Privacy

Informativa sulla privacy di Hivora Cloud

La presente informativa sulla privacy spiega come trattiamo i dati personali quando utilizza Hivora Cloud e la relativa interfaccia web.

Ultimo aggiornamento: 21 marzo 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati personali ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è:

Mario Lukas c/o IP-Management #9033 Ludwig-Erhard-Str. 18 20459 Amburgo Germania

2. Contatto per la protezione dei dati

Se ha domande in materia di protezione dei dati o desidera esercitare i Suoi diritti, può contattarci in qualsiasi momento:

E-mail: gdpr@hivora.eu

3. Messa a disposizione della piattaforma e file di log del server

Per ragioni tecniche, i nostri sistemi raccolgono automaticamente dati di log ogni volta che Lei accede all’interfaccia web o all’infrastruttura backend.

Tra questi rientrano in particolare l’indirizzo IP, la data e l’ora della richiesta, il tipo e la versione del browser, il sistema operativo, il tipo di dispositivo e lo stato della trasmissione.

Il trattamento viene effettuato al fine di garantire una fornitura sicura e stabile della piattaforma, di difenderci da attacchi, filtrare i bot e analizzare errori di sistema e problemi di stabilità.

La base giuridica è l’art. 6, par. 1, lett. f), RGPD. Il nostro legittimo interesse consiste nella fornitura sicura e affidabile dei nostri servizi.

4. Registrazione e account utente

Quando crea un account utente per Hivora Cloud, trattiamo i dati forniti nel modulo di registrazione. Ciò comprende in particolare il Suo indirizzo e-mail, la password, il gruppo di utenti, eventuali informazioni aggiuntive in testo libero e la lingua preferita.

Inoltre, possono essere trattate preferenze relative all’account, come l’area amministrativa preferita e la lingua, al fine di adattare la piattaforma al Suo account.

Il trattamento viene effettuato al fine di creare e gestire il Suo account utente, fornire funzioni protette della piattaforma e configurare l’applicazione per il Suo utilizzo.

La base giuridica è l’art. 6, par. 1, lett. b), RGPD nella misura in cui il trattamento è necessario per l’esecuzione del rapporto di utilizzo. Qualora singoli dati servano alla progettazione sicura e adeguata della piattaforma, il trattamento si basa sull’art. 6, par. 1, lett. f), RGPD.

5. Dati anagrafici delle organizzazioni (tenants) ed esecuzione contrattuale

Quando un’organizzazione utilizza Hivora Cloud — ad esempio per mettere a disposizione un widget pubblico di segnalazione — trattiamo i dati relativi all’organizzazione e alle persone di contatto forniti in fase di onboarding. Tra questi rientrano in particolare il nome e la forma giuridica dell’organizzazione, l’indirizzo, il tribunale e il numero di registrazione (ove applicabile), la partita IVA (se fornita) nonché il nome, l’indirizzo e-mail e il numero di telefono della persona di contatto.

Il trattamento viene effettuato al fine di instaurare ed eseguire il rapporto di utilizzo, di emettere fatture tramite il nostro prestatore di servizi di pagamento Stripe Payments Europe Ltd., di adempiere agli obblighi di conservazione previsti dalla legge e di fornire il trattamento per conto dei nostri tenants ai sensi dell’art. 28 RGPD.

La base giuridica è l’art. 6, par. 1, lett. b), RGPD (esecuzione di un contratto) e l’art. 6, par. 1, lett. c), RGPD (obblighi legali di conservazione previsti dal Codice di commercio tedesco (HGB) e dal Codice tributario (AO)).

I dati contrattuali e anagrafici vengono conservati per la durata del rapporto contrattuale e per la durata degli obblighi legali di conservazione (di norma da 6 a 10 anni ai sensi dell’HGB / dell’AO).

6. Autenticazione, gestione della sessione e dispositivi attendibili

Quando accede a Hivora Cloud, trattiamo i dati necessari per l’autenticazione e la gestione sicura della Sua sessione. Ciò comprende dati di autenticazione, refresh token gestiti lato server e informazioni di sicurezza relative alla sessione.

Per mantenere tecnicamente il Suo accesso, la piattaforma utilizza un cookie di refresh HttpOnly. Inoltre, sul Suo dispositivo può essere memorizzato un token per un dispositivo attendibile, in modo che, a determinate condizioni, non debba completare una nuova verifica multifattore ogni volta che accede dallo stesso browser.

Il trattamento viene effettuato al fine di garantire un accesso sicuro, prevenire abusi, gestire la sessione e riconoscere i dispositivi attendibili.

La base giuridica è l’art. 6, par. 1, lett. b), RGPD e, inoltre, l’art. 6, par. 1, lett. f), RGPD. Il nostro legittimo interesse consiste nella protezione degli account utente e nella prevenzione di accessi non autorizzati.

Inoltre, la piattaforma memorizza la lingua di visualizzazione preferita in un cookie funzionale (denominato «hivora_lang», con durata fino a un anno) affinché la lingua dell’interfaccia venga mantenuta nelle visite successive. Questo cookie è tecnicamente funzionale e viene impostato senza consenso; la base giuridica è l’art. 6, par. 1, lett. f), RGPD (interesse a una presentazione coerente e di facile utilizzo).

