Basi giuridiche
Data di entrata in vigore: 30 settembre 2024
Le nostre basi legali per il trattamento dei vostri dati
Le leggi per la protezione dei dati (ad esempio nello SEE o in Brasile) richiedono alle organizzazioni di avere basi giuridiche per raccogliere, usare, condividere e altrimenti elaborare le vostre informazioni. Benché alcuni dei diritti dei membri siano validi a livello generale, esistono diritti specifici validi solo in relazione alle basi giuridiche a cui ci affidiamo per elaborare i dati. Di seguito spiegheremo queste basi giuridiche e le relative categorie di dati elaborate in conformità a ognuna di queste basi giuridiche. Per visualizzare queste informazioni in formato di tabella, insieme ai relativi scopi commerciali, vedere l'Informativa sulla privacy di Strava. L'utente troverà anche ulteriori informazioni sui propri diritti legali e su come esercitarli nell'ambito di tale informativa.
Fornitura dei Servizi di Strava
Come descritto nell'Informativa sulla privacy di Strava, molti dei principali Servizi di Strava non possono essere forniti e i Termini di servizio non possono essere applicati se Strava non elabora i dati, ad esempio per le seguenti finalità:
- Interazione con gli altri utenti, ad esempio, utilizziamo informazioni personali, tra cui nome, avatar, ID atleta e contenuto che l'Utente sceglie di condividere, per gareggiare su segmenti, partecipare a club, sfide o eventi, seguire altri utenti, inviare messaggi ad altri utenti e utilizzare funzioni che aiutano gli utenti a interagire tra loro, come attività di gruppo o Flyby.
- Gestione dell'allenamento, ad esempio per fissare gli obiettivi e utilizzare il pannello di controllo per gli allenamenti.
- Esplorazione di nuovi posti dove andare, ad esempio per scoprire percorsi o segmenti dove è possibile svolgere le proprie attività. Analogamente, se più utenti corrono lungo un certo percorso, queste informazioni potrebbero essere utilizzate per suggerire tale percorso ad altri utenti.
- Fornitura di funzioni di IA, ad esempio, utilizziamo l'apprendimento automatico o l'intelligenza artificiale, compresi i modelli linguistici di grandi dimensioni, per rilevare anomalie nelle classifiche, generare raccomandazioni sui percorsi o fornire una guida personalizzata all'allenamento.
- Visualizzazione delle attività in nuovi modi, ad esempio per creare heatmap personali o utilizzare il registro allenamento.
- Condivisione di informazione con la comunità Strava, ad esempio condividendo le recensioni pubbliche dell'Utente e foto di percorsi o segmenti specifici. Strava potrebbe anche analizzare le foto pubbliche di percorsi o segmenti specifici per attribuire caratteristiche a tali percorsi o segmenti (ad esempio, ombra, cascate, fiori).
- Per contattare l'Utente riguardo ai Servizi. Utilizziamo i dati di contatto dell'Utente, che comprendono nome e indirizzo e-mail, per poterlo contattare in caso di necessità in merito ai Servizi, ad esempio per rispondere alle sue richieste di assistenza.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP (Internet Protocol), l'indirizzo e-mail e altri identificatori simili; b) informazioni di pagamento; c) età, come indicata dall'Utente; d) informazioni commerciali, come la registrazione dell'acquisto dell'abbonamento a Strava; e) informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione.
Con il consenso dell'utente
Chiediamo il consenso dell'Utente per elaborare le informazioni per determinati scopi e l'Utente ha il diritto di revocare il consenso in qualsiasi momento tramite le sue impostazioni. Si noti che la revoca del consenso non pregiudica la liceità del trattamento basato sul consenso fornito prima della revoca. Chiediamo il consenso all'Utente per:
- Ottenere la sua geolocalizzazione quando registra attività basate sul GPS o utilizza alcune funzioni basate su mappe, nonché per utilizzare la nostra funzione di sicurezza Beacon.
- Registrare la proprie attività.
- Raccogliere o evincere informazioni sanitarie, che possono includere informazioni dedotte da fonti come la frequenza cardiaca o altri indicatori. Le informazioni sanitarie vengono utilizzate per fornire statistiche e visualizzazioni.
- Inviare e-mail di marketing diretto.
- Raccogliere ed elaborare informazioni provenienti da prodotti e servizi di terze parti, come Meta o Google, o dispositivi e app, come l'orologio Garmin o l'account Peloton che si connette a Strava.
- Accedere a foto, posizione e informazioni di contatto attraverso le impostazioni in base al dispositivo in modo da poter fornire i servizi descritti quando si abilitano le impostazioni.
