top of page

Informativa privacy BLASTIT

Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento UE 2016/679.

Efficacia 31 Agosto 2026

1 Ambito e titolare del trattamento

Questa informativa spiega quali dati personali trattiamo quando visiti il sito blastit.live, utilizzi l’app BLASTIT o interagisci con i relativi servizi, e come puoi esercitare i tuoi diritti. Riguarda utenti registrati, visitatori, creator, rappresentanti di aziende, inserzionisti e persone che ci contattano o sono coinvolte nei contenuti e nelle segnalazioni. I trattamenti specifici di rapporti di lavoro, selezione del personale e produzioni audiovisive possono richiedere informative distinte.

Il titolare è il soggetto che decide perché e come trattare i dati: ITALIA MEDIA GROUP. Nel documento è indicato anche come “BLASTIT” o “noi”. Il marchio BLASTIT non identifica, da solo, un diverso titolare.

Contatto per privacy e diritti: privacy@blastit.it. Assistenza, sicurezza e supporto prioritario per minori e famiglie: support@blastit.it.

La Privacy Policy descrive il trattamento dei dati; non costituisce un consenso generale. Le condizioni di utilizzo, economiche e di monetizzazione sono contenute nei Termini e negli accordi applicabili. La Cookie e tecnologie Policy integra questo documento per cookie, SDK e accessi alle informazioni presenti sui dispositivi.

2 Informazioni essenziali per chi ha meno di 18 anni

Puoi registrarti a BLASTIT dai 14 anni compiuti. Se hai tra 14 e 17 anni, il tuo profilo viene impostato come privato per impostazione predefinita. Alcune funzioni sono limitate: la monetizzazione è riservata ai maggiorenni secondo i Termini applicabili.

Usa la tua vera data di nascita: serve anche a proteggerti e a rendere disponibili soltanto le funzioni adatte alla tua età. Un profilo privato limita la visibilità, ma chi vede un contenuto potrebbe comunque copiarlo. Evita di pubblicare indirizzo di casa, scuola, documenti, password o informazioni intime tue e di altre persone.

Se qualcosa ti mette a disagio, usa la sezione dedicata ai minori o scrivi a support@blastit.it. Anche un genitore o tutore può contattarci. Le segnalazioni che coinvolgono minori ricevono supporto prioritario, con interventi proporzionati alla gravità e senza indebito ritardo. Non devi acconsentire alla pubblicità personalizzata per chiedere aiuto.

Puoi chiedere quali dati conserviamo su di te, correggerli e, nei casi previsti, farli cancellare. Invia la richiesta a privacy@blastit.it. Per capire le regole complete, puoi leggere le sezioni seguenti anche insieme a un adulto di fiducia.

3 Età dichiarata e tutela dei minori

L’accesso sotto i 14 anni non è consentito, neppure attraverso la semplice autorizzazione di un adulto. In Italia, dai 14 anni il minore può prestare autonomamente il consenso per i trattamenti cui si applicano l’articolo 8 GDPR e l’articolo 2-quinquies del Codice privacy; ciò non attribuisce la piena capacità di concludere ogni contratto o effettuare qualsiasi operazione economica. Per utenti di altri Paesi si applicano anche le eventuali condizioni più restrittive previste dalla legge competente.

Trattiamo la data di nascita e l’esito degli eventuali controlli per gestire l’accesso, applicare le protezioni legate all’età e prevenire l’aggiramento delle limitazioni. In presenza di incongruenze o segnalazioni attendibili, possiamo chiedere verifiche proporzionate, limitare temporaneamente le funzioni interessate e adottare misure sull’account.

Quando viene accertato che un account appartiene a una persona sotto i 14 anni, ne interrompiamo l’utilizzo e avviamo la cancellazione dei dati non necessari, conservando soltanto quelli giustificati da obblighi legali o da concrete esigenze di protezione e prova. I dati acquisiti per verificare l’età non sono destinati alla pubblicità.

Gli utenti devono fornire informazioni veritiere. Le false dichiarazioni non esonerano BLASTIT dai propri obblighi di diligenza, sicurezza, protezione dei dati e intervento. Genitori e tutori sono invitati a seguire l’uso dello smartphone e dei social da parte dei minori; questa collaborazione non sostituisce le responsabilità proprie della piattaforma.

