Privacy Policy
Last updated: September 13, 2025
1. Who we are
This Privacy Policy explains how Bole-Bole LLC, a Wyoming, USA LLC ("Company", "we", "us"), processes personal data when providing services through the xoxkn.it studio app (the "Services"). The Company is the data controller for the processing described here unless stated otherwise.
Contact Information
Tim Gollin
via Ronco 6
24060 Torre de' Roveri (BG)
Italy
Email: privacy@bole-bole.com
2. Scope
This policy applies to visitors, registered users, collaborators, and other individuals whose data are processed in connection with the Services, including business contacts and support requesters.
3. Categories of personal data
Account and identity: name, display name, handle, email, password hash, country, language, age verification data.
Profile and creator meta: role (artist, producer), biography, avatar, social links, credits, contribution history, split preferences.
Collaboration content: project titles, messages, comments, file names and versions, technical file attributes; note: audio files and project files may contain personal data in metadata or voiceprints if uploaded.
Transactional and plan: subscription tier, invoices, VAT ID where applicable, payment status (processed by third-party processor; we do not store full card details).
Usage and device: app telemetry, IP address, device identifiers, OS/browser info, log events, crash data, cookie IDs, cookie preferences.
Marketing and communications: preferences, consents, email engagement, referral information.
4. Sources of personal data
We collect data directly from individuals (registration, uploads, settings), automatically via the Services (cookies, SDKs, telemetry), and from third parties (payment processors, single sign-on, distribution partners, or sample/library providers as enabled).
5. Purposes and legal bases
We process personal data for the following purposes and legal bases:
- Provide and secure the Services: account creation, authentication, collaboration tools, storage, versioning, security monitoring; legal basis: performance of a contract and legitimate interests in securing the service.
- Facilitate collaboration: credits, split tools, project workflows, notifications; legal basis: performance of a contract.
- Payments and billing: subscription management, fraud prevention; legal basis: performance of a contract and legitimate interests in preventing abuse.
- Customer support: responding to requests, incident handling; legal basis: performance of a contract and legitimate interests in service quality.
- Product improvement: analytics, crash diagnostics, feature development with aggregated/de-identified measures; legal basis: legitimate interests, with cookies/SDKs set on consent where required.
- Marketing communications: newsletters, campaigns, promotions; legal basis: consent for electronic marketing; legitimate interests for B2B soft opt-in where permitted; opt-out available at any time.
- Legal compliance: tax, accounting, record-keeping, law enforcement requests; legal basis: legal obligation.
- AI-assisted features (if applicable): transcription, stem separation, noise reduction or recommendation; processed under performance of a contract; model training only with explicit, granular consent and robust opt-out controls.
6. Cookies and similar technologies
We use necessary cookies for core functionality and, with consent, use analytics and advertising cookies. A Cookie Banner and Preference Center allow granular choices and withdrawal at any time. Details of cookie types, purposes, retention, and third parties are set out in our Cookie Policy, incorporated by reference.
7. Data sharing and recipients
We share personal data with:
- Processors/service providers: hosting, storage/CDN, email/SMS, analytics, error logging, customer support, payment processing, identity verification, and fraud prevention, bound by DPAs.
- Collaboration recipients: project collaborators see content and profile data necessary for collaboration; private projects limit visibility to invited users.
- Integrations (optional): distribution partners, DSP delivery, cloud storage, SSO providers, sample libraries; sharing occurs only when enabled by the user or required to fulfill selected features.
- Corporate and legal: professional advisors, auditors; authorities where legally required; in restructuring or acquisition, data may transfer subject to safeguards.
8. International transfers
Where data are transferred outside the EEA/UK/Switzerland, we implement appropriate safeguards such as EU Standard Contractual Clauses (and UK IDTA/Addendum where applicable), and conduct transfer impact assessments. Additional technical and organizational measures are applied as needed.
9. Retention
We retain personal data only as long as necessary for the purposes stated or as required by law, then delete or anonymize. Examples: account data retained for the life of the account; billing records kept for statutory periods; logs retained for a limited period for security and audit; backups for limited cycles.
10. Security
We implement appropriate technical and organizational measures, including encryption in transit, access controls, least-privilege, monitoring, vulnerability management, and incident response. No system can be 100% secure; risk-based safeguards are reviewed periodically.
11. Data subject rights
Under GDPR (and similar laws), individuals have rights to:
- Access and obtain a copy of their data; rectify inaccurate data; erase data in certain circumstances; restrict processing; data portability; object to processing based on legitimate interests or direct marketing; withdraw consent at any time without affecting prior processing.
