Informativa del sito e dei contatti
Informativa
privacy completa
Versione 2.1 · Ultimo aggiornamento: 28 agosto 2026
Informativa resa ai sensi della Legge 21 dicembre 2018 n. 171 della Repubblica di San Marino e, quando applicabile, del Regolamento (UE) 2016/679 sulla protezione dei dati personali.
1. Chi tratta i dati
Il Titolare del trattamento è Myma S.r.l., operante con il brand AI Defender.
Sede: Via del Serrone 62, 47890 Murata, Repubblica di San Marino
COE: SM 31364
Contatto privacy: info@myma.sm
Myma non ha indicato un Responsabile della protezione dei dati (DPO). Le richieste privacy possono essere inviate direttamente all’indirizzo sopra indicato.
2. A chi e a cosa si applica
Questa informativa riguarda chi visita il sito myma.sm, scrive a Myma, chiede informazioni o preventivi oppure opera come referente di clienti, potenziali clienti, fornitori e partner.
Riguarda i trattamenti per i quali Myma decide finalità e modalità e opera quindi come Titolare. Quando Myma tratta dati per conto di un cliente nell’erogazione dei servizi AI Defender, opera normalmente come Responsabile del trattamento: si applicano allora le istruzioni e l’informativa del cliente, oltre allo specifico accordo sul trattamento dei dati (DPA).
3. Quali dati possiamo trattare
Dati di navigazione e sicurezza
I sistemi che rendono disponibile e proteggono il sito possono trattare indirizzo IP, data e ora della richiesta, tipo di browser o dispositivo, user agent, identificatori tecnici, esito della richiesta e log necessari alla sicurezza.
Dati inviati volontariamente
Se scrivi a info@myma.sm, possiamo trattare nome, cognome, ruolo, società, recapiti, contenuto e allegati della comunicazione, oltre ai relativi metadati. Ti chiediamo di non inviare credenziali, chiavi di accesso, dati particolari o giudiziari e informazioni non necessarie.
Dati relativi a rapporti professionali
Durante una trattativa o un rapporto contrattuale possiamo trattare dati dei referenti, informazioni amministrative e contrattuali, richieste di assistenza, evidenze delle attività e documenti necessari alla gestione del rapporto.
Eventi delle campagne partner
Nelle landing dedicate agli Studi partner registriamo il codice dello Studio, il tipo di evento (visita o selezione della CTA), gli eventuali parametri della campagna, il percorso della pagina e la data e ora. Il sistema non salva cookie, indirizzo IP o user agent e non crea profili individuali.
4. Perché trattiamo i dati
6. Contatti via email
Il sito contiene collegamenti a info@myma.sm. Se li selezioni, si apre il programma di posta configurato sul tuo dispositivo: nessun dato viene inserito in un database del sito. La comunicazione viene trattata attraverso il servizio di posta Aruba Business e dalle persone autorizzate da Myma.
7. Utilizzo pianificato di ChatGPT Business
Myma prevede di attivare un ambiente ChatGPT Business dedicato ad AI Defender e ai propri clienti. Potrà essere utilizzato come supporto per analisi, classificazione, sintesi e redazione, senza affidargli decisioni con effetti giuridici o analogamente significativi.
ChatGPT Business non è collegato automaticamente al sito e non opera come chatbot per i visitatori. I dati saranno inseriti solo quando necessario, minimizzati e sottoposti a verifica umana. Credenziali, segreti, chiavi e dati particolari o giudiziari non dovranno essere inseriti, salvo specifica valutazione e autorizzazione.
OpenAI opererà in base all’accordo sul trattamento dei dati applicabile ai servizi Business. Secondo gli impegni pubblicati dal fornitore, i dati business non sono utilizzati per addestrare i modelli per impostazione predefinita. L’attivazione sarà accompagnata da controllo degli accessi, autenticazione a più fattori, separazione dei progetti e regole di cancellazione.
8. Chi può ricevere o trattare i dati
Nei limiti necessari, i dati possono essere trattati da persone autorizzate da Myma e vincolate alla riservatezza; Aruba Business per la posta elettronica; fornitori di pubblicazione, hosting, distribuzione e sicurezza del sito, inclusa Cloudflare ove configurata; OpenAI dopo l’attivazione e solo per attività autorizzate; consulenti amministrativi, fiscali, legali o tecnici; autorità pubbliche o altri soggetti quando previsto dalla legge o necessario per tutelare un diritto.
Action1 e uSecure/Human Shield non raccolgono dati dei normali visitatori attraverso il sito. Possono essere utilizzati soltanto nell’ambito di servizi AI Defender contrattualizzati e autorizzati, regolati dal DPA e dall’elenco dei sub-responsabili applicabile.
9. Dove vengono trattati i dati
Myma ha sede nella Repubblica di San Marino. San Marino non figura, alla data di questa informativa, tra i Paesi coperti da una decisione di adeguatezza della Commissione europea.
Quando un cliente o partner soggetto al GDPR trasferisce dati personali dallo Spazio Economico Europeo (SEE) a Myma e il trasferimento rientra nel Capo V del GDPR, le parti adottano le garanzie appropriate applicabili, normalmente le Clausole Contrattuali Standard (SCC) della Commissione europea e, quando necessario, una valutazione del trasferimento e misure supplementari.
