Informativa sulla privacy

SumUp Local

Data di validità: 30 marzo 2026

La presente Informativa sulla privacy descrive il modo in cui SumUp e le sue affiliate (collettivamente "SumUp", "noi", "ci") raccolgono, utilizzano, divulgano, conservano o comunque trattano i dati personali quando l'utente ("Utente") si avvale dei nostri servizi ("Servizi").

Il Gruppo SumUp è composto da diverse aziende. Comunicheremo all'Utente il nome dell'entità con cui instaura un rapporto contrattuale nel momento in cui richiede, oppure usa per la prima volta, un Servizio di SumUp. L'azienda SumUp che fornisce il relativo  Servizio all'Utente avrà la responsabilità di trattare i dati personali dell'Utente per detto Servizio. Questa azienda SumUp agisce come "titolare" del trattamento dei dati personali dell'Utente.

 Per i nostri Servizi in Europa, una delle entità indicate di seguito è il titolare del trattamento:

  • SumUp Payments Limited, società con responsabilità limitata di diritto britannico costituita in Inghilterra e Galles con numero di iscrizione al registro imprese 07836562 e sede legale in 16-20 Shorts Gardens, London WC2H 9US, Regno Unito. SumUp Payments Limited è registrata come titolare del trattamento dei dati presso l'Information Commissioner's Office (l'autorità britannica garante per la protezione dei dati personali) con il numero di registrazione ZA265663. 

  • SumUp EU Payments, UAB, con sede legale in Ukmergės g. 126, 08100 Vilnius, Lituania e codice società 305074395.

Leggere attentamente la presente Informativa sulla privacy. In caso di domande sulla privacy, è possibile contattarci all'indirizzo [email protected]. La presente Informativa sulla privacy e i Termini e Condizioni di SumUp Local("Termini") si applicano alla fornitura dei Servizi di SumUp Local disciplinati dai Termini, incluso l'uso dell'app mobile SumUp Local (l'"Applicazione", "SumUp Local") che può essere scaricata e installata sullo smartphone dell'Utente ("dispositivo", "dispositivo elettronico").

Quali dati dell'Utente trattiamo, per quali finalità e in che modo è lecito farlo?

Utenti di SumUp Local:

Quali dati dell'Utente trattiamo?

Per quali finalità?

In che modo è lecito farlo?

- Informazioni di contatto:  ad es. nome, numero di telefono, indirizzo e-mail.

- Dati di registrazione e identificazione: ad es. numero di cellulare e indirizzo e-mail, password o equivalenti, nome. 

- Informazioni relative all'Account: codice identificativo (utilizzato per scopi interni), paese, quando e come si è registrato ai nostri Servizi, stato dell'account, preferenze, dati legati ad accesso e registrazione.

- Informazioni sull'attività e dati relative alle transazioni: ricevute per acquisti effettuati presso Commercianti SumUp, tra cui le ricevute di link di pagamento SumUp (se l'Utente ha deciso di memorizzare e associare la propria carta all'Applicazione); premi e punti fedeltà; prenotazioni attive e annullate (se l'Utente ha utilizzato SumUp Bookings per fissare un appuntamento presso uno dei Commercianti SumUp); se l'Utente sceglie di associare una carta di pagamento all'Applicazione per ricevere le ricevute o partecipare ai programmi fedeltà, potrebbero essere trattati dati limitati correlati all'uso della carta tramite fornitori di servizi di pagamento sicuro. 

- Dati tecnici e di utilizzo: ad es. dati relativi alla posizione, schemi comportamentali, dati di accesso, dati della rete mobile, preferenze personali, indirizzo IP, identificativo univoco dei dispositivi che l'Utente utilizza per accedere e usare i Servizi, tra cui il modello dell'hardware, il sistema operativo e la relativa versione, risoluzione dello schermo, che cosa l'Utente visita all'interno dell'Applicazione, contenuti che visualizza, funzionalità che usa, interazioni utente.

- Dati di comunicazione e altri dati che l'Utente ci fornisce: le informazioni che ci vengono fornite volontariamente quando l'Utente contatta noi, il nostro supporto, le registrazioni delle chiamate, email o social media, comprese le sue richieste, risposte ai sondaggi; partecipazione a concorsi, promozioni, eventi o altri moduli o strumenti di marketing di potenziali venditori; suggerimenti per miglioramenti; o qualsiasi altra azione eseguita dall'Utente sui Servizi.

