founderi← Indietro

politica sulla riservatezza

Stato: 26 agosto 2026

Qui trovi, per ogni funzione di founderi, quali dati personali ne nascono, dove vanno, quanto restano e chi vi accede: infrastruttura e fornitori, stanze vocali e video con registrazioni e trascrizioni, funzioni di IA, la verifica del documento con confronto del volto, pagamenti e pagamenti in uscita, e-mail, termini di cancellazione e i tuoi diritti. I punti aperti sono indicati insieme.

1. Persona responsabile e ambito

Il responsabile del trattamento dei dati personali sulla piattaforma Foundi ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è:

ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA

E-Mail: hello@founderi.io

La presente informativa vale per le pagine di founderi accessibili al pubblico, la web app, la Progressive Web App (PWA), gli account utente, le Community, i messaggi diretti, le stanze audio e video, gli stage e le loro registrazioni e trascrizioni, gli eventi, i corsi, la mediateca, la rete e il feed, l'assistente «Foundi», il programma partner e i pagamenti in uscita, la verifica dell'identità, i contenuti condivisi pubblicamente, le pagine di link e i link brevi, le richieste al supporto nonché le e-mail e le notifiche push collegate.

Può indirizzare richieste in materia di protezione dei dati, istanze per l'esercizio dei suoi diritti e domande su questa informativa all'indirizzo sopra indicato o ai recapiti pubblicati nelle note legali. Non abbiamo nominato un responsabile della protezione dei dati; ai sensi dell'art. 37 GDPR ciò al momento non è obbligatorio per noi.

2. Principi, basi giuridiche e categorie di dati

Trattiamo i dati personali solo nella misura in cui ciò è necessario per la fornitura di fondi, l'attuazione del contratto d'uso, la sicurezza della piattaforma, gli obblighi legali o la funzione richiesta. Prestiamo particolare attenzione alla minimizzazione dei dati, alla limitazione delle finalità, all'integrità e alla riservatezza (Art. 5 GDPR).

A seconda dell'uso trattiamo in particolare dati anagrafici (nome, nome visualizzato, nome utente, indirizzo e-mail), dati di account e sicurezza, dati di profilo e preferenze, dati di uso e comunicazione, dati di contenuto e media, dati audio e video da stanze e palchi nonché le relative trascrizioni, indicazioni di luogo facoltative, dati di dispositivo e connessione, dati di pagamento, fatturazione e provvigione nonché — solo in caso di uso della rispettiva funzione — dati di documento e di identità, compresi dati biometrici.

Le basi giuridiche sono: art. 6, par. 1, lett. b GDPR per l'esecuzione del contratto e le misure precontrattuali; art. 6, par. 1, lett. c GDPR per gli obblighi legali di conservazione, prova e verifica; art. 6, par. 1, lett. f GDPR per la sicurezza informatica, la difesa dagli abusi, l'analisi degli errori, la misurazione della portata e il funzionamento stabile; art. 6, par. 1, lett. a GDPR per i consensi facoltativi nonché art. 9, par. 2, lett. a GDPR per il consenso esplicito a un confronto del volto nella verifica dell'identità.

Trattiamo dati biometrici per l'identificazione univoca di una persona esclusivamente nell'ambito della verifica dell'identità (sezioni 20 e 21) e unicamente con il suo consenso esplicito. Non raccogliamo in modo mirato altre categorie particolari di dati personali ai sensi dell'art. 9 GDPR; se indica volontariamente tali dati nel suo profilo o nei contributi, li rende manifestamente pubblici lei stesso (art. 9, par. 2, lett. e GDPR).

3. Hosting, infrastruttura e registri del server

L'ambiente di produzione di founderi è gestito su Microsoft Azure. L'applicazione gira come Azure Container App; il database applicativo è un Azure Database for PostgreSQL Flexible Server; i file si trovano in Azure Blob Storage; i segreti li gestisce Azure Key Vault. Il rilascio in produzione è previsto per la regione Azure Germany West Central (Francoforte). La risorsa di IA è gestita in una regione UE (impostazione predefinita: West Europe, Paesi Bassi).

I server per le stanze audio e video (LiveKit) li gestiamo su infrastruttura di Hetzner Online GmbH in Germania. Sono l'unica parte della piattaforma che non gira presso Microsoft.

All'accesso alla piattaforma e a ogni richiesta all'interfaccia di programmazione si generano dati di registro tecnicamente necessari: indirizzo IP, data e ora, indirizzo richiesto e metodo HTTP, codice di stato, quantità di dati trasferiti, informazioni sul referrer, identificativo del browser nonché le indicazioni da esso derivabili su browser, sistema operativo e dispositivo. Per le richieste autenticate i dati di registro possono essere associati a un identificativo di account o di sessione, nella misura in cui ciò sia necessario per l'analisi degli errori o la difesa dagli abusi.

Trattiamo questi dati per consegnare i contenuti, riconoscere attacchi e configurazioni errate, monitorare disponibilità e prestazioni, chiarire incidenti di sicurezza e proteggere la piattaforma da accessi non autorizzati. La base giuridica è l'art. 6, par. 1, lett. f del GDPR. I registri vengono trattati in Azure Monitor / Log Analytics e lì cancellati dopo 30 giorni. Vi accedono solo persone con compiti di esercizio o sicurezza.

4. Database, archivio media, archivio giustificativi e aree separate

Account, iscrizioni, Communities, strutture dei canali, impostazioni, permessi, interazioni, messaggi, riferimenti di pagamento e altri insiemi di dati necessari al funzionamento della piattaforma li conserviamo nel database Azure PostgreSQL. Nell'architettura di produzione, database e archivio a oggetti non sono generalmente raggiungibili da internet; l'accesso avviene tramite l'infrastruttura applicativa e di rete predisposta e tramite identità gestite, non tramite chiavi di accesso.

File e media – come immagini del profilo, banner, immagini, video, documenti, allegati di chat, materiale dei corsi, messaggi vocali, registrazioni di stage, presentazioni, modelli di marca e allegati del supporto – si trovano in contenitori non pubblici di Azure Blob Storage. I contenuti non vengono consegnati tramite indirizzi di archiviazione liberamente accessibili, ma solo dopo una verifica delle autorizzazioni da parte della piattaforma. Giustificativi contabili, backup del database, la documentazione del club dei fondatori e le immagini di una verifica dell'identità in corso si trovano in aree logicamente separate, ciascuna con una propria verifica di accesso; per le immagini dei documenti d'identità non esiste alcuna via di consegna generale (sezione 21).

Al caricamento trattiamo nome del file, tipo di file, dimensione, metadati tecnici e contenuto del file. I metadati delle immagini vengono ripuliti, ove tecnicamente previsto, affinché dati di posizione o identificativi di dispositivo provenienti da una fotocamera non vengano pubblicati insieme al file. I file caricati vengono controllati alla ricerca di malware e strutture di file sospette. La base giuridica è l'art. 6, par. 1, lett. b GDPR nonché il nostro legittimo interesse a un servizio sicuro ai sensi dell'art. 6, par. 1, lett. f GDPR.

5. Registrazione, accesso e dispositivi

Per le aree protette serve un account utente. Alla registrazione e nella gestione dell'account trattiamo in particolare indirizzo e-mail, nome o nome visualizzato, nome utente, lingua, fuso orario, dati di profilo, identificativo dell'account, i momenti di registrazione e di ultima attività, la via per cui sei arrivato da noi (per esempio un link di raccomandazione) nonché le impostazioni da te scelte.

Per l'accesso founderi usa un codice monouso e a tempo limitato inviato via e-mail. Non conserviamo password in chiaro. Per verificare, limitare e mettere in sicurezza l'accesso trattiamo il codice solo in forma protetta, l'indirizzo e-mail corrispondente, marche temporali, informazioni di sessione e dispositivo nonché eventi rilevanti per la sicurezza. Inoltre si può impostare una protezione con app di autenticazione o accesso tramite dispositivo (passkey). Gli indirizzi di fornitori usa e getta li rifiutiamo alla registrazione; a tal fine confrontiamo il dominio del tuo indirizzo con un elenco di tali fornitori.

Puoi collegare più dispositivi allo stesso account. Per questo salviamo, per ogni dispositivo, un identificativo, una denominazione, la classe di browser e di sistema operativo nonché i momenti dell'accesso e dell'ultimo utilizzo, così da vedere i tuoi dispositivi nelle impostazioni e poterli disconnettere singolarmente. Per due passaggi tra computer e telefono – una foto profilo dalla galleria del telefono e la prosecuzione di una verifica del documento sul telefono – generiamo un codice di passaggio di breve durata e monouso; sul telefono non avviene alcun accesso, e la procedura finisce dopo il passaggio.

