Informativa sulla privacy
Informativa sulla privacy
1. Titolare del trattamento
Il titolare di KI-Console su ki-console.com è Alpasana GmbH, Farbweg 18, 5745 Safenwil, Svizzera. La persona responsabile è Sascha Fiechter.
Per questioni privacy puoi contattarci a website@ki-console.com o info@alpasana.ch.
2. Ambito di applicazione
Questa informativa si applica al sito KI-Console, all’applicazione SaaS, alle scansioni pubbliche, agli account utente, ai report generati, ai badge pubblici, alla directory pubblica e al registro IA leggibile da macchina.
KI-Console è gestita dalla Svizzera ed è disponibile per utenti in tutto il mondo. Applichiamo la legge svizzera riveduta sulla protezione dei dati e, ove applicabile, il GDPR, in particolare per utenti UE o SEE.
Poiché il servizio si rivolge a utenti di tutto il mondo, prima del lancio internazionale verifichiamo se debba essere nominato un rappresentante UE ai sensi dell’art. 27 GDPR e, se necessario, lo nominiamo.
3. Categorie di dati trattati
- Dati account: nome, indirizzo e-mail, hash bcrypt della password, ruolo, piano, stato di attivazione, token di verifica e-mail, timestamp e dati di login/sessione.
- Dati del sito: domini inviati, token di verifica, stato di verifica e timestamp di creazione.
- Dati di scansione: score, chiavi dei controlli, stati, dettagli tecnici e risultati di crawler-readiness per robots.txt, sitemap.xml, llms.txt, HTML e segnali meta.
- Dati visite crawler: nome bot, timestamp della visita e URL quando gli utenti usano il monitoraggio o forniscono log.
- File generati: llms.txt, sitemap.xml, file di report, token badge/report e metadati collegati.
- Dati di sicurezza e operativi: token di reset password, log e-mail operativi, impostazioni di sistema e azioni amministrative necessarie al servizio.
- Limiti per scansioni pubbliche anonime: indirizzo IP hashato, dominio inviato e informazioni di periodo per applicare il limite mensile gratuito.
4. Finalità e basi giuridiche
- Esecuzione del contratto, art. 6(1)(b) GDPR: creazione account, login, registrazione e verifica siti, scansioni, file generati, monitoraggio, avvisi e gestione piani.
- Interessi legittimi, art. 6(1)(f) GDPR: sicurezza del servizio, prevenzione abusi, rate limiting, diagnosi errori, log e-mail operativi, miglioramento prodotto e prova delle operazioni tecniche.
- Consenso, art. 6(1)(a) GDPR, per l’inserimento dei siti di account gratuiti nella directory pubblica e nel registro KI dopo opt-in; esecuzione del contratto, art. 6(1)(b) GDPR, per l’inserimento dei piani a pagamento Starter, Business e Agency come parte del servizio, con opt-out in qualsiasi momento.
- Obblighi legali, art. 6(1)(c) GDPR, se applicabile: contabilità, imposte, documenti aziendali e risposta a richieste legittime.
- Ai sensi del diritto svizzero sulla protezione dei dati trattiamo dati personali in modo lecito, trasparente, proporzionato e solo per le finalità indicate o compatibili.
5. Cookie
Usiamo solo cookie tecnicamente necessari: un cookie di sessione PHP con HttpOnly e SameSite per login e protezione CSRF, e un cookie di preferenza lingua.
Non usiamo cookie analytics, cookie pubblicitari, tracking cross-site o un consenso obbligato basato sul tracking.
La domanda di sicurezza degli scan pubblici usa solo il cookie di sessione PHP esistente; non viene impostato alcun cookie captcha di terze parti.
6. Font
I font Rajdhani, Rubik e Squada One sono self-hosted dai nostri asset sotto licenza SIL Open Font License. Il caricamento non crea connessioni verso Google o altri server font terzi.
7. Destinatari e responsabili del trattamento
- Hosting: KI-Console è gestita in un ambiente di hosting Plesk professionale in Svizzera. Il fornitore esatto e la lista degli accordi di trattamento sono forniti su richiesta.
- Invio e-mail: e-mail operative come verifica, reset password, fatture e avvisi vengono inviate tramite l’infrastruttura mail configurata.
