Informativa sulla privacy
Ultimo aggiornamento: 2026-09-30. Si applica all’app SecureChat e a questo sito web.
Riepilogo
- I messaggi sono cifrati end-to-end tra il tuo telefono e il server dell’azienda. Non possiamo leggerli.
- Vediamo però i metadati: il tuo identificativo, con quali aziende parli, quando, la dimensione approssimativa di ogni messaggio e di ogni allegato, il tuo IP, i dati del tuo dispositivo e il token per inviarti le notifiche.
- Conserviamo i messaggi e gli allegati cifrati finché esiste il tuo account e li cancelliamo quando lo elimini.
- Non usiamo analytics di terze parti, non mostriamo pubblicità e non vendiamo dati.
Chi è il titolare del trattamento
Il titolare del trattamento dei dati del servizio SecureChat è SecureChat. Contatto per qualsiasi questione relativa alla privacy: soporte@securechat-app.com.
Ogni azienda con cui parli è titolare autonomo del trattamento dei dati che riceve nei suoi sistemi (vedi L’azienda con cui parli).
Cosa non possiamo vedere
Quando usi un invito, il tuo telefono genera una chiave per quella conversazione e la cifra separatamente per te e per l’azienda. Ogni messaggio viene cifrato sul dispositivo che lo invia e decifrato solo all’altro capo (il tuo telefono o il server dell’azienda). Noi riceviamo, conserviamo e consegniamo unicamente il testo cifrato.
- Non vediamo il contenuto dei messaggi, né dei tuoi né di quelli dell’azienda.
- Non abbiamo le chiavi private: la tua viene generata e resta sul tuo telefono; quella dell’azienda, sulla sua infrastruttura.
- Le notifiche push non contengono il testo del messaggio: avvisano solo che c’è qualcosa di nuovo.
I dettagli tecnici e i limiti di questo modello sono in Sicurezza.
Cosa trattiamo
Perché il servizio funzioni, ci sono dati che vediamo inevitabilmente. Sono metadati, e da essi si può dedurre parecchio sul tuo rapporto con ogni azienda. Per questo li elenchiamo tutti:
| Dato | Dettaglio |
|---|---|
Identificativo utente (userId) | Lo genera il server quando crei l’account. Non è legato al tuo numero di telefono né alla tua email. Se scegli un nome visualizzato o una lingua, vengono salvati anche quelli. |
| Con quali aziende parli | Quali conversazioni hai, con quale azienda, il loro stato e, se l’azienda l’ha indicato quando ti ha invitato, il suo riferimento interno (per esempio, un numero di ticket). |
| Quando | Data e ora di creazione, utilizzo dell’invito, di ogni messaggio, consegna e lettura. |
| Dimensione dei messaggi | Approssimativa: la cifratura riempie ogni messaggio fino a un multiplo di 256 byte, quindi vediamo la dimensione arrotondata, non quella esatta. |
| Messaggi cifrati | Il testo cifrato di ogni messaggio, che non possiamo decifrare, per consegnartelo sul tuo dispositivo. |
| Allegati cifrati | Le foto e i documenti inviati in una conversazione, cifrati sul dispositivo che li invia. Non vediamo il nome, il tipo né il contenuto (viaggiano dentro il messaggio cifrato). Vediamo però la dimensione del file cifrato, praticamente uguale a quella dell’originale, quando viene caricato e scaricato, in quale conversazione e chi lo invia. |
| Chiave pubblica del tuo dispositivo | Ci serve perché l’azienda possa cifrare per te. Non permette di decifrare nulla. |
| Indirizzo IP | Lo usiamo per i limiti di utilizzo e la protezione dagli abusi, e compare nei log tecnici del server. |
| Dati del dispositivo | Piattaforma (iOS o Android), modello e versione dell’app, che arrivano con le richieste e con i report di errore inviati dall’app (senza contenuto dei messaggi). |
| Token delle notifiche push | L’identificativo che Apple o Google assegnano per inviarti avvisi su quel dispositivo. |
Per cosa lo usiamo
- Fornire il servizio: creare e consegnare conversazioni e messaggi, e avvisarti di quelli nuovi.
- Sicurezza: limitare i tentativi di utilizzo degli inviti, individuare abusi e diagnosticare errori.
- Conteggiare l’utilizzo di ogni azienda (numero di messaggi, inviti e conversazioni), senza contenuto.
