Nymia · Privacy Policy
Privacy Policy
Notice provided pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR). It describes how Bull Marketing S.r.l.s. processes the personal data of Users and Creators of the Nymia platform.
1. Introduction
An English version of this Privacy Policy is currently being prepared. The Italian version at /it/legal.json remains the binding text. For an advance English draft or accessibility support, please contact privacy@nymia.me.
2. Data Controller
Il Titolare del trattamento dei tuoi dati personali è:
- Bull Marketing S.r.l.s.
- Via Minelli 23, 44042 Cento (FE), Italia
- Codice fiscale e Partita IVA: IT02178200388
- Iscrizione REA: FE-257774
- Email dedicata privacy: privacy@nymia.me
- Email generale supporto: support@nymia.me
Alla data di pubblicazione della presente Informativa, Bull Marketing non ha nominato un Responsabile della Protezione dei Dati («DPO») ai sensi dell'art. 37 GDPR, non ricorrendone i presupposti di obbligatorietà. Qualora il Titolare provveda in futuro alla nomina di un DPO, i relativi contatti saranno resi disponibili in questa Sezione e comunicati agli interessati con adeguato preavviso attraverso i canali istituzionali della Piattaforma.
Ogni comunicazione, richiesta o reclamo relativo al trattamento dei tuoi dati personali potrà essere indirizzata a privacy@nymia.me o all'indirizzo postale della sede legale sopra indicato.
3. Definitions
Ai fini della presente Informativa si intendono per:
- «Dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile (art. 4, n. 1 GDPR).
- «Trattamento»: qualsiasi operazione o insieme di operazioni compiute con o senza l'ausilio di processi automatizzati su dati personali (art. 4, n. 2 GDPR).
- «Titolare del trattamento»: Bull Marketing S.r.l.s., come sopra indicato.
- «Responsabile del trattamento»: la persona fisica o giuridica che tratta dati personali per conto del Titolare (art. 4, n. 8 GDPR); nella presente Informativa vengono qualificati come Responsabili i fornitori tecnici che elaborano dati per conto di Nymia.
- «Interessato»: la persona fisica cui si riferiscono i dati (Utente, Creator, visitatore).
- «Profilazione»: qualsiasi forma di trattamento automatizzato dei dati personali per valutare determinati aspetti personali (art. 4, n. 4 GDPR).
- «Consenso»: manifestazione libera, specifica, informata e inequivocabile di volontà (art. 4, n. 11 GDPR).
- «Categorie particolari di dati»: dati sensibili di cui all'art. 9 GDPR (origine, opinioni, salute, orientamento sessuale, ecc.).
- «Piattaforma» o «Nymia»: il servizio online accessibile all'indirizzo www.nymia.me e tramite le relative app.
- «Creator»: Utente che utilizza la Piattaforma per pubblicare contenuti e monetizzare la propria attività.
- «Utente»: qualsiasi persona che accede o si registra alla Piattaforma.
4. Personal data we collect
Bull Marketing tratta le seguenti categorie di dati personali:
- Dati anagrafici e di identificazione (nome utente, data di nascita, Paese di residenza, avatar).
- Dati di contatto (indirizzo email, eventuale numero di telefono se fornito).
- Credenziali di accesso (password memorizzate in forma hashata mediante algoritmi crittografici sicuri; il Titolare non ha accesso alla password in chiaro).
- Dati relativi al profilo pubblico (biografia, sito web personale, contenuti pubblicati).
- Dati relativi all'attività sulla Piattaforma (post, like, follow, commenti, messaggi in chat, cronologia di navigazione interna, prenotazioni Live/One to One, biglietti acquistati).
- Dati di pagamento e fatturazione (nei limiti descritti alla Sezione 7).
- Dati tecnici e di navigazione (indirizzo IP, tipo di browser, sistema operativo, identificativi di dispositivo, timestamp, log di accesso).
- Dati di comunicazione con il supporto clienti.
- Dati necessari per adempimenti KYC/AML (per i soli Creator, gestiti tramite Stripe — Sezione 8).
- Dati derivanti da segnalazioni o dispute presentate da o contro di te.
