Politica di privacy e protezione dati teledisk.net e @telediskbot
Versione 1.1 - 20 aprile 2025
1 Ambito di applicazione
La presente Politica descrive in dettaglio come Teledisk Team (di seguito "Titolare", "Teledisk", "noi") tratta i dati personali quando l'utente:
- visita il sito www.teledisk.net (di seguito "Sito");
- interagisce con il Bot Telegram ufficiale @TelediskBot (di seguito "Bot").
La Politica è redatta in conformità a:
- Regolamento (UE) 2016/679 (GDPR) e D.lgs. 196/2003 e s.m.i.;
- altre normative internazionali in materia di protezione dati (es. UK DPA 2018, CCPA ove applicabile);
- Termini di Servizio, Privacy Policy e Bot Platform Policies di Telegram.
L'utilizzo del Sito o del Bot implica l'accettazione integrale della presente Politica.
2 Titolare del trattamento e contatti
Ruolo | Soggetto | Contatto |
---|---|---|
Titolare | Teledisk Team | support@teledisk.net |
Referente Privacy interno | privacy@teledisk.net | |
Hosting & IaaS | OVH SAS (data‑center UE) – Responsabile ex art. 28 GDPR | — |
3 Fonti dei dati
- Direttamente dall'Utente: messaggi, moduli, comandi.
- Indirectly: API Telegram (metadati profilo) o richieste HTTP (log server, cookie).
4 Dati personali raccolti tramite il BOT
Categoria | Campi | Obbligatorio | Fonte tecnica | Note |
---|---|---|---|---|
Dati profilo | Numero di telefono, ID numerico Telegram, nome, cognome, username, foto profilo (file_id) | Numero di telefono e ID obbligatori; altri se presenti | getUpdates → message.from |
Creazione e mantenimento licenza univoca. |
Dati interazione | Testi/comandi, click pulsanti, file_id media | Generati dall'uso | Bot API Telegram | Log transitorio per evadere richiesta. |
Log uso/diagnostica | Timestamp eventi, chat ID, IP (se inoltrato), tracce errore | Automatico | Backend/Proxy | Separati dal DB utenti, rotazione giornaliera. |
Ticket supporto | Contenuto conversazione, allegati | Volontario | Email/Telegram | Conservati in sistema ticket cifrato. |
Nessuna categoria particolare di dati (art. 9 GDPR) è richiesta. Se l'utente inserisce tali dati nei messaggi, essi sono trattati solo passivamente e cancellati su richiesta.
5 Dati personali raccolti tramite il SITO
- Log accessi HTTP (IP, user‑agent, URL, data/ora, codice stato);
- Cookie tecnici di sessione (no cookie di profilazione);
- Dati forniti volontariamente nei moduli (nome, email, telefono).
Non utilizziamo analytics di terze parti né tracciamento comportamentale.
6 Finalità e basi giuridiche (art. 6 GDPR)
# | Finalità | Dettaglio | Base giuridica |
---|---|---|---|
1 | Creazione/gestione account‑licenza | Associare licenza al numero di telefono, verificare identità, far rispettare account‑unico. | Necessità contrattuale art. 6 (1)(b) |
2 | Funzionalità Bot | Esecuzione comandi, invio notifiche, recupero contenuti. | Necessità contrattuale |
3 | Sicurezza e prevenzione abusi | Rilevare spam, brute‑force, violazioni policy. | Legittimo interesse art. 6 (1)(f) |
4 | Operatività tecnica e troubleshooting | Diagnosticare crash, monitorare performance. | Legittimo interesse |
5 | Conformità legale | Soddisfare richieste legittime, conservare log (art. 132 Codice Comunicazioni). | Obbligo legale art. 6 (1)(c) |
6 | Supporto utente | Gestione richieste, esercizio diritti GDPR. | Necessità contrattuale |
Non eseguiamo marketing, profilazione né decisioni automatizzate (art. 22 GDPR).
