Informativa sulla privacy di Altilia
Ex Art. 13 Regolamento UE 2016/679
Gentile Interessato,
Altilia S.r.l. considera di fondamentale importanza la protezione dei dati personali dei propri utenti, attuali e/o potenziali.
Con questo documento (il»Politica«), rinnoviamo il nostro impegno a garantire che il trattamento dei dati personali raccolti attraverso la navigazione sulla nostra piattaforma avvenga nel pieno rispetto delle tutele e dei diritti riconosciuti dal Regolamento (UE) 2016/679 (»GDPR» o»Regolamenti») e dalle ulteriori normative applicabili in materia di protezione dei dati personali (la»Normativa sulla privacy«), incluso il Decreto Legislativo italiano 196/2003, e successive modifiche (il»Codice della privacy»).
Il termine dati personali si riferisce alla definizione contenuta nell'articolo 4, paragrafo 1, del regolamento, vale a dire: «qualsiasi informazione relativa a una persona fisica identificata o identificabile; per persona identificabile si intende qualsiasi persona fisica che può essere identificata, direttamente o indirettamente, facendo riferimento in particolare a un identificativo come il nome, un numero di identificazione, dati relativi all'ubicazione, un identificativo online o a una o più caratteristiche della sua identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale» (»Dati personali»).
La presente Policy — redatta sulla base del principio di trasparenza e comprendente tutti gli elementi richiesti dall'articolo 13 del Regolamento — ha lo scopo di descrivere il modo in cui il sito web www.altilia.ai (il»Sito Web«) è gestito, con riferimento al trattamento dei Dati Personali degli utenti/visitatori.
Ti forniremo inoltre, in modo semplice e intuitivo, tutte le informazioni utili e necessarie affinché tu possa conferire i tuoi Dati Personali in modo consapevole e informato e, in qualsiasi momento, esercitare i tuoi diritti ai sensi del GDPR.
- IL TITOLARE DEL TRATTAMENTO
La società che tratterà i tuoi Dati personali per le finalità indicate nella presente Informativa e che, pertanto, svolgerà il ruolo di titolare del trattamento, ovvero,»«la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali» è Altilia S.r.l.con sede legale in Milano, Via San Raffaele 1, partita IVA 10780921002 (la Titolare del trattamento»).
- IL RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)
Il Titolare del trattamento, al fine di agevolare i rapporti con gli interessati, ha nominato il proprio Responsabile della protezione dei dati (il «DPO»), identificando SAPG Legal Tech. con sede in Corso Europa, 7.
Come previsto dall'articolo 38 del GDPR, puoi contattare liberamente il DPO per tutte le questioni relative al trattamento dei tuoi Dati Personali e/o nel caso in cui desideri esercitare i tuoi diritti come previsto nella presente Informativa, inviando una comunicazione scritta all'indirizzo e-mail: dpo.privacy@sapglegal.com.
- FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
Durante la navigazione sul Sito, i Dati Personali possono essere trattati secondo le finalità e le relative basi giuridiche di seguito indicate.
- Miglioramento dell'esperienza di navigazione e monitoraggio del corretto funzionamento del Sito
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.
In questa categoria di dati rientrano, a titolo esemplificativo: gli indirizzi IP, il tipo di browser utilizzato, il sistema operativo, il nome di dominio e gli indirizzi dei siti Internet da cui è stato effettuato l'accesso o l'uscita, le informazioni sulle pagine visitate dagli utenti all'interno del Sito Web, l'ora di accesso, la durata della permanenza sulla singola pagina, l'analisi del percorso interno e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Tali dati tecnici/informativi sono raccolti e utilizzati solo in maniera aggregata e non identificativa e potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito Web.
Il trattamento sarà legalmente basato sul legittimo interesse del Titolare al miglior funzionamento dei suoi sistemi, all'ottimizzazione e al miglioramento dell'esperienza di navigazione, alla prevenzione di attività fraudolente e al miglioramento della sicurezza del sito Web (Art. 6 (1) (f) del GDPR). - Consentirti di usufruire del servizio richiesto a seguito della compilazione di un modulo online, vale a dire, a titolo esemplificativo ma non esaustivo, la registrazione alla piattaforma, che ti consente di gestire la tua area personale o di essere messo in contatto con il professionista più adatto a te
Per consentire al Titolare di svolgere le attività di trattamento per questa finalità, sarà necessario fornire i Dati personali richiesti negli appositi moduli. Per consentirti di usufruire dei servizi forniti dal Titolare, è necessario trattare Dati personali comuni. Ciò include ma non è limitato a: dati personali come nome, cognome, data di nascita; dati di contatto come numero di telefono, indirizzo di casa, indirizzo email.
