Informativa sulla Privacy
Revisione del 14 luglio 2026
Si prega di notare: la lingua originale e unica legalmente vincolante per questi documenti è l'inglese. Questa è una traduzione automatica fornita per comodità.
1. Disposizioni Generali#
La presente Informativa sulla Privacy disciplina il trattamento dei dati personali che Senko Digital LLC (di seguito denominata la Società) raccoglie dagli utenti quando questi utilizzano il sito web e i servizi di hosting. La Società è registrata in Georgia, ma nessun dato dei clienti è archiviato in Georgia. I dati dell'account, di fatturazione e di supporto sono archiviati sulla nostra infrastruttura in Germania e Finlandia, e i Contenuti del Cliente sono archiviati nella sede selezionata dal Cliente, ossia Germania, Finlandia o Paesi Bassi.
- La Società offre i propri servizi principalmente a clienti nell'Unione Europea e nello Spazio Economico Europeo, e tratta i dati personali su infrastrutture situate in Germania, Finlandia e Paesi Bassi. Il Regolamento (UE) 2016/679 (il “GDPR”) si applica pertanto al nostro trattamento dei Suoi dati personali, sia perché offriamo servizi a interessati nel SEE (Articolo 3(2) GDPR), sia perché il trattamento è effettuato su infrastrutture situate all'interno dell'Unione Europea. Inoltre, la Legge della Georgia sulla Protezione dei Dati Personali si applica al trattamento che il nostro personale effettua dalla Georgia, dove la Società è registrata — principalmente l'amministrazione dei Servizi e la fornitura del supporto. Nessun dato dei clienti è archiviato in Georgia.
- La presente Informativa sulla Privacy si applica a tutti i dati personali trattati dalla Società, indipendentemente dal mezzo di raccolta (sito web, area clienti, email, ticket di supporto o altri canali di comunicazione).
- Utilizzando i nostri servizi, riconosce di aver letto e compreso la presente Informativa sulla Privacy. Se non è d'accordo con le nostre pratiche di trattamento dei dati, La preghiamo di non utilizzare i nostri servizi.
- Per i dati personali contenuti nei contenuti che il Cliente archivia sui nostri server o trasmette tramite essi (quali i dati dei clienti o degli utenti finali del Cliente stesso), il Cliente agisce in qualità di titolare del trattamento e la Società in qualità di responsabile del trattamento, trattando tali contenuti solo nella misura necessaria a fornire i servizi di hosting e conformemente alle istruzioni del Cliente. Le clausole che disciplinano tale trattamento sono contenute nell'Allegato 1 (Trattamento dei Dati) ai nostri Termini di Servizio, che è in vigore per ogni Cliente in tale situazione senza alcuna richiesta o firma separata (vedere la Sezione 15).
2. Dati che Raccogliamo#
Dati Forniti Direttamente dall'Utente
- Nome e cognome (per l'identificazione, la creazione dell'account e l'erogazione dei servizi)
- Indirizzo email (per la gestione dell'account, le notifiche, il supporto e le comunicazioni essenziali)
- Paese di residenza (per l'erogazione dei servizi, la conformità fiscale e i requisiti giurisdizionali)
- Numero di telefono, se fornito (per la verifica dell'account e il supporto)
- Indirizzo di fatturazione (per la fatturazione, l'emissione delle fatture e i fini fiscali)
- Informazioni di pagamento e metodo di pagamento (per l'elaborazione dei pagamenti, dei rimborsi e della fatturazione ricorrente)
- Dati della carta di pagamento: Senko Digital LLC non memorizza numeri di carta di credito completi o dati di autenticazione sensibili (CVV/CVC). Memorizziamo solo i dati minimi necessari per identificare la transazione: fornitore della carta (es. Visa), ultime 4 cifre, nome del titolare, nome della banca e paese della banca. Tutte le fatturazioni ricorrenti sono elaborate dai nostri processori di pagamento conformi a PCI-DSS, che conservano i token di pagamento necessari per nostro conto. Questi dati minimi sono memorizzati per scopi di prevenzione delle frodi e fatturazione ricorrente.
- Contenuti dei ticket di supporto e comunicazioni, incluso lo storico completo delle conversazioni di supporto condotte tramite i nostri canali Telegram e Discord (per fornire assistenza clienti e mantenere i registri del servizio)
- Corrispondenza email tra Lei e la Società, incluso il suo contenuto e i relativi allegati (per fornire supporto, gestire il Suo account e mantenere i registri del servizio). Tale corrispondenza è conservata nei nostri account email Google Workspace — vedere la Sezione 7.
