Privacy e cookie

Informativa Privacy e Cookie

Questa Informativa Privacy e Cookie spiega come vengono trattati dati personali, dati tecnici, cookie e tecnologie simili tramite il sito Custom Auth Suite™, i prodotti digitali, i servizi di licensing, il checkout, il supporto, i download protetti, i controlli aggiornamento software, i messaggi amministrativi remoti e le funzionalità online collegate. In questa Informativa e nelle comunicazioni presenti sul sito, Custom Auth Suite™ può essere indicato anche come “CAS”.

Titolare del trattamento

Chi è responsabile del trattamento

Il titolare del trattamento per questo sito è la persona fisica o attività che gestisce Custom Auth Suite™.

Marchio / Sito Custom Auth Suite™ — customauthsuite.com
Titolare del trattamento Simone Mòllica / DevDorado
Email privacy [email protected]
Contatto supporto Visita la pagina di supporto

Questo sito e i servizi collegati sono gestiti dall’Italia, all’interno dell’Unione Europea. Il trattamento dei dati personali viene effettuato in conformità al Regolamento (UE) 2016/679, noto come GDPR, e alla normativa italiana applicabile in materia di protezione dei dati personali.

Ambito

Cosa copre questa informativa

Questa informativa si applica al sito Custom Auth Suite™ e ai servizi online collegati alla vendita, consegna, licensing, supporto e documentazione dei prodotti digitali Custom Auth Suite™.

Sito e pagine

Include pagine informative, pagine commerciali, checkout, area account, pagine di rinnovo licenza, pagine supporto, pagine di richiesta file Privacy & Cookie, tutorial, documentazione prodotto e altre sezioni pubbliche o riservate al cliente.

Servizi digitali

Include checkout WooCommerce, area cliente, generazione licenze, validazione licenze, download pacchetti, ticket supporto, entitlement di supporto, messaggi remoti, flussi di supporto diagnostico e altri servizi digitali collegati a Custom Auth Suite™.

Categorie di dati

Dati personali e tecnici trattati

Le categorie di dati trattati dipendono dal modo in cui interagisci con il sito e con i servizi.

Dati forniti direttamente

  • Nome, cognome, azienda o dati di fatturazione, se forniti durante il checkout.
  • Indirizzo email e dati di contatto.
  • Dati di fatturazione, partita IVA, codice fiscale o dati fiscali, se applicabili.
  • Dominio licenziato, URL del sito, dettagli ordine e dettagli della richiesta di supporto.
  • Messaggi, allegati o informazioni tecniche inviati tramite moduli o ticket.

Dati generati dal servizio

  • Numero ordine, prodotto acquistato, piano licenza, stato licenza ed entitlement di supporto.
  • Tail della chiave licenza, hash licenza, copertura dominio, limiti di attivazione e metadati licenza.
  • Eventi download, accesso pacchetti, validazione token, eventi di controllo aggiornamento e log di consegna digitale.
  • Pacchetto installato, versione installata, contesto edition/package, contesto di compatibilità e metadati collegati ai checksum dove sono abilitati aggiornamenti pacchetto o delivery protetta.
  • Timestamp della prima attivazione licenza, dominio di attivazione e metadati tecnici di attivazione.
  • Contesto di richiesta dei Messaggi amministrativi remoti, come versione plugin, placement selezionato, lingua/locale, contesto edition/package e hash del sito privacy-preserving dove applicabile.
  • Eventi di Analytics di interazione privacy-safe, come impression, chiusure e clic sulle CTA, solo se abilitati esplicitamente. Questi eventi sono anonimi, aggregati e globali e non tracciano il sito su cui Custom Auth Suite™ è installato.
  • Log tecnici utili per sicurezza, prevenzione abusi, debug e supporto.

Dati tecnici

  • Indirizzo IP o informazioni derivate in modo privacy-safe, se usate per sicurezza, rate limit o prevenzione abusi.
  • Browser, dispositivo, user agent, sistema operativo e metadati della richiesta.
  • Informazioni di sessione, cookie, valori local storage e tecnologie simili.
  • Richieste REST API, richieste di validazione licenza e interazioni con endpoint download.

