Total Processing fa ora parte di
Per saperne di più
Iniziare

Informativa globale sulla privacy

Nomupay si impegna a salvaguardare la vostra privacy e a garantire la protezione dei vostri dati personali. Il nostro programma globale per la privacy e la protezione dei dati riflette il nostro impegno a mantenere i più alti standard di sicurezza dei dati e di conformità alla privacy in tutte le nostre operazioni. Questa politica illustra come raccogliamo, utilizziamo, divulghiamo e proteggiamo le vostre informazioni, garantendo trasparenza e fiducia nelle nostre pratiche.

Il principale responsabile del trattamento dei dati ai fini della presente Informativa sulla privacy è Nomu Pay Limited, 5th Floor Rear, Connaught House, 1 Burlington Road, Dublin 4, Dublin, Ireland. Ciò significa che Nomupay, Irlanda, è responsabile in ultima istanza della raccolta, dell'utilizzo e della protezione dei dati personali dell'utente in conformità alle leggi e ai regolamenti applicabili in materia di protezione dei dati.

Le nostre filiali ed entità affiliate in ciascuno dei paesi in cui operiamo (incluse, ma non solo, quelle nel Regno Unito, in Lituania, negli Emirati Arabi Uniti, in Malesia, in Tailandia, nelle Filippine, a Hong Kong, a Singapore, in Australia e in Nuova Zelanda) agiscono sotto la guida e la supervisione di Nomupay. Queste entità possono trattare i dati personali dell'utente in conformità con le normative locali, garantendo al contempo la conformità con le nostre pratiche di protezione dei dati globali.

Ci impegniamo a rispettare a livello globale le leggi, i regolamenti e le norme sulla protezione dei dati. La presente informativa sulla privacy si applica in tutto il mondo al Gruppo Nomupay e si basa su principi fondamentali di protezione dei dati accettati a livello globale. Questa politica sulla privacy adotta i principi fondamentali del Regolamento generale sulla protezione dei dati (GDPR) dell'UE come standard minimo a cui Nomupay aderisce.

Chi siamo?

Nomupay è una società globale di tecnologia dei pagamenti che fornisce una gamma di servizi progettati per consentire alle aziende, alle piattaforme e agli esercenti di gestire ed elaborare transazioni di pagamento online sicure. Ci impegniamo a fornire soluzioni innovative che semplificano le operazioni finanziarie, dando priorità alla sicurezza e alla privacy dei dati che trattiamo.

La presente informativa sulla privacy si applica ai dati personali che raccogliamo attraverso i nostri prodotti, i servizi commerciali ("Servizi") e la nostra presenza online, compreso il nostro sito web https://www.Nomupay.com (il nostro "Sito"). Essa spiega i tipi di dati personali che raccogliamo, come li utilizziamo, con chi li condividiamo e i diritti e le scelte dell'utente in merito ai propri dati.

Forniamo inoltre informazioni su come potete contattarci in merito alle nostre pratiche sulla privacy ed esercitare i vostri diritti ai sensi delle leggi applicabili sulla protezione dei dati.

La presente Informativa sulla privacy non si applica a siti web, prodotti o servizi di terzi che possono essere collegati o accessibili tramite i nostri Servizi o il nostro Sito. Vi invitiamo a consultare attentamente le informative sulla privacy di tali terze parti, in quanto potrebbero avere prassi diverse.

Essendo un'azienda globale, operiamo in più paesi e i Dati personali che trattiamo possono essere soggetti a leggi sulla privacy e sulla protezione dei dati diverse a seconda del luogo in cui vi trovate. Le pratiche specifiche che seguiamo in ogni regione sono descritte nella presente Informativa sulla privacy, così come eventuali modifiche locali o informazioni aggiuntive relative a giurisdizioni specifiche.

Responsabile della protezione dei dati

Nomupay ha nominato un responsabile della protezione dei dati del Gruppo (DPO), che agisce come punto di contatto centrale per tutte le questioni relative alla protezione dei dati nelle nostre operazioni globali. Il DPO supervisiona le pratiche di protezione dei dati per tutte le entità Nomupay, ad eccezione di quelle in cui è stato nominato un responsabile locale della protezione dei dati (DPO) in conformità ai requisiti regionali o locali.

Il nostro DPO garantisce il rispetto delle leggi applicabili in materia di protezione dei dati, tra cui il Regolamento generale sulla protezione dei dati (GDPR), il GDPR del Regno Unito e altre leggi pertinenti in materia di protezione dei dati nelle giurisdizioni in cui operiamo.

Potete contattare il Responsabile della protezione dei dati del Gruppo in qualsiasi momento per richieste relative ai vostri dati personali, compreso l'esercizio dei vostri diritti di protezione dei dati, utilizzando i seguenti recapiti:

E-mail: data.privacy@Nomupay.com

Indirizzo postale:

Responsabile della protezione dei dati del Gruppo
Nomupay
111 Piccadilly,
Manchester M1 2HY,
Regno Unito

Prendiamo sul serio la vostra privacy e ci proponiamo di rispondere prontamente alle vostre richieste. Se avete dubbi sul modo in cui gestiamo i vostri dati personali, il DPO vi aiuterà a risolverli in conformità con la legge.

I vostri diritti

A seconda del luogo in cui vi trovate e della legge applicabile in materia di protezione dei dati, potreste avere i seguenti diritti in merito ai vostri Dati personali. Tali diritti possono variare a seconda della giurisdizione in cui si risiede. Per esercitare uno di questi diritti, vi preghiamo di contattarci all'indirizzo data.privacy@Nomupay.com.

