Kebijakan privasi
Terakhir diperbarui: 5 November 2026
Ini adalah terjemahan. Versi bahasa Jerman yang berlaku. Jika teks ini berbeda darinya, teks bahasa Jerman yang berlaku. Kamu bisa mengganti bahasa di bagian bawah halaman.
Isi
Kebijakan ini menjelaskan data pribadi apa yang diproses tellmelo, untuk tujuan apa, atas dasar hukum apa, dan berapa lama.
Ikhtisar
Pengendali
Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, DeutschlandTidak ada petugas pelindungan data yang ditunjuk; syarat § 38 BDSG tidak terpenuhi.
Yang penting
- Tanpa iklan, tanpa penjualan. Data tidak dianalisis untuk iklan, tidak dijual, dan hanya diteruskan kepada penerima yang disebut di sini.
- Tanpa alat analitik, tanpa piksel pelacak, dan tanpa pelacakan lintas situs.
- Hampir tanpa pihak ketiga saat memuat. Fon dan file program berasal dari server ini; hanya ikon dari Font Awesome yang dimuat browsermu dari server mereka di AS. Penyedia lain hanya terlibat saat “Lanjutkan dengan Google”, saat membayar paket atau percikan, dan saat push dinyalakan.
- Server berada di Jerman, dijalankan oleh pengendali.
- Topik yang dipelajari menyala secara bawaan dan bisa dimatikan kapan saja; mematikannya menghapus semua yang telah dipelajari (topik yang dipelajari).
- Jelajahi hanya dengan persetujuan. Untuk program Ditemukan, aktivitas dihitung, tidak disimpan; hanya yang setuju yang ditampilkan.
Saat kamu berkunjung
Log server
Server web mencatat permintaan: alamat IP, waktu, alamat yang diminta, jumlah data, dan header browser seperti user agent dan bahasa. Yang dikecualikan adalah cookie sesi, pemeriksaan rutin anggota yang sedang masuk, gambar untuk anggota yang sedang masuk, dan file program yang tidak berubah.
Tujuan: operasional dan pertahanan terhadap serangan. Dasar hukum: Art. 6(1)(f) GDPR. Penyimpanan: paling lama 14 hari.
Ikon dari Font Awesome
Di setiap halaman, browsermu memuat set ikon Font Awesome (Fonticons, Inc., AS) dari kit.fontawesome.com dan ka-f.fontawesome.com, misalnya untuk logo layanan terkenal di sebelah tautan. Seperti pada setiap permintaan di internet, Fonticons menerima alamat IP-mu, identitas browser, waktu, dan sebagai asal hanya alamat situs web ini, bukan halaman tempat kamu berada. Fonticons tidak mengetahui namamu maupun akunmu; kami tidak memasang cookie untuknya. Apa yang disimpan Fonticons diatur oleh kebijakan privasinya (fontawesome.com/privacy). Dasar hukum: Art. 6(1)(f) GDPR, kepentingan sah untuk menampilkan ikon secara konsisten. Kamu bisa menolak (Art. 21 GDPR), misalnya dengan memblokir fontawesome.com di browsermu; tellmelo tetap bisa digunakan sepenuhnya, hanya tanpa logo-logo ini.
Cookie dan penyimpanan browser
tellmelo memasang dua cookie dan menyimpan empat nilai di penyimpanan lokal, dan di aplikasi Android satu lagi di penyimpanan sesi. Dengan push ditambahkan skrip latar belakang, dengan “Lanjutkan dengan Google” satu cookie lagi selama sepuluh menit. Daftar yang sama ditampilkan oleh tombol perisai di bagian bawah halaman; setelah masuk di ponsel dan tablet pada Pengaturan → Aplikasi & data → Apa yang ada di perangkatmu.
| Nama | Tujuan | Durasi | Dasar hukum |
|---|---|---|---|
tellmelo_session: cookie | Menjagamu tetap masuk. Hanya berisi token acak. | 7 hari; langsung dihapus saat kamu keluar | § 25(2) no. 2 TDDDG, Art. 6(1)(b) GDPR |
tellmelo-language: cookie | Bahasa yang dipilih sebagai kode, misalnya de. | Satu tahun atau sampai kamu memilih lagi | § 25(2) no. 2 TDDDG |
tellmelo-theme: penyimpanan lokal | Terang atau gelap. Tidak dikirim ke server. | Sampai kamu menghapusnya | § 25(2) no. 2 TDDDG |
tellmelo-look: penyimpanan lokal | Warna aplikasi dan hitam pekat dari paket, supaya berlaku selama halaman dimuat. Pilihannya sendiri disimpan bersama pengaturanmu. | Sampai kamu menghapusnya atau paketnya berakhir | § 25(2) no. 2 TDDDG |
tellmelo-feed-questions: penyimpanan lokal | Postingan mana yang ditanyakan “Untukmu” hari ini dan pertanyaan mana yang dijawab atau disembunyikan. Tidak pernah dikirim ke server. | Sampai kamu menghapusnya; hanya hari ini yang dihitung | § 25(2) no. 2 TDDDG |
tellmelo-data-panel: penyimpanan lokal | Bahwa kamu sudah membuka panel data. | Sampai kamu menghapusnya | § 25(2) no. 2 TDDDG |
tellmelo-app: penyimpanan sesi (hanya di aplikasi Android) | Bahwa halaman berjalan di aplikasi, supaya bilah tab aplikasi dan pertanyaan push tetap ada setelah dimuat ulang. Hanya berisi 1. Tidak dikirim ke server. | Sampai kamu menutup aplikasi | § 25(2) no. 2 TDDDG |
sw.js: skrip latar belakang (hanya push) | Menerima sinyal layanan push dan menampilkan notifikasi. Tidak menyimpan apa pun. | Sampai kamu mematikan push | § 25(1) TDDDG, Art. 6(1)(a) GDPR (push) |
tellmelo_oauth: cookie (hanya Google) | Menghubungkan kepulangan dari Google dengan proses masuk yang dimulai di sini. Hanya nilai acak. | 10 menit; langsung dihapus setelah kembali | § 25(2) no. 2 TDDDG |
Tidak ada banner persetujuan: kedelapan entri dikecualikan dari persetujuan berdasarkan § 25(2) TDDDG. Untuk skrip push, kamu ditanya secara tegas saat menyalakannya.
Bahasa
tellmelo tersedia dalam empat belas bahasa. Bahasanya diambil dari pengaturan akunmu, jika tidak ada dari cookie tellmelo-language, jika tidak ada dari header browser Accept-Language, jika tidak ada bahasa Inggris. Header hanya dibaca saat halaman diminta, tidak disimpan. Dasar hukum: Art. 6(1)(f) GDPR, atau (b) saat kamu memilih sendiri.
Terjemahan: postingan, balasan, deskripsi profil dan grup, serta aturan grup menampilkan “Terjemahkan” jika teksnya ditulis dalam bahasa lain dari bahasa yang kamu pakai untuk melihat tellmelo. Untuk postingan, tambahan, dan balasan, itu adalah bahasa yang dikenali saat ditulis (lihat di bawah); untuk semua teks lain, model bahasa yang disebut di bawah mengenalinya dari teks saat ditampilkan, berangkat dari bahasa akun penulisnya, dan jika tidak menjawab tepat waktu, bahasa akun itu saja yang menentukan. Tombol itu hanya mengungkap satu hal: bahwa teksnya dalam bahasa lain. Penerjemahan hanya terjadi saat kamu mengklik, di sini di server dengan model terjemahan dari Mozilla; teksnya tidak dikirim ke layanan luar mana pun. Pertama, model bahasa kecil (fastText dari Meta, juga di sini di server) mengenali dalam bahasa apa teks dan setiap paragrafnya benar-benar ditulis, supaya teks dalam bahasa lain dari yang disebutkan juga diterjemahkan dengan benar; jika sudah dalam bahasamu, tidak ada yang diterjemahkan. Tidak ada yang disimpan, baik teks maupun terjemahannya, dan tidak ada yang dicatat dalam log. Hanya waktu terjemahanmu yang tersimpan di memori selama satu menit, untuk batas 20 per menit (60 dengan paket). Pesan tidak pernah diterjemahkan. Saat postingan, tambahan, atau balasan ditulis atau diedit, model bahasa yang sama mengenali bahasanya satu kali; jika jelas, bahasa itu disimpan bersama teks dan dihapus bersamanya. Jika sebuah teks punya paragraf dalam bahasa yang berbeda, bahasa-bahasa itu juga disimpan, supaya “Terjemahkan” muncul bagi pembaca masing-masing bahasa. Teks dari sebelum perubahan ini diperiksa satu kali setelahnya dengan cara yang sama. Ini menandai bahasa teks dan berlaku untuk penerjemahan; tidak bisa dipilih. Jika tidak jelas (seperti “Haha”), tidak ada yang disimpan dan bahasa akun yang diasumsikan (Art. 6(1)(b) GDPR). Server mengunduh model dari Mozilla dan Meta saat pembaruan; tidak ada informasi tentang anggota yang keluar darinya saat itu. Dasar hukum: Art. 6(1)(b) GDPR untukmu, (f) untuk penulis (agar teks mereka dipahami).
