Informativa sulla privacy

La presente Informativa sulla privacy espone quali dati personali trattiamo in relazione all'estensione per browser AdTab Killer (l'Estensione), al sito adtabkiller.htmyname.dev (il Sito) e al servizio di account e licenze a essi collegato, complessivamente il Servizio. Indica che cosa raccogliamo, per quali finalità lo trattiamo, chi altro lo riceve e per quanto tempo lo conserviamo. Si applica al Sito e all'Estensione pubblicata su Chrome Web Store, Microsoft Edge Add-ons e Firefox Browser Add-ons.

In sintesi: trattiamo i dati necessari al funzionamento di una licenza a pagamento, unitamente a un registro limitato di eventi di sicurezza. Non svolgiamo attività pubblicitaria, non impieghiamo strumenti di analisi e non vendiamo né cediamo in uso dati personali.

1. Dati trattati sul suo dispositivo

Le sue impostazioni, i suoi elenchi di siti consentiti e bloccati e il registro delle attività dell'Estensione sono conservati localmente nel suo browser. Né la sua cronologia di navigazione né tale registro delle attività sono trasmessi ai nostri server.

In assenza di licenza, l'Estensione non effettua alcuna richiesta di rete: non contatta alcun nostro server né terzi e non contiene strumenti di analisi o telemetria.

La convalida della licenza costituisce l'eccezione. Per confermare che una licenza è valida e per individuare l'installazione che la utilizza, l'Estensione contatta i nostri server, come farebbe qualsiasi funzione a pagamento che richieda un server. Tali richieste recano le credenziali del suo account e l'identificativo da noi emesso per quella installazione. Non contengono nulla che descriva le pagine che visita né le schede che l'Estensione ha chiuso. In risposta aggiorniamo un contatore di utilizzo e una data di ultimo accesso per quella installazione.

La sincronizzazione nel cloud è l'unica funzione a pagamento che trasmette le sue impostazioni e i suoi elenchi ai nostri server e opera soltanto se lei la attiva. Resta disattivata finché non la attiva, l'Estensione è pienamente funzionante senza di essa e la sua attivazione non rimuove nulla dal suo browser: la copia ospitata sui nostri server esiste affinché i suoi altri browser possano recepire una modifica, e ciascuno dei suoi browser conserva la propria copia.

I dati così conservati sono cifrati e non possiamo leggerli. I valori sono cifrati sul suo dispositivo con una chiave detenuta soltanto dai suoi browser, e l'indirizzo di un sito presente in un elenco ci perviene unicamente come impronta a senso unico, sicché possiamo determinare quanti siti contenga un elenco ma non quali essi siano. La chiave stessa è conservata soltanto in una forma che la sua password apre, e la sua password non è mai a nostra disposizione. Ciò che questo non occulta è il numero di voci che sincronizza e il momento in cui esse cambiano. La relativa portata è precisata in la sezione 2 e la sezione 7.

2. Dati che trattiamo

Dati dell'account. Il suo indirizzo di posta elettronica, che costituisce l'account, e la sua password, conservata unicamente come impronta crittografica. Un account creato da un acquisto non ha password finché lei non ne imposta una.

Dati dell'acquisto. La data, l'importo, l'indirizzo di posta elettronica utilizzato al pagamento e il riferimento di pagamento emesso dal nostro fornitore di servizi di pagamento. I dati della sua carta non ci pervengono mai e non sono da noi conservati.

Dati di licenza e di dispositivi. La sua licenza, il suo riferimento di assistenza, il suo stato e, ove previsto, la sua data di scadenza, un contatore di utilizzo e, per ciascuna installazione collegata, un identificativo emesso dai nostri server, un'etichetta facoltativa da lei scelta, la data di collegamento e la data dell'ultimo accesso. Una licenza copre fino a 10 installazioni collegate.

Dati di sessione. Le sessioni di accesso sono conservate come impronte affinché possano essere revocate. Le credenziali di accesso rilasciate all'Estensione scadono dopo un'ora; le registrazioni di sessione di lunga durata scadono dopo trenta giorni o al momento della revoca.

