Informativa sulla privacy
Questa traduzione ha solo scopo informativo. Fa fede esclusivamente la versione tedesca; si applica il diritto tedesco.
La presente informativa si applica a tiaki.de e all’applicazione app.tiaki.de. Trattiamo i dati personali solo nella misura necessaria per il funzionamento, la sicurezza e le prestazioni concordate.
1. Titolare del trattamento
INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg, rappresentata dall’amministratrice Tanja Rüdiger.
Email: hallo@tiaki.de
Per qualsiasi domanda sulla protezione dei dati e per esercitare i tuoi diritti puoi contattarci all’indirizzo hallo@tiaki.de.
2. Hosting
tiaki funziona su server di IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, in data center situati in Germania. Con IONOS è in essere un contratto per il trattamento dei dati per conto terzi ai sensi dell’art. 28 GDPR. La base giuridica è l’art. 6, par. 1, lett. b GDPR (fornitura del servizio) e lett. f GDPR (funzionamento sicuro e stabile).
3. Cloudflare (distribuzione e protezione)
Il traffico dati verso tiaki.de e app.tiaki.de passa attraverso Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare protegge dagli attacchi, filtra gli accessi automatizzati e distribuisce i contenuti. A tal fine vengono trattati dati tecnici di connessione come indirizzo IP, orario e informazioni sul browser. La base giuridica è l’art. 6, par. 1, lett. f GDPR; il nostro legittimo interesse è un servizio sicuro e disponibile. Cloudflare è certificata ai sensi dell’EU-US Data Privacy Framework; si applicano inoltre le clausole contrattuali standard dell’UE.
Cloudflare Turnstile
Nei moduli di accesso e registrazione utilizziamo Cloudflare Turnstile per distinguere i bot dalle persone. A tal fine Turnstile analizza caratteristiche tecniche del tuo browser e della tua connessione; non vengono creati profili pubblicitari. La base giuridica è l’art. 6, par. 1, lett. f GDPR (protezione da abusi e dal furto di account).
4. Log del server
Quando visiti le nostre pagine vengono trattati dati tecnicamente necessari (indirizzo IP, data e ora, indirizzo richiesto, identificativo del browser). Servono alla distribuzione, alla ricerca degli errori e alla difesa dagli attacchi (art. 6, par. 1, lett. f GDPR) e vengono cancellati al più tardi dopo 14 giorni, salvo che siano necessari per chiarire un incidente di sicurezza.
5. Misurazione del traffico su tiaki.de (Matomo)
Su tiaki.de misuriamo con il software Matomo quanto spesso vengono visitate le nostre pagine, quali pagine vengono lette e da dove arrivano i visitatori. Così vediamo quali contenuti sono utili. Matomo funziona su un server proprio di INREMA Unternehmensberatung GmbH in Germania (matomo.inrema.de); i dati non vengono trasmessi a terzi.
Da noi Matomo è configurato senza cookie e non salva nulla sul tuo dispositivo. Il tuo indirizzo IP viene abbreviato prima di essere salvato, in modo da non poter più essere ricondotto a te. Vengono inoltre trattati data e ora, la pagina visitata, la pagina visitata in precedenza e informazioni su browser, sistema operativo, dispositivo e dimensioni dello schermo. La base giuridica è il nostro legittimo interesse a un sito web comprensibile e facilmente raggiungibile (art. 6, par. 1, lett. f GDPR). Puoi opporti alla misurazione in qualsiasi momento, per esempio con un breve messaggio a hallo@tiaki.de oppure bloccando nel tuo browser gli script di matomo.inrema.de.
La misurazione riguarda solo tiaki.de. Nell’applicazione app.tiaki.de non utilizziamo strumenti di analisi.
6. Registrazione e account
Per un account trattiamo il tuo nome, il tuo indirizzo email, la tua password (solo come hash non reversibile con Argon2id) e i dati del tuo accesso a due fattori (il segreto in forma cifrata, i codici di recupero solo come impronta non reversibile). La base giuridica è l’art. 6, par. 1, lett. b GDPR. Conserviamo i dati dell’account finché il tuo account esiste; dopodiché li cancelliamo, salvo che vi si oppongano obblighi di conservazione previsti dalla legge.
