MOMO Studio Core

Informativa sul trattamento dei dati personali

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Ultimo aggiornamento: 10 settembre 2026.

La presente informativa descrive come MOMO SRLtratta i dati personali nell'ambito di MOMO Studio Core, la piattaforma gestionale interna di MOMO Creative Studio, con particolare riguardo ai dati a cui l'applicazione accede quando l'utente collega, in modo volontario, il proprio calendario di Google o Microsoft 365.

1.Titolare del trattamento e contatti

Titolare del trattamento è MOMO SRL, Via Don G. Minzoni 14, 31021 Mogliano Veneto (TV), Italia — P.IVA 05321380262.
Email: info@momostudio.it · PEC momo.studio@legalmail.it.

Il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO), non ricorrendone i presupposti di cui all'art. 37 GDPR. Per ogni questione relativa al trattamento dei dati personali è possibile scrivere agli indirizzi sopra indicati.

2.Categorie di interessati e di dati trattati

Trattiamo dati personali riferiti a: staff e collaboratori di MOMO Creative Studio, e clienti abilitati al portale. In particolare:

  • Dati anagrafici e di contatto: nome, cognome, indirizzo email, ruolo, eventuale numero di telefono.
  • Dati di account e autenticazione: credenziali, ruoli e permessi, dati tecnici della sessione e log di accesso/sicurezza.
  • Dati di utilizzo della piattaforma: progetti, task, trattative, contratti, voci di timesheet, appuntamenti, contenuti e messaggi creati dagli utenti.
  • Dati delle integrazioni calendario(solo se l'utente le attiva): token di autorizzazione OAuth ed eventi del calendario — vedi sezioni 4 e 5.

Non trattiamo intenzionalmente categorie particolari di dati (art. 9 GDPR). Ti invitiamo a non inserire dati sensibili nei campi liberi della piattaforma.

3.Finalità, basi giuridiche e natura del conferimento

I dati sono trattati per le seguenti finalità e sulle corrispondenti basi giuridiche (art. 6 GDPR):

  • Fornire e gestire l'applicazione (account, autenticazione, funzionalità operative): esecuzione del contratto o di misure precontrattuali e legittimo interesse del Titolare a gestire la propria operatività — art. 6(1)(b) e (f).
  • Sincronizzazione del calendario (Google / Microsoft): consensodell'utente, prestato con la connessione volontaria dell'account — art. 6(1)(a).
  • Sicurezza della piattaforma e prevenzione degli abusi: legittimo interesse — art. 6(1)(f).
  • Adempimenti di legge (contabili, fiscali, contrattuali): obbligo legale — art. 6(1)(c).

Il conferimento dei dati di account è necessario per usare l'applicazione: il mancato conferimento impedisce l'accesso. L'attivazione delle integrazioni calendario è invece facoltativa.

4.Integrazione con Google Calendar (Google API Services)

Quando l'utente sceglie di collegare il proprio account Google, l'applicazione richiede il seguente ambito di autorizzazione OAuth:

https://www.googleapis.com/auth/calendar.events

Finalità.Usiamo questo accesso esclusivamente per: (i) creare, aggiornare ed eliminare nel calendario dell'utente gli eventi corrispondenti agli appuntamenti e alle attività creati o gestiti in MOMO Studio Core; (ii) leggere gli eventi del calendario dell'utente per mostrarli nell'agenda della piattaforma ed evitare duplicati.

Base giuridica.Il consenso esplicito dell'utente (art. 6(1)(a) GDPR), revocabile in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.

Conservazione. Conserviamo i token di accesso e di refresh di Google in forma cifrata (AES-256-GCM)e i riferimenti tecnici minimi agli eventi creati dalla piattaforma, per poterli aggiornare o rimuovere. Non creiamo copie complete o persistenti del calendario dell'utente.

Condivisione e limitazioni d'uso. I dati del calendario ottenuti tramite le API di Google non vengono venduti, ceduti a terzi, usati per finalità pubblicitarie, né impiegati per sviluppare, addestrare o migliorare modelli di intelligenza artificiale generalizzati. Sono trattati solo per fornire le funzionalità sopra descritte, o dove necessario per la sicurezza o per obblighi di legge.

Revoca.L'utente può disconnettere il calendario in qualsiasi momento dall'applicazione e revocare l'accesso dalla pagina Account Google → Sicurezza → App con accesso all'account.

Limited Use.L'uso e il trasferimento, da parte di MOMO Studio Core, delle informazioni ricevute dalle API di Google aderiranno alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.

