quanto tempo e che cosa non rileviamo mai.
Versione provvisoria. Questo testo è pronto nei contenuti e attende l’approvazione del gestore del servizio. Non è ancora giuridicamente vincolante.
Principio
Questo servizio tratta due fra le indicazioni più delicate che una persona possieda: il suo indirizzo e-mail e gli indizi sulle sue password. Per questo impostiamo il servizio in modo che sappia il meno possibile e conservi il più brevemente possibile.
La presente informativa descrive ciò che accade effettivamente. È scritta a partire dalla specifica tecnica del sistema e viene modificata insieme a essa.
Titolare del trattamento
- Ragione sociale
- Innovation care AG
- Indirizzo
- Höhenweg 7
- Località
- 8834 Schindellegi
- IDI
- CHE-303.169.039
- support@swisscyberguard.ch
Da dove provengono i dati
Non esistono altre fonti. Non acquistiamo elenchi di indirizzi, non arricchiamo alcun dato e non ci procuriamo dati sul Suo conto presso terzi.
- Da Lei: l’indirizzo che verifica e, in caso di abbonamento, il Suo numero di cellulare e il pacchetto scelto.
- Dal gestore della banca dati sulle violazioni di dati: l’indicazione se un indirizzo compaia in violazioni divenute note e quali categorie di dati vi fossero interessate. Questo archivio non lo teniamo noi e non possiamo modificarlo.
- Dal prestatore di servizi di pagamento: lo stato di un pagamento. I dati delle carte non ci raggiungono.
La verifica gratuita
Quando verifica un indirizzo e-mail, questo viene trasmesso al nostro server, lì normalizzato e confrontato con le violazioni di dati note. In questa operazione non creiamo alcun record che attribuisca la richiesta a una persona.
Il risultato viene conservato per poche ore in una memoria intermedia, affinché un afflusso sullo stesso indirizzo non provochi ogni volta un’interrogazione esterna. La chiave di questa memoria intermedia è un hash dell’indirizzo, salato con un valore segreto, e non l’indirizzo stesso: dall’archivio non è possibile ricavare un elenco degli indirizzi verificati.
Viene restituito un livello, non il contenuto di una violazione. Per la verifica non è necessaria alcuna registrazione e non viene creato alcun conto.
Se verifica l’indirizzo di un’altra persona
Il campo di immissione accetta qualsiasi indirizzo, anche uno che non Le appartiene. Con l’invio conferma di esservi autorizzata o autorizzato.
Con un indirizzo altrui accade esattamente lo stesso che con il Suo: una singola interrogazione, nessun record personale, nessun contenuto tratto da una violazione, nessuna comunicazione del risultato. Chi abbia inserito l’indirizzo non lo registriamo da nessuna parte.
Non possiamo informare individualmente la persona interessata di una simile interrogazione: non sapremmo chi sia, né potremmo accertarlo senza creare proprio quel record che deliberatamente non teniamo. La legge prevede questo caso e fa venir meno l’informazione laddove essa sia impossibile o sproporzionata.
Chi presume che il proprio indirizzo sia stato verificato qui può rivolgersi a noi. Risponderemo che al riguardo non deteniamo nulla – e questa non è una risposta evasiva, bensì quella completa.
Perché ci è consentito
Un’interrogazione riguarda dati personali e la legge svizzera sulla protezione dei dati esige a tal fine un motivo giustificativo, quando essa possa incidere sulla personalità della persona interessata.
Il nostro motivo giustificativo è l’interesse preponderante della persona interessata stessa a venire a conoscenza di ciò che la riguarda, unito alla misura contenuta dell’ingerenza: una singola interrogazione su iniziativa di chi effettua l’immissione, nessun record memorizzato, nessun contenuto della violazione visualizzato, nessuna comunicazione a terzi, nessuna profilazione, nessun commercio di dati.
Per la stessa ragione il monitoraggio continuo – diversamente dalla verifica una tantum – è possibile solo dopo che la titolare o il titolare dell’indirizzo lo ha confermato di persona. Far sorvegliare in modo permanente un indirizzo che non è il proprio non è possibile.
