Informativa sulla privacy
Ultimo aggiornamento: 22/08/2026
Questa informativa spiega quali dati personali raccoglie Reeve, perché, chi altro li vede, per quanto tempo li conserviamo e che cosa puoi farci. Copre il sito reeve.page, la scansione gratuita, la dashboard di Care e le email che inviamo, ed è parte dei nostri termini di servizio su /terms. La pagina di trasparenza su /legal dice buona parte di tutto questo in meno parole, e /imprint dice chi siamo.
1. Chi siamo e i due ruoli che ricopriamo
Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine, è responsabile dei dati personali descritti in questa informativa. Puoi scriverci a hello@reeve.page.
Qui ci sono due rapporti, e conta molto in quale ti trovi. Per il tuo account, il tuo record di fatturazione, gli indirizzi che ci chiedi di scansionare o tenere d'occhio e il tuo uso della dashboard, siamo noi a decidere che cosa viene raccolto e perché: siamo il titolare del trattamento, e questa informativa è la nostra comunicazione a te.
Sul contenuto del tuo database non decidiamo nulla. Care copia il tuo database perché gliel'hai detto tu, secondo una cadenza che hai scelto, con una credenziale che ci hai dato. I dati personali che stanno lì dentro (i record dei tuoi utenti) sono tuoi. Noi siamo il tuo responsabile, e che cosa possiamo e non possiamo farne è nell'allegato A dei termini su /terms, non in questa informativa.
Non siamo quindi il titolare del trattamento dei dati personali dei tuoi utenti, e non rispondiamo direttamente alle loro richieste. Se uno di loro ci contatta, te lo diciamo e ci facciamo da parte.
2. Che cosa raccogliamo
Per categorie, e che cosa c'è davvero in ciascuna:
- Dati dell'account: il tuo indirizzo email, il tuo nome se lo dai, la tua lingua, il tuo fuso orario, le tue preferenze di notifica e se accedi con collegamento o con Google. Accedere con Google ci dà il tuo identificativo di account Google e il tuo indirizzo email, nient'altro.
- Dati di fatturazione: il tuo piano, lo stato dell'abbonamento, la valuta e la periodicità di fatturazione, la data di fine prova e gli identificativi che PayPro Global ci dà per i tuoi record di cliente e abbonamento. I numeri di carta non arrivano mai a noi; è PayPro Global, merchant of record, a detenerli.
- Dati dell'app: gli indirizzi web che invii, i loro nomi di dominio, con che cosa rileviamo che sono costruiti, il voto e i rilievi di ogni scansione, i risultati dei sondaggi di disponibilità e i metadati di ogni backup, come quando è girato, quanto occupa e se è stato verificato.
- Rilievi: ciò che una scansione ha osservato. Quando viene trovato un segreto, conserviamo solo il suo tipo, la sua gravità e un indizio mascherato come le ultime quattro cifre. Non conserviamo mai, da nessuna parte, il valore di una chiave o credenziale trovata.
- Credenziali: la credenziale database in sola lettura che ci dai, cifrata, e la credenziale Storage facoltativa se hai collegato i tuoi file caricati. Nessuna delle due viene mai conservata in una forma leggibile dal database.
- Contenuti del cliente: le copie del tuo database e, se li hai collegati, dei tuoi file caricati. Cifrate, e disciplinate dall’Allegato A dei Termini anziché da questa informativa.
- Dati di sicurezza e tecnici: un hash a senso unico del tuo indirizzo IP invece dell'indirizzo stesso, la stringa user-agent del tuo browser, un hash del dispositivo per notare un accesso da un posto nuovo, i record di sessione e un registro delle attività di che cosa è stato fatto nel tuo account e quando.
- Dati di assistenza: i messaggi che ci mandi via email o in chat, e le nostre risposte.
- Utilizzo del sito: pagine viste, pagina di provenienza, paese approssimativo, tipo di browser e di dispositivo, raccolti dalla nostra installazione di analisi, senza cookie.
- Dati dei visitatori della scansione gratuita (se usi lo scanner senza account): l'indirizzo scansionato, l'hash dell'IP, la tua conferma che l'app è tua e quando l'hai data, e, solo se chiedi i rilievi dettagliati, il tuo indirizzo email.
3. Perché li usiamo
Non vendiamo i tuoi dati personali. Non li condividiamo per la pubblicità di nessuno. Non costruiamo un profilo di te attraverso altri siti, e in Reeve non c'è tecnologia pubblicitaria da nessuna parte.
