Informativa sulla privacy
Ultimo aggiornamento: 16 luglio 2026
Questa politica spiega cosa raccoglie Astrina.io, perché, per quanto tempo lo conserviamo e cosa puoi chiederci di fare al riguardo. Abbiamo cercato di scriverlo in modo chiaro e di essere specifici dove la maggior parte delle politiche di analisi sono vaghe — in particolare riguardo agli indirizzi IP, che memorizziamo in forma grezza. Dove non abbiamo ancora qualcosa, lo diciamo invece di implicare il contrario.
Chi siamo e come contattarci
Questo servizio è gestito come “Astrina” su https://astrina.io. In questa politica, “noi” e “Astrina.io” significano l'operatore del servizio.
Abbiamo un indirizzo di contatto, ed è l'indirizzo giusto per tutto — domande sulla privacy, richieste di cancellazione dei dati e segnalazioni di vulnerabilità di sicurezza: support@astrina.io.
Non pubblichiamo un accordo sul livello di servizio, quindi non promettiamo un tempo di risposta qui. Un SLA esiste solo dove è stato concluso un contratto individuale separato.
Chi controlla i dati: tu o noi
La distinzione è importante, perché decide con chi un visitatore dovrebbe parlare riguardo ai propri dati.
- Per il tuo account con noi — il tuo indirizzo email, piano, saldo e ticket di supporto — decidiamo come vengono gestiti quei dati. Siamo il titolare.
- Per le analisi, le registrazioni delle sessioni e i dati SEO raccolti da un sito web che segui, il nostro cliente (il proprietario del sito) decide cosa viene raccolto e perché. Il cliente è il titolare e Astrina.io agisce come il responsabile, gestendo quei dati secondo le istruzioni del cliente.
Questo significa che se sei un visitatore di un sito web che utilizza Astrina, il proprietario del sito — non Astrina.io — è la parte responsabile di quella raccolta, inclusa l'ottenimento di qualsiasi consenso richiesto dalla loro legge. Il nostro Allegato sul Trattamento dei Dati stabilisce questa relazione.
Cosa raccogliamo per il tuo account
- Il tuo indirizzo email.
- La tua password — memorizzata solo come hash, prodotta con PHP password_hash() (bcrypt, PASSWORD_DEFAULT) e verificata con password_verify(). Non memorizziamo né registriamo mai password in chiaro.
- Il tuo ruolo, piano, scadenza del piano, saldo dell'account e la data di creazione dell'account.
- Token di verifica email e di reset della password — memorizzati come hash SHA-256 del token, monouso, con una scadenza.
Il pannello di Astrina non ha l'autenticazione a due fattori e non supporta SSO. Lo affermiamo chiaramente piuttosto che lasciarlo non detto.
I piani sono pagati da un saldo dell'account ricaricato tramite Payora, il nostro processore di pagamento per carte e criptovalute. Vedi i nostri subprocessori.
Cosa raccogliamo come analisi del sito web
Per ogni visualizzazione di pagina su un sito che il nostro cliente traccia, registriamo una riga in una tabella “hit” contenente:
- L'orario della visita.
- Un id visitatore — l'id di prima parte “_astr” memorizzato sul dominio del cliente, o, se non disponibile, un fallback derivato come md5(ip + user-agent + date).
- L'indirizzo IP del visitatore, memorizzato in forma grezza. Questo ha una propria sezione qui sotto, perché se lo merita.
- L'URL, il titolo della pagina, il referrer e l'host del referrer.
- Browser, sistema operativo, dispositivo e dimensione dello schermo.
- Paese, preso dall'intestazione della richiesta CF-IPCountry di Cloudflare, e lingua.
- I tag utm_source, utm_medium e utm_campaign sull'URL, se presenti.
Analytics utilizza solo un id visitatore di prima parte. Non impostiamo cookie di terze parti, non facciamo tracciamento cross-site e non eseguiamo pixel pubblicitari. Non vendiamo questi dati e non li condividiamo mai con gli inserzionisti.
Deriviamo anche tabelle aggregate giornaliere e di dimensione (agg_day, agg_dim) da questi colpi. Quegli aggregati vengono conservati indefinitamente.