- Condividere i dati con fornitori terzi per finalità di pubblicità mirata.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP, l'indirizzo e-mail e altri identificatori simili; b) caratteristiche fisiche come l'altezza o il peso, come indicato dall'Utente; c) sesso, come identificato dall'Utente; d) dati di geolocalizzazione, come la posizione fisica, la direzione e la velocità dell'attività registrata; e) informazioni biometriche, come i dati sull'esercizio fisico nella misura in cui contengono informazioni identificative; f) informazioni elettroniche, visive o simili, come le foto.
Obbligo legale o per la definizione, l'esercizio o la difesa di diritti legali
Elaboriamo i dati nel caso in cui siamo tenuti a farlo a seguito di un procedimento legale, ad esempio per rispondere a un procedimento legale valido e vincolante avviato dalle forze dell'ordine per determinati dati. Per ulteriori informazioni, vedere l'Informativa sulla privacy in "Requisiti legali". Possiamo anche raccogliere ed elaborare informazioni personali, ad esempio la vostra data di nascita, per conformarci a normative che ci impongono di fornire ulteriori protezioni per i minori.
Inoltre, l'elaborazione può essere necessaria per permetterci di aprire, esercitare o difendere azioni civili o penali correlate con effettive o presunte cause per proteggere, fra l'altro, i Servizi Strava, i nostri beni o altri diritti legali, compresi quelli dei nostri membri, partner o società sussidiarie.
Esempi di leggi irlandesi e di altri membri dell'UE che ci impongono di rispondere alle richieste di trattamento dei dati personali sono i seguenti:
Questioni normative - per adempiere agli obblighi legali di impegnarsi con le autorità di regolamentazione, come la Commissione per la protezione dei dati ai sensi del Regolamento generale sulla protezione dei dati e del Data Protection Act 2018, e le autorità di regolamentazione pertinenti ai sensi del Digital Services Act.
Questioni penali - ottemperare alle richieste delle forze dell'ordine irlandesi di fornire dati in relazione a un'indagine, ad esempio ai sensi dell'articolo 10 del Criminal Justice (Miscellaneous Provisions) Act del 1997, come modificato dall'articolo 6(1)(a) del Criminal Justice Act del 2006, o di adottare misure per riferire informazioni alle forze dell'ordine, ove necessario.
Consumo e commercio equo e solidale - per adempiere ai nostri obblighi ai sensi della legge sui consumatori, come il Competition and Consumer Protection Act 2014, ad esempio nel caso in cui l'Irish Competition and Consumer Protection Commission richieda informazioni e i nostri obblighi ai sensi del Digital Services Act.
Questioni societarie e fiscali - per adempiere agli obblighi previsti dalla legislazione societaria e dalla normativa fiscale, come il Companies Act 2014, ad esempio nel caso in cui le autorità fiscali irlandesi richiedano informazioni.
Sicurezza delle informazioni - implementare misure di sicurezza tecniche e organizzative adeguate, ad esempio ai sensi del Regolamento generale sulla protezione dei dati.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP (Internet Protocol), l'indirizzo e-mail e altri identificatori simili; b) informazioni di pagamento; c) età, come indicata dall'Utente; d) informazioni commerciali, come la registrazione dell'acquisto dell'abbonamento a Strava; e) informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione.
Protezione di interessi di vitale importanza
Elaboriamo i dati ovunque sia necessario proteggere un interesse essenziale per la vita di qualcuno o impedire che una persona subisca lesioni fisiche gravi.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP (Internet Protocol), l'indirizzo e-mail e altri identificatori simili; b) informazioni di pagamento; c) età, come indicata dall'Utente; d) informazioni commerciali, come la registrazione dell'acquisto dell'abbonamento a Strava; e) informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione.
Svolgimento di un'attività nell'interesse pubblico
Ove stabilito da una legge europea o una legge in vigore in uno degli stati membri dell'UE, i dati dell'Utente possono essere elaborati per un'attività a tutela dell'interesse pubblico. Possono essere incluse azioni di protezione contro i danni e ricerche finalizzate al bene sociale. L'Utente ha il diritto di opporsi e di pretendere la restrizione dell'elaborazione delle sue informazioni personali quando trattiamo i dati utilizzando detta base giuridica.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP (Internet Protocol), l'indirizzo e-mail e altri identificatori simili; b) informazioni di pagamento; c) età, come indicata dall'Utente; d) informazioni commerciali, come la registrazione dell'acquisto dell'abbonamento a Strava; e) informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione.