Versi bahasa Jerman yang berlaku. Terjemahan kebijakan ini dan teks hukum lainnya adalah alat bantu baca.
Tautan eksternal
Tautan di postingan, pesan, dan profil lebih dulu mengarah ke halaman pemberitahuan. Alamat tujuan berada setelah #, yang tidak dikirim browser ke server; halaman pemberitahuan hanya menanyakan apakah tim sudah memeriksa situs tujuan. Tautan mana yang kamu buka tidak disimpan. Untuk mencegah permintaan massal, server menghitung permintaan selama satu menit, tanpa akun dengan sidik jari alamat IP yang tidak bisa dibalik. Situs tujuan tidak tahu dari halaman mana kamu datang.
Saat sebuah situs web muncul untuk pertama kalinya di postingan atau balasan, tellmelo mengajukannya ke tim untuk ditinjau satu kali. Untuk itu disimpan alamatnya, kapan pertama kali muncul, seberapa sering diposting sejak itu, dan seberapa sering postingan yang menyebutnya dilaporkan, bukan siapa yang memposting atau melaporkannya. Setelah ditinjau, hanya nama situs web yang tersisa, supaya tidak diajukan lagi. Dasar hukum: Art. 6(1)(f) GDPR (melindungi anggota dari situs berbahaya).
Mengajukan situs untuk ditinjau: yang disimpan adalah ID akunmu, alamatnya, penilaianmu, alasan opsional, waktu, dan keputusannya; tim melihat namamu. Penilaiannya sendiri berlaku sampai tim mencabutnya; situs yang diblokir tidak mendapat pratinjau tautan, dan teks yang menyebutnya tidak bisa dipublikasikan. Dasar hukum: Art. 6(1)(f) GDPR (perlindungan dari situs berbahaya).
Tautan yang dibagikan dan pratinjau
Saat seseorang menempelkan tautan sebuah postingan ke aplikasi pesan atau jaringan lain, server mereka memuat pratinjau: nama penulis, sekitar 200 karakter pertama, dan gambar pertama. Tidak ada pratinjau untuk postingan dari grup non-publik, dari akun yang diblokir atau sedang dihapus, dan untuk postingan yang dihapus. Mesin pencari hanya boleh mengindeks halaman ini jika penulisnya menyalakan “Bisa ditemukan mesin pencari”. Dasar hukum: Art. 6(1)(f) GDPR.
Akun
Akun dan masuk
- Nama pengguna dan nama tampilan: kamu yang memilih, bersifat publik.
- Kata sandi: hanya sebagai hash scrypt dengan salt tersendiri, tidak pernah dalam teks biasa.
- Kode lewat email: saat masuk, kamu bisa meminta kode enam digit sebagai pengganti kata sandi. Yang disimpan hanya hash yang dibentuk dengan kunci rahasia, selama 10 menit; kode berlaku sekali dan hangus setelah lima kali salah. Dengan masuk dua langkah, kode dari aplikasi tetap diminta sesudahnya.
- Alamat email: wajib, disimpan terenkripsi dengan kunci yang disimpan terpisah. Dipakai untuk tautan kata sandi, kode masuk, pesan dari pengelola, misalnya tentang perubahan teks hukum, dan rangkuman jika kamu menyalakannya. Alamat sekali pakai ditolak.
- Masuk dua langkah: opsional, wajib bagi tim. Rahasianya disimpan terenkripsi, sepuluh kode pemulihan hanya sebagai hash. Mematikannya di Pengaturan → Akun & keamanan menghapus keduanya.
- Proses masuk: waktu, akses terakhir (per jam), dan deskripsi kasar perangkat seperti “Chrome di Windows”, tanpa alamat IP. Di Pengaturan → Akun & keamanan → Perangkat yang masuk dan keluar, satu atau semua proses masuk lainnya bisa diakhiri.
- Penggunaan terakhir: kapan terakhir kali kamu memakai tellmelo, dibulatkan per jam. Ini menentukan penandaan postingan baru di feed, kartu “Sejak kunjungan terakhirmu”, rangkuman, “terakhir online” di pesan langsung, pemeriksaan undangan, dan berakhirnya akun organisasi yang tidak dipakai.
Dasar hukum: Art. 6(1)(b) GDPR (perjanjian penggunaan).
Masuk dengan Google
Dengan “Lanjutkan dengan Google” kamu masuk lewat Google dan memutuskan apakah Google meneruskan tiga data kepada kami: ID akun Google-mu, alamat emailmu (hanya jika Google telah memverifikasinya), dan namamu. Kami tidak menerima foto profil, kontak, atau kata sandimu. ID disimpan untuk mengenalimu; jika alamat yang terverifikasi sudah milik akun yang terverifikasi, keduanya dihubungkan. Untuk akun baru, alamat dan nama disimpan terenkripsi sampai kamu menyelesaikan pendaftaran, paling lama 30 menit.
Dasar hukum: Art. 6(1)(b) GDPR. Putuskan hubungan kapan saja di Pengaturan → Akun & keamanan; ID-nya lalu dihapus. Apa yang diproses Google sendiri diatur oleh kebijakan privasi Google.
Usia dan persetujuan orang tua
Tanggal lahir dievaluasi satu kali saat mendaftar dan tidak disimpan. Di bawah 16 tahun, akun tidak langsung dibuat; sebagai gantinya dikirim permintaan ke alamat email orang tua atau wali (Art. 8(2) GDPR). Sampai ada jawaban, nama dan nama pengguna yang diinginkan, kedua alamat email (terenkripsi), dan kata sandi sebagai hash disimpan; tanpa jawaban semuanya dihapus setelah 14 hari, jika ditolak langsung dihapus.
Dengan persetujuan, akun dibuat. Sebagai bukti (Art. 5(2) GDPR), waktu persetujuan dan alamat email asalnya (terenkripsi) disimpan sampai akun dihapus. Dasar hukum: Art. 6(1)(b) jo. Art. 8 GDPR.
Pengawasan oleh orang tua (opsional). Setelah persetujuan, alamat asal persetujuan menerima sebuah tautan. Dengannya orang tua atau wali bisa menghubungkan akunnya sendiri ke akun anak, paling banyak dua. Tautan itu berlaku 14 hari dan hanya sekali. Anak bisa mengirim yang baru ke alamat yang sama di Pengaturan → Keluarga. Orang tua yang terhubung bisa mengatur waktu harian dan istirahat malam. Untuk itu tellmelo menghitung berapa lama salah satu halamannya terbuka dan terlihat di sisi anak, dalam detik per hari. Orang tua melihat waktu ini untuk tujuh hari terakhir, nama dan nama pengguna anak, serta nilai yang diatur. Mereka tidak melihat postingan, pesan, kontak, atau aktivitas lain apa pun. Saat waktunya habis atau selama istirahat malam, hanya pesan dan pengaturan yang bisa dipakai sampai istirahat berakhir. Anak melihat siapa yang terhubung dan apa yang berlaku. Dasar hukum: untuk akun orang tua Art. 6(1)(b) GDPR, untuk data anak Art. 6(1)(f) GDPR. Kepentingan sahnya adalah pelaksanaan kuasa asuh orang tua (§ 1626 BGB) dan perlindungan anak di bawah umur.
Berakhir pada usia 16. Setahun sekali, pada hari jadi persetujuan, tellmelo bertanya kepada anak apakah sudah berusia 16 tahun. Di Pengaturan → Keluarga → Aku sudah 16 ini bisa dilakukan kapan saja. Anak memasukkan tanggal lahirnya lagi. Tanggal itu diperiksa dan tidak disimpan. Alamat asal persetujuan menerima tautan untuk konfirmasi, berlaku 14 hari. Orang tua yang terhubung juga bisa mengonfirmasi di akun mereka. Dengan konfirmasi, atau saat orang tua sendiri mengakhiri pengawasan, hubungan, pengaturan, waktu yang dihitung, tautan, dan permintaan dihapus. Bukti persetujuan tetap ada seperti dijelaskan di atas. Yang tetap disimpan adalah kapan pengawasan berakhir dan kapan anak terakhir menjawab pertanyaan tahunan.
Undangan
Akun yang disiapkan oleh pengelola: Pengelola bisa menyiapkan akun untuk seseorang. tellmelo lalu memproses data yang tidak berasal dari orang yang diundang: nama dan nama pengguna yang direncanakan, untuk akun organisasi juga bidang usaha, situs web, nomor telepon, dan alamat email publik, dan untuk undangan lewat email juga alamat emailnya (terenkripsi). Sampai orang itu membuka tautan dan menetapkan kata sandinya sendiri, tidak ada yang terlihat.
Lewat email dikirim satu undangan yang menyebut pengirim, orang yang mengundang, tujuan, dan masa berlaku, ditambah satu pengingat masing-masing setelah tujuh dan tiga belas hari. Untuk undangan lewat tautan, tellmelo tidak menyimpan alamat dan tidak mengirim pengingat; pratinjau tautan menampilkan nama, nama pengguna, dan foto profil yang disiapkan. Undangan yang tidak diterima dihapus setelah 14 hari, atau langsung atas permintaan lewat formulir kontak. Dasar hukum: Art. 6(1)(f) GDPR.