La verifica della password
La verifica di una password avviene nel Suo browser. La Sua password non lascia il Suo dispositivo e non raggiunge né il nostro server né un terzo.
Vengono trasmessi esclusivamente i primi cinque caratteri del suo valore di controllo. Questi cinque caratteri designano un intervallo di molte migliaia di password possibili, non sono attribuibili ad alcuna persona e vengono inviati al gestore della banca dati delle password all’estero, si veda «Dove si trovano i dati». Il confronto vero e proprio avviene poi localmente sul Suo dispositivo.
Non memorizziamo password in alcuna forma: né in chiaro, né come hash, né in forma abbreviata. Non mostriamo nemmeno mai una password o una parte di essa – né la Sua né quella di un’altra persona. Questo è un impegno, non soltanto una caratteristica dell’attuale realizzazione.
Che cosa memorizziamo in caso di abbonamento
Un abbonamento non può essere fornito senza queste indicazioni. Ognuna di esse ha uno scopo:
| Indicazione | Scopo |
|---|---|
| Indirizzo e-mail monitorato | Oggetto del monitoraggio e, a seconda del pacchetto, recapito dell’avviso |
| Numero di cellulare | Recapito degli SMS di avviso |
| Stato e pacchetto dell’abbonamento | Fatturazione e diritto alla prestazione |
| Riferimento del prestatore di servizi di pagamento | Fatturazione ricorrente |
| Momento della Sua conferma | Prova del Suo consenso |
| Registro degli avvisi inviati | Tracciabilità e controllo dei costi |
Che cosa non memorizziamo mai, per scelta
- Le password, in alcuna forma – né in chiaro, né come hash, né in forma abbreviata.
- Le richieste della verifica gratuita in una forma che le attribuisca a una persona.
- I dati delle carte o i mezzi di pagamento – restano presso il prestatore di servizi di pagamento.
- Gli indirizzi IP, oltre a quanto il freno contro gli abusi richiede per breve tempo nella memoria di lavoro.
Conservazione
- Risultati di verifica in memoria intermedia: sei ore, sotto un hash con salt.
- Contatori del freno contro gli abusi: volatili, nella memoria di lavoro, non sopravvivono a un riavvio.
- Dati dell’abbonamento: per la durata dell’abbonamento. Con la fine di questo viene cancellato ciò che non deve essere conservato.
- Indicazioni rilevanti per la contabilità: dieci anni, perché la legge prescrive questo termine per i documenti commerciali.
- Registro degli avvisi: dodici mesi, sufficienti per il supporto e la verifica dei costi.
- Registro degli invii: novanta giorni. Registra a quale indirizzo è stato inviato un messaggio, di quale tipo era e se il relè lo ha accettato – non il suo oggetto, non il suo contenuto e nessun link in esso contenuto.
- Registro degli interventi manuali: senza termine fisso. Quando una persona dell’esercizio sblocca a mano un indirizzo o rinvia una conferma, annotiamo l’azione, il momento e il motivo. È l’unica voce che non cancelliamo automaticamente, perché l’aver derogato a un meccanismo di protezione deve restare spiegabile anche in seguito.
Comunicazione a terzi
Non vendiamo dati e non gestiamo reti pubblicitarie. Viene comunicato solo quanto è necessario per fornire il servizio, e solo ai fornitori incaricati a tale scopo:
- Al gestore della banca dati sulle violazioni di dati, per il confronto di un indirizzo verificato e per la verifica delle password.
- Al fornitore di SMS, per il recapito di un avviso al Suo numero di cellulare.
- Al gestore del relay e-mail tramite il quale vengono inviati i nostri messaggi: conferme, ricevute d’ordine e, a seconda del pacchetto, avvisi a un indirizzo monitorato.
- Al prestatore di servizi di pagamento Payrexx, per l’esecuzione del pagamento. I dati delle carte vengono rilevati lì e non ci raggiungono.
- Al fornitore di hosting, sulla cui infrastruttura svizzera funziona l’applicazione.
