Vai al contenuto

Informativa sulla privacy

1. Privacy a colpo d’occhio

La presente informativa offre una panoramica del trattamento dei dati personali quando utilizzi PakPruvo su pakpruvo.eu, compresi la pagina iniziale, l’area di amministrazione e le pagine prodotto pubbliche accessibili mediante QR.

I dati personali vengono raccolti quando ce li fornisci, ad esempio durante la registrazione o l’accesso, quando utilizzi tecnicamente il servizio, ad esempio mediante cookie, oppure quando l’accesso viene registrato automaticamente nei file di log del server.

Alcuni dati vengono utilizzati per fornire il servizio in modo affidabile; altri per gestire il tuo account, la tua organizzazione e, per i piani a pagamento, la fatturazione.

Hai diritto di accesso, rettifica, cancellazione, limitazione del trattamento e portabilità dei dati. Per esercitare tali diritti, contatta l’indirizzo indicato nelle note legali.

2. Informazioni generali e informative obbligatorie

Titolare: dmv daten- und medienverarbeitung, titolare Beate Zöllner, In der Esmecke 31, 59846 Sundern, Germania. Telefono: 02933 / 79030. Email: contact@pakpruvo.eu

Puoi revocare in qualsiasi momento il consenso al trattamento dei dati inviando un’email, senza particolari requisiti formali.

Se ritieni che i tuoi diritti sulla protezione dei dati siano stati violati, puoi presentare reclamo all’autorità di controllo: Commissario statale per la protezione dei dati e la libertà di informazione della Renania Settentrionale-Vestfalia (LDI NRW), https://www.ldi.nrw.de

Hai diritto di ricevere i dati che trattiamo sulla base del tuo consenso o per l’esecuzione del contratto in un formato leggibile da macchina, oppure di farli trasferire a un altro titolare.

Il nostro sito utilizza la cifratura SSL/TLS per i contenuti riservati. Il servizio viene erogato principalmente su server ubicati in Germania. Alcuni sub-responsabili possono trattare dati in paesi terzi; consulta la sezione 4.

3. Raccolta dei dati su pakpruvo.eu

Cookie: nella pagina iniziale, nelle FAQ, durante la registrazione e nell’area di amministrazione utilizziamo il cookie NEXT_LOCALE per memorizzare la lingua selezionata (durata: un anno). Nelle pagine prodotto pubbliche accessibili mediante QR non utilizziamo cookie; la lingua viene determinata dalle impostazioni del browser o da un parametro dell’URL. Dopo l’accesso all’area di amministrazione utilizziamo un cookie di autenticazione httpOnly (pip_refresh) per mantenere attiva la sessione senza esporre i token di aggiornamento al codice JavaScript del browser. Non memorizziamo in modo permanente la preferenza relativa alla combinazione di colori: la visualizzazione segue l’impostazione di sistema del dispositivo e può essere modificata solo per la sessione corrente. Quando rispondi all’avviso facoltativo relativo all’analisi web nelle pagine di marketing, memorizziamo la scelta localmente nel browser (localStorage) per non mostrare nuovamente l’avviso. Puoi controllare o disattivare i cookie dal browser; in tal caso alcune funzioni potrebbero essere limitate.

File di log del server: quando visiti il nostro sito, il server web (reverse proxy) registra automaticamente dati tecnici di accesso, in particolare indirizzo IP, data e ora, URL richiesto, stato HTTP e identificatore del browser (User-Agent). I log vengono utilizzati per garantire un funzionamento sicuro, risolvere problemi, prevenire abusi e proteggere i sistemi informatici; non vengono utilizzati per finalità di marketing o profilazione. Base giuridica: art. 6, par. 1, lett. f) GDPR (interesse legittimo). I log sono sottoposti a rotazione automatica e cancellati entro sette giorni.

Analisi web: nella pagina iniziale, nelle FAQ e nelle pagine di registrazione possiamo utilizzare uno strumento di analisi web senza cookie (Umami, ospitato sulla nostra infrastruttura) per raccogliere statistiche aggregate sull’utilizzo, ma solo se accetti l’avviso presente su tali pagine. Le pagine prodotto pubbliche accessibili mediante QR sono escluse. Non vengono installati cookie analitici né creati profili utente tra siti diversi. Base giuridica: art. 6, par. 1, lett. a) GDPR (consenso); in caso di rifiuto, non viene effettuato alcun trattamento a fini analitici. Puoi revocare il consenso in qualsiasi momento (art. 7, par. 3, GDPR), ad esempio scrivendo a contact@pakpruvo.eu.

Registrazione e accesso: quando ti registri e utilizzi l’area di amministrazione, trattiamo i dati che fornisci, ad esempio ragione sociale, indirizzo email e nome visualizzato, nonché i dati di utilizzo e di registro necessari a erogare il servizio. Il trattamento si basa sull’esecuzione del contratto o su misure precontrattuali.

