Informazioni generali sul servizio di Visto
Visto Corporation (in seguito "Visto", "noi" o "nostro/a") si impegna a rispettare la privacy dei propri clienti e a conformarsi a tutte le leggi in vigore che riguardano la privacy e la protezione dei dati.
Visto fornisce il servizio Visto Mobile direttamente a clienti commerciali e privati, oltre a offrire un servizio agli operatori di dispositivi mobili (“operatori di telefonia”) mediante il quale Visto funge da host per il servizio Visto Mobile sotto la marca dell’operatore di telefonia. Questi siti Web sono mantenuti dal centro Visto Network Operations Center (il “NOC”) a Seattle, nello stato di Washington, USA, e sono accessibili esclusivamente da personale addestrato del centro NOC di Visto.
La seguente direttiva riguardante la privacy illustra le pratiche relative alle informazioni utilizzate da Visto per i nostri siti Web commerciali (sia sotto la nostra marca che sotto la marca di terzi), compresi il tipo di informazioni che viene raccolto, il modo in cui le informazioni vengono usate internamente e le direttive che riguardano la condivisione di informazioni con terzi. Le pratiche riguardanti la privacy descritte in questo documento riguardano tutti i nostri siti, compresi quelli accessibili esclusivamente tramite URL gestiti da operatori di telefonia che forniscono il servizio Visto ai loro clienti sotto la loro marca.
Vi esortiamo a leggere questa Dichiarazione riguardante le direttive sulla privacy.
Informazioni personali identificabili (Personally Identifiable Information - PII)
Le informazioni PII sono informazioni relative a una persona identificata, o che potrebbero essere utilizzate per identificare un individuo, compresi, ma non limitati a: nome e cognome; indirizzo di e-mail; indirizzo di casa, postale o altro indirizzo fisico o altre informazioni di contatto; titolo, data di nascita, sesso, attività, settore o interessi personali; e altre informazioni personali necessarie o utili per fornire un prodotto o un servizio richiesto dal cliente. Rispettiamo il diritto dei clienti alla privacy e forniamo questa Dichiarazione riguardante le direttive sulla privacy per spiegare come raccogliamo, usiamo e proteggiamo le informazioni dei clienti quando visitano i nostri siti Web e usano i servizi Visto in generale.
Programma “Porto Sicuro” (Safe Harbor)
Il Ministero del Commercio degli Stati Uniti e la Commissione Europea hanno definito una serie di principi per la protezione dei dati (i "Principi del Porto Sicuro") per consentire alle aziende statunitensi di conformarsi ai requisiti dell’Unione Europea per un’adeguata protezione delle informazioni personali trasferite dall’UE agli Stati Uniti. L’Area Economica Europea (EEA) ha inoltre riconosciuto che il Porto Sicuro negli Stati Uniti offre un’adeguata protezione dei dati (OJ L 45, 15.2.2001, pag. 47). In conformità al suo impegno per la protezione della privacy personale, Visto aderisce ai "Principi del Porto Sicuro".
I Principi riguardanti la privacy del Porto Sicuro riguardano tutte le informazioni personali ricevute da Visto negli Stati Uniti dall’Area Economica Europea, in qualsiasi formato scritto, sia elettronico che cartaceo.
Raccolta e impiego dei dati PII in Visto
Visto raccoglie dati PII solo per scopi limitati: per fornire un numero limitato di resoconti (come resoconti di fornitura, utilizzo e fatturazione) all’operatore che fornisce il servizio all’utente proprietario di tali dati PII, in base agli accordi tra Visto e tale operatore. Questi operatori rimangono soggetti agli obblighi di riservatezza nei confronti dei loro clienti. Dato il tipo di prodotto in cui trattiamo, siamo obbligati a raccogliere informazioni personali dagli utenti al momento dell’iscrizione e durante il continuato uso dei nostri prodotti. Tali informazioni includono:
• nome e cognome
• indirizzo di e-mail
• password
• il numero del dispositivo wireless interessato
I dati PII che raccogliamo sono conservati in modo sicuro presso il nostro centro NOC. Non condividiamo, vendiamo od offriamo in leasing le informazioni personali che riguardano i nostri clienti, a terzi ad eccezione degli operatori di telefonia di tali clienti per uso di marketing o altro motivo. Tranne per i resoconti, che Visto fornisce agli operatori dei clienti descritti in precedenza, Visto rilascia tali informazioni private solo se richiesto dal cliente, dalle leggi vigenti o in altre circostanze legali limitate (ad esempio, per proteggere l’account da frode).
