Termini di servizio
Ultimo aggiornamento: 22/08/2026
Questi termini sono il contratto tra te e Reeve, Vladyslav Tkachenko per il tuo uso di Reeve (il sito reeve.page, la scansione di sicurezza gratuita e l'abbonamento a pagamento Care). Usando una qualsiasi parte di Reeve li accetti, quindi leggili. Come trattiamo i dati personali è spiegato a parte nella nostra informativa sulla privacy su /privacy, che è parte di questo contratto, e l'allegato A in fondo a questi termini è l'accordo sul trattamento dei dati che si applica ogni volta che conserviamo una copia del tuo database.
1. Chi siamo e chi può usare Reeve
Reeve è gestito da Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine. In questi termini «noi» e «Reeve» indicano Reeve, Vladyslav Tkachenko, e «tu» indica la persona o l'organizzazione che usa il servizio. I dati completi del gestore sono nella pagina delle informazioni legali su /imprint.
Accetti questi termini nel momento in cui richiedi una scansione, crei un account o avvii un abbonamento, a seconda di quale avvenga per primo. Se non li accetti, per favore non usare Reeve.
Devi avere almeno 18 anni ed essere legalmente in grado di concludere un contratto. Reeve non è né pensato né rivolto ai minori, e non lo forniamo consapevolmente a nessuno sotto i 18 anni.
Se usi Reeve per conto di una società, di un'agenzia o di un'altra organizzazione, confermi di essere autorizzato ad accettare questi termini per essa, e «tu» indica quell'organizzazione oltre che te personalmente.
Alcune clausole dipendono dal fatto che tu sia un consumatore, una persona fisica che agisce per scopi estranei alla propria attività imprenditoriale o professionale. Dove questo conta, lo diciamo. Nulla in questi termini ti toglie i diritti che il diritto dei consumatori del tuo paese ti riconosce e ai quali non puoi rinunciare.
2. Che cos'è Reeve e che cosa non è
Reeve fa due cose. La scansione gratuita guarda dall'esterno un indirizzo web che ci indichi e riferisce ciò che un visitatore anonimo potrebbe già vedere. Care è un abbonamento a pagamento che tiene d'occhio un'app che è tua, ne copia regolarmente il database e ti aiuta a rimettere le cose a posto quando si rompono.
La scansione è passiva. Leggiamo ciò che la tua app già serve al pubblico: il JavaScript che carica, gli header che restituisce, se certi percorsi noti rispondono, se un bucket di archiviazione elenca il proprio contenuto, quale certificato presenta e quando scade la registrazione del suo dominio. Non accediamo, non modifichiamo nulla, non tentiamo di forzare nulla e non scarichiamo il contenuto dei file o del database di nessuno.
Una scansione è un controllo esterno automatizzato, non un audit di sicurezza. Può lasciarsi sfuggire qualcosa, e può segnalare qualcosa che da parte tua è voluto. Un risultato pulito non significa che la tua app sia sicura. Che cosa farne resta una tua decisione.
Che cosa copre Care e che cosa no:
- I backup coprono il tuo database: le sue tabelle, il loro contenuto e la struttura necessaria a rimetterle. Coprono anche i file che i tuoi utenti hanno caricato su Supabase Storage, se li hai collegati. Non coprono nient’altro che la tua app conservi fuori da questi due posti.
- I backup sono possibili solo per i sistemi di database che supportiamo, cioè oggi PostgreSQL nella forma fornita da Supabase. Se la tua app tiene i dati altrove te lo diremo chiaramente, invece di far finta di copiarli.
- Tenere d'occhio significa che richiamiamo l'indirizzo pubblico della tua app secondo una cadenza e annotiamo se ha risposto e quanto in fretta. Non è una verifica che la tua app funzioni correttamente per un utente autenticato.
- Le nuove scansioni ripetono la scansione gratuita secondo la cadenza del tuo piano e ti avvisano quando un risultato cambia.
- Le correzioni sono istruzioni che applichi tu. Se il tuo piano include il supporto prioritario, possiamo aiutarti ad applicarne una dopo che ce l'hai chiesto e l'hai approvata. Nulla nella tua app viene mai modificato senza una tua istruzione.
3. Il tuo account
Care richiede un account. Accedi con un collegamento monouso che inviamo al tuo indirizzo email, o con Google se preferisci. Non c'è nessuna password.
Questo rende la tua casella email la chiave del tuo account Reeve. Tienila al sicuro e usala solo da dispositivi e fornitori di cui ti fidi. Se pensi che qualcun altro sia entrato nella tua casella o nel tuo account, scrivici subito a hello@reeve.page e usa «esci da tutti i dispositivi» nelle impostazioni.
