Soluzioni ARShades </br> Ultimo aggiornamento: 16 luglio 2026
Ai sensi del Regolamento (UE) 2016/679 (“GDPR”), dell’UK GDPR, del California Consumer Privacy Act (“CCPA”) e delle relative modifiche, tra cui il California Privacy Rights Act (“CPRA”), delle altre leggi statali statunitensi in materia di privacy, tra cui il Virginia Consumer Data Protection Act (“VCDPA”), il Colorado Privacy Act (“CPA”), il Connecticut Data Privacy Act (“CTDPA”), lo Utah Consumer Privacy Act (“UCPA”), il Montana Consumer Data Privacy Act (“MCDPA”), l’Oregon Consumer Privacy Act (“OCPA”), nonché delle ulteriori normative statali statunitensi applicabili in materia di privacy, dell’Illinois Biometric Information Privacy Act (“BIPA”), del Texas Capture or Use of Biometric Identifier Act (“CUBI”), del Personal Information Protection and Electronic Documents Act (“PIPEDA”) del Canada, del Privacy Act australiano, della Lei Geral de Proteção de Dados (“LGPD”) del Brasile, del Federal Act on Data Protection (“FADP”) della Svizzera, dell’Act on the Protection of Personal Information (“APPI”) del Giappone, della Personal Information Protection Law (“PIPL”) della Cina, del Protection of Personal Information Act (“POPIA”) del Sudafrica, del Digital Personal Data Protection Act (“DPDP”) dell’India, della DIFC Data Protection Law degli Emirati Arabi Uniti, della Saudi Personal Data Protection Law (“PDPL”), del New Zealand Privacy Act 2020, del Singapore Personal Data Protection Act (“PDPA”), del Philippines Data Privacy Act (“DPA”), del Malaysia Personal Data Protection Act (“PDPA”) e delle altre leggi internazionali applicabili in materia di protezione dei dati personali, collettivamente definite “Normative Internazionali sulla Privacy”.
Spaarkly s.r.l. (“Spaarkly”, “noi”, “ci” o “nostro”), società registrata in Italia con sede legale in Via della Tecnica n. 18, 85100 Potenza (Italia), email: privacy@spaarkly.com, in qualità di Titolare del trattamento, fornisce la presente Informativa Privacy (“PP”) relativa al trattamento dei dati personali degli utenti (“Lei”, “Tu” o “Utente”) che accedono o interagiscono con la Tecnologia ARSHADES disponibile a livello globale, tra cui:
La presente Informativa Privacy si basa sul GDPR quale quadro normativo principale, integrando i requisiti specifici previsti dalle leggi dei Paesi in cui offriamo i nostri servizi. Laddove sussistano differenze normative, esse sono descritte negli Addenda Normativi allegati al presente documento.
Invitiamo gli Utenti a leggere attentamente sia il corpo principale della presente Informativa sia l’Addendum applicabile alla propria area geografica, al fine di comprendere pienamente i propri diritti e le specifiche locali relative al trattamento dei dati.
Spaarkly s.r.l. (“Spaarkly”, “noi”, “ci” o “nostro”), società registrata in Italia, è proprietaria della Tecnologia ARSHADES, del marchio ARSHADES e di altre soluzioni di Realtà Aumentata (AR) per applicazioni eyewear utilizzate in questa applicazione web o mobile con il nome ARShades.
Agiamo in qualità di Titolare del trattamento ai sensi delle leggi applicabili in materia di protezione dei dati, incluso il Regolamento Generale sulla Protezione dei Dati (UE) 2016/679 (“GDPR”), il California Consumer Privacy Act (“CCPA”), il Personal Information Protection and Electronic Documents Act (“PIPEDA”) del Canada, l’Australian Privacy Act, l’UK GDPR e altre normative internazionali. La presente Informativa Privacy fornisce informazioni su come raccogliamo, utilizziamo e trattiamo i dati personali degli utenti (“Lei” o “Utente”) che accedono o interagiscono con la nostra tecnologia ARSHADES (“VTO”, “Web VTO”, “Applicazione Web o Mobile”, “App”, “Applicazioni e Servizi”), disponibile a livello globale.
Ai fini della presente Informativa Privacy, si applicano le seguenti definizioni:
ARShades offre soluzioni di Realtà Aumentata (AR) per la prova virtuale di occhiali, utilizzabili su dispositivi personali quali computer, smartphone e tablet.
Trattiamo i dati personali dell’Utente per fornire un’esperienza di virtual try-on, consentendo agli utenti di provare diverse forme e dimensioni di occhiali su siti web e applicazioni mobili. L’obiettivo finale è offrire suggerimenti di montature basati sulle caratteristiche facciali dell’Utente, permettendogli di visualizzare come determinati modelli potrebbero adattarsi al proprio volto.
La base giuridica di tale trattamento è:
Tale consenso può essere prestato dall’interessato selezionando l’apposita casella al termine della presente Informativa Privacy.
Il mancato conferimento del consenso, ove richiesto, può impedire l’accesso ad alcune funzionalità dei Servizi.
Alcune soluzioni ARShades, incluso il VTO Mirror, sono installate su dispositivi quali chioschi digitali e specchi virtuali collocati in punti vendita, sedi di eventi o altri luoghi accessibili al pubblico, per consentire la prova virtuale di occhiali.
Alcune versioni di ARShades Mirror, comprese configurazioni orientate allo showroom come Mirror Showroom, possono includere il modulo VTO Explorer. In tali casi si applicano gli stessi principi descritti per VTO Explorer: le immagini acquisite per la personalizzazione e la generazione del catalogo aumentato sono trattate localmente sul dispositivo utilizzato per l’esperienza e non sono caricate automaticamente sui server di Spaarkly.
Anche in questo caso, l’obiettivo finale è offrire suggerimenti di montature basati sulle caratteristiche facciali dell’Utente, consentendogli di visualizzare come determinati modelli apparirebbero sul proprio volto.
La base giuridica del trattamento è fondata su:
La tecnologia ARShades utilizza la computer vision per rilevare i volti e stimare misurazioni senza creare né conservare template facciali.
ARShades utilizza software di misurazione facciale per i servizi Virtual Try-On e AR PD Meter. Attraverso la fotocamera viene generata una mesh facciale 3D. Per il Virtual Try-On, il posizionamento degli occhiali e il rendering avvengono localmente sul dispositivo. Per AR PD Meter, i dati tecnici derivati necessari al calcolo della distanza pupillare possono essere trasmessi temporaneamente al backend ARShades, situato nell’Unione Europea, esclusivamente per restituire il risultato della misurazione. Nelle esperienze ARShades Mirror, tale elaborazione avviene sul backend locale del dispositivo, senza trasmissione a server cloud, e i dati sono cancellati dopo l’elaborazione.
