Informativa sulla privacy
Premessa
Con la seguente informativa desideriamo informarti sui tipi di dati personali (di seguito anche solo “dati”) che trattiamo, per quali finalità e in quale misura. La presente informativa si applica a tutti i trattamenti di dati personali da noi effettuati, sia nell'ambito della prestazione dei nostri servizi sia, in particolare, sui nostri siti web, nelle applicazioni mobili e nelle presenze online esterne, come i nostri profili sui social network (di seguito congiuntamente “servizi online”).
I termini utilizzati non sono connotati per genere.
Titolare del trattamento
Teratis Solutions GmbH
Altendeichstieg 10
21109 Amburgo, Germania
Rappresentante autorizzato: Joel Renk
Indirizzo e-mail: support@fog-breaker-support.com
Panoramica dei trattamenti
Tipi di dati trattati
- Dati anagrafici (dati di base).
- Dati di pagamento.
- Dati di contatto.
- Dati di contenuto.
- Dati contrattuali.
- Dati di utilizzo.
- Metadati, dati di comunicazione e dati di processo.
- Registrazioni di immagini e/o video.
- Registrazioni audio.
- Dati di log.
- Dati sanitari (conteggio dei passi).
Categorie di interessati
- Destinatari di servizi e clienti.
- Interlocutori nella comunicazione.
- Utenti.
- Partner commerciali e contrattuali.
- Terzi.
Finalità del trattamento
- Prestazione di servizi contrattuali e adempimento di obblighi contrattuali.
- Comunicazione.
- Misure di sicurezza.
- Marketing diretto.
- Misurazione della portata.
- Tracciamento.
- Misurazione delle conversioni.
- Tracciamento dei clic.
- Procedure organizzative e amministrative.
- Feedback.
- Marketing.
- Profili con informazioni relative agli utenti.
- Procedure di registrazione.
- Erogazione dei nostri servizi online e dell'esperienza d'uso.
- Infrastruttura informatica.
- Relazioni pubbliche.
- Processi aziendali e procedure operative.
- Fornitura di funzionalità dell'app basate sull'attività (registrazione dei passi).
Basi giuridiche applicabili
Basi giuridiche applicabili ai sensi del GDPR: di seguito una panoramica delle basi giuridiche del GDPR sulla cui base trattiamo i dati personali. Ti segnaliamo che, oltre a quanto previsto dal GDPR, possono applicarsi le norme nazionali in materia di protezione dei dati del tuo o del nostro Paese di residenza o domicilio. Se in casi specifici trovano applicazione basi giuridiche più specifiche, te ne informeremo nella presente informativa.
- Consenso (art. 6, par. 1, lett. a, GDPR): l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
- Esecuzione di un contratto e misure precontrattuali (art. 6, par. 1, lett. b, GDPR): il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su sua richiesta.
- Legittimo interesse (art. 6, par. 1, lett. f, GDPR): il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato.
Norme nazionali sulla protezione dei dati in Germania: oltre alle norme del GDPR, in Germania si applicano disposizioni nazionali in materia di protezione dei dati. Tra queste rientra in particolare la Legge federale sulla protezione dei dati (BDSG). La BDSG contiene disposizioni specifiche sul diritto di accesso, sul diritto alla cancellazione, sul diritto di opposizione, sul trattamento di categorie particolari di dati personali, sul trattamento per altre finalità, sulla trasmissione e sulle decisioni automatizzate nei singoli casi, compresa la profilazione. Possono inoltre trovare applicazione le leggi sulla protezione dei dati dei singoli Länder.
Basi giuridiche applicabili ai sensi della Legge svizzera sulla protezione dei dati: se ti trovi in Svizzera, i tuoi dati sono trattati sulla base della Legge federale sulla protezione dei dati (LPD svizzera). A differenza del GDPR, la LPD svizzera in generale non richiede l'indicazione di una base giuridica per il trattamento dei dati personali, e il trattamento avviene in buona fede, in modo lecito e proporzionato (art. 6, cpv. 1 e 2, LPD svizzera). Raccogliamo dati personali solo per una finalità determinata e riconoscibile per l'interessato e li trattiamo solo in modo compatibile con tale finalità (art. 6, cpv. 3, LPD svizzera).
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate a garantire un livello di protezione commisurato al rischio, tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché della probabilità e della gravità variabili del rischio per i diritti e le libertà delle persone fisiche.
Tali misure comprendono in particolare la garanzia della riservatezza, dell'integrità e della disponibilità dei dati attraverso il controllo dell'accesso fisico ed elettronico ai dati, nonché dell'accesso, dell'inserimento, della trasmissione, della garanzia di disponibilità e della separazione dei dati. Abbiamo inoltre predisposto procedure per assicurare l'esercizio dei diritti degli interessati, la cancellazione dei dati e la risposta a situazioni di rischio per i dati. Consideriamo altresì la protezione dei dati personali già nello sviluppo e nella selezione di hardware, software e procedure, secondo il principio della protezione dei dati fin dalla progettazione e per impostazione predefinita.
Protezione delle connessioni online tramite tecnologia di cifratura TLS/SSL (HTTPS): per proteggere da accessi non autorizzati i dati degli utenti trasmessi tramite i nostri servizi online utilizziamo la tecnologia di cifratura TLS/SSL. Secure Sockets Layer (SSL) e Transport Layer Security (TLS) sono la base della trasmissione sicura dei dati su internet. Queste tecnologie cifrano le informazioni trasmesse tra il sito o l'app e il browser dell'utente (o tra due server), proteggendo così i dati da accessi non autorizzati. Il TLS, in quanto versione evoluta e più sicura dell'SSL, garantisce che tutte le trasmissioni di dati rispettino i più elevati standard di sicurezza. Quando un sito è protetto da un certificato SSL/TLS, ciò è segnalato dalla presenza di HTTPS nell'URL.
