Vai al contenuto
Note legali · Privacy

Informativa sulla privacy

Strutturata con chiarezza come la pagina esplicativa: quali dati tratta Permutis, perché è necessario e quali diritti hai.

Indice

Chi è responsabile del trattamento dei dati e come metterti in contatto.

Responsabilità

Titolare del trattamento

Titolare del trattamento ai sensi del GDPR (art. 4 n. 7), fornitore di servizi ai sensi del § 5 ECG (legge austriaca sul commercio elettronico) nonché proprietario del mezzo di comunicazione ai sensi del § 25 MedienG (legge austriaca sui media) è la AI Finance Association Europe – Verein für europäische Innovationen im Finanzbereich (ZVR-Zahl 1153480125), Friedrich Janik-Gasse 3, 2345 Brunn am Gebirge, Austria, rappresentata dal presidente Leszek Downarowicz. Contattabile all'indirizzo aifae.org@gmail.com.

Permutis è la denominazione commerciale della piattaforma gestita dal titolare per lo scambio non commerciale tra utenti. Sulla piattaforma Permutis non circola denaro tra gli utenti; i servizi della piattaforma (abbonamenti, crediti, Founders Club) sono offerte del gestore rivolte agli utenti e non costituiscono mai un corrispettivo per un concreto scambio tra utenti.

Contatto privacy

Il punto di contatto per accesso, rettifica, cancellazione, opposizione, portabilità dei dati, revoca dei consensi e altre richieste in materia di protezione dei dati è l'indirizzo indicato nelle note legali: aifae.org@gmail.com.

Le richieste in materia di protezione dei dati dovrebbero indicare, per quanto possibile, l'indirizzo e-mail interessato, l'operazione interessata e la richiesta concreta. Permutis può richiedere informazioni aggiuntive se ciò è necessario per identificare con certezza la persona richiedente o per tutelare i diritti di terzi.

Aggiornamento

A partire dal 10 settembre 2026. La presente informativa si applica al sito Web, all'app Web e alle app mobili, inclusi account, offerte, abbinamento, comunicazione, verifica e servizi della piattaforma.

Il registro delle attività di trattamento è tenuto internamente ai sensi dell'art. 30 del GDPR ed è dimostrabile su richiesta motivata nei confronti dell'autorità di controllo competente. In caso di modifiche a funzioni, fornitori di servizi, periodi di conservazione, funzioni di IA, processi di pagamento o trasferimenti internazionali, la presente informativa viene aggiornata.

Quali dati vengono trattati in account, offerte, match, chat e assistenza.

Tipi di dati

Account e profilo

Permutis tratta dati dell'account e del profilo come nome o nome visualizzato, indirizzo e-mail, immagine del profilo, lingua, regione, valutazioni, stato del piano, stato di verifica e impostazioni. A questi si aggiungono dati di accesso e autenticazione, informazioni su dispositivo e sessione, eventi di sicurezza e dati tecnici di registro.

Questi dati sono necessari per creare un account, riconoscere gli utenti, mostrare i profili, garantire la sicurezza, prevenire gli abusi, poter fornire assistenza e mettere a disposizione correttamente funzioni come notifiche, lingua, visibilità o limiti del piano.

Offerte, immagini e posizione

Vengono trattati dati delle offerte come titolo, descrizione, categoria, tipo di offerta, condizione, disponibilità, immagini, momento della creazione, aggiornamenti, stato di attività, visibilità, problemi segnalati e metadati tecnici. Le immagini possono contenere informazioni aggiuntive; Permutis deve rimuovere o ridurre al minimo i metadati EXIF o GPS, per quanto tecnicamente previsto.

I dati di posizione o di raggio servono per la ricerca nelle vicinanze, l'ordinamento e la rilevanza locale. Le rappresentazioni pubbliche non devono rivelare l'indirizzo privato esatto. A seconda della funzione possono essere mostrate distanze approssimative, regioni o informazioni sul raggio, affinché gli utenti trovino possibilità di scambio adatte senza pubblicare dati di posizione inutilmente precisi.

