WEXVR
OBVESTILO O ZAUPNOSTI
White Exchange S.r.l. (WHTEXCH)
Datum veljavnosti: 11. maj 2026
O tem obvestilu
To Obvestilo o zasebnosti ("Obvestilo") pojasnjuje, kako White Exchange S.r.l., italijansko podjetje s sedežem na Via Durini 25, 20122 Milano, Italija, davčna številka in davčni identifikacijski številki št. 12380700968 ("WHTEXCH", "mi", "nas" ali "naš"), obdeluje osebne podatke v povezavi s storitvijo WEXVR ("Storitev"), vključno z www.wexvr.com in aplikacijo WEXVR, ki je na voljo v ekosistemu Meta Horizon na združljivih slušalkah Meta Quest.
To obvestilo je namenjeno osebam, ki sodelujejo s storitvijo WEXVR, vključno z obiskovalci, registriranimi uporabniki, kupci plačljive vsebine, kontaktnimi osebami za podporo, prijavitelji pritožb, poročevalci in osebami, navedenimi v obvestilih ali delovnih tokovih moderiranja. Lastniki kanalov (profesionalni ustvarjalci) so prav tako zajeti, kolikor se obdelujejo osebni podatki njihovih pooblaščenih predstavnikov.
Upravljavec podatkov, uradnik za varstvo podatkov in kontaktni podatki
Upravljavec podatkov: White Exchange S.r.l., Via Durini 25, 20122 Milano, Italija. DDV / Registrska št. 12380700968.
Uradnik za varstvo podatkov (DPO): Francesca Valenti --- dpo@whtexch.com. Kontakt uradnika za varstvo podatkov je bil sporočen italijanskemu Garantu v skladu s 37. členom (7) GDPR.
Zahteve glede zasebnosti in pravic: dpo@whtexch.com.
Organi in pravne zadeve: whtexchsolutionssrl@legalmail.it (PEC).
Osebni podatki, ki jih obdelujemo
Kategorije osebnih podatkov, ki jih obdelujemo, so odvisne od načina vašega sodelovanja s Storittvijo. Običajno obdelujemo:
Podatki o računu in identiteti: ime (če je navedeno v uporabniškem imenu), e-pošta, država, jezik, zgodovina podpore strankam, status računa, podatki o predstavnikih lastnika kanala, če je to primerno.
Podatki o avtentikaciji in varnosti: zapisi o prijavah preko magične povezave ali prijavah brez gesla, žetoni seanse, IP naslov, uporabniški agent, približna lokacija prijave določena po IP, varnostni dnevnik, indikacije proti zlorabi in prevaram.
Podatki o transakcijah in pravicah: identifikatorji transakcij, status nakupa, kupljen izdelek / naslov, št. ogledov, obdobje dostopa, okno za urnik, valuta, uporabljene davčne stopnje, status vračila, status spora, opis računa. Polnih podatkov o plačilnih karticah ne hranimo, ti jih obdelujejo Stripe in drugi ponudniki znotraj svojih varnih okolij.
Podatki o uporabi, gledanju in angažiranju: odklenjeni naslovi, zgodovina ogledov, dogodki predvajanja, všečki, komentarji, sledilci/sledenje, časovni žigi, zgodovina interakcije z vsebino in povezanimi dogodki uporabe storitve.
Podatki o moderiranju in prijavah: obvestila, prijave, dokazi, pritožbe, izjave o razlogih, notranje ocene, odločitve, zapisi o ponovnih kršiteljih.
Komunikacije: e-pošta in sporočila izmenjana z nami (podpora, zasebnost, pravni vprašanji).
Omejitev odgovornosti: komentarji, objavljeni prek storitve, so javni na ustreznih uporabniških površinah. Všečki in zgodovina ogledov se obdelujejo znotraj storitve. Razmerja sledenja niso trenutno prikazana drugim uporabnikom, lahko pa se interno obdelujejo za funkcionalnost storitve, moderacijo, priporočila in razvrščanje.
Viri. Osebni podatki so zbrani neposredno od vas (registracija, nakup, podpora, prijave); samodejno iz vašega brskalnika, aplikacije in slušalk; od procesorjev plačil (Stripe in drugi).
Posebne kategorije. Namenoma ne zbiramo posebnih kategorij osebnih podatkov (člen 9 GDPR) ali občutljivih osebnih informacij (po zakonih o zasebnosti v ZDA). Če take podatke nenamerno najdemo v uporabniško ustvarjenih vsebinah ali v podpornih komunikacijah, uporabimo dodatne varnostne ukrepe in jih ne uporabljamo za sklepe ali profiliranje.
VR / tehnologija potopitve. Storitev trenutno ne uporablja sledenja očem, prepoznavanja obrazov, biometričnih ali podobnih signalov za identifikacijo uporabnikov ali profiliranje. Vsakršna obdelava takšnih signalov na ravni naprave s strani strojne opreme Meta Quest ali operacijskega sistema je urejena z obvestili o zasebnosti Meta in nastavitvami na slušalki, ki so vam na voljo. Če bomo kdaj uvedli potopitvene funkcije, ki vključujejo biometrične ali vedenjske podatke, bomo to Obvestilo posodobili in uporabili dodatne varnostne ukrepe, vključno z oceno učinka na varstvo podatkov (DPIA) v skladu s 35. členom GDPR, pred uvedbo.