Le azioni delicate (ripristinare un database, scaricare una copia, aggiungere o cambiare una chiave del database, rimuovere un'app, cambiare piano, disdire ed eliminare l'account) richiedono una seconda conferma da un collegamento che ti inviamo via email. È voluto: così una sessione del browser rubata non basta da sola a distruggere o portare via i tuoi dati.
Per favore tieni aggiornati l'indirizzo email e gli altri dati del tuo account. Ogni comunicazione che dobbiamo farti va a quell'indirizzo.
Sei responsabile di ciò che viene fatto dal tuo account, salvo quando accade per un problema dalla nostra parte.
4. Permesso di scansionare e permesso di collegarci
Puoi chiedere a Reeve di scansionare o tenere d'occhio soltanto un'app che è tua, o una il cui proprietario ti ha esplicitamente autorizzato a testarla. È l'unica regola su cui non possiamo essere flessibili. Ogni scansione ti chiede di confermarlo, e registriamo quella conferma insieme all'orario e a un hash a senso unico del tuo indirizzo IP.
Inviando un indirizzo confermi che è vero e ci autorizzi a eseguire contro di esso le operazioni tecniche descritte nella sezione 2.
Dandoci una credenziale del database ci autorizzi a collegarci con essa, al ritmo stabilito dal tuo piano, a leggerne contenuto e struttura, e a conservare la copia cifrata finché la conservazione del tuo piano lo consente. Durante un ripristino ci autorizzi a scrivere nel database con la credenziale che fornisci in quel momento. Se ci dai anche una credenziale Storage, ci autorizzi a elencare e leggere i file nei bucket di quel progetto con la stessa cadenza, e a caricarne copie in quei bucket durante un ripristino che hai chiesto tu.
Non devi inviare sistemi che appartengono ad altri. Quando riteniamo che un indirizzo sia stato inviato senza permesso possiamo rifiutarlo, cancellare il risultato e sospendere l'account che sta dietro.
Possiamo limitare la frequenza con cui scansioni, e rifiutiamo gli indirizzi che non sono host pubblici di internet: lo scanner scarta per costruzione gli indirizzi privati e interni.
5. Credenziali
La credenziale che Care usa per i backup ordinari del database deve poter leggere e nient’altro. Lo verifichiamo quando ce la dai e rifiutiamo una credenziale capace di scrivere o cancellare, o dotata di diritti amministrativi. Se scegli l’opzione guidata, creiamo noi quel ruolo per te e conserviamo solo la sua credenziale; la password di amministratore che digiti viene usata una volta, in memoria, e non viene mai conservata.
Le credenziali vengono cifrate prima di essere salvate. Ogni cliente ha una propria chiave di cifratura, a sua volta cifrata sotto una chiave che vive solo nell'ambiente del server. La sezione 13 dell'informativa sulla privacy su /privacy lo descrive più in dettaglio.
Un ripristino deve scrivere, quindi la credenziale in sola lettura non può eseguirlo. Ti chiediamo una credenziale con i diritti necessari al momento di ogni ripristino, la usiamo solo per quel ripristino e non la salviamo mai.
La credenziale per i file caricati è un’altra cosa, e preferiamo metterlo per iscritto qui piuttosto che lasciartelo scoprire dopo. Supabase non emette credenziali in sola lettura per Storage, quindi la chiave che può elencare e leggere i tuoi file può anche scriverci. Per questo questa parte di Care è facoltativa, per questo la chiediamo a parte, e per questo la usiamo solo per due cose: leggere i tuoi file al ritmo dei tuoi backup, e ricaricarne copie durante un ripristino che hai chiesto tu. È cifrata come la credenziale del database, non viene mai usata contro il tuo database, e puoi cancellarla dalle Impostazioni quando vuoi, con o senza le copie che ha prodotto.
Il tuo database resta tuo da curare: chi altro vi accede, che cosa vi scrive la tua app e la sostituzione di ogni credenziale che sospetti compromessa. Se sostituisci una credenziale che ci hai dato, dillo a hello@reeve.page così i backup non si fermano in silenzio.
6. Piani, pagamento, prova, rinnovo, disdetta e rimborsi
Care è un abbonamento, mensile o annuale, nella valuta mostrata al pagamento. I prezzi, e se l'imposta è inclusa, sono mostrati prima che tu paghi. Che cosa include ogni piano (ogni quanto girano i backup, quanti punti di ripristino restano, quante app puoi aggiungere e quali funzioni sono disponibili) è su reeve.page e nella tua dashboard, ed è parte di questo contratto.
