politica sulla riservatezza
- 1. Titolare del trattamento
- 2. Base giuridica per il trattamento dei dati personali
- 3. Quali dati personali raccogliamo
- 4. Finalità del trattamento dei dati personali
- 5. Trasferimento di dati personali a terzi
- 6. Trasferimento di dati al di fuori dell'Unione Europea
- 7. Periodo di conservazione dei dati
- 8. Diritti dell'utente
- 9. Sicurezza dei dati
- 10. Elaborazione dei dati utilizzando l'intelligenza artificiale
- 11. Utilizzo dei cookie
1. Titolare del trattamento
Il titolare del trattamento è:
TANDOORIA Spółka z ograniczoną odpowiedzialnością NIP: 6772520369 KRS: 0001148378 REGON: 54061609400000 Indirizzo: ul. Wielicka 42lok. B3, 30-552 Cracovia, Polonia
(di seguito denominata "Società" o "Titolare del trattamento").
Per domande relative alla protezione dei dati personali, potete contattarci all'indirizzo:[email protected]
2. Base giuridica per il trattamento dei dati personali
La Società tratta i dati personali in conformità con i requisiti della legislazione dell'Unione Europea, in particolare il Regolamento generale sulla protezione dei dati (GDPR).
Le basi giuridiche del trattamento sono:
Articolo 6(1)(b) GDPR — esecuzione di un contratto o azioni preliminari alla conclusione di un contratto
Articolo 6(1)(c) GDPR — rispetto degli obblighi di legge (inclusi obblighi contabili e fiscali)
Articolo 6(1)(f) GDPR — interesse legittimo del Titolare (garantire la sicurezza, migliorare il servizio)
Articolo 6(1)(a) GDPR — consenso dell'utente (ad esempio, per comunicazioni di marketing)
3. Quali dati personali raccogliamo
3.1. Dati dell'account
nome o nickname
indirizzo email
password (in forma crittografata)
3.2. Dati di fatturazione
Quando si sottoscrive o si richiede una fattura, potrebbero essere raccolti:
nome e cognome o nome dell'azienda
indirizzo
paese e codice postale
e-mail
numero di telefono
codice fiscale (se applicabile)
Questi dati vengono trattati allo scopo di adempiere al contratto e rispettare gli obblighi legali ai sensi della legislazione fiscale polacca.
3.3. Dati di pagamento
I pagamenti vengono elaborati tramite il fornitore di servizi di pagamento Stripe. La Società non memorizza i dettagli completi della carta di credito. Stripe tratta i dati di pagamento in conformità con la propria politica sulla privacy e agisce come processore o titolare del trattamento dei dati separato.
3.4. Dati di interazione
messaggi di chat
sessioni audio o video
registri tecnici e cronologia di utilizzo del servizio
3.5. Dati tecnici
Indirizzo IP
tipo di dispositivo
browser e sistema operativo
cookie
4. Finalità del trattamento dei dati personali
I dati personali sono trattati allo scopo di:
fornire accesso alle funzionalità del servizio
elaborare pagamenti e fatturazione
garantire la sicurezza della piattaforma
migliorare la qualità del servizio
adempiere agli obblighi legali
inviare comunicazioni di marketing (con consenso)
5. Trasferimento di dati personali a terzi
La Società può trasferire dati personali a:
fornitori di servizi di pagamento
fornitori di hosting
fornitori di servizi di analisi
consulenti legali e contabili
Il trasferimento si basa su accordi di elaborazione dei dati (DPA) o altre basi legali.
6. Trasferimento di dati al di fuori dell'Unione Europea
Se i dati personali vengono trasferiti al di fuori dell'UE, la Società applica adeguate garanzie in conformità al GDPR, tra cui:
clausole contrattuali standard (SCC)
altri meccanismi previsti dalla legislazione UE
7. Periodo di Conservazione dei Dati
I dati personali vengono conservati:
per tutta la durata di esistenza dell'account
per il tempo necessario ad adempiere agli obblighi contabili e fiscali
fino alla revoca del consenso (in caso di comunicazioni marketing)
8. Diritti dell'utente
L'utente ha il diritto di:
accedere ai propri dati personali
chiedere la rettifica dei propri dati
richiedere la cancellazione (“diritto all'oblio”)
richiedere la limitazione del trattamento
ottenere i dati in un formato strutturato (diritto alla portabilità dei dati)
presentare un reclamo all'autorità di controllo polacca — Urząd Ochrony Danych Osobowych (UODO)
9. Sicurezza dei dati
La Società implementa misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
crittografia della trasmissione dei dati
restrizioni di accesso
controllo dell'accesso ai sistemi informativi
Tuttavia, nessun sistema può garantire la sicurezza assoluta.
10. Elaborazione dei dati tramite intelligenza artificiale
I messaggi degli utenti e altre interazioni possono essere elaborati da algoritmi di intelligenza artificiale per fornire funzionalità del servizio. Le condizioni dettagliate sono specificate nel documento "Trattamento dati AI".
11. Utilizzo dei cookie
L'utilizzo dei cookie è regolato da una "Politica sui cookie" separata.