Dati di pagamento

I pagamenti sono gestiti tramite provider di pagamento e/o metodi di pagamento collegati a WooCommerce. Custom Auth Suite™ non conserva intenzionalmente dati completi di carte di pagamento. I provider di pagamento possono trattare dati di pagamento secondo le proprie condizioni e informative privacy.

Finalità

Perché trattiamo i dati

I dati personali e tecnici vengono trattati solo per finalità legittime e definite, collegate al sito, ai prodotti e ai servizi.

Ordini e licenze

Per processare acquisti, creare record cliente, generare licenze, associare licenze ai domini, gestire rinnovi, consegnare prodotti digitali e fornire accesso agli elementi acquistati.

Consegna digitale e download

Per generare link download protetti, validare token di download, servire pacchetti software, prevenire accessi non autorizzati e documentare la consegna digitale.

Supporto e diagnostica

Per ricevere richieste di supporto, gestire ticket, verificare l’idoneità al supporto, analizzare informazioni diagnostiche fornite dal cliente e fornire assistenza tecnica.

Sicurezza e prevenzione abusi

Per proteggere il sito, prevenire spam, frodi, brute force, download non autorizzati, uso improprio delle licenze, richieste malevole e abuso dei canali di supporto.

Obblighi legali e contabili

Per adempiere obblighi fiscali, contabili, di fatturazione, tutela consumatore, legali, regolamentari e di conservazione documentale.

Comunicazioni di servizio

Per fornire Messaggi amministrativi remoti, note di compatibilità, promemoria licenza o supporto, tutorial, comunicazioni prodotto e altre comunicazioni di servizio alle installazioni Custom Auth Suite™. Questi messaggi sono solo payload di contenuto JSON e non eseguono JavaScript remoto o HTML remoto arbitrario.

Miglioramento sito e analytics privacy-safe

Per comprendere l’uso del sito e delle comunicazioni prodotto e migliorare contenuti, navigazione, performance, flussi commerciali e pertinenza dei messaggi, quando strumenti analytics o Analytics di interazione privacy-safe sono usati secondo consenso, opt-in esplicito e regole applicabili.

Basi giuridiche

Base giuridica del trattamento

La base giuridica dipende dalla specifica attività di trattamento.

Attività di trattamento Base giuridica
Checkout, gestione ordine, creazione licenza, consegna digitale e servizi account Esecuzione di un contratto o misure precontrattuali richieste dall’utente.
Fatturazione, documenti fiscali, contabilità e registrazioni obbligatorie Obbligo legale.
Sicurezza, prevenzione abusi, protezione licenze, prevenzione frodi e affidabilità del servizio Legittimo interesse alla protezione del sito, dei servizi, dei clienti e dei prodotti digitali.
Richieste supporto, assistenza tecnica e diagnostica inviata dal cliente Esecuzione di un contratto, misure precontrattuali, consenso ove richiesto o legittimo interesse alla gestione della richiesta.
Messaggi amministrativi remoti, note di compatibilità, promemoria licenza/supporto e comunicazioni di servizio Esecuzione di un contratto, misure precontrattuali o legittimo interesse a fornire informazioni di servizio, avvisi di sicurezza, indicazioni di compatibilità e comunicazioni amministrative collegate al prodotto.
Analytics di interazione privacy-safe per Messaggi amministrativi remoti, dove abilitati esplicitamente Consenso o opt-in esplicito dell’amministratore. Questi eventi sono anonimi, aggregati e globali e non tracciano il sito su cui Custom Auth Suite™ è installato.
Newsletter o marketing diretto, se introdotti Consenso o altra base giuridica lecita ove consentita dalla normativa applicabile.
Cookie non tecnici, analytics che richiedono consenso, profilazione o strumenti marketing Consenso, quando richiesto.

Accesso digitale e prova di consegna

Accesso immediato e metadati di prima attivazione

Quando richiedi accesso immediato a licenza digitale, download o servizio digitale, Custom Auth Suite™ può registrare metadati tecnici utili a documentare consegna, attivazione o avvio del servizio.

