Tavora

Informativa privacy

Come trattiamo i dati che ti riguardano.

Questa è l’informativa sul trattamento dei dati personali resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Vale per il bot Tavora su Telegram e per il sito tavora.net. È scritta per essere letta, non per essere firmata: se qualcosa non ti torna, scrivici.

Ultimo aggiornamento:

1In breve

I punti essenziali, prima dei dettagli:

  • Nel bot ti identifichiamo solo con il tuo ID numerico Telegram e il tuo username — mai nome e cognome, telefono, email o foto profilo
  • I tuoi contenuti restano nella tua organizzazione: niente vendita di dati, niente pubblicità, niente profilazione commerciale
  • Gli assistenti AI vedono solo l’organizzazione in cui lavorano e il fornitore del modello non addestra i suoi sistemi sui tuoi dati
  • Quando qualcosa è «anonimo», ti diciamo esattamente cosa significa — prima dell’invio, non dopo (vedi 5.6 e 5.7)
  • Database su server nell’Unione Europea, backup cifrati, export firmati digitalmente
  • Molte cancellazioni le fai da solo dal bot; per tutto il resto basta una email (sezione 13)

2A cosa si applica questa informativa

Questa informativa copre due cose:

  • Il bot Tavora su Telegram — la piattaforma con cui crei un’organizzazione, colleghi i gruppi e usi proposte, votazioni, task, turni, eventi, questionari, Biblioteca, Sportello, spazio personale e assistenti AI
  • Il sito tavora.net — la landing, le guide e il form di supporto (sezione 15)

Tavora funziona dentro Telegram, ma non è Telegram: è un progetto indipendente, non affiliato a Telegram. Ciò che invii attraverso Telegram è trattato anche da Telegram secondo la sua privacy policy.

Leggere questa pagina non ti impegna a niente: è un’informativa, non un contratto. Le basi giuridiche su cui trattiamo i dati sono elencate nella sezione 7.

3Titolare del trattamento

Tavora è un progetto indipendente in fase beta, sviluppato e gestito dal suo sviluppatore, che agisce come titolare del trattamento ai sensi dell’art. 4(7) GDPR. Non esiste ancora una società: per qualsiasi questione sui dati, il punto di contatto è questo indirizzo:

Non è stato nominato un responsabile della protezione dei dati (DPO): per la natura e la scala di questo trattamento non è richiesto dall’art. 37 GDPR. Rispondiamo alle richieste sui dati entro i termini dell’art. 12 GDPR (di norma entro un mese).

4Tavora e le organizzazioni: chi è responsabile di cosa

Tavora è una piattaforma: le organizzazioni che ci girano sopra sono create e gestite da altre persone. Per capire chi risponde di cosa, la distinzione è questa:

  • Tavora è titolare del trattamento necessario a far funzionare la piattaforma: account, infrastruttura, sicurezza, backup, limiti anti-abuso, funzionamento tecnico degli assistenti AI
  • I gestori di ogni organizzazione (fondatore, admin, staff) decidono come usare gli strumenti sui propri membri: chi ammettere, quali ruoli e permessi dare, cosa scrivere nel fascicolo di un membro (note, richiami, riconoscimenti, etichette), quali regole dare alle AI. Per queste scelte agiscono come autonomi titolari del trattamento della loro organizzazione, e Tavora tratta i dati per loro conto in qualità di fornitore della piattaforma

Cosa significa per te, membro: per i contenuti che lo staff della tua organizzazione scrive su di te, il primo interlocutore sono i gestori dell’organizzazione. Puoi comunque sempre scrivere a noi (sezione 17): ti aiutiamo a esercitare i tuoi diritti in ogni caso.

I gestori sono tenuti a usare gli strumenti di Tavora nel rispetto delle leggi sulla protezione dei dati. Se ritieni che un’organizzazione ne stia abusando, segnalacelo.

5Dati che trattiamo

5.1 Dati Telegram

Quando interagisci con il bot, Telegram ci fornisce automaticamente:

  • User ID Telegram — il tuo identificativo numerico univoco
  • Username Telegram — il tuo nome utente pubblico (si aggiorna da solo se lo cambi)
  • Codice lingua — usato per proporti l’interfaccia nella tua lingua (modificabile dalle impostazioni)
  • Data e ora della prima e dell’ultima interazione

A questi si aggiungono le preferenze che imposti tu: fuso orario (per i promemoria), impostazioni di notifica per organizzazione. Se blocchi il bot su Telegram, registriamo l’evento per smettere di contattarti; il flag si azzera da solo se torni.

