Files.

Informativa sulla privacy

Ultimo aggiornamento: 7 ottobre 2026

In breve

1. Chi siamo

Il titolare del trattamento è Code Level 39 di Anderlini Michele («CodeLevel39»), ditta individuale, P.IVA 03778360549, con sede in Via Piave 20, 06028 Sigillo (PG). Files (il sito files.codelevel39.it, il portale e le API del servizio) è un servizio di CodeLevel39: non esiste una società separata chiamata Files.

Per domande su questa informativa o per esercitare i tuoi diritti scrivi a info@codelevel39.it. Non abbiamo nominato un responsabile della protezione dei dati (DPO): rispondiamo direttamente noi a quell'indirizzo.

Questa informativa vale ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del Codice privacy italiano (D.Lgs. 196/2003).

2. I due ruoli di CodeLevel39

Files serve alle applicazioni dei nostri clienti per caricare, conservare, scaricare e cancellare file. Ogni applicazione lavora dentro uno o più project, ciascuno con il proprio spazio di archiviazione. Nel servizio ci sono due tipi di dati, e per ciascuno abbiamo un ruolo diverso:

3. Quali dati trattiamo come titolare

Visitando il sito files.codelevel39.it

Il sito non usa cookie, non salva nulla nel tuo browser, non contiene strumenti di analisi, pulsanti social o risorse di terzi (anche il carattere tipografico è ospitato da noi). Come ogni server web, registra in modo tecnico le richieste ricevute (indirizzo IP, pagina richiesta, data e ora, tipo di browser) per farlo funzionare e per difenderlo da abusi.

Usando il portale

Nel portale non c'è una registrazione libera: gli account vengono creati da CodeLevel39 o dall'amministratore di un project, che ci comunica i tuoi dati.

Attraverso il servizio non raccogliamo dati di pagamento.

4. Perché li trattiamo e su quale base

FinalitàBase giuridica
Creare e gestire gli account del portale, fornire il servizio, inviare gli avvisi di servizio (per esempio sul superamento delle soglie di spazio di un project o sulla sicurezza)Esecuzione del contratto (art. 6.1.b GDPR)
Proteggere il servizio, gli utenti e i file dei clienti: registri delle operazioni e degli accessi, blocchi di account e di IP, prevenzione degli abusiLegittimo interesse alla sicurezza (art. 6.1.f GDPR)
Rispondere alle tue richieste di assistenzaEsecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR)
Rispettare obblighi di legge e difendere i nostri dirittiObbligo legale (art. 6.1.c) e legittimo interesse (art. 6.1.f GDPR)

Non usiamo i tuoi dati per pubblicità, non li vendiamo e non prendiamo decisioni basate unicamente su trattamenti automatizzati che abbiano effetti giuridici su di te (art. 22 GDPR). Se un giorno volessimo mandarti comunicazioni promozionali, te lo chiederemo prima.

I dati necessari per creare l'account (nome utente e password) sono indispensabili: senza, non è possibile accedere al portale.

5. Per quanto tempo li conserviamo

DatiConservazione
AccountFinché l'account resta attivo. Quando viene eliminato li cancelliamo, salvo quanto dobbiamo tenere per legge o per difendere un nostro diritto.
Registro delle operazioni e degli accessi (con indirizzo IP)Per un periodo limitato, il tempo necessario a garantire la sicurezza del servizio e a ricostruire eventuali incidenti; poi vengono cancellati automaticamente
Token di sessioneScadono dopo un periodo limitato; quelli scaduti o revocati vengono eliminati periodicamente
Blocchi degli indirizzi IPIl blocco dura un periodo limitato; la traccia del blocco è conservata come storico di sicurezza
Richieste di assistenzaIl tempo necessario a gestirle e a documentare la risposta

6. I file caricati dai progetti

Le applicazioni dei clienti caricano file su Files tramite le API. Per ogni file conserviamo il contenuto e alcuni dati descrittivi: nome originale, tipo di contenuto (riconosciuto dai primi byte del file), dimensione, impronta di controllo (SHA-256), eventuali metadati liberi scelti dall'applicazione, date di caricamento e cancellazione, project di appartenenza. Per ogni download registriamo data e ora, il file e il link usati e i dati tecnici della richiesta, come l'indirizzo IP e il tipo di browser. I file possono contenere dati personali di qualsiasi tipo: Files non ne esamina il contenuto, se non per riconoscerne il tipo e verificare le regole del project (dimensione massima ed estensioni ammesse).

