Informativa privacy

Ultimo aggiornamento: 29 settembre 2026

La privacy in breve

  • ✓I contenuti del tuo vault sono cifrati sul tuo dispositivo prima di arrivare a noi: non possiamo leggerli. La tua password non lascia mai il browser.
  • ✓Alcuni dati servono al funzionamento e li vediamo, per esempio la tua email e le date di scadenza dei documenti per i promemoria. Li elenchiamo tutti in «Cosa vediamo e cosa no».
  • ✓I dati restano in Unione europea: server e database a Francoforte, in Germania.
  • ✓Niente pubblicità, niente profilazione, niente vendita di dati, nessun pixel di social network. Non usiamo i tuoi dati per addestrare modelli di intelligenza artificiale.
  • ✓LifeVault Sense, l'assistente, gira nel tuo browser: domande, dati e risposte non vengono inviati a servizi di AI esterni.
  • ✓Puoi chiedere di vedere, correggere, esportare e cancellare i tuoi dati scrivendo a privacy@lifevault.it.

1. Chi è il titolare del trattamento

Il titolare del trattamento dei tuoi dati personali è Marco Salatin, impresa individuale, con sede a 31015 Conegliano (TV), Italia, partita IVA IT05634040264.

Per qualsiasi questione sulla privacy scrivi a privacy@lifevault.it.

2. Cosa vediamo e cosa no

LifeVault è progettato in modo che il nostro server non possa leggere i contenuti del tuo vault: vengono cifrati sul tuo dispositivo con chiavi che derivano dalla tua password e che noi non abbiamo. «Zero-knowledge» riguarda però i contenuti, non tutto: per far funzionare il servizio alcuni dati restano leggibili dal server. Te li elenchiamo, perché è giusto che tu sappia esattamente quali sono.

Non possiamo leggere (cifrati sul tuo dispositivo)

  • I file dei documenti che carichi
  • Titoli, note e tutti i campi dei documenti
  • Le schede delle persone: nomi, date di nascita, codici fiscali, recapiti
  • I dati del Cash Manager: conti, movimenti, estratti conto, budget
  • La tua password, la frase di recupero e le chiavi di cifratura
  • Le domande che fai a LifeVault Sense e le sue risposte

Possiamo leggere (necessari al funzionamento)

  • Dati dell'account: email e paese di residenza. Nome e cognome non li conserviamo: stanno cifrati nel tuo vault
  • Chi fa parte di ogni vault e con quale ruolo; gli inviti aperti (email invitata, ruolo, scadenza); per i vault dei figli, a quale account del figlio si riferiscono
  • Per ogni documento: categoria (per esempio «Salute»), anno e mese di riferimento, data di scadenza (per i promemoria), dimensione e impronta del file (per verificarne l'integrità), date di creazione e modifica, chi l'ha creato o modificato
  • Il registro delle azioni: chi ha fatto cosa e quando (per esempio «ha condiviso un vault»), senza contenuti
  • Dati tecnici delle connessioni nei log dei server: indirizzo IP, browser, orari delle richieste

3. Perché trattiamo i dati e su quale base giuridica

FinalitàBase giuridica (GDPR)
Fornirti il servizio: account, archivio cifrato, condivisione dei vault, promemoria delle scadenzeEsecuzione del contratto (art. 6.1.b)
Account di un figlio invitato dal genitore, dall'età minima indicata al punto 10Esecuzione del contratto che il figlio accetta (art. 6.1.b), nei limiti di età dell'art. 8
Email di servizio: verifica dell'account, recupero, avvisi di sicurezza e di invito, modifiche dei terminiEsecuzione del contratto (art. 6.1.b)
Sicurezza, prevenzione di abusi e frodi, log tecniciLegittimo interesse (art. 6.1.f)
Statistiche di visita del sito, anonime e senza cookieLegittimo interesse (art. 6.1.f)

Non trattiamo i tuoi dati per pubblicità, profilazione o decisioni automatizzate, e non li vendiamo.

4. A chi ci appoggiamo

Per erogare il servizio usiamo questi fornitori, che agiscono come responsabili del trattamento sulla base di un accordo scritto (DPA) e ricevono solo quello che serve al loro compito:

FornitoreCosa faDoveCosa riceve
Amazon Web ServicesServer dell'applicazione, archiviazione dei file cifrati, email di servizio (Amazon SES)UE: Francoforte, GermaniaDati cifrati, dati elencati al punto 2, email
NeonDatabaseUE: Francoforte, GermaniaDati cifrati e dati elencati al punto 2
Amazon CloudFrontDistribuzione dei file del sito e del modello di LifeVault SenseRete globaleNessun dato del vault: solo richieste di file pubblici (indirizzo IP, orario)
CloudflareStatistiche di visita, senza cookieUSAPagine visitate, dati tecnici del browser; nessun dato del vault
SeewebDNS del dominioItaliaNessun dato personale degli utenti

5. Dove sono i dati e trasferimenti fuori dall'UE

I dati del tuo account e del tuo vault sono conservati in Unione europea, a Francoforte.

Gli unici trattamenti fuori dall'UE riguardano le statistiche di visita (Cloudflare, USA) e la distribuzione dei file pubblici del sito (CloudFront). Amazon e Cloudflare aderiscono all'EU-US Data Privacy Framework; i trasferimenti avvengono su questa base e sulle clausole contrattuali standard della Commissione europea previste nei loro accordi.

