Bleu Blanc Pay rispetta tutte le disposizioni applicabili in materia di tutela della privacy e dei dati personali, in particolare il Regolamento UE 2016/679 del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali nonché alla libera circolazione di tali dati (GDPR).
Quando la legislazione britannica si applica agli utenti residenti nel Regno Unito, Bleu Blanc Pay si conforma altresì all'UK General Data Protection Regulation ("UK GDPR") e al Data Protection Act 2018.
Sezione 1 OGGETTO DELL'INFORMATIVA SULLA PRIVACY
La presente informativa sulla privacy (di seguito la "Politica") ha lo scopo di definire i nostri impegni in materia di protezione dei dati personali nei confronti di qualsiasi persona che possa visitare il sito internet https://join.winble.com/ (di seguito il "sito web") nonché qualsiasi altra declinazione del Servizio Winble messa a disposizione da Bleu Blanc Pay.
Essa precisa, in particolare, le condizioni di raccolta, utilizzo e conservazione dei dati personali trattati dai nostri servizi.
La presente Politica si applica a qualsiasi interazione con i nostri servizi Winble (web/app/supporto/concorsi...).
Sezione 2 DEFINIZIONI
I termini e le espressioni utilizzati nella presente Politica hanno lo stesso significato attribuito loro dall'articolo 4 del GDPR e, laddove applicabile agli utenti residenti nel Regno Unito, dalle disposizioni equivalenti dell'UK GDPR.
Le definizioni specifiche al Servizio Winble presenti nelle Condizioni Generali di Utilizzo e Vendita integrano tali definizioni legali.
- "Consenso della persona interessata"
- qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile della persona interessata, con la quale la stessa accetta, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che la riguardano siano oggetto di trattamento.
- "Dati personali / Dati a carattere personale"
- qualsiasi informazione riguardante una persona fisica identificata o identificabile (di seguito denominata "interessato"); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a uno o più elementi specifici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
- "Trattamento"
- qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione.
- "Titolare del trattamento"
- la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell'Unione o degli Stati membri.
- "Responsabile del trattamento"
- la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento.
- "Destinatario"
- la persona fisica o giuridica, l'autorità pubblica, il servizio o qualsiasi altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi. Le autorità pubbliche che possono ricevere comunicazione di dati personali nell'ambito di una specifica indagine conformemente al diritto dell'Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di dette autorità pubbliche è conforme alle norme applicabili in materia di protezione dei dati in funzione delle finalità del trattamento.
- "Archivio"
- qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico.
Sezione 3 DATI DEL TITOLARE DEL TRATTAMENTO
BLEU BLANC PAY
Sezione 4 SIRET: 989 865 878 00015
Sede legale: 59 avenue Marceau, 75116 Parigi
Presidente: Serge Bueno
Contatto: contact@winble.com
Sezione 5 DATI DEL RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO) DI BLEU BLANC PAY
Il nostro Responsabile della Protezione dei Dati, di seguito "DPO", ha il compito di vigilare sul rispetto della normativa applicabile in materia di protezione dei dati personali e di rispondere a qualsiasi richiesta relativa al trattamento dei vostri dati, incluso l'esercizio dei vostri diritti.
Potete contattarlo per email al seguente indirizzo: dpo-bleublancpay@woogassocies.com
Qualsiasi richiesta relativa all'esercizio dei vostri diritti sarà oggetto di risposta entro un (1) mese dal ricevimento, conformemente all'articolo 12 del GDPR e, laddove applicabile, alle disposizioni equivalenti dell'UK GDPR. Tale termine può essere prorogato di due (2) mesi aggiuntivi in caso di richiesta complessa o multipla. Ne sarete informati entro il termine iniziale di un mese.
Al fine di tutelare la riservatezza dei dati e prevenire qualsiasi furto d'identità, BLEU BLANC PAY potrà, in caso di ragionevole dubbio sull'identità del richiedente, richiedere informazioni supplementari o un documento di identità strettamente necessario alla verifica della sua identità.
Nessun documento sarà richiesto in modo sistematico. Il documento trasmesso sarà utilizzato esclusivamente a fini di verifica e cancellato entro un massimo di un (1) mese dopo il trattamento della richiesta, salva la necessità di una conservazione temporanea più lunga in caso di contestazione, frode, furto d'identità o obbligo legale.
Sezione 6 CATEGORIE DI DATI PERSONALI RACCOLTI
Il carattere obbligatorio o facoltativo dei dati personali raccolti e le eventuali conseguenze di una mancata risposta sono indicati al momento della raccolta nei moduli associati, nelle interfacce di sottoscrizione, negli spazi riservati ai membri, nei percorsi di attivazione o nelle schermate applicative interessate.
Il dettaglio delle informazioni indicate di seguito non ha carattere esaustivo e mira principalmente a informare i visitatori e gli Utenti sulle principali categorie di dati personali che BLEU BLANC PAY e i suoi partner sono suscettibili di trattare.
La società BLEU BLANC PAY si impegna pertanto a trattare tutti i dati personali raccolti in modo conforme al GDPR e, laddove applicabile agli utenti residenti nel Regno Unito, all'UK GDPR.
I partner terzi sono responsabili dei trattamenti che effettuano nel proprio ambito, conformemente alla normativa loro applicabile.
Il braccialetto Winble non ha lo scopo di raccogliere o trattare dati a fini medici, diagnostici, di monitoraggio permanente della salute o di decisione medica.
In questa fase, le funzionalità suscettibili di basarsi sulla captazione o l'analisi di segnali fisiologici non sono necessariamente attivate. Qualora tali funzionalità venissero implementate, in particolare per l'esperienza fan, la gamification, i punti o i vantaggi, BLEU BLANC PAY fornirebbe preventivamente un'informativa specifica all'Utente e raccoglierebbe, laddove la normativa lo richiedesse, un consenso esplicito distinto prima della loro attivazione.
Categorie di dati personali raccolti
Categorie di dati
Dati identificativi
Dati
Nome, cognome(i), numero cliente o utente, numero di telefono, indirizzo email, paese di residenza, data di nascita o conferma della maggiore età quando necessario. Una copia di un documento d'identità o equivalente può essere raccolta in particolare ai fini della verifica dell'identità per la protezione contro le frodi o per l'esercizio dei diritti previsti dal GDPR.
Categorie di dati
Dati di account e autenticazione
Dati
Credenziali di accesso, password in forma sicura, informazioni di attivazione dell'account, convalida email, convalida SMS, OTP, cronologia delle connessioni, stato dell'account, parametri dell'account, preferenze utente.
Categorie di dati
Dati relativi all'abbonamento Winble
Dati
Offerta sottoscritta, data di sottoscrizione, stato dell'abbonamento, durata, rinnovo, disdetta, cronologia degli ordini, fatture, informazioni relative ai diritti di accesso alle componenti incluse nell'offerta.
Categorie di dati
Dati economici, di pagamento e di fatturazione
Dati
Importi pagati, mezzi di pagamento utilizzati, stato del pagamento, riferimenti della transazione, fatture, rimborsi, incidenti di pagamento. Le coordinate bancarie e i numeri di carta utilizzati per il pagamento dell'abbonamento al servizio Winble sono gestiti direttamente dal nostro provider di pagamento, che si impegna a garantire un elevato livello di conformità e sicurezza dei vostri dati bancari. Informazioni necessarie ai versamenti effettuati a beneficio dell'Utente.
Categorie di dati
Dati relativi al cashback e alla cagnotte
Dati
Importi di cashback accreditati, in attesa, convalidati, annullati o ripresi, saldo della cagnotte, cronologia dei movimenti, soglie, richieste di versamento, stati di validazione, motivi di sospensione, annullamento o rifiuto del versamento, coordinate bancarie o informazioni di conto bancario necessarie al versamento della cagnotte, soglia di versamento raggiunta, data di richiesta o di avvio del bonifico, stato del bonifico, fallimento o rifiuto del bonifico, motivo di sospensione o rifiuto del versamento.