- Per fornire ciò che hai chiesto: eseguire scansioni, fare e verificare backup, eseguire ripristini, tenere d'occhio le tue app e dirti quando qualcosa cambia.
- Per farti accedere, tenere sicura la sessione e confermare le azioni delicate fuori dal browser, via email.
- Per incassare il pagamento, gestire il tuo abbonamento e assolvere i nostri obblighi fiscali e contabili.
- Per inviare le email di cui il servizio è in buona parte fatto: conferme di backup, avvisi di problemi, comunicazioni su prova e fatturazione e avvisi di sicurezza sul tuo account.
- Per inviarti novità sul prodotto e consigli, se non li hai disattivati.
- Per tenere il servizio funzionante e sicuro: limiti di frequenza, prevenzione degli abusi, debug e gli avvisi interni che ci dicono che un'attività è fallita.
- Per capire in forma aggregata quali pagine e funzioni vengono usate.
- Per rispondere ai tuoi messaggi di assistenza.
- Per rispettare la legge e per accertare, esercitare o difendere diritti in giudizio.
4. Le nostre basi giuridiche
Se ti si applica il GDPR dell'UE o del Regno Unito, queste sono le basi su cui ci fondiamo:
- Esecuzione di un contratto, articolo 6, paragrafo 1, lettera b: tutto ciò che serve per darti quello per cui ti sei iscritto (account, fatturazione, backup, ripristini, controllo ed email di servizio), oltre alla scansione gratuita che hai richiesto.
- Legittimo interesse, articolo 6, paragrafo 1, lettera f: tenere il servizio sicuro e disponibile, prevenire l'abuso dello scanner gratuito, le statistiche aggregate d'uso, gli avvisi interni che ci segnalano un'attività fallita e il miglioramento del prodotto. Li abbiamo bilanciati con i tuoi interessi: i dati coinvolti sono minimi, il tuo indirizzo IP è ridotto a hash invece che conservato, e nulla di tutto ciò serve a profilarti. Puoi opporti in qualsiasi momento ai sensi della sezione 11.
- Obbligo legale, articolo 6, paragrafo 1, lettera c: i registri fiscali e contabili, e la risposta a richieste legittime delle autorità.
- Consenso, articolo 6, paragrafo 1, lettera a: le novità sul prodotto e i consigli, e l'accesso con Google se lo scegli al posto di un collegamento. Puoi revocare il consenso quando vuoi, nelle impostazioni o tramite il collegamento di disiscrizione, senza che ciò tocchi quanto fatto prima.
5. Cookie e tecnologie simili
Reeve imposta un piccolo numero di cookie propri e nessuno di terze parti. Sul sito non c'è alcun cookie pubblicitario, alcun plugin social e alcun tracciatore tra siti, ed ecco perché non ti viene chiesto di chiudere un banner di consenso.
- i18n_redirected: ricorda la lingua che hai scelto. Circa un anno.
- reeve_currency: ricorda la valuta scelta nella sezione prezzi. Circa un anno.
- nuxt-color-mode: ricorda il tema chiaro o scuro. Circa un anno.
- __Host-care_session: ti tiene autenticato nella dashboard. Strettamente necessario: senza di esso non c'è accesso all'account. Scade con la sessione.
- __Host-care_oauth_state e __Host-care_oauth_intent: impostati solo mentre è in corso un accesso con Google, per impedire la falsificazione delle richieste. Durano minuti.
6. Analisi
La nostra analisi del sito è Umami, che ospitiamo noi stessi sul nostro server. Non imposta cookie, non registra indirizzi IP e non può seguirti su un altro sito. Nulla di tutto ciò esce dalla nostra infrastruttura, e nessuna società di analisi riceve alcunché.
La dashboard registra ciò che accade dentro il tuo account (quali pagine hai aperto, quali azioni hai fatto) nello stesso registro delle attività che puoi leggere tu nelle impostazioni. È di prima parte, non è condiviso, ed è ciò a cui la sezione 10 assegna un tempo di conservazione.
Puoi bloccare o eliminare i cookie nel tuo browser. Bloccare il cookie di sessione ti impedirà di accedere; bloccare gli altri ti costerà solo le tue preferenze.