Comunicazione di dati personali
Nell'ambito del trattamento dei dati personali, questi possono essere trasmessi o comunicati ad altri soggetti, imprese, unità organizzative giuridicamente autonome o persone. Tra i destinatari di tali dati possono rientrare, ad esempio, fornitori di servizi incaricati di attività informatiche o fornitori di servizi e contenuti integrati in un sito web. In questi casi rispettiamo i requisiti di legge e, in particolare, concludiamo con i destinatari dei tuoi dati contratti o accordi adeguati, finalizzati alla protezione dei tuoi dati.
Trasferimenti internazionali di dati
Trattamento di dati in Paesi terzi: se trasferiamo dati verso un Paese terzo (ossia al di fuori dell'Unione europea (UE) o dello Spazio economico europeo (SEE)), o se ciò avviene nel contesto dell'utilizzo di servizi di terzi o della comunicazione o trasmissione di dati ad altre persone, soggetti o imprese, lo facciamo nel rispetto dei requisiti di legge.
Per i trasferimenti di dati verso gli Stati Uniti ci basiamo principalmente sul Data Privacy Framework (DPF), riconosciuto come quadro giuridico sicuro con decisione di adeguatezza della Commissione europea del 10 luglio 2023. Abbiamo inoltre concluso con i rispettivi fornitori Clausole contrattuali tipo secondo i requisiti della Commissione europea, che stabiliscono obblighi contrattuali per la protezione dei tuoi dati.
Questa doppia tutela garantisce una protezione completa dei tuoi dati: il DPF costituisce il livello principale di protezione, mentre le Clausole contrattuali tipo fungono da garanzia aggiuntiva. Qualora intervengano modifiche nell'ambito del DPF, le Clausole contrattuali tipo funzioneranno come alternativa affidabile.
Per i trasferimenti di dati verso altri Paesi terzi si applicano garanzie adeguate, in particolare Clausole contrattuali tipo, consenso esplicito o trasferimenti previsti dalla legge. Trovi informazioni sui trasferimenti verso Paesi terzi e sulle decisioni di adeguatezza applicabili nelle informazioni messe a disposizione dalla Commissione europea: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en .
Comunicazione di dati personali all'estero (LPD svizzera): ai sensi della LPD svizzera comunichiamo dati personali all'estero solo se è garantita una protezione adeguata delle persone interessate (art. 16 LPD svizzera). Se il Consiglio federale non ha constatato una protezione adeguata, adottiamo misure di protezione alternative.
Informazioni generali su conservazione e cancellazione dei dati
Cancelliamo i dati personali da noi trattati conformemente alle disposizioni di legge non appena i consensi su cui si basavano vengono revocati o vengono meno i presupposti giuridici del trattamento. Ciò vale nei casi in cui la finalità originaria del trattamento cessa o i dati non sono più necessari. Fanno eccezione i casi in cui obblighi di legge o interessi particolari richiedano una conservazione o un'archiviazione più prolungata dei dati.
Termini di conservazione e cancellazione secondo il diritto tedesco:
- 10 anni: libri e scritture contabili, bilanci d'esercizio, inventari, relazioni sulla gestione, bilanci di apertura, nonché le istruzioni di lavoro e gli altri documenti organizzativi necessari alla loro comprensione (§ 147, comma 1, n. 1, in combinato disposto con il comma 3, AO; § 14b, comma 1, UStG; § 257, comma 1, n. 1, in combinato disposto con il comma 4, HGB).
- 8 anni: documenti contabili, come fatture e giustificativi di spesa (§ 147, comma 1, nn. 4 e 4a, in combinato disposto con il comma 3, frase 1, AO, e § 257, comma 1, n. 4, in combinato disposto con il comma 4, HGB).
- 6 anni: altri documenti aziendali: lettere commerciali o d'affari ricevute, riproduzioni di lettere commerciali o d'affari inviate, altri documenti rilevanti ai fini fiscali, nonché documenti relativi alle buste paga e scontrini di cassa (§ 147, comma 1, nn. 2, 3 e 5, in combinato disposto con il comma 3, AO; § 257, comma 1, nn. 2 e 3, in combinato disposto con il comma 4, HGB).
- 3 anni: i dati necessari per far fronte a eventuali pretese di garanzia e risarcimento o a pretese e diritti contrattuali analoghi sono conservati per il termine di prescrizione ordinario di tre anni (§§ 195 e 199 BGB).
Termini di conservazione e cancellazione secondo il diritto svizzero:
- 10 anni: libri e scritture contabili, bilanci d'esercizio, inventari, relazioni sulla gestione, bilanci di apertura, documenti contabili e fatture, nonché tutte le istruzioni di lavoro necessarie e gli altri documenti organizzativi (art. 958f del Codice svizzero delle obbligazioni (CO)).
- 10 / 5 anni: i dati necessari per eventuali pretese risarcitorie o pretese contrattuali analoghe sono conservati per il termine di prescrizione decennale, salvo che in determinati casi trovi applicazione il termine più breve di cinque anni (artt. 127, 128 e 130 CO).
Diritti degli interessati
Diritti degli interessati ai sensi del GDPR: in qualità di interessato ai sensi del GDPR ti spettano diversi diritti, che derivano in particolare dagli artt. da 15 a 21 del GDPR:
- Diritto di opposizione: hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano effettuato sulla base dell'art. 6, par. 1, lett. e o f, del GDPR; ciò vale anche per la profilazione basata su tali disposizioni. Se i dati personali che ti riguardano sono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento a tale trattamento, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.
- Diritto di revocare il consenso: hai il diritto di revocare in qualsiasi momento il consenso prestato.
