Informativa sulla privacy del servizio Partoska
Ultima modifica: 25 novembre 2025
I. Disposizioni generali
1. La presente Informativa sulla privacy spiega come il Gestore raccoglie, utilizza e protegge i dati personali quando gli Utenti utilizzano il servizio Partoska di condivisione dei contenuti multimediali degli eventi (di seguito, "Informativa sulla privacy").
2. La presente Informativa sulla privacy costituisce parte integrante e vincolante dei Termini e condizioni per la fornitura del servizio Partoska di condivisione dei contenuti multimediali degli eventi.
3. I termini e le definizioni con iniziale maiuscola utilizzati nella presente Informativa sulla privacy e qui non definiti hanno il significato loro attribuito nei Termini e condizioni per la fornitura del servizio Partoska di condivisione dei contenuti multimediali degli eventi (i "Termini").
II. Titolare del trattamento
1. Il Titolare del trattamento dei dati personali dell'Utente è Fabrika Charvát s.r.o., numero identificativo: 23435526, con sede legale in Příčná 1892/4, 110 00 Praha, iscritta al Registro delle imprese tenuto dal Tribunale municipale di Praga con numero C 426255 (di seguito, "Gestore").
2. Il Titolare del trattamento è il soggetto che determina le finalità e i mezzi del trattamento dei dati personali, ossia decide perché e come tali dati vengono trattati.
3. Per richieste relative alla privacy o domande non trattate nel presente documento, l'Utente può contattare il Gestore:
- a. Presso Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Repubblica Ceca;
- b. Tramite il modulo di contatto o le funzioni di assistenza disponibili nell'interfaccia utente della Piattaforma.
III. Informazioni raccolte
1. Il Gestore raccoglie e tratta le seguenti categorie di dati personali:
- a. Informazioni sull'Account utente. Per creare un Account utente sulla Piattaforma, il Gestore richiede il nome e l'indirizzo email dell'Utente. Se l'Utente sceglie di registrarsi tramite autenticazione OAuth, il Gestore raccoglie inoltre i dati di autenticazione necessari per verificarne l'identità. Tramite le impostazioni dell'account, l'Utente può fornire volontariamente ulteriori informazioni, come preferenze del profilo e impostazioni delle notifiche.
- b. Contenuti dell'utente e dati degli Eventi. Quando l'Utente utilizza i Servizi, il Gestore raccoglie e archivia i Contenuti dell'utente caricati sulla Piattaforma, inclusi file multimediali, ossia foto e video, informazioni sugli Eventi, come nomi, descrizioni e date, e impostazioni configurate dall'Utente per gli Eventi, come privacy, limitazioni di accesso e preferenze di condivisione. Per gli Organizzatori dell'evento, il Gestore raccoglie anche dati relativi alla gestione dell'Evento. Per gli Ospiti dell'evento, raccoglie informazioni sulla partecipazione agli Eventi a cui accedono.
- c. Informazioni tecniche e sul dispositivo. Quando l'Utente utilizza la Piattaforma, il Gestore raccoglie automaticamente alcune informazioni tecniche, tra cui indirizzo IP, tipo e versione del browser e del sistema operativo, identificativi del dispositivo e sito web di provenienza. Se l'Utente usa applicazioni mobili o una Progressive Web Application (PWA), il Gestore può inoltre ottenere informazioni sulle modalità di utilizzo dei Servizi sul dispositivo.
- d. Dati di utilizzo. Ogni volta che l'Utente utilizza i Servizi, il Gestore registra automaticamente informazioni relative all'utilizzo, tra cui pagine visitate, funzionalità consultate, tempo trascorso sulla Piattaforma, modalità di interazione, query di ricerca e altre statistiche. Questi dati aiutano il Gestore a comprendere come gli Utenti interagiscono con i Servizi e a migliorarne la funzionalità.
- e. Dati delle comunicazioni. Il Gestore raccoglie dati personali quando l'Utente comunica con il Gestore tramite email, moduli di assistenza o altri canali. Tali dati includono nome e recapiti dell'Utente, contenuto delle comunicazioni e relativi metadati. Lo stesso vale quando l'Utente invia commenti sui Servizi.
- f. Dati analitici e dei cookie. Il Gestore utilizza cookie e tecnologie analoghe per raccogliere informazioni sull'uso della Piattaforma da parte dell'Utente. Utilizza inoltre servizi analitici di terze parti, come PostHog, per comprendere le modalità di utilizzo. Informazioni dettagliate sui cookie sono disponibili nell'Informativa sui cookie.
2. Il Gestore può inoltre ottenere dati personali da fonti accessibili al pubblico e dalle proprie attività, principalmente valutando e analizzando i dati personali provenienti dalle fonti sopra descritte per migliorare i Servizi e garantirne la sicurezza.
