⚡ BeraLabs
← Torna alla Home
🛡️ GDPR & Privacy Compliance

Informativa sulla Privacy & Cookie Policy

Ai sensi del Regolamento UE 2016/679 (GDPR) — Ultimo aggiornamento: Febbraio 2025

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali raccolti attraverso questo sito web (beralabs.it) è BeraLabs (di seguito, il "Titolare").
Per qualunque chiarimento, informazione o per l'esercizio dei diritti previsti dal Regolamento UE 2016/679 (GDPR), è possibile contattare il Titolare ai seguenti recapiti:

  • Email di contatto: info@beralabs.it
  • Email tecnica/supporto: beralabsteam@beratemplate.com
  • Sede operativa: Roma (RM), Italia

2. Filosofia "Privacy-First" e Architettura Cookieless

🔒 Assenza Totale di Cookie di Profilazione o Terze Parti

BeraLabs adotta un approccio rigorosamente Privacy-First. Su questo sito NON vengono installati né utilizzati cookie di profilazione, cookie pubblicitari o strumenti di tracciamento commerciale invasivo. Non è presente alcun banner invasivo poiché non eseguiamo alcuna attività di tracciamento cross-site né vendita di dati a terzi.

3. Tipologia di Dati Trattati

Durante la consultazione del sito e l'utilizzo dei relativi servizi, possono essere trattate le seguenti categorie di dati:

A. Telemetria Tecnica ed Analitica Anonima (Cookieless)

Al fine di monitorare le prestazioni tecniche, il volume dei download dei software Open Source (file .ZIP) e l'interazione con le risorse del sito, utilizziamo uno script di telemetria proprietario e cookieless (tracker.js):

  • Zero Cookie: Lo script non salva e non legge cookie persistenti sul dispositivo dell'utente.
  • Sessione Effimera: Viene generato un identificatore casuale temporaneo memorizzato esclusivamente in sessionStorage del browser, che viene immediatamente e automaticamente distrutto alla chiusura della scheda o del browser. Tale identificatore non è ricollegabile in alcun modo all'identità reale dell'utente né persistito su cookie di terze parti.
  • Dati di navigazione aggregati: Pagina visitata, URL di provenienza (referrer), risoluzione dello schermo / viewport, lingua del browser e tipologia generica di dispositivo (desktop/tablet/mobile).
  • Rispetto del segnale Do Not Track (DNT): Se il tuo browser ha attiva l'impostazione "Do Not Track" (DNT), qualsiasi attività di telemetria viene automaticamente e completamente disabilitata.

B. Dati forniti volontariamente dall'Utente

L'invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati su questo sito (es. info@beralabs.it) comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.

C. Dati di Log di Sistema e Manutenzione

I sistemi informatici e le procedure software preposte al funzionamento dell'infrastruttura server acquisiscono, nel corso del loro normale esercizio, alcuni dati di traffico telematico la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzo IP, orario della richiesta, codice di stato HTTP). Tali log sono gestiti unicamente per finalità di sicurezza della rete, prevenzione di attacchi informatici DDoS e diagnosi tecnica.

4. Finalità e Base Giuridica del Trattamento

Finalità del Trattamento Categoria di Dati Base Giuridica (GDPR)
Erogazione delle pagine web, navigazione e stabilità dell'infrastruttura Dati tecnici di log server Legittimo Interesse del Titolare alla sicurezza e funzionamento (Art. 6, par. 1, lett. f)
Statistica anonima aggregata e conteggio download plugin Open Source Telemetria cookieless aggregata Legittimo Interesse al miglioramento dei prodotti Open Source e monitoraggio traffico (Art. 6, par. 1, lett. f)
Riscontro a richieste di supporto tecnico, preventivi o informazioni Dati comunicati via email dall'utente Esecuzione di misure precontrattuali/contrattuali richieste dall'interessato (Art. 6, par. 1, lett. b)
Prevenzione frodi, conformità ad obblighi di legge e tutela legale Log di sicurezza e comunicazioni Obbligo di legge (Art. 6, par. 1, lett. c) e Legittimo interesse di tutela giudiziaria (Art. 6, par. 1, lett. f)

