Informativa sulla privacy
Chi siamo
Andrii Co. è una società a scopo di lucro dello Stato di Washington che impiega uno o più Notary Public con licenza nello Stato di Washington, USA. Forniamo servizi mobili di notarizzazione e apostille nell'area metropolitana di Seattle; il nostro ufficio, dove riceviamo i clienti su appuntamento, si trova a Bothell, nello Stato di Washington. Operiamo anche con il nome Bellevue Notary (bellevuenotary.net, +1 425 800 8688), nome commerciale di Andrii Co. depositato presso il Washington State Department of Revenue; la presente informativa si applica anche a esso, compresi gli SMS inviati a quel numero o da quel numero.
La persona responsabile ai sensi del GDPR e di altre leggi nazionali sulla protezione dei dati degli Stati membri, nonché di altre normative sulla protezione dei dati, è:
Andrii Co.Indirizzo postale (solo posta — non è un ufficio né un luogo d'incontro):
816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co
Area clienti
If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:
- Account details — your name, email address, and phone number.
- Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
- Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
- Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.
We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.
Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).
Verifica dell'identità
Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:
- Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
- Your date of birth.
- Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
- Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
- Your registration (residence) address, where the document requires it.
- Our own working notes about your matter.
Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.
If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.
How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).
Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.
How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.
Prenotazione tramite un assistente IA
We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.
What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.
What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.
No payment ever happens in the chat. We take no card or bank details through an assistant.
The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.
Messaggi di testo (SMS)
We text a mobile number only as described in the “Text messages (SMS)” section of our Terms, from +1 833 876 5431, +1 877 987 7987, and +1 425 800 8688 (our Bellevue Notary line).
When we text you. Account texts — sign-in and verification codes, account and appointment notifications, and order status and delivery updates — go only to a number that has agreed to them: by ticking the account-texts box on our booking or sign-up form or on the customer portal's profile page, or by texting us from that number the verification code our website shows you, or START. When you text us, we reply in that conversation. The first time a number texts us or agrees to our texts we send it one welcome text, and never more than one in any 12 months for that number. Marketing texts go only to customers who separately opted in to them.
What we record. Your mobile number; each consent decision with the form or text it came from, the version of the wording you saw, and the time; the texts we send you and the texts you send us; and, if you reply STOP, the number and the time of the opt-out.
Legal bases. Your consent — Art. 6(1)(a) GDPR — for account and marketing texts; performance of a contract — Art. 6(1)(b) GDPR — for answering a text you send us about your booking or order; our legitimate interest — Art. 6(1)(f) GDPR — in keeping the record of each consent and of each opt-out, so that we can show why we texted a number and never text a number that said STOP.
Who receives it. Only the providers that carry our texts — Telnyx and, for texts to a number we used previously, Infobip — which receive your number and the messages only to deliver them and to register our numbers with the mobile carriers. We never sell, rent, or share your mobile number as a texting contact, or your text-messaging consent, with anyone else, for marketing or for any other purpose.
How long we keep it. The texts we send you and the texts you send us, 12 months; consent records, for as long as the account or booking they belong to exists; an opt-out, until you reply START.
Stopping. Reply STOP to any of our numbers to stop every text from all three, START to resume, HELP for help. A keyword is acted on automatically when it is the whole message; if you ask us in other words to stop texting you, a person reads it and we stop. To stop only marketing texts, use Communication preferences in the customer portal.
Dati che raccogliamo
- Log delle richieste. Il nostro provider di hosting registra l'indirizzo IP, lo user agent e il timestamp di ogni richiesta. Conservati per 14 giorni, usati solo per sicurezza, prevenzione abusi e debug.
