Informativa sulla privacy
Questa è una traduzione di cortesia. La versione che fa fede è quella spagnola: la versione spagnola. In caso di discrepanza, prevale il testo spagnolo.
Aseptic è un'applicazione desktop che orchestra microservizi sulla tua macchina. Gran parte del prodotto funziona senza inviare nulla da nessuna parte. Questa informativa spiega i casi in cui delle informazioni escono davvero, cosa esce esattamente in ciascuno, e come controllarlo.
1. Titolare del trattamento
- Titolare: Juan García Valero, codice fiscale spagnolo [NIF], indirizzo [DOMICILIO].
- Contatto: info@aseptic.dev
2. Prima l'essenziale: cosa non lascia MAI la tua macchina
Vale per tutto il prodotto, su ogni piano:
- Il codice dei tuoi microservizi e il contenuto dei tuoi repository.
- L'output e i log dei servizi che orchestri.
- I dati dei tuoi database, né il loro contenuto né i loro dump.
- Le tue credenziali, token e segreti. Prima di qualsiasi invio, un meccanismo di pulizia oscura il percorso della tua cartella personale e i valori delle credenziali note.
- I valori degli argomenti con cui chiami uno strumento (i loro nomi, invece, viaggiano; vedi §4.2).
- Le tue conversazioni con il copilota. Vanno direttamente dalla tua macchina al fornitore di IA che scegli, con la tua chiave: Aseptic non le intermedia né le conserva. Le regola l'informativa di quel fornitore, non questa.
3. Una precisazione sulla parola «anonimo»
Le versioni precedenti di questa informativa descrivevano l'identificatore di installazione come anonimo. È più corretto chiamarlo pseudonimo: è un valore casuale che non contiene né il tuo nome né la tua email, ma che consente di distinguere un'installazione da un'altra e di raggruppare i suoi eventi. Ai sensi del GDPR restano dati personali (considerando 26) e come tali sono trattati qui. Lo correggiamo perché un'informativa che chiama anonimo ciò che non lo è non protegge nessuno. Lo stesso vale per l'identificatore del tuo account quando accedi.
3 bis. E una correzione sostanziale: la diagnostica non è più attiva di default
Fino alla versione 2.0 di questa informativa, la diagnostica era attiva di default e si basava sul legittimo interesse. Dalla versione 3.0 è spenta, e il primo avvio te lo chiede.
La ragione non è cosmetica. Il legittimo interesse ai sensi del GDPR copre il trattamento dei dati, ma inviarli dalla tua macchina significa anche leggere e memorizzare informazioni sul tuo dispositivo terminale, e questo è regolato dall'articolo 5(3) della direttiva ePrivacy, che richiede il consenso salvo che sia strettamente necessario per erogare il servizio che hai richiesto. Un identificatore di installazione usato per raggruppare le segnalazioni di errore non è strettamente necessario per orchestrare microservizi sulla tua macchina.
La base giuridica delle sezioni 4.1 e 4.2 diventa quindi il consenso (art. 6(1)(a)), che puoi dare e revocare con un clic, e revocarlo non ti costa alcuna funzionalità. Lo scriviamo per esteso invece di cambiarlo in silenzio, perché un'informativa che corregge quello che diceva prima vale più di una che finge di non aver mai sbagliato.
4. Quali trattamenti avvengono
4.1 Diagnostica degli errori (Sentry)
| Cosa | Messaggio e traccia dell'eccezione, versione, sistema operativo, identificatore di installazione pseudonimo, indirizzo IP durante la trasmissione |
|---|---|
| Per cosa | Correggere difetti |
| Base giuridica | Consenso (art. 6(1)(a)), chiesto al primo avvio e revocato con un clic |
| Predefinito | Spento. Non viene inviato nulla finché non lo accendi |
| Responsabile | Functional Software, Inc. (Sentry) |
| Dove | Regione Unione europea (Germania) |
| Per quanto | 90 giorni |
| Accendere o spegnere | Impostazioni → Invia diagnostica, o aseptic telemetry on|off |
La raccolta automatica di dati personali di Sentry non è abilitata
(sendDefaultPii è spento).
