TellDone («noi», «nostro», «ci») è un'applicazione di pianificazione vocale gestita da uno sviluppatore individuale con sede in Romania. Questa Informativa sulla Privacy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo i tuoi dati personali quando utilizzi le nostre applicazioni mobili (iOS, iPadOS, watchOS, Android) e i servizi cloud (collettivamente, il «Servizio»).
Utilizzando il Servizio, dichiari di aver letto e compreso questa Informativa sulla Privacy. Se non sei d'accordo, ti preghiamo di non utilizzare il Servizio.
Se colleghi un servizio di produttività di terze parti (Todoist, Notion, Things, Google Tasks, Google Calendar, Apple Calendar, Apple Reminders), conserviamo, cifrati a riposo:
Puoi disconnettere qualsiasi integrazione in qualsiasi momento in Impostazioni → Integrazioni. Alla disconnessione, revochiamo il token OAuth pertinente presso la terza parte (dove la terza parte espone un endpoint di revoca), eliminiamo il token conservato dal nostro database e interrompiamo la sincronizzazione. Gli elementi esterni creati in precedenza da TellDone non vengono automaticamente eliminati dal servizio di terze parti; puoi eliminarli in quel servizio se lo desideri.
Le basi giuridiche indicate di seguito si riferiscono al GDPR/UK GDPR; un'analisi equivalente si applica in base alla normativa californiana, svizzera e ad altri regimi comparabili.
| Finalità | Dati utilizzati | Base giuridica |
|---|---|---|
| Erogare il Servizio | Audio, account, contenuti | Esecuzione del contratto, Art. 6(1)(b) |
| Generare report di produttività | Note, attività, eventi | Esecuzione del contratto |
| Inviare report via e-mail | E-mail, note, attività | Consenso (disattivabile dalle impostazioni) |
| Sincronizzazione multi-dispositivo | Tutti i contenuti, ID dispositivo | Esecuzione del contratto |
| Integrazioni di terze parti | Elementi sincronizzati, | Consenso (avviato dall'utente |
| (Todoist, Notion, Google, | token OAuth | per ogni integrazione) |
| Apple, Things) | ||
| Sign in with Apple / Google | Claim sub Apple/Google, nome, e-mail | Esecuzione del contratto (creazione account e autenticazione) |
| Gestione quote e fatturazione | Conteggi di utilizzo | Esecuzione del contratto |
| Sicurezza e prevenzione frodi | Tentativi di accesso, dati dispositivo | Legittimo interesse, Art. 6(1)(f) |
| Miglioramento del servizio, debugging | Log degli errori anonimizzati | Legittimo interesse |
Non facciamo mai:
Utilizziamo i seguenti servizi di terze parti per fornire funzionalità essenziali. I tuoi dati vengono trattati nell'ambito di accordi sul trattamento dei dati (DPA) con ciascun fornitore, dove il fornitore agisce come responsabile del trattamento per nostro conto, e secondo i propri termini dove il fornitore è un provider di identità indipendente:
| Servizio | Ruolo | Finalità | Dati condivisi | Sede |
|---|---|---|---|---|
| Soniox | Responsabile del trattamento | Trascrizione speech-to-text | Registrazioni audio | USA |
| OpenAI | Responsabile del trattamento | Analisi AI, strutturazione note, embeddings | Trascrizioni, contesto attività | USA |
| Anthropic | Responsabile del trattamento | Generazione report AI (piani Pro/Ultra) | Contesto report (riepiloghi note e attività) | USA |
| Resend | Responsabile del trattamento | Consegna e-mail transazionali | Indirizzo e-mail, contenuto report | USA |
| Apple Inc. | Titolare indipendente | Provider di identità Sign in with Apple; relay e-mail privato | Identificatore Sign in with Apple, nome (se condiviso), e-mail relay (se Hide My Email) | USA |
| Google LLC | Titolare indipendente | Provider di identità Sign in with Google | Claim sub Google, nome, e-mail | USA |
| Google LLC | Titolare indipendente | Sincronizzazione Google Tasks / Google Calendar (quando li colleghi) | Contenuto attività ed eventi creati in TellDone | USA |
| Notion | Indipendente | Sincronizzazione Notion (quando | Contenuto pagine/database | USA |
| Labs, Inc. | titolare | colleghi Notion via OAuth) | per gli elementi sincronizzati | |
| Doist S.L. | Indipendente | Sincronizzazione Todoist (quando | Contenuto attività per gli | EU |
| (Todoist) | titolare | colleghi Todoist via OAuth) | elementi sincronizzati | |
| Cultured | Indipendente | Sincronizzazione Things (quando | Contenuto attività per gli | DE |
| Code GmbH | titolare | colleghi Things) | elementi sincronizzati | |
