Versione Informativa – Lingua di Riferimento: Francese
Il presente documento è una traduzione di cortesia della Privacy Policy di DS Solutions SRL, fornita esclusivamente per il comfort e la comodità di lettura dell'utente. Solo la versione originale in francese ha valore legale vincolante e vincola le parti. In caso di qualsiasi contraddizione, controversia o ambiguità interpretativa tra questa traduzione e la versione francese, prevarrà esclusivamente la versione francese.
1. PREMESSA
La presente Privacy Policy (la « Policy ») descrive le condizioni alle quali DS Solutions SRL (di seguito il « Titolare del trattamento », « DS Solutions », « noi » o « nostro ») raccoglie, utilizza, conserva, protegge e tratta i dati personali nell'ambito della fornitura della piattaforma SaaS Mellio (i « Servizi »).
La protezione dei dati personali costituisce una priorità per DS Solutions.
Ci impegniamo a trattare i dati personali in conformità:
- al Regolamento (UE) 2016/679 del 27 aprile 2016 (GDPR);
- alla legislazione belga applicabile;
- nonché alle raccomandazioni dell'Autorità per la Protezione dei Dati (APD).
La presente Policy è parte integrante del nostro ambiente contrattuale ma non sostituisce il Contratto SaaS né l'Accordo sul trattamento dei dati (DPA), i quali disciplinano i trattamenti effettuati per conto dei nostri Clienti professionali.
2. AMBITO DI APPLICAZIONE
La presente Policy si applica ai trattamenti di dati personali effettuati da DS Solutions quando agisce in qualità di Titolare del trattamento, in particolare per quanto riguarda:
- i visitatori del sito web;
- i potenziali clienti;
- le agenzie clienti;
- i loro rappresentanti;
- gli utenti amministratori della piattaforma;
- le persone che contattano il nostro supporto.
Al contrario, quando i dati sono trattati nella piattaforma per conto di un'Agenzia (ad esempio, i dati relativi ai commercianti, ai clienti finali, alle carte fedeltà o ai programmi fedeltà), DS Solutions agisce principalmente in qualità di Responsabile del trattamento ai sensi dell'articolo 28 del GDPR.
Questi trattamenti sono disciplinati dal Data Processing Agreement (DPA) stipulato con ciascuna Agenzia.
3. DEFINIZIONI
Ai fini della presente Policy:
-
Agenzia
Il cliente professionale che ha sottoscritto un abbonamento ai Servizi.
-
Commerciante
Il cliente dell'Agenzia che utilizza un sotto-account della piattaforma.
-
Utente
Qualsiasi persona fisica che utilizza i Servizi.
-
Dati personali
Qualsiasi informazione riguardante una persona fisica identificata o identificabile.
-
Trattamento
Qualsiasi operazione compiuta sui dati personali (raccolta, consultazione, conservazione, modifica, cancellazione, ecc.).
-
GDPR
Il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio.
4. TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è:
DS Solutions SRL
Sede legale: [da completare]
Belgio
BCE: [da completare]
Email: privacy@...
Sito Web: https://...
Per qualsiasi domanda relativa al trattamento dei dati personali, è possibile contattarci a questo indirizzo.
Se un Responsabile della Protezione dei Dati (DPO) verrà designato in seguito, i suoi recapiti saranno pubblicati sul nostro sito web.
5. QUANDO SIAMO TITOLARI DEL TRATTAMENTO?
DS Solutions agisce come Titolare del trattamento in particolare per:
- la creazione degli account Agenzia;
- la gestione degli abbonamenti;
- la fatturazione;
- la contabilità;
- la gestione dei pagamenti;
- la gestione dei potenziali clienti;
- le richieste di dimostrazione;
- le richieste inviate al supporto;
- la sicurezza della piattaforma;
- i registri tecnici;
- gli obblighi legali.
In queste situazioni, DS Solutions determina autonomamente le finalità e i mezzi del trattamento.
