01
Titolare del trattamento e canale di contatto
Linkses OÜ, numero di registrazione della società 14547280, è il titolare del trattamento per i dati utilizzati per gestire il sito web di Airbip, valutare gli inviti, amministrare gli account, fornire i servizi contrattuali, fatturare i clienti, prestare assistenza e proteggere la piattaforma.
Indirizzo di contatto: Avenida de España, 55, 37, Dos Hermanas, Sevilla, Spagna. Le richieste in materia di privacy possono essere presentate tramite il modulo di contatto, indicando la richiesta come questione di protezione dei dati.
Potremmo chiedere informazioni proporzionate per verificare l’identità prima di comunicare o modificare dati personali.
02
Ruoli di titolare e responsabile nei servizi cloud
Per i dati relativi ad account, fatturazione, prevenzione delle frodi e operatività di Airbip, Linkses determina le finalità e i mezzi e agisce pertanto in qualità di titolare del trattamento.
Quando un cliente carica o genera dati personali all’interno di un’applicazione ospitata per le proprie finalità, il cliente sarà normalmente il titolare del trattamento e Linkses può agire in qualità di responsabile del trattamento. Tale rapporto, le istruzioni, l’oggetto, la durata, l’assistenza in materia di sicurezza, la cancellazione o la restituzione e le condizioni relative ai sub-responsabili dovrebbero essere documentati nel relativo accordo sul trattamento dei dati.
Il ruolo dipende dall’effettiva attività di trattamento, non soltanto dall’etichetta utilizzata in un contratto.
03
Categorie di dati che trattiamo
I dati interessati dipendono dal rapporto e dalle funzionalità utilizzate. Applichiamo il principio di minimizzazione dei dati e non richiediamo dati appartenenti a categorie particolari tramite i moduli ordinari di contatto o di invito.
- Dati identificativi e di contatto: nome, organizzazione, lingua, email e informazioni fornite nei moduli.
- Dati dell’account e di accesso: identificativo dell’utente, ruolo, eventi di autenticazione e impostazioni di sicurezza.
- Dati contrattuali e di fatturazione: servizi selezionati, cronologia degli ordini, dati identificativi di fatturazione, indirizzo, contesto fiscale, pagamenti e fatture.
- Dati di assistenza: messaggi dei ticket, allegati, dettagli diagnostici e azioni intraprese.
- Dati tecnici: indirizzo IP, timestamp, informazioni sul dispositivo o sul browser, stato di salute del servizio, eventi di sicurezza e di audit.
- Dati di invito e di affiliazione: uso previsto, attribuzione del referral e stato della verifica.
- Dati dei clienti ospitati: contenuti trattati all’interno di un’applicazione del cliente su istruzione del cliente.
04
Finalità e basi giuridiche
La base giuridica applicabile dipende dalla finalità. Il consenso non è utilizzato quando il trattamento è oggettivamente necessario per eseguire un contratto o adempiere a un obbligo legale.
| Finalità | Dati tipici | Base giuridica |
| Rispondere alle richieste di informazioni e valutare gli inviti | Dati di contatto, organizzazione, uso previsto e messaggio | Misure richieste prima della conclusione di un contratto; legittimo interesse a rispondere |
| Creare e proteggere gli account | Identità, credenziali, ruolo, IP ed eventi di accesso | Esecuzione del contratto; legittimo interesse a prevenire gli abusi |
| Attivare e gestire i servizi | Ordine, configurazione, dominio e telemetria del servizio | Esecuzione del contratto |
| Fatturazione, contabilità e conformità fiscale | Dati identificativi di fatturazione, indirizzo, registrazioni di pagamento e fattura | Esecuzione del contratto; obbligo legale |
| Fornire assistenza e indagare sugli incidenti | Ticket, diagnostica, log e cronologia del servizio | Esecuzione del contratto; legittimo interesse a garantire un funzionamento affidabile |
| Proteggere i diritti e l’infrastruttura | Eventi di sicurezza, tracce di audit e segnalazioni di abusi | Legittimo interesse; azioni legali; obbligo legale, ove applicabile |
| Inviare comunicazioni facoltative | Dati di contatto e preferenze registrate | Consenso o altra base giuridica comunicata al momento della raccolta |
05
Fonti e obbligatorietà dei dati
La maggior parte dei dati proviene direttamente dalla persona o dall’organizzazione che utilizza Airbip. Altri dati possono essere generati dal funzionamento del servizio, forniti da un amministratore autorizzato dell’account, ottenuti da un fornitore di pagamenti o di infrastruttura, oppure registrati tramite un link di referral.
I campi contrassegnati come obbligatori sono necessari per rispondere a una richiesta, proteggere un account, emettere una fattura o fornire il servizio selezionato. I campi facoltativi ci aiutano a comprendere il contesto. Se i dati necessari non vengono forniti, la relativa richiesta o il relativo servizio potrebbero non essere possibili.