| (Things) |
Tutti i responsabili del trattamento di terze parti sono contrattualmente vincolati a trattare i tuoi dati solo secondo le nostre istruzioni e a mantenere adeguate misure di sicurezza. Nessuno di questi fornitori utilizza i tuoi dati per addestrare i propri modelli AI. I servizi Apple, Google, Notion, Doist e Cultured Code elencati come «titolari indipendenti» trattano i tuoi dati in base alle proprie informative sulla privacy una volta che i dati sono nei loro sistemi; ti consigliamo di consultare:
I nostri server si trovano in Europa (Germania), all'interno dello Spazio Economico Europeo. Poiché il titolare del trattamento è stabilito in Romania (Stato membro dell'UE), i trasferimenti all'interno del SEE non richiedono un meccanismo di trasferimento separato. Alcuni responsabili del trattamento di terze parti e provider di identità (Sezione 3) sono situati negli Stati Uniti. Per questi trasferimenti, ci affidiamo a:
| Tipo di dato | Periodo di conservazione |
|---|---|
| Dati dell'account | Fino all'eliminazione dell'account |
| Registrazioni audio | Fino a quando non le elimini o non elimini l'account |
| Note, attività, eventi | Fino a quando non li elimini o non elimini l'account |
| Elementi eliminati temporaneamente (cestino) | Free: 7 giorni · Basic: 30 giorni · Pro: 90 giorni · Ultra: 365 giorni |
| Report | Fino all'eliminazione dell'account |
| Token di integrazione OAuth | Fino a quando non disconnetti l'integrazione |
| (Todoist, Notion, Google, | o elimini l'account; revocati presso il |
| Apple, Things) | fornitore alla disconnessione ove tecnicamente possibile |
| Identificatori Sign in with Apple/Google | Fino all'eliminazione dell'account; all'eliminazione |
| chiamiamo anche l'endpoint REST di revoca di Apple per invalidare il token di aggiornamento | |
| Log di utilizzo API | 12 mesi, poi anonimizzati |
| Log degli errori | 30 giorni |
| Backup (cifrati) | 30 giorni, poi eliminati |
| Esportazioni dati (GDPR / CCPA) | 48 ore dopo la generazione, poi eliminate |
Una volta confermata l'eliminazione, la richiesta viene pianificata per essere eseguita dopo un periodo di grazia di 7 giorni. Puoi annullare l'eliminazione in sospeso in qualsiasi momento prima della scadenza del periodo di grazia. Dopo il periodo di grazia, tutti i dati personali vengono rimossi definitivamente, inclusi: record del database (eliminazione a cascata), file audio dall'archivio oggetti, token OAuth (revocati presso la terza parte ove possibile), token di aggiornamento Apple (revocati tramite l'API REST di Apple), esportazioni GDPR/CCPA e contatori quota Redis. Non è richiesta alcuna revisione umana.
Se ti trovi nello Spazio Economico Europeo, nel Regno Unito o in Svizzera, hai i seguenti diritti:
Se sei un residente in California, hai il diritto di:
Categorie di informazioni personali raccolte (ai sensi del CCPA/CPRA): identificatori (e-mail, claim sub Apple/Google, UUID dispositivo); informazioni audio ed elettroniche (registrazioni vocali); attività su internet (log di utilizzo); informazioni personali sensibili (registrazioni audio, nella misura in cui possono contenere contenuti sensibili che l'utente sceglie di registrare).
Il nostro sito web (telldone.app) utilizza Google Analytics 4 per statistiche di visita di base sulla landing page, caricato solo dopo che hai accettato il cookie notice. Non utilizziamo cookie pubblicitari, pixel di tracciamento o tracker cross-site sul sito web. Le nostre app mobili non contengono SDK pubblicitari, SDK di analisi di terze parti o SDK di tracciamento (non viene mostrato alcun prompt App Tracking Transparency perché non tracciamo gli utenti nel senso previsto dall'App Tracking Transparency).
Il Servizio non è rivolto a bambini di età inferiore a 16 anni e non raccogliamo consapevolmente informazioni personali da persone di età inferiore a 16 anni. Negli Stati Uniti, il Servizio non è rivolto a bambini di età inferiore a 13 anni ai sensi del Children's Online Privacy Protection Act («COPPA»), e non raccogliamo consapevolmente informazioni personali da bambini di età inferiore a 13 anni. Se scopriamo di aver raccolto dati da un bambino al di sotto dell'età minima applicabile, li elimineremo tempestivamente. Se ritieni che un bambino ci abbia fornito dati personali, contattaci a privacy@telldone.app e agiremo senza indebito ritardo.
