Politika tal-Privatezza
Protezzjoni tad-data personali tiegħek — GDPR
Aħħar aġġornament: Jannar 2026
VeraTrace SAS (minn hawn 'il quddiem « VeraTrace », « aħna », « tagħna ») timpenja ruħha li tipproteġi l-privatezza u d-data personali tiegħek. Din il-politika tal-privatezza tispjega kif niġbru, nużaw, naħżnu u nipproteġu d-data personali tiegħek skont ir-Regolament (UE) 2016/679 (GDPR). Din tapplika għad-data kollha miġbura permezz tas-sit tagħna veratrace.xyz, l-applikazzjonijiet mobbli tagħna, il-formoli tagħna u t-tagħmir IoT tagħna.
Ambitu
Din il-politika tapplika għad-data personali kollha li niġbru permezz tas-siti web tagħna veratrace.xyz (sit prinċipali), veratrace.eu (sit Ewropa) u veratrace.net (sit internazzjonali), l-applikazzjonijiet mobbli tagħna (VeraTrace Producteur, VeraTrace Client), il-formoli ta' kuntatt tagħna, il-kits IoT u t-tags NFC tagħna, u kwalunkwe interazzjoni oħra mas-servizzi tagħna.
Din il-politika ma tkoprix il-prattiki ta' privatezza tas-siti ta' partijiet terzi li għalihom nistgħu noħolqu links. Inħeġġuk taqra l-politiki ta' privatezza ta' kwalunkwe sit ta' parti terza li żżur.
Kontrollur tad-data
Il-kontrollur tad-data personali tiegħek huwa:
VeraTrace SAS
Uffiċċju reġistrat: 35 rue de la République, 95110 Sannois, Franza
Irrappreżentata minn: Frédéric Georjon, President
Uffiċjal tal-Protezzjoni tad-Data (DPO) jista' jiġi kkuntattjat fuq dan l-indirizz
Dejta Miġbura
Niġbru l-kategoriji ta' dejta li ġejjin skont il-profil tal-utent tiegħek u l-interazzjoni tiegħek mas-servizzi tagħna:
Kategoriji ta' Dejta
Dejta ta' identifikazzjoni
Kunjom, isem, indirizz tal-email, numru tat-telefon, isem tal-kumpanija, SIRET (għall-professjonisti), indirizz postali
Dejta professjonali
Tip ta' attività (produttur, ristorant, distributur), daqs tar-razzett, numru ta' impjegati, ċertifikazzjonijiet miżmuma (Bio, HVE, AOP, IGP, Label Rouge), denominazzjonijiet, erji kkultivati
Dejta ta' traċċabbiltà
Lottijiet ta' produzzjoni, dati tal-ħsad/produzzjoni, perkors tal-prodotti, temperaturi rreġistrati, ġeolokalizzazzjoni tal-konsenji, timbri ta' ħin tal-blockchain
Dejta ta' tranżazzjoni
Storja tal-ordnijiet, fatturi, metodi ta' ħlas (ttokenizzati), punti VRT akkumulati, status Pioneer
Dejta ta' navigazzjoni
Indirizz IP (anonimizzat wara 13-il xahar), tip ta' brawżer, sistema operattiva, paġni miżjura, tul taż-żjara, sors tat-traffiku, azzjonijiet imwettqa
Dejta ta' konnessjoni
Kredenzjali tal-login (hashed), logs tal-konnessjoni, storja tas-sessjonijiet, apparati użati
Dejta ta' komunikazzjoni
Kontenut tal-messaġġi mibgħuta lis-support, storja tal-iskambji, preferenzi ta' komunikazzjoni, kunsensi tal-newsletter
Dejta IoT
Identifikaturi tas-sensors, qari tat-temperatura, ġeolokalizzazzjoni tat-trackers, stat tal-batteriji, allerti skattati
Dejta Sensittiva
Ma niġbrux dejta sensittiva fis-sens tal-Artikolu 9 tal-GDPR (oriġini razzjali jew etnika, opinjonijiet politiċi, twemmin reliġjuż, dejta tas-saħħa, orjentazzjoni sesswali, eċċ.) sakemm ma jkunx strettament meħtieġ u bil-kunsens espliċitu tiegħek.