Quando un’esperienza ARShades include il modulo VTO Explorer, il sistema può chiedere all’Utente di acquisire un numero limitato di immagini durante la sessione. Tali immagini sono utilizzate come riferimento visivo stabile per generare anteprime realistiche di più prodotti eyewear presenti nel catalogo. Il sistema può applicare rilevamento di landmark facciali, maschere facciali adattive, segmentazione di aree del volto quali pelle, capelli e orecchie, nonché tecniche di rendering locale, al fine di posizionare correttamente gli occhiali e produrre anteprime realistiche.
Tale trattamento è effettuato localmente sul dispositivo dell’Utente o sul dispositivo utilizzato per l’esperienza. Le immagini acquisite per la personalizzazione e la generazione del catalogo non sono caricate automaticamente sui server di Spaarkly, non sono utilizzate per il riconoscimento facciale e non sono utilizzate per creare un identificativo biometrico o un template facciale persistente.
Non effettuiamo alcuna identificazione univoca dell’utente basata sulla mesh facciale; i dati sono utilizzati esclusivamente per posizionare virtualmente gli occhiali e fornire suggerimenti basati su caratteristiche facciali.
A differenza delle tecnologie biometriche che creano identificativi univoci collegati agli individui, il nostro sistema:
Per utilizzare tali funzionalità, l’Utente deve concedere i permessi necessari per l’accesso alla fotocamera (“Cam”) e ad altri componenti hardware, ad esempio fotocamera TrueDepth o Depth API, e deve disporre di una versione compatibile del sistema operativo installata sul proprio dispositivo per supportare le esperienze in Realtà Aumentata.
L’Utente può rifiutare tali permessi, ma ciò renderà impossibile utilizzare il servizio.
Tali dati sono raccolti localmente sul dispositivo dell’Utente, salvo quanto indicato per il calcolo AR PD Meter, e utilizzati esclusivamente in forma anonima o aggregata per finalità di sviluppo e per raccogliere informazioni statistiche sull’utilizzo di ARShades.
Il browser o il sistema operativo mobile richiede autonomamente l’accesso alla fotocamera tramite pop-up. Gli utenti devono concedere il permesso prima che l’esperienza ARShades possa funzionare.
Gli utenti possono revocare il consenso in qualsiasi momento disabilitando l’accesso alla fotocamera nelle impostazioni del browser o del dispositivo.
Il sistema calcola in tempo reale le seguenti dimensioni facciali:
Tali misurazioni sono trattate istantaneamente e localmente per il Virtual Try-On. Nel caso di AR PD Meter, i dati tecnici derivati necessari al calcolo della distanza pupillare possono essere trasmessi temporaneamente al backend ARShades, situato nell’Unione Europea, esclusivamente per calcolare e restituire il risultato della misurazione. Non sono conservati come identificativi univoci, non sono utilizzati per riconoscimento facciale e sono scartati dopo l’elaborazione. Eventuali dati tecnici o di sessione conservati per sicurezza, analytics, prevenzione abusi o miglioramento del servizio sono conservati per un massimo di 14 mesi e successivamente aggregati o anonimizzati.
Possiamo raccogliere, in forma anonimizzata e non tracciabile, informazioni quali genere approssimativo e fascia d’età, esclusivamente allo scopo di fornire raccomandazioni eyewear, verificare requisiti di età minima, generare statistiche anonime e migliorare l’esperienza utente. In ogni caso, informeremo espressamente l’Utente di tale possibilità e procederemo solo dopo aver ottenuto la sua specifica autorizzazione.
Alcune esperienze ARShades, come ARShades Mirror, possono includere un modulo locale basato su intelligenza artificiale, che utilizza tecnologia AI open-source eseguita direttamente sul dispositivo, per finalità statistiche e analitiche anonime relative all’uso, alle prestazioni e al miglioramento dei servizi ARShades.
Tale modulo può stimare automaticamente alcune caratteristiche generali della persona che interagisce con l’esperienza, quali genere stimato, fascia d’età stimata, presenza o assenza di occhiali e classi demografiche generali.
Tali dati sono trattati esclusivamente in forma anonima e aggregata per finalità statistiche, analisi del servizio, valutazione delle prestazioni dei prodotti, analytics di utilizzo e miglioramento dei servizi ARShades. Non sono utilizzati per identificare l’Utente, non sono collegati a nome, dati di contatto, template facciale, account o identificativo persistente, e non sono utilizzati per riconoscimento facciale, profilazione individuale, decisioni automatizzate con effetti giuridici o analogamente significativi, marketing o tracciamento comportamentale.
L’analisi AI è effettuata localmente sul dispositivo. Spaarkly può raccogliere solo output statistici anonimi derivanti da tale analisi, ove tecnicamente abilitato, e non immagini facciali, template facciali, identificativi biometrici o dati che identifichino direttamente l’Utente. Resta fermo quanto indicato sopra: l’eventuale attivazione di tale modulo è portata a conoscenza dell’Utente e, ove richiesto dalla normativa applicabile, subordinata alla sua specifica autorizzazione.
Raccogliamo informazioni standard di utilizzo quali:
Tali dati sono raccolti per migliorare i Servizi, garantire la sicurezza e analizzare l’utilizzo delle nostre soluzioni.
Quando l’Utente visita la pagina pubblica di un ARShades Campaign Catalogue, Spaarkly misura l’utilizzo della pagina in forma aggregata, al fine di fornire ai propri clienti statistiche sulle campagne: numero di visite, stima dei visitatori unici nell’arco della singola giornata, profondità di scorrimento della pagina, interazioni con i prodotti e aperture delle esperienze immersive, canale di provenienza della visita e tipo di dispositivo.
Tale misurazione avviene senza scrivere cookie, local storage o altri identificatori sul dispositivo dell’Utente. Al solo fine di distinguere le visite nell’arco della singola giornata, i sistemi di Spaarkly calcolano, lato server, un codice tecnico mediante una funzione crittografica di hash non reversibile applicata all’indirizzo IP e alle informazioni tecniche del browser, con un elemento segreto variabile rinnovato ogni 24 ore; l’indirizzo IP è scartato immediatamente dopo il calcolo e non è conservato. Il codice così ottenuto non consente di riconoscere l’Utente tra giorni diversi e costituisce un dato tecnico derivato non utilizzato per identificare l’Utente e non idoneo, di per sé, a identificarlo. Non è utilizzato per riconoscimento, profilazione individuale, marketing o tracciamento comportamentale tra siti o servizi diversi.
