Informativa sulla privacy
Ultimo aggiornamento: 2026-08-17 (bozza — revisione legale in corso)
1. Chi siamo
Cyril è un progetto software in fase di sviluppo attivo. I riferimenti a “noi”, “ci” e “nostro” indicano il team che lo sta costruendo.
Cyril non è ancora un soggetto giuridico registrato; per qualsiasi richiesta utilizza la pagina dei contatti. Il nome del soggetto, la sua sede legale e un contatto formale per la protezione dei dati saranno pubblicati su questa pagina prima del lancio pubblico. Non abbiamo nominato un Responsabile della protezione dei dati e nulla di quanto qui scritto va inteso come un’affermazione in senso contrario.
Cyril è pre-lancio. Non ci sono ancora organizzazioni clienti paganti. Laddove la presente Informativa descrive come vengono gestiti i dati dei clienti, descrive come la piattaforma è costruita per funzionare — non una base clienti esistente.
2. Titolare e responsabile del trattamento
Questo sito web (getcyril.com) — noi siamo il titolare del trattamento. Gli invii dai moduli di lista d’attesa e di contatto sono nostre registrazioni. Sono conservati separatamente dai dati di qualsiasi organizzazione, in una tabella che non ha alcun identificativo di organizzazione, perché un potenziale cliente non ha ancora aderito a un’organizzazione.
La piattaforma Cyril — noi siamo il responsabile del trattamento. Per un’organizzazione che utilizza Cyril, tale organizzazione è il titolare del trattamento dei dati che inserisce sui propri clienti, sul proprio personale e sulla propria attività, e noi li trattiamo su istruzione di tale organizzazione in forza di un Accordo sul trattamento dei dati. Questo ruolo si applica a partire dal momento in cui un’organizzazione sottoscrive un abbonamento. Nessuna lo ha fatto.
Restiamo titolari del trattamento delle nostre registrazioni relative a un’organizzazione e al suo account — dati di fatturazione, registrazioni degli accessi, registri di audit.
3. Che cosa raccogliamo su questo sito web
3.1 Ciò che digiti
Il modulo della lista d’attesa raccoglie il tuo nome, il tuo indirizzo email e, facoltativamente, la tua azienda. Il modulo di contatto raccoglie gli stessi dati, più il tuo messaggio, che è obbligatorio. Non c’è altro. Nessuno dei due moduli ha altri campi.
Non inviamo email di conferma. L’invio di un modulo non ti aggiunge a una mailing list — registra i tuoi dati perché una persona possa risponderti.
3.2 Che cosa registrano i nostri server insieme a questi dati
- Su quale pagina si trovava il modulo — ad esempio,
marketing-site:/waitlist. - L’host da cui è arrivato l’invio.
- La stringa user-agent del tuo browser, conservata per intero e troncata a 500 caratteri.
- Una forma sottoposta ad hash del tuo indirizzo IP. Ne calcoliamo un HMAC-SHA256 con un segreto lato server e conserviamo soltanto quell’hash. Non conserviamo il tuo indirizzo IP in alcuna forma, né grezza né troncata, e non compare nei nostri log. L’hash esiste perché possiamo applicare limiti di frequenza e individuare invii duplicati.
- Marche temporali relative al momento in cui l’invio è arrivato ed è stato registrato.
I nostri log applicativi non contengono deliberatamente alcun dato personale. Registrano il tipo di modulo, se i campi azienda o messaggio sono stati compilati e da quale sito proveniva l’invio. Il tuo nome, la tua email e il tuo messaggio finiscono nel database, non nei log.
3.3 Misure anti-spam
Ogni pagina che contiene un modulo carica Cloudflare Turnstile, una verifica che distingue le persone dai sistemi automatici di invio. Si carica indipendentemente dal fatto che tu accetti gli analytics: la consideriamo strettamente necessaria per mantenere utilizzabili i moduli. Quando la verifica viene superata, Cloudflare riceve il tuo indirizzo IP — è così che funziona il controllo. Noi non lo conserviamo mai.
Applichiamo inoltre quanto segue. Nessuna di queste misure registra su di te alcunché oltre a quanto sopra descritto:
- Un campo nascosto che solo i sistemi automatici di invio compilano. Se viene compilato, l’invio è scartato silenziosamente e non viene scritta alcuna registrazione.
- Un limite di cinque invii ogni dieci minuti, conteggiati sull’IP sottoposto ad hash.
- Una finestra di 24 ore entro la quale lo stesso indirizzo email che invia nuovamente lo stesso modulo è trattato come duplicato e non viene scritto una seconda volta.
- Un limite di dimensione dell’invio e un segreto condiviso tra il nostro sito web e la nostra API.
