AppsCyborg

Informativa sulla Privacy

Ultimo aggiornamento: 3 luglio 2026

Questa informativa spiega quali dati raccoglie AppsCyborg, perché, per quanto tempo vengono conservati e con chi vengono condivisi. AppsCyborg è un servizio di conversione file a pagamento. Sul sito non sono presenti pubblicità né tracker di terze parti.

Chi gestisce AppsCyborg

AppsCyborg è gestito dalla società che amministra il dominio appscyborg.com. Contatto: info@appscyborg.com. Per domande specifiche sulla protezione dei dati, lo stesso indirizzo viene monitorato.

Dati che raccogliamo

Dati dell'account

  • Indirizzo email e hash della password quando ti registri con l'email.
  • Identificativo dell'account Google o Microsoft quando accedi tramite OAuth (il provider ci fornisce un ID soggetto stabile e la tua email; non riceviamo mai la tua password OAuth).
  • Timestamp dell'account: created_at, last_login_at, valid_till (scadenza dell'abbonamento).

Dati di pagamento

  • Registrazioni di pagamento: ID transazione, piano (giornaliero / annuale / a vita), prezzo, timestamp, numero di fattura.
  • Paese ai fini IVA/fiscali (determinato dal tuo IP al momento del pagamento tramite una ricerca MaxMind GeoLite2 — l'IP stesso non viene memorizzato).
  • NON memorizziamo numeri di carta, CVV o dati bancari. I pagamenti sono elaborati da Stripe e PayPal. Le loro informative sulla privacy si applicano alla fase di pagamento.

Dati di utilizzo

  • Eventi di utilizzo degli strumenti: quale strumento hai utilizzato (es. /video-cyborg), timestamp, esito (accettato / bloccato per autenticazione / bloccato dal paywall / errore). Collegati al tuo ID account.
  • Tracciamento anonimo dei visitatori: un hash a rotazione giornaliera (HMAC di IP + user-agent con un salt che ruota ogni 24 ore) conta i visitatori unici giornalieri senza collegarti tra un giorno e l'altro. Gli IP grezzi non vengono conservati a questo scopo.
  • Analisi del funnel: il nostro beacon proprietario di prima parte registra eventi di conversione — hai visualizzato /pricing, hai cliccato sul pulsante annuale, il tuo pagamento è andato a buon fine. Ogni evento include un prefisso di percorso (solo il path, senza query string; per un clic sul paywall si tratta della pagina da cui hai cliccato, derivata dall'header Referer del tuo browser e troncata in modo che i token HMAC in URL come /email-preferences/{token} vengano rimossi; per altri eventi è la pagina in cui si è verificato l'evento), il livello di piano se applicabile, il dominio di provenienza (solo l'host, non l'URL completo) e i parametri di query utm_source e utm_campaign del link di arrivo, quando presenti. Ogni riga include anche un ID di correlazione di sessione proveniente dal cookie _fsid (vedi sotto), un hash anonimo del visitatore a rotazione giornaliera e — se hai effettuato l'accesso — il tuo ID account, così da poter misurare la conversione a livello di account per gli utenti esistenti. Nessuna terza parte vede alcuno di questi dati — sono memorizzati nel nostro PostgreSQL, sul nostro server, e non vengono mai condivisi. Utilizzati per misurare il tasso di abbandono al paywall così da poter dedicare tempo di sviluppo agli attriti che effettivamente riducono le conversioni. Ogni riga memorizza anche il timestamp dell'evento (UTC) e gli eventi di pagamento riusciti memorizzano inoltre l'ID transazione Stripe/PayPal — utilizzato per deduplicare i tentativi delle goroutine e per incrociare i rimborsi con la tabella delle fatture.

Dati di attribuzione

  • Cookie di attribuzione first-touch denominato _ft: un cookie firmato con HMAC, con durata di 30 giorni, impostato alla tua prima visita. Registra il percorso della pagina di destinazione, i parametri UTM e la porzione host del referrer (non l'URL completo). Utilizzato per attribuire le nuove registrazioni ai canali di acquisizione. Viene cancellato automaticamente dopo 30 giorni.
  • Al momento della registrazione, i valori dei cookie sopra indicati vengono copiati nel tuo account come metadati di acquisizione fissi (utm_source, utm_campaign, first_landing_page, first_referrer_host).

Dati di comunicazione

  • Timestamp di invio/clic delle email per campagna (carrello abbandonato, upsell day-pass, promemoria di scadenza, onboarding, winback, engage, rinnovo annuale). Flag di opt-out per singola campagna. Un flag globale di opt-out dalle email di marketing.
  • Cookie di sessione per mantenerti connesso — un ID di sessione basato su Redis, privo di dati personali al suo interno.

Base giuridica del trattamento (GDPR UE/UK)

  • Contratto: i dati relativi ad account, pagamenti ed erogazione del servizio sono trattati per adempiere al contratto di abbonamento a pagamento stipulato con te.
  • Legittimo interesse: conteggi di utilizzo, attribuzione first-touch ed email di lifecycle agli abbonati attivi — limitati strettamente alla gestione del servizio, misurabili tramite gli opt-out per singola campagna.
  • Consenso: email di marketing (tutte con opt-in predefinito alla registrazione, con possibilità di opt-out in qualsiasi momento tramite annullamento dell'iscrizione con un clic nel footer di ogni email, oppure tramite la pagina delle preferenze collegata a ogni email).
  • Obbligo legale: conservazione delle fatture per la conformità alla normativa fiscale.