Tautan undangan dari anggota (/login?invite=username) hanya berisi nama pengguna. Siapa pun yang mendaftar lewat tautan itu ditanya sekali apakah ingin mengikuti orang tersebut; halaman hanya menampilkan nama untuk profil publik. Untuk hadiah karena mengundang (ketentuan penggunaan), tellmelo menyimpan anggota mana yang mengundang, jika akun baru melapor lewat tautan dalam satu hari setelah mendaftar, dan mencatat setiap malam apakah akun itu sudah dipakai sejak itu, dengan memakai waktu penggunaan terakhir yang memang disimpan, serta apakah akun itu punya foto profil, sudah memublikasikan postingan, dan mengikuti sebuah profil. tellmelo terus memeriksa ini selama undangan terhitung. Jika suatu syarat tidak lagi terpenuhi atau akun ditangguhkan atau dihapus, undangan tidak lagi terhitung; jika akun memenuhinya lagi, undangan terhitung lagi. Anggota yang mengundang hanya melihat jumlah undangan yang terhitung dan yang menunggu, bukan orangnya, bahkan bukan undangan mana yang sedang tidak terhitung. Tautan itu tidak ditampilkan di administrasi. Jika akun tidak terhitung dalam 30 hari pertamanya, tautan dihapus, paling lambat setelah 60 hari. “Jangan hitung aku” di pemberitahuan setelah mendaftar langsung menghapusnya, tanpa kerugian bagi akun. Setelah terhitung, tautan tetap disimpan sampai salah satu dari kedua akun dihapus. Jika anggota yang mengundang kehilangan satu tahap karena ini, ia mendapat notifikasi dan email, dan akun menyimpan sampai kapan hadiah masih berlaku. Bagi anggota yang mengundang, jumlah undangan, tahap yang dicapai, dan waktu paket yang sudah dikreditkan tetap ada sampai akun dihapus. Dasar hukum: Art. 6(1)(f) GDPR (memberi hadiah undangan secara adil, mencegah akun palsu); bagi anggota yang mengundang Art. 6(1)(b) GDPR.
“Sapa mereka”, kartu minggu, dan ritme kesetiaan
Kartu di feed. Di “Sapa mereka” feed menampilkan kepada anggota lain postingan pertama dari akun yang berumur kurang dari 14 hari dan postingan yang belum mendapat reaksi tiga jam setelah diposting, di feed hanya postingan di luar grup. Di halaman grup, anggotanya melihat hal yang sama untuk grup itu; di sana, baru berarti sudah menjadi anggota paling lama 14 hari. “Sejak kunjungan terakhirmu” menampilkan, setelah setidaknya dua hari tidak hadir, berapa balasan, suka, dan pengikut yang masuk serta postingan dari profil yang kamu ikuti; ini bergantung pada penggunaan terakhirmu. Satu-satunya yang disimpan tambahan adalah hari ketika kamu menyembunyikan kartu untuk hari itu, di pengaturanmu. Dasar hukum: Art. 6(1)(b) GDPR.
Minggumu, berbagi, dan umpan balik. Setiap hari Minggu feed menampilkan minggumu sendiri: berapa postingan yang kamu tulis, berapa suka, balasan, dan pengikut baru yang masuk, hari-harimu dalam ritme kesetiaan, dan postinganmu dengan tanggapan terbanyak. Ini dihitung dari data yang memang disimpan saat kamu membukanya dan tidak disimpan; siapa yang bereaksi tidak ada di dalamnya. Dengan “Bagikan sebagai gambar” tellmelo membuat dari situ, atau dari kilas balik tahunanmu, sebuah gambar dengan nama, foto profil, dan angka-angka ini; gambar itu hanya masuk ke browsermu dan hanya disimpan jika kamu sendiri mempostingnya. Sehari setelah postingan pertamamu kamu mendapat notifikasi tentang seberapa sering postinganmu dari dua belas jam pertama dilihat, disukai, dan dibalas secara keseluruhan, satu untuk semuanya, bukan satu per postingan. Ini dihitung dari postingan dan penghitungnya; tidak ada yang disimpan tambahan. Setiap hari Sabtu kamu mendapat notifikasi jika minggumu dalam ritme kesetiaan kurang satu hari. Kedua notifikasi bisa dimatikan di Pengaturan → Notifikasi. Dasar hukum: Art. 6(1)(b) GDPR.
Ritme kesetiaan. Agar minggu aktif terhitung (ketentuan penggunaan), tellmelo menyimpan untuk minggu berjalan pada hari apa saja kamu aktif, tanpa jamnya; minggu berikutnya menimpanya. Apakah suatu hari aktif, tellmelo membacanya dari yang memang disimpan: postingan, balasan, suka, dan postingan yang kamu bagikan pada hari itu. Suara dalam jajak pendapat dihitung tellmelo untuk ini hanya di memori, tanpa menyimpan waktu. Hari dan minggu kunjungan terakhirmu tetap disimpan, agar hadiah bisa memudar setelah lama tidak hadir (ketentuan penggunaan), bersama berapa banyak yang sudah memudar sejak itu dan apakah pemberitahuan sebelumnya sudah terkirim; kunjungan berikutnya mengatur ulang ini. Agar pengingat hari Sabtu hanya datang sekali, minggu yang dikirimi pengingat dicatat. Yang disimpan sampai akun dihapus adalah jumlah minggu terhitungmu dan masing-masing satu catatan apakah kamu kembali sehari setelah mendaftar, di minggu kedua, dan di bulan kedua. Tidak ada yang melihat ritmemu selain kamu. Siapa pun yang bertindak untuk akun lain tidak terhitung untuk keduanya. Semuanya dihapus bersama akun. Dasar hukum: Art. 6(1)(b) GDPR.
Angka penggunaan. Dari entri-entri ini tellmelo menghitung per hari dan minggu berapa anggota yang hadir, berapa yang aktif setidaknya tiga hari dalam seminggu, dan berapa yang kembali setelah mendaftar. Hanya jumlah totalnya yang disimpan, tanpa kaitan dengan anggota perorangan; tim hanya melihat angka itu. Dasar hukum: Art. 6(1)(f) GDPR (meningkatkan layanan).
Profil, tempat, dan organisasi
Tempat (opsional): tempat, wilayah, negara, kode pos, jalan, nomor rumah, koordinat pusat, dan radius. Dari sini tellmelo menghitung postingan mana yang berasal dari sekitarmu. Awalnya tidak ada yang publik; dengan “Tampilkan tempat di profil” hanya tempatnya yang muncul. Koordinat hanya masuk ke browsermu sendiri. Jalan dan nomor rumah disimpan terenkripsi, koordinat dibulatkan sekitar satu kilometer. Dasar hukum: Art. 6(1)(a) GDPR; mencabutnya di Pengaturan → Profil → Tempatmu menghapus semua data lokasi.
Akun organisasi: usaha dan perkumpulan menampilkan secara publik alamat lengkap, bidang usaha, nomor telepon, dan alamat email publik, usaha juga jam bukanya. Data ini disimpan tanpa enkripsi karena bersifat publik, jalan dan nomor rumah terenkripsi seperti pada setiap akun; akun otomatis tidak memilikinya. Jenis akun berakhir saat tim mencabutnya atau setelah delapan belas bulan tanpa masuk (pesan setelah satu tahun, lalu paling banyak satu pengingat per bulan); akun dan postingan tetap ada. Dasar hukum: Art. 6(1)(b) GDPR.
Pencarian alamat: saat kamu mengetik, masukanmu dikirim ke Photon (komoot GmbH, Potsdam). Permintaannya dibuat oleh server ini; layanan itu tidak mengetahui alamat IP-mu maupun siapa yang mencari. Jawaban disimpan di cache tanpa ID apa pun selama 30 hari.
Situs web: situs web yang kamu masukkan muncul secara publik di profilmu. Saat menyimpan, saat “Periksa sekarang”, dan kira-kira seminggu sekali pada malam hari, server mengambil halaman itu dan mencari tautan dengan rel=me ke profilmu; situs web itu hanya melihat alamat IP server. Yang disimpan adalah alamat, hasil, dan waktunya, tidak ada isi halamannya. Dasar hukum: Art. 6(1)(b) GDPR.
Tanggal bergabung: profilmu menampilkan bulan dan tahun kamu membuat akun, juga di halaman profil publik dan lewat API. Ini menyala secara bawaan dan bisa dimatikan di Pengaturan → Privasi → Tanggal bergabung; tellmelo lalu tidak menampilkan tanggal itu di mana pun. Hanya pengaturan ini yang disimpan untuk itu. Dasar hukum: Art. 6(1)(f) GDPR (anggota lain bisa tahu sudah berapa lama seseorang ada di sini; menolak dengan sakelar).