Swipe, match, chat, valutazione e assistenza

Permutis tratta decisioni di swipe, dati dei match, messaggi di chat, stato di lettura, conferme di consegna o di conclusione, valutazioni, segnalazioni, ticket di assistenza, dati di notifica e dati di audit amministrativi. Questi dati documentano quali offerte sono state messe in relazione e se uno scambio è stato preparato, effettuato, segnalato o valutato. Puoi condividere volontariamente la tua posizione attuale precisa, come rilevazione singola, in una chat privata. La posizione, l’ora della rilevazione e, se disponibile, l’accuratezza vengono salvate come un normale messaggio di chat; non viene effettuato alcun tracciamento in tempo reale.

Le chat sono in linea di principio visibili agli utenti coinvolti. Un accesso del personale vincolato allo scopo è preso in considerazione solo in caso di segnalazioni, casi di assistenza, sospetto di abuso, verifiche di sicurezza, analisi degli errori o obblighi di legge. Tali accessi devono essere limitati in base ai ruoli, registrati e circoscritti alla misura necessaria. Ai messaggi di posizione si applicano le regole sui destinatari, sull’accesso e sulla cancellazione descritte qui. Solo quando apri espressamente una scheda di posizione nell’app Permutis, la posizione viene trasmessa al servizio di mappe scelto (Google Maps, Apple Maps, OpenStreetMap o un’altra app di mappe). Revocare l’autorizzazione alla posizione nel sistema operativo o nel browser impedisce ulteriori rilevazioni, ma non elimina automaticamente i messaggi di posizione già inviati.

Desideri, segnali di profilo e di matching

Per proposte di scambio pertinenti Permutis può analizzare desideri e segnali riferiti all'utente, ad esempio categorie ricercate, oggetti o prestazioni desiderati, liste dei desideri, forme di consegna preferite, raggio, posizione approssimativa, lingua, regione, impostazioni del dispositivo o dell'app, comportamento di swipe, contesto di match e chat, valutazioni, interessi segnalati e le caratteristiche delle proprie offerte.

Inoltre possono essere considerate indicazioni del profilo come lo stato di maggiore età, la fascia d'età indicata volontariamente, il genere indicato volontariamente o altre preferenze impostate autonomamente, se ciò è necessario per proposte migliori, sicurezza, tutela della community o filtri pertinenti. Tali indicazioni non possono essere utilizzate per svantaggiare illecitamente gli utenti o per analizzare caratteristiche giuridicamente protette a fini discriminatori.

Cookie, local storage e tecnologie analoghe possono supportare il matching, ad esempio memorizzando lingua, filtri di ricerca, raggio, categorie utilizzate di recente, consenso ai cookie o impostazioni di comodità. I cookie non necessari di tracciamento, analisi o personalizzazione vengono utilizzati a tal fine solo previo consenso e devono rimanere revocabili tramite le impostazioni dei cookie.

Perché Permutis tratta i dati e quali basi giuridiche possono rilevare.

Finalità e basi giuridiche

Gestione della piattaforma

Il trattamento serve alla creazione dell'account, all'accesso, alla visualizzazione del profilo, alla creazione delle offerte, alla discovery, alla logica di swipe, al matching, alla chat, alla conferma di conclusione, alle valutazioni, all'assistenza, alle notifiche, alla difesa dagli abusi e alla fornitura tecnica. Senza determinati dati Permutis non può offrire in modo affidabile le funzioni centrali.

Trattiamo i dati dell’account, le offerte, le comunicazioni sugli scambi e le funzioni richieste per eseguire il contratto ai sensi dell’articolo 6(1)(b) del GDPR. Gli obblighi legali di documentazione e conservazione sono adempiuti ai sensi dell’articolo 6(1)(c). Sicurezza e prevenzione degli abusi rispondono al nostro legittimo interesse a proteggere gli utenti e il servizio ai sensi dell’articolo 6(1)(f). Analisi facoltative, marketing e accessi al dispositivo soggetti a consenso si basano sull’articolo 6(1)(a).

Matching ottimale e personalizzazione

Permutis tratta segnali di matching per proporre agli utenti possibilità di scambio pertinenti, categorie desiderate, offerte nelle vicinanze, interessi simili, controprestazioni adatte e canali di comunicazione sicuri. L'obiettivo è una migliore corrispondenza di scambio: meno proposte irrilevanti, migliore rilevanza locale, raccomandazioni di categoria più adeguate e maggiori probabilità di uno scambio equo.