- Dati del registrante del dominio, qualora Lei registri o trasferisca un dominio tramite noi: nome del registrante, organizzazione, indirizzo postale, indirizzo email e numero di telefono richiesti dal registro e dalla policy ICANN. Questi dati sono trasmessi al nostro registrar e al registro del dominio competente, e possono essere conservati da un agente di deposito fiduciario dei dati (data escrow) del registro. A seconda del dominio di primo livello, alcuni dati del registrante possono essere pubblicati nelle directory pubbliche WHOIS/RDAP, sebbene i dati personali dei registranti persone fisiche siano generalmente oscurati; ove il registro la offra, applichiamo l'opzione di riservatezza o di oscuramento disponibile.
- Credenziali dell'account e dati di sicurezza, inclusa la password (memorizzata solo in formato hash), le impostazioni di autenticazione a due fattori (2FA) e qualsiasi chiave SSH o token API aggiunti dal Cliente (per l'accesso all'account, l'autenticazione e la sicurezza)
- Contenuti che il Cliente archivia sui nostri server o trasmette tramite essi, inclusi file, database, siti web, email e dati applicativi, che possono contenere dati personali degli utenti finali del Cliente (trattati per conto del Cliente per fornire i servizi di hosting — vedere la Sezione 1)
- Dati di verifica dell'identità: raccolti solo ove la verifica sia richiesta (ad esempio, nell'ambito dei controlli su sanzioni e idoneità previsti dai nostri Termini di Servizio): documenti di identità rilasciati da un'autorità pubblica (come un passaporto o un documento d'identità nazionale) e, ove la verifica sia effettuata a fini di sanzioni, documentazione comprovante l'indirizzo per accertare la Sua ubicazione. La prova di residenza non è richiesta per alcun altro tipo di controllo. Questi dati sono raccolti e trattati per nostro conto dal nostro fornitore di servizi di verifica dell'identità, Sumsub (vedere la Sezione 7). Nell'ambito di questo processo non raccogliamo immagini del volto né dati biometrici.
Dati Raccolti Automaticamente
- Indirizzo IP (per sicurezza, prevenzione delle frodi, rilevamento degli abusi ed erogazione dei servizi)
- Tipo e versione del browser, sistema operativo e informazioni sul dispositivo (per l'ottimizzazione del sito web e la sicurezza)
- Pagine visitate, tempo trascorso sulle pagine, fonti di riferimento e dati di navigazione (per analisi e miglioramento dei servizi)
- Cookie e tecnologie simili (per la funzionalità del sito web e l'esperienza utente — vedi Sezione 8)
- Log di accesso al server e log degli errori (per il monitoraggio della sicurezza, la risoluzione dei problemi e la prevenzione degli abusi)
Dati Ricevuti da Terze Parti
- Conferma del pagamento e dati delle transazioni dai processori di pagamento (per l'evasione degli ordini e la prevenzione delle frodi)
- Risultati dello screening antifrode dai processori di pagamento (per la prevenzione delle frodi e la valutazione del rischio)
- Dati del profilo da provider di accesso social (Google, GitHub) quando il Cliente sceglie di registrarsi o accedere tramite essi, come nome, indirizzo email e identificativo dell'account presso il provider (per la creazione dell'account e l'autenticazione)
3. Finalità del Trattamento dei Dati#
- Per fornire, gestire e mantenere i nostri servizi di hosting e gli account utente (base giuridica: esecuzione del contratto)
- Per elaborare pagamenti, rimborsi e gestire la fatturazione (base giuridica: esecuzione del contratto)
- Per comunicare con gli utenti e fornire assistenza clienti (base giuridica: esecuzione del contratto, interessi legittimi)
- Per garantire la sicurezza della rete e prevenire frodi, abusi e accessi non autorizzati (base giuridica: interessi legittimi)
- Per monitorare e garantire la conformità ai nostri Termini di Servizio e alla Politica di Utilizzo Accettabile (base giuridica: interessi legittimi, esecuzione del contratto)
- Per migliorare i nostri servizi in base al feedback degli utenti e all'analisi dei dati (base giuridica: interessi legittimi, consenso ove richiesto)
- Per inviare notifiche di servizio essenziali come avvisi di manutenzione, aggiornamenti di sicurezza e promemoria di fatturazione (base giuridica: esecuzione del contratto)
- Per adempiere agli obblighi legali applicabili, rispondere a procedimenti legali e collaborare con le autorità di regolamentazione (base giuridica: obbligo legale)
- Per verificare la Sua identità, la Sua ubicazione e la Sua idoneità, e per effettuare, ove richiesto, controlli su sanzioni e frodi (base giuridica: obbligo legale e interessi legittimi)
4. Base Giuridica per il Trattamento#
Trattiamo i Suoi dati personali solo quando disponiamo di una base giuridica valida. La base giuridica specifica dipende dal tipo di dati e dalla finalità del trattamento:
- Esecuzione del contratto — trattamento necessario per la fornitura dei nostri servizi di hosting, la gestione del Suo account, l'elaborazione dei pagamenti e l'erogazione dell'assistenza clienti (si applica a: dati dell'account, dati di fatturazione, comunicazioni di supporto).
