FIDEL-ITLa presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) agli utenti del programma fedeltà FIDEL-IT e dei siti/app collegati.
FIDEL-IT è una piattaforma in cloud fornita da Valentino Clementi a più attività commerciali aderenti («Attività»). I ruoli privacy sono così ripartiti:
Per esercitare i tuoi diritti puoi rivolgerti al fornitore della piattaforma (contatti in alto) oppure direttamente all'Attività presso cui sei tesserato; le richieste vengono instradate al Titolare competente.
Il conferimento dei dati anagrafici e di contatto è necessario per l'adesione al programma: il rifiuto impedisce il rilascio della tessera. Il conferimento del consenso marketing e dei cookie non necessari è facoltativo: il rifiuto non pregiudica l'uso del servizio, ma non consente l'invio di offerte né la misurazione.
I dati sono raccolti di norma direttamente presso di te (registrazione online). Quando l'iscrizione avviene allo sportello, i dati possono essere inseriti da un operatore dell'Attività sulla base delle informazioni da te fornite: in tal caso la fonte è l'Attività aderente.
Le comunicazioni automatiche (auguri di compleanno, promemoria di inattività, raggiungimento della soglia premio) comportano una segmentazione basata su data di nascita, ultima attività e punti maturati. Si tratta di profilazione a fini di marketing di base, effettuata solo previo consenso e priva di effetti giuridici o similmente significativi ai sensi dell'art. 22 GDPR. Puoi opporti in ogni momento.
I dati possono essere trattati da fornitori che agiscono come responsabili del trattamento, tra cui:
I dati non sono diffusi né ceduti a terzi per loro autonome finalità.
Openapi e Skebby trattano i dati in Italia/UE: nessun trasferimento extra-SEE. Se l'Attività attiva Twilio (USA) e/o gli strumenti pubblicitari di Google/Amazon (USA), può avvenire un trasferimento verso gli Stati Uniti. Tale trasferimento è effettuato sulla base di garanzie adeguate ai sensi degli artt. 44-49 GDPR: Clausole Contrattuali Tipo (SCC) della Commissione UE e/o adesione del destinatario al EU-U.S. Data Privacy Framework. Copia delle garanzie è disponibile su richiesta.
Puoi chiedere in ogni momento la cancellazione del tuo account, direttamente dall'app o dall'area cliente, con conferma della tua password. Alla conferma, FIDEL-IT elimina in modo definitivo e irreversibile: il tuo account, tutte le tue tessere, lo storico degli acquisti registrati e dei premi riscattati, i token di accesso dell'app e le iscrizioni alle notifiche. I punti accumulati vengono azzerati e perduti: come previsto dai Termini di Servizio, i punti non hanno valore monetario e non sono convertibili né cedibili. Prima di confermare, ti viene mostrato il totale dei punti che stai per perdere.
Restano conservate, per il periodo indicato sopra, esclusivamente le righe dei registri di invio (SMS/email) necessarie alla contabilità dei costi e ai limiti di invio dell'Attività: da queste righe ogni dato personale — numero di telefono, indirizzo email e testo del messaggio — viene svuotato, così che non siano più riconducibili a te.
Nota: i documenti fiscali relativi ai tuoi acquisti (scontrini, ricevute, fatture) non sono conservati in FIDEL-IT, ma nei sistemi di cassa e contabilità dell'Attività, che ne è Titolare autonomo e li conserva per i periodi imposti dalla normativa fiscale (di norma 10 anni), indipendentemente dalla cancellazione della tua tessera fedeltà.
Hai diritto di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati (artt. 15-22 GDPR), di revocare il consenso in ogni momento e di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it). Per esercitare i diritti scrivi a info@valentinoclementi.com. Per non ricevere più SMS puoi rispondere «STOP».
Il servizio non è destinato ai minori di 14 anni; in Italia il consenso ai servizi della società dell'informazione è valido dai 14 anni compiuti (art. 2-quinquies D.lgs. 196/2003). Non raccogliamo consapevolmente dati di minori di tale età senza il consenso di chi esercita la responsabilità genitoriale.
Non è stata nominata la figura del DPO, non ricorrendo i presupposti obbligatori di cui all'art. 37 GDPR (non si tratta di autorità pubblica né di trattamenti su larga scala di dati particolari o di monitoraggio sistematico). Il punto di contatto per le questioni privacy è il fornitore della piattaforma, ai recapiti indicati in cima al documento.
Adottiamo misure tecniche e organizzative adeguate (art. 32): cifratura in transito, controllo degli accessi per ruolo, hashing delle password, isolamento dei dati per Attività. In caso di violazione dei dati personali si applicano gli obblighi di notifica di cui agli artt. 33-34 GDPR.
La presente informativa può essere aggiornata; versione e data sono indicate in cima al documento.
Usiamo cookie tecnici necessari al funzionamento del sito e, previo tuo consenso, cookie di analisi e di marketing. Puoi accettare tutti i cookie, rifiutare quelli non necessari o personalizzare le tue scelte. Cookie Policy · Privacy Policy