Politica di conservazione dei dati
Ultimo aggiornamento: 10 marzo 2025
La presente politica illustra i principi che regolano la conservazione, il trattamento e la protezione dei dati personali degli utenti del Tengri Global Tracking System ("Tengri"), gestito da Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti (la "Società"), nel quadro della legge turca sulla protezione dei dati personali n. 6698 (KVKK) e del GDPR.
1. Titolare del trattamento
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
2. Categorie di dati conservati e tempi
| Categoria di dati | Contenuto | Periodo di conservazione |
|---|
| Dati identificativi | Nome, cognome, e-mail, foto profilo | Finché l’account è attivo + 30 giorni |
| Autenticazione | Hash della password, ID Google/Facebook, token JWT | Finché l’account è attivo |
| Dati di abbonamento | Tipo di piano, data di inizio/fine, token Google Play | Finché l’account è attivo + 1 anno (di legge) |
| Log di utilizzo API | Numero di richieste, endpoint, tempo di risposta, indirizzo IP | 90 giorni |
| Dati di sessione | Indirizzo IP, browser, dispositivo, durata della sessione | 30 giorni |
| Analisi comportamentale | Pagine visualizzate, funzioni utilizzate, tempo trascorso in sessione, punti in cui si incontra il limite premium | Eventi grezzi 180 giorni, riepiloghi di sessione 400 giorni |
| Dati pubblicitari | Numero di impression/clic sugli annunci (anonimi) | 1 anno |
3. Base giuridica del trattamento
- Esecuzione del contratto: creazione dell’account, gestione delle sessioni, erogazione del servizio in abbonamento
- Legittimo interesse: sicurezza del servizio, prevenzione delle frodi, monitoraggio delle prestazioni, analisi dell’utilizzo per il miglioramento del prodotto
- Obbligo di legge: registrazioni fiscali e di fatturazione, termini di conservazione previsti per legge
- Consenso esplicito: comunicazioni di marketing (solo in presenza di consenso)
4. Luogo di conservazione e sicurezza
I tuoi dati sono protetti dai seguenti standard di sicurezza:
- Ubicazione dei server: data center in Europa/Nord America
- Cifratura del traffico: TLS 1.2+ / cifratura SSL a 128 bit
- Database: controllo degli accessi, connessioni cifrate
- Sicurezza delle password: hash unidirezionale con bcrypt (irreversibile)
- Chiavi API: generazione casuale crittograficamente sicura
- Backup: backup automatico giornaliero, archiviazione cifrata
5. Trasferimento dei dati
I tuoi dati possono essere trasferiti ai seguenti terzi:
- Google LLC: autenticazione OAuth, elaborazione dei pagamenti Google Play
- PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş.: elaborazione dei pagamenti con carta (conforme PCI DSS)
- Hostinger International: servizi di infrastruttura server
Tutti i terzi destinatari sono vincolati da accordi sul trattamento conformi al GDPR e al KVKK.
6. Cancellazione e distruzione dei dati
Hai il diritto di ottenere la cancellazione dei tuoi dati. Puoi richiedere l’eliminazione definitiva di tutti i dati personali associati al tuo account.
6.1 Cancellazione automatica
- A seguito di una richiesta di eliminazione dell’account, tutti i dati personali sono distrutti definitivamente entro 30 giorni
- I log di utilizzo delle API sono eliminati automaticamente dopo 90 giorni
- I dati di sessione sono ripuliti automaticamente dopo 30 giorni
- Gli eventi comportamentali grezzi sono eliminati dopo 180 giorni e i riepiloghi di sessione dopo 400 giorni
6.2 Richiesta manuale di cancellazione
Puoi richiedere la cancellazione dei tuoi dati nei seguenti modi:
6.3 Ambito della cancellazione
Con l’eliminazione dell’account i seguenti dati vengono distrutti definitivamente:
- Dati identificativi e di contatto (nome, e-mail, foto profilo)
- Dati di autenticazione (hash della password, collegamenti OAuth)
- Storico degli abbonamenti
- Chiavi API e log di utilizzo
- Dati di sessione e dispositivo
- Registrazioni di analisi comportamentale
Attenzione: in base agli obblighi di conservazione previsti dalla legge, le registrazioni di fatturazione e pagamento devono essere conservate per 5 anni ai sensi della normativa fiscale. Tali dati sono conservati solo per la durata di tale obbligo e non sono utilizzati per altre finalità.
7. Notifica di violazione dei dati
In caso di rilevamento di una violazione della sicurezza che interessi i tuoi dati personali:
- le autorità di controllo competenti sono informate entro 72 ore
- gli utenti interessati sono avvisati via e-mail nel più breve tempo possibile
- sono fornite informazioni trasparenti su portata della violazione, tipologie di dati interessate e misure adottate
8. Diritti dell’utente
I tuoi diritti ai sensi del KVKK e del GDPR:
- Diritto di accesso: chiedere l’accesso ai dati personali trattati
- Diritto di rettifica: chiedere la correzione di dati inesatti o incompleti
- Diritto alla cancellazione: chiedere l’eliminazione dei tuoi dati personali ("diritto all’oblio")
- Limitazione del trattamento: chiedere la limitazione in determinate circostanze
- Portabilità dei dati: ricevere i tuoi dati in un formato strutturato
- Diritto di opposizione: opporti al trattamento dei tuoi dati
9. Aggiornamenti della politica
La presente politica può essere aggiornata ove necessario. Le modifiche rilevanti saranno comunicate via e-mail e pubblicate in questa pagina.
10. Contatti e istanze
Royal Steel Group Teknoloji Çelik ve Dış Ticaret Ltd Şti
+90 850 225 84 85
info@royalsteelgroup.com.tr
www.royalsteelgroup.com.tr
Le istanze ai sensi del KVKK possono essere inviate ai recapiti sopra indicati dal tuo indirizzo e-mail registrato oppure tramite notaio. La tua istanza riceverà risposta entro 30 giorni al massimo.
Il presente documento è una traduzione fornita per comodità. La versione originale e giuridicamente vincolante è il testo turco. In caso di discrepanza tra questa traduzione e l’originale turco, prevarrà la versione turca.