Privacy & Data Protection

Come Webmaster360 protegge i dati personali: principi, misure e policy per un trattamento conforme al GDPR e orientato alla fiducia di editori e publisher.

Ultimo aggiornamento: 22 luglio 2026

1. Scopo e ambito

Questa pagina descrive come TAGMOOD S.R.L. gestisce la protezione dei dati personali nell’ambito della piattaforma Webmaster360 e chiarisce i casi in cui TAGMOOD opera:

  • come responsabile del trattamento, per conto del Cliente;
  • come titolare autonomo del trattamento, per finalità proprie connesse alla gestione del rapporto, alla sicurezza e agli obblighi di legge.

La presente pagina riguarda i servizi Webmaster360 e non sostituisce:

  • il Data Processing Agreement, applicabile ai trattamenti effettuati per conto dei Clienti;
  • le informative privacy pubblicate dai singoli Clienti sui siti gestiti tramite Webmaster360;
  • la Privacy Policy del sito corporate, applicabile al sito pubblico webmaster360.it, ai moduli commerciali e agli strumenti di navigazione utilizzati sul sito corporate.

2. Identità e contatti

Titolare: TAGMOOD S.R.L.
Sede legale: Via Luigi Capuana n. 11, 95030 Tremestieri Etneo (CT), Italia
Partita IVA e Codice fiscale: 05518210876
PEC: tagmood@pec.it
Email privacy: privacy@tagmood.it
Email operativa e sicurezza: webmaster360@tagmood.it

TAGMOOD non ha nominato un Responsabile della protezione dei dati (DPO). Le richieste in materia di protezione dei dati possono essere inviate all’indirizzo privacy sopra indicato.

3. Ruoli nel trattamento

3.1 TAGMOOD come responsabile del trattamento

Nell’erogazione ordinaria di Webmaster360, il Cliente determina le finalità editoriali e operative del trattamento e decide quali dati inserire, importare, conservare, pubblicare o sottoporre alle funzionalità della piattaforma.

In tali casi TAGMOOD opera, di regola, come responsabile del trattamento per conto del Cliente. Ciò può riguardare, in funzione delle funzionalità attivate:

  • account di amministratori, editori, giornalisti, autori e collaboratori;
  • articoli, bozze, pagine, documenti e contenuti multimediali;
  • dati presenti nei contenuti editoriali;
  • dati raccolti tramite form, commenti, newsletter, notifiche, quiz e sondaggi;
  • log e informazioni tecniche gestiti per erogare e proteggere il servizio;
  • backup e copie necessarie al ripristino;
  • dati inviati alle funzioni di intelligenza artificiale;
  • dati elaborati tramite integrazioni o API configurate dal Cliente.

Questi trattamenti sono disciplinati dal:

Il Cliente è responsabile delle informative rivolte ai propri utenti, dipendenti, collaboratori, lettori e altri interessati, nonché della determinazione delle basi giuridiche applicabili.

3.2 TAGMOOD come titolare autonomo

TAGMOOD opera come titolare autonomo quando determina direttamente finalità e mezzi essenziali di specifiche attività connesse alla propria organizzazione, alla gestione del rapporto con il Cliente, alla sicurezza o agli obblighi di legge.

Il ruolo deve essere valutato in relazione alla singola attività. La circostanza che un dato transiti attraverso Webmaster360 non comporta automaticamente che TAGMOOD operi come titolare.

4. Trattamenti svolti da TAGMOOD come titolare

4.1 Gestione dei referenti del Cliente e del rapporto di servizio

Dati trattati:

  • nome e cognome;
  • indirizzo email professionale;
  • organizzazione e ruolo;
  • dati presenti nelle comunicazioni;
  • informazioni relative al contratto, all’ordine e al servizio attivato.

Finalità:

  • avvio e gestione del rapporto;
  • comunicazioni operative;
  • coordinamento delle attività;
  • gestione di rinnovi, modifiche e cessazione del servizio;
  • invio di comunicazioni necessarie sul funzionamento, sulla sicurezza o sulle modifiche dei documenti applicabili.

Base giuridica:

  • esecuzione di un contratto o di misure precontrattuali, quando l’interessato è parte del rapporto;
  • legittimo interesse di TAGMOOD e del Cliente alla gestione del rapporto professionale, quando l’interessato agisce come referente di un’organizzazione.

Conservazione:

Per la durata del rapporto e, successivamente, per il periodo necessario a gestire obblighi residui, richieste o contestazioni, nel rispetto dei termini di legge applicabili.

4.2 Assistenza tecnica e comunicazioni operative

Dati trattati:

  • identità e indirizzo email del richiedente;
  • ruolo e organizzazione;
  • contenuto della richiesta;
  • comunicazioni intercorse;
  • file, screenshot e dati tecnici forniti volontariamente;
  • informazioni necessarie alla diagnosi del problema.

Finalità:

  • presa in carico e risoluzione delle richieste;
  • comunicazioni sullo stato del servizio;
  • verifica della qualità dell’assistenza;
  • documentazione delle attività eseguite;
  • prevenzione di richieste fraudolente o non autorizzate.