Per le ricerche nelle vicinanze e i suggerimenti di scambio richiesti, trattiamo le tue offerte, preferenze di ricerca, località e raggio scelti, nonché i dati relativi a scorrimenti e corrispondenze, ai sensi dell’articolo 6(1)(b) del GDPR. Il tracciamento non necessario o la personalizzazione tra dispositivi richiedono il consenso ai sensi dell’articolo 6(1)(a). Il rilevamento degli abusi risponde al legittimo interesse di proteggere utenti e piattaforma ai sensi dell’articolo 6(1)(f).

Il matching è una funzione di raccomandazione e di ordinamento. Non fonda alcun diritto a un match, alcun diritto alla visibilità, alcun obbligo di scambio e nessuna decisione automatizzata con effetti giuridici. Gli utenti possono modificare o revocare filtri, raggio, autorizzazioni alla posizione, consensi ai cookie e indicazioni facoltative del profilo, nella misura in cui la funzione lo preveda.

Sicurezza, moderazione e tutela dei diritti

I dati possono essere trattati per riconoscere, verificare e documentare spam, frodi, richieste di denaro, contenuti vietati, rischi per la sicurezza, violazioni delle regole, account multipli, phishing, molestie, violazioni di diritti e abusi. Ciò tutela gli utenti, l'integrità della piattaforma e la regola di Permutis secondo cui non circola denaro tra gli utenti.

La moderazione e la prevenzione di frodi e abusi rispondono al nostro legittimo interesse a una piattaforma sicura ai sensi dell’articolo 6(1)(f) del GDPR. Le comunicazioni di dati obbligatorie per legge si basano sull’articolo 6(1)(c). L’accesso ai contenuti segnalati è limitato al personale competente e al caso specifico; le azioni amministrative sensibili sono registrate.

Funzioni di IA e miglioramento del prodotto

Permutis può utilizzare l'IA per proporre titoli e descrizioni delle offerte, migliorare le immagini, riconoscere le categorie, contrassegnare contenuti vietati, migliorare la qualità dei match, preparare risposte di assistenza o supportare la moderazione. I risultati dell'IA devono essere intesi come strumenti di supporto e possono essere verificati o corretti da una persona.

Quando richiedi assistenza tramite IA, trattiamo i dati necessari per fornire la funzione ai sensi dell’articolo 6(1)(b) del GDPR. La moderazione protegge dagli abusi ai sensi dell’articolo 6(1)(f). È necessario un consenso separato quando ci basiamo sull’articolo 6(1)(a) oppure, per l’identificazione biometrica, sull’articolo 9(2)(a). Il permesso di accedere al microfono non sostituisce il consenso eventualmente richiesto per il trattamento dei dati.

Quali dati possono derivare da abbonamenti, crediti, Founders Club e programma partner.

Servizi della piattaforma

Importante: lo scambio tra utenti resta senza denaro e senza prezzo. I dati di pagamento riguardano solo servizi della piattaforma come abbonamenti, boost, pacchetti di crediti o vantaggi del Founders Club.

Abbonamenti, crediti e Founders Club

I pagamenti per abbonamenti, acquisti di crediti, Founders Club o altri servizi della piattaforma vengono gestiti tramite prestatori di servizi di pagamento. Permutis conserva i metadati di pagamento necessari, lo stato, i giustificativi, le durate, le associazioni, i messaggi di errore e le informazioni di assistenza, nella misura in cui ciò è necessario per la fornitura, la prova, la contabilità, la prevenzione delle frodi o il servizio clienti.

Questi dati non sono un corrispettivo per le offerte degli utenti. Riguardano esclusivamente funzioni della piattaforma come visibilità, abbonamenti, boost, crediti, programma partner o vantaggi Founders. I dati di pagamento come i numeri completi delle carte non devono essere conservati inutilmente presso Permutis, ma restare presso il rispettivo prestatore di servizi di pagamento.

Programma partner e pagamenti ai partner

I pagamenti ai partner del programma di affiliazione di Permutis avvengono tramite Stripe Connect (Stripe Payments Europe Ltd., Irlanda). A tal fine trattiamo dati di stato, associazioni, prove delle provvigioni, indicazioni fiscali, informazioni di pagamento nonché verifiche KYC e di identità (vedi matrice dei fornitori alla voce «Destinatari e responsabili del trattamento»). La base giuridica è l'esecuzione del contratto (art. 6, par. 1, lett. b) del GDPR) nonché l'adempimento di obblighi legali di conservazione (art. 6, par. 1, lett. c) del GDPR in combinato disposto con il § 132 BAO e il § 212 UGB, norme fiscali e commerciali austriache).

