Informativa sulla Privacy
Data di entrata in vigore: 9 settembre 2026
La presente Informativa sulla Privacy si applica qualora l'utente utilizzi una qualsiasi delle nostre Piattaforme, che possono comprendere Student Beans, GradBeans e Beans iD, i nostri siti web, le applicazioni mobili o qualsiasi altro servizio correlato (le «Piattaforme»). La presente informativa illustra quali dati personali raccogliamo, come li utilizziamo, con chi li condividiamo e come li proteggiamo.
1. Chi siamo e cosa facciamo
Le Piattaforme sono gestite da noi e dalle nostre società affiliate. A seconda della località dell'utente, una di queste società è titolare del trattamento dei suoi dati personali.
- Se l'utente si trova nel Regno Unito o nell'UE, The Beans Group Limited è il suo titolare del trattamento
- Se l'utente si trova negli Stati Uniti, The Beans Group Inc. è il suo titolare del trattamento
- Se l'utente si trova in Australia, Student Beans Pty Ltd è il suo titolare del trattamento
- Per gli utenti in altre aree geografiche, The Beans Group Limited agisce come titolare del trattamento
2. Quali informazioni raccogliamo
Possiamo raccogliere le seguenti categorie di dati:
a. Informazioni fornite direttamente dall'utente
- Nome
- Indirizzo email
- Numero di cellulare
- Password della Piattaforma
- Data di nascita
- Genere
- Paese
- Dettagli su scuola, università o luogo di lavoro (per la verifica dell'idoneità)
- Anno di laurea previsto (solo per gli studenti)
- Scadenza dello stato verificato
- Eventuali documenti o dati caricati per la verifica (ad es. tessera studente, prova di impiego)
- Preferenze, feedback e richieste di assistenza
b. Informazioni raccolte automaticamente
- Ora di creazione dell'account e attività
- Attività di emissione dei codici
- Indirizzo IP, ID del dispositivo, tipo di browser
- Dati di localizzazione (se autorizzati)
- Dati di log e statistiche di utilizzo (ad es. visualizzazioni di pagina, clic, interazioni)
- Dati sui cookie e identificatori pubblicitari
c. Informazioni che riceviamo da terzi
- Partner di verifica o istituti scolastici: possiamo ricevere informazioni che confermano l'idoneità dell'utente all'iscrizione o che ne verificano lo status all'interno di un gruppo di consumatori.
- Reti di affiliazione e partner di marketing: quando l'utente attiva o utilizza un codice e/o accede a un link riservato, possiamo ricevere conferma della transazione (ad esempio nome del brand, data/ora, valore della transazione).
- Brand, quando l'utente utilizza codici e/o accede a un link riservato: i brand non condividono abitualmente dati personali con noi, ma possono contattarci in casi limitati (ad esempio, se sospettano un uso improprio di un'offerta) per assistere nelle indagini.
- Fornitori di single sign-on: qualora l'utente scelga di registrarsi o accedere tramite un account di terze parti (ad esempio Google o Apple), riceveremo alcune informazioni da tale fornitore, come il nome e l'indirizzo email, in conformità alle autorizzazioni concesse dall'utente in quel momento. Non riceviamo la password dell'utente da questi fornitori.
3. Come utilizziamo le informazioni dell'utente
Utilizziamo i dati personali dell'utente per:
- Verificare la sua idoneità per le nostre Piattaforme e per conto dei brand con cui collaboriamo
- Verificare la sua identità e proteggere il suo account, anche inviando password monouso al suo numero di cellulare
- Fornirgli accesso a offerte e vantaggi
- Personalizzare contenuti, email ed esperienze in-app
- Prevenire frodi e la condivisione non autorizzata di codici/sconti
- Amministrare sondaggi, concorsi e campagne di marketing
- Analizzare l'utilizzo delle Piattaforme e migliorarne le funzionalità
- Adempiere a obblighi legali e regolamentari
- Comunicare con l'utente, ad esempio per rispondere a domande poste da quest'ultimo o per contattarlo con aggiornamenti importanti sulle Piattaforme
- Indagare su sospetti di uso improprio, frode o condivisione non autorizzata di codici o offerte, anche attraverso l'esame della cronologia dell'account, della documentazione presentata e dei log di attività, e, ove pertinente, condividendo informazioni con i brand partner interessati
Alcuni dei dati personali che raccogliamo sono necessari per fornire all'utente i servizi di verifica. In particolare, la comunicazione del numero di cellulare è necessaria per ricevere le password monouso, che costituiscono parte integrante della verifica dell'identità. La comunicazione della documentazione di idoneità può essere necessaria per ottenere e mantenere lo stato verificato. Qualora l'utente scelga di non fornire questi dati, potremmo non essere in grado di verificarne l'idoneità o di erogargli il servizio.
