Informativa sulla privacy omniac
Versione 2.0
Ti ringraziamo per l’interesse dimostrato nei confronti della protezione dei dati di omniac (di seguito “Servizio”) e della relativa app e sito web. Vogliamo che tu ti senta a tuo agio e al sicuro quando utilizzi il Servizio e che sappia che una delle cose che ci contraddistingue è il nostro impegno a proteggere i dati dei nostri clienti. Eventuali modifiche alla legge o alle circostanze relative al trattamento dei dati possono rendere necessarie modifiche alla presente informativa sulla privacy. Ti comunicheremo costantemente eventuali modifiche rilevanti.
1. Panoramica
Di seguito ti informiamo in merito al trattamento dei tuoi dati personali in relazione all’utilizzo del Servizio, compresi il nostro sito web e l’app utilizzati in questo contesto, e ai tuoi diritti ai sensi del regolamento generale sulla protezione dei dati dell’UE e del Regno Unito (entrambi indicati come RGPD nel contesto della presente informativa sulla privacy). I dati personali sono informazioni che ti identificano o potrebbero identificarti direttamente o indirettamente. La base giuridica per la protezione dei dati è, in particolare, il RGPD. Se, a causa della tua ubicazione, si applicano ulteriori quadri giuridici nel settore della protezione dei dati (in particolare leggi sulla protezione dei dati di paesi al di fuori dell’UE/del SEE), tali disposizioni si applicano di conseguenza, e i riferimenti al RGPD contenuti nella presente informativa sulla privacy si considerano anche riferimenti alle corrispondenti disposizioni del diritto sulla protezione dei dati applicabile. Le informazioni specifiche per paese sono riportate al punto 7.
2. Titolare del trattamento
Salvo quanto diversamente indicato di seguito, il titolare del trattamento (articolo 4, paragrafo 7, RGPD) per i dati dettagliati di seguito è:
Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm E-mail: info@schwarz-cyber-technologies.de
(di seguito “noi”, “ci”).
3. Dettagli sul trattamento dei dati
3.1. Utilizzo del nostro sito web
3.1.1. Finalità e basi giuridiche
Quando utilizzi il nostro sito web, il browser in uso sul tuo dispositivo finale invia automaticamente e senza alcuna azione da parte tua i seguenti dati:
- l’indirizzo IP del dispositivo finale;
- la data e l’ora dell’accesso;
- il nome e l’URL dei file consultati;
- la quantità di dati trasferiti;
- la pagina web/l’applicazione da cui è stato effettuato l’accesso (URL di provenienza);
- il browser da te utilizzato e, se del caso, il sistema operativo del tuo dispositivo finale;
- il nome del tuo fornitore di accesso
al server del nostro sito web, e tali informazioni vengono temporaneamente memorizzate in un file di log per le seguenti finalità:
- garantire una connessione impeccabile;
- garantire un uso confortevole del nostro sito web/della nostra applicazione; nonché
- consentire la valutazione della sicurezza e della stabilità del sistema.
La base giuridica per questo trattamento di dati è l’articolo 6, paragrafo 1, lettera f), RGPD o un’altra base giuridica riconosciuta ai sensi della normativa applicabile. L’interesse legittimo deriva dalla protezione dei nostri sistemi e dalla prevenzione di comportamenti abusivi o fraudolenti durante l’accesso di un utente al presente sito web. Inoltre, basiamo il trattamento di dati sull’articolo 6, paragrafo 1, lettera b), RGPD, nella misura in cui trattiamo i tuoi dati per mettere a tua disposizione il sito web e quindi per poter adempiere al nostro contratto in essere con te.
3.1.2. Destinatari/categorie di destinatari
In determinate circostanze, potremmo dover trasferire i tuoi dati personali ad altri destinatari. In particolare, il sito web è gestito per nostro conto su server di fornitori di servizi informatici. I tuoi dati personali possono essere messi a disposizione di tali fornitori di servizi per finalità di assistenza e manutenzione.
3.1.3. Periodo di conservazione/criteri per il periodo di conservazione
I file di log vengono conservati per 7 giorni dalla loro creazione.
3.2. Utilizzo della nostra App
3.2.1. Finalità e basi giuridiche
Quando utilizzi la nostra applicazione, vengono raccolte e trattate le seguenti informazioni su di te e sul dispositivo che stai utilizzando:
- il tuo indirizzo IP;
- la data e l’ora dell’accesso;
- la richiesta del client;
- il codice di risposta http; e
- la quantità di dati trasferiti.
Inoltre, quando utilizzi la nostra app, vengono raccolti e trattati la versione dell’app utilizzata e il dispositivo mobile dal quale avvii l’app.
Trattiamo i dati di cui sopra al fine di fornirti l’applicazione e per poter dare esecuzione al nostro contratto con te. In questo contesto trattiamo i tuoi dati personali sulla base dell’articolo 6, paragrafo 1, lettera b), RGPD. Dato che il trattamento serve anche al nostro interesse legittimo (e prevalente) a fornire il servizio da te richiesto, basiamo il trattamento dei dati anche sull’articolo 6, paragrafo 1, lettera f), RGPD. Inoltre, trattiamo questi dati per perseguire il nostro interesse legittimo a far valere i nostri diritti derivanti da o in relazione al nostro contratto; ciò avviene sulla base dell’articolo 6, paragrafo 1, lettera f), RGPD.
3.2.2. Destinatari/categorie di destinatari
In alcuni casi ci avvaliamo di fornitori di servizi, in particolare di fornitori di servizi informatici, per trattare i tuoi dati. Le società che agiscono per nostro conto sono vincolate dalle nostre istruzioni in merito al trattamento dei tuoi dati personali e li trattano per nostro conto.
3.2.3. Periodo di conservazione/criteri per il periodo di conservazione
Cancelliamo o rendiamo anonimi i tuoi dati personali non appena non sono più necessari per le finalità per le quali li trattiamo ai sensi dei paragrafi precedenti.
Se la conservazione dei tuoi dati è necessaria per un termine più lungo in ragione di termini di conservazione previsti dalla legge o per accertare, esercitare o difendere diritti legali, conserveremo i tuoi dati in conformità con le disposizioni in materia di protezione dei dati oltre la cessazione dell’uso dell’app da parte tua, per tutto il tempo in cui la conservazione è richiesta dalla legge o per tutto il tempo necessario per tali finalità.
