Introduzione
La presente Informativa sulla privacy ("Informativa") descrive i tipi di informazioni che vengono raccolte da Pure Storage Inc. e le sue consociate e affiliate (collettivamente, "Pure", "noi", "nostro/a/i/e" o "ci") tramite i nostri siti Web, compreso il sito all'indirizzo purestorage.com, (i nostri "siti") o qualunque altro sito Web che riporti la presente Informativa, le modalità con cui vengono utilizzate e divulgate tali informazioni, le misure adottate per proteggerle e le modalità con cui l'utente può esercitare i suoi diritti di protezione dei dati.
I dati personali dell'utente vengono trattati esclusivamente in conformità alla presente Informativa e alle leggi applicabili a cui siamo soggetti nel momento in cui offriamo un sito Web localizzato nella lingua e nel Paese dell'utente, tra cui in particolare le leggi statali e federali degli Stati Uniti e, per gli utenti che si trovano nello Spazio economico europeo (SEE) e nel Regno Unito, il Regolamento generale sulla protezione dei dati UE 2016/679 ("GDPR"), nonché qualsiasi altra legge nazionale in materia di protezione dei dati (collettivamente "Leggi sulla protezione dei dati").
Qualora l'utente non abbia accesso alla presente Informativa a causa di una disabilità o altro impedimento, può contattarci utilizzando i recapiti riportati in calce per ricevere le informazioni necessarie in un formato alternativo al quale può accedere.
Data Privacy Framework
1. Conformità. Pure e le sue filiali statunitensi, Pure Storage, LLC, Pure Storage Holdings, Inc., Pure Storage International, Inc. e Portworx Inc., rispettano il Data Privacy Framework UE-USA (DPF UE-USA), l'estensione britannica del DPF UE-USA nonché il Data Privacy Framework Svizzera-USA (DPF Svizzera-USA), come stabilito dal Dipartimento del Commercio degli Stati Uniti. Pure ha certificato al Dipartimento del Commercio degli Stati Uniti di aderire ai Principi del Data Privacy Framework UE-USA (Principi del DPF UE-USA) per quanto riguarda il trattamento dei dati personali ricevuti dall'Unione Europea e dal Regno Unito in base al DPF UE-USA e all'estensione britannica del DPF UE-USA. Pure ha certificato al Dipartimento del Commercio degli Stati Uniti di aderire ai Principi del Data Privacy Framework Svizzera-USA (Principi del DPF Svizzera-USA) per quanto riguarda il trattamento dei dati personali ricevuti dalla Svizzera in base al DPF Svizzera-USA. In caso di conflitto tra i termini della presente Informativa sulla privacy e i Principi DPF UE-USA e/o i Principi DPF Svizzera-USA, prevarranno i Principi. Per maggiori informazioni sul programma Data Privacy Framework (DPF) e per visualizzare la nostra certificazione, visitare il sito Web https://www.dataprivacyframework.gov/.
2. Reclami. In conformità al DPF UE-USA, all'estensione britannica del DPF UE-USA e al DPF Svizzera-USA, Pure si impegna a risolvere i reclami relativi ai Principi DPF relativi alla raccolta e all'utilizzo delle informazioni personali degli utenti. I cittadini dell'Unione europea e del Regno Unito, nonché i cittadini svizzeri che desiderano inoltrare richieste di informazioni o reclami in merito alla gestione dei dati personali ricevuti ai sensi del DPF UE-USA e all'estensione britannica del DPF UE-USA e al DPF Svizzera-USA devono prima contattare Pure Storage, Inc. all'indirizzo privacy@purestorage.com.
In conformità AL DPF UE-USA, e all'estensione britannica del DPF UE-USA e al DPF Svizzera-USA, Pure si impegna a collaborare con il gruppo di esperti istituito dalle autorità per la protezione dei dati (DPA) dell'UE, dall'Information Commissioner's Office (ICO) del Regno Unito e dal Federal Data Protection and Information Commissioner (FDPIC) della Svizzera, e a rispettarne le indicazioni, in merito ai reclami irrisolti relativi al trattamento dei dati personali ricevuti ai sensi del DPF UE-USA, all'estensione britannica del DPF UE-USA e al DPF Svizzera-USA.
