Questa Politica sulla Privacy è stata strutturata per rispettare il General Data Protection Law del Brasile (LGPD), il General Data Protection Regulation dell'Unione Europea (GDPR), il UK GDPR, e, quando applicabile, le leggi sulla privacy di altre giurisdizioni, come il California Consumer Privacy Act come modificato dal California Privacy Rights Act (CCPA/CPRA).
L'applicazione concreta di ogni legge dipende da fattori come il luogo di residenza del titolare, il luogo di raccolta, lo scopo del trattamento, il ruolo di Smartbis nell'operazione e il rapporto contrattuale con i nostri clienti.
1. Panoramica
Questa politica spiega come Smartbis tratta i dati personali sul suo sito web, piattaforma, applicazioni, API, integrazioni, moduli, canali di assistenza, attività commerciali, comunicazioni di marketing e servizi correlati.
I dati personali sono informazioni che identificano o possono identificare una persona naturale, direttamente o indirettamente. A seconda della legislazione applicabile, possono includere anche identificatori online, dati di navigazione, informazioni sul dispositivo, geolocalizzazione e inferenze associate a una persona o consumatore.
Utilizzando i nostri servizi, contrattando con Smartbis, accedendo ai nostri canali o interagendo con i nostri moduli, riconosci che i tuoi dati personali possono essere trattati secondo questa Politica e secondo i contratti, termini di uso, avvisi specifici e preferenze di consenso applicabili.
2. Chi siamo
Siamo Smartbis, una piattaforma che offre soluzioni per fidelizzazione dei clienti, cashback, punti, voucher, club di benefici, automazione del marketing, relazioni, report e integrazioni con sistemi di terzi.
BIS PLATAFORMA DI FIDELIZZAZIONE E MARKETING LTDA
CNPJ: 38.288.417.0001-74
Rod. José Carlos Daux (SC 401), 4150
88.032-005 Florianópolis / SC
Puoi contattarci via email all'indirizzo support@smartbis.com. Per questioni di protezione dei dati, utilizza i contatti indicati nella sezione «Contatto e responsabile».
3. Ruoli di Smartbis
Smartbis può agire in ruoli diversi, a seconda del contesto del trattamento.
3.1. Smartbis come controllore
Smartbis agisce come controllore quando determina le finalità e i mezzi del trattamento, ad esempio in attività di marketing proprio, vendite, assistenza commerciale, supporto, riscossione, rapporto con i clienti, sicurezza del sito web, gestione amministrativa, conformità a obblighi legali e analisi dell'uso dei nostri canali.
3.2. Smartbis come operatore o processore
Smartbis agisce come operatore, processore o fornitore di servizi quando tratta dati personali per conto di un'azienda cliente che utilizza la piattaforma per gestire il suo programma di fidelizzazione, cashback, punti, voucher, club di benefici, campagne e comunicazioni con consumatori finali.
In questi casi, l'azienda cliente è, in linea di principio, il titolare dei dati dei propri consumatori finali. Smartbis tratta questi dati secondo le istruzioni contrattuali del cliente e in base alle risorse configurate sulla piattaforma.
3.3. Responsabilità dei clienti
I clienti di Smartbis devono informare i propri consumatori finali sull'uso della piattaforma, ottenere le basi legali o i consensi necessari, mantenere le proprie politiche sulla privacy, configurare le regole delle campagne in modo lecito e rispondere alle richieste dei titolari quando sono i controllori dei dati.
4. Dati trattati
I dati trattati variano in base all'uso della piattaforma, ai canali utilizzati, alle configurazioni del cliente e alla normativa applicabile.
4.1. Dati di identificazione e contatto
- Nome, cognome, e-mail, telefono, WhatsApp, documento fiscale quando necessario e dati di contatto professionale.
- Azienda, ruolo, segmento, indirizzo commerciale, paese, lingua e informazioni necessarie per l'assistenza commerciale.
4.2. Dati di conto, contratto e riscossione
- Dati anagrafici, credenziali, autorizzazioni utente, log di accesso, piano contrattuale, storico di supporto e informazioni contrattuali.
- Dati di pagamento, riscossione, fatture, rimborsi, prevenzione delle frodi e conformità fiscale e contabile.
4.3. Dati di clienti finali trattati sulla piattaforma
- Dati di clienti finali inviati o importati da aziende clienti, come nome, e-mail, telefono, identificatori, acquisti, punti, cashback, voucher, coupon, preferenze, storico dei benefici e interazioni.
