CodeAuditAgent

Informativa sulla privacy

Ultimo aggiornamento:

La presente Informativa sulla privacy spiega quali dati personali raccoglie CodeAuditAgent, perché li raccogliamo, con chi li condividiamo e quali scelte e diritti Le spettano. Raccogliamo solo i dati necessari per far funzionare il servizio e non vendiamo mai i Suoi dati.

La presente traduzione è fornita solo per comodità. In caso di discrepanze con la versione inglese, prevale la versione inglese. English

1. Chi siamo

CodeAuditAgent (codeauditagent.com e codeauditagent.dev) è gestito da Lina Source LLC, una società a responsabilità limitata registrata nel Wyoming, USA, con sede in 30 N Gould St Ste N, Sheridan, WY 82801, USA. Lina Source LLC è il titolare del trattamento dei dati personali descritti nella presente informativa.

Per qualsiasi domanda o richiesta in materia di privacy, scriva a [email protected]. L'e-mail è il modo più rapido per contattarci.

2. Dati che raccogliamo

Dati dell'account provenienti da GitHub

L'accesso avviene tramite GitHub. Con il Suo consenso, GitHub ci comunica l'ID del Suo account GitHub, il nome, l'indirizzo e-mail principale e l'URL dell'immagine del profilo. Conserviamo questi dati nel nostro database per identificare il Suo account.

GitHub emette inoltre un token di accesso con autorizzazioni di sola lettura sul Suo profilo e sulla Sua e-mail. Il token è conservato esclusivamente all'interno del Suo cookie di sessione cifrato ed è utilizzato per richiedere, per Suo conto, file di repository pubblici all'API di GitHub. Non lo conserviamo nel nostro database.

Codice inviato per gli audit

  • Audit di repository: scarichiamo un numero limitato di file sorgente dal branch predefinito del repository GitHub pubblico da Lei indicato.
  • Audit di snippet: il codice che Lei incolla nella dashboard.
  • Questo codice viene elaborato per produrre l'audit e non viene conservato integralmente. Il report di audit risultante viene conservato e può contenere brevi estratti del Suo codice citati come prova dei rilievi.

Dati di audit e di utilizzo

I repository che Lei monitora (nome e URL), i Suoi report di audit, il relativo stato e le marche temporali, nonché i conteggi che utilizziamo per applicare i limiti del Suo piano.

Dati di fatturazione

I pagamenti sono elaborati da Stripe. Conserviamo il Suo ID cliente Stripe, il Suo piano e lo stato del Suo abbonamento. I numeri di carta e i dati di pagamento sono raccolti e conservati da Stripe; noi non li vediamo né li conserviamo mai.

Preferenze

La Sua lingua preferita.

Dati tecnici e di sicurezza

Quando Lei utilizza il sito, i nostri server e il nostro fornitore di rete Cloudflare trattano dati tecnici quali indirizzo IP, user agent del browser, URL richiesto e orario. Li utilizziamo per erogare il sito, prevenire abusi, applicare limiti di frequenza delle richieste e indagare sugli incidenti di sicurezza.

3. Come utilizziamo i Suoi dati e basi giuridiche

  • Per fornire il servizio a cui Lei si è registrato: autenticazione, esecuzione degli audit, conservazione e visualizzazione dei Suoi report e applicazione dei limiti del piano (esecuzione di un contratto).
  • Per gestire abbonamenti e pagamenti e conservare le registrazioni richieste dalla normativa fiscale e contabile (esecuzione di un contratto e obbligo di legge).
  • Per mantenere il servizio sicuro e affidabile, prevenire frodi e abusi e far rispettare i nostri Termini (legittimo interesse).
  • Per rispondere alle Sue richieste e comunicare con Lei in merito al Suo account, alla sicurezza o a modifiche rilevanti (esecuzione di un contratto e legittimo interesse).
  • Per adempiere alla normativa applicabile e alle legittime richieste delle autorità (obbligo di legge).

Non utilizziamo il Suo codice né i Suoi dati personali a fini pubblicitari e non creiamo profili di marketing.

4. Elaborazione del Suo codice tramite IA

Gli audit sono generati dai modelli Claude di Anthropic tramite l'API di Anthropic. Il codice incluso in un audit viene inviato ad Anthropic per l'elaborazione e il report generato ci viene restituito. In base ai termini commerciali di Anthropic, i contenuti inviati tramite l'API non vengono utilizzati per addestrare i suoi modelli.

Non invii codice contenente segreti, credenziali o dati personali di terzi, salvo che sia autorizzato a farlo. Se un audit rivela segreti nel Suo codice, provveda alla loro rotazione.

5. Con chi condividiamo i dati

Condividiamo i dati personali solo con fornitori di servizi che ci aiutano a gestire CodeAuditAgent, in base a contratti che limitano l'uso dei dati alla fornitura dei loro servizi a nostro favore:

  • Anthropic (Stati Uniti): elaborazione del codice tramite IA per gli audit.
  • Supabase (database ospitato a Francoforte, Germania): conservazione dei dati relativi ad account, repository e audit.
  • Stripe (Stati Uniti e altre regioni): elaborazione dei pagamenti e gestione degli abbonamenti.
  • GitHub (Stati Uniti): accesso e consultazione dei contenuti dei repository pubblici.
  • Cloudflare (rete globale): DNS, distribuzione dei contenuti, TLS e protezione dagli attacchi.
  • Il nostro fornitore di infrastruttura server: hosting dell'applicazione.