Sulla piattaforma Permutis non circola denaro tra gli utenti. Le provvigioni di affiliazione sono esclusivamente compensi del gestore ai partner segnalatori per servizi della piattaforma (abbonamento, acquisto di crediti, adesione al Founders Club); non costituiscono mai un corrispettivo per lo scambio tra utenti.

Cookie, local storage, fornitori di servizi e possibili trasferimenti verso paesi terzi.

Cookie e destinatari

Cookie e memorizzazione locale

I cookie necessari o le voci di local storage servono per lingua, sessione, sicurezza, stato di accesso, impostazioni dei cookie e funzionalità di base del sito web. Questa memorizzazione è necessaria affinché il sito funzioni in modo stabile, le impostazioni della lingua vengano mantenute e le funzioni di sicurezza possano operare.

La misurazione facoltativa del pubblico con Google Analytics 4 (GA4) tratta identificatori pseudonimi e dati di utilizzo solo dopo il consenso all’analisi. Puoi revocarlo in qualsiasi momento nelle impostazioni dei cookie. Anche gli altri servizi di analisi o marketing soggetti a consenso richiedono un’autorizzazione preventiva. I dettagli su fornitori, conservazione e revoca sono nella Politica sui cookie.

Per il matching possono essere utilizzati cookie o memorizzazioni locali analoghe per riconoscere preferenze facoltative come lingua, raggio, filtri di ricerca, categorie salvate, visualizzazioni utilizzate di recente o stato del consenso. Nella misura in cui questa memorizzazione non è tecnicamente necessaria, viene impiegata solo previo consenso e non può essere estesa in modo occulto a finalità di tracciamento o pubblicitarie.

Destinatari e responsabili del trattamento

La matrice e la sezione AI descrivono i destinatari e i loro compiti. L'elaborazione degli ordini richiede un contratto in conformità con art. 28 GDPR. Anche i fornitori di servizi di pagamento e di app store trattano determinati dati sotto la propria responsabilità. Potete ottenere informazioni sui destinatari e sugli accordi di protezione applicabili al vostro processo tramite il nostro contatto per la protezione dei dati.

Servizi e modalità del trattamento – al 10 settembre 2026

Categorie particolari di dati (art. 9 del GDPR) – dati biometrici nella verifica del profilo

La verifica volontaria del profilo elabora le immagini del volto e la sequenza dei movimenti solo per confrontare la persona mostrata con il documento di identità e per rilevarne la vivacità. Nessun modello biometrico riutilizzabile per l'identificazione generale viene creato o archiviato.

La verifica biometrica volontaria dell’identità richiede il tuo consenso esplicito separato ai sensi dell’articolo 9(2)(a) del GDPR. I risultati poco chiari e i rifiuti vengono controllati dagli esseri umani. Le foto e i video privati inviati verranno archiviati per 30 giorni. Un processo eseguito quotidianamente elimina i file il cui periodo di conservazione è scaduto. Potrai revocare in ogni momento il tuo consenso con effetto futuro e richiederne la cancellazione.

Il servizio di verifica interna archivia privatamente foto identificative, prove di indirizzo, foto e video del viso su Supabase. Solo se l'operatore ha attivato separatamente la verifica dell'identità supportata dall'AI e tu hai espressamente acconsentito, il servizio AI utilizzato a tale scopo riceverà questi dati. Valgono quindi i destinatari e i trasferimenti di dati personali verso paesi al di fuori dello SEE descritti nella tabella. I tuoi diritti legali sulla protezione dei dati rimangono in vigore.

Trasferimenti verso paesi terzi

Al di fuori del SEE potrebbe applicarsi un diverso livello di protezione dei dati. Il trasferimento dei dati personali richiede una base applicabile ai sensi del Capo V GDPR: una decisione di adeguatezza o garanzie adeguate come clausole contrattuali tipo, con misure supplementari se necessarie. La certificazione del destinatario ai sensi del quadro normativo sulla privacy dei dati UE-USA può proteggere solo i trasferimenti di dati a cui si applica tale certificazione. Non costituisce una garanzia generale per tutti i servizi menzionati.

