Politica sulla privacy
Ultimo aggiornamento : 2026-07-21
Questa politica descrive come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali sul sito Web QubKey e sui relativi servizi cloud (account, sincronizzazione del vault, collegamenti temporanei e condivisione da utente a utente).
Titolare del trattamento
Il titolare è il progetto QubKey (progetto open source). Contatto: sirrlabs@protonmail.com.
Dati raccolti
Raccogliamo: (1) Modulo Beta: indirizzo email e messaggio facoltativo; (2) Visite e analisi: indirizzo IP, percorso della pagina, referrer, lingua del browser, risoluzione dello schermo, dispositivo e tipo di browser (user-agent); (3) Registri di sicurezza: gli accessi e i blocchi del sito vengono registrati per il rilevamento degli attacchi e la sicurezza del sito; (4) Mi piace sul blog: un identificatore del dispositivo pseudo-anonimo (memorizzato localmente solo dopo un clic su "Mi piace") per impedire voti duplicati senza un account; (5) Account QubKey (al momento della registrazione): e-mail, hash della password, stato dell'account, sessioni/dispositivi e identificatori del deposito tecnico per la sincronizzazione opzionale; (6) Condivisioni temporanee e buste di condivisione da utente a utente: metadati del servizio e payload crittografati come descritti nelle sezioni seguenti.
Finalità
I dati del modulo beta vengono utilizzati per la registrazione e le comunicazioni beta (lancio, notizie). I dati sulle visite misurano il pubblico e migliorano il sito. I blog Mi piace registrano il tuo voto e impediscono i duplicati senza un account. I registri di sicurezza proteggono il sito e supportano le indagini sugli incidenti. L'account QubKey e i dati di sincronizzazione ti autenticano, sincronizzano gli aggiornamenti crittografati del vault sui tuoi dispositivi e gestiscono le funzionalità di condivisione. I metadati di collegamento temporaneo e di condivisione da utente a utente gestiscono tali funzionalità e supportano la sicurezza e la prevenzione degli abusi.
Base giuridica
Modulo e comunicazioni: consenso. Analytics: consenso (banner cookie). Like del blog: interesse legittimo (prevenzione voti duplicati, strettamente necessario al servizio richiesto, art. 6.1.f GDPR). Log di sicurezza: interesse legittimo (art. 6.1.f GDPR).
Conservazione
Dati del modulo: fino a disiscrizione o richiesta di cancellazione. Visite: 12 mesi. Log di sicurezza: 6-12 mesi.
I tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, opposizione, limitazione e portabilità. Puoi ritirare il consenso in qualsiasi momento. Contatto: sirrlabs@protonmail.com.
Sincronizzazione dell'account QubKey e del vault
Se crei un account QubKey (app desktop o My Space): elaboriamo il tuo indirizzo e-mail, un hash della password, token di verifica e-mail e reimpostazione della password (hash, limitato nel tempo), record di sessione e dispositivo e identificatori tecnici per depositi collegati al cloud (UUID del deposito, timestamp di sincronizzazione, contatori/digest). La sincronizzazione di Vault archivia i payload delle operazioni crittografati: non possiamo leggere i titoli delle voci o i segreti in testo normale. La password principale non lascia mai i tuoi dispositivi. Per un riepilogo in linguaggio semplice, consultare la pagina della documentazione "Cosa possono vedere i server" in Sicurezza.
Condivisione con un altro utente QubKey
Quando invii una voce a un altro utente QubKey, il servizio di sincronizzazione memorizza un pacchetto crittografato per il destinatario, oltre ai metadati del servizio: identificatori dell'account del mittente e del destinatario (e relative e-mail), date, stato (in sospeso, accettato, revocato) e diritti concessi. Non possiamo leggere il contenuto della voce condivisa. Non esiste una schermata di amministrazione dedicata che elenchi queste buste; i metadati esistono nell'archivio tecnico secondo necessità per fornire e revocare le condivisioni.
Collegamenti sicuri temporanei (strumenti web e app)
Per collegamenti sicuri temporanei: elaboriamo payload di condivisione crittografati, identificatori di collegamento, date di scadenza, contatori di visualizzazioni, stato, email del creatore opzionale quando legata a un account QubKey e un'impronta digitale IP (hash) per la sicurezza. Non memorizziamo la chiave di decrittazione completa in una forma che ci consenta di leggere il segreto (parte della chiave rimane nel frammento URL # sul client). L'area amministrativa "Condivisioni sicure" può mostrare metadati (e-mail del creatore, stato, visualizzazioni), non contenuto di testo normale. In caso di cancellazione dell'account, le azioni attive vengono rimosse in base alle regole del prodotto; i metadati residui possono essere conservati per un periodo limitato e poi eliminati. Puoi esercitare i tuoi diritti (accesso, rettifica, cancellazione, opposizione) tramite sirrlabs@protonmail.com.
Contatto
Per domande o per esercitare i tuoi diritti: sirrlabs@protonmail.com.
Reclamo
Puoi presentare un reclamo a un'autorità di controllo (in Francia: CNIL, cnil.fr).