Informativa sulla Privacy
Effettivo: 2026-07-30
Riassunto: Raccogliamo dati minimi necessari per gestire il servizio. Non vendiamo i tuoi dati. Utilizziamo la sicurezza standard del settore. Puoi eliminare il tuo account e i tuoi dati in qualsiasi momento.
Chi è il titolare dei tuoi dati
DomScan è gestita da Esteve Castells, che opera con il nome commerciale DomScan. Per i dati relativi ad account, fatturazione, assistenza, sicurezza e sito web, Esteve Castells è il titolare del trattamento.
Quando un cliente invia dati personali tramite un’API, un processo batch, un webhook o un’altra funzionalità del servizio, di norma il cliente agisce in qualità di titolare e DomScan in qualità di responsabile del trattamento. L’Addendum sul trattamento dei dati si applica a tale trattamento. Addendum sul trattamento dei dati.
Cosa Raccogliamo
Manteniamo la raccolta dei dati al minimo. Ecco cosa memorizziamo:
Informazioni sull'Account
- Indirizzo email - dall'accesso Google OAuth
- Nome - dal tuo profilo Google (opzionale)
- URL Foto Profilo - da Google (non la scarichiamo)
- Fonte della registrazione - la pagina di destinazione della registrazione, l'origine del sito referente, i tag della campagna e il codice paese registrati al momento della creazione di un nuovo account
- Appartenenza all'account e inviti - il tuo ruolo nell'account, l'account a cui appartieni, l'indirizzo email dell'invito e lo stato dell'invito
Dati di Utilizzo API
- Richieste API - percorsi degli endpoint, timestamp, codici di stato, tempi di risposta, contabilizzazione dei crediti e anteprime JSON rispettose della privacy, conservati per 30 giorni; gli header delle richieste e i valori segreti non vengono mai memorizzati
- Processi batch e webhook - input, risultati, stato, tentativi di consegna, segreti dei webhook crittografati e metadati operativi, conservati per 24 ore
- Transazioni di Credito - per la fatturazione e il tracciamento dell'utilizzo
- Chiavi API - hashate, mai archiviate in testo semplice
- Assistenza e fatturazione - messaggi di assistenza, registri di consegna, identificativi degli acquisti, eventi del registro dei crediti e registri contabili
- Richieste a fonti esterne - domini, host, indirizzi email o altri valori di ricerca inviati alla fonte pubblica o contrattualizzata necessaria per rispondere alla richiesta
Dati Tecnici
- Indirizzi IP - per l’attribuzione della registrazione, la limitazione della frequenza e la sicurezza; possono essere collegati a un account quando necessario
- Agente utente - per il debug dei problemi API
Cosa Non Raccogliamo
- Informazioni sulla proprietà dei domini (interroghiamo solo dati RDAP pubblici)
- Cronologia di navigazione al di fuori del nostro sito
- Password o numeri completi delle carte di pagamento
Perché trattiamo i dati e relative basi giuridiche
- Contratto: per creare e proteggere gli account, fornire le API, erogare i crediti acquistati e rispondere alle richieste relative al servizio.
- Obbligo legale: per conservare registri fiscali, di pagamento e contabili e rispondere alle richieste legittime.
- Legittimo interesse: per prevenire abusi, esaminare errori, proteggere il servizio e migliorarne l’affidabilità, dopo aver bilanciato tali interessi con i tuoi diritti.
- Consenso: per eseguire analisi facoltative, ovvero Google Analytics 4 e PostHog, inclusa la riproduzione delle sessioni di PostHog. Puoi revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Come Utilizziamo i Tuoi Dati
- Erogazione del Servizio - per elaborare le richieste API e gestire il tuo account
- Fatturazione - per tracciare l'utilizzo dei crediti e elaborare i pagamenti
- Sicurezza - per rilevare abusi, limitare il tasso e prevenire frodi
- Assistenza - per aiutarti quando ci contatti
- Miglioramenti - pattern di utilizzo aggregati e anonimizzati per migliorare l'API
- Analisi dell'acquisizione - per capire quali fonti di registrazione portano all'attivazione e all'utilizzo a pagamento
Archiviazione e Sicurezza dei Dati
Misure di sicurezza:
- Tutte le connessioni utilizzano HTTPS/TLS
- Le chiavi API vengono hashate con SHA-256
- I token di sessione sono crittograficamente firmati
- Nessuna password archiviata (utilizziamo OAuth)
Nessun servizio online può garantire una sicurezza assoluta.
Conservazione
- Registri delle richieste API rispettosi della privacy: 30 giorni.
- Input, risultati e configurazione dei webhook dei processi batch asincroni: 24 ore.
- Cookie di sessione: 30 giorni. Stato OAuth: 10 minuti. Cookie antiabuso: 2 anni. Cookie della lingua: 1 anno.
- Registri relativi ad account, team, pagamenti, contabilità e assistenza: solo per il tempo necessario a fornire il servizio, risolvere controversie, prevenire abusi e adempiere agli obblighi legali.
- Copie di backup: conservate secondo il ciclo di backup e protette fino alla sovrascrittura o eliminazione.
Terze Parti
Utilizziamo i seguenti servizi:
- Hetzner - Ospita l’applicazione Node, PostgreSQL, Valkey e l’archiviazione locale degli oggetti.
- Cloudflare - DNS/CDN, sicurezza, Turnstile, invio e instradamento delle email e backup esterni su R2.
- Google - Google OAuth, font ospitati e Google Analytics 4 facoltativo.
- PostHog - Analisi del prodotto e riproduzione delle sessioni facoltative, e analisi dell'utilizzo autenticato dell'API.
- Stripe - Elaborazione dei pagamenti.
- Cuentica - Registri contabili e di fatturazione.
- Telegram - Notifiche ai clienti e assistenza.
- Webshare - Proxy per alcune richieste ai registri e ai sistemi di trasparenza dei certificati.
- ZeroBounce - Verifica facoltativa della recapitabilità degli indirizzi email.
Consulta la pagina Sub-responsabili per l’elenco aggiornato dei fornitori, delle finalità e delle categorie di dati.
Non vendiamo, noleggiamo o condividiamo i tuoi dati personali con terze parti per il marketing.
Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. Quando la normativa sulla protezione dei dati richiede una garanzia per il trasferimento, DomScan utilizza un meccanismo lecito applicabile offerto dal fornitore, come una decisione di adeguatezza o le clausole contrattuali standard della Commissione europea.
I Tuoi Diritti
Hai il diritto di:
- Accesso - visualizzare tutti i dati che abbiamo su di te
- Esportazione - richiedere una copia portabile dei dati che siamo tenuti a fornire
- Eliminazione - richiedere l’eliminazione dell’account, nel rispetto dei periodi di conservazione per fatturazione, contabilità, sicurezza, prevenzione degli abusi e backup
- Correzione - aggiorna le tue informazioni
Puoi inoltre presentare un reclamo all’Agenzia spagnola per la protezione dei dati, AEPD. aepd.es.
Per esercitare questi diritti, visita il tuo impostazioni dell’account o inviaci un email.
Domande sulla privacy? Contattaci: