Informativa sulla privacy
Ultimo aggiornamento: 22 luglio 2026
Questa traduzione è fornita per comodità — fa fede la versione inglese.
In breve: Drop è fatto per sapere il meno possibile su di te. Niente account, niente profilo, niente pubblicità, nessuna vendita di dati — e i tuoi file si cancellano da soli. Non apriamo, non analizziamo per marketing e non addestriamo IA su nulla di ciò che trasferisci.
1. Chi siamo
WeScanTransfer («Drop», «noi») gestisce www.wescantransfer.com — un servizio per spostare file tra i tuoi dispositivi e per inviare file ad altri via e-mail (DropMail). Per qualsiasi cosa legata alla privacy, scrivici a privacy@wescantransfer.com.
2. Cosa raccogliamo — e cosa deliberatamente no
- •I tuoi trasferimenti («Contenuti dell'utente»). File, foto, scansioni e testo che sposti attraverso il servizio, più metadati minimi (nome file, tipo, dimensione). I trasferimenti dispositivo↔dispositivo si cancellano da soli dopo 24 ore; i link DropMail dopo 48 ore — o subito quando premi «Elimina ora».
- •Dettagli DropMail. L'indirizzo e-mail del destinatario, il nome mittente e l'e-mail di risposta che digiti, e il tuo messaggio facoltativo — usati solo per consegnare quell'unico trasferimento, poi eliminati con esso.
- •E-mail della lista d'attesa. Solo se scegli di lasciarla, solo per informarti sull'accesso anticipato. Ti disiscrivi con un clic.
- •Basi tecniche. Log di server standard (IP, tipo di browser) conservati brevemente dal nostro provider di hosting per sicurezza e prevenzione degli abusi. Per il rate limiting conserviamo un hash con salt del tuo IP — non l'IP stesso. Contiamo inoltre le visite alle pagine in forma aggregata e senza cookie — niente profili personali, niente tracciamento tra siti.
- •Misurazione dell'uso. Usiamo Google Analytics per capire come viene usato il sito — pagine visitate, provenienza dei visitatori, tipi di dispositivo. Per questa misurazione imposta cookie propri. Non vede mai il contenuto dei tuoi file, messaggi o trasferimenti, e non lo usiamo per costruire profili pubblicitari.
Non richiediamo la registrazione, non costruiamo profili, non usiamo tracker pubblicitari e non trattiamo categorie sensibili di dati. I link di sessione usano identificatori casuali lunghi che non registriamo mai per intero.
3. Cosa ne facciamo (basi giuridiche)
- •Gestione del servizio — archiviare e consegnare i tuoi trasferimenti (esecuzione di un contratto).
- •Sicurezza e prevenzione degli abusi — controlli automatici anti-bot, rate limiting, blocco dei tipi di file pericolosi (legittimo interesse).
- •Aggiornamenti sull'accesso anticipato — solo con il tuo consenso, che puoi revocare quando vuoi.
Non usiamo mai il contenuto dei tuoi file per migliorare il servizio, per analisi, per pubblicità o per addestrare modelli di IA. Punto.
4. Chi tocca i dati (sub-responsabili)
Per gestire il servizio ci affidiamo a un piccolo gruppo di fornitori di infrastruttura di terze parti selezionati, ciascuno vincolato da un proprio accordo sul trattamento dei dati e ciascuno che tratta solo ciò che è strettamente necessario alla sua funzione:
- •Archiviazione a oggetti crittografata — custodisce i tuoi file, crittografati a riposo (AES-256), e li elimina definitivamente secondo la nostra pianificazione.
- •Database gestito e infrastruttura in tempo reale — memorizza i metadati dei trasferimenti e trasporta il canale in tempo reale tra i dispositivi.
- •Hosting dell'applicazione e distribuzione dei contenuti — serve il sito in modo sicuro via TLS.
- •Invio di e-mail transazionali — invia le e-mail di notifica di DropMail (solo quando usi DropMail).
- •Analisi web aggregata — misurazione dell'uso aggregata e senza cookie (vedi sezione 3). Non vede mai il contenuto di file, messaggi o trasferimenti.
- •Elaborazione dei pagamenti — gestisce i pagamenti dei piani a pagamento; i dati della carta si inseriscono direttamente presso il processore di pagamento e non toccano mai i nostri server.
Qui indichiamo i fornitori per funzione anziché per marchio. L'elenco aggiornato dei sub-responsabili nominati è disponibile per qualsiasi utente o cliente su richiesta a privacy@wescantransfer.com. Ogni fornitore è vincolato dai propri termini di trattamento dei dati e tratta solo ciò che serve a gestire il servizio. Non vendiamo dati personali e li divulghiamo solo se legalmente obbligati.
5. Sicurezza
I trasferimenti viaggiano su TLS 1.3 e restano crittografati (AES-256). L'accesso al database è negato per impostazione predefinita; ogni sessione può vedere solo le proprie righe. I link di download sono URL firmati a vita breve. Nessun sistema è sicuro al 100% — ma la nostra protezione migliore è semplice: conserviamo quasi nulla, e non a lungo.
6. Conservazione
- •Trasferimenti dispositivo↔dispositivo: eliminati definitivamente dopo 24 ore (file e record).
- •File DropMail: eliminati definitivamente dopo 48 ore, o subito tramite «Elimina ora».
- •E-mail della lista d'attesa: finché non ti disiscrivi o finché non lanciamo il prodotto e non ci serve più la lista.
- •Hash del rate limiting e log: ruotano automaticamente nel giro di giorni.
7. I tuoi diritti
A seconda di dove vivi (ad es. GDPR), potresti avere diritto di accesso, rettifica, cancellazione, limitazione e portabilità dei dati, oltre al diritto di opporti al trattamento. Poiché conserviamo quasi nulla oltre a ciò che si cancella da solo, la via più rapida per la maggior parte delle richieste è il pulsante integrato «Elimina ora». Per tutto il resto, scrivi a privacy@wescantransfer.com e risponderemo prontamente. Puoi anche presentare un reclamo alla tua autorità locale per la protezione dei dati.
8. Minori
Il servizio non è rivolto a minori di 16 anni e non raccogliamo consapevolmente i loro dati.
9. Modifiche
Aggiorneremo questa pagina quando le nostre pratiche cambiano e aggiorneremo la data in alto. Le modifiche sostanziali ricevono un avviso ben visibile sul sito.
Disponibile anche in:English·العربية·Deutsch·Español·Français·עברית·हिन्दी·Bahasa Indonesia·日本語·한국어·Nederlands·Polski·Português·Русский·Türkçe·简体中文