Namen, zakonite podlage in preskusi uravnoteženosti
Kjer velja GDPR / GDPR Združenega kraljestva, so nominirane zakonite podlage tiste iz 6. člena GDPR (in 9. člena GDPR, kjer so vključeni posebni podatki). Za vsako podlago iz člena 6(1)(f) (upravičeni interes) spodaj je WHTEXCH izvedel in dokumentiral presojanje upravičenega interesa (LIA), ki je na voljo na zahtevo na dpo@whtexch.com.
Namen Opis Zakonita podlaga
Izvajanje storitve Ustvarjanje računa, avtentikacija, obdelava nakupov, odklepanje in upravljanje pravic, služba za pomoč strankam. Izvajanje pogodbe --- Člen 6(1)(b)
Plačila in obračunavanje Obdelava plačil, izstavitev računov, vračila, povračila obremenitev, obravnava sporov, računovodstvo. Izvajanje pogodbe --- Člen 6(1)(b); pravna obveznost --- Člen 6(1)(c)
Odkrivanje goljufij, varnost, zlorabe Odkrivanje goljufij, zaščita pred piratstvom, preprečevanje prevzema računov, strganje podatkov. Pravna obveznost --- člen 6(1)(c); legitimni interesi --- člen 6(1)(f)
Urejanje in poročanje Prejemanje in obdelava obvestil in pritožb; sprejemanje odločitev o urejanju; izdaja utemeljitev; sodelovanje z zaupanja vrednimi označevalci in oblastmi. Pravna obveznost --- člen 6(1)(c) (DSA, AVMSD)
Skladnost in sodelovanje z oblastmi Skladnost z DSA, AVMSD/TUSMA, AGCOM, GDPR, sankcijami, davčnimi zakonodajami; odzivanje na naloge oblasti. Pravna obveznost --- člen 6(1)(c)
Komunikacije Transakcijska, varnostna, računovodska, uredniška, pravna in sporočila o spremembah politike. Izpolnitev pogodbe; pravna obveznost.
Priporočila in razvrščanje Uporaba podatkov o gledanosti in angažiranosti, vključno z všečki, sledenji, komentiranjem in zgodovino gledanja, za izboljšanje rangiranja, priporočil, odkrivanja in integritete izdelkov v storitvi. Izpolnitev pogodbe - člen 6(1)(b); legitimni interesi - člen 6(1)(f)
Piškotki in podobne tehnologije Strogo nujni piškotki za preverjanje pristnosti, odkrivanje goljufij, varnost; analitični piškotki ob soglasju. Strogo nujni: člen 6(1)(b)/(f); nenujni: soglasje --- člen 6(1)(a)
Odnosi s kadri in imetniki poslovnih kanalov Izplačila, pogodbena uprava odnosa z imetnikom kanala. Izpolnitev pogodbe; pravna obveznost
Brez trženja ali vedenjskega oglaševanja. Trenutno ne uporabljamo osebnih podatkov za neposredno trženje, profiliranje, vedenjsko oglaševanje prek kontekstov ali ciljno oglaševanje. Osebnih podatkov ne prodajamo v skladu z veljavno zakonodajo posamezne države ZDA o zasebnosti. Če spremenimo ta položaj, bomo posodobili to Obvestilo in pridobili vsa potrebna soglasja po veljavni zakonodaji pred začetkom novega obdelovanja.
Avtomatizirano sprejemanje odločitev (člen 22 GDPR). Protivlomni in antiptiratski nadzor lahko uporablja avtomatizirano sprejemanje odločitev, na primer pri zavrnitvah transakcij ali začasnih začasnih suspendacijah računov. Če take odločitve povzročajo pravne učinke ali pomembno vplivajo na vas, imate pravico zahtevati človeško posredovanje, izraziti svoje stališče in izpodbijati odločitev. Vsebinski pregled izvajajo usposobljeni zaposleni WHTEXCH in Stripe.
Brez prodaje osebnih podatkov. Osebnih podatkov ne prodajamo v skladu z zakonodajo posameznih držav ZDA o zasebnosti (vključno z CCPA/CPRA, CPA, CTDPA, VCDPA, UCPA, TDPSA in njihovimi ekvivalenti) in ne delimo osebnih podatkov za vedenjsko oglaševanje prek kontekstov. Za posebne razkritja in pravice po posameznih državah glejte Pripono o pravicah zasebnosti ZDA.
Stripe in drugi plačilni procesorji
Vsa vsebina na WEXVR je plačljiva. Plačila obdelujejo Stripe, Inc. in njegove podružnice ter, kjer velja, drugi pooblaščeni procesorji, pridobitelji ali trgovci.
Vloge. Stripe obdeluje osebne podatke v našem imenu kot procesor podatkov v skladu s členom 28 GDPR za namen olajšanja plačilnih transakcij. Vendar pa lahko Stripe deluje tudi kot neodvisni upravljavec podatkov za nekatere dejavnosti obdelave, kot so preprečevanje goljufij, skladnost z zakonodajo o preprečevanju pranja denarja in druge pravne obveznosti. Za več informacij o tem, kako Stripe obdeluje osebne podatke, si oglejte Politiko zasebnosti Stripe: https://stripe.com/en-it/privacy
Ko opravite plačilo na naši spletni strani, Stripe obdela določene osebne podatke, da zaključi transakcijo. To lahko vključuje:
Polno ime
Elektronski naslov
Račun naslov
Podatke o načinu plačila (npr. podatke o kreditni ali debetni kartici)
Znesek in podrobnosti transakcije
Podatki o plačilu se neposredno prenašajo v Stripe preko varne povezave SSL. Polnih podatkov o plačilni kartici ne shranjujemo na naših strežnikih.
