Privacy e cookie
1. Ambito di applicazione e titolare del trattamento
L’entità identificata come Editore nelle Note legali agisce generalmente in qualità di titolare del trattamento per i dati di cui determina la raccolta e l’utilizzo ai fini della gestione dei Servizi. A seconda della funzionalità, può inoltre agire come responsabile del trattamento per conto di un cliente professionale, contitolare del trattamento o semplice intermediario tecnico.
Quando il ruolo dell’Editore differisce per una specifica operazione, in particolare uno spazio aziendale, un marketplace, un pagamento, una messa in contatto o un’integrazione, le informazioni del Servizio, il contratto, il DPA o le informazioni del Partner precisano la pertinente ripartizione dei ruoli.
La presente Informativa non sostituisce l’informativa propria di un terzo che tratti dati per finalità autonome, ad esempio un venditore, prestatore, social network o servizio esterno quando tale terzo agisce in qualità di titolare del trattamento distinto.
2. Principio di minimizzazione e modularità
Poiché i Servizi sono diversi, l’Editore non raccoglie necessariamente tutti i dati descritti di seguito per ciascun utente. I dati sono limitati a quanto pertinente rispetto alle funzionalità utilizzate, alle impostazioni, agli obblighi applicabili e alle ragionevoli esigenze di sicurezza.
Un Servizio può funzionare senza account o senza determinate categorie di dati. Il fatto che una categoria figuri nella presente Informativa descrive una possibilità del corpus e non significa che essa sia sistematicamente raccolta.
3. Categorie di dati che possono essere trattati
A seconda del Servizio e dell’utilizzo, possono essere trattate le seguenti categorie:
- dati identificativi e di profilo: nome, pseudonimo, identificativi, età o fascia d’età quando necessario, organizzazione, ruolo, preferenze;
- recapiti: indirizzo e-mail, telefono, indirizzo postale o informazioni di contatto fornite;
- autenticazione e sicurezza: identificativi tecnici, fattori di autenticazione, sessioni, tentativi di accesso, eventi di sicurezza;
- contenuti e comunicazioni: messaggi, recensioni, annunci, file, foto, moduli, prompt, risposte, allegati e richieste di assistenza;
- dati transazionali: carrello, ordine, abbonamento, prenotazione, stato del pagamento, fattura, rimborso e riferimenti della transazione;
- dati di messa in contatto: esigenze espresse, criteri di ricerca, richiesta di preventivo e informazioni necessarie a un Partner per rispondere;
- dati di localizzazione: posizione precisa con autorizzazione, posizione approssimativa, indirizzo inserito, area o dati derivati necessari a una funzionalità;
- dati tecnici: indirizzo IP, dispositivo, sistema, browser, lingua, timestamp, log, identificativi dell’applicazione, prestazioni ed errori;
- dati di utilizzo: pagine o funzionalità consultate, interazioni, ricerche, clic, preferiti, cronologia funzionale, preferenze e segnali di raccomandazione;
- dati relativi a cookie e tecnologie analoghe: identificativi, consensi, attribuzione, misurazione dell’audience, prevenzione delle frodi e preferenze;
- dati forniti da Partner o fonti autorizzate quando necessari a un Servizio.
4. Dati sensibili e informazioni ad alto rischio
L’utente non deve trasmettere dati particolarmente sensibili, segreti, identificativi governativi, informazioni mediche dettagliate, dati biometrici, informazioni finanziarie riservate o dati riguardanti terzi, salvo che la funzionalità lo richieda chiaramente e tale trasmissione sia lecita e necessaria.
Quando un Servizio richiede legittimamente una categoria sensibile, possono applicarsi misure, informazioni e basi giuridiche aggiuntive. Un campo di testo libero non costituisce un invito a comunicare informazioni sensibili non necessarie.
5. Fonti dei dati
I dati possono provenire direttamente dall’utente, dal suo dispositivo, dalla sua organizzazione, da un altro utente autorizzato, da un Partner, da un prestatore tecnico, da una fonte pubblica legalmente accessibile oppure essere derivati dalle interazioni con il Servizio.