Violazione dei Termini per i Membri
Monitoriamo attivamente eventuali usi impropri. Qualora riteniamo che l'utente abbia violato i Termini per i Membri, anche tramite attività fraudolenta, comunicazione di informazioni false, condivisione non autorizzata di codici o tentativi di eludere i nostri sistemi, possiamo sospendere o disabilitare permanentemente il suo accesso alle Piattaforme, con o senza preavviso, e adottare ulteriori misure ove opportuno.
Uso dei numeri di cellulare per finalità di sicurezza e verifica
Possiamo utilizzare il numero di cellulare dell'utente per inviare password monouso, al fine di contribuire a confermare che sia il titolare dell'account, prevenire le frodi e mantenere la sicurezza delle nostre Piattaforme. Le password monouso costituiscono parte integrante del servizio da noi fornito e potremmo non essere in grado di disattivare questa funzione senza compromettere la nostra capacità di erogare tale servizio all'utente. Lo informeremo sempre, nel momento in cui fornisce il proprio numero di cellulare, che questo sarà utilizzato per tale finalità. La frequenza dei messaggi varierà in base all'attività dell'account. Potrebbero applicarsi le tariffe standard per messaggi e dati. Per assistenza, rispondere HELP al numero dal quale è stato ricevuto il messaggio, oppure contattarci all'indirizzo help@studentbeans.com. Per interrompere la ricezione dei messaggi, rispondere STOP in qualsiasi momento. Si precisa che, poiché i messaggi contenenti la password monouso sono parte integrante del servizio di verifica, la disattivazione potrebbe comportare l'impossibilità di fornire all'utente il servizio di verifica. Gli operatori telefonici non sono responsabili per messaggi ritardati o non recapitati.
L'accettazione da parte dell'utente di ricevere password monouso come parte del nostro servizio non costituisce consenso a ricevere comunicazioni di marketing via SMS, né costituisce consenso alla condivisione del suo numero di cellulare con alcun brand partner.
Monitoraggio della sicurezza dell'account
Possiamo utilizzare strumenti di sicurezza per monitorare indicatori che suggeriscano che le credenziali dell'account di un utente possano essere state esposte o compromesse. Qualora i nostri sistemi rilevino che le credenziali associate all'account dell'utente possano essere a rischio, possiamo adottare misure di tutela, tra cui invitarlo a modificare la password, inviare una notifica di sicurezza o limitare temporaneamente l'accesso al suo account, al fine di tutelare l'utente e l'integrità dei nostri servizi.
Uso di strumenti automatizzati e IA nella verifica
Possiamo utilizzare strumenti automatizzati, tra cui l'IA, per contribuire a valutare se gli utenti siano idonei per le offerte riservate ai gruppi chiusi di consumatori, sulla base delle informazioni e della documentazione da essi fornite. Ciò include controlli volti a rilevare invii fraudolenti, non validi o generati dall'IA. Questo trattamento è funzionale al nostro legittimo interesse a mantenere la sicurezza e l'integrità dei nostri servizi e a garantire che le offerte siano messe a disposizione solo di utenti idonei.
Non adottiamo decisioni finali basate unicamente sul trattamento automatizzato. Qualora uno strumento automatizzato segnali un potenziale problema, un membro qualificato del nostro team esaminerà sempre il caso e ne valuterà l'esito prima che venga adottata qualsiasi misura, inclusa qualsiasi decisione di sospendere o limitare l'account dell'utente.
In futuro potremmo inoltre utilizzare strumenti di verifica basati su immagini per contribuire a identificare documenti d'identità falsificati o non autentici. Tali strumenti potrebbero comportare il trattamento di immagini del volto o di altre caratteristiche che potrebbero costituire dati biometrici ai sensi della normativa sulla protezione dei dati. Tratteremo tali dati in conformità alla normativa sulla protezione dei dati applicabile.
4. Marketing e programmi di iscrizione
La presente sezione riguarda esclusivamente le comunicazioni di marketing e promozionali. Non si applica alle password monouso o ai messaggi di sicurezza dell'account, descritti nella Sezione 3, che non possono essere disattivati finché l'utente detiene un account verificato presso di noi.
