1. AMBITO DI APPLICAZIONE DELLA PRESENTE INFORMATIVA SULLA PRIVACY
La presente informativa sulla privacy (di seguito "Informativa sulla privacy") descrive le modalità con cui Avetta, LLC e le sue società affiliate in tutto il mondo (di seguito "Avetta", "noi" o "ci") trattano i dati personali, inclusi i dati personali raccolti quando l'utente utilizza le nostre soluzioni Software-as-a-Service e qualsiasi applicazione e servizio accessorio (di seguito collettivamente "Servizi") o visita i siti Web di Avetta che contengono un link alla presente Informativa sulla privacy. La presente Informativa sulla privacy può essere integrata con ulteriori clausole o comunicazioni sulla privacy relative a determinate caratteristiche specifiche dei Servizi o dei nostri siti Web. Nella misura in cui una comunicazione specifica relativa a qualsiasi Servizio o sito Web differisca dalla presente Informativa sulla privacy, prevarrà la comunicazione specifica. In caso di differenze tra le versioni tradotte in lingue diverse dall'inglese della presente Informativa sulla privacy, prevarrà la versione in lingua inglese statunitense.
2. TITOLARE DEL TRATTAMENTO E RESPONSABILE DEL TRATTAMENTO
Ai sensi del Regolamento generale sulla protezione dei dati (UE) 2016/679 del Parlamento europeo e del Consiglio ("GDPR UE"), del Regolamento generale sulla protezione dei dati del Regno Unito ("GDPR UK") e di altre leggi vigenti in materia di protezione dei dati con un quadro normativo simile al GDPR UE, Avetta, LLC è un "responsabile del trattamento dei dati" per i dati personali dell'utente quando tale trattamento viene effettuato per conto dei nostri clienti (ad esempio il trattamento dei dati personali dell'utente contenuti nei moduli di qualifica preliminare o nella documentazione dei lavoratori) ed è un "titolare del trattamento" quando il trattamento è effettuato per le finalità di Avetta (ad esempio fatturazione, gestione degli account, sviluppo dei prodotti e altri interessi commerciali legittimi).
L'utente può contattare il nostro Privacy Officer tramite i seguenti mezzi di comunicazione:
Servizio postale:
AVETTA, LLC
All'attenzione di: Privacy Officer
3300 North Triumph Blvd. Suite 800
Lehi UT 84043, Stati Uniti
E-mail: privacy@avetta.com
Se l'utente risiede nello Spazio economico europeo ("SEE") o nel Regno Unito e ha domande sui propri dati personali o desidera richiederne l'accesso, l'aggiornamento o l'eliminazione, può contattare il nostro rappresentante all'indirizzo:
Bird & Bird GDPR Representative Services SRL
Avenue Louise 235
1050 Bruxelles
Belgio
EUrepresentative.Avetta@twobirds.com
Referente:
Vincent Rezzouk-Hammachi
Bird & Bird GDPR Representative Services UK
12 New Fetter Lane
London
EC4A 1JP
Regno Unito
UKrepresentative.Avetta@twobirds.com
Referente:
Vincent Rezzouk-Hammachi
3. I DATI CHE RACCOGLIAMO SULL'UTENTE
Per dati personali, o informazioni personali, si intendono tutte le informazioni relative a un individuo che consentono di identificarlo. Non includono i dati in cui l'identità è stata rimossa (dati anonimi).
I dati personali che raccogliamo dall'utente variano in base ai Servizi utilizzati, al ruolo dell'utente durante l'utilizzo dei Servizi e alle interazioni con noi. La tabella seguente riassume le categorie di dati personali che potremmo raccogliere a seconda dei tipi di Servizi utilizzati:
| Servizi Avetta |
Categorie di dati personali |
| Soluzioni per la conformità dei fornitori, tra cui, a titolo esemplificativo, Avetta Connect® Health & Safety, ESG & Sustainability, Business Risk, Avetta Transportation Safety - Motor Carrier Statistics Enterprise e Worksite Safety (collettivamente, "Soluzioni per la conformità dei fornitori") |
Dati identificativi quali nome e cognome, nome utente o identificativo simile, qualifica, firma se contenuta nelle attestazioni o nei documenti inviati alla nostra piattaforma.
Dati di contatto come indirizzo postale, indirizzo e-mail e numeri di telefono.
Dati del profilo quali categoria professionale, ruolo lavorativo, lingua preferita e/o stato di conformità.
Dati sulla posizione come indirizzo IP (Internet Protocol) e qualsiasi luogo di lavoro a cui sia associato l'account dell'utente.
Dati relativi alle transazioni quali gli abbonamenti associati all'account dell'utente.
Dati tecnici quali dati di accesso, impostazioni relative al fuso orario e alla posizione geografica, nonché informazioni di sistema relative ai browser e ai dispositivi utilizzati per accedere ai Servizi.
Dati di utilizzo, ad esempio informazioni su come l'utente utilizza i Servizi.
Dati relativi al marketing e alle comunicazioni, quali preferenze relative alla ricezione di materiale pubblicitario da parte nostra, preferenze di comunicazione, feedback, registrazioni delle chiamate all'assistenza clienti e altre interazioni con il nostro team di assistenza.
Altre categorie di dati personali che potrebbero essere contenuti nella documentazione o nei contenuti trasmessi alla nostra piattaforma dall'utente o dal suo datore di lavoro.
Nota: le soluzioni per la conformità dei fornitori sono state concepite per consentire ai clienti di raccogliere o condividere informazioni relative alla sicurezza sul luogo di lavoro o a livello aziendale e non sono destinate alla raccolta o alla condivisione di dati personali sensibili. I dati personali trattati riguardano principalmente gli utenti amministrativi delle soluzioni. Se un cliente utilizza Worksite Safety o il nostro prodotto per i lavoratori, potremmo anche trattare dati limitati relativi ai lavoratori nelle soluzioni per la conformità dei fornitori (come il nome del lavoratore, l'ID del lavoratore assegnato da Avetta e lo stato di conformità); tuttavia, le informazioni dettagliate e la documentazione relative ai lavoratori risiedono nel prodotto per i lavoratori. Altre categorie di soggetti interessati potrebbero essere incluse qualora gli utenti trasmettessero tali dati alle soluzioni per la conformità dei fornitori, sulle quali non abbiamo alcun controllo. Si consiglia agli utenti di oscurare tutti i dati personali non necessari prima di inviare qualsiasi documento.
|
| Worker Management |
Dati identificativi quali nome e cognome, nome utente o identificativo simile, qualifica, data di nascita, genere, numero di identificazione, codice QR o badge, firma se contenuta nelle attestazioni o nei documenti inviati alla nostra piattaforma.
Dati di contatto come indirizzo postale, indirizzo e-mail e numeri di telefono.
Dati del profilo quali foto, corsi frequentati e valutazioni ricevute, risultati/stato dei corsi, certificati, ruoli, sedi di lavoro assegnate, aziende associate, stato di conformità e stato dell'account.
Dati professionali quali occupazione, certificazioni professionali, licenze, situazione formativa, attestati di formazione, risultati/stato dei corsi ed esperienza lavorativa.
Dati sulla posizione come indirizzo IP (Internet Protocol), geolocalizzazione e posizioni del luogo di lavoro.
Dati relativi alle transazioni quali gli abbonamenti associati all'account dell'utente.
Dati tecnici quali dati di accesso, impostazioni relative al fuso orario e alla posizione geografica, nonché informazioni di sistema relative ai browser e ai dispositivi utilizzati per accedere ai Servizi.
Dati di utilizzo, ad esempio informazioni su come l'utente utilizza i Servizi.
Dati relativi al marketing e alle comunicazioni, quali preferenze relative alla ricezione di materiale pubblicitario da parte nostra, feedback, registrazioni delle chiamate all'assistenza clienti e altre interazioni con il nostro team di assistenza.
Altre categorie di dati personali che potrebbero essere contenuti nella documentazione o nei contenuti trasmessi alla nostra piattaforma dall'utente o dal suo datore di lavoro.
Nota: quanto sopra riassume le categorie di dati personali che potrebbero essere raccolti presso gli utenti (compresi gli utenti amministrativi e i lavoratori) e alcune delle categorie potrebbero non essere pertinenti. Qualora l'utente sia un lavoratore, si noti che (i) il datore di lavoro dell'utente e/o i clienti connessi al datore di lavoro dell'utente determinano la documentazione specifica e i dati personali richiesti all'utente e noi agiamo in qualità di responsabili del trattamento dati con riferimento a tali dati e (ii) non utilizziamo in alcun modo i dati dei lavoratori per finalità di marketing.
|
| Avetta University |
Dati identificativi quali nome utente o identificativi simili.
Dati di contatto come indirizzo e-mail.
Dati del profilo come tipo di account, azienda associata, ruoli lavorativi, competenze e altri dettagli che si decide di fornire.
Dati professionali quali corsi a cui si è iscritti, attività di apprendimento, valutazioni, risultati o situazione della formazione, certificati, badge, statistiche dei corsi e piani di apprendimento.
Dati relativi alle transazioni quali gli abbonamenti associati all'account dell'utente.
Dati tecnici quali dati di accesso, impostazioni relative al fuso orario e alla posizione geografica, lingua preferita, nonché informazioni di sistema relative ai browser e ai dispositivi utilizzati per accedere ai Servizi.
Dati di utilizzo, ad esempio informazioni su come l'utente utilizza i Servizi.
Dati sulle comunicazioni come feedback e altre interazioni con il nostro team di assistenza.
Altre categorie di dati personali che potrebbero essere contenuti nella documentazione, nei file o nei contenuti di altro genere trasmessi alla nostra piattaforma dall'utente o dal suo datore di lavoro.
|
| Pegasus Workforce Management and Rail Wallet |
Dati identificativi quali nome e cognome, nome utente o identificativo simile, qualifica, data di nascita, genere, numero di identificazione, codice QR o badge, firma se contenuta nelle attestazioni o nei documenti inviati alla nostra piattaforma.