Utilizziamo cookie di sessione tecnicamente necessari e meccanismi di memorizzazione comparabili in modo che le persone registrate possano essere riconosciute, la sessione rimanga protetta e le impostazioni rilevanti per la sicurezza funzionino. La base giuridica per la memorizzazione sul vostro dispositivo è l'articolo 25 paragrafo 2 n. 2 TDDDG; Il successivo trattamento dei dati si basa sull'art. 6 par. 1 lit. b e illuminato. f GDPR.

Per mettere in sicurezza il tuo account teniamo una cronologia degli accessi: per ogni accesso orario, indirizzo IP, paese e identificativo del browser. Risponde alla domanda se qualcun altro sia entrato nel tuo account. Inoltre registriamo una volta sola per quale strada sei arrivato su founderi — canale di provenienza, parametri di campagna di un link e la pagina che ti ha inviato; questa riga nasce alla registrazione e in seguito non viene più aggiornata. La base giuridica è l'art. 6, par. 1, lett. f del GDPR.

6. Conteggio delle visite senza account e senza identificativo

Sulle pagine accessibili al pubblico effettuiamo una misurazione della portata che fa a meno di qualsiasi riconoscimento. È un conteggio tenuto sul server e condensato all'ora piena: per ogni ora contiamo quante visualizzazioni sono ricadute su una determinata combinazione di caratteristiche. In questo processo non viene memorizzato né letto nulla sul suo dispositivo – nessun cookie, nessun identificativo, nessun pixel di conteggio; il § 25 TDDDG non è pertanto applicabile.

Vengono contati ogni ora: lo schema della pagina aperta (per esempio «/tarife» o «/c/[slug]» – mai il percorso completo, quindi mai quale singola Community qualcuno abbia guardato), il canale di provenienza e i parametri di campagna di un link, il nome host della pagina referente, il TIPO di un identificativo di clic da un annuncio (non l'identificativo stesso), la classe di dispositivo, la lingua di base del browser, il paese dall'intestazione della rete di distribuzione e l'indicazione se la richiesta provenga da un crawler di motori di ricerca riconosciuto.

Questi numeri dicono quante persone raggiungono le pagine e dove abbandonano – una domanda cui i dati degli account connessi non possono rispondere, perché in quel momento tali account non esistono ancora. Le visualizzazioni di persone connesse qui non le contiamo. La base giuridica è il nostro legittimo interesse a una valutazione comprensibile della portata e della pubblicità ai sensi dell'art. 6, par. 1, lett. f GDPR. Non nasce né viene creato alcun riferimento a persone.

7. Archiviazione locale e analisi dell'utilizzo basata sul consenso

Usiamo cookie tecnicamente necessari, Local Storage e archiviazioni analoghe lato browser per l'accesso, lo stato di sicurezza, la lingua, la dimensione del testo e il contrasto, la modalità di visualizzazione, la funzione PWA, le impostazioni delle notifiche e un funzionamento affidabile. Alcune di queste impostazioni appartengono di proposito al dispositivo e non all'account: chi deve ingrandire il testo per poter leggere deve poterlo fare prima di accedere. La base giuridica è il § 25, comma 2, n. 2 TDDDG in combinato disposto con l'art. 6, par. 1, lett. b e lett. f del GDPR.

Inoltre analizziamo l'utilizzo della piattaforma – ma esclusivamente nella misura in cui lei vi abbia acconsentito. Alla prima visita dopo l'accesso glielo chiediamo; fino alla sua decisione raccogliamo solo ciò che è necessario per il funzionamento e la sicurezza. Non ci sono caselle preselezionate. La sua decisione la prende separatamente per tre finalità: miglioramento del prodotto, personalizzazione e pubblicità. La base giuridica per la memorizzazione sul suo dispositivo è il § 25, comma 1 TDDDG, per il trattamento successivo l'art. 6, par. 1, lett. a GDPR.

Se hai acconsentito, trattiamo eventi d'uso: viste aperte (come schema di percorso, non come indirizzo completo), tempo di permanenza e di lettura, profondità di scorrimento, interazioni con post, canali, media, video brevi e corsi, il comportamento di riproduzione e di scorrimento nel reel di video brevi, la partecipazione ad appuntamenti e palchi, i passaggi nel processo d'ordine, un identificativo di dispositivo e di sessione creato nel browser, tipo di dispositivo, sistema operativo, browser, impostazione della lingua, fuso orario, paese nonché un valore hash non reversibile del tuo indirizzo IP per prevenire abusi. I contenuti dei tuoi messaggi, post e ricerche non li rileviamo.

Da questi eventi ricaviamo un profilo di interessi e di utilizzo (ad esempio interessi tematici, dispositivo preferito, ora del giorno, frequenza d'uso, interesse d'acquisto) e ne formiamo gruppi target. Della personalizzazione fanno espressamente parte due cose che in un feed non si vedono: esso reagisce già all'interno di una sessione a ciò che lei sta leggendo e tiene conto del comportamento di account con interessi simili – ciò che le viene proposto non dipende quindi solo da lei. Se ha acconsentito alla finalità «pubblicità», il profilo serve alla selezione e alla misurazione dell'efficacia della pubblicità all'interno di founderi.

Se cambia ciò che queste finalità comprendono, il tuo consenso precedente è da considerarsi superato e te lo chiediamo di nuovo. Un consenso già dato non si estende tacitamente a nuovi trattamenti.

Non vendiamo dati personali. Non trasmettiamo il tuo comportamento d'uso a reti pubblicitarie, non impieghiamo pixel dei social media e non facciamo alcun tracciamento tra dispositivi o fornitori al di fuori di founderi. La selezione della pubblicità avviene sui nostri sistemi. A ciò non è collegata alcuna decisione automatizzata con effetti giuridici o con incidenza analogamente significativa ai sensi dell'art. 22 del GDPR.

Puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro – nel tuo profilo, alla voce «Dati e privacy», con lo stesso sforzo con cui lo hai dato. Con la revoca cancelliamo senza indugio il profilo derivato e le tue appartenenze ai gruppi target; gli eventi sottostanti non vengono più utilizzati e vengono cancellati nella successiva esecuzione periodica. La liceità del trattamento svolto fino alla revoca resta impregiudicata.

A seconda della finalità, conserviamo gli eventi di utilizzo per un massimo di 90 giorni (miglioramento del prodotto) o 180 giorni (personalizzazione e pubblicità) e poi li cancelliamo automaticamente. Registriamo le tue decisioni sul consenso per poterle dimostrare ai sensi dell'art. 7, par. 1 del GDPR; questo registro viene cancellato insieme al tuo account.

8. Community, contributi, messaggi e rete

Se usi una Community, trattiamo la tua appartenenza, i ruoli e i permessi, le assegnazioni a canali e corsi, i post, i commenti, le reazioni, le menzioni di persone e Communities, i sondaggi e i voti, i messaggi diretti, gli inviti, le segnalazioni, le azioni di moderazione nonché le indicazioni temporali e le informazioni su destinatari e visibilità necessarie di volta in volta. La visibilità segue i diritti di accesso e i ruoli stabiliti dalla Community; i ruoli valgono sempre solo all'interno della Community che li ha assegnati.

Per il feed personale e le funzioni di rete trattiamo richieste di collegamento, collegamenti accettati o rifiutati, interessi, interazioni e i contenuti da te pubblicati. Se una Community usa Aktivitätspunkte, livelli, classifiche, missioni giornaliere o distintivi, trattiamo a tal fine le tue azioni conteggiate in quella Community; quali di queste indicazioni esistano è deciso dalla rispettiva moderazione. La base giuridica è l'art. 6, par. 1, lett. b) GDPR.

Del tuo profilo fanno parte, oltre a nome e immagine, i dati che inserisci lì tu stesso: breve descrizione, riga del titolo, professione, azienda, progetto attuale, luogo, sito web, interessi, competenze e un percorso professionale con posizione, organizzazione, luogo e periodo. Tutti questi dati sono facoltativi, modificabili in qualsiasi momento e visibili alle persone autorizzate a vedere il tuo profilo: nessuno di essi è presupposto per l'uso di base.

Nei messaggi diretti entrambe le parti vedono quando un messaggio è arrivato su un dispositivo e quando è stato letto. Nei canali ci ricordiamo fin dove hai letto, così che il puntino del non letto sia giusto; quali video brevi hai aperto ce lo ricordiamo per la stessa ragione. Chi ha reagito a un post o ha votato in un sondaggio è riconoscibile all'interno della Community per chi ne ha diritto.

