1. Introduzione
Benvenuto su Turinity.com ("Turinity", "noi", "nostro", "ci"). La protezione della tua privacy e la salvaguardia dei tuoi dati personali sono fondamentali per il nostro modo di operare. La presente Informativa sulla privacy spiega:
- Quali dati personali raccogliamo.
- Come e perché li trattiamo.
- Con chi possono essere condivisi.
- I tuoi diritti ai sensi delle leggi applicabili in materia di protezione dei dati, tra cui il Regolamento generale sulla protezione dei dati dell'UE (GDPR), il GDPR del Regno Unito e le pertinenti leggi sulla privacy degli Stati Uniti come il California Consumer Privacy Act (CCPA/CPRA).
Turinity gestisce un marketplace online internazionale che mette in contatto i viaggiatori con operatori locali e fornitori di attività. Ciò include:
- Una piattaforma di prenotazione pubblica (il "Marketplace").
- Portali per Operatori e Ospiti per gestire attività, prenotazioni e supporto.
- Motori di prenotazione e API integrati con sistemi di terze parti (come Stripe, PayPal e software di gestione delle attività).
- Strumenti di comunicazione e supporto, che possono includere tecnologie conversazionali basate sull'IA per assistere i clienti in modo efficiente.
Utilizzando il nostro sito web, le applicazioni mobili o qualsiasi nostro servizio, accetti le pratiche descritte nella presente Informativa sulla privacy.
Se non accetti, dovresti interrompere l'utilizzo dei nostri servizi.
2. Titolare del trattamento e informazioni di contatto
Ai fini del Regolamento generale sulla protezione dei dati (GDPR), del GDPR del Regno Unito e delle leggi sulla privacy statunitensi applicabili, il soggetto principale responsabile del trattamento dei tuoi dati personali è:
TURIMEDIA SL
CIF: B23873052
Calle el Sauce 9, Local 3. 38670 Adeje, Santa Cruz de Tenerife, Islas Canarias, España
Email: [email protected]
Sito web: www.turinity.com
Turinity agisce in qualità di titolare del trattamento per tutti i dati che fornisci direttamente tramite la nostra piattaforma, tra cui:
- Creazione di un account o effettuazione di una prenotazione.
- Comunicazioni con il nostro team di supporto.
- Iscrizioni a newsletter o comunicazioni di marketing.
- Dati tecnici raccolti durante l'utilizzo del nostro sito web o delle nostre app.
2.1 Operatori e titolari indipendenti
Quando effettui la prenotazione di un'attività, determinati dati personali (come il tuo nome, i dettagli della prenotazione e le informazioni di contatto) vengono condivisi con l'operatore o fornitore di attività pertinente per consentirgli di erogare il servizio.
Ogni operatore agisce come titolare indipendente del trattamento dei dati ricevuti in connessione con la tua prenotazione. Ciò significa che:
- Turinity non è responsabile di come gli operatori trattano i tuoi dati una volta condivisi.
- Gli operatori possono avere proprie informative sulla privacy, che ti invitiamo a consultare prima di partecipare a un'attività.
- Gli operatori sono tenuti, ai sensi dei nostri accordi contrattuali, a conformarsi alle leggi applicabili in materia di protezione dei dati.
3. Basi giuridiche del trattamento
Trattiamo i dati personali solo quando consentito dal GDPR, dal GDPR del Regno Unito e da altre leggi applicabili. Il nostro trattamento si basa sulle seguenti basi giuridiche:
3.1 Necessità contrattuale (Art. 6.1.b GDPR)
Trattiamo i tuoi dati personali quando ciò è necessario per stipulare o eseguire un contratto con te, tra cui:
- Gestione di prenotazioni e riserve.
- Invio di conferme di prenotazione, promemoria e aggiornamenti.
- Gestione di cancellazioni, rimborsi o modifiche.
- Facilitazione della comunicazione tra ospiti e operatori.
- Fornitura di assistenza clienti relativa al tuo acquisto.
3.2 Consenso (Art. 6.1.a GDPR)
In determinate situazioni, trattiamo i tuoi dati solo se ci fornisci il consenso esplicito, ad esempio per:
- Ricezione di email di marketing, newsletter o offerte promozionali.
- Consentire cookie, tecnologie di tracciamento o notifiche push.
- Partecipazione a sondaggi, panel di ricerca o test di prodotti.
Puoi revocare il tuo consenso in qualsiasi momento senza che ciò pregiudichi la liceità del trattamento precedente.
3.3 Obblighi legali (Art. 6.1.c GDPR)
Potremmo trattare i tuoi dati per adempiere a requisiti legali, quali:
- Normative contabili, fiscali e di fatturazione.
- Obblighi in materia di protezione dei consumatori e commercio elettronico.
- Risposta a richieste legittime di autorità di regolamentazione o forze dell'ordine.
3.4 Interessi legittimi (Art. 6.1.f GDPR)
Potremmo trattare i tuoi dati sulla base dei nostri interessi legittimi, a condizione che questi non prevalgano sui tuoi diritti e libertà. Esempi includono:
- Garantire la sicurezza della piattaforma e prevenire le frodi (inclusi controlli automatizzati del rischio tramite fornitori di pagamento).
- Proteggere i nostri sistemi da abusi, bot o attività dannose (con l'ausilio di strumenti come Cloudflare e tecnologie antifrode).
- Migliorare i servizi analizzando dati aggregati sulle prenotazioni e feedback.
- Rispondere a richieste generali e richieste di assistenza clienti.
- Personalizzare la tua esperienza utente e raccomandare attività pertinenti.
Hai il diritto di opporti in qualsiasi momento al trattamento basato su interessi legittimi.
3.5 Trattamento automatizzato e profilazione
In casi limitati, Turinity può ricorrere a decisioni automatizzate o profilazione per:
- Rilevare e bloccare transazioni fraudolente (ad es. scoring del rischio di pagamento).
- Analizzare il comportamento di prenotazione per l'ottimizzazione del servizio.
- Fornire raccomandazioni personalizzate in base alla tua cronologia di navigazione o prenotazione.
Qualora tali decisioni automatizzate abbiano un effetto significativo su di te, hai il diritto di richiedere l'intervento umano e di contestare la decisione.
4. Categorie di dati che raccogliamo
A seconda di come interagisci con Turinity — come ospite, operatore o visitatore — potremmo raccogliere e trattare le seguenti categorie di dati personali:
4.1 Dati identificativi
- Nome, cognome e titolo.
- Data di nascita e fascia d'età (se richiesta dall'operatore, ad es. per la tariffazione bambini/adulti).
- Nazionalità o paese di residenza (quando necessario per le prenotazioni o il rispetto della normativa).
4.2 Dati di contatto
- Indirizzo email.
- Numero di telefono (cellulare o fisso).
- Indirizzo di fatturazione o di residenza (solo se necessario per la fatturazione o il rispetto degli obblighi dell'operatore).
4.3 Dati di prenotazione e transazione
- Dettagli delle attività prenotate (data, orario, durata, luogo, extra, numero di partecipanti).
