PRIVACY POLICY (PREMESSA)
Per noi di stARTEr la sicurezza dei dati degli utenti/interessati è importante e desideriamo che Voi vi sentiate sempre protetti e adeguatamente informati sulle tipologie di trattamento svolte.
Quando l’utente/interessato utilizza ed interagisce con il nostro sito web – www.arteodv.org o con landing page aventi stesso dominio – (di seguito solo “sito”) o servizi, comunica con noi, visita le nostre pagine promozionali e newsletter oltre ad altre attività ulteriormente descritte nell’Informativa sulla privacy completa, possiamo raccogliere, utilizzare, condividere ed elaborare informazioni personali (“dati personali”). Questi punti salienti dell’Informativa sulla privacy riassumono le nostre pratiche di trattamento dei dati personali e i diritti connessi degli utenti/interessati.
INFORMATIVA EX ART. 13 DEL REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (“GDPR”) SITO INTERNET arteodv.org
1. IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO
Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato è una società con sede Legale e Operativa in Corso Vittorio Emanuele II, 68 Torino (TO), P. IVA 12764390014, CF. 97586910016, email marco.gariglio17@gmail.com è Titolare del trattamento dei dati personali dell’utente/interessato ai sensi dell’art. 13 del Regolamento UE 679/2016 – Regolamento Generale sulla Protezione dei Dati (“Regolamento” o “GDPR”) e del Codice della Privacy modificato dal D.lgs. 101/2018.
3. DATI PERSONALI OGGETTO DI TRATTAMENTO
Il sito offre numerosi servizi per i quali non è necessario registrarsi o fornire dati personali. Ma al fine di poter offrire agli utenti/interessati una vasta gamma di servizi, abbiamo bisogno di raccogliere alcune informazioni personali. I dati personali trattati da Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato sono raccolti direttamente presso gli interessati e da loro direttamente e liberamente forniti.
a) INFORMAZIONI RACCOLTE AUTOMATICAMENTE ATTRAVERSO IL SITO:
1) dati di navigazione raccolti automaticamente dalla piattaforma: i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. Questi dati o parte di essi (indirizzi IP, identificativi del dispositivo, ecc.) potranno essere trattati dal Titolare – previo specifico, preventivo, libero e facoltativo consenso dell’utente/interessato – al fine di tracciare la tua attività sul sito, per elaborare analisi di mercato e statistiche anche per migliorare i prodotti e servizi Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato e renderli più rispondenti alle esigenze dell’utente/interessato, nonché per inviare informazioni e offerte più mirate e che possano essere di maggior gradimento e interesse dell’utente/interessato.
2) Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato utilizza una tecnologia comunemente denominata”cookie” per rendere il proprio sito web più facile ed intuitivo. I cookie sono piccoli file di testo inviati dal sito al terminale dell’interessato (solitamente al browser), dove vengono memorizzati per essere poi
ritrasmessi al sito alla successiva visita del medesimo utente/interessato. I cookie, mostrandoci la modalità di navigazione dei nostri utenti sul sito, ci forniscono informazioni grazie alle quali possiamo rendere l’esperienza di navigazione più agevole ed efficiente.
Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato utilizza differenti tipologie di cookie. Per avere maggiori informazioni su tutti i cookie utilizzati e su come conferire il consenso alla relativa accettazione/rifiuto, l’utente/interessato può consultare la cookie policy del sito.
b) INFORMAZIONI FORNITE DALL’UTENTE/INTERESSATO:
L’invio facoltativo, esplicito e volontario di messaggi, da parte degli utenti agli indirizzi di contatto indicati su questo sito e/o la compilazione di form di raccolta dati e di iscrizione a servizi di Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato, comporta la successiva acquisizione del nome, del cognome e dell’indirizzo e-mail del mittente, necessario per rispondere alle richieste o per dar seguito all’esecuzione di un contratto o di misure precontrattuali di cui l’utente/interessato è parte.
4. FINALITA’ E BASI GIURIDICHE
I dati personali acquisiti mediante il sito saranno trattati dal Titolare per le seguenti finalità:
(1) il miglioramento della navigazione e la fruibilità del sito web, raccolta di informazioni statistiche aggregate ed anonime sull’utilizzo del sito da parte degli utenti (numero di visitatori, pagine visitate, tempo di permanenza, parole chiave, ecc.);
(2) finalità strettamente connesse e strumentali alla gestione dei rapporti con gli interessati, come ad es. per fornire riscontro ad una richiesta di contatto e/o richiesta di informazioni dell’utente/interessato;
(3) finalità strettamente connesse all’espletamento e messa in atto dei servizi richiesti, tra cui l’esecuzione di un contratto di cui l’interessato è parte;
(4) finalità connesse a obblighi previsti da leggi, nonché da disposizioni impartite da autorità a ciò legittimate dalla legge;
(5) per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziale e stragiudiziale (legittimo interesse) della scrivente organizzazione.
