Legale — Toqen

Informativa sulla Privacy

La presente Informativa sulla Privacy descrive come Toqen.app tratta i dati in relazione all’autenticazione, alla gestione degli accessi e alla sicurezza dell’applicazione.

TL;DR

  • Toqen tratta solo i dati necessari per fornire autenticazione e accesso sicuri.
  • I dati sensibili sono archiviati localmente sul dispositivo utilizzando storage sicuro.
  • L’autenticazione si basa sulla verifica del dispositivo e su firme crittografiche.
  • I dati temporanei vengono eliminati automaticamente alla scadenza.
  • Gli utenti mantengono il controllo sui propri dati e accessi.

Raccolta dei dati

Toqen.app non raccoglie dati personali per finalità di tracciamento o pubblicità. L’applicazione tratta solo i dati minimi necessari per fornire autenticazione, funzionalità di accesso e sicurezza.

Tracciamento

Toqen.app non traccia gli utenti tra applicazioni o siti web e non utilizza i dati per finalità pubblicitarie o di profilazione.

Dati trattati

Toqen.app tratta una quantità limitata di dati tecnici e relativi all’autenticazione, necessari per fornire funzionalità di accesso e mantenere la sicurezza.

  • Dati relativi al dispositivo come identificatori del dispositivo e chiavi pubbliche generate durante la registrazione del dispositivo.
  • Dati di autenticazione come challenge temporanee, identificatori di richiesta e firme crittografiche utilizzate per verificare l’accesso.
  • Metadati tecnici come indirizzo IP, timestamp e informazioni di base sul dispositivo o sull’applicazione trattati esclusivamente per sicurezza, prevenzione delle frodi e integrità del servizio.
  • Dati opzionali forniti dall’utente per recupero o supporto, quando tali funzionalità sono utilizzate.

Archiviazione locale dei dati

I dati sensibili sono archiviati localmente sul dispositivo dell’utente utilizzando meccanismi di storage sicuro forniti dal sistema operativo.

  • Chiavi private del dispositivo utilizzate per firmare le richieste di autenticazione.
  • Dati del vault cifrato contenenti informazioni relative agli accessi.
  • Segreti TOTP, ove applicabile.

Questi dati rimangono sul dispositivo e non vengono trasmessi ai server Toqen.

Finalità del trattamento

  • Fornire autenticazione e conferma dell’accesso.
  • Verificare l’identità del dispositivo tramite firme crittografiche.
  • Garantire la sicurezza del sistema e prevenire accessi non autorizzati.
  • Mantenere la stabilità del servizio e rilevare abusi.
  • Supportare funzionalità opzionali di recupero e assistenza.

Base giuridica

Il trattamento è effettuato in conformità alle leggi applicabili in materia di protezione dei dati.

  • Esecuzione di un contratto quando il trattamento è necessario per fornire servizi di autenticazione e accesso.
  • Interessi legittimi per garantire sicurezza, prevenire abusi e mantenere l’integrità del sistema.
  • Consenso quando funzionalità opzionali comportano dati forniti dall’utente.

Condivisione dei dati

Toqen.app non vende dati personali.

  • I dati relativi all’autenticazione possono essere condivisi con il servizio richiedente per completare la verifica dell’accesso.
  • I dati tecnici possono essere trattati da fornitori di infrastruttura esclusivamente per hosting, sicurezza e funzionamento del servizio in base ad accordi di protezione dei dati applicabili.
  • La condivisione dei dati è limitata a quanto necessario per il funzionamento del servizio.

Conservazione dei dati

  • I dati temporanei di autenticazione vengono eliminati automaticamente alla scadenza.
  • I log di sicurezza sono conservati solo per il tempo necessario a fini operativi e di sicurezza.
  • I dati archiviati localmente sul dispositivo rimangono fino a quando l’utente li elimina.

Misure di sicurezza

  • Uso di firme crittografiche per l’autenticazione.
  • Archiviazione sicura dei dati sensibili sul dispositivo.
  • Comunicazione cifrata tra applicazione e servizi backend.
  • Conferma dell’accesso tramite interazione esplicita dell’utente.

Servizi di terze parti

I servizi che integrano Toqen operano in modo indipendente e sono responsabili delle proprie pratiche di trattamento dei dati e degli obblighi di conformità.

Diritti degli utenti

  • Diritto di accesso ai dati personali.
  • Diritto di richiedere la rettifica o la cancellazione.
  • Diritto di limitare o opporsi al trattamento, ove applicabile.
  • Diritto alla portabilità dei dati, ove applicabile.

Gli utenti possono esercitare i propri diritti contattando hi@toqen.app. Le richieste saranno gestite in conformità alle normative applicabili.

Cancellazione dei dati

Gli utenti possono richiedere la cancellazione dei dati lato server contattando hi@toqen.app. Le richieste saranno gestite in conformità alle leggi applicabili e alla fattibilità tecnica.

Privacy dei minori

Il servizio non è destinato ai minori. Toqen.app non raccoglie consapevolmente dati personali di minori.

Trasferimenti internazionali di dati

I dati possono essere trattati in diverse giurisdizioni a seconda dei fornitori di infrastruttura. Tale trattamento avviene in conformità alle leggi applicabili in materia di protezione dei dati.

Modifiche a questa informativa

La presente Informativa sulla Privacy può essere aggiornata per riflettere modifiche del servizio o requisiti legali. La versione aggiornata includerà una data aggiornata.

Titolare del trattamento e contatti

Titolare del trattamentoAnton Minin Baranovskii
LocalitàArgentina
Emailhi@toqen.app
ServizioToqen.app