Note legali

Informativa sulla privacy

Versione: 27 settembre 2026

1. Titolare del trattamento

Titolare del trattamento dei dati personali su questo sito (apksee.io), nell’account cliente e nella gestione delle licenze del software ApkSee è:

BuonaLabs UG (haftungsbeschränkt)
Maria-Goeppert-Straße 3, 23562 Lübeck, Germania
Amministratore delegato: Domingo Buonamassa
E-mail: [email protected] · Telefono: +49 (0) 451 406-07833

Per richieste in materia di protezione dei dati scriva a [email protected] con oggetto «Privacy». Non è stato nominato un responsabile della protezione dei dati, poiché non sussistono i presupposti di legge (§ 38 BDSG).

2. L’essenziale in breve

  • Non utilizziamo alcuno strumento di analisi, tracciamento o pubblicità, né plugin di social media né contenuti di terzi incorporati. I caratteri tipografici sono caricati dal nostro server.
  • Il software ApkSee analizza le app localmente sul Suo computer. App, risultati delle analisi, contenuti dello schermo e registrazioni del traffico di rete non ci vengono trasmessi.
  • Trattiamo solo i dati necessari per il funzionamento del sito, l’account cliente, gli ordini, la fatturazione, la verifica delle licenze e l’assistenza.

3. Hosting e file di log del server

Il sito, l’account cliente e il server delle licenze sono ospitati su server di Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania, in centri di calcolo situati in Germania. Con il fornitore è in essere un accordo sul trattamento dei dati ai sensi dell’art. 28 GDPR.

A ogni richiesta il nostro server tratta dati tecnicamente necessari: indirizzo IP, data e ora, indirizzo richiesto, codice di stato HTTP, quantità di dati trasferiti, referrer e identificativo del browser (user agent). Questi dati sono necessari per fornire il sito, respingere attacchi e correggere errori. Per prevenire abusi (ad es. tentativi di accesso automatizzati) l’indirizzo IP viene inoltre conservato per breve tempo in memoria per la limitazione delle richieste.

La base giuridica è l’art. 6, par. 1, lett. f) GDPR; il nostro legittimo interesse consiste nel funzionamento sicuro e stabile del servizio. I file di log del server vengono cancellati al più tardi dopo 7 giorni, salvo che siano necessari più a lungo per chiarire un concreto incidente di sicurezza.

4. Cookie, memorizzazione locale e scelta della lingua

Sulle pagine pubbliche non utilizziamo alcun cookie e non memorizziamo nulla nel Suo browser.

Questo sito è pubblicato in tre versioni linguistiche: inglese su /, tedesco su /de/ e italiano su /it/. La lingua visualizzata dipende esclusivamente dall’indirizzo richiamato. Il selettore della lingua è costituito da semplici collegamenti tra /, /de/ e /it/; non imposta alcun cookie e non memorizza nulla nel browser (in particolare nessuna voce nel localStorage). Non utilizziamo alcun tracciamento, alcuna analisi del Suo comportamento e alcuna profilazione per selezionare o suggerire una lingua e non conserviamo l’intestazione Accept-Language inviata dal Suo browser.

Quando accede all’account cliente impostiamo un cookie di sessione e un cookie di protezione contro il cross-site request forgery. Entrambi sono strettamente necessari per l’accesso, contengono solo identificativi casuali e perdono validità al momento della disconnessione o alla scadenza della sessione (al massimo 30 giorni).

Nella pagina di ordine il modulo di pagamento viene caricato da Stripe (Stripe.js). In tale contesto Stripe imposta propri cookie o identificativi, strettamente necessari, per la prevenzione delle frodi e la sicura gestione del pagamento. Stripe.js viene caricato esclusivamente nella pagina di ordine.

La base giuridica di queste memorizzazioni strettamente necessarie è il § 25, comma 2, n. 2 TDDDG; il successivo trattamento avviene ai sensi dell’art. 6, par. 1, lett. b) e f) GDPR. Non è richiesto alcun consenso e pertanto non utilizziamo alcun banner sui cookie.

5. Contatti

Se ci scrive tramite il modulo di contatto o per e-mail, trattiamo il Suo nome, il Suo indirizzo e-mail, eventualmente l’azienda, l’argomento selezionato e il contenuto del messaggio per rispondere alla Sua richiesta. La base giuridica è l’art. 6, par. 1, lett. b) GDPR se la richiesta riguarda un contratto o la sua conclusione, altrimenti l’art. 6, par. 1, lett. f) GDPR (legittimo interesse a rispondere). I dati vengono cancellati quando la richiesta è stata definitivamente trattata e non sussistono obblighi legali di conservazione, al più tardi dopo 2 anni.

6. Lista d’attesa macOS

Se si iscrive alla lista d’attesa per la versione macOS, conserviamo il Suo indirizzo e-mail per informarLa una sola volta della disponibilità. L’iscrizione avviene con procedura double opt-in: l’indirizzo viene registrato solo dopo che ha cliccato il link di conferma contenuto nella nostra e-mail. Come prova del consenso conserviamo il momento dell’iscrizione e della conferma. Le iscrizioni non confermate vengono cancellate dopo 7 giorni.

