1. Titolare del trattamento
Il titolare dei trattamenti relativi al sito, agli account, alla gestione commerciale, alla fatturazione, alla sicurezza e all’assistenza è Lytheron OÜ, con sede in Tuukri tn 19-202, Kesklinna linnaosa, 10120 Tallinn, Estonia. Puoi contattare il titolare all’indirizzo legal@lytheron.com. Dati di registrazione: Estonian registry code 17311276 · VAT EE102894091.
2. Ambito dell’informativa
Questa informativa riguarda Lytheron Cloud e i prodotti collegati all’ecosistema Lytheron, inclusi Lytheron Menu, Lytheron Card, Lytheron Feedback, Lytheron Catalog e Lytheron Booking. Si applica ai visitatori dei siti pubblici, agli utenti registrati, ai membri delle organizzazioni, ai referenti amministrativi e di fatturazione, nonché alle persone che inviano richieste, feedback, prenotazioni o altri contenuti attraverso pagine pubbliche gestite da un cliente Lytheron.
3. Ruoli privacy di Lytheron e del cliente
Lytheron come titolare
Lytheron OÜ determina finalità e mezzi del trattamento per registrazione dell’account, autenticazione, gestione dell’organizzazione, sicurezza, prevenzione degli abusi, assistenza, pagamenti, fatturazione, comunicazioni operative e adempimenti legali.
Lytheron come responsabile del trattamento
Quando un’organizzazione usa i prodotti per raccogliere o pubblicare dati per proprie finalità, l’organizzazione agisce normalmente come titolare e Lytheron OÜ tratta i dati per suo conto, secondo istruzioni documentate. In questi casi si applica l’Accordo sul trattamento dei dati.
Il cliente resta responsabile della liceità dei dati caricati, delle informazioni rese ai propri utenti e delle basi giuridiche necessarie per raccogliere, pubblicare o utilizzare tali dati.
4. Categorie di dati trattati
- Dati di account e autenticazione: email, identificativi tecnici, stato di verifica, sessioni e informazioni necessarie al recupero dell’accesso.
- Dati dell’organizzazione: denominazione, membri, ruoli, inviti, prodotti attivati, impostazioni e cronologia delle operazioni amministrative.
- Dati di profilo e contenuti: nomi, ruoli professionali, contatti, immagini, file, menu, prodotti, prezzi, ingredienti, allergeni, cataloghi, moduli e contenuti pubblicati dal cliente.
- Risposte, richieste e prenotazioni degli utenti finali: valutazioni, commenti, richieste informative, dati di prenotazione, nominativo, recapiti e note inseriti nei moduli o nelle pagine pubbliche configurate dall’organizzazione.
- Dati amministrativi e fiscali: ragione sociale, indirizzo, Paese, codice fiscale o partita IVA, stato dell’abbonamento, riferimenti del pagamento e documenti di fatturazione.
- Dati tecnici e di sicurezza: indirizzo IP, user agent, log, identificativi di sessione, eventi di autenticazione, dati diagnostici e segnali antifrode.
- Comunicazioni: richieste di assistenza, segnalazioni, email operative e contenuti inviati ai recapiti Lytheron.
5. Fonti dei dati
Raccogliamo dati direttamente dall’interessato, dall’amministratore dell’organizzazione che invita un membro, dai moduli pubblici configurati dal cliente, dai sistemi tecnici necessari a erogare il servizio e dai fornitori di pagamento o infrastruttura nei limiti necessari alla gestione del rapporto. Non acquistiamo elenchi di contatti per attività di profilazione.
6. Finalità, basi giuridiche e necessità del conferimento
- Erogazione del servizio e gestione dell’account: esecuzione del contratto o misure precontrattuali. I dati obbligatori sono necessari per creare l’account, accedere e utilizzare i prodotti.
- Organizzazioni, ruoli, inviti e autorizzazioni: esecuzione del contratto e legittimo interesse a garantire accessi corretti e tracciabili.
- Pagamenti, abbonamenti e fatture: esecuzione del contratto e obblighi legali contabili e fiscali.
- Sicurezza, prevenzione degli abusi e difesa dei diritti: legittimo interesse di Lytheron e dei clienti a proteggere account, dati, infrastruttura e continuità del servizio.
- Assistenza e comunicazioni operative: esecuzione del contratto e legittimo interesse a rispondere alle richieste e informare su modifiche tecniche o di sicurezza.
- Adempimenti normativi e richieste delle autorità: obbligo legale.
- Funzioni opzionali basate sul consenso: consenso, quando una specifica funzione lo richiede. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento precedente.
Se non vengono forniti i dati necessari al contratto, alla sicurezza o alla fatturazione, potremmo non essere in grado di creare l’account, attivare un prodotto, elaborare un pagamento o mantenere il servizio.
