1. Titolare del trattamento
Il Titolare del trattamento dei dati personali raccolti tramite la Piattaforma PediaVerify.com (di seguito, "Piattaforma") è l'operatore del servizio identificato come PediaVerify.com (di seguito, "Titolare" o "Operatore").
Per qualsiasi richiesta relativa alla privacy è possibile contattare il Titolare ai seguenti recapiti:
- Email privacy: privacy@pediaverify.com
- Email assistenza: support@pediaverify.com
I dati completi del Titolare, inclusa la sede legale, saranno pubblicati nella sezione dedicata della Piattaforma. Il Titolare non ha obbligo di nominare un Responsabile della Protezione dei Dati (DPO) ai sensi dell'art. 37 GDPR; per ogni esigenza relativa alla protezione dei dati è disponibile il contatto privacy sopra indicato.
2. Ambito di applicazione
La presente informativa si applica al trattamento dei dati personali effettuato tramite:
- il sito web PediaVerify.com e i sottodomini associati;
- le dashboard Cliente e Editor;
- strumenti di comunicazione, pagamento, verifica identità e gestione Progetti integrati nella Piattaforma.
La Piattaforma mette in contatto Clienti (persone fisiche o giuridiche che richiedono servizi editoriali o valutativi) ed Editor certificati (Wikipediani registrati come fornitori). In relazione ai dati scambiati nell'esecuzione di un Progetto, Cliente e Editor possono agire anche come autonomi titolari o contitolari del trattamento; la presente Policy descrive in primis il trattamento effettuato dal Titolare quale gestore della Piattaforma.
3. Tipologie di dati trattati
3.1 Dati forniti direttamente dall'Utente
- dati anagrafici e di contatto (nome, cognome, email, telefono, ragione sociale, ruolo);
- credenziali di accesso e preferenze dell'account;
- contenuti del brief, descrizioni di Progetti, documenti e link caricati;
- comunicazioni inviate tramite chat, ticket o email di assistenza;
- dati di fatturazione e identificativi fiscali ove richiesti.
3.2 Dati raccolti automaticamente
- indirizzo IP, tipo di browser, dispositivo, sistema operativo, fuso orario;
- log di accesso, pagine visitate, timestamp e eventi di sicurezza;
- cookie e tecnologie simili (vedi sezione 13).
3.3 Dati relativi agli Editor certificati
- documenti e informazioni per Video KYC e verifica identità;
- dati biometrici derivati dalla video identificazione, ove applicabile;
- statistiche e identificativi pubblici collegati all'attività su Wikipedia;
- storico Progetti, recensioni e indicatori di performance sulla Piattaforma.
3.4 Dati di pagamento
I dati delle carte di pagamento e dei conti bancari sono trattati direttamente da Stripe, Inc. (e da Stripe Technology Europe Ltd. ove applicabile) quale fornitore di pagamenti ed Escrow. Il Titolare riceve da Stripe esclusivamente identificativi di transazione, importi, stato pagamenti e dati necessari alla gestione contabile, non la PAN completa della carta.
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica (art. 6 GDPR) |
|---|---|
| Registrazione account, autenticazione e gestione del profilo | Esecuzione del contratto (lett. b) o misure precontrattuali su richiesta dell'interessato |
| Erogazione del servizio di matchmaking, Valutazione di idoneità e gestione Progetti | Esecuzione del contratto (lett. b) |
| Elaborazione pagamenti, Escrow, fatturazione e adempimenti fiscali | Esecuzione del contratto (lett. b) e obbligo di legge (lett. c) |
| Video KYC e certificazione Editor | Esecuzione del contratto (lett. b) e legittimo interesse alla sicurezza della Piattaforma (lett. f) |
| Assistenza clienti, gestione reclami e comunicazioni operative | Esecuzione del contratto (lett. b) o legittimo interesse (lett. f) |
| Prevenzione frodi, abusi, attività illecite e tutela della sicurezza informatica | Legittimo interesse (lett. f) e, ove applicabile, obbligo di legge (lett. c) |
| Adempimenti contabili, fiscali e risposta ad autorità competenti | Obbligo di legge (lett. c) |
| Comunicazioni marketing e newsletter (solo se attivate) | Consenso (lett. a), revocabile in qualsiasi momento |
| Analisi statistiche aggregate e miglioramento del servizio | Legittimo interesse (lett. f), con dati preferibilmente pseudonimizzati o aggregati |
Il conferimento dei dati contrassegnati come obbligatori in fase di registrazione o invio brief è necessario per utilizzare la Piattaforma. Il mancato conferimento può impedire la creazione dell'account o l'avvio di un Progetto.