Minorenni
Is-servizzi tagħna mhumiex immirati għal minorenni taħt is-16-il sena. Ma niġbrux xjentement dejta personali dwar minorenni. Jekk int ġenitur jew tutur u taħseb li wliedek ipprovdewna b'dejta personali, jekk jogħġbok ikkuntattjana immedjatament fi [email protected] biex inħassruha.
Sorsi tad-Dejta
- •Direttament mingħandek (formoli, dħul manwali)
- •Awtomatikament (cookies, logs, sensors IoT)
- •Permezz ta' partijiet terzi (APIs ta' msieħba, sistemi ta' informazzjoni konnessi)
- •Sorsi pubbliċi (reġistri uffiċjali għall-verifika)
Għanijiet tal-ipproċessar
Id-data personali tiegħek tiġi pproċessata għall-għanijiet li ġejjin, kull wieħed ibbażat fuq bażi legali speċifika:
Provvista tas-servizz tat-traċċabbiltà
Irreġistra u ċċertifika d-data tat-traċċabbiltà tal-prodotti tiegħek, iġġenera kodiċi QR, ippermetti konsultazzjoni mill-klijenti finali.
Ġestjoni tal-kontijiet tal-utenti
Oħloq u amministra l-kont tiegħek, immaniġġja l-aċċessi tiegħek, ippersonalizza l-esperjenza tiegħek.
Ipproċessar tal-ordnijiet u pagamenti
Immaniġġja l-preordnijiet, abbonamenti, fatturi, kunsinni ta' tagħmir.
Ġestjoni tal-punti u tokens VRT
Ikkalkula, alloka u segwi l-punti tat-traċċabbiltà tiegħek, ħejji l-konverżjoni għal tokens.
Appoġġ għall-klijenti
Irrispondi għat-talbiet tiegħek, solvi problemi tekniċi, ipprovdi servizz ta' wara l-bejgħ.
Komunikazzjonijiet tal-marketing
Informak dwar l-aħbarijiet tagħna, prodotti ġodda, offerti speċjali, avvenimenti.
Bażijiet legali għall-ipproċessar
L-ipproċessar tad-data personali tiegħek huwa bbażat fuq il-bażijiet legali li ġejjin:
Kunsens (Art. 6.1.a GDPR)
Għall-bgħit ta' newsletters, komunikazzjonijiet tal-marketing, użu ta' cookies mhux essenzjali. Tista' tirtira l-kunsens tiegħek fi kwalunkwe ħin permezz tal-links ta' unsubscribe jew billi tikkuntattjana.
Eżekuzzjoni kuntrattwali (Art. 6.1.b GDPR)
Għall-eżekuzzjoni tal-kuntratt li jorbot lilna: ħolqien tal-kont, provvista tas-servizz tat-traċċabbiltà, ġestjoni tal-ordnijiet, appoġġ għall-klijenti, allokazzjoni tal-punti VRT.
Obbligu legali (Art. 6.1.c GDPR)
Biex nosservaw l-obbligi legali tagħna: konservazzjoni tal-fatturi 10 snin, konformità EUDR/DPP, logs ta' konnessjoni 12-il xahar, risposta għal talbiet ġudizzjarji.
Interess leġittimu (Art. 6.1.f GDPR)
Għall-interessi leġittimi tagħna li ma jippreġudikawx id-drittijiet tiegħek: titjib tas-servizzi, sigurtà tal-pjattaforma, statistika anonimizzata, prevenzjoni tal-frodi.
Bilanċ tal-interessi
Meta ninvokaw l-interess leġittimu, wettaqna bilanċ bejn l-interessi tagħna u d-drittijiet u l-libertajiet tiegħek. Din l-analiżi hija dokumentata u disponibbli fuq talba mingħand id-DPO tagħna.
