Datenschutzrichtlinie

Klassifizierungen der verarbeiteten Daten

Um ein stabiles, sicheres und vorschriftsmäßiges digitales Ökosystem bereitzustellen, verarbeiten unsere zentralen Systeme die folgenden Makrokategorien von Benutzerinformationen:

  • Identifikations- und Kontaktdaten: Gesetzlicher Vor- und Nachname, gültige E-Mail-Adresse, Telefonnummer und offizielles Geburtsdatum, wobei letzterer Parameter unbedingt erforderlich ist, um die Einhaltung des zwingenden Alterslimits (18+) zu überprüfen.
  • Technische und Telemetriedaten: Netzwerk-IP-Adressen, Hardware-Identifikationscodes, verwendete Browserversionen, Betriebssystemspezifikationen und zugehörige Systemprotokolldaten.
  • Navigations- und Verhaltensdaten: Chronologische Aufzeichnungen über die Interaktionsmethoden mit der Benutzeroberfläche, aktive Verbindungszeiten und interne Transitpfade der Plattform.
  • Finanz- und Transaktionsdaten: Buchungshistorie der getätigten Einzahlungen, eingereichten Auszahlungsanfragen, aktiven Guthaben und Buchungsbewegungen im Zusammenhang mit der Nutzung der Plattformdienste.
  • Kundensupport-Dokumentation: Texttranskripte, administrative Notizen und Metadaten, die bei technischen Supportanfragen oder formellen Mitteilungen generiert werden.

Rechtliche Grundlagen der Informationsverarbeitung

Die Verarbeitung personenbezogener Daten erfolgt ausschließlich bei Vorliegen gültiger und definierter Rechtsgrundlagen, die typischerweise wie folgt identifiziert werden:

  • Erfüllung vertraglicher Verpflichtungen: Unerlässlich zur Feststellung der Benutzerberechtigung, zur Vervollständigung der Eröffnung des persönlichen Profils und zur Bereitstellung der angeforderten operativen Funktionen.
  • Berechtigtes Unternehmensinteresse: Angewendet zur Implementierung von Perimeter-Verteidigungen auf Servern, zur Durchführung von Schwachstellenanalysen des Codes und zur Bekämpfung von Cyber- oder Finanzbetrug.
  • Erfüllung gesetzlicher Verpflichtungen: Zwingend erforderlich, um die gesetzlichen Anforderungen an Identifizierung, Dokumentenprüfung und Aufbewahrung von Aufzeichnungen gemäß den geltenden Vorschriften in Italien zu erfüllen.
  • Ausdrückliche Einwilligung des Betroffenen: Erkennbar, wenn der Benutzer freiwillig wählt, erweiterte Analysetools zu aktivieren oder optionale Werbemitteilungen zu erhalten.

Betriebliche Zwecke und Datenverwendung

Die aus unseren Datenbanken gesammelten Informationen sind ausschließlich für die technische Verwaltung von Benutzerprofilen, die zeitnahe Bearbeitung von Support-Tickets, die Überwachung von IT-Sicherheitssystemen, die Überprüfung potenziell illegaler Verhaltensweisen und die Abwehr externer Bedrohungen bestimmt, die die Stabilität der Anwendung beeinträchtigen könnten.

Aufbewahrungskriterien und -fristen

Personenbezogene Daten werden in unseren digitalen Archiven nur für den Zeitraum aufbewahrt, der zur Erreichung der in dieser Richtlinie beschriebenen Zwecke unbedingt erforderlich ist, oder um die von den geltenden Finanz-, Buchhaltungs- und Prüfungsgesetzen in Italien festgelegten zwingenden Bestimmungen einzuhalten. Nach Ablauf dieses Zeitraums werden die Aufzeichnungen durch sichere digitale Überschreibungsverfahren endgültig gelöscht oder irreversiblen Anonymisierungsprozessen unterzogen.

Datenaustausch und Datenverantwortliche

Wir betreiben keinen Verkauf, keine Übertragung oder Vermarktung von Benutzerprofilen an externe Marketingagenturen. Der Zugriff auf Informationen ist ausschließlich auf autorisiertes internes Personal und externe technische Datenverarbeiter beschränkt, wie z. B. Hosting-Dienstanbieter, Zahlungsdienstpartner oder digitale Sicherheitsprüfer, die alle an strenge vertragliche Vertraulichkeitsklauseln gebunden sind. Als notwendig erachtete internationale Datentransfers werden durch die Implementierung geeigneter technischer Schutzmaßnahmen strukturiert, um ein Schutzniveau zu gewährleisten, das den italienischen und europäischen Standards entspricht.

Sicherheitsmaßnahmen und Garantiebeschränkungen

Wir implementieren geeignete organisatorische, physische und technologische Gegenmaßnahmen – einschließlich SSL-Verschlüsselungsalgorithmen, getrennte sichere Datenbanken und Firewall-Architekturen –, um die Risiken von Datenverlust, -zerstörung oder -manipulation zu minimieren. Da jedoch keine Datenübertragung über das globale Internet zu hundert Prozent unverwundbar ist, können wir keine absolute Garantie gegen außergewöhnlich ausgefeilte externe Cyberangriffe bieten.

Gesetzliche Rechte der Nutzer

Gemäß den aktiven Datenschutzvorschriften in Italien können Nutzer bestimmte individuelle Rechte in Bezug auf ihre persönlichen Daten ausüben:

  • Auskunftsrecht: Fordern Sie einen vollständigen und detaillierten Bericht über alle gespeicherten personenbezogenen Daten an.
  • Recht auf Berichtigung: Fordern Sie die sofortige Korrektur oder Aktualisierung unrichtiger, veralteter oder unvollständiger Daten an.
  • Recht auf Löschung: Fordern Sie die endgültige Löschung personenbezogener Daten an, sofern keine gesetzlichen Beschränkungen oder vorrangigen vertraglichen Verpflichtungen deren Aufbewahrung erfordern.
  • Widerspruchsrecht: Legen Sie Widerspruch gegen bestimmte Verarbeitungen ein, die auf berechtigten Geschäftsinteressen beruhen.
  • Recht auf Datenübertragbarkeit: Erhalten Sie eine strukturierte Kopie der bereitgestellten Daten, die auf einen anderen Datenverantwortlichen übertragbar ist, sofern dies technisch möglich ist.

Kanäle für Datenschutzanfragen

Um formelle Fragen zu stellen, Klärungen zu erbitten oder die oben beschriebenen gesetzlichen Rechte auszuüben, bitten wir die Nutzer, sich direkt über die E-Mail-Adresse vincitu_support@gmail.com an unseren Compliance-Beauftragten zu wenden.

Überarbeitungen und Änderungen der Richtlinie

Diese Datenschutzrichtlinie kann im Laufe der Zeit geändert werden, um die Einführung neuer Serviceoptionen oder Änderungen der nationalen Gesetzgebung zu berücksichtigen. Wesentliche Änderungen werden auf dieser Seite hervorgehoben, bevor sie technisch wirksam werden.