Attuale al 20 dicembre 2024

Informativa sulla privacy

Introduzione

Planet Holding Ltd e le sue controllate (di seguito "Planet", "noi", "ci" e "nostro") rispettano la vostra privacy e si impegnano a proteggere i vostri dati personali. La nostra Informativa sulla privacy (di seguito denominata "Informativa") ha lo scopo di comunicare le nostre pratiche relative alla raccolta, all'utilizzo, alla conservazione e alla divulgazione delle informazioni, nonché di informare l'utente sui suoi diritti in materia di privacy e su come la legge lo protegge.

Il Regolamento generale sulla protezione dei dati (UE) 2016/679 ("GDPR") è un regolamento del diritto dell'UE sulla protezione dei dati e della privacy per tutti gli individui all'interno dell'Unione europea (UE) e dello Spazio economico europeo (SEE). Si occupa anche del trasferimento di dati personali al di fuori dell'UE e dello SEE. Il GDPR mira principalmente a dare ai cittadini e ai residenti il controllo sui loro dati personali e a semplificare il contesto normativo per le imprese internazionali unificando la normativa all'interno dell'UE. Il Data Protection Act 2018 ("DPA 2018") è entrato in vigore il 25 maggio 2018 e definisce il quadro normativo per la protezione dei dati nel Regno Unito. Si affianca al GDPR e modifica le modalità di applicazione del GDPR nel Regno Unito, ad esempio prevedendo delle esenzioni. Stabilisce inoltre norme separate sulla protezione dei dati per le autorità preposte all'applicazione della legge, estende la protezione dei dati ad alcuni altri settori come la sicurezza nazionale e la difesa e stabilisce le funzioni e i poteri del Commissario per le informazioni.

Il Brasile ha una propria legge sulla protezione dei dati, la Lei Geral de Proteção de Dados Pessoais - LGPD, legge numero 13.709, del 14 agosto 2018 ("LGPD"), che crea il quadro giuridico per l'utilizzo dei dati personali degli individui in Brasile, indipendentemente dal luogo in cui si trova il responsabile del trattamento dei dati, come ulteriormente dettagliato nella sezione 11 della presente Informativa.

L'11 agosto 2023 il Presidente dell'India ha approvato il Digital Personal Data Protection Act, 2023 ("DPDPA 2023"), che prevede il trattamento dei dati personali digitali in modo da riconoscere sia il diritto delle persone a proteggere i propri dati personali, sia la necessità di trattare tali dati personali per scopi leciti e per questioni ad essi collegate o accessorie, come meglio specificato nella sezione 12 della presente informativa.

1. Chi siamo, contatti e link di terzi

Planet è un'azienda proptech innovativa che concepisce, progetta e costruisce progetti abitativi a prezzi accessibili nei Paesi con un elevato deficit abitativo. A tal fine, applichiamo la nostra esperienza nell'integrazione di soluzioni intelligenti, prodotti e servizi digitali e innovazione sociale a progetti immobiliari volti a migliorare la qualità della vita dei cittadini. I nostri prodotti software (di seguito "Prodotti") consentono agli utenti di accedere ai nostri servizi (di seguito "Servizi"). Se non esplicitamente specificato e con il consenso dei genitori, i nostri Prodotti non sono destinati a persone di età inferiore ai 18 anni e non raccogliamo consapevolmente dati relativi a persone di età inferiore ai 18 anni.

in occasioni specifiche con il Vostro consenso raccogliamo ed elaboriamo i vostri dati personali, in questo modo, l'utente sarà pienamente consapevole di come e perché utilizziamo i suoi dati e libero di richiederne la cancellazione in qualsiasi momento, in difetto i dati saranno utilizzati per le finalità del mandato e cancellati nei termini di legge previsti. La presente informativa integra le altre politiche e non intende sostituirle.

Dettagli di contatto:

I dati di contatto di Planet sono:

Planet Holding Ltd
2nd Floor 22 Eastcheap, London, England
EC3M 1EU
+ 44 203 9825216

Abbiamo nominato un responsabile esterno della protezione dei dati (DPO), incaricato di gestire le domande relative alla presente informativa. In caso di domande sulla presente informativa, comprese le richieste di esercizio dei propri diritti legali, si prega di contattare il nostro responsabile esterno della protezione dei dati (DPO) i cui recapiti sono:

Robert Healey
Formiti Data International UK Ltd
Grosvenor House, 11 St. Pauls Square, Birmingham, United Kingdom
B3 1BR
+44 (0) 121 582 0192
dpo@planetsmartcity.com

In caso si rendesse necessario è un Vostro diritto presentare un reclamo all'Information Commissioner's Office (ICO), l'autorità di controllo britannica per le questioni relative alla protezione dei dati. I loro dati di contatto sono:

Information Commissioner’s Officer
Wycliffe House, Water Lane, Wilmslow
Cheshire, SK9 5AF
0303 123 1113 (local rate)
01625 545 745 (local rate)
Fax: 01625 524 510
casework@ico.org.uk

Per gli interessati brasiliani, la LGPD ha istituito l'Autoridade Nacional de Protecao de Dados ("ANPD"), che è l'autorità governativa competente per le questioni relative alla protezione dei dati in Brasile. I dettagli per contattarla sono disponibili all'indirizzo: https://www.gov.br/anpd/pt-br/canais_atendimento.