6. Per quanto tempo

DatoConservazione
Account e contenuti del vaultFinché l'account è attivo. Lo cancelli tu da Impostazioni → Elimina account: account e contenuti si eliminano subito, dalle copie di sicurezza entro 30 giorni. Se sei proprietario di un vault condiviso, prima togli le persone che ne fanno parte. Puoi anche chiederlo a privacy@lifevault.it
Registro delle azioni24 mesi
Log tecnici dei server (indirizzo IP, orari)30 giorni
Email di servizioNon ne conserviamo copia. I link di verifica e di recupero scadono (7 giorni e 1 ora) e poi vengono cancellati
Inviti in un vaultLa chiave cifrata dell'invito si cancella quando viene usato, annullato o scade (7 giorni)

7. Cosa salviamo nel tuo browser

  • Cookie tecnici di accesso: access_token (30 minuti) e refresh_token (7 giorni), non leggibili dagli script della pagina.
  • La chiave che apre il tuo vault durante la sessione, in forma non esportabile: vale al massimo 12 ore e viene cancellata al logout e dopo 30 minuti di inattività.
  • Preferenze: lingua, vault selezionato, impostazioni di visualizzazione del Cash Manager, attivazione di LifeVault Sense.
  • Se usi LifeVault Sense: il modello (circa 600 MB, uguale per tutti) e una sua configurazione, senza alcun tuo dato. «Rimuovi da questo dispositivo» li cancella.

Usiamo solo cookie e memorie tecniche, necessari al servizio che hai chiesto: per questi non serve il consenso e non mostriamo un banner. Nessun cookie di profilazione né di pubblicità.

8. LifeVault Sense

L'assistente di LifeVault usa un modello di linguaggio che gira nel tuo browser. Il modello riceve solo la tua domanda e sceglie quale ricerca o analisi fare; i dati li legge e li calcola il codice della pagina, dopo averli decifrati sul tuo dispositivo. Domande, dati e risposte non vengono inviati a servizi di AI esterni. Per le domande su conti e spese la pagina scarica dal nostro server le schede contabili cifrate, come fa il Cash Manager.

9. Chi altro può vedere i tuoi dati

  • Le persone che inviti in un vault, secondo il ruolo che assegni. Puoi cambiare ruolo o togliere l'accesso in qualsiasi momento; chi viene tolto non può più scaricare nulla, ma ciò che aveva già scaricato resta sul suo dispositivo.
  • Per i vault dei figli: il genitore che li crea, chi lui invita a gestirli con lui e, dall'età minima indicata al punto 10, il figlio stesso se il genitore lo invita.
  • Le autorità, se la legge ce lo impone. In quel caso possiamo consegnare solo i dati cifrati, che non sappiamo decifrare, e i dati elencati al punto 2.

10. Minori

I vault dei figli sono creati e gestiti da un genitore o da chi ne ha la responsabilità. Fino all'età minima del paese in cui vive il genitore il figlio non ha un account: il suo vault lo apre il genitore.

  • Età minima: la più alta tra 14 anni e l'età del consenso digitale del paese (art. 8 GDPR; in Italia art. 2-quinquies del Codice privacy). Per esempio: Italia e Spagna 14, Francia 15, Germania e Paesi Bassi 16; nei paesi che non abbiamo in elenco, 16.
  • Da quell'età il genitore può invitare il figlio ad avere un accesso proprio. Il genitore dichiara che il figlio ha l'età minima: noi non la possiamo controllare, perché la data di nascita resta cifrata nel vault e non la vediamo.
  • Il figlio sceglie la sua password, riceve la sua frase di recupero e accetta Termini e Informativa. Conserviamo la sua email, per l'accesso e le comunicazioni di servizio, come per ogni account.
  • Il vault resta del genitore, che sceglie il ruolo del figlio e può togliergli l'accesso in qualsiasi momento. Il figlio non può creare un vault proprio finché è collegato al vault del genitore.
  • I diritti del punto 12 li può esercitare il figlio e, finché è minorenne, anche il genitore.

11. Come proteggiamo i dati

Cifratura AES-256-GCM sul dispositivo, derivazione della chiave dalla password con Argon2id, una chiave per ogni vault e per ogni documento, accesso senza che la password arrivi mai al server, firme digitali sugli inviti nei vault. I dettagli sono nella pagina Sicurezza.

12. I tuoi diritti

Hai diritto di accesso, rettifica, cancellazione, portabilità, limitazione e opposizione, e puoi proporre reclamo all'autorità di controllo: in Italia il Garante per la protezione dei dati personali (garanteprivacy.it). Scrivi a privacy@lifevault.it: rispondiamo entro 30 giorni. Nota: senza la tua password o la frase di recupero non possiamo recuperare i contenuti cifrati, nemmeno su tua richiesta.

13. Modifiche a questa informativa

Se cambiamo questa informativa in modo rilevante te lo comunichiamo via email 30 giorni prima che le modifiche abbiano effetto.

14. Contatti

Marco Salatin · 31015 Conegliano (TV), Italia · P.IVA IT05634040264 · privacy@lifevault.it