Quando un’altra persona fornisce dati riguardanti l’utente, l’Editore ne limita l’uso alla finalità legittima interessata e fornisce le informazioni richieste dalla legge ove applicabile.
6. Finalità principali
A seconda del Servizio, i dati possono essere utilizzati per:
- creare, autenticare, proteggere e amministrare account;
- fornire le funzionalità richieste, personalizzare l’interfaccia e memorizzare le preferenze;
- gestire ordini, abbonamenti, prenotazioni, richieste, messe in contatto e assistenza;
- trasmettere una richiesta a un Partner quando tale trasmissione fa parte della funzionalità scelta;
- generare, classificare, filtrare, raccomandare, tradurre o analizzare contenuti;
- misurare le prestazioni, correggere errori, prevenire abusi e migliorare la sicurezza;
- contrastare frodi, account compromessi, spam, manipolazioni e utilizzi vietati;
- comunicare informazioni operative o, quando autorizzato, messaggi di marketing;
- adempiere obblighi legali, rispondere a richieste valide e tutelare diritti;
- migliorare i Servizi mediante statistiche, test e analisi proporzionati.
7. Basi giuridiche
Quando la legge richiede una base giuridica, il trattamento si fonda, a seconda della finalità, sull’esecuzione di un contratto o di misure richieste prima della conclusione del contratto, sul consenso, sull’adempimento di un obbligo legale, sulla tutela di interessi vitali ove pertinente, sull’esecuzione di un compito legalmente riconosciuto oppure sui legittimi interessi dell’Editore o di un terzo quando non siano prevalsi dai diritti della persona.
I legittimi interessi possono riguardare in particolare sicurezza, prevenzione delle frodi, difesa di diritti, ragionevole miglioramento di un Servizio, misurazione tecnica o gestione di rapporti professionali. Quando richiesto, viene effettuato un bilanciamento.
Il consenso è richiesto solo quando tale base è appropriata. La sua revoca non pregiudica la liceità dei trattamenti precedenti e non impedisce i trattamenti fondati su un’altra base valida.
8. Account, autenticazione e sicurezza
I dati dell’account sono utilizzati per riconoscere l’utente, gestirne i diritti, conservare le impostazioni e rilevare accessi anomali. I log di sicurezza possono essere conservati separatamente dai dati visibili nel profilo.
Possono essere attivate misure di verifica aggiuntive in caso di accesso insolito, recupero dell’account, modifica sensibile o rischio di frode.
9. Transazioni, ordini e abbonamenti
Quando esiste una Transazione, i dati sono trattati per calcolare l’importo, trasmettere l’ordine, verificarne lo stato, fornire una conferma, gestire esecuzione, fatturazione, assistenza, annullamento, rimborso, frode e obblighi contabili.
L’identità del venditore, del prestatore, del soggetto che incassa e del prestatore di servizi di pagamento può variare. Le informazioni visualizzate durante la Transazione determinano le parti coinvolte. I dati strettamente necessari possono essere scambiati tra tali soggetti per eseguire l’operazione.
10. Pagamenti
I dati di pagamento possono essere inseriti direttamente nell’ambiente di un prestatore di servizi di pagamento. In tal caso, l’Editore può ricevere un identificativo della transazione, uno stato, gli ultimi elementi non sensibili necessari all’assistenza o altri metadati, senza ricevere tutte le informazioni finanziarie inserite.
Quando l’Editore riceve o tratta direttamente un dato di pagamento per una finalità specifica, l’ambito è limitato a quanto necessario ed è soggetto alle misure di sicurezza e agli obblighi applicabili. La presente Informativa non afferma che per tutte le Transazioni venga utilizzato lo stesso schema tecnico.
11. Messe in contatto, lead e preventivi
Quando un utente richiede un preventivo, una raccomandazione professionale, un contatto o una messa in relazione, i dati utili possono essere comunicati a uno o più Partner affinché possano rispondere. Il numero o la categoria dei destinatari può essere indicato nel percorso quando pertinente.