1. Fornire i nostri Servizi e prodotti e gestire la nostra relazione commerciale con l'Utente. Stabilire se l'Applicazione è disponibile nel Paese dell'Utente. Pianificazione, esecuzione e gestione del rapporto (contrattuale); fornitura di Servizi di assistenza e messaggistica.

2. Risolvere controversie, far rispettare i nostri accordi contrattuali e definire, esercitare o difendere rivendicazioni legali. 

3. Visualizzare ricevute. Se l'Utente sceglie di memorizzare la carta e collegarla all'Applicazione, potrà visualizzare nell'Applicazione le ricevute relative alle transazioni effettuate con i nostri Commercianti.

4. Per l'analisi dei clienti, per l'amministrazione dei Servizi e per le attività interne, tra cui la risoluzione dei problemi, l'analisi dei dati, i test, la ricerca e le finalità statistiche.

5. Garantire che il contenuto venga presentato nel modo più efficace per l'Utente e il suo dispositivo.

6. Migliorare i nostri Servizi e per scopi generali di sviluppo del business, sviluppare nuovi prodotti e funzionalità ed esplorare nuove opportunità di business.

7. Prevenire l'abuso dei nostri Servizi.

8. Mantenere e proteggere la sicurezza dei nostri prodotti, Servizi e siti web, prevenire e rilevare minacce alla sicurezza, frodi o altre attività criminali o dannose.

9. Garantire l'osservanza degli obblighi di legge.

10. Rispettare le procedure interne e gli standard di settore.

11. Fornire informazioni su prodotti, Servizi e progetti di SumUp in seguito a richieste o domande.

12. Gestire ed effettuare sondaggi, campagne di marketing, analisi di mercato, concorsi o altre attività o eventi promozionali. Se decide di aderire a un Programma Fedeltà, SumUp e/o i nostri Commercianti (ai cui programmi partecipa) potrebbero inviare all'Utente offerte promozionali, suggerimenti, sconti e messaggi di marketing.

13. Garantire una sinergia tra i Servizi offerti all'Utente e ai nostri Commercianti, fornendo e gestendo i punti fedeltà (se l'Utente sceglie di partecipare a un programma fedeltà dei nostri Commercianti), mostrando e gestendo le sue prenotazioni (se l'Utente ha effettuato prenotazioni presso i Commercianti SumUp tramite SumUp Bookings).

Tranne ove diversamente indicato, il fondamento giuridico del trattamento dei dati personali è il seguente:

- trattamento necessario per l'esecuzione di un contratto (finalità 1, 2, 13);

- conformità alle leggi vigenti (finalità 9);

- consenso (ove la legge ci imponga di ottenere il consenso dell'Utente) (finalità 11, 12, 13); 

- perseguire i nostri legittimi interessi (finalità 2, 3, 4, 5, 6, 7, 8, 10, 11, 13).

I nostri legittimi interessi sono elencati qui di seguito (salvo ove diversamente indicato):

- Fornire i nostri Servizi in maniera efficiente (finalità 3, 4, 5, 10, 11, 13).

- Proteggere dall'abuso e e adempiere alle nostre responsabilità di legge (finalità 6, 7, 8).

- Promuovere e fornire nuovi prodotti e Servizi che potrebbero essere di interesse per l'utente (finalità 11, 12).

- Migliorare i nostri prodotti e Servizi (finalità 3, 4, 6, 13).

- Mantenere operativi i nostri Servizi (finalità 4, 8).

- Difendere i nostri diritti e interessi aziendali (finalità 2).

- Fornire all'Utente il supporto di cui ha bisogno (finalità 11).

Inoltre, raccogliamo, usiamo e condividiamo dati aggregati come dati statistici e demografici per qualsiasi finalità. I Dati aggregati possono essere ricavati dai dati personali, ma non sono considerati dati personali ai sensi della legge dal momento che non rivelano in maniera diretta o indiretta l'identità dell'Utente. Ad esempio, potremmo aggregare i Dati di utilizzo di un singolo utente per calcolare la percentuale di utenti che accedono a uno specifico Servizio.

Noi non raccogliamo Categorie speciali di Dati personali sull'Utente (ciò include dettagli sulla razza o etnia, convinzioni religiose o filosofiche, vita sessuale, orientamento sessuale, opinioni politiche, appartenenza a sindacati, informazioni sulla salute e dati genetici e biometrici). Non raccogliamo neppure informazioni su condanne penali e reati. 