- Diritto di accesso: hai il diritto di chiedere conferma che sia o meno in corso un trattamento di dati che ti riguardano e di ottenere informazioni su tali dati, nonché ulteriori informazioni e una copia dei dati secondo quanto previsto dalla legge.
- Diritto di rettifica: hai il diritto, secondo quanto previsto dalla legge, di chiedere l'integrazione dei dati che ti riguardano o la rettifica dei dati inesatti.
- Diritto alla cancellazione e alla limitazione del trattamento: hai il diritto, secondo quanto previsto dalla legge, di chiedere che i dati che ti riguardano siano cancellati senza ingiustificato ritardo oppure, in alternativa, di chiedere la limitazione del trattamento di tali dati.
- Diritto alla portabilità dei dati: hai il diritto di ricevere i dati che ti riguardano e che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, o di chiederne la trasmissione a un altro titolare del trattamento, secondo quanto previsto dalla legge.
- Diritto di proporre reclamo a un'autorità di controllo: fatto salvo ogni altro ricorso amministrativo o giurisdizionale, hai il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedi abitualmente, lavori o in cui si è verificata la presunta violazione, qualora ritenga che il trattamento dei dati personali che ti riguardano violi il GDPR.
Diritti degli interessati ai sensi della LPD svizzera: in qualità di interessato ai sensi della LPD svizzera ti spettano i seguenti diritti:
- Diritto di informazione: hai il diritto di chiedere conferma che siano trattati dati personali che ti riguardano e di ricevere le informazioni necessarie per esercitare i tuoi diritti ai sensi di tale legge e per garantire un trattamento trasparente dei dati.
- Diritto alla consegna o alla trasmissione dei dati: hai il diritto di chiedere la consegna dei dati personali che ci hai fornito in un formato elettronico di uso comune.
- Diritto di rettifica: hai il diritto di chiedere la rettifica dei dati personali inesatti che ti riguardano.
- Diritto di opposizione, cancellazione e distruzione: hai il diritto di opporti al trattamento dei tuoi dati e di chiedere che i dati personali che ti riguardano siano cancellati o distrutti.
Cookie
I nostri siti e le nostre pagine utilizzano i cosiddetti “cookie”. I cookie sono piccoli pacchetti di dati che non causano alcun danno al tuo dispositivo. Vengono memorizzati temporaneamente per la durata di una sessione (cookie di sessione) oppure archiviati in modo permanente sul tuo dispositivo (cookie permanenti). I cookie di sessione vengono eliminati automaticamente al termine della visita. I cookie permanenti restano archiviati sul tuo dispositivo finché non li elimini attivamente o finché il tuo browser non li rimuove automaticamente.
I cookie possono essere emessi da noi (cookie propri) oppure da imprese terze (i cosiddetti cookie di terze parti). I cookie di terze parti consentono di integrare nei siti determinati servizi di imprese terze (ad esempio i cookie per la gestione dei servizi di pagamento).
I cookie svolgono funzioni molto diverse tra loro. Molti sono tecnicamente indispensabili, poiché senza di essi determinate funzioni del sito non funzionerebbero (ad esempio la funzione carrello o la riproduzione dei video). Altri cookie possono essere utilizzati per analizzare il comportamento degli utenti o per finalità pubblicitarie.
I cookie necessari per l'esecuzione di operazioni di comunicazione elettronica, per fornire determinate funzioni che desideri utilizzare (ad esempio la funzione carrello) o necessari per l'ottimizzazione del sito (cookie necessari; ad esempio i cookie che forniscono dati misurabili sull'audience web) sono memorizzati sulla base dell'art. 6, par. 1, lett. f, del GDPR, salvo che sia indicata una diversa base giuridica. Il gestore del sito ha un legittimo interesse alla memorizzazione dei cookie necessari a garantire un'erogazione tecnicamente corretta e ottimizzata dei propri servizi. Se è stato richiesto il tuo consenso per la memorizzazione di cookie e tecnologie di riconoscimento analoghe, il trattamento avviene esclusivamente sulla base del consenso ottenuto (art. 6, par. 1, lett. a, GDPR e § 25, comma 1, TDDDG); tale consenso può essere revocato in qualsiasi momento.
Puoi impostare il tuo browser in modo da essere avvisato ogni volta che vengono impostati cookie e da consentirne l'accettazione solo in casi specifici. È anche possibile escludere l'accettazione dei cookie in determinati casi o in generale, oppure attivare la funzione di eliminazione automatica dei cookie alla chiusura del browser. Se i cookie vengono disattivati, le funzioni di questo sito possono risultare limitate.
In questa informativa trovi quali cookie e quali servizi sono utilizzati su questo sito.
Consenso con Cookiebot
Il nostro sito utilizza la tecnologia di consenso di Cookiebot per ottenere il tuo consenso alla memorizzazione di determinati cookie sul tuo dispositivo finale o all'utilizzo di determinate tecnologie, e per documentarlo in conformità alla normativa sulla protezione dei dati. Il fornitore di questa tecnologia è Usercentrics A/S, Havnegade 39, 1058 Copenaghen, Danimarca (di seguito “Cookiebot”).
Quando accedi al nostro sito viene stabilita una connessione con i server di Cookiebot per ottenere il tuo consenso e fornire ulteriori spiegazioni sull'uso dei cookie. Cookiebot memorizza quindi un cookie nel tuo browser per identificare il consenso prestato o la sua revoca. I dati così raccolti sono conservati finché non ne chiedi la cancellazione, non elimini tu stesso il cookie di Cookiebot oppure finché non viene meno la finalità per la quale sono conservati. Restano impregiudicati gli obblighi di conservazione previsti inderogabilmente dalla legge.
Cookiebot è utilizzato per ottenere il consenso richiesto dalla legge per l'uso dei cookie. La base giuridica è l'art. 6, par. 1, lett. c, del GDPR.