Prejemniki osebnih podatkov
Osebne podatke delimo samo s prejemniki, ki so potrebni za zgoraj navedene namene, vključno z:
ponudniki gostovanja, oblačnih storitev, dostave vsebin, kodiranja, šifriranja in varnosti;
plačilnimi procesorji, obračunskimi, računovodskimi in davčnimi ponudniki (Stripe in ostali --- glej Oznako 5);
tehnično podporo, vzdrževanje programske opreme, strokovnimi svetovalci, revizorji in zunanjimi pravnimi svetovalci;
oblastmi, sodišči, regulatorji, organi pregona, imetniki pravic in drugimi prejemniki, kjer to zahteva zakon ali je potrebno za zaščito pravic, varnosti ali celovitosti storitve.
Mednarodni prenosi
WHTEXCH je ustanovljen v Italiji. Nekateri prejemniki osebnih podatkov so ustanovljeni izven Evropskega gospodarskega območja, Združenega kraljestva ali Švice, vključno z Združenimi državami Amerike in drugimi državami. Kjer pride do prenosov, se zanašamo na naslednje varovalke po členih 44--49 GDPR:
Odločbe o primernosti po členu 45 GDPR (npr. EU-ZDA Okvir o varstvu zasebnosti, kjer je prejemnik certificiran; UK Brezhibni most za tokove med Združenim kraljestvom in EGP).
Standardne pogodbeno-pravne klavzule (SPK), ki jih je sprejela Izvedbena odločba Komisije (EU) 2021/914 (junij 2021) za prenose znotraj EGP; Dodatna pogodba o mednarodnem prenosu podatkov Združenega kraljestva (IDTA) za prenose v Združeno kraljestvo; in Priloga o Švici k SPK za prenose v Švico.
Povzetek varnostnih ukrepov, ki veljajo za določen prenos, je na voljo na zahtevo na dpo@whtexch.com.
Hranjenje
Osebne podatke hranimo le toliko časa, kolikor je to upravičeno potrebno za namene, za katere so bili zbrani, razen če zakon ne določa daljšega obdobja hrambe zaradi pravnih razlogov, tveganj spora, preprečevanja goljufij ali varovanja dokazov.
Kategorija podatkov Obdobje hrambe Podlaga
Podatki o računu in storitvah Obdobje veljavnosti računa + 12 mesecev po izbrisu Pogodba; upravičeni interesi; zakonske zastaralni roki
Podatki o plačilih, računovodstvu, računih, davkih, transakcijah Do 10 let Italijanski civilni in davčni zakonik (čl. 2220 c.c.; čl. 22 D.P.R. 600/1973)
Prijavni dnevniki (za prebivalce Koreje) 6 mesecev Korejski zakon o omrežju
Komentarji in podatki o angažiranosti Dokler je ustrezna vsebina na voljo v storitvi, in daljše, če je potrebno za moderacijo, pravne zahtevke ali varstvo dokazov Komentarji so javni na relevantni površini in jih je mogoče odstraniti ali omejiti naknadno.
Registri moderacije, prijav, pritožb, izjave o razlogih (DSA) Najmanj 6 mesecev od odločitve; dlje, če trajajo preiskave ali so zakonodajne zastaralne dobe Člen 24(5) DSA
Anti-goljufijska in sporne transakcije zapisi Do 13 mesecev za spore s Stripe / sistemom; dlje za trajajoče preiskave goljufij Pravila kartičnih shem; upravičeni interesi
Zapisi o sankcijah Do 5 let od konca razmerja Italijanski dr. zakon št. 231/2007
Datoteka pooblaščene osebe za varstvo podatkov (DPO), RoPA, DPIA-ji, register kršitev Nedoločen čas (dokler traja obdelava) + 5 let po tem Odgovornost --- člen 5(2) in člen 30 Splošne uredbe o varstvu podatkov
Brisanje aplikacije WEXVR z naprave samo po sebi ne izbriše vašega računa, ne prekliče nakupa ali ne izbriše podatkov v ozadju. Pred dokončno zahtevo za izbris računa lahko zahtevamo preverjanje identitete in zaprtje odprtih sporov ali aktivnih pravic, če to dovoljuje veljavna zakonodaja.