3.3. Utilizzo del nostro Servizio
Puoi utilizzare il nostro Servizio tramite la nostra app o il nostro sito web.
3.3.1. Finalità e basi giuridiche
Nell’ambito del processo di ordinazione e registrazione al Servizio, trattiamo in particolare i tuoi dati seguenti:
- le informazioni da te fornite al momento dell’ordine del Servizio, in particolare per quanto riguarda l’abbonamento richiesto (ad esempio la durata);
- il tuo nome e cognome;
- il tuo indirizzo e-mail;
- il tuo codice postale;
- il Paese in cui vivi;
- la conferma che stai utilizzando il servizio in veste di persona privata; e
- a seconda del pagamento dell’abbonamento, il tuo indirizzo di fatturazione.
Devi inoltre effettuare la verifica del tuo indirizzo e-mail tramite un codice che ti invieremo all’indirizzo e-mail fornito. Ti assegneremo anche un ID cliente.
Nel contesto dell’utilizzo del Servizio, trattiamo in particolare i dati da te inseriti, quali il tuo nome, il tuo indirizzo e-mail, il tuo numero di telefono, il tuo numero di carta di credito, il tuo IBAN e il tuo numero di carta d’identità, nonché eventuali dati specifici che desideri siano monitorati al fine di rilevare eventuali compromissioni della protezione. Puoi modificare i dati da monitorare in qualsiasi momento. Al fine di effettuare il monitoraggio (tecnicamente), assegniamo a te e ai dati da monitorare un codice speciale e univoco.
Per il monitoraggio, che viene effettuato principalmente dal nostro fornitore di servizi, Constella Intelligence, Inc., trasferiamo i tuoi dati, a seconda delle aree di Internet da monitorare, in forma anonimizzata tramite hash e talvolta anche crittografata. In seguito metteremo altresì i tuoi dati a disposizione di tale fornitore di servizi in questi formati. Qualora rilevi che i dati sono stati compromessi, ad esempio nel deep/dark web, può eseguire l’hashing dei dati interessati con lo stesso algoritmo e stabilire se i dati inseriti per il monitoraggio sono interessati dalla compromissione. Per altre aree di Internet, in particolare il “surface web”, può altresì disattivare temporaneamente la crittografia per verificare attivamente se i dati da te inseriti sono stati compromessi.
Qualora rilevi dati compromessi, il fornitore di servizi ci informa e noi possiamo inviarti un avviso (vedi sotto). A tal fine, così come per poter stabilire se hai modificato i dati da monitorare, memorizziamo i tuoi dati da monitorare in formato anonimizzato tramite hashing e in un formato mascherato, nel quale sostituiamo alcune lettere con una X. In questo contesto non memorizziamo i tuoi dati come dati identificativi effettivi.
Puoi decidere se desideri ricevere notifiche (ad esempio sui dati compromessi) tramite e-mail e/o notifiche push. Se inserisci un indirizzo e-mail o un numero di cellulare per fini di comunicazione o monitoraggio, lo verificheremo inviandoti un link di conferma via e-mail sul quale dovrai fare clic o inviandoti un codice via SMS da inserire.
Se rileviamo che i tuoi dati sono stati compromessi, riceverai un avviso. In particolare, tale avviso conterrà informazioni sui dati compromessi e informazioni sulla compromissione (ad esempio dove è stata riscontrata). Se necessario, l’avviso può contenere anche dati relativi alla tua persona che non hai scelto di monitorare, ma che abbiamo trovato in relazione ai tuoi dati compromessi che dovevano essere monitorati. L’avviso elenca i tuoi dati in forma mascherata, dove alcune lettere sono state sostituite da una X.
Inoltre, l’avviso contiene una classificazione della criticità della compromissione, determinata dalla sensibilità dei dati compromessi e dal momento della compromissione. L’avviso contiene inoltre raccomandazioni di intervento che puoi segnalarci come “completate”. In base alla classificazione della compromissione e alle raccomandazioni di intervento contenute negli avvisi (precedenti) e non segnalate come “completate”, calcoliamo un punteggio di sicurezza individuale che ti viene comunicato come parte dell’avviso.
Trattiamo i dati di cui sopra per fornirti il Servizio e quindi per poter dare esecuzione al nostro contratto con te. In questo contesto trattiamo i tuoi dati personali sulla base dell’articolo 6, paragrafo 1, lettera b), RGPD. Dato che il trattamento serve anche al nostro interesse legittimo (e prevalente) a fornire il servizio da te richiesto, basiamo il trattamento dei dati anche sull’articolo 6, paragrafo 1, lettera f), RGPD.
Inoltre, trattiamo i dati relativi al tuo abbonamento/ordine concernente il Servizio al fine di poter adempiere i nostri obblighi in materia di diritto fiscale e commerciale. La base per tale trattamento è l’articolo 6, paragrafo 1, lettera c), RGPD. Inoltre, trattiamo questi dati per perseguire il nostro interesse legittimo a far valere i nostri diritti derivanti da o in relazione al nostro contratto; ciò avviene sulla base dell’articolo 6, paragrafo 1, lettera f), RGPD.
3.3.2. Destinatari/categorie di destinatari
Talvolta utilizziamo fornitori di servizi per il trattamento dei tuoi dati. Le società che agiscono per nostro conto sono vincolate dalle nostre istruzioni in merito al trattamento dei tuoi dati personali e li trattano per nostro conto.
In particolare, i seguenti fornitori di servizi agiscono per nostro conto e sono vincolati alle nostre istruzioni nella fornitura del Servizio:
- Schwarz Digits IT KG ci fornisce principalmente capacità di archiviazione, sistemi di database e assistenza tecnica. Ci aiuta inoltre a creare il numero di codice assegnato a te e ai tuoi dati e a creare avvisi.
- Widas ID GmbH ci assiste in particolare nel processo di ordinazione e registrazione. Gestisce un servizio di gestione delle identità e degli accessi che utilizziamo in questo contesto.
- Constella Intelligence, Inc. (di seguito “Constella”) ci assiste principalmente nel monitoraggio dei tuoi dati per quanto concerne le compromissioni in talune aree di Internet. In particolare, Constella verifica se i dati che hai selezionato per il monitoraggio sono stati pubblicati in tali aree. In caso di compromissione, Constella ci fornirà informazioni in merito e ci assisterà nella preparazione dell’avviso rivolto a te. A tal fine Constella si avvale di altri (sub)responsabili del trattamento che forniscono principalmente capacità di archiviazione e supporto tecnico.
