Informativa Privacy

Ultimo aggiornamento: 26/05/2026 - Versione privacy: 2026-05-26

La presente informativa descrive il trattamento dei dati personali effettuato nell’ambito del servizio Ghost Trace, dedicato ad attività di sicurezza, analisi difensiva, verifica tecnica di intrusioni, anomalie, spyware, stalkerware o comunicazioni sospette su dispositivi, reti o ambienti digitali nella disponibilità dell’utente o per i quali l’utente dichiari di avere valida autorizzazione.

1. Titolare del trattamento

Il titolare del trattamento è:

Istituto Servizi Investigativi / Rosario Gloriante
Partita IVA / Codice fiscale: 04644440655
Sede: via A. de Gasper n. 34 - 84043 Agropoli SA
Email privacy: ghost-trace@isigr.eu
Sito web: https://ghost-trace.isigr.eu

2. Dati personali trattati

A seconda delle funzionalità utilizzate, Ghost Trace può trattare le seguenti categorie di dati:

  • dati identificativi e di contatto: nome, cognome, email, eventuale telefono;
  • dati relativi all’ordine: durata del servizio, importo, stato ordine, data acquisto, token tecnici;
  • dati di pagamento: ID ordine PayPal, ID transazione, stato pagamento, dati restituiti dal prestatore di pagamento;
  • dati fiscali: nome o ragione sociale, codice fiscale, partita IVA, indirizzo, CAP, città, provincia, nazione, SDI, PEC e note fiscali;
  • dati tecnici di accesso: indirizzo IP, user agent, data e ora, log di accesso, token di attivazione;
  • dati tecnici di sessione: indirizzo IP assegnato, durata della sessione, configurazione WireGuard, stato di avvio sessione;
  • dati di sicurezza e analisi: log tecnici, alert, connessioni, domini, indirizzi IP, SNI/TLS, indicatori di rischio, anomalie e risultati del report;
  • dati relativi ai rivenditori: azienda, referente, email, telefono, sconto applicato, ordini associati e log di accesso all’area rivenditori.

3. Finalità del trattamento

I dati sono trattati per le seguenti finalità:

  • gestire richieste di acquisto e attivazione del servizio;
  • creare e confermare ordini tramite PayPal;
  • generare configurazioni tecniche, istruzioni operative e QR di attivazione;
  • erogare sessioni di analisi tramite infrastruttura WireGuard e sistemi IDS/forensi;
  • analizzare il traffico tecnico per individuare anomalie, indicatori di compromissione o comunicazioni sospette;
  • generare report tecnici e riepiloghi di sicurezza;
  • gestire richieste di fatturazione e obblighi fiscali;
  • gestire l’area rivenditori, gli ordini rivenditore e le comunicazioni operative;
  • prevenire abusi, accessi non autorizzati, frodi, attacchi informatici e usi illeciti del servizio;
  • adempiere a obblighi di legge e tutelare i diritti del titolare.

4. Base giuridica del trattamento

Il trattamento si fonda, a seconda dei casi, sulle seguenti basi giuridiche:

  • esecuzione di misure precontrattuali o contrattuali richieste dall’utente;
  • adempimento di obblighi legali, fiscali e contabili;
  • legittimo interesse alla sicurezza dell’infrastruttura, alla prevenzione di abusi e alla tutela dei diritti;
  • consenso o accettazione espressa dell’utente quando richiesta, ad esempio per invio di dati tramite moduli.

5. Dichiarazione di uso autorizzato

Prima dell’acquisto o dell’attivazione, l’utente deve dichiarare di essere proprietario del dispositivo, rete o ambiente digitale da analizzare oppure di disporre di valida autorizzazione. Tale dichiarazione viene registrata insieme alla data, alla versione dell’informativa, all’indirizzo IP e allo user agent utilizzato al momento dell’ordine.

6. Modalità del trattamento

L’erogazione tecnica del servizio avviene anche tramite server tecnici separati dal sito web principale, dedicati alla gestione delle sessioni WireGuard, alla creazione delle configurazioni operative, alla raccolta dei log tecnici, all’analisi tramite sistemi IDS, alla generazione dei report e all’invio delle comunicazioni operative relative alla sessione.

7. Report, log tecnici e dati di sicurezza

Il server tecnico utilizzato per la scansione può trattare dati relativi alla sessione, tra cui identificativo ordine, token tecnico, email del cliente, durata acquistata, indirizzo IP assegnato alla sessione, log di rete, alert IDS, indicatori tecnici, report generati e dati necessari all’invio delle email operative. Durante la sessione Ghost Trace possono essere generati log tecnici, eventi di sicurezza, alert, riepiloghi di connessione e report PDF. Tali dati possono includere informazioni tecniche relative a domini, indirizzi IP, connessioni, indicatori TLS/SNI, traffico e possibili anomalie.

