Introduzione
fraudly.app (“Fraudly”, “noi”) ti aiuta a controllare siti web e link alla ricerca di segnali di frode o bassa affidabilità prima di fare clic, acquistare o condividere dati personali. Prendiamo sul serio la privacy e spieghiamo chiaramente cosa raccogliamo, perché lo usiamo e quali scelte hai—incluso ai sensi del Regolamento Generale sulla Protezione dei Dati dell'UE (GDPR).
Questa informativa descrive le nostre pratiche attuali. Il prodotto può evolversi; quando ciò accade, aggiorniamo questa pagina e la data sopra riportata.
Fraudly non ti traccia tra app o siti web a scopo pubblicitario e non condivide dati con data broker o reti pubblicitarie.
Dati che raccogliamo
A seconda di come usi Fraudly, possiamo trattare categorie come:
- Ciò che fornisci: URL che invii per i controlli; upload Premium facoltativi come screenshot o foto per l'analisi degli screenshot o il controllo dei codici QR; feedback o messaggi facoltativi; e altre informazioni che scegli di condividere. Ti preghiamo di non inviare password, numeri di carte di pagamento, documenti d'identità governativi o altri dati altamente sensibili.
- Dati tecnici: indirizzo IP, posizione approssimativa dedotta dall'IP, tipo di browser e dispositivo, sistema operativo e timestamp—per sicurezza, limitazione della frequenza e risoluzione dei problemi.
- Dati di utilizzo: pagine visualizzate, interazioni con l'interfaccia ed eventi relativi all'uso delle funzionalità (ad esempio avviare o completare un controllo), quando li raccogliamo per l'analisi o il miglioramento del prodotto.
- Cookie e tecnologie simili: cookie strettamente necessari o archiviazione locale dove serve per il funzionamento del sito. Le analisi facoltative rispettose della privacy vengono eseguite solo se le consenti tramite il nostro banner dei cookie—vedi la sezione Cookie qui sotto. Non usiamo cookie pubblicitari o di tracciamento cross-app.
Come usiamo i dati
Utilizziamo i dati personali per finalità come:
- Fornire e migliorare il servizio: eseguire i controlli, mostrare i risultati, correggere bug e sviluppare funzionalità.
- Rilevamento e prevenzione delle frodi: valutare e spiegare il rischio in base ai segnali che ci chiedi di valutare (solo a scopo informativo—non è una garanzia di sicurezza).
- Analisi degli screenshot e controllo dei codici QR Premium: analizzare immagini o codici QR che carichi quando usi queste funzionalità Premium.
- Analisi e prestazioni: comprendere come viene utilizzato il prodotto, solo dove le tue scelte sui cookie lo consentono.
- Sicurezza e prevenzione degli abusi: rilevare spam, uso improprio o attacchi, applicare limiti di frequenza e proteggere la nostra infrastruttura.
Base giuridica (GDPR)
Ove applicabile il GDPR, ci basiamo su una o più delle seguenti basi giuridiche:
- Consenso: per i cookie di analisi facoltativi rispettosi della privacy, come impostato nel nostro centro preferenze cookie. Puoi revocare il consenso in qualsiasi momento tramite le Impostazioni cookie nel footer del sito; ciò non influisce sul trattamento precedente alla revoca.
- Interessi legittimi: gestire e proteggere il servizio, prevenire abusi, comprendere l'utilizzo aggregato nel rispetto dei tuoi diritti e migliorare Fraudly—bilanciati rispetto ai tuoi interessi.
- Necessità contrattuale: quando abbiamo bisogno di determinati dati per adempiere al nostro accordo con te (ad esempio fornire il controllo o l'analisi Premium richiesta, quando ciò costituisce un contratto ai sensi della legge applicabile).
- Obbligo legale: quando dobbiamo conservare o divulgare dati per rispettare la legge.
Condivisione dei dati
Potremmo condividere dati con:
- Fornitori di servizi: come hosting (es. Vercel), provider di IA (es. OpenAI per spiegazioni e analisi di immagini Premium facoltativa), API di mappe o recensioni (es. Google), o strumenti di analisi—solo ciò di cui hanno bisogno per fornire i loro servizi, in base ad accordi appropriati.
- Autorità legali e di sicurezza: regolatori, tribunali o forze dell'ordine quando richiesto dalla legge o per proteggere diritti, sicurezza e incolumità.
Non vendiamo i tuoi dati personali secondo l'accezione comune di “vendita” prevista dalle leggi sulla privacy.
Non condividiamo dati personali con data broker o reti pubblicitarie per il tracciamento cross-app o cross-website.
Conservazione dei dati
Conserviamo i dati personali solo per il tempo necessario alle finalità sopra indicate—ad esempio per la durata di una sessione, per far rispettare i limiti di frequenza, per adempiere a obblighi legali o per risolvere controversie. I log tecnici possono essere conservati per periodi rotanti più brevi. Quando i dati non sono più necessari, li eliminiamo o li anonimizziamo ove possibile.
I file immagine caricati per l'analisi degli screenshot Premium o il controllo dei codici QR vengono elaborati per la tua richiesta e non sono conservati permanentemente da Fraudly come file immagine. Metadati di analisi limitati (ad esempio un hash del contenuto o un breve riepilogo) possono essere conservati se colleghi i risultati a un controllo di un sito web, secondo lo stesso approccio di conservazione degli altri dati di controllo.
