Editore del servizio e contatto
Il servizio myQR.re è gestito da WinzUp, SAS (società per azioni semplificata), iscritta al Registro delle Imprese di Saint-Denis con il numero 101963593.
Sede legale: 7 rue Henri Cornu, Immeuble Rodrigues 2, 97490 Sainte-Clotilde, Riunione, Francia
SIRET: 10196359300013
Partita IVA intracomunitaria: FR30101963593
Rappresentanti legali: PERRIN Florent (Presidente) e SAUTRON Loic (Direttore Generale)
Direttore della pubblicazione: SAUTRON Loic
Contatto assistenza e protezione dei dati: myqr.re@gmail.com
Ambito dell'informativa
La presente informativa si applica ai trattamenti effettuati dal sito pubblico myQR.re, dalle pagine pubbliche aziendali ospitate da myQR.re, dalla dashboard aziendale e dai servizi tecnici associati.
- Sito pubblico: pagine di presentazione, pagine informative, navigazione e richieste di contatto.
- Pagine pubbliche aziendali: pagina myQR, link /go/, QR Code, moduli pubblici legati a menu, fedeltà, eventi e offerte speciali.
- Dashboard aziendale: configurazione e personalizzazione della pagina, orari, pulsanti, statistiche, contatti, campagne email e SMS, menu digitale, carta fedeltà, eventi, offerte speciali, prenotazioni, funzionalità di assistenza tramite intelligenza artificiale, abbonamenti, wallet e crediti.
Categorie di dati trattati
A seconda delle funzionalità utilizzate, myQR.re può trattare le seguenti categorie di dati.
- Dati dell'account aziendale: nome dell'azienda, slug, logo, descrizione, colore principale, orari di apertura, configurazione dei pulsanti, moduli attivati e impostazioni della pagina.
- Dati di navigazione e statistiche: visite di pagine, clic, QR Code utilizzati, eventi tecnici, indicatori di performance e informazioni di consultazione del servizio.
- Dati dei contatti: cognome, nome, email, telefono, data di nascita, titolo o genere, codice postale, consensi marketing, tag (compresi i tag pubblici selezionabili dal cliente finale), stati di disiscrizione, stati di recapitabilità e informazioni trasmesse tramite i moduli pubblici.
- Dati di marketing: bozze e campagne email o SMS, contenuti preparati, mittenti, marche temporali, targeting per tag, statistiche di invio e gestione delle disiscrizioni.
- Dati funzionali: contenuto del menu digitale, programma fedeltà, eventi, offerte speciali, prenotazioni (servizi, risorse, slot, recapiti del cliente finale che prenota), risposte e dati associati a questi moduli.
- Dati generati dall'intelligenza artificiale: brief, istruzioni, contenuti di menu, schede prodotto, offerte, eventi o campagne preparati o rielaborati con le funzionalità di assistenza IA, nonché gli scambi associati all'assistente myQR Copilote.
- Dati di misurazione pubblicitaria (Meta): quando il visitatore ha dato il proprio consenso, identificatori tecnici del Pixel Meta (cookie _fbp, _fbc), eventi di navigazione e conversione, e dati inviati all'API Conversioni di Meta in forma hashata (email, telefono, nome), indirizzo IP e user agent.
- Dati di pagamento e abbonamento: identificatori Stripe di cliente, abbonamento, item, prezzo, fattura e metodo di pagamento, riepilogo non sensibile della carta, stati di fatturazione, ricariche, ledger, wallet, crediti, quote ed eventi di sincronizzazione.
- Dati Google: place ID, nome, indirizzo, URL di recensioni o itinerario e, quando è autorizzata una connessione a Google Business Profile, dati della scheda e delle recensioni strettamente necessari alla funzionalità richiesta.
Quando un'azienda raccoglie i dati dei propri clienti tramite una pagina pubblica myQR.re, può agire come titolare del trattamento per le proprie finalità commerciali. myQR.re agisce allora come piattaforma tecnica o responsabile del trattamento a seconda delle operazioni effettuate.
Finalità del trattamento e basi giuridiche
I dati sono trattati per fornire, amministrare, proteggere e migliorare il servizio. Le basi giuridiche principali sono l'esecuzione del contratto, il consenso, il legittimo interesse e il rispetto di obblighi di legge.
- creare, amministrare e proteggere gli account aziendali;
- pubblicare e aggiornare le pagine myQR, i link /go/ e i QR Code;
- gestire il menu digitale, la fedeltà, gli eventi e le offerte speciali;
- centralizzare contatti, tag, moduli e consensi;
- preparare, inviare o programmare campagne email e SMS;
- produrre statistiche di utilizzo e di performance;
- gestire pagamenti, abbonamenti, carte salvate, ricariche di crediti e sincronizzazioni di fatturazione;
- fornire le integrazioni Google richieste dall'azienda;
- prevenire frodi, usi abusivi, incidenti e mancati pagamenti;
- rispettare gli obblighi contabili, fiscali, legali e regolamentari applicabili.
