BOZZA — Questo testo è una bozza non ancora verificata da un legale e non è vincolante. Le parti evidenziate sono da completare.

Informativa privacy

Come trattiamo i tuoi dati personali quando usi CifraMail, ai sensi del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: [data].

1. Titolare del trattamento

GASPOLO DI GASPERINI FABIO · Partita IVA 12006231000 · Sede: Roma · Email: info@ciframail.it. [eventuale responsabile della protezione dei dati (DPO) e suoi contatti].

2. Cosa non possiamo vedere

Il contenuto dei messaggi salvati e degli allegati è cifrato con una chiave che solo tu puoi aprire (vedi Sicurezza). Non riceviamo la tua password né la tua frase di recupero. Non possiamo quindi leggere, analizzare o consegnare a terzi il contenuto della tua posta salvata.

3. Dati che trattiamo

  • Dati dell'account: nome utente e indirizzo @ciframail.it, alias, data di creazione, piano; l'impronta (hash) della chiave di accesso; la chiave pubblica OpenPGP e le copie cifrate della chiave privata.
  • Metadati della posta: mittenti, destinatari, orari, oggetto, dimensione dei messaggi e spazio usato. Servono a consegnare la posta e non sono cifrati.
  • Posta in arrivo da altri servizi: per il tempo strettamente necessario alla ricezione e ai controlli antispam il messaggio è trattato in chiaro dal server, poi viene cifrato.
  • Dati tecnici e di sicurezza: indirizzi IP e orari di accesso e di richiesta, conservati per [durata, es. 30 giorni] per sicurezza, prevenzione degli abusi e dello spam.
  • Email di recupero (facoltativa): l'indirizzo che indichi, usato per confermare che dietro l'account ci sia una persona e per contattarti sull'account. Il codice di conferma lo inviamo tramite Brevo.
  • Registrazione e prova gratuita: per fermare i robot la registrazione chiede di trascrivere un codice da un'immagine generata dai nostri server (nessun servizio esterno); il codice si conserva al massimo 10 minuti. Per permettere una sola prova gratuita per persona salviamo, per 24 ore, un'impronta non reversibile (HMAC) dell'indirizzo IP e di un identificativo casuale del dispositivo, memorizzato in un cookie tecnico («cm_disp», valido un anno, usato solo per questo). Nella tua casella ti inviamo, dalla nostra casella interna, alcune email sulla prova (consigli d'uso, che puoi disattivare, e gli avvisi sulla scadenza e sulla sola lettura). Per una casella in sola lettura contiamo quante mail in arrivo sono state rifiutate: solo il numero per giorno, mai mittenti né oggetti, per dirtelo nell'avviso.
  • Registro degli accessi: per ogni accesso alla webmail (riuscito o no) salviamo data e ora, il nome utente usato, l'esito, la rete di provenienza troncata (per esempio 93.40.12.0/24, mai l'indirizzo IP completo) e il paese. Si conserva 90 giorni, per sicurezza e per riconoscere tentativi di intrusione.
  • Statistiche di visita: contiamo le pagine viste lato server, senza cookie e senza servizi esterni, solo se la pagina invia dal browser un piccolo segnale (i robot che non eseguono JavaScript non vengono contati; crawler, strumenti automatici e reti di datacenter vengono scartati e solo contati come numero). Per ogni visita salviamo la pagina (della webmail solo «webmail», mai cartelle o messaggi), l'ora, il paese (da un database geografico locale, «IP Geolocation by DB-IP», licenza CC BY 4.0), la provenienza (diretto, il dominio del sito da cui arrivi o «Meta Ads» se arrivi da un'inserzione) e un codice anonimo che cambia ogni giorno. Per 48 ore teniamo anche il tipo di browser e dispositivo e se il visitatore è anonimo, registrato o cliente (mai l'account), poi li cancelliamo. L'indirizzo IP non viene salvato: si usa solo al momento per ricavare il paese e la rete, poi si butta. Le statistiche si cancellano dopo 31 giorni. Alla registrazione salviamo nell'account solo la provenienza e la pagina di arrivo della prima visita.
