INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
ex art. 13 Regolamento UE 2016/679 (“RGPD”)
1. Titolare del trattamento e contatti
2. Finalità del trattamento, basi giuridiche, periodo di conservazione
2.a) Visualizzazione sito e navigazione
2.b) Analytics del sito
2.c) Marketing (newsletter)
2.d) Gestione form di richiesta dell’utente (contatti, stakeholder, accessi)
2.e) Recruitment
2.f) Accertamento, esercizio e/o difesa di un diritto
3. Facoltatività del conferimento dei dati e conseguenze di un eventuale rifiuto al conferimento
4. Destinatari o categorie di destinatari
5. Trasferimento dei dati all’estero
6. Diritti dell’interessato
7. Modifiche
8. Informativa sui cookie
8.a) Che cosa sono i cookie
8.b) Caratteristiche, finalità, basi giuridiche, conservazione
8.c) Come impostare i browser per impedire l’installazione dei cookie
1. TITOLARE DEL TRATTAMENTO E CONTATTI
Il titolare del trattamento è il soggetto che decide per quali finalità trattare i dati dell’Interessato, su quale base giuridica, per quanto tempo, a chi comunicarli.
• Il Titolare del trattamento è Panfilia Impresa Sociale S.r.l., C.F. 12557730012, Via Cottolengo 14, 10152 Torino. Per ogni questione concernente il trattamento dei Suoi dati personali, potrà contattare il Titolare via posta ordinaria ai recapiti di cui sopra oppure scrivendo all’indirizzo email privacy@panfilia.org.
• Il Titolare non è tenuto alla designazione del DPO (responsabile della protezione dati), non sussistendo i requisiti obbligatori per legge.
2. FINALITÀ DEL TRATTAMENTO, BASI GIURIDICHE, PERIODO DI
CONSERVAZIONE
La finalità è la ragione per la quale trattiamo i Suoi dati personali. Di seguito, troverà l’elenco delle finalità. Ogni finalità “poggia” su una o più basi giuridiche.
2.a) Visualizzazione sito e navigazione
Finalità: consentire corretta navigazione del sito.
Base giuridica: fruizione di un servizio richiesto dall’Interessato, art. 6.1.b) RGPD.
Note sul trattamento e sul tempo di conservazione:
• La visualizzazione del Sito e la navigazione al suo interno comportano, per ragioni intrinseche all’utilizzo di protocolli informatici, uno scambio di informazioni tecniche tra il sistema informatico del Titolare e il Suo. Le informazioni trasmesse sono ad esempio le seguenti: sistema operativo utilizzato, browser e sua versione, orario della richiesta, dimensione dei flussi di informazioni.
• I dati sono immediatamente cancellati al cessare della sessione di navigazione, a meno che essi non siano necessari per l’esercizio o la difesa di diritti (ved. più avanti)
2.b) Analytics del sito
Finalità: ricerche/analisi statistiche su dati aggregati o anonimi che non comporta il trattamento di dati personali.
Base giuridica: sono dati anonimizzati ai quali non è applicabile la normativa sulla protezione dei dati personali.
Note sul trattamento:
• Il Titolare utilizza il servizio Google Analytics per raccogliere dati aggregati sulle prestazioni del sito. Ved. anche più avanti la sezione cookie di analytics per avere maggiori informazioni.
2.c) Marketing (newsletter)
Finalità: marketing.
Base giuridica: consenso, art. 6.1.a) RGPD e art. 13 dir. 2002/58/CE (e art. 130.2 d.lgs. 196/03).
Note sul trattamento e sul tempo di conservazione:
• La newsletter ha mero valore d’informazione commerciale. Il consenso da Lei prestato potrà essere revocato in ogni momento gratuitamente e agevolmente scrivendoci o utilizzando il link “unsubscribe” presente in ogni newsletter. Le Sue informazioni non saranno trasmesse a terze parti, con la sola eccezione dei responsabili del trattamento che il Titolare ha individuato per la sua organizzazione industriale.
• Come espressamente previsto dalla normativa (art. 13.2 dir. 2002/58/CE e 130.4 d.lgs. 196/03), il Titolare potrà inviare newsletter informative, anche senza consenso, ai clienti che hanno già acquistato beni o servizi analoghi, fermo restando il diritto degli stessi di opporsi all’invio in maniera agevole e gratuita (tipicamente utilizzando il link “unsubscribe” presente in ogni newsletter). Al momento dell’acquisto di un nostro bene o servizio può opporsi preventivamente a questo invio, scrivendoci all’indirizzo email di contatto del Titolare.
2.d) Gestione form di richiesta dell’utente (contatti, stakeholder, accessi)
Finalità: riscontro/esecuzione richiesta diretta dell’utente.
Base giuridica: contratto, art. 6.1.b) RGPD.