- Segnalazioni di errore. Quando qualcosa si rompe nel tuo browser — uno script non funziona, un file non si carica — la pagina ci invia una breve descrizione tecnica: il messaggio di errore, il file e la riga, e l'indirizzo della pagina su cui ti trovavi. Gli indirizzi web vengono troncati prima di qualsiasi
?o#, così gli identificativi e i link monouso che possono contenere non vengono mai inviati, e tutto ciò che somiglia a un indirizzo e-mail o a un token di sicurezza viene mascherato nel messaggio. Il tuo indirizzo IP non viene conservato e nulla identifica te o la tua sessione; le segnalazioni identiche vengono unite in un unico contatore. Conservate al massimo 30 giorni sul nostro server e usate solo per individuare e correggere i guasti. Base giuridica: il nostro legittimo interesse a un servizio funzionante — art. 6(1)(f) GDPR. - Scelta sui cookie. Un unico record JSON nel
localStoragedel browser. Non viene mai inviato a noi. Vedi la tabella sotto. - Statistiche (solo se acconsenti). Google Analytics 4 misura visite e pagine viste in forma aggregata. Se rifiuti, GA riceve solo un segnale di modellazione senza cookie e senza identificatore.
- Informazioni che ci invii. Nomi, testo dei documenti, contatti e allegati — solo ciò che scegli di inviare a notary@andrii.co o via SMS ai nostri numeri (vedi «Messaggi di testo (SMS)»).
- Dati di pagamento. Quando usi il pulsante Stripe "Buy", i dati della carta vanno direttamente a Stripe — noi non li vediamo.
- Dati di prenotazione, di identità e di ordine. Se ti avvali effettivamente dei nostri servizi, trattiamo più dati di quelli sopra elencati — vedi «Area clienti», «Verifica dell'identità» e «Prenotazione tramite un assistente IA» per sapere quali, perché e per quanto tempo.
Finalità e basi giuridiche
Dove si applica il GDPR o una legge simile, trattiamo i dati personali solo su una base giuridica. In sintesi:
| Trattamento | Base giuridica |
|---|---|
| Dati di account, prenotazioni e ordini — pianificare, eseguire, spedire e fatturare i servizi che richiedi. | Esecuzione di un contratto — art. 6(1)(b) del GDPR. |
| Accertare chi firma e registrare i dati identificativi che un atto notarile, un'apostille o un documento consolare deve riportare. | Esecuzione di un contratto — art. 6(1)(b) del GDPR; e, per l'atto notarile stesso, obbligo legale — art. 6(1)(c) del GDPR, RCW 42.45. |
| Tenuta del registro notarile e delle registrazioni audio-video delle notarizzazioni online da remoto. | Obbligo legale — art. 6(1)(c) del GDPR; RCW 42.45.180 e capitolo 308-30 WAC. |
| Log di sicurezza, cronologia di IP e dispositivi di accesso, prevenzione delle frodi. | Il nostro legittimo interesse a mantenere sicuro il servizio — art. 6(1)(f) del GDPR. |
| Cookie di analisi e SMS al tuo numero di cellulare — SMS relativi all'account e, solo se hai acconsentito a riceverli, SMS di marketing. | Consenso — art. 6(1)(a) del GDPR; disattivato di default e revocabile in qualsiasi momento. |
Cookie e tecnologie simili
I cookie sono piccoli file di testo collocati sul tuo dispositivo per memorizzare dati leggibili dal server web del dominio che li ha posti. Usiamo i cookie — e l'archiviazione equivalente del browser (localStorage) — per memorizzare e rispettare le tue preferenze e, con il tuo permesso, per analizzare le prestazioni del sito. Non usiamo cookie per pubblicità, profilazione sui social o accesso. La nostra area clienti separata prevede l'accesso, ma conserva il token di accesso nel tuo browser e non in un cookie — vedi la sezione «Area clienti» più sotto.
Questo sito usa solo l'archiviazione elencata di seguito. Le categorie opzionali sono disattivate di default; abilitale dal banner cookie alla prima visita o in qualsiasi momento dal link "Impostazioni cookie" nel piè di pagina. Dove richiesto, otteniamo il tuo consenso prima di collocare o usare cookie opzionali che non siano (i) strettamente necessari a fornire il sito o (ii) necessari a facilitare una comunicazione.
| Nome | Fornitore | Finalità | Conservazione |
|---|---|---|---|
consent_v1 | Andrii Co. (questo sito) | Memorizza la tua scelta sui cookie come singolo record JSON in localStorage. | 13 mesi solo nel tuo browser. |
pap_lang | Andrii Co. (questo sito) | Ricorda l'ultima lingua scelta per non richiedertela. | Finché non cancelli i dati del browser. |
_ga, _ga_RS49EHPYXJ | Google Analytics 4 (Google LLC) | Distingue gli utenti e conserva lo stato di sessione per la misurazione aggregata del traffico. | 2 anni — impostati solo dopo il tuo consenso. |
andrii_portal_token | Andrii Co. (area clienti) | Ti mantiene connesso all'area clienti — un token di accesso in localStorage (non un cookie), creato solo all'accesso. | Finché non esci o il token scade (14 giorni). |
andrii_apple_resume:booking | Andrii Co. (questo sito) | Salva brevemente il modulo di prenotazione in corso per ripristinarlo dopo un accesso o un ricaricamento. Non contiene mai la tua scelta sui cookie né un token di accesso. | 15 minuti solo nel tuo browser. |
Se il tuo browser invia un segnale Global Privacy Control (GPC), lo trattiamo come rifiuto dei cookie opzionali — registriamo automaticamente "rifiuta tutti" senza richiederlo nuovamente.
Hai inoltre strumenti a livello di browser per controllare cookie e tecnologie simili. La maggior parte dei browser consente di limitare quali siti possono impostare cookie, cancellare quelli già impostati o bloccarli del tutto; con questi controlli puoi revocare il consenso in qualsiasi momento. Questo può compromettere parti del sito che dipendono dall'archiviazione contrassegnata come "Always on" sopra (selettore lingua, gestione pagamenti).
Terze parti
- Google Analytics 4 (Google LLC). Usiamo Consent Mode v2: se rifiuti le statistiche, GA riceve solo un segnale di modellazione senza cookie e senza identificatore. Informativa sulla privacy di Google.
- Stripe (Stripe, Inc.). Se paghi online tramite un checkout ospitato da Stripe, Stripe riceve i dati di pagamento direttamente — non vediamo mai la tua carta. Informativa di Stripe.
- Provider CDN —
unpkg.comper Phosphor Icons,fonts.googleapis.comefonts.gstatic.comper i caratteri. Questi provider vedono il tuo indirizzo IP come effetto collaterale del servire i propri file. - Firebase Hosting (Google LLC). Ospita questo sito e genera i log delle richieste descritti sopra.
- Google Maps Platform (Google LLC). Ricerca di indirizzi e percorsi per le prenotazioni — quando digiti un indirizzo di appuntamento o di consegna, il nostro server lo invia a Google per suggerire e localizzare gli indirizzi.
- Google Cloud (Google LLC). Ospita il nostro backend applicativo su
andrii.nete ne conserva i backup cifrati. - Google Workspace / Gmail (Google LLC). Recapita le nostre e-mail transazionali — codici di verifica, conferme di prenotazione, ricevute.
- Infobip (Infobip Ltd.). Non invia più i nostri SMS. I testi in arrivo a un numero usato in precedenza possono ancora transitare sulla loro rete.
- Telnyx (Telnyx LLC). Invia e riceve i nostri SMS — i codici di accesso e di verifica, il codice di verifica che ci invii via SMS per confermare il tuo numero, l'SMS di benvenuto inviato una sola volta, le notifiche sull'account e sugli appuntamenti, gli aggiornamenti sullo stato degli ordini e sulle consegne, i messaggi che ci scrivi e le nostre risposte dell'assistenza clienti, le risposte automatiche a STOP, HELP e START e, solo per i clienti che hanno acconsentito a riceverli, gli SMS di marketing — e gestisce la registrazione dei nostri numeri per la messaggistica toll-free e A2P. Riceve il tuo numero di cellulare e il contenuto di quei messaggi, che gli forniamo solo perché li recapiti.
- Apple (Apple Inc.). Accedi con Apple, se lo scegli, e le notifiche push della nostra app per iOS.
