Protezione dei dati personali
Fa fede la versione tedesca della presente informativa sulla privacy. Le traduzioni sono fornite esclusivamente per una migliore comprensione.
Privacy Web
Aggiornato al: 17 giugno 2024
1. Titolare del trattamento
Nome / Azienda: PowUnity GmbH
Indirizzo: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]
2. Responsabile della protezione dei dati
Nome: Christian Strassl
Indirizzo: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]
3. Tipologie di dati trattati
- Dati di inventario (ad es. nomi, indirizzi)
- Dati di contatto (ad es. e-mail, numeri di telefono)
- Dati dei contenuti (ad es. inserimenti di testo, foto, video)
- Dati contrattuali (ad es. oggetto del contratto, durata)
- Dati di pagamento (ad es. coordinate bancarie, cronologia dei pagamenti)
- Dati di utilizzo (ad es. siti web visitati, orari di accesso)
- Metadati/dati di comunicazione (ad es. informazioni sul dispositivo, indirizzi IP)
4. Finalità del trattamento
- Fornitura dell’offerta online e delle sue funzionalità
- Esecuzione delle prestazioni contrattuali, assistenza e gestione della clientela
- Risposta alle richieste di contatto e comunicazione con gli utenti
- Marketing, pubblicità e ricerche di mercato
- Misure di sicurezza
5. Basi giuridiche del trattamento
- Consenso (art. 6, par. 1, lett. a GDPR)
- Esecuzione dei contratti (art. 6, par. 1, lett. b GDPR)
- Adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR)
- Tutela dei legittimi interessi (art. 6, par. 1, lett. f GDPR)
6. Misure di sicurezza
Adottiamo misure tecniche e organizzative per garantire un livello di protezione adeguato al rischio. Tra queste rientrano:
- Trasmissione crittografata dei dati
- Protezione fisica dei server in locali chiusi a chiave con controllo degli accessi
- Aggiornamenti regolari e patch di sicurezza
- Controlli degli accessi e restrizioni di accesso basate sui ruoli
7. Trasferimento dei dati
I dati vengono trasmessi solo nei limiti consentiti dalla legge o sulla base di un consenso. Ciò riguarda, ad esempio, i prestatori di servizi di pagamento, le aziende di logistica e i fornitori di servizi che ci supportano nell’adempimento dei nostri obblighi contrattuali.
8. Trasferimento dei dati verso Paesi terzi
Il trasferimento di dati verso Paesi terzi avviene solo qualora siano presenti garanzie specifiche, quali clausole contrattuali standard o certificazioni riconosciute in materia di protezione dei dati.
9. Diritti degli interessati
Gli interessati hanno il diritto di:
- Accesso (art. 15 GDPR)
- Rettifica (art. 16 GDPR)
- Cancellazione (art. 17 GDPR)
- Limitazione del trattamento (art. 18 GDPR)
- Portabilità dei dati (art. 20 GDPR)
- Opposizione (art. 21 GDPR)
- Reclamo presso un’autorità di controllo (art. 77 GDPR)
10. Cookie e tracciamento
Utilizziamo cookie e tecnologie di tracciamento come Google Analytics (GA4), Google Tag Manager, Meta Pixel, Adcell, Bing Ads, LinkedIn e Wicked Reports per analizzare il comportamento degli utenti e pubblicare pubblicità mirata. Gli utenti possono impedire il salvataggio dei cookie tramite un’apposita impostazione del software del proprio browser. Informazioni dettagliate sono disponibili nella nostra Informativa sui cookie.
10.1. Google Analytics Utilizziamo Google Analytics, un servizio di analisi web di Google LLC (“Google”), per analizzare l’utilizzo del nostro sito web. Google Analytics utilizza cookie che consentono un’analisi del modo in cui utilizzi il sito web. Le informazioni generate dal cookie sul tuo utilizzo di questo sito web vengono di norma trasmesse a un server di Google negli Stati Uniti e lì memorizzate.
Anonimizzazione IP Su questo sito web abbiamo attivato l’anonimizzazione dell’IP. In questo modo, il vostro indirizzo IP viene abbreviato da Google all’interno degli Stati membri dell’Unione Europea o in altri Stati contraenti dell’Accordo sullo Spazio Economico Europeo prima della trasmissione. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli USA e lì abbreviato.