Verifikasi
Seorang manusia memutuskan setiap pengajuan tanda verifikasi. Yang disimpan adalah teks pengajuan, jenis akun, dan waktu, untuk orang dan akun otomatis juga angka saat mengirim (pengikut serta postingan dan suka, balasan, dan repost yang diterima dalam 30 hari terakhir).
Usaha dan perkumpulan mengunggah dokumen yang diakui secara resmi. Dokumen itu disimpan terenkripsi dan hanya sampai keputusan; jika pengajuan ditarik, dokumen langsung dihapus. Hanya administrator yang bisa membukanya, dan setiap pembukaan dicatat. Kamu boleh menghitamkan data yang tidak diperlukan, dengan alasan. Setelah keputusan, pengajuan tanpa dokumen, keputusan, dan alasannya disimpan selama 90 hari. Dasar hukum: Art. 6(1)(b) dan (f) GDPR (perlindungan dari akun yang menyamar sebagai orang lain).
Paket
tellmelo menawarkan dua paket, “Pendukung” dan “Organisasi”. Paket bisa dibeli atau diberikan secara manual oleh pengelola, misalnya untuk mencobanya. Jika akunmu punya paket, jenis, awal, dan akhirnya disimpan selama akun ada. Paket tidak mengubah apa pun pada cara feed diurutkan. Dasar hukum untuk semua hal di bagian ini, kecuali disebutkan lain: Art. 6(1)(b) GDPR.
- Lencana dan warna: profilmu menampilkan lencana dengan nama paket dan tanggal mulainya; sembunyikan di Pengaturan → Profil. Warna profil yang dipilih dilihat oleh semua orang yang melihat profilmu. Warna aplikasi, campuran feed yang disimpan, dan balasan siap pakai hanya disimpan bersama pengaturanmu.
- Catatan pada postingan tersimpan hanya dilihat oleh akunmu; catatan disimpan terenkripsi. Catatan dihapus saat kamu berhenti menyimpan postingan itu, saat postingan dihapus, atau bersama akunmu.
- Emoji milikmu adalah gambar publik: siapa pun yang melihat teks yang memakainya melihat gambarnya selama paketmu berjalan.
- Wawasan: tahunmu dan statistik postinganmu dihitung dari data yang ada dan tidak disimpan terpisah; hanya menampilkan jumlah, tanpa nama.
- Halaman tautan: halaman tautanmu di
/<username>bersifat publik, juga tanpa masuk, dan menampilkan nama, foto profil, teksmu, dan tautanmu. Saat alamatnya dibagikan, pratinjau menampilkan kartu dengan nama, foto profil, teksmu, dan empat tautan pertama. Mesin pencari hanya boleh mencantumkannya jika profilmu Bisa ditemukan mesin pencari. Untuk setiap tautan kami hanya menghitung berapa kali diklik, bukan oleh siapa; saat meneruskan, situs tujuan hanya tahu bahwa kunjungan berasal dari tellmelo. Saat paket berakhir, alamat itu mengarah ke profilmu. - Pengingat dan pesan yang dikirim nanti: pengingat pada postingan tersimpan tetap ada di akunmu sampai waktu yang dipilih lalu dihapus. Pesan yang kamu kirim nanti disimpan terenkripsi di server sampai saat itu, seperti setiap pesan; penerima baru melihatnya setelah terkirim. Jika paketmu sudah berakhir saat itu, pesan tetap tidak terkirim sampai kamu sendiri mengirim atau menghapusnya.
- Akses tim (Organisasi): hingga lima orang bertindak untuk akun. Mereka melihat apa yang dilihat akun, termasuk pesan untuk akun, dan menulis atas namanya; postingan editor menunggu persetujuan. Apa yang mereka lakukan disimpan di log dengan orang, tindakan, dan waktu selama 90 hari; akun dan adminnya membacanya. Masuk, keamanan, kunci, ekspor data, dan penghapusan tetap pada pemegang kata sandi.
- Kotak masuk tim (Organisasi): organisasi dan timnya mencatat untuk sebuah percakapan siapa yang menanganinya, apakah sudah selesai, dan catatan internal yang terenkripsi. Orang dalam percakapan tidak melihatnya. Catatan itu tetap ada sampai organisasi mengubahnya atau salah satu dari kedua akun dihapus. Dasar hukum terhadap orang dalam percakapan: Art. 6(1)(f) GDPR (menangani permintaan sebagai tim); organisasi bertanggung jawab atas catatannya.
- Acara dan lokasi (Organisasi) muncul secara publik di profil; file kalender akun publik bisa diambil tanpa masuk. Siapa pun yang mendaftar ke acara muncul dengan nama dan @nama di daftar peserta organisasi; yang lain hanya melihat jumlahnya. Acara dan pendaftaran dihapus satu tahun setelah acara, pendaftaran juga saat kamu membatalkannya.
- Tambahan profil (Organisasi): tanya jawab dan deskripsi dalam bahasa lain bersifat publik di profil. Postingan berulang muncul pada waktu yang dipilih seperti postingan lain dari akun itu.
- Widget situs web (Organisasi): menampilkan nama dan lima postingan publik terbaru di situs web lain, hanya untuk akun dengan halaman profil publik (Bisa ditemukan mesin pencari). Browser pengunjung situs itu memuatnya dari server ini, sehingga muncul log server. Widget tidak memasang cookie dan tidak menjalankan skrip. Pengelola situs web itu yang bertanggung jawab atasnya.
- Webhook (Organisasi): untuk notifikasi baru, alamat https yang dimasukkan organisasi menerima jenisnya, ID notifikasi dan postingan, serta @nama orang yang memicunya, tidak pernah teks. Organisasi bertanggung jawab atas penerimaan dan semua yang terjadi setelahnya. Pengiriman yang gagal diulang paling lama satu hari lalu dihapus. Dasar hukum terhadap orang yang memicunya: Art. 6(1)(f) GDPR; organisasi memang sudah melihat di notifikasinya siapa yang bereaksi.
- Saat paket berakhir, alat-alat ini berhenti; begitu pula catatan, pengingat, dan pesan yang dikirim nanti saat hadiah ritme kesetiaan yang memberikannya memudar. Apa yang kamu atur dengannya disimpan selama enam bulan, agar paket baru mengembalikannya; kamu mendapat email dua minggu sebelumnya. Setelah itu dihapus: halaman tautan, postingan tersemat tambahan, pengingat, pesan yang belum terkirim, postingan berulang, tambahan profil, akses tim dan catatan tim, acara dengan pendaftaran, lokasi, catatan, emoji sendiri, webhook, warna profil dan aplikasi, campuran tersimpan, dan balasan siap pakai. Postingan, pesan, dan akunmu tetap ada. Sampai saat itu, yang tersimpan tetap bisa dibaca dan dihapus.
Hadiah. Kamu bisa memberi anggota lain percikan atau waktu paket. Kami menyimpan siapa memberi apa kepada siapa, jumlah atau jangka waktunya, waktu, awal dan akhir waktu yang dihadiahkan, dan pembayarannya (Pembayaran) selama akun penerima ada; jika akun pemberi dihapus, kaitannya dihapus. Penerima mendapat notifikasi dengan nama, @nama, dan hadiahmu. Kamu tidak tahu apakah ia sudah punya paket. Stripe tidak tahu kepada siapa kamu memberi hadiah. Dasar hukum: Art. 6(1)(b) GDPR; terhadap penerima Art. 6(1)(f) GDPR (menyampaikan hadiah).
Pembayaran, faktur, dan pembatalan
Kamu membayar paket atau percikan yang dibeli di halaman pembayaran Stripe (di UE: Stripe Payments Europe, Limited, Dublin, Irlandia); untuk itu browsermu pergi ke Stripe. Data pembayaran, alamat email, dan bila perlu alamatmu hanya kamu masukkan di sana; tellmelo tidak menerimanya. tellmelo hanya mengirim ke Stripe paket atau jumlah percikan, jangka waktu, harga, dan nomor pesanan. tellmelo menerima kembali apakah, kapan, dan berapa yang dibayar, dikembalikan, atau diakhiri, dengan ID pembayaran, paket, dan tanda terima di Stripe.
Tergantung pengaturan pengelola, tellmelo yang menjual dan Stripe hanya memproses pembayaran, atau Stripe yang menjual lewat Link sebagai penjual tercatat (merchant of record), menghitung PPN, mengirim tanda terima dan faktur, serta membantu pertanyaan tentang pembayaran; halaman pembayaran menunjukkan mana yang berlaku. Untuk data yang diproses Stripe untuk tujuannya sendiri, misalnya sebagai penjual, melawan penipuan, atau karena kewajiban hukum, Stripe sendiri yang bertanggung jawab; kebijakan privasi Stripe (stripe.com/privacy) berlaku.