Le richieste di familiari sono valutate nell’interesse del minore. Possiamo verificare identità e titolo del richiedente prima di comunicare dati o concedere accesso all’account; la sola dichiarazione di essere un genitore non autorizza la consegna di messaggi o credenziali. Le verifiche non impediscono l’adozione tempestiva di misure protettive quando necessarie. Si considerano età, maturità, diritti del minore e possibili conflitti di interesse.

4 Dati che raccogliamo da te

Dati di registrazione e profilo: identificativo dell’account, username, data di nascita, recapiti necessari all’autenticazione, credenziali trattate con protezioni adeguate, foto, biografia, lingua, preferenze e informazioni che scegli di aggiungere. Non tutti questi campi sono necessariamente obbligatori: l’interfaccia indica quelli richiesti per ciascuna funzione.

Contenuti e interazioni: testi, immagini, video, audio, dirette, commenti, messaggi, reazioni, account seguiti, richieste di collegamento e impostazioni di visibilità; inoltre segnalazioni, reclami e comunicazioni con l’assistenza. Le registrazioni delle dirette, se previste, sono trattate secondo la durata e la visibilità indicate per quella funzione: le dirette non vengono registrate da BLASTIT.

Dati professionali: per creator, aziende e persone che le rappresentano, dati identificativi, nome d’arte, ruolo, denominazione, contatti professionali, settore, documentazione sui poteri di rappresentanza, dati contrattuali e quelli necessari alle verifiche del profilo. La partita IVA o un recapito aziendale possono costituire dati personali, ad esempio per imprese individuali.

Dati economici: informazioni sugli acquisti e abbonamenti, Coin, Gift, saldi, pagamenti ai creator, rimborsi, storni, contestazioni, ricevute, fatture e coordinate di accredito. La raccolta di documenti fiscali o di identità è limitata alla funzione e agli obblighi concretamente applicabili.

Non inviarci password, codici di sicurezza o copie di documenti non richieste. Per una segnalazione, condividi soltanto le prove necessarie, evitando la diffusione ulteriore di materiale lesivo o dati di altre persone estranee al caso.

5 Dati tecnici e informazioni provenienti da altri soggetti

Durante l’utilizzo possiamo trattare indirizzo IP, data e ora delle richieste, informazioni su browser, sistema operativo e versione dell’app, identificativi tecnici, eventi di autenticazione, errori e dati necessari alla distribuzione dei contenuti. La durata di visione e i comportamenti possono rivelare interessi: il loro utilizzo è soggetto alle finalità e alle basi giuridiche descritte sotto.

La posizione approssimativa può derivare dall’IP o dalla località indicata nel profilo. Un eventuale accesso alla posizione precisa richiede una funzione identificata e informazioni specifiche prima dell’attivazione; non discende dalla semplice installazione dell’app. La posizione precisa non è utilizzata.

Riceviamo informazioni da altri utenti che ti menzionano, interagiscono con te o presentano segnalazioni; dagli store e dai prestatori di pagamento per le operazioni richieste; da eventuali fornitori di accesso scelti da te; da persone autorizzate a gestire un profilo aziendale. I dati ricevuti possono comprendere identificativi, contenuti della segnalazione, esiti delle operazioni e informazioni strettamente necessarie alla verifica.

Ulteriori fonti esterne, comprese fonti pubbliche e partner pubblicitari, possono non essere utilizzate. Il fatto che un dato sia pubblico non consente qualsiasi riutilizzo. Quando raccogliamo dati indirettamente, forniamo le informazioni richieste dall’articolo 14 GDPR nei termini applicabili, salvo una specifica esenzione prevista dalla legge.

6 Perché trattiamo i dati e su quale base

Utilizziamo i dati per scopi determinati. L’inserimento di un trattamento nei Termini non lo rende automaticamente necessario al contratto. I trattamenti fondati sul contratto presuppongono un rapporto validamente instaurato, tenendo conto anche delle regole applicabili ai minori.

Gestione del servizio richiesto. Creare e autenticare l’account, conservare le impostazioni, ospitare i contenuti, consegnare messaggi, consentire le interazioni richieste e prestare assistenza operativa: esecuzione del contratto o misure precontrattuali su richiesta dell’interessato, articolo 6, paragrafo 1, lettera b GDPR, nei limiti della necessità oggettiva. Per un visitatore non registrato, la gestione tecnica e sicura delle richieste di navigazione si fonda sul legittimo interesse a rendere disponibile il sito, lettera f, ferma la disciplina dei terminali.

