Note legali · Privacy
Informativa sulla privacy
Questa traduzione è fornita per comodità. La versione inglese è il testo di riferimento ove consentito dalla legge; restano validi i diritti inderogabili previsti dalla normativa locale.
In breve
4ul.ink tratta le informazioni necessarie per account, link, sicurezza e analisi attente alla privacy. Le analisi dell’applicazione usano hash pseudonimi a rotazione e non salvano l’IP originale del visitatore. L’IP grezzo può comunque comparire per circa 14 giorni nei log tecnici riservati. Non vendiamo dati personali e non li usiamo per pubblicità comportamentale intercontestuale propria.
- Sessione, lingua e tema sono archiviazione necessaria; il tracciamento di terzi è facoltativo.
- Un evento Meta si carica solo se il visitatore lo autorizza per quella visita.
- Puoi chiedere accesso, rettifica, cancellazione o portabilità a info@4ul.ink.
- Destinazioni e integrazioni scelte dal titolare hanno proprie regole.
Dati del titolare
Chi risponde di questa Informativa
- Titolare / gestore
- 4ul.ink
- Contatto privacy
- info@4ul.ink
1. Ambito, ruoli e responsabilità
Questa Informativa si applica al sito 4ul.ink, account, reindirizzamenti, codici QR, pagine bio, campagne, domini personalizzati, API, assistenza e sicurezza. Spiega dati, finalità, durata e scelte.
Il gestore indicato sopra è titolare per l’amministrazione della piattaforma. Se un titolare di account raccoglie dati tramite link, conversione, pixel o webhook, può essere un titolare separato e 4ul.ink può trattare dati limitati per suo conto. Deve fornire gli ulteriori avvisi e ottenere i consensi necessari.
Siti di destinazione, pagine di pagamento e integrazioni indipendenti applicano le proprie informative.
2. Informazioni trattate
Le categorie dipendono dal ruolo di titolare dell’account, visitatore, segnalante o interlocutore.
- Account e identità: nome, e-mail, ruolo, stato, verifica, hash password, versione di autenticazione e date.
- Sicurezza: segreti TOTP cifrati, codici e token con hash, prefissi API, eventi di accesso, hash IP pseudonimi e User-Agent.
- Contenuti e impostazioni: destinazioni, alias, titoli, cartelle, tag, campagne, bio, avatar, domini, regole, varianti, parametri, scadenze, limiti e password con hash.
- Analisi e conversioni: orario, hash giornaliero del visitatore, dispositivo, paese con segnale affidabile, host referente, User-Agent, regola/variante, hash del token clic, tipo, ID esterno, importo e valuta.
- Comunicazioni e sicurezza: assistenza, motivo e dettagli segnalazione, hash del segnalante, moderazione, blocchi e metadati audit limitati.
- Integrazioni e fatturazione: URL webhook, segreti cifrati, consegne; ID cliente, abbonamento, transazione ed evento; dati bonifico se attivo.
3. Origine delle informazioni
- Direttamente da te durante registrazione, configurazione, contatto, segnalazione o verifica pagamento.
- Automaticamente da browser o dispositivo durante l’uso o il clic.
- Dal titolare che crea link, invia conversione o configura dominio, pixel o webhook.
- Da servizi di sicurezza, DNS, certificati, e-mail e pagamento tramite i relativi stati.
- Da DNS e dati di rete pubblici per rilevare phishing, malware, reti private e redirect pericolosi.
4. Finalità e basi giuridiche
Quando si applicano GDPR o norme simili, la base dipende dalla funzione e dal rapporto.
- Contratto e misure precontrattuali: creare e proteggere l’account e offrire link, QR, pagine, analisi, API, supporto, piani e fatturazione richiesta.
- Legittimo interesse: affidabilità, prevenzione di frode, phishing, malware e abusi, limiti, diagnosi, uso aggregato, protezione e difesa dei diritti dopo bilanciamento.
- Consenso: evento Meta facoltativo, tecnologia non essenziale o marketing ove richiesto. Rifiuto o revoca non toccano funzioni essenziali.
- Obbligo legale: registri richiesti, richieste valide, norme fiscali, contabili, privacy e sicurezza.
- Interessi vitali o pubblici solo eccezionalmente in caso di grave minaccia.
5. Cookie e archiviazione del browser
4ul.ink limita intenzionalmente l’archiviazione. Bloccare quella essenziale può impedire accesso o sicurezza.
