Dichiarazione sulla privacy di PayPal
Data di entrata in vigore: 14 novembre 2024
L'Utente è invitato a contattare PayPal in caso di domande relative alla presente Dichiarazione sulla privacy o, in generale, di domande relative ai propri Dati personali. I dati dell'Utente saranno utilizzati per fornire i Servizi, in conformità alla presente Dichiarazione sulla privacy e alle Condizioni d'uso PayPal applicabili.
Indice
2. Il ruolo di PayPal in qualità di titolare del trattamento dei dati
3. Utenti non titolari di un conto
4. Categorie di dati personali dell'utente raccolti da PayPal
5. Quali dati personali vengono utilizzati e per quale base giuridica?
6. PayPal condivide i dati personali e perché?
7. Per quanto tempo PayPal conserva i dati personali dell'utente?
8. Trasferimenti internazionali di dati personali
9. In che modo PayPal utilizza i cookie e le tecnologie di tracciamento?
10. Diritti dell'utente in materia di protezione dei dati
11. Informazioni specifiche sul processo decisionale automatizzato e sulla profilazione
12. Perché PayPal condivide i dati personali dell'utente con agenzie di ricerca creditizia?
13. In che modo PayPal protegge i dati personali dell'utente?
14. I bambini possono usare i servizi PayPal?
15. Aggiornamenti della presente dichiarazione sulla privacy
16. Avviso sui regolamenti bancari per gli utenti dello Spazio economico europeo e del Regno Unito
18. Informazioni di contatto di PayPal
1. Informazioni generali
La presente Dichiarazione sulla privacy ha lo scopo di fornire informazioni sufficienti relativamente all'uso da parte di PayPal dei Dati personali dell'Utente quando questi visita il sito web di PayPal, richiede o utilizza i servizi PayPal (collettivamente, i "Servizi"). L'Utente è invitato a leggere la presente Dichiarazione sulla privacy e a utilizzarla come riferimento per prendere decisioni più consapevoli.
Alcuni termini con iniziale maiuscola non altrimenti definiti nella Dichiarazione sono illustrati alla Sezione 17 ("Definizioni") in calce alla presente Dichiarazione.
2. Il ruolo di PayPal in qualità di titolare del trattamento dei dati
Nello Spazio economico europeo (SEE), PayPal (Europe) S.a.r.l. et Cie, S.C.A. è il titolare del trattamento dei Dati personali raccolti e trattati quando l'Utente visita il sito web di PayPal, durante il processo di registrazione e richiesta e durante l'uso continuativo dei servizi.
Qualsiasi riferimento a "PayPal" o "Società PayPal" riportato nella presente Dichiarazione sulla privacy si riferisce a PayPal (Europe) S.a.r.l. et Cie, S.C.A. e al gruppo di società che controlla direttamente o indirettamente, da cui viene controllata o con cui è sottoposta a comune controllo.
Alcune delle terze parti con cui PayPal condivide i Dati personali sono titolari del trattamento indipendenti. Ciò significa che non è PayPal a stabilire come verranno trattati i dati condivisi. Alcuni esempi di tali titolari del trattamento indipendenti sono autorità, agenzie di credito, acquirer e altri istituti finanziari. Quando i dati dell'Utente vengono condivisi con titolari del trattamento indipendenti, questi ultimi applicheranno le proprie politiche in materia di dati. Si invita l'Utente a consultare le loro informative sulla privacy e a informarsi in merito ai propri diritti alla privacy prima di interagire con tali enti.
Per maggiori informazioni sulle modalità con cui PayPal tutela i Dati personali dell'Utente quando vengono trasferiti al di fuori dello Spazio economico europeo, del Regno Unito e della Svizzera, consultare la Sezione 8, ("Trasferimenti internazionali di dati personali")
3. Utenti non titolari di un conto
I Servizi PayPal possono essere utilizzati da persone che non dispongono di un conto o profilo PayPal. PayPal raccoglierà i Dati personali dell’utente anche se non è titolare di un conto quando utilizza i Servizi PayPal, ad esempio quando usa i Servizi PayPal senza un conto PayPal, quando usa servizi di pagamento senza marchio (ad es. Braintree), quando usa il servizio Colletta o quando riceve un pagamento tramite i Servizi PayPal da parte di titolari di conti (“Destinatario”). Il termine “Utente” si applica sia ai titolari di conti che alle persone non titolari di conti. Se l’utente non è titolare di un conto, i suoi Dati personali verranno utilizzati per fornire i Servizi e in conformità alla presente Dichiarazione sulla privacy e alle Condizioni d’uso PayPal applicabili.
4. Categorie di dati personali dell'utente raccolti da PayPal
PayPal raccoglie le seguenti categorie di dati relativi all'Utente allo scopo di fornire i propri Servizi, migliorare continuamente l'esperienza utente e gestire e migliorare la propria attività. I tipi di Dati personali che PayPal raccoglie in merito all'Utente sono descritti di seguito.
Categorie di Dati personali raccolti presso l'Utente, anche durante le interazioni con PayPal e l'utilizzo dei Servizi:
Dati di registrazione e di contatto. In base ai Servizi scelti dall'Utente, PayPal raccoglierà il nome, l'indirizzo postale, l'email, il reddito, il numero di telefono, il codice identificativo fiscale, i dati di pagamento, le informazioni sulla professione, sull'impiego o sull'attività e altre informazioni necessarie per aprire un conto e utilizzare i Servizi.
Dati di identificazione e firma. In base ai Servizi scelti dall'Utente, PayPal raccoglierà informazioni per verificare il nome, l'indirizzo, l'email, il numero di telefono, il documento identificativo rilasciato dall'autorità competente, l'età e i dati biometrici, nonché per creare e rilasciare la firma elettronica dell'Utente.
Informazioni sui pagamenti. Informazioni quali l'importo inviato o richiesto, il metodo di pagamento, la carta o il conto bancario o di finanziamento usati in relazione ai Servizi, inclusi il nome della società emittente, il tipo di carta, il codice Paese, il numero del conto di pagamento, il CVV, il nome utente e l'IBAN.
Informazioni sui contatti importati dall'Utente. Se l'Utente sceglie di importare i propri elenchi di contatti, PayPal raccoglierà le informazioni inserite o importate dall'Utente relativamente ai propri contatti, come nome, indirizzo, numero di telefono, immagini, indirizzo email o nomi utente associati ai contatti importati o inseriti manualmente.
Informazioni nel profilo del conto. Dati che l'Utente sceglie di inserire, quali nome utente, email, numero di cellulare, immagine del profilo, lingua preferita o descrizione personale, che possono includere Dati personali sensibili che rivelano credenze religiose, opinioni politiche o filosofiche, disabilità, orientamento sessuale e dati biometrici. L'Utente può scegliere di impostare il proprio profilo come "Privato" in qualsiasi momento.
