POLITICA SULLA PRIVACY
DATA DI ENTRATA IN VIGORE: 28/09/2026

1. Ambito e titolare

Questa Politica sulla Privacy spiega come KROSFY LLC ("Krosfy", "noi") tratta i dati personali quando visiti www.krosfyllc.com, crei o utilizzi un account, usi un portale clienti o workspace, comunichi con noi, acquisti servizi o utilizzi il nostro software e i nostri servizi (i "Servizi"). KROSFY LLC, con sede in 4851 W HILLSBORO BLVD A3, COCONUT CREEK, FL 33073, agisce come titolare per amministrazione degli account, sicurezza della piattaforma, rapporti commerciali, fatturazione dei propri servizi e comunicazioni dirette.

2. Dati del workspace e ruoli GDPR

L'organizzazione che gestisce un workspace determina normalmente perché e come utilizzare i dati personali dei propri clienti, collaboratori e contatti. Per tali dati, il cliente del workspace è di norma titolare e Krosfy agisce come responsabile del trattamento, trattandoli esclusivamente per fornire, proteggere, assistere e mantenere i Servizi secondo istruzioni documentate. Ogni workspace deve fornire le proprie informative, scegliere una valida base giuridica, ottenere le autorizzazioni necessarie e gestire le richieste degli interessati. Quando applicabile, il trattamento è disciplinato anche dalle condizioni sul trattamento dei dati concordate tra le parti.

3. Dati raccolti e fonti

In base all'uso dei Servizi possiamo trattare: dati identificativi e di contatto; credenziali, ruoli e permessi; informazioni aziendali, fiscali e di fatturazione; abbonamenti, fatture, stato dei pagamenti e riferimenti delle transazioni; schede cliente; ticket e messaggi di assistenza; note, attività e calendario; comunicazioni e preferenze di notifica; file, immagini, richieste documentali e prove di pagamento caricate dagli utenti; impostazioni di branding; indirizzo IP, browser, dispositivo, posizione approssimativa, sessione e sicurezza; log di attività, audit ed errori; informazioni ricevute da amministratori, utenti invitati, fornitori di pagamento o integrazioni scelte dal cliente. I dati completi delle carte possono essere raccolti direttamente dal fornitore di pagamento e non necessariamente conservati da Krosfy.

4. Finalità e basi giuridiche

Trattiamo i dati per creare e amministrare account e workspace; eseguire contratti e offrire le funzioni richieste; autenticare gli utenti e controllare gli accessi; gestire assistenza, documenti, comunicazioni, fatturazione e pagamenti; inviare avvisi di servizio; prevenire frodi, malware e abusi; mantenere sicurezza, audit, disponibilità e backup; migliorare e diagnosticare i Servizi; adempiere a obblighi fiscali, contabili e legali; accertare o difendere diritti; e, quando consentito, comunicare servizi correlati. La base giuridica può essere esecuzione del contratto, misure precontrattuali richieste, obbligo legale, legittimo interesse a gestire e proteggere i Servizi o consenso quando richiesto. Il consenso può essere revocato senza pregiudicare il trattamento precedente lecito.

5. Contenuti degli utenti e dati sensibili

Utenti e workspace controllano i contenuti caricati e sono responsabili di possedere diritti, autorizzazione e base giuridica necessari. I documenti possono contenere dati di terzi o informazioni sensibili e devono essere caricati solo quando necessario e legalmente autorizzato. Krosfy non usa i contenuti del workspace per pubblicità estranea al servizio e non ne acquisisce la proprietà. Possiamo tecnicamente trattare, copiare, trasmettere, eseguire backup, analizzare, mettere in quarantena o eliminare contenuti esclusivamente per fornire e proteggere i Servizi, seguire le istruzioni del cliente, applicare i Termini o rispettare la legge.