- Consenso — quando richiediamo la Sua autorizzazione esplicita, ad esempio per le comunicazioni di marketing, i cookie non essenziali e le analisi facoltative. Può revocare il Suo consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.
- Interessi legittimi — quando il trattamento è necessario per le nostre finalità aziendali, come la prevenzione delle frodi, la sicurezza della rete, il miglioramento dei servizi e il rilevamento degli abusi, a condizione che tali interessi non prevalgano sui Suoi diritti e libertà fondamentali.
- Obbligo legale — quando dobbiamo trattare i dati per conformarci alle leggi applicabili, inclusa la normativa fiscale georgiana, le misure applicabili in materia di sanzioni e le richieste delle autorità giudiziarie.
5. I Suoi Diritti in Materia di Protezione dei Dati#
A seconda della Sua posizione e delle leggi applicabili, potrebbe avere i seguenti diritti in materia di protezione dei dati:
Ai sensi della Legge Georgiana sulla Protezione dei Dati
- Diritto di essere informato su come vengono trattati i Suoi dati personali
- Diritto di accedere ai Suoi dati personali e di riceverne una copia
- Diritto di richiedere la correzione, l'aggiornamento o il completamento di dati inesatti o incompleti
- Diritto di richiedere il blocco dei Suoi dati personali
- Diritto di richiedere la cancellazione o la distruzione dei Suoi dati, anche quando siano stati trattati illecitamente o non siano più necessari
- Diritto alla portabilità dei dati — di ricevere i Suoi dati personali in un formato strutturato e di uso comune
- Diritto di revocare il consenso in qualsiasi momento, qualora il trattamento si basi sul consenso
- Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione
- Diritto di presentare un reclamo all'Ufficio di Controllo Statale della Georgia — che, dal 2 marzo 2026, è l'autorità di controllo per la protezione dei dati personali in Georgia e il successore legale del precedente Servizio di Protezione dei Dati Personali — o di ricorrere a un rimedio giurisdizionale
Ai sensi del GDPR dell'UE (per i residenti del SEE)
- Diritto di essere informato sulle modalità di utilizzo dei Suoi dati personali
- Diritto di accedere ai Suoi dati personali e riceverne una copia
- Diritto alla rettifica dei dati inesatti
- Diritto alla cancellazione ('diritto all'oblio') in determinate circostanze
- Diritto alla limitazione del trattamento dei Suoi dati
- Diritto alla portabilità dei dati
- Diritto di opporsi al trattamento basato su interessi legittimi o marketing diretto
- Diritto di non essere sottoposto a processi decisionali automatizzati, inclusa la profilazione
- Diritto di presentare un reclamo alla Sua autorità locale per la protezione dei dati
Per esercitare uno qualsiasi di questi diritti, ci contatti all'indirizzo [email protected]. Risponderemo alla Sua richiesta entro 30 giorni. Potremmo chiederLe di verificare la Sua identità prima di elaborare la Sua richiesta.
Qualora il trattamento sia basato sul Suo consenso, ha il diritto di revocare il consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca.
6. Conservazione dei Dati#
Conserviamo i dati personali solo per il tempo necessario a soddisfare le finalità indicate nella presente Informativa sulla Privacy o per adempiere ai nostri obblighi legali. Si applicano i seguenti periodi di conservazione:
- Informazioni dell'account (nome, email, paese): Conservate per tutta la durata dell'account e fino a 6 anni dopo la chiusura dell'account, in conformità con il periodo di conservazione previsto dalla legislazione contabile della Georgia e dagli obblighi fiscali e normativi applicabili.
- Dati di pagamento e fatturazione: Conservati fino a 6 anni dopo l'ultima transazione, come previsto dalla legislazione contabile della Georgia e dagli obblighi fiscali applicabili.
- Log del server e degli accessi: Conservati fino a 12 mesi per scopi di sicurezza e prevenzione degli abusi.
- Registri dei ticket di supporto: Conservati fino a 3 anni dopo la risoluzione per garanzia della qualità e risoluzione delle controversie.
- Dati analitici: I dati analitici aggregati e anonimizzati possono essere conservati a tempo indeterminato. I dati analitici identificabili sono conservati fino a 26 mesi.
- Dati di verifica dell'identità (un documento di identità e — soltanto per i controlli in materia di sanzioni — documentazione comprovante l'indirizzo): qualora la verifica sia completata e non emergano criticità, tali dati vengono cancellati dai sistemi del nostro fornitore di verifica dell'identità entro 60 giorni dal completamento della verifica, e conserviamo solo una registrazione minima del fatto che la verifica ha avuto luogo — data, riferimento ed esito — senza i documenti stessi. Qualora la verifica rilevi una corrispondenza con liste di sanzioni, una frode o un'altra violazione dei nostri Termini di Servizio, i dati e la registrazione della decisione sono conservati per un massimo di 5 anni da tale decisione, al fine di comprovare la nostra conformità, prevenire una nuova registrazione e accertare, esercitare o difendere diritti in sede giudiziaria.
