Utilizzando KasLens, accetti anche i nostri Termini di servizio, che includono importanti esclusioni di responsabilità, avvertenze sui rischi e limitazioni di responsabilità.
Informativa sulla privacy
1. Titolare del trattamento e dati di contatto
Il titolare del trattamento ai sensi dell'Art. 4 par. 7 GDPR è:
Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Germania
E-mail: [email protected]
La presente informativa sulla privacy si applica al sito kaspa-lens.com ("Sito"), all'applicazione mobile KasLens ("App") e a tutti i servizi collegati (nel complesso, i "Servizi"). Ti informa sulla natura, l'ambito e le finalità della raccolta e dell'uso dei dati personali in conformità al Regolamento generale sulla protezione dei dati (GDPR), alla legge tedesca Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz (TTDSG) e al Telemediengesetz (TMG).
2. Panoramica del trattamento dei dati
Trattiamo i dati personali solo nella misura necessaria a fornire i Servizi. Di seguito un riepilogo delle categorie di dati che trattiamo:
Senza un account utente (visitatori anonimi):
- Dati tecnici necessari per l'erogazione del sito (indirizzo IP, tipo di browser, informazioni sul dispositivo)
- Un identificatore pseudonimo del browser per finalità funzionali (vedi sezione 5.1)
- Preferenze dell'utente (valuta, tema, lingua) memorizzate in un cookie sul tuo dispositivo
- Dati di analisi (solo con il tuo consenso esplicito, vedi sezione 6)
Con un account utente (utenti registrati):
- Indirizzo e-mail (necessario per la registrazione)
- Password (conservata come hash crittografico unidirezionale: non possiamo leggere la tua password)
- Nome visualizzato (facoltativo)
- Provider di autenticazione collegati (ad esempio l'e-mail dell'account Google, se scegli di collegarne uno)
Non raccogliamo:
- Dati di localizzazione precisa (coordinate GPS)
- Informazioni di pagamento o finanziarie
- Dati biometrici
- Dati sulle tue detenzioni o transazioni di criptovalute
3. Account utente: registrazione e autenticazione
3.1. Registrazione
Quando crei un account KasLens, raccogliamo:
- Indirizzo e-mail, usato per l'accesso, la verifica dell'e-mail, il recupero della password e le comunicazioni essenziali del servizio
- Password, conservata esclusivamente come hash BCrypt; la password in chiaro non viene mai memorizzata né registrata nei log
- Nome visualizzato (facoltativo), un nome mostrato nell'interfaccia utente
Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione di un contratto / fornitura del servizio che hai richiesto).
3.2. Verifica dell'e-mail
Dopo la registrazione inviamo un'e-mail di verifica per confermare la titolarità dell'indirizzo e-mail. Il token di verifica scade dopo 24 ore e viene eliminato dopo l'uso.
3.3. Recupero della password
Se richiedi il reset della password, inviamo un link di reset all'indirizzo e-mail registrato. Il token di reset scade dopo 1 ora e viene eliminato dopo l'uso. Per sicurezza, il sistema risponde allo stesso modo sia che l'indirizzo e-mail esista nel nostro database sia che non esista (nessuna enumerazione degli indirizzi e-mail).
3.4. Autenticazione e sessioni
Per l'autenticazione usiamo il flusso Authorization Code di OAuth 2.0 con PKCE. Dopo un accesso riuscito:
- Viene emesso un token di accesso JSON Web Token (JWT) (durata di 5 minuti) per l'autenticazione alle API
- Viene emesso un refresh token opaco (durata di 30 giorni) per la continuità della sessione
Entrambi i token sono memorizzati in cookie httpOnly (vedi sezione 5.2) e non possono essere letti dal JavaScript della pagina. I token vengono ruotati a ogni refresh.
Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione del contratto: l'autenticazione è essenziale per fornire il servizio basato sull'account).
3.5. E-mail transazionali
Inviamo le seguenti e-mail transazionali:
| Finalità | Evento | |
|---|---|---|
| Verifica dell'e-mail | Confermare la titolarità dell'e-mail | Registrazione dell'account |
| Reset della password | Fornire un link di reset sicuro | Richiesta di recupero della password |
| Benvenuto | Confermare la configurazione riuscita | Verifica dell'e-mail completata |
Le e-mail sono inviate da `[email protected]` tramite il servizio SMTP Resend (vedi sezione 7.3). Non inviamo e-mail di marketing né newsletter.
