Skip to content

Informativa sulla privacy

Informativa sulla privacyApp MyMi — dispositivo antiabbandono
Privacy PolicyMyMi app — anti-abandonment device
מדיניות הפרטיותאפליקציית MyMi — מכשיר למניעת שכחת ילדים
In vigore dal 1 settembre 2026
In force since 1 September 2026
בתוקף מיום 1 בספטמבר 2026

Versione 2.0 — Ultima modifica: 1 settembre 2026 — In vigore dal: 1 settembre 2026

Informativa sulla privacy dell'app MyMi

Questa informativa descrive quali dati personali trattiamo quando utilizzi l'app MyMi (disponibile per Android e iOS), perché li trattiamo, con chi li condividiamo e quali diritti puoi esercitare. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR").

MyMi è l'app che accompagna il dispositivo antiabbandono MyMi, certificato conforme al Decreto Ministeriale 2 ottobre 2019 n. 122, attuativo dell'articolo 172 del Codice della Strada. Il servizio ha un unico scopo: aiutarti a prevenire l'abbandono involontario di un bambino a bordo del veicolo. Per farlo, l'app tratta anche alcuni dati che riguardano il tuo bambino e le persone che scegli di associare al tuo account: questa informativa dedica a entrambi una sezione specifica.

1Titolare del trattamento

Blu Oberon Srl a socio unico
Sede legale: Via Tadino 52, 20124 Milano (MI), Italia
Sede operativa: Piazza Arcole 4, 20143 Milano (MI), Italia
Capitale sociale: € 1.000,00 interamente versato
Registro delle Imprese di Milano Monza Brianza Lodi — REA: MI-2023307
P.IVA / C.F.: 08399040966
Email (per tutte le comunicazioni, incluse le richieste privacy): [email protected]

2Quali dati trattiamo

Trattiamo esclusivamente i dati elencati di seguito, per categorie. I dati sono raccolti tramite l'app e trasmessi al nostro backend all'indirizzo https://app.my-mi.it, ospitato su infrastruttura Google Cloud nell'Unione Europea (si veda la sezione "Destinatari e servizi di terze parti").

a) Dati di contatto e di account

  • indirizzo email;
  • lingua dell'app;
  • scelta di iscrizione alla newsletter e, se prestato, il consenso con la relativa data di prestazione.

b) Dati relativi al bambino (entrambi facoltativi — vedi sezione 3)

  • nome del bambino;
  • sesso del bambino (utilizzato esclusivamente per declinare correttamente i messaggi e gli avvisi dell'App).

c) Dati di funzionamento del servizio antiabbandono

  • stato "bambino a bordo", rilevato tramite il dispositivo MyMi;
  • posizione GPS (latitudine, longitudine e località stimata tramite geocoding), rilevata esclusivamente durante le fasi di allarme (vedi sezione 5).

d) Dati tecnici del dispositivo MyMi

  • indirizzo MAC Bluetooth del dispositivo antiabbandono e sua associazione con il tuo telefono.

e) Dati tecnici del telefono

  • modello e marca del telefono;
  • token per le notifiche push (Firebase su Android, Apple Push Notification su iOS);
  • indirizzo IP.

f) Dati delle persone associate (vedi sezione 6)

  • nome scelto dall'utente per identificare la persona associata;
  • codice di invito.

g) Contenuti forniti dall'utente

  • feedback testuali inviati tramite l'app.

h) Dati di utilizzo e diagnostica

  • eventi d'uso dell'app, inclusi gli eventi di valutazione dell'app, raccolti tramite identificativi dell'istanza dell'applicazione (non tramite cookie);
  • rapporti di errore e arresto anomalo (crash), con informazioni sul dispositivo e identificativi di installazione;
  • log tecnici di sistema, che possono includere l'indirizzo IP.

Dati facoltativi. Il nome e il sesso del bambino sono facoltativi: puoi utilizzare il servizio senza indicarli o indicando un nominativo di fantasia, senza alcuna conseguenza sul funzionamento degli allarmi. Se un dato è necessario per erogare il servizio (ad esempio l'email per l'account o il token push per ricevere gli allarmi), la sua mancata comunicazione può rendere impossibile fornire il servizio o parti di esso. In caso di dubbi puoi sempre contattarci.

L'app non raccoglie cookie del browser, immagini o contenuti della tua galleria fotografica.

3Dati relativi a minori

Il cuore del servizio MyMi è la sicurezza di un bambino. Per questo trattiamo alcuni dati che lo riguardano:

  • nome e sesso (entrambi facoltativi): servono solo a personalizzare l'esperienza d'uso e i messaggi di allarme; il sesso è utilizzato esclusivamente per declinare correttamente i messaggi e gli avvisi dell'App. Non è necessario indicare il nome reale del bambino: puoi usare un nominativo di fantasia, e ti invitiamo a farlo se preferisci ridurre al minimo i dati comunicati (principio di minimizzazione);
  • stato "bambino a bordo": l'informazione, rilevata dal dispositivo MyMi via Bluetooth, che indica se il bambino è presente sul seggiolino;
  • posizione del veicolo durante le fasi di allarme: indirettamente, la posizione GPS rilevata in fase di allarme corrisponde al luogo in cui si trova il bambino (vedi sezione 5).

Questi dati sono forniti e gestiti dal genitore o da chi esercita la responsabilità genitoriale sul minore, nell'ambito di tale responsabilità. La finalità è esclusivamente la sicurezza del bambino e il funzionamento del dispositivo antiabbandono; la base giuridica è l'esecuzione del contratto richiesto dal genitore (art. 6, par. 1, lett. b GDPR); per la posizione rilevata durante le fasi di allarme, il trattamento si fonda altresì sulla salvaguardia dell'interesse vitale dell'interessato (art. 6, par. 1, lett. d GDPR).

Il genitore può in ogni momento rettificare o cancellare i dati del bambino dalle impostazioni dell'app o richiedendone la cancellazione secondo la sezione 11. I dati del bambino non sono utilizzati per finalità di marketing, profilazione o pubblicità, e non sono comunicati a terzi al di fuori di quanto descritto nelle sezioni 5, 6 e 8.

4Finalità e basi giuridiche del trattamento

FinalitàDati trattatiBase giuridica
Erogazione del servizio antiabbandono: creazione e gestione dell'account, associazione del dispositivo MyMi, rilevazione della presenza a bordo, invio degli allarmiDati di account, dati del bambino, MAC Bluetooth del dispositivo, stato "bambino a bordo", modello del telefono, token push, linguaEsecuzione del contratto (art. 6.1.b GDPR)
Rilevazione e comunicazione della posizione durante le fasi di allarmePosizione GPS (latitudine, longitudine, località)Esecuzione del contratto (art. 6.1.b), affiancata, per le fasi di allarme, dalla salvaguardia dell'interesse vitale dell'interessato (art. 6.1.d)
Inoltro degli allarmi alle persone associate scelte dall'utenteDati delle persone associate, posizione in allarme, nome del bambino (se inserito)Esecuzione del contratto (art. 6.1.b) per la persona invitata che accetta l'invito e diventa utente; per la fase di invito precedente l'accettazione, legittimo interesse alla sicurezza del minore (art. 6.1.f), sulla base di una valutazione comparativa (LIA) documentata dal Titolare
Invio della newsletter con informazioni e comunicazioni, anche promozionali, su MyMiEmail, data di prestazione del consensoConsenso (art. 6.1.a), prestato tramite l'apposito interruttore nell'app e revocabile in ogni momento; la mancata iscrizione non incide in alcun modo sul servizio
Diagnostica degli errori dell'app (rapporti di crash)Dati di utilizzo, informazioni sul dispositivo, identificativi di installazione, log di crashLegittimo interesse al corretto e sicuro funzionamento dell'app (art. 6.1.f)
Statistiche d'uso dell'appEventi d'uso ed eventi di valutazione dell'app, identificativi dell'istanza dell'appLegittimo interesse al miglioramento del servizio (art. 6.1.f); il Titolare configura per Google Analytics for Firebase il periodo di conservazione dei dati minimo disponibile nella console Firebase
Gestione dei feedback inviati dall'utenteTesto del feedback, identificativo interno dell'accountEsecuzione del contratto / legittimo interesse a rispondere alle segnalazioni (art. 6.1.b / 6.1.f)
Sicurezza, prevenzione di abusi e frodi, difesa dei diritti del Titolare anche in giudizioLog tecnici, indirizzo IP, dati di accountLegittimo interesse (art. 6.1.f)
Adempimento di obblighi di legge e riscontro a richieste delle autoritàDati pertinenti alla richiestaObbligo legale (art. 6.1.c)

Puoi sempre chiederci chiarimenti sulla base giuridica di uno specifico trattamento scrivendo ai recapiti del Titolare.

5Geolocalizzazione durante le fasi di allarme

Questa sezione descrive in modo completo come l'app usa la tua posizione. Ti chiediamo di leggerla con attenzione.

Quando. L'app rileva la posizione precisa del telefono, anche quando l'app è in background, esclusivamente durante le fasi di allarme del dispositivo MyMi, cioè quando viene rilevato un possibile abbandono del bambino a bordo. La posizione non viene rilevata, registrata né trasmessa al di fuori delle fasi di allarme.

Cosa. Durante una fase di allarme vengono registrate e trasmesse al backend latitudine, longitudine e località stimata (ricavata tramite geocoding).

Perché. Lo scopo è consentire a te e alle persone associate al tuo account di individuare il veicolo in cui si trova il bambino e intervenire tempestivamente. È la funzione di sicurezza principale del servizio.

Come. Il rilevamento avviene tramite i servizi di localizzazione di Google Play Services (su Android); la posizione registrata in allarme può essere visualizzata nell'app su una mappa fornita dal widget Google Maps.

Per funzionare, questa caratteristica richiede il permesso di accesso alla posizione precisa "sempre / anche in background": la revoca del permesso impedisce la registrazione della posizione in caso di allarme e riduce l'efficacia del servizio. Questo trattamento si fonda sull'esecuzione del contratto (art. 6.1.b GDPR) e, per le fasi di allarme, anche sulla salvaguardia dell'interesse vitale dell'interessato (art. 6.1.d GDPR); i tempi di conservazione delle posizioni registrate sono indicati nella sezione 10.

6Persone associate all'account

L'app ti consente di associare al tuo account altre persone (ad esempio l'altro genitore, un nonno, la baby sitter) che riceveranno gli allarmi di sicurezza.

Dati trattati: il nome con cui scegli di identificare la persona associata e il codice di invito generato per l'associazione.

Finalità: inoltro degli allarmi di sicurezza, inclusa — durante le sole fasi di allarme — la posizione del veicolo e, se inserito, il nome del bambino.

Base giuridica: esecuzione del contratto (art. 6.1.b GDPR), per la persona invitata che accetta l'invito e diventa a sua volta utente; per la fase di invito precedente l'accettazione, legittimo interesse del Titolare alla sicurezza del minore (art. 6.1.f GDPR), sulla base di una valutazione comparativa (LIA) documentata dal Titolare.

Poiché i dati della persona associata sono forniti dall'utente e non raccolti direttamente presso l'interessato, si applica l'articolo 14 GDPR. La persona associata riceve la presente informativa al primo avvio dell'App, prima di completare l'associazione al dispositivo. Il nominativo attribuito dall'utente invitante può essere un appellativo di fantasia. Se inviti una persona, assicurati di avere il diritto di comunicarci il suo nominativo e informala che riceverà notifiche di allarme contenenti dati del bambino e la posizione del veicolo. Le persone associate possono esercitare in ogni momento i diritti descritti nella sezione 12.

7Permessi richiesti dall'app

Per funzionare, l'app richiede alcuni permessi di sistema. Ogni permesso viene richiesto prima del suo utilizzo e può essere revocato in qualsiasi momento dalle impostazioni del dispositivo; la revoca di alcuni permessi può però ridurre o impedire il funzionamento degli allarmi, che è la funzione di sicurezza del servizio.