Informazioni riguardanti i minori

I nostri Servizi non sono rivolti a persone di età inferiore a 18 anni. Se dovessimo venire effettivamente a conoscenza che le informazioni da noi raccolte sono state fornite da una persona di età inferiore a 18 anni, provvederemo a eliminare prontamente tali informazioni.

Condivisione dei dati con terzi

I dati dell'Utente verranno trattati e condivisi solo in relazione ai Servizi e in conformità alla presente Informativa sulla privacy e la normativa vigente in materia di protezione dei dati. Potremmo condividere i dati dell'Utente come indicato di seguito:

  • Gruppo SumUp. Potremmo condividere i dati personali con aziende facenti parte del Gruppo SumUp per gli scopi indicati nella presente Informativa sulla privacy. Questi dati possono essere trasferiti per consentirci di fornire un servizio completo all'Utente, laddove altre società del nostro gruppo siano responsabili di componenti dell'offerta di servizi completi. 

  • Fornitori di servizi terzi. Potremmo condividere informazioni con fornitori di servizi sotto contratto che ci supportano in alcuni ambiti delle nostre attività commerciali (ad esempio, archiviazione e gestione backend dei Servizi dell'app - AWS/Amazon). I nostri contratti prevedono che i fornitori di questi servizi utilizzino le informazioni dell'Utente esclusivamente in relazione ai servizi che svolgono per noi e non per loro vantaggio o per altri vantaggi. 

  • Potremmo divulgare le informazioni raccolte sull'Utente a terzi in caso di fusioni, vendita di azioni o beni aziendali, finanziamenti, acquisizioni, dismissioni o scioglimenti di tutta o parte della nostra attività.

  • Commercianti e altri Utenti dei nostri Servizi. A seconda dei Servizi utilizzati dai nostri Commercianti, potremmo condividere i dati strettamente necessari con il Commerciante con cui l'Utente interagisce utilizzando i nostri Servizi al fine di fornire all'Utente i nostri Servizi.

  • Autorità. Inoltre, divulghiamo i dati personali alle autorità nella misura in cui siamo obbligati per legge a farlo. Tali autorità comprendono le autorità fiscali, le autorità di polizia, le autorità di ordine pubblico e le autorità di vigilanza dei Paesi interessati. Potremmo anche essere tenuti a fornire alle autorità competenti informazioni sull'utilizzo dei nostri Servizi da parte dell'Utente, che possono includere dati personali quali il nome, l'indirizzo e le informazioni relative  all'uso dei nostri Servizi da parte dell'Utente.

  • Potremmo inoltre divulgare le informazioni raccolte sull'Utente nel caso in cui (i) la divulgazione sia necessaria per ottemperare a qualsiasi legge o regolamento applicabile, procedimento legale o richiesta governativa; (ii) per dare esecuzione ai termini e alle condizioni o alle politiche applicabili; (iii) per proteggere la sicurezza o l'integrità dei nostri Servizi; e (iv) per proteggere i nostri diritti (v) per un'indagine su attività illegali sospette o effettive; o (vi) per proteggere noi, gli utenti dei nostri Servizi o il pubblico da danni, frodi o attività potenzialmente vietate o illegali. Potremmo divulgare le informazioni personali dell'Utente a consulenti professionisti, come avvocati, banchieri, revisori dei conti e assicuratori, ove necessario nell'ambito dei servizi professionali che ci forniscono. 

  • Quando l'Utente ci chiede di condividere i suoi dati personali. Qualora l'Utente ci chieda di condividere i suoi dati personali con terzi, potremmo farlo. Ad esempio, potrebbe autorizzare terzi ad agire per proprio conto (come un avvocato). Potremmo dover chiedere la prova che detto soggetto terzo è stato correttamente autorizzato ad agire per conto dell'Utente.

  • Potremmo anche condividere con soggetti terzi dati aggregati che non identificano specificamente l'Utente né qualsiasi altra persona.

Trasferimento di informazioni a livello internazionale

Potremmo trasferire le informazioni raccolte sull'Utente ai componenti del nostro gruppo di società e a terze parti, comprese quelle che agiscono per nostro conto che possono essere situate in paesi al di fuori dello Spazio economico europeo (“SEE”) o del Regno Unito o di paesi che la Commissione europea ritiene essere dotati di una protezione dei dati soddisfacente. Questi altri paesi potrebbero non offrire lo stesso livello di protezione per le informazioni raccolte sull'Utente, anche se noi continueremo sempre a raccogliere, archiviare e utilizzare le informazioni, in conformità alla presente Informativa sulla privacy, al Regolamento generale sulla protezione dei dati (GDPR) e alla normativa applicabile in materia di protezione dei dati. SumUp garantisce che condivideremo i dati soltanto con quegli organismi che soddisfano un adeguato livello di protezione dei dati in linea con la normativa applicabile in materia di protezione dei dati e che sono in atto accordi contrattuali con tali soggetti.