- Numeri di riferimento della prenotazione.
- Dettagli dell'operatore e identificatori del fornitore di servizi.
- Stato del pagamento e fatture (elaborati in modo sicuro tramite fornitori terzi come Stripe, PayPal, Apple Pay).
- Caparre e saldi dovuti quando si utilizza il modello di pagamento "solo caparra".
4.4 Dati di comunicazione
- Email, messaggi di chat o richieste inviate al nostro team di supporto.
- Conversazioni gestite dai nostri strumenti di assistenza clienti basati sull'IA, che possono analizzare le richieste per una risoluzione più rapida.
- Recensioni, valutazioni o feedback che invii riguardo a un'attività o a un operatore.
4.5 Dati tecnici e di utilizzo
- Informazioni sul dispositivo e sul browser (indirizzo IP, sistema operativo, tipo di browser, versione, impostazioni della lingua).
- File di registro dell'utilizzo del sito web (pagine visualizzate, query di ricerca, ora della visita, dati di clickstream).
- Informazioni di rete, latenza e tipo di connessione (per ottimizzare le prestazioni del sito).
- Identificatori legati alla sicurezza (utilizzati per la prevenzione delle frodi e la protezione dai bot tramite tecnologie come Cloudflare).
4.6 Dati di marketing e preferenze
- Iscrizioni alle newsletter e interazione con le email di marketing.
- Preferenze salvate nel tuo account Turinity (ad es. attività preferite, destinazioni).
- Dati di cookie e tracciamento (in base alle tue scelte di consenso).
- Informazioni utilizzate per il remarketing e le offerte personalizzate.
4.7 Dati di operatori e partner commerciali
Per gli operatori e i fornitori che si registrano su Turinity, raccogliamo ulteriori dati aziendali:
- Ragione sociale, entità legale, partita IVA o codice fiscale.
- Indirizzo aziendale e sito web.
- Dati della persona di contatto (nome, email, telefono).
- Dati di pagamento e di liquidazione (ad es. conto bancario, account Stripe).
- Descrizioni caricate, prezzi, disponibilità e contenuti multimediali delle attività offerte.
- Dettagli di integrazione API (se si utilizzano sistemi come Turitop o FareHarbor).
4.8 Dati derivanti da traduzioni IA e automazione
- I contenuti forniti in una lingua possono essere elaborati utilizzando tecnologie di traduzione basate sull'IA (ad es. DeepL) per rendere le attività disponibili in più lingue.
- Per conformità, conserviamo sia la versione originale che quella tradotta delle descrizioni delle attività.
4.9 Categorie particolari di dati
Turinity non raccoglie intenzionalmente categorie particolari di dati personali (come dati sulla salute, religione o identificatori biometrici), salvo quando strettamente necessario per una prenotazione (ad es. esigenze di accessibilità, necessità alimentari). In tali casi, verrà ottenuto il consenso esplicito.
5. Come utilizziamo i tuoi dati
Trattiamo i tuoi dati personali esclusivamente per finalità chiaramente definite. A seconda che tu sia un ospite, operatore o visitatore, potremmo utilizzare i tuoi dati per i seguenti scopi:
5.1 Esecuzione delle prenotazioni e fornitura dei servizi
- Elaborare le prenotazioni e generare le relative conferme.
- Condividere le informazioni essenziali con l'operatore affinché possa erogare l'attività.
- Emettere biglietti con codice QR e riferimenti di prenotazione.
- Inviare promemoria e aggiornamenti (ad es. modifiche agli orari, dettagli sul ritiro).
- Gestire cancellazioni, modifiche e rimborsi in conformità alla relativa politica.
5.2 Pagamenti e operazioni finanziarie
- Elaborare i pagamenti in modo sicuro tramite fornitori terzi quali Stripe, PayPal e Apple Pay.
- Gestire depositi, commissioni e pagamenti agli operatori.
- Generare fatture e rendiconti per operatori e clienti.
- Prevenire transazioni fraudolente o non autorizzate mediante controlli automatizzati del rischio.
5.3 Assistenza clienti e comunicazioni
- Rispondere alle tue richieste tramite e-mail, chat o messaggistica.
- Utilizzare strumenti di assistenza e gestione delle conversazioni basati sull'intelligenza artificiale per analizzare e rispondere più rapidamente alle domande più frequenti.
- Documentare le comunicazioni ai fini della garanzia della qualità, della risoluzione delle controversie e della conformità normativa.
- Consentire agli operatori di comunicare con gli ospiti riguardo alle prenotazioni, esclusivamente quando necessario per l'erogazione del servizio.
5.4 Recensioni e valutazioni
- Invitarti a recensire la tua esperienza al termine di un'attività.
- Pubblicare recensioni (inclusi valutazione, commenti, nome, fascia d'età o paese, se forniti volontariamente).
- Utilizzare le recensioni per migliorare i servizi, mettere in evidenza le attività "Più apprezzate" e aiutare altri viaggiatori a prendere decisioni consapevoli.
5.5 Sicurezza della Piattaforma e prevenzione delle frodi
- Proteggere la piattaforma da abusi, bot e attività dannose mediante tecnologie quali Cloudflare e strumenti anti-frode.
- Verificare le transazioni attraverso sistemi automatizzati di rilevamento delle frodi.
- Monitorare il comportamento delle prenotazioni per prevenire schemi abusivi o prenotazioni false.
5.6 Personalizzazione e miglioramento del servizio
- Fornire risultati di ricerca, suggerimenti e offerte personalizzati in base alla cronologia delle attività e alle tue preferenze.
- Analizzare i dati di utilizzo aggregati per migliorare le prestazioni della piattaforma, i flussi di prenotazione e l'esperienza del cliente.
- Tradurre i contenuti delle attività in più lingue mediante tecnologie di traduzione basate sull'intelligenza artificiale (ad es. DeepL), per garantire l'accesso multilingue nei diversi mercati.
- Testare nuove funzionalità, ottimizzare l'interfaccia utente e monitorare le prestazioni sia su desktop che su mobile.
5.7 Marketing e remarketing (con consenso)
- Inviare newsletter, offerte e campagne promozionali se ti sei iscritto o non hai opposto obiezioni alla loro ricezione.
- Fornire pubblicità personalizzata su diverse piattaforme (ad es. Google Ads, Meta/Facebook, TikTok) in base alle tue preferenze sui cookie.
- Misurare l'efficacia delle campagne di marketing e ottimizzare le strategie di targeting.
5.8 Conformità agli obblighi di legge
- Adempiere agli obblighi fiscali, contabili e di fatturazione.
- Rispondere alle richieste di autorità, tribunali o organi di regolamentazione.
- Applicare i nostri Termini e Condizioni e prevenire l'uso fraudolento o illecito dei nostri servizi.
