Riceviamo dati da te, da Google e GitHub quando collegati e da Link o Stripe per i pagamenti. I campi obbligatori sono indicati. Senza dati di account e contratto non possiamo erogare i servizi.
Informazioni legali
Informativa sulla privacy
Quali dati personali tratta LaunchLint, perché sono necessari e quali diritti hai.
Data di validità: 2026-07-24
Fonti e dati obbligatori
Account, accesso e collegamenti
Trattiamo nome, email, verifica, hash password, sessioni ed eventi di sicurezza. Google o GitHub fornisce ID, email verificata, nome e immagine autorizzati; non chiediamo Gmail, Drive, contatti o calendario.
La GitHub App tratta installazione, account, repository scelti e sola lettura. Token e sessioni sono protetti sul server e cancellati dopo revoca o eliminazione, salvo obblighi.
Progetti, controlli e connettore
Trattiamo file scelti, percorsi, dipendenze, configurazione, evidenze, risultati e stato attività. Il codice non viene mai installato, compilato o eseguito e i valori sensibili sono mascherati.
Il connettore tratta client OAuth, permessi, date, identificatore pseudonimo del workspace, liste, upload confermati e chiamate. Serve conferma. OSV può ricevere ecosistema, pacchetto e versione, mai codice sorgente.
Attualmente nessun modello IA esterno genera i risultati e nessun file viene fornito per addestrare IA.
Dati store e condivisioni
Testi, URL, credenziali review, screenshot e dati di invio sono conservati se forniti. I link temporanei memorizzano token hash, scadenza, lingua, ultima vista ed eventuale marchio agenzia.
Pagamenti, abbonamenti e rimborsi
Con Managed Payments, Link è merchant of record. Link e Stripe trattano pagamento, indirizzo, imposte e transazione e inviano ricevute. LaunchLint conserva riferimenti, piano, stato, periodo, limiti, rimborsi e webhook, non dati completi di carte o banche.
Comunicazioni e dichiarazioni
Trattiamo messaggi di supporto. Resend invia verifica, password, sicurezza e conferme contrattuali.
Per recesso o disdetta conserviamo nome, email, riferimento, contenuto, data, ora e stato per elaborare e provare la ricezione.
Uso, sicurezza e memoria locale
Trattiamo identificatori hash derivati dall’IP, date, errori e accessi. Marcatori HMAC non reversibili limitano l’uso gratuito ripetuto.
Usiamo cookie di sessione necessari e una Journey-ID casuale in sessionStorage. Eventi interni possono includere lingua, fonte, dispositivo, piano e utente autenticato. LaunchLint non crea profili pubblicitari personalizzati e non usa cookie pubblicitari.
Le pagine pubbliche informative, degli strumenti e Academy integrano StartupBar per segnalazioni reciproche tra startup software. Il caricamento collega il browser a startupbar.co e trasmette dati tecnici necessari come indirizzo IP, caratteristiche del browser e pagina di provenienza. StartupBar misura impression e clic anonimi e dichiara che il widget isolato non imposta cookie sui visitatori. Non viene caricato nelle aree account, dashboard, upload, pagamento o legali.
Finalità e basi giuridiche
- Art. 6(1)(b) GDPR: account, contratto, controlli, connettore e supporto.
- Art. 6(1)(c): obblighi fiscali, probatori e dei consumatori.
- Art. 6(1)(f): sicurezza, abusi, errori, misurazione interna e della portata, segnalazioni reciproche di startup e difesa legale.
- Art. 6(1)(a): solo consenso facoltativo espresso.
Destinatari
- Hetzner Online GmbH: hosting, database, Redis e archiviazione oggetti compatibile con S3 nell’UE
- Google Ireland Limited: autenticazione avviata dall’utente e dati di base del profilo
- GitHub, Inc.: accesso in sola lettura ai progetti collegato dal cliente
- Stripe Payments Europe, Ltd. e Link: Managed Payments, Checkout, abbonamenti, imposte, ricevute e stato del pagamento
- Resend, Inc.: email transazionali per verifica, password, recesso e disdetta
- Open Source Vulnerabilities (OSV): ricerca vulnerabilità tramite pacchetto e versione
- StartupBar (startupbar.co): segnalazioni reciproche di startup e misurazione anonima di impression e clic sulle pagine pubbliche
Trasferimenti internazionali
GitHub, Google, Stripe/Link, Resend e OSV possono trattare fuori dal SEE con decisioni di adeguatezza, clausole standard e misure aggiuntive.
Conservazione
- ZIP temporanei: normalmente 24 ore.
- Log tecnici: 30 giorni.
- Marcatori antiabuso: massimo 180 giorni.
- Upload non confermati: fino alla scadenza tecnica.
- Account, progetti e risultati: fino alla cancellazione o fine della finalità.
- Prove contrattuali: fino alla prescrizione; pagamenti secondo obblighi Link/Stripe. I backup ruotano e servono solo al ripristino.
Diritti e autorità
Hai diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Export ed eliminazione sono nella dashboard.
Contatta support@launchlint.app o un’autorità competente, inclusa LDI NRW: poststelle@ldi.nrw.de, www.ldi.nrw.de.
Decisioni automatizzate
Non prendiamo decisioni esclusivamente automatizzate con effetti giuridici. I punteggi sono priorità tecniche e non decidono contratti o approvazioni.
Sicurezza e modifiche
Usiamo cifratura, controlli, chiavi server, sola lettura, limiti e analisi senza esecuzione. Nessun sistema è assolutamente sicuro.
Aggiorneremo questa informativa e segnaleremo modifiche importanti.