Blocco e silenziamento vengono memorizzati come collegamento tra due account. Entrambi sono un'affermazione su un'altra persona e servono perciò solo all'effetto, non come informazione: la persona bloccata non viene a sapere da noi che è stata bloccata né da chi. La base giuridica è l'art. 6, par. 1, lett. b GDPR.

I testi dei messaggi, i messaggi diretti e le trascrizioni li conserviamo cifrati nel database. La cifratura però non sostituisce una decisione sull'accesso: le persone a cui rendi accessibili contenuti all'interno di una Community o di un messaggio diretto possono, nei limiti dei loro permessi, vederli, salvarli o trasmetterli. Non condividere quindi dati che altri membri non devono ricevere.

Se modifica un messaggio inviato, la versione precedente resta salvata come cronologia e la modifica è riconoscibile per tutti i partecipanti; se ritira un messaggio, la riga rimane come segnaposto, perché le risposte vi puntano. I contenuti segnalati restano accessibili alla moderazione anche se in seguito vengono cancellati o modificati – altrimenti ogni segnalazione sarebbe annullabile con una cancellazione.

Puoi nascondere la tua appartenenza a una Community. Allora non comparirai lì in nessun elenco di membri, elenco di presenze o classifica, e la Community non figurerà nel tuo profilo pubblico. I tuoi post restano visibili: chi scrive compare con il proprio nome sotto. La guida di quella Community e il team di founderi continuano a vedere l'appartenenza.

9. Visibilità, responsabili di una Community e trattamento congiunto

Le fondatrici e i fondatori di una Community, così come gli amministratori e le moderatrici da loro nominati, possono – secondo i rispettivi ruoli – consultare e gestire le appartenenze, i dati di profilo visibili, i contenuti all'interno della loro Community, le segnalazioni di moderazione e le statistiche della Community. Possono invitare membri, assegnare ruoli, rimuovere o correggere redazionalmente contenuti, limitare accessi e stabilire regole proprie. Queste persone agiscono per conto della rispettiva Community; founderi mette a disposizione la piattaforma tecnica.

Prima di aderire, controlli la descrizione, le regole di accesso e la cerchia di membri di una Community. I contenuti in aree pubbliche o aperte a un gruppo più ampio di membri possono essere visti da tutte le persone autorizzate. I messaggi diretti sono destinati solo agli interlocutori da lei scelti; in caso di segnalazione o di verifica legalmente ammessa o motivata da esigenze di sicurezza, possono essere coinvolti organi autorizzati della piattaforma.

Nella misura in cui i responsabili di una Community determinano autonomamente finalità e mezzi del trattamento dei dati dei membri al di fuori della piattaforma – per esempio per proprie liste di invito, eventi o comunicazioni fuori da founderi –, ne sono essi stessi responsabili. La presente informativa descrive il trattamento da parte di founderi e le funzioni messe a disposizione all'interno della piattaforma.

10. Tempo reale, presenza, stanze audio e video

Per i messaggi correnti, le notifiche nonché lo stato di presenza e delle stanze, la piattaforma mantiene una connessione permanente al server (Server-Sent Events). Vengono trattati identificativo di sessione, momento della connessione, dati tecnici di connessione, stato online e i dati di evento necessari alla consegna. Inoltre mostriamo che qualcuno è al momento in una conversazione – misurato dalla partecipazione a una stanza, espressamente senza rivelare quale. Chi ha scelto «Mostrami offline» non appare presente nemmeno allora.

Per stanze vocali, palchi, chiamate dirette e offerte video usiamo WebRTC e LiveKit come server multimediali. Vengono trattati dati di instaurazione e connessione (indirizzi IP, identificativi di stanza e partecipante, orari, parametri tecnici di dispositivo e rete) nonché i dati audio e video stessi. In una conversazione diretta tra due browser l'indirizzo IP della controparte può tecnicamente diventare noto; fa parte della procedura WebRTC e non può essere disattivato. Delle chiamate terminate conserviamo un elenco: i due partecipanti, il tipo di chiamata (voce o video), l'inizio, il momento della risposta, la fine, la durata e se la conversazione si sia svolta.

Videocamera e microfono si aprono nel browser solo dopo il tuo consenso esplicito. La sostituzione o la sfocatura dello sfondo della videocamera avviene interamente sul tuo dispositivo – il modello usato lo forniamo dai nostri server, nessuna immagine viene inviata da qualche parte per l'analisi. Allo stesso modo funziona la modalità streamer, che durante la condivisione dello schermo copre nomi, importi e indirizzi sulla visualizzazione: cambia solo ciò che appare sul tuo schermo e non protegge alcun dato nei confronti di terzi.

Agli ospiti senza account puoi dare accesso a una stanza o a una Community tramite un link di invito. Prima di entrare, l'ospite conferma un indirizzo e-mail indicato da lui stesso con un codice a sei cifre; non nasce nessun account. Conserviamo l'indirizzo indicato, il nome indicato e i momenti, per attribuire l'accesso e limitare l'uso improprio di link inoltrati. Basi giuridiche sono l'art. 6, par. 1, lett. b) e lett. f) GDPR.

Altri partecipanti possono registrare i contenuti con mezzi propri; su questo non abbiamo alcuna influenza. Prima di condividere informazioni sensibili in una stanza, tenga presente l'elenco dei partecipanti e lo scopo della stanza.

11. Registrazioni di stage e stanze audio

Gli stage e le stanze audio possono essere registrati. Una registrazione non è mai segreta: mentre è in corso, ogni persona nella stanza lo vede da un avviso chiaro – e già prima di entrare nella stanza. Solo la moderazione della Community ovvero la direzione dello stage in questione può avviarla, metterla in pausa e terminarla.

Vengono registrati immagine e audio della stanza, comprese le presentazioni mostrate. Il file finito finisce nella mediateca della Community, in una cartella propria accanto alle slide mostrate; è quindi soggetto agli stessi diritti di accesso, alle stesse scadenze delle cartelle e alle stesse possibilità di cancellazione degli altri media della Community. La musica altrui riprodotta nella stanza durante una trasmissione non è espressamente contenuta nella registrazione.

La base giuridica è l'art. 6, par. 1, lett. b del GDPR per lo svolgimento dell'evento offerto dalla Community, oltre al nostro interesse legittimo a poter rivedere gli interventi in seguito ai sensi dell'art. 6, par. 1, lett. f del GDPR. Se non vuoi essere registrato, puoi lasciare la stanza, partecipare senza telecamera e microfono oppure opporti al trattamento ai sensi dell'art. 21 del GDPR; sono i responsabili della Community a decidere sulla cancellazione di una registrazione nella loro mediateca.

12. Trascrizione sugli stage

Sugli stage il parlato può essere trascritto in tempo reale, affinché tutti possano leggere e le affermazioni restino verificabili. La trascrizione nasce dove si trova il rispettivo microfono: il browser della persona che parla taglia il proprio intervento in corrispondenza delle pause e carica solo quei segmenti. Così il nome accanto a una riga è misurato e non indovinato da una traccia audio mista: nessun confronto vocale ha luogo.

I segmenti audio vengono trasmessi ad Azure OpenAI per la conversione in testo; per la conservazione lì vale quanto descritto nella sezione 18. Da noi ogni segmento genera una riga con il testo cifrato, il nome mostrato della persona che parla al momento in cui parla, l'inizio e la durata del segmento. La trascrizione è un risultato di ascolto automatico e non un verbale; l'interfaccia lo segnala in modo permanente.

La trascrizione la possono vedere e scaricare come file le persone che comunque possono vedere il canale. Viene cancellata automaticamente dopo 30 giorni. La trascrizione è disattivabile per canale ed è attiva di fabbrica; se viene disattivata, non nascono nuove righe, mentre quelle già scritte restano. La base giuridica è l'art. 6, par. 1, lett. b GDPR nonché il legittimo interesse della Community e di founderi all'accessibilità e alla tracciabilità ai sensi dell'art. 6, par. 1, lett. f GDPR.

13. Eventi, biglietti, corsi e mediateca

Se usi eventi o corsi, trattiamo le iscrizioni, le conferme e le disdette, lo stato in lista d'attesa, le informazioni sull'evento e sul fuso orario, i promemoria, l'assegnazione al corso, i progressi, le lezioni completate, le risposte e, per gli appuntamenti a pagamento, lo stato del biglietto. Senza un biglietto valido non rilasciamo né il link di accesso né l'ingresso nella stanza; è la funzione per la quale lo stato del biglietto viene trattato.