Su Android:

  • Posizione precisa, anche in background — utilizzata esclusivamente durante le fasi di allarme, come descritto nella sezione 5.
  • Bluetooth / dispositivi nelle vicinanze — è il canale di comunicazione tra il telefono e il dispositivo antiabbandono MyMi; senza questo permesso l'app non può rilevare la presenza del bambino a bordo.
  • Fotocamera — utilizzata esclusivamente per la scansione del codice QR del dispositivo MyMi in fase di configurazione; nessuna immagine viene salvata o trasmessa.
  • Notifiche — necessarie per ricevere gli avvisi dell'app, inclusi gli allarmi di sicurezza; disattivarle può impedire la ricezione degli allarmi.
  • Esenzione dall'ottimizzazione della batteria — impedisce al sistema operativo di sospendere l'app, garantendo il funzionamento degli allarmi anche in background.
  • Sveglie e promemoria (sveglie esatte) — garantiscono le tempistiche esatte delle fasi di allarme.
  • Avvio automatico all'accensione — consente all'app di riattivarsi dopo il riavvio del telefono, per non interrompere la protezione.

Su iOS l'app richiede permessi con funzioni corrispondenti (posizione, Bluetooth, notifiche, fotocamera), gestibili dalle impostazioni del dispositivo.

L'app non richiede l'accesso alla galleria fotografica, ai contatti o ad altri dati presenti sul dispositivo.

8Destinatari e servizi di terze parti

I dati raccolti dall'app sono trasmessi al backend del Titolare all'indirizzo https://app.my-mi.it e possono essere trattati, per conto del Titolare, dai fornitori elencati di seguito, nominati responsabili del trattamento ove previsto. Oltre a questi, possono accedere ai dati persone autorizzate dal Titolare (personale tecnico e amministrativo) e professionisti o consulenti vincolati alla riservatezza. L'elenco aggiornato dei responsabili del trattamento può essere richiesto in ogni momento ai recapiti del Titolare.

FornitoreFunzioneDati trattatiLuogo del trattamento
Google App Engine e Cloud SQL (MySQL) — Google Ireland Ltd / Google LLCHosting del backend e del database del servizioTutti i dati descritti nella sezione 2Unione Europea — regione europe-west3 (Francoforte, Germania)
Firebase Cloud Messaging — GoogleInvio delle notifiche push su Android, inclusi gli allarmi di sicurezzaToken push, dati del dispositivoUE/USA (vedi sezione "Trasferimenti extra-UE")
Apple Push Notification service — Apple Inc.Invio delle notifiche push su iOS, inclusi gli allarmi di sicurezzaToken push, dati del dispositivoUE/USA (vedi sezione "Trasferimenti extra-UE")
Firebase Crashlytics — GoogleMonitoraggio e segnalazione degli errori dell'appLog di crash, informazioni sul dispositivo, identificativi di installazioneUE/USA (vedi sezione "Trasferimenti extra-UE")
Google Analytics for Firebase — GoogleStatistiche d'uso dell'app tramite identificativi dell'istanza dell'app (non utilizza cookie del browser)Eventi d'uso, eventi di valutazione dell'app, identificativi dell'istanzaUE/USA (vedi sezione "Trasferimenti extra-UE")
Widget Google Maps — GoogleVisualizzazione su mappa della posizione registrata durante gli allarmiPosizione geografica, dati di utilizzoUE/USA (vedi sezione "Trasferimenti extra-UE")
Google Play Services Location — GoogleRilevamento della posizione durante le fasi di allarme (Android)Posizione geografica, dati del dispositivoUE/USA (vedi sezione "Trasferimenti extra-UE")
Slack — Slack Technologies LLC (gruppo Salesforce)Inoltro dei feedback degli utenti al team di assistenzaTesto del feedback e solo identificativo interno dell'account (l'indirizzo email non viene trasmesso a Slack)UE/USA (vedi sezione "Trasferimenti extra-UE")
Brevo (Brevo GmbH, Germania)Invio della newsletter agli iscrittiEmail, data di prestazione del consensoUnione Europea

Il fornitore DNS del dominio (Cloudflare Inc.) gestisce esclusivamente la risoluzione DNS e non tratta dati applicativi degli utenti: il traffico dell'app verso le API del backend è instradato direttamente verso l'infrastruttura Google e non transita per i server Cloudflare.

Distribuzione tramite gli store. L'app è distribuita tramite Google Play Store (Google Ireland Ltd) e Apple App Store (Apple Inc.). In quanto piattaforme di distribuzione, gli store raccolgono dati di utilizzo e diagnostica secondo le proprie informative e le impostazioni di opt-in del dispositivo dell'utente, e condividono con il Titolare solo statistiche aggregate.

Condividiamo i dati esclusivamente con i soggetti indicati in questa sezione e nei limiti qui descritti. Non vendiamo i dati e non li comunichiamo a terzi per finalità pubblicitarie.

9Trasferimenti di dati al di fuori dell'Unione Europea

I dati del servizio (account, dati del bambino, posizioni d'allarme, dispositivo) sono conservati nell'Unione Europea, nella regione Google Cloud europe-west3 (Francoforte, Germania).

Alcuni fornitori indicati nella sezione 8 (Google LLC, Apple Inc., Slack Technologies LLC) hanno sede negli Stati Uniti o possono trattare parte dei dati anche negli Stati Uniti. Tali trasferimenti avvengono sulla base delle garanzie previste dagli articoli 44-49 GDPR: la certificazione al EU-US Data Privacy Framework dei fornitori aderenti e/o le Clausole Contrattuali Standard adottate dalla Commissione Europea nel 2021, integrate ove necessario da misure supplementari.

Puoi richiedere maggiori informazioni sulle garanzie applicate a ciascun trasferimento, e copia delle stesse, scrivendo ai recapiti del Titolare.

10Per quanto tempo conserviamo i dati

Conserviamo i dati solo per il tempo necessario alle finalità per cui sono raccolti, secondo la tabella seguente. Al termine del periodo indicato i dati vengono cancellati o resi anonimi.

Categoria di datiPeriodo di conservazione
Dati di account (email, lingua) e dati del bambino (nome, sesso)Fino alla cancellazione dell'account
Associazione del dispositivo MyMi (MAC Bluetooth) e stato "bambino a bordo"Fino alla dissociazione del dispositivo o alla cancellazione dell'account
Posizioni registrate durante le fasi di allarme6 mesi dalla registrazione, poi cancellate o anonimizzate
Token per le notifiche pushFino alla disinstallazione dell'app, alla disconnessione o alla cancellazione dell'account
Dati delle persone associateFino alla rimozione dell'associazione o alla cancellazione dell'account
Consenso newsletter e data di prestazionePer tutta la durata dell'iscrizione; la prova del consenso è conservata fino a 5 anni dalla revoca (termine prescrizionale) a fini di documentazione
Feedback inviati dall'utente12 mesi
Log tecnici di sistema90 giorni
Dati di diagnostica e statistica (Crashlytics, Analytics for Firebase)Secondo la retention configurata sui servizi Firebase: 90 giorni per Crashlytics; per Google Analytics for Firebase, il minimo configurabile nella console Firebase (2 mesi)

Ferme restando le indicazioni della tabella, potremmo conservare specifici dati più a lungo se necessario per adempiere a un obbligo di legge, per ordine di un'autorità o per accertare, esercitare o difendere un diritto in sede giudiziaria.

11Cancellazione dell'account

Attenzione: senza un account non è possibile utilizzare il dispositivo antiabbandono MyMi né ricevere i relativi allarmi. La cancellazione dell'account comporta la cessazione del funzionamento dell'App con il dispositivo acquistato, che potrà essere riattivato solo creando una nuova configurazione.

Puoi richiedere in qualsiasi momento la cancellazione del tuo account e dei dati collegati:

  • tramite l'app, utilizzando la funzione di cancellazione dell'account, ove disponibile nella versione in uso; oppure
  • scrivendo a [email protected] dall'indirizzo email associato al tuo account, indicando che desideri cancellare l'account.

La richiesta viene evasa entro 30 giorni. La cancellazione riguarda l'account, i dati del bambino, le posizioni registrate durante gli allarmi, le persone associate, i token per le notifiche e gli altri dati personali collegati all'account, fatti salvi i dati che siamo tenuti a conservare per obbligo di legge o per la difesa di un diritto, per il solo tempo a ciò necessario. Quale unica evidenza dell'avvenuta cancellazione conserviamo, in un registro dedicato, l'indirizzo email in forma parzialmente mascherata (ad esempio: pa***@gm***.com) e la data della cancellazione, al solo fine di poter dimostrare l'adempimento della richiesta.

12I tuoi diritti e come esercitarli

In relazione ai dati trattati dal Titolare hai il diritto di:

  • revocare il consenso in ogni momento, per i trattamenti basati sul consenso (ad esempio la newsletter), senza pregiudicare la liceità del trattamento svolto prima della revoca;
  • opporti al trattamento dei tuoi dati quando esso avviene su una base giuridica diversa dal consenso, per motivi connessi alla tua situazione particolare; se i dati fossero trattati per finalità di marketing diretto, puoi opporti in ogni momento senza fornire alcuna motivazione;
  • accedere ai tuoi dati, ottenendo informazioni sul trattamento e una copia dei dati;
  • rettificare i dati, chiedendone l'aggiornamento o la correzione;
  • ottenere la limitazione del trattamento, quando ne ricorrono le condizioni; in tal caso il Titolare non tratterà i dati per alcun altro scopo se non la loro conservazione;
  • ottenere la cancellazione dei tuoi dati, quando ne ricorrono le condizioni (vedi anche la sezione 11);
  • ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (portabilità) e, ove tecnicamente fattibile, ottenerne il trasferimento a un altro titolare, quando il trattamento è automatizzato ed è basato sul consenso o sul contratto;
  • proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o agire in sede giudiziale.

Il genitore o l'esercente la responsabilità genitoriale esercita questi diritti anche per i dati del minore. Le persone associate all'account possono esercitarli per i dati che le riguardano.

Come esercitarli. Puoi indirizzare ogni richiesta ai recapiti del Titolare indicati nella sezione 1, all'indirizzo [email protected]. Le richieste sono gratuite e vengono evase nel più breve tempo possibile, in ogni caso entro un mese dal ricevimento; il termine può essere prorogato di due mesi nei casi di particolare complessità previsti dall'art. 12 GDPR, con avviso all'interessato.

13Uso dell'app da parte di minori

L'app è destinata a utenti maggiorenni (genitori, tutori o adulti da questi autorizzati). La creazione di un account non è consentita ai minori. I dati relativi a bambini presenti nell'app sono esclusivamente quelli inseriti dall'adulto responsabile, secondo quanto descritto nella sezione 3.

14Modalità di trattamento e sicurezza

Il trattamento è svolto con strumenti informatici e telematici, con logiche strettamente correlate alle finalità indicate e con misure di sicurezza tecniche e organizzative adeguate a prevenire l'accesso, la divulgazione, la modifica o la distruzione non autorizzati dei dati. Le comunicazioni tra l'app e il backend avvengono su canali cifrati. L'accesso ai dati è limitato al personale autorizzato e ai responsabili del trattamento indicati nella sezione 8.

I dati personali possono inoltre essere utilizzati dal Titolare per accertare, esercitare o difendere un diritto in sede giudiziaria, o essere comunicati alle autorità competenti quando la legge lo impone.

15Modifiche a questa informativa

Il Titolare può modificare questa informativa in qualunque momento, dandone notizia su questa pagina e, ove possibile, tramite l'app, nonché — qualora tecnicamente e legalmente fattibile — con una notifica agli utenti attraverso i recapiti disponibili. Ti invitiamo a consultare periodicamente questa pagina, facendo riferimento alla data di ultima modifica indicata in testa al documento.

Qualora le modifiche interessino trattamenti basati sul consenso, il Titolare raccoglierà nuovamente il consenso dell'utente, se necessario. Le versioni precedenti dell'informativa sono archiviate dal Titolare e disponibili su richiesta.

16Riferimenti normativi e definizioni

La presente informativa è redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 (Codice in materia di protezione dei dati personali), come modificato dal D.lgs. 101/2018. Il dispositivo antiabbandono MyMi è certificato conforme al DM 2 ottobre 2019 n. 122, attuativo dell'art. 172 del Codice della Strada (come modificato dalla L. 117/2018).

