Legale

Conformità GDPR (UE 2016/679)

MAILCRIPTY applica per progettazione i principi di minimizzazione e protezione dei dati: la cifratura end-to-end rende i contenuti inaccessibili anche a noi.

Ultimo aggiornamento: 30 agosto 2026

1. Privacy by design e by default

Le chiavi crittografiche sono generate nel browser dell'utente; il server riceve solo testo cifrato. Nessuna funzione richiede la trasmissione di contenuti in chiaro.

2. Basi giuridiche (art. 6)

Esecuzione del contratto per l'erogazione del servizio, legittimo interesse per sicurezza e antiabuso, consenso per le finalità pubblicitarie e obbligo legale per gli adempimenti fiscali sui piani a pagamento.

3. Diritti degli interessati (artt. 15-22)

Accesso, rettifica, cancellazione (diritto all'oblio), limitazione, portabilità, opposizione e diritto a non essere sottoposti a decisioni automatizzate. Le richieste vanno inviate a info@mailcripty.com e ricevono riscontro entro 30 giorni.

4. Trasferimenti extra-UE

Qualora i fornitori di infrastruttura trattino dati fuori dallo Spazio Economico Europeo, il trasferimento avviene sulla base di clausole contrattuali standard della Commissione europea; i contenuti restano comunque cifrati end-to-end.

5. Misure di sicurezza (art. 32)

AES-256-GCM per i contenuti, RSA-OAEP 2048 per lo scambio delle chiavi, PBKDF2 con 250.000 iterazioni per la Master Password, isolamento dei dati per utente tramite policy di sicurezza a livello di riga e trasporto sempre in TLS.

6. Violazioni dei dati (artt. 33-34)

In caso di violazione che comporti un rischio per i diritti degli interessati, la notifica all'autorità di controllo avviene entro 72 ore e gli utenti coinvolti vengono informati senza ingiustificato ritardo.

7. Reclami

Ogni interessato può proporre reclamo all'autorità di controllo del proprio Stato membro, in Italia il Garante per la protezione dei dati personali.