PRIVACY POLICY “RESIDENT APP”
I dati personali raccolti nel corso dell’utilizzo di “Resident App” saranno trattati da White Zambala S.r.l. (P.IVA 07518210963), con sede legale in Via Brembo n. 29, 20139, Milano, in qualità di titolare del trattamento, nel rispetto del Regolamento (UE) 2016/679 (nel seguito, il GDPR), nonché del d.lgs. 196/2003 (il Codice Privacy).
La presente Privacy Policy si applica esclusivamente al trattamento dei dati personali degli utenti che utilizzano l’App (gli Interessati). Sono esclusi dall’ambito di applicazione della presente Privacy Policy i trattamenti di dati personali connessi a eventuali contratti di Servizi conclusi tramite l’App tra l’Interessato e i Partner, che saranno disciplinati dalle rispettive privacy policy.
1 – Titolare del trattamento
Il titolare del trattamento è White Zambala S.r.l. (P.IVA 07518210963), con sede legale in Via Brembo n. 29, 20139, Milano (nel seguito, il Titolare).
Il Titolare del trattamento può essere contattato utilizzando i seguenti recapiti: e-mail info@zambala.it e telefono (+39) 02 56662001.
2 – Categorie di dati personali trattati
Ai fini della presente Privacy Policy vengono trattate le seguenti categorie di dati personali:
- dati di navigazione (quali informazioni tecniche utilizzate per la navigazione, indirizzo IP);
- dati relativi all’account e al profilo (quali nome, indirizzo e-mail, codice fiscale, fotografia, età, genere, bio, dati relativi al Building all’interno della quale l’Interessato risiede o soggiorna, credenziali di accesso, lingua di navigazione, altre impostazioni del profilo);
- dati relativi all’educazione dell’Interessato (quali iscrizione a un corso di laurea presso l’Università Bocconi);
- dati di utilizzo dell’App (quali accessi, pagine visitate, interazioni con i Partner e i loro prodotti, ricerche interne);
- dati relativi a transazioni e contratti negoziati (quali Servizi acquistati, data e orario della prenotazione dei Servizi, dati relativi al carrello e agli ordini, offerte e coupon, dettagli di fatturazione, cronologia degli acquisti, dati personali inclusi nei messaggi scambiati nel contesto della negoziazione di contratti con Partner per la fornitura di Servizi);
- dati finanziari (quali dati relativi a carte di credito o debito, SDD);
- dati relativi a richieste di supporto e assistenza (quali cronologia delle richieste di supporto e dati ivi contenuti);
- altre categorie di dati personali eventualmente comunicate dall’Interessato nell’utilizzo dell’App
(nel seguito, congiuntamente, i Dati Personali).
Nel contesto dell’erogazione dell’App, il Titolare del trattamento non raccoglie e/o tratta dati sensibili (come definiti ai sensi dell’art. 9 del GDPR). Si prega di consultare l’art. 8.2 dei Termini e Condizioni Generali di Utilizzo di “Resident App” per maggiori informazioni sul punto.
3 – Finalità e basi giuridiche del trattamento
Il Titolare del trattamento raccoglie e tratta i Dati Personali per le seguenti finalità e sulle seguenti basi giuridiche:
- Registrazione all’App mediante la creazione di un account
I dati relativi all’account e al profilo e all’educazione dell’Interessato sono trattati al fine di creare un account nell’App.
Tale trattamento è effettuato dal Titolare del trattamento sulla base giuridica dell’esecuzione di un contratto, ovvero al fine di svolgere attività precontrattuali su richiesta dell’Interessato, ai sensi dell’articolo 6.1(b) del GDPR.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con il fornitore di servizi tecnologici e proprietario della tecnologia e del software “Resident App” Tulou S.r.l. e con il fornitore di servizi di cloud storage Amazon Web Services, Inc. i quali li tratteranno in qualità di responsabili del trattamento.
Il conferimento dei Dati Personali è obbligatorio ai fini della creazione di un account sull’App. Il mancato conferimento di tali Dati Personali renderà impossibile creare e utilizzare l’account.
Ai fini del presente paragrafo, i Dati Personali saranno conservati per tutta la durata in cui l’account e successivamente fino allo scadere del termine prescritto dalla legge per la conservazione delle scritture contabili e per la prescrizione dei diritti in materia contrattuale, salvo il caso di eccezionale necessità del Titolare del trattamento di conservare ulteriormente i Dati Personali per difendere i propri diritti, anche in relazione a contestazioni in essere al momento della richiesta o su indicazione delle autorità pubbliche.
