Privacy Policy
Ultimo aggiornamento: 2026-06-30
Questa policy spiega, in modo umano, quali dati raccogliamo, perché, per quanto tempo li custodiamo, e come puoi esercitare i tuoi diritti. È scritta in linguaggio chiaro apposta: se qualcosa non è comprensibile, scrivici.
1. Chi siamo (il Titolare del trattamento)
[Il tuo nome legale o Ragione Sociale]
[Indirizzo — via, città, CAP, paese]
Email: hello@littlerooms.it
Partita IVA: [La tua Partita IVA] · Codice Fiscale: [Il tuo CF]
2. Quali dati raccogliamo
Distinguo per tipologia di utente:
2.1 Se scrivi una lettera
- Email (tua) — per autenticazione e comunicazioni sulla lettera
- Email dei destinatari — per consegnare la lettera
- Testo della lettera — cifrato at-rest con AES-256-GCM. Se attivi la passphrase E2E, cifrato anche nel tuo browser prima di raggiungerci
- Foto e audio (solo Lettera Sigillata) — cifrate at-rest, servite solo tramite link firmato con HMAC
- Data di consegna, occasione, oggetto
- Lingua di scrittura — per consegnare l'email nella stessa lingua
- Indirizzo IP — nei log tecnici per anti-abuso, cancellato dopo 30 giorni
2.2 Se paghi una Lettera Sigillata o fai una donazione
- Nome, email, dettagli di pagamento — gestiti direttamente da Stripe (noi non vediamo mai il numero della carta)
- Ricevuta / fattura — conservata per obblighi fiscali (10 anni)
2.3 Se lasci una "buona parola"
- Testo della frase (max 10 parole) — anonimo, moderato prima di essere pubblicato
- Nessun dato personale associato
2.4 Se navighi soltanto
- Cookie tecnici — sessione, lingua, preferenze cookie (essenziali, non richiedono consenso)
- Cookie di analisi — solo se acconsenti, anonimi, senza tracker di terze parti
3. Perché raccogliamo questi dati (basi giuridiche)
- Esecuzione del contratto (Art. 6.1.b GDPR) — per custodire e consegnare la tua lettera
- Consenso (Art. 6.1.a) — per cookie di analisi opzionali
- Legittimo interesse (Art. 6.1.f) — per anti-abuso, sicurezza, log tecnici (bilanciamento fatto in favore dei tuoi diritti)
- Obbligo legale (Art. 6.1.c) — per conservare le ricevute fiscali
4. Per quanto tempo custodiamo i tuoi dati
| Lettere e allegati (fino a consegna) | fino alla data scelta da te, max 20 anni |
| Lettere consegnate | 90 giorni dopo la consegna, poi cancellate |
| Log tecnici e IP | 30 giorni |
| Ricevute fiscali | 10 anni (obbligo di legge) |
| Codici di sblocco non usati | indefiniti (finché non usati o cancellati su richiesta) |
| Buone parole approvate | indefiniti (contenuto pubblico anonimo) |
5. Chi ha accesso ai tuoi dati
Solo il personale strettamente necessario e i provider tecnici essenziali:
- Il nostro hosting — [CloudPanel/VPS provider, es. Hetzner/DigitalOcean] — server nell'UE
- Stripe — pagamenti (server UE + US, dati minimi trasmessi)
- Il nostro provider SMTP (Brevo, server UE) — invio email transazionali
- [Provider backup, es. Backblaze B2] — copia cifrata offsite
Non vendiamo, non condividiamo, non affittiamo i tuoi dati a nessun altro. Mai.
6. Trasferimenti extra-UE
Alcuni provider (es. Stripe) possono elaborare dati anche negli USA con Standard Contractual Clauses (SCC) approvate dalla Commissione UE. Nessun trasferimento verso paesi senza garanzie adeguate.
7. I tuoi diritti (GDPR Art. 15-22)
- Accesso (Art. 15) — Scarica tutti i tuoi dati da /io
- Rettifica (Art. 16) — Modifica le lettere non ancora confermate da /io
- Cancellazione — "diritto all'oblio" (Art. 17) — Scrivi a hello@littlerooms.it dalla stessa email che vedi in /io. Cancelliamo tutto entro 30 giorni
- Limitazione (Art. 18) — Puoi chiederci di sospendere il trattamento
- Portabilità (Art. 20) — Il JSON scaricabile da /io è già portabile
- Opposizione (Art. 21) — Puoi opporti al trattamento per legittimo interesse
- Reclamo — Al Garante Privacy (garanteprivacy.it) o al Garante del tuo paese di residenza EU
8. Sicurezza
- Cifratura AES-256-GCM at-rest su tutti i contenuti sensibili
- Opzione E2E con passphrase — se attiva, nemmeno noi possiamo leggere
- Cifratura in transito (TLS 1.2+)
- HMAC-SHA256 firmati su tutti i link di conferma/apertura
- Rate limiting e monitoraggio abusi
- Backup giornalieri cifrati, con copia offsite
- Password admin con scrypt hash
9. Cookie
Vedi la Cookie Policy per l'elenco completo. In sintesi:
- Essenziali: sessione, lingua, preferenze cookie, CSRF, portale utente. Non richiedono consenso.
- Analisi: opzionali, solo con consenso. Nessun tracker di terze parti.
10. Minori
Il servizio è destinato a persone di età pari o superiore a 16 anni. Se hai meno di 16 anni, non usare questo sito. Ci riserviamo il diritto di cancellare account e lettere di minori scoperti a posteriori.
11. Cosa succede se un giorno chiudiamo
Il nostro Patto di custodia prevede che, se il progetto dovesse cessare, tutte le lettere in attesa verranno consegnate in anticipo con almeno 30 giorni di preavviso. La codebase resta aperta perché altri possano continuare.
12. Modifiche a questa policy
Se cambiamo qualcosa di sostanziale, ti avvisiamo per email (se hai lettere in custodia) o con un banner sul sito. Le modifiche minori (correzioni linguistiche, esempi) sono riportate nella data in cima a questa pagina.
13. Contattaci
Per qualunque domanda relativa al trattamento dei tuoi dati: hello@littlerooms.it
Grazie di esserti fidato.