Inquadramento di Vinix

Vinix è un'innovativa piattaforma di social commerce che coniuga le tipiche attività dei social network a quelle dell'acquisto di gruppo. Pur non essendo una testata giornalistica, diamo molto peso alla qualità dei contenuti pubblicati all'interno della piattaforma, sia attraverso una produzione propria con una squadra di collaboratori esperti in vari campi del settore enogastronomico, del marketing e del commerciale, sia attraverso il controllo costante sul rispetto delle norme etiche e delle regole previste nella sezione help di Vinix, per tutti i contenuti prodotti dagli utenti, con il potere discrezionale di rimuovere quelli in violazione di tali regole.

Vinix si rivolge ad un pubblico adulto o comunque di maggiore età ed è subordinato all'accettazione:

- di quanto previsto espressamente all'interno di questo inquadramento generale;
- di quanto previsto dettagliatamente nella nostra privacy policy (GDPR);
- e di quanto previsto nelle sezioni help e faq integranti le nostre condizioni d'uso.


Policy sui contenuti

La pubblicazione, titolarità e paternità dei contenuti pubblicati attraverso la piattaforma Vinix è regolata da questa licenza creative commons parte integrante delle policy accettate al momento della sottoscrizione al network. In questa licenza è incluso ogni tipo di contenuto o media originale pubblicabile su Vinix con gli strumenti offerti dalla piattaforma. A grandi linee, questo significa che:


- il diritto d'autore dei contenuti pubblicati su vinix fa capo esclusivamente all'autore;
- la responsabilità civile e penale per i contenuti pubblicati su Vinix fa capo esclusivamente all'autore;
- pubblicando su Vinix si accetta l'applicazione della licenza creative common sopra indicata;
- il divieto di uso commerciale dei contenuti fa riferimento esclusivo alla commercializzazione dei contenuti stessi e in tale definizione non rientra l'affiancamento di pubblicità contestuale e pertinente tramite il nostro sistema Vinix Tag Advertising.



Rimozione di contenuti in violazione di regole del network

Tutti i contenuti inseriti in violazione delle regole di cui sopra possono essere rimossi da Vinix in qualsiasi momento e senza preavviso. Cerchiamo sempre di avvisarvi uno per uno e spiegarvi il perché della rimozione ma non ci è sempre possibile farlo. Se avete pubblicato qualcosa e non lo trovate più, probabilmente avete violato una delle regole indicate nella sezione "Cosa non si fa / consigli" dell'area help



Policy sugli account

In qualsiasi momento l'abitante di vinix potrà richiedere di essere rimosso da vinix scrivendo a: info@vinix.com. In questo caso, unitamente ai dati relativi all'account, ogni dato pubblicato con tale account, salvo che non ne sia contestualmente richiesta la portabilità verrà rimosso dai nostri database insieme all'account stesso e non sarà più disponibile, né online, né offline. Un account può anche essere rimosso dalla piattaforma in seguito a gravi e ripetute violazioni delle regole di buona convivenza contenute nel capitolo "Cosa non si fa / consigli" della sezione help, o in seguito a reiterato disturbo o danno ad altro utente o alla community nel suo complesso.


Registrazioni dubbie o incomplete

Per mantenere alto il livello del network e il più trasparenti possibili le relazioni che nascono al suo interno, nonché per la sicurezza degli abitanti di Vinix, non sono accettate registrazioni doppie o prive di dati completi, almeno per quanto concerne il nome e il cognome (privati e professionisti) o il nome azienda (imprese). Non è quindi possibile registrarsi su Vinix solo con il nome di battesimo ma occorre nome e cognome e non è possibile registrarsi per un'azienda senza indicare il nome dell'attività. Là dove sia possibile, Vinix, con la collaborazione degli utenti, cerca di mantenere sempre completo e dettagliato il database. Eventuali registrazioni di questo tipo, prontamente indivuduate dal nostro staff potranno essere rimosse in qualsiasi momento dal network. Per coloro che abbiano spontaneamente indicato l'indirizzo, Vinix si riserva altresì la possibilità di verificarne la correttezza formale correggendo eventuali imprecisioni o typo. In ogni caso l'indirizzo e altri dati come il telefono, qualora forniti dall'utente, sono mostrati e pubblici solo agli utenti iscritti al network e non sono visibili ad utenti non registrati e/o non loggati al sistema.



Tipologia di comunicazioni che puoi ricevere registrandoti a Vinix

- comunicazioni tecniche o di sicurezza relative ad aggiornamenti importanti della piattaforma, e segnalazione di nostri eventi istituzionali nella tua zona, senza alcuna periodicità e solo quando riteniamo che queste possano essere di un qualche interesse per tutti o gran parte degli iscritti;

- il nostro digest settimanale con il meglio di quanto pubblicato su Vinix, le cordate in corso e i produttori del nostro catalogo, se in fase di registrazione o nelle tue preferenze hai abilitato tale possibilità;

- messaggi privati che possono arrivarti dagli utenti che ti seguono su Vinix (puoi bloccare in qualsiasi momento invii futuri da qualsiasi utente del network dal modulo gestione dei tuoi contatti) o impostare le tue preferenze in modo tale che per aggiungerti ai contatti sia necessaria una tua preventiva autorizzazione;

- notifiche di sistema relative a richieste di amicizia, autorizzazioni, ecc. che puoi completamente personalizzare dal tuo pannello preferenze


- notifiche relative alle attività dei gruppi di acquisto ai quali ci si iscrive liberamente dopo la registrazione (avendo fornito un indirizzo corretto, almeno la città), tra queste, la comunicazione di nuove cordate nella propria zona, ordini in cordata aggiunti dai propri compagni di gruppo, discussioni dei gruppi di acquisto che puoi gestire secondo quanto previsto in modo analitico nelle faq apposite