Come contattiamo l'utente in merito a prodotti e servizi
Possiamo inviare all'utente email di marketing relative ai nostri prodotti, servizi e offerte. Gli offriremo sempre una chiara possibilità di rifiutare tali email al momento della sua prima registrazione.
Ogni email di marketing che inviamo includerà un link per annullare l'iscrizione, e l'utente può inoltre rinunciarvi in qualsiasi momento aggiornando le proprie preferenze nelle impostazioni dell'account o contattandoci all'indirizzo help@studentbeans.com.
Per gli utenti nel Regno Unito, possiamo inviare email di marketing relative a nostri prodotti e servizi simili sulla base del legittimo rapporto commerciale con l'utente (noto come «soft opt-in» ai sensi dell'UK PECR), qualora: (a) l'utente abbia fornito il proprio indirizzo email al momento della registrazione o dell'utilizzo delle nostre Piattaforme; (b) il marketing riguardi prodotti e servizi simili a quelli per cui si è iscritto; e (c) all'utente sia stata offerta una possibilità chiara e semplice di rifiutare al momento della comunicazione dell'indirizzo email e in ogni successivo messaggio di marketing.
Quando chiediamo il consenso dell'utente
In determinate circostanze, incluso il marketing via SMS e WhatsApp, chiederemo il consenso specifico dell'utente prima di contattarlo. Laddove ci basiamo sul consenso, l'utente può revocarlo in qualsiasi momento senza che ciò pregiudichi la liceità di qualsiasi attività di marketing inviata prima della revoca.
Quando l'utente revoca il consenso o rinuncia al marketing: interromperemo l'invio di comunicazioni di marketing. Conserveremo un registro di soppressione minimo per garantire di non contattarlo nuovamente (si veda la Sezione 7 per i dettagli); ciò non pregiudicherà le comunicazioni di servizio né i messaggi contenenti password monouso collegati al suo account.
Laddove utilizziamo SMS o altri canali di messaggistica mobile per finalità di marketing, chiederemo sempre il consenso specifico dell'utente prima di procedere. Non utilizzeremo mai il suo numero di cellulare per il marketing via SMS senza il suo previo consenso espresso, e il suo consenso a ricevere password monouso non si estende alle comunicazioni di marketing.
Non vendiamo, condividiamo, trasferiamo né altrimenti divulghiamo a terzi alcun numero di cellulare raccolto ai fini dell'invio di password monouso.
Condivisione dei dati con i brand partner
Con il consenso dell'utente, possiamo condividere i suoi dati personali (quali nome, indirizzo email, stato verificato, gruppo di consumatori, Paese e data di scadenza della verifica) con brand partner selezionati, affinché possano contattarlo direttamente in merito ai loro prodotti e servizi. Chiederemo il suo consenso specifico nel momento della sua interazione con tale brand, ad esempio quando attiva un'offerta o accede al programma di iscrizione di un brand. L'utente può revocare il proprio consenso e richiedere la cancellazione dei propri dati da un brand contattandolo direttamente. I brand con cui condividiamo i dati dell'utente in questo modo diventano titolari del trattamento indipendenti di tali dati; si invita l'utente a fare riferimento alle rispettive informative sulla privacy per comprendere come li utilizzano.
Programmi di iscrizione
Alcuni brand offrono programmi fedeltà o di iscrizione riservati esclusivamente a determinati gruppi di consumatori. Per accedervi, potremmo chiedere il permesso dell'utente di condividere informazioni tokenizzate limitate che confermano la sua idoneità, in particolare il suo ID consumatore, il gruppo di consumatori e lo stato verificato, e la data di scadenza della verifica. Si tratta di informazioni che confermano unicamente l'idoneità; non condividiamo i suoi dati personali completi in questo contesto. Qualora l'utente scelga di non condividere queste informazioni, potrebbe non essere in grado di accedere al programma in questione.
5. Condivisione dei dati dell'utente
Possiamo condividere i dati personali dell'utente con terzi di fiducia quando necessario per gestire i nostri servizi o adempiere a obblighi legali.
