Registro dei Trattamenti
Registro delle attività di trattamento ai sensi dell'Art. 30 del Regolamento (UE) 2016/679 (GDPR).
Titolare del trattamento
IDCERT S.r.l. Società Benefit
Ai sensi dell'Art. 37 GDPR, la nomina di un DPO non è al momento obbligatoria. In caso di variazioni, questa sezione verrà aggiornata.
Funzionamento tecnico del portale
Finalità (Art. 30.1.b)
Erogazione del servizio web, routing, rendering pagine
Base giuridica
Art. 6.1.f
Interessati (Art. 30.1.c)
Visitatori del sito
Categorie dati (Art. 30.1.c)
Dati di navigazione (IP anonimizzato, user agent, URL)
Destinatari (Art. 30.1.d)
Vercel Inc. (hosting), Supabase Inc. (database)
Trasferimenti extra-UE (Art. 30.1.e)
USA (Vercel) con SCC; UE (Supabase eu-central-1)
Conservazione (Art. 30.1.f)
Durata della sessione
Misure Art. 32 (Art. 30.1.g)
HTTPS/TLS, CSP, HSTS, X-Frame-Options DENY, IP anonimizzato
Gestione dei consensi cookie
Finalità (Art. 30.1.b)
Raccolta e registrazione dei consensi per accountability GDPR
Base giuridica
Art. 6.1.c
Interessati (Art. 30.1.c)
Visitatori del sito
Categorie dati (Art. 30.1.c)
ID sessione anonimo, hash IP (SHA-256 + salt rotante), preferenze cookie, versione policy, user agent
Destinatari (Art. 30.1.d)
Supabase Inc. (database, regione UE)
Trasferimenti extra-UE (Art. 30.1.e)
UE (Supabase eu-central-1)
Conservazione (Art. 30.1.f)
5 anni (obblighi accountability GDPR Art. 5.2)
Misure Art. 32 (Art. 30.1.g)
RLS Supabase, IP anonimizzato SHA-256, CSRF protection, rate limiting
Gestione delle richieste di contatto
Finalità (Art. 30.1.b)
Rispondere alle richieste degli utenti inviate tramite il form di contatto
Base giuridica
Art. 6.1.b
Interessati (Art. 30.1.c)
Utenti che compilano il form di contatto
Categorie dati (Art. 30.1.c)
Nome, email, oggetto, messaggio, hash IP, lingua
Destinatari (Art. 30.1.d)
Supabase Inc. (database, regione UE)
Trasferimenti extra-UE (Art. 30.1.e)
UE (Supabase eu-central-1)
Conservazione (Art. 30.1.f)
12 mesi dalla richiesta
Misure Art. 32 (Art. 30.1.g)
RLS Supabase, honeypot anti-bot, CSRF, rate limiting (3 req/10 min), IP anonimizzato
Google Analytics (condizionato al consenso)
Finalità (Art. 30.1.b)
Analisi statistica anonima del traffico per migliorare il servizio
Base giuridica
Art. 6.1.a
Interessati (Art. 30.1.c)
Visitatori che acconsentono ai cookie analytics
Categorie dati (Art. 30.1.c)
Dati di navigazione aggregati, IP anonimizzato da Google, cookie _ga
Destinatari (Art. 30.1.d)
Google LLC
Trasferimenti extra-UE (Art. 30.1.e)
USA (Google) con EU-US Data Privacy Framework
Conservazione (Art. 30.1.f)
26 mesi (impostazione GA4)
Misure Art. 32 (Art. 30.1.g)
Attivato SOLO dopo consenso esplicito, anonymize_ip: true, cookie SameSite=Lax;Secure
Preferenze interfaccia utente
Finalità (Art. 30.1.b)
Memorizzazione preferenze lingua e tema (chiaro/scuro)
Base giuridica
Art. 6.1.f
Interessati (Art. 30.1.c)
Tutti i visitatori
Categorie dati (Art. 30.1.c)
Codice lingua (NEXT_LOCALE), tema (localStorage 'theme')
Destinatari (Art. 30.1.d)
Nessuno (dati solo locali)
Trasferimenti extra-UE (Art. 30.1.e)
Nessuno
Conservazione (Art. 30.1.f)
NEXT_LOCALE: 12 mesi; theme: fino a cancellazione manuale
Misure Art. 32 (Art. 30.1.g)
Dati tecnici non personali, nessun trasferimento
Autenticazione utenti
Finalità (Art. 30.1.b)
Registrazione, accesso e gestione sessione utente tramite Supabase Auth
Base giuridica
Art. 6.1.b
Interessati (Art. 30.1.c)
Utenti registrati
Categorie dati (Art. 30.1.c)
Email, password (hash), nome, avatar URL, ruolo, locale preferito, data creazione
Destinatari (Art. 30.1.d)
Supabase (sub-responsabile, infrastruttura EU/EEA)
Trasferimenti extra-UE (Art. 30.1.e)
Supabase: server EU (aws-eu-central-1). Clausole contrattuali standard (SCCs) attive.