Gestione dei pagamenti
Ci avvaliamo di ulteriori fornitori di servizi per le operazioni di pagamento nell'ambito di rapporti contrattuali e di altra natura, sulla base di obblighi di legge o dei nostri legittimi interessi. Le operazioni di pagamento avvengono esclusivamente tramite connessioni cifrate secondo lo stato dell'arte, così che i dati inseriti siano protetti da accessi non autorizzati durante la trasmissione.
- Tipi di dati trattati: dati anagrafici; dati di pagamento; dati contrattuali; dati di utilizzo; metadati, dati di comunicazione e dati di processo; dati di contatto.
- Interessati: destinatari di servizi e clienti; partner commerciali e contrattuali.
- Finalità del trattamento: prestazione di servizi contrattuali; processi aziendali; misurazione delle conversioni; marketing; erogazione dei nostri servizi online.
- Basi giuridiche: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR); legittimo interesse (art. 6, par. 1, lett. f, GDPR).
Servizi utilizzati:
- RevenueCat: gestione di abbonamenti e acquisti in-app, analisi dei dati di ricavo, monitoraggio dell'attività degli utenti, integrazione con gli store per automatizzare la gestione dei pagamenti, gestione di promozioni e sconti e fornitura di analisi e report in tempo reale sui dati degli abbonati. Fornitore: Revenuecat, Inc., 1032 E Brandon Blvd #3003 Brandon, FL 33511, USA. Sito web: https://www.revenuecat.com/ . Informativa sulla privacy: https://www.revenuecat.com/privacy/ .
Erogazione dei servizi online e web hosting
Trattiamo i dati degli utenti per erogare i nostri servizi online. A tal fine trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzioni dei nostri servizi online al suo browser o dispositivo finale.
- Tipi di dati trattati: dati di utilizzo; metadati, dati di comunicazione e dati di processo; dati di log; dati di contenuto.
- Interessati: utenti (ad esempio visitatori del sito e utenti di servizi online).
- Finalità del trattamento: erogazione dei nostri servizi online; infrastruttura informatica; misure di sicurezza.
- Basi giuridiche: legittimo interesse (art. 6, par. 1, lett. f, GDPR).
Servizi utilizzati:
- Raccolta di dati di accesso e file di log: l'accesso ai nostri servizi online è registrato nei file di log del server. Tali file possono includere l'indirizzo e il nome delle pagine e dei file richiamati, la data e l'ora dell'accesso, il volume di dati trasferiti, la notifica di download riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di provenienza (la pagina visitata in precedenza) e, di norma, gli indirizzi IP e il provider richiedente. Le informazioni dei file di log sono conservate per un massimo di 30 giorni e successivamente cancellate o rese anonime. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f, GDPR).
- Google Cloud Services: servizi di infrastruttura cloud e software applicativo basato su cloud. Fornitore: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda. Sito web: https://cloud.google.com/ . Informativa sulla privacy: https://policies.google.com/privacy . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF) e Clausole contrattuali tipo; Svizzera, Data Privacy Framework (DPF) e Clausole contrattuali tipo.
Analisi web, monitoraggio e ottimizzazione
Utilizziamo l'analisi web per valutare i flussi di visitatori del nostro sito e capire come viene utilizzata la nostra offerta online. Questo ci aiuta a riconoscere quali contenuti e funzioni sono utilizzati e in che modo, così da poter migliorare continuamente il nostro sito e l'esperienza d'uso. I dati sono trattati in forma pseudonimizzata.
- Tipi di dati trattati: dati di utilizzo; metadati, dati di comunicazione e dati di processo.
- Interessati: utenti (ad esempio visitatori del sito e utenti di servizi online).
- Finalità del trattamento: misurazione della portata; erogazione dei nostri servizi online e dell'esperienza d'uso.
- Basi giuridiche: consenso (art. 6, par. 1, lett. a, GDPR).
Servizi utilizzati:
- PostHog Cloud EU: analisi web e misurazione della portata, ossia raccolta di informazioni sulle interazioni dei visitatori con il nostro sito in relazione a funzioni, contenuti e durata di utilizzo. Ciò comprende anche le registrazioni di sessione (“session replay”), ossia la registrazione pseudonimizzata di interazioni come movimenti del mouse, clic, scorrimento e navigazione all'interno del nostro sito; gli inserimenti nei campi dei moduli sono mascherati e non vengono registrati. Fornitore: PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, USA. Base giuridica: consenso (art. 6, par. 1, lett. a, GDPR). Sito web: https://posthog.com/ . Informativa sulla privacy: https://posthog.com/privacy . Nota: operato su server nell'UE. Base per il trasferimento verso Paesi terzi: UE/SEE, Clausole contrattuali tipo; Svizzera, Clausole contrattuali tipo.
Marketing online
Trattiamo dati personali per finalità di marketing online, il che può comprendere in particolare la visualizzazione di annunci relativi alla nostra offerta su piattaforme di terzi e la misurazione della loro efficacia. A tal fine possono essere utilizzati cookie o tecnologie analoghe per registrare quali nostri contenuti un utente ha visualizzato e quali azioni ha compiuto, in modo che tali informazioni possano essere usate per mostrare pubblicità basata sugli interessi e valutare il successo delle nostre campagne pubblicitarie. Il trattamento per queste finalità avviene soltanto con il tuo consenso.
- Tipi di dati trattati: dati di utilizzo; metadati, dati di comunicazione e dati di processo.
- Interessati: utenti (ad esempio visitatori del sito e utenti di servizi online).
- Finalità del trattamento: marketing; misurazione delle conversioni; misurazione della portata; tracciamento; profili con informazioni relative agli utenti.
- Basi giuridiche: consenso (art. 6, par. 1, lett. a, GDPR).