Dato personale: qualunque informazione che, direttamente o indirettamente, renda identificata o identificabile una persona fisica.
Trattamento: qualsiasi operazione compiuta su dati personali (raccolta, registrazione, conservazione, comunicazione, cancellazione, ecc.).
Interessato: la persona fisica cui si riferiscono i dati personali.
Titolare del trattamento: il soggetto che determina finalità e mezzi del trattamento; per questa app, Blu Oberon Srl
Responsabile del trattamento: il soggetto che tratta dati personali per conto del Titolare.
Utente: la persona che utilizza l'app; salvo diversa indicazione, coincide con l'interessato, fermo restando che l'app tratta anche dati di minori e di persone associate, secondo quanto descritto nelle sezioni 3 e 6.
Dispositivo MyMi: il dispositivo antiabbandono fisico che comunica con l'app via Bluetooth.

Salvo ove diversamente specificato, questa informativa riguarda esclusivamente l'app MyMi.

Versione 2.0 — Ultima modifica: 1 settembre 2026 — In vigore dal: 1 settembre 2026

This English translation is provided for the convenience of non-Italian-speaking users. In case of any discrepancy, the Italian version prevails. This privacy policy is governed by Italian law.

Version 2.0 — Last updated: [PUBLICATION DATE] — Effective from: 1 September 2026

Privacy Policy of the MyMi App

This privacy policy describes which personal data we process when you use the MyMi app (available for Android and iOS), why we process it, with whom we share it and which rights you may exercise. It is drawn up pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (the "GDPR").

MyMi is the app that accompanies the MyMi anti-abandonment device, certified as compliant with Italian Ministerial Decree no. 122 of 2 October 2019, implementing Article 172 of the Italian Highway Code. The service has a single purpose: to help you prevent the unintentional abandonment of a child on board a vehicle. To do so, the app also processes certain data concerning your child and the persons you choose to associate with your account: this policy dedicates a specific section to each.

1Data Controller

Blu Oberon Srl a socio unico
Registered office: Via Tadino 52, 20124 Milano (MI), Italia
Operational office: Piazza Arcole 4, 20143 Milano (MI), Italia
Share capital: € 1.000,00 fully paid up
Milan Monza Brianza Lodi Companies Register — REA: MI-2023307
VAT no. / Tax code: 08399040966
Email (for all communications, including privacy requests): [email protected]

2Which data we process

We process exclusively the data listed below, by category. The data are collected through the app and transmitted to our backend at https://app.my-mi.it, hosted on Google Cloud infrastructure within the European Union (see the section "Recipients and third-party services").

a) Contact and account data

  • email address;
  • app language;
  • newsletter subscription choice and, where given, the consent together with the date on which it was given.

b) Data concerning the child (both optional — see section 3)

  • child's name;
  • child's sex (used exclusively to phrase the App's messages and alerts with the correct grammatical gender).

c) Anti-abandonment service operation data

  • "child on board" status, detected via the MyMi device;
  • GPS position (latitude, longitude and estimated locality obtained via geocoding), detected exclusively during alarm phases (see section 5).

d) Technical data of the MyMi device

  • Bluetooth MAC address of the anti-abandonment device and its association with your phone.

e) Technical data of the phone

  • phone model and make;
  • push notification tokens (Firebase on Android, Apple Push Notification on iOS);
  • IP address.

f) Data of associated persons (see section 6)

  • the name chosen by the user to identify the associated person;
  • invitation code.

g) User-provided content

  • text feedback submitted through the app.

h) Usage and diagnostic data

  • app usage events, including app rating events, collected via application instance identifiers (not via cookies);
  • error and crash reports, with device information and installation identifiers;
  • technical system logs, which may include the IP address.

Optional data. The child's name and sex are optional: you may use the service without providing them, or by providing a fictitious name, with no consequence whatsoever on the operation of the alarms. Where a piece of data is necessary to provide the service (for example the email address for the account, or the push token to receive alarms), failure to provide it may make it impossible to deliver the service or parts of it. If in doubt, you can always contact us.

The app does not collect browser cookies, images or content from your photo gallery.

3Data concerning minors

The heart of the MyMi service is the safety of a child. For this reason we process certain data concerning the child:

  • name and sex (both optional): they serve only to personalise the user experience and the alarm messages; the sex is used exclusively to phrase the App's messages and alerts with the correct grammatical gender. It is not necessary to provide the child's real name: you may use a fictitious name, and we encourage you to do so if you prefer to keep the data you provide to a minimum (data minimisation principle);
  • "child on board" status: the information, detected by the MyMi device via Bluetooth, indicating whether the child is present on the car seat;
  • vehicle position during alarm phases: indirectly, the GPS position detected during an alarm phase corresponds to the place where the child is located (see section 5).

These data are provided and managed by the parent or by the person exercising parental responsibility over the minor, within the scope of that responsibility. The purpose is exclusively the child's safety and the operation of the anti-abandonment device; the legal basis is the performance of the contract requested by the parent (Article 6(1)(b) GDPR); for the position detected during alarm phases, the processing is also based on the protection of the vital interests of the data subject (Article 6(1)(d) GDPR).

The parent may at any time rectify or erase the child's data from the app settings, or request their erasure in accordance with section 11. The child's data are not used for marketing, profiling or advertising purposes, and are not disclosed to third parties beyond what is described in sections 5, 6 and 8.

4Purposes and legal bases of processing

PurposeData processedLegal basis
Provision of the anti-abandonment service: creation and management of the account, pairing of the MyMi device, detection of on-board presence, sending of alarmsAccount data, child's data, Bluetooth MAC address of the device, "child on board" status, phone model, push token, languagePerformance of the contract (Art. 6(1)(b) GDPR)
Detection and communication of the position during alarm phasesGPS position (latitude, longitude, locality)Performance of the contract (Art. 6(1)(b)), supplemented, for alarm phases, by the protection of the vital interests of the data subject (Art. 6(1)(d))
Forwarding of alarms to the associated persons chosen by the userData of associated persons, position during alarm, child's name (if entered)Performance of the contract (Art. 6(1)(b)) for the invited person who accepts the invitation and becomes a user; for the invitation phase preceding acceptance, legitimate interest in the safety of the minor (Art. 6(1)(f)), on the basis of a balancing assessment (LIA) documented by the Controller
Sending of the newsletter with information and communications, including promotional ones, about MyMiEmail, date on which consent was givenConsent (Art. 6(1)(a)), given via the dedicated switch in the app and revocable at any time; not subscribing has no effect whatsoever on the service
App error diagnostics (crash reports)Usage data, device information, installation identifiers, crash logsLegitimate interest in the correct and secure operation of the app (Art. 6(1)(f))
App usage statisticsApp usage events and app rating events, app instance identifiersLegitimate interest in improving the service (Art. 6(1)(f)); the Controller configures, for Google Analytics for Firebase, the minimum data retention period available in the Firebase console
Handling of feedback submitted by the userFeedback text, internal account identifierPerformance of the contract / legitimate interest in responding to reports (Art. 6(1)(b) / 6(1)(f))
Security, prevention of abuse and fraud, defence of the Controller's rights, including in courtTechnical logs, IP address, account dataLegitimate interest (Art. 6(1)(f))
Compliance with legal obligations and responses to requests from the authoritiesData relevant to the requestLegal obligation (Art. 6(1)(c))

You may always ask us for clarification on the legal basis of a specific processing operation by writing to the Controller's contact details.

5Geolocation during alarm phases

This section describes in full how the app uses your position. We ask you to read it carefully.

When. The app detects the phone's precise position, including when the app is in the background, exclusively during alarm phases of the MyMi device, that is, when a possible abandonment of the child on board is detected. The position is not detected, recorded or transmitted outside of alarm phases.

What. During an alarm phase, latitude, longitude and estimated locality (obtained via geocoding) are recorded and transmitted to the backend.

Why. The purpose is to enable you and the persons associated with your account to locate the vehicle in which the child is present and to intervene promptly. It is the service's main safety function.

How. Detection is performed via the Google Play Services location services (on Android); the position recorded during an alarm can be viewed in the app on a map provided by the Google Maps widget.

To work, this feature requires the "always / also in background" precise location permission: revoking the permission prevents the recording of the position in the event of an alarm and reduces the effectiveness of the service. This processing is based on the performance of the contract (Art. 6(1)(b) GDPR) and, for alarm phases, also on the protection of the vital interests of the data subject (Art. 6(1)(d) GDPR); the retention periods for recorded positions are set out in section 10.

6Persons associated with the account

The app allows you to associate other persons with your account (for example the other parent, a grandparent, the babysitter) who will receive the safety alarms.

Data processed: the name by which you choose to identify the associated person and the invitation code generated for the association.

Purpose: forwarding of the safety alarms, including — during alarm phases only — the position of the vehicle and, if entered, the child's name.

Legal basis: performance of the contract (Art. 6(1)(b) GDPR), for the invited person who accepts the invitation and in turn becomes a user; for the invitation phase preceding acceptance, the Controller's legitimate interest in the safety of the minor (Art. 6(1)(f) GDPR), on the basis of a balancing assessment (LIA) documented by the Controller.

Since the associated person's data are provided by the user and not collected directly from the data subject, Article 14 GDPR applies. The associated person receives this privacy policy on first launch of the App, before completing the association with the device. The name assigned by the inviting user may be a fictitious nickname. If you invite a person, make sure you have the right to communicate their name to us and inform them that they will receive alarm notifications containing the child's data and the position of the vehicle. Associated persons may at any time exercise the rights described in section 12.

7Permissions requested by the app

To work, the app requests certain system permissions. Each permission is requested before it is used and may be revoked at any time from the device settings; however, revoking certain permissions may reduce or prevent the operation of the alarms, which is the service's safety function.

On Android:

  • Precise location, including in the background — used exclusively during alarm phases, as described in section 5.
  • Bluetooth / nearby devices — this is the communication channel between the phone and the MyMi anti-abandonment device; without this permission the app cannot detect the child's presence on board.
  • Camera — used exclusively to scan the QR code of the MyMi device during setup; no image is saved or transmitted.
  • Notifications — necessary to receive the app's alerts, including safety alarms; disabling them may prevent the receipt of alarms.
  • Battery optimisation exemption — prevents the operating system from suspending the app, ensuring that alarms work even in the background.
  • Alarms and reminders (exact alarms) — ensure the exact timing of the alarm phases.
  • Auto-start on boot — allows the app to restart after the phone is rebooted, so that protection is not interrupted.

On iOS, the app requests permissions with corresponding functions (location, Bluetooth, notifications, camera), which can be managed from the device settings.

The app does not request access to the photo gallery, contacts or other data present on the device.

8Recipients and third-party services

The data collected by the app are transmitted to the Controller's backend at https://app.my-mi.it and may be processed, on behalf of the Controller, by the providers listed below, appointed as data processors where required. In addition to these, the data may be accessed by persons authorised by the Controller (technical and administrative staff) and by professionals or consultants bound by confidentiality. The updated list of data processors may be requested at any time from the Controller's contact details.

ProviderFunctionData processedPlace of processing
Google App Engine and Cloud SQL (MySQL) — Google Ireland Ltd / Google LLCHosting of the service's backend and databaseAll data described in section 2European Union — europe-west3 region (Frankfurt, Germany)
Firebase Cloud Messaging — GoogleDelivery of push notifications on Android, including safety alarmsPush tokens, device dataEU/USA (see the section "Transfers outside the EU")
Apple Push Notification service — Apple Inc.Delivery of push notifications on iOS, including safety alarmsPush tokens, device dataEU/USA (see the section "Transfers outside the EU")
Firebase Crashlytics — GoogleMonitoring and reporting of app errorsCrash logs, device information, installation identifiersEU/USA (see the section "Transfers outside the EU")
Google Analytics for Firebase — GoogleApp usage statistics via app instance identifiers (does not use browser cookies)Usage events, app rating events, instance identifiersEU/USA (see the section "Transfers outside the EU")
Google Maps widget — GoogleMap display of the position recorded during alarmsGeographic position, usage dataEU/USA (see the section "Transfers outside the EU")
Google Play Services Location — GooglePosition detection during alarm phases (Android)Geographic position, device dataEU/USA (see the section "Transfers outside the EU")
Slack — Slack Technologies LLC (Salesforce group)Forwarding of user feedback to the support teamFeedback text and internal account identifier only (the email address is not transmitted to Slack)EU/USA (see the section "Transfers outside the EU")
Brevo (Brevo GmbH, Germany)Sending of the newsletter to subscribersEmail, date on which consent was givenEuropean Union

The domain's DNS provider (Cloudflare Inc.) handles DNS resolution only and does not process users' application data: the app's traffic to the backend APIs is routed directly to the Google infrastructure and does not pass through Cloudflare's servers.