Dove si trovano i dati
L’applicazione, la sua banca dati e le copie di sicurezza funzionano su infrastruttura svizzera. Due trattamenti lasciano la Svizzera:
- Il confronto di un indirizzo e la verifica della password. Il gestore della banca dati sulle violazioni di dati ha sede in Australia e gestisce la propria infrastruttura negli Stati Uniti. Viene trasmesso l’indirizzo da verificare, rispettivamente i primi cinque caratteri di un valore di controllo, mai una password.
- Il recapito degli SMS di avviso. Il fornitore di SMS non è ancora stato determinato; il suo Stato di sede verrà indicato in questo punto prima dell’avvio dell’abbonamento.
Sicurezza dei dati
La misura più efficace è non rilevare affatto: la maggior parte di ciò che qui sarebbe degno di protezione non sorge mai. Quanto è necessario oltre a ciò lo proteggiamo con misure tecniche e organizzative adeguate.
La trasmissione avviene esclusivamente in forma cifrata. L’accesso all’applicazione e alla sua banca dati è limitato alle persone che ne hanno bisogno per l’esercizio. I dati delle carte non ci raggiungono e le password presso di noi non esistono.
Cookie, analisi e registri del server
Non impieghiamo cookie di tracciamento e non integriamo servizi di analisi, reti pubblicitarie o caratteri tipografici esterni. Il carattere utilizzato è distribuito dal nostro server, affinché nessun terzo veda il Suo indirizzo IP. Non impieghiamo alcuna rete di distribuzione di contenuti; la pagina proviene direttamente dal nostro server.
Ciò che viene depositato sul Suo dispositivo per il funzionamento della pagina può essere rifiutato o cancellato in qualsiasi momento nel Suo browser. Non esiste alcun banner di consenso, perché non vi è nulla per cui ci occorra un consenso.
Non teniamo alcun registro degli accessi che attribuisca i singoli richiami a una persona. Vengono rilevati esclusivamente contatori aggregati privi di riferimento a persone, per esempio quante verifiche sono state evase dalla memoria intermedia.
Se tocca a noi
Se malgrado queste precauzioni si verifica una violazione della sicurezza dei dati, la notifichiamo il più rapidamente possibile all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), non appena essa comporti presumibilmente un rischio elevato per le persone interessate. Informiamo le persone interessate nella misura in cui ciò sia necessario per la loro protezione o l’autorità lo esiga.
Un servizio che mette in guardia dalle violazioni di dati altrui deve questa informazione anzitutto quando riguarda sé stesso.
I Suoi diritti
Nei confronti del gestore indicato sopra Le spettano i seguenti diritti:
- L’accesso: sapere se trattiamo dati sul Suo conto e quali. L’informazione è gratuita e viene fornita di regola entro 30 giorni; comprende anche la provenienza dei dati e i destinatari.
- La rettifica di dati inesatti, la cancellazione, nonché il divieto di un determinato trattamento. Se non è possibile accertare né l’esattezza né l’inesattezza dei dati, può esigere una menzione del carattere controverso.
- La consegna o il trasferimento dei dati che ci ha fornito per l’abbonamento, in un formato elettronico corrente.
- La revoca di un consenso prestato, con effetto per il futuro, in qualsiasi momento e senza motivazione.
Accesso in relazione alla verifica gratuita
Anche per la verifica gratuita può presentare una domanda d’accesso, e noi vi rispondiamo. Il diritto sussiste indipendentemente dal fatto che qualcosa sia memorizzato.
La risposta sarà che sulla Sua persona non deteniamo nulla che possa essere attribuito a una richiesta. Questo è lo scopo della costruzione e non un suo effetto collaterale.
Una voce nella banca dati sulle violazioni di dati sottostante non può essere rimossa tramite noi, perché tale banca dati non la teniamo né possiamo modificarla. Il gestore della banca dati prevede a tal fine una procedura propria; su richiesta Le indichiamo la via per accedervi.
Se non è d’accordo con il nostro trattamento, può informare l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT). Egli apre un’inchiesta d’ufficio o su denuncia e Le comunica quale esito ne è derivato.
Modifiche
La presente informativa viene adeguata quando il servizio cambia. Fa fede la versione di volta in volta qui pubblicata.