5. Dati KYC e trattamento biometrico
Gli Editor certificati sono sottoposti a procedure di verifica identità, che possono includere la video identificazione e il confronto con documenti di riconoscimento. Tali trattamenti possono comportare il trattamento di dati biometrici ai fini dell'identificazione univoca, qualora previsto dalla procedura adottata.
Quando applicabile, il trattamento biometrico si fonda su:
- l'esecuzione del contratto di registrazione dell'Editor e la necessità di certificare l'identità dei fornitori;
- il consenso esplicito dell'Editor, ove richiesto dalla normativa applicabile o dal fornitore KYC.
I Clienti visualizzano informazioni certificate sull'Editor (badge, statistiche, storico) ma non accedono all'identità civile completa dell'Editor, salvo quanto reso necessario dalla legge o dalla gestione di controversie.
Le registrazioni video e i documenti KYC sono accessibili solo a personale autorizzato e a fornitori incaricati, con misure di sicurezza rafforzate e tempi di conservazione limitati (vedi sezione 10).
6. Pagamenti ed Escrow
I pagamenti e i depositi in garanzia sono gestiti tramite Stripe Connect. Utilizzando tali funzionalità, l'Utente accetta anche l'informativa privacy di Stripe, disponibile su stripe.com/it/privacy.
Il Titolare tratta i dati necessari a:
- associare transazioni a Progetti e milestone;
- gestire approvazioni, rilasci e contestazioni di pagamento;
- emettere documentazione contabile e rispondere a richieste delle autorità.
7. Comunicazioni e chat interna
La Piattaforma può offrire strumenti di messaggistica tra Cliente e Editor, inclusa traduzione simultanea per Progetti multilingua. I messaggi sono conservati per consentire l'esecuzione del Progetto, la risoluzione di controversie e l'adempimento di obblighi legali.
L'Utente è responsabile dei contenuti inviati e si impegna a non condividere dati personali superflui o sensibili non necessari al Progetto.
8. Destinatari e responsabili del trattamento
I dati possono essere comunicati, nei limiti delle finalità indicate, a:
- Editor o Clienti, nei limiti necessari all'esecuzione di un Progetto concordato;
- Stripe, per pagamenti ed Escrow;
- fornitori KYC, per verifica identità degli Editor;
- fornitori cloud e hosting, per infrastruttura e backup;
- fornitori di email, analytics e strumenti di supporto, nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR;
- consulenti legali, fiscali e auditor, soggetti a obbligo di riservatezza;
- autorità pubbliche, quando richiesto dalla legge o da provvedimenti dell'autorità.
Il Titolare non vende dati personali a terzi. Non effettua profilazione ai fini di decisioni automatizzate che producano effetti giuridici significativi sull'interessato, salvo processi di sicurezza o antifrode con intervento umano.
9. Trasferimenti verso paesi extra-UE
Alcuni fornitori (inclusi Stripe e provider cloud) possono trattare dati in paesi al di fuori dello Spazio Economico Europeo. In tali casi, il Titolare adotta garanzie appropriate ai sensi degli artt. 44-49 GDPR, quali:
- Decisioni di adeguatezza della Commissione Europea;
- Clausole Contrattuali Standard (SCC);
- misure supplementari ove richieste dalle autorità di controllo.
