In breve

L’app tratta solo i dati necessari ad accesso, attività, abbonamento di prova, avatar ed email transazionali. Non usa pubblicità, profilazione o pagamenti reali.

Minimizzazione

Dati raccolti e finalità

  • Identità e profilo: indirizzo email verificato, nome, eventuale immagine Google e identificativo dell’account, per registrazione e accesso.
  • Sessione e sicurezza: sessioni, ruolo, stato di accesso ed eventi amministrativi essenziali, per proteggere il servizio e revocare utenti sospesi.
  • Contenuti: titoli e stato delle tue attività, collegati esclusivamente al tuo account.
  • Abbonamento di prova: riferimenti cliente, abbonamento e prezzo, stato, date ed eventi già elaborati. Non conserviamo nell’app numeri di carta.
  • Comunicazioni: tipo, esito e riferimento sicuro dei messaggi di benvenuto e attivazione, per evitare duplicati.
  • Avatar: file scelto da te e relativo indirizzo, se decidi di caricarlo.

Fornitori

Dove passano i dati

Google e Auth.js

Google gestisce l’accesso e dichiara se l’email è verificata; Auth.js crea la sessione dell’app. Workspace Todo non riceve né conserva la password Google.

Neon

Ospita il database con account, sessioni, attività, stato del piano, riepiloghi di consegna ed eventi di sicurezza.

Stripe in modalità test

Gestisce Checkout e portale di prova. I dati di pagamento di test vengono inseriti su Stripe; l’app riceve soltanto gli stati necessari ad abilitare o revocare la bacheca.

Vercel e Vercel Blob

Vercel ospita l’app e può trattare dati tecnici delle richieste. Blob conserva l’avatar su un indirizzo pubblico difficile da indovinare: non caricare immagini sensibili.

SMTP2GO

Riceve indirizzo, nome e contenuto strettamente necessari a inviare i messaggi di benvenuto e attivazione. Non viene usato per marketing.

Ciclo di vita

Conservazione e chiusura

I dati dell’account restano disponibili finché lo mantieni aperto. Alla chiusura eliminiamo profilo, sessioni, attività e avatar corrente e richiediamo l’annullamento dell’eventuale abbonamento di prova. La rimozione è progettata per poter essere ripetuta in sicurezza se un fornitore risponde in ritardo.

Un riepilogo anonimo degli eventi di sicurezza può restare per 30 giorni. Google, Stripe, Vercel, Neon e SMTP2GO possono conservare propri registri secondo le rispettive regole; la chiusura nell’app non elimina automaticamente i loro registri.

Scelte

Esportazione, modifica ed eliminazione

Nell’area Account puoi modificare il nome, sostituire o rimuovere l’avatar, scaricare un file JSON con profilo, attività e riepiloghi di abbonamento e comunicazioni, uscire oppure chiudere l’account. L’esportazione non include segreti, token o risposte complete dei fornitori.

Il proprietario può sospendere o riattivare l’accesso e revocare le sessioni, ma non può leggere le attività di un membro. La chiusura mostra sempre le conseguenze prima della conferma.

Tecnologia necessaria

Sicurezza, cookie e tema

I controlli di proprietà, ruolo e abbonamento vengono ripetuti sul server. Le sessioni Auth.js usano un cookie tecnico necessario all’accesso. La preferenza chiaro/scuro viene salvata soltanto nel browser. Non sono previsti cookie pubblicitari o di profilazione.

Nessun sistema può garantire rischio zero. Essendo un progetto dimostrativo, non inserire segreti, categorie particolari di dati personali o informazioni indispensabili nelle attività o nell’avatar.

Questa informativa descrive il comportamento previsto per il progetto dimostrativo. Per le regole d’uso consulta i Termini.