Cloud Noce

Informativa sulla privacy di Cloud Noce

Ultimo aggiornamento: luglio 1405

Questa informativa spiega quali informazioni riceve Cloud Noce quando visiti il sito, crei un account e usi la piattaforma cloud, i plugin, i server cloud e gli strumenti correlati, perché servono e quali scelte hai. Cloud Noce non vende dati personali né li usa per pubblicità comportamentale di terzi.

1. Informazioni che riceviamo

  • Account e identità: Nome, numero di telefono, email, codice identificativo nazionale o dati di registrazione dell’azienda ed esito della verifica dell’identità, limitatamente a quanto serve per creare l’account, fornire il servizio e rispettare gli obblighi di legge.
  • Pagamento e fatturazione: Transazioni, fatture, portafoglio, consumi e informazioni necessarie per i rimborsi. I dati completi della carta vengono elaborati dal gateway di pagamento e non vengono conservati da Cloud Noce.
  • Utilizzo e sicurezza: IP, ora della richiesta, browser e dispositivo, eventi di accesso, attività amministrative, consumo di risorse, errori e dati sul traffico necessari per la sicurezza, la fatturazione e la risoluzione dei problemi.
  • Progetto e servizio: Nome del progetto, impostazioni dell’ambiente, dominio, dettagli del servizio e del volume di archiviazione, variabili, log di build e runtime, versioni, backup e dati tecnici di connessione dei componenti aggiuntivi.
  • Codice di sviluppo e connessione: Durante il deploy da Git o CLI, Cloud Noce riceve il codice, il Dockerfile, il manifest delle dipendenze e i file necessari alla build. Per collegare Git vengono trattati anche l’ID del repository e il token di accesso necessari per l’operazione selezionata.
  • Connessione con Cloud Noce: Ticket, messaggi, allegati, chiamate di supporto, segnalazioni di abusi e preferenze di notifica.

2. Perché utilizziamo queste informazioni?

Erogazione del servizio

Creazione, build, deploy del servizio, collegamento di domini e add-on, backup e supporto tecnico.

sicurezza

Autenticazione, controllo degli accessi, rilevamento di comportamenti sospetti, prevenzione degli abusi e risposta agli incidenti.

Fatturazione

Misurazione dell'utilizzo, fatturazione, elaborazione dei pagamenti, gestione del piano ed elaborazione dei rimborsi.

comunicazione

Invio di messaggi operativi, avvisi di sicurezza e finanziari, risposta ai ticket e annuncio di cambiamenti importanti.

Miglioramento del prodotto

Analisi aggregata degli errori e dei modelli di utilizzo per aumentare la stabilità e semplificare l'esperienza.

Obbligo legale

Conservare i registri necessari, rispondere alle richieste valide delle autorità competenti e adempiere agli obblighi di legge.

3. Quando le informazioni vengono condivise con altri

Gerdoo non vende dati personali o contenuti di progetti. Le informazioni vengono condivise solo nella misura necessaria con i seguenti gruppi:

  • Fornitori di infrastrutture e data center, gateway di pagamento, SMS ed e-mail, autenticazione, Git e strumenti di supporto necessari per fornire la funzionalità selezionata.
  • Membri del progetto in base ai ruoli e ai livelli di accesso definiti dal proprietario o dal manager del progetto.
  • Autorità giudiziaria o legale competente, quando viene ricevuta una richiesta valida ed esecutiva, o nella misura necessaria per difendere i diritti e la sicurezza degli utenti e dell'infrastruttura.
  • In caso di fusione, cessione dell’attività o cambio di proprietà, i dati vengono condivisi in modo riservato e gli utenti vengono informati adeguatamente prima che il cambiamento incida sui loro diritti.

Il carico di lavoro e i dati associati sono ospitati nella posizione di esecuzione selezionata. Alcuni dati relativi ad account, fatturazione, supporto e controllo operativo possono essere elaborati separatamente dalla sede di esecuzione del carico di lavoro e presso la sede dei fornitori essenziali.

