Politica sulla privacy per l'applicazione Memoro
Introduzione
Siamo molto lieti del vostro interesse per la nostra applicazione. La protezione dei dati è una priorità particolarmente importante per la direzione di Memoro GmbH. Questa politica sulla privacy mira a informarvi sulla natura, l'ambito e lo scopo della raccolta e dell'utilizzo dei dati personali durante l'uso della nostra applicazione.
1. Responsabile
Il responsabile ai sensi del Regolamento Generale sulla Protezione dei Dati (GDPR) è:
Memoro GmbH Reichenaustraße 11a 78464 Konstanz Telefono: 0049 176 444 343 85 E-mail: [email protected]
2. Definizioni
Questa politica sulla privacy si basa sui termini utilizzati dal legislatore europeo per l'adozione del Regolamento Generale sulla Protezione dei Dati (GDPR). La nostra politica sulla privacy deve essere leggibile e comprensibile per il pubblico generale e per i nostri clienti e partner commerciali. Per fare ciò, vorremmo spiegare in anticipo i termini utilizzati:
- dati personali: Tutte le informazioni relative a una persona fisica identificata o identificabile.
- interessato: Qualsiasi persona fisica identificata o identificabile i cui dati personali sono trattati dal responsabile del trattamento.
- trattamento: Qualsiasi operazione o insieme di operazioni eseguite su dati personali o su insiemi di dati personali, con o senza l'ausilio di processi automatizzati.
- limitazione del trattamento: Il contrassegno dei dati personali conservati con l'obiettivo di limitarne il trattamento in futuro.
- profilazione: Qualsiasi forma di trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati per valutare determinati aspetti personali relativi a una persona fisica.
- pseudonimizzazione: Il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l'utilizzo di informazioni aggiuntive.
- titolare del trattamento: La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- responsabile del trattamento: Una persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento.
- destinatario: Una persona fisica o giuridica, l'autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali.
- terzo: Una persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che non sia l'interessato, il titolare del trattamento, il responsabile del trattamento e le persone autorizzate al trattamento dei dati personali sotto l'autorità diretta del titolare o del responsabile.
- consenso: Qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell'interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento.
3. Finalità del trattamento dei dati
3.1. Trattamento delle registrazioni vocali, delle trascrizioni e dei riassunti
- Finalità del trattamento dei dati: Il trattamento delle vostre registrazioni vocali viene effettuato allo scopo di trascrizione e successiva creazione di riassunti. Questo trattamento dei dati viene effettuato esclusivamente per il vostro uso personale e i risultati sono messi a disposizione solo per voi.
- Tipi di dati trattati:
- Registrazioni vocali
- Trascrizioni delle registrazioni vocali
- Riassunti delle trascrizioni
- Nota sulla registrazione di altre persone: Si prega di notare che la registrazione vocale di altre persone senza il loro esplicito consenso viola il GDPR. Siete tenuti ad assicurarvi che tutte le persone registrate abbiano dato il loro consenso al trattamento delle registrazioni vocali. È vostra responsabilità ottenere e dimostrare questo consenso.
3.2. Trattamento dei dati di utilizzo
- Finalità del trattamento dei dati: I dati di utilizzo vengono raccolti per migliorare la funzionalità e la facilità d'uso della nostra applicazione.
- Tipi di dati trattati:
- Indirizzo IP del dispositivo mobile
- Tipo di dispositivo
- Identificatore unico del dispositivo
- Sistema operativo del dispositivo mobile
- Tipo di browser Internet mobile
- Identificatori unici del dispositivo
- Dati diagnostici
4. Basi giuridiche del trattamento
- L'articolo 6, paragrafo 1, lettera a) del GDPR serve come base giuridica per le operazioni di trattamento per le quali otteniamo il consenso per una specifica finalità di trattamento.
- Se il trattamento dei dati personali è necessario per l'esecuzione di un contratto di cui l'interessato è parte, come nel caso, ad esempio, di operazioni di trattamento necessarie per la fornitura di beni o la prestazione di un altro servizio o corrispettivo, il trattamento si basa sull'articolo 6, paragrafo 1, lettera b) del GDPR. Lo stesso vale per le operazioni di trattamento necessarie per l'esecuzione di misure precontrattuali, ad esempio nel caso di richieste relative ai nostri prodotti o servizi.