Per i titolari dei dati in India, il DPDPA 2023 ha gettato le basi per l'istituzione del Data Protection Board of India, un organismo indipendente con il potere, tra l'altro, di adottare misure correttive o di mitigazione in caso di violazione dei dati personali. Il Data Protection Board of India dovrà funzionare, per quanto possibile, come un ufficio digitale. Ci conformeremo ai regolamenti del Data Protection Board of India, aderendo alle sue linee guida per quanto riguarda le nostre operazioni, e di conseguenza rivedremo la presente Informativa per riflettere qualsiasi modifica pertinente.

Tuttavia, apprezzeremmo la possibilità di risolvere i vostri dubbi prima che vi rivolgiate all'ICO o all'ANPD, quindi vi invitiamo a contattarci in prima istanza.

Controllore e fiduciario dei dati

Planet agisce in qualità di titolare del trattamento ed è responsabile dei vostri dati personali ai sensi del GDPR, del DPA 2018 e del LGDP e agisce in qualità di fiduciario ed è responsabile dei vostri dati personali ai sensi del DPDPA 2023.

Link di terze parti

I nostri siti web e Prodotti possono includere collegamenti a siti web, plugin e applicazioni di terzi. Facendo clic su tali collegamenti o attivando tali connessioni si può consentire a terzi di raccogliere o condividere dati sull'utente. Non controlliamo questi siti web di terzi e non siamo responsabili delle loro dichiarazioni sulla privacy. Quando lasciate il nostro sito web, vi invitiamo a leggere l'informativa sulla privacy di ogni sito web che visitate.

2. Glossario

Abbiamo selezionato alcuni termini che troverete in questa Informativa e abbiamo attribuito ad essi la nostra interpretazione del loro significato, in modo che la lettura di questa Informativa sia per voi più facile da comprendere.

L'interesse legittimo è il nostro interesse a condurre e gestire la nostra attività per consentirci di offrirvi i prodotti, i servizi e l'esperienza migliori e più sicuri. Ci assicuriamo di considerare e bilanciare qualsiasi impatto potenziale su di voi (sia positivo che negativo) e sui vostri diritti prima di trattare i vostri dati personali per i nostri legittimi interessi. Non utilizziamo i vostri dati personali per attività in cui i nostri interessi sono prevalenti rispetto all'impatto su di voi (a meno che non abbiamo il vostro consenso o siamo altrimenti tenuti o autorizzati dalla legge). Potete contattarci per ottenere ulteriori informazioni su come valutiamo i nostri legittimi interessi rispetto al potenziale impatto su di voi in relazione a specifiche attività.

L'esecuzione del contratto si riferisce al trattamento dei vostri dati quando è necessario per l'esecuzione di un contratto di cui siete parte, o per prendere provvedimenti su vostra richiesta prima di stipulare tale contratto.

Per conformità alla legge si intende il trattamento dei dati personali dell'utente laddove sia necessario per ottemperare a un obbligo legale o normativo a cui siamo soggetti.

Il consenso significa che i vostri dati personali non saranno divulgati a terzi a meno che non abbiate dato il vostro esplicito consenso a tale divulgazione.

3. I dati che raccogliamo su di voi

I dati personali, o informazioni personali, sono tutte le informazioni relative a una persona che possono essere identificate. Non sono compresi i dati per i quali l'identità dell'individuo è stata rimossa (dati anonimi).

Possiamo raccogliere, utilizzare, conservare e trasferire diversi tipi di dati personali che vi riguardano e che abbiamo raggruppato come segue:

  • Dati di identità, che comprendono, a titolo esemplificativo, nome, cognome, nome utente, titolo, data di nascita e immagini profilo come da voi indicate.
  • Dati di contatto, che comprendono indirizzo di residenza, indirizzo e-mail e numeri di telefono.
  • Dati tecnicicomunemente noti come identificatori online, che comprendono l'indirizzo del protocollo Internet (IP), i numeri di identificazione univoci dei dispositivi mobili (come l'indirizzo MAC (Media Access Control), l'IDFA (Identifier For Advertising) e/o l'IMEI (International Mobile Equipment Identity), il tipo di dispositivo, i dati di accesso, il tipo e la versione del browser, i tipi e le versioni dei plugin del browser, il sistema operativo e la piattaforma e altre tecnologie sui dispositivi utilizzati per accedere a questo sito Web e ai nostri Prodotti.
    1. In alcune occasioni, la raccolta dei Dati tecnici può includere i Dati di geolocalizzazione, che comprendono l'impostazione del fuso orario e la geolocalizzazione sui dispositivi utilizzati dall'utente per accedere ai nostri Prodotti.
  • Dati del profilo, che comprendono i vostri dati di accesso, gli ordini da voi effettuati, i vostri interessi, le vostre preferenze e il vostro feedback.
  • Dati di utilizzo, che comprendono informazioni sull'utilizzo del nostro sito web, dei nostri Prodotti e Servizi.
  • Dati di marketing e comunicazione, che comprendono le vostre preferenze nel ricevere marketing da noi e da terzi, notizie sui nostri prodotti e le vostre preferenze di comunicazione.
  • Internet of Things (IoT) Data, che comprendono, a titolo esemplificativo ma non esaustivo, misurazioni di contatori intelligenti, misurazioni della qualità dell'aria, sensori di occupazione e dispositivi di automazione domestica.
  • Dati biometrici, utilizzati in alcune delle nostre società gestite in India.