Dati di contatto come indirizzo postale, indirizzo e-mail e numeri di telefono.
Dati del profilo quali foto, corsi frequentati e valutazioni ricevute, risultati/stato dei corsi, certificati, ruoli, sedi di lavoro assegnate, aziende associate, stato di conformità e stato dell'account.
Dati sanitari come lo stato vaccinale e i risultati dello screening per alcol e droghe, ma solo se le informazioni sono richieste dalle parti con cui l'utente lavora o con cui vorrebbe collaborare tramite i nostri Servizi e se l'utente accetta di trasmettere tali dati volontariamente.
Dati professionali quali occupazione, certificazioni professionali, licenze, situazione formativa, attestati di formazione, risultati/stato dei corsi ed esperienza lavorativa.
Dati sulla posizione come indirizzo IP (Internet Protocol), geolocalizzazione e posizioni del luogo di lavoro.
Dati relativi alle transazioni quali gli abbonamenti associati all'account dell'utente.
Dati tecnici quali dati di accesso, impostazioni relative al fuso orario e alla posizione geografica, nonché informazioni di sistema relative ai browser e ai dispositivi utilizzati per accedere ai Servizi.
Dati di utilizzo, ad esempio informazioni su come l'utente utilizza i Servizi.
Dati relativi al marketing e alle comunicazioni, quali preferenze relative alla ricezione di materiale pubblicitario da parte nostra, preferenze di comunicazione e registrazioni delle chiamate all'assistenza clienti.
Altre categorie di dati personali che potrebbero essere contenuti nella documentazione o nei contenuti trasmessi alla nostra piattaforma dall'utente o dal suo datore di lavoro.
Nota: quanto sopra riassume le categorie di dati personali che potrebbero essere raccolti presso gli utenti (compresi gli utenti amministrativi e i lavoratori) e alcune delle categorie potrebbero non essere pertinenti. Qualora l'utente sia un lavoratore, si noti che (i) il datore di lavoro dell'utente e/o i clienti connessi al datore di lavoro dell'utente determinano la documentazione specifica e i dati personali richiesti all'utente e noi agiamo in qualità di responsabili del trattamento dati con riferimento a tali dati e (ii) non utilizziamo in alcun modo i dati dei lavoratori per finalità di marketing.
|
Oltre agli utenti dei nostri Servizi, raccogliamo dati da potenziali clienti (inclusi, a titolo esemplificativo, i visitatori del sito Web e le persone che si iscrivono alle nostre newsletter o partecipano ai nostri eventi) e da persone che ci contattano tramite chat, e-mail, telefonate o i nostri siti Web. In linea generale, raccogliamo dati identificativi (quali nome e cognome), dati di contatto (quali l'indirizzo e-mail e l'indirizzo postale dell'azienda), dati professionali (quali la qualifica e il nome dell'azienda), dati tecnici (quali informazioni di sistema relative ai browser e ai dispositivi utilizzati dagli utenti per interagire con noi), dati di utilizzo (quali le modalità di utilizzo del nostro sito Web), dati relativi al marketing e alle comunicazioni (quali le preferenze dell'utente in merito alla ricezione di materiale di marketing e le interazioni dell'utente con noi) e, per quanto riguarda i potenziali clienti, inferenze tratte da altri dati personali. Come indicato sopra, i tipi specifici di dati personali che raccogliamo dall'utente dipendono dal modo in cui questi interagisce con noi e alcune delle categorie sopra elencate potrebbero non essere pertinenti. Se, ad esempio, l'utente partecipa a un evento da noi organizzato ma non interagisce in altro modo con noi, non raccoglieremo dati tecnici o dati di utilizzo dall'utente. Se l'unica interazione che l'utente ha con noi è la visita al nostro sito Web, raccoglieremo solo dati tecnici e di utilizzo.
In determinate circostanze, potremmo raccogliere dati biometrici (come impronte digitali e tracce vocali) a fini dell'autenticazione. Ad esempio, i nostri clienti potrebbero richiedere le impronte digitali per l'autenticazione del personale prima che possa accedere a un luogo di lavoro; inoltre, potremmo abilitare l'autenticazione vocale nel caso in cui il nostro team di assistenza riceva chiamate telefoniche. Si noti tuttavia che qualsiasi raccolta di dati biometrici avverrà esclusivamente in ottemperanza a tutte le leggi e normative vigenti e previo consenso esplicito dell'utente.
Raccogliamo, utilizziamo e condividiamo inoltre dati aggregati, quali dati statistici. I dati aggregati potrebbero essere ricavati dai dati personali dell'utente, ma non sono considerati dati personali in quanto sono resi anonimi e non rivelano né direttamente né indirettamente l'identità dell'utente. Ad esempio, potremmo aggregare i dati di utilizzo per calcolare la percentuale di utenti che accedono a una funzionalità specifica dei Servizi. Tuttavia, se combiniamo o colleghiamo i dati aggregati con i dati personali dell'utente in modo che questi risulti direttamente o indirettamente identificabile, tratteremo i dati combinati come dati personali che verranno utilizzati in ottemperanza alla presente Informativa sulla privacy.
4. MODALITÀ DI RACCOLTA DEI DATI PERSONALI
Utilizziamo diversi metodi per raccogliere dati da e sull'utente, tra cui i seguenti:
Interazioni dirette. L'utente o i suoi rappresentanti autorizzati possono trasmetterci i suoi dati, quali i dati relativi all'identità, al contatto, al profilo, alla salute, alla professione, al marketing e alle comunicazioni, compilando i moduli o contattandoci telefonicamente, via e-mail o con altri mezzi. Ciò include i dati personali che l'utente comunica quando:
- Crea un account con noi.
- Compila i moduli di qualifica preliminare.
- Carica la documentazione richiesta dalle parti con cui lavora tramite i nostri Servizi.
- Partecipa agli eventi e alle attività da noi organizzati.
- Ci invia un feedback o ci contatta.
Tecnologie o interazioni automatizzate. Quando l'utente interagisce con i nostri siti Web e Servizi, possiamo raccogliere automaticamente dati di posizione, di utilizzo e tecnici sui suoi dispositivi nonché azioni e abitudini di navigazione. Raccogliamo questi dati personali utilizzando i cookie e altre tecnologie analoghe. Per ulteriori dettagli, consultare la nostra Informativa sui cookie.
Soggetti terzi o fonti disponibili pubblicamente. Potremmo ricevere dati personali sull'utente da diversi soggetti terzi e da fonti pubbliche, come indicato di seguito:
- Dati identificativi, di contatto e professionali provenienti da servizi di verifica e fornitori di servizi di data enrichment, quali ZoomInfo o fornitori simili, e da fonti pubblicamente disponibili.
- Dati identificativi, di contatto, del profilo, sanitari, professionali, relativi all'ubicazione e alle transazioni inviatici dai datori di lavoro dell'utente o da altre società con cui l'utente o i suoi datori di lavoro collaborano.
- Dati identificativi, di contatto, professionali e inferenziali provenienti da soluzioni di marketing quali 6sense.
5. COME TRATTIAMO I DATI PERSONALI DELL'UTENTE
Utilizzeremo i dati personali dell'utente solo quando la legge ce lo consente. Più comunemente, utilizzeremo i suoi dati personali nelle seguenti circostanze:
- Quando dobbiamo adempiere ai termini dei contratti che stiamo per stipulare o abbiamo stipulato con i nostri clienti.
- Laddove necessario per i nostri legittimi interessi (o per quelli di soggetti terzi) e gli interessi e diritti fondamentali dell'utente non prevalgono su tali interessi.
- Laddove dobbiamo ottemperare a un obbligo legale.
La tabella seguente descrive in modo più dettagliato le finalità e i fondamenti giuridici delle nostre attività di trattamento e i nostri legittimi interessi ove appropriato.
Si noti che potremmo trattare i dati personali dell'utente sulla base di più di un fondamento giuridico, a seconda dello scopo specifico per cui li stiamo utilizzando.
| Finalità per le quali trattiamo i dati personali dell'utente |
Categorie di dati personali trattati |
Base giuridica per il trattamento incluso il legittimo interesse |
| Per evadere un ordine o eseguire una transazione (anche ai fini della fatturazione e del pagamento) |
- Identità
- Contatto
- Transazione
|
Necessario per l'adempimento dei termini di un contratto. |
| Per registrare l'utente come utente dei Servizi, in qualità di utente autorizzato di un cliente o di un fornitore |
- Identità
- Contatto
- Profilo
- Posizione
|
(i) Il consenso dell'utente o (ii) se non otteniamo il suo consenso, i nostri legittimi interessi (per adempiere al nostro contratto con i nostri clienti). |
| Per erogare i nostri Servizi e consentire l'utilizzo di funzionalità, tra cui, a titolo esemplificativo, consentire ai clienti di (i) gestire i propri appaltatori/lavoratori/clienti/visitatori; (ii) presentare/condividere/valutare documenti di qualifica preliminare o di conformità e (iii) gestire l'accesso al luogo di lavoro. |
- Identità (che in determinate circostanze potrebbe includere dati biometrici)
- Contatto
- Profilo
- Dati sanitari (se richiesti dai nostri clienti)
- Professionali
- Posizione
- Altri dati personali che potrebbero essere presenti nella documentazione o nei contenuti inviati alla nostra piattaforma dall'utente o dal suo datore di lavoro
|
Trattiamo i dati per conto dei nostri clienti (titolari del trattamento). I clienti determinano la base giuridica del trattamento. Nel nostro ruolo di responsabili del trattamento non sussiste alcuna base giuridica distinta.