Perijodu ta' żamma
Aħna nżommu d-data tiegħek biss għat-tul meħtieġ għall-għanijiet li għalihom inġabret:
| Données | Durée | Justification |
|---|---|---|
| Data tal-kont (prospetti) | 3 snin wara l-aħħar kuntatt | |
| Data tal-klijenti | Tul tal-kuntratt + 5 snin | |
| Data tat-traċċabbiltà | Minimu 10 snin (obbligi alimentari) | |
| Data tal-ffatturar | 10 snin (liġi kummerċjali) | |
| Cookies u data tan-navigazzjoni | Massimu 13-il xahar | |
| Logs ta' konnessjoni | 12-il xahar |
Arkivjar
Fi tmiem il-perjodi ta' żamma attiva, ċerta data tista' tiġi arkivjata f'bażi intermedjarja b'aċċess ristrett biex nissodisfaw l-obbligi legali tagħna jew għall-istabbiliment, l-eżerċizzju jew id-difiża ta' drittijiet fil-qorti.
Tħassir
Mal-iskadenza tal-perjodi ta' żamma u arkivjar, id-data tiegħek titħassar b'mod sigur jew tiġi anonimizzata b'mod irriversibbli.
Riċevituri tad-data
Id-data personali tiegħek tista' tiġi kondiviża ma':
Internament
Membri tal-istaff awtorizzati biss jistgħu jaċċessaw id-data tiegħek, fuq bażi ta' bżonn li tkun taf, għall-eżekuzzjoni ta' dmirijiethom.
- •Tim tekniku (sapport, żvilupp)
- •Tim tal-bejgħ (relazzjonijiet mal-klijenti)
- •Tim amministrattiv (fatturar, kontabilità)
- •Ġestjoni (sorveljanza)
L-aċċess huwa kkontrollat skont il-prinċipju tal-inqas privileġġ u rrekordjat fil-logs tal-awditu tagħna.
Fornituri tas-servizz
Naħdmu ma' fornituri tekniċi għall-operazzjoni tas-servizzi tagħna. Kollha huma soġġetti għal obbligi kuntrattwali stretti (Artikolu 28 GDPR):
Hetzner Online GmbH
Hosting tal-websajt
Make (ex-Integromat)
Awtomazzjoni tal-workflows
Brevo (ex-Sendinblue)
Email transazzjonali
Stripe
Ipproċessar tal-pagamenti
Din il-lista tiġi aġġornata regolarment. L-aħħar reviżjoni: Jannar 2026.
Imsieħba (bil-kunsens tiegħek)
Bil-kunsens espliċitu tiegħek, ċerta data tista' tiġi kondiviża mal-imsieħba tagħna:
- •Kooperattivi agrikoli li inti membru tagħhom
- •Awtoritajiet lokali msieħba (biss data aggregata)
- •Korpi ta' ċertifikazzjoni (għall-verifika)
Awtoritajiet legali
Nistgħu niżvelaw data lil-awtoritajiet kompetenti meta meħtieġ bil-liġi jew b'ordni tal-qorti.
- •Amministrazzjoni tat-taxxa (verifiki)
- •Awtoritajiet ġudizzjarji (rekwiżiti)
- •CNIL (verifiki)
- •Awtoritajiet tar-regolamentazzjoni tal-ikel (DGCCRF, DDPP)
Bejgħ tad-data
QATT ma nbigħu d-data personali tiegħek lil partijiet terzi. Ma nikkondividuhomx għal skopijiet ta' reklamar mingħajr il-kunsens espliċitu tiegħek.