Categorie di dati
Dati relativi alla Fan Zone e alle animazioni comunitarie
Dati
Partecipazione a lotterie o concorsi, estrazioni a sorte, animazioni, esperienze, premi o vantaggi, contenuti consultati, interazioni, punti o vantaggi ottenuti, preferenze legate all'universo Winble, cronologia delle partecipazioni.
Categorie di dati
Dati relativi ai servizi partner
Dati
Servizio attivato, partner interessato, stato di attivazione, codice o link di attivazione, data di attivazione, durata dell'accesso, informazioni strettamente necessarie alla messa a disposizione del servizio partner. Il partner può trattare dati supplementari nel proprio ambito.
Categorie di dati
Dati relativi al braccialetto Winble
Dati
Dati di attivazione, abbinamento, contabilità, identificativo tecnico del braccialetto, stato del braccialetto, versione del prodotto, dati di funzionamento, dati di sicurezza, dati di interazione, dati d'uso, log tecnici, informazioni di supporto, perdita, furto, blocco, disattivazione o sostituzione.
Categorie di dati
Dati relativi alle funzionalità connesse del braccialetto
Dati
Dati relativi alle vibrazioni, segnali luminosi, interazioni legate agli eventi, gamification, punti, esperienza utente, sincronizzazione con l'applicazione e, se del caso, dati strettamente necessari all'attivazione o alla messa in sicurezza di una funzionalità di pagamento contactless compatibile.
Categorie di dati
Dati di connessione, navigazione e sicurezza
Dati
Indirizzi IP, log di connessione, identificativi dei terminali, identificativi di connessione, informazioni di timestamp, tipo di dispositivo, sistema operativo, browser, dati di diagnostica, eventi di sicurezza, tentativi di connessione, rilevamento di anomalie.
Categorie di dati
Dati di prevenzione delle frodi e degli abusi
Dati
Cronologia delle operazioni, comportamenti di acquisto o utilizzo anomali, account multipli sospettati, annullamenti ripetuti, richieste di rimborso anomale, tentativi di elusione, documenti giustificativi richiesti in caso di ragionevole dubbio, risultati dei controlli di sicurezza o di idoneità.
Categorie di dati
Dati di marketing e comunicazione
Dati
Indirizzo email, numero di telefono, preferenze di comunicazione, consensi o opposizioni, cronologia delle comunicazioni, dati relativi alle offerte consultate o utilizzate, dati di segmentazione non sensibili, statistiche di apertura o clic laddove applicabile.
Categorie di dati
Cookie e tracker
Dati
Cookie tecnici o funzionali, cookie di misurazione dell'audience, cookie statistici, cookie di personalizzazione, cookie di marketing o pubblicitari in base alle scelte espresse tramite il banner cookie o qualsiasi strumento di gestione del consenso applicabile.
Categorie di dati
Dati relativi all'esercizio dei diritti GDPR / UK GDPR
Dati
Identità del richiedente, richiesta esercitata, scambi con il DPO o il supporto, elementi necessari alla verifica dell'identità in caso di ragionevole dubbio, prova del trattamento della richiesta, risposta fornita.
| Categorie di dati | Dati |
|---|---|
Dati identificativi | Nome, cognome(i), numero cliente o utente, numero di telefono, indirizzo email, paese di residenza, data di nascita o conferma della maggiore età quando necessario. Una copia di un documento d'identità o equivalente può essere raccolta in particolare ai fini della verifica dell'identità per la protezione contro le frodi o per l'esercizio dei diritti previsti dal GDPR. |
Dati di account e autenticazione | Credenziali di accesso, password in forma sicura, informazioni di attivazione dell'account, convalida email, convalida SMS, OTP, cronologia delle connessioni, stato dell'account, parametri dell'account, preferenze utente. |
Dati relativi all'abbonamento Winble | Offerta sottoscritta, data di sottoscrizione, stato dell'abbonamento, durata, rinnovo, disdetta, cronologia degli ordini, fatture, informazioni relative ai diritti di accesso alle componenti incluse nell'offerta. |
Dati economici, di pagamento e di fatturazione | Importi pagati, mezzi di pagamento utilizzati, stato del pagamento, riferimenti della transazione, fatture, rimborsi, incidenti di pagamento. Le coordinate bancarie e i numeri di carta utilizzati per il pagamento dell'abbonamento al servizio Winble sono gestiti direttamente dal nostro provider di pagamento, che si impegna a garantire un elevato livello di conformità e sicurezza dei vostri dati bancari. Informazioni necessarie ai versamenti effettuati a beneficio dell'Utente. |
Dati relativi al cashback e alla cagnotte | Importi di cashback accreditati, in attesa, convalidati, annullati o ripresi, saldo della cagnotte, cronologia dei movimenti, soglie, richieste di versamento, stati di validazione, motivi di sospensione, annullamento o rifiuto del versamento, coordinate bancarie o informazioni di conto bancario necessarie al versamento della cagnotte, soglia di versamento raggiunta, data di richiesta o di avvio del bonifico, stato del bonifico, fallimento o rifiuto del bonifico, motivo di sospensione o rifiuto del versamento. |
Dati relativi alla Fan Zone e alle animazioni comunitarie | Partecipazione a lotterie o concorsi, estrazioni a sorte, animazioni, esperienze, premi o vantaggi, contenuti consultati, interazioni, punti o vantaggi ottenuti, preferenze legate all'universo Winble, cronologia delle partecipazioni. |
Dati relativi ai servizi partner | Servizio attivato, partner interessato, stato di attivazione, codice o link di attivazione, data di attivazione, durata dell'accesso, informazioni strettamente necessarie alla messa a disposizione del servizio partner. Il partner può trattare dati supplementari nel proprio ambito. |
Dati relativi al braccialetto Winble | Dati di attivazione, abbinamento, contabilità, identificativo tecnico del braccialetto, stato del braccialetto, versione del prodotto, dati di funzionamento, dati di sicurezza, dati di interazione, dati d'uso, log tecnici, informazioni di supporto, perdita, furto, blocco, disattivazione o sostituzione. |
Dati relativi alle funzionalità connesse del braccialetto | Dati relativi alle vibrazioni, segnali luminosi, interazioni legate agli eventi, gamification, punti, esperienza utente, sincronizzazione con l'applicazione e, se del caso, dati strettamente necessari all'attivazione o alla messa in sicurezza di una funzionalità di pagamento contactless compatibile. |
Dati di connessione, navigazione e sicurezza | Indirizzi IP, log di connessione, identificativi dei terminali, identificativi di connessione, informazioni di timestamp, tipo di dispositivo, sistema operativo, browser, dati di diagnostica, eventi di sicurezza, tentativi di connessione, rilevamento di anomalie. |
Dati di prevenzione delle frodi e degli abusi | Cronologia delle operazioni, comportamenti di acquisto o utilizzo anomali, account multipli sospettati, annullamenti ripetuti, richieste di rimborso anomale, tentativi di elusione, documenti giustificativi richiesti in caso di ragionevole dubbio, risultati dei controlli di sicurezza o di idoneità. |
Dati di marketing e comunicazione | Indirizzo email, numero di telefono, preferenze di comunicazione, consensi o opposizioni, cronologia delle comunicazioni, dati relativi alle offerte consultate o utilizzate, dati di segmentazione non sensibili, statistiche di apertura o clic laddove applicabile. |
Cookie e tracker | Cookie tecnici o funzionali, cookie di misurazione dell'audience, cookie statistici, cookie di personalizzazione, cookie di marketing o pubblicitari in base alle scelte espresse tramite il banner cookie o qualsiasi strumento di gestione del consenso applicabile. |
Dati relativi all'esercizio dei diritti GDPR / UK GDPR | Identità del richiedente, richiesta esercitata, scambi con il DPO o il supporto, elementi necessari alla verifica dell'identità in caso di ragionevole dubbio, prova del trattamento della richiesta, risposta fornita. |
Sezione 7 FONTE DEI DATI
I dati personali trattati sono raccolti direttamente presso di voi, in particolare al momento dell'iscrizione, dell'utilizzo dei servizi proposti sul nostro sito web o dei vostri scambi con i nostri team (moduli, richieste di contatto, sottoscrizioni, ecc.).