- Corrispondenza email: conservata fino a 3 anni dopo l'ultimo messaggio della conversazione, in linea con il periodo di conservazione previsto per i registri di supporto.
- Dati del registrante del dominio: conservati per tutto il tempo in cui il dominio è registrato tramite noi e fino a 2 anni dopo la sua scadenza o il suo trasferimento ad altro fornitore, nonché per qualsiasi periodo più lungo che il registro competente o la policy ICANN impongano a noi o al registro di conservarli.
- Contenuti del Cliente (i contenuti che Lei archivia sui nostri server o trasmette tramite essi): conservati per tutto il tempo in cui il servizio è attivo. Alla terminazione o alla scadenza, sono conservati per sette (7) giorni affinché Lei possa recuperarli, e sono poi cancellati definitivamente, come previsto dalla Sezione 7 dei nostri Termini di Servizio e dall'Allegato 1 a tale accordo. Lei è responsabile del mantenimento dei propri backup.
- La Società può conservare determinati dati per periodi più lunghi come richiesto dalla legge o per scopi aziendali legittimi, inclusa la risoluzione delle controversie e l'applicazione degli accordi.
7. Condivisione dei Dati con Terze Parti#
I Suoi dati non saranno condivisi con terze parti senza il Suo consenso, salvo quando ciò sia necessario per la fornitura dei servizi, la conformità legale o la tutela dei nostri interessi legittimi. Non tutti i destinatari sono nostri responsabili del trattamento: alcuni, come i fornitori di servizi di pagamento, decidono autonomamente come utilizzare i Suoi dati e agiscono in qualità di titolari autonomi del trattamento. Indichiamo di seguito quali sono gli uni e quali gli altri, poiché le garanzie applicabili differiscono.
Responsabili del trattamento che agiscono su nostra istruzione
I seguenti fornitori di servizi trattano dati personali per nostro conto e sulla base delle nostre istruzioni documentate. Ciascuno di essi è vincolato da un accordo scritto sul trattamento dei dati — in ciascun caso incorporato nei termini di servizio di tale fornitore, da noi accettati — che gli impone di attuare misure di sicurezza adeguate, di trattare i dati solo secondo le istruzioni ricevute, di mantenerne la riservatezza e di assisterci nell'adempimento dei nostri obblighi nei Suoi confronti.
- Infrastruttura e sicurezza dei nostri siti web: Cloudflare (Cloudflare, Inc.) — per servizi CDN, protezione DDoS e sicurezza del sito web; e Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri) — per il monitoraggio della sicurezza del sito web, il rilevamento e la rimozione di malware e i servizi di web application firewall. Entrambe sono stabilite negli Stati Uniti. Tali fornitori servono esclusivamente i nostri siti web pubblici e l'Area Clienti. Nessun servizio dei Clienti è instradato tramite essi in modalità proxy: il traffico da e verso i server, i server di gioco e i siti web che ospitiamo per Lei non transita attraverso Cloudflare o Sucuri, e nessuno dei due fornitori riceve, ispeziona o archivia i contenuti che Lei ospita presso di noi. Ciò che essi trattano è limitato ai dati relativi ai visitatori dei nostri siti, quali l'indirizzo IP, i metadati delle richieste e la telemetria di sicurezza.
- Comunicazioni: Mailgun (Mailgun Technologies, Inc., stabilita negli Stati Uniti) — per la consegna delle email transazionali (conferme d'ordine, risposte del supporto, notifiche relative all'account); e Google Workspace (Google Ireland Limited, stabilita in Irlanda) — per gli account email che utilizziamo per corrispondere con i Clienti, il che significa che il contenuto della corrispondenza email tra Lei e la Società è conservato su Google Workspace.
- Analisi: Google Analytics (Google Ireland Limited) — per l'analisi dell'utilizzo del sito web e il miglioramento dei servizi, attivato solo qualora Lei abbia acconsentito ai cookie non essenziali. Utilizziamo inoltre Umami, che ospitiamo noi stessi sulla nostra infrastruttura; i dati analitici di Umami non sono condivisi con alcuna terza parte e non lasciano la nostra infrastruttura.
- Registrazione e trasferimento di domini: Hosting Concepts B.V. — il nostro registrar di domini, stabilito nei Paesi Bassi. Qualora Lei registri o trasferisca un dominio tramite noi, i dati del registrante richiesti dal registro e dalla policy ICANN (inclusi nome, indirizzo postale, indirizzo email e numero di telefono) sono condivisi con il registrar e, ove necessario, con il registro del dominio competente.
- Archiviazione di backup e immagini: Backblaze (Backblaze, Inc.) — archiviazione a oggetti compatibile con S3 in una regione dell'Unione Europea, utilizzata esclusivamente per conservare i backup dei server di gioco da Lei avviati e le estrazioni di immagini di macchine virtuali che creiamo su Sua richiesta. Nulla viene caricato automaticamente o su base continuativa, e Backblaze non ha accesso ai dati del Suo account, di fatturazione o di supporto. Poiché tale backup o immagine costituisce parte dei Suoi contenuti, esso può contenere dati personali dei Suoi utenti finali. Backblaze, Inc. è stabilita negli Stati Uniti; vedere la Sezione 10.