5. Dati Trattati dai Plugin WooCommerce (Profit Warden & COD Anti-Fraud)

I software sviluppati da BeraLabs e distribuiti via WordPress.org o in formato .ZIP rispettano il principio di Data Ownership & Decentralized Architecture:

  • Profit Warden: Tutti i calcoli di profitto (POAS, COGS, costi di spedizione, commissioni gateway) avvengono localmente sul database WordPress dell'utente finale. Nessun dato finanziario del tuo store viene trasmesso o salvato sui server di BeraLabs.
  • COD Anti-Fraud: I dati di verifica ordini (numeri telefonici, log OTP e punteggi di rischio) rimangono archiviati sull'installazione WooCommerce del cliente e sono trasmessi ai soli gateway SMS/WhatsApp direttamente configurati dal gestore del negozio con le proprie credenziali API.

6. Destinatari dei Dati e Trasferimento all'Estero

I dati personali raccolti non sono diffusi, venduti, ceduti né scambiati a scopo di marketing o profilazione. I dati possono essere trattati unicamente da:

  • Personale tecnico interno debitamente autorizzato e istruito;
  • Fornitori di servizi di hosting e infrastruttura cloud operanti all'interno dell'Unione Europea o in conformità alle clausole contrattuali standard (SCC) e al Data Privacy Framework UE-USA.

7. Periodo di Conservazione dei Dati

  • Telemetria anonima / Sessione: Eliminata alla chiusura della sessione browser (sessionStorage effimero).
  • Email e corrispondenza: Conservate per il tempo strettamente necessario all'evasione della richiesta e per massimo 24 mesi successivi per motivi amministrativi/tutela legale.
  • Log di sicurezza server: Conservati per un periodo non superiore a 30-90 giorni, salvo necessità di accertamento di reati da parte dell'Autorità Giudiziaria.

8. Diritti dell'Interessato (Art. 15-22 GDPR)

In qualunque momento, l'interessato ha il diritto di esercitare i diritti garantiti dal GDPR, tra cui:

  1. Diritto di Accesso (Art. 15): Ottenere la conferma che sia o meno in corso un trattamento di dati personali e riceverne copia.
  2. Diritto di Rettifica (Art. 16): Ottenere l'aggiornamento o la correzione dei dati inesatti.
  3. Diritto alla Cancellazione / Oblio (Art. 17): Richiedere la cancellazione dei propri dati quando non più necessari alle finalità.
  4. Diritto di Limitazione di Trattamento (Art. 18): Limitare il trattamento in caso di contestazione della liceità o esattezza.
  5. Diritto alla Portabilità dei Dati (Art. 20): Ricevere i dati in un formato strutturato e leggibile da dispositivo automatico.
  6. Diritto di Opposizione (Art. 21): Opporsi in qualsiasi momento al trattamento per motivi legati alla propria situazione particolare.
  7. Diritto di Reclamo: Proporre reclamo all'Autorità di controllo nazionale (in Italia: Garante per la Protezione dei Dati Personali, www.garanteprivacy.it).

Per esercitare tali diritti, è sufficiente inviare un'email a: info@beralabs.it.

9. Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento, dandone informazione agli utenti su questa pagina. Si consiglia di consultare regolarmente questa sezione facendo riferimento alla data di ultimo aggiornamento indicata in testata.

1. Data Controller

The Data Controller for personal data collected through this website (beralabs.it) is BeraLabs (hereinafter referred to as the "Controller").
For any questions, requests, or to exercise your rights under EU Regulation 2016/679 (GDPR), you can reach us at:

  • Contact Email: info@beralabs.it
  • Technical Support Email: beralabsteam@beratemplate.com
  • Operating Office: Rome (RM), Italy

2. "Privacy-First" Philosophy & Cookieless Architecture

🔒 Zero Profiling or Third-Party Cookies

BeraLabs strictly implements a Privacy-First architecture. We DO NOT use tracking, advertising, or profiling cookies. There are no annoying consent popups because we do not perform cross-site user tracking or sell personal data to third parties.

