Informativa sulla privacy

Ultimo aggiornamento: 2026-09-22 · v2026-09-22 · 798ccb8739f9

1. Introduzione

Ondex Labs LLC ("Ondex", "noi", "ci" o "nostro") si impegna a proteggere la tua privacy. La presente Informativa sulla privacy spiega come raccogliamo, utilizziamo, divulghiamo e proteggiamo le tue informazioni quando utilizzi l'applicazione mobile Ondex, l'estensione del browser e il sito Web (collettivamente, il "Servizio").

Questa informativa descrive come Ondex tratta i dati. Quando è richiesto il consenso, Ondex lo richiede separatamente e puoi revocarlo tramite il controllo applicabile.

2. Informazioni che raccogliamo

Informazioni fornite

  • Informazioni sul profilo: nome visualizzato, avatar, biografia e nome Ondex (se registrato)
  • Comunicazioni di supporto: messaggi e informazioni forniti quando si contatta il nostro team di supporto
  • Contenuti social: post, commenti e messaggi creati tramite le funzionalità social

Informazioni raccolte automaticamente

  • Informazioni sul dispositivo: tipo di dispositivo, versione del sistema operativo, versione dell'app e identificatori del dispositivo per compatibilità e segnalazione di arresti anomali
  • Analisi operative e attribuzione delle campagne: Dopo l'accettazione della presente Informativa sulla privacy, Ondex raccoglie telemetria pseudonima del prodotto e usa AppsFlyer per misurare installazioni dell'app, attribuzione delle campagne e un elenco limitato di eventi aziendali. La telemetria Ondex può includere indirizzo pubblico del wallet, identificatore di installazione, versione dell'app, piattaforma, lingua, interazioni con le funzionalità, modello del dispositivo, versione del sistema operativo, ultimo IP di rete e posizione di rete approssimativa. AppsFlyer tratta metadati di installazione, dispositivo/rete e attribuzione delle campagne generati dall'SDK, oltre a campi di eventi aziendali sottoposti a revisione privacy. Ondex non invia ad AppsFlyer indirizzi wallet, hash delle transazioni, controparti, contenuti inseriti dall'utente o importi delle transazioni; gli identificatori pubblicitari sono disabilitati nella configurazione dell'SDK. La raccolta resta attiva durante l'uso dell'app. Usa Elimina profilo Ondex e dati controllati per eliminare le analisi Ondex collegate e sospendere la raccolta su tale installazione.
  • Token di notifica push: se accetti le notifiche, memorizziamo un token del dispositivo per inviare notifiche push
  • Rapporti sugli arresti anomali: informazioni diagnostiche per identificare e correggere i bug
  • Dati di registro: indirizzo IP, orari di accesso e URL di riferimento quando visiti il nostro sito web
  • Dati XRPL pubblici: Per gestire il wallet e i servizi correlati, Ondex tratta informazioni pubbliche come indirizzi, hash delle transazioni, asset, importi, memo pubblici e stato di convalida.

3. Informazioni che NON raccogliamo

Non raccogliamo né conserviamo:

  • Seed o chiave privata
  • Frase di recupero
  • PIN del wallet
  • Modello biometrico
  • Documenti KYC inviati direttamente a un fornitore terzo
  • Dati di posizione precisa

4. Come utilizziamo le informazioni

Utilizziamo le informazioni raccolte per:

  • Fornire, mantenere e migliorare il Servizio
  • Invia notifiche push (se attivato)
  • Rispondere alle richieste di supporto
  • Rileva e previeni frodi, abusi e incidenti di sicurezza
  • Misurare utilizzo e affidabilità del prodotto, installazioni dell'app e attribuzione delle campagne dopo l'accettazione dell'Informativa sulla privacy vigente
  • Rispettare gli obblighi di legge
  • Comunicare aggiornamenti importanti sul Servizio

5. Condivisione dei dati e servizi di terze parti

Non vendiamo i tuoi dati personali. Potremmo condividere informazioni con le seguenti categorie di terze parti:

