[{"data":1,"prerenderedAt":10},["ShallowReactive",2],{"legal:it:privacy-policy":3},{"id":4,"title":5,"version":6,"effectiveDate":7,"language":8,"html":9},"privacy-policy","Informativa sulla privacy","1.3.0","2026-08-27","it","\u003Cp>Questa informativa spiega quali dati personali Postqron tratta, perché, e che cosa puoi\nfarci. È scritta per essere letta, non per essere sopportata.\u003C\u002Fp>\n\u003Ch2>1. Chi è il titolare\u003C\u002Fh2>\n\u003Cp>Il titolare del trattamento dei tuoi dati personali è\nApdsoftware di Carlo Zuffetti, Via C. Colombo 15, 24047 Treviglio (BG), Italy — VAT 03835250162, REA BG 431224.\u003C\u002Fp>\n\u003Cp>Puoi scriverci a\n\u003Ca href=\"mailto:privacy@postqron.com\">privacy@postqron.com\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>Non abbiamo nominato un Responsabile della protezione dei dati: il nostro trattamento non\nintegra le condizioni dell&#39;art. 37 GDPR — non siamo un&#39;autorità pubblica, la nostra\nattività principale non consiste nel monitoraggio sistematico su larga scala, e non\ntrattiamo categorie particolari di dati su larga scala. Le richieste in materia di\nprivacy vanno all&#39;indirizzo qui sopra e le gestiamo direttamente noi.\u003C\u002Fp>\n\u003Ch2>2. Che cosa trattiamo, e perché\u003C\u002Fh2>\n\u003Ch3>2.1 Account e autenticazione\u003C\u002Fh3>\n\u003Cp>Indirizzo email, password (conservata solo come hash Argon2id — la password in sé non la\ndeteniamo mai), lingua preferita, sessioni e loro scadenza, e i token usati per verificare\nil tuo indirizzo o reimpostare la password.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Perché:\u003C\u002Fstrong> per fornire il servizio che hai richiesto. \u003Cstrong>Base giuridica:\u003C\u002Fstrong> esecuzione di\nun contratto (art. 6(1)(b) GDPR).\u003C\u002Fp>\n\u003Ch3>2.2 Job ed esecuzioni\u003C\u002Fh3>\n\u003Cp>Le pianificazioni che definisci, gli indirizzi di destinazione, i metodi HTTP, le\nintestazioni e i corpi che configuri, e per ogni esecuzione: l&#39;ora di inizio e di fine, la\ndurata, l&#39;esito, lo stato HTTP, un estratto troncato della risposta e il numero del\ntentativo.\u003C\u002Fp>\n\u003Cp>Due cose vanno dette chiaramente. Primo, \u003Cstrong>decidi tu che cosa finisce in un job\u003C\u002Fstrong>: se\nmetti dati personali in un URL, in un&#39;intestazione o in un corpo, li tratteremo perché ce\nli hai messi tu. Secondo, \u003Cstrong>gli estratti delle risposte vengono conservati\u003C\u002Fstrong>, quindi se il\nsistema che chiami restituisce dati personali, quei dati arrivano nei nostri log.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Perché:\u003C\u002Fstrong> per far funzionare il servizio e per farti vedere che cosa è successo. \u003Cstrong>Base\ngiuridica:\u003C\u002Fstrong> esecuzione di un contratto.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Conservazione:\u003C\u002Fstrong> i log di esecuzione sono conservati per il periodo previsto dal tuo\npiano — 3, 15, 30 o 90 giorni — e poi cancellati.\u003C\u002Fp>\n\u003Ch3>2.3 Sincronizzazione dei repository\u003C\u002Fh3>\n\u003Cp>Se colleghi un repository GitHub, trattiamo l&#39;identificativo del repository, gli eventi\nche GitHub ci invia quando fai push e il contenuto del file \u003Ccode>cron.yaml\u003C\u002Fcode>. Richiediamo\naccesso in sola lettura ai contenuti e ai metadati del repository, e a nient&#39;altro.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base giuridica:\u003C\u002Fstrong> esecuzione di un contratto.