Potete scoprire quali basi si applicano a un determinato destinatario e come ottenere una copia delle relative garanzie tramite aifae.org@gmail.com. Nuovi destinatari o finalità di trattamento richiedono la verifica e l'aggiornamento delle informazioni prima dell'utilizzo. La sola opzione tecnica del fornitore non significa autorizzazione alla protezione dei dati.

Sicurezza dei dati, tutela dei minori, IA e supporto automatizzato.

Sicurezza e IA

Misure tecniche e organizzative

Permutis adotta misure tecniche e organizzative adeguate per proteggere i dati personali da perdita, uso improprio, accesso non autorizzato, modifica e divulgazione. Tra queste rientrano accessi basati sui ruoli, registrazione delle azioni amministrative sensibili, autenticazione sicura, cifratura del trasporto, aree di storage private, policy RLS, backup, monitoraggio e verifiche periodiche.

Il sito Web memorizza lo stato di accesso con i token di accesso in permutis_session in LocalStorage. Il token di rinnovo si trova separatamente nella scheda SessionStorage sotto permutis_refresh_token. Le vecchie sessioni verranno convertite in questa separazione. Il sito web e l'app Flutter incorporata possono utilizzare un meccanismo di invio temporaneo per l'accesso.

Proteggiamo i dati attraverso crittografia del trasporto, accesso limitato, aree di archiviazione private e convalida degli input. La politica di sicurezza dei contenuti e altre intestazioni del browser limitano le fonti consentite; le regole differiscono tra sito web, area di amministrazione e app Flutter. Ciò non significa che tutti gli script integrati siano esclusivamente locali o che tutti gli script inline verranno bloccati.

Gli utenti possono rimuovere immediatamente la sessione in qualsiasi momento effettuando la disconnessione. Sui dispositivi condivisi è opportuno cancellare anche i dati del browser. In caso di perdita o furto del token, expires_at scade automaticamente; il client rinnova il token prima della scadenza. In caso di sospetta compromissione, gli utenti dovrebbero modificare la propria password e terminare tutte le sessioni attive.

In caso di violazioni della protezione dei dati, Permutis verifica gli obblighi di notifica nei confronti delle autorità di controllo e delle persone interessate. Gli incidenti di sicurezza devono essere documentati internamente, classificati per priorità e gestiti in modo da limitare il più rapidamente possibile i rischi per gli utenti.

Minori e persone vulnerabili

Permutis può essere utilizzato a partire dai 14 anni. Gli account di persone con meno di 14 anni possono essere limitati, sospesi o eliminati. Agli utenti dai 14 ai 17 anni si applicano i limiti della capacità di agire e i requisiti di consenso descritti nelle condizioni generali. L’area 18+ resta bloccata senza una prova verificata di identità e di età.

I contenuti che mettono in pericolo i minori, rendono possibile l'adescamento (grooming), contengono approcci sessualizzati, rivelano dati privati di minori o sfruttano persone vulnerabili possono essere rimossi immediatamente e, se necessario, segnalati alle autorità competenti.

Poter utilizzare Permutis dall'età di 14 anni non significa automaticamente che si possa acconsentire ad un eventuale trattamento facoltativo dei dati personali. Nella misura in cui art. 8 GDPR è applicabile, questo limite di età in Austria è di 14 anni. In altri paesi potrebbe applicarsi un limite di età diverso e potrebbe essere richiesto il consenso dei rappresentanti legali, come i genitori. Anche i requisiti di età aggiuntivi per un servizio AI o un servizio linguistico devono essere verificati separatamente. La verifica dell'identità non è generalmente richiesta per i normali scambi.

ID Austria attualmente non è attivato. Permutis non è ancora registrato come fornitore di servizi e non dispone ancora delle autorizzazioni necessarie. Per i conti con indirizzo austriaco è previsto un controllo volontario dell'identità e dell'età; i limiti di età 14 e 18 vengono esaminati separatamente. Prima dell'attivazione forniamo informazioni sulle caratteristiche dei dati rilasciati, sui destinatari, sulla base giuridica e sulla conservazione. Nessun dato è attualmente inviato a ID Austria per la revisione.