4. Conservazione e cancellazione dei dati

  • Conserviamo i dati per il tempo necessario a fornire il servizio, garantire la sicurezza, regolare i pagamenti, gestire controversie o adempiere agli obblighi di legge. I periodi di conservazione variano in base al tipo di dato e di servizio.
  • Dopo l’eliminazione di un servizio o di un account, i dati vengono rimossi dai sistemi attivi o non sono più accessibili nell’uso ordinario. I backup e i registri che la legge impone di conservare restano in un ambiente riservato fino alla scadenza del periodo previsto, poi vengono eliminati.
  • Le leggi sull'hosting e sulla criminalità informatica possono richiedere la conservazione di determinati dati dell'utente dopo la cessazione dell'abbonamento e determinati dati sul traffico o modifiche ai contenuti per un periodo specificato. Durante questo periodo, il loro utilizzo è limitato allo stesso scopo legale.
  • L’eliminazione di una risorsa operativa può essere immediata e irreversibile. Prima di eliminare un servizio, un volume, un componente aggiuntivo o un ambiente, scarica la versione che ti serve.

5. Protezione delle informazioni

  • La comunicazione con il pannello e con l’API è protetta da TLS. Le password sono conservate sotto forma di hash unidirezionali; token e segreti sono protetti con controlli crittografici e accessi limitati.
  • I servizi degli utenti sono isolati tra loro. L’accesso del personale ai sistemi in produzione è limitato in base alle mansioni e ai ruoli e viene registrato.
  • Nessun sistema è completamente sicuro. Cloud Noce mantiene controlli tecnici e organizzativi adeguati e, in caso di incidenti che coinvolgono i dati degli utenti, fornirà comunicazioni in base agli obblighi di legge e alla gravità dell’evento.

6. Cookie e memorizzazione del browser

Il sito e il pannello possono usare cookie o archiviazione locale per la sessione, la sicurezza, la lingua, il tema e le preferenze necessarie. Questi strumenti servono al funzionamento dell’account. Se in futuro verranno aggiunti strumenti facoltativi di analisi o pubblicità, aggiorneremo questa informativa e le modalità per esprimere il consenso prima di usarli.

7. I tuoi diritti e le tue scelte

  • Puoi consultare dal pannello le informazioni del profilo e i membri del progetto e modificare i dati che risultano modificabili.
  • Revoca una connessione Git, un token, una chiave SSH, un dominio o l'accesso di un membro che non è più necessario.
  • Puoi gestire le notifiche non essenziali; non puoi disattivare i messaggi di sicurezza, finanziari e operativi relativi all’account.
  • Puoi richiedere una copia dei dati disponibili, la loro rettifica o la cancellazione dell’account. Per evadere la richiesta potrebbe essere necessario verificare la tua identità o regolare eventuali pagamenti; si applicano inoltre le eccezioni previste dagli obblighi di conservazione.

8. I dati dei tuoi utenti finali

Se la tua applicazione raccoglie dati personali di altre persone, sei tu a decidere finalità e modalità del trattamento. Sei inoltre responsabile di informare le persone interessate, ottenere gli eventuali consensi necessari, rispondere alle loro richieste e gestire gli accessi. Cloud Noce tratta questi dati solo per fornire l’infrastruttura e secondo le tue impostazioni e istruzioni, salvo diversi obblighi di legge.

Domande sulla privacy e segnalazioni di sicurezza

Per domande sulla privacy, richieste relative ai tuoi dati o segnalazioni di sicurezza, scrivici ainfo@gerdoo.cloudVerifichiamo l’identità di chi invia la richiesta prima di rispondere, per evitare divulgazioni non autorizzate. Comunichiamo le modifiche importanti a questa informativa su questa pagina e, se necessario, tramite pannello, email o SMS.