Dopo la trasmissione, il Partner può agire come titolare indipendente per i propri scambi, preventivi e rapporti contrattuali. In tal caso deve fornire le proprie informazioni quando richiesto.
L’Editore non deve presentare una raccolta destinata alla messa in contatto come una semplice richiesta interna di informazioni se i dati saranno effettivamente trasmessi a terzi.
12. Contenuti degli utenti e spazi pubblici
Un contenuto pubblicato in uno spazio pubblico o condiviso con altri utenti può diventare visibile ai destinatari selezionati ed essere da questi copiato o richiamato. L’utente deve evitare di pubblicarvi dati che desidera mantenere riservati.
I contenuti possono essere analizzati per moderazione, rilevazione dello spam, sicurezza, classificazione, ricerca, traduzione o funzionamento delle funzionalità. Segnalazioni e decisioni di moderazione possono essere conservate per un periodo ragionevole per prevenire recidive e difendere le decisioni.
13. Intelligenza artificiale
Quando una funzionalità utilizza l’intelligenza artificiale, prompt, contenuti, contesto necessario e output possono essere trasmessi a un fornitore di modelli o trattati mediante un’infrastruttura specializzata. L’ambito dipende dal Servizio e dalla sua configurazione.
L’Editore cerca di limitare i dati inviati a quanto necessario e di utilizzare garanzie contrattuali adeguate quando il fornitore agisce come responsabile del trattamento. Alcuni fornitori possono agire per finalità proprie quando un’integrazione è scelta direttamente dall’utente; in tal caso la loro informativa si applica a tale rapporto.
La presente Informativa non presume che tutti i contenuti siano utilizzati per addestrare modelli. Quando un utilizzo dei dati per l’addestramento o il miglioramento di modelli richiede informazioni, una scelta o una base specifica, ciò deve essere fornito in modo appropriato.
14. Geolocalizzazione
Una posizione precisa viene raccolta solo se la funzionalità la richiede e se le autorizzazioni del dispositivo o la base giuridica applicabile lo consentono. In genere l’utente può revocare l’autorizzazione sul proprio dispositivo, con la possibile disattivazione di alcune funzioni.
Una posizione approssimativa può inoltre essere dedotta da un indirizzo IP, da un’area selezionata o da informazioni fornite dall’utente. I periodi e i livelli di precisione devono essere proporzionati alla finalità.
15. Personalizzazione, classificazione e profilazione
Interazioni e preferenze possono essere utilizzate per ordinare contenuti, proporre risultati o personalizzare un percorso. I parametri possono includere la richiesta, il contesto, la posizione, scelte precedenti, disponibilità, qualità dei dati, popolarità o segnali antifrode.
Quando la legge riconosce un diritto specifico riguardo a una decisione basata esclusivamente su un trattamento automatizzato che produca effetti giuridici o significativi, vengono attuate le garanzie applicabili, in particolare informazione, possibilità di intervento umano o contestazione ove richiesto.
La maggior parte delle ordinarie raccomandazioni di contenuti o prodotti non comporta necessariamente una decisione giuridica sull’utente.
16. Misurazione, analytics e miglioramento
Misurazioni tecniche e statistiche possono essere utilizzate per comprendere l’uso, rilevare errori, misurare le prestazioni e migliorare i Servizi. Quando tali misurazioni richiedono un cookie o un identificativo soggetto a consenso, vengono attivate soltanto dopo la scelta richiesta.
Per quanto possibile, per le analisi che non richiedono un’identificazione diretta si privilegiano dati aggregati o pseudonimizzati. Un dato pseudonimizzato resta un dato personale quando può essere ricondotto a una persona mediante informazioni aggiuntive.
17. Marketing, affiliazione e attribuzione
Con una base giuridica appropriata, l’Editore può misurare l’origine di una visita, l’efficacia di una campagna, un clic di affiliazione o una conversione. Identificativi tecnici possono essere trasmessi a un Partner per attribuire una commissione o prevenire frodi.
Le comunicazioni commerciali elettroniche sono inviate soltanto alle condizioni consentite dalla legge. Ove richiesto, è fornito un meccanismo di disiscrizione o opposizione. I messaggi strettamente operativi possono continuare quando necessari per l’account o una Transazione.
