Informativa sulla privacy
Questa traduzione è fornita solo per comodità. Fa fede, ai fini legali, la versione inglese.
In vigore dal: 14 agosto 2026
La presente Informativa sulla privacy spiega quali dati personali Zakomo FZCO ("noi") raccoglie quando Lei usa TenderYeti, perché li raccogliamo e i diritti che Lei ha su di essi. Zakomo FZCO è una società registrata a Dubai, Emirati Arabi Uniti, e i server di TenderYeti sono ospitati negli EAU. Il nostro quadro giuridico primario è la Legge sulla protezione dei dati personali degli EAU (Decreto federale n. 45 del 2021, "PDPL"). Se un cliente risiede in una giurisdizione con diritti locali più forti — in particolare la California (CCPA/CPRA) o il SEE/Regno Unito (GDPR) — onoriamo tali diritti su richiesta, pur non essendo un titolare del trattamento stabilito in quelle giurisdizioni.
1. Dati che raccogliamo
- Dati dell'account — indirizzo email, nome, ragione sociale, password sottoposta a hash, ruolo scelto.
- Dati di configurazione — parole chiave, ricerche salvate, preferenze di notifica, soglie di rilevanza AI da Lei impostate.
- Dati di utilizzo — interazioni con la dashboard, richieste API, indirizzo IP al login per sicurezza e rate limiting.
- Dati di fatturazione — trattati da Paddle; noi riceviamo l'ID cliente, lo stato dell'abbonamento e i metadati delle fatture. Non memorizziamo i numeri di carta.
- Comunicazioni di supporto — il contenuto delle email che invia al supporto ed eventuali allegati.
2. Perché li usiamo
- Per erogare il Servizio (abbinare i bandi di gara alle Sue parole chiave, inviare i riepiloghi).
- Per fatturarLe il servizio e adempiere agli obblighi fiscali e contabili.
- Per proteggere il Servizio (rilevare abusi, tentativi di forza bruta, accessi non autorizzati).
- Per fornirLe supporto quando ci contatta.
- Per inviare comunicazioni di servizio (modifiche di fatturazione, incidenti di sicurezza, manutenzione programmata). Le email di marketing sono solo su consenso esplicito.
3. Base giuridica del trattamento
Ai sensi della PDPL degli EAU (e delle disposizioni analoghe di GDPR / CCPA ove applicabili):
- Necessità contrattuale — trattiamo i dati di account, configurazione e utilizzo perché sono necessari per erogare il Servizio che ha sottoscritto.
- Legittimo interesse — trattiamo i dati di sicurezza e di prevenzione degli abusi per proteggere il Servizio e i nostri altri clienti.
- Obbligo di legge — conserviamo i registri di fatturazione per adempiere alla normativa fiscale e contabile degli EAU (requisiti della Federal Tax Authority).
4. Responsabili terzi del trattamento
Condividiamo dati personali con i seguenti fornitori di servizi, ciascuno vincolato da un accordo scritto di trattamento dei dati:
- Paddle.com Market Ltd. — elaborazione dei pagamenti, fatturazione, calcolo delle imposte.
- Cloudflare, Inc. — content delivery, protezione DDoS, DNS.
- Neue Medien Muennich GmbH (All-Inkl.com) — invio delle email transazionali in uscita.
- Anthropic, PBC / OpenAI, L.L.C. — se Lei abilita il punteggio di rilevanza AI; vengono inviati solo il testo (pubblico) della gara e le Sue parole chiave, mai dati di account o di fatturazione.
Non vendiamo dati personali. Non li condividiamo per pubblicità di terze parti.
5. Hosting e trasferimenti internazionali
L'applicazione TenderYeti e il suo database primario sono ospitati negli Emirati Arabi Uniti. Alcuni responsabili terzi sopra elencati operano infrastrutture fuori dagli EAU (Paddle nel Regno Unito; la rete edge globale di Cloudflare; Anthropic/OpenAI negli USA quando il punteggio di rilevanza AI è abilitato). Per i dati personali di residenti nel SEE/Regno Unito, ogni trasferimento successivo si basa sul meccanismo di adeguatezza del responsabile stesso (EU-US Data Privacy Framework o Clausole contrattuali standard); per i clienti degli EAU e internazionali, i trasferimenti sono disciplinati dalle norme della PDPL degli EAU sui trasferimenti transfrontalieri e dalle garanzie contrattuali di ciascun responsabile.
6. Conservazione
- Dati di account e configurazione: conservati finché il Suo account è attivo, poi per 30 giorni dopo la disdetta per un'eventuale riattivazione.
- Log di utilizzo / sicurezza: 90 giorni.
- Registri di fatturazione: 7 anni (obbligo di conservazione fiscale degli EAU).
7. I Suoi diritti
Ai sensi della PDPL degli EAU — e inoltre di CCPA/CPRA (residenti in California) o GDPR (residenti nel SEE/Regno Unito) ove applicabili — Lei ha il diritto di:
- Accedere ai dati personali che deteniamo su di Lei.
- Rettificare i dati inesatti.
- Eliminare il Suo account e i dati associati (fatti salvi gli obblighi legali di conservazione, ad es. le fatture).
- Esportare i Suoi dati in un formato strutturato e leggibile da macchina.
- Opporsi a determinati trattamenti o limitarli.
- Presentare un reclamo all'UAE Data Office (autorità di controllo primaria) o, se risiede nel SEE/Regno Unito/California, alla Sua autorità locale per la protezione dei dati.
Per esercitare uno di questi diritti scriva a [email protected]. Rispondiamo entro 30 giorni come richiesto dalla PDPL degli EAU.
8. Cookie e tracciamento
Usiamo solo cookie strettamente necessari — un cookie di sessione e un token di autenticazione persistente — per mantenerLa collegata/o. Non usiamo cookie di analisi, pubblicitari o di tracciamento cross-site.
9. Sicurezza
Le password sono sottoposte a hash con bcrypt. Il traffico è cifrato in transito tramite TLS. I campi sensibili a riposo sono cifrati con crittografia a livello di database o di colonna. Rate limiting e blocco per IP difendono dagli attacchi di forza bruta. Comunichiamo gli incidenti di sicurezza rilevanti che riguardano i Suoi dati entro 72 ore dalla scoperta.
10. Minori
Il Servizio è uno strumento aziendale e non è rivolto né destinato all'uso da parte di persone di età inferiore ai 18 anni. Non raccogliamo consapevolmente dati di minori.
11. Modifiche
Le modifiche sostanziali alla presente Informativa saranno notificate via email almeno 14 giorni prima della loro entrata in vigore. La data di validità in cima a questa pagina riflette la versione corrente.