Informativa sulla privacy
Aggiornato: 4 novembre 2026
Questa è una traduzione. Fa fede la versione tedesca: dove questo testo se ne discosta, vale il tedesco. Puoi cambiare lingua in fondo alla pagina.
Indice
Questa informativa descrive quali dati personali tratta tellmelo, per quale scopo, su quale base giuridica e per quanto tempo.
Panoramica
Titolare del trattamento
Blackline Development Inh. Sebastian Ostermeier Gottesackerweg 11a85283 WolnzachBayern, DeutschlandNon è stato nominato un responsabile della protezione dei dati; i requisiti del § 38 BDSG non sono soddisfatti.
L’essenziale
- Niente pubblicità, niente vendita. I dati non vengono analizzati per la pubblicità, non vengono venduti e vengono trasmessi solo ai destinatari indicati qui.
- Nessuno strumento di analisi, nessun pixel tracciante e nessun tracciamento tra siti.
- Nessun terzo al caricamento. Caratteri, icone e file del programma provengono da questo server. Altri fornitori intervengono solo con «Continua con Google», al pagamento di un abbonamento e con il push attivo.
- Server in Germania, gestito dal titolare.
- Temi appresi solo dopo l’attivazione (temi appresi).
Durante la visita
Log del server
Il server web registra le richieste: indirizzo IP, ora, indirizzo richiesto, quantità di dati e intestazioni del browser come identificativo del browser e lingua. Sono esclusi il cookie di sessione, i controlli periodici dei membri connessi, le immagini per i membri connessi e i file immutabili del programma.
Scopo: funzionamento e difesa dagli attacchi. Base giuridica: art. 6, par. 1, lett. f GDPR. Durata: al massimo 14 giorni.
Cookie e memoria del browser
tellmelo imposta due cookie e salva tre valori nella memoria locale e, nell’app Android, uno in più nella memoria di sessione. Con il push si aggiunge uno script in background, con «Continua con Google» un altro cookie per dieci minuti. Lo stesso elenco lo mostra il pulsante con lo scudo in fondo alla pagina; dopo l’accesso su telefono e tablet in Impostazioni → App e dati → Cosa c’è sul tuo dispositivo.
| Nome | Scopo | Durata | Base giuridica |
|---|---|---|---|
tellmelo_session: cookie | Ti mantiene connesso. Contiene solo un segno casuale. | 7 giorni; cancellato subito all’uscita | § 25, co. 2, n. 2 TDDDG, art. 6, par. 1, lett. b GDPR |
tellmelo-language: cookie | La lingua scelta come sigla, per esempio de. | Un anno o fino alla prossima scelta | § 25, co. 2, n. 2 TDDDG |
tellmelo-theme: memoria locale | Chiaro o scuro. Non viene inviato al server. | Finché non lo cancelli | § 25, co. 2, n. 2 TDDDG |
tellmelo-look: memoria locale | Il colore dell’app e il nero puro di un abbonamento, perché valgano già al caricamento. La scelta resta nelle tue impostazioni. | Finché non lo cancelli o l’abbonamento finisce | § 25, co. 2, n. 2 TDDDG |
tellmelo-data-panel: memoria locale | Che hai già aperto il pannello dei dati. | Finché non lo cancelli | § 25, co. 2, n. 2 TDDDG |
tellmelo-app: memoria di sessione (solo nell’app Android) | Che la pagina gira nell’app, così la barra delle schede e la domanda sulle notifiche restano dopo un ricaricamento. Contiene solo 1. Non va al server. | Finché non chiudi l’app | § 25, co. 2, n. 2 TDDDG |
sw.js: script in background (solo con push) | Riceve il segnale del servizio push e mostra la notifica. Non salva nulla. | Finché non disattivi il push | § 25, co. 1 TDDDG, art. 6, par. 1, lett. a GDPR (push) |
tellmelo_oauth: cookie (solo con Google) | Collega il ritorno da Google all’accesso iniziato qui. Solo valori casuali. | 10 minuti; cancellato subito al ritorno | § 25, co. 2, n. 2 TDDDG |
Non c’è un banner per il consenso: tutte e sette le voci sono esenti dal consenso ai sensi del § 25, co. 2 TDDDG. Per lo script push ti viene chiesto espressamente quando lo attivi.
Lingua
tellmelo è disponibile in sei lingue. La lingua deriva dall’impostazione del tuo account, altrimenti dal cookie tellmelo-language, altrimenti dall’intestazione Accept-Language del browser, altrimenti è l’inglese. L’intestazione viene letta solo all’apertura della pagina, non salvata. Base giuridica: art. 6, par. 1, lett. f GDPR, o lett. b se scegli tu.
Fa fede la versione tedesca. Le traduzioni di questa informativa e degli altri testi legali sono aiuti alla lettura.
Link esterni
I link nei contributi, nei messaggi e nei profili portano prima a una pagina di avviso. L’indirizzo di destinazione sta dopo il #, che il browser non invia al server; la pagina di avviso chiede solo se il team ha controllato il sito di destinazione. Non viene salvato quali link apri. Contro le richieste di massa il server conta le richieste per un minuto, senza account con un’impronta irreversibile dell’indirizzo IP. Il sito di destinazione non sa da quale pagina arrivi.
