veleiras
English EN Deutsch DE Português PT Français FR Español ES Italiano IT 日本語 JA Svenska SV
×

Informativa sulla privacy

In vigore dal: 2026-03-06

Veleiras ("noi") è una piattaforma di memoriali digitali. Prendiamo molto seriamente la privacy delle persone che utilizzano il nostro servizio — e delle persone che ricordano.

1. Titolare del trattamento

Il titolare del trattamento dei Suoi dati personali è:

Eliana dos Santos Pereira (ditta individuale)
6020 Innsbruck, AT
Email: privacy@veleiras.com

As a micro-enterprise with fewer than 10 employees, we are not required to appoint a Data Protection Officer under Art. 37 GDPR. For privacy-related enquiries, contact us at: privacy@veleiras.com.

2. Cosa raccogliamo e la nostra base giuridica

Quando crea un memoriale, raccogliamo:

  • Il Suo indirizzo e-mail (per l'accesso e le notifiche)
  • Una password (sottoposta a hash con Argon2id, mai memorizzata in chiaro)
  • Il nome, le date e la storia della persona che ricorda
  • Le foto che aggiunge alla galleria
  • I messaggi del libro degli ospiti lasciati dai visitatori

Non raccogliamo nomi, indirizzi e-mail o altre informazioni identificative dai visitatori che accendono candele o visualizzano un memoriale tramite un link condiviso.

Ai sensi dell'Art. 6(1) del GDPR, ci basiamo sulle seguenti basi giuridiche per ciascuna attività di trattamento:

Attività di trattamento Base giuridica
Dati dell'account (e-mail, password)Esecuzione del contratto — Art. 6(1)(b)
Contenuto del memoriale (nomi, date, foto, storie)Esecuzione del contratto — Art. 6(1)(b)
Dati di pagamento (registri delle transazioni)Esecuzione del contratto — Art. 6(1)(b) + Obbligo legale (conservazione fiscale) — Art. 6(1)(c)
Registri del consenso ai cookieInteresse legittimo (documentazione di conformità) — Art. 6(1)(f)
Analisi lato server (aggregate)Interesse legittimo (miglioramento del servizio) — Art. 6(1)(f)
Notifiche via e-mailEsecuzione del contratto — Art. 6(1)(b)
Cookie di sessione (PHPSESSID, CSRF)Strettamente necessari — nessun consenso richiesto (Art. 5(3) Direttiva ePrivacy)

3. Come proteggiamo i Suoi dati

Crittografia a riposo: Tutti i dati personali sensibili — inclusi nomi, indirizzi e-mail, epitaffi, storie di vita, messaggi del libro degli ospiti e voci di apprezzamento (nomi e storie personali sulle persone a cui tenevi) — vengono crittografati a riposo utilizzando la crittografia autenticata AES-256-GCM (tramite la libreria defuse/php-encryption) prima di essere memorizzati nel nostro database. Ciò significa che anche in caso di violazione del database, i dati sono illeggibili senza le chiavi di crittografia.

Hashing delle password: Le password vengono sottoposte a hash con Argon2id con parametri ad alto consumo di memoria, rendendo gli attacchi a forza bruta computazionalmente impraticabili. Non memorizziamo mai le password in chiaro.

Crittografia in transito: Tutte le comunicazioni tra il Suo browser e i nostri server sono protette dalla crittografia HTTPS/TLS. Imponiamo HTTPS su tutte le pagine e gli endpoint API.

4. Accesso basato su link

I memoriali sono accessibili tramite link di condivisione crittograficamente sicuri, non tramite un elenco pubblico. Esistono tre livelli di accesso:

  • Proprietario — Controllo completo, riservato al creatore del memoriale
  • Famiglia — Può aggiungere foto e moderare i messaggi
  • Ospite — Può visualizzare, accendere candele e lasciare messaggi

Senza un link valido, i visitatori vedono solo una pagina minima con il nome della persona e una candela. Nessuna storia, foto o messaggio è visibile senza invito.