3. Informazioni di terzi. Prima di fornire al Gestore dati personali di terzi, come un indirizzo email o un numero di telefono, durante la creazione di Eventi o l'invito di Ospiti dell'evento, l'Utente deve assicurarsi che la persona interessata abbia acconsentito alla condivisione dei propri dati e comprenda come questi saranno trattati dal Gestore ai sensi della presente Informativa sulla privacy.
IV. Servizi di terze parti
1. Il Gestore utilizza determinati servizi di terze parti che trattano dati personali quando l'Utente usa la Piattaforma. Le Appendici riportate di seguito contengono informazioni dettagliate su ogni servizio di terze parti utilizzato dal Gestore, sui dati trattati e su come l'Utente può controllare tale trattamento.
2. In futuro, il Gestore può avvalersi di ulteriori servizi di terze parti per migliorare i Servizi o offrire nuove funzionalità. Qualora introduca nuovi servizi di terze parti che trattano dati personali, il Gestore aggiornerà di conseguenza la presente Informativa sulla privacy e informerà gli Utenti come richiesto dalla legge applicabile.
V. Basi giuridiche e finalità del trattamento
1. Il Gestore tratta i dati personali sulla base dei seguenti presupposti giuridici e per le seguenti finalità:
- a. Esecuzione del Contratto. Il Gestore tratta i dati personali per consentire agli Utenti di accedere ai Servizi e utilizzarli, creare e gestire Eventi, caricare e condividere Contenuti dell'utente, partecipare agli Eventi come Ospiti dell'evento e, in generale, utilizzare tutte le funzionalità della Piattaforma. Tale trattamento è necessario affinché il Gestore adempia i propri obblighi derivanti dal Contratto.
- b. Legittimo interesse. Il Gestore tratta i dati personali sulla base del proprio legittimo interesse a (i) gestire, migliorare, sviluppare e ottimizzare i Servizi analizzando le modalità di utilizzo e il comportamento degli Utenti; (ii) monitorare l'uso dei Servizi per garantire un elevato livello di sicurezza e protezione dei dati; (iii) rilevare e prevenire frodi, abusi, incidenti di sicurezza e violazioni dei Termini; (iv) ricevere commenti dagli Utenti sul funzionamento dei Servizi; (v) informare gli Utenti di modifiche importanti ai Servizi, aggiornamenti dei Termini o altre comunicazioni relative al servizio; (vi) garantire la funzionalità tecnica e la stabilità della Piattaforma; (vii) analizzare e migliorare l'esperienza degli Utenti e le prestazioni dei Servizi.
- c. Obbligo legale. Il Gestore tratta i dati personali per adempiere gli obblighi previsti dalla legge applicabile, inclusi quelli relativi alla protezione dei dati, alla tutela dei consumatori, alla fiscalità e alle risposte a richieste legittime delle autorità pubbliche.
- d. Consenso. In alcuni casi, il Gestore tratta i dati personali sulla base del consenso esplicito dell'Utente. La finalità specifica e l'ambito del trattamento vengono sempre comunicati chiaramente quando il consenso viene richiesto. L'Utente può revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca. Ciò include (i) il trattamento per finalità di marketing diretto, compreso l'invio tramite email o notifiche push di comunicazioni promozionali su nuove funzionalità, programmi di upgrade od offerte speciali; (ii) l'utilizzo di cookie analitici e pubblicitari facoltativi, oltre a quelli strettamente necessari al funzionamento della Piattaforma; (iii) il trattamento dei dati di localizzazione per funzionalità basate sulla posizione, se abilitate dall'Utente; (iv) ogni altra attività di trattamento per la quale il Gestore richieda espressamente il consenso.
VI. Conservazione dei dati
1. Il Gestore tratterà e conserverà i dati personali solo per il tempo necessario a conseguire le finalità sopra indicate o per il periodo richiesto dalla normativa applicabile. I periodi di conservazione specifici sono i seguenti:
- a. Dati dell'Account utente. I dati personali associati a un Account utente vengono conservati fino alla cancellazione dell'account da parte dell'Utente o fino a 3 anni dopo l'ultima attività dell'Utente sulla Piattaforma, a seconda di quale evento si verifichi per primo.
- b. Contenuti dell'utente. I file multimediali e gli altri Contenuti dell'utente caricati sulla Piattaforma vengono conservati fino alla loro eliminazione da parte dell'Utente, alla scadenza dell'Evento o alla cancellazione dell'Account utente. Gli Organizzatori dell'evento possono configurare criteri di eliminazione automatica per i propri Eventi.
