Informativa sulla privacy

La seguente dichiarazione sulla protezione dei dati si applica all'uso del sito web https://king.one, di seguito denominato "sito web" e "offerta online". Attribuiamo grande importanza alla protezione dei dati. La raccolta e il trattamento dei tuoi dati personali avvengono nel rispetto delle normative vigenti in materia di protezione dei dati, in particolare il Regolamento Generale sulla Protezione dei Dati (GDPR) e la Legge Federale sulla Protezione dei Dati (BDSG). Trattiamo i tuoi dati personali per poterti offrire questo sito web e i servizi correlati. Qui ti spieghiamo come e per quale scopo vengono raccolti e utilizzati i tuoi dati personali e quali diritti hai in relazione al trattamento dei tuoi dati. Qualora tu desiderassi opporsi alla raccolta, al trattamento o all'utilizzo dei tuoi dati da parte nostra, in conformità con la presente dichiarazione sulla protezione dei dati, nel suo complesso o per singole misure, puoi rivolgere la tua obiezione al responsabile della protezione dei dati del Titolare del trattamento.

1 Generale

1.1 Titolare del trattamento

Il Titolare del trattamento per la raccolta, il trattamento e l'utilizzo dei tuoi dati personali ai sensi dell'Art. 26 GDPR è:

  • Card Compact Ltd.
  • 483 Green Lanes, London N13 4BS, United Kingdom
  • E-mail: support@kingpay.eu

1.2 Responsabile della protezione dei dati e rappresentante UE

Puoi contattare il nostro responsabile della protezione dei dati e rappresentante UE all'indirizzo:

E-mail: privacy@cardcompact.com

2 Trattamento dei dati

2.1 Tipi di dati trattati

  • Nomi
  • Data di nascita
  • Dati di indirizzo (via, numero civico, CAP e località)
  • Dati di contatto (es. e-mail, numeri di telefono)
  • Dati di contenuto (es. inserimenti di testo, cronologia delle conversazioni, foto)
  • Dati contrattuali (es. numero di contratto, IBAN, BIC)
  • Dati di utilizzo (es. siti web visitati, interesse nei contenuti, tempi di accesso)
  • Dati meta/di comunicazione (es. informazioni sul dispositivo mobile, indirizzi IP)

2.2 Categorie di interessati

Visitatori e utenti dell'offerta online. Di seguito, gli interessati vengono complessivamente denominati anche “utenti”.

2.3 Scopo del trattamento

2.3.1 Processo di registrazione/stipula del contratto

Per l'emissione di carte e conti e per la configurazione del tuo account, al momento della registrazione sono richiesti i tuoi dati personali per la compilazione del modulo online. Nell'ambito della richiesta, ti verranno comunicati i dati obbligatori richiesti (titolo, nome, cognome, via n., CAP, località, data di nascita, numero di cellulare, e-mail) e trattati sulla base dell'Art. 6(1)(b) GDPR ai fini dell'esecuzione del contratto. Come utente registrato hai la possibilità di modificare o aggiornare i tuoi dati personali in qualsiasi momento nella sezione “Dati personali”.

Per confermare la tua identità dopo la registrazione, potresti essere invitato a caricare copie del tuo documento d'identità, prove di indirizzo e di reddito, nonché una tua foto.

Card Compact raccoglie, memorizza e tratta i tuoi dati personali sui propri computer per sviluppare e migliorare continuamente i suoi servizi per te, per comunicare con te e per gestire il tuo account.

Non divulgheremo alcun dato, se non nei casi limitati descritti di seguito, nella misura in cui la legge applicabile lo consenta o tu ci abbia dato il tuo esplicito consenso:

  • All'emittente di moneta elettronica Transact Payments Malta Limited, Vault 14, Level 2, Valletta Waterfront, Floriana, FRN 1914
  • All'emittente di moneta elettronica Harmoniie SAS. Harmoniie SAS, 1, Rue de la Bourse, 75002 Paris, France
  • All'emittente di moneta elettronica Moorwand Ltd. Fora, 3 Lloyds Avenue, Londra, EC3N 3DS, Regno Unito
  • Al processore di carte Global Processing Services, 18-20 Hill Rise, Richmond, TW10 6UA UK, che utilizziamo per elaborare le tue transazioni con carta;
  • Al processore Thredd UK Limited, 09926803, Kingsbourne House, 229-231 High Holborn, Londra, WC1V 7DA, Inghilterra, che utilizziamo per elaborare le tue transazioni;
  • A terze parti, inclusi gli uffici carte, che utilizziamo per la produzione della tua carta fisica. I dettagli sui nostri attuali fornitori sono disponibili su richiesta;
  • Ad altre terze parti per l'elaborazione dei servizi di identificazione del cliente, inclusa la verifica KYC. I dettagli sui nostri attuali fornitori sono disponibili su richiesta;
  • Ad altre terze parti per la gestione delle verifiche PEP e sanzioni. I dettagli sui nostri attuali fornitori sono disponibili su richiesta;
  • Ai revisori per verificare la conformità normativa. I dettagli sui nostri attuali fornitori sono disponibili su richiesta;
  • Al nostro fornitore di sistema Mastercard, che potrebbe richiedere dettagli sui dati dei titolari delle carte in relazione a rimborsi o controversie, verifiche e altri casi eccezionali. I dettagli sul relativo punto di contatto sono disponibili su richiesta;
  • Ad altre banche, che potrebbero richiedere dettagli sui dati dei titolari delle carte in relazione a rimborsi o controversie, verifiche e altri casi eccezionali. I dettagli sul relativo punto di contatto sono disponibili su richiesta;
  • A chiunque a cui possiamo o potremmo trasferire i nostri diritti e obblighi ai sensi dei nostri Termini e Condizioni Generali con te.

2.3.2 Hosting del sito web

Il nostro sito web è ospitato presso GoDaddy Operating Company, LLC, 2155 E. GoDaddy Way, Tempe, AZ 85284, USA. Il fornitore di servizi di hosting fornisce l'infrastruttura per il funzionamento del nostro sito web, consentendone l'accesso e la funzionalità. A tal fine, è necessario il trattamento dei dati di connessione (ad es. indirizzo IP, timestamp degli accessi, protocolli tecnici) per garantire la consegna del sito web e la sua sicurezza.

Il trattamento avviene sulla base del nostro legittimo interesse ai sensi dell'Art. 6 (1)(f) GDPR, in quanto è necessario per la fornitura di una presenza online stabile e sicura. I dati possono essere trasferiti anche a server negli Stati Uniti. Per gli Stati Uniti esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale GoDaddy è obbligata a mantenere un adeguato livello di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di GoDaddy sono disponibili nell'informativa sulla privacy all'indirizzo https://de.godaddy.com/legal/agreements/privacy-policy.

2.3.3 Risposta a richieste di contatto e comunicazione con gli utenti

Se ci contatti (ad es. tramite modulo di contatto, chat-bot o e-mail), memorizziamo i tuoi dati (ad es. nome, indirizzo, numero di telefono, indirizzo e-mail, cronologia della conversazione) per elaborare la tua richiesta e per il caso in cui dovessero sorgere domande successive in relazione a un futuro rapporto contrattuale o commerciale, ai sensi dell'Art. 6 (1)(b) GDPR. Ulteriori dati personali vengono memorizzati e utilizzati solo se dai il tuo consenso o se ciò è legalmente consentito senza un consenso speciale.

2.3.4 Analisi dei dati

L'analisi dei dati aiuta ad adattare i nostri servizi alle preferenze individuali degli utenti e a ottimizzarne la funzionalità e la navigazione. Le conoscenze sul comportamento degli utenti consentono un'esperienza personalizzata che migliora l'usabilità e l'efficienza. Laddove possibile, vengono utilizzati dati anonimizzati per ottimizzare l'esperienza dell'utente.

2.3.5 Sicurezza delle informazioni e infrastrutture per la fornitura dei nostri servizi

Misure di sicurezza come la crittografia, il rilevamento delle frodi e i controlli degli accessi si basano sull'elaborazione dei dati. Il monitoraggio e la registrazione delle attività degli utenti aiutano a prevenire l'accesso non autorizzato e a garantire l'integrità del sistema. L'elaborazione dei dati supporta l'identificazione di attività sospette, la prevenzione di transazioni fraudolente e la mitigazione dei rischi di sicurezza. Ciò include l'identificazione di violazioni delle policy, la limitazione di attività non autorizzate e, se necessario, lo svolgimento di indagini interne. Laddove possibile, i dati anonimizzati vengono utilizzati per prevenire e investigare abusi senza compromettere la sicurezza.