Dati di sicurezza e di controllo. Teniamo un registro degli eventi rilevanti per la sicurezza di un account: tentativi di accesso riusciti e non riusciti, richieste respinte per superamento di un limite di frequenza, modifiche della password, richieste di collegamento per la password, dispositivi scollegati e modifiche dello stato di un account o della sua licenza. Una voce può registrare l'evento, la sua data e ora, l'indirizzo IP di origine e l'indirizzo di posta elettronica trasmesso con la richiesta. Un accesso non riuscito registra l'indirizzo digitato, che può non corrispondere ad alcun account. I periodi di conservazione sono indicati in la sezione 7.

Impostazioni ed elenchi sincronizzati. Trattati soltanto se lei attiva la sincronizzazione nel cloud. Per ciascuna impostazione o ciascun sito sincronizzato conserviamo una sola voce composta da un identificativo, dal momento dell'ultima modifica e dal valore, cifrato con una chiave che non deteniamo. Trattandosi di un'impostazione, l'identificativo la nomina in chiaro; trattandosi di un sito presente in uno dei suoi elenchi, contiene un'impronta a senso unico dell'indirizzo in luogo dell'indirizzo. Conserviamo altresì la chiave cifrata, che soltanto la sua password apre, e un contatore mediante il quale i suoi browser stabiliscono che cosa è cambiato dall'ultimo collegamento. Quando lei rimuove un sito, conserviamo un contrassegno datato della rimozione, affinché un browser che era offline non lo aggiunga nuovamente.

Registri del server. Il nostro fornitore di hosting e la nostra applicazione producono registri tecnici di errori e richieste, che possono contenere indirizzi IP.

Riscontro alla disinstallazione. Alla disinstallazione dell'Estensione, il suo browser apre una pagina che la invita a indicarne il motivo. La risposta è facoltativa. Se risponde, conserviamo il motivo selezionato, il testo che digita, la versione dell'Estensione, la lingua in cui l'ha utilizzata, l'eventuale possesso di una licenza a pagamento, un intervallo approssimativo del tempo di installazione (ad esempio "prima settimana" oppure "oltre un anno", mai una data esatta) e la data della risposta. Nessun dato identificativo è conservato insieme a essa: nessun account, nessun indirizzo di posta elettronica e nessun indirizzo IP, sicché una risposta non può essere attribuita a una persona né collegata ad alcun altro dato in nostro possesso. In tale campo non devono essere inseriti dati personali.

3. Finalità e basi giuridiche

Trattiamo tali dati in quanto necessari all'esecuzione del contratto fra noi intercorrente, all'adempimento dei nostri obblighi di legge e in ragione del nostro legittimo interesse a mantenere la sicurezza e la disponibilità del Servizio.

4. Destinatari e responsabili del trattamento

Stripe tratta i pagamenti. I dati della sua carta sono trasmessi a Stripe e non giungono a noi; riceviamo la conferma dell'acquisto e l'indirizzo di posta elettronica per esso utilizzato. Si veda la informativa sulla privacy di Stripe.

Cloudflare fornisce la verifica antibot presentata nei nostri moduli di accesso e di password. Al caricamento di una di tali pagine, il suo browser contatta Cloudflare, che riceve il suo indirizzo IP e segnali tecnici relativi al suo browser al fine di stabilire se la richiesta sia automatizzata. Si veda la informativa sulla privacy di Cloudflare.

Il nostro fornitore di hosting e di posta elettronica conserva la banca dati e recapita per nostro conto i messaggi descritti in la sezione 6.

Tali fornitori operano secondo le nostre istruzioni e possono trattare dati al di fuori del suo Paese. Salvo quanto sopra, comunichiamo dati personali soltanto ove la legge lo imponga. Non vendiamo né condividiamo dati personali per finalità pubblicitarie.

Le pagine del Sito non caricano caratteri, tracciatori o strumenti di analisi di terzi. L'unica richiesta a terzi effettuata da una pagina è la verifica antibot sopra descritta, che compare esclusivamente nei moduli di accesso e di password.