Indirizzi IP: esattamente cosa facciamo
Conserviamo l'indirizzo IP del visitatore in forma grezza. Non è anonimizzato e non è troncato. Preferiamo dirlo chiaramente piuttosto che descriverci come anonimi quando non lo siamo.
Utilizziamo l'indirizzo IP per due scopi, e nessun altro:
- Per derivare l'id visitatore di riserva, quando l'id di prima parte “_astr” non è disponibile. L'id è calcolato come md5(ip + user-agent + date).
- Per rilevare probabili bot, classificando gli indirizzi IP dei datacenter e di hosting tramite DNS inverso. Un lavoro viene eseguito ogni cinque minuti sugli indirizzi IP visti negli ultimi quattro giorni, e i risultati vengono conservati in una tabella “ip_intel”.
Quanto tempo lo conserviamo: l'indirizzo IP viene mantenuto esattamente per il tempo della riga di colpo grezzo che lo contiene. Questo dipende dal piano del proprietario del sito — 33 giorni su Free, 180 giorni su Pro, 365 giorni su Business e 730 giorni su Business Plus. Un lavoro giornaliero pota le righe scadute, rimuovendo l'indirizzo IP con esse.
Conserviamo anche l'indirizzo IP di chiunque invii una recensione, utilizzato solo per il limitamento degli abusi.
Registrazione delle sessioni
La registrazione della sessione è facoltativa — viene eseguita solo se il proprietario del sito aggiunge lo script di registrazione. Il mascheramento è attivato per impostazione predefinita ed è applicato nel browser prima che venga trasmesso qualsiasi dato, non viene pulito successivamente da parte nostra:
- I campi di input per password, email e telefono non trasmettono mai un valore — nemmeno la sua lunghezza.
- I campi della carta di pagamento sono trattati allo stesso modo.
- Tutto il resto del testo di input è mascherato con punti.
- Qualsiasi parte della pagina contrassegnata con [data-astr-mask] viene redatta prima di lasciare il browser.
Le registrazioni vengono conservate per 30 giorni per impostazione predefinita. L'operatore può configurarlo.
Recensioni
- Conserviamo l'autore (un membro registrato o un ospite), la valutazione, il testo, l'indirizzo IP dell'inserente per il limitamento degli abusi e lo stato di moderazione.
- Le recensioni degli ospiti vengono pubblicate dopo moderazione. Le recensioni dei membri registrati vengono pubblicate immediatamente.
- Le immagini e i video di prova per alcuni tipi di recensioni sono memorizzati al di fuori della radice web e vengono forniti solo tramite un endpoint protetto, che restituisce 403 a meno che la recensione non sia approvata, o tu sia il suo autore, o tu sia un amministratore.
Firme di numeri di telefono, e come far rimuovere la tua
- Alcune persone attivano la condivisione dei contatti nella nostra app. Quando lo fanno, riceviamo coppie di “numero + il nome con cui è salvato” dalla loro rubrica — per esempio “Corriere” o “Spam”.
- Questo significa che potremmo avere una firma per un numero che appartiene a qualcuno che non ha mai usato Astrina. Memorizziamo il numero, il nome salvato e quale membro lo ha inviato — l'ultimo solo affinché quella persona possa riprendersi il proprio contributo.
- Pubblicamente non mostriamo mai chi ha salvato un numero. Viene mostrato solo il conteggio: “Courier ×3”.
- Se il tuo numero è lì, puoi farlo rimuovere senza un account: astrina.io/unlist/. Non ti chiediamo di dimostrare che il numero è tuo — dimostrarlo significherebbe prendere nuovi dati da te, e la rimozione elimina solo le righe.
- Un membro che ha condiviso i propri contatti può ritirare tutto ciò che ha inviato, in qualsiasi momento, dall'app.
Supporto, monitoraggio SEO e API
- Sportelli di supporto: memorizziamo i tuoi ticket e i messaggi in essi.
- I rapporti SEO e la cronologia di monitoraggio per pagina vengono conservati per 180 giorni per impostazione predefinita.
- L'API: una chiave per membro (le chiavi hanno un prefisso ak_), più un contatore delle chiamate giornaliere che tiene traccia dell'id del membro, della data e del numero di chiamate.
