Privacy Policy

Informativa sul trattamento dei dati personali

Ai sensi dell’art. 13 del Regolamento UE 2016/679 (di seguito denominato anche “GDPR”) si informano gli utenti della presente piattaforma web www.veraitalia.it delle operazioni di trattamento dei propri dati personali poste in tessere nel pieno rispetto della normativa vigente in materia di trattamento di dati personali.

1. Titolare del trattamento

Il Titolare del trattamento è Vera Italia di Chiara Carmela Barbera, (di seguito anche “Vera Italia”), con sede legale in Corso Mediterraneo n. 245, Scalea (CS), C.A.P. 87029, P.IVA 03925960787, in persona del legale rappresentante p.t. Dott.ssa Chiara Barbera, (di seguito indicata anche come “Titolare”)

Non è stato nominato un Responsabile della protezione dei dati personali (cd. data protection officer o DPO), non ricorrendo una delle ipotesi di cui all’art. 37, par.1, GDPR.

2. Tipologia di dati trattati

La navigazione sulla piattaforma web può comportare il trattamento di dati personali dell’Utente che naviga, al fine di poter accedere a determinate funzioni offerte dal sito web (come, ad esempio, il miglioramento della navigazione, la verifica dei servizi del Salone, la richiesta di un servizio). Nel caso di trattamento dei dati personali l’Utente è l’Interessato del trattamento (di seguito anche “Interessato”) e i suoi dati personali saranno trattati nel rispetto della nuova normativa europea introdotta dal Regolamento UE 2016/679 (di seguito anche “GDPR”) e della normativa italiana di riferimento (D.lgs. n. 196/2003, di seguito anche “codice privacy”).

1.1. Dati di navigazione

I dati di navigazione sono dati acquisiti automaticamente dai sistemi e dai servizi preposti al funzionamento della piattaforma e sono necessari per la fruizione dei servizi web. Rientrano in tale categoria di dati, ad esempio: indirizzi IP, browser utilizzato, nomi di dominio dei sistemi utilizzati dagli utenti per collegarsi al sito web, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.

Di regola i dati di navigazione vengono utilizzati esclusivamente in maniera aggregata per elaborare statistiche anonime sulla consultazione della piattaforma web e per controllarne il corretto funzionamento e non consentono di identificare gli Utenti interessati, venendo, inoltre, cancellati subito dopo l’elaborazione in forma anonima.

Tali dati possono, tuttavia, essere utilizzati per l’accertamento di responsabilità in caso di reati informatici compiuti ai danni del sito web essendo in questo caso trattati come dati personali.

Non saranno trattati dati c.d. “particolari”, ovvero, secondo quanto previsto dal GDPR (art. 9), i dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici, dati biometrici, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.

2.2. Dati identificativi e di contatto

In fase di eventuale compilazione del form per la richiesta di informazioni sono trattati dati idonei a identificare direttamente una persona fisica, quali, nome e cognome, data e luogo di nascita, indirizzo e il numero di telefono.

3. Modalità del trattamento

I dati vengono forniti dall’Utente tramite la navigazione sul portale web. Tali dati, quando sono associati ad una persona identificata o identificabile, sono trattati attraverso strumenti informatici o cartacei, in conformità con il Reg. 2016/679/UE e il D.Lgs. n.196/2003. Le attività di trattamento poste in essere sono le seguenti: la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione (al termine del trattamento, secondo quanto previsto in merito alla durata).

Il Titolare si impegna ad adottare tutte le misure di sicurezza adeguate a prevenire la perdita e l’alterazione dei dati personali, nonché qualunque utilizzo illecito e non autorizzato degli stessi.

La sicurezza delle informazioni raccolte non può essere garantita da eventuali violazioni delle norme e procedure di sicurezza messe in atto per la protezione dei dati (es. attacchi hacker). In caso di attacchi o altre violazioni, comunque, gli stessi saranno comunicati agli interessati e alle autorità competenti secondo le norme di legge.

4. Finalità del trattamento e basi giuridiche del trattamento

I dati personali raccolti vengono usati per le seguenti finalità e nel rispetto delle seguenti basi giuridiche:

Finalità del trattamento

Basi giuridiche del trattamento

1.     Migliorare l’esperienza di navigazione degli Utenti e controllare il corretto funzionamento della piattaforma web, ovvero migliorarne i contenuti offerti, inclusa l’elaborazione di statistiche anonime sulla navigazione degli Utenti.