7. Autenticazione multifattore e passkey

Per aumentare la sicurezza del Suo account, Hivora Cloud può utilizzare metodi di autenticazione multifattore. A tal fine trattiamo in particolare codici monouso relativi alla sicurezza, informazioni sui dispositivi attendibili e dati relativi a passkey o credenziali WebAuthn.

Se utilizza passkey, memorizziamo i metadati tecnici necessari a tale scopo, in particolare identificativi delle credenziali, chiavi pubbliche, contatori di utilizzo, etichette facoltative dei dispositivi e informazioni di stato relative all’uso e alla revoca. Durante le procedure WebAuthn vengono inoltre trattati dati di challenge a validità temporanea.

Il trattamento viene effettuato esclusivamente al fine di una autenticazione forte, della protezione del Suo account utente e della prevenzione di accessi non autorizzati.

La base giuridica è l’art. 6, par. 1, lett. b), RGPD e, inoltre, l’art. 6, par. 1, lett. f), RGPD.

8. Comunicazioni e-mail per finalità di sicurezza e di account

Utilizziamo il Suo indirizzo e-mail per inviarLe messaggi relativi alla sicurezza e al Suo account. Ciò comprende in particolare e-mail per la verifica dell’account, il ripristino della password, l’impostazione iniziale della password e codici monouso nell’ambito dell’autenticazione multifattore.

Il trattamento viene effettuato al fine della sicurezza dell’account, della verifica dell’identità, del ripristino dell’accesso all’account e della comunicazione relativa all’utilizzo del Suo account utente.

La base giuridica è l’art. 6, par. 1, lett. b), RGPD e, inoltre, l’art. 6, par. 1, lett. f), RGPD.

L’invio avviene tramite un’infrastruttura e-mail gestita da noi in data center di Hetzner Online GmbH in Germania.

9. Destinatari, responsabili del trattamento e trasferimenti verso paesi terzi

Nella misura necessaria al funzionamento di Hivora Cloud, trattiamo i dati personali su sistemi da noi gestiti in data center di Hetzner Online GmbH in Germania.

Secondo l’attuale configurazione tecnica, ciò comprende in particolare sistemi per account utente, database, archiviazione di documenti, archiviazione di file basata su oggetti, caching e infrastruttura e-mail.

Allo stato attuale, i dati personali non vengono trattati in paesi al di fuori dell’Unione europea o dello Spazio economico europeo.

10. Periodo di conservazione

Conserviamo i dati personali solo per il tempo necessario alle rispettive finalità o per il periodo in cui sussistono obblighi legali di conservazione.

  • I file di log del server vengono generalmente conservati fino a 30 giorni.
  • I dati dell’account vengono generalmente conservati per la durata dell’account utente.
  • I refresh token sono tecnicamente previsti per una durata massima di 7 giorni.
  • I dati dei dispositivi attendibili sono tecnicamente previsti per una durata massima di 30 giorni, salvo revoca anticipata.
  • I dati di sicurezza temporanei, come codici monouso, challenge o token di reset, vengono conservati solo per il breve periodo necessario alla rispettiva finalità.

11. I Suoi diritti in qualità di interessato

Ai sensi delle disposizioni di legge, Lei dispone in particolare dei seguenti diritti:

Per esercitare i Suoi diritti, può contattare gdpr@hivora.eu.

  • Diritto di accesso
  • Diritto di rettifica
  • Diritto alla cancellazione
  • Diritto di limitazione del trattamento
  • Diritto alla portabilità dei dati
  • Diritto di opposizione ai trattamenti basati sull’art. 6, par. 1, lett. f), RGPD
  • Diritto di revocare il consenso con effetto per il futuro
  • Diritto di proporre reclamo a un’autorità di controllo

12. Obbligo di fornire determinati dati

Nella misura in cui il conferimento del Suo indirizzo e-mail, della password e di ulteriori informazioni contrassegnate come obbligatorie sia necessario per la registrazione e l’utilizzo di un account utente protetto, il conferimento di tali dati è contrattualmente necessario.

Senza tali dati, non possiamo creare un account utente né fornire un accesso protetto a Hivora Cloud.

13. Assenza di processi decisionali automatizzati

Allo stato attuale, non ha luogo alcun processo decisionale automatizzato ai sensi dell’art. 22 RGPD.

14. Misurazione del traffico con Matomo

Su questo sito utilizziamo lo strumento di analisi web self-hosted Matomo (https://matomo.org). Il fornitore e gestore dell’istanza Matomo siamo noi stessi; i dati vengono elaborati esclusivamente sulla nostra infrastruttura a matomo.hivora.eu (UE) e non vengono trasmessi a terzi.

Matomo viene caricato solo dopo il vostro consenso (art. 6, par. 1, lett. a, RGPD). Il consenso viene raccolto tramite il nostro banner cookie. Senza consenso non si svolge alcuna analisi e non vengono impostati cookie Matomo.

Dopo il consenso, Matomo elabora i seguenti dati: indirizzo IP troncato, URL visitati, tempo di permanenza, URL di provenienza (referrer), tipo di browser, sistema operativo, risoluzione dello schermo e clic su link e download. Vengono impostati cookie (p. es. _pk_id, _pk_ses) per riconoscere le sessioni.

Potete revocare il vostro consenso in qualsiasi momento con effetto per il futuro scegliendo ‘Rifiuta’ nel banner cookie. Alla revoca, i cookie impostati da Matomo vengono eliminati.