Il pagamento è gestito da PayPro Global, Inc., che agisce come merchant of record ed è quindi il venditore del tuo acquisto. Il tuo pagamento è un contratto con PayPro Global, soggetto alle sue condizioni di acquisto e alla sua politica di rimborso su https://payproglobal.com/legal/, e PayPro Global riscuote e versa l'IVA o l'imposta sulle vendite. I dati della tua carta non arrivano mai a noi. Questi termini regolano il servizio in sé.
Quando è offerta una prova gratuita, dura il numero di giorni indicato al pagamento e richiede un metodo di pagamento in anticipo. Durante la prova non viene addebitato nulla. Ti scriviamo prima che finisca (oggi tre giorni prima e di nuovo un giorno prima), indicando importo e data. Se non hai disdetto entro la fine, l'abbonamento parte e viene incassato il primo pagamento.
Gli abbonamenti si rinnovano automaticamente alla fine di ogni periodo finché non disdici, al prezzo allora in vigore. Ti avvisiamo via email con almeno 30 giorni di anticipo prima di qualsiasi aumento di prezzo che ti riguardi.
Puoi disdire quando vuoi dalle impostazioni: un clic, più la conferma via email che protegge ogni azione importante. Non ci sono percorsi di trattenimento, telefonate o moduli. La disdetta ha effetto alla fine del periodo che hai già pagato; non calcoliamo il pro rata di un periodo iniziato.
Quando un abbonamento finisce, per qualunque motivo:
- Il controllo, le nuove scansioni e i backup si fermano.
- I punti di ripristino che hai già restano 30 giorni, così cambiare idea non ti costa nulla, e poi vengono eliminati definitivamente.
- La credenziale cifrata del database viene cancellata nello stesso momento, così come quella Storage se ce ne hai data una.
- Eliminare l'account invece di disdire elimina tutto subito, senza la finestra di 30 giorni.
7. Cambio di piano, pagamenti falliti e il tuo diritto di recesso
Passare a un piano più grande ha effetto immediato, e PayPro Global addebita la differenza per il resto del periodo. Passare a un piano più piccolo ha effetto al rinnovo successivo, e fino ad allora non viene eliminato nulla. Cambiare la periodicità di fatturazione ha anch'esso effetto al rinnovo successivo. La valuta di fatturazione viene fissata alla prima sottoscrizione e non può più essere cambiata; per essere fatturato in un'altra valuta, disdici e sottoscrivi di nuovo.
Se un piano più piccolo ti lasciasse più app di quante ne consenta, hai un breve periodo per scegliere quali restano attive. Se non scegli, le app aggiunte più di recente vengono messe in pausa invece che eliminate, e un clic le riattiva appena si libera un posto.
Se un pagamento fallisce, PayPro Global riprova e ti scrive. Se continua a fallire possiamo sospendere Care per le tue app, e si applica la chiusura descritta nella sezione 6.
Se sei un consumatore nell'UE, nel Regno Unito o in un altro paese che ti riconosce un diritto equivalente, puoi recedere dal tuo abbonamento entro 14 giorni dal suo inizio, senza dover dare spiegazioni. Poiché Care si mette al lavoro subito, al pagamento ti viene chiesto di accettare che iniziamo entro quel termine e di prendere atto che perdi il diritto di recesso una volta che il servizio è stato pienamente eseguito. Se receda a metà del termine, possiamo addebitare un importo proporzionato a quanto già fornito.
Oltre ai tuoi diritti di legge, manteniamo la promessa pubblicata sulla nostra pagina di trasparenza su /legal: se Care ti ha davvero deluso (un backup che avevamo dichiarato verificato non c'era quando ti serviva, oppure il servizio è rimasto rotto per una parte significativa di un periodo di fatturazione), scrivi a hello@reeve.page e ti rimborsiamo quel periodo. Una email, niente moduli, niente discussioni.
8. Uso consentito
Ti impegni a non fare nulla di quanto segue e a non aiutare nessuno a farlo:
- Scansionare, sondare, tenere d'occhio o collegarti a un sistema che non è tuo o che non hai esplicito permesso di testare.
- Usare una scansione o un report di Reeve come passo per attaccare un sistema, entrarvi o interromperlo.
- Darci una credenziale che non sei autorizzato a darci, o chiederci di conservare dati che non hai diritto di conservare.
- Chiederci di copiare contenuti illeciti dove ti trovi tu o dove ci troviamo noi, o che non hai diritto di archiviare.
- Aggirare i limiti di frequenza, le quote o la conferma di proprietà, anche usando più account.
