Informativa sulla privacy per SCANDIC DATA
Introduzione
La presente Informativa sulla privacy descrive come SCANDIC DATA tratta i dati personali quando si utilizzano i nostri servizi di hosting, cloud e data center. In quanto parte di SCANDIC GROUP, agiamo in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'UE, la Legge sulla Protezione dei Dati Personali (PDPL) del Bahrain e altre leggi pertinenti. Proteggere la vostra privacy e la sicurezza dei dati è la nostra massima priorità.
Aziende responsabili
SCANDIC ASSETS FZCO
Dubai Silicon Oasis DDP
Edificio A1/A2
Dubai - 342001
Emirati Arabi Uniti
Telefono: +97 14 3465-949
Posta: Info@ScandicAssets.dev
Registro commerciale: https://dieza.my.site.com/diezaqrverify/validateqr?id=001NM00000K2u4FYAR&masterCode=CERTIFICATE_OF_FORMATION&relatedToId=a1MNM000004ddaI2AQ
Rappresentato da:
SCANDIC TRUST GROUP LLC
(di seguito „DATI SCANDICI“)
Centro affari IQ
Via Bolsunovska 13-15
Kyiv - 01014, Ucraina
Telefono: +38 09 71 880-110
Posta: Info@ScandicTrust.com
Registro commerciale: https://legiergroup.com/Scandic_Trust_Group_LLC_Extract_from_the_Unified_State_Register.pdf
In collaborazione con:
LEGIER Beteiligungs mbH
Kurfürstendamm 14
10719 Berlino
Repubblica Federale di Germania
Registro delle imprese: HRB 57837
(Tribunale di Berlino-Charlottenburg)
Codice fiscale: DE 413445833
Telefono: +49 (0) 30 99211-3469
E-mail: Info@LegierGroup.com
Registro commerciale: https://www.handelsregister.de/rp_web/normalesuche/welcome.xhtml
SCANDIC ASSETS FZCO e LEGIER Beteiligungs mbH sono fornitori di servizi non operativi. Il trattamento dei dati operativi è effettuato da SCANDIC TRUST GROUP LLC.
Panoramica della biblioteca
– 1. persona responsabile
– 2. categorie di dati personali
– 3. finalità e basi giuridiche del trattamento
– 4. destinatario dei dati
– 5. trasmissione internazionale di dati
– 6. periodo di conservazione e cancellazione
– 7 Diritti degli interessati
– 8. cookie e tracciamento
– 9. sicurezza dei dati
– 10. minori
– 11. modifiche alla presente informativa sulla privacy
– 12. Contatto
1. Persona responsabile
Il responsabile del trattamento dei dati ai sensi delle leggi sulla protezione dei dati è SCANDIC TRUST GROUP LLC (SCANDIC DATA). Ulteriori informazioni sono disponibili nella nota legale. Per alcuni processi, come l'elaborazione dei pagamenti o le offerte multimediali, altre società di SCANDIC GROUP possono essere contitolari o responsabili del trattamento. In questi casi, concluderemo gli accordi corrispondenti e vi informeremo separatamente.
2. categorie di dati personali
A seconda del servizio e della necessità legale, trattiamo le seguenti categorie di dati:
– Dati anagrafici e di contatto: Nome, indirizzo, indirizzo e-mail, numero di telefono, affiliazione alla società e funzione.
– Contratto e dati di utilizzo: Numero di clienti, tariffe, servizi selezionati, condizioni contrattuali, accordi sul livello di servizio.
– Dati di accesso e di autenticazione: ID utente, password (crittografate), chiavi API, token a due fattori.
– Registro tecnico e metadati: Indirizzo IP, specifiche del browser e del dispositivo, tempi di accesso, file di log, log di autenticazione, eventi di sistema, audit trail.
– Dati di fatturazione e pagamento: Indirizzo di fatturazione, metodo di pagamento, coordinate bancarie o indirizzo del portafoglio, partita IVA, stato del pagamento.
– Dati relativi all'assistenza clienti e alla comunicazione: Contenuti di ticket di assistenza, e-mail, chat, sondaggi di feedback, telefonate registrate (solo con il consenso).
– Contenuti e dati di utilizzo: Dati, file e applicazioni che i clienti memorizzano ed elaborano sulla nostra infrastruttura. Non registriamo sistematicamente questi contenuti, ma possiamo visualizzarli nell'ambito dei nostri obblighi legali o per indagare su un uso improprio.
– Dati sulla sicurezza e sulla conformità: Informazioni provenienti da controlli sulle sanzioni, processi KYC, rapporti di audit, certificazioni e rapporti dal sistema di whistleblower.