Gli eventi di utilizzo così raccolti sono cancellati dopo l’aggregazione statistica giornaliera, di norma entro 48 ore dalla raccolta; successivamente sono conservate esclusivamente statistiche aggregate, prive di qualsiasi codice tecnico. La base giuridica di tale trattamento è il legittimo interesse di Spaarkly e dei suoi clienti a misurare l’efficacia delle campagne e l’utilizzo del servizio (art. 6, par. 1, lett. f) GDPR); l’Utente può opporsi secondo quanto previsto nella sezione “Diritti dell’Interessato”.
L’apertura di un’esperienza immersiva dal catalogo (ad esempio VTO o VTO Explorer) resta soggetta ai consensi, alle informative e alle regole descritte nelle altre sezioni della presente Informativa.
ARShades non raccoglie, conserva né tratta identificativi biometrici o informazioni biometriche ai sensi del GDPR o come definiti da leggi statali quali BIPA, CUBI, CCPA o normative analoghe. La tecnologia di misurazione facciale utilizzata da ARShades rileva landmark facciali per sovrapporre, posizionare o renderizzare gli occhiali e, per AR PD Meter, per calcolare la distanza pupillare, senza generare né conservare identificativi biometrici. Non sono creati, conservati o trasferiti ai nostri server template facciali, scansioni o identificativi univoci. I dati tecnici derivati eventualmente trasmessi al backend ARShades per AR PD Meter sono usati solo per restituire il risultato della misurazione e sono scartati dopo l’elaborazione.
Quando un’esperienza ARShades include il modulo VTO Explorer, all’Utente può essere richiesto di acquisire un numero limitato di immagini durante la sessione. Tali immagini sono trattate localmente sul dispositivo dell’Utente o sul dispositivo utilizzato per l’esperienza per generare anteprime personalizzate del catalogo e non sono caricate automaticamente sui server di Spaarkly.
Quando VTO Explorer o altre funzionalità ARShades di output fotografico sono utilizzate sul dispositivo dell’Utente, le foto finali generate durante l’esperienza possono essere salvate o scaricate direttamente su tale dispositivo. In tali casi, Spaarkly non ha necessità di caricare, conservare o altrimenti trattare tali foto finali sui propri server per renderle disponibili all’Utente.
Un distinto trattamento temporaneo lato server può avvenire solo quando l’esperienza è fornita tramite un dispositivo installato in un punto vendita, showroom, sede di evento o altro luogo pubblico, e l’Utente sceglie di ottenere, scaricare o condividere sul proprio dispositivo foto finali che lo ritraggono con indosso gli occhiali selezionati. In tal caso, solo le foto finali selezionate dall’Utente sono temporaneamente caricate sui server di Spaarkly per la sola finalità di renderle disponibili all’Utente per il download o la condivisione. Tali foto non sono utilizzate per identificazione, riconoscimento facciale, profilazione, marketing, analytics o addestramento di sistemi di intelligenza artificiale.
Qualora una giurisdizione ridefinisse i dati biometrici in modo tale da poter includere la tecnologia ARShades, confermiamo che l’analisi facciale e la personalizzazione restano strettamente locali sul dispositivo dell’Utente o sul dispositivo utilizzato per l’esperienza e non sono conservate né utilizzate per finalità di identificazione. Qualsiasi upload temporaneo di foto finali è limitato al download o alla condivisione richiesti dall’Utente da dispositivi installati in punti vendita, showroom, sedi di evento o altri luoghi pubblici, ed è soggetto ai limiti di conservazione descritti nella presente Informativa.
Quando l’Utente sceglie di ottenere, scaricare o condividere foto finali generate tramite ARShades VTO, VTO Explorer, ARShades Mirror, “Shoot & Share” o funzionalità equivalenti, le modalità di trattamento dipendono dal tipo di dispositivo utilizzato per l’esperienza.
Quando l’esperienza avviene sul dispositivo personale dell’Utente, le foto finali possono essere salvate o scaricate direttamente su tale dispositivo e non sono caricate sui server di Spaarkly per tale finalità.
Quando l’esperienza avviene su un dispositivo installato in un punto vendita, showroom, sede di evento o altro luogo pubblico, Spaarkly può trattare temporaneamente solo le foto finali selezionate dall’Utente, esclusivamente per renderle disponibili all’Utente per il download o la condivisione sul proprio dispositivo.
Tali foto possono raffigurare l’Utente con indosso uno o più prodotti eyewear selezionati. Non sono utilizzate per riconoscimento facciale, identificazione biometrica, profilazione, marketing, analytics o addestramento di sistemi di intelligenza artificiale.
L’Utente può cancellare tali foto immediatamente dopo il download, ove questa opzione sia disponibile. Se l’Utente non le cancella manualmente, esse sono cancellate automaticamente dai server di Spaarkly entro 24 ore.
Alcune applicazioni standalone ARShades, ossia non incorporate nei siti web dei clienti, possono raccogliere dati di geolocalizzazione con le seguenti modalità:
La raccolta dei dati di geolocalizzazione nelle applicazioni standalone è:
Al primo utilizzo delle nostre applicazioni standalone, il browser chiederà di consentire o bloccare l’accesso alla posizione. Si tratta di un consenso basato sulla sessione che non persiste necessariamente tra le visite, ma, a seconda della scelta dell’Utente e delle impostazioni del browser, tale decisione può essere:
È sempre possibile modificare tali impostazioni dei permessi tramite le impostazioni del browser.
Tutti i dati tecnici raccolti, inclusi eventuali dati di geolocalizzazione, sono automaticamente anonimizzati entro 14 mesi, come descritto nella nostra politica di conservazione.
I dati personali sono trattati mediante sistemi informatici e, ove necessario, manualmente, nel rispetto dei principi di correttezza, liceità, trasparenza e riservatezza. Il personale autorizzato, formato e istruito, accede ai dati per le finalità dichiarate.
Adottiamo misure tecniche e organizzative volte a prevenire accessi non autorizzati e a proteggere i dati.