5. Cookie

Il portale dell'account imposta un cookie di sessione per mantenerla autenticata e utilizza token nei propri moduli per impedire la falsificazione di richieste tra siti. Il cookie è limitato al nostro sito e non è leggibile dagli script. Non sono impiegati cookie pubblicitari o di analisi, né utilizziamo cookie per tracciarla su altri siti.

6. Comunicazioni

Inviamo soltanto messaggi di natura transazionale: la conferma di un acquisto e il collegamento monouso con cui si imposta o si reimposta una password. Non inviamo notiziari né comunicazioni commerciali e non esiste alcuna lista di distribuzione.

7. Periodi di conservazione

8. I suoi diritti

A seconda del luogo in cui risiede, può spettarle il diritto di accedere ai dati personali che deteniamo sul suo conto, di ottenerne la rettifica o la cancellazione, di limitarne il trattamento o di opporvisi, di riceverli in formato portabile e di proporre reclamo alla sua autorità di protezione dei dati.

Può cancellare il suo account da sé, senza contattarci, dalle pagine del suo account. La cancellazione rimuove l'account, le sue licenze, i suoi dispositivi collegati e quanto avesse sincronizzato. Due categorie di dati le sopravvivono, entrambe descritte in la sezione 7 ed entrambe conservate per i periodi ivi indicati: le registrazioni degli acquisti, necessarie per dare riscontro a un rimborso o a uno storno e per adempiere le norme contabili, e le registrazioni di sicurezza, che esistono affinché un incidente riguardante un account resti esaminabile.

Per esercitare qualsiasi altro diritto, ci contatti come descritto in la sezione 11. Le chiederemo di confermare il controllo dell'indirizzo di posta elettronica dell'account, poiché tale indirizzo è ciò che identifica un account e non disponiamo di altro mezzo per verificare la richiesta.

La cancellazione di un account rimuove l'account, le sue licenze, i suoi dispositivi collegati, le sue sessioni, i suoi collegamenti per la password e le sue impostazioni sincronizzate. Come indicato in la sezione 7, la registrazione di un acquisto è conservata.

9. Sicurezza

Le password sono conservate come impronte, e i token di sessione e i collegamenti per la password sono conservati come impronte anziché in una forma riutilizzabile. Il traffico verso il Sito è servito tramite HTTPS. I tentativi di accesso e le modifiche della password sono soggetti a un limite di frequenza. L'accesso ai dati personali è circoscritto a quanto necessario per far funzionare il Servizio.

Tutto ciò che sincronizza è cifrato sul suo dispositivo prima dell'invio, con una chiave che non deteniamo: essa è conservata soltanto in una forma che la sua password apre, e neppure la sua password ci perviene in forma leggibile. Ne discendono due conseguenze, entrambe volute: una copia della nostra banca dati non è di alcuna utilità per chi la ottenga e, per converso, non possiamo in alcun caso recuperare per lei i dati sincronizzati.

Nessun metodo di conservazione o di trasmissione è del tutto sicuro, e non possiamo garantire una sicurezza assoluta.

10. Minori

Il Servizio non è rivolto a minori di 13 anni e non raccogliamo consapevolmente dati personali che li riguardino. Se ritiene che un minore ci abbia fornito dati personali, ci contatti e provvederemo a cancellarli.

11. Contatti

AdTab Killer è un nome commerciale registrato nello Stato della Florida ed è gestito da Handrit Trimino come impresa individuale.

Ogni richiesta relativa ai suoi dati deve essere inviata dall'indirizzo di posta elettronica dell'account cui si riferisce: tale indirizzo è ciò che identifica un account e non disponiamo di altro mezzo per verificare la richiesta.

12. Modifiche alla presente informativa

Possiamo aggiornare la presente informativa. La data indicata in apertura è modificata di conseguenza e le modifiche sostanziali sono annunciate nella pagina Novità. L'uso continuato del Servizio dopo una modifica costituisce accettazione dell'informativa aggiornata.