Informativa sulla privacy
Ultimo aggiornamento: 26 settembre 2026
Traduzione fornita per comodità; in caso di discrepanze prevale la versione inglese.
I Love Protection (iloveprotection.com) è uno strumento gratuito che verifica la sicurezza dei siti web di cui il proprietario ha dimostrato il controllo, oltre a due verifiche pubbliche gratuite: i record e-mail (SPF e DMARC) di qualsiasi dominio e gli header di sicurezza di qualsiasi sito. Questa pagina spiega cosa raccogliamo, perché, dove è conservato, per quanto tempo e come riaverlo o farlo cancellare.
Chi è responsabile
Il servizio è gestito dalla Svizzera («noi»). Contatto per qualsiasi questione sui vostri dati, incluse tutte le richieste sotto: hello@iloveprotection.com. Una persona legge i messaggi.
Applichiamo la legge federale svizzera sulla protezione dei dati (LPD) e, per le persone nell’UE/SEE, il GDPR.
Cosa raccogliamo e perché
| Dato | Perché | Base giuridica |
|---|---|---|
| Il vostro indirizzo e-mail | Per farvi accedere (un link monouso, senza password) e inviarvi i rapporti di scansione | Fornitura del servizio richiesto (GDPR art. 6(1)(b)) |
| Nome dello spazio di lavoro ed e-mail delle persone che invitate | Per gestire uno spazio condiviso; le persone invitate ricevono un’e-mail di invito | Fornitura del servizio; per gli invitati, il nostro legittimo interesse a recapitare l’invito richiesto (art. 6(1)(f)) |
| Siti che aggiungete (indirizzo, dominio, modalità della prova di proprietà, data) | Per analizzare solo siti controllati dal proprietario, e perché lo dimostriate una sola volta | Fornitura del servizio; il nostro legittimo interesse a prevenire abusi |
| Scansioni e risultati (rilievi sul vostro sito, eventuali note) | Per mostrarvi e inviarvi il rapporto, e mostrarlo a chiunque a cui date un link privato | Fornitura del servizio |
| Feedback che inviate (messaggio, e-mail se avete effettuato l’accesso, rapporto a cui si riferisce) | Per migliorare lo strumento | Legittimo interesse |
| Iscrizioni alla lista d’attesa (nome, e-mail) | Per avvisarvi quando la scansione apre | Il vostro consenso (art. 6(1)(a)), revocabile in qualsiasi momento |
| Dati tecnici: indirizzo IP, pagina richiesta, ora, user agent | Gestire e proteggere il servizio (il nostro server e il nostro fornitore di rete vedono ogni richiesta) | Legittimo interesse |
| Contatori anti-abuso legati alla vostra e-mail (ad esempio quanti link di accesso nell’ultima ora) | Impedire a chiunque di sommergere una casella di posta o il nostro servizio | Legittimo interesse |
La verifica pubblica SPF/DMARC non richiede un account. Usiamo il dominio inserito per leggere due record DNS pubblici, teniamo la risposta in memoria per al massimo 5 minuti per velocizzare le verifiche ripetute e non conserviamo nulla su di voi. Anche la verifica pubblica degli header di sicurezza non richiede un account: chiediamo una sola volta, via HTTPS, la home page del sito inserito, leggiamo solo gli header della risposta (mai la pagina), teniamo la risposta in memoria per al massimo 5 minuti e non conserviamo nulla su di voi. Contiamo quante verifiche avvengono al giorno, solo come numero.
Non usiamo strumenti di analisi, pubblicità o tracciamento. Il sito imposta un solo cookie, ilp_session, solo quando accedete; vi mantiene connessi (strettamente necessario, HttpOnly). Nel browser conserviamo anche la vostra scelta della lingua, se avete chiuso la finestra della lista d’attesa e, per al massimo 30 minuti, l’indirizzo del sito incollato prima dell’accesso, così non dovete digitarlo due volte. Nulla di tutto ciò lascia il vostro browser.
