Informativa sulla privacy
Questo documento descrive come trattiamo i vostri dati sul sito privatecore.fr, nel servizio PrivateCore installato sulla vostra attrezzatura, nel servizio PrivateCore ospitato da noi e nelle app mobili. Le regole cambiano a seconda del caso: è di questo che parla questa pagina.
Premessa
PrivateCore è costruito attorno a un principio semplice: i vostri dati devono restare da voi e, quando ciò non è possibile, dovete sapere esattamente dove si trovano. Questa informativa distingue quattro perimetri: il sito commerciale pubblico, il software installato sulla vostra attrezzatura, il software ospitato online da noi e le app mobili. Le regole non sono le stesse.
Il titolare del trattamento è PRIVATECORE SAS, 48 rue Claude Balbastre, 34070 Montpellier, Francia (SIREN 103 084 018). Contatto del responsabile della protezione dei dati: dpo@privatecore.fr.
Sul sito privatecore.fr
- Nessun tracciatore di terze parti. Nessun Google Analytics, nessun pixel Meta, nessun Hotjar, nessuno strumento esterno di analisi comportamentale.
- Nessun cookie. Il sito non deposita alcun cookie, nemmeno tecnico. Il vecchio cookie
pc_consent, depositato dal banner di consenso delle versioni precedenti del sito, viene eliminato automaticamente dal vostro browser durante la visita. - Misurazione del pubblico tramite i log del server, senza cookie né script. Analizziamo i log tecnici del nostro server (pagina consultata, data, paese di provenienza, browser) per contare le visite in forma aggregata e anonimizzata: gli indirizzi IP sono troncati nelle statistiche e nessun dato viene incrociato con terze parti. Questa misurazione non deposita alcun cookie, non esegue alcuno script di tracciamento nel vostro browser, e tutto è trattato sul nostro server in Francia. I log grezzi vengono cancellati dopo 30 giorni.
Ciò che il sito registra quando ci scrivete
Tre moduli del sito raccolgono dati, ciascuno per una ragione precisa. Nessuno di questi dati viene rivenduto, affittato o trasmesso a un intermediario o a un'agenzia pubblicitaria.
- Richiesta di preventivo o di installazione (/it/commander). Le informazioni che inserite (nome, azienda, indirizzo e-mail, telefono, attività, descrizione dell'esigenza) vengono registrate nel database della nostra istanza PrivateCore, ospitata sulla nostra attrezzatura in Francia. Partono poi due e-mail: una notifica al nostro team e una conferma di ricezione a voi. Base giuridica: l'esecuzione di misure precontrattuali adottate su vostra richiesta (art. 6.1.b del GDPR). Conservazione: 3 anni dall'ultimo scambio.
- Appuntamento in videochiamata (disponibile dalle pagine in francese). Il vostro nome, il vostro indirizzo e-mail e la fascia oraria scelta vengono registrati nella nostra istanza, e vi viene inviata una e-mail di conferma. La videochiamata è servita dal nostro server: nessun Zoom, nessun Meet, nessun Teams è coinvolto. Gli scambi non sono né registrati né trascritti. Conservazione: 3 anni dall'appuntamento.
- Newsletter (piè di pagina). Viene raccolto soltanto il vostro indirizzo e-mail, sulla base del vostro consenso (art. 6.1.a), per ricevere le nostre pubblicazioni. Nessuna profilazione, nessun pixel di tracciamento delle aperture. Potete cancellarvi in ogni momento rispondendo al messaggio o scrivendo a contact@privatecore.fr.
L'invio di queste e-mail passa dal nostro fornitore di posta professionale, Infomaniak Network SA (Svizzera), che tratta il messaggio per il tempo della consegna. La Svizzera è oggetto di una decisione di adeguatezza della Commissione europea.
Sull'istanza dimostrativa
L'istanza dimostrativa accessibile dal sito gira sui nostri server e contiene un insieme di dati interamente fittizio. Viene reinizializzata con regolarità: tutto ciò che vi inserite viene cancellato alla reinizializzazione successiva. Non inseritevi alcun dato reale, né vostro né dei vostri clienti o dei vostri dipendenti.
Il servizio PrivateCore: due modalità di hosting
PrivateCore si installa in due modi, a scelta del cliente, e il nostro ruolo ai sensi del GDPR non è lo stesso nei due casi. La modalità scelta è indicata nel vostro preventivo e nella vostra fattura; è reversibile nei due sensi in qualunque momento.
Modalità «Da me»: il software gira sulla vostra attrezzatura
I vostri dati (clienti, dipendenti, fatture, foto, messaggi e così via) restano fisicamente sul vostro Mac. Non transitano mai dai nostri server.
- Nessun rapporto di responsabile del trattamento per impostazione predefinita. Non siamo responsabili del trattamento ai sensi dell'articolo 28 del GDPR per questi dati: non ci sono stati affidati.