Servizi utilizzati:
- Pixel di TikTok: con l'aiuto del pixel di TikTok possiamo mostrare pubblicità basata sugli interessi su TikTok (TikTok Ads) a chi ha visualizzato la nostra offerta, e misurare l'efficacia della nostra pubblicità su TikTok per valutarla a fini statistici e di ricerca di mercato e ottimizzare la pubblicità futura. In questo contesto sono trattati diversi dati di utilizzo, come indirizzo IP, pagine visualizzate, tempo di permanenza, sistemi operativi utilizzati e provenienza dell'utente, nonché informazioni sull'annuncio cliccato su TikTok o sull'evento attivato (marca temporale). Questi dati sono combinati in un identificativo utente (User ID) e associati al rispettivo dispositivo finale del visitatore del sito. Contitolarità e titolarità autonoma: per quanto riguarda la raccolta e la trasmissione dei dati rilevati dal pixel di TikTok, noi e TikTok siamo contitolari ai sensi dell'art. 26 del GDPR; per quanto riguarda qualsiasi trattamento successivo dei dati per le proprie finalità, TikTok è titolare autonomo. Base giuridica: consenso (art. 6, par. 1, lett. a, GDPR e § 25, comma 1, TDDDG); tale consenso può essere revocato in qualsiasi momento. Fornitore: TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda. Informativa sulla privacy: https://www.tiktok.com/legal/page/eea/privacy-policy/en . Responsabile della protezione dei dati (contatto): https://www.tiktok.com/legal/report/DPO . Base per il trasferimento verso Paesi terzi: Clausole contrattuali tipo ( https://ads.tiktok.com/i18n/official/policy/controller-to-controller ).
Trattamento dei dati nel contesto dell'applicazione (app)
Trattiamo i dati degli utenti della nostra applicazione nella misura necessaria a fornire l'applicazione e le sue funzionalità, a monitorarne la sicurezza e a continuarne lo sviluppo. Possiamo inoltre contattare gli utenti nel rispetto dei requisiti di legge quando la comunicazione è necessaria per l'amministrazione o l'uso dell'applicazione.
- Tipi di dati trattati: dati anagrafici; dati di utilizzo; metadati, dati di comunicazione e dati di processo; registrazioni di immagini e/o video; registrazioni audio; dati di contenuto; dati sanitari (conteggio dei passi).
- Interessati: utenti; partner commerciali e contrattuali; terzi; destinatari di servizi e clienti; interlocutori nella comunicazione.
- Finalità del trattamento: prestazione di servizi contrattuali; misure di sicurezza; erogazione dei nostri servizi online; procedure organizzative e amministrative; infrastruttura informatica; processi aziendali; comunicazione; misurazione della portata; tracciamento; profilazione.
- Basi giuridiche: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR); legittimo interesse (art. 6, par. 1, lett. f, GDPR); consenso (art. 6, par. 1, lett. a, GDPR).
Servizi e note:
- Memorizzazione di un identificativo pseudonimizzato: per fornire e garantire la funzionalità dell'applicazione utilizziamo un identificativo pseudonimizzato. Tale identificativo è un valore matematico (ossia non vengono usati dati in chiaro, come i nomi) assegnato a un dispositivo e/o all'installazione dell'applicazione su di esso. Viene generato all'installazione dell'applicazione, resta memorizzato tra avvii e aggiornamenti e viene eliminato quando l'utente rimuove l'applicazione dal dispositivo.
- Autorizzazioni del dispositivo per l'accesso a funzioni e dati: l'uso della nostra applicazione o delle sue funzionalità può richiedere autorizzazioni dell'utente per accedere a determinate funzioni o dati memorizzati sul dispositivo o accessibili tramite esso. Le autorizzazioni devono essere concesse dall'utente e possono essere revocate in qualsiasi momento nelle impostazioni del dispositivo. La revoca delle autorizzazioni può incidere sulla funzionalità dell'applicazione.
- Accesso alla fotocamera e alle registrazioni memorizzate: nel contesto dell'uso della nostra applicazione sono trattate registrazioni di immagini e/o video (comprese registrazioni audio) degli utenti (e di altre persone che compaiano nelle registrazioni) tramite l'accesso alle funzioni della fotocamera o alle registrazioni memorizzate. Tale accesso richiede un'autorizzazione revocabile dell'utente e serve esclusivamente a fornire la relativa funzionalità dell'applicazione.
- Uso delle funzioni del microfono: nel contesto dell'uso della nostra applicazione sono trattate le funzioni del microfono e le registrazioni audio acquisite tramite esse. L'uso delle funzioni del microfono richiede un'autorizzazione revocabile dell'utente e serve esclusivamente a fornire la relativa funzionalità dell'applicazione.
- Accesso ai dati sanitari e di attività (conteggio dei passi): la nostra applicazione accede ai dati sul conteggio dei passi dell'utente. Tali dati sono raccolti dal sensore contapassi integrato del dispositivo e, ove disponibili, dalle API sanitarie della piattaforma (Google Health Connect su Android, Apple HealthKit su iOS). L'accesso richiede un'autorizzazione revocabile dell'utente. I dati sul conteggio dei passi sono una funzionalità centrale dell'applicazione e sono trasmessi ai nostri server e ivi memorizzati, collegati all'account dell'utente, con la finalità di fornire funzionalità dell'app basate sull'attività. I dati sul conteggio dei passi non sono condivisi con terzi. Vengono cancellati quando l'utente elimina il proprio account o su richiesta. Base giuridica: esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR), poiché la registrazione dei passi è una funzionalità centrale del servizio; consenso (art. 6, par. 1, lett. a, GDPR) per l'accesso alle API sanitarie del dispositivo quando il sistema operativo lo richiede.