Ciò include:
- Brand e partner di affiliazione (per convalidare l'idoneità o indagare su usi impropri);
- Fornitori di servizi pubblicitari e di analisi (per migliorare la sua esperienza);
- Fornitori di servizi tecnici (piattaforme email, fornitori di hosting, strumenti di rilevamento delle frodi);
- Fornitori di servizi SMS e di verifica dell'identità (tali fornitori trattano il numero di cellulare dell'utente al fine di inviare password monouso e per le connesse attività di sicurezza e monitoraggio anti-spam, in conformità alle proprie politiche di uso accettabile; è loro vietato utilizzare i dati dell'utente per proprie finalità di marketing); e
- Autorità legali, regolamentari o di contrasto (ove richiesto dalla legge).
Per gli utenti nel Regno Unito e nell'UE: alcuni dei nostri fornitori di servizi e partner potrebbero trovarsi al di fuori del Regno Unito o dell'UE. Laddove trasferiamo i dati personali dell'utente a livello internazionale, garantiamo che rimangano protetti tramite garanzie adeguate, che possono comprendere trasferimenti verso Paesi che hanno ricevuto una decisione di adeguatezza del Regno Unito, l'uso dell'UK International Data Transfer Agreement o delle clausole contrattuali tipo, oppure altri meccanismi di trasferimento leciti approvati dall'ICO. Ove richiesto, effettuiamo valutazioni d'impatto sul trasferimento dei dati per assicurarci che i dati dell'utente saranno adeguatamente protetti nel Paese di destinazione.
Condividiamo solo quanto necessario, e mai più di quanto richiesto per erogare il servizio o rispettare la legge.
6. Base giuridica del trattamento
Ci basiamo sui seguenti fondamenti giuridici per trattare i dati dell'utente:
- Esecuzione di un contratto: per fornire e proteggere i nostri servizi ai sensi dei Termini per i Membri, anche ai fini dell'autenticazione dell'account e dell'invio di password monouso.
- Legittimo interesse: per gestire, migliorare e proteggere i nostri servizi.
- Consenso: per l'invio di comunicazioni di marketing e la condivisione di dati con i brand partner.
- Obbligo legale: ove richiesto dalla legge.
Ci basiamo sul legittimo interesse per le seguenti attività:
- Prevenire frodi, abusi e usi non autorizzati delle nostre Piattaforme e delle offerte che forniamo;
- Utilizzare strumenti automatizzati (inclusa l'IA) per verificare l'idoneità e rilevare invii fraudolenti;
- Analizzare le modalità di utilizzo delle nostre Piattaforme, al fine di migliorarne le funzionalità e l'esperienza utente;
- Condividere informazioni con i brand partner qualora si sospetti un uso improprio di un codice o di un'offerta; e
- Conservare dati anonimizzati per migliorare e addestrare i nostri strumenti di rilevamento delle frodi.
7. Per quanto tempo conserviamo i dati dell'utente
Conserviamo i dati personali dell'utente solo per il tempo necessario alle finalità per cui sono stati raccolti, o per il periodo richiesto dalla legge. Di seguito sono riportati i nostri periodi di conservazione standard per categoria di dati.
Come funziona lo status di studente e neolaureato
Quando l'utente si registra presso di noi come studente e non riverifica il proprio status di studente, lo tratteremo come neolaureato a partire dal momento in cui scade la sua verifica come studente. Ciò riflette la nostra ragionevole presunzione che l'utente abbia completato gli studi. Il periodo di conservazione quinquennale per i neolaureati riflette la finestra di transizione riconosciuta a livello internazionale successiva al completamento dell'istruzione superiore.
