Ultimo aggiornamento 03.08.2023

INFORMATIVA APP

Gentile Cliente,

ai sensi dell’articolo 13 del Regolamento (UE) 2016/679, desideriamo fornirti alcune importanti informazioni riguardanti il trattamento dei tuoi dati personali a seguito dell’istallazione e utilizzo della nostra applicazione “PAYBACK” (di seguito solo APP). L’APP può essere utilizzata solo da coloro che sono già clienti fidelizzati PAYBACK (di seguito anche “utenti”) e che hanno, quindi, già aderito al programma fedeltà PAYBACK e che desiderano ricevere informazioni e offerte proposte da PAYBACK e dalle aziende Partner di PAYBACK,

IL TITOLARE DEL TRATTAMENTO
A seguito dell’utilizzo dell’APP saranno raccolti e trattati dati relativi a persone fisiche identificate o identificabili. Il “Titolare” del loro trattamento è PAYBACK Italia S.r.l., con sede legale in Via Alexandre Gustave Eiffel, 00148, Roma (di seguito “PAYBACK”).

DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI
I dati di contatto del responsabile della protezione dei dati:

  • dpopaybackitalia@legalmail.it

LUOGO DI TRATTAMENTO DEI DATI E TEMPI DI CONSERVAZIONE
I trattamenti connessi ai servizi di questa APP hanno luogo presso la predetta sede del Titolare e sono curati solo da personale da questo espressamente autorizzato, e da fornitori terzi che svolgono per conto del Titolare, specifiche operazioni di trattamento, nominati Responsabili del trattamento ai sensi dell’articolo 28 del GDPR. I dati raccolti saranno conservati – per ciascuna tipologia di dati trattati – esclusivamente per il tempo necessario ad adempiere alle finalità indicate nella presente informativa.

TIPI DI DATI TRATTATI,FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
Una delle caratteristiche principali dell’applicazione è che, tramite l’installazione e l’utilizzo dell’APP, apprendiamo quali sono i negozi, app per lo shopping e per i giochi, prodotti, o altri settori di tuo interesse per raccomandare funzioni, prodotti e servizi che potrebbero interessarti, identificare le tue preferenze e personalizzare la tua esperienza attraverso l’utilizzo dei servizi resi disponibili dall’APP.
Tale trattamento dei dati personali è basato sull’art. 6, 1° comma, lett. b) del Regolamento (UE) 2016/679 quale esecuzione del servizio connesso con l’utilizzo dell’APP.

Dati di comunicazione tecnica
Raccogliamo e utilizziamo i dati che il tuo dispositivo mobile (ad. es. cellulare) ci trasmette automaticamente e che sono necessari per l’utilizzo del servizio connesso all’APP. I dati personali che raccogliamo per questo trattamento sono: il nome del dispositivo, il sistema operativo, la versione dell’APP, vari numeri di identificazione per poter assegnare in modo univoco il dispositivo, l’indirizzo IP del tuo dispositivo. Tale trattamento dei dati personali è basato sull’art. 6, 1° comma, lett. b) del Regolamento (UE) 2016/679 quale esecuzione del servizio connesso con l’utilizzo dell’APP.

Dati di localizzazione
L'app ci permette, inoltre, di determinare se ti trovi in prossimità di un punto vendita del Partner di PAYBACK ovvero se sei nelle sue vicinanze per proporti prodotti e servizi dei Partner anche in linea con le tue preferenze.In nessun caso tratteremo tuoi dati personali riconducibili a categorie particolari (ad esempio dati cherivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, i dati genetici, i dati biometrici che identificano in modo univoco una persona fisica, i dati sulla salute, i dati relativi alla vita sessuale o all’orientamento sessuale).
La tua posizione nel momento in cui usi l’APP è necessaria perché l’APP possa offrirti i servizi di cui sopra. Il tuo dispositivo e l’APP determinano la tua posizione geografica utilizzando i dati GPS del tuo dispositivo mobile. Per utilizzare l’APP è quindi necessario aver attiva tale funzionalità dal tuo dispositivo mobile ed aver concesso l’accesso all’APP PAYBACK affinché il tuo sistema operativo possa determinare la tua posizione. Puoi sempre controllare l’attivazione o meno di tale tracciamento dall’icona di localizzazione del tuo sistema operativo che compare nella barra di stato del tuo dispositivo mobile. PAYBACK non controlla tale funzionalità ed i dati personali di geolocalizzazione sono trattati dal tuo service provider che li rende accessibili a PAYBACK. Tale trattamento dei dati personali è basto sull’art. 6, 1°comma, lett.b) del Regolamento (UE) 2016/679 quale esecuzione del servizio connesso con l’utilizzo dell’App.