Esempi di diritti dell'interessatoDescrizione
Diritto di essere informatiAvete il diritto di essere informati sulle modalità di raccolta, utilizzo e condivisione dei vostri dati personali. Questo include politiche sulla privacy chiare e trasparenti che spiegano come gestiamo i vostri dati personali.
Diritto di accessoAvete il diritto di accedere ai vostri dati personali in nostro possesso. Potete chiedere conferma del fatto che stiamo trattando o meno i vostri dati e, in caso affermativo, richiedere i dettagli di tale trattamento.
Diritto di rettificaL'utente ha il diritto di richiedere la rettifica o l'aggiornamento dei propri dati personali qualora questi siano inesatti, incompleti o obsoleti.
Diritto di cancellazione ("Diritto all'oblio")L'utente può richiedere la cancellazione dei propri Dati personali in determinate circostanze, ad esempio se i dati non sono più necessari per gli scopi per i quali sono stati raccolti, o se l'utente ritira il proprio consenso e non vi sono altre basi legali per il trattamento.
Diritto di restrizioneAvete il diritto di richiedere la limitazione del trattamento dei vostri Dati personali in determinate circostanze. Ciò significa che possiamo conservare i vostri Dati personali ma non utilizzarli, ad esempio, mentre valutiamo o verifichiamo un'altra richiesta da voi presentata.
Diritto alla portabilità dei datiAvete il diritto di richiedere il trasferimento dei vostri dati personali a un altro fornitore di servizi, ove tecnicamente possibile. Questo vi consente di spostare, copiare o trasferire i vostri dati in un formato strutturato, comunemente utilizzato e leggibile da una macchina.
Diritto di opposizioneAvete il diritto di opporvi al trattamento dei vostri dati personali nei seguenti casi:
- Trattamento basato su interessi legittimi: Se stiamo trattando i vostri dati sulla base dei nostri legittimi interessi, potete opporvi a tale trattamento.
- Processo decisionale automatizzato e profilazione: Potete opporvi a qualsiasi processo decisionale automatizzato, compresa la profilazione, che vi riguardi in modo significativo.
- Revoca del consenso: Se i vostri dati personali sono trattati sulla base del vostro consenso, potete ritirarlo in qualsiasi momento.
Per le comunicazioni di marketing, è possibile rinunciare utilizzando il link di annullamento dell'iscrizione in qualsiasi e-mail di marketing inviata. Si noti che la rinuncia alle comunicazioni di marketing non influisce sulla ricezione di comunicazioni essenziali relative ai servizi.
Diritti relativi al processo decisionale automatizzato (compresa la profilazione)Avete il diritto di non essere sottoposti a decisioni basate esclusivamente sul trattamento automatizzato, compresa la profilazione, che possono avere un impatto significativo su di voi. Se utilizziamo un processo decisionale automatizzato, avete il diritto di richiedere l'intervento umano e di contestare tali decisioni.

Esercizio dei diritti di protezione dei dati

Se si desidera esercitare uno dei diritti sopra descritti, si prega di contattarci inviando un'e-mail a data.privacy@Nomupay.com.

  • Tempi di risposta: l'obiettivo è quello di rispondere alla richiesta entro un mese. Se la vostra richiesta è complessa o abbiamo bisogno di più tempo, ve lo comunicheremo e vi informeremo del prolungamento dei tempi.
  • Costi: In genere non addebitiamo alcun costo per l'elaborazione delle richieste degli interessati. Tuttavia, nel caso in cui l'interessato richieda una copia dei suoi dati, potremmo addebitare un costo amministrativo ragionevole.

Faremo il possibile per soddisfare la vostra richiesta come richiesto dalla legge. Se non siamo più in possesso dei vostri Dati personali, non saremo in grado di rispondere alla vostra richiesta.

Processo decisionale automatizzato (profilazione)

Nomupay non utilizza attualmente meccanismi decisionali o di profilazione automatizzati. Se in futuro dovessimo introdurre tali processi, aggiorneremo la presente informativa sulla privacy per fornire maggiori dettagli sul loro utilizzo e su come l'utente possa esercitare i propri diritti in relazione ad essi.

Verifica dell'identità

Per tutelare l'utente, potrebbe essere necessario verificare la sua identità prima di elaborare la richiesta. Ciò potrebbe includere la verifica che l'indirizzo e-mail utilizzato per inviare la richiesta corrisponda a quello in nostro possesso, oppure la fornitura di copie di documenti di identità per poter verificare la vostra identità. Non raccoglieremo più dati del necessario per verificare la vostra identità.

Reclami

Se non siete soddisfatti di come abbiamo gestito la vostra richiesta o ritenete che i vostri diritti siano stati violati, avete il diritto di presentare un reclamo all'autorità di vigilanza competente nel vostro paese di residenza. Per informazioni su come presentare un reclamo, si prega di contattare l'autorità di vigilanza locale, i cui dettagli sono disponibili nei link della sezione Conformità qui di seguito.

Per ulteriori informazioni o per qualsiasi domanda sulla presente informativa sulla privacy, contattare data.privacy@Nomupay.com.

Rappresentante dell'UE

Poiché non abbiamo una sede nell'Unione Europea ("UE"), abbiamo nominato un rappresentante con sede in Irlanda, al quale potete rivolgervi se vi trovate nell'UE e desiderate sollevare questioni o domande relative al nostro trattamento dei dati personali e/o alla presente informativa sulla privacy in generale. Il nostro rappresentante nell'UE è: Nomu Pay Limited, 5th Floor Rear, Connaught House, 1 Burlington Road, Dublin 4, Dublin, Ireland. Il nostro rappresentante nell'UE può essere contattato direttamente inviando un'e-mail al seguente indirizzo: Brendan.collins@nomupay.com

Dati personali raccolti

Nomupay si impegna a rispettare i principi fondamentali della protezione dei dati come richiesto dalle leggi applicabili, tra cui il GDPR, il GDPR del Regno Unito e altre normative. Questi principi guidano il nostro trattamento dei Dati personali per garantire trasparenza, responsabilità e rispetto della privacy individuale:

  1. Legalità, equità e trasparenza
    Trattiamo i Dati personali in modo lecito, equo e trasparente. Ciò significa garantire che l'utente sia pienamente informato su come vengono utilizzati i suoi dati e che le nostre attività di trattamento abbiano una base giuridica valida.
  2. Limitazione dello scopo
    I dati personali vengono raccolti per finalità specifiche, esplicite e legittime e non vengono ulteriormente elaborati in modo incompatibile con tali finalità.
  3. Minimizzazione dei dati
    Raccogliamo e trattiamo solo dati personali adeguati, pertinenti e limitati a quanto necessario per lo scopo previsto.
  4. Precisione
    Garantiamo che i Dati personali siano accurati e, ove necessario, aggiornati. I dati inesatti vengono rettificati o cancellati senza ritardi ingiustificati.
  5. Limitazione dello stoccaggio
    I dati personali vengono conservati solo per il tempo necessario ad adempiere alle finalità per cui sono stati raccolti o per conformarsi ai requisiti legali e normativi.
  6. Integrità e riservatezza
    Trattiamo i Dati personali in modo da garantirne la sicurezza, compresa la protezione da un trattamento non autorizzato o illegale, dalla perdita, dalla distruzione o dal danneggiamento accidentali, utilizzando misure tecniche e organizzative adeguate.
  7. Responsabilità
    Ci assumiamo la responsabilità di rispettare questi principi e siamo in grado di dimostrare la nostra conformità attraverso un'adeguata documentazione, formazione e monitoraggio.

Utilizziamo diversi tipi di dati personali. Il tipo di dati raccolti dipende dalle circostanze della raccolta, dalla natura dei servizi richiesti e dalle transazioni effettuate.

ScopoTipo di dati trattatiVoci di dati specificheFonte dei datiBase giuridica del trattamento
Quando gli utenti visitano il sito web e raccogliere dati per capire come gli utenti interagiscono con il sito web e migliorare la loro esperienza.Dati di utilizzo, dati tecnologiciIndirizzo IP, tipo di browser, sistema operativo, informazioni sul dispositivo, pagine visitate, tempo trascorso sul sito, tipo di browser Internet, risoluzione dello schermo, nome e versione del sistema operativo, produttore e modello del dispositivo, lingua, plug-in, componenti aggiuntivi e versione linguistica dei siti visitati;Direttamente dal dispositivo dell'utente tramite cookie e tecnologie di tracciamentoConsenso (primario)
Interessi legittimi (per migliorare la funzionalità del sito web e l'esperienza dell'utente)
Per facilitare e rendere possibile il nostro rapporto con voi in qualità di commercianti potenziali, nuovi o esistenti.Dati personali identificabili, dati di contattoNome, indirizzo e-mail, numero di telefono, indirizzo, data di nascitaDirettamente da voiConsenso
Esecuzione di un contratto
Elaborazione dei dati per facilitare e gestire transazioni e servizi.Dati sulle transazioni, dati finanziariDettagli di pagamento, cronologia delle transazioni, saldo del conto, metodo di pagamentoDirettamente dall'utente, dalle istituzioni finanziarieEsecuzione di un contratto,
Obbligo legale
Utilizzare i dati per assistere gli utenti nelle loro richieste e problemi.Dati personali identificabili, dati di contattoNome, indirizzo e-mail, numero di telefono, domande di assistenzaDirettamente da voiInteressi legittimi (per fornire assistenza ai clienti)
Raccolta di dati per l'invio di materiale di marketing e comunicazione con gli utenti. Come ad esempio:
- in risposta a comunicazioni di marketing o di altro tipo,
- attraverso i social media o i forum online,
- attraverso la partecipazione a un'offerta, un programma o una promozione,
- in relazione a un rapporto d'affari effettivo o potenziale con noi, oppure
- fornendoci il vostro biglietto da visita o i vostri dati di contatto in occasione di fiere o altri eventi.
Dati di contatto, dati di utilizzoNome e cognome, indirizzo e-mail, comportamento di navigazione, preferenzeDirettamente dall'utente, cookie e tecnologie di tracciamentoConsenso
Garantire la conformità ai nostri requisiti legali e normativi.Dati personali identificabili, dati finanziariDocumenti di identificazione, registri delle transazioni, controlli di conformitàDirettamente dall'utente, dagli enti normativiObbligo legale
Ciò è richiesto dalla legge per coprire gli obblighi "Antiriciclaggio" ("AML") e "Conosci il tuo cliente" ("KYC").
Raccogliere dati per prevenire le frodi e garantire la sicurezza dei servizi.Dati personali identificabili, dati sulle transazioniIndirizzo IP, cronologia delle transazioni, informazioni sul dispositivo, documenti di identificazioneDirettamente dall'utente, sistemi automatizzatiInteressi legittimi (per proteggere dalle frodi e garantire la sicurezza)
Utilizzo dei dati per migliorare e sviluppare nuove funzionalità e servizi.Dati di utilizzo, dati di feedbackFeedback degli utenti, modelli di utilizzo, richieste di funzionalitàDirettamente dall'utente, strumenti di analisiInteressi legittimi (per migliorare e sviluppare i servizi)
L'utente può fornirci i suoi dati personali compilando moduli online, corrispondendo con noi per telefono, e-mail, attraverso i social media, di persona, attraverso un'agenzia di reclutamento o in altro modo quando si candida per una posizione lavorativa presso Nomupay.Dati personali identificabili, dati sull'occupazioneNome e cognome, dati di contatto, storia dell'istruzione, formazione ed esperienza professionale, storia lavorativa attuale e precedente, informazioni necessarie per preparare il vostro contratto di lavoro con noi, tra cui un certificato penale chiaro e lettere di referenze, note di colloquio, informazioni sulla vostra salute, come ad esempio eventuali disabilità, che dovete rivelare con noi.Direttamente dai candidati al lavoroConsenso
Interessi legittimi (per valutare i candidati al lavoro)
Utilizzo dei dati per gestire le relazioni con partner e fornitori.Dati di contatto, dati del contrattoNome, dati di contatto, condizioni contrattuali, dettagli di pagamentoDirettamente da partner e fornitoriEsecuzione di un contratto,
Interessi legittimi (per gestire i rapporti commerciali)
Se siete titolari di una carta di credito, quando effettuate pagamenti o transazioniDati personali identificabili, dati finanziariMetodo di pagamento, come i dati della carta di credito o di debito, l'importo dell'acquisto, la data dell'acquisto e il metodo di pagamento.Direttamente da voi o tramite un commerciante NomupayInteressi legittimi (per gestire i pagamenti di beni e servizi)
Revisione e rendicontazione finanziaria Per la revisione legale dei conti, le dichiarazioni fiscali e la conformità alle normative finanziarie.Dati finanziari, dati sulle transazioniInformazioni sul conto, registri delle transazioni, documentazione di conformitàDirettamente dall'utente, dai sistemi interniObbligo legale
Interessi legittimi
Formazione interna e controllo qualità per formare i dipendenti e migliorare la qualità dell'assistenza ai clienti.Dati di utilizzo, dati di comunicazioneRegistrazioni di chiamate, corrispondenza e-mail, trascrizioni di chatDirettamente dai dipendenti o dagli utentiInteressi legittimi
Monitoraggio della salute e della sicurezza per la sicurezza sul lavoro e la gestione delle emergenze.Dati personali identificabili, dati sull'occupazione, dati sulla saluteDati di contatto per le emergenze, informazioni sulla salute sul luogo di lavoroDirettamente da dipendenti o appaltatoriObbligo legale,
Consenso
Gestione e monitoraggio dei sistemi IT per gestire la sicurezza dei sistemi, prevenire gli accessi non autorizzati e garantire l'operatività.Dati tecnologici, dati di utilizzoCredenziali di accesso, indirizzi IP, registri di sistema, informazioni sul dispositivodirettamente da dipendenti, appaltatori o utentiInteressi legittimi

