Politica di privacy e protezione dati teledisk.net e @telediskbot

Versione 1.1 - 20 aprile 2025

1 Ambito di applicazione

La presente Politica descrive in dettaglio come Teledisk Team (di seguito "Titolare", "Teledisk", "noi") tratta i dati personali quando l'utente:

  1. visita il sito www.teledisk.net (di seguito "Sito");
  2. interagisce con il Bot Telegram ufficiale @TelediskBot (di seguito "Bot").

La Politica è redatta in conformità a:

  • Regolamento (UE) 2016/679 (GDPR) e D.lgs. 196/2003 e s.m.i.;
  • altre normative internazionali in materia di protezione dati (es. UK DPA 2018, CCPA ove applicabile);
  • Termini di Servizio, Privacy Policy e Bot Platform Policies di Telegram.

L'utilizzo del Sito o del Bot implica l'accettazione integrale della presente Politica.

2 Titolare del trattamento e contatti

Ruolo Soggetto Contatto
Titolare Teledisk Team support@teledisk.net
Referente Privacy interno privacy@teledisk.net
Hosting & IaaS OVH SAS (data‑center UE) – Responsabile ex art. 28 GDPR

3 Fonti dei dati

  • Direttamente dall'Utente: messaggi, moduli, comandi.
  • Indirectly: API Telegram (metadati profilo) o richieste HTTP (log server, cookie).

4 Dati personali raccolti tramite il BOT

Categoria Campi Obbligatorio Fonte tecnica Note
Dati profilo Numero di telefono, ID numerico Telegram, nome, cognome, username, foto profilo (file_id) Numero di telefono e ID obbligatori; altri se presenti getUpdatesmessage.from Creazione e mantenimento licenza univoca.
Dati interazione Testi/comandi, click pulsanti, file_id media Generati dall'uso Bot API Telegram Log transitorio per evadere richiesta.
Log uso/diagnostica Timestamp eventi, chat ID, IP (se inoltrato), tracce errore Automatico Backend/Proxy Separati dal DB utenti, rotazione giornaliera.
Ticket supporto Contenuto conversazione, allegati Volontario Email/Telegram Conservati in sistema ticket cifrato.

Nessuna categoria particolare di dati (art. 9 GDPR) è richiesta. Se l'utente inserisce tali dati nei messaggi, essi sono trattati solo passivamente e cancellati su richiesta.

5 Dati personali raccolti tramite il SITO

  • Log accessi HTTP (IP, user‑agent, URL, data/ora, codice stato);
  • Cookie tecnici di sessione (no cookie di profilazione);
  • Dati forniti volontariamente nei moduli (nome, email, telefono).

Non utilizziamo analytics di terze parti né tracciamento comportamentale.

6 Finalità e basi giuridiche (art. 6 GDPR)

# Finalità Dettaglio Base giuridica
1 Creazione/gestione account‑licenza Associare licenza al numero di telefono, verificare identità, far rispettare account‑unico. Necessità contrattuale art. 6 (1)(b)
2 Funzionalità Bot Esecuzione comandi, invio notifiche, recupero contenuti. Necessità contrattuale
3 Sicurezza e prevenzione abusi Rilevare spam, brute‑force, violazioni policy. Legittimo interesse art. 6 (1)(f)
4 Operatività tecnica e troubleshooting Diagnosticare crash, monitorare performance. Legittimo interesse
5 Conformità legale Soddisfare richieste legittime, conservare log (art. 132 Codice Comunicazioni). Obbligo legale art. 6 (1)(c)
6 Supporto utente Gestione richieste, esercizio diritti GDPR. Necessità contrattuale

Non eseguiamo marketing, profilazione né decisioni automatizzate (art. 22 GDPR).