Identità “Login with Astrina”
Se colleghi un account di un altro fornitore tramite il nostro broker OAuth, memorizziamo il fornitore, l'id utente di quel fornitore per te e ciò che il fornitore ci restituisce — tipicamente un indirizzo email, un nome visualizzato e un avatar.
Perché elaboriamo questi dati
Descritti in termini generali e raggruppati per scopo:
- Per fornire ciò che hai richiesto — gestire il tuo account, raccogliere statistiche per i siti che aggiungi, produrre rapporti e prelevare pagamenti dal tuo saldo. Questo trattamento è necessario per fornirti il servizio.
- Per i nostri legittimi interessi nel mantenere il servizio accurato e sicuro — filtrare i bot, limitare gli abusi delle recensioni, moderare i contenuti inviati e proteggere il servizio dagli attacchi.
- Sulla base del consenso, dove il consenso è ciò che la legge applicabile richiede per l'analisi o la registrazione delle sessioni su un sito web. Il proprietario del sito è il responsabile di quella raccolta ed è responsabile dell'ottenimento del consenso dai propri visitatori.
- Per soddisfare gli obblighi legali dove si applicano a noi.
Per quanto tempo conserviamo i dati
| Dati | Conservazione |
|---|---|
| Colpi grezzi, inclusa l'indirizzo IP memorizzato — Gratuito | 33 giorni |
| Colpi grezzi, inclusa l'indirizzo IP memorizzato — Pro | 180 giorni |
| Colpi grezzi, inclusa l'indirizzo IP memorizzato — Business | 365 giorni |
| Colpi grezzi, inclusa l'indirizzo IP memorizzato — Business Plus | 730 giorni |
| Statistiche aggregate (agg_day, agg_dim) | Conservato indefinitamente |
| Registrazioni delle sessioni | 30 giorni |
| Cronologia delle pagine SEO | 180 giorni |
| Dati dell'account | Finché l'account esiste — eliminato su richiesta |
I colpi grezzi vengono potati da un lavoro giornaliero. Tutti i periodi sopra sono predefiniti che l'operatore può modificare. Ulteriori informazioni sulla conservazione.
Una onesta avvertenza sui backup: un backup giornaliero di file e del database viene effettuato circa alle 05:12 UTC e memorizzato sullo stesso server. Viene mantenuta circa una copia giornaliera e non c'è replicazione off-site o geo-redundante. I dati che ci hai chiesto di eliminare potrebbero quindi essere ancora presenti in quella copia di backup più recente per un certo tempo dopo che sono stati rimossi dal database live.
Con chi condividiamo i dati
Non vendiamo i tuoi dati e non li condividiamo con gli inserzionisti. L'elenco completo delle parti che elaborano i dati per nostro conto è:
- OVH — hosting dell'infrastruttura, nell'UE. Elabora tutto ciò che è memorizzato sul server.
- Cloudflare — DNS, CDN, terminazione TLS e WAF. Elabora i metadati delle richieste e gli indirizzi IP.
- Payora — elaborazione dei pagamenti per ricariche di saldo, tramite carta e criptovalute.
- Have I Been Pwned (Pwned Passwords) — controllo delle perdite di password. Solo i primi cinque caratteri di un hash SHA-1 vengono inviati, utilizzando k-anonimato. La password stessa non lascia mai il browser o il nostro server, e nessun dato personale viene inviato.
Preleviamo anche dati di catalogo pubblici da CoinGecko, SteamSpy, Open Food Facts e dataset IMDb. Questi sono unidirezionali: non ricevono dati personali da noi.
Le email in uscita vengono inviate dal nostro server di posta Exim come noreply@astrina.io, con DKIM configurato. Non utilizziamo un fornitore di email di terze parti, quindi il tuo indirizzo non viene fornito a uno di essi.
Vedi l'elenco completo dei subprocessori.
Cookie e archiviazione locale
Su astrina.io stesso:
- astrsess — il cookie di sessione. Strettamente necessario. HttpOnly, Sicuro e SameSite=Lax.
- astr_lang — ricorda la lingua dell'interfaccia scelta.
- astr-theme — la tua preferenza di tema, conservata in localStorage piuttosto che in un cookie.