I dati pubblici inseriti in fase di registrazione come il nome e l'avatar sono pubblicamente accessibili da chiunque anche se non registrato o non loggato su Vinix mentre l'indirizzo (prezioso per poterti mostrare e farti interagire con i gruppi di acquisto più vicini, è visibile solo agli utenti registrati e loggati. Il nome utente, l'avatar e la città - dati non sensibili - possono accompagnare la visualizzazione di report statistici relativi alle amicizie, alla lettura e ai commenti di contenuti più nella sezione statistiche degli utenti con account professionale, questo vale solo per utenti regolarmente registrati e loggati al sistema, quindi navigando da non registrati o da registrati ma non loggati al sistema, nessun dato statistico viene mostrato agli utenti con account professionale. Per maggior chiarezza e a titolo esemplificativo, se leggi il post o la recensione di un utente che ha un account professionale mentre sei registrato e loggato a Vinix, questo dato statistico viene registrato e l'utente sarà in grado di vedere che lo hai letto. Per ulteriori informazioni: info@vinix.com


gdpr | privacy policy estesa

Titolare e responsabile del trattamento

Titolare del trattamento (controller) è la società Vinix.com Sas con sede legale in Via Costa dei Landò, 67 16030 Cogorno (GE) p.iva e cf IT02050210992 della quale Filippo Ronco è amministratore legale. Il titolare del trattamento può essere contattato in qualsiasi momento via e-mail a info@vinix.com oppure al +39 347 211 9450. Responsabile del trattamento (processor) incaricato dalla Vinix.com è Filippo Ronco, codice fiscale: RNCFPP75B22C621T, contattabile via e-mail a info@vinix.com oppure al + 39 347 211 9450.

Nel caso di creazione di pubblico personalizzato con gli appositi servizi messi a disposizione da Facebook, titolare del trattamento resta sempre la società Vinix.com Sas mentre responsabile esterno del trattamento è Facebook Ireland Limited che li elabora per nostro conto, in questo solo preciso caso, Facebook, Inc. potrà agire come subincaricato del trattamento dei dati per e per conto di Facebook Ireland Limited al fine di adempiere agli obblighi di Facebook Ireland Limited definiti da queste specifiche condizioni contrattuali sulla "custom audience". In ogni caso l'utente è sempre garantito grazie all'adesione di Facebook al Privacy shield framework

Come meglio specificato in fondo a questa informativa, per la parte sistemistica Vinix si appoggia all'infrastruttura tecnica dell'azienda Genesys Informatica Srl di Firenze (tel 055 30312626) e-mail: privacy@gif.it, quale responsabile esterno del trattamento. Qui la privacy policy di Genesys Informatica Srl.


Base giuridica (fondamenti di liceità del trattamento)

Come fondamento giuridico della liceità del trattamento dei dati forniti dall'utente a Vinix al momento della registrazione e dell'utilizzo della piattaforma in veste di utente registrato, la tipologia di trattamento messa in atto dalla società Vinix riflette in particolare i punti a), b), c) e d) previsti dall'articolo 6 del GDPR:

a) il conferimento del consenso al trattamento dei propri dati personali (mai sensibili), avviene al momento della registrazione a Vinix, tramite l'apposizione di una spunta di conferma su un'apposita casella di consenso da flaggare obbligatoriamente da parte dell'utente per poter procedere con la registrazione. In mancanza di accettazione delle presenti privacy e cookie policy attraverso la suddetta procedura non sarà possibile procedere alla registrazione e non sarà di conseguenza effettuato alcun trattamento dati né da parte di Vinix, nè da parte di terzi;

b) il trattamento è necessario all’esecuzione della registrazione su Vinix per la creazione del profilo utente sul network e per consentire all'utente di poter operare liberamente all'interno del network stesso, dall'area pubblicazione contenuti, all'inserimento dei commenti, all'area shop, la gestione dei gruppi, gli acquisti e la partecipazione alle cordate di gruppo così come ogni altra attività che veda coinvolto in modo attivo l'utente;

c) il trattamento è necessario per adempiere all'obbligo di protezione di terzi per qualsiasi attività dell'utente nell'ambito del network stesso, dalla protezione di terzi da atti illeciti eventualmente compiuti dall'utente sotto la propria sola responsabilità alla trasparenza sulle transazioni, all'apposizione del nome utente in corrispondenza di contenuti da lui pubblicati all'interno della piattaforma, ecc.

d) il trattamento è necessario per soddisfare un legittimo interesse del titolare per supportare al meglio tutti gli utenti del network nella gestione di ordini, consegne e ritiri della merce in caso di acquisti in cordata e per proteggere al meglio tutti gli utenti del network da eventuali usi non in linea con le regole previste nella sezione help o comunque in violazione dei diritti altrui.

Il consenso alla privacy policy di Vinix prestato in fase di registrazione consente altresì l'invio da parte di Vinix di comunicazioni tecniche relative ad aggiornamenti di piattaforma ed altre comunicazioni importanti, senza alcuna periodicità, l'accettazione delle suddette policy consente altresì la raccolta di dati statistici da parte di Vinix, senza l'ausilio di cookie di profilazione ma su proprio database interno, relativi alle preferenze di visualizzazione dei contenuti sulla piattaforma e solo qualora l'utente stia navigando da registrato e loggato al sistema. Tali dati sono utilizzati per fornire ai titolari di account professionale statistiche relative alla visualizzazione e ai commenti dei propri contenuti, ai propri principali follower senza alcun utilizzo di cookie di profilazione. Per la ricezione del digest settimanale è richiesta l'apposizione di un'ulteriore spunta di conferma nell'apposita checkbox in fase di registrazione oppure, successivamente, tramite la gestione delle proprie preferenze.


