Diritti dei membri e nostre basi giuridiche
Data di entrata in vigore: 2 novembre 2023
Strava si impegna a fornirev delle informazioni utili e la possibilità di scelta in merito alle informazioni che condividete con noi. Nella nostra Informativa sulla privacy spieghiamo le modalità di raccolta, utilizzo, condivisione e protezione delle vostre informazioni. Forniamo a livello globale la stessa suite di strumenti e controlli per la privacy a tutti i nostri membri che utilizzano i siti Web di Strava e le relative applicazioni e servizi mobili (collettivamente denominati "Servizi"). Strava, Inc. è il titolare del trattamento dei vostri dati personali. Si prega di notare che Strava, Inc. ha sede negli Stati Uniti; quando si utilizzano i Servizi, si inviano i propri dati personali negli Stati Uniti.
In base alle leggi vigenti nel luogo di residenza, potreste godere di diritti particolari. Fare clic sui seguenti collegamenti per ulteriori informazioni sui vostri diritti e sulle nostre basi giuridiche per l'elaborazione delle vostre informazioni.
- Diritti dei membri dello Spazio Economico Europeo
- Membri dello Spazio Economico Europeo: le nostre basi giuridiche sull'elaborazione delle informazioni dei membri
- Diritti dei membri residenti in Brasile
- Diritti dei membri residenti in Germania
- Diritti dei membri in Giappone
- Diritti dei membri negli Stati Uniti
Diritti dei membri dello Spazio Economico Europeo
Diritti dei membri e come esercitarli
Se siete residente nell'Area Economica Europea ("EEA") o nel Regno Unito ("UK"), avete il diritto di accedere, scaricare, rettificare o cancellare le vostre informazioni, come anche il diritto di limitare e opporvi ad alcuni utilizzi delle vostre informazioni. Alcuni di questi diritti sono validi in generale, mentre altri si applicano solo in certe circostanze limitate. Questi diritti sono riportati di seguito.
Accesso e portabilità
È possibile accedere a molte delle informazioni accedendo al proprio account. Se è necessario un accesso supplementare, contattate Strava all'indirizzo https://support.strava.com. Per applicare il proprio diritto alla portabilità dei dati, fare clic qui per scaricare una copia dei propri dati.
Correzione, restrizione, limitazione, eliminazione
È inoltre possibile correggere, limitare, circoscrivere o eliminare gran parte delle informazioni accedendo al proprio account, ad esempio per modificare il proprio profilo, eliminare foto o video pubblicati, rimuovere singole attività dalla visualizzazione o eliminare il proprio account. È possibile eliminare singole attività o fare clic qui per eliminare il proprio account. Per richiedere assistenza, contattare Strava all'indirizzo https://support.strava.com.
Obiezione
In determinate circostanze è possibile obiettare all'elaborazione delle proprie informazioni in base ai nostri legittimi interessi, come spiegato di seguito. In tali casi Strava smetterà di elaborare le informazioni del membro, a meno che esistano validi motivi legittimi per continuare il trattamento o quando è necessario per motivi legali.
Revoca del consenso
Se in precedenza il membro ha fornito il consenso, ad esempio, al trattamento dei dati sulla propria salute, ha diritto a revocare tale consenso in qualsiasi momento. Ad esempio, è possibile revocare il consenso aggiornando le impostazioni. In alcuni casi, possiamo continuare ad elaborare le vostre informazioni dopo il ritiro del consenso da parte vostra qualora sussista una diversa base legale per farlo (ad es. per ottemperare ad una ordinanza legale) o se il ritiro del consenso è limitato ad alcune tipologie di utilizzo.
Lamentele
Se si desidera sollevare una preoccupazione sull’utilizzo delle vostre informazioni (e senza pregiudizio su qualsiasi altro diritto), avete il diritto di farlo con la autorità di vigilanza locale per la protezione dei dati. La principale autorità di vigilanza di Strava è la Data Protection Commission irlandese.
Le nostre basi legali per il trattamento dei vostri dati
La legge per la protezione dei dati (ad esempio nello SEE o in Brasile) richiede alle organizzazioni di avere basi giuridiche per raccogliere, usare, condividere e altrimenti elaborare le vostre informazioni. Benché alcuni dei vostri diritti siano validi a livello generale, esistono diritti specifici validi solo in relazione alle basi giuridiche a cui ci affidiamo per elaborare i dati. Le basi giuridiche e i diritti sono illustrati di seguito.