Destinatari dei dati
I dati sono accessibili, secondo necessità, ai team autorizzati di WinzUp e ai responsabili tecnici del trattamento necessari all'esecuzione del servizio.
- Google Firebase / Google Cloud per l'hosting, il database, l'autenticazione, l'archiviazione, alcune funzioni backend e le API Google (informativa Google).
- Stripe per abbonamenti, ricariche di crediti, metodi di pagamento, carte salvate, fatture e webhook di pagamento (informativa Stripe).
- Mailjet per l'invio di email quando questa funzionalità è utilizzata (informativa Mailjet).
- ALL MY SMS per l'invio di SMS quando questa funzionalità è utilizzata (informativa ALL MY SMS).
- Google Places e Google API per i link a recensioni, itinerari e le integrazioni Google autorizzate (informativa Google).
- Meta Platforms (Facebook / Instagram) per la misurazione dell'audience pubblicitaria tramite il Pixel Meta e l'API Conversioni, quando il visitatore vi ha acconsentito (vedere la sezione dedicata) (informativa Meta).
- OpenAI per le funzionalità di assistenza e generazione tramite intelligenza artificiale (menu, prodotti, offerte, eventi, campagne, assistente myQR Copilote), quando queste funzionalità sono utilizzate (informativa OpenAI).
I dati non vengono rivenduti. Sono condivisi solo nella misura necessaria alla fornitura del servizio, alla manutenzione, alla sicurezza, al supporto, alla fatturazione o al rispetto di obblighi di legge.
Trasferimenti al di fuori dell'Unione europea. Alcuni responsabili del trattamento (in particolare Meta Platforms, OpenAI e alcuni servizi Google) possono trattare dati al di fuori dell'Unione europea, in particolare negli Stati Uniti. Questi trasferimenti sono regolati dalle garanzie appropriate previste dalla normativa, come le clausole contrattuali tipo della Commissione europea o i meccanismi di adeguatezza applicabili.
Host principale: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Contatto: assistenza Google Cloud / Firebase o legal-notices@google.com per le notifiche legali.
Periodi di conservazione
- Contatti: durante la relazione commerciale, poi fino a 3 anni dopo la fine della relazione o l'ultimo contatto proveniente dall'interessato.
- Campagne email e SMS: 3 anni dalla loro creazione o dall'ultima attività, salvo obbligo di legge o necessità di prova più lunga.
- Fatture e documenti contabili: 10 anni.
- Dati Google connessi: per il periodo necessario alla fornitura del servizio, poi cancellazione o anonimizzazione entro un termine ragionevole dopo la disconnessione dell'account Google.
- Log tecnici, di sicurezza e audit: per il periodo necessario alla sicurezza, alla manutenzione e alla difesa dei diritti della piattaforma.
Google Business Profile e servizi Google
myQR.re può consentire a un'azienda di collegare un account Google per utilizzare alcune funzionalità legate alla sua presenza Google. Questo accesso avviene esclusivamente con l'autorizzazione esplicita dell'utente tramite il meccanismo di autorizzazione Google.
- I dati Google sono utilizzati esclusivamente per fornire le funzionalità richieste nella dashboard.
- Quando è attivata una connessione a Google Business Profile, myQR.re può accedere alle informazioni della scheda, ad alcuni dati di configurazione e, a seconda dei moduli attivi, alle informazioni utili alla visualizzazione o alla gestione delle recensioni.
- Questi dati non sono né rivenduti né utilizzati per finalità pubblicitarie non sollecitate.
- L'utente può revocare questo accesso disconnettendo il proprio account Google dalle impostazioni del servizio o dal proprio account Google quando questa opzione è disponibile.
Pagamenti, abbonamenti e metodi di pagamento
I pagamenti relativi ad abbonamenti, ricariche di crediti e alcuni metodi di pagamento salvati sono gestiti da Stripe.
- myQR.re non ha lo scopo di memorizzare i numeri completi delle carte di credito.
- myQR.re può conservare dati non sensibili necessari al corretto funzionamento del servizio, come l'identificatore Stripe del cliente, il tipo di carta, le ultime 4 cifre, la data di scadenza, gli identificatori di abbonamento, gli identificatori di fattura e gli stati di pagamento.
- Le carte salvate possono essere riutilizzate per usi autorizzati dal cliente e compatibili con la configurazione dell'account Stripe associato.