5.2 Organizzazioni e appartenenza

  • Ruolo in ogni organizzazione (membro, admin, fondatore) e permessi personalizzati
  • Reparti e mansioni a cui appartieni e i relativi gestori
  • Richieste di adesione, inviti e relative approvazioni
  • Ban a livello di organizzazione — con User ID, autore del ban e data
  • Richieste di trasferimento della proprietà di un’organizzazione (i due User ID coinvolti e lo stato)
  • Presenza nei gruppi Telegram collegati — ID gruppo, nome del gruppo, e chi vi è presente (solo ID e username), per verificare l’appartenenza
  • Lingua di pubblicazione scelta dal fondatore per i messaggi nei gruppi (impostazione dell’organizzazione, non personale)

5.3 Contenuti che crei

  • Proposte e ordini del giorno: titolo, testo, tipo, allegati, commenti
  • Voti: il tuo voto associato al tuo User ID (chi può vederlo: sezione 8)
  • Task: titolo, descrizione, checklist, assegnazioni, note (pubbliche o private), promemoria, storico delle modifiche
  • Turni: fasce, assegnazioni, richieste di scambio
  • Eventi e calendario: eventi, iscrizioni/RSVP, promemoria
  • Questionari: le tue risposte (per l’anonimato: 5.7)
  • Biblioteca: i materiali caricati (documenti, capitoli, pagine) e chi li ha caricati
  • Sportello: proposte, richieste e segnalazioni inviate ai gestori (per l’anonimato: 5.6)

Per preservare la formattazione che inserisci (grassetto, corsivo, link, emoji animate Telegram Premium) conserviamo anche una versione «rich» in HTML dei contenuti. Le emoji Premium sono salvate come identificativo numerico, non come immagine. Gli allegati (foto, video, documenti) non vengono salvati sui nostri server: memorizziamo solo il riferimento (file_id) fornito da Telegram — i file restano sui server di Telegram.

5.4 Fascicolo membro — dati inseriti dallo staff su di te

Lo staff della tua organizzazione può tenere un fascicolo su ogni membro. Può contenere:

  • Note interne dello staff (non visibili a te né agli altri membri)
  • Richiami e sanzioni, con autore e data
  • Riconoscimenti ed etichette assegnate
  • Storico: ingressi/uscite, gruppi in cui sei stato visto, statistiche di attività (proposte, task, eventi)
  • Audit delle azioni dello staff sul tuo profilo (chi ha fatto cosa e quando)

Questi contenuti sono decisi e scritti dai gestori dell’organizzazione, che ne rispondono come titolari autonomi (sezione 4). Lo staff può ripulire il fascicolo; la cancellazione del tuo account lo elimina (sezione 13).

5.5 Spazio personale

Fuori dalle organizzazioni hai uno spazio solo tuo: agenda, cose da fare, appunti, promemoria (anche ricorrenti) e questionari personali. Questi dati sono visibili solo a te: non compaiono in nessuna organizzazione, non finiscono in nessuna Biblioteca e nessun gestore può vederli. L’assistente AI personale vi accede solo quando glielo chiedi tu (sezione 6.4).

5.6 Sportello e anonimato — detto onestamente

Dallo Sportello un membro può inviare ai gestori una segnalazione in forma anonima. Ecco esattamente cosa significa:

  • Per i gestori è anonima davvero: non vedono nome, username o ID — nemmeno cercando. Nell’export CSV la colonna del mittente è vuota
  • Per il sistema no: il database registra comunque chi ha inviato la segnalazione. Serve a prevenire abusi e a permetterti di seguire la tua pratica
  • Il bot te lo dice chiaramente al momento dell’invio, prima che tu scelga

L’identità del mittente di una segnalazione anonima non viene rivelata ai gestori in nessuna schermata del bot. Potrebbe essere rivelata solo se un obbligo di legge ci imponesse di farlo (sezione 7).