6. Condivisione e divulgazione dei dati
Non vendiamo i tuoi dati personali. Tuttavia, al fine di erogare i nostri servizi in modo efficace e sicuro, potremmo condividere i tuoi dati personali con terze parti selezionate nel rispetto di condizioni rigorose. Ogni condivisione è limitata a quanto necessario per la finalità dichiarata ed è effettuata in conformità al GDPR, al UK GDPR e ad altre leggi applicabili.
6.1 Operatori e fornitori di attività
- Quando prenoti un'attività, condividiamo con l'operatore le informazioni di prenotazione pertinenti (quali nome, recapiti, numero di partecipanti, extra selezionati e riferimento di prenotazione) affinché possa erogare il servizio.
- Gli operatori agiscono come titolari autonomi del trattamento e possono trattare i tuoi dati secondo le proprie politiche sulla privacy.
- Turinity richiede contrattualmente agli operatori di trattare i dati dei clienti in modo sicuro e unicamente ai fini dell'erogazione del servizio prenotato.
6.2 Fornitori di servizi di pagamento
- I pagamenti vengono elaborati da fornitori terzi quali Stripe, PayPal e Apple Pay.
- Non conserviamo i dati completi della tua carta di credito.
- Tali fornitori agiscono come titolari autonomi del trattamento e trattano i dati in base alle proprie politiche sulla privacy.
6.3 Partner tecnologici e di hosting
- La nostra piattaforma è ospitata su server sicuri all'interno dell'Unione Europea, con protezioni contro accessi non autorizzati e interruzioni del servizio.
- Utilizziamo Cloudflare per la protezione della rete, la mitigazione degli attacchi DDoS e i servizi di web application firewall.
- Potremmo avvalerci di ulteriori fornitori di servizi cloud per garantire prestazioni affidabili e scalabilità.
6.4 Assistenza clienti e strumenti di intelligenza artificiale
- Per fornire un'assistenza rapida e multilingue, utilizziamo strumenti di gestione delle conversazioni basati sull'intelligenza artificiale che possono analizzare ed elaborare le richieste dei clienti.
- Tali strumenti vengono impiegati esclusivamente per migliorare la qualità e la velocità delle risposte.
- Ove necessario, i dati relativi all'assistenza possono essere trattati al di fuori dello SEE in base alle Clausole Contrattuali Standard (CCS) o a decisioni di adeguatezza.
6.5 Partner di marketing e analisi
Con il tuo consenso, potremmo condividere dati limitati con partner di fiducia per erogare pubblicità personalizzata e misurarne l'efficacia:
- Google (Analytics, Ads, Campaign Manager).
- Meta (Facebook, Instagram).
- TikTok (pubblicità e remarketing).
- Reti di affiliazione e partner di tracciamento per l'attribuzione delle campagne.
6.6 Integrazioni API
- Per le prenotazioni sincronizzate con i sistemi degli operatori (ad es. Turitop, FareHarbor), potremmo trasferire dati di prenotazione (quali nomi, numero di partecipanti e opzioni selezionate) a tali sistemi per garantire disponibilità e conferma.
- Tali trasferimenti di dati sono limitati a quanto necessario per l'esecuzione della prenotazione.
6.7 Autorità legali e di regolamentazione
Potremmo divulgare dati personali se richiesto per:
- Ottemperare alle leggi, ai regolamenti o ai procedimenti legali applicabili.
- Rispondere a richieste legittime di autorità di regolamentazione, autorità fiscali o forze dell'ordine.
- Tutelare i diritti, il patrimonio o la sicurezza di Turinity, dei nostri utenti o di terzi.
6.8 Operazioni societarie
In caso di fusione, acquisizione, riorganizzazione o cessione di attività, i tuoi dati potrebbero essere trasferiti come parte dell'operazione. Qualsiasi trasferimento di questo tipo sarà conforme alle leggi sulla protezione dei dati applicabili e ti verrà notificata qualsiasi modifica sostanziale.
6.9 Altri fornitori di servizi
Potremmo avvalerci di terze parti accuratamente selezionate che agiscono come responsabili del trattamento per nostro conto, per servizi quali:
- Sistemi di recapito e-mail e notifiche.
- Conferme di prenotazione via SMS o WhatsApp.
- Monitoraggio della sicurezza e rilevamento delle frodi.
- Consulenti professionali (avvocati, revisori, consulenti).
Tali fornitori sono contrattualmente obbligati a trattare i dati esclusivamente secondo le nostre istruzioni e in conformità al GDPR.
7. Trasferimenti internazionali di dati
Turinity è una piattaforma internazionale. Ciò significa che, in determinati casi, i tuoi dati personali potrebbero essere trasferiti a fornitori di servizi o partner situati al di fuori dello Spazio Economico Europeo (SEE), del Regno Unito o della Svizzera. Ogni volta che tali trasferimenti si verificano, ci assicuriamo che siano protetti da garanzie adeguate in linea con gli articoli 44–50 del GDPR.
7.1 Trasferimenti basati su decisioni di adeguatezza
Ove possibile, ci basiamo sulle decisioni di adeguatezza della Commissione europea che confermano che un paese terzo garantisce un livello di protezione adeguato.
Ad esempio:
- I trasferimenti verso gli Stati Uniti possono essere coperti dall'EU–U.S. Data Privacy Framework, dalla UK Extension e dallo Swiss–U.S. Data Privacy Framework, applicabili alle aziende certificate quali Google, Meta, TikTok e Cloudflare.
7.2 Trasferimenti basati sulle Clausole Contrattuali Standard (CCS)
In assenza di una decisione di adeguatezza, utilizziamo le Clausole Contrattuali Standard (CCS) approvate dalla Commissione europea. Tali contratti garantiscono che i tuoi dati personali ricevano un livello di protezione sostanzialmente equivalente a quello vigente all'interno dello SEE.
Ciò può applicarsi a:
- Processori di pagamento non certificati nell'ambito del Data Privacy Framework.
- Strumenti di assistenza e gestione delle conversazioni basati sull'intelligenza artificiale situati al di fuori dello SEE.
- Fornitori di tecnologie di affiliazione o marketing.
7.3 Trasferimenti basati sul consenso esplicito
In casi limitati, qualora un trasferimento non possa essere coperto da una decisione di adeguatezza o da CCS, potremmo richiedere il tuo consenso esplicito prima di trasferire i tuoi dati a livello internazionale.
7.4 Trasferimenti di dati degli operatori
Se prenoti un'attività con un operatore situato al di fuori dello SEE (ad es. tour negli Emirati Arabi Uniti o nei Caraibi), potrebbe essere necessario trasferire i tuoi dati personali direttamente a tale operatore per eseguire la prenotazione. Tali trasferimenti si basano sull'art. 49, par. 1, lett. b) del GDPR (necessario per l'esecuzione di un contratto).
7.5 Misure di salvaguardia in vigore
Adottiamo misure di salvaguardia aggiuntive per proteggere i tuoi dati personali durante i trasferimenti internazionali, tra cui:
- Minimizzazione dei dati (condivisione delle sole informazioni strettamente necessarie).
- Cifratura durante il trasferimento e a riposo.