6. Destinatari e fornitori

Possiamo comunicare dati ai membri autorizzati del workspace interessato; fornitori di hosting, database, archiviazione, sicurezza, email e automazione; fornitori di pagamento e fatturazione come Stripe; fornitori di rete e protezione dagli abusi come Cloudflare; consulenti professionali e autorità quando legalmente richiesto; e un successore nell'ambito di un'operazione societaria legittima. I fornitori ricevono solo le informazioni ragionevolmente necessarie e sono soggetti a obblighi contrattuali o legali. Non vendiamo documenti o schede cliente dei workspace.

7. Trasferimenti internazionali

Krosfy ha sede negli Stati Uniti e i Servizi possono usare fornitori in altri Paesi. Quando si applica il GDPR o una norma analoga, i trasferimenti internazionali avvengono mediante una decisione di adeguatezza, clausole contrattuali standard o altra garanzia legittima. È possibile richiedere informazioni sulla garanzia applicabile usando i contatti indicati sotto.

8. Conservazione e cancellazione

Conserviamo i dati finché necessari per fornire i Servizi e mantenere il workspace e, successivamente, solo per legittime esigenze aziendali, sicurezza, controversie o obblighi legali. La durata dipende dal tipo di record, dalle istruzioni del workspace, dallo stato contrattuale e dagli obblighi fiscali o contabili. Gli elementi eliminati possono rimanere temporaneamente nel cestino, nei registri di sicurezza o nei backup fino alla scadenza del relativo ciclo. Un obbligo di conservazione legale può prolungare il periodo. Quando Krosfy agisce come responsabile, restituzione o cancellazione seguono anche le istruzioni documentate del titolare e la legge applicabile.

9. Sicurezza e incidenti

Adottiamo misure amministrative, tecniche e organizzative ragionevoli, come controllo degli accessi, trasmissione cifrata, separazione tra tenant, audit e controlli di sicurezza sui file quando disponibili. Nessun sistema, trasmissione o controllo antimalware è completamente sicuro. Gli utenti devono proteggere le credenziali, configurare correttamente i permessi e segnalare subito usi sospetti. Se un incidente di dati personali richiede una notifica, Krosfy informerà il titolare, gli utenti o le autorità interessati secondo la legge applicabile.

10. Cookie e tecnologie simili

I Servizi usano cookie o memorie equivalenti essenziali per sessione, autenticazione, sicurezza, lingua e preferenze. Sono necessari per fornire le funzioni richieste. Eventuali tecnologie non essenziali di analisi o marketing saranno descritte e utilizzate con il consenso quando obbligatorio. Il browser può bloccare i cookie, ma alcune funzioni essenziali potrebbero non operare correttamente.

11. I tuoi diritti

Nei limiti della legge applicabile puoi richiedere accesso, rettifica, cancellazione, limitazione o portabilità e opporti a determinati trattamenti. Puoi revocare il consenso e proporre reclamo all'autorità di controllo competente. Se i dati sono controllati da un workspace, contatta prima tale organizzazione; Krosfy la assisterà quando previsto. Possiamo verificare l'identità e conservare informazioni quando sussiste un'eccezione o un obbligo legale. Le richieste possono essere inviate al contatto sotto indicato.

12. Minori

I Servizi sono destinati ad aziende e utenti adulti autorizzati e non ai minori. Non devono essere caricati dati di minori salvo che il workspace disponga di una valida base giuridica, adeguata autorità e garanzie appropriate. Se veniamo a conoscenza di un trattamento contrario alla legge, collaboreremo con il titolare per limitarlo o cancellarlo.

13. Modifiche

Possiamo aggiornare questa Politica quando cambiano i Servizi, i fornitori o i requisiti legali. Pubblicheremo qui la versione e la data vigenti. Le modifiche sostanziali potranno inoltre essere comunicate nei Servizi o via email quando opportuno.

14. Contatti

Puoi contattare Krosfy per domande o richieste sulla privacy usando i dati indicati sotto. Se sarà legalmente necessario nominare formalmente un responsabile della protezione dei dati o un rappresentante, i relativi dati saranno pubblicati in questa Politica.

KROSFY LLC
4851 W HILLSBORO BLVD A3, COCONUT CREEK, FL 33073
[email protected]
+1 305 692 0617