Informativa privacy & Cookie Law

Ultimo aggiornamento: 25/05/2018

Il Tesoro dei Sibillini S.s. con sede legale in Via della Chiesa n. 25/b – 06046 Norcia (PG), CF e P.IVA 03501410546 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:

1. Oggetto del Trattamento

Il Titolare tratta i dati personali, identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento)– in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione della conclusione di contratti per i servizi del Titolare.

2. Finalità del Trattamento

I Suoi dati personali sono trattati:

  1. senza il Suo consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:
    • concludere i contratti per i servizi del Titolare;
    • adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
    • adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
    • esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
    Il Titolare mette a disposizione una piattaforma di servizi ai propri Partner il cui fine è l’interazione dei visitatori con il gestore e/o proprietario di un luogo e/o attività commerciale. Una lista non esaustiva a titolo di mero esempio è la seguente:
    • Prenotazione servizi
    • Compilazione moduli di contatto
    • Inserimento di commenti e recensioni
    Il Titolare effettua da tramite tra il visitatore e una terza parte, designata da un Partner per la ricezione di dati inviati dai visitatori attraverso i moduli compilati. Il Titolare può conservare i dati inviati dai visitatori all’esclusivo fine di garantire il servizio richiesto dal visitatore; tali dati non verranno utilizzati a finalità commerciali, di marketing o di profilazione da parte del Titolare. I dati saranno archiviati in piattaforme cloud quali: Aruba Cloud, Amazon AWS Cloud, Google Cloud, Microsoft Office 365, Google Suite, Zoho Docs & Mail, newslist by Mailchimp, newslist by Sendinblue e sistemi di storage esterni, sempre protetti da procedure di sicurezza al fine di garantire la continuità con le direttive del GDPR. Tuttavia, il Titolare non può garantire il corretto utilizzo dei dati, da parte di terzi, inviati per l’erogazione di un servizio al visitatore. Il visitatore che vuole usare uno dei servizi elencati sopra verrà eventualmente informato di ulteriori modalità e finalità del trattamento dei dati da parte di una terza parte appena prima dell’invio dei dati. Tali modalità verranno definite dai Partner in fase di creazione del servizio, attraverso i mezzi forniti dalla piattaforma. Il visitatore accetta integralmente tutte le finalità elencate per usufruire dei servizi. Il visitatore che utilizza questi servizi è consapevole che i dati verranno inviati a terzi. In assenza di modalità relative all’utilizzo dei dati da parte di terzi per l’erogazione del servizio, il visitatore ha il diritto di chiedere al Titolare la destinazione e le modalità di invio dei dati. Il Titolare è esente da ogni responsabilità riguardante l’uso scorretto dei dati da parte di terzi.
  2. Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
    • inviarLe via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
    • inviarLe via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali elaborate dal team del titolare.
    Le segnaliamo che se siete già nostri clienti, potremo inviarLe comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo Suo dissenso (art. 130 c. 4 Codice Privacy).
3. Modalità di trattamento

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.

Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing. Nel caso di dati presenti in NEWSLIST la permanenza in quest’ultime sarà da ritenersi valida in maniera permanente salvo vostra richiesta (informazione riportata in calce a tutte le email delle mailing list).

4. Accesso ai dati

I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):

  • a dipendenti del Titolare o collaboratori atti alla verifica della sicurezza dell’infrastruttura, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
5. Comunicazione dei dati

Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza (quali IVASS), Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.

I Suoi dati non saranno diffusi.

6. Trasferimento dati

I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Le comunicazioni archiviate nei servizi Google (Moduli Google, Google Mail e altri strumenti proprietari della stessa piattaforma) sono gestiti in replica in server di proprietà di Google. Le comunicazioni archiviate nei servizi Facebook, Instagram, Whatsapp sono gestiti in replica in server di proprietà di Facebook. Le comunicazioni archiviate nei servizi Microsoft (Moduli Office 365, Outlook e altri strumenti proprietari della stessa piattaforma) sono gestiti in replica in server di proprietà di Microsoft. I dati presenti nelle mailing list di PHPLIST di proprietà del Titolare sono conservati in Italia. I dati nelle mailing list sendinblue.com sono archiviati nei server protetti di quest’ultimi. I dati nelle mailing list mailchimp.com sono archiviati nei server protetti di quest’ultimi.

7. Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirLe i Servizi.

Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. 2.A).

8. Diritti dell’interessato

Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:

  1. ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
  2. ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
  3. ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
  4. . opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.

Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

9. Modalità di esercizio dei diritti

Potrà in qualsiasi momento esercitare i diritti inviando:

  • Il Tesoro dei Sibillini S.S., Via della Chiesa n. 25/b – 06046 Norcia (PG) Italy
  • una e-mail all’indirizzo tesorodeisibillini@pec.agritel.it
10. Titolare, responsabile e incaricati

Il Titolare del trattamento è Il Tesoro dei Sibillini S.s. con sede legale in Via della Chiesa n. 25/b – 06046 Norcia (PG) Italy.