La base giuridica è l’esecuzione del servizio che richiedi installando l’app e usando un invito, e il nostro legittimo interesse a mantenerlo sicuro.
L’azienda con cui parli
L’azienda che ti invita è l’altro capo della cifratura: riceve i tuoi messaggi e allegati decifrati nei propri sistemi (il suo CRM, il suo helpdesk…), oltre al tuo userId, alle date e al riferimento che ha associato all’invito. Da quel momento è titolare autonomo del trattamento di quei dati, che sono regolati dalla sua informativa sulla privacy. Se l’azienda invia i messaggi a un altro fornitore, quel fornitore può vederli.
Verifichiamo che le aziende esistano legalmente e che controllino il loro dominio e il numero WhatsApp da cui invitano, ma non controlliamo cosa fanno con i tuoi messaggi una volta decifrati.
Per quanto tempo lo conserviamo
| Dato | Durata |
|---|---|
| Messaggi cifrati | A tempo indeterminato finché esiste il tuo account: le conversazioni non scadono. Vengono cancellati quando elimini l’account. |
| Allegati cifrati | Come i messaggi: finché esiste il tuo account, e vengono cancellati quando lo elimini. Un allegato caricato ma mai inviato in un messaggio viene cancellato automaticamente dopo 24 ore. |
| Account, chiave pubblica e token push | Fino all’eliminazione dell’account. |
| Conversazioni | Quando elimini l’account vengono chiuse e scollegate dal tuo userId. Resta una traccia, senza il tuo identificativo, del fatto che l’azienda ha avuto quella conversazione (date e suo riferimento interno). |
| Registro degli invii all’azienda (webhook) | 30 giorni. Include l’evento inviato, con i messaggi cifrati. |
| Report di errore dell’app | 90 giorni. |
| Log tecnici del server (incluso l’IP) | Tra 30 e 90 giorni. |
| Contatori dei limiti di utilizzo | Minuti o ore. |
Come eliminare l’account: Elimina account. Quando lo fai, avvisiamo ogni azienda con cui parlavi perché intervenga sulla sua copia.
Fornitori e trasferimenti
- Amazon Web Services (server, database e storage), nella regione Stati Uniti orientali (Ohio). I tuoi dati sono conservati negli Stati Uniti.
- Expo e, tramite esso, Apple Push Notification service e Firebase Cloud Messaging, per consegnare le notifiche (senza contenuto).
- Amazon SES, solo per le email del portale aziende.
Questi fornitori trattano i dati per nostro conto e solo per fornire il servizio.
Niente analytics né pubblicità
L’app e questo sito web non includono analytics di terze parti, pixel di tracciamento, pubblicità né cookie di tracciamento. Questo sito non usa JavaScript. Il suo unico cookie è sc_lang, un cookie tecnico che ricorda per un anno la lingua che scegli nel selettore; non ti identifica e non serve a tracciarti. Se non hai scelto una lingua, usiamo la preferenza di lingua inviata dal tuo browser per mostrarti la home page nella tua lingua, senza salvarla.
Per sapere quanti inviti diventano conversazioni, contiamo sul server eventi come “link aperto” o “invito usato”: sono contatori aggregati per azienda e per giorno, senza identificativo utente, IP, contenuto né cookie. Non vendiamo né cediamo dati a terzi per fini commerciali.
Utenti del portale aziende
Se lavori in un’azienda che usa il portale (/business), trattiamo la tua email, una versione cifrata della tua password (hash), il segreto della tua verifica in due passaggi (cifrato), il tuo ruolo, le date di accesso e l’IP delle richieste. Per verificare l’azienda trattiamo i suoi dati legali e i documenti che fornisce, conservati in uno storage privato e visibili solo al team di verifica.
I tuoi diritti
Puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità scrivendo a soporte@securechat-app.com. Il modo più rapido per cancellare i tuoi dati è eliminare l’account dall’app. Poiché non chiediamo numero di telefono né email, potremmo aver bisogno che tu ci scriva dall’app stessa o che ci indichi il tuo userId per trovare il tuo account. Puoi anche proporre reclamo all’autorità per la protezione dei dati del tuo Paese.
Per i dati in possesso di ciascuna azienda, rivolgiti a lei: è titolare autonomo del trattamento.