Informazioni fornite dall'Utente durante i contatti con PayPal. Informazioni divulgate dall'Utente durante le risposte ai sondaggi o i contatti con i team di Assistenza clienti di PayPal, come i Servizi utilizzati, le conversazioni registrate, le conversazioni in chat con PayPal, la corrispondenza email con PayPal, lo stato del conto, la cronologia dei rimborsi, l'identificazione vocale. Tali informazioni possono includere dati relativi a terze parti, se l'Utente sceglie di condividerli con PayPal.
Informazioni sul dispositivo. Informazioni che possono essere raccolte automaticamente da qualsiasi dispositivo utilizzato per accedere al Sito o ai Servizi PayPal. Tali informazioni possono includere, a titolo esemplificativo, il tipo di dispositivo, le connessioni di rete del dispositivo, il nome del dispositivo, l'indirizzo IP del dispositivo, le informazioni sul browser web e sulla connessione a Internet del dispositivo utilizzati per accedere al Sito o ai Servizi PayPal, le Informazioni di geolocalizzazione, le informazioni sulle app scaricate sul dispositivo e i dati biometrici.
Informazioni dedotte. Quando l'Utente utilizza i Servizi, PayPal può trarre conclusioni dalle transazioni e dai Dati personali dell'Utente. PayPal lo fa, ad esempio, per contribuire a mantenere sicuro il conto dell'Utente e per proteggere dalle frodi l'uso dei Servizi. PayPal può trarre conclusioni in merito ai modelli di comportamento, alle preferenze personali, alle abitudini di navigazione e di acquisto e all'affidabilità creditizia dell'Utente.
Categorie di Dati personali raccolti presso terze parti, inclusi fornitori di sistemi di verifica dell'identità, broker di dati, fornitori che supportano PayPal nella rilevazione di frodi, la banca dell'Utente, commercianti o piattaforme di terze parti con cui l'Utente interagisce utilizzando i Servizi PayPal:
Informazioni provenienti dai conti e dagli account di terze parti collegati. Se l'Utente decide di collegare un conto bancario o un account non finanziario, come la propria email personale, il proprio account di social media o conti bancari o linee di credito, PayPal raccoglierà i dati conformemente allo scopo indicato per il quale sono stati collegati. Se, ad esempio, l'Utente decide di aderire a un servizio di open banking, PayPal raccoglierà dai conti collegati informazioni come le credenziali del conto, i saldi del conto, le transazioni effettuate sul conto e la situazione finanziaria dell'Utente. L'Utente può cambiare idea sull'uso di questa funzione e scollegare gli account o i conti collegati in qualsiasi momento.
Informazioni fornite da agenzie di ricerca creditizia. Laddove consentito dalla legge, PayPal raccoglie informazioni relative al credito, quali debiti insoluti, la cronologia dei debiti e dei rimborsi, precedenti approvazioni di crediti, rapporto di lavoro attuale e rapporti con altri istituti finanziari nell'ambito dell'utilizzo dei Servizi PayPal.
Informazioni sulle transazioni. Informazioni sui dettagli dell'ordine e sugli acquisti, quali descrizione dell'articolo, quantità, prezzo, valuta, indirizzo di spedizione, informazioni sul carrello online, informazioni su venditori e acquirenti e informazioni sul pagamento. Sono incluse informazioni derivanti dalle transazioni dell'Utente in cui i Servizi PayPal vengono usati senza disporre di un conto PayPal (ad esempio, pagamento come utente non registrato).
Informazioni relative ai requisiti legali. In conformità alla legge applicabile (es. leggi antiriciclaggio), possono includere informazioni da elenchi esterni di sanzioni come nome, data di nascita, luogo di nascita, professione e il motivo per cui la persona è stata inserita nell'elenco in questione.
Applicazioni di terze parti. Dati provenienti da altri soggetti e derivanti dall'utilizzo da parte dell'Utente di applicazioni di terze parti, come App Store di Apple o Google Play Store, siti di social network, come nome, ID del social network, informazioni sulla posizione, email, ID del dispositivo, ID del browser e immagine del profilo. L'utilizzo di applicazioni di terze parti è soggetto all'informativa sulla privacy e alle condizioni del servizio di tali applicazioni.
Categorie di Dati personali riguardanti l'Utente raccolti automaticamente, anche durante l'accesso da parte dell'Utente al sito web o all'app per dispositivi mobili di PayPal, da cookie e tecnologie di tracciamento simili e dai dispositivi dell'Utente:
Dati tecnici di utilizzo. Informazioni sul tempo di risposta delle pagine web, sugli errori di download e sulla data e ora in cui l'Utente ha utilizzato il servizio, come l'indirizzo IP, le statistiche sulle modalità di caricamento e visualizzazione delle pagine, i siti web visitati prima di accedere ai Siti e altre informazioni sull'utilizzo e sulla navigazione raccolte tramite i Cookie ("Dati tecnici di utilizzo").
Informazioni provenienti dal dispositivo dell'Utente. Informazioni come impostazioni della lingua, indirizzo IP, ID del browser, ID del dispositivo, preferenze dei cookie, fuso orario, sistema operativo, piattaforma, risoluzione dello schermo e informazioni analoghe sulle impostazioni del dispositivo dell'Utente nonché i dati raccolti dai cookie o da altre tecnologie di tracciamento.
Informazioni sulla posizione. Informazioni provenienti dalla geolocalizzazione IP, come i dati sulla latitudine e longitudine e dati GPS (Global Positioning System), quando l'Utente fornisce l'autorizzazione a PayPal tramite le impostazioni del dispositivo.
Informazioni dedotte. Deduzioni tratte per creare un profilo dell'Utente che rispecchi i modelli di comportamento e le preferenze personali, come genere, reddito, abitudini di navigazione e di acquisto e affidabilità creditizia.
5. Quali dati personali vengono utilizzati e per quale base giuridica?
PayPal può trattare i Dati personali dell'Utente per una serie di motivi consentiti ai sensi delle leggi sulla protezione dei dati applicabili nell'Unione europea (UE), nel Regno Unito (UK) e in Svizzera, e in conformità alle basi giuridiche riportate di seguito:
PayPal raccoglie i seguenti Dati personali che ritiene necessari per adempiere ai propri obblighi precontrattuali e contrattuali nei confronti dell'Utente, senza i quali l'Utente non sarebbe in grado di utilizzare i Servizi.
Le categorie necessarie di Dati personali includono:
- Dati di registrazione e di contatto
- Dati di identificazione e firma
- Informazioni sui pagamenti
- Informazioni relative ai requisiti legali
- Informazioni fornite dall'Utente durante i contatti con PayPal
- Informazioni sulle transazioni
- Tracciamento dei pacchi
- Dati personali relativi a un Servizio specifico
- Informazioni fornite da agenzie di ricerca creditizia e istituti finanziari
- Informazioni provenienti dai conti bancari collegati dell'Utente
- Informazioni ricavate dall'utilizzo dei Servizi da parte dell'Utente
- Dati tecnici di utilizzo
- Informazioni sul dispositivo
- Informazioni sulla posizione
Esempi di tali attività:
- Fornire i Servizi PayPal, adempiere ai relativi accordi con l'Utente e comunque gestire i rapporti commerciali di PayPal con l'Utente.