Inviare siti da controllare: vengono salvati l’identificativo del tuo account, l’indirizzo, la tua valutazione, una motivazione facoltativa, l’ora e la decisione; il team vede il tuo nome. Le classificazioni valgono finché il team non le revoca; i siti bloccati non hanno anteprima, e i testi che li citano non si possono pubblicare. Base giuridica: art. 6, par. 1, lett. f GDPR (protezione dai siti dannosi).
Link condivisi e anteprime
Quando qualcuno incolla il link a un contributo in un’app di messaggistica o in un’altra rete, il suo server carica un’anteprima: il nome dell’autore, i primi 200 caratteri circa e la prima immagine. Non c’è anteprima per contributi di gruppi non pubblici, di account bloccati o in cancellazione, né per contributi rimossi. I motori di ricerca possono indicizzare questa pagina solo se l’autore ha attivato «Visibile nei motori di ricerca». Base giuridica: art. 6, par. 1, lett. f GDPR.
Account
Account e accesso
- Nome utente e nome visualizzato: scelti da te, pubblici.
- Password: solo come hash scrypt con un proprio sale, mai in chiaro.
- Indirizzo e-mail: obbligatorio, salvato cifrato, con la chiave conservata a parte. Serve per i link della password, le comunicazioni del gestore, per esempio su testi legali modificati, e per il riepilogo se lo attivi. Gli indirizzi usa e getta vengono rifiutati.
- Accesso in due passaggi: facoltativo, obbligatorio per il team. Il segreto è salvato cifrato, i dieci codici di recupero solo come hash. Disattivarlo in Impostazioni → Account e sicurezza cancella entrambi.
- Accessi: ora, ultimo accesso (ogni ora) e una descrizione approssimativa del dispositivo come «Chrome su Windows», nessun indirizzo IP. In Impostazioni → Account e sicurezza → Dispositivi collegati e uscita si possono chiudere uno o tutti gli altri accessi.
- Ultimo utilizzo: quando hai usato tellmelo l’ultima volta, con precisione di un’ora. Da qui dipendono la segnalazione dei nuovi post nel feed, il riepilogo, «ultimo accesso» nei messaggi diretti, la verifica degli inviti e la fine degli account di organizzazione inutilizzati.
Base giuridica: art. 6, par. 1, lett. b GDPR (contratto d’uso).
Accedere con Google
Con «Continua con Google» accedi a Google e decidi se Google ci comunica tre dati: l’identificativo del tuo account Google, il tuo indirizzo e-mail (solo se Google l’ha verificato) e il tuo nome. Non riceviamo foto del profilo, contatti o password. L’identificativo viene salvato per riconoscerti; se l’indirizzo verificato appartiene già a un account verificato, i due vengono collegati. Per un nuovo account, indirizzo e nome restano cifrati fino al completamento della registrazione, al massimo 30 minuti.
Base giuridica: art. 6, par. 1, lett. b GDPR. Scollega in qualsiasi momento in Impostazioni → Account e sicurezza; l’identificativo viene allora cancellato. Ciò che Google tratta da sé è regolato dalla sua informativa sulla privacy.
Età e consenso dei genitori
La data di nascita viene valutata una volta durante la registrazione e non viene salvata. Sotto i 16 anni non nasce subito nessun account, ma una richiesta all’indirizzo e-mail di un genitore (art. 8, par. 2 GDPR). Fino alla risposta restano il nome e il nome utente desiderati, entrambi gli indirizzi e-mail (cifrati) e la password come hash; senza risposta vengono cancellati dopo 14 giorni, in caso di rifiuto subito.
Con il consenso nasce l’account. Come prova (art. 5, par. 2 GDPR) vengono salvati l’ora del consenso e l’indirizzo e-mail da cui è arrivato (cifrato) fino alla cancellazione dell’account. Base giuridica: art. 6, par. 1, lett. b in combinato disposto con l’art. 8 GDPR.
Inviti
Account preparati dal gestore: Il gestore può preparare un account per qualcuno. tellmelo tratta allora dati che non provengono dalla persona invitata: il nome e il nome utente previsti, per gli account di organizzazione settore, sito web, telefono e un indirizzo e-mail pubblico, e per un invito via e-mail anche il suo indirizzo e-mail (cifrato). Finché la persona non apre il link e imposta una propria password, nulla di tutto ciò è visibile.
Via e-mail parte un invito con mittente, persona che invita, scopo e validità, più un promemoria dopo sette e dopo tredici giorni. Per un invito via link tellmelo non salva alcun indirizzo e non manda promemoria; l’anteprima del link mostra nome, nome utente e una foto del profilo preparata. Gli inviti non accettati vengono cancellati dopo 14 giorni, o subito su richiesta tramite il modulo di contatto. Base giuridica: art. 6, par. 1, lett. f GDPR.