Dati raccolti nell’ambito del servizio “°Punti con Giochi”
In qualità di utente del sistema operativo Android, hai la possibilità di utilizzare il servizio "Punti con Giochi" integrato nell'applicazione PAYBACK per accedere al mondo dei giochi PAYBACK, trovare e installare nuove applicazioni di gioco ed accumulare punti PAYBACK giocando a tali nuovi giochi per cellulare. Il fornitore di “Punti con Giochi” è Adjoe GmbH, An der Alster 42, 20099 Amburgo ("adjoe").
Per mostrarti le possibilità del mondo dei giochi PAYBACK tramite “Punti con Giochi” e per poterti proporre questa offerta da utilizzare direttamente nell'app PAYBACK, l'app raccoglie alcuni dati, come il tuo indirizzo IP e il tuo Google advertising ID (GAID), e li mette a disposizione di adjoe.
Se decidi di utilizzare “Punti con Giochi”, adjoe elabora questi dati e genera un ID utente “Punti con Giochi”per te.
PAYBACK non fornisce ad adjoe altri dati.
Adjoe registra anche il numero di utenti che cliccano sull'interfaccia “Punti con Giochi” nell'app, al fine di generare rapporti aggregati per PAYBACK su questa base, per stabilire se l'offerta “Punti con Giochi” è interessante per gli utenti di PAYBACK.
Per consentirti di accumulare punti PAYBACK quando utilizzi le app di gioco appena installate, anche il tuo tempo di gioco viene registrato e poi utilizzato per accumulare punti PAYBACK.
PAYBACK riceve inoltre informazioni sulle applicazioni installate sul tuo dispositivo mobile e sul tuo comportamento di gioco (in particolare, con quali giochi hai giocato e per quanto tempo), in modo da poter utilizzare queste informazioni per proporti altre offerte di PAYBACK e di società partner di PAYBACK che siano di tuo interesse.
Se desideri utilizzare il mondo dei giochi PAYBACK tramite “Punti con Giochi”, è necessario che tu fornisca il tuo consenso all'interno dell'app affinché le app già installate sul tuo dispositivo mobile vengano registrate da adjoe, memorizzate e confrontate con le nuove app di gioco. Questo per evitare di suggerirti applicazioni di gioco già presenti sul tuo dispositivo mobile e per aiutarci a migliorare i suggerimenti di nuove applicazioni di gioco.
Se l'utente fornisce questo consenso, entrando così a far parte del mondo dei giochi PAYBACK e utilizzando successivamente “Punti con Giochi”, adjoe raccoglierà anche altri dati dal dispositivo mobile dell'utente (tra cui il nome e l'età del dispositivo , il produttore, l'agente utente del browser, il livello Api del sistema operativo, la versione Android), le app installate o la cronologia di utilizzo delle app, nonché il tempo di utilizzo delle app di gioco appena installate. Il trattamento dei suddetti dati serve, da un lato, a fornire il servizio “Punti con Giochi” e, dall'altro, a prevenire le frodi (ad esempio, per individuare accessi automatizzati -bot, markos- o il rilevamento di ID utente utilizzati due volte ("multiaccount"). Adjoe elabora questi dati per conto di PAYBACK e, a tal fine, abbiamo nominato adjoe come responsabile del trattamento per cui adjoe può trattare questi dati esclusivamente per la fornitura di “Punti con Giochi” e in conformità alle istruzioni ricevute da PAYBACK.
Siamo invece cotitolari con adjoe per l'elaborazione dei dati dell'utente allo scopo di suggerire nuove app di gioco e avviare l'installazione di tali app di gioco. A questo proposito, abbiamo stabilito in un accordo con adjoe chi adempie a quali obblighi di protezione dei dati. Il contenuto essenziale dell-accordo di contitolarita è reso disponibile per gli interessati su PAYBACK.com/jointly-responsible.