Fornitura dei Servizi di Strava
Come descritto nei Termini di servizio, i principali Servizi di Strava non possono essere forniti e i Termini di servizio non possono essere applicati se Strava non elabora i dati, ad esempio per le seguenti finalità:
- Creare gli account dei membri e fornire l'accesso ai Servizi.
- Registrare la proprie attività.
- Analizzare le prestazioni, ad esempio per confrontare le prestazioni passate e analizzare l'allenamento.
- Gestire l'allenamento, ad esempio per fissare gli obiettivi e utilizzare il pannello di controllo per gli allenamenti.
- Elaborare l'abbonamento a Strava.
- Rispondere alle richieste di supporto e ai commenti.
- Per garantire la sicurezza e la protezione dei Servizi.
Dal momento che elaboriamo i dati da voi forniti necessari alla esecuzione del nostro contratto nei vostri confronti, avete il diritto di trasportare o trasferire tali dati se siete residenti EEA o UK.
Con il consenso dell'utente
Chiediamo il vostro consenso per elaborare le informazioni per determinati scopi e voi avete il diritto di revocare il consenso in qualsiasi momento. Chiediamo il vostro consenso per:
- Ottenere la geolocalizzazione quando si registrano attività basate su GPS, anche per utilizzare la funzione di sicurezza Beacon.
- Raccogliere o evincere informazioni sanitarie, che possono includere informazioni dedotte da fonti come la frequenza cardiaca o altri indicatori. Le informazioni sanitarie vengono utilizzate per fornire statistiche e visualizzazioni che possono risultare utili.
- Inviarvi comunicazioni di marketing.
- Raccogliere ed elaborare informazioni provenienti da prodotti e servizi di terze parti, come Facebook o Google, o dispositivi e app, come l'orologio Garmin o l'account Peloton che si connette a Strava.
- Accedere a foto, posizione e informazioni di contatto attraverso le impostazioni in base al dispositivo in modo da poter fornire i servizi descritti quando si abilitano le impostazioni.
Obbligo legale o per la definizione, l'esercizio o la difesa di diritti legali
Elaboriamo i dati nel caso in cui siamo tenuti a farlo a seguito di un procedimento legale, ad esempio per rispondere a un procedimento legale valido e vincolante avviato dalle forze dell'ordine per determinati dati. Per ulteriori informazioni, vedere l'Informativa sulla privacy in "Requisiti legali". Possiamo anche raccogliere ed elaborare informazioni personali, ad esempio la vostra data di nascita, per conformarci a normative che ci impongono di fornire ulteriori protezioni per i minori.
Inoltre, l'elaborazione può essere necessaria per permetterci di aprire, esercitare o difendere azioni civili o penali correlate con effettive o presunte cause per proteggere, fra l'altro, i Servizi Strava, i nostri beni o altri diritti legali, compresi quelli dei nostri membri, partner o società sussidiarie.
Protezione di interessi di vitale importanza
Elaboriamo i dati ovunque sia necessario proteggere un interesse essenziale per la vita di qualcuno o impedire che una persona subisca lesioni fisiche gravi. Questo include l'elaborazione di informazioni che consentono di opporsi a comportamenti pericolosi sia all'interno che all'esterno dei nostri Servizi.
Svolgimento di un'attività nell'interesse pubblico
Ove stabilito da una legge europea o una legge in vigore in uno degli stati membri dell'UE, i vostri dati possono essere elaborati in modo da tutelare l'interesse pubblico. Possono essere incluse azioni di protezione contro i danni e ricerche finalizzate al bene sociale. Avete il diritto di opporvi e di pretendere la restrizione dell'elaborazione delle vostre informazioni personali quando elaboriamo i dati utilizzando detta base giuridica.
Conseguimento degli interessi legittimi
Elaboriamo le vostre informazioni per i nostri interessi legittimi e per quelli di terze parti, applicando nel contempo misure appropriate per la protezione della vostra privacy, dei vostri diritti e dei vostri interessi. Il nostro obiettivo è:
- Commercializzare i Servizi, le attività su Strava e altri prodotti o servizi commerciali. Ad esempio, i nostri partner possono pagarci per promuovere le loro sfide o i loro prodotti e servizi su Strava. Questo è uno dei modi in cui siamo in grado di offrire i Servizi su una base sostenibile.