|
| Per gestire, proteggere e migliorare i nostri Servizi (tra cui risoluzione dei problemi, miglioramento dell'esperienza dell'utente, analisi dei prodotti,
manutenzione, assistenza, aggiunta di nuove funzionalità e prevenzione e rilevamento di minacce alla sicurezza, frodi o altre attività dannose) |
- Identità
- Contatto
- Profilo
- Posizione
- Tecnici
- Transazione
- Utilizzo
|
Necessario per i nostri legittimi interessi (per fornire e migliorare i Servizi e per proteggere la nostra attività). |
| Per fornire assistenza clienti, per contattare l'utente in merito al suo account o alle attività da svolgere e per gestire il nostro rapporto,
ad esempio notificando all'utente le modifiche apportate ai Servizi o alle nostre condizioni e chiedendo il suo feedback o i suoi commenti |
- Identità
- Contatto
- Profilo
- Posizione
- Transazione
- Marketing e comunicazioni
|
Necessario per i nostri legittimi interessi (per dare esecuzione ai contratti con i nostri clienti, tenere aggiornati i nostri documenti e migliorare i nostri Servizi e la nostra
assistenza). |
| Per verificare l'identità e l'account dell'utente quando contatta il nostro team di assistenza clienti |
- Identità (che può includere dati biometrici se si è scelto di aderire)
- Contatto
|
Il consenso dell'utente. |
| Per collaudare nuovi prodotti e servizi (ad es. beta testing, se i nostri clienti decidono di aderire) |
- Identità
- Contatto
- Profilo
- Professionali
- Posizione
- Transazione
- Tecnici
- Utilizzo
|
(i) Il consenso dell'utente o (ii) se non otteniamo il suo consenso, i nostri legittimi interessi (per sviluppare e migliorare i nostri Servizi).
|
| Per fornire all'utente contenuti e materiali di marketing pertinenti e misurare o comprendere l'efficacia della nostra strategia di marketing |
- Identità
- Contatto
- Professionali
- Posizione
- Transazione
- Tecnici
- Utilizzo
- Marketing e comunicazioni
|
Necessario per i nostri legittimi interessi (per analizzare come i clienti utilizzano i nostri Servizi, per svilupparli, per espandere la nostra attività e per elaborare la nostra strategia di marketing). |
| Per fornire pubblicità mirata ai visitatori dei nostri siti Web (attraverso i cookie e altre tecnologie di tracciamento) e misurare
o comprendere l'efficacia della pubblicità da noi proposta |
- Identità (come gli identificativi dei dispositivi)
- Posizione (come la posizione approssimativa del dispositivo)
- Tecnici
- Utilizzo
|
(i) Il consenso dell'utente o (ii) se non otteniamo il suo consenso, i nostri legittimi interessi (per espandere la nostra attività e comunicare
la nostra strategia di marketing). |
| Per identificare potenziali clienti |
- Identità
- Contatto
- Professionali
- Inferenze
|
Necessario per i nostri interessi legittimi (generare contatti di vendita). |
| Per invitare l'utente a partecipare a sondaggi, estrazioni a premi, concorsi e promozioni simili |
- Identità
- Contatto
- Professionali
- Transazione
|
Necessario per i nostri legittimi interessi (per migliorare e promuovere i nostri Servizi). |
| Per aggregare le informazioni in modo da renderle anonime per analisi dei dati, verifiche, sviluppo di nuovi prodotti, miglioramento dei
Servizi, identificazione delle tendenze di utilizzo e per determinare l'efficacia delle nostre campagne promozionali |
- Identità
- Contatto
- Transazione
- Tecnici
- Utilizzo
|
Necessario per i nostri legittimi interessi (per migliorare i nostri Servizi e la nostra assistenza). |
| Per utilizzare i dati analitici al fine di migliorare i nostri Servizi, il marketing, le relazioni con i clienti e le loro esperienze |
- Transazione
- Tecnici
- Utilizzo
|
Necessario per i nostri legittimi interessi (per definire i tipi di clienti dei nostri Servizi, per fare in modo che i nostri prodotti siano sempre aggiornati e
adeguati, per sviluppare la nostra attività e per elaborare la nostra strategia di marketing). |
| Per preparare o implementare la riorganizzazione o la vendita di asset o azioni |
Potenzialmente tutte le categorie di dati, come descritto nella Sezione 3. |
I nostri legittimi interessi (per preparare e completare le transazioni aziendali). |
| Per ottemperare ai nostri obblighi legali, rispondere a richieste di informazioni governative o giudiziarie (anche nel
contesto di contenziosi privati), risolvere controversie e far rispettare i nostri accordi |
A seconda degli obblighi legali. |
Conformità con un obbligo legale. |
Utilizzeremo i dati personali dell'utente solo per gli scopi per i quali li abbiamo raccolti, a meno che non riteniamo a ragion veduta di doverli utilizzare per un altro motivo e che tale motivo sia compatibile con lo scopo originario. Se si desidera sapere in che modo il trattamento per la nuova finalità si concilia con la finalità originaria, si prega di contattarci.
Se necessitiamo di utilizzare i dati personali dell'utente per uno scopo non correlato, lo informeremo e spiegheremo la base giuridica che ci consente di farlo.
Si noti che potremmo trattare i dati personali dell'utente senza che quest'ultimo ne sia a conoscenza o abbia concesso il consenso, in conformità con le regole di cui sopra, laddove ciò sia richiesto o consentito dalla legge.
6. COMUNICAZIONE DEI DATI PERSONALI DELL'UTENTE
Potremmo condividere i dati personali dell'utente con le parti indicate di seguito per le finalità indicate nella tabella di cui sopra. Si noti che chiediamo a tutti i soggetti terzi di rispettare la sicurezza dei dati personali dell'utente e di trattarli in ottemperanza alle leggi vigenti. Non consentiamo ai nostri fornitori di servizi terzi di utilizzare i dati personali dell'utente per scopi propri e li autorizziamo a trattare i dati personali solo per scopi specifici e conformemente alle nostre istruzioni.
| Categorie di destinatari dei dati |
Descrizione |
| Affiliati del gruppo
|
Membri del gruppo affiliato ad Avetta.
Le società affiliate e controllate di Avetta, LLC sono responsabili del trattamento dei dati e forniscono servizi IT e di sistema, servizi clienti e
di sviluppo software, servizi di pagamento e altri servizi di elaborazione dati.
|
| Fornitori di servizi e appaltatori di Avetta
Nota: questo elenco di categorie è completo. A seconda di come l'utente usufruisce dei nostri Servizi e interagisce con noi, i fornitori/appaltatori di servizi
che trattano i dati dell'utente possono variare e alcune categorie potrebbero non essere pertinenti.
|
Fornitori di servizi cloud con sede in Australia, Canada, Germania, Irlanda, Regno Unito e Stati Uniti.
Fornitori di tecnologie le cui soluzioni sono utilizzate in relazione alla fornitura dei nostri Servizi, quali data warehouse, soluzioni di sicurezza, circuiti di pagamento,
sistemi di comunicazione (per funzionalità MFA e di messaggistica), reti di distribuzione dei contenuti, piattaforme di adozione digitale (per l'assistenza in-app), gestione dei registri, soluzioni di reportistica,
soluzioni di analisi dei dati, soluzioni di flagging e gestione delle funzionalità. La maggior parte dei fornitori ha sede negli Stati Uniti e alcuni hanno sede in Australia/Europa.
Fornitori di servizi di sviluppo software, amministrazione IT e di sistema, funzioni di verifica interna, controllo qualità, assistenza clienti, servizi di revisione documentale,
servizi di manutenzione e altri servizi amministrativi e di elaborazione con sede in Australia, Egitto, India, Sudafrica, Filippine e Stati Uniti.
Fornitori di servizi di verifica come greenID (con sede in Australia) e ZoomInfo (con sede negli Stati Uniti).
Fornitori di servizi e strumenti di analisi dei prodotti, analisi dei dati e business intelligence, come Google (con sede negli Stati Uniti).
Fornitori di soluzioni di conformità, come OneTrust (con sede negli Stati Uniti), servizi di valutazione del rischio di credito aziendale e di screening degli elenchi di sanzioni, come
CreditSafe (con sede in più giurisdizioni).
Fornitori di piattaforme/sistemi di comunicazione, come Zoom (con sede negli Stati Uniti), Talkdesk (con sede negli Stati Uniti) e Microsoft Teams (con sede negli Stati Uniti).
Fornitori di soluzioni di Customer Relationship Management, come Salesforce (con sede negli Stati Uniti) e di soluzioni di gestione dei contratti, come Ironclad (con sede negli Stati Uniti).
Fornitori di soluzioni per la gestione dei progetti e la collaborazione, come Atlassian (con sede negli Stati Uniti) e di soluzioni di integrazione e automazione dei flussi di lavoro, come Workato
(con sede negli Stati Uniti).
Fornitori di servizi e soluzioni di marketing, come Marketo (con sede negli Stati Uniti).
Fornitori di soluzioni di analisi delle vendite e di engagement.
Fornitori di servizi relativi alla sicurezza delle informazioni e dei sistemi.
Fornitori di piattaforme e soluzioni per webinar ed eventi.
Agenti, rappresentanti e consulenti indipendenti a livello globale per supportare la nostra attività.
|
| Utenti dei Servizi |
Fornitori e clienti nella rete dei Servizi con cui l'utente lavora o con cui vorrebbe collaborare tramite i nostri Servizi. |
| Altri destinatari |
Soggetti terzi a cui potremmo decidere di vendere, trasferire o conferire parti della nostra attività o dei nostri beni.
Soggetti terzi che potremmo acquisire.
Soggetti terzi se abbiamo espressamente informato l'utente di tale potenziale divulgazione nel nostro contratto o nei nostri contratti con l'utente o nel momento in cui quest'ultimo ci ha inviato i dati personali.