Bull Marketing NON raccoglie intenzionalmente categorie particolari di dati (art. 9 GDPR) e ti invitiamo a non condividere volontariamente dati sensibili nei contenuti pubblicati, nei messaggi in chat o nelle comunicazioni con il supporto, se non strettamente necessario. Ove per la natura del servizio (ad es. contenuti autobiografici) tu decida di pubblicare dati particolari, il relativo trattamento sarà limitato alla resa disponibile del contenuto e potrà essere oggetto di specifiche misure di tutela.
5. Data you provide directly
Ci fornisci direttamente i seguenti dati:
- In fase di registrazione: indirizzo email, password (che noi memorizziamo solo in forma hashata), nome utente pubblico, data di nascita, Paese.
- In fase di completamento del profilo: nome visualizzato, foto profilo (avatar), biografia, sito web, preferenze di comunicazione (inclusa la lingua di interfaccia).
- Attraverso i contenuti che pubblichi: post, immagini, video, audio, messaggi in chat, commenti, contenuti trasmessi durante le Live e le sessioni One to One.
- Quando ci contatti: contenuto della richiesta di supporto, eventuali allegati e informazioni di contesto.
- Quando aderisci a promozioni o sondaggi facoltativi: risposte fornite.
- Quando esprimi il consenso all'uso di cookie non essenziali: preferenze registrate nel banner cookie.
La fornitura di alcuni dati (email, password, data di nascita) è obbligatoria per l'accesso alla Piattaforma; la mancata comunicazione impedisce la registrazione. La fornitura di altri dati (foto, biografia, ecc.) è facoltativa e la loro assenza non pregiudica l'utilizzo dei servizi essenziali.
6. Data collected automatically
Quando utilizzi la Piattaforma, alcuni dati vengono raccolti automaticamente, anche a fini di sicurezza informatica, prevenzione delle frodi e continuità del servizio:
- Indirizzo IP del dispositivo che accede alla Piattaforma.
- Tipo di browser, versione, lingua e fuso orario.
- Informazioni sul dispositivo utilizzato (modello, sistema operativo, risoluzione dello schermo, identificatori di sessione).
- URL della pagina di provenienza (referrer).
- Data e ora di accesso, azioni compiute all'interno della Piattaforma, sessioni aperte.
- Log tecnici e di sicurezza (accessi riusciti e falliti, tentativi di autenticazione, eventi di brute-force, richieste API).
- Dati derivanti da cookie e tecnologie di tracciamento (Sezione 16), incluse identificazioni tramite Meta Pixel e Google Analytics (Sezioni 17-18) laddove tu abbia prestato il consenso.
Questi dati sono utilizzati per garantire il corretto funzionamento della Piattaforma, prevenire abusi, calcolare metriche aggregate sulle prestazioni del servizio e — dove tu abbia acconsentito — misurare l'efficacia delle nostre attività di comunicazione.
7. Payment data
Bull Marketing NON memorizza il numero completo delle carte di pagamento, il CVV, la data di scadenza né alcun altro dato di autenticazione dei tuoi strumenti di pagamento. La raccolta, il trattamento e la conservazione di tali informazioni sono gestiti in forma esclusiva da Stripe Payments Europe, Limited («Stripe»), prestatore di servizi di pagamento certificato PCI DSS Level 1, autonomo Titolare del trattamento per tali finalità.
Bull Marketing riceve e conserva unicamente i metadati di transazione necessari per l'esecuzione del contratto e per adempiere agli obblighi contabili e fiscali:
- identificativo di transazione (Stripe payment intent ID);
- importo e valuta;
- ultime quattro cifre della carta e/o network (VISA, MasterCard, ecc.);
- Paese di emissione dello strumento;
- stato della transazione (autorizzata, rifiutata, rimborsata);
- codice motivo di rifiuto in caso di errore;
- data e ora della transazione.
Per maggiori informazioni sul trattamento operato da Stripe puoi consultare la Privacy Policy di Stripe all'indirizzo https://stripe.com/it/privacy.
Qualora sia necessario emettere fattura fiscale, potremo raccogliere e trattare anche dati di fatturazione (denominazione, indirizzo, codice fiscale/P.IVA, codice destinatario o PEC).