Periodo di conservazione dei dati

I dati raccolti da Vinix sono conservati all'interno del nostro database dal momento della registrazione al momento della richiesta da parte dell'interessato della rimozione dei propri dati. Solo nel caso in cui parte dei dati dell'interessato siano indispensabili in connessione ad obblighi contrattuali connessi a operazioni da lui condotte nel periodo di permanenza sul network (per esempio ordini singoli o partecipazione a cordate di acquisto di gruppo), i dati vengono comunque rimossi dall'area pubblica e conservati solo ai fini interni amministrativi.


Possibilità di presentare reclamo all'autorità di controllo

In qualsiasi momento l'utente registrato a Vinix ha la facoltà di presentare un reclamo all'autorità garante per la protezione dei dati personali nel caso in cui ritenga che i suoi diritti siano stati in qualsiasi modo violati, al fine di una rapida composizione il nostro suggerimento è sempre di contattarci prima con una e-mail a info@vinix.com dove troverete sempre una risposta pronta ed efficace ad ogni vostra esigenza.


Tempi e modalità con le quali è fornita l'informativa

L'informativa viene presentata in modo sintetico al momento della registrazione tramite un link diretto al termine del modulo di registrazione che consente di prendere completa visione prima di procedere all'iscrizione, l'iscrizione è possibile solo con l'apposizione di una spunta da parte dell'utente ad una checkbox non precompilata, apposizione che certifica la presa visione e la determinazione dell'utente a procedere con la registrazione. Contestualmente al completamento della registrazione Vinix annota la data di registrazione che coincide con quella di prestazione del consenso al trattamento dei dati e, sempre contestualmente alla registrazione Vinix provvede ad inviare una mail all'indirizzo dell'interessato con un link diretto all'informativa dettagliata sulla protezione dei suoi dati.


Quali informazioni vengono raccolte e come vengono raccolte?

In fase di registrazione i dati raccolti sono contenuti al minimo indispensabile per dare la possibilità all'utente di operare all'interno della piattaforma senza limitazioni. In particolare vengono raccolti:

- nome e cognome (o il nome azienda se azienda), dato obbligatorio, mostrato pubblicamente
- indirizzo e-mail, dato obbligatorio, privato di default
- ip di registrazione, dato collezionato automaticamente, privato, a solo uso interno
- lingua, dato collezionato automaticamente, privato
- categoria, dato obbligatorio, pubblico
- città, dato obbligatorio, parzialmente pubblico (solo per utenti loggati)
- indirizzo, dato obbligatorio, parzialmente pubblico (solo per utenti loggati)
- avatar profilo, dato facoltativo con iscrizione standard, raccolto automaticamente fb connect, pubblico

Nome e cognome o nome azienda e indirizzo sono dati pubblici che servono per localizzare l'utente per gli acquisti di gruppo nella propria zona e per fornire un parametro di localizzazione e trasparenza agli altri abitanti del network, il dato è visibile solo da iscritti e loggati al sistema. La mail è resa invisibile di default nel profilo pubblico - privacy by design - salvo che l'utente non predisponga la sua visibilità in pubblico in un momento successivo dalla gestione del proprio profilo. L'ip di registrazione è invisibile sul fronte pubblico ed è solo ad uso interno per espletare eventuali richieste da parte dell'autorità giudiziaria e/o della magistratura e per finalità di sicurezza interne. La categoria professionale viene raccolta sempre per ragioni di trasparenza e cura della qualità delle informazioni del network e per agevolare i contatti tra figure professionali specifiche, l'avatar, facoltativo per la registrazione standard e raccolto di default per la registrazione tramite Facebook, può essere disabilitato e modificato in qualsiasi momento dall'utente.

Ogni altro dato ulteriore e successivo può essere inserito solo ed esclusivamente dall'utente in una fase successiva alla registrazione tramite la propria gestione profilo in modo completamente autonomo, così come l'aggiornamento dei dati stessi. L'utente - l'interessato in base alla normativa GDPR - può in qualsiasi momento richiedere anche la correzione di dati a Vinix scrivendo a info@vinix.com


Registrazione tramite Facebook Connect / Facebook SDK

Come nella maggior parte dei servizi e app di moderna concezione, è possibile registrarsi su Vinix Social Commerce anche tramite la funzionalità "facebook login", sia tramite l'api Facebook Connect, che tramite apposito SDK sviluppatori di Facebook integrato nei nostri sistemi. Tramite la registrazione con facebook, oltre ai dati di base più sopra indicati per la registrazione standard, alcuni dati vengono automaticamente passati da Facebook a Vinix e salvati sul nostro database dopo che l'utente ha prestato il proprio consenso:

- facebook id, raccolto automaticamente, privato
- nome utente, raccolto automaticamente, pubblico
- indirizzo e-mail, raccolto automaticamente, privato di default
- avatar, raccolto automaticamente, pubblico
- token di attivazione, raccolto automaticamente, privato
- altri dati come da registrazione normale

Token e id di facebook vengono memorizzati sui nostri sistemi per consentire successivamente alla registrazione, un login automatizzato con la semplice pressione del tasto facebook login. In ogni caso, anche la registrazione semplificata tramite facebook connect obbliga il cliente che voglia iscriversi su Vinix a flaggare appositamente la checkbox di accettazione della privacy policy di Vinix. L'utente potrà inoltre interrompere l'abbinamento tra i propri dati facebook e Vinix annullando i relativi permessi dal proprio gestionale preferenze e autorizzazioni ad app esterne su Facebook.


Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita

La raccolta dei dati su Vinix è sempre effettuata sulla scorta del principio guida della minima richiesta dati possibile in relazione allo scopo, la progettazione tecnica inoltre offre all'utente la protezione dei dati come impostazione predefinita. A titolo esemplificativo, all'atto dell'iscrizione sia la checkbox relativa alla raccolta del consenso che quella relativa alla ricezione di mail e newsletter da parte nostra sono sempre disattivate e richiedono l'apposizione di una spunta di consenso da parte dell'utente, l'indirizzo e-mail raccolto in fase di registrazione è resto pubblicamente invisibile come impostazione di default, impostazione che può essere modificata dall'utente dalla propria gestione profilo. La ricezione delle notifiche relative agli acquisti in cordata o ai gruppi di acquisto sono subordinate all'iscrizione volontaria dell'utente ad uno dei gruppi esistenti nella propria zona, in ogni caso è possibile disabilitare qualsiasi notifica uscendo da tali gruppi con un click sia dal sito che dall'applicazione mobile. Qualsiasi altra notifica è gestibile dal proprio pannello preferenze.


Traccia di audit delle operazioni sui dati

Ogni attività che preveda la modifica dei dati dell'utente è costantemente registrata all'interno del nostro database con la registrazione del soggetto che ha effettuato l'ultima modifica e della data (inclusa ora, minuti e secondi) in cui questa è stata effettuata.


Gestione delle notifiche automatizzate e delle comunicazioni di Vinix

Come sommariamente anticipato nella sezione "Inquadramento di Vinix", le tipologie di messaggi che è possibile ricevere iscrivendosi a Vinix sono di due tipi: notifiche automatizzate e messaggi diretti dai gestori della piattaforma. Sulle notifiche automatizzate hai pieno controllo dal pannello preferenze del tuo account su Vinix, alcune notifiche relative ai rilanci in cordata sono sempre sotto il tuo pieno controllo e possono essere disabilitate temporaneamente dal dettaglio dell'area cordate (sia destktop che app), dal dettaglio cordata oppure completamente uscendo dai gruppi di acquisto di cui fai parte. Le comunicazioni tecniche di sistema Vinix, sporadiche, limitate e senza alcuna periodicità, volte a presentare importanti informazioni tecniche di piattaforma sono le uniche notifiche non eliminabili se non attraverso la richiesta di cancellazione del proprio account da Vinix a info@vinix.com.


Destinatari delle informazioni raccolte

I destinatari delle informazioni raccolte sono sia i fruitori del network Vinix per quanto attiene ai dati pubblici come nome, indirizzo ed altri dati appositamente aggiunti e resi pubblici dall'utente in fase successiva alla registrazione e il titolare del trattamento per tutto ciò che attiene alla gestione tecnica e amministrativa dell'account dell'utente. Altri soggetti terzi come Facebook e Google possono accedere ad informazioni limitate e comunque raccolte per loro conto secondo quanto previsto nei capitoli della cookie policy (vedi apposita sezione più in basso) relativi al tracking pixel di facebook e al tracking pixel di google e solo previo consenso dell'utente raccolto per mezzo di apposito cookie denominato cb_consent. Per la parte relativa agli acquisti online il nostro partner commerciale Paypal riceve i soli dati relativi all'importo della transazione da processare gestendo tutti i dati necessari per la transazione per suo conto e con relativo consenso da parte del soggetto che procede all'acquisto.


Creazione di segmenti di pubblico su Facebook tramite indirizzo email di registrazione

Con l'accettazione della privacy e della cookie policy di Vinix e la relativa registrazione al nostro network si presta il consenso a che il proprio indirizzo e-mail, in forma anonimizzata - in seguito a procedura di hashing dello stesso, possa essere utilizzato anche per la creazione di pubblici personalizzati all'interno della piattaforma di advertising di Facebook. Normalmente questa operazione serve per migliorare l'esperienza di navigazione dell'utente con particolare riferimento alle seguenti operazioni pubblicitarie:

- escludere utenti già iscritti dalla visualizzazione ripetuta di pubblicità tese a generare nuovi iscritti;
- raggiungere utenti già iscritti con campagne specificamente a loro rivolte;
- creare pubblici simili tramite le apposite funzioni di facebook a cui mostrare pubblicità pertinenti;

L'unico dato eventualmente comunicato a facebook al solo fine, temporaneo, della creazione di audicence personalizzate o dell'esclusione di audience personalizzate, è l'indirizzo e-mail, sempre in forma anonimizzata e criptata, in nessun caso vengono comunicati dati sensibili dell'utente. Nel solo caso di creazione di pubblico personalizzato con gli appositi servizi messi a disposizione da Facebook, titolare del trattamento resta sempre la società Vinix.com Sas mentre responsabile del trattamento è Facebook Ireland Limited che li elabora per nostro conto, in questo solo preciso caso, Facebook, Inc. potrà agire come subincaricato del trattamento dei dati per e per conto di Facebook Ireland Limited al fine di adempiere agli obblighi di Facebook Ireland Limited definiti da queste specifiche condizioni contrattuali sulla "custom audience".

Funzionamento in dettaglio della creazione di pubblici personalizzati su Facebook:

- l'elenco mail sottoposto a Facebook viene sottoposto, prima dell'invio, ad una procedura di hashing in locale sul browser;

- la procedura di hashing trasforma i dati della nostra lista email in piccole impronte che non è possibile riconvertire nel formato originale e viene eseguita prima che i dati vengono inviati a Facebook.;

- una volta che i dati in formato hash sono stati caricati su Facebook, Facebook li confronta con i propri dati e le corrispondenze trovate (sempre in formato anonimo) vengono aggiunte al nostro pubblico personalizzato;

- al termine della procedura, sia gli hash per cui viene trovata una corrispondenza sia gli hash per cui non viene trovata una corrispondenza vengono eliminati.


