Identità e contatti del gestore
- Contatto privacy: salvatoremasone@yahoo.com
- Assistenza: salvatoremasone@yahoo.com
Ultimo aggiornamento: 15 agosto 2026. Informativa predisposta ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003, come modificato.
Privacy by design e responsabilità del titolare
TiLinko applica minimizzazione, protezione per impostazione predefinita e misure tecniche orientate agli artt. 5, 25 e 32 GDPR. La conformità effettiva dipende anche dalle scelte del titolare: finalità e basi giuridiche, fornitori, trasferimenti, tempi di conservazione, registro dei trattamenti, gestione dei diritti, eventuale DPIA e procedure di data breach devono essere verificati e documentati prima della messa in produzione.
1. Ambito
Questa informativa riguarda TiLinko e le funzioni integrate: account, profilo, collegamenti, chat, storie, gruppi, Community, Canali, Pagine Aziendali, Directory, giochi in chat, sessioni, sicurezza, moderazione e assistenza. Eventuali servizi esterni aggiunti al sito WordPress dal gestore devono essere descritti nelle relative informative del sito.
2. Categorie di dati trattati
- Account e autenticazione: email, username, nome visualizzato, password gestita da WordPress, OTP e dati necessari alla sessione. La data di nascita inserita in registrazione viene usata per verificare il requisito 18+ e non viene conservata integralmente dopo il controllo; resta l’età calcolata.
- Numero privato e scoperta contatti (facoltativi): se l’utente sceglie di aggiungere un numero, TiLinko non ne conserva una copia leggibile o decifrabile: dopo la richiesta resta soltanto un indice HMAC con chiave server per il confronto esatto. Il numero non viene pubblicato nel profilo né restituito dalle API dell’app. Nell’app Android, quando l’utente avvia volontariamente “Trova dalla rubrica” e concede il permesso Contatti di sistema, nomi e numeri necessari vengono letti temporaneamente sul dispositivo e i numeri sono trasmessi via HTTPS in blocchi limitati esclusivamente per il confronto; TiLinko non li memorizza come rubrica. Sul Web/PWA compatibile vengono trattati soltanto i contatti scelti nel selettore.
- Profilo: foto, copertina, bio, città, interessi, professione/ruolo, azienda collegata e preferenze di visibilità, se inseriti. I campi testuali privati selezionati vengono cifrati a riposo nel database e decifrati dal backend soltanto quando necessari a rendere la funzione richiesta e nel rispetto delle impostazioni di visibilità; questa protezione a riposo non equivale a E2EE del profilo.
- Relazioni e attività: richieste di collegamento, contatti, blocchi, appartenenza e ruoli in Gruppi, Community e Canali, preferiti e metadati delle conversazioni.
- Contenuti: storie, contenuti pubblicati negli spazi collettivi, descrizioni e immagini delle Pagine Aziendali. I messaggi privati e gli allegati supportati vengono cifrati lato dispositivo; il server conserva i payload cifrati e i metadati necessari al recapito.
- Giochi: inviti, stato della sessione, mosse, turno ed esito di Dama e Tris. Questi dati di gioco sono necessari per sincronizzare la partita tra i partecipanti.
- Sicurezza e diagnostica: indirizzo IP, user-agent, sistema operativo/browser, identificativi di sessione, date e orari, log tecnici, chiavi pubbliche dei dispositivi per E2EE e dati necessari alla prevenzione di abusi.
- Moderazione: segnalazioni, motivazioni, stato degli interventi, account o spazi sospesi e registro delle azioni amministrative.
- Pagine Aziendali: denominazione, logo, categoria, descrizione, sede, contatti, immagini e dati del referente/autorizzato.
- TiLinko AI / ricerca Directory: la richiesta di ricerca inserita dall'utente viene elaborata dal server TiLinko esclusivamente per ricavare parola chiave, categoria e territorio e preparare i filtri della Directory. Questa funzione non richiede l'invio della richiesta a un fornitore esterno di intelligenza artificiale.
3. Finalità e basi giuridiche
- Erogazione del servizio e gestione dell’account: esecuzione del contratto o misure precontrattuali (art. 6.1.b GDPR).