Conseguimento degli interessi legittimi
Elaboriamo le informazioni dell'utente per i nostri interessi legittimi e per quelli di terze parti, applicando nel contempo misure appropriate per la protezione della privacy, dei diritti e degli interessi dell'utente. Il nostro obiettivo è:
- Consentire all'Utente di interagire con altri utenti utilizzando i Servizi, ad esempio per competere in segmenti, partecipare a club, sfide, seguire altri atleti, inviare messaggi ad altri utenti, o utilizzare funzioni che raggruppano l'utente con altri atleti, in base alle sue preferenze, come attività di gruppo o flyby.
- Permettere di visualizzare le attività in nuovi modi, ad esempio per creare heatmap personali o utilizzare il registro allenamento.
- Personalizzare i servizi per i membri. Potremmo suggerire segmenti, percorsi/trail, sfide, punti di interesse o club a cui potreste essere interessati, atleti che potreste voler seguire o nuove caratteristiche interessanti da provare. Ci basiamo sul nostro interesse legittimo nel fidelizzare i membri quando ci assicuriamo di offrire nuove opportunità, come ad esempio indicando percorsi o segmenti di interesse alla nostra comunità, e possiamo utilizzare le informazioni sulla posizione quando suggeriamo tali opportunità.
- Gestire le nostre attività aziendali effettuando ricerche e migliorando continuamente i Servizi in modo da offrire soluzioni innovative e personalizzate ai nostri membri e partner.
- Mantenere i Servizi protetti e al sicuro utilizzando informazioni che consentono di impedire o rilevare eventuali violazioni dei nostri Termini di servizio o delle nostre Norme comunitarie, oppure frodi o abusi e altre attività dannose o illegali. A questo scopo possiamo anche condividere le informazioni con terze parti, tra cui le forze dell'ordine.
- Rendere anonime e aggregare le informazioni degli utenti per l'uso da parte nostra e dei nostri partner. Ad esempio, aggreghiamo le informazioni per generare funzioni con il contributo della comunità, ad esempio la nostra heatmap globale, i punti di interesse e i punti di partenza. I nostri partner possono utilizzare le informazioni aggregate per migliorare le infrastrutture di trasporto, ad esempio per Strava Metro.
- Permettere di contribuire e accedere a informazioni utili basate sul contributo della comunità, ad esempio, condividendo punti di interesse o foto pubbliche di percorsi specifici per fornire ad altri utenti informazioni utili su quei luoghi.
- Nella misura consentita dalla legge, per commercializzare i Servizi, le attività su Strava e altri prodotti o servizi commerciali, ad eccezione delle e-mail di marketing diretto. Come indicato in precedenza, invieremo e-mail di marketing diretto solo con il consenso dell'Utente. Ad esempio, i nostri partner possono pagarci per promuovere le loro sfide o i loro prodotti e servizi su Strava.
Categorie pertinenti di dati elaborati in conformità a questa base giuridica: a) identificatori, come il nome reale, l'ID atleta, l'indirizzo IP (Internet Protocol), l'indirizzo e-mail e altri identificatori simili; b) informazioni di pagamento; c) età, come indicata dall'Utente; d) informazioni commerciali, come la registrazione dell'acquisto dell'abbonamento a Strava; e) informazioni relative ad attività su Internet o altre reti elettroniche, come ad esempio i registri di sessione; f) inferenze tratte da una qualsiasi delle informazioni di cui sopra per creare un profilo che rifletta le preferenze, le caratteristiche, il comportamento, le capacità e le attitudini dell'Utente, come ad esempio lo sforzo relativo.
Diritto di opposizione
L'Utente ha il diritto di opporsi e di pretendere la restrizione dell'elaborazione delle sue informazioni personali in base a interessi legittimi. La principale autorità di vigilanza di Strava nello Spazio Economico Europeo è la Data Protection Commission irlandese. Se si desidera obiettare al trattamento delle proprie informazioni personali, consultare i controlli sulla privacy. Per eventuali domande in caso di obiezione contattarci all'indirizzo DPO@strava.com.
Modifiche alle presenti informazioni
Ci riserviamo il diritto di modificare le presenti informazioni in qualsiasi momento. Se Strava apporta modifiche alle presenti informazioni, la pagina aggiornata verrà pubblicata tempestivamente nei Servizi.
Come contattarci
Domande o commenti su queste informazioni, sui vostri diritti o sulle nostre divulgazioni o sulle richieste di ricorso contro una decisione presa in merito ai diritti sulla privacy possono essere inoltrate per posta o via e-mail utilizzando i dati di contatto o tramite https://support.strava.com.
Per i soggetti non UE/SEE:
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
Stati Uniti
Attn: Legal
DPO@strava.com
Per i soggetti UE/SEE:
Strava Ireland Ltd.
c/o MHC, 6th Floor,
South Bank House Barrow Street,
Republic of Ireland, D04TR2
Attn: Legal
DPO@strava.com
© 2024 Strava