Informativa sulla privacy
Table of Contents
1. Informazioni generali
Papernest Services, in qualità di responsabile del trattamento, attribuisce la massima importanza al rispetto e alla protezione dei tuoi dati. La presente informativa sulla privacy ha lo scopo di informarti sulle finalità e sulle modalità di trattamento dei dati che ci fornisci attraverso la nostra applicazione web https://app.papernest.it (di seguito denominato "l’App"), accessibile dal sito web https://www.prontoassicuratore.it (di seguito denominato il “Sito"), attraverso il nostro "Call center" o attraverso partner terzi i quali, in accordo orale o scritto con te, ci hanno trasmesso i tuoi dati. Questo documento illustra anche i tuoi diritti relativi ai dati in nostro possesso che ti riguardano. Per ulteriori informazioni, ti preghiamo prega di contattare il nostro responsabile della protezione dei dati, i cui recapiti sono riportati di seguito. Papernest Services sarà successivamente chiamato "papernest", "noi" o "nostro".1.1. Identità del Titolare del trattamento e del Responsabile della protezione dei dati
Il Titolare del trattamento dei dati personali degli utenti raccolti attraverso il Sito, e l’App o partner terzi è: Papernest Services, società per azioni semplificata (SAS) con un capitale di 3 582,42 euro, sede legale in 157 Boulevard Macdonald - 75019 Parigi, RCS Parigi n°879 409 803. Il Responsabile della protezione dei dati (o "Data Protection Officer", "DPO") può essere contattato a questo indirizzo e-mail: datipersonali@papernest.com.1.2. Autorità di vigilanza competenti
L’autorità di vigilanza competente è il Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, IT-00187, Roma (Email: garante@gpdp.it, PEC: protocollo@pec.gpdp.it, centralino +39 06.696771).1.3. Contatti
Per qualsiasi informazione relativa ai tuoi dati personali, puoi contattare il Titolare del trattamento o il responsabile del trattamento all'indirizzo postale precedentemente indicato, o via e-mail al seguente indirizzo: datipersonali@papernest.com2. Dati raccolti
Quali dati personali raccogliamo?2.1. Quando raccogliamo i tuoi dati personali?
I dati personali si riferiscono a qualsiasi informazione relativa a una persona fisica grazie alla quale tale persona può essere identificata, direttamente o indirettamente, come ad esempio il suo nome e cognome, il suo indirizzo e-mail o il suo numero di telefono. Nel corso della nostra attività, raccogliamo i tuoi dati personali quando:- si inizia una stipula contrattuale o una rescissione (energia, internet box, cellulare, assicurazione, inoltro posta o altri servizi) sulla nostra App o tramite il nostro Call Center;
- si sta navigando sul nostro sito e/o App e utilizzando i nostri servizi
- un partner terzo il quale, in accordo orale o scritto con te, ci trasmette i tuoi dati
- si contatta il nostro servizio clienti direttamente, per telefono, e-mail, posta o tramite la nostra chat online.
2.2. I dati che ci invii direttamente
I dati personali che raccogliamo sono essenzialmente le informazioni che ci fornisci o direttamente quando avvii un processo di sottoscrizione (o recessione) sulla nostra App o per telefono attraverso il nostro Call Center o indirettamente tramite un partner terzo. Questi dati includono:- I dati identificativi necessari per creare un account utente online: cognome, nome, nuovo indirizzo postale, indirizzo e-mail, numero di telefono, data e luogo di nascita;
- I dati necessari per quantificare il tuo consumo e per ottenere preventivi e informazioni comparative (per un contratto di energia, ad esempio, dobbiamo sapere il tipo di energia di cui hai bisogno, caratteristiche degli elettrodomestici per la fornitura, il tipo di alloggio che occupi o, ancora, la data di inizio del contratto desiderato);
- I dati che condizionano la sottoscrizione delle offerte selezionate, in particolare i dati di pagamento (numero di carta di credito, crittogramma, data di scadenza) quando accetti che si proceda per tuo conto vostro al pagamento di un'offerta sottoscritta;
- Prova d’identità, solo in caso di richiesta di accesso, rettifica, cancellazione, limitazione o portabilità dei tuoi dati.
