Muviga

Informativa privacy

Informativa resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) per l'uso di Muviga Studio Manager, il gestionale per studi audio.

Ultimo aggiornamento: 25 agosto 2026

1. Titolare del trattamento

Il titolare del trattamento dei dati relativi all'account dello studio e all'uso del servizio è MuViGa S.r.l., Società a responsabilità limitata, con sede in Via Niccolò Copernico, 22 — 20094 Corsico (MI), Italia, partita IVA 13564840968, REA MI - 2731022, email info@muviga.it.

Responsabile della protezione dei dati (DPO): non nominato — le richieste vanno inviate a info@muviga.it.

2. Doppio ruolo: studio titolare, Muviga responsabile

Il servizio è usato da studi audio professionali. Per i dati dei propri clienti finali (nome, email, azienda, contenuti dei progetti, file audio) è lo studio a essere titolare del trattamento: decide quali dati inserire, per quali finalità e per quanto tempo conservarli. Muviga agisce in quel caso come responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base dell'accordo sul trattamento dei dati (DPA) che ogni studio può scaricare dall'area My Studio → Privacy e dati.

Per i dati dell'account dello studio e per i log tecnici del servizio, invece, Muviga è titolare del trattamento.

3. Categorie di dati trattati

  • Dati account dello studio. Indirizzo email, password in forma cifrata, nome dello studio, eventuale logo, data di registrazione e di ultimo accesso, livello di accesso e relativa scadenza, consumo di spazio e di chiamate AI, date di accettazione di termini e informativa.
  • Dati dei clienti finali inseriti dallo studio. Nome, email, azienda dei clienti dello studio, oltre a progetti, note interne, messaggi di conversazione, preventivi con le relative voci ed eventuali dati di accettazione (data, indirizzo IP e user agent di chi accetta il preventivo).
  • File audio e documenti caricati. Tracce audio, tracce di riferimento, allegati e documenti caricati nei progetti, insieme ai metadati tecnici (nome file, dimensione, tipo, durata, forma d'onda calcolata) e ai commenti con marcatura temporale.
  • Log tecnici. Indirizzo IP, data e ora delle richieste, esito delle chiamate, informazioni sul browser. Servono a garantire sicurezza, prevenzione degli abusi (limiti di frequenza sulle pagine pubbliche) e diagnosi dei malfunzionamenti.

Il servizio non è destinato a raccogliere categorie particolari di dati (art. 9 GDPR). Se lo studio carica contenuti che li contengono, resta sua responsabilità in quanto titolare verificarne la liceità.

4. Finalità e basi giuridiche

  • Erogare il servizio (account, progetti, file, preventivi, condivisione con i clienti tramite link): esecuzione del contratto, art. 6 par. 1 lett. b GDPR.
  • Funzioni di assistenza AI (decodifica dei commenti, generazione di brief e bozze di preventivo): esecuzione del contratto, art. 6 par. 1 lett. b GDPR. Le funzioni si attivano solo su richiesta esplicita dell'utente e inviano al fornitore AI solo il testo necessario.
  • Sicurezza, prevenzione degli abusi e diagnosi (log, limiti di frequenza sulle pagine pubbliche, tracciamento dell'accettazione dei preventivi con IP e user agent): legittimo interesse, art. 6 par. 1 lett. f GDPR.
  • Adempimenti di legge (obblighi contabili, fiscali e di conservazione): art. 6 par. 1 lett. c GDPR.
  • Gestione delle richieste di accesso e degli inviti in fase di apertura su invito: esecuzione di misure precontrattuali, art. 6 par. 1 lett. b GDPR.

Non svolgiamo profilazione né processi decisionali automatizzati con effetti giuridici sull'interessato. I contenuti caricati non sono usati per addestrare modelli di intelligenza artificiale.

