1. Chi tratta i dati
Il titolare del trattamento è Viames Marino, gestore di Segnale. Per informazioni o per esercitare un diritto puoi usare il modulo di contatto protetto. Non è stato designato un responsabile della protezione dei dati.
2. Quali dati trattiamo
Un numero telefonico può essere un dato personale quando è riferibile a una persona fisica. Segnale può trattare:
- numero normalizzato in formato E.164, Paese, date di prima e ultima evidenza;
- segnalazioni strutturate, categoria, conferme, contestazioni e provenienza;
- score, attendibilità e altre valutazioni inferite sul numero;
- identificativo pseudonimo del contributore, hash del token, trust, punti e controlli anti-abuso;
- dati di aziende e numeri verificati, compresi gli account autorizzati;
- dati tecnici minimi di sicurezza, come indirizzo IP temporaneo, user agent ed eventi di sessione;
- scelta sui cookie e, solo dopo il consenso, dati statistici di navigazione;
- nome facoltativo, indirizzo e-mail, piattaforma preferita e messaggio quando usi un modulo di contatto o chiedi aggiornamenti sul lancio.
Non raccogliamo la rubrica, il contenuto o l'audio delle chiamate, la posizione precisa, identificatori pubblicitari o commenti liberi nella beta.
3. Da dove provengono
I dati possono arrivare direttamente da te, da contributori pseudonimi, da aziende che chiedono una verifica, da esperienze dirette del titolare o da fonti pubbliche e autorizzate di cui registriamo provenienza, licenza e validità. Su richiesta comunichiamo la fonte disponibile senza rivelare l'identità di altri contributori.
Non contattiamo indiscriminatamente tutti i numeri presenti: potrebbe essere impossibile e più invasivo. Rendiamo questa informativa sempre accessibile sul sito, nell'app e dai risultati di ricerca del numero.
4. Finalità e basi giuridiche
- Reputazione dei numeri, prevenzione di spam, frodi e abusi, sicurezza e audit
- Legittimo interesse del titolare, degli utenti e della collettività a comunicazioni più sicure, articolo 6, paragrafo 1, lettera f), del GDPR. Abbiamo valutato necessità, impatto e garanzie per le persone interessate.
- Account e verifiche aziendali richieste
- Esecuzione di misure precontrattuali o di un contratto, lettera b), e legittimo interesse alla prevenzione delle rivendicazioni fraudolente.
- Gestione dei diritti e richieste delle autorità
- Adempimento di obblighi legali, lettera c), e legittimo interesse a documentare in modo proporzionato la decisione.
- Statistiche facoltative del sito
- Il tuo consenso, lettera a), revocabile in qualsiasi momento senza conseguenze sul servizio.
- Richieste inviate dal modulo di contatto
- Esecuzione di misure richieste dall’interessato, lettera b), e legittimo interesse a rispondere e documentare la richiesta in modo proporzionato.
- Aggiornamenti essenziali sul lancio
- Il tuo consenso, lettera a), revocabile in qualsiasi momento. L’indirizzo non viene usato per newsletter generiche o pubblicità comportamentale.
Non usiamo la reputazione per prendere decisioni con effetti giuridici, valutare la persona o bloccare automaticamente una chiamata. L'indicazione aiuta l'utente, che conserva la scelta.
5. Come nasce una classificazione
Il backend aggrega evidenze indipendenti e applica regole deterministiche basate su provenienza, attendibilità storica, tempo e segnali di abuso. Nessun singolo contributore della community può determinare da solo la reputazione definitiva. Mostriamo separatamente score e attendibilità, applichiamo decadimento nel tempo e ricalcoliamo il risultato quando un'evidenza viene revocata o corretta.
6. Per quanto tempo
- numeri, segnalazioni e conferme: 24 mesi dall'evidenza, poi esclusione e cancellazione o anonimizzazione entro 30 giorni;
- identità pseudonima: finché attiva; revoca dopo 24 mesi di inattività e rimozione del collegamento entro 30 giorni;
- storico di score, trust e audit: 36 mesi;
- segnali di sicurezza e sessione: 12 mesi; log infrastrutturali: massimo 90 giorni;
- notifiche: 90 giorni dalla lettura e comunque non oltre 12 mesi;
- contestazioni: 24 mesi dalla chiusura; prove di titolarità: 30 giorni dalla chiusura;
- eventi analytics interni pseudonimi: 6 mesi; aggregati anonimi: 24 mesi;
- Google Analytics: cookie di sessione e dati a livello di evento per 2 mesi;
- richieste di contatto: massimo 12 mesi dalla chiusura; richieste di aggiornamento sul lancio: fino alla revoca del consenso e, comunque, non oltre 6 mesi dal lancio pubblico.
Un obbligo legale o un contenzioso può sospendere la cancellazione dei soli dati necessari. Alla cessazione del motivo li eliminiamo entro 30 giorni se il termine è già trascorso.
7. Chi può riceverli
I risultati aggregati sono mostrati agli utenti. I dati completi sono accessibili solo al titolare e a persone autorizzate. Fornitori di hosting, manutenzione, consegna della posta elettronica e analytics possono trattare i dati secondo istruzioni e accordi applicabili. Autorità o altri soggetti li ricevono soltanto quando una norma o un provvedimento valido lo richiede.
Google Ireland Limited tratta i dati statistici solo dopo il consenso. Il tag non riceve numeri telefonici o identità Segnale; Google Signals, pubblicità e personalizzazione sono disattivati. Eventuali trasferimenti fuori dallo Spazio economico europeo avvengono con le garanzie contrattuali applicabili.
8. I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e, quando applicabile, portabilità. Puoi anche contestare la classificazione di un numero che controlli e segnalare una riassegnazione.
Usa il modulo di contatto protetto, indicando il diritto che vuoi esercitare. Chiederemo solo la prova minima necessaria: preferiamo un codice monouso inviato al numero o una prova dell'operatore con i dati estranei oscurati. Rispondiamo entro un mese; per richieste complesse possiamo prorogare di altri due mesi, comunicandolo entro il primo mese.
Se una classificazione ad alto rischio è plausibilmente inesatta, possiamo limitarne cautelativamente la visibilità durante la revisione. Conservare un audit append-only non significa rifiutare automaticamente la cancellazione.
Puoi proporre reclamo al Garante per la protezione dei dati personali o rivolgerti all'autorità competente del luogo in cui vivi o lavori.
10. Sicurezza e aggiornamenti
Applichiamo pseudonimizzazione, hash dei token, accessi nominativi, rate limiting, audit e separazione fra dati pubblici e interni. Nessun sistema è privo di rischio: riesaminiamo le misure e la valutazione d'impatto almeno ogni anno e prima di modifiche sostanziali.
Se l'informativa cambia in modo rilevante, aggiorniamo data e versione e comunichiamo la modifica nei canali appropriati prima che produca effetti.