- Verifica dell'identità e screening di conformità: Sumsub (Sum and Substance Ltd, Regno Unito) — ove sia richiesta la verifica dell'identità (ad esempio, nell'ambito dei controlli su sanzioni e idoneità descritti nei nostri Termini di Servizio), Sumsub verifica la Sua identità per nostro conto e La sottopone a screening rispetto a banche dati di sanzioni, liste di sorveglianza e persone politicamente esposte. Ciò comporta un documento di identità rilasciato da un'autorità pubblica e, inoltre, la documentazione comprovante l'indirizzo ove il controllo sia effettuato a fini di sanzioni. Non è raccolta né trattata alcuna immagine del volto né alcun dato biometrico. Sumsub agisce inoltre in qualità di titolare autonomo del trattamento nella misura in cui gestisce le proprie banche dati di screening e adempie ai propri obblighi normativi.
Titolari autonomi del trattamento con i quali condividiamo i dati
I seguenti destinatari non agiscono su nostra istruzione. Essi determinano le finalità e i mezzi del proprio trattamento — principalmente per adempiere ai propri obblighi in materia di antiriciclaggio, prevenzione delle frodi, fiscalità e regolamentazione — e sono pertanto titolari autonomi del trattamento, ciascuno responsabile del proprio trattamento ai sensi della propria informativa sulla privacy, che La invitiamo a leggere.
- Fornitori di servizi di pagamento: Keepz, Payssion, PayPal, Cryptomus, NOWpayments e Paddle.com Market Ltd — per l'elaborazione dei pagamenti, dei rimborsi e per la prevenzione delle frodi. Qualora il Cliente scelga di pagare tramite Paddle, Paddle.com Market Ltd agisce in qualità di venditore di riferimento (merchant of record) per tale transazione e tratta in tale qualità i dati di fatturazione, fiscali e di controllo antifrode del Cliente. I nostri pagamenti tramite PayPal sono gestiti da PayPal Pte. Ltd., stabilita a Singapore e autorizzata dalla Monetary Authority of Singapore in qualità di Major Payment Institution ai sensi del Payment Services Act 2019; vedere la Sezione 10 per le modalità di gestione di tale trasferimento.
Restiamo responsabili del nostro trattamento e della scelta dei nostri responsabili del trattamento, e valutiamo ciascuno di essi prima di conferire l'incarico. Non siamo responsabili del trattamento autonomo effettuato dai titolari del trattamento sopra indicati, che è disciplinato dai loro termini e dalle loro informative sulla privacy.
Potremmo inoltre divulgare i Suoi dati quando richiesto dalla legge, da un'ordinanza del tribunale o da un'autorità governativa, o quando necessario per proteggere i nostri diritti, la nostra proprietà o la nostra sicurezza, o quella dei nostri utenti o del pubblico.
8. Uso dei Cookie#
Utilizziamo cookie e tecnologie simili sul nostro sito web. I cookie sono piccoli file di testo memorizzati sul Suo dispositivo che ci aiutano a fornire e migliorare i nostri servizi.
Cookie Strettamente Necessari
Questi cookie sono essenziali per il corretto funzionamento del sito web. Includono cookie di sessione, cookie di autenticazione e cookie di sicurezza. Non possono essere disattivati.
Cookie Analitici
Utilizziamo Google Analytics (fornito da Google Ireland Limited) per comprendere come i visitatori interagiscono con il nostro sito web. Esso raccoglie informazioni quali le pagine visitate, il tempo trascorso sulle pagine e le fonti di riferimento, ed è caricato solo qualora Lei abbia acconsentito ai cookie analitici. Utilizziamo inoltre Umami, una piattaforma di analisi orientata alla privacy che ospitiamo noi stessi sulla nostra infrastruttura; essa non utilizza cookie, non raccoglie dati personali e non condivide dati con alcuna terza parte.
Cookie Funzionali
Questi cookie abilitano funzionalità avanzate come le preferenze linguistiche e la selezione della regione. Possono essere impostati da noi o da fornitori terzi i cui servizi sono stati aggiunti alle nostre pagine.
Ove richiesto dalla legge applicabile, otterremo il Suo consenso prima di installare cookie non essenziali sul Suo dispositivo. Può gestire le Sue preferenze sui cookie tramite le impostazioni del browser o tramite il nostro meccanismo di consenso ai cookie sul sito web.
9. Misure di Protezione dei Dati#
La Società implementa misure tecniche e organizzative adeguate per proteggere i dati del Cliente contro l'accesso non autorizzato, l'alterazione, la divulgazione o la distruzione.