5. Responsabili esterni (sub-responsabili)

Il servizio si avvale dei seguenti fornitori, nominati responsabili del trattamento:

  • SupabaseHosting del database, autenticazione e archiviazione dei file. Dati interessati: Dati account dello studio, dati dei clienti finali, file caricati, log di accesso.
  • AnthropicElaborazione dei testi inviati alle funzioni di assistenza AI (modello Claude). Dati interessati: Solo i testi effettivamente inviati alla funzione AI (commenti, messaggi di progetto, brief, voci di listino).
  • LovableInfrastruttura applicativa, build e distribuzione dell'applicazione. Dati interessati: Log tecnici di funzionamento e contenuti in transito verso l'applicazione.

Alcuni fornitori possono trattare dati al di fuori dello Spazio economico europeo. In quel caso il trasferimento avviene sulla base delle clausole contrattuali standard adottate dalla Commissione europea o di altra garanzia adeguata prevista dal capo V del GDPR. Oltre a questi fornitori, i dati possono essere comunicati a consulenti e autorità solo quando previsto dalla legge. Non vendiamo dati personali a terzi.

6. Destinatari dei link di condivisione

Progetti, preventivi ed equipment sheet possono essere condivisi con i clienti finali tramite un link contenente un token segreto, senza registrazione. Chi possiede il link vede i contenuti condivisi di quel progetto o preventivo. Lo studio è responsabile di diffondere il link solo ai destinatari legittimi. Le tracce di riferimento caricate dallo studio non sono mai visibili dal link cliente.

7. Tempi di conservazione

  • Dati account e contenuti dello studio. Conservati per tutta la durata del rapporto. Alla cancellazione dell'account vengono eliminati insieme a progetti, clienti, file, messaggi, commenti, preventivi, listino, attrezzatura e notifiche.
  • File caricati. Conservati fino a quando lo studio li elimina, oppure fino alla cancellazione dell'account.
  • Log tecnici e di sicurezza. Conservati per il tempo necessario alla sicurezza del servizio e comunque non oltre 12 mesi, salvo necessità di difesa in giudizio.
  • Richieste di accesso e codici invito. Conservati per il tempo necessario a gestire l'ingresso nella fase su invito e comunque non oltre 24 mesi.

8. Diritti dell'interessato

In qualunque momento è possibile esercitare i seguenti diritti:

  • accesso ai propri dati e copia degli stessi (art. 15 GDPR)
  • rettifica dei dati inesatti o incompleti (art. 16 GDPR)
  • cancellazione dei dati (art. 17 GDPR)
  • limitazione del trattamento (art. 18 GDPR)
  • portabilità dei dati in formato strutturato e leggibile da dispositivo automatico (art. 20 GDPR)
  • opposizione al trattamento basato sul legittimo interesse (art. 21 GDPR)
  • revoca del consenso, quando il trattamento si basa sul consenso, senza pregiudizio per i trattamenti già effettuati
  • reclamo al Garante per la protezione dei dati personali

Per esercitarli si può scrivere a info@muviga.it. Rispondiamo entro un mese dalla richiesta, prorogabile di due mesi nei casi complessi previsti dall'art. 12 GDPR.

Lo studio può inoltre esercitare direttamente dall'applicazione, in My Studio → Privacy e dati, il diritto di accesso e portabilità (esportazione di tutti i propri dati in formato JSON, con i file caricati) e il diritto di cancellazione (eliminazione definitiva dell'account e di tutti i contenuti collegati).

Se il dato riguarda un cliente finale inserito da uno studio, la richiesta va indirizzata allo studio in quanto titolare: noi lo assistiamo nella gestione, come previsto dal DPA.

9. Natura del conferimento e sicurezza

Il conferimento dei dati dell'account è necessario per usare il servizio: senza di essi non è possibile creare un account. Adottiamo misure tecniche e organizzative adeguate: cifratura in transito, isolamento dei dati per studio tramite regole di sicurezza a livello di riga, accesso ai file solo tramite URL firmati a scadenza, limiti di frequenza sugli endpoint pubblici, controllo degli accessi amministrativi.

10. Reclami e modifiche

È sempre possibile proporre reclamo al Garante per la protezione dei dati personali. Questa informativa può essere aggiornata: le modifiche rilevanti saranno comunicate nell'applicazione. Contatti: info@muviga.it.