5.7 Questionari e anonimato

Chi crea un questionario sceglie se è nominale o anonimo, e la scelta non è più modificabile dopo la pubblicazione. In un questionario anonimo:

  • Mentre compili, il sistema tiene un collegamento temporaneo tra te e la bozza (serve a farti riprendere la compilazione); all’invio quel collegamento viene cancellato: le risposte inviate non sono più riconducibili a te nel database
  • Resta registrato che hai risposto (per impedire risposte doppie), ma non cosa hai risposto
  • Per questo un questionario anonimo non permette di modificare le risposte dopo l’invio

5.8 Donazioni (Telegram Stars)

Se sostieni il progetto con una donazione in Telegram Stars registriamo: User ID e username, l’importo, l’ID transazione (charge_id, utile per rimborsi), data e ora, e — solo qui — il tuo first name Telegram, usato esclusivamente per ringraziarti pubblicamente se accetti, o per il badge donatore. Non riceviamo né conserviamo alcun estremo di pagamento (carte, conti): la transazione avviene interamente dentro Telegram.

5.9 Dati tecnici

  • Audit trail: per task e azioni di gestione registriamo chi ha fatto cosa e quando
  • Sessioni temporanee dei wizard (creazione proposte/task…): cancellate automaticamente dopo 24 ore di inattività
  • Allegati delle segnalazioni bug/feedback inviate dal bot: conservati come riferimento Telegram e cancellati dopo circa 30 giorni
  • Firma digitale degli export: i PDF esportati sono firmati con chiave RSA-2048; la firma prova che il documento è autentico e non alterato, e non contiene dati personali aggiuntivi
  • Log tecnici: i log del bot non contengono token né contenuti sensibili
  • Statistiche interne di prodotto (fase beta): eventi aggregati di attivazione (es. la creazione della prima organizzazione) e contatori d’uso di alcune schermate, legati a User ID e timestamp. Restano interni, non alimentano profilazione né pubblicità, e verranno rimossi o anonimizzati a fine beta. Puoi chiederne la cancellazione anticipata

5.10 Dati che NON raccogliamo

Il bot non raccoglie:

  • Nome e cognome (eccetto il first name dei donatori, 5.8), email, numero di telefono
  • Foto profilo o dati biografici
  • Posizione o dati GPS
  • Messaggi privati al di fuori della conversazione con il bot
  • Dati da altre app o servizi, cronologia di navigazione, cookie, dati del dispositivo
  • Estremi di pagamento (carte, conti, IBAN)

6Assistenti AI

Tavora include più assistenti AI. Per tutti valgono le stesse regole di fondo: le risposte sono generate dal modello Claude di Anthropic (sezione 10), i dati inviati al fornitore non vengono usati per addestrare i suoi modelli, ogni assistente vede solo l’organizzazione (o lo spazio personale) in cui lavora, e nessuno di loro agisce da solo: leggono e rispondono quando qualcuno glielo chiede.

6.1 Tavora AI (per i membri)

Risponde alle domande basandosi sui materiali della Biblioteca marcati «AI = Sì» dallo staff e sulla conoscenza base di Tavora. Conserviamo:

  • Memoria della conversazione in chat privata, finché non la cancelli tu o dopo 30 giorni di inattività; nei gruppi (/ask) la memoria è separata, per utente, e scade dopo 7 giorni
  • Riassunto automatico dei turni più vecchi quando la conversazione si allunga (i 10 turni recenti restano intatti)
  • Profilo sintetico del tuo stile di interazione (max 200 caratteri), rigenerato settimanalmente solo per calibrare il tono
  • Contatori di utilizzo per applicare i limiti (non contengono il testo delle domande)
  • Cache delle risposte alle domande pubbliche del Tavora AI globale, per rispondere all’istante a domande simili

Al fornitore AI vengono inviati la domanda, i turni precedenti della conversazione, gli estratti pertinenti della Biblioteca e le Istruzioni AI dello staff. Non vengono inviati il tuo User ID o username: per Tavora AI non sei identificabile presso il fornitore.

6.2 AI Gestione Membri (per lo staff)

Assistente riservato a fondatore e admin. Quando lo staff la usa, vengono elaborati — e in parte inviati al fornitore AI — i dati dei membri necessari alla richiesta: username, ruoli, etichette, statistiche di attività, sanzioni, limitati alla sola organizzazione. La memoria conversazionale dello staff dura al massimo 16 scambi / 14 giorni, isolata per organizzazione e per admin. Le regole periodiche salvate dallo staff eseguono in automatico solo azioni reversibili: espulsioni e ban non sono mai automatici. Ogni azione richiede conferma esplicita e finisce nell’audit.

