Informativa sulla privacy

Chi tratta i tuoi dati, quali, perché, per quanto tempo e che cosa puoi chiedere.

Ultimo aggiornamento:

Gestore della Piattaforma

iOSCAR

Viale del Lavoro, 13 — 00043 Ciampino (RM), Italia
Partita IVA18143111005
+39 342 1274700

1.Chi tratta i tuoi dati

Sulla Piattaforma iOSCAR i titolari possono essere due, e non è un dettaglio formale: cambia a chi devi rivolgerti.

Il Gestore della Piattaforma — indicato qui sopra — è il soggetto che sviluppa, amministra e mantiene iOSCAR, e tratta come titolare autonomo i dati necessari a far funzionare il servizio.

Se usi la Piattaforma come dipendente o collaboratore di un'impresa aderente, il tuo datore di lavoro è titolare del trattamento per i dati del rapporto di lavoro e per i piani di welfare e fringe benefit gestiti tramite la Piattaforma. Su quei dati il Gestore agisce per suo conto, come responsabile del trattamento ai sensi dell'art. 28 GDPR, in base a un apposito accordo.

In pratica: per l'account e il funzionamento del sito scrivi al Gestore; per il tuo piano welfare, i plafond e la loro qualificazione fiscale, al tuo datore di lavoro.

2.Quali dati trattiamo

Dipende da come usi la Piattaforma. Non compriamo elenchi e non raccogliamo dati da fonti di terzi.

  • Registrazione e account: nome e cognome, indirizzo email aziendale e/o personale, credenziali di accesso, impresa aderente di appartenenza e profilo utente (dipendente, business, merchant).
  • Rapporto di lavoro e piani di benefit: datore di lavoro, sede, eventuale unità organizzativa, e le informazioni minime per configurare i piani — appartenenza al piano, plafond, tipologia di crediti associati — fornite dall'impresa aderente.
  • Crediti e operazioni: tipologia di crediti associati all'account (welfare, fringe/extra, loyalty/cashback, ed eventuali crediti barter a livello d'impresa), saldo e movimenti, e i dati delle operazioni concluse — beni e servizi acquistati, partner fornitore, importi, data e ora.
  • Dati di navigazione e log tecnici: indirizzo IP, data e ora di accesso, identificativi del dispositivo, sistema operativo e browser, e il registro delle operazioni sull'account per finalità di sicurezza.
  • Cookie e tecnologie simili: la Piattaforma usa archiviazione tecnica e, se e quando servisse, previo consenso, strumenti analitici o di profilazione. Che cosa salviamo davvero è scritto nella pagina dedicata.

3.Perché li trattiamo, e con quale base giuridica

Ogni trattamento ha bisogno di una ragione riconosciuta dalla legge. Le nostre sono queste.

  • Gestione dell'account e dei servizi — creazione e gestione dell'account, autenticazione e sicurezza, gestione del portafoglio crediti, gestione degli acquisti e delle relative conferme, assistenza. Base giuridica: esecuzione di un contratto di cui sei parte (art. 6.1.b GDPR) e, per le attività tecniche e di sicurezza, legittimo interesse del Gestore (art. 6.1.f).
  • Gestione dei piani di welfare e fringe benefit — attribuirti i crediti secondo i piani aziendali, consentirti di usarli per i beni e servizi ammessi, monitorare plafond e utilizzi a fini amministrativi e di payroll. Base giuridica: esecuzione del rapporto di lavoro o di un contratto di cui sei parte (art. 6.1.b) e adempimento di obblighi legali in capo all'impresa aderente (art. 6.1.c).
  • Adempimenti legali, contabili e di sicurezza — obblighi fiscali e civilistici, prevenzione e gestione di frodi e abusi, gestione di reclami e contenziosi. Base giuridica: obbligo di legge (art. 6.1.c) e legittimo interesse alla tutela dei propri diritti (art. 6.1.f).
  • Comunicazioni di servizio — conferme d'ordine, avvisi di scadenza dei crediti, modifiche ai termini o a questa informativa, segnalazioni di sicurezza. Base giuridica: esecuzione del contratto e legittimo interesse a garantire un corretto uso del servizio (art. 6.1.b e 6.1.f).
  • Marketing e profilazione — newsletter, promozioni, sondaggi, analisi delle preferenze per proporti contenuti personalizzati. Solo se espressamente previsti e solo con il tuo consenso (art. 6.1.a), revocabile in ogni momento. Dove il Gestore fondasse limitate attività di marketing sul proprio legittimo interesse, te ne darebbe informazione riconoscendoti il diritto di opporti.