- Le misure tecniche includono: crittografia dei dati in transito (TLS/SSL), archiviazione crittografata ove applicabile, protezione tramite firewall, sistemi di rilevamento delle intrusioni, aggiornamenti e patch di sicurezza regolari e registrazione degli accessi.
- Le misure organizzative includono: controlli di accesso basati sui ruoli che limitano l'accesso ai dati al solo personale autorizzato, obblighi di riservatezza per i dipendenti, valutazioni di sicurezza periodiche e procedure di risposta agli incidenti.
- Nessun metodo di trasmissione via internet o di archiviazione elettronica è sicuro al 100%. Sebbene ci impegniamo a utilizzare mezzi commercialmente accettabili per proteggere i Suoi dati personali, non possiamo garantire una sicurezza assoluta.
10. Trasferimenti Internazionali dei Dati#
Nessun dato dei clienti è archiviato in Georgia. I dati dell'account, di fatturazione e di supporto, dei quali la Società è titolare del trattamento, sono archiviati sulla nostra infrastruttura in Germania e Finlandia. I Contenuti del Cliente sono archiviati nella sede selezionata dal Cliente, ossia Germania, Finlandia o Paesi Bassi. I dati personali possono nondimeno essere trasferiti al di fuori del Suo paese di residenza, come descritto di seguito.
- Accesso dalla Georgia. Non archiviamo alcun dato dei clienti in Georgia. Il nostro personale in Georgia accede tuttavia ai dati conservati sulla nostra infrastruttura nel SEE al fine di amministrare i Servizi e fornire supporto. I dati non sono per questo condivisi con alcun'altra organizzazione: essi restano nostri, conservati sulla nostra infrastruttura nel SEE e soggetti al GDPR. Limitiamo tale accesso al personale autorizzato mediante controlli di accesso basati sui ruoli, vincoliamo tale personale alla riservatezza e registriamo gli accessi, come descritto nella Sezione 12. La legge georgiana sulla protezione dei dati si applica altresì al trattamento che il nostro personale effettua in Georgia.
- Archiviazione all'interno del SEE. Germania, Finlandia e Paesi Bassi si trovano tutti all'interno del SEE, pertanto non è richiesto alcun ulteriore meccanismo di trasferimento per archiviare i dati in tali sedi, o per trasferirli tra le stesse.
- Utilizzando i nostri servizi, riconosce che i Suoi dati possono essere trattati in Georgia, nei paesi del SEE in cui sono situati i nostri server e dai fornitori indicati nella Sezione 7 nei paesi ivi menzionati.
- Fornitori all'interno del SEE o coperti da una decisione di adeguatezza. Google Ireland Limited (Irlanda), che fornisce la nostra email Google Workspace e Google Analytics, e Hosting Concepts B.V. (Paesi Bassi), il nostro registrar di domini, sono entrambe stabilite all'interno del SEE, pertanto per esse non è richiesto alcun meccanismo di trasferimento. Sum and Substance Ltd (Regno Unito), il nostro fornitore di servizi di verifica dell'identità, è coperta dalla decisione di adeguatezza della Commissione Europea relativa al Regno Unito, rinnovata nel dicembre 2025; il Regno Unito figura inoltre nell'elenco degli Stati che offrono garanzie adeguate tenuto ai sensi della legge georgiana.
- Trasferimenti dalla nostra infrastruttura nell'UE a fornitori negli Stati Uniti. Cloudflare (Cloudflare, Inc.) e Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri), che forniscono servizi di sicurezza e di distribuzione dei contenuti, e Mailgun (Mailgun Technologies, Inc.), che consegna le nostre email transazionali, sono stabilite negli Stati Uniti. Tali trasferimenti sono effettuati dalla nostra infrastruttura nell'Unione Europea e sono pertanto disciplinati dal Capo V del GDPR. Ciascuno di questi fornitori incorpora nei propri termini di servizio un accordo sul trattamento dei dati, comprensivo delle Clausole Contrattuali Standard adottate dalla Commissione Europea (Decisione di esecuzione (UE) 2021/914), che si applicano al nostro utilizzo dei loro servizi; ciascuno di essi è inoltre attualmente certificato ai sensi dell'EU–US Data Privacy Framework. Integriamo tali garanzie con la cifratura in transito e a riposo e divulgando a ciascun fornitore soltanto i dati di cui esso necessita.
- Backblaze. L'archiviazione a oggetti che utilizziamo per i backup dei server di gioco e per le estrazioni di immagini di macchine virtuali è situata in una regione dell'Unione Europea, pertanto tali dati sono archiviati all'interno del SEE, e nulla vi viene caricato automaticamente. Backblaze, Inc. è stabilita negli Stati Uniti; nella misura in cui essa possa accedere a tali dati dagli Stati Uniti, il trasferimento è disciplinato dal Capo V del GDPR, e Backblaze incorpora le Clausole Contrattuali Standard nei propri termini di servizio. Backblaze è inoltre attualmente certificata ai sensi dell'EU–US Data Privacy Framework.