7 Operazioni di trattamento e misure di sicurezza

  1. Raccolta – Il Bot riceve dati tramite il tunnel TLS cifrato imposto da Telegram; i nostri server comunicano solo con endpoint HTTPS Bot API.
  2. Trasmissione – Tra backend Teledisk e database: TLS 1.3 con forward secrecy.
  3. Archiviazione
    • Tabelle utenti PostgreSQL con cifratura trasparente (pgcrypto);
    • Media e log su volumi LUKS; chiavi custodite in Hardware Security Module.
  4. Controlli accesso – Ruoli, principio di minimo privilegio, MFA, audit logging.
  5. Backup – Off‑site cifrati (GPG AES‑256) conservati 30 giorni, poi eliminati.
  6. Isolamento ambienti – Separazione rete prod‑stage‑dev.
  7. Gestione vulnerabilità – Patch mensili; CVE critici entro 72 h.

8 Politica di conservazione

Dataset Tempo conservazione Procedura cancellazione
Dati licenza/profilo Attivo + 6 mesi dalla revoca o eliminazione Hard delete DB, chiavi cifratura distrutte; hash su suppression list 24 h.
Messaggi interazione Finestra mobile 30 giorni; oltre, anonimizzati.
Log diagnostici/sicurezza 12 mesi (limite legale).
Ticket supporto 24 mesi dopo chiusura salvo legal hold.
Log accesso HTTP 7 giorni, poi aggregati anonimi.

9 Destinatari e comunicazione

  • Personale interno vincolato da obbligo di riservatezza e formato GDPR;
  • Responsabili esterni: OVH SAS (hosting), Mailgun Inc. (email transazionale – regione UE) con accordo art. 28 GDPR;
  • Autorità pubbliche su richiesta legittima.

I dati non vengono venduti, affittati o scambiati con terzi a fini commerciali.

10 Trasferimenti internazionali

Il trattamento avviene principalmente nello Spazio Economico Europeo. Eventuali trasferimenti extra‑SEE avverranno mediante:

  • decisioni di adeguatezza (art. 45), oppure
  • Clausole Contrattuali Standard (art. 46) con misure supplementari.

11 Diritti dell'interessato

L'utente può in qualsiasi momento:

  1. accedere ai propri dati (art. 15);
  2. rettificarli (art. 16);
  3. chiederne la cancellazione (art. 17), nei limiti degli obblighi di legge;
  4. limitarne o opporsi al trattamento (artt. 18‑21);
  5. riceverli in formato portabile (art. 20);
  6. proporre reclamo al Garante Privacy.

Come esercitare i diritti

  • Email: support@teledisk.net (oggetto Richiesta GDPR);
  • Comando Bot: /privacy restituisce sintesi e link a questa Politica.

Rispondiamo entro 30 giorni (prorogabili ex art. 12 (3) GDPR).

12 Minori

Il servizio è destinato a utenti di almeno 16 anni (o età di consenso digitale locale). Gli account rilevati sotto tale età saranno eliminati.

13 Obblighi dell'utente

L'utente si impegna a:

  • fornire dati veritieri e mantenere attivo il numero di telefono;
  • non caricare contenuti illeciti o violare le Bot Policies di Telegram;
  • consultare gli aggiornamenti della presente Politica.

L'uso improprio può comportare revoca della licenza e/o ban dell'account Telegram. Teledisk non è responsabile per sanzioni imposte da Telegram.

14 Modifiche alla Politica

La Politica potrà essere aggiornata per adeguamenti normativi o tecnici. Le modifiche saranno comunicate:

  • su https://www.teledisk.net/privacy, e
  • tramite messaggio Bot /policy update.

Proseguire l'uso del servizio dopo le modifiche equivale ad accettazione.

15 Contatti

Ultimo aggiornamento: 20 aprile 2025

Impostazioni Cookie

Cookie essenziali

Necessari per il funzionamento del sito

Cookie analitici

Ci aiutano a capire come utilizzi il sito

Cookie di marketing

Utilizzati per mostrarti annunci pertinenti