3. Arbitrato. Se il reclamo relativo al DPF non può essere risolto attraverso il canale di cui sopra, qualora si verifichino determinate condizioni è possibile ricorrere all'arbitrato vincolante per alcune controversie residuali non risolte mediante altri meccanismi di ricorso. See https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2.
4. Trasferimenti successivi. I trasferimenti di Informazioni personali a terzi che agiscono in qualità di responsabili del trattamento sono soggetti alle disposizioni della presente Informativa. Il contratto in essere tra Pure e il responsabile del trattamento dei dati terzo prevedono che tali dati possano essere trattati solo per scopi limitati e specifici, in linea con il consenso fornito dalla persona, e che il destinatario fornisca lo stesso livello di protezione previsto dai Principi e notifichi immediatamente a Pure la decisione di non poter più ottemperare a tale obbligo. Il contratto prevede che, qualora pervenga a tale decisione, il responsabile del trattamento dei dati terzo cessi il trattamento o adotti altre misure ragionevoli e appropriate per rimediare. Quando trasferisce le Informazioni personali a una terza parte che agisce in qualità di Responsabile del trattamento, Pure: (i) trasferisce tali dati solo per scopi limitati e specifici; (ii) si accerta che il Responsabile del trattamento sia obbligato a fornire almeno lo stesso livello di protezione della privacy richiesto dai Principi; (iii) adotta misure ragionevoli e appropriate per garantire che il Responsabile del trattamento tratti effettivamente le Informazioni personali trasferite in modo coerente con gli obblighi di Pure previsti dai Principi; (iv) richiede al Responsabile del trattamento dei dati di comunicare a Pure l'eventuale decisione di non essere più in grado di ottemperare all'obbligo di fornire lo stesso livello di protezione richiesto dai Principi; (v) in seguito alla notifica, anche ai sensi di quanto previsto al punto (iv), Pure adotterà misure ragionevoli e appropriate per interrompere il trattamento non autorizzato e porvi rimedio; e (vi) su richiesta, fornirà al Dipartimento del Commercio una sintesi o una copia rappresentativa delle disposizioni in materia di privacy contenute nel contratto con il Responsabile del trattamento dei dati.
5. Responsabilità. Pure è potenzialmente responsabile nei casi di successivo trasferimento a terzi dei dati di persone dell'UE, del Regno Unito o della Svizzera che ha ricevuto ai sensi del Data Privacy Framework UE-USA.
6. Applicazione. Pure è soggetta ai poteri di applicazione normativa della Federal Trade Commission (FTC).
Dati raccolti, finalità e base giuridica
Pure raccoglie le informazioni personali in diversi contesti, ciascuno dei quali è definito di seguito. Le categorie, i tipi e le fonti di informazioni, insieme alle nostre finalità di raccolta, trattamento, uso e divulgazione dei dati, variano a seconda del contesto. Con "Dati personali" si intendono le informazioni che riguardano, direttamente o indirettamente, una persona fisica o un nucleo familiare identificato o identificabile.
Visita dei nostri siti
Quando un utente visita uno dei nostri siti, Pure raccoglie i suoi Dati personali, che includono il nome, l'indirizzo postale, il numero di telefono e l'indirizzo e-mail. Insieme a questi raccoglie informazioni meno ovvie (come i dati del browser e del dispositivo), informazioni sull'attività di Internet o rete (come l'attività sui nostri siti o i dati raccolti tramite cookie, pixel tag e altre tecnologie), nonché altre informazioni generate in seguito all'accesso ai nostri siti Web via Internet.
