Informativa sulla Privacy per NEURIA App
Utilizzo della nostra applicazione mobile
I. Informazioni sulla raccolta dei dati personali
(1) Vi mettiamo a disposizione un'applicazione mobile ("NEURIA") che potete scaricare sul vostro dispositivo mobile. Di seguito forniamo informazioni sulla raccolta di dati personali durante l'utilizzo di NEURIA. I dati personali sono tutti i dati che possono essere personalmente collegati a voi, ad esempio nome, indirizzo, indirizzi e-mail, comportamento dell'utente.
(2) La persona responsabile ai sensi dell'Art. 4 paragrafo 7 del Regolamento Generale dell'UE sulla protezione dei dati (GDPR) è
Innoplexus AG,
Frankfurter Str. 27, 65760 Eschborn, Germania
info@neuria.app (vedi il nostro impressum: www.neuria.app/it/impressum) („Innoplexus“).
Il responsabile aziendale della protezione dei dati di Innoplexus può essere contattato all'indirizzo sopra indicato, alla Datenschutzabteilung o all'indirizzo compliance@innoplexus.com.
(3) Quando ci contattate via e-mail o tramite un modulo di contatto, conserviamo il vostro indirizzo e-mail e, se lo avete fornito, il vostro nome e numero di telefono per rispondere alle vostre domande. Cancelliamo i dati che emergono a questo proposito dopo che la conservazione non è più necessaria o - in caso di obblighi legali di conservazione - limitiamo il trattamento.
(4) Se ci avvaliamo di fornitori di servizi a contratto per singole funzioni della nostra offerta o se desideriamo utilizzare i vostri dati per scopi pubblicitari, vi informeremo dettagliatamente sui rispettivi processi qui di seguito. Indicheremo inoltre i criteri specificati per il periodo di conservazione.
II. Trattamento dei dati personali durante l'utilizzo di NEURIA
Quando si scarica NEURIA, le informazioni richieste vengono trasferite all'App Store, in particolare il nome utente, l'indirizzo e-mail, l'ora del download e il numero identificativo del singolo dispositivo. Non abbiamo alcuna influenza su questa raccolta di dati e non ne siamo responsabili. Elaboriamo i dati solo nella misura necessaria per il download di NEURIA sul vostro dispositivo mobile. Tale trattamento avviene sulla base del vostro consenso ai sensi dell'Art. 6 paragrafo 1 lett. a) GDPR.
Con la disinstallazione, il trattamento attivo dei vostri dati personali viene interrotto. 30 mesi dalla data della disinstallazione, i dati saranno cancellati a causa della cessazione della finalità, a meno che non siamo soggetti a obblighi di conservazione previsti dalla legge. Accettiamo la perdita di finalità dopo questo periodo perché presumiamo che dopo questo periodo non sia più probabile che Lei utilizzi nuovamente i nostri servizi. Tuttavia, per darvi la possibilità di ripristinare il vostro profilo dopo un periodo di tempo più breve, ad esempio perché avete cancellato l'app prima per mancanza di necessità, conserviamo temporaneamente i dati per voi. Tuttavia, se desiderate revocare il vostro consenso e non solo sospenderne temporaneamente l'utilizzo, potete farlo cliccando sul pulsante "Elimina tutti i miei dati personali".
However, if you wish to revoke your consent and not just temporarily suspend its use, you can do so by clicking the “Delete all my personal data” button.
§1 Quando si utilizza NEURIA, si raccolgono i seguenti file di log:
- Indirizzo IP, anche nei log di API
- Data e ora della richiesta
- Contenuto della richiesta (pagina concreta, API endpoint concreto)
- Stato di accesso/Codice di stato HTTP
- Quantità di dati trasferiti in ogni caso
- Dispositivo finale da cui proviene la richiesta
- User Agent (agente utente)
- Sistema operativo e sua interfaccia
- Lingua e versione dell'user agent.
Da un lato, questi dati sono per noi obbligatori dal punto di vista tecnico per offrire le varie funzioni di NEURIA, nonché per garantire la stabilità e la sicurezza di NEURIA e, dall'altro, per consentire un comodo utilizzo delle funzioni. Tale finalità di trattamento rappresenta anche il legittimo interesse che, secondo l'Art. 6 paragrafo 1 lettera f) GDPR, è la base giuridica per il trattamento dei dati.
Gli indirizzi IP nei file di log vengono cancellati dopo 14 giorni.
§2 Inoltre, quando NEURIA viene avviata per la prima volta, per ogni installazione viene assegnato un ID di installazione univoco, che viene conservato su un server Innoplexus. Non contiene dati personali. Se si cancella NEURIA e poi la si reinstalla, viene generato un nuovo ID di installazione. Questo sarà assegnato in modo che una connessione al server Innoplexus possa essere stabilita quando si avvia NEURIA sul dispositivo mobile, e per verificare se la versione di NEURIA che si sta utilizzando è ancora aggiornata. NEURIA può essere aggiornata per implementare nuove funzioni o per garantire la sicurezza dei dati.