Vaše pravice do zasebnosti
Glede na veljavno zakonodajo imate eno ali več naslednjih pravic v zvezi z vašimi osebnimi podatki:
| GDPR | Pravice | Opis |
|---|---|---|
| Člen 15 | Pravica do dostopa | Pridobite potrditev o obstoju obdelave podatkov ter dostop do podatkov, njihovega izvora, namenov, obdobja hrambe, prejemnikov in uporabljenih metod. |
| Člen 16 | Pravica do popravka | Zahtevajte posodobitev, popravilo ali dopolnitev osebnih podatkov, ki jih obdeluje podjetje. |
| Člen 17 | Pravica do izbrisa | Zahtevajte izbris osebnih podatkov, kadar (i) niso več potrebni za namen, za katerega so bili zbrani, (ii) je privolitev umaknjena, (iii) je obdelava nezakonita ali (iv) zakon zahteva izbris. |
| Člen 19 | Pravica do omejitve obdelave | Zahtevajte omejitev obdelave pod določenimi pogoji, ki dovoljujejo le shranjevanje ali začasno omejitev med postopki preverjanja, povezanih z drugimi pravicami. |
| Člen 20 | Pravica do prenosljivosti podatkov | Pridobite podatke v običajni, strojno berljivi obliki (npr. Excel datoteka) in jih prenesite drugemu upravljavcu podatkov. |
| Člen 22 | Pravica do izogibanja avtomatiziranim odločitvam | Zahtevajte, da podatki niso predmet avtomatiziranih postopkov odločanja, ali potrdite, da takšni postopki niso uporabljeni. |
| Člen 7(3) | Pravica do umika privolitve | Privolitev lahko kadar koli umaknete, kadar je privolitev pravna podlaga (brez vpliva na prej zakonito obdelavo). |
| Člena 13+77 | Pravica do vložitve pritožbe | Vložite pritožbo pri pristojnem nadzornem organu, če menite, da podjetje obdeluje podatke v nasprotju s to politiko ali zakonom. |
| -- | Za pritožbe pri Italijanskem organu za varstvo podatkov uporabite naslednjo povezavo: | |
| -- | https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/4535524#:~:text=L'apposita%20istanza%20all'Autorit%C3%A0,rpd%40gpdp.it). |
Kako uresničiti svoje pravice. Pošljite zahtevo na dpo@whtexch.com. Morda bomo morali preveriti vašo identiteto, preden bomo ukrepali na podlagi zahteve. Če delujete preko pooblaščenega zastopnika in to dovoljuje veljavna zakonodaja, bomo morda zahtevali dokazilo o pooblastilu. Odgovarjamo v časovnih okvirih, določenih z veljavno zakonodajo (v EGP/UK en mesec od prejema po 12. členu(3) GDPR, podaljšljivo za dva meseca pri zahtevah s kompleksnejšo obravnavo z obvestilom). Pri zakonih o zasebnosti ameriških zveznih držav sledimo časovnim zahtevam relevantne zvezne zakonodaje (običajno 45 dni, z možnostjo podaljšanja). Pri kalifornijskih zahtevah preko pooblaščenega zastopnika so potrebna pisna pooblastila in preverjanje identitete. Zahteve je mogoče zavrniti ali omejiti, če obstaja pravna izjema.
Univerzalni signali za odjavo. Za potrebe ameriških zveznih držav WEXVR spoštuje signal Global Privacy Control (GPC) kot preferenco za odjavo tam, kjer relevantna zvezna zakonodaja GPC priznava kot mehanizem za odjavo (Kalifornija, Kolorado, Connecticut, Teksas, Oregon in druge enakovredne). Ker WHTEXCH ne prodaja ali deli osebnih podatkov za prekontekstno vedenjsko oglaševanje, je operativni učinek GPC omejen na potrditev stališča brez prodaje / deljenja.
Varnost
Uvajamo tehnične in organizacijske ukrepe, zasnovane za zaščito osebnih podatkov pred nepooblaščenim dostopom, izgubo, zlorabo, spreminjanjem ali razkritjem, vključno z: kontrolami dostopa in večfaktorsko avtentikacijo za administrativni dostop; upravljanjem ključev; ločevanjem nalog; skrbnostjo do ponudnikov in DPA-ji; upravljanjem ranljivosti in popravkov; beleženjem in nadzorom; postopki odziva na incidente; usposabljanjem osebja.
Piškotki in podobne tehnologije
WEXVR uporablja strogo potrebne piškotke in podobne tehnologije za preverjanje uporabnikov, zagotavljanje pravic, preprečevanje goljufij, vzdrževanje varnosti seje in platforme ter zapomnitev vaših nastavitev. Kjer ePrivacy zakonodaja zahteva (italijanski Codice Privacy in italijanski Garante smernice o piškotkih in drugih sledilnih orodjih, junij 2021), uporabljamo mehanizem za upravljanje soglasij za piškotke, ki niso strogo potrebni, z možnostmi "sprejmi vse" in "zavrni vse" z enako vidnostjo. Obvestilo o piškotkih, objavljeno na www.wexvr.com, navaja posebne kategorije piškotkov, roke hrambe in prejemnike tretjih oseb. WHTEXCH ne uporablja piškotkov za prekontekstno vedenjsko oglaševanje.
Spremembe tega obvestila
To obvestilo lahko občasno posodobimo, da odraža spremembe storitve, naše obdelave, pravne zahteve, smernice regulatorja, zahteve ponudnikov plačil ali varnostne prakse. Pomembne spremembe, ki vplivajo na uporabnike, bodo sporočene preko storitve ali z drugimi razumljivimi načini ob ustreznem predhodnem obvestilu. "Datum uveljavitve" na vrhu tega obvestila. Prejšnje različice so na voljo na zahtevo na dpo@whtexch.com.
Informacije, specifične za regijo
Evropski gospodarski prostor, Italija in Združeno kraljestvo
Če velja GDPR ali UK GDPR, uživate pravice iz opisane v odstavku 9. Če imate pritožbo glede obravnave vaših podatkov, lahko kontaktirate našega pooblaščenca za varstvo podatkov na dpo@whtexch.com ali vložite pritožbo pri italijanskem Garante (www.gpdp.it) ali pristojnem nadzornem organu vašega običajnega bivalnega mesta. Uporabniki iz Združenega kraljestva lahko vložijo pritožbo pri Information Commissioner's Office (ICO, www.ico.org.uk).