06
Destinatari e fornitori di servizi
L’accesso è limitato al personale autorizzato e ai fornitori che necessitano dei dati per infrastruttura, comunicazioni, pagamenti, contabilità, sicurezza, assistenza o conformità legale.
I fornitori che agiscono quali responsabili del trattamento sono soggetti a obblighi contrattuali di riservatezza, sicurezza e protezione dei dati. Un fornitore può agire quale titolare autonomo per i propri obblighi regolamentati, come i controlli sui pagamenti o sulle frodi; in tal caso si applicano le rispettive informazioni privacy.
I dati possono altresì essere comunicati qualora ciò sia richiesto dalla legge, da un’autorità competente o ai fini dell’accertamento, esercizio o difesa di diritti in sede giudiziaria.
07
Trasferimenti internazionali
Diamo priorità, ove praticabile, al trattamento all’interno dello Spazio economico europeo. Alcuni fornitori di tecnologia o attività di supporto possono comportare accessi da un altro Paese.
Quando i dati personali sono trasferiti al di fuori del SEE, adottiamo un meccanismo giuridico applicabile, quale una decisione di adeguatezza o clausole contrattuali tipo approvate, nonché misure supplementari ove richiesto. Informazioni sulla garanzia pertinente possono essere richieste tramite il modulo di contatto.
08
Criteri di conservazione
Conserviamo i dati personali solo per il tempo necessario alla finalità, al rapporto di servizio, alla sicurezza e ai periodi obbligatori di prescrizione, contabilità o fiscalità. I periodi esatti possono variare a seconda del dato e della giurisdizione.
| Dato | Criterio generale |
| Richieste e inviti non contrattualizzati | Fino alla risoluzione della richiesta e per un periodo limitato di follow-up o di eventuali reclami |
| Dati dell’account e del servizio | Per il rapporto attivo e il periodo necessario per la chiusura, la portabilità, la sicurezza e i reclami |
| Fatture e registri contabili | Per i periodi contabili e fiscali previsti dalla legge |
| Conversazioni di assistenza | Per la continuità del servizio e per un periodo proporzionato di reclami o di controllo qualità |
| Registri di sicurezza e di accesso | Per un periodo limitato e proporzionato alle esigenze di rilevamento, indagine e prova |
| Dati ospitati del cliente | In conformità con il servizio e l’accordo di trattamento, incluso il processo concordato di cancellazione o restituzione |
09
Diritti in materia di protezione dei dati
Fatte salve le condizioni applicabili, una persona può richiedere l’accesso, la rettifica, la cancellazione, la limitazione, la portabilità o l’opposizione, nonché revocare il consenso senza pregiudicare il trattamento già effettuato.
La richiesta dovrebbe identificare il rapporto o l’account pertinenti e il diritto esercitato. Rispondiamo entro il termine legalmente applicabile e possiamo spiegare se si applica un’esenzione o un obbligo legale concorrente.
È possibile proporre reclamo all’autorità competente per la protezione dei dati. Qualora Linkses operi solo in qualità di responsabile del trattamento, una richiesta relativa ai dati ospitati potrebbe dover essere inoltrata al cliente, o gestita su istruzioni del cliente che agisce in qualità di titolare del trattamento.
10
Sicurezza e incidenti relativi ai dati personali
Adottiamo misure tecniche e organizzative adeguate al servizio e al rischio, inclusi controlli degli accessi, separazione, trasporto cifrato, registrazione degli eventi e processi di manutenzione e ripristino.
Nessun sistema può eliminare ogni rischio. I sospetti incidenti vengono valutati ai fini del contenimento, dell’impatto e degli obblighi di notifica. Ove richiesto, il relativo titolare del trattamento, l’autorità o le persone interessate saranno informati secondo le regole applicabili.
11
Decisioni automatizzate, minori e dati sensibili
Airbip non utilizza decisioni esclusivamente automatizzate che producano effetti giuridici o effetti analogamente significativi sui normali visitatori del sito web o sui candidati agli inviti.
Il servizio è destinato a organizzazioni e ad adulti con capacità legale di contrarre. Non è rivolto ai minori. Non inviare informazioni sanitarie, biometriche, politiche, religiose o altre informazioni sensibili tramite i moduli generali.
Un cliente che distribuisca un’applicazione che tratterà dati di minori o di categorie particolari deve valutare liceità e garanzie prima di utilizzare il servizio e comunicare eventuali requisiti specifici durante l’onboarding.
12
Aggiornamenti della policy
Possiamo aggiornare la presente policy per riflettere modifiche nei servizi, nei fornitori o nei requisiti applicabili. La data di revisione identifica la versione pubblica corrente.
Se una modifica incide in modo materiale su un rapporto di servizio in corso, utilizzeremo un canale proporzionato per comunicarla ove richiesto.