Potremmo aggiornare questa Informativa sulla Privacy di tanto in tanto. Quando apportiamo modifiche sostanziali (modifiche che influenzano materialmente il modo in cui raccogliamo o utilizziamo i tuoi dati, inclusa qualsiasi modifica relativa all'utilizzo dei dati utente dell'API Google o dei dati Sign in with Apple), procederemo come segue:
Se non sei d'accordo con le modifiche, puoi chiudere il tuo account prima della data di entrata in vigore e non ti applicheremo la politica modificata.
L'uso da parte di TellDone e il trasferimento a qualsiasi altra app delle informazioni ricevute dalle API Google saranno conformi alla Google API Services User Data Policy, inclusi i requisiti di Uso Limitato.
https://developers.google.com/terms/api-services-user-data-policy
Cosa significa in pratica:
Puoi revocare il nostro accesso al tuo account Google in qualsiasi momento su https://myaccount.google.com/permissions, oltre a disconnetterti da TellDone Impostazioni → Integrazioni.
Quando utilizzi Sign in with Apple, riceviamo solo i dati forniti da Apple:
Utilizziamo questi dati solo per creare e autenticare il tuo account TellDone e (per l'indirizzo e-mail) per inviarti e-mail transazionali come digest di report, reimpostazione della password e avvisi di sicurezza. Non tentiamo di de-anonimizzare l'indirizzo relay, non inviamo e-mail di marketing agli indirizzi relay e rispettiamo la tua scelta di disabilitare l'inoltro e-mail dalle impostazioni del tuo Apple ID.
Quando elimini il tuo account TellDone, chiamiamo l'endpoint REST di revoca Sign in with Apple per invalidare il token di aggiornamento a noi rilasciato, oltre a eliminare i dati del tuo account dal nostro lato. Puoi anche revocare l'autorizzazione Apple in qualsiasi momento in Impostazioni iOS → [il tuo nome] → Sign in with Apple, oppure su https://appleid.apple.com.
Quando colleghi Notion via OAuth, vieni indirizzato alla schermata di autorizzazione di Notion dove selezioni quale workspace e quali pagine o database specifici TellDone può accedere. Possiamo vedere solo le risorse che concedi; non possiamo leggere altri contenuti nel tuo workspace. Utilizziamo questo accesso solo per creare, leggere, aggiornare ed eliminare elementi che corrispondono alle tue note, attività o eventi di TellDone. Non utilizziamo mai il tuo contenuto Notion per addestrare alcun modello AI e non lo condividiamo mai con terze parti diverse dai responsabili del trattamento elencati nella Sezione 3, esclusivamente per fornire la funzione di sincronizzazione.
Quando colleghi Todoist via OAuth, richiediamo solo gli scope necessari per la sincronizzazione bidirezionale delle attività (in genere data:read_write e data:delete se abiliti l'eliminazione bidirezionale). Utilizziamo questo accesso esclusivamente per creare, leggere, aggiornare, completare e (se scegli di farlo) eliminare attività che corrispondono alle tue attività TellDone. Non utilizziamo il tuo contenuto Todoist per addestrare alcun modello AI e non lo condividiamo al di là dei responsabili del trattamento nella Sezione 3.
Puoi disconnettere entrambe le integrazioni in qualsiasi momento in TellDone Impostazioni → Integrazioni; revochiamo il token OAuth presso il fornitore alla disconnessione. Puoi anche revocare l'integrazione direttamente:
Il titolare del trattamento per i dati personali trattati ai sensi di questa Informativa sulla Privacy è il gestore di TellDone, contattabile a:
E-mail (privacy): privacy@telldone.app E-mail (generale): support@telldone.app Sito web: https://telldone.app
Se ritieni che i tuoi diritti in materia di protezione dei dati siano stati violati, hai il diritto di proporre reclamo presso l'autorità di controllo locale per la protezione dei dati. L'autorità di controllo competente per il titolare del trattamento è l'Autorità Nazionale Rumena di Supervisione del Trattamento dei Dati Personali (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP), disponibile su https://www.dataprotection.ro. Gli utenti in altri Stati membri del SEE possono anche proporre reclamo presso la loro autorità di controllo locale.
Questa Informativa sulla Privacy si applica alle applicazioni mobili TellDone (iOS, iPadOS, watchOS, Android) e al servizio cloud su api.telldone.app. Non si applica ai servizi di terze parti collegati dalla nostra app (Notion, Todoist, Things, Google, Apple, ecc.), che hanno le proprie informative sulla privacy.
Questa Informativa sulla Privacy si applica alle applicazioni mobili TellDone (iOS, iPadOS, watchOS, Android) e al servizio cloud su api.telldone.app. Non si applica ai servizi di terze parti collegati dalla nostra app (Notion, Todoist, Things, Google, Apple, ecc.), che hanno le proprie informative sulla privacy.