Questa informativa descrive come vengono trattati i dati personali raccolti attraverso il sito Human Time Ledger, il modulo per proporre un caso, le comunicazioni email e la pagina per sostenere il progetto.
1. Titolare del trattamento
Il titolare del trattamento è Fernando Carta, responsabile del progetto Human Time Ledger.
Per richieste relative alla privacy o all'esercizio dei propri diritti è possibile scrivere a contatti@humantimeledger.com .
2. Dati trattati
Dati di navigazione e sicurezza
I sistemi che ospitano il sito e le API possono trattare indirizzo IP, data e ora della richiesta, URL richiesto, informazioni sul browser e sul dispositivo, esito della richiesta, log tecnici, errori e dati necessari alla prevenzione di abusi e accessi non autorizzati.
Proposte di casi
Quando viene proposto un caso vengono raccolti nome e cognome, email, ruolo, azienda, descrizione del processo e della soluzione, dati di misurazione, fonte dei dati e le ulteriori informazioni inserite volontariamente nel modulo.
Contributi economici
Per gestire un contributo possono essere trattati nome ed email, quando forniti, identificativi della sessione e della transazione Stripe, importo, valuta, stato del pagamento, data e informazioni necessarie alla gestione di ricevute, rimborsi e contestazioni. Human Time Ledger non riceve né conserva i dati completi della carta.
Comunicazioni
Quando viene inviata un'email vengono trattati indirizzo email, contenuto del messaggio, eventuali allegati e le informazioni necessarie a rispondere e gestire la richiesta.
3. Finalità e basi giuridiche
- ricevere, verificare e valutare i casi proposti, sulla base dell'esecuzione di misure richieste dall'interessato e del legittimo interesse a gestire il registro;
- contattare il referente, verificare l'indirizzo email, richiedere chiarimenti e comunicare l'esito della revisione;
- pubblicare un caso approvato e le informazioni concordate con il referente, sulla base dell'autorizzazione ottenuta durante il processo editoriale;
- gestire contributi, ricevute, rimborsi, contestazioni e adempimenti amministrativi o legali;
- rispondere alle richieste inviate via email;
- proteggere il sito, prevenire abusi, frodi e utilizzi automatizzati illeciti, sulla base del legittimo interesse alla sicurezza del servizio;
- adempiere a obblighi previsti dalla legge o a richieste delle autorità competenti.
4. Dati obbligatori e facoltativi
I campi indicati come obbligatori nel modulo di proposta sono necessari per valutare e verificare il caso. Il mancato conferimento impedisce l'invio della proposta.
Nella pagina Sostieni, nome ed email inseriti prima del checkout sono facoltativi; Stripe può comunque richiedere i dati necessari per elaborare il pagamento e inviare la ricevuta.
5. Pubblicazione dei casi
I dati di contatto del referente non vengono pubblicati automaticamente. Prima della pubblicazione il contenuto viene sottoposto a verifica editoriale e possono essere richieste conferme o modifiche.
Nel registro pubblico possono comparire informazioni sull'azienda, sul progetto, sui risultati e sulle fonti concordate con il referente. Eventuali dati personali non necessari vengono esclusi o ridotti al minimo.
6. Destinatari e fornitori
I dati possono essere trattati da fornitori tecnici utilizzati per erogare il servizio, nei limiti necessari alle rispettive funzioni:
- Vercel, per l'hosting del frontend;
- Render, per l'hosting delle API e i log applicativi;
- Neon, per il database PostgreSQL;
- Resend, per l'invio delle email transazionali;
- Upstash, per protezione da abusi e limitazione delle richieste;
- Stripe, per checkout, pagamenti, ricevute e rimborsi.
I fornitori operano secondo i rispettivi ruoli privacy e condizioni contrattuali. Alcuni trattamenti possono comportare trasferimenti di dati fuori dallo Spazio Economico Europeo; in tali casi vengono utilizzati i meccanismi e le garanzie previsti dalla normativa applicabile.
7. Conservazione
- le proposte non pubblicate e i relativi contatti vengono conservati per il tempo necessario alla valutazione e, di regola, non oltre 24 mesi dall'ultima interazione, salvo contestazioni o obblighi di legge;
- le informazioni dei casi pubblicati vengono conservate per la durata del registro e finché restano rilevanti per finalità editoriali, storiche e di verifica;
- i dati relativi ai contributi vengono conservati per il periodo necessario alla gestione del pagamento e per i termini richiesti dalla normativa amministrativa, fiscale e civilistica;
- le comunicazioni vengono conservate per il tempo necessario a gestire la richiesta e le eventuali attività successive;
- log tecnici e dati di sicurezza vengono conservati per periodi limitati, compatibili con la diagnosi dei problemi, la sicurezza e la prevenzione degli abusi.
8. Sicurezza
Sono adottate misure tecniche e organizzative proporzionate al rischio, tra cui connessioni cifrate HTTPS, separazione delle credenziali, controllo degli accessi, verifica delle firme dei webhook, limitazione delle richieste e aggiornamento dei componenti software.
Nessun sistema può tuttavia garantire una sicurezza assoluta. In caso di incidente verranno applicate le procedure previste dalla normativa.
9. Diritti degli interessati
Nei casi previsti dal Regolamento generale sulla protezione dei dati è possibile chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento e revoca del consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.
Le richieste possono essere inviate a contatti@humantimeledger.com . È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
10. Cookie e strumenti di tracciamento
Alla data dell'ultimo aggiornamento il sito non utilizza cookie di profilazione, pubblicitari o analytics e non impiega strumenti di tracciamento nel browser. Per maggiori informazioni è disponibile la Cookie Policy.
11. Modifiche all'informativa
Questa informativa può essere aggiornata in seguito a modifiche del sito, dei fornitori o della normativa. La versione pubblicata in questa pagina riporta sempre la data dell'ultimo aggiornamento.
Questa informativa descrive la configurazione attuale del progetto. Prima di modificare i servizi utilizzati o introdurre nuove finalità di trattamento, il contenuto dovrà essere riesaminato e aggiornato.