Informativa sulla privacy
1. Ambito di applicazione
La presente informativa sulla privacy si applica ai siti
• https://know-me.info e
• https://shop.know-me.info
incluse tutte le sottopagine e i servizi offerti (account utente, biglietti da visita digitali/contatti, collegamento NFC, download di file contatto, negozio e gestione degli ordini).
2. Titolare del trattamento
Kern Medien
Dennis-Michael Kern
Tschaikowskistraße 6
18069 Rostock
Germania
Telefono: +49 381 12779523 o +49 157 37529299
Email: service@know-me.info
3. Responsabile della protezione dei dati
Non è nominato un responsabile della protezione dei dati, salvo obbligo di legge. Per richieste sulla privacy: service@know-me.info.
4. Definizioni e basi giuridiche
Trattiamo i dati personali nel rispetto del Regolamento generale sulla protezione dei dati (GDPR) e della normativa nazionale applicabile.
Le basi giuridiche comprendono in particolare:
• Articolo 6, paragrafo 1, lettera b del GDPR (contratto o misure precontrattuali), ad esempio creazione dell’account, biglietti da visita digitali e ordini.
• Articolo 6, paragrafo 1, lettera c del GDPR (obbligo legale), ad esempio conservazione prevista dalla normativa commerciale e fiscale.
• Articolo 6, paragrafo 1, lettera f del GDPR (legittimo interesse), ad esempio sicurezza e stabilità dei siti, prevenzione di abusi e frodi e sicurezza informatica.
5. Trattamento durante la visita ai siti (log del server)
A ogni accesso ai nostri siti, il server tratta automaticamente i dati trasmessi dal browser (log del server), in particolare:
• indirizzo IP,
• data e ora dell’accesso,
• pagina o file richiesto,
• URL di provenienza,
• tipo e versione del browser, sistema operativo,
• codici di stato e quantità di dati trasferiti.
Finalità: erogare il sito, garantirne stabilità e sicurezza, analizzare gli errori e prevenire attacchi e abusi.
Base giuridica: articolo 6, paragrafo 1, lettera f del GDPR.
Conservazione: i log sono conservati solo per il tempo necessario, normalmente da pochi giorni a qualche settimana, poi eliminati o anonimizzati, salvo esigenze di sicurezza che richiedano tempi più lunghi.
6. Account utente, registrazione e accesso
Su entrambi i domini possono essere disponibili account, ad esempio tramite «Crea un account gratuito», «Accedi» o «Registrati». Di norma trattiamo:
• nome utente,
• indirizzo email,
• password, esclusivamente sotto forma di hash,
• eventuali altri dati inseriti nell’account,
• dati di accesso e di sessione.
Finalità: creazione dell’account, autenticazione e fornitura delle funzionalità della piattaforma.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
Conservazione: fino all’eliminazione dell’account. Restano validi gli obblighi legali di conservazione, ad esempio per gli ordini.
7. Biglietti da visita digitali e contatti (gestione dei profili)
7.1 Creazione e gestione dei contatti
Gli utenti registrati possono creare e gestire uno o più contatti (biglietti da visita digitali). In base ai dati inseriti, possono essere trattati:
• nome, titolo e data di nascita,
• azienda e ruolo,
• indirizzi email personali e di lavoro, eventualmente più di uno,
• numeri di telefono mobili, personali e di lavoro, eventualmente più di uno,
• indirizzi privati e di lavoro,
• siti web personali e aziendali,
• biografia e testo libero,
• link ai social, ad esempio Instagram, TikTok, Facebook e LinkedIn,
• link e numeri WhatsApp personali o aziendali,
• immagini e caricamenti, ad esempio foto profilo, avatar e logo,
• impostazioni di visibilità e condivisione, ad esempio quali campi appaiono sulla pagina pubblica o nel file contatto.
Finalità: fornire e personalizzare il biglietto digitale, visualizzarlo ed esportarlo in formato vCard e gestirlo dall’account.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
7.2 Profili pubblici e pubblicazione da parte dell’utente
Il biglietto digitale può essere accessibile tramite un URL pubblico, ad esempio usando una carta NFC o condividendo un link. I contenuti inseriti nel profilo e resi visibili possono quindi essere consultati da terzi.
Importante: decidi tu quali dati pubblicare. Non pubblicare dati di altre persone senza autorizzazione.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR (fornitura della piattaforma), insieme alle tue impostazioni e scelte di pubblicazione.
Motori di ricerca e cache: i profili pubblici possono essere indicizzati o memorizzati da terzi. Anche dopo modifica o eliminazione, i contenuti possono restare temporaneamente disponibili in cache o archivi, sui quali abbiamo un controllo limitato.
7.3 Caricamento di immagini (avatar/logo)
Le immagini caricate vengono memorizzate nel sistema e, secondo le impostazioni, usate nel profilo pubblico o nel file contatto.