4.1 bis. Le segnalazioni che scrivi tu
La sezione precedente è cattura automatica: si verifica un errore e ne
parte la traccia. C'è inoltre una via in cui il contenuto lo metti tu, ed è per questo che
si dichiara a parte anche se destinazione, interruttore e durata sono gli stessi: il modulo
Impostazioni → Privacy e diagnostica → Segnala un problema, usato anche da
aseptic telemetry report e dal copilota quando gli chiedi di segnalare un bug.
| Cosa | Il testo che scrivi —oggetto e descrizione, così come sono— e l'identificatore di installazione pseudonimo. Nient'altro: i log dei tuoi servizi e il contenuto del tuo progetto non vengono allegati |
|---|---|
| Perché | Capire e correggere quello che ci racconti |
| Base giuridica | Consenso (art. 6.1.a), lo stesso interruttore della sezione 4.1. In più bisogna scrivere la segnalazione e premere invia: da solo non parte nulla |
| Responsabile, dove e per quanto | Gli stessi della sezione 4.1: Sentry, regione Unione Europea, 90 giorni |
La segnalazione passa per la stessa sanificazione del resto, ma conviene sapere cosa può e cosa non può fare: riconosce formati —una password dentro un URL, un token con prefisso noto, il percorso della tua cartella utente—, non indovina. Se incolli nella segnalazione il nome di un cliente o un dato aziendale, quello viaggia così com'è, perché l'hai scritto tu.
4.1 ter. Quando il copilota legge un file del tuo repo
Non è un trattamento nostro —a noi non arriva nulla— ma esce dalla tua macchina per una tua decisione, ed è per questo che si dichiara qui e non in fondo in piccolo.
Il copilota e il server MCP possono leggere file del repo di un micro già
registrato per capire com'è montato: il suo angular.json, un
application.yml, un package.json. Gli evita di tirare a
indovinare; il prezzo è che quel contenuto entra a far parte della conversazione con il
tuo fornitore di IA.
| Cosa | Il testo del file letto, o l'elenco di percorsi richiesto. Solo dentro la cartella del micro: un percorso con «..» o assoluto viene rifiutato, e node_modules, .git e gli artefatti di build non vengono nemmeno percorsi |
|---|---|
| Chi lo riceve | Il tuo fornitore di IA, quello che hai configurato e con la tua chiave. Aseptic non lo intermedia, non lo conserva e non lo vede |
| Quando | Solo se lo autorizzi: l'app chiede ogni volta, dicendo quale file, e puoi negarlo |
| Base giuridica | È una tua istruzione sui tuoi dati; quel che succede dopo lo regola l'informativa del fornitore che hai scelto |
Qui la sanificazione non ti protegge, ed è importante saperlo. Lo
Scrubber riconosce formati —una password dentro un URL, un token con prefisso
noto, il percorso della tua cartella utente— ma non può indovinare cosa sia segreto in un
file qualsiasi: un .env con credenziali, il nome di un cliente o la logica
del tuo business escono così come sono. Autorizza quel che serve e non di più.
4.2 Registrazioni d'uso della superficie di IA
Solo se usi il server MCP o il copilota, e solo con la telemetria accesa: lo stesso interruttore regola entrambi.
| Cosa | Nome dell'operazione, se è riuscita, classe dell'errore, prima riga dell'errore (ripulita), durata, dimensione della risposta, nomi degli argomenti, identificatore di installazione, e identificatore di account se hai effettuato l'accesso |
|---|---|
| Per cosa | Regolare quali strumenti vengono offerti agli agenti e quali falliscono |
| Base giuridica | Consenso (art. 6(1)(a)), lo stesso interruttore di sopra |
| Responsabile | Cloudflare, Inc. |
| Dove | Database in Europa occidentale |
| Per quanto | 90 giorni, con cancellazione automatica quotidiana |
I valori degli argomenti, i risultati, i percorsi e i nomi di scenari o microservizi non viaggiano mai.
4.3 Account e controllo della quota gratuita
Solo se accedi. Serve per le superfici a pagamento e per la quota gratuita giornaliera; non per usare l'applicazione o la CLI.
| Cosa | Email, nome e l'identificatore assegnato dal fornitore di identità; e la tua organizzazione se ne fai parte |
|---|---|
| Per cosa | Autenticarti, applicare il tuo piano e tenere il contatore della quota gratuita per account (non per installazione: altrimenti reinstallare distribuirebbe quota) |
| Base giuridica | Esecuzione di un contratto (art. 6(1)(b)) |
| Responsabili | Kinde Inc. (identità) e Cloudflare, Inc. (contatore) |
| Per quanto | Finché l'account esiste; il contatore, 90 giorni |
4.4 Catalogo di scenari di team (piano Team, opzione ospitata)
Solo se la tua organizzazione sottoscrive il piano Team e sceglie l'opzione ospitata. Con l'opzione repository git proprio, Aseptic non conserva nulla. Qui Aseptic agisce come responsabile e la tua organizzazione come titolare: è regolato dall'accordo sul trattamento dei dati, che prevale su questa informativa per quei dati.