8. Creator data
I Creator che intendono monetizzare la propria attività sulla Piattaforma sono soggetti a trattamenti aggiuntivi finalizzati a garantire la conformità alla normativa in materia di antiriciclaggio, contrasto al finanziamento del terrorismo e obblighi fiscali:
- Dati di identificazione forniti a Stripe per la procedura Know Your Customer (KYC): documento di identità in corso di validità, prova di residenza, codice fiscale/partita IVA, coordinate bancarie del conto beneficiario dei payout.
- Informazioni sulla capacità professionale (settore di attività, natura dei contenuti offerti, tipologia di prestazioni).
- Dati di titolarità effettiva (per i Creator che operino attraverso società o enti diversi dalle persone fisiche).
- Cronologia dei corrispettivi maturati, delle commissioni applicate, dei payout ricevuti e delle eventuali reversal/refund.
- Dati statistici e analitici visibili nella Dashboard Creator (numero di follower, tasso di conversione, ricavi lordi/netti, andamento nel tempo).
- Dati fiscali e di fatturazione trasmessi da o verso il Creator, ove necessari.
Come descritto alla Sezione 19, la procedura KYC è gestita direttamente da Stripe. Bull Marketing riceve unicamente lo stato di verifica (attivo, in verifica, sospeso, rifiutato) al fine di abilitare o meno le funzionalità di monetizzazione.
9. Purposes of processing
I tuoi dati sono trattati esclusivamente per le seguenti finalità:
- Fornire, mantenere e migliorare la Piattaforma e i servizi richiesti (registrazione, login, gestione profilo, pubblicazione contenuti, acquisto Contenuti Digitali, Live, One to One, chat, wallet).
- Elaborare i pagamenti in favore dei Creator e le operazioni sul Wallet, in collaborazione con Stripe.
- Adempiere agli obblighi contabili, fiscali e antiriciclaggio previsti dalla normativa applicabile (in particolare, il D.Lgs. 231/2007).
- Verificare l'identità dei Creator ai fini KYC/AML.
- Inviare comunicazioni transazionali (ad es. conferme di acquisto, promemoria di sessioni prenotate, avvisi di sicurezza, aggiornamenti importanti sui Termini).
- Fornire assistenza clienti e rispondere alle richieste di supporto.
- Consentire la moderazione dei contenuti e la gestione delle segnalazioni ai sensi del Digital Services Act (Reg. UE 2022/2065).
- Prevenire, rilevare e contrastare frodi, abusi, riciclaggio, violazioni della sicurezza, uso improprio della Piattaforma e comportamenti contrari ai Termini.
- Tutelare i diritti, la sicurezza e la proprietà di Bull Marketing, degli Utenti, dei Creator e di terzi.
- Gestire dispute, richieste di rimborso e no-show.
- Analizzare in forma aggregata l'utilizzo della Piattaforma per migliorarne le funzionalità, l'usabilità e la sicurezza.
- Inviare comunicazioni promozionali e proposte commerciali di prodotti o servizi di Bull Marketing, solo previo consenso specifico (art. 130 D.Lgs. 196/2003).
- Misurare l'efficacia delle campagne di comunicazione tramite strumenti terzi come Meta Pixel e Google Analytics, unicamente se hai prestato il consenso ai relativi cookie.
- Adempiere a obblighi di legge, provvedimenti dell'autorità giudiziaria o amministrativa e richieste delle forze dell'ordine.
10. Legal basis
Il trattamento dei tuoi dati personali si fonda sulle seguenti basi giuridiche previste dall'art. 6 GDPR:
- Esecuzione di un contratto (art. 6, par. 1, lett. b) — per la gestione dell'Account, la fornitura dei servizi di Piattaforma, l'elaborazione di acquisti, prenotazioni, pagamenti e comunicazioni transazionali.
- Adempimento di obblighi legali (art. 6, par. 1, lett. c) — per la conservazione di documentazione contabile e fiscale, per gli obblighi antiriciclaggio, per la cooperazione con le autorità competenti e per gli obblighi di trasparenza ai sensi del DSA.
- Legittimo interesse del Titolare (art. 6, par. 1, lett. f) — per garantire la sicurezza della Piattaforma, prevenire frodi e abusi, tutelare i diritti di Bull Marketing e di terzi, migliorare il servizio, condurre analisi statistiche interne in forma aggregata. In queste ipotesi Bull Marketing ha condotto una valutazione preventiva del bilanciamento tra il proprio interesse e i diritti degli interessati (Legitimate Interest Assessment), disponibile su richiesta scritta a privacy@nymia.me.
