1. Introduzione
La presente Informativa sulla privacy spiega come SimJuno («SimJuno», «noi», «ci» o «nostro») raccoglie, utilizza, condivide e protegge i dati personali quando l'utente visita il nostro sito web, crea un account oppure acquista e utilizza i nostri prodotti eSIM da viaggio e i servizi correlati (insieme, i «Servizi»).
Trattiamo i dati personali in conformità alle leggi applicabili in materia di protezione dei dati, compreso il Regolamento generale sulla protezione dei dati dell'UE («GDPR»), il GDPR del Regno Unito e il California Consumer Privacy Act come modificato dal California Privacy Rights Act («CCPA»).
Possiamo aggiornare la presente Informativa di tanto in tanto (si veda la Sezione 14). Si prega di leggerla con attenzione. Qualora non si fosse d'accordo con la presente Informativa, si prega di non utilizzare i Servizi.
2. Chi siamo e come contattarci
Il titolare del trattamento dei dati personali descritto nella presente Informativa è [LEGAL ENTITY NAME], [REGISTERED ADDRESS] («SimJuno»).
Per qualsiasi domanda sulla presente Informativa o per esercitare i propri diritti in materia di privacy, è possibile contattarci all'indirizzo [email protected].
3. Dati personali che raccogliamo
Informazioni dell'account. Quando si crea un account raccogliamo nome, nome utente, indirizzo email e una password. Le password non vengono mai memorizzate in chiaro: conserviamo solo una versione sottoposta ad hashing in modo sicuro. È possibile caricare facoltativamente un'immagine del profilo, conservata presso il nostro fornitore di cloud storage.
Accesso con Google o Apple. Se ci si registra o si accede con Google o Apple, riceviamo da tale fornitore nome, indirizzo email e immagine del profilo, insieme ai token tecnici necessari per autenticare l'utente. Non riceviamo mai la password Google o Apple.
Dati di sicurezza e di sessione. A ogni accesso creiamo un record di sessione che include indirizzo IP e informazioni su browser e dispositivo (user agent). Li usiamo per mantenere l'utente connesso, per consentirgli di rivedere e revocare le sessioni attive e per proteggere l'account. Gli indirizzi IP sono usati anche per il rate limiting e la prevenzione degli abusi. Se si abilita l'autenticazione a due fattori, conserviamo il segreto e i codici di backup necessari per verificare i codici.
Dati di pagamento e transazione. Conserviamo registri di acquisti, ricariche, saldo dell'account, rimborsi, coupon riscattati e del metodo di pagamento utilizzato, compresi importi, timestamp, identificativi di transazione e metadati tecnici restituiti dai processori di pagamento. Non raccogliamo né memorizziamo i numeri completi delle carte di pagamento (si veda la Sezione 6). Se si paga o si riceve un rimborso in criptovaluta, trattiamo i relativi indirizzi di wallet.
Dati eSIM. Per fornire e gestire l'eSIM memorizziamo identificativi tecnici quali ICCID, IMSI ed EID, codici di attivazione e codici QR, impostazioni di rete (APN), date di validità del piano e il volume di dati utilizzato. Se all'eSIM è assegnato un numero di telefono (MSISDN), memorizziamo anche tale numero.
Dati di assistenza. Quando si contatta il team di supporto o si apre un ticket, raccogliamo il contenuto dei messaggi e gli eventuali file allegati.
Dati di affiliazione e di pagamento. Se si partecipa al programma di affiliazione, memorizziamo l'attività di referral, i guadagni e la destinazione di pagamento indicata, ad esempio un conto bancario (IBAN) o un indirizzo di wallet in criptovaluta.
Altri dati. Memorizziamo inoltre le chiavi API generate, la preferenza di lingua e le impostazioni dell'interfaccia.
4. Come utilizziamo i dati personali
Utilizziamo i dati personali per: (a) fornire e gestire i Servizi, inclusa la creazione e la gestione dell'account, la fornitura delle eSIM e la visualizzazione dell'utilizzo dei dati; (b) elaborare pagamenti, rimborsi, riscatti di coupon e pagamenti di affiliazione; (c) inviare email transazionali quali verifica email, reimpostazione della password e conferme di modifica della password; (d) rispondere alle richieste di assistenza; (e) proteggere i Servizi, inclusa l'autenticazione, la gestione delle sessioni e dell'autenticazione a due fattori, il rate limiting e l'individuazione e la prevenzione di frodi e abusi; (f) adempiere a obblighi di legge, quali adempimenti fiscali e contabili e richieste legittime delle autorità; e (g) mantenere e migliorare i Servizi, incluso il monitoraggio e la correzione degli errori.
Ove si applichi il GDPR, ci basiamo sulle seguenti basi giuridiche: esecuzione di un contratto (fornitura dei Servizi acquistati); nostri legittimi interessi (protezione dei Servizi, prevenzione di frodi e abusi e miglioramento dei prodotti); adempimento di obblighi di legge; e, ove richiesto, il consenso dell'utente, che può essere revocato in qualsiasi momento.
Non vendiamo i dati personali e non li utilizziamo per pubblicità di terzi né per profilazione che produca effetti giuridici o analogamente significativi.
6. Elaborazione dei pagamenti
I pagamenti con carta sono elaborati da Stripe. I dati della carta sono trasmessi direttamente dal browser a Stripe e non transitano né vengono memorizzati sui nostri server. Per elaborare i pagamenti con carta condividiamo con Stripe il nome utente e l'indirizzo email per creare un record cliente, e memorizziamo il riferimento cliente Stripe risultante e i metadati della transazione. Stripe tratta i dati in conformità alla propria informativa sulla privacy, disponibile su stripe.com/privacy.
