contrybution

Privacy Policy

Ultimo aggiornamento: ottobre 2026 · Bozza pre-beta

Titolare del trattamento: 【DA COMPILARE】 (ragione sociale o nome del titolare), con sede in 【DA COMPILARE】 (indirizzo).

Contatto privacy: 【DA COMPILARE】 (indirizzo email dedicato, es. privacy@contrybution.com).

Account: indirizzo email (usato solo per l'accesso con codice monouso), handle pubblico scelto da te, lingua preferita.

Contenuti: bozze, contributi pubblicati, fonti indicate. Le bozze non autenticate sono associate a un token tecnico conservato nel tuo browser.

Dati tecnici: log applicativi con identificativi e hash dell'indirizzo IP (mai il tuo testo nei log). Nessun cookie di profilazione, nessun tracciamento pubblicitario.

Erogazione del servizio (art. 6.1.b GDPR): account, bozze, pubblicazione dei contributi, emissione delle credential.

Sicurezza e prevenzione degli abusi (art. 6.1.f GDPR): rate limiting, log tecnici, moderazione.

Obblighi di legge (art. 6.1.c GDPR): gestione delle segnalazioni di contenuti illegali ai sensi del Regolamento (UE) 2022/2065 (DSA).

Usiamo un solo cookie tecnico di sessione (ctb_session), necessario all'autenticazione, e il localStorage del browser per conservare le bozze non autenticate sul tuo dispositivo.

Non usiamo cookie analitici, di profilazione o di terze parti: per questo non serve alcun banner.

Prima della pubblicazione, il testo del contributo viene valutato da un modello linguistico fornito da un provider esterno (attualmente Mistral AI) in modalità stateless: il testo non viene usato per addestrare modelli.

La valutazione riguarda la forma del contributo (se aggiunge qualcosa alla conversazione), mai l'opinione espressa.

Bozze anonime: 7 giorni. Bozze autenticate: 30 giorni dall'ultima modifica.

Contributi e credential: conservati fino alla cancellazione dell'account o alla rimozione del contenuto (vedi sezione 7).

Log tecnici: 90 giorni.

Backup del database: fino a 7 giorni, solo per disaster recovery, mai per finalità ordinarie.

Navigazione, bozze, accesso e valutazione dei contributi NON comportano alcuna conservazione del tuo indirizzo IP in chiaro. I log di accesso del server web non contengono indirizzi IP.

Per sicurezza, rate limiting e audit usiamo un'impronta pseudonimizzata dell'IP (HMAC con chiave segreta), che non ci consente di risalire all'indirizzo reale.

Solo quando pubblichi un Contribution, l'indirizzo IP di pubblicazione viene cifrato e conservato in un archivio segregato, non leggibile dall'applicazione, accessibile unicamente a personale autorizzato tramite strumenti dedicati con registrazione di ogni accesso. Finalità esclusive: risposta a richieste legalmente valide delle autorità competenti e accertamento, esercizio o difesa di un diritto in sede giudiziaria (art. 6.1.f GDPR, previo bilanciamento documentato; art. 6.1.c GDPR per obblighi specifici). Non viene mai usato per analytics, classifiche, personalizzazione o sicurezza ordinaria.

Conservazione: 365 giorni dalla pubblicazione (valore tecnico provvisorio in fase di validazione legale), con eliminazione automatica alla scadenza, salvo obblighi di conservazione in corso (legal hold). L'art. 17.3.e GDPR può limitare la cancellazione anticipata nella misura necessaria alle finalità indicate.

Quando elimini l'account cancelliamo subito sessioni, codici di accesso e bozze non pubblicate, e anonimizziamo il profilo (email, handle, nome). I contributi pubblicati non vengono eliminati automaticamente: restano attribuiti a «Account eliminato» e le relative credential restano crittograficamente verificabili. La rimozione di contenuti specifici resta un procedimento distinto.

Prima di eliminare il legame identificativo creiamo un record segregato contenente soltanto: identificativo tecnico dell'account, identificativo pubblico opaco, email cifrata con algoritmo autenticato (AES-256-GCM, chiave dedicata custodita fuori dal database e non accessibile dall'applicazione), data di cancellazione e scadenza.

Questo record serve esclusivamente a rispondere a ordini validi delle autorità e all'accertamento, esercizio o difesa di diritti. Base giuridica: art. 6.1.f GDPR (legittimo interesse, previa valutazione di necessità e bilanciamento documentata) e, ove applicabile, art. 6.1.c GDPR (adempimento di uno specifico obbligo legale). L'art. 17.3.e GDPR opera come eccezione al diritto alla cancellazione, nella misura strettamente necessaria alle stesse finalità.

Il record non è accessibile dalle normali API dell'applicazione, non è usato per analytics, marketing o funzioni di prodotto, e ogni accesso è registrato. Viene eliminato in modo irreversibile dopo 365 giorni (valore tecnico provvisorio, in fase di validazione legale), salvo sospensione per specifiche esigenze legali (legal hold documentata e auditata).

I backup possono contenere copie del record fino alla loro scadenza naturale (sezione 6): sono cifrati, usati solo per disaster recovery, e dopo ogni ripristino eliminiamo immediatamente i record oltre scadenza.

Puoi eliminare l'account in autonomia dalla pagina Account.

Puoi chiedere accesso, rettifica, cancellazione, limitazione e portabilità dei tuoi dati scrivendo al contatto privacy indicato sopra.

Hai diritto di reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Il servizio non è rivolto a minori di 14 anni. Se veniamo a conoscenza di account di minori di 14 anni, li cancelliamo.