Privacy Policy

Privacy Policy di AleaCaptaEst (ACE)

 

La presente policy rappresenta uno strumento di ausilio agli utenti per guidarli verso decisioni informate sui propri rapporti con noi. Si invita a leggere con attenzione.

1) Introduzione

2) Quali informazioni raccogliamo

3) Come utilizziamo le informazioni raccolte

4) Come condividiamo le informazioni raccolte

5) Links

6) Sicurezza

7) Minorenni

8) Accesso e aggiornamento dati utente

9) Contatti

10) Modifiche alla Privacy Policy

11) Informazioni rispetto ai coockies e tecnologie similari

 

 

  1. Introduzione

Per fornire il Servizio AleaCaptaEst (di seguito anche “Servizio” o “ACE”, così come definito dai Termini e condizioni d’uso), ADIABAX S.R.L. (“Adiabax”, “noi”, “nostro”), raccoglie alcune informazioni dagli utenti e, in questo documento, sono descritte le tipologie di informazioni che vengono raccolte, gli scopi, nonché modalità di gestione e controllo delle stesse. Utilizzando o interagendo con il Servizio, l’utente sottoscrive un contratto vincolante con ADIABAX e presta il proprio consenso all’utilizzo dei dati forniti secondo le modalità elencate in questa Privacy Policy.
Coloro i quali non dovessero concordare con quanto scritto nel presente documento sono invitati a non utilizzare il Servizio.

 

  1. Quali informazioni raccogliamo

2.1 Registrazione dei dati

Per accedere al servizio occorre acquistare un portafoglio. Tramite questa procedura acquisiamo nome alcuni dati quali lo user-name, la password, l’indirizzo e-mail. Raccogliamo anche le informazioni che volontariamente vengono aggiunte al profilo, come i dati di fatturazione e l’account PayPal.

2.2 Utilizzo, dati di log e cookies

Quando l’utente si connette ad Ace, raccogliamo automaticamente alcune informazioni, incluse:

  1. a) informazioni di accesso ;
  2. b) i dati tecnici, che possono includere l’URL dal quale l’utente proviene, l’indirizzo IP, l’ID del suo dispositivo, i dati sulle performance della rete e del suo computer, il browser che utilizza, la lingua e le informazioni di identificazione, le informazioni sulle transazioni, il device (mobile o fisso), il suo sistema operativo e la versione;

 

2.3 Dati di pagamento

Quando si sottoscrive uno dei nostri prodotti a pagamento (come definiti nei Termini e condizioni d’uso), i dati inerenti le informazioni finanziarie dell’utente possono essere raccolti e conservati da terze parti che elaborano, per noi, il pagamento. Potremmo raccogliere anche ulteriori informazioni quali codice postale, il numero di cellulare, nonché la cronologia delle transazioni dell’utente. Inoltre, le terze parti che elaborano il pagamento, generalmente ci forniscono alcune informazioni, quali un token univoco – che permette all’utente di fare nuovi acquisti utilizzando le informazioni che sono già state raccolte – il tipo di carta di credito, la data di scadenza e le ultime quattro cifre della carta.  L’utilizzo dei dati degli utenti, da parte del servizio di fatturazione, è soggetto alle norme elencate nella presente Privacy Policy.

 

  1. Come utilizziamo le informazioni raccolte

I dati che raccogliamo, inclusi quelli personali, sono utilizzati per:

  1. a) fatturare gli acquisti dell’utente effettuati sul sito ACE;
  2. b) comunicare con gli utenti per scopi connessi alla fornitura del Servizio;
  3. c) far rispettare la presente Privacy Policy, nonché per proteggere i diritti, la titolarità o la sicurezza di ACE, degli utenti o di qualsiasi altra persona e il contenuto protetto da Copyright;
  4. d) quanto diversamente stabilito dalla presente Policy.

 

  1. Come condividiamo le informazioni raccolte

Ace non condivide  le informazioni raccolte dagli utenti.

