Vai al contenuto principale
NUOVO La verifica d'identità KYC Didit è disponibile: verifichi i firmatari con documento d'identità ufficiale e biometria per firme avanzate eIDAS Scopri di più

Informativa sulla privacy

Come trattiamo i dati sul nostro sito, portale account, negozio, documentazione, app mobile e plugin WordPress self-hosted.

Ultimo aggiornamento: 3 settembre 2026

In questa pagina

1. Ambito e titolare

Nubesti LLC, operante come WPsigner, è titolare dei dati personali raccolti direttamente tramite wpsigner.com, app.wpsigner.com, docs.wpsigner.com, il negozio, il portale account, il servizio licenze, i canali di supporto e le app mobili WPsigner su App Store e Google Play.

Indirizzo commerciale: 1111B S Governors Ave STE 23840, Dover, Delaware, Stati Uniti. Le richieste privacy possono essere inviate a support@wpsigner.com o tramite la nostra pagina di contatto.

Questa informativa non rende Nubesti titolare dei documenti e dati dei firmatari trattati dal cliente nella propria installazione WordPress, inclusi quelli trattati dall’app mobile su tale installazione.

2. Il prodotto self-hosted e il nostro ruolo

WPsigner è self-hosted. Documenti, modelli, firme, dati dei firmatari, audit trail e workflow creati con il plugin o l’app mobile sono archiviati nell'ambiente WordPress del cliente. Non vengono normalmente copiati o sincronizzati con Nubesti.

Quando un sito con licenza si collega al nostro servizio di licensing, il plugin può inviare un conteggio aggregato dei documenti completati (firmati) di quel sito. Quella metrica è solo un numero. Non include titoli dei documenti, file PDF, nomi o e-mail dei firmatari, immagini della firma, dettagli di audit o altro contenuto del documento.

Il cliente che gestisce il sito decide perché e come trattare i dati dei firmatari e ne è normalmente il titolare. Nubesti riceve documenti o dati dei firmatari solo se il cliente li invia volontariamente o concede accesso temporaneo per il supporto. Consigliamo di rimuovere informazioni personali o sensibili non necessarie prima di condividere materiale di supporto.

I servizi opzionali KYC, SMS, WhatsApp, cloud storage o automazione si collegano a terzi solo quando configurati e attivati dal cliente. Si applicano i termini e le informative di tali fornitori.

3. App mobile

L’app mobile WPsigner per iOS e Android è pubblicata da Nubesti LLC.

L’app accompagna il plugin WordPress self-hosted. Non crea un account cloud WPsigner e non conserva i documenti firmati sui server Nubesti. Accedi con utente e password WordPress oppure scansionando un QR emesso da un amministratore su un sito con licenza.

Quando usi l’app:

  • Sul dispositivo: l’app memorizza l’URL del sito WordPress e un token di sessione. La disinstallazione rimuove tali dati locali.
  • Sul WordPress collegato: nome, e-mail, identificativi utente, telefono opzionale, foto, file, documenti, disegni della firma, valori dei campi e altro contenuto inserito vengono inviati a quel sito perché il plugin esegua il flusso di firma.
  • Fotocamera: usata per scansionare il QR di accesso. L’immagine è elaborata sul dispositivo. Nubesti non riceve il flusso della fotocamera.
  • Cosa non raccogliamo tramite l’app: posizione precisa, identificatori pubblicitari del dispositivo, contatti, numeri di conto finanziario né SDK di analisi o pubblicità in-app.

Apple e Google possono trattare dati di download, crash, acquisti e account dello store secondo le proprie informative quando installi l’app da App Store o Google Play.

Il cliente che gestisce il WordPress collegato è di norma titolare dei dati di firma trattati tramite l’app. Nubesti è titolare dei dati di negozio, licenza, supporto e sito descritti altrove, e delle richieste relative all’app inviate a support@wpsigner.com.

Per l’eliminazione passo dopo passo, vedi la pagina di eliminazione dei dati.

4. Dati che raccogliamo

  • Account e ordini: nome, e-mail, nome utente, azienda e fatturazione, dati fiscali ove applicabili, ordini, licenze, stato del pagamento e riferimenti della transazione.
  • Licenza e aggiornamenti: chiave di licenza, dominio o URL e versioni installate di WordPress, PHP e WPsigner. I siti con licenza possono anche segnalare un conteggio aggregato dei documenti completati (firmati). I log di sicurezza standard possono includere IP, data, ora e user agent.
  • Dati dell’app mobile: come nella sezione 3, l’app conserva URL e token di sessione sul dispositivo e invia i dati di firma solo al WordPress collegato. Nubesti non riceve tali documenti tramite l’app.
  • Supporto e contatti: nome, e-mail, oggetto, messaggio, corrispondenza e file o dettagli tecnici forniti volontariamente.
  • Sito e consenso: IP, browser, dispositivo, pagina di provenienza, pagine visitate ed eventi. I dati non essenziali di analisi e pubblicità sono raccolti solo con consenso, e non quando è attivo Global Privacy Control.
  • Attribuzione affiliati: se arrivi da un link affiliato, possiamo salvare un codice di referral first-party e l'URL di atterraggio. Il servizio licenze può anche registrare un IP con hash e un Paese approssimativo per attribuire un acquisto successivo. Non serve a creare un profilo pubblicitario.
  • Marketing: e-mail, stato dell'iscrizione e interazioni con campagne quando accetti comunicazioni promozionali.