Distribution through the stores. The app is distributed through the Google Play Store (Google Ireland Ltd) and the Apple App Store (Apple Inc.). As distribution platforms, the stores collect usage and diagnostic data in accordance with their own privacy policies and the opt-in settings of the user's device, and share only aggregated statistics with the Controller.

We share the data exclusively with the parties indicated in this section and within the limits described here. We do not sell the data and we do not disclose it to third parties for advertising purposes.

9Transfers of data outside the European Union

The service data (account, child's data, alarm positions, device) are stored within the European Union, in the Google Cloud europe-west3 region (Frankfurt, Germany).

Some providers indicated in section 8 (Google LLC, Apple Inc., Slack Technologies LLC) are based in the United States or may process part of the data in the United States as well. Such transfers take place on the basis of the safeguards provided for by Articles 44-49 GDPR: the certification under the EU-US Data Privacy Framework of the participating providers and/or the Standard Contractual Clauses adopted by the European Commission in 2021, supplemented where necessary by additional measures.

You may request further information on the safeguards applied to each transfer, and a copy thereof, by writing to the Controller's contact details.

10How long we keep the data

We keep the data only for the time necessary for the purposes for which they are collected, in accordance with the table below. At the end of the indicated period, the data are erased or anonymised.

Data categoryRetention period
Account data (email, language) and child's data (name, sex)Until the account is deleted
MyMi device association (Bluetooth MAC address) and "child on board" statusUntil the device is unpaired or the account is deleted
Positions recorded during alarm phases6 months from recording, then erased or anonymised
Push notification tokensUntil the app is uninstalled, the user logs out, or the account is deleted
Data of associated personsUntil the association is removed or the account is deleted
Newsletter consent and date on which it was givenFor the entire duration of the subscription; proof of consent is kept for up to 5 years from revocation (limitation period) for documentation purposes
Feedback submitted by the user12 months
Technical system logs90 days
Diagnostic and statistical data (Crashlytics, Analytics for Firebase)According to the retention configured on the Firebase services: 90 days for Crashlytics; for Google Analytics for Firebase, the minimum configurable in the Firebase console (2 months)

Without prejudice to the indications in the table, we may keep specific data for longer where necessary to comply with a legal obligation, an order of an authority, or to establish, exercise or defend a legal claim in court.

11Account deletion

Please note: without an account it is not possible to use the MyMi anti-abandonment device or receive the related alarms. Deleting the account causes the App to stop working with the purchased device, which can be reactivated only by creating a new configuration.

You may request at any time the deletion of your account and the related data:

  • through the app, using the account deletion function, where available in the version in use; or
  • by writing to [email protected] from the email address associated with your account, stating that you wish to delete the account.

The request is fulfilled within 30 days. The deletion covers the account, the child's data, the positions recorded during alarms, the associated persons, the notification tokens and the other personal data linked to the account, without prejudice to the data we are required to keep under a legal obligation or for the defence of a legal claim, for the time strictly necessary for that purpose only. As the sole evidence of the completed deletion, we keep in a dedicated register the email address in partially masked form (for example: pa***@gm***.com) and the date of deletion, for the sole purpose of demonstrating that the request was fulfilled.

12Your rights and how to exercise them

In relation to the data processed by the Controller, you have the right to:

  • withdraw your consent at any time, for processing based on consent (for example the newsletter), without affecting the lawfulness of the processing carried out before the withdrawal;
  • object to the processing of your data where it is carried out on a legal basis other than consent, on grounds relating to your particular situation; if the data were processed for direct marketing purposes, you may object at any time without giving any reason;
  • access your data, obtaining information on the processing and a copy of the data;
  • rectify the data, requesting that they be updated or corrected;
  • obtain restriction of processing, where the relevant conditions are met; in that case the Controller will not process the data for any purpose other than their storage;
  • obtain the erasure of your data, where the relevant conditions are met (see also section 11);
  • receive your data in a structured, commonly used and machine-readable format (portability) and, where technically feasible, have them transmitted to another controller, where the processing is automated and is based on consent or on a contract;
  • lodge a complaint with the Italian Data Protection Authority (Garante per la protezione dei dati personali, www.garanteprivacy.it) or bring legal proceedings.

The parent or the person exercising parental responsibility exercises these rights also in respect of the minor's data. Persons associated with the account may exercise them in respect of the data concerning them.

How to exercise them. You may address any request to the Controller's contact details indicated in section 1, at [email protected]. Requests are free of charge and are fulfilled as soon as possible, and in any event within one month of receipt; the deadline may be extended by two months in cases of particular complexity provided for by Article 12 GDPR, with notice to the data subject.

13Use of the app by minors

The app is intended for adult users (parents, guardians or adults authorised by them). Minors are not permitted to create an account. The data relating to children present in the app are exclusively those entered by the responsible adult, as described in section 3.

14Processing methods and security

The processing is carried out using electronic and telematic tools, with logic strictly related to the stated purposes and with technical and organisational security measures appropriate to prevent unauthorised access, disclosure, alteration or destruction of the data. Communications between the app and the backend take place over encrypted channels. Access to the data is limited to authorised staff and to the data processors indicated in section 8.

Personal data may also be used by the Controller to establish, exercise or defend a legal claim in court, or be disclosed to the competent authorities where required by law.

15Changes to this privacy policy

The Controller may amend this privacy policy at any time, giving notice on this page and, where possible, through the app, as well as — where technically and legally feasible — by notifying users through the available contact channels. We invite you to consult this page periodically, referring to the date of last update indicated at the top of the document.

Where the changes affect processing based on consent, the Controller will collect the user's consent again, if necessary. Previous versions of this privacy policy are archived by the Controller and available on request.

16Legal references and definitions

This privacy policy is drawn up pursuant to Articles 13 and 14 of Regulation (EU) 2016/679 (GDPR) and to Italian Legislative Decree no. 196/2003 (Italian Personal Data Protection Code), as amended by Italian Legislative Decree no. 101/2018. The MyMi anti-abandonment device is certified as compliant with Italian Ministerial Decree no. 122 of 2 October 2019, implementing Article 172 of the Italian Highway Code (as amended by Italian Law no. 117/2018).

Personal data: any information that, directly or indirectly, makes a natural person identified or identifiable.
Processing: any operation performed on personal data (collection, recording, storage, disclosure, erasure, etc.).
Data subject: the natural person to whom the personal data relate.
Data controller: the party that determines the purposes and means of the processing; for this app, Blu Oberon Srl
Data processor: the party that processes personal data on behalf of the Controller.
User: the person who uses the app; unless otherwise indicated, the user coincides with the data subject, it being understood that the app also processes data of minors and of associated persons, as described in sections 3 and 6.
MyMi device: the physical anti-abandonment device that communicates with the app via Bluetooth.

Unless otherwise specified, this privacy policy concerns exclusively the MyMi app.

Version 2.0 — Last updated: [PUBLICATION DATE] — Effective from: 1 September 2026

גרסה 2.0 — עדכון אחרון: 1 בספטמבר 2026 — בתוקף מיום: 1 בספטמבר 2026

מדיניות הפרטיות של אפליקציית MyMi — גרסה למשתמשים בישראל

מדיניות זו מתארת אילו נתונים אישיים אנו מעבדים כאשר את/ה משתמש/ת באפליקציית MyMi (הזמינה ל‑Android ול‑iOS), מדוע אנו מעבדים אותם, עם מי אנו משתפים אותם ואילו זכויות עומדות לרשותך. המדיניות נערכה בהתאם לסעיפים 13 ו‑14 לתקנה (EU) 2016/679 ("GDPR") ולגבי משתמשים הנמצאים בישראל — גם בהתאם לחובת היידוע הקבועה בסעיף 11 לחוק הגנת הפרטיות, התשמ"א‑1981, כפי שתוקן מעת לעת (לרבות תיקון מס' 13, שנכנס לתוקף באוגוסט 2025) .

בעל השליטה במידע הוא חברה איטלקית (אירופית) ומאגר הנתונים של השירות מאוחסן באיחוד האירופי; לפיכך חל על העיבוד ה‑GDPR. בנוסף, למשתמשים הנמצאים בישראל עומדות גם ההגנות הקבועות בדין הישראלי, ובראשן חוק הגנת הפרטיות, התשמ"א‑1981 והתקנות שהותקנו מכוחו. מקום שבו קיים פער בין שתי מערכות הדינים, תחול על משתמשים בישראל ההגנה הרחבה מביניהן .

MyMi היא האפליקציה הנלווית להתקן MyMi למניעת שכחת ילד ברכב, המאושר כתואם את הצו המיניסטריאלי האיטלקי מס' 122 מיום 2 באוקטובר 2019 (DM 122/2019), שהותקן מכוח סעיף 172 לקוד התעבורה האיטלקי. בישראל חלה משנת 2021 חובה להתקין ולהפעיל ברכב המסיע ילד שגילו מתחת ל‑4 שנים מערכת תזכורת למניעת השארת ילדים ברכב, בהתאם לתקנות התעבורה ולהוראות משרד התחבורה . לשירות מטרה אחת ויחידה: לסייע לך למנוע השארה בשוגג של ילד ברכב. לשם כך האפליקציה מעבדת גם נתונים מסוימים הנוגעים לילדך ולאנשים שבחרת לשייך לחשבונך: מדיניות זו מקדישה לכל אחד מהם פרק נפרד.

1בעל השליטה במידע (Controller)

Blu Oberon Srl a socio unico
משרד רשום: Via Tadino 52, 20124 Milano (MI), Italia
משרד תפעולי: Piazza Arcole 4, 20143 Milano (MI), Italia
הון מניות: ‎€ 1.000,00 בפירעון מלא
רשם החברות של Milano Monza Brianza Lodi — REA: MI-2023307
מס' עוסק / מס' זיהוי מס איטלקי (P.IVA / C.F.): 08399040966
דוא"ל (לכל הפניות, לרבות פניות בענייני פרטיות): [email protected]

2אילו נתונים אנו מעבדים

אנו מעבדים אך ורק את הנתונים המפורטים להלן, לפי קטגוריות. הנתונים נאספים באמצעות האפליקציה ומועברים לשרת העורפי (backend) שלנו בכתובת https://app.my-mi.it, המתארח על תשתית Google Cloud באיחוד האירופי (ראו פרק "נמענים ושירותי צד שלישי").

א) נתוני קשר וחשבון

  • כתובת דוא"ל;
  • שפת האפליקציה;
  • הבחירה להירשם לניוזלטר, ואם ניתנה — ההסכמה ומועד נתינתה.

ב) נתונים הנוגעים לילד (שניהם אופציונליים — ראו פרק 3)

  • שם הילד;
  • מין הילד (משמש אך ורק להתאמה לשונית נכונה של ההודעות וההתרעות באפליקציה).

ג) נתוני תפעול של שירות מניעת השכחה

  • סטטוס "ילד ברכב", המזוהה באמצעות התקן MyMi;
  • מיקום GPS (קו רוחב, קו אורך ויישוב משוער המחושב באמצעות קידוד גיאוגרפי — geocoding), הנאסף אך ורק במהלך מצבי התרעה (ראו פרק 5).

ד) נתונים טכניים של התקן MyMi

  • כתובת ה‑MAC של רכיב ה‑Bluetooth בהתקן למניעת שכחה ושיוכה לטלפון שלך.

ה) נתונים טכניים של הטלפון

  • דגם ויצרן הטלפון;
  • אסימון (token) להתרעות דחיפה (Firebase ב‑Android, Apple Push Notification ב‑iOS);
  • כתובת IP.

ו) נתוני האנשים המשויכים (ראו פרק 6)

  • השם שבחר המשתמש לזיהוי האדם המשויך;
  • קוד ההזמנה.

ז) תכנים שמסר המשתמש

  • משוב טקסטואלי שנשלח דרך האפליקציה.

ח) נתוני שימוש ואבחון

  • אירועי שימוש באפליקציה, לרבות אירועי דירוג האפליקציה, הנאספים באמצעות מזהי מופע (instance) של האפליקציה (ולא באמצעות עוגיות);
  • דוחות שגיאה וקריסה (crash), הכוללים מידע על המכשיר ומזהי התקנה;
  • יומני מערכת (לוגים) טכניים, העשויים לכלול את כתובת ה‑IP.

