Politica di Conservazione dei Dati
Ultimo aggiornamento: 16 luglio 2026
Cosa copre questa politica
Questa pagina indica per quanto tempo Astrina.io conserva ciascun tipo di dato e quando viene eliminato. È destinata a essere letta insieme alla nostra Politica sulla Privacy, alla nostra Politica sui Cookie e alla nostra pagina di Sicurezza.
Abbiamo scritto questo in termini specifici piuttosto che generali. Dove una finestra di conservazione è un'impostazione predefinita che l'operatore può cambiare, lo diciamo. Dove i dati sono conservati indefinitamente, lo diciamo anche, invece di implicare che scadano.
Conservazione a colpo d'occhio
| Tipo di dato | Conservazione | Note |
|---|---|---|
| Colpi di analisi grezzi (incluso l'indirizzo IP del visitatore) | Gratuito 33 giorni · Pro 180 giorni · Business 365 giorni · Business Plus 730 giorni | Eliminato da un lavoro che viene eseguito quotidianamente. La finestra che si applica è quella per il piano del membro che possiede il sito tracciato. L'indirizzo IP è memorizzato in forma grezza ed è eliminato insieme alla riga del colpo. |
| Eventi e conversioni personalizzati (con lo stesso id visitatore pseudonimo come un colpo) | Gratuito 33 giorni · Pro 180 giorni · Business 365 giorni · Business Plus 730 giorni | Eliminato esattamente secondo lo stesso programma e dallo stesso lavoro giornaliero dei colpi grezzi, sul piano del membro che possiede il sito. |
| Statistiche aggregate (totali giornalieri e per dimensione) | Conservato indefinitamente | Derivato da colpi grezzi prima che questi vengano potati. Questi sono solo conteggi e totali. Non contengono indirizzi IP e righe a livello di visitatore, motivo per cui i grafici a lungo termine sopravvivono dopo che i dati grezzi sono scomparsi. |
| Registrazioni delle sessioni | 30 giorni | Finestra predefinita, configurabile dall'operatore. Le registrazioni sono mascherate nel browser prima di essere inviate: i campi password, email e telefono non trasmettono mai un valore, nemmeno la sua lunghezza. |
| Report SEO e cronologia di monitoraggio per pagina | 180 giorni | Finestra predefinita, configurabile dall'operatore. |
| Registrazioni di classificazione dei bot (ip_intel) | Conservato indefinitamente | Un record di un indirizzo IP e del suo hostname reverse-DNS, utilizzato per contrassegnare gli IP dei datacenter e di hosting come probabili bot. La riga contiene quattro campi e nient'altro: l'indirizzo, quell'hostname, un flag di datacenter sì/no e la data in cui è stato controllato. Non contiene pagine, visite e nessun collegamento a una persona. Questi record non sono coperti dal lavoro di potatura giornaliera dei raw-hit, quindi un IP può rimanere qui dopo che i colpi che lo hanno introdotto sono stati eliminati: la classificazione è ciò che impedisce che quei colpi vengano conteggiati come traffico umano, e rifare la ricerca ogni volta che lo stesso crawler ritorna significherebbe interrogare di più, non di meno. |
| Recensioni, valutazioni e file di prova | Conservato mentre è pubblicato | Una recensione memorizza anche l'indirizzo IP del mittente, utilizzato solo per limitare gli abusi, oltre allo stato di moderazione. Le immagini e i video di prova sono memorizzati al di fuori della radice web e serviti solo tramite un endpoint protetto. |
| Ticket di supporto e messaggi | Conservato finché l'account esiste | Si applica sia ai desk di supporto che ai tuoi ticket. |
| Dati dell'account | Conservato finché l'account esiste | Indirizzo email, hash della password, ruolo, piano, scadenza del piano, saldo e data di creazione. La password è memorizzata solo come hash bcrypt, mai in testo semplice. |
| Token di verifica email e reset della password | Fino a quando non viene utilizzato o scade | Memorizzato come hash SHA-256 del token, monouso, con un tempo di scadenza. |
| Chiavi API e contatori di chiamate giornaliere | Conservato finché l'account esiste | Una chiave per membro, più un contatore giornaliero dell'ID membro, data e numero di chiamate. Puoi rigenerare una chiave in qualsiasi momento, il che revoca immediatamente quella vecchia. |
| Identità collegate da Login con Astrina | Conservato finché l'account esiste | Per ogni identità collegata memorizziamo il fornitore, l'ID utente del fornitore e qualsiasi cosa quel fornitore ci restituisca, che può includere email, nome visualizzato e avatar. |
| Backup | Circa una copia giornaliera, sullo stesso server | Vedi la sezione sui backup qui sotto. I dati eliminati possono ancora esistere nel backup più recente fino a quando quel backup non viene ruotato. |
Indirizzi IP dei visitatori nell'analisi
Vogliamo essere chiari su questo piuttosto che nasconderlo: per ogni colpo che registriamo, l'indirizzo IP del visitatore è memorizzato in forma grezza. Non è anonimizzato e non è troncato.
Lo usiamo per due cose:
- Per derivare un ID visitatore di riserva, come md5 dell'IP, dell'user agent e della data, quando l'ID visitatore di prima parte non è disponibile.