I responsabili di una Community ricevono i prospetti necessari per la loro Community: elenchi di partecipanti, conferme e disdette, progressi nei corsi e indicatori d'uso aggregati. Al caricamento nella mediateca ricordiamo inoltre da quale canale proviene un file, così da poterlo archiviare automaticamente. La base giuridica è l'art. 6, par. 1, lett. b del GDPR; per gli indicatori operativi aggregati inoltre l'art. 6, par. 1, lett. f del GDPR.

Per un video caricato si possono creare sottotitoli e una versione testuale. A tal fine la traccia audio viene trasmessa a sezioni al servizio di trascrizione (sezione 18); il risultato resta come testo e come traccia di sottotitoli accanto al video e viene tradotto nella lingua di chi legge. Se ciò avvenga lo decide un interruttore al caricamento: quanto è stato detto compare quindi anche come testo, e per tutti coloro che possono vedere il video.

14. Pagine pubbliche, contenuti condivisi, pagine di link e link brevi

Le Communities hanno una pagina pubblica raggiungibile anche senza accesso. Lì possono comparire nome, emblema, immagine di copertina, descrizione, numero di membri e – nella misura in cui la Community lo ha impostato così – volti e nomi di singoli membri. Le immagini relative vengono consegnate tramite indirizzi firmati e di breve durata, così che le schede di anteprima funzionino nei messenger senza aprire l'intero archivio multimediale. Chi ha nascosto la propria appartenenza non compare lì (sezione 8).

Singoli file della mediateca e singoli post possono essere resi pubblici in modo mirato – come link, codice QR o messaggio. Chi apre il link vede esattamente quel solo contenuto; la Community attorno resta chiusa. A questo scopo conserviamo la condivisione stessa, la sua scadenza e i conteggi degli accessi. Una condivisione ritirata, un contenuto cancellato, una scadenza superata o un account eliminato interrompono subito l'accesso. Le persone senza account possono lasciare su una pagina del genere una richiesta di invito; conserviamo allora l'indirizzo e-mail e il messaggio da loro indicati per i responsabili della Community e non inviamo di nostra iniziativa alcuna mail di invito.

Le Communities possono gestire una pagina di link a un proprio indirizzo, dove raccolgono immagine, descrizione e rimandi verso l'esterno. È pubblica, viene tradotta in tutte le lingue della piattaforma e conta i clic per ogni rimando come valore stimato: i pulsanti puntano direttamente alla loro destinazione e non a un redirect da noi. Le pagine di link personali già esistenti restano raggiungibili.

Per queste pagine teniamo inoltre un'analisi che – come il conteggio delle visite qui sopra – fa a meno di qualsiasi riconoscimento: un conteggio tenuto sul server e condensato al giorno, composto da apertura o clic, elemento interessato, provenienza della visita (sito referente e parametri di campagna dall'indirizzo), tipo di dispositivo, paese e lingua servita. Sul tuo dispositivo non viene salvato né letto nulla – nessun cookie, nessun identificativo, nessun pixel di conteggio; il § 25 TDDDG non si applica quindi. Base giuridica è l'interesse legittimo della Community a un'analisi della portata della propria pagina pubblica ai sensi dell'art. 6, par. 1, lett. f) GDPR. Non ne deriva alcun riferimento a una persona e nessuno viene creato.

I responsabili di una pagina di link possono inoltre attivare il conteggio dei visitatori di ritorno come tali. Solo allora un identificativo viene depositato nel suo browser, e solo allora le chiediamo in anticipo sulla pagina il suo consenso espresso ai sensi del § 25, comma 1 TDDDG e dell'art. 6, par. 1, lett. a GDPR; senza il suo accordo non viene depositato nulla. L'identificativo non lascia il suo browser: a noi viene trasmessa esclusivamente l'indicazione se questa visita fosse la prima o no. La sua decisione – anche un no – viene annotata nel suo browser affinché la domanda non venga riproposta; può revocarla cancellando i dati di questo sito nel suo browser.

I membri connessi possono creare link brevi. All'apertura, un link breve mostra prima la sua destinazione e poi vi reindirizza, e noi contiamo le visualizzazioni. Memorizziamo l'indirizzo di destinazione, l'etichetta, il creatore, gli orari e i numeri di visualizzazione; per account e giorno il numero di link brevi creati è limitato. Anche i sondaggi possono essere condivisi pubblicamente e incorporati su pagine altrui. Un voto dall'esterno richiede nome e indirizzo e-mail affinché la stessa persona non voti più volte; entrambi sono cifrati e la chiave per il confronto è un valore hash non reversibile che può confrontare ma non restituire un indirizzo. Chi vota legge prima che cosa succede all'indirizzo e lo spunta espressamente: senza questa spunta non nasce alcun voto.

Tutto ciò che lei rende pubblico può essere indicizzato dai motori di ricerca, copiato da terzi e diffuso al di fuori della nostra portata. La base giuridica di queste pubblicazioni è l'art. 6, par. 1, lett. b GDPR: avvengono solo perché lei o i responsabili di una Community le hanno attivate.

15. Indicazioni di luogo, tag e storie

Puoi allegare volontariamente un luogo a un post o a una storia. Salviamo il nome del luogo – cifrato, con accanto una forma ricercabile – e, se lo consenti, le coordinate. Queste le arrotondiamo di proposito a quattro decimali: una storia dice «questo caffè» e non «questo tavolo». Senza una tua indicazione non nasce alcuna informazione sul luogo; dal tuo indirizzo IP non deduciamo alcuna posizione né ne salviamo alcuna.

In una storia puoi taggare altri membri. Un tag è un'affermazione su un'altra persona: la persona taggata riceve una notifica e può togliersi da sola, anche contro la volontà di chi ha pubblicato. La musica di una storia proviene da un catalogo su licenza e viene sovrapposta durante la riproduzione, non integrata nel video.

Per l'ordine nel feed teniamo conto, oltre che dei temi e dell'attenzione, anche della vicinanza geografica. Il luogo usato a tal fine proviene esclusivamente dal campo di profilo «Luogo» e da indicazioni di luogo che qualcuno ha allegato da sé a un proprio post; viene letto nel momento della richiesta e non salvato come caratteristica permanente su di te. Le storie sono visibili 72 ore; i dati a esse collegati restano sul post sottostante.

16. Contenuti incorporati, video brevi di terzi e link esterni

In post, corsi, sui palchi e negli eventi possono essere incorporati contenuti di terzi – per esempio video di YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur o Tenor. Solo quando un tale contenuto viene caricato o riprodotto il rispettivo fornitore può trattare in particolare il tuo indirizzo IP, dati del browser e il momento della richiesta. Per YouTube usiamo, dove possibile, la variante senza cookie pubblicitari (youtube-nocookie.com). Per il trattamento da parte di questi fornitori valgono le loro informative sulla privacy.

Nel reel di video brevi, accanto ai post propri scorrono anche video brevi altrui. Questi video non li copiamo: si salva soltanto ciò che è noto di un video (indirizzo, titolo, canale, anteprima); viene riprodotto nel player incorporato della sua piattaforma, con le conseguenze descritte sopra. La ricerca di tali video la esegue il nostro server, non il tuo browser. Se e quanto il tuo comportamento plasmi il reel dipende dal tuo consenso alla personalizzazione (sezione 7); senza di esso rileviamo solo quanto necessario al funzionamento.

Con la radio dello stage, ogni browser riproduce la musica da sé tramite il player della piattaforma musicale; noi non inoltriamo alcun audio. Anche qui si crea una connessione diretta tra il suo dispositivo e il fornitore.

Le immagini di anteprima e le istantanee di pagina dei link esterni le recupera il nostro server, non il tuo browser: così la pagina collegata non viene a sapere nulla di te. Nel recuperarle rifiutiamo automaticamente i banner dei cookie della pagina esterna, perché non possiamo dare un consenso al posto di qualcuno.

Il carattere aziendale di founderi lo carichiamo da Fontshare (Indian Type Foundry); singoli file tecnici per la visualizzazione di documenti PDF provengono dalla rete di distribuzione jsDelivr. Il suo browser stabilisce a tal fine una connessione con questi fornitori e trasmette, per motivi tecnici, il suo indirizzo IP. La base giuridica è il nostro legittimo interesse a una rappresentazione uniforme e funzionante ai sensi dell'art. 6, par. 1, lett. f GDPR.

La ricerca di GIF è stata rimossa. Le GIF di GIPHY inviate in precedenza possono ancora essere mostrate; al momento del caricamento Giphy, Inc. (USA) può ricevere il suo indirizzo IP e dati tecnici di richiesta. La base giuridica è l'art. 6, par. 1, lett. f GDPR, poiché ciò è necessario per la rappresentazione dei contenuti esistenti.