§3 Per poter usufruire dei servizi gratuiti di NEURIA è necessario registrarsi con nome e cognome, indirizzo e-mail, numero di telefono. In questo modo si crea un contratto di utilizzo tra Innoplexus e voi e riceverete il vostro account utente. La base giuridica è l'Art. 6 paragrafo 1 lettera b) GDPR, perché utilizziamo questi dati personali per l'esecuzione del presente contratto. I dati da voi forniti saranno trasferiti su Google Cloud e memorizzati su un server in Germania. Google Cloud è gestito da Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA. Abbiamo concordato con Google le cosiddette clausole contrattuali standard, che garantiscono un livello appropriato di protezione dei dati.
In alternativa, puoi accedere tramite il tuo account utente Google. A questo scopo, raccogliamo i seguenti dati personali:
- Nome e cognome
- Indirizzo e-mail
Per conoscere in che misura i dati personali da voi comunicati attraverso il successivo utilizzo di NEURIA saranno trattati da Google, si prega di consultare l'informativa sulla privacy di Google.
Inoltre, puoi accedere utilizzando il tuo account utente Apple. Per questo raccogliamo i seguenti dati personali:
- Nome e cognome
- Indirizzo e-mail
In che misura i dati personali da voi comunicati attraverso l'uso successivo di NEURIA saranno trattati da Apple, si prega di fare riferimento alla politica sulla privacy di Apple.
Potete cancellare il vostro account in qualsiasi momento cliccando sul pulsante "Elimina i miei dati personali" all'interno di NEURIA. I dati personali da noi trattati saranno cancellati ai sensi dell'Art. 17 GDPR o bloccati o limitati nel loro trattamento ai sensi dell'Art. 18 GDPR. I dati da noi conservati saranno cancellati non appena lo scopo della conservazione non sarà più valido e la cancellazione non sarà in contraddizione con gli obblighi legali di conservazione.
§4 Se desiderate ricevere informazioni sulle possibili opzioni terapeutiche, sui medici e sugli studi clinici, potete compilare il questionario da noi fornito con domande sul vostro quadro clinico. Le informazioni da voi fornite sono volontarie e hanno il solo scopo di consentirci di fornirvi informazioni.
Il trattamento si basa sul vostro consenso (Art. 6 paragrafo 1 lettera a) GDPR). Siete liberi di revocare il vostro consenso in qualsiasi momento con effetto per il futuro senza doverne indicare i motivi. Ciò non pregiudica la liceità del trattamento effettuato fino a quel momento.
Avete anche la possibilità di registrarvi per la partecipazione a studi clinici. A tal fine è necessario fornire le seguenti informazioni: Informazioni sullo studio per il quale desiderate registrarvi, la vostra ubicazione, le informazioni di contatto (numero di telefono o indirizzo e-mail), informazioni sui vostri criteri medici di inclusione e di esclusione. La comunicazione di questi dati personali è volontaria e si basa sul vostro consenso (Art. 6 paragrafo 1 lettera a) GDPR). Lo scopo del trattamento è quello di effettuare la procedura di selezione. Siete liberi in qualsiasi momento di revocare il vostro consenso con effetto per il futuro senza doverne indicare i motivi, selezionando l’opzione "Elimina tutti i miei dati personali" nell’app. Questo vi darà la possibilità di cancellare tutti i dati personali. Dopo aver cliccato sull’opzione "Elimina tutti i miei dati personali", riceverete una e-mail automatica di conferma di avvenuta cancellazione dei vostri dati. Ciò non pregiudica la liceità del trattamento effettuato fino alla revoca.
I questionari compilati e le richieste per la partecipazione a studi clinici sono trasferiti su Google Cloud e memorizzati su un server in Germania. Google Cloud è gestito da Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA. Abbiamo concordato con Google le cosiddette clausole contrattuali standard, che garantiscono un livello appropriato di protezione dei dati. Se soddisfate tutti i criteri di idoneità per la richiesta allo studio clinico, i dati personali che avete fornito saranno trasferiti al dashboard interno di Innoplexus per gli studi clinici. Questi dati sono accessibili al team dell'app NEURIA, che è in parte basato in India e fa parte di Innoplexus Pune. A tal proposito, un livello appropriato di protezione dei dati è assicurato dalla conclusione di clausole contrattuali standard.
§ 5 Utilizziamo Google Analytics e Google Firebase, entrambi i servizi forniti da Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA, per:
(1)Analizzare l'uso generale di NEURIA, in particolare le installazioni/disinstallazioni dell’app, i questionari della malattia, le attività di ricerca delle terapie e l'arruolamento negli studi clinici, l'avvio di una sessione e la dimenticanza di una password (Google Analytics)
(2)Raccogliere dati di diagnostica per garantire la stabilità tecnica dell'app (Google Firebase).