Raccogliamo, utilizziamo e condividiamo anche dati aggregati, come dati statistici o demografici, per qualsiasi scopo. I dati aggregati possono derivare dai dati personali dell'utente, ma non sono considerati dati personali ai sensi di legge, in quanto non rivelano direttamente o indirettamente la sua identità. Ad esempio, possiamo aggregare i vostri Dati di utilizzo per calcolare la percentuale di utenti che accedono a una specifica funzione. Tuttavia, se combiniamo o colleghiamo i dati aggregati con i vostri dati personali in modo da potervi identificare direttamente o indirettamente, trattiamo i dati combinati come dati personali che saranno utilizzati in conformità alla presente Informativa.

Utilizziamo software di analisi mobile per consentirci di comprendere meglio la funzionalità dei nostri Prodotti sul vostro dispositivo. Questo software può registrare informazioni quali la frequenza di utilizzo dell'app, gli eventi che si verificano all'interno dell'app, l'utilizzo aggregato, i dati sulle prestazioni e la provenienza dell'app. Non colleghiamo le informazioni che memorizziamo all'interno del software di analisi a nessun dato personale da voi fornito all'interno dei nostri Prodotti.

Il vostro dovere di informarci delle modifiche

È importante che i dati personali in nostro possesso siano accurati e aggiornati. Vi preghiamo di informarci se i vostri dati personali cambiano durante il vostro rapporto con noi.

In caso di mancata comunicazione dei dati personali

Nel caso in cui sia necessario raccogliere dati personali per legge o in base ai termini di un contratto stipulato con l'utente e quest'ultimo non fornisca tali dati quando richiesto, potremmo non essere in grado di eseguire il contratto che abbiamo o stiamo cercando di stipulare con l'utente, ad esempio per fornirgli i Servizi. In questo caso, potremmo essere costretti a cancellare l'account Planet o il Servizio che avete con noi, ma vi informeremo in quel momento.

4. Come vengono raccolti i vostri dati personali

Utilizziamo diversi metodi per raccogliere dati da e su di voi. Questi includono, ma non si limitano a:

  • Interazioni dirette. Potete fornirci i vostri dati di contatto compilando moduli o contattandoci per posta, telefono, e-mail o altro. Ciò include i dati personali che ci fornirete allorquando si debba:
    • Creare un account con Planet.
    • Abbonarsi ai nostri Servizi o Prodotti, pubblicazioni o servizi di fornitori terzi.
    • Richiedere l'invio di comunicazioni di marketing.
    • Richiedere assistenza per i nostri Prodotti o Servizi correlati.
    • Fornite una recensione o un feedback.
    • Presentare una richiesta di accesso ai dati o un documento equivalente ai sensi della LGPD e del DPDPA 2023.
    • Registrate i vostri dati biometrici.
  • Tecnologie o interazioni automatizzate. Quando interagite con i nostri Prodotti, possiamo raccogliere automaticamente Dati tecnici sulle vostre apparecchiature, azioni e modelli di navigazione. Raccogliamo questi dati personali utilizzando cookie, pixel, log del server e altre tecnologie simili. Per ulteriori dettagli, consultare la nostra Politica sui cookie.
  • Terze parti o fonti disponibili al pubblico. Possiamo ricevere i dati personali sull'utente da varie terze parti e fonti pubbliche, come indicato di seguito.
    • Dati tecnici delle seguenti parti:
      1. Fornitori di analisi come Google, con sede all'interno e all'esterno dell'UE.
      2. Reti pubblicitarie come Facebook, con sede all'interno e all'esterno dell'UE.
      3. Fornitori di informazioni di ricerca come Google, con sede all'interno e all'esterno dell'UE.
    • Dati di contatto e di transazione da parte di fornitori di servizi tecnici di consegna con sede all'interno e all'esterno dell'UE.
    • Dati di identità e di contatto provenienti da broker o aggregatori di dati con sede all'interno e all'esterno dell'UE.
    • Dati di identità e di contatto provenienti da fonti pubblicamente disponibili, come la Companies House e il Registro Elettorale, con sede all'interno dell'UE.