Trattamento dei dati per conto terzi Abbiamo stipulato con Google un contratto per il trattamento dei dati per conto terzi e applichiamo integralmente i rigorosi requisiti delle autorità austriache per la protezione dei dati nell’utilizzo di Google Analytics.
Diritti dell’utente È possibile impedire il salvataggio dei cookie mediante un’apposita impostazione del software del browser; tuttavia, segnaliamo che in tal caso potrebbe non essere possibile utilizzare pienamente tutte le funzioni di questo sito web. Inoltre, è possibile impedire a Google la raccolta dei dati generati dal cookie e relativi all’utilizzo del sito web (incl. il vostro indirizzo IP), nonché il trattamento di tali dati da parte di Google, scaricando e installando il plug-in del browser disponibile al seguente link: tools.google.com/dlpage/gaoptout.
Ulteriori informazioni Ulteriori informazioni sulla protezione dei dati in relazione a Google Analytics sono disponibili nell' Guida di Google Analytics.
10.2. Meta (precedentemente Facebook) Utilizziamo il Meta Pixel e altri strumenti di analisi di Meta Platforms, Inc. (“Meta”) per misurare l’efficacia della nostra pubblicità e pubblicare annunci mirati. A tal fine vengono raccolti dati relativi al Suo utilizzo del nostro sito web e collegati al Suo account Facebook o Instagram. Meta può utilizzare queste informazioni per mostrare pubblicità personalizzata.
Trasmissione dei dati I dati raccolti dal pixel vengono generalmente trasmessi a un server di Meta negli Stati Uniti e lì memorizzati. Meta è certificata ai sensi dell’EU-US Data Privacy Framework e offre quindi una garanzia di conformità alla normativa europea sulla protezione dei dati.
Diritti degli utenti È possibile impedire la raccolta dei propri dati da parte del Meta Pixel disattivando, nelle impostazioni del proprio account Facebook, le relative opzioni di personalizzazione degli annunci. Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Meta: facebook.com/policy.php.
10.3. Adcell Utilizziamo Adcell, una rete di affiliate marketing, per svolgere campagne di marketing e misurare l’efficacia della nostra pubblicità. Adcell utilizza cookie per tracciare le attività degli utenti e pubblicare pubblicità mirata.
Trasmissione dei dati I dati raccolti da Adcell vengono generalmente trasferiti a server nell’UE e lì archiviati. Adcell applica rigorose linee guida in materia di protezione dei dati per garantire la sicurezza e la tutela dei dati.
Diritti dell’utente È possibile impedire la raccolta dei propri dati da parte di Adcell modificando le relative impostazioni dei cookie nel browser. Ulteriori informazioni sono disponibili nella Informativa sulla privacy di Adcell.
10.4. Bing Ads Utilizziamo Bing Ads, una rete pubblicitaria di Microsoft, per realizzare le nostre campagne di marketing e misurarne l’efficacia. Bing Ads utilizza i cookie per tracciare le attività degli utenti e pubblicare pubblicità mirata.
Trasmissione dei dati I dati raccolti tramite Bing Ads vengono generalmente trasferiti a server negli Stati Uniti e lì archiviati. Microsoft è certificata ai sensi dell’EU-US Data Privacy Framework e offre pertanto una garanzia di conformità alla normativa europea sulla protezione dei dati.
Diritti dell’utente Può impedire la raccolta dei Suoi dati da parte di Bing Ads modificando le relative impostazioni dei cookie nel Suo browser. Ulteriori informazioni sono disponibili nella Informativa sulla privacy di Bing Ads.
10.5. LinkedIn Utilizziamo LinkedIn, un social network e una rete professionale, per svolgere campagne di marketing e misurarne l’efficacia. LinkedIn utilizza i cookie per tracciare le attività degli utenti e pubblicare pubblicità mirata.
Trasmissione dei dati I dati raccolti da LinkedIn vengono generalmente trasferiti a server negli Stati Uniti e lì archiviati. LinkedIn è certificata ai sensi dell’EU-US Data Privacy Framework e offre pertanto una garanzia di conformità alla normativa europea sulla protezione dei dati.
Diritti degli utenti Può impedire la raccolta dei Suoi dati da parte di LinkedIn modificando le relative impostazioni dei cookie nel Suo browser. Ulteriori informazioni sono disponibili nella Informativa sulla privacy di LinkedIn.
10.6. Media esterni Integriamo contenuti provenienti da media esterni come YouTube. Questi media esterni possono raccogliere dati personali e impostare cookie quando visualizza i relativi contenuti. Ulteriori informazioni sono disponibili nelle informative sulla privacy dei rispettivi fornitori:
- YouTube: policies.google.com/privacy
11. Email marketing con Klaviyo
Utilizziamo Klaviyo, una piattaforma di email marketing, per gestire e realizzare le nostre campagne email. Se invii il tuo indirizzo email nell’ambito di un acquisto o di una registrazione sul nostro sito web, questo viene memorizzato in Klaviyo. Tramite Klaviyo inviamo email informative e orientate alla vendita.
Trasmissione e archiviazione dei dati I dati vengono archiviati sui server di Klaviyo negli Stati Uniti. Klaviyo è certificata ai sensi dell’EU-US Data Privacy Framework e garantisce così il rispetto della normativa europea sulla protezione dei dati.
Diritti dell’utente Può opporsi in qualsiasi momento alla ricezione di queste e-mail utilizzando il link di disiscrizione presente in ogni e-mail oppure contattandoci direttamente.
Ulteriori informazioni Ulteriori informazioni sulla protezione dei dati in relazione a Klaviyo sono disponibili nella Informativa sulla privacy di Klaviyo.
12. Conservazione dei dati
I dati vengono conservati per il tempo necessario a soddisfare le finalità per cui sono stati raccolti o per il periodo previsto dai termini di conservazione stabiliti dalla legge. Le informazioni dei clienti vengono conservate almeno per tutto il tempo in cui il cliente utilizza il nostro prodotto o il nostro servizio, al fine di garantire il miglior supporto clienti possibile.
13. Modifiche all’informativa sulla privacy
Ci riserviamo il diritto di modificare la presente informativa sulla privacy per adeguarla a cambiamenti del quadro normativo o in caso di modifiche del servizio e del trattamento dei dati. Gli utenti sono invitati a informarsi regolarmente sul contenuto dell’informativa sulla privacy.
Privacy dell’app
La presente informativa sulla privacy si applica all’utilizzo dell’app PowUnity, a tutti i servizi ad essa correlati e ad altre possibili interazioni tra PowUnity e i suoi utenti. Descrive come PowUnity raccoglie, utilizza e condivide le informazioni e illustra le opzioni a Sua disposizione in relazione a tali informazioni.
Aggiornato al: 11 luglio 2024
1. Titolare del trattamento Nome / Azienda: PowUnity GmbH
Indirizzo: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]
2. Responsabile della protezione dei dati Nome: Christian Strassl
Indirizzo: Feldstraße 9d, 6020 Innsbruck, Austria
E-mail: [email protected]
Autorizzazioni richieste
Per poter utilizzare correttamente l’app PowUnity, sono necessarie alcune autorizzazioni sul tuo smartphone, per offrirti la migliore funzionalità di tracking:
- Posizione:
- Posizione approssimativa (basata sulla rete mobile)
- Posizione precisa (basata su GPS e rete mobile)
- Nota: l’autorizzazione alla posizione è necessaria per mostrare sulla mappa la tua posizione attuale rispetto al GPS-Tracker.
- Telecamera:
- Scattare foto e registrare video
- Nota: questa autorizzazione è necessaria se desideri scansionare il codice QR per installare il GPS-Tracker o fotografare la fattura e la bicicletta per un passaporto della bicicletta. Puoi anche inserire l'ID manualmente, se lo preferisci.
- Altro:
- Notifiche push
- Nota: questa autorizzazione è necessaria per informarLa direttamente sugli eventi relativi ai nostri prodotti e servizi, in particolare per avvisarLa in caso di movimento non autorizzato della Sua e-bike.
