Chi è il titolare dei tuoi dati
Il titolare del trattamento è CardyPub ("noi"). Per qualsiasi cosa riguardi i tuoi dati, scrivi a [email protected]. Non abbiamo nominato un Responsabile della protezione dei dati, perché la legge non lo richiede per un'organizzazione delle nostre dimensioni e attività.
Cosa raccogliamo, e perché
Dipende da come usi CardyPub. La maggior parte delle persone rientra in uno di tre casi: chi visita questo sito, un cliente che raccoglie bollini nell'app, o un locale che gestisce tessere e offerte.
Se visiti il sito
- Registri delle visite. Quali pagine apri e quando, la lingua del tuo browser e il paese da cui sembra provenire la connessione (ricavato dal tuo indirizzo IP, che di per sé non viene conservato). Ci serve per capire come viene usato il sito. I registri delle visite anonime vengono cancellati dopo 60 giorni.
- Il modulo di contatto. Nome, email, numero di telefono e nome del locale se li inserisci, più oggetto e messaggio. Crea una richiesta di assistenza a cui il nostro team risponde via email.
- Il modulo referral. Se un locale ti manda il suo link referral, l'indirizzo email che inserisci per ricevere il codice sconto.
- Cookie. Descritti per intero nella sezione cookie qui sotto.
Se usi l'app come cliente
- Il tuo account. Il tuo indirizzo email, il nome che ci dai, la tua lingua e l'identificativo assegnato dal metodo di accesso che hai scelto (link via email, Google, Apple o X). Non vediamo né conserviamo mai una tua password.
- Le tue tessere. Di quale locale è ogni tessera, quanti bollini ha e quando è stata creata, completata, riscattata o annullata. È il prodotto stesso: è così che il locale sa cosa ti sei guadagnato.
- I tuoi preferiti. I locali che segni come preferiti.
- Notifiche push. Un token del dispositivo che ci permette di avvisare il tuo telefono quando una tessera cambia. Esiste solo se autorizzi le notifiche, e lo cancelliamo appena smette di funzionare.
- La tua posizione. Con il tuo permesso, l'app usa la posizione del dispositivo per mostrarti le offerte vicino a te. Viene usata sul tuo dispositivo e per eseguire quella ricerca, e da nessun'altra parte: non conserviamo la tua posizione e non teniamo traccia di quelle ricerche.
- I referral che fai. Se inviti un locale, l'indirizzo email che inserisci per lui, il codice che emettiamo, il suo stato e il codice della gift card che ti inviamo quando si completa.
- Richieste di assistenza. Quello che ci scrivi, insieme a nome, email, piattaforma e versione dell'app che usi e i dati del tuo account, così possiamo trovarlo e risponderti.
Se gestisci un locale
- Il tuo locale. Nome, categoria, indirizzo e posizione sulla mappa, che sono pubblici nell'app (è ciò che ti mette sulla mappa), più un numero di telefono e un indirizzo email, che conserviamo per poterti contattare e non mostriamo mai ai clienti.
- Le tue tessere e offerte. Tutto ciò che pubblichi, immagini comprese. Sono mostrate ai clienti per loro natura.
- Il tuo staff. Nomi e account delle persone che aggiungi come dipendenti, e cosa può fare ciascuna. Sei tu responsabile di avere il loro consenso a essere aggiunte.
- Il tuo abbonamento. Piano, ciclo di fatturazione, date di inizio e rinnovo, e gli identificativi di transazione e ordine che Apple o Google ci forniscono per confermarlo. Non vediamo né conserviamo mai il numero della tua carta: il pagamento è gestito dall'App Store o da Google Play, secondo i loro termini.
- Le tue statistiche. Conteggi ricavati dai bollini e dalle offerte sulle tue tessere, per vedere come stanno andando. Sono aggregati sul tuo locale, non profili dei tuoi clienti.
Da dove vengono i dati
Quasi tutti vengono da te: quello che scrivi quando ti registri, quello che pubblichi, quello che il tuo telefono invia quando una tessera viene scansionata. Tre cose arrivano da altri. Il fornitore di accesso che scegli ci dà nome e indirizzo email. Apple o Google ci dicono se l'abbonamento di un locale è attivo. E quando un cliente invita un locale, ci dà l'indirizzo email di quel locale, che usiamo una sola volta, per inviare il codice.
Cosa non facciamo
Non prendiamo su di te alcuna decisione automatizzata che abbia effetti giuridici o comunque significativi, e non ti profiliamo: niente in CardyPub classifica, valuta o segmenta le persone. Quello che un locale vede dei suoi clienti è il conteggio dei bollini sulle proprie tessere, e nient'altro.
Cosa non facciamo. Non vendiamo dati personali. Non li condividiamo con inserzionisti o data broker. Non usiamo strumenti pubblicitari o di tracciamento nell'app o sul sito. Non costruiamo profili dei clienti da vendere ai locali. E ti inviamo solo le email di cui il servizio ha bisogno (sul tuo account, le tue tessere, il tuo abbonamento e le tue richieste), mai newsletter o promozioni.
Le basi giuridiche su cui ci basiamo
- L'esecuzione del contratto con te (art. 6.1.b GDPR): il tuo account, le tue tessere, i tuoi preferiti, il tuo locale, il tuo abbonamento, il tuo staff e le risposte alle tue richieste di assistenza.
- I nostri legittimi interessi (art. 6.1.f): mantenere sicuro il servizio e prevenire bollini fraudolenti, inviarti email di servizio sul tuo account, produrre statistiche per locale, capire come viene usato il sito e, quando un cliente invita un locale, inviare a quel locale il codice sconto che il cliente ci ha chiesto di inviare.