Di aplikasi Android kamu membeli paket dan percikan lewat Google Play. Penjualnya kemudian adalah Google (di UE: Google Commerce Limited, Dublin, Irlandia); Google memungut PPN, mengirim tanda terima, dan menangani pengembalian dana. Data pembayaran hanya kamu masukkan di Google; tellmelo tidak menerimanya. tellmelo hanya mengirim ke Google produk yang dipilih dan pengenal pesanan yang bersifat pseudonim, agar pembelian bisa dicocokkan dengan akunmu. Sebagai gantinya tellmelo menerima dari Google bukti pembelian, nomor pesanan, produk, waktu, serta apakah pembelian dibayar, diperpanjang, dibatalkan, atau dikembalikan dananya; Google melaporkan perubahan saat terjadi. Fungsi pembayaran Google Play di aplikasi mengirim data teknis tentang aplikasi dan perangkat ke Google saat kamu membeli. Untuk data yang diproses Google sebagai penjual atau untuk tujuannya sendiri, Google sendiri yang bertanggung jawab (policies.google.com/privacy).
- Disimpan di tellmelo: pesanan sampai selesai (paling lama 14 hari), setiap pembayaran dan pengembalian dana dengan paket atau percikan, periode, dan jumlahnya, untuk percikan dan hadiah juga persetujuanmu atas mulai seketika (pelepasan hak penarikan) beserta waktunya, dan jika tellmelo sendiri yang menjual, faktur dan nota kredit. Faktur untuk perorangan tidak menyebut nama. Untuk pembelian lewat Google Play: bukti pembelian dan nomor pesanan.
- Alamat penagihan: usaha dan klub bisa menyimpan nama, alamat, dan nomor PPN untuk faktur mereka di Pengaturan → Paket → Faktur dan pembayaran. Data ini disimpan terenkripsi dan dihapus saat kamu menghapusnya atau menghapus akun.
- Pembatalan dan penarikan dilakukan di Pengaturan → Paket atau tanpa masuk di halaman
/cancel. Data dari formulir (nama, @nama, alamat email, alasan) disimpan terenkripsi; konfirmasi datang lewat email. Paket dari aplikasi Android berjalan lewat Google Play. Kamu membatalkannya di Play Store pada Pembayaran & langganan → Langganan atau di sini pada Pengaturan → Paket; tellmelo lalu meneruskan pembatalannya ke Google.
Dasar hukum: Art. 6(1)(b) GDPR; untuk faktur, pembayaran, dan pembatalan sebagai catatan Art. 6(1)(c) GDPR (§ 147 AO, § 14b UStG). Penyimpanan: faktur dan pembayaran 8 tahun kalender penuh setelah tahun diterbitkan, pembatalan 6 tahun kalender penuh setelah tahun diterima, keduanya juga setelah akun dihapus; kaitannya dengan akun lalu dihapus.
Konten
Postingan, balasan, dan pesan
Postingan, balasan, reaksi, suara jajak pendapat, draf, koleksi, profil tersimpan, dan pesan langsung disimpan selama akunmu ada; draf terenkripsi sampai kamu memublikasikannya. Postingan bisa dilihat siapa pun yang membuka tellmelo, pesan langsung hanya oleh yang terlibat. Versi lama postingan yang diedit disimpan dengan waktunya selama postingan ada dan terlihat oleh semua pembaca. Dasar hukum: Art. 6(1)(b) GDPR.
Pesan langsung dilindungi aksesnya, tetapi tidak terenkripsi ujung ke ujung. Siapa pun yang punya akses ke server secara teknis bisa membacanya.
- Gambar diperkecil di browsermu; data EXIF termasuk lokasi GPS dihapus lebih dulu. Untuk itu aplikasi Android menyimpan foto yang dipilih sebentar di penyimpanannya sendiri di perangkatmu; foto itu hanya keluar dari perangkat saat diunggah.
- Video dan GIF dikonversi oleh server sendiri, dengan ffmpeg dan tanpa layanan luar: paling besar 1280 × 720 piksel, tanpa metadata apa pun termasuk tempat perekaman, ditambah gambar pratinjau. File yang diunggah langsung dihapus setelahnya. Untuk kuota mingguan (50 MB, 300 MB dengan paket), ukuran dan waktu setiap unggahan disimpan selama 7 hari, meskipun kamu menghapus videonya lebih awal. Sebelum mengunggah, browsermu hanya membaca durasi video. Dasar hukum: Art. 6(1)(b) GDPR.
- Koleksi GIF: GIF yang kamu unggah tetap ada di koleksimu sampai kamu menghapusnya. Jika kamu membagikan satu kepada semua, semua anggota bisa menemukannya lewat kata kuncimu dan mempostingnya; namamu tidak ditampilkan bersamanya. Yang dihitung hanya seberapa sering diposting, bukan oleh siapa. Postingan yang sudah menampilkannya tetap memilikinya setelah kamu menghapusnya, sampai akunmu dihapus. GIF hanya berasal dari koleksi ini, tidak pernah dari layanan GIF luar. Dasar hukum: Art. 6(1)(b) GDPR.
- Pratinjau tautan dimuat oleh server, bukan browsermu; situs yang ditautkan tidak tahu siapa yang membaca postingan.
- Permintaan pesan (jika kamu mau): pesan dari orang yang tidak kamu ikuti dan belum pernah kamu kirimi pesan menunggu tanpa notifikasi. Untuk ini hanya dinilai siapa yang kamu ikuti dan siapa yang pernah kamu kirimi pesan.
- Membisukan: disimpan sampai kamu membatalkannya. Orang itu tidak tahu apa-apa tentangnya.
- Mode lambat: hanya pilihanmu per postingan yang disimpan. Apakah banyak orang asing sedang membalas dihitung ulang setiap ada balasan, tidak disimpan.
Grup
Pendaftaran: teks atau jawabanmu disimpan terenkripsi bersama pertanyaannya kata demi kata. Isinya bisa dibaca pemimpin dan wakil admin grup, bukan oleh tim tellmelo. Dasar hukum: Art. 6(1)(b) GDPR. Penyimpanan: 90 hari setelah keputusan; yang ditarik langsung dihapus.
Halaman grup publik: pemimpin grup publik bisa mematikan “Bisa ditemukan mesin pencari” (menyala secara bawaan untuk grup terbuka). Halaman /g/id menampilkan nama, deskripsi, gambar, topik, jumlah anggota, dan postingan terbaru, tetapi hanya dari anggota yang sendiri [bisa ditemukan](#search-engines). Dasar hukum: Art. 6(1)(f) GDPR, untuk postingan seperti pada Bisa ditemukan mesin pencari.
Aturan, lonceng, dan angka grup: aturan grup disimpan bersama grup. Bahwa kamu menyetujuinya saat bergabung atau mendaftar tidak disimpan terpisah; hal itu tersirat dari keanggotaan atau pendaftaran. Untuk lonceng grup, sesuatu hanya disimpan jika kamu ingin diberi tahu tentang semua postingan atau tidak sama sekali; tanpa entri, postingan pimpinan sampai kepadamu. Seberapa aktif grup minggu ini, orang-orang yang kamu ikuti yang ada di dalamnya, dan angka empat minggu terakhir untuk pimpinan dihitung setiap kali dari postingan dan keanggotaan, tidak disimpan. tellmelo menampilkan orang yang kamu ikuti hanya untuk grup publik dan grup tempat kamu sendiri menjadi anggota. Dasar hukum: Art. 6(1)(b) GDPR.
Daftar anggota: siapa yang ada di grup (nama, gambar, sejak kapan, apakah pendiri atau wakil administrator) terlihat oleh anggotanya, dan untuk grup publik oleh semua orang yang bisa melihat grup itu. Siapa pun yang memblokirmu atau yang kamu blokir tidak melihatmu di sana, dan kamu tidak melihatnya. Dasar hukum: Art. 6(1)(b) GDPR.
Penghapusan oleh pimpinan: saat pimpinan grup menghapus postingan atau mengeluarkan anggota, tellmelo menyimpan siapa yang melakukannya, siapa yang terkena, postingan mana, dan alasannya (terenkripsi); orang yang terkena menerima alasannya sebagai notifikasi. Orang yang dikeluarkan tidak bisa bergabung atau mendaftar lagi selama 90 hari kecuali pimpinan mengundangnya; untuk itu akhir masa tersebut disimpan. Dasar hukum: Art. 6(1)(b) GDPR dan Art. 6(1)(f) GDPR (ketertiban dalam grup). Penyimpanan: log 180 hari, pengeluaran sampai berakhir; langsung bersama grup atau akun orang yang terkena.
Percikan untuk grup
Semua anggota menerima percikan setiap bulan (lebih banyak dengan paket), bisa membeli lebih banyak, dan memberikannya ke grup tempat mereka menjadi anggota. Untuk setiap percikan disimpan: milik siapa, dari mana asalnya (bulanan, dibeli, diberikan oleh anggota atau oleh pengelola, atau diperoleh dalam ritme kesetiaan), kapan datang, kapan terakhir diberikan atau diambil kembali (untuk jeda tujuh hari), sampai kapan berlaku, dan ke grup mana sedang diberikan, ditambah hari ketika percikan bulanan datang lagi. Untuk percikan yang diberikan, disimpan siapa di tim yang memberikannya; untuk yang dibeli, pembayarannya (Pembayaran). tellmelo memeriksa apakah seseorang boleh memberi percikan berdasarkan langkah pertama, alamat email yang dikonfirmasi, dan umur akun; tidak ada yang disimpan tambahan untuk ini. Grup dan anggota lain hanya melihat jumlah percikan, bukan dari siapa. Di administrasi tim melihat berapa percikan yang dimiliki anggota, bukan ke grup mana ia memberikannya. Percikan yang kedaluwarsa dihapus malam berikutnya, begitu pula percikan bulanan tambahan milik anggota yang paketnya berakhir; langsung saat akun dihapus. Dasar hukum: Art. 6(1)(b) GDPR.
