1. Introduzione
Noi di CRA Evidence ci impegniamo a proteggere la tua privacy. Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo e proteggiamo i tuoi dati personali quando utilizzi la nostra piattaforma.
CRA Evidence è progettato per aiutare i produttori di Prodotti con Elementi Digitali (PDE) a raggiungere e mantenere la conformità con il Cyber Resilience Act dell'UE.
2. Titolare del Trattamento
Il titolare del trattamento responsabile dei tuoi dati personali è:
Team CRA Evidence Sviluppatori indipendenti con sede in Spagna (prodotto in fase beta) Email: privacy@craevidence.com
Nota: I dettagli completi dell'entità legale saranno forniti al lancio commerciale.
3. Dati che Raccogliamo
3.1 Informazioni Account
- Indirizzo email
- Nome
- Nome dell'azienda
- Password (memorizzata in modo sicuro con hash)
3.2 Dati di Utilizzo
- Dati di log (indirizzo IP, tipo di browser, pagine visitate)
- Modelli di utilizzo delle funzionalità
- Informazioni sulla sessione
3.3 Dati di Conformità CRA
- Informazioni su prodotti e versioni
- File SBOM (Software Bill of Materials)
- Report sulle vulnerabilità
- Documentazione tecnica
4. Come Utilizziamo i Tuoi Dati
Utilizziamo i tuoi dati per le seguenti finalità:
- Fornire e mantenere i nostri servizi
- Gestione dell'account e autenticazione
- Assistenza clienti
- Migliorare i nostri servizi
- Conformità agli obblighi di legge
5. Base Giuridica del Trattamento
Trattiamo i tuoi dati personali sulla base di:
- Esecuzione del Contratto: Per fornire i servizi che hai richiesto
- Legittimi Interessi: Per migliorare i nostri servizi e garantire la sicurezza
- Consenso: Per comunicazioni di marketing facoltative
- Obbligo Legale: Per conformarci alle leggi applicabili
6. Conservazione dei Dati
Conserviamo i tuoi dati per i seguenti periodi:
- Dati dell'account: Conservati finché il tuo account è attivo, più 30 giorni dopo la cancellazione
- Dati di conformità CRA: Conservati per 10 anni per conformità ai requisiti di documentazione CRA
- Log di utilizzo: Conservati per 90 giorni
7. I Tuoi Diritti
Ai sensi del GDPR, hai i seguenti diritti:
- Diritto di accesso ai tuoi dati personali
- Diritto di rettifica dei dati inesatti
- Diritto alla cancellazione ('diritto all'oblio')
- Diritto di limitazione del trattamento
- Diritto alla portabilità dei dati
- Diritto di opposizione al trattamento
- Diritto di revoca del consenso
Per esercitare questi diritti, contattaci all'indirizzo privacy@craevidence.com
8. Sicurezza dei Dati
Implementiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati:
- Crittografia in transito (TLS 1.2 o superiore)
- Crittografia a riposo (AES-256)
- Hash sicuro delle password (Argon2)
- Revisioni di sicurezza automatizzate
- Controlli di accesso e autenticazione
9. Sub-responsabili
Utilizziamo fornitori di servizi terzi (sub-responsabili) per aiutarci a fornire i nostri servizi. Questi sub-responsabili possono trattare dati personali per nostro conto in conformità con l'articolo 28 del GDPR.
Un elenco completo dei nostri attuali sub-responsabili, comprese le loro finalità e le localizzazioni del trattamento dei dati, è disponibile sulla nostra pagina Sub-responsabili.
Notificheremo i clienti almeno 30 giorni prima dell'aggiunta o della sostituzione di un sub-responsabile.
10. Contattaci
Per richieste relative alla privacy, contatta il nostro Responsabile Privacy:
Email: privacy@craevidence.com
11. Aggiornamenti a Questa Informativa
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Ti informeremo di eventuali modifiche significative.
Ultimo aggiornamento: 2 gennaio 2026