- Consenso (art. 6, par. 1, lett. a; art. 7) — per l'installazione di cookie non tecnici (analitici e di marketing), per l'invio di comunicazioni promozionali e per gli utilizzi ulteriori indicati nel banner cookie. Il consenso è sempre facoltativo, granulare e revocabile in qualsiasi momento senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.
- Tutela di un interesse vitale (art. 6, par. 1, lett. d) — nei casi eccezionali in cui il trattamento sia necessario per la tutela della vita o dell'incolumità fisica di una persona.
Per i dati particolari eventualmente conferiti dall'Utente ai sensi dell'art. 9 GDPR, il trattamento si fonda sul consenso esplicito dell'interessato ovvero sulla manifesta pubblicazione degli stessi da parte dell'interessato (art. 9, par. 2, lett. a) e lett. e) GDPR).
11. Data retention
Bull Marketing conserva i dati personali solo per il tempo strettamente necessario a conseguire le finalità per le quali sono stati raccolti, nel rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e) GDPR):
- Dati di Account (email, password, profilo, contenuti pubblici): per tutta la durata del rapporto contrattuale, ossia fintanto che l'Account rimane attivo.
- Chiusura Account: entro 30 giorni dalla richiesta di chiusura i dati identificativi vengono anonimizzati o cancellati, fatti salvi i dati la cui conservazione è imposta dalla legge o necessaria per la tutela di diritti in giudizio.
- Contenuti pubblicati (post, immagini, video, audio, chat): fintanto che l'Utente non li cancelli o l'Account non venga chiuso; in caso di segnalazioni pendenti la cancellazione può essere sospesa fino alla conclusione della relativa procedura.
- Dati di pagamento e documentazione fiscale: 10 anni ai sensi dell'art. 2220 c.c. e della normativa fiscale italiana.
- Log tecnici, di sicurezza e antifrode: fino a 12 mesi, salvo estensione necessaria per indagini in corso o per la tutela dei diritti del Titolare.
- Registrazioni tecniche automatiche di sessioni One to One a fini di sicurezza e gestione dispute: 90 giorni, salvo estensione in presenza di dispute o segnalazioni.
- Dati relativi a segnalazioni, dispute e provvedimenti disciplinari: fino a 5 anni dalla definizione, ovvero per il termine di prescrizione più lungo previsto dalla legge applicabile.
- Comunicazioni con il supporto clienti: fino a 24 mesi.
- Consensi prestati (cookie, marketing): almeno per il periodo di validità del consenso e per un ulteriore periodo necessario a documentare l'adempimento agli obblighi GDPR (min. 12 mesi).
Allo scadere dei termini indicati, i dati vengono cancellati o resi permanentemente anonimi in modo da non poter più essere ricondotti all'interessato.
13. International transfers
Alcuni fornitori con cui collaboriamo hanno sede o server situati in Paesi al di fuori dello Spazio Economico Europeo. In particolare:
- Stripe: il gruppo Stripe è basato in Irlanda per l'entità europea (Stripe Payments Europe Ltd, Titolare del trattamento), con società collegate negli Stati Uniti d'America; i trasferimenti verso gli USA sono coperti dal EU-US Data Privacy Framework (Decisione di Adeguatezza UE 2023/1795) e/o da Clausole Contrattuali Standard approvate dalla Commissione Europea.
- LiveKit Inc.: società con sede negli Stati Uniti d'America; il trasferimento è disciplinato da Clausole Contrattuali Standard (Decisione UE 2021/914) e ove applicabile dal EU-US Data Privacy Framework, con misure supplementari di sicurezza (crittografia in transito e a riposo).
- MongoDB Atlas: la Piattaforma utilizza cluster ospitati in region europee; i trasferimenti verso l'entità US restano regolati da Clausole Contrattuali Standard.
- Wasabi Technologies: la Piattaforma utilizza region europee (in particolare Wasabi EU); i trasferimenti sono coperti da Clausole Contrattuali Standard.