Il vostro indirizzo IP sarà trattato. Utilizziamo la funzione di anonimizzazione di Google, con la quale l'indirizzo IP viene abbreviato nell'UE/SEE a scopo di anonimizzazione e trasmesso in forma abbreviata ai server di Google negli USA. Utilizziamo i rapporti anonimi sull'uso generale di NEURIA creati da Google e trasmessi a noi per migliorare continuamente il nostro servizio e aumentare la facilità d'uso di NEURIA. I rapporti che riceviamo non contengono dati personali. Trattiamo le informazioni per le suddette finalità sulla base del consenso precedentemente accordato dall'utente ai sensi dell'Art. 6 paragrafo 1 lettera a) GDPR.
I dati vengono elaborati negli Stati Uniti, per cui abbiamo concordato con Google le cosiddette clausole contrattuali standard, che garantiscono un livello appropriato di protezione dei dati.
I dati vengono cancellati quando non sono più necessari ai fini della loro raccolta perché è stata disattivata la possibilità di raccogliere e trattare ulteriori informazioni sulla diagnostica e sul comportamento d'uso nella NEURIA App.
L'utente è libero di revocare il proprio consenso in qualsiasi momento con effetto per il futuro senza doverne indicare i motivi. Ciò non pregiudica la liceità del trattamento effettuato fino a quel momento.
III. Processing of personal data when using the “Second Opinion” feature
After you have registered in the NEURIA app and created a user account, you can use the “Second Opinion” feature to obtain a second medical opinion on diagnosis. In addition to confirming your diagnosis, this contains suggestions for possible therapies, further steps to take, and advice for family members.
§ 1 Before a second medical opinion can be obtained, documentation about your diagnosis is needed that is as comprehensive as possible. For this purpose, it is first necessary to provide basic data, which is limited to your date of birth, gender, initial diagnosis of your neuro, address, e-mail address and telephone or mobile phone number. In addition, the following documents must be uploaded to the NEURIA app:
– Physician’s letter
– Computed tomography (CT) scan report,
– Magnetic resonance imaging (MRI) report,
– Report of positron emission tomography (PET),
– result of ultrasound examination
In addition, you have the option to upload further documents via a contact form integrated in the NEURIA app, as well as to write requests or comments that should be taken into account by the doctor when preparing the second opinion. The medical data you have uploaded, together with your basic data (excluding e-mail address and telephone number) will be transmitted to Innoplexus for review by a medical data specialist with respect to completeness and legibility. After the documents have been reviewed, they are forwarded to a physician who specializes in treating the diagnosis you have specified. This doctor will prepare a second opinion and send it to you via the NEURIA app. The medical data will not be passed on to third parties.
The processing is based on your consent (Art. 9 para. 2 lit. a DSGVO). You are free to revoke your consent at any time without giving reasons with effect for the future. This will not affect the lawfulness of the processing carried out until then. The aforementioned health data will be processed for the purpose of obtaining a second opinion.
Storage duration
Your data will only be stored as long as it is necessary for the aforementioned purposes or as long as legal retention periods require us to store it.
If you revoke your consent, your data will be deleted immediately if we do not need it for aa) fulfilling a legal obligation or bb) asserting, exercising or defending legal claims. After statutory retention periods and all limitation periods expire, we delete your data irrevocably.
§ 2 Before the documentation you provide about your neuro can be forwarded to a doctor for a second opinion, you have to select a transaction method. Transaction is possible by means of the token Amrit or credit card.
For transactions using the token Amrit , you will need an ERC20 compatible wallet. If you initiate the transaction via your wallet, the data associated with the transaction (amount of Amrit tokens , public keys of receiver and sender, timestamp) will be transferred to the blockchain and stored there. The transmitted transaction data is masked by using a hash algorithm so that no clear data is stored on the blockchain.
Alternatively, you can also pay with a credit card. This requires you to provide the credit card number, expiration date, security code, your home state, and zip code. Your transaction data will be processed to generate an invoice for the second opinion obtained. The legal basis for the processing of your transaction data is Art. 6 para. 1 p. 1 lit. b DSGVO.
We delete your personal data when it is no longer necessary to achieve the purpose of any further processing. This is usually the case after the expiry of the limitation period, starting with the end of the year in which the contractual relationship is terminated, for example by deleting your user account. After the statute of limitations has run, your data will be blocked and deleted after the statutory retention obligations have expired.
§ 3 You also have the option of providing feedback on the service offerings in the NEURIA app. The feedback you have written can be viewed by other users of the NEURIA app. Your personal data is processed on the basis of Art. 6 (1) sentence 1 lit. f DSGVO. Data processing in the context of feedback serves the purpose of quality assurance. This is also our legitimate interest.
Storage period
You can object to the processing of your personal data at any time, provided that there are no compelling reasons for the processing that merit protection.
Your data will only be stored as long as is necessary for the aforementioned purposes or as long as legal retention periods require us to store it.
If you object to the processing, your data will be deleted immediately if we do not need it for aa) fulfilling a legal obligation or bb) asserting, exercising or defending legal claims. After statutory retention periods and all limitation periods expire, we delete your data irrevocably.