I link di invito dei membri (/login?invite=nomeutente) contengono solo il nome utente. Chi si registra tramite uno di essi riceve una volta la domanda se vuole seguire quella persona; la pagina mostra il nome solo per un profilo pubblico. Per i premi per gli inviti (condizioni d’uso), tellmelo salva quale membro ha invitato, se il nuovo account si segnala tramite il link entro un giorno dalla registrazione, e annota ogni notte se è stato usato da allora, in base all’ora dell’ultimo utilizzo già salvata. Il membro che invita vede solo il numero di inviti conteggiati e in attesa, non le persone. Il collegamento viene cancellato appena è chiaro che l’account non conta (dopo 30 giorni), altrimenti 30 giorni dopo il conteggio, al più tardi dopo 60 giorni. «Non contarmi» nell’avviso dopo la registrazione lo cancella subito, senza svantaggi per l’account. Per il membro che invita restano il numero di inviti, i livelli raggiunti e il tempo di abbonamento accreditato fino alla cancellazione dell’account. Base giuridica: art. 6, par. 1, lett. f GDPR (premiare equamente gli inviti, escludere account falsi); per il membro che invita art. 6, par. 1, lett. b GDPR.
Profilo, luogo e organizzazione
Luogo (facoltativo): luogo, regione, paese, CAP, via, numero civico, coordinate del centro e raggio. Da questi tellmelo calcola quali contributi provengono dalla tua zona. All’inizio nulla di ciò è pubblico; con «Mostrare il luogo nel profilo» appare solo il luogo. Le coordinate vanno solo al tuo browser. Base giuridica: art. 6, par. 1, lett. a GDPR; revocare in Impostazioni → Profilo → Il tuo luogo cancella tutti i dati sul luogo.
Account di organizzazione: imprese e associazioni mostrano pubblicamente l’indirizzo completo, il settore, il telefono e un indirizzo e-mail pubblico, le imprese anche gli orari. Questi dati sono salvati non cifrati, perché sono pubblici; gli account automatizzati non ne hanno. Il tipo di account termina quando il team lo revoca o dopo diciotto mesi senza accesso (un avviso dopo un anno, poi al massimo un promemoria al mese); account e contributi restano. Base giuridica: art. 6, par. 1, lett. b GDPR.
Ricerca dell’indirizzo: mentre scrivi, il testo va a Photon (komoot GmbH, Potsdam). La richiesta la fa questo server; il servizio non conosce né il tuo indirizzo IP né chi ha cercato. Le risposte restano in cache senza identificativo per 30 giorni.
Sito web: un sito web inserito appare pubblicamente nel tuo profilo. Al salvataggio, con «Controlla ora» e circa ogni settimana di notte, il server carica la pagina e cerca un link rel=me al tuo profilo; il sito vede solo l’indirizzo IP del server. Vengono salvati l’indirizzo, il risultato e l’ora, nulla del contenuto. Base giuridica: art. 6, par. 1, lett. b GDPR.
Verifica
Su ogni richiesta del segno di verifica decide una persona. Vengono salvati il testo della richiesta, il tipo di account e l’ora; per persone e account automatizzati anche i numeri al momento dell’invio (follower e, degli ultimi 30 giorni, contributi e mi piace, risposte e repost ricevuti).
Imprese e associazioni caricano un documento riconosciuto dallo Stato. Viene conservato cifrato e solo fino alla decisione; se la richiesta viene ritirata, viene cancellato subito. Solo gli amministratori possono aprirlo, e ogni apertura viene registrata. Puoi oscurare i dati non necessari indicando un motivo. Dopo la decisione, la richiesta senza documento, la decisione e la sua motivazione restano 90 giorni. Base giuridica: art. 6, par. 1, lett. b e f GDPR (protezione da account che si spacciano per altri).
Abbonamenti
tellmelo offre due abbonamenti, «Sostenitore» e «Organizzazione». Si possono acquistare oppure il gestore li assegna a mano, per esempio per provarli. Se il tuo account ha un abbonamento, tipo, inizio e fine vengono salvati finché esiste l’account. Un abbonamento non cambia nulla nell’ordine del feed. Base giuridica per tutto questo paragrafo, salvo diversa indicazione: art. 6, par. 1, lett. b GDPR.
- Distintivo e colori: il tuo profilo mostra un distintivo con il nome e la data di inizio dell’abbonamento; lo nascondi in Impostazioni → Profilo. Un colore del profilo scelto lo vede chiunque veda il tuo profilo. Il colore dell’app, i mix salvati per il feed e le risposte pronte restano solo nelle tue impostazioni.
- Le note sui post salvati le vede solo il tuo account. Vengono cancellate quando smetti di salvare il post, quando viene cancellato o con il tuo account.
- I tuoi emoji sono immagini pubbliche: chi vede un testo che li usa vede l’immagine finché il tuo abbonamento è attivo.
- Approfondimenti: il tuo anno e le statistiche dei tuoi post vengono calcolati da dati esistenti e non salvati a parte; mostrano solo totali, nessun nome.