Note sul trattamento e sul tempo di conservazione:
Attualmente, il sito supporta tre tipi di richieste dirette:
• Contatti attraverso il form di contatto. Raccogliamo solo i dati strettamente necessari a rispondere alla richiesta di contatto.
• Richiesta di documenti da parte degli stakeholder. Raccogliamo solo i dati strettamente necessari a rispondere alla richiesta dello stakeholder.
• Richiesta di accesso all’area riservata. Raccogliamo solo i dati strettamente necessari a permettere l’autenticazione dell’utente in modo da consentirgli l’accesso all’area riservata.
I dati personali trasmessi attraverso la compilazione dei form suddetti sono esclusivamente utilizzati per la finalità di cui sopra, non vengono trattati per finalità di marketing né di profilazione né per qualsiasi altra finalità diversa da quelle indicate. Non sono trasmessi a terzi soggetti. Potrebbero essere trattati da responsabili del trattamento dei quali si serve il Titolare nella sua organizzazione aziendale. Vengono cancellati una volta soddisfatta la richiesta del cliente. I log dell’autenticazione sono cancellati alla chiusura della sessione.
2.e) Recruitment
Finalità: instaurazione del rapporto di lavoro o di collaborazione.
Base giuridica: esecuzione di misure precontrattuali e contratto, art. 6.1.b) RGPD
Note sul trattamento e sul tempo di conservazione:
• I cv trasmessi sono utilizzati esclusivamente per finalità di recruitment. Nel caso di mancata assunzione sono cancellati.
• Nel caso di assunzione il cv sarà trattenuto per l’intera durata del rapporto di lavoro sia per finalità di verifica delle informazioni indicate, in quanto elementi che concorrono al contratto di assunzione. Inoltre, il Titolare aderisce a sistemi di certificazione della qualità che richiedono la conservazione dei cv dei soggetti assunti.
• I dati dei cv non sono trasmessi a terzi soggetti. Potrebbero essere trattati da responsabili del trattamento dei quali si serve il Titolare nella sua organizzazione aziendale.
2.f) Accertamento, esercizio e/o difesa di un diritto
Finalità: difesa dei diritti.
Base giuridica: interesse legittimo, art. 6.1.f) RGPD.
Note sul trattamento e sul tempo di conservazione:
• L’interesse legittimo del Titolare è quello di esercitare diritti e difendersi sia giudizialmente (inclusa sede precontenziosa) sia stragiudizialmente nei confronti di terzi (inclusi soggetti pubblici) e nei confronti degli interessati.
• I dati personali raccolti per questa finalità sono conservati per 10 anni, come previsto dal termine ordinario di prescrizione (art. 2946 c.c.), salva interruzione della prescrizione.
3. FACOLTATIVITÀ DEL CONFERIMENTO DEI DATI E CONSEGUENZE DI UN
EVENTUALE RIFIUTO AL CONFERIMENTO
Il conferimento dei Suoi dati personali costituisce una scelta libera
e volontaria. Unica conseguenza nel caso di mancato conferimento dei
Suoi dati personali sarà l’impossibilità di navigare sul sito o di
fornire i servizi richiesti.
4. DESTINATARI O CATEGORIE DI DESTINATARI
Comunicheremo i dati personali raccolti attraverso il Sito a:
- fornitori di hosting, housing, cloud;
- fornitori di piattaforme o di canali di comunicazione delle
informazioni;
- fornitori di servizi di remote payment (ove applicabile);
- consulenti e professionisti che ci assistono (anche in ambito legale
e commerciale, se necessario);
- soggetti pubblici e autorità di polizia ove si renda necessario il
loro coinvolgimento;
- autorità giurisdizionali nell’esercizio delle loro funzioni ove
ritenuto necessario o quando richiesto dalle norme di legge;
- persone autorizzate dal Titolare al trattamento dei dati che si sono
impegnate alla riservatezza o abbiano un adeguato obbligo legale di
riservatezza (es. dipendenti e collaboratori).
5. TRASFERIMENTO DEI DATI ALL’ESTERO
Utilizziamo servizi di back office collocati anche all’esterno della
UE/SEE (Albania). Questo trattamento viene svolto conformemente alla
normativa applicabile, attraverso il ricorso a garanzie di legge,
nella specie clausole contrattuali standard approvate dalla
Commissione Europea. Potrà ottenere copia delle stesse facendone
richiesta al Titolare.
6. DIRITTI DELL’INTERESSATO
Diritti: può esercitare i seguenti diritti: accesso,
rettifica, cancellazione (oblio), limitazione,
opposizione, e portabilità di cui agli artt. 15, 16,
17, 18, 20, 21 e 23 del RGPD.
Reclamo: ha inoltre il diritto di proporre reclamo
all’Autorità di controllo competente (per l’Italia: Garante per la
protezione dei dati personali) per qualsiasi violazione della
normativa sul trattamento dei dati personali (RGPD).
Non svolgiamo: processi decisionali automatizzati o
profilazione.
