L’identità dell’account Viotus viene gestita tramite Amazon Cognito; le pagine Viotus non ricevono né memorizzano mai le password dell’account.
LEGALE
Informativa sulla privacy.
Come Viotus gestisce le informazioni personali attraverso il suo sito web pubblico e le comunicazioni aziendali dirette.
In breve
Scheda di pubblicazione
La misurazione essenziale del pubblico di prima parte è aggregata da Viotus; Google Analytics opzionale si attiva solo dopo il consenso.
I dati relativi ad account, sicurezza e corrispondenza sono limitati alle finalità descritte in questa informativa.
Titolare del trattamento
Come viene assegnata la responsabilità dei dati personali.
Viotus è responsabile per i dati personali che riceve direttamente attraverso la corrispondenza aziendale con viotus.com. I riferimenti a “Viotus”, “noi” o “lo studio” hanno questo significato in questa politica.
Le richieste di informazioni sulla privacy e i diritti possono essere inviati tramite la pagina di contatto ufficiale Viotus.
Nessun responsabile della protezione dei dati è stato designato perché le attività attuali del sito web non sembrano richiedere uno. Questa valutazione verrà rivisitata se la scala, la natura o la base giuridica dei cambiamenti di trattamento. Il percorso di contatto mostrato in questa politica è il canale di privacy operativo per il sito web pubblico.
Scopo e architettura del sito
Questa politica copre il sito web pubblico Viotus, la registrazione e l'autenticazione dell'account Viotus e i messaggi inviati allo studio utilizzando le rotte di contatto di cui si fa riferimento. Il frontend pubblico viene consegnato tramite Amazon S3 e CloudFront, mentre l'identità dell'account è gestita da Amazon Cognito.
Un prodotto Viotus o una piattaforma di terze parti possono pubblicare un avviso di privacy aggiuntivo in cui il suo trattamento, le funzioni sociali, gli acquisti o l'attività del mondo connesso differiscono da questo sito web principale e il servizio di identità.
Questa politica governa il core Viotus identità account e servizio di accesso descritto sopra. I profili specifici del prodotto, le attività connesse al mondo, i contributi sociali, gli acquisti, le assunzioni o gli spazi di lavoro degli investitori possono richiedere un avviso aggiuntivo che identifica i flussi di dati, i fornitori, le finalità, la conservazione e i controlli al punto di raccolta rilevante.
Informazioni che possono essere trattate
Le informazioni sorgono quando una persona crea o utilizza un account Viotus, effettua un acquisto, contatta Viotus, segue un link esterno, o quando l'infrastruttura essenziale registra una richiesta. I segreti di autenticazione sono inseriti nel servizio Amazon Cognito e non sono resi disponibili sul sito Viotus.
Fornire informazioni attraverso un'indagine generale è normalmente volontaria. Alcuni dati di contatto possono tuttavia essere necessari per autenticare una richiesta di diritti, rispondere a una domanda, indagare abusivamente o adottare misure precontrattuali richieste. Se le informazioni necessarie non sono fornite, Viotus potrebbe non essere in grado di verificare il mittente, elaborare la richiesta in modo sicuro o fornire una risposta significativa.
- Identità dell'account e dati di contatto, incluso indirizzo e-mail, nome utente Viotus unico, stato di verifica e identificatore dell'account.
- Fatturazione privata e informazioni fiscali fornite per un acquisto, tra cui nome, società o tipo di cliente, indirizzo di fatturazione, paese, codice postale e identificatore fiscale, ove applicabile.
- Documenti d'ordine, di pagamento e di adempimento, compresi gli articoli acquistati, gli importi, le tasse, i crediti emessi e i riferimenti forniti dal responsabile del pagamento. Viotus non memorizza i dettagli completi della carta di pagamento.
- Informazioni sull'autenticazione e sulla sicurezza gestite da Cognito, come eventi firmati, stato di recupero e multifattore, metadati di dispositivo o sessione e segnali di prevenzione degli abusi.
- Breve vita OAuth token di sessione e stato di sicurezza memorizzati solo nella sessione del browser corrente per mantenere il membro firmato.
- Identità e dati di contatto volontariamente inclusi nella corrispondenza, insieme al suo contenuto, allegati, informazioni di routing e storia.
- Dati tecnici di sicurezza e consegna necessariamente trattati da hosting o provider di rete, come indirizzo IP, tempo di richiesta, URL richiesto, metadati del browser e record diagnostici.