Tuttavia è possibile che ADIABAX possa condividere le informazioni raccolte per i seguenti scopi:

  1. a) consentire una fusione, acquisizione o vendita di tutto o parte del nostro patrimonio aziendale;
  2. b) per rispondere a un processo (ad esempio, un ordine del tribunale o una citazione in giudizio), se crediamo in buona fede che sia necessario farlo; per soddisfare i requisiti di leggi vigenti, per proteggere la sicurezza di una persona, per proteggere i diritti e le proprietà di ADIABAX, inclusa la necessità di far rispettare i Termini e Condizioni d’uso e per contrastare le frodi o i problemi di sicurezza o tecnici;

 

  1. Links

Durante l’utilizzo del Servizio, saranno visualizzati annunci pubblicitari di terzi e altri contenuti che collegano a siti web di terze parti. Ace non può verificare né essere responsabile per le privacy policy adottate da terzi o per i loro contenuti. Si prega di consultare le relative privacy policy per avere informazioni su come vengono raccolti e trattati i dati personali degli utenti.

 

 

  1. Sicurezza

ADIABAX si impegna a proteggere i dati degli utenti. Si ricorda che la password protegge gli account e gli utenti sono invitati ad utilizzare una password unica e sicura, limitare l’accesso ai propri computer e browser e disconnettersi dopo aver utilizzato il Servizio. Sebbene ADIABAX prenda tutte le ragionevoli precauzioni di protezione dei dati, le misure di sicurezza non sono mai del tutto sicure e non è garantita la sicurezza delle informazioni utente in qualsiasi momento.

 

  1. Minorenni

Il Servizio Ace non è rivolto a utenti di età inferiore ai 18 anni e non raccogliamo informazioni personali da loro. Qualora dovessimo verificare che ciò è avvenuto, non esiteremo ad eliminare i dati personali riguardanti minori di 18 anni che ci sono stati forniti.

 

  1. Accesso ed aggiornamento dei dati dell’utente

È possibile accedere al Servizio e modificare i dati in nostro possesso tramite le impostazioni dell’account. Per maggiori informazioni sui dati degli utenti da noi conservati si prega di scrivere all’indirizzo privacy@aleacaptaest.it. Sarà nostra cura rispondere entro un ragionevole lasso di tempo, previa verifica dell’identità dello scrivente.

L’utente può inoltre chiedere, sempre tramite mail all’indirizzo privacy@aleacaptaest.it, un’estrazione dei dati personali o la cancellazione degli stessi (in questo caso l’utente non avrà più la possibilità di accedere al servizio).
In ogni caso, sono riconosciuti i diritti di cui al D. Lgs. n. 196/2003 – Codice in materia di Protezione dei Dati Personali – articoli 7 e 8, disponibili al link http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1311248 compreso il diritto di accesso e di revoca del consenso prestato, a determinate condizioni e con le relative conseguenze.

 

  1. Contatti

Qualora l’utente dovesse avere domande o commenti sulla presente Privacy Policy, non esiti a contattarci all’indirizzo: privacy@aleacaptaest.it

 

  1. Modifiche alla Privacy Policy

È possibile che, a volte, vengano apportate delle modifiche alla presente Privacy Policy; si consiglia, pertanto, di controllare regolarmente la presente Privacy Policy. Nel caso in cui apportassimo delle modifiche che noi riteniamo essere determinanti, informeremo gli utenti tramite il Servizio. L’uso continuativo di Ace costituisce accettazione delle modifiche.

 

  1. Informazioni rispetto ai cookies e tecnologie similari

11.1 Cosa sono i cookies e le tecnologie similari?

Un cookie è un piccolo file di testo che viene installato sul computer dell’utente, sul suo smartphone o su altri dispositivi quando questi visita un sito internet. Il cookie aiuta i siti internet a riconoscere i dispositivi nelle loro successive visite. Esistono altre tecnologie simili come i pixel tags, i web bugs, i web storage e altri files e tecnologie simili che hanno la stessa funzione dei cookies. In questo documento si utilizza il termine “cookies” per descrivere tutte le tecnologie che raccolgono informazioni in questo modo.

