Informativa sulla privacy
Ultimo aggiornamento: 21 maggio 2026
1. Titolare del trattamento
Philmarket Oy (numero di registrazione 3636423-6), Finlandia, è il titolare del trattamento dei dati personali degli utenti su philmarket.eu. Contatti: privacy@philmarket.eu.
2. Dati raccolti
- Dati dell’account: indirizzo e-mail, nome (facoltativo).
- Dati relativi alle transazioni: offerte, acquisti, stato dei pagamenti, importi.
- KYC / verifica dell’identità: effettuata da Stripe Inc. — conserviamo solo lo stato e l’ora della verifica.
- Contenuti degli annunci: titolo, descrizione, immagini, numeri di catalogo.
- Statistiche venditore: per i venditori ricaviamo indicatori dai Suoi stessi ordini — tra cui la frequenza con cui un ordine non si è perfezionato — e ne pubblichiamo alcuni sul Suo profilo pubblico secondo la regola indicata al § 5 dei Termini.
- Dati fiscali dei venditori: quando attiva la modalità venditore, raccogliamo i dati che la legge ci impone di comunicare — tra cui il Suo numero di identificazione fiscale (per un privato di norma il codice fiscale, per un’impresa il codice fiscale dell’impresa o la partita IVA) e lo Stato che lo ha rilasciato. Lo facciamo perché vi siamo obbligati: l’obbligo di comunicazione a carico dei gestori di piattaforma ai sensi della legge 1267/2022 e della direttiva (UE) 2021/514 del Consiglio. I dati sono trasmessi ogni anno all’Amministrazione fiscale finlandese (Verohallinto), che a sua volta li condivide con l’autorità fiscale del Suo Stato di residenza. Se cessa di essere venditore senza aver effettuato alcuna vendita soggetta a comunicazione, li cancelliamo; se ne ha effettuata una, li conserviamo per tutto il tempo richiesto dalla legge.
- Dati tecnici: token di sessione (cookie di sessione, strettamente necessario).
- Dati che verifichiamo senza conservarli: il Suo numero di telefono serve a verificarLa e non viene mai conservato — conserviamo un checksum unidirezionale e l’ora, non il numero.
3. Base giuridica (art. 6 del GDPR)
- Esecuzione di un contratto (art. 6, comma 1, lettera b): gestione dell’account, aste, acquisti, pagamenti.
- Obbligo legale (art. 6, comma 1, lett. c): I documenti giustificativi come fatture e ricevute sono conservati per almeno sei anni dalla fine dell’anno in cui si è chiuso l’esercizio, e il bilancio e le scritture contabili per almeno dieci anni dalla chiusura dell’esercizio (legge finlandese sulla contabilità 1336/1997, capo 2, art. 10), i dati KYC/AML per 5 anni (Legge antiriciclaggio); i venditori soggetti a segnalazione vengono segnalati all’Amministrazione fiscale finlandese ai sensi della DAC7 (Direttiva (UE) 2021/514; Legge 1267/2022).
- Interesse legittimo (art. 6, comma 1, lett. f): Prevenzione delle frodi, sicurezza della piattaforma, nonché misurazione e miglioramento dei nostri strumenti di valutazione — quando correggi una valutazione, la correzione è utilizzata per misurare se lo strumento giudica correttamente. Una correzione è utilizzata finché può essere confrontata con il modello di IA che ha effettuato la valutazione, e per dodici mesi dopo la sostituzione di tale modello. Puoi opporti (art. 21) e lo strumento funziona allo stesso modo.
- Obbligo legale (art. 6, par. 1, lett. c) — venditori professionali: Se dichiari di vendere come professionista, il tuo nome e il tuo indirizzo geografico sono mostrati pubblicamente agli acquirenti e compaiono nel modulo di recesso di ogni vendita, come richiesto dalla direttiva 2011/83/UE art. 6, par. 1, lett. b–c. Destinatari: tutti i visitatori del sito. Conservazione per la durata dei contratti conclusi più il termine di prescrizione. Non si applica ai venditori privati, il cui indirizzo non viene mai pubblicato.