Trasferimenti barra l-UE
Uħud mill-fornituri tas-servizzi tagħna jinsabu barra l-Unjoni Ewropea, prinċipalment fl-Istati Uniti. F'dan il-każ, niżguraw li jkunu fis-seħħ salvagwardji xierqa skont il-Kapitolu V tal-GDPR:
Salvagwardji fis-seħħ
Klawsoli Kuntrattwali Standard (SCCs)
Klawsoli approvati mill-Kummissjoni Ewropea (deċiżjoni 2021/914) iffirmati mal-fornituri tagħna bbażati fl-Istati Uniti
Miżuri addizzjonali
Kriptaġġ tad-data fi tranżitu u f'mistrieħ, psewdonimizzazzjoni fejn possibbli, valutazzjoni tal-impatt tat-trasferiment (TIA)
Hosting fl-UE ippreferut
Nippreferu sistematikament fornituri li jospitaw id-data fl-UE
Pajjiżi konċernati
Stati Uniti
Stripe, Airtable
SCCs + miżuri addizzjonaliTista' tikseb kopja tal-klawsoli kuntrattwali standard jew tas-salvagwardji fis-seħħ billi tikkuntattjana fuq [email protected]
Deċiżjonijiet Awtomatizzati u Profilar
Skont l-Artikolu 22 tal-GDPR, ninfurmawk dwar l-ipproċessar li jinvolvi deċiżjonijiet awtomatizzati:
Kalkolu tal-Punteġġ tat-Traċċabilità
Nikkalkulaw awtomatikament punteġġ tat-traċċabilità (minn A sa E) abbażi tad-dejta li tipprovdi: kompletezza tal-informazzjoni, ċertifikazzjonijiet, kopertura tal-katina, eċċ.
Dan il-punteġġ huwa informattiv u m'għandux effett legali sinifikanti. Ma jaffettwax il-kapaċità tiegħek li tuża s-servizz.
Tista' tikkontesta dan il-punteġġ billi tikkuntattja t-tim ta' appoġġ tagħna.
Allokazzjoni tal-Punti VRT
Il-punti jiġu kkalkulati awtomatikament skont algoritmu li jqis: id-distanza vjaġġata, iċ-ċertifikazzjonijiet, it-tip ta' prodott, il-katina kiesħa, eċċ.
Dan il-kalkolu jaffettwa n-numru ta' punti li takkumula.
Tista' titlob reviżjoni manwali jekk temmen li saret xi żball.
L-ebda Deċiżjoni Esklussivament Awtomatizzata
L-ebda deċiżjoni li tipproduċi effetti legali jew li taffettwak b'mod sinifikanti ma tittieħed esklussivament b'mezzi awtomatizzati. L-intervent uman huwa dejjem possibbli fuq talba.
Id-drittijiet tiegħek
Skont il-GDPR, għandek id-drittijiet li ġejjin fuq id-data personali tiegħek:
Dritt ta' aċċess (Art. 15 GDPR)
Ikseb konferma li data dwarek qed tiġi pproċessata, aċċessa dik id-data u ikseb kopja.
Dritt ta' rettifika (Art. 16 GDPR)
Agħmel ikkoreġi data mhux eżatta dwarek jew ikkompleta data mhux kompluta.
Dritt għat-tħassir (Art. 17 GDPR)
Itlob it-tħassir tad-data tiegħek f'ċerti każijiet: data mhux għadha meħtieġa, irtirar tal-kunsens, oġġezzjoni, ipproċessar illegali.
Dritt għal-limitazzjoni (Art. 18 GDPR)
Itlob il-limitazzjoni tal-ipproċessar waqt il-verifika tal-eżattezza tad-data, jekk l-ipproċessar huwa illegali, jew waqt l-eżami ta' oġġezzjoni.
Dritt għall-portabbiltà (Art. 20 GDPR)
Irċievi d-data tiegħek f'format strutturat (JSON, CSV) u ittrasferiha lil kontrollur ieħor.
Dritt ta' oġġezzjoni (Art. 21 GDPR)
Oġġezzjona għall-ipproċessar ibbażat fuq interess leġittimu. Tista' toġġezzjona mingħajr raġuni għall-ipproċessar għal skopijiet ta' marketing dirett.
Dritt li tirtira l-kunsens tiegħek
Irtira l-kunsens tiegħek fi kwalunkwe ħin għall-ipproċessar ibbażat fuqu, mingħajr ma taffettwa l-legalità tal-ipproċessar preċedenti.
Dritt li ma tkunx suġġett għal deċiżjoni awtomatizzata
Li ma tkunx suġġett għal deċiżjoni bbażata biss fuq ipproċessar awtomatizzat li jipproduċi effetti legali dwarek jew li jaffettwak b'mod sinifikanti.