Soggetti terzi a cui siamo tenuti a divulgare i dati personali dell'utente al fine di: (i) adempiere o ottemperare a qualsiasi legge, regolamento, mandati di comparizione oppure ordinanze governative o
giudiziarie (anche nell'ambito di un contenzioso privato); (ii) indagare e contribuire a prevenire minacce alla sicurezza, frodi o altre attività dannose; (iii) applicare
e proteggere i diritti e le proprietà di Avetta o (iv) proteggere i diritti o la sicurezza personale dei nostri dipendenti e soggetti terzi presenti sulla nostra proprietà o che la utilizzano. Potremmo
comunicare i dati personali dell'utente a enti pubblici, autorità governative nazionali o estere, ovvero organismi giudiziari, in uno qualsiasi dei Paesi in cui operiamo, al fine di adempiere a obblighi di legge, ottemperare a provvedimenti dell'Autorità Giudiziaria
o rispondere a istanze formalmente presentate, ivi incluse quelle finalizzate alla tutela della sicurezza nazionale o all'applicazione della legge.
|
7. COOKIE DI TERZE PARTI E ALTRE TECNOLOGIE DI MONITORAGGIO
I nostri siti Web potrebbero utilizzare cookie di terze parti o tecnologie analoghe per raccogliere informazioni sull'utente quando visita i nostri siti Web. Le informazioni raccolte possono essere associate alle attività online dell'utente nel tempo e su diversi siti Web e possono essere utilizzate per proporre all'utente annunci pubblicitari basati sugli interessi (comportamentali) o altri contenuti di marketing mirati. È possibile impostare il proprio browser in modo da rifiutare tutti o alcuni cookie del browser o da essere avvisati quando i siti Web impostano o accedono ai cookie. Per ulteriori informazioni su come gestire i cookie, consultare la nostra Informativa sui cookie.
Si precisa che non utilizziamo tecnologie di tracciamento per scopi pubblicitari comportamentali quando l'utente utilizza i nostri Servizi.
8. MARKETING DIRETTO
In alcuni casi e nella misura consentita dalla legge, possiamo inviare all'utente messaggi di marketing diretto senza il suo consenso. Tuttavia, l'utente ha il diritto di richiedere che i suoi dati personali non vengano trattati per tali scopi. L'utente può esercitare questo diritto utilizzando il meccanismo di opposizione o di annullamento dell'iscrizione previsto nella comunicazione. Tuttavia, potremmo continuare a inviare comunicazioni relative ai servizi (quali notifiche sull'account, conferme di pagamento e avvisi di rinnovo) anche dopo che l'utente ha scelto di non ricevere messaggi di marketing diretto.
Si precisa che (i) non condividiamo i dati personali dell'utente con terze parti per le loro finalità di marketing diretto, e (ii) agli utenti dei nostri Servizi è vietato utilizzare qualsiasi informazione di contatto ottenuta dalla nostra piattaforma per scopi promozionali.
9. DIRITTI ALLA PRIVACY DELL'UTENTE
L'utente può richiedere una copia dei propri dati personali in nostro possesso e la loro rettifica. Per visualizzare e aggiornare i dati personali caricati sui Servizi, l'utente può tornare alla pagina Web o all'applicazione in cui ha originariamente inviato i propri dati personali, oppure contattarci se il sistema non consente le modifiche o se ha bisogno di assistenza. Nella misura in cui i nostri Servizi consentono agli utenti registrati di accedere e aggiornare autonomamente i propri dati personali, l'accuratezza di tali dati è di esclusiva responsabilità dell'utente.
In determinate circostanze, l'utente ha il diritto di opporsi al trattamento dei propri dati personali o di richiederne la cancellazione.
L'utente ha il diritto di revocare il proprio consenso in qualsiasi momento, qualora utilizziamo i suoi dati personali sulla base del suo consenso. Se revoca il consenso, potremmo non riuscire a fornire determinati prodotti o servizi. In tal caso, ci impegneremo ad avvisarlo nel momento in cui revocherà il proprio consenso.
Inoltre, se l'utente risiede nel SEE o nel Regno Unito, avrà facoltà di esercitare i seguenti diritti aggiuntivi:
- Diritto di accesso (Art. 15 GDPR)
L'utente ha diritto di ricevere da noi la conferma sui dati eventualmente trattati e sulle caratteristiche di questi dati, sulle finalità, sul periodo di trattamento, sui potenziali destinatari e sulla provenienza. Non ha tale diritto in casi eccezionali, ad esempio laddove le sue richieste siano eccessive.
- Diritto di rettifica (Art. 16 GDPR)
In generale, l'utente ha il diritto di richiedere la rettifica dei dati inesatti, compreso il diritto di far completare i dati incompleti.
- Diritto alla cancellazione/diritto all'oblio (art. 17 GDPR)
In casi particolari, ha il diritto di richiedere la cancellazione dei dati, ad esempio se i dati non sono più necessari in relazione alle finalità per le quali sono stati raccolti, o se si è opposto al trattamento. Ciò non si applica in casi eccezionali, ad esempio se l'ulteriore trattamento è necessario per l'adempimento di un obbligo legale o per l'istituzione, l'esercizio o la difesa di azioni legali.
- Diritto alla limitazione del trattamento (art. 18 GDPR)
L'utente può chiederci di limitare l'uso dei suoi dati personali quando, ad esempio, non sono più necessari per gli scopi per i quali li utilizziamo, ma sono richiesti dall'utente per accertare, esercitare o difendere un diritto in sede giudiziaria.
- Diritto alla portabilità dei dati (art. 20 GDPR)
L'utente può richiedere una copia leggibile da dispositivo automatico dei dati personali che ci ha trasmesso, che può essere trasmessa a un altro fornitore di servizi, se tecnicamente possibile. Questo vale solo per i dati personali che utilizziamo con mezzi automatici e sulla base del consenso dell'utente o della nostra esecuzione di un contratto con l'utente stesso.
- DIRITTO DI OPPOSIZIONE (ART. 21 GDPR)
Nella misura in cui ci avvaliamo del legittimo interesse quale base giuridica per il trattamento dei dati personali dell'utente, ovvero nella misura in cui trattiamo i dati personali dell'utente per finalità di marketing diretto, l'utente ha il diritto di opporsi in qualsiasi momento a tale trattamento per motivi connessi alla sua situazione particolare. Tuttavia, non è sempre possibile accogliere tale richiesta, ad esempio qualora disposizioni di legge ci obblighino a trattare i dati nell'ambito dei nostri obblighi istituzionali.
- Diritto di proporre reclamo (art. 77 (1) GDPR)
L'utente ha anche il diritto di proporre un reclamo all'autorità di controllo competente, segnatamente nel proprio Stato membro in cui risiede abitualmente, se ritiene che il nostro utilizzo dei suoi dati personali violi la legge vigente sulla protezione dei dati.
Per proteggere la privacy e la sicurezza dell'utente, potremmo dover richiedere informazioni specifiche per verificare la sua identità ogni qualvolta l'utente richieda di esercitare i propri diritti.
Fermo restando quanto precede, nella misura in cui agiamo in qualità di responsabile del trattamento, anziché rispondere direttamente all'utente, inoltreremo le richieste in materia di protezione dei dati personali dell'utente al titolare del trattamento (ad esempio, il datore di lavoro dell'utente) e lo assisteremo nell'adempiere ai propri obblighi di dare riscontro alle richieste dell'utente. Nel caso in cui non fossimo in grado di identificare il titolare del trattamento, informeremo l'utente e gli chiederemo di contattare direttamente il titolare del trattamento.
Per ulteriori informazioni sui propri diritti o per esercitare uno dei propri diritti, l'utente può contattarci all'indirizzo privacy@avetta.com.
10. CONSERVAZIONE E SICUREZZA DEI DATI
Archiviamo informazioni sull'utente in sistemi informatici e database gestiti da noi o dai nostri fornitori di servizi esterni.
Conserveremo i dati personali dell'utente solo per il tempo necessario a soddisfare le finalità per cui li abbiamo raccolti, anche allo scopo di adempiere agli eventuali obblighi legali, normativi, fiscali, contabili o di rendicontazione. In caso di reclamo o se riteniamo ragionevolmente che ci sia una prospettiva di contenzioso in relazione al nostro rapporto con l'utente, potremmo conservare i dati personali per un periodo più lungo.
Per determinare il periodo di conservazione appropriato per i dati personali, prendiamo in considerazione la quantità, la natura e la sensibilità dei dati personali, il potenziale rischio di danni derivanti dall'uso o dalla divulgazione non autorizzati dei dati personali dell'utente le finalità per le quali trattiamo i suoi dati personali e se possiamo raggiungere tali scopi tramite altri mezzi e i requisiti legali, normativi, fiscali, contabili o di altro tipo applicabili. In alcune circostanze renderemo anonimi i dati personali (in modo che non possano più essere associati all'utente) a fini di ricerca o statistici, nel qual caso potremmo utilizzare queste informazioni a tempo indeterminato senza ulteriore preavviso.
La sicurezza dei dati personali dell'utente è importante per noi. Abbiamo adottato misure di sicurezza adeguate per evitare che i dati personali dell'utente vengano accidentalmente smarriti, utilizzati o consultati, alterati o divulgati senza autorizzazione. Inoltre, limitiamo l'accesso ai dati personali dell'utente a quei dipendenti, agenti, appaltatori e altri soggetti terzi che abbiano la necessità di conoscerli. Essi tratteranno i dati personali dell'utente solo dietro nostre istruzioni e saranno vincolati da un obbligo di riservatezza, sia contrattuale sia legale. Se l'utente ha motivo di credere che la sua interazione con noi non sia più sicura, deve inviarci immediatamente una comunicazione all'indirizzo infosec@avetta.com.
11. TRASFERIMENTO INTERNAZIONALE DEI DATI
Per le finalità sopra descritte, i dati personali dell'utente potranno essere trasferiti ai destinatari indicati nella sezione 6.
In caso di trasferimento di dati personali al di fuori del SEE o del Regno Unito, provvederemo a:
(i) garantire che il Paese in cui saranno trattati i dati personali dell'utente sia stato ritenuto "adeguato" dalla Commissione europea o dal Regno Unito, a seconda dei casi;
(ii) includere nei nostri contratti le Clausole contrattuali standard approvate dalla Commissione Europea (a seconda dei casi) per il trasferimento di dati personali dal SEE o dal Regno Unito, e inoltre l'Addendum internazionale sul trasferimento dei dati alle Clausole contrattuali standard della Commissione Europea (lo "UK Addendum") per il trasferimento di dati personali dal Regno Unito; oppure
(iii) ricorrere ad altri strumenti o condizioni conformi alla legge per il trasferimento dei dati, al fine di garantire un analogo grado di protezione dei dati.