L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.

Cookie

Cosa sono i cookie

Un “cookie” è un piccolo file di testo creato sul computer dell’utente al momento in cui questo accede ad un determinato sito, con lo scopo di immagazzinare e trasportare informazioni. I cookie sono inviati da un server web (che è il computer sul quale è in esecuzione il sito web visitato) al browser dell’utente (Internet Explorer, Mozilla Firefox, Google Chrome, ecc.) e memorizzati sul computer di quest’ultimo; vengono, quindi, re-inviati al sito web al momento delle visite successive.

Nel corso della navigazione l’utente potrebbe ricevere sul suo terminale anche cookie di siti diversi (c.d. cookies di “terze parti”), impostati direttamente da gestori di detti siti web e utilizzati per le finalità e secondo le modalità da questi definiti.

Il Sito utilizza:

  • cookie di sessione il cui utilizzo non è strumentale alla raccolta di dati personali identificativi dell’Utente, essendo limitato alla sola trasmissione di dati identificativi di sessione nella forma di numeri generati automaticamente dal server. I cookie di sessione non sono memorizzati in modo persistente sul dispositivo dell’Utente e vengono cancellati automaticamente alla chiusura del browser.
  • cookie di terze parti per la condivisione su alcuni tra i principali social network (ne sono un esempio Facebook , Twitter, Google+, WhatsApp, YouTube, LinkedIn …).Ogni volta che l’Utente decide di interagire con i plug-in ovvero accede al Sito dopo essersi “loggato” attraverso il proprio account Facebook o Twitter, alcune informazioni personali potrebbero essere acquisite dai gestori delle piattaforme di social network (per esempio, la visita dell’Utente al Sito).

Diritti dell’interessato

Art. 7 D. Lgs. 196/2003

1. L’interessato ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile.

2. L’interessato ha diritto di ottenere l’indicazione:

a) dell’origine dei dati personali;

b) delle finalità e modalità del trattamento;

c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;

d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’articolo 5, comma 2;

e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati.

3. L’interessato ha diritto di ottenere:

a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;

b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;

c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.

4. L’interessato ha diritto di opporsi, in tutto o in parte:

a) per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;

b) al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.

 Cookie di terze parti

Il titolare del trattamento dei dati non ha accesso ai dati che sono raccolti e trattati in piena autonomia dai gestori delle piattaforme di social network. Per maggiori informazioni sulle logiche e le modalità di trattamento dei dati raccolti dai social network, gli utenti sono invitati a leggere le note informative sulla privacy fornite dai soggetti che forniscono i servizi in questione.

Principali Social Network

Google Analytics

Il Sito utilizza Google Analytics. Si tratta di un servizio di analisi web fornito da Google Inc. (“Google”) che utilizza dei cookie che vengono depositati sul computer dell’utente per consentire analisi statistiche in forma aggregata in ordine all’utilizzo del sito web visitato.

I Dati generati da Google Analytics sono conservati da Google così come indicato nella Informativa reperibile al seguente link: https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage

Per consultare l’informativa privacy della società Google Inc., titolare autonomo del trattamento dei dati relativi al servizio Google Analytics, si rinvia al sito Internet http://www.google.com/intl/en/analytics/privacyoverview.html

Gestione dei dati dal browser

 Conferimento dei dati

Fatta eccezione per i cookie tecnici strettamente necessari alla normale navigazione, il conferimento dei dati è rimesso alla volontà dell’interessato che decida di navigare sul sito dopo aver preso visione dell’informativa breve contenuta nell’apposito banner e/o di usufruire dei servizi che richiedano l’installazione di cookie.

L’interessato può evitare l’installazione dei cookie attraverso le apposite funzioni disponibili sul proprio browser.

Disabilitazione dei cookie

Fermo restando quanto sopra indicato in ordine ai cookie strettamente necessari alla navigazione, l’utente può eliminare gli altri cookie attraverso la funzionalità a tal fine messa a disposizione dal sito web tramite la presente informativa oppure direttamente tramite il proprio browser.

Ciascun browser presenta procedure diverse per la gestione delle impostazioni. L’utente può ottenere istruzioni specifiche attraverso i link sottostanti o attraverso la guida del suo programma di navigazione specifico.

Microsoft Windows Explorer

https://privacy.microsoft.com/it-it/windows-10-microsoft-edge-and-privacy

Google Chrome

https://support.google.com/chrome/answer/95647?hl=it&p=cpn_cookies

Mozilla Firefox

https://support.mozilla.org/it/kb/Attivare%20e%20disattivare%20i%20cookie?redirectlocale=en-US&redirectslug=Enabling+and+disabling+cookies

Apple Safari

https://support.apple.com/kb/PH17191?viewlocale=it_IT&locale=it_IT