Inoltre, solo ed esclusivamente in presenza di specifico e libero consenso dell’utente/interessato, Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato potrà trattare dati personali per le seguenti ulteriori finalità:
(6) promozione e vendita di prodotti e servizi, inoltro di informazioni commerciali, marketing e rilevazione del grado di soddisfazione, invio di materiale pubblicitario relativo a prodotti e servizi del titolare del trattamento e dei suoi partner commerciali, sia attraverso modalità
tradizionali (ossia posta cartacea e telefonate con operatore) che attraverso modalità previste dall’articolo 130 commi uno e due del codice (ossia telefonate automatizzate e modalità assimilate (quali fax, e-mail, sms, mms, etc.);
(7) finalità di analisi dei dati di navigazione tracciamento dell’utente/interessato allo scopo di migliorare l’offerta di marketing e di informazioni commerciali, vendita diretta, ricerche di mercato sui prodotti e servizi. Tale attività viene effettuata anche mediante l’utilizzo di tecnologie quali i cookie (per maggiori informazioni si rimanda alla “Cookie Policy” del sito);
La basi giuridiche che legittimano il trattamento sono:
- il legittimo interesse del titolare del trattamento (par. 4.1 e 4.5);
- l’adempimento di obblighi legali a cui è soggetto il titolare del trattamento (par. 4.4).
- l’esecuzione di un contratto di cui l’utente/interessato è parte o l’esecuzione di misure precontrattuali adottate su richiesta dello stesso (par. 4.2, 4.3, 4.6);
- Il consenso dell’interessato (par. 4.7, 4.8);
L’Interessato avrà la possibilità di revocare tali consensi, oppure scrivendo all’indirizzo mail info@arteodv.it Tale revoca non pregiudicherà in alcun modo la liceità del trattamento basata sui consensi conferiti prima della revoca.
Qualora Il Titolare del trattamento intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento, fornirà all’utente/interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente.
5. NATURA DEL TRATTAMENTO
Il conferimento dei dati personali è obbligatorio esclusivamente per i trattamenti necessari all’erogazione dei servizi (esecuzione di misure pre-contrattuali o contrattuali o trattamenti basati sull’adempimento di obblighi legali a cui è soggetto il Titolare del trattamento).
L’eventuale rifiuto per finalità di erogazione del servizio rende impossibile la finalizzazione, di accordi contrattuali o misure precontrattuali richieste dall’interessato; per tutte le altre tipologie di dati il conferimento è libero e facoltativo e l’eventuale rifiuto dell’interessato non comporterà alcuna conseguenze negativa sull’erogazione dei servizi offerti nell’ambito del sito web arteodv.org e relative applicazioni.
6. CATEGORIE DI DESTINATARI DEI DATI PERSONALI
I dati forniti non saranno oggetto di diffusione, ma potranno essere comunicati alle seguenti categorie di destinatari, per l’esecuzione delle attività contrattuali o promozionali, a prescindere dal fatto che vengano o meno nominati responsabili del trattamento:
- a dipendenti e collaboratori dei Contitolari, nella loro qualità di addetti autorizzati al trattamento dei dati (o c.d. “Incaricati al trattamento”);
- a professionisti e consulenti, per l’esecuzione degli adempimenti contrattuali di natura amministrativa e fiscale;
- ad enti pubblici territoriali per gli adempimenti di legge;
- ad Autorità giudiziarie o di vigilanza, amministrazioni, enti ed organismi pubblici (nazionali ed esteri);
- a fornitori di infrastrutture Cloud o di servizi di registrazione domini e servizi di posta elettronica;
- ad istituti bancari per la gestione degli incassi relativi alle nostre fatture;
- a società addette al recupero dei crediti;
- a società di informazioni commerciali, per la verifica di solvibilità di un potenziale cliente;
- ad imprese incaricate della manutenzione del nostro sistema informativo;
- a studi legali di nostra fiducia per l’eventuale tutela dei nostri diritti o per la gestione di contenziosi attinenti al Contratto;
- ad organi giudiziari, collegi arbitrali, organismi di mediazione e loro mediatori, consulenti di parte, in caso di contenzioso;
- a soggetti da noi incaricati per l’esecuzione di attività di marketing (q) a società di informazioni commerciali.
