Informativa sulla privacy
La protezione dei tuoi dati è importante per noi. La presente informativa sulla privacy ti informa su quali dati vengono trattati su ende.app e per quale finalità.
1. Titolare del trattamento
Responsabile del trattamento dei dati ai sensi del Regolamento generale sulla protezione dei dati (GDPR) è il gestore di ende.app. I dati di contatto sono indicati nelle note legali del sito web.
2. Principio del trattamento dei dati
ende.app è concepito secondo il principio di minimizzazione dei dati. I dati personali vengono trattati solo nella misura in cui siano forniti volontariamente o nella misura in cui ciò sia tecnicamente necessario per motivi di sicurezza o di prevenzione degli abusi (ad es. indirizzo IP, identificatore di riconoscimento).
Non viene effettuato alcun tracciamento a scopo di analisi o marketing.
3. Account utente
ende.app consente l'utilizzo di account utente in gran parte anonimi.
- Gli account utente si basano in linea di principio su codici (UUID) o su pseudonimi volontari; i nomi reali non vengono raccolti.
- È possibile registrare un indirizzo e-mail – per il recupero dell'accesso all'account. L'indicazione è di norma volontaria, ma in determinati casi (vedi sezione 3a) può essere obbligatoria.
- Qualora non venga fornito alcun indirizzo e-mail, l'account rimane anonimo.
3a. Indirizzo e-mail (recupero dell'account e prevenzione degli abusi)
Poiché gli account si basano su codici anonimi (UUID), un accesso perduto normalmente non è recuperabile senza ulteriori indicazioni. Per questo motivo, in fase di registrazione o nelle impostazioni, è possibile registrare un indirizzo e-mail.
- Caso normale – volontario: L'indicazione è facoltativa e serve al recupero dell'accesso all'account (ad es. reimpostazione della password). Senza e-mail l'account rimane anonimo.
- Eccezione – obbligatorio: In caso di elevato afflusso o ai fini della prevenzione degli abusi, l'indicazione di un indirizzo e-mail in fase di registrazione può essere resa temporaneamente obbligatoria, al fine di contenere registrazioni di massa automatizzate o abusive.
- Se viene fornito un indirizzo e-mail, inviamo un'e-mail di conferma/verifica a tale indirizzo.
- L'indirizzo e-mail non viene utilizzato per newsletter, pubblicità, marketing, tracciamento o profilazione e non viene comunicato a terzi (ad eccezione del servizio di invio e-mail tecnicamente necessario, vedi sezione 8c).
- L'indirizzo può essere modificato o cancellato in qualsiasi momento e viene eliminato in caso di cancellazione dell'account.
Base giuridica: in caso di indicazione volontaria art. 6, par. 1, lett. a) del GDPR (consenso) nonché lett. b) (fornitura della funzione di recupero richiesta); in caso di indicazione obbligatoria a fini di prevenzione degli abusi art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla protezione della piattaforma).
4. Fingerprinting e riconoscimento per la prevenzione degli abusi
Per la prevenzione degli abusi, degli accessi automatizzati, degli attacchi rilevanti per la sicurezza nonché per l'applicazione dei limiti di utilizzo (ad es. limiti di download), ende.app impiega una procedura di fingerprinting e di riconoscimento.
In tale ambito possono essere trattati:
- caratteristiche tecniche del dispositivo (informazioni sul browser e sul sistema, configurazioni tecniche, caratteristiche temporali), che vengono aggregate sul dispositivo in un fingerprint pseudonimo (valore hash),
- un identificatore casuale pseudonimo per il riconoscimento del dispositivo/browser (vedi sezione 10),
- l'indirizzo IP nonché le informazioni tecniche da esso derivate (vedi sezioni 6 e 8a).
Il calcolo del fingerprint avviene sul dispositivo; per il fingerprint stesso non vengono trasmessi dati a terzi. I valori menzionati, considerati di per sé, non consentono l'identificazione degli utenti.
Finalità: protezione dagli abusi, rilevamento dell'utilizzo automatizzato, applicazione dei limiti di download/utilizzo, stabilità tecnica.
Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla protezione della piattaforma e dei suoi utenti). La lettura delle caratteristiche del dispositivo menzionate è in tale ambito tecnicamente strettamente necessaria ai sensi del § 25 Abs. 2 Nr. 2 TDDDG, al fine di fornire in modo sicuro e stabile il servizio espressamente richiesto e di prevenire abusi (ad es. l'aggiramento dei limiti di download); a tal fine non è necessario alcun consenso.
Non avviene alcun utilizzo a fini di analisi, profilazione o marketing; non viene effettuata alcuna valutazione del comportamento di utilizzo per tali finalità.