- Navigazione nella App (cookie)
I dati di navigazione potrebbero essere trattati dal Titolare del trattamento al fine di migliorare le prestazioni dell’App e rendere l’esperienza di navigazione dell’Interessato più fluida.
Il trattamento dei Dati Personali per tale finalità avviene mediante l’uso di cookie o altri strumenti di tracciamento. La base giuridica di tale trattamento è, a seconda dei casi, il consenso dell’Interessato ai sensi dell’articolo 6.1(a) del GDPR o il legittimo interesse del Titolare del trattamento ai sensi dell’articolo 6.1(f) del GDPR. Il legittimo interesse dell’Interessato è sempre adeguatamente bilanciato con il legittimo interesse del Titolare del trattamento.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con il fornitore di servizi tecnologici e proprietario della tecnologia e del software “Resident App” Tulou S.r.l. e con il fornitore di servizi di cloud storage Amazon Web Services, Inc. i quali li tratteranno in qualità di responsabili del trattamento.
Ulteriori informazioni sull’uso dei cookie e di altre tecnologie di tracciamento, nonché sulle modalità di revoca del consenso e sui tempi di conservazione dei Dati Personali, sono disponibili nella nostra cookie policy.
- Funzionamento base dell’App e dei Servizi
I dati relativi all’account e al profilo, all’educazione dell’Interessato, a transazioni e contratti negoziati, i dati di utilizzo dell’App e finanziari sono trattati dal Titolare del trattamento al fine di consentire il funzionamento dell’App e la fornitura dei Servizi ivi disponibili, incluso il funzionamento del Marketplace e la stipula dei contratti con i Partner.
Tale trattamento è effettuato dal Titolare del trattamento sulla base giuridica dell’esecuzione di un contratto, ovvero al fine di svolgere attività precontrattuali su richiesta dell’Interessato, ai sensi dell’articolo 6.1(b) del GDPR.
In alcuni casi, il Titolare del trattamento potrebbe dover trattare i dati dell’account e del profilo per inviare comunicazioni all’Interessato per motivi tecnici (ad esempio, per annunciare aggiornamenti della Privacy Policy o dei Termini e Condizioni Generali di Utilizzo di “Resident App”). In tal caso, le comunicazioni tecniche saranno inviate sulla base giuridica del legittimo interesse del Titolare del trattamento ai sensi dell’articolo 6.1(f) del GDPR. In tali casi, il legittimo interesse dell’Interessato è adeguatamente bilanciato con il legittimo interesse del Titolare del trattamento.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con le seguenti categorie di soggetti terzi, persone fisiche o giuridiche:
- Tulou S.r.l, in qualità di fornitore di servizi tecnologici e proprietario della tecnologia e del software “Resident App”, che tratterà i Dati Personali in qualità di responsabile del trattamento;
- Amazon Web Services, Inc., in qualità di fornitore di servizi di cloud storage, che tratterà i Dati Personali in qualità di responsabile del trattamento;
- Sendbird, Inc., in qualità di fornitore di servizi di messaggistica, che tratterà i Dati Personali in qualità di responsabile del trattamento;
- Stripe, Inc., solo nel caso in cui l’Interessato decida di inserire nell’App dati di carte di pagamento, per consentire il salvataggio dei dati e l’utilizzo delle predette carte. Stripe, Inc. tratterà i Dati Personali in qualità di responsabile del trattamento; e
- Partner con i quali l’Interessato sta negoziando o concludendo accordi per la fornitura di Servizi, i quali tratteranno i Dati Personali quali titolari autonomi del trattamento.
Il conferimento dei Dati Personali è obbligatorio. Il mancato conferimento di tali Dati Personali renderà impossibile utilizzare l’App e fruire dei Servizi.
Ai fini del presente paragrafo, i Dati Personali saranno conservati per l’intera durata del contratto sottoscritto tra l’Interessato e il Partner e successivamente, fino allo scadere del termine prescritto dalla legge per la conservazione delle scritture contabili e per la prescrizione dei diritti in materia contrattuale, salvo il caso di eccezionale necessità del Titolare del trattamento di conservare ulteriormente i Dati Personali per difendere i propri diritti, anche in relazione a contestazioni in essere al momento della richiesta o su indicazione delle autorità pubbliche.
- Sicurezza dell’infrastruttura, prevenzione delle frodi e continuità operativa
I dati di utilizzo dell’App e di navigazione sono trattati al fine di proteggere il Titolare del trattamento e terzi (incluso l’Interessato) da rischi per la sicurezza, inclusa la prevenzione delle frodi e abusi e per garantire la continuità operativa dell’App.