Consenso accesso digitale immediato

Durante il checkout può esserti richiesto di confermare che richiedi accesso immediato alla licenza digitale, ai download e/o ai servizi digitali acquistati, riconoscendo che, nei casi previsti dalla legge applicabile, ciò può incidere sul diritto di recesso dopo attivazione, download o avvio del servizio.

Record di prima attivazione

Il sistema licenze può registrare il timestamp della prima attivazione in UTC, il dominio di attivazione, hash del sito o host, identificativo istanza e sorgente dell’attivazione. Questo record è pensato come dato fattuale e normalmente non viene sovrascritto da validazioni successive, disattivazioni o controlli di famiglia dominio.

Sistemi Custom Auth Suite™

Come i servizi CAS trattano dati

Il sito Custom Auth Suite™ può usare diversi sistemi interni per fornire licensing, supporto, messaggi, download e servizi cliente.

Licenze e sistema di delivery digitale

Gestisce licenze, record cliente, copertura dominio, validazione licenze, download pacchetti protetti, metadati licenza, entitlement supporto e sincronizzazione tra ordini WooCommerce e licenze.

Sistema di ticketing e supporto

Gestisce form supporto, ticket, link di accesso sicuri, idoneità al supporto, allegati inviati dal cliente, stato ticket, comunicazioni di supporto e, dove applicabile, flussi di supporto diagnostico.

Sistema Messaggi amministrativi remoti

Può fornire messaggi amministrativi JSON sicuri, note di compatibilità, avvisi upgrade, avvisi supporto, avvisi rinnovo, tutorial o comunicazioni prodotto alle installazioni che comunicano con endpoint Custom Auth Suite™. I Messaggi amministrativi remoti sono solo payload di contenuto: non viene eseguito JavaScript remoto e non viene eseguito HTML remoto arbitrario.

Analytics di interazione privacy-safe

Gli eventi di interazione per i Messaggi amministrativi remoti, come impression, chiusure e clic sulle CTA, sono disattivati di default e vengono inviati solo se abilitati esplicitamente dall’amministratore. I dati raccolti sono anonimi, aggregati e globali: non tracciano il sito su cui Custom Auth Suite™ è installato e non sono necessari per ricevere i Messaggi amministrativi remoti.

Sicurezza del sito e layer di autenticazione

Può centralizzare funzionalità di sicurezza specifiche del sito customauthsuite.com, inclusi controlli anti-bot, Math Check, configurazione reCAPTCHA Enterprise, ciclo di vita frontend dei token, valutazione del rischio lato server e, dove abilitato, Passkey per account WooCommerce. In base alla configurazione attiva, lo script iniziale di reCAPTCHA Enterprise può essere caricato direttamente da Google oppure tramite modalità tecniche di distribuzione controllate dal sito, come un URL site-hosted o proxy, per migliorare l’affidabilità quando strumenti privacy, consenso cookie o sicurezza interferiscono con il caricamento diretto. La distribuzione controllata non elimina le comunicazioni runtime con l’infrastruttura di Google che possono essere necessarie per esecuzione della verifica, generazione dei token, validazione e analisi del rischio.

CAS Plugin / prodotti Woo Passkeys

Con l’introduzione (su questo sito e nei prodotti collegati) dell’autenticazione passkey e WebAuthn, il sistema può memorizzare identificativi pubblici delle credenziali e metadati tecnici necessari all’autenticazione. Le informazioni biometriche, come impronta digitale o riconoscimento facciale, restano sul dispositivo dell’utente e non vengono trasmesse a questo sito.

Form e comunicazioni

Moduli supporto, contatto ed email

Quando invii un modulo, richiedi supporto, poni una domanda pre-vendita, ci contatti via email o apri un ticket tecnico, trattiamo le informazioni necessarie a gestire la richiesta.

Categorie form supporto

I form di supporto possono includere richieste su licenze, acquisti e fatturazione, domande pre-vendita o di prodotto, richieste generiche e segnalazioni tecniche. Le segnalazioni tecniche possono richiedere informazioni diagnostiche o un file specifico generato dal sito del cliente.

Non inviare dati sensibili non necessari

Ti invitiamo a non includere password, chiavi licenza complete, chiavi private, dati completi di carte di pagamento, dati personali non necessari o informazioni sensibili salvo esplicita richiesta tramite canale sicuro.

