Info & Aiuto
Informativa sulla privacy
La protezione dei tuoi dati è importante per noi. La presente informativa sulla privacy ti informa su quali dati vengono trattati su ende.app e per quale finalità.
1. Titolare del trattamento
Responsabile del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è il gestore di ende.app. I dati di contatto sono indicati nelle note legali del sito web.
2. Principio del trattamento dei dati
ende.app è concepito secondo il principio di minimizzazione dei dati. I dati personali vengono trattati solo nella misura in cui siano forniti volontariamente o nella misura in cui ciò sia tecnicamente necessario per motivi di sicurezza o di prevenzione degli abusi (ad es. indirizzo IP, identificatore di riconoscimento).
Non viene effettuato alcun tracciamento a scopo di analisi o marketing.
3. Account utente
ende.app offre account utente pseudonimi.
- Gli account utente si basano in linea di principio su codici (UUID) o su pseudonimi volontari; i nomi reali non vengono raccolti.
- I nuovi account richiedono un indirizzo e-mail. Serve a confermare l’account, a ripristinare l’accesso e alla prevenzione degli abusi.
- Gli account creati prima di questa modifica senza indirizzo e-mail restano anonimi e possono continuare a essere usati.
3a. Indirizzo e-mail (recupero dell'account e prevenzione degli abusi)
Poiché gli account si basano su codici anonimi (UUID), un accesso perduto non è recuperabile senza altre informazioni. Per questo all’iscrizione viene richiesto un indirizzo e-mail; gli account esistenti senza indirizzo possono aggiungerlo in qualsiasi momento nelle impostazioni.
- Regola – obbligatorio: all’iscrizione va indicato un indirizzo e-mail. Senza di esso non è possibile creare un nuovo account.
- Account esistenti – senza indirizzo: i vecchi account senza indirizzo e-mail restano anonimi. Un indirizzo può essere aggiunto in qualsiasi momento nelle impostazioni; senza di esso l’accesso non può essere ripristinato.
- Se viene fornito un indirizzo e-mail, inviamo un'e-mail di conferma/verifica a tale indirizzo.
- L'indirizzo e-mail non viene utilizzato per newsletter, pubblicità, marketing, tracciamento o profilazione e non viene comunicato a terzi (ad eccezione del servizio di invio e-mail tecnicamente necessario, vedi sezione 8c).
- L’indirizzo può essere modificato in qualsiasi momento e viene cancellato insieme all’account alla sua eliminazione.
Base giuridica: in caso di indicazione volontaria art. 6, par. 1, lett. a) del GDPR (consenso) nonché lett. b) (fornitura della funzione di recupero richiesta); in caso di indicazione obbligatoria a fini di prevenzione degli abusi art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla protezione della piattaforma).
4. Riconoscimento per la prevenzione degli abusi
Per la prevenzione degli abusi, degli accessi automatizzati, degli attacchi rilevanti per la sicurezza nonché per l'applicazione dei limiti di utilizzo (ad es. limiti di download), ende.app impiega una procedura di riconoscimento.
In tale ambito possono essere trattati:
- un identificatore casuale pseudonimo per il riconoscimento del dispositivo/browser (vedi sezione 10),
- per gli utenti che hanno effettuato l'accesso, un identificatore cifrato, memorizzato nella memoria locale del browser, che registra quali account utente sono stati utilizzati in questo browser — per il rilevamento di account multipli abusivi (vedi sezione 10),
- l'indirizzo IP nonché le informazioni tecniche da esso derivate (vedi sezioni 6 e 8a).
Non avviene alcuna lettura di caratteristiche tecniche del dispositivo (fingerprinting del dispositivo). Gli identificatori menzionati sono valori casuali ovvero cifrati e, considerati di per sé, non consentono l'identificazione degli utenti; non vengono trasmessi dati a terzi.
Finalità: protezione dagli abusi, rilevamento dell'utilizzo automatizzato e di account multipli abusivi, applicazione dei limiti di download/utilizzo, stabilità tecnica.
Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla protezione della piattaforma e dei suoi utenti). La memorizzazione ovvero la lettura degli identificatori menzionati è in tale ambito tecnicamente strettamente necessaria ai sensi del § 25 Abs. 2 Nr. 2 TDDDG, al fine di fornire in modo sicuro e stabile il servizio espressamente richiesto e di prevenire abusi (ad es. l'aggiramento dei limiti di download); a tal fine non è necessario alcun consenso.
Non avviene alcun utilizzo a fini di analisi, profilazione o marketing; non viene effettuata alcuna valutazione del comportamento di utilizzo per tali finalità.
Conseguenze in caso di abuso: la creazione o l'utilizzo di più account utente con l'obiettivo di aggirare i limiti di download è vietato. Qualora venga accertato un simile abuso, tutti gli account interessati vengono cancellati e gli indirizzi e-mail utilizzati vengono bloccati in modo permanente per una nuova registrazione. A tale scopo gli indirizzi bloccati vengono memorizzati in un elenco di blocco (vedi sezione 11).
5. Dati trattati
Nell'ambito dell'utilizzo di ende.app possono essere trattati i seguenti dati:
- pseudonimi scelti autonomamente
- l’indirizzo e-mail indicato (obbligatorio per i nuovi account; serve alla conferma, al ripristino dell’accesso e alla prevenzione degli abusi)
- un identificatore di riconoscimento pseudonimo (Cookie / memoria locale) nonché, per gli utenti che hanno effettuato l'accesso, un identificatore cifrato degli account utente utilizzati in questo browser (memoria locale)
- indirizzo IP e caratteristiche tecniche da esso derivate (ad es. operatore di rete, valutazione della reputazione) ai fini della prevenzione degli abusi
- dati di sessione tecnicamente necessari (ad es. ID di sessione)
Non avviene alcuna aggregazione con altre fonti di dati a fini di profilazione.
5a. Dati di contatto facoltativi (ad es. indirizzo e-mail)
In singoli punti del sito web (ad es. nel guestbook o nelle funzioni di contatto) sussiste la possibilità di indicare volontariamente un indirizzo e-mail.
- L'indicazione non è necessaria per l'utilizzo della piattaforma.
- L'indirizzo e-mail viene utilizzato esclusivamente per rispondere alla rispettiva richiesta o al rispettivo contributo.
- Non avviene alcuna comunicazione a terzi e nessun utilizzo per newsletter, pubblicità o marketing.
Base giuridica: art. 6, par. 1, lett. a) del GDPR (consenso) ovvero art. 6, par. 1, lett. b) del GDPR, qualora il contatto sia connesso a una richiesta.
6. Indirizzi IP
Per garantire la sicurezza e per la prevenzione degli abusi, ende.app tratta l'indirizzo IP degli utenti. A tal fine l'indirizzo IP può essere memorizzato e trasmesso a un servizio specializzato per la classificazione tecnica (ad es. operatore di rete, valutazione della reputazione, rilevamento di accessi automatizzati) (vedi sezione 8a). Non avviene alcun utilizzo a fini di analisi o marketing.
Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla sicurezza e alla difesa dagli abusi).
7. File di log del server
Il provider di hosting raccoglie e memorizza automaticamente informazioni nei cosiddetti file di log del server. Questi possono comprendere: indirizzo IP, data e ora della richiesta, pagina consultata, browser e sistema operativo utilizzati. Tali dati servono esclusivamente al funzionamento sicuro del sito web e non vengono utilizzati per la creazione di profili utente.