- Il tuo consenso (art. 6.1.a): le notifiche push e la posizione del dispositivo, che concedi tramite i permessi del telefono e che puoi revocare lì in qualsiasi momento; e i cookie facoltativi descritti sotto, che accetti o rifiuti nel banner dei cookie.
- Obblighi di legge (art. 6.1.c): conservare i registri contabili che la legge richiede sugli abbonamenti.
Chi riceve i tuoi dati
Gestiamo CardyPub con l'aiuto di un piccolo numero di fornitori di servizi, ciascuno vincolato da un accordo sul trattamento dei dati e nessuno autorizzato a usare i tuoi dati per scopi propri. Sono:
- Fornitori di infrastruttura cloud, che ospitano il servizio e il database su cui gira, all'interno dell'Unione Europea.
- Un fornitore di invio email, che recapita le email che il servizio ti manda.
- Apple e Google, quando acquisti Premium tramite l'App Store o Google Play, o quando scegli di accedere con un account Apple o Google. Ci comunicano lo stato di un abbonamento; non vediamo mai i tuoi dati di pagamento.
- Il fornitore di accesso che scegli, se accedi con X.
- Un fornitore di mappe, i cui server forniscono le tessere della mappa nella web app e quindi vedono il tuo indirizzo IP e quale parte della mappa stai guardando.
- Google, per due servizi circoscritti che vedono il tuo indirizzo IP solo per erogarli: i caratteri tipografici di questo sito e il controllo anti-bot nel modulo di assistenza della web app.
Altri due casi. Se un cliente invita il tuo locale, inviamo il codice referral all'indirizzo email che ha inserito per te. E quando un referral si completa acquistiamo una gift card Amazon e inviamo il codice via email a chi ha fatto l'invito; Amazon non riceve nulla su di te.
Comunicheremo dati alle autorità dove la legge ci obbliga, e a consulenti professionali vincolati alla riservatezza dove necessario. L'elenco finisce qui.
Dove sono i tuoi dati
Il nostro database e il codice che fa funzionare il servizio sono ospitati nell'Unione Europea. Alcuni dei fornitori sopra hanno sede negli Stati Uniti o vi operano. Dove questo significa che i tuoi dati escono dall'UE, ci basiamo sul Data Privacy Framework UE-USA se il fornitore vi è certificato, e altrimenti sulle Clausole Contrattuali Standard della Commissione Europea.
Per quanto tempo li conserviamo
| Cosa | Per quanto |
|---|---|
| Il tuo account, tessere, preferiti, locale e staff | Finché non cancelli il tuo account. Puoi chiedere la cancellazione dall'app: l'account viene disattivato subito ed eliminato entro 30 giorni. |
| Token delle notifiche push | Finché non revochi le notifiche, cancelli l'account o il token smette di funzionare, a seconda di cosa avviene prima. |
| Registri di abbonamenti e transazioni | Per la durata dell'abbonamento e di eventuali contestazioni, e poi per il tempo richiesto dalla normativa fiscale. |
| Registri dei referral | 24 mesi dopo che il referral si completa o scade. Un codice non usato scade dopo 30 giorni. |
| Richieste di assistenza e ticket del modulo di contatto | 24 mesi dall'ultimo messaggio. |
| Log diagnostici del servizio | 30 giorni. |
| Registri delle visite al sito | 60 giorni per i visitatori anonimi. |
I tuoi diritti
In base al GDPR puoi chiederci, in qualsiasi momento, di:
- dirti quali dati abbiamo su di te e dartene una copia (accesso);
- correggerli (rettifica);
- cancellarli (cancellazione), cosa che puoi fare anche da solo dall'app;
- smettere di usarli in certi modi finché una questione non è risolta (limitazione);
- dartene una copia in formato leggibile da una macchina per portarli altrove (portabilità);
- interrompere i trattamenti basati sui nostri legittimi interessi (opposizione);
- revocare un consenso che hai dato, senza effetto su quanto fatto prima.
Scrivi a [email protected], dall'indirizzo email del tuo account se ne hai uno, così sappiamo che sei tu; altrimenti potremmo chiederti prima di confermare la tua identità. Rispondiamo entro un mese. Se ritieni che abbiamo trattato i tuoi dati in modo illecito puoi presentare reclamo all'autorità di controllo italiana, il Garante per la protezione dei dati personali (garanteprivacy.it), oppure all'autorità del paese in cui vivi.
Minori
CardyPub è un servizio per tutti e non ha un'età minima. Per la legge italiana, però, chi ha meno di 14 anni può acconsentire al trattamento dei propri dati solo con l'accordo di un genitore o tutore: se hai meno di 14 anni, chiedi a loro prima di creare un account. Se ritieni che abbiamo dati di un minore senza quell'accordo, scrivici e li cancelleremo.
Sicurezza
I dati viaggiano cifrati e sono conservati cifrati. L'accesso al database e all'infrastruttura del servizio è limitato ad account nominativi con i permessi minimi necessari, e le password non vengono mai conservate da noi: l'accesso è delegato al metodo che hai scelto. Nessun sistema è perfettamente sicuro; se venissimo a conoscenza di una violazione che ti riguarda, lo comunicheremo a te e all'autorità come richiede la legge.
Modifiche a questa informativa
Quando cambiamo qualcosa di sostanziale (una nuova finalità, una nuova categoria di destinatari, un diverso periodo di conservazione) aggiorniamo la data in alto e, se hai un account, te lo comunichiamo nell'app o via email prima che entri in vigore. Le modifiche minori, come una formulazione più chiara, aggiornano solo la data.