6. QUANDO AGIAMO COME RESPONSABILI DEL TRATTAMENTO?
Quando le Agenzie utilizzano Mellio per gestire i propri commercianti e gli utenti finali dei loro programmi fedeltà, DS Solutions agisce principalmente come Responsabile del trattamento.
Questo riguarda in particolare:
- i dati dei commercianti;
- i dati dei clienti dei commercianti;
- le carte fedeltà digitali;
- gli storici dei punti;
- i premi;
- le campagne di fidelizzazione;
- le informazioni importate dall'Agenzia.
In questi trattamenti:
- l'Agenzia rimane il Titolare del trattamento;
- DS Solutions agisce esclusivamente su istruzione documentata dell'Agenzia, in conformità con il DPA.
DS Solutions non utilizza mai questi dati per le proprie finalità commerciali.
7. I NOSTRI PRINCIPI DI TRATTAMENTO
DS Solutions applica i seguenti principi a tutti i suoi trattamenti: liceità, correttezza, trasparenza, minimizzazione dei dati, esattezza, limitazione delle finalità, limitazione della conservazione, integrità, riservatezza e responsabilizzazione ("accountability").
Raccogliamo solo i dati strettamente necessari per le finalità perseguite.
8. CATEGORIE DI DATI RACCOLTI
A seconda dei Servizi utilizzati, potremmo trattare le seguenti categorie di dati.
8.1 Dati identificativi
- nome;
- cognome;
- funzione;
- società;
- numero di iscrizione al registro delle imprese;
- partita IVA;
- recapiti professionali.
8.2 Recapiti
- indirizzo email professionale;
- numero di telefono;
- indirizzo postale professionale.
8.3 Dati contrattuali
- abbonamento;
- storico degli ordini;
- preventivi;
- contratti;
- fatture;
- pagamenti.
8.4 Dati di connessione
Registriamo in particolare:
- indirizzo IP;
- data e ora di connessione;
- browser;
- sistema operativo;
- identificativo utente;
- registri di sicurezza;
- registri di amministrazione;
- informazioni tecniche necessarie alla messa in sicurezza dei Servizi.
Queste informazioni sono utilizzate principalmente per:
- garantire la sicurezza;
- rilevare le frodi;
- analizzare gli incidenti;
- garantire la stabilità dei Servizi.
8.5 Dati di supporto
Quando contatti il nostro supporto, possiamo conservare:
- gli scambi di email;
- gli screenshot inviati;
- i file diagnostici;
- le informazioni che consentono di risolvere la tua richiesta.
8.6 Dati di pagamento
I pagamenti sono elaborati dal nostro fornitore specializzato.
DS Solutions non memorizza mai i numeri completi delle carte bancarie.
Conserviamo solo le informazioni necessarie:
- stato del pagamento;
- riferimento della transazione;
- storico di fatturazione.
8.7 Dati tecnici
A seconda delle funzionalità utilizzate:
- identificativi tecnici;
- parametri di configurazione;
- registri di attività;
- preferenze utente.
9. DATI CHE NON RACCOGLIAMO
DS Solutions non raccoglie intenzionalmente:
- alcun dato sensibile ai sensi dell'articolo 9 del GDPR;
- alcun dato biometrico;
- alcun dato relativo alla salute;
- alcun dato relativo a condanne penali.
I Servizi sono destinati esclusivamente ai professionisti.
Non sono progettati per essere utilizzati da minori di 18 anni.
10. FINALITÀ DEI TRATTAMENTI
DS Solutions tratta i dati personali solo per finalità determinate, esplicite e legittime.
Le principali finalità perseguite sono le seguenti:
| Finalità |
Base giuridica |
| Creazione e gestione degli account |
Esecuzione del contratto |
| Fornitura dei Servizi SaaS |
Esecuzione del contratto |
| Gestione degli abbonamenti |
Esecuzione del contratto |
| Gestione dei pagamenti |
Esecuzione del contratto |
| Gestione della fatturazione |
Obbligo legale |
| Supporto tecnico |
Esecuzione del contratto |
| Messa in sicurezza della piattaforma |
Interesse legittimo |
| Rilevamento delle frodi |
Interesse legittimo |
| Registrazione degli accessi (log) |
Interesse legittimo |
| Backup |
Interesse legittimo |
| Rispetto degli obblighi contabili |
Obbligo legale |
| Gestione delle richieste di contatto |
Misure precontrattuali |
| Risposta alle autorità competenti |
Obbligo legale |
| Difesa dei nostri diritti in sede giudiziaria |
Interesse legittimo |
Non trattiamo mai i dati personali per finalità incompatibili con quelle sopra descritte.