5.Integrazione con Microsoft 365 (Outlook / Teams)

In modo analogo, se l'utente collega un account Microsoft, l'applicazione accede tramite Microsoft Graph al calendario (Calendars.ReadWrite) e, su richiesta, alla creazione di riunioni online (OnlineMeetings.ReadWrite), con le stesse finalità, base giuridica (consenso), modalità di conservazione cifrata dei token e possibilità di revoca descritte alla sezione 4. La revoca è possibile anche da Account Microsoft → App e servizi.

6.Cookie e tecnologie di sessione

L'applicazione utilizza esclusivamente un cookie tecnico di sessione, necessario all'autenticazione e alla sicurezza. Ai sensi delle Linee guida del Garante sui cookie, i cookie tecnici non richiedono consenso. Non utilizziamo cookie di profilazione, di tracciamento pubblicitario o di analisi di terze parti.

7.Destinatari e responsabili del trattamento

I dati possono essere trattati da personale autorizzato del Titolare e da fornitori terzi che agiscono come responsabili del trattamento (art. 28 GDPR), nominati con apposito accordo, tra cui:

  • il fornitore di hosting (server situati nell'Unione Europea);
  • Google Ireland/LLC e Microsoft Ireland/Corporation, per le integrazioni di calendario attivate dall'utente;
  • il fornitore del servizio di posta elettronica per l'invio delle notifiche.

I dati non sono diffusi né comunicati a terzi per finalità diverse da quelle indicate, salvo obblighi di legge o richieste dell'autorità.

8.Trasferimenti verso paesi terzi

L'attivazione delle integrazioni con Google e Microsoft può comportare il trasferimento di dati verso gli Stati Uniti. Tali trasferimenti avvengono nel quadro delle garanzie previste dal Capo V del GDPR, in particolare l'adesione dei fornitori all'EU-U.S. Data Privacy Framework (decisione di adeguatezza della Commissione UE) e/o le Clausole Contrattuali Standard adottate dalla Commissione. Copia delle garanzie è disponibile contattando il Titolare.

9.Periodo di conservazione

  • Dati di account e utilizzo: per la durata del rapporto e, successivamente, per il tempo necessario ad adempimenti connessi, salvo obblighi di legge.
  • Documenti contrattuali e fiscali: 10 anni, ai sensi dell'art. 2220 c.c. e della normativa fiscale.
  • Log di sicurezza: per il tempo tecnico strettamente necessario.
  • Token delle integrazioni calendario: fino alla disconnessione dell'integrazione o alla revoca da parte dell'utente.

10.Diritti dell'interessato

In qualsiasi momento l'interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizioneal trattamento. Ove il trattamento si fondi sul consenso, l'interessato può revocarlo in qualsiasi momento (art. 7(3) GDPR) senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.

Le richieste vanno inoltrate a info@momostudio.it. L'interessato ha inoltre diritto di proporre reclamo all'autorità di controllo: in Italia, il Garante per la protezione dei dati personali.

11.Assenza di decisioni automatizzate

Il Titolare non adotta processi decisionali automatizzati né attività di profilazione che producano effetti giuridici o incidano in modo significativo sugli interessati ai sensi dell'art. 22 GDPR.

12.Sicurezza e violazioni dei dati

Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR: trasmissione cifrata (HTTPS/TLS), cifratura a riposo dei token delle integrazioni (AES-256-GCM), controllo degli accessi basato su ruoli e permessi, e minimizzazione dei dati. In caso di violazione dei dati personali, il Titolare adempie agli obblighi di notifica di cui agli artt. 33-34 GDPR.

13.Dati di terzi inseriti dagli utenti

Se l'utente inserisce nella piattaforma dati personali riferiti a terzi (ad esempio referenti dei clienti), è tenuto ad assicurarsi di poterlo fare e a informare gli interessati. Laddove MOMO tratti dati personali per conto di un cliente nell'ambito dei propri servizi, agisce quale responsabile del trattamento (art. 28 GDPR) sulla base di un apposito accordo con il cliente, che ne resta titolare.

14.Minori

L'applicazione è uno strumento a uso professionale e non è destinata a minori. Non raccogliamo consapevolmente dati di minori di età.

15.Modifiche a questa informativa

L'informativa può essere aggiornata nel tempo; la data di ultima revisione è indicata in alto. Le modifiche sostanziali saranno comunicate agli utenti tramite l'applicazione.

16.Contatti

Per qualsiasi richiesta relativa al trattamento dei dati: privacy@momostudio.itMOMO SRL, Via del Cotone 1B, 31021 Mogliano Veneto (TV).