Se del caso, alcuni dati possono provenire anche da aggiornamenti effettuati da voi stessi nel vostro spazio personale o da fornitori di servizi tecnici che intervengono nell'ambito della fornitura dei servizi, conformemente alle nostre istruzioni e alla normativa applicabile.
Alcuni dati possono altresì provenire da partner terzi, esclusivamente quando ciò è necessario alla fornitura del Servizio Winble, alla gestione di un reclamo, alla prevenzione delle frodi, alla sicurezza del Servizio o al rispetto di un obbligo legale o regolamentare.
Sezione 8 FINALITÀ E BASI GIURIDICHE
Nell'ambito dei servizi proposti sul sito web, BLEU BLANC PAY o i suoi responsabili del trattamento sono suscettibili di raccogliere dati personali che vi riguardano per le finalità determinate, esplicite e legittime descritte di seguito.
In tutti i casi, sarete informati delle finalità per le quali i vostri dati vengono raccolti tramite i vari moduli di raccolta, le email che vi vengono inviate o le informazioni disponibili sul sito.
I vostri dati personali vengono così raccolti e trattati per garantire:
Finalità e basi giuridiche dei trattamenti
Finalità
Accesso alla Piattaforma Winble
Categorie di dati trattati
Dati di connessione, dati di navigazione, indirizzo IP, log, identificativi di sessione, cookie tecnici o funzionali, dati del dispositivo.
Base giuridica
Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY, per consentirvi di accedere alla Piattaforma e garantire la sicurezza e la continuità dei propri servizi. (Per quanto riguarda i cookie, consultare la politica in materia di cookie).
Finalità
Creazione, gestione e messa in sicurezza dell'Account Utente
Categorie di dati trattati
Dati identificativi, dati di contatto, credenziali di accesso, password sicura, convalida email, convalida SMS, OTP, stato dell'account, log di connessione, cookie tecnici.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. Alcune informazioni sono necessarie per la creazione del vostro account e la fornitura dei nostri servizi. In caso di rifiuto di fornire tali informazioni, potremmo non essere in grado di creare il vostro account o di fornirvi tutti i servizi. (Per quanto riguarda i cookie, consultare la politica in materia di cookie).
Finalità
Sottoscrizione, gestione ed esecuzione dell'Abbonamento Winble
Categorie di dati trattati
Dati identificativi, dati di contatto, offerta sottoscritta, stato dell'abbonamento, data di sottoscrizione, durata, rinnovo, disdetta, cronologia degli ordini, fatture.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta.
Finalità
Gestione dei pagamenti e della fatturazione
Categorie di dati trattati
Dati identificativi, dati di fatturazione, importo pagato, mezzo di pagamento utilizzato, riferimento della transazione, stato del pagamento, fatture.
Base giuridica
Articolo 6(1)(c) del GDPR Questo trattamento si basa sui nostri obblighi legali, in particolare contabili e fiscali. I dati bancari completi sono trattati dal provider di pagamento nell'ambito del proprio perimetro.
Finalità
Gestione dei Buoni acquisto: Questa finalità copre in particolare: - l'emissione e la messa a disposizione dei Buoni acquisto; - il monitoraggio del loro utilizzo presso le insegne partner; - la gestione del loro stato; - il servizio di assistenza e supporto associato.
Categorie di dati trattati
Dati identificativi, dati finanziari, dati di account, insegna o commerciante interessato, importo, valore nominale, data di acquisto, data di emissione, stato del buono, data di utilizzo o scadenza, condizioni applicabili, cronologia degli acquisti, annullamenti, rimborsi o contestazioni.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta.
Finalità
Gestione dei rimborsi e degli incidenti di pagamento
Categorie di dati trattati
Dati identificativi, dati di fatturazione, importo pagato, mezzo di pagamento utilizzato, riferimento della transazione, stato del pagamento, informazioni relative ai rimborsi, incidenti di pagamento e eventuali azioni di recupero crediti.
Base giuridica
Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY a garantire il monitoraggio dei pagamenti, gestire i rimborsi e assicurare il recupero dei propri crediti.
Finalità
Calcolo, gestione e versamento del cashback e della cagnotte Winble Questa finalità copre in particolare: - il calcolo e l'accreditamento del cashback sulla base delle operazioni idonee; - la gestione del saldo della cagnotte (importi in attesa, convalidati, annullati o ripresi); - la convalida, l'annullamento o la ripresa di importi in funzione delle condizioni applicabili; - il versamento della cagnotte, incluso l'avvio di un bonifico quando viene raggiunta la soglia di versamento e viene formulata una richiesta di versamento; - la gestione dei rifiuti o degli incidenti di bonifico.
Categorie di dati trattati
Dati identificativi, cronologia delle operazioni idonee, importi di cashback in attesa, convalidati, annullati o ripresi, saldo della cagnotte, soglia di versamento applicabile, coordinate bancarie o informazioni di conto bancario necessarie al versamento, richieste di versamento, data di avvio del bonifico, stato del bonifico, eventuali rifiuti o incidenti di bonifico, stati di validazione, motivi di sospensione, annullamento o rifiuto.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. Il legittimo interesse può altresì fondare i controlli necessari alla prevenzione delle frodi, degli errori di accreditamento e degli abusi, dei rifiuti o degli incidenti di bonifico. Articolo 6(1)(f) del GDPR.
Finalità
Accesso alla Fan Zone e gestione dei contenuti e delle animazioni associate Questa finalità copre in particolare: - l'accesso alla Fan Zone e ai contenuti esclusivi; - la partecipazione alle animazioni comunitarie, ai concorsi, alle estrazioni a sorte, alle esperienze e agli eventi organizzati in tale ambito; - l'attribuzione, la gestione e la consegna dei premi, vantaggi o punti associati; - il monitoraggio della cronologia delle partecipazioni.
Categorie di dati trattati
Dati identificativi, dati di account, partecipazione alle animazioni, concorsi o estrazioni, interazioni, contenuti consultati, punti o vantaggi ottenuti, cronologia delle partecipazioni, dati necessari all'attribuzione o alla consegna di un premio.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti complementari (in particolare l'analisi delle interazioni e della cronologia delle partecipazioni per animare la comunità, migliorare l'esperienza utente e prevenire gli abusi) si basano sul legittimo interesse di BLEU BLANC PAY a sviluppare e animare la propria comunità e a migliorare i propri servizi (Articolo 6(1)(f) del GDPR).
Finalità
Attivazione e utilizzo dei servizi partner Questa finalità copre in particolare: - l'attivazione dei servizi proposti dai partner quando inclusi nella vostra offerta Winble; - la trasmissione ai partner delle informazioni strettamente necessarie alla messa a disposizione dei loro servizi; - la gestione della durata dell'accesso e dello stato di attivazione dei servizi partner.
Categorie di dati trattati
Dati identificativi, dati di account, servizio attivato, partner interessato, codice o link di attivazione, data di attivazione, durata dell'accesso, stato di attivazione, informazioni strettamente necessarie alla messa a disposizione del servizio partner.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Quando l'attivazione di un servizio partner o la trasmissione dei vostri dati a tale partner non è strettamente necessaria all'esecuzione del contratto, essa è effettuata sulla base del vostro consenso, raccolto in modo preventivo, specifico e informato (Articolo 6(1)(a) del GDPR). I partner interessati possono agire come titolari del trattamento indipendenti per i trattamenti che effettuano nell'ambito dei propri servizi.