Informazioni più dettagliate ed esaurienti sul trattamento dei dati da parte di adjoe sono disponibili qui: https://adjoe.zone/legal/datenschutz.html.

Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questa APP acquisiscono, nel corso del loro normale esercizio, alcune informazioni che potrebbero essere qualificate come dati personali la cui trasmissione è implicita nell’uso del software.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso dell’APP e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per il monitoraggio e la prevenzione di condotte riconducibili ad ipotesi di abuso di utilizzi non corretti o similari.

Dati forniti volontariamente dall’utente
Riceviamo e conserviamo qualsiasi informazione che ci fornisci in relazione all’attivazione e all’uso del servizio richiesto. L’utente è libero di fornire i propri dati personali. Tuttavia, il loro mancato conferimento può comportare l’impossibilità di ottenere quanto richiesto. Tale trattamento dei dati personali è basato sull’art. 6, 1° comma, lett. b) del Regolamento (UE) 2016/679 quale esecuzione del servizio connesso con l’utilizzo dell’APP.

Dati anonimi o aggregati
L’utilizzo dell’APP potrebbe comportare il trattamento di dati anonimi utili per finalità statistiche e di reportistica. Tali dati non consentono né direttamente né indirettamente l’identificazione dell’interessato.

Raccolta dati attraverso SDK
La presente APP utilizza SDK tecnici di terze parti finalizzati all’ottimizzazione delle sue funzionalità progettuali. L'SDK è un software di sviluppo per applicazioni utilizzato per migliorare le funzioni dell’APP. I Partner di PAYBACK e altri brand, i cui prodotti si possono acquistare dai Partner di PAYBACK, inseriscono annunci nell’APP, in altre app e in siti web. Raccogliamo e memorizziamo automaticamente alcuni tipi di informazioni sull’utilizzo dei servizi offerti dall’APP, comprese le informazioni sulla tua interazione con i contenuti e i servizi resi disponibili attraverso l’APP e in forma totalmente anonima.

SDK utilizzati dalla presente APP

NOME
SCADENZA PREDEFINITA
DESCRIZIONE
Adobe Marketing Cloud
La scadenza di default è ogni 2 anni
Consente la misurazione ed analisi delle performance dell’App come la provenienza degli accessi, il numero di pagine viste per utenti, il numero di visitatori unici giorno per giorno, i percorsi seguiti e le conversioni. Con questo SDK non è possibile identificare l’utente
Adjust
-
Adjust SDK raccoglie i dati di installazione ed eventi in-App sulle azioni degli utenti e come questi interagiscono con l'app per l’ ottimizzazione e analisi dell’App stessa.
Per tale analisi, Adjust utilizza ID IDFA o ID Google Play Services.
Con questo SDK non è possibile identificare l’utente
Adition
La scadenza di default è ogni 3 mesi
Consente di distribuire, migliorare e analizzare dettagliatamente le campagne promozionali che riportiamo sull’App al fine dell’ottimizzazione delle stesse. Questo SDK non contiene informazioni che consentono l'identificazione personale degli utenti.