– Categorie di dati sensibili: In casi eccezionali, possono essere trattati dati particolarmente sensibili (ad esempio, informazioni sulla salute) se sono necessari per il funzionamento di applicazioni vitali e se è stato dato un consenso esplicito.
3. finalità e basi giuridiche del trattamento
Trattiamo i dati personali per le seguenti finalità e ci basiamo sulle basi giuridiche sopra menzionate:
– Adempimento dei contratti (art. 6 par. 1 lett. b GDPR): Per la fornitura e la gestione dei servizi di data center, colocation e cloud, la fatturazione, il supporto tecnico e la comunicazione contrattuale. - Adempimento di obblighi di legge (art. 6 par. 1 lett. c GDPR): Ad esempio, per ottemperare alle normative fiscali e commerciali, agli obblighi di segnalazione ai sensi della legge sul riciclaggio di denaro, alle leggi sulla catena di fornitura o alle richieste di autorità e tribunali. - Interessi legittimi (art. 6 par. 1 lett. f GDPR): Migliorare i nostri servizi, garantire la sicurezza informatica e di rete, prevenire frodi e abusi, fare marketing diretto ai clienti esistenti, far valere i diritti legali e difendersi nelle controversie legali. Nel valutare i vostri interessi, teniamo conto dei vostri diritti e delle vostre aspettative. - Consenso (art. 6 par. 1 lett. a GDPR): Otteniamo il vostro consenso esplicito per operazioni di trattamento facoltative come l'invio di newsletter, l'uso di cookie di tracciamento e marketing o il trattamento di categorie particolari di dati personali. Potete revocare questo consenso in qualsiasi momento con effetto per il futuro.
4. destinatario dei dati
All'interno di SCANDIC GROUP, avranno accesso ai vostri dati solo i reparti che ne hanno bisogno per adempiere alle finalità di cui sopra. I destinatari esterni possono essere
– Fornitori di tecnologia e infrastrutture: Operatori di data center (ad esempio la nostra filiale in Bahrain), fornitori di servizi cloud, carrier di rete, fornitori di hardware e di servizi di manutenzione. - Fornitori di servizi di pagamento e banche: Per l'elaborazione dei pagamenti e il rispetto delle norme antiriciclaggio. - Consulenti e centri di test: Avvocati, revisori, enti di certificazione che ci supportano nell'adempimento dei requisiti legali. - Autorità: Autorità giudiziarie, doganali, fiscali e di protezione dei dati, nella misura in cui siamo obbligati per legge a farlo o è necessario per far valere i nostri diritti. - Partner di cooperazione: Altri marchi di SCANDIC GROUP (ad esempio SCANDIC PAY per i servizi di pagamento) se li utilizzate. In tal caso, vi informeremo in anticipo.
5. trasmissione internazionale di dati
SCANDIC DATA gestisce infrastrutture in Bahrain e in altri Paesi al di fuori dello Spazio economico europeo (SEE). Per i trasferimenti verso paesi terzi, ci assicuriamo che siano in atto garanzie adeguate, in particolare stipulando clausole contrattuali standard della Commissione UE, effettuando valutazioni dell'impatto del trasferimento e implementando misure tecniche e organizzative aggiuntive (ad esempio, crittografia, pseudonimizzazione). Se è necessaria un'autorizzazione specifica per paese, la otterremo. I trasferimenti all'interno di SCANDIC GROUP avvengono sulla base di accordi interni sulla protezione dei dati.
6. periodo di conservazione e cancellazione
Conserviamo i dati personali solo per il tempo necessario a soddisfare le finalità dichiarate o per i periodi di conservazione previsti dalla legge. I vostri dati saranno cancellati o resi anonimi quando lo scopo non sarà più valido o i termini di legge saranno scaduti. In particolare, si applicano le seguenti scadenze:
– Documenti contrattuali e fatture: dieci anni (Codice fiscale tedesco, Codice commerciale tedesco).
– Registro e dati di sicurezza: dodici mesi, a meno che non sia necessaria una conservazione più lunga a causa di obblighi legali, indagini in corso o in difesa di rivendicazioni legali.
– Applicazione e dati di supporto: sei mesi dopo il completamento del processo, a meno che non sia necessaria una conservazione più lunga.
– Dati basati sul consenso: fino a quando l'utente non ritira il proprio consenso o la finalità non è più valida.
