Indice
- 1. Titolare del trattamento
- 2. Tipologie di dati trattati
- 3. Finalità e basi giuridiche
- 4. Modalità del trattamento
- 5. Destinatari dei dati
- 6. Trasferimenti extra-UE
- 7. Periodo di conservazione
- 8. Diritti dell'interessato
- 9. Revoca del consenso
- 10. Reclamo al Garante
- 11. Esercizio dei diritti e contatti
- 12. Modifiche a questa informativa
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti attraverso il sito e l'applicazione deebrain è Myndo Srl, con sede legale in Via Ugo Tognazzi 9, 20128 Milano (MI), P.IVA 13168460965.
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali puoi scrivere a info@myndo.it.
2. Tipologie di dati trattati
Nell'uso del sito e dell'applicazione deebrain possiamo trattare le seguenti categorie di dati:
Dati di navigazione
Dati tecnici raccolti automaticamente durante la navigazione (ad esempio indirizzo IP, tipo di browser e dispositivo, pagine visitate, data e ora di accesso), necessari al funzionamento del sito e alla sua sicurezza.
Dati forniti in fase di registrazione
Quando crei un account su deebrain raccogliamo i dati necessari alla registrazione e all'erogazione del servizio: indirizzo email, credenziali di accesso e le informazioni relative all'azienda o al profilo professionale che indichi in fase di iscrizione.
Contenuti caricati nel tuo spazio di lavoro
Nell'uso ordinario del servizio puoi caricare brief, documenti e altri contenuti relativi alle tue analisi. Questi materiali sono trattati esclusivamente per erogarti il servizio richiesto e restano isolati nel tuo spazio: non sono utilizzati per finalità diverse da quelle da te richieste.
Distribuzioni aggregate del Customer Twin (funzionalità in anteprima)
Se attivi il Customer Twin, carichi volontariamente distribuzioni aggregate della tua base clienti — conteggi per zona, età e genere, prodotti sui tuoi sistemi — al solo scopo di ri-pesare le analisi del panel sul profilo della tua clientela. Non riceviamo mai anagrafiche, identificativi o record individuali dei tuoi clienti finali: solo aggregati già anonimi, per i quali verifichiamo automaticamente le soglie di anonimato al momento del caricamento.
Lo snapshot caricato resta associato al tuo account, è visibile solo a te ed è eliminabile in qualsiasi momento dall'applicazione.
Nessun cookie di profilazione
Il sito e l'applicazione non utilizzano cookie di profilazione né cookie di tracciamento pubblicitario di terze parti. Utilizziamo unicamente uno storage tecnico locale (localStorage del browser) necessario al funzionamento del servizio, ad esempio per mantenere la sessione di accesso o le preferenze dell'interfaccia. Questo storage tecnico non richiede consenso ai sensi della normativa applicabile e non viene condiviso con terzi a fini pubblicitari.
3. Finalità e basi giuridiche
Trattiamo i tuoi dati personali per le seguenti finalità e sulle relative basi giuridiche previste dall'art. 6 del GDPR:
- Erogazione del servizio — creazione e gestione dell'account, funzionamento dell'applicazione, elaborazione delle analisi richieste. Base giuridica: esecuzione di un contratto di cui sei parte (art. 6.1.b GDPR).
- Riscontro a richieste dell'utente — gestione di richieste di informazioni, assistenza o accesso inviate ai nostri contatti. Base giuridica: esecuzione di misure precontrattuali o contrattuali (art. 6.1.b GDPR).
- Adempimento di obblighi di legge — ad esempio in ambito fiscale, contabile o su richiesta di autorità competenti. Base giuridica: obbligo legale (art. 6.1.c GDPR).
- Miglioramento e sicurezza del servizio — analisi tecniche aggregate, prevenzione di abusi, individuazione di malfunzionamenti. Base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR), bilanciato con i tuoi diritti e libertà fondamentali.
Non effettuiamo trattamenti automatizzati che producano effetti giuridici che ti riguardano né decisioni basate unicamente su trattamento automatizzato, compresa la profilazione, ai sensi dell'art. 22 GDPR.
4. Modalità del trattamento
I dati personali sono trattati con strumenti informatici e, in misura del tutto residuale, con supporti cartacei, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati stessi.
Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita, distruzione o divulgazione indebita, tra cui il controllo degli accessi e la separazione logica dei dati di ciascun cliente all'interno della piattaforma.
5. Destinatari dei dati
I tuoi dati personali non vengono venduti a terzi. Possono essere resi accessibili, nei limiti strettamente necessari alle finalità sopra indicate, a soggetti che agiscono in qualità di responsabili del trattamento ai sensi dell'art. 28 GDPR, formalmente nominati e vincolati contrattualmente al rispetto della normativa privacy. Si tratta, in particolare, di fornitori di servizi di infrastruttura cloud e di servizi di intelligenza artificiale utilizzati per l'erogazione tecnica del servizio.