11.2 Come utilizziamo i cookies

ACE utilizza i cookies per gli scopi illustrati nella seguente tabella:

Cookie Type Finalità
Operatività necessaria I cookies sono necessari per permetterci di far funzionare il servizio di Ace richiesto dagli utenti. Per esempio, ci permette di riconoscere quale portafoglio ha sottoscritto l’utente e di fornirgli i servizi correlati.
Prestazioni / Analisi I cookies sono impiegati per analizzare l’accesso, l’utilizzo ed il funzionamento del servizio di Ace. Utilizziamo queste informazioni per mantenere, gestire e migliorare continuamente il Servizio.
Funzionali I cookies ci consentono di gestire alcune funzionalità del Servizio di Ace, in linea con le scelte fatte dall’utente. Quando l’utente continua ad utilizzare o si riconnette al Servizio, potremo fornire i nostri servizi come ci è stato chiesto, per esempio, ricordando il nome utente.

Ecco i cookie utilizzati dal nostro sito:

  • DSID (.doubleclick.net)
  • IDE (.doubleclick.net)
  • cto_lwid (.doubleclick.net)
  • woocommerce_cart_hash ( WoocCommerce)
  • woocommerce_items_in_cart ( WoocCommerce)
  • wordpress_logged_in ( WordPress)
  • wp_woocommerce_session ( WordPress)
  •  

    11.3 Gestire le preferenze

    La maggior parte dei browser consentono di gestire le preferenze relative ai cookies. È possibile impostare il proprio browser per rifiutare i cookies o per cancellarne solo alcuni. Allo stesso modo in cui si disabilita l’utilizzo dei cookies, si possono disabilitare le altre tecnologie similari. I seguenti links mostrano come è possibile impostare le preferenze sui browser utilizzati più comunemente:

    • Internet Explorer
    • Firefox
    • Safari
    • Chrome

    Si prega di ricordare che se si sceglie di bloccare la ricezione dei cookies, ciò può compromettere o impedire il buon funzionamento del Servizio di Ace.
    Uno dei servizi di terze parti che noi utilizziamo per tenere traccia delle attività relative al Servizio, ad esempio attraverso il collocamento di cookies, è Google Analytics. Se l’utente non desidera che Google Analytics raccolga ed utilizzi le informazioni è possibile installare un opt-out nel (browser).

     

    11.4 Altre informazioni

    Per maggiori informazioni sull’utilizzo dei cookies e su come bloccarli, è possibile visitare i siti www.allaboutcookies.org, www.youronlinechoices.eu per l’Europa www.aboutads.info/choices/ per gli Stati Uniti. Per eventuali domande o commenti sull’utilizzo dei cookies, si può scrivere all’indirizzo privacy@aleacaptaest.it

    Copyright ©2018 AleaCaptaest. Tutti i diritti riservati. ADIABAX S.r.l. con sede in Via Nazario Sauro, 6 – 22066 Mariano Comense (CO) – Partita IVA 03782700136 – N. REA: CO 332773

     

    GDPR Compliance

     

    1. GPDR – Valutazione Iniziale

    1.1 – Identificazione di tutti i dati, delle applicazioni associate e della conservazione

    Il servizio ACE, per il suo funzionamento di base, ha necessità di acquisire i seguenti dati dagli utenti:

    1) Nome

    2) Cognome

    3) Indirizzo Email

    4) Indirizzo dell’account PayPal dell’utente (se scelto come metodo di pagamento)

    5) Profilo di fatturazione dell’utente (Nome, Cognome, Codice Fiscale e/o Partita IVA, indirizzo) necessario per poter emettere la fattura di acquisto una tantum dei portafogli pubblicati da ADIABAX e degli acquisti successivi dei crediti di accesso ai portafogli acquistati.

