1. Titolare del trattamento
CEQTOR Vasili Schewelow & Dimitri Orlow GbRAugust-Bebel-Str. 27
14482 Potsdam
Deutschland
Email: hello@ceqtor.com
Telefono: +49 (0) 176 800 68 130
Richieste sulla privacy: hello@ceqtor.com
2. Visita del sito pubblico
All’apertura del sito possono essere trattati dati tecnici necessari: IP, ora, URL, volume, referrer, browser, sistema e codice di stato. Servono a fornire il sito, rilevare attacchi e operare in sicurezza. Base: articolo 6(1)(f) GDPR.
Hosting
L’app è ospitata da STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Deutschland, che tratta dati tecnici per nostro conto con un accordo di trattamento.
Cookie
Non usiamo cookie analitici, pubblicitari o sociali, ma solo quelli necessari per sessione, sicurezza e lingua.
3. Account e planner
Registrazione e profilo
Trattiamo nome, email, hash della password, verifica, fuso orario e dati facoltativi per creare e gestire l’account. Base: articolo 6(1)(b) GDPR.
Appuntamenti, attività, note e file
Conserviamo ciò che crei: appuntamenti, attività, bacheche, note, link, file, cronologia, focus e impostazioni. Testi liberi, URL dei calendari, indirizzo di fatturazione e contenuti sensibili sono cifrati nel database; le password restano hash irreversibili.
Assistenza e account solidali
Le richieste richiedono messaggio, categoria, stato, corrispondenza e contatto per rispondere e prevenire abusi. Base: articolo 6(1)(b) e (f) GDPR.
4. Servizi integrati
Accesso facoltativo con Google o Apple
Se scegli Google o Apple, il provider riceve la richiesta di autenticazione e i dati tecnici di connessione. Noi riceviamo il suo identificativo stabile, il tuo nome e un’e-mail verificata; Apple può fornire un indirizzo relay privato. Conserviamo solo un’impronta protetta e non reversibile dell’identificativo, mai token di accesso o rinnovo. Il trattamento serve a creare l’account e accedere in sicurezza ai sensi dell’articolo 6(1)(b) GDPR. Google Ireland Limited e Apple Distribution International Ltd. possono trattare dati fuori dal SEE con le garanzie applicabili.
Privacy Google · Privacy Apple
Stripe
Stripe gestisce abbonamenti e fatture. Gli vengono trasmessi nome, email, indirizzo, transazione e pagamento; non salviamo carte o wallet completi. Per il SEE, il fornitore è normalmente Stripe Payments Europe, Limited, Dublino. Base: articolo 6(1)(b) e, per gli obblighi, 6(1)(c) GDPR.
Calendari esterni
Se colleghi un feed, il server recupera il suo URL cifrato e mostra eventi selezionati. Si applica anche la privacy del fornitore collegato.
Meteo e geocodifica
Per appuntamenti con ora e indirizzo, questo può essere inviato a OpenStreetMap/Nominatim e le coordinate a Open-Meteo. La cache usa un hash non reversibile con coordinate e previsione. Senza ora o indirizzo non avviene alcuna richiesta.
Privacy Stripe · Regole Nominatim · OpenStreetMap · Open-Meteo
Un fornitore configurato invia messaggi di verifica, sicurezza, fatturazione e assistenza e tratta destinatario, oggetto, messaggio e consegna.
5. Sicurezza, log e destinatari
Misure: trasferimento e sessioni cifrati, controlli di accesso, ruoli amministrativi separati, file privati, header di sicurezza, audit e backup cifrati.
Per operatività, frodi, assistenza e analisi forense possiamo conservare metadati limitati: account, ora, azione, oggetto, richiesta e risultato. I contenuti vengono registrati solo se necessario.
Comunichiamo dati solo per eseguire il contratto, operare in sicurezza, rispettare la legge o seguire le tue istruzioni, con gli accordi richiesti.
6. Tempi di conservazione
Account e contenuti restano per la durata del rapporto. Dopo la richiesta di eliminazione vengono cancellati o bloccati salvo obblighi legali, incidenti attivi o pretese. Fatture e log seguono i termini legali o configurati.
I backup a rotazione vengono sovrascritti nel tempo, quindi la cancellazione definitiva può essere ritardata. Si ripristinano solo dopo incidenti o perdita di dati.
7. I tuoi diritti
Il GDPR consente accesso, rettifica, cancellazione, limitazione, portabilità e opposizione; il consenso può essere revocato per il futuro. Contatto: hello@ceqtor.com. Puoi reclamare a un’autorità, in particolare quella del Brandeburgo.
Non avvengono decisioni esclusivamente automatizzate con effetti giuridici o simili.
8. Modifiche dell’informativa
Aggiorniamo l’informativa quando cambiano funzioni, fornitori o requisiti legali. La versione attuale resta disponibile qui.
9. Accesso interno, ruoli di Stripe e conservazione dei registri
Appuntamenti, attività, note e file privati non vengono letti abitualmente. Il personale autorizzato può accedere ai dati solo per una richiesta specifica di assistenza, fatturazione, un incidente di sicurezza, un obbligo legale o un’indagine documentata. L’accesso è limitato al necessario e, quando possibile, registrato.
A seconda dell’attività, Stripe opera come responsabile del trattamento per nostro conto o come titolare autonomo, ad esempio per prevenzione delle frodi, obblighi normativi e propri servizi di pagamento. I trasferimenti fuori dal SEE si basano, secondo il caso, su decisioni di adeguatezza, Data Privacy Framework UE-USA o clausole contrattuali standard dell’UE.
I log tecnici di produzione vengono attualmente eliminati dopo 14 giorni. Gli eventi di sicurezza e audit sono conservati fino a 400 giorni, salvo incidenti, controversie o obblighi legali che richiedano più tempo.
La base giuridica dipende dallo scopo ed è l’articolo 6, paragrafo 1, lettere b, c o f del GDPR. Il nostro interesse legittimo è gestire il servizio in modo sicuro e tracciabile, tutelando la riservatezza del tuo lavoro.
10. Lista d’attesa, preferenze email e controllo dei file
Quando le registrazioni sono chiuse, puoi acconsentire al salvataggio cifrato dell’indirizzo email e della lingua per ricevere un solo avviso alla riapertura. Un hash non reversibile evita duplicati nella stessa lista. L’indirizzo non passa a liste future e viene eliminato entro 30 giorni dalla riapertura. La base giuridica è l’articolo 6, paragrafo 1, lettera a) GDPR.
I messaggi necessari su verifica, sicurezza dell’account, pagamenti, contratto, disdetta e assistenza sono trattati ai sensi dell’articolo 6, paragrafo 1, lettere b), c) o f) GDPR. Il promemoria dopo 14 giorni di inattività parte solo con il tuo consenso e può essere disattivato nelle Impostazioni o dal link presente nell’email.
Per gestire consegna, nuovi tentativi e duplicati conserviamo solo i metadati necessari dei messaggi transazionali.
Prima del salvataggio, i file vengono controllati localmente con ClamAV per individuare malware noto. I file pericolosi o non analizzabili in modo affidabile vengono rifiutati. I file Office moderni sono convertiti localmente con LibreOffice in un ambiente temporaneo, senza rete e separato dagli altri dati. Nessun fornitore esterno riceve il file per il controllo o la conversione.