2.3.6 Ulteriore sviluppo dei nostri servizi

I dati raccolti supportano miglioramenti dei prodotti, ottimizzazioni delle funzionalità e innovazioni nei servizi. L'analisi del feedback degli utenti e delle statistiche di utilizzo aiuta a identificare tendenze e aree per ulteriori sviluppi tecnologici. Per scopi di sviluppo, si preferisce l'elaborazione di dati anonimizzati.

2.3.7 Cookie

I cookie sono una tecnologia comune, costituita da piccoli file di testo che vengono memorizzati sul dispositivo dell'utente. Utilizziamo sia cookie di prima parte che cookie di terze parti, che possono ricevere dati personali. Questi aiutano a migliorare l'esperienza dell'utente rendendo il sito web più facile da usare e più sicuro. Inoltre, i cookie possono essere utilizzati per adattare il contenuto del sito web agli interessi dei visitatori o per ottimizzare l'offerta tramite analisi statistiche. L'elaborazione dei dati personali tramite i cookie essenziali, necessari per il funzionamento e la funzionalità del sito web, avviene secondo necessità. Tutti gli altri cookie (cookie di analisi, marketing e personalizzazione) richiedono il vostro consenso, che può essere gestito tramite il nostro banner di consenso. Questo è accessibile in qualsiasi momento dalla parte inferiore del sito web.

Puoi gestire le tue impostazioni sui cookie anche tramite le impostazioni del browser o il nostro Cookie Consent Manager. È importante notare, tuttavia, che la disattivazione dei cookie può limitare o addirittura impedire determinate funzionalità del sito web.

2.3.8 Meta-Pixel/Ads

Utilizziamo il Meta-Pixel, uno strumento di tracciamento di Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda, per analizzare e ottimizzare le nostre misure pubblicitarie sulle piattaforme Meta (come Facebook e Instagram). Il Meta-Pixel ci permette di tracciare il comportamento degli utenti dopo l'interazione con i nostri annunci pubblicitari e il reindirizzamento al nostro sito web. Questo ci aiuta a misurare l'efficacia dei nostri annunci e a migliorarne la precisione. I dati raccolti in questo contesto possono includere informazioni come l'indirizzo IP, il tipo di browser e il comportamento dell'utente sul nostro sito web.

Il trattamento di questi dati avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) DSGVO, che potete revocare in qualsiasi momento modificando le vostre impostazioni sui cookie. I dati raccolti possono anche essere trasferiti a server di Meta Platforms Inc., 1601 Willow Road, Menlo Park, CA 94025, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Meta è obbligata a mantenere un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Meta sono disponibili nella politica sulla privacy di Meta all'indirizzo https://www.facebook.com/privacy/policy.

2.3.9 Google Ads, Google Analytics e Google Search Console

Utilizziamo diversi servizi di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, tra cui Google Ads, Google Analytics e Google Search Console, per analizzare e ottimizzare la portata e l'efficacia del nostro sito web e delle nostre misure pubblicitarie.

  • Google Ads serve a misurare l'efficacia della nostra pubblicità online e a fornire annunci mirati. In questo modo possiamo capire quali azioni gli utenti compiono dopo aver cliccato su un annuncio.
  • Google Analytics ci consente di analizzare il comportamento generale degli utenti sul nostro sito web (ad es. visualizzazioni di pagina, tempo di permanenza, interazioni) per migliorare l'usabilità.
  • Google Search Console ci aiuta a monitorare la visibilità del nostro sito web nei risultati di ricerca di Google, a identificare errori tecnici e a ottimizzare la reperibilità dei nostri contenuti.

I dati raccolti possono includere, tra l'altro, informazioni sul vostro indirizzo IP, il tipo di browser, il dispositivo finale utilizzato, le pagine visitate, le ricerche effettuate e statistiche generali sull'utilizzo.

Il trattamento avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) DSGVO, che potete revocare in qualsiasi momento modificando le impostazioni dei vostri cookie. I dati raccolti possono essere trasferiti anche ai server di Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Google è tenuta a mantenere un livello adeguato di protezione dei dati.

Ulteriori informazioni sul trattamento dei dati da parte di Google sono disponibili nella politica sulla privacy di Google all'indirizzo: https://policies.google.com/privacy.