Trasferimento dati in Paesi Terzi

Il trattamento dei dati gestiti direttamente da Vinix avviene esclusivamente in Italia e non prevede il trasferimento verso paesi terzi. Unica eccezione la configurazione di pubblici personalizzati tramite le funzionalità di marketing di Facebook meglio illustrate nel paragrafo precedente. Per quanto riguarda l'installazione di cookie di terze parti (come quelli di facebook, google, youtube, addthis, ecc.) si veda la sezione più in basso "cookie policy", in ogni caso le società relative operano sotto il privacy shield framework


Termini di risposta alle richieste dell'interessato

Vinix si impegna a dare risposta a qualsiasi richiesta dell'interessato nel più breve tempo possibile (normalmente nel giro di poche ore o al massimo di 24-48 ore) fino ad un massimo di 30 giorni così come previsto dal Regolamento. Vinix ha il diritto di chiedere all'utente informazioni necessarie a identificarlo, e quest'ultimo ha il dovere di fornirle, secondo modalità idonee (si vedano, in particolare, art. 11, paragrafo 2 e art. 12, paragrafo 6) del GDPR.


Diritto di consultare, conoscere e ottenere i dati

L'interessato ha il diritto di consultare i propri dati, aggiornarli, modificarli ed averne copia. La consultazione e l'aggiornamento dei propri dati è sotto il completo controllo dell'utente tramite lo strumento di aggiornamento profilo e tramite le apposite aree di pubblicazione di contenuti (annunci, foto, video, recensioni vini, birre e ristoranti e articoli nell'area blog). L'utente può altresì richiedere a Vinix una copia dei propri dati che Vinix sarà tenuto a fornire in formato portabile là dove sia tecnicamente possibile.

Accesso alla gestione del proprio profilo
Accesso alle proprie aree di contenuto dal proprio avatar (sito desktop) con click sull'area di contenuto d'interesse (il mio blog, le mie foto, le mie degustazioni, ecc.).


Diritto di cancellazione e diritto all'oblio

In qualsiasi momento l'utente potrà richiedere a Vinix, con una semplice e-mail a info@vinix.com la cancellazione dei propri dati. In questo caso Vinix ottempera nel tempo più rapido possibile, generalmente entro 24-48 ore dalla richiesta fornendo altresì comunicazione di avvenuta cancellazione dei dati all'utente. Circa il diritto all'oblio previsto dal nuovo GDPR Vinix si attiva anche per fare in modo che eventuali titolari di trattamento che trattano i dati personali cancellati siano informati della cancellazione. Per quanto riguarda l'indicizzazione sui motori di ricerca, per esempio, l'informazion è tecnica e indiretta e avviene in modo automatizzato al passagio degli spider che non trovando più la pagina contenente i dati dell'utente, la rimuoveranno dalle SERP (search engine results pages). Informazioni dettagliate nella nostra area help


Diritto di limitazione del trattamento

Il diritto di limitazione del trattamento è esercitabile non solo in caso di violazione dei presupposti di liceità del trattamento ma anche se l'interessato chiede per esempio la rettifica dei dati (in attesa di tale rettifica) o si oppone al loro trattamento. Il GDPR vuole che in attesa di definizione tra le parti i dati toccati dalla richiesta di limitazione siano "contrassegnati" come tali. A tale proposito, nel caso in cui l'utente richieda la limitazione ma non la completa cancellazione dei dati, Vinix provvede a contrassegnare l'utente come invisibile conservando tuttavia tutti i dati a disposizione del solo utente fino a che non sia definita la vertenza. Mentre il trattamento è limitato, i dati personali dell'utente sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento.


Esclusione del Rappresentante del trattamento (DPO)

L'obbligo di indicazione di un rappresentante del trattamento indicato nell'articolo 27 del GDPR è espressamente escluso dal primo comma dell'articolo 9 dello stesso Regolamento che prevede che tale nomina sia esclusa per coloro che non trattino dati c.d. sensibili come dati relativi al sesso, all'orientamento religioso o politico, alla salute, ecc. Inoltre perché come previsto sempre dall'articolo 27 del GDPR, è improbabile che il trattamento dei dati forniti a Vinix presenti un rischio per i diritti e le libertà delle persone fisiche, tenuto conto della natura, del contesto, dell’ambito di applicazione e delle finalità sostanzialmente ricreative all'interno del network, unici soggetti referenti per qualsiasi questione relativa al trattamento dei dati sono esclusivamente il titolare e il responsabile del trattamento.


Registro delle attività di trattamento

Ferme le esclusioni di tenuta del registro per le aziende con meno di 250 dipendenti o che non abbiano a che fare con dati sensibili di cui all'articolo 9 del GDPR o che con la propria attività possano porre in essere un potenziale rischio per i diritti e le libertà degli interessati, registro di ogni attività del trattamento è il nostro database dove viene regolarmente registrata ogni attività sui dati, l'autore dell'ultima modifica così come l'orario e la data in cui questa è avvenuta. Sebbene la normativa escluda quindi la nostra realtà dall'obbligo di tenuta del "registro delle attività di trattamento" e nonostante gli ampi dettagli sulle attività esplicitati all'interno di questa informativa estesa, per meglio e più approfonditamente adempiere alla logica fondante della normativa che tende a responsabilizzare i titolari del trattamento, abbiamo comunque predisposto questo documento sintetico a disposizione dell'autorità di controllo.