4. Conservazione e cancellazione dei dati
| Categoria di dati | Periodo di conservazione | Base |
|---|---|---|
| Dati dell'account utente | Fino alla cancellazione dell'account | Art. 6(1)(b) |
| Token di verifica dell'e-mail | 24 ore (eliminazione automatica) | Art. 6(1)(b) |
| Token di reset della password | 1 ora (eliminazione automatica) | Art. 6(1)(b) |
| Record di autorizzazione OAuth2 | Fino alla cancellazione dell'account o alla scadenza del token | Art. 6(1)(b) |
| Dati di analisi (Google Analytics) | 14 mesi | Art. 6(1)(a) |
| Dati di monitoraggio degli errori (Sentry) | 90 giorni | Art. 6(1)(f) |
| Log di accesso al server | 30 giorni | Art. 6(1)(f) |
| Cookie delle preferenze | 365 giorni | Art. 6(1)(f) |
| Cookie di consenso | 180 giorni | § 25 TTDSG |
4.1. Cancellazione dell'account (diritto alla cancellazione, Art. 17 GDPR)
Puoi eliminare in modo permanente il tuo account in qualsiasi momento dalla pagina Account nell'applicazione. La cancellazione dell'account è immediata e irreversibile. Vengono cancellati i seguenti dati:
- Token di verifica dell'e-mail
- Token di reset della password
- Account di autenticazione collegati (ad esempio Google)
- Autorizzazioni OAuth2 e consensi concessi
- L'account utente stesso (e-mail, hash della password, nome visualizzato, URL dell'avatar)
Dopo la cancellazione, nei nostri sistemi non rimane alcun dato personale associato al tuo account.
4.2. Esportazione dei dati (diritto di accesso e portabilità dei dati, Art. 15/20 GDPR)
Dalla pagina Account puoi scaricare un export in formato strutturato e leggibile da dispositivo automatico (JSON) di tutti i dati personali che conserviamo su di te. L'export include:
- Informazioni sull'account (e-mail, nome visualizzato, stato di verifica, ruoli, marche temporali)
- Provider di autenticazione collegati (nome del provider, e-mail del provider, data del collegamento)
I dati interni sensibili (hash delle password, valori dei token) sono esclusi dall'export per motivi di sicurezza.
5. Cookie e tecnologie simili
Il nostro sito usa cookie per fornire le funzionalità essenziali e, con il tuo consenso, l'analisi. Classifichiamo i cookie in due categorie:
5.1. Cookie strettamente necessari (nessun consenso richiesto)
Questi cookie sono essenziali per il funzionamento del sito. Non si possono disattivare senza compromettere le funzionalità principali. La base giuridica di questi cookie è il § 25 par. 2 n. 2 TTDSG (strettamente necessari) in combinato disposto con l'Art. 6 par. 1 lett. b/f GDPR.
| Cookie | Finalità | httpOnly | Durata |
|---|---|---|---|
| `kaslens-uai` | Identificatore anonimo del browser (UUID casuale) per finalità funzionali come la limitazione della frequenza delle richieste e la correlazione delle sessioni nella diagnostica degli errori lato server. Non contiene informazioni personali e non è usato per tracciamento o profilazione. | Sì | 365 giorni |
| `kaslens-prefs` | Preferenze dell'utente (valuta, tema, locale, piattaforma di mercato): fa sì che il sito si visualizzi correttamente al primo caricamento. | No | 365 giorni |
| `kaslens-consent` | Registra la tua scelta sul consenso ai cookie, così la domanda non viene ripetuta. | No | 180 giorni |
| `kaslens-access-token` | Token di autenticazione JWT per gli utenti che hanno effettuato l'accesso. | Sì | ~5 minuti |
| `kaslens-refresh-token` | Token di refresh della sessione per gli utenti che hanno effettuato l'accesso. | Sì | 30 giorni |
| `JSESSIONID` | Cookie di sessione lato server usato brevemente durante il flusso di accesso OAuth2. | Sì | Sessione |
I cookie `kaslens-access-token` e `kaslens-refresh-token` vengono impostati solo quando hai effettuato l'accesso. Il cookie `JSESSIONID` viene impostato solo durante la procedura di accesso e viene rimosso al termine.
