MYMAAI Defender← Torna al sito

Informativa del sito e dei contatti

Informativa
privacy completa

Versione 2.1 · Ultimo aggiornamento: 28 agosto 2026

Informativa resa ai sensi della Legge 21 dicembre 2018 n. 171 della Repubblica di San Marino e, quando applicabile, del Regolamento (UE) 2016/679 sulla protezione dei dati personali.

In breveTitolareDatiFinalitàCookieFornitoriConservazioneDiritti

In breve

  • Il sito non contiene moduli, account personali o aree riservate.
  • Il contatto avviene tramite info@myma.sm: il link apre il programma di posta dell’utente.
  • Non sono attivi analytics di terze parti, pixel pubblicitari o profilazione.
  • Nelle landing dedicate agli Studi partner vengono conteggiate visite e selezioni delle CTA senza cookie e senza identificare il visitatore.
  • Può essere presente il cookie tecnico Cloudflare __cf_bm, con durata indicativa di circa 30 minuti.
  • ChatGPT Business è pianificato per le attività AI Defender, ma non è un chatbot del sito e non riceve automaticamente dati dei visitatori.

1. Chi tratta i dati

Il Titolare del trattamento è Myma S.r.l., operante con il brand AI Defender.

Sede: Via del Serrone 62, 47890 Murata, Repubblica di San Marino
COE: SM 31364
Contatto privacy: info@myma.sm

Myma non ha indicato un Responsabile della protezione dei dati (DPO). Le richieste privacy possono essere inviate direttamente all’indirizzo sopra indicato.

2. A chi e a cosa si applica

Questa informativa riguarda chi visita il sito myma.sm, scrive a Myma, chiede informazioni o preventivi oppure opera come referente di clienti, potenziali clienti, fornitori e partner.

Riguarda i trattamenti per i quali Myma decide finalità e modalità e opera quindi come Titolare. Quando Myma tratta dati per conto di un cliente nell’erogazione dei servizi AI Defender, opera normalmente come Responsabile del trattamento: si applicano allora le istruzioni e l’informativa del cliente, oltre allo specifico accordo sul trattamento dei dati (DPA).

3. Quali dati possiamo trattare

Dati di navigazione e sicurezza

I sistemi che rendono disponibile e proteggono il sito possono trattare indirizzo IP, data e ora della richiesta, tipo di browser o dispositivo, user agent, identificatori tecnici, esito della richiesta e log necessari alla sicurezza.

Dati inviati volontariamente

Se scrivi a info@myma.sm, possiamo trattare nome, cognome, ruolo, società, recapiti, contenuto e allegati della comunicazione, oltre ai relativi metadati. Ti chiediamo di non inviare credenziali, chiavi di accesso, dati particolari o giudiziari e informazioni non necessarie.

Dati relativi a rapporti professionali

Durante una trattativa o un rapporto contrattuale possiamo trattare dati dei referenti, informazioni amministrative e contrattuali, richieste di assistenza, evidenze delle attività e documenti necessari alla gestione del rapporto.

Eventi delle campagne partner

Nelle landing dedicate agli Studi partner registriamo il codice dello Studio, il tipo di evento (visita o selezione della CTA), gli eventuali parametri della campagna, il percorso della pagina e la data e ora. Il sistema non salva cookie, indirizzo IP o user agent e non crea profili individuali.

4. Perché trattiamo i dati

FinalitàDati e attivitàBase del trattamento
Sito e sicurezzaRendere disponibile il sito e prevenire abusi, traffico automatizzato e incidenti.Legittimo interesse alla sicurezza e continuità del servizio.
Misurazione delle campagne partnerConteggiare in forma aggregata visite e selezioni delle CTA per valutare l’efficacia della collaborazione con ciascuno Studio.Legittimo interesse a misurare e migliorare le iniziative commerciali, senza identificare o profilare i visitatori.
Richieste e preventiviRispondere ai messaggi e svolgere le attività richieste prima del contratto.Misure precontrattuali richieste dall’interessato; legittimo interesse per richieste tra imprese.
Contratti e assistenzaGestire servizi, clienti, fornitori, fatturazione e comunicazioni operative.Esecuzione del contratto e obblighi di legge.
Tutela e conformitàPrevenire frodi, conservare evidenze e tutelare i diritti di Myma o di terzi.Obbligo legale e legittimo interesse.
Supporto con strumenti AIDopo l’attivazione, supportare analisi, sintesi e redazione con verifica umana.La stessa base applicabile all’attività supportata; l’intelligenza artificiale non crea una base autonoma.

