In Asfaly, la protezione dei tuoi dati personali è la nostra priorità assoluta. Siamo pienamente conformi al Regolamento Generale sulla Protezione dei Dati (GDPR) e ci impegniamo a rispettare i tuoi diritti in ogni fase.
Questa pagina spiega come trattiamo i tuoi dati, quali sono i tuoi diritti e come esercitarli.
Chi è responsabile dei tuoi dati?
Il titolare del trattamento dei tuoi dati è:
Asfaly
[Indirizzo completo dell’azienda o del fondatore]
Email: contact@asfaly.com
Sito web: https://www.asfaly.com
Quali dati raccogliamo?
Per fornirti il nostro servizio di caveau digitale post-mortem, raccogliamo i seguenti dati:
Dati che ci fornisci direttamente:
- Indirizzo email: per creare il tuo account e inviarti notifiche importanti.
- Password master: per proteggere l’accesso al tuo caveau (è crittografata e non viene mai memorizzata in chiaro).
- Password e credenziali memorizzate: per siti e servizi che salvi nel tuo caveau (sono crittografate end-to-end).
- Informazioni sui tuoi beneficiari: nome, cognome, email, relazione (coniuge, figlio, amico, ecc.).
- Direttive post-mortem: le tue scelte riguardanti la trasmissione, conservazione o cancellazione dei tuoi dati dopo la tua morte.
Dati raccolti automaticamente:
- Dati di connessione: indirizzo IP, data e ora di accesso, browser utilizzato.
- Dati di attività: azioni eseguite nel tuo account (aggiunta di una password, modifica di un beneficiario, ecc.).
- Dati tecnici: tipo di dispositivo, sistema operativo, log di sicurezza.
Dati sensibili:
Non raccogliamo dati sensibili (origine razziale, opinioni politiche, salute, ecc.) a meno che tu non scelga di memorizzarli tu stesso nel tuo caveau (ad esempio, una password per un fascicolo medico). In tal caso, questi dati sono crittografati end-to-end e non possiamo accedervi.
Perché raccogliamo questi dati?
Usiamo i tuoi dati esclusivamente per le seguenti finalità:
- Fornire il servizio Asfaly: consentirti di memorizzare le tue password, designare beneficiari e organizzare la trasmissione dei tuoi dati dopo la tua morte.
- Proteggere il tuo account: rilevare accessi fraudolenti, prevenire intrusioni, garantire la tracciabilità delle azioni.
- Rispettare la legge: conservare determinati dati per rispondere a obblighi legali (es. fatturazione, lotta contro la frode).
- Migliorare il servizio: analizzare l’utilizzo per correggere bug, aggiungere funzionalità, ottimizzare le prestazioni.
Non vendiamo mai i tuoi dati a terzi e non li usiamo mai per scopi pubblicitari.
Come proteggiamo i tuoi dati?
Abbiamo implementato misure di sicurezza massime per proteggere i tuoi dati:
Crittografia AES-256-GCM
Tutte le tue password e dati sensibili sono crittografati con l’algoritmo AES-256-GCM, lo standard utilizzato da banche e servizi governativi. Anche in caso di furto dei nostri server, i tuoi dati rimarrebbero illeggibili.
Crittografia end-to-end
I tuoi dati vengono crittografati sul tuo dispositivo prima di essere inviati ai nostri server. Rimangono crittografati durante il trasferimento e sui nostri server. Solo il tuo dispositivo, con la tua password master e la tua 2FA, può decifrarli.
Autenticazione a due fattori (2FA) obbligatoria
L’accesso al tuo account richiede:
- La tua password master.
- Un codice temporaneo generato dal tuo telefono (Google Authenticator, Microsoft Authenticator, ecc.).
Nessuno può accedere al tuo account senza questi due elementi, nemmeno i nostri team.
Hosting in Svizzera
Tutti i tuoi dati sono memorizzati su server situati in Svizzera, che beneficiano di una legislazione rigorosa in materia di protezione dei dati (Legge federale sulla protezione dei dati – LPD). La Svizzera è riconosciuta per la sua stabilità politica e la sua forte protezione della privacy.
Registrazione e tracciabilità
Tutti gli accessi e le azioni nel tuo account sono registrati (data, ora, indirizzo IP, azione eseguita). Questo ci consente di rilevare accessi fraudolenti e dimostrare chi ha fatto cosa, quando.
Chi ha accesso ai tuoi dati?
Durante la tua vita:
- Solo tu hai accesso ai tuoi dati, tramite la tua password master e la tua 2FA.
- Asfaly non può leggere le tue password (crittografia end-to-end).
- I nostri fornitori tecnici (hosting, manutenzione) hanno accesso solo a dati crittografati, senza chiave di decifratura.
Dopo la tua morte:
- Il tuo beneficiario designato può richiedere l’accesso ai tuoi dati fornendo un atto di morte ufficiale.
- L’accesso è validato da un amministratore Asfaly.