Alcuni fornitori possono trattare dati anche fuori dal SEE. In tali casi Myma utilizza, secondo il ruolo e il servizio, decisioni di adeguatezza, SCC, accordi sul trattamento e altre garanzie previste. Informazioni sulle garanzie possono essere richieste a info@myma.sm, nel rispetto dei diritti di terzi e degli obblighi di riservatezza.
10. Per quanto tempo conserviamo i dati
- Cookie tecnico
__cf_bm: circa 30 minuti di inattività. - Log tecnici e di sicurezza: per il periodo minimo necessario, secondo configurazione e termini del fornitore.
- Eventi delle campagne partner: per un massimo di 12 mesi; successivamente vengono cancellati o resi anonimi in forma statistica.
- Richieste che non portano a un contratto: fino a 24 mesi dall’ultimo contatto, salvo cancellazione anticipata.
- Dati contrattuali e amministrativi: per la durata del rapporto e successivamente per i termini previsti dalla normativa o necessari alla tutela dei diritti.
- Dati inseriti in ChatGPT Business: secondo le configurazioni dell’ambiente e per il tempo necessario al progetto, con cancellazione periodica.
- Dati trattati per conto del cliente: secondo istruzioni, DPA e termini concordati.
In presenza di un obbligo legale, una contestazione o un contenzioso, alcuni dati potranno essere conservati più a lungo, limitatamente a quanto necessario.
11. Il conferimento dei dati è obbligatorio?
La navigazione ordinaria non richiede l’invio volontario di dati. Per ricevere una risposta o un preventivo occorrono almeno un recapito e le informazioni indispensabili a comprendere la richiesta. Il mancato conferimento può impedire a Myma di rispondere o avviare il rapporto richiesto.
12. Come proteggiamo i dati
Myma adotta misure tecniche e organizzative proporzionate al rischio, tra cui controllo degli accessi, account nominativi, autenticazione a più fattori ove disponibile, protezione degli endpoint, cifratura delle comunicazioni, minimizzazione, separazione dei progetti cliente e gestione degli incidenti. Nessuna trasmissione via Internet o email può tuttavia essere considerata totalmente priva di rischio.
13. Profilazione e decisioni automatizzate
Myma non utilizza il sito per profilare i visitatori e non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi. Gli eventuali output di strumenti di intelligenza artificiale sono sempre sottoposti a controllo umano prima dell’uso.
14. I tuoi diritti
Nei casi previsti dalla Legge n. 171/2018 e, quando applicabile, dal GDPR, puoi chiedere accesso ai dati, rettifica, cancellazione, limitazione, portabilità, opposizione ai trattamenti fondati sul legittimo interesse e revoca del consenso per eventuali trattamenti futuri basati sul consenso.
Per esercitare i diritti, scrivi a info@myma.sm. Myma potrà chiedere le sole informazioni necessarie a verificare l’identità e risponderà entro i termini previsti.
15. Reclamo all’autorità di controllo
Puoi presentare reclamo all’Autorità Garante per la protezione dei dati personali della Repubblica di San Marino: Scala Bonetti 2, 47890 San Marino; email segreteria.ufficio@agpdp.sm; sito www.garanteprivacy.sm.
Quando il GDPR è applicabile, resta inoltre possibile rivolgersi all’autorità di controllo competente nello Spazio Economico Europeo.
16. Servizi svolti per conto dei clienti
Prima di avviare attività che comportino il trattamento di dati personali per conto di un cliente, Myma definisce il ruolo privacy, completa il DPA e, per i clienti SEE, le SCC applicabili. Il cliente resta responsabile della propria informativa agli interessati e delle finalità del trattamento; Myma tratta i dati soltanto sulla base delle istruzioni documentate ricevute.
17. Aggiornamenti
Myma aggiornerà questa informativa quando cambieranno in modo significativo il sito, le finalità, i fornitori o le modalità di trattamento. La versione vigente sarà pubblicata con la data di aggiornamento. Le modifiche che richiedono consenso non saranno applicate prima di averlo richiesto, ove necessario.
Glossario
- CDN
- Content Delivery Network: rete di server che rende il sito più veloce e disponibile e può contribuire alla sua protezione.
- Dati personali
- Informazioni che identificano una persona o possono essere collegate a una persona identificabile.
- DPA
- Data Processing Agreement: accordo che disciplina il trattamento svolto da un Responsabile per conto di un Titolare.
- DPO
- Data Protection Officer: Responsabile della protezione dei dati, figura prevista dalla normativa in specifiche situazioni.
- GDPR
- Regolamento (UE) 2016/679 sulla protezione dei dati personali.
- Responsabile del trattamento
- Soggetto che tratta dati personali per conto del Titolare e secondo le sue istruzioni.
- SCC
- Standard Contractual Clauses: Clausole Contrattuali Standard approvate dalla Commissione europea per i trasferimenti verso Paesi terzi.
- SEE
- Spazio Economico Europeo: Unione europea più Islanda, Liechtenstein e Norvegia.
- Titolare del trattamento
- Soggetto che decide perché e come vengono trattati i dati personali.
- Trattamento
- Qualsiasi operazione sui dati, come raccolta, uso, consultazione, conservazione, comunicazione o cancellazione.
Riferimenti essenziali
Hai una domanda sulla privacy?
Scrivi a info@myma.sm ↗
← Torna al sito