Le finestre di conservazione esatte possono dipendere dall'infrastruttura e dai backup; perfezioneremo questa informativa man mano che il servizio matura.
I tuoi diritti (GDPR)
Se il GDPR si applica al nostro trattamento dei tuoi dati personali, potresti avere il diritto di: accedere ai tuoi dati; rettificare dati inesatti; richiedere la cancellazione (“diritto all'oblio”) in determinati casi; richiedere la limitazione del trattamento; ottenere la portabilità dei dati quando il trattamento si basa su consenso o contratto ed è automatizzato; e opporti al trattamento basato su interessi legittimi. Puoi anche revocare il consenso per il trattamento basato sul consenso (come i cookie facoltativi) in qualsiasi momento.
Per esercitare questi diritti, contattaci a support@fraudly.app. Puoi anche presentare un reclamo alla tua autorità di controllo locale.
Sicurezza
Applichiamo misure tecniche e organizzative ragionevoli progettate per proteggere i dati personali—ad esempio controlli di accesso, crittografia in transito ove appropriato e separazione degli ambienti. Nessun metodo di trasmissione o archiviazione è sicuro al 100%; ti incoraggiamo a usare dispositivi e reti affidabili quando prendi decisioni delicate.
Servizi di terze parti
Fraudly si affida a fornitori esterni (ad esempio hosting, IA o API di dati). Il loro utilizzo dei dati è regolato dalle loro politiche e dalle nostre istruzioni. Puoi leggere le loro informative sulla privacy se desideri maggiori dettagli su come trattano i dati per nostro conto.
Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori dello Spazio Economico Europeo (SEE), inclusi gli Stati Uniti. Ove richiesto, ci affidiamo a garanzie adeguate riconosciute dal GDPR—ad esempio le clausole contrattuali standard della Commissione UE (SCC), unite a misure supplementari ove opportuno—o altri meccanismi di trasferimento leciti.
Estensione del browser (Chrome ed Edge)
Se installi l'estensione del browser Fraudly, questa controlla il sito web nella tua scheda attiva quando apri l'estensione o quando attivi la Live Protection facoltativa (Premium). L'estensione è progettata per non costruire una cronologia di navigazione.
Quando esegui un controllo, l'estensione invia l'URL della scheda attiva ai server di Fraudly tramite HTTPS. Questo è necessario per l'analisi di sicurezza in tempo reale, incluso il rilevamento del phishing specifico per percorso (ad esempio se una determinata pagina di un dominio mostra segnali sospetti). Non usiamo questo per ricostruire dove hai navigato nel tempo.
Sul tuo dispositivo, l'estensione non conserva una cronologia dei siti web sicuri. I risultati che Fraudly considera generalmente sicuri (punteggio di fiducia 65 o superiore) vengono conservati solo temporaneamente in memoria per la sessione di navigazione corrente e non vengono scritti nell'archiviazione dell'estensione. Quando lasci un sito, quel risultato transitorio non viene salvato su disco.
L'estensione può memorizzare localmente Protection Events limitati quando c'è un valore di sicurezza significativo—ad esempio avvisi ad alto rischio, indicatori sospetti o minacce che hai chiesto di analizzare con Deep Scan. Questi eventi registrano l'hostname e il contesto dell'avviso, non una cronologia della tua navigazione.
Le destinazioni sensibili per la privacy (come pagine di banking, sanità, enti governativi o login e-mail) possono essere analizzate per la protezione live quando esegui un controllo o attivi la Live Protection. Non vengono salvate localmente a meno che Fraudly non identifichi una minaccia pubblica confermata (ad esempio segnali di phishing o malware).
L'estensione non legge il contenuto delle pagine, le password o i campi dei moduli. Non include SDK pubblicitari o di analisi di terze parti. Può inviare a Fraudly analisi di prodotto rispettose della privacy (ad esempio se è stata mostrata l'educazione Premium o se è stato cliccato un invito all'azione Premium) senza cronologia di navigazione, URL scansionati o nomi di dominio. Lo stato dell'account Premium facoltativo può essere memorizzato brevemente nella cache del tuo dispositivo dopo l'accesso su Fraudly.app.
Puoi rimuovere i dati dell'estensione disinstallandola o cancellando i suoi dati nelle impostazioni del browser.
Modifiche a questa informativa
Potremmo aggiornare questa informativa sulla privacy di tanto in tanto. La versione più recente sarà sempre pubblicata su questa pagina con una data aggiornata. Se le modifiche sono sostanziali, adotteremo misure ragionevoli per informarti (ad esempio tramite il sito o l'e-mail, se disponiamo del tuo indirizzo).
Contatti
Domande su questa informativa sulla privacy o sui tuoi dati personali? Contattaci a: support@fraudly.app.
- Numero della Camera di Commercio olandese (KVK)
- 42105805
- Numero di stabilimento (vestigingsnummer)
- 000066091004
- Partita IVA
- NL005497525B11
- Sede legale registrata
- Houtrustweg 353, 2583 LL 's-Gravenhage, The Netherlands
Fraudly è un servizio online. L'indirizzo sopra indicato è la nostra sede legale registrata, non un negozio o un ufficio aperto al pubblico.