Ultimo aggiornamento: 9 settembre 2026
Informativa sulla privacy
1. Titolare del trattamento
Il titolare del trattamento dei dati descritto nella presente informativa è BookmarkForge (contatto nella sezione 17). Per il server complementare e l'infrastruttura delle licenze, l'operatore di quella implementazione agisce come titolare.
2. Introduzione e ambito di applicazione
BookmarkForge ("noi", "nostro" o "ci") si impegna a proteggere la tua privacy. La presente Informativa sulla privacy spiega come trattiamo i tuoi dati quando utilizzi la nostra applicazione.
Principio fondamentale: BookmarkForge funziona al 100 % in locale sul tuo dispositivo. I tuoi segnalibri, note, documenti e conversazioni IA sono archiviati nel database locale del tuo browser e non vengono mai trasmessi ai nostri server.
3. Dati che NON raccogliamo
Vogliamo essere chiari su ciò che non raccogliamo:
- Nessun segnalibro o URL inviato ai nostri server
- Nessuna nota o documento lascia il tuo dispositivo
- Nessun prompt o risposta IA registrato da noi
- Nessuna cronologia di navigazione tracciata
- Nessuna informazione personale richiesta per usare l'app
- Nessuna analisi raccolta per impostazione predefinita
4. Dove vivono i tuoi dati
Tutti i tuoi dati sono archiviati localmente nel tuo browser tramite:
- IndexedDB — per segnalibri, documenti e impostazioni
- Archivio sicuro — per chiavi cifrate e password
- Cache del Service Worker — per il funzionamento offline
I tuoi dati non lasciano mai il tuo dispositivo, salvo che tu non scelga esplicitamente di:
- Esportare un file di backup
- Condividere il tuo vault con un altro dispositivo
- Utilizzare un provider IA cloud (i tuoi prompt vanno direttamente al provider IA, non attraverso di noi)
5. Cifratura
I tuoi dati sono cifrati con:
- Cifratura AES-GCM-256 per tutti i contenuti archiviati
- Argon2id (KDF resistente alla memoria) per le chiavi derivate dalla password
- Le chiavi sono derivate e archiviate localmente nel tuo browser
Non abbiamo accesso alle tue chiavi di cifratura né alle tue password.
6. Report di Content Security Policy (CSP)
BookmarkForge utilizza le intestazioni Content Security Policy (CSP) per prevenire attacchi di cross-site scripting e di iniezione di dati. Se il tuo browser blocca una risorsa a causa di queste intestazioni, invia automaticamente un breve report tecnico di violazione alla stessa origine che ha servito l'applicazione (l'endpoint /csp-report). Il raccoglitore dell'operatore conserva solo:
- L'origine della risorsa bloccata (percorso, query e frammento vengono rimossi; mai i tuoi dati personali)
- La direttiva CSP violata
- L'origine della pagina in cui si è verificata la violazione
- Un hash unidirezionale con sale del tuo indirizzo IP, usato esclusivamente per la limitazione della frequenza — il tuo IP non viene mai memorizzato
Questo è il comportamento standard del browser previsto dalla specifica CSP (le intestazioni report-uri / Reporting-Endpoints): il browser invia questi report da solo, senza opt-in per utente, perché fanno parte del meccanismo di sicurezza che ti protegge. Non vengono allegati cookie, identificatori o cronologie di navigazione, e nessun contenuto del vault viene mai incluso.
7. Provider IA
Quando utilizzi le funzioni IA:
- IA locale (WebLLM): viene eseguita interamente nel tuo browser. Nessun dato lascia il tuo dispositivo.
- IA cloud (Gemini, OpenAI, Anthropic, ecc.): i tuoi prompt vengono inviati direttamente al provider. Non intercettiamo, memorizziamo né registriamo queste richieste. Ogni provider ha la propria informativa sulla privacy.
8. Report di errore facoltativi (solo con opt-in)
Puoi scegliere di attivare i report di errore nelle Impostazioni. Se attivati:
- Riceviamo log tecnici anonimi di errore quando l'app va in crash
- Non riceviamo MAI: i tuoi segnalibri, testi, URL, prompt o qualsiasi contenuto personale
- Vengono inviati solo stack trace tecnici e informazioni sul dispositivo
- Puoi disattivarli in qualsiasi momento
9. Bookmarklet PWA e destinazione di condivisione
BookmarkForge offre due modi per salvare contenuti dal tuo browser:
- Bookmarklet: trascina il pulsante "Salva in Forge" nella barra dei segnalibri. Cliccalo su qualsiasi pagina per salvare all'istante.
- Destinazione di condivisione PWA: su mobile, usa il menu di condivisione nativo del tuo browser per inviare link a BookmarkForge.
Entrambi i metodi inviano URL e titolo della pagina all'app solo quando li attivi esplicitamente. Nessuna attività di navigazione viene tracciata.