Dati dell'account e del profilo
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Membro studente | 6 anni dalla data dell'ultima verifica come studente, corrispondenti a 1 anno di verifica attiva come studente più una finestra di transizione di 5 anni come neolaureato. | Esecuzione del contratto; legittimo interesse (prevenzione delle frodi e transizione a neolaureato). |
| Membro neolaureato | 6 anni dalla data dell'ultima verifica. | Legittimo interesse (prevenzione delle frodi e indagini successive alla scadenza). |
| Altri membri verificati | 2 anni dalla data della verifica, corrispondenti a 1 anno di verifica attiva più 1 anno successivo alla scadenza. | Legittimo interesse (prevenzione delle frodi e indagini successive alla scadenza). |
| Registrazione incompleta (registrato ma verifica non completata) | 1 anno dalla data di registrazione. | Legittimo interesse (consentire il completamento della registrazione e prevenire la creazione fraudolenta o incompleta di account). |
Dati di verifica
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Documenti di verifica | Eliminati dai nostri sistemi tempestivamente dopo l'esito della verifica e non conservati successivamente, fatto salvo qualsiasi obbligo di conservazione legale applicabile. Conserviamo solo l'esito della verifica: se lo status è stato confermato e quando scade. | Esecuzione del contratto; legittimo interesse (prevenzione delle frodi). |
Dati relativi a comunicazioni e messaggistica
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Numero di cellulare (uso per password monouso e sicurezza) | Conservato per la durata dell'account dell'utente (attivo o inattivo), quindi eliminato alla chiusura dell'account in conformità ai periodi indicati sopra per i dati dell'account e del profilo. | Esecuzione del contratto: parte integrante dell'erogazione del servizio. |
| Registri di marketing (inclusi contenuto, data di invio e dati di interazione) | 6 anni dalla data dell'ultima verifica attiva o dell'ultima interazione di marketing dell'utente, se successiva, trascorsi i quali l'utente sarà rimosso dalle nostre liste di marketing attive. Ciò riflette un ciclo standard per finalità di analisi di marketing. | Legittimo interesse (rispetto della normativa sul marketing, rispetto delle rinunce e indagine sui reclami). |
| Preferenze di marketing e registri del consenso (inclusi i registri di adesione a email, SMS o condivisione dei dati con brand partner, ed eventuali successive rinunce o revoche) | Durata dell'account attivo più 6 anni dalla chiusura dell'account. I registri del consenso possono essere conservati più a lungo rispetto ai dati principali dell'account ove necessario per dimostrare la conformità ai nostri obblighi legali. | Obbligo legale: prova del consenso e della base giuridica per le comunicazioni di marketing inviate. |
| Registri di soppressione (registro della rinuncia alle comunicazioni di marketing) | Conservati a tempo indeterminato dopo la rinuncia, per garantire che l'utente non venga ricontattato anche dopo la chiusura dell'account. Un registro di soppressione comprende esclusivamente le informazioni minime necessarie a identificare la rinuncia dell'utente (ad esempio il suo indirizzo email o numero di cellulare) e il fatto e la data della sua richiesta. | Obbligo legale (PECR per email e SMS); legittimo interesse (tutti gli altri canali). |
Dati di assistenza
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Dati dei ticket di assistenza e dati personali associati | 6 anni dalla data di risoluzione della questione, salvo che sia soggetta a un obbligo di conservazione legale o collegata a un'indagine per frode in corso. | Legittimo interesse (risoluzione delle controversie). |
Dati di sicurezza, frode e dati legali
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Segnalazioni di frode, registri delle indagini e log di sospensione | 6 anni dalla data dell'evento pertinente. | Legittimo interesse (prevenzione delle frodi ed eventuali azioni legali). |
Dati di analisi e di sistema
| Categoria di dati | Periodo di conservazione | Base giuridica |
|---|---|---|
| Statistiche anonimizzate | Conservate a tempo indeterminato. Questi dati sono stati anonimizzati tramite un processo irreversibile e non costituiscono più dati personali; non possono essere utilizzati, da soli o in combinazione con altri dati, per identificare l'utente. | N/D |
Conservazione successiva alla chiusura
In seguito alla chiusura dell'account, volontaria, a seguito di una verifica di inattività o su nostra richiesta, conserviamo alcune categorie di dati per i periodi indicati sopra. Ciò ci consente di gestire richieste, controversie o rivendicazioni legali successive alla chiusura, e di adempiere ai nostri obblighi legali e regolamentari.
È possibile richiedere la cancellazione dei propri dati personali?
Sì. L'utente può richiedere la cancellazione dei propri dati personali in qualsiasi momento contattandoci utilizzando i recapiti indicati nella Sezione 14. Daremo seguito tempestivamente alle richieste valide, fatto salvo qualsiasi fondamento legale o legittimo per conservare determinati dati, incluso qualsiasi obbligo di conservazione legale applicabile. Ci impegniamo a completare la cancellazione entro un mese di calendario dalla convalida della richiesta, in conformità ai nostri obblighi ai sensi della normativa applicabile sulla protezione dei dati. Nei casi complessi, potremmo prorogare tale termine, nel qual caso lo comunicheremo all'utente spiegandone il motivo.
