Informativa sulla Privacy
La presente Informativa sulla Privacy spiega come i dati personali vengono trattati in relazione alla fornitura dell’accesso, alla sicurezza e al funzionamento del servizio Toqen, in conformità al GDPR.
TL;DR
- I dati personali sono trattati secondo il principio di minimizzazione dei dati.
- I dati rilevanti per la sicurezza sono protetti mediante adeguate misure tecniche e organizzative.
- I dati temporanei vengono eliminati automaticamente alla scadenza o su richiesta, ove applicabile.
Categorie di dati personali trattati
- Dati tecnici necessari per la fornitura dell’accesso, l’autenticazione, la prevenzione degli abusi e la sicurezza, quali token temporanei, identificativi di sessione, indirizzo IP e informazioni sul dispositivo o sul browser.
- Dati di contatto o di identificazione forniti volontariamente dall’utente o dal partner (ad esempio un indirizzo e-mail o un nome utente), se applicabile e nell’ambito della funzionalità selezionata.
- Log tecnici e diagnostica del servizio utilizzati per garantire affidabilità, integrità e sicurezza del servizio, che possono includere indirizzo IP e metadati della richiesta.
Basi giuridiche del trattamento
I dati personali sono trattati sulla base delle seguenti basi giuridiche ai sensi dell’articolo 6 del GDPR:
- Esecuzione di un contratto (articolo 6, paragrafo 1, lettera b) — quando il trattamento è necessario per fornire accesso, autenticazione o servizi correlati richiesti da un utente o partner.
- Legittimo interesse (articolo 6, paragrafo 1, lettera f) — quando il trattamento è necessario per garantire la sicurezza del servizio, prevenire abusi, mantenere la stabilità operativa e proteggere l’infrastruttura.
- Consenso (articolo 6, paragrafo 1, lettera a) — quando i dati personali sono forniti volontariamente per funzionalità opzionali o comunicazioni e quando il consenso è richiesto dalla normativa applicabile.
Dati dei Launch Partner
Per i partecipanti al programma Launch Partner, alcuni dati come nome, logo o foto, link pubblici e dati di contatto possono essere trattati ai fini dell’amministrazione del programma, della comunicazione e, facoltativamente, della visualizzazione pubblica sulla bacheca dei Launch Partner.
- I dati di partecipazione sono forniti volontariamente e possono essere modificati o rimossi tramite le impostazioni del profilo disponibili o contattando il supporto.
- Sono disponibili controlli di visibilità per determinare se le informazioni di partecipazione siano visualizzate pubblicamente o mantenute private.
- I dati dei Launch Partner possono essere eliminati o anonimizzati su richiesta, fatti salvi obblighi contrattuali o legali di conservazione.
- I dati personali possono essere trattati da fornitori di servizi affidabili che agiscono come sub-responsabili del trattamento, esclusivamente nella misura necessaria per l’hosting dell’infrastruttura, la sicurezza, l’invio di e-mail e l’elaborazione dei pagamenti. Un elenco aggiornato dei sub-responsabili è pubblicato separatamente.
Conservazione dei dati
I dati temporanei, inclusi codici monouso, sessioni e token a breve durata, vengono eliminati automaticamente alla scadenza. I dati di configurazione, le impostazioni dei partner e le informazioni contrattuali sono conservati per la durata del rapporto contrattuale e successivamente eliminati o anonimizzati, salvo che un’ulteriore conservazione sia richiesta dalla legge.
Trasferimenti internazionali di dati
Qualora i dati personali siano trattati da sub-responsabili situati al di fuori dell’Unione Europea o dello Spazio Economico Europeo, vengono applicate adeguate garanzie ai sensi degli articoli 44–49 del GDPR, comprese decisioni di adeguatezza o Clausole Contrattuali Standard.
Partner integratori
I partner che integrano l’SDK, l’API o i meccanismi di accesso di Toqen agiscono come titolari del trattamento indipendenti nei confronti dei propri utenti finali e sono responsabili della conformità alla normativa applicabile in materia di protezione dei dati e della fornitura di informative sulla privacy adeguate.
Diritti degli interessati
Gli interessati hanno il diritto, nei limiti della normativa applicabile, di richiedere l’accesso ai propri dati personali, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità dei dati o di opporsi a determinate attività di trattamento.
Le richieste relative ai diritti degli interessati possono essere inviate a hi@toqen.app. Gli interessati hanno inoltre il diritto di presentare reclamo a un’autorità di controllo competente nello Stato membro dell’UE di residenza, di lavoro o del luogo della presunta violazione.
Titolare del trattamento e contatti
Il titolare del trattamento dei dati ai sensi della presente Informativa sulla Privacy è . Le richieste relative alla privacy possono essere indirizzate a hi@toqen.app.
Non è stato nominato un Responsabile della Protezione dei Dati, in quanto le attività di trattamento non soddisfano i criteri di cui all’articolo 37 del GDPR.