Informazioni legali di Perno

Informativa privacy

Ultimo aggiornamento: 05 Agosto 2026

INFORMATIVA PRIVACY PERNO

Versione 1.5  •  documento del 5 agosto 2026  •  efficace dalla pubblicazione sul sito PERNO

L’Informativa riguarda il sito, la registrazione, l’Account e tutti i moduli PERNO. Distingue il trattamento per finalità proprie di Z3X da quello eseguito esclusivamente per conto del Cliente.

1. Titolare e contatti

Il titolare per i trattamenti descritti come finalità proprie di Z3X è Z3X spółka z ograniczoną odpowiedzialnością, con sede legale a Danzica, al. Grunwaldzka 223, 80-236 Gdańsk, Polonia, KRS 0000882886, NIP 5842801536, REGON 388133246 (“Z3X”, “noi”). PERNO è un prodotto Z3X e non un soggetto distinto.

Per questioni privacy scrivere a [email protected] o alla sede legale. Z3X non ha designato un responsabile della protezione dei dati.

2. Ambito, ruoli e assenza di consenso predefinito

L’Informativa riguarda i visitatori del sito, chi contatta Z3X, i rappresentanti di Clienti o fornitori, chi registra un Account, gli utenti di PERNO o dell’assistenza e le persone i cui dati sono inseriti dal Cliente nei Moduli attivi.

Z3X è titolare per i dati del sito, contatto, vendita B2B, registrazione, fatturazione, sicurezza del proprio servizio e assistenza. Quando Z3X tratta dati della Piattaforma soltanto su istruzioni documentate del Cliente, il Cliente resta titolare e Z3X opera quale responsabile ai sensi del § 15 delle Condizioni o di un DPA individuale.

Selezionare “Ho letto l’Informativa privacy” non costituisce consenso. Il consenso è richiesto separatamente solo quando è la base giuridica appropriata e può essere revocato senza pregiudicare il trattamento precedente lecito.

I termini con iniziale maiuscola non definiti nella presente Informativa hanno il significato attribuito nelle Condizioni PERNO.

3. Fonti e categorie di dati

Riceviamo i dati direttamente dalla persona, dalla sua organizzazione o dall’amministratore dell’Account, dall’uso del sito e della Piattaforma, da un’integrazione attivata dal Cliente o da fonti pubbliche lecite. L’ambito dipende dal rapporto e dall’Ambito Attivo.

Possiamo trattare dati identificativi e professionali, dati dell’impresa e di contatto, poteri e ruoli, dati di registrazione dell’impresa, rappresentanti e—quando richiesto dall’onboarding del PSP scelto—titolari effettivi e documenti KYC o KYB forniti a Z3X. Trattiamo inoltre dati dell’Account e dell’accettazione dei documenti, impostazioni e cronologia delle attivazioni, prodotti e PSP scelti, identificativo, importo e stato della quota di attivazione, corrispondenza e ticket, dati di fatturazione, identificativi del dispositivo e della sessione, indirizzo IP, timestamp, accessi, chiamate API, eventi, errori e dati diagnostici.

A seconda del Modulo possono essere inclusi identificativi di ordine, transazione, cliente o biglietto, importo, valuta, metodo e stato del pagamento, token di pagamento e dati di vendita, consegna, reso, evento, accesso, attività, CRM, orario di lavoro e OKR. PERNO non è destinato a conservare il numero completo della carta o CVC/CVV.

Dati particolari e dati relativi a condanne non sono necessari per l’uso standard di PERNO. Il Cliente non deve inserirli salvo espressa previsione della funzione, valida base giuridica e adeguate garanzie.

4. Finalità Z3X, basi giuridiche e conservazione

Registrazione, Account e Contratto. Trattiamo i dati per creare e gestire l’Account, dimostrare conclusione e contenuto del Contratto, gestire l’Ambito Attivo e comunicare con il Cliente. La base è l’articolo 6(1)(b) GDPR per la persona parte del contratto e l’articolo 6(1)(f) per rappresentanti e Utenti—il nostro interesse a concludere ed eseguire il rapporto B2B. Conserviamo i dati durante il Contratto e fino alla scadenza dei termini di prescrizione applicabili.

Onboarding e configurazione del PSP. Trattiamo dati dell’impresa, rappresentanza, attivazione, prodotti scelti e pagamento della quota di attivazione per configurare l’Account e trasmettere al PSP scelto l’istruzione documentata del Cliente e i dati necessari alla verifica. Per il nostro rapporto B2B ci basiamo sull’articolo 6(1)(b), (c) o (f) GDPR secondo la persona e la finalità; il PSP determina autonomamente le basi delle proprie verifiche regolamentari. Conserviamo la registrazione dell’onboarding per la durata del Contratto e dei termini di prescrizione; i documenti raccolti esclusivamente per il PSP sono cancellati o limitati dopo la trasmissione, salvo ulteriore conservazione necessaria per legge, sicurezza o pretese.

