Privacy
Informativa sulla privacy
Questa informativa spiega come Alveos tratta i dati personali quando usate il sito pubblico e l’host di accesso (art. 13 GDPR).
Alveos è un prodotto di metriche per la distribuzione software. Non è un negozio, non è VetterPlaces e non è Ready-4-IT.
Ambito
L’informativa si rivolge principalmente a chi ha residenza abituale nell’UE/SEE. Per accessi da altre giurisdizioni prevalgono le norme privacy cogenti di quelle giurisdizioni. Se accedete con GitHub, vale anche l’informativa di GitHub.
Titolare del trattamento
Gestore del sito: Serap Kusu-Eryigit — Alveos
Indirizzo notificabile: 21, rue Basse, L-3813 Schifflange, Lussemburgo
Nessun accesso allo sportello.
Email:
contact [at] alveos [dot] eu
Responsabilità tecnica: Serap Kusu-Eryigit — www.alveos.eu
Telefono: +352 691 868 822
Casella di supporto: support [at] alveos [dot] eu
Superfici
- www (
www.alveos.eu/ DEVdev.alveos.loc): pagine pubbliche, testi legali, banner di consenso. - login (
login.alveos.eu/ DEVlogin.dev.alveos.loc): identità, admin, superadmin. Sessione solo su questo host.
La dashboard delle metriche gira attualmente sull’host di accesso. Gli snapshot di fonti pubbliche, la telemetria Beacon opzionale, i responsabili, la conservazione e la cancellazione sono descritti in Fonti insieme alla metodologia.
Finalità e basi giuridiche
- Fornire il sito, stabilità, sicurezza (art. 6, par. 1, lett. f GDPR)
- Account e accesso, compreso OAuth GitHub e codici e-mail monouso (art. 6, par. 1, lett. b GDPR; se l’accesso è volontario prima di un contratto, art. 6, par. 1, lett. a)
- Comunicazione (art. 6, par. 1, lett. a/b GDPR)
- Cookie di analisi o marketing opzionali solo con consenso (art. 6, par. 1, lett. a GDPR)
Si veda anche Cookie.
Dati di accesso / log del server
All’accesso vengono trattati dati tecnicamente necessari (indirizzo IP, data/ora, URL, referrer, user agent). Servono al funzionamento sicuro e vengono cancellati dopo breve tempo.
Cookie
Dettagli: Cookie. I cookie necessari si basano su interessi legittimi. Ulteriori cookie solo con consenso tramite il banner.
Contatto / e-mail
Se ci scrivete, trattiamo i vostri dati per gestire la richiesta. Base giuridica è il consenso o passi precontrattuali. I dati vengono cancellati quando lo scopo è raggiunto e non sussistono obblighi di conservazione.
Accesso (OAuth GitHub e 2FA)
Con l’accesso GitHub, GitHub può trasmettere il profilo pubblico (ID utente, nome utente, nome visualizzato, URL avatar e un’e-mail pubblica se configurata). Conserviamo il nome utente GitHub come identità stabile. L’appartenenza superadmin è solo quel nome utente. Non richiediamo accesso in scrittura ai repository.
Per l’elevazione superadmin inviamo un codice monouso a una casella in elenco. I codici sono a uso unico e scadono dopo breve tempo. Tentativi falliti possono bloccare sviluppatore e IP.
L’API di tracciamento senza cookie (/api/v1/track) memorizza l’IP chiamante solo brevemente per bloccare temporaneamente richieste false ripetute (interesse legittimo, art. 6, par. 1, lett. f GDPR). Un ping valido azzera quel contatore.
La registrazione di nuovi account può essere chiusa dall’operatore. Gli account esistenti possono ancora accedere.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b GDPR); interesse legittimo alla prevenzione degli abusi per blocchi e audit (art. 6, par. 1, lett. f GDPR).
Destinatari
Fornitori IT / hosting in base ad accordi di trattamento (art. 28 GDPR), ove applicabile. GitHub, Inc. se usate OAuth.
Su questo sito non usiamo Payhip né un altro merchant of record. L’elenco attuale di responsabili e servizi esterni è pubblicato nel Fonti.
Trasferimenti verso paesi terzi
GitHub ha sede negli Stati Uniti. I trasferimenti avvengono solo in presenza di un livello di protezione adeguato (ad es. clausole contrattuali tipo UE) e se necessari per l’accesso.
Periodo di conservazione
Trattiamo i dati personali solo per il tempo necessario alle finalità indicate o ove valgano termini di legge. Le sessioni di accesso terminano con il logout o la scadenza della sessione host. L’elevazione superadmin è breve e non è un «ricorda questo dispositivo».
I vostri diritti
Avete diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Potete revocare un consenso prestato. Potete presentare reclamo a un’autorità di controllo (in Lussemburgo: CNPD).
Sicurezza
Adottiamo misure tecniche e organizzative (TLS, hardening, registrazione, elenchi di accesso fail-closed).
Aggiornamenti
Questa informativa viene aggiornata se necessario. Stato: 20.09.2026.
Link esterni
I link esterni sono indicati. Non assumiamo responsabilità per contenuti di terzi.
Servizi di terzi
- GitHub (OAuth): GitHub Privacy Statement
- YouTube (embeds / product videos / Data API): Google Privacy Policy
- X (Twitter) (widgets / public metrics ingest): X Privacy Policy
- Streaming Zebra (optional delivery ingest, no www visitor cookie): Sources
- Consenso / incorporamenti opzionali: vedere il banner e Cookie