- Pagamenti: Stripe non è attualmente integrato. Se in futuro saranno attivati pagamenti online, i dati di pagamento potranno essere trattati da un prestatore come Stripe. Informativa e lista responsabili dovranno essere aggiornate prima del go-live.
- Funzioni di pubblicazione pubblica: i siti verificati di account gratuiti vengono pubblicati solo dopo opt-in; i siti verificati nei piani a pagamento sono elencati di default come parte del piano salvo opt-out del proprietario. I dati pubblicati possono includere dominio, score, descrizione, link al report pubblico e metadati di registro.
8. Conservazione e cancellazione
La cancellazione dell’account rimuove account utente e relativi siti, scansioni, controlli, file generati e report tramite cascade database ove tecnicamente configurate.
I token di reset password scadono dopo un’ora. Le voci di rate-limit per scansioni anonime sono usate per il periodo mensile. Log e-mail operativi, log di sicurezza, registri fattura e backup sono conservati solo per il tempo necessario a esercizio, sicurezza, pretese contrattuali o obblighi legali.
I dati dell’account sono conservati fino alla cancellazione dell’account e poi rimossi. I documenti di fatturazione e contabili sono conservati dieci anni ai sensi dell’art. 958f CO. I log e-mail e gli eventi di sicurezza sono di norma conservati fino a dodici mesi, i backup a rotazione per un massimo di 30 giorni. I rate limit degli scan anonimi sono cancellati automaticamente dopo breve tempo.
9. Trasferimenti internazionali
L’hosting produttivo è previsto in Svizzera. Se futuri responsabili, provider di pagamento, strumenti di supporto o infrastrutture e-mail tratteranno dati nell’UE, SEE, Stati Uniti o altri paesi, useremo garanzie adeguate e aggiorneremo questa informativa prima del lancio o dell’attivazione.
10. Diritti degli interessati
A seconda della legge applicabile puoi richiedere accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione al trattamento basato su interessi legittimi e revoca del consenso per il futuro.
Invia richieste a website@ki-console.com. Potremmo richiedere informazioni per verificare la tua identità prima di procedere.
11. Diritto di reclamo
In Svizzera puoi contattare l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT/EDOEB). Gli utenti UE possono inoltre contattare l’autorità di controllo competente nel proprio Stato membro.
12. Directory pubblica e registro KI
I siti di account gratuiti appaiono nella directory pubblica e in ki-register.txt / ki-register.json solo dopo opt-in. I siti nei piani a pagamento (Starter, Business, Agency) sono elencati di default come parte del servizio contrattuale e possono essere rimossi in qualsiasi momento nelle impostazioni del sito. I domini dell’operatore sono elencati con dettagli estesi.
L’opt-out o la rimozione viene applicato tempestivamente in KI-Console. A causa della cache dei file pubblici e di possibili copie effettuate da crawler, copie pubbliche possono persistere fino a circa 15 minuti; le cache di terzi restano fuori dal nostro controllo.
13. Controlli automatizzati di siti terzi
KI-Console usa lo user agent KI-Console-Bot/1.0 (+https://ki-console.com/bot) per recuperare siti inviati da utenti o visitatori anonimi. Lo scanner controlla risorse pubbliche come robots.txt, sitemap.xml, llms.txt, homepage, al massimo poche pagine pubbliche e segnali HTML/meta pubblici.
Per gli scan pubblici anonimi, i risultati sono memorizzati in cache per 24 ore per dominio. Per prevenire abusi, memorizziamo hash IP salati per un quota mobile di 4 scan live per 24 ore sulla base del legittimo interesse, art. 6(1)(f) GDPR e LPD svizzera riveduta. Il captcha self-hosted è limitato alla sessione, non usa servizi terzi e non traccia gli utenti. Se robots.txt esclude KI-Console-Bot con Disallow: /, rispettiamo l'opt-out e non scansioniamo.
Dettagli KI-Console-Bot e opt-out robots.txt
14. Contatto privacy
Le richieste privacy possono essere inviate ad Alpasana GmbH, Farbweg 18, 5745 Safenwil, Svizzera, o via e-mail a website@ki-console.com e info@alpasana.ch.