Risposta alla violazione dei dati

Nomupay prende sul serio la protezione dei vostri dati personali. Abbiamo un piano chiaro per gestire in modo rapido ed efficace qualsiasi violazione dei dati sospetta o confermata.

Ecco cosa c'è da sapere su come rispondiamo:

Identificazione e segnalazione di una violazione Se si sospetta o si conferma una violazione dei dati, questa verrà segnalata e il responsabile della protezione dei dati (DPO) e il team dedicato verranno allertati.

Valutazione dell'incidente - Il DPO valuterà quindi l'incidente per capire: il tipo di dati coinvolti e gli eventuali rischi che la violazione potrebbe comportare per i vostri diritti o la vostra sicurezza.

Interventi immediati - Agiamo rapidamente per contenere l'impatto di una violazione che può comprendere: Mettere in sicurezza i sistemi compromessi, informare le persone colpite sull'accaduto e su cosa possono fare per proteggersi, mettere in atto misure per prevenire ulteriori problemi, informare le autorità e le persone colpite e, se richiesto dalla legge, informeremo le autorità competenti per la protezione dei dati entro 72 ore dalla scoperta della violazione.

Imparare e migliorare - Dopo aver affrontato una violazione, rivediamo l'accaduto per comprenderne la causa principale. Utilizziamo poi questo apprendimento per rafforzare i nostri processi e ridurre la probabilità che si verifichino incidenti futuri.

Potete segnalarci i vostri dubbi inviando un'e-mail a data.privacy@Nomupay.com 

Registro delle attività di trattamento

Per ottemperare ai requisiti legali e garantire la trasparenza, Nomupay mantiene un registro dettagliato delle attività di trattamento (RoPA). Questo documento include i seguenti dettagli chiave su come trattiamo i Dati personali:

  1. Scopo del trattamento
    Una chiara descrizione dello scopo per cui i Dati personali vengono trattati (ad esempio, elaborazione dei pagamenti, prevenzione delle frodi, marketing).
  2. Categorie di interessati e dati personali
    Informazioni sulle tipologie di persone di cui trattiamo i dati (ad esempio, clienti, dipendenti e commercianti) e sulle categorie di dati trattati (ad esempio, dati di contatto, cronologia delle transazioni).
  3. Base giuridica del trattamento
    I fondamenti giuridici del trattamento dei Dati personali (ad esempio, consenso, necessità contrattuale e legittimo interesse).
  4. Destinatari dei dati
    Informazioni su eventuali terze parti o entità con cui vengono condivisi i dati personali, compresi elaboratori, sub-elaboratori e partner commerciali.
  5. Trasferimenti internazionali di dati
    Informazioni su qualsiasi trasferimento transfrontaliero di dati e sulle garanzie in atto per proteggere i dati (ad esempio, clausole contrattuali standard, decisioni di adeguatezza, ecc.)
  6. Periodi di conservazione
    La durata della conservazione dei dati personali, in base ai requisiti legali e aziendali.
  7. Misure tecniche e organizzative
    Una panoramica delle misure adottate per proteggere i dati personali, tra cui la crittografia, i controlli di accesso e i programmi di formazione.

Nomupay rivede e aggiorna regolarmente il RoPA per garantirne l'accuratezza e la pertinenza. Questo documento è disponibile per l'ispezione da parte delle autorità di vigilanza competenti su richiesta.

Come divulghiamo i dati personali

Nomupay non vende o affitta i Dati personali a società di marketing o a terzi non affiliati. Condividiamo i vostri Dati personali con entità di fiducia, come indicato di seguito, e ci assicuriamo sempre che siano in atto misure di salvaguardia adeguate per proteggere i vostri dati.