- c. Dati degli Eventi. Le informazioni sugli Eventi, incluse impostazioni, elenchi dei partecipanti e metadati, vengono conservate per la durata dell'Evento e per un periodo ragionevole successivo, così da consentire agli Organizzatori dell'evento di accedere ai dati storici, ma non oltre 3 anni dal completamento dell'Evento o dalla cancellazione dell'Account utente.
- d. Dati analitici e di utilizzo. I dati analitici raccolti tramite servizi di terze parti, come PostHog, vengono generalmente conservati per 26 mesi, salvo che l'Utente rifiuti il tracciamento analitico. I dati analitici aggregati e anonimizzati possono essere conservati a tempo indeterminato.
- e. Registri delle comunicazioni. I registri delle comunicazioni con gli Utenti, come richieste di assistenza o commenti, vengono conservati per 3 anni o fino alla richiesta di cancellazione da parte dell'Utente, a seconda di quale evento si verifichi per primo.
- f. Cookie e tecnologie analoghe. I dati raccolti tramite cookie e tecnologie analoghe vengono conservati per i periodi indicati nell'Informativa sui cookie.
- g. Dati legali e di conformità. Quando la legge impone al Gestore di conservare determinati dati per periodi specifici, ad esempio per finalità fiscali o contabili, tali dati verranno conservati per il periodo previsto dalla legge.
2. Alla scadenza del periodo di conservazione applicabile, il Gestore eliminerà o renderà anonimi in modo sicuro i dati personali, affinché non possano più essere associati all'Utente. I dati anonimizzati possono essere conservati per finalità statistiche e analitiche.
3. Quando il Gestore tratta i dati personali sulla base del legittimo interesse, il trattamento prosegue finché tale interesse permane. L'Utente può opporsi in qualsiasi momento contattando il Gestore secondo quanto indicato al paragrafo 3 della Sezione II della presente Informativa sulla privacy.
4. Se l'Utente si oppone al trattamento per finalità di marketing diretto, inclusa la profilazione a fini di marketing, il Gestore cesserà immediatamente di trattare i dati personali per tali finalità al ricevimento dell'opposizione.
VII. Condivisione delle informazioni e destinatari
1. Il Gestore condivide i dati personali con le seguenti categorie di destinatari solo nella misura necessaria a fornire i Servizi e adempiere i propri obblighi:
- a. Fornitori di servizi e Responsabili del trattamento. Il Gestore si avvale di fornitori di servizi terzi che trattano dati personali per suo conto e secondo le sue istruzioni, tra cui (i) fornitori di infrastrutture IT e hosting che gestiscono i server e i sistemi su cui opera la Piattaforma; (ii) fornitori di archiviazione cloud che conservano i Contenuti dell'utente e i dati di backup; (iii) fornitori di servizi analitici, come PostHog, che aiutano il Gestore a comprendere l'utilizzo della Piattaforma; (iv) fornitori di servizi email che facilitano le comunicazioni relative ai Servizi; (v) fornitori di strumenti per l'assistenza clienti e le comunicazioni; (vi) fornitori di servizi di sicurezza e prevenzione delle frodi; (vii) prestatori di servizi di pagamento, qualora vengano offerti Servizi a pagamento. Il Gestore garantisce che tutti questi Responsabili siano vincolati da accordi sul trattamento dei dati che impongano loro di proteggere i dati personali in conformità alla normativa applicabile.
- b. Altri Utenti. In base alle impostazioni di privacy configurate dall'Utente o dall'Organizzatore dell'evento, alcuni dati personali possono essere condivisi con altri Utenti: (i) gli Organizzatori dell'evento possono vedere i nomi e gli indirizzi email degli Ospiti dell'evento che partecipano ai loro Eventi; (ii) gli Ospiti dell'evento possono vedere i Contenuti dell'utente condivisi negli Eventi a cui hanno accesso, secondo le impostazioni di privacy dell'Evento; (iii) se l'Utente sceglie di rendere pubblici i Contenuti dell'utente, questi possono essere accessibili a qualsiasi Utente o visitatore della Piattaforma.
- c. Autorità e adempimenti di legge. La legge può imporre al Gestore di comunicare dati personali ad autorità pubbliche, organi giurisdizionali, forze dell'ordine o altri enti governativi senza il previo consenso dell'Utente. La comunicazione avviene esclusivamente nella misura richiesta dalla legge applicabile, da provvedimenti giudiziari o da altri procedimenti legali. Si tratta di un obbligo legale del Gestore, che darà seguito alle richieste giuridicamente valide.
- d. Trasferimenti aziendali. In caso di fusione, acquisizione, riorganizzazione, vendita di beni o fallimento, i dati personali possono essere trasferiti al soggetto subentrante o acquirente. In tali casi, il Gestore garantirà che il destinatario sia vincolato da obblighi coerenti con la presente Informativa sulla privacy.