4. Come utilizziamo i vostri dati personali

Utilizzeremo i vostri dati personali solo quando la legge ce lo consentirà. Più comunemente li utilizzeremo nelle seguenti circostanze:

  • Per l'esecuzione di un contratto che stiamo per stipulare o abbiamo stipulato con voi.
  • Laddove richiesto dalla legge, otterremo il vostro consenso.
  • Quando è necessario per i nostri interessi legittimi (o per quelli di una terza parte) e i vostri interessi e diritti fondamentali non prevalgono su tali interessi.
  • Qualora sia necessario adempiere a un obbligo legale o normativo o a un interesse vitale.

Finalità per le quali utilizzeremo i vostri dati personali

Alcuni dati sono necessari per fornire i nostri Prodotti o Servizi e tali dati vengono raccolti o ricevuti in modi diversi. In molti casi, siete voi a decidere quali dati fornire.

La tabella che segue illustra tutti i modi in cui intendiamo utilizzare i vostri dati personali e quali sono le basi giuridiche su cui ci basiamo per farlo. Abbiamo anche identificato i nostri interessi legittimi, ove opportuno.

Si prega di notare che potremmo trattare i dati personali dell'utente per più di un motivo lecito, a seconda dello scopo specifico per il quale stiamo utilizzando i dati. Si noti inoltre che alcuni tipi di Prodotti, Servizi, conti e funzioni non sono disponibili ovunque e che alcuni esempi potrebbero non essere applicabili al luogo di residenza dell'utente.

 

Scopo / attività Tipo di dati Base giuridica per il trattamento, compresa la base degli interessi legittimi
Scaricare il sito Planet App. (a) Tecnico. Per prendere provvedimenti prima di stipulare un contratto con voi.
Registrazione come utente di Planet Product. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
Per l'esecuzione di un contratto di cui fate parte.
Quando decidete di invitare nuovi utenti a iscriversi ai nostri Prodotti, potete scegliere di condividere con noi i loro indirizzi e-mail o i loro contatti, in modo che possiamo inviare loro un invito e un promemoria per vostro conto. In tal caso, dovete assicurarvi che il potenziale nuovo utente abbia accettato di condividere i suoi dati di contatto. (a) Identità.
(b) Contatto.
Per l'esecuzione di un contratto di cui fate parte. Per i nostri legittimi interessi (per sviluppare i nostri Servizi e far crescere la nostra attività).
Se desiderate unirvi ai nostri Prodotti, ma il Servizio non è ancora disponibile nella vostra zona, potete scegliere di fornirci i vostri dati di contatto e chiederci di avvisarvi quando sarà disponibile. (a) Identità.
(b) Contatto.
Per prendere provvedimenti prima di stipulare un contratto con voi.
Se si utilizza il proprio account Facebook per accedere a Planet (o se successivamente si collega l'account Facebook all'account Planet), si autorizza Facebook a condividere con noi i propri dati personali, tra cui il nome e l'indirizzo e-mail. (a) Identità.
(b) Contatto.
Per prendere provvedimenti prima di stipulare un contratto con voi.
Comunicazioni che ci consentono di gestire il nostro rapporto con l'utente, quali:
(a) notificare all'utente modifiche ai nostri termini o alla presente Informativa; oppure
(b) la richiesta di lasciare una recensione o di partecipare a un sondaggio.
(a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
Per l'esecuzione di un contratto di cui siete parte. Per adempiere a un obbligo legale. Per i nostri legittimi interessi (per tenere aggiornati i nostri registri e per studiare come gli utenti interagiscono con i nostri Prodotti e Servizi).
Per consentirvi di partecipare a un concorso o completare un sondaggio. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
(g) IoT.
Per prendere provvedimenti prima di stipulare un contratto con voi.
Per amministrare e proteggere la nostra attività, tra cui, a titolo esemplificativo e non esaustivo, la risoluzione dei problemi, l'analisi dei dati, i test, la manutenzione del sistema, il supporto, la reportistica e l'hosting dei dati per l'App Planet e questo sito web. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
(g) IoT.
Esecuzione del contratto. Per i nostri legittimi interessi (per la gestione della nostra attività, la fornitura di servizi amministrativi e informatici, la sicurezza della rete, la prevenzione di frodi e nel contesto di una riorganizzazione aziendale o di una ristrutturazione di gruppo). Per adempiere a un obbligo legale. Per i nostri legittimi interessi di individuare o prevenire atti illeciti.
Per offrire all'utente contenuti e pubblicità pertinenti, tramite questo sito web o l'App Planet e per misurare o comprendere l'efficacia della pubblicità che vi proponiamo. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
(g) IoT.
Per i nostri legittimi interessi (per studiare come gli utenti utilizzano i nostri Prodotti e Servizi, per svilupparli, per far crescere la nostra attività e per informare la nostra strategia di marketing).
Utilizzare i dati analitici per migliorare il nostro sito web, i nostri Prodotti, i nostri Servizi, il marketing, le relazioni con i clienti e le esperienze. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f)
Per i nostri legittimi interessi (per comprendere meglio le tipologie di utenti che utilizzano i nostri Prodotti e Servizi, per mantenere il nostro sito web aggiornato e pertinente, per sviluppare la nostra attività e per informare la nostra strategia di marketing).
Per fornirvi suggerimenti e raccomandazioni su prodotti o servizi che potrebbero interessarvi. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Marketing e comunicazioni.
Per i nostri legittimi interessi (per sviluppare i nostri Prodotti e Servizi e far crescere la nostra attività). Consenso.
Per svolgere attività di ricerca e sviluppo di prodotti e servizi che potrebbero essere di vostro interesse. (a) Identità.
(b) Contatto.
(c) Tecnica.
(d) IoT Data.
Per i nostri legittimi interessi (per sviluppare i nostri prodotti e servizi e far crescere la nostra attività).
Per elaborare la vostra candidatura a lavorare con noi. (a) Identità.
(b) Contatto.
Per i nostri legittimi interessi (per sviluppare i nostri prodotti e servizi e far crescere la nostra attività) Per i nostri legittimi interessi (per sviluppare i nostri prodotti e servizi e far crescere la nostra attività).
Per facilitare un dovere di cura nei confronti dell'utente quando partecipate ai nostri Servizi, che includono ma non sono limitati a:

  • Segnalazione dei consumi
  • Chat
  • Gestione della comunità
  • Automazione domestica
  • Servizi di sicurezza
  • Serrature intelligenti
  • Richieste SOS
  • Gamification
(a) Identità.
(b) Contatto.
(c) Tecnica.
(d) Profilo.
(e) Utilizzo.
(f) Biometria.
Per il nostro legittimo interesse (per aiutarvi a gestire aspetti delle vostre attività quando interagite con i nostri Prodotti e Servizi).

Cambio di destinazione d'uso

Utilizzeremo i vostri dati personali solo per gli scopi per cui li abbiamo raccolti, a meno che non riteniamo ragionevolmente di doverli utilizzare per un altro motivo compatibile con lo scopo originario. Se dovessimo utilizzare i vostri dati personali per uno scopo non correlato, vi informeremo e otterremo il vostro consenso. Si prega di notare che possiamo trattare i vostri dati personali senza che ne siate a conoscenza o senza il vostro consenso, in conformità con le regole di cui sopra, laddove ciò sia richiesto o consentito dalla legge.

Marketing

Vi offriamo la possibilità di scegliere in merito ad alcuni usi dei dati personali, in particolare per quanto riguarda il marketing e la pubblicità. Abbiamo stabilito i seguenti meccanismi di controllo dei dati personali:

  • Offerte promozionali da parte nostra. Possiamo utilizzare i vostri dati di identità, contatto, tecnici, profilo e utilizzo per formarci un'opinione su ciò che pensiamo possiate desiderare o di cui abbiate bisogno, o su ciò che potrebbe interessarvi. In questo modo decidiamo quali Prodotti, Servizi e offerte possono essere rilevanti per voi (lo chiamiamo marketing). Riceverete comunicazioni di marketing da parte nostra se avete registrato un account, vi siete iscritti alla nostra newsletter attraverso il nostro sito web e avete acconsentito a ricevere informazioni di marketing. Tutte le nostre comunicazioni di marketing contengono un'opzione di opt-out.
  • Rinuncia ai Dati di geolocalizzazione. Se in precedenza ci avete permesso di accedere ai vostri Dati di geolocalizzazione, potete smettere di renderci disponibile la geolocalizzazione visitando le impostazioni del vostro dispositivo mobile per il Prodotto. Non accediamo ai vostri Dati di geolocalizzazione se ci informate di avere meno di 18 anni, a meno che il vostro rappresentante legale non ci consenta di farlo attraverso il consenso dei genitori/tutori.
  • Cookie. È possibile impostare il proprio browser in modo da rifiutare tutti o alcuni cookie del browser, oppure in modo da essere avvisati quando i siti web impostano o accedono ai cookie. Se si disabilitano o rifiutano i cookie, alcune parti del sito potrebbero diventare inaccessibili o non funzionare correttamente. Per ulteriori informazioni sui cookie utilizzati, consultare la nostra Cookie Policy.

6. Divulgazione dei dati personali

Possiamo condividere i dati personali dell'utente con specifici partner di marketing di terze parti elencati qui e con fornitori di terze parti con cui collaboriamo per fornire vantaggi all'utente. Possiamo anche stipulare accordi di condivisione dei dati con i nostri partner di joint venture.

Potremmo cercare di acquisire altre aziende o fonderci con esse. In caso di cambiamento nella nostra attività, i vostri dati saranno comunque divulgati solo per gli scopi identificati nella presente Informativa e per i quali avete fornito un consenso implicito o esplicito, a meno che una legge o una normativa non permetta o richieda specificamente il contrario.