Cookie

Cookie e tecnologie simili

I cookie sono piccoli file di testo salvati sul dispositivo dell’utente. Tecnologie simili possono includere local storage, session storage, pixel, SDK o altri meccanismi di tracciamento e memorizzazione.

Cookie tecnici

I cookie tecnici servono a fornire il servizio richiesto dall’utente, come navigazione, autenticazione, gestione sessione, carrello, checkout, accesso account, preferenze lingua, sicurezza, prevenzione frodi e memorizzazione del consenso cookie. Questi cookie normalmente non richiedono consenso, ma richiedono informativa chiara.

Cookie analytics e tracciamento

Strumenti analytics o di tracciamento possono essere usati per comprendere l’uso del sito. Quando richiesto, cookie analytics, strumenti di profilazione o marketing vengono attivati solo dopo consenso tramite banner cookie o piattaforma di gestione consenso.

Piattaforma consenso cookie

Il sito usa CookieYes o altra piattaforma di gestione consenso per mostrare un banner cookie, registrare le preferenze, consentire di accettare o rifiutare cookie non essenziali e modificare successivamente le scelte. La chiusura del banner tramite il comando X mantiene le impostazioni di consenso predefinite e consente di proseguire la navigazione utilizzando solo cookie e tecnologie che non richiedono consenso.

Revoca del consenso

Quando il trattamento si basa sul consenso, puoi revocare o modificare il consenso in qualsiasi momento tramite le impostazioni cookie disponibili o le opzioni presenti sul sito.

Tabella cookie indicativa

Principali cookie e tecnologie di memorizzazione

La tabella seguente combina cookie osservati nella configurazione attuale con tecnologie condizionali che possono comparire solo quando sono abilitati specifici servizi. I cookie effettivi possono variare in base a lingua, checkout, stato account, preferenze consenso, metodo di pagamento, regole del browser e servizi abilitati sul sito.