- Controllo delle vibrazioni
- Nota: Questa autorizzazione è necessaria per inviare notifiche con vibrazioni, in particolare per avvisarti in caso di furto della e-bike.
Dati che trattiamo e la loro finalità
Raccogliamo informazioni su di Lei quando ce le fornisce volontariamente e quando utilizza i nostri prodotti e servizi. PowUnity tratta le Sue informazioni del profilo, le informazioni di pagamento, i dati di localizzazione e i dati di attività come segue:
- Informazioni del profilo:
- Durante la registrazione di un account PowUnity App, inserisce un indirizzo e-mail e una password. Queste informazioni sono obbligatorie per accedere alla PowUnity App. Può inoltre caricare facoltativamente un’immagine del profilo.
- Finalità: Per consentire l’uso corretto dell’app PowUnity e personalizzare il tuo account.
- Base giuridica: consenso (articolo 6(1)(a) GDPR).
- Periodo di conservazione: Eliminato 1 anno dopo la disattivazione dell’account.
- Informazioni di pagamento:
- Raccolti quando decide di pagare per un servizio PowUnity.
- Finalità: Per l’elaborazione dei pagamenti degli abbonamenti.
- Base giuridica: Necessario per l’esecuzione del contratto (articolo 6(1)(b) GDPR).
- Durata di conservazione: Conservato per 7 anni in conformità al Codice federale delle imposte o per tutto il tempo necessario per eventuali azioni legali.
- Dati di localizzazione:
- Raccolti e salvati durante l’utilizzo dei servizi dell’app PowUnity. Ciò include principalmente le posizioni GPS del GPS-Tracker montato sulla Sua e-bike.
- Scopo: Per garantire il funzionamento del nostro prodotto e per generare dati di percorso.
- Periodo di conservazione: memorizzati nel nostro sistema di backup per un massimo di 1 anno dopo la cessazione del contratto.
- Dati attività:
- Raccolti automaticamente durante l’utilizzo dell’app PowUnity, come indirizzo IP, dati di visita delle pagine e marcature temporali di utilizzo.
- Scopo: per l’ottimizzazione e l’ulteriore sviluppo dell’app PowUnity.
- Base giuridica: Legittimo interesse (articolo 6(1)(f) GDPR).
- Durata di conservazione: Eliminato 1 anno dopo la creazione.
Tecnologie e servizi
- Auth0 (Registrazione):
- Fornitore: Auth0, Inc., Bellevue, WA, USA.
- Base giuridica: Auth0 è conforme al GDPR e ad altre normative pertinenti in materia di protezione dei dati attraverso l’implementazione di clausole contrattuali standard (SCC) e di altri meccanismi nell’ambito del quadro UE-USA per la protezione dei dati, al fine di garantire il flusso lecito dei dati.
- Informativa sulla privacy di Auth0
- Cisco Jasper Control Center (gestione delle schede SIM):
- Nota: i numeri delle schede SIM possono, se combinati con altri dati nei nostri sistemi, essere utilizzati per identificare un determinato utente o la sua e-bike.
- Informativa sulla privacy di Cisco
- Cloudinary (archiviazione delle immagini):
- Fornitore: Cloudinary Ltd.
- Misure di protezione dei dati: Cloudinary è conforme al GDPR e offre un’archiviazione e un’elaborazione sicure delle immagini.
- Località: USA.
- Informativa sulla privacy di Cloudinary
- Mittwald CM Service GmbH & Co. KG (Web hosting):
- Fornitore: Mittwald CM Service GmbH & Co. KG, Espelkamp, Germania.
- Misure di protezione dei dati: Mittwald è conforme al GDPR e offre servizi di web hosting sicuri.
- Sede: Espelkamp, Germania.
- Informativa sulla privacy di Mittwald
- Postmark (e-mail):
- Fornitore: Postmark, Wildbit LLC, Chicago, USA.
- Misure di protezione dei dati: Postmark è conforme al GDPR e utilizza misure di sicurezza standard del settore per proteggere i vostri dati. Le e-mail e i dati associati vengono conservati per 45 giorni prima di essere eliminati dai sistemi. Postmark aderisce al quadro normativo UE-USA sulla protezione dei dati e utilizza le clausole contrattuali standard (SCC) per proteggere i dati.
