Dichiarazione sulla protezione dei dati
Apprezziamo il vostro interesse per SecretUndies .com, una piattaforma C2C gestita da SecretUndies Ltd. per il commercio discreto di biancheria intima indossata. La protezione dei vostri dati personali è un’alta priorità per noi. Qui di seguito vi forniamo informazioni complete sulla natura, la portata e le finalità del trattamento dei dati personali così come i vostri diritti in base al Regolamento generale sulla protezione dei dati (GDPR), le disposizioni della Repubblica di Cipro e i diritti di soggiorno obbligatori. Stato: 17. febbraio 20261. Entità responsabile
SecretUndies LtdPentadaktilou Street 35
7081 Larnaca, Repubblica di Cipro
Telefono: +357 94 049233
Email: (vedi impronta)
I rappresentanti autorizzati e le informazioni di registrazione commerciale sono forniti su richiesta. Per le richieste di protezione dei dati, si prega di utilizzare i dati di contatto di cui sopra con l’oggetto “Protezione dei dati”.
2. Ambito di applicazione
La presente informativa sulla privacy si applica a tutte le offerte online di SecretUndies .com, inclusi domini connessi, sottopagine, applicazioni mobili, funzioni di comunicazione e pagamento.3. Base giuridica
Trattiamo i dati personali sulla base del GDPR, della legge sulla protezione dei dati cipriota, del Digital Services Act (DSA), del Digital Markets Act (DMA), della Direttiva E-Commerce e delle leggi nazionali applicabili sulla protezione dei consumatori.- Articolo 6, paragrafo 1, lettera a GDPR (consenso)
- Articolo 6, paragrafo 3, lettera b GDPR (adempimento di contratti o attuazione di misure precontrattuali)
- Articolo 6, paragrafo 3, lettera c GDPR (obbligo legale)
- Articolo 6, paragrafo 3, lettera f del GDPR (interesse legittimo, ad esempio il funzionamento della piattaforma, la sicurezza informatica, la prevenzione delle frodi)
4. Categorie dei dati trattati
A seconda dell’utilizzo della piattaforma, trattiamo in particolare le seguenti categorie di dati personali:- Dati master (nome o pseudonimo, dettagli di contatto, prova di età)
- Dettagli dell’account (Login, password hashes, account ID, stato del rango, bilance delle monete)
- Dati di transazione (informazioni sul luogo, prezzi di vendita, cronologia degli ordini, dichiarazioni sulle tasse, informazioni sul rimborso/rimborso)
- Dati di comunicazione (Cambia contenuti, richieste di supporto, messaggi DSA compresi i metadati)
- Dati di pagamento e di regolamento (in linea di principio solo riferimenti/token pseudonimizzati, stato di pagamento, prenotazione e informazioni di fatturazione)
- Dati di pagamento/verificazione dei venditori: all’interno (ad esempio, titolare del conto, IBAN/BIC o altri dati di recesso, indirizzo, data di nascita, dati fiscali/identificazione, stato di verifica; anche i controlli ID/Selfie a seconda del modello di recesso) come richiesto per i prelievi/KYC/AML
- Dati tecnici (indirizzo IP, timestamp, informazioni sul dispositivo, cookie, file di registro)
5. Finalità del trattamento dei dati
Trattiamo i dati personali per le seguenti finalità:- Disposizione e personalizzazione delle funzioni della piattaforma
- Attuazione della registrazione, gestione del conto e sistema di graduatoria
- Elaborazione delle transazioni C2C, compresi i servizi di moneta e le tasse
- Moderazione, rilevamento abusivo e applicazione delle Condizioni d’uso
- adempimento di obblighi di legge (diritto fiscale, commerciale, DSA e tutela dei consumatori)
- Garantire sicurezza, analisi degli errori e miglioramento dei prodotti IT
- Comunicazione con gli utenti: interno, supporto e risoluzione delle controversie
- Comunicazione di marketing nella misura consentita (ad esempio newsletter, se consentito)
6. Hosting e funzionamento
La nostra piattaforma è ospitata su server di IONOS SE, Elgendorfer Str. 57, 56410 Montabaur (Germania). Con IONOS c’è un contratto per l’elaborazione degli ordini ai sensi dell’art. 28 GDPR.7. Registrazione e verifica dell’età
L’uso di SecretUndies .com richiede un’età minima di 18 anni. Se necessario, elaboriamo prove di età e di identità per adempiere agli obblighi legali e proteggere i minori.8. Sistema di monete e servizi aggiuntivi digitali
Quando acquistiamo monete, elaboriamo informazioni sugli ordini, riferimenti di pagamento e dati di utilizzo delle funzioni attivate. I dati di pagamento vengono generalmente elaborati dal fornitore di servizi di pagamento integrato.9. Trattamento dei pagamenti (in particolare Stripe)
9.1 Fornitore di servizi di pagamento utilizzato
Per l’elaborazione dei pagamenti (pagamenti di pagamento) e, se previsto, i pagamenti ai venditori: all’interno utilizziamo Stripe come fornitore di servizi di pagamento. A seconda del metodo di pagamento, del paese e del prodotto, il trattamento può essere effettuato da società del Gruppo Stripe.9.2 Distribuzione dei ruoli (GDPR)
Stripe elabora regolarmente i dati di pagamento dell’acquirente nell’ambito del trattamento dei pagamenti Come processore (art. 28 GDPR) per nostro conto, in modo che i pagamenti possano essere tecnicamente effettuati e assegnati.Importante: Nella misura in cui Stripe elabora determinati dati per l’adempimento dei propri obblighi legali (ad esempio obblighi finanziari, fiscali o di riciclaggio di denaro/KYC) o per la prevenzione/valutazione indipendente delle frodi, Stripe può Anche come proprio responsabile in questi casi, si applica anche la privacy policy di Stripe.