Švica
Če velja švicarska zakonodaja (revFADP), lahko zahtevate informacije o obdelavi vaših osebnih podatkov in zahtevo za popravek netočnih osebnih podatkov. WHTEXCH trenutno ne imenuje švicarskega predstavnika po 14. členu revFADP, ker obdelava ne izpolnjuje kumulativnih pogojev rednega obdelovanja visokorizičnih podatkov; položaj je redno pregledovan. Pritožbe se lahko naslovijo na Federal Data Protection and Information Commissioner (FDPIC, www.edoeb.admin.ch).
Kanada
Če velja kanadska zakonodaja (PIPEDA, Quebec Zakon 25, Alberta PIPA, B.C. PIPA ali druga ustrezna provincialna zakonodaja), lahko zahtevate dostop do svojih osebnih podatkov in njihovo popravilo, umik soglasja (če je to pravna podlaga) in uresničevanje drugih pravic. Za Quebec je pooblaščenka za zasebnost Francesca Valenti, dpo@whtexch.com; pritožbe lahko naslovite na Commission d'accès à l'information (CAI). Obvezno obveščanje CAI o kršitvah se izvede brez odlašanja, če kršitev predstavlja tveganje resne škode.
Avstralija
Če velja Avstralski zakon o zasebnosti 1988 (Cth) (trenutno predmet praga prometa 3 milijone avstralskih dolarjev), imate pravice v skladu z Avstralskimi načeli zasebnosti. Pritožbe lahko najprej vložite pri nas, in če niso rešene, pri Office of the Australian Information Commissioner (OAIC, www.oaic.gov.au).
Nova Zelandija
Če velja Zakon o zasebnosti Nove Zelandije 2020, imate pravice do dostopa, popravka in vložitve pritožbe pri nas ter (če ni rešeno) pri New Zealand Privacy Commissioner (www.privacy.org.nz).
Dodatki spodaj:
Seznam podizvajalcev
Zvezne države ZDA
Republika Koreja
***
SEZNAM PODIZVAJALCEV
Datum veljavnosti: 11. maj 2026
1. Namen
Ta seznam podizvajalcev identificira tretje osebe, ki dejansko obdelujejo osebne podatke uporabnikov WEXVR v okviru delovanja storitve. Orodja, ki ne obdelujejo osebnih podatkov, tukaj niso navedena.
Upravljavec. White Exchange S.r.l. --- Via Durini 25, 20122 Milan, Italija --- DDV/Registrska številka 12380700968 --- pooblaščenka za varstvo podatkov: Francesca Valenti --- dpo@whtexch.com.
2. Seznam podizvajalcev
Podizvajalec Ponudnik in država ustanovitve Storitev / funkcija Kategorije obdelanih osebnih podatkov
Meta --- Meta Quest / Meta Horizon Meta Platforms Ireland Limited (Irska) za uporabnike v EGP; Meta Platforms, Inc. (Združene države) za uporabnike izven EGP. Operacijski sistem in okolje za distribucijo aplikacij za aplikacijo WEXVR na napravah Meta Quest; povezovanje računov z Meta Horizon za dostavo pravic. Identifikator Meta računa; identifikator naprave; metapodatki o pravicah; tehnična telemetrija, prikazana v aplikaciji.
Stripe --- Plačila Stripe Payments Europe Ltd (Irska) za uporabnike v EGP; Stripe, Inc. (Združene države) in skupinske podružnice za ozadinsko obdelavo. Obdelava plačil, pregled goljufij, pregled sankcij, kontrole proti pranju denarja, reševanje sporov in vračil, regulatory reporting. Podatki imetnika kartice (obdelani v varnem okolju Stripe, ne shranjuje jih WHTEXCH); identifikatorji transakcij in zneski; ime in naslov za obračun; država; indikatorji tveganja; metapodatki sporov in vračil.
Clerk --- Avtentikacija in upravljanje uporabnikov Clerk, Inc. (Združene države). Registracija uporabnikov, avtentikacija, upravljanje sej, magične povezave in postopki brez gesla, orkestracija družbenih prijav (npr. Google), izdaja žetonov sej. E-poštni naslov; poverilnice računa in žetoni; IP naslov; identifikator naprave in uporabniški agent; približna lokacija prijave (geolokacija na podlagi IP); metapodatki brskalnika in OS; podatki o uporabi znotraj nadzornih plošč Clerk.
Supabase --- Aplikativna baza podatkov (Postgres) Supabase Inc. (Združene države). Primarno relacijsko podatkovno skladišče za aplikacijo WEXVR: uporabniški profili, kanali, metapodatki vsebin, pravice, zapisi o gledanju, zapisi moderiranja in poročil. Podatki o računu in identiteti; e-pošta; podatki o transakcijah in pravicah; podatki o uporabi in gledanju; zapisi moderiranja in poročil; metapodatki profilov lastnikov kanalov za B2B uporabnike.
Upstash --- Redis predpomnilnik in stanje delovnega toka Upstash, Inc. (Združene države). Skupni predpomnilnik (omejevanje hitrosti, stanje seje, postopek avtorizacije naprave); shramba stanja delovnega toka z možnostjo ponovitve ob napaki. IP naslov; prstni odtis naprave; števec sej in omejitev hitrosti; začasne obremenitve delovnega toka (lahko vsebujejo identifikator računa, referenco transakcije).