L’elenco aggiornato di tali soggetti può essere richiesto al Titolare del trattamento, con le modalità indicate nel successivo paragrafo “Diritti dell’interessato.
7. LUOGO E MODALITÀ DEL TRATTAMENTO
Il sito Web è ospitato su server OVHcloud (hosting provider), i data center sono tutti dislocati all’interno dello Spazio Economico Europeo e, nello specifico, in Francia. I sistemi di gestione della sicurezza rispettano i principi dell’ISO 27001. OVHcloud è conforme a numerosi standard di sicurezza, tra cui: PCI DSS, HDS, TSP, CSA, ISO 27017, ISO 27018 e CISPE. La gestione e la conservazione dei dati personali avvengono in cloud e su server ubicati all’interno dell’Unione Europea di proprietà e/o nella disponibilità del Titolare del trattamento e/o di società terze incaricate, debitamente nominate quali responsabili del trattamento. L’eventuale trasferimento all’estero dei dati nei paesi extra-UE avviene in conformità alle disposizioni normative vigenti, nonché nel rispetto delle disposizioni assunte dalla Corte di Giustizia europea e dalle Autorità nazionali ed estere in materia di protezione dei dati personali. Il trattamento dei dati personali potrebbe anche essere effettuato in paesi extra-UE ed extra-SEE qualora ritenuto funzionale all’efficiente assolvimento delle finalità perseguite nel rispetto delle garanzie a favore degli interessati.
Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, informiamo fin d’ora che tali soggetti agiranno in qualità di Responsabili del Trattamento ai sensi e per gli effetti dell’art. 28 del Regolamento. Il trattamento sarà regolato in conformità a quanto previsto dal Titolo V del Regolamento. Saranno quindi adottate tutte le cautele necessarie al fine di garantire
la più adeguata protezione dei dati personali dell’interessato basando tale trattamento: a) su decisioni di adeguatezza dei paesi terzi destinatari espresse dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’art. 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa. L’Interessato potrà richiedere ulteriori dettagli al Titolare o al Contitolare del trattamento in relazione alle specifiche garanzie adottate sul trattamento dei dati.
8. PROFILAZIONE
Attraverso il sito il Titolare svolge attività quali l’analisi delle abitudini d’acquisto e delle scelte di consumo degli utenti/interessati, prevalentemente attraverso il trattamento dei dati da forniti in occasione della creazione di specifici profili di utenza sul sito.
Le informazioni così ottenute consentono al Titolare di creare – previo consenso dell’utente/interessato – profili (individuali e/o aggregati), per elaborare analisi di mercato e statistiche anche per migliorare i propri prodotti e servizi e renderli più rispondenti alle esigenze dei propri clienti, nonché per svolgere campagne promozionali mirate e di maggior gradimento e interesse agli utenti/interessati che abbiano prestato specifico consenso.
Con riferimento alle newsletter e landing page trasmesse, il sistema registra i dati di navigazione relativi all’ apertura, alla lettura, alle visualizzazioni, ai passaggi, ai click, alle aree di interesse oltre ad eventuali ulteriori azioni inerenti a ciascuna comunicazione inviata predisponendo profili storicizzati di interesse e preferenze finalizzati ad una maggiore comprensione delle necessità dell’utente/interessato per proporre offerte commerciali mirate e per predisporre report di analisi statistiche d’acquisto singole e/o aggregate.
9. CONSERVAZIONE DEI DATI
Il trattamento dei dati personali viene effettuato prevalentemente utilizzando procedure e supporti elettronici (DB, piattaforme di CRM, ecc.) per il tempo strettamente necessario a conseguire gli scopi per i quali i dati sono stati raccolti e, comunque, in conformità ai principi di liceità, correttezza, non eccedenza e pertinenza previsti dalla vigente normativa privacy e in particolare:
- i dati forniti mediante l’invio di messaggi di posta elettronica all’indirizzo e-mail del sito saranno conservati per il tempo necessario a fornire riscontro;
- i dati forniti all’atto della registrazione al sito potranno essere trattati per l’intera durata del rapporto contrattuale e, per le sole finalità fiscali e di gestione di eventuali contenziosi, potranno essere conservati fino a 10 anni ai sensi della normativa vigente e degli artt. 2220 e 2946 del codice civile;
- i documenti fiscali e contabili sono conservati per 10 anni dalla data ultima di registrazione ai sensi di legge (ivi compresi gli obblighi fiscali).
