VERSIONE DOCUMENTO · 0.9.1
Come Mytem tratta i dati.
Informativa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 e della normativa italiana applicabile.
Indirizzo di contatto: Via Orto Limoni 7 - Catania
Contatto privacy: developer@mytem.app
Contatto assistenza: support@mytem.app
Data di efficacia: 2026-07-26
1. A chi si applica questa informativa
Questa informativa descrive il trattamento dei dati personali effettuato attraverso l’app Mytem, i relativi servizi backend, il backoffice riservato, il sito mytem.app, le pagine di assistenza e i canali email. Mytem consente di organizzare il ciclo di vita degli oggetti: schede, prove d’acquisto, garanzie, manutenzioni, manuali, richiami, trasferimenti e funzioni intelligenti attivate dall’utente.
Le schede sono conservate localmente sul dispositivo per impostazione predefinita. Una copia cloud viene creata soltanto quando l’utente la abilita per la singola scheda e sceglie quali allegati includere.
2. Dati trattati
- Dati di account: nome visualizzato, indirizzo email, stato di verifica, password conservata in forma derivata, preferenza linguistica, stato dell’account, ruoli e sessioni.
- Dati operativi e di sicurezza: accessi, identificativi tecnici, eventi di audit, notifiche, ticket, richieste di eliminazione, trasferimenti tra utenti e informazioni necessarie a prevenire abusi.
- Crediti e acquisti digitali: saldo, movimenti, prodotto acquistato, stato della transazione, identificativi della ricevuta e dell’account store. Mytem non riceve né conserva il numero completo della carta o le credenziali di pagamento.
- Schede degli oggetti: marca, modello, numero di serie se inserito, dati d’acquisto, garanzia, manutenzione, note, cronologia, manuali, richiami, stime e centri assistenza.
- Contenuti scelti dall’utente: fotografie, targhette, ricevute, fatture, PDF, testo di email d’acquisto e altri documenti selezionati. Non sono acquisiti automaticamente dall’intero dispositivo o dalla casella email.
- Posizione: coordinate o località soltanto quando l’utente autorizza una ricerca di centri assistenza vicini. Non viene usata per pubblicità, profilazione o tracciamento continuativo.
- Comunicazioni: contenuto dei ticket, email di servizio e richieste inviate a supporto o privacy.
- Sito web: dati tecnici strettamente necessari a consegnare la pagina e proteggere il servizio. Il sito non utilizza cookie non essenziali, pubblicità comportamentale o strumenti di profilazione nella configurazione attuale.
3. Finalità e basi giuridiche
- Creare, verificare e gestire l’account; sincronizzare saldo, notifiche, ticket e trasferimenti; erogare le funzioni richieste: esecuzione del contratto o misure precontrattuali.
- Inviare codici di verifica, recupero password, comunicazioni indispensabili e avvisi di sicurezza: esecuzione del contratto e legittimo interesse alla sicurezza e continuità del servizio.
- Elaborare fotografie, documenti o testi con funzioni intelligenti richieste dall’utente: esecuzione della specifica funzione selezionata. Costo in crediti e dati coinvolti sono mostrati prima dell’avvio.
- Creare e gestire copie cloud facoltative: esecuzione della funzione esplicitamente richiesta.
- Prevenire frodi, abusi, accessi non autorizzati, contestazioni e incidenti: legittimo interesse del titolare, valutato rispetto ai diritti dell’utente.
- Gestire pagamenti, obblighi fiscali, contabili, richieste dell’autorità o difesa di diritti: obbligo legale o legittimo interesse, secondo il caso.
4. Funzioni intelligenti e intervento umano
Le funzioni Mytem Intelligence si attivano soltanto su richiesta. I contenuti selezionati possono essere ridimensionati o minimizzati e trasmessi al backend Mytem e al fornitore tecnologico necessario all’elaborazione. L’output è una proposta da controllare: non è una certificazione del produttore, una perizia, una garanzia, un richiamo ufficiale o un consiglio professionale.
Mytem non adotta decisioni esclusivamente automatizzate che producano effetti giuridici o analogamente significativi sull’utente. Prima del salvataggio l’utente può correggere o rifiutare i dati proposti. Per sicurezza, manutenzione, richiami e garanzia devono essere consultate le fonti ufficiali.
5. Manuali, fonti esterne e collegamenti
Quando viene individuato un collegamento HTTPS ritenuto pertinente, l’app mostra il link, la tipologia di fonte e la data del controllo. Il sito esterno resta sotto la responsabilità del relativo gestore. Mytem applica controlli tecnici per escludere indirizzi locali, credenziali incorporate e fonti manifestamente non idonee, ma non può garantire disponibilità, aggiornamento o sicurezza futura di ogni pagina esterna.
