Vai al contenuto
DATI E TRASPARENZA

Informativa sui dati raccolti

ReteReale conserva metriche di rete, timestamp, zona selezionata, tecnologia e contesto confermato. Per gli account conserva email e hash della password. La cronologia personale richiede autenticazione; le recensioni pubbliche non mostrano email o identità. Puoi scegliere nell’account uno pseudonimo anonimo stabile per riconoscere i tuoi contributi, altrimenti resta l’autore generico anonimo.

L’IP arriva al server per la connessione. Nel database non viene salvato grezzo: un HMAC con chiave server serve per limiti e qualità. Il cron anonimizza questo collegamento dopo 30 giorni. Log server e reverse proxy richiedono una retention configurata dal gestore. Se attivo, il provider di metadati riceve transitoriamente l’IP per stimare ISP, ASN e segnali VPN/proxy; ReteReale conserva solo i metadati ammessi.

La ricerca esplicita invia il testo al geocodificatore configurato. Il database memorizza un HMAC della ricerca e identificativi delle zone per 7 giorni, senza query in chiaro, via o numero civico. Non inserire dati riservati nella ricerca. Le mappe caricano tile esterne solo su richiesta. “Usa la mia posizione” chiede accesso al browser solo dopo un click: le coordinate vengono arrotondate a due decimali prima dell’invio a un’azione dedicata che cerca zone già nel catalogo, senza inviarle a terzi. Non sono salvate, esposte nella risposta o utilizzate per pubblicare automaticamente: scegli tu l’ID zona. Se rifiuti, la ricerca manuale resta disponibile. L’origine dei dati è salvata nei metadati di contesto già esistenti. Browser, sistema e classe dispositivo derivano dallo user agent e hanno confidenza media; le API di rete browser restano soltanto hint. Gli endpoint IPv4/IPv6, se configurati dal gestore, vengono contattati con una richiesta HEAD limitata a 2,5 secondi: indicano raggiungibilità, non provano la famiglia della connessione osservata dal server.

Le misure accettate sono conservate per analisi storica; note e modem del test restano privati. Modem e testo che inserisci nella recensione diventano pubblici dopo moderazione. I token verifica/reset sono hash, monouso, con durata di un’ora. Ricordami è un cookie tecnico opzionale HttpOnly, Secure e SameSite=Lax di massimo 30 giorni: il validator è conservato solo come hash e ruota a ogni ripristino. Logout, reset, cambio password e disabilitazione revocano l’accesso persistente. Il cookie di sessione è tecnico, HttpOnly e SameSite.

Google Analytics, Histats e Google Ads sono disponibili nella configurazione predefinita e si attivano secondo la scelta esplicita del banner. Tutti e quattro i segnali di consenso partono disattivati, anche per gli utenti SEE. Gli eventi personalizzati non includono email, IP, username o indirizzi; i provider ricevono comunque i dati della connessione secondo le proprie informative. Tracking e preferenze.

L’IP può essere elaborato lato server per sicurezza e riconoscimento della rete tramite IPinfo: gli viene inviato soltanto l’IP necessario al lookup. Non pubblichiamo il raw IP e non conserviamo le coordinate restituite da IPinfo. La cache usa una chiave HMAC, scade dopo sei ore (cinque minuti per errori), ed è eliminata dal cleanup. ASN, paese, famiglia IP e segnali VPN/hosting entrano nel contesto di sicurezza; non costituiscono da soli un blocco. La posizione browser viene richiesta solo con un click esplicito, arrotondata per la ricerca e non conservata. Se mancano zone con un centro geografico locale, il geocoder configurato può ricevere soltanto queste coordinate arrotondate per suggerire un comune. Confermi tu il risultato.

Prima dell’apertura pubblica il gestore deve completare titolare, contatto privacy, basi giuridiche, tempi di conservazione e procedure di esercizio dei diritti nella configurazione/documentazione di rilascio. Questi dati del gestore non sono stati forniti e non sono inventati.