Dymora Privacy Policy
Informativa Privacy · GDPR

Informativa sul trattamento dei dati personali

Resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 come aggiornato dal D.Lgs. 101/2018 (“Codice Privacy”).

Ultimo aggiornamento: 29 maggio 2026

Titolare del trattamento e contatti

Il Titolare del trattamento dei dati personali è Alberto Citi, che svolge attività con il marchio “Dymora” (di seguito anche “Dymora”, “noi”).

Titolare
Alberto Citi (“Dymora”)
Partita IVA
02100310495
Sede
Via Giovanni Paolo II 21B, 57023 Cecina (LI)
Email privacy
privacy@dymora.eu
PEC
dymora@pec.dymora.eu

Il Titolare può essere contattato per ogni questione relativa al trattamento dei dati e all’esercizio dei diritti agli indirizzi sopra indicati.

Responsabile della protezione dei dati (DPO). Il Titolare non è tenuto alla nomina di un DPO ai sensi dell’art. 37 GDPR e non ne ha designato uno. Per qualsiasi richiesta in materia di protezione dei dati è possibile scrivere a privacy@dymora.eu.

Ambito di applicazione

La presente informativa descrive come trattiamo i dati personali nell’ambito di:

  • l’applicazione Dymora (Android, iOS), tramite la quale l’utente si registra e gestisce il proprio impianto domotico;
  • il sito web Dymora, quando sarà reso disponibile;
  • il servizio di installazione, manutenzione e assistenza degli impianti domotici presso le abitazioni dei clienti, basato su un mini‑PC installato in loco.
Nota Alla data odierna il sito web non è ancora attivo e non sono presenti moduli di contatto o newsletter sul sito. La registrazione e l’inserimento dei dati di contatto (email, telefono) avvengono tramite l’applicazione. La presente informativa sarà integrata al momento della pubblicazione del sito.

Ruoli nel trattamento: dati sul server e dati sul mini‑PC

L’architettura Dymora è “local‑first”: i dati operativi dell’impianto restano fisicamente nell’abitazione del cliente. Questo si riflette in una distinzione di ruoli importante.

Dati per i quali Dymora è Titolare

Dymora agisce come Titolare del trattamento per i dati raccolti tramite l’app e conservati sui propri server (es. dati di registrazione, contatto, abbonamento e pagamento), nonché per i dati di geolocalizzazione e le notifiche descritti più avanti.

Dati per i quali il cliente è Titolare e Dymora è Responsabile

I dati generati dall’impianto (stati dei sensori, riprese delle videocamere, registro delle automazioni, storico) sono raccolti e conservati localmente sul mini‑PC installato presso l’abitazione e sono nella titolarità del cliente, per le proprie finalità domestiche.

Nello svolgimento delle attività di assistenza, manutenzione e aggiornamento — che possono comportare l’accesso remoto al mini‑PC tramite canale sicuro (SSH) e l’esecuzione di backup dell’intero sistema a fini di ripristino — Dymora opera quale Responsabile del trattamento per conto del cliente, ai sensi dell’art. 28 GDPR, sulla base di apposito atto di nomina. I dati locali non vengono copiati o estratti per finalità proprie di Dymora; gli eventuali backup hanno la sola finalità di consentire il ripristino del sistema in caso di guasto.

Videosorveglianza Se l’impianto include videocamere, il cliente è titolare del relativo trattamento. Qualora le riprese interessino aree esterne alla proprietà o spazi frequentati da terzi, non si applica l’esenzione per uso esclusivamente personale/domestico e il cliente è tenuto al rispetto degli obblighi previsti dalla normativa e dai provvedimenti del Garante in materia.

Categorie di dati personali trattati

  • Dati di registrazione e account: nome, indirizzo email, numero di telefono forniti al momento della creazione dell’account tramite l’app.
  • Dati relativi al servizio: prodotti e dispositivi installati, stato dell’abbonamento.
  • Dati di pagamento: dati necessari alla gestione di abbonamenti e pagamenti, trattati tramite il fornitore di servizi di pagamento (Stripe). Dymora non conserva i dati completi delle carte di pagamento.
  • Dati di geolocalizzazione (facoltativi): qualora l’utente attivi la relativa funzione e conceda i permessi del dispositivo, l’app può trattare la posizione per consentire l’esecuzione di automazioni domotiche tramite il mini‑PC (es. attivazione dell’allarme all’uscita da casa).
  • Notifiche push: identificativi tecnici del dispositivo (token di notifica) necessari all’invio delle notifiche, anche generate dal mini‑PC e instradate tramite i nostri server.
  • Dati tecnici di assistenza: log e informazioni tecniche necessarie alla manutenzione, all’aggiornamento e alla risoluzione dei problemi degli impianti.
  • Dati locali sul mini‑PC: stati dei sensori, riprese video, automazioni e relativo storico (titolarità del cliente, conservati in locale — cfr. sezione 3).
  • Dati di navigazione e utilizzo (futuri): con l’eventuale introduzione di strumenti di analisi e diagnostica (Firebase Analytics, Crashlytics), dati statistici e di crash, trattati solo previo consenso dell’utente.

Finalità del trattamento e basi giuridiche

I dati sono trattati per le finalità e sulle basi giuridiche di seguito indicate (art. 6 GDPR).