- Nessuna cronologia delle posizioni né profili di spostamento: i dati di posizione sono utilizzati solo in modo puntuale e non sono trattati per creare una cronologia delle posizioni o un profilo di spostamento dei dispositivi utilizzati o dei loro utenti.
- Supabase: piattaforma cloud che offre agli sviluppatori strumenti per creare e scalare applicazioni, tra cui autenticazione, database in tempo reale, API, archiviazione e analisi. Fornitore: Supabase, Inc., 970 Toa Payoh North #07-04, Singapore 318992. Sito web: https://supabase.com/ . Informativa sulla privacy: https://supabase.com/privacy . Base per il trasferimento verso Paesi terzi: UE/SEE, Clausole contrattuali tipo; Svizzera, Clausole contrattuali tipo.
- Sentry: monitoraggio della stabilità del sistema e individuazione di errori nel codice; i dettagli del dispositivo o le marche temporali degli errori sono raccolti in forma pseudonimizzata e successivamente cancellati. Fornitore: Functional Software Inc., Sentry, 132 Hawthorne Street, San Francisco, California 94107, USA. Misure di sicurezza: mascheramento dell'IP (pseudonimizzazione dell'indirizzo IP). Sito web: https://sentry.io . Informativa sulla privacy: https://sentry.io/privacy/ . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF) e Clausole contrattuali tipo; Svizzera, Data Privacy Framework (DPF) e Clausole contrattuali tipo.
- Firebase Cloud Messaging: invio di notifiche push a dispositivi mobili e applicazioni web, gestione di code di messaggi per una consegna efficiente, supporto alla segmentazione di gruppi di utenti per una comunicazione mirata e fornitura di analisi per valutare l'efficacia delle notifiche. Fornitore: Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda. Sito web: https://firebase.google.com . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF) e Clausole contrattuali tipo; Svizzera, Data Privacy Framework (DPF) e Clausole contrattuali tipo.
- PostHog Cloud EU: analisi di prodotto e misurazione della portata, ossia raccolta di informazioni sulle interazioni degli utenti con l'applicazione in relazione a funzioni, contenuti e durata di utilizzo, allo scopo di analizzare e migliorare l'uso della nostra applicazione. Fornitore: PostHog Inc., 261 Market St., #4008, San Francisco, CA 94114, USA. Base giuridica: legittimo interesse (art. 6, par. 1, lett. f, GDPR). Sito web: https://posthog.com/ . Informativa sulla privacy: https://posthog.com/privacy . Nota: operato su server nell'UE. Base per il trasferimento verso Paesi terzi: UE/SEE, Clausole contrattuali tipo; Svizzera, Clausole contrattuali tipo.
Acquisizione di applicazioni tramite gli store
La nostra applicazione è ottenuta tramite specifiche piattaforme online gestite da altri fornitori di servizi (i cosiddetti “store”). In questo contesto, oltre alle nostre informazioni sulla privacy, si applicano le informative sulla privacy dei rispettivi store, in particolare per quanto riguarda le procedure utilizzate sulle piattaforme per la misurazione della portata e il marketing basato sugli interessi, nonché le eventuali tariffe.
- Basi giuridiche: legittimo interesse (art. 6, par. 1, lett. f, GDPR).
Servizi utilizzati:
- Apple App Store: piattaforma di distribuzione di app e software. Fornitore: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Informativa sulla privacy: https://www.apple.com/legal/privacy/en-ww/ .
- Google Play: piattaforma di distribuzione di app e software. Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Informativa sulla privacy: https://policies.google.com/privacy .
Registrazione, accesso e account utente
Gli utenti possono creare un account utente. Durante la registrazione vengono comunicate le informazioni obbligatorie necessarie, che sono trattate al fine di fornire l'account utente sulla base dell'obbligo contrattuale. I dati trattati comprendono in particolare le informazioni di accesso (nome utente, password e un indirizzo e-mail).
Nel contesto dell'uso delle nostre funzioni di registrazione e accesso e dell'uso dell'account utente memorizziamo l'indirizzo IP e il momento di ciascuna azione dell'utente. La memorizzazione si basa sui nostri legittimi interessi e su quelli dell'utente alla protezione da usi impropri e altri utilizzi non autorizzati. I dati possono essere cancellati alla chiusura dell'account, salvo che obblighi di legge dispongano diversamente.
- Registrazione con pseudonimi: gli utenti possono utilizzare pseudonimi come nome utente al posto di nomi reali.
- I profili utente non sono pubblici: i profili utente non sono visibili né accessibili pubblicamente.
- Cancellazione dei dati alla chiusura dell'account: quando un utente chiude il proprio account, i dati relativi a tale account vengono cancellati, salvo che sussista un'autorizzazione o un obbligo di legge o il consenso dell'utente.
Autenticazione tramite single sign-on
“Single sign-on” o “autenticazione tramite single sign-on” designa le procedure che consentono agli utenti di accedere ai nostri servizi online utilizzando un account di un provider di single sign-on (ad esempio un social network). L'autenticazione avviene direttamente presso il rispettivo provider. Nell'ambito di tale autenticazione riceviamo un identificativo utente che conferma che l'utente ha effettuato l'accesso con tale identificativo presso il rispettivo provider, nonché un identificativo non riutilizzabile (il cosiddetto “user handle”). La trasmissione di ulteriori dati a noi dipende esclusivamente dalla procedura di single sign-on utilizzata, dalle autorizzazioni sui dati selezionate durante l'autenticazione e dalle impostazioni di privacy o dalle altre opzioni dell'account dell'utente presso il provider di single sign-on.