Revoca del consenso: il consenso può essere revocato
in qualsiasi momento, senza formalità. Ad esempio potrà sempre
revocare il consenso alla newsletter, ved. sopra.
7. MODIFICHE
La presente informativa sul trattamento dei dati personali è in vigore
dal 25 maggio 2018 e sostituisce la precedente. Ci riserviamo di
modificarne o semplicemente aggiornarne il contenuto. Le variazioni
saranno vincolanti non appena pubblicate sul sito. La invtiamo perciò
a visitare con regolarità questa sezione per prendere cognizione della
più recente e aggiornata versione dell’informativa in modo che Lei sia
sempre aggiornato sui dati raccolti e sull’uso che ne fa il Titolare.
8. INFORMATIVA SUI COOKIE
8.a) Che cosa sono i cookie
I cookie sono file di testo memorizzati sul dispositivo dell’utente. Sono marcatori temporanei che contengono informazioni che permettono di tenere traccia, fino alla loro cancellazione, di attività dell’utente. Può trattarsi delle informazioni di log-in (che quindi, fino alla cancellazione del relativo cookie, non dovranno essere ogni volta reinserite dall’utente), di preferenze linguistiche dell’utente, dei contenuti del carrello degli acquisti, di informazioni necessarie a permettere la comunicazione tra siti web o a migliorarla, ecc.
I cookie possono essere utilizzati per finalità meramente tecniche, e in tal caso non occorre il consenso dell’utente, oppure possono essere utilizzate per finalità diverse, tipicamente per profilazione e marketing, e in questo caso richiedono consenso dell’utente.
Può trattarsi di cookie di prima parte, ossia cookie del Titolare di trattamento di questo sito, oppure di cookie di terze parti, come quelli di Google per l’attività di analytics.
8.b) Caratteristiche, finalità, basi giuridiche, conservazione
1. Cookie tecnici:
• Finalità: permettere il corretto funzionamento e la fruizione del Sito.
• Base giuridica: art. 5 dir. 2002/58/CE
• Conservazione: cookie di sessione, viene rimosso alla chiusura del browser;
• NB: questi cookie non richiedono consenso. Se i cookie tecnici vengono disabilitati, la fruizione del sito potrebbe subire malfunzionamenti
2. Cookie di analytics di terze parti (Google, con anonimizzazione):
• Finalità: elaborazioni statistiche sulla fruizione del sito, maggiori informazioni: https://policies.google.com/technologies/types?hl=it
• Base giuridica: dati anonimizzati, RGPD non applicabile
• Conservazione: https://policies.google.com/technologies/types?hl=it
• NB: la procedura di anonimizzazione è descritta qui: https://support.google.com/analytics/answer/2763052?hl=it
3. Cookie di profilazione di terze parti
• Terza parte: Silktide Ltd, Brunel Parkway, Pride park, Derby, DE24 8HR, Brunel Parkway, Pride Park, Derby, DE24 8HR, sito: https://www.silktide.com/
• Finalità e informativa terza parte: cfr. https://www.silktide.com/privacy-policy/
• Base giuridica: consenso ex art. 13 dir. 2002/58/CE\
• NB: rispetto ai cookie di terza parte siamo meri intermediari. Ogni decisione sulle finalità e sulle modalità del trattamento è effettuata dalla terza parte, non da noi. Ugualmente l’informativa relativa al cookie sopra indicato è resa dalla terza parte
◦ Ci limitiamo a raccogliere, quali intermediari, il Suo eventuale consenso per la terza parte all’installazione dei cookie di terza parte sul Suo dispositivo.
◦ In particolare, presta consenso all’installazione del cookie di terza parte se: clicca “accetto” sul banner sulla pagina iniziale o se compie qualsiasi delle operazioni indicate sul banner.
◦ Il consenso può essere revocato in ogni momento. La revoca va effettuata direttamente nei confronti della terza parte.
◦ È comunque sempre possibile: cancellare i cookie memorizzati sul Suo dispositivo; impostare il browser in maniera da disabilitare l’installazione di cookie (ved. maggiori dettagli qui in basso); usare estensioni di terze parte per disabilitare, anche selettivamente i cookie. Si consiglia l’utilizzo di estensioni open source.
8.c) Come impostare i browser per impedire l’installazione dei cookie
È possibile disabilitare l’installazione dei cookie impostando il proprio browser. Qui di seguito le indicazioni relative ai principali browser:
• Chrome: https://support.google.com/chrome/answer/95647?hl=it
• Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
• Internet Explorer: https://support.microsoft.com/it-it/help/17442/windows-internet-explorer-delete-manage-cookies
• Microsoft Edge: https://privacy.microsoft.com/en-us/windows-10-microsoft-edge-and-privacy
• Safari: https://support.apple.com/kb/ph21411?locale=it_IT
• Safari iOS: https://support.apple.com/en-us/HT201265
• Opera: https://www.opera.com/help/tutorials/security/privacy/