Sicurezza del trattamento

Premesso che lo stesso GDPR al comma 2 dell'articolo 32 prevede espressamente che nel valutare l’adeguato livello di sicurezza messo in campo da ciascun titolare del trattamento si tiene conto in special modo dei rischi presentati dal trattamento che derivano in particolare dalla distruzione, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso, in modo accidentale o illegale, a dati personali trasmessi, conservati o comunque trattati e tenuto altresì presente che Vinix Social Commerce è un sito che consente alle persone di acquistare in compagnia e di svagarsi tramite la lettura e condivisione di contenuti a sfondo wine&food non si ritiene che l'attività possa rappresentare pericolo per alcun utente.

In ogni caso Vinix adotta le seguenti policy di sicurezza per tutti i propri utenti:

- Crittografia del trasporto dati sotto protocollo https SHA 256 sia sul sito che sull'app
- Certificato di sicurezza Extended Validation (EV), il massimo di sicurezza possibile offerta dal mercato
- Pseudonimizzazione dei dati importanti come le password degli utenti con cifratura SHA-256
- Inibizione dei dati geografici e telefonici per utenti (e motori) non registrati/loggati; - Impossibilità di accesso alle password degli utenti da parte di terzi
- Impossibilità di risalire alla password anche per il personale Vinix
- Sistemi di backup a caldo (realtime) e quotidiani con storico di almeno 3 settimane
- Recupero password per l'utente con modalità usa e getta
- Doppio controllo inserimento password e numero minimo caratteri in fase di registrazione
- Controlli realtime sullo stato di sicurezza dei sistemi
- Controllo periodico dei sistemi di sicurezza


Partner tecnici

Il comma 4 dell'articolo 32 del nuovo regolamento per la protezione dei dati personali prevede altresì che il titolare del trattamento e il responsabile del trattamento facciano sì che chiunque agisca sotto la loro autorità e abbia accesso a dati personali non tratti tali dati se non è istruito in tal senso dal titolare del trattamento. Le operazioni effettuate direttamente su dati raccolti da Vinix sono effettuate direttamente dal titolare del trattamento e dai suoi più stretti collaboratori, sempre sotto la sua responsabilità, le eventuali operazioni tecniche per le quali ci appoggiamo a partner terzi sono regolate da policy e contratti di prestazioni chiusi direttamente con ciascun responsabile esterno del trattamento. Ad oggi, i partner terzi che possono venire a contatto con dati dei nostri utenti sono:

- Soggetti che applicano propri cookie (cookie di terze parti, vedi cookie policy)
In questo caso non viene trattato nessun dato personale ad eccezione dell'ip là dove necessario o dell'area geografica;

- Paypal (e-mail di paypal e token per preautorizzazioni e transazioni)
Nessun dato relativo alle transazioni viene trattato o comunicato a Vinix durante le transazioni (preautorizzazioni e pagamenti), gli unici dati scambiati con Paypal riguardano la mail di paypal dell'utente (per poter processare le sole preautorizzazioni di pagamento e i token di validazione dei pagamenti, stringhe criptate mai riconducibili ad un utente o a suoi dati personali);

- Genesys informatica Srl (server, domini, certificati di sicurezza)
Ospitano i nostri server e si occupano dell'infrastruttura tecnica, della connettività alla rete del nostro sito, della registrazione dei domini e dei certificati di sicurezza.

Nessun altro soggetto è autorizzato da Vinix a gestire alcun tipo di dato dei nostri utenti.


Notifica violazioni all'autorità di controllo

In caso di violazione dei dati personali, il titolare del trattamento notifica la violazione all’autorità di controllo competente a norma dell’articolo 55 senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche. Premesso che i dati trattati su Vinix non sono sensibili e non possono almeno in via teorica dare adito a rischi per i diritti e le libertà delle persone fisiche, stante il principio di responsabilità del titolare del trattamento sul punto, Vinix si comporterà di volta in volta nel caso ritenuto più idoneo in base al tipo di violazione di sicurezza.


cookie policy

Un cookie è un breve file di testo inviato al tuo browser da un sito web visitato. Consente al sito di memorizzare informazioni sulla tua visita, come la tua lingua preferita e altre impostazioni. Ciò può facilitare la tua visita successiva e aumentare l'utilità del sito a tuo favore. I cookie svolgono un ruolo importante. Senza di essi, l'utilizzo del web sarebbe un'esperienza molto più frustrante. Vinix fa uso diretto di soli cookie tecnici e indiretto di cookie di terze parti. L'utilizzo dei cookie installati da Vinix ha il solo scopo di rendere possibile la tua navigazione per le parti soggette a registrazione. Per esempio salviamo temporaneamente nel tuo pc i dati di sessione in modo che tu non debba digitare ogni volta le tue credenziali di accesso quando accedi al sito, questi cookie, definiti "tecnici", sono espressamente dispensati dall'obbligo di informativa breve previsto dalla normativa sui cookie da parte del Garante ma vanno indicati nell'informativa estesa in dettaglio - quella che stai leggendo - che a sua volta va linkata da ogni pagina del sito (trovi il link alla privacy e alla cookie policy di Vinix nel nostro footer).

I cookie direttamente installati da Vinix sono relativi alla gestione della sessione e al login. In particolare viene installato un cookie di sessione PHP e un cookie relativo all'id utente, nessun dato sensibile, nssuna mail, nessuna password.