| Cosa viene conservato cifrato | Lo scenario completo, cifrato end-to-end con una chiave del tuo team che non lascia mai le vostre macchine |
|---|---|
| Cosa viene conservato in chiaro | Nome e descrizione dello scenario, codice dell'organizzazione, chi lo ha pubblicato, data e dimensione |
| Dove | Archiviazione sotto giurisdizione dell'Unione europea: Cloudflare garantisce che gli oggetti siano conservati e trattati all'interno dell'UE |
| Per quanto | Per la durata del contratto; cancellato su richiesta o alla fine |
Aseptic non può leggere il contenuto dei tuoi scenari. Non è una promessa di buona condotta: non abbiamo la chiave, e non potremmo consegnarli leggibili nemmeno a fronte di una richiesta dell'autorità. Quello che vediamo è il nome della tua organizzazione e i titoli degli scenari: cifrare anche quelli lascerebbe un elenco inutile di identificatori opachi, e preferiamo dirlo piuttosto che farlo scoprire.
4.6 Pagamenti e fatturazione
Solo se sottoscrivi un piano a pagamento. C'è una sottigliezza che vale la pena capire: il venditore non siamo noi.
| Chi tratta i tuoi dati di pagamento | Paddle.com Market Ltd, come Merchant of Record |
|---|---|
| Cosa | Nome, indirizzo di fatturazione, email, paese, dati fiscali e metodo di pagamento. I dati della tua carta non passano mai da Aseptic |
| Il suo ruolo | Titolare autonomo, non nostro responsabile: Paddle è il venditore, emette la tua fattura e versa le imposte. Il suo trattamento è regolato dalla sua informativa |
| Cosa riceviamo | La conferma dell'abbonamento e quanto serve per attivarlo: identificatore di abbonamento, piano, postazioni, email e paese. Non riceviamo mai il metodo di pagamento |
| Base giuridica | Esecuzione del contratto (art. 6(1)(b)) e obbligo legale di conservazione fiscale |
| Per quanto | I registri di fatturazione, 4 anni secondo la legge fiscale spagnola; presso Paddle, quanto stabilisce la sua informativa |
5. Responsabili e trasferimenti internazionali
| Terza parte | Ruolo | Per cosa | Dove |
|---|---|---|---|
| Functional Software, Inc. (Sentry) | Responsabile | Diagnostica degli errori | UE (Germania) |
| Cloudflare, Inc. | Responsabile | Registrazioni d'uso, contatore, catalogo ospitato | UE (Europa occidentale; archiviazione sotto giurisdizione UE) |
| Kinde Inc. | Responsabile | Identità | Vedi la loro documentazione |
| Paddle.com Market Ltd | Titolare autonomo | Vendita, pagamento e fatturazione | Regno Unito, con decisione di adeguatezza |
Sentry e Cloudflare sono società statunitensi. Sebbene l'archiviazione sia nell'UE, l'accesso da parte del loro personale può costituire un trasferimento internazionale; entrambe si basano su clausole contrattuali tipo e sull'EU-US Data Privacy Framework. Elenco aggiornato in sub-responsabili.
6. Come esercitare i tuoi diritti
Hai diritto di accesso, rettifica, cancellazione, opposizione, limitazione e portabilità.
Cancellazione, senza scrivere a nessuno. Il servizio espone un endpoint che cancella i tuoi dati sul momento:
-
Con accesso effettuato:
curl -X POST -H "authorization: Bearer <il tuo id_token>" https://mcp.aseptic.dev/erase -
Senza account, per identificatore di installazione (dato da
aseptic telemetry info):curl -X POST "https://mcp.aseptic.dev/erase?install=<id>"
È costruito così di proposito: un diritto che richiede di aprire un ticket e aspettare un mese è un diritto che quasi nessuno esercita.
Per gli altri diritti, o se preferisci scrivere: info@aseptic.dev. Puoi anche presentare reclamo all'Agenzia spagnola di protezione dei dati (www.aepd.es).
7. Minori
Aseptic è uno strumento professionale di sviluppo, non è rivolto a persone di età inferiore ai 16 anni, e non raccogliamo consapevolmente i loro dati.
8. Sicurezza
Cifratura in transito (TLS) per tutto ciò che viene inviato; cifratura end-to-end nel catalogo di team ospitato; pulizia delle credenziali prima di ogni invio; accesso al cruscotto d'uso limitato da token; e il principio che ciò che non lascia la tua macchina non può uscire dalla nostra.
In caso di violazione della sicurezza che comporti un rischio per i tuoi diritti, ti informeremo e notificheremo l'autorità di controllo nei termini del GDPR (72 ore).
9. Modifiche
Pubblicheremo la versione in vigore con la sua data. Se una modifica incide in modo sostanziale su come trattiamo i tuoi dati, lo diremo nell'applicazione prima di applicarla.