Cookie / Memoria Finalità Tipo Durata tipica Categoria
wordpress_logged_in_* Mantiene gli utenti autenticati e riconosce le sessioni account. Cookie Sessione / giorni in base a “Ricordami” Tecnico / essenziale
wordpress_sec_* Cookie di sicurezza per autenticazione WordPress e aree amministrative. Cookie Sessione / giorni Tecnico / sicurezza
wordpress_test_cookie Verifica se i cookie sono abilitati nel browser. Cookie Sessione Tecnico
wp-settings-* / wp-settings-time-* Memorizza preferenze dell’interfaccia WordPress, principalmente per utenti loggati. Cookie Fino a 1 anno Tecnico / funzionale
woocommerce_cart_hash, woocommerce_items_in_cart Aiuta WooCommerce a gestire contenuto carrello e flusso checkout. Cookie Sessione / breve termine Tecnico / ecommerce
wp_woocommerce_session_* Memorizza un identificativo univoco di sessione cliente per carrello e checkout WooCommerce. Cookie Tipicamente 2–7 giorni, in base alla configurazione attiva della sessione WooCommerce Tecnico / ecommerce
sbjs_session, sbjs_udata, sbjs_first, sbjs_current, sbjs_first_add, sbjs_current_add, sbjs_migrations Usati da WooCommerce Order Attribution per ricordare informazioni su sorgente di traffico, referrer, campagna, dispositivo e sessione associate al percorso di acquisto, quando le impostazioni di consenso attive lo consentono. Cookie Sessione; sbjs_session tipicamente 30 minuti Analytics / attribuzione ordini / consenso ove richiesto
pll_language Memorizza la preferenza lingua quando sono abilitate funzioni multilingua. Cookie Mesi / fino a 1 anno Tecnico / funzionale
cas_site_device_id Memorizza un identificativo first-party del dispositivo usato dal layer di sicurezza e autenticazione del sito per supportare riconoscimento del dispositivo, sicurezza dell’autenticazione e relative funzioni di protezione account. Cookie Fino a 1 anno Tecnico / sicurezza
Cookie consenso, come cookieyes-consent o simile Memorizza preferenze consenso cookie e scelte del banner. Cookie Fino a 1 anno nella configurazione CookieYes attuale Tecnico / gestione consenso
_GRECAPTCHA / storage Google reCAPTCHA Enterprise Impostato da Google reCAPTCHA quando viene eseguito per supportare analisi del rischio, controlli anti-bot, validazione dei token, prevenzione frodi e prevenzione abusi su moduli protetti e funzionalità collegate all’autenticazione. Cookie / segnali di richiesta Tipicamente fino a 6 mesi nella configurazione attualmente osservata; gestito da Google Tecnico / sicurezza / anti-abuso
__Secure-ENID / cookie di servizio Google, dove presente Memorizza preferenze e altre informazioni usate dai servizi Google. Non è il cookie specifico di reCAPTCHA e può essere presente in base al contesto del servizio Google e alla sessione del browser. Cookie Fino a 13 mesi Funzionale / servizio di terze parti
enterprise.js / script reCAPTCHA Enterprise Script di sicurezza necessario, dove reCAPTCHA Enterprise è abilitato, per generare token e supportare la valutazione del rischio. Su questo sito, lo script iniziale può essere caricato direttamente da Google oppure reso disponibile tramite modalità tecniche di distribuzione controllate dal sito, come un URL site-hosted o proxy. Indipendentemente dal metodo di distribuzione iniziale, richieste runtime possono comunque essere inviate direttamente a infrastrutture ospitate da Google, incluse google.com e gstatic.com, per esecuzione della verifica, generazione dei token, validazione e analisi del rischio. Script / richiesta tecnica Non è di per sé un cookie persistente; richieste e segnali collegati possono essere trattati secondo la configurazione reCAPTCHA Enterprise attiva e la documentazione applicabile di Google Tecnico / sicurezza / anti-abuso
Campi AntiBot / Math Check del Sistema di sicurezza del sito Campi tecnici del modulo o valori di richiesta usati per verificare che l’invio non sia automatizzato, dove Math Check o controlli anti-bot simili sono abilitati sui moduli di supporto o contatto. Campo form / dato di richiesta / validazione server-side Breve durata; generalmente usato solo per l’invio del modulo o per il relativo log di sicurezza Tecnico / sicurezza / anti-spam
_ga, _ga_* o cookie analytics simili, dove abilitati Possono essere usati per analytics e misurazione dell’uso del sito solo se Google Analytics o un servizio analytics simile è abilitato e, dove richiesto, è stato acquisito il relativo consenso. Cookie Varia in base alla configurazione analytics Analytics / consenso ove richiesto
Token CAS licenza/download/aggiornamento/supporto Usati per validare link download protetti, accesso pacchetti, accesso aggiornamenti, azioni licenza, accesso supporto o accesso ticket. Token / parametro URL / record server-side Durata limitata in base al contesto Tecnico / sicurezza
Preferenze e chiusure Messaggi amministrativi remoti CAS Usate per ricordare chiusure temporanee, preferenze di visibilità dei messaggi o stato delle comunicazioni amministrative. I Messaggi amministrativi remoti sono solo payload JSON e non eseguono codice remoto. Opzione WordPress / record server-side / preferenza amministrativa locale Durata limitata in base a placement e contesto messaggio Tecnico / comunicazione amministrativa
Eventi Analytics di interazione privacy-safe Usati solo se abilitati esplicitamente dall’amministratore per inviare eventi aggregati come impression, chiusure e clic sulle CTA. Questi eventi sono anonimi, aggregati e globali e non tracciano il sito su cui Custom Auth Suite™ è installato. Evento server-side / richiesta tecnica Secondo configurazione e policy di conservazione del servizio CAS Analytics / opt-in
Metadati pubblici credenziale Passkey / WebAuthn Usati solo se l’autenticazione passkey è abilitata e l’utente registra una passkey. I dati biometrici restano sul dispositivo dell’utente. Metadati pubblici server-side / autenticatore locale Fino a rimozione da parte dell’utente o amministratore account Tecnico / sicurezza

Terze parti

Responsabili ed esterni

Alcuni servizi possono essere forniti con l’aiuto di provider terzi che agiscono come titolari autonomi o responsabili del trattamento, a seconda del contesto.