17. Traduzione dei contenuti

L'interfaccia è disponibile in tutte le lingue della piattaforma; per questo non è necessario alcun trattamento dei suoi contenuti. I contenuti dei membri – messaggi, contributi, testi di canali e corsi, eventi, slide, sottotitoli – vengono invece tradotti automaticamente all'occorrenza. Il testo interessato viene trasmesso ad Azure OpenAI (sezione 18) e la traduzione viene memorizzata in cache in forma cifrata, così che la stessa frase non debba essere tradotta ripetutamente.

Se i contenuti di una Community vengano tradotti lo decide la Community tramite il modulo attivato; senza questo modulo resta monolingue. Fanno eccezione i contenuti di founderi stesso, i testi da vetrina visibili pubblicamente (per esempio la scheda di una Community in Scopri, le pagine di link e le etichette dei link brevi) e la Community di esempio «Campus»: questi vengono tradotti perché si rivolgono a persone che non sono ancora membri. Indirizzi e indirizzi di destinazione non vengono mai tradotti.

18. Funzioni di IA tramite Azure OpenAI

Diverse funzioni di founderi usano modelli di IA. Il fornitore è esclusivamente Microsoft tramite Azure OpenAI; non avvengono chiamate a OpenAI stessa. La risorsa si trova in una regione UE e il trattamento delle singole richieste è impostato sulla zona dati UE. L'accesso avviene tramite un'identità gestita senza chiave API e attraverso un endpoint di rete privato.

A seconda dell'utilizzo sono interessati: traduzioni, sottotitoli e trascrizioni, messaggi vocali e trascrizioni degli stage, suggerimenti di testo e l'assistente, la creazione e l'analisi di contenuti di immagine e di marca, proposte per pagine di destinazione, la classificazione tematica di contributi e notifiche, filtri di contenuto e di parole, la lettura di giustificativi caricati nonché la formulazione di determinate e-mail. Viene trasmesso di volta in volta solo ciò di cui la funzione richiamata ha bisogno: il testo inserito, la registrazione audio interessata, l'immagine selezionata o i dati di contesto necessari all'elaborazione.

Secondo le condizioni contrattuali di Microsoft, input e output non vengono usati per addestrare i modelli di base, e OpenAI non ha accesso ai dati inviati tramite Azure. Microsoft però conserva input e output per impostazione predefinita fino a 30 giorni per un monitoraggio automatizzato degli abusi, nel cui ambito, in casi molto limitati, dipendenti autorizzati di Microsoft possono visionare il materiale. Questa conservazione si trova fuori dai nostri processi di cancellazione; lo segnaliamo espressamente invece di tacerlo.

Per l'assistente facoltativo di configurazione di un profilo di pagamento puoi caricare volontariamente foto di documenti, così che dati come nome, indirizzo, data di nascita o IBAN vengano letti come proposta per il modulo. Non ha luogo alcuna verifica dell'identità o dell'autenticità. Queste immagini non le conserviamo in modo permanente; vengono salvati solo i dati del modulo che hai controllato e confermato. Nella misura in cui un'immagine del genere contenga una fotografia del volto, il trattamento poggia sul tuo consenso esplicito ai sensi dell'art. 9, par. 2, lett. a) GDPR; i campi si possono compilare in qualsiasi momento da soli, senza IA.

La base giuridica è l'art. 6, par. 1, lett. b del GDPR per la funzione di prodotto che hai richiesto, l'art. 6, par. 1, lett. f del GDPR per le analisi dettate dall'esercizio e l'art. 9, par. 2, lett. a del GDPR per le categorie particolari.

19. Foundi – assistente, telefonata, fact check e dati di mercato

«Foundi» è l'assistente della piattaforma. Nella conversazione con lui trattiamo i tuoi input, la cronologia della conversazione salvata, i promemoria che hai impostato e – solo se la tua domanda lo richiede – singoli dati del tuo account. Quali possano essere è elencato in modo esaustivo nel codice; Foundi non riceve nulla che non abbia chiesto. Modifiche al tuo account le esegue solo dopo una richiesta esplicita e solo entro limiti ristretti. Nei canali pubblici risponde senza alcun dato su un account.

Inoltre Foundi si annota singole brevi note su di lei, affinché non debba spiegargli la stessa cosa a ogni conversazione — ad esempio che lei guida due Community. Queste note le scrive lui stesso da ciò che coglie da lei; vengono sovrascritte per tipo anziché raccolte, e il testo della conversazione non viene memorizzato a tale scopo. Poiché si tratta di un profilo di personalità basato su comportamento osservato, dipende dal suo consenso alla personalizzazione: senza di esso nessuna nota nasce e nessuna viene letta, e con la revoca sparisce subito (sezione 7).

Foundi si può usare anche al telefono. A seconda del percorso, l'audio del tuo microfono viene prima convertito in testo oppure elaborato direttamente dal modello vocale; la risposta viene letta ad alta voce. Per la conduzione continua della conversazione il tuo browser instaura una connessione diretta con Azure e trasmette così audio e indirizzo IP direttamente a Microsoft; a questo scopo rilasciamo al tuo browser un token di accesso di breve durata e non vediamo noi stessi la conversazione. Sul percorso alternativo l'instaurazione della connessione passa dal nostro server. Contiamo la durata delle conversazioni e i contingenti; la registrazione audio in sé non viene conservata.

Se chiedi a Foundi se un'affermazione è corretta o gli chiedi di un link, lui cerca in rete. A questo scopo il nostro server trasmette la tua domanda o i termini di ricerca da essa ricavati ai motori DuckDuckGo, Brave Search e Mojeek e poi recupera lui stesso le pagine trovate. Il tuo browser non stabilisce alcuna connessione con questi servizi e noi non trasmettiamo dati su di te – bensì il testo della tua domanda. Non indicare quindi informazioni riservate in una domanda del genere.

Per quotazioni, prezzi e titoli il server richiama inoltre fonti pubblicamente accessibili (Stooq, Yahoo Finance nonché Google News come rassegna di notizie RSS). Anche queste richieste partono da noi, non dal tuo dispositivo. A ciò non è espressamente collegata alcuna consulenza d'investimento.

Sulle pagine condivise pubblicamente è possibile rivolgersi a Foundi anche senza accedere. Lì conosce esclusivamente le domande introduttive pubbliche e il contenuto della pagina condivisa; i dati sugli account non gli sono disponibili. Per proteggere dagli abusi limitiamo il numero di tali richieste. Se Foundi sia raggiungibile in una Community lo decide la sua moderazione.

20. Verifica dell'identità tramite Didit

Prima dell'uso completo della piattaforma verifichiamo l'identità dei membri. Da agosto 2026 questa verifica è svolta dal servizio Didit (verification.didit.me). Prima si usava Stripe Identity; per gli account che lì hanno iniziato la loro verifica, e come via di riserva, quella strada resta. Lo scopo della verifica è che dietro ogni nome su founderi ci sia una persona accertata, oltre a impedire account multipli e di aggiramento; la base giuridica è l'art. 6, par. 1, lett. b e lett. f del GDPR, e per la documentazione anche la lett. c.

Per creare una sessione di verifica trasmettiamo a Didit un identificativo pseudonimo del suo account, il suo indirizzo e-mail, la sua lingua e – se disponibili – il nome e la data di nascita da noi registrati, come valore atteso. La verifica vera e propria avviene sulle pagine di Didit: lì lei inserisce il suo documento d'identità e le ulteriori prove richieste dalla procedura direttamente presso Didit. A tale trattamento si applica l'informativa privacy di Didit; se la procedura comprende un confronto del volto, vengono trattati dati biometrici per i quali il suo consenso esplicito viene raccolto durante la verifica (art. 9, par. 2, lett. a GDPR).

Tornano a founderi l'esito della verifica, l'identificativo della sessione, gli orari, in caso di errore un identificativo di errore nonché, dal documento verificato, nome, cognome e data di nascita. Questi dati li riportiamo nel tuo account; hanno la precedenza su quelli digitati a mano, perché il nome sotto i tuoi post vale solo quanto la verifica che gli sta dietro. L'indirizzo che pure Didit fornisce non lo recepiamo espressamente. Per questa via non riceviamo immagini di documenti.

Il risultato ci arriva tramite un riscontro firmato di Didit; inoltre interroghiamo noi stessi lo stato. Memorizziamo il risultato nella forma in cui la piattaforma lo legge e accanto ad esso l'informazione immutata del fornitore come prova. Un cambio di fornitore non cancella alcuna prova di verifica precedente.