Finalità del trattamento
I dati personali vengono utilizzati solo laddove pertinenti per operare account Viotus, consegnare il sito in modo sicuro e gestire il rapporto o la richiesta che gli ha dato origine.
I dati forniti per una conversazione non vengono riprodotti per pubblicità comportamentale non correlata o venduti come elenco di contatti. Se Viotus desidera utilizzare le informazioni di contatto per uno scopo materialmente diverso, prima di identificare una base giuridica compatibile e fornire qualsiasi informazione o scelta aggiuntiva richiesta dalla legge.
- Creare, verificare, autenticare, recuperare e proteggere un account Viotus condiviso attraverso l'ecosistema Viotus.
- Visualizza i totali e le preferenze dell'identità e del livello dell'account.
- Ricevi, classifica e rispondi alle richieste e fornisci prodotti, supporto o informazioni aziendali richieste.
- Proteggere il sito web e il servizio account, diagnosticare incidenti, prevenire abusi e mantenere la continuità tecnica.
- Gestire potenziali relazioni commerciali e prendere misure richieste prima di entrare in un contratto.
- Stabilire, esercitare o difendere rivendicazioni legali, rispettare gli obblighi vincolanti e mantenere rapporti di responsabilità proporzionali.
Base giuridica
A seconda del contesto, il trattamento si basa su una o più basi legali ai sensi dell’articolo 6 GDPR: consenso in cui una persona fornisce liberamente informazioni facoltative per una richiesta definita; passi compiuti alla richiesta della persona prima di un contratto o esecuzione di un contratto; conformità con un obbligo legale; e gli interessi legittimi di Viotus nel rispondere alle comunicazioni professionali, prevenire frodi di pagamento, operare in modo sicuro, amministrare lo studio e proteggere i diritti legali.
Se il trattamento si basa su interessi legittimi, Viotus considera la necessità, le aspettative ragionevoli e l'impatto sull'individuo. Il consenso può essere ritirato per l'elaborazione futura senza pregiudicare l'elaborazione legale precedente.
Prevenzione del pagamento
Per gli acquisti di negozio di denaro reale, Viotus e il suo fornitore di pagamento possono valutare l'età del conto, la storia del pagamento di successo, l'importo dell'acquisto e la frequenza, l'esito di autenticazione e i segnali di rischio del fornitore categorico. Viotus memorizza un hash troncato-network pseudonimo piuttosto che l'indirizzo grezzo nel suo record di pagamento-rischio e non memorizza i dettagli della carta piena, CVC, impronte digitali del dispositivo grezzo o un punteggio di rischio visibile dal cliente.
Questi controlli possono limitare l'acquisto, richiesta 3D Garantire o conservare temporaneamente nuovi crediti e diritti acquisiti. I crediti rimangono non trasferibili per un breve periodo basato sulla storia del conto. L'avvertimento delle frodi, le recensioni e le dispute richiedono una risoluzione umana; un avviso di frode precoce non provoca mai un rimborso automatico. Un cliente può contattare Viotus per ottenere la revisione umana di una consegna trattenuta o l'acquisto respinto.
Periodo di conservazione
I dati dell'account vengono normalmente conservati mentre l'account Viotus rimane attivo e per un periodo limitato dopo la chiusura, se necessario per il recupero, la sicurezza, la prevenzione delle frodi, gli obblighi legali o i reclami. I registri della rete di pagamento scadono dopo 30 giorni, le ricevute dell'evento tecnico Stripe dopo 180 giorni, i casi di pagamento-rischio e il loro controllo di accesso/azione dopo 18 mesi. Gli indirizzi di fatturazione salvati possono essere modificati dal membro; l'istantanea di fatturazione e di imposta allegata ad un ordine completato viene mantenuta per i periodi contabili e fiscali richiesti dalla legge.
I registri di consegna e di sicurezza Raw CloudFront vengono eliminati automaticamente dopo 365 giorni. I report del pubblico di prima parte contengono conteggi aggregati piuttosto che indirizzi IP, stringhe complete di user-agent, cookie o query URL. I dati della sessione del browser terminano sul sign-out e la preferenza di analisi scade dopo 12 mesi. I dati soggetti a una richiesta di cancellazione valida saranno rimossi o irreversibilmente anonimizzati a meno che la conservazione continua non sia richiesta dalla legge, dalla necessità di sicurezza o da un reclamo legale.