“mengetik…” dan status online
Di pesan langsung tellmelo menampilkan apakah orang lain sedang mengetik, sedang online (halaman tellmelo terbuka dan terlihat dalam 90 detik terakhir), dan kapan ia terakhir online (dibulatkan ke lima menit). Status online hanya dilihat oleh orang yang pernah kamu kirimi pesan; “mengetik…” hanya oleh orang yang sedang kamu kirimi pesan, dan tidak melewati blokir atau permintaan yang sedang menunggu.
Tidak ada yang disimpan untuk ini: keduanya hanya ada di memori (mengetik 8 detik, waktu online paling lama 24 jam), dan yang dikirim hanya fakta bahwa kamu mengetik, bukan apa yang kamu ketik. Jika waktu online tidak ada di sana, misalnya setelah restart, “terakhir online” menampilkan penggunaan terakhirmu. Kedua tampilan menyala dan bisa dimatikan di Pengaturan → Privasi. Dasar hukum: Art. 6(1)(f) GDPR.
Bisa ditemukan mesin pencari
“Bisa ditemukan mesin pencari” menyala secara bawaan, juga saat mendaftar, dan bisa dimatikan di Pengaturan → Privasi. Akun yang dibuat dengan persetujuan orang tua tetap mati sampai mereka sendiri menyalakannya. Profil yang mati saat bawaan ini diperkenalkan dinyalakan setelah email dengan pemberitahuan 15 hari, kecuali kamu memilih “Tetap mati”; pada kunjungan berikutnya tellmelo bertanya sekali. Jika menyala, profilmu punya halaman publik /u/username dengan nama, deskripsi, foto profil, jumlah pengikut, dan postingan publik terbaru, untuk organisasi juga alamat, kontak, dan jam buka. Mesin pencari boleh mengindeksnya, halaman itu tercantum di sitemap, dan pengunjung tanpa akun melihat postingan publikmu di bawah postingan yang dibagikan pada “Lainnya dari tellmelo”. Yang dikecualikan adalah postingan dari grup non-publik, postingan yang dihapus, dan akun yang diblokir atau sedang dihapus.
Dasar hukum: Art. 6(1)(f) GDPR; kepentingan sah kami adalah agar konten publik platform bisa ditemukan. Kamu menolak (Art. 21 GDPR) dengan mematikannya. Setelah itu halaman tidak ada lagi; mesin pencari menghapus yang sudah diindeks sesuai aturan dan tanggung jawab mereka sendiri.
Feed dan jangkauan
Topik yang dipelajari
Jika pembelajaran menyala (menyala secara bawaan, mati untuk akun dengan persetujuan orang tua), pencarian dan membaca postingan untuk beberapa saat (setidaknya enam detik terlihat) masing-masing bernilai 1 poin, suka dan suara jajak pendapat 3, balasan 4, dan berbagi 5 poin, dibagi ke topik-topik postingan: #tag-nya dan topik yang dikenali server sendiri dalam teks (lihat di bawah). Sesekali “Untukmu” bertanya tentang sebuah postingan apakah itu menarik untukmu, paling banyak tiga kali sehari: dua kali tentang topik yang sudah kamu sukai, sekali tentang topik yang baru bagimu. “Lebih banyak ini” dan “Lebih sedikit ini” di sana bernilai 12 poin untuk atau melawan; topik dengan poin minus bergeser lebih ke belakang di “Untukmu”. Tidak ada yang melihat jawabanmu, bahkan penulis postingannya. Seberapa sering kamu ditanya hanya diingat oleh browsermu. “Untukmu” memakai ini untuk menimbang feedmu dan menyarankan grup. Ini adalah pembuatan profil dalam arti Art. 4(4) GDPR, tanpa keputusan otomatis menurut Art. 22 GDPR.
Per topik disimpan skor dan waktu, bukan apa yang kamu baca atau cari. Poin berkurang setengah setelah tiga puluh hari tanpa alasan baru dan hilang di bawah ambang batas. Di Pengaturan → Feed-mu kamu melihat dan menghapus topiknya; mematikannya menghapus semua yang telah dipelajari. Dasar hukum: Art. 6(1)(f) GDPR; kamu menolak (Art. 21 GDPR) dengan sakelar.
Topik yang dikenali. Server membaca teks setiap postingan dan melampirkan hingga tiga topik yang dikenalinya di dalamnya, misalnya “espresso” → #coffee: dengan daftar kata tetap dalam empat belas bahasa dan dengan #tag yang dipakai setidaknya tiga anggota. Tidak ada layanan luar yang terlibat. Tidak ada yang melihat topik ini; topik ini berlaku di “Untukmu”, filter #tag, pencarian, dan pembelajaran, tidak di baris #tag. Politik, agama, kesehatan, dan seksualitas sengaja tidak dikenali. Yang disimpan hanya topik apa yang dimiliki sebuah postingan; topik dihapus bersama postingan. Dasar hukum: Art. 6(1)(f) GDPR.
Cermin: menampilkan dari mana postingan di “Untukmu” berasal dan apa yang disaring oleh blokir dan bisukan milikmu dalam tujuh hari. Dihitung saat dibuka dan tidak disimpan. Postingan dari orang yang memblokirmu tidak dihitung, agar hal itu tidak terungkap.
Jangkauan dan sorotan
tellmelo menghitung seberapa sering sebuah postingan ditampilkan, sekali per orang per hari. Untuk itu server tidak menyimpan ID, melainkan sidik jari hari, orang, dan postingan yang tidak bisa dibalik, yang dihapus setelah 2 hari; penghitungnya tetap ada selama postingan ada. Angkanya dilihat oleh penulis, moderasi, dan administrasi. Dasar hukum: Art. 6(1)(f) GDPR.
Tim bisa menyoroti sebuah postingan: postingan itu lalu berbobot lebih di “Untukmu” untuk sementara, membawa tanda “Disorot oleh tim”, dan penulisnya diberi tahu. Sorotan tidak bisa dibeli. Sebaliknya, pengelola bisa menahan sebuah postingan (ketentuan penggunaan, pengurutan feed); untuk itu waktu dan orang yang bertindak disimpan bersama postingan, ditambah entri di log administrasi. Pada postingan, ini berakhir saat penahanan dicabut atau postingan dihapus.
Program Ditemukan
Untuk memilih anggota bagi program Ditemukan (ketentuan penggunaan), tellmelo menghitung nilai aktivitas setiap jam dari data yang memang disimpan: hari-hari dalam empat minggu terakhir saat kamu menulis postingan atau balasan, dan penghitung postinganmu dari masa itu. Apakah sebuah tempat berakhir karena kurang aktivitas juga dibaca tellmelo dari suka dan postingan yang dibagikan. Nilainya tidak disimpan; tim hanya melihatnya untuk anggota yang punya tempat dan yang berikutnya dalam antrean. Ini adalah pembuatan profil dalam arti Art. 4(4) GDPR, tanpa keputusan otomatis menurut Art. 22 GDPR: tempat hanya ada dengan persetujuanmu. Dasar hukum: Art. 6(1)(f) GDPR (membuat anggota aktif terlihat); kamu menolak (Art. 21 GDPR) dengan “Jangan tanya lagi” di undangan atau di Pengaturan → Privasi → Program Ditemukan.
Yang disimpan hanyalah apakah kamu diundang (sampai kapan), punya tempat (sejak kapan, apakah diundang oleh tim), atau tidak diundang untuk sementara atau selamanya; untuk akun dengan persetujuan orang tua, jejak satu arah dari tautan untuk orang tua. Dengan tempat, tellmelo menampilkan kepada semua anggota di Jelajahi profilmu, tanda “Ditemukan”, sejak kapan kamu punya tempat, dan postingan publik di luar grup: yang terbaru, yang mendapat tanggapan terbanyak dalam empat minggu terakhir, atau postingan sampul yang kamu pilih sendiri. Dasar hukum: Art. 6(1)(b) GDPR. Semuanya dihapus bersama akun.
Potretmu. Dengan tempat, kamu bisa memilih salah satu postingan publikmu sebagai postingan sampul, menulis perkenalan hingga 140 karakter, dan memilih gambar dari postinganmu sebagai latar potretmu. tellmelo menyimpan postingan, teks, dan gambar mana yang kamu pilih, serta kapan terakhir kamu memilih postingan sampul dan perkenalan, karena masing-masing hanya bisa dilakukan sekali setiap 30 hari. Ini hanya ditampilkan selama kamu punya tempat: postingan sampul di Jelajahi dan di bagian atas profilmu, perkenalan dan gambar di Jelajahi. Saat tempat berakhir, postingan sampul, perkenalan, dan gambar langsung dihapus, waktunya 30 hari setelah pilihan terakhir. Berapa pengikut baru, suka, dan balasan yang kamu terima sejak tempat dimulai hanya ditampilkan kepadamu; ini dihitung setiap kali dari data yang memang disimpan, tidak disimpan. Dasar hukum: Art. 6(1)(b) GDPR.