  • Fornitori push e piattaforme: Firebase, Apple APNs/FCM e Google Sign-In dove utilizzi tali funzioni
  • Analisi e attribuzione: AppsFlyer per l'attribuzione di installazioni e campagne e la misurazione degli eventi aziendali consentiti dopo l'accettazione dell'Informativa sulla privacy vigente
  • Diagnostica e operazioni: Sentry e Better Stack per registrazioni di incidenti, sicurezza e operazioni
  • Connettività wallet e dApp: Reown/WalletConnect quando colleghi una dApp esterna
  • Rampe Fiat: MELD e il fornitore della rampa selezionato, in base alla politica di tale fornitore
  • Bridge, protocolli e dati: Squid, SwapKit, Flare e altri fornitori di protocolli, IPFS/gateway e fornitori di mercato/dati utilizzati dalla funzione richiesta
  • x402 parti: il commerciante, il server di risorse o il facilitatore coinvolto in una richiesta x402
  • Forze dell'ordine: quando richiesto dalla legge, da un mandato di comparizione o da un'ordinanza del tribunale

Ciascun servizio di terze parti opera secondo la propria politica sulla privacy. Ti invitiamo a rivedere le loro politiche prima di utilizzare i loro servizi.

6. Trasparenza della blockchain

Il XRP Ledger è una blockchain pubblica e decentralizzata. Le transazioni effettuate tramite l'App vengono registrate sul registro pubblico e sono visibili a chiunque. Ciò include gli indirizzi dei portafogli, gli importi delle transazioni e tutti i dati inclusi nei promemoria delle transazioni.

Ondex I nomi sono identificatori pubblici collegati all'indirizzo del tuo portafoglio e sono visibili sulla catena. Le informazioni sul profilo associate ai nomi Ondex sono archiviate sulla catena e sono accessibili pubblicamente.

Ondex non ha la possibilità di eliminare, modificare o nascondere i dati blockchain. Non dovresti includere informazioni personali sensibili nei promemoria delle transazioni, nei campi del profilo pubblico o nei post social sulla catena.

6A. x402 Pagamenti

A seconda della modalità x402 utilizzata, Ondex elabora l'origine del commerciante o della dApp, l'URL della risorsa e i metadati visualizzati, l'indirizzo del portafoglio pubblico, i requisiti di pagamento, la risorsa, l'importo, la destinazione, la tariffa, la transazione preparata, gli identificatori di operazione e pagamento, l'autorizzazione di pagamento firmata, l'hash della transazione prevista e l'inoltro, la consegna, il regolamento e lo stato della risorsa.

L'inoltro complementare opzionale crittografa i payload di richiesta e risposta in transito tra l'estensione e l'app mobile. Dopo l'approvazione esplicita, al richiedente o al commerciante viene restituita l'esatta autorizzazione firmata. Un commerciante o un facilitatore può inviarlo a XRPL prima della scadenza del suo LastLedgerSequence; se inviata, la transazione diventa pubblica. Ondex non riceve mai il seme o la chiave privata.

7. Conservazione dei dati

Conserviamo le tue informazioni per i seguenti periodi:

  • Dati dell'account e del profilo: conservati fino all'eliminazione dell'account o alla richiesta di eliminazione
  • Dati analitici: Eventi, sessioni e profilo utente collegato vengono eliminati dopo 24 mesi di inattività. Le ricevute firmate delle preferenze precedenti e le credenziali di installazione possono essere conservate per audit e compatibilità fino all'eliminazione; non disattivano le analisi operative o l'attribuzione AppsFlyer attuali. AppsFlyer conserva i dati di attribuzione secondo la propria informativa; l'eliminazione dei dati controllati da Ondex sospende la raccolta futura dell'SDK su tale installazione, ma non elimina di per sé i record conservati da AppsFlyer.
  • Comunicazioni di supporto: 36 mesi dalla data della risoluzione
  • Rapporti sugli incidenti: 12 mesi
  • Token di notifica push: finché non disattivi o disinstalli l'app
  • Carichi utili del terminale relè x402: redatto dopo 24 ore
  • x402 righe di inoltro e richiesta: eliminato dopo 7 giorni
  • Record operativi e Tombstone del terminale x402: conservati per un massimo di 90 giorni
  • Cronologia x402 locale crittografata: delimitata ed eliminata in base all'età o quando i dati dell'app vengono cancellati
  • Valori legali: come richiesto dalla legge applicabile

I dati on-chain (transazioni, nomi Ondex, post social) non possono essere eliminati poiché sono archiviati nel registro pubblico XRP.

8. Sicurezza dei dati

I seed del portafoglio vengono crittografati con PIN dell'utente e archiviati utilizzando l'archiviazione sicura del dispositivo; i negozi locali sensibili utilizzano la crittografia; I servizi Ondex utilizzano TLS; e la crittografia end-to-end viene utilizzata laddove la funzionalità lo specifica. I metadati pubblici o necessari dal punto di vista operativo possono essere archiviati separatamente dai segreti crittografati.

