Datenschutzrichtlinie

Klassifizierungen der Daten, die verarbeitet werden

Um ein stabiles, sicheres und vorschriftsmäßiges digitales Ökosystem bereitzustellen, verarbeiten unsere zentralen Systeme die folgenden Makrokategorien von Benutzerinformationen:

  • Identifikations- und Kontaktdaten: Gesetzlicher Vor- und Nachname, gültige E-Mail-Adresse, Telefonnummer und offizielles Geburtsdatum, wobei letzterer Parameter unbedingt erforderlich ist, um die Einhaltung der zwingenden Altersgrenze (18+) zu überprüfen.
  • Technische und Telemetriedaten: Netzwerk-IP-Adressen, Hardware-Identifikationscodes, verwendete Browser-Versionen, Betriebssystemspezifikationen und zugehörige Systemprotokolldaten.
  • Navigations- und Verhaltensdaten: Chronologische Aufzeichnungen über die Interaktionsmethoden mit der Benutzeroberfläche, aktive Verbindungszeiten und interne Transitwege auf der Plattform.
  • Finanz- und Transaktionsdaten: Buchhaltungshistorie der getätigten Einzahlungen, eingereichten Auszahlungsanträge, aktiven Guthaben und Buchungsbewegungen im Zusammenhang mit der Nutzung der Plattformdienste.
  • Kundensupport-Dokumentation: Texttranskripte, administrative Notizen und Metadaten, die bei technischen Supportanfragen oder formellen Mitteilungen generiert wurden.

Rechtliche Grundlagen für die Datenverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich bei Vorliegen gültiger und definierter Rechtsgrundlagen, zu denen typischerweise gehören:

  • Erfüllung vertraglicher Verpflichtungen: Unerlässlich zur Überprüfung der Benutzerberechtigung, zur Vervollständigung der Erstellung des persönlichen Profils und zur Bereitstellung der angeforderten operativen Funktionen.
  • Berechtigtes Unternehmensinteresse: Angewendet zur Implementierung von Perimeter-Verteidigungen auf Servern, zur Durchführung von Code-Schwachstellentests und zur Bekämpfung von Computer- oder Finanzbetrug.
  • Einhaltung gesetzlicher Verpflichtungen: Zwingend erforderlich, um die Identifizierungs-, Dokumentenprüfungs- und Aufbewahrungsanforderungen gemäß den geltenden italienischen Vorschriften zu erfüllen.
  • Explizite Einwilligung des Nutzers: Erkennbar, wenn der Nutzer freiwillig entscheidet, erweiterte Analysetools zu aktivieren oder optionale Werbebotschaften zu erhalten.

Betriebliche Zwecke und Datenverwendung

Die von unseren Datenbanken gesammelten Informationen sind ausschließlich für die technische Verwaltung von Nutzerprofilen, die zeitnahe Bearbeitung von Support-Tickets, die Überwachung von IT-Sicherheitssystemen, die Überprüfung potenziell rechtswidriger Handlungen und die Abwehr externer Bedrohungen bestimmt, die die Stabilität der Anwendung beeinträchtigen könnten.

Aufbewahrungskriterien und -fristen

Personenbezogene Daten werden in unseren digitalen Archiven nur für den Zeitraum aufbewahrt, der zur Erreichung der in dieser Erklärung beschriebenen Zwecke unbedingt erforderlich ist, oder um die geltenden zwingenden Bestimmungen der italienischen Finanz-, Buchhaltungs- und Prüfungsgesetze einzuhalten. Nach Ablauf dieser Frist werden die Aufzeichnungen durch sichere digitale Überschreibungsverfahren endgültig gelöscht oder irreversiblen Anonymisierungsprozessen unterzogen.

Datenaustausch und Verantwortliche für die Datenverarbeitung

Wir betreiben keinen Verkauf, keine Abtretung oder Vermarktung von Nutzerprofilen an externe Marketingagenturen. Der Zugriff auf die Informationen ist ausschließlich autorisiertem internem Personal und externen technischen Verarbeitungsverantwortlichen wie Hosting-Dienstleistern, Zahlungsdienstpartnern oder digitalen Sicherheitsprüfern vorbehalten, die alle an strenge vertragliche Vertraulichkeitsklauseln gebunden sind. Notwendig erachtete internationale Datentransfers werden unter Implementierung geeigneter technischer Garantien strukturiert, um ein Schutzniveau zu gewährleisten, das den italienischen und europäischen Standards entspricht.

Sicherheitsmaßnahmen und Haftungsbeschränkungen

Wir wenden angemessene organisatorische, physische und technologische Gegenmaßnahmen an – einschließlich SSL-Verschlüsselungsalgorithmen, Trennung von Datenbanken mit geschütztem Zugriff und Firewall-Architekturen –, um die Risiken von Datenverlust, -zerstörung oder -manipulation zu minimieren. Da jedoch keine Datenübertragung über das globale Internet zu hundert Prozent als unverwundbar gelten kann, können wir keine absolute Garantie gegen außergewöhnlich ausgefeilte externe Cyberangriffe bieten.

Gesetzliche Rechte der Nutzer

Gemäß den in Italien geltenden Datenschutzbestimmungen können Nutzer spezifische individuelle Rechte in Bezug auf ihre persönlichen Daten ausüben:

  • Auskunftsrecht: Anforderung eines vollständigen und detaillierten Berichts über alle gespeicherten personenbezogenen Daten.
  • Recht auf Berichtigung: Anforderung der sofortigen Korrektur oder Aktualisierung unrichtiger, veralteter oder unvollständiger Daten.
  • Recht auf Löschung: Anforderung der endgültigen Löschung personenbezogener Daten, sofern keine gesetzlichen Beschränkungen oder vorrangigen vertraglichen Verpflichtungen deren Aufbewahrung vorschreiben.
  • Widerspruchsrecht: Äußerung des Widerspruchs gegen bestimmte Verarbeitungen, die auf dem berechtigten Interesse des Unternehmens beruhen.
  • Recht auf Datenübertragbarkeit: Erhalt einer strukturierten Kopie der bereitgestellten Daten, die auf einen anderen Verantwortlichen übertragbar ist, sofern dies technisch möglich ist.

Kanäle für Datenschutzanfragen

Um formelle Anfragen zu stellen, Klärungen zu erbitten oder die oben beschriebenen gesetzlichen Rechte auszuüben, bitten wir die Nutzer, sich direkt an unseren Compliance-Beauftragten unter der E-Mail-Adresse zu wenden: onlyspins_support@gmail.com

Überarbeitungen und Änderungen der Richtlinie

Diese Datenschutzrichtlinie kann im Laufe der Zeit geändert werden, um die Einführung neuer Serviceoptionen oder Änderungen der nationalen Gesetzgebung zu berücksichtigen. Wesentliche Änderungen werden auf dieser Seite hervorgehoben, bevor sie technisch wirksam werden.