3. Come manteniamo sicuri i dati personali
La Società adotta adeguate misure di sicurezza al fine di garantire la protezione, la sicurezza, l’integrità e l’accessibilità dei dati personali degli Utenti. Le opportune misure di sicurezza sono volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei dati personali.
Gli Utenti del Sito, delle applicazioni e dei servizi online sono responsabili del mantenimento della sicurezza delle loro password, nome Utente o ID o altra forma di autenticazione necessaria per accedere a aree o servizi sicuri. La Società potrebbe sospendere il Suo accesso al Sito o ad uno dei servizi collegati, senza preavviso e in attesa di indagini, in caso di sospetta violazione della sicurezza.
Tutti i dati personali sono conservati sui dispostivi informatici protetti della Società (o copie cartacee idoneamente archiviate) o su quelli dei nostri fornitori, e sono accessibili e utilizzabili in base ai nostri standard e alle nostre policy di sicurezza (o standard equivalenti per i nostri fornitori).
4. Per quanto tempo conserviamo i dati personali
Il Titolare conserva i dati personali dell’Utente solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata.
I dati personali che non siano più necessari, o per i quali non vi sia più un presupposto giuridico per la relativa conservazione, verranno anonimizzati irreversibilmente (e in tal modo conservati) o distrutti in modo sicuro.
Se il trattamento dei dati personali risponde a più finalità, gli stessi saranno cancellati o resi anonimi non appena decorso il termine di conservazione relativo all’ultima finalità.
In particolare, i dati trattati per la gestione dell’accesso al Sito saranno conservati fino a quando il relativo profilo Utente non sarà chiuso. Mentre, i dati personali trattati per gestire e rispondere alle richieste di informazioni formulate da parte dell’Utente saranno conservati per 6 mesi.
I dati personali raccolti per finalità di marketing saranno conservati per 24 mesi dalla raccolta. Tuttavia, sarà cura della Società rinfrescare periodicamente il consenso dell’Utente per tale finalità così da rispettare le sue scelte.
I dati personali raccolti per finalità di profilazione saranno conservati per 12 mesi dalla raccolta.
Con particolare riferimento alla tutela in sede giudiziaria dei diritti della Società ovvero in caso di richieste dell’Autorità, i dati personali trattati saranno conservati per il tempo necessario a dar corso alla richiesta ovvero per perseguire la tutela del diritto.
In ogni caso, per ragioni tecniche, la cessazione del trattamento e la conseguente cancellazione definitiva o anonimizzazione in via irreversibile dei relativi dati personali sarà definitiva entro trenta giorni dai termini sopra indicati.
5. Con chi possiamo condividere i dati personali
Ai dati personali possono avere accesso i dipendenti e/o i soggetti appartenenti della Società e i professionisti debitamente autorizzati, nonché i fornitori esterni, nominati, se necessario, responsabili del trattamento, che forniscono supporto per l’erogazione dei servizi connessi al rapporto tra Lei e la Società e/o presenti sul Sito.
La preghiamo di contattarci secondo le modalità indicate al paragrafo 1 se desidera chiedere di poter visionare la lista dei responsabili del trattamento e degli altri soggetti cui comunichiamo i Suoi dati personali.
In ogni caso, l’eventuale comunicazione dei Suoi dati personali avverrà nel pieno rispetto delle disposizioni previste dal GDPR e dal Codice Privacy.
6. Trasferimenti verso Paesi terzi
Per lo svolgimento di talune delle attività di trattamento dei Suoi dati personali la Società comunica gli stessi a soggetti esterni situati in paesi che non appartengono all’Unione Europea (UE) o allo Spazio Economico Europeo (SEE) (di seguito i “Paesi/e Terzi/o”).
In particolare, la Società La informa che i Suoi dati personali vengono trasferiti in diversi Paesi Terzi; la liceità di tale trasferimento è, in ogni caso, garantita tramite gli strumenti previsti dall’art. 46 del GDPR, avendo la Società sottoscritto le Clausole Contrattuali Standard approvate dalla Commissione europea (integrate da misure supplementari di tipo tecnico/organizzativo/legale).
Tali soggetti esterni tratteranno i Suoi dati personali in qualità di titolari autonomi del trattamento oppure in qualità di responsabili del trattamento, regolarmente nominati dalla Società in conformità alla normativa in materia di protezione dei dati personali (a seconda del ruolo che svolgono in relazione al trattamento).
Può scrivere al Titolare in ogni momento, usando i dati di contatto riportati al paragrafo n.1, chiedendo quali sono i soggetti cui vengono comunicati i dati personali, nonché di ricevere copia delle garanzie adottate per il trasferimento.
7. I diritti in materia di protezione dei dati personali e il diritto di avanzare reclami dinnanzi all’Autorità di Controllo
Ogni Utente ha diritto di chiedere alla Società, previa sussistenza del presupposto giuridico alla base della richiesta:
a) l’accesso ai dati personali, come previsto dall’art. 15 del GDPR;
b) la rettifica o l’integrazione dei dati personali in possesso della Società ritenuti inesatti, come previsto dall’art. 16 del GDPR;
c) la cancellazione dei dati personali per il quale la Società non ha più alcun presupposto giuridico per il trattamento, come previsto dall’art. 17 del GDPR;
d) la limitazione del modo in cui i dati personali sono trattati, qualora ricorrano una delle ipotesi previsti dall’art. 18 del GDPR;
e) la copia dei dati personali forniti alla Società, in un formato strutturato, di uso comune e leggibile da dispositivo automatico e la trasmissione di tali dati ad un altro titolare del trattamento (cd. portabilità), come previsto dall’art. 20 del GDPR
f) la revoca del consenso, laddove il trattamento sia fondato su tale base giuridica.
Diritto di opposizione: oltre ai diritti in precedenza elencati, l’Utente ha sempre facoltà di opporsi in qualsiasi momento al trattamento dei dati personali svolto dalla Società per il perseguimento del proprio legittimo interesse. Inoltre, l’Utente può sempre opporsi in qualsiasi momento qualora i dati personali siano trattati per finalità di marketing.
L’esercizio di tali diritti, che può essere fatto attraverso i recapiti della Società indicati al punto 1, è gratuito e non è soggetto a vincoli di carattere formale. Sarà onere della Società verificare che l’Utente sia legittimato ad esercitare il relativo diritto e dare riscontro, di regola, entro un mese.
Nel caso in cui l’Utente ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal GDPR ha il diritto di proporre reclamo al Garante per la protezione dei dati personali, utilizzando i riferimenti disponibili nel sito internet www.garanteprivacy.it, o di adire le opportune sedi giudiziarie.
Si noti che potrebbe rendersi necessario in futuro apportare modifiche alla presente informativa sulla privacy. Di conseguenza, il Titolare si riserva il diritto di aggiornare o modificare la presente informativa sulla privacy in qualsiasi momento, impegnandosi a darne preventiva comunicazione all’Utente. Tuttavia, La preghiamo di leggere e rivedere periodicamente questa informativa, e in particolare prima che siano forniti dati personali.