Data: 24 aprile 2019
Patreon consente ai creator della nostra piattaforma ("Creator") di iniziare piani di abbonamento connettendosi direttamente con i fan più fedeli e trasformandoli in membri paganti ("Sostenitori").
Per facilitare questo collegamento diretto con i Sostenitori e consentire di offrire premi e adempiere agli obblighi nei loro confronti, Patreon fornisce ai Creator i dati personali dei Sostenitori ("Dati dei Sostenitori"). I Creator quindi elaborano i Dati dei Sostenitori al fine di fornire loro tutti i prodotti o servizi come parte del piano di abbonamento di quel Creator su Patreon (noti collettivamente come "Servizi di abbonamento"). Patreon chiede a tutti i Creator di accettare questo Accordo sul trattamento dei dati ("Impegno sulla privacy") per garantire che i Creator rispettino i diritti alla privacy dei Sostenitori durante il trattamento dei Dati dei Sostenitori.
Questo Impegno sulla privacy è tra Patreon e i Creator, ha effetto dal momento in cui viene creato un account Patreon e si applica esclusivamente ai Dati dei Sostenitori raccolti da Patreon e forniti ai Creator allo scopo di gestire un piano di abbonamento con Patreon.
L'Impegno sulla privacy è un'estensione dei Termini del servizio e dell'Informativa sulla privacy di Patreon e delinea alcuni requisiti per il trattamento dei Dati dei Sostenitori che i Creator devono osservare durante e dopo il loro rapporto con Patreon.
I. Definizioni.
- "Legislazione sulla protezione dei dati" indica tutte le leggi applicabili relative alla privacy e al trattamento dei dati personali che possono esistere in qualsiasi giurisdizione pertinente, inclusi, ove applicabile, le linee guida e i codici di condotta emessi dalle autorità di controllo. La legislazione sulla protezione dei dati include, ma non è limitata, alle Direttive europee 95/46/CE e 2002/58/CE (come modificate dalla Direttiva 2009/136/CE) e qualsiasi legislazione e/o regolamento adottati in attuazione o in virtù di essi, o che modifica, sostituisce, rimette in vigore o consolida uno di essi, compreso il Regolamento generale sulla protezione dei dati (Regolamento (UE) 2016/279).
- Seguire le "buone prassi del settore" significa esercitare abilità, competenze e giudizio e usare servizi e risorse come una persona che: (a) È qualificata ed esperta nella prestazione di questi servizi e cerca in buona fede di adempiere ai propri obblighi contrattuali e di evitare ogni responsabilità, derivante da doveri di diligenza che potrebbero ragionevolmente applicarsi. (b) Adotta tutte le misure necessarie e adempie in modo diligente ai propri obblighi. (c) Agisce conformemente alla Legislazione sulla protezione dei dati.
- I termini "titolare del trattamento", "responsabile del trattamento", "sub-responsabile", "persona interessata", "dati personali", "trattamento" e "misure tecniche e organizzative adeguate" devono essere interpretati in conformità alla direttiva 95/46/CE o ad altra legislazione applicabile sulla protezione dei dati, nella giurisdizione competente.
II. Scopo. In relazione ai dati dei sostenitori trattati dal creator per la gestione dei servizi di abbonamento, le parti concordano che Patreon è il titolare del trattamento dei dati e il creator il responsabile. L'oggetto del trattamento, la tipologia dei dati personali trattati e le categorie di persone interessate devono essere limitati a quelli necessari per gestire i servizi di abbonamento. Il presente Impegno sulla privacy deve essere rispettato dal creator che tratta i dati personali dei sostenitori, quando smette di utilizzare la piattaforma Patreon. L'oggetto, la durata, la natura, lo scopo del trattamento dei dati personali, la loro tipologia e le categorie di persone interessate, contemplate in questo Impegno sulla privacy, sono:
- L'oggetto del trattamento si riferisce ai dati dei sostenitori
- La durata del trattamento è il periodo di tempo in cui il creator detiene i dati dei sostenitori.
- La natura e lo scopo del trattamento, ai sensi del presente Impegno sulla privacy, sono limitati alla gestione e alla realizzazione da parte del creator dei servizi previsti dall'abbonamento dei sostenitori.
- La tipologia dei dati personali si riferisce alle informazioni di contatto inclusi, solo a titolo esemplificativo, nome utente, indirizzo email, indirizzo di spedizione e importi dei contributi.
- La categoria di persone interessate si riferisce agli utenti che sottoscrivono un abbonamento su Patreon.