Meminjamkan feedmu
Atas permintaanmu tellmelo membuat tautan yang memungkinkan orang lain membaca daftar “Untukmu” milikmu dalam urutanmu selama satu jam. Dari situ ia mengetahui topik apa yang menyibukkanmu dan siapa yang kamu ikuti. Yang diteruskan hanya urutannya: orang itu hanya melihat apa yang memang boleh ia lihat; pesan, item tersimpan, blokir, dan kata yang dibisukan tetap padamu.
Yang disimpan adalah satu baris dengan kunci acak, ID-mu, dan waktu, selama satu jam. Cabut di Pengaturan → Feed-mu. Dasar hukum: Art. 6(1)(a) GDPR.
Notifikasi
Push dan aplikasi
Push hanya ada jika kamu menyalakannya di perangkat. Dasar hukum: Art. 6(1)(a) GDPR, § 25(1) TDDDG. Kamu bisa mencabutnya kapan saja di pengaturan, per perangkat. Layanan push tidak pernah menerima isi notifikasi, hanya sinyal bahwa ada yang baru; perangkatmu memuat teksnya dari server ini, bersama jumlah pesan dan notifikasi yang belum dibaca untuk ikon aplikasi.
- Di browser: browsermu membuat alamat di layanan push pembuatnya (Chrome: Google, Firefox: Mozilla, Safari: Apple); alamat itu dan dua kunci disimpan di sini.
- Di aplikasi Android dengan layanan Google, push berjalan lewat Firebase Cloud Messaging milik Google. ID perangkat aplikasi dan sidik jari kuncinya disimpan bersama proses masukmu. Mematikannya menghapus ID di sini dan di Google, keluar menghapusnya di sini.
- Di perangkat Android tanpa layanan Google, aplikasi, dengan push menyala, bertanya sendiri ke sini kira-kira setiap 15 menit apakah ada yang baru. Aplikasi hanya mengirim kuncinya dan waktu notifikasi terakhir yang sudah diketahuinya; hanya aplikasi yang menyimpan waktu itu. Tidak ada yang dikirim ke pihak ketiga. Kapan Android benar-benar membiarkan aplikasi bertanya ditentukan oleh sistem; karena itu notifikasi bisa tertunda. Mematikannya mengakhiri pertanyaan itu. Seperti pada Firebase, hanya sidik jari kuncinya yang disimpan di sini, bersama proses masukmu.
- Widget aplikasi Android: “Belum dibaca” hanya menampilkan berapa pesan dan notifikasi yang belum dibaca, tidak pernah dari siapa atau apa isinya. Aplikasi mengambil angka ini dari sini dengan kuncinya, kira-kira setiap 30 menit, setelah setiap notifikasi, dan saat dibuka, lalu menyimpan yang terakhir hanya di perangkatmu; tanpa push menyala widget tidak menampilkan angka. “Postingan baru” hanya membuka aplikasi. Tidak ada yang disimpan tambahan di sini untuk ini, dan tidak ada yang dikirim ke pihak ketiga.
- Di aplikasi desktop untuk Windows dan Linux tidak ada layanan push: selama aplikasi berjalan, halaman memeriksa ke sini secara teratur, dan aplikasi menampilkan yang baru tanpa isi sebagai notifikasi sistemmu. Tidak ada yang dikirim ke pihak ketiga dan tidak ada yang disimpan tambahan di sini; apakah aplikasi tetap berjalan setelah ditutup hanya disimpan di perangkatmu. Di Windows aplikasi memakai Microsoft Edge WebView2; jika tidak ada, penginstal mengunduhnya dari Microsoft.
Hanya satu tempat yang memberitahumu: notifikasi dan suaranya datang di tempat tellmelo sedang kamu buka di depan; jika tidak, di aplikasi desktop jika berjalan, jika tidak, di aplikasi di ponselmu, jika tidak, di browser. Untuk itu setiap halaman yang terbuka melaporkan dalam pemeriksaan rutinnya apakah ia aplikasi desktop, aplikasi, atau browser, apakah sedang di depan, dan alamat push browsernya. Ini hanya disimpan di memori dan kedaluwarsa 75 detik setelah laporan terakhir; yang disimpan hanyalah apakah langganan push milik aplikasi atau browser. Dasar hukum: Art. 6(1)(b) GDPR.
Rangkuman lewat email
Jika kamu mau (mati secara bawaan), setelah tujuh hari tidak hadir kamu menerima email tentang apa yang terjadi sejak itu, hanya berupa angka, tanpa nama atau isi, paling banyak satu sampai kunjungan berikutnya. Yang disimpan adalah waktu persetujuan, waktu email terakhir, dan kunci untuk tautan berhenti berlangganan. Akun yang dibuat dengan persetujuan orang tua tidak bisa memakainya. Dasar hukum: Art. 6(1)(a) GDPR, § 7(2) no. 2 UWG. Cabut dengan satu klik lewat tautan di setiap email, di program emailmu, atau di pengaturan; semuanya lalu dihapus.
Moderasi dan administrasi
Moderasi dan status akun
Laporan, keputusan, peringatan, dan banding disimpan agar keputusan bisa ditelusuri dan ditinjau; apa yang kamu tulis sendiri dalam laporan atau banding disimpan terenkripsi; kamu melihat statusmu di “Status akun”. Jika sebuah profil melanggar aturan, tim bisa menghapus gambar dan deskripsi serta meminta nama baru; sampai saat itu kamu hanya bisa membaca tellmelo. Kamu menerima alasannya sebagai notifikasi dan lewat email; data yang terdampak disimpan sampai kamu mengubahnya. Tim juga bisa memintamu mengonfirmasi alamat emailmu lagi, misalnya jika dicurigai ada pengambilalihan akun. Dasar hukum: Art. 6(1)(b) dan (f) GDPR.
Pesan kontak dan laporan hak cipta
Di formulir kontak dan formulir laporan kamu memberikan nama dan alamat email, untuk laporan hak cipta juga alamat pos untuk penyampaian dokumen. Semuanya disimpan terenkripsi, termasuk balasan tim; tanpa akun kamu membalas lewat tautan rahasia yang berubah setiap ada balasan baru.
Dasar hukum: Art. 6(1)(f) GDPR, untuk laporan hak cipta juga (c) (§ 10 DDG). Penyimpanan: pesan kontak sampai 6 bulan setelah selesai, laporan hak cipta paling lama 3 tahun sebagai bukti. Penghapusan lebih awal dimungkinkan; untuk laporan hak cipta hanya setelah konfirmasi tegas, yang dicatat dalam log audit.
Log audit
Setiap keputusan di administrasi dicatat dengan orang, objek, waktu, dan alasan wajib. Log adalah satu-satunya data yang tetap ada setelah akunmu dihapus, agar moderasi tetap bisa diperiksa; isinya bukan postingan dan bukan pesan. Dasar hukum: Art. 6(1)(f) jo. Art. 17(3)(e) GDPR. Penyimpanan: 3 tahun sejak entri.
Kunci API
Kamu membuat kunci untuk API di Pengaturan → Aplikasi & data → API. Kunci ditampilkan sekali dan tidak disimpan; yang tersisa adalah sidik jari yang tidak bisa dibalik, karakter pertama, waktu penggunaan terakhir, dan jumlah panggilan, bukan apa yang diambil. Dasar hukum: Art. 6(1)(b) GDPR. Penyimpanan: sampai kamu mengatur ulang atau menghapus kuncinya.