2. Trasferimenti internazionali di dati. Il trattamento dei dati personali per le finalità sopra descritte può comportarne il trasferimento verso paesi al di fuori dello Spazio economico europeo (SEE). In tal caso, il Gestore garantisce l'adozione di garanzie adeguate:
- a. Se la Commissione europea ha stabilito che il paese di destinazione garantisce un livello adeguato di protezione dei dati, il Gestore si basa su tale decisione di adeguatezza.
- b. In assenza di una decisione di adeguatezza, il Gestore adotta garanzie appropriate, quali (i) clausole contrattuali standard (SCC) approvate dalla Commissione europea; (ii) norme vincolanti d'impresa (BCR), ove applicabili; (iii) meccanismi di certificazione o codici di condotta; (iv) altri strumenti riconosciuti dalla normativa applicabile in materia di protezione dei dati.
- c. Il Gestore prevede che i trasferimenti internazionali di dati siano minimi e utilizzerà fornitori di servizi situati all'interno del SEE ogniqualvolta sia ragionevolmente possibile. Ulteriori dettagli su specifici trasferimenti e garanzie possono essere richiesti contattando il Gestore secondo quanto indicato al paragrafo 3 della Sezione II della presente Informativa sulla privacy.
VIII. Sicurezza dei dati
1. Il Gestore attribuisce grande importanza alla protezione dei dati personali e ha adottato misure tecniche e organizzative adeguate per proteggerli da perdita accidentale, distruzione, uso improprio, accesso non autorizzato, alterazione, divulgazione o danneggiamento. Tali misure comprendono:
- a. Misure tecniche: (i) crittografia dei dati durante la trasmissione mediante protocolli HTTPS/TLS conformi agli standard di settore; (ii) crittografia dei dati sensibili archiviati nei sistemi di memorizzazione; (iii) meccanismi di autenticazione sicuri, incluso il supporto per OAuth e, ove disponibile, l'autenticazione a più fattori; (iv) aggiornamenti di sicurezza e patch periodiche per sistemi e infrastruttura; (v) protezione tramite firewall e sistemi di rilevamento delle intrusioni; (vi) sistemi di backup sicuri con crittografia e controlli degli accessi; (vii) monitoraggio e registrazione degli eventi di sicurezza per rilevare potenziali incidenti.
- b. Misure organizzative: (i) controlli degli accessi che consentono solo al personale autorizzato di accedere ai dati personali in base alla necessità di conoscerli; (ii) obblighi di riservatezza vincolanti per tutti i dipendenti e collaboratori che accedono ai dati personali; (iii) formazione del personale in materia di protezione dei dati e sicurezza; (iv) valutazioni e verifiche periodiche della sicurezza di sistemi e prassi; (v) procedure di risposta agli incidenti per gestire tempestivamente ed efficacemente le violazioni della sicurezza; (vi) accordi sul trattamento dei dati che impongono a tutti i Responsabili di adottare misure di sicurezza adeguate.
2. Il Gestore ha stipulato accordi sul trattamento dei dati con tutti i Responsabili che trattano dati personali per suo conto, al fine di garantire un'adeguata protezione dei dati in conformità alla normativa applicabile.
3. Sebbene il Gestore adotti misure di sicurezza conformi agli standard di settore per proteggere i dati personali, nessun metodo di trasmissione via internet o archiviazione elettronica è completamente sicuro. Il Gestore non può garantire una sicurezza assoluta, ma si impegna costantemente a migliorare le proprie prassi e a rispondere tempestivamente alle vulnerabilità individuate.
4. Anche l'Utente è responsabile della protezione dei dati personali: deve mantenere riservate le credenziali dell'account, utilizzare password robuste, non condividere l'account con altri e informare tempestivamente il Gestore in caso di sospetto accesso non autorizzato.
IX. Diritti dell'Utente
1. Ai sensi della normativa applicabile in materia di protezione dei dati, incluso il Regolamento generale sulla protezione dei dati (GDPR), l'Utente dispone dei seguenti diritti relativi ai dati personali, esercitabili in qualsiasi momento durante il trattamento:
- a. Diritto di accesso. L'Utente ha il diritto di ottenere conferma che il Gestore stia trattando dati personali che lo riguardano, di sapere quali dati vengono trattati e di riceverne una copia. Ha inoltre il diritto di ricevere informazioni sulle finalità del trattamento, sulle categorie di dati, sui destinatari, sui periodi di conservazione e sugli altri diritti. Il Gestore potrebbe non essere in grado di comunicare informazioni con modalità che compromettano segreti commerciali, misure di sicurezza o diritti e libertà altrui.
- b. Diritto di rettifica. Qualora rilevi che i dati personali trattati dal Gestore sono inesatti, incompleti o non aggiornati, l'Utente ha il diritto di chiederne la rettifica e l'aggiornamento senza ingiustificato ritardo.
