AccounttelìaHUB

Informativa sulla Privacy

Data di efficacia: March 25, 2026 | Versione: 2026-03 | Ultimo aggiornamento: March 25, 2026

La presente Informativa Privacy spiega come Walter de Minicis ("noi", "ci", "nostro") raccoglie, utilizza, conserva, condivide e protegge i dati personali attraverso il sito pubblico di Telia, l'hub membri, gli strumenti amministrativi e i servizi API mobile (insieme, il "Servizio"). Il testo riflette i sistemi che utilizziamo realmente oggi: e-commerce pubblico, abbonamenti, strumenti account, feed, playlist, riproduzione musicale, upload e accesso a contenuti protetti.

1. Titolare e ambito

Il titolare del trattamento per i trattamenti descritti in questa informativa e:

Walter de Minicis
Via Mura degli Angeli 25, 16127 Genova, Italy
Email: privacy@teliamusic.com

Questa informativa si applica a:

  • Pubblico: teliamusic.com per pagine marketing, release, help, pagine legali, e-commerce one-off, profilo, indirizzi, ordini e download.
  • Hub: app.teliamusic.com per accesso account, pricing, abbonamenti, billing portal, feed, playlist e funzioni musicali.
  • Admin: admin.teliamusic.com dove il personale autorizzato gestisce workflow cliente, commerce, entitlement, moderazione e supporto.
  • API mobile: gli endpoint dell'app nativa serviti dalla superficie hub.

Non abbiamo nominato un DPO separato. Le richieste privacy possono essere inviate al contatto sopra indicato.

2. Dati personali che raccogliamo

Dati account e identita

Quando ti registri, accedi, mantieni un account o interagisci con il supporto, possiamo trattare indirizzo email, username, display name, password hash, ruoli, identificativi utente/account e i dettagli profilo che scegli di fornire, come nome, data di nascita, telefono e avatar.

Dati di consenso e preferenze

Memorizziamo le scelte cookie nel cookie telia_consent e registriamo gli eventi di consenso o revoca a livello account nel database, inclusi finalita, stato, timestamp, sorgente e limitate prove di compliance come hash dell'IP quando appropriato.

Dati commerce, abbonamento ed entitlement

Se acquisti prodotti, sottoscrivi un abbonamento, gestisci la fatturazione o reclami ordini guest, trattiamo dettagli di billing e spedizione, storico ordini, entitlement ai download, riferimenti cliente/sottoscrizione Stripe e i record di entitlement usati per decidere l'accesso ai contenuti a pagamento.

Dati community, playlist e media

Quando usi feed, commenti, sondaggi, playlist, reazioni o carichi media, trattiamo i contenuti inviati, impostazioni di moderazione e visibilita, artwork playlist, avatar, commenti e like del feed, eventi di ascolto/playback e i metadati necessari per erogare media bloccati o sbloccati. Per i contenuti locked possiamo generare derivati separati, come anteprime blur o poster frame, conservati indipendentemente dall'asset completo.

Dati tecnici, di sessione e di sicurezza

Trattiamo metadati di richiesta derivati dall'IP, informazioni browser/dispositivo, record di sessione di autenticazione, valori cookie come ti_jwt e ti_claims, decisioni di accesso ai media, emissione di signed URL, telemetria anti-abuso e dati interni di osservabilita come gli identificativi di correlazione delle richieste.

Dati di comunicazione e marketing

Trattiamo iscrizioni newsletter, token di unsubscribe, email di supporto o legali, eventi di consegna email transazionali e lo stato delle tue preferenze marketing. Le preferenze email marketing sono replicate verso i nostri provider email/CRM per rispettare le revoche e mantenere lo stato di soppressione.

Dati di sessione mobile

La nostra app mobile utilizza sessioni bearer token appoggiate a D1. Possiamo inoltre trattare metadati opzionali di device/sessione mobile e informazioni sulla versione app per proteggere la sessione, ruotare i token ed applicare versioni minime supportate.

3. Fonti dei dati

Raccogliamo dati:

  • direttamente da te quando crei un account, effettui un ordine, sottoscrivi un abbonamento, carichi contenuti, modifichi il profilo o ci contatti;
  • automaticamente dal browser, dal dispositivo o dall'app quando usi il Servizio;
  • da Stripe e dagli eventi di billing correlati quando acquisti o gestisci un abbonamento;
  • da Cloudflare e dai provider infrastrutturali per erogazione, sicurezza e logging;
  • da servizi Google quando usi l'autocomplete indirizzi o acconsenti a media esterni incorporati;
  • da workflow interni admin/moderazione quando il personale esamina supporto, commerce, entitlement o questioni di abuso.