- Obblighi contrattuali che richiedono alle terze parti di trattare i dati in modo sicuro e lecito.
8. Conservazione dei dati
Conserviamo i tuoi dati personali solo per il tempo necessario a soddisfare le finalità descritte nella presente Informativa sulla privacy, salvo che la legge richieda un periodo di conservazione più lungo. Una volta che i dati non sono più necessari, verranno eliminati o anonimizzati in modo da non poter essere più collegati a te.
8.1 Prenotazioni e dati delle transazioni
- Prenotazioni, fatture e registrazioni dei pagamenti sono conservate per un minimo di 5 anni per adempiere agli obblighi fiscali, contabili e legali.
- Se richiedi la cancellazione del tuo account, potremmo comunque conservare le registrazioni relative alle prenotazioni per tale periodo di conservazione legale.
8.2 Account dei clienti
- Se crei un account Turinity e successivamente ne richiedi la cancellazione, elimineremo o anonimizzeremo le informazioni del tuo account senza indebito ritardo.
- Alcune copie di backup potrebbero rimanere temporaneamente memorizzate fino alla loro sovrascrittura nel normale corso delle operazioni di sistema.
8.3 Account degli Operatori
- I moduli di registrazione degli Operatori, i dettagli finanziari e le registrazioni dei pagamenti sono conservati per tutta la durata del rapporto di partnership e fino a 7 anni dopo la sua cessazione, per adempiere agli obblighi commerciali e finanziari.
8.4 Dati di comunicazione e supporto
- Le e-mail, le interazioni in chat e le conversazioni di supporto gestite dall'intelligenza artificiale sono tipicamente conservate per un massimo di 3 anni per finalità di addestramento, controllo qualità e risoluzione delle controversie.
- In caso di controversie in corso o rivendicazioni legali, i dati potrebbero essere conservati più a lungo fino alla risoluzione della questione.
8.5 Dati di marketing e newsletter
- Se ti sei iscritto alle comunicazioni di marketing, conserviamo i tuoi dati di contatto fino a quando non revochi il tuo consenso o non ti cancelli dalla lista.
- Dopo la cancellazione, potremmo conservare una registrazione minima (il tuo indirizzo e-mail) in un elenco di soppressione per garantire che tu non riceva più messaggi di marketing.
8.6 Recensioni e valutazioni
- Le recensioni collegate a una prenotazione completata potrebbero rimanere pubblicate sulla piattaforma per garantire trasparenza e fiducia degli utenti, anche se il tuo account viene eliminato.
- Se desideri rimuovere una recensione pubblicata, puoi richiederne la cancellazione in qualsiasi momento.
8.7 Dati tecnici e di sicurezza
- I file di log, gli indirizzi IP e i dati di monitoraggio della sicurezza (ad es. i log di Cloudflare) sono conservati per un breve periodo, di solito 30–90 giorni, salvo che siano necessari per periodi più lunghi per indagini sulla sicurezza.
8.8 Obblighi legali e controversie
In determinati casi, potremmo dover conservare i dati oltre i periodi standard, tra cui:
- Per audit in corso, indagini normative o procedimenti legali.
- Per tutelare, esercitare o difendere rivendicazioni legali.
9. Misure di sicurezza dei dati
Turinity applica rigorose misure tecniche e organizzative per proteggere i tuoi dati personali da accesso non autorizzato, perdita, uso improprio, alterazione o divulgazione. Tali misure sono continuamente riviste e aggiornate per rispettare gli standard del settore.
9.1 Crittografia e trasmissione sicura
- Tutti i dati trasmessi attraverso la nostra piattaforma sono protetti con crittografia SSL/TLS.
- I dati sensibili, come le informazioni di pagamento, sono crittografati e trattati esclusivamente da fornitori terzi di fiducia (ad es. Stripe, PayPal, Apple Pay).
9.2 Protezione della rete e dell'infrastruttura
- Utilizziamo i servizi di sicurezza di Cloudflare per proteggerci dagli attacchi DDoS (Distributed Denial of Service), dai bot e dal traffico malevolo.
- Firewall e sistemi di rilevamento delle intrusioni monitorano le attività sospette in tempo reale.
- I data center che ospitano i servizi di Turinity applicano misure di sicurezza fisica (accesso limitato, monitoraggio 24/7).
9.3 Controllo degli accessi e politiche interne
- L'accesso ai dati personali è strettamente limitato al personale autorizzato che ne ha necessità per svolgere le proprie mansioni.
- L'autenticazione a più fattori (MFA) e le policy per password complesse sono applicate internamente.
- Tutti gli accessi ai dati sensibili sono registrati e monitorati a fini di audit.
9.4 Prevenzione delle frodi
- Le transazioni di pagamento sono monitorate tramite tecnologie automatizzate di rilevamento delle frodi.
- Le attività sospette possono essere segnalate e verificate per prevenire prenotazioni non autorizzate o addebiti in contestazione.
- Gli Operatori sono tenuti a rispettare gli standard antifrode e di protezione dei dati di Turinity.
9.5 Minimizzazione dei dati
- Raccogliamo solo i dati personali necessari per la finalità specifica.
- I backup sono conservati in modo sicuro con limiti di conservazione per evitare un'archiviazione non necessaria.
- Le tecniche di anonimizzazione e pseudonimizzazione sono applicate ove possibile per ridurre i rischi.
9.6 Risposta agli incidenti
- In caso di violazione dei dati, Turinity dispone di procedure per:
- Contenere e investigare l'incidente immediatamente.
- Notificare le autorità di controllo competenti entro 72 ore (come richiesto dal GDPR).
- Informare gli utenti interessati se la violazione è in grado di comportare un rischio elevato per i loro diritti e libertà.
10. I tuoi diritti ai sensi del GDPR e di altre normative
In qualità di utente di Turinity, hai una serie di diritti ai sensi del Regolamento generale sulla protezione dei dati (GDPR), del UK GDPR e di altre leggi applicabili. Ci impegniamo a consentirti di esercitare questi diritti in modo semplice e trasparente.
Puoi esercitare i tuoi diritti in qualsiasi momento contattandoci all'indirizzo:
📧 [email protected]
Potremmo dover verificare la tua identità prima di soddisfare la tua richiesta.
10.1 Diritto di accesso (art. 15 GDPR)
Hai il diritto di richiedere conferma in merito al fatto che trattiamo i tuoi dati personali e, in tal caso, di ricevere una copia di tali dati unitamente ai dettagli su come li utilizziamo.
10.2 Diritto di rettifica (art. 16 GDPR)
Hai il diritto di richiedere la correzione di dati personali inesatti o incompleti che conserviamo su di te.
10.3 Diritto alla cancellazione – "Diritto all'oblio" (art. 17 GDPR)
Hai il diritto di richiedere la cancellazione dei tuoi dati personali in determinate circostanze, ad esempio quando:
- I dati non sono più necessari rispetto alle finalità per le quali sono stati raccolti.
- Revochi il consenso e non sussiste altra base giuridica per il trattamento.