- c. Diritto alla cancellazione ("diritto all'oblio"). In determinate circostanze, l'Utente ha il diritto di richiedere la cancellazione dei dati personali. Il Gestore darà seguito alla richiesta, salvo che (i) il trattamento sia necessario per adempiere un obbligo legale; (ii) il trattamento sia necessario per accertare, esercitare o difendere un diritto in sede giudiziaria; (iii) sussistano altri motivi legittimi prevalenti per conservare i dati ai sensi della legge applicabile. L'Utente può eliminare l'Account utente e i dati associati tramite le impostazioni dell'interfaccia utente della Piattaforma.
- d. Diritto di limitazione del trattamento. In determinate situazioni, l'Utente ha il diritto di chiedere al Gestore di limitare il trattamento dei dati personali, incluso quando (i) l'Utente contesta l'esattezza dei dati personali, per il periodo necessario a verificarla; (ii) il trattamento è illecito, ma l'Utente si oppone alla cancellazione e chiede invece la limitazione; (iii) il Gestore non necessita più dei dati personali, ma l'Utente ne ha bisogno per far valere un diritto; (iv) l'Utente si è opposto al trattamento basato sul legittimo interesse, in attesa di verificare l'eventuale prevalenza dei motivi legittimi del Gestore. Quando il trattamento è limitato, il Gestore si limiterà a conservare i dati personali e non li tratterà ulteriormente senza il consenso dell'Utente, salvo per far valere diritti, tutelare i diritti altrui o per importanti motivi di interesse pubblico. Il Gestore informerà l'Utente prima di revocare la limitazione.
- e. Diritto alla portabilità dei dati. L'Utente ha il diritto di ricevere i dati personali forniti al Gestore in un formato strutturato, di uso comune e leggibile da dispositivo automatico e di trasmetterli a un altro titolare del trattamento. Può inoltre chiedere al Gestore di trasmettere direttamente i dati a un altro titolare, ove tecnicamente fattibile. Il diritto si applica solo quando (i) il trattamento si basa sul consenso dell'Utente o sull'esecuzione di un contratto; e (ii) il trattamento viene effettuato con mezzi automatizzati.
- f. Diritto di opposizione. L'Utente ha il diritto di opporsi al trattamento dei dati personali quando la relativa base giuridica è il legittimo interesse del Gestore o di terzi oppure quando il trattamento è effettuato per finalità di marketing diretto: (i) Opposizione basata sul legittimo interesse: l'Utente può opporsi in qualsiasi momento al trattamento basato sul legittimo interesse. In tal caso, il Gestore cesserà il trattamento, salvo che dimostri l'esistenza di motivi legittimi cogenti per proseguirlo, prevalenti sugli interessi, sui diritti e sulle libertà dell'Utente, oppure che il trattamento sia necessario per accertare, esercitare o difendere un diritto in sede giudiziaria. (ii) Opposizione al marketing diretto: se l'Utente si oppone al trattamento per finalità di marketing diretto, inclusa la profilazione connessa, il Gestore cesserà immediatamente di trattare i dati personali per tali finalità, senza valutare ulteriormente l'esistenza di altri motivi di trattamento.
- g. Diritto di revocare il consenso. Quando il Gestore tratta i dati personali in base al consenso dell'Utente, quest'ultimo ha il diritto di revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima di essa. L'Utente può gestire le preferenze relative al consenso tramite le impostazioni dell'account o contattando il Gestore.
- h. Diritto di proporre reclamo. Se ritiene che il trattamento dei dati personali violi la normativa applicabile in materia di protezione dei dati, l'Utente ha il diritto di proporre reclamo a un'autorità di controllo. Nella Repubblica Ceca, l'autorità competente è l'Ufficio per la protezione dei dati personali (Úřad pro ochranu osobních údajů), disponibile all'indirizzo www.uoou.cz. L'Utente può inoltre proporre reclamo all'autorità di controllo del paese in cui risiede o lavora oppure del luogo in cui si è verificata la presunta violazione.
2. Esercizio dei diritti. Per esercitare uno dei diritti sopra descritti, l'Utente deve contattare il Gestore utilizzando i recapiti indicati al paragrafo 3 della Sezione II della presente Informativa sulla privacy. Nella richiesta, l'Utente deve (a) indicare chiaramente quali diritti intende esercitare; (b) fornire informazioni sufficienti a consentire al Gestore di verificarne l'identità, fermo restando che il Gestore può richiedere ulteriori prove per impedire accessi non autorizzati; (c) specificare nel modo più preciso possibile l'ambito e la natura della richiesta.