5. Dati trattati
Nell'ambito dell'utilizzo di ende.app possono essere trattati i seguenti dati:
- pseudonimi scelti autonomamente
- indirizzo e-mail fornito (volontario per il recupero dell'account; in casi eccezionali obbligatorio per la prevenzione degli abusi)
- fingerprint tecnici pseudonimi nonché un identificatore di riconoscimento pseudonimo (Cookie / memoria locale)
- indirizzo IP e caratteristiche tecniche da esso derivate (ad es. operatore di rete, valutazione della reputazione) ai fini della prevenzione degli abusi
- dati di sessione tecnicamente necessari (ad es. ID di sessione)
Non avviene alcuna aggregazione con altre fonti di dati a fini di profilazione.
5a. Dati di contatto facoltativi (ad es. indirizzo e-mail)
In singoli punti del sito web (ad es. nel guestbook o nelle funzioni di contatto) sussiste la possibilità di indicare volontariamente un indirizzo e-mail.
- L'indicazione non è necessaria per l'utilizzo della piattaforma.
- L'indirizzo e-mail viene utilizzato esclusivamente per rispondere alla rispettiva richiesta o al rispettivo contributo.
- Non avviene alcuna comunicazione a terzi e nessun utilizzo per newsletter, pubblicità o marketing.
Base giuridica: art. 6, par. 1, lett. a) del GDPR (consenso) ovvero art. 6, par. 1, lett. b) del GDPR, qualora il contatto sia connesso a una richiesta.
6. Indirizzi IP
Per garantire la sicurezza e per la prevenzione degli abusi, ende.app tratta l'indirizzo IP degli utenti. A tal fine l'indirizzo IP può essere memorizzato e trasmesso a un servizio specializzato per la classificazione tecnica (ad es. operatore di rete, valutazione della reputazione, rilevamento di accessi automatizzati) (vedi sezione 8a). Non avviene alcun utilizzo a fini di analisi o marketing.
Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse alla sicurezza e alla difesa dagli abusi).
7. File di log del server
Il provider di hosting raccoglie e memorizza automaticamente informazioni nei cosiddetti file di log del server. Questi possono comprendere: indirizzo IP, data e ora della richiesta, pagina consultata, browser e sistema operativo utilizzati. Tali dati servono esclusivamente al funzionamento sicuro del sito web e non vengono utilizzati per la creazione di profili utente.
8. Servizi di terzi impiegati
ende.app non utilizza servizi di analisi, tracciamento, pubblicità o social media e non integra contenuti esterni a fini di marketing. Per la sicurezza, la prevenzione degli abusi e per funzioni tecnicamente necessarie vengono impiegati esclusivamente i seguenti servizi:
a) AbuseIPDB – verifica della reputazione IP Fornitore: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Per il rilevamento di abusi e di accessi automatizzati, l'indirizzo IP in entrata viene confrontato automaticamente con il database di AbuseIPDB (mera interrogazione), al fine di ottenere un'informazione sulla reputazione e sull'operatore di rete. Nessun dato relativo agli utenti, ai protocolli o all'utilizzo viene attivamente segnalato o caricato su AbuseIPDB; viene trasmesso esclusivamente l'indirizzo IP da interrogare. Non avviene alcuna creazione di profili ulteriore. In tale ambito ha luogo una trasmissione verso gli Stati Uniti. Finalità: sicurezza e prevenzione degli abusi. Base giuridica: art. 6, par. 1, lett. f) del GDPR (legittimo interesse). È possibile opporsi al trattamento ai sensi dell'art. 21 del GDPR, nella misura in cui sia comunque possibile, nel caso specifico, un'attribuzione dell'indirizzo IP alla tua persona.
b) Cloudflare Turnstile – Captcha Fornitore: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. In singoli punti (ad es. prima dei download da reti sospette o in caso di elevato rischio di abuso) viene visualizzato un Captcha per distinguere tra essere umano e accesso automatizzato. In tale ambito Cloudflare tratta tra l'altro l'indirizzo IP nonché dati tecnici del browser e relativi all'interazione. Turnstile è concepito secondo il principio di minimizzazione dei dati e non serve a fini pubblicitari o di tracciamento. Finalità: protezione da spam/abusi. Base giuridica: art. 6, par. 1, lett. f) del GDPR. Cloudflare è certificata ai sensi dell'EU-U.S. Data Privacy Framework; in via integrativa si applicano le clausole contrattuali standard dell'UE.
c) Invio di e-mail – Zoho ZeptoMail Fornitore: Zoho Corporation B.V. (filiale europea), invio tramite il data center UE di ZeptoMail (zeptomail.zoho.eu). Per l'invio di e-mail di conferma e di recupero vengono trattati l'indirizzo e-mail e il rispettivo contenuto del messaggio. Il trattamento avviene all'interno dell'UE. Finalità: invio tecnico delle e-mail richieste ovvero necessarie. Base giuridica: art. 6, par. 1, lett. b) e lett. f) del GDPR. Nessun utilizzo a fini pubblicitari.
d) Google Drive (collegamento facoltativo negli strumenti per creator) Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (per gli utenti nel SEE). In singoli strumenti per creator puoi collegare facoltativamente il tuo Google Drive per salvare e nuovamente caricare file al suo interno. Questa funzione è facoltativa e non è necessaria per l'utilizzo della piattaforma.