7 Diritti degli interessati
Nell'ambito delle disposizioni di legge, avete i seguenti diritti:
– Informazioni: Potete richiedere informazioni sui dati da noi conservati e sul loro trattamento. - Correzione: È possibile richiedere la correzione di dati errati o incompleti. - Cancellazione: Potete richiedere la cancellazione dei vostri dati, a condizione che non vi siano obblighi di conservazione previsti dalla legge. - Limitazione del trattamento: È possibile richiedere la limitazione del trattamento, ad esempio se si contesta l'esattezza dei dati. - Portabilità dei dati: Potete richiedere di ricevere i dati che trattiamo automaticamente sulla base del vostro consenso o di un contratto in un formato strutturato, comunemente utilizzato e leggibile da una macchina o di trasferirli a un altro responsabile del trattamento. - Contraddizione: Potete opporvi al trattamento dei vostri dati per motivi legati alla vostra situazione particolare, a condizione che ci si basi su un interesse legittimo. Potete opporvi al marketing diretto in qualsiasi momento. - Revoca del consenso: È possibile revocare il consenso in qualsiasi momento per il futuro. - Reclamo: Potete presentare un reclamo a un'autorità di controllo se ritenete che stiamo trattando i vostri dati in modo illegale. L'autorità competente è, ad esempio, il Commissario di Berlino per la protezione dei dati e la libertà di informazione o l'autorità competente per il vostro luogo di residenza.
8. cookie e tracciamento
Il nostro sito web e le nostre piattaforme utilizzano cookie e tecnologie simili per garantire la funzionalità e migliorare l'esperienza dell'utente. Distinguiamo tra:
– Cookie tecnicamente necessari: Garantiscono il funzionamento delle funzioni di base, come il login, il carrello degli acquisti o le impostazioni della lingua. Non possono essere disattivati. - Cookie di preferenza: Salvano le impostazioni (ad es. modalità scura, lingua) e migliorano la facilità d'uso. - Cookie di analisi: Con il vostro consenso, utilizziamo strumenti come le analisi web per analizzare il comportamento degli utenti in modo anonimo e per ottimizzare il nostro servizio. - Cookie di marketing: Questi vengono utilizzati solo se l'utente fornisce il proprio consenso. Ci consentono di inserire annunci pubblicitari pertinenti ai nostri servizi.
Quando visitate il nostro sito web per la prima volta, potete utilizzare uno strumento di consenso per decidere quali categorie di cookie consentire. È possibile modificare le impostazioni in qualsiasi momento. Per ulteriori informazioni, consultare la nostra politica sui cookie.
9. sicurezza dei dati
SCANDIC DATA utilizza ampie misure tecniche e organizzative per proteggere i vostri dati da perdite, abusi e accessi non autorizzati. Queste misure includono
– Crittografia: I dati vengono crittografati sia durante la trasmissione (TLS/HTTPS, VPN) che a riposo. - Architettura a fiducia zero: L'accesso è concesso rigorosamente secondo il principio del minor privilegio; tutte le connessioni sono autenticate e autorizzate. - Autenticazione multilivello: L'accesso ai sistemi amministrativi e ai clienti richiede procedure multifattoriali. - Segmentazione della rete: I sistemi critici e i dati dei clienti sono rigorosamente separati gli uni dagli altri. I firewall e i sistemi di rilevamento delle intrusioni monitorano il traffico di dati. - Monitoraggio permanente: Le piattaforme SIEM/SOAR, i moduli Darktrace e i processi automatizzati di risposta agli incidenti rilevano e risolvono gli incidenti di sicurezza in tempo reale. - Sicurezza fisica: L'accesso al data center è protetto da controlli biometrici, telecamere a circuito chiuso e personale di sicurezza. L'alimentazione e il raffreddamento ridondanti garantiscono una disponibilità del 99,999 %.
10. minori
I nostri servizi sono rivolti a clienti commerciali e organizzazioni. Non offriamo servizi ai bambini e non raccogliamo consapevolmente dati personali di minori di 16 anni. Se veniamo a conoscenza di tale trattamento, cancelleremo i dati in questione, a meno che non vi sia un obbligo legale di conservarli.
11. modifiche alla presente informativa sulla privacy
Questa informativa sulla privacy viene rivista regolarmente e aggiornata se necessario per riflettere le modifiche legali, tecniche o commerciali. La versione più recente è sempre disponibile sul nostro sito web. In caso di modifiche significative, vi informeremo attraverso canali adeguati (ad esempio, via e-mail o tramite l'interfaccia utente).
12. Contatto
Per qualsiasi domanda sul trattamento dei vostri dati personali, sull'affermazione dei vostri diritti o sulla protezione dei dati presso SCANDIC DATA, vi preghiamo di contattare il nostro responsabile della protezione dei dati:
DATI SCANDALI
Protezione dei dati
Centro affari IQ
Via Bolsunovska 13-15
Kyiv - 01014, Ucraina
E-mail: privacy@scandictrust.com
Telefono: +38 09 71 880-110