Il servizio licenze e l’app mobile non sono progettati per raccogliere il contenuto dei documenti firmati dai clienti. Non riceviamo numeri completi di carta né credenziali PayPal. Tramite sito, servizio licenze e app non raccogliamo numeri di previdenza sociale, documenti d'identità, geolocalizzazione precisa né modelli biometrici dei firmatari.

5. Perché trattiamo i dati

Usiamo i dati personali per creare e proteggere account, elaborare ordini, emettere licenze, fornire aggiornamenti, prestare assistenza, far funzionare il collegamento dell’app a un WordPress con licenza, prevenire frodi e abusi, mantenere i servizi, adempiere obblighi fiscali e contabili, misurare le prestazioni del sito, misurare l’uso del prodotto come conteggi aggregati di documenti firmati, misurare le campagne e inviare il marketing richiesto.

I controlli di licenza, le attivazioni dei siti e il conteggio aggregato dei documenti firmati sono necessari per prestare e far rispettare la licenza commerciale acquistata. Li usiamo per attivare i siti, consegnare aggiornamenti, applicare i limiti del piano e rilevare la condivisione non autorizzata di chiavi o abusi. Non usiamo tale telemetria per pubblicità né la vendiamo.

Quando GDPR, UK GDPR o LGPD richiedono una base giuridica, ci basiamo su: contratto per prestare i servizi acquistati, inclusa l’attivazione della licenza, l’app mobile e la prevenzione degli abusi; obbligo di legge per fisco, contabilità e richieste legali valide; interesse legittimo per sicurezza, prevenzione frodi, analisi di prodotto su metriche aggregate e operatività; e consenso per analisi non essenziali, tag pubblicitari ed e-mail promozionali.

6. Negozio e pagamenti

Il portale e il negozio funzionano con WooCommerce. I pagamenti possono essere elaborati da Stripe, WooPayments o PayPal, a seconda dell’opzione scelta. Tali fornitori trattano le credenziali di pagamento secondo le proprie informative.

Nubesti riceve le informazioni necessarie per evadere l’ordine: conferma o esito negativo, riferimento, metodo, fatturazione, rimborsi e dati su frodi o controversie. Non memorizziamo numeri di carta completi né codici di sicurezza.

Il download dell’app da App Store o Google Play è gratuito. Eventuali addebiti, rimborsi o regole dello store per un articolo a pagamento, se offerto in seguito, sono gestiti da Apple o Google secondo i rispettivi termini.

7. Cookie, analisi e pubblicità

Usiamo storage essenziale per far funzionare il sito e ricordare la tua scelta. Se arrivi con un parametro affiliato come ?ref=, possiamo impostare un cookie first-party denominato wpslm_ref fino a 60 giorni per attribuire un acquisto successivo a quel partner. Tale cookie non serve a mostrare annunci.

Google Tag Manager si carica solo dopo Accetta tutto e solo se il browser non invia il segnale di opt-out Global Privacy Control (GPC). Può quindi caricare Google Analytics 4, Google Ads, Meta Pixel e Microsoft Clarity. Tali servizi possono ricevere identificatori online, IP, dati del dispositivo, pagine, eventi e attribuzione delle campagne.

Puoi rifiutare questi tag con Rifiuta tutto o modificare la scelta da Preferenze cookie nel footer. Onoriamo il GPC come opt-out da vendita, condivisione e pubblicità mirata su questo sito: i tag di analisi e pubblicità non si caricheranno. Il ritiro del consenso impedisce la raccolta futura non essenziale ma non annulla i trattamenti precedenti leciti. Non rispondiamo al segnale precedente “Do Not Track”.

L’app mobile non carica questi tag di analisi o pubblicità del sito. Non vendiamo dati personali in cambio di denaro. Non vendiamo né condividiamo la telemetria delle licenze. Google Ads e Meta Pixel possono costituire “condivisione” o pubblicità mirata secondo le leggi della California e di altri Stati USA quando tali tag sono attivi. Rifiutare i cookie non essenziali o attivare il GPC è l’opt-out disponibile.

8. Fornitori e divulgazioni

Divulghiamo solo i dati ragionevolmente necessari per ciascun servizio. A seconda del contesto, un fornitore può agire come responsabile del trattamento o titolare indipendente:

  • Infrastruttura e sicurezza: Cloudflare, Cloudways, DigitalOcean, SiteGround e Amazon Web Services.
  • Moduli e comunicazioni: Formspree, Google Workspace e Zoho ZeptoMail.
  • Commercio e pagamenti: WooCommerce/Automattic, Stripe, WooPayments e PayPal.
  • Distribuzione dell’app: Apple (App Store) e Google (Google Play) trattano dati di installazione, aggiornamento, crash e account dello store secondo le proprie informative.
  • Analisi e pubblicità basate sul consenso: Google Tag Manager, Google Analytics, Google Ads, Meta e Microsoft Clarity.