3. Termine di risposta. Il Gestore risponderà alle richieste senza ingiustificato ritardo e comunque entro un mese dal ricevimento. Se le richieste sono complesse o numerose, il Gestore può prorogare il termine di altri due mesi; in tal caso informerà l'Utente della proroga e dei motivi del ritardo entro un mese dal ricevimento della richiesta.
4. Assenza di costi. L'Utente può esercitare i propri diritti gratuitamente. Tuttavia, se le richieste sono manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il Gestore può addebitare un contributo spese ragionevole, tenendo conto dei costi amministrativi, oppure rifiutarsi di darvi seguito.
X. Privacy dei minori
1. I Servizi non sono rivolti né destinati a minori di 18 anni. Il Gestore non raccoglie consapevolmente dati personali di minori di tale età.
2. Qualora venga a conoscenza di aver raccolto involontariamente dati personali di un minore di 18 anni senza il necessario consenso dei genitori, il Gestore adotterà tempestivamente le misure necessarie per eliminarli dai propri sistemi.
3. Se un genitore o tutore legale ritiene che un minore di 18 anni abbia fornito dati personali al Gestore senza consenso, deve contattare immediatamente il Gestore utilizzando i recapiti indicati al paragrafo 3 della Sezione II della presente Informativa sulla privacy, affinché possa adottare le misure opportune.
4. Gli Organizzatori dell'evento che creano Eventi ai quali potrebbero partecipare minori sono responsabili di ottenere il consenso appropriato dei genitori o dei tutori prima che i dati personali di un minore vengano forniti al Gestore tramite la Piattaforma.
XI. Processi decisionali automatizzati e profilazione
1. Il Gestore non adotta processi decisionali automatizzati, inclusa la profilazione, che producano effetti giuridici sugli Utenti o incidano in modo analogo significativamente su di essi, salvo quando:
- a. Il trattamento sia necessario per la conclusione o l'esecuzione di un contratto tra l'Utente e il Gestore;
- b. Sia autorizzato dalla legge applicabile; oppure
- c. Si basi sul consenso esplicito dell'Utente.
2. Quando il Gestore utilizza trattamenti automatizzati, ad esempio per analizzare le modalità di utilizzo e migliorare i Servizi o fornire suggerimenti di contenuti personalizzati, tali trattamenti non producono effetti giuridici né incidono in modo analogo significativamente sugli Utenti.
3. Il Gestore può utilizzare strumenti analitici per comprendere il comportamento degli Utenti e migliorare i Servizi, ma tali analisi sono destinate a valutazioni aggregate e al miglioramento dei Servizi, non a processi decisionali individuali automatizzati.
4. Qualora in futuro adotti processi decisionali automatizzati che incidano significativamente sugli Utenti, il Gestore fornirà loro informazioni significative sulla logica utilizzata, sull'importanza e sulle conseguenze previste del trattamento e garantirà il diritto di ottenere l'intervento umano, esprimere la propria opinione e contestare la decisione.
XII. Aggiornamenti della presente Informativa sulla privacy
1. Il Gestore può modificare o aggiornare periodicamente la presente Informativa sulla privacy per riflettere cambiamenti nelle prassi di trattamento dei dati, nei Servizi, nei requisiti di legge applicabili o per altri motivi operativi, legali o normativi.
2. Quando apporta modifiche alla presente Informativa sulla privacy, il Gestore:
- a. Aggiornerà la data di "Ultima modifica" riportata all'inizio del documento;
- b. Qualora le modifiche siano sostanziali e possano incidere significativamente sui diritti alla privacy degli Utenti, li informerà con mezzi appropriati, quali (i) un avviso ben visibile sulla Piattaforma; (ii) un'email all'indirizzo associato all'Account utente; (iii) una notifica tramite l'interfaccia utente della Piattaforma; (iv) altri metodi di comunicazione adeguati.
3. Se richiesto dalla legge applicabile, il Gestore otterrà il consenso prima di attuare modifiche che incidano sostanzialmente sulle modalità di trattamento dei dati personali.
4. Le modifiche sostanziali alla presente Informativa sulla privacy entreranno in vigore alla data indicata nell'avviso fornito agli Utenti. Le modifiche non sostanziali, come chiarimenti, correzioni di errori tipografici o aggiornamenti dei recapiti, possono entrare in vigore immediatamente dopo la pubblicazione dell'Informativa aggiornata.
5. Gli Utenti sono invitati a consultare periodicamente la presente Informativa sulla privacy per rimanere aggiornati sulle modalità con cui il Gestore raccoglie, utilizza e protegge i dati personali.