- novalink_session è un cookie Secure, HttpOnly e SameSite=Lax per autenticazione, CSRF e messaggi. Di norma termina con la sessione e ha limiti di inattività e durata.
- novalink_locale conserva la lingua fino a un anno, senza uso pubblicitario.
- 4ulink-theme conserva localmente soltanto tema chiaro, scuro o di sistema.
- Turnstile tratta segnali solo se attivato; Meta non viene caricato prima di una scelta espressa.
6. Analisi dei link e indirizzi IP
Per contare senza identificatore persistente, l’applicazione combina IP, data UTC e chiave segreta e crea subito un hash SHA-256 unidirezionale. L’IP grezzo non è scritto nella tabella clic. L’hash cambia ogni giorno, è pseudonimo e serve a statistiche aggregate e controllo abusi.
Si possono registrare dispositivo, paese da segnale affidabile, host referente e User-Agent, ma non intenzionalmente il percorso completo del referente. Per le conversioni può essere aggiunto un token proprietario casuale; 4ul.ink conserva solo il suo hash con chiave.
Separatamente il server registra IP grezzo, ora, percorso, stato e User-Agent per erogazione, incidenti e attacchi. I log riservati ruotano normalmente in circa 14 giorni e non sono analisi del prodotto.
7. Pixel, webhook e destinazioni
Un titolare può aggiungere un evento immagine Meta convalidato. Prima del caricamento il visitatore sceglie se proseguire senza tracciamento o consentirlo per quella visita. Se acconsente, il browser contatta Meta direttamente; il rifiuto non blocca la destinazione.
Un webhook HTTPS può ricevere payload firmati con ID link/clic, alias, variante, dispositivo, paese e conversione. Il titolare sceglie il destinatario ed è responsabile di base giuridica, sicurezza e conservazione.
La destinazione scelta vede normalmente IP e browser e può ricevere parametri UTM, personalizzati o di conversione. Consulta la sua informativa prima di fornire dati.
8. Fornitori e altri destinatari
Comunichiamo soltanto quanto ragionevolmente necessario alla funzione. I fornitori operano secondo condizioni e impegni applicabili. L’elenco attivo si adatta a questa installazione.
IONOS
Hosting / responsabile infrastrutturaleFinalità: Gestire server, database, storage, rete, backup e incidenti.
Dati coinvolti: Contenuti account/link, database, segreti cifrati, log e rete.
Quando si applica: Sempre necessario per l’hosting.
Resend
Fornitore e-mailFinalità: Inviare verifica, reset, sicurezza e messaggi transazionali.
Dati coinvolti: E-mail, mittente, oggetto, contenuto e consegna.
Quando si applica: Negli invii tramite Resend.
jsDelivr
Rete di distribuzioneFinalità: Consegnare al browser la libreria QR.
Dati coinvolti: IP, header e rete visibili alla CDN.
Quando si applica: Aprendo una pagina QR.
Meta
Misurazione terza facoltativaFinalità: Inviare PageView, ViewContent o Lead scelto.
Dati coinvolti: IP, User-Agent, ora, evento e contesto visibili a Meta.
Quando si applica: Dopo autorizzazione per quella visita.
Destinatari webhook scelti dall’utente
Destinatario scelto dal titolareFinalità: Consegnare eventi firmati di clic/conversione.
Dati coinvolti: ID, alias, variante, dispositivo, paese, conversione e valore.
Quando si applica: Con webhook HTTPS attivo.
Servizi di dominio, DNS e certificati
Servizi infrastrutturali e indipendentiFinalità: Verificare dominio/DNS ed emettere HTTPS.
Dati coinvolti: Host, DNS, token, IP e metadati certificato.
Quando si applica: Usando un dominio proprio.
Siti di destinazione
Destinatario indipendente scelto dal titolareFinalità: Aprire la risorsa richiesta.
Dati coinvolti: IP/browser visibili al sito e parametri URL.
Quando si applica: Seguendo una destinazione esterna.
9. Pagamenti e abbonamenti
La fatturazione è facoltativa. Con Stripe Checkout la carta viene inserita nella pagina ospitata da Stripe e non passa per 4ul.ink. Conserviamo ID, importo, valuta e stato necessari per diritti, riconciliazione e supporto.