Base giuridica:

  • esecuzione del rapporto di servizio;
  • legittimo interesse alla gestione dell’assistenza, alla sicurezza e alla documentazione delle attività.

Conservazione:

Per il tempo necessario alla gestione della richiesta e degli eventuali seguiti. Le comunicazioni di assistenza sono normalmente conservate per non più di 24 mesi dalla chiusura della richiesta, salvo necessità di ulteriore conservazione per obblighi di legge, sicurezza o tutela di diritti.

Quando una richiesta di assistenza comporta l’accesso ai dati trattati per conto del Cliente, tale accesso avviene nell’ambito del ruolo di responsabile e secondo il DPA.

4.3 Sicurezza, prevenzione degli abusi e tutela della piattaforma

Dati trattati:

  • indirizzi IP;
  • data e ora degli accessi;
  • identificativi di account e sessione;
  • user agent, browser, sistema operativo e dispositivo;
  • eventi di autenticazione;
  • log amministrativi e tecnici;
  • errori, tracce e informazioni diagnostiche;
  • segnalazioni di attività sospette;
  • informazioni relative a tentativi di accesso non autorizzato o uso improprio.

Finalità:

  • protezione di account, sistemi, infrastruttura e dati;
  • prevenzione, individuazione e gestione di accessi abusivi, frodi e attività malevole;
  • analisi degli incidenti;
  • verifica del rispetto delle regole di utilizzo;
  • tutela dei diritti e degli interessi legittimi di TAGMOOD, dei Clienti e degli utenti.

Base giuridica:

  • legittimo interesse alla sicurezza dei sistemi e alla prevenzione degli abusi;
  • adempimento di obblighi di legge, quando applicabile.

Conservazione:

I log applicativi e amministrativi rilevanti sono normalmente conservati per 30 giorni. I dati collegati a un incidente, a un’indagine o a una contestazione possono essere conservati più a lungo per il tempo necessario alla relativa gestione.

Le attività svolte esclusivamente per garantire la sicurezza dei trattamenti effettuati per conto del Cliente restano soggette anche al DPA.

4.4 Segnalazioni di vulnerabilità e incidenti

Dati trattati:

  • nome o pseudonimo del segnalante;
  • indirizzo email e altri recapiti forniti volontariamente;
  • contenuto della segnalazione;
  • dettagli tecnici, allegati e comunicazioni;
  • informazioni sulle verifiche e sulle misure adottate.

Finalità:

  • ricevere, valutare e gestire segnalazioni di vulnerabilità;
  • comunicare con il segnalante;
  • proteggere la piattaforma e i soggetti interessati;
  • documentare le attività di analisi e risoluzione.

Base giuridica:

  • legittimo interesse alla sicurezza dei servizi;
  • adempimento di obblighi di legge, quando applicabile.

Conservazione:

Per il periodo necessario alla verifica, risoluzione e documentazione della segnalazione e, successivamente, per il tempo necessario alla tutela dei diritti o alla gestione di eventuali obblighi di legge.

4.5 Adempimenti legali e tutela dei diritti

Dati trattati:

I dati ragionevolmente necessari in relazione alla richiesta, all’obbligo o alla controversia.

Finalità:

  • adempimento di obblighi normativi, fiscali, contabili o amministrativi;
  • riscontro a richieste delle autorità;
  • gestione di reclami e contestazioni;
  • accertamento, esercizio o difesa di diritti.

Base giuridica:

  • adempimento di un obbligo legale;
  • legittimo interesse alla tutela dei diritti;
  • accertamento, esercizio o difesa di un diritto in sede giudiziaria o stragiudiziale.

Conservazione:

Per i periodi previsti dalla legge e, in caso di controversia, per il tempo necessario alla relativa gestione.

5. Dati che TAGMOOD non utilizza per finalità autonome

Salvo specifica informativa o accordo, TAGMOOD non utilizza per proprie finalità autonome:

  • articoli, bozze e archivi editoriali dei Clienti;
  • dati dei lettori raccolti dai siti dei Clienti;
  • liste newsletter dei Clienti;
  • commenti, form, quiz o risposte ai sondaggi;
  • prompt e contenuti inviati alle funzioni AI;
  • fotografie, video o documenti caricati dal Cliente;
  • dati estratti dai database dei Clienti.

TAGMOOD non vende i Dati del Cliente e non li utilizza per creare profili pubblicitari propri.

TAGMOOD non utilizza i Dati del Cliente per addestrare modelli di intelligenza artificiale propri o di terzi e non aderisce volontariamente a programmi dei provider AI che prevedano l’uso di tali dati per l’addestramento, salvo diversa istruzione documentata del Cliente.

6. Origine dei dati

I dati trattati da TAGMOOD come titolare possono essere raccolti:

  • direttamente dall’interessato;
  • dal Cliente o da un referente autorizzato;
  • durante l’utilizzo della piattaforma;
  • dai sistemi di sicurezza e monitoraggio;
  • da fornitori tecnici coinvolti nell’erogazione del servizio;
  • da autorità o soggetti legittimati, quando previsto dalla legge.