Finalità
Attivazione, funzionamento, supporto e messa in sicurezza del Braccialetto Winble Questa finalità copre in particolare: - l'attivazione e l'abbinamento del Braccialetto Winble con il vostro account; - il funzionamento corrente del braccialetto e delle funzionalità previste nella vostra offerta; - il supporto e l'assistenza in caso di anomalia; - la gestione della sicurezza del braccialetto (perdita, furto, blocco, disattivazione o sostituzione).
Categorie di dati trattati
Dati identificativi, dati di account, identificativo tecnico del braccialetto, dati di attivazione, abbinamento, compatibilità, versione del prodotto, stato del braccialetto, log tecnici, dati di funzionamento, dati di sicurezza, dati di supporto, informazioni relative a perdita, furto, blocco, disattivazione o sostituzione.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti complementari, in particolare quelli volti a garantire la sicurezza del braccialetto, la manutenzione, il supporto tecnico e la prevenzione degli utilizzi non autorizzati, si basano sul legittimo interesse di BLEU BLANC PAY a mettere in sicurezza i propri servizi e a prevenire frodi o abusi (Articolo 6(1)(f) del GDPR).
Finalità
Funzionalità connesse del Braccialetto Winble ed esperienza utente Questa finalità copre in particolare: - la raccolta dei dati relativi alle vibrazioni e ai segnali luminosi legati agli eventi; - la gamification e l'attribuzione di punti associati al braccialetto; - la sincronizzazione dei dati necessari tra il braccialetto e l'applicazione Winble; - il trattamento dei dati strettamente necessari al funzionamento delle funzionalità previste nella vostra offerta e all'esperienza utente associata.
Categorie di dati trattati
Dati relativi alle vibrazioni, segnali luminosi, interazioni legate agli eventi, elementi di gamification, punti, dati di sincronizzazione con l'applicazione, dati d'uso o segnali strettamente necessari al funzionamento e all'esperienza Winble.
Base giuridica
Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti opzionali, o riguardanti dati o utilizzi non strettamente necessari all'esecuzione del contratto, sono effettuati solo con il vostro consenso preventivo, specifico e informato, quando la normativa lo richiede (Articolo 6(1)(a) del GDPR).
Finalità
Funzionalità di pagamento contactless associata al Braccialetto Winble Questa finalità copre in particolare: - l'attivazione di questa funzionalità sul vostro Braccialetto Winble, quando disponibile e su vostra richiesta; - il trattamento dei dati strettamente necessari all'esecuzione dei pagamenti contactless, nonché alla messa in sicurezza di questa funzionalità.
Categorie di dati trattati
Dati identificativi, dati di idoneità, dati di attivazione, dati tecnici del braccialetto, dati di sicurezza, dati di transazione o dati strettamente necessari all'attivazione, alla messa in sicurezza o all'esecuzione della funzionalità.
Base giuridica
Articolo 6(1)(b) del GDPR Quando scegliete di attivare la funzionalità di pagamento contactless, il trattamento dei dati strettamente necessari alla sua attivazione, al suo funzionamento e alla sua esecuzione è necessario all'esecuzione del contratto concluso con voi. I dati bancari completi e alcune operazioni di pagamento sono trattati direttamente dal nostro provider di servizi di pagamento, che può agire come titolare del trattamento indipendente per tali operazioni.
Finalità
Prevenzione delle frodi, degli abusi, degli utilizzi impropri e messa in sicurezza del Servizio Winble
Categorie di dati trattati
Dati identificativi, dati di account, dati di connessione, cronologia delle operazioni, buoni acquisto, cashback, cagnotte, richieste di rimborso, annullamenti, anomalie di utilizzo, documenti giustificativi richiesti in caso di ragionevole dubbio, risultati dei controlli di sicurezza o di idoneità.
Base giuridica
Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY a prevenire le frodi e gli utilizzi impropri, a mettere in sicurezza il Servizio Winble e a tutelare gli Utenti, i partner e i propri interessi economici. Quando alcuni controlli o verifiche rispondono a un requisito legale o regolamentare, sono altresì fondati sul rispetto di obblighi legali gravanti su BLEU BLANC PAY (Articolo 6(1)(c) del GDPR).
Finalità
Gestione delle richieste di esercizio dei diritti ai sensi del GDPR e, se del caso, dell'UK GDPR
Categorie di dati trattati
Dati identificativi, richiesta esercitata, scambi con il DPO o il supporto, documento di identità in caso di ragionevole dubbio, prova del trattamento della richiesta, risposta fornita.
Base giuridica
Articolo 6(1)(c) del GDPR Il trattamento è necessario al rispetto degli obblighi legali cui è soggetto il titolare del trattamento, tra cui: - Articoli 12 e seguenti del Regolamento europeo 2016/679 (GDPR), - Legge n.78-17 del 6 gennaio 1978 modificata, - UK GDPR.
Finalità
Realizzazione di analisi, statistiche e miglioramento del Servizio Winble
Categorie di dati trattati
Dati d'uso, dati di navigazione, dati di account, dati di abbonamento, dati relativi alle funzionalità utilizzate, interazioni con la Piattaforma, dati aggregati o pseudonimizzati laddove possibile.
Base giuridica
Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY ad analizzare l'utilizzo della Piattaforma, a migliorare i propri servizi e ad ottimizzare l'esperienza utente. Quando tali analisi si basano sull'utilizzo di cookie o altri tracker non strettamente necessari al funzionamento della Piattaforma, il trattamento è effettuato sulla base del vostro consenso (Articolo 6(1)(a) del GDPR).
Finalità
Realizzazione di operazioni di marketing Questa finalità copre in particolare: - Campagne di prospezione BtoC (email, telefono, posta) - Animazione dei siti e dei social network - Organizzazione di eventi - Realizzazione di concorsi - Sondaggi di soddisfazione via telefono, SMS o email - Elaborazione di statistiche su operazioni di marketing - Realizzazione di misurazioni dell'audience - e pubblicità mirata
Categorie di dati trattati
Dati di connessione e navigazione, dati identificativi, preferenze di comunicazione, consensi o opposizioni, cronologia delle comunicazioni, offerte consultate o utilizzate, dati di segmentazione non sensibili, statistiche di apertura o clic, cookie di marketing.
Base giuridica
Alcune operazioni di marketing e prospezione si basano sul legittimo interesse di BLEU BLANC PAY a promuovere i propri servizi, a coltivare la relazione con i propri clienti e ad adattare le proprie offerte, nel rispetto dei vostri diritti e con la possibilità di opporsi (Articolo 6(1)(f) del GDPR). Quando la normativa lo richiede, in particolare per la prospezione elettronica BtoC (email, SMS) e l'utilizzo di cookie o tracker di marketing non strettamente necessari, il trattamento si basa sul vostro consenso, raccolto preventivamente e che può essere revocato in qualsiasi momento (Articolo 6(1)(a) del GDPR). Le modalità di utilizzo dei cookie e le scelte che vi vengono offerte sono descritte nella nostra politica in materia di cookie.
Finalità
Trasferimento dei dati a Meta (Facebook/Instagram) per ricevere pubblicità personalizzate di BLEU BLANC PAY.
Categorie di dati trattati
Dati identificativi (nome, cognome, indirizzo email).
Base giuridica
Articolo 6(1)(a) del GDPR Questo trattamento si basa sul vostro consenso.
Finalità
Gestione dei reclami e del contenzioso
Categorie di dati trattati
Tutti i dati e in particolare i dati identificativi e di contatto, i dati di account e di abbonamento, le informazioni relative alle operazioni o ai servizi interessati (ad esempio: buoni acquisto, cashback, pagamenti, utilizzo del Servizio Winble), il contenuto dei reclami e degli scambi con il servizio clienti o il DPO, i documenti giustificativi comunicati, gli elementi necessari all'istruzione del fascicolo, le informazioni relative alle procedure amichevoli o contenziose.