L'utente può reperire ulteriori informazioni sulle regole relative ai trasferimenti di dati al di fuori del SEE e del Regno Unito, inclusi gli strumenti a cui ci affidiamo, sul sito Web della Commissione europea quie sul sito Web della Commissione per le informazioni del Regno Unito qui.
Per i trasferimenti di dati verso gli Stati Uniti, Avetta si è autocertificata ai sensi del Data Privacy Framework UE-USA, la UK Extension to the EU-US Data Privacy Framework e il Swiss-US Data Privacy Framework amministrato dal Department of Commerce degli Stati Uniti. Per ulteriori informazioni, consultare la nostra Comunicazione quadro sulla riservatezza dei dati, disponibile qui.
Se le leggi vigenti in materia di protezione dei dati prescrivono requisiti aggiuntivi o modificano gli strumenti esistenti per il trasferimento transfrontaliero dei dati, adotteremo misure adeguate, anche collaborando con i nostri clienti (ad esempio il datore di lavoro dell'utente), per implementare i requisiti o aggiornare gli strumenti di trasferimento al fine di consentire il trasferimento legale dei dati personali dell'utente al di fuori del suo Paese di residenza.
12. PRIVACY DEI MINORI
Non raccogliamo consapevolmente dati personali da minori di 18 anni e non rivolgiamo i nostri Servizi a minori di 18 anni.
13. LEGGI E REGOLAMENTI LOCALI
Sebbene la presente Informativa sulla privacy sia stata concepita per fornire informazioni omogenee ed efficaci a livello globale, con un'attenzione specifica al GDPR dell'UE e al GDPR del Regno Unito, tutte le informazioni saranno sempre trattate in conformità alle leggi vigenti a livello locale. Per maggiori dettagli sulle leggi e sui regolamenti locali in vigore nella giurisdizione di appartenenza, consultare l'Appendice I della presente Informativa sulla privacy .
14. MODIFICHE ALLA PRESENTE INFORMATIVA SULLA PRIVACY
Qualora modificassimo la presente Informativa sulla privacy affinché tenga conto delle modifiche apportate alle nostre pratiche informative, pubblicheremo in questa sede la versione rivista, con una data di revisione aggiornata. Invitiamo l'utente a tornare periodicamente su questa pagina per le ultime informazioni sulle nostre pratiche sulla privacy.
15. LINK DI TERZI
I nostri Servizi e i nostri siti Web possono includere link a siti Web di soggetti terzi. Fare clic su questi link o attivare queste connessioni può consentire a soggetti terzi di raccogliere o condividere dati sull'utente. Non controlliamo questi siti Web di soggetti terzi e non siamo responsabili delle loro pratiche in materia di privacy. Quando l'utente lascia i Servizi o i nostri siti Web, lo invitiamo a prendere visione dell'informativa sulla privacy di ogni sito Web visitato.
16. COME CONTATTARCI
Se l'utente ha commenti o domande sulla presente Informativa sulla privacy o sul nostro trattamento dei dati che lo riguardano, può contattare:
AVETTA, LLC
All'attenzione di: Privacy Officer
3300 North Triumph Blvd. Suite 800
Lehi UT 84043, Stati Uniti
E-mail: privacy@avetta.com
I nostri rappresentanti della protezione dei dati all'interno del SEE e del Regno Unito sono i seguenti:
| Rappresentante |
Area geografica |
Contatto |
| Bird & Bird GDPR Representative Services SRL |
SEE |
Avenue Louise 235
1050 Bruxelles
Belgio
EUrepresentative.Avetta@twobirds.com
Referente:
Vincent Rezzouk-Hammachi |
| Bird & Bird GDPR Representative Services UK |
Regno Unito |
12 New Fetter Lane
London
EC4A 1JP
Regno Unito
UKrepresentative.Avetta@twobirds.com
Referente:
Vincent Rezzouk-Hammachi |
Le persone che risiedono nel SEE o nel Regno Unito possono contattarci direttamente (vedere sopra) o contattare il rispettivo rappresentante.
Appendice I: Termini specifici della giurisdizione
Stati Uniti - Comunicazione ai residenti in California
Ultimo aggiornamento: 30 gennaio 2026
La presente comunicazione ai residenti in California si riferisce esclusivamente ai visitatori, agli utenti e ad altri soggetti che risiedono nello Stato della California ("consumatori" o "utenti"). La presente informativa viene adottata per conformarsi al California Consumer Privacy Act del 2018, successivamente emendato dal California Privacy Rights Act del 2020 (collettivamente, il "CCPA"). Tutti i termini definiti nel CCPA hanno lo stesso significato quando vengono utilizzati nella presente comunicazione.
Informazioni raccolte
Raccogliamo informazioni che identificano, riguardano, descrivono, fanno riferimento a, o che sono verosimilmente associabili o collegabili, direttamente o indirettamente, a un particolare consumatore, nucleo familiare o dispositivo ("informazioni personali"). Le informazioni personali non comprendono:
- Informazioni pubblicamente disponibili presso i registri governativi.
- Informazioni sui consumatori non identificate o aggregate.
- Informazioni escluse dall'ambito di applicazione del CCPA, quali:
- informazioni sanitarie o mediche coperte dall'Health Insurance Portability and Accountability Act del 1996 (HIPAA) e dal California Confidentiality of Medical Information Act (CMIA), dati di studi clinici o altri dati di ricerca rilevanti;
- informazioni personali coperte da alcune leggi sulla privacy specifiche del settore, tra cui il Fair Credit Reporting Act (FCRA), il Gramm-Leach-Bliley Act (GLBA) o il California Financial Information Privacy Act (FIPA) e il Driver's Privacy Protection Act del 1994.
In particolare, nel corso degli ultimi dodici (12) mesi, abbiamo raccolto le seguenti categorie di informazioni personali dai consumatori:
| Categoria |
Esempi |
Raccolti |
| A. Dati di identificazione |
Un nome reale, alias, indirizzo postale, identificatore personale univoco, identificatore online, indirizzo IP, indirizzo e-mail, nome account, codice fiscale,
numero di patente di guida o carta d'identità, numero di passaporto o altri identificativi simili. |
SÌ |
| B. Categorie di informazioni personali elencate nel California Customer Records Statute (Cal. Civ. Code § 1798.80(e)) diversi dai codici identificativi descritti in precedenza. |
Firma, caratteristiche fisiche o descrizione, numero di polizza assicurativa, istruzione, impiego, percorso professionale, numero di conto bancario, numero carta di credito,
numero di carta di debito o qualsiasi altra informazione finanziaria, informazione medica o assicurazione sanitaria.
Alcune informazioni personali incluse in questa categoria possono sovrapporsi ad altre categorie.
|
SÌ |
| C. Caratteristiche di classificazione protette ai sensi della legge federale o della California. |
Età (40 anni o più), etnia, colore, ascendenza, origine nazionale, cittadinanza, religione o credo, stato civile, patologia, disabilità fisica o mentale,
sesso (ivi compresi genere, identità di genere, espressione di genere, gravidanza o parto e patologie correlate), orientamento sessuale, informazioni sul servizio militare,
informazioni genetiche (comprese quelle familiari). |
SÌ (nella misura in cui la raccolta dei dati sia richiesta dai nostri clienti) |
| D. Informazioni commerciali. |
Registrazioni di proprietà personali, prodotti o servizi acquistati, ottenuti o presi in considerazione oppure altri dati relativi allo storico e alle abitudini di acquisto o consumo. |
SÌ (nella misura in cui i dati personali sono contenuti nei dati riguardanti le transazioni) |
| E. Informazioni biometriche. |
Caratteristiche genetiche, fisiologiche, comportamentali e biologiche o modelli di attività utilizzati per estrarre un modello o altro identificatore o informazioni identificative, come impronte digitali, impronte del volto e impronte vocali, scansioni dell'iride
o della retina, sequenza di tasti, andatura o altri modelli fisici e dati su sonno, salute o attività fisica. |
NO (a meno che l'utente non contatti il nostro team di assistenza clienti e fornisca il suo esplicito consenso all'uso della voce per autenticare la sua identità) |
| F. Internet o altre attività di rete simili. |
Cronologia di navigazione, cronologia delle ricerche, informazioni sull'interazione di un consumatore con un sito Web, un'applicazione o un annuncio pubblicitario. |
SÌ |
| G. Dati di geolocalizzazione. |
Posizione fisica o movimenti. |
SÌ |
| H. Dati sensoriali. |
Informazioni audio, elettroniche, visive, termiche, olfattive o analoghe. |
SÌ (se si carica una foto del profilo o se si partecipa a riunioni o chiamate registrate) |
| I. Informazioni professionali o relative al lavoro. |
Percorso professionale attuale o passato oppure valutazioni delle prestazioni. |
SÌ |
| J. Informazioni sull'istruzione non pubbliche (secondo il Family Educational Rights and Privacy Act (20 U.S.C. Section 1232g, 34 C.F.R. Part 99)). |
Documenti relativi all'istruzione direttamente collegati a uno studente e conservati da un istituto scolastico o da un soggetto che agisce per suo conto, quali valutazioni, certificati accademici, liste degli iscritti ai corsi, orari, codici identificativi, informazioni finanziarie e documenti disciplinari degli studenti. |
NO |
| K. Inferenze tratte da altre informazioni personali. |
Profilo che rispecchia le preferenze, le caratteristiche, le tendenze psicologiche, le predisposizioni, il comportamento, l'atteggiamento, l'intelligenza, le capacità e le attitudini di una persona. |
NO (per quanto riguarda i nostri utenti)
SÌ (per quanto riguarda i potenziali clienti)
|
| L. Informazioni personali sensibili |
Identificatori statali (codice fiscale, patente di guida, carta d'identità o numero di passaporto); credenziali complete di accesso all'account (nomi utente, numeri di
account o numeri di carta abbinati al codice di accesso/sicurezza o password obbligatori); geolocalizzazione precisa; origine razziale o etnica; convinzioni religiose o filosofiche;
appartenenza sindacale; dati genetici; contenuti di posta, e-mail o messaggi di testo; informazioni biometriche identificative univoche; informazioni sulla salute, sulla vita sessuale o sull'orientamento sessuale. |
SÌ (nella misura in cui i dati sono richiesti dai nostri clienti o se l'utente contatta il nostro team di assistenza clienti e fornisce il consenso all'utilizzo della sua voce per
autenticare la propria identità) |
Come descritto nella Sezione 4 dell'Informativa sulla privacy, otteniamo le categorie di informazioni personali sopra elencate dalle seguenti categorie di fonti:
- Interazioni dirette con l'utente.
