AuditRailsAuditRails

Informativa sulla Privacy

Ultimo aggiornamento: marzo 2026

1. Introduzione

AuditRails Inc. ("AuditRails", "noi", "ci") si impegna a proteggere la tua privacy. La presente informativa riguarda due categorie di dati: (a) i dati che ti riguardano in quanto visitatore o cliente di auditrails.io, e (b) i dati di audit log che invii tramite il nostro Servizio in qualità di cliente.

2. Dati che Raccogliamo

2.1 Dati dell'Account

Quando crei un account, raccogliamo:

  • Nome e indirizzo email
  • Nome dell'organizzazione
  • Informazioni di fatturazione (elaborate da Stripe, non conserviamo i numeri delle carte)
  • Indirizzo IP e informazioni sul browser

2.2 Dati di Audit Log (Dati del Cliente)

In qualità di responsabile del trattamento, riceviamo e conserviamo gli eventi di audit log inviati dalle tue applicazioni tramite la nostra API. Questi dati possono includere nomi delle azioni, identificatori degli attori, identificatori delle risorse e metadati che scegli di includere. Trattiamo questi dati esclusivamente per fornire il Servizio.

2.3 Dati di Utilizzo

Raccogliamo statistiche di utilizzo anonimizzate: pagine visitate, funzionalità utilizzate, volumi di chiamate API. Utilizziamo strumenti di analisi rispettosi della privacy (senza tracciamento cross-site).

3. Come Utilizziamo i Tuoi Dati

  • Erogazione del Servizio: Elaborazione e conservazione degli audit log, funzionamento della ricerca e delle dashboard
  • Gestione dell'account: Autenticazione, fatturazione, assistenza
  • Miglioramento del Servizio: Modelli di utilizzo anonimizzati per migliorare le funzionalità
  • Comunicazioni: Aggiornamenti sul Servizio, avvisi di sicurezza, comunicazioni di fatturazione
  • Adempimenti legali: Risposta a richieste legittime da parte delle autorità

4. Trattamento dei Dati (RGPD)

Quando utilizzi AuditRails per conservare gli audit log, agiamo in qualità di responsabile del trattamento ai sensi del RGPD. Tu sei il titolare del trattamento. Le nostre attività di trattamento sono disciplinate dal nostro Accordo sul Trattamento dei Dati (DPA), disponibile all'indirizzo auditrails.io/dpa.

Basi giuridiche del nostro trattamento:

  • Esecuzione del contratto: Trattamento necessario per fornire il Servizio
  • Interesse legittimo: Miglioramento del Servizio, sicurezza, prevenzione delle frodi
  • Consenso: Comunicazioni di marketing (solo opt-in)

5. Condivisione dei Dati

Condividiamo i dati solo con:

  • AWS: Archiviazione dei log di audit e coda messaggi (S3, SQS)
  • Stripe: Elaborazione dei pagamenti
  • MaxMind: Ricerche Geo-IP (solo indirizzi IP)

Non vendiamo i tuoi dati. Non utilizziamo i tuoi dati per scopi pubblicitari.

6. Conservazione dei Dati

  • Dati dell'account: Conservati per tutta la durata dell'attività del tuo account, più 30 giorni dopo l'eliminazione
  • Dati di audit log: Conservati in base al tuo piano di abbonamento e a eventuali framework di conformità che hai abilitato, consulta la nostra pagina dei prezzi per i termini di conservazione attuali
  • Statistiche di utilizzo: Conservate per 12 mesi in forma anonimizzata

7. I Tuoi Diritti

Ai sensi del RGPD e delle leggi sulla privacy applicabili, hai il diritto di:

  • Accesso: Richiedere una copia dei tuoi dati personali
  • Rettifica: Correggere dati inesatti
  • Cancellazione: Richiedere la cancellazione dei tuoi dati (fatti salvi gli obblighi di conservazione)
  • Portabilità: Esportare i tuoi dati in un formato leggibile da dispositivo automatico
  • Opposizione: Opporti al trattamento basato sul legittimo interesse
  • Limitazione: Richiedere la limitazione del trattamento

Per esercitare questi diritti, contatta privacy@auditrails.io.

8. Sicurezza

Proteggiamo i tuoi dati con:

  • Crittografia dei dati a riposo (AES-256) e in transito (TLS 1.3)
  • Hashing delle API key (SHA-256, le chiavi in chiaro non vengono mai conservate)
  • Isolamento dei dati multi-tenant a ogni livello
  • Storage WORM (S3 Object Lock) per l'immutabilità degli audit log
  • Controlli di accesso e audit logging dei nostri stessi sistemi

9. Trasferimenti Internazionali

I dati sono trattati per impostazione predefinita su AWS US (us-east-1). I clienti enterprise possono scegliere un trattamento esclusivamente nell'UE (eu-west-1). I trasferimenti internazionali sono disciplinati dalle Clausole Contrattuali Standard dell'UE incorporate nel nostro DPA.

10. Minori

AuditRails è un servizio B2B non destinato a persone di età inferiore ai 16 anni. Non raccogliamo consapevolmente dati personali relativi a minori.

11. Modifiche

Potremmo aggiornare la presente Informativa sulla Privacy con un preavviso di 30 giorni. Le modifiche sostanziali vengono comunicate via email ai titolari degli account.

12. Contatti

Responsabile della Protezione dei Dati: privacy@auditrails.io
AuditRails Inc., Wilmington, Delaware, USA