v2.2 — 2026
Informativa sulla Privacy

Come gestiamo
i tuoi dati.

Ai sensi del Regolamento UE 2016/679 (GDPR) — D.Lgs. 196/2003 s.m.i.

Ultimo aggiornamento
24 Giugno 2026
Versione
2.2 — Cloudflare e sicurezza
Titolare del Trattamento
MatteDev Studio
01

Introduzione

La presente Informativa descrive in modo trasparente come MatteDev gestisce i dati personali degli utenti che accedono all'ecosistema di servizi disponibili su mattedev.com e sottodomini.

Principio fondamentale. MatteDev adotta una politica di minimizzazione dei dati. Non raccogliamo, elaboriamo o archiviamo dati personali al di là di quanto necessario per erogare i servizi richiesti, proteggere l'infrastruttura e rispettare obblighi di legge. I dati che transitano sui nostri sistemi sono trattati tramite i fornitori tecnici indicati in questa Policy.

02

Titolare del Trattamento

Il Titolare del trattamento, ai sensi dell'Art. 4 n. 7 GDPR, è MatteDev Studio.

Il Titolare risponde a ogni richiesta entro 30 giorni dalla ricezione, come previsto dall'Art. 12 GDPR.

03

Dati Trattati: Cosa Raccogliamo Davvero

MatteDev limita la raccolta dei dati personali a ciò che è necessario per account, contenuti salvati, sicurezza e funzionamento tecnico della piattaforma. Alcuni dati sono forniti direttamente dall'utente, altri sono generati automaticamente quando il browser si collega ai servizi.

Dati conservati tramite Firebase

I seguenti dati vengono archiviati esclusivamente su Firebase (Firestore + Firebase Authentication) di Google LLC, per i servizi che richiedono un account:

  • Immagine del profilo fornita dal provider OAuth scelto dall'utente
  • Nome utente / nome visualizzato associato all'account
  • Timestamp di creazione account e modifica del profilo
  • Contenuti generati dall'utente nell'utilizzo dei servizi (es. conversazioni, documenti, note), esclusivamente per i servizi che prevedono il salvataggio di tali dati

Questi dati sono accessibili esclusivamente dall'utente (previa autenticazione) e da MatteDev Studio per la fornitura del servizio. Non vengono analizzati, monetizzati o condivisi con terzi.

Dati tecnici e servizi esterni

Quando l'utente visita i servizi MatteDev, alcuni fornitori tecnici possono trattare dati di connessione necessari a rendere disponibile e sicura la piattaforma. In particolare, Cloudflare tratta l'indirizzo IP e metadati di traffico per proteggere il sito da attacchi DDoS, bot, abusi e traffico malevolo. Alcuni log o indicatori di sicurezza possono essere resi disponibili a MatteDev tramite dashboard o strumenti tecnici del fornitore.

Servizio Finalità Dati trattati
Cloudflare Protezione DDoS, firewall, anti-bot, CDN e sicurezza infrastrutturale Indirizzo IP, routing del traffico, header tecnici, user-agent, timestamp, richieste e indicatori di rischio
GitHub Pages / Netlify Hosting, distribuzione delle applicazioni web e pubblicazione dei contenuti statici Indirizzo IP, log standard dei server web, metadati tecnici della richiesta
Firebase Auth (Google) Autenticazione OAuth e gestione sessioni Email, identificativo account, nome, immagine profilo e metadati di autenticazione forniti dal provider scelto
04

Finalità del Trattamento e Base Giuridica

I dati trattati da MatteDev perseguono esclusivamente le seguenti finalità:

  1. Fornitura del servizio — Archiviazione del profilo utente e dei contenuti generati dall'utente per consentire l'accesso ai servizi richiesti e il recupero dei dati nelle sessioni successive. Base: Art. 6.1.b GDPR (esecuzione del contratto).
  2. Autenticazione e gestione account — Verifica dell'identità dell'utente, mantenimento della sessione e prevenzione di accessi non autorizzati. Base: Art. 6.1.b GDPR e Art. 6.1.f GDPR.
  3. Sicurezza dell'infrastruttura — Trattamento di IP, log e dati tecnici tramite Cloudflare per rilevare, mitigare e prevenire attacchi DDoS, bot, abusi, scraping aggressivo e accessi malevoli. Base: Art. 6.1.f GDPR (interesse legittimo alla sicurezza del servizio).
  4. Assistenza e richieste dell'utente — Gestione delle comunicazioni inviate a MatteDev e delle richieste relative ai diritti privacy. Base: Art. 6.1.c GDPR e Art. 6.1.f GDPR.
  5. Personalizzazione avanzata (futura) — Qualora introdotta, avverrà esclusivamente previo consenso specifico, informato e revocabile. Base: Art. 6.1.a GDPR (consenso).
05