- Meta Platforms Ireland Limited: entità con sede in Irlanda; eventuali trasferimenti al gruppo Meta negli USA sono coperti dal EU-US Data Privacy Framework.
- Google Ireland Limited: analoghe garanzie tramite EU-US Data Privacy Framework e Clausole Contrattuali Standard.
Su richiesta scritta a privacy@nymia.me, il Titolare può fornirti copia delle garanzie adottate per ciascun trasferimento (in particolare, delle Clausole Contrattuali Standard sottoscritte).
14. Data security
Bull Marketing adotta misure tecniche e organizzative adeguate al rischio, ai sensi dell'art. 32 GDPR, per proteggere i tuoi dati personali da perdita, distruzione, accesso non autorizzato, alterazione o divulgazione illecita, tra cui:
- crittografia dei dati in transito tramite TLS (HTTPS) su tutti i canali di comunicazione;
- crittografia a riposo dei contenuti media archiviati su Wasabi Storage;
- memorizzazione delle password unicamente in forma hashata mediante algoritmi crittografici resistenti (es. bcrypt) con salt casuale per ciascun utente;
- controlli di accesso basati sui ruoli (RBAC) all'infrastruttura interna, con principio del minimo privilegio;
- registri di audit degli accessi amministrativi e alle operazioni critiche;
- backup regolari e monitoraggio dell'integrità dei dati;
- procedure di gestione delle vulnerabilità e degli incidenti di sicurezza;
- test periodici delle misure di sicurezza e aggiornamento continuo degli strumenti utilizzati;
- separazione degli ambienti di sviluppo, test e produzione;
- formazione periodica del personale sui temi di privacy e sicurezza informatica.
In caso di violazione dei dati personali («data breach») che comporti un rischio per i diritti e le libertà degli interessati, Bull Marketing notificherà l'accaduto al Garante per la protezione dei dati personali entro 72 ore dalla presa di conoscenza (art. 33 GDPR) e, ove applicabile, comunicherà direttamente agli interessati la violazione ai sensi dell'art. 34 GDPR.
Nonostante l'adozione di misure appropriate, nessun sistema informatico può essere considerato assolutamente sicuro: l'Utente è tenuto a collaborare adottando comportamenti prudenti (password robuste, custodia delle credenziali, aggiornamento del proprio dispositivo, notifica tempestiva di sospetti accessi non autorizzati).
15. Profiling and automated decisions
Bull Marketing utilizza alcuni processi automatizzati e strumenti di intelligenza artificiale, in particolare:
- Moderazione automatica dei contenuti (Sightengine o strumenti equivalenti): i contenuti caricati sulla Piattaforma vengono analizzati automaticamente per rilevare potenziali violazioni delle regole della community (nudità non consentita, contenuti illegali, hate speech, spam, ecc.). L'esito dell'analisi può portare alla rimozione automatica dei contenuti che presentino elevata probabilità di violazione; in tali casi l'Utente può sempre richiedere l'intervento di un moderatore umano attraverso il meccanismo di ricorso interno di cui ai Termini e Condizioni e all'art. 20 del DSA.
- Sistemi antifrode: analisi automatica delle transazioni per rilevare pattern anomali (velocità inusuale di acquisti, discrepanze geografiche, chargeback pregressi). Stripe utilizza a sua volta il proprio motore antifrode «Stripe Radar», con potenziale profilazione degli strumenti di pagamento.
- Rilevamento di abusi e brute-force: analisi automatica dei log di autenticazione e delle richieste API per prevenire attacchi.
- Sistemi di raccomandazione: la Piattaforma può suggerire contenuti o Creator in base ai tuoi interessi e alla tua interazione precedente, in forma non profilante ai sensi dell'art. 22 GDPR e in modo trasparente ai sensi dell'art. 27 del DSA.
AI SENSI DELL'ART. 22 GDPR non vengono adottate decisioni basate unicamente sul trattamento automatizzato che producano effetti giuridici significativi nei confronti dell'interessato, salvo che ciò sia autorizzato dalla legge o dal consenso dell'interessato. In ogni caso, hai il diritto di:
- ottenere l'intervento umano da parte del Titolare;
- esprimere la tua opinione;
- contestare la decisione automatizzata.
Per esercitare tali diritti puoi scrivere a privacy@nymia.me.
