Informativa sulla Privacy
La version française prévaut.
La presente informativa sulla privacy descrive come AviarySoft raccoglie, utilizza e protegge i vostri dati personali. Questa informativa è redatta in conformità con il Regolamento Generale sulla Protezione dei Dati (RGPD) e la legge Informatique et Libertés.
1. Titolare del trattamento
Otteryx, Imprenditore individuale (EI) — SIRET 879 787 521 00027 — Sede legale: si rimanda al registro del commercio (RCS Périgueux 879 787 521). Email: contact@aviarysoft.com
2. Dati personali raccolti
2.1 Dati forniti dall'utente
| Dato | Finalità |
|---|---|
| Nome e cognome | Identificazione dell'account |
| Indirizzo email | Autenticazione, comunicazioni |
| Password | Autenticazione (hashata con bcrypt) |
| Nome e posizione dell'allevamento | Personalizzazione (facoltativo) |
| Foto degli animali | Gestione dell'allevamento |
2.2 Dati raccolti automaticamente
| Dato | Finalità |
|---|---|
| Indirizzo IP | Sicurezza, rate limiting |
| Tipo di dispositivo e browser | Statistiche interne |
| Pagine consultate | Miglioramento del Servizio (solo utenti autenticati) |
| Marca temporale delle connessioni | Sicurezza e audit |
3. Finalità e basi giuridiche
| Finalità | Base giuridica (RGPD Art. 6) |
|---|---|
| Fornitura e gestione del Servizio | Esecuzione del contratto |
| Sicurezza dell'applicazione | Interesse legittimo |
| Statistiche interne | Interesse legittimo |
| Gestione dei pagamenti | Esecuzione del contratto |
4. Destinatari dei dati
I vostri dati personali non vengono mai venduti né condivisi a fini commerciali.
| Sub-responsabile | Ruolo | Localizzazione |
|---|---|---|
| OVHcloud SAS | Hosting | Francia (Roubaix) |
| Stripe, Inc. | Pagamenti | UE / Stati Uniti (clausole contrattuali tipo) |
5. Durate di conservazione
| Tipo di dati | Durata |
|---|---|
| Dati dell'account | Durata dell'account + 3 anni dopo l'eliminazione |
| Dati operativi (animali, deposizioni…) | Durata dell'account + 3 anni |
| Foto degli animali | Eliminate all'eliminazione dell'account |
| Log di sicurezza | 12 mesi |
| Dati di pagamento | Durata legale (10 anni) |
| Statistiche di utilizzo | Anonimizzate dopo 24 mesi |
6. Trasferimenti fuori UE
I vostri dati sono ospitati in Francia (OVH, Roubaix). Nessun trasferimento sistematico fuori dall'UE. In caso di ricorso a Stripe, i dati possono essere trasferiti negli Stati Uniti nell'ambito delle clausole contrattuali tipo della Commissione Europea.
7. Cookie e archiviazione locale
AviarySoft non utilizza alcun cookie.
L'applicazione utilizza esclusivamente l'archiviazione locale del browser (localStorage) per il vostro token di autenticazione e le preferenze dell'interfaccia. Questi dati restano sul vostro dispositivo e non vengono trasmessi a terzi.
Nessun servizio di tracking di terze parti (Google Analytics, Facebook Pixel, ecc.) viene utilizzato.
8. Sicurezza dei dati
- Crittografia delle password con bcrypt
- Comunicazioni crittografate tramite HTTPS/TLS
- Autenticazione tramite token JWT con scadenza automatica
- Limitazione del tasso di richieste (rate limiting)
- Header di sicurezza (Helmet) contro XSS e clickjacking
- Politica CORS restrittiva
- Backup regolari del database
9. I vostri diritti
In conformità con il RGPD, disponete dei seguenti diritti:
| Diritto | Descrizione |
|---|---|
| Accesso (Art. 15) | Ottenere una copia dei vostri dati |
| Rettifica (Art. 16) | Correggere i vostri dati inesatti |
| Cancellazione (Art. 17) | Richiedere la cancellazione dei vostri dati |
| Portabilità (Art. 20) | Ricevere i vostri dati in un formato leggibile |
| Opposizione (Art. 21) | Opporvi al trattamento |
| Limitazione (Art. 18) | Richiedere la limitazione del trattamento |
Per esercitare i vostri diritti: contact@aviarysoft.com. Risposta entro 30 giorni.
Reclamo possibile presso la CNIL (3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07).
10. Modifiche
Ci riserviamo il diritto di modificare la presente informativa. In caso di modifica sostanziale, vi informeremo via email o notifica nell'applicazione.