Trattamento tramite IA e trasparenza

MiniMax (Nanonoble Pte. Ltd.) è attualmente configurato per la guida degli articoli, la corrispondenza, la moderazione e l'assistente per gli utenti che hanno effettuato l'accesso. A seconda della funzione vengono elaborati il testo inserito, le immagini selezionate, i dati dell'offerta e del profilo rilevanti nonché il contesto della conversazione. I visitatori che non hanno effettuato l'accesso ricevono risposte pronte dai contenuti pubblici del sito web direttamente nel browser.

Fish Audio è attualmente configurato per le risposte vocali. Fish Audio riceve il testo di risposta da leggere. In questa modalità, l'input vocale utilizza il riconoscimento vocale del browser; A seconda del browser, i dati audio potrebbero arrivare al relativo fornitore di servizi. Se invece viene attivato xAI/Grok, il suo servizio in tempo reale riceverà la tua registrazione vocale e il contenuto della conversazione con l'assistente. Questa alternativa non è la stessa voce Fish Audio attualmente configurata.

MiniMax menziona Singapore e il trattamento dei dati personali negli Stati Uniti; Fish Audio descrive il trattamento internazionale dei dati personali. Non esiste una promessa generale di cancellazione immediata da parte del fornitore per le richieste AI. Il periodo di conservazione dipende dall'elaborazione della richiesta, dalla sicurezza, dagli obblighi legali e dagli accordi applicabili del fornitore. È possibile richiedere informazioni su destinatari specifici, periodi di conservazione e garanzie per il trasferimento internazionale di dati personali da aifae.org@gmail.com.

Puoi interrompere la voce, revocare le autorizzazioni del microfono o chiudere l'assistente. Non inviare documenti d'identità, informazioni sanitarie o informazioni sensibili all'Assistente generale. Il controllo d'identità separato ha un proprio processo. I risultati dell'IA potrebbero essere imprecisi e non costituiscono una consulenza legale o una decisione vincolante sul tuo scambio.

Decisioni automatizzate e profilazione

Permutis può utilizzare segnali automatizzati, ad esempio per il riconoscimento dello spam, il filtraggio dei termini legati al denaro, la prevenzione delle frodi, il ranking, i controlli di sicurezza, l'ordinamento del feed, il matching, la personalizzazione o la definizione delle priorità di moderazione. Tali sistemi devono avere funzioni di supporto, di ordinamento e di pre-selezione e non possono pregiudicare in modo inadeguato i diritti degli utenti.

Nella misura in cui una decisione avviene esclusivamente in modo automatizzato e produce effetti giuridici o incide in modo analogamente significativo, gli utenti vengono informati ai sensi del GDPR sulla logica utilizzata, sulla portata, sul diritto all'intervento umano, all'impugnazione e a esprimere la propria opinione.

Quali diritti GDPR hanno gli utenti, come vengono gestite le richieste e quando i dati devono essere cancellati o conservati ulteriormente.

Diritti GDPR e conservazione

Durata di conservazione

I dati dell'account vengono trattati per tutta la durata dell'account; offerte pubblicate durante la loro pubblicazione. Una volta cessata la finalità, i dati verranno cancellati, a meno che un obbligo legale o una necessaria difesa legale giustifichino un'ulteriore conservazione. Lo speciale processo di eliminazione sopra descritto si applica ai supporti di verifica privati.

Chat, segnalazioni, dati di pagamento, audit log, eventi di sicurezza, note sui blocchi e prove legali possono essere soggetti a termini più lunghi, se ciò è necessario per la gestione di casi controversi, la difesa dagli abusi, la contabilità, la difesa legale o gli obblighi legali di conservazione. I backup possono essere cancellati con un ritardo dovuto a motivi tecnici.

Accesso, copia dei dati e trasparenza

Puoi richiedere informazioni sul trattamento dei tuoi dati personali. In tal caso riceverete le informazioni richieste dalla legge, in particolare su dati, finalità, destinatari, periodo di conservazione o relativi criteri, origine dei dati e vostri diritti (art. 15 GDPR).

La prima copia dei tuoi dati personali è gratuita. Per le copie aggiuntive potrebbe essere addebitata una tariffa ragionevole basata sui costi amministrativi. I diritti e le libertà delle altre persone sono protetti. Per le domande manifestamente infondate o eccessive valgono solo le eccezioni consentite dalla legge; Dobbiamo dimostrare i requisiti (art. 12 Paragrafo 5 e art. 15 GDPR).