- Sicurezza, prevenzione frodi/abusi, continuità del servizio e difesa dei diritti: legittimo interesse del gestore e degli utenti (art. 6.1.f), bilanciato con i diritti degli interessati.
- Obblighi di legge e richieste delle autorità: art. 6.1.c GDPR.
- Funzioni facoltative o strumenti non necessari che richiedano consenso: art. 6.1.a GDPR; il consenso può essere revocato senza pregiudicare la liceità del trattamento precedente.
- Scoperta contatti: è una funzione facoltativa attivata dall’utente e tecnicamente minimizzata; prima della messa in produzione il titolare deve documentare la base giuridica effettivamente applicabile e l’eventuale test di bilanciamento. TiLinko non invia automaticamente email/SMS promozionali ai contatti elaborati: l’eventuale invito è avviato dall’utente tramite il menu di condivisione del proprio dispositivo.
4. Messaggistica E2EE e metadati
TiLinko utilizza cifratura end-to-end lato browser/dispositivo per i nuovi messaggi privati e allegati supportati. Le chiavi private restano sui dispositivi dell’utente; il server gestisce chiavi pubbliche, buste cifrate e dati tecnici necessari alla sincronizzazione multi-dispositivo. La cifratura del contenuto non elimina il trattamento dei metadati necessari al funzionamento, come mittente/destinatario, tipo di conversazione, data/ora, stato di consegna e dati tecnici. Le segnalazioni non includono automaticamente il testo E2EE salvo ciò che l’utente decida di fornire.
5. Destinatari e responsabili
I dati possono essere trattati da personale autorizzato e da fornitori tecnici scelti dal gestore, in particolare il provider di hosting configurato dal gestore, fornitori email/SMTP, l’eventuale provider TURN configurato per le chiamate e fornitori strettamente necessari all’infrastruttura. I dati possono essere comunicati alle autorità quando previsto dalla legge. Gli altri utenti vedono soltanto le informazioni rese disponibili in base alle funzioni e impostazioni privacy.
6. Trasferimenti fuori dallo SEE
Se un fornitore comporta trasferimenti verso Paesi fuori dallo Spazio Economico Europeo, il gestore deve verificare l’esistenza di una decisione di adeguatezza o di garanzie appropriate ai sensi del Capo V GDPR e aggiornare questa informativa con i fornitori effettivamente utilizzati.
7. Conservazione
I dati sono conservati per il tempo necessario alle finalità indicate e secondo criteri legati alla durata dell’account, alla permanenza dei contenuti e agli obblighi di legge. Le storie sono progettate per scadere dopo 24 ore. I messaggi restano disponibili finché non vengono eliminati o finché operano eventuali regole di scadenza; copie tecniche di backup possono permanere per il ciclo ordinario del provider. I dati di sicurezza, moderazione e contestazione possono essere conservati più a lungo quando necessario a prevenire abusi, documentare provvedimenti o tutelare diritti. I tempi dei log di hosting, email e TURN dipendono dai fornitori effettivamente configurati e devono essere coerenti con il principio di minimizzazione.
8. Diritti dell’interessato
Nei casi previsti dagli artt. 15-22 GDPR l’utente può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Le richieste possono essere inviate al contatto privacy indicato sopra. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.
9. Minori
TiLinko è configurato come servizio riservato a persone di almeno 18 anni. Il limite contrattuale è più restrittivo della soglia prevista in Italia per il consenso privacy ai servizi della società dell’informazione; non è pertanto prevista la registrazione autonoma di minori.
10. Decisioni automatizzate
Il nucleo TiLinko non prevede decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi ai sensi dell’art. 22 GDPR. Le azioni di moderazione della piattaforma sono gestite attraverso strumenti amministrativi e devono essere valutate dal personale autorizzato.
11. Aggiornamenti
L’informativa può essere aggiornata quando cambiano funzioni, fornitori o norme applicabili. Le modifiche sostanziali devono essere comunicate con modalità proporzionate e la versione pubblicata sul sito sostituisce le precedenti.