5. Cosa non facciamo

  • Non vendiamo mai i Suoi dati a nessuno
  • Non mostriamo pubblicità
  • Non utilizziamo tracker analitici (nessun Google Analytics, nessun Facebook Pixel)
  • Non utilizziamo cookie di tracciamento o cookie pubblicitari di terze parti
  • Non condividiamo i dati dei memoriali con terze parti
  • Non utilizziamo il contenuto dei memoriali per addestrare modelli di IA
  • Non profiliamo i visitatori né costruiamo modelli comportamentali

6. Cookie

Utilizziamo solo cookie strettamente necessari. Non utilizziamo cookie di tracciamento, analitici o pubblicitari di terze parti.

Cookie Finalità Durata
PHPSESSIDGestione della sessione (stato di accesso). Strettamente necessario.Scade alla chiusura del browser
Token CSRFProtezione contro attacchi CSRF. Strettamente necessario per la sicurezza.Sessione
__cf_bm e similiImpostati da Cloudflare per la gestione dei bot e la protezione DDoS. Strettamente necessari per la sicurezza.Fino a 30 minuti

Poiché tutti i cookie che utilizziamo sono strettamente necessari per il funzionamento e la sicurezza del servizio, sono esenti dai requisiti di consenso ai sensi dell'Art. 5(3) della Direttiva ePrivacy.

7. Banner di consenso ai cookie

Mostriamo un banner di consenso ai cookie a tutti i visitatori. Sebbene i nostri cookie siano strettamente necessari e non richiedano consenso, il banner garantisce trasparenza e consente una scelta informata. La Sua preferenza viene memorizzata nel localStorage del browser e registrata lato server per la nostra documentazione di conformità.

Il registro di consenso lato server memorizza: ID utente (se connesso) o ID visitatore anonimo, azione di consenso (accettare/rifiutare), versione del consenso, un hash unidirezionale del Suo indirizzo IP (non l'indirizzo IP stesso) e timestamp.

I registri di consenso ai cookie vengono conservati per 3 anni in conformità con l'Art. 7(1) del GDPR, che richiede al titolare del trattamento di poter dimostrare che il consenso è stato prestato.

8. Analisi lato server

Raccogliamo statistiche di visita aggregate per comprendere come viene utilizzato il servizio e migliorarlo. Questo avviene interamente lato server, senza cookie, senza tracciamento JavaScript e senza identificazione individuale dei visitatori.

Memorizziamo solo:

  • Data della visita
  • Codice paese (derivato dall'header Cloudflare CF-IPCountry)
  • Percorso della pagina
  • Conteggio aggregato delle visite

Nessun indirizzo IP, impronta del browser o altra informazione personalmente identificabile viene memorizzata come parte delle analisi. I singoli visitatori non possono essere identificati o tracciati. I dati analitici vengono conservati per 2 anni.

9. Dati di pagamento

Tutti i pagamenti sono elaborati da Stripe. Non vediamo, memorizziamo né elaboriamo mai i dati della Sua carta di credito. Stripe gestisce tutti i dati di pagamento in conformità con PCI DSS Livello 1.

Conserviamo un registro della Sua transazione (ID pagamento Stripe, importo, data, stato) per l'esecuzione del contratto e per adempiere al nostro obbligo legale di conservare i registri finanziari ai sensi del diritto tributario austriaco (BAO §132). I registri di pagamento vengono conservati per 7 anni dalla transazione.

10. Conservazione dei dati

Categoria di dati Periodo di conservazione
Dati dell'account (e-mail, hash della password)Fino alla cancellazione dell'account + 30 giorni
Dati del memoriale (Piano Per Sempre)Finché Veleiras è in funzione (vedi condizioni del Piano Per Sempre)
Dati del memoriale (livello gratuito)Indefinito; può essere archiviato dopo 5 anni di inattività (preavviso di 90 giorni via e-mail al proprietario)
Registri di pagamento7 anni (diritto tributario austriaco, BAO §132)
Registri del consenso ai cookie3 anni (Art. 7(1) GDPR)
Analisi lato server2 anni
Dati di sessione (PHPSESSID)Fino alla chiusura del browser
Richieste di cancellazione (GDPR)Dati cancellati entro 30 giorni; l'hash dell'e-mail viene conservato per evitare problemi di ri-registrazione

Se cancella il Suo memoriale o richiede la cancellazione, tutti i dati associati (foto, messaggi, storie, candele) vengono rimossi permanentemente dai nostri server entro 30 giorni.