Finalità: visualizzare il profilo e includere facoltativamente una foto nel file contatto esportato.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
Conservazione: fino all’eliminazione delle immagini o dell’account, salvo obblighi di legge che richiedano una conservazione più lunga.
8. Download di file contatto
La piattaforma offre un file contatto scaricabile (vCard), generato dai dati del profilo. Secondo le impostazioni, può includere immagini come avatar o logo.
Finalità: fornire un file contatto standardizzato da salvare o importare.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
9. Carte NFC: collegamento, reindirizzamento e contatore
9.1 Collegamento di una carta NFC a un contatto
Quando colleghi una carta NFC a un contatto nell’account, viene salvato un codice o identificativo della carta e assegnato al contatto.
Finalità: associare la carta e mostrare il profilo corretto quando viene scansionata o avvicinata.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
9.2 Apertura di un link NFC (reindirizzamento)
Aprendo un URL NFC, il visitatore viene indirizzato alla destinazione configurata, come profilo, file contatto, URL personalizzato, social o WhatsApp.
Come per ogni visita a un sito, vengono trattati dati di accesso, tra cui ora e URL richiesto, per ragioni tecniche (vedi log del server).
Basi giuridiche: articolo 6, paragrafo 1, lettera f del GDPR (funzionamento e sicurezza informatica) e lettera b (servizio al titolare della carta).
9.3 Contatore di utilizzo (statistiche)
Un contatore registra quante volte viene aperta la carta. Se non vengono creati profili utente identificabili in modo univoco, serve a mostrare l’utilizzo e migliorare il sistema.
Base giuridica: articolo 6, paragrafo 1, lettera f del GDPR (legittimo interesse a verificare il funzionamento, migliorare il sistema e rilevare abusi).
10. Negozio e ordini
Nel negozio puoi ordinare carte NFC ed eventuali servizi digitali. Di norma trattiamo:
Dati degli ordini e dei contratti
• nome, indirizzo di fatturazione e di consegna,
• indirizzo email e telefono, se fornito,
• prodotti e varianti ordinati, prezzi, date e orari,
• stato dell’ordine e comunicazioni relative,
• eventuale numero cliente e note interne.
Finalità: esecuzione del contratto, consegna, fatturazione e assistenza clienti.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
10.1 Elaborazione dei pagamenti
In base al metodo scelto, trattiamo i dati necessari al pagamento:
• Bonifico bancario (pagamento anticipato): trattiamo i dati trasmessi con il bonifico, come nome, IBAN, importo, causale e data.
Basi giuridiche: articolo 6, paragrafo 1, lettere b e c del GDPR (obblighi di conservazione).
• PayPal: se usi PayPal, il pagamento viene gestito da PayPal. I dati della transazione ed eventualmente quelli identificativi e di contatto vengono trasmessi a PayPal o trattati da esso per completare il pagamento.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
• Carta di credito: i pagamenti sono normalmente gestiti da un prestatore di servizi di pagamento o acquirer integrato. Vengono trattati i dati della transazione e i recapiti necessari. In genere riceviamo informazioni sullo stato e sulla transazione, non i dati completi della carta, a seconda dell’integrazione.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
Trasferimenti verso paesi terzi: a seconda del fornitore di pagamenti, i dati possono essere trasferiti in paesi come gli Stati Uniti. In tal caso, il trasferimento si basa su una decisione di adeguatezza o garanzie appropriate, come le clausole contrattuali tipo UE, ai sensi degli articoli 44 e seguenti del GDPR.
10.2 Spedizione e logistica
Per consegnare i prodotti fisici, possiamo trasmettere nome e indirizzo di consegna ai corrieri.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR.
11. Recensioni dei prodotti e commenti
Le pagine dei prodotti possono offrire recensioni o commenti. Quando invii una recensione, di norma trattiamo:
• nome visualizzato e indirizzo email,
• contenuto della recensione,
• sito web, se il campo è previsto e compilato,
• per ragioni tecniche: indirizzo IP e identificativo del browser (User-Agent) per prevenire abusi e spam, come in molti sistemi di commenti.
Finalità: pubblicare recensioni, raccogliere riscontri sulla qualità e prevenire abusi e spam.
Base giuridica: articolo 6, paragrafo 1, lettera f del GDPR (legittimo interesse a ricevere riscontri e prevenire abusi), oppure lettera b se la recensione fa parte di una funzionalità dell’account o del contratto.
Conservazione: fino all’eliminazione della recensione, o più a lungo se necessario a fini probatori o per la difesa da pretese legali.
12. Contatti (email/telefono)
Quando ci contatti, ad esempio via email o telefono, trattiamo i dati forniti, come nome, email, contenuto della richiesta ed eventuale numero di telefono, per rispondere.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR (richieste precontrattuali o contrattuali) oppure lettera f (richieste generiche).
Conservazione: per la durata della gestione e successivamente, se necessario per documentazione o difesa legale.
