1. Contrôleur et périmètre
Le responsable du traitement des données personnelles relatives à NexNode est M.O. Società a Responsabilità Limitata Semplificata, code TVA et fiscal 09508751212, enregistré à Piazza Montessori 11, 80011 Acerra (NA), Italie. Personne-ressource : info@movara.it ; e-mail certifié (PEC) : mosrls@pec.cgn.it.
Cet avis couvre le site Web NexNode, les comptes, le tableau de bord, le bot Discord, les serveurs de jeu, les systèmes d'assistance et les fonctionnalités de service associées. Les services externes accessibles via des liens appliquent leurs propres notifications.
2. Données personnelles traitées
- Données techniques et de navigation : adresse IP, date et heure, ressources demandées, user-agent, identifiants de demande, journaux de sécurité, erreurs et données de réseau ou d'hébergement.
- Localisation approximative : pays déduit de l'adresse IP et des paramètres de langue du navigateur, utilisé pour proposer une langue disponible. Le NexNode ne détermine ni ne stocke la position GPS précise.
- Données du compte : nom d'utilisateur, adresse e-mail, informations d'authentification, identifiant de compte, état de session et informations sur le panneau de compte.
- Données Discord : identifiants et nom d'utilisateur Discord, jetons de liaison temporaires, communautés et interactions de robots nécessaires pour lier un compte et gérer les serveurs demandés.
- Données de service : serveurs, jeu et version, paramètres, autorisations, statut, journaux opérationnels, ressources allouées, fichiers et contenu utilisateur, sauvegardes si disponibles et actions administratives.
- Communications : demandes d'assistance, rapports d'abus, appels, e-mails et messages volontairement envoyés via les canaux officiels.
- Préférences de l'appareil : choix de confidentialité, langue et jeton d'accès au navigateur, comme décrit dans la politique en matière de cookies.
3. Sources de données
- L'Utilisateur, lors de son inscription, de sa connexion, de l'utilisation du tableau de bord, de la configuration du serveur ou du contact du support.
- Discord et le bot lorsque l'utilisateur démarre ou confirme la liaison du compte.
- Protocoles réseau, infrastructure d'hébergement, systèmes de sécurité et fonctionnement des services.
- Administrateurs de serveur ou de communauté qui autorisent l’accès à une ressource partagée.
4. Finalités et bases juridiques
Site Web et prestation de servicesComptes, authentification, bot, tableau de bord et serveurs de jeux demandés.Contrat ou démarches précontractuelles, Art. 6(1)(b) du RGPD.
Langue et accessibilitéProposer une langue à partir du pays IP et des paramètres du navigateur ; ne vous en souvenez qu'avec le consentement.Intérêt légitime, art. 6(1)(f); consentement au stockage facultatif, art. 6(1)(a).
Sécurité et prévention des abusProtéger les comptes, les utilisateurs, les serveurs et l'infrastructure ; détecter les fraudes, les logiciels malveillants, les attaques et les violations.Intérêt légitime, art. 6(1)(f), et les obligations légales le cas échéant, l’Art. 6(1)(c).
Accompagnement et communicationGérer les demandes, les rapports, les appels et les communications opérationnelles.Contrat, art. 6(1)(b), ou intérêt légitime, art. 6(1)(f).
Conformité et litigesRépondre aux obligations légales et aux demandes d'autorité ; établir, exercer ou défendre des réclamations légales.Obligation légale, art. 6(1)(c), et intérêt légitime, art. 6(1)(f).
5. Données obligatoires et facultatives
Les données techniques strictement nécessaires sont fournies automatiquement lorsqu'une page ou une fonctionnalité de service est demandée. Sans eux, la fonctionnalité ne peut pas être fournie en toute sécurité.
Le nom d’utilisateur, l’e-mail et les informations d’identification sont requis pour un compte. Les données Discord sont requises uniquement pour les fonctionnalités liées à Discord. Le contenu du Service dépend des fonctions sélectionnées par l'Utilisateur.
Le consentement à la mémorisation de la langue est facultatif. Le refus n'empêche pas l'utilisation du site Internet ou du Service, mais le choix peut ne pas persister lors de la prochaine visite.
6. Cookies et stockage équivalent
L'interface n'installe pas de cookies d'analyse, de publicité ou de profilage. Il utilise un stockage technique local pour le choix de confidentialité et, après la connexion, pour le jeton d'accès nécessaire à la session. La langue sélectionnée n'est enregistrée qu'avec le consentement.
La liste de stockage, la durée et les contrôles de choix sont décrits dans /cookies. Les paramètres des cookies peuvent être rouverts à tout moment depuis le pied de page.
7. Destinataires et sous-traitants
Les données peuvent être traitées par du personnel autorisé et des sous-traitants sous contrat en vertu de l'art. 28 RGPD, y compris les fournisseurs d'hébergement, de CDN, d'infrastructure de serveur, de sécurité, de messagerie électronique, d'assistance et de maintenance technique.
Lorsqu'un utilisateur relie Discord ou utilise le bot, les données nécessaires sont échangées avec les systèmes d'intégration Discord et NexNode. Discord agit également comme contrôleur indépendant pour sa plateforme.
Les données peuvent être divulguées aux autorités, aux forces de l'ordre, aux conseillers ou aux titulaires de droits lorsque la loi l'exige ou lorsque cela est nécessaire pour protéger les droits et la sécurité. Les données personnelles ne sont ni vendues ni divulguées à des fins de publicité comportementale.