Cosa facciamo su un sito che analizzate
Solo dopo che avete dimostrato di controllarlo (un file sul sito o un record DNS). La scansione invia dal nostro server richieste in sola lettura (GET, HEAD, OPTIONS), identificate come iloveprotection/1.0; i metodi che modificano i dati sono rifiutati nel codice. Conserviamo i rilievi, non copie delle vostre pagine. Per elencare i nomi host pubblici del vostro dominio lo cerchiamo nei registri pubblici di Certificate Transparency (crt.sh) e nel DNS; il vostro nome di dominio viene quindi inviato a questi servizi.
Chi tratta dati per nostro conto
| Fornitore | Per cosa | Dove |
|---|---|---|
| Amazon Web Services EMEA SARL | Database (DynamoDB), invio e-mail (SES), archiviazione dei segreti | Francoforte, Germania |
| Hetzner Online GmbH | Il server che esegue l’API e le scansioni | Norimberga, Germania |
| Cloudflare, Inc. | Hosting del sito, DNS, inoltro e-mail, protezione di rete; vede l’indirizzo IP di ogni richiesta | Rete globale; trasferimenti coperti dai Data Privacy Framework UE–USA e Svizzera–USA e da clausole contrattuali tipo |
| Sectigo Limited (crt.sh) | Ricerca pubblica nei registri dei certificati per un dominio analizzato (solo il nome di dominio) | Regno Unito (decisioni di adeguatezza dell’UE e della Svizzera) |
Non vendiamo né condividiamo i vostri dati con nessun altro. Non incassiamo pagamenti.
Per quanto tempo conserviamo i dati
| Dato | Conservato |
|---|---|
| Account, spazio di lavoro, siti, scansioni e rapporti | Finché non li eliminate o eliminate l’account (nessuna scadenza automatica per ora) |
| Link di accesso | 15 minuti, uso singolo |
| Sessioni | 30 giorni, o finché non vi disconnettete o venite rimossi dallo spazio di lavoro |
| Link privati ai rapporti | 30 giorni, o finché non interrompete la condivisione o ne create uno nuovo (conserviamo solo un’impronta del link) |
| Contatori anti-abuso | Da pochi minuti a qualche giorno, poi eliminati automaticamente |
| Numero di verifiche giornaliere | 400 giorni; nessun dato personale |
| Log di accesso del server (IP, percorso, ora) | Fino a 90 giorni |
| Lista d’attesa | Finché non vi abbiamo comunicato l’apertura della scansione e avete potuto iscrivervi, o finché non lo chiedete |
| Feedback | Finché non è stato letto e gestito, al massimo 12 mesi, o finché non lo chiedete |
I vostri diritti
- Consultare e scaricare i vostri dati: nella pagina del vostro account, «Scarica i miei dati» vi fornisce in un file tutto ciò che conserviamo su di voi.
- Eliminarli: nella pagina del vostro account, «Elimina il mio account e i miei dati» cancella il vostro spazio di lavoro, siti, scansioni, rapporti, sessioni, feedback e l’iscrizione alla lista d’attesa, e vi rimuove dai team altrui. Se uno spazio di vostra proprietà è ancora usato da altri, rimuoveteli prima; non cancelliamo mai i dati di altre persone.
- Rettificarli, opporvi al trattamento o limitarlo: scrivete a hello@iloveprotection.com.
- Presentare un reclamo: all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) o all’autorità di protezione dei dati del vostro luogo di residenza nell’UE/SEE.
Rispondiamo alle richieste entro 30 giorni.
Sicurezza
I link di accesso sono monouso e conservati solo come hash. Le sessioni sono cookie HttpOnly. I dati sono cifrati in transito (HTTPS) e a riposo. Lo scanner può raggiungere solo siti che risolvono verso indirizzi pubblici.
Modifiche
Quando questa informativa cambia aggiorniamo la data sopra e, per le modifiche importanti, informiamo gli utenti che hanno effettuato l’accesso.