11. BASI GIURIDICHE
Ai sensi dell'articolo 6 del GDPR, i trattamenti si basano su una o più delle seguenti basi giuridiche.
11.1 Esecuzione del contratto
La maggior parte dei trattamenti è necessaria al fine di:
- creare l'account Cliente;
- fornire i Servizi;
- garantire il supporto;
- gestire i pagamenti;
- amministrare l'abbonamento.
Senza questi trattamenti, i Servizi non potrebbero essere forniti.
11.2 Obblighi legali
Alcuni dati sono conservati al fine di soddisfare, in particolare:
- gli obblighi contabili;
- gli obblighi fiscali;
- gli obblighi imposti dalle autorità pubbliche.
11.3 Interesse legittimo
DS Solutions persegue diversi interessi legittimi, in particolare:
- proteggere la sicurezza dei Servizi;
- prevenire le frodi;
- garantire la stabilità della piattaforma;
- rilevare gli attacchi informatici;
- migliorare le prestazioni;
- garantire la continuità dei Servizi;
- difendere i propri diritti in sede giudiziaria.
Quando viene utilizzata questa base giuridica, ci assicuriamo di preservare i diritti e le libertà degli interessati.
11.4 Consenso
Quando il consenso è richiesto dalla normativa, in particolare per alcuni cookie non essenziali o per alcune comunicazioni di marketing, questo viene raccolto preventivamente.
Il consenso può essere revocato in qualsiasi momento.
12. DESTINATARI DEI DATI
I dati personali sono accessibili solo alle persone che hanno necessità di conoscerli nell'ambito delle loro funzioni.
Si tratta in particolare:
- dei collaboratori autorizzati di DS Solutions;
- dei responsabili del trattamento che agiscono per nostro conto;
- delle autorità pubbliche quando la legge lo impone;
- dei consulenti legali o contabili nell'ambito dei loro incarichi.
Non vendiamo, non noleggiamo né commercializziamo mai i dati personali.
13. RESPONSABILI DEL TRATTAMENTO
Per garantire il funzionamento dei Servizi, DS Solutions si avvale di diversi responsabili del trattamento specializzati (sub-responsabili).
Alla data di pubblicazione della presente Policy, i principali responsabili del trattamento sono i seguenti:
| Responsabile del trattamento |
Finalità principale |
| Clever Cloud |
Hosting della piattaforma |
| Mollie |
Elaborazione dei pagamenti |
| Brevo |
Invio di email transazionali |
| Google reCAPTCHA |
Protezione dagli abusi automatizzati |
| Apple Wallet |
Generazione e gestione delle carte Wallet |
| Google Wallet |
Generazione e gestione delle carte Wallet |
Questo elenco può essere aggiornato per riflettere l'evoluzione dei Servizi.
Ogni nuovo responsabile del trattamento viene selezionato con il livello di diligenza ragionevolmente atteso da un fornitore professionale.
Quando richiesto dal GDPR, viene stipulato un contratto conforme all'articolo 28 con ciascuno di essi.
14. TRASFERIMENTI INTERNAZIONALI
Le principali infrastrutture di produzione sono ospitate all'interno dell'Unione Europea.
Tuttavia, alcuni dei nostri responsabili del trattamento potrebbero dover effettuare trattamenti che comportano un trasferimento di dati al di fuori dello Spazio Economico Europeo.
