Data di efficacia: March 25, 2026 | Versione: 2026-03 | Ultimo aggiornamento: March 25, 2026
La presente Informativa Privacy spiega come Walter de Minicis ("noi", "ci", "nostro") raccoglie, utilizza, conserva, condivide e protegge i dati personali attraverso il sito pubblico di Telia, l'hub membri, gli strumenti amministrativi e i servizi API mobile (insieme, il "Servizio"). Il testo riflette i sistemi che utilizziamo realmente oggi: e-commerce pubblico, abbonamenti, strumenti account, feed, playlist, riproduzione musicale, upload e accesso a contenuti protetti.
1. Titolare e ambito
Il titolare del trattamento per i trattamenti descritti in questa informativa e:
Walter de Minicis
Via Mura degli Angeli 25, 16127 Genova, Italy
Email: privacy@teliamusic.com
Questa informativa si applica a:
- Pubblico:
teliamusic.comper pagine marketing, release, help, pagine legali, e-commerce one-off, profilo, indirizzi, ordini e download. - Hub:
app.teliamusic.comper accesso account, pricing, abbonamenti, billing portal, feed, playlist e funzioni musicali. - Admin:
admin.teliamusic.comdove il personale autorizzato gestisce workflow cliente, commerce, entitlement, moderazione e supporto. - API mobile: gli endpoint dell'app nativa serviti dalla superficie hub.
Non abbiamo nominato un DPO separato. Le richieste privacy possono essere inviate al contatto sopra indicato.
2. Dati personali che raccogliamo
Dati account e identita
Quando ti registri, accedi, mantieni un account o interagisci con il supporto, possiamo trattare indirizzo email, username, display name, password hash, ruoli, identificativi utente/account e i dettagli profilo che scegli di fornire, come nome, data di nascita, telefono e avatar.
Dati di consenso e preferenze
Memorizziamo le scelte cookie nel cookie telia_consent e registriamo gli eventi di consenso o revoca a livello account nel database, inclusi finalita, stato, timestamp, sorgente e limitate prove di compliance come hash dell'IP quando appropriato.
Dati commerce, abbonamento ed entitlement
Se acquisti prodotti, sottoscrivi un abbonamento, gestisci la fatturazione o reclami ordini guest, trattiamo dettagli di billing e spedizione, storico ordini, entitlement ai download, riferimenti cliente/sottoscrizione Stripe e i record di entitlement usati per decidere l'accesso ai contenuti a pagamento.
Dati community, playlist e media
Quando usi feed, commenti, sondaggi, playlist, reazioni o carichi media, trattiamo i contenuti inviati, impostazioni di moderazione e visibilita, artwork playlist, avatar, commenti e like del feed, eventi di ascolto/playback e i metadati necessari per erogare media bloccati o sbloccati. Per i contenuti locked possiamo generare derivati separati, come anteprime blur o poster frame, conservati indipendentemente dall'asset completo.
Dati tecnici, di sessione e di sicurezza
Trattiamo metadati di richiesta derivati dall'IP, informazioni browser/dispositivo, record di sessione di autenticazione, valori cookie come ti_jwt e ti_claims, decisioni di accesso ai media, emissione di signed URL, telemetria anti-abuso e dati interni di osservabilita come gli identificativi di correlazione delle richieste.
Dati di comunicazione e marketing
Trattiamo iscrizioni newsletter, token di unsubscribe, email di supporto o legali, eventi di consegna email transazionali e lo stato delle tue preferenze marketing. Le preferenze email marketing sono replicate verso i nostri provider email/CRM per rispettare le revoche e mantenere lo stato di soppressione.
Dati di sessione mobile
La nostra app mobile utilizza sessioni bearer token appoggiate a D1. Possiamo inoltre trattare metadati opzionali di device/sessione mobile e informazioni sulla versione app per proteggere la sessione, ruotare i token ed applicare versioni minime supportate.
3. Fonti dei dati
Raccogliamo dati:
- direttamente da te quando crei un account, effettui un ordine, sottoscrivi un abbonamento, carichi contenuti, modifichi il profilo o ci contatti;
- automaticamente dal browser, dal dispositivo o dall'app quando usi il Servizio;
- da Stripe e dagli eventi di billing correlati quando acquisti o gestisci un abbonamento;
- da Cloudflare e dai provider infrastrutturali per erogazione, sicurezza e logging;
- da servizi Google quando usi l'autocomplete indirizzi o acconsenti a media esterni incorporati;
- da workflow interni admin/moderazione quando il personale esamina supporto, commerce, entitlement o questioni di abuso.