- Pagina di link: la tua pagina di link su
/<nomeutente>è pubblica, anche senza accesso, e mostra il tuo nome, la foto del profilo, il tuo testo e i tuoi link. Quando l’indirizzo viene condiviso, l’anteprima mostra una scheda con il tuo nome, la foto del profilo, il tuo testo e i primi quattro link. I motori di ricerca possono includerla solo se il tuo profilo è Trovabile nei motori di ricerca. Per ogni link contiamo solo quante volte è stato cliccato, mai da chi; nel reindirizzamento, il sito di destinazione sa solo che la visita arriva da tellmelo. Quando l’abbonamento finisce, l’indirizzo porta al tuo profilo. - Promemoria e messaggi inviati più tardi: un promemoria su un post salvato resta presso il tuo account fino all’orario scelto e poi viene cancellato. Un messaggio che invii più tardi è conservato cifrato sul server fino ad allora, come ogni messaggio; chi lo riceve lo vede solo dall’invio. Se nel frattempo il tuo abbonamento è finito, resta non inviato finché non lo invii o lo cancelli tu.
- Accesso del team (Organizzazione): fino a cinque persone agiscono per l’account. Vedono ciò che vede l’account, anche i messaggi all’account, e scrivono a suo nome; i post della redazione attendono l’approvazione. Ciò che fanno resta nel registro con persona, azione e ora per 90 giorni; lo leggono l’account e i suoi admin. Accesso, sicurezza, chiavi, esportazione dei dati e cancellazione restano a chi ha la password.
- Posta del team (Organizzazione): l’organizzazione e il suo team annotano per una conversazione chi se ne occupa, se è fatta, e una nota interna cifrata. La persona della conversazione non lo vede. Resta finché l’organizzazione non lo modifica o uno dei due account viene cancellato. Base giuridica nei confronti della persona della conversazione: art. 6, par. 1, lett. f GDPR (gestire le richieste in team); delle note risponde l’organizzazione.
- Eventi e sedi (Organizzazione) compaiono pubblicamente nel profilo; i file di calendario degli account pubblici si possono scaricare senza accesso. Chi si iscrive a un evento compare con nome e @nome nella lista dei partecipanti dell’organizzazione; gli altri vedono solo il numero. Eventi e iscrizioni vengono cancellati un anno dopo l’evento, un’iscrizione anche quando ti disiscrivi.
- Aggiunte al profilo (Organizzazione): domande e risposte e la descrizione in altre lingue sono pubbliche nel profilo. I post ricorrenti compaiono agli orari scelti come gli altri post dell’account.
- Widget per il sito (Organizzazione): mostra il nome e i cinque post pubblici più recenti su un altro sito, solo per un account con pagina del profilo pubblica (Visibile nei motori di ricerca). Il browser di chi visita quel sito lo carica da questo server, e così nascono i log del server. Il widget non imposta cookie e non esegue script. Del sito stesso risponde il suo gestore.
- Webhook (Organizzazione): a ogni nuova notifica, un indirizzo https indicato dall’organizzazione riceve il tipo, gli identificativi di notifica e post e il @nome di chi l’ha causata, mai testi. Della ricezione e di tutto ciò che segue risponde l’organizzazione. Gli invii non recapitati vengono ritentati per un giorno al massimo e poi cancellati. Base giuridica verso chi li causa: art. 6, par. 1, lett. f GDPR; chi ha reagito, l’organizzazione lo vede comunque nelle sue notifiche.
- Quando un abbonamento finisce, questi strumenti si fermano. Ciò che hai creato con essi viene conservato per sei mesi, così un nuovo abbonamento lo riporta; ricevi un’e-mail due settimane prima. Poi viene cancellato: pagina di link, altri post fissati, promemoria, messaggi non ancora inviati, post ricorrenti, aggiunte al profilo, accesso del team e note del team, eventi con iscrizioni, sedi, note, emoji proprie, webhook, colore del profilo e dell’app, mix salvati e risposte pronte. I post, i messaggi e il tuo account restano. Fino ad allora, ciò che è salvato resta leggibile e si può cancellare.
Pagamento, fatture e disdetta
Paghi un abbonamento sulla pagina di pagamento di Stripe (nell’UE: Stripe Payments Europe, Limited, Dublino, Irlanda); per questo il tuo browser passa a Stripe. Dati di pagamento, indirizzo e-mail e, se serve, il tuo indirizzo li inserisci solo lì; tellmelo non li riceve. tellmelo trasmette a Stripe solo abbonamento, durata, prezzo e un numero d’ordine. In cambio tellmelo riceve se, quando e quanto è stato pagato, rimborsato o terminato, con gli identificativi di pagamento, abbonamento e ricevuta presso Stripe.
A seconda dell’impostazione del gestore, vende tellmelo stesso e Stripe gestisce solo il pagamento, oppure vende Stripe tramite Link come venditore (Merchant of Record), calcola l’IVA, invia ricevuta e fattura e aiuta con le domande sul pagamento; la pagina di pagamento mostra quale caso vale. Per i dati che Stripe tratta per scopi propri, per esempio come venditore, contro le frodi o per obblighi di legge, è responsabile Stripe stesso; vale l’informativa sulla privacy di Stripe (stripe.com/it/privacy).
- Salvati presso tellmelo: l’ordine fino alla conclusione (al massimo 14 giorni), ogni pagamento e rimborso con abbonamento, periodo e importo e, quando vende tellmelo stesso, fatture e note di credito. Le fatture ai privati non nominano nessuno.