Tuttavia, nessun metodo di archiviazione o trasmissione elettronica è sicuro al 100%. Sebbene ci sforziamo di proteggere le tue informazioni, non possiamo garantire la sicurezza assoluta.

9. I tuoi diritti

A seconda della tua giurisdizione, potresti avere i seguenti diritti riguardo ai tuoi dati personali:

Diritti generali

  • Access: Richiedi una copia dei dati personali che conserviamo su di te
  • Correzione: Richiedere la correzione di dati personali inesatti
  • Eliminazione: utilizzare Impostazioni → Privacy → Elimina profilo Ondex e dati controllati, o il percorso web equivalente, per revocare dispositivi push ed accoppiamenti di estensioni, eliminare analisi collegate e dati del profilo, rendere anonimi i record di supporto e nascondere i controlli Ondex dei contenuti social indicizzati. Ciò non rimuove il portafoglio dal tuo dispositivo e non può cancellare i record XRPL.
  • Scelte: L'accettazione legale vigente è necessaria prima dell'avvio delle analisi operative e dell'attribuzione AppsFlyer. L'autorizzazione push resta separata. Puoi usare Elimina profilo Ondex e dati controllati per eliminare le analisi collegate e sospendere la raccolta futura su tale installazione
  • Portabilità: Richiedi i tuoi dati in formato portatile

Per i residenti nel SEE/Regno Unito (GDPR)

  • Diritto di limitare il trattamento dei tuoi dati personali
  • Diritto di opporsi al trattamento basato sui legittimi interessi
  • Diritto di revocare il consenso in qualsiasi momento
  • Diritto di presentare un reclamo all'autorità locale per la protezione dei dati

Per i residenti in California (CCPA/CPRA)

  • Diritto di sapere quali informazioni personali vengono raccolte, utilizzate e condivise
  • Diritto di cancellare le informazioni personali
  • Diritto di opporsi alla vendita di informazioni personali (non vendiamo dati personali)
  • Diritto alla non discriminazione per l’esercizio dei tuoi diritti

Eccezione Blockchain: Tieni presente che i dati registrati sul registro XRP (transazioni, nomi Ondex, post social) non possono essere modificati o eliminati a causa della natura immutabile della tecnologia blockchain.

Per esercitare uno di questi diritti, contattaci all'indirizzo [email protected].

10. Privacy dei bambini

Il Servizio non è destinato a soggetti di età inferiore ai 18 anni. Non raccogliamo consapevolmente informazioni personali da minori di 18 anni. Se venissimo a conoscenza di aver raccolto dati personali da un minore di 18 anni, adotteremo misure per eliminare tempestivamente tali informazioni. Se ritieni che un minore di 18 anni ci abbia fornito dati personali, ti preghiamo di contattarci all'indirizzo [email protected].

11. Trasferimenti internazionali di dati

Le tue informazioni potrebbero essere trasferite ed elaborate in paesi diversi dal tuo paese di residenza, inclusi gli Stati Uniti. Questi paesi potrebbero avere leggi sulla protezione dei dati che differiscono dalle leggi del tuo paese.

Quando trasferiamo dati a livello internazionale, implementiamo garanzie adeguate, comprese clausole contrattuali standard approvate dalle autorità competenti per la protezione dei dati, per garantire che le tue informazioni ricevano un livello di protezione adeguato.

12. Aggiornamenti a questa politica

Possiamo aggiornare periodicamente questa Informativa sulla privacy. La data "Ultimo aggiornamento" indica quando è stata revisionata. Le modifiche sostanziali saranno presentate nell'App. Quando è richiesta l'accettazione o il consenso, Ondex ti chiederà di esaminare e accettare espressamente la nuova versione prima di continuare a utilizzare il Servizio interessato.

13. Contatto

Per domande sulla privacy, richieste di dati o domande su questa politica, contattaci all'indirizzo [email protected].

Ondex Labs LLC
30 N Gould St Ste R
Sheridan, Wyoming 82801
Stati Uniti

14. Dati dell'estensione del browser

Se utilizzi l'estensione del browser Ondex, l'estensione può essere eseguita come vault del browser crittografato autonomo o come complemento opzionale alle approvazioni mobili Ondex. L'archiviazione con estensione del browser presenta limiti di rischio diversi rispetto all'archiviazione sicura mobile e sei responsabile del mantenimento del backup del tuo portafoglio.