- Tecnologie o interazioni automatizzate.
- Soggetti terzi o fonti disponibili pubblicamente.
Utilizzo delle informazioni personali
Possiamo utilizzare o comunicare le informazioni personali raccolte per soddisfare almeno una delle seguenti finalità:
- Per evadere un ordine o eseguire una transazione (anche ai fini della fatturazione e del pagamento)
- Per registrare l'utente come utente dei Servizi, in qualità di utente autorizzato di un cliente o di un fornitore.
- Per erogare i nostri Servizi e consentire l'utilizzo di funzionalità, tra cui, a titolo esemplificativo, consentire ai clienti di (i) gestire i propri appaltatori/lavoratori/clienti; (ii) presentare/condividere/valutare documenti di qualifica preliminare o di conformità; e (iii) gestire l'accesso al cantiere.
- Per gestire, proteggere e migliorare i nostri Servizi (compresa la risoluzione dei problemi, il miglioramento dell'esperienza dell'utente, l'analisi dei prodotti, la manutenzione del sistema, l'assistenza, l'aggiunta di nuove funzionalità e la prevenzione e il rilevamento di minacce alla sicurezza).
- Per fornire assistenza clienti, per contattare l'utente in merito al suo account o alle attività da svolgere e per gestire il nostro rapporto con l'utente, ad esempio per notificare all'utente le modifiche apportate ai Servizi o alle nostre condizioni e per chiedere il suo feedback o i suoi commenti.
- Per verificare l'identità e l'account dell'utente quando contatta il nostro team di assistenza clienti.
- Per collaudare nuovi prodotti e servizi (ad es. beta testing, se i nostri clienti decidono di aderire).
- Per fornire all'utente contenuti e materiali di marketing pertinenti e misurare o comprendere l'efficacia della nostra strategia di marketing.
- Per fornire pubblicità mirata ai visitatori dei nostri siti Web (attraverso i cookie e altre tecnologie di monitoraggio) e misurare o comprendere l'efficacia della pubblicità da noi proposta.
- Per identificare potenziali clienti.
- Per invitare l'utente a partecipare a sondaggi, estrazioni a premi, concorsi e promozioni simili.
- Per aggregare le informazioni al fine di renderle anonime per l'analisi dei dati, le verifiche, lo sviluppo di nuovi prodotti, il miglioramento dei Servizi, l'identificazione delle tendenze di utilizzo e la determinazione dell'efficacia delle nostre campagne promozionali.
- Per utilizzare i dati analitici al fine di migliorare i nostri Servizi, il marketing, le relazioni con i clienti e le loro esperienze.
- Per preparare o attuare riorganizzazione o vendita di beni o azioni.
- Per adempiere ai nostri obblighi legali, rispondere a richieste di informazioni governative o giudiziarie (anche nel contesto di contenziosi privati), risolvere controversie e far rispettare i nostri accordi.
- Come descritto al momento della raccolta delle informazioni personali o come altrimenti stabilito nel CCPA.
Come indicato in precedenza, se l'utente contatta il nostro team di assistenza clienti, possiamo raccogliere dati vocali a scopo di autenticazione, ma solo dopo aver ottenuto il suo esplicito consenso. Si noti che qualsiasi altra informazione personale sensibile che raccogliamo dalle persone fisiche viene utilizzata esclusivamente per ottemperare ai contratti con i nostri clienti per cui tali persone lavorano e per gli scopi consentiti dal CCPA. Non trattiamo le informazioni personali sensibili per dedurre caratteristiche delle persone fisiche, né utilizziamo o divulghiamo le informazioni personali sensibili per scopi diversi da quelli consentiti dal CCPA.
Non raccoglieremo ulteriori categorie di informazioni personali e non utilizzeremo le informazioni personali raccolte per scopi sostanzialmente diversi, non correlati o incompatibili, senza avvisare l'utente.
Conservazione delle informazioni personali
Come indicato nella Sezione 10 dell'Informativa sulla privacy, conserveremo le informazioni personali dell'utente solo per il tempo necessario per soddisfare le finalità per cui li abbiamo raccolti, anche allo scopo di adempiere agli eventuali obblighi legali, normativi, fiscali, contabili o di rendicontazione. In caso di reclamo o se riteniamo a ragion veduta che ci sia una prospettiva di contenzioso in relazione al nostro rapporto con l'utente, potremmo conservare le informazioni personali per un periodo più lungo.
Per determinare il periodo di conservazione appropriato per le informazioni personali, prendiamo in considerazione la quantità, la natura e la sensibilità delle informazioni personali, il potenziale rischio di danni derivanti dall'uso o dalla divulgazione non autorizzati delle informazioni dell'utente le finalità per le quali trattiamo le informazioni personali e se possiamo raggiungere tali scopi tramite altri mezzi e i requisiti legali, normativi, fiscali, contabili o di altro tipo applicabili. In alcune circostanze renderemo anonime le informazioni personali (in modo che non possano più essere associate all'utente) a fini di ricerca o statistici, nel qual caso potremmo utilizzare queste informazioni a tempo indeterminato senza ulteriore preavviso.
Comunicazione delle informazioni personali
Possiamo comunicare le informazioni personali dell'utente a soggetti terzi per finalità commerciali. Queste operazioni vengono effettuate solo in base a contratti scritti che descrivono i fini, richiedono al destinatario di mantenere riservate le informazioni personali e vietano l'uso delle informazioni divulgate per qualsiasi scopo che non sia l'esecuzione del contratto. Nei dodici (12) mesi precedenti, abbiamo comunicato informazioni personali a fini commerciali alle categorie di soggetti terzi indicate nella tabella seguente.
Non vendiamo informazioni personali a fronte di un corrispettivo in denaro. Tuttavia, talvolta utilizziamo tecnologie di monitoraggio sui nostri siti Web per scopi pubblicitari, il che può essere considerato "vendita" o "condivisione" delle informazioni personali dell'utente ai sensi del CCPA. Nei dodici (12) mesi precedenti, potremmo aver venduto o condiviso le seguenti categorie di informazioni personali alle categorie di soggetti terzi indicate nella tabella seguente.
Non vendiamo né condividiamo le informazioni personali relative a persone che sappiamo avere meno di 16 anni e non vendiamo né condividiamo le informazioni personali che i nostri clienti ci hanno fornito nel corso dell'utilizzo dei nostri Servizi.
| Categoria di informazioni personali |
Categoria di destinatari terzi |
| Comunicazioni sulle finalità aziendali |
Vendita o condivisione |
| A: Dati di identificazione |
- Fornitori di servizi cloud, sviluppo software, amministrazione IT e di sistema, funzioni di verifica interna, controllo qualità, assistenza clienti,
servizi di revisione documentale, servizi di manutenzione, servizi o soluzioni utilizzati in relazione alla fornitura dei Servizi, altri servizi amministrativi e
di elaborazione, soluzioni di sicurezza informatica, soluzioni di gestione dei progetti e servizi professionali (collettivamente, i "Fornitori di servizi essenziali
”)
- Fornitori di strumenti di conformità ("Soluzioni per la conformità")
- Fornitori di strumenti di comunicazione
- Fornitori di prodotti e di analisi dei dati ("Fornitori di analisi dei dati")
- Fornitori di verifica dei dati e di data enrichment ("Fornitori di verifica")
- Soluzioni di Customer Relationship Management ("Fornitori di CRM")
- Fornitori di soluzioni per il marketing, le vendite e l'engagement ("Soluzioni per il marketing e le vendite")
- Fornitori e clienti nella rete dei Servizi con cui l'utente lavora o con cui vorrebbe collaborare tramite i nostri Servizi (collettivamente,
"Clienti e fornitori")
|
- Fornitori di servizi di marketing/pubblicità (come identificativi online/dispositivi, indirizzi IP e altri identificativi simili)
|
| B: Categorie di informazioni personali di California Customer Records diverse dagli identificativi sopra descritti. |
- Fornitori di servizi essenziali
- Clienti e fornitori
|
N/A |
| C: Caratteristiche di classificazione protette ai sensi della legge federale o della California. |
- Fornitori di servizi essenziali
- Clienti e fornitori
|
N/A |
| D: Informazioni commerciali. |
- Fornitori di servizi essenziali
- Fornitori di CRM
- Soluzioni per il marketing e le vendite
- Clienti e fornitori
|
N/A |
| E: Informazioni biometriche. |
- Fornitori di strumenti di comunicazione (se l'utente contatta il nostro team di assistenza clienti e fornisce il suo esplicito consenso all'uso della voce per autenticare la sua identità)
|
N/A |
| F: Internet o altre attività di rete simili. |
- Fornitori di servizi essenziali
- Soluzioni per la conformità
- Fornitori di strumenti di comunicazione
- Fornitori di analisi dei dati
- Fornitori di CRM
- Soluzioni per il marketing e le vendite
- Clienti e fornitori
|
- Fornitori di servizi di marketing/pubblicità (quali cronologia di navigazione, comportamento online e interazioni con il nostro e altri siti Web)
|
| G: Dati di geolocalizzazione. |
- Fornitori di servizi essenziali
- Soluzioni per la conformità
- Fornitori di strumenti di comunicazione
- Fornitori di analisi dei dati
- Fornitori di CRM
- Soluzioni per il marketing e le vendite
- Clienti e fornitori
|
- Fornitori di servizi di marketing/pubblicità (come la posizione approssimativa del dispositivo)
|
| H: Dati sensoriali. |
- Fornitori di servizi essenziali
- Fornitori di strumenti di comunicazione
- Clienti e fornitori
|
N/A |
| I: Informazioni professionali o relative al lavoro. |
- Fornitori di servizi essenziali
- Fornitori di CRM
- Soluzioni per il marketing e le vendite
- Clienti e fornitori
|
N/A |
| J: Informazioni sull'istruzione non pubbliche. |
N/A |
N/A |
| K: Inferenze tratte da altre informazioni personali. |
- Fornitori di CRM
- Soluzioni per il marketing e le vendite
|
- Fornitori di servizi di marketing (come le preferenze e le caratteristiche dei visitatori dei siti)
|
| L: Informazioni personali sensibili |
- Fornitori di servizi essenziali
- Fornitori di strumenti di comunicazione
- Clienti e fornitori
|
N/A |
Diritti e scelte dell'utente
Il CCPA accorda ai consumatori (residenti in California) diritti specifici relativi alle loro informazioni personali. Questa sezione descrive i diritti CCPA dell'utente e spiega come esercitarli.