3.3.3. Trasferimento a destinatari in paesi terzi
Dato che il nostro fornitore di servizi Constella ha sede legale negli Stati Uniti, i dati che ti riguardano saranno trasferiti in un paese al di fuori dello Spazio economico europeo e del Regno Unito ai sensi dell’articolo 44 e seguenti del RGPD. Al fine di assicurare garanzie adeguate per tale trasferimento di dati, abbiamo stipulato con Constella le clausole contrattuali tipo dell’UE emesse dalla Commissione europea, unitamente all’accordo internazionale di trasferimento dei dati del Regno Unito. Le clausole contrattuali tipo dell’UE possono essere consultate qui, ad esempio: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj. Per richiedere una copia delle nostre clausole contrattuali tipo, contattaci utilizzando i recapiti forniti nella sezione “Contatti” della nostra Informativa sulla privacy.
3.3.4. Periodo di conservazione/criteri per il periodo di conservazione
Cancelliamo o rendiamo anonimi i tuoi dati personali non appena non sono più necessari per le finalità per le quali li trattiamo ai sensi dei paragrafi precedenti. Di norma, quindi, conserviamo i tuoi dati personali per tutta la durata dell’abbonamento o dell’utilizzo del Servizio e dopo la sua cessazione, fino alla prescrizione di tutti i relativi diritti.
Se rimuovi determinati dati o recapiti da monitorare durante un abbonamento in corso, in genere li cancelleremo senza ritardi ingiustificati. Se annulli l’abbonamento, in genere cancelleremo i dati selezionati per il monitoraggio entro 30 giorni dall’annullamento dell’abbonamento. In tal caso, l’account del cliente, compresi i dati inseriti durante la registrazione, non verrà cancellato ma se lo desideri puoi cancellarli tu autonomamente.
Se la conservazione dei tuoi dati è necessaria per un termine più lungo in ragione di termini di conservazione previsti dalla legge o per accertare, esercitare o difendere diritti legali, conserveremo i tuoi dati in conformità con le disposizioni in materia di protezione dei dati oltre la cessazione dell’uso del Servizio, per tutto il tempo in cui la conservazione è richiesta dalla legge o per tutto il tempo consentito dalla legge e necessario per tali finalità.
3.4. Link di affiliazione su siti partner
3.4.1. Finalità e basi giuridiche
Se accedete al nostro sito web tramite un link di affiliazione dei nostri partner di cooperazione, un cookie verrà memorizzato sul vostro dispositivo (per i dettagli si veda il punto ““Uso dei cookie””). Questo cookie serve ai fini della liquidazione delle commissioni, per poter tracciare che siete arrivati al nostro sito web tramite il sito del partner di cooperazione. La base giuridica per l’archiviazione e l’accesso alle informazioni sul vostro dispositivo è il § 25 comma 1 della TDDDG. È possibile revocare questo consenso in qualsiasi momento con effetto per il futuro, ad esempio tramite le impostazioni dei cookie. In caso di successiva conclusione di un contratto con Schwarz Cyber Technologies GmbH, questo cookie verrà letto e un marcatore digitale (un cosiddetto ““tag””) verrà memorizzato nel vostro profilo cliente al fine di poter assegnare e contabilizzare la corretta commissione. Inoltre, i dati vengono aggregati per la misurazione interna delle prestazioni. La base giuridica di questo trattamento dei dati è l’art. 6, comma 1, lett. f) del RGPD e viene effettuato sulla base del legittimo interesse alla tracciabilità per una corretta liquidazione delle commissioni.
3.4.2. Destinatari / Categorie di destinatari
Ai partner di cooperazione vengono trasmessi esclusivamente indicatori chiave aggregati a fini di rendicontazione. I dati personali (come il vostro nome o i vostri dati di contatto) non vengono trasmessi ai partner di cooperazione.
3.4.3. Periodo di conservazione / Criteri per il periodo di conservazione
In caso di conclusione del contratto, il cookie viene immediatamente cancellato e nel profilo cliente viene memorizzato solo il cosiddetto tag. Se non viene concluso alcun contratto, cancelliamo il cookie al più tardi dopo 7 giorni.
3.5. Pagamento e gestione dell’abbonamento
3.5.1. Finalità e basi giuridiche
Acquisti in-app
L’acquisto di un abbonamento per il nostro Servizio è attualmente possibile solo tramite la nostra app e avviene tramite un cosiddetto acquisto in-app. In tale contesto il gestore del rispettivo marketplace di app (per l’Apple Store: Apple Distribution International Limited a Hollyhill, Cork, Repubblica d’Irlanda; per il Google Play Store: Google Ireland Limited a Gordon House, Barrow Street, Dublino 4) gestisce l’acquisto, in particolare il pagamento dell’abbonamento da te selezionato. A tal fine, utilizza il metodo di pagamento memorizzato nel rispettivo app store e selezionato per l’abbonamento.
Per consentire al gestore di elaborare l’acquisto, gli forniamo in particolare le seguenti informazioni che ti riguardano:
- l’informazione che desideri acquistare un abbonamento al Servizio; e
- l’abbonamento da te scelto.
Una volta completata la procedura di pagamento, l’operatore si limita a informarci del fatto che hai acquistato un determinato abbonamento e hai effettuato il relativo pagamento.
Successivamente, anche la gestione (in particolare il rinnovo) e la cessazione dell’abbonamento vengono effettuate tramite l’app store corrispondente. In tali casi, riceviamo dal rispettivo operatore soltanto l’informazione che hai modificato l’abbonamento (ad esempio lo hai rinnovato e hai effettuato un pagamento in relazione allo stesso) o lo hai disdetto.
Non siamo responsabili del trattamento dei dati da parte del gestore del rispettivo app store in relazione all’acquisto, alla gestione e alla cessazione dell’abbonamento. Ciò vale in particolare per il trattamento dei tuoi dati da parte dell’operatore per trattare il tuo pagamento.
Trasmettiamo i dati di cui sopra all’operatore dell’app store che ti interessa al fine di consentirti di acquistare e gestire (ad esempio rinnovare o cessare) l’abbonamento desiderato al nostro Servizio nell’ambito di un acquisto in-app. La trasmissione è necessaria per l’esecuzione dell’accordo con te ai fini dell’utilizzo del nostro Servizio e del tuo accordo con il gestore dell’app store. La base per tale trattamento è l’articolo 6, paragrafo 1, lettera b), RGPD.