Quando i dati sono forniti dal Cliente, quest’ultimo è responsabile di averli raccolti e comunicati in modo lecito.

7. Natura del conferimento

Il conferimento dei dati necessari alla gestione del rapporto, all’assistenza e alla sicurezza è necessario per utilizzare i relativi servizi o ricevere supporto.

La mancata comunicazione dei dati necessari può impedire:

  • l’attivazione o gestione del rapporto;
  • l’identificazione del referente autorizzato;
  • la presa in carico di una richiesta;
  • l’accesso o l’utilizzo sicuro della piattaforma;
  • l’adempimento di obblighi di legge.

8. Destinatari e fornitori

I dati possono essere trattati da:

  • personale e collaboratori TAGMOOD autorizzati;
  • consulenti legali, fiscali, tecnici o di sicurezza;
  • fornitori di infrastruttura, storage, backup, monitoraggio, protezione della rete e intelligenza artificiale;
  • fornitori di comunicazione e assistenza;
  • autorità pubbliche o altri soggetti legittimati dalla legge.

Quando un fornitore tratta dati per conto di TAGMOOD, viene designato responsabile o sub-responsabile secondo il ruolo applicabile.

L’elenco dei fornitori che possono trattare dati per l’erogazione di Webmaster360 è disponibile nella pagina Sub-responsabili del trattamento.

9. Trasferimenti internazionali

I servizi principali sono configurati, ove tecnicamente disponibile, in regioni dello Spazio economico europeo.

Alcuni fornitori operano tuttavia mediante organizzazioni o infrastrutture globali. I dati possono quindi essere trattati o resi accessibili da paesi esterni al SEE.

Quando richiesto, TAGMOOD utilizza meccanismi previsti dalla normativa applicabile, quali:

  • decisioni di adeguatezza;
  • clausole contrattuali standard approvate dalla Commissione europea;
  • ulteriori garanzie contrattuali, tecniche o organizzative.

Maggiori informazioni sulle localizzazioni e sui fornitori sono disponibili nella pagina Sub-responsabili del trattamento.

10. Misure di sicurezza

TAGMOOD adotta misure tecniche e organizzative proporzionate ai rischi, tra cui:

  • HTTPS/TLS;
  • separazione logica dei Clienti mediante database separati e istanze dedicate;
  • gestione degli accessi secondo il principio del minimo privilegio;
  • autenticazione a più fattori disponibile;
  • logging e monitoraggio;
  • backup separati e cifrati;
  • test periodici di ripristino;
  • separazione degli ambienti di sviluppo, test e produzione;
  • revisione del codice;
  • controlli sulle dipendenze e sulle vulnerabilità;
  • formazione e obblighi di riservatezza del personale.

Ulteriori informazioni sono disponibili nella:

11. Decisioni automatizzate e profilazione

TAGMOOD non adotta, come titolare autonomo nell’ambito descritto da questa pagina, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sugli interessati.

Le funzioni AI di Webmaster360 producono contenuti, suggerimenti o elaborazioni destinati al controllo di utenti autorizzati. Il Cliente resta responsabile delle decisioni editoriali e dell’eventuale pubblicazione.

12. Minori e categorie particolari di dati

I servizi amministrativi e di supporto Webmaster360 non sono destinati specificamente ai minori.

TAGMOOD non richiede ordinariamente categorie particolari di dati o dati relativi a reati per gestire il rapporto, l’assistenza o la sicurezza. Gli interessati sono invitati a non includere nelle comunicazioni dati sensibili non necessari.

Le categorie particolari, i dati giudiziari e i dati relativi a minori eventualmente presenti nei contenuti gestiti dai Clienti sono trattati da TAGMOOD per conto del Cliente secondo il DPA.

13. Diritti degli interessati

Quando TAGMOOD opera come titolare, l’interessato può esercitare, nei limiti e alle condizioni previste dalla normativa applicabile, i diritti di:

  • accesso;
  • rettifica;
  • cancellazione;
  • limitazione del trattamento;
  • opposizione;
  • portabilità, quando applicabile;
  • revoca del consenso, quando il trattamento è basato sul consenso.

Le richieste possono essere inviate a:

privacy@tagmood.it

TAGMOOD può chiedere informazioni necessarie a verificare l’identità del richiedente e a individuare i dati interessati.

Quando una richiesta riguarda dati trattati per conto di un Cliente, TAGMOOD la inoltra al Cliente titolare competente e fornisce l’assistenza prevista dal DPA.

L’interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali o all’autorità di controllo competente.

14. Modifiche alla presente pagina

TAGMOOD può aggiornare questa pagina per riflettere modifiche normative, organizzative, tecniche o dei servizi.

Ogni versione riporta la relativa data di efficacia e di ultimo aggiornamento. Le modifiche sostanziali vengono comunicate attraverso canali ragionevoli quando richiesto dalla normativa o dalla natura del trattamento.

Documenti collegati