Acquisti e remunerazione. Registrare l’operazione, rendere disponibili le utilità acquistate, gestire rinnovi, rimborsi, rendiconti e compensi dovuti: esecuzione del relativo contratto, lettera b. Fatturazione, registrazioni fiscali e comunicazioni obbligatorie: adempimento di obblighi legali, lettera c. Non attribuiamo indistintamente a ogni dato di utilizzo una finalità fiscale.

Rapporti aziendali. Gestire richieste e contratti di persone fisiche professioniste: lettera b. Gestire i contatti delle persone che rappresentano un’impresa contraente: legittimo interesse alla gestione del rapporto professionale, lettera f. Gli adempimenti obbligatori restano fondati sulla lettera c.

Sicurezza, frodi e abusi. Prevenire accessi illeciti, spam, manipolazione delle interazioni e delle transazioni, proteggere utenti e sistemi e accertare violazioni: legittimo interesse nostro e degli utenti alla sicurezza, lettera f. I controlli sono limitati a dati pertinenti, con attenzione ai minori. Le attività imposte da specifiche norme o provvedimenti validi delle autorità si fondano invece sulla lettera c.

Moderazione e segnalazioni. Valutare segnalazioni, applicare le regole della community e gestire i reclami: legittimo interesse a mantenere un ambiente sicuro e tutelare i diritti degli utenti, lettera f. Gli interventi obbligatori previsti dalla normativa applicabile, compreso il Digital Services Act nei limiti del suo ambito di applicazione, si fondano sulla lettera c. Il contenuto di comunicazioni private richiede inoltre il rispetto delle norme sulla riservatezza delle comunicazioni.

Verifiche dei profili. I controlli necessari a fornire un servizio di verifica richiesto dall’utente si fondano sulla lettera b; quelli contro l’impersonificazione e gli abusi sulla lettera f; le sole verifiche imposte dalla legge sulla lettera c. La sezione 10 specifica le informazioni da fornire per i controlli effettivamente effettuati.

Personalizzazione del feed. L’ordinamento basato sulle scelte espresse dall’utente, come gli account seguiti e i filtri selezionati, è funzionale al servizio richiesto. Il consenso è richiesto per gli accessi non necessari al dispositivo e per i trattamenti che lo richiedono.

Statistiche e miglioramento. I dati strettamente necessari a diagnosticare errori e mantenere la sicurezza sono trattati sul legittimo interesse alla continuità e affidabilità del servizio, lettera f. Le analisi facoltative sull’utilizzo mediante strumenti non necessari si fondano sul consenso, lettera a. Dati effettivamente anonimi non sono dati personali; la semplice sostituzione del nome con un codice non costituisce anonimizzazione.

Pubblicità e marketing. La profilazione pubblicitaria ammessa per adulti, il relativo tracciamento e l’invio di comunicazioni promozionali facoltative si fondano su consensi specifici, lettera a. Per la sola erogazione di pubblicità contestuale, senza tracciamenti che richiedano consenso, il trattamento minimo necessario si fonda sul legittimo interesse a finanziare il servizio, lettera f, previa valutazione di bilanciamento. La misurazione pubblicitaria con identificativi individuali non diventa necessaria soltanto perché utile economicamente.

Diritti, obblighi e controversie. Rispondere alle richieste GDPR e rispettare obblighi applicabili: lettera c. Accertare, esercitare o difendere diritti in una concreta controversia: legittimo interesse alla tutela giuridica, lettera f, limitatamente ai dati pertinenti. La conservazione a fini di prova non autorizza un utilizzo pubblicitario successivo.

Quando usiamo il legittimo interesse, valutiamo necessità, proporzionalità, ragionevoli aspettative e diritti delle persone, con protezioni rafforzate per i minori. Puoi chiedere informazioni sul bilanciamento e opporti secondo la sezione 20.

7 Dati obbligatori e scelte facoltative

I campi necessari sono indicati al momento della raccolta. Se non li fornisci, può non essere possibile creare l’account, eseguire l’operazione o accreditare un compenso. La mancanza dei dati necessari a un pagamento o a una verifica non giustifica la raccolta di informazioni estranee a quella finalità.