I criteri di conservazione includono se l'indagine rimane aperta, se esiste una relazione professionale continua, se il record è necessario per evidenziare una risposta o un permesso, e i periodi di limitazione o i dazi di conservazione applicabili a un potenziale reclamo. Viotus dovrebbe rivedere periodicamente la corrispondenza conservata e rimuovere materiale duplicato, obsoleto o eccessivo piuttosto che mantenere ogni messaggio indefinitamente.
Processori, destinatari e hosting
Viotus non vende dati personali. L'accesso è limitato a persone e fornitori di servizi che ne hanno bisogno per le finalità descritte in questa politica e sono soggetti a doveri appropriati.
Amazon Web Services fornisce l'infrastruttura del sito web e dell'account attraverso servizi tra cui S3, CloudFront e Cognito e può elaborare dati tecnici, di identità e di sicurezza per tali funzioni. Registrazione del dominio, DNS, e-mail, sicurezza e fornitori professionali possono ricevere informazioni limitate, se necessario. Le autorità pubbliche ricevono informazioni solo quando una base giuridica vincolante lo richiede.
I fornitori ricevono solo le categorie ragionevolmente necessarie per la loro funzione e non devono essere compresi come acquisizione di proprietà della corrispondenza. Se Viotus seleziona un processore, il rapporto sarà regolato da termini di protezione dei dati indirizzando istruzioni, riservatezza, sicurezza, assistenza e cancellazione o ritorno. Un fornitore che agisce indipendentemente rimane responsabile del trattamento che determina.
Trasferimenti internazionali
Alcuni fornitori di infrastrutture o comunicazioni possono operare al di fuori dello Spazio economico europeo. Se Viotus agisce come controllore e nomina tale fornitore, i trasferimenti si affidano a una decisione di adeguatezza, garanzie contrattuali approvate come Clausole contrattuali standard, o un altro meccanismo legale, insieme a misure supplementari ove richiesto.
I visitatori dovrebbero rivedere le informazioni sulla privacy dei servizi di terze parti che scelgono di accedere.
Il fatto che un fornitore sia accessibile a livello globale non identifica di per sé ogni meccanismo di trasferimento. Viotus valuterà il fornitore, la destinazione e il ruolo del servizio in questione e renderà disponibili ulteriori informazioni su una tutela applicabile qualora il GDPR lo richieda, salvo limiti leciti che proteggono la sicurezza e il materiale contrattuale confidenziale.
Misurazione dell'udience
Viotus esegue la misurazione limitata di prima parte dai propri registri di consegna CloudFront per comprendere traffico di pagina aggregato, interesse di prodotto e pubblicazione, categorie di dispositivi di grandi dimensioni, regione di consegna approssimativa, errori e prestazioni. Questo trattamento supporta gli interessi legittimi di funzionamento, sicurezza e miglioramento viotus.com. I report escludono gli indirizzi IP, le stringhe complete di user-agent, i cookie e le query URL e non sono utilizzati per identificare le persone, seguirli attraverso i siti web, creare profili pubblicitari o condividere i dati del pubblico con terzi.
Google Analytics 4 è facoltativo e non è contattato fino a quando il visitatore sceglie “Accetta analisi”. Quando abilitato, Viotus invia eventi minimizzati di pagina e di interazione senza nomi, indirizzi e-mail, nomi utente, messaggi, dettagli di pagamento o stringhe di query URL. I segnali di Google e la personalizzazione pubblicitaria sono disabilitati. Il visitatore può rifiutare l'analisi facilmente come accettarlo e può cambiare la scelta in qualsiasi momento attraverso “Privacy choice” nel footer.
Cookie e memorizzazione dei dispositivi locali
Viotus utilizza lo storage di sessione essenziale per lo stato di sicurezza OAuth, i token di account di breve durata e lo stato di interfaccia account. Inoltre memorizza la scelta di analisi localmente per un massimo di 12 mesi in modo che il banner non riappari su ogni visita. La misurazione essenziale di CloudFront di prima parte non richiede un cookie di analisi nel browser.
Solo dopo il consenso, Google Analytics può utilizzare lo storage del browser necessario per misurare le visite e le interazioni. Il dominio di accesso Amazon Cognito e l'infrastruttura tecnica possono anche utilizzare meccanismi strettamente necessari per l'autenticazione, la sicurezza, la consegna o l'integrità della rete. Viotus non utilizza cookie di pubblicità comportamentale o di marketing cross-site.
