Il front pubblico non integra analytics di terzi né fingerprinting del visitatore.
Privacy e dati personali
MyProID limita la raccolta al necessario, separa l’uso pubblico dagli spazi autenticati e documenta i trattamenti realmente presenti in questa versione.
Visite e vCard possono incrementare contatori senza identificare visitatori unici.
Contatti, segnalazioni e partner sono cifrati lato server prima dello storage.
La Svizzera beneficia di una decisione di adeguatezza della Commissione europea.
Chi determina i trattamenti?
Per i trattamenti gestiti direttamente da MyProID, il titolare è Mehdi Kachouri per Koperateur Consulting, con base a Pau, Francia. I titolari delle schede restano responsabili dei dati che decidono di pubblicare.
Il modulo Contatti è il punto di ingresso pubblico per le richieste privacy. Nessun DPO è indicato come nominato nella versione attuale.
- Titolare
- Mehdi Kachouri · Koperateur Consulting
- Località
- Pau (64000), Francia
- Contatto
- Modulo Contatti MyProID
Quali dati possono essere trattati?
Il perimetro varia in base all’uso del servizio.
- Account: nome, e-mail, hash della password, telefono e link professionale facoltativi, identificatori interni.
- Scheda: informazioni professionali, contatti, media, link, servizi e disponibilità.
- Google facoltativo: ID Google, e-mail, nome e possibile URL della foto profilo.
- Contatti: nome, e-mail, oggetto e messaggio.
- Segnalazioni: e-mail, URL e descrizione.
- Partner: nome, e-mail, presenza online, audience stimata e messaggio.
- Metriche pubbliche: contatori aggregati.
- Sicurezza: dati tecnici necessari a sessioni, rate limiting e log server.
Perché vengono usati i dati?
I dati sono trattati per gestire e proteggere il servizio, non per creare profili pubblicitari dei visitatori.
- Creare e autenticare account.
- Pubblicare e aggiornare schede professionali.
- Gestire contatti, segnalazioni e candidature partner.
- Misurare l’uso globale tramite contatori aggregati.
- Prevenire abusi e proteggere gli account.
- Adempiere obblighi legali quando applicabili.
Basi giuridiche
Creazione account e fornitura del servizio si basano principalmente sull’esecuzione del servizio richiesto o su misure precontrattuali. Sicurezza e prevenzione abusi possono basarsi sul legittimo interesse. Gli obblighi previsti dalla legge si basano sull’obbligo legale.
La base per i moduli dipende dal contesto. Google OAuth viene usato solo su scelta dell’utente.
Il consenso non viene presentato come base automatica per ogni trattamento.
Navigazione pubblica, tema e metriche
La navigazione pubblica non crea intenzionalmente un identificatore analytics del visitatore. I contatori non rappresentano visitatori unici.
La preferenza chiaro/scuro è salvata localmente nel browser. Nessun analytics di terzi, CDN JavaScript o font remoto è caricato di default.
Cookie di sessione e storage locale
Le pagine pubbliche statiche non avviano intenzionalmente una sessione quando non esiste già una sessione MyProID. I percorsi di autenticazione e gli spazi privati usano il cookie myproid_session.
Il cookie è configurato HttpOnly, SameSite=Lax e Secure su HTTPS. Serve a mantenere la sessione e i controlli di sicurezza, non a misurare l’audience.
La preferenza chiaro/scuro resta nel local storage del browser. I contatori pubblici non creano cookie analytics persistenti.
Contatti, segnalazioni e partner
I moduli pubblici sono validati lato server, cifrati e salvati nell’inbox admin. Il payload memorizzato rimuove IP, User-Agent, fingerprint, device ID e visitor ID.
I controlli anti-abuso possono comunque trattare temporaneamente dati tecnici fuori dal messaggio cifrato.
Accesso Google
Google OAuth è facoltativo e richiede openid, e-mail e profilo.
Se manca un avatar locale, il codice attuale può conservare l’URL della foto ospitata da Google; il caricamento può quindi generare una richiesta a Google.
MyProID non viene descritto come totalmente privo di terze parti quando Google OAuth o una foto Google esterna sono attivi.
Hosting, destinatari e Svizzera
L’infrastruttura principale è ospitata da Infomaniak Network SA in Svizzera. L’accesso è limitato alle persone autorizzate e ai fornitori necessari.
La Svizzera è riconosciuta dalla Commissione europea come paese adeguato per i trasferimenti di dati personali.
- Host
- Infomaniak Network SA · Svizzera
- Status UE
- Decisione di adeguatezza
- Destinatari interni
- Persone autorizzate alla gestione
- Terza parte facoltativa
- Google per OAuth e possibile immagine esterna
Durate di conservazione
I dati di account e scheda sono conservati finché necessari al funzionamento del servizio e nel rispetto degli obblighi applicabili.
Il codice attuale non annuncia una scadenza automatica fissa per i messaggi cifrati. Una politica di cancellazione con tempi precisi deve essere formalizzata prima di un uso commerciale su larga scala.
Non viene inventata una durata che il prodotto non applica ancora.
Misure e limiti di sicurezza
Il progetto usa hashing password, sessioni protette, CSRF, validazione server, query preparate, CSP restrittiva, rate limiting, controlli origine, restrizioni upload e cifratura autenticata dell’inbox.
Queste misure riducono il rischio senza eliminarlo.
Accesso, rettifica, cancellazione e altri diritti
A seconda del trattamento e della base giuridica, puoi esercitare accesso, rettifica, cancellazione, limitazione, opposizione o portabilità quando applicabile.
Usa il modulo Contatti. Può essere richiesta una verifica di identità proporzionata.
Quadro privacy
Obblighi di trasparenza e status della Svizzera sono verificabili presso le autorità.
Attiva solo ciò che serve
Parti semplice e usa solo le funzioni utili al tuo contesto.
