1. Oggetto dell'informativa
Questa informativa descrive i trattamenti tramite sito vetrina, account e organizzazioni PayLinker, link di pagamento, biglietteria, abbonamenti, supporto e sicurezza. Completa le informazioni fornite dal professionista o Organizzatore per i propri trattamenti.
2. Identità e contatto PayLinker
PayLinker è edito da Nicolas MARTIN, 93 avenue Georges Clémenceau, 34500 Béziers, Francia, SIRET 518 239 926 00034. Per domande sui dati personali: contact@paylinker.fr.
3. Persone interessate
L'informativa riguarda visitatori e potenziali clienti, Clienti professionali e rappresentanti, amministratori e Utenti di organizzazioni, Destinatari di link di pagamento, Acquirenti, partecipanti controllati all'ingresso, contatti del supporto e persone che esercitano un diritto.
4. Ruoli di PayLinker e del professionista
PayLinker agisce come titolare del trattamento per finalità proprie: account e organizzazioni, abbonamenti e fatturazione PayLinker, supporto, sicurezza, prova delle condizioni PayLinker, sito vetrina e preferenze correlate.
Quando tratta su istruzione del professionista contatti dei suoi clienti o dati di Eventi, Acquirenti, partecipanti, Biglietti o Controlli, il professionista o Organizzatore è in linea di principio titolare e PayLinker responsabile del trattamento per suo conto. Il professionista determina finalità, dati necessari, base giuridica, durata adeguata e persone autorizzate. Una determinazione congiunta di finalità e mezzi essenziali richiede un'analisi specifica.
5. Dati dei visitatori del sito
PayLinker può trattare pagine visitate, data e ora, informazioni tecniche di browser e dispositivo, IP necessario per connessione e sicurezza, lingua, tema e parametri di campagna nell'URL. Per un tempo limitato può ricordare l'ultima azione commerciale per comprendere l'origine di una registrazione.
Questi dati servono a funzionamento, sicurezza, preferenze e misurazione descritta nella politica sui cookie.
6. Dati degli account utente
Per un account professionale PayLinker può trattare nome, email, telefono, lingua, immagine profilo, password protetta, ruolo, organizzazione, stato, permessi e date di attività. Se si sceglie un accesso tramite terzi disponibile, tratta anche l'identificatore necessario.
Possono essere conservati dati di onboarding e provenienza, scambi di supporto, tracce di sicurezza e informazioni necessarie a provare l'accettazione delle condizioni PayLinker.
7. Dati delle organizzazioni
PayLinker tratta informazioni professionali fornite: ragione sociale, identificativi aziendali e IVA quando indicati, contatti, indirizzo, attività, sito, immagini, valuta, impostazioni, membri e agenti, condizioni dell'Organizzatore e parametri tariffari.
Tratta anche saldi e movimenti di crediti SMS, offerta e stato dell'abbonamento, importi e periodi di fatturazione e informazioni di connessione Stripe necessarie per onboarding e stato. Identificatori e token tecnici necessari sono protetti; i dati bancari completi non servono per mostrare lo stato.
8. Destinatari di link di pagamento
Quando un professionista invia un link, PayLinker tratta per suo conto dati inseriti o importati, come identità, contatti, riferimento cliente, importo, oggetto, stato ed eventi necessari a invio e tracciamento.
Il professionista risponde di origine, messaggio, informazione al Destinatario e base giuridica. PayLinker non usa tali contatti per marketing proprio senza base separata.
9. Dati degli acquirenti di Biglietti
Il percorso tratta nome, cognome ed email dell'Acquirente, Evento, tipi e quantità, importo, valuta, stato dell'Ordine e date di creazione e pagamento. Una referenza tecnica è associata senza esporre dati completi della carta.
I dati permettono di riservare, avviare il pagamento, registrare l'Ordine, inviare Biglietti, assistere l'Acquirente e consentire al personale autorizzato di gestire i partecipanti. Può essere disponibile la ricerca per nome o email.
10. Dati di eventi e ordini
Un Evento include nome, descrizione, copertina, luogo, date, fuso, capienza, stato e tipi. Un Ordine include selezioni, importi, stato del pagamento, Acquirente e dati di monitoraggio necessari.
L'Organizzatore risponde dei contenuti pubblicati ed evita dati personali inutili in descrizioni, immagini e campi liberi.
11. Biglietti e codici QR
Ogni Biglietto include identificatore, tipo, stato, date di creazione e invio, Ordine, Acquirente e codice QR o token unico. Il codice recupera e convalida il Biglietto e non contiene dati completi della carta.
I token sono protetti e la loro impronta crittografica verifica il codice presentato senza mostrarne il valore in interfacce o messaggi. L'Acquirente protegge il Biglietto dalle copie.
12. Controllo degli accessi e storico
Le persone autorizzate possono scansionare sul web o mobile o convalidare manualmente. PayLinker registra Biglietto, data e ora, risultato, Utente, origine e informazioni tecniche limitate quando necessarie a funzionamento e sicurezza.
Lo storico può segnalare un Biglietto già usato. Il personale autorizzato può consultare partecipanti e Controlli per le proprie attività.
13. Prenotazioni temporanee e prevenzione degli abusi
I posti possono essere riservati per circa quindici minuti. Per limitare prenotazioni ripetute o abusive, PayLinker può creare un'impronta pseudonima da dati di connessione. Non identifica pubblicamente la persona e resta limitata a sicurezza e disponibilità.
14. Pagamento e ruolo di Stripe
Stripe raccoglie e tratta direttamente le informazioni di pagamento nelle proprie interfacce sicure. PayLinker riceve referenze e stati necessari a seguire l'Ordine, confermare il pagamento e creare Biglietti. Non conserva dati completi della carta.