Per quanto tempo li conserviamo

  • Dati dell'account: conservati finché il tuo account è attivo, più 30 giorni dopo l'eliminazione dell'account (periodo di grazia per l'eventuale ripristino).
  • Registrazioni delle fatture: conservate per 10 anni per la conformità alla normativa fiscale nell'UE.
  • Eventi di utilizzo degli strumenti: conservati 90 giorni per l'analisi operativa, poi aggregati (solo totali giornalieri) e le registrazioni a livello di singola riga vengono eliminate.
  • Hash di tracciamento dei visitatori: conservati 90 giorni per la dashboard di conversione visitatore→registrazione, poi eliminati.
  • Timestamp di invio/clic delle email: conservati finché l'account esiste, utilizzati per i controlli di invio unico per utente.
  • Cookie di attribuzione _ft: 30 giorni a scorrimento.
  • Cookie di sessione: scadono quando termina la sessione o quando esci.

Con chi condividiamo i dati

Non vendiamo i tuoi dati. I seguenti responsabili del trattamento ricevono il minimo indispensabile di dati necessari per gestire il servizio:

  • Stripe e PayPal — elaborazione dei pagamenti (i dati della carta e bancari vengono inviati direttamente a loro, mai a noi).
  • Il nostro provider SMTP — invio delle email in uscita (email del destinatario, oggetto, corpo del messaggio).
  • Google e Microsoft — solo se scegli di accedere tramite OAuth. Il provider viene a conoscenza del fatto che stai utilizzando AppsCyborg; noi veniamo a conoscenza della tua email e del tuo ID soggetto stabile.
  • Il nostro provider di hosting e database — i server che eseguono l'applicazione memorizzano i dati sopra elencati.
  • MaxMind — il database dei paesi GeoLite2 viene interrogato in memoria per determinare il tuo paese al momento del pagamento. Si tratta di una lettura locale del database; MaxMind non riceve il tuo IP.

La divulgazione a soggetti diversi dai responsabili del trattamento avviene solo se richiesto dalla legge (ordine del tribunale, indagine normativa, o per proteggere i diritti e la sicurezza di AppsCyborg o di terzi).

Cookie

  • _ft — attribuzione first-touch, firmato con HMAC, scadenza 30 giorni, path=/, HttpOnly. Legittimo interesse.
  • Cookie di sessione — ti mantiene connesso, HttpOnly, scade al logout.
  • Cookie del token CSRF — protezione anti-contraffazione nell'invio dei moduli, HttpOnly.
  • _fsid — ID di sessione del funnel di prima parte, 128 bit di dati casuali, scadenza 180 giorni, path=/, HttpOnly + Secure. Collega i nostri eventi di clic sul paywall e di pagamento riuscito in un'unica sessione, così da poter misurare la conversione. Non lascia mai il nostro server. Legittimo interesse.
  • Nessun cookie di terze parti. Nessun cookie pubblicitario. Nessuna analisi di terze parti — l'unico beacon presente su questo sito è il nostro contatore di funnel proprietario di prima parte, descritto di seguito.

I tuoi diritti (UE/UK)

Puoi, in qualsiasi momento:

  • Accedere ai tuoi dati — scrivi a info@appscyborg.com e ti invieremo un'esportazione leggibile da macchina entro 30 giorni.
  • Correggere o aggiornare i tuoi dati — la maggior parte dei campi è gestibile autonomamente nelle impostazioni del tuo account.
  • Eliminare i tuoi dati — scrivici o utilizza l'opzione di eliminazione dell'account nelle impostazioni del tuo account. Le registrazioni delle fatture vengono conservate per 10 anni ai fini della conformità fiscale; tutto il resto viene cancellato.
  • Opporti alle email di marketing — annullamento dell'iscrizione con un clic nel footer di ogni email, oppure gestisci opt-out granulari tramite la pagina delle preferenze collegata a ogni email.
  • Portabilità — richiedi un'esportazione JSON del tuo account, delle fatture e delle registrazioni di utilizzo degli strumenti.
  • Presentare reclamo a un'autorità di protezione dei dati (in Francia, la CNIL; nel Regno Unito, l'ICO; altrove l'equivalente).

Ubicazione dei dati

I server si trovano nell'Unione Europea. I sub-responsabili del trattamento (Stripe, PayPal, i provider OAuth, MaxMind, il nostro provider SMTP) possono trasferire dati al di fuori dell'UE in base a clausole contrattuali standard.

Sicurezza

Tutte le connessioni a appscyborg.com utilizzano HTTPS. Le password sono memorizzate come hash bcrypt; non vediamo né memorizziamo mai la tua password in chiaro. Gli account solo OAuth non hanno alcuna password memorizzata. Il cookie di attribuzione _ft e i token delle email sono firmati con HMAC tramite un segreto lato server, in modo che non possano essere falsificati. L'accesso al database di produzione è limitato agli amministratori autorizzati. I dati delle carte di pagamento non transitano mai sulla nostra infrastruttura.

Minori

AppsCyborg non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati da persone di età inferiore ai 16 anni. Se sei un genitore o un tutore e ritieni che tuo figlio abbia creato un account, contatta info@appscyborg.com e provvederemo a eliminare l'account.

Modifiche alla presente informativa

Le modifiche sostanziali verranno comunicate via email agli abbonati attivi almeno 30 giorni prima della loro entrata in vigore. Le modifiche non sostanziali (formattazione, chiarimenti) verranno pubblicate qui con un timestamp aggiornato in cima a questa pagina.

Contatti

Domande sulla protezione dei dati, richieste di accesso, reclami e qualsiasi altro argomento relativo alla privacy: info@appscyborg.com.