- Gestire il pagamento dei prodotti da parte dell'Utente e il rapporto con il cliente.
- Valutare l'affidabilità creditizia dell'Utente in relazione alla sua richiesta, confermare la sua identità e le sue informazioni di contatto e proteggere l'Utente e gli altri dalle frodi.
- Verificare l'identità dell'Utente, anche attraverso l'uso della firma elettronica, e verificare i suoi dati personali e di contatto.
- Dimostrare che le transazioni sono state eseguite.
- Accertare, esercitare o difendere un diritto in sede giudiziaria o intraprendere procedure di riscossione.
- Assicurare la conformità alle procedure interne.
- Valutare quali modalità di pagamento e servizi offrire all'Utente, ad esempio effettuando valutazioni del credito interne ed esterne.
- Effettuare analisi sui clienti e gestire i servizi di PayPal e le operazioni interne, tra cui risoluzione dei problemi, analisi dei dati, test, ricerche e calcoli statistici.
- Comunicare con l'Utente in relazione ai Servizi PayPal.
- Garantire la conformità alle leggi vigenti dell'Unione europea e degli Stati membri, come le normative in materia di antiriciclaggio e contabilità e le leggi emanate dalle banche designate da PayPal e dai circuiti delle carte pertinenti.
PayPal ha un legittimo interesse a continuare a garantire un servizio finanziario sicuro e a offrire servizi innovativi e di interesse per l'Utente. Ciò è possibile quando sui legittimi interessi di PayPal non prevale il diritto dell'Utente a rifiutare il trattamento dei propri dati per tale scopo.
Esempi di tali attività:
- Garantire che i contenuti vengano presentati nel modo più efficace per l'Utente e il suo dispositivo.
- Prevenire l'uso improprio dei Servizi PayPal nell'ambito delle attività volte a mantenere la piattaforma PayPal sicura e protetta.
- Stabilire l'idoneità dell'Utente all'uso dei Servizi e comunicare con l'Utente in merito ai Servizi per i quali potrebbe essere idoneo o che potrebbero essere di suo interesse, ad esempio effettuando valutazioni interne del credito.
- Svolgere attività di analisi dei rischi, prevenzione delle frodi e gestione del rischio.
- Migliorare i Servizi PayPal e perseguire finalità di sviluppo dell'attività in generale, come migliorare i modelli di rischio per ridurre al minimo le frodi, sviluppare nuovi prodotti e funzionalità e approfondire nuove opportunità commerciali.
- Mantenere aggiornati i dati finanziari e le informazioni sul conto dell'Utente.
- Svolgere analisi di marketing, del prodotto e dei clienti, inclusi i test, ad esempio per migliorare la gamma di prodotti PayPal e ottimizzare l'offerta ai clienti.
- Garantire la conformità alle leggi vigenti, come le norme in materia di antiriciclaggio e contabilità e le leggi e i requisiti normativi di adeguatezza patrimoniale stabiliti dalle banche designate da PayPal e dai circuiti delle carte di pagamento pertinenti. Un esempio è quando i Dati personali vengono trattati per soddisfare i requisiti in materia di identificazione dei clienti (Know Your Customer) al fine di prevenire, rilevare ed eseguire indagini su frodi, riciclaggio di denaro e finanziamento del terrorismo. PayPal si occupa inoltre di verificare le sanzioni e di trasmettere le dovute segnalazioni alle autorità fiscali, alle forze di polizia, alle forze dell'ordine e alle autorità di vigilanza laddove non sia obbligata ai sensi della legislazione UE e degli Stati membri, ma laddove ritenga in buona fede che la condivisione delle informazioni sia necessaria per garantire il rispetto della legge applicabile.
- Agevolare la partecipazione dell'Utente a concorsi, offerte ed eventi.
- Ottemperare agli obblighi di gestione dei rischi finanziari quali la performance e la qualità del credito, i rischi assicurativi e la conformità ai requisiti di adeguatezza patrimoniale previsti dalla legge applicabile
- Trattare i dati relativi ai contatti dell'Utente per consentirgli di individuare facilmente i suoi contatti, collegarsi a loro e migliorare la precisione dei pagamenti. Se l'Utente fornisce a PayPal informazioni sui suoi contatti, dichiara di disporre dell'autorizzazione a fornire tali informazioni a PayPal per le finalità descritte nella presente Dichiarazione sulla privacy.
- Fornire all'Utente informazioni, notizie e comunicazioni di marketing riguardanti i Servizi PayPal, inclusi i casi in cui PayPal collabora con terze parti per offrire servizi analoghi.
- Associare informazioni riguardanti l'Utente per identificare il suo utilizzo dei Servizi senza conto PayPal (ad esempio, pagamenti senza un conto PayPal) o servizi di pagamento senza marchio PayPal (come Braintree) e associare tali transazioni al suo conto, qualora l'Utente ne possieda uno o ne apra uno successivamente.
- Ricordare le preferenze dell'Utente per l'utilizzo successivo dei Servizi, ad esempio i metodi di pagamento preferiti o la scelta di farsi inviare ricevute digitali tramite email o SMS al momento del pagamento.
Ai sensi delle normative dell'UE e degli Stati membri, PayPal ha l'obbligo legale di svolgere determinate attività di trattamento dei dati. PayPal svolge tali attività quando è necessario per ottemperare alle leggi applicabili.
Esempi di tali attività:
- Fornire i Servizi e i prodotti PayPal.
- Certificare l'identità dell'Utente, anche ai fini della firma, e verificare i suoi dati personali e di contatto.
- Accertare, esercitare o difendere un diritto in sede giudiziaria o intraprendere procedure di riscossione.
- Prevenire l'uso improprio dei Servizi PayPal nell'ambito delle attività volte a mantenere la piattaforma PayPal sicura e protetta.
- Svolgere attività di analisi dei rischi, prevenzione delle frodi e gestione del rischio.
- Garantire la conformità alle leggi vigenti, come le norme in materia di antiriciclaggio e contabilità e le leggi e i requisiti normativi di adeguatezza patrimoniale stabiliti dalle banche designate da PayPal e dai circuiti delle carte di pagamento pertinenti. Un esempio è quando i Dati personali vengono trattati per soddisfare i requisiti in materia di identificazione dei clienti (Know Your Customer) al fine di prevenire, rilevare ed eseguire indagini su frodi, riciclaggio di denaro e finanziamento del terrorismo. PayPal si occupa inoltre di verificare le sanzioni e di trasmettere le dovute segnalazioni alle autorità fiscali, alle forze di polizia, alle forze dell'ordine e alle autorità di vigilanza.
PayPal richiede il consenso esplicito e volontario dell’utente per poter trattare i suoi Dati personali e consentirgli di usufruire di alcune funzionalità che, pur non essendo necessarie per l’utilizzo dei Servizi, potrebbero essere di suo interesse, come la sincronizzazione dell’elenco dei contatti con il conto dell’utente, la trasmissione di dati biometrici, la pubblicità mirata, il collegamento dell’email per il tracciamento dei pacchi o il collegamento a una piattaforma di terze parti. È possibile modificare le proprie scelte in merito all’uso di tali funzionalità in qualsiasi momento visitando le impostazioni del conto. È importante notare che la revoca del consenso non avrà ripercussioni sulla liceità delle attività di trattamento svolte prima di tale revoca. Consultare la Sezione 10 (“Diritti dell’utente in materia di protezione dei dati”) per maggiori informazioni sul diritto dell’utente di revocare il consenso.
