Legale
GDPR e trattamento dei dati
Ultimo aggiornamento: 1 agosto 2026
Il nostro ruolo
Purple IT s.r.l. (Perugia — P.IVA IT01881930661) fornisce Sentinely.
- Per i dati personali contenuti nei report DMARC aggregati indirizzati al servizio, e per tutto ciò che ne deriva, agiamo come responsabili del trattamento. Il titolare è il cliente.
- Per i dati di account, la fatturazione, questo sito e le nostre comunicazioni siamo titolari.
I report DMARC aggregati contengono gli indirizzi IP dei server che hanno inviato posta usando il dominio di un cliente. Possono costituire dati personali di terzi, e come tali li trattiamo.
Accordo sul trattamento dei dati
Un accordo sul trattamento dei dati (DPA) conforme all'art. 28 GDPR è disponibile per tutti i clienti. Puoi richiederlo a info@sentinely.eu. Disciplina oggetto e durata del trattamento, categorie di dati e di interessati, obblighi di riservatezza e sicurezza, regole sui sub-responsabili, assistenza nelle richieste degli interessati, notifica delle violazioni e destino dei dati alla fine del contratto.
Sub-responsabili del servizio
Ciascuno riceve solo ciò che la sua finalità richiede:
| Sub-responsabile | Finalità | Dati ricevuti | Luogo |
|---|---|---|---|
| Aruba S.p.A. | Hosting dell'applicazione e del database | Tutti i dati del servizio a riposo | Italia (UE) |
| Clerk | Autenticazione e identità | Email, nome, identificativi di sessione | USA (DPF / SCC) |
| Amazon Web Services (SES) | Invio di tutte le email | Indirizzi dei destinatari, contenuto di digest e avvisi | UE (eu-west-1) |
| Stripe | Pagamenti | Dati di fatturazione e pagamento | UE / USA (DPF / SCC) |
| PayPal | Pagamenti | Dati di fatturazione e pagamento | UE / USA (DPF / SCC) |
| Anthropic | Commento scritto dall'IA nei digest, dove il piano lo prevede | Dati di analisi del dominio necessari al commento | USA (DPF / SCC) |
| Cloudflare | DNS, verifica della ricezione dei report, distribuzione del sito | Metadati di richiesta | UE / rete globale |
Comunichiamo ai clienti l'aggiunta o la sostituzione di un sub-responsabile prima che avvenga, così che possano opporsi.
Statistiche e pubblicità del sito
I servizi usati su sentinely.eu per statistiche e pubblicità — Google Analytics, Matomo e il Meta Pixel — riguardano i visitatori del sito, non i dati dei clienti, e funzionano solo previo consenso. Sono descritti nell'informativa sui cookie. Nessuno di essi è utilizzato nell'applicazione su app.sentinely.eu, che non carica alcuno script di tracciamento di terze parti.
Residenza dei dati
I dati di account e i dati dei report sono trattati e conservati nell'Unione Europea. I trasferimenti extra-UE avvengono solo tramite i sub-responsabili indicati sopra, sulla base del Data Privacy Framework UE-USA o di clausole contrattuali standard.
Sicurezza
L'accesso ai dati di produzione è ristretto e autenticato. I dati sono cifrati in transito. I backup sono automatici e le procedure di ripristino sono documentate. L'accesso amministrativo ai dati di un cliente per finalità di assistenza è tecnicamente limitato alla sola lettura e registrato in un log immutabile. I dettagli sono nel DPA.
Conservazione e cancellazione
I dati dei report sono conservati per il periodo previsto dal piano del cliente e poi eliminati automaticamente. Alla cessazione, i dati del cliente sono cancellati secondo quanto previsto dal DPA. La cancellazione definitiva di un dominio e di tutti i suoi dati può essere richiesta in qualsiasi momento ed è irreversibile.
Contatti
Richieste in materia di protezione dei dati: info@sentinely.eu.