3.4 Analytics
Su questo sito web funzionano due strumenti di misurazione, e non sono uguali né per ciò che raccolgono né per il fatto che tu abbia o meno una scelta al riguardo. Preferiamo dirlo chiaramente piuttosto che elencarli insieme.
Cloudflare Web Analytics — sempre attivo. Il nostro fornitore di hosting misura le visualizzazioni di pagina all’edge della rete. Non imposta alcun cookie, non memorizza nulla sul tuo dispositivo, non ti assegna alcun identificativo e non può seguirti su nessun altro sito web. Registra l’URL della pagina, la pagina di provenienza e informazioni approssimative su dispositivo e browser, in forma aggregata. Poiché non raccoglie nulla che ti identifichi e nulla viene memorizzato sul tuo dispositivo, funziona senza richiesta di consenso. Se preferisci che non funzioni affatto, diccelo e lo disattiveremo per il sito.
Google Analytics 4 — disattivato finché non lo consenti. È entrato in funzione il 17 agosto 2026.
Se rifiuti il banner, o lo ignori, nulla viene richiesto a Google e non viene impostato alcun cookie di Google. Non utilizziamo l’approccio della “consent mode”, in cui un tag viene comunque caricato e invia ping anonimi. La tua risposta è memorizzata nel localStorage del tuo browser sotto la chiave cyril-analytics-consent. Non è un cookie e non viene mai inviata a un server.
Se lo consenti, Google riceve:
- il percorso della pagina che hai visualizzato — mai la stringa di query, che non inviamo affatto;
- il referrer che ti ha portato qui;
- informazioni approssimative su dispositivo e browser;
- un indirizzo IP troncato — abilitiamo l’anonimizzazione dell’IP di Google.
Google imposta i propri cookie _ga e _ga_* per riconoscere le visite di ritorno. La “misurazione avanzata” automatica di Google resta attiva per questo sito, quindi oltre alle visualizzazioni di pagina possono essere registrati eventi di interazione come la profondità di scorrimento, i clic sui link in uscita, i download di file e le ricerche interne al sito. Google Signals, la personalizzazione degli annunci, il remarketing e la condivisione dei dati con altri prodotti Google sono disattivati.
Cambiare idea. Il banner compare soltanto finché non è registrata alcuna scelta, quindi una volta che hai risposto non esiste alcun modo, all’interno della pagina, per tornarci sopra. Cancella i dati di questo sito dalle impostazioni del tuo browser e il banner tornerà a chiedertelo. Non abbiamo realizzato un link alle preferenze e non intendiamo descriverne uno che non esiste.
Dove gli analytics non sono utilizzati. Il portale clienti e il sito di amministrazione della piattaforma non contengono alcun analytics. L’applicazione per lo staff utilizza una proprietà separata e senza cookie, che riporta il nome di un modulo tratto da un elenco chiuso e nient’altro — nessun percorso completo, stringa di query, titolo di pagina, referrer, ID utente, ID organizzazione o identificativo di record. Le due proprietà non possono essere messe in relazione. Le build di sviluppo, di staging e di CI non includono alcun tag di analytics.
Il dettaglio a livello di cookie è nell’Informativa sui cookie.
4. Che cosa tratta la piattaforma
Per un’organizzazione che utilizza Cyril, trattiamo tutto ciò che tale organizzazione inserisce: i suoi clienti e contatti, i progetti, le fatture, i ticket, i file, i messaggi e le registrazioni delle automazioni. L’organizzazione decide che cosa inserire e perché. Noi lo trattiamo per fornire il servizio, su istruzione di tale organizzazione.
5. Base giuridica (articolo 6 dell’UK GDPR / GDPR dell’UE)
- Invii dai moduli di lista d’attesa e di contatto — consenso. L’invio del modulo costituisce il consenso. Non esiste una casella di adesione separata, perché non esiste una mailing list separata a cui aderire. Revochi il consenso chiedendoci di cancellare il tuo invio (vedi la sezione 9).
- Controlli anti-spam e anti-abuso — legittimo interesse. Mantenere i moduli utilizzabili e il sito sicuro. Funzionano indipendentemente dalla tua scelta sugli analytics.
- Analytics — consenso, prestato attraverso il banner e revocato cancellando i dati di questo sito.
- Uso della piattaforma da parte di un’organizzazione — esecuzione di un contratto, insieme al legittimo interesse per la sicurezza e la prevenzione delle frodi. I dati personali che un’organizzazione inserisce sui propri clienti sono trattati su istruzione di tale organizzazione in forza dell’Accordo sul trattamento dei dati.
- Registrazioni contabili e legali — obbligo legale.
6. Condivisione e sub-responsabili
Non vendiamo dati personali e non li condividiamo a fini pubblicitari.
Li condividiamo con i fornitori che utilizziamo per erogare il servizio. Ciascuno di essi è elencato — che cosa fa, che cosa riceve e dove — nella pagina dei sub-responsabili. Ciascuno è vincolato da condizioni conformi all’articolo 28 del GDPR.