Ove tali trasferimenti abbiano luogo, DS Solutions si assicura che si basino su uno dei meccanismi previsti dal capo V del GDPR, in particolare:
- una decisione di adeguatezza della Commissione Europea;
- le Clausole Contrattuali Tipo (Standard Contractual Clauses);
- qualsiasi altra garanzia adeguata prevista dal GDPR.
Ci assicuriamo che tali trasferimenti offrano un livello di protezione sostanzialmente equivalente a quello garantito all'interno dell'Unione Europea.
15. MISURE DI SICUREZZA
DS Solutions attua misure tecniche e organizzative finalizzate a proteggere i dati personali da:
- la distruzione accidentale o illecita;
- la perdita;
- l'alterazione;
- la divulgazione non autorizzata;
- l'accesso non autorizzato.
Tali misure comprendono, in particolare:
- cifratura delle comunicazioni tramite HTTPS e TLS 1.3;
- cifratura dei volumi di archiviazione con AES-256 (LUKS2) o tecnologia equivalente;
- autenticazione degli utenti;
- controllo degli accessi secondo il principio del privilegio minimo;
- registrazione degli accessi degli amministratori;
- backup giornalieri;
- monitoraggio delle infrastrutture;
- aggiornamenti regolari dei componenti software;
- limitazione degli accessi alle sole persone autorizzate.
Le misure di sicurezza vengono rivalutate regolarmente al fine di tenere conto dell'evoluzione dei rischi e dello stato dell'arte.
16. RISERVATEZZA
I collaboratori di DS Solutions, nonché le persone autorizzate ad accedere ai dati personali, sono soggetti ad un obbligo di riservatezza.
Gli accessi ai dati sono limitati alle sole persone le cui funzioni richiedano tale accesso.
Anche i responsabili del trattamento a cui ci affidiamo sono soggetti a obblighi contrattuali di riservatezza.
17. VIOLAZIONI DEI DATI
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, DS Solutions applica le procedure previste dal GDPR.
Quando DS Solutions agisce in qualità di Titolare del trattamento, notifica, ove necessario:
- l'Autorità per la Protezione dei Dati competente entro i termini di legge;
- gli interessati quando richiesto dalla normativa.
Quando DS Solutions agisce in qualità di Responsabile del trattamento, informa il Titolare del trattamento non appena possibile dopo essere venuta a conoscenza della violazione, per consentirgli di adempiere ai propri obblighi legali.
18. PROCESSO DECISIONALE AUTOMATIZZATO
DS Solutions non prende alcuna decisione che produca effetti giuridici basata esclusivamente su un trattamento automatizzato ai sensi dell'articolo 22 del GDPR.
19. PERIODO DI CONSERVAZIONE DEI DATI
DS Solutions conserva i dati personali solo per il tempo necessario al raggiungimento delle finalità perseguite e all'adempimento dei propri obblighi legali.
I principali periodi di conservazione sono i seguenti:
| Categoria |
Durata |
| Account Agenzia |
Per tutta la durata del contratto |
| Dati di fatturazione |
7 anni (obbligo legale belga) |
| Pagamenti |
7 anni |
| Contratti e preventivi |
10 anni dopo la fine del rapporto contrattuale |
| Ticket di supporto |
3 anni dopo la loro chiusura |
| Registri tecnici (log) |
Massimo 12 mesi, salvo necessità di sicurezza o obbligo legale |
| Backup |
Rotazione su 30 giorni al massimo, salvo eccezionale necessità tecnica |
| Dati dei potenziali clienti |
3 anni dopo l'ultimo contatto, salvo opposizione o richiesta di cancellazione |
Allo scadere dei termini di legge, i dati vengono cancellati o anonimizzati in modo sicuro.
20. FINE DEL CONTRATTO
Al termine del rapporto contrattuale:
- gli account vengono disattivati in conformità al Contratto SaaS;
- i dati vengono conservati durante il periodo contrattuale di reversibilità (30 giorni), per consentire al Cliente di organizzare la migrazione o la cancellazione dei propri dati;
- alla scadenza di tale periodo, i dati vengono cancellati o anonimizzati, tranne quando la conservazione sia imposta dalla legge o necessaria per la difesa dei diritti di DS Solutions.