4. Perche utilizziamo i dati e basi giuridiche
| Finalita | Dati principali | Base giuridica |
|---|---|---|
| Creare account, autenticare gli utenti, mantenere sessioni e consentire l'uso delle funzioni membri | Dati identita, sessione, profilo | Esecuzione del contratto; legittimo interesse alla sicurezza account |
| Gestire acquisti one-off, abbonamenti, billing portal, entitlement, ordini e download | Dati commerce, metadati pagamento, record entitlement, indirizzi | Esecuzione del contratto; obbligo legale per registri fiscali/contabili |
| Gestire feed, playlist, upload, commenti, reazioni, sondaggi e moderazione community | Contenuti community, upload, dati playlist, metadati di moderazione | Esecuzione del contratto; legittimo interesse a operare e proteggere la community |
| Proteggere media locked, emettere signed URL a breve durata e difendere asset privati | Entitlement, log accesso media, metadati signed URL, derivati preview | Esecuzione del contratto; legittimo interesse per controllo accessi, anti-abuso e integrita del servizio |
| Inviare email transazionali e gestire comunicazioni di supporto/legali | Email, dati ordine, dati account, messaggi di supporto | Esecuzione del contratto; legittimo interesse al supporto; obbligo legale dove richiesto |
| Gestire preferenze marketing, newsletter e liste di soppressione/unsubscribe | Email, stato del consenso, token unsubscribe, metadati di audience sync | Consenso per comunicazioni marketing; obbligo legale di rispettare le revoche |
| Eseguire analytics, tag management, strumenti marketing e media esterni solo quando consentito dalle tue scelte cookie | Stato del consenso, identificativi browser, dati cookie, dati evento | Consenso |
| Rilevare frodi, investigare incidenti, difendere diritti e rispettare obblighi normativi | Log di sicurezza, eventi di audit del consenso, metadati richiesta, record ordine/billing | Legittimo interesse; obbligo legale |
5. Cookie, analytics, marketing e media esterni
Utilizziamo un modello di consenso con categorie separate per necessari, preferenze, statistiche, marketing e media esterni. La scelta lato browser e memorizzata nel cookie telia_consent e un nuovo prompt viene mostrato quando la versione della policy cambia in modo materiale.
- Necessari: includono cookie essenziali di sessione e sicurezza come
ti_jwteti_claimsdopo il login. - Statistiche: governa analytics gestiti via tag come Microsoft Clarity.
- Marketing: governa strumenti marketing come il percorso script Meta quando configurato.
- Media esterni: governa embed di terze parti come YouTube e servizi analoghi.
- Richieste funzionali a terze parti: Google Maps Places viene usato nei form indirizzo per migliorare l'accuratezza degli indirizzi; e un percorso di servizio, non una funzione pubblicitaria generale.
Consulta la Cookie Policy per l'inventario corrente e le opzioni di gestione.
6. Come condividiamo i dati personali
Non vendiamo i tuoi dati personali. Li condividiamo solo con fornitori di servizi, partner e personale interno autorizzato quando necessario per operare il Servizio, rispettare la legge o proteggere i nostri diritti e gli utenti.
| Destinatario | Ruolo | Esempi di dati coinvolti |
|---|---|---|
| Cloudflare | Hosting, delivery, D1, R2, caching, WAF, logging, infrastruttura media | Dati richiesta derivati dall'IP, dati applicativi ospitati, oggetti media memorizzati |
| Stripe | Checkout, abbonamenti, fatture, billing portal | Dettagli di billing, metadati di pagamento, stato abbonamento, customer ID |
| Resend | Consegna email transazionali e audience sync | Email, nome, contenuti email account/ordine, stato unsubscribe |
| Sanity | CMS editoriale e distribuzione metadati | Metadati di contenuto e riferimenti; non e la nostra fonte di verita per gli entitlement |
| Mux | Infrastruttura video per upload, playback e thumbnail dei contenuti supportati | Playback ID, metadati upload, richieste di playback/token thumbnail |
| GTM, embed YouTube, autocomplete Maps Places e altri servizi Google consentiti | Stato consenso, dati browser/richiesta, input per lookup indirizzi, richieste embed | |
| Microsoft | Analytics Clarity quando e concesso il consenso statistiche | Dati di utilizzo e interazione browser raccolti via Clarity |
| Meta | Percorso strumenti marketing quando e concesso il consenso marketing e l'ambiente e configurato | Dati browser/richiesta ed eventi marketing consentiti |
Possiamo inoltre comunicare dati se richiesto per rispettare la legge, rispondere a un valido ordine legale, difendere i nostri diritti, investigare abusi o proteggere la sicurezza di utenti e Servizio.