Tale finalità del trattamento è legittimata dall'esecuzione di misure precontrattuali o del contratto di cui Lei è parte (ex art. 6 par. 1 (b) GDPR). - Accertare, esercitare o difendere un diritto del titolare del trattamento in sede giudiziale e/o stragiudiziale.
La base giuridica per l'esercizio o la difesa di un diritto da parte del titolare del trattamento sarà quella del legittimo interesse, come definito nella Articolo 6 (1) (f) del GDPR. - Marketing diretto del titolare del trattamento
Con questo termine si intende lo svolgimento di attività promozionali (con modalità sia automatizzate che tradizionali) dei servizi di tuo interesse forniti dal Titolare del trattamento. Riguardo a tale finalità di marketing diretto, va chiarito che, in virtù dell'articolo 6 comma 1 lett. f) del Regolamento e dell'articolo 130 comma 4 del Codice della Privacy (cosiddetta eccezione soft spam), il Titolare può svolgere tale attività sulla base del suo legittimo interesse, indipendentemente dal suo consenso esplicito, come meglio spiegato nel Considerando 47 del Regolamento in cui è «considerato legittimo interesse del Titolare trattare i dati personali per finalità dirette scopi di marketing.». Ciò sarà possibile a seguito della valutazione del titolare del trattamento se gli interessi, i diritti e le libertà fondamentali che richiedono la protezione dei dati personali prevalgono sul proprio legittimo interesse all'invio di comunicazioni di marketing diretto. Inoltre, l'utente può legittimamente e in qualsiasi momento (anche parzialmente) opporsi alla ricezione di comunicazioni promozionali, senza pregiudicare in alcun modo il trattamento per le altre finalità.
La base giuridica per l'esercizio o la difesa di un diritto da parte del titolare del trattamento sarà quella del legittimo interesse, come definito nella Articolo 6 (1) (f) del GDPR. - Finalità di profilazione, ossia analisi delle abitudini, preferenze, comportamenti, interessi dedotti, a titolo esemplificativo,
dalle azioni online sui profili e/o sulle sezioni del Sito per inviarti comunicazioni commerciali.
Il trattamento dei tuoi dati personali per finalità di profilazione avverrà, in caso di tuo consenso, con strumenti di elaborazione dati che, a seguito di riferimenti incrociati, creeranno un tuo profilo commerciale e comportamentale sul web. Tale strumento di trattamento dei dati metterà in relazione i dati raccolti durante la tua navigazione sul Sito Web mediante l'utilizzo di cookie di profilazione di prima parte da te accettati con i dati raccolti tramite la compilazione del modulo online. Inoltre, tali dati e/o informazioni, saranno associati a eventuali e/o ulteriori dati e/o informazioni già in nostro possesso a seguito della tua adesione ai nostri servizi.
Se hai prestato il consenso (in tutto o in parte) al trattamento dei tuoi Dati personali per le finalità sopra indicate, puoi revocarlo in qualsiasi momento in tutto e/o in parte senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L'eventuale revoca del consenso richiederà al Titolare del trattamento di cessare le attività di trattamento dei tuoi Dati Personali per tali finalità. Le procedure per la revoca del consenso sono molto semplici e intuitive: tutto ciò che devi fare è contattare il Titolare del trattamento utilizzando i canali di contatto che ti sono stati segnalati all'interno della presente Informativa.
Il trattamento dei tuoi dati personali per finalità di profilazione avverrà, in caso di tuo consenso, con strumenti di elaborazione dati che, a seguito di riferimenti incrociati, creeranno un tuo profilo commerciale e comportamentale sul web. Tale strumento di trattamento dei dati metterà in relazione i dati raccolti durante la tua navigazione sul Sito Web mediante l'utilizzo di cookie di profilazione di prima parte da te accettati con i dati raccolti tramite la compilazione del modulo online. Inoltre, tali dati e/o informazioni, saranno associati a eventuali e/o ulteriori dati e/o informazioni già in nostro possesso a seguito della tua adesione ai nostri servizi.