7. Destinatari e fornitori
I dati possono essere trattati da personale autorizzato e da fornitori selezionati per hosting, database, autenticazione, archiviazione, invio di email operative e pagamenti. L’elenco aggiornato delle categorie e dei principali fornitori è pubblicato nella pagina Sub-responsabili. I fornitori sono vincolati da obblighi contrattuali di riservatezza, sicurezza e protezione dei dati coerenti con il ruolo svolto.
I dati possono inoltre essere comunicati a consulenti professionali, autorità o soggetti legittimati quando necessario per obblighi di legge, tutela dei diritti, prevenzione delle frodi o gestione di controversie.
8. Pagamenti e fatturazione
I dati completi delle carte sono raccolti e trattati dal fornitore di pagamento e non vengono memorizzati nei database applicativi Lytheron. Lytheron riceve le informazioni necessarie per verificare l’esito del pagamento, gestire l’abbonamento, prevenire frodi e produrre i documenti fiscali. Il fornitore di pagamento può operare anche come titolare autonomo per obblighi normativi, antifrode e servizi di pagamento.
9. Trasferimenti internazionali
Alcuni fornitori possono trattare dati fuori dallo Spazio economico europeo. In questi casi il trasferimento avviene sulla base di uno strumento riconosciuto dalla normativa applicabile, come una decisione di adeguatezza, il Data Privacy Framework quando applicabile, clausole contrattuali standard o altre garanzie previste dal GDPR. Informazioni ulteriori possono essere richieste a legal@lytheron.com.
10. Conservazione
- Account e organizzazioni: per la durata del rapporto e per il periodo necessario a gestire chiusura, esportazione, contestazioni e sicurezza.
- Contenuti del cliente: fino alla cancellazione da parte dell’organizzazione o alla cessazione del servizio, salvo copie temporanee di backup e obblighi legali.
- Dati di fatturazione e contabilità: per il periodo richiesto dalla normativa fiscale e contabile applicabile.
- Log di sicurezza: per un periodo proporzionato alla finalità di prevenzione, indagine e difesa da abusi o incidenti.
- Richieste di assistenza e segnalazioni: per il tempo necessario alla gestione e alla tutela dei diritti.
I periodi possono essere estesi quando necessario per obblighi legali, controversie, indagini di sicurezza o richieste dell’autorità. Alla scadenza, i dati vengono cancellati o resi anonimi secondo procedure ragionevoli.
11. Cookie e tecnologie locali
Il servizio utilizza cookie e memorizzazione locale necessari alla sessione, alla sicurezza e alla preferenza linguistica. Non utilizziamo cookie pubblicitari o di profilazione senza una scelta valida dell’utente. Dettagli, durate e modalità di gestione sono indicati nell’Informativa cookie.
12. Decisioni automatizzate e profilazione
Lytheron non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato. Controlli automatici possono essere usati per sicurezza, prevenzione degli abusi, limiti tecnici e validazione delle operazioni, con possibilità di verifica umana quando necessario.
13. Minori
I servizi Lytheron sono progettati per aziende, professionisti e organizzazioni e non sono destinati direttamente a minori. I clienti non devono utilizzare la piattaforma per raccogliere consapevolmente dati di minori senza una base giuridica valida e le informazioni o autorizzazioni richieste dalla legge.
14. Sicurezza
Adottiamo misure tecniche e organizzative proporzionate ai rischi, tra cui controllo degli accessi, isolamento dei dati per organizzazione, autenticazione, privilegi minimi, protezione delle chiavi, validazione, logging e procedure di gestione degli incidenti. Ulteriori informazioni sono disponibili nella pagina Sicurezza.
15. Diritti dell’interessato
Nei casi previsti dal GDPR puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso. Puoi inoltre chiedere informazioni sulle garanzie applicate ai trasferimenti internazionali. Le richieste possono essere inviate a legal@lytheron.com. Potremmo chiedere informazioni ragionevoli per verificare l’identità e proteggere i dati da accessi non autorizzati.
Rispondiamo senza ingiustificato ritardo e, di regola, entro un mese, salvo proroghe consentite dalla legge per richieste complesse o numerose. Se i dati sono trattati per conto di un cliente Lytheron, potremmo inoltrare la richiesta al cliente titolare o assisterlo nella risposta.
16. Reclamo all’autorità di controllo
Hai il diritto di presentare reclamo all’autorità competente del tuo Paese o all’autorità estone: Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, Estonia, email info@aki.ee, sito aki.ee.
17. Modifiche all’informativa
Possiamo aggiornare questa informativa per riflettere evoluzioni del servizio, dei fornitori o della normativa. La data di aggiornamento è indicata in apertura. In caso di modifiche rilevanti, forniremo un avviso ragionevole tramite il sito, l’account o una comunicazione operativa.
Contatti e versione del documento
Per richieste legali, privacy, sicurezza o contrattuali scrivi a legal@lytheron.com. La versione pubblicata a questo indirizzo è quella applicabile dalla data indicata in apertura, salvo condizioni specifiche concordate per iscritto.