Conservazione (Art. 30.1.f)
Fino a cancellazione account (ON DELETE CASCADE su tutti i dati utente)
Misure Art. 32 (Art. 30.1.g)
Password hashed (bcrypt), cookie HttpOnly/Secure/SameSite=Lax, PKCE flow, RLS su tutte le tabelle, session refresh via proxy
Gestione dati utente (bookmark, cronologia ricerche, preferenze)
Finalità (Art. 30.1.b)
Salvataggio preferiti, cronologia ricerche e preferenze personalizzate per utenti autenticati
Base giuridica
Art. 6.1.b
Interessati (Art. 30.1.c)
Utenti registrati
Categorie dati (Art. 30.1.c)
URI risorse salvate, tipo (occupazione/skill/qualifica), titolo, timestamp ricerche, preferenze tema/lingua
Destinatari (Art. 30.1.d)
Supabase (sub-responsabile, infrastruttura EU/EEA)
Trasferimenti extra-UE (Art. 30.1.e)
Supabase: server EU (aws-eu-central-1)
Conservazione (Art. 30.1.f)
Fino a cancellazione account (ON DELETE CASCADE). Bookmark e cronologia eliminabili singolarmente dall'utente.
Misure Art. 32 (Art. 30.1.g)
RLS: ogni utente accede solo ai propri dati. Admin: sola lettura. Prevenzione escalation ruoli via RLS.
Monitoraggio errori e stabilità (Sentry)
Finalità (Art. 30.1.b)
Rilevamento e diagnostica errori applicativi per garantire la stabilità del servizio. Session Replay (registrazione sessioni) attivato solo previo consenso analytics.
Base giuridica
Art. 6.1.f / Art. 6.1.a
Interessati (Art. 30.1.c)
Visitatori del sito e utenti registrati
Categorie dati (Art. 30.1.c)
Stack trace errori, URL, user agent, browser. Con consenso analytics: IP, cookie, header HTTP, registrazione interazioni (Session Replay)
Destinatari (Art. 30.1.d)
Functional Software Inc. (Sentry), San Francisco, CA, USA
Trasferimenti extra-UE (Art. 30.1.e)
USA (Sentry) con Clausole Contrattuali Standard (SCCs)
Conservazione (Art. 30.1.f)
90 giorni (impostazione predefinita Sentry)
Misure Art. 32 (Art. 30.1.g)
Modalità base senza PII (legittimo interesse). PII e Session Replay attivati SOLO dopo consenso analytics esplicito. Tunnel route /monitoring per bypass ad-blocker. Source maps nascosti al client.
Protezione anti-bot (Cloudflare Turnstile)
Finalità (Art. 30.1.b)
Verifica automatica anti-bot sui form di contatto, registrazione e login per prevenire abusi e spam
Base giuridica
Art. 6.1.f
Interessati (Art. 30.1.c)
Utenti che interagiscono con form protetti (contatto, registrazione, login, cambio email)
Categorie dati (Art. 30.1.c)
Indirizzo IP, fingerprint browser, dati di interazione con il widget, token di verifica
Destinatari (Art. 30.1.d)
Cloudflare Inc., San Francisco, CA, USA
Trasferimenti extra-UE (Art. 30.1.e)
USA (Cloudflare) con Clausole Contrattuali Standard (SCCs)
Conservazione (Art. 30.1.f)
Durata della verifica (i dati non vengono conservati dopo la validazione del token)
Misure Art. 32 (Art. 30.1.g)
Nessun cookie di tracciamento. Widget non invasivo (modalità 'managed'). Nessun consenso richiesto — legittimo interesse per sicurezza del servizio.
