LaterPay S.r.l. – Informativa sulla Privacy
LaterPay S.r.l., società con sede legale in Milano (MI), Via Gaspare Spontini 3, C.F. / P. IVA 12973040962, REA n. MI – 2696080 (di seguito anche "LaterPay"), in qualità di titolare del trattamento, rispetta la tua privacy e si impegna a proteggere i tuoi dati personali.
La presente informativa sulla privacy (di seguito, "Informativa") illustra le motivazioni, le modalità di raccolta, gestione e protezione dei dati personali in relazione ai clienti dei servizi di LaterPay. LaterPay si impegna a trattare i tuoi dati conformemente al Regolamento Generale sulla Protezione dei Dati Personali (Reg. UE 2016/679), meglio conosciuto come "GDPR", e a qualsiasi altra legge applicabile in materia di privacy. In particolare, i trattamenti dei dati personali effettuati da LaterPay saranno improntati al rispetto dei principi di liceità , correttezza, trasparenza, limitazione delle finalità e di conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.
1. SCOPO DELLA PRESENTE INFORMATIVA SULLA PRIVACY
La presente Informativa è redatta ai sensi degli articoli 13 e 14 del GDPR e ha lo scopo di fornirti le informazioni sul modo in cui LaterPay tratta i tuoi dati personali, raccolti tramite il tuo utilizzo del nostro sito web, della nostra app, inclusi tutti i dati che potresti fornire per utilizzare i nostri servizi e per restare informato sulle novità (ad esempio per iscriverti alla nostra newsletter, per interagire con la nostra assistenza clienti o per partecipare a una promozione o a un sondaggio). In particolare, qualora tu decidessi di utilizzare l'opzione di pagamento dilazionato in rate mensili consecutive mediante l'infrastruttura informatica LaterPay, tu, in qualità di consumatore (il "Consumatore"), concluderai un contratto (il "Contratto") con un imprenditore attivo nel settore della vendita o fornitura di prodotti e servizi (di seguito "Merchant").
È importante che tu legga questa Informativa, insieme a qualsiasi altra informativa che potremmo fornire per integrare, aggiornare o approfondire le informazioni riguardanti la raccolta e l'elaborazione dei tuoi dati personali. Cercheremo di coordinare queste informative in modo da rappresentare in ogni momento le condizioni applicate al trattamento dei tuoi dati personali nel modo più trasparente e facilmente accessibile.
2. TITOLARE DEL TRATTAMENTO (DATA CONTROLLER)
LaterPay agisce in qualità di titolare del trattamento ed è responsabile dei tuoi dati personali. È possibile rivolgersi al titolare del trattamento per ricevere informazioni circa il trattamento dei dati personali e per esercitare i diritti che il GDPR riconosce all'interessato, al seguente indirizzo e-mail info@laterpaysrl.com. Abbiamo nominato un Responsabile della Protezione dei Dati (il "Data Protection Officer" o "DPO"), il quale può essere contattato dagli interessati per ricevere risposte in merito ai trattamenti dei dati personali messi in atto dal titolare, al seguente indirizzo dpo@laterpaysrl.com.
3. QUALI DATI PERSONALI RACCOGLIAMO?
Nel presente paragrafo sono descritte le categorie di dati personali che trattiamo. Nel paragrafo 4 illustreremo le finalità per cui trattiamo tali categorie di dati personali.
I dati personali che raccogliamo sono subordinati all'utilizzo del nostro sito web, app e/o dei nostri servizi. Se visiti il nostro sito web o scarichi la nostra app, il tuo browser trasmette automaticamente alcuni dati, come ad esempio la data e l'ora in cui hai visitato le nostre pagine web, il tipo e le impostazioni del tuo browser, il tuo sistema operativo, il tuo indirizzo IP. Per maggiori dettagli circa il trattamento dei dati personali raccolti mediante il nostro sito web, ti invitiamo a prendere visione anche della cookie policy disponibile sul sito www.laterpaysrl.com.