2.3. I dati che ci trasmetti indirettamente
Quando finalizzi un contratto con uno dei nostri partner (fornitore di energia, fornitore linea internet, compagnia di assicurazione, ecc.) attraverso il nostro servizio, questo partner può condividere con noi le informazioni relative al contratto in questione.2.4. I dati che raccogliamo automaticamente
Oltre alle informazioni forniteci direttamente da te, raccogliamo una serie di dati relativi alla sua connessione, navigazione e interazione con i nostri servizi.- Dati di login e di navigazione sul nostro sito e sull'app: raccogliamo, attraverso i cookie (vedi l'articolo Cookies), informazioni su come interagisci con i nostri contenuti che ci aiutano ad ottimizzare l'esperienza utente e l'offerta che forniamo ai nostri visitatori;
- Dati di interazione con il Servizio Clienti: quando ci contatti per telefono, posta, e-mail o tramite la nostra chat possiamo conservare i dati, il motivo della tua richiesta e il contenuto delle tue conversazioni con il Servizio Clienti per garantire un follow-up efficace delle tue richieste. Se ci contatti telefonicamente, ti preghiamo di notare che la vostra chiamata potrebbe essere registrata per scopi di formazione e miglioramento del servizio.
2.5 Registrazioni telefoniche
Al fine di migliorare la qualità dell'esperienza utente fornita dal nostro Call Center, di ottimizzare la formazione dei nostri teleoperatori e di valutarli, le chiamate possono essere registrate. Questa registrazione non è sistematica. I registri sono conservati per un periodo non superiore a sei mesi. Puoi, se lo desideri, opporti a questo trattamento contattando il nostro DPO all'indirizzo sopra indicato.3. Finalità dei trattamenti
Come utilizziamo i dati che raccogliamo? Trattiamo i tuoi dati personali solo quando disponiamo di una base legale pertinente per farlo. A seconda del loro scopo, le operazioni di elaborazione che svolgiamo possono dipendere da :- un'esigenza contrattuale o precontrattuale i nostri legittimi economici e commerciali
- il miglioramento della nostra offerta
- la formazione e valutazione dei nostri dipendenti
- il rispetto di un obbligo giuridico
- tuo consenso, che puoi scegliere di revocare in qualsiasi momento
Categoria dei dati trattati | Finalità del trattamento | Base giuridica | Durata di archiviazione |
Dati identificativi, dati necessari per qualificare le tue esigenze e per sottoscrivere le varie offerte |
|
| 3 anni dopo la tua ultima attività (sottoscrizione, connessione all'App, chiamata in arrivo, call-to-action in un'e-mail,trasmissione de tuoi dati da parte di un partner terzo) o la chiusura del tuo account utente (+5 anni di archiviazione nel database). Nota che le "note" inserite dai teleoperatori a margine delle chiamate vengono automaticamente cancellate 3 mesi dopo il loro inserimento. |
Dati necessari per la sottoscrizione di contratti con i nostri partner |
|
| 3 anni dall'ultima attività (+5 anni di archiviazione) |
Dati di connessione e navigazione sul Sito e/o sull'App |
|
| 13 mesi dalla data di invio dei cookies |
Dati di contatto (indirizzo e-mail, telefono) | Comunicare con voi in generale, e più in particolare:
|
| 3 anni dalla tua ultima attività online (+5 anni nella base di archiviazione Puoi cancellarti dalle nostre email in qualsiasi momento cliccando sul link di cancellazione in fondo ad ogni email. |
Dati ottenuti dai nostri partner necessari per la conclusione di un contratto |
|
| 3 anni dall'ultima attività online (+5 anni di archiviazione ) |
Conversazioni telefoniche tramite il nostro Call Center |
|
| 6 mesi dalla chiamata |
Prova d'identità |
|
| 12 mesi. |
4. Destinatari dei dati
Chi sono i destinatari dei dati che raccogliamo? Perché forniamo loro queste informazioni? Ci impegniamo nel trattare i tuoi dati personali in modo privato e confidenziale. I dati raccolti o trattati nel corso dell'utilizzo dei nostri servizi sono destinati a Papernest, in particolare ai soggetti autorizzati che hanno necessità di conoscerli per le finalità delle suddette operazioni di trattamento. Questi dati possono essere utilizzati anche da:- i nostri partner fornitori di servizi, che possono partecipare alle suddette operazioni di elaborazione, per nostro conto e su nostra indicazione
- i nostri partner fornitori di servizi (fornitori di energia, accesso telefono/internet, assicuratori e altri fornitori di servizi) per convalidare e attivare i contratti che puoi firmare con loro attraverso i nostri servizi