6. PayPal condivide i dati personali e perché?
PayPal condividerà i Dati personali dell'Utente con terze parti laddove vi sia una base giuridica per farlo.
Ad esempio:
- Con altre Società PayPal, per fornire i Servizi all'Utente e per i legittimi interessi di PayPal nello svolgimento della propria attività. Tali interessi sono descritti in modo più dettagliato nella Sezione 5 ("Quali dati personali vengono utilizzati e per quale base giuridica?"). La società PayPal ricevente tratterà i Dati personali dell'Utente in conformità alla presente Dichiarazione sulla privacy.
- Con le autorità, nella misura in cui PayPal abbia l'obbligo legale di farlo. Tali autorità includono autorità fiscali, forze di polizia, forze dell'ordine e autorità di vigilanza nei Paesi pertinenti. PayPal potrebbe inoltre essere tenuta a fornire alle autorità competenti, ad esempio alle autorità fiscali o tributarie, informazioni sull'uso dei Servizi PayPal da parte dell'Utente. Tali informazioni possono includere il nome, l'indirizzo e i dati relativi alle transazioni con carta elaborate da PayPal per conto dell'Utente tramite i Servizi PayPal. La base giuridica per l'adempimento degli obblighi di divulgazione ai sensi della legislazione dell'UE e degli Stati membri costituisce un obbligo di legge e, laddove si operi ai sensi della legislazione di Stati non appartenenti all'UE e Stati non membri, si basa sul legittimo interesse di PayPal a rispettare le leggi applicabili per scoraggiare comportamenti illeciti.
- Con altri istituti finanziari e circuiti di carte, tra le altre cose, per agevolare l'elaborazione dei pagamenti, offrire un prodotto in modo congiunto o aggiungere carte al wallet elettronico dell'Utente. La base giuridica della divulgazione da parte di PayPal è l'adempimento del suo contratto con l'Utente. Tali parti possono anche accedere ai Dati personali dell'Utente per altri scopi legittimi, come la verifica dell'identità, la prevenzione delle frodi e la gestione del rischio. La base giuridica di questo trattamento è l'interesse legittimo di PayPal e dei suoi partner a scoraggiare comportamenti fraudolenti e illeciti.
- Con agenzie di prevenzione delle frodi e di verifica dell'identità, tra le altre cose, per consentire di rilevare attività indicative di frode. La base giuridica di questo trattamento è l'interesse legittimo di PayPal e dei suoi partner a scoraggiare comportamenti fraudolenti e illeciti.
- Con le agenzie di recupero crediti, tra le altre cose, per recuperare crediti scaduti e non pagati tramite una terza parte, ad esempio un'agenzia di recupero crediti. Ciò avviene sulla base del legittimo interesse di PayPal a condurre affari e recuperare i crediti. È bene tenere presente che l'informativa sulla privacy di tali parti si applica al trattamento dei Dati personali che l'Utente condivide direttamente con loro e che tali parti potrebbero segnalare eventuali debiti non pagati dell'Utente ad agenzie di ricerca creditizia, influendo sulla solvibilità dell'Utente o sulla sua futura capacità di ottenere un credito.
- Con i fornitori di servizi che operano sotto la direzione e per conto di PayPal, per svolgere servizi a loro esternalizzati, come attività di marketing, sviluppo informatico, manutenzione, hosting, supporto e assistenza clienti. La base giuridica di questo trattamento è l'adempimento degli obblighi contrattuali di PayPal nei confronti dell'Utente.
- Con altri Utenti in base alle impostazioni del conto dell'Utente. L'Utente può mostrare o rendere disponibili ad altri Utenti determinate informazioni, come la foto del profilo, il nome e cognome, il nome utente o la città, in base alle impostazioni selezionate nel conto. La base giuridica di questo trattamento è il consenso dell'Utente. L'Utente può modificare le impostazioni del profilo in qualsiasi momento e senza alcun costo.
- Con istituti finanziari nell'ambito della partecipazione dell'Utente al servizio di open banking, ad esempio quando l'Utente collega il conto con un'altra banca, un conto della carta o un aggregatore. PayPal procede in tal modo per verificare se l'Utente dispone di denaro sufficiente o per confermare la sua titolarità del conto. Quando l'Utente decide di collegare il proprio conto, la base giuridica dell'accesso ai dati del conto è l'adempimento degli obblighi contrattuali di PayPal nei confronti dell'Utente stesso.
- Con partner e commercianti, i loro fornitori di servizi e altri soggetti coinvolti in una transazione, ad esempio quando l'Utente utilizza i Servizi per effettuare acquisti online, pagare altri Utenti o restituire merci, PayPal può condividere informazioni sull'Utente e sul suo conto con le altre parti coinvolte nell'elaborazione delle transazioni. La base giuridica di questo trattamento è costituita dall'adempimento degli obblighi contrattuali di PayPal nei confronti dell'Utente e dai legittimi interessi di PayPal. I Dati personali condivisi con i partner e i commercianti (o i loro fornitori di servizi) coinvolti in una transazione sono soggetti all'informativa e alle procedure sulla privacy dei partner e dei commercianti.
- Con terze parti che sono titolari del trattamento dei dati indipendenti, ad esempio quando PayPal condivide i Dati personali con agenzie di ricerca creditizia, acquirer e altri istituti finanziari o prodotti di sicurezza per impedire ai bot di accedere ai Servizi PayPal. L'informativa sulla privacy di tali terze parti si applica al trattamento dei Dati personali che l'Utente condivide direttamente con esse. Ad esempio, quando l'Utente accede all'applicazione per dispositivi mobili di PayPal, quest'ultima utilizza reCAPTCHA di Google per impedire un uso improprio dei Servizi. Le Norme sulla privacy e le Condizioni d'uso di Google si applicano al trattamento dei Dati personali condivisi dall'Utente. Per informazioni più dettagliate sulle agenzie di ricerca creditizia con cui collaboriamo per valutare l'affidabilità creditizia dell'Utente, consultare la Sezione 12 ("Avviso informativo sulle agenzie di controllo del credito").
- Con gli acquirenti o in relazione a una cessione d'azienda, ad esempio se PayPal cede l'attività o i beni potrebbe condividere i Dati personali dell'Utente con l'acquirente di tali attività o beni. Se PayPal o una quota significativa dei beni di PayPal vengono acquisiti da terzi, possono essere condivisi anche i Dati personali. PayPal ha un interesse legittimo a poter effettuare tali operazioni.
7. Per quanto tempo PayPal conserva i dati personali dell'utente?
PayPal conserva i Dati personali per tutto il tempo necessario o consentito nell'ambito dello scopo per il quale sono stati raccolti e in conformità alla legge applicabile.