- Per rilevare probabili bot, classificando gli IP dei datacenter e di hosting tramite reverse DNS. Un lavoro viene eseguito ogni 5 minuti sugli indirizzi IP visti negli ultimi 4 giorni, e il risultato di quella ricerca è memorizzato nella tabella ip_intel.
L'indirizzo IP è conservato esattamente per il tempo della riga di raw hit che lo contiene, quindi le finestre di piano nella tabella sopra sono le finestre che si applicano ad esso. Il record ip_intel separato, che contiene l'IP e il suo hostname reverse-DNS, non viene potato secondo quel programma ed è conservato indefinitamente.
La nostra analisi utilizza solo un ID visitatore di prima parte. Non impostiamo cookie di terze parti, non eseguiamo tracciamento cross-site e non utilizziamo pixel pubblicitari. Non vendiamo mai questi dati e non li condividiamo mai con gli inserzionisti.
Le statistiche aggregate vengono conservate indefinitamente
Le tabelle aggregate giornaliere e di dimensione sono costruite a partire da colpi grezzi e vengono conservate indefinitamente. Questo è deliberato: è ciò che consente a un grafico di mostrare ancora l'anno scorso una volta che le righe grezze dietro di esso sono state potate. Questi aggregati sono totali e conteggi, non registrazioni a livello personale, e non contengono indirizzi IP.
La conseguenza pratica è che eliminare i colpi grezzi non ripristina i tuoi grafici storici, e la storia aggregata non viene rimossa dalle finestre di conservazione sopra.
Registrazioni delle sessioni
Se abiliti lo script di registrazione, le registrazioni vengono conservate per 30 giorni per impostazione predefinita e l'operatore può cambiare quella finestra. Il mascheramento è attivo per impostazione predefinita ed è applicato nel browser, prima che venga trasmesso qualsiasi dato:
- I campi di input per password, email e telefono non trasmettono mai un valore, nemmeno la sua lunghezza.
- I campi della carta di pagamento sono trattati esattamente allo stesso modo.
- Tutto il resto del testo di input è mascherato con punti.
- Qualsiasi parte della pagina che contrassegni con l'attributo data-astr-mask viene redatta prima di lasciare il browser.
Backup e cosa significa per l'eliminazione
Il nostro server esegue un backup giornaliero di file e database, circa alle 05:12 UTC, utilizzando il pannello di controllo Hestia. In pratica viene conservata circa una copia giornaliera.
Due cose su questo sono abbastanza importanti da essere dichiarate chiaramente piuttosto che lasciarti scoprire:
- Il backup è memorizzato in una directory sullo stesso server dei dati live. Non esiste una copia off-site e nessuna replica geo-redundante. Un guasto che distrugge il server distruggerebbe anche il backup.
- A causa del backup, i dati non scompaiono sempre nel momento in cui vengono eliminati dal sistema live. Dopo aver eliminato qualcosa, una copia può ancora esistere nel backup più recente fino a quando quel backup non viene ruotato e sovrascritto da uno più recente.
Se dobbiamo ripristinare il servizio, ripristiniamo dall'ultimo backup giornaliero. Non garantiamo un tempo di recupero o un punto di recupero, e non offriamo pubblicamente un accordo sul livello di servizio. Un SLA esiste solo in base a un contratto individuale concluso separatamente.
Chi può cambiare queste finestre
Le finestre di conservazione su questa pagina sono i valori con cui il servizio viene fornito. Sono impostazioni, non proprietà fisse del sistema, e l'operatore può cambiarle nelle impostazioni di amministrazione. Se una finestra viene cambiata, il lavoro di potatura giornaliero inizia semplicemente ad applicare la nuova, il che significa che i dati possono essere eliminati prima di quanto descritto in questa pagina, o conservati più a lungo.
La conservazione è anche legata al piano. Se un piano a pagamento scade, un sito tracciato torna alla finestra di conservazione gratuita e i colpi grezzi più vecchi di quella finestra diventano idonei per la potatura.
Eliminazione dei tuoi dati
Non c'è alcuna opzione di eliminazione dell'account in modalità self-service nel pannello oggi. Non ci faremo illusioni: non c'è ancora un pulsante per farlo. Per avere il tuo account e i suoi dati eliminati, invia un'email a support@astrina.io e lo faremo su richiesta.
Alcune cose che puoi fare da solo, senza chiederci:
- Elimina un sito tracciato individuale dal tuo pannello, il che rimuove i suoi dati.
- Rigenera o revoca la tua chiave API in qualsiasi momento da /my/api.php, il che invalida immediatamente la vecchia chiave.
Si prega di tenere a mente i due punti sopra: le statistiche aggregate vengono conservate indefinitamente e i dati eliminati possono persistere nel backup più recente fino a quando non vengono ruotati.
Contatto
Per qualsiasi richiesta ai sensi di questa politica, inclusa l'eliminazione dei dati e domande sulla privacy, scrivi a support@astrina.io. È il nostro unico indirizzo di contatto e ci raggiunge anche per segnalazioni di sicurezza.
Pagine correlate: Informativa sulla privacy, Politica sui cookie, Sicurezza, Subprocessori, Accordo di elaborazione dei dati, Termini di Servizio.