5. Per quanto tempo conserviamo i tuoi dati personali?
I tuoi dati sono conservati nel nostro database attivo per un periodo di 3 anni dalla data della tua ultima attività sull'App (sottoscrizione di un contratto, connessione), dal trasferimento dei dati da parte di un partner terzo, tramite il nostro Call Center (chiamata in entrata), o dalla data di chiusura del tuo account utente. Possiamo conservare alcuni dati personali per un periodo di tempo più lungo, anche dopo la chiusura del tuo account, per adempiere ai nostri obblighi legali di conservazione o a quelli dei nostri partner e per difendere o far valere i nostri diritti. Al termine del suddetto periodo di 3 anni, i tuoi dati possono essere archiviati per 5 anni in un database di archiviazione dedicato, ad accesso limitato. Tali dati, conservati a titolo probatorio, sono conservati nella loro interezza, tenendo conto delle finalità perseguite. Il trasferimento al database di archiviazione è irreversibile e i dati inseriti non possono più essere reintrodotti nel database attivo. Questi dati vengono utilizzati nella nostra piattaforma Big Data per scopi puramente statistici. Questi dati sono resi anonimi al 100% in maniera irreversibile alla fine del periodo di 3 anni sopra menzionato. Alcuni dati personali sono soggetti ad un periodo di conservazione più breve, che non può superare:- 3 mesi dalla data di inserimento manuale delle note inserite manualmente dagli teleoperatori nel nostro Call Center
- 6 mesi per la registrazione audio delle conversazioni telefoniche tramite il nostro Call Center
- 1 anno per la prova dell'identità
- 13 mesi dalla data di invio dei cookie
6.Sicurezza dei dati
Quali misure di sicurezza vengono applicate ai tuoi dati? La sicurezza dei tuoi dati personali è di fondamentale importanza per noi. Poiché vogliamo che utilizzi i nostri servizi con fiducia, ci impegniamo a proteggere i dati che ci affidi. A tal fine, abbiamo messo in atto misure fisiche, tecniche e organizzative per garantire che i tuoi dati personali siano protetti contro l'accesso illegale, la perdita accidentale, la distruzione o il danneggiamento. A tal fine, utilizziamo un firewall per impedire l'accesso non autorizzato alle tue informazioni. Per una maggiore sicurezza, utilizziamo l'algoritmo di crittografia AES-256 per crittografare tutti i dati sui nostri sistemi di analisi statistica e applicativa. Inoltre, l'accesso ai database di produzione è controllato e protetto (filtraggio IP, politica di gestione degli accessi) e le chiavi di accesso ai server informatici sono a loro volta criptate, gestite in conformità con FIPS 140-2, il loro accesso è registrato. Per quanto riguarda i dati di pagamento: non conserviamo dati relativi alle carte di credito. Deleghiamo a Stripe, un intermediario di pagamento certificato, il trattamento sicuro di questi dati. Quando la sottoscrizione viene effettuato telefonicamente tramite il nostro call center e la chiamata viene registrata, una funzione di mascheramento assicura che la parte della conversazione contenente le informazioni relative ai dati della tua carta di credito non venga mai registrata. Queste informazioni vengono inserite direttamente nelle interfacce dei partner dei quali hai scelto i contratti, senza che i nostri servizi le registrino in qualsiasi momento. All'interno della nostra organizzazione interna sono state messe in atto diverse procedure specifiche per ottimizzare la sicurezza dei tuoi dati e ridurre al minimo il rischio di divulgazione:- La nomina di un responsabile tecnico della sicurezza dei dati, incaricato in particolare di verificare regolarmente l'efficacia delle procedure in vigore
- Sensibilizzazione e formazione del nostro personale sui loro obblighi di protezione dei dati personali
- Notifica dei casi di violazione dei dati al Garante per la protezione dei dati personali entro un massimo di 48 ore
- Esecuzione periodica di una valutazione d'impatto sulla protezione dei dati.