Kif teżerċita d-drittijiet tiegħek
Biex teżerċita d-drittijiet tiegħek, għandek diversi għażliet:
Onlajn
Permezz tal-ispazju personali tiegħek, taqsima „Id-Data tiegħi" (għal utenti b'kont)
B'email
Billi tikteb lil [email protected]
Bil-posta
VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, Franza
Aħna nistgħu nitolbu prova tal-identità biex nivverifikaw it-talba tiegħek.
Aħna nirrispondu fi żmien xahar mill-wasla tat-talba tiegħek.
L-eżerċizzju tad-drittijiet tiegħek huwa bla ħlas. Madankollu, f'każ ta' talbiet manifestament infondati jew eċċessivi, b'mod partikolari minħabba n-natura ripetittiva tagħhom, nistgħu nitolbu l-ħlas ta' ħlas raġonevoli jew nirrifjutaw li naġixxu fuq it-talba.
Ilment mal-Awtorità tas-Sorveljanza
Jekk temmen li l-ipproċessar tad-data personali tiegħek tikkostitwixxi ksur tar-regolamentazzjoni, għandek id-dritt li tintroduċi lment mal-IDPC (Information and Data Protection Commissioner) f'Malta jew mal-CNIL (Commission Nationale de l'Informatique et des Libertés) fi Franza:
CNIL - 3 Place de Fontenoy - TSA 80715 - 75334 PARIS CEDEX 07
www.cnil.fr
Tista' wkoll tressaq ilment onlajn fuq is-sit tas-CNIL.
Cookies u trackers
Is-sit tagħna juża cookies:
X'inhi cookie?
Cookie tippermetti lis-sit jagħraf il-browser tiegħek u jiftakar ċerta informazzjoni (preferenzi, sessjoni, eċċ.). Il-cookies ma jistgħux jeżegwixxu programmi jew jittrasmettu viruses.
Tipi ta' cookies
Cookies strettament meħtieġa
Cookies tal-prestazzjoni
Cookies ta' preferenzi
Dak li MA Nużawx
- Cookies ta' reklamar jew immirar
- Traċċaturi tal-midja soċjali (Facebook Pixel, eċċ.)
- Google Analytics jew kwalunkwe servizz ta' traċċar ta' Google
- Cookies ta' partijiet terzi għal skopijiet ta' marketing
Ġestjoni tal-cookies
Tista' timmodifika l-preferenzi tiegħek tal-cookies fi kwalunkwe ħin:
Banner tal-kunsens
Aċċessibbli permezz tal-link „Ġestixxi l-cookies" fil-qiegħ ta' kull paġna
Settings tal-browser
Tista' tikkonfigura l-browser tiegħek biex jirrifjuta l-cookies kollha jew iwissik meta tintbagħat cookie
Links għas-settings tal-browsers prinċipali
Id-diżattivazzjoni ta' ċerti cookies tista' taffettwa l-funzjonament tas-sit u l-esperjenza tan-navigazzjoni tiegħek.
Sigurtà tad-data
Aħna nimplimentaw miżuri tekniċi u organizzattivi biex nipproteġu d-data tiegħek:
Miżuri tekniċi
- •Kriptaġġ tad-data fi tranżitu (HTTPS/TLS 1.3)
- •Kriptaġġ ta' data sensittiva f'mistrieħ (AES-256)
- •Hashing tal-passwords (bcrypt b'salt)
- •Awtentikazzjoni qawwija għall-aċċess għas-sistemi (2FA obbligatorja)
- •Firewall tal-applikazzjoni (WAF) u protezzjoni DDoS
- •Monitoraġġ u detezzjoni ta' intrużjonijiet (IDS/IPS)
- •Backups kriptati ta' kuljum b'test ta' restawr kull xahar
- •Ambjenti separati ta' żvilupp, ittestjar u produzzjoni
Miżuri organizzattivi
- •Kontroll ta' aċċess strett ibbażat fuq il-prinċipju tal-inqas privileġġ
- •Traċċabbiltà tal-aċċess għad-data (reġistri tal-awditjar)
- •Taħriġ regolari tat-timijiet dwar is-sigurtà u l-protezzjoni tad-data
- •Politika tal-ġestjoni tal-inċidenti tas-sigurtà
- •Reviżjoni regolari tad-drittijiet ta' aċċess
- •Klawsoli ta' kunfidenzjalità għall-impjegati u l-fornituri kollha
Testijiet u awditi
Aħna nwettqu regolarment testijiet tas-sigurtà (testijiet ta' penetrazzjoni, skans ta' vulnerabbiltà) u awditi tal-prattiki tagħna.