  • Notifiche sul telefono (facoltative): per ogni dispositivo su cui le attivi salviamo l'indirizzo di consegna fornito dal browser, le chiavi per cifrare la notifica, il tipo di dispositivo (es. «iPhone») e le date di attivazione e ultimo uso. La notifica contiene solo il mittente, o niente con le notifiche discrete, e la consegniamo cifrata attraverso il servizio di notifiche del tuo browser (Google per Chrome/Android, Apple per iPhone, Mozilla per Firefox), che non può leggerne il contenuto. Togliendo il dispositivo da Account → Impostazioni i dati vengono cancellati.
  • App di posta (facoltativa, spenta di default): se attivi «Usa CifraMail con le app di posta», i nuovi messaggi vengono salvati senza la cifratura con la tua chiave, così le app possono leggerli via IMAP; creiamo password per app che revochi quando vuoi. Le app che scegli (per esempio Outlook, che sincronizza tramite i server di Microsoft) trattano la tua posta secondo le loro condizioni.
  • Misura delle inserzioni (Meta), solo se dai il consenso spuntando la casella (non spuntata di default) in registrazione o in Account → Impostazioni, dove puoi anche revocarlo in ogni momento; salviamo la data del consenso. Senza consenso non comunichiamo nulla a Meta. Con il consenso, per misurare le nostre pubblicità comunichiamo a Meta solo due eventi: la creazione di un account (con l'indirizzo @ciframail.it e il piano scelto) e l'avvenuto acquisto di un piano (importo, piano, data, l'email inserita nel pagamento). Le email arrivano a Meta solo in forma pseudonimizzata (hash SHA-256): un'impronta che non contiene l'indirizzo in chiaro, ma che Meta usa per riconoscere se la persona aveva visto una nostra inserzione; in più l'indirizzo IP e il tipo di browser usati per la registrazione o il pagamento e, se sei arrivato da un'inserzione Meta, il codice del clic. Lo comunichiamo dal nostro server e, se hai accettato anche il pixel (vedi sotto), dal tuo browser con lo stesso identificativo dell'evento, così Meta lo conta una volta sola; dal browser non partono email né nome utente. Nessun dato della posta e nessun dato per i rimborsi.
  • Pixel di Meta (cookie di terze parti), solo se lo accetti nel banner dei cookie («Accetta» / «Rifiuta», nessuna scelta preimpostata; la cambi da «Preferenze cookie» in fondo alle pagine, e se rifiuti cancelliamo i cookie _fbp e _fbc). Con il consenso, sulle pagine pubbliche del sito carichiamo lo script di Meta (con la lettura automatica di moduli e pulsanti spenta), che registra le pagine viste e usa i cookie _fbp e _fbc; sulle pagine di registrazione, accesso e pagamento e nella webmail lo script di Meta non viene mai caricato: da lì, sempre con il consenso, il browser comunica a Meta solo gli eventi «pagina vista» di registrazione e accesso, «registrazione completata» e «acquisto» (importo e valuta), senza email né nome utente. Base giuridica: consenso (art. 6.1.a GDPR e art. 122 del Codice privacy). Meta tratta questi dati come titolare autonomo, anche fuori dall'UE, secondo la sua informativa.
  • Modulo di contatto: nome, email e messaggio che ci scrivi dalla pagina Contatti, per risponderti.
  • Lista d'attesa (piano Professionisti): l'indirizzo email che ci lasci, usato solo per avvisarti dell'apertura e cancellato dopo l'avviso.
  • Dati di pagamento (solo piani a pagamento): i pagamenti li gestisce Stripe. Noi conserviamo gli identificativi Stripe del cliente, degli abbonamenti e degli acquisti, il loro stato, gli importi, le date e l'orario in cui hai accettato termini e privacy. Non vediamo né conserviamo i dati della carta. A Stripe comunichiamo solo il nostro identificativo interno del tuo account; i dati di fatturazione li inserisci tu direttamente su Stripe.