Fatturazione e obblighi legali. Trattiamo dati fiscali e contabili ai sensi dell’articolo 6(1)(c) GDPR e, per l’esecuzione del Contratto, dell’articolo 6(1)(b) o (f). Li conserviamo per i periodi richiesti dalla normativa fiscale, contabile e sulle pretese.

Funzionamento e sicurezza. Trattiamo log, identificativi tecnici e metadati limitati ai sensi dell’articolo 6(1)(f)—il nostro interesse alla sicurezza, diagnosi, prevenzione degli abusi e prova del funzionamento. Li conserviamo solo quanto necessario e rivediamo la durata; i dati relativi a incidenti o pretese possono restare fino alla chiusura.

Assistenza e reclami. Trattiamo contenuto dei ticket, allegati e cronologia per eseguire il Contratto o ai sensi dell’articolo 6(1)(f)—il nostro interesse a risolvere la questione e difendere pretese. I dati restano fino alla chiusura e per il periodo necessario a dimostrare la gestione.

Contatto commerciale e marketing B2B. Trattiamo dati professionali e contenuto dei contatti ai sensi dell’articolo 6(1)(f)—il nostro interesse a presentare l’offerta e mantenere relazioni. Usiamo e-mail, telefono o canali simili per marketing solo dopo il consenso richiesto dalla legge polacca sulle comunicazioni elettroniche. Cancelliamo i dati dopo opposizione, revoca o perdita di attualità.

Sito e cookie. Trattiamo i dati tecnici necessari ai sensi dell’articolo 6(1)(f) per fornire e proteggere il sito. Analisi, personalizzazione o marketing si basano sul consenso quando richiesto. Vedere il punto 9.

Il conferimento dei dati è volontario, ma i dati indicati come obbligatori sono necessari per rispondere, registrarsi, concludere o eseguire il Contratto o adempiere a un obbligo legale. La mancata comunicazione può impedire l’attività o funzione interessata.

5. Dati trattati per conto del Cliente

Il Cliente determina finalità, basi giuridiche, ambito e conservazione; Z3X esegue le operazioni necessarie alle funzioni attive. L’interessato dovrebbe in generale rivolgersi al Cliente con cui ha il rapporto diretto; Z3X assiste ai sensi del DPA.

PERNO Orchestration. Dati di acquirenti o pagatori, identificativi del cliente, ordine e transazione, importo, valuta, metodo, stato, token e metadati limitati di integrazione e tecnici.

PERNO Store. Dati di Utenti, personale, clienti, acquirenti e destinatari; dati di contatto, indirizzo e fatturazione; e dati di offerte, ordini, consegna, documenti di vendita, reclami e resi.

PERNO PayEvento. Dati di Utenti, acquirenti, pagatori e partecipanti; dati di contatto e fatturazione; e dati di evento, ordine, biglietto e QR, pagamento, rimborso, annullamento, scansione e accesso.

PERNO Company. Dati di Utenti, dipendenti, collaboratori, clienti, potenziali clienti o altri contatti CRM; dati di attività, rapporti CRM, orario di lavoro, OKR, autorizzazioni e attività. Il Cliente è responsabile della liceità del controllo dei lavoratori e delle informative.

Il trattamento dura per il periodo impostato dal Cliente, richiesto dalla funzione attiva o concordato nel DPA. In seguito i dati sono restituiti, cancellati o anonimizzati ai sensi delle Condizioni; i backup scadono nel normale ciclo di sicurezza.

6. PSP e dati di pagamento

Un PSP scelto dal Cliente può essere titolare autonomo per l’onboarding merchant, le verifiche KYC o KYB, l’esecuzione e il regolamento dei pagamenti, la detenzione e il payout dei fondi, la sicurezza, la prevenzione delle frodi, l’AML, i rimborsi, i chargeback e gli obblighi regolamentari. In tale ruolo applica la propria informativa e il proprio rapporto con il Cliente o il pagatore.

I dati dello strumento di pagamento sono inseriti nell’ambiente PSP. PERNO può ricevere token, identificativo, stato e metadati limitati, ma non è destinato a ricevere o conservare il numero completo della carta o CVC/CVV.

Il PSP attivo risulta dall’Account o da altra istruzione documentata del Cliente. La scelta del PSP costituisce istruzione a trasmettere i dati necessari alla configurazione e verifica; l’ambito e la conservazione dei dati trattati dal PSP sono disciplinati dalla sua informativa privacy. La mera presenza in un elenco di integrazioni supportate non lo attiva e non comporta comunicazione di dati.