4. Perche utilizziamo i dati e basi giuridiche

FinalitaDati principaliBase giuridica
Creare account, autenticare gli utenti, mantenere sessioni e consentire l'uso delle funzioni membriDati identita, sessione, profiloEsecuzione del contratto; legittimo interesse alla sicurezza account
Gestire acquisti one-off, abbonamenti, billing portal, entitlement, ordini e downloadDati commerce, metadati pagamento, record entitlement, indirizziEsecuzione del contratto; obbligo legale per registri fiscali/contabili
Gestire feed, playlist, upload, commenti, reazioni, sondaggi e moderazione communityContenuti community, upload, dati playlist, metadati di moderazioneEsecuzione del contratto; legittimo interesse a operare e proteggere la community
Proteggere media locked, emettere signed URL a breve durata e difendere asset privatiEntitlement, log accesso media, metadati signed URL, derivati previewEsecuzione del contratto; legittimo interesse per controllo accessi, anti-abuso e integrita del servizio
Inviare email transazionali e gestire comunicazioni di supporto/legaliEmail, dati ordine, dati account, messaggi di supportoEsecuzione del contratto; legittimo interesse al supporto; obbligo legale dove richiesto
Gestire preferenze marketing, newsletter e liste di soppressione/unsubscribeEmail, stato del consenso, token unsubscribe, metadati di audience syncConsenso per comunicazioni marketing; obbligo legale di rispettare le revoche
Eseguire analytics, tag management, strumenti marketing e media esterni solo quando consentito dalle tue scelte cookieStato del consenso, identificativi browser, dati cookie, dati eventoConsenso
Rilevare frodi, investigare incidenti, difendere diritti e rispettare obblighi normativiLog di sicurezza, eventi di audit del consenso, metadati richiesta, record ordine/billingLegittimo interesse; obbligo legale

5. Cookie, analytics, marketing e media esterni

Utilizziamo un modello di consenso con categorie separate per necessari, preferenze, statistiche, marketing e media esterni. La scelta lato browser e memorizzata nel cookie telia_consent e un nuovo prompt viene mostrato quando la versione della policy cambia in modo materiale.

  • Necessari: includono cookie essenziali di sessione e sicurezza come ti_jwt e ti_claims dopo il login.
  • Statistiche: governa analytics gestiti via tag come Microsoft Clarity.
  • Marketing: governa strumenti marketing come il percorso script Meta quando configurato.
  • Media esterni: governa embed di terze parti come YouTube e servizi analoghi.
  • Richieste funzionali a terze parti: Google Maps Places viene usato nei form indirizzo per migliorare l'accuratezza degli indirizzi; e un percorso di servizio, non una funzione pubblicitaria generale.

Consulta la Cookie Policy per l'inventario corrente e le opzioni di gestione.

6. Come condividiamo i dati personali

Non vendiamo i tuoi dati personali. Li condividiamo solo con fornitori di servizi, partner e personale interno autorizzato quando necessario per operare il Servizio, rispettare la legge o proteggere i nostri diritti e gli utenti.

DestinatarioRuoloEsempi di dati coinvolti
CloudflareHosting, delivery, D1, R2, caching, WAF, logging, infrastruttura mediaDati richiesta derivati dall'IP, dati applicativi ospitati, oggetti media memorizzati
StripeCheckout, abbonamenti, fatture, billing portalDettagli di billing, metadati di pagamento, stato abbonamento, customer ID
ResendConsegna email transazionali e audience syncEmail, nome, contenuti email account/ordine, stato unsubscribe
SanityCMS editoriale e distribuzione metadatiMetadati di contenuto e riferimenti; non e la nostra fonte di verita per gli entitlement
MuxInfrastruttura video per upload, playback e thumbnail dei contenuti supportatiPlayback ID, metadati upload, richieste di playback/token thumbnail
GoogleGTM, embed YouTube, autocomplete Maps Places e altri servizi Google consentitiStato consenso, dati browser/richiesta, input per lookup indirizzi, richieste embed
MicrosoftAnalytics Clarity quando e concesso il consenso statisticheDati di utilizzo e interazione browser raccolti via Clarity
MetaPercorso strumenti marketing quando e concesso il consenso marketing e l'ambiente e configuratoDati browser/richiesta ed eventi marketing consentiti

Possiamo inoltre comunicare dati se richiesto per rispettare la legge, rispondere a un valido ordine legale, difendere i nostri diritti, investigare abusi o proteggere la sicurezza di utenti e Servizio.