Tre di essi riguardano specificamente questo sito web:
- Cloudflare — DNS, CDN e firewall applicativo davanti al sito. Gestisce inoltre l’endpoint che riceve gli invii dei moduli e fornisce la verifica Turnstile descritta nella sezione 3.3.
- Google LLC — Google Analytics 4, e soltanto dopo che hai prestato il consenso.
- Hostinger — il server ospitato nell’UE su cui risiede il database che contiene il tuo invio.
Comunichiamo dati personali alle autorità soltanto quando siamo tenuti a farlo per legge.
7. Trasferimenti internazionali
Alcuni dei nostri sub-responsabili hanno sede negli Stati Uniti. Quando dati personali sono trasferiti al di fuori del Regno Unito o dello SEE, i trasferimenti avvengono sulla base delle Clausole contrattuali tipo o di un’altra garanzia consentita dal Capo V del GDPR. La collocazione di ciascun fornitore è indicata nella pagina dei sub-responsabili.
8. Conservazione
8.1 Invii dai moduli di lista d’attesa e di contatto
24 mesi dal giorno in cui hai inviato il modulo. Trascorso tale termine, un processo notturno cancella la registrazione.
Il periodo decorre dal tuo invio, non dal tuo ultimo contatto con noi, perché l’invio è l’unica interazione che quella registrazione contiene — non vi aggiungiamo nulla in seguito. Puoi chiederci di cancellarla prima in qualsiasi momento e lo faremo.
Ciò è garantito da una cancellazione programmata, non da una policy che qualcuno deve ricordarsi. Se vuoi verificare l’affermazione, la finestra è una singola costante nel codice e lo stesso numero compare nel nostro registro interno di conservazione.
8.2 Backup
Cancellare qualcosa dal database attivo non lo rimuove immediatamente dai backup. Conserviamo 30 backup giornalieri, 13 settimanali e 12 mensili, quindi una registrazione cancellata può persistere in una copia di backup fino a 12 mesi prima di decadere. I backup effettuati durante un blocco a fini legali sono conservati fino alla revoca del blocco.
Gli invii dal sito web sono inclusi in quell’insieme di backup. Se hai bisogno che i tuoi dati siano rimossi dai backup oltre che dal database attivo, diccelo — viene gestito come richiesta speciale che comporta un ripristino manuale, e ti confermeremo quando è stato fatto.
8.3 Registrazioni della piattaforma e dell’account
Questi periodi si applicano alle nostre registrazioni relative a un’organizzazione e al suo utilizzo di Cyril:
- Dati dell’account dell’organizzazione — per la durata dell’abbonamento più un periodo di tolleranza di 30 giorni, poi cancellati definitivamente.
- Registrazioni di fatturazione — 7 anni, in forza di un obbligo relativo alle scritture contabili, anonimizzate al termine dell’abbonamento.
- Registrazioni degli accessi dello staff (email, IP, marca temporale) — 12 mesi.
- Segnalazioni di errori e di crash — 90 giorni, fatto salvo quanto conserva il nostro fornitore di error tracking nel piano attuale, che può essere un periodo più breve.
- Registri di audit e di attività — per la durata dell’abbonamento; cancellati insieme ai dati dell’organizzazione.
- Dati che un’organizzazione inserisce sui propri clienti — conservati finché l’organizzazione è attiva. L’organizzazione ne ha il controllo e sono cancellati quando l’organizzazione viene cancellata o quando l’organizzazione dà seguito a una richiesta di cancellazione.
- Record eliminati in modo reversibile — 30 giorni in tale stato, poi cancellati definitivamente.
Due di queste voci sono obiettivi più che meccanismi la cui automazione abbiamo completato: la purga delle registrazioni degli accessi dello staff e la conservazione delle segnalazioni di errore dipendono entrambe da un’infrastruttura che stiamo ancora definendo. Non le descriveremo come garantite finché non lo saranno.
Quando un’organizzazione disdice: l’accesso termina immediatamente; i dati sono conservati per 30 giorni nel caso in cui si riabboni; trascorso tale periodo sono programmati per la cancellazione definitiva, con le registrazioni di fatturazione anonimizzate conservate per i 7 anni sopra indicati. Il proprietario dell’organizzazione riceve conferma una volta completata la cancellazione.
8.4 Dati di analytics
Google conserva i dati sugli eventi per un periodo limitato, impostato a livello di proprietà in Google Analytics, e le richieste di cancellazione dei dati già in possesso di Google si presentano tramite Google. La proprietà dell’applicazione per lo staff è impostata, per scelta progettuale, sul minimo di due mesi.
