DATA PROTECTION
Informativa sulla Privacy & Cookie
Conforme al GDPR ed ai requisiti di sicurezza DKP Auth Core
1. Raccolta e Tipologia dei Dati
DevKernelPulse raccoglie esclusivamente i dati necessari per erogare i propri servizi di autenticazione e sicurezza:
- Dati di Registrazione: Username, indirizzo Email, Password hash e ruoli utente.
- OAuth Social Data: Identificativi pubblici provenienti da GitHub, Google, GitLab e LinkedIn in fase di autenticazione rapida.
- Dati di Notarizzazione: Hash dei file e metadati caricati nel Proof of Code Vault (nessun codice sorgente viene salvato in chiaro se non espressamente richiesto).
2. Gestione Cookie & Sessioni (`dkp_session`)
DevKernelPulse utilizza un unico cookie di sessione primario denominato dkp_session per garantire l'idratazione dello stato dell'utente sia lato server (SSR Nitro) che lato client (Nuxt 4).
Non utilizziamo cookie di tracciamento di terze parti a fini pubblicitari.
3. Protezione dei Dati & Infrastruttura GCP / Neon
Tutti i dati sono memorizzati in modo sicuro sul database distribuito Neon PostgreSQL con cifratura TLS/SSL in transito e a riposo. Le API ed i server di produzione risiedono su GCP Compute Engine sotto rigorosi parametri di sicurezza HTTP (nosniff, frame-deny, XSS protection).