- Rivendere, sublicenziare o offrire Reeve in white label, o presentarlo come servizio tuo, senza un accordo scritto con noi.
- Copiare, decompilare o fare reverse engineering del servizio, salvo nei limiti in cui la legge te lo consenta.
- Interferire con il servizio o con l'uso che ne fanno gli altri, anche inviando traffico automatizzato oltre ciò che l'interfaccia offre.
9. Applicazione delle regole d'uso
Possiamo indagare su una violazione sospetta, e sospendere o chiudere il tuo accesso ai sensi della sezione 14.
Scansionare sistemi senza permesso non è solo una violazione di questi termini; a seconda di dove vi trovate tu e il sistema, può essere un reato. Collaboriamo con le richieste legittime delle autorità e possiamo segnalare loro i casi gravi.
Se il tuo uso dello scanner gratuito è abusivo e non semplicemente intenso, possiamo bloccarlo senza preavviso. I limiti di frequenza valgono per tutti e non sono un giudizio su di te.
10. I tuoi contenuti e le licenze che ci diamo a vicenda
I tuoi dati cliente (gli indirizzi che invii, il contenuto del tuo database e le copie che ne facciamo, i dati del tuo account e i rilievi registrati sulle tue app) sono tuoi. Usare Reeve non ce ne dà alcuna proprietà.
Ci concedi una licenza non esclusiva e mondiale di ospitare, copiare, cifrare, trasmettere e mostrare i dati cliente, strettamente nella misura necessaria a fornirti il servizio, a tenerlo sicuro e a rispettare la legge. Quella licenza dura solo finché deteniamo i dati e finisce quando vengono eliminati. Non usiamo i dati cliente per addestrare modelli, e non li vendiamo né li condividiamo per la pubblicità di chicchessia.
Quando i dati cliente contengono dati personali di altre persone (gli utenti della tua app, i cui record stanno dentro una copia del database), tu sei il titolare del trattamento e noi siamo il tuo responsabile. Si applica l'allegato A.
Ti concediamo, finché il tuo abbonamento è attivo, un diritto non esclusivo e non trasferibile di usare il servizio e di usare i report, i rilievi, le istruzioni di correzione e i badge di voto che produce per te, per i tuoi scopi, anche pubblicamente. Il badge da condividere è fatto per essere condiviso.
Se ci mandi commenti o idee, possiamo usarli senza doverti nulla. Questo non ci dà alcun diritto sui tuoi dati cliente.
11. La nostra proprietà intellettuale
Reeve (il software, i controlli e il modo in cui classificano ciò che trovano, la valutazione, la dashboard, i testi, il design, il nome e il logo) appartiene a noi o ai nostri licenzianti. Nulla in questi termini te ne trasferisce alcuna parte.
Le istruzioni di correzione che generiamo ti sono fornite per essere usate sulle tue app. Tutto il resto resta nostro.
Reeve è costruito su software open source, che ti è concesso in licenza secondo le sue condizioni e non secondo queste.
12. I servizi di altri
Reeve lavora accanto a servizi che non controlliamo: la piattaforma con cui è stata costruita la tua app, il database e l'hosting che le stanno dietro, PayPro Global per il pagamento, Google se accedi con esso, e i fornitori elencati nella nostra informativa sulla privacy su /privacy. Il tuo rapporto con ciascuno di loro è regolato dalle loro condizioni, non dalle nostre.
Non siamo responsabili di ciò che fanno quei servizi, e un cambiamento dalla loro parte può fermare una parte di Reeve; se un fornitore di database cambia il modo in cui si stabiliscono le connessioni, per esempio, i backup possono interrompersi finché non ci adeguiamo. Te lo diciamo appena lo sappiamo.
Una scansione descrive ciò che abbiamo osservato dall'esterno in un dato momento. Non è una dichiarazione sulla sicurezza, sulla conformità o sull'idoneità di un terzo per i tuoi scopi.
13. Disponibilità, modifiche e assistenza
Lavoriamo per tenere Reeve disponibile e per eseguire puntualmente ogni attività programmata, ma non promettiamo alcun livello particolare di disponibilità. Non esiste un accordo sul livello di servizio, e nessuno è sottinteso. Teniamo d'occhio la disponibilità della tua app; non garantiamo la nostra.
Possiamo modificare, aggiungere o ritirare funzioni. Quando una modifica riduce in modo sostanziale ciò che il tuo piano include, te lo diciamo via email con almeno 30 giorni di anticipo, e puoi disdire e ricevere il rimborso della parte non usata di quanto hai pagato.
Possiamo fermare il servizio per manutenzione, di solito per poco e, quando possibile, in un orario tranquillo per te.