Le modalità applicabili ai dati trattati per conto delle Agenzie sono dettagliate nel Data Processing Agreement (DPA).
21. I VOSTRI DIRITTI
Ai sensi del GDPR, godete dei seguenti diritti.
21.1 Diritto di accesso
Ottenere la conferma che sia in corso un trattamento di dati personali che vi riguardano nonché una copia degli stessi.
21.2 Diritto di rettifica
Far correggere qualsiasi dato inesatto o incompleto.
21.3 Diritto alla cancellazione
Ottenere la cancellazione dei vostri dati quando sono soddisfatte le condizioni previste dal GDPR.
Tale diritto non è tuttavia assoluto e può essere limitato da obblighi legali o contrattuali.
21.4 Diritto di limitazione di trattamento
Richiedere la sospensione temporanea di determinati trattamenti nei casi previsti dalla normativa.
21.5 Diritto di opposizione
Opporvi a determinati trattamenti basati sul nostro legittimo interesse.
Esamineremo ogni richiesta in conformità con il GDPR.
21.6 Diritto alla portabilità
Ricevere i dati che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico quando sono soddisfatte le condizioni previste dal GDPR.
21.7 Revoca del consenso
Quando il trattamento si basa sul vostro consenso, questo può essere revocato in qualsiasi momento.
Tale revoca non pregiudica la liceità dei trattamenti effettuati prima della revoca.
22. ESERCIZIO DEI VOSTRI DIRITTI
Le richieste relative all'esercizio dei vostri diritti possono essere indirizzate a:
DS Solutions SRL
Email: privacy@...
Al fine di proteggere i dati personali, DS Solutions potrebbe richiedere ulteriori informazioni qualora ciò sia ragionevolmente necessario per verificare l'identità del richiedente.
Non viene richiesta alcuna copia sistematica di un documento d'identità.
Le richieste vengono evase entro i termini previsti dal GDPR.
23. RECLAMI
Se ritenete che i vostri dati personali non siano trattati in conformità con la normativa applicabile, potete presentare un reclamo all'autorità competente.
In Belgio:
Autorità per la protezione dei dati (APD)
Rue de la Presse 35
1000 Bruxelles
Belgio
https://www.autoriteprotectiondonnees.be
Vi invitiamo tuttavia a contattarci preventivamente per cercare una soluzione amichevole.
24. COOKIE E TECNOLOGIE SIMILI
Il sito web e la piattaforma possono utilizzare cookie o tecnologie simili in particolare per:
- garantire il funzionamento tecnico dei Servizi;
- proteggere i moduli (Google reCAPTCHA);
- mantenere le sessioni utente;
- memorizzare alcune preferenze.
I trattamenti legati ai cookie sono descritti nella nostra , disponibile sul nostro sito web.
Quando la normativa lo impone, il vostro consenso viene raccolto prima dell'inserimento di cookie non essenziali.
25. SICUREZZA DEGLI ACCOUNT
Ciascun utente è responsabile della riservatezza delle proprie credenziali.
La condivisione volontaria di un account utente è sconsigliata e può comportare la responsabilità del Cliente.
Qualsiasi sospetto di uso fraudolento deve essere immediatamente segnalato a DS Solutions.
26. AGGIORNAMENTI DELLA PRESENTE POLICY
DS Solutions può modificare la presente Policy in particolare per:
- tenere conto degli sviluppi legislativi;
- integrare nuovi Servizi;
- riflettere l'evoluzione dei propri trattamenti;
- migliorare la propria conformità.
La versione applicabile è quella pubblicata sul nostro sito web alla data di consultazione.
In caso di modifiche sostanziali, i Clienti interessati saranno informati tramite un mezzo appropriato.
27. DIRITTO APPLICABILE
La presente Policy è disciplinata dal diritto belga.
Qualsiasi controversia relativa alla sua interpretazione o esecuzione è di competenza delle giurisdizioni belghe, fatte salve le norme imperative applicabili in materia di protezione dei dati.