Per questi dati il titolare è il cliente a cui appartiene il project e CodeLevel39 è responsabile del trattamento (art. 28 GDPR): li trattiamo solo per fornire il servizio e secondo le istruzioni del cliente, che sono quelle dei Termini e condizioni (sezione «Dati trattati per conto del cliente»), le impostazioni del project e le richieste fatte tramite le API. Non li usiamo per scopi nostri.

Cosa spetta al cliente

Gli strumenti a disposizione

Conservazione

DatiConservazione
File e relativi dati descrittiviFinché l'applicazione o un utente autorizzato non li cancella. Dopo la cancellazione restano recuperabili per i giorni impostati nel project, poi vengono eliminati definitivamente dallo spazio di archiviazione.
Caricamenti interrottiEliminati automaticamente
Registro dei download (con indirizzo IP)Per un periodo limitato, il tempo necessario a fornire il registro al cliente e a garantire la sicurezza del servizio

Alla chiusura di un project i suoi file vengono cancellati. Prima, il cliente può scaricarli tramite le API.

I tuoi dati sono in un file gestito con Files, o hai ricevuto un link di download? Il titolare dei tuoi dati è l'organizzazione che usa Files per la sua applicazione: rivolgiti a lei per esercitare i tuoi diritti. Se scrivi a noi, inoltreremo la tua richiesta al cliente interessato.

7. Dove sono i dati e chi ci aiuta

Comunichiamo dati alle autorità solo quando la legge ce lo impone. Non vendiamo né cediamo dati a terzi per i loro scopi.

Trasferimenti fuori dall'UE. Se un nostro fornitore tratta dati fuori dallo Spazio economico europeo, lo fa sulla base delle garanzie previste dagli articoli 44–49 del GDPR, come una decisione di adeguatezza della Commissione europea (per gli Stati Uniti, il Data Privacy Framework) o le clausole contrattuali standard. Puoi chiederci maggiori informazioni a info@codelevel39.it.

8. Sicurezza

Proteggiamo i dati con misure tecniche e organizzative adeguate al rischio: connessioni sempre cifrate (HTTPS), password conservate in forma non reversibile, sessioni di breve durata, accessi per ruolo e separazione rigorosa fra i project, richieste delle applicazioni firmate con chiave e firma digitale (con data e codice monouso, così una richiesta non può essere ripetuta o alterata), controllo del tipo reale dei file, download sempre come allegato per i tipi di file che potrebbero eseguire codice nel browser, credenziali degli spazi di archiviazione mai mostrate in chiaro, link di download firmati con scadenza, blocco dopo ripetuti tentativi di accesso sbagliati, limiti contro l'uso abusivo e cancellazione automatica dei dati alla scadenza dei tempi indicati sopra.

Hai trovato un problema di sicurezza? Segnalalo all'indirizzo indicato nel nostro security.txt (help@codelevel39.it). Se dovesse verificarsi una violazione dei dati, informeremo il Garante e, quando previsto, le persone coinvolte; per i file dei clienti avviseremo senza ritardo il cliente titolare.

Sito files.codelevel39.it

Nessun cookie e nessun dato salvato nel browser.

Portale

Il portale usa solo strumenti tecnici, necessari a farlo funzionare:

Link di download

Aprire un link di download non imposta cookie e non salva nulla nel browser.

Non usiamo cookie di profilazione, di pubblicità o di statistica, né nostri né di terzi. Per gli strumenti tecnici non serve il consenso (art. 122 del Codice privacy e Linee guida del Garante sui cookie del 10 giugno 2021): per questo non mostriamo un banner. Puoi cancellare cookie e memoria locale dalle impostazioni del browser; senza il cookie di sessione dovrai accedere di nuovo.

10. I tuoi diritti

Per i dati di cui siamo titolari puoi chiederci in qualsiasi momento:

Scrivi a info@codelevel39.it. È gratis e ti rispondiamo entro un mese (in casi complessi il termine può allungarsi di altri due mesi, e te lo diremo). Potremmo chiederti di confermare la tua identità, per esempio tramite l'amministratore del tuo project.

Se ritieni che il trattamento violi il GDPR puoi presentare reclamo al Garante per la protezione dei dati personali (garanteprivacy.it) o all'autorità di controllo del Paese UE in cui vivi o lavori.

11. Modifiche a questa informativa

Possiamo aggiornare questa informativa, per esempio quando cambiano il servizio o i fornitori. La versione in vigore è sempre su questa pagina, con la data dell'ultimo aggiornamento; se le modifiche sono importanti le comunichiamo anche ai clienti e agli amministratori dei project.