Con bonifico trattiamo nome pagatore, riferimento, nota, piano, importo ed esito. I dati finanziari possono durare più a lungo per obblighi fiscali, contabili, antifrode o controversie.
10. Comunicazione per sicurezza, legge o operazioni societarie
Possiamo conservare o comunicare quanto ragionevolmente necessario per rispettare legge o procedura valida, prevenire frode, phishing, malware o danni, indagare violazioni, esercitare o difendere diritti o completare un’operazione societaria con garanzie. Esaminiamo le richieste e limitiamo la comunicazione.
11. Trasferimenti internazionali
Fornitori e visitatori possono trovarsi in altri paesi. Ove richiesto usiamo decisioni di adeguatezza, garanzie contrattuali o altri meccanismi riconosciuti. Le leggi del paese destinatario possono differire. Puoi chiedere informazioni sulle garanzie.
12. Tempi di conservazione
Conserviamo solo per le finalità descritte. Il gestore può ridurre i valori; legge, controversia o indagine possono ritardare la cancellazione.
- Analisi clic: normalmente fino a 180 giorni.
- Audit di sicurezza: normalmente fino a 180 giorni.
- Log grezzi del server: circa 14 giorni.
- Segnalazioni chiuse: normalmente 365 giorni; aperte finché necessario.
- Consegne webhook concluse e token API revocati: normalmente 90 giorni.
- Token account usati fino a 30 giorni; quelli scaduti sono eliminati periodicamente.
- Account e contenuti mentre attivi, poi cancellazione o deidentificazione dopo richiesta verificata, salvo sicurezza, backup e legge.
- Dati finanziari per i termini fiscali, contabili, antifrode o di controversia; backup nel normale ciclo protetto.
13. Misure di sicurezza
Usiamo HTTPS, cookie HttpOnly/SameSite, CSRF, query preparate, hash di password e token, cifratura dei segreti TOTP/webhook, API limitate, 2FA, limiti, validazione destinazioni, controlli anti-phishing e malware, firewall, log riservati e audit. I segreti dei fornitori restano sul server. Nessun servizio è assolutamente sicuro; segnala a info@4ul.ink.
14. I tuoi diritti e le tue scelte
Secondo luogo ed eccezioni puoi chiedere accesso, rettifica, cancellazione, portabilità, limitazione od opposizione, revocare consenso e reclamare all’autorità. Puoi inoltre rifiutare il pixel, cambiare lingua/tema e disattivare integrazioni.
- Scrivi a info@4ul.ink, preferibilmente dall’e-mail dell’account, indicando account, link o interazione.
- Possiamo chiedere dati proporzionati per verificare identità e delega.
- Rispondiamo entro il termine di legge, spieghiamo limiti e non discriminiamo illecitamente.
- I controlli automatici possono bloccare destinazioni pericolose; puoi chiedere revisione umana.
15. California e altri Stati USA
Una legge statale applicabile può dare diritti di conoscenza, accesso, correzione, cancellazione, portabilità, opt-out da vendita, pubblicità intercontestuale o certa profilazione, e ricorso contro il rifiuto.
4ul.ink non vende dati per denaro né li usa per propria pubblicità intercontestuale. Un pixel del titolare contatta Meta solo dopo autorizzazione per quella visita; ulteriori avvisi e opt-out possono spettare al titolare. Non vendiamo o condividiamo consapevolmente dati di minori di 16 anni.
Categorie degli ultimi 12 mesi: sezioni 2–3; finalità: 4; destinatari: 8; tempi: 12. Non riduciamo il servizio per l’esercizio di un diritto.
16. Minori
Il servizio non è rivolto ai minori di 16 anni e non raccogliamo consapevolmente i loro dati. Se un minore ha fornito informazioni, scrivi a info@4ul.ink. I titolari non devono profilare o rivolgersi illecitamente ai minori.
17. Modifiche all’Informativa
Possiamo aggiornarla se cambiano funzioni, fornitori, leggi o pratiche. La data fissa in alto identifica la revisione. Le modifiche sostanziali saranno comunicate con un mezzo ragionevole quando richiesto. Puoi chiedere versioni precedenti.
18. Contatti, reclami e domande
Per richieste o reclami scrivi a info@4ul.ink, indicando account o link senza inviare password, codici o segreti API. Puoi anche rivolgerti all’autorità privacy o consumatori competente. I dati del titolare sopra valgono per questa installazione.