Foto, biografia, informazioni aggiuntive e funzioni facoltative sono gestite secondo le scelte offerte nell’app. Il rifiuto dei consensi promozionali, pubblicitari o di analisi facoltativa non impedisce l’accesso alle funzioni essenziali del servizio. La mancata autorizzazione a fotocamera o microfono può impedire, ad esempio, una diretta richiesta, senza equivalere al rifiuto della Privacy Policy.

8 Visibilità dei profili e delle interazioni

I dati mostrati ad altri dipendono dal tipo di profilo, dalla funzione e dalle impostazioni applicabili. I profili di utenti dai 14 ai 17 anni sono privati per impostazione predefinita in fase di registrazione dell’utente. Per comprendere la portata concreta della protezione: restano visibili le informazioni che l’utente inserisce nella propria bio, i post e i follower sono visibili solo ai profili che l’utente decide di approvare tra i suoi follower, il profilo potrebbe comunque comparire nei risultati di ricerca, i messaggi vengono ricevuti nella casella principale dai profili che l’utente ha tra i propri follower, l’utente può accedere alle live se approvato nei creator autorizzati con i vincoli dichiarati in termini e condizioni di utilizzo, il minore può modificare la visibilità del suo profilo dalle impostazioni del proprio account.

Per gli altri profili, la visibilità iniziale e i controlli disponibili sono tutti visibili salvo che gli utenti non decidano di limitare la visione dei post, followers e seguiti dalle impostazioni del profilo. Un profilo aziendale può mostrare i recapiti professionali inseriti per essere contattato. Documenti di identità, coordinate bancarie e dati fiscali non destinati alla pubblicazione non diventano pubblici con l’assegnazione di un badge.

Commentare contenuti pubblici, intervenire in una diretta o inviare un Gift può rendere visibili username, contenuto dell’interazione e altri elementi indicati dall’interfaccia. Le informazioni e i post possono essere accessibili dal web e indicizzati da motori di ricerca.

I destinatari possono conservare copie o screenshot e BLASTIT non può essere tenuta responsabile; questo rischio non elimina i tuoi diritti né gli obblighi di BLASTIT. Quando rendi un contenuto privato o lo cancelli, gestiamo le copie sotto il nostro controllo secondo le regole applicabili; le copie autonome di terzi richiedono una valutazione e, quando possibile e dovuto, interventi ulteriori.

9 Messaggi e contenuti che riguardano altre persone

I messaggi sono trattati per recapitarli e renderli disponibili ai partecipanti. L’eventuale accesso da parte di personale o fornitori è limitato alle attività autorizzate, necessarie e legalmente ammesse, ad esempio la gestione di una segnalazione, un problema tecnico o una richiesta dell’autorità.

Pubblica dati, immagini e voce di altre persone soltanto se ne hai titolo e rispetti i loro diritti. L’accettazione dei Termini da parte tua non costituisce consenso delle persone ritratte. Se un contenuto ti riguarda, puoi contattarci anche senza un account.

L’eventuale sincronizzazione della rubrica richiede un’informativa specifica su dati dei contatti, scopo, base giuridica, trasmissione ai server e cancellazione. Il permesso del dispositivo non equivale al consenso dei contatti.

10 Badge verificati e profili professionali

Un abbonamento BLAST Verified, una verifica di identità, un riconoscimento di creator ufficiale e la verifica di un’azienda possono comportare trattamenti differenti. L’acquisto di un abbonamento non dimostra, da solo, che sia stato esaminato un documento di identità.

Per ciascuna verifica attiva, prima dell’invio dei dati sono indicati scopo, documenti o attestazioni necessari, soggetto che esegue il controllo, informazioni ricevute da BLASTIT, durata di conservazione e modalità di contestazione dell’esito. Quando sufficiente, conserviamo l’esito del controllo anziché una copia integrale del documento.

Una fotografia non è automaticamente un dato biometrico ai sensi dell’articolo 9 GDPR; lo può diventare quando è sottoposta a specifico trattamento tecnico per identificare univocamente una persona. Eventuali confronti biometrici o sistemi di stima dell’età richiedono una valutazione e informazioni dedicate: questa informativa non li autorizza genericamente.