La base giuridica è il Suo consenso (art. 6, par. 1, lett. a) GDPR). Può revocarlo in qualsiasi momento tramite il link presente in ogni e-mail oppure scrivendo a [email protected]. Dopo l’invio dell’e-mail sulla disponibilità o dopo la revoca il Suo indirizzo viene cancellato; la prova del consenso viene conservata fino a 3 anni per poter dimostrare la regolarità del consenso (art. 6, par. 1, lett. c) e f) GDPR in combinato disposto con l’art. 7, par. 1, GDPR).

7. Account cliente e accesso

Per acquistare un piano a pagamento e gestire le Sue licenze è necessario un account cliente. In tale contesto trattiamo: indirizzo e-mail, nome, facoltativamente azienda e partita IVA, la Sua password esclusivamente come hash crittografico (Argon2id), facoltativamente il segreto per l’accesso a due fattori (TOTP), i momenti degli accessi nonché, per motivi di sicurezza, indirizzo IP e identificativo del browser delle sessioni attive.

In alternativa può accedere tramite un fornitore terzo («Accedi con Google / GitHub / Apple»). In tal caso il Suo browser La indirizza al rispettivo fornitore; da quest’ultimo riceviamo solo il Suo indirizzo e-mail, il Suo nome e un identificativo del Suo account presso di esso. Per il trattamento da parte del fornitore valgono le sue informative sulla privacy: Google Ireland Limited (Irlanda), GitHub, Inc. (USA), Apple Distribution International Ltd. (Irlanda). Questi fornitori vengono contattati solo se clicca il relativo pulsante.

La base giuridica è l’art. 6, par. 1, lett. b) GDPR (contratto e rapporto di utilizzo) e, per i dati di sicurezza, l’art. 6, par. 1, lett. f) GDPR. Può far cancellare il Suo account in qualsiasi momento nelle impostazioni dell’account o per e-mail; restano impregiudicati i dati di fatturazione da conservare per legge (vedi punto 13).

8. Ordini, pagamento e fatture

Gestiamo pagamenti, abbonamenti, calcolo delle imposte e fatture tramite Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, D02 H210, Irlanda («Stripe»). Vengono trattati: nome, e-mail, indirizzo di fatturazione, eventualmente azienda e partita IVA, piano selezionato, numero di postazioni, importi, mezzo di pagamento e stato del pagamento. I dati completi della Sua carta o del Suo conto vengono inseriti e conservati direttamente da Stripe; non raggiungono i nostri server. Per determinare l’aliquota IVA applicabile Stripe valuta il Suo paese ed eventualmente la Sua partita IVA (Stripe Tax). Per la prevenzione delle frodi Stripe effettua una valutazione automatizzata del rischio del pagamento; se un pagamento è stato rifiutato per questo motivo, può rivolgersi a noi e richiedere una verifica da parte di una persona fisica.

Inoltre registriamo nell’account cliente quando e in quale versione ha accettato le nostre condizioni generali e se, nei contratti con i consumatori, ha acconsentito alla fornitura immediata e ha confermato di aver preso atto della perdita del diritto di recesso (prova ai sensi del § 356, comma 5, BGB).

Le basi giuridiche sono l’art. 6, par. 1, lett. b) GDPR (esecuzione del contratto), l’art. 6, par. 1, lett. c) GDPR (obblighi fiscali e di diritto commerciale) e l’art. 6, par. 1, lett. f) GDPR (prevenzione delle frodi). Per parti del trattamento (tra l’altro prevenzione delle frodi e adempimento di propri obblighi regolamentari) Stripe è titolare autonomo del trattamento; dettagli: stripe.com/privacy.

9. Gestione e verifica delle licenze

Dopo l’acquisto generiamo una chiave di licenza per ogni postazione acquistata, la mostriamo nel Suo account e la inviamo per e-mail. Per l’attivazione e la verifica periodica il software trasmette al nostro server delle licenze: la chiave di licenza o l’ID della licenza, un identificativo del dispositivo sottoposto ad hash (un valore SHA-256 dal quale non è possibile risalire alle caratteristiche del dispositivo sottostanti), un numero casuale a protezione dagli attacchi di tipo replay e, tecnicamente, l’indirizzo IP. Mentre il software è in esecuzione la licenza viene rinnovata a brevi intervalli; in caso di perdita della connessione il software continua a funzionare per un breve periodo di tolleranza.

Per ogni licenza conserviamo: piano, identificativo della postazione, stato, durata, identificativo del dispositivo associato e momento dell’attivazione. La finalità è l’esecuzione del contratto (messa a disposizione solo agli utenti autorizzati, associazione di una postazione a un dispositivo) nonché la protezione da utilizzi non autorizzati e dalla cessione delle chiavi. Basi giuridiche: art. 6, par. 1, lett. b) e f) GDPR.

Il piano gratuito può essere utilizzato senza account cliente e senza verifica della licenza. Le licenze con attivazione offline (Enterprise) non vengono verificate in modo continuativo.