Nel flusso Stripe Connect verificato, i fondi sono diretti all'account collegato dell'Organizzatore. Stripe agisce secondo obblighi e condizioni proprie per pagamento, conformità e prevenzione frodi.
15. Email e SMS transazionali
PayLinker usa i recapiti per inviare link, conferme, Biglietti, informazioni necessarie sull'Ordine, inviti account e messaggi di sicurezza. Sono comunicazioni necessarie al servizio e non costituiscono da sole marketing diretto.
I fornitori tecnici di consegna ricevono solo recapiti e contenuto necessari, per la durata richiesta dall'operazione e dai loro obblighi.
16. Supporto, sicurezza e log tecnici
Richieste di supporto, diagnosi e log necessari sono trattati per rispondere, mantenere il Servizio, rilevare abusi, prevenire frodi e gestire incidenti. I log sono limitati alle informazioni utili e non devono contenere segreti, dati di carta o payload completi di pagamento.
18. Finalità e basi giuridiche
Secondo il trattamento, PayLinker usa:
- contratto o misure precontrattuali per account, organizzazioni, abbonamenti, Servizio, supporto contrattuale e comunicazioni necessarie;
- obbligo legale per fatturazione, contabilità, richieste autorizzate e alcuni diritti;
- legittimo interesse, dopo bilanciamento, per sicurezza, prevenzione frodi e abusi, difesa, miglioramento strettamente necessario e prova dei rapporti professionali;
- consenso solo quando richiesto, come per tracker opzionali o comunicazioni facoltative senza altra base.
Per trattamenti per conto dell'Organizzatore, questi determina la base del rapporto con Acquirente o partecipante. PayLinker non chiede consenso GDPR generico per un Ordine necessario al contratto.
19. Destinatari e responsabili
Possono accedere personale PayLinker autorizzato, Utenti autorizzati dell'organizzazione per i propri partecipanti, Stripe per pagamenti, l'host indicato nelle note legali, fornitori selezionati di invio, accesso e funzionamento, consulenti o autorità quando consentito.
PayLinker non vende dati personali. Come responsabile, disciplina i sub-responsabili e assiste il professionista nel proprio ruolo e secondo istruzioni documentate.
20. Possibili trasferimenti fuori SEE
Fornitori internazionali di pagamento o accesso possono trattare dati fuori dallo Spazio economico europeo secondo servizio e organizzazione. Se il GDPR lo richiede, il trasferimento si basa su decisione di adeguatezza, clausole contrattuali standard o altra garanzia riconosciuta, integrata se necessario.
Informazioni su fornitori e garanzie possono essere chieste a contact@paylinker.fr.
21. Durate e criteri di conservazione
I dati sono conservati per il tempo necessario, poi cancellati, anonimizzati o archiviati in modo limitato per obblighi legali o difesa. I criteri includono durata di account o contratto, Evento e seguito, istruzioni dell'Organizzatore, termini di contestazione e obblighi contabili.
I documenti contabili sono conservati dieci anni secondo gli obblighi applicabili. Le prenotazioni attive durano circa quindici minuti, il cookie campagna fino a trenta giorni e quello dell'ultima azione trenta minuti. Log, Biglietti, Controlli, note, backup e account non devono superare la necessità documentata.
22. Diritti delle persone
Alle condizioni del GDPR si può chiedere accesso, rettifica, cancellazione, limitazione e portabilità, opporsi al legittimo interesse e revocare un consenso per il futuro. Obblighi legali, diritti altrui, sicurezza o difesa possono limitare la richiesta.
23. Esercizio dei diritti
Per account PayLinker o trattamenti propri, scrivere a contact@paylinker.fr descrivendo la richiesta. Una prova d'identità proporzionata è richiesta solo in caso di dubbio ragionevole.
Per Ordine, Biglietto o Evento, contattare prima l'Organizzatore, in genere titolare. PayLinker inoltra o assiste se riceve una richiesta sui dati trattati per lui.
24. Reclamo alla CNIL
È possibile presentare reclamo all'autorità francese CNIL tramite il suo servizio online, senza pregiudicare altri ricorsi.
25. Sicurezza
PayLinker applica misure tecniche e organizzative proporzionate al rischio, tra cui controlli di accesso per organizzazione, protezione di password e segreti, cifratura di token sensibili, verifica delle notifiche di pagamento, limiti ai tentativi, log utili e separazione degli ambienti.
Nessun servizio online garantisce rischio zero. I Clienti proteggono accessi, limitano Utenti, mettono in sicurezza i dispositivi di Controllo e segnalano rapidamente incidenti.
26. Minori e dati sensibili
Il Servizio standard non è progettato per raccogliere salute, biometria, opinioni o altre categorie particolari in campi liberi. Il professionista tratta tali dati o quelli di minori solo se necessario, lecito, trasparente e adeguatamente protetto.
PayLinker non verifica automaticamente l'età. L'Organizzatore rivolto a minori definisce informazioni, autorizzazioni e misure necessarie.
27. Modifiche all'informativa
PayLinker può aggiornare l'informativa per cambiamenti di Servizio, fornitori o legge. La versione pubblicata reca una data. Un cambiamento importante è comunicato con un mezzo adeguato quando incide significativamente sulle persone.
28. Ultimo aggiornamento
Questa informativa è stata aggiornata il 14 luglio 2026. Va letta con le condizioni di vendita e utilizzo, la politica sui cookie e le informazioni del professionista o Organizzatore.
Ultimo aggiornamento: 14 luglio 2026