21. Verifica dell'identità interna con confronto del volto

Per le persone per cui la verifica tramite il fornitore di servizi non funziona – ad esempio perché un documento non è supportato – offriamo una verifica nostra. È facoltativa ed è una seconda via, non un sostituto. In essa fotografi il tuo documento d'identità e il tuo volto, e un modello di immagini confronta i due. Si tratta del trattamento di un dato biometrico per l'identificazione univoca ai sensi dell'art. 9, par. 1 GDPR; avviene esclusivamente sulla base del tuo consenso esplicito ai sensi dell'art. 9, par. 2, lett. a) GDPR.

Il consenso lo raccogliamo prima che nasca la prima immagine: senza di esso la procedura non viene nemmeno aperta, e senza procedura aperta non è possibile caricare alcuna immagine. Prima del confronto vero e proprio verifichiamo una seconda volta se è ancora valido. Come prova memorizziamo l'orario e la versione del testo di consenso sull'account e sulla rispettiva procedura, oltre a una riga di registro immutabile; espressamente non viene conservata alcuna immagine come prova del consenso. Può revocarlo in qualsiasi momento: la procedura in corso, con tutte le immagini, viene allora rimossa subito.

Vengono acquisite al massimo cinque immagini, ciascuna con uno scopo proprio: il fronte del documento come oggetto di confronto, il retro per la zona a lettura ottica (per un passaporto non serve), un'immagine del volto frontale e due rotazioni della testa come prova di autenticità. Il server non accetta una sesta acquisizione. Non esiste un selettore di file; un'immagine dalla galleria non dimostra nulla sulla persona davanti alla fotocamera. La misurazione di nitidezza e luminosità durante l'acquisizione avviene esclusivamente nel suo browser.

Le immagini vengono trasmesse esclusivamente cifrate e si trovano in un'area di archiviazione propria che non viene consegnata né attraverso la via generale dei media né attraverso alcun altro indirizzo. Non vengono incluse nei backup. Per il confronto le trasmettiamo ad Azure OpenAI (sezione 18) – espressamente senza i dati che lei stesso ha digitato; il confronto con i nostri archivi avviene poi nel nostro codice. In nessun momento nasce un vettore facciale, un template biometrico o una caratteristica analoga, neanche temporaneamente.

Con la decisione finisce lo scopo, e con esso la conservazione: immagini, zona leggibile a macchina, numero del documento, tipo di documento, paese di rilascio, data di scadenza nonché il nome e la data di nascita letti dal documento vengono cancellati nello stesso movimento. Resta una nota di verifica – il calcolo, l'esito, il momento, chi ha deciso e sotto quale versione del consenso. La domanda «perché questo account è stato approvato?» deve restare risolvibile a un anno di distanza; la domanda «com'era il documento?» no. Un procedimento interrotto viene rimosso dopo due ore, uno presentato su cui nessuno ha deciso dopo sette giorni; un procedimento sottoposto a verifica umana conserva le sue immagini fino alla decisione, perché altrimenti nessuno potrebbe decidere.

Le immagini di una verifica in corso le vedono esclusivamente membri della direzione della piattaforma con il ruolo «admin» – non il supporto, non altri ruoli del team. Ogni apertura di un'immagine viene registrata e le immagini vengono consegnate con divieto di memorizzazione in cache. Dopo la cancellazione questo accesso non risponde più.

Un punto va detto apertamente: il nostro backup notturno del database non contiene immagini, ma contiene la riga del record. Se viene eseguito mentre una verifica è aperta, i dati del documento letti da essa possono restare in un backup fino alla scadenza del periodo di conservazione. Lo accettiamo consapevolmente, perché backup con colonne escluse distruggerebbero la ripristinabilità, da cui dipende molto di più.

22. Pagamenti, abbonamenti, programma partner e pagamenti in uscita

Per i servizi a pagamento, gli abbonamenti, gli acquisti una tantum di spazio o contenuti, i biglietti, le fatture, i rimborsi e i pagamenti usiamo Stripe. A seconda dell'operazione sono coinvolte Stripe Payments Europe, Ltd. (Irlanda) e/o altre società del gruppo Stripe, in particolare Stripe, Inc. (USA).

Vengono trattati e trasmessi in particolare nome, indirizzo e-mail, dati di fatturazione e di indirizzo, oggetto dell'acquisto, importo, valuta, informazioni fiscali, stato del pagamento e della transazione nonché gli identificativi Stripe di cliente, sessione e account. I dati della carta e del conto li inserisci direttamente nelle maschere messe a disposizione da Stripe; non conserviamo dati di pagamento completi. Se interrompi un acquisto, teniamo traccia di cosa volevi comprare e dove puoi tornare, per potertelo ricordare una volta sola; prima di ogni promemoria di questo tipo verifichiamo se nel frattempo la cosa è stata acquistata.

Se partecipi al programma partner, trattiamo inoltre la tua catena di raccomandazione (chi ti ha portato e chi hai portato tu), le provvigioni che ne derivano, il tuo profilo di pagamento comprese coordinate bancarie o carta di debito, i dati fiscali nonché le note di credito emesse. Per il pagamento Stripe Connect raccoglie ulteriori dati direttamente da te. Le note di credito contengono le indicazioni prescritte dalla legge e sono conservate secondo i termini commerciali e fiscali.

Le persone del tuo team vedono il tuo nome e la tua posizione al suo interno; non vedono gli importi che altri pagano per il proprio abbonamento. Se la tua posizione in un team viene cambiata, ne ricevi notifica. Basi giuridiche sono l'art. 6, par. 1, lett. b) GDPR, l'art. 6, par. 1, lett. c) GDPR per obblighi commerciali e fiscali nonché l'art. 6, par. 1, lett. f) GDPR per la prevenzione delle frodi. In aggiunta valgono le informative sulla privacy di Stripe.

Chi arriva su founderi tramite un link di raccomandazione viene assegnato alla persona che ha raccomandato; chi è arrivato senza può aggiungere da sé una raccomandazione entro un termine. Entrambe le cose sono un'indicazione su due persone insieme e vengono perciò registrate. Nominiamo espressamente un'eccezione: in rari casi singoli e previo accordo, la direzione della piattaforma può agganciare founderi stesso a una catena di raccomandazione. Questa operazione non genera alcuna notifica; richiede una motivazione e figura con nome e orario nel registro di controllo. Sulla tua posizione puoi chiedere informazioni in qualsiasi momento.

I codici buono li trattiamo con il codice riscattato, l'ambito di prestazioni sbloccato e il momento del riscatto, affinché un codice non venga usato più volte.

Se un evento viene annullato o una Community chiusa, rimborsiamo di nostra iniziativa ciò che è stato pagato e non fornito: per una Community la parte non utilizzata del periodo di fatturazione in corso in proporzione, per biglietti e corsi non completati l'intero importo. Per farlo trattiamo i tuoi dati di acquisto e di pagamento e ti scriviamo; chi ha pagato riceve allora un messaggio diverso da chi non ha pagato, perché la domanda sui soldi viene prima di tutte le altre.

Per i membri del club dei fondatori trattiamo inoltre la partecipazione al risultato mensile: la quota per posto, il conteggio mensile e i pagamenti che ne derivano. All'interno del club la distribuzione di un mese è consultabile con tutti gli importi — la propria riga con il nome, le altre solo come «Membro 2» fino a «Membro 21», perché una quota fissa resta una cosa tra l'azienda e la singola persona. La direzione della piattaforma può guardare in quest'area senza essere conteggiata; ogni sguardo del genere viene registrato, e l'elenco di questi accessi è aperto ai membri del club.

23. E-mail, misurazione dell'invio e notifiche push

Inviamo email tramite l'infrastruttura SMTP configurata per founderi: codici di accesso, inviti, avvisi di sicurezza e sull'account, ricevute di acquisto e di pagamento, notifiche di eventi e di sistema, avvisi su messaggi diretti rimasti in sospeso nonché — salvo tua opposizione — riepiloghi e invii collettivi. La base giuridica è l'art. 6, par. 1, lett. b del GDPR; per gli avvisi necessari all'esercizio e per la pubblicità diretta ai membri esistenti si aggiunge l'art. 6, par. 1, lett. f del GDPR.

Per ogni mail inviata registriamo: tipo di mail, indirizzo del destinatario e il suo provider, lingua, oggetto, stato di consegna, l'identificativo dell'invio e la sua risposta, in caso di errore il testo e la classe dell'errore, numero di tentativi, durata e dimensione. Così la domanda «la mail è partita?» riceve una prova invece della nostra parola. Se un indirizzo rimbalza in modo permanente, lo mettiamo su una lista di blocco per non scrivergli di nuovo.