  • I segreti del vault del browser autonomo vengono crittografati localmente nell'archivio delle estensioni. Ondex non riceve frasi di ripristino, chiavi private, password del vault, password di backup o payload del vault decrittografati.
  • La modalità complementare può elaborare metadati di installazione dell'estensione, stato di associazione, identificatori di richiesta, indirizzi di portafogli pubblici, account selezionati, origini dApp e stato di approvazione in modo che le richieste possano essere instradate a Ondex mobile.
  • I payload del terminale associato vengono oscurati dopo 24 ore, le righe di inoltro e di richiesta vengono eliminate dopo 7 giorni e i record operativi del terminale possono essere conservati fino a 90 giorni. L'utilizzo della reimpostazione, dell'oblio o dell'eliminazione self-service del profilo revoca le installazioni, gli accoppiamenti e le sessioni di inoltro applicabili.
  • Le funzionalità dell'estensione possono elaborare indirizzi wallet pubblici, hash delle transazioni, identificatori di sessione ramp o bridge, metadati social o dei messaggi necessari ai flussi supportati, diagnostica e analisi operative con protezione della privacy.
  • Le notifiche del browser devono utilizzare una copia di approvazione generica e non devono includere segreti di ripristino, chiavi private, JSON di transazioni non elaborate, testo del messaggio decrittografato o documenti di identità del fornitore di pagamenti.
  • La rimozione dell'estensione, la cancellazione dei dati del browser, l'eliminazione di un profilo del browser o la perdita di ogni copia di backup possono rendere irrecuperabile un vault del browser auto-custodiale.

Ondex utilizza i dati dell'estensione del browser solo per fornire, proteggere, supportare e misurare la funzionalità del portafoglio divulgata. Non vendiamo questi dati, non li utilizziamo per pubblicità personalizzata o decisioni creditizie, né consentiamo l'accesso umano se non con il tuo specifico consenso per supporto, per indagini di sicurezza o abusi, quando richiesto dalla legge, o in operazioni interne aggregate e anonime. Queste pratiche seguono le Norme sui dati utente del Chrome Web Store, inclusi i requisiti di utilizzo limitato.

15. Conformità, geolocalizzazione e dati del fornitore

Per mantenere la conformità alle sanzioni e la disponibilità dei prodotti a livello nazionale, potremmo elaborare dati limitati relativi alla posizione e ai rischi. Questo non ci dà accesso alle tue chiavi o risorse private.

  • Potremmo elaborare l'indirizzo IP, il paese o la regione derivati dalla rete, le impostazioni locali del dispositivo, la versione dell'app, gli indirizzi dei portafogli pubblici, gli identificatori delle transazioni e le interazioni del protocollo on-chain.
  • Potremmo utilizzare questi dati per applicare il geofencing, prevenire frodi e abusi, valutare il rischio di sanzioni, rispettare richieste legali e determinare se una funzionalità o un fornitore è disponibile per te.
  • Potremmo condividere dati limitati con fornitori di infrastrutture, fornitori di analisi e crash, fornitori di fiat/KYC/bridge, strumenti di conformità, consulenti e autorità quando richiesto dalla legge o necessario per proteggere il Servizio.
  • Ondex non raccoglie frasi di ripristino, chiavi private o portafogli PIN. I documenti di identità e le informazioni di pagamento inviate a fornitori di terze parti vengono gestiti in base alle politiche sulla privacy di tali fornitori.
  • La geolocalizzazione basata su IP è approssimativa. L'accesso può essere limitato anche se la stima della posizione è imperfetta, soprattutto laddove si applica un requisito legale, del fornitore o di controllo del rischio.

Moderazione e prove condivise volontariamente

Segnalazioni e avvisi di blocco sono registri privati fuori dalla blockchain. Per prevenire abusi trattiamo indirizzi coinvolti, riferimenti ai contenuti, motivi, commenti facoltativi e cronologia della revisione. Per un messaggio cifrato viene inviato solo il testo che scegli espressamente di condividere, mai chiavi, altri messaggi o allegati decifrati. Le prove sono fornite dal segnalante e non verificate indipendentemente. Solo moderatori e superamministratori possono leggerle. Sono cifrate e cancellate 90 giorni dopo la risoluzione del caso, salvo obblighi legali. Nei casi aperti restano fino alla risoluzione. Relazioni e periodi di blocco restano finché necessari alle preferenze; la cancellazione dei dati dell’account li rimuove. Ondex non può cancellare i dati pubblici della blockchain.