§ 4 If you register as a treating physician in the NEURIA app, the following personal data will be collected from you in order to open an account:
– Name
– Address
– Phone number
– Specialization
– Registration/medical license number
– Degree
– other information
Following registration, you can complete your existing profile in the NEURIA app. The information provided can be viewed by users. The following information must be provided by you in order for users to contact you and request a second opinion:
– Title
– First and last name
– Address
– Contact information (primary email address and phone number)
– Name of the hospital you work for
– Date of license to practice
– Number of years of professional experience
– Registration/medical license number
– Degree
– Bank data (account number, name of bank) or Wallet ID
To receive transactions for your consultation, you must at least provide bank details (IBAN, BIC, name of bank) or your Crypto Wallet ID to receive Amrit tokens. If the user initiates a transaction via their Crypto Wallet, the data associated with the transaction (amount of Amrit tokens, public keys of receiver and sender, timestamp) is transferred to the Blockchain and stored there. The transmitted transaction data is masked by using a hash algorithm so that no clear data is stored on the Blockchain. Your transaction data is processed to issue an invoice to users.
Optionally, you can also specify the following information:
– City
– additional details about the place of residence (city, country, postal code)
– additional contact information (secondary email address and phone number)
– specializations
– Subcategories of specializations
– Memberships in the health sector
– Recent publications
– profile picture
– Resume (CV)
In addition, in the NEURIA app, you will have to deposit your time availability, i.e. indicate date and time, so that a consultation can be scheduled with users who have registered as patients.
The legal basis for the processing of your personal data in connection with the opening of a user account for the provision of a second opinion and invoicing is Art. 6 para. 1 p. 1 lit. b DSGVO. The optional information you provide is processed on the basis of Art. 6 para. 1 p. 1 lit. f DSGVO. The legitimate interest here is to create trust between users of the NEURIA app, which leads to a positive perception among (potential) users.
We delete your personal data when it is no longer required to achieve the purpose of any further processing. This is usually the case after the expiration of the statute of limitations, beginning with the end of the year in which the contractual relationship is terminated, for example by deleting your user account. After the statute of limitations has run, your data will be blocked and deleted after the statutory retention obligations have expired.
You may object to the processing of your personal data processed on the basis of Art. 6 (1) lit. f DSGVO at any time, unless there are compelling legitimate grounds for the processing.
III. Trattamento dei dati personali quando si utilizza la funzione Gemelli Neuro (inglese: NeuroTwin)
Un Gemello Neuro è un utente della community Neuria la cui diagnosi o situazione di vita è simile alla vostra. I Gemelli Neuro possono usare una chat privata per condividere esperienze. La chat è basata sulla tecnologia blockchain di Ethereum. L'obiettivo della funzionalità è quello di mettere in contatto gli utenti dell'app.
§ 1 Come parte del un processo di abbinamento, voi come utenti sarete abbinati con un massimo di 3 altri utenti dell'app, i Gemelli Neuro, che hanno attivato questa funzione e hanno un profilo simile. Al fine di trovare un Gemello Neuro corrispondente, vengono confrontati vari parametri, che raccogliamo da voi tramite un questionario.
- Indicazione neurologica
- Stadio
- Recettori ormonali
- Marcatori genetici
- Sesso
– Age
- Altri dati medici, a seconda del tipo di neuro
- Distanza
Lo scopo di questa funzione è quello di mettere in contatto gli utenti dell'app e promuovere lo scambio di esperienze e informazioni tra utenti in situazioni di vita simili. Il trattamento si basa sul vostro consenso esplicito (Art. 6 paragrafo 1 lettera a) GDPR). Siete liberi di revocare il vostro consenso in qualsiasi momento con effetto per il futuro senza indicarne i motivi. Ciò non pregiudica la liceità del trattamento effettuato fino a quel momento.
Se la data dell'ultimo accesso risale a più di 6 mesi fa, il profilo corrispondente viene automaticamente rimosso dal database e non può più essere abbinato a nuovi Gemelli Neuro.
§ 2 I Gemelli Neuro possono scambiarsi informazioni in una chat integrata nell'app NEURIA. Gli utenti dell'app devono registrarsi alla funzione e selezionare un nickname prima di essere abbinati ai loro Gemelli Neuro. Questo nickname può essere modificato nelle impostazioni. Quando gli utenti si scambiano messaggi tramite la chat integrata, i messaggi crittografati end-to-end vengono memorizzati su una blockchain pubblica di Ethereum.
A questo scopo, Innoplexus ha predisposto un nodo che funge da intermediario per inoltrare il messaggio di chat alla blockchain di Ethereum. Prima che un messaggio venga trasmesso e memorizzato sulla blockchain, viene completamente criptato localmente sul dispositivo mobile del utente utilizzando la crittografia end-to-end. La chiave privata richiesta per crittografare il messaggio viene conservata sul vostro dispositivo fisico per tutto il tempo e non viene condivisa con Innoplexus o altri utenti. Solo quando il messaggio crittografato viene ricevuto dal Gemelli Neuro, questo messaggio viene decifrato con una chiave corrispondente sul dispositivo mobile del Gemelli Neuro che deve ricevere il messaggio.