I Dati personali vengono raccolti direttamente dall'utente oppure tramite il browser web quando l'utente esegue l'accesso ai nostri siti. La finalità del trattamento è ottimizzare l'esperienza utente e il funzionamento dei siti e ciò include: la creazione di statistiche; lo sviluppo di nuovi prodotti e servizi e il miglioramento o la modifica di quelli esistenti; l'individuazione di trend sull'uso, ad esempio, per capire quali parti dei nostri siti sono quelli più interessanti per chi le consulta.
Il trattamento dei Dati personali è necessario per il perseguimento del nostro legittimo interesse al funzionamento e al miglioramento dei nostri siti (art. 6, par. 1, lett. f del GDPR).
Iscrizione alle nostre comunicazioni
Quando un utente si iscrive alle nostre comunicazioni, Pure raccoglie dati quali il nome, l'indirizzo e-mail, l'indirizzo IP e la lingua in cui l'utente desidera ricevere tali comunicazioni.
La finalità della raccolta è contattare l'utente per scopi commerciali e pubblicitari, incluso l'invio di informazioni su miglioramenti dei prodotti, garanzie e rinnovi pertinenti alle esigenze e agli interessi dei clienti.
L'invio di materiali pubblicitari e il trattamento necessario dei Dati personali raccolti si basano sul consenso del destinatario a ricevere le nostre comunicazioni (art. 6, par. 1, lett. a del GDPR).
Tuttavia, laddove le leggi locali richiedano una base giuridica diversa dal consenso (come in Danimarca), i Dati personali saranno trattati per perseguire il nostro legittimo interesse alla commercializzazione dei nostri servizi e all'interazione con i nostri clienti esistenti e potenziali (art. 6, par. 1, lett. f del GDPR).
Interazioni con pure tramite i social media
I siti di Pure possono utilizzare funzionalità dei social media, come il pulsante "Mi piace" di Facebook. Queste funzionalità possono memorizzare l'indirizzo IP dell'utente e la pagina visitata sul nostro sito, nonché attivare cookie, pixel tag, beacon o altre tecnologie simili che ne consentono il corretto funzionamento.
Tali funzionalità permettono all'utente di pubblicare sulla pagina di un suo profilo social, fornita da una rete di social media di terze parti, informazioni sulle attività connesse ai nostri prodotti e servizi per condividerle con altri membri della sua rete. Queste funzionalità sono ospitate da terze parti o direttamente sui siti. Le informazioni raccolte nel contesto di tali funzionalità sono soggette alle policy di raccolta, utilizzo e divulgazione dei dati delle piattaforme di social media.
Condivisione dei Dati personali
Fatta eccezione per i casi previsti nella presente Informativa, non divulgheremo a terzi alcuna informazione raccolta nei o tramite i nostri siti senza il consenso dell'utente, salvo ove richiesto o consentito dalla legge. Possiamo divulgare le informazioni a terze parti previo consenso dell'utente e nelle seguenti circostanze:
Qualsiasi informazione che l'utente include di sua volontà in un'area dei siti accessibile pubblicamente sarà disponibile a chiunque abbia accesso a tali contenuti, compresi altri utenti.
Possiamo divulgare le informazioni dell'utente ai partner che trattano, vendono o distribuiscono i nostri prodotti e servizi o con i quali collaboriamo per attività congiunte di marketing, in conformità alle preferenze espresse dall'utente per le comunicazioni commerciali.
Possiamo divulgare le informazioni alle nostre società collegate (società controllante e consociate, controllate, joint venture e altre società soggette a comune controllo). Se un'altra società acquisisce o intende acquisire la nostra azienda o le nostre attività, le informazioni dell'utente verranno condivise con essa, anche in fase di negoziazione.
Possiamo divulgare le informazioni dell'utente in seguito a una richiesta delle forze dell'ordine, di autorità di regolamentazione, di enti pubblici o giudiziari, oppure di terze parti competenti laddove riteniamo che sia necessario per ottemperare agli obblighi di legge, rispettare una sentenza, un mandato di comparizione o altro ordine emesso da un'autorità giudiziaria o pubblica, oppure per collaborare con le forze dell'ordine e altre autorità pubbliche affini.
