Questa informativa (“Privacy Policy”) descrive come Loymatic tratta i dati personali degli utenti professionali (negozianti/aziende/professionisti) che si registrano e utilizzano la piattaforma accessibile dal dominio loymatic.com (la “Piattaforma”).
- Questa Privacy Policy riguarda i dati personali del Negoziante/Cliente (l’“Utente”) e dei suoi utenti autorizzati (es. dipendenti/collaboratori che accedono all’account).
- I dati personali dei clienti finali caricati dal Negoziante sulla Piattaforma sono trattati da Loymatic per conto del Negoziante secondo il Data Processing Agreement (DPA), in cui Loymatic agisce come Responsabile del trattamento. Loymatic non utilizza i dati dei clienti finali caricati dal Negoziante per finalità di marketing o profilazione proprie. Loymatic utilizza strumenti di analytics e monitoraggio UX (Google Analytics, Microsoft Clarity) anche nelle aree riservate della Piattaforma, con misure di content masking e minimizzazione attive per impedire o limitare la raccolta di dati personali dei clienti finali visibili a schermo. Questa attività avviene per finalità proprie di Loymatic (miglioramento dell'usabilità) in qualità di Titolare autonomo, come dettagliato nel DPA (Art. 3.4) e nel Registro dei Trattamenti.
Il Titolare del trattamento è il soggetto che gestisce e controlla il servizio accessibile al dominio loymatic.com (“Loymatic”).
Per ragioni di trasparenza, le informazioni identificative complete del Titolare (es. nome/denominazione e domicilio/sede) sono rese disponibili nella pagina “Informazioni legali / Imprint” pubblicata sul sito.
A seconda di come utilizzi la Piattaforma, Loymatic può trattare le seguenti categorie di dati riferiti all’Utente:
Se in futuro saranno attivati piani a pagamento, Loymatic potrà trattare dati necessari alla gestione amministrativa e di pagamento (es. intestazione, indirizzo, dati di fatturazione, storico pagamenti). In tal caso questa informativa potrà essere aggiornata.
Dati particolari (art. 9 GDPR): l’Utente non deve inserire nella Piattaforma dati “sensibili”/particolari o giudiziari riferiti all’Utente o a terzi, salvo esplicito accordo scritto e adeguate basi giuridiche.
Loymatic tratta i dati personali dell’Utente per le seguenti finalità:
Finalità: registrazione, autenticazione, gestione e manutenzione dell’account, erogazione delle funzionalità della Piattaforma.
Base giuridica: esecuzione di un contratto e/o misure precontrattuali (art. 6(1)(b) GDPR).
Finalità: prevenzione frodi/abusi, protezione dell’infrastruttura, logging di sicurezza, monitoraggio tecnico e diagnostica.
Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR).
Diritto di opposizione: puoi opporti per motivi connessi alla tua situazione particolare; il Titolare valuterà l’istanza nei limiti di legge.
Finalità: analisi tecniche e statistiche (preferibilmente aggregate) per migliorare funzionalità, performance e usabilità. A tal fine, Loymatic utilizza strumenti di terze parti quali Google Analytics (statistiche di navigazione) e Microsoft Clarity (analisi delle interazioni e dell'esperienza utente, incluse heatmap e registrazioni di sessione con content masking attivo). Questi strumenti sono attivi anche nelle aree riservate della Piattaforma, con misure di minimizzazione per proteggere i dati personali dei clienti finali eventualmente visibili a schermo (v. Cookie Policy per dettagli). L'attivazione di questi strumenti è subordinata al consenso dell'utente tramite il centro preferenze cookie. Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR). Per gli strumenti di analytics di terze parti (Google Analytics, Microsoft Clarity): consenso (art. 6(1)(a) GDPR), subordinato all'accettazione tramite cookie banner. Nota: ove possibile vengono applicate misure di minimizzazione e aggregazione.
Finalità: invio di comunicazioni non promozionali strettamente connesse al Servizio (es. notifiche tecniche, sicurezza, aggiornamenti contrattuali, avvisi su modifiche rilevanti, inclusa l’eventuale introduzione di piani a pagamento o cambiamenti del modello di business).
Base giuridica: esecuzione del contratto (art. 6(1)(b) GDPR) e/o legittimo interesse (art. 6(1)(f) GDPR) a garantire la corretta gestione del Servizio.
Finalità: invio di comunicazioni promozionali (es. offerte, newsletter, iniziative commerciali).
Base giuridica: consenso (art. 6(1)(a) GDPR), revocabile in qualsiasi momento.
Finalità: analizzare abitudini di utilizzo della Piattaforma per proporre piani/servizi personalizzati.
Base giuridica: consenso (art. 6(1)(a) GDPR), revocabile in qualsiasi momento.
Decisioni automatizzate: non vengono adottate decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo in maniera significativa sull’Utente.
Finalità: adempiere obblighi di legge o gestire contenziosi/pretese, prevenire abusi.
Base giuridica: obbligo legale (art. 6(1)(c) GDPR) e/o legittimo interesse (art. 6(1)(f) GDPR).
I dati sono raccolti:
Loymatic non raccoglie normalmente dati dell’Utente da fonti pubbliche o da terze parti, salvo che ciò sia necessario per motivi di sicurezza o obblighi di legge.
I dati possono essere trattati:
Loymatic non vende i dati personali dell’Utente a terzi.
Su richiesta, possono essere fornite le categorie dei fornitori tecnici (e, quando appropriato, ulteriori dettagli): [email protected].
I dati sono conservati prevalentemente nello Spazio Economico Europeo (provider di hosting con server in UE). L'utilizzo di Google Analytics e Microsoft Clarity comporta il trasferimento di dati verso gli Stati Uniti. Tali trasferimenti avvengono sulla base della Decisione di adeguatezza della Commissione Europea relativa al Data Privacy Framework UE-USA (Decisione di esecuzione (UE) 2023/1795 del 10 luglio 2023, ai sensi dell'Art. 45 GDPR). Entrambi i fornitori risultano certificati nella DPF List (dataprivacyframework.gov). I contratti con i fornitori includono anche Clausole Contrattuali Standard (SCC) come meccanismo sussidiario. Il Titolare monitora gli sviluppi normativi e giurisprudenziali relativi al DPF.
Loymatic conserva i dati per il tempo strettamente necessario alle finalità indicate:
L’Utente può esercitare i diritti previsti dagli artt. 15–22 GDPR, tra cui:
Come esercitare i diritti: scrivi a [email protected].
Il Titolare risponde nei termini previsti dalla normativa (di norma entro 1 mese, salvo proroghe ammesse).
Il conferimento dei dati necessari a registrarsi e utilizzare la Piattaforma è necessario: in mancanza, non sarà possibile creare o utilizzare l’account.
Il conferimento dei dati per finalità di marketing e/o profilazione commerciale è facoltativo e non incide sulla possibilità di usare il Servizio.
La Piattaforma può utilizzare cookie tecnici necessari al funzionamento. Cookie di analisi e/o marketing (se presenti) sono gestiti tramite banner/strumenti di consenso e, ove previsto, tramite una Cookie Policy pubblicata sul sito.
Loymatic adotta misure tecniche e organizzative ragionevoli per proteggere i dati personali (es. cifratura in transito, controlli di accesso, logging di sicurezza). Tuttavia nessun sistema può garantire sicurezza assoluta.
Loymatic può aggiornare questa Privacy Policy per riflettere evoluzioni del Servizio o obblighi di legge. In caso di modifiche rilevanti, potrà essere fornita comunicazione tramite la Piattaforma e/o via email.