Il consenso espresso dell’Interessato (art. 6, par. 1, lett. a), GDPR) per il trattamento dei dati personali tramite banner cookie e preferenze del proprio browser di navigazione.

2.     Porre in essere attività di marketing (es. analisi di mercato, promozione di nuovi prodotti commerciali).

Il consenso espresso dell’interessato (art. 6, par. 1, lett. a), GDPR) che è facoltativo e verrà espressamente richiesto per le attività di marketing in seguito alla compilazione del form di richiesta informazioni ovvero in fase di registrazione all’area riservata della piattaforma.

Ad ogni modo, il mancato conferimento del consenso dell’interessato per finalità di marketing non comporterà l’impossibilità di ottenere l’esecuzione degli altri servizi offerti dal sito web.

Tale trattamento sarà improntato ai principi di liceità, correttezza, trasparenza, adeguatezza, pertinenza e limitazione di cui all’art. 5, par. 1, GDPR. Specifiche informative di sintesi verranno eventualmente riportate o visualizzate nelle pagine dei siti predisposte per particolari servizi a richiesta.

 

 

3.     Comunicazioni relative all’aggiornamento della piattaforma web o a modifiche all’informativa sul trattamento dei dati personali e sui cookies.

L’adempimento di un obbligo legale da parte del Titolare o del Responsabile (art. 6, par. 1, lett. c), GDPR).

 

 

4.     L’accertamento di responsabilità in caso di ipotetici reati (inclusi quelli informatici), attività fraudolente o dannose ai danni della piattaforma.

Il legittimo interesse del Titolare del trattamento o di terzi ad effettuare trattamenti necessari alle finalità indicate (art. 6, par. 1, lett. f), GDPR).

5.     La comunicazione dei dati su richiesta di un Autorità giudiziaria o altra Autorità indipendente nei termini di legge.

L’adempimento di un obbligo legale da parte del Titolare o del Responsabile (art. 6, par. 1, lett. c), GDPR).

 

6.     Il rispetto di ogni altro obbligo di legge non compreso nelle finalità precedenti.

L’adempimento di un obbligo legale da parte del Titolare o del Responsabile (art. 6, par. 1, lett. c), GDPR).

 

A parte quanto specificato per l’adempimento del contratto, degli obblighi di legge o del legittimo interesse del Titolare, l’Interessato è libero di fornire o meno i propri dati personali. Tuttavia, in tal caso, la fruizione del sito web e l’utilizzo di alcuni servizi possono risultare limitati.

5. Durata del trattamento

La conservazione dei dati trattati di cui alle finalità sopra indicate al n. 1, durerà per il tempo necessario alla corretta e completa esecuzione delle attività necessarie per migliorare l’esperienza di navigazione degli Utenti e controllare il corretto funzionamento della piattaforma web, ovvero per migliorarne i contenuti.

I dati trattati per finalità di marketing sopra indicate, di cui al n. 2, potranno essere conservati per un periodo di massimo 24 mesi dalla data di registrazione dell’Utente, necessario al fine di ottenere delle risposte misurabili, qualificabili e quantificabili e andare incontro alle esigenze dell’Utente.

Inoltre, i dati trattati per le finalità sopra indicate ai punti n. 3, 4, 5 e 6 potranno essere conservati per il tempo minimo necessario ad adempiere gli obblighi di legge del Titolare del trattamento o del Responsabile del trattamento relativi alla conservazione dei dati o alla tutela del legittimo interesse del Titolare o di terzi.

In ogni caso i dati saranno conservati nel rispetto dei limiti temporali imposti dalla legge.

6. Destinatari dei dati e luogo del trattamento

I dati potranno essere trattati da soggetti autorizzati dal Titolare, tra cui eventuali Responsabili del trattamento (art. 28 GDPR) e soggetti pubblici per l’adempimento degli obblighi previsti dalla legge, che svolgono le rispettive attività di trattamento in qualità di autonomi Titolari.

I dati potranno altresì essere trattati da soggetti che agiscono sotto l’autorità del Titolare del trattamento o sotto quella del Responsabile del trattamento, opportunamente istruiti ai sensi dell’art. 29 GDPR (c.d. incaricati del trattamento o autorizzati del trattamento).

Negli altri casi i dati personali raccolti non saranno diffusi a terze parti, salvo espresso consenso dell’Interessato ovvero in caso di esecuzione di obblighi imposti da leggi, regolamenti o provvedimenti delle autorità di controllo, oppure risulti essenziale per tutelare i diritti di altri utenti o del Titolare del travamento.