How to exercise: Use in-product privacy controls or contact us at privacy@bole-bole.com. We will verify identity and respond within one month (extendable per GDPR in complex cases). Individuals have the right to lodge a complaint with a supervisory authority (such as their local DPA).
12. Children's data
Our Services are not intended for children under the age required by local law to consent to data processing. Where permitted accounts are created for minors, we obtain and verify parental consent and apply age-appropriate protections.
13. Automated decision-making
We do not engage in decisions producing legal or similarly significant effects solely based on automated processing, including profiling. If this changes, we will provide meaningful information about the logic involved and the significance and envisaged consequences, and enable rights to obtain human review.
14. Joint controllers and collaborators
Where features enable co-managed spaces with partners (e.g., distribution), we will clearly identify roles (controller/processor/joint controller) and make the essence of any joint controller arrangement available as required by GDPR Article 26.
15. Processor obligations (for business features)
For enterprise/workspace customers where we act as processor, we process personal data on written instructions under a Data Processing Addendum (DPA), including confidentiality, subprocessor controls, security, assistance with data subject requests, and deletion/return of data after termination.
16. Lawful requests and user notice
We may disclose data when required by law or valid legal process. Unless legally prohibited or where notice would be futile or harmful, we will attempt to notify affected users before disclosure and may challenge overbroad or unlawful requests.
17. How to contact us and the DPO
Questions, requests, or complaints: privacy@bole-bole.com
18. Changes to this policy
We may update this policy from time to time. Material changes will be communicated via the Services or email and will take effect upon posting unless otherwise stated. Continued use after the effective date constitutes acceptance; consent choices can be revisited at any time.
19. Language
Translations of this document to languages other than English are solely for convenience. In the event of any dispute over a translation, the English language version shall apply.
Informativa sulla privacy
Ultimo aggiornamento: 13 dicembre 2025
1. Chi siamo
Questa Informativa sulla privacy spiega come Bole-Bole LLC, una società con sede nel Wyoming, USA (“Società”, “noi”, ‘ci’), tratta i dati personali quando fornisce servizi tramite l'app xoxkn.it studio (i “Servizi”). La Società è il titolare del trattamento dei dati per le operazioni qui descritte, salvo diversa indicazione.
Informazioni di contatto
Tim Gollin
via Ronco 6
24060 Torre de' Roveri (BG)
Italia
Email: privacy@bole-bole.com
2. Ambito
Questa informativa si applica ai visitatori, agli utenti registrati, ai collaboratori e ad altre persone i cui dati vengono trattati in relazione ai Servizi, inclusi i contatti commerciali e i richiedenti assistenza.
3. Categorie di dati personali
Account e identità: nome, nome visualizzato, nickname, e-mail, hash della password, paese, lingua, dati di verifica dell'età.
Profilo e meta del creatore: ruolo (artista, produttore), biografia, avatar, link social, crediti, cronologia dei contributi, preferenze di divisione.
Contenuti di collaborazione: titoli dei progetti, messaggi, commenti, nomi e versioni dei file, attributi tecnici dei file; nota: i file audio e i file di progetto possono contenere dati personali nei metadati o nelle impronte vocali se caricati.
Transazioni e piano: livello di abbonamento, fatture, partita IVA se applicabile, stato del pagamento (elaborato da un processore di terze parti; non memorizziamo i dettagli completi della carta).
Utilizzo e dispositivo: telemetria dell'app, indirizzo IP, identificatori del dispositivo, informazioni sul sistema operativo/browser, eventi di log, dati di crash, ID dei cookie, preferenze dei cookie.
Marketing e comunicazioni: preferenze, consensi, coinvolgimento tramite e-mail, informazioni di riferimento.
4. Fonti dei dati personali
Raccogliamo i dati direttamente dagli utenti (registrazione, caricamenti, impostazioni), automaticamente tramite i Servizi (cookie, SDK, telemetria) e da terze parti (processori di pagamento, single sign-on, partner di distribuzione o fornitori di campioni/librerie, se abilitati).
5. Finalità e basi giuridiche
Trattiamo i dati personali per le seguenti finalità e basi giuridiche:
- Fornire e garantire i Servizi: creazione di account, autenticazione, strumenti di collaborazione, archiviazione, controllo delle versioni, monitoraggio della sicurezza; base giuridica: esecuzione di un contratto e interessi legittimi nella garanzia del servizio.
