Privacy e gestione dei file
In breve: modifichi il documento nel tuo browser. Il nostro server conserva solo una copia crittografata che nessuno può leggere senza la chiave contenuta nel tuo link – nemmeno noi – e la eliminiamo un’ora dopo l’ultima modifica. Nessun cookie, nessuna pubblicità, nessun tracciamento.
Dove viene elaborato il PDF
La visualizzazione, ogni modifica e la creazione del PDF finale avvengono direttamente nel tuo browser (JavaScript). Il nostro server non elabora mai il contenuto del tuo documento.
Lo stesso vale per foto e immagini: la scansione di un documento con la fotocamera, la conversione di immagini in PDF, il salvataggio delle pagine come immagini, la divisione e la compressione dei PDF avvengono interamente sul tuo dispositivo. Le foto non vengono mai caricate – al server arriva solo il PDF finito (crittografato), come qualsiasi altro documento.
Anche il riconoscimento del testo nelle scansioni (OCR) avviene nel browser. Al primo utilizzo dal nostro server vengono scaricati solo il programma di riconoscimento e i dati della lingua (uguali per tutti, senza alcun tuo dato). Il testo riconosciuto viene salvato come qualsiasi altra modifica – crittografato, insieme al documento.
Firme digitali con certificato
Il file del certificato (.p12/.pfx), la sua password e la chiave privata restano solo nella memoria del tuo browser: non vengono mai salvati né inviati da nessuna parte e vengono eliminati dopo la firma. Se lasci attiva l’opzione marca temporale, il browser invia – tramite il nostro server – all’autorità di marcatura temporale DigiCert solo l’impronta (hash) del valore della firma e un numero casuale. Non il documento, il tuo nome, il tuo certificato o la tua password. Il nostro server si limita a inoltrare la richiesta e non la conserva. La verifica delle firme in un documento avviene interamente nel browser.
Che cosa conserviamo sul server e perché
Per non farti perdere il lavoro quando ricarichi la pagina, chiudi la finestra o vuoi continuare su un altro dispositivo, conserviamo sul server:
- una copia crittografata del PDF originale,
- una registrazione crittografata delle tue modifiche (testi aggiunti, firme, immagini…),
- dati tecnici: dimensione dei dati e ora di creazione, dell’ultima modifica e dell’eliminazione.
Il browser crittografa i dati con AES-256-GCM prima di inviarli. La chiave viene creata sul tuo dispositivo ed esiste solo nella parte del link dopo il simbolo #. I browser non inviano mai questa parte al server. Il server conserva quindi solo dati illeggibili e né noi né chiunque ottenesse l’accesso al server o ai suoi backup può scoprire che cosa contiene il documento. Anche il nome del file è crittografato.
Conserviamo la copia perché fa parte del servizio che stai usando (il salvataggio del lavoro in corso) e solo per il tempo strettamente necessario.
Quando vengono eliminati i dati
- automaticamente 60 minuti dopo l’ultima modifica,
- al più tardi 12 ore dopo il caricamento, anche se continui a modificare il documento,
- immediatamente quando nell’editor scegli Elimina subito la copia.
I documenti eliminati non possono essere ripristinati. L’eliminazione non riguarda i file che hai scaricato sul tuo dispositivo.
Il link al documento
Chiunque abbia il link completo può aprire, modificare ed eliminare il documento, quindi condividilo solo con persone di cui ti fidi. Se perdi il link, il documento non si può più aprire – nemmeno con il nostro aiuto, perché non abbiamo la chiave.
Log tecnici e prevenzione degli abusi
Ogni richiesta al sito passa attraverso la rete Cloudflare e il nostro server. Entrambi trattano necessariamente dati tecnici: indirizzo IP, ora, indirizzo della pagina (senza la parte dopo il simbolo #, quindi senza la chiave del documento) e tipo di browser. Il server web conserva questi log per motivi di sicurezza e per la risoluzione dei problemi per al massimo 14 giorni, dopodiché vengono eliminati. Non li usiamo per la profilazione e non li combiniamo con altri dati.
Per evitare il sovraccarico del servizio, contiamo le richieste per indirizzo IP. A questo scopo non salviamo l’indirizzo IP nel nostro database: usiamo solo un’impronta unidirezionale (HMAC) il cui salt segreto cambia ogni giorno. Questi record vengono eliminati entro 24 ore.
