1. Titolare del trattamento e ambito
Il titolare del trattamento dei dati personali connessi a NexNode è M.O. Società a Responsabilità Limitata Semplificata, P.IVA e C.F. 09508751212, con sede legale in Piazza Montessori 11, 80011 Acerra (NA), Italia. Puoi contattare il titolare via email a info@movara.it o tramite PEC a mosrls@pec.cgn.it.
Questa informativa riguarda il sito NexNode, gli account, le dashboard, l'hosting Server e Bot, il Web Hosting, i siti ospitati, File Manager e SFTP, i piani a pagamento, i crediti, i referral, i sistemi di assistenza e le altre funzionalità collegate. I servizi esterni raggiunti tramite link applicano informative proprie.
2. Dati personali trattati
NexNode tratta soltanto i dati pertinenti alle funzionalità utilizzate.
- Dati tecnici e di navigazione: indirizzo IP, data e ora, pagina o risorsa richiesta, user-agent, identificativi di richiesta, log di sicurezza, errori e dati tecnici generati dai protocolli internet e dai sistemi di hosting.
- Segnali di sicurezza pseudonimizzati: HMAC dell'IP esatto, della rete approssimativa e di un identificativo dispositivo casuale firmato; ASN e indicatori di VPN, proxy, Tor o hosting; velocità di registrazione ed eventi iniziali relativi a crediti, Shop e server. NexNode non usa un fingerprint hardware e non conserva nel grafo IP, prefissi di rete o identificativi dispositivo in chiaro.
- Localizzazione approssimativa: il paese associato all'indirizzo IP e le lingue dichiarate dal browser sono usati per proporre una lingua disponibile. NexNode non determina né conserva una posizione precisa tramite GPS.
- Dati account: username, indirizzo email, credenziali di autenticazione, identificativo account, stato della sessione e informazioni restituite dal pannello account.
- Dati Discord: identificativi e username Discord, token di collegamento temporanei, comunità e interazioni necessarie a collegare l'account e usare le funzionalità Discord richieste.
- Dati del servizio: server creati, gioco e versione, configurazioni, autorizzazioni, stato, log operativi, risorse assegnate, file e contenuti caricati dall'utente, backup quando disponibili e azioni amministrative.
- Dati Web Hosting: domini e DNS, applicazione e runtime, identificativi del sito e del fornitore, SSL, deploy, job, database, backup, SFTP, chiavi pubbliche, operazioni sui file, consumo di spazio e traffico, log web e misure tecniche.
- Dati commerciali: piano, ordini, quantità, periodo, prezzo, dati fiscali e di fatturazione, stato e riferimenti del pagamento, movimenti dei crediti, acquisti Shop, rimborsi e referral.
- Comunicazioni: richieste di supporto, segnalazioni di abuso, ricorsi, email e messaggi inviati volontariamente tramite i canali ufficiali.
- Preferenze del dispositivo: scelta privacy, lingua e token di accesso conservati nel browser secondo quanto descritto nella Cookie Policy.
3. Fonti dei dati
- Direttamente dall'utente durante registrazione, accesso, uso della dashboard, configurazione dei server o contatto con l'assistenza.
- Dal bot e dalla piattaforma Discord quando l'utente avvia o conferma il collegamento.
- Automaticamente dai sistemi, dai protocolli di rete, dall'infrastruttura di hosting e dai meccanismi di sicurezza durante l'utilizzo del servizio.
- Da amministratori di server o community che autorizzano l'accesso dell'utente a una risorsa condivisa.
4. Finalità e basi giuridiche
Fornitura del sito e del servizioGestire account, autenticazione, hosting Server e Bot, Web Hosting, siti, dashboard e funzioni richieste.Esecuzione del contratto o misure precontrattuali, art. 6(1)(b) GDPR.
Ordini e fatturazioneGestire piani, pagamenti, crediti, rinnovi, fatture, rimborsi e referral.Contratto, art. 6(1)(b); obblighi legali, art. 6(1)(c); legittimo interesse antifrode, art. 6(1)(f).
Lingua e accessibilità del servizioProporre la lingua in base a paese IP e impostazioni del browser; ricordarla solo con consenso.Legittimo interesse per la proposta iniziale, art. 6(1)(f); consenso per la memorizzazione facoltativa, art. 6(1)(a).
Sicurezza e prevenzione abusiProteggere account, utenti, server e infrastruttura; rilevare frodi, malware, attacchi e violazioni.Legittimo interesse, art. 6(1)(f), e obblighi di legge ove applicabili, art. 6(1)(c).
Supporto e comunicazioniRispondere a richieste, segnalazioni, ricorsi e comunicazioni operative.Contratto, art. 6(1)(b), o legittimo interesse, art. 6(1)(f), secondo la richiesta.
Adempimenti e controversieRispettare obblighi legali, richieste dell'autorità e accertare, esercitare o difendere diritti.Obbligo legale, art. 6(1)(c), e legittimo interesse, art. 6(1)(f).
5. Natura del conferimento
I dati tecnici strettamente necessari sono conferiti automaticamente quando il sito o il servizio vengono richiesti. Senza di essi non è possibile erogare in modo sicuro la pagina o la funzionalità.
