Informativa sulla privacy
Come ZEEN Connect processa i dati personali.
1. Controller
Il responsabile della piattaforma è ZEEN Connect. I dettagli della società, l'indirizzo registrato, il numero di partita IVA e l'email di contatto devono essere completati nelle impostazioni di amministrazione o prima della pubblicazione del documento legale.
2. Dati che elaboriamo
Elaboriamo i dati inseriti durante la registrazione, la configurazione del profilo, le prenotazioni, i messaggi, i workshop, i pagamenti, le fatture, le recensioni e l'assistenza. Questo può includere nome, email, numero di telefono, indirizzo di fatturazione, dati di prenotazione, comunicazioni tra gli utenti, dati di pagamento e dati tecnici di sicurezza.
3. Scopi e basi legali
Elaboriamo i dati per creare e gestire account, effettuare prenotazioni, processare pagamenti, emettere fatture, consentire la comunicazione tra clienti e operatori, fornire supporto agli utenti, proteggere la sicurezza della piattaforma, adempiere agli obblighi legali e migliorare il servizio.
4. Pagamenti e fornitori esterni
I pagamenti vengono elaborati tramite Stripe. ZEEN Connect non memorizza i dati completi della carta di pagamento. Usiamo Supabase per l'accesso, il database e l'autenticazione. Questi fornitori possono elaborare dati come processori o controllori indipendenti per alcuni servizi.
5. Conservazione dei dati
Conserviamo i dati per tutto il tempo necessario per fornire il servizio, adempiere agli obblighi legali, risolvere controversie e mantenere la sicurezza. I dati contabili sono conservati in conformità con la legge applicabile.
6. Diritti degli utenti
Hai il diritto di accedere, correggere, cancellare, limitare il trattamento, la portabilità dei dati, opporsi e revocare il consenso quando il trattamento si basa sul consenso. Le richieste possono essere inviate all'indirizzo email del titolare del trattamento.
7. Security
Utilizziamo misure tecniche e organizzative per proteggere i dati, inclusi autenticazione, controlli di accesso e trasferimento sicuro dei dati.
8. Contact
Per domande sulla privacy, sull'accesso ai dati, sulle correzioni o sulla cancellazione, contattaci all'email del responsabile del trattamento.
Dati sensibili di benessere e salute
Prenotazioni, note, messaggi o recensioni possono rivelare informazioni su benessere, salute, terapie, stato mentale o altre circostanze sensibili. Condividile solo quando sono necessarie per la prenotazione o la comunicazione con il fornitore scelto. La piattaforma le tratta per fornire il servizio, mantenere la sicurezza, assistere gli utenti, adempiere obblighi legali e accertare o difendere diritti, con basi giuridiche adeguate e limiti di accesso.
Diritti privacy in UE, UK, USA e altri paesi
Gli utenti dell’UE/SEE e del Regno Unito hanno diritti GDPR/UK GDPR, tra cui accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Gli utenti negli Stati Uniti, inclusa la California, possono avere ulteriori diritti locali di informazione, accesso, correzione, eliminazione, limitazione dell’uso di dati sensibili o opposizione a determinati trattamenti. Le richieste vengono gestite tramite l’email di contatto del titolare.
Avvisi email e minimizzazione dei dati
I riepiloghi email seguono il principio di minimizzazione dei dati: l’email contiene solo il numero o tipo di nuovi eventi e un link alla piattaforma, non il contenuto dei messaggi privati. L’utente può modificare la preferenza dei riepiloghi nel proprio account; gli avvisi essenziali transazionali, di sicurezza e legali possono comunque essere inviati quando necessari.
Email marketing e consenso
Per le email marketing usiamo solo email di contatto, lingua, ruolo utente, paese per la segmentazione, preferenza esplicita di consenso e, per i contatti importati, i dati della mailing list importati lecitamente dall’admin. Gli admin possono inviare campagne a tutti gli utenti consenzienti, clienti, fornitori o contatti importati e limitarle per paese. Gli eventi di invio sono registrati per sicurezza, prova del consenso e risoluzione problemi. Le email marketing non contengono messaggi privati né dati sensibili di prenotazione.
Zeen Video, Daily.co e registrazione dei webinar
Utilizziamo Daily.co come fornitore tecnico contrattuale per servizi video, workshop e webinar protetti. All’accesso trasmettiamo un meeting token di breve durata, un identificativo utente interno e un nome visualizzato; Daily tratta anche l’indirizzo IP e i dati tecnici della chiamata per stabilire la connessione, proteggere il servizio e mantenerne la qualità. Le stanze sono private e l’accesso è collegato a una prenotazione Zeen valida. Per impostazione predefinita video, audio, condivisione dello schermo, chat e reazioni non vengono registrati né conservati in modo permanente. Solo per uno Zeen Webinar a pagamento l’host può ordinare espressamente la registrazione e tutti i partecipanti vedono un avviso chiaro prima dell’avvio. La registrazione resta disponibile al fornitore tramite Zeen per non più di 7 giorni e viene poi eliminata definitivamente. Daily dichiara di non conservare contenuti video, audio o di condivisione dello schermo senza registrazione attiva, ma può conservare per un periodo limitato log di accesso e diagnostici secondo le proprie politiche di privacy e sicurezza.