Notifika ta' ksur
Fil-każ ta' ksur tad-data li x'aktarx jiġġenera riskju għad-drittijiet tiegħek, aħna ninnotifikaw lill-IDPC/CNIL fi żmien 72 siegħa u ninfurmawk jekk ir-riskju jkun għoli. Aħna QATT ma nbiegħu d-data personali tiegħek lil partijiet terzi.
- Ninnotifikaw lill-CNIL fi żmien 72 siegħa mill-għarfien tal-ksur
- Ninfurmawk fl-iqsar żmien possibbli jekk ir-riskju għad-drittijiet u l-libertajiet tiegħek huwa għoli
- Niddokumentaw kull ksur fir-reġistru intern tagħna
- Nieħdu l-miżuri biex nirrimedjaw il-ksur u nillimitaw il-konsegwenzi tiegħu
Speċifiċitajiet relatati mal-blockchain
VeraTrace tuża t-teknoloġija blockchain biex tiċċertifika d-data tat-traċċabilità. Hawn x'għandek tkun taf:
Dak li huwa maħżun fuq il-blockchain
- •Biss hashes kriptografiċi (marki diġitali)
- •Timbri tal-ħin tar-rekords
- •Identifikaturi tal-lottijiet (anonimizzati)
Dak li MHUX maħżun fuq il-blockchain
- •Id-data personali tiegħek (isem, indirizz, eċċ.)
- •Id-dettalji kummerċjali (prezzijiet, volumi)
- •Id-data sensittiva tal-azjenda tiegħek
Immutabbiltà
Il-hashes irreġistrati fuq il-blockchain huma min-natura tagħhom immutabbli u ma jistgħux jitħassru. Madankollu, dawn il-hashes ma jippermettux ir-rikostruzzjoni tad-data personali tiegħek. It-tħassir tad-data tiegħek mis-sistemi tagħna jagħmel dawn il-hashes ma jistgħux jintużaw.
Dritt għat-tħassir u l-blockchain
Jekk teżerċita d-dritt tiegħek għat-tħassir, aħna nħassru d-data personali kollha tiegħek mill-bażijiet tad-data tagħna. Il-hashes tal-blockchain jibqgħu iżda ma jistgħux jiġu marbuta aktar mal-identità tiegħek u ma jistgħux jintużaw biex tiġi rikostruwita d-data tiegħek.
Bidliet f'din il-politika
Aħna nistgħu naġġornaw din il-politika tal-privatezza minn żmien għal żmien. Kull bidla sinifikanti tiġi kkomunikata permezz tas-sit tagħna jew b'email.
Kif tkun infurmat
- •Notifika bl-email għal bidliet sostanzjali (utenti b'kont)
- •Banner informattiv viżibbli fuq is-sit għal 30 jum
- •Aġġornament tad-data tal-'aħħar aġġornament' fuq nett tad-dokument
L-użu kontinwu tas-servizzi tagħna wara l-pubblikazzjoni tal-bidliet jikkostitwixxi aċċettazzjoni tal-politika l-ġdida.
Id-data tal-aħħar aġġornament hija indikata fil-bidu ta' din id-dokument.
Ikkuntattjana
Għal kwalunkwe mistoqsija dwar din il-politika tal-privatezza jew l-ipproċessar tad-data personali tiegħek:
Uffiċjal għall-Protezzjoni tad-Data (DPO)
Mistoqsijiet dwar il-GDPR, eżerċizzju tad-drittijiet, ilmenti
Indirizz postali
VeraTrace SAS - DPO, 35 rue de la République, 95110 Sannois, France
Posta reġistrata għal talbiet formali
Nimpenjaw ruħna li nwieġbu għal kwalunkwe talba fi żmien 5 ijiem tax-xogħol għal konferma inizjali, u fi żmien l-iskadenza legali ta' xahar għal tweġiba sħiħa.