Informativa sulla Privacy

Come p7m.io (DocKit Web) tratta i tuoi dati. Ultimo aggiornamento: 2 aprile 2026.

1. Titolare del trattamento

Il titolare del trattamento dei dati personali e:

CAPITA S.R.L.
Email: support@capita.srl
Sito web: capita.srl

Ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy italiano), CAPITA S.R.L. e il soggetto responsabile delle decisioni relative al trattamento dei dati personali raccolti tramite il sito p7m.io (di seguito "il Sito" o "DocKit Web").

2. Principio fondamentale

I tuoi documenti non lasciano mai il tuo dispositivo

  • Il parsing dei file P7M avviene interamente nel tuo browser, tramite codice JavaScript eseguito localmente.
  • Nessun file viene caricato sui nostri server o su server di terze parti.
  • Nessun contenuto del documento viene trasmesso, memorizzato o analizzato da noi.
  • Non abbiamo accesso ai tuoi file, ai nomi dei firmatari, ai dati fiscali o a qualsiasi altra informazione contenuta nei documenti che apri.

Questo principio e alla base di DocKit Web ed e non negoziabile. Il codice sorgente del parser e ispezionabile direttamente negli strumenti di sviluppo del tuo browser.

3. Dati raccolti

DocKit Web non richiede registrazione, non crea account utente e non memorizza credenziali. I dati che raccogliamo sono limitati a quanto segue:

3.1 Dati di navigazione (analytics anonimizzati)

Tramite i servizi di analytics descritti alla sezione 5, raccogliamo dati aggregati e anonimizzati relativi all'utilizzo del Sito, come:

  • Pagine visitate e durata della visita
  • Tipo di dispositivo, sistema operativo, browser
  • Paese di provenienza (senza geolocalizzazione precisa)
  • Interazioni con elementi della pagina (clic, eventi)

Questi dati non contengono informazioni personali identificabili (PII) e non consentono di risalire alla tua identita.

3.2 Dati di pagamento

Se utilizzi la funzione di esportazione documenti a pagamento, il pagamento viene gestito da Stripe (vedi sezione 6). Stripe raccoglie l'indirizzo email e i dati della carta di pagamento. Noi riceviamo da Stripe solo un identificativo cliente, l'indirizzo email e lo stato del pagamento. Non memorizziamo mai i dati della tua carta di credito.

3.3 Dati non raccolti

Per chiarezza, DocKit Web non raccoglie:

  • Nome, cognome, codice fiscale o altri dati identificativi
  • Il contenuto dei file P7M aperti
  • I nomi dei file caricati
  • Le informazioni sui firmatari dei documenti
  • Indirizzi IP (non memorizziamo log dei server)

4. Trattamento dei file P7M

Quando apri un file P7M su DocKit Web:

  1. Selezione del file

    Scegli il file dal tuo dispositivo tramite il selettore del browser o tramite drag-and-drop.

  2. Parsing locale

    Il file viene letto e analizzato interamente nel tuo browser tramite JavaScript. Vengono estratti il documento originale, le informazioni sul firmatario e lo stato della firma.

  3. Visualizzazione

    Il documento e le informazioni vengono mostrati nella pagina. Nessun dato viene inviato a server esterni.

  4. Chiusura

    Quando chiudi la pagina o ne apri un'altra, tutti i dati del file vengono eliminati dalla memoria del browser. Non resta traccia del documento.

In nessun momento del processo il file o il suo contenuto transitano attraverso i nostri server o server di terze parti.

5. Analytics e servizi di terze parti

DocKit Web utilizza due servizi di analytics per comprendere come gli utenti interagiscono con il Sito e migliorare il servizio.

5.1 TelemetryDeck

  • Fornitore: TelemetryDeck GmbH (Germania)
  • Finalita: analytics aggregate e anonime sull'utilizzo del Sito
  • Dati raccolti: dati di navigazione anonimizzati, senza PII
  • Cookie: nessuno. TelemetryDeck non utilizza cookie
  • Privacy: conforme al GDPR by design. Non traccia utenti individuali
  • Informativa: telemetrydeck.com/privacy

5.2 Google Analytics 4

  • Fornitore: Google LLC (Stati Uniti)
  • Finalita: analisi aggregata del traffico e del comportamento degli utenti sul Sito
  • Dati raccolti: dati di navigazione anonimi (pagine visitate, eventi, informazioni sul dispositivo). Non raccogliamo intenzionalmente PII tramite Google Analytics
  • Cookie: si, utilizza i cookie _ga e _ga_* per distinguere le sessioni
  • Trasferimento dati: i dati possono essere trasferiti negli Stati Uniti. Google aderisce al EU-US Data Privacy Framework
  • Informativa: policies.google.com/privacy
  • Opt-out: puoi disabilitare Google Analytics installando il componente aggiuntivo del browser

6. Pagamenti

La funzione di esportazione dei documenti e a pagamento. I pagamenti vengono gestiti interamente da Stripe, Inc.

  • Fornitore: Stripe, Inc. (Stati Uniti), con sede europea in Irlanda
  • Ruolo: Stripe agisce come responsabile del trattamento (data processor). CAPITA S.R.L. e il titolare del trattamento (data controller)
  • Dati raccolti da Stripe: indirizzo email, dati della carta di pagamento, indirizzo IP, dati del dispositivo per la prevenzione delle frodi
  • Dati ricevuti da noi: identificativo cliente Stripe, indirizzo email, stato e tipo di abbonamento. Non riceviamo ne memorizziamo i dati della carta di credito
  • Finalita: elaborazione dei pagamenti e gestione degli abbonamenti
  • Conformita: Stripe e certificato PCI DSS Level 1 e aderisce al EU-US Data Privacy Framework
  • Informativa: stripe.com/it/privacy

7. Cookie e archiviazione locale

DocKit Web utilizza un numero minimo di cookie e meccanismi di archiviazione locale, ciascuno con una finalita specifica.