\u003C\u002Fp>\n\u003Ch3>2.4 Segreti e credenziali\u003C\u002Fh3>\n\u003Cp>I segreti del workspace, le chiavi API e le chiavi dei fornitori di AI sono cifrati a\nriposo, non vengono mai restituiti in chiaro dopo il salvataggio e non vengono mai scritti\nnei log.\u003C\u002Fp>\n\u003Ch3>2.5 Fatturazione\u003C\u002Fh3>\n\u003Cp>I pagamenti sono gestiti da Paddle in qualità di Merchant of Record (§4). Riceviamo lo\nstato dell&#39;abbonamento, il piano e gli identificativi necessari a riconciliarlo. \u003Cstrong>Non\nvediamo mai la tua carta di pagamento.\u003C\u002Fstrong>\u003C\u002Fp>\n\u003Cp>Due cose ce le dai direttamente tu, prima che Paddle entri in gioco: la \u003Cstrong>conferma che\nstai acquistando per uso professionale\u003C\u002Fstrong> (§3 dei Termini) e, se ne hai una, la tua\n\u003Cstrong>partita IVA\u003C\u002Fstrong>. Le digiti entrambe nel nostro modulo, quindi le deteniamo — anche\nPaddle le riceve, per la fattura.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base giuridica:\u003C\u002Fstrong> esecuzione di un contratto e obbligo legale per le scritture fiscali.\u003C\u002Fp>\n\u003Ch3>2.6 Sicurezza e audit\u003C\u002Fh3>\n\u003Cp>Registrazioni degli eventi sensibili: accessi, cambi di piano, revoca di chiavi,\nimpersonificazione da parte di un amministratore. I log tecnici sono strutturati in modo\nda escludere segreti e dati personali non necessari.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base giuridica:\u003C\u002Fstrong> legittimo interesse a far funzionare un servizio sicuro (art.\n6(1)(f)), e obbligo legale dove applicabile.\u003C\u002Fp>\n\u003Ch3>2.7 Email transazionali\u003C\u002Fh3>\n\u003Cp>Ti inviamo le email che ti servono per usare il servizio: benvenuto, avvisi di job\nfalliti, cambi di piano, eventi di sicurezza. Non sono marketing e non puoi disiscriverti\nsenza chiudere l&#39;account, perché sono il modo in cui il servizio ti dice le cose.\u003C\u002Fp>\n\u003Ch3>2.8 Email di marketing\u003C\u002Fh3>\n\u003Cp>Se acconsenti, ti inviamo email sul prodotto: nuove funzionalità, cambiamenti che vale la\npena conoscere, di tanto in tanto qualcosa che abbiamo scritto.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Sono separate dalle email qui sopra sotto ogni profilo.\u003C\u002Fstrong> La base giuridica è il tuo\n\u003Cstrong>consenso\u003C\u002Fstrong> (art. 6(1)(a)), richiesto per conto proprio e mai unito all&#39;accettazione dei\ntermini o alla creazione di un account. Rifiutare non ti costa nulla: il servizio funziona\nallo stesso modo.\u003C\u002Fp>\n\u003Cp>Ogni messaggio di marketing porta con sé un link di disiscrizione che funziona con un clic\ne senza dover accedere. La disiscrizione ferma solo le email di marketing — continui a\nricevere le email transazionali che il servizio deve mandarti, perché quelle non sono\nmarketing.\u003C\u002Fp>\n\u003Cp>Conserviamo traccia di quando hai acconsentito e di quando hai revocato, ed è così che\npossiamo dimostrare di aver avuto il diritto di scriverti.\u003C\u002Fp>\n\u003Ch3>2.9 Registro dei consensi\u003C\u002Fh3>\n\u003Cp>Quando accetti i nostri Termini di servizio, l&#39;Informativa sulla privacy, l&#39;Informativa\nsull&#39;uso accettabile o l&#39;Informativa sui cookie, registriamo \u003Cstrong>quale versione hai\naccettato, quando e in che lingua l&#39;hai letta\u003C\u002Fstrong>. Quando un documento cambia e accetti la\nversione nuova, quella è una registrazione nuova; la precedente resta.