Torna all'indice

Privacy e sicurezza dell'account Saturia

In breve

  • Saturia non custodisce fondi.
  • Le API key degli exchange devono essere sempre configurate in sola lettura.
  • I dati del tuo portafoglio non vengono venduti né condivisi con terze parti.
  • Puoi cancellare l'account in qualsiasi momento, ai sensi del GDPR.
  • Password con requisiti minimi standard, hashing sul backend.

Approfondimento

Cosa vuol dire "non custodisce fondi"

Saturia è una dashboard di analisi. Non è un exchange, non è un wallet, non è un broker. Non riceviamo mai i tuoi fondi né disponiamo di strumenti per muoverli. Qualsiasi operazione reale resta sui tuoi exchange o sui tuoi wallet.

Le integrazioni con gli exchange servono solo a leggere i saldi e la storia operazioni per calcolare portafoglio, P&L e risk score. Non esiste nessuna funzione che possa eseguire ordini al posto tuo tramite le tue API key, e non abbiamo nessun interesse a implementarla.

Gestione API key exchange

Quando colleghi un exchange, ti chiediamo una API key in sola lettura. Regole fondamentali:

  • Mai abilitare permessi di trade, withdrawal, margin/futures trading.
  • Mai inserire l'API secret in email, screenshot, chat pubbliche.
  • Etichetta la key con un nome chiaro sull'exchange (es. "Saturia-Read").

Le API key vengono archiviate cifrate sui nostri server. Il supporto non ha bisogno di leggerle per aiutarti: se qualcuno si spaccia per supporto e te le chiede, è una truffa.

Trattamento dei dati

Dati raccolti:

  • Email, nome, password (hashata).
  • Preferenze dell'account (lingua, tema, layout dashboard).
  • Eventuali saldi e transazioni degli exchange collegati.
  • Configurazione di alert e notifiche.

Cosa NON facciamo:

  • Non vendiamo dati a terzi.
  • Non condividiamo il tuo portafoglio con altri utenti o con advertising network.
  • Non pubblichiamo il contenuto del tuo portafoglio senza il tuo consenso esplicito (es. se partecipi alla leaderboard, solo le metriche pubbliche vengono mostrate).

GDPR e diritto all'oblio

Ai sensi del GDPR, hai diritto a:

  • Accedere ai tuoi dati.
  • Rettificarli in caso di errori.
  • Cancellarli (diritto all'oblio).
  • Esportarli in formato leggibile.

Per esercitare questi diritti, usa le funzioni dal tuo profilo quando disponibili, oppure scrivi al supporto con richiesta formale.

Comunicazioni

Le comunicazioni email riguardano principalmente: alert configurati, ricevute di pagamento, notifiche di sicurezza e aggiornamenti importanti del servizio. Puoi regolare le comunicazioni non essenziali dalle impostazioni del tuo profilo.

Cosa puoi fare tu per proteggere il tuo account

  1. Password unica, mai riusata da altri siti.
  2. API key sempre in sola lettura sugli exchange.
  3. Diffida dei messaggi privati su Telegram/Discord/Twitter che si spacciano per supporto: non contatteremo mai proattivamente via DM per chiederti credenziali o password.
  4. Aggiorna periodicamente la password se sospetti accessi non autorizzati.

Feature in roadmap

Alcune funzioni di sicurezza avanzata (autenticazione a due fattori, elenco sessioni attive, IP whitelist personalizzato) sono feature utili ma non ancora implementate al momento di scrittura di questa guida. Se vengono rilasciate le troverai nella schermata di profilo e questa pagina verrà aggiornata.