Privacy policy
Informativa sulla privacy ai sensi e per gli effetti di cui all’art. 13 del Regolamento UE 2016/679 (“GDPR”).
I Dati Personali sono definiti dall’art. 4 n. 1) del GDPR come “qualsiasi informazione riguardante una persona fisica identificata o identificabile (Interessato); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (di seguito i “Dati Personali”).
La presente informativa spiega come raccogliamo, utilizziamo e tuteliamo i Dati Personali di tutti gli utenti (gli “Utenti”) che accedono al sito web www.studioetiko.it (il “Sito”). Il trattamento dei Dati Personali sarà ispirato a liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione secondo i principi generali definiti dall’art. 5 del GDPR.
1. Titolare del trattamento e Responsabile della protezione dei dati
Il titolare del trattamento è Studio Etiko S.r.l. in personal del legale rappresentante pro tempore con sede legale in Via Nino Bixio n. 1, 20900 Monza (MB), C.F./P.I. 11454550960 (il “Titolare”).
2. Dati personali oggetto di trattamento
Tra i Dati Personali raccolti ci sono Dati Personali forniti volontariamente e Dati di utilizzo raccolti automaticamente.
I Dati Personali forniti volontariamente comprendono i seguenti.
− Dati Personali quali nome, cognome, e-mail e telefono, per compilare la sezione “Contatti” o “Collabora con noi” presente sul Sito al fine di essere ricontattati dalla società.
− Dati Personali quali nome, cognome, e-mail e telefono per l’invio di comunicazioni contenenti materiale informativo e promozionale inerente alle attività ed ai servizi svolti dalla Società.
I Dati di utilizzo raccolti automaticamente comprendono i seguenti.
− Dati Personali derivati dall’utilizzo del Sito ogni volta che gli Utenti vi interagiscono quali l’indirizzo
IP utilizzato per connettersi a Internet con il computer o con il cellulare, informazioni sul computer o cellulare come la connessione a internet, il tipo di browser, la versione, il sistema operativo e il tipo di dispositivo.
− Dati Personali derivati dai “cookie” o altri strumenti di tracciamento: il Titolare utilizza i propri cookie e quelli di terze parti per rendere la navigazione più facile agli Utenti, per fini statistici e, solo con il consenso, di profilazione (si prega di prendere visione della nostra Cookie Policy).
3. Finalità del trattamento e base giuridica
I Dati Personali sono trattati per le seguenti finalità:
a) Finalità tese ad accedere e usufruire dei servizi offerti dal Sito ed in particolare per permettere alla
Società di fornire tutte le informazioni relative ai propri servizi tramite le risposte alle richieste inviate con il form di contatto da parte degli Utenti. Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’ art. 6 par. 1 lett. b) del GDPR, ai sensi del quale il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso.
b) Finalità di adempimento di obblighi previsti dalla legge, da regolamenti o da normative UE quali ad esempio obblighi relativi alla tutela dei Dati Personali (quali quelli relativi all’esercizio dei diritti degli interessati). Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’ art. 6 par. 1 lett. c) del GDPR, ai sensi del quale il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento.
c) Finalità di marketing ed invio di comunicazioni commerciali. Previo rilascio del suo consenso, il Titolare tratterà i dati personali dell’Utente per inviare comunicazioni commerciali riferite ai propri servizi e per svolgere altre attività con finalità di promozione commerciale e marketing in senso lato (comunicazione pubblicitaria, sollecitazione a comportamenti di acquisto, ricerche di mercato, sondaggi tramite e-mail, sms, posta e/o telefono). Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’art. 6 par. 1 lett. a) del GDPR ed è dunque basato sul consenso. L’Interessato può revocare il Suo consenso in ogni momento e/o opporsi, in qualsiasi momento, al trattamento dei suoi dati per finalità di marketing. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
d) Finalità di difesa in giudizio per consentire la difesa in giudizio di un diritto od interesse del Titolare dinanzi a qualunque autorità od ente competente. Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’art. 6 par. 1 lett. f) del GDPR per cui il trattamento è necessario per il perseguimento del legittimo interesse del Titolare del trattamento. Costituisce interesse legittimo del Titolare del trattamento esperire mezzi di ricorso per garantire il rispetto dei suoi diritti contrattuali ovvero dimostrare di avere adempiuto agli obblighi nascenti dal contratto con l’interessato o imposti al Titolare del trattamento dalla legge.
4. Destinatari dei Dati Personali
I Dati Personali conferiti dall’Utente possono essere comunicati dal Titolare alle categorie di destinatari di seguito indicate. I soggetti a cui il Titolare comunica i Dati agiscono, secondo i presupposti di legge, in qualità di titolari autonomi quando determinano le finalità ed i mezzi del trattamento, responsabili del trattamento ex art. 28 GDPR quando trattano i Dati Personali per conto del Titolare oppure di soggetti autorizzati al trattamento ex art. 2 quaterdecies del Codice della Privacy (D. Lgs. 196/2003 così come modificato dal D.Lgs. 101/2018) quando agiscono internamente alla struttura sotto il controllo e la direzione del Titolare.