2.3.10 Zoho SalesIQ (Chat-Bot)

Utilizziamo Zoho SalesIQ, uno strumento di live chat e tracciamento di Zoho Corporation B.V., Beneluxlaan 4B, 3527 HT Utrecht, Paesi Bassi, per consentirvi una comunicazione diretta con noi tramite la funzione di chat sul nostro sito web e per migliorare la vostra esperienza utente. Tramite la chat possiamo rispondere alle vostre domande in tempo reale. Vengono raccolti e memorizzati dati tecnici (ad es. indirizzo IP, tipo di browser, sistema operativo), contenuti delle comunicazioni e informazioni sull'utilizzo (ad es. durata della visita, pagine visitate).

Il trattamento avviene esclusivamente sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) DSGVO, che potete revocare in qualsiasi momento tramite le impostazioni dei vostri cookie. I dati raccolti possono essere trasferiti ai server di Zoho Corporation, 4141 Hacienda Drive, Pleasanton, CA 94588, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Zoho è tenuta a mantenere un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Zoho sono disponibili nella politica sulla privacy di Zoho all'indirizzo https://www.zoho.com/privacy.html.

2.3.11 Webflow

Il nostro sito web è fornito tramite il servizio Webflow, gestito da Webflow, Inc., 398 11th Street, 2nd Floor, San Francisco, CA 94103, USA. Webflow, in qualità di fornitore di servizi di hosting, si occupa della fornitura tecnica, della gestione e della visualizzazione del nostro sito web. A tale scopo, i dati dei visitatori del sito web vengono elaborati automaticamente, come l'indirizzo IP, le informazioni sul browser, le informazioni sul dispositivo, gli orari di accesso e i logfile, per garantire un funzionamento sicuro e stabile del sito web.

Il trattamento di questi dati avviene sulla base del nostro legittimo interesse ai sensi dell'Art. 6 (1)(f) DSGVO, poiché è necessario per la fornitura di una presenza internet funzionale e sicura. I dati raccolti possono essere trasferiti ai server di Webflow negli USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Webflow è tenuta a mantenere un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Webflow sono disponibili nella politica sulla privacy di Webflow all'indirizzo https://webflow.com/legal/privacy.

2.3.12 LinkedIn

Utilizziamo il LinkedIn Insight Tag, uno strumento di analisi di LinkedIn Ireland Unlimited Company, Wilton Place, Dublino 2, Irlanda, per analizzare e ottimizzare le nostre attività pubblicitarie su LinkedIn. L'Insight Tag ci consente di raccogliere informazioni sulla visita al nostro sito web, inclusi URL, referrer, indirizzo IP, caratteristiche del dispositivo e del browser e timestamp. Questi dati ci aiutano a misurare l'efficacia dei nostri annunci, a rivolgerci meglio ai gruppi target e ad aumentare la pertinenza dei nostri contenuti.

Il trattamento di questi dati avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) DSGVO, che potete revocare in qualsiasi momento modificando le impostazioni dei vostri cookie. I dati raccolti possono essere trasferiti anche ai server di LinkedIn Corporation, 1000 W. Maude Avenue, Sunnyvale, CA 94085, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale LinkedIn è tenuta a mantenere un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di LinkedIn sono disponibili nella politica sulla privacy di LinkedIn all'indirizzo https://www.linkedin.com/legal/privacy-policy.

2.3.13 Reddit Ads

Utilizziamo i servizi pubblicitari di Reddit Ireland Limited, 70 Sir John Rogerson’s Quay, Dublino 2, Irlanda, per analizzare e ottimizzare le nostre misure di marketing sulla piattaforma Reddit. A tal fine, viene utilizzato il cosiddetto Reddit Pixel, che ci consente di comprendere il comportamento degli utenti dopo l'interazione con le nostre inserzioni e il reindirizzamento al nostro sito web. In questo modo, possiamo misurare l'efficacia delle nostre campagne e migliorarne l'orientamento. I dati raccolti possono includere informazioni quali il vostro indirizzo IP, le informazioni sul dispositivo, il tipo di browser e il vostro comportamento utente sul nostro sito web.

Il trattamento di questi dati avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) GDPR, che potete revocare in qualsiasi momento modificando le impostazioni dei vostri cookie. I dati raccolti possono anche essere trasferiti a server di Reddit Inc., 548 Market Street, Suite 16093, San Francisco, CA 94104, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Reddit è tenuta a garantire un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Reddit sono disponibili nell'informativa sulla privacy di Reddit all'indirizzo https://www.redditinc.com/policies/privacy-policy.