- Se la nostra azienda è soggetta a un obbligo legale che richiede il trattamento di dati personali, ad esempio per adempiere a obblighi fiscali, il trattamento si basa sull'articolo 6, paragrafo 1, lettera c) del GDPR.
- In rari casi, il trattamento di dati personali può essere necessario per proteggere gli interessi vitali dell'interessato o di un'altra persona fisica. Questo sarebbe il caso, ad esempio, se un visitatore fosse ferito nella nostra azienda e il suo nome, età, dati assicurativi sanitari o altre informazioni vitali dovessero essere trasmessi a un medico, un ospedale o altri terzi. Il trattamento si baserebbe allora sull'articolo 6, paragrafo 1, lettera d) del GDPR.
- Infine, le operazioni di trattamento potrebbero basarsi sull'articolo 6, paragrafo 1, lettera f) del GDPR. Questa base giuridica è utilizzata per le operazioni di trattamento non coperte da nessuna delle suddette basi giuridiche, se il trattamento è necessario ai fini degli interessi legittimi perseguiti dalla nostra azienda o da un terzo, a meno che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato. Tali operazioni di trattamento ci sono consentite in particolare perché sono state specificamente menzionate dal legislatore europeo. Ha considerato che un interesse legittimo potrebbe essere presunto se l'interessato è un cliente del titolare del trattamento (considerando 47, frase 2, del GDPR).
- Se vengono trattate categorie particolari di dati personali ai sensi dell'articolo 9 del GDPR, il trattamento viene effettuato anche sulla base del vostro consenso esplicito ai sensi dell'articolo 9, paragrafo 2, lettera a) del GDPR.
5. Sicurezza dei dati
Utilizziamo tecnologie di crittografia per proteggere i vostri dati durante la trasmissione. I dati memorizzati sono protetti da diritti di accesso limitati, in modo che solo voi possiate accedere ai vostri dati personali.
6. Durata della conservazione
Il criterio per la durata della conservazione dei dati personali è il rispettivo periodo di conservazione legale. Dopo la scadenza di tale periodo, i dati corrispondenti vengono sistematicamente cancellati, a meno che non siano più necessari per l'esecuzione del contratto o l'avvio di trattative contrattuali.
- Dati di utilizzo: Questi dati vengono conservati per un massimo di 26 mesi dopo la raccolta, a meno che non siano ancora necessari per scopi di analisi o per il miglioramento dei servizi.
- Registrazioni vocali, trascrizioni e riassunti: Questi dati vengono conservati per la durata del rapporto di utilizzo e vengono cancellati al più tardi 6 mesi dopo la fine del rapporto di utilizzo.
- Dati diagnostici e report di errori: Questi dati vengono conservati per un massimo di 90 giorni dopo la raccolta, a meno che non siano ancora necessari per l'analisi degli errori o il miglioramento dei servizi.
7. Disposizioni legali o contrattuali relative alla fornitura di dati personali
Vi informiamo che la fornitura di dati personali è talvolta richiesta dalla legge (ad esempio, normative fiscali) o può anche derivare da disposizioni contrattuali (ad esempio, informazioni sul partner contrattuale). A volte può essere necessario per la conclusione di un contratto che un interessato ci fornisca dati personali, che devono poi essere trattati da noi. L'interessato è, ad esempio, obbligato a fornirci dati personali quando la nostra azienda stipula un contratto con lui. La mancata fornitura dei dati personali avrebbe come conseguenza che il contratto con l'interessato non potrebbe essere concluso. Prima che l'interessato fornisca dati personali, deve contattare uno dei nostri dipendenti. Il nostro dipendente spiega all'interessato, caso per caso, se la fornitura dei dati personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione del contratto, se esiste un obbligo di fornire i dati personali e quali sarebbero le conseguenze della mancata fornitura dei dati personali.
8. Fornitori di servizi
Impieghiamo aziende terze e individui per supportare la nostra applicazione ("Fornitori di servizi"), fornire servizi per nostro conto, eseguire servizi relativi ai servizi o aiutarci ad analizzare l'utilizzo della nostra applicazione.
Questi terzi hanno accesso ai vostri dati personali solo per eseguire questi compiti per nostro conto e sono obbligati a non divulgarli o utilizzarli per altri scopi.