11 Coin Gift abbonamenti e remunerazione dei creator

Per gestire Coin, Gift e abbonamenti colleghiamo all’account le operazioni, il relativo esito e le informazioni necessarie a ricostruire saldi e diritti acquisiti. Per remunerare i creator trattiamo i dati richiesti dal modello applicabile, ad esempio compensi contrattuali, componenti variabili, bonus, Gift o abbonamenti dei fan, quando previsti e attivati. Le percentuali e le condizioni economiche sono disciplinate separatamente.

I dati di rendicontazione possono comprendere il periodo di riferimento, gli eventi idonei a generare compensi, rettifiche, rimborsi e storni. Non ogni visualizzazione o interazione determina necessariamente un ricavo. L’accesso alla monetizzazione è riservato ai maggiorenni secondo i Termini; il possesso di un profilo creator non implica l’abilitazione ai pagamenti.

Gli store e i prestatori di pagamento ricevono i dati necessari alle operazioni che gestiscono. I dati necessari utilizzati dagli store di Apple, Google, o altri prestatori sono da essi gestiti. Blastit non riceve ne visualizza i dati o numeri completi di carte o codici di sicurezza.

Al creator destinatario sono resi disponibili soltanto i dati necessari a erogare il servizio, riconoscere l’interazione o comprenderne il rendiconto. L’abbonamento a un creator non autorizza automaticamente quest’ultimo a esportare i tuoi recapiti per marketing.

I controlli antifrode possono riguardare coerenza delle operazioni, duplicazioni, rimborsi e anomalie pertinenti. Le regole effettive e l’incidenza di eventuali sistemi automatici sui pagamenti sono descritte nella sezione 13. Non sono raccolti dati per obblighi antiriciclaggio attribuiti a BLASTIT se tali obblighi non le si applicano.

12 Pubblicità notifiche e consensi

BLASTIT può finanziare il servizio tramite pubblicità. La pubblicità contestuale dipende dal contenuto o dal contesto; quella personalizzata utilizza informazioni sulla persona o sul suo comportamento. Anche un annuncio qualificato dal fornitore come “non personalizzato” può impiegare tecnologie che richiedono consenso: conta il funzionamento effettivo.

BLASTIT non utilizza profilazione per mostrare pubblicità agli utenti che sa con ragionevole certezza essere minorenni e non utilizza categorie particolari di dati per profilazione pubblicitaria. Il consenso del minore o del genitore non viene usato per aggirare queste protezioni. Le categorie particolari comprendono, tra l’altro, salute, opinioni politiche, religione e orientamento sessuale. Tuttavia potrebbe per cause tecniche o di bug poter essere mostrata pubblicità anche a tali categorie e Blastit non può essere in alcun modo ritenuto responsabile. Inoltre Blastit propone pubblicità fissa in alcune sezioni dell’App alle quali tutte le categorie e gli utenti possono accedere e visualizzarla.

In ogni caso registrandosi a Blastit l’utente di qualsiasi categoria accetta i consensi pubblicitari tutti, essenziali per il mantenimento stesso della piattaforma. Gli utenti che non desiderano visualizzare pubblicità possono eliminare l’account e non utilizzare l’app e i servizi offerti.

Le comunicazioni di servizio riguardano sicurezza, autenticazione, operazioni richieste, assistenza e modifiche rilevanti. Le comunicazioni promozionali e commerciali possono pervenire a tutti gli utenti tramite notifiche di sistema, notifiche push qualora l’utente non le abbia disattivate dalle impostazioni del proprio dispositivo, e tramite messaggi di sistema. Tali notifiche e messaggi possono contenere nomi di aziende e partner pubblicitari, immagini, video, link, testi, offerte commerciali. L’utente che non volesse ricevere tali comunicazioni può eliminare il proprio account.

Per strumenti e tempi si rinvia anche alla Cookie e tecnologie Policy.

13 Raccomandazioni profilazione e decisioni automatiche

La raccomandazione di contenuti può comportare una valutazione automatizzata di interessi. Non tutti i dati elencati in questa informativa sono necessariamente utilizzati per raccomandare contenuti.

La semplice automazione non coincide sempre con una decisione che produce effetti giuridici o analogamente significativi. Tuttavia, un blocco duraturo dell’account, l’esclusione dalla monetizzazione o il rifiuto di un pagamento possono richiedere una valutazione specifica dell’articolo 22 GDPR.

Nei casi previsti dalla legge, puoi ottenere un intervento umano effettivo, esprimere il tuo punto di vista e contestare la decisione. L’eventuale introduzione di strumenti di intelligenza artificiale o l’uso di contenuti per addestrare modelli richiede un’autonoma valutazione, una base giuridica e informazioni adeguate; questa policy non concede un’autorizzazione indifferenziata all’addestramento.

14 Dati particolari segnalazioni e sicurezza della community

Non ti chiediamo di inserire nel profilo informazioni su salute, religione, opinioni politiche, orientamento sessuale o altri dati appartenenti alle categorie dell’articolo 9 GDPR. Questi dati possono però emergere da contenuti o segnalazioni. Il fatto che tu ci invii un messaggio privato non rende tali informazioni manifestamente pubbliche.

Ogni trattamento di categorie particolari richiede, oltre a una base dell’articolo 6, una condizione applicabile dell’articolo 9, come il consenso esplicito quando appropriato, la stretta necessità per una difesa giudiziaria o altra condizione prevista dalla legge. La pubblicazione manifesta da parte dell’interessato è valutata restrittivamente e non autorizza qualsiasi successivo impiego.

I dati relativi a reati o condanne sono trattati soltanto nei limiti dell’articolo 10 GDPR e delle disposizioni applicabili. Una segnalazione è una circostanza da verificare, non una prova automatica di colpevolezza.

Per gestire abusi e reclami trattiamo il contenuto segnalato, i riferimenti degli account, le prove pertinenti e la cronologia degli interventi. Non divulghiamo l’identità del segnalante oltre quanto necessario o richiesto dalla legge.

Le segnalazioni relative a minori possono essere inviate a support@blastit.it e attraverso la sezione dedicata. Non è necessario attendere l’esito di una richiesta privacy per segnalare un pericolo. In presenza di un rischio immediato per l’incolumità, contatta anche le autorità di emergenza competenti. Restano ferme le procedure e i termini speciali previsti dalla legge, inclusi quelli applicabili al cyberbullismo.

15 Chi può ricevere i dati

Accedono ai dati persone autorizzate che ne hanno necessità per le proprie mansioni, con obblighi di riservatezza, e fornitori incaricati di svolgere attività per BLASTIT. Le categorie pertinenti comprendono infrastruttura cloud, archiviazione, distribuzione video e streaming, autenticazione, assistenza, comunicazioni, sicurezza, moderazione e servizi amministrativi. Per analisi e pubblicità valgono anche le scelte di consenso applicabili.

I fornitori che trattano dati per nostro conto sono disciplinati da accordi ai sensi dell’articolo 28 GDPR. Altri soggetti, quali determinati store, prestatori di pagamento, banche, professionisti e autorità, possono trattare dati come titolari autonomi. Il ruolo dipende dall’attività concreta; un semplice elenco commerciale non lo determina.

Altri utenti, creator e aziende ricevono le informazioni che rendi loro visibili attraverso le funzioni utilizzate, nei limiti descritti sopra. Le autorità ricevono i dati quando sussiste un valido presupposto giuridico e la richiesta rientra nelle loro competenze. Eventuali operazioni societarie comportano soltanto comunicazioni necessarie, proporzionate e protette.

L’elenco aggiornato dei responsabili può essere richiesto a privacy@blastit.it. In caso di contitolarità rendiamo disponibile il contenuto essenziale dell’accordo pertinente e le modalità di esercizio dei diritti.

16 Trattamenti fuori dallo Spazio economico europeo

La collocazione dei server e gli accessi da Paesi esterni al SEE dipendono dai fornitori e dalla loro configurazione. Anche un accesso remoto dall’estero può costituire un trasferimento.

Quando un trasferimento richiede garanzie, utilizziamo un meccanismo valido ai sensi del capo V GDPR: una decisione di adeguatezza applicabile oppure, ad esempio, clausole contrattuali standard accompagnate dalla valutazione necessaria e da eventuali misure supplementari. Per gli Stati Uniti, l’eventuale ricorso al Data Privacy Framework richiede che il destinatario e il trattamento rientrino nella certificazione valida pertinente. Non basta che un fornitore sia statunitense o dichiari genericamente di rispettare il GDPR.

Puoi chiedere informazioni e copia delle garanzie a privacy@blastit.it; eventuali oscuramenti sono limitati a quanto necessario per proteggere dati di terzi e informazioni riservate. Le deroghe previste per situazioni specifiche non costituiscono una soluzione generale per trasferimenti abituali.

17 Per quanto tempo conserviamo i dati

Conserviamo i dati soltanto per il tempo necessario alla finalità pertinente. I periodi decorrono dall’evento indicato; un obbligo su un documento non estende automaticamente la conservazione a tutto l’account. I termini ancora da definire sono evidenziati e devono essere allineati ai sistemi prima della pubblicazione.

Categoria

Durata o criterio applicabile

Account e profilo

Finché l’account è attivo e necessario al servizio.

Contenuti e messaggi

Per la disponibilità richiesta dalla funzione, salvo cancellazione.

Backup

Rotazione ed eliminazione. Copie residue isolate dall’utilizzo ordinario; eventuali ripristini devono riapplicare le cancellazioni.

Fatture e scritture contabili

Di regola 10 anni secondo la disciplina civilistica applicabile, e per eventuali maggiori termini specificamente imposti dalla normativa fiscale o da accertamenti pendenti.

Operazioni Coin Gift e abbonamenti

Quanto necessario a eseguire e ricostruire saldi, diritti e contestazioni. Solo i dati rilevanti per obblighi contabili seguono il relativo periodo.

Documenti per verifiche

Per il controllo e le necessità documentate. Nessuna conservazione integrale automatica per tutta la vita dell’account.

Log tecnici e sicurezza

Commisurato a diagnosi e rischio. Estensioni limitate ai dati di un incidente o di un’indagine concreta.

Assistenza e moderazione

Per gestire il caso e per distinguere casi ordinari e prove necessarie a controversie.

Marketing e profili pubblicitari

Fino a revoca e comunque non oltre trentasei mesi. Eventi analitici e profili di interesse: trentaseimesi

Prove delle preferenze

Per dimostrare e rispettare la scelta durante il trattamento. Il solo dato di opposizione può essere conservato per evitare nuovi invii.

Cookie e SDK

Scadenze sul dispositivo e conservazione sui server riportate nell’inventario della Cookie e tecnologie Policy.

 

Quando sussiste una controversia o un obbligo di conservazione specifico, isoliamo i dati pertinenti e li conserviamo per la durata necessaria a quella finalità, senza riutilizzarli indiscriminatamente. Alla scadenza li cancelliamo o li rendiamo effettivamente anonimi. L’eliminazione non può essere rinviata genericamente per una possibile controversia futura.

18 Sicurezza e violazioni dei dati

Adottiamo misure tecniche e organizzative adeguate al rischio, considerando natura dei dati, accessi autorizzati e particolare vulnerabilità dei minori. Le misure riguardano protezione delle credenziali, gestione degli accessi, sicurezza delle comunicazioni, continuità e gestione degli incidenti, secondo le configurazioni effettive.

Nessun sistema può garantire l’assenza assoluta di incidenti. Proteggi il dispositivo e le credenziali e segnala accessi sospetti a support@blastit.it. Questa collaborazione non esclude gli obblighi di sicurezza del titolare. In caso di violazione dei dati, valutiamo e adempiamo agli obblighi di notifica all’autorità e comunicazione agli interessati previsti dagli articoli 33 e 34 GDPR.

19 Chiusura del profilo e cancellazione

Puoi richiedere la cancellazione a privacy@blastit.it e utilizzare i comandi effettivamente disponibili: profilo > menu > account > elimina il profilo. La sola disinstallazione non elimina l’account. L’eventuale gestione degli abbonamenti presso lo store segue anche le modalità dello store; non considerare la cancellazione del profilo come prova automatica dell’annullamento di ogni rinnovo.

La chiusura avvia la rimozione o anonimizzazione dei dati secondo i tempi della sezione 17. Conserviamo solo le informazioni per cui esiste una specifica necessità lecita, con accesso limitato. Non subordiniamo l’esercizio dei diritti a una rinuncia a rimborsi o compensi; le operazioni economiche pendenti sono gestite separatamente secondo le regole applicabili.

Puoi chiedere informazioni sui dati ancora conservati e sul motivo. Per contenuti che coinvolgono altre persone, messaggi già consegnati o obblighi di prova, valutiamo la richiesta tenendo conto dei diritti di tutti gli interessati e delle disposizioni pertinenti.

20 I tuoi diritti e come esercitarli

Nei casi previsti dal GDPR puoi ottenere conferma del trattamento, accesso e copia dei dati; rettifica di dati inesatti e integrazione; cancellazione; limitazione del trattamento. Puoi inoltre ricevere in formato strutturato i dati che hai fornito e chiederne la trasmissione a un altro titolare quando ricorrono i presupposti della portabilità, ossia trattamento automatizzato fondato su consenso o contratto.

Puoi opporti ai trattamenti fondati sul legittimo interesse per motivi connessi alla tua situazione particolare. In tal caso interrompiamo il trattamento salvo motivi legittimi cogenti prevalenti o necessità di accertare, esercitare o difendere un diritto in sede giudiziaria. L’opposizione al marketing diretto, compresa la profilazione connessa, è esercitabile in ogni momento e senza dover motivare la richiesta.

Puoi revocare i consensi e ottenere le garanzie applicabili alle decisioni automatizzate indicate nella sezione 13. I diritti spettano anche ai minori nei termini di legge e non sono subordinati a un account attivo.

Scrivi a privacy@blastit.it indicando la richiesta e le informazioni sufficienti a individuare i dati interessati. Quando abbiamo ragionevoli dubbi sull’identità, chiediamo solo quanto necessario a verificarla, evitando copie di documenti non indispensabili. Un rappresentante deve dimostrare il titolo per agire.

Rispondiamo senza ingiustificato ritardo e, di regola, entro un mese dal ricevimento. In caso di necessità dovuta a complessità o numero delle richieste, il termine può essere prorogato di due ulteriori mesi: ti informiamo della proroga e dei motivi entro il primo mese. Se non accogliamo la richiesta, spieghiamo le ragioni e i rimedi disponibili. Le richieste sono normalmente gratuite; eventuali eccezioni seguono rigorosamente l’articolo 12 GDPR.

Puoi presentare reclamo al Garante per la protezione dei dati personali, www.garanteprivacy.it, oppure all’autorità competente, in particolare nello Stato membro di residenza abituale, di lavoro o della presunta violazione. Resta il diritto di ricorrere all’autorità giudiziaria. Non è obbligatorio contattarci prima di presentare reclamo.

21 Servizi esterni e modifiche organizzative

Quando segui un collegamento esterno o utilizzi un servizio di terzi, il soggetto esterno può trattare dati secondo la propria informativa. Ciò non elimina la responsabilità di BLASTIT per le comunicazioni di dati che essa decide di effettuare, né consente l’attivazione preventiva di tracciamenti non necessari.

L’eventuale costituzione o subentro di una società BLASTIT non cambia automaticamente il titolare qui indicato. Se un’operazione effettiva modifica titolarità o modalità di trattamento, forniamo le informazioni necessarie, aggiorniamo i recapiti e raccogliamo nuovi consensi quando richiesti. Non consideriamo i dati liberamente trasferibili per qualsiasi finalità commerciale.

22 Aggiornamenti e riferimenti

Questa informativa viene aggiornata quando cambiano i trattamenti, i fornitori o le norme applicabili. La versione e la data di efficacia consentono di riconoscere l’aggiornamento; per modifiche rilevanti utilizziamo un avviso adeguato. Il proseguimento nell’uso dell’app non sostituisce un consenso richiesto dalla legge. Prima di usare dati per nuove finalità, forniamo le informazioni dovute e verifichiamo la liceità del nuovo trattamento.

Riferimenti principali: Regolamento UE 2016/679, in particolare articoli 5–10, 12–22, 25, 28, 32–35 e 44–49; decreto legislativo 196/2003, in particolare articoli 2-quinquies, 122 e 130; Regolamento UE 2022/2065 per gli obblighi applicabili al servizio.

Testo GDPR e materiali ufficiali: https://www.garanteprivacy.it/il-testo-del-regolamento — Informazioni per minori e famiglie: https://www.garanteprivacy.it/temi/minori — Informazioni sul Digital Services Act: https://digital-strategy.ec.europa.eu/en/policies/digital-services-act

bottom of page