7. Chi altro vede i tuoi dati
L'elenco è corto di proposito. Sono le uniche società esterne coinvolte, e ciascuna vede soltanto ciò che il suo compito richiede:
- Cloudflare: conserva le copie di backup cifrate, in R2 con l'impostazione di giurisdizione UE. Ciò che detiene è testo cifrato che non può leggere.
- PayPro Global: incassa il pagamento come merchant of record. Riceve il tuo indirizzo email e i tuoi dati di pagamento direttamente da te; noi non vediamo mai un numero di carta.
- Resend, che consegna tramite Amazon SES: invia le nostre email transazionali. Riceve il tuo indirizzo e il messaggio.
- Google: solo se scegli di accedere con Google, e solo per questo.
- Telegram: i nostri avvisi operativi arrivano lì in un canale privato. Quei messaggi contengono nomi di dominio, voti e cause di errore. Uno di essi, l'avviso che qualcuno si è iscritto alla lista dello scanner, contiene anche l'indirizzo email iscritto; lo stiamo togliendo, e finché non l'avremo fatto lo diciamo qui invece di tacerlo.
8. Assistenza, comunicazioni e cambiamenti societari
La nostra chat di assistenza gira su Libredesk, che ospitiamo noi stessi sul nostro server. Nessuna società di chat esterna vede i tuoi messaggi, e proprio per questo nell'elenco qui sopra non ne compare nessuna.
Possiamo anche comunicare dati personali dove la legge lo imponga, o per accertare, esercitare o difendere diritti in giudizio.
Se un giorno l'attività venisse venduta o fusa, i dati personali potrebbero essere trasferiti con essa. Te lo diremmo, e questa informativa continuerebbe ad applicarsi finché non fosse sostituita da una non meno protettiva.
Se aggiungiamo un fornitore, compare su /legal prima che tratti qualsiasi cosa di tuo, e i clienti business ricevono il preavviso di 30 giorni previsto dall'allegato A dei termini su /terms.
9. Dove sono i tuoi dati e trasferimenti all'estero
Il servizio gira sui nostri server, in Ukraine, USA, EU, e non su una piattaforma cloud. Le copie di backup sono conservate in Cloudflare R2 con l'impostazione di giurisdizione UE, quindi restano soggette alle regole dell'UE da qualunque parte arrivi la richiesta.
Alcuni dei fornitori indicati sopra si trovano fuori dallo SEE e dal Regno Unito. Quando dati personali vanno in un paese privo di decisione di adeguatezza della Commissione europea, ci basiamo sulle clausole contrattuali tipo della Commissione europea, con lo UK International Data Transfer Addendum quando sono coinvolti dati del Regno Unito, e valutiamo ogni trasferimento prima di farvi affidamento. Le copie di backup sono sempre cifrate prima di viaggiare, e le chiavi restano da noi.
Scrivi a hello@reeve.page se vuoi i dettagli dello strumento su cui ci basiamo per un trasferimento specifico.
10. Per quanto tempo conserviamo le cose
Questi sono i tempi reali. Sono applicati dal software e non semplicemente promessi, salvo dove questa sezione dica il contrario:
- Copie di backup: tanti punti di ripristino quanti ne include il tuo piano, oggi 30 su Care e 90 su Care Pro e Care Max. Le copie più vecchie vengono eliminate automaticamente man mano che ne arrivano di nuove.
- Dopo che rimuovi un'app, o quando un abbonamento finisce: i punti di ripristino e la credenziale cifrata restano 30 giorni, poi vengono eliminati definitivamente.
- Se elimini il tuo account: tutto se ne va subito e il record del tuo account viene anonimizzato. Per l'eliminazione completa dell'account non c'è, di proposito, alcuna finestra di 30 giorni.
- Registro delle attività ed eventi della dashboard: 24 mesi.
- Episodi di indisponibilità: 24 mesi. I sondaggi grezzi che vi stanno dietro sono conservati 48 ore; solo il riepilogo giornaliero dura di più.
- Record dei webhook di pagamento: 90 giorni. Servono a evitare che lo stesso avviso di pagamento venga elaborato due volte.
- Sessioni: finché scadono o esci. «Esci da tutti i dispositivi» le chiude tutte in una volta.
- Messaggi di assistenza: finché il tuo account esiste. Eliminare il tuo account ne toglie subito il tuo nome e il tuo indirizzo email. Eliminare il testo dei messaggi non è ancora automatizzato; oggi è un'attività manuale, e preferiamo dirtelo piuttosto che pubblicare un tempo che non applichiamo.