I criteri utilizzati per determinare il periodo di conservazione di PayPal sono i seguenti:
- I Dati personali utilizzati per il rapporto in corso tra l'Utente e PayPal vengono conservati per tutta la durata del rapporto più un periodo di 10 anni
- I Dati personali in relazione a un obbligo legale a cui PayPal è soggetta vengono conservati secondo quanto previsto dalla legge applicabile, ad esempio ai sensi del diritto fallimentare e degli obblighi in materia di antiriciclaggio.
- PayPal conserva i Dati personali per il periodo di tempo minimo necessario, laddove la conservazione sia consigliabile alla luce di controversie, indagini e pratiche di audit e di conformità o per tutelarsi da azioni legali.
8. Trasferimenti internazionali di dati personali
Operando in numerosi Paesi, PayPal (o i suoi fornitori di servizi) può trasferire i dati dell'Utente e trattarli al di fuori del suo Paese di residenza. PayPal si avvale di fornitori di servizi terzi per trattare e conservare i dati dell'Utente negli Stati Uniti e in altri Paesi. Tali Paesi non sempre offrono un livello di protezione della privacy equivalente. PayPal ha adottato misure specifiche per la protezione dei Dati personali dell'Utente in conformità alla normativa in materia di protezione dei dati dell'UE e del Regno Unito. Per i trasferimenti dei Dati personali dell'Utente all'interno delle Società PayPal, PayPal si affida ai Regolamenti aziendali vincolanti approvati dalle Autorità di vigilanza competenti (disponibili qui). Altri trasferimenti si basano su clausole contrattuali standard, approvate dalla Commissione europea, per garantire che ai dati dell'Utente sia garantito uno standard di protezione elevato e che i diritti alla privacy siano rispettati.
9. In che modo PayPal utilizza i cookie e le tecnologie di tracciamento?
Quando l'Utente interagisce con i Servizi PayPal, apre email inviate da PayPal o visita un sito web di terze parti a cui PayPal fornisce i Servizi, PayPal e i suoi partner utilizzano cookie e altre tecnologie di tracciamento come pixel di tracciamento, web beacon e widget (collettivamente, "Cookie") per riconoscerlo come Utente, personalizzare le sue esperienze e i suoi contenuti online, inclusi contenuti pubblicitari personalizzati in base agli interessi, eseguire analisi, ridurre i rischi e prevenire potenziali frodi, nonché promuovere la fiducia e la sicurezza nei Siti e Servizi PayPal. Alcuni aspetti e funzionalità dei Siti e dei Servizi PayPal sono disponibili solo mediante l'utilizzo dei Cookie. Se l'Utente rifiuta determinati Cookie, l'utilizzo dei Siti e dei Servizi potrebbe risultare limitato o non disponibile.
PayPal utilizza i Cookie per raccogliere informazioni sul dispositivo e sull'attività online e per trarre conclusioni come descritto in precedenza.
I Cookie consentono a PayPal di:
- Ricordare i dati dell'Utente in modo che non debba inserirli nuovamente
- Tenere traccia e capire come l'Utente utilizza i servizi online e le email di PayPal e come ci interagisce
- Adattare i servizi online di PayPal alle preferenze dell'Utente
- Misurare quanto sono utili ed efficaci per l'Utente i Servizi e le comunicazioni di PayPal
- Gestire e migliorare in altro modo i prodotti e Servizi PayPal
Do Not Track (DNT) è un'impostazione opzionale del browser che consente all'Utente di impostare le proprie preferenze riguardo al tracciamento degli inserzionisti e di altre terze parti. Al momento, i Siti PayPal non sono progettati per rispondere ai segnali DNT o a meccanismi dei browser analoghi.
Per maggiori informazioni su come PayPal utilizza i Cookie, consultare la Comunicazione sui cookie e sulle tecnologie di tracciamento.
10. Diritti dell'utente in materia di protezione dei dati
Ai sensi della normativa applicabile in materia di protezione dei dati, l'Utente detiene determinati diritti che gli permettono di controllare la raccolta e l'utilizzo dei propri Dati personali da parte di PayPal. Tali diritti includono:
Accesso, rettifica, cancellazione, opposizione, portabilità e limitazione dei dati dell'Utente
- PayPal è consapevole di quanto sia importante per l'Utente poter controllare l'uso dei propri Dati personali e offre diversi modi per esercitare i suoi diritti di accesso (diritto di conoscere), rettifica (correzione o aggiornamento), cancellazione (eliminazione), opposizione, portabilità (trasferimento) e limitazione del trattamento in toto o in parte.
- Se l'Utente dispone di un conto, può esercitare i propri diritti di protezione dei dati accedendo a "Dati e privacy" dalle impostazioni del conto nell'app PayPal. Anche se non dispone di un conto (ad esempio, quando utilizza il servizio Pagamento senza conto PayPal), può inviare una richiesta di accesso, modifica, rettifica o cancellazione dei propri dati per le transazioni effettuate con Pagamento senza conto PayPal. L'Utente può contattare PayPal per inviare una richiesta relativa ai dati di qualcun altro, qualora ne sia il rappresentante autorizzato. PayPal potrebbe chiedere all'Utente di fornire informazioni aggiuntive per la verifica.
Diritto di opporsi alle decisioni automatizzate e alla profilazione
- Se l'Utente non riceve l'approvazione ai sensi delle decisioni automatizzate descritte di seguito, non avrà accesso ai Servizi PayPal, come i metodi di pagamento di PayPal. PayPal dispone di diversi meccanismi di sicurezza per garantire che le decisioni siano appropriate. Tali meccanismi prevedono analisi generiche su base continuativa dei modelli decisionali e campionamenti casuali di singoli casi. In caso di dubbi sull'esito, è possibile contattare PayPal, che stabilirà se la procedura è stata eseguita in modo adeguato.
- L'Utente ha il diritto di opporsi a una decisione automatizzata con conseguenze legali o a decisioni che possano comunque avere un impatto significativo sull'Utente stesso (insieme alla relativa profilazione) contattando PayPal. PayPal procederà quindi a esaminare la decisione, prendendo in considerazione eventuali circostanze aggiuntive.
Consenso
- In generale, quando PayPal utilizza i Dati personali dell'Utente con il suo consenso, l'Utente ha il diritto di revocare tale consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basato sul consenso svolto prima della revoca.
- La revoca del consenso dell'Utente non pregiudicherà la liceità dei trattamenti effettuati da PayPal prima di tale revoca, né influirà sul trattamento dei Dati personali dell'Utente condotto facendo affidamento su una base del trattamento legittima, diversa dal consenso.
Diritto di opporsi al marketing diretto
Diritto di opporsi al trattamento basato sui legittimi interessi
|
In che modo l'Utente può esercitare i suoi diritti e contattare PayPal o l'autorità preposta alla protezione dei dati?
- Qualora per qualsiasi motivo l'Utente non fosse soddisfatto del trattamento dei suoi Dati personali da parte di PayPal, ha il diritto di presentare un reclamo all'autorità di controllo per la protezione dei dati nel suo Paese.