- I dati sono stati trattati illecitamente.
Questo diritto può essere limitato laddove siamo obbligati per legge a conservare determinati dati (ad es. per finalità fiscali, contabili o di risoluzione delle controversie).
10.4 Diritto di limitazione del trattamento (art. 18 GDPR)
Puoi richiedere la limitazione del trattamento dei tuoi dati personali, ad esempio se ne contesti l'esattezza o ti opponga al trattamento basato su interessi legittimi.
10.5 Diritto alla portabilità dei dati (art. 20 GDPR)
Puoi richiedere una copia dei dati personali che ci hai fornito in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e hai il diritto di trasmetterli a un altro titolare del trattamento ove tecnicamente fattibile.
10.6 Diritto di opposizione (art. 21 GDPR)
Puoi opporti in qualsiasi momento al trattamento dei tuoi dati personali basato su interessi legittimi (art. 6.1.f GDPR) o per finalità di marketing diretto. Se ti opponi al marketing, cesseremo immediatamente di inviare comunicazioni promozionali.
10.7 Diritto di revocare il consenso (art. 7 GDPR)
Laddove trattiamo i tuoi dati sulla base del tuo consenso (ad es. newsletter, marketing, cookie), puoi revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
10.8 Diritto di proporre reclamo (art. 77 GDPR)
Se ritieni che i tuoi diritti siano stati violati, puoi proporre reclamo all'autorità di controllo locale per la protezione dei dati. Per la Spagna, questa è la Agencia Española de Protección de Datos (AEPD):
🌍 www.aepd.es
Puoi anche contattare l'autorità di controllo del tuo paese di residenza o di lavoro.
10.9 Trattamento dei dati nell'esercizio dei tuoi diritti
Per trasparenza e conformità, potremmo conservare informazioni limitate sulla tua richiesta (ad es. data, natura della richiesta, nostra risposta) per un massimo di 3 anni, al fine di dimostrare il rispetto dei nostri obblighi legali.
11. Cookie e tecnologie di tracciamento
Turinity utilizza cookie e tecnologie simili per fornire funzionalità di base, migliorare le prestazioni e offrire esperienze personalizzate. L'uso di cookie e strumenti di tracciamento è conforme al GDPR, al UK GDPR, alla Direttiva ePrivacy e alle leggi statunitensi applicabili.
Alla prima visita alla nostra piattaforma, visualizzerai un banner di consenso ai cookie che ti consentirà di gestire le tue preferenze.
11.1 Cosa sono i cookie?
I cookie sono piccoli file di testo che vengono collocati sul tuo dispositivo quando visiti il nostro sito. Ci consentono di riconoscere il tuo dispositivo, memorizzare preferenze e monitorare le interazioni con i nostri servizi.
Oltre ai cookie, potremmo utilizzare tecnologie correlate quali:
- Pixel e web beacon (per tracciare azioni come l'apertura di e-mail o i clic sugli annunci).
- Script (per abilitare funzionalità interattive).
- URL di tracciamento (per capire quale fonte ti ha indirizzato al nostro sito).
- SDK (kit di sviluppo software nelle nostre app mobili, che abilitano notifiche push, analisi ed esperienze personalizzate).
11.2 Categorie di cookie e tecnologie
a) Strettamente necessari
- Essenziali per le funzioni di base come la navigazione, il login sicuro e il pagamento.
- Senza di essi, il sito web non può funzionare correttamente.
- Base giuridica: Art. 6.1.b GDPR (necessità contrattuale).
b) Funzionali e analitici
- Raccolgono informazioni su come i visitatori utilizzano il nostro sito (es. pagine più visualizzate, filtri di ricerca).
- Ci aiutano a ottimizzare le prestazioni e l'esperienza utente.
- Base giuridica: Art. 6.1.a GDPR (consenso).
c) Marketing e remarketing
- Tracciano il comportamento degli utenti per mostrare annunci pertinenti su piattaforme di terze parti.
- Aiutano a misurare l'efficacia delle campagne (impressioni, clic, conversioni).
- Esempi: Google Ads, Meta (Facebook & Instagram), TikTok Ads.
- Base giuridica: Art. 6.1.a GDPR (consenso).
11.3 Tracciamento di terze parti e partner pubblicitari
Se presti il consenso, potremmo condividere dati limitati con partner di fiducia per finalità di marketing e analisi, tra cui:
- Google: Analytics, Campaign Manager, Ads, Display & Video 360.
- Meta: Facebook Pixel e API di conversione per annunci personalizzati.
- TikTok: Servizi di remarketing per mostrare annunci pertinenti sulla piattaforma TikTok.
- Reti di affiliazione: Per tracciare le prenotazioni provenienti dai siti partner e gestire le commissioni.
11.4 Per quanto tempo vengono conservati i cookie?
- Cookie di sessione: Eliminati alla chiusura del browser.
- Cookie persistenti: Rimangono sul dispositivo fino alla scadenza o alla cancellazione manuale (da pochi giorni a 24 mesi, a seconda del cookie).
11.5 Gestione delle preferenze e revoca del consenso
È possibile gestire cookie e strumenti di tracciamento nei seguenti modi:
- Tramite il banner di consenso di Turinity e la pagina delle impostazioni dei cookie.
- Attraverso le impostazioni del browser (blocca, elimina o limita i cookie).
- Disiscrivendosi da specifici partner pubblicitari:
Il rifiuto dei cookie potrebbe limitare le funzionalità della piattaforma (es. salvataggio delle preferenze, pagamento più rapido).
11.6 Base giuridica
- Cookie strettamente necessari: Art. 6.1.b GDPR.
- Cookie analitici e di marketing: Art. 6.1.a GDPR (consenso).
12. Recensioni e valutazioni dei clienti
Turinity valorizza la trasparenza e il feedback degli utenti. Dopo aver partecipato a un'attività, potresti essere invitato a lasciare una recensione o una valutazione. Le recensioni aiutano i futuri viaggiatori a prendere decisioni informate e consentono agli operatori di migliorare i propri servizi.
12.1 Raccolta delle recensioni
- Potremmo contattarti tramite e-mail, SMS o WhatsApp dopo la tua prenotazione per richiedere una recensione.
- Le recensioni includono tipicamente:
- Valutazione a stelle (1–5).
- Commenti scritti.
- Dettagli facoltativi come il tuo nome, fascia d'età o paese di origine.
- L'invio di recensioni è completamente facoltativo.
12.2 Pubblicazione delle recensioni
- Le recensioni inviate possono essere visualizzate pubblicamente sulla pagina dell'attività pertinente nel marketplace Turinity.
- Le recensioni sono collegate all'operatore e alla specifica prenotazione per garantirne l'autenticità.
- È possibile scegliere di inviare una recensione in modo anonimo.
12.3 Moderazione e standard di qualità
- Le recensioni sono soggette a moderazione per garantire la conformità agli standard di contenuto di Turinity.
- Ci riserviamo il diritto di rimuovere le recensioni che:
- Contengono linguaggio offensivo o discriminatorio.