Essendo altresì necessario al fine di salvaguardare il nostro interesse legittimo (prevalente) a stipulare ed eseguire il contratto con te per l’abbonamento al nostro Servizio e di salvaguardare l’interesse legittimo (prevalente) del gestore dell’app store ad eseguire il contratto con te per l’elaborazione dei pagamenti e la gestione dell’abbonamento, il trattamento dei dati si basa anche sull’articolo 6, paragrafo 1, lettera f), RGPD.
Inoltre, trattiamo i dati relativi al tuo abbonamento/ordine concernente il Servizio al fine di adempiere i nostri obblighi in materia di diritto fiscale e commerciale. La base è costituita dall’articolo 6, paragrafo 1, lettera c), RGPD e dall’articolo 6, paragrafo 1, lettera f), RGPD, in quanto abbiamo altresì un interesse legittimo a rispettare tali disposizioni.
Acquisto tramite il nostro sito web
Se acquisti un abbonamento al nostro Servizio tramite il nostro sito web, devi prima inserire il tuo indirizzo di fatturazione. Questi dati vengono trasmessi insieme ad altri dati (ID cliente, informazioni sull’abbonamento) a Schwarz Payment Solutions GmbH, una società del Gruppo che gestisce in modo autonomo l’elaborazione dei pagamenti e la gestione degli abbonamenti per il nostro servizio ed è considerata il titolare del trattamento ai sensi della normativa in materia di protezione dei dati. A nostra volta, riceviamo informazioni da Schwarz Payment Solutions GmbH al fine di sapere se il pagamento di un determinato abbonamento è andato a buon fine o meno. Questo trattamento dei dati è necessario per elaborare il tuo pagamento e per offrirti i nostri servizi in cambio. Dato che tale trasferimento è necessario ai fini dell’adempimento del nostro contratto con te, lo basiamo sull’articolo 6, paragrafo 1, lettera b), RGPD. Il trattamento è altresì necessario per salvaguardare il nostro interesse legittimo a un’elaborazione dei pagamenti efficiente e di facile utilizzo sulla base dell’articolo 6, paragrafo 1, lettera f), RGPD.
Schwarz Payment Solutions GmbH raccoglie, tratta e memorizza il tuo ID cliente, le informazioni sul tuo abbonamento, il tuo indirizzo di fatturazione, le tue fatture e il tuo comportamento di pagamento per le finalità di elaborazione dei pagamenti e gestione del tuo abbonamento.
Per poter offrire come metodi di pagamento carte di credito, Google Pay e Apple Pay, ricorriamo altresì al fornitore di servizi di pagamento Adyen N.V. (Simon Carmiggeltstraat 5-60, 1011 DJ, Amsterdam, Paesi Bassi). Dopo aver selezionato tali metodi di pagamento sul nostro sito web, ti verrà chiesto di inserire i tuoi dati di pagamento in una finestra distinta. I dati di pagamento inseriti vengono raccolti e memorizzati direttamente da Adyen N.V. e trattati ai fini dell’elaborazione del pagamento. Adyen N.V. funge da titolare del trattamento in relazione a tale trattamento ai sensi della normativa in materia di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Adyen N.V. possono essere trovate nell’informativa sulla privacy presente sul sito web dell’azienda (https://www.adyen.com/de_DE/privacy-policy). Dopo la raccolta dei dati di pagamento, Adyen N.V. trasmette il nome del titolare della carta, la data di scadenza e le ultime quattro cifre del numero della carta di credito a Schwarz Payment Solutions GmbH, affinché queste informazioni possano essere visualizzate nell’account cliente per identificare il metodo di pagamento utilizzato. Inoltre, Schwarz Payment Solutions GmbH riceve un token di carta di credito generato da Adyen N.V., grazie al quale il metodo di pagamento utilizzato da Adyen N.V. può essere identificato nell’ambito di future richieste di pagamento senza l’utilizzo di testo in chiaro. Inoltre, né Schwarz Payment Solutions GmbH né noi abbiamo accesso ai dati della carta di credito da te immessi ai fini dei pagamenti. Schwarz Payment Solutions GmbH tratta i tuoi dati ai fini dell’elaborazione dei pagamenti e della gestione degli abbonamenti sulla base dell’articolo 6, paragrafo 1, lettera b), RGPD, in quanto il trattamento è necessario al fine di dare esecuzione al contratto stipulato con noi. Allo stesso tempo, noi e Schwarz Payment Solutions GmbH abbiamo allo stesso tempo un interesse legittimo a poter offrire diversi mezzi di pagamento e a rendere l’elaborazione dei pagamenti il più possibile centralizzata, efficiente e facile da usare, motivo per cui il trattamento di Schwarz Payment Solutions GmbH si basa anche sull’articolo 6, paragrafo 1, lettera f), RGPD.
Schwarz Payment Solutions GmbH tratta altresì i dati relativi al tuo abbonamento/pagamento del Servizio al fine di adempiere gli obblighi in materia di diritto fiscale e commerciale. Ciò avviene sulla base dell’articolo 6, paragrafo 1, lettera c), RGPD e, dato che sussiste altresì un interesse legittimo al rispetto di tali prescrizioni, dell’articolo 6, paragrafo 1, lettera f), RGPD.
La società Schwarz Payment Solutions GmbH cancella o rende anonimi i tuoi dati personali non appena non sono più necessari per le finalità per le quali vengono trattati ai sensi dei paragrafi precedenti. Di norma, quindi, conserviamo i tuoi dati personali per tutta la durata dell’abbonamento o dell’utilizzo del Servizio e dopo la sua cessazione, fino alla prescrizione di tutti i relativi diritti. Se la conservazione dei tuoi dati è necessaria per un termine più lungo in ragione di termini di conservazione previsti dalla legge o per accertare, esercitare o difendere diritti legali, Schwarz Payment Solutions GmbH conserverà i tuoi dati in conformità con le disposizioni in materia di protezione dei dati oltre la cessazione dell’uso del Servizio, per tutto il tempo in cui la conservazione è richiesta dalla legge o per tutto il tempo necessario per tali finalità.
In relazione a eventuali obblighi di fornitura di dati e ai tuoi diritti in veste di interessato nei confronti di Schwarz Payment Solutions GmbH, si applicano i punti 5 e 6 della presente informativa sulla privacy. Puoi contattare Schwarz Payment Solutions GmbH tramite posta (Stiftsbergstraße 1, 74172 Neckarsulm, Germania) e via e-mail (datenschutz@mail.schwarz).