8. Servizi di terzi impiegati
ende.app non utilizza servizi di analisi, tracciamento, pubblicità o social media e non integra contenuti esterni a fini di marketing. Per la sicurezza, la prevenzione degli abusi e per funzioni tecnicamente necessarie vengono impiegati esclusivamente i seguenti servizi:
a) AbuseIPDB – verifica della reputazione IP Fornitore: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Per il rilevamento di abusi e di accessi automatizzati, l'indirizzo IP in entrata viene confrontato automaticamente con il database di AbuseIPDB (mera interrogazione), al fine di ottenere un'informazione sulla reputazione e sull'operatore di rete. Nessun dato relativo agli utenti, ai protocolli o all'utilizzo viene attivamente segnalato o caricato su AbuseIPDB; viene trasmesso esclusivamente l'indirizzo IP da interrogare. Non avviene alcuna creazione di profili ulteriore. In tale ambito ha luogo una trasmissione verso gli Stati Uniti. Finalità: sicurezza e prevenzione degli abusi. Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse). È possibile opporsi al trattamento ai sensi dell'art. 21 del GDPR, nella misura in cui sia comunque possibile, nel caso specifico, un'attribuzione dell'indirizzo IP alla tua persona.
b) Cloudflare Turnstile – Captcha Fornitore: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. In singoli punti (ad es. prima dei download da reti sospette o in caso di elevato rischio di abuso) viene visualizzato un Captcha per distinguere tra essere umano e accesso automatizzato. In tale ambito Cloudflare tratta tra l'altro l'indirizzo IP nonché dati tecnici del browser e relativi all'interazione. Turnstile è concepito secondo il principio di minimizzazione dei dati e non serve a fini pubblicitari o di tracciamento. Finalità: protezione da spam/abusi. Base giuridica: art. 6, par. 1, lett. f) del GDPR. Cloudflare è certificata ai sensi dell'EU-U.S. Data Privacy Framework; in via integrativa si applicano le clausole contrattuali standard dell'UE.
c) Invio di e-mail – Zoho ZeptoMail Fornitore: Zoho Corporation B.V. (filiale europea), invio tramite il data center UE di ZeptoMail (zeptomail.zoho.eu). Per l'invio di e-mail di conferma e di recupero vengono trattati l'indirizzo e-mail e il rispettivo contenuto del messaggio. Il trattamento avviene all'interno dell'UE. Finalità: invio tecnico delle e-mail richieste ovvero necessarie. Base giuridica: art. 6, par. 1, lett. b) e lett. f) del GDPR. Nessun utilizzo a fini pubblicitari.
d) Google Drive (collegamento facoltativo negli strumenti per creator) Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (per gli utenti nel SEE). In singoli strumenti per creator puoi collegare facoltativamente il tuo Google Drive per salvare e nuovamente caricare file al suo interno. Questa funzione è facoltativa e non è necessaria per l'utilizzo della piattaforma.
- Ambito dell'accesso: Il collegamento utilizza esclusivamente l'ambito di autorizzazione limitato
drive.filedi Google. In questo modo ende.app può accedere soltanto ai file che tu stesso crei o apri con gli strumenti per creator in Google Drive — non al resto dei contenuti del tuo Drive. - Trattamento nel browser: L'accesso (OAuth) e l'accesso ai file avvengono direttamente nel tuo browser, tra il tuo dispositivo e Google. Il token di accesso viene conservato solo per la durata della sessione nel browser e non viene trasmesso ai server di ende.app né ivi memorizzato.
- Nessuna memorizzazione da parte nostra: ende.app non memorizza alcun dato utente di Google (né file, né contenuti dei file, né elenchi di file, né token) sui propri server.
- Finalità: esclusivamente il salvataggio/caricamento, da te richiesto, dei file che crei o modifichi con gli strumenti per creator.
- Nessuna comunicazione / uso per altri fini: i dati utente di Google non vengono venduti, non vengono comunicati a terzi e non vengono utilizzati per pubblicità, profilazione, addestramento di modelli di IA o per finalità diverse da questa funzione.
- Revoca: Puoi revocare in qualsiasi momento l'autorizzazione concessa nel tuo account Google, alla voce «Sicurezza → App/accessi di terze parti».
L'utilizzo e la trasmissione da parte di ende.app delle informazioni ricevute tramite le API di Google sono conformi alla Google API Services User Data Policy, inclusi i requisiti di utilizzo limitato (Limited Use). Finalità: fornitura della funzione facoltativa di salvataggio su Drive. Base giuridica: art. 6, par. 1, lett. a) del GDPR (consenso mediante il collegamento) nonché lett. b) del GDPR (fornitura della funzione richiesta).