Tale trattamento è effettuato dal Titolare del trattamento sulla base giuridica del legittimo interesse del Titolare del trattamento o di un terzo, ai sensi dell’articolo 6.1(f) del GDPR. In tali casi, il legittimo interesse perseguito dal Titolare del trattamento e/o dal terzo è sempre bilanciato con i diritti e le libertà fondamentali dell’Interessato.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con il fornitore di servizi tecnologici e proprietario della tecnologia e del software “Resident App” Tulou S.r.l., nonché eventuali società che forniscono servizi di sicurezza, i quali saranno nominati responsabili del trattamento dei Dati Personali.
Il conferimento dei Dati Personali è obbligatorio per finalità di sicurezza. Qualora l’Interessato non desideri che i propri Dati Personali siano trattati per tali finalità, non sarà possibile utilizzare l’App.
Ai fini del presente paragrafo, i Dati Personali saranno conservati, a seconda delle specifiche circostanze, per 24 mesi dalla raccolta.
- Servizi di assistenza clienti
I Dati Personali sono trattati al fine di gestire le richieste di assistenza dell’Interessato e, conseguentemente, fornire supporto tecnico.
Il trattamento dei Dati Personali per le finalità di cui al presente paragrafo è effettuato per l’esecuzione di un contratto, ovvero al fine di svolgere attività precontrattuali su richiesta dell’Interessato, ai sensi dell’articolo 6.1(b) del GDPR.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con il fornitore di servizi tecnologici e proprietario della tecnologia e del software “Resident App” Tulou S.r.l. e con il fornitore di servizi di cloud storage Amazon Web Services, Inc. i quali li tratteranno in qualità di responsabili del trattamento.
Il conferimento dei Dati Personali è obbligatorio ai fini dell’erogazione del servizio. Qualora l’Interessato non desideri che i propri Dati Personali siano trattati per tali finalità, non sarà possibile utilizzare il servizio di assistenza clienti.
Ai fini del presente paragrafo, i Dati Personali saranno conservati, a seconda delle specifiche circostanze, fino alla chiusura del ticket di assistenza e, successivamente per 12 mesi.
- Adempimento di obblighi legali del Titolare del trattamento
I Dati Personali potrebbero essere trattati per finalità connesse all’adempimento di obblighi previsti da leggi e regolamenti, inclusa la normativa europea, nonché da provvedimenti emanati da Autorità a ciò legittimate dalla legge.
Il trattamento per le finalità di cui al presente paragrafo è effettuato ai sensi dell’articolo 6.1(c) del GDPR, al fine di adempiere a un obbligo legale al quale il Titolare del trattamento è soggetto.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali saranno condivisi con fornitori di servizi di consulenza e assistenza, inclusi consulenti contabili, amministrativi, legali, fiscali e finanziari e soggetti ai quali il diritto di accesso ai Dati Personali è riconosciuto da disposizioni di legge e di regolamenti. Tali soggetti tratteranno i Dati Personali, a seconda delle circostanze, quali titolari del trattamento o quali responsabili del trattamento.
Il conferimento dei Dati Personali è obbligatorio. Il mancato conferimento di tali Dati Personali renderà impossibile accedere e utilizzare l’App.
Ai fini del presente paragrafo, i Dati Personali saranno conservati per il periodo di tempo necessario all’adempimento dell’obbligo legale e, successivamente, per il periodo di conservazione previsto dalla legge applicabile a ciascuna categoria di Dati Personali.
- Difesa giudiziale e stragiudiziale dei diritti del Titolare del trattamento
I Dati Personali potrebbero essere trattati per far valere o difendere un diritto del Titolare del trattamento nei confronti dell’Interessato o di terzi, in sede giudiziale o stragiudiziale.
Tale trattamento è effettuato dal Titolare del trattamento sulla base giuridica del legittimo interesse del Titolare del trattamento o di un terzo, ai sensi dell’articolo 6.1(f) del GDPR. In tali casi, il legittimo interesse perseguito dal Titolare del trattamento e/o dal terzo è sempre bilanciato con i diritti e le libertà fondamentali dell’Interessato.
Ai fini del presente paragrafo, i Dati Personali saranno trattati da, e resi accessibili a, dipendenti o dirigenti del Titolare del trattamento da quest’ultimo designati quali incaricati del trattamento e/o amministratori di sistema. In aggiunta a quanto sopra, i Dati Personali potrebbero essere condivisi con persone fisiche o giuridiche che forniscono servizi legali, le quali tratteranno i Dati Personali quali titolari autonomi del trattamento.
