1. Chi è responsabile
Members! è fornito da WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain. Per questioni relative alla privacy, contatta support@waiterone.net oppure scrivi a questo indirizzo.
WaiterOne SL è responsabile delle informazioni personali che utilizza per gestire gli account dei centri, gli abbonamenti, la sicurezza e l’assistenza. Il tuo centro decide quali informazioni raccogliere sugli iscritti e come utilizzarle per la propria attività di gestione delle iscrizioni. Quando il centro utilizza il nostro servizio Wallet ospitato sui nostri server, trattiamo le informazioni sugli iscritti che ci fornisce per erogare tale servizio secondo le sue istruzioni. Rivolgiti prima al tuo centro per questioni relative ai suoi dati sugli iscritti, alle presenze, ai pagamenti o alle decisioni sulle iscrizioni.
Questa informativa riguarda l’app Members!, il suo sito web e i servizi collegati qui descritti quando li utilizzi. Le funzioni disponibili dipendono dalla versione dell’app e dai servizi abilitati dal tuo centro. Il portale per la prenotazione online delle lezioni non fa parte della versione pubblica attuale; aggiorneremo questa informativa prima di rendere disponibile tale servizio.
2. Dati sul dispositivo del centro
L’app archivia nomi degli iscritti, recapiti, note, foto, codici degli iscritti, iscrizioni e saldi, lezioni, prenotazioni, presenze, informazioni su insegnanti e sale, nonché importi, stati e riferimenti dei pagamenti inseriti dal centro. Questi dati operativi sono conservati sull’iPhone o sull’iPad del centro. Non ci vengono inviati tutti per il solo fatto che l’app è installata. Le funzioni collegate descritte di seguito inviano separatamente le informazioni specificate per ciascuna.
La fotocamera viene utilizzata per il check-in tramite QR e per scattare fotografie quando il personale sceglie queste funzioni. Il personale può anche selezionare immagini da Photos o Files. Le autorizzazioni della fotocamera si possono gestire nelle impostazioni del dispositivo. Il centro è responsabile di fornire le informative appropriate e disporre delle autorizzazioni necessarie per le persone di cui registra informazioni e fotografie.
3. Account dei centri e abbonamenti
L’accesso per l’abbonamento del centro utilizza Sign in with Apple. La procedura di abbonamento non richiede il tuo nome né il tuo indirizzo email. Il nostro servizio di licenze verifica le informazioni di identità di Apple e utilizza un identificatore da esse derivato, un identificatore del centro e sessioni di accesso protette per riconoscere il tuo account e prevenire utilizzi non autorizzati. L’accesso del personale a Wallet è un servizio separato, con propri dati sui centri e sul personale e proprie sessioni.
Apple gestisce il pagamento dell’abbonamento a Members!. Il nostro servizio di licenze verifica le informazioni di acquisto firmate e conserva gli identificatori delle transazioni e la loro associazione al centro per concedere l’accesso, ripristinare gli acquisti e impedire che lo stesso acquisto venga assegnato a un altro centro. Non riceve il numero della tua carta di pagamento. L’app conserva le credenziali di accesso e le informazioni di accesso verificate nell’archivio protetto del dispositivo.
Consulta Sign in with Apple e la privacy e l’Informativa sulla privacy di Apple.
4. Apple Wallet, Google Wallet e invio delle tessere via email
Quando un centro abilita la sincronizzazione con Wallet, invia al nostro server Wallet il nome dell’iscritto, il suo codice e i suoi identificatori, la credenziale QR sicura per il check-in, lo stato attivo, i nomi e le condizioni delle iscrizioni, le date di validità, le sessioni rimanenti e gli orari di accesso. Invia inoltre il nome del centro, l’indirizzo email per le risposte, il fuso orario e la grafica selezionata. Se l’iscritto ha una foto del profilo, l’app invia una piccola copia renderizzata al nostro server Wallet, anziché il file della foto originale. Il servizio delle tessere conserva queste informazioni per emettere e aggiornare le tessere.
