Privacy by design

Privacy e dati personali

MyProID limita la raccolta al necessario, separa l’uso pubblico dagli spazi autenticati e documenta i trattamenti realmente presenti in questa versione.

Hosting in Svizzera, raccolta pubblica ridotta, metriche aggregate e moduli cifrati riducono l’esposizione senza offrire garanzie assolute.
Ultimo aggiornamento : 23 août 2026Titolare in Francia · hosting principale in Svizzera
Nessun analytics pubblico di terzi

Il front pubblico non integra analytics di terzi né fingerprinting del visitatore.

Contatori aggregati

Visite e vCard possono incrementare contatori senza identificare visitatori unici.

Moduli cifrati

Contatti, segnalazioni e partner sono cifrati lato server prima dello storage.

Adeguatezza UE per la Svizzera

La Svizzera beneficia di una decisione di adeguatezza della Commissione europea.

01
Titolare

Chi determina i trattamenti?

Per i trattamenti gestiti direttamente da MyProID, il titolare è Mehdi Kachouri per Koperateur Consulting, con base a Pau, Francia. I titolari delle schede restano responsabili dei dati che decidono di pubblicare.

Il modulo Contatti è il punto di ingresso pubblico per le richieste privacy. Nessun DPO è indicato come nominato nella versione attuale.

Titolare
Mehdi Kachouri · Koperateur Consulting
Località
Pau (64000), Francia
02
Categorie

Quali dati possono essere trattati?

Il perimetro varia in base all’uso del servizio.

  • Account: nome, e-mail, hash della password, telefono e link professionale facoltativi, identificatori interni.
  • Scheda: informazioni professionali, contatti, media, link, servizi e disponibilità.
  • Google facoltativo: ID Google, e-mail, nome e possibile URL della foto profilo.
  • Contatti: nome, e-mail, oggetto e messaggio.
  • Segnalazioni: e-mail, URL e descrizione.
  • Partner: nome, e-mail, presenza online, audience stimata e messaggio.
  • Metriche pubbliche: contatori aggregati.
  • Sicurezza: dati tecnici necessari a sessioni, rate limiting e log server.
03
Finalità

Perché vengono usati i dati?

I dati sono trattati per gestire e proteggere il servizio, non per creare profili pubblicitari dei visitatori.

  • Creare e autenticare account.
  • Pubblicare e aggiornare schede professionali.
  • Gestire contatti, segnalazioni e candidature partner.
  • Misurare l’uso globale tramite contatori aggregati.
  • Prevenire abusi e proteggere gli account.
  • Adempiere obblighi legali quando applicabili.
04
GDPR

Basi giuridiche

Creazione account e fornitura del servizio si basano principalmente sull’esecuzione del servizio richiesto o su misure precontrattuali. Sicurezza e prevenzione abusi possono basarsi sul legittimo interesse. Gli obblighi previsti dalla legge si basano sull’obbligo legale.

La base per i moduli dipende dal contesto. Google OAuth viene usato solo su scelta dell’utente.

Nessuna base universale

Il consenso non viene presentato come base automatica per ogni trattamento.

05
Visitatori

Navigazione pubblica, tema e metriche

La navigazione pubblica non crea intenzionalmente un identificatore analytics del visitatore. I contatori non rappresentano visitatori unici.

La preferenza chiaro/scuro è salvata localmente nel browser. Nessun analytics di terzi, CDN JavaScript o font remoto è caricato di default.

07
Messaggi

Contatti, segnalazioni e partner

I moduli pubblici sono validati lato server, cifrati e salvati nell’inbox admin. Il payload memorizzato rimuove IP, User-Agent, fingerprint, device ID e visitor ID.

I controlli anti-abuso possono comunque trattare temporaneamente dati tecnici fuori dal messaggio cifrato.

08
Servizio facoltativo

Accesso Google

Google OAuth è facoltativo e richiede openid, e-mail e profilo.

Se manca un avatar locale, il codice attuale può conservare l’URL della foto ospitata da Google; il caricamento può quindi generare una richiesta a Google.

Terza parte identificata

MyProID non viene descritto come totalmente privo di terze parti quando Google OAuth o una foto Google esterna sono attivi.

09
Trasferimenti

Hosting, destinatari e Svizzera

L’infrastruttura principale è ospitata da Infomaniak Network SA in Svizzera. L’accesso è limitato alle persone autorizzate e ai fornitori necessari.

La Svizzera è riconosciuta dalla Commissione europea come paese adeguato per i trasferimenti di dati personali.

Host
Infomaniak Network SA · Svizzera
Status UE
Decisione di adeguatezza
Destinatari interni
Persone autorizzate alla gestione
Terza parte facoltativa
Google per OAuth e possibile immagine esterna
10
Conservazione

Durate di conservazione

I dati di account e scheda sono conservati finché necessari al funzionamento del servizio e nel rispetto degli obblighi applicabili.

Il codice attuale non annuncia una scadenza automatica fissa per i messaggi cifrati. Una politica di cancellazione con tempi precisi deve essere formalizzata prima di un uso commerciale su larga scala.

Limite documentato

Non viene inventata una durata che il prodotto non applica ancora.

11
Protezione

Misure e limiti di sicurezza

Il progetto usa hashing password, sessioni protette, CSRF, validazione server, query preparate, CSP restrittiva, rate limiting, controlli origine, restrizioni upload e cifratura autenticata dell’inbox.

Queste misure riducono il rischio senza eliminarlo.

12
Diritti

Accesso, rettifica, cancellazione e altri diritti

A seconda del trattamento e della base giuridica, puoi esercitare accesso, rettifica, cancellazione, limitazione, opposizione o portabilità quando applicabile.

Usa il modulo Contatti. Può essere richiesta una verifica di identità proporzionata.

Scegli l’uso

Attiva solo ciò che serve

Parti semplice e usa solo le funzioni utili al tuo contesto.

Privacy by design

Mantieni il controllo sui tuoi dati

MyProID limita l’esposizione, privilegia risorse locali e documenta i trattamenti realmente usati.

Un link stabileQR localevCard