I dati trattati non saranno comunque diffusi a destinatari indeterminati.

I trattamenti dei dati personali sono effettuati dal Titolare del trattamento e da personale identificato ed espressamente autorizzato dal Titolare o in funzione delle specifiche finalità dei servizi richiesti e sottoscritti.

I dati personali verranno trattati e conservati, esclusivamente per le finalità sopra indicate e per custodirli e archiviarli in modo sicuro, su server remoti gestiti da provider leader del settore che assicurano la conformità a elevati standard di protezione in materia di trattamento dei dati personali.

In particolare, i dati vengono trasferiti a Aruba S.a.S. (www.aruba.it) la società che fornisce server sui quali vengono conservati i dati raccolti e i servizi annessi. I server Aruba Italia si trovano in Europa. Inoltre, Aruba Italia (https://www.aruba.it/gdpr-regolamento-europeo-privacy.aspx), dichiara di essere adeguata alla normativa vigente sul trattamento dei dati personali e di ottemperare agli obblighi imposti dal GDPR derivanti dall’eventuale trasferimento dei dati al di fuori dell’Unione Europea, nonché di adottare tutte le misure tecniche e organizzative necessarie a preservare l’integrità e la sicurezza dei dati immessi.

L’eventuale trasferimento da parte dei suddetti service provider verso un Paese terzo extra-UE può avvenire solo nel caso di decisione di adeguatezza emanata dalla Commissione europea secondo quanto previsto dall’art. 45 del GDPR, o in caso di trasferimento soggetto a garanzie adeguate ai sensi dell’art 46 del GDPR, oppure sulla base di norme vincolanti d’impresa approvate attraverso la specifica procedura di cui all’art. 47 GDPR.

7. Diritti degli interessati

In costanza di trattamento, l’interessato può esercitare, in qualunque momento, i seguenti diritti:

  • Diritto di accesso: ottenere la conferma dell’esistenza o meno dei medesimi dati e, in caso positivo, averne l’accesso e conoscerne le informazioni indicate all’art. 15, par. 1, GDPR;
  • Diritto di rettifica: chiedere la rettifica dei dati inesatti, l’integrazione dei dati incompleti o l’aggiornamento dei dati vetusti (art. 16 GDPR);
  • Diritto alla cancellazione: chiedere la cancellazione dei dati trattati in violazione di legge, ovvero in presenza di una delle altre condizioni previste dall’articolo 17, par.1, GDPR;
  • Diritto di limitazione di trattamento: ottenerne la limitazione del trattamento, ove ricorra una delle ipotesi previste dall’articolo 18 GDPR;
  • Revoca del consenso: revocare in qualsiasi momento il proprio consenso liberamente dato al trattamento dei dati personali per le finalità specificate, nelle ipotesi in cui il trattamento sia basato su tale base giuridica (art. 7, par 3 GDPR);
  • Diritto alla portabilità dei dati: ottenere il rilascio dei dati personali oggetto di trattamento in un formato compatibile con le applicazioni informatiche standard, per permetterne il trasferimento su altre piattaforme a scelta dell’interessato, senza frapporre impedimenti alla trasmissione diretta dei dati trattati ad altro Titolare del trattamento, ove tale trasmissione diretta sia tecnicamente possibile (art. 20 GDPR);
  • Diritto di opposizione: opporsi al trattamento ai sensi degli artt. 21 e 22, GDPR.

 

Le richieste relative all’esercizio dei predetti diritti vanno rivolte al Titolare all’indirizzo di posta elettronica certificata [email protected] o per raccomandata con ricevuta di ritorno (A/R) indirizzata a Corso Mediterraneo n. 245, Scalea (CS), C.A.P. 87029.

Nel caso di mancato o parziale riscontro del Titolare alle predette richieste, l’interessato avrà diritto a proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o ricorso giudiziale nei termini e secondo le modalità previste ai sensi degli artt. 77 e ss., GDPR.

8. Aggiornamenti dell’informativa

La presente informativa può essere soggetta ad aggiornamenti, conseguenti a modifiche della disciplina normativa in materia di trattamento dei dati personali.

Eventuali modifiche sono tempestivamente comunicate all’Interessato ed è richiesta un’accettazione delle stesse per la prosecuzione del rapporto contrattuale e, in generale, delle attività di trattamento.

×