La presente Informativa sulla privacy regola le pratiche di raccolta, archiviazione ed elaborazione di ConvertXLab ("noi", "nostro" o "ci") sul sito Web convertxlab.com ("Sito"). Stabilisce un quadro vincolante per la modalità di gestione delle informazioni degli utenti, basato direttamente sulla progettazione tecnica, sul routing del backend, sui controller di database e sulle integrazioni di terze parti della nostra base di codice. Ti invitiamo a leggere l'intero documento per comprendere i tuoi diritti sulla privacy e i nostri processi operativi.
ConvertXLab si impegna a proteggere la privacy dei visitatori del nostro sito e dei clienti registrati. Questa politica si applica a tutti i prodotti, servizi, convertitori e plugin offerti da ConvertXLab. Descrive in dettaglio quali dati trattiamo, le basi legali per tale trattamento, i nostri limiti di conservazione dei dati e i tuoi diritti ai sensi delle normative regionali sulla protezione dei dati.
1. Elaborazione di file temporanei e pipeline solo RAM
In ConvertXLab, applichiamo una rigorosa architettura di privacy fin dalla progettazione per quanto riguarda i tuoi file. Quando carichi un file per la conversione, indipendentemente dal formato, inclusi ma non limitati a immagini, PDF, documenti Word, archivi, file audio o video, i dati grezzi del file vengono memorizzati interamente nella memoria ad accesso casuale (RAM) dei nostri server. I nostri server non scrivono questi file su disco, cartelle temporanee o archivi permanenti. Le partizioni di hosting dei media locali sono strettamente limitate agli amministratori del sito autenticati per la gestione di risorse statiche permanenti (come le immagini del blog) e non vengono mai utilizzate per salvare i caricamenti delle conversioni degli utenti. Una volta che il processo di transcodifica termina o fallisce, la memoria buffer allocata alla richiesta viene immediatamente liberata e viene effettuata la raccolta dei rifiuti. Di conseguenza, non archiviamo, scansioniamo, visualizziamo in anteprima, condividiamo o conserviamo alcuna copia dei file caricati, garantendo la completa riservatezza dei file.
2. Tipi di dati che elaboriamo e archiviamo
Mentre i tuoi file vengono elaborati temporaneamente, dobbiamo raccogliere ed elaborare metadati specifici e identificatori di account per gestire gli abbonamenti, prevenire l'abuso della piattaforma e mantenere l'autorizzazione della sessione:
Informazioni sull'account: quando registri un account, raccogliamo e memorizziamo il tuo nome utente, indirizzo email e password. Le password vengono protette utilizzando l'hashing crittografico unidirezionale tramite bcrypt. Per gli utenti che accedono tramite Google OAuth, verifichiamo il token di identità di Google e stabiliamo un token di sessione Next-Auth sicuro.
Configurazioni di proprietà connesse: quando i clienti connettono piattaforme di terze parti (come WooCommerce o Shopify) all'API di conversione, registriamo URL di proprietà, chiavi API e sostituzioni di configurazione (ad esempio formati di destinazione, livelli di compressione) e chiavi API generate in MongoDB.
Registro e metadati diagnostici: il nostro database registra un registro di controllo per ogni transazione di integrazione. Memorizziamo l'estensione del file, il tipo MIME, la dimensione in byte, i timestamp di elaborazione, l'identificatore del lavoro e un hash SHA-256 del file di input. Questo hash viene registrato esclusivamente per evitare conflitti di elaborazione ridondanti ed è disaccoppiato dal contenuto del file.
Identificatori dell'infrastruttura tecnica: estraiamo gli indirizzi IP del client dalle intestazioni Cloudflare e registriamo le stringhe dell'agente utente. Questi metadati vengono analizzati per applicare strutture di limitazione della velocità e analizzare i problemi di prestazioni aggregate.
3. Finalità e basi giuridiche del trattamento
Elaboriamo le informazioni sulla base di chiare giustificazioni legali. Per gli utenti registrati, elaboriamo i dati per adempiere al nostro obbligo contrattuale di fornire code API personalizzate e slot di proprietà collegate. Abbiamo anche un legittimo interesse a proteggere i nostri servizi backend da campagne DDoS dannose, mantenendo una capacità del server coerente attraverso limiti di velocità e analizzando i tassi di successo delle conversioni aggregati per correggere i bug nei nostri motori di conversione.
4. Condivisione delle informazioni e sub-responsabili del trattamento
Non vendiamo né affittiamo le informazioni di identificazione personale dell'utente. Condividiamo metadati e record di autenticazione solo con sub-responsabili essenziali nell'ambito di contratti di elaborazione dati sicuri. Questi includono Cloudflare per il routing di rete, provider di hosting VPS sicuro per le operazioni del server e MongoDB Atlas per l'hosting di database. I tuoi file di conversione effettivi non lasciano mai il nostro flusso RAM effimero e non vengono mai condivisi con questi sub-processori.
5. Diritti e scelte in materia di privacy dell'utente
Hai il diritto di visualizzare, scaricare, aggiornare o richiedere la cancellazione di tutti i record di dati personali associati al tuo account da MongoDB. Puoi gestire le tue preferenze attraverso la scheda Impostazioni cliente o contattare direttamente il nostro team di protezione dei dati all'indirizzo [email protected].