- Indirizzo di fatturazione: aziende e associazioni possono salvare nome, indirizzo e partita IVA per le loro fatture in Impostazioni → Abbonamento → Fatture e pagamenti. Sono conservati cifrati e cancellati quando li rimuovi o cancelli l’account.
- Disdetta e recesso si fanno in Impostazioni → Abbonamento o senza accesso sulla pagina
/cancel. I dati del modulo (nome, @nome, indirizzo e-mail, motivo) vengono salvati cifrati; la conferma arriva per e-mail.
Base giuridica: art. 6, par. 1, lett. b GDPR; per fatture, pagamenti e disdette come documenti contabili art. 6, par. 1, lett. c GDPR (§ 147 AO, § 14b UStG). Durata: fatture e pagamenti 8 anni solari completi dopo l’anno di emissione, disdette 6 anni solari completi dopo l’anno di ricezione, entrambi anche dopo la cancellazione dell’account; il collegamento con l’account viene allora rimosso.
Contenuti
Contributi, risposte e messaggi
Contributi, risposte, reazioni, voti nei sondaggi, bozze, raccolte, profili salvati e messaggi diretti vengono conservati finché esiste il tuo account. I contributi li vede chiunque apra tellmelo, i messaggi diretti solo chi vi partecipa. Le versioni precedenti dei contributi modificati restano con la loro ora finché esiste il contributo e sono visibili a tutti i lettori. Base giuridica: art. 6, par. 1, lett. b GDPR.
I messaggi diretti sono protetti dagli accessi, ma non cifrati end-to-end. Chi ha accesso al server può tecnicamente leggerli.
- Le immagini vengono ridotte nel tuo browser; prima vengono rimossi i dati EXIF, compresa la posizione GPS. Per questo l’app Android tiene brevemente una foto scelta nella propria memoria sul tuo dispositivo; esce dal dispositivo solo con il caricamento.
- Le anteprime dei link le carica il server, non il tuo browser; il sito collegato non sa chi legge il contributo.
- Richieste di messaggio (se lo vuoi): i messaggi di persone che non segui e a cui non hai mai scritto attendono senza notifica. Per questo si considera solo chi segui e a chi hai scritto.
- Silenziare: salvato finché non lo annulli. La persona non ne sa nulla.
- Modalità lenta: viene salvata solo la tua scelta per contributo. Se in questo momento rispondono molti sconosciuti viene ricontato a ogni risposta, non salvato.
Gruppi
Candidature: il tuo testo o le tue risposte vengono salvati cifrati insieme alle domande parola per parola. Possono leggerli la guida del gruppo e i suoi co-amministratori, non il team di tellmelo. Base giuridica: art. 6, par. 1, lett. b GDPR. Durata: 90 giorni dopo la decisione; quelle ritirate vengono cancellate subito.
Pagine pubbliche dei gruppi: la guida di un gruppo pubblico può disattivare «Visibile nei motori di ricerca» (attivo di default per i gruppi aperti). La pagina /g/identificativo mostra nome, descrizione, immagini, temi, numero di membri e contributi recenti, ma solo di membri a loro volta [visibili](#search-engines). Base giuridica: art. 6, par. 1, lett. f GDPR, per i contributi come in Visibile nei motori di ricerca.
«sta scrivendo…» e stato online
Nei messaggi diretti tellmelo mostra se l’altra persona sta scrivendo, se è online (una pagina di tellmelo aperta e visibile negli ultimi 90 secondi) e quando è stata online l’ultima volta (arrotondato a cinque minuti). Lo stato online lo vedono solo le persone a cui hai scritto tu; «sta scrivendo…» solo la persona a cui stai scrivendo, e mai attraverso un blocco o una richiesta in attesa.
Per questo non si salva nulla: entrambi restano solo in memoria (scrittura 8 secondi, ora online al massimo 24 ore), e viene trasmesso solo che stai scrivendo, non cosa. Se manca l’ora online, per esempio dopo un riavvio, «ultimo accesso» mostra il tuo ultimo utilizzo. Le due indicazioni sono attive e si disattivano in Impostazioni → Privacy. Base giuridica: art. 6, par. 1, lett. f GDPR.
Visibile nei motori di ricerca
«Visibile nei motori di ricerca» è attivo di default, anche alla registrazione, e si disattiva in Impostazioni → Privacy. Gli account creati con il consenso dei genitori restano disattivati finché non lo attivano da soli. I profili che erano disattivati quando è stata introdotta questa impostazione predefinita vengono attivati dopo un’e-mail con 15 giorni di preavviso, a meno che tu non scelga «Lascia disattivato»; alla visita successiva tellmelo lo chiede una volta. Se attivo, il tuo profilo ha la pagina pubblica /u/nomeutente con nome, descrizione, foto del profilo, numero di follower e contributi pubblici più recenti, per le organizzazioni anche indirizzo, contatti e orari. I motori di ricerca possono indicizzarla, compare nella sitemap, e i visitatori senza account vedono i tuoi post pubblici sotto i post condivisi, in «Altro su tellmelo». Sono esclusi i contributi di gruppi non pubblici, i contributi rimossi e gli account bloccati o in cancellazione.