- Durata di conservazione: 45 giorni.
- Località: Chicago, USA.
- Informativa sulla privacy di Postmark
- Sentry (analisi degli errori):
- Fornitore: Functional Software Inc., San Francisco, CA, USA.
- Base giuridica: Sentry è conforme al GDPR e ad altre normative pertinenti in materia di protezione dei dati attraverso l’implementazione delle Clausole Contrattuali Standard (SCC) e di altri meccanismi nell’ambito del Quadro UE-USA sulla privacy dei dati, al fine di garantire il flusso lecito dei dati.
- Informativa sulla privacy di Sentry
- STASTO (Hosting del server):
- Fornitore: STASTO Automation KG, Innsbruck, Austria.
- Misure di protezione dei dati: STASTO è conforme al GDPR e offre servizi di hosting su server sicuri.
- Località: Innsbruck, Austria.
- STASTO Informativa sulla privacy
- Zapier (Integrazione e automazione):
- Fornitore: Zapier, Inc., San Francisco, USA.
- Misure di protezione dei dati: Zapier è conforme al GDPR e garantisce che i dati elaborati tramite i suoi servizi siano crittografati e archiviati in modo sicuro. I dati vengono conservati fino a 69 giorni prima di essere eliminati. Zapier aderisce al quadro UE-USA per la protezione dei dati e utilizza le clausole contrattuali standard (SCC) per proteggere i dati.
- Durata di memorizzazione: Fino a 69 giorni.
- Località: USA.
- Informativa sulla privacy di Zapier
Responsabile del trattamento dei dati per conto terzi
- Chargebee:
- Viene utilizzato per l’elaborazione dei pagamenti degli abbonamenti.
- Fornitore: Chargebee Inc., Walnut, CA, USA.
- Misure di protezione dei dati: Chargebee è conforme al GDPR e implementa solide misure di sicurezza per proteggere i vostri dati. Chargebee conserva informazioni quali il vostro indirizzo e-mail, i dettagli di pagamento e le informazioni di fatturazione fino alla cancellazione dell’account. Chargebee utilizza le Clausole Contrattuali Standard (SCC) e altri meccanismi nell’ambito del quadro UE-USA per la protezione dei dati, al fine di garantire un flusso di dati conforme alla legge.
- Periodo di conservazione: Conservati in conformità ai requisiti di legge e fino alla cancellazione dell’account.
- Informativa sulla privacy di Chargebee
Conservazione dei dati
- Amazon Web Services (AWS):
- Utilizziamo server AWS per l’archiviazione dei dati.
- Località: Francoforte, Germania.
- Misure di protezione dei dati: AWS è conforme al GDPR e offre solide misure di sicurezza per proteggere i dati archiviati sui propri server.
- Informativa sulla privacy di AWS
Fornitore di servizi di pagamento
Utilizziamo fornitori di servizi di pagamento esterni per l’elaborazione dei pagamenti. Essi sono responsabili delle proprie pratiche di trattamento dei dati ai sensi dell’articolo 24 del GDPR. Ulteriori informazioni sono disponibili nelle rispettive informative sulla privacy:
- American Express: Informativa sulla privacy di American Express
- Klarna: Informativa sulla privacy di Klarna
- Mastercard: Informativa sulla privacy di Mastercard
- Paypal: Informativa sulla privacy di PayPal
- Stripe: Informativa sulla privacy di Stripe
- Visto: Informativa sulla privacy Visa
Analisi tramite Google Firebase
Utilizziamo Google Firebase per monitorare e analizzare l’utilizzo dell’app, migliorare le prestazioni e comprendere il comportamento degli utenti. Tutti i dati raccolti sono anonimi.
- Fornitore: Google Ireland Limited, Dublino, Irlanda.
- Base giuridica: Legittimo interesse (articolo 6(1)(f) GDPR).
- Ulteriori informazioni sono disponibili nell’informativa sulla privacy di Firebase
Diritti degli interessati
Ai sensi del GDPR, Lei ha i seguenti diritti:
- Diritto di accesso: può richiedere l’accesso ai Suoi dati personali.