- PayPal. Qualora scelga di pagare tramite PayPal, il Suo pagamento è gestito da PayPal Pte. Ltd., stabilita a Singapore, che agisce in qualità di titolare autonomo del trattamento e non su nostra istruzione. Singapore non è coperta da una decisione di adeguatezza dell'UE. Trasferiamo a PayPal soltanto i dati limitati necessari per creare e riconciliare il pagamento che ci ha chiesto di eseguire — quali il Suo indirizzo email, il riferimento dell'ordine e l'importo — mentre i dati di pagamento veri e propri sono da Lei forniti direttamente a PayPal tramite il suo stesso checkout. Poiché offriamo PayPal come metodo di pagamento permanente e non su base occasionale, non ci basiamo sulla deroga contrattuale di cui all'articolo 49, paragrafo 1, lettera b), del GDPR per tali trasferimenti. Essi sono invece disciplinati dal Capo V del GDPR ed effettuati sulla base delle clausole contrattuali tipo adottate dalla Commissione Europea (Decisione di esecuzione (UE) 2021/914), che sono incorporate nei termini di protezione dei dati di PayPal e si applicano al nostro utilizzo di PayPal. Integriamo tali clausole divulgando a PayPal soltanto i dati sopra descritti. Se preferisce che i Suoi dati non siano trasferiti a Singapore, può scegliere uno qualsiasi degli altri nostri metodi di pagamento, e non trasferiremo i Suoi dati a PayPal.
- Paesi al di fuori del SEE. Qualora i Suoi dati siano trasferiti a un fornitore al di fuori dello Spazio Economico Europeo, le tutele giuridiche in tale paese possono differire da quelle di cui dispone nel SEE. In particolare, le autorità pubbliche di tale paese potrebbero, in determinate circostanze, essere in grado di accedere ai dati detenuti dai fornitori soggetti alla loro giurisdizione, e i rimedi a Sua disposizione potrebbero essere più limitati di quelli di cui gode ai sensi del diritto dell'UE. Teniamo conto di ciò nella scelta dei fornitori: divulghiamo a ciascun fornitore soltanto i dati di cui esso necessita, cifriamo i dati in transito e a riposo e mettiamo in atto le garanzie sopra descritte.
11. Modifiche all'Informativa sulla Privacy#
La Società può aggiornare di volta in volta la presente Informativa sulla Privacy. Gli aggiornamenti — inclusa qualsiasi modifica dei destinatari dei Suoi dati o dei paesi verso i quali essi sono trasferiti — sono effettuati in conformità con la procedura di cui alla Sezione 2.2 dei nostri Termini di Servizio: quando l'Informativa sulla Privacy viene aggiornata, Le viene chiesto di esaminare la versione aggiornata e di accettarla espressamente, attivando una casella di conferma nella Sua Area Clienti, prima di continuare a utilizzare i Servizi. La Sua accettazione è registrata in tale momento, e la mera prosecuzione dell'utilizzo dei Servizi non è mai considerata accettazione di una modifica. Separatamente, qualora aggiungiamo o sostituiamo un sub-responsabile del trattamento con accesso ai Contenuti del Cliente, Lei riceve inoltre un preavviso scritto di almeno trenta (30) giorni e può opporsi per ragionevoli motivi di protezione dei dati, come previsto dall'Allegato 1 (Trattamento dei Dati) ai nostri Termini di Servizio.
12. Informazioni di Contatto#
Per qualsiasi domanda relativa al trattamento dei Suoi dati o per esercitare i Suoi diritti in materia di protezione dei dati, ci contatti:
- Email: [email protected]
- Sede legale: Senko Digital LLC, Terenti Graneli Street N10-12, Entrance 2, Floor 1, Tbilisi, Georgia
- Autorità di controllo: per reclami relativi al nostro trattamento dei dati personali ai sensi della legge georgiana, può contattare l'Ufficio di Controllo Statale della Georgia (sao.ge), che dal 2 marzo 2026 è l'autorità di controllo per la protezione dei dati personali, subentrando al precedente Servizio di Protezione dei Dati Personali.
- Autorità di Protezione dei Dati UE/SEE: Se si trova nell'UE/SEE e ritiene che i Suoi dati siano stati trattati illecitamente, ha il diritto di presentare un reclamo alla Sua autorità locale per la protezione dei dati.
13. Dati dei Minori#
I nostri servizi non sono destinati a persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati personali di minori. Qualora venissimo a conoscenza di aver raccolto dati personali di un minore senza il consenso verificato dei genitori, adotteremo misure per eliminare tempestivamente tali informazioni.
Se ritieni che abbiamo inavvertitamente raccolto dati di un minore, contattaci immediatamente all'indirizzo [email protected].