Base giuridica
Articolo 6(1)(f) del GDPR Questo trattamento si basa principalmente sul legittimo interesse di BLEU BLANC PAY a gestire i reclami, a difendere i propri diritti, a risolvere le controversie e a tutelare i propri interessi nonché quelli degli utenti e dei partner.
| Finalità | Categorie di dati trattati | Base giuridica |
|---|---|---|
Accesso alla Piattaforma Winble | Dati di connessione, dati di navigazione, indirizzo IP, log, identificativi di sessione, cookie tecnici o funzionali, dati del dispositivo. | Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY, per consentirvi di accedere alla Piattaforma e garantire la sicurezza e la continuità dei propri servizi. (Per quanto riguarda i cookie, consultare la politica in materia di cookie). |
Creazione, gestione e messa in sicurezza dell'Account Utente | Dati identificativi, dati di contatto, credenziali di accesso, password sicura, convalida email, convalida SMS, OTP, stato dell'account, log di connessione, cookie tecnici. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. Alcune informazioni sono necessarie per la creazione del vostro account e la fornitura dei nostri servizi. In caso di rifiuto di fornire tali informazioni, potremmo non essere in grado di creare il vostro account o di fornirvi tutti i servizi. (Per quanto riguarda i cookie, consultare la politica in materia di cookie). |
Sottoscrizione, gestione ed esecuzione dell'Abbonamento Winble | Dati identificativi, dati di contatto, offerta sottoscritta, stato dell'abbonamento, data di sottoscrizione, durata, rinnovo, disdetta, cronologia degli ordini, fatture. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. |
Gestione dei pagamenti e della fatturazione | Dati identificativi, dati di fatturazione, importo pagato, mezzo di pagamento utilizzato, riferimento della transazione, stato del pagamento, fatture. | Articolo 6(1)(c) del GDPR Questo trattamento si basa sui nostri obblighi legali, in particolare contabili e fiscali. I dati bancari completi sono trattati dal provider di pagamento nell'ambito del proprio perimetro. |
Gestione dei Buoni acquisto: Questa finalità copre in particolare: - l'emissione e la messa a disposizione dei Buoni acquisto; - il monitoraggio del loro utilizzo presso le insegne partner; - la gestione del loro stato; - il servizio di assistenza e supporto associato. | Dati identificativi, dati finanziari, dati di account, insegna o commerciante interessato, importo, valore nominale, data di acquisto, data di emissione, stato del buono, data di utilizzo o scadenza, condizioni applicabili, cronologia degli acquisti, annullamenti, rimborsi o contestazioni. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. |
Gestione dei rimborsi e degli incidenti di pagamento | Dati identificativi, dati di fatturazione, importo pagato, mezzo di pagamento utilizzato, riferimento della transazione, stato del pagamento, informazioni relative ai rimborsi, incidenti di pagamento e eventuali azioni di recupero crediti. | Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY a garantire il monitoraggio dei pagamenti, gestire i rimborsi e assicurare il recupero dei propri crediti. |
Calcolo, gestione e versamento del cashback e della cagnotte Winble Questa finalità copre in particolare: - il calcolo e l'accreditamento del cashback sulla base delle operazioni idonee; - la gestione del saldo della cagnotte (importi in attesa, convalidati, annullati o ripresi); - la convalida, l'annullamento o la ripresa di importi in funzione delle condizioni applicabili; - il versamento della cagnotte, incluso l'avvio di un bonifico quando viene raggiunta la soglia di versamento e viene formulata una richiesta di versamento; - la gestione dei rifiuti o degli incidenti di bonifico. | Dati identificativi, cronologia delle operazioni idonee, importi di cashback in attesa, convalidati, annullati o ripresi, saldo della cagnotte, soglia di versamento applicabile, coordinate bancarie o informazioni di conto bancario necessarie al versamento, richieste di versamento, data di avvio del bonifico, stato del bonifico, eventuali rifiuti o incidenti di bonifico, stati di validazione, motivi di sospensione, annullamento o rifiuto. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi, o all'esecuzione di misure precontrattuali adottate su vostra richiesta. Il legittimo interesse può altresì fondare i controlli necessari alla prevenzione delle frodi, degli errori di accreditamento e degli abusi, dei rifiuti o degli incidenti di bonifico. Articolo 6(1)(f) del GDPR. |
Accesso alla Fan Zone e gestione dei contenuti e delle animazioni associate Questa finalità copre in particolare: - l'accesso alla Fan Zone e ai contenuti esclusivi; - la partecipazione alle animazioni comunitarie, ai concorsi, alle estrazioni a sorte, alle esperienze e agli eventi organizzati in tale ambito; - l'attribuzione, la gestione e la consegna dei premi, vantaggi o punti associati; - il monitoraggio della cronologia delle partecipazioni. | Dati identificativi, dati di account, partecipazione alle animazioni, concorsi o estrazioni, interazioni, contenuti consultati, punti o vantaggi ottenuti, cronologia delle partecipazioni, dati necessari all'attribuzione o alla consegna di un premio. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti complementari (in particolare l'analisi delle interazioni e della cronologia delle partecipazioni per animare la comunità, migliorare l'esperienza utente e prevenire gli abusi) si basano sul legittimo interesse di BLEU BLANC PAY a sviluppare e animare la propria comunità e a migliorare i propri servizi (Articolo 6(1)(f) del GDPR). |
Attivazione e utilizzo dei servizi partner Questa finalità copre in particolare: - l'attivazione dei servizi proposti dai partner quando inclusi nella vostra offerta Winble; - la trasmissione ai partner delle informazioni strettamente necessarie alla messa a disposizione dei loro servizi; - la gestione della durata dell'accesso e dello stato di attivazione dei servizi partner. | Dati identificativi, dati di account, servizio attivato, partner interessato, codice o link di attivazione, data di attivazione, durata dell'accesso, stato di attivazione, informazioni strettamente necessarie alla messa a disposizione del servizio partner. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Quando l'attivazione di un servizio partner o la trasmissione dei vostri dati a tale partner non è strettamente necessaria all'esecuzione del contratto, essa è effettuata sulla base del vostro consenso, raccolto in modo preventivo, specifico e informato (Articolo 6(1)(a) del GDPR). I partner interessati possono agire come titolari del trattamento indipendenti per i trattamenti che effettuano nell'ambito dei propri servizi. |
Attivazione, funzionamento, supporto e messa in sicurezza del Braccialetto Winble Questa finalità copre in particolare: - l'attivazione e l'abbinamento del Braccialetto Winble con il vostro account; - il funzionamento corrente del braccialetto e delle funzionalità previste nella vostra offerta; - il supporto e l'assistenza in caso di anomalia; - la gestione della sicurezza del braccialetto (perdita, furto, blocco, disattivazione o sostituzione). | Dati identificativi, dati di account, identificativo tecnico del braccialetto, dati di attivazione, abbinamento, compatibilità, versione del prodotto, stato del braccialetto, log tecnici, dati di funzionamento, dati di sicurezza, dati di supporto, informazioni relative a perdita, furto, blocco, disattivazione o sostituzione. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti complementari, in particolare quelli volti a garantire la sicurezza del braccialetto, la manutenzione, il supporto tecnico e la prevenzione degli utilizzi non autorizzati, si basano sul legittimo interesse di BLEU BLANC PAY a mettere in sicurezza i propri servizi e a prevenire frodi o abusi (Articolo 6(1)(f) del GDPR). |
