Informativa sulla privacy
Ultimo aggiornamento: 2026-07-21
Chi siamo
NimShare è una piattaforma self-hosted per la condivisione di file e la firma digitale. Questa informativa descrive come il gestore di questa istanza tratta i tuoi dati. Poiché NimShare è self-hosted, il titolare del trattamento è l'organizzazione o la persona che gestisce questa specifica istanza — non l'autore del software.
Titolare del trattamento
Il titolare del trattamento per questa istanza è indicato nelle <a href='/imprint'>note legali</a>.
Quali dati trattiamo
A seconda del tuo utilizzo, trattiamo:
- Dati dell'account: Email, nome visualizzato, hash della password (mai in chiaro), ruolo, lingua preferita, seed TOTP 2FA facoltativo.
- Contenuto dei file: Tutti i file e le cartelle che carichi, oltre ai metadati (nome, dimensione, tipo di contenuto, data di modifica, struttura delle cartelle, versioni, condivisioni dirette).
- Dati di utilizzo: Gli accessi ai link di condivisione pubblici vengono registrati con IP con hash, paese/città (se GeoIP è configurato), user agent, referrer e timestamp — a scopo di prevenzione degli abusi e analisi forense.
- Processi di firma: Ogni processo di firma memorizza una traccia di audit completa: chi ha firmato cosa e quando, indirizzo IP (in chiaro + hash), user agent, paese/città, tipo di dispositivo, fuso orario, firma disegnata. Base giuridica: art. 6, par. 1, lett. f) GDPR.
- Rubrica: I contatti creati manualmente, oltre alla visibilità degli altri utenti NimShare nella directory interna della tua istanza.
- Dati di moderazione: Quando blocchi un utente o segnali un contenuto, memorizziamo la relazione o la segnalazione per la revisione da parte dell'amministratore.
Finalità del trattamento
Esclusivamente per fornire le funzionalità di condivisione file, firma e collaborazione, per prevenire abusi e per adempiere agli obblighi di legge. Nessuna pubblicità, nessuna vendita, nessuna profilazione.
Tracciamento
Nessun tracciamento. Nessuna analisi statistica. Nessuna pubblicità.
NimShare non contiene tracker, SDK pubblicitari o strumenti di analisi di terze parti. L'app iOS dichiara NSPrivacyTracking=false nel manifest dell'App Store.
Destinatari e responsabili del trattamento
A seconda della configurazione della tua istanza, potrebbero essere coinvolti i seguenti fornitori:
- Provider di hosting: Il server su cui gira questa istanza (in genere Microsoft Azure). I file sono archiviati in un container Azure Blob Storage, il database in Azure SQL oppure come file SQLite su un volume cifrato.
- Invio email: Il server SMTP configurato dall'istanza, oppure Resend/SendGrid, usato per inviare inviti di firma, reset password e notifiche.
- Provider IA (facoltativo): Se le funzionalità IA sono abilitate dall'amministratore, il contenuto dei documenti — e, se pertinente, il tuo nome visualizzato o l'indirizzo email di un destinatario (per gli inviti generati dall'IA) — vengono inviati al provider configurato (OpenAI, Anthropic, Azure OpenAI), solo per quella specifica richiesta, mai per l'addestramento. Questi provider sono contrattualmente tenuti a proteggere questi dati con un livello equivalente al nostro.
Elaborazione IA (opt-in)
Alcune funzionalità IA — ricerca semantica, chat con i tuoi file, riepiloghi automatici, tag intelligenti, rilevamento del rischio dei contenuti e messaggi generati dall'IA — inviano parti del contenuto dei tuoi file, o in alcuni casi l'indirizzo email di un destinatario, a un provider IA esterno configurato dal tuo amministratore (OpenAI, Anthropic, Google Gemini o Azure OpenAI). Questo avviene solo per la richiesta specifica che effettui e non viene mai utilizzato per addestrare i modelli del provider.
Queste funzionalità sono rigorosamente opt-in: non viene inviato nulla a un provider IA finché non fornisci il tuo consenso esplicito nell'app o nella dashboard web. Puoi revocare il tuo consenso in qualsiasi momento nelle impostazioni del tuo account, disattivando immediatamente tutte le funzionalità IA per il tuo account.
Conservazione
I file restano fino a quando non li elimini manualmente o elimini il tuo account. Gli audit delle firme vengono conservati per 10 anni per motivi probatori. I log di accesso ai link pubblici vengono anonimizzati dopo 12 mesi.
I tuoi diritti
Hai i seguenti diritti:
- Accesso ai dati trattati (art. 15)
- Rettifica dei dati inesatti (art. 16)
- Cancellazione del tuo account e dei tuoi dati IN-APP tramite 'Profilo → Elimina account' (art. 17)
- Esportazione dei dati in formato leggibile da macchina (art. 20)
- Limitazione del trattamento (art. 18)
- Opposizione (art. 21)
- Reclamo a un'autorità di controllo per la protezione dei dati
Per esercitare questi diritti, contatta il titolare del trattamento indicato nelle <a href='/imprint'>note legali</a>. Puoi inoltre eliminare il tuo account direttamente nell'app in 'Profilo → Elimina account'.
Sicurezza
Le password sono sottoposte a hash con BCrypt (salt + cost 11). Tutte le connessioni usano HTTPS/TLS. iOS memorizza il token JWT nel portachiavi di sistema con kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. I certificati di firma sono cifrati con AES a riposo.
Minori
NimShare è destinato a utenti di età pari o superiore a 16 anni. Non raccogliamo consapevolmente dati da persone più giovani.
Modifiche a questa informativa
Aggiorniamo questa informativa quando cambiano le funzionalità o i requisiti di legge. La data sopra indicata mostra la versione più recente.