Mediante il nostro sito web e/o la nostra app, noi trattiamo i seguenti dati personali relativi alle seguenti categorie di interessati:
Dati dei Consumatori
- Nome e cognome
- Data di nascita
- Indirizzo e-mail
- Indirizzo di residenza/domicilio e di spedizione
- Numero di telefono
- Carta di identitÃ
- Codice fiscale
- Dati di traffico e log
- Dati relativi agli acquisti
- Dati di pagamento (ultime quattro cifre e data di scadenza del metodo di pagamento)
- Comportamento storico sulla piattaforma
Dati di Merchant
- E-mail aziendale di un dipendente dell'azienda
- Numero di telefono aziendale di un dipendente dell'azienda
- Nome e cognome di un dipendente dell'azienda
- Una copia del codice fiscale del titolare effettivo e del rappresentante legale dell'azienda
- Dati di traffico e log del dipendente che visita il sito web/l'app
4. PER QUALI SCOPI TRATTIAMO I TUOI DATI PERSONALI?
Limitiamo la quantità e la qualità di dati personali raccolti solo a ciò che è necessario allo scopo per il quale vengono raccolti, come descritto nella tabella sotto. Limitiamo, proteggiamo e controlliamo tutte le nostre risorse informatiche contro l'accesso non autorizzato, il danno, la perdita o la distruzione, sia fisica che elettronica. Conserviamo i dati personali solo per il tempo descritto sotto, per rispondere alle tue richieste, o più a lungo se richiesto dalla legge. Se conserviamo i tuoi dati personali per scopi storici o statistici, ci assicuriamo che i dati personali non possano essere utilizzati ulteriormente. Mentre sono in nostro possesso, con il tuo aiuto, cerchiamo di mantenere l'accuratezza dei tuoi dati personali.
Per facilitare la comprensione delle finalità , delle basi giuridiche e delle condizioni alle quali trattiamo i dati, riportiamo di seguito una tabella recante le categorie di dati personali trattati, le finalità del trattamento, la "base giuridica" che autorizza ogni trattamento e conferisce allo stesso liceità nonché il periodo di tempo per cui LaterPay conserverà i tuoi dati personali:
| Categoria di dati | Finalità del trattamento | Base giuridica | Periodo di conservazione |
|---|---|---|---|
| Dettagli di contatto del Consumatore e dati relativi agli acquisti | Fornitura del servizio e dei prodotti ai Consumatori:
| Contratto | 10 anni dopo la cessazione del Contratto |
| Dettagli di contatto del Consumatore, dati di pagamento e dati degli acquisti del Consumatore | Supporto al Consumatore | Contratto | Durata del Contratto |
| Dati anagrafici dei Consumatori e potenziali Consumatori | Gestione di richieste pervenute da form online | Contratto | Tempo strettamente necessario a soddisfare le richieste dell'utente |
| Analisi del rischio mediante verifica della sussistenza dei parametri per la concessione della dilazione di pagamento per prevenire frodi e, per alcuni Consumatori, verifica dell'identità | Contratto | 2 anni dopo la cessazione del Contratto |
| Dettagli di contatto del titolare effettivo/ di rappresentanti e dipendenti dei Merchant ed eventuali relativi documenti | Esecuzione del Contratto | Contratto | 10 anni dopo la cessazione del Contratto |
| Dati di contatto del Consumatore | Comunicazioni marketing | Consenso | Fino alla revoca del consenso |
LaterPay ti informa altresì che per le finalità di cui sopra i tuoi dati personali saranno trattati con strumenti informatici, telematici e manuali, nel rispetto delle regole di riservatezza e di sicurezza stabilite dalla legge.
5. LINK DI TERZE PARTI
Il nostro sito web o la nostra app possono includere collegamenti a siti web di terze parti (ad esempio i siti web dei negozi su cui acquisti i prodotti o servizi). Cliccando su tali collegamenti o abilitandoli è possibile che terze parti trattino i tuoi dati personali; pertanto, ti invitiamo a far riferimento anche all'informativa privacy di tali siti.
6. SE NON FORNISCI I TUOI DATI PERSONALI
In alcuni casi abbiamo bisogno di raccogliere i tuoi dati personali per legge o in base ai termini di un Contratto che abbiamo con te o che stiamo cercando di stipulare con te (ad esempio, per fornirti beni o servizi). In questi casi, il mancato conferimento dei dati personali potrà impedire a LaterPay di fornirti i propri servizi.
L'eventuale rifiuto di acconsentire al trattamento per le ulteriori finalità di marketing di LaterPay non comporterà alcuna conseguenza, salva l'impossibilità di essere informato circa comunicazioni di marketing e promo- pubblicitarie per servizi o prodotti di LaterPay.
7. TRASFERIMENTI INTERNAZIONALI
Alcune delle terze parti esterne a cui ci affidiamo hanno sede al di fuori dello Spazio Economico Europeo ("SEE"), pertanto il trattamento dei tuoi dati personali potrebbe comportare un trasferimento di dati al di fuori del SEE. Ogni volta che trasferiamo i tuoi dati personali al di fuori del SEE, garantiamo un livello di protezione adeguato a quello presente all'interno dell'Unione Europea, assicurandoci che sia implementata almeno una delle seguenti garanzie:
- Misure di adeguatezza: quando il trasferimento dei dati personali avviene verso Paesi che sono stati ritenuti in grado di fornire un livello adeguato di protezione dei dati personali da parte della Commissione Europea;
- Clausole contrattuali standard: in assenza di misure di adeguatezza, utilizzeremo contratti specifici approvati dalla Commissione Europea, volti a garantire la stessa protezione dei dati personali prevista all'interno del territorio europeo.