- come regola generale, conserveremo i dati raccolti per finalità di marketing fino alla revoca del consenso e/o richiesta di cancellazione dei dati dell’interessato. L’utente/interessato ha la possibilità di revocare il proprio consenso al trattamento per finalità di marketing accedendo, in qualsiasi momento, alla propria area riservata del sito nell’apposita sezione “consensi” del sito, oppure cliccando sul link “cancellami” presente su tutte le comunicazioni trasmesse dal Titolare oppure inviando una mail a marco.gariglio17@gmail.com;
- I dati acquisiti per finalità di analisi e profilazione saranno conservati per massimo di 12 mesi. L’utente/interessato ha la possibilità di revocare il proprio consenso al trattamento per finalità di profilazione accedendo, in qualsiasi momento, alla propria area riservata del sito nell’apposita sezione “consensi” del sito, oppure inviando una mail a marco.gariglio17@gmail.com;
Il Titolare provvederà, dopo la decorrenza dei termini di conservazione secondo gli indicati criteri, a adottare misure preordinate alla cancellazione o all’anonimizzazione dei dati che non debbano essere conservati per specifici obblighi.
10. COOKIE E TECNOLOGIE SIMILI
I sistemi informatici e le procedure software preposte al funzionamento di questo Sito web acquisiscono, nel corso del loro normale esercizio,alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con Dati detenuti da terzi, permettere di identificare gli utenti.
Questi Dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità
in caso di ipotetici reati informatici ai danni del Sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.
Per maggiori dettagli la invitiamo a leggere la Cookie Policy presente sul Sito internet.
11. LINK AD ALTRI SITI WEB E SOCIAL MEDIA
Il sito web può utilizzare i c.d. social plug-in e link a piattaforme esterne. I social plug-in sono speciali strumenti che permettono di incorporare le funzionalità del social network direttamente all’interno del sito web (ad es. la funzione “mi piace” di Facebook).
Tutti i social plug-in presenti nel sito sono contrassegnati dal rispettivo logo di proprietà della piattaforma di social network (ad es. Facebook, Instagram, Twitter, linkedin).
Per informazioni sulle finalità, il tipo e le modalità di raccolta, elaborazione, utilizzo e conservazione dei dati personali da parte della piattaforma di social network, nonché per le modalità attraverso cui esercitare i propri diritti, si prega di consultare la politica privacy adottata dal singolo sito web o social network.
12. DIRITTI DELL’UTENTE/INTERESSATO SUL TRATTAMENTO DEI DATI
In ogni momento, l’utente/interessato potrà esercitare i diritti previsti dalla normativa applicabile in materia di protezione dei Dati Personali, ivi incluso il diritto di:
- ricevere conferma dell’esistenza dei propri Dati Personali e accedere al loro contenuto (diritti di accesso);
- aggiornare, modificare e/ o correggere i propri Dati Personali (diritto di rettifica);
- chiederne la cancellazione o la limitazione del trattamento dei Dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i Dati sono stati raccolti o altrimenti trattati (diritto all’oblio e diritto alla limitazione);
- opporsi al trattamento fondato sul legittimo interesse (diritto di opposizione);
- revocare il consenso, senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca; proporre reclamo all’Autorità di controllo in caso di violazione della disciplina in materia di protezione dei Dati Personali;
- ricevere copia dei Dati in formato elettronico che lo riguardano e chiedere che tali Dati siano trasmessi ad un altro titolare del trattamento (diritto alla portabilità dei Dati).
Per esercitare tali diritti Lei potrà in qualsiasi momento fare una specifica richiesta al Titolare, scrivendo a Associazione Regionale Terapia delle Emopatie (stARTEr) Organizzazione di Volontariato presso Corso Vittorio Emanuele II, 68 Torino (TO), – Italia. L’apposita istanza per l’esercizio dei diritti degli interessati dovrà essere trasmessa al Titolare del trattamento o al Responsabile della protezione dei dati via e-mail a: marco.gariglio17@gmail.com
13. MODIFICHE ALL’INFORMATIVA SULLA PRIVACY
La costante evoluzione dei nostri servizi può comportare modifiche nelle caratteristiche del trattamento dei Dati Personali fin qui descritti. La presente informativa privacy potrà subire modifiche e integrazioni nel corso del tempo, quali necessarie in ragione di nuovi interventi normativi in materia di protezione dei Dati Personali, ovvero della evoluzione/modifica dei nostri servizi. La invitiamo, pertanto, a verificare periodicamente i contenuti della nostra informativa: laddove possibile, cercheremo di informarla tempestivamente sulle modifiche apportate e sulle loro conseguenze.