Fatta salva l’appartenenza ad una delle categorie sopra riportate, i Dati Personali potranno essere condivisi con i seguenti soggetti.
a) b)
c) d) e)
Dipendenti e/o collaboratori del Titolare.
Società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione degli hardware e software del Titolare.
Soggetti che prestano attività funzionali alla gestione ed alla realizzazione dei servizi della Società. Società incaricate dell’invio di comunicazioni commerciali.
Tutti quei soggetti, ivi incluse le pubbliche autorità, che hanno accesso ai Dati in forza di provvedimenti normativi o amministrativi.
caso i Dati Personali saranno comunicati solo a soggetti che si siano impegnati alla riservatezza o
In ogni
abbiano un adeguato obbligo legale di riservatezza. I Dati Personali non saranno oggetto di diffusione.
5. Periodo di conservazione dei Dati e Modalità del trattamento
I Dati Personali sono conservati per il solo periodo necessario alla finalità per cui sono trattati o nei termini previsti da leggi, norme e regolamenti nazionali e comunitari applicabili.
I Dati Personali forniti per la richiesta di informazioni tramite il modulo contatti saranno conservati per il tempo necessario a gestire correttamente la richiesta. In ogni caso i Dati Personali non verranno conservati per un periodo superiore a 12 mesi dalla richiesta di informazioni ove non si sviluppino – dai contatti ricevuti – relazioni giuridiche. Resta fermo il diritto dell’Utente di richiedere la cancellazione immediata dei Dati Personali dopo che questi abbia ricevuto i riscontri e le risposte alle richieste inviate.
In caso si sviluppino relazioni giuridiche o commerciali con i richiedenti contatti, così come per le finalità di cui all’art. 3 lett. b) e d), i Dati Personali potranno essere conservati per tutta la durata del contratto oltre che per i successivi 10 anni al fine di verificare eventuali pendenze o per il rispetto di ogni eventuale obbligo di legge.
In relazione alla finalità di cui all’art. 3 lett. c) i Dati Personali saranno conservati sino alla revoca del consenso e/o all’esercizio del diritto di opposizione e, in ogni caso, per un periodo non superiore a 24 mesi dalla raccolta riservandosi il Titolare la facoltà, prima della scadenza di tale termine, di chiedere all’Utente il rinnovo del consenso e/o l’aggiornamento dei dati.
Successivamente, elimineremo i Dati Personali in conformità alle nostre regole di conservazione e cancellazione dei Dati o li conserveremo in relazione ad un ulteriore base giuridica ancora sussistente.
6. Trasferimento dei dati personali al di fuori dell’Unione Europea
I Dati Personali raccolti non saranno oggetto di trasferimento verso Paesi non appartenenti all’Unione Europea. L’eventuale trasferimento dei Dati Personali dell’Interessato in Paesi situati al di fuori dell’Unione europea avverrà, in ogni caso, nel rispetto delle garanzie appropriate e opportune ai fini del trasferimento stesso ai sensi della normativa applicabile e in particolare nel rispetto del principio generale per il trasferimento di cui all’art. 44 GDPR, dell’esistenza di una decisione di adeguatezza della Commissione Europea ai sensi dell’art. 45 GDPR, di garanzie adeguate ai sensi dell’art. 46 GDPR – comprese le clausole tipo di protezione dei dati adottate dalla Commissione secondo la procedura d’esame di cui all’articolo 93, paragrafo 2 GDPR – ed in presenza di una delle specifiche situazioni di deroga di cui all’art. 49 GDPR tra cui il consenso esplicito al trasferimento da parte dell’Interessato. Si invita l’Utente a prendere contatto con il Titolare per ogni ulteriore informazione e chiarimento.
7. Obbligatorietà della comunicazione di dati personali e conseguenze della mancata comunicazione
Per il perseguimento delle finalità di cui all’art. 3 lett. a), il conferimento dei Dati Personali è facoltativo; poiché tuttavia il loro trattamento è necessario per poter accedere e usufruire dei servizi offerti dal Sito, e per permettere alla Società di rispondere alle richieste di contatto, la mancata comunicazione dei Dati Personali comporterà l’impossibilità per l’Utente di accedere e/o navigare sul Sito.
Per il perseguimento delle finalità di cui all’art. 3 lett. b) il conferimento dei Dati è obbligatorio, perché il loro trattamento è necessario per consentire al Titolare di adempiere a obblighi di legge sulla stessa gravanti.