Rettifica, cancellazione e limitazione

Gli utenti possono chiedere che i dati personali inesatti vengano rettificati e che i dati incompleti vengano integrati. Molti dati del profilo, le impostazioni della lingua, le impostazioni delle notifiche o i dati visibili delle offerte devono poter essere corretti direttamente nell'account; per i dati non modificabili autonomamente è possibile contattare l'assistenza.

Gli utenti possono chiedere la cancellazione dei dati personali se i dati non sono più necessari per le finalità, se un consenso è stato revocato, se è stata proposta un'opposizione efficace, se i dati sono stati trattati illecitamente o se sussiste un obbligo legale di cancellazione. Al posto di una cancellazione immediata può essere presa in considerazione una limitazione del trattamento, se i dati sono ancora necessari per pretese legali, difesa dagli abusi, sicurezza, casi di scambio o di assistenza ancora aperti, prove fiscali, giustificativi di pagamento o obblighi legali di conservazione.

Comunicheremo ai destinatari qualsiasi correzione, cancellazione o limitazione a meno che ciò non sia impossibile o implichi uno sforzo sproporzionato. Su richiesta vi informeremo su questi destinatari (art. 19 GDPR). Le copie di backup tecnicamente ancora esistenti non possono essere riutilizzate per la normale elaborazione; Restano presi in considerazione i legittimi obblighi di conservazione.

Opposizione, revoca e portabilità dei dati

Gli utenti possono opporsi, per motivi derivanti dalla loro situazione particolare, ai trattamenti fondati su legittimi interessi. Ciò riguarda ad esempio determinate finalità di sicurezza, di contrasto agli abusi, di analisi o di miglioramento, nella misura in cui Permutis non possa dimostrare motivi legittimi cogenti oppure il trattamento non sia necessario per l'accertamento, l'esercizio o la difesa di pretese legali.

I consensi possono essere revocati in qualsiasi momento con effetto per il futuro, ad esempio per i cookie facoltativi, il marketing, determinate funzioni di posizione o le notifiche facoltative. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca. Le impostazioni devono poter essere modificate là dove viene offerta la rispettiva funzione; in aggiunta, l'assistenza può fornire supporto.

Nella misura in cui i dati vengono trattati in modo automatizzato sulla base di un consenso o per l'esecuzione di un contratto, gli utenti possono richiedere una copia strutturata, di uso comune e leggibile da dispositivo automatico dei dati da loro forniti. La trasmissione diretta a un altro fornitore avviene solo se ciò è tecnicamente fattibile e giuridicamente ammissibile.

Processo di richiesta, termini e reclamo

Le richieste in materia di protezione dei dati possono essere presentate tramite il punto di contatto indicato nelle note legali. La richiesta dovrebbe indicare l'indirizzo e-mail interessato, il riferimento all'account, il diritto che si intende esercitare e l'operazione rilevante, affinché Permutis possa attribuire la richiesta in modo sicuro. Permutis può richiedere una verifica dell'identità se ciò è necessario per non comunicare dati a persone non autorizzate.

Risponderemo alle vostre richieste di esercizio dei vostri diritti in materia di protezione dei dati immediatamente, al massimo entro un mese dal ricevimento. In caso di richieste di protezione dei dati complesse o numerose, tale periodo può essere prorogato di un massimo di due mesi aggiuntivi. Ti informeremo sulla proroga e sulle sue motivazioni entro il primo mese (art. 12 Paragrafo 3 GDPR).

Se non rispettiamo una richiesta, ti informeremo entro e non oltre un mese sui motivi e sulle possibilità di reclamo e tutela legale. In particolare potete rivolgervi all'autorità austriaca per la protezione dei dati o a un'autorità di controllo competente nel luogo in cui vi trovate.

Modifiche della presente informativa

La presente informativa sulla privacy viene adeguata quando cambiano funzioni, fornitori, basi giuridiche, flussi di dati, durate di conservazione, funzioni di IA, categorie di cookie, processi di pagamento, accessi amministrativi o trasferimenti internazionali. Le modifiche sostanziali devono essere comunicate in modo trasparente.

In caso di nuove funzioni viene verificato se vengono trattati dati aggiuntivi, se è necessario un consenso, se i testi dell'app e del sito web devono essere adeguati e se l'implementazione tecnica segue il principio della minimizzazione dei dati.

Vai alla home Leggi i termini e condizioni