politica sulla riservatezza

Versione in vigore dal: 31 marzo 2026

Introduzione

La presente Informativa sulla privacy descrive il modo in cui la Società NexusTok (SAS), editore della piattaforma nexus-tok.com (di seguito “NexusTok”, “noi” o “la Società”), raccoglie, utilizza, archivia e protegge i dati personali degli Utenti, in conformità con il Regolamento generale sulla protezione dei dati (UE) 2016/679 di aprile 27, 2016 (di seguito “GDPR”) e della legge francese n. 78-17 del 6 gennaio 1978 e successive modifiche relativa all'informatica, ai file e alle libertà (legge Informatica et Libertés).

Articolo 1 – Identità del Titolare del trattamento

Titolare del trattamento: NexusTok (SAS) Sede: 173 rue de Courcelles, 75017 Parigi, Francia SIRET: 103 737 623 00019 Capitale sociale: 300€ E-mail DPO/Riservatezza: contact@nexus-tok.com

Articolo 2 — Dati Personali Raccolti

Nell'ambito del funzionamento della Piattaforma, NexusTok raccoglie e tratta le seguenti categorie di dati personali:

CategoriaDati raccolti
Dati del contoIndirizzo e-mail, password (hash con un algoritmo sicuro di tipo bcrypt, mai archiviato in testo non crittografato).
Dati trasmessiTikTok pseudonimo pubblico del creatore del contenuto (nome utente).
Dati del visualizzatorePseudonimo TikTok dello spettatore che ha interagito (ha fatto un regalo, ha messo mi piace, ha commentato, seguito), tipologia e importo dell'evento. Questi dati vengono elaborati in modo effimero e transitorio per attivare eventi di gioco e non vengono archiviati in modo permanente.
Dati tecnici e logIndirizzo IP, tipo e versione del browser, sistema operativo, timestamp di connessione e interazione. Conservato tra 30 e 90 giorni per motivi di sicurezza.
Dati transazionaliStorico degli abbonamenti (offerta sottoscritta, date, importi). I numeri di carta di credito e i dati sensibili di pagamento non vengono mai archiviati da NexusTok: vengono elaborati esclusivamente da Stripe.
Dati di utilizzoAttiva configurazioni, impostazioni di sovrapposizione, statistiche di utilizzo anonime tramite <span Translate="no">Vercel Analytics</span> per il sito Web e tramite Aptabase per l'applicazione software (thick client).

NexusTok non raccoglie dati cosiddetti “sensibili” ai sensi dell'articolo 9 del GDPR (dati relativi alla salute, all'origine etnica, alle convinzioni religiose, ecc.).

Articolo 3 – Finalità e base giuridica del trattamento

ScopoBase giuridica (GDPR)
Creazione e gestione dell'account utenteEsecuzione del contratto (Art. 6.1.b)
Fornitura e miglioramento del ServizioEsecuzione del contratto (Art. 6.1.b)
Elaborazione dei pagamenti e gestione degli abbonamentiEsecuzione del contratto (Art. 6.1.b)
Attivazione di eventi di gioco (elaborazione temporanea dei dati degli spettatori)Esecuzione del contratto/Legittimo interesse (Art. 6.1.b e 6.1.f)
Sicurezza della piattaforma e prevenzione delle frodiLegittimo interesse (art. 6.1.f)
Invio di email transazionali (conferma, notifiche)Esecuzione del contratto (Art. 6.1.b)
Invio di comunicazioni commercialiConsenso (Art. 6.1.a) – opt-in
Rispetto degli obblighi di legge (contabili, fiscali)Obbligo di legge (art. 6.1.c)
Analisi statistiche anonimizzate (<span Translate="no">Vercel Analytics</span> e Aptabase)Legittimo interesse (art. 6.1.f)

Articolo 4 — Periodo di validità

Categoria di datiDurata di conservazione
Dati dell'account (e-mail, password con hash)Per tutta la durata del conto + 3 anni dopo la cancellazione (requisiti di legge)
Dati in streaming (pseudonimo TikTok)Per tutta la durata del conto attivo
Dati visualizzatore (temporanei)Non archiviato in modo permanente: solo elaborazione in tempo reale
Log tecnici (log, IP)Da 30 a 90 giorni
Dati transazionali10 anni (obbligo contabile – art. L. 123-22 del Codice di Commercio)
Dati di navigazione e utilizzo (<span Translate="no">Vercel Analytics</span> e Aptabase)Secondo le politiche di Vercel e Aptabase: dati anonimizzati

