Politica di utilizzo accettabile
Ultimo aggiornamento: 16 luglio 2026
Questa politica spiega cosa puoi e non puoi fare con Astrina.io. Si applica a chiunque utilizzi il nostro script di analisi, il registratore di sessioni, le recensioni, il catalogo, la blacklist e i dati telefonici, il crawler SEO, l'API e "Accedi con Astrina" — su ogni piano, incluso il piano gratuito.
Si affianca ai nostri Termini di Servizio e alla nostra Politica sulla Privacy. In questa politica, "noi" e "ci" significano Astrina.io. Se violi queste regole, potremmo rimuovere contenuti, sospendere il tuo accesso o terminare il tuo account — vedi Come facciamo rispettare questo.
1. Monitora solo i siti che possiedi o di cui hai il permesso di monitorare
Puoi installare lo script di tracciamento Astrina solo su un sito web che possiedi, o che gestisci con il permesso della persona o dell'organizzazione che lo possiede.
- Non installare lo script su un sito che non controlli e non usarlo per monitorare il sito di qualcun altro o i visitatori di qualcun altro senza il loro consenso.
- Non aggiungere un sito al tuo pannello per raccogliere dati su un concorrente, un datore di lavoro o qualsiasi terza parte che non hai il permesso di monitorare.
- Sei responsabile di informare i tuoi visitatori su cosa raccogli e di ottenere qualsiasi consenso richiesto dalla tua legge. Astrina non lo fa per te.
Ti preghiamo di essere consapevole di cosa memorizza effettivamente la nostra analisi, perché sei tu a rivelarlo ai tuoi visitatori: ogni accesso include l'indirizzo IP del visitatore in forma grezza — non è anonimizzato o troncato — così come l'URL, il titolo della pagina, il referrer, il browser, il sistema operativo, il dispositivo, la dimensione dello schermo, il paese, la lingua e i parametri UTM. L'ID del visitatore è un ID di prima parte ("_astr") impostato sul tuo dominio. Maggiori dettagli sono disponibili nella nostra Politica sulla Privacy e nelle pagine Data Retention.
2. Dati che non devi raccogliere tramite Astrina
I nostri script sono progettati per la misurazione ordinaria dei siti web. Non usarli per raccogliere:
- Categorie speciali di dati personali — ad esempio dati sulla salute, vita sessuale o orientamento sessuale, credenze religiose o politiche, origine razziale o etnica, appartenenza a sindacati, dati genetici o biometrici, o reati penali.
- Dati provenienti da siti web o sezioni di siti web destinati ai bambini.
- Dati di account finanziari, identificatori governativi, credenziali o token di autenticazione.
Because we store the URL, the page title, the referrer and your UTM parameters exactly as they arrive, non inserire dati personali in essi. Nomi, indirizzi email, dettagli degli ordini, token di sessione o link di reset inseriti in una stringa di query saranno memorizzati nella riga di hit come testo normale. Rimuovili dalla tua parte prima che la pagina venga tracciata.
3. Registrazione della sessione: non compromettere il mascheramento
Il registratore di sessione opzionale maschera l'input sensibile per impostazione predefinita, e quel mascheramento è applicato nel browser prima che qualsiasi cosa venga inviata a noi:
- I campi di input per password, email e telefono non trasmettono mai un valore — nemmeno la sua lunghezza.
- I campi della carta di pagamento sono trattati allo stesso modo.
- Tutto il resto del testo di input è mascherato con punti.
- Qualsiasi sottoalbero che contrassegni con [data-astr-mask] viene redatto prima di lasciare il browser.
Non devi aggirare questo. In particolare, non modificare, patchare, avvolgere o reimplementare il registratore in modo che il mascheramento venga indebolito o disabilitato, e non disporre deliberatamente le tue pagine in modo che i dati sensibili sfuggano al mascheramento — ad esempio rendendo i numeri delle carte, le password, i messaggi personali o i documenti d'identità come testo normale della pagina piuttosto che all'interno di un campo di input.
Il mascheramento copre i campi di input più qualsiasi cosa tu contrassegni tu stesso. Se la tua pagina visualizza informazioni sensibili al di fuori di un input, è tua responsabilità avvolgerle in [data-astr-mask]. Le registrazioni vengono conservate per 30 giorni per impostazione predefinita; l'operatore può configurarlo.
4. Recensioni e contenuti che pubblichi
Il sistema di recensioni funziona solo se ciò che contiene è reale. Non pubblicare:
- Recensioni false, o recensioni di un'esperienza che non hai avuto.
- Recensioni per cui sei stato pagato, incentivato o istruito a scrivere, e recensioni che commissioni ad altri.
- Recensioni che scrivi sulla tua attività, o recensioni scritte per danneggiare un concorrente.
- Dichiarazioni diffamatorie, o affermazioni di fatto che non puoi supportare.