14. Processo Decisionale Automatizzato#
La Società non prende decisioni che producono effetti giuridici nei Suoi confronti, o che La riguardano in modo analogo in maniera significativa, basate esclusivamente sul trattamento automatizzato. Quando verifichiamo le registrazioni degli account e l'attività degli account rispetto alle liste sanzionatorie e agli indicatori di rischio di frode — anche tramite un fornitore terzo di servizi di verifica dell'identità e di screening — un'eventuale corrispondenza viene esaminata da un membro del nostro personale prima che venga presa qualsiasi decisione di rifiutare, sospendere o terminare un account. Lei ha il diritto di ottenere l'intervento umano, di esprimere il proprio punto di vista e di contestare tale decisione contattando [email protected]. Se le nostre prassi dovessero cambiare in futuro, aggiorneremo la presente Informativa sulla Privacy e forniremo informazioni e garanzie adeguate.
15. Accordo sul Trattamento dei Dati#
Qualora la Società tratti dati personali per conto di un Cliente — vale a dire i dati personali contenuti nei contenuti che il Cliente archivia sui nostri server o trasmette tramite essi — le clausole richieste dall'Articolo 28 del GDPR e dall'Articolo 36 della Legge della Georgia sulla Protezione dei Dati Personali sono già in vigore tra di noi. Esse sono contenute nell'Allegato 1 (Trattamento dei Dati) ai nostri Termini di Servizio, che costituisce parte integrante dell'Accordo ed è accettato nel momento in cui il Cliente accetta i Termini di Servizio. Non è necessaria alcuna richiesta o firma separata, e ciò si applica a ogni Cliente per il quale agiamo in qualità di responsabile del trattamento.
I Clienti che necessitino in aggiunta di un Accordo sul Trattamento dei Dati sottoscritto separatamente — ad esempio su carta intestata propria, o per soddisfare i requisiti di approvvigionamento dei propri clienti — possono richiederlo all'indirizzo [email protected]. Qualora un tale accordo sia sottoscritto, esso prevale sull'Allegato 1.
16. Notifica di Violazione dei Dati#
In caso di incidente relativo ai dati personali, la Società notificherà l'autorità di controllo competente senza ingiustificato ritardo e, ove sia raggiunta la soglia di notifica applicabile, non oltre 72 ore dall'individuazione dell'incidente. Ai sensi della legge georgiana tale soglia è raggiunta qualora l'incidente sia, con probabilità media o elevata, suscettibile di cagionare un danno significativo ai diritti e alle libertà fondamentali, o di rappresentare una minaccia significativa per gli stessi; ai sensi del GDPR, la notifica è richiesta salvo che sia improbabile che l'incidente presenti un rischio per i Suoi diritti e le Sue libertà.
Qualora l'incidente sia suscettibile di presentare un rischio elevato per i Suoi diritti e le Sue libertà — ai sensi della legge georgiana, un'elevata probabilità di un danno significativo o di una minaccia significativa agli stessi — La informeremo altresì direttamente, senza ingiustificato ritardo. Possiamo essere esonerati da tale obbligo qualora avessimo adottato misure di protezione adeguate che abbiano impedito il concretizzarsi del rischio, ad esempio qualora i dati fossero cifrati o altrimenti resi incomprensibili a persone non autorizzate.
Qualora agiamo in qualità di responsabile del trattamento per conto di un Cliente, notificheremo a tale Cliente, senza ingiustificato ritardo, qualsiasi incidente che riguardi i suoi dati e forniremo le informazioni di cui necessita per adempiere ai propri obblighi di notifica.
17. Comunicazioni di Marketing#
- Offriamo una newsletter facoltativa contenente notizie aziendali, come nuove gamme di prodotti, annunci relativi ai servizi e aggiornamenti. La inviamo solo se Lei ha acconsentito a riceverla, e mai come condizione per l'utilizzo dei Servizi.
- È possibile annullare l'iscrizione in qualsiasi momento facendo clic sul link di annullamento presente nel piè di pagina di tali email. L'annullamento dell'iscrizione alla newsletter non incide sulle comunicazioni essenziali relative al servizio (come le notifiche di fatturazione, sicurezza e manutenzione), necessarie per la fornitura dei Servizi.
18. Disposizioni Finali#
- La presente Informativa sulla Privacy deve essere letta congiuntamente ai nostri Termini di Servizio e alla nostra Politica di Uso Accettabile, che disciplinano complessivamente l'utilizzo dei Servizi.
- Qualora una disposizione della presente Informativa sulla Privacy risulti invalida o inapplicabile, le restanti disposizioni rimarranno pienamente valide ed efficaci.
- La presente Informativa sulla Privacy è disciplinata dalle leggi della Georgia, fatti salvi gli eventuali diritti inderogabili in materia di protezione dei dati spettanti ai sensi del GDPR o di altre leggi applicabili del proprio paese di residenza.
- La presente Informativa sulla Privacy è fornita in più lingue per comodità. In caso di discrepanza tra le versioni, prevale la versione inglese.