8. Virements internationaux
Certains fournisseurs de technologie ou Discord peuvent traiter des données en dehors de l'Espace économique européen. Les transferts s'appuient, le cas échéant, sur une décision d'adéquation, le Data Privacy Framework, les clauses contractuelles types de la Commission européenne ou une autre garantie au titre des articles 44 et suivants du RGPD.
Des informations sur les garanties applicables peuvent être demandées à info@movara.it.
9. Rétention
- Compte et profil : pour la durée de vie du compte et la période technique de suppression, sauf si des obligations légales, de sécurité ou des litiges exigent la conservation.
- Jeton d'accès au navigateur : jusqu'à la déconnexion, l'expiration ou l'invalidation, la suppression des données du navigateur ou la suppression automatique après une session invalide.
- Serveurs, paramètres et fichiers : pour la durée de vie du serveur et selon les périodes d'inactivité, de suppression et de sauvegarde indiquées dans le plan ou le tableau de bord. Les données supprimées peuvent rester temporairement dans des sauvegardes isolées jusqu'à ce qu'elles soient écrasées.
- Journaux techniques et de sécurité : pour une période proportionnée à la sécurité, au diagnostic, à la prévention des abus et à l'enquête sur les incidents ; plus uniquement pour un incident ou une obligation spécifique.
- Dossiers de soutien, d’abus et d’appel : pour le traitement et ensuite si nécessaire pour les obligations légales et la défense des droits.
- Choix de confidentialité et langue : pas plus de six mois, sauf modification ou suppression antérieure.
- Documents soumis à des obligations fiscales, comptables ou légales : pour les périodes légales.
10. Sécurité
NexNode applique des protections techniques et organisationnelles adaptées aux risques, notamment le cryptage HTTPS en transit, les contrôles d'accès, la séparation des rôles, la journalisation des événements de sécurité, les mises à jour, les sauvegardes lorsqu'elles sont disponibles, les politiques de sécurité du navigateur et les procédures en cas d'incident.
Aucun système n’est sans risque. Les utilisateurs doivent protéger leurs informations d'identification, utiliser des mots de passe uniques, conserver des copies indépendantes des données importantes et signaler rapidement tout accès suspect.
11. Enfants
Le Service n'est pas destiné aux personnes de moins de 13 ans ou de tout âge supérieur requis par Discord ou la loi locale. Le traitement fondé sur le consentement pour les services de la société de l'information respecte l'âge fixé par la législation nationale ; en Italie, un enfant peut consentir à partir de 14 ans, sinon une autorisation de l'autorité parentale est requise.
NexNode peut vérifier l'âge ou l'autorisation lorsque cela est raisonnablement nécessaire et supprimer les données collectées contrairement à ces règles.
12. Décisions automatisées et profilage
NexNode n'effectue pas de profilage publicitaire et ne prend pas de décisions basées uniquement sur un traitement automatisé qui produisent des effets juridiques ou tout aussi importants en vertu de l'art. 22 RGPD.
Les systèmes automatisés peuvent signaler des anomalies, des abus ou des risques de sécurité. Les mesures pertinentes peuvent être revues et contestées grâce à un soutien.
13. Droits des personnes concernées
- Accès et copie des données personnelles.
- Rectification de données inexactes ou incomplètes.
- Suppression et restriction lorsque les conditions légales s'appliquent.
- Portabilité des données fournies par l'Utilisateur, le cas échéant.
- Objection au traitement fondée sur des intérêts légitimes.
- Retrait du consentement à tout moment, sans affecter le traitement licite préalable.
- Informations sur les garanties pour les transferts internationaux.
Les demandes peuvent être envoyées à info@movara.it ou mosrls@pec.cgn.it. Le responsable du traitement répond normalement dans un délai d'un mois et peut demander des informations proportionnées pour vérifier l'identité.
14. Plaintes
Une personne concernée peut porter plainte auprès de l'autorité italienne de protection des données sur www.garanteprivacy.it ou auprès de l'autorité de contrôle compétente de son État membre, sans préjudice d'autres recours administratifs ou judiciaires.
15. Mises à jour et contacts
Cet avis peut être mis à jour lorsque les fonctionnalités, les fournisseurs, les bases juridiques ou la loi applicable changent. Les modifications importantes seront communiquées de manière appropriée avant d’entrer en vigueur si nécessaire.
Informations et droits de confidentialité : info@movara.it. Communications formelles : mosrls@pec.cgn.it.
16. Données Web Hosting et rôle de l'Utilisateur
NexNode traite les domaines, DNS, applications, identifiants xCloud, SSL, déploiements, métadonnées de base de données et sauvegarde, opérations File Manager/SFTP, logs et mesures d'usage nécessaires. Pour WordPress, l'identifiant et l'email administrateur sont traités; le mot de passe initial est destiné à un affichage unique, pas à une conservation lisible. L'Utilisateur reste responsable des données collectées auprès des visiteurs de son site.
17. Commandes, paiements, crédits et parrainages
NexNode traite les commandes, plans, prix, factures, états et références de paiement, registres de crédits, achats Shop, remboursements et signaux antifraude. Le parrainage comprend le code, les comptes liés, l'attribution et le bonus afin d'exécuter la promotion et prévenir les abus.
18. Fournisseurs, accès et conservation
xCloud, l'infrastructure, le DNS, l'email transactionnel, les paiements, la sécurité et le personnel autorisé peuvent traiter les données nécessaires. Les fichiers suivent le cycle du site; les logs, mesures, commandes et audits sont conservés pendant les délais proportionnés ou légaux.