9.3 Dati dell’acquirente: Trattamento da Stripe
Quando si effettua un pagamento, Stripe elabora in particolare:- Dati di pagamento (ad esempio dati della carta, dati bancari/wallet, data di scadenza, CVC, identificatori di pagamento tokenizzati)
- Dati di fatturazione (ad esempio nome, indirizzo di fatturazione, e-mail / telefono se applicabile)
- Dati di transazione (importo, valuta, tempo, stato di pagamento, rimborsi/rimborso, se applicabile)
- Dati tecnici per la sicurezza e la prevenzione delle frodi (ad esempio informazioni sul dispositivo/browser, indirizzo IP, segnali di rischio)
9.4 Dati del venditore: Trasferimento a Stripe per i prelievi
Al fine di effettuare pagamenti a Venditore:innen, trasmettiamo – a seconda del modello di pagamento – i dati necessari per il Venditore a Stripe o organizziamo i Venditore:innen per accedervi direttamente in un percorso di onboard/verification fornito da Stripe.- Identità e dati di contatto (ad esempio nome, indirizzo, data di nascita, e-mail, telefono)
- Dati di prelievo (ad esempio il titolare del conto, IBAN/BIC o i dati bancari locali)
- Dati e prove fiscali/verificazione (ad es. ID fiscale, documenti identificativi, stato selfie/verification, se applicabile) ove necessario
- Stato dell’account/informazioni sul pagamento (ad esempio ID account Stripe, stato di verifica, stato di recesso)
9.5 Base giuridica
Il trattamento e il trasferimento avviene a seconda del caso in base a:- Articolo 6, paragrafo 3, lettera b GDPR (trattamento dei pagamenti, esecuzione del contratto d’uso, esecuzione dei pagamenti)
- Articolo 6, paragrafo 3, lettera c GDPR (obblighi giuridici, ad esempio il riciclaggio di denaro/tax/diritto commerciale, come applicabile)
- Articolo 6, paragrafo 3, lett. f GDPR (interesse legittimo nel trattamento dei pagamenti sicuri, prevenzione delle frodi, prevenzione degli abusi)
9.6 Trattamento ordini
Se Stripe tratta i dati personali per conto, vi è un accordo corrispondente per il trattamento degli ordini (art. 28 GDPR) o le condizioni contrattuali previste per questo scopo sono integrate.10. Comunità, Chat & Moderazione
I messaggi, le recensioni e i contributi comunitari vengono memorizzati per l’esecuzione del servizio di comunicazione. La moderazione automatizzata viene effettuata utilizzando liste di banner e filtri algoritmici per identificare i contenuti illeciti. Le ispezioni manuali si svolgono su base occasionale. La base è l’art. 6, comma 1, lett. b e lett. f GDPR, nonché l’art. 14 e 17 DSA.11. Procedure conformi al DSA
- Avviso e sistema di azione: Le relazioni di contenuto illecito sono documentate, esaminate e collegate a misure.
- Dichiarazione dei motivi: Gli utenti interessati: gli addetti ai lavori ricevono un messaggio motivato sulle decisioni di moderazione.
- Procedura di reclamo interno: Entro sei mesi, un reclamo può essere presentato contro le decisioni di moderazione.
- Flagger fidati: Messaggi da fischietti di fiducia: gli interni sono elaborati prioritari.