- Facilitare la collaborazione: crediti, strumenti di divisione, flussi di lavoro dei progetti, notifiche; base giuridica: esecuzione di un contratto.
- Pagamenti e fatturazione: gestione degli abbonamenti, prevenzione delle frodi; base giuridica: esecuzione di un contratto e interessi legittimi nella prevenzione degli abusi.
- Assistenza clienti: risposta alle richieste, gestione degli incidenti; base giuridica: esecuzione di un contratto e interessi legittimi nella qualità del servizio.
- Miglioramento del prodotto: analisi, diagnostica dei crash, sviluppo di funzionalità con misure aggregate/anonimizzate; base giuridica: interessi legittimi, con cookie/SDK impostati previo consenso ove richiesto.
- Comunicazioni di marketing: newsletter, campagne, promozioni; base giuridica: consenso al marketing elettronico; interessi legittimi per il soft opt-in B2B, ove consentito; possibilità di rinuncia in qualsiasi momento.
- Conformità legale: fiscalità, contabilità, tenuta dei registri, richieste delle autorità di contrasto; base giuridica: obbligo legale.
- Funzionalità assistite dall'intelligenza artificiale (se applicabile): trascrizione, separazione delle radici, riduzione del rumore o raccomandazioni; elaborazione nell'ambito dell'esecuzione di un contratto; addestramento dei modelli solo con consenso esplicito e granulare e solidi controlli di opt-out.
6. Cookie e tecnologie simili
Usiamo i cookie necessari per le funzionalità di base e, previo consenso, utilizziamo cookie di analisi e pubblicitari. Un banner sui cookie e un centro preferenze consentono scelte granulari e la revoca in qualsiasi momento. I dettagli sui tipi di cookie, le finalità, la conservazione e le terze parti sono indicati nella nostra Politica sui cookie, incorporata per riferimento.
7. Condivisione dei dati e destinatari
Condividiamo i dati personali con:
- Responsabili del trattamento/fornitori di servizi: hosting, archiviazione/CDN, e-mail/SMS, analisi, registrazione degli errori, assistenza clienti, elaborazione dei pagamenti, verifica dell'identità e prevenzione delle frodi, vincolati dai DPA.
- Destinatari della collaborazione: i collaboratori del progetto vedono i contenuti e i dati del profilo necessari per la collaborazione; i progetti privati limitano la visibilità agli utenti invitati.
- Integrazioni (facoltative): partner di distribuzione, consegna DSP, archiviazione cloud, fornitori SSO, librerie di campioni; la condivisione avviene solo quando abilitata dall'utente o necessaria per soddisfare le funzionalità selezionate.
- Societario e legale: consulenti professionali, revisori dei conti; autorità ove richiesto dalla legge; in caso di ristrutturazione o acquisizione, i dati possono essere trasferiti soggetti a garanzie.
8. Trasferimenti internazionali
Quando i dati vengono trasferiti al di fuori del SEE/Regno Unito/Svizzera, adottiamo misure di sicurezza adeguate, come le clausole contrattuali standard dell'UE (e l'IDTA/Addendum del Regno Unito, se applicabile), e facciamo valutazioni dell'impatto del trasferimento. Se necessario, vengono applicate ulteriori misure tecniche e organizzative.
9. Conservazione
Conserviamo i dati personali solo per il tempo necessario agli scopi indicati o come richiesto dalla legge, quindi li cancelliamo o li rendiamo anonimi. Esempi: dati dell'account conservati per tutta la durata dell'account; registrazioni di fatturazione conservate per i periodi previsti dalla legge; registri conservati per un periodo limitato per motivi di sicurezza e di controllo; backup per cicli limitati.
10. Sicurezza
Adottiamo misure tecniche e organizzative adeguate, tra cui la crittografia durante il trasferimento, i controlli di accesso, il privilegio minimo, il monitoraggio, la gestione delle vulnerabilità e la risposta agli incidenti. Nessun sistema può essere sicuro al 100%; le misure di sicurezza basate sul rischio vengono riviste periodicamente.
11. Diritti degli interessati
Ai sensi del GDPR (e di leggi simili), le persone hanno il diritto di:
- Accedere e ottenere una copia dei propri dati; rettificare dati inesatti; cancellare dati in determinate circostanze; limitare il trattamento; trasferire i dati; opporsi al trattamento basato su interessi legittimi o marketing diretto; revocare il consenso in qualsiasi momento senza influire sul trattamento precedente.