I pagamenti in criptovaluta sono elaborati da Cryptomus e NowPayments. Per tali pagamenti condividiamo con il processore l'identificativo dell'ordine e l'importo. Si precisa che le transazioni su blockchain pubbliche sono intrinsecamente pubbliche e al di fuori del nostro controllo. Se emettiamo un rimborso in criptovaluta, trattiamo l'indirizzo del wallet fornito a tale scopo.
Conserviamo i registri delle transazioni per finalità contabili, fiscali e di prevenzione delle frodi, come richiesto dalla legge applicabile.
7. Fornitura eSIM e dati di connettività
Le nostre eSIM sono fornite tramite un fornitore terzo di connettività eSIM. Quando si acquista un'eSIM o una ricarica, condividiamo con questo fornitore solo i dettagli dell'ordine necessari all'evasione: un riferimento interno di transazione e il pacchetto dati selezionato. Non condividiamo nome o indirizzo email con il fornitore di connettività.
In cambio, il fornitore ci invia i dati tecnici necessari per consegnare e gestire l'eSIM, tra cui ICCID, codice di attivazione e codice QR, impostazioni di rete, stato del piano e dati di utilizzo.
Quando si usa l'eSIM, il traffico mobile è trasportato dal fornitore di connettività e dai suoi operatori di rete partner nei Paesi visitati. Tali operatori trattano metadati di comunicazione — quali identificativi del dispositivo, localizzazione approssimativa derivata dalla connessione di rete e volumi di utilizzo — in base ai propri obblighi di legge. Riceviamo solo dati aggregati di utilizzo (ad esempio, la quantità di dati consumati). Non riceviamo né memorizziamo il contenuto delle comunicazioni o la cronologia di navigazione.
9. Trasferimenti internazionali di dati
Alcuni dei fornitori di servizi sopra elencati trattano dati al di fuori del Paese di residenza dell'utente, anche al di fuori dello Spazio economico europeo e del Regno Unito. Qualora i dati personali siano trasferiti verso un Paese che non è stato riconosciuto come garante di un livello adeguato di protezione, ci avvaliamo di garanzie appropriate quali le Clausole contrattuali tipo della Commissione europea o meccanismi equivalenti. È possibile contattarci per maggiori informazioni sulle garanzie applicate a uno specifico trasferimento.
10. Conservazione dei dati
Conserviamo i dati personali per tutto il tempo in cui l'account è attivo e per quanto necessario a fornire i Servizi. I record di sessione sono conservati fino alla scadenza o fino alla relativa revoca. I ticket di assistenza sono conservati per il tempo necessario a gestire la richiesta e gli eventuali follow-up.
I registri di transazioni e pagamenti sono conservati dopo la chiusura dell'account per il periodo richiesto dalle norme fiscali, contabili e antifrode applicabili.
Quando si elimina l'account, eliminiamo o anonimizziamo i dati personali, ad eccezione dei registri che siamo tenuti per legge a conservare. È possibile eliminare l'account dalle impostazioni dell'account o contattandoci all'indirizzo [email protected].
11. Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui la cifratura dei dati in transito (TLS), l'hashing delle password, controlli di accesso che limitano quali membri del personale possono accedere ai dati personali e l'autenticazione a due fattori facoltativa per l'account.
Nessun metodo di trasmissione o conservazione è completamente sicuro. Se veniamo a conoscenza di una violazione dei dati personali che riguarda l'utente, lo informeremo e, ove richiesto dalla legge, le autorità competenti.
12. I diritti in materia di privacy
Se l'utente si trova nello Spazio economico europeo, nel Regno Unito o in un'altra giurisdizione con norme analoghe, ha il diritto di: accedere ai dati personali che conserviamo; far rettificare i dati inesatti; far cancellare i propri dati; limitare o opporsi a determinati trattamenti; ricevere i dati in un formato portabile; e revocare il consenso in qualsiasi momento ove il trattamento si basi sul consenso. Ha inoltre il diritto di presentare reclamo all'autorità di controllo per la protezione dei dati del proprio Paese.
Se l'utente è residente in California, ha il diritto di sapere quali informazioni personali raccogliamo, utilizziamo e comunichiamo; di chiedere la cancellazione e la rettifica delle informazioni personali; e di non subire discriminazioni per l'esercizio dei propri diritti. Non vendiamo informazioni personali né le condividiamo per pubblicità comportamentale cross-context, pertanto non è richiesto alcun opt-out.
Per esercitare tali diritti, contattarci all'indirizzo [email protected]. Potremmo dover verificare l'identità prima di dare seguito alla richiesta e risponderemo entro i termini previsti dalla legge applicabile.
13. Privacy dei minori
I Servizi non sono destinati a minori di 16 anni e non raccogliamo consapevolmente dati personali da essi. Se si ritiene che un minore ci abbia fornito dati personali, si prega di contattarci all'indirizzo [email protected] e li cancelleremo.
14. Modifiche alla presente Informativa
Possiamo aggiornare la presente Informativa di tanto in tanto, ad esempio per riflettere modifiche ai Servizi o alla normativa applicabile. Pubblicheremo l'Informativa aggiornata su questa pagina e rivedremo la data di «Ultimo aggiornamento» sopra indicata. Se una modifica incide in modo sostanziale sul modo in cui trattiamo i dati personali, informeremo l'utente via email o tramite i Servizi prima che abbia effetto.
15. Contattaci
Per domande sulla presente Informativa o su come trattiamo i dati personali, contattarci all'indirizzo [email protected].