- Risultati della scansione gratuita e iscrizioni alla lista dello scanner: conservati finché non ci chiedi di eliminarli. Sul lato scanner non c'è ancora una scadenza automatica. La stiamo aggiungendo; fino ad allora questa è la risposta onesta, e un messaggio a hello@reeve.page fa eliminare tutto questo.
- Record di disiscrizione: conservati a tempo indeterminato, come hash irreversibile dell'indirizzo. È l'unico modo per essere certi di non scrivere mai più a chi ci ha chiesto di smettere.
11. I tuoi diritti
Ovunque tu viva, puoi chiederci che cosa abbiamo su di te, chiederci di correggerlo e chiederci di eliminarlo, e non ti tratteremo diversamente per averlo chiesto. Due di queste cose sono self-service: le impostazioni hanno un'esportazione con un clic, in JSON, di tutto quello che abbiamo su di te, e un pulsante di eliminazione dell'account che elimina davvero.
In base al GDPR dell'UE e del Regno Unito hai diritto di accedere ai tuoi dati, di farli rettificare, di farli cancellare, di limitarne il trattamento, di opporti al trattamento basato sul nostro legittimo interesse, di riceverli in un formato portabile e di revocare il consenso in qualsiasi momento. Non prendiamo decisioni su di te con mezzi esclusivamente automatizzati che producano effetti giuridici o incidano in modo analogamente significativo.
Puoi reclamare a un'autorità di controllo: nell'UE quella del luogo in cui vivi, in cui lavori o in cui ritieni sia avvenuto il problema; nel Regno Unito l'Information Commissioner's Office. Preferiremmo che lo dicessi prima a noi a hello@reeve.page, ma è del tutto una tua scelta.
In base al California Consumer Privacy Act come modificato dal CPRA, hai diritto di sapere quali informazioni personali raccogliamo e perché, di ottenerne una copia, di correggerle, di eliminarle e di non subire discriminazioni per aver esercitato uno di questi diritti. Non vendiamo informazioni personali e non le condividiamo per pubblicità comportamentale tra contesti, quindi non c'è nulla a cui opporsi; non usiamo informazioni personali sensibili per dedurre caratteristiche su di te. Le richieste si fanno a hello@reeve.page o dalle impostazioni. Un incaricato autorizzato può presentarne una per te dimostrando di essere stato autorizzato, e verifichiamo una richiesta tramite l'indirizzo email dell'account.
In base al PIPEDA, se sei in Canada, puoi accedere alle informazioni personali che deteniamo su di te, contestarne l'esattezza e reclamare all'Ufficio del Commissario per la privacy del Canada.
Se sei in Brasile, la LGPD ti riconosce diritti equivalenti di conferma, accesso, correzione, anonimizzazione, portabilità ed eliminazione, oltre al diritto di sapere con chi condividiamo i dati. Lo stesso indirizzo ci raggiunge.
Rispondiamo entro un mese. Se una richiesta è davvero complessa, possiamo impiegare fino a due mesi in più, e ti diremo perché entro il primo mese. Per tutto questo non chiediamo nulla.
12. Minori
Reeve è per adulti. Devi avere 18 anni per usarlo, e non è né pensato né rivolto ai minori.
Non raccogliamo consapevolmente dati personali da chi ha meno di 18 anni. Se pensi che un minore ci abbia dato dei dati, scrivi a hello@reeve.page e li elimineremo.
Questo riguarda il tuo rapporto con noi. Ciò che raccoglie la tua app (anche, eventualmente, da minori) è affar tuo, e se il tuo database contiene quei dati, le copie che conserviamo per te li conterranno. È proprio per questo che esiste l'allegato A dei termini su /terms.
13. Come li proteggiamo
Descritto in modo generale di proposito: abbastanza perché tu possa giudicare, non abbastanza da servire a qualcuno come mappa.
- Ogni copia di backup e ogni credenziale conservata sono cifrate con AES-256-GCM prima di lasciare la macchina che le ha prodotte.
- Ogni cliente ha una propria chiave di cifratura. Quella chiave è a sua volta cifrata sotto una chiave principale che esiste soltanto nell'ambiente del server, mai nel database, mai nel codice, mai dentro un backup del database. Una copia di recupero della chiave principale è conservata offline.
