Versione 1 del 28 settembre 2026.
Questo documento è il modulo informativo specifico di 1lk.it. Integra l'Informativa Privacy generale DreamersWare, che copre i trattamenti comuni a tutti i siti (navigazione, ordini, pagamenti). Per i cookie vedi la Cookie Policy di 1lk.it.
1. Titolare del trattamento
DreamersWare S.r.l.s. — Via Carlo Porta 2, 21052 Busto Arsizio (VA), Italia
Registro Imprese di Varese, C.F. e n. iscrizione 04151010123 · R.E.A. VA-405537
Capitale sociale € 1.200,00 i.v. · P. IVA IT04151010123
Startup innovativa iscritta nella sezione speciale del Registro Imprese
Contatto privacy: mostra l'indirizzo email (oggetto «Esercizio diritti privacy») · PEC: mostra l'indirizzo PEC
2. Quali dati trattiamo
2.1 Navigazione e sicurezza. Indirizzo IP, data e ora, pagina richiesta e user-agent restano nei log del server per sicurezza e prevenzione degli abusi.
2.2 Utenti registrati. Trattiamo:
- email e nome utente;
- la password, che conserviamo solo in forma cifrata (hash) e che nessuno può leggere;
- i dati di fatturazione che fornisci;
- il piano sottoscritto;
- i contenuti che crei: link brevi, QR code, pagine bio e relative impostazioni.
2.3 Visitatori dei link brevi, dei QR code e delle pagine bio. Quando qualcuno apre un link creato su 1lk.it, registriamo:
- data e ora;
- paese e città, ricavati dall'indirizzo IP con un database di geolocalizzazione che gira sul nostro server, senza inviare l'IP a terzi;
- lingua, browser e sistema operativo;
- sito di provenienza (referrer).
L'indirizzo IP non viene mai salvato in chiaro. Al suo posto conserviamo un codice pseudonimo (un hash calcolato con una chiave segreta), che serve solo a contare i visitatori unici e viene cancellato dopo 30 giorni. Il titolare del link vede queste statistiche per singolo clic o in forma aggregata, ma non può risalire all'identità dei visitatori. Non facciamo profilazione e non incrociamo questi dati con altre fonti.
2.4 Pagamenti. Per il bonifico trattiamo i dati che compaiono sulla transazione (ordinante, importo, causale). I pagamenti in criptovaluta passano da CoinPayments.net, che tratta i dati del pagamento come titolare autonomo secondo la propria informativa. DreamersWare riceve solo l'esito e i riferimenti della transazione, mai chiavi o credenziali del portafoglio.
2.5 Contatti e assistenza. Trattiamo i dati che ci invii con il modulo di contatto o per email.
2.6 Protezione dallo spam. I moduli (registrazione, accesso, contatto) sono protetti da Google reCAPTCHA v3, che analizza dati tecnici del dispositivo e dell'interazione per distinguere persone e bot.
2.7 Sicurezza dei link. Gli URL di destinazione dei link creati dagli utenti vengono confrontati con elenchi di siti malevoli (Google Safe Browsing, URLhaus di abuse.ch). A questi servizi inviamo solo l'URL di destinazione, mai dati dei visitatori.
3. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogare il servizio agli utenti registrati (account, link, QR, pagine bio, email di servizio come attivazione e reset password) | Esecuzione del contratto (art. 6.1.b GDPR) |
| Fornire ai clienti le statistiche dei propri link | Legittimo interesse di DreamersWare e del cliente a misurare l'efficacia dei link (art. 6.1.f), bilanciato da minimizzazione e pseudonimizzazione: niente IP in chiaro, pseudonimo cancellato dopo 30 giorni, nessuna profilazione |
| Sicurezza, prevenzione di abusi, spam e link malevoli | Legittimo interesse (art. 6.1.f) |
| Fatturazione e adempimenti fiscali | Obbligo di legge (art. 6.1.c) |
| Rispondere alle richieste di contatto | Misure precontrattuali o contratto (art. 6.1.b), legittimo interesse (art. 6.1.f) |
4. Per quanto tempo conserviamo i dati
- Log del server: al massimo 7 giorni, salvo un incidente in analisi.
- Codice pseudonimo dei visitatori: 30 giorni.
- Statistiche dei clic (data, paese, città, lingua, browser, sistema operativo, provenienza): per tutta la vita del link. Si cancellano insieme al link o all'account.
- Dati dell'account: fino alla sua cancellazione.
- Documenti fiscali: 10 anni (art. 2220 c.c.).
- Email di assistenza: per il tempo necessario alla richiesta e i 24 mesi successivi, a fini di prova.
5. Destinatari
- Hetzner Online GmbH, hosting in Germania, responsabile del trattamento (art. 28 GDPR).
- Aruba Business S.r.l., invio delle email di servizio, Italia.
- Google Ireland Ltd.: reCAPTCHA e Safe Browsing.
- abuse.ch: URLhaus, riceve solo gli URL.
- CoinPayments.net, titolare autonomo per i pagamenti in criptovaluta.
- La banca, per i bonifici.
Alcuni fornitori (Google, CoinPayments) possono trattare dati fuori dall'UE. In quel caso si applicano la decisione di adeguatezza UE-USA (Data Privacy Framework) o le clausole contrattuali standard della Commissione europea.
6. I tuoi diritti
Puoi esercitare i diritti previsti dagli artt. 15–22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a mostra l'indirizzo email. Hai anche il diritto di presentare reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Per i visitatori dei link: l'IP non viene salvato in chiaro, quindi di norma non siamo in grado di collegare le statistiche a una persona (art. 11 GDPR).
7. Modifiche
Possiamo aggiornare questa informativa. Le modifiche importanti saranno evidenziate in questa pagina, con la relativa data.