Come esercitare tali diritti: Utilizza i controlli sulla privacy integrati nel prodotto o contattaci all'indirizzo privacy@bole-bole.com. Verificheremo l'identità e risponderemo entro un mese (prorogabile ai sensi del GDPR in casi complessi). Gli individui hanno il diritto di presentare un reclamo a un'autorità di controllo (come la loro autorità locale per la protezione dei dati).
12. Dati dei minori
I nostri Servizi non sono destinati a minori di età inferiore a quella richiesta dalla legge locale per acconsentire al trattamento dei dati. Laddove sia consentito creare account per minori, otteniamo e verifichiamo il consenso dei genitori e applichiamo protezioni adeguate all'età.
13. Processo decisionale automatizzato
Non prendiamo decisioni che producono effetti giuridici o analoghi basate esclusivamente sul trattamento automatizzato, compresa la profilazione. Se questo dovesse cambiare, forniremo informazioni significative sulla logica utilizzata, sul significato e sulle conseguenze previste, e consentiremo il diritto di ottenere una revisione umana.
14. Contitolari del trattamento e collaboratori
Laddove le funzionalità consentano spazi co-gestiti con partner (ad esempio, distribuzione), identificheremo chiaramente i ruoli (titolare del trattamento/responsabile del trattamento/contitolare del trattamento) e renderemo disponibile l'essenza di qualsiasi accordo di contitolarità del trattamento come richiesto dall'articolo 26 del GDPR.
15. Obblighi del responsabile del trattamento (per le funzionalità aziendali)
Per i clienti aziendali/spazi di lavoro in cui agiamo come responsabili del trattamento, trattiamo i dati personali sulla base di istruzioni scritte contenute in un Addendum sul trattamento dei dati (DPA), che include la riservatezza, i controlli sui sub-responsabili del trattamento, la sicurezza, l'assistenza con le richieste degli interessati e la cancellazione/restituzione dei dati dopo la cessazione del rapporto.
16. Richieste legittime e avviso agli utenti
Possiamo divulgare i dati quando richiesto dalla legge o da un procedimento legale valido. A meno che non sia vietato dalla legge o che la notifica sia inutile o dannosa, cercheremo di informare gli utenti interessati prima della divulgazione e potremo contestare richieste eccessive o illegali.
17. Come contattarci e il DPO
Domande, richieste o reclami: privacy@bole-bole.com
18. Modifiche alla presente informativa
Potremmo aggiornare la presente informativa di tanto in tanto. Le modifiche sostanziali saranno comunicate tramite i Servizi o tramite e-mail e avranno effetto dal momento della pubblicazione, salvo diversa indicazione. L'uso continuado dopo la data di entrata in vigore costituisce accettazione; le scelte di consenso possono essere riviste in qualsiasi momento.
19. Lingua
Le traduzioni del presente documento in lingue diverse dall'inglese sono fornite esclusivamente per comodità. In caso di controversia sulla traduzione, farà fede la versione in lingua inglese.
Politique de confidentialité
Dernière mise à jour : 13 décembre 2025
1. Qui sommes-nous ?
Cette politique de confidentialité explique comment Bole-Bole LLC, une société à responsabilité limitée du Wyoming, États-Unis (« Société », « nous »), traite les données personnelles quand elle fournit des services via l'appli xoxkn.it studio (les « Services »). Sauf mention contraire, la Société est responsable du traitement des données décrit ici.
Coordonnées
Tim Gollin
via Ronco 6
24060 Torre de' Roveri (BG)
Italie
E-mail : privacy@bole-bole.com
2. Champ d'application
Cette politique s'applique aux visiteurs, aux utilisateurs enregistrés, aux collaborateurs et aux autres personnes dont les données sont traitées dans le cadre des Services, y compris les contacts professionnels et les demandeurs d'assistance.
3. Catégories de données personnelles
Compte et identité : nom, nom d'affichage, pseudonyme, e-mail, hachage du mot de passe, pays, langue, données de vérification de l'âge.
Profil et métadonnées du créateur : rôle (artiste, producteur), biographie, avatar, liens sociaux, crédits, historique des contributions, préférences de répartition.
Contenu de la collaboration : titres des projets, messages, commentaires, noms et versions des fichiers, attributs techniques des fichiers ; remarque : les fichiers audio et les fichiers de projet peuvent contenir des données personnelles dans les métadonnées ou les empreintes vocales s'ils sont téléchargés.
Transactions et forfait : niveau d'abonnement, factures, numéro de TVA le cas échéant, statut de paiement (traité par un processeur tiers ; nous ne stockons pas les détails complets de la carte).