L'assistenza è via email e, dove è offerta, via chat dal vivo negli orari pubblicati nella dashboard. I tempi di risposta sono obiettivi, non impegni.
14. Sospensione e cessazione
Puoi smettere di usare Reeve quando vuoi. Puoi disdire un abbonamento, rimuovere un'app o eliminare del tutto il tuo account, tutto dalle impostazioni.
Possiamo sospendere o chiudere il tuo accesso se violi in modo sostanziale questi termini (in particolare le sezioni 4 e 8), se un pagamento fallisce e non viene sanato, se la legge ce lo impone, o se proseguire esporrebbe noi o altri a un rischio reale. Salvo quando il problema è grave o urgente, te lo diciamo prima e ti diamo una ragionevole occasione di rimediare.
Possiamo anche interrompere del tutto il servizio. In tal caso ti avviseremo con almeno 60 giorni di anticipo, rimborseremo la parte non usata di quanto hai pagato e ti lasceremo il tempo di scaricare le tue copie prima che vengano eliminate.
Che cosa succede ai tuoi dati alla fine di questo contratto è indicato nella sezione 6 e nell'allegato A.
Le sezioni che per loro natura devono continuare (la 10 quanto alla proprietà, e le 11, 15, 16, 17, 18 e 21) sopravvivono alla fine di questo contratto.
15. Che cosa non promettiamo
Salvo quanto questi termini dicono espressamente, e salvo i diritti che il diritto dei consumatori ti riconosce e che non possono essere esclusi, Reeve è fornito così com'è e secondo disponibilità. Non diamo alcuna garanzia implicita di commerciabilità, di idoneità a uno scopo particolare o di non violazione di diritti altrui.
In particolare non promettiamo che una scansione troverà ogni problema né che ciò che riporta sia esaustivo; che un'istruzione di correzione funzionerà nella tua app; né che la tua app resterà disponibile, sicura o conforme alla legge perché usi Reeve.
I backup sono una rete di sicurezza, non una garanzia. Una copia può contenere solo ciò che il tuo database conteneva nel momento in cui è stata fatta, e solo ciò che la credenziale che ci hai dato riusciva a leggere. Un ripristino può riuscire solo finché il tuo database accetta ancora la copia; se la sua struttura è andata avanti, te lo diremo invece di ripristinarne una parte e darla per fatta.
Per favore tieni anche copie tue. Lo diciamo sul serio, e la sezione 16 è scritta presumendo che chi opera con attenzione non si affidi a un solo fornitore, noi compresi.
16. Limitazione di responsabilità
Nulla in questi termini limita la responsabilità per morte o lesioni personali causate da negligenza, per dolo o dichiarazione fraudolenta, né per qualunque altra cosa che non possa legalmente essere limitata. Se sei un consumatore, nulla di quanto scritto qui incide sui tuoi diritti di legge.
Fatto salvo quanto sopra, nessuno di noi risponde verso l'altro per danni indiretti o consequenziali, mancato guadagno, perdita di ricavi, danno alla reputazione, perdita di risparmi attesi o interruzione dell'attività, comunque causati.
Fatto salvo il primo capoverso, la nostra responsabilità complessiva verso di te per tutte le pretese collegate a questo contratto in un periodo di dodici mesi è limitata al maggiore tra questi due importi: quanto ci hai pagato per il servizio nei dodici mesi precedenti il fatto che origina la pretesa, oppure 100 EUR. Dove non ci hai pagato nulla (la scansione gratuita), quell'importo è 100 EUR.
Questa ripartizione del rischio è parte del motivo per cui il servizio costa quel che costa. Se non va bene per la tua situazione, siamo aperti a concordare per iscritto qualcosa di diverso; scrivi a hello@reeve.page.
17. Manleva (solo clienti business)
Questa sezione non si applica a te se sei un consumatore.
Ci manlevi da pretese, perdite e costi ragionevoli derivanti dal tuo uso di Reeve contro un sistema che non era tuo o che non avevi permesso di testare; dal contenuto di un database di cui ci hai chiesto la copia; dalla tua violazione della sezione 4 o della sezione 8; o dalla tua lesione di diritti altrui.
Ti informeremo tempestivamente di ogni pretesa di questo tipo, non la transigeremo senza il tuo accordo (che non negherai senza motivo ragionevole) e ti lasceremo condurre la difesa con la nostra ragionevole collaborazione, a tue spese.
18. Legge applicabile e controversie
Questo contratto è regolato dalla legge di Ukraine.