נתונים אופציונליים. שם הילד ומינו הם נתונים אופציונליים: ניתן להשתמש בשירות מבלי למסור אותם, או תוך מסירת שם בדוי, ללא כל השפעה על פעולת ההתרעות. כאשר נתון מסוים נדרש לצורך אספקת השירות (למשל כתובת הדוא"ל לצורך החשבון, או אסימון ההתרעות לצורך קבלת ההתרעות), אי‑מסירתו עלולה למנוע את אספקת השירות או חלקים ממנו. בכל שאלה ניתן לפנות אלינו. מסירת המידע תלויה ברצונך ובהסכמתך, ואינה מחויבת על פי חוק .

האפליקציה אינה אוספת עוגיות דפדפן, תמונות או תכנים מגלריית התמונות שלך.

3נתונים הנוגעים לקטינים

ליבו של שירות MyMi הוא בטיחותו של ילד. לשם כך אנו מעבדים נתונים מסוימים הנוגעים לו:

  • שם ומין (שניהם אופציונליים): נועדו אך ורק להתאמה אישית של חוויית השימוש ושל הודעות ההתרעה; המין משמש אך ורק להתאמה לשונית נכונה של ההודעות וההתרעות באפליקציה. אין חובה למסור את שמו האמיתי של הילד: ניתן להשתמש בשם בדוי, ואנו ממליצים לעשות כן אם ברצונך לצמצם למינימום את הנתונים הנמסרים (עקרון צמצום המידע);
  • סטטוס "ילד ברכב": המידע, המזוהה על ידי התקן MyMi באמצעות Bluetooth, המציין האם הילד נמצא במושב הבטיחות;
  • מיקום הרכב במהלך מצבי התרעה: בעקיפין, מיקום ה‑GPS הנאסף במצב התרעה משקף את המקום שבו נמצא הילד (ראו פרק 5).

נתונים אלה נמסרים ומנוהלים על ידי ההורה או האפוטרופוס של הקטין, במסגרת אחריותו ההורית. המטרה היא אך ורק בטיחות הילד ופעולת ההתקן למניעת שכחה; הבסיס המשפטי לפי ה‑GDPR הוא ביצוע החוזה שביקש ההורה (סעיף 6(1)(b) ל‑GDPR); לגבי המיקום הנאסף במהלך מצבי התרעה, העיבוד נשען בנוסף על שמירה על אינטרס חיוני של נושא המידע (סעיף 6(1)(d) ל‑GDPR). לגבי משתמשים בישראל, מסירת הנתונים ועיבודם נעשים על בסיס הסכמתו מדעת של ההורה ולצורך אספקת השירות שביקש, בהתאם לחוק הגנת הפרטיות .

ההורה רשאי בכל עת לתקן או למחוק את נתוני הילד דרך הגדרות האפליקציה, או לבקש את מחיקתם בהתאם לפרק 11. נתוני הילד אינם משמשים למטרות שיווק, פרופיילינג או פרסום, ואינם נמסרים לצדדים שלישיים מעבר למתואר בפרקים 5, 6 ו‑8.

4מטרות העיבוד והבסיסים המשפטיים

מטרהנתונים מעובדיםבסיס משפטי
אספקת שירות מניעת השכחה: יצירה וניהול של החשבון, שיוך התקן MyMi, זיהוי נוכחות ברכב, שליחת התרעותנתוני חשבון, נתוני הילד, כתובת ה‑MAC של ההתקן, סטטוס "ילד ברכב", דגם הטלפון, אסימון התרעות, שפהביצוע החוזה (סעיף 6(1)(b) ל‑GDPR)
איסוף והעברה של המיקום במהלך מצבי התרעהמיקום GPS (קו רוחב, קו אורך, יישוב)ביצוע החוזה (סעיף 6(1)(b)), ובנוסף, לגבי מצבי ההתרעה, שמירה על אינטרס חיוני של נושא המידע (סעיף 6(1)(d))
העברת ההתרעות לאנשים המשויכים שבחר המשתמשנתוני האנשים המשויכים, מיקום בעת התרעה, שם הילד (אם הוזן)ביצוע החוזה (סעיף 6(1)(b)) לגבי המוזמן שקיבל את ההזמנה והפך למשתמש; לגבי שלב ההזמנה שקודם לקבלה — אינטרס לגיטימי בבטיחות הקטין (סעיף 6(1)(f)), על יסוד הערכת איזון (LIA) מתועדת של בעל השליטה
שליחת הניוזלטר עם מידע ועדכונים, לרבות תכנים שיווקיים, על MyMiדוא"ל, מועד מתן ההסכמההסכמה (סעיף 6(1)(a)), הניתנת באמצעות המתג הייעודי באפליקציה וניתנת לביטול בכל עת; אי‑הרשמה אינה משפיעה בשום צורה על השירות. לגבי משתמשים בישראל — הסכמה מפורשת מראש כנדרש בסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב‑1982, והוראות הדיוור הישיר שבחוק הגנת הפרטיות
אבחון תקלות באפליקציה (דוחות קריסה)נתוני שימוש, מידע על המכשיר, מזהי התקנה, יומני קריסהאינטרס לגיטימי בתפעול תקין ומאובטח של האפליקציה (סעיף 6(1)(f))
סטטיסטיקות שימוש באפליקציהאירועי שימוש ואירועי דירוג האפליקציה, מזהי מופע של האפליקציהאינטרס לגיטימי בשיפור השירות (סעיף 6(1)(f)); בעל השליטה מגדיר עבור Google Analytics for Firebase את תקופת שמירת הנתונים המינימלית הזמינה בקונסולת Firebase
טיפול במשוב שנשלח על ידי המשתמשטקסט המשוב, מזהה פנימי של החשבוןביצוע החוזה / אינטרס לגיטימי במענה לפניות (סעיפים 6(1)(b) / 6(1)(f))
אבטחה, מניעת שימוש לרעה והונאות, הגנה על זכויות בעל השליטה לרבות בהליכים משפטייםיומנים טכניים, כתובת IP, נתוני חשבוןאינטרס לגיטימי (סעיף 6(1)(f))
קיום חובות על פי דין ומענה לדרישות רשויותהנתונים הרלוונטיים לדרישהחובה חוקית (סעיף 6(1)(c))

לגבי משתמשים בישראל, העיבוד לכל המטרות שלעיל נעשה בהתאם לעקרונות חוק הגנת הפרטיות: הסכמה מדעת, צמידות מטרה (שימוש במידע אך ורק למטרה שלשמה נמסר), מידתיות וצמצום המידע .

ניתן לפנות אלינו בכל עת בכתובות בעל השליטה לקבלת הבהרות בדבר הבסיס המשפטי של עיבוד ספציפי.

5איתור מיקום במהלך מצבי התרעה

פרק זה מתאר באופן מלא כיצד האפליקציה משתמשת במיקום שלך. אנא קרא/י אותו בעיון.

מתי. האפליקציה אוספת את המיקום המדויק של הטלפון, גם כאשר האפליקציה פועלת ברקע, אך ורק במהלך מצבי התרעה של התקן MyMi, כלומר כאשר מזוהה חשש להשארת ילד ברכב. המיקום אינו נאסף, אינו נשמר ואינו מועבר מחוץ למצבי ההתרעה.

מה. במהלך מצב התרעה נרשמים ומועברים לשרת העורפי קו הרוחב, קו האורך והיישוב המשוער (המחושב באמצעות קידוד גיאוגרפי).

מדוע. המטרה היא לאפשר לך ולאנשים המשויכים לחשבונך לאתר את הרכב שבו נמצא הילד ולהתערב במהירות. זוהי פונקציית הבטיחות המרכזית של השירות.

כיצד. האיתור מתבצע באמצעות שירותי המיקום של Google Play Services (ב‑Android); את המיקום שנרשם בעת התרעה ניתן להציג באפליקציה על גבי מפה המסופקת באמצעות רכיב (widget) של Google Maps.

לצורך פעולתה, תכונה זו מחייבת הרשאת גישה למיקום מדויק "תמיד / גם ברקע": ביטול ההרשאה מונע את רישום המיקום בעת התרעה ופוגע ביעילות השירות. עיבוד זה נשען, לפי ה‑GDPR, על ביצוע החוזה (סעיף 6(1)(b)) ובמצבי התרעה גם על שמירה על אינטרס חיוני של נושא המידע (סעיף 6(1)(d)); תקופות השמירה של המיקומים שנרשמו מפורטות בפרק 10.

6אנשים המשויכים לחשבון

האפליקציה מאפשרת לך לשייך לחשבונך אנשים נוספים (למשל ההורה השני, סב או סבתא, מטפלת) שיקבלו את התרעות הבטיחות.

נתונים מעובדים: השם שבו בחרת לזהות את האדם המשויך וקוד ההזמנה שנוצר לצורך השיוך.

מטרה: העברת התרעות הבטיחות, לרבות — במהלך מצבי התרעה בלבד — מיקום הרכב, ואם הוזן, שם הילד.

בסיס משפטי: ביצוע החוזה (סעיף 6(1)(b) ל‑GDPR) לגבי המוזמן שקיבל את ההזמנה והפך בעצמו למשתמש; לגבי שלב ההזמנה שקודם לקבלה — אינטרס לגיטימי של בעל השליטה בבטיחות הקטין (סעיף 6(1)(f) ל‑GDPR), על יסוד הערכת איזון (LIA) מתועדת של בעל השליטה.

מכיוון שנתוני האדם המשויך נמסרים על ידי המשתמש ואינם נאספים ישירות מנושא המידע, חל סעיף 14 ל‑GDPR, ולגבי משתמשים בישראל — חובת היידוע לפי חוק הגנת הפרטיות מקוימת באמצעות הצגת מדיניות זו לאדם המשויך . האדם המשויך מקבל את מדיניות זו בהפעלה הראשונה של האפליקציה, לפני השלמת השיוך להתקן. השם שמעניק המשתמש המזמין יכול להיות כינוי בדוי. אם הזמנת אדם, ודא/י שיש לך הזכות למסור לנו את שמו, ויידע/י אותו כי יקבל התרעות הכוללות נתונים על הילד ואת מיקום הרכב. האנשים המשויכים רשאים לממש בכל עת את הזכויות המתוארות בפרק 12.

7הרשאות שהאפליקציה מבקשת

לצורך פעולתה, האפליקציה מבקשת מספר הרשאות מערכת. כל הרשאה מתבקשת לפני השימוש בה, וניתן לבטלה בכל עת דרך הגדרות המכשיר; עם זאת, ביטול הרשאות מסוימות עלול לפגוע בפעולת ההתרעות או למנוע אותה — וזוהי פונקציית הבטיחות של השירות.

ב‑Android:

  • מיקום מדויק, גם ברקע — משמש אך ורק במהלך מצבי התרעה, כמתואר בפרק 5.
  • Bluetooth / מכשירים בקרבת מקום — ערוץ התקשורת בין הטלפון לבין התקן MyMi למניעת שכחה; ללא הרשאה זו האפליקציה אינה יכולה לזהות את נוכחות הילד ברכב.
  • מצלמה — משמשת אך ורק לסריקת קוד ה‑QR של התקן MyMi בשלב ההגדרה; שום תמונה אינה נשמרת או מועברת.
  • התראות — נדרשות לקבלת הודעות האפליקציה, לרבות התרעות הבטיחות; כיבוין עלול למנוע את קבלת ההתרעות.
  • פטור מאופטימיזציית סוללה — מונע ממערכת ההפעלה להשהות את האפליקציה, ומבטיח את פעולת ההתרעות גם ברקע.
  • שעונים מעוררים ותזכורות (התראות מדויקות) — מבטיחים את התזמון המדויק של מצבי ההתרעה.
  • הפעלה אוטומטית עם הדלקת המכשיר — מאפשרת לאפליקציה לחזור לפעולה לאחר הפעלה מחדש של הטלפון, כדי שלא לקטוע את ההגנה.

ב‑iOS האפליקציה מבקשת הרשאות בעלות תפקידים מקבילים (מיקום, Bluetooth, התראות, מצלמה), הניתנות לניהול דרך הגדרות המכשיר.