9. Utilizzo dei servizi cloud
Utilizziamo i servizi di Google Cloud, Microsoft Azure e Firebase per rendere il nostro trattamento dei dati efficiente e sicuro. Questi fornitori di servizi sono conformi al GDPR e i dati sono memorizzati in centri dati all'interno dell'Unione Europea. Questi fornitori di servizi agiscono come responsabili del trattamento ai sensi dell'articolo 28 del GDPR, e abbiamo stipulato corrispondenti contratti di trattamento dei dati per garantire la protezione dei vostri dati.
Il trattamento dei vostri dati da parte di questi fornitori di servizi cloud avviene esclusivamente su nostre istruzioni e nel quadro delle leggi applicabili sulla protezione dei dati. Abbiamo adottato misure tecniche e organizzative per garantire la sicurezza dei vostri dati.
-
Google Cloud Fornitore: Google Ireland Limited Indirizzo: Gordon House, Barrow Street, Dublin 4, Irlanda Informazioni sulla protezione dei dati: Google Cloud Privacy
-
Microsoft Azure Fornitore: Microsoft Ireland Operations, Ltd. Indirizzo: One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Irlanda Informazioni sulla protezione dei dati: Microsoft Azure Privacy
-
Firebase Fornitore: Google Ireland Limited Indirizzo: Gordon House, Barrow Street, Dublin 4, Irlanda Informazioni sulla protezione dei dati: Firebase Privacy
9.1. Servizi Firebase
Utilizziamo i servizi di Firebase per supportare varie funzioni della nostra applicazione. Questi servizi includono, tra gli altri:
- Firebase Analytics: per analizzare il comportamento degli utenti nella nostra applicazione
- Firebase Cloud Messaging: per inviare notifiche push
- Firebase Realtime Database: per memorizzare e sincronizzare dati in tempo reale
- Firebase Storage: per il backup e la memorizzazione di media e file
- Firebase Crashlytics: per rilevare e analizzare errori e crash dell'applicazione
9.2. Servizi Azure
Utilizziamo i servizi di Microsoft Azure per supportare varie funzioni della nostra applicazione. Questi servizi includono, tra gli altri:
- Azure OpenAI: per l'uso di servizi di IA e apprendimento automatico
- Azure Speech: per il riconoscimento vocale e la sintesi vocale
10. Utilizzo di Google Analytics
Google Analytics è un servizio di analisi web fornito da Google che traccia e riporta il traffico del sito web. Google utilizza i dati raccolti per tracciare e monitorare l'utilizzo della nostra applicazione. Questi dati sono condivisi con altri servizi Google. Google può utilizzare i dati raccolti per contestualizzare e personalizzare gli annunci della propria rete pubblicitaria.
Per ulteriori informazioni sulle pratiche sulla privacy di Google, visitate la pagina web Google Privacy & Terms: Google Privacy & Terms
Vi raccomandiamo anche di consultare le politiche sulla privacy di Google per proteggere i vostri dati: Google Analytics Safeguarding Your Data.
Potete consultare ulteriori informazioni e la politica sulla privacy applicabile di Google su Google Privacy e Google Analytics Terms.
11. Esistenza di un processo decisionale automatizzato
In qualità di azienda responsabile, rinunciamo al processo decisionale automatizzato o alla profilazione.
12. Diritti dell'interessato
Avete il diritto di:
- ottenere informazioni sui dati personali che conserviamo su di voi (articolo 15 del GDPR),
- rettificare i dati inesatti (articolo 16 del GDPR),
- cancellazione (articolo 17 del GDPR),
- limitazione del trattamento (articolo 18 del GDPR),
- portabilità dei dati (articolo 20 del GDPR),
- opporvi al trattamento (articolo 21 del GDPR),
- revocare il vostro consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca (articolo 7, paragrafo 3 del GDPR),
- presentare un reclamo a un'autorità di controllo (articolo 77 del GDPR).
Revoca del consenso:
Potete revocare il vostro consenso al trattamento dei vostri dati personali in qualsiasi momento. La revoca può essere effettuata per iscritto o via e-mail ai contatti sopra menzionati. I vostri dati saranno cancellati immediatamente dopo la revoca, a meno che non vi siano obblighi legali di conservazione che lo impediscano.
13. Modifiche alla politica sulla privacy
Ci riserviamo il diritto di aggiornare questa politica sulla privacy se necessario. Vi informeremo dei cambiamenti importanti tramite una notifica nell'applicazione.