Lo scopo di questa funzione di chat è quello di consentire lo scambio di informazioni ed esperienze in modo semplice e senza grossi ostacoli, e allo stesso tempo fornire un alto livello di sicurezza. Il trattamento si basa sul vostro consenso (Art. 6 paragrafo 1 lettera a) GDPR). Siete liberi di revocare il vostro consenso in qualsiasi momento con effetto per il futuro senza indicarne i motivi. Ciò non pregiudica la liceità del trattamento effettuato fino a quel momento.
In questo caso, la chat associata al vostro profilo sarà cancellata dal vostro dispositivo, la chiave privata è persa e nessuno può decifrare i dati, inclusi Neuria / Innoplexus. Anche il nickname e il contenuto della chat sul dispositivo del Gemelli Neuro con cui sono stati scambiati i messaggi scompariranno. Inoltre, il vostro profilo sarà automaticamente rimosso dal database di Gemelli Neuro se la data dell'ultimo accesso risale a più di 6 mesi prima.
La posizione del server non può generalmente essere assegnata a un paese specifico a causa dell'infrastruttura blockchain (Public Ethereum blockchain), ma criptando il contenuto della chat con un metodo di crittografia a chiave pubblica, i dati sono altamente pseudonimizzati per tutti gli altri, in modo che un trasferimento di dati a un paese terzo possa essere considerato "sicuro".
I metadati hashed non sono memorizzati sulla blockchain di Ethereum.
V. My Data Vault
The “My Data Vault” feature is offered via the NEURIA app. This feature allows user to upload ,store and access their medical documents or information to be stored in predefined folders.This information will be stored adhering to the security standards at Innoplexus and will be accessible only to the user who is the owner of the information.
§ 1 The documents are encrypted and assigned to the user’s account. For this purpose, a secondary ID is generated for the uploaded documents, which is derived from the user’s email ID, the unique ID of the document, the hash ID of the document, and the uploaded size of the document in bytes. The secondary ID is stored on the Ethereum blockchain, ensuring that the document is immutable and its affiliation is authentic.
The documents are encrypted using an asymmetric encryption method. The user has the private key, so no third parties can access the contents of the folders. Innoplexus AG also accesses the key in an automated process to enable the User to download or share the data with other NEURIA users. No documents are viewed by Innoplexus AG employees. The user can delete the uploaded medical documents at any time.
The processing is based on your explicit consent (Art. 6 para. 1 lit. a DSGVO). You are free to revoke your consent at any time without giving reasons with effect for the future. This does not affect the lawfulness of the processing carried out up to that point.
Innoplexus ensures a high level of data security through the encryption techniques used, whereby the exclusive control over the uploaded documents lies with the respective user only. Due to this data sovereignty, Innoplexus is not able to delete the stored documents for the user, as only the user has the private key, which is required for a deletion.
IV. I vostri diritti
(1) Avete i seguenti diritti nei nostri confronti per quanto riguarda i vostri dati personali:
- Diritto di accesso - art.15 GDPR,
- Diritto di rettifica o cancellazione - art.16 e 17 GDPR,
- Diritto di limitazione del trattamento - art.18 GDPR,
- Diritto di opposizione al trattamento - art.21 GDPR,
- Diritto alla portabilità dei dati - art.20 GDPR,
- Diritto di recesso ai sensi dell'art. 7 paragrafo 3 GDPR
(2) Avete inoltre il diritto di presentare un reclamo presso un'autorità di controllo della protezione dei dati di vostra scelta in merito al trattamento dei vostri dati personali da parte della nostra associazione. Responsabile per noi è il
Hessische Beauftragte für Datenschutz und Informationsfreiheit
Gustav-Stresemann-Ring 1
Postfach 3163
65189 Wiesbaden, Germania
Telefono: +49 (0) 611 14080
Per gli utenti del Regno Unito, la legge applicabile, per quanto riguarda la loro protezione dei dati e la privacy, è il Data Protection Act 2018 e i rispettivi articoli di tale.
Informativa sulla privacy - Sito web NEURIA App
I. Informazioni generali
Il sito web www.neuria.app ("Sito web") è un servizio di Innoplexus AG, di seguito indicata anche come "Innoplexus" o "noi"/"ci".
Con la presente vi informiamo sul trattamento dei vostri dati personali. Se si utilizza il nostro sito web, i dati personali verranno trattati.
È possibile accedere a questa dichiarazione di protezione dei dati in qualsiasi momento sotto la sezione "Informativa sulla privacy" sul nostro sito web https://neuria.app/it/privacy-policy/.
II. Nome e indirizzo del responsabile
Innoplexus, come operatore del sito web, è responsabile dei dati personali che vengono elaborati perché si utilizza il nostro sito web.