Se hai prestato il consenso (in tutto o in parte) al trattamento dei tuoi Dati personali per le finalità sopra indicate, puoi revocarlo in qualsiasi momento in tutto e/o in parte senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L'eventuale revoca del consenso richiederà al Titolare del trattamento di cessare le attività di trattamento dei tuoi Dati Personali per tali finalità. Le procedure per la revoca del consenso sono molto semplici e intuitive: tutto ciò che devi fare è contattare il Titolare del trattamento utilizzando i canali di contatto che ti sono stati segnalati all'interno della presente Informativa. (Art. 6 (1) (a) del GDPR). - Contattaci
Se richiesto da te tramite la compilazione dell'apposito modulo, i Dati Personali saranno trattati per rispondere alle tue richieste sui servizi forniti da Altilia S.r.l.
Tale finalità del trattamento è legittimata dall'esecuzione di misure precontrattuali o del contratto di cui Lei è parte (ex art. 6 par. 1 (b) GDPR).
Il Titolare del trattamento, per procedere con le attività di marketing generiche e quelle rispetto alle quali hai dato il consenso, creerà un profilo principale che si riferisce a te internamente nel suo sistema di gestione centralizzato (CRM). La tua eventuale richiesta di opt-out rispetto alle attività di marketing generiche e/o la revoca di eventuali consensi che potresti aver dato non comporterà anche la cancellazione del suddetto profilo principale dal CRM, a meno che tu non eserciti il diritto alla cancellazione nelle modalità previste dalla presente informativa nella sezione intitolata «Diritti dell'interessato». Una volta scaduti i periodi di conservazione sopra indicati, i Dati Personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup e con i requisiti di responsabilità a carico del Titolare.
Si ricorda che il consenso è libero, facoltativo e revocabile. Pertanto, laddove venga richiesto un solo consenso in qualsiasi forma, laddove viene fornito, si intenderà specifico per tale scopo e nessun altro scopo che costituisca la base legale del consenso.
Se hai prestato il consenso (in tutto o in parte) al trattamento dei tuoi Dati personali per le finalità sopra indicate, puoi revocarlo in qualsiasi momento in tutto e/o in parte senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L'eventuale revoca del consenso richiederà al Titolare del trattamento di cessare le attività di trattamento dei tuoi Dati Personali per tali finalità. Le procedure per la revoca del consenso sono molto semplici e intuitive: tutto ciò che devi fare è contattare il Titolare del trattamento utilizzando i canali di contatto che ti sono stati segnalati all'interno della presente Informativa.
- Miglioramento dell'esperienza di navigazione e monitoraggio del corretto funzionamento del Sito
- SOGGETTI A CUI POSSONO ESSERE COMUNICATI I TUOI DATI PERSONALI
I tuoi Dati Personali possono essere gestiti, per conto del Titolare, esclusivamente da personale espressamente autorizzato al trattamento (ai sensi dell'art. 29 del Regolamento e art. 2 — quarti decies del Codice della Privacy e da terzi espressamente nominati responsabili del trattamento (ai sensi dell'art. 28 del Regolamento), al fine di svolgere correttamente tutte le attività di trattamento necessarie per perseguire le finalità di cui alla presente Informativa.
Solo a scopo esplicativo, elenchiamo alcune categorie di soggetti a cui possono essere comunicati i tuoi dati personali:- partner commerciali del Titolare che forniscono servizi, in qualità di titolari del trattamento o titolari autonomi del trattamento, per le finalità di cui all'art. 6 (1) (b) del Regolamento;
- fornitori terzi di servizi e consulenza nella loro qualità di titolari del trattamento o titolari autonomi del trattamento, per le finalità di cui all'art. 6 par. 1 lett. b) del Regolamento;
- soggetti e autorità il cui diritto di accesso ai Dati Personali è espressamente riconosciuto da leggi, regolamenti o provvedimenti delle autorità competenti;
- soggetti cessionari di società o ramo d'azienda, società risultanti da possibili fusioni, scissioni o altre trasformazioni della società del Titolare.
- Se desideri conoscere quali soggetti sono entrati in possesso dei tuoi dati personali a seguito dei tuoi rapporti con il Titolare, puoi contattare il Titolare inviando una comunicazione all'indirizzo e-mail riportato di seguito nella Sezione 6.
- TEMPO DI CONSERVAZIONE DEI DATI PERSONALI
In conformità al principio di limitazione del periodo di conservazione (art. 5.1 lett. e) del Regolamento), i tuoi Dati Personali saranno trattati dal Titolare solo nella misura necessaria per adempiere alle finalità di cui alla presente Informativa.