Possiamo inoltre divulgare informazioni se richiesto dalla legge, per proteggere utenti o servizi, indagare su frodi o incidenti, o nell’ambito di fusione, finanziamento, acquisizione o cessione di beni con adeguate garanzie. Non vendiamo elenchi di clienti o mailing list.

9. Trasferimenti internazionali

Nubesti ha sede negli Stati Uniti e i nostri fornitori operano lì e in altri Paesi. Le tue informazioni possono quindi essere trattate fuori dal Paese di residenza.

Ove richiesto, usiamo meccanismi di trasferimento riconosciuti offerti dai fornitori, come decisioni di adeguatezza, l’EU-U.S. Data Privacy Framework o le clausole contrattuali standard, insieme a misure tecniche e organizzative appropriate.

10. Conservazione

Conserviamo dati di account, ordini e licenze durante l'attività e successivamente solo quanto necessario per supporto, cronologia delle transazioni, applicazione degli accordi, controversie, prevenzione frodi e obblighi fiscali, contabili e legali.

L’app conserva URL e token di sessione sul dispositivo fino al logout o alla disinstallazione. I dati di firma inviati a un WordPress seguono le policy di quel sito. Nubesti non ne conserva una copia.

I dati di supporto restano per il tempo necessario a risolvere e documentare la richiesta. I dati marketing fino alla disiscrizione o revoca. I record delle visite affiliati si conservano solo quanto serve per attribuire commissioni, prevenire frodi e amministrare il programma, poi vengono cancellati o aggregati. La conservazione di analisi e pubblicità segue la nostra configurazione e i controlli dei fornitori. Quando non servono più, i dati vengono cancellati o anonimizzati, salvo obblighi legali.

11. Sicurezza

Adottiamo misure tecniche e organizzative ragionevoli, inclusi HTTPS cifrato, restrizioni di accesso, autenticazione, aggiornamenti, monitoraggio, backup e protezioni dei fornitori di infrastruttura e pagamento. L’app si collega al WordPress del cliente via HTTPS e memorizza il token di sessione sul dispositivo. Nessun servizio Internet può garantire sicurezza assoluta.

I clienti restano responsabili della sicurezza della propria installazione WordPress, hosting, account amministrativi, backup, configurazione del plugin, uso dell’app in chiosco o su dispositivo condiviso e integrazioni attivate.

12. I tuoi diritti

Se sei nello Spazio economico europeo, nel Regno Unito o in Svizzera, puoi chiedere accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso o informazioni sui destinatari, e presentare reclamo all'autorità di protezione dati.

Se vivi in California o in un altro Stato USA con una legge organica sulla privacy (tra cui Virginia, Colorado, Connecticut, Utah, Oregon, Texas e altri se applicabili), puoi chiedere di conoscere, accedere, correggere, cancellare o ottenere una copia delle informazioni personali, e opporti a vendita, condivisione o pubblicità mirata. Non vendiamo informazioni personali in cambio di denaro. Non le condividiamo per pubblicità comportamentale tra contesti salvo che accetti i cookie non essenziali. Onoriamo Global Privacy Control come tale opt-out. Non usiamo né divulghiamo informazioni personali sensibili per inferire caratteristiche su di te. Non subirai discriminazioni per l'esercizio dei diritti.

Di solito rispondiamo entro 45 giorni, o prima se la legge lo richiede. Puoi usare un agente autorizzato; possiamo verificare la tua identità e la sua autorità. Le richieste da qualsiasi Paese, inclusa California e SEE, possono essere inviate a support@wpsigner.com o alla nostra pagina di contatto. Se non possiamo soddisfare una richiesta, ne spiegheremo il motivo quando previsto dalla legge.

Per eliminare i dati dell'app WPsigner passo dopo passo, vedi la pagina di eliminazione dei dati.

13. Comunicazioni marketing

Inviamo newsletter e campagne solo a chi si è iscritto o ha acconsentito. Puoi annullare l'iscrizione da ogni e-mail o contattandoci. I messaggi transazionali su acquisti, licenze, sicurezza, supporto o cambiamenti importanti non sono marketing e possono restare necessari.

14. Minori

L’app mobile WPsigner è destinata a utenti di 18 anni o più. I siti WPsigner e il plugin WordPress sono servizi aziendali e non sono rivolti a minori di 16 anni. Non raccogliamo consapevolmente dati direttamente da minori di 16 anni. Se ritieni che un minore ci abbia fornito dati, contattaci per verificare e cancellarli quando opportuno.

15. Modifiche e contatti

Possiamo aggiornare questa informativa quando cambiano servizi, fornitori o obblighi legali. Aggiorneremo la data sopra e forniremo ulteriore avviso se una modifica incide sostanzialmente sui tuoi diritti o sul nostro uso dei dati.

Nubesti LLC (WPsigner)
1111B S Governors Ave STE 23840
Dover, Delaware, Stati Uniti
E-mail: support@wpsigner.com
Web: Contatta WPsigner