Innoplexus AG
Frankfurter Straße 27
65760 Eschborn
Deutschland
Tel.: +49 6196-9677-311
E-Mail: info@innoplexus.com
Web: www.innoplexus.com
Presidente del Consiglio di Vigilanza: Ruben King-Shaw Jr.
Amministratore Delegato: Holger Hoffmann
Comitato esecutivo: Holger Hoffmann, Dr. Andreas Hochheimer, Prof. Dr. Dr. Juergen Scheele, Gaurav Tripathi
III. Dati di contatto del responsabile della protezione dei dati
Se avete domande o se desiderate esercitare i vostri diritti in materia di protezione dei dati, contattate il nostro responsabile della protezione dei dati all'indirizzo compliance@innoplexus.com.
IV. Trattamento dei dati personali
1. Fornitura del sito web e creazione di file di log
a) Descrizione e portata del trattamento dei dati
Ogni volta che visitate il nostro sito web, il vostro browser trasmette i seguenti dati che vengono salvati automaticamente per motivi tecnici:
- informazioni sul tipo e versione del vostro browser
- il sistema operativo che si sta utilizzando
- il sito web precedente da cui si accede al nostro (Referrer URL)
- il vostro indirizzo IP
- la data e l'ora di accesso al nostro sito web
Il nostro sistema memorizza i vostri dati personali in file di log. Questi dati non vengono memorizzati con altri dati personali in relazione a voi.
b) Base giuridica per il trattamento dei dati
Trattiamo i vostri dati su base temporanea ai sensi dell'art. 6, paragrafo 1, lettera f), del GDPR.
c) Scopo del trattamento
L'elaborazione temporanea del vostro indirizzo IP da parte del nostro sistema è necessaria per consentire la fornitura del sito web sul vostro terminale. Inoltre, utilizziamo i vostri dati personali per ottimizzare il nostro sito web e garantire la sicurezza dei nostri sistemi informatici. Queste ragioni riflettono anche il nostro legittimo interesse a trattare i vostri dati personali. I vostri dati non saranno trattati per scopi di marketing.
d) Periodo di conservazione
I suddetti dati personali saranno cancellati non appena non saranno più necessari per raggiungere lo scopo del trattamento. Questo è il caso quando la rispettiva sessione viene terminata da voi.
Gli indirizzi IP che sono stati elaborati nei file di log, saranno cancellati dopo sette giorni. Un periodo di archiviazione più lungo è appropriato solo se il vostro indirizzo IP viene cancellato o alienato, il che renderebbe impossibile per noi trarre qualsiasi conclusione dall'indirizzo IP alla vostra persona.
e) Possibilità di opposizione e rimozione secondo l'art. 21 del GDPR
Non è possibile opporsi al trattamento di questi dati poiché sono necessari per il funzionamento del sito web.
2. Cookies
a) Descrizione e portata del trattamento dei dati
Sul nostro sito web utilizziamo i cosiddetti cookie. Ci servono per riconoscervi come utente e per facilitare l'uso del nostro sito web. I cookie sono piccoli file di testo che il vostro browser installa sul vostro terminale. Nella maggior parte dei casi vengono utilizzati i cosiddetti "cookie di sessione", che vengono cancellati automaticamente al termine della sessione.
Altri cookie, i cosiddetti "cookie permanenti", rimangono installati sul vostro terminale fino a quando non vengono rimossi da voi. Questi cookie ci permettono di identificare il vostro browser quando visitate il nostro sito web la volta successiva.
Potete controllare nel vostro browser web i cookie installati sul vostro terminale. Nell'ambito delle impostazioni predefinite del vostro browser potete scegliere se i cookie debbano essere consentiti in singoli casi, non debbano essere accettati in generale o debbano essere cancellati automaticamente dopo la chiusura del browser. Tuttavia, la disabilitazione dei cookie può limitare la possibilità di utilizzare il sito web.
Utilizziamo i cookie per rendere il nostro sito web più facile da usare per voi. Pertanto, alcuni elementi del nostro sito web richiedono la possibilità di identificare il browser chiamante dopo un cambio di pagina.
I seguenti dati sono memorizzati e trasmessi nei cookies:
- Informazioni di accesso per le maschere di input
- Indirizzo IP
- Fuso orario
- Informazioni sui guasti tecnici
- Selezione delle impostazioni e delle informazioni di back-up
b) Base giuridica per il trattamento dei dati
Trattiamo i vostri dati su base temporanea ai sensi dell'art. 6, paragrafo 1, lettera f), del GDPR.
c) Scopo del trattamento
Utilizziamo cookie tecnici che sono necessari per ottimizzare l'uso del nostro sito web. Altrimenti non saremmo in grado di offrire determinate funzioni sul nostro sito web. Per queste funzioni è essenziale che il vostro browser venga riconosciuto dopo un cambio di pagina. Questi scopi rappresentano anche il nostro legittimo interesse nel trattamento dei vostri dati personali.