- Dati provenienti da integrazioni con e-commerce, ERP, POS, API, widget, importazioni e canali di comunicazione configurati dal cliente.
4.4. Dati tecnici, navigazione e dispositivo
- Indirizzo IP, identificatori di dispositivo, browser, sistema operativo, pagine visitate, origine del traffico, eventi di utilizzo, log di sicurezza e cookie.
- Geolocalizzazione approssimativa o precisa quando abilitata dall'utente, dal cliente o necessaria per una funzione specifica sulla base di una normativa applicabile.
4.5. Dati sensibili
Smartbis, in linea generale, non richiede dati personali sensibili. Se un cliente inserisce dati sensibili nella piattaforma o configura trattamenti che coinvolgono questo tipo di dato, deve garantire una base legale adeguata e istruzioni conformi alla legislazione applicabile.
5. Finalità e basi legali
Trattiamo dati personali per finalità specifiche e con una base legale appropriata in conformità alla legislazione applicabile.
5.1. Marketing e prospezione
Possiamo trattare dati per rispondere a moduli, inviare comunicazioni, presentare prodotti, segmentare campagne, misurare le prestazioni degli annunci e offrire contenuti correlati a Smartbis.
Basi legali possibili: consenso, legittimo interesse, esecuzione di misure precontrattuali o basi equivalenti secondo la giurisdizione applicabile. Quando richiesto, le comunicazioni promozionali dipenderanno dal consenso o da meccanismi di opt-out.
5.2. Assistenza commerciale e contrattualizzazione
Trattiamo dati per rispondere a interessati, preparare proposte, stipulare contratti, concedere accesso alla piattaforma, gestire piani, effettuare fatturazione, riscossione, rimborso, supporto e rapporto con i clienti.
Basi legali possibili: esecuzione di contratto o misure precontrattuali, legittimo interesse, obbligo legale e esercizio regolare dei diritti.
5.3. Operatività della piattaforma per clienti
Trattiamo dati di clienti finali per rendere disponibili risorse configurate dai clienti, come registrazioni, saldo, punti, cashback, emissione di voucher, validazione di coupon, automazioni, report, comunicazioni e integrazioni.
Quando agiamo come operatore/processore, la base legale viene definita dal cliente controllore. Smartbis elabora i dati secondo il contratto, le istruzioni del cliente e le misure di sicurezza applicabili.
5.4. Sicurezza, prevenzione delle frodi e miglioramento
Possiamo trattare dati tecnici e log per proteggere gli account, rilevare accessi non autorizzati, prevenire abusi, mantenere l'integrità della piattaforma, monitorare la disponibilità, correggere errori, migliorare le risorse e generare metriche aggregate.
Basi legali possibili: legittimo interesse, obbligo legale, esecuzione di contratto, protezione dei diritti e, quando richiesto, consenso.
5.5. Obblighi legali e normativi
Possiamo trattare e conservare dati per rispettare leggi fiscali, contabili, normative, ordini giudiziari, richieste delle autorità, audit, prevenzione di illeciti e difesa in procedimenti amministrativi, giudiziari o arbitrali.
6. Cookie e tecnologie simili
Utilizziamo cookie e tecnologie simili per il funzionamento del sito, sicurezza, preferenze, analisi dell'uso, misurazione delle campagne e, quando applicabile, pubblicità.
6.1. Cosa sono i cookie?
I cookie sono piccoli file archiviati nel browser o nel dispositivo. Possono identificare una sessione, ricordare preferenze, misurare interazioni o consentire funzionalità essenziali.
6.2. Categorie di cookie
- Essenziali: necessari per il funzionamento, la sicurezza, la sessione e la corretta visualizzazione del sito web.
- Preferenze: usati per ricordare lingua, regione e scelte dell'utente.
- Analitici: usati per comprendere la navigazione, le prestazioni e l'uso dei servizi.
- Marketing: usati per la misurazione delle campagne, remarketing e personalizzazione degli annunci, quando applicabile.
6.3. Esempi di cookie
- PHPSESSID: usato per la sessione e il funzionamento di base del sito web.
- _ga: usato dagli strumenti di Google per analisi e misurazioni, quando abilitato.
- _fbp: usato dagli strumenti di Meta/Facebook per misurazioni e pubblicità, quando abilitato.
6.4. Consenso e preferenze
Nelle regioni in cui la legge richiede consenso preventivo per cookie non essenziali, Smartbis cercherà di ottenere il consenso prima di attivare cookie analitici o pubblicitari. Puoi anche gestire i cookie nel browser, bloccare i cookie o eliminare quelli esistenti.