- Includono informazioni personali (es. numeri di telefono, indirizzi).
- Non sono pertinenti all'attività o al servizio fornito.
- Gli operatori non possono eliminare o modificare le recensioni dei clienti, ma possono rispondere pubblicamente per fornire chiarimenti.
12.4 Utilizzo delle recensioni
- Le recensioni possono essere utilizzate per:
- Visualizzazione sulla piattaforma Turinity.
- Finalità di marketing e promozionali (con i dati identificativi anonimizzati, salvo diverso consenso).
- Assegnazione di badge alle attività, come "Top Rated" o "Recommended".
12.5 Conservazione delle recensioni
- Le recensioni rimangono visibili sulla piattaforma per tutto il tempo in cui l'attività è elencata.
- Se elimini il tuo account, le recensioni collegate alle tue prenotazioni passate potrebbero rimanere pubblicate per motivi di trasparenza, ma puoi richiederne la rimozione.
12.6 Base giuridica
- La raccolta e la pubblicazione delle recensioni si basano sul nostro legittimo interesse a garantire la trasparenza e migliorare i servizi (Art. 6.1.f GDPR).
- L'utilizzo delle recensioni a fini di marketing potrebbe richiedere il tuo consenso (Art. 6.1.a GDPR).
13. Servizio clienti e comunicazioni
Turinity fornisce assistenza clienti attraverso molteplici canali, tra cui e-mail, chat e servizi di messaggistica come WhatsApp o SMS. Per garantire un'assistenza rapida, affidabile e multilingue, utilizziamo tecnologie basate sull'intelligenza artificiale e strumenti di gestione delle conversazioni.
13.1 Elaborazione delle richieste
- Quando contatti il nostro team di assistenza clienti, trattiamo i dati personali che fornisci, come nome, indirizzo e-mail, riferimento di prenotazione e contenuto della tua richiesta.
- Queste informazioni vengono utilizzate esclusivamente per risolvere la tua richiesta, fornire assistenza o gestire contestazioni.
13.2 Utilizzo dell'intelligenza artificiale e dell'automazione
- Turinity potrebbe utilizzare strumenti basati sull'intelligenza artificiale per analizzare, classificare e rispondere alle richieste di assistenza in modo più efficiente.
- Questi sistemi possono assistere in:
- Identificazione del tipo di richiesta (es. cancellazione, rimborso, problema con l'operatore).
- Fornitura di risposte automatizzate per le domande più comuni.
- Instradamento di richieste complesse agli agenti di supporto umano.
- L'elaborazione tramite intelligenza artificiale è sempre monitorata dal nostro team per garantire accuratezza e imparzialità.
13.3 Canali di comunicazione
- Potremmo rispondere alle richieste tramite e-mail, messaggi in-piattaforma, WhatsApp, SMS o telefono (se fornito).
- Tutte le comunicazioni vengono registrate e conservate per il controllo qualità, la risoluzione delle controversie e la conformità normativa.
13.4 Traduzione delle richieste
- Per fornire assistenza agli utenti di tutto il mondo, i messaggi potrebbero essere elaborati da tecnologie di traduzione sicure (inclusa la traduzione basata sull'intelligenza artificiale) per garantire una comunicazione efficace tra clienti, operatori e agenti di supporto.
13.5 Miglioramento del servizio clienti
- Potremmo analizzare dati aggregati del servizio clienti per identificare tendenze, migliorare i tempi di risposta e migliorare la qualità del nostro supporto.
- Occasionalmente potresti essere invitato a fornire feedback tramite sondaggi sulla soddisfazione del cliente. La partecipazione è volontaria.
13.6 Conservazione dei dati di supporto
- Le richieste di assistenza clienti e le trascrizioni vengono generalmente conservate per un massimo di 3 anni per consentire la corretta risoluzione delle controversie e per finalità di formazione e qualità.
- Nei casi che coinvolgono obblighi legali o controversie, i dati possono essere conservati più a lungo fino alla loro risoluzione.
13.7 Base giuridica
- Il trattamento delle richieste si basa sulla necessità contrattuale (Art. 6.1.b GDPR) quando correlato a una prenotazione esistente.
- L'utilizzo di strumenti di intelligenza artificiale, traduzioni e ottimizzazione del servizio si basa sul legittimo interesse (Art. 6.1.f GDPR).
- I sondaggi e le richieste di feedback si basano sul consenso (Art. 6.1.a GDPR).
14. Prenotazione di attività e dati degli operatori
Turinity opera come un marketplace globale che mette in contatto i viaggiatori con operatori indipendenti e fornitori di attività. Quando prenoti un'attività tramite la nostra piattaforma, è necessario condividere determinati dati personali con l'operatore pertinente per consentirgli di erogare il servizio.
14.1 Dati condivisi con gli operatori
Per adempiere alla tua prenotazione, Turinity condivide con l'operatore solo le informazioni strettamente necessarie, che possono includere:
- Il tuo nome e cognome.
- Recapiti di contatto (indirizzo e-mail e/o numero di telefono).
- Numero di partecipanti (adulti, bambini, neonati).
- Numero di riferimento della prenotazione.
- Data, fascia oraria e durata dell'attività.
- Eventuali extra o componenti aggiuntivi selezionati durante la prenotazione (ad es. trasporto, pasti, guida privata).
- Dettagli sul punto di raccolta (se applicabile).
- Note o richieste speciali (ad es. requisiti di accessibilità, esigenze alimentari).
14.2 Gli operatori come titolari autonomi del trattamento
- Ciascun operatore agisce come titolare autonomo del trattamento per i dati che riceve.
- Turinity non è responsabile delle modalità con cui gli operatori trattano i dati una volta condivisi con loro.
- Gli operatori devono conformarsi al GDPR o alle leggi locali sulla protezione dei dati applicabili e mantenere le proprie politiche sulla privacy.
- Ti invitiamo vivamente a consultare l'informativa sulla privacy dell'operatore prima di partecipare a un'attività.
14.3 Obblighi degli operatori su Turinity
Nell'ambito del loro accordo contrattuale con Turinity, gli operatori devono:
- Utilizzare i dati dei clienti esclusivamente ai fini dell'erogazione del servizio prenotato.
- Proteggere i dati personali da accessi o divulgazioni non autorizzati.
- Rispettare i limiti di conservazione ed eliminare i dati una volta che non siano più necessari.
- Non utilizzare i dati dei clienti per finalità di marketing autonome, salvo che abbiano ottenuto un consenso valido.
14.4 Integrazioni API e sistemi di prenotazione
Alcuni operatori si avvalgono di sistemi di prenotazione esterni (ad es. Turitop, FareHarbor). In tali casi:
- Turinity può trasferire i dati di prenotazione al sistema dell'operatore tramite connessioni API sicure.
- I dati condivisi comprendono le stesse categorie elencate in precedenza, trasmesse esclusivamente per la gestione e la conferma delle prenotazioni.