III. Protezione dei dati. Ecco i requisiti che ogni creator deve soddisfare:
- Trattare i dati secondo le disposizioni. I creator devono trattare i dati dei sostenitori solo ed esclusivamente secondo i Termini del servizio di Patreon, l'Informativa sulla privacy, il presente Impegno sulla privacy e in conformità alla Legislazione sulla protezione dei dati. La natura e lo scopo del trattamento devono essere limitati a quelli necessari per seguire tali disposizioni e non per i fini personali del creator, o scopi diversi da quelli previsti per legge. Qualora il creator fosse obbligato per legge a trattare i dati personali dei sostenitori per altri scopi, prima di procedere, deve informare gli utenti interessati, a meno che la legge non lo vieti.
- Finalità del trattamento. Il creator deve trattare i dati personali esclusivamente per le finalità e nelle modalità necessarie a gestire i servizi di abbonamento.
- Misure tecniche e organizzative adeguate. Il creator deve mettere in atto e mantenere misure tecniche e organizzative adeguate per proteggere i dati personali da trattamento non autorizzato o illecito, perdita accidentale, distruzione, danneggiamento, furto, alterazione o divulgazione. Queste misure devono essere adeguate al danno che può derivare da qualsiasi trattamento non autorizzato o illecito, perdita accidentale, distruzione, danneggiamento o furto dei dati personali. Inoltre, devono tenere conto della natura dei dati personali che devono essere salvaguardati e essere conformi alla Legislazione sulla protezione dei dati e le buone prassi del settore.
- Trasferimento a terzi. Il creator non deve dare accesso né trasferire alcun dato personale a terzi (inclusi affiliati, società del gruppo o subappaltatori) senza il previo consenso di Patreon. Inoltre, deve garantire l'affidabilità e la competenza di queste terze parti, inclusi eventuali dipendenti o agenti che potrebbero avere accesso ai dati personali trattati per gestire i servizi di abbonamento. Deve anche includere le disposizioni per la salvaguardia dei sostenitori in qualsiasi contratto con terzi, che sono equivalenti a quelle del presente Impegno sulla privacy, dei Termini del servizio e richieste dalla Legislazione applicabile sulla protezione dei dati.
- Affidabilità e competenza del personale del creator. Il creator deve adottare misure ragionevoli per garantire l'affidabilità e la competenza del proprio personale che ha accesso ai dati dei sostenitori. Inoltre, garantisce che lo staff che può accedere ai dati personali è informato della natura riservata degli stessi e rispetta gli obblighi stabiliti nel presente Impegno sulla privacy.
- Riconoscimento della Legislazione sulla protezione dei dati e assistenza. Il creator deve adottare ogni ragionevole misura per aiutare Patreon a rispettare la Legislazione sulla protezione dei dati. Ad esempio, il creator si impegna a informare tempestivamente e per iscritto Patreon nel caso in cui dovesse ricevere: (i) Richieste degli utenti relative a dati personali. (ii) Richieste, comunicazioni o reclami relativi agli obblighi dei sostenitori in base alla Legislazione sulla protezione dei dati.
- Distruzione o restituzione della proprietà al completamento dei servizi di abbonamento. Il creator non deve conservare i dati personali per un periodo più lungo di quello necessario alla gestione dei servizi di abbonamento. Dopo aver gestito e fornito i servizi di abbonamento o su richiesta dei sostenitori, il creator si impegna a distruggere o restituire i dati personali in modo sicuro e secondo le modalità da loro indicate.
- Perdita o violazione della sicurezza. Se il creator viene a conoscenza di qualsiasi distruzione, perdita, alterazione, divulgazione o accesso accidentali, non autorizzati o illeciti ai dati dei sostenitori trattati durante la gestione dei servizi di abbonamento, si impegna a:
- Avvisare Patreon. Il creator deve tempestivamente, e senza ingiustificato ritardo, avvisare Patreon e fornire a quest'ultimo: una descrizione dettagliata della perdita o della violazione della sicurezza; la tipologia di dati; l'identità delle persone interessate (se nota) e le misure che ha intrapreso o intraprenderà per limitare i danni e porre rimedio a tale violazione, non appena queste informazioni possono essere raccolte o rese disponibili in altro modo (così come gli aggiornamenti periodici o qualsiasi altro dato che Patreon può ragionevolmente richiedere in relazione a questa perdita o violazione della sicurezza).
- Fare subito delle indagini approfondite. Il creator deve indagare immediatamente e a proprie spese sulla perdita o la violazione della sicurezza, per identificarne, prevenirne e limitarne le conseguenze e mettere in atto adeguate misure di protezione.
- Conformità alla Legislazione sulla protezione dei dati. Il creator deve sempre rispettare la Legislazione sulla protezione dei dati e aiutare Patreon ad osservare tale direttiva. Su richiesta di Patreon, il creator dimostrerà di agire in conformità con gli obblighi stabiliti nel presente Impegno sulla privacy. Avviserà immediatamente Patreon se pensa che una delle sue disposizioni per il trattamento dei dati personali violi la legislazione sulla privacy dei dati di qualsiasi Paese.