Base giuridica: art. 6, par. 1, lett. f GDPR; il nostro legittimo interesse è che i contenuti pubblici della piattaforma siano reperibili. Ti opponi (art. 21 GDPR) disattivandolo. Dopo, la pagina non esiste più; ciò che è già indicizzato lo rimuovono i motori di ricerca secondo le proprie regole e sotto la propria responsabilità.
Feed e visibilità
Temi appresi
Se l’apprendimento è attivo (disattivato di default), ricerche, mi piace e condivisioni valgono 1, 3 o 5 punti, suddivisi tra i #tag del contributo. «Per te» li usa per pesare il tuo feed e proporre gruppi. È profilazione ai sensi dell’art. 4, n. 4 GDPR, senza decisione automatizzata ai sensi dell’art. 22 GDPR.
Per ogni tema vengono salvati un punteggio e un’ora, non cosa hai letto o cercato. I punti si dimezzano dopo trenta giorni senza nuovi motivi e spariscono sotto una soglia. In Impostazioni → Il tuo feed vedi e cancelli i temi; disattivare cancella tutto ciò che è stato appreso. Base giuridica: art. 6, par. 1, lett. f GDPR; ti opponi (art. 21 GDPR) con l’interruttore.
Specchio: mostra da dove vengono i contributi di «Per te» e cosa hanno filtrato in sette giorni i tuoi blocchi e silenziamenti. Viene calcolato all’apertura e non salvato. Non conta i contributi di persone che ti hanno bloccato, per non rivelarlo.
Visibilità e messa in evidenza
tellmelo conta quante volte un contributo è stato mostrato, una volta per persona e giorno. Per farlo il server non salva alcun identificativo, ma un’impronta irreversibile di giorno, persona e contributo, cancellata dopo 2 giorni; il contatore resta finché esiste il contributo. Il numero lo vedono l’autore, la moderazione e l’amministrazione. Base giuridica: art. 6, par. 1, lett. f GDPR.
Il team può mettere in evidenza un contributo: pesa allora di più in «Per te» per un certo tempo, porta il segno «Messo in evidenza dal team» e l’autore viene avvisato. Le messe in evidenza non si possono comprare.
Prestare il tuo feed
Su tua richiesta tellmelo crea un link con cui un’altra persona legge la tua lista «Per te» nel tuo ordine per un’ora. Ne ricava quali temi ti interessano e chi segui. Viene trasmesso solo l’ordine: la persona vede solo ciò che può già vedere; messaggi, elementi salvati, blocchi e parole silenziate restano tuoi.
Viene salvata una riga con una chiave casuale, il tuo identificativo e l’ora, per un’ora. La ritiri in Impostazioni → Il tuo feed. Base giuridica: art. 6, par. 1, lett. a GDPR.
Notifiche
Push e app
Il push esiste solo se lo attivi su un dispositivo. Base giuridica: art. 6, par. 1, lett. a GDPR, § 25, comma 1 TDDDG. Puoi revocarlo in qualsiasi momento nelle impostazioni, per dispositivo. Un servizio push non riceve mai il contenuto di una notifica, solo il segnale che c’è qualcosa di nuovo; il tuo dispositivo carica il testo da questo server.
- Nel browser: il tuo browser crea un indirizzo presso il servizio push del suo produttore (Chrome: Google, Firefox: Mozilla, Safari: Apple); quell’indirizzo e due chiavi vengono salvati qui.
- Nell’app Android con i servizi Google il push passa per Firebase Cloud Messaging di Google. L’identificativo del dispositivo dell’app e un’impronta della sua chiave vengono salvati con il tuo accesso. Disattivarlo cancella l’identificativo qui e presso Google, uscire lo cancella qui.
- Sui dispositivi Android senza servizi Google, con il push attivo l’app chiede da sola qui circa ogni 15 minuti se c’è qualcosa di nuovo. Invia solo la sua chiave e l’ora dell’ultima notifica che conosce già; quest’ora la salva solo l’app. Nulla va a terzi. Quando Android lasci davvero chiedere l’app lo decide il sistema; per questo le notifiche possono arrivare in ritardo. Disattivare pone fine alle richieste. Come con Firebase, qui viene salvata solo un’impronta della sua chiave, insieme al tuo accesso.
- Nell’app desktop per Windows e Linux non c’è un servizio push: finché l’app è in funzione, la pagina interroga regolarmente questo server, e l’app mostra le novità senza contenuto come notifica del tuo sistema. Nulla va a terzi e qui non viene salvato nulla in più; se l’app resta attiva dopo la chiusura viene salvato solo sul tuo dispositivo. Su Windows usa Microsoft Edge WebView2; se manca, il programma di installazione lo scarica da Microsoft.
Ti avvisa un solo posto: una notifica e il suo suono arrivano dove hai tellmelo in primo piano; altrimenti nell’app desktop se è aperta, altrimenti nell’app sul telefono, altrimenti nel browser. Per questo ogni pagina aperta comunica, a ogni controllo periodico, se è l’app desktop, un’app o un browser, se è in primo piano e l’indirizzo push del suo browser. Questo resta solo in memoria e scade 75 secondi dopo l’ultima comunicazione; si salva soltanto se un abbonamento push appartiene a un’app o a un browser. Base giuridica: art. 6, par. 1, lett. b GDPR.