Attualmente non c'è alcun banner di consenso perché Viotus non pone intenzionalmente tecnologie di monitoraggio facoltative. Un banner non migliorerebbe la privacy se non fosse necessaria alcuna scelta di consenso. Se l'implementazione tecnica cambia, Viotus verificherà lo storage e le richieste di terze parti e introdurrà i controlli previo consenso, rifiuto e gestione delle preferenze prima che qualsiasi tecnologia non essenziale funzioni.
Diritti di protezione dei dati
Fatto salvo le condizioni di legge applicabile, gli individui possono richiedere l'accesso ai propri dati personali, la correzione di dati inesatti, la cancellazione, la restrizione, la portabilità e l'obiezione al trattamento. Essi possono revocare il consenso in qualsiasi momento in cui il consenso è la base utilizzata.
Una richiesta dovrebbe identificare la persona, il rapporto o il messaggio interessato, il diritto di essere esercitato e un canale di risposta affidabile. Viotus può richiedere prove proporzionali di identità e risponderà entro il periodo legalmente applicabile. Gli individui possono anche presentare un reclamo presso l'Agenzia spagnola per la protezione dei dati (AEPD) o l'autorità di controllo competente nel loro paese.
Le richieste di diritti sono normalmente risolte senza ritardo indebito e entro un mese dalla ricezione o dalla verifica, fatte salve le estensioni e le eccezioni consentite dal GDPR. Le richieste sono generalmente libere, anche se manifestamente infondate o richieste eccessive possono essere gestite come la legge permette. Eventuali rifiuti o limitazioni saranno spiegate insieme alle modalità di reclamo disponibili.
Decisioni automatizzate e minori
I controlli di pagamento automatizzati possono richiedere l'autenticazione, applicare limiti di spesa pubblicati o conservare temporaneamente la consegna. Essi sono progettati per proteggere i conti e i pagamenti e non autorizzare un rimborso o la determinazione definitiva delle frodi senza azione umana. Un cliente può richiedere una recensione umana tramite il supporto Viotus.
Il sito web aziendale non è rivolto ai bambini e non richiede consapevolmente i propri dati personali. Un genitore o tutore che crede che un bambino abbia fornito i dati dovrebbe contattare Viotus in modo che possa essere valutato e rimosso, se necessario.
Sicurezza e risposta agli incidenti
Viotus applica misure organizzative e tecniche proporzionate, tra cui il trasporto crittografato, il flusso di codice di autorizzazione OAuth 2.0 con PKCE, la convalida firmata, le sessioni di breve durata, la rotazione di aggiornamento, la verifica e-mail, l'autenticazione opzionale multi-fattore, l'accesso controllato e la minimizzazione dei dati. Le password dell'account sono gestite da Cognito e non sono mai tornate al frontend Viotus.
Nessun servizio internet può essere garantito immune da attività dannose o guasto tecnico. Viotus monitora il profilo di rischio e può aggiungere controlli di velocità o ulteriori protezioni mentre il servizio cresce. Se una violazione dei dati personali crea un rischio legalmente rilevante, esso sarà documentato e notificato come richiesto dalla legge applicabile.
Le misure sono selezionate in base al volume e alla sensibilità delle informazioni e possono includere l'accesso meno privato, la protezione del conto, la revisione del fornitore, le procedure di recupero e lo smaltimento riservato. Le misure di sicurezza vengono esaminate quando i sistemi o i rischi cambiano materialmente. Questa descrizione è intenzionalmente generale in modo che la pubblicazione della politica non rivela controlli in un modo che li indebolisce.
Siti web esterni e servizi incorporati
I collegamenti esterni portano a servizi gestiti in modo indipendente. La loro raccolta e l'utilizzo delle informazioni sono regolati dalle proprie informative sulla privacy, non da questa politica. Viotus non dovrebbe essere inteso come il controllo di tali servizi semplicemente perché si collega a loro.
Cambiamenti di policy e contatti
Questa politica può essere aggiornata quando Viotus cambia le sue infrastrutture, le vie di comunicazione, i prodotti o l'entità legale, o quando i requisiti applicabili si evolvono. Le modifiche dei materiali saranno riflesse da una nuova data o versione effettiva.
Le domande sulla privacy e le richieste di diritti possono essere presentate attraverso la pagina di contatto Viotus con l’oggetto “Privacy”.
Quadro applicabile
Fonti ufficiali utilizzate per strutturare questa pubblicazione.