Note legali
Informativa sulla privacy
Ultimo aggiornamento: 9 luglio 2026
1. Chi è responsabile dei tuoi dati
Per i dati personali qui descritti, IntoClouds è il titolare del trattamento. IntoClouds è gestita da Chișinău, Repubblica di Moldova. Per qualsiasi questione relativa alla privacy, o per esercitare i tuoi diritti, contatta hello@intoclouds.io.
Questa informativa riguarda i dati personali dei nostri clienti e titolari di account. Quando conservi dati personali di altre persone sui tuoi server o nelle tue caselle email, sei tu il titolare di tali dati e noi agiamo come tuo responsabile — vedi il nostro Addendum sul Trattamento dei Dati.
2. Cosa raccogliamo
Raccogliamo solo ciò che ci serve per fornire e proteggere il servizio:
- Dettagli dell'account — il tuo indirizzo email, il tuo nome e il nome della tua organizzazione.
- Credenziali — la tua password, memorizzata solo come hash argon2id (mai in chiaro) e, se lo attivi, il tuo segreto per l'autenticazione a due fattori.
- Dati di sessione — un cookie di sessione che contiene un token casuale; dalla nostra parte conserviamo solo un hash di quel token.
- Log tecnici — gli indirizzi IP compaiono nei log dei nostri server e vengono usati dal nostro rate-limiting per proteggere dagli abusi.
- Metadati delle risorse — i server che crei (hostname, indirizzi IP, regione, piano), i tuoi domini e record DNS, e gli indirizzi delle tue caselle email.
- Registro di audit — una traccia di ogni azione che modifica qualcosa nel tuo account (chi ha fatto cosa, su quale risorsa e quando), che conserviamo per sicurezza e responsabilità.
- Metadati di fatturazione — abbonamenti, fatture e importi. Non riceviamo né conserviamo il numero della tua carta o altre credenziali di pagamento — quelle vanno direttamente a Polar (vedi sezione 4).
- Messaggi di assistenza — tutto ciò che ci invii via email o tramite il nostro bot di assistenza Telegram.
3. Perché lo usiamo e la nostra base giuridica
In base al GDPR, ci basiamo sulle seguenti basi giuridiche:
- Esecuzione di un contratto — per creare e gestire il tuo account, effettuare il provisioning e far funzionare i tuoi server, domini, DNS ed email, e gestire la fatturazione.
- Interessi legittimi — per mantenere sicura la piattaforma e per prevenire e indagare frodi e abusi (ad esempio, gli indirizzi IP nei log e i rate limit, e il registro di audit).
- Obbligo legale — per soddisfare requisiti come la conservazione delle fatture a fini fiscali e la comunicazione di dati accurati sull'intestatario ai registri dei domini, come richiesto dalle regole di ICANN e dei registri.
4. Chi altro tratta i tuoi dati
Condividiamo i dati personali solo con i fornitori di servizi di cui abbiamo bisogno per far funzionare IntoClouds. Ciascuno agisce sulla base di un contratto e solo per le finalità indicate di seguito:
- Hosting — Hetzner
- Hetzner Online GmbH (Germania) fornisce l’infrastruttura cloud su cui girano i tuoi server e i nostri sistemi. I nostri sistemi e i dati del tuo account si trovano in data center dell’UE; i server che crei si trovano nella regione che hai scelto per loro, che può essere fuori dall’UE (vedi la sezione 5).
- Pagamenti — Polar
- Polar agisce come nostro merchant of record e processore dei pagamenti. Polar raccoglie direttamente i dati di pagamento e le informazioni di fatturazione; noi riceviamo solo metadati di fatturazione (come lo stato dell'abbonamento e gli importi delle fatture) e mai i dati della tua carta.
- Domini — registrar e registro
- Quando registri o trasferisci un dominio, il registrar e il registro di dominio competenti trattano i dati del registrante necessari a far funzionare il dominio, come richiesto dalle policy di ICANN e del registro.