\u003C\u002Fp>\n\u003Cp>Non è la stessa cosa del consenso al marketing di §2.8, che puoi revocare. Questa è la\nprova che hai accettato le condizioni alle quali forniamo il servizio, e che cosa\ndicessero esattamente quelle condizioni in quel momento — lingua compresa, perché una\ntraduzione che non hai mai letto sarebbe una prova debole di ciò che hai accettato.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base giuridica:\u003C\u002Fstrong> obbligo legale e nostro legittimo interesse a poter dimostrare ciò\nche è stato pattuito (art. 6(1)(c) ed (f)).\u003C\u002Fp>\n\u003Ch3>2.10 Analytics del sito\u003C\u002Fh3>\n\u003Cp>Se lo accetti, misuriamo come viene usato il nostro sito: le pagine aperte, il sito da cui\nsei arrivato, e il paese, il browser e il tipo di dispositivo ricavati dalla richiesta. Se\nne occupa \u003Cstrong>Cloudflare Web Analytics\u003C\u002Fstrong> (§4), che non scrive nulla sul tuo dispositivo, non\ncostruisce alcun identificativo che ti segua fra una visita e l&#39;altra o fra un sito e\nl&#39;altro, e produce conteggi anziché profili. Non lo usiamo per riconoscerti, e non è\ncollegato al tuo account.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Perché:\u003C\u002Fstrong> per sapere quali parti del sito vengono lette e quali no, così che ciò che\npubblichiamo migliori. \u003Cstrong>Base giuridica:\u003C\u002Fstrong> il tuo \u003Cstrong>consenso\u003C\u002Fstrong> (art. 6(1)(a) GDPR),\nchiesto prima che si carichi qualunque cosa e rifiutabile con un clic solo. Rifiutare non\nti costa nulla: il sito funziona esattamente allo stesso modo, e puoi revocare il consenso\nin qualsiasi momento dal collegamento nel piè di pagina.\u003C\u002Fp>\n\u003Cp>L&#39;\u003Ca href=\"\u002Fit\u002Flegal\u002Fcookie-policy\u002F\">Informativa sui cookie\u003C\u002Fa> §2.2 lo descrive per esteso, compreso il\nmotivo per cui ti chiediamo il consenso anche se questa tecnologia non imposta alcun\ncookie.\u003C\u002Fp>\n\u003Ch2>3. Funzioni di AI: un trasferimento che conviene capire\u003C\u002Fh2>\n\u003Cp>Se attivi il debug assistito dall&#39;AI, fornisci \u003Cstrong>la tua\u003C\u002Fstrong> chiave API di un fornitore di AI\n(OpenAI, Anthropic o un altro). Quando usi la funzione, il contenuto del log di esecuzione\nche stai analizzando viene inviato a quel fornitore con la tua chiave e alle sue\ncondizioni.\u003C\u002Fp>\n\u003Cp>Questo significa che i tuoi dati lasciano la nostra infrastruttura e raggiungono un terzo\n\u003Cstrong>che hai scelto tu\u003C\u002Fstrong>, in forza di un contratto \u003Cstrong>fra te e lui\u003C\u002Fstrong>. Noi non ne siamo parte,\nnon controlliamo che cosa ne fa del contenuto, e valgono le sue regole di conservazione,\nnon le nostre.\u003C\u002Fp>\n\u003Cp>La funzione è disattivata finché non la attivi, e ogni analisi è un&#39;azione deliberata. Ti\nchiediamo il consenso esplicito prima del primo trasferimento.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Base giuridica:\u003C\u002Fstrong> consenso (art. 6(1)(a)), che puoi revocare in qualsiasi momento\nrimuovendo la tua chiave. La revoca non incide sui trasferimenti già effettuati.\u003C\u002Fp>\n\u003Ch2>4. Chi altro tratta i tuoi dati\u003C\u002Fh2>\n\u003Cp>Ci avvaliamo di questi fornitori. Ciascuno tratta i dati su nostra istruzione, in forza di\nun accordo sul trattamento dei dati.