11. Sub-responsabili

Utilizziamo i seguenti fornitori di servizi terzi (sub-responsabili) per gestire Veleiras. Con ciascuno è in vigore un Accordo per il Trattamento dei Dati (DPA):

Sub-responsabile Finalità Ubicazione e garanzie
Stripe, Inc.Elaborazione dei pagamentiStati Uniti — Clausole Contrattuali Standard UE (SCC) + DPA
Cloudflare, Inc.CDN, protezione DDoS, sicurezza, archiviazione media (R2), database edge (D1)Azienda statunitense — ubicazioni dati UE, Quadro sulla Privacy dei Dati UE-USA + DPA
Hostinger International Ltd.Hosting web e databaseServer nell'Unione Europea — DPA

12. Trasferimenti internazionali

I Suoi dati sono memorizzati su server nell'Unione Europea. Il nostro database principale è ospitato da Hostinger (UE), e Cloudflare D1 (database) e R2 (archiviazione media) sono configurati per ubicazioni dati UE. La CDN di Cloudflare può instradare le richieste attraverso server edge globali per prestazioni e sicurezza, ma i dati memorizzati rimangono nell'UE. Stripe (elaborazione pagamenti) ha sede negli Stati Uniti ed è certificato nell'ambito del Quadro sulla Privacy dei Dati UE-USA. Tutti i trasferimenti al di fuori dell'UE sono protetti da Accordi per il Trattamento dei Dati come richiesto dal Capitolo V del GDPR.

13. I Suoi diritti (GDPR)

Se si trova nello Spazio Economico Europeo, ha il diritto di:

  • Accesso (Art. 15) — Richiedere una copia di tutti i dati personali che deteniamo su di Lei
  • Rettifica (Art. 16) — Correggere qualsiasi dato personale inesatto
  • Cancellazione (Art. 17) — Richiedere la cancellazione dei Suoi dati e del memoriale
  • Limitazione (Art. 18) — Richiedere la limitazione del trattamento
  • Portabilità (Art. 20) — Ricevere i Suoi dati in un formato strutturato e leggibile da dispositivo automatico
  • Opposizione (Art. 21) — Opporsi al trattamento basato sull'interesse legittimo

Per esercitare uno qualsiasi di questi diritti, ci contatti all'indirizzo privacy@veleiras.com. Risponderemo entro 30 giorni come richiesto dall'Art. 12(3) del GDPR.

14. Profilazione e processo decisionale automatizzato

Non effettuiamo alcuna profilazione o processo decisionale automatizzato come definito dall'Art. 22 del GDPR. Nessuna decisione che La riguarda viene presa con mezzi automatizzati. Non costruiamo profili comportamentali degli utenti o dei visitatori.

15. Minori

Veleiras non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori. I memoriali possono essere creati per minori dai loro genitori o tutori legali.

16. Modifiche a questa informativa

Potremmo aggiornare questa informativa di tanto in tanto. Le modifiche significative saranno comunicate via e-mail ai proprietari dei memoriali. La data di entrata in vigore in cima a questa pagina rifletterà sempre la versione più recente.

17. Contatti e reclami

Per qualsiasi domanda o richiesta relativa alla privacy:
privacy@veleiras.com

Ci impegniamo a risolvere tutte le questioni relative alla privacy direttamente. Se non è soddisfatto della nostra risposta, ha il diritto di presentare un reclamo all'autorità di controllo:

Autorità austriaca per la protezione dei dati
(Österreichische Datenschutzbehörde)
Barichgasse 40-42, 1030 Vienna, Austria
Email: dsb@dsb.gv.at
Website: www.dsb.gv.at

← Torna a Veleiras

Usiamo solo cookie essenziali. Nessun tracciamento. Nessuna pubblicità.

Privacy Termini Note legali Compliance