Il conferimento dei Dati Personali è obbligatorio. Il mancato conferimento di tali Dati Personali renderà impossibile utilizzare l’App.
Ai fini del presente paragrafo, i Dati Personali saranno conservati per tutta la durata dell’account e/o del contratto sottoscritto tra Partner e Interessato, a seconda di quale ha maggiore durata e fino allo scadere del termine prescritto dalla legge per la conservazione delle scritture contabili e per la prescrizione dei diritti in materia contrattuale, salvo il caso di eccezionale necessità del Titolare del trattamento di conservare ulteriormente i Dati Personali per difendere i propri diritti, anche in relazione a contestazioni in essere al momento della richiesta o su indicazione delle autorità pubbliche.
***
In relazione alle finalità di cui ai paragrafi da a) a g) dell’articolo 3 della presente informativa privacy, il trattamento dei Dati Personali da parte del Titolare del trattamento sarà effettuato mediante strumenti manuali, informatici e telematici, con logiche strettamente correlate a tali finalità e, in ogni caso, in modo tale da garantire la sicurezza degli stessi, sempre nel pieno rispetto della normativa vigente in materia di protezione dei dati personali.
4 – Trasferimenti di Dati Personali extra-UE
I Dati Personali sono trattati dal Titolare del trattamento e dai responsabili del trattamento (ove nominati) all’interno dello Spazio Economico Europeo (SEE). Qualora fosse necessario trasferire i Dati Personali al di fuori del SEE verso un paese terzo o un’organizzazione internazionale, tale trasferimento avverrà nel rispetto delle garanzie appropriate previste dal Capo V del GDPR.
5 – Diritti dell’Interessato
Ai sensi degli articoli da 15 a 22 del GDPR, l’Interessato conserva i seguenti diritti in relazione al trattamento dei Dati Personali:
- ottenere informazioni in relazione alle finalità per cui i Dati Personali sono trattati, al periodo del trattamento e ai soggetti cui i Dati Personali sono comunicati (c.d. diritto di accesso);
- ottenere la rettifica o integrazione dei Dati Personali inesatti (c.d. diritto di rettifica);
- ottenere la cancellazione dei Dati Personali nei seguenti casi: (a) i Dati Personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti; (b) l’Interessato revoca il consenso su cui si basa il trattamento ai sensi dell’articolo 6.1(a) del GDPR e non sussiste altro fondamento giuridico per il trattamento; (c) l’Interessato si è opposto al trattamento dei Dati Personali che lo riguardano nel caso in cui tali Dati Personali siano trattati per il perseguimento di un legittimo interesse del Titolare del trattamento; oppure (d) il trattamento dei Dati Personali che riguardano l’Interessato non è conforme alla legge. Resta inteso che la conservazione dei Dati Personali da parte del Titolare del trattamento è lecita qualora sia necessaria per adempiere a un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziale (c.d. diritto alla cancellazione);
- ottenere che i Dati Personali che lo riguardano siano unicamente conservati, senza che ne sia effettuato alcun ulteriore trattamento, nei seguenti casi: (a) l’Interessato contesta l’esattezza dei Dati Personali, per il periodo necessario a consentire al Titolare del trattamento di verificarne l’esattezza; (b) il trattamento è illecito e l’Interessato si oppone comunque alla cancellazione dei Dati Personali; (c) i Dati Personali sono necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziale; oppure (d) l’Interessato si è opposto al trattamento ed è in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del Titolare del trattamento rispetto a quelli dell’Interessato (c.d. diritto di limitazione del trattamento);
- ottenere la cessazione del trattamento nei casi in cui i Dati Personali siano trattati per il perseguimento di un legittimo interesse del Titolare del trattamento e l’Interessato contesti l’esistenza di tale interesse (c.d. diritto di opposizione); e
- ricevere i Dati Personali che lo riguardano, trattati con mezzi automatizzati, in un formato di uso comune, leggibile da dispositivo automatico e interoperabile, qualora il trattamento sia effettuato sulla base di un contratto o del consenso dell’Interessato (c.d. diritto alla portabilità dei dati).
L’Interessato ha la possibilità di far valere i propri diritti ai sensi del GDPR contattando il Titolare del trattamento nelle modalità indicate al precedente paragrafo 1.
Infine, si ricorda che l’Interessato ha diritto di rivolgersi al Garante per la protezione dei dati personali (https://www.garanteprivacy.it/home/footer/contatti) per far valere i Suoi diritti in relazione al trattamento dei Suoi Dati Personali.
