Wisayo — Regolamento generale sulla protezione dei dati (GDPR)
1. Base giuridica del trattamento
Trattiamo i vostri dati sulla base di:
- Necessità contrattuale — per fornire il servizio Wisayo
- Legittimo interesse — per migliorare la sicurezza e prevenire le frodi
- Consenso — per le analisi facoltative (revocabile in qualsiasi momento)
2. I vostri diritti
- Diritto di accesso — ottenere una copia dei vostri dati
- Diritto di rettifica — correggere dati inesatti
- Diritto alla cancellazione — cancellare i vostri dati (con eccezioni)
- Diritto di limitazione — limitare l'uso dei vostri dati
- Diritto alla portabilità — ottenere i vostri dati in formato portabile
- Diritto di opposizione — opporvi a determinati trattamenti
- Diritto di revocare il consenso — interrompere la condivisione facoltativa dei dati
3. Presentazione delle richieste
Email: security@wisayo.com Includete: nome, email, ID account, tipo di richiesta. Rispondiamo entro 30 giorni. Le richieste complesse possono richiedere 60 giorni.
4. Responsabile della protezione dei dati
Contattate il nostro DPO: security@wisayo.com
5. Trasferimenti al di fuori dell'UE
Utilizziamo le Clausole Contrattuali Standard (SCC) per i trasferimenti di dati. Le SCC sono disponibili su richiesta: security@wisayo.com
6. Dati sensibili
NON raccogliamo consapevolmente:
- Origine razziale o etnica
- Opinioni politiche
- Convinzioni religiose
- Dati genetici
- Dati biometrici
- Dati sulla salute (salvo che li condividiate volontariamente in chat)
7. Processo decisionale automatizzato
Le insights di Wisayo NON sono utilizzate per:
Le insights costituiscono esclusivamente indicazioni personali.
- Decisioni di assunzione
- Decisioni creditizie
- Decisioni giuridiche
- Discriminazione
8. Conservazione dei dati (GDPR)
Conserviamo i vostri dati soltanto per il tempo necessario:
I dati della vostra cassaforte sul vostro dispositivo: conservati finché non li cancellate.
- Account attivi: i dati sono conservati
- Account cancellati: i dati sono rimossi entro 30 giorni
- Account inattivi (12 mesi o più): viene inviato un avviso di cancellazione
9. Autorità di controllo
Se ritenete che stiamo violando il GDPR, contattate la vostra autorità locale per la protezione dei dati: edpb.ec.europa.eu
---