האפליקציה אינה מבקשת גישה לגלריית התמונות, לאנשי הקשר או לנתונים אחרים במכשיר.

8נמענים ושירותי צד שלישי

הנתונים הנאספים באמצעות האפליקציה מועברים לשרת העורפי של בעל השליטה בכתובת https://app.my-mi.it, ועשויים להיות מעובדים, עבור בעל השליטה, על ידי הספקים המפורטים להלן, שמונו כמעבדי מידע (מחזיקים) מקום שבו הדבר נדרש. בנוסף, גישה לנתונים עשויה להינתן לגורמים המורשים על ידי בעל השליטה (צוות טכני ומנהלי) ולאנשי מקצוע או יועצים המחויבים בסודיות. ניתן לבקש בכל עת את הרשימה המעודכנת של מעבדי המידע בכתובות בעל השליטה.

ספקתפקידנתונים מעובדיםמקום העיבוד
Google App Engine ו‑Cloud SQL (MySQL) — Google Ireland Ltd / Google LLCאירוח השרת העורפי ומסד הנתונים של השירותכל הנתונים המתוארים בפרק 2האיחוד האירופי — אזור europe-west3 (פרנקפורט, גרמניה)
Firebase Cloud Messaging — Googleשליחת התרעות דחיפה ב‑Android, לרבות התרעות הבטיחותאסימון התרעות, נתוני המכשירהאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Apple Push Notification service — Apple Inc.שליחת התרעות דחיפה ב‑iOS, לרבות התרעות הבטיחותאסימון התרעות, נתוני המכשירהאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Firebase Crashlytics — Googleניטור ודיווח של תקלות האפליקציהיומני קריסה, מידע על המכשיר, מזהי התקנההאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Google Analytics for Firebase — Googleסטטיסטיקות שימוש באפליקציה באמצעות מזהי מופע של האפליקציה (ללא עוגיות דפדפן)אירועי שימוש, אירועי דירוג האפליקציה, מזהי מופעהאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
רכיב Google Maps — Googleהצגה על מפה של המיקום שנרשם במהלך התרעותמיקום גיאוגרפי, נתוני שימושהאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Google Play Services Location — Googleאיתור המיקום במהלך מצבי התרעה (Android)מיקום גיאוגרפי, נתוני המכשירהאיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Slack — Slack Technologies LLC (קבוצת Salesforce)העברת משובי המשתמשים לצוות התמיכהטקסט המשוב ומזהה פנימי של החשבון בלבד (כתובת הדוא"ל אינה מועברת ל‑Slack)האיחוד האירופי/ארה"ב (ראו פרק "העברות מחוץ לאיחוד האירופי")
Brevo (Brevo GmbH, גרמניה)שליחת הניוזלטר לנרשמיםדוא"ל, מועד מתן ההסכמההאיחוד האירופי [לאימות: לוודא שה‑DPA הסטנדרטי של Brevo אושר ונחתם]

ספק ה‑DNS של הדומיין (Cloudflare Inc.) מטפל אך ורק ברזולוציית DNS ואינו מעבד נתונים אפליקטיביים של המשתמשים: תעבורת האפליקציה אל ממשקי ה‑API של השרת העורפי מנותבת ישירות אל תשתית Google ואינה עוברת דרך שרתי Cloudflare.

הפצה באמצעות החנויות. האפליקציה מופצת באמצעות Google Play Store‏ (Google Ireland Ltd) ו‑Apple App Store‏ (Apple Inc.). בהיותן פלטפורמות הפצה, החנויות אוספות נתוני שימוש ואבחון בהתאם למדיניות הפרטיות שלהן ולהגדרות ההסכמה (opt-in) במכשיר המשתמש, ומשתפות עם בעל השליטה סטטיסטיקות מצרפיות בלבד.

אנו משתפים את הנתונים אך ורק עם הגורמים המפורטים בפרק זה ובגבולות המתוארים בו. איננו מוכרים את הנתונים ואיננו מוסרים אותם לצדדים שלישיים למטרות פרסום.

9העברות נתונים מחוץ לאיחוד האירופי

נתוני השירות (חשבון, נתוני הילד, מיקומי התרעה, התקן) נשמרים באיחוד האירופי, באזור Google Cloud europe-west3 (פרנקפורט, גרמניה).

חלק מהספקים המפורטים בפרק 8 (Google LLC‏, Apple Inc.‏, Slack Technologies LLC) מושבם בארצות הברית או שהם עשויים לעבד חלק מהנתונים גם בארצות הברית. העברות אלה מתבצעות על בסיס הערובות הקבועות בסעיפים 44 עד 49 ל‑GDPR: הסמכת הספקים המשתתפים ל‑EU-US Data Privacy Framework ו/או סעיפי החוזה הסטנדרטיים (Standard Contractual Clauses) שאימצה הנציבות האירופית בשנת 2021, בתוספת אמצעים משלימים ככל שנדרש.

לגבי משתמשים בישראל: העברת הנתונים מישראל אל מאגר המידע באיחוד האירופי, ועיבודם כמתואר לעיל, מתבצעות בהתאם לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א‑2001, המתירות בין היתר העברת מידע למדינות המעניקות רמת הגנה נאותה, ובכללן מדינות האיחוד האירופי .

[לאימות: לוודא את מצב ההסמכה ל‑EU-US Data Privacy Framework של כל אחד מהספקים (Google LLC‏, Apple Inc.‏, Slack Technologies LLC) ואת קיומם של הסכמי עיבוד הנתונים שנחתמו על ידי בעל השליטה — בפרט Google Cloud Data Processing Addendum‏, Firebase Data Processing Terms ו‑DPA של Slack — ולציינם במפורש בגרסה הסופית]

ניתן לבקש מידע נוסף על הערובות החלות על כל העברה, וכן עותק שלהן, בפנייה לכתובות בעל השליטה.

10משך שמירת הנתונים

אנו שומרים את הנתונים רק למשך הזמן הנדרש למטרות שלשמן נאספו, בהתאם לטבלה שלהלן. בתום התקופה הנקובה הנתונים נמחקים או עוברים אנונימיזציה.

קטגוריית נתוניםתקופת שמירה
נתוני חשבון (דוא"ל, שפה) ונתוני הילד (שם, מין)עד למחיקת החשבון
שיוך התקן MyMi (כתובת MAC של Bluetooth) וסטטוס "ילד ברכב"עד לניתוק ההתקן או למחיקת החשבון
מיקומים שנרשמו במהלך מצבי התרעה6 חודשים ממועד הרישום, ולאחר מכן נמחקים או עוברים אנונימיזציה
אסימונים להתרעות דחיפהעד להסרת האפליקציה, להתנתקות מהחשבון או למחיקת החשבון
נתוני האנשים המשויכיםעד להסרת השיוך או למחיקת החשבון
הסכמה לניוזלטר ומועד נתינתהלמשך כל תקופת ההרשמה; ראיית ההסכמה נשמרת עד 5 שנים ממועד הביטול (תקופת התיישנות) לצורכי תיעוד
משובים שנשלחו על ידי המשתמש12 חודשים
יומני מערכת טכניים90 ימים
נתוני אבחון וסטטיסטיקה (Crashlytics‏, Analytics for Firebase)בהתאם לתקופת השמירה המוגדרת בשירותי Firebase: ‏90 ימים ל‑Crashlytics; עבור Google Analytics for Firebase — המינימום הניתן להגדרה בקונסולת Firebase (חודשיים)

מבלי לגרוע מהאמור בטבלה, ייתכן שנשמור נתונים ספציפיים למשך זמן ארוך יותר אם הדבר נדרש לקיום חובה על פי דין, מכוח צו של רשות מוסמכת, או לצורך ביסוס, מימוש או הגנה על זכות בהליך משפטי.

11מחיקת החשבון

שימו לב: ללא חשבון לא ניתן להשתמש בהתקן MyMi למניעת שכחה ולא ניתן לקבל את ההתרעות הנלוות. מחיקת החשבון מביאה להפסקת פעולת האפליקציה עם ההתקן שנרכש, וניתן יהיה להפעילו מחדש רק באמצעות יצירת הגדרה חדשה.

ניתן לבקש בכל עת את מחיקת חשבונך והנתונים הקשורים אליו:

  • דרך האפליקציה, באמצעות פונקציית מחיקת החשבון, ככל שהיא זמינה בגרסה שבשימושך; או
  • בכתיבה אל [email protected] מכתובת הדוא"ל המשויכת לחשבונך, תוך ציון רצונך למחוק את החשבון.

הבקשה מטופלת בתוך 30 ימים. המחיקה חלה על החשבון, נתוני הילד, המיקומים שנרשמו במהלך התרעות, האנשים המשויכים, אסימוני ההתרעות ושאר הנתונים האישיים הקשורים לחשבון, למעט נתונים שאנו מחויבים לשמור על פי דין או לצורך הגנה על זכות, ולמשך הזמן הנדרש לכך בלבד. כראיה יחידה להשלמת המחיקה, אנו שומרים במרשם ייעודי את כתובת הדוא"ל בצורה ממוסכת חלקית (לדוגמה: pa***@gm***.com) ואת מועד המחיקה, וזאת אך ורק כדי שנוכל להוכיח את מילוי הבקשה.

[לאימות: תהליך מחיקת חשבון ישירות מתוך האפליקציה נמצא בפיתוח; עם פרסומו יש לוודא את התאמת פרק זה, להכין את דף האינטרנט לבקשת מחיקה הנגיש ללא התחברות כנדרש בכללי Google Play בעניין מחיקת חשבון, ולעדכן בהתאם את הצהרת "בטיחות הנתונים" (Data safety) בדף האפליקציה ב‑Google Play]

12זכויותיך וכיצד לממשן

ביחס לנתונים המעובדים על ידי בעל השליטה, עומדות לך הזכויות הבאות. לגבי משתמשים בישראל, הזכויות מוקנות מכוח חוק הגנת הפרטיות, התשמ"א‑1981, כפי שתוקן (לרבות תיקון מס' 13); בנוסף, מאחר שבעל השליטה כפוף ל‑GDPR, עומדות לך גם הזכויות המקבילות מכוח ה‑GDPR, כמפורט להלן :

  • לבטל את ההסכמה בכל עת, לגבי עיבודים המבוססים על הסכמה (למשל הניוזלטר), מבלי לפגוע בחוקיות העיבוד שבוצע לפני הביטול;
  • להתנגד לעיבוד של נתוניך כאשר הוא מבוסס על בסיס משפטי שאינו הסכמה, מטעמים הנוגעים למצבך המיוחד; אם הנתונים מעובדים למטרות שיווק ישיר (דיוור ישיר), באפשרותך להתנגד בכל עת וללא צורך בנימוק, בהתאם גם להוראות הדיוור הישיר שבחוק הגנת הפרטיות;
  • לעיין בנתוניך (זכות העיון לפי סעיף 13 לחוק הגנת הפרטיות), ולקבל מידע על העיבוד והעתק של הנתונים;
  • לתקן את הנתונים (זכות התיקון לפי סעיף 14 לחוק הגנת הפרטיות), בבקשה לעדכנם או לתקנם אם אינם נכונים, שלמים, ברורים או מעודכנים;
  • לקבל את הגבלת העיבוד, בהתקיים התנאים לכך לפי ה‑GDPR; במקרה זה בעל השליטה לא יעבד את הנתונים לכל מטרה אחרת מלבד שמירתם;
  • לקבל את מחיקת נתוניך, בהתקיים התנאים לכך (ראו גם פרק 11);
  • לקבל את נתוניך בפורמט מובנה, נפוץ וקריא במכונה (ניידות מידע) ולבקש, ככל שהדבר אפשרי טכנית, את העברתם לבעל שליטה אחר, כאשר העיבוד אוטומטי ומבוסס על הסכמה או על חוזה (זכות מכוח ה‑GDPR);
  • להגיש תלונה: משתמשים בישראל רשאים לפנות לרשות להגנת הפרטיות בישראל ; בנוסף, ניתן להגיש תלונה לרשות הפיקוח האיטלקית (Garante per la protezione dei dati personali‏, www.garanteprivacy.it) או לפנות לערכאות משפטיות.

ההורה או האפוטרופוס מממש זכויות אלה גם ביחס לנתוני הקטין. האנשים המשויכים לחשבון רשאים לממשן ביחס לנתונים הנוגעים להם.