Destinatari e Trasferimento dei Dati

MatteDev non vende, non cede e non condivide dati personali con terzi per finalità commerciali o di marketing. I dati possono essere trattati dai seguenti fornitori tecnici, nominati Responsabili del Trattamento ai sensi dell'Art. 28 GDPR:

  • Google LLC (Firebase, API Google, OAuth) — autenticazione, database, eventuali servizi di elaborazione cloud. Certificata Data Privacy Framework EU-USA.
  • Cloudflare, Inc. — sicurezza di rete, CDN, firewall, protezione DDoS e mitigazione del traffico malevolo. Certificata Data Privacy Framework EU-USA.
  • GitHub, Inc. / Netlify, Inc. — hosting del codice e delle applicazioni. Conformi alle normative applicabili con garanzie contrattuali per trasferimenti extra-SEE.

Trasferimenti extra-SEE. Alcuni fornitori elaborano dati negli Stati Uniti. Tali trasferimenti avvengono in conformità alle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914) e/o al Data Privacy Framework EU-USA (Decisione di adeguatezza del 10 luglio 2023).

06

Periodo di Conservazione

  • Account utente (profilo, nome, immagine) — conservati fino alla richiesta di cancellazione dell'account.
  • Contenuti generati dall'utente (conversazioni, documenti, note e simili) — conservati fino alla cancellazione esplicita da parte dell'utente.
  • Metadati account (timestamp di creazione account e modifica del profilo) — conservati fino alla richiesta di cancellazione dell'account.
  • Log tecnici e di sicurezza (Cloudflare, IP e dati di traffico inclusi) — conservati per il tempo necessario alla protezione dell'infrastruttura e comunque, ove accessibili o esportati da MatteDev, per un massimo di 90 giorni salvo necessità di indagine su abusi, incidenti o obblighi di legge.
  • Backup — sovrascritti o eliminati entro 90 giorni dalla creazione.
07

Diritti dell'Utente

In conformità agli Artt. 15–22 GDPR, l'utente ha il diritto di:

  • Accesso (Art. 15) — Ottenere conferma del trattamento e riceverne una copia.
  • Rettifica (Art. 16) — Correggere dati inesatti o incompleti.
  • Cancellazione / "Diritto all'oblio" (Art. 17) — Richiedere la cancellazione dei propri dati.
  • Limitazione del trattamento (Art. 18) — Richiedere la sospensione del trattamento in determinati casi.
  • Portabilità (Art. 20) — Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico.
  • Opposizione (Art. 21) — Opporsi al trattamento basato sull'interesse legittimo.
  • Revoca del consenso (Art. 7.3) — Revocare in qualsiasi momento il consenso prestato.

Come esercitare i diritti. Invia una richiesta a [email protected] specificando il diritto che intendi esercitare. MatteDev risponderà entro 30 giorni. Il servizio è gratuito. Hai inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (garanteprivacy.it).

08

Misure di Sicurezza

MatteDev adotta misure tecniche e organizzative adeguate ai sensi degli Artt. 25 e 32 GDPR:

  • Autenticazione sicura tramite Firebase Authentication con OAuth 2.0.
  • Trasmissione cifrata tramite HTTPS/TLS per tutte le comunicazioni.
  • Protezione di rete tramite Cloudflare (firewall, mitigazione DDoS, anti-bot, rate limiting e terminazione TLS).
  • Accesso ai dati limitato al solo Titolare per finalità di gestione tecnica.
  • Firestore Security Rules configurate per garantire che ogni utente acceda esclusivamente ai propri dati.
09

Cookie e Tecnologie di Tracciamento

MatteDev non utilizza cookie di profilazione, marketing o tracciamento comportamentale.

  • Cookie tecnici Firebase — Utilizzati per mantenere la sessione autenticata. Strettamente necessari al funzionamento del servizio, non richiedono consenso (Art. 122 Codice Privacy).
  • Cookie tecnici Cloudflare — Cookie come __cf_bm e cf_clearance per distinguere traffico legittimo da bot, applicare controlli di sicurezza e mantenere eventuali verifiche anti-abuso. Sono tecnici e necessari per la sicurezza.
10

Tutela dei Minori

I servizi MatteDev non sono destinati a persone di età inferiore ai 14 anni (Art. 8 GDPR; Art. 2-quinquies D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018). MatteDev non raccoglie consapevolmente dati personali di minori. Qualora venisse a conoscenza di tale trattamento, provvederà alla cancellazione immediata dei dati.

11

Modifiche alla Presente Policy

MatteDev si riserva il diritto di aggiornare la presente Informativa per adeguarla a nuovi servizi, fornitori tecnici, misure di sicurezza o normative applicabili.

La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali, MatteDev potrà fornire un avviso più evidente all'interno dei servizi o tramite i canali di contatto disponibili.