1. Responsable y alcance
El responsable del tratamiento de los datos personales relacionados con NexNode es M.O. Società a Responsabilità Limitata Semplificata, código fiscal y de IVA 09508751212, registrado en Piazza Montessori 11, 80011 Acerra (NA), Italia. Contacto: info@movara.it; correo electrónico certificado (PEC): mosrls@pec.cgn.it.
Este aviso cubre el sitio web de NexNode, las cuentas, el panel, el bot Discord, los servidores de juegos, los sistemas de soporte y las funciones de servicio relacionadas. Los servicios externos a los que se accede a través de enlaces aplican sus propios avisos.
2. Datos personales tratados
- Datos técnicos y de navegación: dirección IP, fecha y hora, recursos solicitados, agente de usuario, identificadores de solicitud, registros de seguridad, errores y datos de red o hosting.
- Ubicación aproximada: país que se deduce de la dirección IP y de la configuración de idioma del navegador, utilizado para proponer un idioma disponible. NexNode no determina ni almacena la ubicación GPS precisa.
- Datos de la cuenta: nombre de usuario, dirección de correo electrónico, credenciales de autenticación, identificador de cuenta, estado de la sesión e información del panel de la cuenta.
- Datos de Discord: identificadores y nombre de usuario de Discord, tokens de vinculación temporal, comunidades e interacciones de bot necesarias para vincular una cuenta y administrar los servidores solicitados.
- Datos del servicio: servidores, juego y versión, configuración, permisos, estado, registros operativos, recursos asignados, archivos y contenido del usuario, copias de seguridad cuando estén disponibles y acciones administrativas.
- Comunicaciones: solicitudes de soporte, informes de abuso, apelaciones, correos electrónicos y mensajes enviados voluntariamente a través de canales oficiales.
- Preferencias del dispositivo: elección de privacidad, idioma y token de acceso al navegador como se describe en la Política de cookies.
3. Fuentes de datos
- El Usuario, durante el registro, inicio de sesión, uso del panel, configuración del servidor o contacto de soporte.
- Discord y el bot cuando el Usuario inicia o confirma la vinculación de la cuenta.
- Protocolos de red, infraestructura de hosting, sistemas de seguridad y operación de servicios.
- Administradores de servidor o comunidad que autorizan el acceso a un recurso compartido.
4. Finalidades y bases jurídicas
Sitio web y prestación de servicios.Cuentas, autenticación, bot, panel y servidores de juegos solicitados.Contrato o medidas precontractuales, art. 6(1)(b) RGPD.
Idioma y accesibilidadProponer un idioma según el país de IP y la configuración del navegador; recuérdalo sólo con consentimiento.Interés legítimo, art. 6(1)(f); consentimiento para el almacenamiento opcional, art. 6(1)(a).
Seguridad y prevención de abusosProteger cuentas, usuarios, servidores e infraestructura; detectar fraudes, malware, ataques e infracciones.Interés legítimo, art. 6(1)(f), y obligaciones legales en su caso, art. 6(1)(c).
Soporte y comunicacionesAtender solicitudes, informes, apelaciones y comunicaciones operativas.Contrato, art. 6(1)(b), o interés legítimo, art. 6(1)(f).
Cumplimiento y disputasAtender deberes legales y solicitudes de autoridad; establecer, ejercer o defender reclamaciones legales.Obligación legal, art. 6(1)(c), e interés legítimo, art. 6(1)(f).
5. Datos obligatorios y opcionales
Los datos técnicos estrictamente necesarios se proporcionan automáticamente cuando se solicita una página o característica del Servicio. Sin ellos, la función no se puede suministrar de forma segura.
Se requiere nombre de usuario, correo electrónico y credenciales para una cuenta. Los datos de Discord solo son necesarios para las funciones vinculadas a Discord. El contenido del servicio depende de las funciones seleccionadas por el Usuario.
El consentimiento para recordar el idioma es opcional. La negativa no impide el uso del sitio web o del Servicio, pero la elección puede no persistir en la próxima visita.
6. Cookies y almacenamiento equivalente
La interfaz no instala cookies de análisis, publicidad o creación de perfiles. Utiliza almacenamiento local técnico para la elección de privacidad y, después de iniciar sesión, para el token de acceso que necesita la sesión. El idioma seleccionado se almacena sólo con el consentimiento.
La lista de almacenamiento, la duración y los controles de elección se describen en /cookies. La configuración de cookies se puede volver a abrir desde el pie de página en cualquier momento.
7. Destinatarios y procesadores
Los datos podrán ser tratados por personal autorizado y encargados del tratamiento contratados en virtud del art. 28 GDPR, incluidos proveedores de hosting, CDN, infraestructura de servidores, seguridad, correo electrónico, soporte y mantenimiento técnico.
Cuando un Usuario vincula Discord o utiliza el bot, los datos necesarios se intercambian con los sistemas de integración Discord y NexNode. Discord también actúa como controlador independiente para su plataforma.
Los datos pueden divulgarse a autoridades, autoridades policiales, asesores o titulares de derechos cuando lo exija la ley o sea necesario para proteger los derechos y la seguridad. Los datos personales no se venden ni divulgan para publicidad comportamental.