6. L'uso continuato dei Servizi dopo la data di entrata in vigore delle modifiche alla presente Informativa sulla privacy costituisce accettazione dell'Informativa aggiornata. Se non accetta le modifiche, l'Utente deve interrompere l'uso dei Servizi e può esercitare il diritto alla cancellazione ai sensi del paragrafo 1, lettera c, della Sezione IX della presente Informativa.
XIII. Informazioni aggiuntive
1. Informativa sui cookie. La presente Informativa sulla privacy deve essere letta insieme all'Informativa sui cookie, che contiene informazioni dettagliate sui cookie e sulle tecnologie analoghe utilizzati nella Piattaforma.
2. Link di terze parti. La Piattaforma può contenere link a siti web, servizi o applicazioni di terze parti non gestiti dal Gestore. La presente Informativa sulla privacy non si applica a tali servizi. Il Gestore non è responsabile delle prassi sulla privacy adottate da terzi e invita gli Utenti a consultare le informative dei servizi di terze parti accessibili tramite i link presenti sulla Piattaforma.
3. Responsabile della protezione dei dati. Considerate le dimensioni e la natura delle attività, la legge applicabile non impone al Gestore di nominare un Responsabile della protezione dei dati. La direzione è tuttavia responsabile di vigilare sul rispetto degli obblighi in materia di protezione dei dati. Per richieste relative alla privacy, gli Utenti devono contattare il Gestore secondo quanto indicato al paragrafo 3 della Sezione II della presente Informativa sulla privacy.
4. Modifiche ai recapiti. In caso di modifica dei recapiti, il Gestore aggiornerà la presente Informativa sulla privacy e, ove opportuno, informerà gli Utenti tramite la Piattaforma.
XIV. Domande e informazioni di contatto
1. Per domande, dubbi o richieste relativi alla presente Informativa sulla privacy, alle prassi di trattamento dei dati del Gestore o all'esercizio dei diritti, l'Utente deve contattare il Gestore:
- a. Presso Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Repubblica Ceca;
- b. Tramite il modulo di contatto o le funzioni di assistenza disponibili nell'interfaccia utente della Piattaforma.
2. Il Gestore compirà ogni ragionevole sforzo per rispondere alle richieste in modo tempestivo ed esauriente.
A. Appendice: analisi di PostHog
1. Fornitore del servizio. Il Gestore utilizza PostHog per comprendere come gli Utenti interagiscono con la Piattaforma e migliorare i Servizi.
2. Dati trattati. Quando l'Utente utilizza la Piattaforma, PostHog raccoglie e tratta automaticamente le seguenti tipologie di dati:
- a. Dati di utilizzo, tra cui pagine visitate, funzionalità utilizzate, pulsanti selezionati e interazioni dell'utente con la Piattaforma;
- b. Dati tecnici, tra cui indirizzo IP, che può essere anonimizzato, tipo e versione del browser, sistema operativo, tipo di dispositivo, risoluzione dello schermo e sito web di provenienza;
- c. Dati della sessione, tra cui durata della sessione, tempo trascorso sulle pagine e modalità di navigazione;
- d. Dati sulle prestazioni, tra cui tempi di caricamento delle pagine ed eventi di errore;
- e. Dati relativi a specifiche azioni compiute dall'Utente sulla Piattaforma, come la creazione di un Evento, il caricamento di Contenuti dell'utente o la modifica delle impostazioni.
3. Finalità del trattamento. PostHog tratta questi dati per conto del Gestore per le seguenti finalità:
- a. Analizzare come gli Utenti interagiscono con la Piattaforma e individuare le modalità di utilizzo;
- b. Misurare le prestazioni e l'efficacia delle funzionalità della Piattaforma;
- c. Individuare problemi tecnici, errori e aree di miglioramento;
- d. Comprendere il comportamento degli Utenti e ottimizzare l'esperienza utente;
- e. Generare statistiche aggregate e report sull'utilizzo della Piattaforma.
4. Base giuridica. Il trattamento dei dati da parte di PostHog si basa su:
- a. Il legittimo interesse del Gestore a migliorare i Servizi, comprendere il comportamento degli utenti e ottimizzare le prestazioni della Piattaforma; e
- b. Il consenso dell'Utente, ove richiesto per i cookie analitici non essenziali e il tracciamento, che l'Utente può gestire tramite le preferenze relative ai cookie.
5. Ubicazione e sicurezza dei dati. PostHog tratta i dati all'interno dell'Unione europea e adotta misure tecniche e organizzative adeguate per proteggere i dati personali. PostHog rispetta la normativa applicabile in materia di protezione dei dati, incluso il GDPR.
6. Conservazione dei dati. I dati trattati da PostHog vengono conservati per 26 mesi dalla data di raccolta, dopodiché vengono eliminati automaticamente. L'Utente può disattivare in qualsiasi momento l'analisi di PostHog tramite le preferenze relative ai cookie o le impostazioni dell'account.
