Informativa sulla privacy
Ultimo aggiornamento: 30 luglio 2026
Titolare del trattamento
Il titolare del trattamento dei dati personali relativi all’account e alla fatturazione sarà identificato al momento dell’iscrizione della società editrice. Fino ad allora, per qualsiasi richiesta relativa ai tuoi dati personali (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) o per presentare un reclamo alla CNIL o a un’altra autorità competente, contatta contact@verifagent.com. Puoi anche utilizzare l’eliminazione dell’account nel prodotto su /app/settings/account quando ciò soddisfa la tua richiesta.
Dati che trattiamo
A seconda di come utilizzi Verifagent, possiamo trattare:
- Account: indirizzo email, hash della password (gestito da Supabase Auth), lingua preferita (preferred_locale / verifagent_locale).
- Organizzazione: nome dell’organizzazione, membri e ruoli.
- Monitor: nome, periodo atteso, periodo di grazia, token/URL di ping.
- Segnali (ping): timestamp, durate, messaggi di errore e metadati JSON inviati dai tuoi workflow.
- Incidenti: orari di apertura/risoluzione e stato correlato.
- Canali di notifica: email di destinazione, URL chat/webhook (Slack, Discord, Teams), chat ID Telegram e routing keys PagerDuty. I token dei bot e le routing keys sono memorizzati come segreti e oscurati nell’interfaccia per i non manager.
- Fatturazione (all’apertura dei pagamenti): identificativi cliente/abbonamento Stripe e campi di stato correlati. I dati della carta saranno elaborati da Stripe, non memorizzati da Verifagent.
Finalità e basi giuridiche
- Fornitura del servizio di monitoraggio e dell’account (esecuzione del contratto).
- Sicurezza, prevenzione degli abusi e integrità del servizio (interessi legittimi / obblighi legali).
- Fatturazione e registri fiscali per i piani a pagamento (contratto / obbligo legale).
- Email transazionali — autenticazione, avvisi, promemoria di fatturazione (contratto / interessi legittimi).
- Analisi del prodotto tramite Vercel Analytics in modalità orientata alla privacy (interessi legittimi; vedi l’informativa Cookie).
Titolare vs responsabile del trattamento
Per il profilo del tuo account e il rapporto di fatturazione, Verifagent agisce come titolare del trattamento.
Per i dati personali contenuti nei metadati dei ping dei tuoi monitor, nel contesto degli incidenti e nelle destinazioni di notifica che configuri, sei in genere il titolare del trattamento. Un accordo sul trattamento dei dati (DPA) sarà messo a disposizione all’apertura del servizio per i clienti business che ne hanno bisogno.
Responsabili del trattamento
Utilizziamo i seguenti fornitori per gestire Verifagent:
- Supabase — database e autenticazione; dati ospitati nell’Unione europea (Stoccolma, Svezia), regione eu-north-1.
- Vercel — hosting e distribuzione dell’applicazione.
- Resend — invio di email transazionali e di avviso.
- Stripe — elaborazione dei pagamenti e portale clienti di fatturazione.
- cron-job.org — cron esterno che chiama il nostro endpoint di invio delle notifiche.
Conservazione
La cronologia visibile segue i limiti del piano: circa 7 giorni su Solo e circa 12 mesi su Studio per le viste incidenti/cronologia, salvo modifiche al prodotto.
Log operativi e backup possono conservare dati residui per un breve periodo aggiuntivo per sicurezza e continuità.
Dopo l’eliminazione dell’account (disponibile nel prodotto su /app/settings/account), le tue appartenenze vengono rimosse. Le organizzazioni di cui eri l’unico proprietario possono essere eliminate con i relativi monitor e canali. Stripe potrà conservare documenti di fatturazione secondo la legge quando la fatturazione sarà attiva.
I tuoi diritti GDPR
Ove si applichi il GDPR, puoi richiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, e puoi presentare un reclamo a un’autorità di controllo.
Per esercitare i diritti, contatta contact@verifagent.com oppure utilizza l’eliminazione dell’account nel prodotto su /app/settings/account quando ciò soddisfa la tua richiesta.
Sicurezza
Utilizziamo misure adeguate a un servizio SaaS di monitoraggio (trasporto crittografato, controlli di accesso, password con hash tramite Supabase Auth, token di ping segreti). Nessun metodo di trasmissione o archiviazione è perfettamente sicuro.
Trasferimenti internazionali
Se un fornitore tratta dati al di fuori dello SEE/Regno Unito, ci basiamo su garanzie appropriate (come le Clausole contrattuali standard) offerte da tale fornitore, salvo decisione di adeguatezza.
Minori
Verifagent è destinato a un uso professionale e non è rivolto ai minori.
Modifiche
Possiamo aggiornare la presente informativa. La data « Ultimo aggiornamento » sarà modificata.