Il VTO Mirror condivide le stesse funzionalità di base delle altre soluzioni ARShades VTO, trattando le misurazioni facciali localmente sul dispositivo. Quando la stima della distanza pupillare (AR PD Meter) è utilizzata nel Mirror — ad esempio a supporto dell’esperienza VTO Explorer in Mirror Showroom, unico caso d’uso di AR PD Meter nel Mirror — i landmark facciali e gli altri dati tecnici derivati sono elaborati dal backend locale del dispositivo, non sono trasmessi a server cloud e sono cancellati dopo l’elaborazione. La presente sezione disciplina specificamente gli aspetti aggiuntivi relativi all’implementazione in-store e alla funzionalità opzionale “Shoot & Share”, che consente agli utenti di salvare e condividere selfie con gli occhiali selezionati. Il trattamento dei dati personali avviene come segue:
ARShades utilizza solo cookie strettamente necessari, essenziali per il funzionamento dei nostri servizi. Tali cookie:
Poiché tali cookie sono essenziali, non richiedono il consenso dell’utente ai sensi del GDPR e della Direttiva ePrivacy. Gli utenti possono gestire le impostazioni del browser per bloccare o cancellare i cookie, ma ciò può incidere sulla funzionalità del servizio.
Le pagine pubbliche dei Campaign Catalogue non impostano cookie né local storage: la misurazione del loro utilizzo avviene esclusivamente lato server, come descritto nella sezione “Dati di misurazione d’uso dei cataloghi pubblici”. I cookie descritti in questa sezione riguardano le esperienze ARShades (ad esempio VTO) avviate dall’Utente.
| Nome cookie | Durata | Finalità |
|---|---|---|
| visited | 90 giorni | Identifica se l’Utente ha già utilizzato il servizio. |
| consent | 120 minuti | Identifica se l’Utente ha fornito il consenso all’Informativa Privacy e ai Termini e Condizioni per l’utilizzo di ARShades. |
| lang | 90 giorni | Memorizza e ricorda la lingua preferita dall’utente tra le sessioni del browser. |
Per ragioni tecniche connesse alle restrizioni cross-domain in alcuni browser, ARShades può memorizzare il consenso utilizzando cookie oppure meccanismi di local storage. Entrambi i metodi hanno la stessa finalità funzionale: ricordare l’accettazione dell’informativa privacy per evitare richieste ripetute durante esperienze VTO successive.
Quando i cookie non possono essere impostati a causa di restrizioni del browser, il local storage viene utilizzato come meccanismo di fallback. Tali dati in local storage sono soggetti agli stessi periodi di conservazione, misure di sicurezza e controlli utente previsti per i cookie. È possibile cancellare sia i cookie sia i dati di local storage tramite le impostazioni del browser.
Le informazioni memorizzate con entrambi i metodi sono limitate a flag essenziali di consenso e non sono utilizzate per tracciamento o profilazione.
Il conferimento dei dati per le finalità sopra descritte è volontario e gratuito. Ad eccezione dei dati di geolocalizzazione in alcuni prodotti standalone ARShades, se l’Utente sceglie di non fornire i dati o i permessi richiesti per una specifica funzionalità, potremmo non essere in grado di fornire tale funzionalità.
Ad esempio, il rifiuto dell’accesso alla fotocamera impedirà l’utilizzo dell’esperienza VTO. Il rifiuto di acquisire le immagini necessarie al modulo VTO Explorer può impedire la generazione delle anteprime del catalogo aumentato.
Quando l’esperienza si svolge sul dispositivo personale dell’Utente, la scelta di non salvare o scaricare le foto finali non impedisce all’Utente di utilizzare l’esperienza locale di virtual try-on o di esplorazione del catalogo, ove disponibile. Quando l’esperienza si svolge su un dispositivo installato in un punto vendita, showroom, sede di evento o altro luogo pubblico, la scelta di non richiedere il download o la condivisione delle foto finali comporta che non verrà effettuato alcun caricamento temporaneo di tali foto sui server di Spaarkly per tale finalità.
Tutti i dati sono conservati su server situati all’interno dell’Unione Europea (UE).
Non trasferiamo i Suoi dati personali al di fuori dello Spazio Economico Europeo (SEE).
Qualora in futuro si rendesse necessario trasferire dati al di fuori del SEE, garantiremo l’adozione di adeguate garanzie in conformità al GDPR e alle altre normative applicabili, quali le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea.
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati da distruzione accidentale o illecita, perdita, alterazione, divulgazione o accesso non autorizzati.
Tali misure includono:
Monitoriamo e aggiorniamo costantemente i nostri protocolli di sicurezza per garantire la conformità ai più recenti standard di protezione dei dati.
In caso di incidente di sicurezza che riguardi dati di sessione, dati del dispositivo, indirizzi IP o dati di geolocalizzazione, ARShades:
ARShades è progettato per utenti di tutte le età. Tuttavia, solo gli utenti che abbiano raggiunto l’età minima legale richiesta nel proprio Paese possono prestare autonomamente il consenso al trattamento dei propri dati personali.
Se un utente è al di sotto di tale età, è richiesto il consenso di un genitore o tutore per il trattamento dei dati, e il genitore o tutore deve accettare la presente Informativa Privacy per suo conto.
Ci impegniamo a proteggere la privacy dei minori e incoraggiamo genitori e tutori a monitorare attivamente l’attività online e le esperienze digitali dei minori.
Non raccogliamo né trattiamo intenzionalmente dati personali di alcun utente — e pertanto di alcun minore — in assenza di una base giuridica valida e, ove si tratti di minori al di sotto dell’età legale applicabile, di un consenso genitoriale verificato.
Per come è progettato ARShades, non creiamo account, non richiediamo nomi o dati di contatto e non generiamo identificativi persistenti: l’elaborazione facciale avviene localmente sul dispositivo e i dati tecnici e di sessione eventualmente conservati (ad es. indirizzo IP) sono dissociati da ogni altro dato entro i termini indicati alla sez. 6. Di conseguenza non deteniamo dati riconducibili a un minore identificato o identificabile.
Qualora un genitore o tutore ritenga che il proprio figlio abbia utilizzato il servizio senza il loro consenso, può contattarci all’indirizzo privacy@spaarkly.com per richiedere la cancellazione dei dati, indicando l’indirizzo IP utilizzato ed eventualmente la data e l’ora approssimative della sessione. Ove tali elementi ci consentano di individuare i dati di riferimento, adotteremo immediatamente misure per cancellarli; in caso contrario, ricordiamo che i dati tecnici sono comunque soggetti ai limiti di conservazione e cancellazione automatica descritti alla sez. 6.