    I dati vengono acquisiti tramite browser desktop/mobile e/o tramite app, e sono conservati all’interno del database di ADIABAX ospitato sul servizio Aruba (www.aruba.it)

     

    1.2-  Determinazione delle informazioni personali che direttamente o indirettamente identificano un soggetto

    I dati che possono identificare un soggetto sono:

    1) Nome

    2) Cognome

    3) indirizzo email

    4) Profilo di Fatturazione

    5) Account PayPal

     

    1.3 – Determinazione dell’autorità di controllo e/o di elaborazione delle Informazioni Personali Identificabili

    All’interno di ADIABAX l’autorità di controllo e/o di elaborazione delle Informazioni Personali Identificabili è assegnata a Andrea Designori che assume il ruolo di DPO.

    • Il DPO è stato designato in funzione delle qualità professionali, e della capacità di adempiere ai propri compiti.
    • Il DPO è prontamente e adeguatamente coinvolto in tutte le questioni riguardanti la protezione dei dati personali sia dal titolare del trattamento (la società ADIABAX SRL) che dal responsabile del trattamento e gli interessati possono contattare il responsabile della protezione dei dati per tutte le questioni relative al trattamento dei loro dati personali e all’esercizio dei loro diritti derivanti dal GPDR.
    • Il DPO gode di ampia autonomia e non riceve alcuna istruzione per quanto riguarda l’esecuzione dei propri compiti.

    1.4 – Identificazione dei processi aziendali tramite l’utilizzo di Informazioni Personali Identificabili

    I processi aziendali interni a ACE che coinvolgono l’utilizzo di Informazioni Personali Identificabili sono:

    1) iscrizione dell’utente durante l’acquisto del primo portafoglio

    2) acquisto di altri portafogli e crediti

    3) login dell’utente

    4) emissione delle fatture per acquisto portafogli e accessi a consumo

    5) invio di comunicazioni di servizio

     

    1.5 – Identificazione delle persone che interagiscono con le Informazioni Personali Identificabili

    L’accesso alle Informazioni Personali Identificabili è consentito esclusivamente al personale tecnico di ADIABAX, che vi accede solo per fini connessi alla manutenzione del servizio ed al supporto agli utenti. Non è consentito l’accesso al personale non tecnico ed a terzi estranei al servizio ACE.

     

    1. GPDR – Identificazione delle priorità di conformità

    Le categorie dei dati, i processi aziendali e loro caratteristiche sono gestiti in ACE in maniera combinata per garantire la conformità al GDPR. A tal proposito abbiamo individuato le seguenti categorie di dati:

    1) Nome e Cognome utente

    2) Email utente

    3) Codice fiscale utente

    4) Partita Iva utente

    5) indirizzo account PayPal utente

    6) Nome e Cognome di persone invitate dall’utente

    7) Indirizzo email di persone invitate dall’utente

    8) Messaggi inviati e ricevuti dall’utente

     

    Alcune di queste categorie rientrano nelle Informazioni Personali Identificabili:

    1) Nome e Cognome utente

    2) Email utente

    3) Codice fiscale utente

    4) Partita Iva utente

    5) Indirizzo account PayPal utente

    6) Nome e Cognome di persone invitate dall’utente

    7) Indirizzo email di persone invitate dall’utente

     

    Le altre invece rappresentano informazioni non identificabili, né visionate per l’esecuzione del servizio, a meno di esplicita richiesta di supporto pervenuta dall’utente.

    I processi aziendali che interessano le categorie di informazioni sono:

    1) registrazione nuovo utente

    2) login utente

    3) fatturazione ad utente di acquisto portafogli e accessi a consumo

    4) supporto all’utente

    5) invio di comunicazioni tecniche all’utente

    6) invio di comunicazioni di servizio all’utente

    7) invio di promozioni all’utente

     

    L’utente che aderisce al servizio ACE approva esplicitamente ogni punto di questo elenco di utilizzo, in modo chiaro e consapevole.