Utilisation et appareil : télémétrie de l'application, adresse IP, identifiants de l'appareil, informations sur le système d'exploitation/navigateur, événements de connexion, données de plantage, identifiants de cookies, préférences de cookies.
Marketing et communications : préférences, consentements, engagement par e-mail, informations de parrainage.
4. Sources des données personnelles
On collecte les données directement auprès des personnes (inscription, téléchargements, paramètres), automatiquement via les Services (cookies, SDK, télémétrie) et auprès de tiers (processeurs de paiement, authentification unique, partenaires de distribution ou fournisseurs d'échantillons/bibliothèques, le cas échéant).
5. Finalités et bases juridiques
On traite les données personnelles pour les finalités et sur les bases juridiques suivantes :
- Fournir et sécuriser les Services : création de compte, authentification, outils de collaboration, stockage, gestion des versions, surveillance de la sécurité ; base juridique : exécution d'un contrat et intérêts légitimes dans la sécurisation du service.
- Faciliter la collaboration : crédits, outils de partage, flux de travail des projets, notifications ; base juridique : exécution d'un contrat.
- Paiements et facturation : gestion des abonnements, prévention de la fraude ; base juridique : exécution d'un contrat et intérêts légitimes dans la prévention des abus.
- Assistance à la clientèle : réponse aux demandes, traitement des incidents ; base juridique : exécution d'un contrat et intérêts légitimes dans la qualité du service.
- Amélioration des produits : analyses, diagnostics de pannes, développement de fonctionnalités avec des mesures agrégées/désidentifiées ; base juridique : intérêts légitimes, avec des cookies/SDK définis sur consentement lorsque cela est nécessaire.
- Communications marketing : newsletters, campagnes, promotions ; base légale : consentement pour le marketing électronique ; intérêts légitimes pour le soft opt-in B2B lorsque cela est autorisé ; possibilité de se désinscrire à tout moment.
- Conformité légale : fiscalité, comptabilité, tenue de registres, demandes des autorités judiciaires ; base légale : obligation légale.
- Fonctionnalités assistées par l'IA (le cas échéant) : transcription, séparation des racines, réduction du bruit ou recommandation ; traitées dans le cadre de l'exécution d'un contrat ; formation des modèles uniquement avec un consentement explicite et granulaire et des contrôles de désinscription robustes.
6. Cookies et technologies similaires
On utilise les cookies nécessaires pour les fonctionnalités de base et, avec le consentement, on utilise des cookies d'analyse et de publicité. Une bannière de cookies et un centre de préférences permettent des choix granulaires et le retrait à tout moment. Les détails sur les types de cookies, leurs finalités, leur conservation et les tiers sont indiqués dans notre politique en matière de cookies, intégrée par référence.
7. Partage des données et destinataires
On partage les données personnelles avec :
- Les sous-traitants/prestataires de services : hébergement, stockage/CDN, e-mail/SMS, analyse, journalisation des erreurs, assistance à la clientèle, traitement des paiements, vérification d'identité et prévention de la fraude, soumis aux DPA.
- Les destinataires collaboratifs : les collaborateurs du projet voient le contenu et les données de profil nécessaires à la collaboration ; les projets privés limitent la visibilité aux utilisateurs invités.
- Les intégrations (facultatives) : partenaires de distribution, livraison DSP, stockage cloud, fournisseurs SSO, bibliothèques d'échantillons ; le partage n'a lieu que lorsqu'il est activé par l'utilisateur ou nécessaire pour remplir certaines fonctions.
- Entreprises et juristes : conseillers professionnels, auditeurs ; autorités lorsque la loi l'exige ; en cas de restructuration ou d'acquisition, les données peuvent être transférées sous réserve de garanties.
8. Transferts internationaux
Lorsque les données sont transférées en dehors de l'EEE/du Royaume-Uni/de la Suisse, nous mettons en œuvre des garanties appropriées telles que les clauses contractuelles types de l'UE (et l'IDTA/addendum britannique, le cas échéant), et nous effectuons des évaluations d'impact des transferts. Des mesures techniques et organisationnelles supplémentaires sont appliquées si nécessaire.
9. Conservation
Nous conservons les données personnelles uniquement pendant la durée nécessaire aux fins indiquées ou requise par la loi, puis nous les supprimons ou les anonymisons. Exemples : données de compte conservées pendant toute la durée de vie du compte ; enregistrements de facturation conservés pendant les périodes légaux ; journaux conservés pendant une période limitée à des fins de sécurité et d'audit ; sauvegardes pour des cycles limités.