2.3.14 Twitter Ads

Utilizziamo il Twitter-Pixel, uno strumento di tracciamento di Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublino 2, D02 AX07, Irlanda, per analizzare e ottimizzare le nostre attività pubblicitarie su Twitter (oggi "X"). Il Twitter-Pixel ci permette di comprendere il comportamento degli utenti dopo l'interazione con le nostre inserzioni pubblicitarie e il reindirizzamento al nostro sito web. Questo ci aiuta a misurare la portata e l'efficacia delle nostre inserzioni e a migliorarne la precisione. I dati raccolti possono includere informazioni quali il vostro indirizzo IP, il tipo di browser utilizzato, gli URL di riferimento e le interazioni sul nostro sito web.

Il trattamento di questi dati avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) GDPR, che potete revocare in qualsiasi momento modificando le impostazioni dei vostri cookie. I dati raccolti possono anche essere trasferiti a server di Twitter Inc. (X Corp.), 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Twitter/X è tenuta a garantire un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Twitter/X sono disponibili nell'informativa sulla privacy di Twitter all'indirizzo https://twitter.com/de/privacy.

2.3.15 Mailchimp

Utilizziamo Mailchimp, un servizio di The Rocket Science Group LLC, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA, per l'invio e la valutazione delle newsletter. Mailchimp ci permette di organizzare l'invio di e-mail, analizzarle e rimanere in contatto con voi. Se vi iscrivete alla nostra newsletter, i dati da voi forniti (ad esempio, indirizzo e-mail, nome, eventualmente indirizzo IP e data di iscrizione) vengono memorizzati sui server di Mailchimp. Con l'aiuto di Mailchimp, possiamo sapere se un messaggio della newsletter è stato aperto e quali link sono stati cliccati. Queste informazioni ci aiutano a ottimizzare la nostra offerta di newsletter e ad adattarla meglio agli interessi dei nostri abbonati.

Il trattamento dei vostri dati avviene sulla base del vostro consenso ai sensi dell'Art. 6 (1)(a) GDPR, che potete revocare in qualsiasi momento con effetto per il futuro disiscrivendovi dalla newsletter o modificando il vostro consenso. I dati raccolti possono anche essere trasferiti a server negli USA. Per gli USA esiste una decisione di adeguatezza della Commissione Europea ("EU-U.S. Data Privacy Framework"), in base alla quale Mailchimp è tenuta a garantire un livello adeguato di protezione dei dati. Ulteriori informazioni sul trattamento dei dati da parte di Mailchimp sono disponibili nell'informativa sulla privacy di Mailchimp all'indirizzo https://mailchimp.com/legal/privacy/.

2.3.16 Trattamento dei dati personali in relazione alle candidature

Quando ti candidi per un posto presso di noi, trattiamo i dati personali che ci fornisci nell'ambito della procedura di candidatura (ad es. dati di contatto, curriculum vitae, certificati, qualifiche). Questi dati vengono trattati esclusivamente allo scopo di condurre la procedura di candidatura e decidere in merito all'instaurazione di un rapporto di lavoro. I tuoi dati vengono trasmessi internamente solo alle persone coinvolte nella specifica procedura di selezione. Non avviene alcuna trasmissione a terzi. Se non viene instaurato un rapporto di lavoro, i tuoi dati vengono cancellati al più tardi sei mesi dopo la conclusione della procedura di candidatura, a meno che non sussistano obblighi legali di conservazione o tu non abbia espressamente acconsentito a una conservazione più lunga (ad es. per l'inserimento in un pool di talenti).

3 Durata della conservazione

Salvo diversa indicazione, conserviamo i vostri dati personali solo per il tempo necessario a soddisfare lo scopo o come richiesto dagli obblighi legali di conservazione. Inoltre, i vostri dati vengono cancellati non appena non sono più necessari per adempiere a obblighi contrattuali o legali di conservazione (ad es. requisiti fiscali e commerciali) o per la gestione di potenziali obblighi di garanzia e simili.

Possiamo anche conservare i vostri dati personali per far valere, esercitare o difendere diritti legali. Se i vostri dati non possono più essere trattati per lo scopo originale, ma rientrano ancora negli obblighi di conservazione, verranno archiviati e rimossi dai sistemi di trattamento attivi. Saranno quindi completamente cancellati dai sistemi operativi, con un accesso strettamente limitato.