Username, email e credenziali sono necessari per creare e usare un account. I dati Discord sono necessari soltanto per le funzioni che richiedono il collegamento con Discord. I contenuti e le configurazioni dipendono dalle attività scelte dall'utente.
Il consenso alla memorizzazione della lingua è facoltativo: negarlo non impedisce la navigazione o l'uso del servizio, ma la scelta potrebbe non essere ricordata alla visita successiva.
6. Cookie, local storage e strumenti equivalenti
Il frontend non installa cookie analytics, pubblicitari o di profilazione. L'API usa un cookie tecnico HttpOnly, Secure e firmato per riconoscere in modo pseudonimizzato il dispositivo ai soli fini di sicurezza e prevenzione abusi; non è un fingerprint hardware. Il sito usa inoltre local storage tecnico per la scelta privacy e, dopo il login, per il token di accesso. Solo con consenso viene memorizzata la lingua scelta.
Dettagli, durata e modalità per modificare le scelte sono indicati nella Cookie Policy disponibile su /cookies. Le preferenze possono essere riaperte in qualsiasi momento dal footer.
7. Destinatari e responsabili del trattamento
I dati possono essere trattati, nei limiti necessari, da personale autorizzato e da fornitori contrattualmente incaricati ai sensi dell'art. 28 GDPR, tra cui xCloud e fornitori di hosting, CDN, infrastruttura, DNS, sicurezza, email transazionali, pagamenti, assistenza e manutenzione tecnica.
Quando l'utente collega Discord o usa il bot, i dati necessari sono scambiati con Discord e con i sistemi NexNode che gestiscono l'integrazione. Discord tratta inoltre i dati come titolare autonomo per l'utilizzo della propria piattaforma.
I dati possono essere comunicati ad autorità, forze dell'ordine, consulenti o titolari di diritti quando previsto dalla legge o necessario per la tutela di diritti e sicurezza. Non vengono venduti né ceduti per pubblicità comportamentale.
8. Trasferimenti fuori dallo Spazio Economico Europeo
Alcuni fornitori tecnologici o Discord possono trattare dati anche fuori dallo Spazio Economico Europeo. In tali casi il trasferimento avviene sulla base di una decisione di adeguatezza, del Data Privacy Framework ove applicabile, delle Clausole Contrattuali Standard approvate dalla Commissione europea o di un'altra garanzia prevista dagli artt. 44 e seguenti GDPR.
L'interessato può chiedere informazioni sulle garanzie applicabili scrivendo a info@movara.it.
9. Periodi di conservazione
- Account e profilo: per la durata dell'account e, dopo la chiusura, per il tempo tecnico necessario alla cancellazione, salvo obblighi legali, sicurezza o controversie.
- Token di accesso nel browser: fino a logout, scadenza o invalidazione del token, cancellazione dei dati del browser o rimozione automatica in caso di sessione non valida.
- Server, configurazioni e file: per la durata del server e secondo i periodi di inattività, cancellazione e backup indicati nel piano o nella dashboard. I dati eliminati possono permanere temporaneamente in copie di sicurezza isolate fino alla loro sovrascrittura.
- Siti ospitati, file, database e configurazioni: per la durata del sito e secondo i periodi di inattività, cancellazione e backup indicati nel piano o nel Web Control.
- Ordini, fatture, pagamenti e movimenti dei crediti: per i termini contabili, fiscali, antifrode, di rimborso e di contestazione previsti dalla legge o necessari alla tutela dei diritti.
- Log tecnici e di sicurezza: per il periodo proporzionato alla sicurezza, diagnosi, prevenzione degli abusi e accertamento di incidenti; più a lungo soltanto se collegati a un evento o obbligo specifico.
- Eventi del Trust & Abuse Graph: normalmente 90 giorni. Il cookie dispositivo scade normalmente dopo 180 giorni; i collegamenti HMAC associati all'account seguono la durata dell'account e quelli inclusi in un provvedimento di sicurezza possono essere conservati più a lungo per impedire l'elusione del provvedimento e gestire eventuali ricorsi.
- Richieste di supporto, abuso e ricorsi: per il tempo necessario a gestire la pratica e successivamente per tutela dei diritti e obblighi legali.
- Scelta privacy e lingua: al massimo sei mesi, salvo modifica o cancellazione anticipata da parte dell'utente.
- Dati necessari a obblighi fiscali, contabili o legali: per i termini previsti dalla normativa applicabile.
10. Sicurezza
NexNode adotta misure tecniche e organizzative commisurate al rischio, tra cui cifratura del traffico HTTPS, limitazione degli accessi, separazione dei ruoli, registrazione degli eventi di sicurezza, aggiornamenti, backup ove previsti, policy di sicurezza del browser e procedure di gestione degli incidenti.
Nessun sistema è immune da rischi. Gli utenti devono proteggere le credenziali, usare password uniche, mantenere copie indipendenti dei dati importanti e segnalare tempestivamente accessi sospetti.