Per quanto tempo conserviamo i dati personali?

Non tratteremo i dati personali per un periodo superiore a quello necessario per adempiere alle finalità di detto trattamento, come definito nella presente Informativa sulla privacy. Conserviamo i dati dell'Utente per il tempo necessario alle finalità identificate nella presente Informativa sulla privacy, tra cui la fornitura dei nostri Servizi, l'adempimento agli obblighi di legge se del caso, l'applicazione e la prevenzione di violazioni dei nostri Termini e la difesa dei nostri diritti legali, dei nostri beni e dei nostri utenti. I dati personali saranno resi anonimi o cancellati quando non saranno più pertinenti alle finalità per le quali sono stati raccolti.

Sicurezza dei dati

Trattiamo sempre i dati personali in conformità alle leggi e ai regolamenti in vigore e abbiamo implementato misure di sicurezza tecniche e organizzative adeguate per impedire che i dati personali vengano utilizzati per scopi non legittimi o divulgati a terzi non autorizzati e altrimenti protetti da uso improprio, perdita, alterazione o distruzione. Le misure tecniche e organizzative che abbiamo implementato sono concepite in maniera da garantire un livello di sicurezza adeguato ai rischi associati alle nostre attività di trattamento dati, in particolare la distruzione accidentale o illecita, la perdita, l'alterazione, la comunicazione o l'accesso non autorizzato ai dati personali dell'Utente incluso il controllo degli accessi a sedi, stabilimenti, sistemi e dati, controllo della comunicazione, controllo degli inserimenti, controllo delle attività, controllo della disponibilità e controllo della segregazione.

I diritti e le scelte dell'Utente relativi alla privacy

a. Diritti dell'Utente relativi alla protezione dei dati

SumUp sarà lieta di assistere l'Utente nell'esercizio dei suoi diritti ai sensi delle leggi sulla protezione dei dati. L'Utente ha il diritto di:

  • Informazione: l'Utente ha il diritto di essere informato delle modalità con cui trattiamo i dati personali che lo riguardano. Lo facciamo con l'Informativa sulla privacy. In ogni caso, è sempre possibile contattarci se si hanno ulteriori domande.

  • Accesso ai dati personali che lo riguardano che noi trattiamo.

  • Rettifica: l'Utente può chiedere a SumUp di aggiornare, integrare o rettificare eventuali dati personali non corretti. Il diritto si applica in qualsiasi momento.

  • Cancellazione: il diritto di chiedere la cancellazione dei propri dati personali in alcune circostanze, se i dati non sono più necessari per la finalità per la quale sono stati raccolti e noi non abbiamo alcun motivo di ordine legale per trattarli. 

  • Portabilità dei dati. Quanto segue si applica solo ai dati che l'Utente ci ha fornito.  L'Utente ha il diritto di chiederci di trasferire a un altro soggetto i dati che ci ha fornito o di consegnarglieli. Tale diritto si applica solo se stiamo trattando le informazioni sulla base del consenso dell'Utente o in virtù di un contratto, o in fase di trattativa per concludere un contratto, e il trattamento viene effettuato con mezzi automatizzati.

  • Limitazione del trattamento dei dati dell'Utente a specifiche condizioni.

  • Opposizione al trattamento dei propri dati personali (se li stiamo utilizzando per i nostri legittimi interessi). Se il fondamento giuridico del trattamento dei dati dell'Utente è il 'legittimo interesse' e l'Utente non è d'accordo con il nostro utilizzo degli stessi, ha la possibilità di opporsi. Tuttavia, se esiste un motivo cogente per procedere al trattamento dei suoi dati personali che prevalga sui suoi interessi, non accetteremo la richiesta.

  • Revoca del suo consenso all'uso dei dati personali da parte di SumUp (si prega di notare che la revoca del consenso non inficerà la liceità del trattamento dei dati personali dell'Utente precedente alla sua notifica di revoca). 