Il Titolare ha inoltre individuato al proprio interno un referente per la protezione dei dati personali, responsabile di vigilare sull'applicazione di questa informativa e di gestire le richieste ricevute. L'elenco aggiornato dei responsabili esterni del trattamento (fornitori cloud e di intelligenza artificiale) è disponibile su richiesta scrivendo ai contatti indicati al punto 11.
I dati possono inoltre essere comunicati a soggetti pubblici quando la comunicazione sia prevista da norme di legge o regolamento, oppure a consulenti e professionisti che assistono il Titolare, nei limiti strettamente necessari.
6. Trasferimenti extra-UE
Alcuni dei fornitori di cui al punto precedente potrebbero trattare dati al di fuori dello Spazio Economico Europeo. In tali casi, il trasferimento avviene solo verso fornitori che offrono garanzie adeguate ai sensi dell'art. 46 GDPR, in particolare tramite l'adozione delle clausole contrattuali standard approvate dalla Commissione Europea, o verso Paesi oggetto di una decisione di adeguatezza. Puoi richiedere maggiori informazioni sulle garanzie adottate scrivendo ai contatti indicati al punto 11.
7. Periodo di conservazione
Conserviamo i dati personali per il tempo strettamente necessario a perseguire le finalità per cui sono stati raccolti: i dati di account e di utilizzo del servizio per la durata del rapporto contrattuale e, successivamente, per il tempo previsto dagli obblighi di legge applicabili (ad esempio fiscali e contabili); i dati di navigazione tecnica per un periodo limitato, funzionale alla sicurezza del servizio.
Periodi di conservazione puntuali per singola categoria di dato:
- Dati di navigazione tecnica (log di sistema) — 6 mesi dalla raccolta, salvo necessità di conservazione più lunga per l'accertamento di reati o su richiesta dell'autorità giudiziaria.
- Dati di account e di utilizzo del servizio — per tutta la durata del rapporto contrattuale e, dopo la sua cessazione, per 10 anni ai fini degli obblighi di legge in materia fiscale e contabile (art. 2220 c.c.).
- Contenuti caricati nello spazio di lavoro (brief, documenti, analisi) — per tutta la durata del rapporto contrattuale; in caso di chiusura dell'account, per ulteriori 30 giorni per consentirne l'esportazione, decorsi i quali vengono cancellati in modo definitivo.
8. Diritti dell'interessato (artt. 15-22 GDPR)
In qualità di interessato, in relazione al trattamento dei tuoi dati personali, hai diritto di ottenere in qualunque momento:
- Accesso (art. 15) — conferma dell'esistenza di un trattamento e copia dei dati trattati.
- Rettifica (art. 16) — correzione di dati inesatti o integrazione di dati incompleti.
- Cancellazione (art. 17) — cancellazione dei dati, nei casi previsti dalla norma ("diritto all'oblio").
- Limitazione (art. 18) — limitazione del trattamento in specifiche circostanze.
- Portabilità (art. 20) — ricezione dei dati che ci hai fornito in formato strutturato e leggibile, e trasmissione ad altro titolare.
- Opposizione (art. 21) — opposizione al trattamento basato sul legittimo interesse del Titolare, per motivi legati alla tua situazione particolare.
- Non essere sottoposto (art. 22) a una decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici che ti riguardano — trattamento che, come indicato al punto 3, non effettuiamo.
Puoi esercitare questi diritti in qualsiasi momento scrivendo ai contatti indicati al punto 11.
9. Revoca del consenso
Laddove il trattamento si fondi sul tuo consenso, hai diritto di revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. La revoca può essere comunicata ai contatti indicati al punto 11.
10. Reclamo al Garante
Se ritieni che il trattamento dei tuoi dati personali violi la normativa applicabile, hai diritto di proporre reclamo al Garante per la protezione dei dati personali, quale autorità di controllo competente in Italia, secondo le modalità indicate sul sito ufficiale dell'Autorità (www.garanteprivacy.it), fatta salva ogni altra tutela in sede amministrativa o giurisdizionale.
11. Esercizio dei diritti e contatti
Per esercitare i diritti descritti al punto 8, per revocare un consenso o per qualunque altra richiesta relativa al trattamento dei tuoi dati personali, puoi contattarci all'indirizzo info@myndo.it. Risponderemo alla tua richiesta nei termini previsti dalla normativa applicabile.
12. Modifiche a questa informativa
Questa informativa può essere aggiornata nel tempo, ad esempio a seguito di modifiche normative o evoluzioni del servizio. La versione in vigore è sempre quella pubblicata su questa pagina, con indicata la data dell'ultimo aggiornamento riportata in cima al documento. Ti invitiamo a consultarla periodicamente.