8. CON CHI POSSIAMO CONDIVIDERE I TUOI DATI PERSONALI?
Nell'ambito dell'organizzazione di LaterPay, i dati potranno essere trattati dagli incaricati degli uffici competenti per lo svolgimento delle singole attività di trattamento.
Inoltre, al fine di fornire i nostri servizi ovvero per le ulteriori finalità per cui tu abbia manifestato il tuo consenso, potremo condividere i tuoi dati personali con le categorie di destinatari elencati di seguito, per gli scopi sottoelencati, nel rispetto dei principi di minimizzazione e limitazione delle finalità , approntando le idonee misure di sicurezza. L'esatta individuazione dei destinatari ai quali comunicheremo i tuoi dati personali dipenderà dai servizi che utilizzerai. Tali soggetti avranno accesso ai dati personali necessari per svolgere queste funzioni (e non potranno utilizzarli per scopi diversi) e saranno tenuti a trattare i dati in conformità con la legge applicabile. Adotteremo tutte le ragionevoli misure contrattuali, legali, tecniche e organizzative per garantire che i tuoi dati personali siano trattati con un adeguato livello di protezione. In particolare, per l'erogazione dei servizi, le categorie di soggetti alle quali comunicheremo i dati, in ragione e nel limite delle finalità perseguite, sono:
- Fornitori e subappaltatori: potremo comunicare i dati personali con fornitori e subappaltatori che utilizziamo per fornirti i servizi. I fornitori e i subappaltatori sono società autorizzate a trattare solo i dati personali che ricevono da LaterPay. Esempi di tali fornitori e subappaltatori sono fornitori di software e di archiviazione dati, servizi di elaborazione dei pagamenti e consulenti aziendali.
- Negozi online e fisici: LaterPay può comunicare i dati personali con il negozio online che visiti o presso il quale effettui un acquisto. Questo viene fatto al fine di consentire al negozio di amministrare il tuo acquisto e la tua relazione con il negozio, inviarti la merce, gestire eventuali controversie e prevenire le frodi. I dati personali comunicati a un negozio saranno soggetti alle politiche e alle pratiche contenute nella informativa privacy del negozio stesso.
- Fornitori di servizi di pagamento ("PSP"): i PSP consentono di accettare pagamenti elettronici tramite una vasta gamma di metodi di pagamento, come carta di credito, pagamenti bancari come addebito diretto, ecc.
- Agenzie KYC (Know-Your-Customer)/ALM (Anti-Money Laundering): Nell'ambito delle operazioni di "onboarding" del commerciante, vengono effettuati controlli dell'identità della società e sul titolare effettivo.
- Società di recupero crediti: LaterPay potrebbe avere la necessità di condividere i tuoi dati all'atto della vendita o dell'esternalizzazione del recupero dei crediti scaduti e non pagati a terzi, come ad es. una società di recupero crediti.
9. PER QUANTO TEMPO UTILIZZEREMO I TUOI DATI?
Conserveremo i tuoi dati personali solo per il tempo necessario a soddisfare gli scopi per i quali li abbiamo raccolti, incluso lo scopo di adempiere ad eventuali requisiti o oneri legali, contabili o obblighi di segnalazione. Per determinare il periodo di conservazione appropriato per i dati personali consideriamo la quantità , la natura e la sensibilità dei dati personali, il rischio potenziale di danni derivanti dall'uso o dalla divulgazione non autorizzata dei dati personali, gli scopi per i quali trattiamo i dati personali e se possiamo raggiungere tali scopi con altri mezzi e i requisiti legali applicabili. Puoi trovare maggiori informazioni sul periodo di conservazione nella tabella presente nel paragrafo 4.
10. PROCESSO DECISIONALE AUTOMATIZZATO
LaterPay utilizza sistemi per automatizzare decisioni che potrebbero avere un effetto sul tuo ordine. Per ulteriori informazioni, ti invitiamo a leggere quanto segue.
Utilizziamo sistemi informatici per l'approvazione delle richieste di usufruire del servizio offerto da LaterPay alla clientela. In particolare, quando il cliente seleziona il servizio LaterPay, utilizziamo un sistema automatizzato che prende in considerazione segnali di frode/rischio per valutare se sia utilizzabile il nostro servizio e, ove possibile, lo storico del cliente sulla piattaforma.