Dati personali per ulteriori finalità di Marketing profilato
Qualora tu abbia rilasciato, in fase di adesione al Programma PAYBACK o successivamente, il consenso separato, opzionale e revocabile al trattamento dei tuoi dati personali per finalità di marketing profilato PAYBACK potrebbe inviare comunicazioni commerciali personalizzate tramite l’APP in relazione all’uso della tua carta fedeltà. Difatti, attraverso l’APP possiamo analizzare i dati raccolti attraverso l’APP e confrontarli con altri dati fondati sul consenso già reso al momento dell’adesione al Programma o successivamente ed utilizzarli, per le finalità descritte al momento del rilascio del consenso, per scopi di pubblicità personalizzata e di ricerche di mercato.. Anche laddove tu abbia prestato il consenso per autorizzare il Titolare del trattamento a perseguire tutte le finalità menzionate nel presente paragrafo, resterai comunque libero in ogni momento di revocarlo, inviando una chiara comunicazione in tal senso a PAYBACK nelle modalità riportate nel paragrafo “DOMANDE, RECLAMI, SUGGERIMENTI E ESERCIZIO DEI DIRITTI"
La revoca del consenso non pregiudica la liceità del trattamento dei dati effettuato sulla base del consenso fino a quel momento reso.
Vedi anche l’Informativa sul trattamento dei dati personali, fornita nell’ambito dell’iscrizione al Programma PAYBACK.

Dati personali per finalità di notifiche tramite servizi push
L’APP offre anche servizi di notifiche push. Queste tecnologie ci consentono di inviare sul tuo dispositivo mobile degli avvisi e delle comunicazioni anche personalizzate sotto forma di messaggi. Puoi sempre gestire direttamente dall’APP PAYBACK la possibilità di attivare/disattivare questa tecnologia. Inoltre, è possibile attivare/disattivare i servizi push per l'App PAYBACK tramite le impostazioni del dispositivo finale.
Tale trattamento dei dati personali è basato sull’art. 6, 1° comma, lett. a) del Regolamento (UE) 2016/679 , ossia il consenso rilasciato in fase di adesione al Programma PAYBACK o successivamente. Vedi anche l’ Informativa sul trattamento dei dati personali, fornita nell’ambito dell’iscrizione al Programma PAYBACK.
Attivando tale servizio il fornitore della piattaforma ci dirà il “token push” assegnato al tuo dispositivo mobile. Tramite il fornitore della piattaforma possiamo trasmettere messaggi al tuo dispositivo. Per i servizi push e l'invio di messaggi, utilizziamo i servizi di una terza parte nominata responsabile esterno del trattamento dati. Quando si utilizza il servizio push, tale terza parte ricava dati di utilizzo aggregati. Questi dati non permettono l’identificazione dell’utente. La terza parte tratta questi dati aggregati per gestire, monitorare, analizzare, sviluppare, migliorare e risolvere eventuali problemi tecnici del proprio servizio.

Prevenzione degli abusi e delle frodi
Per prevenire abusi e frodi, i dispositivi mobili con i quali viene utilizzata l’APP sono collegati al proprio conto PAYBACK. Questo riduce il rischio di uso improprio e previene le frodi. Quando si accede all’APP, PAYBACK ha accesso ai vari dati tecnici del tuo dispositivo mobile per identificarlo. I dati personali ai quali PAYBACK accede sono i numeri di identificazione (ad esempio i numeri di serie del dispositivo), i dati relativi al tipo (ad esempio il produttore del dispositivo), le informazioni sul sistema operativo (ad esempio il numero di versione), le informazioni sulla configurazione (ad esempio la lingua impostata dal dispositivo) e le informazioni sull’APP (ad esempio il numero di versione). La base giuridica per il trattamento di questi dati personali da parte di PAYBACK è l’art. 6, 1° comma, lett. f) del Regolamento (UE) 2016/679 quale legittimo interesse di PAYBACK ad offrire all’utente un programma fedeltà sicuro e gratuito con adeguate misure di prevenzione degli abusi e delle frodi anche in considerazione del giusto bilanciamento coi diritti e le libertà, gli interessi legittimi, dell’interessato.

