L’analizzatore legge dati pubblici di Bluesky. Collegando un account, il servizio conserva e gestisce i dati descritti sotto. Per erogare e proteggere il servizio vengono trattati anche dati tecnici di connessione.
Usare l’analizzatore senza account
Il servizio è gestito dall’Italia. Il server di produzione è ospitato da Hetzner in Germania. Gli altri fornitori descritti in questa informativa possono trattare dati in altri paesi.
Quando analizzi un handle chiamiamo l’API pubblica di Bluesky e teniamo il risultato in cache per 24 ore, così la pagina è istantanea per il visitatore successivo e una seconda occhiata non costa niente alla rete. Quella cache contiene solo dati pubblici di profilo, handle, nome visualizzato, avatar, conteggi, dell’account analizzato. Il link “rifai l’analisi” su un risultato in cache gira intorno a quella cache e richiede i dati a Bluesky. Non salviamo il tuo indirizzo IP insieme al risultato e non costruiamo un profilo su di te.
Il rate limiting tiene un conteggio temporaneo delle richieste per indirizzo IP, solo in memoria: non finisce mai su disco e sparisce al riavvio del processo.
Collegare un account Bluesky
Se accedi e colleghi un account, salviamo:
- La tua identità sulla rete, DID e handle.
- Una credenziale di accesso. Un token OAuth revocabile, emesso quando approvi l’accesso su Bluesky. È l’unico modo per collegare un account nuovo, e puoi revocarlo dalle impostazioni di Bluesky quando vuoi. Gli account collegati prima che fosse così continuano a funzionare con la app password con cui erano stati collegati, conservata allo stesso modo e cancellata dallo stesso pulsante. Il token, il suo refresh token e la chiave che firma le nostre richieste sono cifrati a riposo con AES-256-GCM.
- Una copia in archivio di chi segui e chi ti segue, con i campi di profilo che la rete pubblica su di loro: handle, nome visualizzato, avatar, bio, conteggi di follower e post, se Bluesky li segnala come verificati, le lingue dei loro post recenti e quando hanno pubblicato l’ultima volta. Più da quando li segui, e il registro dei momenti in cui qualcuno ti ha seguito o ha smesso di seguirti, che è ciò da cui nasce la lista “chi ti ha tolto il follow”. Quel registro viene tenuto almeno sei mesi e poi cancellato; sul piano superiore, che offre lo storico completo, resta finché l’account è collegato. In entrambi i casi scollegando l’account viene cancellato.
- Post, risposte e repost consultati, metadati e registro delle eliminazioni, oltre ad account protetti, ricerche salvate e risultati temporanei delle ricerche.
- Il registro delle azioni, i follow e gli unfollow lanciati dallo strumento. È quello che fa rispettare il budget dei limiti e che rende possibile annullare un’operazione; non è mostrato come elenco da nessuna parte nell’app.
- Un cookie di sessione (
__Host-bh_session), HttpOnly e Secure, per tenerti connesso. Non serve a tracciarti e non è condiviso con nessuno.
Scollegare un account elimina la credenziale e i dati associati dalla base dati attiva. Non elimina immediatamente i backup esistenti, i messaggi di feedback separati o un abbonamento Paddle. L’eliminazione dell’account utente rimuove anche utente e sessioni. Puoi revocare l’accesso dalle impostazioni di Bluesky.
Feedback
La casella di feedback dentro l’app salva quello che hai scritto, la lingua in cui era l’app e la stringa del browser che la richiesta portava con sé. Se compili il campo mail, che è facoltativo, quell’indirizzo viene salvato insieme al messaggio e serve a una cosa sola: risponderti. Non finisce in nessuna lista, e lasciarlo vuoto è un modo previsto di scriverci.
Il feedback resta finché non è stato gestito. Scrivi all’indirizzo qui sotto e viene cancellato prima.
Pagamenti
Se ti abboni, il pagamento lo gestisce Paddle.com Market Ltd, che è il merchant of record: il checkout è loro, i dati della carta vanno a loro e mai a noi, e sono loro ad applicare le imposte dovute dove ti trovi. Quello che raccolgono per farlo, cioè il tuo indirizzo email, il tuo paese e la carta stessa, è trattato secondo la loro informativa, su paddle.com/legal/privacy.