Una tessera Apple Wallet può includere quella foto renderizzata dell’iscritto. Per gli aggiornamenti, il nostro servizio conserva le registrazioni delle tessere, un hash dell’identificatore della libreria del dispositivo e un token per le notifiche push. Questi dati permettono al servizio di avvisare Apple Wallet quando il centro ha sincronizzato una modifica.
Quando tocchi Aggiungi a Google Wallet, il nostro servizio invia a Google il nome e il codice dell’iscritto, la credenziale QR sicura per il check-in, i nomi del centro e dell’iscrizione, gli identificatori della tessera, il saldo o il tipo di accesso, le date, lo stato e la grafica selezionata del centro o del piano per preparare la tessera Google. Questo avviene prima della conferma finale del salvataggio da parte di Google. La tessera Google generata automaticamente non include il campo della foto del profilo dell’iscritto, anche se la grafica selezionata può contenere un’immagine fornita dal centro. Le modifiche sincronizzate successivamente aggiornano il record della tessera Google, anche se il salvataggio iniziale non è stato completato o la tessera è stata in seguito rimossa da Wallet. Google tratta la propria copia secondo l’Informativa sulla privacy di Google.
Quando il personale richiede l’invio di una tessera Wallet via email, il nostro servizio di posta tratta l’indirizzo del destinatario, il messaggio della tessera e gli allegati. I registri di consegna includono lo stato e un hash dell’indirizzo utilizzato per prevenire duplicati e controllare la consegna. L’email passa attraverso il nostro server di posta e il provider email del destinatario. Il link di invito privato di una tessera è destinato al suo destinatario; la sua scadenza limita l’uso del link, non il tempo per cui viene conservato ogni dato collegato. Tratta i link di invito e i codici QR per il check-in come informazioni private.
5. Pagamenti collegati, stampanti e backup
Se il centro collega SumUp per i pagamenti con terminale per carte, Members! invia l’importo, la valuta, il riferimento e la descrizione del pagamento. Per l’acquisto di un’iscrizione, tale descrizione include il nome dell’iscrizione e quello dell’iscritto. Members! conserva lo stato del pagamento risultante e il riferimento della transazione per la riconciliazione, non i dati della carta di pagamento. SumUp tratta le informazioni sul pagamento, sull’esercente e sul dispositivo secondo i propri termini e la propria informativa sulla privacy. Il suo SDK integrato dichiara informazioni sull’account e sui contatti, identificatori di dispositivo e utente, informazioni di pagamento, posizione precisa e interazioni con il prodotto per il funzionamento dell’app. Consulta l’Informativa sulla privacy di SumUp.
La stampa invia il contenuto della tessera selezionata alla stampante scelta. Members! disabilita il caricamento delle informazioni diagnostiche dell’SDK delle stampanti Star prima della ricerca delle stampanti e della stampa. Il personale controlla le stampanti e gli altri dispositivi che collega.
I report e i backup dell’area di lavoro possono contenere informazioni sugli iscritti, foto, credenziali sicure per il check-in e riferimenti di pagamento. I file di backup dell’area di lavoro di Members! non includono le credenziali di accesso del Keychain e non sono crittografati da Members!. Il personale sceglie dove salvarli o condividerli e deve mantenerli privati. I fornitori di servizi di archiviazione dei file, condivisione e backup del dispositivo trattano queste copie secondo i propri termini. Ripristinare un abbonamento ripristina l’accesso; non ripristina i dati locali del centro.