9. Hosting
Il sito web è ospitato presso:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Germania
Il trattamento dei dati avviene – ad eccezione dei servizi menzionati nella sezione 8 – esclusivamente su server all'interno dell'Unione Europea.
10. Cookie e memoria locale
ende.app non utilizza alcun Cookie di tracciamento o di marketing. Vengono impiegati esclusivamente:
- Cookie tecnicamente necessari (ad es. sessione, meccanismi di sicurezza),
- un identificatore di riconoscimento pseudonimo per la prevenzione degli abusi e per l'applicazione dei limiti di utilizzo, che viene memorizzato come Cookie di prima parte e/o nella memoria locale del browser (localStorage/IndexedDB),
- per gli utenti che hanno effettuato l'accesso, un identificatore cifrato degli account utente utilizzati in questo browser per il rilevamento di account multipli abusivi, memorizzato nella memoria locale del browser (localStorage/IndexedDB).
Il Cookie di riconoscimento viene memorizzato al massimo per 30 giorni dall'ultima visita (rinnovato in modo rotativo ad ogni visita) e scade automaticamente al termine. Gli identificatori memorizzati nella memoria locale del browser permangono finché non vengono cancellati i dati del browser. Essi non servono all'analisi del comportamento di utilizzo e non vengono comunicati a terzi.
La memorizzazione ovvero la lettura di informazioni nel dispositivo (Cookie, localStorage/IndexedDB) avviene sulla base del § 25 Abs. 2 Nr. 2 TDDDG: tali funzioni sono tecnicamente strettamente necessarie per fornire in modo sicuro e stabile il servizio espressamente richiesto e per prevenire abusi (ad es. l'aggiramento dei limiti di download). A tal fine non è necessario alcun consenso; non vengono impostati Cookie di tracciamento o di marketing soggetti a consenso.
11. Periodo di conservazione
- Account utente (inattività): gli account in cui non viene effettuato alcun accesso per 6 mesi vengono cancellati automaticamente e senza preavviso; ogni accesso fa ripartire il termine. I dati di utilizzo residui non sono più attribuibili a una persona.
- Account con indirizzo e-mail non confermato: se un indirizzo e-mail indicato in fase di registrazione non viene confermato entro 3 ore, l'account viene cancellato automaticamente.
- Cookie di riconoscimento: al massimo 30 giorni dall'ultima visita (in modo rotativo).
- Identificatori memorizzati localmente (localStorage/IndexedDB): fino alla cancellazione dei dati del browser da parte degli utenti.
- Indirizzo e-mail: fino alla cancellazione da parte degli utenti ovvero fino alla cancellazione dell'account.
- Indirizzi e-mail bloccati: gli indirizzi bloccati a causa di un abuso (vedi sezione 4) rimangono memorizzati in modo permanente nell'elenco di blocco – anche dopo la cancellazione del relativo account –, poiché in caso contrario il blocco sarebbe inefficace.
- Dati di sicurezza/relativi agli abusi (ad es. protocolli relativi agli IP, associazioni di account): solo per il tempo necessario alla finalità di prevenzione degli abusi; successivamente cancellazione o anonimizzazione.
12. Diritti degli utenti
Gli utenti hanno, ai sensi del GDPR, in particolare il diritto di accesso, di rettifica, di cancellazione, di limitazione del trattamento, di portabilità dei dati nonché di opposizione al trattamento. Sussiste inoltre il diritto di proporre reclamo presso un'autorità di controllo per la protezione dei dati.
Poiché molti dati vengono trattati esclusivamente in forma pseudonima, l'attribuzione a singoli utenti può, nel caso specifico, non essere tecnicamente possibile.
13. Modifiche alla presente informativa sulla privacy
La presente informativa sulla privacy può essere adattata qualora mutino le condizioni quadro giuridiche o tecniche. La versione di volta in volta attuale è consultabile sul sito web.
Ultimo aggiornamento: settembre 2026