17. Meta Pixel
Se hai prestato il relativo consenso, la Piattaforma utilizza il Meta Pixel fornito da Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, per misurare l'efficacia delle campagne di comunicazione condotte tramite le piattaforme Meta (Facebook, Instagram) e per attività di targeting e re-targeting pubblicitario.
In base a quanto stabilito dalla Corte di Giustizia dell'Unione Europea nella sentenza C-40/17 (Fashion ID) e dalle Linee Guida del Comitato Europeo per la Protezione dei Dati, il trattamento operato tramite il Meta Pixel avviene in regime di contitolarità tra Bull Marketing e Meta Platforms Ireland Limited limitatamente alla fase di raccolta e trasmissione dei dati. Un accordo di contitolarità è a disposizione all'indirizzo https://www.facebook.com/legal/controller_addendum.
Meta Platforms Ireland Limited tratta successivamente i dati ricevuti quale autonomo Titolare del trattamento, secondo le proprie Informative disponibili all'indirizzo https://www.facebook.com/privacy/policy/.
Bull Marketing configura il Meta Pixel adottando misure ragionevoli di minimizzazione: anonimizzazione dell'indirizzo IP, disattivazione della raccolta automatica di dati di navigazione avanzata e trasmissione dei soli eventi essenziali (ad esempio: visualizzazione di pagina, registrazione, acquisto). L'Utente può opporsi al trattamento in qualsiasi momento revocando il consenso dal banner cookie o dalle Impostazioni Meta del proprio Account social.
18. Google Analytics
Ove attivato e previo tuo consenso, la Piattaforma utilizza il servizio Google Analytics fornito da Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, per analizzare in forma aggregata l'utilizzo del sito e migliorarne le funzionalità.
Google Analytics tratta i dati raccolti in qualità di Responsabile del trattamento per conto di Bull Marketing. Il servizio è configurato adottando le seguenti misure per garantire la conformità alla normativa italiana ed europea, tenendo conto dei provvedimenti del Garante per la protezione dei dati personali del 9 giugno 2022 (n. 224) e successivi:
- attivazione dell'anonimizzazione dell'indirizzo IP;
- disattivazione delle funzioni di Google Signals e di segnalazione demografica avanzata;
- disattivazione della condivisione dei dati con altri servizi Google per finalità di marketing;
- adozione di Clausole Contrattuali Standard per gli eventuali trasferimenti extra-SEE;
- limitazione della conservazione dei dati al termine minimo strettamente necessario.
Per ulteriori informazioni sul trattamento operato da Google puoi consultare la relativa Privacy Policy all'indirizzo https://policies.google.com/privacy. Puoi opporti al trattamento in qualsiasi momento revocando il consenso dal banner cookie o installando il componente aggiuntivo del browser per la disattivazione di Google Analytics disponibile all'indirizzo https://tools.google.com/dlpage/gaoptout.
19. Stripe and payments
Tutti i pagamenti eseguiti sulla Piattaforma (acquisto di Contenuti Digitali, biglietti Live, prenotazioni One to One, tip, ricariche Wallet) sono processati da Stripe Payments Europe, Limited, con sede in 1 Grand Canal Street Lower, Grand Canal Dock, Dublino, Irlanda, e dalle società collegate del gruppo Stripe, in qualità di autonomo Titolare del trattamento per le proprie finalità (esecuzione dei pagamenti, adempimenti KYC/AML, gestione delle frodi tramite Stripe Radar).
Stripe raccoglie e memorizza i dati completi degli strumenti di pagamento (numeri di carta, CVV, informazioni bancarie, dati biometrici in caso di autenticazione forte), in ambiente conforme allo standard PCI DSS Level 1. Tali dati NON sono accessibili a Bull Marketing.
Bull Marketing riceve da Stripe unicamente:
- metadata di transazione (ID transazione, importo, valuta, stato);
- ultime quattro cifre della carta e circuito;
- Paese di emissione dello strumento;
- risultato dei controlli antifrode e/o di autenticazione;
- per i Creator: stato della procedura KYC e informazioni essenziali sulla capacità di ricevere pagamenti.
Per maggiori dettagli sul trattamento operato da Stripe puoi consultare la Privacy Policy di Stripe (https://stripe.com/it/privacy) e i termini specifici del servizio Stripe Connect Express (https://stripe.com/it/legal/connect-account).