Gruppo Nomupay

Condividiamo i Dati personali con altre entità Nomupay a livello globale per fornire i nostri Servizi, garantire l'efficienza operativa e per scopi amministrativi interni legittimi. Tale condivisione avviene in conformità con le leggi applicabili in materia di protezione dei dati, compreso l'uso di garanzie appropriate (ad esempio, clausole contrattuali standard) per garantire il trasferimento sicuro dei dati tra le entità.

Fornitori di servizi

Condividiamo i Dati personali con un numero limitato di fornitori di servizi di fiducia che svolgono servizi per nostro conto, come l'hosting di siti web, l'analisi dei dati, il supporto informatico e infrastrutturale, il servizio clienti, la consegna di e-mail e la revisione contabile. Questi fornitori di servizi sono obbligati per contratto a utilizzare o divulgare i Dati personali solo per eseguire i servizi per nostro conto o per ottemperare ai requisiti di legge. Richiediamo a tutti i fornitori di servizi di implementare solide misure di sicurezza e di garantire la riservatezza.

  • I nostri fornitori di servizi si trovano prevalentemente nell'Unione Europea, in Asia e negli Stati Uniti d'America. Laddove i dati vengono trasferiti in giurisdizioni al di fuori dello Spazio Economico Europeo (SEE), ci assicuriamo che siano presenti sufficienti garanzie, come le Clausole Contrattuali Standard o meccanismi equivalenti.

Partner commerciali

Condividiamo i Dati personali con partner commerciali terzi, come banche, fornitori di metodi di pagamento e istituti finanziari, per facilitare l'elaborazione dei pagamenti e fornire i nostri Servizi agli Esercenti commerciali. Queste entità utilizzano i Dati personali esclusivamente per scopi legati all'elaborazione delle transazioni o ad altri servizi concordati.

Terze parti autorizzate

Condividiamo i Dati personali con terze parti esplicitamente autorizzate da un Esercente commerciale a ricevere tali informazioni. L'utilizzo dei Dati personali da parte di queste terze parti è regolato dalle loro politiche sulla privacy.

Altri motivi per cui condivideremo le vostre informazioni

Per consentirci di adempiere ai nostri obblighi contrattuali e statutari, i vostri dati personali possono essere forniti a vari fornitori di servizi e a terze parti solo nei casi in cui abbiamo una base legale per farlo. Tali fornitori di servizi e terze parti stipulano accordi contrattuali con Nomupay. al fine di garantire la riservatezza dei vostri dati personali e la conformità ai regolamenti sulla protezione dei dati applicabili e alle leggi e ai regolamenti locali.

I destinatari dei vostri dati personali potranno essere:

Tipo di destinatariPerché condividiamo i vostri dati personali
Autorità di vigilanza, forze dell'ordinePer adempiere agli obblighi legali e normativi, tra cui la lotta al riciclaggio di denaro, il finanziamento del terrorismo, la conformità fiscale e altri obblighi di legge.
Agenzie di screening dei precedentiPer condurre controlli di prevenzione delle frodi, antiriciclaggio (AML), screening delle sanzioni, controlli del casellario giudiziario e valutazioni del rischio commerciale e di credito.
Partner di servizi bancari e finanziariFacilitare la fornitura di servizi di pagamento, comprese le partnership con banche corrispondenti, reti di pagamento (ad esempio, Visa e MasterCard) e associazioni di carte.
Fornitori di informazioni analitiche e di ricercaPer capire come gli utenti interagiscono con i nostri servizi, migliorare l'esperienza degli utenti e ottimizzare la fornitura dei servizi. Per ulteriori informazioni o per rinunciare al trattamento, consultare il nostro sito web politica dei cookie. Per aiutarci ad analizzare le modalità di utilizzo del nostro servizio al fine di migliorare/aggiornare i nostri servizi.
Per saperne di più o per rinunciare al nostro servizio di analisi, visitare la nostra Politica sui cookie.
Fornitori di servizi tecnologiciProteggere, archiviare e gestire i dati attraverso l'archiviazione di file, il cloud storage e i servizi di infrastruttura IT che garantiscono la resilienza e la sicurezza dei nostri servizi.
Fornitori di servizi di marketingPer gestire campagne, eventi e attività, compresa la pubblicità sui social media e su altre piattaforme.
Consulenti professionaliPer ottemperare agli obblighi normativi e legali, attraverso l'assistenza di avvocati, consulenti finanziari e revisori interni ed esterni. Per aiutarci a rispettare i nostri obblighi normativi e legali.
Acquisizione di partner e fornitori di pagamenti alternativiFornire i servizi di pagamento richiesti dall'utente, garantendo un processo di transazione sicuro e senza interruzioni. Per fornirvi il servizio di pagamento da voi richiesto.
Autorità normative e fiscaliPer rispettare i requisiti di legge in materia di rendicontazione fiscale e altri requisiti di conformità normativa, compresi gli obblighi di rendicontazione transfrontaliera, ove applicabili.
Fornitori terzi per l'assistenza clientiFacilitare il servizio e l'assistenza ai clienti, compresa la gestione di richieste, reclami e problemi di assistenza tecnica.
Fornitori di monitoraggio delle frodi e sicurezzaPer prevenire le frodi, garantire la sicurezza e proteggere dall'accesso non autorizzato o da attività dannose ai nostri sistemi o servizi.
Fornitori di assicurazioniPer gestire i rischi, garantire la conformità agli obblighi assicurativi e fornire una copertura per le potenziali responsabilità.
Per gestire i rischi, garantire la conformità agli obblighi assicurativi e fornire una copertura per le potenziali responsabilità.Per facilitare il processo di assunzione, compresi i controlli dei precedenti, la verifica delle qualifiche e la valutazione dei candidati.
Partecipanti alle transazioni aziendaliIn caso di fusioni, acquisizioni, ristrutturazioni o transazioni aziendali simili, per facilitare la due diligence e la conformità agli obblighi legali.
Sicurezza

Nomupay attua una serie di misure organizzative, tecniche e amministrative per garantire un livello di sicurezza adeguato al rischio associato al trattamento dei Dati personali. Tali misure sono volte a salvaguardare i Dati personali da accessi non autorizzati, distruzione, perdita, alterazione o uso improprio.