10. Utilizzo del software

ApkSee tratta le app da Lei caricate, i contenuti dei dispositivi, i dati di rete e i risultati esclusivamente in locale sul Suo computer oppure su dispositivi e server che collega Lei stesso. Noi non abbiamo alcun accesso a tali dati. Se configura funzioni come webhook, notifiche, esportazioni o dispositivi remoti, i dati vengono trasmessi direttamente dalla Sua installazione alle destinazioni da Lei indicate e non tramite noi. Di tali trattamenti è responsabile Lei stesso; osservi in particolare la nostra politica di utilizzo accettabile.

Durante il download del software e degli aggiornamenti vengono trattati i dati di log del server indicati al punto 3.

11. Invio di e-mail

Inviamo e-mail necessarie all’esecuzione del contratto (ad es. conferma dell’indirizzo e-mail, conferma dell’ordine, chiavi di licenza, avvisi di fatturazione, conferma della disdetta, avvisi di sicurezza relativi all’account), nonché risposte alle Sue richieste e le e-mail della lista d’attesa di cui al punto 6. L’invio avviene tramite il nostro server di posta o un fornitore di servizi e-mail con il quale è in essere un accordo ai sensi dell’art. 28 GDPR, sempre con cifratura del trasporto (TLS). Non inviamo newsletter pubblicitarie.

12. Destinatari e paesi terzi

Comunichiamo dati personali solo nella misura necessaria per le finalità indicate: al nostro fornitore di hosting e al fornitore di servizi e-mail (responsabili del trattamento), a Stripe (pagamento, imposte, fattura), al fornitore del metodo di accesso da Lei scelto, al consulente fiscale e alle autorità, ove siamo obbligati per legge.

Stripe e GitHub possono trattare dati anche negli USA. Il trasferimento si basa sulla decisione di adeguatezza della Commissione europea relativa all’EU-US Data Privacy Framework (art. 45 GDPR), nella misura in cui il destinatario è certificato, e in via complementare sulle clausole contrattuali tipo della Commissione europea (art. 46, par. 2, lett. c) GDPR).

13. Periodi di conservazione

Cancelliamo i dati personali appena la finalità viene a mancare e non sussiste alcun obbligo di conservazione. I file di log del server vengono cancellati al più tardi dopo 7 giorni, le sessioni terminano dopo un massimo di 30 giorni, le iscrizioni non confermate alla lista d’attesa vengono cancellate dopo 7 giorni, le prove del consenso vengono conservate fino a 3 anni. Fatture e documenti contabili vengono conservati per 8 anni ai sensi del § 147 AO e del § 257 HGB, la corrispondenza commerciale per 6 anni, in entrambi i casi a partire dalla fine dell’anno civile. I dati di licenza vengono conservati per la durata del contratto e fino a 12 mesi dopo (per prevenire abusi e per chiarimenti su riattivazioni), salvo obblighi di conservazione più lunghi.

14. I Suoi diritti

Lei ha diritto di accesso (art. 15 GDPR), di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), alla portabilità dei dati (art. 20) nonché il diritto di revocare in qualsiasi momento, con effetto per il futuro, un consenso prestato (art. 7, par. 3). A tal fine si rivolga a [email protected].

Diritto di opposizione (art. 21 GDPR): nella misura in cui trattiamo dati sulla base dell’art. 6, par. 1, lett. f) GDPR, Lei può opporsi in qualsiasi momento per motivi connessi alla Sua situazione particolare. In tal caso non tratteremo più i dati, salvo che possiamo dimostrare motivi legittimi cogenti prevalenti sui Suoi interessi o che il trattamento sia necessario per l’accertamento, l’esercizio o la difesa di diritti in sede giudiziaria.

Ha inoltre il diritto di proporre reclamo a un’autorità di controllo per la protezione dei dati (art. 77 GDPR). L’autorità competente per noi è: Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD), Holstenstraße 98, 24103 Kiel, www.datenschutzzentrum.de.

Il conferimento dei Suoi dati non è prescritto né per legge né per contratto. Senza le indicazioni contrassegnate come obbligatorie, però, non possiamo concludere alcun contratto, fornire alcuna licenza o rispondere alla Sua richiesta. Non effettuiamo alcun processo decisionale esclusivamente automatizzato ai sensi dell’art. 22 GDPR; per la valutazione del rischio da parte di Stripe vedi il punto 8.

15. Sicurezza dei dati

Tutte le connessioni al nostro sito e ai nostri server sono cifrate con TLS. Conserviamo le password solo come hash Argon2id, l’accesso a due fattori tramite TOTP è disponibile facoltativamente, le licenze sono firmate crittograficamente, le credenziali per i servizi di pagamento e di posta elettronica risiedono esclusivamente lato server. Può segnalarci vulnerabilità di sicurezza secondo la nostra informativa sulla sicurezza.

16. Modifiche

Adeguiamo la presente informativa sulla privacy quando cambiano i nostri trattamenti o il quadro normativo. Si applica la versione pubblicata di volta in volta su questa pagina.