20. LiveKit
L'infrastruttura di trasmissione in tempo reale (audio e video) delle Live e delle sessioni One to One è fornita da LiveKit Inc., società con sede negli Stati Uniti d'America, in qualità di Responsabile del trattamento per conto di Bull Marketing (art. 28 GDPR).
LiveKit tratta i seguenti dati per la sola finalità di erogare i servizi di streaming:
- flussi audio/video dei partecipanti alla Live o alla sessione One to One;
- token di autenticazione dei partecipanti e metadata di sessione;
- indicatori tecnici di connessione (latenza, qualità della trasmissione, IP dei partecipanti per la selezione del server più vicino).
Salvo consenso di entrambe le parti (per le sessioni One to One) o del Creator (per le Live), i flussi non vengono registrati né conservati. Bull Marketing può disporre registrazioni tecniche automatiche di durata limitata a fini di sicurezza, moderazione e gestione delle dispute, secondo quanto indicato nei Termini e Condizioni e nella presente Informativa.
I trasferimenti di dati verso LiveKit sono coperti da Clausole Contrattuali Standard (Decisione UE 2021/914) e, ove applicabile, dal EU-US Data Privacy Framework. Ulteriori misure di sicurezza tecniche sono garantite mediante crittografia in transito.
21. Wasabi Storage
I contenuti media che pubblichi sulla Piattaforma (foto, video, audio, avatar, cover Live) sono archiviati sui server di Wasabi Technologies, Inc. attraverso il servizio Wasabi S3 Cloud Storage, in regime di Responsabile del trattamento designato ex art. 28 GDPR.
Nymia utilizza region europee di Wasabi (Wasabi EU) per la memorizzazione dei contenuti, così da minimizzare il ricorso a trasferimenti extra-SEE. Le eventuali repliche o backup verso ulteriori region sono disciplinate da Clausole Contrattuali Standard.
I contenuti sono archiviati con crittografia a riposo. L'accesso ai contenuti richiede l'autenticazione dell'Utente sulla Piattaforma e la generazione di URL firmati temporanei; Wasabi non tratta i contenuti per finalità proprie diverse dalla mera erogazione del servizio di storage.
22. Your rights (arts. 15-22 GDPR)
In qualità di interessato hai diritto di esercitare, in qualsiasi momento, i diritti previsti dagli articoli 15-22 del GDPR e dalla normativa italiana applicabile:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento dei tuoi dati e, in caso affermativo, ricevere copia dei dati trattati e informazioni sulle categorie di dati, sulle finalità, sui destinatari e sui termini di conservazione.
- Diritto di rettifica (art. 16 GDPR): ottenere la rettifica dei dati inesatti che ti riguardano o l'integrazione dei dati incompleti.
- Diritto alla cancellazione — «diritto all'oblio» (art. 17 GDPR): ottenere la cancellazione dei tuoi dati nei casi previsti dalla legge, ferme restando le eccezioni di cui all'art. 17, par. 3 GDPR (obblighi di legge, difesa in giudizio, ecc.).
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla legge.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che ti riguardano e trasmetterli ad altro titolare senza impedimenti.
- Diritto di opposizione (art. 21 GDPR): opporti in qualsiasi momento al trattamento fondato sul legittimo interesse o su finalità di marketing diretto.
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22 GDPR): come specificato alla Sezione 15.
- Diritto di revocare il consenso (art. 7, par. 3 GDPR): revocare in qualsiasi momento i consensi prestati per specifiche finalità, senza pregiudicare la liceità dei trattamenti effettuati prima della revoca.
COME ESERCITARE I DIRITTI. Per esercitare uno o più di questi diritti puoi:
- utilizzare le funzionalità self-service disponibili nella sezione «Impostazioni» del tuo Account (modifica profilo, cambio email, cambio password, esportazione dati, chiusura Account);
- scrivere una email a privacy@nymia.me, indicando chiaramente il diritto che intendi esercitare e allegando (ove necessario per verificare l'identità) copia di un documento di identità;
- inviare una comunicazione scritta all'indirizzo postale della sede legale del Titolare.