- Gestire le nostre attività aziendali effettuando ricerche e migliorando continuamente i Servizi in modo da offrire soluzioni innovative e personalizzate ai nostri membri e partner.
- Convertire i vostri dati in forma aggregata per l'utilizzo da parte nostra e dei nostri partner. I nostri partner possono utilizzare queste informazioni per migliorare l'infrastruttura di trasporto, ad esempio con Strava Metro, o per altri scopi commerciali, tra cui lo sviluppo di informazioni commercialmente utili. Inoltre, aggreghiamo le informazioni per generare funzioni con il contributo della comunità, ad esempio la nostra heatmap globale, i punti di interesse e i punti di partenza.
- Mantenere i Servizi protetti e al sicuro utilizzando informazioni che consentono di impedire o rilevare eventuali violazioni dei nostri Termini di servizio o delle nostre Norme comunitarie, oppure frodi o abusi e altre attività dannose o illegali. A questo scopo possiamo anche condividere informazioni con terze parti, tra cui le forze dell'ordine.
- Promuovere i Servizi, anche attraverso campagne di marketing via e-mail e su prodotti specifici per fornirvi informazioni sui Servizi.
- Permettervi di trovare nuovi modi di interagire utilizzando i Servizi, ad esempio per gareggiare su segmenti, partecipare a club, sfide o eventi, seguire altri atleti e utilizzare funzioni che aiutano gli atleti a interagire tra loro, come attività di gruppo o flyby.
- Permettere di contribuire e accedere a informazioni utili basate sul contributo della comunità, ad esempio, condividendo punti di interesse o foto pubbliche di percorsi specifici per fornire ad altri utenti informazioni utili su quei luoghi.
- Permettere di visualizzare le attività in nuovi modi, ad esempio per creare heatmap personali o utilizzare il registro allenamento.
- Personalizzare i servizi a voi offerti. Potremmo suggerire segmenti, percorsi/trail, sfide, punti di interesse o club a cui potreste essere interessati, atleti che potreste voler seguire o nuove caratteristiche interessanti da provare. Ci basiamo sul nostro interesse legittimo nel fidelizzare i membri quando ci assicuriamo di offrire nuove opportunità, come ad esempio indicando percorsi o segmenti di interesse alla nostra comunità, e possiamo utilizzare le informazioni sulla posizione quando suggeriamo tali opportunità.
Diritti dei membri residenti in Brasile
La legge Lei Geral de Proteção de Dados ("LGPD") conferisce agli utenti residenti in Brasile vari diritti, tra cui quello di accedere, correggere, scaricare ed eliminare le proprie informazioni, nonché il diritto di porre limitazioni e obiettare a determinati trattamenti di tali informazioni. Ulteriori informazioni su come esercitare questi diritti sono disponibili nella precedente sezione intitolata Diritti dei membri dello Spazio Economico Europeo.
La legge LGPD richiede alle organizzazioni di avere basi giuridiche per raccogliere, usare, condividere e altrimenti elaborare le informazioni relative ai membri. Fare riferimento alla sezione precedente intitolata Le nostre basi legali per il trattamento dei dati dei membri per una descrizione delle basi giuridiche su cui facciamo affidamento.
Per eventuali domande sui propri diritti contattarci all'indirizzo DPO@strava.com.
Diritti dei membri residenti in Germania
I membri residenti in Germania hanno il diritto di segnalare contenuti che ritengono illegali ai sensi della legge contro gli abusi in rete ("NetzDG"). Per sottoporre una segnalazione, inviare un'e-mail a netzdg@strava.com.
Tener presente che Strava ha definito delle Norme comunitarie separate che proibiscono certi tipi di contenuti, tra cui qualsiasi forma di incitamento all'odio. È possibile segnalare contenuti che si ritiene violino le nostre Norme comunitarie utilizzando gli strumenti di segnalazione disponibili all'interno della nostra app o sul nostro sito Web, oppure visitando il Centro di supporto Strava.
Diritti dei membri in Giappone
Se siete residenti in Giappone, potete godere di ulteriori diritti ai sensi della legge giapponese sulla protezione delle informazioni personali ("APPI"). Si noti che quando si utilizzano i Servizi, si inviano informazioni personali negli Stati Uniti. Le informazioni personali possono anche essere trasferite agli uffici, alle filiali o ai fornitori di servizi di Strava, che possono trovarsi al di fuori degli Stati Uniti, inclusi SEE e Regno Unito.