7.1 Cookie tecnici (strettamente necessari)

Cookie Tipo Finalita Durata
p7m_session httpOnly, Secure, SameSite=Strict Contiene un token JWT firmato con ID cliente, email, tipo di piano e scadenza. Impostato dopo il pagamento tramite Stripe. Necessario per autorizzare il download dei documenti esportati. 1 anno (abbonamento annuale) oppure 1 ora (esportazione singola)

7.2 Cookie di analytics

Cookie Fornitore Finalita Durata
_ga Google Analytics Distingue gli utenti in modo anonimo 2 anni
_ga_* Google Analytics Mantiene lo stato della sessione 2 anni

TelemetryDeck non utilizza cookie.

7.3 Archiviazione locale (localStorage)

Chiave Finalita Durata
dockit_privacy_dismissed Ricorda che l'utente ha chiuso il banner informativo sulla privacy locale dei documenti Permanente (fino alla cancellazione manuale dei dati del browser)
p7m_pro_hint Suggerimento visivo sullo stato dell'abbonamento (solo indicazione per la UI, non autoritativo) Permanente (fino alla cancellazione manuale dei dati del browser)

I dati in localStorage non vengono mai trasmessi ai nostri server e non contengono informazioni personali identificabili.

7.4 Come gestire i cookie

Puoi gestire o eliminare i cookie in qualsiasi momento attraverso le impostazioni del tuo browser. Tieni presente che la disabilitazione del cookie p7m_session impedira l'accesso alla funzione di esportazione a pagamento.

8. Basi giuridiche del trattamento

Ai sensi dell'art. 6 del GDPR, i dati vengono trattati sulla base delle seguenti basi giuridiche:

Trattamento Base giuridica Riferimento GDPR
Cookie tecnici (p7m_session) Esecuzione del contratto Art. 6(1)(b)
Pagamenti tramite Stripe Esecuzione del contratto Art. 6(1)(b)
Google Analytics Legittimo interesse Art. 6(1)(f)
TelemetryDeck Legittimo interesse Art. 6(1)(f)
localStorage (preferenze UI) Legittimo interesse Art. 6(1)(f)

Il legittimo interesse per gli analytics consiste nella necessita di comprendere l'utilizzo del Sito per migliorarne funzionalita e prestazioni, senza compromettere i diritti e le liberta degli utenti, dato il carattere anonimo e aggregato dei dati raccolti.

9. Conservazione dei dati

  • File P7M: nessuna conservazione. I file esistono solo nella memoria del browser durante la sessione e vengono eliminati alla chiusura della pagina
  • Dati di pagamento (Stripe): conservati da Stripe secondo la propria informativa. Noi conserviamo l'ID cliente e l'email per la durata dell'abbonamento e per gli obblighi fiscali previsti dalla legge italiana (10 anni)
  • Dati di analytics (Google Analytics): conservati per 14 mesi dalla raccolta (impostazione predefinita GA4)
  • Dati di analytics (TelemetryDeck): conservati in forma aggregata. Non sono riconducibili a singoli utenti
  • Cookie: secondo le durate indicate nella tabella alla sezione 7

10. I tuoi diritti

In base al GDPR (artt. 15-22), hai i seguenti diritti relativamente ai tuoi dati personali:

  • Diritto di accesso (art. 15) -- Puoi richiedere conferma dell'esistenza di un trattamento e ottenere copia dei dati personali che ti riguardano
  • Diritto di rettifica (art. 16) -- Puoi chiedere la correzione di dati inesatti o l'integrazione di dati incompleti
  • Diritto alla cancellazione (art. 17) -- Puoi richiedere la cancellazione dei tuoi dati personali, nei casi previsti dalla legge
  • Diritto alla limitazione del trattamento (art. 18) -- Puoi richiedere che il trattamento sia limitato in determinati casi
  • Diritto alla portabilita (art. 20) -- Puoi ricevere i dati che ci hai fornito in formato strutturato, di uso comune e leggibile da dispositivo automatico
  • Diritto di opposizione (art. 21) -- Puoi opporti al trattamento basato sul legittimo interesse, compreso il trattamento per finalita di analytics
  • Diritto di reclamo -- Puoi presentare un reclamo al Garante per la Protezione dei Dati Personali (autorita di controllo italiana)

Per esercitare qualsiasi diritto, scrivi a support@capita.srl. Risponderemo entro 30 giorni dalla ricezione della richiesta.

11. Minori

DocKit Web non e destinato a minori di 16 anni e non raccoglie consapevolmente dati personali di minori. Se sei un genitore o tutore e ritieni che un minore ci abbia fornito dati personali, contattaci a support@capita.srl e provvederemo alla cancellazione.

12. Modifiche alla presente informativa

Ci riserviamo il diritto di aggiornare questa informativa sulla privacy. In caso di modifiche sostanziali, pubblicheremo un avviso visibile sul Sito. La data dell'ultimo aggiornamento e indicata in cima a questa pagina.

Ti consigliamo di consultare periodicamente questa pagina per verificare eventuali aggiornamenti.

13. Contatti

Per qualsiasi domanda, richiesta o segnalazione relativa alla presente informativa o al trattamento dei tuoi dati personali, puoi contattarci a:

CAPITA S.R.L.
Email: support@capita.srl
Sito web: capita.srl

Scarica l'app DocKit

Apri file P7M direttamente dal tuo smartphone. Disponibile per iOS e Android.

Verifica firma digitale AgID
100% offline, zero tracking
Apri da Mail, Files, PEC