Non usiamo espressamente alcun pixel di conteggio e non misuriamo se una mail sia stata aperta. Si misurano solo i clic: i link nelle nostre mail passano da un breve reindirizzamento in cui salviamo l'orario del primo clic e la classe di dispositivo (telefono, tablet, computer) – mai l'identificativo completo del browser. La destinazione sta sulla riga e non nel link, perché non diventi un reindirizzamento aperto. Dal tuo modo di cliccare sulla nostra posta deduciamo a che ora del giorno scriverti e quanto spesso: chi non reagisce sente parlare di noi più di rado.

Alcune mail di promemoria le scrive un modello di IA sulla tua situazione (sezione 18). Per farlo riceve: a cosa si riferisce la mail, il tuo luogo e la tua ora locale, il tuo settore e da quanto tempo sei con noi. Espressamente non riceve: il tuo indirizzo e la tua data di nascita. Il testo di ogni mail inviata in questo modo viene conservato da noi, così resta ricostruibile ciò che ti è stato davvero scritto.

I membri che ne hanno portati altri possono scrivere loro un messaggio al massimo ogni tre giorni, recapitato tramite il nostro indirizzo mittente con il loro nome sopra. Link esterni non escono, si risponde all'interno della piattaforma; la persona che scrive non viene a conoscenza del tuo indirizzo.

Puoi disiscriverti dalle email collettive e dalle serie di promemoria in qualsiasi momento: tramite il link di disiscrizione, la disiscrizione con un clic del tuo programma di posta o nelle tue impostazioni. La posta transazionale (codice di accesso, ricevuta, avviso di sicurezza) non si può disdire, perché fa parte dell'esecuzione del contratto. Al momento della disiscrizione chiediamo il motivo in modo facoltativo; la disiscrizione ha effetto indipendentemente dalla tua risposta.

Le notifiche push sono facoltative. Se le attivi, salviamo un abbonamento push con indirizzo tecnico dell'endpoint e chiavi crittografiche. La consegna avviene tramite il servizio push del tuo browser o sistema operativo, per esempio di Apple, Google o Mozilla. La base giuridica è il tuo consenso ai sensi dell'art. 6, par. 1, lett. a del GDPR; puoi revocarlo nelle impostazioni del browser o del dispositivo e nella piattaforma.

24. Moderazione, segnalazioni, blocchi e difesa dagli abusi

Per proteggere i membri e la piattaforma trattiamo le segnalazioni relative a contenuti o persone, il motivo indicato, le spiegazioni facoltative, i contenuti interessati, gli orari, gli identificativi di account coinvolti, le decisioni di moderazione ed eventualmente misure come avvertimenti, limitazioni, blocchi o cancellazioni. Lo stesso vale per i segnali tecnici di abuso come tentativi di accesso anomali, limiti di richieste superati o richieste ripetutamente errate, nonché per le segnalazioni del browser su contenuti bloccati.

Un rilevamento automatico dello spam valuta più segnali e presenta al team i casi sospetti. Non blocca nessuno di sua iniziativa; sulle misure sfavorevoli decide una persona. Se la moderazione rimuove o corregge il post di qualcun altro, la modifica è riconoscibile come tale per tutti, la versione precedente resta e l'intervento viene registrato.

In caso di attacchi e abusi ripetuti possiamo bloccare temporaneamente singoli indirizzi IP; vengono memorizzati l'indirizzo, il motivo e il momento. Se un account viene bloccato, per far valere il blocco registriamo caratteristiche sotto forma di un'impronta non reversibile (nome verificato con data di nascita, identificativo della verifica dell'identità, coordinate bancarie, indirizzo e-mail) nonché un'etichetta di riconoscimento volutamente abbreviata. I valori in chiaro non vengono memorizzati a tal fine; questo elenco può rispondere esattamente a una domanda, ossia se si tratti della stessa persona. La base giuridica è l'art. 6, par. 1, lett. f GDPR.

In caso di segnalazione, la persona segnalata può venire a sapere che è stata adottata una misura. Non trasmettiamo l'identità di chi segnala senza una base giuridica; tuttavia, in procedimenti legali o in presenza di obblighi di divulgazione inderogabili non possiamo assicurare senza limiti una riservatezza completa. La casella di posta di chi segnala la apriamo soltanto con il suo espresso consenso.

25. Supporto, accessi del team e registri

Per le richieste di assistenza trattiamo la tua descrizione, gli allegati, l'andamento della pratica, il collegamento al tuo account e le risposte del team. Una prima classificazione la fa l'assistente; passa una pratica alle persone quando non riesce ad aiutare oltre. Finché una pratica è aperta, l'assistente ne è a conoscenza, così da non scambiare una domanda sullo stato per un nuovo incarico.

Per la ricerca di errori, la direzione della piattaforma può vedere l'interfaccia per un tempo limitato con gli occhi di un membro. Questo accesso è legato a più condizioni, viene registrato e non cambia nulla per la persona interessata: non risulta online, non riceve Aktivitätspunkte e le sue sessioni restano intatte. Le operazioni amministrative del team — in particolare modifiche agli account, blocchi, sblocchi e l'apertura di un'immagine di documento — vengono registrate in un registro di controllo.

Il team può tenere note interne su un account — ad esempio lo stato di una pratica o un accordo preso. Riportano il nome di chi scrive e l'orario, non sono visibili al membro e sono soggette al suo diritto di accesso come tutto il resto. Per la lavorazione di una pratica, il back office raccoglie in una panoramica le informazioni appartenenti a un account; non mostra nulla che non sia comunque memorizzato. La base giuridica è l'art. 6, par. 1, lett. f GDPR.

Gli account del team possono, su richiesta, comparire con un nome di piattaforma invece del nome anagrafico. Questa visualizzazione non cambia nulla su ricevute, fatture, verifiche d'identità e registri: lì resta indicata la persona. Le analisi dell'esercizio (costi, carico, imbuto, tassi di consegna) le teniamo aggregate per quanto possibile; la base giuridica è l'art. 6, par. 1, lett. f del GDPR.

26. Sondaggi e informazioni facoltative

founderi le chiede la sua valutazione in quattro punti: all'arrivo, sul suo obiettivo e poi su ciò che le è d'ostacolo e su come ci conosce; al massimo una volta a settimana con una breve domanda nel feed; alla disiscrizione dalle e-mail, sul motivo; e all'eliminazione dell'account, sul motivo. Tutte queste indicazioni sono facoltative, non danno Aktivitätspunkte, e chiudere una domanda è già una risposta valida: quella stessa domanda non tornerà.

Vengono salvate la risposta scelta e, se ne scrivi uno, il tuo testo libero. Le risposte confluiscono in analisi aggregate da cui si vede dove la piattaforma si inceppa; le risposte del percorso di benvenuto determinano inoltre l'ordine dei suggerimenti che vedrai dopo. Base giuridica è il nostro interesse legittimo a uno sviluppo di prodotto documentato anziché indovinato ai sensi dell'art. 6, par. 1, lett. f) GDPR; i tuoi dati li cancelliamo insieme al tuo account.

27. Origine dei dati, obblighi di conferimento e decisioni automatizzate

I dati provengono in linea di principio da lei – dalle sue immissioni, dai suoi caricamenti e dalle sue azioni all'interno della piattaforma. Riceviamo inoltre dati da altri membri quando la invitano, la menzionano, la taggano, le scrivono, la iscrivono a un evento o condividono contenuti con lei. Dai fornitori di servizi riceviamo dati di stato e di riferimento: da Stripe su pagamenti e pagamenti in uscita, da Didit sull'esito della verifica dell'identità insieme a nome e data di nascita presenti sul documento. I dati tecnici nascono automaticamente durante l'uso. Per le persone che si erano iscritte alla lista d'attesa su founderi.io prima del lancio della piattaforma, indirizzo, nome, codice di raccomandazione e l'assegnazione alla persona che li ha invitati provengono da quella lista d'attesa; sono stati acquisiti nella piattaforma al lancio.

I dati necessari per la registrazione, l'autenticazione, la verifica dell'identità, l'elaborazione dei pagamenti o una funzione scelta devono essere forniti; senza di essi non possiamo mettere a disposizione l'account, il pagamento, la verifica o la rispettiva funzione, o non completamente. Dati di profilo facoltativi, indicazioni di luogo, aiuti di IA opzionali, notifiche push e l'analisi basata sul consenso non sono un presupposto per l'uso di base.