- Diritto di rettifica: può richiedere la correzione di dati inesatti o incompleti.
- Diritto alla cancellazione: in determinate condizioni, può richiedere la cancellazione dei suoi dati.
- Diritto alla limitazione del trattamento: in determinate condizioni, può richiedere la limitazione del trattamento.
- Diritto alla portabilità dei dati: può richiedere il trasferimento dei suoi dati a un altro fornitore di servizi.
- Diritto di opposizione: potete opporvi al trattamento basato su interessi legittimi o finalizzato al marketing diretto.
- Diritto di reclamo: può presentare un reclamo presso un’autorità di controllo.
Conservazione dei dati
In conformità all’art. 5, par. 1, lett. e del GDPR, i dati personali vengono cancellati non appena la finalità del trattamento è stata raggiunta. I periodi di conservazione si basano su disposizioni di legge o su esigenze aziendali. Salvo diversa indicazione, i dati vengono trattati fino al termine del rapporto commerciale o fino alla scadenza dei termini di legge, incluse eventuali controversie legali.
Segnalazione di violazioni della protezione dei dati
In caso di violazione dei dati personali, informeremo le persone interessate e le autorità di controllo competenti entro 72 ore dal momento in cui ne verremo a conoscenza, come previsto dal GDPR.
Aggiornamenti di questa informativa
Possiamo aggiornare periodicamente questa informativa. Tutte le modifiche saranno pubblicate su questa pagina e, in caso di modifiche sostanziali, forniremo un avviso ben visibile.
Per domande o dubbi, vi preghiamo di contattarci all’indirizzo [email protected].
Questa informativa sulla privacy aggiornata include gli adeguamenti necessari per riflettere il quadro giuridico attuale e le migliori pratiche in materia di protezione dei dati a partire da luglio 2024.
Utilizzo dell’intelligenza artificiale (IA)
Per acquisire in modo efficiente e con un numero ridotto di errori gli ordini in entrata, le fatture dei fornitori e la corrispondenza e-mail in entrata, utilizziamo un sistema di elaborazione tecnico basato sull’intelligenza artificiale.
I contenuti di ordini, fatture fornitori in entrata ed e-mail in arrivo (ad es. ragione sociale, referente, dati di contatto aziendali, contenuto della corrispondenza e-mail, voci d’ordine e di fattura, informazioni di consegna e di fatturazione, dati di pagamento) vengono analizzati automaticamente e trasferiti in dati strutturati per i nostri sistemi interni ERP e di contabilità finanziaria.
Il titolare del trattamento è PowUnity GmbH, Feldstraße 9d, 6020 Innsbruck, Austria.
L’implementazione tecnica viene effettuata dalla nostra società affiliata STASTO International KG in qualità di responsabile del trattamento ai sensi dell’art. 28 GDPR. Con essa è stato concluso un contratto di trattamento dei dati su incarico.
Nell’ambito del trattamento, STASTO International KG si avvale dei fornitori di servizi tecnici OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA, nonché Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, USA, in qualità di sub-responsabili del trattamento. Con ciascuno di questi fornitori è stato stipulato un contratto ai sensi dell’art. 28 GDPR. Nell’ambito dell’utilizzo, i dati personali possono essere trasferiti verso un paese terzo (USA). Il trasferimento avviene sulla base di garanzie adeguate ai sensi dell’art. 46 GDPR, in particolare delle clausole contrattuali standard approvate dalla Commissione europea.
Il trattamento avviene esclusivamente al fine della corretta esecuzione e Abwicklung dei rapporti contrattuali con clienti e fornitori, nonché per l’adempimento degli obblighi di conservazione e documentazione previsti dalla legge.
La base giuridica del trattamento è l’art. 6 par. 1 lett. b GDPR (esecuzione del contratto), l’art. 6 par. 1 lett. c GDPR (adempimento di obblighi di legge, in particolare disposizioni di diritto societario e fiscale), nonché l’art. 6 par. 1 lett. f GDPR (legittimo interesse a una gestione aziendale efficiente e strutturata).
Non viene effettuato alcun processo decisionale automatizzato ai sensi dell’art. 22 GDPR.
Ulteriori informazioni sull'utilizzo dell'IA