Raccolta di informazioni che non identificano in modo personale
Potremmo anche raccogliere informazioni che non identificano i clienti in modo personale riguardo alle loro visite ai nostri siti per analizzare e misurare in modo proattivo l’utilizzo e migliorare la qualità delle applicazioni mobili di Visto. Questo tipo di informazioni può essere immesso nei file di registro del server durante una visita ai nostri siti. L’accesso a questi dati è limitato al personale del nostro centro NOC che amministra i server in conformità a una direttiva di sicurezza molto rigorosa. Ad eccezione di quanto occorre per il funzionamento, l’amministrazione, l’attività e la fatturazione del servizio di Visto, le informazioni personali identificabili catturate nei file di registro non sono collegate al profilo dell’utente.
Queste informazioni potrebbero includere il nome di domini, indirizzi IP (Internet Protocol), le pagine visitate, il numero di visite e la durata media della visita al sito. Queste informazioni ci assistono a gestire e sviluppare in modo migliore i nostri siti, a offrire in futuro ai clienti un servizio più piacevole e personalizzato, oltre a permetterci di sviluppare e fornire prodotti e servizi migliori in base agli interessi e alle esigenze dei clienti.
Schemi del traffico: potremmo analizzare gli schemi aggregati del traffico nel nostro sito. Non mettiamo però in correlazione queste informazioni con i dati PII che riguardano gli utenti individuali.
Registrazioni delle sessioni: potremmo anche raccogliere dati riguardanti le informazioni di connessione, che includono la temporizzazione e le dimensioni di tutti i pacchetti inviati tramite i nostri circuiti di telecomunicazione durante una sessione. Le informazioni raccolte sono usate per garantire un’esperienza della massima qualità quando si usa un’applicazione mobile di Visto.
Cookie: i file di registro catturano i cookie, ossia i piccoli file di dati che alcuni siti Web scrivono sul disco rigido dell’utente quando l'utente accede ai nostri siti usando PCUI (Browser). Usiamo i cookie per determinare gli schemi del traffico e attivare un login permanente da un telefono WAP. Le interfacce PCUI e WAP di Visto non richiedono che l’utente accetti i cookie; tuttavia, l’interfaccia di sincronizzazione del dispositivo richiede i cookie per funzionare correttamente.
Integrità dei dati e sicurezza delle informazioni raccolte
Il centro NOC di Visto mantiene difese fisiche, elettroniche e amministrative rigorose per la protezione delle informazioni personali degli utenti da accesso non autorizzato o appropriato. Prenderemo le misure ragionevoli necessarie per garantire che tutti i dati raccolti siano precisi, completi e tempestivi per gli scopi del relativo utilizzo. Limitiamo l’accesso a informazioni riguardanti i clienti ai dipendenti di Visto che devono essere a conoscenza delle informazioni per gli scopi elencati in questo documento. I dipendenti che fanno un uso improprio delle informazioni personali sono soggetti a severe azioni disciplinari.
Abbiamo preso le necessarie ragionevoli precauzioni per proteggere contro abuso, furto, perdita, accesso non autorizzato, divulgazione, alterazione o distruzione delle informazioni personali. Usiamo algoritmi di crittografia standard del settore per potenziare la sicurezza delle trasmissioni dei dati. Utilizziamo anche svariate tecnologie disponibili sul mercato per impedire l’accesso non autorizzato a dati PII archiviati elettronicamente presso il centro NOC di Visto. Queste misure di sicurezza sono state integrate nel design, realizzazione e operazioni quotidiane del centro NOC come parte del nostro continuo impegno a garantire la sicurezza del contenuto elettronico e della trasmissione elettronica di informazioni.
Sicurezza della trasmissione dei dati
Quando gli utenti si abbonano al nostro servizio (direttamente o tramite uno dei siti sotto la marca degli operatori di telefonia) o quando sincronizzano i dati con il servizio, il software dell’applicazione client di Visto stabilisce una "sessione sicura" con il nostro centro NOC usando SSL (Secure Socket Layer). La tecnologia SSL protegge le informazioni usando sia l’autenticazione del server che la crittografia dei dati per garantire che i dati siano sicuri, ben difesi e disponibili solo all’utente. Il centro NOC utilizza in seguito questa "sessione sicura" quando l’utente esegue l’accesso tramite l’account del dispositivo mobile. Prima di tutto l’utente immette ID e password dell’account, che sono codificati in modo irreversibile e autenticati. La versione codificata della password viene usata per l’autenticazione e non può essere decodificata da nessuna persona che ha la facoltà di accedere ai nostri server al centro NOC, garantendo che non si verifichi alcun accesso non autorizzato all’account o ai dati dell’utente. Dopo la conferma della password codificata da parte del centro NOC e la convalida dell’account, usiamo una potente tecnologia per crittografare i dati personali dell’utente durante la trasmissione al dispositivo mobile.