Funzionalità connesse del Braccialetto Winble ed esperienza utente Questa finalità copre in particolare: - la raccolta dei dati relativi alle vibrazioni e ai segnali luminosi legati agli eventi; - la gamification e l'attribuzione di punti associati al braccialetto; - la sincronizzazione dei dati necessari tra il braccialetto e l'applicazione Winble; - il trattamento dei dati strettamente necessari al funzionamento delle funzionalità previste nella vostra offerta e all'esperienza utente associata. | Dati relativi alle vibrazioni, segnali luminosi, interazioni legate agli eventi, elementi di gamification, punti, dati di sincronizzazione con l'applicazione, dati d'uso o segnali strettamente necessari al funzionamento e all'esperienza Winble. | Articolo 6(1)(b) del GDPR Questo trattamento è necessario all'esecuzione del contratto concluso con voi. Alcuni trattamenti opzionali, o riguardanti dati o utilizzi non strettamente necessari all'esecuzione del contratto, sono effettuati solo con il vostro consenso preventivo, specifico e informato, quando la normativa lo richiede (Articolo 6(1)(a) del GDPR). |
Funzionalità di pagamento contactless associata al Braccialetto Winble Questa finalità copre in particolare: - l'attivazione di questa funzionalità sul vostro Braccialetto Winble, quando disponibile e su vostra richiesta; - il trattamento dei dati strettamente necessari all'esecuzione dei pagamenti contactless, nonché alla messa in sicurezza di questa funzionalità. | Dati identificativi, dati di idoneità, dati di attivazione, dati tecnici del braccialetto, dati di sicurezza, dati di transazione o dati strettamente necessari all'attivazione, alla messa in sicurezza o all'esecuzione della funzionalità. | Articolo 6(1)(b) del GDPR Quando scegliete di attivare la funzionalità di pagamento contactless, il trattamento dei dati strettamente necessari alla sua attivazione, al suo funzionamento e alla sua esecuzione è necessario all'esecuzione del contratto concluso con voi. I dati bancari completi e alcune operazioni di pagamento sono trattati direttamente dal nostro provider di servizi di pagamento, che può agire come titolare del trattamento indipendente per tali operazioni. |
Prevenzione delle frodi, degli abusi, degli utilizzi impropri e messa in sicurezza del Servizio Winble | Dati identificativi, dati di account, dati di connessione, cronologia delle operazioni, buoni acquisto, cashback, cagnotte, richieste di rimborso, annullamenti, anomalie di utilizzo, documenti giustificativi richiesti in caso di ragionevole dubbio, risultati dei controlli di sicurezza o di idoneità. | Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY a prevenire le frodi e gli utilizzi impropri, a mettere in sicurezza il Servizio Winble e a tutelare gli Utenti, i partner e i propri interessi economici. Quando alcuni controlli o verifiche rispondono a un requisito legale o regolamentare, sono altresì fondati sul rispetto di obblighi legali gravanti su BLEU BLANC PAY (Articolo 6(1)(c) del GDPR). |
Gestione delle richieste di esercizio dei diritti ai sensi del GDPR e, se del caso, dell'UK GDPR | Dati identificativi, richiesta esercitata, scambi con il DPO o il supporto, documento di identità in caso di ragionevole dubbio, prova del trattamento della richiesta, risposta fornita. | Articolo 6(1)(c) del GDPR Il trattamento è necessario al rispetto degli obblighi legali cui è soggetto il titolare del trattamento, tra cui: - Articoli 12 e seguenti del Regolamento europeo 2016/679 (GDPR), - Legge n.78-17 del 6 gennaio 1978 modificata, - UK GDPR. |
Realizzazione di analisi, statistiche e miglioramento del Servizio Winble | Dati d'uso, dati di navigazione, dati di account, dati di abbonamento, dati relativi alle funzionalità utilizzate, interazioni con la Piattaforma, dati aggregati o pseudonimizzati laddove possibile. | Articolo 6(1)(f) del GDPR Questo trattamento si basa sul legittimo interesse di BLEU BLANC PAY ad analizzare l'utilizzo della Piattaforma, a migliorare i propri servizi e ad ottimizzare l'esperienza utente. Quando tali analisi si basano sull'utilizzo di cookie o altri tracker non strettamente necessari al funzionamento della Piattaforma, il trattamento è effettuato sulla base del vostro consenso (Articolo 6(1)(a) del GDPR). |
Realizzazione di operazioni di marketing Questa finalità copre in particolare: - Campagne di prospezione BtoC (email, telefono, posta) - Animazione dei siti e dei social network - Organizzazione di eventi - Realizzazione di concorsi - Sondaggi di soddisfazione via telefono, SMS o email - Elaborazione di statistiche su operazioni di marketing - Realizzazione di misurazioni dell'audience - e pubblicità mirata | Dati di connessione e navigazione, dati identificativi, preferenze di comunicazione, consensi o opposizioni, cronologia delle comunicazioni, offerte consultate o utilizzate, dati di segmentazione non sensibili, statistiche di apertura o clic, cookie di marketing. | Alcune operazioni di marketing e prospezione si basano sul legittimo interesse di BLEU BLANC PAY a promuovere i propri servizi, a coltivare la relazione con i propri clienti e ad adattare le proprie offerte, nel rispetto dei vostri diritti e con la possibilità di opporsi (Articolo 6(1)(f) del GDPR). Quando la normativa lo richiede, in particolare per la prospezione elettronica BtoC (email, SMS) e l'utilizzo di cookie o tracker di marketing non strettamente necessari, il trattamento si basa sul vostro consenso, raccolto preventivamente e che può essere revocato in qualsiasi momento (Articolo 6(1)(a) del GDPR). Le modalità di utilizzo dei cookie e le scelte che vi vengono offerte sono descritte nella nostra politica in materia di cookie. |
Trasferimento dei dati a Meta (Facebook/Instagram) per ricevere pubblicità personalizzate di BLEU BLANC PAY. | Dati identificativi (nome, cognome, indirizzo email). | Articolo 6(1)(a) del GDPR Questo trattamento si basa sul vostro consenso. |
Gestione dei reclami e del contenzioso | Tutti i dati e in particolare i dati identificativi e di contatto, i dati di account e di abbonamento, le informazioni relative alle operazioni o ai servizi interessati (ad esempio: buoni acquisto, cashback, pagamenti, utilizzo del Servizio Winble), il contenuto dei reclami e degli scambi con il servizio clienti o il DPO, i documenti giustificativi comunicati, gli elementi necessari all'istruzione del fascicolo, le informazioni relative alle procedure amichevoli o contenziose. | Articolo 6(1)(f) del GDPR Questo trattamento si basa principalmente sul legittimo interesse di BLEU BLANC PAY a gestire i reclami, a difendere i propri diritti, a risolvere le controversie e a tutelare i propri interessi nonché quelli degli utenti e dei partner. |
Sezione 9 DECISIONE AUTOMATIZZATA
I trattamenti non prevedono decisioni automatizzate.
Sezione 10 DESTINATARI O CATEGORIE DI DESTINATARI
Solo le persone determinate indicate di seguito potranno avere accesso ai vostri dati personali.
Il personale abilitato di BLEU BLANC PAY, nell'ambito delle sue missioni (servizio clienti, supporto, contabilità, marketing, conformità).
Fornitori di servizi tecnici che intervengono esclusivamente per conto di BLEU BLANC PAY e vincolati da un contratto conforme all'articolo 28 del GDPR e, se del caso, alle disposizioni equivalenti dell'UK GDPR, tra cui in particolare:
Fornitori di soluzioni SaaS (CRM, supporto clienti)
Fornitori di servizi di invio email e comunicazioni
Fornitori di servizi di pagamento sicuro
Fornitori logistici, industriali, tecnici o di supporto collegati al braccialetto Winble, alla sua consegna, attivazione, abbinamento, manutenzione, sostituzione o messa in sicurezza;
Fornitori di hosting, infrastruttura cloud e servizi informatici
Fornitori di marketing e comunicazione
Questi fornitori agiscono solo su istruzione di BLEU BLANC PAY e sono soggetti a rigidi obblighi di riservatezza e sicurezza.