7. Informativa sulla privacy. Per maggiori informazioni sul trattamento dei dati personali da parte di PostHog, consulta l'informativa sulla privacy di PostHog disponibile all'indirizzo: https://posthog.com/privacy
8. Controllo da parte dell'Utente. L'Utente dispone delle seguenti opzioni per controllare l'analisi di PostHog:
- a. Può rifiutare il tracciamento analitico tramite il banner di consenso ai cookie visualizzato alla prima visita della Piattaforma;
- b. Può modificare in qualsiasi momento le preferenze di analisi tramite le impostazioni dell'account o le preferenze relative ai cookie;
- c. Può utilizzare impostazioni o estensioni del browser che bloccano gli script di analisi;
- d. Se l'Utente rifiuta il tracciamento, il Gestore rispetterà tale scelta e PostHog non raccoglierà dati analitici derivanti dall'utilizzo della Piattaforma da parte dell'Utente.
B. Appendice: gateway di pagamento Comgate
1. Fornitore del servizio. Il Gestore utilizza il gateway di pagamento Comgate per elaborare i pagamenti relativi ai Servizi a pagamento.
2. Dati trattati. Quando l'Utente acquista Servizi a pagamento, Comgate tratta le seguenti tipologie di dati:
- a. Informazioni di pagamento, inclusi i dettagli del metodo di pagamento, come dati della carta, dati del conto bancario o dati di altri strumenti di pagamento a seconda del metodo scelto;
- b. Dati della transazione, tra cui importo, valuta, data e ora e stato della transazione;
- c. Dati di fatturazione, tra cui nome, indirizzo di fatturazione e indirizzo email dell'Utente;
- d. Dati tecnici, tra cui indirizzo IP, informazioni sul dispositivo e tipo di browser, per finalità di prevenzione delle frodi;
- e. Informazioni sull'ordine, inclusi i dettagli dei Servizi a pagamento acquistati e gli identificativi dell'ordine che collegano il pagamento all'Account utente.
3. Finalità del trattamento. Comgate tratta questi dati per le seguenti finalità:
- a. Elaborare e completare le transazioni di pagamento relative ai Servizi a pagamento;
- b. Verificare l'autenticità dei pagamenti e prevenire le transazioni fraudolente;
- c. Fornire conferme di pagamento e ricevute delle transazioni;
- d. Gestire contestazioni di pagamento, storni e rimborsi;
- e. Rispettare le normative finanziarie, gli obblighi antiriciclaggio e gli standard del settore dei pagamenti, incluso PCI DSS;
- f. Conservare i registri delle transazioni come richiesto dalla legge.
4. Base giuridica. Il trattamento dei dati da parte di Comgate si basa su:
- a. Esecuzione del contratto: il trattamento è necessario per completare la transazione di pagamento relativa ai Servizi a pagamento richiesti dall'Utente;
- b. Obbligo legale: conformità alle normative finanziarie, agli obblighi fiscali e agli standard del settore dei pagamenti;
- c. Legittimo interesse: prevenzione delle frodi e sicurezza delle transazioni di pagamento.
5. Ubicazione e sicurezza dei dati. Comgate tratta i dati di pagamento all'interno dell'Unione europea e rispetta lo standard PCI DSS (Payment Card Industry Data Security Standard). Comgate adotta misure tecniche e organizzative adeguate per proteggere i dati di pagamento, inclusa la crittografia delle informazioni sensibili. Comgate rispetta la normativa applicabile in materia di protezione dei dati, incluso il GDPR.
6. Conservazione dei dati. Comgate conserva i dati delle transazioni per i periodi richiesti dalla normativa finanziaria e fiscale applicabile, generalmente per 7 anni dalla data della transazione. I dati degli strumenti di pagamento, come i numeri delle carte, vengono tokenizzati e non sono conservati integralmente dopo il completamento della transazione, salvo quando necessario per pagamenti ricorrenti o imposto dalla legge.
7. Informativa sulla privacy. Per maggiori informazioni sul trattamento dei dati personali da parte di Comgate, consulta la relativa informativa sulla privacy disponibile all'indirizzo: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf
8. Controllo da parte dell'Utente. Quando effettua un pagamento:
- a. L'Utente può scegliere il metodo di pagamento preferito tra le opzioni offerte da Comgate;
- b. L'Utente può richiedere copie delle ricevute delle transazioni e delle conferme di pagamento;
- c. L'Utente può contattare il Gestore per chiedere informazioni sulle transazioni di pagamento o esercitare i diritti in materia di protezione dei dati relativamente ai dati di pagamento;
- d. Per i pagamenti ricorrenti, se applicabili, l'Utente può revocare l'autorizzazione tramite le impostazioni dell'account o contattando il Gestore.