- Ambito dell'accesso: Il collegamento utilizza esclusivamente l'ambito di autorizzazione limitato
drive.filedi Google. In questo modo ende.app può accedere soltanto ai file che tu stesso crei o apri con gli strumenti per creator in Google Drive — non al resto dei contenuti del tuo Drive. - Trattamento nel browser: L'accesso (OAuth) e l'accesso ai file avvengono direttamente nel tuo browser, tra il tuo dispositivo e Google. Il token di accesso viene conservato solo per la durata della sessione nel browser e non viene trasmesso ai server di ende.app né ivi memorizzato.
- Nessuna memorizzazione da parte nostra: ende.app non memorizza alcun dato utente di Google (né file, né contenuti dei file, né elenchi di file, né token) sui propri server.
- Finalità: esclusivamente il salvataggio/caricamento, da te richiesto, dei file che crei o modifichi con gli strumenti per creator.
- Nessuna comunicazione / uso per altri fini: i dati utente di Google non vengono venduti, non vengono comunicati a terzi e non vengono utilizzati per pubblicità, profilazione, addestramento di modelli di IA o per finalità diverse da questa funzione.
- Revoca: Puoi revocare in qualsiasi momento l'autorizzazione concessa nel tuo account Google, alla voce «Sicurezza → App/accessi di terze parti».
L'utilizzo e la trasmissione da parte di ende.app delle informazioni ricevute tramite le API di Google sono conformi alla Google API Services User Data Policy, inclusi i requisiti di utilizzo limitato (Limited Use). Finalità: fornitura della funzione facoltativa di salvataggio su Drive. Base giuridica: art. 6, par. 1, lett. a) del GDPR (consenso mediante il collegamento) nonché lett. b) del GDPR (fornitura della funzione richiesta).
9. Hosting
Il sito web è ospitato presso:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Germania
Il trattamento dei dati avviene – ad eccezione dei servizi menzionati nella sezione 8 – esclusivamente su server all'interno dell'Unione Europea.
10. Cookie e memoria locale
ende.app non utilizza alcun Cookie di tracciamento o di marketing. Vengono impiegati esclusivamente:
- Cookie tecnicamente necessari (ad es. sessione, meccanismi di sicurezza),
- un identificatore di riconoscimento pseudonimo per la prevenzione degli abusi e per l'applicazione dei limiti di utilizzo, che viene memorizzato come Cookie di prima parte e/o nella memoria locale del browser (localStorage/IndexedDB).
Il Cookie di riconoscimento viene memorizzato al massimo per 30 giorni dall'ultima visita (rinnovato in modo rotativo ad ogni visita) e scade automaticamente al termine. L'identificatore memorizzato nella memoria locale del browser permane finché non vengono cancellati i dati del browser. Entrambi non servono all'analisi del comportamento di utilizzo e non vengono comunicati a terzi.
La memorizzazione ovvero la lettura di informazioni nel dispositivo (Cookie, localStorage/IndexedDB nonché la rilevazione di caratteristiche tecniche del dispositivo per il fingerprint) avviene sulla base del § 25 Abs. 2 Nr. 2 TDDDG: tali funzioni sono tecnicamente strettamente necessarie per fornire in modo sicuro e stabile il servizio espressamente richiesto e per prevenire abusi (ad es. l'aggiramento dei limiti di download). A tal fine non è necessario alcun consenso; non vengono impostati Cookie di tracciamento o di marketing soggetti a consenso.
11. Periodo di conservazione
- Cookie di riconoscimento: al massimo 30 giorni dall'ultima visita (in modo rotativo).
- Identificatore memorizzato localmente (localStorage/IndexedDB): fino alla cancellazione dei dati del browser da parte degli utenti.
- Indirizzo e-mail: fino alla cancellazione da parte degli utenti ovvero fino alla cancellazione dell'account.
- Dati di sicurezza/relativi agli abusi (ad es. protocolli relativi agli IP, associazioni di fingerprint): solo per il tempo necessario alla finalità di prevenzione degli abusi; successivamente cancellazione o anonimizzazione.
12. Diritti degli utenti
Gli utenti hanno, ai sensi del GDPR, in particolare il diritto di accesso, di rettifica, di cancellazione, di limitazione del trattamento, di portabilità dei dati nonché di opposizione al trattamento. Sussiste inoltre il diritto di proporre reclamo presso un'autorità di controllo per la protezione dei dati.
Poiché molti dati vengono trattati esclusivamente in forma pseudonima, l'attribuzione a singoli utenti può, nel caso specifico, non essere tecnicamente possibile.
13. Modifiche alla presente informativa sulla privacy
La presente informativa sulla privacy può essere adattata qualora mutino le condizioni quadro giuridiche o tecniche. La versione di volta in volta attuale è consultabile sul sito web.
Ultimo aggiornamento: luglio 2026