Informativa sulla Privacy
Ultimo aggiornamento: 1 aprile 2026
HASHEE AI PTE. LTD. ("noi" o "nostro") si impegna a proteggere la tua privacy. Questa Informativa sulla Privacy spiega quali dati raccogliamo, come li utilizziamo, per quanto tempo li conserviamo e quali diritti hai. Leggila attentamente prima di utilizzare l'applicazione Hashee o qualsiasi servizio correlato (collettivamente, il "Servizio").
1. La Garanzia Fondamentale sulla Privacy: Crittografia End-to-End
Hashee è costruito su un'architettura a pipeline cieca. Non possiamo leggere il contenuto dei tuoi messaggi, il contenuto dei file o la cronologia delle conversazioni. Tutto il contenuto dei messaggi è crittografato sul tuo dispositivo prima di essere inviato ai nostri server. I nostri server trasmettono e archiviano solo testo cifrato crittografato che è tecnicamente inaccessibile per noi.
Questa non è una scelta di policy — è un vincolo tecnico imposto dal design E2EE. Anche se obbligati per legge, non possiamo produrre contenuto dei messaggi in chiaro perché non possediamo le chiavi crittografiche necessarie per decrittarlo.
2. Dati che Raccogliamo
2.1 Informazioni sull'Account
- Indirizzo email — utilizzato per l'autenticazione e le comunicazioni transazionali.
- Nome visualizzato — il nome visibile agli altri utenti nelle conversazioni.
- Password dell'account — memorizzata come hash sicuro (Argon2id). Non memorizziamo mai la tua password in chiaro.
2.2 Materiale Crittografico
- Chiavi pubbliche di crittografia — le tue chiavi pubbliche vengono caricate sui nostri server affinché altri partecipanti possano crittografare messaggi per te. Le tue chiavi private non lasciano mai il tuo dispositivo.
- Backup delle chiavi crittografati — un backup crittografato della tua chiave privata, protetto da una chiave derivata dalla tua password dell'account (Argon2id). Non possiamo decrittare questo backup.
2.3 Metadati dei Messaggi
Sebbene non possiamo accedere al contenuto dei messaggi, elaboriamo i seguenti metadati necessari per operare il Servizio:
- Timestamp dei messaggi inviati e ricevuti.
- Identificatori di conversazioni e gruppi.
- Stato di consegna (inviato, consegnato).
- Stato dell'abbonamento agent e contatori di utilizzo.
Non raccogliamo né archiviamo: contenuto dei messaggi, contenuto dei file, cronologia delle conversazioni o qualsiasi dato che identifichi di cosa discuti.
2.4 Informazioni sul Dispositivo e Tecniche
- Identificatori del dispositivo (utilizzati per gestire i tuoi dispositivi registrati e la sicurezza della sessione).
- Indirizzi IP (elaborati transitoriamente da Cloudflare per la sicurezza e la protezione DDoS; non conservati da Hashee).
- Versione dell'app e piattaforma (iOS, Android, Web) — utilizzati per compatibilità e supporto.
2.5 Informazioni di Pagamento
I dettagli della carta di pagamento e le informazioni di fatturazione sono elaborati interamente da Stripe e non vengono mai memorizzati sui server di Hashee. Riceviamo solo lo stato del pagamento, il livello di abbonamento e un riferimento cliente tokenizzato da Stripe.
3. Come Utilizziamo i Tuoi Dati
- Per operare il Servizio — instradamento dei messaggi, gestione degli account, consegna delle notifiche, elaborazione degli abbonamenti.
- Per comunicare con te — email transazionali (codici di verifica, avvisi sull'account) inviate tramite Resend.
- Per la sicurezza — rilevamento e prevenzione di abusi, accessi non autorizzati e frodi.
- Per adempiere agli obblighi legali — rispondendo a richieste legali ove tecnicamente possibile (nota: non possiamo produrre contenuto dei messaggi).
Non vendiamo i tuoi dati personali. Non utilizziamo i tuoi dati per il targeting pubblicitario. Non condividiamo i tuoi dati con terze parti se non come descritto nella Sezione 4.