7. I tuoi diritti
7.1. Il diritto all'informazione
Hai il diritto di essere informato in modo chiaro, trasparente e comprensibile su come raccogliamo e trattiamo i tuoi dati personali e sui tuoi diritti relativi a tali dati. Ecco di cosa tratta in questa informativa sulla privacy!7.2. Diritto di accesso e comunicazione dei dati
Hai diritto ad accedere ai dati personali che ti riguardano e che sono oggetto di trattamento da parte nostra. Se desideri accedere alle informazioni in nostro possesso, ti preghiamo di contattare il Titolare del trattamento o il Responsabile della protezione dei dati agli indirizzi sopra indicati. Per qualsiasi richiesta fatta elettronicamente, ti forniremo una copia di questi dati in un formato elettronico di uso comune, salvo specifica richiesta. Il Titolare del trattamento ha il diritto di esigere il pagamento di onorari ragionevoli a copertura dei costi amministrativi per eventuali copie aggiuntive e/o di opporsi a richieste manifestamente abusive, per numero, ripetitive o sistematiche.7.3. Il diritto di rettifica
Hai il diritto di far rettificare e/o aggiornare i tuoi dati personali se inesatti, incompleti, ambigui o non aggiornati.7.4. Il diritto di cancellazione
Conosciuto anche come il "diritto all’oblio". Hai il diritto di chiedere la cancellazione dei dati personali in nostro possesso.7.5. Il diritto di limitare il trattamento
Hai diritto ad ottenere una limitazione al trattamento dei tuoi dati personali nelle seguenti situazioni:- contestazione dell'esattezza dei tuoi dati personali durante il periodo di verifica dell'esattezza dei tuoi Dati Personali; e/o
- in caso di trattamento illecito da parte nostra e tua richiesta di limitazione del loro utilizzo o di una loro cancellazione; e/o
- in caso non avessimo più bisogno dei dati personali per l'elaborazione del servizio, ma questi ci fossero ancora necessari per stabilire, esercitare o difendere dei diritti legali; e/o
- in caso di esercizio del diritto di opposizione durante il periodo di verifica se i motivi legittimi che stiamo perseguendo prevalgono sui tuoi.
7.6. Il diritto di opposizione al trattamento
Hai il diritto di opporti, per motivi legittimi legati alla tua situazione particolare, al trattamento dei tuoi dati personali, a meno che possiamo dimostrare che tale trattamento è giustificato da motivi legittimi e imperativi, che prevalgono sui tuoi. In particolare, hai il diritto di opporti gratuitamente all'utilizzo dei tuoi dati a fini marketing, in particolare per scopi commerciali da parte nostra o di terzi.7.7. Il diritto alla portabilità dei dati
Hai il diritto di ottenere i dati personali che ci hai fornito in un formato strutturato, comunemente usato e leggibile, in modo da poterli riutilizzare per tuoi scopi, trasmettendo i tuoi dati personali ad un altro responsabile del trattamento.7.8. Il diritto di ritirare il consenso
Quando il trattamento è basato sul tuo consenso, hai il diritto di ritirarlo in qualsiasi momento, senza cambiare la liceità del trattamento basato sul consenso dato prima del ritiro del consenso. Per farlo, è sufficiente contattarci all'indirizzo sopra indicato.7.9. Il diritto di opposizione alla prospezione telefonica
Potremmo contattarti telefonicamente per finalizzare la sottoscrizione di un contratto che hai avviato con noi per telefono o direttamente sul nostro sito web, o per offrirti un servizio simile a quello o quelli che hai già sottoscritto (a condizione che tu ci abbia fornito il tuo numero di telefono). Hai il diritto di opporti a questa tipologia di prospezione telefonica.7.10. Il diritto di determinare le istruzioni relative al trattamento dei tuoi dati post-mortem
Hai il diritto di determinare e comunicarci le istruzioni per la conservazione, la cancellazione e la comunicazione dei tuoi dati personali dopo il tuo decesso. Al fine di definire queste linee guida, ti invitiamo a contattare il nostro responsabile della protezione dei dati all'indirizzo sopra indicato.7.11. Diritto di presentare un reclamo all'autorità di controllo competente
Hai il diritto di presentare un reclamo sul modo in cui trattiamo i tuoi dati presso l'autorità nazionale di controllo competente (§1.2).7.12. Termini per il trattamento dei diritti di trattamento e di notifica
Ci impegniamo a rispondere alle tue richieste entro un periodo di tempo ragionevole, che non può superare 1 mese dal ricevimento della tua richiesta, e a notificarti qualsiasi operazione effettuata dai nostri servizi in conformità alle tue richieste.7.13. Chiusura dell'account utente
In caso di chiusura del tuo account utente, conserveremo i tuoi dati personali per un periodo di tempo che non può superare i 3 anni. Tuttavia, l'utente può opporsi a tale trattamento esercitando il diritto di cancellazione secondo le modalità sopra indicate.8. Cookies
Qual è la nostra politica sui cookies ?8.1. Che cos'è un cookie?