- Il Responsabile della protezione dei dati di PayPal è raggiungibile online oppure tramite posta scrivendo a PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Lussemburgo.
- L'Utente può inoltre ricorrere ai tribunali locali qualora ritenga che i propri diritti siano stati violati.
- L'Utente può inoltre presentare un reclamo all'autorità di controllo capofila per la protezione dei dati di PayPal, la Commissione nazionale lussemburghese per la protezione dei dati (CNPD) tramite posta all'indirizzo Commission Nationale pour la Protection des Donnees, Service des plaints, 15, Boulevard du Jazz, L-4370 Belvaux, Lussemburgo.
- Il rappresentante del Regno Unito può essere contattato per posta per qualsiasi richiesta sulla protezione dei dati specifica del Regno Unito all'indirizzo Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holburn, London EC4A 1JP.
11. Informazioni specifiche sul processo decisionale automatizzato e sulla profilazione
Il "processo decisionale automatizzato" è il processo attraverso cui viene presa una decisione con mezzi completamente automatizzati, senza ricorrere all'intervento umano. In alcuni casi queste decisioni potrebbero avere un effetto giuridico o una conseguenza di importanza analoga sull'Utente come individuo. "Profilazione" indica l'analisi della personalità, del comportamento, degli interessi e delle abitudini di una persona allo scopo di fare previsioni o prendere decisioni che la riguardano. Laddove autorizzata ai sensi della legge dell'UE o di uno Stato membro o laddove necessario ai fini della stipula o dell'adempimento di un contratto, in alcuni casi PayPal potrebbe ricorrere al processo decisionale automatizzato o alla profilazione per prendere decisioni. Un esempio dell'uso del processo decisionale automatizzato da parte di PayPal è la valutazione dell'affidabilità creditizia dell'Utente al fine di valutare la sua idoneità a determinati prodotti di credito.
PayPal ritiene che, adottando tali procedure automatizzate, sia possibile prendere decisioni più obiettive e trasparenti in merito a quali servizi offrire all'Utente. PayPal dispone di diversi meccanismi di sicurezza per garantire che le decisioni siano appropriate. Tali meccanismi prevedono analisi generiche su base continuativa dei modelli decisionali e campionamenti casuali di singoli casi. L'Utente può sempre richiedere un processo decisionale manuale, esprimere la propria opinione o contestare il processo decisionale basato esclusivamente su procedure automatizzate, compresa la profilazione, se tale decisione può dare luogo a effetti giuridici o a conseguenze di importanza analoga sull'Utente. Per maggiori informazioni su come opporsi a tali decisioni, consultare la Sezione 10 ("Diritti dell'utente in materia di protezione di dati").
È possibile contattare il Responsabile della protezione dei dati (DPO) di PayPal online per richiedere maggiori informazioni sull'uso del processo decisionale automatizzato o della profilazione da parte di PayPal.
12. Perché PayPal condivide i dati personali dell'utente con agenzie di ricerca creditizia?
Qualora l'Utente richiedesse o utilizzasse i Servizi di credito di PayPal, ai fini dell'elaborazione della richiesta, PayPal potrebbe fornire i Dati personali dell'Utente ad agenzie di ricerca creditizia (CRA), che successivamente trasmetteranno a PayPal informazioni sull'Utente, come la sua storia creditizia. Questo scambio di informazioni ha lo scopo di valutare l'affidabilità creditizia dell'Utente e l'idoneità dei prodotti, verificare l'identità dell'Utente, rintracciare e recuperare i crediti e prevenire attività criminali.
Le basi giuridiche di tali trasmissioni di informazioni sono riportate all'articolo 6, paragrafo 1, lettera b (esecuzione di un contratto) e all'articolo 6, paragrafo 1, lettera f (legittimo interesse) del Regolamento generale sulla protezione dei dati dell'Unione europea ("GDPR UE").
PayPal continuerà inoltre a condividere regolarmente informazioni sull'Utente con le agenzie di ricerca creditizia, comprese le informazioni relative ai conti liquidati e a eventuali debiti non interamente rimborsati entro i termini previsti. Le agenzie di ricerca creditizia possono trasmettere tali informazioni ad altre società per lo svolgimento di controlli analoghi, per il tracciamento della posizione dell'Utente e per il recupero degli importi dovuti.
I dati dell'Utente verranno inoltre collegati a quelli di eventuali richiedenti congiunti o di altri partner finanziari.
Per ottenere maggiori informazioni
Contattare il Responsabile della protezione dei dati (DPO) di PayPal online per maggiori dettagli sull'agenzia di ricerca creditizia a cui PayPal ha affidato una ricerca specifica.
L'elenco delle agenzie di ricerca creditizia utilizzate nel Regno Unito e nello Spazio economico europeo è disponibile qui e include i dettagli identificativi delle agenzie di ricerca creditizia utilizzate in ogni Paese pertinente nonché un link alla loro informativa sulla privacy, in base alla quale l'Utente può stabilire le modalità di utilizzo e di condivisione dei Dati personali e il periodo di conservazione. L'Utente può contattare direttamente le agenzie di ricerca creditizia che operano nel Paese in cui risiede se desidera porre delle domande relative ai loro servizi, al merito creditizio o alle informazioni conservate che lo riguardano, o se desidera esercitare i suoi diritti in qualità di soggetto interessato nei loro confronti.
13. In che modo PayPal protegge i dati personali dell'utente?
PayPal adotta misure di sicurezza tecniche, fisiche e amministrative concepite per garantire una protezione adeguata dei dati personali dell'utente contro perdite, uso improprio, accesso non autorizzato, divulgazione e modifica. Tali misure di sicurezza includono firewall, crittografia dei dati, controlli degli accessi fisici ai centri dati PayPal e verifica delle autorizzazioni di accesso alle informazioni. Nonostante PayPal si impegni a proteggere i propri sistemi e servizi, l'utente ha la responsabilità di tenere al sicuro e mantenere la segretezza delle proprie password e dei dati di registrazione del conto o del profilo, nonché di verificare che i propri dati personali acquisiti da PayPal siano corretti e aggiornati. PayPal non è responsabile della protezione dei dati personali condivisi con terze parti a seguito di un collegamento del conto autorizzato dall'utente.
14. I bambini possono usare i servizi PayPal?
PayPal non raccoglie intenzionalmente dati, inclusi i Dati personali, di persone di età inferiore ai 16 anni o di altri individui che per legge non possono usare i Siti e i Servizi PayPal. Qualora PayPal si renda conto di avere raccolto i Dati personali di un soggetto non autorizzato a usare i suoi Servizi, li cancellerà immediatamente, a meno che non abbia l'obbligo legale di conservarli.
L'Utente può contattare PayPal se ritiene che PayPal abbia erroneamente o involontariamente raccolto i dati da una persona non autorizzata a usare i suoi Servizi.