- Contenuti illegali, minacce, molestie o discorsi d'odio.
- Materiale che non hai il diritto di caricare, comprese immagini o video di prova appartenenti a qualcun altro.
Come funziona la pubblicazione delle recensioni: le recensioni dei membri registrati vengono pubblicate immediatamente, mentre le recensioni degli ospiti vengono pubblicate dopo moderazione. Memorizziamo l'indirizzo IP del mittente con la recensione e lo utilizziamo solo per limitare gli abusi. Le immagini e i video di prova per alcuni tipi di recensioni sono memorizzati al di fuori della radice web e vengono forniti solo tramite un endpoint protetto, che rifiuta la richiesta a meno che la recensione non sia approvata, o tu sia il suo autore o un amministratore.
5. Non pubblicare i dati personali di altre persone
Non utilizzare Astrina per esporre o molestare un individuo privato. Questo non è consentito in nessuna parte del servizio — nelle recensioni, nei caricamenti di prove, nelle voci del catalogo, nei ticket di supporto o tramite l'API.
- Niente doxxing. Non pubblicare l'indirizzo di casa, il numero di telefono personale, i documenti d'identità, il luogo di lavoro, i dettagli familiari o i messaggi privati di un individuo privato.
- Non pubblicare i dettagli di contatto di qualcuno in modo che altri possano contattarlo, fare pressione, umiliarlo o intimidarlo.
- Non pubblicare fotografie o video di un individuo privato presi senza il suo consenso, o immagini intime di chiunque.
- Criticare un'azienda, un servizio o un'organizzazione pubblica è ciò per cui è fatto il sistema di recensioni. Prendere di mira la vita privata delle persone dietro di essa non è accettabile.
6. Blacklist e dati telefonici
Non utilizzare voci della blacklist, ricerche telefoniche o qualsiasi altro dato soggetto su Astrina per molestare, minacciare, perseguitare, intimidire o fare pressione su qualcuno. Non utilizzarli per costruire liste di chiamate a freddo, spam o marketing, e non raccoglierli in massa per ripacchettizzarli come tuo database o prodotto.
7. SEO crawler e monitoraggio delle pagine
Invia solo URL di tua proprietà o per cui hai il permesso di monitorare. Non indirizzare il crawler verso siti illegali o dannosi — inclusa la distribuzione di malware, phishing, frodi o materiale di abuso sessuale infantile.
Non cercare di utilizzare il crawler come proxy per raggiungere sistemi che non puoi raggiungere tu stesso. Il crawler è deliberatamente rinforzato contro questo: accetta solo http e https, rifiuta gli indirizzi privati, di loopback e link-local, fissa l'IP risolto, ri-validando ogni salto di reindirizzamento e limitando il corpo della risposta. Tentare di eludere queste protezioni è una violazione di questa politica ed è trattato come un attacco al servizio.
I rapporti SEO e la cronologia di monitoraggio per pagina vengono conservati per 180 giorni per impostazione predefinita — vedere Data Retention.
8. Utilizzo dell'API
Ogni membro riceve una chiave API (prefissata ak_). Usala come previsto:
- Non condividere, pubblicare, vendere o concedere in sublicenza la tua chiave e non incorporarla in nessun luogo dove diventi pubblica, come codice client-side o un repository pubblico.
- Non superare la quota giornaliera di chiamate del tuo piano e non cercare di eluderla — ad esempio ruotando le chiavi, registrando account extra o distribuendo le chiamate su indirizzi IP. Superare la quota restituisce HTTP 429.
- Non fare scraping. La raccolta massiva di cataloghi, recensioni, valutazioni o dati telefonici al di fuori dell'API e delle sue quote non è consentita, sia tramite script, browser headless o qualsiasi altro mezzo.
- Non tentare di leggere il metodo di analisi privata cross-origin o di accedere ai dati appartenenti a un altro membro.
Per la tua protezione, le chiavi sono accettate solo in un'intestazione di richiesta (X-Api-Key o Authorization: Bearer) e deliberatamente mai nella stringa di query dell'URL, in modo che non possano trapelare nei log del server, nei log del proxy, nella cronologia del browser o nelle intestazioni Referer. Se la tua chiave è esposta, rigenerala su /my/api.php — questo revoca immediatamente la vecchia chiave — e faccelo sapere a support@astrina.io.
9. Non attaccare, sovraccaricare o sondare il servizio
Non tentare di violare, degradare o ottenere accesso non autorizzato ad Astrina o ai dati di altri membri. Questo include eludere l'autenticazione o i controlli dei ruoli, manomettere le sessioni o i token CSRF, tentativi di iniezione e leggere o modificare qualsiasi cosa che non ti appartiene.