13. Cookie e tecnologie simili
I nostri siti usano cookie ed eventuali tecnologie simili necessarie al funzionamento, ad esempio accesso, carrello e sessione.
Categorie tipiche di cookie:
• Cookie necessari: accesso e sessione, carrello e checkout, funzionalità di sicurezza.
Base giuridica: articolo 6, paragrafo 1, lettera f del GDPR (necessità operativa) oppure lettera b (fornitura delle funzionalità).
• Cookie facoltativi, solo se utilizzati: statistiche, marketing o tracciamento.
Base giuridica: consenso ai sensi dell’articolo 6, paragrafo 1, lettera a del GDPR, se necessario. Il consenso può essere revocato in qualsiasi momento per il futuro, ad esempio nelle impostazioni dei cookie, se disponibili.
Esempi tipici di cookie funzionali:
• WooCommerce: cookie per carrello e sessioni, come woocommerce_cart_hash, woocommerce_items_in_cart e wp_woocommerce_session_*.
• Commenti: memorizzazione di nome, email e sito per facilitare i commenti successivi, se viene selezionata l’apposita casella.
14. Codice QR nella pagina del profilo
I profili pubblici su know-me.info possono mostrare un codice QR. Viene generato localmente dal plugin Know Me, senza ricorrere a servizi esterni per crearlo o visualizzarlo.
Finalità: mostrare un codice QR per aprire o salvare facilmente i recapiti.
Base giuridica: articolo 6, paragrafo 1, lettera b del GDPR (funzionalità della piattaforma) e/o lettera f (facilità d’uso).
15. Link esterni (social, WhatsApp, siti web)
Il profilo può contenere link a servizi esterni, come Instagram, TikTok, Facebook, LinkedIn, WhatsApp o altri siti. Facendo clic si stabilisce una connessione con il fornitore, di cui si applica l’informativa sulla privacy.
Non siamo titolari del trattamento svolto da questi fornitori terzi.
16. Destinatari e categorie di destinatari
Trasmettiamo dati personali solo quando necessario o in presenza di una base giuridica, in particolare a:
• fornitori di hosting e IT per gestione, manutenzione e fornitura della piattaforma,
• fornitori di pagamento, ad esempio PayPal o servizi di pagamento con carta,
• corrieri e fornitori logistici per consegnare prodotti fisici,
• autorità ed enti pubblici quando previsto dalla legge,
• consulenti legali e fiscali quando necessario per far valere diritti o rispettare obblighi.
I fornitori che operano come responsabili del trattamento agiscono sulla base di un accordo conforme all’articolo 28 del GDPR.
17. Periodi di conservazione e cancellazione
Conserviamo i dati personali solo per il tempo necessario alle finalità o previsto dalla legge. Criteri tipici:
• Account e profili: fino all’eliminazione da parte dell’utente o alla cancellazione dell’account.
• Ordini e fatture: secondo gli obblighi della normativa commerciale e fiscale.
• Comunicazioni: per il tempo necessario alla gestione e, se applicabile, a fini probatori.
• Log: vedi la sezione sui log del server.
18. I tuoi diritti in materia di dati personali
Se ricorrono i requisiti di legge, hai i seguenti diritti:
• accesso (articolo 15 del GDPR),
• rettifica (articolo 16 del GDPR),
• cancellazione (articolo 17 del GDPR),
• limitazione del trattamento (articolo 18 del GDPR),
• portabilità (articolo 20 del GDPR),
• opposizione al trattamento basato sul legittimo interesse (articolo 21 del GDPR),
• revoca del consenso per il futuro (articolo 7, paragrafo 3 del GDPR).
Per esercitare i tuoi diritti, scrivi a service@know-me.info.
19. Diritto di reclamo all’autorità di controllo
Hai il diritto di presentare reclamo a un’autorità per la protezione dei dati. Per la nostra sede a Rostock, l’autorità competente è in particolare:
Commissario regionale per la protezione dei dati e la libertà d’informazione Meclemburgo-Pomerania Occidentale
Schloss Schwerin, Lennéstraße 1, 19053 Schwerin
Email: info@datenschutz-mv.de
Sito web: https://www.datenschutz-mv.de
20. Obbligo di fornire dati
Per usare le funzioni principali (account, profilo, ordini) servono alcuni dati, ad esempio email per l’account, indirizzo per la consegna e dati per il pagamento. Senza questi dati potremmo non poter fornire il servizio.
21. Decisioni automatizzate e profilazione
Non vengono adottate decisioni automatizzate, inclusa la profilazione ai sensi dell’articolo 22 del GDPR.
22. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate, come limitazioni di accesso, cifratura HTTPS e backup, per proteggere i dati da perdita, alterazione e accessi non autorizzati.
23. Modifiche alla presente informativa
Possiamo aggiornare questa informativa in caso di modifiche legislative, ai servizi o ai trattamenti. Si applica la versione pubblicata sul sito.