6.3 AI Attività e AI Turni (per i gestori)

Stessi principi della 6.2, applicati a task e turni: leggono board, carichi e tabelloni della sola area su cui il gestore ha permessi, propongono, e le azioni delicate richiedono conferma. Al fornitore AI arrivano i dati di task/turni pertinenti alla richiesta (titoli, assegnatari, scadenze), mai l’intero database.

6.4 Assistente personale (spazio personale)

Lavora solo sui tuoi dati personali: cose da fare, agenda, appunti, promemoria. Ha una memoria separata da tutto il resto e non comunica con le AI delle organizzazioni.

6.5 Moderazione automatica delle Istruzioni AI

Quando lo staff salva un’Istruzione AI (una regola di comportamento per l’assistente), il testo viene inviato al fornitore per un controllo di sicurezza automatico. Se viola le regole d’uso (insulti, prompt-injection, attività illegali) viene marcata come «ignorata» e l’AI non la applica. Viene inviato solo il testo dell’istruzione, nessun altro dato.

Gli embedding (la rappresentazione numerica dei testi usata per la ricerca nella Biblioteca e nella cache) sono calcolati localmente sul nostro server con un modello open-source: per questa operazione nessun dato lascia la nostra infrastruttura.

7Basi giuridiche e finalità

Non trattiamo dati «perché usi il bot e quindi accetti»: ogni trattamento ha una base giuridica ai sensi dell’art. 6 GDPR.

  • Esecuzione del servizio che richiedi (art. 6.1.b) — tutto il funzionamento di Tavora: organizzazioni, proposte, votazioni, task, turni, eventi, questionari, Biblioteca, Sportello, spazio personale, assistenti AI, notifiche e promemoria
  • Legittimo interesse (art. 6.1.f) — sicurezza e prevenzione degli abusi (rate limit, ban, audit trail), backup e continuità del servizio, statistiche interne aggregate per migliorare il prodotto, tutela dei nostri diritti. Puoi opporti a questi trattamenti (sezione 13)
  • Consenso (art. 6.1.a) — il ringraziamento pubblico dei donatori e il form di supporto sul sito. Revocabile in ogni momento
  • Obbligo legale (art. 6.1.c) — l’eventuale riscontro a richieste legittime dell’autorità

Nessuna decisione interamente automatizzata produce effetti giuridici o significativi su di te (art. 22 GDPR): gli assistenti AI propongono, le persone decidono. Espulsioni e ban non sono mai eseguiti automaticamente da un’AI.

I dati non vengono usati per profilazione commerciale o pubblicitaria, non vengono venduti e non alimentano marketing di alcun tipo.

8Chi vede i tuoi dati

Gli altri membri della tua organizzazione vedono

  • Il tuo username come autore delle proposte e nei commenti pubblicati nei gruppi
  • Le tue assegnazioni su task e turni e le note pubbliche
  • Le tue iscrizioni agli eventi, dove la lista partecipanti è visibile
  • Chi sono fondatore e admin dell’organizzazione (visibili a ogni membro)

Solo i gestori vedono

  • I voti individuali (es. tramite /votes), dove l’organizzazione lo prevede
  • Il fascicolo membro (note interne, richiami, riconoscimenti, etichette, storico — sezione 5.4)
  • Le pratiche dello Sportello — con mittente visibile solo se non anonima (5.6)
  • I rispondenti dei questionari nominali (mai il collegamento risposta↔persona in quelli anonimi, 5.7)

Nessuno vede

  • Le tue conversazioni private con il bot e con gli assistenti AI
  • Il tuo spazio personale (agenda, cose da fare, appunti, promemoria)
  • Le proposte che hai nascosto dalla tua vista personale

Oltre a questo, l’accesso tecnico al database è limitato allo sviluppatore (sezione 12). Nessun dato viene condiviso con terzi al di fuori dei fornitori elencati nella sezione 10.