10. Sécurité
On met en place des mesures techniques et organisationnelles appropriées, notamment le chiffrement en transit, les contrôles d'accès, le principe du moindre privilège, la surveillance, la gestion des vulnérabilités et la réponse aux incidents. Aucun système ne peut être sûr à 100 % ; les mesures de protection basées sur les risques sont revues régulièrement.
11. Droits des personnes concernées
En vertu du RGPD (et des lois similaires), les personnes ont le droit :
- d'accéder à leurs données et d'en obtenir une copie ; de rectifier les données inexactes ; d'effacer les données dans certaines circonstances ; de limiter le traitement ; de bénéficier de la portabilité des données ; de s'opposer au traitement fondé sur des intérêts légitimes ou le marketing direct ; de retirer leur consentement à tout moment sans que cela n'affecte le traitement antérieur.
Comment exercer ces droits : utilisez les contrôles de confidentialité intégrés au produit ou contactez-nous à l'adresse privacy@bole-bole.com. On vérifiera ton identité et on te répondra dans un délai d'un mois (prolongeable conformément au RGPD dans les cas complexes). Les personnes ont le droit de déposer une plainte auprès d'une autorité de contrôle (telle que leur autorité locale de protection des données).
12. Données relatives aux enfants
Nos Services ne sont pas destinés aux enfants n'ayant pas l'âge requis par la législation locale pour consentir au traitement des données. Lorsque des comptes autorisés sont créés pour des mineurs, on obtient et vérifie le consentement parental et on applique des protections adaptées à leur âge.
13. Prise de décision automatisée
On ne prend pas de décisions ayant des effets juridiques ou similaires uniquement sur la base d'un traitement automatisé, y compris le profilage. Si ça change, on fournira des infos utiles sur la logique utilisée, l'importance et les conséquences prévues, et on permettra d'obtenir un examen humain.
14. Responsables conjoints du traitement et collaborateurs
Lorsque des fonctionnalités permettent la co-gestion d'espaces avec des partenaires (par exemple, la distribution), nous identifierons clairement les rôles (responsable du traitement/sous-traitant/responsable conjoint du traitement) et rendrons accessible l'essence de tout accord de responsabilité conjointe, comme l'exige l'article 26 du RGPD.
15. Obligations du sous-traitant (pour les fonctionnalités professionnelles)
Pour les clients professionnels/espaces de travail pour lesquels on agit en tant que sous-traitant, on traite les données personnelles conformément aux instructions écrites figurant dans un addendum sur le traitement des données (DPA), y compris la confidentialité, les contrôles des sous-traitants, la sécurité, l'assistance pour les demandes des personnes concernées et la suppression/restitution des données après résiliation.
16. Demandes légales et notification des utilisateurs
On peut divulguer des données quand la loi ou une procédure judiciaire valide l'exige. Sauf si c'est interdit par la loi ou si la notification serait inutile ou nuisible, on essaiera d'informer les utilisateurs concernés avant la divulgation et on pourra contester les demandes trop générales ou illégales.
17. Comment nous contacter et contacter le DPD
Questions, demandes ou plaintes : privacy@bole-bole.com
18. Modifications de cette politique
On peut mettre à jour cette politique de temps en temps. Les changements importants seront communiqués via les Services ou par e-mail et entreront en vigueur dès leur publication, sauf indication contraire. Continuer à utiliser les Services après la date d'entrée en vigueur vaut acceptation ; les choix de consentement peuvent être revus à tout moment.
19. Langue
Les traductions de ce document dans d'autres langues que l'anglais sont fournies uniquement à titre indicatif. En cas de litige concernant une traduction, la version anglaise fera foi.
Política de privacidad
Última actualización: 13 de diciembre de 2025
1. Quiénes somos
Esta Política de privacidad explica cómo Bole-Bole LLC, una sociedad de responsabilidad limitada de Wyoming, EE. UU. («la Empresa», «nosotros», «nos»), trata los datos personales al prestar servicios a través de la aplicación xoxkn.it studio (los «Servicios»). La Empresa es el responsable del tratamiento de los datos que aquí se describe, salvo que se indique lo contrario.
Información de contacto
Tim Gollin
via Ronco 6
24060 Torre de' Roveri (BG)
Italia
Correo electrónico: privacy@bole-bole.com
2. Ámbito
Esta política se aplica a los visitantes, usuarios registrados, colaboradores y otras personas cuyos datos se tratan en relación con los Servicios, incluidos los contactos comerciales y los solicitantes de asistencia.