15. Aggiornamenti della presente dichiarazione sulla privacy.
PayPal può aggiornare periodicamente la presente Dichiarazione sulla privacy per adeguarla alle modifiche dei propri Servizi e della propria attività, nonché delle leggi in vigore. Nel caso in cui la legge applicabile richieda un preavviso, PayPal renderà noto l'aggiornamento della Dichiarazione sulla privacy con un preavviso di 30 giorni tramite pubblicazione di una comunicazione nella pagina "Aggiornamenti delle regole" o "Dichiarazione sulla privacy" del proprio sito web. Diversamente, la Dichiarazione sulla privacy aggiornata acquisirà efficacia a partire dalla data di entrata in vigore pubblicata.
16. Avviso sui regolamenti bancari per gli utenti dello Spazio economico europeo e del Regno Unito
In termini generali, le leggi del Lussemburgo che regolamentano la gestione dei dati degli Utenti da parte di PayPal (protezione dei dati e segreto bancario) richiedono un livello di trasparenza più elevato rispetto alla maggior parte delle leggi dell'Unione europea. A tale scopo, a differenza della maggior parte dei fornitori di servizi basati su Internet o di servizi finanziari nell'Unione europea, PayPal ha inserito nella propria Dichiarazione sulla privacy un elenco di fornitori di servizi di terze parti e di partner commerciali con cui potrebbe condividere i dati degli Utenti, le finalità di tale condivisione e il tipo di dati forniti. Il link a tale elenco di terze parti è disponibile qui. Accettando la presente Dichiarazione sulla privacy e tenendo aperto un conto PayPal, l'Utente autorizza espressamente il trasferimento dei propri dati alle terze parti menzionate per le finalità specificate.
PayPal può aggiornare l'elenco delle terze parti di cui sopra il primo giorno lavorativo di ogni trimestre (gennaio, aprile, luglio e ottobre). PayPal inizierà a trasferire i dati alle nuove entità o per le nuove finalità o tipologie di dati indicate in ogni aggiornamento solo dopo 30 giorni dalla data di pubblicazione dell'elenco tramite la presente Dichiarazione sulla privacy. Si invita l'Utente a prendere visione dell'elenco sul sito web di PayPal con cadenza trimestrale, facendo riferimento alle date sopra indicate. Se l'Utente non presenta alcuna obiezione in merito alle nuove modalità di divulgazione dei dati entro 30 giorni dalla data di pubblicazione dell'elenco aggiornato delle terze parti, le modifiche a tale elenco e alla presente Dichiarazione sulla privacy verranno considerate automaticamente accettate dall'Utente. In caso di obiezioni in merito alle suddette modifiche, l'Utente potrà chiudere il proprio conto e interrompere l'utilizzo dei servizi.
Ai fini dell'erogazione dei servizi PayPal, è possibile che alcuni dei dati raccolti (come descritto nella presente Dichiarazione sulla privacy) debbano essere trasferiti ad altre società del gruppo PayPal o ad altre entità, incluse quelle indicate nella presente sezione in qualità di fornitori di servizi di pagamento, società di elaborazione pagamenti o titolari di conti (o competenze simili). L'utente riconosce che, ai sensi della legislazione locale applicabile, tali entità potrebbero essere soggette a leggi, normative, inchieste, indagini o provvedimenti per cui potrebbe essere necessaria la divulgazione dei dati alle autorità competenti del Paese interessato. L'utilizzo dei servizi PayPal rappresenta il consenso da parte dell'utente al trasferimento di tali dati da parte di PayPal ai fini della fornitura dei suddetti servizi.
Nello specifico, l'utente dà il proprio consenso e chiede a PayPal di effettuare quanto sotto riportato in relazione ai propri dati personali.
a. Fornire le informazioni necessarie a polizia e forze dell'ordine, servizi di sicurezza, enti governativi, intergovernativi o sovranazionali competenti, agenzie, dipartimenti, organismi di regolamentazione, autorità oppure organizzazioni di autoregolamentazione (tra cui, a titolo esemplificativo, le agenzie a cui si fa riferimento nella sezione "Agenzie" dell'elenco dei fornitori di terze parti disponibile qui) e altre terze parti, incluse le società del Gruppo PayPal (i) alla cui conformità PayPal è legalmente vincolata e autorizzata, incluse, a titolo esemplificativo, le leggi del Lussemburgo del 24 luglio 2015 sul Foreign Account Tax Compliance Act ("legge FATCA") degli Stati Uniti e del 18 dicembre 2015 sul Common Reporting Standard dell'OCSE ("legge CRS"), (ii) a cui PayPal ritenga opportuno fornire la propria collaborazione per le indagini relative a frodi o ad altre attività illegali o potenzialmente illegali o (iii) per condurre indagini sulla violazione delle Condizioni d'uso (tra cui, a titolo esemplificativo, il metodo di pagamento o la società emittente della carta di credito o di debito dell'Utente).
Se l'Utente si trova in un'area geografica in cui viene applicata la legge FATCA o CRS, PayPal è tenuta a informarlo in merito ai dati che potrebbero essere inviati alle varie autorità. Si invita pertanto l'Utente a prendere visione degli obblighi di PayPal ai sensi delle leggi FATCA e CRS e delle modalità con cui tali leggi potrebbero interessarlo, nonché a prendere atto dei dati che PayPal potrebbe divulgare.
PayPal e altre organizzazioni, incluse le parti che accettano PayPal, possono anche condividere, accedere e usare i dati, inclusi quelli provenienti da altri Paesi e quelli registrati dalle agenzie di prevenzione frodi, necessari a valutare e gestire i rischi, tra cui, a titolo esemplificativo, prevenire le frodi, il riciclaggio di denaro e il finanziamento del terrorismo. Per maggiori informazioni sulle agenzie di prevenzione frodi, contattare PayPal. Per maggiori informazioni su tali agenzie, sulle agenzie di prevenzione frodi e su altre terze parti, cliccare qui.
b. Divulgare i dati del conto ai titolari di diritti di proprietà intellettuale se, ai sensi della legge nazionale vigente nel Paese membro dell'UE, tali titolari presentano un reclamo nei confronti di PayPal per una divulgazione extragiudiziale di informazioni dovuta a una violazione dei propri diritti di proprietà intellettuale per cui siano stati utilizzati i Servizi PayPal (a titolo esemplificativo, la Sezione 19, paragrafo 2, sottosezione 3 della legge tedesca sul marchio oppure la Sezione 101, paragrafo 2, sottosezione 3 della legge tedesca sul copyright).
c. Divulgare le informazioni necessarie in risposta ai requisiti delle associazioni di società emittenti di carte di credito o in virtù di un procedimento civile o penale.
d. Divulgare il nome e il link PayPal dell'Utente nella directory degli utenti PayPal. I dati dell'utente saranno confermati ad altri utenti PayPal in risposta a una ricerca utente effettuata utilizzando nome, indirizzo email o numero di telefono dell'Utente stesso o parte di questi dati. Ciò al fine di garantire che i pagamenti vengano effettuati all'Utente corretto. Questa funzione può essere disattivata nelle impostazioni del profilo PayPal.