Per la finalità di cui all’art. 3 lett. c) il conferimento dei dati è assolutamente facoltativo. La mancata comunicazione dei Dati Personali e/o la mancata prestazione del consenso a tale trattamento e/o la revoca di tale consenso e/o l’esercizio del diritto di opposizione non comportano alcuna conseguenza sulla possibilità dell’Utente di accedere al Sito. L’interessato può revocare liberamente il consenso in ogni momento fatta salva la legittimità del trattamento effettuato prima della revoca ed opporsi al trattamento di marketing inviando una e-mail all’indirizzo:(…)
Per la finalità di cui all’art. 3 lett. d) il conferimento dei dati è facoltativo. Si deve tener conto però che, nella misura in cui il trattamento sia necessario all’accertamento, all’esercizio e alla difesa di un diritto, il titolare del trattamento è, altresì, esentato dall’obbligo di cancellazione, per espressa previsione del GDPR.
8. Titolarità condivisa con Facebook (“dati di Insights della Pagina”) (ndr da confermare)
Studio Etiko gestisce una cosiddetta fan page sulla piattaforma di social media Facebook. Facebook e Studio Etiko sono esclusivamente e congiuntamente Titolari per il trattamento dei cosiddetti “dati di Insights” (art. 26 (1) paragrafo 1 del GDPR) nella misura in cui questi dati vengono utilizzati per la creazione dei cosiddetti “dati di Insights della Pagina” e solo per le fasi di raccolta dei dati dalla fan page di Studio Etiko fino alla trasmissione a Facebook. Per le altre elaborazioni di dati, Studio Etiko e Facebook sono separatamente Titolari del relativo trattamento. Nell’ambito della loro titolarità condivisa, Studio Etiko e Facebook hanno stipulato un accordo (“Appendice sul titolare del trattamento per Insights della Pagina”) disponibile al seguente link https://www.facebook.com/legal/terms/page_controller_addendum
L’elaborazione dei dati dei visitatori della nostra fan page ha lo scopo di rendere disponibile la pagina nonché di fornire una valutazione statistica dell’uso della stessa. Questa valutazione è resa anonima per Studio Etiko. La base giuridica per l’elaborazione dei dati è l’art. 6 par. 1 lett. f) del GDPR.
9. Diritti sui dati
Ai sensi dell’art. 15 e ss. del REG. EU 2016/679 l’Utente può esercitare i seguenti diritti: (1) chiedere l’accesso ai propri Dati Personali ai sensi dell’art. 15 del GDPR, (2) ottenere la rettifica e/o integrazione dei Dati ai sensi dell’art. 16 del GDPR, (3) chiedere ed ottenere la cancellazione dei Dati ai sensi e nei limiti dell’art. 17 del GDPR salvo non ricorra una delle eccezioni di cui al comma 3 del medesimo art. 17, (4) chiedere ed ottenere la limitazione del trattamento ai sensi dell’art. 18 del GDPR, (5) ottenere la portabilità
dei Dati ai sensi e nei limiti dell’art. 19 del GDPR che consente all’Utente di ricevere i Dati Personali forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico e – a certe condizioni – trasmetterli a un altro titolare del trattamento senza impedimenti, (6) opporsi, in tutto o in parte, a determinati tipi di trattamento ai sensi dell’art. 21 del GDPR, incluso il trattamento per finalità di marketing, (7) revocare il consenso ai sensi dell’art. 7, comma 3 del GDPR senza pregiudicare la liceità del trattamento basata sul consenso conferito prima della revoca, (8) proporre reclamo all’Autorità di controllo (Garante Privacy), (9) ricevere informazioni chiare, trasparenti e facilmente comprensibili sulle modalità di utilizzo dei Dati Personali e l’esercizio dei diritti, motivo per cui il Titolare fornisce le informazioni contenute in questo documento (art. 13 GDPR).
L’esercizio dei diritti non è soggetto ad alcun vincolo di forma ed è gratuito. Tutti i diritti potranno essere esercitati trasmettendo apposita istanza al Titolare al seguente indirizzo e-mail: privacy@studioetiko.it
10. Diritto di opposizione
L’Utente ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano effettuati ai sensi dell’art. 6 par. 1 lett. f) GDPR aventi come base giuridica il legittimo interesse del Titolare del trattamento. Il Titolare del trattamento si astiene dal trattare ulteriormente i Dati Personali salvo che dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’Interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Nel caso in cui i Dati siano trattati per finalità di marketing diretto, l’Interessato ha inoltre il diritto di opporsi in qualsiasi momento al trattamento dei Dati Personali che lo riguardano effettuato per tali finalità. In tal caso i Dati Personali non sono più oggetto di trattamento per tale finalità.
La richiesta di opposizione va presentata trasmettendo apposita istanza al Titolare al seguente indirizzo e-mail: privacy@studioetiko.it
11. Modifica della Privacy Policy
Il Titolare potrebbe avere la necessità, in considerazione di modifiche normative o di cambiamenti ai propri servizi di aggiornare la presente informativa inserendo la versione modificata della stessa sul Sito. Invitiamo dunque gli Utenti a visionare periodicamente l’apposita sezione del Sito per la verifica e la conoscenza degli aggiornamenti effettuati ferma, laddove necessario, la comunicazione diretta agli Utenti delle modifiche predisposte.