3. Categorías de datos personales
Cuenta e identidad: nombre, nombre de usuario, apodo, correo electrónico, hash de contraseña, país, idioma, datos de verificación de edad.
Perfil y metadatos del creador: función (artista, productor), biografía, avatar, enlaces sociales, créditos, historial de contribuciones, preferencias de reparto.
Contenido de colaboración: títulos de proyectos, mensajes, comentarios, nombres y versiones de archivos, atributos técnicos de los archivos; nota: los archivos de audio y los archivos de proyectos pueden contener datos personales en los metadatos o en las huellas vocales si se suben.
Transacciones y planes: nivel de suscripción, facturas, número de identificación fiscal cuando corresponda, estado de pago (procesado por un procesador externo; no almacenamos los datos completos de la tarjeta).
Uso y dispositivo: telemetría de la aplicación, dirección IP, identificadores de dispositivos, información del sistema operativo/navegador, eventos de registro, datos de fallos, ID de cookies, preferencias de cookies.
Marketing y comunicaciones: preferencias, consentimientos, interacción por correo electrónico, información de referencia.
4. Fuentes de datos personales
Recopilamos datos directamente de las personas (registro, cargas, configuración), automáticamente a través de los Servicios (cookies, SDK, telemetría) y de terceros (procesadores de pagos, inicio de sesión único, socios de distribución o proveedores de muestras/bibliotecas, según se habilite).
5. Finalidades y bases legales
Procesamos datos personales para las siguientes finalidades y bases legales:
- Proporcionar y proteger los Servicios: creación de cuentas, autenticación, herramientas de colaboración, almacenamiento, control de versiones, supervisión de la seguridad; base legal: ejecución de un contrato e intereses legítimos en la protección del servicio.
- Facilitar la colaboración: créditos, herramientas de división, flujos de trabajo de proyectos, notificaciones; base legal: ejecución de un contrato.
- Pagos y facturación: gestión de suscripciones, prevención del fraude; base legal: ejecución de un contrato e intereses legítimos en la prevención del abuso.
- Atención al cliente: respuesta a solicitudes, gestión de incidentes; base legal: ejecución de un contrato e intereses legítimos en la calidad del servicio.
- Mejora del producto: análisis, diagnóstico de fallos, desarrollo de funciones con medidas agregadas/desidentificadas; base legal: intereses legítimos, con cookies/SDK establecidos con tu consentimiento cuando sea necesario.
- Comunicaciones de marketing: boletines informativos, campañas, promociones; base legal: consentimiento para el marketing electrónico; intereses legítimos para la suscripción voluntaria B2B cuando esté permitido; posibilidad de darse de baja en cualquier momento.
- Cumplimiento legal: impuestos, contabilidad, mantenimiento de registros, solicitudes de las fuerzas del orden; base legal: obligación legal.
- Funciones asistidas por IA (si procede): transcripción, separación de raíces, reducción de ruido o recomendación; procesadas en virtud de la ejecución de un contrato; entrenamiento de modelos solo con consentimiento explícito y granular y controles de exclusión robustos.
6. Cookies y tecnologías similares
Utilizamos cookies necesarias para la funcionalidad básica y, con tu consentimiento, utilizamos cookies analíticas y publicitarias. Un banner de cookies y un centro de preferencias permiten realizar selecciones granulares y darse de baja en cualquier momento. Los detalles sobre los tipos de cookies, sus fines, su conservación y los terceros se establecen en nuestra Política de cookies, incorporada por referencia.
7. Intercambio de datos y destinatarios
Compartimos datos personales con:
- Procesadores/proveedores de servicios: alojamiento, almacenamiento/CDN, correo electrónico/SMS, análisis, registro de errores, atención al cliente, procesamiento de pagos, verificación de identidad y prevención de fraudes, sujetos a las DPA.
- Destinatarios de la colaboración: los colaboradores del proyecto ven el contenido y los datos de perfil necesarios para la colaboración; los proyectos privados limitan la visibilidad a los usuarios invitados.
- Integraciones (opcionales): socios de distribución, entrega DSP, almacenamiento en la nube, proveedores de SSO, bibliotecas de muestras; el intercambio solo se produce cuando lo habilitas o cuando es necesario para cumplir con las funciones seleccionadas.
- Corporativo y legal: asesores profesionales, auditores; autoridades cuando lo exija la ley; en caso de reestructuración o adquisición, los datos pueden transferirse con las garantías pertinentes.