Le Insegne partner, in qualità di titolari del trattamento distinti, possono trattare alcuni dati necessari all'utilizzo dei Buoni o delle Carte Insegne conformemente alle proprie politiche sulla privacy.
I fornitori o partner che intervengono nella fabbricazione, consegna, attivazione, abbinamento, supporto, manutenzione, messa in sicurezza o, se del caso, nella funzionalità di pagamento contactless compatibile associata al braccialetto Winble possono ricevere i dati strettamente necessari al loro intervento, secondo il loro rispettivo ruolo di responsabile del trattamento, titolare del trattamento indipendente o, se del caso, contitolare del trattamento.
Quando BLEU BLANC PAY e un partner determinano congiuntamente le finalità e i mezzi di un trattamento specifico, possono agire in qualità di contitolari del trattamento ai sensi dell'articolo 26 del GDPR e, laddove applicabile, dell'articolo 26 dell'UK GDPR. In tal caso, gli elementi essenziali dell'accordo che definisce le rispettive responsabilità possono essere comunicati su richiesta.
I terzi autorizzati: possono altresì essere destinatari:
Autorità giudiziarie o amministrative legalmente abilitate
Commercialisti, revisori dei conti
Avvocati, ufficiali giudiziari, società di recupero crediti
Qualsiasi autorità in caso di requisizione legale
I vostri dati personali non vengono comunicati, scambiati, venduti o ceduti in locazione senza il vostro consenso esplicito e preventivo conformemente alle disposizioni applicabili.
L'elenco dei nostri Destinatari può essere richiesto, sia inviandoci una email a dpo-bleublancpay@woogassocies.com, sia inviandoci una lettera a BLEU BLANC PAY - servizio protezione dei dati - 59 Avenue Marceau, 75016 Parigi.
Sezione 11 TRASFERIMENTO DEI DATI AL DI FUORI DELL'UE
BLEU BLANC PAY limita per quanto possibile la scelta dei propri responsabili del trattamento che trattano i vostri dati personali in un paese situato al di fuori dell'Unione europea, dello Spazio economico europeo o, laddove applicabile, del Regno Unito.
Tuttavia, nei casi in cui BLEU BLANC PAY ricorra a responsabili del trattamento situati al di fuori dell'Unione europea, dello Spazio economico europeo o, laddove applicabile, del Regno Unito, ci impegniamo ad assicurarci che questi ultimi presentino misure di protezione riconosciute come sufficienti ai sensi del GDPR e, se del caso, dell'UK GDPR.
Ciò può riguardare in particolare responsabili del trattamento situati in qualsiasi altro paese riconosciuto dall'Unione europea o dall'autorità competente nel Regno Unito, laddove applicabile, come garante di un adeguato livello di protezione dei dati personali ("Decisione di adeguatezza"), che sono oggetto di un accordo di trasferimento di dati conforme alle clausole contrattuali tipo adottate dalla Commissione europea, all'International Data Transfer Agreement ("IDTA"), all'addendum internazionale alle clausole contrattuali tipo applicabile ai trasferimenti soggetti all'UK GDPR, o a qualsiasi altra misura di protezione conforme al GDPR e/o all'UK GDPR e riconosciuta come sufficiente dalle autorità competenti.
L'elenco dei trasferimenti di dati al di fuori dell'UE, al di fuori dello Spazio economico europeo o al di fuori del Regno Unito può essere richiesto, sia inviandoci una email a dpo-bleublancpay@woogassocies.com, sia inviandoci una lettera a BLEU BLANC PAY - servizio protezione dei dati - 59 Avenue Marceau, 75016 Parigi.
Sezione 12 DURATA DI CONSERVAZIONE DEI DATI
Conservazione in base attiva
BLEU BLANC PAY conserva i vostri dati personali solo per il tempo necessario alle finalità perseguite per le quali vengono trattati, nel rispetto del GDPR e, laddove applicabile, dell'UK GDPR.
I vostri dati personali vengono pertanto conservati per la durata del rapporto contrattuale per la gestione del vostro abbonamento ai servizi WINBLE.
Ciò include in particolare i dati necessari alla gestione dell'accesso alla Piattaforma, alla Fan Zone, ai servizi partner, ai buoni acquisto, al cashback, alla cagnotte, al braccialetto Winble, al supporto clienti e ai reclami.
I dati dei prospect utilizzati a fini di prospezione commerciale possono essere conservati da noi per un periodo di tre anni, salvo che decidiate di esercitare il vostro diritto di opposizione.
Dati utilizzati nell'ambito di operazioni di marketing
I dati degli Utenti utilizzati nell'ambito di operazioni di marketing possono essere conservati da noi per un periodo di tre anni a decorrere dalla fine del rapporto commerciale, salvo che decidiate di esercitare il vostro diritto di opposizione, inviandoci una email all'indirizzo dpo-bleublancpay@woogassocies.com oppure tramite il link di cancellazione integrato nelle nostre email.
Conservazione in base d'archivio
Le categorie di dati personali descritte di seguito potranno inoltre essere conservate per periodi più lunghi nei seguenti casi:
I dati finanziari (in particolare i dati relativi al pagamento) saranno conservati in una base di archivio sicura, per la durata richiesta dalle leggi applicabili in materia fiscale e contabile (come l'obbligo di conservazione per dieci anni delle fatture);
I dati che consentono di dimostrare un diritto o un contratto, o conservati ai fini del rispetto di un obbligo legale, potranno essere oggetto di una politica di archiviazione intermedia al fine di soddisfare gli obblighi legali, contabili e fiscali. Si tratta in particolare del termine di prescrizione di diritto comune di 5 anni;
I dati necessari alla prevenzione, al rilevamento, alla gestione o alla prova di una frode, di una sospetta frode, di un abuso, di un'anomalia, di una contestazione, di un rimborso anomalo, di un annullamento ripetuto, di un incidente di sicurezza o di un utilizzo improprio del Servizio Winble, potranno essere conservati per la durata necessaria all'analisi e al trattamento della situazione, e poi archiviati per i periodi di prescrizione applicabili;
In caso di procedimento contenzioso, i vostri dati personali nonché tutte le informazioni, i documenti e le pezze giustificative contenenti dati personali tendenti a stabilire i fatti suscettibili di essere contestati potranno essere conservati per la durata del procedimento;
I dati relativi alla gestione delle richieste di diritti ai sensi del GDPR e, se del caso, dell'UK GDPR, vengono conservati per tutta la durata necessaria al trattamento e saranno successivamente archiviati per il periodo di prescrizione penale applicabile (6 anni) in archiviazione intermedia.
Gestione degli account dopo la fine del rapporto contrattuale
Durante la durata dell'abbonamento Winble, l'assenza di connessione o di utilizzo effettivo dell'account non costituisce, di per sé, una causa di cancellazione dell'account utente, nel rispetto delle Condizioni Generali di Utilizzo e Vendita applicabili. Al termine del rapporto contrattuale, in particolare in caso di disdetta, scadenza, mancato rinnovo o chiusura dell'account, potremo procedere alla cancellazione, alla disattivazione o all'archiviazione del vostro account e dei dati associati in base attiva, nel rispetto dei periodi di conservazione più lunghi previsti sopra. La cancellazione del vostro account per inattività non comporta la cancellazione di tutti i vostri dati quando alcuni di essi devono ancora essere conservati per rispettare i nostri obblighi legali, contabili, fiscali o per l'accertamento, l'esercizio o la difesa dei diritti in sede giudiziaria.
Sezione 13 SICUREZZA DEI DATI
Conformemente all'articolo 32 del GDPR e, laddove applicabile, all'articolo 32 dell'UK GDPR, BLEU BLANC PAY attua le misure tecniche e organizzative appropriate al fine di garantire la sicurezza, la riservatezza, l'integrità e la disponibilità dei servizi e di proteggere i vostri dati personali dalla distruzione, dalla perdita, dall'alterazione, dalla divulgazione non autorizzata di dati personali trasmessi, conservati o altrimenti trattati, o dall'accesso non autorizzato a tali dati.