3.5.2. Destinatari/categorie di destinatari
Talvolta utilizziamo fornitori di servizi per il trattamento dei tuoi dati. Le società che agiscono per nostro conto sono vincolate dalle nostre istruzioni in merito al trattamento dei tuoi dati personali e li trattano per nostro conto.
Nell’ambito del pagamento e della gestione dell’abbonamento, i seguenti fornitori di servizi vincolati da istruzioni agiscono per nostro conto: - Schwarz Digits IT KG ci fornisce principalmente capacità di archiviazione, sistemi di database e assistenza tecnica.
Inoltre trasmettiamo i tuoi dati personali al gestore dell’app store pertinente per te, come descritto più dettagliatamente sopra. Se utilizzi la nostra applicazione basata su iOS, si tratta di Apple Distribution International Limited avente sede a Hollyhill, Cork, Repubblica d’Irlanda. Se utilizzi la nostra applicazione basata su Android, si tratta di Google Ireland Limited avente sede a Gordon House, Barrow Street, Dublino 3, Irlanda.
3.5.3. Periodo di conservazione/criteri per il periodo di conservazione
Cancelliamo o rendiamo anonimi i tuoi dati personali non appena non sono più necessari per le finalità per le quali li trattiamo ai sensi dei paragrafi precedenti. Di norma, quindi, conserviamo i tuoi dati personali per tutta la durata dell’abbonamento o dell’utilizzo del Servizio e dopo la sua cessazione, fino alla prescrizione di tutti i relativi diritti.
Se la conservazione dei tuoi dati è necessaria per un termine più lungo in ragione di termini di conservazione previsti dalla legge o per accertare, esercitare o difendere diritti legali, conserveremo i tuoi dati in conformità con le disposizioni in materia di protezione dei dati oltre la cessazione dell’uso del Servizio, per tutto il tempo in cui la conservazione è richiesta dalla legge o per tutto il tempo necessario per tali finalità.
3.6. Comunicazione via e-mail/Servizio clienti
3.6.1. Finalità e basi giuridiche
Trattiamo i dati personali da te forniti via e-mail (in particolare l’indirizzo e-mail) nell’ambito della tua richiesta, allo scopo di gestire la tua richiesta. Se necessario, ti chiederemo anche dati per confermare la tua identità.
La base giuridica di tale trattamento dei dati nell’ambito dell’avvio o dell’esecuzione di un contratto, in particolare in relazione al Servizio, è l’articolo 6, paragrafo 1, lettera b), RGPD. Un’ulteriore base giuridica è costituita dall’articolo 6, paragrafo 1, lettera f), RGPD. Il nostro interesse legittimo deriva dall’interesse a rispondere alle richieste dei clienti in modo da promuoverne la soddisfazione.
3.6.2. Destinatari/categorie di destinatari
In determinate circostanze, potremmo dover trasferire i tuoi dati personali ad altri destinatari.
I tuoi dati personali possono essere messi a disposizione di fornitori di servizi informatici per finalità di sostegno. Nell’ambito della comunicazione tramite e-mail/del Servizio clienti, i seguenti fornitori di servizi vincolati da istruzioni agiscono per nostro conto: - Schwarz Digits IT KG ci fornisce principalmente capacità di archiviazione, sistemi di database e assistenza tecnica, anche al fine di rispondere alle richieste dei clienti. Netlution GmbH e Lidl Kundenservice GmbH & Co. ci forniscono assistenza nel rispondere alle richieste dei clienti.
3.6.3. Periodo di conservazione/criteri per il periodo di conservazione
I dati saranno conservati per 90 giorni in seguito alla chiusura della gestione della tua richiesta. L’esperienza ha dimostrato che oltre tale termine non dovrebbero sorgere ulteriori richieste correlate.
In caso di azioni di accertamento di diritti, i tuoi dati saranno conservati per tre anni dalla chiusura della tua richiesta, a decorrere dalla fine dell’anno solare, al fine di poter dimostrare che abbiamo soddisfatto eventuali rivendicazioni giuridiche.
3.7. Trattamento per l’affermazione, l’esercizio o la difesa di diritti legali e in caso di acquisizioni
3.7.1. Finalità e basi giuridiche
Nella misura in cui ciò sia necessario in singoli casi, tratteremo i dati relativi alla tua persona menzionati nella presente informativa sulla privacy anche per far valere ed esercitare diritti legali, per difenderci da pretese legali e, nella misura in cui ciò sia necessario, in relazione a transazioni aziendali, ad esempio in caso di vendita di parti dell’azienda.
La base giuridica di tale trattamento dei dati nell’ambito dell’avvio o dell’esecuzione di un contratto, in particolare in relazione al Servizio, è l’articolo 6, paragrafo 1, lettera b), RGPD. Un’ulteriore base giuridica è costituita dall’articolo 6, paragrafo 1, lettera f), RGPD. Le finalità del trattamento dei dati di cui sopra costituiscono un nostro interesse legittimo.
3.7.2. Destinatari/categorie di destinatari
In determinate circostanze, potremmo dover trasferire i tuoi dati personali ad altri destinatari. In particolare, ciò può includere altre società a cui sono (o saranno) vendute le azioni della società, persone ed enti che ci assistono nell’affermazione e nell’esercizio di diritti legali o di difesa nei loro confronti o che sono coinvolti nei procedimenti in corso in tale contesto, così come autorità.
3.7.3. Periodo di conservazione/criteri per il periodo di conservazione
Cancelliamo o rendiamo anonimi i tuoi dati personali non appena non sono più necessari per le finalità del trattamento di cui sopra e non possiamo trattarli per altre finalità. In caso di cause e procedimenti legali, ciò significa generalmente che conserveremo i tuoi dati fino alla risoluzione definitiva della controversia legale e, in caso di acquisizione o vendita della nostra azienda (o di parte della stessa), fino al completamento integrale della transazione.
Se i tuoi dati sono necessari per un periodo più lungo in ragione di periodi di conservazione previsti dalla legge, li conserveremo in conformità con le disposizioni in materia di protezione dei dati per il periodo di conservazione previsto dalla legge.
