Google e Auth.js
Google gestisce l’accesso e dichiara se l’email è verificata; Auth.js crea la sessione dell’app. Workspace Todo non riceve né conserva la password Google.
Versione del 14 settembre 2026
Quali dati usa Workspace Todo, perché li usa e quali controlli restano nelle tue mani.
L’app tratta solo i dati necessari ad accesso, attività, abbonamento di prova, avatar ed email transazionali. Non usa pubblicità, profilazione o pagamenti reali.
Minimizzazione
Fornitori
Google gestisce l’accesso e dichiara se l’email è verificata; Auth.js crea la sessione dell’app. Workspace Todo non riceve né conserva la password Google.
Ospita il database con account, sessioni, attività, stato del piano, riepiloghi di consegna ed eventi di sicurezza.
Gestisce Checkout e portale di prova. I dati di pagamento di test vengono inseriti su Stripe; l’app riceve soltanto gli stati necessari ad abilitare o revocare la bacheca.
Vercel ospita l’app e può trattare dati tecnici delle richieste. Blob conserva l’avatar su un indirizzo pubblico difficile da indovinare: non caricare immagini sensibili.
Riceve indirizzo, nome e contenuto strettamente necessari a inviare i messaggi di benvenuto e attivazione. Non viene usato per marketing.
Ciclo di vita
I dati dell’account restano disponibili finché lo mantieni aperto. Alla chiusura eliminiamo profilo, sessioni, attività e avatar corrente e richiediamo l’annullamento dell’eventuale abbonamento di prova. La rimozione è progettata per poter essere ripetuta in sicurezza se un fornitore risponde in ritardo.
Un riepilogo anonimo degli eventi di sicurezza può restare per 30 giorni. Google, Stripe, Vercel, Neon e SMTP2GO possono conservare propri registri secondo le rispettive regole; la chiusura nell’app non elimina automaticamente i loro registri.
Scelte
Nell’area Account puoi modificare il nome, sostituire o rimuovere l’avatar, scaricare un file JSON con profilo, attività e riepiloghi di abbonamento e comunicazioni, uscire oppure chiudere l’account. L’esportazione non include segreti, token o risposte complete dei fornitori.
Il proprietario può sospendere o riattivare l’accesso e revocare le sessioni, ma non può leggere le attività di un membro. La chiusura mostra sempre le conseguenze prima della conferma.
Tecnologia necessaria
I controlli di proprietà, ruolo e abbonamento vengono ripetuti sul server. Le sessioni Auth.js usano un cookie tecnico necessario all’accesso. La preferenza chiaro/scuro viene salvata soltanto nel browser. Non sono previsti cookie pubblicitari o di profilazione.
Nessun sistema può garantire rischio zero. Essendo un progetto dimostrativo, non inserire segreti, categorie particolari di dati personali o informazioni indispensabili nelle attività o nell’avatar.
Questa informativa descrive il comportamento previsto per il progetto dimostrativo. Per le regole d’uso consulta i Termini.