5. Cookie e strumenti di tracciamento

Alla data di questa informativa il sito non utilizza moduli web, account personali, newsletter, analytics di terze parti, pixel pubblicitari o sistemi di profilazione. Il conteggio aggregato delle campagne partner avviene lato server senza impostare cookie e senza seguire il visitatore su altri siti.

NomeFornitoreFinalitàDurata indicativa
__cf_bmCloudflareSicurezza, gestione automatica dei bot e protezione del servizio.Circa 30 minuti di inattività

Il cookie, quando impostato dall’infrastruttura Cloudflare, è strettamente necessario alla sicurezza, non identifica un account del visitatore e non viene usato da Myma per pubblicità o profilazione. Per i soli cookie tecnici non viene richiesto il consenso. Se saranno introdotti strumenti non necessari, Myma aggiornerà questa informativa e attiverà preventivamente un meccanismo di scelta conforme.

6. Contatti via email

Il sito contiene collegamenti a info@myma.sm. Se li selezioni, si apre il programma di posta configurato sul tuo dispositivo: nessun dato viene inserito in un database del sito. La comunicazione viene trattata attraverso il servizio di posta Aruba Business e dalle persone autorizzate da Myma.

7. Utilizzo pianificato di ChatGPT Business

Myma prevede di attivare un ambiente ChatGPT Business dedicato ad AI Defender e ai propri clienti. Potrà essere utilizzato come supporto per analisi, classificazione, sintesi e redazione, senza affidargli decisioni con effetti giuridici o analogamente significativi.

ChatGPT Business non è collegato automaticamente al sito e non opera come chatbot per i visitatori. I dati saranno inseriti solo quando necessario, minimizzati e sottoposti a verifica umana. Credenziali, segreti, chiavi e dati particolari o giudiziari non dovranno essere inseriti, salvo specifica valutazione e autorizzazione.

OpenAI opererà in base all’accordo sul trattamento dei dati applicabile ai servizi Business. Secondo gli impegni pubblicati dal fornitore, i dati business non sono utilizzati per addestrare i modelli per impostazione predefinita. L’attivazione sarà accompagnata da controllo degli accessi, autenticazione a più fattori, separazione dei progetti e regole di cancellazione.

8. Chi può ricevere o trattare i dati

Nei limiti necessari, i dati possono essere trattati da persone autorizzate da Myma e vincolate alla riservatezza; Aruba Business per la posta elettronica; fornitori di pubblicazione, hosting, distribuzione e sicurezza del sito, inclusa Cloudflare ove configurata; OpenAI dopo l’attivazione e solo per attività autorizzate; consulenti amministrativi, fiscali, legali o tecnici; autorità pubbliche o altri soggetti quando previsto dalla legge o necessario per tutelare un diritto.

Action1 e uSecure/Human Shield non raccolgono dati dei normali visitatori attraverso il sito. Possono essere utilizzati soltanto nell’ambito di servizi AI Defender contrattualizzati e autorizzati, regolati dal DPA e dall’elenco dei sub-responsabili applicabile.

9. Dove vengono trattati i dati

Myma ha sede nella Repubblica di San Marino. San Marino non figura, alla data di questa informativa, tra i Paesi coperti da una decisione di adeguatezza della Commissione europea.

Quando un cliente o partner soggetto al GDPR trasferisce dati personali dallo Spazio Economico Europeo (SEE) a Myma e il trasferimento rientra nel Capo V del GDPR, le parti adottano le garanzie appropriate applicabili, normalmente le Clausole Contrattuali Standard (SCC) della Commissione europea e, quando necessario, una valutazione del trasferimento e misure supplementari.

Alcuni fornitori possono trattare dati anche fuori dal SEE. In tali casi Myma utilizza, secondo il ruolo e il servizio, decisioni di adeguatezza, SCC, accordi sul trattamento e altre garanzie previste. Informazioni sulle garanzie possono essere richieste a info@myma.sm, nel rispetto dei diritti di terzi e degli obblighi di riservatezza.

10. Per quanto tempo conserviamo i dati

  • Cookie tecnico __cf_bm: circa 30 minuti di inattività.
  • Log tecnici e di sicurezza: per il periodo minimo necessario, secondo configurazione e termini del fornitore.
  • Eventi delle campagne partner: per un massimo di 12 mesi; successivamente vengono cancellati o resi anonimi in forma statistica.
  • Richieste che non portano a un contratto: fino a 24 mesi dall’ultimo contatto, salvo cancellazione anticipata.
  • Dati contrattuali e amministrativi: per la durata del rapporto e successivamente per i termini previsti dalla normativa o necessari alla tutela dei diritti.
  • Dati inseriti in ChatGPT Business: secondo le configurazioni dell’ambiente e per il tempo necessario al progetto, con cancellazione periodica.
  • Dati trattati per conto del cliente: secondo istruzioni, DPA e termini concordati.