Una volta adempiuti tutti gli obblighi di conservazione, scaduti i diritti legali di archiviazione e trascorsi i termini di cancellazione applicabili, i dati corrispondenti vengono cancellati permanentemente nell'ambito delle nostre procedure di routine.

4 I tuoi diritti come interessato del trattamento dei dati

Secondo la legge applicabile, hai i seguenti diritti in relazione ai tuoi dati personali. Se desideri esercitare questi diritti, ti preghiamo di rivolgere la tua richiesta via e-mail o posta al nostro responsabile della protezione dei dati e di assicurarti che la tua identità sia chiaramente verificata.

4.1 Diritto di accesso

Hai il diritto di ottenere da noi la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano. In tal caso, hai il diritto di ottenere gratuitamente l’accesso ai dati personali da noi trattati e una copia di tali dati.

4.2 Diritto di rettifica

Hai il diritto di ottenere la rettifica senza ingiustificato ritardo dei dati personali inesatti che ti riguardano, da noi conservati. Inoltre, puoi chiedere l'integrazione dei dati personali incompleti, tenendo conto delle finalità del trattamento, anche fornendo una dichiarazione integrativa.

4.3 Diritto alla cancellazione (“Diritto all'oblio”)

Hai il diritto di ottenere la cancellazione immediata dei tuoi dati personali. Siamo obbligati ad accogliere tale richiesta, a meno che obblighi legali o contrattuali non richiedano un'ulteriore conservazione di determinati dati. In tali casi, il trattamento ulteriore dei tuoi dati sarà limitato.

Qualora avessimo reso pubblici i tuoi dati personali e siamo obbligati a cancellarli, tenendo conto della tecnologia disponibile, dei costi di attuazione e della fattibilità tecnica, adotteremo misure adeguate per informare altri responsabili del trattamento che hai richiesto la cancellazione di qualsiasi copia o replica dei dati.

4.4 Diritto di limitazione del trattamento

Hai il diritto di ottenere la limitazione del trattamento dei tuoi dati, in particolare nei casi in cui la cancellazione immediata non sia possibile. Inoltre, puoi richiedere che limitiamo il trattamento ai dati personali essenziali per la fornitura dei nostri servizi.

4.5 Diritto alla portabilità dei dati

Hai il diritto di ricevere i dati personali che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Inoltre, hai il diritto di trasmettere tali dati a un altro responsabile del trattamento senza impedimenti da parte nostra.

4.6 Diritto di opposizione

Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei tuoi dati personali, inclusa la profilazione basata su tali disposizioni. In tal caso, non tratteremo più i tuoi dati personali, a meno che non dimostriamo l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sui tuoi interessi, diritti e libertà, oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.

4.7 Diritto di revoca del consenso alla protezione dei dati

Hai il diritto di revocare in qualsiasi momento e senza indicarne i motivi un consenso precedentemente espresso al trattamento dei tuoi dati personali. Se non dovesse sussistere un'altra base giuridica per l'ulteriore trattamento dei tuoi dati, i tuoi dati personali dovranno essere immediatamente cancellati. In caso contrario, il trattamento dei tuoi dati personali verrà temporaneamente limitato (bloccato).

4.8 Diritto di reclamo presso un'autorità di controllo

Hai il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione, se ritieni che il trattamento dei dati personali che ti riguardano sia illecito. Per Card Compact, l'autorità di controllo competente è:

  • UK: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow Cheshire, SK9 5AF
  • Malta: Information and Data Protection Commissioner, Floor 2, Airways House, Triq Il-Kbira, Tas-Sliema SLM 1549, Malta
  • France: Commission nationale de l'informatique et des libertés, 3 Place de Fontenoy,TSA 80715, 75334 PARIS CEDEX 07, FRANCE

5 Sicurezza dei dati

Ci impegniamo a garantire la sicurezza dei tuoi dati personali in conformità con le leggi sulla protezione dei dati applicabili e le migliori misure tecniche disponibili. Per proteggere i tuoi dati da distruzione accidentale o illecita, perdita, alterazione, accesso non autorizzato, divulgazione o altre forme illecite di trattamento, adottiamo una serie di misure di protezione tecniche, fisiche e organizzative.

Tutte le trasmissioni di dati personali, inclusi il trattamento per conto di terzi e gli accessi dei clienti, sono criptate tramite protocollo SSL (Secure Socket Layer). Tuttavia, sottolineiamo che la trasmissione di dati via Internet, in particolare la comunicazione e-mail, può ancora comportare rischi per la sicurezza e una protezione completa non può essere garantita.

