Legale
Privacy
Noi, Bonibo GmbH, Eggenacherstrasse 16, 4663 Aarburg, Svizzera, gestiamo l’app Bonibo e il sito web bonibo.ch e siamo la fornitrice dei prodotti e servizi offerti tramite tali canali. Bonibo si rivolge da un lato a utenti privati (B2C) e dall’altro a business user, location, organizzatori di eventi e altri partner commerciali (B2B). Siamo pertanto la titolare del trattamento per la raccolta, l’utilizzo e il trattamento dei vostri dati personali.
Di seguito illustriamo se, come e per quali finalità trattiamo i vostri dati. La presente informativa sulla privacy si applica all’utilizzo dell’app Bonibo, del sito web Bonibo, delle relative funzioni di piattaforma nonché al rapporto commerciale con business user, location, organizzatori di eventi e altri partner commerciali.
Bonibo è in linea di principio destinata a persone di almeno 18 anni. Durante la registrazione viene raccolta la data di nascita. Se dovessimo constatare che una persona di età inferiore a 18 anni utilizza Bonibo, potremo bloccare o cancellare il relativo account.
Bonibo è inizialmente orientata al mercato svizzero. L’accessibilità tecnica o l’utilizzo dell’app al di fuori della Svizzera non possono essere esclusi, ma non costituiscono un’offerta mirata a utenti nell’UE. Un’estensione attiva a mercati al di fuori della Svizzera, in particolare nell’UE, potrà avvenire in un momento successivo. Nella misura in cui sia applicabile il regolamento generale dell’Unione europea sulla protezione dei dati (GDPR), ne rispettiamo i requisiti in aggiunta alla legge svizzera sulla protezione dei dati (LPD).
Trattamento, conservazione e cancellazione dei dati
Trattiamo esclusivamente dati personali che raccogliamo direttamente tramite il nostro sito web, l’app Bonibo, le relative applicazioni, piattaforme esterne, cosiddette landing page o nell’ambito del rapporto commerciale con i nostri utenti, clienti, business user, location e altri partner commerciali. Il trattamento avviene solo in presenza di un consenso esplicito o di una base giuridica, ad esempio per l’esecuzione del contratto, l’adempimento di obblighi legali, la tutela di nostri interessi legittimi o la messa a disposizione e sicurezza della nostra piattaforma.
Nell’ambito del consenso da voi prestato, trattiamo i vostri dati solo entro i limiti di tale consenso, salvo che sussista un’altra base giuridica. Segnaliamo espressamente che potete revocare il consenso in qualsiasi momento; un trattamento già effettuato lecitamente non è interessato dalla revoca.
In particolare possono venire in considerazione le seguenti basi giuridiche:
- consenso della persona interessata;
- esecuzione del contratto con la persona interessata quale parte contrattuale o misure precontrattuali necessarie su richiesta della persona interessata;
- adempimento di obblighi legali necessari della nostra impresa;
- svolgimento o esercizio di un compito di interesse pubblico, ove applicabile;
- interessi legittimi della nostra impresa, sempre che non prevalgano gli interessi o i diritti fondamentali della persona interessata.
Cancelliamo i dati personali non appena lo scopo della loro raccolta è stato raggiunto e non sussiste alcuna necessità di ulteriore conservazione. Esistono tuttavia casi in cui siamo legalmente obbligati a conservare i dati per un periodo più lungo. Ciò riguarda in particolare prescrizioni del legislatore svizzero o europeo in ambiti quali il diritto contrattuale e fiscale e la contabilità commerciale. Documenti commerciali, contratti e giustificativi contabili devono ad esempio essere conservati in linea di principio per 10 anni. I dati personali conservati esclusivamente per ragioni legali e non più necessari per la fornitura dei nostri servizi vengono, per quanto possibile, bloccati e utilizzati solo per le finalità previste dalla legge, in particolare contabilità, imposte, prova e tutela dei diritti.
I documenti di verifica di business user e location, quali estratti del registro di commercio, documenti fiscali o IVA, contratti di locazione, fatture di utenze, licenze d’esercizio, foto, screenshot o prove comparabili, vengono in linea di principio cancellati 90 giorni dopo l’avvenuta verifica, salvo che obblighi legali, sospetti di abuso, controversie o interessi legittimi rendano necessaria una conservazione più lunga. Possono in particolare rimanere memorizzati lo stato di verifica, il luogo verificato, la data del controllo, il tipo di prova verificata e note interne di controllo.