    La priorità seguita nell’aggiornamento del servizio è stata infatti quella di predisporre un sistema di comprensione semplice e sicuro per ciascuna delle operazioni elencate, con la possibilità di aderire solo ad alcune. Naturalmente, esistono delle operazioni (es. acquisizione numero Partita Iva) che sono necessarie per la stessa esecuzione del servizio.

     

    1. GPDR – Valutazione dell’Impatto sulla Protezione dei Dati (DPIA: Data Protection Impact Assessment)

    Tramite l’analisi di impatto sulla protezione dei dati abbiamo identificato le attività critiche dal momento in cui è acquisito il primo dato considerabile come Informazione Personale Identificabile: l’indirizzo email dell’utente, e il proprio nome e cognome.

    Queste informazioni sono acquisite esclusivamente al momento della registrazione volontaria dell’utente al servizio ACE, che avviene in concomitanza del primo acquisto effettuato. Non è possibile la registrazione se non viene effettuato un acquisto.

    Abbiamo rivisto il processo di acquisizione dei dati, fornendo all’utente una maggiore chiarezza del modo in cui i dati vengono acquisiti, e dell’uso che di tali dati sarà fatto all’interno del Servizio ACE.

    Abbiamo effettuato un checkup approfondito dei nostri servizi per garantire che durante la fase di acquisizione dei dati non intervengano soggetti terzi che possano “rubare” i dati forniti dall’utente.

    Non conserviamo, all’interno di Ace e dei servizi inclusi, dati finanziari sensibili, come numero e scadenza della carta di credito dell’utente. L’utente è messo a conoscenza in modo esaustivo sull’uso possibile dei servizi terzi. La connessione tra ACE ed i servizi terzi avviene in modo sicuro. Per ulteriori approfondimenti è possibile consultare la Privacy Policy dei servizi terzi.

    L’utente di ACE è quindi incolume ai rischi connessi a furti di dati finanziari, perché tali dati non sono inclusi tra quelli acquisiti, trattati e conservati da ACE.

     

    1. GPDR – Dichiarazione di conformità

    Alla data di entrata di vigore del GPDR il servizio ACE è da ritenersi conforme alle specifiche richieste.

    Ci siamo dotati di:

    1) archivio delle attività di elaborazione delle Informazioni Personali Identificabili;

    2) archivio delle violazioni dei dati;

    3) valutazione dettagliata delle attività di elaborazione ad alto rischio;

     

    L’archivio delle attività di elaborazione delle Informazioni Personali Identificabili è il database ospitato dal servizio Aruba.it al cui interno vengono conservati i dati degli utenti ed i log di accesso a tali dati. E’ sempre possibile risalire in modo preciso a modifiche e modalità di utilizzo di tali dati.

    L’archivio delle violazioni dei dati è un database, ospitato su Aruba.it in cui verranno annotate tutte le eventuali violazioni dei dati, occorse nonostante il nostro massimo e costante impegno alla tutela degli stessi.

    La valutazione dettagliata delle attività di elaborazione ad alto rischio è contenuta in un database, ospitato sul nostro server, in cui sono state elencate tutte le attività che sono svolte in ACE, con relativo grado di Identificazione dell’utente, e correlato grado di rischio nella perdita e/o utilizzo improprio dei dati.

     

     

    1. GDPR – La condivisione dei dati degli utenti

    Condividiamo nome, cognome, email.

    In caso di sospetto di  violazione di dati personali è necessario contattare ADIABAX, che farà il possibile per aiutare l’utente.

    Con lo scopo di monitorare e analizzare le statistiche di visualizzazione del nostro servizio condividiamo l’indirizzo IP con le seguenti aziende:

    – Google Analytics

    – Facebook

    – Twitter

    – Linkedin

    – Hub4pro

    – Star2go

    Non condividiamo nè vendiamo i dati dei nostri utenti a servizi di terze parti che non siano direttamente collegate al nostro servizio.

    Criptiamo la password dei nostri utenti. Il nome-utente (ovvero l’e-mail), il nome e il cognome non sono criptati.