10. Servizi di terze parti
Utilizziamo i seguenti servizi di terze parti:
- Google Fonts — per la tipografia (i font vengono memorizzati nella cache locale)
- Provider IA — Google, OpenAI, Anthropic, ecc. (solo se li configuri)
11. I tuoi diritti (GDPR)
BookmarkForge è progettata affinché non riceviamo mai i tuoi dati personali, il che significa che la maggior parte degli obblighi del GDPR viene meno per progettazione. Ai sensi del Regolamento generale sulla protezione dei dati (GDPR), conservi i seguenti diritti:
- Diritto di accesso (art. 15): tutti i tuoi dati sono sul tuo dispositivo. Usa la funzione di esportazione per ottenere in qualsiasi momento una copia completa e leggibile da una macchina.
- Diritto di rettifica (art. 16): modifica i tuoi segnalibri, note e documenti direttamente nell'app.
- Diritto alla cancellazione (art. 17): usa la cancellazione dei dati integrata (Impostazioni → Zona di pericolo / Nuclear Forget). Questo elimina definitivamente tutti i dati locali, incluse le chiavi cifrate e i dati di recupero. Non conserviamo alcuna copia.
- Diritto alla portabilità dei dati (art. 20): le esportazioni usano formati aperti (JSON, Markdown, HTML) utilizzabili in altre applicazioni.
- Diritto di opposizione e limitazione del trattamento (artt. 18/21): tutti i trattamenti facoltativi (IA cloud, telemetria, report di errore) sono strettamente opt-in e possono essere disattivati in qualsiasi momento nelle Impostazioni.
- Diritto di revocare il consenso (art. 7): disattivare le funzioni facoltative nelle Impostazioni revoca il consenso immediatamente e interrompe tutti i trattamenti associati.
Per esercitare qualsiasi diritto che richieda il nostro intervento (ad esempio un reclamo sul trattamento lato server), contattaci all'indirizzo della sezione 17. Hai inoltre il diritto di presentare un reclamo alla tua autorità nazionale per la protezione dei dati.
12. Base giuridica e registro dei trattamenti
Ai sensi dell'articolo 6 del GDPR, documentiamo la base giuridica di ogni attività di trattamento che comporti l'uscita di dati dal tuo dispositivo:
| Attività di trattamento | Dati coinvolti | Base giuridica | Conservazione |
|---|---|---|---|
| IA cloud (direttamente dal browser verso il provider) | I tuoi prompt, inviati al provider che hai scelto | Consenso (art. 6, par. 1, lett. a)) — opt-in per provider nelle Impostazioni | Non memorizzati da noi; si applicano le politiche del provider |
| Validazione della licenza Pro (adattatore Whop) | Chiave di licenza, identificatore di istanza/dispositivo, IP per la limitazione della frequenza | Contratto (art. 6, par. 1, lett. b)) — necessario per erogare la funzione a pagamento | Stato del diritto di utilizzo finché la licenza è attiva; finestre di limitazione della frequenza <= 1 ora |
| Report di violazione CSP | Origine della risorsa bloccata, direttiva violata, origine della pagina, hash IP unidirezionale con sale per la limitazione della frequenza | Interesse legittimo (art. 6, par. 1, lett. f)) — report di sicurezza imposti dal browser; vedi sezione 6 | Anello in memoria limitato (<= 200 report) o file JSONL che ospiti tu |
| Analisi di business opt-in (solo se le accetti nel banner di consenso) | Conteggi aggregati giornalieri di un elenco fisso di tipi di evento, più un hash SHA-256 di un id casuale per installazione; nessun contenuto, URL, titolo o timestamp | Consenso (art. 6, par. 1, lett. a)) — disattivato per impostazione predefinita | <= 180 giorni di totali giornalieri; <= 200 000 installazioni di stato limitato per installazione |
| Eventi di degradazione del client (solo con opt-in) | Classe di errore tecnico anonimizzata, IP con hash e sale per implementazione | Consenso (art. 6, par. 1, lett. a)) | Anello limitato (<= 200 eventi), finestra di aggregazione <= 10 minuti |
| Segnalazione di sincronizzazione P2P | Metadati di connessione tra pari (SDP/ICE), segreto effimero della stanza | Contratto (art. 6, par. 1, lett. b)) — hai avviato tu la sincronizzazione | Solo per la durata della connessione; nessuna persistenza dopo la disconnessione |
Tutto il resto — i tuoi segnalibri, note, documenti, password, chiavi di cifratura, eventi di analisi — viene trattato esclusivamente sul tuo dispositivo, sotto il tuo controllo e, pertanto, esula dall'ambito del trattamento GDPR da parte nostra.
13. Responsabili del trattamento e trasferimenti di dati
Quando utilizzi funzioni facoltative, i dati possono essere trattati dai seguenti terzi (sub-responsabili). Ogni trasferimento avviene solo quando utilizzi esplicitamente la funzione:
- Google (API Gemini) — prompt IA cloud e media generati. Tratta i dati in Google Cloud (regioni globali, residenza dei dati configurabile da Google; vedi i termini dell'API Gemini di Google). I trasferimenti fuori dall'UE possono avvenire ai sensi delle clausole contrattuali standard di Google.
- OpenAI / Anthropic / Groq / OpenRouter / Hugging Face — provider IA cloud alternativi, solo se li configuri. Si applicano i rispettivi termini e CCS.