Per proteggere il tuo account registriamo i tentativi di accesso e le operazioni rilevanti per la sicurezza con indirizzo IP e orario (art. 6, par. 1, lett. f GDPR). Cancelliamo i tentativi di accesso dopo 30 giorni, i log di sicurezza al più tardi dopo 12 mesi.
7. Cookie
app.tiaki.de utilizza esclusivamente cookie tecnicamente necessari (§ 25, comma 2, n. 2 TDDDG, la legge tedesca sulla protezione dei dati nelle telecomunicazioni e nei servizi digitali), che non richiedono consenso:
- __Host-tiaki – ti mantiene connesso dopo l’accesso (al massimo 12 ore, non più valido dopo 30 minuti di inattività).
- __Host-tiaki-v – memorizza il passaggio durante l’accesso o la registrazione (al massimo 30 minuti).
- __Host-tiaki-b – collega i moduli al tuo browser e protegge così da richieste falsificate (30 giorni).
Su app.tiaki.de non utilizziamo tracker di analisi né pubblicitari.
8. Email
Ti inviamo le email necessarie per il tuo account, per esempio per confermare il tuo indirizzo o in caso di eventi rilevanti per la sicurezza (art. 6, par. 1, lett. b e f GDPR). L’invio avviene tramite il nostro server di posta. Se ci scrivi, trattiamo il tuo messaggio per risponderti (art. 6, par. 1, lett. b o f GDPR).
9. Collegamento a social network e Google
In tiaki puoi collegare i profili della tua azienda per pianificare e pubblicare post, rispondere a commenti e messaggi e vedere le statistiche. Il collegamento lo effettui tu stesso, accedendo presso il rispettivo fornitore e consentendo l’accesso a tiaki. Puoi scollegarlo in qualsiasi momento in tiaki alla voce «Profili» oppure revocare l’autorizzazione direttamente presso il fornitore. La base giuridica è l’art. 6, par. 1, lett. b GDPR (fornitura della prestazione da te scelta).
Cosa tratta tiaki: la chiave di accesso (token) che il fornitore rilascia dopo la tua autorizzazione – salvata solo in forma cifrata; nome, identificativo e immagine del profilo collegato o della pagina; i tuoi post pubblicati con i relativi indicatori (copertura, visualizzazioni, reazioni, andamento dei follower); commenti, risposte, menzioni e messaggi diretti indirizzati al tuo profilo, insieme a nome, identificativo e immagine del profilo della persona che scrive.
Per cosa: esclusivamente per mostrarti questi contenuti in tiaki, pubblicare le tue risposte e i tuoi post per tuo conto e mostrarti analisi sul tuo profilo. Non vendiamo questi dati, non li utilizziamo per pubblicità e non li trasmettiamo a terzi – salvo al rispettivo fornitore, quando pubblichi o rispondi a qualcosa.
Per quanto tempo: finché il profilo è collegato. Se lo scolleghi, cancelliamo subito la chiave di accesso e, entro 30 giorni, i post, gli indicatori, i commenti e i messaggi salvati di quel profilo.
Meta: Facebook, Instagram, Threads
Il fornitore è Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irlanda. tiaki utilizza le interfacce ufficiali di Meta (Facebook Login for Business, Instagram API, Threads API). Puoi collegare Instagram tramite la tua pagina Facebook oppure direttamente con il tuo account Instagram. Per i messaggi tiaki utilizza le interfacce di Messenger e Instagram di Meta; Meta stessa tratta i tuoi dati secondo la propria informativa sulla privacy (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 per Threads). È possibile un trasferimento a Meta Platforms, Inc. negli USA; Meta è certificata ai sensi dell’EU-US Data Privacy Framework.
Profilo dell’attività su Google
Il fornitore è Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda. tiaki utilizza le Business Profile APIs per gestire post, orari di apertura, recensioni e risposte del tuo Profilo dell’attività. L’utilizzo dei dati ricevuti da Google è conforme alla Google API Services User Data Policy, inclusi i requisiti di utilizzo limitato (Limited Use). Google è certificata ai sensi dell’EU-US Data Privacy Framework.
Cancellazione dei dati
Ecco come cancellare i dati che tiaki ha ricevuto da un social network:
- In tiaki, alla voce Profili, tocca Scollega accanto al social network – l’accesso viene cancellato subito, tutti i contenuti del profilo entro 30 giorni.