7. Destinatari e sub-responsabili

I dati possono essere ricevuti da personale autorizzato Z3X, fornitori di hosting e cloud, comunicazioni, sicurezza, monitoraggio, assistenza, fatturazione e contabilità, consulenti legali e revisori, PSP e fornitori di integrazione scelti dal Cliente e autorità abilitate dalla legge.

Quando Z3X opera come responsabile utilizza sub-responsabili ai sensi del § 15 delle Condizioni. Un elenco aggiornato con funzione e località è reso disponibile elettronicamente; le domande possono essere inviate a [email protected].

Non vendiamo dati personali. Il destinatario riceve soltanto quanto necessario ed è vincolato da contratto, riservatezza o propri obblighi di legge.

8. Trasferimenti fuori dal SEE

Quando un fornitore o integrazione richiede un trasferimento fuori dallo Spazio economico europeo, Z3X usa una decisione di adeguatezza, le clausole contrattuali standard della Commissione europea con valutazione del trasferimento ed eventuali misure supplementari, oppure altra base del capo V GDPR.

Informazioni su paese, destinatario e meccanismo e copia delle garanzie pertinenti possono essere richieste a [email protected]. Quando l’integrazione è scelta dal Cliente, questi è anche responsabile della liceità dell’istruzione e delle informazioni dovute alle persone.

9. Cookie e tecnologie simili

Senza consenso usiamo soltanto file o meccanismi necessari per trasmettere una comunicazione, mantenere una sessione, garantire sicurezza o fornire una funzione espressamente richiesta dall’utente.

Cookie analitici, di personalizzazione o marketing sono attivati solo dopo le informazioni e il consenso richiesti. Il pannello consente di rifiutare con la stessa facilità dell’accettazione e di cambiare scelta; contiene strumenti, finalità, fornitori e durate aggiornati.

Le impostazioni del browser possono bloccare i cookie, ma la disattivazione dei meccanismi necessari può impedire il login o l’uso di parti della Piattaforma.

10. Diritti delle persone

A seconda della base e delle circostanze, la persona ha diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento basato sull’articolo 6(1)(f) GDPR. Il consenso può essere revocato in ogni momento.

Le richieste sui trattamenti propri di Z3X possono essere inviate a [email protected]. Possiamo chiedere dati necessari a verificare l’identità. Se la richiesta riguarda dati trattati per un Cliente, la inoltriamo a tale Cliente o agiamo secondo le sue istruzioni.

È possibile proporre reclamo al Presidente dell’autorità polacca per la protezione dei dati o all’autorità competente per residenza abituale, luogo di lavoro o presunta violazione.

11. Decisioni automatizzate

Per finalità proprie Z3X non adotta decisioni basate unicamente su trattamento automatizzato che producano effetti giuridici o analogamente significativi e non profila persone per marketing proprio senza una base separata.

Il Cliente o PSP può usare proprie regole, valutazioni del rischio o automazioni. Tale soggetto è responsabile di base giuridica, trasparenza, diritti e garanzie; le informazioni devono essere richieste direttamente ad esso.

12. Sicurezza e obblighi del Cliente

Z3X applica misure adeguate al rischio e all’ambito del servizio, compresi controllo degli accessi, protezione della trasmissione, registrazione degli eventi, backup, gestione delle vulnerabilità e procedure per incidenti. L’accesso del personale è limitato alla necessità e soggetto a riservatezza.

Il Cliente è responsabile di ruoli e autorizzazioni degli Utenti, sicurezza dei propri sistemi e dispositivi, correttezza delle integrazioni, liceità dei dati e configurazione della conservazione. Le sospette violazioni vanno segnalate tempestivamente a [email protected].

Nessuna misura elimina ogni rischio. Z3X riesamina regolarmente le misure e le aggiorna considerando tecnologia, costi, natura dei dati e rischio per le persone.

13. Minori e dati sensibili

L’Account PERNO è un servizio B2B e non è destinato ai minori. I dati di un minore possono comparire in Store o PayEvento soltanto in un processo del Cliente, ad esempio come destinatario o partecipante; il Cliente è responsabile della base giuridica, dell’informativa al tutore o minore e della minimizzazione.

Il Cliente non deve inserire dati oltre quanto necessario per la funzione attiva, in particolare dati particolari, salvo espresso accordo e adeguate garanzie.

14. Modifiche e versioni linguistiche

L’Informativa può cambiare per modifiche legislative, funzioni PERNO, fornitori o processi di dati. Versione e data efficaci sono pubblicate sul sito. Comunichiamo una modifica rilevante per un rapporto in corso con un canale adeguato prima del nuovo trattamento quando la sua natura lo richiede.

L’Informativa è disponibile in polacco, inglese e italiano. In caso di difformità prevale la versione polacca.