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Fornitore\u003C\u002Fth>\n\u003Cth>Ruolo\u003C\u002Fth>\n\u003Cth>Dove\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Hetzner\u003C\u002Ftd>\n\u003Ctd>Server e database\u003C\u002Ftd>\n\u003Ctd>Germania\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Cloudflare\u003C\u002Ftd>\n\u003Ctd>DNS, TLS, CDN, hosting statico, protezione perimetrale, analytics del sito (§2.10)\u003C\u002Ftd>\n\u003Ctd>Rete edge globale\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Paddle\u003C\u002Ftd>\n\u003Ctd>Merchant of Record: pagamenti, fatturazione, imposte\u003C\u002Ftd>\n\u003Ctd>Regno Unito\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Mailronix\u003C\u002Ftd>\n\u003Ctd>Recapito delle email transazionali\u003C\u002Ftd>\n\u003Ctd>Unione europea — gestito da Apdsoftware, la stessa entità che gestisce Postqron\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>GitHub\u003C\u002Ftd>\n\u003Ctd>Sincronizzazione dei repository, solo se ne colleghi uno\u003C\u002Ftd>\n\u003Ctd>Stati Uniti\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003Cp>Teniamo aggiornato questo elenco. Se aggiungiamo o cambiamo un fornitore in modo che ti\nriguardi, aggiorniamo questa informativa e, quando il cambiamento è sostanziale, te lo\ndiciamo prima che abbia effetto.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Trasferimenti fuori dallo SEE.\u003C\u002Fstrong> Alcuni fornitori trattano dati fuori dallo Spazio\neconomico europeo. Dove accade, ci basiamo sulle garanzie dell&#39;art. 46 GDPR, in primo\nluogo le Clausole contrattuali tipo della Commissione europea, insieme alle misure\ntecniche del fornitore stesso.\u003C\u002Fp>\n\u003Ch2>5. Per quanto tempo conserviamo le cose\u003C\u002Fh2>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Dato\u003C\u002Fth>\n\u003Cth>Conservato\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\u003Ctr>\n\u003Ctd>Account e profilo\u003C\u002Ftd>\n\u003Ctd>Finché l&#39;account esiste\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Log di esecuzione\u003C\u002Ftd>\n\u003Ctd>3, 15, 30 o 90 giorni, secondo il piano\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registrazioni di audit\u003C\u002Ftd>\n\u003Ctd>24 mesi\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Registro dei consensi (§2.9)\u003C\u002Ftd>\n\u003Ctd>Finché l&#39;account esiste\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Documenti contabili e fiscali\u003C\u002Ftd>\n\u003Ctd>Per il tempo richiesto dalla legge, di norma 10 anni\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Analytics del sito (§2.10)\u003C\u002Ftd>\n\u003Ctd>7 giorni di misurazioni non campionate, poi statistiche aggregate per 6 mesi\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>Backup\u003C\u002Ftd>\n\u003Ctd>30 giorni\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\u003C\u002Ftable>\n\u003Cp>Il registro dei consensi merita una frase propria, perché la supposizione ovvia su di esso\nè sbagliata. Se ne va con l&#39;account. È la prova che hai accettato le condizioni alle quali\nti abbiamo fornito il servizio — non un documento fiscale — e conservarlo dopo che ci hai\nchiesto di cancellare tutto significherebbe tenere un dato personale su qualcuno a cui\nabbiamo dichiarato di aver rimosso ogni cosa. Conservarlo senza il tuo nome sarebbe peggio\nche inutile: una prova di consenso che non può dire di chi è non prova niente.