Per favore scrivici prima a hello@reeve.page. La maggior parte dei problemi è un malinteso, e preferiamo di gran lunga risolverne uno che discuterne. Se entro 30 giorni non abbiamo trovato un accordo, ciascuno di noi può rivolgersi al giudice.
Se sei un cliente business, the courts of Kharkiv, Ukraine hanno giurisdizione esclusiva.
Se sei un consumatore, puoi agire davanti a the courts of Kharkiv, Ukraine oppure davanti ai giudici del paese in cui vivi, e conservi la protezione delle norme imperative di quel paese. Contro un consumatore agiremo soltanto davanti ai giudici del paese in cui vive.
I consumatori dell'UE possono anche usare la piattaforma di risoluzione delle controversie online della Commissione europea su https://ec.europa.eu/consumers/odr. Non siamo obbligati a ricorrere a un organismo di risoluzione alternativa delle controversie e non ci impegniamo a farlo.
Questo contratto non contiene clausole arbitrali, e nulla in esso rinuncia al tuo diritto di agire in giudizio o di partecipare a un'azione collettiva dove la legge la consente.
19. Reclami sul diritto d'autore
Quasi nulla in Reeve è pubblico: i tuoi rilievi, le tue copie e il tuo account li vedi solo tu. Le eccezioni sono le pagine di risultato condivise e le immagini del badge di voto che generano, che mostrano un indirizzo web, un voto e il conteggio di ciò che è stato trovato.
Se ritieni che qualcosa pubblicato tramite Reeve violi il tuo diritto d'autore, scrivi a hello@reeve.page indicando i tuoi recapiti; l'identificazione dell'opera; l'indirizzo esatto del materiale contestato; una dichiarazione che ritieni in buona fede che l'uso non sia autorizzato; una dichiarazione che le tue informazioni sono esatte e che sei il titolare dei diritti o sei autorizzato ad agire per lui; e la tua firma, elettronica o autografa.
Rimuoveremo il materiale che riteniamo lesivo o ne bloccheremo l'accesso, avviseremo dove possibile chi lo ha pubblicato e chiuderemo gli account di chi viola ripetutamente.
20. Modifiche a questi termini
Possiamo modificare questi termini, perché cambia il servizio o perché cambia la legge.
Se una modifica incide in modo sostanziale sui tuoi diritti o obblighi e hai un account, ti scriviamo almeno 30 giorni prima che abbia effetto. Se non l'accetti, puoi disdire prima di quella data e ti rimborsiamo la parte non usata di quanto hai pagato.
Correzioni, chiarimenti e modifiche che riguardano solo i nuovi clienti hanno effetto dalla pubblicazione, e la data in cima a questa pagina cambia con esse.
Continuare a usare Reeve dopo che una modifica ha effetto significa accettarla. Conserviamo le versioni precedenti e te ne inviamo una su richiesta.
21. Disposizioni generali
Se un giudice ritiene inefficace una parte di questi termini, il resto continua ad applicarsi, e quella parte si applica nei limiti in cui la legge lo consente.
Se non facciamo valere subito qualcosa, non perdiamo il diritto di farlo valere più avanti.
Possiamo trasferire questo contratto a un'altra società nell'ambito di una fusione, di un'acquisizione o di una cessione di azienda, dandotene avviso e a condizione che i tuoi diritti non siano ridotti. Tu non puoi trasferirlo senza il nostro accordo scritto.
Questi termini, l'informativa sulla privacy su /privacy, l'allegato A e la descrizione del piano che hai acquistato sono l'intero accordo tra noi su Reeve, e sostituiscono tutto ciò che è stato detto prima. Nessuno oltre a te e a noi può farli valere.
Nessuno di noi risponde di un inadempimento causato da qualcosa realmente al di fuori del proprio controllo (un guasto presso un fornitore da cui dipendiamo, un atto di guerra o un blocco generale delle infrastrutture) per tutta la sua durata. Se dura più di 30 giorni, ciascuno di noi può porre fine al contratto, e ti rimborsiamo la parte non usata di quanto hai pagato.
Le comunicazioni a te vanno all'indirizzo email del tuo account. Quelle a noi vanno a hello@reeve.page e, per posta, a Reeve, Vladyslav Tkachenko, pr. Neskorenih, 26A, 61146 Kharkiv, Ukraine.
Questi termini sono redatti in inglese. Le traduzioni sono offerte per comodità; in caso di discordanza vale il testo inglese.
Domande su questi termini: hello@reeve.page. Chi gestisce Reeve: /imprint. Come trattiamo i dati: /privacy. Sub-responsabili, tempi di conservazione e i nostri impegni di sicurezza in parole semplici: /legal.