7. Condivisione e sub-processori
Possiamo condividere dati personali con fornitori, operatori, sub-processori e partner quando necessario per fornire, proteggere, operare, misurare o migliorare i servizi.
7.1. Categorìe di destinatari
- Fornitori di infrastrutture, hosting, cloud computing, archiviazione, backup e sicurezza.
- Strumenti di comunicazione, email, WhatsApp, assistenza, CRM e supporto.
- Fornitori di pagamento, riscossione, emissione fiscale, contabilità e ambito legale.
- Strumenti di analisi, misurazione di annunci pubblicitari, prevenzione delle frodi e monitoraggio della disponibilità.
- Integrazioni configurate dal cliente, come e-commerce, ERP, POS, gateway e API di terze parti.
- Autorità pubbliche, tribunali o regolatori quando richiesto dalla legge o necessario per la difesa dei diritti.
7.2. Dati di clienti finali
Quando Smartbis agisce come operatore/gestore, le condivisioni relative ai dati dei consumatori finali seguono le istruzioni del cliente controllore, le impostazioni della piattaforma e i contratti applicabili.
7.3. Vendita o condivisione per pubblicità comportamentale
Smartbis non vende dati personali nel senso comune di vendita a pagamento. Alcune legislazioni, come il CCPA/CPRA della California, possono definire 'vendita' o 'condivisione' in modo ampio, includendo certi usi di cookie, pixel e pubblicità comportamentale. Quando applicabile, Smartbis fornirà meccanismi di scelta, opt-out o gestione delle preferenze.
8. Trasferimenti internazionali
Smartbis può trattare, archiviare o trasferire dati personali in paesi diversi da quello in cui si trova il titolare, anche a causa di infrastrutture cloud, strumenti di supporto, analisi, comunicazioni, pagamenti, integrazioni e fornitori internazionali.
Quando richiesto dalla normativa applicabile, adotteremo meccanismi appropriati per i trasferimenti internazionali, come clausole contrattuali standard, contratti con operatori/sub-processori, decisioni di adeguatezza, salvaguardie tecniche e organizzative o altri meccanismi riconosciuti dalla legge.
I clienti che utilizzano la piattaforma per trattare i dati dei consumatori finali devono valutare i propri obblighi riguardo ai trasferimenti internazionali, specialmente quando configurano integrazioni, importazioni, esportazioni, automazioni o propri sub-processori.
9. Conservazione e sicurezza
9.1. Conservazione
Conserveremo i dati personali per il tempo necessario a perseguire le finalità descritte in questa Politica, fornire i servizi, adempiere ai contratti, rispettare obblighi legali, risolvere dispute, preservare i diritti, mantenere la sicurezza, prevenire frodi e rispettare requisiti fiscali, contabili o regolamentari.
Quando agiamo come operatore/gestore, la conservazione dei dati sulla piattaforma può dipendere dalle impostazioni del cliente controllore, dal contratto applicabile, dai backup, dai log tecnici e dagli obblighi legali.
Dati anonimizzati o aggregati, senza possibilità ragionevole di identificare una persona, possono essere conservati indefinitamente.
9.2. Sicurezza
Adottiamo misure tecniche e organizzative destinate a proteggere i dati personali da accessi non autorizzati, distruzione, perdita, modifica, comunicazione o trattamento inappropriato. Queste misure possono includere controlli di accesso, log, gestione degli incidenti, backup, segregazione degli ambienti, monitoraggio, crittografia quando applicabile e processi interni di sicurezza.
Nessun sistema è completamente sicuro. Se si verifica un incidente di sicurezza che può comportare rischi o danni rilevanti, valuteremo le obbligazioni di comunicazione ai titolari, clienti, autorità competenti e parti interessate secondo la normativa applicabile.
10. Diritti dei titolari
A seconda della normativa applicabile e del ruolo di Smartbis nel trattamento, potresti esercitare diritti relativi ai tuoi dati personali, come:
- Confermare che stiamo trattando i tuoi dati personali.
- Accedere ai dati personali trattati.
- Correggere dati incompleti, inesatti o obsoleti.
- Richiedere l'anonimizzazione, il blocco o l'eliminazione di dati non necessari, eccessivi o trattati in modo non conforme.
- Richiedere la portabilità, quando applicabile.
- Revocare il consenso e ottenere informazioni sulle conseguenze del rifiuto.