Ai sensi del GDPR e delle normative equivalenti, gli Utenti godono dei seguenti diritti:
Per agevolare l’esercizio del diritto di revoca del consenso, ARShades fornisce un’icona dedicata alla gestione cookie/consenso all’interno dell’interfaccia Virtual Try-On. Cliccando su tale icona, l’Utente può:
Quando il consenso viene revocato, eliminiamo immediatamente i dati di consenso sia dai cookie sia dal local storage, interrompiamo la sessione VTO corrente e richiediamo un nuovo consenso per qualsiasi successivo utilizzo dei nostri servizi. Tale meccanismo garantisce all’Utente il pieno controllo sui propri dati in ogni momento.
Poiché ARShades non richiede registrazione utente né raccoglie identificativi personali diretti quali nomi o indirizzi email, potrebbe essere necessario fornire ulteriori informazioni per verificare l’identità, quali indirizzo IP, informazioni del dispositivo o dettagli della sessione, al fine di verificare e gestire le richieste relative ai dati. Ciò è necessario per associare la richiesta ai dati tecnici conservati.
Se un utente non può fornire il proprio indirizzo IP o altri dettagli identificativi della sessione, potremmo non essere in grado di soddisfare determinate richieste, come la cancellazione dei dati, poiché ARShades non mantiene profili personalmente identificabili.
Le richieste devono essere inviate via email al Titolare del trattamento all’indirizzo: privacy@spaarkly.com
Se ritiene che i Suoi dati siano stati trattati illecitamente, ha il diritto di proporre reclamo a:
Possiamo aggiornare periodicamente la presente Informativa Privacy per riflettere:
Quando vengono apportati aggiornamenti, modificheremo la data di “Ultimo aggiornamento” all’inizio del presente documento.
Invitiamo gli Utenti a consultare periodicamente la presente Informativa Privacy per restare informati su come proteggiamo i loro dati.
Il Titolare del trattamento è: Spaarkly s.r.l. Indirizzo: Via della Tecnica n. 18, 85100 Potenza, Italia Email: privacy@spaarkly.com
Per ulteriori informazioni o richieste relative ai Suoi dati personali, La invitiamo a contattarci all’indirizzo email indicato.
La presente Informativa Privacy stabilisce il quadro generale per la protezione dei dati personali, basato principalmente sul GDPR. Tuttavia, in alcune giurisdizioni possono applicarsi requisiti aggiuntivi o differenti.
I seguenti Addenda Normativi integrano o modificano il corpo principale dell’Informativa. Ciascun Addendum specifica, per l’area geografica o il Paese pertinente:
Le disposizioni generali della presente Informativa Privacy si applicano nella misura in cui non siano in conflitto con i termini degli Addenda. In caso di conflitto, prevalgono le disposizioni dell’Addendum applicabile.
Invitiamo gli Utenti a leggere attentamente l’Addendum applicabile al proprio Paese o regione di residenza.
Gli utenti residenti nel Regno Unito e nell’UE/SEE beneficiano dei diritti previsti dall’UK GDPR e dal GDPR UE, come descritti nel corpo principale della presente Informativa Privacy. Per i trasferimenti di dati al di fuori del Regno Unito o dell’UE/SEE, Spaarkly garantisce la conformità alle leggi applicabili, incluso l’utilizzo delle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea per i trasferimenti UE/SEE e delle SCC approvate dall’ICO per i trasferimenti dal Regno Unito.
Diritti aggiuntivi o differenziati
Non vi sono differenze sostanziali tra i diritti previsti dall’UK GDPR e quelli previsti dal GDPR UE. Gli utenti di entrambe le giurisdizioni mantengono gli stessi diritti fondamentali di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati descritti nella Policy principale.
Esercizio dei diritti
Gli utenti nel Regno Unito e nell’UE/SEE possono esercitare i propri diritti contattando privacy@spaarkly.com. Possono inoltre rivolgersi alla competente autorità di controllo:
Obblighi di notifica in caso di data breach
In caso di violazione dei dati personali, Spaarkly notificherà l’autorità di controllo competente entro 72 ore dal momento in cui ne venga a conoscenza, in conformità all’art. 33 GDPR e ai requisiti di segnalazione dell’ICO nel Regno Unito.
Trasferimenti internazionali di dati
Per i trasferimenti al di fuori dell’UE/SEE e del Regno Unito, Spaarkly garantisce l’adozione di garanzie adeguate, tra cui:
Spaarkly non trasferisce dati personali verso giurisdizioni prive di un livello adeguato di protezione, salvo che siano in essere SCC o altri meccanismi giuridicamente riconosciuti.
Gli utenti residenti in Svizzera beneficiano di diritti di protezione dei dati sostanzialmente equivalenti a quelli previsti dal GDPR, poiché la normativa svizzera è strettamente allineata agli standard europei.
Diritti aggiuntivi o differenziati ai sensi del FADP
Gli utenti svizzeri hanno il diritto di:
Gli utenti svizzeri possono inviare richieste via email a privacy@spaarkly.com. Per eventuali reclami, possono inoltre contattare l’Incaricato federale della protezione dei dati e della trasparenza (IFPDT/FDPIC) all’indirizzo www.edoeb.admin.ch.
Applichiamo i principi generali di conservazione dei dati descritti nella presente Informativa Privacy. I dati personali sono conservati solo per il tempo necessario al raggiungimento della finalità prevista e sono anonimizzati entro 14 mesi. Qualora la legge svizzera preveda periodi di conservazione specifici, Spaarkly vi si conforma.
In caso di violazione dei dati che comporti un rischio elevato per i diritti degli individui, Spaarkly informerà:
I dati personali degli utenti svizzeri non sono trasferiti al di fuori della Svizzera, salvo che:
Gli Stati Uniti non dispongono di una legge federale generale sulla protezione dei dati applicabile a tutti gli Stati. Spaarkly si conforma pertanto alle leggi sulla privacy applicabili a livello statale. Il presente Addendum si applica ai residenti negli Stati Uniti e integra l’Informativa Privacy ARShades. Esso disciplina la conformità alle leggi federali e statali in materia di privacy, tra cui, a titolo esemplificativo:
Le disposizioni del presente Addendum si applicano in aggiunta a quelle della Policy principale. In caso di conflitto, per i residenti USA prevale il presente Addendum.
I residenti in California hanno diritto di:
I residenti in tali Stati godono di diritti simili a quelli previsti dal CCPA, tra cui:
I residenti USA possono contattarci all’indirizzo privacy@spaarkly.com, specificando lo Stato di residenza.