5.2. Cookie di analisi (consenso richiesto)
Questi cookie vengono impostati solo dopo che hai dato il consenso esplicito tramite il nostro banner di consenso ai cookie. Vedi la sezione 6 per i dettagli.
| Cookie | Finalità | Durata |
|---|---|---|
| `_ga` | Identificatore client di Google Analytics | 2 anni |
| `ga<container-id>` | Stato della sessione di Google Analytics | 2 anni |
| `_gid` | Distinzione dell'utente su 24 ore di Google Analytics | 24 ore |
Se non acconsenti ai cookie di analisi, non viene caricato alcuno script di analisi e non viene raccolto alcun dato di analisi.
6. Google Analytics (GA4) {#google-analytics}
Se hai dato il consenso, il nostro sito e le applicazioni mobili usano Firebase Analytics, cioè Google Analytics 4 integrato tramite la piattaforma Firebase. Firebase Analytics è un servizio di analisi web e app fornito da Google LLC. Il titolare per gli utenti nell'UE/SEE e in Svizzera è Google Ireland Limited, Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanda ("Google").
Analisi unificata: usiamo Firebase Analytics (Google Analytics 4) allo stesso modo sul sito e sulle applicazioni mobili. Le stesse tutele della privacy, gli stessi accordi sul trattamento dei dati e gli stessi diritti degli utenti si applicano a prescindere dalla piattaforma con cui accedi ai nostri servizi.
Implementazione tecnica: Firebase Analytics usa la libreria `gtag.js`, che dal punto di vista tecnico è servita dall'infrastruttura di Google Tag Manager (`googletagmanager.com`). Si tratta di un dettaglio tecnico di implementazione: non usiamo Google Tag Manager come sistema di gestione dei tag. Tutto il trattamento dei dati e tutte le tutele della privacy descritti in questa sezione si applicano a prescindere da questo dettaglio tecnico.
Natura e finalità del trattamento
Google Analytics 4 usa cookie (sul sito) e tecnologie di tracciamento simili (nell'app mobile) che consentono di analizzare il tuo uso dei nostri servizi. Le informazioni raccolte tramite queste tecnologie sul tuo uso del sito e dell'app sono di regola trasferite a un server di Google negli USA e lì memorizzate.
Anonimizzazione dell'IP: Google Analytics 4 ha l'anonimizzazione dell'IP attiva per impostazione predefinita. Per effetto dell'anonimizzazione dell'IP, il tuo indirizzo IP viene abbreviato da Google all'interno degli Stati membri dell'Unione europea o in altri Stati parte dell'accordo sullo Spazio economico europeo. Solo in casi eccezionali l'indirizzo IP completo viene trasferito a un server di Google negli USA e lì abbreviato. Secondo Google, l'indirizzo IP trasmesso dal tuo browser o dalla tua app nell'ambito di Google Analytics non viene unito ad altri dati di Google.
Dati raccolti
Durante la visita possono essere registrati i seguenti dati:
- Visualizzazioni di pagina / visualizzazioni di schermata
- Prima visita / primo avvio dell'app
- Inizio e durata della sessione
- Pagine visitate / schermate visualizzate
- Percorso dei clic e interazioni
- Profondità di scorrimento (soglia del 90%)
- Clic su link esterni
- Query di ricerca interna
- La tua posizione approssimativa (regione)
- Data e ora della visita
- Il tuo indirizzo IP (in forma abbreviata)
- Informazioni tecniche sul browser e sul dispositivo (impostazione della lingua, risoluzione dello schermo)
- Il tuo fornitore di accesso a Internet
- L'URL del referrer
Finalità del trattamento dei dati
Per conto del gestore, Google userà queste informazioni per valutare il tuo uso pseudonimo del sito e dell'app e per redigere report sull'attività del sito e dell'app.
Base giuridica
La base giuridica di questo trattamento è il tuo consenso ai sensi dell'Art. 6 par. 1 p. 1 lett. a GDPR e del § 25 par. 1 p. 1 TTDSG.