I backup sono in linea di principio conservati per 30 giorni, salvo che sia necessaria una conservazione più lunga a causa di incidenti di sicurezza, problemi tecnici, obblighi legali o interessi legittimi. I file di log e i dati tecnici di sicurezza vengono conservati per il tempo necessario a sicurezza, analisi degli errori, esercizio, prevenzione degli abusi o tracciabilità giuridica.
Categorie di dati trattati in relazione a Bonibo
Nell’ambito dell’utilizzo di Bonibo possono essere trattate in particolare le seguenti categorie di dati:
- dati di account e registrazione, in particolare nome utente, indirizzo e-mail, numero di telefono, data di nascita, dati di login, dati di autenticazione, stato di verifica, momento della registrazione e informazioni sul dispositivo utilizzato;
- informazioni di profilo, in particolare luogo di residenza, professione, lingue, cibo preferito, bevanda preferita, cibo meno gradito, stato sentimentale, interessi, hobby, prompt, risposte personali, descrizione liberamente scelta, immagini del profilo, ulteriori immagini e attività di gruppo;
- dati di localizzazione, in particolare dati GPS in caso di relativa autorizzazione nonché luoghi inseriti manualmente. Bonibo memorizza l’ultima posizione nella misura in cui ciò è necessario per le funzioni dell’app;
- contenuti degli utenti, in particolare immagini del profilo, immagini di gruppo, immagini di eventi, testi, descrizioni, prompt, messaggi di chat e altri contenuti generati dagli utenti;
- dati relativi a gruppi, eventi e community, in particolare appartenenze a gruppi, richieste di gruppo, inviti, stato di approvazione, partecipazioni a eventi, interessi per eventi, interazioni con gruppi, eventi e location nonché immagini caricate;
- dati di chat, in particolare contenuti dei messaggi di chat, mittente e destinatario, orari, appartenenza al gruppo e metadati tecnici della comunicazione;
- dati di business user e location, in particolare nome e dati di contatto delle persone di riferimento, nome dell’impresa, indirizzo, informazioni sulla location, informazioni sugli eventi, informazioni sull’abbonamento, dati di fatturazione, stato del pagamento e documenti di verifica;
- dati di comunicazione, in particolare nome, indirizzo e-mail, numero di telefono, oggetto, messaggio, momento del contatto e cronologia della comunicazione;
- dati tecnici e file di log, in particolare indirizzo IP, data e ora dell’accesso, tipo di dispositivo, sistema operativo, versione dell’app, tipo e versione del browser, fornitore di servizi Internet, URL referrer, dati di log, messaggi di errore, eventi di sicurezza e dati di utilizzo.
Gli utenti sono personalmente responsabili dei contenuti che creano, caricano o condividono. Nella misura consentita dalla legge, Bonibo non assume alcuna responsabilità per la liceità, correttezza o adeguatezza dei contenuti generati dagli utenti. Non è consentito diffondere tramite Bonibo contenuti illeciti, offensivi, discriminatori, molesti, che glorificano la violenza, sessualmente inammissibili, fraudolenti o altrimenti inammissibili. Gli utenti non dovrebbero pubblicare o inviare tramite Bonibo dati particolarmente sensibili, in particolare dati sanitari, documenti d’identità, dati bancari, dati di accesso riservati, informazioni intime o altre informazioni particolarmente protette.
Visibilità di profili, gruppi, eventi e chat
Bonibo è una piattaforma sociale. Determinati contenuti possono quindi essere visibili ad altre persone. I profili sono visibili solo agli utenti Bonibo connessi. All’interno della base utenti connessa, i profili possono in linea di principio essere visualizzati da altri utenti.
I gruppi sono pubblicamente visibili. L’accesso a un gruppo è tuttavia possibile solo se una richiesta di adesione viene approvata o se un invito viene effettuato da una persona amica. I non membri possono vedere le informazioni e le immagini del gruppo. Non possono tuttavia vedere le chat interne o gli elenchi dei membri del gruppo.
Gli eventi sono pubblicamente visibili. Possono essere visti dagli utenti e, a seconda dell’implementazione tecnica, anche da persone non connesse.
Le chat non sono pubblicamente visibili. Sono destinate agli utenti partecipanti o ai membri del gruppo. Le chat vengono memorizzate. La trasmissione avviene con cifratura del trasporto, in particolare tramite HTTPS/WSS, nella misura tecnicamente prevista. Le chat non sono tuttavia cifrate end-to-end.
L’accesso ai contenuti delle chat è possibile solo tramite il portale amministratore e solo da parte di persone autorizzate. Attualmente si tratta esclusivamente dei co-founder. L’accesso avviene solo con login amministratore individuale e autenticazione a due fattori. L’accesso ai contenuti delle chat avviene solo in presenza di un motivo legittimo, in particolare in caso di segnalazioni, incidenti di sicurezza, sospetto di abuso, violazione delle nostre regole o obblighi legali. È prevista una registrazione tecnica di tali accessi.
I messaggi di chat possono rimanere visibili ad altri partecipanti alla chat anche se un’utente o un utente cancella il proprio account. Le chat di gruppo vengono cancellate quando l’ultimo partecipante lascia il gruppo, salvo che vi si oppongano obblighi legali, motivi di sicurezza o interessi legittimi. Le immagini di gruppo e di eventi caricate da un’utente o un utente vengono cancellate quando l’account di tale utente viene cancellato, nella misura tecnicamente possibile e salvo obblighi legali o interessi legittimi contrari.
Trasmissione a terzi
Nell’ambito dell’elaborazione degli ordini e della fornitura dei nostri servizi può essere necessario utilizzare servizi di terzi. Può pertanto rendersi necessario trasmettere dati a fornitori esterni per l’esecuzione contrattuale delle prestazioni, l’autenticazione, l’elaborazione dei pagamenti, l’hosting, l’invio di messaggi, l’analisi, la pubblicità, la moderazione o la sicurezza. Le basi giuridiche di questa trasmissione corrispondono a quelle di un trattamento lecito e sono illustrate più dettagliatamente nella presente informativa sulla privacy.
Garantiamo mediante accordi contrattuali, ove necessario, che i terzi incaricati del trattamento dei dati rispettino le norme sulla protezione dei dati. Inoltre, in determinati casi potremmo essere obbligati da ordini amministrativi o giudiziari a trasmettere dati ad autorità pubbliche o a terzi.
I dati personali possono essere trasmessi in particolare alle seguenti categorie di destinatari: fornitori di hosting, fornitori cloud e di archiviazione, fornitori di database e backup, prestatori di servizi di pagamento, prestatori di servizi di autenticazione, fornitori di e-mail e SMS, fornitori push, fornitori di analisi e pubblicità, fornitori di moderazione tramite IA, fornitori IT e di sicurezza, contabilità, consulenza fiscale, consulenza legale, autorità, tribunali o altri enti pubblici, ove ciò sia richiesto dalla legge.
Messa a disposizione dei nostri servizi e creazione di file di log
Non appena utilizzate il nostro sito web, la nostra app o servizi collegati, il nostro sistema raccoglie e memorizza automaticamente informazioni in cosiddetti file di log. Si tratta in particolare delle seguenti informazioni:
- tipo e versione del browser;
- sistema operativo;
- indirizzo IP;
- fornitore di servizi Internet;
- data e ora;
- tipo di dispositivo;
- versione dell’app;
- URL referrer;
- messaggi tecnici di errore ed eventi di sicurezza.
I dati sopra indicati non vengono combinati senza motivo con altri dati personali. La raccolta e la conservazione di questi dati nei file di log si basano sugli interessi legittimi della nostra impresa, in particolare garantire la funzionalità e la sicurezza dei nostri servizi, l’analisi degli errori, la prevenzione degli abusi e l’ottimizzazione delle nostre offerte.
La raccolta e la conservazione di dati tecnici e file di log sono necessarie per il funzionamento sicuro del nostro sito web, della nostra app e delle funzioni della piattaforma; pertanto non esiste la possibilità di opporsi completamente a tale processo nella misura in cui i dati siano tecnicamente necessari per il funzionamento.
Cookie, tracking, SDK e altre tecnologie
Sul nostro sito web, nell’app e nei servizi collegati utilizziamo cookie, software development kit (SDK) e tecnologie comparabili. Queste tecnologie servono in particolare alla messa a disposizione tecnica, al login, alla sicurezza, all’analisi degli errori, all’analisi dell’utilizzo, alla misurazione delle performance, alla pubblicità personalizzata e non personalizzata, alla gestione del consenso, alle notifiche push e alla prevenzione delle frodi.
Avete il controllo sull’utilizzo di determinati cookie e tecnologie comparabili. Adeguando le impostazioni del browser, dell’app o del dispositivo potete disattivare o limitare la trasmissione e l’utilizzo di determinate tecnologie e cancellare i dati già memorizzati. Tenete tuttavia presente che la disattivazione può limitare la funzionalità dei nostri servizi.
Nella misura richiesta dalla legge, otteniamo il consenso prima dell’impiego di determinati cookie, SDK o tecnologie di tracking. Ciò vale in particolare per tecnologie di analisi e marketing nonché per la pubblicità personalizzata. Nell’app utilizziamo in particolare la finestra di dialogo di consenso AdMob fornita da Google. Gli utenti possono decidere al primo avvio dell’app e successivamente nelle impostazioni se consentire o rifiutare la pubblicità personalizzata. Se la pubblicità personalizzata viene rifiutata, secondo il comportamento standard di Google AdMob viene mostrata pubblicità non personalizzata, nella misura in cui la pubblicità continui a essere diffusa.
Strumenti, applicazioni e altre tecnologie utilizzati
I seguenti servizi e tecnologie sono utilizzati in relazione a Bonibo:
Hosting IONOS
Utilizziamo IONOS per l’hosting del nostro sito web, dell’app e dei servizi della piattaforma. Secondo lo stato attuale, il server si trova in Germania. Nell’ambito dell’hosting possono essere trattati dati tecnici, file di log, contenuti di database e ulteriori informazioni necessarie al funzionamento. L’utilizzo serve alla messa a disposizione, sicurezza, manutenzione e ulteriore sviluppo tecnico dei nostri servizi. La base giuridica è l’esecuzione del contratto ovvero il nostro interesse legittimo al funzionamento sicuro e stabile della piattaforma.
Ulteriori informazioni: Informativa sulla privacy IONOS | IONOS DPA / trattamento su incarico
PostgreSQL e blob storage
Il database di Bonibo si basa su PostgreSQL e si trova sullo stesso server degli altri servizi tecnici. Per immagini, documenti di verifica dei business user e backup del database utilizziamo blob storage, anch’esso situato in Germania. Nel blob storage possono essere archiviati in particolare immagini del profilo, immagini di gruppo, immagini di eventi, immagini di location, documenti di verifica, backup del database e altri file necessari al funzionamento della piattaforma. I backup sono in linea di principio conservati per 30 giorni.
Ulteriori informazioni: Informativa sulla privacy IONOS | IONOS DPA / trattamento su incarico
Firebase e Firebase Authentication
Utilizziamo Firebase e Firebase Authentication di Google per funzionalità tecniche dell’app, autenticazione, login, gestione utenti e verifica. La registrazione e l’accesso possono avvenire tramite Apple, Google, e-mail o SMS. Possono essere trattati in particolare indirizzo e-mail, numero di telefono, dati di autenticazione, informazioni di login, informazioni sul dispositivo e dati tecnici di utilizzo. Il fornitore in Europa è di norma Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. I dati possono essere trasferiti anche in paesi terzi, in particolare negli Stati Uniti. La base è costituita da garanzie adeguate quali clausole contrattuali standard.
Ulteriori informazioni: Firebase Privacy and Security | Firebase Data Processing and Security Terms | Informativa sulla privacy Google
Apple Login e Google Login
Bonibo consente l’accesso tramite Apple Login e Google Login. Quando gli utenti utilizzano questi servizi, dati personali possono essere trattati da Apple o Google e trasmessi a Bonibo. Ciò può includere in particolare nome, indirizzo e-mail, identificativo utente univoco e informazioni di autenticazione. Per il trattamento da parte di Apple e Google si applicano inoltre le rispettive informative sulla privacy.
Ulteriori informazioni: Sign in with Apple & Privacy | Informativa sulla privacy Apple | Informativa sulla privacy Google
Firebase Cloud Messaging
Utilizziamo Firebase Cloud Messaging per le notifiche push. Le notifiche push possono essere utilizzate in particolare per richieste di gruppo, inviti, messaggi di chat, informazioni su eventi, messaggi di sicurezza, modifiche dell’account nonché informazioni di community o piattaforma. Le notifiche push vengono inviate solo se sono state concesse le relative autorizzazioni. Queste possono essere disattivate tramite le impostazioni del dispositivo.
Ulteriori informazioni: Firebase Privacy and Security | Firebase Data Processing and Security Terms
Google Analytics
Utilizziamo Google Analytics per analizzare l’utilizzo del nostro sito web e della nostra app. Google Analytics può raccogliere informazioni sull’utilizzo dei nostri servizi, in particolare dati tecnici, dati di utilizzo, informazioni sul dispositivo e interazioni. L’utilizzo di Google Analytics avviene, ove necessario, sulla base del consenso. Per il resto, abbiamo un interesse legittimo all’analisi e al miglioramento dei nostri servizi. Il fornitore in Europa è Google Ireland Limited. I dati possono essere trasferiti anche in paesi terzi, in particolare negli Stati Uniti, sulla base di garanzie adeguate come clausole contrattuali standard.
Ulteriori informazioni: Informativa sulla privacy Google | Condizioni di utilizzo di Google Analytics | Google Analytics Data Processing Terms
Google AdMob
Utilizziamo Google AdMob per mostrare pubblicità all’interno dell’app. AdMob può trattare dati personali e informazioni del dispositivo, in particolare ID pubblicitario del dispositivo, indirizzo IP, interazioni nell’app, informazioni del dispositivo, informazioni approssimative sulla posizione, informazioni su visualizzazioni pubblicitarie, clic e interazioni, stato del consenso e, se del caso, informazioni basate sugli interessi per pubblicità personalizzata. Al primo avvio dell’app compare la finestra di dialogo di consenso AdMob fornita da Google. La scelta può essere successivamente modificata nelle impostazioni dell’app. Se la pubblicità personalizzata viene rifiutata, secondo il comportamento standard di Google AdMob viene mostrata pubblicità non personalizzata, nella misura in cui la pubblicità continui a essere diffusa.
Ulteriori informazioni: Informativa sulla privacy Google | Google AdMob EU User Consent Policy | Google EU User Consent Policy
Stripe
Per gli abbonamenti B2B a pagamento utilizziamo Stripe. I business user possono sottoscrivere abbonamenti per un mese o per un anno. La disdetta è possibile fino alla scadenza del rispettivo abbonamento. Stripe tratta dati personali per elaborazione dei pagamenti, prevenzione delle frodi, verifiche regolatorie, gestione degli abbonamenti e fatturazione. Ciò può includere in particolare nome, indirizzo e-mail, indirizzo di fatturazione, dati aziendali, informazioni di pagamento, dati di transazione, indirizzo IP e dati tecnici. Bonibo in linea di principio non riceve dati completi delle carte di credito. Questi vengono trattati direttamente da Stripe.
Ulteriori informazioni: Informativa sulla privacy Stripe | Stripe Data Processing Agreement
OpenAI API
Utilizziamo OpenAI tramite API per la moderazione automatizzata di testi e immagini. I contenuti appena creati possono essere trasmessi automaticamente a OpenAI e ivi analizzati. Ciò riguarda in particolare testi di profilo, descrizioni di gruppi, descrizioni di eventi, immagini, messaggi di chat e altri contenuti generati dagli utenti. La moderazione serve a riconoscere, verificare e, se necessario, adottare misure riguardo a contenuti illeciti, offensivi, discriminatori, molesti, che glorificano la violenza, sessualmente inammissibili, fraudolenti o altrimenti inammissibili. Secondo lo stato attuale, Bonibo non memorizza permanentemente i risultati della moderazione, salvo che ciò sia necessario nel singolo caso per sicurezza, prevenzione degli abusi, applicazione delle nostre regole o tracciabilità giuridica. Adottiamo misure contrattuali, tecniche e organizzative adeguate per configurare il trattamento tramite OpenAI in conformità alla protezione dei dati.
Ulteriori informazioni: Informativa sulla privacy OpenAI | OpenAI Data Processing Addendum | OpenAI Enterprise Privacy
Modulo di contatto
Il nostro sito web dispone di un modulo di contatto. Possono essere trasmessi e trattati nome, indirizzo e-mail, numero di telefono, oggetto e messaggio. Le informazioni trasmesseci servono all’elaborazione della vostra richiesta, al contatto e alla documentazione della comunicazione. Con l’invio della richiesta acconsentite al trattamento dei dati descritto, salvo che sussista un’altra base giuridica. Potete revocare il consenso in qualsiasi momento; i trattamenti già effettuati non sono interessati dalla revoca.
Newsletter, prevista
Una newsletter non è attualmente ancora attiva, ma potrà essere introdotta in futuro. Lo strumento concreto per la newsletter non è ancora stato determinato. Se offriremo una newsletter, questa sarà in linea di principio inviata solo con consenso. Per la newsletter possono essere trattati in particolare indirizzo e-mail, nome, interessi, lingua, data di iscrizione, stato del consenso nonché dati di apertura e clic. Ogni e-mail della newsletter contiene una possibilità di disiscrizione. La revoca del consenso ha effetto per il futuro.
Link di terzi
La nostra app o il nostro sito web possono contenere link a siti web, piattaforme o servizi esterni di terzi. Non siamo responsabili dei loro contenuti né delle loro pratiche in materia di protezione dei dati. Si applicano le informative sulla privacy dei rispettivi fornitori.
Dati di localizzazione
Bonibo tratta dati di localizzazione per mostrare agli utenti eventi, gruppi e location rilevanti nelle vicinanze. I dati di localizzazione possono derivare dall’autorizzazione GPS o dall’inserimento manuale. Secondo lo stato attuale, Bonibo memorizza l’ultima posizione nella misura in cui ciò è necessario per l’utilizzo dell’app e la messa a disposizione di funzioni basate sulla posizione. Gli utenti possono disattivare l’autorizzazione alla localizzazione tramite le impostazioni del proprio dispositivo. Se l’autorizzazione alla localizzazione è disattivata, determinate funzioni possono essere limitate.
Moderazione assistita da IA, segnalazioni e blocchi
Bonibo utilizza meccanismi di moderazione automatizzata, in particolare tramite l’API OpenAI, per verificare contenuti testuali e visivi alla ricerca di contenuti potenzialmente inammissibili. Nonostante la moderazione automatizzata, Bonibo non può garantire che tutti i contenuti inammissibili vengano riconosciuti. Gli utenti possono inoltre segnalare contenuti, gruppi, profili o comportamenti.
Bonibo può in particolare adottare le seguenti misure: verifica dei contenuti segnalati, limitazione della visibilità, cancellazione di contenuti, ammonimento di utenti, blocco di utenti, sospensione temporanea o permanente di account, cancellazione di account nonché inserimento di indirizzi e-mail o numeri di telefono in una blacklist per impedire nuove registrazioni abusive.
Se un account viene cancellato o sospeso, determinati dati possono continuare a essere conservati nella misura in cui ciò sia necessario per prevenire abusi, far valere i nostri diritti, adempiere obblighi legali o impedire un nuovo utilizzo illecito. I dati di blacklist, quali indirizzo e-mail o numero di telefono, sono conservati per il tempo necessario alla prevenzione degli abusi. La necessità viene verificata periodicamente.
Sicurezza dei dati
Adottiamo misure di sicurezza tecniche e organizzative adeguate per proteggere i dati personali da perdita, abuso, accesso non autorizzato, modifica o divulgazione. Possono rientrarvi in particolare: cifratura del trasporto tramite HTTPS/WSS, restrizioni di accesso, login amministratore individuali, autenticazione a due fattori per accessi amministratore, concetti di ruoli e autorizzazioni, backup, sede del server in Germania, controlli organizzativi degli accessi, meccanismi di moderazione, funzioni di segnalazione e blocco nonché regolare sviluppo tecnico.
Segnaliamo espressamente che, secondo lo stato tecnico attuale, le chat non sono cifrate end-to-end.
Trattamento automatizzato e profilazione
Bonibo può utilizzare sistemi automatizzati, in particolare per la moderazione di testi e immagini, il riconoscimento di contenuti potenzialmente inammissibili, il riconoscimento di abusi o rischi di sicurezza, la distribuzione di pubblicità personalizzata o non personalizzata nonché la visualizzazione di contenuti, eventi, gruppi o location rilevanti.
Qualora decisioni con effetti giuridici o con pregiudizio analogo significativo dovessero essere adottate esclusivamente in modo automatizzato, ciò avviene solo se giuridicamente consentito. Di norma i sistemi automatizzati servono a supportare moderazione, sicurezza, pubblicità e personalizzazione.
Diritto di accesso
In qualità di persona interessata potete chiederci conferma se trattiamo dati personali che vi riguardano. In tal caso avete il diritto di ottenere informazioni sui seguenti elementi:
- le finalità per cui i dati personali vengono trattati;
- le categorie di dati personali trattati;
- i destinatari o le categorie di destinatari ai quali i dati personali sono stati o saranno comunicati, in particolare destinatari in paesi terzi o organizzazioni internazionali;
- la durata prevista della conservazione dei dati personali che vi riguardano oppure, se ciò non è possibile, i criteri per determinarla;
- l’esistenza di un diritto di rettifica o cancellazione dei dati personali che vi riguardano o di limitazione del trattamento da parte nostra, oppure di un diritto di opposizione a tale trattamento;
- l’esistenza di un diritto di reclamo presso un’autorità di controllo;
- tutte le informazioni disponibili sull’origine dei dati personali che non sono stati raccolti presso di voi;
- l’esistenza di un processo decisionale automatizzato, inclusa la profilazione, e informazioni significative sulla logica utilizzata nonché sulla portata e sugli effetti previsti di tale trattamento per la persona interessata, ove applicabile.
Avete inoltre il diritto di chiedere se dati personali che vi riguardano vengono trasferiti a un paese terzo o a un’organizzazione internazionale; in tal caso avete il diritto di essere informati sulle garanzie adeguate in relazione al trasferimento.
Diritto di rettifica e cancellazione
Avete il diritto di richiederci senza indugio la rettifica e/o il completamento di dati personali inesatti e/o incompleti che vi riguardano.
Avete inoltre il diritto di richiederci che i dati personali che vi riguardano vengano cancellati senza indugio, qualora ricorra uno dei seguenti motivi:
- i dati personali non sono più necessari per le finalità per le quali sono stati raccolti o altrimenti trattati;
- revocate il consenso e manca un’altra base giuridica per il trattamento;
- vi opponete al trattamento per motivi connessi alla vostra situazione particolare e non sussistono motivi legittimi prevalenti per il trattamento, oppure vi opponete al trattamento per finalità di marketing diretto;
- i dati personali che vi riguardano sono stati trattati illecitamente;
- la cancellazione dei dati personali che vi riguardano è necessaria per adempiere un obbligo legale;
- i dati personali che vi riguardano sono stati raccolti in relazione a servizi della società dell’informazione offerti ai sensi dell’art. 8, par. 1 GDPR.
Il diritto alla cancellazione può essere limitato qualora un’ulteriore conservazione sia necessaria per l’adempimento di obblighi legali, per contabilità e tenuta dei libri, prevenzione degli abusi, applicazione delle condizioni d’uso, accertamento, esercizio o difesa di diritti legali, sicurezza della piattaforma o protezione di altri utenti.
Diritto alla limitazione del trattamento
In qualità di persona interessata avete il diritto di richiedere la limitazione del trattamento se ricorre una delle seguenti condizioni:
- l’esattezza dei dati personali è contestata. La limitazione può essere richiesta per il periodo necessario a permetterci di verificare l’esattezza dei dati personali;
- il trattamento è illecito e richiedete la limitazione anziché la cancellazione;
- non abbiamo più bisogno dei dati personali per il trattamento, ma voi ne avete bisogno per l’accertamento, l’esercizio o la difesa di diritti legali;
- vi opponete al trattamento.
Se il trattamento dei dati personali che vi riguardano è limitato, possiamo trattare tali dati, salvo la conservazione, solo con il vostro consenso o per l’accertamento, l’esercizio o la difesa di diritti legali, per proteggere i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico.
Se avete ottenuto una limitazione del trattamento secondo le condizioni sopra indicate, vi informeremo prima che tale limitazione venga revocata.
Informazione e obbligo di comunicazione verso terzi
Se abbiamo reso pubblici i vostri dati personali e siamo tenuti, secondo i requisiti legali, alla loro cancellazione, adottiamo, tenendo conto della tecnologia disponibile e dei costi di attuazione, misure adeguate, anche tecniche, per informare altri titolari e responsabili del trattamento che trattano tali dati del fatto che avete richiesto la cancellazione di tutti i link a tali dati personali o di copie o repliche degli stessi.
