Panoramica
PDFNavi (il “Servizio”) offre nel browser funzioni come unione, conversione, compressione e protezione dei PDF. I nostri principi: raccolta minima, limitazione delle finalità, conservazione minima, misure tecniche/organizzative e controllo dell’utente.
Per quanto possibile, l’elaborazione dei documenti è progettata per avvenire nel browser (client). Se è necessaria una memorizzazione server, avviene in modo temporaneo e minimo. Per migliorare il Servizio e la sicurezza, possiamo usare dati aggregati o de-identificati come log di traffico e informazioni su browser/dispositivo.
Questa informativa si applica all’uso del Servizio e può essere aggiornata in caso di cambiamenti normativi o del Servizio.
Base giuridica del trattamento
- Esecuzione del contratto e misure precontrattuali: Trattamento necessario per fornire l’elaborazione PDF richiesta (unione, conversione, modifica, ecc.).
- Legittimo interesse: Sicurezza e stabilità del Servizio, prevenzione abusi e analisi per migliorare funzioni e qualità entro limiti ragionevolmente prevedibili.
- Adempimento di obblighi legali: Trattamento necessario per obblighi di conservazione, notifica e gestione controversie previsti dalla legge.
- Consenso: Cookie/analytics opzionali e comunicazioni marketing solo con consenso esplicito.
Categorie di informazioni raccolte
Dati di elaborazione documenti/file
- Metadati dei file caricati (nome, formato, dimensione, ecc.)
- Opzioni di elaborazione (ordine/rotazione pagine, rapporto di compressione, formato output, ecc.) e stato
- Output temporanei (miniature/anteprime) e log errori (se necessario)
Dati di utilizzo e traffico
- Log richiesta/risposta (percorso, codice stato, timestamp, latenza)
- Informazioni dispositivo/browser (versione, lingua, risoluzione, ecc.)
- Informazioni sessione (ID sessione, stato autenticazione, cookie di sessione semplici)
Account/pagamenti (se esistono funzioni opzionali)
- Identificatori account (email, nickname, ecc.)
- Identificatore/stato pagamento tramite provider (i dettagli di pagamento originali sono conservati dal provider)
Dati di assistenza clienti
- Contenuto richiesta, allegati (facoltativi), storico contatti/risposte
- Feedback per migliorare il Servizio
Finalità del trattamento
Trattamento necessario per offrire le funzioni richieste in modo accurato e coerente.
- Rilevamento formato e conversione, estrazione/ordinamento/rotazione pagine, compressione, ecc.
- Creazione anteprime/miniature (priorità al browser; server temporaneo se necessario)
Trattamento nei limiti necessari per prevenire abusi, monitorare le prestazioni e gestire incidenti.
- Raccolta log accesso/errori e blocco richieste anomale
- Rate limit e code per proteggere risorse server
- Analisi aggregate per migliorare UI/UX
- Verifica compatibilità versioni e ottimizzazione prestazioni
- Conservazione legale, risposta incidenti, gestione richieste diritti
- Cooperazione a richieste legittime delle autorità
Tempi di conservazione
In linea di principio, i contenuti sono elaborati prima nel browser. Se è necessario uno storage server, i dati sono conservati temporaneamente e poi eliminati in modo sicuro dopo breve periodo tramite politica di scadenza automatica.
Log e registri di audit sono conservati per periodi limitati secondo obblighi legali o necessità operative ragionevoli.
- File temporanei: di norma eliminati automaticamente entro 24 ore
- Log accesso/errori: conservati per il minimo necessario (es. 30–90 giorni)
- La conservazione può essere estesa per controversie/indagini
Trasferimenti internazionali
Se necessario per fornire il Servizio, possiamo usare regioni cloud estere o una CDN globale.
In tal caso applichiamo tutele legali (es. decisione di adeguatezza, Standard Contractual Clauses/SCC) e misure aggiuntive come cifratura e controllo accessi.
Misure di sicurezza
- Cifratura in transito (TLS), storage minimo e politiche di scadenza
- Accesso a privilegi minimi, audit accessi, monitoraggio anomalie
- Verifiche periodiche vulnerabilità e patch di sicurezza
- Cifratura dati sensibili e politiche di gestione chiavi
Diritti dell’utente
- Accesso/copia: Puoi richiedere accesso e copia dei dati personali trattati.
- Rettifica/cancellazione: Puoi richiedere la rettifica e la cancellazione quando la finalità di conservazione è raggiunta.
- Limitazione del trattamento: Puoi richiedere la limitazione del trattamento nei limiti consentiti dalla legge.
- Revoca del consenso: Puoi revocare il consenso per finalità opzionali (analisi/marketing) in qualsiasi momento.
- Portabilità (se applicabile): Puoi richiedere la consegna in formato leggibile da macchina nei limiti di legge.
- Opposizione/reclamo: Hai il diritto di presentare reclamo all’autorità competente o richiedere risoluzione della controversia.
Procedura di esercizio dei diritti (DSR)
- Identificare il tipo di richiesta (accesso/rettifica/cancellazione/limitazione/portabilità/revoca, ecc.)
- Verifica dell’identità (se necessaria, nel minimo necessario)
- Gestione entro tempi ragionevoli e notifica dell’esito
- Spiegazione in caso di obblighi di conservazione o limitazioni legali
Le richieste possono essere limitate in tutto o in parte per eccezioni legali o per tutelare diritti di terzi.
Dati dei minori
Il Servizio non è rivolto ai minori di 14 anni.
Se veniamo a conoscenza che sono stati raccolti dati di un minore senza consenso dei genitori/tutore, provvederemo a eliminarli tempestivamente o a separarli e adottare le misure necessarie.
Notifica di violazione
Se viene confermato un incidente sui dati personali, notificheremo tempestivamente come richiesto dalla legge, valuteremo l’impatto e adotteremo misure per prevenire recidive.
In base all’estensione, potremo notificare individualmente o tramite avviso sul sito o altri metodi ragionevoli.
Modifiche all’informativa
Questa informativa può essere aggiornata a seguito di cambiamenti del Servizio o della normativa.
Le modifiche rilevanti saranno comunicate in anticipo con mezzi ragionevoli (avviso sul sito o email).