8. Transferencias internacionales
Algunos proveedores de tecnología o Discord pueden procesar datos fuera del Espacio Económico Europeo. Las transferencias dependen, según corresponda, de una decisión de adecuación, el Marco de Privacidad de Datos, las Cláusulas Contractuales Estándar de la Comisión Europea u otra salvaguardia en virtud de los Artículos 44 y siguientes del RGPD.
Se puede solicitar información sobre las salvaguardias aplicables en info@movara.it.
9. Retención
- Cuenta y perfil: durante la vigencia de la cuenta y el período de eliminación técnica, a menos que obligaciones legales, seguridad o disputas requieran la retención.
- Token de acceso al navegador: hasta el cierre de sesión, caducidad o invalidación, eliminación de datos del navegador o eliminación automática después de una sesión no válida.
- Servidores, configuraciones y archivos: durante la vida útil del servidor y según los períodos de inactividad, eliminación y respaldo que se muestran en el plan o panel. Los datos eliminados pueden permanecer temporalmente en copias de seguridad aisladas hasta que se sobrescriban.
- Registros técnicos y de seguridad: por un período proporcional a la seguridad, diagnóstico, prevención de abusos e investigación de incidentes; ya sólo por un incidente u obligación específica.
- Expedientes de apoyo, abuso y apelación: para su tramitación y luego según sea necesario para obligaciones legales y defensa de derechos.
- Elección de privacidad e idioma: no más de seis meses a menos que se modifique o elimine antes.
- Registros sujetos a obligaciones tributarias, contables o legales: por períodos reglamentarios.
10. Seguridad
NexNode aplica salvaguardas técnicas y organizativas apropiadas para el riesgo, incluido el cifrado HTTPS en tránsito, controles de acceso, separación de roles, registro de eventos de seguridad, actualizaciones, copias de seguridad cuando estén disponibles, políticas de seguridad del navegador y procedimientos de incidentes.
Ningún sistema está libre de riesgos. Los usuarios deben proteger las credenciales, utilizar contraseñas únicas, conservar copias independientes de los datos importantes e informar de inmediato los accesos sospechosos.
11. Niños
El Servicio no está destinado a personas menores de 13 años o cualquier edad superior requerida por Discord o la ley local. El procesamiento basado en el consentimiento para los servicios de la sociedad de la información sigue la edad establecida por la legislación nacional; en Italia, un niño puede dar su consentimiento a partir de los 14 años; en caso contrario, se requiere la autorización de la autoridad paterna.
NexNode puede verificar la edad o la autorización cuando sea razonablemente necesario y eliminar los datos recopilados en contra de estas reglas.
12. Decisiones y elaboración de perfiles automatizados
NexNode no realiza perfiles publicitarios ni toma decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o igualmente significativos en virtud del art. 22 RGPD.
Los sistemas automatizados pueden señalar anomalías, abusos o riesgos de seguridad. Las medidas pertinentes podrán revisarse y cuestionarse mediante apoyo.
13. Derechos del interesado
- Acceso y copia de los datos personales.
- Rectificación de datos inexactos o incompletos.
- Supresión y restricción cuando sean de aplicación las condiciones legales.
- Portabilidad de los datos facilitados por el Usuario, en su caso.
- Oposición al tratamiento basada en intereses legítimos.
- Retirada del consentimiento en cualquier momento, sin que ello afecte al tratamiento lícito previo.
- Información sobre salvaguardas para transferencias internacionales.
Las solicitudes pueden enviarse a info@movara.it o mosrls@pec.cgn.it. El responsable del tratamiento normalmente responde en el plazo de un mes y podrá solicitar información proporcionada para verificar la identidad.
14. Quejas
Un interesado puede presentar una reclamación ante la Autoridad italiana de protección de datos en www.garanteprivacy.it o ante la autoridad de control competente en su Estado miembro, sin perjuicio de otros recursos administrativos o judiciales.
15. Actualizaciones y contactos
Este aviso puede actualizarse cuando cambien las características, los proveedores, las bases legales o la ley aplicable. Los cambios materiales se comunicarán adecuadamente antes de que entren en vigor cuando sea necesario.
Información de privacidad y derechos: info@movara.it. Comunicaciones formales: mosrls@pec.cgn.it.
16. Datos de Web Hosting y función del Usuario
NexNode trata los datos necesarios de dominio, DNS, aplicación, xCloud, SSL, despliegue, base de datos, backup, File Manager/SFTP, logs y uso. Para WordPress se tratan usuario y email administrador; la contraseña inicial se destina a mostrarse una vez y no a conservarse legible. El Usuario responde normalmente de los datos de visitantes.
17. Pedidos, pagos, créditos y referidos
NexNode trata pedidos, planes, precios, facturas, estado y referencias de pago, movimientos de créditos, compras Shop, reembolsos y señales antifraude. El referido incluye código, cuentas, atribución y bonus para ejecutar la promoción y evitar abusos.
18. Proveedores, acceso y conservación
xCloud, infraestructura, DNS, email transaccional, pagos, seguridad y personal autorizado pueden tratar los datos necesarios. Los archivos siguen el ciclo del sitio; logs, métricas, pedidos y auditorías se conservan durante plazos proporcionales o legales.