Non eseguire attacchi di negazione del servizio, carico, stress, scansione delle vulnerabilità o test di penetrazione contro il servizio senza il nostro permesso scritto. Gli strumenti automatizzati che generano carichi anomali sono trattati allo stesso modo.
Non gestiamo un programma di bug-bounty e non offriamo ricompense per i rapporti sulle vulnerabilità. Ci piacerebbe comunque sapere di qualsiasi cosa tu trovi: ti preghiamo di segnalarlo privatamente a support@astrina.io e di darci un'opportunità ragionevole per risolverlo prima di divulgarlo. Non accedere, copiare, conservare o pubblicare i dati di altre persone come parte di qualsiasi ricerca.
10. Il tuo account e le tue credenziali
Sei responsabile di ciò che accade sotto il tuo account. Tieni la tua password per te e non lasciare che altri accedano come te.
Being straightforward about this: the Astrina panel does not currently offer two-factor authentication or SSO. Your password is the only thing protecting your account, so please use a strong, unique one. We store passwords only as a bcrypt hash and never in plaintext, but that does not help if the password itself is weak or reused. Contact us at support@astrina.io if you believe your account has been accessed by someone else.
11. Rivendita e rebranding
Non rivendere, rebrandizzare, etichettare in bianco o presentare Astrina come tuo prodotto o servizio a meno che non abbiamo concordato separatamente con te. Se desideri un accordo di questo tipo, scrivi a support@astrina.io.
12. Come facciamo rispettare questo
Se riteniamo che questa politica sia stata violata, possiamo intraprendere uno dei seguenti passi:
- Rimuovere o nascondere il contenuto in questione — ad esempio una recensione, un caricamento di prove o un'entrata nel catalogo.
- Rifiutare o fermare un crawling, o smettere di monitorare un sito.
- Limitare le richieste, o revocare o rigenerare una chiave API.
- Sospendere il tuo accesso.
- Terminare il tuo account.
In genere iniziamo con il passo più piccolo che risolve il problema. Violazioni gravi — contenuti illegali, attacchi al servizio, doxxing o molestie — possono portare a sospensioni o terminazioni immediate senza preavviso.
Puoi eliminare il tuo account da solo: I miei dati & consensi → Elimina il mio account. Funziona dopo un periodo di grazia, e puoi annullarlo fino ad allora. La stessa pagina scarica tutto ciò che abbiamo su di te. Puoi anche eliminare un sito tracciato individuale in qualsiasi momento, il che rimuove i suoi dati, e rigenerare o revocare la tua chiave API su /my/api.php.
13. Segnalazione di abusi
Se vedi qualcosa su Astrina che viola questa politica — una recensione falsa, doxxing, molestie, contenuti illegali, o un sito che traccia visitatori che non dovrebbe — segnalalo a support@astrina.io. Questo è il nostro unico indirizzo di contatto, ed è anche dove dovrebbero andare le richieste di privacy, le richieste di cancellazione dei dati e i rapporti sulle vulnerabilità di sicurezza.
Si prega di includere un link al contenuto o all'oggetto, cosa c'è di specifico che non va e qualsiasi cosa che ci aiuti a verificarlo. Se sei la persona i cui dati personali sono stati pubblicati, dillo — daremo priorità a questo.
Per essere onesti sulle aspettative: non pubblichiamo un tempo di risposta target, e nessun accordo sul livello di servizio si applica a meno che tu non abbia concluso separatamente un contratto individuale con noi. Vedi Contatto.
14. Modifiche a questa politica
Possiamo aggiornare questa politica man mano che il servizio cambia. La data "Ultimo aggiornamento" in cima a questa pagina mostra sempre quando è stata cambiata l'ultima volta. Continuare a utilizzare Astrina dopo una modifica significa che la politica aggiornata si applica a te.
Pagine correlate
- Termini di Servizio — l'accordo sotto il quale si trova questa politica.
- Informativa sulla Privacy — cosa raccogliamo e perché.
- Conservazione dei Dati — per quanto tempo conserviamo le visite, le registrazioni e la cronologia SEO.
- Sicurezza — le misure che proteggono il servizio.
- Cookie — cosa imposta astrina.io e lo script di analisi.
- Subprocessori — chi altro elabora i dati.
- Accordo sul Trattamento dei Dati — per i clienti che ne hanno bisogno.
Cosa risponde questa pagina
- politica di utilizzo accettabile
- guida a Politica di utilizzo accettabile
- politica di utilizzo accettabile spiegato
- tutorial di Politica di utilizzo accettabile
- iniziare con Politica di utilizzo accettabile
- migliori pratiche per Politica di utilizzo accettabile
- politica di utilizzo accettabile passo dopo passo
- che cos'è Politica di utilizzo accettabile
- politica di utilizzo accettabile per principianti
- checklist di Politica di utilizzo accettabile
- esempi di Politica di utilizzo accettabile
- perché Politica di utilizzo accettabile è importante