- Oppure rimuovi l’autorizzazione presso il fornitore (Facebook: Impostazioni → App e siti web; Instagram: Impostazioni → App e siti web; Threads: Impostazioni → Account → Autorizzazioni dei siti web; Google: myaccount.google.com/permissions). Meta ce lo comunica automaticamente; a quel punto cancelliamo come descritto al punto 1. e ricevi un codice di conferma, di cui puoi verificare lo stato su app.tiaki.de/datenloeschung/status.
- Oppure un breve messaggio a hallo@tiaki.de – cancelliamo entro 30 giorni e te lo confermiamo.
Puoi eliminare tu stesso l’intero account tiaki in Impostazioni → Account → «Elimina account» (con conferma a due fattori) oppure con un messaggio a hallo@tiaki.de. Conserviamo le fatture per dieci anni ai sensi del § 147 AO (codice tributario tedesco), tutto il resto viene cancellato.
10. Funzioni di IA (OpenAI)
Se fai creare o rielaborare testi o immagini dall’IA di tiaki, inviamo il tuo input (ad es. parole chiave, bozza, dati dal tuo briefing) a OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Irlanda. Per contratto OpenAI non utilizza questi dati per addestrare i propri modelli e li cancella al più tardi dopo 30 giorni. Con OpenAI è in essere un contratto per il trattamento dei dati per conto terzi; un trasferimento negli USA è garantito dalle clausole contrattuali standard dell’UE. La base giuridica è l’art. 6, par. 1, lett. b GDPR. Ti preghiamo di non inserire negli input per l’IA dati sensibili di terzi.
11. File e immagini (Cloudflare R2)
Immagini, video e file che carichi in tiaki vengono salvati in forma cifrata nel servizio di archiviazione R2 di Cloudflare, Inc. (indirizzo al punto 3), con sede di archiviazione nell’UE. Sono accessibili solo tramite tiaki stesso. Li cancelliamo quando li elimini tu o quando il tuo account termina (secondo i termini del tuo piano). La base giuridica è l’art. 6, par. 1, lett. b GDPR.
12. Pagamenti e fatture (Stripe, Lexware)
Se sottoscrivi un piano, i tuoi dati di pagamento vengono trattati da Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda; tiaki stesso non vede numeri di carta o di conto completi. Emettiamo le fatture con Lexware Office di Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg. Vengono trattati ragione sociale, indirizzo, indirizzo email, partita IVA e le prestazioni acquistate. La base giuridica è l’art. 6, par. 1, lett. b e c GDPR; conserviamo le fatture per 10 anni (§ 147 AO, codice tributario tedesco; § 257 HGB, codice commerciale tedesco).
13. Verifica dei link (Google Safe Browsing)
Affinché i tuoi link brevi, le tue pagine bio e le tue landing page non portino a siti pericolosi, tiaki verifica gli indirizzi di destinazione tramite Google Safe Browsing (Google Ireland Limited). Viene trasmesso solo l’indirizzo di destinazione, nessun dato su di te o sui tuoi visitatori. La base giuridica è l’art. 6, par. 1, lett. f GDPR (protezione da siti dannosi).
14. Notifiche sul dispositivo (Web Push)
Se consenti le notifiche, tiaki salva l’indirizzo che il tuo browser mette a disposizione a tal fine e invia avvisi (ad es. nuovo messaggio, post pubblicato) tramite il servizio push del produttore del tuo browser (Google, Apple, Mozilla o Microsoft). Il contenuto è cifrato. Puoi disattivare le notifiche in qualsiasi momento in tiaki o nel browser. La base giuridica è il tuo consenso (art. 6, par. 1, lett. a GDPR).
15. I tuoi diritti
Hai il diritto di accesso (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) e opposizione ai trattamenti basati su legittimi interessi (art. 21). Per farlo scrivici a hallo@tiaki.de.
Puoi inoltre presentare reclamo a un’autorità di controllo per la protezione dei dati, per esempio alla Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (Garante per la protezione dei dati e la libertà d’informazione della Renania Settentrionale-Vestfalia), Kavalleriestraße 2–4, 40213 Düsseldorf.
16. Nessuna decisione automatizzata
Non prendiamo decisioni basate unicamente su un trattamento automatizzato, compresa la profilazione, che producano effetti giuridici nei tuoi confronti.
Aggiornato al: 30 settembre 2026