Diritto di accesso e alla portabilità dei dati
L'utente ha il diritto di richiedere la divulgazione di determinate informazioni sulla raccolta e sull'utilizzo dei suoi dati personali (il "diritto di sapere"). Una volta ricevuta la richiesta dell'utente e confermata la sua identità, provvederemo a comunicare:
- Le categorie di informazioni personali che abbiamo raccolto sull'utente.
- Le categorie di fonti delle informazioni personali che abbiamo raccolto sull'utente.
- Il nostro fine aziendale o commerciale per la raccolta, la vendita o la condivisione di tali informazioni personali.
- Le categorie di soggetti terzi con cui condividiamo tali informazioni personali.
- Se abbiamo venduto o divulgato le informazioni personali dell'utente a fini commerciali, due elenchi separati che riportano:
- vendita/condivisione, con indicazione circa le categorie di informazioni personali acquistate/ricevute da ciascuna categoria di destinatari e
- comunicazioni a scopo commerciale, identificando le categorie di informazioni personali ottenute da ciascuna categoria di destinatari.
- Le specifiche informazioni personali che abbiamo raccolto sull'utente (note anche come richiesta di portabilità dei dati).
Diritto di rettifica
L'utente ha il diritto di chiederci di correggere eventuali inesattezze presenti nelle informazioni personali che conserviamo su di lui, tenendo conto della natura delle informazioni personali e delle finalità del trattamento delle informazioni personali ("diritto di rettifica"). Una volta ricevuta la richiesta e confermata l'identità dell'utente, provvederemo alla revisione dei dati personali oggetto di contestazione e potremmo richiedere all'utente ulteriore documentazione per convalidare la sua richiesta. Ci impegneremo, compatibilmente con le esigenze operative e commerciali, a correggere eventuali inesattezze confermate o a elaborare in altro modo la richiesta dell'utente in conformità con il CCPA.
Possiamo rifiutare la richiesta di rettifica se sussistono motivi ragionevoli per ritenere che la richiesta sia fraudolenta o illecita.
Diritto all'oblio
L'utente ha il diritto di richiedere l'eliminazione di tutte le sue informazioni personali da noi raccolte e conservate, fatte salve alcune eccezioni ("diritto all'oblio"). Una volta ricevuta la richiesta e confermata l'identità dell'utente, procederemo alla revisione della richiesta per verificare se sia applicabile un'eccezione che ci consenta di conservare le informazioni. Possiamo rifiutare la richiesta di eliminazione se la conservazione delle informazioni è necessaria per noi o per i nostri fornitori di servizi per:
- Completare la transazione per la quale abbiamo raccolto le informazioni personali, fornire un servizio richiesto dall'utente, intraprendere azioni ragionevolmente previste nel contesto del nostro rapporto commerciale in corso con l'utente, adempiere agli obblighi previsti dalla legge o comunque dare esecuzione al nostro contratto con l'utente.
- Rilevare i problemi di sicurezza, proteggere da attività dannose, ingannevoli, fraudolente o illegali o perseguire i responsabili di tali attività.
- Eseguire il debug dei prodotti per individuare e riparare gli errori che compromettono la funzionalità prevista esistente.
- Esercitare la libertà di parola, garantire il diritto di un altro consumatore di esercitare i propri diritti di libertà di parola o esercitare un altro diritto previsto dalla legge.
- Rispettare il California Electronic Communications Privacy Act (Cal. Penal Code § 1546 et. seq.).
- Effettuare una ricerca scientifica, storica o statistica pubblica o sottoposta a revisione paritetica nell'interesse pubblico, nel rispetto di tutte le altre leggi vigenti in materia di etica e privacy, quando l'eliminazione delle informazioni potrebbe rendere impossibile o compromettere seriamente lo svolgimento della ricerca, se l'utente ha precedentemente concesso il proprio consenso informato.
- Consentire esclusivamente utilizzi interni coerenti con le ragionevoli aspettative dei consumatori in base al rapporto che l'utente intrattiene con noi.
- Adempiere a un obbligo legale.
- Utilizzare tali informazioni per altri usi interni e legittimi, compatibili con il contesto entro il quale sono state fornite.
Provvederemo a eliminare o a rendere non identificabili le informazioni personali non soggette a una di queste eccezioni e indicheremo ai nostri fornitori di servizi, appaltatori e soggetti terzi di intraprendere azioni analoghe.
Esercizio dei diritti dell'utente di accesso, rettifica o all'oblio
Per esercitare i diritti di accesso, di rettifica o all'oblio sopra descritti, presentare una richiesta inviando un'e-mail a privacy@avetta.com.
Solo l'utente o una persona legalmente autorizzata ad agire per suo conto può presentare una richiesta di accesso, rettifica o cancellazione delle sue informazioni personali.
L'utente può inviare una richiesta di accesso solo due volte nel corso dello stesso anno. La richiesta di accesso, rettifica oppure oblio deve:
- Fornire informazioni sufficienti che ci permettano di verificare in maniera adeguata che l'utente è la persona su cui abbiamo raccolto le informazioni personali o un rappresentante autorizzato.
- Riportare nella richiesta dettagli sufficienti che ci consentano di comprenderla, valutarla e rispondere correttamente.
Non possiamo rispondere alla richiesta dell'utente o fornirgli informazioni personali se non possiamo verificare la sua identità o l'autorità che lo autorizza a presentare tale richiesta e se non siamo in grado di accertare che le informazioni personali si riferiscono alla sua persona.
Per inviare una richiesta di accesso o cancellazione, non è necessario creare un account con noi. Tuttavia, consideriamo sufficientemente verificate le richieste effettuate tramite l'account protetto da password quando la richiesta riguarda informazioni personali connesse a quell'account specifico.
Utilizzeremo le informazioni personali comunicate nella richiesta solo per verificare l'identità o l'autorità del richiedente.
Tempistiche e formato delle risposte
Confermeremo la ricezione della richiesta entro dieci (10) giorni lavorativi. Se l'utente non riceve conferma entro detti 10 giorni, è invitato a contattarci all'indirizzo privacy@avetta.com.
Ci impegniamo a rispondere in modo sostanziale a una richiesta di un consumatore verificabile entro quarantacinque (45) giorni dalla ricezione. Se necessitiamo di più tempo (fino ad altri 45 giorni), informeremo l'utente per iscritto del motivo e del periodo di proroga.
La risposta inviata spiegherà anche i motivi per cui non possiamo soddisfare una richiesta, se applicabile. Per le richieste di portabilità dei dati, selezioneremo un formato per fornire informazioni personali dell'utente prontamente utilizzabili e tali da consentirgli di trasmetterle da un organismo a un altro senza ostacoli.
Non addebitiamo alcun costo per elaborare o rispondere alla richiesta verificabile del consumatore, a meno che non sia eccessiva, ripetitiva o manifestamente infondata. Se stabiliamo che la richiesta sia soggetta a una commissione, spiegheremo all'utente perché abbiamo preso tale decisione e invieremo una stima dei costi prima di completare la richiesta.
Diritto di opposizione alla vendita/condivisione - Comunicazione del diritto di opposizione alla vendita/condivisione
L'utente ha il diritto di opporsi alla vendita o alla condivisione dei propri dati personali con soggetti terzi per la pubblicità comportamentale cross-context (il "diritto di opposizione").
È possibile esercitare il diritto di opposizione attivando un segnale di opt-out sul proprio browser o dispositivo. Elaboriamo il segnale in modo non invasivo, a condizione che sia in un formato comunemente utilizzato e riconosciuto dalle aziende. Consideriamo il segnale di opt-out come una richiesta valida di opposizione alla vendita/condivisione per il browser o il dispositivo e per qualsiasi profilo del consumatore (profili con pseudonimi) associato a tale browser o dispositivo. Potrebbe essere necessario installare un'estensione/applicazione sul proprio browser/dispositivo per implementare il segnale di opt-out. I fornitori della piattaforma, della tecnologia o del meccanismo che invia il segnale di solito informano i consumatori che il segnale ha come effetto l'opposizione alla vendita/condivisione dei loro dati personali.