LINK AD ALTRI SITI WEB
Questa APP potrebbe contenere link o riferimenti per l’accesso ad altri siti, quali ad esempio PAYBACK.it ovvero social network Facebook, Instagram, Google+, Twitter e Pinterest. Cliccando sugli appositi link potrai ad esempio condividere i nostri contenuti. Ti informiamo che il Titolare del trattamento non controlla i cookie o le altre tecnologie di monitoraggio di tali siti web ai quali la presente Policy non si applica.

PERMESSI FORNITI ALL’APP
Per usufruire dei servizi resi disponibili dall’APP, l’APP deve accedere a varie funzioni e dati personali del tuo dispositivo mobile. Pertanto, è necessario che tu conceda all’APP i diritti di accesso di seguito specificati altrimenti l’APP non è in grado tecnicamente di funzionare.
Dati in Background: spesso le impostazioni di autorizzazione nei sistemi operativi sono programmate in modo tale da includere diverse autorizzazioni che non possono essere concesse singolarmente. In tali casi PAYBACK deve quindi richiederti l’intera autorizzazione anche se è necessaria solo una parte di esse. Dovrai attivare i dati in background sul tuo dispositivo sulla tua posizione attuale, il cui accesso è necessario per offrirti il servizio fornito dall’APP. Questo permesso è necessario per determinare la tua posizione attuale attraverso l’utilizzo dei tuoi dati GPS. Dovrai altresì concedere l’autorizzazione alla comunicazione in rete (accesso completo a internet) necessaria affinché l’APP possa rimanere in contatto con PAYBACK tramite internet e comunicare con PAYBACK riguardo ai servizi da te richiesti (ad esempio, visualizzare il punteggio, visualizzare i coupon, ecc).

SHOPPING ON LINE E REINDIRIZZAMENTO A SITI TERZI
Puoi usare la voce di menu “Shop Online” per visualizzare le aziende Partner di PAYBACK che hanno pagine o applicazioni adatte ai dispositivi mobili e cliccare sul relativo pulsante per essere reindirizzato al loro sito web mobile o all’applicazione del rispettivo Partner. In questo modo potrai accumulare punti quando fai acquisti nel sito web o tramite l’app del Partner. L’unico dato personale che condividiamo con il Partner a cui si è reindirizzati è il numero PAYBACK Member ID). Pertanto, potrebbe essere necessario reinserire i dati personali dopo essere stati trasferiti al sito del Partner in quanto PAYBACK non trasferisce al Partner queste informazioni (ad esempio, il tuo indirizzo quando effettui un ordine).

MODALITA’ DEL TRATTAMENTO
I dati personali sono trattati, anche mediante l’ausilio di strumenti automatizzati. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. Il Titolare ha adottato tutte le misure minime di sicurezza previste dalla legge ed ispirandosi ai principali standard internazionali, ha inoltre adottato misure di sicurezza ulteriori per ridurre al minimo i rischi afferenti la riservatezza, la disponibilità e l’integrità dei dati personali raccolti e trattati.

CONDIVISIONE, COMUNICAZIONE E DIFFUSIONE DEI DATI
Non comunicheremo i tuoi dati personali, raccolti durante l’utilizzo dell’APP, a terzi, con esclusione dei dati necessari per le finalità del programma fedeltà promosso da PAYBACK e dai Partner (vedi l’Informativa PAYBACK sull’adesiona al Programma fedeltà,

nonché di quelli ai quali tu hai espressamente fornito separato consenso ovvero rivolti ai fornitori espressamente nominati in qualità di responsabili del trattamento.

In questo senso, i dati personali potrebbero essere trasmessi a terze parti, ma solo ed esclusivamente nel caso in cui:
a) vi sia consenso esplicito a condividere i dati con terze parti;
b) vi sia la necessità di condividere con terzi le informazioni al fine di prestare il servizio richiesto;
c) ciò sia necessario per adempiere a richieste dell'Autorità Giudiziaria o di Pubblica Sicurezza.