Servizi utilizzati:
- Single sign-on di Apple: servizi di autenticazione per l'accesso, fornitura di funzioni di single sign-on, gestione delle informazioni di identità e integrazioni con le applicazioni. Fornitore: Apple Inc., Infinite Loop, Cupertino, CA 95014, USA. Informativa sulla privacy: https://www.apple.com/legal/privacy/en-ww/ .
- Single sign-on di Google: servizi di autenticazione per l'accesso, fornitura di funzioni di single sign-on, gestione delle informazioni di identità e integrazioni con le applicazioni. Fornitore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Informativa sulla privacy: https://policies.google.com/privacy . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF); Svizzera, Data Privacy Framework (DPF).
Gestione dei contatti e delle richieste
Quando ci contatti (ad esempio per posta, tramite modulo di contatto, e-mail, telefono o social network) e nell'ambito di rapporti esistenti con utenti e clienti, le informazioni fornite da chi presenta la richiesta sono trattate nella misura necessaria a rispondere alle richieste e alle misure sollecitate.
Servizi utilizzati:
- Modulo di contatto: quando ci contatti tramite il nostro modulo di contatto, per e-mail o attraverso altri canali di comunicazione, trattiamo i dati personali che ci trasmetti per rispondere e gestire la relativa richiesta. Di norma ciò comprende dati come nome, informazioni di contatto e qualsiasi altra informazione che ci fornisci e che sia necessaria per una gestione adeguata. Utilizziamo questi dati esclusivamente per la finalità indicata di stabilire un contatto e comunicare.
- Discord: trasmissioni di chat, audio e video, messaggistica istantanea e gestione di community. Fornitore: Discord, Inc., 444 De Haro St, Suite 200, San Francisco, California 94107, USA. Informativa sulla privacy: https://discord.com/privacy . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF); Svizzera, Data Privacy Framework (DPF).
Comunicazione tramite servizi di messaggistica
Utilizziamo servizi di messaggistica per comunicare. In caso di cifratura end-to-end dei contenuti (ossia il contenuto del tuo messaggio e degli allegati), ti informiamo che il contenuto della comunicazione è cifrato end-to-end, il che significa che nemmeno i fornitori stessi del servizio di messaggistica possono vedere il contenuto dei messaggi. Ciononostante, i fornitori possono determinare quando e con chi gli interlocutori comunicano con noi, nonché informazioni tecniche sul dispositivo utilizzato e, a seconda delle impostazioni del dispositivo, anche informazioni sulla posizione (i cosiddetti metadati).
Puoi revocare in qualsiasi momento il consenso prestato e opporti in qualsiasi momento a comunicare con noi tramite servizi di messaggistica.
Notifiche push
Con il consenso degli utenti possiamo inviare le cosiddette “notifiche push”, ossia messaggi visualizzati sugli schermi, sui dispositivi finali o nei browser degli utenti anche quando il nostro servizio online non è attivamente in uso. Per iscriversi alle notifiche push l'utente deve confermare la richiesta nel proprio browser o dispositivo finale. Questo processo di consenso è documentato e memorizzato. A tal fine viene memorizzato un identificativo pseudonimizzato del browser (il cosiddetto “push token”) o l'identificativo del dispositivo finale.
Gli utenti possono modificare in qualsiasi momento la ricezione delle notifiche push nelle impostazioni di notifica del proprio browser o dispositivo finale.
- Notifiche push con contenuti pubblicitari: le notifiche push che inviamo possono contenere informazioni pubblicitarie. Le notifiche push commerciali sono trattate sulla base del consenso dell'utente. Base giuridica: consenso (art. 6, par. 1, lett. a, GDPR).
Newsletter e comunicazioni elettroniche
Inviamo newsletter, e-mail e altre comunicazioni elettroniche (di seguito “newsletter”) soltanto con il consenso dei destinatari o sulla base di un'autorizzazione di legge. Il contenuto della newsletter comprende di norma informazioni sui nostri servizi, promozioni e offerte.
Disiscrizione: puoi disdire in qualsiasi momento la ricezione della nostra newsletter, ossia revocare il tuo consenso od opporti alla ricezione futura. Al termine di ogni newsletter trovi un link per annullare l'iscrizione, oppure puoi utilizzare i recapiti indicati sopra.
Misurazione dei tassi di apertura e di clic: le newsletter contengono un cosiddetto “web beacon”, un file delle dimensioni di un pixel che viene scaricato dal nostro server (o dal server di un fornitore di servizi di invio) all'apertura della newsletter. In quel momento sono raccolte informazioni tecniche come i dati del browser, il suo sistema e il suo indirizzo IP, nonché il momento del download. Queste informazioni sono utilizzate per migliorare tecnicamente la nostra newsletter sulla base dei dati tecnici o dei gruppi target e del loro comportamento di lettura. Base giuridica: consenso (art. 6, par. 1, lett. a, GDPR).
Servizi utilizzati:
- Resend: invio, ricezione e gestione di e-mail; strumenti per analizzare e ottimizzare le campagne e-mail. Fornitore: Plus Five Five, Inc., 2261 Market Street #5039, San Francisco, CA 94114, USA. Sito web: https://resend.com/ . Informativa sulla privacy: https://resend.com/legal/privacy-policy .
Presenza sui social network
Manteniamo presenze online sui social network e trattiamo in tale contesto i dati degli utenti allo scopo di comunicare con chi vi partecipa o di offrire informazioni su di noi.
Ti informiamo che in questo contesto i dati degli utenti possono essere trattati al di fuori dell'Unione europea, il che può comportare rischi per gli utenti, ad esempio rendendo più difficile l'esercizio dei loro diritti. I dati degli utenti all'interno dei social network sono di norma trattati per finalità di ricerca di mercato e pubblicità.
