Informativa privacy
Quali dati raccoglie Mood, perché, per quanto tempo, a chi arrivano e come esercitare i tuoi diritti.
Chi tratta i tuoi dati
| Titolare | LadySilvia di Silvia Michela Carrassi — LadySilvia® |
|---|---|
| Partita IVA | 02889650964 |
| Sede | Via Mincio 101 |
| Contatti | info@lsnn.net |
| PEC | silviamichelacarrassi@pec.ir |
In questa pagina
- Quali dati raccogliamo
- Perché li trattiamo, e con quale base giuridica
- Le chat: cosa vediamo e cosa no
- Per quanto tempo
- A chi possono arrivare
- Trasferimenti fuori dall'Unione Europea
- Cookie e memoria locale
- I tuoi diritti
- Età minima e minori
- Decisioni automatizzate, algoritmo e intelligenza artificiale
- Sicurezza dei dati
- Cambiamenti
- Prima di pubblicare questa informativa
Bozza da validare (24/09/2026). Questa informativa dice cosa Mood raccoglie davvero, seguendo il codice, e segnala con [DA DECIDERE] i punti che spettano a chi ci consiglia. Il titolare del trattamento è indicato nella tabella qui sopra.
Quali dati raccogliamo#
Dati che ci dai tu#
- Account: email, password (conservata solo in forma non leggibile), nome utente e nome visualizzato.
- Profilo (facoltativo): foto, immagine di copertina, biografia, città e paese, data e luogo di nascita, genere — ognuno con il suo interruttore di visibilità, che decidi tu.
- Contenuti: post, commenti, storie, foto, video, audio e gli allegati che carichi.
- Gruppi e canali: a quali gruppi appartieni (pubblici, privati o moderati) e in quali canali tematici scrivi o entri, compresi quelli con una fascia d'età dichiarata.
- Messaggi: le conversazioni private e di gruppo, i loro allegati e gli inviti in chat. Il contenuto dei messaggi è cifrato end-to-end e non è leggibile da Mood — vedi «Le chat: cosa vediamo e cosa no».
- Segnalazioni: quello che scrivi quando segnali un contenuto, un profilo o un gruppo (compreso il motivo che scegli).
- Pagamenti (solo se compri o vendi qualcosa): i dati dell'ordine e i dati fiscali necessari alla fattura. I dati della carta non li vediamo e non li conserviamo: li tratta il prestatore di pagamento.
- Sei un autore? Le opere che carichi nello Studio, le licenze, le quote di diritti e i depositi con data certa (l'impronta digitale del file). Se ti candidi al programma influencer o a una vetrina, i dati che metti nella candidatura.
- Giochi: punteggi, partite, nome di gioco che scegli.
Dati che raccogliamo mentre usi Mood#
- Interazioni: reazioni, ripetizioni, salvataggi, commenti, chi segui, cosa guardi (visualizzazioni e impressioni dei contenuti) e cosa cerchi.
- Notifiche: gli avvisi in-app, con indirizzo IP e tipo di navigatore al momento dell'azione (servono alla sicurezza: capire da dove arriva un abuso).
- Iscrizioni ai banner: se attivi le notifiche, salviamo l'indirizzo tecnico del tuo dispositivo — per il browser l'endpoint del servizio push, per le app il token di Apple o Google — con un'etichetta del dispositivo.
- Dati tecnici: indirizzo IP, tipo di dispositivo e navigatore, data e ora delle richieste, registri di sicurezza (accessi, tentativi falliti, blocchi).
- Da dove ci colleghiamo (statistiche): per mostrare a chi pubblica da quali paesi e città viene letto un contenuto, l'indirizzo IP viene risolto in paese e città e il risultato viene conservato. La risoluzione avviene con un servizio esterno (vedi «A chi possono arrivare»).
- Preferenze: tema chiaro/scuro, lingua, disposizione dell'interfaccia — salvate nella memoria locale del tuo navigatore.
Cosa NON raccogliamo#
- Non facciamo profilazione pubblicitaria e non vendiamo i tuoi dati a nessuno.
- Non leggiamo la rubrica del telefono, gli SMS, le altre applicazioni, né i file che non carichi.
- Non ti chiediamo dati sanitari, convinzioni personali o dati biometrici, e non usiamo la posizione precisa del telefono.
- Non leggiamo il contenuto delle chat cifrate (vedi la sezione dedicata).
Perché li trattiamo, e con quale base giuridica#
| Finalità | Base giuridica |
|---|---|
| Farti usare Mood: account, pubblicare, commentare, seguire, chattare, gruppi e canali | Esecuzione del contratto (art. 6.1.b GDPR) |
| Consegna del messaggio nelle chat cifrate: i metadati (chi, quando, quanto pesa) | Esecuzione del contratto (art. 6.1.b) |
| Banner e email di notifica | Il tuo consenso (art. 6.1.a), che puoi togliere quando vuoi dalle impostazioni |
| Sicurezza: abusi, spam, accessi sospetti, moderazione, antifrode | Legittimo interesse (art. 6.1.f) e obblighi di legge per le richieste dell'autorità |
| Statistiche interne per chi pubblica (quante persone hanno visto un contenuto, da dove) | Legittimo interesse: numeri aggregati, senza profilazione pubblicitaria |
| Ricerca e suggerimenti (feed, persone da seguire, hashtag) | Legittimo interesse, con la possibilità di passare al feed cronologico |
| Deposito con data certa delle opere (impronta del file) | Esecuzione del contratto ed esercizio di un diritto (art. 6.1.b e 6.1.f) |
| Adempimenti fiscali e contabili, quando c'è un pagamento | Obbligo di legge (art. 6.1.c) |
| Verifica dell'età e tutele per i minori | Obbligo di legge e interesse superiore del minore (art. 6.1.c e 6.1.f) |
Non facciamo profilazione pubblicitaria e non vendiamo i tuoi dati a nessuno.
Le chat: cosa vediamo e cosa no#
Le conversazioni private sono cifrate end-to-end: le chiavi stanno sui dispositivi, non sui nostri server. Quindi:
- non leggiamo il contenuto dei tuoi messaggi, nemmeno quando arrivano segnalazioni: in quel caso si esamina solo quello che ci viene inviato (per esempio la schermata di un messaggio);
- trattiamo i metadati necessari a consegnare il messaggio: chi partecipa, quando, dimensione, e gli allegati (che, come tutti i file, passano dai controlli di sicurezza);
- per usare la chat serve il fattore di autenticazione a due passaggi, perché la sicurezza della conversazione dipende anche dalla sicurezza del tuo dispositivo;
- le linee guida della chat le accetti quando la usi.
[DA DECIDERE] Come si documenta questo in modo che regga davanti a un'autorità: conservazione dei metadati, chiavi e loro copie di sicurezza, e risposta a un ordine di esibizione che riguardi contenuti cifrati.
Per quanto tempo#
| Cosa | Per quanto |
|---|---|
| Account e contenuti | finché l'account è attivo; se chiedi la cancellazione, i dati dell'account e i contenuti collegati vengono eliminati |
| Messaggi cifrati | finché servono alla conversazione; i metadati seguono la vita della conversazione |
| Notifiche in-app | finché servono nell'elenco; gli avvisi tecnici per i banner si esaminano solo per gli ultimi due giorni |
| Iscrizioni ai banner | finché le tieni attive; disattivandole (o disinstallando l'app) l'indirizzo tecnico viene tolto |
| Dati tecnici e di sicurezza (IP, navigatore, registri) | il tempo necessario a proteggere il servizio e a rispondere a un abuso |
| Paese e città collegati all'IP (statistiche) | per le statistiche aggregate; l'indirizzo IP non resta associato al nome |
| Segnalazioni e decisioni di moderazione | il tempo necessario a gestirle e a documentare la decisione |
| Depositi delle opere (impronta digitale) | restano come prova: è la loro funzione |
| Dati fiscali e fatture (se c'è stato un pagamento) | per il tempo che la legge impone (10 anni) |
[DA DECIDERE] I tempi effettivi, da scrivere in cifre, con il criterio che li giustifica.
A chi possono arrivare#
- Chi ospita il servizio: il fornitore di server, banca dati e file (indicato fra i dati del titolare).
- Chi spedisce le email: il fornitore di posta (solo per le email che hai attivato).
- Apple e Google: se attivi i banner, il messaggio passa dai loro servizi (APNs e FCM) per arrivare sul tuo telefono; se compri tramite uno store, il pagamento passa dal prestatore indicato dallo store.
- Chi risolve l'indirizzo IP in paese e città: un servizio esterno di geolocalizzazione IP, usato solo per le statistiche di chi pubblica (il risultato resta nel nostro database).
- Chi gestisce i pagamenti, se compri o vendi: il prestatore di pagamento e, per la fatturazione elettronica, il sistema di interscambio (SDI) e la PEC.
- Chi gestisce i diritti musicali, per le licenze che passano da un ente di gestione.
- Il servizio di deposito con data certa: riceve l'impronta digitale del file (non il file) e la ancora sulla catena di Bitcoin, che è un registro pubblico e permanente. [DA DECIDERE] Come dirlo: l'impronta è pubblica, e va spiegato bene a chi deposita un'opera.
- Autorità: solo quando la legge lo impone e con una richiesta formale.
Nessun altro. Chi lavora per noi (assistenza, tecnici) lo fa su nostre istruzioni e con obblighi di
Trasferimenti fuori dall'Unione Europea#
Alcuni fornitori possono trattare dati anche fuori dall'Unione Europea, in particolare negli Stati Uniti: i servizi dei banner (Apple e Google), i servizi di pagamento e i servizi di intelligenza artificiale, se attivati. In quei casi il trasferimento avviene sulla base delle clausole contrattuali standard approvate dalla Commissione Europea o di un'altra garanzia prevista dal GDPR. [DA DECIDERE] L'elenco puntuale dei fornitori e la verifica delle garanzie, fornitore per fornitore.
Cookie e memoria locale#
Mood non usa cookie pubblicitari e non lascia che terze parti ti profilino. Usiamo:
- memoria locale del navigatore per l'accesso (il gettone di sessione), il tema, la lingua e le tue preferenze;
- cookie tecnici dove servono a far funzionare l'accesso e la sicurezza;
- la memoria del navigatore (service worker) per mostrarti Mood anche senza linea: lì restano solo pezzi del sito, mai i tuoi dati personali.
Puoi cancellare tutto in qualsiasi momento dalle impostazioni del tuo navigatore: perdi solo le preferenze salvate, non l'account.
I tuoi diritti#
Puoi sempre chiedere di: accedere ai tuoi dati, correggerli, cancellarli, limitarne l'uso, opporti al trattamento, riceverli in un formato portabile, e togliere il consenso (banner ed email) senza che questo tolga nulla al resto del servizio.
Basta scrivere all'indirizzo email del titolare indicato in cima a questa pagina. Molte cose le puoi fare da solo, subito: cancellare un contenuto, togliere le notifiche, cambiare la visibilità del profilo, cancellare l'account. [DA DECIDERE] I tempi di risposta (un mese, come chiede il GDPR) e il modulo o la procedura con cui si risponde.
Se ritieni che i tuoi dati siano trattati male, puoi rivolgerti al Garante per la protezione dei dati personali. Puoi anche rivolgerti all'autorità di controllo del tuo paese.
Età minima e minori#
Mood non è pensato per i bambini: per registrarsi serve avere almeno 14 anni, il minimo che la legge italiana chiede per dare il consenso ai servizi digitali. Per gli account dei più giovani esiste il controllo genitori, che limita i contenuti per fascia d'età (per tutti / dai 12 / dai 16 / dai 18 anni); la stessa fascia decide in quali gruppi e canali si può entrare, compresi i canali per bambini e quelli educativi.
[DA DECIDERE] È il punto più delicato della piattaforma e va deciso prima di aprire i canali ai bambini: come si verifica l'età (e cosa si conserva della verifica), chi presta il consenso e come lo si verifica, cosa si mostra ai bambini, quali dati si raccolgono da loro, e cosa succede a un account scritto da un minore che non aveva l'età per farlo.
Decisioni automatizzate, algoritmo e intelligenza artificiale#
- Ordine del feed: un algoritmo sceglie l'ordine dei contenuti (rilevanza, freschezza, chi segui, popolarità). Puoi passare al feed cronologico: è una scelta tua, in qualsiasi momento. Non decidiamo della tua persona sulla base di questo, non ci sono pubblicità profilate.
- Moderazione automatica: alcuni contenuti vengono classificati automaticamente; una persona riesamina i casi segnalati e le decisioni contestate. [DA DECIDERE] Come informare l'utente quando la decisione è stata presa in gran parte in modo automatico, e come si chiede il riesame umano.
- Assistente (Galia): le funzioni assistite dall'intelligenza artificiale aiutano a scrivere e a fare alcune azioni. [DA DECIDERE] Il fornitore, i dati che entrano, se restano e per quanto, se possono servire ad addestrare modelli, e cosa si dice all'utente.
[DA DECIDERE] Se queste lavorazioni richiedano una valutazione d'impatto (DPIA) e la nomina di un responsabile della protezione dei dati (DPO).
Sicurezza dei dati#
- connessione cifrata (HTTPS) verso il sito e verso le API;
- password in forma non leggibile, autenticazione a due fattori disponibile per tutti;
- chat cifrate end-to-end;
- foto e video ripuliti dai metadati (compresa la posizione GPS) prima della pubblicazione, tranne le opere degli autori, dove quei metadati sono il punto;
- controlli sui file caricati e limiti dichiarati di peso e durata;
- limiti ai tentativi di accesso e agli abusi, con registrazioni per la sicurezza;
- accesso ai sistemi limitato a chi ne ha necessità.
[DA DECIDERE] Registro degli accessi, gestione degli incidenti e comunicazione delle violazioni dei dati (le 72 ore del GDPR).
Cambiamenti#
Se questa informativa cambia in modo importante, lo diciamo dentro Mood e aggiorniamo la data in cima alla pagina. Le modifiche valgono da quel momento.
Prima di pubblicare questa informativa#
Punti che richiedono una decisione o un dato che non abbiamo ancora:
- Dati completi del titolare e del responsabile della protezione dei dati (se nominato).
- Fornitori di hosting, posta, pagamenti, geolocalizzazione IP, intelligenza artificiale: elenco puntuale e verifica delle garanzie per i trasferimenti fuori dall'UE.
- Tempi di conservazione in cifre, criterio per ciascuno.
- Tempi e procedura di risposta ai diritti.
- Minori: verifica dell'età e consenso genitoriale per i canali per bambini.
- Decisioni automatizzate: informativa e riesame umano. Valutazione d'impatto, se necessaria.
- Incidenti: procedura e comunicazione.
- I Termini d'uso, che sono un altro testo e servono per capire cosa questa informativa non copre.
riservatezza.
Ultimo aggiornamento: 06/10/2026.