9Conservazione

Regola generale: conserviamo i dati finché usi Tavora e finché l’organizzazione a cui appartengono esiste. Nel dettaglio:

  • Eliminazione di un’organizzazione: i membri vengono scollegati subito; i dati (proposte, voti, task…) restano recuperabili per 10 giorni (su richiesta via email), poi vengono eliminati definitivamente e automaticamente
  • Sessioni wizard: 24 ore di inattività
  • Allegati di bug report e feedback: ~30 giorni
  • Memorie AI: Tavora AI 30 giorni di inattività (7 nei gruppi), AI di gestione 14 giorni — oltre ai reset manuali (sezione 13)
  • Profilo sintetico AI: sostituito settimanalmente; eliminato con il reset memoria o con l’account
  • Cache risposte AI: si invalida da sola quando i materiali sottostanti cambiano
  • Proposte pendenti: finalizzate automaticamente dopo 7 giorni
  • Ban: User ID e username restano nella lista ban finché il ban è attivo
  • Blocco del bot: i dati restano ma non ti contattiamo più; puoi chiederne la cancellazione
  • Statistiche beta: rimosse o anonimizzate a fine beta
  • Backup: copie cifrate, ruotate periodicamente. Un dato cancellato può sopravvivere in un backup per un periodo limitato prima che la rotazione lo sovrascriva

10Fornitori esterni

Tavora si appoggia a pochi fornitori, ognuno per un compito preciso. Non ci sono servizi di analytics di terze parti, pixel, SDK pubblicitari o broker di dati.

Per il bot

  • Telegram — la piattaforma su cui il bot vive: messaggi, file e interazioni transitano dai suoi server secondo la sua privacy policy. Telegram è titolare autonomo del proprio trattamento
  • Anthropic (USA) — il fornitore del modello Claude per gli assistenti AI. Riceve solo i dati descritti nella sezione 6, non li usa per addestramento (li conserva per un periodo limitato a fini di sicurezza, poi li cancella) e li tratta secondo la sua privacy policy e il suo Data Processing Addendum
  • Hosting — il bot e il database PostgreSQL girano su un server privato virtuale nell’Unione Europea, gestito da noi. Nessun servizio cloud terzo archivia i dati del bot

Per il sito

  • Vercel — hosting del sito tavora.net e del form di supporto
  • Resend — recapito delle email del form di supporto
  • Cloudflare Turnstile — verifica anti-bot del form, senza cookie persistenti né tracking cross-site

11Trasferimenti fuori dall’UE

Il database del bot risiede nell’Unione Europea. Alcuni fornitori però operano dagli Stati Uniti:

  • Anthropic — per le richieste agli assistenti AI (sezione 6)
  • Vercel, Resend e Cloudflare — per il sito e il form di supporto (sezione 15)

Questi trasferimenti avvengono sulla base delle garanzie previste dal capo V del GDPR: certificazione all’EU-US Data Privacy Framework e/o Clausole Contrattuali Standard (SCC), a seconda del fornitore. Telegram tratta i dati secondo la propria policy, in qualità di titolare autonomo.

12Sicurezza

Misure principali in atto:

  • Cifratura in transito — le comunicazioni con Telegram e tra bot e database avvengono su canali cifrati
  • Cifratura a riposo — il disco del server è cifrato
  • Backup cifrati — con AES-256 e derivazione robusta della chiave; la passphrase non risiede sul server
  • Firma digitale — gli export PDF sono firmati con chiave RSA-2048 verificabile pubblicamente
  • Accesso limitato — solo lo sviluppatore ha accesso diretto al database
  • Query parametrizzate — protezione da SQL injection
  • Validazione degli input e limiti di lunghezza su tutto ciò che inserisci
  • Rate limiting anti-abuso su creazioni e interazioni
  • Logging sobrio — niente token né contenuti sensibili nei log

Nessun sistema è sicuro al 100%. Se dovesse verificarsi una violazione con rischio per i tuoi diritti, la notificheremo all’autorità e — nei casi previsti dall’art. 34 GDPR — anche a te.