L'uso dei cookie è necessario per le seguenti applicazioni:
- Utilizzo delle funzioni del sito web
Non utilizziamo i dati personali raccolti dai cookie tecnici necessari per creare profili utente.
d) Periodo di conservazione, possibilità di opposizione e rimozione secondo l'art. 21 GDPR
I cookie che sono installati sul vostro dispositivo terminale trasferiscono le informazioni memorizzate al nostro sito web. Così, avete il pieno controllo se e per quanto tempo i cookie sono in grado di memorizzare dati informativi. Potete disattivare o limitare la trasmissione dei cookie modificando le impostazioni del vostro browser. I cookie che sono già stati memorizzati possono essere cancellati in qualsiasi momento. Questo può essere fatto anche automaticamente. Tuttavia, si prega di essere consapevoli del fatto che disattivando l'uso dei cookie, potrebbe non essere più possibile utilizzare tutte le funzioni offerte dal nostro sito web.
3. Google Analytics con funzione di anonimizzazione
a) Descrizione e portata del trattamento dei dati
Sul nostro sito web utilizziamo Google Analytics, un servizio di analisi web fornito da Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA (di seguito "Google"). Google Analytics utilizza i cosiddetti cookie. Si tratta di file di testo che vengono memorizzati sul vostro terminale (vedi sopra) e consentono un'analisi dell'utilizzo del nostro sito web.
Le informazioni generate da questo cookie relative al vostro comportamento d'uso vengono trasmesse ai server di Google situati negli Stati Uniti e lì memorizzate.
Affinché possiate comunque utilizzare il nostro portale in modo anonimo, utilizziamo Google Analytics con l'aggiunta "_gat._anonymizeIp". Questo significa che il vostro indirizzo IP viene già ridotto da Google all'interno degli stati membri dell'Unione Europea o in altri stati contraenti dell'accordo sullo spazio economico europeo e quindi reso anonimo. Solo in casi molto particolari l'indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì abbreviato. In nessun caso il vostro indirizzo IP sarà unito ad altri dati raccolti da Google. Google ha firmato delle clausole contrattuali standard per garantire un livello adeguato di protezione dei dati.
Informazioni più dettagliate sulle condizioni di utilizzo e sulla protezione dei dati di Google Analytics sono disponibili su https://marketingplatform.google.com/about/analytics/terms/it/.
b) Base giuridica per il trattamento dei dati
Trattiamo i vostri dati su base temporanea ai sensi dell'art. 6, paragrafo 1, lettera f), del GDPR.
c) Scopo del trattamento
Google utilizza le informazioni per determinare come avete utilizzato il sito web, per fornirci un riepilogo delle attività del sito web e per fornire altri servizi relativi all'utilizzo di internet e del sito web. Questo include tutti i dati demografici e geografici. Se necessario, Google trasferirà le informazioni raccolte a terzi se ciò è richiesto dalla legge o se Google incarica terzi di elaborare questi dati.
d) Periodo di conservazione
Il periodo di conservazione dei dati trasmessi da voi e legati ai cookie è di 2 anni. Dopo questo periodo, i dati saranno automaticamente cancellati. La cancellazione dei dati il cui periodo di conservazione è stato raggiunto avviene automaticamente una volta al mese. Inoltre, è possibile disinstallare autonomamente i cookie installati da Google Analytics e quindi cancellare i dati memorizzati. Spieghiamo come questa cancellazione può essere effettuata tramite le impostazioni del browser nel punto seguente.
e) Revoca in conformità con l'art. 7 par. 3 GDPR
L'utente è libero di revocare l'installazione dei cookie in qualsiasi momento, effettuando l'impostazione appropriata nel software del browser e senza fornire alcuna motivazione.
A questo scopo, Google offre un add-on di disattivazione per i browser più comuni, che vi dà un maggiore controllo su quali dati vengono raccolti da Google sulla pagina del portale che richiamate. Il componente aggiuntivo dice al JavaScript (ga.js) di Google Analytics che nessuna informazione sulla visita del portale deve essere trasmessa a Google Analytics. Tuttavia, il componente aggiuntivo di disattivazione del browser di Google Analytics non impedisce la trasmissione di informazioni a noi o ad altri servizi di analisi web che potremmo utilizzare. Per ulteriori informazioni su come installare il componente aggiuntivo del browser, cliccare sul seguente link: https://tools.google.com/dlpage/gaoptout?hl=it
Ciò non pregiudica la liceità del trattamento effettuato fino a quel momento sulla base del consenso. In caso di revoca, i vostri dati personali non saranno più trattati, ma cancellati.
4. Possibilità di contatto
a) Descrizione e portata del trattamento dei dati
Abbiamo integrato sul nostro sito web un modulo di contatto per offrirvi la possibilità di mettervi in contatto con noi. Contattandoci attraverso il modulo di contatto, tutte le informazioni da voi fornite saranno trasmesse e conservate da noi per l'elaborazione della vostra richiesta.