Servizi utilizzati:
- Instagram: social network che consente di condividere foto e video, commentare e mettere “mi piace” ai post, inviare messaggi e seguire profili e pagine. Fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Informativa sulla privacy: https://privacycenter.instagram.com/policy/ . Base per il trasferimento verso Paesi terzi: UE/SEE, Data Privacy Framework (DPF); Svizzera, Data Privacy Framework (DPF).
- X (già Twitter): social network. Fornitore: X Internet Unlimited Company, One Cumberland Place, Fenian Street, Dublino 2 D02 AX07, Irlanda. Informativa sulla privacy: https://x.com/en/privacy .
Modifiche e aggiornamenti
Ti invitiamo a informarti periodicamente sul contenuto della nostra informativa sulla privacy. La aggiorniamo non appena i cambiamenti nei trattamenti da noi effettuati lo rendono necessario. Ti informeremo non appena le modifiche richiederanno un'azione da parte tua (ad esempio un consenso) o un'altra comunicazione individuale.
Quando in questa informativa indichiamo indirizzi e recapiti di imprese e organizzazioni, ti segnaliamo che gli indirizzi possono cambiare nel tempo e ti invitiamo a verificarli prima di metterti in contatto.
Definizioni
Questa sezione offre una panoramica dei termini utilizzati nella presente informativa. Nella misura in cui i termini siano definiti dalla legge, si applicano le relative definizioni di legge.
- Dati anagrafici (dati di base): i dati anagrafici comprendono le informazioni essenziali necessarie all'identificazione e alla gestione di partner contrattuali, account utente, profili e attribuzioni analoghe. Tali dati possono includere dati personali e demografici come nomi, informazioni di contatto (indirizzi, numeri di telefono, indirizzi e-mail), date di nascita e identificativi specifici (identificativi utente).
- Dati di contenuto: i dati di contenuto comprendono le informazioni generate nella creazione, modifica e pubblicazione di contenuti di ogni tipo. Questa categoria può includere testi, immagini, video, file audio e altri contenuti multimediali pubblicati su diverse piattaforme e media, insieme ai relativi metadati.
- Tracciamento dei clic: il tracciamento dei clic consente di seguire i movimenti degli utenti attraverso un intero servizio online. Poiché i risultati di queste analisi sono più precisi quando l'interazione degli utenti può essere seguita per un determinato periodo, a tal fine sono di norma memorizzati cookie sui loro dispositivi.
- Dati di contatto: i dati di contatto sono le informazioni essenziali che consentono la comunicazione con persone o organizzazioni. Comprendono numeri di telefono, indirizzi postali e indirizzi e-mail, nonché mezzi di comunicazione come gli identificativi sui social network e sui servizi di messaggistica istantanea.
- Misurazione delle conversioni: la misurazione delle conversioni (detta anche “valutazione delle azioni di visita”) è una procedura utilizzata per valutare l'efficacia delle misure di marketing. Di norma viene memorizzato un cookie sui dispositivi degli utenti nei siti in cui hanno luogo le misure di marketing, e viene poi richiamato sul sito di destinazione.
- Metadati, dati di comunicazione e dati di processo: metadati, dati di comunicazione e dati di processo sono categorie che contengono informazioni su come i dati vengono trattati, trasmessi e gestiti. I metadati descrivono il contesto, l'origine e la struttura di altri dati. I dati di comunicazione registrano lo scambio di informazioni tra utenti attraverso diversi canali. I dati di processo descrivono i processi e i flussi di lavoro all'interno di sistemi o organizzazioni, compresi i registri delle transazioni e delle attività.
- Dati di utilizzo: i dati di utilizzo sono informazioni che riflettono il modo in cui gli utenti interagiscono con prodotti, servizi o piattaforme digitali, comprese le funzioni utilizzate, il tempo di permanenza sulle pagine, i percorsi di navigazione, la frequenza d'uso, gli indirizzi IP, le informazioni sul dispositivo e i dati di posizione.
- Dati personali: per “dati personali” si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- Profili con informazioni relative agli utenti: il trattamento di “profili con informazioni relative agli utenti” o “profili” comprende qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati per analizzare, valutare o prevedere determinati aspetti personali relativi a una persona fisica (a seconda del tipo di profilazione, ciò può comprendere informazioni su dati demografici, comportamento e interessi).
- Dati di log: i dati di log sono informazioni su eventi o attività registrati in un sistema o in una rete, che comprendono di norma marche temporali, indirizzi IP, azioni degli utenti, messaggi di errore e altri dettagli sull'uso o sul funzionamento di un sistema.
- Misurazione della portata: la misurazione della portata (detta anche analisi web) serve a valutare i flussi di visitatori di un servizio online e può riguardare il comportamento o gli interessi dei visitatori rispetto a determinate informazioni, come i contenuti di un sito.
- Tracciamento: il “tracciamento” designa la possibilità di seguire il comportamento degli utenti attraverso più servizi online. Le informazioni su comportamento e interessi sono di norma memorizzate in cookie o sui server dei fornitori delle tecnologie di tracciamento (la cosiddetta profilazione).
- Titolare del trattamento: il “titolare del trattamento” è la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- Trattamento: per “trattamento” si intende qualsiasi operazione o insieme di operazioni compiute su dati personali, con o senza l'ausilio di processi automatizzati, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento, l'estrazione, la consultazione, l'uso, la comunicazione, la diffusione o la cancellazione.
- Dati contrattuali: i dati contrattuali sono informazioni specifiche relative alla formalizzazione di un accordo tra due o più parti, che documentano le condizioni alle quali servizi o prodotti sono forniti, scambiati o venduti.
- Dati di pagamento: i dati di pagamento comprendono tutte le informazioni necessarie a gestire le operazioni di pagamento tra acquirenti e venditori, compresi numeri di carta di credito, dati bancari, importi di pagamento, dati delle transazioni, numeri di verifica e informazioni di fatturazione.
Ultimo aggiornamento: