INFORMATIVA SULLA PRIVACY Servizi personali di SumUp

Ultimo aggiornamento 22 aprile 2020 Data effettiva 22 aprile 2020 La presente Informativa sulla privacy descrive le modalità con cui SumUp Payments Limited, 16-20 Shorts Gardens, WC2H 9US, Londra, UK, e le sue affiliate (collettivamente, “SumUp,” “noi,” “ci”) raccoglie, utilizza, divulga, conserva o comunque elabora le informazioni personali quando l'utente (“utente”) si avvale dei nostri Servizi per uso personale. La privacy è molto importante per noi. Leggere attentamente la presente Informativa sulla privacy. In caso di domande sulla privacy, è possibile contattarci all'indirizzo [email protected]. La presente Informativa sulla privacy, unitamente alle Condizioni dei Servizi personali di SumUp ("Condizioni dei Servizi personali"), è applicabile all'erogazione dei Servizi di SumUp, secondo le relative Condizioni, ivi compreso l'utilizzo dell'applicazione mobile SumUp.io ("Applicazione", "SumUp.io") che può essere scaricata e installata sul telefono cellulare ("dispositivo", "dispositivo elettronico"), e/o al trattamento dei dati personali in relazione all'acquisto e all'utilizzo dei buoni emessi dai commercianti di SumUp. La presente Informativa non si applica alle pratiche sulla privacy adottate dal commerciante, i cui buoni acquisto siano venduti attraverso il Servizio. È possibile che vengano distribuite avvertenze o informative sulla privacy, aggiuntive o supplementari, per prodotti o servizi specifici da noi offerti, al momento della raccolta delle informazioni personali. Queste informative o avvertenze supplementari sulla privacy disciplineranno le modalità con cui trattiamo le informazioni nel contesto del prodotto o servizio specifico. In qualità di responsabile del trattamento da parte di un altro titolare, raccogliamo, utilizziamo e divulghiamo determinate informazioni personali soltanto in base alle istruzioni del titolare del trattamento e parimenti elaboriamo le informazioni personali sulla scorta delle istruzioni e informative sulla privacy da loro indicate. A seconda del Servizio in oggetto, possiamo agire insieme ai nostri commercianti in qualità di contitolare del trattamento dei dati personali. I link ai siti Web di terzi sono soggetti alle rispettive informative sulla privacy e alle rispettive condizioni d'uso, non alle nostre, salvo diversa indicazione chiaramente espressa.

Quali dati personali elaboriamo?

Raccogliamo ed elaboriamo le seguenti informazioni personali dell'utente che utilizza i nostri Servizi:

  • Identificazione/recapiti. Per SumUp.io - quando scarica ed effettua l'iscrizione all'Applicazione – l'utente ci fornisce il numero di telefono del cellulare, al quale noi inviamo un codice PIN ai fini della sua autenticazione come utente e allo scopo di prevenire possibili frodi. È possibile aggiungere un PIN a quattro cifre che sarà richiesto per tutti i pagamenti avviati tramite l'Applicazione o facoltativamente è possibile utilizzare la tecnologia di riconoscimento FaceID/Finger-Print per archiviare in sicurezza il PIN a quattro cifre sul proprio dispositivo. Non disponiamo dell'accesso ai dati biometrici dell'utente. Per Buono acquisto – nome del commerciante che emette il buono acquisto, nome e cognome e indirizzo e-mail della persona che ordina il buono acquisto e/o del destinatario (se diverso). Senza la condivisione di questi dati obbligatori, non sarà possibile ordinare/inviare un buono acquisto.

  • Informazioni sui destinatari del buono acquisto. Quando un utente dei Servizi acquista un buono acquisto, noi riceviamo il nome del destinatario, l'indirizzo e-mail e il numero di telefono. L'acquirente del buono deve disporre dell'autorizzazione del destinatario per fornirci i suoi recapiti in modo da poter consegnare il buono acquisto. Il destinatario del buono verrà informato in merito al trattamento dei suoi dati personali quando gli/le verrà inviata la e-mail con il buono acquisto.

  • Informazioni finanziarie. Per SumUp.io - è possibile allegare i dettagli delle carte (una o più carte di debito/credito) e memorizzarli nel nostro servizio di tokenizzazione. I dettagli della carta sono il nome del titolare, il numero della carta, la data di scadenza e il CVV/CVC. È possibile aggiungere ed eliminare i dettagli della carta in qualsiasi momento. Non è obbligatorio inserire i dettagli nell'Applicazione. Tuttavia, se si desidera effettuare un pagamento ai nostri commercianti (tramite un link fornito loro dall'utente o tramite un codice QR), si dovranno inserire i dettagli della carta per ogni transazione eseguita. Se si inseriscono i dettagli della carta nell'Applicazione, l'unica cosa da fare, quando si pagano i nostri commercianti, è quella di confermare il metodo e l'importo del pagamento, poiché i dettagli della carta saranno archiviati in sicurezza nell'Applicazione. Per i pagamenti via dispositivo mobile e acquisto dei buoni acquisto - dettagli della carta - nome del titolare, numero della carta, data di scadenza e CVV. Senza la condivisione di questi dettagli, non saremo in grado di elaborare il pagamento.

  • Per SumUp.io - se si è disposti a pagare via QR code, l'Applicazione avrà accesso alla fotocamera del dispositivo. Verrà esplicitamente chiesta l'autorizzazione. Non si tratta di un'autorizzazione obbligatoria per l'Applicazione, ma in mancanza, non sarà possibile effettuare il pagamento tramite il codice QR. Il feed della fotocamera verrà utilizzato soltanto per la scansione dei codici QR e non sarà condiviso con noi.

  • Le informazioni sulla transazione comprendono dettagli sulla tipologia, la varietà e l'utilizzo dei prodotti ordinati, il metodo di consegna, i pagamenti e altri dettagli dei prodotti e dei servizi acquistati presso di noi. Per SumUp.io - quando si utilizza la nostra Applicazione per effettuare, accettare, richiedere o registrare i pagamenti, noi raccogliamo informazioni su data e luogo delle transazioni, nomi delle parti che effettuano la transazione, descrizione delle transazioni, importi del pagamento, informazioni di fatturazione e spedizione, nonché su dispositivi e metodi di pagamento utilizzati per completare le transazioni. Per Buono acquisto - informazioni sui buoni acquistati e il messaggio personale/contenuto che è possibile scegliere di inserire in relazione all'ordine di un buono acquisto, l'importo e il saldo del buono acquisto.

  • I Dati tecnici comprendono indirizzo del protocollo internet (IP), posizione, dati di accesso, tipo e versione del browser, impostazione e posizione del fuso orario, tipi e versioni del plug-in del browser, sistema operativo e piattaforma, nonché altra tecnologia sui dispositivi utilizzati per accedere ai nostri Servizi e/o per eseguire un pagamento via dispositivo mobile. Per l'Applicazione - Informazioni su dispositivo e indirizzo IP. Informazioni sul dispositivo, compreso modello hardware, sistema operativo e versione, risoluzione dello schermo, nome del dispositivo, identificatore univoco del dispositivo, informazioni sulla rete mobile e informazioni sull'interazione del dispositivo con la nostra Applicazione.

  • Informazioni d'uso quali informazioni sulle modalità di utilizzo del Servizio e di interazione con noi, ivi comprese le informazioni associate con qualsiasi contenuto che ci viene inviato. Più specificamente per l'Applicazione - informazioni sulle modalità di utilizzo della nostra applicazione, inclusi tempi di accesso, informazioni di "accesso" e "disconnessione", impostazioni di paese e lingua sul dispositivo, indirizzo del protocollo Internet ("IP"), nome del dominio del provider di servizi Internet, dispositivo mobile e sistema operativo, informazioni su cosa si visita sulla nostra Applicazione, contenuto che si visualizza, caratteristiche utilizzate, data e ora della visita o dell'utilizzo dei servizi, dati su come si interagisce con i nostri servizi, eventi di interazione dell'utente (compresi arresti anomali) e altri dati clickstream.

  • Dati di Marketing e comunicazioni includono le preferenze nel ricevere le comunicazioni di marketing da parte nostra e da terze parti e le preferenze di comunicazione.

  • Feedback o corrispondenza, quali informazioni fornisce l'utente quando veniamo contattati per domande, feedback o quando si corrisponde con noi, anche online.

  • Dati del profilo, ove applicabile includono nome utente/password, acquisti o ordini effettuati dall'utente, preferenze, feedback e risposte a sondaggi.

Inoltre, raccogliamo, utilizziamo e condividiamo dati aggregati, quali dati statistici o demografici per qualsiasi scopo. I dati aggregati possono essere ricavati dai dati personali, ma per legge non sono considerati dati personali in quanto essi non rivelano direttamente o indirettamente l'identità. Ad esempio, potremmo aggregare i dati di utilizzo per calcolare la percentuale di utenti che accedono a un servizio specifico. Noi non raccogliamo Categorie speciali di Dati personali sull'utente (ciò include dettagli sulla razza o etnia, convinzioni religiose o filosofiche, vita sessuale, orientamento sessuale, opinioni politiche, appartenenza a sindacati, informazioni sulla salute e dati genetici e biometrici). Né raccogliamo informazioni su condanne penali e reati. Si prega di non includere questi tipi di dati nel messaggio gratuito per i buoni acquisto.

Informazioni riguardanti i minori

I nostri Servizi non sono rivolti a persone di età inferiore a 18 anni. Se dovessimo venire effettivamente a conoscenza che le informazioni da noi raccolte sono state fornite da una persona di età inferiore a 18 anni, provvederemo a eliminare prontamente tali informazioni.

Perché elaboriamo i dati personali dell'utente e su quali basi giuridiche?

Raccogliamo e possiamo utilizzare le informazioni riguardanti l'utente che scarica o si registra alla nostra Applicazione. Elaboriamo i dati personali per:

  • stabilire se l'Applicazione è disponibile nel paese dell'utente. Elaboriamo le Informazioni sulla posizione nella quale è stato richiesto l'utilizzo dei servizi, ma prima che l'utente accetti le Condizioni personali dobbiamo verificare se siamo in grado di elaborare la richiesta. Senza queste informazioni, non possiamo confermare se siamo in grado di offrire i servizi previsti nelle Condizioni personali;

  • erogare i nostri Servizi (incluso l'ordine e l'invio dei buoni acquisto) e assistere l'utente a utilizzare quelli basati sulle nostre Condizioni Personali (esecuzione di un contratto), nonché la decisione e il desiderio di utilizzare i nostri Servizi;

  • memorizzare le informazioni sulla carta di debito/credito in base alle nostre Condizioni personali (esecuzione di un contratto) e alla decisione e desiderio di utilizzare i nostri Servizi e/o l'Applicazione e i dettagli della carta del negozio. Si noti che è possibile scegliere di non archiviare i dati della carta nell'Applicazione e se si sceglie di memorizzare i dati della carta, è possibile modificarli ed eliminarli dall'applicazione in qualsiasi momento;

  • stabilire e mantenere un profilo per l'erogazione del Servizio (ove applicabile) in base ai nostri Termini personali (esecuzione di un contratto) e alla decisione e desiderio di utilizzare i Servizi e/o l'Applicazione;

  • facilitare i pagamenti ivi compresi i pagamenti mobili tramite link o codice QR tra l'utente e i commercianti di SumUp in base ai nostri Termini personali (esecuzione di un contratto). L'utente riceverà il link di pagamento e / o i codici QR dai nostri commercianti tramite un canale di comunicazione scelto dal commerciante e dall'utente. SumUp facilita l'esecuzione del pagamento dovuto al commerciante;

  • mostrare informazioni sulla cronologia delle transazioni. Per l'applicazione forniremo informazioni sulla cronologia delle transazioni. Pertanto, dobbiamo raccogliere ed elaborare queste informazioni per soddisfare i nostri obblighi, ai sensi delle Condizioni d'uso personale, e perseguire il nostro legittimo interesse a fornire servizi trasparenti ed efficienti;

  • provare che le transazioni sono state eseguite e adempiere ai nostri obblighi come richiesto dalla legge, adempiere ai nostri obblighi contrattuali nei confronti dell'utente e dei nostri commercianti e nel rispetto delle leggi applicabili (inclusa, a titolo esemplificativo, la normativa AML e CTF ove applicabile) e perseguire il nostro legittimo interesse a proteggerci da potenziali reclami;

  • comunicare con l'utente in relazione ai Servizi e adempiere ai nostri obblighi contrattuali nei confronti dell'utente, perseguire i nostri legittimi interessi per informare gli utenti dei nostri Servizi in modo tempestivo sui cambiamenti di funzionalità e servizi correlati e per garantire manutenzione e supporto;

  • inviare comunicazioni di marketing, aggiornamenti su nuovi prodotti e / o servizi di SumUp, se si è d'accordo, in base al proprio consenso (ad esempio tramite notifiche push, SMS, e-mail). L'utente ha il diritto di revocare il consenso in qualsiasi momento.

  • proteggere i nostri diritti e per indagare e prevenire frodi o altre attività illegali e per qualsiasi altro scopo divulgato all'utente in relazione alla nostra Applicazione e/o Servizi al fine di rispettare un obbligo legale che abbiamo e/o perseguire il nostro legittimo interesse a prevenire l'uso improprio dell'applicazione e/o dei nostri servizi come parte dei nostri sforzi per mantenere i nostri servizi sicuri e protetti;

  • migliorare i nostri servizi e per scopi generali di sviluppo del business, come il miglioramento dei modelli di rischio al fine di minimizzare le frodi, sviluppare nuovi prodotti e funzionalità ed esplorare nuove opportunità di business basate sul nostro legittimo interesse a sviluppare e migliorare il nostro business e i nostri servizi;

  • rispondere alle richieste, domande e feedback, risolvere controversie in base a obblighi legali o contrattuali a seconda del tipo di controversia e del nostro interesse legittimo, per proteggere l'interesse di SumUp.

Come condividiamo le informazioni personali?

Possiamo condividere informazioni dell'utente con le nostre società del gruppo e altre società affiliate, per gli scopi sopra indicati e in quanto è necessario per fornire i nostri Servizi e adempiere ai nostri obblighi secondo le nostre Condizioni generali e le Condizioni personali. Condivideremo i dati, se riteniamo che la divulgazione sia ragionevolmente necessaria (i) per ottemperare a qualsiasi legge, regolamento, procedura legale o richiesta governativa applicabile (ad es. da autorità fiscali, forze dell'ordine, ecc.); (ii) per far rispettare o rispettare i nostri Termini e Condizioni, i Termini personali o altri accordi o politiche applicabili; (iii) per proteggere i nostri diritti o proprietà o la sicurezza o l'integrità dei nostri servizi; o (iv) per proteggere noi, gli utenti dei nostri servizi o il pubblico da danni, frodi o attività potenzialmente vietate o illegali. Potremmo divulgare le informazioni personali a consulenti professionisti, come avvocati, banchieri, revisori dei conti e assicuratori, ove necessario nel corso dei servizi professionali che ci forniscono. Potremmo condividere informazioni con i fornitori di servizi sotto contratto che aiutano con parti delle nostre operazioni aziendali (ad esempio, archiviazione e gestione back-end dei Servizi dell'app - AWS / Amazon, prevenzione delle frodi, elaborazione dei pagamenti o servizi tecnologici come i rapporti sugli arresti anomali). I nostri contratti prevedono che i fornitori di questi servizi utilizzino le informazioni dell'utente esclusivamente in relazione ai servizi che svolgono per noi e non per loro vantaggio o per altri vantaggi. Quando si invia un buono acquisto tramite il Servizio e si fornisce il nome, divulgheremo tali informazioni al destinatario. Quando SumUp esegue servizi, inclusa la vendita o la gestione di buoni acquisto, per un commerciante, può condividere informazioni personali con quel commerciante. Ad esempio, SumUp può raccogliere informazioni sui clienti di un commerciante da o per conto del commerciante, ad esempio quando offriamo o vendiamo buoni acquisto, e SumUp può fornire informazioni commerciali su tali clienti al commerciante. In alcuni casi, potremmo fornire al commerciante il nome e le informazioni di contatto delle persone che acquistano il buono acquisto di un commerciante. Potremmo anche fornire l'opportunità di iscriversi per ricevere e-mail di comunicazione promozionali o di marketing dai commercianti. Non siamo responsabili delle pratiche sulla privacy adottate dai commercianti che utilizzano i nostri Servizi. Potremmo anche condividere informazioni aggregate con terze parti che non identificano specificamente l'utente o qualsiasi singolo utente dell'applicazione.

Trasferimento di informazioni a livello internazionale

Potremmo trasferire le informazioni raccolte sull'utente ai componenti del nostro gruppo di società e a terze parti, comprese quelle che agiscono per nostro conto che possono essere situate in paesi al di fuori dello Spazio economico europeo (“SEE”) o in paesi che la Commissione europea ritiene che siano dotati di una protezione dei dati soddisfacente. Questi altri paesi potrebbero non offrire lo stesso livello di protezione per le informazioni raccolte sull'utente, anche se noi continueremo sempre a raccogliere, archiviare e utilizzare le informazioni, in conformità con la presente Informativa sulla privacy e il Regolamento generale sulla protezione dei dati (GDPR). SumUp garantisce che condividerà i dati soltanto con quegli organismi che soddisfano un adeguato livello di protezione dei dati in linea con la normativa applicabile in materia di protezione dei dati e che sono in atto accordi contrattuali con tali soggetti.

Per quanto tempo conserviamo i dati personali?

Non elaboreremo i dati personali per un periodo più lungo di quanto è necessario per adempiere allo scopo di tale trattamento, come stabilito nella presente Informativa sulla privacy. Conserviamo i dati personali solo per garantire la conformità ai nostri requisiti legali e normativi (ciò può includere scopi AML per i quali ci viene richiesto di conservare i dati transazionali per almeno 5 anni dopo la transazione). I dati personali saranno resi anonimi o cancellati quando non saranno più pertinenti ai fini per i quali sono stati raccolti.

Come proteggiamo le informazioni personali?

Elaboriamo sempre i dati personali in conformità con le leggi e i regolamenti applicabili e abbiamo implementato misure di sicurezza tecniche e organizzative adeguate per impedire che i dati personali vengano utilizzati per scopi non legittimi o divulgati a terzi non autorizzati e altrimenti protetti da uso improprio, perdita, alterazione o distruzione. Le misure tecniche e organizzative che abbiamo implementato sono progettate per garantire un livello di sicurezza adeguato ai rischi associati alle nostre attività di elaborazione dei dati, in particolare distruzione accidentale o illecita, perdita, alterazione, divulgazione non autorizzata o accesso ai dati personali, compreso il controllo degli accessi a locali, strutture, sistemi e dati, controllo della divulgazione, controllo degli input, controllo del lavoro, controllo della disponibilità e controllo della segregazione.

Quali sono i diritti relativi alla protezione dei dati personali?

In determinate circostanze l'utente ha il diritto di:

  • avere accesso ai dati personali da noi detenuti;

  • richiedere la rettifica o la cancellazione dei dati personali da noi detenuti;

  • richiedere che cessiamo di elaborare i dati;

  • opporsi alle attività di profilazione basate sui nostri interessi legittimi;

  • opporsi al trattamento esclusivamente automatizzato; e

  • inoltre, qualora l'utente abbia fornito il proprio consenso al trattamento dei propri dati personali, è possibile ritirarlo in qualsiasi momento;

  • richiedere di limitare il trattamento dei dati personali dell'utente (mentre verifichiamo o indaghiamo su queste informazioni, ad esempio);

  • richiedere il trasferimento dei dati a terzi (portabilità dei dati).

Se si desidera esercitare uno dei diritti sopra indicati, è possibile contattarci a [email protected] con la richiesta. Si tenga presente che potremmo aver bisogno di verificare l'identità dell'utente prima di concedere l'accesso o altrimenti cambiare o correggere le sue informazioni. Per i dati dell'app SumUp io, è possibile rivedere e aggiornare le informazioni personali nelle impostazioni dell'account in qualsiasi momento, accedendo all'Account. È possibile accedere, eliminare e modificare tutte le informazioni contenute nell'applicazione. Si tenga presente che rispondiamo direttamente all'utente solo nei casi in cui agiamo in qualità di responsabile del trattamento dei dati personali. Laddove agiamo come responsabili del trattamento dei dati per conto di un commerciante, inoltreremo la richiesta al commerciante che è il responsabile del trattamento dei dati personali. Se non l'utente non è soddisfatto, ha il diritto di presentare un reclamo all'autorità competente per la protezione dei dati. SumUp collaborerà pienamente a tali indagini e si adopererà per soddisfare tutte le domande nel modo più completo possibile. L'autorità competente per ciascun paese è disponibile sul sito Web della Commissione europea: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080

Rinuncia alle comunicazioni di marketing

È possibile annullare la comunicazione relativa al marketing da parte dei commercianti di SumUp o di SumUp, se tali messaggi sono alimentati da SumUp, seguendo le istruzioni di disattivazione o annullamento dell'iscrizione nella parte inferiore della comunicazione o contattandoci all'indirizzo [email protected]. È possibile continuare a ricevere e-mail relative al servizio e altre mail non relative al marketing.

Eliminazione dell'account in SumUp.io

Se si desidera eliminare la propria applicazione, è possibile farlo in qualsiasi momento. Si tenga presente che l'eliminazione dell'applicazione non comporta l'eliminazione automatica dei dati o la disattivazione dell'account. Se non l'utente non risulta attivo nell'applicazione per un periodo superiore a 2 anni potremmo eliminare l'account. Si tenga presente che se l'utente desidera che il suo account venga chiuso e che i tuoi dati vengano eliminati in modo permanente, deve mettersi in contatto con noi.

Modifiche alla presente Informativa sulla privacy

Modifichiamo di volta in volta la presente Informativa sulla privacy pubblicando una versione aggiornata nella sezione "Ultimo aggiornamento" di cui sopra. La versione aggiornata sarà effettiva al momento della pubblicazione. Forniremo un ragionevole preavviso delle modifiche sostanziali che riguardano le modalità con cui utilizziamo le informazioni, se possibile, anche via e-mail, in caso l'utente abbia fornito un indirizzo e-mail. Se l'utente non è d'accordo con queste modifiche, può cancellare l'account e/o eliminare l'applicazione in qualsiasi momento. L'uso continuato della nostra applicazione costituisce il consenso dell'utente a qualsiasi modifica della presente Informativa sulla privacy.

Traduzione

La versione in lingua inglese della presente Informativa sulla privacy è vincolante. La traduzione o la versione in altre lingue della presente Informativa sulla privacy verrà fornita solo per convenienza. In caso di conflitto tra la versione inglese e qualsiasi traduzione o versione in altre lingue della presente Informativa sulla privacy, prevarrà la versione in lingua inglese.