I seguenti dati vengono raccolti al momento della vostra richiesta:
- Nome
- Indirizzo e-mail
Al momento dell'invio della vostra richiesta, vengono elaborati anche i seguenti dati:
- Indirizzo IP
- Data e ora di invio della richiesta
Nel caso in cui ci contattiate tramite l'indirizzo e-mail che abbiamo messo a disposizione sul nostro sito web, tratteremo il vostro indirizzo e-mail e tutti i dati personali che sono associati al vostro indirizzo e-mail.
b) Base giuridica per il trattamento dei dati
Trattiamo i vostri dati su base temporanea ai sensi dell'art. 6, paragrafo 1, lettera f), del GDPR.
c) Scopo del trattamento
Trattiamo i vostri dati personali solo per l'elaborazione della vostra richiesta.
Altri dati personali raccolti durante il processo di trasmissione vengono eseguiti per la nostra protezione, in particolare per prevenire un abuso delle nostre possibilità di contatto e un danneggiamento dei nostri sistemi informatici.
Anche questi scopi costituiscono il nostro legittimo interesse nell'elaborazione dei vostri dati personali.
d) Periodo di conservazione
I vostri dati personali vengono cancellati quando non sono più necessari per raggiungere lo scopo del trattamento.
Pertanto, cancelliamo i dati personali da voi inviati attraverso il modulo di contatto, quando la conversazione è terminata. La conversazione è terminata quando le circostanze indicano che la questione rilevante è stata risolta.
Altri dati personali associati al modulo di contatto e trasmessi attraverso il vostro utilizzo saranno cancellati dopo un periodo di 3 mesi.
e) Possibilità di opposizione e rimozione secondo l'art. 21 del GDPR
Avete la possibilità di opporvi al trattamento dei vostri dati personali secondo l'articolo 21 del GDPR in qualsiasi momento. In tal caso, la comunicazione non può essere proseguita. Vi preghiamo di indirizzare la vostra obiezione a compliance@innoplexus.com. In questo caso, i dati personali trattati durante la comunicazione saranno cancellati.
5. Uso dei pulsanti dei social media
Sul nostro sito web integriamo le seguenti reti sociali fornendo un collegamento ipertestuale per accedervi:
- Facebook-components
- Instagram-components
- LinkedIn-recommendation-components
- Twitter-components
Lo scopo e l'entità del rilevamento dei dati e l'ulteriore elaborazione e utilizzo dei dati da parte dei provider sulle loro pagine, nonché i vostri diritti al riguardo e le possibili impostazioni di configurazione per la protezione della vostra privacy si trovano nelle informative sulla privacy dei rispettivi provider di social network:
- Facebook – https://it-it.facebook.com/policy.php
- Instagram – https://it-it.facebook.com/help/instagram/155833707900388
- LinkedIn – https://it.linkedin.com/legal/privacy-policy
- Twitter – https://twitter.com/en/privacy
V. Diritti della persona interessata
Per quanto riguarda il trattamento dei vostri dati personali sul nostro sito web, una persona di interesse ai sensi del GDPR, pertanto, ha diritto ai seguenti diritti nei nostri confronti:
1. Diritto di essere informato
Avete il diritto di richiedere in qualsiasi momento informazioni sui vostri dati personali trattati da noi. Questo include informazioni sull'origine, i destinatari o le categorie di destinatari a cui trasferiamo i vostri dati e gli scopi per cui trattiamo i vostri dati personali.
2. Diritto alla rettifica
Avete il diritto di richiedere la rettifica dei dati personali inesatti che vi riguardano e di far completare i dati personali incompleti.
3. Diritto alla cancellazione e diritto alla limitazione
Potete chiederci di cancellare immediatamente i vostri dati personali. Siamo obbligati ad effettuare la cancellazione immediata, a meno che non siamo obbligati ad elaborare ulteriormente i vostri dati personali sulla base di norme contrattuali e/o legali. Questo è il caso, per esempio, se ci è vietato di cancellare i dati in base al diritto fiscale. In tal caso limitiamo il trattamento e cancelliamo i dati personali in questione immediatamente dopo la scadenza del periodo di conservazione.
4. Diritto alla portabilità dei dati
Avete il diritto di ricevere i dati personali che avete fornito in un formato strutturato, attuale e leggibile a macchina, se questo è possibile dal punto di vista tecnico. Inoltre, avete il diritto di trasferire questi dati a un altro responsabile senza alcun impedimento.
5. Diritti in relazione al processo decisionale automatizzato e alla profilazione
Avete il diritto di non essere oggetto di un processo decisionale completamente automatizzato - compresa la profilazione - che abbia un effetto legale nei vostri confronti o che la danneggi in modo significativo in modo simile.
6. Diritto di ricorso a un'autorità di vigilanza
Avete il diritto di presentare un reclamo a un'autorità di controllo se ritenete che il trattamento dei vostri dati personali sia contrario al GDPR.
Der Hessische Datenschutzbeauftragte
Gustav-Stresemann-Ring 1, 65189 Wiesbaden
Postfach 31 63, 65021 Wiesbaden
Telefon: (0611) 14 08-0
Telefax: (0611) 14 08-900
poststelle@datenschutz.hessen.de