Quanto segue è il potenziale impatto che potrebbe avere su di te. Ai clienti potrebbe essere negata la possibilità di utilizzare il nostro servizio.
Hai il diritto di contestare tale decisione, di esprimere il tuo punto di vista o di richiedere una spiegazione in merito alla decisione presa. Per ulteriori informazioni o domande sull'elaborazione automatizzata dei dati, ti invitiamo a contattarci.
11. COME PROTEGGIAMO I TUOI DATI PERSONALI?
Limitiamo la quantità di dati, raccogliendo solo quelli necessari allo scopo e per il tempo necessario a raggiungerlo. Limitiamo, proteggiamo e controlliamo tutte le nostre risorse di informazioni per evitare l'accesso, il danno, la perdita o la distruzione sia fisica sia elettronica ovvero l'accesso non autorizzato, sia fisico che elettronico.
12. I TUOI DIRITTI
Ti ricordiamo che potrai esercitare i tuoi diritti relativi ai dati personali sanciti dalle leggi sulla protezione dei dati. Di seguito riportiamo una breve descrizione di tali diritti:
- Diritto di essere informato
Tutte le persone fisiche hanno il diritto di essere informate sulla raccolta e sull'utilizzo dei propri dati personali. Questo rappresenta un requisito fondamentale di trasparenza come stabilito dal GDPR. La presente Informativa e la nostra politica sui cookie soddisfano questo requisito. - Diritto di richiedere accesso ai dati personali
Noto come "richiesta di accesso", consente di ottenere una copia dei tuoi dati personali di cui siamo in possesso e di verificarne il corretto trattamento. - Diritto di richiedere la rettifica dei dati personali
Ti consente di correggere eventuali dati incompleti o imprecisi di cui siamo in possesso; tuttavia, potremmo aver bisogno di verificare l'accuratezza dei nuovi dati forniti. - Diritto di richiedere la cancellazione dei dati personali
Ti consente di richiedere la rimozione e cancellazione dei tuoi dati personali laddove non ci siano validi motivi per continuare a trattarli. È possibile ottenere la cancellazione dei tuoi dati personali nei casi previsti dall'art. 17 GDPR. Tuttavia, ti informiamo che in determinati casi potremmo non poter soddisfare la tua richiesta di cancellazione per motivi legali specifici (ad esempio, qualora sia necessaria per consentirle di adempiere un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria) che ti saranno comunicati al momento della tua richiesta. - Diritto di opporti al trattamento dei dati personali
Nei termini previsti dall'art. 21 GDPR, potrai opporti al trattamento dei dati nei casi in cui noi, o un soggetto terzo, dovessimo far affidamento sul legittimo interesse e dovessi ritenere che tale trattamento leda in qualche modo i tuoi diritti e libertà fondamentali. Hai inoltre il diritto di opporti al trattamento dei tuoi dati personali nel caso siano utilizzati per scopi di marketing diretto. - Diritto di richiedere la limitazione del trattamento dei dati personali
Potrai richiedere la sospensione del trattamento dei tuoi dati personali nei casi previsti dall'art. 18 GDPR. - Diritto di richiedere il trasferimento dei dati personali a te o a una terza parte
Consegneremo a te o a soggetto da te delegato i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, alle condizioni previste dall'art. 20 GDPR. Ti ricordiamo che questo diritto si applica solo alle informazioni trattate con mezzi automatizzati e per trattamenti che avvengono sulla base del consenso, o nell'ambito dell'adempimento del Contratto stipulato con te. - Diritto di revocare il consenso in qualsiasi momento
Avrai diritto di revocare in qualsiasi momento il consenso prestato per i trattamenti di dati personali basati sul consenso e noi cesseremo di utilizzare i tuoi dati personali, senza tuttavia pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca. - Diritto di presentare un reclamo all'autoritÃ
Ti ricordiamo che hai sempre il diritto di presentare un reclamo all'Autorità Garante per la Protezione dei Dati Personali, con sede in Piazza Venezia 11, Roma, all'indirizzo e-mail: protocollo@gpdp.it.
13. CONTATTI
Per esercitare i tuoi diritti o per richiedere informazioni su come trattiamo i tuoi dati personali puoi contattarci via e-mail all'indirizzo e-mail info@laterpaysrl.com e faremo quanto possibile per aiutarti.
Inoltre, se hai domande relative al trattamento dei dati personali, comprese le richieste di esercizio dei tuoi diritti, puoi contattare anche il nostro DPO utilizzando il seguente indirizzo e-mail: dpo@laterpaysrl.com