- Assistenza a distanza solo su invito. Quando chiedete un intervento (guasto, configurazione), attivate esplicitamente l'accesso tramite Tailscale. L'accesso è registrato in un giornale di audit cifrato e immutabile, consultabile in ogni momento. Durante quell'intervento, e solo per la sua durata, agiamo come responsabili del trattamento.
- Aggiornamenti del software. Sono firmati, verificati crittograficamente dalla vostra macchina, e non portano né leggono alcun dato d'utente.
- Copie di sicurezza. Restano sotto il vostro controllo, sul supporto che scegliete. Non ne conserviamo alcuna copia.
Modalità «Online»: il software gira sui nostri server
Se scegliete questa modalità, i vostri dati ci sono affidati e agiamo come responsabili del trattamento ai sensi dell'articolo 28 del GDPR per l'insieme del loro trattamento. Voi restate titolari del trattamento. Gli impegni corrispondenti sono formalizzati nel nostro accordo sul trattamento dei dati, sottoscrivibile su richiesta.
- Localizzazione. I server sono affittati da Scaleway SAS e si trovano in Francia. Nessun dato è trasferito fuori dall'Unione europea.
- Isolamento. Ogni cliente dispone della propria istanza, con il proprio database e il proprio contenitore. Non esiste alcun database condiviso tra clienti: una richiesta di un cliente non può, nemmeno in caso di difetto applicativo, raggiungere i dati di un altro.
- Cifratura. Dischi cifrati a riposo, TLS 1.3 in transito, amministrazione esclusivamente tramite tunnel WireGuard autenticato per chiave.
- Copie di sicurezza. Cifrate, quotidiane e collocate fuori dalla macchina che proteggono: una copia che resta sul server salvato non protegge dalla perdita di quel server. Conservazione: 14 giorni a finestra scorrevole, poi cancellazione.
- I nostri accessi. Accediamo al contenuto della vostra istanza soltanto su vostra richiesta, per ingiunzione giudiziaria, o per ripristinare il servizio in caso di guasto. Ogni accesso è registrato e il giornale vi è comunicabile.
- Reversibilità. Potete esportare in ogni momento la totalità dei vostri dati dall'applicazione, o chiedere il rimpatrio della vostra istanza sulla vostra attrezzatura. A fine contratto i vostri dati vi sono restituiti e poi cancellati dai nostri server e dalle nostre copie di sicurezza entro 30 giorni.
- Dati sanitari. La modalità «Online» non accoglie dati personali sanitari: il loro hosting per conto di un terzo richiede la certificazione francese «Hébergeur de Données de Santé» (art. L.1111-8 del codice della sanità pubblica francese), che PrivateCore SAS non possiede a oggi. I professionisti sanitari usano la modalità «Da me», dove i dati non escono dallo studio.
Sulle app mobili PrivateCore Manager (iOS / Android)
Le app mobili PrivateCore Manager (pubblicate sull'App Store di Apple e sul Google Play Store) sono client che si collegano esclusivamente all'istanza PrivateCore del loro utente, che sia a casa sua od ospitata online, attraverso un canale privato cifrato.
- Nessuna raccolta da parte dell'app stessa. Tutta la comunicazione avviene direttamente tra l'app e l'istanza dell'utente. L'app non invia alcun dato aziendale (pianificazione, dipendenti, cassa, clienti, fatture) ad alcun servizio di terze parti.
- Archiviazione locale sul dispositivo, cifrata. L'app conserva soltanto: un token di autenticazione (Keychain di iOS / Android Keystore), una cache offline della pianificazione e della squadra (cifrata a riposo) e le vostre preferenze d'interfaccia. Questi elementi non escono mai dal vostro telefono.
- Autorizzazioni richieste. Fotocamera (scansione di codici QR: biglietti, buoni), Face ID / Touch ID (autenticazione biometrica all'avvio), Notifiche push (avvisi critici emessi dalla vostra istanza, che transitano dal servizio Apple Push Notification o da Firebase Cloud Messaging secondo la piattaforma: soltanto il token di notifica, mai il contenuto aziendale).
- Nessun tracciamento, nessuna analitica, nessuna pubblicità. Nessun SDK di terze parti (Firebase Analytics, Mixpanel, Sentry, Amplitude, Crashlytics) è integrato nelle app. Nessun identificatore pubblicitario (IDFA / GAID) è letto. Nessun comportamento è misurato o trasmesso.
- Cancellazione. Disinstallare l'app cancella la cache locale dal telefono. I dati della vostra istanza restano gestiti dalla sua interfaccia di amministrazione.
Sull'intelligenza artificiale integrata
Le funzioni di IA di PrivateCore (assistente, redazione, lettura di documenti, trascrizione, ricerca) girano su modelli installati sulla vostra istanza, tramite Ollama. Concretamente:
- Nessun testo, documento, foto, messaggio o registrazione che affidate all'assistente viene inviato a un fornitore di IA esterno.