4. Perché li trattiamo e su quale base giuridica

  • Fornirti il servizio di posta e gestire l'account e l'abbonamento: esecuzione del contratto (art. 6.1.b GDPR).
  • Sicurezza del servizio, prevenzione di abusi e spam: legittimo interesse (art. 6.1.f).
  • Obblighi fiscali e contabili sui pagamenti; richieste delle autorità previste dalla legge: obbligo legale (art. 6.1.c).

Non mostriamo pubblicità, non vendiamo i tuoi dati e non li usiamo per profilarti. L'unica comunicazione legata alla pubblicità è quella a Meta della creazione dell'account e dell'avvenuto acquisto, descritta nella sezione 3, per misurare le nostre inserzioni: avviene solo con il tuo consenso (art. 6.1.a GDPR), facoltativo e revocabile in ogni momento da Account → Impostazioni, senza conseguenze sul servizio.

5. A chi li comunichiamo

  • Fornitore dei server: [nome del fornitore, paese UE], come responsabile del trattamento.
  • Mailgun (principale) e SMTP2GO (di riserva, solo se Mailgun non è disponibile), partner tecnici per la consegna della posta che invii verso provider esterni (Gmail, Outlook e simili), con server nella regione UE, come responsabili del trattamento. Per consegnare un messaggio ricevono mittente, destinatari e il messaggio così come lo invii: se è cifrato end-to-end resta illeggibile anche per loro; se viaggia come normale email ne trattano il contenuto solo per il tempo della consegna. La posta tra utenti CifraMail non passa da questi partner. [sede legale dei due fornitori, accordi sul trattamento dei dati (DPA) ed eventuali trasferimenti fuori dall'UE con le relative garanzie].
  • Brevo (Sendinblue SAS, Francia), per le email di sistema del sito inviate da info@ciframail.it (codici di conferma, benvenuto), come responsabile del trattamento. [accordo sul trattamento dei dati (DPA)].
  • Meta Platforms Ireland Ltd., solo per misurare le nostre inserzioni: solo con il tuo consenso, riceve la creazione dell'account e l'avvenuto acquisto, con le email in forma pseudonimizzata (hash SHA-256) (vedi sezione 3). [ruolo di Meta (contitolare per la misurazione, condizioni «Meta Business Tools»), trasferimenti verso gli USA e base giuridica: da verificare con un legale]
  • Stripe Payments Europe Ltd., per i pagamenti. [ruolo di Stripe (titolare autonomo o responsabile) e trasferimenti verso gli USA con le relative garanzie].
  • Autorità pubbliche, solo quando previsto dalla legge. Possiamo consegnare solo i dati che abbiamo (vedi sezione 3), non il contenuto cifrato della posta.

6. Dove e per quanto tempo

I dati del servizio sono conservati su server nell'Unione Europea. I dati dell'account e la posta restano finché l'account è attivo; alla cancellazione dell'account vengono eliminati entro [termine, es. 30 giorni], salvo i dati che la legge ci obbliga a conservare (per esempio quelli fiscali dei pagamenti, per 10 anni).

7. Cookie

Usiamo un solo cookie tecnico, cm_sessione, necessario a mantenere l'accesso (durata massima 12 ore); solo per gli amministratori del servizio c'è anche cm_admin. Le statistiche di visita non usano cookie. Non usiamo cookie di profilazione né strumenti di analisi di terze parti, quindi non serve un banner di consenso. Nel browser salviamo solo, se la scegli tu, la preferenza per la modalità scura e la chiusura della barra delle offerte.

8. I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento basato sul legittimo interesse, scrivendo a [privacy@ciframail.it]. Hai anche diritto di reclamo al Garante per la protezione dei dati personali (garanteprivacy.it).

9. Modifiche

Se cambiamo questa informativa in modo rilevante te lo comunichiamo per email o nella webmail prima che le modifiche abbiano effetto.