Legale
Informativa sulla privacy
Nessuna analisi. Nessun tracciamento. Nessuna vendita di dati.
Ultimo aggiornamento: 25 maggio 2026
- La Sua cassaforte è protetta da tre livelli di crittografia: Crittografia della cassaforte (a riposo), Crittografia delle credenziali (per campo) e Crittografia dell'identità (lato client). Tutti i dati sono crittografati in transito (TLS).
- I campi di identità sono crittografati lato client con una chiave derivata dal Suo dispositivo (tramite WebAuthn PRF). Non possiamo decrittografarli. Mai.
- Nessuna analisi. Nessun pixel di tracciamento. Nessuno script di terze parti.
- Non vendiamo, condividiamo o affittiamo i Suoi dati. A nessuno. Per nessun motivo.
- Può eliminare il Suo account e tutti i dati in qualsiasi momento.
Questa informativa sulla privacy si applica al servizio Clavitor all'indirizzo clavitor.ai.
Quando utilizza Clavitor, memorizziamo:
- Informazioni sull'account: indirizzo email e credenziali di autenticazione
- Campi delle credenziali: crittografati a riposo con AES-256-GCM utilizzando la chiave della Sua cassaforte
- Campi di identità: crittografati lato client con una chiave derivata dal Suo dispositivo (tramite WebAuthn PRF) prima di raggiungere i nostri server — memorizzati come testo cifrato che non possiamo decrittografare
- Metadati: timestamp di creazione e modifica delle voci, titoli delle voci
- Log degli indirizzi IP (non memorizzati oltre l'elaborazione immediata della richiesta)
- Analisi di utilizzo o telemetria
- Impronte digitali del browser
- Cookie oltre l'autenticazione di sessione
I campi protetti dalla Crittografia dell'identità vengono crittografati nel Suo browser utilizzando una chiave derivata dalla Sua impronta digitale, dal Suo volto o dalla Sua chiave di sicurezza (YubiKey o qualsiasi dispositivo FIDO2) tramite l'estensione WebAuthn PRF. La chiave di crittografia non lascia mai il Suo dispositivo. I nostri server memorizzano solo il testo cifrato risultante. Non possiamo decrittografare i campi di identità, e nessuna futura modifica della policy, acquisizione o ordine legale potrà cambiare questo fatto: la realtà matematica è che non possediamo la chiave.
Quando crea una cassaforte, sceglie una regione. I Suoi dati rimangono in quella regione. Non replichiamo tra regioni a meno che Lei non lo richieda esplicitamente.
Utilizziamo fornitori di infrastrutture (hosting cloud, DNS) per gestire il servizio. Questi fornitori elaborano dati crittografati in transito ma non hanno accesso al contenuto della Sua cassaforte. Non utilizziamo servizi di analisi, reti pubblicitarie o data broker.
Se obbligati da un valido processo legale, possiamo fornire solo: il Suo indirizzo email, la data di creazione dell'account e i dati crittografati della cassaforte. I campi delle credenziali sono crittografati con la chiave della Sua cassaforte (che non memorizziamo). I campi di identità sono crittografati lato client. In pratica, abbiamo pochissime informazioni utili da fornire. La giurisdizione di Zurigo offre ulteriori protezioni legali contro le richieste di governi stranieri.
Annulli in qualsiasi momento dalle impostazioni del Suo account. I piani annuali continuano fino alla fine dell'anno pagato, i piani mensili fino al ciclo di fatturazione corrente. Le inviamo un promemoria 14 giorni prima del rinnovo.
Dopo la cancellazione. Le Sue casseforti diventano di sola lettura per 30 giorni — può ancora visualizzare, copiare ed esportare tutto. Riattivi entro questa finestra e tornerà alla normalità. Dopo 30 giorni, i dati della cassaforte vengono eliminati in modo permanente. I backup di conformità vengono distrutti 30 giorni dopo. Può richiedere l'eliminazione immediata in qualsiasi momento.
Rimborsi. Dopo ogni addebito, ha 14 giorni per annullare e ottenere un rimborso completo. Self-service, istantaneo, senza domande. Vedere Termini di servizio per i dettagli completi.
Informeremo gli utenti registrati via email prima di apportare modifiche sostanziali a questa policy. La versione corrente è sempre disponibile a questo URL.
Domande su questa policy? Inviare un'email a privacy@clavitor.ai.