Potremmo richiedere ulteriori informazioni per la verifica dell’identità, ad esempio dati del dispositivo o indirizzo IP, per gestire la richiesta.
Sebbene la nostra tecnologia non raccolga né conservi informazioni biometriche come definite dalla legge, forniamo la presente informativa aggiuntiva e richiediamo il consenso esplicito all’utilizzo della nostra tecnologia di virtual try-on e di misurazione.
Prima dell’avvio dell’esperienza, l’Utente presta un consenso espresso — mediante l’apposita casella di accettazione della presente Informativa — all’uso della tecnologia di rilevamento facciale come descritta nella presente Informativa Privacy.
È possibile revocare tale consenso in qualsiasi momento interrompendo l’uso della funzionalità virtual try-on o disabilitando l’accesso alla fotocamera nelle impostazioni del dispositivo.
Come indicato nella Policy principale:
Poiché Spaarkly non raccoglie informazioni di contatto degli utenti, non è possibile notificare direttamente i singoli individui in caso di data breach. In conformità alle leggi statali in materia di violazione dei dati, Spaarkly notificherà le autorità statali competenti ove richiesto.
Se imposto dalla legge, Spaarkly pubblicherà una comunicazione pubblica sul proprio sito web o attraverso altri canali appropriati.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea (UE), dove ricevono le protezioni previste dal GDPR.
Ciò comporta che alcuni dati generati dall’utilizzo dei Servizi negli Stati Uniti siano trattati nell’UE. La legge statunitense non limita tali trasferimenti; i dati trasferiti non identificano direttamente l’Utente, sono protetti da misure tecniche e organizzative adeguate e sono scartati o anonimizzati secondo i termini della presente Informativa.
Qualora in futuro si rendesse necessario trasferire dati personali dall’UE/SEE verso gli Stati Uniti, ciò avverrebbe esclusivamente con le garanzie previste dal GDPR, quali le Clausole Contrattuali Standard (SCC) o l’EU-U.S. Data Privacy Framework (DPF).
PER GLI UTENTI UBICATI NEGLI STATI UNITI: NELLA MISURA MASSIMA CONSENTITA DALLA LEGGE, L’UTENTE E SPAARKLY ACCETTANO DI RINUNCIARE AL DIRITTO A UN PROCESSO CON GIURIA O A PARTECIPARE COME ATTORE O MEMBRO DI UNA CLASSE IN QUALSIASI PRESUNTA AZIONE COLLETTIVA, PROCEDIMENTO RAPPRESENTATIVO O AZIONE DI PRIVATE ATTORNEY GENERAL.
Salvo diverso accordo tra l’Utente e Spaarkly, ogni procedimento di risoluzione delle controversie sarà condotto esclusivamente su base individuale. Se, per qualsiasi ragione, una controversia procede dinanzi a un tribunale anziché in arbitrato, l’Utente e Spaarkly rinunciano ciascuno a qualsiasi diritto a un processo con giuria.
Tale rinuncia potrebbe non essere applicabile in tutti gli Stati. Laddove non sia applicabile ai sensi della legge statale, le controversie saranno risolte secondo i requisiti dello Stato applicabile.
Gli utenti in Canada sono protetti dal Personal Information Protection and Electronic Documents Act (PIPEDA) e dalle leggi provinciali sulla privacy, tra cui la Law 25 del Quebec (già Bill 64), il Personal Information Protection Act (PIPA) della British Columbia e il Personal Information Protection Act (PIPA) dell’Alberta.
Spaarkly opera in Canada e aderisce ai principi PIPEDA. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi PIPEDA, come l’ottenimento del consenso per usi secondari dei dati o il mantenimento di registri dettagliati delle attività di trattamento, non si applicano in senso stretto.
Gli utenti in Canada godono di diritti analoghi a quelli previsti dal GDPR, tra cui:
Gli utenti canadesi possono esercitare i propri diritti contattando privacy@spaarkly.com.
Per verificare l’identità, possono essere richieste informazioni aggiuntive quali indirizzo IP o identificativi del dispositivo prima di gestire le richieste.
Se gli utenti non sono soddisfatti della nostra risposta, possono rivolgersi a:
Il PIPEDA richiede che i dati personali siano conservati solo per il tempo necessario alla finalità prevista.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Canada verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate, in conformità al principio di responsabilizzazione (Accountability) del PIPEDA.
Qualora un’autorità canadese richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità al PIPEDA e alle leggi provinciali sulla privacy, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti in Australia e Nuova Zelanda sono protetti dalle rispettive leggi generali sulla privacy:
Spaarkly opera in Australia e Nuova Zelanda e aderisce ai principi previsti dalle leggi privacy di tali giurisdizioni. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi previsti dall’Australian Privacy Act e dal New Zealand Privacy Act, quali l’elaborazione di un piano completo di gestione della privacy o il mantenimento di registri dettagliati delle attività di trattamento, non si applicano in senso stretto.
Gli utenti in Australia e Nuova Zelanda hanno diritti privacy che includono:
Gli utenti in Australia e Nuova Zelanda possono esercitare i propri diritti contattando privacy@spaarkly.com.
Può essere richiesta una verifica dell’identità, ad esempio tramite indirizzo IP o identificativi del dispositivo, prima della gestione delle richieste.
Se gli utenti non sono soddisfatti della risposta di Spaarkly, possono rivolgersi a:
Sia l’Australian Privacy Act sia il Privacy Act della Nuova Zelanda richiedono che i dati personali non siano conservati più a lungo del necessario rispetto alla finalità prevista.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori dell’Australia o della Nuova Zelanda verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate, in linea con APP 8 in Australia e IPP 12 in Nuova Zelanda.
Qualora un’autorità richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità alle leggi privacy australiane e neozelandesi, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti nella regione Asia-Pacifico sono protetti da diverse leggi nazionali generali sulla protezione dei dati, tra cui:
Spaarkly opera nella regione Asia-Pacifico e aderisce ai principi stabiliti dalle leggi privacy di tali giurisdizioni. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi previsti dalle leggi privacy dell’Asia-Pacifico, quali valutazioni d’impatto sulla protezione dei dati, registrazione presso autorità o registri dettagliati delle attività di trattamento, non si applicano in senso stretto nella maggior parte dei casi.
Gli utenti nei Paesi dell’Asia-Pacifico dotati di leggi generali sulla protezione dei dati godono generalmente di diritti simili a quelli previsti dal GDPR, tra cui:
Gli utenti nei Paesi dell’Asia-Pacifico possono esercitare i propri diritti contattando privacy@spaarkly.com.
