Come trattiamo i dati.
1. Ambito e ruoli
Questa informativa riguarda il sito FileX, le applicazioni desktop, il sistema licenze, l’assistenza e FileX Send. PayPal tratta i dati necessari a checkout, pagamento e gestione dell’abbonamento secondo la propria informativa mostrata nel servizio. FileX riceve soltanto identificativi e stati tecnici necessari ad associare il pagamento alla licenza e non riceve i dati completi della carta.
2. Sito web e area cliente
Il sito non usa profilazione o analytics proprietari. L’area cliente usa Firebase Authentication per registrazione, accesso, verifica dell’indirizzo e recupero password. Trattiamo l’email verificata, l’identificativo tecnico dell’account e il collegamento all’abbonamento; l’email PayPal è conservata nel database soltanto come impronta HMAC non reversibile. Firebase Hosting può inoltre trattare indirizzo IP, user agent, data e richieste tecniche per erogazione, sicurezza e diagnostica. La pagina principale carica Google Fonts e consulta l’API pubblica GitHub per la release stabile.
3. Applicazioni locali
I tool elaborano file e cartelle sul computer dell’utente. FileX non riceve automaticamente fotografie, metadati o risultati elaborati localmente. Download e aggiornamenti comportano richieste ai servizi GitHub di distribuzione release.
4. Licenze
Per attivare e proteggere l’abbonamento trattiamo chiave di licenza in transito, identificativo PayPal, stato e scadenze dell’abbonamento, piano acquistato, collegamento all’account FileX, identificatore casuale dell’installazione, nome del PC scelto dall’utente, versione applicazione, token di attivazione, date di verifica e indirizzo IP per limitare tentativi abusivi. In archivio chiave, token, email PayPal e identificativo installazione sono conservati come hash o HMAC; il token locale è protetto con le funzioni sicure di Windows. Per la prova gratuita trattiamo inoltre l’account con email verificata, un hash dell’email, un hash dell’identificatore Windows MachineGuid del PC e le date di inizio e scadenza. Il valore MachineGuid originale resta sul PC; al server arriva solo l’hash. Questi riferimenti servono a riconoscere una prova già utilizzata anche dopo la reinstallazione della Suite e sono separati dai file e progetti dell’utente. Il collegamento temporaneo tra browser e Suite scade dopo 20 minuti.
5. FileX Send
In modalità locale i file transitano direttamente tra la postazione FileX e il telefono. In modalità remota, file, nomi, dimensioni, token casuali e dati tecnici necessari alla consegna sono trattati temporaneamente su infrastruttura Google Cloud europea. I file ricevuti dal PC sono cancellati automaticamente un’ora dopo la consegna verificata; quelli condivisi dal PC sono eliminati entro un’ora dalla scadenza o revoca del link. Il cliente non crea un account.
6. Assistenza
Quando ci scrivi trattiamo email, messaggio, riferimenti dell’ordine o dell’abbonamento e informazioni tecniche volontariamente fornite per rispondere, diagnosticare e tutelare i diritti contrattuali. Non inviare fotografie dei clienti, credenziali, chiavi complete o dati della carta se non espressamente indispensabili.
Se scrivi dal modulo «Assistenza» di FileX Suite riceviamo l’email che indichi, l’eventuale nome, il tipo di richiesta, lo strumento, il testo del messaggio e, solo se lasci selezionata la casella, versione della Suite, sistema operativo, lingua e stato della licenza; prima dell’invio puoi vedere cosa viene trasmesso. Se il PC ha una licenza attiva il messaggio viene collegato all’abbonamento per velocizzare la verifica. Non vengono inviati fotografie, nomi di file, cartelle né la chiave di licenza. Ogni messaggio riceve un numero richiesta e, per limitare gli abusi, il servizio conserva per pochi minuti contatori derivati dalla rete di invio, senza memorizzare l’indirizzo IP in chiaro.
7. Finalità e basi giuridiche
- fornitura, attivazione, aggiornamenti, trasferimenti e assistenza: esecuzione del contratto o misure precontrattuali;
- sicurezza, prevenzione frodi e abusi, continuità tecnica: legittimo interesse del titolare;
- gestione di contestazioni e obblighi amministrativi: obbligo legale e tutela dei diritti;
- eventuali funzioni facoltative future: consenso quando richiesto.
8. Conservazione
L’account e le attivazioni restano per la durata dell’abbonamento e per il tempo ragionevole necessario a gestire disattivazioni e contestazioni; la cancellazione dell’account può essere richiesta al titolare, fatti salvi obblighi amministrativi e tutela dei diritti. I log webhook tecnici, senza payload completo né chiave in chiaro, sono destinati a una conservazione operativa di 90 giorni. I contatori antiabuso scadono automaticamente dopo pochi minuti. I messaggi inviati dal modulo «Assistenza» della Suite sono cancellati automaticamente dopo 12 mesi dalla ricezione e puoi chiederne prima la cancellazione al titolare. Assistenza e documentazione contrattuale sono conservate per il tempo necessario e per i termini di legge. File e sessioni FileX Send seguono le durate indicate sopra.
9. Destinatari e trasferimenti
I fornitori principali sono Google Cloud/Firebase per hosting, database, funzioni e storage; GitHub per release; PayPal per pagamenti e abbonamenti; Google Fonts per i caratteri della pagina principale; il servizio email del titolare per assistenza. Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo sulla base dei meccanismi di trasferimento dichiarati nelle loro informative.
10. Necessità dei dati e decisioni automatizzate
I dati tecnici di licenza sono necessari per usare i tool con un piano commerciale. Il limite automatico di due PC impedisce ulteriori attivazioni ma non produce effetti legali significativi: puoi disattivare un PC o contattare l’assistenza per una verifica manuale. Non svolgiamo profilazione commerciale automatizzata.
11. Diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità quando applicabili scrivendo al contatto del titolare. Puoi proporre reclamo al Garante per la protezione dei dati personali. Per i dati trattati da PayPal puoi usare anche i contatti e gli strumenti indicati nella sua informativa e nel tuo account.
12. Aggiornamenti
Le modifiche sostanziali saranno indicate aggiornando la data e, quando necessario, comunicate nella Suite o prima del rinnovo.