I report e i log sono utilizzati esclusivamente per finalità di analisi difensiva, sicurezza, assistenza tecnica e documentazione del servizio richiesto.

8. Uso di sistemi di analisi e classificazione

Ghost Trace può utilizzare sistemi di analisi automatizzata, regole di sicurezza, modelli comportamentali o classificazioni tecniche per evidenziare anomalie e indicatori di rischio. Tali strumenti hanno funzione di supporto tecnico e non producono decisioni automatizzate con effetti giuridici diretti sull’utente.

I risultati possono contenere falsi positivi o falsi negativi e devono essere interpretati nel contesto tecnico della sessione analizzata.

9. Conservazione dei dati

I dati sono conservati per il tempo necessario alle finalità indicate. In linea generale:

  • dati di ordine, pagamento e fatturazione: conservati per il periodo previsto dagli obblighi fiscali e contabili;
  • accettazioni privacy, termini e dichiarazione di uso autorizzato: conservate per finalità probatorie e di tutela del titolare;
  • token di attivazione, configurazioni temporanee e dati operativi: conservati per il tempo necessario all’erogazione del servizio;
  • log tecnici e di sicurezza: conservati per il tempo necessario alla sicurezza, alla verifica tecnica e alla gestione di eventuali contestazioni;
  • report PDF: conservati per il tempo necessario alla consegna, assistenza e gestione del rapporto con il cliente, salvo richiesta di cancellazione compatibile con obblighi di legge.

10. Fornitori e destinatari dei dati

I dati possono essere trattati o comunicati, nei limiti necessari, a:

  • fornitore hosting e infrastruttura web;
  • fornitore database e servizi server;
  • PayPal o altri prestatori di pagamento utilizzati dall’utente;
  • servizi email utilizzati per invio comunicazioni operative;
  • eventuali rivenditori autorizzati, limitatamente agli ordini di propria competenza;
  • consulenti fiscali, legali o tecnici, ove necessario;
  • autorità pubbliche o soggetti legittimati, nei casi previsti dalla legge.
  • server tecnici dedicati alla scansione, alla gestione WireGuard, all’analisi e alla generazione dei report;

11. Area rivenditori

I rivenditori autorizzati possono accedere a un’area riservata per consultare dati del proprio account, listino riservato e ordini associati al proprio identificativo rivenditore. Ogni rivenditore può visualizzare esclusivamente gli ordini collegati al proprio account.

12. Fatturazione

I dati fiscali inseriti tramite il modulo di fatturazione sono utilizzati esclusivamente per l’emissione della fattura, la gestione amministrativa e gli obblighi fiscali. L’invio del modulo richiede l’accettazione dell’informativa privacy.

13. Cookie e strumenti di tracciamento

Il sito utilizza strumenti tecnici necessari al funzionamento del servizio, come sessioni, cookie tecnici e token temporanei. Al momento non sono previsti sistemi di tracciamento pubblicitario o profilazione commerciale sulla pagina di acquisto.

Eventuali strumenti statistici, cookie non tecnici o servizi di terze parti saranno indicati in apposita informativa cookie e, ove necessario, attivati solo secondo le preferenze espresse dall’utente.

14. Trasferimenti extra UE

Alcuni fornitori, come prestatori di pagamento o servizi tecnici, possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi il trattamento avviene secondo le garanzie previste dalla normativa applicabile.

15. Diritti dell’interessato

L’interessato può esercitare, nei limiti previsti dalla normativa applicabile, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati.

Le richieste possono essere inviate a: ghost-trace@isigr.eu

16. Reclamo all’autorità di controllo

L’interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali qualora ritenga che il trattamento dei propri dati avvenga in violazione della normativa applicabile.

17. Sicurezza

Ghost Trace adotta misure tecniche e organizzative volte a ridurre i rischi di accesso non autorizzato, perdita, alterazione o divulgazione indebita dei dati. Le credenziali operative e i token tecnici sono separati dai file pubblici del sito e mantenuti in configurazioni non direttamente accessibili dal web.

18. Modifiche all’informativa

La presente informativa può essere aggiornata per esigenze normative, tecniche o operative. La versione applicabile all’ordine viene registrata quando l’utente effettua l’accettazione.

← Torna all’attivazione