כיצד לממש את הזכויות. ניתן להפנות כל בקשה לכתובות בעל השליטה המפורטות בפרק 1, בכתובת [email protected]. הבקשות אינן כרוכות בתשלום ומטופלות בהקדם האפשרי, ובכל מקרה בתוך חודש מקבלתן; ניתן להאריך את המועד בחודשיים נוספים במקרים מורכבים במיוחד כקבוע בסעיף 12 ל‑GDPR, בהודעה לנושא המידע .

13שימוש באפליקציה על ידי קטינים

האפליקציה מיועדת למשתמשים בגירים (הורים, אפוטרופוסים או בגירים שהוסמכו על ידם). יצירת חשבון אסורה על קטינים. הנתונים הנוגעים לילדים באפליקציה הם אך ורק אלה שהוזנו על ידי הבגיר האחראי, כמתואר בפרק 3.

14אופן העיבוד ואבטחת מידע

העיבוד מתבצע באמצעים ממוחשבים ותקשורתיים, בהתאם ללוגיקה הקשורה במישרין למטרות המפורטות, ותוך יישום אמצעי אבטחה טכניים וארגוניים הולמים למניעת גישה, חשיפה, שינוי או השמדה בלתי מורשים של הנתונים. התקשורת בין האפליקציה לשרת העורפי מתבצעת בערוצים מוצפנים. הגישה לנתונים מוגבלת לצוות מורשה ולמעבדי המידע המפורטים בפרק 8. לגבי מידע על אנשים בישראל, בעל השליטה פועל ליישום אמצעי האבטחה בהתאם גם לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017 .

בנוסף, בעל השליטה רשאי להשתמש בנתונים האישיים לצורך ביסוס, מימוש או הגנה על זכות בהליך משפטי, או למסור אותם לרשויות המוסמכות כאשר הדין מחייב זאת.

15שינויים במדיניות זו

בעל השליטה רשאי לשנות מדיניות זו בכל עת, תוך פרסום הודעה בעמוד זה, וכן ככל האפשר באמצעות האפליקציה, ובנוסף — כאשר הדבר אפשרי טכנית ומשפטית — באמצעות הודעה למשתמשים בערוצי הקשר הזמינים. אנו ממליצים לעיין בעמוד זה מעת לעת, תוך התייחסות לתאריך העדכון האחרון המצוין בראש המסמך.

אם השינויים נוגעים לעיבודים המבוססים על הסכמה, בעל השליטה יבקש את הסכמת המשתמש מחדש, ככל שהדבר נדרש. הגרסאות הקודמות של המדיניות נשמרות אצל בעל השליטה וזמינות לפי בקשה.

16הפניות נורמטיביות והגדרות

מדיניות זו נערכה בהתאם לסעיפים 13 ו‑14 לתקנה (EU) 2016/679 ‏(GDPR) ולחקיקה האיטלקית הנלווית (הצו התחיקתי 196/2003 — קוד הגנת הנתונים האישיים — כפי שתוקן בצו התחיקתי 101/2018). לגבי משתמשים בישראל, המדיניות נערכה בשים לב גם לחוק הגנת הפרטיות, התשמ"א‑1981, כפי שתוקן (לרבות תיקון מס' 13, בתוקף מאוגוסט 2025), לתקנות הגנת הפרטיות (אבטחת מידע), התשע"ז‑2017, לתקנות הגנת הפרטיות (העברת מידע אל מאגרי מידע שמחוץ לגבולות המדינה), התשס"א‑2001, ולסעיף 30א לחוק התקשורת (בזק ושידורים), התשמ"ב‑1982 .

התקן MyMi למניעת שכחה מאושר כתואם את הצו המיניסטריאלי האיטלקי DM מיום 2.10.2019 מס' 122, שהותקן מכוח סעיף 172 לקוד התעבורה האיטלקי (כפי שתוקן בחוק 117/2018). בישראל, חובת השימוש במערכת למניעת שכחת ילדים ברכב לילדים מתחת לגיל 4 קבועה בתקנות התעבורה ובהוראות משרד התחבורה, בתוקף משנת 2021 .

נתון אישי / מידע: כל מידע המזהה, במישרין או בעקיפין, אדם טבעי או המאפשר את זיהויו; לגבי משתמשים בישראל — "מידע" כהגדרתו בחוק הגנת הפרטיות, כפי שתוקן בתיקון מס' 13 .
עיבוד: כל פעולה המבוצעת על נתונים אישיים (איסוף, רישום, שמירה, מסירה, מחיקה וכו').
נושא המידע: האדם הטבעי שאליו מתייחסים הנתונים האישיים.
בעל השליטה במידע (Controller): הגורם הקובע את מטרות העיבוד ואת אמצעיו; לגבי אפליקציה זו — Blu Oberon Srl. לפי המינוח הישראלי לאחר תיקון מס' 13 — "בעל שליטה במאגר מידע".
מעבד מידע (Processor) / מחזיק: הגורם המעבד נתונים אישיים עבור בעל השליטה.
משתמש: האדם המשתמש באפליקציה; אלא אם צוין אחרת, המשתמש הוא נושא המידע, וזאת מבלי לגרוע מכך שהאפליקציה מעבדת גם נתונים של קטינים ושל אנשים משויכים, כמתואר בפרקים 3 ו‑6.
התקן MyMi: ההתקן הפיזי למניעת שכחת ילד ברכב, המתקשר עם האפליקציה באמצעות Bluetooth.

אלא אם צוין אחרת, מדיניות זו נוגעת אך ורק לאפליקציית MyMi.

גרסה 2.0 — עדכון אחרון: 1 בספטמבר 2026 — בתוקף מיום: 1 בספטמבר 2026

Bluon raccoglie alcuni Dati Personali dei propri Utenti.

Titolare del Trattamento dei Dati


Blu Oberon srl – Via Tadino 52 – 20124 Milano (Italia)
Indirizzo email del Titolare: [email protected]

 Tipologie di Dati raccolti

Fra i Dati Personali raccolti da Bluon, in modo autonomo o tramite terze parti, ci sono: email; nome; cognome; numero di telefono; CAP; indirizzo; Cookie; Dati di utilizzo; Partita IVA; settore di attività; città; varie tipologie di Dati; posizione geografica; identificatori univoci di dispositivi per la pubblicità (Google Advertiser ID o identificatore IDFA, per esempio); lingua; Dati comunicati durante l’utilizzo del servizio.

Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.
I Dati Personali possono essere liberamente forniti dall’Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l’uso di Bluon.
Se non diversamente specificato, tutti i Dati richiesti da Bluon sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per Bluon fornire il Servizio. Nei casi in cui Bluon indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie – o di altri strumenti di tracciamento – da parte di Bluon o dei titolari dei servizi terzi utilizzati da Bluon, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall’Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy, se disponibile.

L’Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante Bluon e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di Bluon (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:

·         l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;

·         il trattamento è necessario all’esecuzione di un contratto con l’Utente e/o all’esecuzione di misure precontrattuali;

·         il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;

·         il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il Titolare;

·         il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.

L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.

L’Utente può verificare se abbia luogo uno dei trasferimenti appena descritti esaminando la sezione di questo documento relativa ai dettagli sul trattamento di Dati Personali o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.

Periodo di conservazione

I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti.

Pertanto:
I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Finalità del Trattamento dei Dati raccolti

I Dati dell’Utente sono raccolti per consentire al Titolare di fornire i propri Servizi, così come per le seguenti finalità: Contattare l’Utente, Remarketing e behavioral targeting, Statistica, Registrazione ed autenticazione, Gestione dei pagamenti, Interazione con piattaforme di raccolta dati e altre terze parti, Gestione dei tag, Gestione delle richieste di supporto e contatto, Gestione contatti e invio di messaggi, Interazione con social network e piattaforme esterne, Funzionalità sociali, Interazioni basate sulla posizione, Interazione con le piattaforme di live chat e Servizi di piattaforma e hosting.

Per ottenere ulteriori informazioni dettagliate sulle finalità del trattamento e sui Dati Personali concretamente rilevanti per ciascuna finalità, l’Utente può fare riferimento alle relative sezioni di questo documento.

Dettagli sul trattamento dei Dati Personali

I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:

Contattare l’Utente

Mailing list o newsletter (Bluon)

Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a Bluon. L’indirizzo email dell’Utente potrebbe anche essere aggiunto a questa lista come risultato della registrazione a Bluon o dopo aver effettuato un acquisto.

Dati Personali raccolti: CAP; cognome; email; indirizzo; nome; numero di telefono.

Contatto via telefono (Bluon)

Gli Utenti che hanno fornito il proprio numero di telefono potrebbero essere contattati per finalità commerciali o promozionali collegate a Bluon, così come per soddisfare richieste di supporto.

Dati Personali raccolti: numero di telefono.

Funzionalità sociali

Invitare e suggerire amici (Bluon)

Bluon può utilizzare i Dati Personali forniti per permettere agli Utenti di invitare i loro amici – per esempio attraverso la rubrica, se è stato autorizzato l’accesso – e per suggerire amici o connessioni al suo interno.

Dati Personali raccolti: varie tipologie di Dati.

Gestione contatti e invio di messaggi

Questo tipo di servizi consente di gestire un database di contatti email, contatti telefonici o contatti di qualunque altro tipo, utilizzati per comunicare con l’Utente.
Questi servizi potrebbero inoltre consentire di raccogliere dati relativi alla data e all’ora di visualizzazione dei messaggi da parte dell’Utente, così come all’interazione dell’Utente con essi, come le informazioni sui click sui collegamenti inseriti nei messaggi.

Mailchimp (The Rocket Science Group, LLC.)

Mailchimp è un servizio di gestione indirizzi e invio di messaggi email fornito da The Rocket Science Group, LLC.

Dati Personali raccolti: email.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Mandrill (The Rocket Science Group, LLC.)

Mandrill è un servizio di gestione indirizzi e invio di messaggi email fornito da The Rocket Science Group, LLC.

Dati Personali raccolti: Dati di utilizzo; email.

Luogo del trattamento: Stati Uniti – Privacy Policy.

OneSignal (Lilomi, Inc.)

OneSignal è un servizio di messagistica fornito da Lilomi, Inc.

OneSignal permette al Titolare di inviare messaggi e notifiche ad Utenti su piattaforme quali Android, iOS e sul web. I messaggi possono essere inviati a singoli dispositivi, a gruppi di dispositivi, o sulla base di argomenti o specifici segmenti di Utenti.

A seconda dei permessi assegnati a Bluon, i Dati raccolti potrebbero riguardare e includere informazioni sulla localizzazione precisa (ad esempio, attraverso i dati GPS), sulla rete Wi-Fi e sulle applicazioni installate e attivate dall’Utente. Per permettere il funzionamento del servizio OneSignal, Bluon usa degli identificatori per dispositivi mobili (tra cui Android Advertising ID o Advertising Identifier per OS) ovvero tecnologie simili ai cookie.

I Dati raccolti potrebbero essere utilizzati dal fornitore del servizio per finalità promozionali (basate sugli interessi degli Utenti), statistiche e di analisi di mercato. Per ulteriori dettagli in merito all’uso dei Dati da parte di OneSignal, ti invitiamo a consultare la relativa privacy policy.

Opt-out dalle notifiche push
Nella maggior parte dei casi gli Utenti potranno disattivare le notifiche attraverso le impostazioni della propria periferica (ad esempio la sezione sulle Notifiche push), apportando le relative modifiche in relazione a tutte o alcune delle applicazioni presenti.

Opt-out dall’attività promozionale basata sugli interessi
Gli Utenti potranno effettuare l’opt-out dalle funzioni promozionali di OneSignal attraverso le impostazioni della propria periferica (ad esempio quelle relative alla gestione della pubblicità). Configurazioni differenti di alcune periferiche, o l’installazione di eventuali aggiornamenti, potrebbe incidere sul funzionamento delle impostazioni menzionate.

Dati Personali raccolti: Cookie; Dati di utilizzo; email; identificatori univoci di dispositivi per la pubblicità (Google Advertiser ID o identificatore IDFA, per esempio); lingua; posizione geografica; varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt out.