Statistiche, cookie e terze parti
Questo sito non usa alcun cookie. L’unico cookie dell’intero servizio Peekless è quello del login del gestore all’area di amministrazione su peekless.app – non viene mai impostato per i visitatori. Non usiamo strumenti di analisi di terze parti, pubblicità né pixel di tracciamento. Tutti i file del sito (script, font, icone) vengono serviti dal nostro server.
Conserviamo solo totali giornalieri anonimi – ad esempio quanti documenti sono stati caricati e scaricati, o quanto spesso è stato usato ciascuno strumento (Testo, Firma, Comprimi PDF…) o font. Il browser invia solo il nome della funzione e il numero di utilizzi per visita – nessun identificativo, niente del contenuto del documento, e il numero di pagine e la dimensione del file solo arrotondati in fasce.
Quando nell’editor si verifica un errore imprevisto, il browser ci invia la sua descrizione e la posizione nel nostro codice, la versione del sito e il tipo di browser e di sistema (ad es. “Chrome 140, Windows”). Prima dell’invio dalla segnalazione vengono rimossi indirizzi dei documenti, chiavi, indirizzi email, citazioni più lunghe e numeri lunghi – il contenuto del documento non vi è mai incluso. Le segnalazioni vengono eliminate dopo 30 giorni. Se nel browser è attivo Global Privacy Control o “Do Not Track”, non viene inviato nulla, nemmeno i totali.
Chi ci aiuta a gestire il sito
- Cloudflare, Inc. – la rete attraverso cui passa il sito (velocità e protezione dagli attacchi). Tratta i dati tecnici delle richieste descritti sopra; non può leggere i documenti crittografati. Può trattare i dati anche al di fuori dell’UE, con le garanzie delle clausole contrattuali standard dell’UE.
- OVH GmbH – il server che fa funzionare il sito e conserva le copie crittografate (data center in Germania).
- DigiCert, Inc. – solo se aggiungi una marca temporale quando firmi con un certificato (vedi sopra).
Dati salvati localmente nel browser
Se scegli di far ricordare la firma, questa viene salvata solo nella memoria del browser su questo dispositivo. Puoi eliminarla nella finestra della firma o cancellando i dati del sito nel browser. Il browser ricorda anche il tema chiaro o scuro e le ultime impostazioni usate (come il formato delle immagini, le dimensioni della pagina o l’aspetto della scansione).
Anche I miei dati per la compilazione dei moduli (nome, indirizzo, contatti…) e il nome associato ai tuoi commenti vengono salvati solo nella memoria del browser – non vengono mai inviati al server. Puoi conservarli solo fino alla chiusura del browser ed eliminarli in qualsiasi momento con Elimina i miei dati. Finiscono in un documento solo quando sei tu a compilarli o a inserirli.
Per l’uso offline, il browser salva i file dell’editor stesso (script, stili e font) – mai i tuoi documenti. Un file che condividi con l’app da un’altra app sul telefono resta nella memoria del browser solo finché l’editor non lo apre, e viene eliminato subito dopo.
Per permetterti di tornare a un documento anche dopo aver chiuso la finestra per errore, il browser ricorda il link alla sua copia crittografata (chiave compresa) e lo propone nella home page in Documenti in corso. Il link resta solo sul tuo dispositivo e solo finché la copia sul server non viene eliminata. Puoi rimuoverlo dall’elenco in qualsiasi momento con il pulsante a forma di croce.
Domande e contatti
Non conserviamo nulla su di te come persona – nessun account, nome o indirizzo email. I documenti vengono conservati solo in forma crittografata, si eliminano da soli e puoi eliminare la copia crittografata in qualsiasi momento con Elimina subito la copia. I log tecnici del server vengono eliminati al più tardi dopo 14 giorni. Per questo di solito non c’è nulla che possiamo fornirti, rettificare o cancellare.
Invia le domande sulla privacy a [email protected]. Se ritieni che non trattiamo i dati correttamente, puoi presentare un reclamo a un’autorità di controllo per la protezione dei dati – ad esempio quella del paese in cui vivi (in Italia, il Garante per la protezione dei dati personali).
Ultimo aggiornamento: 29 settembre 2026. Se modificheremo questa informativa, aggiorneremo questa pagina.