Google Cloud Platform (GCP) --- Gostiteljska infrastruktura Google Cloud EMEA Limited (Irska) za stranke iz EGP, z Google LLC (Združene države) kot povezan procesor, kjer je to primerno. Računalništvo, shranjevanje, omreženje, orkestracija kontejnerjev, upravljanje skrivnosti, opazovanje in druga primarna infrastruktura, na kateri tečejo storitve WEXVR. Vse kategorije osebnih podatkov, obdelanih v zvezi s storitvijo med prenosom in v mirovanju na infrastrukturi GCP (računi, transakcije, telemetrija, moderiranje, podporna komunikacija).
Ponovna po61iljka --- Dostava transakcijskega e-po61tnega sporo0dila Resend, Inc. (Zdru7eene Dr7eave). Po61iljanje transakcijskih in servisnih e-po61tnih sporo0dil (potrdila o nakupu, potrditvena sporo0dila o dvigu na trajnem nosilcu, opozorila o varnosti, obrazlo7eila, ponastavitev gesla, posodobitve vra0dil). Elektronski naslov prejemnika; vsebina e-po61te (ki lahko vklju0duje ime, identifikator transakcije in podatke, posebne za primer); metapodatki o po61iljanju in dostavi.
DOPOLNILO K PRAVICAM ZA ZA0cITNOST V DR7dAVAH ZDA ZA WEXVR
Velja samo za prebivalce zveznih dr7eav ZDA, katerih zakoni o zasebnosti veljajo za WEXVR
Datum uveljavitve: 11. maj 2026
To dopolnilo vsebuje dodatna razkritja glede zasebnosti za prebivalce zveznih dr7eav ZDA, ki jim je zagotovljena potro61ni61ka pravica do zasebnosti in ki veljajo za White Exchange S.r.l. in storitev WEXVR. Brati ga je treba skupaj s Politiko zasebnosti WEXVR. 0ce med tem dopolnilom in splo6dno Politiko zasebnosti pride do nasprotja, to dopolnilo velja le v obsegu, ki ga zahtevajo ustrezni zakoni zveznih dr7eav ZDA.
1. Obseg in trenutni polo7eaj WEXVR
WEXVR je pla0dljiva digitalna storitev za vsebino na ra0dunu. Trenutno ne prodajamo osebnih podatkov, ne delimo osebnih podatkov za vedenjsko ogla61evanje v razli0dnih kontekstih ali podobno ciljno ogla61evanje ter ne dovoljujemo zavedno uporabnikov, mlaj61ih od 13 let, v storitvi. WEXVR ni namenjen otrokom, mlaj61im od 13 let, in zavedno ne prodajamo ali delimo osebnih podatkov uporabnikov, za katere vemo, da so otroci po veljavni zakonodaji.
WEXVR tudi trenutno ne uporablja osebnih podatkov za odlo0danja, ki imajo pravne ali podobno pomembne u0dinke, izklju0dno na podlagi avtomatiziranega profiliranja. 0ce se na61e prakse bistveno spremenijo, bomo posodobili Politiko zasebnosti in to dopolnilo, kjer bo to potrebno.
2. Pravice, ki so lahko na voljo
Odvisno od vaše zvezne dr7eave prebivali610da in praga ali izvzetij, ki veljajo, imate morda nekatere ali vse naslednje pravice: vedeti, ali obdelujemo vaše osebne podatke; dostop do kopije osebnih podatkov, ki jih hranimo o vas; popravljanje netočnih osebnih podatkov; izbris osebnih podatkov; pridobitev prenosljive kopije določenih osebnih podatkov; prito7ebo na zavrnitev zahteve glede pravic do zasebnosti; in, kjer je primerno, izbiro opustitve prodaje, ciljnega ogla61evanja ali profiliranja v podporo odlo0ditev, ki imajo pravne ali podobno pomembne u0dinke.
Ker WEXVR trenutno ne prodaja osebnih podatkov in ne uporablja osebnih podatkov za ciljno ogla61evanje, bo veliko pravic do opustitve ob61ceno na potrditvi, da tak61no obdelavo trenutno ne izvajamo. 0ce se to spremeni, bomo objavili posodobljen postopek za uveljavljanje teh pravic.
3. Kako uveljaviti svoje pravice
Zahteve glede zasebnosti lahko predlo7eite na e-po61tni naslov dpo@whtexch.com. Prosimo, navedite pravico, ki jo 7eelite uveljaviti, zvezno dr7eavo, v kateri prebivate, e-po61tni naslov, povezan z va61im ra0dunom WEXVR (\u010de obstaja), in dovolj informacij, da lahko najdemo in preverimo ustrezne zapise.
0ce ste star61 ali zakoniti zastopnik, ki zahtevo podaja v imenu mladoletnika, ali poobla610deni zastopnik, ki deluje v imenu druge osebe, lahko zahtevamo dodatno preverjanje, dokazilo o pooblastilu ali podpisano pooblastilo pred izpolnitvijo zahteve.
Zahtevo lahko zavrnemo, omejimo ali odlo7eemo, kjer to dovoljuje zakon, vklju0dno, 0de ne moremo preveriti identitete ali pooblastil, 0de velja izvzetje ali 0de bi zahteva ogrozila varnost, prepre0devanje prevar, pravno skladnost ali pravice drugih.