Fatturazione: Per i piani a pagamento trattiamo dati di fatturazione e contratto (es. piano selezionato, periodo di fatturazione, stato del pagamento). I dati di pagamento (es. numero di carta) sono trattati direttamente da Stripe; non riceviamo numeri di carta completi da Stripe.

Modulo di contatto: Quando invii una richiesta tramite la sezione contatto della landing page, trattiamo i dati che inserisci (nome e cognome, azienda, email, telefono e messaggio opzionali) sulla base del tuo consenso a essere contattato. Lo scopo è gestire la tua richiesta. Il contenuto della richiesta è inviato alla nostra casella interna via email e ivi conservato secondo i nostri processi interni. Per documentare il consenso memorizziamo inoltre indirizzo email, lingua, timestamp, indirizzo IP e identificatore del browser nel database dell’applicazione. Ricevi un’email di conferma automatica.

Dati contrattuali: trattiamo i dati dell’organizzazione e dei suoi utenti per l’esecuzione del contratto. Alla cessazione del contratto principale, cancelliamo i dati personali dell’area di amministrazione se il Cliente sceglie la cessazione immediata oppure al termine dell’hosting dei link QR. Durante tale hosting trattiamo esclusivamente i dati necessari a fornire i contenuti in sola lettura, ad esempio i contenuti di prodotto pubblicati, i dati di base dell’organizzazione necessari alla visualizzazione della pagina e il contatto di fatturazione. In caso di mancato pagamento del contratto principale, i contenuti pubblicati possono restare disponibili per la consultazione durante il periodo di tolleranza contrattuale mentre l’accesso all’area di amministrazione è bloccato. Base giuridica: art. 6, par. 1, lett. b) GDPR (hosting dei link QR o prosecuzione dell’esecuzione del contratto principale) e art. 6, par. 1, lett. f) GDPR (interesse legittimo a una corretta gestione del contratto).

4. Subincaricati

Utilizziamo fornitori di servizi selezionati con cura che trattano dati personali per nostro conto:

Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania: hosting, gestione dell’applicazione e invio di email di registrazione, conferma e di sistema tramite SMTP configurato sull’infrastruttura Hetzner. Il trattamento avviene in Germania. Base giuridica: art. 28 GDPR (accordo sul trattamento dei dati).

Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Irlanda: elaborazione dei pagamenti, gestione degli abbonamenti e portale clienti per i piani a pagamento. Base giuridica: art. 6, par. 1, lett. b) GDPR (esecuzione del contratto). Stripe può anche trattare dati in paesi terzi (in particolare gli USA); sono usate garanzie adeguate (es. clausole contrattuali standard UE). Informativa sulla privacy: https://stripe.com/privacy

Quando utilizziamo funzioni assistite dall’IA, possono essere coinvolti ulteriori sub-responsabili. Questi vengono indicati nell’applicazione o in un’informativa sulla privacy aggiornata prima dell’utilizzo delle relative funzioni.

Stipuliamo accordi ai sensi dell’art. 28 GDPR con tutti i responsabili del trattamento oppure garantiamo tutele equivalenti.

Per le organizzazioni che trattano dati personali tramite PakPruvo, mettiamo a disposizione un modello di accordo sul trattamento dei dati (DPA): https://pakpruvo.eu/it/accordo-di-trattamento

5. Trattamento automatizzato, analisi e IA

PakPruvo esegue controlli automatizzati basati su regole, es. se i campi obbligatori sono presenti per la pubblicazione o se possono essere generate dichiarazioni di conformità. I dati di prodotto inseriti sono valutati; non viene presa alcuna decisione automatizzata ai sensi dell’art. 22 GDPR con effetti giuridici nei tuoi confronti.

Documenti, ad esempio PDF di dichiarazioni di conformità, e altri risultati tecnici, quali codici QR o pagine prodotto, possono essere generati automaticamente a partire dai tuoi dati. Tale trattamento è necessario per l’esecuzione del contratto.

Quando offriamo funzioni assistite dall’IA, l’applicazione indica in modo trasparente se i contenuti sono suggeriti o generati automaticamente. I dati inseriti per utilizzare tali funzioni sono trattati solo nella misura necessaria alla loro erogazione.

Non sei obbligato ad adottare suggerimenti automatizzati o assistiti da IA. La responsabilità di revisione e approvazione prima della pubblicazione o divulgazione spetta al rispettivo cliente o utente.

6. Opposizione alle email promozionali

Ci opponiamo espressamente all’uso dei dati di contatto pubblicati nelle note legali per l’invio di pubblicità o materiale informativo non richiesti. Ci riserviamo il diritto di intraprendere azioni legali in caso di violazione.