7 Operazioni di trattamento e misure di sicurezza
- Raccolta – Il Bot riceve dati tramite il tunnel TLS cifrato imposto da Telegram; i nostri server comunicano solo con endpoint HTTPS Bot API.
- Trasmissione – Tra backend Teledisk e database: TLS 1.3 con forward secrecy.
- Archiviazione –
- Tabelle utenti PostgreSQL con cifratura trasparente (pgcrypto);
- Media e log su volumi LUKS; chiavi custodite in Hardware Security Module.
- Controlli accesso – Ruoli, principio di minimo privilegio, MFA, audit logging.
- Backup – Off‑site cifrati (GPG AES‑256) conservati 30 giorni, poi eliminati.
- Isolamento ambienti – Separazione rete prod‑stage‑dev.
- Gestione vulnerabilità – Patch mensili; CVE critici entro 72 h.
8 Politica di conservazione
Dataset | Tempo conservazione | Procedura cancellazione |
---|---|---|
Dati licenza/profilo | Attivo + 6 mesi dalla revoca o eliminazione | Hard delete DB, chiavi cifratura distrutte; hash su suppression list 24 h. |
Messaggi interazione | Finestra mobile 30 giorni; oltre, anonimizzati. | |
Log diagnostici/sicurezza | 12 mesi (limite legale). | |
Ticket supporto | 24 mesi dopo chiusura salvo legal hold. | |
Log accesso HTTP | 7 giorni, poi aggregati anonimi. |
9 Destinatari e comunicazione
- Personale interno vincolato da obbligo di riservatezza e formato GDPR;
- Responsabili esterni: OVH SAS (hosting), Mailgun Inc. (email transazionale – regione UE) con accordo art. 28 GDPR;
- Autorità pubbliche su richiesta legittima.
I dati non vengono venduti, affittati o scambiati con terzi a fini commerciali.
10 Trasferimenti internazionali
Il trattamento avviene principalmente nello Spazio Economico Europeo. Eventuali trasferimenti extra‑SEE avverranno mediante:
- decisioni di adeguatezza (art. 45), oppure
- Clausole Contrattuali Standard (art. 46) con misure supplementari.
11 Diritti dell'interessato
L'utente può in qualsiasi momento:
- accedere ai propri dati (art. 15);
- rettificarli (art. 16);
- chiederne la cancellazione (art. 17), nei limiti degli obblighi di legge;
- limitarne o opporsi al trattamento (artt. 18‑21);
- riceverli in formato portabile (art. 20);
- proporre reclamo al Garante Privacy.
Come esercitare i diritti
- Email: support@teledisk.net (oggetto Richiesta GDPR);
- Comando Bot:
/privacy
restituisce sintesi e link a questa Politica.
Rispondiamo entro 30 giorni (prorogabili ex art. 12 (3) GDPR).
12 Minori
Il servizio è destinato a utenti di almeno 16 anni (o età di consenso digitale locale). Gli account rilevati sotto tale età saranno eliminati.
13 Obblighi dell'utente
L'utente si impegna a:
- fornire dati veritieri e mantenere attivo il numero di telefono;
- non caricare contenuti illeciti o violare le Bot Policies di Telegram;
- consultare gli aggiornamenti della presente Politica.
L'uso improprio può comportare revoca della licenza e/o ban dell'account Telegram. Teledisk non è responsabile per sanzioni imposte da Telegram.
14 Modifiche alla Politica
La Politica potrà essere aggiornata per adeguamenti normativi o tecnici. Le modifiche saranno comunicate:
- su https://www.teledisk.net/privacy, e
- tramite messaggio Bot
/policy update
.
Proseguire l'uso del servizio dopo le modifiche equivale ad accettazione.
15 Contatti
- Richieste generali e privacy: support@teledisk.net
- Canale Telegram: https://t.me/telediskofficial
Ultimo aggiornamento: 20 aprile 2025