Informativa per il trattamento dei dati personali raccolti presso l’interessato (Art. 13 del Regolamento Generale UE sulla protezione dei dati personali n. 2016 /679).
Alberto Negroni, Via Monte Cervino 13 Bollate – Milano, P.IVA 09692200968, e’ il Titolare del trattamento ai sensi degli articoli 4, n. 7) e 24 del Regolamento UE 2016/679 (di seguito “Regolamento” ovvero “GDPR”) di tutti i dati personali acquisiti e trattati per le finalità sotto precisate.
- DEFINIZIONI
Per trattamento di dati personali si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, anche se non registrati in una banca di dati, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’elaborazione, la selezione, il blocco, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, la diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione. - OGGETTO DEL TRATTAMENTO
Il Titolare tratta i dati personali, identificativi e non sensibili, in particolare, nome, cognome, codicefiscale, p. iva, ragione sociale, email, numero telefonico, riferimenti bancari e di pagamento, (in seguito, “dati personali” o anche “dati”), forniti per l’esecuzione dell’Accordo edattività da esso discendenti. - FINALITÀ DEL TRATTAMENTO
I Suoi dati personali saranno trattati:A) senza il Suo consenso espresso ex art. 6 lett. b), e) e f) del GDPR, per le seguenti Finalità di Servizio:
- concludere i contratti per i servizi del Titolare;
- adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativacomunitaria o da un ordine dell’Autorità (come ad esempio in materia diantiriciclaggio);
- esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
- perseguimento del legittimo interesse del Titolare o di terzi;
- esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento.
B) Solo previo Suo specifico e distinto consenso (art. 7 GDPR), per le seguenti Finalità:
- marketing: inviarLe via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
- marketing e profilazione: inviarLe via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di soggetti terzi (ad esempio, business partner). Il Titolare si avvale di un servizio di gestione degli indirizzi e invio di messaggi, offerto dal provider Mailchimp (USA – The Rocket Science Group LLC),
- che consente di raccogliere dati relativi ai tempi e alle modalità di ricezione dei
- messaggi da parte degli utenti;
- analisi: Google Analytics (USA e altri paesi) – aderisce al Privacy Shield, e Mouseflow.com (USA), tengono traccia ed esaminano le modalità di utilizzo delSoftware al fine di predisporre resoconti sulle attività del sito e condividerli con altri servizi di Google;
- servizi di interazione con social network e widget: app, il nostro sito, Facebook (aderisce al Privacy Shield), Twitter (aderisce al Privacy Shield), Instagram (aderisce al Privacy Shield, Linkedin (aderisce al Privacy Shield),), Flickr e PayPal;
- piattaforme online che mostrano contenuti di piattaforme esterne: Youtube (aderisce al Privacy Shield), Google + (aderisce al Privacy Shield) e PayPal, inclusefunzioni di geolocalizzazione e tracciamento;
- gestione dei pagamenti: con PayPal (PayPal Inc.) e PayPal Payments Hub (PayPal Inc.);
- MODALITÀ DI TRATTAMENTO E TEMPI DI CONSERVAZIONE
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2)GDPR e precisamente: raccolta, registrazione, organizzazione, geolocalizzazione, conservazione,consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità elencate in precedenza e comunque per non più di 2 anni dal momento dell’acquisizione dei dati o del consenso dell’Utente. - ACCESSO AI DATI
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 3.A) e 3.B):
- a dipendenti e collaboratori del Titolare in Italia e all’estero, nella loro qualità di incaricati e/o responsabili interni del trattamento;
- a società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali,consulenti, società di assicurazione per la prestazione di servizi assicurativi, società per la prestazione di servizi online etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.
- COMUNICAZIONE DEI DATI
Senza il Suo espresso consenso (ex art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoidati per le finalità di cui all’art. 3.A) a Organismi di vigilanza, Autorità giudiziarie nonché a tutti glialtri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalitàdette. I Suoi dati non saranno diffusi. - TRASFERIMENTO DATI
La gestione e la conservazione dei dati personali avverrà:
- su server del Titolare ubicati all’interno dell’Unione Europea. Attualmente i server sono situati in Italia;
- su server di società terze, incaricate e debitamente nominate quali responsabili del trattamento, ubicate negli Stati Uniti che hanno ottenuto la certificazione Privacy Shield e rispettano, di conseguenza, la normativa relativa all’EU-US Privacy Shield, che garantisce i medesimi livelli di protezione a cui sono sottoposti i dati all’interno dell’Unione Europea;
- solo con il suo consenso espresso, su server di altre società terze, incaricate e debitamente nominate quali responsabili del trattamento, ubicate al di fuori dell’Unione Europea che potrebbero non rispettare gli stessi standard di protezione dei dati previsti dal Regolamento UE 2016/679.
- NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZE DEL RIFIUTO DIRISPONDERE
Il conferimento dei dati per le finalità di cui all’art. 3.B) è facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso,non potrà ricevere comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. In ogni caso continuerà ad avere diritto ai Servizi di cui all’art. 3.A). - DIRITTI DELL’INTERESSATO
Nella Sua qualità di interessato, ha i diritti di cui all’art. 15 GDPR e precisamente quelli di:i. ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;ii. ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausiliodi strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;iii. ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b)sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;iv. opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di unoperatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizionedell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni - mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure
- nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
- MODALITÀ DI ESERCIZIO DEI DIRITTI
Potrà in qualsiasi momento esercitare i diritti di cui sopra inviando:
- una raccomandata a.r. a: Via Monte Cervino 13, Bollate – Milano
- una e-mail all’indirizzo: info@newordinary.it
- una PEC all’indirizzo:
Per gli elementi di cui al punto 3, lettera B), si rinvia all’art 7 GDPR sulle Condizioni per il consenso dell’Interessato. Esso recita:
1. Qualora il trattamento sia basato sul consenso, il titolare del trattamento deve essere in grado di dimostrare che l’interessato ha prestato il proprio consenso al trattamento dei propri dati personali.
2. Se il consenso dell’interessato è prestato nel contesto di una dichiarazione scritta che riguarda anche altre questioni, la richiesta di consenso è presentata in modo chiaramente distinguibile dalle altre materie, in forma comprensibile e facilmente accessibile, utilizzando un linguaggio semplice e chiaro. Nessuna parte di una tale dichiarazione che costituisca una violazione del presente regolamento è vincolante.
3. L’interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca. Prima di esprimere il proprio consenso, l’interessato è informato di ciò. Il consenso è revocato con la stessa facilità con cui è accordato.
4. Nel valutare se il consenso sia stato liberamente prestato, si tiene nella massima considerazione l’eventualità, tra le altre, che l’esecuzione di un contratto, compresa la prestazione di un servizio, sia condizionata alla prestazione del consenso al trattamento di dati personali non necessario all’esecuzione di tale contratto.”Pertanto, per le finalità elencate al punto 3, lettera B, ossia attività con finalità di marketing, marketing e profilazione, analisi, servizi di interazione con social network e widget, piattaforme online che mostrano contenuti di piattaforme esterne e gestione di pagamenti, sarà necessari un’espressa dichiarazione di consenso al trattamento dei dati personali da parte dell’interessato seguendo le modalità descritte nell’articolo. Infine, al comma 3 della norma si evince che l’interessato ha diritto di revoca del proprio consenso in qualsiasi momento, ma tale revoca non pregiudicherà la liceità del trattamento basata sul consenso precedente.
49 commenti su “Privacy Policy”
I commenti sono chiusi.