9. I tuoi diritti
Ai sensi dell’UK GDPR e del GDPR dell’UE hai il diritto di:
- accedere ai dati personali che deteniamo su di te;
- ottenere la rettifica dei dati inesatti;
- ottenere la cancellazione dei tuoi dati;
- limitare il trattamento od opporti ad esso;
- ricevere i tuoi dati in un formato portabile;
- revocare il consenso in qualsiasi momento, senza pregiudicare i trattamenti già effettuati.
Come esercitarli. Utilizza la pagina dei contatti, oppure l’indirizzo per la protezione dei dati una volta che sarà pubblicato. Risponderemo entro un mese. Se una richiesta è complessa e ci serve più tempo, te lo comunicheremo entro quel mese, spiegandone il motivo. Potremmo chiederti informazioni sufficienti a individuare la tua registrazione — per una voce della lista d’attesa, di norma è sufficiente l’indirizzo email che hai utilizzato.
Che cosa non intendiamo lasciare intendere. Non esiste una dashboard self-service sulla privacy per i visitatori di questo sito web. Una richiesta relativa a un invio dalla lista d’attesa o dal modulo di contatto è letta e gestita da una persona. La piattaforma dispone di strumenti amministrativi per le registrazioni dei consensi, le richieste di cancellazione, l’anonimizzazione e l’esportazione, ma sono collegati ai contatti propri di un’organizzazione e non coprono gli invii effettuati qui.
Revocare il consenso. Per i moduli, chiedici di cancellare il tuo invio. Non esiste alcun link di disiscrizione perché non esiste alcuna mailing list. Per gli analytics, cancella i dati di questo sito e rispondi diversamente al banner.
Cancellazione all’interno di un’organizzazione cliente. Quando un’organizzazione dà seguito a una richiesta di cancellazione per uno dei suoi contatti, nome, indirizzi email, numeri di telefono, indirizzo, data di nascita e campi personalizzati vengono sovrascritti con segnaposto, e i file relativi a quella persona vengono cancellati dallo storage. La struttura del record viene mantenuta affinché fatture e storico restino integri, e l’azione viene scritta nel registro attività. I dati delle fatture sono conservati per ragioni contabili e legali, con il nome sostituito.
Reclami. Puoi presentare un reclamo all’autorità di controllo per la protezione dei dati del Paese in cui risiedi o lavori. Non indichiamo un’autorità capofila: non è ancora registrato alcun soggetto giuridico, quindi quale autorità sarebbe capofila è una questione davvero irrisolta.
10. Cookie
Questo sito non utilizza cookie pubblicitari, di social media o di fingerprinting. Utilizza i cookie tecnici di sicurezza di Cloudflare e — soltanto se consenti gli analytics — i cookie _ga di Google. La tua risposta sugli analytics è memorizzata nel localStorage, non in un cookie.
Il dettaglio completo, compreso come rifiutare o cancellare ciascuno di essi, è nell’Informativa sui cookie.
11. Sicurezza e violazioni
I dati sono cifrati in transito, l’accesso ai sistemi di produzione è limitato e i dati personali sono deliberatamente tenuti fuori dai log applicativi.
Cyril non è certificato secondo SOC 2 o ISO 27001. SOC 2 Type 1 è un obiettivo verso cui stiamo lavorando, non qualcosa che deteniamo, e continueremo a dirlo su questa pagina finché la situazione non cambierà.
Se si verifica una violazione dei dati personali, ne daremo notifica all’autorità di controllo competente entro 72 ore dal momento in cui ne veniamo a conoscenza, informeremo senza ingiustificato ritardo le organizzazioni interessate e informeremo direttamente le persone interessate quando è probabile che la violazione presenti un rischio elevato per loro.
Per segnalare un sospetto problema di sicurezza, scrivi a security@getcyril.com.
12. Minori
Cyril è uno strumento di lavoro. Non è rivolto ai minori e non raccogliamo consapevolmente dati personali da chi ha meno di 16 anni. Se ritieni che un minore abbia inviato i propri dati attraverso questo sito, contattaci e cancelleremo la registrazione.
13. Modifiche
Aggiorneremo la presente Informativa man mano che Cyril cambia. La data di “Ultimo aggiornamento” in cima riflette sempre la modifica più recente.
Non abbiamo una mailing list su cui annunciare le modifiche, quindi l’impegno che possiamo effettivamente mantenere è questo: le modifiche sostanziali saranno riassunte in cima a questa pagina nel momento in cui vengono apportate.
14. Contatti
<!-- TODO(legal): Publish formal data protection contact and registered address. -->Per richieste sulla privacy, compresi i diritti di cui alla sezione 9, contattaci tramite il modulo di contatto. Il contatto per la protezione dei dati e la sede legale saranno pubblicati qui prima del lancio pubblico. Per sospetti problemi di sicurezza, scrivi a security@getcyril.com.