- Opporsi a determinati trattamenti, quando applicabile.
- Richiedere la restrizione del trattamento, quando applicabile.
- Richiedere informazioni sulla condivisione e sui destinatari.
- Presentare reclami all'autorità competente.
Quando Smartbis agisce come operatore/gestore per conto di un cliente, potremo indirizzare la richiesta al cliente controllore o supportarlo nella risposta, secondo il contratto e la normativa applicabile.
11. Diritti per regione
11.1. Brasile - LGPD
Se si applica la LGPD, potresti esercitare i diritti previsti dalla Legge 13.709/2018, inclusa la conferma del trattamento, accesso, correzione, anonimizzazione, blocco, eliminazione, portabilità, informazioni sulla condivisione, informazioni sulle conseguenze del rifiuto del consenso, revoca del consenso e petizioni all'Autorità Nazionale per la Protezione dei Dati (ANPD).
11.2. Spazio Economico Europeo e Regno Unito - GDPR e UK GDPR
Se si applicano il GDPR o il UK GDPR, potresti avere diritti di accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e presentare reclami all'autorità di controllo competente.
Quando Smartbis è soggetta al GDPR o UK GDPR per un trattamento specifico, comunicheremo le basi legali applicabili, i destinatari o le categorie di destinatari, i criteri di conservazione, i trasferimenti internazionali rilevanti e i meccanismi di protezione applicabili.
11.3. California - CCPA/CPRA
Se la legislazione della California si applica a te e all'attività in questione, potresti avere il diritto di sapere quali categorie di dati personali raccogliamo, fonti, finalità, categorie di terzi, diritto di accedere, correggere, eliminare, limitare l'uso di informazioni personali sensibili, di non vendere o condividere e di non subire discriminazioni per l'esercizio di questi diritti.
Smartbis non vende dati personali a pagamento. Se cookie, pixel o tecnologie simili sono considerati 'condivisione' o 'vendita' dalla normativa applicabile, forniremo mezzi appropriati per opt-out quando richiesto.
11.4. Altre giurisdizioni
Gli utenti di altre regioni potranno avere diritti aggiuntivi secondo le leggi locali sulla privacy e sulla protezione dei dati. Smartbis valuterà le richieste in conformità alla legislazione applicabile al trattamento specifico.
Bambini e adolescenti
I servizi di Smartbis non sono rivolti ai bambini. Non cerchiamo di raccogliere intenzionalmente dati personali dei bambini per scopi di marketing diretto.
Quando i clienti di Smartbis configurano programmi, campagne o registrazioni che coinvolgono minori, il responsabile del trattamento deve garantire una base legale adeguata, il consenso dei tutori quando richiesto e conformità alla legislazione applicabile.
13. Automazione, profilazione e IA
La piattaforma Smartbis può consentire automazioni, segmentazioni, regole di comunicazione, recupero clienti, campagne per profilo, report, regole di cashback, punti, coupon e voucher configurati dai clienti.
Queste funzionalità possono utilizzare dati di transazioni, comportamento di acquisto, coinvolgimento, saldi, validità dei benefici, preferenze ed eventi operativi per generare comunicazioni, report o azioni automatizzate.
Quando Smartbis agisce come operatore/trasduttore, il cliente è responsabile di configurare queste automazioni in modo compatibile con la legislazione applicabile, comprese le informazioni ai titolari, le basi legali, il disiscrizione e la valutazione d'impatto quando necessario.
Smartbis può anche utilizzare informazioni aggregate, anonimizzate o dati operativi per migliorare prodotti, sicurezza, supporto, rilevamento di abusi, qualità della piattaforma e intelligenza aziendale.
14. Contatto e responsabile
Per domande, richieste o esercizio dei diritti relativi ai dati personali, contattaci.
Supporto: support@smartbis.com
Responsabile del trattamento: Josué Felipe Garcia
Email del responsabile: lgpd@josuegarcia.com.br
Inviante una richiesta, potremmo chiedere ulteriori informazioni per confermare la tua identità, localizzare i dati, identificare il responsabile e prevenire accessi non autorizzati ai dati di terzi.
15. Aggiornamenti
Potremmo aggiornare questa Politica sulla Privacy periodicamente per riflettere cambiamenti legali, regolamentari, operativi, tecnici, contrattuali o di prodotto.
Quando l'aggiornamento è rilevante, potremmo comunicare tramite il sito web, piattaforma, email, avviso sull'account o altro canale appropriato. L'ultima versione sarà disponibile su questa pagina.