8. Transferencias internacionales
Cuando los datos se transfieren fuera del EEE/Reino Unido/Suiza, implementamos las garantías adecuadas, como las cláusulas contractuales tipo de la UE (y el IDTA/Anexo del Reino Unido, cuando corresponda), y realizamos evaluaciones del impacto de la transferencia. Se aplican medidas técnicas y organizativas adicionales según sea necesario.
9. Conservación
Conservamos los datos personales solo durante el tiempo necesario para los fines indicados o según lo exija la ley, y luego los eliminamos o anonimizamos. Ejemplos: datos de la cuenta conservados durante la vigencia de la misma; registros de facturación conservados durante los periodos legales; registros conservados durante un periodo limitado por motivos de seguridad y auditoría; copias de seguridad durante ciclos limitados.
10. Seguridad
Implementamos medidas técnicas y organizativas adecuadas, como el cifrado en tránsito, los controles de acceso, el privilegio mínimo, la supervisión, la gestión de vulnerabilidades y la respuesta a incidentes. Ningún sistema puede ser 100 % seguro, por lo que las garantías basadas en el riesgo se revisan periódicamente.
11. Derechos de los interesados
En virtud del RGPD (y leyes similares), las personas tienen derecho a:
- Acceder y obtener una copia de sus datos; rectificar los datos inexactos; borrar los datos en determinadas circunstancias; restringir el tratamiento; la portabilidad de los datos; oponerse al tratamiento basado en intereses legítimos o en el marketing directo; retirar el consentimiento en cualquier momento sin que ello afecte al tratamiento anterior.
Cómo ejercerlo: Utiliza los controles de privacidad del producto o ponte en contacto con nosotros en privacy@bole-bole.com. Verificaremos tu identidad y responderemos en el plazo de un mes (prorrogable según el RGPD en casos complejos). Las personas tienen derecho a presentar una queja ante una autoridad supervisora (como su autoridad de protección de datos local).
12. Datos de menores
Nuestros Servicios no están destinados a menores de la edad requerida por la legislación local para dar su consentimiento al tratamiento de datos. Cuando se crean cuentas permitidas para menores, obtenemos y verificamos el consentimiento de los padres y aplicamos protecciones adecuadas a la edad.
13. Toma de decisiones automatizada
No tomamos decisiones que produzcan efectos jurídicos o similares basándonos únicamente en el tratamiento automatizado, incluida la elaboración de perfiles. Si esto cambia, proporcionaremos información significativa sobre la lógica utilizada y la importancia y las consecuencias previstas, y permitiremos el derecho a obtener una revisión humana.
14. Responsables conjuntos y colaboradores
Cuando las funciones permitan espacios cogestionados con socios (por ejemplo, distribución), identificaremos claramente las funciones (responsable/encargado/responsable conjunto) y pondremos a disposición la esencia de cualquier acuerdo de responsabilidad conjunta, tal y como exige el artículo 26 del RGPD.
15. Obligaciones del encargado del tratamiento (para funciones empresariales)
Para los clientes empresariales/de espacios de trabajo en los que actuamos como encargados del tratamiento, tratamos los datos personales siguiendo instrucciones escritas en virtud de un anexo de tratamiento de datos (DPA), que incluye la confidencialidad, los controles de los subencargados del tratamiento, la seguridad, la asistencia con las solicitudes de los interesados y la eliminación/devolución de los datos tras la rescisión.
16. Solicitudes legales y notificación a los usuarios
Podemos divulgar datos cuando lo exija la ley o un proceso legal válido. A menos que lo prohíba la ley o que la notificación sea inútil o perjudicial, intentaremos notificar a los usuarios afectados antes de la divulgación y podremos impugnar las solicitudes excesivas o ilegales.
17. Cómo ponerse en contacto con nosotros y con el delegado de protección de datos
Preguntas, solicitudes o quejas: privacy@bole-bole.com
18. Cambios en esta política
Podemos actualizar esta política de vez en cuando. Los cambios sustanciales se comunicarán a través de los Servicios o por correo electrónico y entrarán en vigor tras su publicación, a menos que se indique lo contrario. El uso continuado después de la fecha de entrada en vigor constituye la aceptación; las opciones de consentimiento pueden revisarse en cualquier momento.
19. Idioma
Las traducciones de este documento a otros idiomas distintos del inglés se realizan únicamente por comodidad. En caso de disputa sobre una traducción, prevalecerá la versión en inglés.