  • Riesame umano di una decisione automatizzata che prendiamo e che riguarda l'Utente. Se utilizziamo un processo automatizzato per prendere una decisione che riguarda e che ha un impatto significativo sull'Utente, l'Utente può chiederci di effettuare una revisione manuale di detta decisione.

Se si desidera esercitare uno dei diritti sopra indicati, è possibile contattarci inviando la richiesta a [email protected] . 

Per i dati di SumUp Local, è possibile rivedere e aggiornare le informazioni personali nelle impostazioni dell'account in qualsiasi momento, accedendo all'account. È possibile accedere, eliminare e modificare tutte le informazioni contenute nell'Applicazione. È possibile richiedere la cancellazione dei propri dati direttamente dall'Applicazione.

Per motivi di sicurezza, non possiamo evadere la richiesta dell'Utente se non siamo sicuri della sua identità, quindi potremmo richiedere ulteriori dati a scopo di verifica se ciò è proporzionato all'entità della richiesta. Se un soggetto terzo esercita uno di questi diritti per conto dell'Utente, potremmo dover chiedere la prova che detto soggetto terzo è stato correttamente autorizzato ad agire per conto dell'Utente.

Quando l'Utente esercita uno di questi diritti, abbiamo un mese di tempo per rispondere. Di norma, SumUp non applica commissioni alle richieste dell'Utente che derivano dall'esercizio dei suoi diritti. Tuttavia, la legge ci consente di addebitare una commissione ragionevole o di rifiutare di dare seguito alla richiesta se la stessa è chiaramente infondata o eccessiva.

Se l'Utente non è soddisfatto, ha il diritto di presentare un reclamo all'autorità competente per la protezione dei dati. SumUp collaborerà pienamente alle eventuali indagini e si adopererà per soddisfare tutte le richieste nel modo più completo possibile. L'autorità competente per ciascun paese si trova sul sito web della Commissione europea: http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080. L'autorità di controllo per il Regno Unito è l'Information Commissioner's Office (ICO).

Si tenga presente che rispondiamo direttamente all'Utente solo nei casi in cui agiamo in qualità di titolare del trattamento dei dati personali.

b. Rinuncia alle comunicazioni di marketing

È possibile revocare il consenso alle comunicazioni di marketing da parte dei Commercianti SumUp o di SumUp, se tali messaggi sono gestiti da SumUp, seguendo le istruzioni di disattivazione o annullamento dell'iscrizione nella parte inferiore della comunicazione. È anche possibile revocare il consenso modificando le impostazioni sulla privacy all'interno del proprio Profilo o scrivendo a [email protected]. È possibile che e-mail relative al servizio e altre mail non relative al marketing continuino a essere inviate.

c. Eliminazione dell'Account in SumUp Local

Se si desidera cancellare l'Applicazione, è possibile farlo in qualsiasi momento. Si prega di ricordare che cancellando l'Applicazione non si cancellano automaticamente i propri dati né si disattiva il proprio account. Se l'Utente non è attivo all'interno dell'Applicazione per un periodo superiore a 2 anni, potremmo cancellare il suo account. 

Si tenga presente che, se l'Utente desidera che il suo account venga chiuso e che i suoi dati vengano eliminati in modo permanente, deve mettersi in contatto con noi.

Modifiche alla presente Informativa sulla privacy

La presente Informativa sulla privacy viene modificata tramite la pubblicazione della versione aggiornata. La voce "Ultimo aggiornamento" in cima alla presente Informativa sulla privacy indica la data di ultima revisione dell'informativa stessa.

La versione aggiornata sarà valida al momento della pubblicazione. Forniremo un ragionevole preavviso delle modifiche sostanziali che riguardano le modalità con cui utilizziamo le informazioni, se possibile, anche via e-mail, in caso l'Utente abbia fornito un indirizzo e-mail. Se la legge in vigore ci impone di fornire un avviso in un modo specifico prima di apportare modifiche alla presente Informativa sulla privacy applicabile all'Utente, forniremo detto avviso obbligatorio. Se l'Utente non è d'accordo con queste modifiche, può cancellare l'account e/o eliminare l'applicazione in qualsiasi momento. 

Traduzioni

La versione in lingua inglese della presente Informativa sulla privacy è vincolante. La traduzione o la versione in altre lingue della presente Informativa sulla privacy verrà fornita solo per praticità. In caso di conflitto tra la versione inglese e qualsiasi traduzione o versione in altre lingue della presente Informativa sulla privacy, prevarrà la versione in lingua inglese.