Chiediamo a tutti i terzi di rispettare la sicurezza dei vostri dati personali e di trattarli in conformità alla legge. Non permettiamo ai nostri fornitori di servizi terzi di utilizzare i vostri dati personali per i propri scopi e li autorizziamo a trattare i vostri dati personali solo per scopi specifici e in conformità alle nostre istruzioni. Tutti i nostri partner terzi incaricati del trattamento dei dati personali sono controllati nell'ambito del nostro processo di due diligence e hanno sottoscritto con noi contratti di trattamento dei dati.

7. Trasferimenti internazionali

Alcune delle nostre terze parti esterne hanno sede al di fuori dello Spazio Economico Europeo (SEE), pertanto il loro trattamento dei vostri dati personali comporterà un trasferimento di dati al di fuori del SEE.

Ogni volta che trasferiamo i vostri dati personali al di fuori del SEE, garantiamo un grado analogo di protezione, assicurandoci che venga attuata almeno una delle seguenti misure di salvaguardia:

  • I paesi in cui vengono trasferiti i vostri dati personali sono stati ritenuti dalla Commissione Europea in grado di fornire un livello di protezione adeguato.
  • Nel caso in cui ci avvaliamo di determinati fornitori di servizi, possiamo utilizzare contratti specifici approvati dalla Commissione europea che garantiscono ai dati personali la stessa protezione di cui godono in Europa.
  • Per i trasferimenti di dati verso gli Stati Uniti d'America, partecipiamo ai quadri sulla privacy dei dati UE-USA, Svizzera-USA e al ponte di dati UK-USA (collettivamente, il "DPF") emessi dal Dipartimento del Commercio degli Stati Uniti. Rispetteremo gli impegni previsti dal DPF e le sue solide politiche interne di protezione dei dati in relazione ai dati personali trasferiti dallo Spazio Economico Europeo ("SEE"). Trasferiremo i dati personali ai sensi del DPF solo se il destinatario si è autocertificato ai sensi del DPF.
  • Laddove utilizziamo fornitori con sede negli Stati Uniti, che non si sono autocertificati ai sensi del quadro normativo UE-USA sulla privacy dei dati, includiamo clausole contrattuali standard di terze parti e tecnologie di crittografia per garantire la protezione dei dati.

In ogni caso, prima di effettuare un trasferimento internazionale di dati, effettuiamo valutazioni sul trasferimento dei dati al fine di misurare il rischio associato a tali trasferimenti.

8. Sicurezza dei dati

Abbiamo adottato misure di sicurezza adeguate per evitare che i vostri dati personali vengano accidentalmente persi, utilizzati, consultati in modo non autorizzato, alterati, divulgati o resi indisponibili. Inoltre, limitiamo l'accesso ai vostri dati personali a quei dipendenti, agenti, appaltatori e altre terze parti che hanno una legittima necessità aziendale di essere allineati al Principio del minimo privilegio (PoLP). Essi tratteranno i vostri dati personali solo in conformità alle nostre istruzioni e sono soggetti a un obbligo di riservatezza.

Rivediamo periodicamente tutte le politiche sulla privacy e sulla sicurezza e le aggiorniamo, quando necessario, in linea con le modifiche del GDPR, del DPA 2018, della LGPD e del DPDPA 2023, a seconda dei casi, o quando vengono introdotte nuove tecnologie nella nostra attività. Qualora l'introduzione di nuove tecnologie comporti un rischio elevato per i vostri dati, effettueremo una valutazione dell'impatto sulla protezione dei dati e procederemo solo se soddisfa gli standard di sicurezza richiesti.

I metodi di raccolta delle informazioni personali vengono esaminati dalla direzione prima di essere implementati per confermare che le informazioni personali sono ottenute (a) in modo equo, senza intimidazioni o inganni, e (b) in modo lecito, aderendo a tutte le norme di legge pertinenti, derivanti dallo statuto o dal diritto comune, relative alla raccolta di informazioni personali.

Disponiamo di una procedura per gestire qualsiasi sospetto di violazione dei dati personali e comunicheremo all'utente e a qualsiasi autorità di regolamentazione applicabile una violazione laddove siamo legalmente tenuti a farlo.

9. Per quanto tempo conserviamo e utilizziamo i vostri dati

Conserveremo i vostri dati personali solo per il tempo necessario ad adempiere agli scopi per cui li abbiamo raccolti, compreso il soddisfacimento di eventuali requisiti legali, contabili o di rendicontazione. Una copia del nostro Programma di conservazione dei dati è disponibile su richiesta.

Per determinare il periodo di conservazione appropriato per i dati personali, consideriamo la quantità, la natura e la sensibilità dei dati personali, il rischio potenziale di danni derivanti dall'uso o dalla divulgazione non autorizzati dei vostri dati personali, le finalità per cui trattiamo i vostri dati personali, l'eventuale possibilità di raggiungere tali finalità con altri mezzi e i requisiti legali applicabili, in conformità alle leggi vigenti.