Consenso all'installazione di cookie proprietari e di terze parti

Al primo accesso o alla scadenza del loro periodo di vita, viene sempre richiesto il consenso dell'utente all'installazione di cookie attraverso un'apposita barra - barra dei cookie - che compare in fondo alla pagina su qualsiasi pagina del nostro sito finché l'utente non provvede a prestare il consenso attraverso uno dei modi indicati nella barra stessa. All'interno della barra sui cookie è presente un'informativa breve che rimanda a quella estesa presente in questa sezione. Attraverso l'accettazione della nostra cookie policy, anche per gli utenti non registrati e quindi per anche per quegli utenti per i quali non viene effettuato un trattamento di dati direttamente da Vinix, possono essere installati i seguenti cookie di terze parti funzionali ad attività statistica e/o di marketing vediamoli in dettaglio:


Google Analytics

Installa cookie tecnici per la rilevazione statistica e in forma anonima dei dati di navigazione sul sito. Per maggiori informazioni sull'uso dei cookie da parte di Google Analytics, è possibile consultare la documentazione ufficiale e più in generale l'uso dei cookie da parte di Google con informazioni su come disabilitarli, questi i cookie che possono essere installati da analytics:

_ga
_utma: permette di stabilire il numero di visite di un utente sul nostro sito;
_utmb: permette di stabilire la durata della visita sul sito;
_utmc: permette di stabilire la durata della visita sul sito. Scade al termine della sessione;
_utmz: permette di stabilire la provenienza dell'utente;
_utmt: permette di stabilire il tipo di richiesta.

Per disabilitare i cookie dei servizi di Google analytics:
Servizi di Google


Google tracking pixel


Durante la navigazione su Vinix, sia per utenti registrati che non registrati, utilizziamo il tracking pixel di Google per raccogliere dati statistici circa le preferenze di navigazione dei nostri utenti. L'attività di tracking viene attivata solo dopo aver raccolto il consenso dell'utente per mezzo di apposito cookie "cb_consent". Si tratta di un sistema che consente di raccogliere, tramite cookie di terze parti (Google), dati anonimi relativi a segmenti di pubblico interessato alle nostre pagine (sostanzialmente persone che hanno navigato sul nostro sito, per poter proporre loro le nostre pubblicità su Google o, viceversa, per poterli escludere da pianificazioni volte al coinvolgimento di nuovi iscritti alla nostra piattaforma o, ancora, per la creazione di un pubblico "simile" basato sulle preferenze di navigazione degli utenti che visitano le nostre pagine. In nessuno di questi casi possiamo sapere chi sono i soggetti coinvolti e non viene raccolto da parte nostra nessun tipo di dato, i dati eventualmente raccolti in questo caso sono raccolti da Google in seguito alla raccolta del consenso delle persone interessate alla navigazione sul nostro sito dopo aver visto e accettato la nostra cookie policy mostrata tramite apposita barra informativa su qualsiasi pagina del nostro sito al primo utilizzo. Allo stesso modo e sempre in via anonima, il tracking pixel di google ci serve anche per monitorare i percorsi di navigazione che portano a generare conversioni all'interno della piattaforma, in altre parole a sapere da dove provengono gli utenti che decidono di iscriversi sul nostro sito o che completano acquisti.

Per informazioni dettagliate su come abilitare/disabilitare i cookie di Google clicca qui


Facebook tracking pixel


Durante la navigazione su Vinix, sia per utenti registrati che non registrati, utilizziamo il tracking pixel di Facebook per raccogliere dati statistici circa le preferenze di navigazione dei nostri utenti. L'attività di tracking viene attivata solo dopo aver raccolto il consenso dell'utente per mezzo di apposito cookie "cb_consent". Si tratta di un sistema che consente di raccogliere, tramite cookie di terze parti (Facebook), dati anonimi relativi a segmenti di pubblico interessato alle nostre pagine (sostanzialmente persone che hanno navigato sul nostro sito, per poter proporre loro le nostre pubblicità su Facebook o, viceversa, per poterli escludere da pianificazioni volte al coinvolgimento di nuovi iscritti alla nostra piattaforma o, ancora, per la creazione di un pubblico "simile" basato sulle preferenze di navigazione degli utenti che visitano le nostre pagine. In nessuno di questi casi possiamo sapere chi sono i soggetti coinvolti e non viene raccolto da parte nostra nessun tipo di dato, i dati eventualmente raccolti in questo caso sono raccolti da Facebook in seguito alla raccolta del consenso delle persone interessate alla navigazione sul nostro sito dopo aver visto e accettato la nostra cookie policy mostrata tramite apposita barra informativa su qualsiasi pagina del nostro sito al primo utilizzo. Allo stesso modo e sempre in via anonima, il tracking pixel di facebook ci serve anche per monitorare i percorsi di navigazione che portano a generare conversioni all'interno della piattaforma, in altre parole a sapere da dove provengono gli utenti che decidono di iscriversi sul nostro sito o che completano acquisti.

Per informazioni dettagliate su come abilitare/disabilitare i cookie di Facebook ed ogni altro cookie pubblicitario, clicca qui




AddThis

Utilizziamo il servizio Addthis per consentire ai nostri utenti una condivisione semplice e veloce dei contenuti sui social media e per il tracking anonimo delle statistiche di condivisione, sui nostri sistemi non salviamo nessun tipo di dato derivante dall'utilizzo di questa suite di servizi, tutti i dati relativi alle condivisioni e alle statistiche di utilizzo sono gestiti direttamente dal sito addthis sui propri sistemi e secondo le sue policy di trattamento, i cookie direttamente installati da addthis in fase di navigazione su Vinix sono i seguenti:

bku
cw_id
loc
mus
na_id
na_tc
ssc
ssh
sshs
uid
uvc

Informazioni sulla privacy e sui cookie di Addthis:
http://www.addthis.com/privacy/privacy-policy/it/


Google Maps

Utilizzati da Google per vari scopi correlati alla visualizzazione delle mappe di Google embeddate, i cookie installati possono essere i seguenti:

SID
SAPISID
APISID
SSID
HSID
NID
PREF

Informazioni sulla privacy e sui cookie di Google:
http://www.google.com/policies/privacy/


