legale · autorità
Richieste delle autorità
Scopo
Questa pagina è il protocollo pubblico per le richieste legittime delle forze dell’ordine e di altre autorità pubbliche competenti che necessitano di informazioni da Kora. È pubblicata così autorità, utenti e partner di pagamento possono vedere come gestiamo tali richieste.
Kora è gestita da KORA DIGITAL S.R.L., società a responsabilità limitata rumena (CUI 54759299, n. registro imprese J2026034113006). I dati completi della società sono nelle Note legali. Il trattamento dei dati personali in generale è descritto nell’Informativa privacy.
Chi può richiedere informazioni
Esaminiamo le richieste di forze dell’ordine, tribunali e altre autorità pubbliche che hanno il potere legale di ottenere o richiedere informazioni ai sensi della legge applicabile (incluso il diritto rumeno e, ove applicabile, gli strumenti UE come un ordine europeo di indagine).
Non trattiamo come richieste delle autorità le domande informali, le richieste della stampa, gli investigatori privati, le parti in causa civile o gli utenti che chiedono i dati di un’altra persona. Quei canali sono descritti in fondo a questa pagina.
Come inviare una richiesta
Inviare la richiesta a legal@koraexperiences.com con oggetto “Law enforcement request”. È possibile anche notificare presso la sede legale:
KORA DIGITAL S.R.L., Attn: Administrator / Legal, Strada Episcopul Chesarie nr. 15, Tronson E, Etaj 4, Ap. 83, Sector 4, București, Romania.
Non operiamo una linea telefonica H24 per le autorità. Accusiamo ricevuta delle richieste valide nei giorni lavorativi e puntiamo a rispondere entro due giorni lavorativi. Le richieste di emergenza (sotto) hanno priorità.
Cosa deve contenere una richiesta
Una richiesta dovrebbe includere:
- Nome, ente, numero di identificazione o distintivo, dominio email ufficiale e recapiti dell’ufficiale richiedente.
- La base giuridica della richiesta (norma, mandato, ordinanza, ordine europeo di indagine, assistenza giudiziaria o equivalente).
- Copia del provvedimento, salvo un’eccezione di emergenza applicabile.
- Informazioni identificative sufficienti per individuare i registri pertinenti (ad esempio un indirizzo email, un ID utente o un ID prenotazione). Il solo nome spesso non basta.
- Le categorie specifiche di informazioni richieste, l’intervallo temporale e il motivo della necessità.
- Eventuale termine e se è vietato avvisare l’utente, con la base giuridica di tale divieto.
Possiamo chiedere chiarimenti o un provvedimento ulteriore prima di produrre qualsiasi dato. Rifiutiamo le richieste incomplete, eccessivamente ampie o non legalmente valide.
Provvedimento che richiediamo
Comunichiamo i dati degli utenti a un’autorità pubblica solo quando abbiamo un obbligo legale o un’altra base giuridica valida. Non forniamo dati in risposta a richieste informali “esplorative”, email non firmate da account personali o pretese non sostenute dalla legge applicabile.
Se l’autorità richiedente è fuori dalla Romania, in genere ci aspettiamo che la richiesta arrivi tramite un canale transfrontaliero riconosciuto (ad esempio un ordine europeo di indagine o l’assistenza giudiziaria). Possiamo comunque accusare ricevuta e indicare il canale corretto.
Emergenze e pericolo imminente
Se esiste un rischio imminente di morte o di grave danno fisico, indicare nell’oggetto “Emergency — imminent harm” e spiegare il rischio, l’utente o i registri coinvolti, e perché attendere il procedimento ordinario aumenterebbe quel rischio.
Esaminiamo per prime le richieste di emergenza e possiamo comunicare le informazioni minime necessarie per affrontare il rischio, ove la legge lo consenta. Potremmo comunque richiedere un seguito formale. Questo canale è solo per emergenze genuine.
Informazioni che possiamo detenere
A seconda dell’account e del periodo, potremmo individuare alcune o tutte le seguenti informazioni. Produciamo solo ciò che il provvedimento copre e ciò che abbiamo effettivamente.
- Account. Indirizzo email, identificativi dell’account e stato. Le password sono hashate dal nostro fornitore di autenticazione; non possiamo recuperare la password di un utente.
- Profilo. Nome, data di nascita dichiarata, campi di genere e preferenze, foto, bio e risposte opzionali sullo stile di vita. Confermiamo l’età dalla data di nascita inserita dall’utente. Non eseguiamo verifiche di documenti d’identità né controlli penali.
- Attività sul servizio. Like e pass, match, messaggi solo testuali e proposte di attività.
- Prenotazioni. Attività prenotata, controparte, orario, snapshot del locale (incluso l’indirizzo), importo, modalità di pagamento e stato di pagamento o rimborso.
- Pagamenti. Registri di pagamento e rimborso che conserviamo. I numeri completi delle carte sono raccolti da Stripe; Kora non li vede né li memorizza. I dati a livello di carta vanno richiesti a Stripe secondo il suo processo.
- Posizione. Solo se l’utente l’ha consentita: un singolo rilevamento mentre l’app è in uso, usato per calcolare una distanza approssimativa. Non conserviamo una traccia continua della posizione.
- Segnalazioni di sicurezza. Segnalazioni inviate da un utente su un altro utente e l’azione che abbiamo intrapreso.
Potremmo non avere registri se l’account non è mai stato creato, i dati sono stati cancellati secondo le nostre regole di conservazione, o l’utente non ha mai usato quella funzione. Una descrizione più completa è nell’Informativa privacy.
Comunicazione all’utente
Salvo che la legge o il provvedimento lo vietino, possiamo informare l’utente interessato di aver ricevuto una richiesta relativa ai suoi dati, così può consultare un legale. Se l’avviso è vietato, indicarlo nella richiesta e citare la base giuridica. Non informiamo ove ciò sarebbe illecito.
Conservazione cautelare
Un’autorità competente può chiederci di conservare registri esistenti specificati mentre ottiene il provvedimento. Inviare la richiesta di conservazione allo stesso indirizzo con ambito e intervallo temporale chiari. Conserveremo quanto ragionevolmente possibile per un periodo limitato, poi cancelleremo o rilasceremo il vincolo se non segue un provvedimento valido.
Richieste dall’estero
Kora è stabilita in Romania. La produzione di dati personali è disciplinata dal diritto rumeno e dal diritto UE applicabile, incluso il GDPR. Le autorità fuori dalla Romania devono usare il meccanismo di cooperazione internazionale o UE appropriato, salvo una base giuridica direttamente applicabile.
Se non sei un’autorità pubblica
Gli utenti che devono segnalare contenuti illeciti o un problema di sicurezza devono usare la segnalazione in-app o scrivere a legal@koraexperiences.com come descritto in “Segnalazione di contenuti illeciti” nei Termini e Condizioni e nelle Norme di utilizzo. Le richieste privacy vanno a privacy@koraexperiences.com. Il supporto generale usa support@koraexperiences.com o il modulo di contatto.
Contatti
Richieste delle forze dell’ordine e di altre autorità competenti: legal@koraexperiences.com. Puntiamo ad accusare ricevuta entro due giorni lavorativi.