7. Trasferimenti internazionali

Alcuni nostri fornitori operano fuori dallo SEE, dal Regno Unito o dalla Svizzera. Quando i dati personali sono trasferiti a livello internazionale, ci basiamo sul meccanismo applicabile del fornitore, che puo includere decisioni di adeguatezza come l'EU-US Data Privacy Framework quando disponibile, oppure garanzie contrattuali come le Standard Contractual Clauses della Commissione europea e l'addendum/IDTA UK, insieme a misure supplementari ove necessario.

8. Conservazione

Conserviamo i dati per il tempo necessario a fornire il Servizio, rispettare la legge, risolvere controversie e proteggere la piattaforma. Le regole pratiche piu importanti nel sistema attuale sono:

  • Dati account e profilo: conservati finche l'account resta attivo. Se cancelli l'account, eliminiamo o anonimizzamo i dati collegati dove il workflow lo supporta, inclusi credenziali, avatar e alcuni record community.
  • Sessioni web e claims: i cookie di sessione web durano fino a 7 giorni di default, oppure fino a 400 giorni se scegli Remember me; ti_claims dura 15 minuti; le sessioni mobile bearer sono emesse fino a 30 giorni salvo rotazione o revoca anticipata.
  • Consenso cookie: telia_consent viene conservato per 365 giorni salvo sostituzione anticipata con una nuova scelta o un bump di versione della policy.
  • Ordini, fatture, abbonamenti e record di fulfillment: conservati per ragioni legali, fiscali, contabili, anti-frode e di supporto, tipicamente fino a 10 anni dove richiesto.
  • Audit del consenso e record di unsubscribe: conservati per il tempo necessario a dimostrare la compliance, rispettare gli opt-out e difendere eventuali claim legali.
  • Log di supporto, abuso e accesso media: conservati per supporto, moderazione, sicurezza e investigazione incidenti, poi riesaminati, ruotati, eliminati o anonimizzati nel normale corso delle operazioni.
  • Media caricati e derivati preview: conservati finche il contenuto, la playlist, l'avatar o l'asset controllato da entitlement resta in uso, oppure fino a cancellazione/sostituzione.

9. I tuoi diritti e le tue scelte

A seconda del luogo in cui vivi, potresti avere diritti di accesso, rettifica, cancellazione, esportazione, limitazione o opposizione a certi trattamenti, oltre al diritto di revocare il consenso quando il consenso e la base giuridica.

Mettiamo gia a disposizione i seguenti flussi self-service:

  • aggiornamento preferenze account, inclusa la gestione del consenso marketing;
  • link di unsubscribe one-click nelle comunicazioni email;
  • export dei dati account;
  • cancellazione account;
  • claim degli ordini guest e accesso dall'area account a ordini, indirizzi e download.

Se ti trovi nello SEE, nel Regno Unito o in Svizzera, puoi anche proporre reclamo alla tua autorita di controllo. Se ti trovi in California o in un altro Stato USA con diritti privacy analoghi, puoi richiedere accesso, correzione o cancellazione salve le eccezioni applicabili. Non vendiamo dati personali, ma alcune comunicazioni verso strumenti pubblicitari o analytics basate sul consenso possono essere considerate "sharing" da alcune leggi statali USA.

Per esercitare i tuoi diritti o porre domande, scrivi a privacy@teliamusic.com.

10. Sicurezza e minori

Adottiamo misure tecniche e organizzative stratificate per proteggere i dati personali, inclusi controlli di accesso autenticati, token di sessione/claims a breve durata, logging del consenso e verifiche server-side prima di rilasciare media privati. Nessun sistema e perfettamente sicuro e resti responsabile della protezione delle tue credenziali e dei tuoi dispositivi.

Il Servizio non e rivolto a minori di 13 anni. Se ritieni che un minore abbia fornito dati personali senza i permessi richiesti, contattaci per permetterci di verificare e intervenire.

11. Modifiche a questa informativa

Possiamo aggiornare periodicamente questa Informativa Privacy per riflettere cambiamenti legali, tecnici o operativi. Quando una modifica e materiale, aggiorneremo versione e data riportate sopra e, dove richiesto, attiveremo un nuovo prompt di consenso per consentirti di rivedere la modifica.

12. Contatti

Per richieste privacy o domande, contatta:

Walter de Minicis
Via Mura degli Angeli 25, 16127 Genova, Italy
Email: privacy@teliamusic.com

Puoi anche rivedere e aggiornare le impostazioni in qualsiasi momento su Manage Preferences.


Walter de Minicis - Informativa Privacy - Versione 2026-03 - March 25, 2026