Possibili fornitori

  • Provider hosting e infrastruttura server.
  • Provider pagamento e metodi di pagamento WooCommerce.
  • Servizi di invio email.
  • Piattaforma consenso cookie, come CookieYes o equivalente.
  • Provider analytics, come Google Analytics, se abilitato.
  • Provider sicurezza, anti-spam, CDN, backup o servizi tecnici, se abilitati, incluso Google reCAPTCHA Enterprise dove configurato per protezione moduli, prevenzione frodi, validazione token e valutazione del rischio.

Trasferimenti internazionali

Se i dati vengono trasferiti fuori dallo Spazio Economico Europeo, saranno usate garanzie adeguate ove richiesto, come decisioni di adeguatezza, clausole contrattuali standard o altri meccanismi previsti dalla normativa applicabile.

Conservazione

Per quanto tempo conserviamo i dati

I dati personali sono conservati solo per il tempo necessario alle finalità per cui sono stati raccolti, salvo periodo più lungo richiesto dalla legge o giustificato da interessi legittimi.

Categoria dati Conservazione indicativa
Ordini, fatture, documenti fiscali e contabili Per il periodo richiesto dalla normativa fiscale e contabile.
Record licenze e metadati di attivazione Per la durata della licenza e per un periodo ragionevole necessario a documentare accesso, supporto, rinnovo, prevenzione frodi e rivendicazioni legali.
Ticket supporto e allegati Per il tempo necessario a gestire la richiesta e per un periodo ragionevole successivo per continuità, accountability e prevenzione contestazioni.
Log download, token e sicurezza Per un periodo limitato appropriato a sicurezza, prevenzione abusi e troubleshooting tecnico.
Record consenso cookie Secondo la configurazione della piattaforma di gestione consenso e le regole applicabili; il cookie di consenso CookieYes attuale è configurato fino a 1 anno.
Dati analytics Secondo configurazione del provider analytics e preferenze consenso.
Eventi Analytics di interazione privacy-safe Per un periodo limitato appropriato all’analisi aggregata delle comunicazioni prodotto, alla pertinenza dei messaggi e alla prevenzione abusi. Questi eventi sono anonimi, aggregati e globali e non tracciano il sito su cui Custom Auth Suite™ è installato.
Chiusure e preferenze Messaggi amministrativi remoti Per il tempo necessario a rispettare la preferenza di visibilità selezionata o il periodo di chiusura temporanea.

Diritti

I tuoi diritti privacy

Ai sensi del GDPR, dove applicabile, puoi avere diritto di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità dei dati personali e revoca del consenso quando il trattamento si basa sul consenso.

Come esercitare i diritti

Puoi contattare il titolare del trattamento usando i recapiti privacy indicati in questa informativa. Potrebbe essere necessario verificare la tua identità prima di rispondere a determinate richieste.

Autorità di controllo

Se ritieni che i tuoi dati personali siano stati trattati in modo illecito, hai diritto di proporre reclamo a un’autorità di controllo. In Italia, l’autorità competente è il Garante per la protezione dei dati personali.

Sicurezza

Misure di sicurezza

Custom Auth Suite™ applica misure tecniche e organizzative volte a proteggere dati personali, licenze, flussi di supporto, download e accessi cliente contro accessi non autorizzati, perdita, uso improprio o alterazione.

Limiti pratici

Nessun sito, sistema software, meccanismo di autenticazione, hosting o metodo di trasmissione può garantire sicurezza assoluta. Anche i clienti dovrebbero mantenere password sicure, backup, siti aggiornati e buone pratiche operative.

Gestione incidenti

Se viene rilevato un problema di sicurezza che interessa dati personali, saranno adottate misure appropriate secondo la normativa applicabile e le circostanze tecniche.

Modifiche

Aggiornamenti dell’informativa

Questa Informativa Privacy e Cookie può essere aggiornata per riflettere modifiche al sito, ai prodotti, ai servizi, ai cookie, agli strumenti analytics, ai requisiti legali o all’infrastruttura tecnica. La versione aggiornata sarà pubblicata in questa pagina.