- Fornitori di assistenti IA (ad esempio OpenAI, Anthropic) — solo se scegli di contattarci tramite un assistente. Tale fornitore tratta la tua conversazione secondo la propria informativa sulla privacy prima che qualsiasi elemento arrivi a noi; non gli inviamo nulla di nostra iniziativa e non abbiamo accesso alla cronologia della tua conversazione. Vedi «Prenotazione tramite un assistente IA» sopra.
- MaxMind GeoLite2. Posizione approssimativa dell'indirizzo IP del visitatore, risolta localmente sul nostro server — nessun dato viene inviato a MaxMind.
- Nova Poshta (incluso il suo servizio nazionale ucraino). Riceve nome, telefono e indirizzo del destinatario delle spedizioni che richiedi.
- CDEK. Lo stesso, per le consegne nella regione CSI.
- FedEx, DHL Express, UPS, USPS e Canada Post. Lo stesso, per le spedizioni postali e tramite corriere verso altre destinazioni.
- Piattaforme RON (Proof / BlueNotary). Saranno indicate qui al lancio della notarizzazione online da remoto — la sessione si svolge allora sulla piattaforma secondo le sue condizioni.
- SANS Internet Storm Center / DShield (SANS Institute, USA). Il nostro server espone un servizio esca («honeypot») che nessun cliente raggiunge mai: non autentica nessuno, non conserva alcun dato ed esiste solo per osservare gli attacchi diretti contro di noi. I tentativi di accesso rivolti a questo servizio vengono inviati all'Internet Storm Center, un insieme di dati pubblico sulla telemetria degli attacchi usato dai ricercatori di sicurezza: l'ora, l'indirizzo IP di origine, il nome utente e la password presentati dall'attaccante, che spesso sono credenziali rubate a un'altra persona e riutilizzate. L'ISC pubblica ciò che riceve e dichiara che i dati inviati non possono essere cancellati: un invio è quindi permanente, pubblico e non è in nostro potere ritirarlo. Non è coinvolto alcun dato dei clienti: nulla del tuo account, dei tuoi documenti o di ciò che ci invii viene trasmesso. Base giuridica: il nostro legittimo interesse alla sicurezza delle reti e dell'informazione (art. 6(1)(f) GDPR). Informativa sulla privacy dell'ISC.
- AbuseIPDB (AbuseIPDB LLC, società a responsabilità limitata della Pennsylvania, USA). Una banca dati pubblica sulla reputazione degli indirizzi IP che gli operatori di rete consultano prima di decidere se bloccare un indirizzo. Quando un indirizzo ci attacca, possiamo presentare una segnalazione a suo carico: l'indirizzo, l'ora e una breve descrizione di ciò che è stato tentato, redatta attingendo a un vocabolario fisso. Chiunque cerchi quell'indirizzo può leggere la segnalazione, le condizioni di AbuseIPDB le consentono di ripubblicarle e le segnalazioni non scadono: nel tempo diminuisce solo il loro peso. Le nostre segnalazioni non contengono deliberatamente credenziali, testo digitato né altro contenuto fornito dalla parte segnalata. AbuseIPDB dispone di una procedura di richiesta di rimozione per una segnalazione che ritieni errata. Base giuridica: il nostro legittimo interesse alla sicurezza delle reti e dell'informazione (art. 6(1)(f) GDPR). Informativa sulla privacy di AbuseIPDB.
Non vendiamo i tuoi dati personali e non li condividiamo con reti pubblicitarie. Nessuna informazione relativa al tuo cellulare sarà venduta o condivisa con terzi o affiliati per finalità promozionali o di marketing. I dati e il consenso relativi agli SMS (il tuo numero di cellulare e il tuo consenso a ricevere messaggi) non vengono mai venduti, affittati né condivisi con alcun terzo o affiliato, per nessuna finalità. L'unica eccezione riguarda chi consegna per nostro conto: i fornitori che trasportano i nostri SMS (Telnyx, e Infobip per gli SMS in arrivo su un numero che usavamo in precedenza) li ricevono solo per trasportarli e, per una spedizione che ci chiedi, il corriere che la consegna riceve il numero di telefono del destinatario insieme all'indirizzo — mai il tuo consenso agli SMS. Gli SMS di marketing vengono inviati solo ai clienti che hanno acconsentito separatamente a riceverli (tramite la casella dedicata al marketing nel nostro modulo di prenotazione o le Preferenze di comunicazione nel portale clienti); tale consenso viene registrato nel tuo account e puoi revocarlo in qualsiasi momento dalle stesse impostazioni o rispondendo STOP.