4. Prito7ebe
0ce vam veljavni zakon daje pravico do prito7ebe na zavrnitev va61e zahteve, lahko prito7ebo po61ljete na dpo@whtexch.com z zadevo "Privacy Appeal" (Prito7eba glede zasebnosti). Prosimo, prilo7eite prvotno zahtevo, na61 odgovor (\u010de obstaja), zvezno dr7eavo, za katero menite, da velja, in razloge, zakaj naj bi bila zahteva ponovno preu0dena.
5. Posebna razkritja za Kalifornijo
Za prebivalce Kalifornije in samo v obsegu, v katerem veljajo spremembe kalifornijskega zakona o zasebnosti potro61nikov (CCPA), so kategorije osebnih podatkov, ki jih lahko WEXVR zbira, opisane v Politiki zasebnosti WEXVR in lahko vklj610dujejo identifikatorje, podatke o ra0dunu, informacije o pla0dilih in transakcijah, informacije o dejavnosti na internetu ali drugih elektronskih omre7ejih, tehni0dne podatke o napravi, grobo geolokacijo ali podatke o dr7eavi, komunikacijo s podporo strankam, evidenco moderiranja in prijav ter predpostavke, 0dero so utemeljene, glede na te podatke za namene storitev, varnosti ali prepre0devanja prevar.
Kategorije virov, iz katerih lahko zbiramo osebne podatke, vklju0dujejo: neposredno od vas; samodejno iz va61e naprave, brskalnika, sl61alk ali aplikacije; od pla0dilnih procesorjev, kot je Stripe; od ponudnikov analitik, prepre0devanja prevar, gostovanja in infrastrukture, ki delujejo v na61e ime; od Meta ali ponudnikov zdru7eenih naprav, kjer je to pomembno za ra0dun ali podporo upravi0denk; od drugih uporabnikov, lastnikov kanalov, imetnikov pravic ali oblasti, ki podajo prijave oziroma prito7eb; in od javno dostopnih ali skladnostnih virov, kjer je to potrebno.
Kategorije prejemnikov, ki jim lahko razkrijemo osebne podatke za poslovne namene, vključujejo ponudnike storitev, obdelovalce plačil, ponudnike infrastrukture in varnosti, strokovne svetovalce, pristojne organe ali sodišča, kjer je to zakonsko zahtevano, ter korporativne pogodbenice v povezavi s transakcijo, ki je predmet ustreznih zaščit. WEXVR trenutno ne prodaja osebnih podatkov in trenutno ne deli osebnih podatkov za oglaševanje na podlagi vedenja prek različnih kontekstov.
Rezidenti Kalifornije lahko pooblaščence pooblasti, da v njihovem imenu vložijo zahtevo, ob upoštevanju overitve in dokazila o pooblastilu. Ne bomo diskriminirali proti vam zaradi uresničevanja pravic, ki jih zagotavlja veljavna zakonodaja.
6. Hranjenje
Osebne podatke hranimo le toliko časa, kolikor je razumno potrebno za namene, opisane v Obvestilu o zasebnosti WEXVR, vključno z upravljanjem računov, upravljanjem pravic, plačilom in računovodstvom, preprečevanjem prevar, moderiranjem, skladnostjo z zakoni, reševanjem sporov in hrambo evidenc. Različne kategorije podatkov se lahko hranijo različna obdobja glede na operativne, davčne, protiprevarske ali pravne potrebe.
7. Spremembe tega dopolnila
To dopolnilo lahko občasno posodobimo, da odraža spremembe praks WEXVR, spremembe zakonov o zasebnosti posameznih držav ZDA, usmeritve regulatorjev ali operativne potrebe. Najnovejša različica bo na voljo z aktualnim datumom veljavnosti.
8. Kontakt
Vprašanja o zasebnosti in zahteve glede pravic do zasebnosti pošljite na dpo@whtexch.com.
White Exchange S.r.l. | Via Durini 25, 20122 Milan, Italija | DDV / registrska št. 12380700968
OBVESTILO O ZASEBNOSTI --- REPUBLIKA KOREJA
1. Upravljavec in kontakt
White Exchange S.r.l. ("Upravljavec"), italijansko podjetje z omejeno odgovornostjo s sedežem na naslovu Via Durini 25, 20122 Milan, Italija, davčna številka/VAT 12380700968, je upravljavec osebnih podatkov prebivalcev Republike Koreje, obdelanih v povezavi s storitvijo WEXVR.
Upravitelj varstva osebnih podatkov (개인정보 보호책임자): Francesca Valenti, pooblaščenka za varstvo podatkov --- dpo@whtexch.com --- White Exchange S.r.l., Via Durini 25, 20122 Milan, Italija.
Pravice in pritožbe glede osebnih podatkov: dpo@whtexch.com.
Splošna podpora: support@wexvr.com.
Domači zastopnik (člen 31-2 PIPA): Trenutno ni imenovan, ker WHTEXCH ne izpolnjuje pragov po člen 32-2 uredbe PIPA (≥ 1 bilijon KRW letnega prometa, ALI ≥ 10 milijard KRW prihodkov od informacijskih storitev v Koreji, ALI ≥ 1 milijon dnevno aktivnih uporabnikov v Koreji, ALI obdelava senzitivnih podatkov več kot 50.000 korejskih subjektov podatkov v povprečju dnevno).