11. Minori
Il servizio non è destinato a persone di età inferiore a 13 anni o all'età minima superiore prevista da Discord o dalla legge del paese dell'utente. Per i trattamenti basati sul consenso relativi a servizi della società dell'informazione si applica l'età prevista dalla legge nazionale; in Italia, il consenso del minore è valido dal compimento dei 14 anni, altrimenti è necessaria l'autorizzazione di chi esercita la responsabilità genitoriale.
NexNode può verificare l'età o l'autorizzazione nei casi ragionevolmente necessari e cancellare dati raccolti in violazione di queste regole.
12. Decisioni automatizzate e profilazione
NexNode non effettua profilazione pubblicitaria e non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o analogamente significativi ai sensi dell'art. 22 GDPR.
Sistemi automatici possono segnalare anomalie, abusi o rischi di sicurezza. Le misure rilevanti possono essere sottoposte a verifica e contestate tramite i canali di supporto.
13. Diritti dell'interessato
Nei casi previsti dagli artt. 15-22 GDPR, l'interessato può chiedere:
- accesso ai dati e copia delle informazioni trattate;
- rettifica dei dati inesatti o integrazione di quelli incompleti;
- cancellazione dei dati;
- limitazione del trattamento;
- portabilità dei dati forniti, quando applicabile;
- opposizione ai trattamenti basati sul legittimo interesse;
- revoca del consenso in qualsiasi momento, senza pregiudicare i trattamenti già effettuati;
- informazioni sulle garanzie applicate ai trasferimenti internazionali.
Le richieste possono essere inviate a info@movara.it o mosrls@pec.cgn.it. Il titolare risponde di norma entro un mese e può chiedere informazioni proporzionate per verificare l'identità del richiedente.
14. Reclamo
L'interessato può proporre reclamo al Garante per la protezione dei dati personali tramite www.garanteprivacy.it oppure rivolgersi all'autorità di controllo competente nel proprio Stato membro, fatto salvo ogni altro ricorso amministrativo o giudiziario.
15. Aggiornamenti e contatti
Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori, basi giuridiche o norme applicabili. Le modifiche sostanziali saranno comunicate con mezzi adeguati prima della loro efficacia quando richiesto.
Per informazioni o per esercitare i diritti: info@movara.it. Per comunicazioni formali: mosrls@pec.cgn.it.
16. Dati del Web Hosting e ruolo dell'Utente
Per il Web Hosting NexNode può trattare nome del sito, dominio e configurazione DNS, applicazione e runtime scelti, identificativi e stato xCloud o dell'infrastruttura, dati SSL, stato di deploy e job, metadati di database e backup, operazioni di File Manager e SFTP, username SFTP e chiave pubblica, log tecnici, spazio utilizzato, traffico HTTP mensile, misure di risposta ed eventi di assistenza o audit staff.
Per WordPress, NexNode può trattare username ed email amministratore scelti per il provisioning. La password iniziale generata viene trasmessa per la visualizzazione una tantum o il reset e non è destinata a essere conservata in forma leggibile dopo la consegna. NexNode non richiede il numero completo della carta né chiavi SSH private.
Quando il sito dell'Utente raccoglie dati personali, l'Utente determina normalmente finalità e mezzi della raccolta ed è responsabile di informativa ai visitatori, base giuridica, cookie, diritti e dell'eventuale accordo con il responsabile. NexNode tratta i dati ospitati per conto dell'Utente soltanto nella misura e per il tempo necessari all'hosting, salvo finalità autonome di sicurezza o legge.
17. Ordini, pagamenti, crediti e referral
Per i servizi a pagamento NexNode tratta ordine, piano, quantità, periodo, prezzo, dati fiscali e di fatturazione, stato e riferimenti del pagamento, movimenti dei crediti, acquisti Shop, rimborsi, chargeback ed eventi antifrode. Il prestatore di pagamento tratta le credenziali di pagamento secondo le proprie responsabilità o l'incarico ricevuto; NexNode riceve normalmente soltanto esito e riferimenti limitati della transazione.
Il referral comporta il trattamento di codice o link, account invitante, registrazione attribuita, verifiche di idoneità e movimento dei crediti bonus. I dati servono a eseguire la promozione, impedire premi duplicati e abusi e conservare registrazioni contabili e relative a contestazioni.
18. Fornitori, accessi autorizzati e conservazione
Hosting e gestione dei siti possono coinvolgere xCloud, fornitori di infrastruttura e DNS, email transazionali, pagamenti, sicurezza e personale NexNode autorizzato. Identificativi e risposte operative dei fornitori non sono mostrati agli utenti quando contengono informazioni interne o di sicurezza, ma sono trattati da NexNode per erogare e diagnosticare il Servizio.
File e configurazioni seguono la durata del sito e i cicli di cancellazione, inattività e backup. Log di accesso web e misure di consumo sono conservati per periodi proporzionati a fatturazione, capacità, sicurezza e diagnosi. Ordini, fatture, pagamenti e registri crediti sono conservati per i termini contabili, fiscali, antifrode e di contestazione. Azioni dello staff e ticket sono conservati per responsabilizzazione e tutela dei diritti.