- I vostri dati non servono ad addestrare alcun modello, né il nostro né quello di altri.
- Se un giorno una funzione dovesse ricorrere a un servizio di IA remoto, sarebbe disattivata per impostazione predefinita, annunciata come tale nell'interfaccia e subordinata alla vostra attivazione esplicita.
I nostri responsabili del trattamento e destinatari
L'elenco seguente è esaustivo alla data di aggiornamento di questa pagina. Ogni aggiunta è notificata ai clienti interessati prima della messa in servizio.
- Scaleway SAS (Francia): hosting delle istanze in modalità «Online». Nessun dato per i clienti in modalità «Da me».
- Infomaniak Network SA (Svizzera): invio delle nostre e-mail professionali e transazionali (conferme di ricezione, conferme di appuntamento, fatture).
- Cloudflare, Inc. (Stati Uniti): tunnel di messa a disposizione del sito privatecore.fr. Vede soltanto traffico TLS cifrato, non conserva né contenuti né dati personali.
- Apple Inc. e Google LLC: recapito delle notifiche push alle app mobili. Ricevono il token del dispositivo e il titolo dell'avviso, mai il contenuto aziendale.
- Il nostro fornitore di pagamento: trattamento degli addebiti SEPA e dei pagamenti con carta per la fatturazione dell'abbonamento (identità, coordinate bancarie, importi). Non conserviamo i vostri dati bancari.
Nessun altro destinatario. Non vendiamo, non affittiamo e non scambiamo alcun dato.
I vostri diritti secondo il GDPR
Conformemente agli articoli da 15 a 22 del Regolamento generale sulla protezione dei dati, disponete di un diritto di accesso, rettifica, cancellazione, portabilità, limitazione e opposizione sui dati che conserviamo su di voi.
Per esercitare questi diritti, scrivete a dpo@privatecore.fr. Rispondiamo entro un mese. Se la vostra richiesta riguarda dati inseriti nell'istanza PrivateCore di uno dei nostri clienti (per esempio la vostra scheda cliente in un ristorante attrezzato), rivolgetela a quel cliente: è lui il titolare del trattamento, non possiamo rispondere al suo posto.
Tempi di conservazione
- Richieste inviate dal sito ed e-mail di contatto: 3 anni dall'ultimo scambio, poi cancellazione.
- Appuntamenti fissati online: 3 anni dall'appuntamento.
- Iscrizione alla newsletter: fino alla vostra cancellazione, poi eliminazione entro 30 giorni.
- Log tecnici del server web (privatecore.fr): 30 giorni, poi cancellazione automatica. Oltre restano soltanto statistiche aggregate e anonimizzate.
- Giornali di intervento a distanza: 90 giorni, poi cancellazione irreversibile.
- Copie di sicurezza delle istanze in modalità «Online»: 14 giorni a finestra scorrevole.
- Dati di un cliente ospitato, dopo la risoluzione: restituzione e poi cancellazione entro 30 giorni.
- Dati di fatturazione (abbonamento): 10 anni, conformemente agli obblighi contabili francesi.
Trasferimenti fuori dall'Unione europea
Le istanze ospitate da noi si trovano in Francia: i dati dei nostri clienti non sono oggetto di alcun trasferimento fuori dall'Unione europea. Due trattamenti accessori escono dall'UE, senza mai portare con sé dati aziendali:
- Svizzera (Infomaniak, posta): paese riconosciuto come garante di un livello di protezione adeguato con decisione della Commissione europea.
- Stati Uniti (Cloudflare per il tunnel del sito, Apple e Google per le notifiche push): coperti dalle clausole contrattuali tipo della Commissione europea. Cloudflare vede soltanto traffico cifrato; Apple e Google ricevono soltanto un token di dispositivo.
Sicurezza e notifica delle violazioni
In caso di violazione di dati personali suscettibile di comportare un rischio per i vostri diritti e le vostre libertà, notifichiamo alla CNIL entro 72 ore e informiamo le persone interessate senza ingiustificato ritardo. Per i nostri clienti ospitati, l'informazione parte verso di loro entro 48 ore dalla rilevazione, affinché possano effettuare la propria notifica.
Contatto del responsabile della protezione dei dati
Per ogni domanda su questa informativa o sui vostri diritti, contattate il nostro RPD all'indirizzo dpo@privatecore.fr.
Autorità di controllo
Se ritenete, dopo averci contattato, che i vostri diritti non siano rispettati, potete presentare reclamo alla Commission Nationale de l'Informatique et des Libertés (CNIL), autorità francese di protezione dei dati: www.cnil.fr. Potete anche rivolgervi all'autorità di controllo del vostro paese di residenza.
Pronto a riprendere il controllo?
Un'installazione su misura, una risposta del fondatore e un Mac Mini che compri tu o che ti consegniamo configurato.