Riepilogo via e-mail
Se lo vuoi (disattivato di default), dopo sette giorni di assenza ricevi un’e-mail con ciò che è successo nel frattempo, solo in numeri, senza nomi né contenuti, al massimo una fino alla tua prossima visita. Vengono salvati l’ora del consenso, quella dell’ultima e-mail e una chiave per il link di disiscrizione. Gli account creati con il consenso dei genitori non possono usarlo. Base giuridica: art. 6, par. 1, lett. a GDPR, § 7, co. 2, n. 2 UWG. Revoca con un clic nel link di ogni e-mail, nel tuo programma di posta o nelle impostazioni; poi tutto viene cancellato.
Moderazione e amministrazione
Moderazione e stato dell’account
Segnalazioni, decisioni, avvertimenti e ricorsi vengono conservati perché le decisioni restino comprensibili e verificabili; la tua situazione la vedi in «Stato dell’account». Se un profilo viola le regole, il team può rimuovere immagini e descrizione e chiedere nuovi nomi; fino ad allora puoi solo leggere tellmelo. Ricevi la motivazione come notifica e via e-mail; i dati interessati restano salvati finché non li hai modificati. Il team può anche chiederti di confermare di nuovo il tuo indirizzo e-mail, per esempio se sospetta un furto dell’account. Base giuridica: art. 6, par. 1, lett. b e f GDPR.
Richieste di contatto e segnalazioni di diritto d’autore
Nel modulo di contatto e nel modulo di segnalazione indichi nome e indirizzo e-mail, per una segnalazione di diritto d’autore anche un indirizzo postale valido per le notifiche. Tutto viene conservato cifrato, comprese le risposte del team; senza account rispondi tramite un link segreto che cambia a ogni nuova risposta.
Base giuridica: art. 6, par. 1, lett. f GDPR, per le segnalazioni di diritto d’autore anche lett. c (§ 10 DDG). Durata: richieste di contatto fino a 6 mesi dopo la chiusura, segnalazioni di diritto d’autore al massimo 3 anni come prova. È possibile cancellarle prima; una segnalazione di diritto d’autore solo dopo conferma espressa, annotata nel registro di controllo.
Registro di controllo
Ogni decisione dell’amministrazione viene registrata con persona, oggetto, ora e una motivazione obbligatoria. Il registro è l’unico dato che resta dopo la cancellazione del tuo account, perché la moderazione resti verificabile; non contiene contributi né messaggi. Base giuridica: art. 6, par. 1, lett. f in combinato disposto con l’art. 17, par. 3, lett. e GDPR. Durata: 3 anni dalla registrazione.
Chiave API
Crei una chiave per l’API in Impostazioni → App e dati → API. Viene mostrata una volta e non viene salvata; restano un’impronta irreversibile, i primi caratteri, l’ora dell’ultimo utilizzo e il numero di chiamate, non cosa è stato richiesto. Base giuridica: art. 6, par. 1, lett. b GDPR. Durata: finché non reimposti o cancelli la chiave.
Durate e diritti
Durata di conservazione
| Cosa | Per quanto |
|---|---|
| Account, contributi, messaggi, abbonamento | Fino a 30 giorni dopo la cancellazione dell’account |
| Log del server | Al massimo 14 giorni |
| Impronte del conteggio della visibilità | 2 giorni |
| Temi appresi | Si dimezzano dopo 30 giorni senza nuovi motivi |
| Feed prestato | Un’ora |
| Notifiche lette | 30 giorni |
| Anteprime dei link in cache | 30 giorni |
| Ricerche di indirizzi in cache | 30 giorni |
| Sessioni | 7 giorni, all’uscita subito |
| Chiavi di conferma | Password 1 ora, indirizzo 24 ore; quelle usate subito |
| Registrazioni senza indirizzo confermato | 1 ora; tramite Google 30 minuti |
| Secondo passaggio di accesso | 5 minuti |
| Contatori dei limiti di frequenza | Al massimo 1 ora |
| Inviti | 14 giorni |
| Chi ha invitato chi (premi) | Al massimo 60 giorni |
| Richieste non confermate dai moduli | 7 giorni |
| E-mail in uscita | Dopo l’invio; quelle non recapitabili dopo 30 giorni |
| Vista di un’e-mail nel browser | 14 giorni |
| Richieste di contatto | Fino a 6 mesi dopo la chiusura |
| Segnalazioni di diritto d’autore | Al massimo 3 anni |
| Candidature a un gruppo | 90 giorni dopo la decisione; quelle aperte senza limite |
| Link esterni inviati per il controllo | 90 giorni dopo la decisione; quelli aperti senza limite |
| Verifica: documento | Fino alla decisione o al ritiro |
| Verifica: richiesta senza documento | 90 giorni dopo la decisione |
| Registro di controllo | 3 anni; sopravvive alla cancellazione dell’account |
| Registro dell’accesso del team | 90 giorni |
| Eventi passati | Un anno dopo l’evento |
| Invii ai webhook | Al massimo 1 giorno |
| Promemoria sui post salvati | Fino all’orario scelto |
| Messaggi inviati più tardi | Fino all’invio o alla cancellazione |
| Iscrizioni agli eventi | Fino alla disiscrizione, al massimo un anno dopo l’evento |
| Dati delle funzioni dell’abbonamento dopo la fine | 6 mesi; un’e-mail due settimane prima |
| Collegamento Google, accesso in due passaggi, sito web | Finché non li rimuovi o cancelli l’account |
| «sta scrivendo…» e stato online | Solo in memoria, al massimo 24 ore |
| Backup del database | 3 giorni |
| Backup della chiave di cifratura | 30 giorni |
| Ordini di abbonamento | Fino alla conclusione, al massimo 14 giorni |
| Fatture e pagamenti | 8 anni solari completi; sopravvivono alla cancellazione dell’account |
| Disdette e recessi | 6 anni solari completi; sopravvivono alla cancellazione dell’account |
| Indirizzo di fatturazione | Finché non lo rimuovi o cancelli l’account |
I dati cancellati spariscono subito dal funzionamento corrente, ma restano fino a 3 giorni nel backup notturno.