e. Se un commerciante usa una terza parte per integrare PayPal o per accedervi, PayPal può comunicare a detto partner i dati necessari per agevolare e mantenere tale accordo (inclusi, a titolo esemplificativo, i dati relativi allo stato dell'integrazione di PayPal del commerciante, sia che questi abbia un conto PayPal attivo sia che già collabori con un altro partner di integrazione di PayPal).
f. Divulgare le informazioni necessarie a società di elaborazione pagamenti, revisori, fornitori di servizi di assistenza clienti, agenzie di ricerca creditizia e per la prevenzione delle frodi, fornitori di prodotti finanziari, partner commerciali, aziende di marketing e pubbliche relazioni, fornitori di servizi operativi, società del gruppo, agenzie, marketplace e altre terze parti elencate qui. Lo scopo di tale divulgazione è consentire a PayPal di fornire i propri servizi all'Utente. Nell'elenco delle terze parti, sotto ogni "Categoria", sono illustrati alcuni esempi non esaustivi di terze parti (che possono includere anche aventi causa e successori) a cui PayPal attualmente comunica i dati del conto o a cui è possibile che PayPal li divulghi, unitamente alle relative finalità, e i dati effettivamente divulgati (eccetto laddove diversamente dichiarato in modo esplicito, a tali terze parti è fatto divieto per legge o in virtù di un contratto di utilizzare i dati per scopi diversi da quelli per cui vengono condivisi).
g. Divulgare i dati necessari all'agente o al rappresentante legale dell'Utente (ad esempio, il titolare di una procura concessa dall'Utente oppure un tutore nominato per l'Utente).
h. Condividere dati statistici aggregati con i partner commerciali di PayPal o per relazioni pubbliche. Ad esempio, PayPal potrebbe rendere nota la percentuale dei propri utenti che risiede a Milano. Tuttavia, questi dati aggregati non sono collegati a Dati personali.
i. Condividere i dati del conto necessari con terze parti non collegate (elencate qui) affinché possano utilizzarli per i seguenti scopi:
- Prevenzione delle frodi e gestione del rischio: per contribuire a prevenire le frodi o a valutare e gestire i rischi.
- Assistenza clienti: per attività di assistenza clienti, inclusi il servizio di assistenza ai conti dell'utente o la risoluzione delle contestazioni (ad esempio, inerenti la fatturazione o le transazioni).
- Spedizione: in relazione alla spedizione e ai relativi servizi associati agli acquisti effettuati con PayPal.
- Conformità legale: per contribuire a garantire la conformità ai requisiti di verifica sull'antiriciclaggio e il finanziamento del terrorismo.
- Fornitori di servizi: per consentire ai fornitori di servizi che hanno stipulato un contratto con PayPal di supportare le operazioni di PayPal fra cui la prevenzione delle frodi, la riscossione delle fatture, il marketing, l'assistenza clienti e i servizi tecnologici. In virtù dei contratti stipulati con PayPal, tali fornitori di servizi possono utilizzare i dati dell'utente esclusivamente in relazione ai servizi forniti per PayPal e non a proprio vantaggio.
17. Definizioni
- Informazioni sul dispositivo: informazioni che possono essere raccolte automaticamente da qualsiasi dispositivo utilizzato per accedere ai Siti e ai Servizi PayPal. Tali informazioni possono includere, a titolo esemplificativo, il tipo di dispositivo, le connessioni di rete del dispositivo, il nome del dispositivo, l'indirizzo IP del dispositivo, le informazioni sul browser web e sulla connessione a Internet del dispositivo utilizzati per accedere al Sito o ai Servizi PayPal, le Informazioni di geolocalizzazione, le informazioni sulle app scaricate sul dispositivo e i dati biometrici.
- Informazioni di geolocalizzazione: informazioni che identificano con precisione la posizione dell'Utente, ad esempio mediante le coordinate di latitudine e longitudine ottenute tramite il GPS o le impostazioni del dispositivo dell'Utente.
- Informazioni sulla posizione: informazioni che identificano con ragionevole precisione la posizione approssimativa dell'Utente, ad esempio mediante le coordinate di latitudine e longitudine ottenute tramite la triangolazione del GPS, del Wi-Fi o delle celle.
- Partner: il commerciante o l'azienda con cui l'Utente effettua transazioni allo scopo di ricevere beni o servizi.
- Pagamento senza conto PayPal: è equiparabile alla definizione fornita in Condizioni per usufruire del servizio di Pagamento senza conto PayPal.
- Società PayPal: indica le società di proprietà di PayPal e gestite da PayPal, che trattano i Dati personali in conformità alle rispettive condizioni del servizio e informative sulla privacy. Le Società PayPal includono Honey Science LLC, Paidy Inc., HyperWallet e Braintree.
- Dati personali: informazioni che possono essere associate a una persona fisica identificata oppure direttamente o indirettamente identificabile. I Dati personali possono includere, a titolo esemplificativo, il nome, l'indirizzo (inclusi gli indirizzi di fatturazione e spedizione), il numero di telefono, l'indirizzo email, il numero di carta di credito o di debito, altri dati finanziari del conto, il numero del conto, la data di nascita, le credenziali rilasciate dalle autorità (ad esempio, il numero di patente, il numero del documento d'identità o il numero di passaporto) e i dati biometrici.
- Trattamento: qualsiasi metodo adottato da PayPal per gestire Dati personali o insiemi di Dati personali, con o senza l'ausilio di processi automatizzati, come la raccolta, la registrazione, la categorizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione e la consultazione, l'uso, la divulgazione mediante trasmissione, diffusione o comunque messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione dei Dati personali.
- Con “Servizi” si intende qualsiasi servizio di pagamento a marchio PayPal o senza marchio, i pagamenti senza un conto PayPal, il servizio Colletta, i prodotti di credito e i servizi, i contenuti, le funzionalità, le tecnologie o le funzioni, e tutti i corrispondenti siti web, le applicazioni e i servizi offerti all’utente da PayPal. L’utilizzo dei Servizi da parte dell’utente include l’utilizzo dei Siti web PayPal.
- Siti: i siti web, le app per dispositivi mobili, le piattaforme di social media ufficiali o altre piattaforme online tramite cui PayPal offre i Servizi e in cui la presente Dichiarazione sulla privacy è pubblicata direttamente o disponibile tramite collegamento.
- I servizi di pagamento senza marchio indicano che l’utente sta interagendo con commercianti ed effettuando pagamenti a commercianti che usano servizi di pagamento con carta e/o di addebito diretto che non includono il marchio PayPal.
- Utente: qualsiasi persona che utilizzi i Servizi come consumatore per uso personale o domestico. Ai fini della presente informativa, "Utente" include eventuali riferimenti a "tu" e "tuo".
18. Informazioni di contatto di PayPal
È possibile contattare il Responsabile della protezione dei dati (DPO) di PayPal online oppure presso PayPal (Europe) S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal L-2449, Lussemburgo.
Se l'Utente risiede nel Regno Unito, può contattare il rappresentante PayPal presso Bird & Bird GDPR Representative UK, 12 New Fetter Lane, Holburn, London EC4A 1JP.