Non impostiamo cookie pubblicitari o di tracciamento di terze parti su astrina.io.
Sul sito web di un cliente, lo script di analisi memorizza “_astr”, un ID visitatore di prima parte, in localStorage con un fallback su cookie. È impostato sul dominio del cliente, non può essere letto tra i siti e non è un cookie di terze parti.
Come proteggiamo i dati
Le misure che abbiamo effettivamente in atto:
- TLS su tutto il traffico — Cloudflare in modalità Full (strict) con un certificato Let’s Encrypt sull'origine.
- Password hashate con bcrypt; mai memorizzate o registrate in testo semplice.
- Il cookie di sessione è HttpOnly, Sicuro su HTTPS e SameSite=Lax.
- Token CSRF su invii di moduli che modificano lo stato.
- Le chiavi API sono accettate solo in un'intestazione di richiesta (X-Api-Key, o Authorization: Bearer). Non le accettiamo deliberatamente nella stringa di query dell'URL, in modo che non possano fuoriuscire nei log del server, nei log del proxy, nella cronologia del browser o nelle intestazioni Referer. Puoi rigenerare una chiave in qualsiasi momento da /my/api.php, che revoca immediatamente la vecchia.
- Il metodo API di analisi privata non invia alcuna intestazione Allow-Origin, quindi un browser non può leggerlo cross-origin. I metodi API pubblici sono intenzionalmente aperti.
- Il crawler SEO è rinforzato contro SSRF: vengono rifiutati solo http e https, intervalli privati, loopback e link-local, l'IP risolto è bloccato, ogni salto di reindirizzamento è ri-validato e il corpo della risposta è limitato.
- Limiti di invio per IP e moderazione delle recensioni; filtraggio dei bot tramite regole user-agent e classificazione degli IP dei datacenter.
- L'area admin è protetta da un controllo dei ruoli.
Allo stesso modo, ecco cosa non abbiamo, affinché tu non debba presumere: nessuna autenticazione a due fattori, nessun test di penetrazione pubblicato, nessuna certificazione ISO, SOC 2 o altra certificazione, nessun programma di bug bounty e nessun backup off-site.
Segnala una vulnerabilità di sicurezza a support@astrina.io. Ulteriori informazioni sulla sicurezza.
I tuoi diritti e come usarli
Dove la legge sulla protezione dei dati ti conferisce diritti sui tuoi dati personali — come accesso, correzione, cancellazione o opposizione al trattamento — puoi esercitarli scrivendo a support@astrina.io. Questo è l'unico canale, e non faremo finta del contrario.
Specificamente, sulla cancellazione: non c'è un pulsante di cancellazione dell'account self-service nel pannello oggi. La cancellazione dell'account avviene su richiesta inviando un'email a support@astrina.io.
Due cose che puoi fare tu stesso in questo momento, senza chiederci:
- Elimina un sito tracciato individuale dal tuo pannello, che rimuove i dati di quel sito.
- Rigenera o revoca una chiave API in qualsiasi momento da /my/api.php.
Se sei un visitatore di un sito web che utilizza Astrina e desideri che i dati di quel sito su di te vengano rimossi, il proprietario del sito è il titolare e la parte giusta da contattare. Se ci contatti invece, ci occuperemo della questione seguendo le loro istruzioni come loro processore.
Modifiche a questa politica
Se cambiamo il modo in cui gestiamo i dati personali, aggiorneremo questa pagina e la data di “ultimo aggiornamento” sopra. Dove una modifica è significativa, descriveremo cosa è cambiato piuttosto che sostituire silenziosamente il testo. Vedi il changelog.
Domande su qualsiasi cosa in questa pagina: support@astrina.io. Contattaci.
Cosa risponde questa pagina
- informativa sulla privacy
- guida a Informativa sulla privacy
- informativa sulla privacy spiegato
- tutorial di Informativa sulla privacy
- iniziare con Informativa sulla privacy
- migliori pratiche per Informativa sulla privacy
- informativa sulla privacy passo dopo passo
- che cos'è Informativa sulla privacy
- informativa sulla privacy per principianti
- checklist di Informativa sulla privacy
- esempi di Informativa sulla privacy
- perché Informativa sulla privacy è importante