Destinatari
I destinatari dei dati sono o possono essere:
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda (in qualità di responsabile del trattamento ai sensi dell'Art. 28 GDPR)
- Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- Alphabet Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Trasferimento verso paesi terzi
Per gli USA, la Commissione europea ha adottato una decisione di adeguatezza il 10 luglio 2023. Google LLC è certificata nell'ambito dell'EU-US Data Privacy Framework. Poiché i server di Google sono distribuiti in tutto il mondo e un trasferimento verso paesi terzi non si può escludere del tutto, abbiamo concluso con il fornitore anche le clausole contrattuali tipo dell'UE.
Abbiamo stipulato un accordo sul trattamento dei dati (Auftragsverarbeitungsvertrag, AV-Vertrag) con Google Ireland Limited ai sensi dell'Art. 28 GDPR.
Periodo di conservazione
I dati collegati ai cookie (sito) o a identificatori simili (app) vengono eliminati automaticamente dopo 14 mesi. La durata massima dei cookie di Google Analytics è di 2 anni. La cancellazione dei dati il cui periodo di conservazione è scaduto avviene automaticamente una volta al mese.
Revoca del consenso
Puoi revocare il consenso in qualsiasi momento:
Sito: accedi alle impostazioni dei cookie tramite lo strumento di consenso ai cookie nel piè di pagina del nostro sito o tramite il banner di consenso.
App mobile: revoca il consenso dalle impostazioni dell'app, dove puoi disattivare il tracciamento analitico.
Puoi anche impedire la raccolta dei dati da parte di Google Analytics:
- non dando il consenso all'impostazione del cookie
- scaricando qui il componente aggiuntivo del browser per disattivare Google Analytics
Per maggiori informazioni, consulta le Condizioni d'uso di Google Analytics e l'Informativa sulla privacy di Google.
Misure tecniche aggiuntive
- Anonimizzazione dell'IP su server dell'UE: gli indirizzi IP vengono anonimizzati su server dell'UE prima di qualsiasi trasferimento di dati verso gli Stati Uniti
- Consent Mode: il nostro strumento di consenso usa la Consent Mode v2 di Google per garantire che nessun dato venga raccolto prima del consenso
- Cancellazione automatica dei dati: i dati di utenti ed eventi vengono eliminati automaticamente dopo 14 mesi
- Accordo sul trattamento dei dati: abbiamo con Google un accordo sul trattamento dei dati giuridicamente vincolante, che assicura la conformità ai requisiti del GDPR
7. Fornitori di servizi terzi (responsabili del trattamento)
Per gestire i Servizi usiamo i seguenti fornitori di servizi terzi. Ciascun fornitore tratta i dati per nostro conto ed è vincolato da un accordo sul trattamento dei dati (Art. 28 GDPR) o da garanzie contrattuali equivalenti.
7.1. Hosting: Netcup GmbH
La nostra infrastruttura di backend è ospitata da Netcup GmbH, Daimlerstr. 25, 76185 Karlsruhe, Germania. Tutti i server si trovano in Germania. I log di accesso al server (indirizzo IP, percorso della richiesta, marca temporale) sono conservati per 30 giorni per finalità di sicurezza e di debug.
Base giuridica: Art. 6 par. 1 lett. f GDPR (interesse legittimo a un hosting sicuro e affidabile).
7.2. Monitoraggio degli errori: Sentry
Usiamo Sentry (Functional Software, Inc.) per il monitoraggio degli errori lato server e il tracing delle prestazioni. La nostra istanza Sentry usa la regione dati UE (`ingest.de.sentry.io`), quindi tutti i dati sugli errori sono memorizzati nell'Unione europea.
Dati trattati:
- Stack trace e messaggi di errore quando si verifica un errore dell'applicazione
- Metadati della richiesta (percorso URL, metodo HTTP, stato della risposta)
- Indirizzo IP (incluso nel contesto dell'errore lato server)
- Identificatore pseudonimo del browser (il valore del cookie `kaslens-uai`)
Sentry è usato solo lato server: nessun SDK Sentry viene distribuito o eseguito nel tuo browser. I dati sugli errori vengono eliminati automaticamente dopo 90 giorni.
Base giuridica: Art. 6 par. 1 lett. f GDPR (interesse legittimo a individuare e correggere gli errori software per mantenere la qualità del servizio).
7.3. Invio delle e-mail: Resend
Usiamo Resend (Resend, Inc.) come servizio di relay SMTP per recapitare le e-mail transazionali (verifica dell'e-mail, reset della password, e-mail di benvenuto).