12. Cookie e tecnologie di tracciamento
Utilizziamo cookie tecnicamente necessari per il login, il carrello acquisti, la gestione delle file e delle monete. Utilizziamo solo cookie opzionali (ad esempio per statistiche o marketing) con il vostro consenso. Le impostazioni possono essere regolate tramite lo strumento di gestione del consenso.13. Comunicazione e Newsletter
Per le newsletter o le e-mail di marketing, utilizziamo i tuoi dati solo con il consenso o sulla base delle relazioni con i clienti esistenti ai sensi del § 7 Abs. 3 UWG. È possibile revocare in qualsiasi momento, ad esempio tramite il link di cancellazione.14. Divulgazione dei dati
Trasmettiamo i dati personali solo se ciò è necessario per l’esecuzione del contratto, richiesto dalla legge o coperto dal consenso.- Hosting e fornitori di servizi IT (ad es. IONOS)
- I fornitori di servizi di pagamento (in particolare Stripe) e banche partecipanti/istituzioni finanziarie
- Fornitori di servizi logistici e di trasporto (nel contesto delle vendite, se i venditori li utilizzano)
- Consulenti giuridici:inside, consulenti fiscali:inside, autorità
- Flaggers e strumenti di risoluzione delle controversie sotto DSA
15. Trasmissione dei dati nei paesi terzi
Un trasferimento a paesi terzi al di fuori dell’UE o dello SEE avviene solo se ciò è necessario per la fornitura di servizi o se l’utente ha acconsentito.In tali casi, garantiamo garanzie adeguate ai sensi del GDPR del capitolo V, in particolare:
- Clausole contrattuali standard UE (SCC) e, se del caso, misure complementari
- Se applicabile, Partecipazione a meccanismi di trasferimento riconosciuti (ad esempio EU-U.S. Data Privacy Framework), ove applicabile
16. Tempo di conservazione
I dati personali saranno conservati fintanto che ciò sia necessario per adempiere alle rispettive finalità o ci sono periodi di conservazione previsti dalla legge. I dati relativi alle transazioni e alle imposte vengono regolarmente conservati fino a 10 anni. I conti che sono stati bloccati o chiusi in modo permanente saranno anonimi non appena non ci saranno obblighi legali.17. Sicurezza
Utilizziamo misure tecniche e organizzative per proteggere i vostri dati da perdita, alterazione e accesso non autorizzato, che includono la crittografia, le restrizioni di accesso, la sicurezza e i concetti di aggiornamento e la formazione regolare.18. Diritti dell’interessato
Hai in qualsiasi momento i seguenti diritti ai sensi dell’art. 15–22 GDPR:- Informazioni sui dati personali che trattiamo
- Correzione di dati inesatti o completi incompleti
- Cancellazione (“diritto di essere dimenticato”)
- Restrizione del trattamento
- Portabilità dei dati
- Obiezione contro l’elaborazione di cui all’articolo 6, paragrafo 1, lettera e o lett. f DSGVO
- Ritiro del consenso concesso con effetto per il futuro
19 Diritto di ricorso
In particolare, l’Autorità per la protezione dei dati cipriota (Ufficio del Commissario per la protezione dei dati personali) è responsabile. Inoltre, le autorità di vigilanza del paese di residenza sono a vostra disposizione.20. Minori
Se siamo a conoscenza di un uso non autorizzato da parte dei minori, bloccaremo l’account ed elimineremo i dati personali, a meno che non vi sia una ragione legale di conservazione.21. Decisioni automatizzate
Non usiamo decisioni esclusivamente automatizzate nel senso dell’art. 22 GDPR, che avrebbero un effetto giuridico o influenzerebbero in modo significativo l’utente.22. Modifica della dichiarazione sulla protezione dei dati
Ci riserviamo il diritto di adattare questa politica sulla privacy al fine di adattarla a situazioni legali, sviluppi tecnici o nuovi servizi.Informiamo gli utenti registrati su modifiche significative: entro almeno 14 giorni prima dell’entrata in vigore della notifica sulla piattaforma o via e-mail.23. Contatto per la protezione dei dati & DSA Richieste
Protezione dei dati: (vedi impronta)Punto di contatto DSA: (per le autorità, gli utenti e i flagrs di fiducia);
Reclami: (vedi impronta)
Sicurezza e abuso: (vedere l’impronta)
24. Storia della versione
08.11.2025 – Revisione completa, integrazione dei processi DSA, sistema di monete, meccanica di rango e canali di contatto aggiornati.17.02.2026 – Addition/Clarification Elaborazione dei pagamenti e prelievi tramite Stripe (pagamenti dei datori di lavoro, pagamenti dei venditori, ruoli/trasferimenti).