4.Come li trattiamo e per quanto li conserviamo

I dati sono trattati con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate a proteggerli da accessi non autorizzati, perdita, distruzione o divulgazione illecita.

I tempi di conservazione dipendono dalla finalità: i dati di account e di utilizzo restano per tutta la durata del rapporto e, dopo, per i termini di legge applicabili — di regola fino a dieci anni per obblighi civilistici e fiscali; i log tecnici di sicurezza per periodi limitati e proporzionati; i dati usati per marketing fino alla revoca del consenso o alla tua opposizione.

Alla fine dei periodi di conservazione i dati sono cancellati, anonimizzati o resi non identificabili.

5.Chi può venire a conoscenza dei tuoi dati

I tuoi dati possono essere comunicati al personale del Gestore autorizzato e istruito, ai fornitori di servizi informatici nominati responsabili del trattamento, all'impresa aderente di cui sei dipendente o collaboratore, ai partner convenzionati per la sola parte necessaria a evadere gli ordini, e alle autorità quando la legge lo richiede.

Non vendiamo i tuoi dati personali a terzi.

Questi sono i fornitori di cui ci serviamo oggi.

FornitoreFinalitàUbicazione
Supabasedatabase, autenticazione e archiviazione dei fileUE
Verceldistribuzione del sito e registri tecnici del serverUE / USA
Resendinvio delle email di servizioUSA
Google Maps Platformgeocodifica degli indirizzi delle vetrine e mappa del marketplaceUSA
Fornitore del modello linguistico dell'assistenteelaborazione delle domande poste all'assistenteda indicare alla configurazione

6.Trasferimenti verso Paesi terzi

Alcuni dei fornitori elencati sopra hanno sede fuori dallo Spazio Economico Europeo. In quei casi i dati sono trasferiti solo nel rispetto degli artt. 44 e seguenti del GDPR: sulla base di una decisione di adeguatezza della Commissione europea, oppure di clausole contrattuali standard, oppure di altre garanzie adeguate previste dal Regolamento.

In ogni caso adottiamo misure supplementari per garantire un livello di protezione sostanzialmente equivalente a quello del SEE.

7.Che cosa puoi chiederci

Puoi rivolgerti al Gestore o alla tua impresa aderente — a seconda di chi è titolare del trattamento che ti interessa — per esercitare i diritti che il GDPR ti riconosce.

  • Accedere ai dati personali che ti riguardano.
  • Far correggere quelli inesatti o completare quelli incompleti.
  • Farli cancellare, nei casi previsti dalla legge.
  • Chiedere che il trattamento sia limitato.
  • Riceverli in un formato leggibile da una macchina, dove tecnicamente possibile.
  • Opporti al trattamento fondato sul legittimo interesse.
  • Revocare il consenso, dove il trattamento si fondi su di esso, senza che questo tocchi la liceità di quanto fatto prima della revoca.

8.Contatti, e a chi rivolgersi

Per qualsiasi richiesta scrivi al Gestore ai recapiti indicati in cima a questa pagina.

Se il Gestore nominasse un Responsabile della protezione dei dati, i suoi recapiti verrebbero pubblicati qui. Alla data di questo documento non risulta nominato.

Per le richieste che riguardano il tuo piano welfare, i plafond o la loro qualificazione fiscale il titolare è il tuo datore di lavoro: i recapiti sono nell'informativa che ti ha consegnato.

Hai in ogni caso il diritto di proporre reclamo al Garante per la protezione dei dati personali o all'autorità di controllo del Paese in cui vivi o lavori.

9.Modifiche a questa informativa

Questa informativa può cambiare, per esempio se cambiano i servizi offerti o la normativa applicabile. Quando succede lo comunichiamo tramite la Piattaforma e, se il cambiamento è rilevante, con gli altri canali appropriati.

La data in cima alla pagina dice quando è stata modificata l'ultima volta.