Privacy Policy
Informazioni sul trattamento dei dati personali effettuato attraverso Appartenenza Archimedea.
01. Titolare del trattamento
Il titolare del trattamento dei dati personali deve essere indicato in modo completo dal soggetto che effettivamente determina finalità e mezzi del trattamento.
Email: appartenenza.archimedea@gmail.com
Sede: Catania (CT), Italia
02. Dati personali trattati
In relazione alle funzionalità utilizzate, la piattaforma può trattare le seguenti categorie di dati:
| Categoria | Esempi | Utilizzo |
|---|---|---|
| Dati identificativi | Nome, cognome | Gestione dell'account e della Card. |
| Dati scolastici | Classe | Identificazione dell'utente all'interno del servizio. |
| Dati di contatto | Indirizzo email | Accesso, verifica account e comunicazioni di servizio. |
| Dati tecnici | Indirizzo IP, informazioni tecniche di accesso | Sicurezza, prevenzione di abusi e gestione tecnica. |
| Dati relativi alla Card | Stato, attivazione, blocco | Gestione della Card digitale. |
| Dati relativi all'utilizzo | Esercente, apertura della Card, verifica QR | Gestione e verifica delle funzionalità di scontistica. |
03. Finalità del trattamento
I dati possono essere trattati per:
- creare e gestire l'account;
- verificare l'indirizzo email;
- gestire la Card digitale;
- gestire richieste di attivazione, blocco o sospensione;
- consentire l'utilizzo delle convenzioni;
- registrare le informazioni necessarie alla verifica dell'utilizzo della Card;
- inviare comunicazioni necessarie al funzionamento del servizio;
- recuperare o reimpostare la password;
- garantire sicurezza e prevenire utilizzi abusivi;
- gestire e mantenere tecnicamente la piattaforma;
- adempiere agli eventuali obblighi previsti dalla normativa.
04. Basi giuridiche
Il trattamento viene effettuato, a seconda della specifica finalità, sulla base di una o più delle condizioni previste dalla normativa applicabile, tra cui:
- esecuzione di un servizio richiesto dall'interessato;
- adempimento di obblighi legali;
- perseguimento di legittimi interessi, ove applicabile;
- consenso dell'interessato, quando richiesto.
05. Conferimento dei dati
Alcuni dati sono necessari per creare e utilizzare determinate funzionalità della piattaforma.
Il mancato conferimento dei dati contrassegnati come necessari può impedire la creazione dell'account o l'utilizzo della relativa funzionalità.
06. Conservazione
I dati personali sono conservati per il periodo necessario al raggiungimento delle finalità per cui sono stati raccolti, salvo ulteriori periodi richiesti o consentiti dalla normativa.
I dati relativi agli account vengono conservati per il periodo di esistenza dell'account e, successivamente, secondo quanto necessario per eventuali obblighi di conservazione o tutela dei diritti.
I log tecnici, amministrativi, email e relativi all'utilizzo della Card devono essere conservati per un periodo definito dal titolare sulla base delle effettive esigenze e della normativa applicabile.
07. Destinatari dei dati
I dati possono essere trattati da soggetti autorizzati alla gestione della piattaforma e, quando necessario, da fornitori tecnici che prestano servizi per il suo funzionamento.
Tra questi possono rientrare, in funzione dei servizi effettivamente utilizzati, fornitori di hosting, infrastruttura server, servizi email e servizi tecnici.
L'elenco effettivo dei soggetti e dei responsabili del trattamento deve essere verificato e completato dal titolare.
08. Comunicazioni email
L'indirizzo email può essere utilizzato per comunicazioni necessarie al funzionamento del servizio.
A titolo esemplificativo, possono essere inviate email relative a verifica dell'indirizzo, recupero della password, richiesta della Card, approvazione, rifiuto, blocco o altre comunicazioni relative all'account.
Le comunicazioni strettamente necessarie al servizio non costituiscono necessariamente comunicazioni promozionali.
09. Sicurezza
Sono adottate misure tecniche e organizzative ragionevoli per proteggere i dati personali da accessi non autorizzati, perdita, alterazione o divulgazione indebita.
Tra le misure possono rientrare autenticazione, controllo degli accessi, protezione delle password, token di sicurezza, protezione CSRF e registrazione di eventi amministrativi.
10. Diritti dell'interessato
Nei casi previsti dalla normativa applicabile, l'interessato può esercitare i propri diritti, tra cui:
- ottenere conferma dell'esistenza di dati personali;
- accedere ai propri dati;
- chiedere la rettifica dei dati inesatti;
- chiedere la cancellazione nei casi previsti;
- chiedere la limitazione del trattamento;
- opporsi al trattamento nei casi previsti;
- richiedere la portabilità dei dati quando applicabile;
- revocare il consenso quando il trattamento si basa sul consenso.
L'interessato può inoltre proporre reclamo al Garante per la protezione dei dati personali nei casi previsti dalla normativa.
11. Contatti privacy
Per richieste relative alla protezione dei dati personali è possibile utilizzare il seguente contatto:
Titolare: Appartenenza Archimedea