Può essere richiesta la verifica dell’identità, ad esempio tramite indirizzo IP o identificativi del dispositivo, prima della gestione delle richieste.
Se gli utenti non sono soddisfatti della risposta di Spaarkly, possono rivolgersi alla propria autorità nazionale competente per la protezione dei dati:
Le leggi sulla protezione dei dati nella regione Asia-Pacifico generalmente richiedono che i dati personali siano conservati solo per il tempo necessario alla finalità prevista e successivamente eliminati in modo sicuro.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Paese dell’Utente verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate, in modo da assicurare un livello di protezione comparabile a quello richiesto dalle leggi locali applicabili.
Qualora un’autorità richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità alle leggi privacy dell’Asia-Pacifico, monitorerà gli sviluppi normativi in ciascuna giurisdizione e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti in Brasile e America Latina sono protetti da diverse leggi nazionali generali sulla protezione dei dati, tra cui:
Spaarkly opera in America Latina e aderisce ai principi stabiliti dalle leggi privacy di tali giurisdizioni. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi previsti dalle leggi latinoamericane sulla protezione dei dati, quali registri dettagliati delle attività di trattamento, nomina di un responsabile della protezione dei dati o valutazioni d’impatto, non si applicano in senso stretto nella maggior parte dei casi.
Gli utenti in Brasile e America Latina con leggi generali sulla protezione dei dati godono generalmente di diritti simili a quelli previsti dal GDPR, tra cui:
Gli utenti in Brasile e America Latina possono esercitare i propri diritti contattando privacy@spaarkly.com.
Può essere richiesta la verifica dell’identità, ad esempio tramite indirizzo IP o identificativi del dispositivo, prima della gestione delle richieste.
Se gli utenti non sono soddisfatti della risposta di Spaarkly, possono rivolgersi alla propria autorità nazionale competente:
Le leggi sulla protezione dei dati in America Latina generalmente richiedono che i dati personali siano conservati solo per il tempo necessario alla finalità prevista e successivamente cancellati in modo sicuro.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Paese dell’Utente verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate, in modo da assicurare un livello di protezione comparabile a quello richiesto dalle leggi locali applicabili.
Qualora un’autorità richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità alle leggi privacy latinoamericane, monitorerà gli sviluppi normativi in ciascuna giurisdizione e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti in Giappone sono protetti dall’Act on the Protection of Personal Information (APPI), come sostanzialmente modificato nel 2020 con efficacia da aprile 2022, che istituisce un quadro completo di protezione dei dati applicato dalla Personal Information Protection Commission (PPC).
Spaarkly opera in Giappone e aderisce ai principi stabiliti dall’APPI. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi APPI, quali il mantenimento di registri dettagliati delle attività di trattamento, l’ottenimento del consenso per la comunicazione a terzi o la presentazione di notifiche alla PPC, non si applicano in senso stretto.
Spaarkly conferma espressamente di non raccogliere, trattare o trasferire alcuna informazione che costituirebbe “Sensitive Personal Information” (Yōhairyo Kojin Jōhō) ai sensi dell’art. 2(3) dell’APPI, quali razza, credo, status sociale, anamnesi medica o precedenti penali.
Gli utenti in Giappone godono di diritti specifici ai sensi dell’APPI, tra cui:
Gli utenti in Giappone possono esercitare i propri diritti contattando privacy@spaarkly.com.
Può essere richiesta la verifica dell’identità, ad esempio tramite indirizzo IP o identificativi del dispositivo, prima della gestione delle richieste. Spaarkly risponderà alle richieste entro il termine previsto dall’APPI, generalmente entro due settimane dalla ricezione.
Se gli utenti non sono soddisfatti della risposta di Spaarkly, possono rivolgersi alla:
L’APPI richiede agli operatori commerciali di stabilire misure di controllo della sicurezza (art. 23) e di garantire l’esattezza dei dati (art. 22). Prevede inoltre che i dati siano cancellati quando non sono più necessari rispetto alla finalità specificata.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Giappone verso l’UE. L’UE è designata dalla Personal Information Protection Commission (PPC) come giurisdizione dotata di standard equivalenti di protezione dei dati personali, in forza del riconoscimento reciproco di adeguatezza UE-Giappone del 2019: i trasferimenti verso l’UE sono pertanto consentiti ai sensi dell’art. 28 APPI.
Qualora la PPC richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità all’APPI e alle sue modifiche, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora la PPC o altre autorità giapponesi richiedano ulteriori garanzie.
Gli utenti in Cina sono protetti dalla Personal Information Protection Law (PIPL), che stabilisce principi simili al GDPR, inclusi rigorose regole sul trattamento dei dati, requisiti di consenso e restrizioni ai trasferimenti transfrontalieri.
Spaarkly opera in Cina e aderisce ai principi PIPL. Il suo attuale modello di trattamento è il seguente:
Spaarkly monitora costantemente l’applicabilità dei requisiti PIPL alle proprie attività, inclusi quelli in materia di localizzazione dei dati e di security review, e adotta gli adempimenti richiesti in funzione della natura, del volume e delle finalità dei dati trattati.
Gli utenti in Cina godono di diritti allineati al GDPR, tra cui:
Inoltre, la PIPL riconosce diritti che vanno oltre il GDPR, tra cui:
Gli utenti in Cina possono esercitare i propri diritti contattando privacy@spaarkly.com. Se non soddisfatti della risposta di Spaarkly, possono rivolgersi alla Cyberspace Administration of China (CAC).
La PIPL richiede alle società di conservare i dati solo per il periodo più breve necessario al raggiungimento della finalità prevista.
In caso di violazione dei dati che possa causare danni significativi, Spaarkly notificherà:
Poiché Spaarkly non raccoglie informazioni di contatto degli utenti, non è possibile inviare notifiche individuali.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Per gli utenti in Cina, ciò può costituire una fornitura transfrontaliera di informazioni personali ai sensi della PIPL. Tali dati sono limitati al minimo necessario, non consentono di identificare direttamente l’Utente e sono scartati o anonimizzati secondo i termini della presente Informativa.
Nella misura in cui la PIPL richieda adempimenti specifici per tali flussi, o qualora un’autorità cinese richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie per garantire il rispetto continuo della PIPL, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità alla PIPL, monitorerà proattivamente le interpretazioni regolatorie e adatterà le proprie pratiche di trattamento qualora un’autorità richieda ulteriori garanzie.