Non prendiamo decisioni automatizzate nel singolo caso, compresa la profilazione ai sensi dell'art. 22 GDPR, che producano effetti giuridici nei tuoi confronti o incidano in modo analogo in maniera significativa. I controlli automatizzati – limiti alle richieste, scansione malware, filtri sui contenuti, rilevamento dello spam, la valutazione preliminare di una verifica del documento – servono a proteggere la piattaforma e a preparare la decisione; le decisioni sfavorevoli le prende una persona. È escluso un rifiuto dell'identità da parte del nostro controllo senza intervento umano.

28. Destinatari, responsabili del trattamento e protezione degli accessi

Ricorriamo a fornitori di servizi solo nella misura in cui sia necessario per l'esercizio, la sicurezza e le funzioni che richiedi. Nella misura in cui i fornitori trattano dati personali per nostro conto, stipuliamo gli accordi richiesti sul trattamento per conto ai sensi dell'art. 28 del GDPR; per il resto fondiamo il trattamento sul ruolo e sulla base giuridica di volta in volta appropriati.

I destinatari principali sono: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor nonché Azure OpenAI per tutte le funzioni di IA), Hetzner Online GmbH (server delle stanze audio e video), Stripe (pagamenti, Connect, pagamenti in uscita e precedenti verifiche dell'identità), Didit (verifica dell'identità), il servizio SMTP configurato per l'invio di e-mail, i servizi push dei fornitori di browser e sistemi operativi, Fontshare e jsDelivr per file di caratteri e di visualizzazione, i motori di ricerca DuckDuckGo, Brave Search e Mojeek nonché le fonti di quotazioni e notizie Stooq, Yahoo Finance e Google News per le interrogazioni del nostro server, e i gestori dei contenuti incorporati dai membri.

All'interno di founderi ottengono accesso solo le persone che ne hanno bisogno per i loro compiti. Concetti di ruoli e diritti limitano l'accesso ai contenuti delle Communities, alle funzioni amministrative e alle aree particolarmente protette; per le immagini dei documenti vale il livello più stretto (sezione 21). Trasmettiamo inoltre dati personali quando ciò è necessario per adempiere obblighi di legge o quando esiste un provvedimento amministrativo o giudiziario esecutivo.

29. Trasferimenti di dati verso paesi terzi

Alcuni fornitori di servizi che utilizziamo, o i loro subresponsabili, possono avere sede fuori dallo Spazio economico europeo o accedere ai dati da lì – in particolare Stripe, GIPHY nonché singoli servizi di notifiche push, ricerca, dati di quotazione e incorporamento. Anche con Microsoft possono sorgere collegamenti con paesi terzi a seconda del contratto di servizio, del caso di assistenza o della configurazione; per le risorse produttive Azure è previsto il trattamento nelle regioni europee sopra indicate e, per le chiamate di IA, nella zona dati UE.

Nella misura in cui avvenga un trasferimento verso un paese terzo, garantiamo i presupposti degli artt. 44 e ss. del GDPR – in particolare tramite una decisione di adeguatezza, una certificazione ai sensi dell'EU-US Data Privacy Framework ove applicabile, oppure le clausole contrattuali tipo della Commissione europea insieme a misure di protezione supplementari ove necessario. Puoi richiedere informazioni sulle garanzie rilevanti nel singolo caso tramite i recapiti indicati nelle note legali.

30. Durata di conservazione, cancellazione e backup

Conserviamo i dati personali solo per il tempo necessario alla rispettiva finalità. I dati dell'account e le impostazioni li conserviamo per la durata dell'account. I contenuti di una Community, i messaggi e i media restano conservati finché la persona legittimata non li cancella, non scade un termine stabilito oppure non vengono rimossi l'account o la Community.

Termini fissi valgono in particolare per: log di server e applicazione (30 giorni), trascrizioni dei palchi (30 giorni), eventi d'uso con consenso (rispettivamente 90 o 180 giorni), immagini e dati del documento di una verifica d'identità (con la decisione, al più tardi dopo due ore in caso di interruzione o sette giorni senza decisione) nonché, per le cartelle della mediateca, il termine stabilito dalla Community. I documenti di pagamento, fatturazione, nota di credito e quelli rilevanti ai fini fiscali li conserviamo per la durata prevista dalla legge; di norma sei o dieci anni.

Per la ripristinabilità eseguiamo il backup del database: Azure conserva un backup al secondo di 14 giorni, in più creiamo un dump logico quotidiano in un'area di archiviazione separata (30 stati giornalieri, dodici settimanali, dodici mensili – un singolo dump vive così al massimo circa 16 mesi). I dati cancellati possono restare in un backup fino alla scadenza del rispettivo stato di backup e in quel periodo vengono trattati esclusivamente ai fini del ripristino e della sicurezza. I file nell'archivio a oggetti – e quindi anche le immagini dei documenti – non vengono salvati; un file lì cancellato sparisce subito e definitivamente.

31. Misure tecniche e organizzative

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR. Ne fanno parte in particolare la cifratura del trasporto tramite TLS, l'archiviazione cifrata dei contenuti dei messaggi e delle trascrizioni, i controlli d'accesso e i permessi basati sui ruoli, un secondo fattore di accesso facoltativo applicato su tutte le rotte protette e non solo sulle pagine che le precedono, aree di archiviazione separate per media, ricevute, documenti del club, immagini di documenti d'identità e backup, connessioni di rete private per i servizi Azure centrali, protezione dagli accessi a indirizzi interni durante il recupero di pagine esterne, limiti alle richieste contro gli abusi, controllo dei caricamenti alla ricerca di software dannoso, backup regolari nonché monitoraggio e allertamento dell'esercizio.

Le credenziali di accesso ad applicazione, banca dati e servizi si trovano in Azure Key Vault; l'applicazione vi accede tramite un'identità gestita, così che nessuna credenziale compaia in chiaro nel codice sorgente o nell'applicazione. Per la risorsa di IA e per l'archiviazione a oggetti non esistono affatto chiavi API. Le misure di sicurezza le adeguiamo continuamente agli sviluppi tecnici e al rischio.

Per i servizi basati su internet non è possibile garantire una sicurezza assoluta. Se rileviamo una violazione della protezione dei dati personali, adempiamo ai nostri obblighi di notifica e comunicazione ai sensi degli artt. 33 e 34 GDPR.

32. I suoi diritti e il diritto di reclamo

Hai – alle rispettive condizioni di legge – il diritto di accesso (art. 15 del GDPR), di rettifica (art. 16), di cancellazione (art. 17), di limitazione del trattamento (art. 18), alla portabilità dei dati (art. 20) e di opposizione ai trattamenti basati sull'art. 6, par. 1, lett. e o lett. f (art. 21). I consensi prestati – per l'analisi d'uso, per le notifiche push e per il confronto del volto nella verifica del documento – possono essere revocati in qualsiasi momento con effetto per il futuro, senza che ne sia toccata la liceità del trattamento svolto fino a quel momento.

Il tuo account puoi cancellarlo da solo nelle impostazioni dell'account sotto «Account e sicurezza». Prima della cancellazione la piattaforma mostra — calcolato sui tuoi stessi dati — cosa succederà, comprese le cose spiacevoli: le tue iscrizioni finiscono, le Communities da te fondate spariscono con te, gli Aktivitätspunkte insieme a livello e serie decadono. I tuoi post e messaggi restano, d'ora in poi senza il tuo nome come «Membro cancellato» — fanno parte di conversazioni a cui partecipano altre persone. La catena di raccomandazione delle persone arrivate tramite te resta, così che la loro provvigione continui. Fatture, note di credito e ricevute di pagamento restano conservate finché corrono i termini fiscali. Il tuo indirizzo e-mail torna libero.

Se c'è ancora un pagamento in sospeso, la cancellazione resta bloccata per quel tempo: altrimenti sparirebbe un account a cui spetta ancora del denaro. Ti chiediamo un motivo per il tuo addio, ma è facoltativo e non ferma la cancellazione. Al momento non esiste un export self-service dei tuoi dati; per accesso e portabilità usa i recapiti indicati nella sezione 1. Rispondiamo entro i termini di legge.

Hai inoltre il diritto di proporre reclamo a un'autorità di controllo della protezione dei dati, in particolare nello Stato membro in cui risiedi abitualmente, lavori o del luogo della presunta violazione (articolo 77 GDPR).

33. Modifiche della presente informativa sulla privacy

Aggiorniamo questa informativa sulla privacy quando cambiano il quadro giuridico, le operazioni di trattamento, i servizi impiegati o le misure di sicurezza. Fa fede la versione di volta in volta pubblicata su questa pagina. Se cambia la portata di un trattamento basato sul tuo consenso, richiediamo di nuovo quel consenso invece di lasciare tacitamente valido il vecchio.