Queste misure di sicurezza consentono di impedire l’accesso non autorizzato, a mantenere la precisione dei dati e a garantire l’uso più adatto dei dati.
Conservazione dei dati PII raccolti
Le informazioni raccolte tramite i nostri siti web sono conservate in accordo con i requisiti di conservazione e di sistemazione delle registrazioni specificati nei nostri Accordi con gli operatori di telefonia. In generale, i registri dei server Web sono conservati per un anno prima di essere distrutti. Al contrario, le informazioni riguardanti l’uso del servizio, che includono i dati PII che l’utente inoltra tramite la procedura d’iscrizione possono essere conservati nel nostro centro di archiviazione distaccato per un periodo di cinque anni. Informazioni dettagliate riguardo al programma per la conservazione delle registrazioni possono essere ottenute tramite l’elenco di contatti in calce a questa direttiva.
Responsabilità dell’utente
Visto si impegna a proteggere le informazioni personali, ma esorta anche gli utenti a prendere le precauzioni necessarie per proteggere i propri dati personali durante l’accesso a Internet o l’uso dei servizi di Visto dal dispositivo mobile. Suggeriamo di accertarsi di usare un browser sicuro. È inoltre importante per l’utente prendere le misure di sicurezza che garantiscono la protezione delle informazioni personali.
• Se si usa una password e codice, occorre mantenerli segreti e non annotarli in modo che siano accessibili a terzi.
• Cambiare spesso i dettagli di sicurezza e non usare parole o codici noti a terzi.
• Se si utilizza un computer o dispositivo mobile condiviso, fare attenzione di cancellare la cache dopo ciascun uso.
• Non lasciare mai incustoditi il computer o il dispositivo mobile mentre sono accesi.
• Usare un software antivirus per proteggere il computer da virus e da programmi invasivi ('Trojan Horse' o spyware) e accertarsi di tenere sempre aggiornato il software antivirus per proteggersi da nuove minacce.
• Non accettare allegati ai messaggi di e-mail da mittenti ignoti. Sono disponibili prodotti e servizi per assistere nella protezione della privacy durante le sessioni sul Web. Visitare il sito http://www.privacyalliance.org/resources/rulesntools.shtml per informazioni generali su numerosi prodotti relativi alla protezione della privacy.
Siti di terzi
I siti Web di Visto potrebbero contenere link ad altri siti. Quando l’utente clicca uno di questi link, viene trasferito a un sito Web gestito da terzi, non collegati a Visto, e l’operatore di tale sito potrebbe avere direttive sulla privacy totalmente diverse. Visto non condivide le informazioni personali con tali siti Web e non si ritiene responsabile delle loro pratiche riguardanti la privacy. Si consiglia di determinare quali siano le direttive sulla privacy di questi operatori.
Siti e servizi sotto altre marche collegate
Quando l’utente utilizza un servizio con una marca collegata all’interno dei nostri siti Web, o si iscrive oppure fornisce altre informazioni in un sito con una marca collegata, consente a Visto di passare le informazioni raccolte a tale partner del servizio o del sito. L’uso delle informazioni personali è soggetto alle direttive sulla privacy applicabili. Ad esempio, un operatore di telefonia XYZ, che dispone di un sito Web fornito da Visto, riceverà i resoconti con le informazioni degli abbonati descritte in questo documento.
Controlli di sicurezza
A scopo di sicurezza per il sito Web e per garantire che questo servizio rimanga disponibile 24 ore al giorno/7 giorni alla settimana per tutti i clienti di Visto, utilizziamo diverse applicazioni software commerciali per monitorare il traffico sulla rete, identificare tentativi non autorizzati di caricamento, modifica di informazioni oppure altre possibili cause di danni. I tentativi non autorizzati di alterare il contenuto dei nostri siti Web sono severamente proibiti e punibili secondo i termini della legge USA "Computer Fraud and Abuse Act" del 1986 riguardante frodi e abusi relativi ai computer e dei regolamenti per la protezione dell’infrastruttura informatica nazionale (National Information Infrastructure Protection Act).
Metodi per la comunicazione e la gestione in caso di una violazione della sicurezza Come violazione di sicurezza si intende un evento in cui il nostro sistema di produzione devia dai requisiti di sicurezza. Qualsiasi violazione di sicurezza viene considerata da Visto come l’evento più grave secondo i termini dei contratti con gli operatori di sistemi wireless. Visto segnala immediatamente tutti questi tipi di incidenti agli operatori interessati, in accordo con le procedure interne per la gestione degli incidenti. Allo stesso tempo, l’utente concorda di notificare immediatamente a Visto qualsiasi uso non autorizzato dei propri dati personali. Visto non si ritiene responsabile per eventuali perdite o danni derivati dl l’uso di terzi della password o dell’account di un utente, sia a sua insaputa che con il suo consenso.