13I tuoi diritti

Il GDPR ti garantisce questi diritti (artt. 15–21), tutti gratuiti:

  • Accesso — sapere quali dati abbiamo su di te e riceverne copia
  • Rettifica — correggere dati inesatti (l’username si aggiorna da solo da Telegram)
  • Cancellazione — l’eliminazione completa del tuo account (dettagli sotto)
  • Limitazione — chiederci di «congelare» un trattamento mentre verifichiamo una tua contestazione
  • Portabilità — ricevere i tuoi dati in un formato strutturato di uso comune; dal bot puoi già esportare in PDF/CSV/ZIP
  • Opposizione — opporti ai trattamenti basati sul legittimo interesse (sezione 7)
  • Revoca del consenso — in ogni momento, senza pregiudicare ciò che è avvenuto prima

Reclamo all’autorità: hai sempre il diritto di rivolgerti al Garante per la protezione dei dati personali (art. 77 GDPR) o all’autorità di controllo del tuo Paese, senza doverci avvisare prima.

Cosa puoi fare da solo, subito, dal bot

  • Reset memoria AI — il bottone «🧹 Reset memoria» cancella immediatamente turni di conversazione, profilo sintetico e riassunti (l’operazione è irreversibile e chiede conferma)
  • Abbandonare un’organizzazione in qualsiasi momento
  • Eliminare impegni, appunti, cose da fare e promemoria del tuo spazio personale
  • Nascondere proposte dalla tua vista
  • Bloccare il bot per interrompere ogni comunicazione
  • Cancellazione account — il bot dispone di una funzione GDPR integrata

Cosa comporta la cancellazione dell’account

  • Eliminati: account, appartenenze, ruoli, fascicoli membro che ti riguardano, ban, richieste di accesso e trasferimento, spazio personale, memorie AI
  • Eliminate: le organizzazioni di cui sei fondatore (con la finestra di recupero di 10 giorni della sezione 9)
  • Anonimizzati: proposte, voti, commenti, task e note che hai creato dentro organizzazioni altrui — il contenuto resta (è patrimonio collettivo dell’organizzazione), ma senza più il collegamento a te. I conteggi aggregati dei voti restano invariati, l’identità del votante viene rimossa

Per esercitare i diritti che richiedono il nostro intervento, scrivi a tavorasystems@gmail.com indicando il tuo User ID Telegram. Rispondiamo di norma entro un mese (art. 12 GDPR).

14Minori

Tavora non è destinato a minori di 16 anni e non raccogliamo consapevolmente i loro dati. Se un genitore o tutore ritiene che un minore ci abbia fornito dati personali, può scriverci per la rimozione (sezione 17).

15Sito web e form di supporto

Il sito tavora.net

Il sito non usa cookie, non ha banner perché non ne servono, e non incorpora tracker, analytics di terze parti o pixel. L’hosting (Vercel) genera log tecnici di erogazione trattati secondo la sua privacy policy.

Il form di supporto

Quando invii una segnalazione dal form (/support/) raccogliamo ciò che scrivi: tipo, titolo (max 120 caratteri), descrizione (max 4000), la tua email (per risponderti), eventuali allegati (max 3 file, tipi consentiti: immagini, video, PDF, TXT), la lingua della pagina e un hash dell’IP (SHA-256 con salt) usato solo per rate-limiting — mai l’IP in chiaro.

Base giuridica: il tuo consenso esplicito (checkbox obbligatoria) e l’esecuzione della tua richiesta (risponderti). Le email viaggiano tramite Resend e arrivano nella nostra casella; la verifica anti-bot è di Cloudflare Turnstile, senza cookie persistenti.

  • Conservazione email: il tempo necessario a gestire la segnalazione, massimo 24 mesi
  • Log diagnostici del form: 7 giorni, senza dati personali in chiaro
  • Revoca: puoi revocare il consenso in ogni momento scrivendoci; la revoca non tocca la liceità di quanto già avvenuto

16Modifiche a questa informativa

Se Tavora cambia, questa pagina cambia con lui. Per le modifiche sostanziali ti avvisiamo con una comunicazione nel bot; la data dell’ultimo aggiornamento è sempre in cima alla pagina. Le versioni precedenti sono disponibili su richiesta.

17Contatti

Per domande su questa informativa o per esercitare i tuoi diritti:

Indica il tuo User ID Telegram nella richiesta: è l’unico modo che abbiamo per identificare con certezza i tuoi dati (non ti chiederemo mai nome o documenti, salvo dubbi fondati sull’identità del richiedente ai sensi dell’art. 12.6 GDPR).

Questa informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e si applica al bot Tavora su Telegram e al sito tavora.net. È disponibile in più lingue per cortesia: in caso di differenze, fa fede la versione italiana.