Quello che questo servizio conserva di un abbonamento è l’identificativo che Paddle assegna al cliente, l’identificativo dell’abbonamento, a quale piano si riferisce, se è attivo e fra quali date vale. È ciò che la pagina dell’account legge per dirti cosa hai, ed è ciò che decide quali limiti si applicano. In questo database non c’è nessun numero di carta, nessun indirizzo di fatturazione e nessuna partita IVA.
Cancellare il tuo account rimuove anche quel record, insieme a tutto il resto. Non disdice l’abbonamento: quello può farlo solo Paddle, quindi disdici prima, oppure scrivici e ci assicuriamo che venga fermato.
Pubblicità
Le pagine pubbliche e il piano gratuito mostrano annunci serviti da Google AdSense: è parte di ciò che paga il servizio, e Pro e Max disattivano gli annunci dentro l’app. Google può usare cookie o tecnologie simili per erogare e misurare gli annunci. Se ti trovi nello SEE, nel Regno Unito o in Svizzera, prima che venga impostato qualsiasi cookie pubblicitario personalizzato ti viene chiesto il consenso tramite una piattaforma certificata da Google, e puoi modificare o revocare la scelta in qualsiasi momento dal link nel banner. L’erogazione dipende dalle scelte di consenso applicabili e dai requisiti di Google: rifiutare la personalizzazione non garantisce che venga mostrato un annuncio.
Come Google usa i dati dei siti partner è spiegato su policies.google.com/technologies/partner-sites.
Analytics
Usiamo Google Analytics 4 per contare le visite e capire quali pagine vengono lette davvero. Gira sulle pagine pubbliche e dentro l’app. Lo guardiamo per decidere cosa costruire e cosa scrivere; non lo usiamo per profilarti e non lo colleghiamo al tuo account Bluesky.
In concreto: l’indirizzo della pagina di analisi contiene l’handle che stai guardando, e quell’handle non viene riportato. Google riceve la pagina dell’analizzatore senza di esso, e la pagina è impostata perché l’indirizzo completo non parta nemmeno nell’intestazione Referer verso gli altri servizi che carica.
La memorizzazione a fini statistici parte negata. La configurazione attuale permette richieste senza cookie prima del consenso: dati di connessione, incluso l’indirizzo IP, possono quindi raggiungere Google. Le informative applicabili del fornitore descrivono trattamento e trasferimenti internazionali. La memorizzazione di cookie dipende dalle scelte di consenso.
Puoi disattivarlo per tutti i siti con il componente aggiuntivo di Google, oppure rifiutando il consenso nel banner.
Cosa non facciamo
- Non vendiamo né affittiamo i tuoi dati. I fornitori descritti sopra trattano dati per erogare i propri servizi.
- Non pubblichiamo, non rispondiamo e non mandiamo messaggi al posto tuo.
- Nessun profilo pubblicitario o statistico che ti segue da qui verso altri siti.
- Nessun accesso a ciò che il protocollo AT non espone pubblicamente o che non hai autorizzato esplicitamente.
Base giuridica e diritti
Se sei nell’UE/SEE: trattiamo i dati dell’account collegato per eseguire il servizio che hai richiesto (art. 6(1)(b) GDPR) e i dati pubblicitari sulla base del tuo consenso (art. 6(1)(a)). Puoi accedere, correggere, esportare o cancellare i tuoi dati, usando i controlli dell’account per la base dati attiva. Backup e messaggi di feedback separati sono descritti sopra. Per il resto, scrivi all’indirizzo qui sotto.
Puoi inoltre chiedere la limitazione o opporti nei casi previsti, revocare il consenso e presentare reclamo all’autorità di protezione dei dati competente. I diritti sui dati personali non dipendono da un piano a pagamento.
Conservazione
- Cache delle analisi pubbliche: servita per 24 ore, cancellata entro 48.
- Dati dell’account collegato: finché non scolleghi o cancelli l’account.
- Chi ti ha seguito e chi ha smesso: almeno sei mesi, poi cancellato, che tu sia ancora collegato o no. Sul piano che offre lo storico completo resta finché l’account è collegato, e se ne va insieme a lui quando lo scolleghi.
- Feedback: finché non è stato gestito, o prima se lo chiedi.
- Backup: fino a 14 snapshot a rotazione, sostituiti man mano che vengono create nuove copie.
Contatti
Domande o richieste sui dati: webmaster@pudgycat.io.
Questa informativa può cambiare mentre il prodotto cresce; la data in alto indica sempre la versione corrente.