Servizio MCP (accesso programmatico ai quadri)
Finalità (Art. 30.1.b)
Erogazione del server MCP a chiave API: autenticazione, applicazione dei limiti del livello sottoscritto, misura dell'uso per chiave, prevenzione degli abusi
Base giuridica
Art. 6.1.b / 6.1.f
Interessati (Art. 30.1.c)
Utenti registrati che creano una chiave API nell'area account
Categorie dati (Art. 30.1.c)
Chiave API (solo impronta SHA-256 e prefisso), nome della chiave, livello, versione dei termini accettata; registro delle chiamate: strumento, quadro, parametri della richiesta, hash IP (SHA-256 + salt giornaliero), user agent, esito, durata; contatori di frequenza: indirizzo IP in chiaro (richieste senza chiave valida) o identificativo della chiave, per la sola finestra di 60 secondi; contatori di quota mensile: identificativo dell'account, per il mese di calendario; provvedimenti amministrativi sulle chiavi (sospensione, riattivazione, revoca): data, motivo, nota, identificativo dell'amministratore, esito della notifica email
Destinatari (Art. 30.1.d)
Supabase Inc. (database, regione UE), Vercel Inc. (hosting), Upstash, Inc. (Redis: contatori di frequenza, effimeri)
Trasferimenti extra-UE (Art. 30.1.e)
UE (Supabase eu-central-1); USA (Vercel Inc., Upstash, Inc.) con EU-US Data Privacy Framework e, in via sussidiaria, SCC
Conservazione (Art. 30.1.f)
Chiavi: fino alla revoca o alla cancellazione dell'account; chiave revocata: solo l'hash, per 12 mesi dalla revoca, poi eliminata; registro delle chiamate: 12 mesi, pulizia automatica giornaliera; contatori di frequenza: 60 secondi; contatori di quota mensile: fino al primo giorno del mese successivo; provvedimenti amministrativi sulle chiavi: 12 mesi, pulizia automatica giornaliera
Misure Art. 32 (Art. 30.1.g)
Chiave conservata solo come hash SHA-256; RLS attiva senza policy (accesso solo lato server); IP mai in chiaro nel registro, in chiaro solo nel contatore di frequenza per 60 secondi; limiti di frequenza per IP e per chiave; HTTPS/TLS
Abbonamento Pro del servizio MCP (Stripe)
Finalità (Art. 30.1.b)
Attivazione, rinnovo e gestione dell'abbonamento a pagamento al livello Pro; fatturazione
Base giuridica
Art. 6.1.b / 6.1.c
Interessati (Art. 30.1.c)
Utenti registrati che sottoscrivono il livello Pro
Categorie dati (Art. 30.1.c)
Presso ExplorerHub: identificativo cliente Stripe, identificativo e stato dell'abbonamento, piano, scadenza del periodo; eventi notificati da Stripe (solo identificativo e tipo). Presso Stripe: email, dati di pagamento, indirizzo di fatturazione, fatture
Destinatari (Art. 30.1.d)
Stripe Payments Europe, Ltd. (Dublino, Irlanda) — responsabile del trattamento per pagamenti e fatturazione; Supabase Inc. (database, regione UE)
Trasferimenti extra-UE (Art. 30.1.e)
UE (Stripe Payments Europe, Supabase); possibili trasferimenti a Stripe, LLC (USA) con EU-US Data Privacy Framework e SCC
Conservazione (Art. 30.1.f)
Dati dell'abbonamento (identificativi Stripe, stato, piano, scadenza): fino alla cancellazione dell'account, che annulla l'abbonamento presso Stripe; eventi Stripe (identificativo e tipo): 12 mesi, pulizia automatica giornaliera; fatture e documenti fiscali presso Stripe e nella contabilità di IDCERT: 10 anni (obbligo di legge, Art. 6.1.c)
Misure Art. 32 (Art. 30.1.g)
Pagamento su pagine Stripe (PCI DSS): nessun dato di carta sui server ExplorerHub; webhook con firma verificata e idempotente, che gestisce anche customer.deleted per allineare lo stato quando il cliente è eliminato presso Stripe; RLS senza policy
Ultimo aggiornamento: Settembre 2026