- C'è esattamente un punto nel software in grado di decifrare qualcosa, e il testo in chiaro viene cancellato dalla memoria dopo l'uso.
- La credenziale che conserviamo per i backup ordinari del database può solo leggere. Lo verifichiamo quando ce la dai e rifiutiamo qualsiasi cosa più forte. La credenziale necessaria a ripristinare il tuo database viene chiesta al momento del ripristino e non viene mai conservata. La credenziale facoltativa per i file caricati può scrivere, perché Supabase non ne emette una in sola lettura per Storage; viene usata solo contro i tuoi bucket Storage, e puoi cancellarla quando vuoi.
- Tutto il traffico passa da TLS. Il cookie di sessione della dashboard è legato all'host, marcato come sicuro e non leggibile dagli script.
- Conserviamo un hash a senso unico del tuo indirizzo IP invece dell'indirizzo.
- I rilievi non contengono mai il valore di un segreto, solo il suo tipo, la sua gravità e un indizio mascherato.
- L'accesso alla produzione è limitato a chi ne ha bisogno, e ciò che accade nel tuo account viene scritto in un registro delle attività che puoi leggere.
14. Se qualcosa va storto
Nessun sistema è perfettamente sicuro e non pretendiamo che il nostro lo sia. Se trovi un problema in Reeve stesso, scrivi a hello@reeve.page; c'è anche un security.txt su reeve.page/.well-known/security.txt. Rispondiamo in fretta, e non ce la prendiamo con chi segnala in buona fede.
Se confermiamo una violazione che riguarda i tuoi dati personali, te lo diciamo direttamente via email entro 72 ore dalla conferma: che cosa è successo, che cosa è stato coinvolto, che cosa stiamo facendo e che cosa dovresti fare tu. Non sepolto in un registro delle modifiche.
Dove la legge lo impone, lo notifichiamo anche all'autorità di controllo competente, entro 72 ore da quando ne veniamo a conoscenza.
Se la violazione riguarda dati personali che deteniamo per te come responsabile (una copia del tuo database), l'allegato A dei termini su /terms stabilisce che cosa ti dobbiamo, e sei tu a decidere se i tuoi utenti vadano informati.
15. Intelligenza artificiale e decisioni automatizzate
Non usiamo i tuoi dati personali, né il contenuto del tuo database, né i tuoi rilievi per addestrare alcun modello di apprendimento automatico, nostro o di chiunque altro. Nessuna parte del servizio invia i tuoi dati a un fornitore di IA. Nella catena di trattamento non c'è alcuna IA.
Il voto che riceve un'app è una regola aritmetica fissa applicata a ciò che la scansione ha trovato, e i pesi sono pubblicati sul nostro sito. Non è una previsione su di te e non è profilazione.
Le istruzioni di correzione che Reeve ti mostra sono scritte da noi e conservate nel nostro database. Puoi scegliere di incollarne una in uno strumento di programmazione con IA che usi; è il tuo strumento e la tua scelta, e ciò che ne fa del testo è regolato dalle sue condizioni, non dalle nostre.
16. Modifiche a questa informativa
Se modifichiamo questa informativa in modo sostanziale, scriviamo a chiunque abbia un account con almeno 30 giorni di anticipo, dicendo chiaramente che cosa è cambiato.
Le correzioni minori hanno effetto dalla pubblicazione, e la data in cima a questa pagina cambia con esse.
Conserviamo le versioni precedenti e te ne inviamo una su richiesta.
17. Come contattarci
Domande, richieste o reclami su questa informativa: hello@reeve.page. Per posta: Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.
Non abbiamo nominato un responsabile della protezione dei dati. Non siamo un'autorità pubblica, la nostra attività principale non è il monitoraggio su larga scala di persone e non trattiamo categorie particolari di dati su larga scala, quindi non è richiesto. Quell'indirizzo raggiunge le persone che prendono davvero queste decisioni.
Se dobbiamo nominare un rappresentante nell'UE o nel Regno Unito dipende da dove siamo stabiliti, cosa ancora da definire. Una volta chiarito, questa sezione ne indicherà uno o spiegherà perché non ne serve nessuno.
Pagine collegate: i nostri termini di servizio e l'accordo sul trattamento dei dati su /terms, la pagina di trasparenza in parole semplici su /legal, e chi gestisce Reeve su /imprint.
La versione inglese è il testo che fa fede; le traduzioni sono fornite solo per comodità.