Youtube

Utilizzati da Youtube / Google per vari scopi correlati alla visualizzazione dei video embeddati. I cookie installati possono essere i seguenti:

SID
LOGIN_INFO
use_hotbox
PREF
SSID
HSID
watched_video_id_list
__utma
__utmz
demographics
VISITOR_INFO1_LIVE

Informazioni sulla privacy e sui cookie di Google:
http://www.google.com/policies/privacy/


Vimeo


Utilizzati da Vimeo per vari scopi collegati alla visualizzazione dei video embeddati. I cookie installati possono essere i seguenti:

__utma
__utmb
__utmc
__utmv
__utmz
last_page
embed_preferences
has_logged_in
stats_start_date
stats_end_date
CAL
GAPS
N_T
S_adsense
adsenseReferralSourceId
adsenseReferralSubId
adsenseReferralUrl
adsenseReferralUrlQuery
APISID
HSID
NID
PREF
SAPISID
SID
SNID
SSID

Vimeo Cookie Policy:
http://vimeo.com/cookie_policy



Slideshare

Utilizzati da Slideshare per vari scopi collegati alla visualizzazione delle presentazioni embeddate. I cookie installati possono essere i seguenti:

__utma
__utmb
__utmc
__utmv
__utmz
SERVERID
UID
UIDR
mc

Slideshare privacy policy:
http://www.slideshare.net/privacy



Come disabilitare i cookie tramite browser

Se usi Chrome

Fare click sul menù presente nella barra degli strumenti del browser, vicino il form di inserimento url per la navigazione
Selezionare Impostazioni
Fare clic su Mostra Impostazioni Avanzate
Sezione "Privacy", fare clic su "Impostazioni contenuti"
Sezione "Cookie", è possibile modificare le seguenti impostazioni relative ai cookie:
Consentire il salvataggio dei dati in locale
Modificare i dati locali solo fino alla chiusura del browser
Impedire ai siti di impostare i cookie
Bloccare i cookie di terze parti e i dati dei siti
Gestire le eccezioni per alcuni siti internet
Eliminazione di uno o tutti i cookie
Per maggiori informazioni clicca qui.


Se usi Mozilla Firefox

Fare click sul menù presente nella barra degli strumenti del browser, vicino il form di inserimento url per la navigazione
Selezionare Opzioni
Seleziona il pannello Privacy
Fare clic su Mostra Impostazioni Avanzate
Sezione "Privacy", fare clic su bottone "Impostazioni contenuti"
Sezione "Tracciamento", è possibile modificare le seguenti impostazioni relative ai cookie:
Richiedi ai siti di non effettuare alcun tracciamento
Comunica ai siti la disponibilità ad essere tracciato
Non comunicare alcuna preferenza relativa al tracciamento dei dati personali
Sezione "Cronologia", è possibile:
Abilitando "Utilizza impostazioni personalizzate" selezionare di accettare i cookie di terze parti (sempre, dai siti più visitato o mai) e di conservarli per un periodo determinato (fino alla loro scadenza, alla chiusura di Firefox o di chiedere ogni volta)
Rimuovere i singoli cookie immagazzinati
Per maggiori informazioni clicca qui.


Se usi Internet Explorer (sei uno sfigato, no dai, scherzo!)

Fare click sul pulsante Strumenti e scegliere Opzioni Internet
Fare click sulla scheda Privacy e nella sezione Impostazionisarà possibile:
Bloccare tutti i cookie
Consentire tutti i cookie
Selezione dei siti da cui ottenere cookie: spostare il cursore in una posizione intermedia in modo da non bloccare o consentire tutti i cookie, premere quindi su Siti, nella casella Indirizzo Sito Web inserire un sito internet e quindi premere su Blocca o Consenti
Per maggiori informazioni, clicca qui.


Se usi Safari

Fare click su Safari, selezionare Preferenze e premere su Privacy
Sezione Blocca Cookie, specificare come Safari deve accettare i cookie dai siti internet.
Per visionare quali siti hanno immagazzinato i cookie cliccare su Dettagli
Per maggiori informazioni, clicca qui.


Se usi Safari su dispositivi mobili

Seleziona Impostazioni e successivamente Safari
Seleziona Blocca Cookie e scegli tra le varie opzioni: "Mai", "Di terze parti e inserzionisti" o "Sempre"
Per cancellare tutti i cookie immagazzinati da Safari, seleziona Impostazioni, poi Safari e successivamente Cancella Cookie e dati
Per maggiori informazioni, clicca qui.


Se usi Opera

Selezionare Preferenze, poi Avanzate e successivamente Cookie
Selezionare una delle seguenti opzioni:
Accetta tutti i cookie
Accetta i cookie solo dal sito che si visita: i cookie di terze parti e che vengono inviati da un dominio diverso da quello che si sta visitando verranno rifiutati
Non accettare mai i cookie: tutti i cookie non verranno mai salvati
Per maggiori informazioni, clicca qui.


Server

La parte hardware dei server di Vinix, pure gestiti in autonomia dal nostro team, è affidata alla società Genesys Informatica in qualità di Responsabile esterno del trattamento:
Genesys Informatica Srl
Via dei Cattani 224 / 18 50145, Firenze (FI)
P.IVA: 02002750483
Web : www.hostingsolutions.it





Contatti e ulteriori informazioni

Leggete con attenzione l'area help prima di scriverci direttamente. Riceviamo ogni giorno moltissime richieste e per questo abbiamo cercato di offrire un'area help molto dettagliata. Se non aveste trovato risposta alle vostre domande, scriveteci a: info@vinix.com cercheremo di rispondervi nel più breve tempo possibile.