Articolo 5 – Destinatari e Subappaltatori

Nell'ambito della fornitura del Servizio, NexusTok utilizza i seguenti subappaltatori e fornitori di servizi di terze parti. Ognuno di loro è stato selezionato per le garanzie che presenta in termini di protezione dei dati personali e agisce esclusivamente secondo le istruzioni di NexusTok:

5.1 — Stripe (Traitement des paiements)

Stripe Payments Europe, Ltd. — C/O A&L Goodbody, 25-28 North Wall Quay, Dublino 1, Irlanda. Sito web: https://stripe.com/fr — Informativa sulla privacy: https://stripe.com/fr/privacy Scopo: elaborazione sicura dei pagamenti con carte bancarie, gestione degli abbonamenti ricorrenti. Certificato PCI-DSS livello 1. NexusTok non memorizza i dati della carta di credito.

5.2 — Neon.tech (Hébergement base de données)

Neon, Inc. — 2261 Market Street #4059, San Francisco, CA 94114, Stati Uniti. Sito web: https://neon.tech — Informativa sulla privacy: https://neon.tech/privacy-policy Scopo: ospitare il database relazionale PostgreSQL. <span Translate="no">Neon.tech</span> offre istanze ospitate su AWS con crittografia a riposo e in transito. Certificazione ISO/IEC 27001, ISO/IEC 27701, SOC 2 e SOC 3 e conformità GDPR. Per regolare il trasferimento dei dati verso gli Stati Uniti vengono applicate clausole contrattuali standard (SCC).

5.3 — Cloudflare (Sécurité et CDN)

Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, Stati Uniti. Entità europea: Cloudflare Ltd., 6th Floor, One Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda. Sito web: https://www.cloudflare.com/fr-fr — Informativa sulla privacy: https://www.cloudflare.com/fr-fr/privacypolicy Scopo: application firewall (WAF), protezione contro attacchi DDoS, rete di distribuzione dei contenuti (CDN), gestione DNS. Certificato ISO27001. Cloudflare agisce come responsabile del trattamento dei dati ai sensi del GDPR per i dati che passano attraverso la sua rete.

5.4 — Vercel (Hébergement frontend et analytiques)

Vercel, Inc. — 440 N Barranca Avenue #4133, Covina, CA 91723, Stati Uniti. Sito web: https://vercel.com — Informativa sulla privacy: https://vercel.com/legal/privacy-policy Scopo: hosting dell'applicazione web Next.js e raccolta di dati di utilizzo anonimizzati tramite @vercel/analytics. Vercel non rivende i dati di utilizzo. Le SCC vengono applicate per i trasferimenti fuori dall'UE.

5.5 — Resend (Envoi d’e-mails transactionnels)

Rinvia, Inc. — 2261 Market Street #4059, San Francisco, CA 94114, Stati Uniti. Sito web: https://resend.com — Informativa sulla privacy: https://resend.com/legal/privacy-policy Scopo: instradamento di email transazionali (reimpostazione password, notifiche). Resend non rivende i dati trasmessi. Per regolare il trasferimento dei dati verso gli Stati Uniti vengono applicate clausole contrattuali standard (SCC).

5.6 — Render.com (Hébergement de l'API)

Render, Inc. — 525 Brannan St #300, San Francisco, CA 94107, Stati Uniti. Sito web: https://render.com — Informativa sulla privacy: https://render.com/privacy Scopo: hosting dell'infrastruttura backend e dell'API. Render è certificato SOC 2 Tipo 2 e implementa misure di sicurezza standard del settore. I dati sono ospitati in data center sicuri (AWS/GCP). Per i trasferimenti extra UE vengono applicate le clausole contrattuali standard (SCC).

5.7 — Aptabase (Analytiques logicielles)

Aptabase — 51 Bracken Road, Sandyford Dublino D18 CV48, Irlanda. Sito web: https://aptabase.com/ — Infrastruttura: eu.aptabase Scopo: raccoglie dati analitici solo per l'applicazione software. I dati sono ospitati nell’Unione Europea (UE).