FinalitàBase giuridica
Registrazione, gestione dell’account e fornitura del servizio (app, installazione, assistenza, manutenzione, aggiornamenti, notifiche di servizio)Esecuzione del contratto — art. 6(1)(b)
Esecuzione di automazioni basate sulla geolocalizzazioneConsenso dell’interessato — art. 6(1)(a), prestato attivando la funzione e concedendo i permessi del dispositivo, revocabile in ogni momento
Gestione di pagamenti e abbonamentiEsecuzione del contratto — art. 6(1)(b)
Adempimenti contabili, fiscali e di legge (es. fatturazione)Obbligo legale — art. 6(1)(c)
Analisi statistiche, diagnostica e miglioramento dell’app (futuri — Firebase Analytics / Crashlytics)Consenso dell’interessato — art. 6(1)(a)
Eventuali comunicazioni promozionali (offerte via email, messaggistica o feed in‑app)Consenso dell’interessato — art. 6(1)(a), revocabile in ogni momento
Accertamento, esercizio o difesa di un diritto in sede giudiziariaLegittimo interesse — art. 6(1)(f)

Il conferimento dei dati di registrazione e di quelli necessari all’erogazione del servizio è necessario per usufruire del servizio: il mancato conferimento ne impedisce la fornitura. Il conferimento dei dati per le finalità basate sul consenso (geolocalizzazione, analisi, marketing) è facoltativo e l’eventuale rifiuto o revoca non pregiudica la fruizione delle funzioni essenziali.

Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR per garantirne riservatezza, integrità e disponibilità, tra cui: cifratura dei canali di comunicazione, controllo e limitazione degli accessi, accesso remoto agli impianti riservato al solo personale tecnico autorizzato e tramite canali protetti, conservazione “local‑first” dei dati operativi presso l’abitazione del cliente.

Periodo di conservazione

  • Dati di account e di servizio (nome, email, telefono, prodotti installati, stato abbonamento): per tutta la durata del rapporto contrattuale e fino a 1 anno dalla disdetta dell’abbonamento, decorso il quale sono cancellati.
  • Dati contabili e fiscali (fatture, documenti di pagamento): conservati per 10 anni, in adempimento agli obblighi di legge (art. 2220 c.c. e normativa fiscale), anche oltre la cancellazione dell’account.
  • Backup di sistema del mini‑PC: conservati per il tempo necessario a garantire il ripristino e quindi sovrascritti/cancellati secondo i cicli di rotazione.
  • Dati locali sul mini‑PC: conservati in locale per consentire al cliente la consultazione dello storico, sotto il controllo del cliente medesimo.
  • Dati trattati sulla base del consenso (analisi, marketing): fino alla revoca del consenso.

Destinatari dei dati e responsabili del trattamento

I dati possono essere comunicati a soggetti che forniscono servizi strumentali all’attività di Dymora, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR. In particolare:

FornitoreServizioUbicazione
Fornitore di hosting (server europei)Hosting dei server e dei servizi DymoraUnione Europea
StripeGestione pagamenti e abbonamentiUE / USA
Google / FirebaseNotifiche push (FCM) e, in futuro, analisi e diagnosticaUE / USA

I dati possono inoltre essere comunicati ad autorità pubbliche e organi di vigilanza ove richiesto dalla legge. I dati non sono diffusi e non sono oggetto di vendita a terzi.

Trasferimenti di dati verso Paesi extra‑UE

Alcuni fornitori (Stripe, Google/Firebase) possono trattare dati negli Stati Uniti. Tali trasferimenti avvengono nel rispetto del Capo V del GDPR, in particolare sulla base della decisione di adeguatezza relativa al Data Privacy Framework UE‑USA (per i soggetti certificati) e/o delle Clausole Contrattuali Standard approvate dalla Commissione Europea, quali garanzie adeguate ai sensi dell’art. 46 GDPR. L’interessato può richiedere copia delle garanzie adottate ai contatti indicati nella sezione 1.

Diritti dell’interessato

In relazione ai dati trattati, l’interessato può esercitare in qualsiasi momento i diritti previsti dagli artt. 15‑22 GDPR:

  • diritto di accesso ai propri dati;
  • diritto di rettifica dei dati inesatti o incompleti;
  • diritto alla cancellazione (“diritto all’oblio”);
  • diritto di limitazione del trattamento;
  • diritto alla portabilità dei dati;
  • diritto di opposizione al trattamento;
  • diritto di revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Le richieste possono essere inviate a privacy@dymora.eu o via PEC a dymora@pec.dymora.eu. Il Titolare risponde senza ingiustificato ritardo e comunque entro un mese.

Diritto di reclamo

L’interessato che ritenga il trattamento dei propri dati in violazione del GDPR ha diritto di proporre reclamo all’autorità di controllo — il Garante per la protezione dei dati personali (www.garanteprivacy.it) — ferma restando ogni altra forma di tutela amministrativa o giurisdizionale.

Minori

I servizi Dymora sono rivolti a persone maggiorenni in qualità di titolari del rapporto contrattuale. Non trattiamo consapevolmente dati di minori di 14 anni senza il consenso di chi esercita la responsabilità genitoriale, conformemente all’art. 2‑quinquies del Codice Privacy. Qualora si riscontri un trattamento di dati di un minore in assenza di valido consenso, i dati saranno cancellati.

Assenza di decisioni automatizzate

Dymora non adotta processi decisionali automatizzati, né attività di profilazione, che producano effetti giuridici o incidano in modo analogo significativo sull’interessato ai sensi dell’art. 22 GDPR. Le automazioni domotiche sono configurate e controllate dall’utente.

Modifiche all’informativa

La presente informativa può essere aggiornata, anche in conseguenza di modifiche normative o dei servizi offerti. La versione vigente è sempre quella pubblicata, con indicazione della data di ultimo aggiornamento. Si invita a consultarla periodicamente.