18. Destinatari e categorie di prestatori
A seconda della funzionalità, i dati possono essere accessibili ai team autorizzati dell’Editore e alle seguenti categorie, esclusivamente nella misura necessaria: hosting e cloud, rete e sicurezza, autenticazione, messaggistica, assistenza, analytics, pagamento e prevenzione delle frodi, archiviazione, IA, cartografia, traduzione, comunicazione, fatturazione, consulenti, venditori o prestatori interessati da una Transazione e autorità quando richiesto dalla legge.
I prestatori che agiscono per conto dell’Editore sono soggetti ad adeguati obblighi di riservatezza, sicurezza e trattamento. Un terzo che agisce per finalità proprie non diventa responsabile del trattamento per il semplice fatto di essere menzionato in questo elenco.
19. Comunicazione a terzi, trasferimento d’attività e obblighi legali
I dati possono essere comunicati quando una norma di legge, una decisione valida, la sicurezza di una persona, la prevenzione di una frode grave o la difesa di diritti lo giustifichino nella misura autorizzata.
In caso di fusione, acquisizione, ristrutturazione, finanziamento, trasferimento di attività o operazione comparabile, determinati dati possono essere comunicati alle parti e ai consulenti coinvolti con garanzie adeguate e successivamente trasferiti al successore se l’operazione si perfeziona. Le informazioni richieste vengono fornite quando legalmente necessarie.
20. Trasferimenti internazionali
L’infrastruttura o alcuni prestatori possono trattare dati in Paesi diversi da quello dell’utente. Quando il diritto applicabile disciplina tali trasferimenti, l’Editore utilizza un meccanismo riconosciuto o garanzie adeguate, ad esempio una decisione di adeguatezza, clausole contrattuali, norme vincolanti o un’altra base giuridica pertinente.
La localizzazione esatta può dipendere dal Servizio, dal fornitore e dalla regione. Informazioni aggiuntive sulle garanzie possono essere fornite quando la legge attribuisce tale diritto.
21. Periodi di conservazione
I dati sono conservati per un periodo proporzionato alla finalità: durata dell’account o del contratto, tempo necessario all’esecuzione e all’assistenza, termini di contestazione, obblighi contabili o legali, prevenzione delle frodi, sicurezza e difesa di diritti.
Categorie diverse hanno pertanto periodi di conservazione diversi. I log tecnici possono essere conservati per un periodo più breve oppure, in caso di incidente, essere sottoposti a una conservazione probatoria più lunga. I dati soggetti a un obbligo legale possono essere archiviati anche dopo la cancellazione dell’account.
Quando i dati non sono più necessari, vengono cancellati, anonimizzati o resi inaccessibili secondo un processo ragionevole, fatti salvi i backup ciclici e i vincoli tecnici.
22. Backup e cancellazione
La cancellazione di un elemento nell’interfaccia può rimuoverlo immediatamente dall’uso corrente senza eliminarlo istantaneamente da tutti i backup. I backup vengono sostituiti secondo i loro normali cicli e non sono utilizzati per ripristinare selettivamente dati cancellati, salvo esigenze di continuità o obblighi legali.
Una richiesta di cancellazione non si applica quando la conservazione resta necessaria su una base riconosciuta dal diritto applicabile, ad esempio obbligo legale, esercizio di diritti, frode, sicurezza o libertà di espressione in determinati contesti.
23. Sicurezza
L’Editore attua misure tecniche e organizzative proporzionate ai rischi, che possono includere controllo degli accessi, cifratura in transito, separazione, logging, backup, gestione dei segreti, revisione delle dipendenze, rilevazione degli abusi, limitazioni dei privilegi e procedure per gli incidenti.
Nessun metodo di trasmissione o archiviazione garantisce una sicurezza assoluta. L’utente deve proteggere le proprie credenziali, mantenere aggiornati i dispositivi e segnalare tempestivamente attività sospette. Non viene formulata alcuna promessa generale di assenza totale di violazioni o attacchi.
