Privacy Policy
Privacy Policy di The Digital Moon
Ultimo aggiornamento: 20 Agosto 2026
Il presente documento descrive le modalità di gestione e trattamento dei dati personali raccolti attraverso il sito web https://www.thedigitalmoon.com e la relativa piattaforma applicativa/gestionale editoriale riservata (TDM App Hub), in conformità al Regolamento Generale sulla Protezione dei Dati dell’Unione Europea (GDPR – Regolamento UE 2016/679), all’UK Data Protection Act 2018 / UK GDPR, alla Legge Federale Svizzera sulla Protezione dei Dati (nLPD) e al Regolamento Europeo sull’Intelligenza Artificiale (EU AI Act – Reg. UE 2024/1689).
1. Titolare del Trattamento
Il Titolare del trattamento dei dati è:
The Digital Moon di Darin Communication LTD
Sede Legale: United Kingdom
Sito Web: https://www.thedigitalmoon.com
Email di contatto e assistenza privacy: darincommunication@gmail.com
2. Dati Raccolti e Finalità del Trattamento
A. Visitatori del Blog e Commenti Pubblici
Quando un utente lascia commenti sul blog, raccogliamo i dati mostrati nel modulo dei commenti, l’indirizzo IP del visitatore e la stringa dello user agent del browser, per facilitare il rilevamento dello spam (anche tramite controlli automatizzati).
Una stringa anonimizzata creata dal tuo indirizzo email (hash) può essere fornita al servizio Gravatar (Privacy policy Automattic: https://automattic.com/privacy/).
B. Accesso al Backend Gestionale e Dati dei Creator / Contributor (TDM App)
L’accesso alla piattaforma gestionale di The Digital Moon è strettamente riservato a utenti autorizzati con ruoli definiti (Amministratore, Editore, Autore Blog, Conduttore, Ospite/Creator). Per tali figure, il sistema raccoglie e tratta:
- Dati Identificativi e Anagrafici: Nome, cognome, nome d’arte, indirizzo email, recapito telefonico, indirizzo di residenza, nazionalità.
- Dati Documentali e Liberatorie: Tipologia ed estremi del documento di riconoscimento, immagini del documento per esclusiva finalità di accertamento dell’identità, file della liberatoria contrattuale e tracciato della firma digitale apposta tramite interfaccia telematica.
- Profili Social e Contenuti Multimediali: Link a canali YouTube, profili Instagram, LinkedIn, siti web personali, biografie professionali, registrazioni audio/video delle puntate del podcast.
- Log di Sistema e Sicurezza: Timestamp delle operazioni, log di pubblicazione e modifiche redazionali per finalità di integrità del sistema e tracciabilità operativa.
C. Integrazione con Servizi Esterni Google e YouTube Data API
La piattaforma gestionale interagisce in modo sicuro con le API di Google Cloud Platform (Google Drive, Google Docs, Google Sheets, YouTube Data API v3).
Tali connessioni avvengono mediante protocolli OAuth 2.0 crittografati lato server e sono finalizzate esclusivamente a:
- Archiviazione sicura dei file multimediali e dei documenti contrattuali/liberatorie nelle cartelle protette di Google Drive del Titolare;
- Lettura e sincronizzazione dei metadati e delle playlist del canale YouTube ufficiale di The Digital Moon.
Nessun dato di credenziali private o token utente viene ceduto a terzi non autorizzati.
3. Utilizzo di Sistemi di Intelligenza Artificiale (EU AI Act & UK AI Framework)
In conformità al Regolamento Europeo sull’Intelligenza Artificiale (EU AI Act – Reg. UE 2024/1689):
- The Digital Moon impiega modelli di Intelligenza Artificiale Generativa (Google Gemini API) ad esclusivo supporto del processo redazionale e organizzativo (ad esempio per: formattazione stilistica delle biografie degli ospiti, generazione di bozze di articoli, suggerimento di titoli SEO, timestamp e descrizioni per YouTube).
- Supervisione Umana (Human-in-the-Loop): I sistemi di AI non adottano alcuna decisione automatizzata con effetti giuridici vincolanti o discriminatori. Qualsiasi contenuto, articolo o metadato generato dall’AI viene sempre sottoposto alla revisione, modifica e approvazione finale di un operatore umano prima della pubblicazione sul sito web o sul canale YouTube.
- I dati inseriti nei prompt non vengono utilizzati per l’addestramento di modelli pubblici non protetti.
4. Cookie e Tracciamento
- Cookie Tecnici di Sessione e Backend: Vengono impostati cookie temporanei per gestire l’autenticazione, la persistenza del login (fino a 30 giorni selezionando “Ricordami”) e i permessi di visualizzazione delle aree riservate.
- Analytics: Sul sito è presente il sistema ExactMetrics / Google Analytics per raccogliere dati statistici anonimizzati e aggregati sul traffico.
- Contenuti Incorporati: Articoli con video YouTube incorporati o media esterni possono utilizzare cookie di terze parti secondo le rispettive privacy policy.
5. Base Giuridica, Conservazione e Destinatari dei Dati
- Base Giuridica: Il trattamento è fondato sull’adempimento di obbligazioni contrattuali o precontrattuali (gestione delle collaborazioni e liberatorie), sul legittimo interesse del Titolare (sicurezza dell’infrastruttura e prevenzione frodi) e sul consenso espresso dell’interessato.
- Periodo di Conservazione: I dati anagrafici e le liberatorie firmate sono conservati per tutta la durata del rapporto editoriale e per il periodo prescritto dalle norme civilistiche e fiscali vigenti (fino a 10 anni).
- Sicurezza: Tutti i dati sono memorizzati su server protetti con certificati crittografici SSL/TLS, standard di protezione avanzati e policy di controllo accessi a privilegi minimi (Least Privilege).
6. Diritti dell’Interessato
In qualsiasi momento, l’interessato può esercitare i diritti previsti dal GDPR, dall’UK Data Protection Act e dalla nLPD svizzera:
- Diritto di accesso, rettifica, aggiornamento o cancellazione dei propri dati personali;
- Diritto alla limitazione o opposizione al trattamento;
- Diritto alla portabilità dei dati;
- Diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali competente (Svizzera: IFPDT; Italia: Garante Privacy; Regno Unito: ICO).
Per esercitare qualsiasi diritto, è sufficiente inviare una richiesta scritta a: darincommunication@gmail.com.