Bull Marketing evade le richieste in modo diligente e comunque entro un mese dalla ricezione, salvo estensioni motivate ai sensi dell'art. 12, par. 3 GDPR. L'esercizio dei diritti è gratuito; tuttavia, in caso di richieste manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Titolare si riserva la facoltà di addebitare un contributo ragionevole o di rifiutare la richiesta motivandola all'interessato.
ESPORTAZIONE DEI DATI. Ai fini del diritto alla portabilità puoi richiedere l'esportazione dei tuoi dati (in formato JSON o CSV strutturato) scrivendo a privacy@nymia.me. La richiesta sarà evasa entro un mese e la copia dei dati sarà messa a disposizione tramite link temporaneo scaricabile.
23. Right to lodge a complaint
Se ritieni che il trattamento dei tuoi dati personali da parte di Bull Marketing violi il GDPR o la normativa italiana applicabile, hai il diritto di proporre reclamo all'autorità di controllo competente, ossia:
- Garante per la protezione dei dati personali
- Piazza Venezia n. 11 — 00187 Roma
- Telefono: +39 06.696771
- Email: garante@gpdp.it
- PEC: protocollo@pec.gpdp.it
- Sito web: www.gpdp.it
In alternativa, hai la facoltà di adire l'autorità giudiziaria competente ai sensi dell'art. 79 GDPR.
Ti invitiamo comunque a contattare preventivamente Bull Marketing all'indirizzo privacy@nymia.me: cercheremo di risolvere ogni preoccupazione nel modo più rapido ed efficace possibile.
24. Minors
La Piattaforma Nymia è destinata esclusivamente a persone maggiorenni (18 anni compiuti). Bull Marketing NON raccoglie consapevolmente dati personali di minori di 18 anni.
Qualora Bull Marketing venga a conoscenza del fatto che un Account è stato creato o utilizzato da un minore, procederà tempestivamente:
- alla sospensione immediata dell'Account;
- alla cancellazione dei dati personali del minore, salvo diverse necessità imposte dalla legge (ad es. adempimenti di segnalazione a organi competenti in caso di ipotesi di reato);
- alla comunicazione al segnalante e, ove opportuno, alle autorità competenti.
Se sei genitore o tutore e sospetti che un minore abbia creato un Account su Nymia, ti invitiamo a scrivere immediatamente a privacy@nymia.me: interverremo con la massima priorità.
25. Changes to this Privacy Policy
Bull Marketing potrà modificare la presente Informativa in qualsiasi momento per riflettere modifiche normative, evoluzioni tecnologiche, cambiamenti nei fornitori di servizi utilizzati o nuove funzionalità della Piattaforma.
Le modifiche sostanziali saranno comunicate agli Utenti mediante avviso pubblicato nella Piattaforma e, ove opportuno, via email, con un preavviso ragionevole prima dell'entrata in vigore. Le modifiche non sostanziali (correzioni tipografiche, chiarimenti formali, aggiornamento dei riferimenti normativi) saranno pubblicate senza obbligo di preavviso.
La data di ultima revisione dell'Informativa è indicata all'inizio del documento. Bull Marketing conserva le versioni precedenti dell'Informativa per un periodo minimo di dodici mesi; su richiesta scritta a privacy@nymia.me è possibile ottenere copia della versione vigente al momento della propria registrazione o di una specifica transazione.
26. Privacy contacts
Per qualsiasi domanda, richiesta o osservazione relativa al trattamento dei tuoi dati personali puoi rivolgerti al Titolare del trattamento ai seguenti recapiti:
- Bull Marketing S.r.l.s.
- Sede legale: Via Minelli 23, 44042 Cento (FE), Italia
- Partita IVA e codice fiscale: IT02178200388
- Iscrizione REA: FE-257774
- Email dedicata privacy: privacy@nymia.me
- Email generale supporto: support@nymia.me
- Email dedicata segnalazioni DSA: report@nymia.me
DPO (Data Protection Officer): non nominato alla data della presente Informativa. Ove Bull Marketing dovesse in futuro procedere alla nomina di un DPO, i suoi recapiti verranno pubblicati in questa Sezione e comunicati con adeguato preavviso agli interessati.
Autorità di controllo competente: Garante per la protezione dei dati personali (www.gpdp.it), come indicato alla Sezione 23.