- Gli eventi tecnici di pagamento possono essere sincronizzati tramite webhook per applicare correttamente diritti, quote, downgrade, ricariche e stati di fatturazione.
Email, SMS, contatti e disiscrizioni
myQR.re consente alle aziende di centralizzare i contatti e di realizzare campagne email o SMS. Le aziende sono responsabili della liceità dei dati che importano o raccolgono e della conformità delle proprie comunicazioni.
- Tag, segmenti, stati di recapitabilità, disiscrizioni, numeri non validi, email non valide ed elenchi di esclusione sono conservati per evitare invii indesiderati o non conformi.
- Le campagne possono consumare crediti del wallet o quote incluse a seconda del piano attivo.
- Nel piano PRO, può essere applicata una quota di 5000 email mensili a seconda della configurazione del servizio.
- Mittenti personalizzati, bozze ed elementi di contesto possono essere conservati per facilitare la ripresa del lavoro da parte dell'azienda.
Pixel Meta e API Conversioni (misurazione pubblicitaria)
Il sito pubblico myQR.re e le pagine pubbliche aziendali possono utilizzare il Pixel Meta e l'API Conversioni (CAPI) di Meta Platforms per misurare l'audience, valutare la performance delle campagne pubblicitarie e migliorare la pertinenza dei contenuti diffusi.
- Il Pixel viene caricato solo dopo il consenso esplicito del visitatore, raccolto tramite un banner dei cookie. In assenza di consenso, o in caso di rifiuto, nessun pixel pubblicitario viene attivato.
- La scelta del visitatore è conservata nel browser (archiviazione locale e cookie myqr_cookie_consent) al fine di rispettare la sua decisione, e può essere modificata in qualsiasi momento.
- Dopo il consenso, possono essere depositati cookie Meta (_fbp, _fbc) ed eventi di navigazione o conversione possono essere trasmessi a Meta.
- Alcuni eventi possono anche essere inviati da server a server tramite l'API Conversioni. I dati personali (email, telefono, nome) sono allora hashati (SHA-256) prima della trasmissione; l'indirizzo IP e lo user agent possono essere trasmessi per la corrispondenza degli eventi.
- Per la raccolta e la trasmissione dei dati tramite il Pixel e l'API Conversioni, myQR.re (e l'azienda interessata) e Meta agiscono come contitolari del trattamento. Meta agisce poi come titolare del trattamento indipendente per le proprie finalità. Il trattamento si basa sul consenso del visitatore. Per saperne di più, consulta l'informativa sulla privacy di Meta.
Intelligenza artificiale
myQR.re offre funzionalità di assistenza e generazione di contenuti tramite intelligenza artificiale (ad esempio: redazione di offerte ed eventi, importazione e strutturazione di menu, generazione di campagne email o SMS, assistente myQR Copilote). Queste funzionalità si basano sul fornitore OpenAI.
- I contenuti, i brief e le istruzioni forniti a queste funzionalità possono essere trasmessi a OpenAI solo nella misura necessaria alla generazione richiesta.
- Si raccomanda di non includervi dati sensibili o dati personali non necessari.
- I contenuti generati sono offerti a titolo di supporto; l'azienda utente resta responsabile della loro verifica, esattezza e conformità prima della pubblicazione o dell'invio.
Sicurezza
WinzUp adotta misure tecniche e organizzative ragionevoli per proteggere i dati da distruzione, perdita, alterazione, divulgazione o accesso non autorizzato.
- controllo degli accessi e autenticazione;
- segmentazione logica dei dati;
- registrazione, audit e sorveglianza tecnica;
- sincronizzazione di stati critici tramite backend e webhook;
- ricorso a fornitori riconosciuti per l'hosting, il pagamento e l'invio di messaggi.
Nessuna misura di sicurezza garantisce un rischio nullo. In caso di incidente che coinvolga i dati personali, vengono attuati gli obblighi di legge applicabili.
I tuoi diritti
In conformità alla normativa applicabile, puoi disporre di un diritto di accesso, rettifica, cancellazione, limitazione, opposizione e, se del caso, portabilità dei tuoi dati personali.
- Le richieste possono essere inviate a myqr.re@gmail.com.
- Se necessario, può essere richiesta una verifica dell'identità.
- Se, dopo averci contattato, ritieni che i tuoi diritti non siano rispettati, puoi rivolgerti alla CNIL (l'autorità francese per la protezione dei dati).
Aggiornamento dell'informativa
La presente informativa può essere aggiornata per tenere conto delle evoluzioni legali, tecniche, contrattuali o funzionali del servizio. La versione online al momento della consultazione è la versione applicabile.