trasimene.com
Informativa sulla privacy
Ultimo aggiornamento: 24 luglio 2026
— 01 —
Titolare del trattamento
TRASIMENE SAS, 61 Rue de Lyon, 75012 Parigi — contact@trasimene.com. Ai sensi del Regolamento (UE) 2016/679 (GDPR) e della legge francese sulla protezione dei dati (loi Informatique et Libertés), disponi di diritti sui tuoi dati personali. Il referente per la protezione dei dati è raggiungibile allo stesso indirizzo email.
— 02 —
Dati raccolti
Account utente: indirizzo email, nome e cognome, password con hash (bcrypt, non leggibile da Trasimène), data di registrazione, identificativo univoco.
Utilizzo del servizio: log di accesso (IP, user-agent, timestamp — 30 giorni), eventi di scansione anonimizzati (ID dispositivo pseudonimizzato, risultati aggregati), token per le notifiche push (token Firebase — revocabile).
Cassaforte digitale: i tuoi file, note e password sono crittografati a riposo con AES-256-GCM. La chiave di crittografia è unica per ogni account ed è gestita lato server in Google Secret Manager, sotto rigidi controlli di accesso. Non vendiamo né condividiamo mai il contenuto della tua cassaforte.
Pagamento: nessun dato della carta viene conservato da Trasimène. Tutte le transazioni sono gestite esclusivamente dal nostro provider di pagamento certificato PCI-DSS.
— VPN —
VPN e dati sul traffico
Trasimène include una VPN sicura (protocollo WireGuard crittografato) come funzione di sicurezza. Quando la attivi:
No-log: non registriamo, ispezioniamo né conserviamo il contenuto del tuo traffico. Viene registrato solo lo stato della connessione (connesso/disconnesso) per il funzionamento del servizio.
Filtraggio DNS di sicurezza: come funzione di sicurezza, le richieste DNS effettuate all'interno del tunnel vengono risolte dai nostri server e confrontate con un elenco di minacce categorizzato (malware, phishing, command-and-control, tracker). Solo quando un dominio figura in questo elenco, registriamo tale dominio e la sua categoria, collegati al tuo account per 48 ore, al solo scopo di mostrare il relativo avviso di sicurezza nell'app. I domini innocui non vengono mai registrati e non viene conservata alcuna cronologia di navigazione. La risoluzione a monte è affidata a Quad9, un risolutore rispettoso della privacy.
Server proprietari: il traffico passa solo attraverso server gestiti da Trasimène (WireGuard), mai attraverso terze parti.
Nessuna monetizzazione: non vendiamo, condividiamo o reindirizziamo mai il tuo traffico per scopi pubblicitari o commerciali.
Accesso sul dispositivo: per fornire la protezione antivirus, l'app può accedere localmente a: elenco delle app installate, notifiche (anti-phishing), Wi-Fi, stato della SIM, contatti/calendario (rilevamento anomalie, solo conteggi), fotocamera (scansione QR) e posizione (Android 12 e precedenti, unicamente per la scansione del Wi-Fi). Questi dati vengono elaborati sul tuo dispositivo e non vengono mai venduti.
— 03 —
Basi giuridiche del trattamento
Esecuzione del contratto (art. 6.1.b GDPR): gestione dell'account utente, fornitura del servizio di sicurezza, gestione degli abbonamenti.
Consenso (art. 6.1.a GDPR): invio della newsletter, cookie di analisi e di marketing.
Interessi legittimi (art. 6.1.f GDPR): sicurezza della piattaforma, prevenzione delle frodi, monitoraggio tecnico (Sentry).
Obbligo legale (art. 6.1.c GDPR): conservazione dei log di connessione (obbligo di legge francese — 1 anno).
— 04 —
Periodi di conservazione
Account attivo: dati conservati per la durata dell'abbonamento, più 12 mesi aggiuntivi dopo la cancellazione (periodo di ricorso).
Log di accesso: 30 giorni continuativi.
Newsletter: fino alla disiscrizione, poi eliminati entro 30 giorni.
Cassaforte: dati eliminati entro 7 giorni dalla chiusura dell'account.
— 05 —
Sub-responsabili del trattamento
TRASIMENE SAS si avvale dei seguenti sub-responsabili del trattamento, tutti vincolati da un accordo sul trattamento dei dati conforme al GDPR:
Google Cloud (Google LLC) — hosting dei dati, regione europe-west1 (UE) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — analisi di prodotto, server UE — https://posthog.com/privacy
Sentry (Functional Software Inc.) — monitoraggio degli errori — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API di monitoraggio del dark web — nessun dato personale trasmesso (solo hash SHA-1 parziale)
RevenueCat Inc. — gestione degli abbonamenti in-app — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — analisi antivirus di APK e URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — verifica degli URL dannosi — https://safebrowsing.google.com/
Resend Inc. — invio di email transazionali — https://resend.com/legal/privacy-policy
— 06 —
Cookie
Cookie essenziali (nessun consenso richiesto): sessione di autenticazione (NextAuth.js), preferenze di lingua.
Cookie di analisi (consenso richiesto): PostHog, Google Analytics — misurazione anonimizzata del pubblico, miglioramento del servizio.
Cookie di marketing (consenso richiesto): Meta Pixel, TikTok, LinkedIn, X — pubblicità mirata e misurazione delle campagne.
Puoi gestire le tue preferenze sui cookie in qualsiasi momento tramite il pulsante Gestisci i cookie in fondo alla pagina.
— 07 —
I tuoi diritti GDPR
Ai sensi degli articoli da 15 a 22 del GDPR, disponi dei seguenti diritti:
Diritto di accesso (art. 15) · Diritto di rettifica (art. 16) · Diritto alla cancellazione (art. 17) · Diritto alla portabilità dei dati (art. 20) · Diritto di opposizione (art. 21) · Diritto di limitazione del trattamento (art. 18) · Diritto di revocare il consenso in qualsiasi momento.
Per esercitare i tuoi diritti: contact@trasimene.com — risposta entro 30 giorni. Potrebbe essere richiesta una prova d'identità.
— 08 —
Reclami a un'autorità di controllo
Se ritieni che il trattamento dei tuoi dati personali non sia conforme alla normativa applicabile, hai il diritto di presentare un reclamo all'autorità di controllo competente. In Francia: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Trasferimenti internazionali
Alcuni sub-responsabili (Sentry, Have I Been Pwned) possono trattare i dati al di fuori dell'Unione Europea. Tali trasferimenti sono disciplinati dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, o da garanzie equivalenti.
— 10 —
Minori
L'accesso al servizio è riservato agli adulti; i minori devono ottenere il consenso espresso del titolare della responsabilità genitoriale (vedi Termini di servizio). Ai sensi dell'articolo 45 della loi Informatique et Libertés (legge francese sulla protezione dei dati), un minore di età inferiore a 15 anni non può prestare da solo il consenso al trattamento dei propri dati personali: è richiesto il consenso congiunto del minore e del titolare della responsabilità genitoriale. Il titolare della responsabilità genitoriale può esercitare i diritti GDPR per conto del minore scrivendo a contact@trasimene.com.
— 11 —
Direttive post mortem
Ai sensi dell'articolo 85 della loi Informatique et Libertés (legge francese sulla protezione dei dati), puoi impartire direttive relative alla conservazione, cancellazione e comunicazione dei tuoi dati personali dopo la tua morte, e modificarle in qualsiasi momento scrivendo a contact@trasimene.com. In assenza di direttive, i tuoi eredi possono esercitare determinati diritti alle condizioni previste dalla legge.