Se qualcuno ti spedisce dei documenti
Un cliente può chiederci di consegnarti documenti notarizzati o apostillati. In tal caso abbiamo ricevuto il tuo nome, l'indirizzo di consegna, il numero di telefono ed eventualmente l'e-mail da quel cliente — non da te. Usiamo questi dati solo per consegnare quella spedizione: vengono trasmessi al corriere che la gestisce (ad esempio FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta o CDEK) e conservati come parte del registro dell'ordine.
Su questi dati hai gli stessi diritti dei nostri clienti — accesso, rettifica, cancellazione, opposizione — descritti in "I tuoi diritti" più sotto. Per esercitarli, scrivi a privacy@andrii.co.
I tuoi diritti
A seconda di dove vivi, potresti avere il diritto di:
- accedere ai dati personali che deteniamo su di te;
- correggerli o cancellarli;
- opporti al trattamento basato sui nostri legittimi interessi e chiedere la limitazione del trattamento mentre la tua richiesta viene esaminata;
- revocare il consenso in qualsiasi momento — usa il link "Impostazioni cookie" nel piè di pagina; per gli SMS, rispondi STOP o usa le Preferenze di comunicazione nel portale clienti;
- ricevere una copia dei tuoi dati in formato portabile;
- presentare reclamo a un'autorità di controllo — ad esempio il Procuratore Generale dello Stato di Washington, la Federal Trade Commission degli Stati Uniti, o l'autorità locale di protezione dei dati nell'UE/Regno Unito.
Se hai un account nell'area clienti, le due richieste più comuni sono self-service: "Scarica i miei dati", nella pagina dell'account, ti fornisce una copia dei tuoi dati, ed "Elimina il mio account" elimina l'account.
Per esercitare qualsiasi diritto, scrivi a privacy@andrii.co. Puntiamo a rispondere entro 14 giorni.
Trasferimenti internazionali
Abbiamo sede nello Stato di Washington, USA. Se ci contatti dall'esterno degli Stati Uniti, i tuoi dati personali vengono trasferiti negli USA. Ci affidiamo al tuo consenso e a tutele contrattuali con i sub-responsabili (ad es. le Clausole Contrattuali Standard di Google per Analytics e Firebase Hosting).
Conservazione
- Record sui cookie: 13 mesi solo nel tuo browser.
- Log delle richieste: 14 giorni.
- Cronologia di IP e dispositivi di accesso: 180 giorni.
- Log delle richieste API: conservati in file a rotazione per dimensione sul nostro server — quando lo spazio fisso si riempie, le voci più vecchie vengono sovrascritte.
- Profilo identificativo (nomi, data di nascita, codice fiscale, estremi del documento d'identità, indirizzo di residenza anagrafica): conservato finché esiste il tuo account, cancellato quando l'account viene eliminato — salvo quanto già annotato nel registro notarile.
- Voci del registro notarile: 10 anni, come richiesto dal Revised Code of Washington 42.45.180.
- Corrispondenza e-mail: eliminata entro 18 mesi dalla chiusura della pratica, salvo obbligo di conservazione superiore.
- Messaggi di testo: gli SMS che ti inviamo e quelli che ci invii, 12 mesi; i registri di consenso e di disiscrizione come descritto in «Messaggi di testo (SMS)».
Minori
Questo sito non è rivolto a minori di 13 anni e non raccogliamo consapevolmente i loro dati.
Modifiche a questa informativa
Aggiorniamo questa informativa quando cambiano le nostre prassi. La data "Ultimo aggiornamento" in alto riflette sempre la versione vigente.