24. Incidenti di sicurezza e violazioni dei dati
Quando un incidente riguarda dati personali, l’Editore ne valuta natura, portata, categorie interessate e rischi. Adotta misure ragionevoli di contenimento, correzione e prevenzione.
Le autorità e le persone interessate sono informate quando una notifica è legalmente richiesta e nei termini applicabili. Una comunicazione può essere adattata per non compromettere un’indagine o rivelare dettagli sfruttabili, nella misura consentita dalla legge.
25. Diritti delle persone
A seconda della legge applicabile, una persona può disporre, in particolare, di diritti di accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, revoca del consenso, informazioni su determinate comunicazioni di dati, ricorso contro alcune decisioni automatizzate o diritto di proporre reclamo a un’autorità.
Tali diritti non sono identici in tutti i territori e possono essere soggetti a condizioni, eccezioni o limiti. L’Editore applica i diritti effettivamente pertinenti alla situazione della persona anziché promettere indistintamente ogni diritto in ogni Paese.
26. Esercizio dei diritti e verifica
Le richieste possono essere inviate tramite i recapiti indicati nelle Note legali o mediante uno strumento dedicato. Per proteggere i dati, l’Editore può richiedere elementi ragionevoli che consentano di verificare l’identità, i poteri di un rappresentante e la portata della richiesta.
Le richieste manifestamente infondate, eccessive o ripetitive possono essere limitate, rifiutate o assoggettate a un contributo ragionevole soltanto nei casi in cui il diritto applicabile lo consenta. L’Editore documenta la base di un rifiuto quando richiesto.
Una richiesta non deve imporre la comunicazione di dati che pregiudichino i diritti e le libertà altrui. Le risposte possono essere oscurate o strutturate di conseguenza.
27. Opposizione, disiscrizione e revoca del consenso
Quando un trattamento si basa sul consenso, questo può essere revocato con la stessa facilità ragionevolmente possibile attraverso il canale interessato. La revoca non ha effetto retroattivo.
Quando una persona dispone di un diritto di opposizione, in particolare alla promozione commerciale, può esercitarlo tramite i mezzi previsti. L’opposizione alla promozione commerciale non impedisce le comunicazioni necessarie per la sicurezza, l’account o una Transazione.
28. Minori
I Servizi destinati ai minori adottano regole adeguate all’età, alla natura dei dati e ai requisiti applicabili di consenso o autorizzazione parentale. Le informazioni destinate ai minori devono essere presentate in una forma comprensibile per il pubblico interessato quando la legge lo richiede.
L’Editore cerca di limitare la raccolta di dati non necessari riguardanti i minori. I rappresentanti legali possono utilizzare i meccanismi previsti per esercitare i diritti loro riconosciuti.
Se l’Editore viene a conoscenza del fatto che dati sono stati raccolti da un minore in violazione di una condizione applicabile di età o autorizzazione, può adottare misure per cancellare, limitare o regolarizzare il trattamento.
29. Cookie e tecnologie analoghe — definizione
Il termine «cookie» comprende in questa Pagina i cookie HTTP e, a seconda del contesto, archiviazione locale, SDK, pixel, tag, identificativi pubblicitari, identificativi del dispositivo e tecnologie comparabili che consentono di memorizzare o leggere informazioni su un terminale o di collegare eventi.
L’elenco effettivamente utilizzato varia a seconda del Servizio, del browser, del dispositivo, della regione, delle integrazioni attivate e delle scelte dell’utente.
30. Categorie di cookie
Le tecnologie che possono essere utilizzate comprendono:
- strettamente necessarie: autenticazione, carrello, sicurezza, bilanciamento del carico, scelte in materia di privacy e funzionamento richiesto;
- preferenze: lingua, visualizzazione, impostazioni e personalizzazione funzionale;
- misurazione e prestazioni: statistiche, rilevazione degli errori, prestazioni e comprensione dell’utilizzo;
- pubblicità, affiliazione o attribuzione: misurazione di campagne, clic, conversioni, limitazione della frequenza e contrasto alle frodi;
- funzionalità di terzi: mappe, video, widget, social network o altre integrazioni attivate.