Ai sensi della legge inglese, dobbiamo conservare le informazioni di base sui nostri clienti (compresi, ma non solo, i dati di contatto e di identità) per sei anni fiscali, più l'anno fiscale in corso, come parte dei nostri obblighi legali. Il nostro Programma di conservazione dei dati tiene conto delle leggi applicabili in ogni giurisdizione in cui operiamo.

In alcune circostanze, potete chiederci di cancellare i vostri dati: per ulteriori informazioni, consultate la sezione 10 "Richiesta di cancellazione dei dati personali".

In altre circostanze, potremmo anonimizzare i vostri dati personali (in modo che non possano più essere associati a voi) per scopi di ricerca, statistici o altri scopi commerciali, nel qual caso potremmo utilizzare queste informazioni a tempo indeterminato senza ulteriori avvisi.

10. I vostri diritti legali

In determinate circostanze, l'utente ha dei diritti in relazione ai propri dati personali ai sensi delle leggi sulla protezione dei dati. Di seguito sono riportate brevi descrizioni di tali diritti.

  • Essere informati: le persone hanno il diritto di essere informate sulla raccolta e sull'utilizzo dei loro dati personali. Si tratta di un requisito di trasparenza fondamentale ai sensi del GDPR, del DPA 2018 LGPD e del DPDPA 2023. Il presente Avviso e la nostra Politica sui cookie soddisfano questo requisito.
  • Richiedere l'accesso ai vostri dati personali (comunemente noto come "richiesta di accesso ai dati"): ciò vi consente di ricevere una copia dei dati personali in nostro possesso e di verificare che li stiamo trattando legittimamente.
  • Richiedere la rettifica dei vostri dati personali: questo vi consente di far correggere i dati incompleti o inesatti in nostro possesso, anche se potrebbe essere necessario verificare l'accuratezza dei nuovi dati che ci fornite.
  • Richiedere la cancellazione dei vostri dati personali: questo vi consente di chiederci di cancellare o rimuovere i vostri dati personali qualora non vi siano validi motivi per continuare a trattarli. Avete anche il diritto di chiederci di cancellare o rimuovere i vostri dati personali nel caso in cui abbiate esercitato con successo il vostro diritto di opporvi al trattamento (vedi sotto), nel caso in cui potremmo aver trattato le vostre informazioni in modo illegale, o nel caso in cui siamo tenuti a cancellare i vostri dati personali per conformarci alla legge locale. Si noti, tuttavia, che potremmo non essere sempre in grado di soddisfare la vostra richiesta di cancellazione per specifiche ragioni legali che vi saranno comunicate, se del caso, al momento della vostra richiesta.
  • Opporsi al trattamento dei vostri dati personali: nel caso in cui ci basiamo su un interesse legittimo (o su quello di una terza parte) e c'è qualcosa nella vostra situazione particolare che vi fa desiderare di opporvi, in quanto riteniate che abbia un impatto sui vostri diritti e libertà fondamentali. Avete anche il diritto di opporvi se stiamo trattando i vostri dati personali per scopi di marketing diretto. In alcuni casi, potremmo dimostrare di avere validi motivi legittimi per trattare i vostri dati, che potrebbero prevalere sui vostri diritti e libertà.
  • Richiedere la limitazione del trattamento dei vostri dati personali: questo vi consente di chiederci di sospendere il trattamento dei vostri dati personali nei seguenti scenari: (a) se desiderate che venga accertata l'esattezza dei dati; oppure (b) se vi siete opposti all'utilizzo dei vostri dati da parte nostra, ma dobbiamo verificare se abbiamo motivi legittimi prevalenti per utilizzarli.
  • Per richiedere il trasferimento dei vostri dati personali a voi o a una terza parte: forniremo i vostri dati personali in un formato strutturato, comunemente utilizzato e leggibile da una macchina a voi o a una terza parte da voi scelta. Si noti che questo diritto si applica solo alle informazioni automatizzate per le quali l'utente ha inizialmente fornito il proprio consenso all'utilizzo, o nel caso in cui le informazioni siano state utilizzate per stipulare un contratto con l'utente.
  • revocare il consenso in qualsiasi momento nel caso in cui ci basiamo sul consenso per il trattamento dei vostri dati personali: si noti che ciò non pregiudica la liceità di qualsiasi trattamento effettuato prima della revoca del vostro consenso. Se ritirate il vostro consenso, in costanza di servizio e/o utilizzo dei prodotti potremmo non essere in grado di fornirvi determinati Prodotti o Servizi. Vi informeremo di questa eventualità al momento della revoca del consenso.

Se desiderate esercitare uno dei diritti di cui sopra, contattateci.

Di solito non è necessaria alcuna fee

L'accesso ai dati personali o l'esercizio di uno qualsiasi degli altri diritti non comporta il pagamento di una tariffa. Tuttavia, possiamo addebitare un costo ragionevole se la richiesta è chiaramente infondata, ripetitiva o eccessiva. In alternativa, possiamo rifiutarci di soddisfare la vostra richiesta in queste circostanze. Per gli interessati brasiliani, si rimanda alla sezione 11 della presente Informativa per conoscere le modalità di gestione delle tariffe ai sensi della LGPD.