- Tali sistemi agiscono come responsabili o titolari del trattamento a seconda della configurazione dell'operatore e sono contrattualmente obbligati ad applicare le misure di garanzia previste dal GDPR.
14.5 Recensioni e valutazioni degli operatori
- Al termine di un'attività, potresti essere invitato a lasciare una recensione sul servizio dell'operatore.
- Le recensioni sono collegate a operatori specifici per garantire trasparenza ed equità.
- Turinity non consente agli operatori di eliminare o modificare le recensioni, sebbene possano rispondere al feedback dei clienti.
14.6 Responsabilità congiunte
In determinati casi (ad es. quando Turinity e un operatore determinano congiuntamente le finalità del trattamento dei dati, come la prevenzione delle frodi o la risoluzione delle controversie), entrambe le parti possono agire come contitolari del trattamento ai sensi dell'articolo 26 del GDPR. In tali casi, le responsabilità sono chiaramente definite negli accordi contrattuali.
14.7 Base giuridica
- La condivisione dei dati di prenotazione con gli operatori si basa sulla necessità contrattuale (art. 6, par. 1, lett. b) del GDPR).
- La conformità degli operatori e gli obblighi di gestione dei dati si basano sul legittimo interesse (art. 6, par. 1, lett. f) del GDPR) e sui requisiti di legge.
15. Pagamenti e dati finanziari
Turinity tratta le informazioni di pagamento esclusivamente ai fini del completamento sicuro delle prenotazioni. Tutti i pagamenti sono gestiti da fornitori terzi di fiducia; Turinity non memorizza né ha accesso ai dati completi della carta.
15.1 Metodi di pagamento
Puoi pagare le attività su Turinity utilizzando:
- Carte di credito o di debito.
- Portafogli digitali come Apple Pay o Google Pay (ove disponibili).
- PayPal o altri servizi di pagamento affidabili.
15.2 Elaborazione dei pagamenti
- I pagamenti vengono elaborati tramite fornitori quali Stripe, PayPal e Apple Pay, che agiscono come titolari autonomi del trattamento per i tuoi dati finanziari.
- Riceviamo solo informazioni limitate: stato del pagamento, ID transazione, metodo di pagamento e, in alcuni casi, le ultime quattro cifre del numero della tua carta.
- Tali fornitori possono trattare dati al di fuori del SEE. In tali casi si applicano adeguate garanzie, come il Quadro UE-USA per la protezione dei dati personali o le Clausole contrattuali standard (SCC).
15.3 Prevenzione delle frodi
- Le transazioni vengono crittografate e monitorate mediante sistemi automatizzati di rilevamento delle frodi.
- Potremmo bloccare temporaneamente o segnalare pagamenti sospetti per proteggere i clienti, gli operatori e la piattaforma.
- I dati necessari per prevenire le frodi possono essere condivisi con i fornitori di servizi di pagamento o, ove richiesto dalla legge, con le autorità.
15.4 Storni e controversie
- In caso di storno o controversia di pagamento, potremmo condividere i dati pertinenti relativi alla prenotazione e alla transazione con il gestore dei pagamenti o con la banca per risolvere il problema.
15.5 Conservazione dei dati finanziari
- I registri dei pagamenti e le fatture vengono conservati per un periodo minimo di 5 anni in conformità con la normativa contabile e fiscale.
- Trascorso tale periodo, vengono eliminati in modo sicuro o anonimizzati.
15.6 Base giuridica
- Il trattamento dei dati di pagamento si basa sulla necessità contrattuale (art. 6, par. 1, lett. b) del GDPR).
- Il rilevamento delle frodi e la gestione delle controversie si basano sul legittimo interesse (art. 6, par. 1, lett. f) del GDPR).
- La conservazione dei registri finanziari si basa sull'obbligo legale (art. 6, par. 1, lett. c) del GDPR).
16. Prevenzione delle frodi e sicurezza della piattaforma
Turinity si impegna a mantenere un ambiente sicuro e affidabile sia per gli ospiti che per gli operatori. A tal fine, applichiamo molteplici livelli di tecnologie di sicurezza e prevenzione delle frodi.
16.1 Prevenzione delle frodi
- Monitoraggio delle transazioni: Tutti i pagamenti vengono esaminati da sistemi automatizzati che rilevano schemi insoliti o comportamenti ad alto rischio.
- Scoring del rischio: Alcune prenotazioni potrebbero essere segnalate per una revisione aggiuntiva qualora superino soglie predefinite (ad es. transazioni insolitamente elevate, dati del cliente non corrispondenti).
- Protezione dagli storni: In caso di pagamento contestato, collaboriamo con i fornitori di servizi di pagamento per esaminare le informazioni pertinenti relative alla transazione e alla prenotazione.
- Misure di protezione per gli operatori: Gli operatori sono contrattualmente obbligati a non fare un uso improprio dei dati degli ospiti e a rispettare gli standard di prevenzione delle frodi.
16.2 Sicurezza della piattaforma
- Protezione Cloudflare: Turinity utilizza i servizi Cloudflare per mitigare gli attacchi DDoS (Distributed Denial of Service), prevenire il traffico di bot dannosi e garantire la disponibilità continua della piattaforma.
- Web Application Firewall (WAF): Le richieste vengono filtrate per bloccare tentativi sospetti o non autorizzati di accesso alla piattaforma.
- Pratiche di codifica sicura: I nostri sistemi sono sviluppati secondo principi di security-by-design, che comprendono audit regolari, test di penetrazione e applicazione di patch per le vulnerabilità.
16.3 Integrità dei dati e monitoraggio
- Crittografia: I dati sensibili vengono crittografati sia in transito (tramite SSL/TLS) che a riposo.
- Controlli degli accessi: L'accesso interno ai sistemi e ai database è strettamente limitato al personale autorizzato mediante autenticazione a più fattori.
- Registrazione e audit: Tutte le azioni amministrative e gli eventi critici relativi a prenotazioni o pagamenti vengono registrati con timestamp per fornire una traccia di audit verificabile.
16.4 Risposta agli incidenti
In caso di sospetto incidente di sicurezza o violazione dei dati, Turinity segue uno stretto protocollo di risposta:
- Contenimento e indagine immediati.
- Notifica all'autorità di controllo competente entro 72 ore ove richiesto dal GDPR.
- Comunicazione agli interessati qualora la violazione rappresenti un rischio elevato per i loro diritti e le loro libertà.
- Attuazione di misure correttive per prevenire il ripetersi dell'evento.
16.5 Base giuridica
- La prevenzione delle frodi è effettuata sulla base del legittimo interesse (art. 6, par. 1, lett. f) del GDPR).
- Le misure di sicurezza e monitoraggio sono necessarie per conformarsi all'art. 32 del GDPR (sicurezza del trattamento).
17. Utenti internazionali: Diritti dei residenti negli Stati Uniti
Se sei residente negli Stati Uniti, potresti disporre di specifici diritti in materia di privacy ai sensi delle leggi statali, come il California Consumer Privacy Act (CCPA), il California Privacy Rights Act (CPRA) e leggi analoghe in Colorado, Connecticut, Virginia e altri stati.