L'accesso ai dati personali è strettamente limitato al personale autorizzato che necessita dei dati per svolgere le proprie mansioni. Queste persone sono sottoposte a regolari corsi di formazione sulle pratiche di gestione sicura dei dati per garantire la riservatezza e l'integrità delle informazioni che ci vengono affidate.

Sebbene ci sforziamo di proteggere i Dati personali, nessun sistema di trasmissione o archiviazione dei dati può essere garantito come completamente sicuro. Se si sospetta che la sicurezza del proprio account o dei propri Dati personali sia stata compromessa, si prega di informare immediatamente il nostro Responsabile della protezione dei dati all'indirizzo data.privacy@Nomupay.com.

Conservazione dei dati

Conserviamo i dati personali solo per il tempo necessario ad adempiere agli scopi delineati nella presente Informativa sulla privacy, o come richiesto dalla legge.

Per gli esercenti commerciali Nomupay:

  • I Dati personali vengono conservati per tutto il tempo in cui forniamo i Servizi all'utente e per un periodo non superiore a sette (7) anni dopo la cessazione dei Servizi.
  • Tale conservazione è necessaria per adempiere agli obblighi legali e normativi, tra cui il monitoraggio, l'individuazione e la prevenzione delle frodi.

Conformità legale, fiscale e normativa:

  • Conserviamo i Dati personali per adempiere agli obblighi previsti dalle leggi fiscali, contabili e di rendicontazione finanziaria, nonché ai requisiti normativi imposti dai partner finanziari e dai metodi di pagamento da noi supportati.
  • I periodi di conservazione sono determinati dalle leggi applicabili e da eventuali impegni contrattuali con terzi.

Risoluzione delle controversie e tenuta dei registri:

I dati personali possono essere conservati anche per periodi più lunghi per risolvere controversie, applicare i nostri accordi o rispettare i termini di prescrizione previsti dalla legge, ove applicabili.

Monitoraggio della sicurezza e prevenzione delle frodi:

I dati personali possono essere conservati per monitorare potenziali minacce alla sicurezza e attività fraudolente, anche dopo la cessazione del conto o del rapporto con Nomupay.

Minimizzazione dei dati:

Quando i dati personali non sono più necessari, li cancelliamo o li rendiamo anonimi in modo sicuro, in linea con i requisiti legali e normativi applicabili.

Conformità

La presente Informativa sulla privacy si applica a tutte le entità che operano nell'ambito di Nomupay. Di seguito, forniamo una panoramica delle leggi pertinenti in materia di protezione dei dati, delle autorità di controllo che vigilano sulla conformità e delle principali differenze rispetto al Regolamento generale sulla protezione dei dati (GDPR) dell'UE che guidano il nostro trattamento dei dati personali.

Regno Unito (UK)

Siamo conformi al Regolamento generale sulla protezione dei dati del Regno Unito (GDPR) e al Data Protection Act 2018.
Autorità di vigilanza - Information Commissioner's Office (ICO).
Sito web: https://ico.org.uk

Differenze:
- A seguito della Brexit, abbiamo regole aggiuntive da seguire per il trasferimento dei vostri dati al di fuori del Regno Unito e completiamo valutazioni aggiuntive come le International Data Transfer Assessments (IDTA) per garantire che questa salvaguardia sia conforme al GDPR del Regno Unito.
- Non vi addebitiamo alcun costo per la presentazione di una richiesta di diritti dell'interessato, a meno che la vostra richiesta non sia ritenuta eccessiva o infondata.

Lituania

Siamo conformi al Regolamento generale sulla protezione dei dati (GDPR).
Autorità di vigilanza - Ispettorato statale per la protezione dei dati (VDAI)

Sito web: https://vdai.lrv.lt


Emirati Arabi Uniti (EAU)

Rispettiamo il decreto legge federale n. 45 del 2021 sulla protezione dei dati personali.
Autorità di vigilanza - Ufficio dati degli EAU
Sito web: https://u.ae/en/about-the-uae/digital-uae/data-protection

Se siete un commerciante degli Emirati Arabi Uniti o avete operazioni all'interno degli Emirati Arabi Uniti, visitate la pagina Informativa sulla privacy degli Emirati Arabi Uniti.


Thailandia

Rispettiamo la legge sulla protezione dei dati personali (PDPA).
Autorità di vigilanza - Comitato per la protezione dei dati personali (PDPC).
Sito web: https://www.pdpc.go.th

Differenze:
- Il consenso è la base giuridica principale per il trattamento dei vostri dati personali, sebbene ci avvaliamo anche di obblighi legali e necessità contrattuali.
- Non vi addebitiamo alcun costo per la richiesta dei diritti dell'interessato.
- Gli interessi legittimi non sono una base giuridica che utilizziamo per il trattamento dei dati personali.


Filippine

Rispettiamo la legge sulla privacy dei dati del 2012.
Autorità di vigilanza - Commissione nazionale per la privacy (NPC).
Sito web: https://privacy.gov.ph

Differenze:
- Non vi addebitiamo alcun costo per la richiesta dei diritti dell'interessato.
- Gli interessi legittimi non sono una base giuridica che utilizziamo per il trattamento dei dati personali.