L'accesso ai dati personali è strettamente controllato e limitato a persone autorizzate che possono accedere a tali dati esclusivamente tramite connessioni crittografate. Di default, l'accesso ai dati personali è bloccato e solo i dipendenti con un'autorizzazione speciale ottengono l'accesso in conformità con un rigoroso framework di ruoli e autorizzazioni. Inoltre, le prestazioni e la disponibilità del nostro sistema sono continuamente monitorate da servizi interni ed esterni per garantire sicurezza e affidabilità. Le nostre misure di sicurezza tecniche e organizzative vengono regolarmente aggiornate per conformarsi agli ultimi sviluppi tecnologici.

Anche se ci impegniamo a fornire un servizio ininterrotto, non possiamo garantire una disponibilità costante, poiché occasionalmente possono verificarsi malfunzionamenti, interruzioni o guasti. In caso di violazione dei dati che rappresenti un rischio per i tuoi dati personali, informeremo tempestivamente te e le autorità di controllo competenti. Tale notifica includerà informazioni sull'entità dell'incidente, i dati interessati, i possibili impatti sul servizio e le misure adottate per proteggere i dati e mitigare eventuali danni.

6 Processo decisionale automatizzato

Non viene effettuato alcun processo decisionale automatizzato basato sui dati personali raccolti.

7 Trasmissione di dati a terzi, trasferimento di dati al di fuori dell'UE/SEE

In linea di principio, utilizziamo i tuoi dati personali esclusivamente all'interno della nostra azienda. Possiamo trasmettere i tuoi dati personali a partner che forniscono servizi per conto di Card Compact. Questi destinatari sono autorizzati a trattare i tuoi dati personali esclusivamente in relazione alla fornitura dei nostri servizi per te.

I tuoi dati saranno condivisi con terze parti solo in circostanze specifiche: se hai dato il tuo consenso esplicito, se il trasferimento è necessario per l'esecuzione di un contratto, se siamo legalmente obbligati a farlo (ad esempio, per conformità fiscale o per partecipare a indagini penali) o se il trasferimento è necessario per la salvaguardia dei nostri legittimi interessi, a condizione che i tuoi diritti e le tue libertà fondamentali, che richiedono la protezione dei dati personali, non prevalgano su tali interessi.

Se terzi sono coinvolti nell'adempimento di obblighi contrattuali, riceveranno i dati personali solo nella misura necessaria per l'erogazione dei loro rispettivi servizi. Qualora incaricassimo fornitori di servizi esterni per il trattamento dei dati, garantiremo tramite accordi contrattuali che essi trattino i dati personali esclusivamente in conformità con le leggi sulla protezione dei dati e con la presente informativa sulla protezione dei dati, salvaguardando al contempo i diritti degli interessati.

Inoltre, la trasmissione di dati personali a istituzioni o persone al di fuori dell'UE/SEE è consentita solo alle condizioni stabilite dagli articoli 44 e seguenti del GDPR. In tali casi, una protezione adeguata è garantita da misure di sicurezza appropriate, come ad esempio le Clausole Contrattuali Standard della Commissione Europea.

8 Responsabile della protezione dei dati

Se hai ulteriori domande sulla nostra politica di protezione dei dati o sulla presente informativa sulla protezione dei dati, o desideri esercitare i tuoi diritti, ti preghiamo di contattare il nostro responsabile della protezione dei dati (per i dati di contatto, vedi punto 1.2).

9 Modifiche all'informativa sulla protezione dei dati

Card Compact si riserva il diritto di modificare l'informativa sulla protezione dei dati per adattarla a modifiche legislative o a modifiche del servizio e del trattamento dei dati. Ciò vale, tuttavia, solo in relazione alle dichiarazioni sul trattamento dei dati. Qualora sia necessario il consenso degli utenti o qualora parti dell'informativa sulla protezione dei dati contengano disposizioni del rapporto contrattuale con gli utenti, le modifiche avverranno solo con il consenso degli utenti. Gli utenti sono invitati a informarsi regolarmente sul contenuto dell'informativa sulla protezione dei dati. Puoi salvare e stampare la presente informativa sulla protezione dei dati in qualsiasi momento.

(Stato: agosto 2025)