3.8. Pubblicità: newsletter e notifiche push
3.8.1. Finalità e basi giuridiche
Se accetti di ricevere la nostra newsletter e le notifiche push all’interno della nostra app, tratteremo i dati specificati nella dichiarazione di consenso, in particolare:
- l’indirizzo e-mail da te fornito e
- informazioni sul dispositivo finale da te utilizzato
al fine di inviarti pubblicità di prodotti, servizi, promozioni e collaborazioni da parte nostra tramite e-mail all’indirizzo di posta elettronica da te fornito nonché notifiche push all’interno dell’app.
La base giuridica per questo trattamento di dati è il tuo consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), RGPD. Puoi revocare il tuo consenso in qualsiasi momento, con effetto per il futuro, tramite il link alla fine di ogni newsletter, via e-mail scrivendo a info@omniac.de oppure tramite l’account cliente. La revoca del tuo consenso non pregiudica la liceità del trattamento basato sul consenso prima della tua revoca.
Al fine di garantire che non vengano commessi errori nell’inserimento dell’indirizzo e-mail, utilizziamo la procedura di “doppia adesione”: una volta concesso il consenso, ti invieremo un link di conferma. Il tuo indirizzo e-mail non verrà aggiunto alla nostra lista di distribuzione finché non farai clic sul link.
Trattiamo inoltre i seguenti dati per documentare il tuo consenso e per difendere i nostri diritti:
- indirizzo IP del dispositivo finale utilizzato per l’accesso;
- data e ora dell’accesso e della verifica dell’e-mail;
- origine dell’inizio e della fine del collegamento; nonché
- cronologia della newsletter.
La base giuridica per tali trattamenti di dati è l’articolo 6, paragrafo 1, lettera f), RGPD. Le finalità di cui sopra costituiscono un nostro interesse legittimo.
3.8.2. Destinatari/categorie di destinatari
In determinate circostanze, potremmo dover trasferire i tuoi dati personali ad altri destinatari. In particolare, per la nostra newsletter utilizziamo fornitori di servizi informatici che trattano dati personali per nostro conto.
3.8.3. Periodo di conservazione/criteri per il periodo di conservazione
Se non fai clic sul link di conferma entro 48 ore, i tuoi dati verranno cancellati in relazione all’invio di pubblicità tramite newsletter/notifiche push.
Non appena revocherai il tuo consenso, non tratteremo più i tuoi dati per la finalità qui indicata e li cancelleremo in generale se non siamo autorizzati a trattarli per un’altra finalità.
Come prova del tuo consenso, i dati richiesti saranno conservati per tre anni, a partire dalla fine dell’anno solare in cui revochi il tuo consenso.
4. Utilizzo di cookie e tecnologie analoghe
4.1. Cookie
Quando vengono utilizzati cookie e tecnologie simili per trattare i dati di utilizzo (in particolare la conservazione locale e gli identificatori speciali durante l’utilizzo della nostra app, ad esempio gli ID pubblicitari come l’identificatore per gli inserzionisti), i file vengono memorizzati localmente sul tuo dispositivo finale quando visiti il nostro sito web o utilizzi la nostra app, in cui le informazioni vengono memorizzate in relazione al dispositivo finale che stai utilizzando, oppure utilizziamo tali tecnologie per accedere alle informazioni conservate sul tuo dispositivo finale. Ciò non significa, tuttavia, che veniamo a conoscenza diretta della tua identità.
4.1.1. Finalità, tipologie di dati e basi giuridiche
L’uso di cookie e di tecnologie simili per trattare i dati di utilizzo ha le seguenti finalità:
Cookie tecnicamente necessari: si tratta di cookie e tecnologie simili che sono necessari per l’utilizzo dei nostri servizi (ad esempio per visualizzare correttamente il nostro sito web, compresi il carattere e il colore, fornire le funzioni richieste per ricordare le tue impostazioni, come ad esempio la tua selezione in merito a cookie e tecnologie simili e per registrare il tuo accesso o riempire il tuo carrello quando effettui acquisti online, ecc.).
I cookie tecnicamente necessari e le tecnologie simili classificati come “tecnicamente necessari” sono utilizzati sulla base delle leggi nazionali degli Stati membri dell’UE e del Regno Unito che attuano l’articolo 5, paragrafo 3, della direttiva 2002/58/CE. I dati vengono successivamente trattati sulla base dei nostri legittimi interessi a fornire il servizio ai sensi dell’articolo 6, paragrafo 1, lettera f), RGPD.
In base alla finalità perseguita, vengono trattati i seguenti tipi di dati personali e vengono utilizzati in particolare i seguenti cookie e le seguenti tecnologie simili:
- immissioni da parte dell’utente, per mantenere le immissioni su diverse sottopagine;
- dati di autenticazione per l’identificazione di un utente in seguito all’effettuazione dell’accesso, al fine di ottenere l’accesso ai contenuti autorizzati nelle visite successive (ad esempio accesso all’account cliente);
- eventi rilevanti dal punto di vista della sicurezza (ad esempio riconoscimento di tentativi di registrazione non riusciti più volte).
Una panoramica delle informazioni in merito ai cookie e alle tecnologie analoghe utilizzati, ai periodi di conservazione e agli eventuali fornitori terzi coinvolti per questa categoria di dati è disponibile nelle nostre disposizioni in materia di cookie [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
statistiche: Questi metodi ci consentono di personalizzare il design dei nostri servizi producendo statistiche pseudonimizzate e, se del caso, su più dispositivi in merito al loro utilizzo. Ciò ci fornisce informazioni su come o quanto spesso viene utilizzato il nostro sito web. Ciò ci consente di adattare ancora meglio i nostri siti web alle abitudini degli utenti.
Vengono utilizzati cookie e tecnologie simili per fini statistici e i relativi dati vengono successivamente trattati sulla base del tuo consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), RGPD.
In base alla finalità perseguita, vengono trattati i seguenti tipi di dati personali e vengono utilizzati in particolare i seguenti cookie e le seguenti tecnologie simili:
- profili d’uso pseudonimizzati con informazioni sull’utilizzo delle nostre pagine web. Tra questi rientrano in particolare:
- tipo e versione del browser;
- sistema operativo utilizzato;
- URL di provenienza (pagina precedentemente visitata);
- nome host del computer da cui avviene l’accesso (indirizzo IP);
- ora della domanda al server;
- ID utente (User ID) individuale; e
- eventi attivati sul sito web (comportamento di navigazione).