Singapore

Rispettiamo la legge sulla protezione dei dati personali (PDPA).
Autorità di vigilanza - Commissione per la protezione dei dati personali (PDPC).
Sito web: https://www.pdpc.gov.sgv

Differenze:
- Potremmo addebitare all'utente un costo ragionevole per le richieste di accesso.
- Gli interessi legittimi non sono una base giuridica che utilizziamo per il trattamento dei dati personali.


Malesia

Rispettiamo la legge sulla protezione dei dati personali del 2010 (PDPA).
Autorità di controllo - Dipartimento per la protezione dei dati personali (JPDP).
Sito web: https://www.pdp.gov.my

Differenze:
- Il PDPA si applica solo alle transazioni commerciali che vengono effettuate
- Potremmo addebitare all'utente un costo per le richieste di accesso.
- Gli interessi legittimi non sono una base giuridica che utilizziamo per il trattamento dei dati personali.


Hong Kong

Rispettiamo l'Ordinanza sui dati personali (Privacy) (PDPO).
Autorità di vigilanza - Ufficio del Commissario per la privacy dei dati personali (PCPD)
Sito web: https://www.pcpd.org.hk

Differenze:
- Non esiste un diritto alla portabilità dei dati ai sensi del PDPO.
- Non esiste un diritto all'oblio ai sensi del PDPO.
- Il consenso non è sempre richiesto per il marketing diretto
- Potremmo addebitare all'utente un costo per le richieste di accesso.


Australia

Rispettiamo il Privacy Act 1988 e gli Australian Privacy Principles (APP).
Autorità di vigilanza - Ufficio del Commissario australiano per l'informazione (OAIC)
Sito web: https://www.oaic.gov.au

Differenze:
- Potremmo addebitare all'utente un costo ragionevole per le richieste di accesso.
- Gli interessi legittimi non sono una base giuridica che utilizziamo per il trattamento dei dati personali.
L'incarico pubblico non è una base giuridica che utilizziamo per il trattamento dei dati personali.


Nuova Zelanda

Rispettiamo la legge sulla privacy 2020.
Autorità di vigilanza - Office of the Privacy Commissioner (OPC).
Sito web: https://www.privacy.org.nz

Differenze:
- Non esiste un diritto alla portabilità dei dati ai sensi della legge sulla privacy 2020.
- In genere non vengono addebitate spese per le richieste di diritti degli interessati, a meno che non si tratti di richieste eccessive o ripetute.

Per ulteriori informazioni sulle modalità di trattamento dei vostri dati all'interno del vostro paese, contattateci all'indirizzo data.privacy@nomupay.com.

Trasferimenti internazionali di dati

Nomupay opera come un'azienda globale e, nel fornire i propri servizi, i dati personali dell'utente possono essere condivisi con altre entità Nomupay o fornitori terzi situati in vari paesi. Ciò può comportare il trasferimento dei vostri dati personali al di fuori dello Spazio economico europeo (SEE).

Per facilitare le nostre operazioni a livello globale, potremmo condividere i vostri dati personali all'interno del gruppo Nomupay, comprese entità situate in giurisdizioni quali Regno Unito, Emirati Arabi Uniti, Malesia, Thailandia, Filippine, Singapore e Hong Kong. Inoltre, molti dei nostri venditori e fornitori di servizi hanno sede al di fuori del SEE, il che significa che l'elaborazione dei vostri dati personali può richiedere il trasferimento in queste regioni.

Ogni volta che i dati personali vengono trasferiti al di fuori del SEE, Nomupay garantisce che vengano implementate adeguate misure di salvaguardia per proteggere i dati degli utenti. In particolare:

  • Decisioni di adeguatezza: Ove possibile, Nomupay trasferisce i dati personali in Paesi che la Commissione Europea ha ritenuto avere un livello di protezione adeguato.
  • Clausole contrattuali standard (SCC): Per i trasferimenti verso paesi non coperti da decisioni di adeguatezza, Nomupay si affida alle Clausole Contrattuali Standard approvate dalla Commissione Europea per garantire che i vostri dati godano dello stesso livello di protezione di quelli all'interno del SEE.

Implementando queste misure, garantiamo che i vostri dati personali siano protetti in conformità alle leggi sulla privacy applicabili, compreso il Regolamento generale sulla protezione dei dati (GDPR) e altre normative locali sulla privacy nelle giurisdizioni in cui operiamo.
Se avete domande o desiderate ulteriori informazioni sulle nostre pratiche di trasferimento internazionale dei dati, contattateci all'indirizzo data.privacy@nomupay.com. Contattate data.privacy@Nomupay.com se desiderate ulteriori informazioni sui meccanismi utilizzati per il trasferimento dei vostri dati personali al di fuori del SEE.

Utilizzo di subprocessori

Nell'ambito delle nostre attività, Nomupay può incaricare società terze, note come subprocessori, di trattare i Dati personali per nostro conto. Questo è tipicamente il caso in cui agiamo come Titolare del trattamento e abbiamo delegato alcune attività di trattamento a terzi che forniscono servizi quali l'hosting, l'analisi dei dati, l'assistenza clienti e l'elaborazione dei pagamenti.

Prestiamo molta attenzione alla selezione dei nostri subprocessori, assicurandoci che soddisfino elevati standard di protezione dei dati. Tutti i subprocessori sono tenuti per contratto a rispettare i nostri stessi obblighi in materia di protezione dei dati. In particolare, ci assicuriamo che i subprocessori forniscano garanzie sufficienti e implementino misure tecniche e organizzative adeguate per proteggere i Dati personali e rispettare tutte le leggi pertinenti in materia di protezione dei dati, comprese quelle stabilite dal Regolamento generale sulla protezione dei dati (GDPR), dal GDPR del Regno Unito e dalle leggi applicabili in altre giurisdizioni in cui operiamo.