Nessun dato derivante dal servizio APP viene diffuso.

PERIODO DI CONSERVAZIONE

I tuoi dati personali, accolti durante l’utilizzo dell’APP saranno conservati per 10 anni per dar seguito a specifici obblighi di conservazione previsti da norme di legge e fiscali. Le richieste al servizio di proximity, per le informazioni approssimative di geolocalizzazione (geofence) , sono conservate per 6 mesi dalla richiesta.

DIRITTI DEGLI INTERESSATI
La normativa a protezione dei dati personali prevede espressamente alcuni diritti in capo ai soggetti cui dati si riferiscono (c.d. interessato). In particolare ai sensi degli articoli 15 e ss. del Regolamento (UE) 2016/679, ciascun interessato ha il diritto di ottenere la conferma dell’esistenza o meno di dati che lo riguardano, di ottenere l’indicazione dell’origine e delle finalità e modalità del trattamento, l’aggiornamento, la rettificazione, l’integrazione dei dati, la loro limitazione nonché la loro cancellazione qualora trattati in violazione di legge o qualora sussista uno dei motivi specificati dall’articolo 17 del Regolamento (UE) 2016/679.

TRASFERIMENTO DEI DATI PERSONALI EXTRA UE
I tuoi dati sono trattati in ambito UE. Qualora si renda necessario il trasferimento, l’elaborazione o l’accesso ai dati personali da parte di soggetti che hanno sede fuori dall’Unione Europea, PAYBACK ottiene le necessarie garanzie affinché il trasferimento dei Dati sia effettuato conformemente a quanto prescritto al Capo V del GDPR.


MODIFICHE ALLE PRESENTI POLITICHE SULLA PRIVACY

Il Titolare verifica periodicamente la propria politica relativa alla privacy e alla sicurezza e, se del caso, la rivede in relazione alle modifiche normative, organizzative o dettate dall’evoluzione tecnologica. In caso di modifica delle politiche, la nuova versione sarà pubblicata all’interno dell’APP.


DOMANDE, RECLAMI, SUGGERIMENTI E ESERCIZIO DEI DIRITTI

Chiunque fosse interessato a maggiori informazioni, a contribuire con propri suggerimenti o avanzare reclami o contestazioni in merito alle politiche privacy, sul modo in cui la nostra Società tratta i dati personali, nonché per far valere i propri diritti previsti dalla normativa in materia di protezione dei dati personali, può rivolgersi al Titolare del trattamento scrivendo a PAYBACK Italia S.r.l., con sede legale in Via Alexandre Gustave Eiffel, 00148, Roma oppure inviando un messaggio di posta elettronica all’indirizzo privacy.paybackitaly@aexp.com oppure contattando il Servizio Clienti PAYBACK al numero verde 800 93 00 93 da rete fissa o al numero 099 2320880 da rete mobile (costi e tariffe in funzione dell'operatore utilizzato)


In alternativa può rivolgersi al Responsabile per la protezione dei dati inviando un messaggio di posta elettronica all’indirizzo : dpopaybackitalia@legalmail.it;


LEGGE E GIURISDIZIONE

L'interpretazione e l'esecuzione di queste condizioni sono regolate dalla legge italiana. Il Foro di Roma (Italia), sarà competente in via esclusiva per qualsiasi controversia comunque connessa a queste condizioni. Il Titolare si riserva di ottenere rimedi urgenti presso qualunque Corte anche all'estero, per proteggere i propri interessi e far rispettare i propri diritti.


DIRITTO DI RECLAMO

Qualora ritenga che il trattamento dei tuoi dati personali effettuato attraverso questa APP avvenga in violazione di quanto previsto dal Regolamento, hai il diritto di proporre reclamo all’Autorità Garante o di adire le opportune sedi giudiziarie (artt. 77 e 79 del Regolamento (UE) 2016/679).