6. Perché vengono utilizzate le informazioni
Utilizziamo le informazioni sull’account del centro e sugli acquisti per fornire il servizio richiesto in base al nostro contratto, inclusi l’accesso, l’accesso tramite abbonamento, il ripristino e l’assistenza. Utilizziamo le informazioni di sicurezza e diagnostiche necessarie per i nostri legittimi interessi a proteggere gli account, prevenire abusi e mantenere affidabile il servizio. Le informazioni possono anche essere conservate o comunicate quando necessario per adempiere agli obblighi di legge applicabili o gestire controversie legali. Quando un utilizzo specifico si basa sul consenso, il consenso può essere revocato senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Quando visiti il nostro sito web o utilizzi un servizio online, il server riceve informazioni sulla connessione e sulla richiesta, come il tuo indirizzo IP, l’ora della richiesta, l’indirizzo richiesto, lo stato della risposta e informazioni sul browser. I log operativi vengono utilizzati per la sicurezza e la risoluzione dei problemi. Le pagine informative pubbliche non utilizzano cookie pubblicitari o analitici.
Il centro determina le finalità e la base giuridica dei propri dati sugli iscritti, comprese eventuali informazioni su minori o questioni sensibili. Dovrebbe inserire solo le informazioni di cui ha bisogno e che è legittimato a trattare. Il tuo centro stabilisce le condizioni delle iscrizioni e decide chi può iscriversi. Members! verifica le condizioni di iscrizione registrate quando il personale utilizza il check-in.
L’app Members! non integra reti pubblicitarie. L’invio transazionale delle tessere degli iscritti è separato dal sistema privato di marketing.
7. Fornitori di servizi e trattamento internazionale
Le informazioni sono disponibili al personale autorizzato del centro e alle persone autorizzate a gestire il servizio Members! pertinente e a fornire assistenza. I destinatari comprendono anche i fornitori necessari per la funzione scelta: IONOS per l’hosting, Apple per l’accesso, gli abbonamenti e Apple Wallet, Google per Google Wallet, SumUp per i pagamenti collegati, il provider email del destinatario e le stampanti o le destinazioni di esportazione scelte dal personale.
Il nostro server Members! è ospitato da IONOS in Spagna. Le email di Wallet vengono inviate tramite il nostro servizio di posta su quel server. Questo non significa che tutto il trattamento avvenga in Spagna: Apple, Google, SumUp e le destinazioni selezionate dagli utenti possono trattare le informazioni in altri Paesi. Le loro informative sulla privacy, raggiungibili dai link, spiegano le sedi e le modalità dei trasferimenti. Contattaci per informazioni sui fornitori e sulle garanzie applicabili a uno specifico servizio o trasferimento di Members!.
Non rendiamo pubblicamente consultabili i dati degli iscritti dei centri. Chi riceve una tessera o un invito privato può tuttavia condividerlo, e le copie esportate o stampate sono sotto il controllo dei rispettivi destinatari.
8. Per quanto tempo vengono conservate le informazioni
I dati locali rimangono sul dispositivo del centro finché il centro non li rimuove. Uscire dall’account, terminare un abbonamento o rimuovere una tessera da Wallet non cancella automaticamente l’area di lavoro locale né i dati delle tessere ospitati sui nostri server. I file e i backup esportati separatamente rimangono nelle destinazioni scelte finché non vengono rimossi da quelle destinazioni.
Le informazioni ospitate sui nostri server relative ai centri, alle tessere degli iscritti e alle registrazioni delle tessere vengono conservate per fornire il servizio abilitato e gestire richieste valide di rettifica o cancellazione. Le sessioni degli account e i link di invito hanno limiti di validità, ma il raggiungimento di tali limiti non comporta di per sé la cancellazione di tutti i record associati nel database. Contatta il centro o noi per richiedere la cancellazione, anziché fare affidamento sulla scadenza di un link, di una sessione o di un’iscrizione.