Jangka waktu dan hak
Berapa lama data disimpan
| Apa | Berapa lama |
|---|---|
| Akun, postingan, pesan, paket | Sampai 30 hari setelah akun dihapus |
| Log server | Paling lama 14 hari |
| Sidik jari untuk menghitung jangkauan | 2 hari |
| Topik yang dipelajari | Berkurang setengah setelah 30 hari tanpa alasan baru |
| Program Ditemukan | Undangan 3 hari, tautan untuk orang tua 7 hari; setelah penolakan atau berakhir 30 hari; “Jangan tanya lagi” sampai akun dihapus |
| Potret dalam program Ditemukan | Postingan sampul, perkenalan, dan gambar sampai tempat berakhir; waktu pilihan terakhir 30 hari |
| Feed yang dipinjamkan | Satu jam |
| Notifikasi yang sudah dibaca | 30 hari |
| Pratinjau tautan dalam cache | 30 hari |
| Pencarian alamat dalam cache | 30 hari |
| Sesi | 7 hari; langsung saat kamu keluar |
| Kunci konfirmasi | Kata sandi 1 jam, alamat 24 jam, kode masuk 10 menit; yang sudah dipakai langsung |
| Pendaftaran tanpa alamat yang dikonfirmasi | 1 jam; lewat Google 30 menit |
| Langkah masuk kedua | 5 menit |
| Penghitung batas permintaan | Paling lama 1 jam |
| Undangan | 14 hari |
| Waktu yang dihitung di bawah pengawasan | 8 hari; langsung saat pengawasan berakhir |
| Tautan untuk menghubungkan orang tua, permintaan “Aku sudah 16” | 14 hari; yang sudah dipakai langsung |
| Hubungan dan pengaturan pengawasan | Sampai pengawasan berakhir, hubungan dihapus, atau salah satu akun dihapus |
| Siapa mengundang siapa (hadiah) | Tanpa terhitung paling lama 60 hari; setelah terhitung sampai salah satu akun dihapus |
| Percikan untuk grup | Sampai kedaluwarsa: bulanan setelah sebulan, yang dibeli setelah tiga bulan, dari ritme kesetiaan setelah setahun, yang diberikan pada tanggal yang ditetapkan atau tidak pernah |
| Hari aktif minggu berjalan (ritme kesetiaan) | Sampai minggu berikutnya dimulai |
| Minggu terhitung, hari dan minggu kunjungan terakhir, hadiah yang memudar, dan kembali setelah mendaftar | Sampai akun dihapus |
| Angka penggunaan (hanya total) | Tanpa batas waktu, tanpa kaitan dengan anggota perorangan |
| Permintaan yang belum dikonfirmasi lewat formulir | 7 hari |
| Email di kotak keluar | Setelah terkirim; yang tidak bisa dikirim setelah 30 hari |
| Tampilan email di browser | 14 hari |
| Pesan kontak | Sampai 6 bulan setelah selesai |
| Laporan hak cipta | Paling lama 3 tahun |
| Pendaftaran ke grup | 90 hari setelah keputusan; yang masih terbuka tanpa batas |
| Lonceng grup (semua postingan atau tidak sama sekali) | Sampai kamu mengatur ulang atau keluar dari grup |
| Dikeluarkan dari grup | Sampai larangan berakhir (90 hari) |
| Log pimpinan grup | 180 hari |
| Pengajuan tautan eksternal untuk ditinjau | 90 hari setelah keputusan; yang masih terbuka tanpa batas |
| Situs web baru untuk ditinjau | Alamat sampai ditinjau; setelah itu hanya nama situs web |
| Verifikasi: dokumen | Sampai keputusan atau penarikan |
| Verifikasi: pengajuan tanpa dokumen | 90 hari setelah keputusan |
| Log audit | 3 tahun; bertahan setelah akun dihapus |
| Log akses tim | 90 hari |
| Acara yang sudah lewat | Satu tahun setelah acara |
| Pengiriman ke webhook | Paling lama 1 hari |
| Ukuran dan waktu video dan GIF yang diunggah (kuota mingguan) | 7 hari |
| Koleksi GIF | Sampai kamu menghapus GIF; di postingan yang menampilkannya, sampai akunmu dihapus |
| Unggahan video yang terputus | Paling lama 6 jam |
| Pengingat pada postingan tersimpan | Sampai waktu yang dipilih |
| Pesan yang dikirim nanti | Sampai terkirim atau dihapus |
| Pendaftaran acara | Sampai dibatalkan, paling lama satu tahun setelah acara |
| Data fitur paket setelah paket berakhir atau hadiah memudar | 6 bulan; email dua minggu sebelumnya |
| Pesanan paket | Sampai selesai, paling lama 14 hari |
| Faktur dan pembayaran | 8 tahun kalender penuh; bertahan setelah akun dihapus |
| Pembatalan dan penarikan | 6 tahun kalender penuh; bertahan setelah akun dihapus |
| Alamat penagihan | Sampai kamu menghapusnya atau menghapus akun |
| Tautan Google, masuk dua langkah, situs web | Sampai kamu menghapusnya atau menghapus akun |
| “mengetik…” dan status online | Hanya di memori, paling lama 24 jam |
| Cadangan basis data | 3 hari |
| Cadangan kunci enkripsi | 30 hari |
Data yang dihapus langsung hilang dari operasional, tetapi tetap ada di cadangan malam hari hingga 3 hari.
Penerima dan negara ketiga
- Operator pusat data di Jerman menjalankan server, sebagai pemroses menurut Art. 28 GDPR dengan kontrak. Nama atas permintaan lewat formulir kontak.
- Penyedia pengiriman email di Jerman mengirim konfirmasi, pemberitahuan, tautan kata sandi, kode masuk, dan rangkuman, juga sebagai pemroses. Nama atas permintaan.
- Photon (komoot GmbH, Potsdam) hanya menerima masukan saat kamu mengetik alamat (profil).
- Google (di UE: Google Ireland Limited, Dublin) hanya dengan “Lanjutkan dengan Google”.
- Stripe (di UE: Stripe Payments Europe, Limited, Dublin) hanya saat kamu membeli paket, percikan, atau hadiah: paket atau jumlah percikan, jangka waktu, harga, dan nomor pesanan; data pembayaranmu kamu masukkan sendiri di sana (Pembayaran).
- Google (di UE: Google Commerce Limited, Dublin) hanya saat kamu membeli di aplikasi Android: produk dan pengenal pesanan berpseudonim; sebagai gantinya bukti pembelian dan status (Pembayaran).
- Layanan push browsermu, di aplikasi Android Firebase Cloud Messaging milik Google hanya jika push aktif dan hanya untuk sinyal tanpa isi (push).
- Font Awesome (Fonticons, Inc., AS) menerima alamat IP dan identitas browsermu saat halaman mana pun dimuat (Ikon).
- Server webhook sebuah organisasi menerima jenis, ID, dan @nama dari notifikasi baru untuk organisasi itu jika organisasi tersebut telah memasukkan webhook (Paket); organisasi itu sendiri bertanggung jawab atas penerimaannya.
Tidak ada penerima lain. Negara ketiga: saat halaman mana pun dimuat, alamat IP dan identitas browsermu dikirim ke Fonticons di AS (Ikon); dasarnya adalah keputusan kecukupan tentang EU-US Data Privacy Framework (Art. 45 GDPR), sejauh Fonticons tersertifikasi di dalamnya. Selain itu semua data tetap di UE, kecuali jika push aktif dan saat kamu membeli paket. Jika push aktif, alamat titik pengiriman dan sinyal bertanda tangan yang tanpa isi dikirim ke layanan pembuat browser (Chrome: Google, Safari: Apple, keduanya AS; Firefox: Mozilla), di aplikasi Android ID perangkat dikirim ke Google (AS). Dasarnya adalah persetujuanmu menurut Art. 49(1)(a) GDPR, sebagai alternatif EU-US Data Privacy Framework. Saat kamu membeli paket, Stripe dapat mentransfer data ke Stripe, Inc. di AS; dasarnya adalah EU-US Data Privacy Framework yang diikuti Stripe. Saat kamu membeli di aplikasi Android, Google dapat mentransfer data ke AS; dasarnya adalah EU-US Data Privacy Framework yang diikuti Google. Dengan “Lanjutkan dengan Google”, Google hanya tahu bahwa login tersebut untuk tellmelo.
Tidak ada keputusan otomatis
Tidak ada keputusan otomatis menurut Art. 22 GDPR. Feed diurutkan dengan rumus yang penggesernya kamu atur sendiri; parameter utamanya tercantum dalam ketentuan penggunaan. Keputusan moderasi diambil oleh manusia; pembatasan timbul dari poin di status akunmu, yang masing-masing berdasar pada keputusan manusia, dan kamu dapat mengajukan banding atas setiap keputusan.
Hak-hakmu
- Akses (Art. 15 GDPR), perbaikan (Art. 16), penghapusan (Art. 17), pembatasan (Art. 18), dan portabilitas data (Art. 20).
- Keberatan (Art. 21 GDPR) terhadap pemrosesan berdasarkan kepentingan yang sah.
- Penarikan persetujuan (Art. 7(3) GDPR) dengan akibat untuk masa depan.
Lakukan sendiri: di Pengaturan → Aplikasi & data kamu mengunduh datamu, di Pengaturan → Akun & keamanan kamu menghapus akunmu; akun langsung diblokir dan dihapus permanen setelah 30 hari, sampai saat itu kamu bisa membatalkannya dengan masuk lagi. Untuk hal lain, tulis ke kontakt@tellmelo.com atau gunakan formulir kontak.
Kamu menghapus percakapan di sisimu di Pesan, pesanmu sendiri untuk kedua sisi hingga 24 jam setelah dikirim, serta postingan dan balasanmu sendiri lewat menunya.
Pengaduan: ke otoritas pengawas perlindungan data (Art. 77 GDPR), misalnya di tempat tinggalmu atau di tempat pengendali berkedudukan; di Bayern, Otoritas Perlindungan Data Bayern (BayLDA), Promenade 27, 91522 Ansbach.
Perubahan
Jika pemrosesan berubah, teks ini diperbarui; tanggal di bagian atas menunjukkan versi yang berlaku. Perubahan penting diumumkan lewat email ke alamat akunmu. Perubahan yang murni redaksional tanpa pengaruh pada isi tidak diumumkan secara terpisah.