Cosa ci serve da voi

Potremmo aver bisogno di richiedervi informazioni specifiche per aiutarci a confermare la vostra identità e garantire il vostro diritto di accedere ai vostri dati personali (o di esercitare qualsiasi altro vostro diritto). Si tratta di una misura di sicurezza per garantire che i dati personali non vengano divulgati a persone che non hanno il diritto di riceverli. Potremmo anche contattarvi per chiedervi ulteriori informazioni in relazione alla vostra richiesta per accelerare la nostra risposta.

Tempo limite per rispondere

Cerchiamo di rispondere a tutte le richieste legittime entro 30 giorni dal ricevimento. Potremmo impiegare più di 30 giorni se la vostra richiesta è particolarmente complessa o se avete presentato diverse richieste; in tal caso vi informeremo di un periodo di proroga fino a 60 giorni , come stabilito dal GDPR e dal DPA 2018. In questo caso, vi terremo informati sui progressi.

11. LGPD - Brasile

La LGPD è entrata in vigore in Brasile nell'agosto 2020.

Oltre ai diritti indicati nella sezione 10 della presente informativa, gli interessati brasiliani hanno anche il seguente diritto (articolo 18 della LGPD):

  • Per ottenere informazioni sulle entità pubbliche e private con cui abbiamo condiviso i vostri dati, sebbene siamo consapevoli che per soddisfare completamente il vostro diritto di essere informati, dovremmo informarvi sulle entità con cui abbiamo condiviso i vostri dati (sia pubbliche che private), la LGPD sancisce questo diritto.

Inoltre, ai sensi degli articoli 6, IV e 18, paragrafo 5, della LGPD, non vi addebiteremo alcun costo per l'elaborazione di qualsiasi richiesta da voi presentata.

Oltre alla sezione 7 di cui sopra, ogni volta che trasferiamo i dati personali dell'utente al di fuori del Brasile, garantiamo un livello di protezione simile, assicurandoci che tali trasferimenti siano conformi alla LGPD.

Aggiorneremo questa sezione, se del caso, per conformarci ai requisiti della LGPD e alle nuove norme emanate dall'ANPD.

12. Legge sulla protezione dei dati personali digitali, 2013 - INDIA

Il DPDPA 2023 è entrato in vigore in India nell'agosto 2023.

Oltre ai diritti descritti nella sezione 10 della presente informativa, i titolari dei dati in India godono anche dei seguenti diritti (articoli 13 e 14 del DPDPA 2023):

  • Diritto di ricorso: Il titolare dei dati ha il diritto di disporre di mezzi di ricorso prontamente disponibili da parte del fiduciario dei dati in relazione a qualsiasi atto o omissione del fiduciario dei dati per quanto riguarda l'adempimento dei suoi obblighi in relazione ai dati personali del titolare dei dati o l'esercizio dei suoi diritti ai sensi del DPDPA 2023.
  • Diritto di nomina: Il titolare dei dati ha il diritto di nominare un'altra persona che, in caso di morte o incapacità del titolare dei dati, eserciterà i diritti del titolare dei dati in conformità alle disposizioni del DPDPA 2023.

Oltre alla sezione 7 di cui sopra, ogni volta che trasferiamo i vostri dati personali al di fuori dell'India, garantiamo un livello di protezione simile, assicurandoci che tali trasferimenti siano conformi al DPDPA 2023.

Aggiorneremo questa sezione, se del caso, per conformarci ai requisiti del DPDPA 2023 e alle nuove norme emanate dal Data Protection Board of India.

13. Privacy dei bambini

I nostri Prodotti e Servizi non sono rivolti a persone di età inferiore ai 18 anni. I nostri Prodotti o Servizi non raccolgono o sollecitano consapevolmente informazioni da persone di età inferiore ai 18 anni, né consentono a persone di età inferiore ai 18 anni di iscriversi ai nostri Prodotti e Servizi senza il consenso dei genitori. Nel caso in cui venissimo a conoscenza di aver raccolto informazioni personali da persone di età inferiore ai 18 anni senza il consenso di un genitore o tutore, cancelleremo tali informazioni il prima possibile. Se ritenete che abbiamo raccolto tali informazioni, contattateci all'indirizzo dpo@planetsmartcity.com.

14. Aggiornamenti dell'avviso

Le politiche e le procedure vengono riviste e confrontate con i requisiti delle leggi e dei regolamenti applicabili almeno una volta all'anno. In caso di modifiche a tali leggi e regolamenti, le informative sulla privacy e le procedure vengono riviste per conformarsi ai requisiti delle leggi e dei regolamenti applicabili.

La presente versione è datata 20 dicembre 2024.

Il DSAR form serve solo per esercitare i diritti previsti dai diritti di protezione dei dati di Brasile, Italia, Regno Unito e India. Per richieste di carattere generale, visitate la nostra pagina di contatto:https://planetsmartcity.com/contact/.