Sia il Regno Unito che l'UE sono stati designati dalla commissione giapponese per la protezione delle informazioni personali ("PPC") come aventi standard di protezione dei dati adeguati a quelli in vigore in Giappone. La PPC ha anche pubblicato sintesi dei sistemi di protezione delle informazioni personali degli Stati Uniti e della California, riportate di seguito (disponibili solo in giapponese):
Diritti dei membri negli Stati Uniti
Se siete residenti in determinati stati degli Stati Uniti, ad esempio California, Colorado, Connecticut, Virginia o Utah, potete godere di ulteriori diritti ai sensi delle leggi statali corrispondenti ("Leggi statali sulla privacy"). Solo voi o una persona legalmente autorizzata ad agire per vostro conto può presentare una richiesta relativa alle vostre informazioni personali. Di seguito è riportata una descrizione generale dei vostri diritti ai sensi delle leggi statali sulla privacy e di ulteriori divulgazioni relative alle vostre informazioni personali.
Diritti dei membri e come esercitarli
Diritti di conoscere le informazioni personali che raccogliamo e condividiamo
Le leggi statali sulla privacy conferiscono ai membri il diritto di chiedere la divulgazione delle specifiche informazioni personali che abbiamo raccolto sui membri, dopo aver ricevuto e convalidato la loro richiesta.
Il membro ha il diritto di effettuare una richiesta gratuita per due volte in un qualsiasi periodo di 12 mesi. Procederemo alla divulgazione non oltre 45 giorni dal ricevimento della richiesta, a meno che non richiediamo una proroga. Nel caso in cui abbiamo ragionevolmente bisogno di una proroga di 45 giorni, informeremo il membro di tale proroga entro il primo periodo di 45 giorni.
È possibile richiedere le divulgazioni di cui sopra facendo clic qui per scaricare una copia dei propri dati.
Diritto di eliminazione
I membri hanno il diritto di chiedere l'eliminazione delle proprie informazioni personali, salvo alcune eccezioni. Dopo aver ricevuto e convalidato la richiesta del membro, elimineremo le sue informazioni personali e chiederemo ai nostri fornitori di servizi di fare lo stesso, a meno che non si applichi un'eccezione.
Il membro può eliminare singole attività o fare clic qui per eliminare l'account.
Diritto alla non discriminazione
I membri che esercitano i propri diritti sulla privacy non potranno essere discriminati ai sensi delle leggi statali sulla privacy,
né verranno discriminati per l'esercizio dei propri diritti ai sensi delle leggi statali sulla privacy.
Diritto di rinunciare alla vendita o alla condivisione di informazioni personali
Non abbiamo mai venduto le informazioni personali dei membri per un valore monetario e non lo facciamo tuttora. Tuttavia, ai sensi di alcune leggi sulla privacy, alcune condivisioni non monetarie di informazioni personali con terze parti, ad esempio per fornire agli utenti pubblicità mirata per Strava su altre piattaforme, possono essere considerate una "vendita" o "condivisione".
Strava non "vende" né "condivide" le informazioni personali dei membri per l'analisi o per proporre pubblicità mirata su altre piattaforme, a meno che i membri non accettino i cookie non essenziali utilizzando il nostro banner dei cookie.
I membri hanno il diritto di chiederci di non "vendere" o "condividere" le loro informazioni personali. Non vendiamo le informazioni personali di utenti che sappiamo avere meno di 16 anni. Se i membri hanno scelto di ricevere la nostra pubblicità mirata utilizzando il nostro banner di cookie, possono rinunciare alla pubblicità mirata (1) facendo clic sul link "Non condividere le mie informazioni personali" nel piè di pagina sottostante e seguendo le istruzioni; (2) facendo clic nella nostra app sul link "Condivisione delle informazioni personali" nei controlli sulla privacy e seguendo le istruzioni; (3) impostando le proprie preferenze per i cookie in modo da rifiutare i cookie non essenziali. Altre informazioni sulle opzioni di rinuncia sono disponibili qui.
Una volta effettuata la richiesta rinuncia, aspetteremo almeno 12 mesi prima di chiedere ai membri se desiderano nuovamente accettare la "vendita" o la "condivisione delle loro informazioni personali.
Diritto di correggere le informazioni personali inesatte
I membri hanno il diritto di chiederci di correggere le informazioni inesatte che conserviamo su di loro. Per farlo, possono contattarci utilizzando le informazioni riportate nella sezione "Come contattarci" di seguito.