Privacy dei minori
Non strutturiamo i nostri siti Web in modo che attraggano l’interesse dei minori. Di conseguenza, non raccogliamo intenzionalmente informazioni personali relative a utenti di età inferiore ai 13 anni.
Accesso e correzione delle informazioni personali
Un utente può accedere a tutti i propri dati PII che abbiamo raccolto in linea e che manteniamo in conformità alle direttive del nostro centro NOC relative alla sicurezza. Usiamo questa procedura per proteggere nel modo migliore le informazioni degli utenti. Gli utenti possono passare in rassegna e aggiornare le proprie informazioni oppure correggere errori nei propri dati PII, accedendo all’account del dispositivo mobile tramite il portale dell’operatore dei servizi wireless o contattando direttamente il rappresentante dell’operatore. Occorre seguire la procedura di login fornita all’utente dall’operatore. Per proteggere la privacy e la sicurezza degli utenti, prenderemo anche ragionevoli misure per verificare l’identità degli utenti prima di concedere l’accesso o consentire eventuali correzioni.
Procedure per risolvere un reclamo
Tutti i reclami che riguardano la privacy devono essere immediatamente segnalati tramite e-mail a vistoprivacy@visto.com. L’utente riceverà una conferma di ricevuta del reclamo entro i successivi 7 giorni feriali, insieme a una risposta riguardo ai meriti del reclamo o un avviso che il reclamo è stato inoltrato al centro “BBB Online Privacy Dispute Resolution Intake Center” per ottenere una soluzione più rapida ed efficace. Con la partecipazione al Programma relativo alla Privacy BBBOnLine del Consiglio delle Camere Commerciali statunitensi, ci siamo impegnati a conformarci ai rigorosi requisiti del programma riguardo al trattamento delle informazioni degli utenti e a sottoporci alla verifica da parte di BBBOnLine. Ulteriori informazioni relative a questo programma sono disponibili al sito http://www.bbbonline.org.
Divulgazione di informazioni a scopi legali
Alcuni dati PII potrebbero venire divulgati se viene richiesto dalle leggi degli Stati Uniti o in buona fede se si ritiene che tale azione sia necessaria per evitare lesioni o danni alla proprietà. Potremmo tentare di avvisare l’utente prima di procedere a tale divulgazione, ma non in caso di emergenza o quando la legge o le direttive di un tribunale ci impediscono di farlo.
Esclusione di responsabilità
Abbiamo preso tutte le precauzioni necessarie e ragionevoli per garantire la precisione e completezza delle informazioni presentate in questo sito Web, ma non offriamo alcuna garanzia o forniamo alcuna dichiarazione riguardo alla precisione e completezza del contenuto del nostro sito. Di conseguenza, non accettiamo alcuna responsabilità per eventuali perdite o danni (sia diretti che indiretti, speciali, conseguenti o altro) derivati da errori od omissioni contenuti nei siti che operiamo. Inoltre, non accettiamo alcuna responsabilità per quanto riguarda perdite o danni derivati da modifiche al contenuto dei nostri siti da parte di terzi non autorizzati.
Per contattarci
Siamo a disposizione per ricevere commenti e quesiti relativi a questa Direttiva riguardante la privacy. Come indicato in precedenza, ci impegniamo a proteggere la privacy degli utenti e a fare ogni sforzo ragionevole per mantenere sicure tali informazioni. I quesiti che riguardano la nostra direttiva devono essere trasmessi per e-mail a vistoprivacy@visto.com. Inviare le richieste scritte all’indirizzo seguente:
Visto at Visto Corporation
Attn: Information Security Officer
101 Redwood Shores Pkwy, Suite 400
Redwood Shores, CA 94065 USA
Modifiche di questa direttiva
Tramite l’iscrizione ai servizi di Visto, l’utente acconsente alla raccolta e all’uso delle informazioni personali nel modo illustrato in questa Direttiva relativa alla privacy. Visto si riserva il diritto di emendare o modificare questa Dichiarazione riguardante le direttive sulla privacy in qualsiasi momento e in risposta a modifiche dei regolamenti relativi alla protezione e privacy dei dati. In quei casi, le modifiche verranno pubblicate in questa pagina del sito per tenere sempre al corrente gli utenti riguardo alle informazioni che raccogliamo, il modo in cui le usiamo e in quali circostanze le divulghiamo. Un avviso ben chiaro verrà presentato in questa pagina per un periodo di trenta (30) giorni di calendario prima di mettere in atto eventuali modifiche pertinenti a questa Direttiva relativa alla privacy. Consigliamo agli utenti di controllare periodicamente questa direttiva per mantenersi al corrente di eventuali modifiche.
Last updated 15 February, 2006