3. Categories of Processed Data

When accessing the website and using our software resources, the following categories of data may be processed:

A. Anonymous Cookieless Telemetry & Technical Metrics

To monitor system performance, Open Source software download volume (.ZIP packages), and core user engagement, we run a proprietary cookieless telemetry script (tracker.js):

  • Zero Cookies: No persistent tracking cookies are stored or read on your device.
  • Ephemeral Session: A temporary random session token is stored exclusively in sessionStorage and is automatically destroyed once the browser tab is closed. It is non-reversible and not tied to user identity.
  • Aggregated Navigation Metrics: Pageview URL, referral source, screen resolution, viewport dimension, browser language, and generic device class (desktop/tablet/mobile).
  • Do Not Track (DNT) Compliance: If your browser sends a "Do Not Track" (DNT) header, telemetry is automatically and completely disabled.

B. Voluntarily Provided Contact Data

Sending emails to our addresses (e.g. info@beralabs.it) implies the acquisition of the sender's email address and any additional information submitted in the inquiry, exclusively used to answer support or business requests.

C. System & Server Logs

Standard hosting infrastructure logs technical transmission data (e.g. IP address, request timestamp, HTTP status code) strictly for cybersecurity defense, DDoS mitigation, and diagnostic monitoring.

4. Purpose and Legal Basis of Processing

Purpose of Processing Data Category Legal Basis (GDPR)
Web delivery, stability, and server infrastructure resilience Server technical access logs Legitimate Interest of Controller in platform security (Art. 6(1)(f))
Aggregated anonymous metrics & Open Source download telemetry Aggregated cookieless telemetry Legitimate Interest in product maintenance and traffic analysis (Art. 6(1)(f))
Response to user inquiries, technical support, and partnership requests User-submitted email communications Performance of a contract / Pre-contractual steps (Art. 6(1)(b))
Fraud prevention, compliance with legal obligations, and legal defense Security logs & records Compliance with a legal obligation (Art. 6(1)(c)) and Legitimate Interest in legal defense (Art. 6(1)(f))

5. WooCommerce Plugins Data Handling (Profit Warden & COD Anti-Fraud)

Software developed by BeraLabs adheres to strict Data Ownership & Decentralized Architecture standards:

  • Profit Warden: All profit computations (POAS, COGS, shipping margins, payment gateway fees) are executed locally inside your WordPress database. Zero financial telemetry is transmitted or stored on BeraLabs servers.
  • COD Anti-Fraud: Verification records, phone OTP logs, and risk scores remain inside your WooCommerce installation and are dispatched only to the SMS/WhatsApp providers configured directly by the store owner with their private API keys.

6. Data Recipients and International Transfers

Collected data is never rented, sold, or shared with commercial brokers. Data may be handled solely by:

  • Authorized internal technical personnel bound by strict confidentiality;
  • Hosting and infrastructure providers operating within the European Union or under Standard Contractual Clauses (SCC) / EU-US Data Privacy Framework.

7. Data Retention Period

  • Cookieless Telemetry / Session: Cleared upon browser tab closure (ephemeral sessionStorage).
  • Inquiries & Correspondence: Retained for the duration necessary to satisfy the request and up to 24 months for administrative or legal accountability.
  • Server Security Logs: Kept for 30 to 90 days, unless required longer for incident investigation by legal authorities.

8. Data Subject Rights (Articles 15-22 GDPR)

You are entitled at any time to exercise your GDPR rights:

  1. Right of Access (Art. 15): Obtain confirmation on whether personal data concerning you is processed.
  2. Right to Rectification (Art. 16): Request correction of inaccurate data.
  3. Right to Erasure / Right to be Forgotten (Art. 17): Request deletion of your data when no longer needed.
  4. Right to Restriction of Processing (Art. 18): Restrict processing under contested circumstances.
  5. Right to Data Portability (Art. 20): Receive your data in a structured, machine-readable format.
  6. Right to Object (Art. 21): Object at any time to processing based on legitimate interest.
  7. Right to Lodge a Complaint: File a formal complaint with your relevant Data Protection Authority (in Italy: Garante per la Protezione dei Dati Personali).

To exercise any of your rights, contact us at: info@beralabs.it.

9. Policy Updates

BeraLabs reserves the right to amend this Privacy Policy to reflect technical or legal changes. Any updates will be published directly on this page with an updated modification timestamp.

Home Chi Siamo Profit Warden COD Anti-Fraud Privacy Policy Termini e Condizioni Contatti

© 2025 BeraLabs. Tutti i diritti riservati. Innovation & AI Solutions.