Nello specifico, i tuoi dati personali saranno conservati:- Per le finalità di cui al Paragrafo 3 (a) della presente Informativa, per il tempo necessario alla fornitura dei servizi sul Sito Web; in caso di acquisto di prodotti o servizi, i dati saranno conservati per ulteriori 10 anni dopo la conclusione del contratto, in conformità con i requisiti legali pertinenti;
- Per le finalità di cui al Paragrafo 3 (b) della presente Informativa fino all'eventuale rinuncia, mentre i dati relativi ai dettagli delle attività promozionali e commerciali svolte saranno conservati per 10 anni dalla raccolta di ciascun dato;
- Per le finalità di cui al Paragrafo 3 (c) della presente Informativa, per la durata del reclamo e/o procedimento extragiudiziale e/o giudiziario fino all'esaurimento dei termini per la disponibilità delle tutele giudiziarie e/o delle azioni di ricorso;
- Per le finalità di cui al Paragrafo 3 (d) della presente Informativa, per quanto riguarda i dati anagrafici e di contatto fino all'opt-out, mentre i dati relativi ai dettagli delle attività promozionali e commerciali svolte saranno conservati per 10 anni dalla raccolta di ciascun dato;
- Per le finalità di cui al Paragrafo 3 (e) della presente Informativa, fino alla revoca del consenso prestato. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca;
- Per le finalità di cui al Paragrafo 3 (f) della presente Informativa, dopo l'elaborazione della richiesta, per il periodo di prescrizione ordinario di 10 anni.
In ogni caso, i tuoi Dati Personali saranno soggetti a un monitoraggio periodico, non superiore a 12 mesi, volto a valutarne la rilevanza per le attività del Titolare; se i tuoi Dati Personali non sono più pertinenti saranno immediatamente cancellati.
- DIRITTI DEGLI INTERESSATI E MODALITÀ DI ESERCIZIO
Potrà in qualsiasi momento esercitare i diritti previsti dagli articoli 15 e ss. del Regolamento nei confronti del Titolare del trattamento. In particolare, hai il diritto di ottenere:- conferma che i tuoi Dati Personali sono o non sono oggetto di trattamento e per ottenere l'accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di Dati personali, destinatari e/o categorie di destinatari a cui i dati sono stati e/o saranno comunicati nonché il relativo periodo di conservazione;
- lo rettificadei tuoi Dati personali inesatti e/o l'integrazione di Dati personali incompleti, anche fornendo una dichiarazione integrativa;
- lo cancellazione dei tuoi dati personali e limitazione del trattamento nei casi previsti dal GDPR e dalla vigente normativa sulla privacy;
- ove applicabile, il portabilità dei tuoi Dati Personali e, in particolare, la possibilità di richiedere la trasmissione diretta dei tuoi Dati Personali a un altro titolare del trattamento;
- obiezione in qualsiasi momento, per motivi legati alla tua situazione particolare, al trattamento dei tuoi Dati Personali nel pieno rispetto della normativa sulla privacy applicabile.
In ogni caso, se ritieni che il trattamento dei Dati Personali sia contrario alla Normativa sulla Privacy, avrai sempre il diritto di presentare un reclamo con l'autorità di controllo competente (Autorità per la protezione dei dati) ai sensi dell'articolo 77 del GDPR.
- LUOGHI DI LAVORAZIONE
I tuoi dati personali saranno trattati dal Titolare del trattamento all'interno del territorio dell'Unione Europea.
Inoltre, qualora i tuoi Dati Personali dovessero essere trasferiti e/o localizzati in paesi al di fuori del territorio dell'Unione Europea a causa di problemi tecnici e/o operativi, ti informiamo sin d'ora che le entità situate al di fuori dell'Unione Europea saranno nominate (se ne ricorrono i presupposti) Responsabili del trattamento ai sensi dell'articolo 28 del Regolamento.
Inoltre, il trasferimento dei tuoi Dati Personali a tali soggetti, limitatamente allo svolgimento di specifiche attività di trattamento, sarà regolato in conformità alle disposizioni del Capo V del Regolamento.
Pertanto, saranno prese tutte le precauzioni necessarie per garantire la massima protezione dei tuoi Dati personali basando tale trasferimento: a) su decisioni di adeguatezza dei destinatari di paesi terzi espresse dalla Commissione Europea; b) su garanzie adeguate espresse dal terzo destinatario ai sensi dell'articolo 46 del Regolamento; c) sull'adozione di norme aziendali vincolanti, le cosiddette regole vincolanti d'impresa; d) adottando clausole contrattuali standard approvate dall'UE Commissione.
In ogni caso puoi richiedere maggiori dettagli al Titolare del trattamento se i tuoi Dati Personali sono stati trattati al di fuori dell'Unione Europea richiedendo evidenza delle specifiche garanzie adottate.
v. 28/07/2023 — Rev. 05.12.2023