31. Consenso ai cookie e alle tecnologie non essenziali
Quando è richiesto un consenso preventivo per una tecnologia non essenziale, questa viene attivata soltanto dopo una scelta valida. La semplice prosecuzione della navigazione non viene considerata consenso quando la legge richiede un’azione positiva.
L’utente deve poter rifiutare o revocare il consenso secondo modalità che non rendano tale scelta inutilmente più difficile dell’accettazione quando la legge applicabile lo richiede.
I cookie strettamente necessari al Servizio richiesto o alla sua sicurezza possono essere utilizzati senza consenso quando si applica un’esenzione legale, restando comunque soggetti ai pertinenti obblighi informativi.
32. Gestione delle preferenze
Le preferenze possono essere gestite mediante un banner, un centro privacy, le impostazioni del Servizio, del browser o del dispositivo a seconda della tecnologia. Il rifiuto delle tecnologie non essenziali non deve impedire l’accesso alle funzioni che non dipendono da esse, salvo quando la legge consenta uno specifico modello di consenso.
La cancellazione dei cookie del browser può inoltre eliminare il cookie che memorizza un rifiuto, con la possibile conseguenza di una nuova richiesta di preferenza.
33. Cookie di terzi e integrazioni
Un contenuto integrato di terzi può installare o leggere i propri identificativi quando viene caricato. Quando è richiesto il consenso, l’integrazione può rimanere bloccata fino alla scelta dell’utente.
I terzi che agiscono per finalità proprie sono responsabili dei propri trattamenti secondo le rispettive informative. L’Editore seleziona e configura ragionevolmente le proprie integrazioni, ma non controlla tutte le pratiche indipendenti di tali terzi.
34. Segnali globali di preferenza e opposizione pubblicitaria
Quando la legge applicabile impone di riconoscere un segnale tecnico di preferenza o opposizione, quale un meccanismo riconosciuto di opt-out globale, il Servizio interessato cerca di rispettarlo per i trattamenti coperti.
Le nozioni di «vendita», «condivisione» o «pubblicità mirata» variano tra le giurisdizioni. Una trasmissione a un Partner, a un sistema di affiliazione o a un fornitore pubblicitario può rientrare in tali nozioni in determinate regioni anche se nessun dato viene venduto nel senso comune del termine. Le scelte richieste vengono quindi proposte secondo la legge applicabile.
35. Frode, sicurezza e cookie essenziali
Identificativi o log possono essere necessari per rilevare bot, proteggere una sessione, limitare attacchi, memorizzare una scelta di sicurezza o prevenire frodi. Nei limiti di legge, tali trattamenti possono fondarsi sulla necessità del Servizio o su un interesse di sicurezza anziché sul consenso pubblicitario.
Il blocco sistematico di tali meccanismi può rendere indisponibili alcune funzioni o impedire un’autenticazione affidabile.
36. Modifiche all’Informativa
Questa Pagina può essere aggiornata per riflettere evoluzioni dei Servizi, dei prestatori, delle pratiche o delle regole applicabili. La data della versione viene aggiornata.
Quando una modifica incide sostanzialmente su un trattamento e sono legalmente richieste nuove informazioni, un nuovo consenso o un’altra azione, l’Editore attua tale misura prima o al momento opportuno.
37. Contatti e reclami
I recapiti per contattare l’Editore sono indicati nelle Note legali. Una richiesta in materia di protezione dei dati dovrebbe idealmente precisare il Servizio e l’account interessati per facilitare la ricerca.
Una persona conserva il diritto di rivolgersi all’autorità di controllo competente quando il diritto a essa applicabile lo prevede. Contattare prima l’Editore non costituisce rinuncia a tale diritto.
38. Lingue
La presente Informativa può essere tradotta. La versione francese costituisce la fonte redazionale del corpus, fatte salve le norme imperative in materia di lingua e trasparenza. Le traduzioni devono preservare integralmente il significato, le riserve, i diritti e le limitazioni della versione fonte e non devono essere riassunte.