- Lookup DNS — resolver pubblico Cloudflare
- Quando ci chiedi di importare la zona DNS di un dominio esistente, interroghiamo il resolver pubblico DNS-over-HTTPS di Cloudflare per leggere i record pubblici attuali di quel dominio. Questo invia solo una query DNS standard per il tuo dominio — nessun dato di account — e solo per i domini che ci chiedi di importare.
- Assistenza — Telegram
- Se ci contatti tramite il nostro bot di assistenza Telegram, Telegram tratta quei messaggi nell'ambito della consegna della conversazione.
Non vendiamo i tuoi dati personali e non li condividiamo per finalità pubblicitarie.
5. Dove vengono archiviati i tuoi dati
I dati del tuo account — tutto ciò che è elencato nella sezione 2 — sono conservati nell’Unione europea (Germania e Finlandia). È lì che girano i nostri sistemi, e non dipende da alcuna tua scelta.
I server che crei sono una cosa a parte, e sei tu a scegliere dove girano. Offriamo regioni a Falkenstein e Norimberga (Germania), Helsinki (Finlandia), Ashburn in Virginia e Hillsboro in Oregon (Stati Uniti) e Singapore. Se distribuisci fuori dall’UE, qualsiasi dato personale che metti su quel server è conservato in quel Paese: il titolare del trattamento di quei dati sei tu, quindi quel trasferimento e la sua base giuridica spettano a te. Scegli una regione dell’UE se la residenza nell’UE è importante per te.
Alcuni dei responsabili del trattamento indicati sopra possono operare anche da fuori dell’UE; quando ciò comporta un trasferimento di dati personali di cui siamo responsabili, avviene con una garanzia adeguata come le clausole contrattuali tipo della Commissione europea.
6. Per quanto tempo lo conserviamo
- Dati dell'account — per tutto il tempo in cui il tuo account è attivo, e fino a 90 giorni dopo la sua chiusura, dopodiché vengono eliminati o anonimizzati.
- Registri di audit — conservati per 12 mesi per sicurezza e responsabilità.
- Fatture e documenti fiscali — conservati per tutto il tempo richiesto dalla normativa fiscale e contabile.
7. I tuoi diritti
In base al GDPR hai il diritto di:
- accedere ai dati personali che deteniamo su di te;
- rettificare i dati inesatti o incompleti;
- cancellare i tuoi dati ("diritto all'oblio"), fatti salvi i nostri obblighi legali di conservazione;
- trasferire i tuoi dati — riceverli in un formato strutturato, comune e leggibile da una macchina;
- opporti al trattamento basato sui nostri interessi legittimi o limitarlo.
Per esercitare uno qualsiasi di questi diritti, scrivi a hello@intoclouds.io. Risponderemo entro i tempi previsti dalla legge (di norma un mese).
8. Cookie e tracciamento
Usiamo un unico cookie di sessione strettamente necessario per tenerti connesso. Contiene un token di sessione casuale ed è impostato con i flag HttpOnly e SameSite, così non può essere letto dagli script né inviato da altri siti.
Non usiamo analytics, pubblicità, fingerprinting né alcun cookie o script di tracciamento di terze parti. Non c'è davvero alcun codice di analytics nel prodotto — quindi non c'è alcun tracciamento da disattivare né alcun banner di consenso ai cookie da cliccare.
9. Processo decisionale automatizzato
Non effettuiamo processi decisionali automatizzati che producano effetti giuridici o similmente significativi su di te. I processi automatizzati come il rate-limiting contro gli abusi e la sospensione per mancato pagamento seguono regole fisse e pubblicate e non costituiscono profilazione.
10. Minori
IntoClouds è un servizio aziendale per adulti e non è rivolto ai minori. Non raccogliamo consapevolmente dati personali da chiunque abbia meno di 18 anni. Se ritieni che un minore ci abbia fornito dati personali, contattaci e li elimineremo.
11. Reclami
Se hai una preoccupazione su come gestiamo i tuoi dati, contattaci prima a hello@intoclouds.io — vorremmo avere la possibilità di rimediare. Hai anche il diritto di presentare un reclamo a un'autorità di controllo per la protezione dei dati, in particolare nel paese dell'UE in cui vivi o lavori.