Allegato A: Accordo sul trattamento dei dati
Questo allegato si applica ogni volta che trattiamo dati personali per tuo conto, in pratica ogni volta che Care detiene una copia del tuo database. È parte di questi termini, ed è ciò che l'articolo 28 del Regolamento generale sulla protezione dei dati dell'Unione europea e del Regno Unito richiede di concordare per iscritto. Dove il resto di questi termini diverge da questo allegato su una questione di protezione dei dati, prevale questo allegato.
A1. Ruoli e ambito
Per i dati personali contenuti nei database che copiamo per te, tu sei il titolare del trattamento e noi siamo il tuo responsabile. Per i tuoi dati di account, fatturazione e utilizzo il titolare siamo noi, e l'informativa sulla privacy su /privacy tratta quel caso a parte.
In questo allegato «normativa sulla protezione dei dati» indica il Regolamento generale sulla protezione dei dati dell'Unione europea, l'UK GDPR e lo UK Data Protection Act 2018, e ogni altra normativa sulla protezione dei dati applicabile a uno di noi.
Confermi di avere una base giuridica per i dati personali presenti nella tua app, che la tua informativa preveda il ricorso a un responsabile come noi, e di avere titolo per incaricarci del trattamento.
A2. Oggetto, durata, natura e finalità
- Oggetto: creare, conservare, verificare e ripristinare copie cifrate del tuo database e, se li hai collegati, dei file caricati dai tuoi utenti, insieme al supporto tecnico relativo.
- Durata: finché il tuo abbonamento è attivo, più la finestra di conservazione descritta in A8.
- Natura e finalità: leggere il tuo database automaticamente a cadenza regolare e, se collegati, elencare e leggere i file nei tuoi bucket Storage, cifrare e conservare il risultato, verificarne l’integrità, cancellarlo alla scadenza della conservazione e, solo su tua richiesta, riscriverne una copia durante un ripristino.
- Tipi di dati personali: qualunque cosa contenga il tuo database, di solito gli account dei tuoi utenti, i loro recapiti e quello che la tua app conserva su di loro. Se hai collegato i file caricati, comprende anche il loro contenuto, che può essere fotografie, documenti d’identità o fatture. Non lo selezioniamo né lo ispezioniamo.
- Categorie di interessati: i tuoi utenti, i tuoi clienti, il tuo personale, cioè chiunque compaia nel tuo database.
- Categorie particolari di dati: non li chiediamo e non possiamo sapere se sono presenti. Se il tuo database ne contiene, i requisiti aggiuntivi che vi si accompagnano restano a te.
A3. A che cosa ci impegniamo
- Trattiamo dati personali soltanto in base alle tue istruzioni documentate. Configurare una cadenza, chiedere un ripristino e chiedere un download sono istruzioni di questo tipo; questi termini sono il resto.
- Ti avvisiamo se riteniamo che un'istruzione violi la normativa sulla protezione dei dati, e possiamo rifiutarci di eseguirla.
- Chiunque abbia accesso è tenuto alla riservatezza, e l'accesso è limitato a chi ne ha bisogno per far funzionare il servizio.
- Applichiamo le misure tecniche e organizzative descritte in A5.
- Ti assistiamo, per quanto ragionevolmente possiamo e tenuto conto della natura del trattamento, nelle richieste degli interessati, nella sicurezza, nella notifica delle violazioni e nelle valutazioni d'impatto e consultazioni preventive.
- Mettiamo a tua disposizione le informazioni che ti servono ragionevolmente per dimostrare che rispettiamo questi obblighi.
- Se la legge ci impone un trattamento al di fuori delle tue istruzioni, te lo diciamo prima, salvo che la legge lo vieti.
A4. Sub-responsabili
Ci dai autorizzazione generale a ricorrere a sub-responsabili. L'elenco attuale è pubblicato su /legal e indicato nell'informativa sulla privacy su /privacy.
Imponiamo a ogni sub-responsabile obblighi di protezione dei dati non meno protettivi di questi, e restiamo responsabili verso di te del loro operato.
Ti avviseremo via email con almeno 30 giorni di anticipo prima di aggiungere o sostituire un sub-responsabile che tratta i tuoi dati cliente. Se ti opponi entro quel termine per ragionevoli motivi di protezione dei dati, cercheremo con te una soluzione, e se non la troviamo potrai disdire e ti rimborseremo la parte non usata di quanto hai pagato.
A5. Misure di sicurezza
Le misure che adottiamo sono descritte nella sezione 13 dell'informativa sulla privacy su /privacy, qui richiamata. Possiamo aggiornarle, purché il livello di protezione non diminuisca.