Dati trattati:
- Indirizzo e-mail del destinatario
- Contenuto dell'e-mail (link di verifica o di reset, nome visualizzato)
Resend tratta i dati delle e-mail solo per la finalità di recapito e non li usa per marketing o profilazione. I server di Resend si trovano negli USA. Il trasferimento è coperto dall'EU-US Data Privacy Framework.
Base giuridica: Art. 6 par. 1 lett. b GDPR (esecuzione del contratto: il recapito delle e-mail è necessario per fornire le funzioni di registrazione e di recupero della password che hai richiesto).
7.4. Notifiche push: Firebase Cloud Messaging (solo app mobile)
La nostra applicazione mobile usa Firebase Cloud Messaging (FCM) di Google per inviare notifiche push. Viene generato un token anonimo del dispositivo per recapitare i messaggi al tuo dispositivo. Questo token non contiene identificatori personali e non è usato per tracciamento o profilazione.
Dati trattati:
- Token anonimo del dispositivo FCM
- Contenuto della notifica (titoli, corpi dei messaggi)
- Iscrizioni agli argomenti (ad esempio avvisi di prezzo, notizie)
Base giuridica: Art. 6 par. 1 lett. a GDPR (consenso: devi autorizzare esplicitamente le notifiche push sul tuo dispositivo).
Puoi consultare le informative sulla privacy dei servizi Firebase:
8. Link esterni
Il nostro sito può contenere link a piattaforme di terzi come YouTube. Quando fai clic su un link di questo tipo, vieni reindirizzato a un sito esterno. Questi terzi possono raccogliere dati personali come il tuo indirizzo IP o tracciare la tua attività tramite cookie, in particolare se hai effettuato l'accesso ai loro servizi.
Non abbiamo alcuna influenza sulle pratiche di trattamento dei dati di queste piattaforme esterne. Consulta le rispettive informative sulla privacy:
8.1. Link di affiliazione
Il nostro sito e le applicazioni mobili possono contenere link di affiliazione. I link di affiliazione ci permettono di percepire una commissione se effettui un acquisto o compi un'azione specifica dopo aver fatto clic. Questo non influisce sul prezzo che paghi.
Identificazione: i link di affiliazione sono contrassegnati da avvisi di trasparenza (ad esempio "Link di affiliazione" o "Pubblicità", oppure in inglese "Affiliate Link" o "Advertisement"), da parametri speciali del link o da dichiarazioni di trasparenza nel contenuto.
Trattamento dei dati: quando fai clic su un link di affiliazione, il partner di affiliazione può ricevere informazioni sul referral (ad esempio che provieni dal nostro sito) e può impostare cookie per tracciare la tua visita. Non abbiamo accesso ai dati raccolti dai partner di affiliazione né controllo su di essi. Il partner di affiliazione è l'unico responsabile del proprio trattamento dei dati.
Base giuridica: Art. 6 par. 1 lett. f GDPR (interesse legittimo a generare ricavi per sostenere il servizio gratuito).
Hai il diritto di opporti a questo trattamento in qualsiasi momento. Il clic sui link di affiliazione è del tutto volontario.
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i tuoi dati personali da accesso non autorizzato, perdita o alterazione (Art. 32 GDPR), tra cui:
- Cifratura in transito: tutte le comunicazioni tra il tuo browser e i nostri server sono cifrate con TLS (HTTPS). È applicato l'HTTP Strict Transport Security (HSTS).
- Hashing delle password: le password sono conservate con BCrypt, un algoritmo di hashing unidirezionale. Non possiamo recuperare né leggere la tua password.
- Cookie httpOnly: i token di autenticazione sono memorizzati in cookie httpOnly non accessibili da JavaScript, a protezione dagli attacchi di cross-site scripting (XSS).
- Rotazione dei token: i refresh token vengono ruotati a ogni uso, limitando l'impatto di un token compromesso.
- PKCE: il flusso di autenticazione OAuth2 usa Proof Key for Code Exchange (PKCE) per impedire l'intercettazione del codice di autorizzazione.
10. I tuoi diritti ai sensi del GDPR
Ai sensi del Regolamento generale sulla protezione dei dati (GDPR) hai i seguenti diritti:
- Diritto di accesso (Art. 15 GDPR): puoi ottenere conferma che siano o meno in corso trattamenti di dati personali che ti riguardano e accedere a tali dati. Puoi anche scaricare un export leggibile da dispositivo automatico dalla pagina Account nell'applicazione.