- Il beneficiario ha un accesso temporaneo (massimo 30 giorni) ai tuoi dati.
- Puoi aver definito direttive (note) per cancellare determinati dati dopo la tua morte.
Autorità legali:
In caso di requisizione giudiziaria, possiamo fornire solo dati crittografati. Senza la tua chiave di decifratura (password master), questi dati sono inutilizzabili.
Per quanto tempo conserviamo i tuoi dati?
Durante la tua vita:
Conserviamo i tuoi dati finché il tuo account è attivo. Se non effettui l’accesso per un periodo prolungato (es. 12 mesi), potremmo inviarti un’email per chiederti se desideri mantenere il tuo account.
Dopo la tua morte:
I dati sono conservati secondo le tue direttive (trasmissione, conservazione, cancellazione).
Se non hai definito direttive, i dati sono conservati per 12 mesi dopo la morte, poi eliminati automaticamente.
Cancellazione:
Puoi richiedere la cancellazione del tuo account e di tutti i tuoi dati in qualsiasi momento (vedi sezione “I tuoi diritti”). Dopo la cancellazione, i tuoi dati vengono eliminati definitivamente dai nostri server entro un massimo di 30 giorni.
Quali sono i tuoi diritti?
Conformemente al GDPR, disponi dei seguenti diritti:
Diritto di accesso
Puoi richiedere in qualsiasi momento una copia di tutti i dati che deteniamo su di te.
Come fare?
Vai su Impostazioni → I miei dati personali (GDPR) → Richiedi esportazione. Riceverai un’email con un link per il download (valido per 6 mesi).
Diritto di rettifica
Puoi modificare o correggere i tuoi dati in qualsiasi momento dal tuo account (email, beneficiari, direttive, ecc.).
Come fare?
Vai su Impostazioni → Modifica il mio profilo o nelle sezioni pertinenti (beneficiari, trasmissione, ecc.).
Diritto all’oblio (cancellazione)
Puoi richiedere la cancellazione del tuo account e di tutti i tuoi dati.
Come fare?
Vai su Impostazioni → I miei dati personali (GDPR) → Elimina il mio account. Inserisci la tua password, conferma, e un amministratore validerà la tua richiesta. Riceverai un’email di conferma.
⚠️ Attenzione: la cancellazione del tuo account è irreversibile. Tutti i tuoi dati (password, beneficiari, direttive) saranno eliminati definitivamente.
Diritto alla limitazione del trattamento
Puoi richiedere la limitazione del trattamento dei tuoi dati in alcuni casi (es. contestazione dell’esattezza dei dati, trattamento illegale).
Come fare?
Contattaci a contact@asfaly.com spiegando la tua richiesta.
Diritto alla portabilità dei dati
Puoi recuperare i tuoi dati in un formato strutturato e leggibile (JSON, CSV) per trasferirli a un altro servizio.
Come fare?
Usa la funzione Richiedi esportazione in Impostazioni → I miei dati personali (GDPR).
Diritto di opposizione
Puoi opporti al trattamento dei tuoi dati in alcuni casi (es. trattamento a fini di marketing diretto, il che non è il nostro caso).
Come fare?
Contattaci a contact@asfaly.com.
Cookie e tracker
Il nostro sito utilizza cookie tecnici strettamente necessari al funzionamento del servizio (autenticazione, sicurezza, preferenze linguistiche).
Non utilizziamo cookie pubblicitari o tracker di terze parti a fini di marketing.
Come gestire i cookie?
Puoi configurare il tuo browser per accettare o rifiutare i cookie. Tuttavia, se rifiuti i cookie tecnici, non potrai accedere al tuo account Asfaly.
Trasferimento di dati fuori dall’UE
Tutti i tuoi dati sono ospitati in Francia e Svizzera, che beneficia di una decisione di adeguatezza della Commissione europea. Ciò significa che la Svizzera è riconosciuta come offerente un livello di protezione dei dati equivalente a quello dell’UE. Non trasferiamo i tuoi dati al di fuori dell’UE o della Svizzera, salvo se utilizzi servizi di terze parti (es. Google Authenticator per la 2FA), che hanno le proprie politiche sulla privacy.
Modifiche a questa policy
Possiamo modificare questa policy sulla privacy per riflettere le evoluzioni legali, tecniche o funzionali del nostro servizio. In caso di modifiche importanti, ti informeremo via email e aggiorneremo questa pagina con la data dell’ultima modifica.
Ultimo aggiornamento: 12 agosto 2026
Contatto e reclami
Contattaci
Per qualsiasi domanda sulla protezione dei tuoi dati, contattaci a:
Email: contact@asfaly.com
Indirizzo: [Indirizzo completo dell’azienda]
Autorità di controllo
Se ritieni che i tuoi diritti non siano rispettati, puoi presentare un reclamo presso la CNIL (Commission Nationale de l’Informatique et des Libertés) in Francia:
CNIL
3 Place de Fontenoy
75007 Parigi
Sito web: https://www.cnil.fr