4. Cookie
Utilizziamo un unico cookie di sessione strettamente necessario (__Secure-next-auth.session-token) richiesto per l’accesso. Esso è esente dai requisiti di consenso ai sensi della Direttiva ePrivacy. Al momento del pagamento (Stripe), potrebbero essere impostati i cookie di prevenzione delle frodi propri di Stripe — questi sono regolati dall’informativa sulla privacy di Stripe.
5. Destinatari terzi
- Stripe Inc.: elaborazione dei pagamenti, verifica dell’identità (KYC), pagamenti. USA — garanzie: Quadro UE-USA sulla protezione dei dati.
- DeepL SE: Traduzione automatica di testi generati dagli utenti — titoli e descrizioni degli annunci, messaggi tra utenti, post nei forum e stime di valutazione. UE.
- Anthropic Inc.: valutazione dello stato delle immagini dei francobolli basata sull’intelligenza artificiale. USA — garanzie: clausole contrattuali standard (SCC).
- Hetzner Online GmbH: gestione dei server e archiviazione delle immagini. UE (Norimberga).
- Sweego (Mindbaz SAS): e-mail e SMS transazionali. E-mail: il Suo indirizzo, l’oggetto e il contenuto del messaggio — link di accesso, conferme d’ordine, decisioni sulle segnalazioni e le ricevute che siamo tenuti a inviare. SMS: il Suo numero di telefono e il testo del messaggio, per la verifica telefonica dei venditori. UE (Francia).
- Amministrazione fiscale finlandese (Verohallinto): se sei un venditore soggetto a obbligo di segnalazione, la tua identità, i tuoi dati fiscali e i tuoi ricavi lordi vengono comunicati annualmente ai sensi della direttiva DAC7. L’autorità condivide i dati con il tuo paese di residenza. FI. Le soglie di segnalazione sono stabilite dalla legge e non da Philmarket (Direttiva (UE) 2021/514; Legge 1267/2022).
6. I tuoi diritti (GDPR, artt. 15–22)
- Accesso (art. 15): Richiedi una copia tramite Esporta i miei dati.
- Rettifica (art. 16): aggiorna il tuo nome e la tua e-mail nelle impostazioni dell’account.
- Cancellazione (art. 17): elimina il tuo account tramite Elimina il mio account. Nota: i documenti giustificativi sono conservati ai sensi della legge sulla contabilità (almeno sei anni dalla chiusura dell’esercizio) e i dati KYC/AML ai sensi della legge antiriciclaggio (5 anni).
- Portabilità dei dati (art. 20): Scarica i tuoi dati tramite Esporta i miei dati.
- Opposizione (art. 21): Contatta privacy@philmarket.eu.
Hai il diritto di presentare un reclamo all’Ufficio del Garante per la protezione dei dati (Tietosuojavaltuutettu) in Finlandia, tietosuoja.fi, oppure all’autorità di controllo del paese dell’UE in cui risiedi.
7. Sicurezza
I dati personali vengono trasmessi in forma crittografata (TLS 1.3). L’accesso ai dati è controllato nel livello applicativo: ogni richiesta è vincolata all’account con cui è stato effettuato l’accesso e ai dati di cui tale account è titolare, e l’accesso resta limitato ai sistemi autorizzati. Le violazioni dei dati personali sono sempre documentate. Se una violazione presenta probabilmente un rischio per Lei, la notifichiamo all’autorità di controllo competente entro 72 ore; se il rischio è elevato, La informiamo anche direttamente (artt. 33 e 34 del GDPR).
8. Lingua
La presente informativa è disponibile nelle lingue in cui viene offerto il servizio. Essa descrive i diritti dell’utente piuttosto che stabilire i termini contrattuali, pertanto nessuna versione linguistica ha la precedenza su un’altra: ciascuna è da considerarsi corretta di per sé. Qualora l’utente dovesse riscontrare una discrepanza tra le versioni, è pregato di segnalarla all’indirizzo privacy@philmarket.eu e provvederemo a correggerla.
9. Contatti
Referente per la protezione dei dati: privacy@philmarket.eu.