- Diritto di rettifica (Art. 16 GDPR): puoi correggere dati personali inesatti (ad esempio aggiornare il nome visualizzato nella pagina Account).
- Diritto alla cancellazione (Art. 17 GDPR): puoi eliminare il tuo account e tutti i dati associati in qualsiasi momento dalla pagina Account. Vedi la sezione 4.1.
- Diritto di limitazione del trattamento (Art. 18 GDPR): puoi chiedere la limitazione del trattamento dei tuoi dati personali in determinate circostanze.
- Diritto alla portabilità dei dati (Art. 20 GDPR): puoi ricevere i tuoi dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico (JSON). Vedi la sezione 4.2.
- Diritto di opposizione (Art. 21 GDPR): puoi opporti al trattamento dei tuoi dati personali basato su interessi legittimi. In particolare, puoi revocare in qualsiasi momento il consenso all'analisi (vedi sezione 6).
- Diritto di revocare il consenso (Art. 7 GDPR): quando il trattamento si basa sul tuo consenso, puoi revocarlo in qualsiasi momento. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
- Diritto di proporre reclamo (Art. 77 GDPR): puoi proporre reclamo a un'autorità di controllo. In Germania, l'autorità competente per Amburgo è la Hamburgische Beauftragte für Datenschutz und Informationsfreiheit (HmbBfDI), con il Commissario federale per la protezione dei dati (BfDI) come contatto alternativo.
Esercizio dei diritti: per esercitare uno qualsiasi di questi diritti, contattaci all'indirizzo [email protected]. Risponderemo entro un mese (Art. 12 par. 3 GDPR). La cancellazione dell'account e l'esportazione dei dati sono disponibili come funzioni utilizzabili in autonomia nell'applicazione.
11. Trasferimenti verso paesi terzi
Alcuni dei nostri fornitori di servizi si trovano al di fuori dello Spazio economico europeo (SEE). Garantiamo che per ogni trasferimento di questo tipo siano in atto garanzie adeguate:
| Fornitore | Paese | Garanzia |
|---|---|---|
| Google (Analytics, FCM) | USA | EU-US Data Privacy Framework + clausole contrattuali tipo |
| Resend (e-mail) | USA | EU-US Data Privacy Framework |
| Sentry (monitoraggio degli errori) | UE (de.sentry.io) | Nessun trasferimento verso paesi terzi (regione dati UE) |
12. Conferimento dei dati personali
Il conferimento dell'indirizzo e-mail e della password è necessario per creare un account utente. Senza questi dati non possiamo fornire il servizio basato sull'account. Puoi usare il sito senza creare un account; in tal caso vengono trattati solo i dati descritti nella sezione 2 ("Senza un account utente").
Ogni altro trattamento dei dati, compresa l'analisi (sezione 6) e le notifiche push (sezione 7.4), è facoltativo e si basa sul tuo consenso esplicito.
13. Processo decisionale automatizzato
Non effettuiamo processi decisionali automatizzati né profilazione ai sensi dell'Art. 22 GDPR. Nessuna decisione che produca effetti giuridici, o che incida in modo analogo significativamente sulla persona, è adottata unicamente sulla base di un trattamento automatizzato dei tuoi dati personali.
14. Età minima
I Servizi non sono diretti a persone di età inferiore a 16 anni. Non raccogliamo consapevolmente dati personali di minori di 16 anni. Se veniamo a conoscenza di aver raccolto dati personali di un minore di 16 anni senza il consenso di chi esercita la responsabilità genitoriale, cancelliamo tempestivamente tali dati.
15. Modifiche alla presente informativa sulla privacy
Possiamo aggiornare di tanto in tanto la presente informativa sulla privacy. Le modifiche saranno pubblicate su questa pagina con una data di "Ultimo aggiornamento" aggiornata. Ti consigliamo di consultare periodicamente questa pagina.
16. Contatto
Per qualsiasi domanda su questa informativa sulla privacy, o per esercitare i tuoi diritti, contattaci:
Marcel Sangals\ Am Knill 152\ 22147 Hamburg\ Germania
E-mail: [email protected]