Informazioni aggiuntive sui trasferimenti possono essere richieste all'indirizzo privacy@pediaverify.com.
10. Tempi di conservazione
I dati sono conservati per il tempo necessario alle finalità per cui sono stati raccolti, salvo obblighi di legge più lunghi:
- Account attivo: per tutta la durata del rapporto contrattuale;
- Account chiuso: dati di profilo cancellati o anonimizzati entro 24 mesi, salvo obblighi di legge o controversie pendenti;
- Progetti, brief e comunicazioni: fino a 10 anni dalla chiusura del Progetto per finalità probatorie, fiscali e di difesa in giudizio;
- Dati KYC e video identificazione: per il periodo richiesto dalla normativa antiriciclaggio e dalle policy di certificazione, generalmente non oltre 5-10 anni salvo diversa obbligazione normativa;
- Dati contabili e fatturazione: 10 anni ai sensi della normativa fiscale italiana;
- Log di sicurezza: fino a 12 mesi, salvo estensione per indagini su incidenti;
- Marketing: fino a revoca del consenso o 24 mesi di inattività.
Scaduti i termini, i dati sono cancellati o resi anonimi in modo irreversibile.
11. Misure di sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui:
- cifratura in transito (TLS/HTTPS) e, ove applicabile, cifratura a riposo per dati sensibili;
- controllo degli accessi, autenticazione e principio del minimo privilegio;
- monitoraggio, backup e procedure di ripristino;
- valutazioni periodiche dei rischi e formazione del personale autorizzato;
- procedure di gestione delle violazioni dei dati (data breach) con notifica al Garante e agli interessati ove richiesto.
Nessun sistema è completamente invulnerabile. L'Utente è invitato a proteggere le proprie credenziali e segnalare tempestivamente accessi sospetti.
12. Diritti degli interessati
In qualità di interessato, l'Utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR:
- Accesso: ottenere conferma del trattamento e copia dei dati;
- Rettifica: correggere dati inesatti o incompleti;
- Cancellazione: richiedere la cancellazione, nei casi previsti dalla legge;
- Limitazione: limitare il trattamento in determinate circostanze;
- Portabilità: ricevere i dati in formato strutturato, ove applicabile;
- Opposizione: opporsi al trattamento basato su legittimo interesse o per marketing diretto;
- Revoca del consenso: revocare il consenso prestato, senza pregiudicare la liceità del trattamento precedente.
Per i trattamenti biometrici basati su consenso, l'interessato può revocare il consenso, fermo restando che ciò può impedire la certificazione come Editor.
Le richieste vanno inviate a privacy@pediaverify.com. Il Titolare risponde entro un mese, prorogabile di due mesi in casi complessi, con motivazione.
L'interessato ha diritto di proporre reclamo all'Garante per la protezione dei dati personali (garanteprivacy.it) o di adire l'autorità dello Stato membro di residenza o lavoro abituale.
14. Minori
La Piattaforma non è destinata a minori di 18 anni. Il Titolare non raccoglie consapevolmente dati di minori. Se si ritiene che un minore abbia fornito dati personali, contattare privacy@pediaverify.com per la cancellazione.
15. Modifiche alla Privacy Policy
Il Titolare può aggiornare la presente Policy per adeguamenti normativi, introduzione di nuove funzionalità o revisione dei fornitori. Le modifiche sostanziali saranno comunicate tramite la Piattaforma o email con preavviso ragionevole. La data di ultimo aggiornamento è indicata in cima al documento.
16. Contatti e reclami
- Privacy: privacy@pediaverify.com
- Assistenza: support@pediaverify.com
- Questioni legali: legal@pediaverify.com
- Termini di Servizio: termini-di-servizio.html
Per una comprensione completa del rapporto con la Piattaforma, si consiglia di consultare anche i Termini di Servizio e le Condizioni di Escrow.