I cookie sono piccoli file di testo che vengono automaticamente memorizzati sul tuo computer, smartphone o tablet quando visiti dei siti web. Più specificatamente, sono memorizzati dal tuo browser. La stragrande maggioranza dei siti utilizza questi cookie per raccogliere informazioni di base sulla tua navigazione, riconoscerti da una navigazione all'altra, e quindi ottimizzare e personalizzare il loro funzionamento, l'ergonomia e offrirti la più completa esperienza di navigazione possibile. Ad esempio, utilizziamo i cookie nella nostra applicazione web per memorizzare le informazioni di accesso e per evitare che l'utente debba reinserirle ogni volta che visita il nostro sito. Altri cookie vengono utilizzati anche per analizzare il traffico sul nostro sito e per capire meglio come i nostri utenti lo utilizzano in modo da poter migliorare continuamente il servizio che forniamo.I cookie non sono dannosi. Non sono né programmi né virus che possono danneggiare il dispositivo. Per ulteriori informazioni sui cookie in generale, è possibile visitare i siti web: www.allaboutcookies.org e http://youronlinechoices.com/it8.2. Che tipo di cookies noi utilizziamo ?
Utilizziamo 2 tipi di cookie :- Cookies Strettamente Necessari: questi cookie sono assolutamente essenziali per il corretto funzionamento del nostro Sito e della nostra App. Facilitano il tuo accesso, ti aiutano a navigare senza problemi e ad accedere a tutte le funzioni integrate nella nostra offerta di servizi. Senza di loro, il nostro Sito e la nostra App non funzionerebbero correttamente e la tua navigazione non sarebbe così semplice come vorremmo. Ad esempio, ci permettono di identificare il tuo browser quando torni da noi e di memorizzare i tuoi dati di accesso in modo che tu non debba inserirli ogni volta che visiti il sito.
- I cookies "terze parti": utilizziamo i servizi di terze parti per capire meglio come usi la nostra App e come possiamo migliorare l'esperienza utente che ti offriamo. I cookie analitici ci aiutano, ad esempio, a tracciare il volume, l'origine e il comportamento di navigazione del nostro traffico. Queste informazioni anonime sono preziose per noi per riconoscere e contare il numero di visitatori della nostra App e per raccogliere informazioni sull'utilizzo dell'App.
8.3. Per quanto tempo vengono memorizzati i cookie?
I cookie hanno una durata limitata di 13 mesi dopo la loro prima immissione sul tuo browser.8.4. Cosa fare se si desidera evitare i cookie ?
-
8.4.1. Revocar su consentimiento a la utilización de cookies
-
8.4.2. Per ulteriori informazioni sui cookie
9. Sub Appaltatori
Per offrirti i nostri servizi, ci avvaliamo dei seguenti subappaltatori:- Salesforce (salesforce.com Italy S.r.l., Piazza Filippo Meda 5, 20121 Milano, Italia)
- Amazon (Amazon Web Services Inc. 410 Terry Avenue North, Seattle, WA 98109-5210, USA) ;
- Google (Google, 1600 Amphitheatre Parkway, Mountain View, California 94043 USA)
- Prosodie/Odigo (150, rue Galliéni – 92 641 Boulogne Billancourt, Francia).
- per Salesforce : il rispetto da parte di Salesforce e delle sue filiali delle normative aziendali (o « binding corporate rule, BCR ») il rispetto delle clausole contrattuali standard (https://www.salesforce.com/content/dam/web/en_us/www/documents/legal/Agreements/data-processing-addendum.pdf)
- per Amazon, le clausole contrattuali standard di Amazon (« Standard contractual clauses ») : https://cloud.google.com/terms/eu-model-contract-clause
- per Google, le clausole contrattuali standard di Google : https://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
- per Prosodie/Odigo, le « Binding corporate rules » di Capgemini, della quale è filiale: https://investors.capgemini.com/resource-file-access/resource/pdf/capgemini_binding_corporate_rules_2017.pdf