Informiamo tutti i destinatari ai quali i vostri dati personali sono stati comunicati di ogni rettifica o cancellazione di tali dati nonché delle limitazioni del loro trattamento, salvo nei casi in cui ciò sia impossibile o comporti uno sforzo sproporzionato. In tali casi ci impegniamo a comunicare chiaramente i motivi della mancata comunicazione e a garantire comunque la tutela dei vostri diritti.
Eccezioni al diritto alla cancellazione
Il diritto alla cancellazione non sussiste nella misura in cui il trattamento sia necessario per l’esercizio del diritto alla libertà di espressione e di informazione, per l’adempimento di un obbligo legale, per motivi di interesse pubblico o per l’accertamento, l’esercizio e/o la difesa di diritti legali.
Diritto alla portabilità dei dati
In qualità di persona interessata avete il diritto di ricevere i dati personali che vi riguardano e che ci avete fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Avete inoltre il diritto di trasmettere tali dati a un altro titolare senza impedimenti da parte nostra, qualora il trattamento si basi sul consenso o su un contratto e avvenga mediante procedure automatizzate.
Avete inoltre il diritto di ottenere che i dati personali che vi riguardano vengano trasmessi direttamente da noi a un altro titolare, nella misura in cui ciò sia tecnicamente fattibile. I diritti e le libertà di altre persone non devono esserne pregiudicati.
Diritto di opposizione
In qualità di persona interessata avete il diritto, per motivi connessi alla vostra situazione particolare, di opporvi in qualsiasi momento al trattamento dei dati personali che vi riguardano effettuato sulla base dell’art. 6, par. 1, lett. e o f GDPR. Non tratteremo più i dati personali, salvo che possiamo dimostrare motivi legittimi cogenti per il trattamento che prevalgono sui vostri interessi, diritti e libertà. Un’ulteriore eccezione sussiste per il trattamento finalizzato all’accertamento, esercizio o difesa di diritti legali.
Qualora trattiamo i dati personali che vi riguardano per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento al trattamento per tali finalità pubblicitarie. Se vi opponete al trattamento per lo scopo suddetto, non utilizzeremo più i dati personali che vi riguardano per tale finalità.
Avete il diritto di revocare il consenso in qualsiasi momento. Tale revoca non pregiudica la liceità del trattamento già effettuato lecitamente. A seconda della funzione, la revoca può avvenire tramite le impostazioni dell’app, le impostazioni del dispositivo, link di disiscrizione o contattando Bonibo.
Diritto di reclamo presso un’autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un’autorità di controllo, in particolare nel vostro luogo di residenza (UE/CH), nel vostro luogo di lavoro o nel luogo della presunta violazione, se ritenete che il trattamento dei dati personali che vi riguardano violi il GDPR o la LPD.
L’autorità competente per la Svizzera è: Incaricato federale della protezione dei dati e della trasparenza, Feldeggweg 1, 3003 Berna.
Nella misura in cui il GDPR sia applicabile, potete rivolgervi anche a un’autorità di controllo competente per la protezione dei dati nell’UE. L’autorità di controllo presso la quale è stato presentato il reclamo informa il reclamante sullo stato e sugli esiti del reclamo, compresa la possibilità di un ricorso giurisdizionale.
Persona di contatto per la protezione dei dati
Le persone di contatto interne per temi di protezione dei dati sono i co-founder di Bonibo. Per richieste in materia di protezione dei dati, le persone interessate sono pregate di utilizzare il seguente indirizzo di contatto: info@bonibo.ch. Attualmente Bonibo non ha nominato un responsabile formale della protezione dei dati.
Modifiche alla presente informativa sulla privacy
Possiamo modificare la presente informativa sulla privacy in qualsiasi momento, in particolare se sviluppiamo ulteriormente i nostri servizi, introduciamo nuove funzioni, utilizziamo nuovi fornitori o cambiano i requisiti legali. La versione di volta in volta attuale viene pubblicata nell’app o sul sito web. In caso di modifiche sostanziali potremo inoltre informare gli utenti.
Cookie
Sono attivi di default solo i cookie strettamente necessari. I cookie di analisi opzionali vengono attivati solo dopo consenso.
Cronologia versioni
Nessuna versione precedente pubblicata.