Destinatari e paesi terzi
- Un gestore di data center in Germania gestisce il server come responsabile del trattamento ai sensi dell’art. 28 GDPR, con contratto. Nome su richiesta tramite il modulo di contatto.
- Un fornitore di invio e-mail in Germania invia conferme, avvisi, link della password e il riepilogo, anch’esso come responsabile del trattamento. Nome su richiesta.
- Photon (komoot GmbH, Potsdam) riceve solo il testo quando digiti un indirizzo (profilo).
- Google (nell’UE: Google Ireland Limited, Dublino) solo con «Continua con Google».
- Stripe (nell’UE: Stripe Payments Europe, Limited, Dublino) solo all’acquisto di un abbonamento: abbonamento, durata, prezzo e numero d’ordine; i dati di pagamento li inserisci tu lì (Pagamento).
- Il servizio push del tuo browser, nell’app Android Firebase Cloud Messaging di Google solo con il push attivo e solo per il segnale senza contenuto (push).
- I server webhook di un’organizzazione ricevono tipo, identificativi e @nomi delle nuove notifiche a quell’organizzazione quando ha indicato dei webhook (Abbonamenti); della ricezione risponde l’organizzazione stessa.
Non ci sono altri destinatari. Paesi terzi: tutti i dati restano nell’UE, tranne con il push attivo e all’acquisto di un abbonamento. Con il push attivo, l’indirizzo del punto di consegna e un segnale firmato senza contenuto vanno al servizio del produttore del browser (Chrome: Google, Safari: Apple, entrambi negli USA; Firefox: Mozilla), nell’app Android l’identificativo del dispositivo a Google (USA). La base è il tuo consenso ai sensi dell’art. 49, par. 1, lett. a GDPR, in subordine il quadro UE-USA per la protezione dei dati. All’acquisto di un abbonamento Stripe può trasferire dati a Stripe, Inc. negli USA; la base è il quadro UE-USA per la protezione dei dati, a cui Stripe ha aderito. Con «Continua con Google», Google sa solo che l’accesso è per tellmelo.
Nessuna decisione automatizzata
Non c’è alcuna decisione automatizzata ai sensi dell’art. 22 GDPR. Il feed ordina secondo una formula i cui cursori regoli tu; sotto ogni contributo è indicato perché compare. Le decisioni di moderazione le prende una persona; le limitazioni derivano da punti nello stato dell’account, ciascuno basato sulla decisione di una persona, e puoi fare ricorso contro ogni decisione.
I tuoi diritti
- Accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18) e portabilità (art. 20).
- Opposizione (art. 21 GDPR) ai trattamenti basati su un interesse legittimo.
- Revoca del consenso (art. 7, par. 3 GDPR) con effetto per il futuro.
Fallo da te: in Impostazioni → App e dati scarichi i tuoi dati e cancelli il tuo account; viene bloccato subito e cancellato definitivamente dopo 30 giorni, fino ad allora lo annulli accedendo. Per tutto il resto scrivi a kontakt@tellmelo.com o usa il modulo di contatto.
Le conversazioni le cancelli dalla tua parte in Messaggi, i tuoi messaggi per entrambe le parti fino a 24 ore dopo l’invio, i tuoi contributi e le tue risposte dal loro menu.
Reclamo: presso un’autorità di controllo per la protezione dei dati (art. 77 GDPR), per esempio dove vivi o dove ha sede il titolare; in Baviera l’Ufficio bavarese per la vigilanza sulla protezione dei dati (BayLDA), Promenade 27, 91522 Ansbach.
Modifiche
Se il trattamento cambia, questo testo viene adeguato; la data in alto indica la versione in vigore. Le modifiche importanti vengono annunciate via e-mail all’indirizzo del tuo account. Le modifiche puramente redazionali, senza effetto sul contenuto, non vengono annunciate a parte.