I subprocessori possono includere, ma non sono limitati a:

  • ACI nel mondo - Gateway utilizzato dal gruppo.
  • Aircall - Piattaforma di comunicazione.
  • Altum - Servizio di consulenza HR utilizzato dal gruppo
  • AWS - Infrastruttura cloud e servizio di sicurezza
  • BuiltbyGo - Fornitore di siti web che assiste il gruppo nell'aggiornamento del sito.
  • CallCare - Gestisce l'assistenza clienti fuori orario.
  • Cardstream - Fornitore del facilitatore di pagamento
  • Cloudflare - Società di gestione dei servizi IT utilizzata per applicazioni web, sicurezza e prestazioni.
  • CookiePro - Sistema utilizzato per gestire il sito web del gruppo Conformità dei cookie.
  • Docusign - Il fornitore di servizi di firma elettronica dei gruppi
  • Etica - Servizio gestito da Mastercard
  • Fastdox - Piattaforma utilizzata per richiedere la documentazione KYC ai potenziali clienti.
  • Fiserv - Processore di pagamento
  • Kerv Transform - Fornitore di servizi IT gestiti che il gruppo utilizza
  • Tecnologia Mind Rubys - Società di sviluppo Salesforce in outsourcing.
  • Reti - Società di elaborazione dei pagamenti  
  • Okta - Piattaforma di gestione dell'identità e degli accessi
  • Personio - Fornitore del sistema HR utilizzato dal gruppo per la gestione dei dipendenti
  • Pianeta Pagamenti - Acquirente utilizzato dal Gruppo
  • PostHog - Strumento di analisi e reporting del sito web utilizzato dal gruppo.
  • Salesforce - Sistema di interazione con i clienti e di dati di vendita utilizzato dal gruppo
  • Verifi - Servizio gestito da Visa
  • Zendesk - Piattaforma di assistenza clienti utilizzata dal gruppo
  • ZoomInfo - Sistema utilizzato per supportare le campagne di Marketing Business

Se desiderate saperne di più sui nostri subprocessori o sulle nostre pratiche di subelaborazione, contattateci all'indirizzo data.privacy@Nomupay.com.

Dati personali dei bambini

I nostri Servizi non sono rivolti a minori di 18 (diciotto) anni. Se veniamo a conoscenza che le informazioni raccolte sono state fornite da un minore di 18 (diciotto) anni, le cancelleremo prontamente.

Biscotti

Quando visitate i nostri siti o utilizzate i nostri servizi, possiamo inserire o leggere i cookie sul vostro dispositivo, sempre previa acquisizione del vostro consenso, ove richiesto e in conformità alle leggi applicabili. Utilizziamo i cookie per offrirvi una migliore esperienza utente, per registrare informazioni sul vostro dispositivo, sul vostro browser e, in alcuni casi, sulle vostre preferenze. Per saperne di più sui cookie che possono essere utilizzati attraverso i nostri Siti e su come potete controllare il nostro uso dei cookie e delle analisi di terze parti, consultate il nostro sito web Informativa sui cookie.

Link ad altri siti web

I nostri siti possono contenere link ad altri siti web, anche attraverso i pulsanti dei social media. Sebbene cerchiamo di collegarci solo a siti web che condividono i nostri standard elevati e il nostro rispetto per la privacy, non siamo responsabili del contenuto, della sicurezza o delle pratiche di privacy utilizzate da altri siti web e un link non costituisce un'approvazione di tale sito web. Una volta che ci si collega a un altro sito web dal nostro sito, si è soggetti ai termini e alle condizioni di tale sito, comprese, ma non solo, le sue politiche e pratiche sulla privacy. Si prega di verificare tali politiche prima di inviare dati a tali siti web.

Pulsanti per i social media

I pulsanti di social media come LinkedIn, Facebook, Instagram, X (Twitter), Spotify e YouTube sono utilizzati sul nostro sito web e possono essere riconosciuti dai loro loghi. Utilizziamo anche pulsanti per i video incorporati nel nostro sito web.

I nostri pulsanti non raccolgono dati personali dell'utente, a meno che non faccia clic su questi loghi o video. Se cliccate su di essi, questi pulsanti si attivano e trasmettono automaticamente i dati al fornitore del pulsante. Non abbiamo alcuna influenza sui dati raccolti da questi fornitori e non siamo nemmeno a conoscenza dell'entità del loro trattamento dei dati. Se desiderate maggiori informazioni sul trattamento dei dati, potete trovarle nelle rispettive informative sulla privacy sui siti web di questi fornitori.

Aggiornamenti alla presente informativa sulla privacy e notifiche

La presente informativa sulla privacy può essere modificata di tanto in tanto per riflettere nuovi servizi, modifiche alle nostre pratiche in materia di dati personali o alle leggi in vigore. In tal caso pubblicheremo l'informativa sulla privacy più recente sul nostro sito web (www.nomupay.com). Vi invitiamo comunque a rivedere periodicamente questa informativa visitando il nostro sito web, in modo da rimanere sempre informati su come trattiamo e proteggiamo i vostri dati personali.

Eventuali modifiche entrano in vigore nel momento in cui pubblichiamo l'informativa sulla privacy modificata sui Servizi. Possiamo fornire all'utente divulgazioni e avvisi relativi all'informativa sulla privacy o ai dati personali raccolti pubblicandoli sul nostro sito web e, se l'utente è un Esercente commerciale, contattandolo tramite il suo Account Manager Nomupay, l'indirizzo e-mail e/o l'indirizzo fisico indicato nel suo account Nomupay.

Data dell'ultimo aggiornamento dell'informativa sulla privacy: Gennaio 2025

Siete pronti per iniziare?
Unisciti a noi per ottimizzare l'elaborazione dei pagamenti e aumentare i tassi di conversione.
Nomu Pay Limited 5th floor Rear, Connaught House, 1 Burlington Road, Dublin 4, Ireland - Company Number: 09841252
Sito web di BuiltByGo
menu