4. Fornitori di Servizi Terzi
Condividiamo dati limitati con le seguenti categorie di fornitori di servizi esclusivamente per operare il Servizio:
| Fornitore | Scopo | Dati Condivisi |
|---|---|---|
| Cloudflare | Infrastruttura, CDN, protezione DDoS | Traffico di rete (indirizzi IP elaborati transitoriamente) |
| Neon | Hosting del database | Metadati crittografati e record degli account |
| Stripe | Elaborazione pagamenti, pagamenti Stripe Connect | Email (per fatturazione), token di pagamento |
| Resend | Consegna di email transazionali | Indirizzo email, contenuto dell'email (codici di verifica, avvisi) |
Tutti i fornitori sono contrattualmente obbligati a utilizzare i tuoi dati solo come da noi indicato e in conformità con le leggi applicabili sulla protezione dei dati.
5. Conservazione dei Dati
- Account attivi — i dati dell'account sono conservati finché il tuo account è attivo.
- Metadati dei messaggi — conservati per la durata del tuo account e cancellati come parte della cancellazione dell'account (vedi Sezione 6).
- Account cancellati — i dati lato server vengono cancellati entro 30 giorni dall'avvio della cancellazione dell'account. Alcuni metadati possono essere conservati fino a 90 giorni nei sistemi di backup prima di essere eliminati.
- Contenuto dei messaggi — poiché il contenuto dei messaggi è crittografato lato client e non viene mai memorizzato in forma decrittabile sui nostri server, non c'è contenuto lato server da conservare o cancellare. I dati locali del dispositivo (messaggi decrittati memorizzati sul tuo dispositivo) devono essere cancellati manualmente da te.
6. Cancellazione dell'Account e i Tuoi Dati
Hai il diritto di cancellare il tuo account in qualsiasi momento. La cancellazione dell'account è un processo in due fasi:
- Disattivazione immediata — il tuo account diventa inaccessibile e tutte le sessioni attive vengono terminate su tutti i dispositivi.
- Pulizia asincrona (entro 30 giorni) — i dati lato server vengono cancellati permanentemente, incluse le tue chiavi pubbliche, i metadati dei messaggi, i record dell'account e le appartenenze ai gruppi.
Per istruzioni dettagliate sulla cancellazione, visita hashee.ai/delete-account.
7. I Tuoi Diritti
A seconda della tua giurisdizione, potresti avere i seguenti diritti:
- Accesso — richiedere una copia dei dati personali che deteniamo su di te.
- Rettifica — richiedere la correzione di dati inesatti.
- Cancellazione — richiedere la cancellazione dei tuoi dati (vedi Sezione 6).
- Portabilità — richiedere un'esportazione dei tuoi dati in un formato leggibile da macchina, ove tecnicamente fattibile.
- Opposizione — opporsi al trattamento dei tuoi dati in determinate circostanze.
- Revoca del consenso — ove il trattamento è basato sul consenso, revocarlo in qualsiasi momento.
Per esercitare questi diritti, contattaci a legal@hashee.ai. Risponderemo entro 30 giorni. Nota che a causa dell'architettura E2EE, non possiamo fornire copie del contenuto dei messaggi perché non vi abbiamo accesso.
8. Privacy dei Minori
Il Servizio non è destinato ai minori di 13 anni. Non raccogliamo consapevolmente informazioni personali da minori di 13 anni. Se veniamo a conoscenza che un utente minore di 13 anni ha fornito dati personali, cancelleremo prontamente tali dati e termineremo l'account. Se ritieni che un minore di 13 anni si sia registrato, contattaci a support@hashee.ai.
9. Sicurezza
Implementiamo misure di sicurezza standard del settore tra cui crittografia TLS in transito, hashing delle password Argon2id e l'architettura di crittografia end-to-end descritta in questa policy. Tuttavia, nessuna misura di sicurezza è perfetta. Ti incoraggiamo a utilizzare una password dell'account forte e unica e a mantenere i tuoi dispositivi sicuri.
10. Trasferimenti Internazionali di Dati
I tuoi dati possono essere elaborati in paesi diversi dal tuo. I nostri fornitori di infrastruttura (Cloudflare, Neon) operano a livello globale. Ove i dati vengono trasferiti a livello internazionale, adottiamo misure per garantire che siano in atto salvaguardie appropriate in conformità con la legge applicabile.
11. Modifiche a Questa Policy
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Ti notificheremo le modifiche sostanziali tramite email o notifica in-app. L'uso continuato del Servizio dopo la pubblicazione delle modifiche costituisce accettazione della policy rivista.
12. Contatti
Per domande relative alla privacy o per esercitare i tuoi diritti, contattaci a legal@hashee.ai. Per supporto generale, visita hashee.ai/support.