- L’indirizzo IP viene anonimizzato regolarmente nell’ambito di tale processo in maniera tale da rendere impossibile trarre conclusioni sulla tua persona.
- Combiniamo lo User ID con altri tuoi dati (ad esempio nome, indirizzo e-mail, ecc.) soltanto previo tuo consenso esplicito separato. Sulla base dello User ID in sé non possiamo trarre alcuna conclusione sulla tua persona.
Una panoramica delle informazioni in merito ai cookie e alle tecnologie analoghe utilizzati, ai periodi di conservazione e agli eventuali fornitori terzi coinvolti per questa categoria di dati è disponibile nelle nostre disposizioni in materia di cookie [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
4.1.2. Destinatari/categorie di destinatari
In determinate circostanze, potrebbe essere necessario trasferire i tuoi dati personali ad altri destinatari, come specificato nella nostra direttiva in materia di cookie [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
4.1.3. Trasferimento a destinatari in paesi terzi
A seconda della rispettiva categoria di cookie, potrebbe essere necessario trasferire i tuoi dati personali a fornitori di servizi informatici e di marketing online in uno o più paesi terzi al di fuori dell’Unione Europea (UE)/dello Spazio economico europeo (SEE) e del Regno Unito (UK).
La Commissione europea e il governo del Regno Unito hanno certificato che alcuni paesi terzi presentano un livello di protezione dei dati paragonabile a quello offerto dal RGPD mediante una decisione di adeguatezza. Una panoramica dei paesi terzi per i quali è stata emessa una decisione di adeguatezza è disponibile qui: [Link: adeguatezza della protezione dei dati per i paesi terzi; Link: adeguatezza della protezione dei dati per i paesi terzi diversi dal Regno Unito].
Per i fornitori di servizi aventi sede negli Stati Uniti, ciò si applica soltanto se il trasferimento dei dati si basa sul quadro UE-USA in materia di protezione dei dati del 10 luglio 2023 (DPF, Data Privacy Framework) e sullo UK-US Data Bridge (che è un’estensione del DPF).
Nel caso di questo trattamento dei dati, tutti i destinatari sono situati in un paese terzo che dispone di una decisione di adeguatezza o che è soggetto all’applicazione del DPF e dello UK-US Data Bridge se sono situati negli USA.
4.1.4. Periodo di conservazione/criteri per il periodo di conservazione
Puoi verificare i periodi di conservazione dei cookie consultando le nostre disposizioni in materia di cookie [Link: https://app.omniac.de/privacy-policy?hidebanner=true#cookies].
Se nella colonna “Scadenza” è selezionata l’opzione “persistente”, il cookie viene memorizzato in maniera permanente fino alla revoca del relativo consenso.
Se nella colonna “scadenza” è inserito “sessione”, il cookie verrà salvato per la durata della visita del sito web. Non appena termini la rispettiva sessione o chiudi il browser, i cookie memorizzati localmente vengono cancellati.
4.2. Gestione del consenso
4.2.1. Finalità e basi giuridiche
Utilizziamo uno strumento di gestione dei consensi sul nostro sito web e nella nostra app al fine di gestire il tuo consenso all’uso di cookie e tecnologie simili.
Nella misura in cui i cookie e le tecnologie simili sono tecnicamente necessari per integrare tale strumento, ciò avviene in conformità con le leggi nazionali degli Stati membri dell’UE e del Regno Unito che attuano l’articolo 5, paragrafo 3, della direttiva 2002/58/CE. La base giuridica per il successivo trattamento dei dati è l’articolo 6, paragrafo 1, lettera f), RGPD, per la finalità in questione e il nostro legittimo interesse di poter utilizzare sul nostro sito web cookie e tecnologie simili conformi alle norme in materia di protezione dei dati e di consentirti di revocare facilmente il tuo consenso.
Se dai il tuo consenso tramite il nostro banner per il consenso, tratteremo i seguenti dati:
- l’indirizzo IP del dispositivo finale;
- la data e l’ora dell’accesso;
- il nome e l’URL dei file consultati;
- la data e l’ora del consenso;
- una chiave di consenso pseudonimizzata, casuale e criptata (ID di consenso);
- il tuo stato di consenso, che serve come prova del tuo consenso.
Ciò consente al nostro sito web di verificare il tuo stato di consenso ogni volta che accedi al sito in futuro e di attivare o disattivare l’uso dei cookie e di tecnologie simili in base alla tua decisione al momento dell’accesso.
Ai fini della verifica, l’ID del consenso e lo stato del consenso del cookie “OptanonConsent” vengono confrontati con i valori trasmessi al momento del consenso, al fine di garantire che lo stato del consenso originale non sia cambiato.
4.2.2. Trasferimento a destinatari in paesi terzi
In determinate circostanze, possiamo dover trasferire i tuoi dati personali a destinatari in uno o più paesi al di fuori dello Spazio economico europeo (SEE) e del Regno Unito (UK).
La Commissione europea e il governo del Regno Unito hanno certificato che alcuni paesi terzi presentano un livello di protezione dei dati paragonabile a quello offerto dal RGPD mediante una decisione di adeguatezza. Una panoramica dei paesi terzi per i quali è stata emessa una decisione di adeguatezza è disponibile qui [Link: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en?prefLang=de#documents]; link per i paesi non UK: [https://www.gov.uk/government/publications/uk-approach-to-international-data-transfers/international-data-transfers-building-trust-delivering-growth-and-firing-up-innovation].
Per i fornitori di servizi aventi sede negli Stati Uniti, ciò si applica soltanto se il trasferimento dei dati si basa sul quadro UE-USA in materia di protezione dei dati del 10 luglio 2023 (DPF, Data Privacy Framework) e sullo UK-US Data Bridge (che è un’estensione del DPF).
I dati trattati sono accessibili a OneTrust Technology Limited, 82 St. John Street, Londra, Regno Unito, in quanto utilizziamo OneTrust Technology Limited in veste di fornitore di servizi per la gestione dei consensi.
4.2.3. Periodo di conservazione/criteri per il periodo di conservazione
L’ID del consenso e lo stato del consenso vengono memorizzati nel cookie “OptanonConsent” nel browser del dispositivo finale e sui server di OneTrust per un anno.
4.3. Google Analytics
4.3.1. Finalità e basi giuridiche
Utilizziamo il servizio di analisi web Google Analytics per analizzare l’accesso degli utenti al nostro sito web e alla nostra app. La base giuridica per questo trattamento di dati è il tuo consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), RGPD.