Diritto di limitare l'uso e la divulgazione di informazioni sensibili
I membri hanno il diritto di chiederci di utilizzare le loro informazioni sensibili, come i dati precisi di geolocalizzazione o i dati sanitari, solo per scopi limitati, ad esempio l'erogazione dei servizi richiesti.
Otteniamo il consenso esplicito del membro prima di trattare i suoi dati sensibili e li utilizziamo solo per fornire i Servizi, in conformità con le impostazioni sulla privacy.
Ulteriori divulgazioni relative alle informazioni personali dei membri
Categorie di informazioni che raccogliamo e divulghiamo per uno scopo aziendale
Raccogliamo le seguenti categorie di informazioni personali dai membri in relazione ai Servizi. Inoltre, negli ultimi 12 mesi, abbiamo divulgato queste categorie di informazioni personali ai fornitori di servizi per i seguenti scopi commerciali:
Categoria di informazioni personali | Categoria di fornitori di servizi | |
---|---|---|
Identificatori, come ad esempio nome reale, ID atleta, indirizzo IP, indirizzo e-mail e altri simili identificatori. | Pubblicità e comunicazioni Filiali Analisi Hosting e pipeline di dati Ricerca Prestazioni e debug del sito Assistenza Sondaggi Fiducia e sicurezza |
|
Categorie di informazioni personali, ad esempio: | Caratteristiche fisiche, come altezza o peso, indicate dal membro | Analisi Hosting e pipeline di dati |
Informazioni di pagamento | Elaboratori dei pagamenti | |
Categorie di classificazioni protette, ad esempio: | Sesso, in base all'identificazione del membro | Pubblicità e comunicazioni Analisi Hosting e pipeline di dati Sondaggi |
Età, in base all'identificazione del membro | Pubblicità e comunicazioni Analisi Hosting e pipeline di dati Sondaggi |
|
Informazioni commerciali, ad esempio la registrazione dell'acquisto dell'abbonamento Strava | Pubblicità e comunicazioni Hosting e pipeline di dati Elaboratori dei pagamenti Filiali Sondaggi |
|
Informazioni biometriche, come i dati sugli esercizi dei membri | Pubblicità e comunicazioni Analisi Hosting e pipeline di dati Filiali |
|
Informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione | Analisi Hosting e pipeline di dati |
|
Dati di geolocalizzazione, ad esempio la posizione fisica, la direzione e la velocità dell'attività registrata dei membri | Pubblicità e comunicazioni Analisi Hosting e pipeline di dati Filiali |
|
Informazioni elettroniche, visive o informazioni simili, come le foto | Hosting e pipeline di dati Assistenza |
|
Inferenze tratte da una qualsiasi delle suddette informazioni per creare un profilo che rifletta le preferenze, le caratteristiche, il comportamento, le capacità e le propensioni dei membri come sforzo relativo | Analisi Hosting e pipeline di dati |
In base alle leggi statali sulla privacy, le informazioni personali in genere non includono:
- Informazioni disponibili pubblicamente dai registri governativi
- Informazioni sui consumatori rese anonime o aggregate.
Altre divulgazioni riguardo le informazioni personali dei membri
La nostra Informativa sulla privacy copre ulteriori divulgazioni di informazioni personali dei membri che le leggi statali sulla privacy richiedono che siano fornite ai membri. Sono disponibili ulteriori informazioni sulle fonti da cui raccogliamo le informazioni personali dei membri, gli scopi aziendali o commerciali per cui raccogliamo tali informazioni personali e le categorie di terze parti con cui condividiamo le informazioni personali dei membri.
Modifiche alle presenti informazioni
Ci riserviamo il diritto di modificare le presenti informazioni in qualsiasi momento. Si consiglia pertanto di rivedere queste informazioni saltuariamente. Se Strava apporta modifiche alle presenti informazioni, la pagina aggiornata verrà pubblicata tempestivamente nei Servizi.
Come contattarci
Domande o commenti su queste informazioni, sui vostri diritti o sulle nostre divulgazioni o sulle richieste di ricorso contro una decisione presa in merito ai diritti sulla privacy possono essere inoltrate per posta o via e-mail utilizzando i dati di contatto o tramite https://support.strava.com.
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
Stati Uniti
Attn: Legal
DPO@strava.com
© 2024 Strava