Ci riserviamo inoltre il diritto di divulgare le informazioni dell'utente che riteniamo, in buona fede, siano appropriate o necessarie per: (i) prendere precauzioni per prevenire danni da responsabilità civile; (ii) proteggerci o proteggere gli altri da attività o utilizzi fraudolenti, illeciti o illegali; (iii) indagare su e difenderci da rivendicazioni o accuse da terze parti; (iv) proteggere la sicurezza o l'integrità dei nostri prodotti e servizi, nonché delle strutture o attrezzature utilizzate per renderli disponibili; o (v) proteggere il nostro diritto di proprietà o altri diritti legali (inclusa, a titolo esemplificativo, l'esecuzione dei nostri contratti) oppure i diritti, la proprietà o la sicurezza altrui.
Possiamo rendere disponibili a terze parti informazioni aggregate, raccolte in maniera automatica o comunque non personali per varie finalità, tra cui: (i) ottemperare agli obblighi di segnalazione; (ii) scopi commerciali o pubblicitari; o (iii) collaborare con tali terze parti per comprendere gli interessi, le abitudini e gli schemi d'uso dei nostri utenti in relazione a determinati programmi, contenuti, servizi, annunci, promozioni e/o funzionalità disponibili tramite le nostre Offerte.
Possiamo condividere le informazioni dell'utente con i service provider che, tra le altre cose, ci aiutano a gestire i nostri siti Web, condurre sondaggi, fornire supporto tecnico, evadere i pagamenti ed erogare i nostri servizi. Da contratto, i service provider possono utilizzare le informazioni dell'utente solo per adempiere ai propri obblighi di fornitura dei servizi nei nostri confronti.
Trasferimento transfrontaliero
I Dati personali dell'utente possono essere archiviati e trattati in qualsiasi Paese in cui Pure dispone di strutture o in cui operano i suoi service provider. Consultando i nostri siti, l'utente è consapevole che le informazioni saranno trasferite al di fuori del proprio Paese di residenza, tra cui gli Stati Uniti, dove possono applicarsi norme in materia di protezione dei dati diverse dalle leggi del proprio Paese. In determinate circostanze, le autorità giudiziarie, le forze dell'ordine, le autorità di regolamentazione o altre preposte alla sicurezza in tali Paesi terzi possono essere autorizzate ad avere accesso alle Informazioni personali dell'utente.
Quando trasferiamo i Dati personali al di fuori dell'Unione Europea ("UE"), dello Spazio Economico Europeo ("SEE"), del Regno Unito e della Svizzera verso Paesi che non beneficiano di una decisione di adeguatezza, possiamo affidarci a Clausole contrattuali standard o ad altri meccanismi di trasferimento legale con garanzie appropriate per proteggere i Dati personali. Come già sottolineato, Pure è conforme al Data Privacy Framework UE-USA (DPF UE-USA), all'estensione britannica del DPF UE-USA e al Data Privacy Framework Svizzera-USA (DPF Svizzera-USA) per i trasferimenti di Dati personali dall'UE, dal SEE, dal Regno Unito (e da Gibilterra) e dalla Svizzera verso gli Stati Uniti.
Conservazione dei dati
Conserviamo i Dati personali che abbiamo raccolto solo se abbiamo un'esigenza aziendale legittima e continua in tal senso (ad esempio, per fornire all'utente un servizio che ha richiesto o per ottemperare ai requisiti di natura legale, fiscale e contabile applicabili). Qualora tale esigenza venga meno, i Dati personali dell'utente verranno eliminati, resi anonimi oppure, nel caso in cui ciò non sia possibile (ad esempio perché i Dati personali sono stati memorizzati in archivi di backup), archiviati in maniera protetta e isolata da ulteriori trattamenti fino a quando non sarà possibile eliminarli.