I dati raccolti durante l’utilizzo del nostro sito web vengono da noi utilizzati per ottimizzare l’esperienza degli utenti, per effettuare analisi statistiche e per adattare il nostro sito web alle tue esigenze. In tale contesto si tratta dei seguenti dati:
- l’indirizzo IP del dispositivo finale;
- la data e l’ora dell’accesso;
- il nome e l’URL dei file consultati;
- il browser da te utilizzato e, se del caso, il sistema operativo del tuo dispositivo finale.
Google Analytics 4 funziona in gran parte senza ricorrere a classici cookie, quanto piuttosto sulla base della valutazione del tuo comportamento sul nostro sito web. L’indirizzo IP elaborato viene abbreviato automaticamente, affinché non sia possibile un’identificazione diretta.
Inoltre, Google Analytics può trattare i dati raccolti su di te per stimare il comportamento di altri utenti che non hanno prestato il loro consenso, utilizzando algoritmi che possono essere addestrati anche sulla base di questi dati.
Ulteriori informazioni sul trattamento dei dati nel contesto dell’utilizzo di Google Analytics sono disponibili qui: https://business.safety.google/privacy/.
4.3.2. Destinatari/categorie di destinatari
Durante l’uso di Google Analytics, i tuoi dati vengono trasferiti a Google Ireland, Limited Gordon House, Barrow Street Dublin 4, Irlanda. In determinate circostanze, potremmo dover trasferire i tuoi dati personali ad altri destinatari.
4.3.3. Periodo di conservazione/criteri per il periodo di conservazione
I dati degli utenti raccolti tramite Google Analytics vengono solitamente cancellati entro 14 mesi dalla raccolta.
5. Obbligo di fornire i dati
Salvo diversa indicazione nel testo che precede, non sei obbligato/a né per contratto né per legge a fornirci i tuoi dati personali.
Tuttavia, alcuni dati vengono trattati per finalità tecniche non appena accedi al nostro sito web o alla nostra app e utilizzi i servizi associati. L’unico modo per impedire il trattamento dei tuoi dati è quello di interrompere l’accesso al nostro sito web e l’utilizzo della nostra app e/o dei rispettivi servizi.
Nella misura in cui i dati personali sono necessari per il trattamento di una tua richiesta, per l’eventuale stipula di un contratto o per altri servizi da parte nostra, in particolare per la fornitura del Servizio, potremmo anche non essere in grado di trattare la tua richiesta, stipulare un contratto con te o fornire altri servizi se non fornisci questi dati. In particolare, possiamo monitorare i dati alla ricerca di compromessi, come descritto nell’ambito del nostro Servizio, solo se ce li fornisci tu.
6. I diritti dell’utente in qualità di interessato
Se il trattamento dei dati avviene sulla base di un consenso ai sensi dell’articolo 6, paragrafo 1, lettera a) o dell’articolo 9, paragrafo 2, lettera a), RGPD, puoi revocare il tuo consenso in qualsiasi momento con effetto per il futuro, senza compromettere la legittimità del trattamento precedente.
Ai sensi dell’articolo 15, paragrafo 1, RGPD, hai il diritto di richiedere gratuitamente informazioni sui dati personali memorizzati che ti riguardano.
Inoltre, se i requisiti legali sono soddisfatti, hai il diritto di rettifica (articolo 16 RGPD), cancellazione (articolo 17 RGPD) e limitazione del trattamento (articolo 18 RGPD) dei tuoi dati personali.
Se hai fornito tu stesso/a i dati trattati, hai il diritto alla portabilità dei dati ai sensi dell’articolo 20 RGPD.
Se il trattamento dei dati avviene sulla base dell’articolo 6, paragrafo 1, lettera e) o f), RGPD, disponi di un diritto di opposizione ai sensi dell’articolo 21 RGPD. In caso di opposizione al trattamento dei dati, quest’ultimo proseguirà soltanto qualora sia possibile dimostrare che esistono motivi convincenti per un ulteriore trattamento degno di protezione che prevalgono sulla tua intenzione di opporti.
Se i dati personali sono trattati per finalità di marketing diretto, hai il diritto di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano ai fini di tale marketing, ai sensi dell’articolo 21, paragrafo 2, RGPD.
In veste di utente in Francia, hai il diritto aggiuntivo di fornirci indicazioni sulle modalità di gestione dei tuoi dati in seguito al tuo decesso.
Non intraprendiamo alcun processo decisionale automatizzato, né attività di profilazione, che abbia un effetto legale o di analoga rilevanza su di te.
Per esercitare i tuoi diritti in veste di interessato/a o in caso di domande o reclami, scrivici a mezzo posta convenzionale o e-mail, indirizzando la tua richiesta al responsabile della protezione dei dati. Hai altresì il diritto di proporre un reclamo presso l’autorità di controllo competente per la protezione dei dati. In tal caso è competente l’autorità di controllo in materia di protezione dei dati dello Stato federale nel quale vivi oppure nel quale ha sede il titolare del trattamento.
Se vivi nell’Unione europea, si tratta di una delle seguenti autorità di protezione dei dati: [https://www.edpb.europa.eu/about-edpb/about-edpb/members_en]. Se vivi nel Regno Unito (UK), l’Information Commissioner’s Office (ICO) è l’autorità di controllo del Regno Unito per le questioni relative alla protezione dei dati [www.ico.org.uk].
7. Informazioni specifiche per paese
7.1. Singapore
Questo punto si applica al trattamento di dati personali soggetti al diritto di Singapore in materia di protezione dei dati personali (Personal Data Protection Act, “PDPA”) e, in caso di disposizioni in conflitto tra loro, è determinante per i dati personali soggetti al diritto di Singapore.
Un trasferimento di dati personali o un accesso remoto a dati personali al di fuori di Singapore avviene soltanto se i dati personali trasferiti sono soggetti a un livello di protezione equivalente a quello del PDPA, attraverso il ricorso a obblighi giuridicamente vincolanti conformi al PDPA.
8. Informazioni di contatto del coordinatore della protezione dei dati
Per ulteriori quesiti relativi al trattamento dei tuoi dati o all’esercizio dei tuoi diritti, contatta il coordinatore della protezione dei dati competente del titolare del trattamento all’indirizzo:
Schwarz Cyber Technologies GmbH Stiftsbergstraße 1 74172 Neckarsulm
E-mail: datenschutz@digits.schwarz