Privacy policy
Ultimo aggiornamento: 24 aprile 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
LM Servizi & Consulenze IT di Lorenzo Malferrari
Email: info@lorenzomalferrari.com
2. Dati raccolti
Raccogliamo i seguenti dati:
- Registrazione API key: nome, email
- Utilizzo API: endpoint chiamato, timestamp, indirizzo IP (anonimizzato dopo 14 giorni)
- Pagamenti: i dati di pagamento sono gestiti interamente da Stripe. Non memorizziamo numeri di carta o dati bancari
- Richieste Custom: nome, azienda, email, telefono, esigenze
3. Finalità del trattamento
- Fornire il servizio API e gestire l'account utente
- Applicare i limiti di utilizzo per piano
- Prevenire abusi e tentativi di accesso non autorizzato
- Inviare comunicazioni relative al servizio (variazioni prezzi, manutenzioni)
- Gestire i pagamenti degli abbonamenti
4. Base giuridica
- Esecuzione del contratto: per fornire il servizio API richiesto
- Interesse legittimo: per la sicurezza del servizio e la prevenzione degli abusi
- Obbligo legale: per la conservazione dei dati di fatturazione
5. Conservazione dei dati
- Dati account: conservati fino alla cancellazione dell'account
- Log di utilizzo: conservati per 180 giorni, poi eliminati automaticamente
- Indirizzi IP: anonimizzati dopo 14 giorni (GDPR compliance)
- Dati di fatturazione: conservati per 10 anni (obbligo fiscale italiano)
- Tentativi falliti: conservati per 15 minuti per il blocco IP
6. Condivisione dei dati
I dati personali non sono venduti a terzi. Sono condivisi esclusivamente con:
- Stripe: per l'elaborazione dei pagamenti
- Autorità competenti: se richiesto dalla legge
7. Sicurezza
- API key hashate con SHA-256 (non memorizzate in chiaro)
- Comunicazioni esclusivamente via HTTPS
- Blocco automatico IP dopo tentativi falliti
- Nessun dato di carta memorizzato (PCI compliance via Stripe)
8. Diritti dell'interessato
Ai sensi del Regolamento (UE) 2016/679 (GDPR), l'utente ha diritto a:
- Accedere ai propri dati personali
- Richiedere la rettifica dei dati inesatti
- Richiedere la cancellazione dei dati ("diritto all'oblio")
- Richiedere la limitazione del trattamento
- Richiedere la portabilità dei dati
- Opporsi al trattamento
- Proporre reclamo al Garante per la protezione dei dati personali
Per esercitare questi diritti, contattare: info@lorenzomalferrari.com
9. Cookie
LM API non utilizza cookie di profilazione. Viene utilizzato esclusivamente il localStorage del browser per memorizzare la preferenza del tema (chiaro/scuro).
10. Modifiche alla policy
Eventuali modifiche alla presente privacy policy saranno pubblicate su questa pagina con la data di aggiornamento. Modifiche sostanziali saranno comunicate via email.