8. I diritti dell'utente
L'utente ha il diritto di:
- Accedere ai dati personali che deteniamo su di lui;
- Correggere dati inesatti o non aggiornati;
- Cancellare i propri dati (salvo che disponiamo di un valido motivo legale o legittimo per conservarli);
- Opporsi o limitare le modalità di utilizzo dei propri dati;
- Revocare il consenso qualora costituisse la base del trattamento;
- Richiedere una copia dei propri dati in un formato portabile (portabilità dei dati); e
- Qualora utilizziamo strumenti automatizzati per adottare decisioni che lo riguardano, richiedere una revisione umana di tale decisione, contestarne l'esito e ricevere una spiegazione di come vi si è giunti.
Per esercitare uno qualsiasi di questi diritti, contattarci utilizzando i recapiti indicati nella Sezione 14. Potremmo dover confermare l'identità dell'utente prima di rispondere. Ci impegniamo a rispondere integralmente entro un mese di calendario.
L'utente ha inoltre il diritto di presentare un reclamo alla propria autorità nazionale di protezione dei dati:
- Nel Regno Unito: l'Information Commissioner's Office (ICO): www.ico.org.uk
- Nell'UE: la propria autorità di controllo nazionale
- In Australia: l'Office of the Australian Information Commissioner (OAIC): www.oaic.gov.au
- Negli Stati Uniti: si veda la Sezione 12 per i diritti e i recapiti specifici per la California
9. Cookie e tracciamento
Utilizziamo cookie e tecnologie simili per aiutare l'utente a rimanere connesso, comprendere come vengono utilizzate le nostre Piattaforme e mostrargli annunci e offerte pertinenti. Alcuni cookie sono essenziali al funzionamento delle nostre Piattaforme. Per i cookie non essenziali, chiederemo il consenso dell'utente prima di installarli. L'utente può gestire o revocare il proprio consenso ai cookie in qualsiasi momento utilizzando il nostro strumento di gestione dei cookie.
10. Sicurezza dei dati
Adottiamo misure per proteggere i dati dell'utente, tra cui crittografia e archiviazione sicura, controlli di accesso e log di audit, formazione del personale e piani di risposta agli incidenti.
Qualora una violazione dei dati personali comporti probabilmente un rischio per i diritti e le libertà dell'utente, notificheremo l'autorità di controllo competente e, ove il rischio sia elevato, informeremo direttamente l'utente, in conformità ai nostri obblighi ai sensi della normativa applicabile sulla protezione dei dati.
Nessun sistema è sicuro al 100%, ma prendiamo questi rischi molto sul serio. Si invita l'utente a contattarci immediatamente qualora ritenga che i propri dati possano essere stati compromessi.
11. Privacy dei minori
Gli utenti che si registrano direttamente sulle nostre Piattaforme devono avere almeno 16 anni. Non raccogliamo consapevolmente dati personali da utenti di età inferiore a 16 anni tramite le nostre Piattaforme, e le nostre Piattaforme non sono rivolte ai minori. Laddove i nostri servizi di verifica siano integrati all'interno di una piattaforma partner che consente l'accesso a utenti di almeno 13 anni, raccogliamo e trattiamo solo i dati necessari a confermare l'idoneità. In tali contesti, non raccogliamo consapevolmente dati personali da minori di 13 anni. Qualora l'utente ritenga che un minore di 13 anni ci abbia fornito dati personali tramite una piattaforma partner, si invita a contattarci ai recapiti indicati nella Sezione 14: provvederemo tempestivamente alla loro cancellazione.
Qualora l'utente abbia un'età inferiore a 18 anni, lo invitiamo a leggere la presente informativa insieme a un genitore o tutore.
12. Residenti in California
Se l'utente è residente in California, la presente sezione si applica e integra il resto della presente Informativa sulla Privacy.
Divulgazione di informazioni personali a terzi
Possiamo divulgare informazioni personali (che potrebbero comprendere nome, indirizzo email, numero di cellulare, gruppo di consumatori e stato verificato) a brand e partner qualora l'utente ci chieda di presentarlo loro o richieda altrimenti che condividiamo le sue informazioni. Ai sensi della legge della California, questo tipo di divulgazione può costituire una «vendita» di informazioni personali qualora sia effettuata in cambio di un corrispettivo monetario o di altro valore.
Divulghiamo inoltre informazioni personali a partner pubblicitari e di analisi (anche tramite tecnologie quali Meta Pixel e Google Ads) per supportare attività pubblicitarie, di misurazione e di marketing. Ai sensi della legge della California, ciò può costituire una «condivisione» di informazioni personali per finalità di pubblicità comportamentale cross-context.