\u003C\u002Fp>\n\u003Cp>Quando cancelli il tuo account interrompiamo subito l&#39;esecuzione e revochiamo le chiavi,\npoi rimuoviamo i dati dopo un periodo di ripensamento di\n30 giorni,\ndurante il quale puoi cambiare idea. I dati già scritti nei backup spariscono man mano che\nquei backup ruotano. Sopravvivono alla cancellazione le sole registrazioni che dobbiamo\nconservare per ragioni fiscali o di legge.\u003C\u002Fp>\n\u003Cp>Una cosa sopravvive alla cancellazione senza più riguardare te. Dove un amministratore ha\nagito sul tuo account, il nostro log di sicurezza conserva traccia di ciò che ha fatto\n\u003Cstrong>lui\u003C\u002Fstrong>, con ogni riferimento a te rimosso. Ciò che resta dice che un&#39;azione è avvenuta e\nchi l&#39;ha compiuta; non dice più nei confronti di chi. La conserviamo perché altrimenti\nchiudere un account cancellerebbe la prova dell&#39;accesso di qualcun altro. Non è una\nregistrazione che teniamo per ragioni fiscali o di legge — è una registrazione di\nsicurezza sulle azioni di un&#39;altra persona.\u003C\u002Fp>\n\u003Ch2>6. I tuoi diritti\u003C\u002Fh2>\n\u003Cp>Puoi chiederci di darti una copia dei tuoi dati, di correggerli, di cancellarli, di\nlimitarne od opporti al trattamento, o di fornirli in un formato portabile. Puoi revocare\nil consenso dove il trattamento si basa sul consenso.\u003C\u002Fp>\n\u003Cp>L&#39;esportazione e la cancellazione sono disponibili nell&#39;applicazione senza chiedercelo.\nPer tutto il resto, scrivici e risponderemo entro un mese.\u003C\u002Fp>\n\u003Cp>Se ritieni che stiamo trattando i tuoi dati in modo scorretto, puoi proporre reclamo\nall&#39;autorità di controllo del tuo Paese. In Italia è il \u003Cem>Garante per la protezione dei\ndati personali\u003C\u002Fem>.\u003C\u002Fp>\n\u003Ch2>7. Sicurezza\u003C\u002Fh2>\n\u003Cp>Cifriamo i segreti a riposo, calcoliamo l&#39;hash delle password con Argon2id, teniamo i log\nprivi di credenziali, verifichiamo la firma dei webhook in ingresso, limitiamo la\nfrequenza dei tentativi di autenticazione e registriamo gli eventi sensibili in un log di\naudit.\u003C\u002Fp>\n\u003Cp>Dovremmo dirti anche che cosa non abbiamo: Postqron gira su un unico server, scelto\ndeliberatamente perché lo scheduler e il database stiano l&#39;uno accanto all&#39;altro. Quella\nscelta baratta resilienza per latenza. Facciamo backup e ne abbiamo verificato il\nripristino, ma un guasto di quella macchina interrompe il servizio.\u003C\u002Fp>\n\u003Ch2>8. Decisioni automatizzate\u003C\u002Fh2>\n\u003Cp>Non prendiamo decisioni con effetti giuridici o similmente significativi nei tuoi\nconfronti con mezzi automatizzati, e non ti profiliamo.\u003C\u002Fp>\n\u003Ch2>9. Minori\u003C\u002Fh2>\n\u003Cp>Postqron non è destinato a persone di età inferiore a\n16 anni.\nNon raccogliamo consapevolmente i loro dati.\u003C\u002Fp>\n\u003Ch2>10. Modifiche\u003C\u002Fh2>\n\u003Cp>Possiamo aggiornare questa informativa. La versione e la data di entrata in vigore sono in\ntesta. Quando una modifica è sostanziale te lo diciamo prima che abbia effetto e, dove la\nlegge lo richiede, ti chiediamo di nuovo il consenso.\u003C\u002Fp>\n\u003Chr>\n\u003Cp>\u003Cstrong>Contatto:\u003C\u002Fstrong> \u003Ca href=\"mailto:privacy@postqron.com\">privacy@postqron.com\u003C\u002Fa>\n\u003Cstrong>Gestito da:\u003C\u002Fstrong> Apdsoftware di Carlo Zuffetti, Via C. Colombo 15, 24047 Treviglio (BG), Italy — VAT 03835250162, REA BG 431224\u003C\u002Fp>\n",1788438713237]