Informativa Privacy

Last updated on September 28, 2026

Versione 1 del 28 settembre 2026.

Questo documento è il modulo informativo specifico di 1lk.it. Integra l'Informativa Privacy generale DreamersWare, che copre i trattamenti comuni a tutti i siti (navigazione, ordini, pagamenti). Per i cookie vedi la Cookie Policy di 1lk.it.

1. Titolare del trattamento

DreamersWare S.r.l.s. — Via Carlo Porta 2, 21052 Busto Arsizio (VA), Italia
Registro Imprese di Varese, C.F. e n. iscrizione 04151010123 · R.E.A. VA-405537
Capitale sociale € 1.200,00 i.v. · P. IVA IT04151010123
Startup innovativa iscritta nella sezione speciale del Registro Imprese

Contatto privacy: mostra l'indirizzo email (oggetto «Esercizio diritti privacy») · PEC: mostra l'indirizzo PEC

2. Quali dati trattiamo

2.1 Navigazione e sicurezza. Indirizzo IP, data e ora, pagina richiesta e user-agent restano nei log del server per sicurezza e prevenzione degli abusi.

2.2 Utenti registrati. Trattiamo:

  • email e nome utente;
  • la password, che conserviamo solo in forma cifrata (hash) e che nessuno può leggere;
  • i dati di fatturazione che fornisci;
  • il piano sottoscritto;
  • i contenuti che crei: link brevi, QR code, pagine bio e relative impostazioni.

2.3 Visitatori dei link brevi, dei QR code e delle pagine bio. Quando qualcuno apre un link creato su 1lk.it, registriamo:

  • data e ora;
  • paese e città, ricavati dall'indirizzo IP con un database di geolocalizzazione che gira sul nostro server, senza inviare l'IP a terzi;
  • lingua, browser e sistema operativo;
  • sito di provenienza (referrer).

L'indirizzo IP non viene mai salvato in chiaro. Al suo posto conserviamo un codice pseudonimo (un hash calcolato con una chiave segreta), che serve solo a contare i visitatori unici e viene cancellato dopo 30 giorni. Il titolare del link vede queste statistiche per singolo clic o in forma aggregata, ma non può risalire all'identità dei visitatori. Non facciamo profilazione e non incrociamo questi dati con altre fonti.

2.4 Pagamenti. Per il bonifico trattiamo i dati che compaiono sulla transazione (ordinante, importo, causale). I pagamenti in criptovaluta passano da CoinPayments.net, che tratta i dati del pagamento come titolare autonomo secondo la propria informativa. DreamersWare riceve solo l'esito e i riferimenti della transazione, mai chiavi o credenziali del portafoglio.

2.5 Contatti e assistenza. Trattiamo i dati che ci invii con il modulo di contatto o per email.

2.6 Protezione dallo spam. I moduli (registrazione, accesso, contatto) sono protetti da Google reCAPTCHA v3, che analizza dati tecnici del dispositivo e dell'interazione per distinguere persone e bot.

2.7 Sicurezza dei link. Gli URL di destinazione dei link creati dagli utenti vengono confrontati con elenchi di siti malevoli (Google Safe Browsing, URLhaus di abuse.ch). A questi servizi inviamo solo l'URL di destinazione, mai dati dei visitatori.

3. Finalità e basi giuridiche

FinalitàBase giuridica
Erogare il servizio agli utenti registrati (account, link, QR, pagine bio, email di servizio come attivazione e reset password)Esecuzione del contratto (art. 6.1.b GDPR)
Fornire ai clienti le statistiche dei propri linkLegittimo interesse di DreamersWare e del cliente a misurare l'efficacia dei link (art. 6.1.f), bilanciato da minimizzazione e pseudonimizzazione: niente IP in chiaro, pseudonimo cancellato dopo 30 giorni, nessuna profilazione
Sicurezza, prevenzione di abusi, spam e link malevoliLegittimo interesse (art. 6.1.f)
Fatturazione e adempimenti fiscaliObbligo di legge (art. 6.1.c)
Rispondere alle richieste di contattoMisure precontrattuali o contratto (art. 6.1.b), legittimo interesse (art. 6.1.f)

4. Per quanto tempo conserviamo i dati

  • Log del server: al massimo 7 giorni, salvo un incidente in analisi.
  • Codice pseudonimo dei visitatori: 30 giorni.
  • Statistiche dei clic (data, paese, città, lingua, browser, sistema operativo, provenienza): per tutta la vita del link. Si cancellano insieme al link o all'account.
  • Dati dell'account: fino alla sua cancellazione.
  • Documenti fiscali: 10 anni (art. 2220 c.c.).
  • Email di assistenza: per il tempo necessario alla richiesta e i 24 mesi successivi, a fini di prova.

5. Destinatari

  • Hetzner Online GmbH, hosting in Germania, responsabile del trattamento (art. 28 GDPR).
  • Aruba Business S.r.l., invio delle email di servizio, Italia.
  • Google Ireland Ltd.: reCAPTCHA e Safe Browsing.
  • abuse.ch: URLhaus, riceve solo gli URL.
  • CoinPayments.net, titolare autonomo per i pagamenti in criptovaluta.
  • La banca, per i bonifici.

Alcuni fornitori (Google, CoinPayments) possono trattare dati fuori dall'UE. In quel caso si applicano la decisione di adeguatezza UE-USA (Data Privacy Framework) o le clausole contrattuali standard della Commissione europea.

6. I tuoi diritti

Puoi esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a mostra l'indirizzo email. Hai anche il diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).

Per i visitatori dei link: l'IP non viene salvato in chiaro, quindi di norma non siamo in grado di collegare le statistiche a una persona (art. 11 GDPR).

7. Modifiche

Possiamo aggiornare questa informativa. Le modifiche importanti saranno evidenziate in questa pagina, con la relativa data.