7. Trasferimenti internazionali
Alcuni nostri fornitori operano fuori dallo SEE, dal Regno Unito o dalla Svizzera. Quando i dati personali sono trasferiti a livello internazionale, ci basiamo sul meccanismo applicabile del fornitore, che puo includere decisioni di adeguatezza come l'EU-US Data Privacy Framework quando disponibile, oppure garanzie contrattuali come le Standard Contractual Clauses della Commissione europea e l'addendum/IDTA UK, insieme a misure supplementari ove necessario.
8. Conservazione
Conserviamo i dati per il tempo necessario a fornire il Servizio, rispettare la legge, risolvere controversie e proteggere la piattaforma. Le regole pratiche piu importanti nel sistema attuale sono:
- Dati account e profilo: conservati finche l'account resta attivo. Se cancelli l'account, eliminiamo o anonimizzamo i dati collegati dove il workflow lo supporta, inclusi credenziali, avatar e alcuni record community.
- Sessioni web e claims: i cookie di sessione web durano fino a 7 giorni di default, oppure fino a 400 giorni se scegli Remember me;
ti_claimsdura 15 minuti; le sessioni mobile bearer sono emesse fino a 30 giorni salvo rotazione o revoca anticipata. - Consenso cookie:
telia_consentviene conservato per 365 giorni salvo sostituzione anticipata con una nuova scelta o un bump di versione della policy. - Ordini, fatture, abbonamenti e record di fulfillment: conservati per ragioni legali, fiscali, contabili, anti-frode e di supporto, tipicamente fino a 10 anni dove richiesto.
- Audit del consenso e record di unsubscribe: conservati per il tempo necessario a dimostrare la compliance, rispettare gli opt-out e difendere eventuali claim legali.
- Log di supporto, abuso e accesso media: conservati per supporto, moderazione, sicurezza e investigazione incidenti, poi riesaminati, ruotati, eliminati o anonimizzati nel normale corso delle operazioni.
- Media caricati e derivati preview: conservati finche il contenuto, la playlist, l'avatar o l'asset controllato da entitlement resta in uso, oppure fino a cancellazione/sostituzione.
9. I tuoi diritti e le tue scelte
A seconda del luogo in cui vivi, potresti avere diritti di accesso, rettifica, cancellazione, esportazione, limitazione o opposizione a certi trattamenti, oltre al diritto di revocare il consenso quando il consenso e la base giuridica.
Mettiamo gia a disposizione i seguenti flussi self-service:
- aggiornamento preferenze account, inclusa la gestione del consenso marketing;
- link di unsubscribe one-click nelle comunicazioni email;
- export dei dati account;
- cancellazione account;
- claim degli ordini guest e accesso dall'area account a ordini, indirizzi e download.
Se ti trovi nello SEE, nel Regno Unito o in Svizzera, puoi anche proporre reclamo alla tua autorita di controllo. Se ti trovi in California o in un altro Stato USA con diritti privacy analoghi, puoi richiedere accesso, correzione o cancellazione salve le eccezioni applicabili. Non vendiamo dati personali, ma alcune comunicazioni verso strumenti pubblicitari o analytics basate sul consenso possono essere considerate "sharing" da alcune leggi statali USA.
Per esercitare i tuoi diritti o porre domande, scrivi a privacy@teliamusic.com.
10. Sicurezza e minori
Adottiamo misure tecniche e organizzative stratificate per proteggere i dati personali, inclusi controlli di accesso autenticati, token di sessione/claims a breve durata, logging del consenso e verifiche server-side prima di rilasciare media privati. Nessun sistema e perfettamente sicuro e resti responsabile della protezione delle tue credenziali e dei tuoi dispositivi.
Il Servizio non e rivolto a minori di 13 anni. Se ritieni che un minore abbia fornito dati personali senza i permessi richiesti, contattaci per permetterci di verificare e intervenire.
11. Modifiche a questa informativa
Possiamo aggiornare periodicamente questa Informativa Privacy per riflettere cambiamenti legali, tecnici o operativi. Quando una modifica e materiale, aggiorneremo versione e data riportate sopra e, dove richiesto, attiveremo un nuovo prompt di consenso per consentirti di rivedere la modifica.
12. Contatti
Per richieste privacy o domande, contatta:
Walter de Minicis
Via Mura degli Angeli 25, 16127 Genova, Italy
Email: privacy@teliamusic.com
Puoi anche rivedere e aggiornare le impostazioni in qualsiasi momento su Manage Preferences.
Walter de Minicis - Informativa Privacy - Versione 2026-03 - March 25, 2026