In sintesi: ogni copia e ogni credenziale conservata è cifrata con AES-256-GCM prima di lasciare la macchina che l’ha prodotta; i dati di ciascun cliente sono cifrati con una chiave propria, a sua volta cifrata con una chiave presente solo nell’ambiente server e mai nel database o nel codice; la credenziale che conserviamo per i backup ordinari del database può solo leggere, e la credenziale Storage facoltativa viene usata solo contro i tuoi bucket Storage; tutto il traffico usa TLS; e l’accesso è limitato, registrato e visibile a te nel tuo registro attività.
A6. Richieste dei tuoi utenti
Se qualcuno ci contatta per dati personali contenuti in una copia del tuo database, non gli risponderemo nel merito. Te lo diremo tempestivamente e lasceremo a te, perché sono i tuoi dati ed è il tuo rapporto con quella persona.
La dashboard ti dà le copie stesse, quindi puoi trovare, correggere o rimuovere un record nel tuo database e la modifica sarà nella copia successiva. Non modifichiamo copie già fatte; scadono secondo A8. Se ti serve che una copia specifica sia eliminata prima, scrivi a hello@reeve.page e la elimineremo.
A7. Violazione di dati personali
Se veniamo a conoscenza di una violazione di dati personali che riguarda dati che trattiamo per te, te lo diremo senza ingiustificato ritardo e comunque entro 72 ore dalla sua conferma: che cosa è successo, quali categorie di dati e all'incirca quanti record sono coinvolti, quali conseguenze riteniamo probabili e che cosa stiamo facendo. Le stesse 72 ore sono l'impegno pubblicato sulla nostra pagina di trasparenza su /legal.
Ti aiuteremo ad assolvere i tuoi obblighi di notifica. Dirtelo non è un'ammissione di colpa da parte di nessuno.
A8. Cancellazione e restituzione dei dati
Puoi scaricare qualunque copia deteniamo, quando vuoi, dalla dashboard. È così che i tuoi dati ti vengono restituiti, ed è possibile finché la copia esiste.
Le copie vengono eliminate automaticamente non appena escono dalla conservazione prevista dal tuo piano. Quando rimuovi un'app o il tuo abbonamento finisce, le copie e la credenziale cifrata restano 30 giorni, così cambiare idea non ti costa nulla, e poi vengono eliminate definitivamente. Eliminare il tuo account le elimina subito.
Dopo di ciò non conserviamo alcuna copia, salvo dove la legge lo imponga, e quanto conservato su tale base resta cifrato e soggetto a questo allegato.
A9. Verifiche
Forniremo le informazioni che ti servono ragionevolmente per verificare il nostro rispetto di questo allegato, compresa la compilazione di un questionario di sicurezza, una volta ogni dodici mesi, e più spesso se lo richiede un'autorità di controllo o dopo una violazione che riguardi i tuoi dati.
Una verifica in loco richiede un preavviso di 30 giorni, deve avvenire in un orario ragionevole, non deve interrompere il servizio né incidere su altri clienti, è soggetta a riservatezza ed è a tue spese. Non può mai estendersi ai dati di un altro cliente.
A10. Trasferimenti internazionali
Quando noi o un sub-responsabile trasferiamo dati personali fuori dallo SEE o dal Regno Unito, ci basiamo su uno strumento di trasferimento valido: una decisione di adeguatezza dove esiste, e altrimenti le clausole contrattuali tipo della Commissione europea (modulo due per titolare a responsabile, o modulo tre quando i dati passano a un sub-responsabile), insieme allo UK International Data Transfer Addendum quando sono coinvolti dati del Regno Unito. Quelle clausole sono richiamate in questo allegato e prevalgono su di esso in caso di contrasto.
Le copie di backup sono conservate in Cloudflare R2 con l'impostazione di giurisdizione UE, quindi restano soggette alle regole dell'UE da qualunque parte arrivi la richiesta. L'informativa sulla privacy su /privacy indica dove gira il resto del servizio.
Effettuiamo e documentiamo una valutazione d'impatto del trasferimento quando è richiesta.
A11. Responsabilità e prevalenza
La limitazione di responsabilità della sezione 16 si applica a questo allegato, salvo dove la normativa sulla protezione dei dati non lo consenta, in particolare per la responsabilità propria di ciascuna parte verso un interessato o un'autorità di controllo.
Se questo allegato contrasta con il resto di questi termini su una questione di protezione dei dati, prevale questo allegato. Se contrasta con le clausole contrattuali tipo, prevalgono quelle clausole.
La versione inglese è il testo che fa fede; le traduzioni sono fornite solo per comodità.