Possiamo inoltre comunicare dati se richiesto dalla legge, per tutelare i nostri diritti o la sicurezza degli utenti, oppure nell'ambito di una fusione o acquisizione, nel qual caso la presente informativa continuerà ad applicarsi. Non vendiamo dati personali e non li condividiamo per pubblicità comportamentale cross-context.

6. Trasferimenti internazionali

Lina Source LLC ha sede negli Stati Uniti e alcuni dei nostri fornitori trattano dati al di fuori del Suo Paese. Ove richiesto dalla legge, i trasferimenti dallo Spazio economico europeo, dal Regno Unito, dalla Svizzera, dalla Türkiye, dal Brasile e da altri Paesi con norme sui trasferimenti si basano su garanzie adeguate, come le Clausole contrattuali standard della Commissione europea o altri meccanismi riconosciuti dalla normativa applicabile.

7. Per quanto tempo conserviamo i dati

  • Dati dell'account, repository monitorati e report di audit: fino a quando Lei non li elimina o non elimina il Suo account.
  • L'eliminazione di un repository comporta l'eliminazione di tutti i relativi report di audit. L'eliminazione del Suo account cancella in modo permanente i Suoi dati dell'account, i repository e i report dal nostro database di produzione.
  • Registrazioni di fatturazione: conservate da Stripe e da noi per il periodo richiesto dalla normativa fiscale e contabile.
  • Log dei server e di sicurezza: conservati per un periodo limitato, in genere non superiore a 90 giorni, salvo che siano necessari per indagare su un incidente.

8. I Suoi diritti e le Sue scelte

A seconda del luogo in cui risiede, anche ai sensi del GDPR dell'UE e del Regno Unito, della KVKK della Türkiye, della LGPD del Brasile, delle leggi statali statunitensi sulla privacy come il CCPA/CPRA e di altre leggi come l'APPI del Giappone, il PIPA della Corea del Sud, il DPDP Act dell'India e la legge PDP dell'Indonesia, Lei ha il diritto di:

  • Accedere ai Suoi dati personali e riceverne una copia. Può scaricare tutti i Suoi dati in formato JSON da Impostazioni → I tuoi dati.
  • Rettificare i dati inesatti. Il Suo nome, la Sua e-mail e il Suo avatar provengono da GitHub e si aggiornano quando effettua l'accesso.
  • Cancellare i Suoi dati. Può eliminare autonomamente il Suo account da Impostazioni → Elimina account.
  • Opporsi a determinati trattamenti o chiederne la limitazione, e ricevere i Suoi dati in un formato portabile.
  • Sapere quali dati raccogliamo e come li utilizziamo, e non subire discriminazioni per l'esercizio di tali diritti. Non vendiamo né condividiamo informazioni personali secondo la definizione delle leggi statali statunitensi.
  • Proporre reclamo all'autorità locale per la protezione dei dati, come un'autorità di controllo dell'UE,l'ICO del Regno Unito, l'Autorità per la protezione dei dati personali della Türkiye (KVKK) o l'ANPD del Brasile.

Per presentare una richiesta che non può essere gestita dalla dashboard, scriva a [email protected]. Risponderemo entro il termine previsto dalla normativa applicabile, di norma entro 30 giorni, e potremmo dover prima verificare la Sua identità.

9. Cookie

Utilizziamo solo cookie strettamente necessari al funzionamento del sito. Non utilizziamo cookie analitici, pubblicitari o di tracciamento, pertanto non è necessario alcun banner di consenso.

  • Cookie di sessione (next-auth): mantengono attivo il Suo accesso e proteggono i moduli dalla falsificazione di richieste tra siti (CSRF). Scadono al termine della sessione o dopo 30 giorni.
  • Cookie della lingua (NEXT_LOCALE): memorizza la Sua lingua per un anno.

Quando Lei effettua un pagamento, le pagine di checkout di Stripe impostano i propri cookie in base all'informativa sulla privacy di Stripe.

10. Sicurezza

Proteggiamo i dati con cifratura in transito (TLS con HSTS), cookie di sessione cifrati, sicurezza a livello di riga nel nostro database, chiavi API limitate e con privilegi minimi, webhook di pagamento con verifica della firma e rigorose intestazioni di sicurezza. Nessun sistema è perfettamente sicuro; se ritiene di aver individuato una vulnerabilità, La preghiamo di segnalarla a [email protected].

11. Minori

CodeAuditAgent è uno strumento professionale e non è rivolto ai minori. Non raccogliamo consapevolmente dati personali di persone di età inferiore a 16 anni. Se ritiene che un minore ci abbia fornito dei dati, ci contatti e provvederemo a eliminarli.

12. Modifiche alla presente informativa

Possiamo aggiornare la presente informativa con l'evoluzione del servizio. La data indicata in alto corrisponde alla versione più recente. In caso di modifiche rilevanti, Le daremo comunicazione via e-mail o nella dashboard prima che entrino in vigore.

13. Contatti

Lina Source LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA. E-mail: [email protected] (preferibile).