Gli utenti in Sudafrica sono protetti dal Protection of Personal Information Act (POPIA), che disciplina la raccolta, l’uso e la sicurezza dei dati personali. Il POPIA è strettamente allineato al GDPR, ma include requisiti locali specifici.
Spaarkly opera in Sudafrica e si conforma ai principi POPIA. Il suo attuale modello di trattamento è il seguente:
Poiché Spaarkly non tratta dati personali in modo da identificare direttamente gli utenti, non rientra in alcuni obblighi POPIA, quali l’ottenimento del consenso per il marketing diretto o il mantenimento di registri delle attività di trattamento.
Gli utenti in Sudafrica godono di diritti simili a quelli previsti dal GDPR, tra cui:
Gli utenti possono esercitare i propri diritti contattando privacy@spaarkly.com. Se non soddisfatti della risposta di Spaarkly, possono rivolgersi all’Information Regulator of South Africa (https://inforegulator.org.za/).
Il POPIA richiede che i dati personali siano conservati solo per il tempo necessario alla finalità prevista.
In caso di violazione dei dati che possa causare danni significativi, Spaarkly notificherà:
Poiché Spaarkly non raccoglie informazioni di contatto degli utenti, non è possibile inviare notifiche individuali.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Sudafrica verso l’UE, in conformità alla Section 72 del POPIA, che consente i trasferimenti verso destinatari soggetti a norme che assicurano un livello di protezione sostanzialmente analogo: il GDPR soddisfa tale standard. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate.
Qualora un’autorità sudafricana richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità al POPIA, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti in India sono protetti dal Digital Personal Data Protection Act (DPDP), che disciplina il trattamento dei dati personali e impone obblighi di conformità simili al GDPR.
Spaarkly opera in India e aderisce ai principi DPDP. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi DPDP, quali quelli previsti per i “Significant Data Fiduciary” (nomina di un responsabile della protezione dei dati in India, audit indipendenti e valutazioni d’impatto periodiche), trovano applicazione limitata.
Gli utenti in India godono di diritti simili a quelli previsti dal GDPR, tra cui:
Gli utenti possono esercitare i propri diritti contattando privacy@spaarkly.com. Se non soddisfatti della risposta di Spaarkly, possono rivolgersi al Data Protection Board of India.
Il DPDP Act richiede che i dati personali siano conservati solo per il tempo necessario alla finalità prevista.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori dell’India verso l’UE. Il DPDP consente il trasferimento di dati personali verso Paesi non oggetto di restrizione da parte del Governo centrale; l’Unione Europea non è attualmente oggetto di alcuna restrizione. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate.
Qualora un’autorità indiana richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità al DPDP, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti nel Medio Oriente sono protetti da diverse leggi nazionali sulla protezione dei dati, tra cui:
Spaarkly opera nel Medio Oriente e si conforma alle normative applicabili in materia di protezione dei dati. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi previsti dalle leggi privacy del Medio Oriente, quali il consenso per marketing diretto o il mantenimento di registri locali del trattamento, non si applicano.
Gli utenti nelle giurisdizioni del Medio Oriente godono di diritti simili a quelli previsti dal GDPR, tra cui:
Gli utenti possono esercitare i propri diritti contattando privacy@spaarkly.com.
Se non soddisfatti della risposta di Spaarkly, possono rivolgersi a:
Le leggi sulla protezione dei dati del Medio Oriente richiedono che i dati personali siano conservati solo per il tempo necessario alla finalità prevista.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Paese dell’Utente verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali, riconosciuta come adeguata da diverse normative della regione (ad esempio ai sensi della DIFC Data Protection Law). Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate.
Qualora un’autorità del Medio Oriente richiedesse garanzie aggiuntive, Spaarkly adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Poiché Spaarkly rimane impegnata alla piena conformità alle leggi privacy del Medio Oriente, monitorerà gli sviluppi normativi e adatterà le proprie pratiche di trattamento qualora le autorità richiedano ulteriori garanzie.
Gli utenti in Paesi non espressamente coperti dalle sezioni precedenti sono protetti dalle rispettive leggi nazionali sulla protezione dei dati, ove applicabili. Sebbene le leggi sulla privacy varino, Spaarkly aderisce a principi di protezione dei dati riconosciuti a livello internazionale, derivati dal GDPR.
Spaarkly opera a livello globale e si conforma a principi internazionalmente riconosciuti di protezione dei dati. Il suo attuale modello di trattamento dei dati è il seguente:
Poiché Spaarkly non tratta dati idonei a identificare direttamente gli Utenti (quali nomi, dati di contatto o identificativi persistenti), alcuni obblighi nazionali, quali localizzazione dei dati, registrazione presso autorità locali o requisiti aggiuntivi di consenso, non si applicano.
Gli utenti in Paesi non specificamente elencati nella presente Informativa Privacy possono comunque godere di diritti ai sensi delle leggi privacy nazionali. In linea con gli standard internazionali, gli utenti hanno generalmente il diritto di:
Gli utenti possono esercitare i propri diritti contattando privacy@spaarkly.com. Se non sono soddisfatti della risposta di Spaarkly, possono presentare un reclamo all’autorità nazionale competente per la protezione dei dati, ove applicabile.
Le leggi sulla privacy nella maggior parte delle giurisdizioni stabiliscono che i dati personali devono essere conservati solo per il tempo necessario.
In caso di violazione dei dati che possa causare un danno significativo, Spaarkly notificherà:
Poiché Spaarkly non raccoglie informazioni di contatto degli utenti, non è possibile inviare notifiche individuali.
I dati tecnici e di sessione descritti nella presente Informativa, inclusi i dati tecnici derivati trattati temporaneamente per AR PD Meter, sono trattati su server situati nell’Unione Europea. Ciò può comportare un trasferimento di dati al di fuori del Paese dell’Utente verso l’UE, giurisdizione che assicura un livello elevato di protezione dei dati personali. Tali dati non identificano direttamente l’Utente e sono protetti mediante garanzie contrattuali e misure tecniche e organizzative adeguate.
Se un’autorità di regolamentazione dovesse richiedere garanzie aggiuntive, l’azienda adotterà immediatamente tutte le misure di conformità necessarie, tra cui:
Spaarkly rimane impegnata a garantire la piena conformità agli standard internazionali sulla privacy e monitorerà costantemente gli sviluppi normativi, adattando di conseguenza le proprie pratiche di trattamento dei dati qualora le autorità richiedano ulteriori misure di protezione.