L'utente può anche esercitare il diritto di opposizione utilizzando le impostazioni dei cookie sul nostro sito Web per rifiutare i cookie che potrebbero essere utilizzati per scopi di marketing e pubblicità comportamentale, che possono includere i cookie dei social media e i cookie di targeting. Se l'utente ha visitato il nostro sito Web in precedenza ma non ha espresso l'opposizione alla vendita/condivisione durante la sua visita, potrebbe essere necessario cancellare i cookie già memorizzati/scaricati sul suo browser/dispositivo e quindi visitare nuovamente i nostri siti per esprimere l'opposizione alla vendita/condivisione. Si noti che le impostazioni dei cookie controllano solo le impostazioni dei cookie per il browser o dispositivo in uso. Per esercitare appieno il diritto di opposizione, è necessario aggiornare le impostazioni dei cookie su tutti i browser/dispositivi utilizzati per accedere al nostro sito Web.
Non discriminazione
Non discrimineremo l'utente per l'esercizio di uno qualsiasi dei suoi diritti CCPA. A meno che non sia consentito dal CCPA, non:
- Negheremo all'utente beni o servizi.
- Addebiteremo all'utente prezzi o tariffe diversi per beni o servizi, anche tramite la concessione di sconti o altri vantaggi o l'imposizione di penali.
- Forniremo un diverso livello o qualità di beni o servizi.
- Suggeriremo che si potrebbe ricevere un prezzo o una tariffa diversi per beni o servizi o un livello o una qualità diversi di beni o servizi.
Tuttavia, possiamo offrire alcuni incentivi finanziari consentiti dal CCPA che potrebbero determinare prezzi, tariffe o livelli di qualità diversi. Qualsiasi incentivo finanziario consentito ai sensi del CCPA da noi offerto sarà proporzionato al valore delle informazioni personali dell'utente e conterrà condizioni scritte che descrivono gli aspetti sostanziali del programma. La partecipazione a un programma di incentivi finanziari richiede il consenso preventivo dell'utente, revocabile in qualsiasi momento.
Altri diritti sulla privacy della California
La legge della California "Shine the Light" (sezione del codice civile § 1798.83) consente agli utenti dei nostri Servizi residenti in California di richiedere alcune informazioni relative alla divulgazione da parte nostra di informazioni personali a terzi per i loro scopi di marketing diretto. Per presentare tale richiesta, inviare un'e-mail all'indirizzo privacy@avetta.com.
Fatta eccezione per il meccanismo di opt-out di cui sopra, non rispondiamo ai segnali Do Not Track. L'utente può tuttavia disabilitare alcuni tipi di tracciamento, come illustrato nella nostra Informativa sui cookie, ad esempio disabilitando i cookie.
Modifiche alla nostra Informativa sulla privacy
Ci riserviamo il diritto di modificare l'Informativa sulla privacy a nostra discrezione e in qualsiasi momento. In caso di modifiche alla presente informativa, pubblicheremo l'informativa aggiornata su questa pagina e aggiorneremo la data di entrata in vigore dell'informativa. L'uso dei nostri Servizi dopo la pubblicazione delle modifiche costituisce l'accettazione delle stesse.
Informazioni di contatto
In caso di domande o commenti sulla presente informativa, sulle modalità con cui Avetta raccoglie e utilizza le informazioni dell'utente descritte nel presente documento e nei termini principali dell'Informativa sulla privacy, nonché su scelte e diritti dell'utente in merito a tale utilizzo, così pure se desidera esercitare i diritti previsti dalla legge della California, l'utente può contattarci utilizzando i seguenti recapiti:
E-mail: privacy@avetta.com
Indirizzo postale:
AVETTA, LLC
All'attenzione di: Privacy Officer
3300 North Triumph Blvd. Suite 800
Lehi UT 84043, Stati Uniti
Per accedere al presente documento in un formato alternativo a causa di una disabilità, contattare privacy@avetta.com.
Australia - Informazioni aggiuntive per i residenti australiani
Ultimo aggiornamento: 30 gennaio 2026
Ci atteniamo al Privacy Act 1988 (Cth) e agli Australian Privacy Principles. Per i dettagli su come e perché raccogliamo, utilizziamo, conserviamo e comunichiamo le informazioni personali dell'utente, consultare le sezioni precedenti dell'Informativa sulla privacy. La presente informativa fornisce ulteriori indicazioni per i residenti in Australia.
COMUNICHIAMO INFORMAZIONI PERSONALI A DESTINATARI ESTERI?
Potremmo comunicare le informazioni personali dell'utente a destinatari che si trovano al di fuori dell'Australia. Per ulteriori dettagli, consultare la Sezione 6 dell'Informativa sulla privacy.
UTILIZZIAMO LE INFORMAZIONI PERSONALI DELL'UTENTE PER FINALITÀ DI MARKETING?
Utilizzeremo le informazioni personali dell'utente per offrirgli prodotti e servizi che riteniamo possano essere di suo interesse, a meno che non ci neghi il consenso di farlo.
Laddove l'utente riceva comunicazioni di marketing elettroniche da parte nostra, può scegliere di non riceverne altre seguendo le istruzioni di opposizione indicate nella comunicazione. Tuttavia, si noti che potremmo continuare a inviare comunicazioni relative ai servizi (quali notifiche sull'account, conferme di pagamento e avvisi di rinnovo) anche dopo che l'utente ha scelto di non ricevere messaggi di marketing. Si precisa che, non utilizziamo alcuna informazione identificativa (in base alla definizione contenuta nella sezione 6 dell'Identity Verification Services Act 2023 (Cth)) per scopi di marketing o promozionali.
ACCESSO E RETTIFICA DELLE INFORMAZIONI PERSONALI DELL'UTENTE
È possibile accedere o richiedere la rettifica delle informazioni personali in nostro possesso. Per visualizzare e aggiornare le informazioni personali caricate sui Servizi, l'utente può tornare alla pagina Web o all'applicazione in cui ha originariamente inviato le proprie informazioni personali, oppure contattarci se il sistema non consente le modifiche o se ha bisogno di assistenza. In alcune circostanze non siamo inoltre tenuti a consentire all'utente l'accesso alle sue informazioni personali.
La richiesta di accesso ai dati personali non comporta alcun costo, ma potremmo chiedere all'utente di coprire le spese da noi sostenute per consentire l'accesso (ad esempio, i costi di fotocopiatura o il tempo impiegato per raccogliere grandi quantità di materiale).
Risponderemo alle richieste di accesso o rettifica delle informazioni personali dell'utente in tempi congrui e adotteremo tutte le misure necessarie per garantire che le informazioni personali in nostro possesso sull'utente rimangano accurate. Si noti tuttavia che, nella misura in cui i nostri Servizi consentono agli utenti registrati di accedere e aggiornare autonomamente le proprie informazioni personali, l'accuratezza di tali dati è di esclusiva responsabilità dell'utente.
SERVIZIO DI VERIFICA DEI DOCUMENTI (DVS)
Laddove raccogliamo i dati identificativi dell'utente allo scopo di verificare la sua identità tramite il Servizio di verifica dei documenti (DVS) del Governo australiano, siamo tenuti a fornirgli le seguenti informazioni.
- Come verranno utilizzate le informazioni dell'utente: le sue informazioni identificative verranno trasmesse al nostro fornitore di servizi Gateway per la presentazione al DVS nell'ambito di una richiesta di verifica dei dati, che li confronta con le banche dati ufficiali degli enti detentori dei registri.
- Obblighi legali applicabili a noi: siamo tenuti a rispettare il Privacy Act 1988 (Cth), i principi australiani sulla privacy e l'Accordo di partecipazione DVS amministrato dal Dipartimento del Procuratore Generale. Ciò include la limitazione dell'uso delle informazioni identificative dell'utente alla sola verifica della sua identità e al mantenimento di misure di sicurezza e di registrazione adeguate.
- I diritti dell'utente: l'utente ha il diritto di accedere e richiedere la rettifica dei propri dati personali e di proporre un reclamo in merito al nostro trattamento dei suoi dati.
- Conseguenze del rifiuto di fornire il consenso: se l'utente non fornisce il proprio consenso per la verifica DVS, non saremo in grado di verificare la sua identità tramite il DVS e potrebbe essere richiesto di utilizzare un metodo alternativo di verifica dell'identità.
- Dove ottenere ulteriori informazioni o proporre reclami: l'utente può contattarci utilizzando i recapiti riportati di seguito. Per informazioni sul funzionamento e sulla gestione dell’hub DVS da parte del Dipartimento del Procuratore Generale, consultare https://www.ag.gov.au/national-security/identity-security/identity-verification-services oppure contattare direttamente il Dipartimento del Procuratore Generale. È anche possibile proporre un reclamo all'Office of the Australian Information Commissioner (OAIC).
- Utilizzo di sistemi di soggetti terzi: le informazioni dell'utente possono essere trattate da sistemi di soggetti terzi nell'ambito di transazioni DVS, compresi i sistemi utilizzati dal nostro fornitore di servizi Gateway autorizzato.
La comunicazione dei dati identificativi ai fini DVS costituisce il consenso esplicito dell'utente alla raccolta, all'utilizzo e alla comunicazione dei suoi dati identificativi a fini di verifica dell'identità in conformità con i presenti requisiti.
RECLAMI
In caso di reclamo sul modo in cui abbiamo gestito un problema di privacy, inclusa la richiesta di accesso o rettifica delle informazioni personali dell'utente, quest'ultimo dovrà contattarci. I nostri dati di contatto sono riportati di seguito.
Esamineremo il reclamo e stabiliremo se richiede ulteriori indagini. Informeremo l'utente dell'esito di questa indagine e di qualsiasi successiva indagine interna.
Se l'utente non è soddisfatto del modo in cui abbiamo gestito un problema relativo alla privacy, può rivolgersi a un consulente indipendente o contattare l'Office of the Australian Information Commissioner (“OAIC”) (www.oaic.gov.au) per ricevere assistenza su procedure di intervento alternative eventualmente disponibili.
DATI DI CONTATTO
Per qualsiasi domanda, commento, richiesta o dubbio, è possibile contattarci all'indirizzo:
Email: privacy@avetta.com
Indirizzo postale:
AVETTA, LLC
All'attenzione di: Privacy Officer
3300 North Triumph Blvd. Suite 800
Lehi UT 84043, Stati Uniti