6. Permessi del dispositivo
Fotocamera, fotografie, documenti, notifiche e posizione sono richiesti in modo contestuale. Il rifiuto non impedisce l’uso generale dell’app, ma rende indisponibile la sola funzione che necessita del permesso. Mytem non richiede il microfono per le funzionalità descritte.
7. Copia cloud e dati non necessari
Prima del caricamento cloud l’utente può escludere allegati, numero di serie e prezzo. È opportuno non caricare password, codici di pagamento, documenti d’identità, dati sanitari, dati di minori o informazioni di terzi non necessarie. Mytem non è progettato per raccogliere categorie particolari di dati. La verifica richiesta all’utente riduce il rischio ma non esclude gli obblighi di legge del titolare.
8. Trasferimenti tra utenti
La cessione interna crea una proposta riservata al destinatario registrato. La scheda passa soltanto dopo l’accettazione. Gli allegati e le informazioni marcate come private sono esclusi salvo scelta espressa. Eventi e stato del trasferimento sono registrati per sicurezza, assistenza e ricostruzione dell’operazione.
9. Acquisti, crediti e abbonamenti
Gli acquisti digitali vengono elaborati da Apple App Store o Google Play. Mytem riceve le informazioni necessarie a verificare il diritto acquistato, prevenire duplicazioni, aggiornare il saldo e gestire assistenza o rimborsi. Prezzi, imposte, rinnovo e metodi di pagamento sono mostrati e gestiti dallo store. I crediti costituiscono un saldo e non equivalgono a un numero fisso di operazioni: ogni funzione espone il proprio costo prima della conferma.
10. Destinatari e fornitori
I dati possono essere trattati da persone autorizzate e fornitori selezionati nei limiti necessari. Le categorie principali comprendono: Aruba per infrastruttura, dominio ed email; fornitori di elaborazione AI per le operazioni richieste; Apple e Google per distribuzione, sistemi operativi, notifiche e acquisti; consulenti e autorità quando necessario. I ruoli privacy dipendono dal servizio effettivamente erogato e sono disciplinati con gli strumenti previsti dalla normativa.
Mytem non vende dati personali e non li condivide per pubblicità comportamentale di terzi.
11. Trasferimenti fuori dallo SEE
Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In tal caso vengono utilizzati i meccanismi previsti dagli artt. 44 e seguenti GDPR, come decisioni di adeguatezza, clausole contrattuali standard e misure supplementari, in funzione del fornitore e del trattamento concreto.
12. Conservazione
- Codici di verifica email: normalmente 15 minuti; codici di recupero password: normalmente 30 minuti.
- Sessioni: normalmente fino a 14 giorni, salvo revoca, cambio password, reset amministrativo o misure di sicurezza.
- Asset temporanei per acquisizione intelligente: eliminati dopo completamento, annullamento o scadenza tecnica, ordinariamente entro 10 minuti.
- Copie cloud e allegati: fino alla cancellazione della singola copia o dell’account.
- Account, ticket, trasferimenti e dati operativi: per la durata del rapporto e successivamente per il tempo strettamente necessario a cancellazione, obblighi, contestazioni o tutela dei diritti.
- Dati fiscali e contabili: per il periodo imposto dalla legge applicabile.
- Log di sicurezza e audit: secondo criteri di minimizzazione e rotazione; quelli necessari a indagini, prevenzione abusi o difesa di diritti possono essere trattenuti per un periodo ulteriore proporzionato.
I backup sono protetti, non usati per finalità ordinarie e sovrascritti secondo il ciclo di rotazione. La cancellazione definitiva dai backup può richiedere il completamento di tale ciclo.
13. Sicurezza
Le misure comprendono HTTPS, password derivate con scrypt, sessioni revocabili, controllo degli accessi per ruolo, rate limiting, registri di audit, cifratura delle copie cloud e dei segreti di configurazione, backup controllati e separazione tra codice, runtime e credenziali. Nessuna misura elimina ogni rischio; controlli e procedure vengono aggiornati in relazione all’evoluzione del servizio.
14. Minori
Mytem non è destinata a bambini e non consente la creazione autonoma di account sotto l’età minima indicata nel flusso di registrazione e prevista dalla normativa applicabile. Il titolare può richiedere verifiche e rimuovere account creati in violazione di tale requisito.
15. Diritti e reclami
L’interessato può chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso ove applicabile, scrivendo a developer@mytem.app. Può inoltre proporre reclamo al Garante per la protezione dei dati personali. L’eliminazione dell’account è disponibile nell’app e nella pagina pubblica dedicata.
16. Aggiornamenti
Modifiche sostanziali sono comunicate con modalità proporzionate, ad esempio avviso nell’app, email di servizio o richiesta di nuova presa visione. Versione e data di efficacia consentono di identificare il testo applicabile.