In presenza di un obbligo legale, una contestazione o un contenzioso, alcuni dati potranno essere conservati più a lungo, limitatamente a quanto necessario.

11. Il conferimento dei dati è obbligatorio?

La navigazione ordinaria non richiede l’invio volontario di dati. Per ricevere una risposta o un preventivo occorrono almeno un recapito e le informazioni indispensabili a comprendere la richiesta. Il mancato conferimento può impedire a Myma di rispondere o avviare il rapporto richiesto.

12. Come proteggiamo i dati

Myma adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, account nominativi, autenticazione a più fattori ove disponibile, protezione degli endpoint, cifratura delle comunicazioni, minimizzazione, separazione dei progetti cliente e gestione degli incidenti. Nessuna trasmissione via Internet o email può tuttavia essere considerata totalmente priva di rischio.

13. Profilazione e decisioni automatizzate

Myma non utilizza il sito per profilare i visitatori e non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. Gli eventuali output di strumenti di intelligenza artificiale sono sempre sottoposti a controllo umano prima dell’uso.

14. I tuoi diritti

Nei casi previsti dalla Legge n. 171/2018 e, quando applicabile, dal GDPR, puoi chiedere accesso ai dati, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti fondati sul legittimo interesse e revoca del consenso per eventuali trattamenti futuri basati sul consenso.

Per esercitare i diritti, scrivi a info@myma.sm. Myma potrà chiedere le sole informazioni necessarie a verificare l’identità e risponderà entro i termini previsti.

15. Reclamo all’autorità di controllo

Puoi presentare reclamo all’Autorità Garante per la protezione dei dati personali della Repubblica di San Marino: Scala Bonetti 2, 47890 San Marino; email segreteria.ufficio@agpdp.sm; sito www.garanteprivacy.sm.

Quando il GDPR è applicabile, resta inoltre possibile rivolgersi all’autorità di controllo competente nello Spazio Economico Europeo.

16. Servizi svolti per conto dei clienti

Prima di avviare attività che comportino il trattamento di dati personali per conto di un cliente, Myma definisce il ruolo privacy, completa il DPA e, per i clienti SEE, le SCC applicabili. Il cliente resta responsabile della propria informativa agli interessati e delle finalità del trattamento; Myma tratta i dati soltanto sulla base delle istruzioni documentate ricevute.

17. Aggiornamenti

Myma aggiornerà questa informativa quando cambieranno in modo significativo il sito, le finalità, i fornitori o le modalità di trattamento. La versione vigente sarà pubblicata con la data di aggiornamento. Le modifiche che richiedono consenso non saranno applicate prima di averlo richiesto, ove necessario.

Glossario

CDN
Content Delivery Network: rete di server che rende il sito più veloce e disponibile e può contribuire alla sua protezione.
Dati personali
Informazioni che identificano una persona o possono essere collegate a una persona identificabile.
DPA
Data Processing Agreement: accordo che disciplina il trattamento svolto da un Responsabile per conto di un Titolare.
DPO
Data Protection Officer: Responsabile della protezione dei dati, figura prevista dalla normativa in specifiche situazioni.
GDPR
Regolamento (UE) 2016/679 sulla protezione dei dati personali.
Responsabile del trattamento
Soggetto che tratta dati personali per conto del Titolare e secondo le sue istruzioni.
SCC
Standard Contractual Clauses: Clausole Contrattuali Standard approvate dalla Commissione europea per i trasferimenti verso Paesi terzi.
SEE
Spazio Economico Europeo: Unione europea più Islanda, Liechtenstein e Norvegia.
Titolare del trattamento
Soggetto che decide perché e come vengono trattati i dati personali.
Trattamento
Qualsiasi operazione sui dati, come raccolta, uso, consultazione, conservazione, comunicazione o cancellazione.

Riferimenti essenziali

  • Legge 21 dicembre 2018 n. 171 della Repubblica di San Marino
  • Regolamento (UE) 2016/679
  • Commissione europea: decisioni di adeguatezza
  • Cloudflare: cookie tecnici

Hai una domanda sulla privacy?

Scrivi a info@myma.sm ↗