LEGALE · GDPR
Mosaqo e il GDPR
Il Regolamento generale sulla protezione dei dati riconosce alle persone nello Spazio economico europeo e nel Regno Unito dei diritti sui propri dati personali e impone obblighi a chi li tratta. Questa pagina indica quali di quegli obblighi spettano a Mosaqo, quali al tuo spazio di lavoro e come esercitare un diritto. In vigore dal 31 agosto 2026.
PANORAMICA RAPIDA
Che cosa cambia nella pratica
01
Titolare, responsabile e il tuo spazio di lavoro
Mosaqo è gestito da Andrii Petlovanyi, imprenditore individuale registrato in Ucraina, raggiungibile all’indirizzo hello@mosaqo.app. L’Ucraina si trova fuori dallo Spazio economico europeo; il GDPR si applica qui perché Mosaqo offre i propri servizi a persone che vi si trovano. Il ruolo che assume ai sensi del GDPR dipende dai dati, ed è proprio questa distinzione a stabilire a chi rivolgere una richiesta.
Per il tuo account — identità di accesso, contatto di fatturazione, messaggi all’assistenza, registri di sessione legati alla sicurezza — Mosaqo è titolare del trattamento e risponde direttamente alle richieste.
Per ciò che uno spazio di lavoro inserisce nei propri codici e raccoglie tramite essi — risposte ai moduli, eventi di scansione, file caricati — il titolare è lo spazio di lavoro e Mosaqo agisce come responsabile, su istruzioni documentate. Se hai scansionato il QR code di un’azienda e vuoi la cancellazione dei tuoi dati, decide l’azienda che ha pubblicato il codice. Mosaqo inoltra la richiesta a quello spazio di lavoro e lo aiuta a rispondere.
02
Basi giuridiche del trattamento
Ogni uso di dati personali richiede una base giuridica ai sensi dell’articolo 6. Mosaqo si fonda su quattro di esse, e mai sul legittimo interesse dove la legge richiede il consenso.
- Esecuzione di un contratto — creazione dell’account, conservazione dei contenuti dello spazio di lavoro, gestione dei reindirizzamenti e produzione delle statistiche attivate dallo spazio di lavoro.
- Legittimo interesse — sicurezza del servizio, prevenzione degli abusi sugli endpoint non autenticati e i log operativi necessari a farlo funzionare.
- Consenso — la newsletter e tutto ciò a cui aderisci. È revocabile in qualsiasi momento, e la revoca non rende illecito il trattamento precedente.
- Obbligo legale — le registrazioni che norme fiscali, contabili o di indagine impongono di conservare.
03
I tuoi diritti ai sensi del GDPR
Questi diritti ti spettano che tu paghi o meno per Mosaqo, ed esercitarli non costa nulla.
- Accesso — una copia dei dati personali che ti riguardano e delle finalità per cui sono usati.
- Rettifica — correzione di ciò che è inesatto o incompleto.
- Cancellazione — rimozione dei tuoi dati quando non esiste un motivo prevalente per conservarli.
- Limitazione — una sospensione del trattamento mentre si risolve una contestazione su esattezza o fondamento.
- Portabilità — i tuoi dati in un formato strutturato e leggibile da dispositivo automatico, o trasmessi a un altro fornitore.
- Opposizione — la fine di un trattamento fondato sul legittimo interesse.
- Revoca del consenso — per tutto ciò a cui hai aderito, senza doverne dare ragione.
04
Decisioni automatizzate e profilazione
Mosaqo non assume nei tuoi confronti decisioni automatizzate con effetti giuridici o analogamente significativi, quindi il diritto dell’articolo 22 non entra in gioco. Le statistiche di scansione contano eventi e li raggruppano per orario, area geografica ampia e categoria di dispositivo. Non sono costruite per identificare una persona e non servono a valutarla, classificarla o profilarla.
05
Presentare una richiesta
Scrivi a hello@mosaqo.app con oggetto «GDPR request» indicando quale diritto stai esercitando. Mosaqo può chiederti di dimostrare il controllo dell’account o della casella in questione — non per ostacolare la richiesta, ma perché consegnare dati personali alla persona sbagliata è già di per sé una violazione.
Riceverai risposta entro un mese, come impone l’articolo 12. Una richiesta particolarmente complessa può richiedere fino a due mesi in più: in quel caso la ragione ti verrà comunicata entro il primo mese.
06
Accordo sul trattamento dei dati
Dove il tuo spazio di lavoro è titolare e Mosaqo responsabile, l’articolo 28 richiede un accordo scritto tra le parti. Mosaqo lo fornisce su richiesta: scrivi a hello@mosaqo.app con oggetto «DPA» e la denominazione legale del soggetto che firmerà.
07
Responsabili, trasferimenti e conservazione
Mosaqo si affida a pochi fornitori per far funzionare il prodotto: hosting dell’applicazione e del database, email transazionali, archiviazione a oggetti per i file caricati e i provider di accesso che scegli. Ognuno è vincolato da un accordo sul trattamento e tratta i dati solo per la propria parte del servizio. Nessuno riceve dati personali per finalità proprie, e Mosaqo non vende dati personali né li usa per pubblicità.
Alcuni di questi fornitori operano fuori dallo Spazio economico europeo. In tal caso il trasferimento si fonda su una decisione di adeguatezza della Commissione europea o sulle sue clausole contrattuali tipo.
Gli eventi di scansione vengono eliminati alla scadenza del periodo di conservazione dello spazio di lavoro, 90 giorni per impostazione predefinita. I dati di account e spazio di lavoro restano finché l’account esiste e vengono rimossi alla sua chiusura, salvo quando un obbligo di legge impone di conservarne copia più a lungo.
08
Sicurezza, violazioni e reclami
I dati sono cifrati in transito, l’accesso ai sistemi di produzione è limitato a chi li gestisce e i segreti sono conservati separatamente dai dati applicativi.
Se si verifica una violazione che rischia di compromettere i tuoi diritti, Mosaqo la notifica all’autorità di controllo competente entro 72 ore da quando ne viene a conoscenza e informa direttamente le persone coinvolte quando il rischio per loro è elevato.
Se non sei soddisfatto di come è stata gestita una richiesta, puoi rivolgerti all’autorità per la protezione dei dati del paese in cui vivi o lavori. Non sei tenuto a passare prima da Mosaqo, anche se di solito è più rapido.
PASSO SUCCESSIVO