Il diritto dell'utente di rinunciare
L'utente ha il diritto di rinunciare in qualsiasi momento alla vendita e alla condivisione delle proprie informazioni personali. Per esercitare tale diritto, contattarci utilizzando i recapiti indicati nella Sezione 14 con oggetto «California Opt-Out Request».
La rinuncia non pregiudicherà la possibilità dell'utente di utilizzare le nostre Piattaforme principali. Tuttavia, potrebbe limitare la sua capacità di partecipare a determinate collaborazioni con brand o programmi di iscrizione che richiedono la condivisione delle sue informazioni con i brand partecipanti.
I diritti alla privacy dell'utente in California
In qualità di residente in California, l'utente dispone dei seguenti diritti, fatte salve determinate condizioni ed eccezioni previste dalla legge applicabile:
- Diritto di sapere: l'utente può richiedere informazioni dettagliate sulle informazioni personali che abbiamo raccolto su di lui, incluse le categorie di informazioni personali raccolte, le fonti da cui sono state raccolte, le finalità della raccolta, dell'utilizzo o della divulgazione, e le categorie di terzi a cui sono state divulgate, vendute o condivise.
- Diritto di accesso e portabilità dei dati: l'utente può richiedere l'accesso alle informazioni personali che deteniamo su di lui e ottenerne una copia in un formato portabile ove richiesto dalla legge.
- Diritto alla cancellazione: l'utente può richiedere che cancelliamo le informazioni personali che deteniamo su di lui, fatte salve determinate eccezioni previste dalla legge.
- Diritto di rettifica: l'utente può richiedere che correggiamo informazioni personali inesatte che deteniamo su di lui.
- Diritto di rinunciare alla vendita e alla condivisione: l'utente può disporre che non vendiamo né condividiamo le sue informazioni personali, come sopra descritto.
- Diritto di limitare l'uso e la divulgazione delle informazioni personali sensibili: ove applicabile, l'utente può richiedere che limitiamo l'uso e la divulgazione delle informazioni personali sensibili a quanto necessario per fornire i nostri servizi o come altrimenti consentito dalla legge.
- Diritto alla non discriminazione: non discrimineremo l'utente per aver esercitato uno qualsiasi dei suoi diritti ai sensi della legge sulla privacy della California.
Verifica delle richieste
Prima di rispondere alla richiesta dell'utente, potremmo dover verificarne l'identità o l'autorità a presentare la richiesta. Utilizzeremo le informazioni fornite unicamente in relazione alla richiesta, ai fini della verifica.
Agenti autorizzati
L'utente può designare un agente autorizzato per esercitare i propri diritti per suo conto. Ove consentito dalla legge, potremmo richiedere all'agente autorizzato di fornire prova della propria autorità ad agire per conto dell'utente e potremmo inoltre chiedere all'utente di verificare direttamente con noi la propria identità.
Gestione delle richieste relative ai diritti dell'utente
Risponderemo alle richieste verificate relative ai diritti entro 45 giorni. Qualora necessitiamo di tempo aggiuntivo (fino a ulteriori 45 giorni), lo comunicheremo all'utente spiegandone il motivo. Non applicheremo alcun costo per la presentazione di una richiesta relativa ai diritti, ma potremmo limitare o rifiutare richieste eccessive o infondate. Per presentare una richiesta, contattarci utilizzando i recapiti indicati nella Sezione 14.
13. Modifiche alla presente Informativa
Possiamo aggiornare periodicamente la presente Informativa sulla Privacy. Qualora le modifiche siano rilevanti, forniremo all'utente un ragionevole preavviso tramite email o sulla Piattaforma prima che entrino in vigore.
14. Contattaci
Il nostro responsabile della protezione dei dati è incaricato di supervisionare il nostro approccio alla privacy e alla protezione dei dati.
L'utente può contattare direttamente il nostro RPD/DPO:
Email: infosec@wearepion.com (oggetto: «F.A.O Data Protection Officer»)
Posta: Data Protection Officer, The Beans Group Limited, 3rd Floor The Coade, 98 Vauxhall Walk, London SE11 5EL
Per richieste generali relative ai diritti sui dati (accesso, cancellazione, rettifica, opposizione, portabilità, rinuncia in California), l'utente può inoltre contattarci allo stesso indirizzo con oggetto «Privacy Rights Request».