- Whop — pagamento della licenza Pro e verifica del diritto. Riceve la tua chiave di licenza e i tuoi dati di pagamento quando acquisti Pro. Whop agisce come titolare indipendente dei dati di pagamento.
- Sentry (Functional Software) — report di errore facoltativi, solo se li attivi nelle Impostazioni e l'operatore ha configurato un endpoint di diagnostica. Riceve stack trace tecnici oscurati (URL senza stringhe di query, segreti rimossi, nessuna identità dell'utente). Sentry agisce come responsabile ai sensi del suo accordo sul trattamento dei dati; consulta l'informativa sulla privacy di Sentry per i trasferimenti internazionali.
Non vendiamo, affittiamo né condividiamo i tuoi dati per finalità pubblicitarie. Non utilizziamo cookie di tracciamento né script di analisi di terze parti. I provider cloud sono vincolati ai propri accordi sul trattamento dei dati conformi al GDPR; ti consigliamo di rivederli prima di attivare l'IA cloud.
Trasferimenti internazionali: quando un provider tratta dati al di fuori del SEE, i trasferimenti si basano sulla decisione di adeguatezza dell'UE o sulle clausole contrattuali standard del provider. L'uso esclusivamente locale di BookmarkForge non comporta alcun trasferimento internazionale.
14. Registro delle attività di trattamento (sintesi ROPA)
Viene tenuto un registro sintetico delle attività di trattamento (art. 30 GDPR) che copre: finalità, categorie di interessati (utenti dell'app, clienti paganti), categorie di dati personali (chiavi di licenza, IP con hash, report tecnici opt-in), destinatari (i responsabili sopra indicati), limiti di conservazione e misure di sicurezza (cifratura AES-256-GCM lato client, TLS 1.3 in transito, segnalazione firmata HMAC, limitazione della frequenza).
15. Privacy dei minori
BookmarkForge non è progettata per minori di 13 anni (o l'età minima equivalente nella tua giurisdizione). Non raccogliamo consapevolmente informazioni personali da nessuno.
16. Modifiche alla presente informativa
Potremmo aggiornare la presente Informativa sulla privacy di tanto in tanto. Le modifiche sostanziali saranno riflesse nella data di "Ultimo aggiornamento" sopra e, per le modifiche che incidono sul trattamento, annunciate nell'app prima della loro entrata in vigore.
17. Contatto
Per domande sulla privacy, richieste degli interessati o dubbi:
- E-mail: bookmarkforge@proton.me
Termini di servizio
Ultimo aggiornamento: 23 luglio 2026
1. Accettazione dei termini
Utilizzando BookmarkForge, accetti i presenti Termini di servizio. Se non li accetti, non utilizzare l'applicazione.
2. Descrizione del servizio
BookmarkForge è un'applicazione di gestione della conoscenza local-first che ti consente di:
- Salvare e organizzare segnalibri
- Creare e modificare documenti
- Utilizzare funzioni basate sull'IA (in locale o tramite provider cloud)
- Sincronizzare i dati tra i tuoi dispositivi tramite connessioni peer-to-peer
3. Natura local-first
Comprendi e accetti che:
- BookmarkForge funziona interamente nel tuo browser
- Tutti i dati sono archiviati localmente sul tuo dispositivo
- Non ospitiamo, memorizziamo né eseguiamo backup dei tuoi dati sui nostri server
- Sei responsabile del backup dei tuoi dati utilizzando la funzione di esportazione
4. Responsabilità dell'utente
Accetti di:
- Mantenere backup dei tuoi dati importanti
- Mantenere al sicuro la password del tuo vault (non possiamo recuperarla)
- Utilizzare l'applicazione nel rispetto delle leggi applicabili
- Non utilizzare l'applicazione per scopi illegali
5. Funzioni IA
Quando utilizzi le funzioni IA:
- Sei responsabile del contenuto dei tuoi prompt
- I provider IA cloud hanno i propri termini di servizio e informative sulla privacy
- Non garantiamo l'accuratezza dei contenuti generati dall'IA
- I modelli IA locali richiedono hardware compatibile (supporto WebGPU)
6. Limitazione di responsabilità
BookmarkForge è fornita "così com'è", senza garanzie di alcun tipo. Non siamo responsabili per:
- Perdita di dati dovuta alla pulizia dello storage del browser
- Guasti hardware
- Incompatibilità con il tuo dispositivo
- Errori nei contenuti generati dall'IA
7. Proprietà intellettuale
- Il codice e il design di BookmarkForge sono protetti da copyright
- I tuoi contenuti (segnalibri, note, documenti) restano tuoi
- Non rivendichiamo alcuna proprietà sui tuoi dati
8. Terminazione
Poiché BookmarkForge funziona in locale, non esiste alcun account da terminare. Puoi smettere di usare l'applicazione in qualsiasi momento chiudendo il browser.
9. Legge applicabile
I presenti termini sono disciplinati dalle leggi applicabili. Eventuali controversie saranno risolte dinanzi ai tribunali competenti.
10. Contatto
Per domande sui presenti termini:
- E-mail: bookmarkforge@proton.me