Dopo l’eliminazione di un account di abbonamento, possono rimanere registrazioni limitate della titolarità degli acquisti e dei tentativi di ripetizione della cancellazione, quando necessarie per riconciliare l’acquisto originale, impedirne la riassegnazione a un altro centro, completare una cancellazione richiesta o adempiere agli obblighi di legge e gestire le controversie applicabili. Una revoca dell’autorizzazione Apple ancora in sospeso può richiedere la conservazione temporanea di un token crittografato fino al completamento dell’operazione. I criteri di conservazione pertinenti sono tali finalità e i dati necessari per la singola richiesta; terminare un abbonamento non cancella l’intera cronologia degli acquisti.
I log operativi, i registri di consegna della posta, la corrispondenza con l’assistenza e le copie di ripristino hanno periodi di conservazione separati secondo la loro finalità di sicurezza, risoluzione dei problemi, consegna e ripristino. I normali log del server web sono soggetti a rotazione giornaliera con 14 file ruotati; i log di sistema e della posta sono soggetti a rotazione settimanale con quattro file ruotati. La rotazione non costituisce un calendario di cancellazione dei dati dell’applicazione, delle caselle di posta o delle copie di backup. Contattaci per sapere quali informazioni conserviamo su di te e quali criteri di conservazione si applicano.
9. Le tue scelte, richieste e i tuoi diritti
Contatta il tuo centro per accedere ai suoi dati sugli iscritti, correggerli o richiederne la cancellazione. Contatta support@waiterone.net per questioni riguardanti il tuo account del centro Members!, le informazioni sotto il controllo di WaiterOne SL o per ricevere aiuto su dove indirizzare una richiesta. Potremmo aver bisogno di informazioni sufficienti a verificare la tua identità e la tua legittimazione, senza raccoglierne più del necessario.
In base alla legge applicabile e alle circostanze, puoi richiedere l’accesso, la rettifica, la cancellazione, la limitazione del trattamento e la portabilità dei dati, opporti al trattamento e revocare il consenso quando il trattamento si basa su di esso. Puoi presentare un reclamo all’Agenzia spagnola per la protezione dei dati (AEPD) o all’autorità di controllo competente. Questi diritti sono soggetti alle condizioni applicabili, compresi gli obblighi di conservare determinati dati.
Utilizza il comando per eliminare l’account se la tua versione dell’app lo prevede, oppure contattaci in merito all’account e ai dati ospitati pertinenti. Gli account di abbonamento e Wallet sono separati: eliminarne uno non cancella automaticamente l’altro né l’area di lavoro locale del centro. Revocare l’autorizzazione di Sign in with Apple può richiedere un nuovo accesso per altre funzioni di Members!. Contattaci per richiedere la cancellazione dei dati del servizio Wallet.
Gestisci o annulla gli abbonamenti Apple dalle impostazioni degli abbonamenti di Apple. Eliminare un account o disinstallare Members! non annulla la fatturazione Apple. Rimuovere una tessera da Apple Wallet o Google Wallet non annulla l’iscrizione sottostante presso il centro né richiede la cancellazione di tutti i dati di ciascun fornitore. Contatta il tuo centro in merito a tale iscrizione e utilizza i controlli del fornitore di Wallet per gestire la sua copia.
10. Sicurezza, modifiche e contatti
Members! utilizza HTTPS per le connessioni relative ad account, licenze e Wallet e l’archivio protetto del dispositivo per le credenziali di accesso. L’accesso alle operazioni ospitate sui nostri server è riservato agli operatori autorizzati. Anche i centri devono proteggere i propri dispositivi, l’accesso agli account, le tessere stampate e i file esportati. Nessun metodo di archiviazione o trasmissione può eliminare ogni rischio.
La data di entrata in vigore di questa informativa è indicata in alto. La aggiorniamo quando cambiano i servizi o le pratiche descritti. Ti invitiamo a consultarla quando abiliti una nuova funzione collegata. Puoi inviare domande e richieste sulla privacy a support@waiterone.net, oppure per posta a WaiterOne SL, Calle Las Pitas 6, 129B, 35100 San Agustín, Spain.