Sezione 14 I VOSTRI DIRITTI
Conformemente alla normativa GDPR e, laddove applicabile, all'UK GDPR in materia di dati personali, disponete di un diritto:
di accesso (articolo 15 del GDPR),
di rettifica (articolo 16 del GDPR),
di cancellazione (articolo 17 del GDPR),
di limitazione del trattamento (articolo 18 del GDPR),
di portabilità (articolo 20 del GDPR),
di opposizione (articoli 21 e 22 del GDPR),
di definire direttive post-mortem (Legge n.78-17 del 6 gennaio 1978 relativa all'informatica, ai file e alle libertà, articolo 85)
Il vostro diritto di accesso
Conformemente all'articolo 15 del GDPR e, laddove applicabile, dell'UK GDPR, avete la conferma che i vostri dati personali vengono o meno trattati e, nel caso in cui lo siano, disponete del diritto di richiedere una copia dei vostri dati e delle informazioni concernenti:
le finalità del trattamento;
le categorie di dati personali interessati;
i destinatari o le categorie di destinatari nonché, se del caso, le organizzazioni internazionali a cui i dati personali sono stati o saranno comunicati;
laddove possibile, il periodo di conservazione dei dati personali previsto o, laddove ciò non sia possibile, i criteri utilizzati per determinare tale periodo;
l'esistenza del diritto di richiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali, del diritto di richiedere la limitazione del trattamento dei dati personali, del diritto di opporsi a tale trattamento;
il diritto di proporre reclamo presso un'autorità di controllo;
informazioni relative alla fonte dei dati quando non vengono raccolti direttamente presso le persone interessate;
l'esistenza di una decisione automatizzata, compresa la profilazione, e in quest'ultimo caso, informazioni utili sulla logica sottostante, nonché l'importanza e le conseguenze previste di tale trattamento per le persone interessate.
Il vostro diritto alla rettifica dei dati
Conformemente all'articolo 16 del GDPR, potete chiederci che i vostri dati personali siano, a seconda dei casi, rettificati, completati se sono inesatti, incompleti, equivoci, obsoleti.
Il vostro diritto alla cancellazione dei dati
Conformemente all'articolo 17 del GDPR, potete chiederci la cancellazione dei vostri dati personali nei casi previsti dalla legislazione e dalla normativa.
Si richiama la vostra attenzione sul fatto che il diritto alla cancellazione dei dati non è un diritto generale e potrà essere esercitato solo se sussiste uno dei motivi previsti all'articolo 17 del GDPR.
Il vostro diritto alla limitazione dei trattamenti di dati
Conformemente all'articolo 18 del GDPR, potete richiedere la limitazione del trattamento dei vostri dati personali nei casi previsti dalla legislazione e dalla normativa.
Il vostro diritto di opporsi ai trattamenti di dati
Conformemente agli articoli 21 e 22 del GDPR e, laddove applicabile, dell'UK GDPR, disponete del diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, a un trattamento dei vostri dati personali la cui base giuridica è il legittimo interesse perseguito dal titolare del trattamento.
In caso di esercizio di tale diritto di opposizione, ci impegniamo a non trattare più i vostri dati personali nell'ambito del trattamento interessato, salvo che possiamo dimostrare di avere motivi legittimi e imperativì per mantenere tale trattamento. Tali motivi dovranno essere superiori ai vostri interessi e ai vostri diritti e libertà, o il trattamento deve giustificarsi per l'accertamento, l'esercizio o la difesa dei diritti in sede giudiziaria.
Quando i trattamenti di dati che attuiamo si basano sul vostro consenso, potete revocarlo in qualsiasi momento. Cessiamo allora di trattare i vostri dati personali senza che le operazioni precedenti per le quali avevate prestato il consenso vengano rimesse in discussione.
Il vostro diritto alla portabilità dei dati
Conformemente all'articolo 20 del GDPR, disponete del diritto alla portabilità dei vostri dati personali. Si richiama la vostra attenzione sul fatto che non si tratta di un diritto generale. Infatti, non tutti i dati di tutti i trattamenti sono portabili e questo diritto riguarda solo i trattamenti automatizzati, con esclusione dei trattamenti manuali o cartacei.
Questo diritto è limitato ai trattamenti la cui base giuridica è il vostro consenso o l'esecuzione di misure precontrattuali o di un contratto.
Il vostro diritto di definire direttive post-mortem
Avete la possibilità di definire direttive particolari relative alla conservazione, alla cancellazione e alla comunicazione dei vostri dati personali dopo il vostro decesso secondo le modalità previste all'articolo 85 della Legge Informatica e Libertà. Tali direttive definiscono il modo in cui desiderate che vengano esercitati, dopo il vostro decesso, i vostri diritti sui vostri dati. Queste direttive particolari riguarderanno solo i trattamenti effettuati da noi e saranno limitate a tale solo ambito. Potete, in qualsiasi momento, modificare o revocare le vostre direttive.
Le modalità di esercizio dei vostri diritti
Tutti i diritti sopra elencati possono essere esercitati:
Per posta all'indirizzo: BLEU BLANC PAY - servizio protezione dei dati - 59 Avenue Marceau, 75116 Parigi
Per email: dpo-bleublancpay@woogassocies.com
Si noti che non è necessario pagare alcun costo per accedere ai vostri dati personali o esercitare i vostri diritti. Tuttavia, potremmo richiedere costi ragionevoli qualora la vostra richiesta fosse manifestamente infondata, ripetitiva o eccessiva.
Potremmo inoltre essere tenuti a contattarvi per richiedere informazioni supplementari in relazione alla vostra richiesta al fine di rispondervi. Qualsiasi risposta vi sarà fornita nel termine di un mese. Eccezionalmente, potrebbe essere possibile che superiamo questo termine di un mese qualora la vostra richiesta fosse particolarmente complessa.
13.9Trattamento automatizzato
In linea generale, i dati raccolti non sono soggetti a procedure di decisione interamente automatizzate ai sensi dell'articolo 22 del GDPR, e la profilazione degli utenti è esclusa.
Meccanismi di analisi o segmentazione possono essere utilizzati a fini statistici o di marketing, senza produrre effetti giuridici diretti sugli utenti.
Sezione 15 DIRITTO DI PRESENTARE UN RECLAMO ALL'AUTORITÀ DI CONTROLLO
L'autorità di controllo competente a conoscere di qualsiasi richiesta che ci riguarda è la Commission Nationale de l'Informatique et des Libertés (CNIL). Se desiderate contattare la CNIL con qualsiasi richiesta, troverete di seguito i recapiti:
Sezione 16 CNIL (COMMISSION NATIONALE DE L'INFORMATIQUE ET DES LIBERTÉS)
Tel.: 01 53 73 22 22
Quando l'UK GDPR è applicabile, potete altresì presentare un reclamo presso l'autorità di controllo competente nel Regno Unito, l'Information Commissioner's Office (ICO).
Sezione 17 ICO (INFORMATION COMMISSIONER'S OFFICE)
Tel.: 0303 123 1113
Sezione 18 MODIFICA DELL'INFORMATIVA SULLA PRIVACY
L'informativa sulla privacy è suscettibile di essere aggiornata al fine, in particolare, di conformarsi a qualsiasi evoluzione legislativa, regolamentare, o a qualsiasi modifica del trattamento derivante da un'evoluzione dei nostri servizi.
In caso di modifica sostanziale che interessi i diritti degli utenti o la natura dei trattamenti, questi ultimi saranno informati con qualsiasi mezzo appropriato (email o notifica sulla Piattaforma).
La versione più aggiornata regola il nostro utilizzo dei vostri dati personali e sarà sempre disponibile sul sito internet, sulla piattaforma o su richiesta a BLEU BLANC PAY.