Legale

Privacy

Informativa sulla privacy

Questa informativa spiega come Alveos tratta i dati personali quando usate il sito pubblico e l’host di accesso (art. 13 GDPR).

Alveos è un prodotto di metriche per la distribuzione software. Non è un negozio, non è VetterPlaces e non è Ready-4-IT.

Ambito

L’informativa si rivolge principalmente a chi ha residenza abituale nell’UE/SEE. Per accessi da altre giurisdizioni prevalgono le norme privacy cogenti di quelle giurisdizioni. Se accedete con GitHub, vale anche l’informativa di GitHub.

Titolare del trattamento

Gestore del sito: Serap Kusu-Eryigit — Alveos
Indirizzo notificabile: 21, rue Basse, L-3813 Schifflange, Lussemburgo
Nessun accesso allo sportello.
Email: contact [at] alveos [dot] eu

Responsabilità tecnica: Serap Kusu-Eryigit — www.alveos.eu

Telefono: +352 691 868 822

Casella di supporto: support [at] alveos [dot] eu

Superfici

  • www (www.alveos.eu / DEV dev.alveos.loc): pagine pubbliche, testi legali, banner di consenso.
  • login (login.alveos.eu / DEV login.dev.alveos.loc): identità, admin, superadmin. Sessione solo su questo host.

La dashboard delle metriche gira attualmente sull’host di accesso. Gli snapshot di fonti pubbliche, la telemetria Beacon opzionale, i responsabili, la conservazione e la cancellazione sono descritti in Fonti insieme alla metodologia.

Finalità e basi giuridiche

  • Fornire il sito, stabilità, sicurezza (art. 6, par. 1, lett. f GDPR)
  • Account e accesso, compreso OAuth GitHub e codici e-mail monouso (art. 6, par. 1, lett. b GDPR; se l’accesso è volontario prima di un contratto, art. 6, par. 1, lett. a)
  • Comunicazione (art. 6, par. 1, lett. a/b GDPR)
  • Cookie di analisi o marketing opzionali solo con consenso (art. 6, par. 1, lett. a GDPR)

Si veda anche Cookie.

Dati di accesso / log del server

All’accesso vengono trattati dati tecnicamente necessari (indirizzo IP, data/ora, URL, referrer, user agent). Servono al funzionamento sicuro e vengono cancellati dopo breve tempo.

Cookie

Dettagli: Cookie. I cookie necessari si basano su interessi legittimi. Ulteriori cookie solo con consenso tramite il banner.

Contatto / e-mail

Se ci scrivete, trattiamo i vostri dati per gestire la richiesta. Base giuridica è il consenso o passi precontrattuali. I dati vengono cancellati quando lo scopo è raggiunto e non sussistono obblighi di conservazione.

Accesso (OAuth GitHub e 2FA)

Con l’accesso GitHub, GitHub può trasmettere il profilo pubblico (ID utente, nome utente, nome visualizzato, URL avatar e un’e-mail pubblica se configurata). Conserviamo il nome utente GitHub come identità stabile. L’appartenenza superadmin è solo quel nome utente. Non richiediamo accesso in scrittura ai repository.

Per l’elevazione superadmin inviamo un codice monouso a una casella in elenco. I codici sono a uso unico e scadono dopo breve tempo. Tentativi falliti possono bloccare sviluppatore e IP.

L’API di tracciamento senza cookie (/api/v1/track) memorizza l’IP chiamante solo brevemente per bloccare temporaneamente richieste false ripetute (interesse legittimo, art. 6, par. 1, lett. f GDPR). Un ping valido azzera quel contatore.

La registrazione di nuovi account può essere chiusa dall’operatore. Gli account esistenti possono ancora accedere.

Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR); interesse legittimo alla prevenzione degli abusi per blocchi e audit (art. 6, par. 1, lett. f GDPR).

Destinatari

Fornitori IT / hosting in base ad accordi di trattamento (art. 28 GDPR), ove applicabile. GitHub, Inc. se usate OAuth.

Su questo sito non usiamo Payhip né un altro merchant of record. L’elenco attuale di responsabili e servizi esterni è pubblicato nel Fonti.

Trasferimenti verso paesi terzi

GitHub ha sede negli Stati Uniti. I trasferimenti avvengono solo in presenza di un livello di protezione adeguato (ad es. clausole contrattuali tipo UE) e se necessari per l’accesso.

Periodo di conservazione

Trattiamo i dati personali solo per il tempo necessario alle finalità indicate o ove valgano termini di legge. Le sessioni di accesso terminano con il logout o la scadenza della sessione host. L’elevazione superadmin è breve e non è un «ricorda questo dispositivo».

I vostri diritti

Avete diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Potete revocare un consenso prestato. Potete presentare reclamo a un’autorità di controllo (in Lussemburgo: CNPD).

Sicurezza

Adottiamo misure tecniche e organizzative (TLS, hardening, registrazione, elenchi di accesso fail-closed).

Aggiornamenti

Questa informativa viene aggiornata se necessario. Stato: 20.09.2026.

Link esterni

I link esterni sono indicati. Non assumiamo responsabilità per contenuti di terzi.

Servizi di terzi