Articolo 6 — Cookie e tecnologie di tracciamento

La Piattaforma utilizza cookie e tecnologie simili. Conformemente alla deliberazione della CNIL del 17 settembre 2020 e alle linee guida applicabili, l'inserimento di cookie che non sono strettamente necessari è soggetto al tuo previo consenso.

Tipo di cookieScopo
Cookie tecnici/essenzialiNecessari per il funzionamento del Servizio (sessione, autenticazione). Non soggetto a consenso.
Cookie analitici (<span Translate="no">Vercel Analytics</span>)Misurazione del pubblico anonimizzata. Previo consenso o configurazione in modalità privacy-first.
Cookie di terze parti (Stripe)Gestione sicura dei moduli di pagamento. Depositato solo durante una transazione.

Puoi configurare il tuo browser per rifiutare tutti o alcuni cookie. Rifiutare i cookie tecnici può alterare il funzionamento del Servizio.

Articolo 7 – Diritti degli interessati

Ai sensi del GDPR (artt. da 15 a 22), Lei ha i seguenti diritti riguardo ai Suoi dati personali: Diritto di accesso: ottenere una copia dei dati che La riguardano. Diritto di rettifica: correggere i dati inesatti o incompleti. Diritto alla cancellazione (“diritto all’oblio”): richiedere la cancellazione dei propri dati nei casi previsti dal GDPR. Diritto di limitazione di trattamento: richiedere la sospensione temporanea del trattamento dei propri dati. Diritto alla portabilità: ricevere i propri dati in un formato strutturato e leggibile da dispositivo automatico. Diritto di opposizione: opporsi al trattamento dei propri dati basato sul legittimo interesse. Diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. Per esercitare i tuoi diritti, invia la tua richiesta via e-mail a contact@nexus-tok.com. NexusTok si impegna a risponderti entro un (1) mese dal ricevimento della tua richiesta, periodo che può essere prolungato di ulteriori due (2) mesi in caso di richiesta complessa. Se ritieni che i tuoi diritti non siano rispettati, puoi presentare un reclamo alla Commissione Nazionale per l'Informazione e le Libertà (CNIL): CNIL – Commissione nazionale per l'informatica e le libertà 3, Place de Fontenoy — TSA 80715 — 75334 PARIGI CEDEX 07 Sito web: https://www.cnil.fr Telefono: +33 (0)1 53 73 22 22

Articolo 8 — Sicurezza dei dati

NexusTok implementa misure tecniche e organizzative adeguate per garantire la sicurezza, l'integrità e la riservatezza dei dati personali, in particolare: Crittografia dei dati in transito tramite protocollo TLS/HTTPS. Crittografia dei dati inattivi nel database. Hashing della password con un robusto algoritmo (bcrypt). Rigoroso controllo degli accessi ai sistemi di hosting. ProProtezione DDoS e firewall per applicazioni tramite Cloudflare. Registrazione e monitoraggio degli accessi al sistema. In caso di violazione dei dati personali che possa comportare un rischio per i diritti e le libertà delle persone interessate, NexusTok si impegna a informare la CNIL entro 72 ore ai sensi dell'articolo 33 del GDPR e a informare le persone interessate se il rischio è elevato.

Articolo 9 — Modifiche alla Privacy Policy

La presente Politica di Riservatezza può essere aggiornata in qualsiasi momento, in particolare in caso di modifiche legali o regolamentari, modifiche dei servizi offerti o cambiamenti dei subappaltatori. La versione attuale è sempre accessibile su https://nexus-tok.com/privacy. In caso di modifica sostanziale gli Utenti verranno informati tramite e-mail con un preavviso di almeno 15 giorni prima dell'entrata in vigore delle nuove disposizioni.

Articolo 10 — Contatto

Per qualsiasi domanda relativa alla presente Informativa sulla privacy o al trattamento dei tuoi dati personali, puoi contattare la Società: Via e-mail: contact@nexus-tok.com Per posta: NexusTok (SAS) — 173 rue de Courcelles, 75017 Parigi, Francia