Gestione dei tag

Questo tipo di servizi è funzionale alla gestione centralizzata dei tag o script utilizzati su Bluon.
L’uso di tali servizi comporta il fluire dei Dati dell’Utente attraverso gli stessi e, se del caso, la loro ritenzione.

Google Tag Manager (Google LLC)

Google Tag Manager è un servizio di gestione dei tag fornito da Google LLC.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Gestione delle richieste di supporto e contatto

Questo tipo di servizi permette a Bluon di gestire le richieste di supporto e contatto pervenute tramite email o tramite altri strumenti, come il form di contatto.
I Dati Personali trattati dipendono dalle informazioni fornite dall’Utente all’interno dei messaggi e dallo strumento utilizzato per la comunicazione (ad esempio l’indirizzo email).

Freshdesk (Freshworks, Inc.)

Freshdesk è un servizio gestione delle richieste di supporto e contatto fornito da Freshworks, Inc.

Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Interazione con le piattaforme di live chat

Questo tipo di servizi permette di interagire con le piattaforme di live chat, gestite da soggetti terzi, direttamente dalle pagine di Bluon. Ciò permette all’Utente di contattare il servizio di supporto di Bluon o a Bluon di contattare l’Utente mentre sta navigando le sue pagine.
Nel caso in cui sia installato un servizio di interazione con le piattaforme di live chat, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga Dati di Utilizzo relativi alle pagine in cui è installato. Inoltre, le conversazioni della live chat potrebbero essere registrate.

Widget di Crisp (Crisp IM SARL)

Il Widget di Crisp è un servizio di interazione con la piattaforma di live chat Crisp, fornito da Crisp IM SARL.

Dati Personali raccolti: Cookie; Dati comunicati durante l’utilizzo del servizio; Dati di utilizzo; varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: Francia – Privacy Policy.

Interazione con piattaforme di raccolta dati e altre terze parti

Questo tipo di servizi consente agli Utenti di interagire con le piattaforme di raccolta dati o altri servizi direttamente dalle pagine di Bluon allo scopo di salvare e riutilizzare i dati.
Nel caso in cui sia installato uno di questi servizi, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga Dati di Utilizzo relativi alle pagine in cui è installato.

Widget Typeform (TYPEFORM S.L)

Il widget Typeform è un servizio che consente di interagire con la piattaforma di raccolta dati Typeform gestita da TYPEFORM S.L.

Dati Personali raccolti: città; cognome; email; nome; Partita IVA; settore di attività.

Luogo del trattamento: Spagna – Privacy Policy.

Interazione con social network e piattaforme esterne

Questo tipo di servizi permette di effettuare interazioni con i social network, o con altre piattaforme esterne, direttamente dalle pagine di Bluon.
Le interazioni e le informazioni acquisite da Bluon sono in ogni caso soggette alle impostazioni privacy dell’Utente relative ad ogni social network.
Questo tipo di servizio potrebbe comunque raccogliere dati sul traffico per le pagine dove il servizio è installato, anche quando gli Utenti non lo utilizzano.
Si raccomanda di disconnettersi dai rispettivi servizi per assicurarsi che i dati elaborati su Bluon non vengano ricollegati al profilo dell’Utente.

Pulsante Mi Piace e widget sociali di Facebook (Facebook, Inc.)

Il pulsante “Mi Piace” e i widget sociali di Facebook sono servizi di interazione con il social network Facebook, forniti da Facebook, Inc.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Pulsante Tweet e widget sociali di Twitter (Twitter, Inc.)

Il pulsante Tweet e i widget sociali di Twitter sono servizi di interazione con il social network Twitter, forniti da Twitter, Inc.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Interazioni basate sulla posizione

Geolocalizzazione non continua (Bluon)

Bluon può raccogliere, usare e condividere i Dati relativi alla posizione geografica dell’Utente, al fine di fornire servizi basati sulla posizione stessa.
La maggior parte dei browser e dei dispositivi fornisce in modo predefinito degli strumenti per negare il tracciamento geografico. Qualora l’Utente abbia espressamente autorizzato tale possibilità, Bluon può ricevere informazioni sulla sua effettiva posizione geografica.
La localizzazione geografica dell’Utente avviene in maniera non continua, dietro specifica richiesta dell’Utente ovvero quando l’Utente non indichi nell’apposito campo il luogo in cui si trova e consenta all’applicazione il rilevamento automatico della posizione.

Dati Personali raccolti: posizione geografica.

Registrazione ed autenticazione

Con la registrazione o l’autenticazione l’Utente consente all’Applicazione di identificarlo e di dargli accesso a servizi dedicati.
A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.

Registrazione diretta (Bluon)

L’Utente si registra compilando il modulo di registrazione e fornendo direttamente a Bluon i propri Dati Personali.

Dati Personali raccolti: CAP; cognome; indirizzo; nome.

Login with Amazon (Amazon)

Login with Amazon with è un servizio di registrazione ed autenticazione fornito da Amazon.com, Inc.

Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: Stati Uniti – Privacy Policy.

Remarketing e behavioral targeting

Questo tipo di servizi consente a Bluon ed ai suoi partner di comunicare, ottimizzare e servire annunci pubblicitari basati sull’utilizzo passato di Bluon da parte dell’Utente.
Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l’uso di Cookie, informazioni che vengono trasferite ai partner a cui l’attività di remarketing e behavioral targeting è collegata.
In aggiunta alle possibilità di effettuare l’opt-out offerte dai servizi di seguito riportati, l’Utente può optare per l’esclusione rispetto alla ricezione dei cookie relativi ad un servizio terzo, visitando la pagina di opt-out del Network Advertising Initiative.

Facebook Remarketing (Facebook, Inc.)

Facebook Remarketing è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l’attività di Bluon con il network di advertising Facebook.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out. Soggetto aderente al Privacy Shield.

Remarketing Google Ads (Google LLC)

Remarketing Google Ads è un servizio di remarketing e behavioral targeting fornito da Google LLC che collega l’attività di Bluon con il network di advertising Google Ads ed il Cookie DoubleClick.

Gli Utenti possono scegliere di non utilizzare i cookie di Google per la personalizzazione degli annunci visitando le Impostazioni annunci di Google.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out. Soggetto aderente al Privacy Shield.

Facebook Custom Audience (Facebook, Inc.)

Facebook Custom Audience è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l’attività di Bluon con il network di advertising Facebook.

Dati Personali raccolti: Cookie; email.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out. Soggetto aderente al Privacy Shield.

Remarketing con Google Analytics (Google LLC)

Remarketing con Google Analytics è un servizio di remarketing e behavioral targeting fornito da Google LLC che collega l’attività di tracciamento effettuata da Google Analytics e dai suoi Cookie con il network di advertising Google Ads ed il Cookie Doubleclick.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out. Soggetto aderente al Privacy Shield.

Servizi di piattaforma e hosting

Questi servizi hanno lo scopo di ospitare e far funzionare componenti chiave di Bluon, rendendo possibile l’erogazione di Bluon da un’unica piattaforma. Queste piattaforme forniscono al Titolare un’ampia gamma di strumenti quali, ad esempio, strumenti analitici, per la gestione della registrazione degli utenti, per la gestione dei commenti e del database, per il commercio elettronico, per l’elaborazione dei pagamenti etc. L’uso di tali strumenti comporta la raccolta e il trattamento di Dati Personali.
Alcuni di questi servizi funzionano attraverso server dislocati geograficamente in luoghi differenti, rendendo difficile la determinazione del luogo esatto in cui vengono conservati i Dati Personali.

Dati sulla posizione rilevata

I dati sulla posizione rilevata vengono conservati per 7 giornate anche non consecutive. I dati includono metriche e dati forniti dagli eventuali sensori inclusi nel device, a titolo esemplificativo: accelerometri, sensori GPS, livello della batteria, dati altimetrici.

Statistica

I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Monitoraggio conversioni di Facebook Ads (pixel di Facebook) (Facebook, Inc.)

Il monitoraggio conversioni di Facebook Ads (pixel di Facebook) è un servizio di statistiche fornito da Facebook, Inc. che collega i dati provenienti dal network di annunci Facebook con le azioni compiute all’interno di Bluon. Il pixel di Facebook monitora le conversioni che possono essere attribuite alle inserzioni di Facebook, Instagram e Audience Network.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Google Analytics (Google Inc.)

Google Analytics è un servizio di analisi web fornito da Google Inc. (“Google”). Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di Bluon, compilare report e condividerli con gli altri servizi sviluppati da Google.
Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy – Opt Out. Soggetto aderente al Privacy Shield.

Monitoraggio conversioni di Google Ads (Google Inc.)

Il monitoraggio conversioni di Google Ads è un servizio di statistiche fornito da Google Inc. che collega i dati provenienti dal network di annunci Google Ads con le azioni compiute all’interno di Bluon.

Dati Personali raccolti: Cookie; Dati di utilizzo.

Luogo del trattamento: Stati Uniti – Privacy Policy. Soggetto aderente al Privacy Shield.

Ulteriori informazioni sui Dati Personali


Vendita di beni e servizi online

I Dati Personali raccolti sono utilizzati per l’erogazione di servizi all’Utente o per la vendita di prodotti, inclusi il pagamento e l’eventuale consegna. I Dati Personali raccolti per perfezionare il pagamento possono essere quelli relativi alla carta di credito, al conto corrente utilizzato per il bonifico o ad altri strumenti di pagamento previsti. I Dati di pagamento raccolti da Bluon dipendono dal sistema di pagamento utilizzato.

Analisi dei Dati dell’Utente e previsioni (“profilazione”)

Il Titolare potrebbe trattare i dati d’utilizzo raccolti attraverso Bluon per creare o aggiornare profili di utenza. Questo tipo di trattamento consente al Titolare di valutare scelte, preferenze e comportamento dell’Utente per gli scopi specificati nelle rispettive sezioni di questo documento.
I profili d’utenza possono essere creati anche grazie a strumenti automatizzati, come algoritmi, che possono anche essere offerti da terze parti. Per ottenere ulteriori informazioni sull’attività di profilazione l’Utente può fare riferimento alle rispettive sezioni di questo documento.
L’Utente ha in ogni momento diritto ad opporsi a tale attività di profilazione. Per scoprire di più sui diritti dell’Utente e su come esercitarli, l’Utente può fare riferimento alla sezione di questo documento relativa ai diritti degli Utenti.

Notifiche push

Bluon può inviare notifiche push all’Utente.

Diritti dell’Utente

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.

In particolare, l’Utente ha il diritto di:

·         revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.

·         opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.

·         accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.

·         verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.

·         ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.

·         ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.

·         ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.

·         proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Dettagli sul diritto di opposizione

Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.

Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.

Cookie Policy

Bluon fa utilizzo di Cookie. Per saperne di più e per prendere visione dell’informativa dettagliata, l’Utente può consultare la Cookie Policy.

Ulteriori informazioni sul trattamento

Difesa in giudizio

I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell’utilizzo di Bluon o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.

Informative specifiche

Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, Bluon potrebbe fornire all’Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.

Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, Bluon e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.

Informazioni non contenute in questa policy

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.

Risposta alle richieste “Do Not Track”

Bluon non supporta le richieste “Do Not Track”.
Per scoprire se gli eventuali servizi di terze parti utilizzati le supportino, l’Utente è invitato a consultare le rispettive privacy policy.

Modifiche a questa privacy policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone informazione agli Utenti su questa pagina e, se possibile, su Bluon nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso il Titolare . Si prega dunque di consultare regolarmente questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.

Definizioni e riferimenti legali

Dati Personali (o Dati)

Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.

Dati di Utilizzo

Sono le informazioni raccolte automaticamente attraverso Bluon (anche da applicazioni di parti terze integrate in Bluon), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con Bluon, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno dell’Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.

Utente

L’individuo che utilizza Bluon che, salvo ove diversamente specificato, coincide con l’Interessato.

Interessato

La persona fisica cui si riferiscono i Dati Personali.

Responsabile del Trattamento (o Responsabile)

La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.

Titolare del Trattamento (o Titolare)

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di Bluon. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di Bluon.

Bluon (o questa Applicazione)

Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.

Servizio

Il Servizio fornito da Bluon così come definito nei relativi termini (se presenti) su questo sito/applicazione.

Unione Europea (o UE)

Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo.

Cookie

Piccola porzione di dati conservata all’interno del dispositivo dell’Utente.

Riferimenti legali

La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679.

Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente Bluon.