2. Kategorije zbranih osebnih podatkov
| Kategorija | Postavke | Vir |
|---|---|---|
| Račun / identiteta | E-pošta, geslo (zgoščeno), potrditev starosti, država, jezikovne preference | Podano s strani uporabnika ob registraciji |
| Transakcija | Kupljena vsebina, ID transakcije, znesek, valuta, status plačila, status vračila/spora, opis za obračun | Stripe, obdelovalci plačil (Stripe deluje delno kot obdelovalec in delno kot neodvisni upravljavec za preprečevanje prevar/sankcij/poročanje regulatorju) |
| Naprava / tehnični podatki | IP naslov, identifikator naprave, model slušalk, različica vdelane programske opreme, različica aplikacije, OS, jezik, časovni pas, dnevnik seje in zrušitev | Samodejno zbrane z uporabnikove naprave/brskalnika |
| Uporaba / ogledovanje | Odklenjene vsebine, število ogledov, porabljen čas, uporaba funkcij | Samodejno zbrane |
| Moderacija / prijava | Prijave, pritožbe, dokazi, obrazložitve, odločitve | Uporabniške oddaje |
| Komunikacije | E-pošta/sporočila podpore | Podano s strani uporabnika |
3. Namen in pravna podlaga (na podlagi soglasja)
Osebni podatki se obdelujejo samo za spodaj navedene namene. Za prebivalce Koreje je obdelava na podlagi soglasja uporabnika (člen 15(1)(1) PIPA), razen če velja druga pravna podlaga (npr. izpolnitev pogodbe, pravna obveznost).
| Namen | Obvezno / neobvezno | Pravna podlaga |
|---|---|---|
| Izvajanje storitev, upravljanje računa | Obvezno | Soglasje (člen 15(1)(1) PIPA) in pogodba (člen 15(1)(4) PIPA) |
| Obdelava plačil in obračunavanje | Obvezno | Soglasje + pravna obveznost (člen 15(1)(2) PIPA) |
| Proti prevaram, varnost, preprečevanje zlorab | Obvezno | Utemeljeni interesi (člen 15(1)(6) PIPA) + pravna obveznost |
Moderacija, prijave, pritožbe Obvezno Pravna obveza + legitimni interesi
Analiza in izboljšave storitev Neobvezno Privolitev (poseben privolilni postopek)
4. Hranjenje
Osebni podatki se hranijo le toliko časa, kolikor je potrebno za izpolnitev ustreznega namena, nato pa se izbrišejo ali anonimizirajo, razen če hranjenje zahteva korejska zakonodaja.
Podatki Hranjenje
Podatki o računu / storitvi Življenjska doba računa + 12 mesecev po izbrisu
Transakcijski zapisi (Korejski komercialni zakon / Zakon o e-poslovanju) 5 let
Prijavni zapisi (Zakon o omrežju) 6 mesecev
Zapisi o moderaciji / pritožbah 6 mesecev od odločitve; daljše za tekoče preiskave
5. Prenos osebnih podatkov čez meje (Zakon o varstvu osebnih podatkov, člen 28-8)
Osebni podatki korejskih prebivalcev se prenašajo v Italijo (ustanovitev upravljavca) in v druge države, kjer delujejo ponudniki storitev upravljavca. Upravljavec pridobi izrecno privolitev za taki prenos ob registraciji, z razkritji, zahtevanimi po 28-8. členu zakona PIPA.
Postavka Razkritje
Identiteta prejemnika White Exchange S.r.l. (upravljavec) --- Italija. Stripe, Inc. --- ZDA in Irska. Meta Platforms --- ZDA in Irska. Ponudniki gostovanja v oblaku in CDN --- Evropska unija in ZDA.
Kontaktni podatki prejemnika dpo@whtexch.com (upravljavec). DPA prejemnikov procesorjev so na voljo na zahtevo.
Posamezne kategoriije podatkov, ki se prenašajo Vse kategorije navedene v poglavju 2.
Namen prenosa Izvajanje storitev, obdelava plačil, preprečevanje goljufij, varnost, moderacija, podpora.
Hranjenje Kot določa poglavje 4.
Način prenosa Šifriran elektronski prenos (TLS 1.2+) preko javnih omrežij.
Datum in pogostost Neprestano, po potrebi za zagotavljanje storitve.
6. Pravice korejskih prebivalcev
Korejski prebivalci imajo naslednje pravice po PIPA: (i) zahtevo za dostop do osebnih podatkov; (ii) popravek; (iii) izbris (razen zakonskih izjem); (iv) zaustavitev obdelave; (v) umik privolitve kadarkoli; (vi) vložitev pritožbe pri PIPC (www.pipc.go.kr) ali pri Odboru za reševanje sporov o osebnih podatkih.
Kako uveljavljati: Pošljite zahtevo na dpo@whtexch.com. Upravljavec odgovori v 10 dneh po členu 35(3) zakona PIPA.
7. Uporaba piškotkov in spletnih identifikatorjev (Zakon o omrežju)
WEXVR uporablja zgolj nujno potrebne piškotke in podobne tehnologije za avtentikacijo, dostavo pravic, preprečevanje goljufij in varnost. Izbirni analitični piškotki se uporabljajo le s privolitvijo prek mehanizma za upravljanje soglasij, z enakim pravom do sprejema ali zavrnitve vseh. Upravljavec ne uporablja piškotkov za vedenjsko oglaševanje preko različnih kontekstov.