Questa sezione integra le informazioni contenute nella presente Informativa sulla privacy.
17.1 Categorie di informazioni personali raccolte
Come descritto nelle sezioni 4 e 5, Turinity può raccogliere le seguenti categorie di informazioni:
- Identificatori (es. nome, e-mail, numero di telefono, ID account).
- Informazioni commerciali (es. prenotazioni, pagamenti, storico delle transazioni).
- Informazioni su Internet o sui dispositivi (es. indirizzo IP, browser, sistema operativo, dati di navigazione).
- Dati di geolocalizzazione (se forniti dal dispositivo e con il consenso dell'utente).
- Inferenze (preferenze e interessi derivati dalle prenotazioni e dalle ricerche).
- Informazioni personali sensibili (solo in casi limitati, come numeri di passaporto o di documento d'identità richiesti da un operatore per erogare un servizio).
17.2 Diritti dei residenti negli Stati Uniti
A seconda dello stato di residenza, potresti disporre dei seguenti diritti:
- Diritto di conoscere: Richiedere la comunicazione delle categorie e delle specifiche informazioni personali che abbiamo raccolto su di te.
- Diritto di accesso: Ottenere una copia delle informazioni personali in nostro possesso che ti riguardano.
- Diritto alla cancellazione: Richiedere la cancellazione delle tue informazioni personali, nel rispetto degli obblighi di legge.
- Diritto alla rettifica: Richiedere la correzione di informazioni inesatte.
- Diritto alla portabilità dei dati: Ricevere i tuoi dati in un formato portabile e leggibile da dispositivo automatico.
- Diritto di limitare l'uso dei dati sensibili: Limitare il trattamento delle informazioni sensibili (es. numeri di documento, geolocalizzazione precisa).
- Diritto di opposizione alla "condivisione" o alla pubblicità mirata: Puoi opporti alla condivisione dei dati per la pubblicità comportamentale cross-contestuale.
- Diritto alla non discriminazione: Non subirai alcuna discriminazione per l'esercizio dei tuoi diritti in materia di privacy.
17.3 Vendita o condivisione di informazioni personali
- Turinity non "vende" dati personali a titolo oneroso.
- Potremmo "condividere" dati personali con partner pubblicitari e di analisi terzi per la pubblicità mirata. Ciò è considerato una "vendita" o una "condivisione" ai sensi di alcune leggi statunitensi.
- Puoi opporti a questa condivisione in qualsiasi momento tramite il nostro strumento Preferenze cookie.
17.4 Come esercitare i propri diritti
I residenti negli Stati Uniti possono esercitare i propri diritti contattandoci all'indirizzo:
📧 E-mail: [email protected]
Potremmo dover verificare la tua identità prima di dar seguito alla tua richiesta. Puoi anche designare un rappresentante autorizzato affinché presenti richieste per tuo conto, in conformità con la legge applicabile.
17.5 Dati dei minori
Turinity non raccoglie consapevolmente informazioni personali da minori di 16 anni. Qualora venissimo a conoscenza di aver raccolto inavvertitamente tali dati, li elimineremo tempestivamente.
17.6 Base giuridica
Il trattamento dei dati dei residenti negli Stati Uniti viene effettuato in conformità con il CCPA/CPRA e le altre leggi statali sulla privacy applicabili.
18. Modifiche societarie e trasferimenti d'azienda
Turinity è una piattaforma internazionale in crescita. In caso di future modifiche alla nostra struttura societaria, i tuoi dati personali potrebbero far parte degli asset trasferiti.
18.1 Fusioni, acquisizioni o ristrutturazioni
- Qualora Turinity sia oggetto di una fusione, acquisizione, cessione, ristrutturazione, riorganizzazione o vendita di asset, i tuoi dati personali potrebbero essere trasferiti all'entità acquirente o successore.
- Tali trasferimenti avranno luogo solo se la nuova entità si impegna a trattare i tuoi dati in modo coerente con la presente Informativa sulla privacy e con la normativa applicabile.
18.2 Continuità del servizio
- In caso di trasferimento, i tuoi dati personali potranno continuare a essere utilizzati per garantire il funzionamento ininterrotto della piattaforma, incluso il rispetto delle prenotazioni in essere e degli accordi con gli operatori.
18.3 Notifica delle modifiche
- In caso di cambiamento della proprietà o del controllo di Turinity, ti informeremo in anticipo, tramite e-mail o mediante un avviso ben visibile sulla nostra piattaforma.
- Sarai informato dei tuoi diritti in merito ai tuoi dati personali nel contesto di tali modifiche.
18.4 Base giuridica
- Tali trasferimenti si basano sul legittimo interesse (art. 6.1.f GDPR) a garantire la continuità e la regolare operatività della nostra attività.
19. Aggiornamenti della presente Informativa
Turinity potrà aggiornare periodicamente la presente Informativa sulla privacy per riflettere modifiche ai nostri servizi, ai requisiti di legge o alle pratiche di trattamento dei dati.
19.1 Notifica delle modifiche
- In caso di modifiche sostanziali (ad esempio, un'estensione delle modalità di utilizzo dei tuoi dati o la loro condivisione con nuove categorie di partner), ti informeremo in anticipo:
- Inviando un'e-mail all'indirizzo associato al tuo account (se disponibile).
- Pubblicando un avviso ben visibile sul nostro sito web o sulle nostre applicazioni mobili.
19.2 Revisione periodica
Ti invitiamo a consultare periodicamente la presente Informativa sulla privacy, in modo da essere sempre aggiornato su come proteggiamo i tuoi dati.
19.3 Data di entrata in vigore
- La versione più aggiornata dell'Informativa sulla privacy sarà sempre disponibile sul nostro sito web all'indirizzo www.turinity.com/privacy.
- Ogni versione riporterà la data di "Ultimo aggiornamento" in cima al documento.
19.4 Base giuridica
L'aggiornamento della presente Informativa sulla privacy è necessario per conformarsi all'art. 24 del GDPR (responsabilità del titolare del trattamento) e alle leggi applicabili in materia di tutela dei consumatori.
20. Informazioni di contatto
Per domande, dubbi o richieste relative alla presente Informativa sulla privacy o alle modalità con cui trattiamo i tuoi dati personali, puoi contattarci a:
Puoi inoltre presentare un reclamo all'autorità di protezione dei dati competente nel tuo paese. In Spagna, tale autorità è:
Agencia Española de Protección de Datos (AEPD)
- C/ Jorge Juan, 6
- 28001 Madrid, Spain
- Sito web: www.aepd.es
Gli utenti residenti in altri paesi UE/SEE possono trovare la propria autorità di controllo locale tramite il Comitato europeo per la protezione dei dati (EDPB):
https://edpb.europa.eu
I residenti negli Stati Uniti possono esercitare i propri diritti ai sensi del CCPA/CPRA o di altre leggi statali come descritto nella sezione 17, contattandoci all'indirizzo e-mail indicato sopra.