INFORMATIVA RELATIVA AL SITO WEB
ai sensi dell’articolo 13 del GDPR – General Data Protection Regulation UE 2016/679
In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali dei visitatori che lo consultano. La presente informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679 (Regolamento in materia di protezione dei dati personali – GDPR) a coloro che interagiscono con i servizi web di ACTIVA SOCIETÀ COOPERATIVA accessibili dal sito.
L’informativa è resa solo per il sito https://www.activa-sc.it e non anche per altri siti web eventualmente consultati dal visitatore.
CHI È TITOLARE E RESPONSABILE DEL TRATTAMENTO
Il Titolare del trattamento è ACTIVA SOCIETÀ COOPERATIVA (o il “Titolare”), con sede in VIA GRAZ, 12 38121 TRENTO (TN) Email: info@activa-sc.it – PEC: activa-sc@pec.it – Tel: 0461/950344
Il Responsabile della protezione dati designato è Studio Gadler s.r.l., sito in Via Graberi 12/A, referente Giovanni Poletto, contattabile al numero 0461-512522 e/o agli indirizzi e-mail dpo@studiogadler.it, PEC: pec.gadler@pec.gadler.it.
DATI DI NAVIGAZIONE
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:
- ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.);
- controllare il corretto funzionamento dei servizi offerti;
- ricavare informazioni statistiche anonime sull’uso del sito;
- gestire esigenze di controllo delle modalità di utilizzo dello stesso, accertare responsabilità in caso di ipotetici reati informatici.
Vedi informativa cookie.
DATI FORNITI VOLONTARIAMENTE DALL’UTENTE
L’utente è libero di fornire i dati personali, pertanto si ricorda che l’invio esplicito e volontario di posta elettronica agli indirizzi di contatto indicati su questo sito (nonché la compilazione e l’inoltro di eventuali moduli presenti), comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Detti dati verranno trattati esclusivamente al fine di evadere la richiesta inoltrata.
Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per questi particolari servizi a richiesta.
BASE GIURIDICA DEL TRATTAMENTO
I dati personali sono trattati al solo fine di fornire il servizio richiesto e sulla base del legittimo interesse del titolare del trattamento.
MODALITÀ DI TRATTAMENTO E TEMPI DI CONSERVAZIONE DEI DATI
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
ACCESSO AI DATI
Il titolare potrà fornire l’accesso ai dati personali ai seguenti soggetti (per finalità di adempimento degli obblighi connessi al rapporto instaurato o per finalità di sicurezza di conservazione dei dati) a dipendenti e collaboratori del Titolare nella loro qualità di persone autorizzate e/o DPO e/o amministratori di sistema, tutti formalmente nominati o incaricati;
COMUNICAZIONE DEI DATI
Il Titolare potrà comunicare i dati a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità previste dalla legge. I predetti dati non saranno comunque diffusi.
I dati personali raccolti sono altresì trattati dal personale del Titolare del trattamento, che agisce sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo o a soggetti designati dalla scrivente, ai sensi dell’articolo 28 del Regolamento, quali responsabili del trattamento.
TRASFERIMENTO DEI DATI PERSONALI
Il titolare può trattare i dati sia all’interno dell’Unione europea che in Paesi terzi. Nello specifico, il TITOLARE si avvale dei servizi di terzi (quali ad es. Google LLC, Microsoft Corp. Servizi WhatsAPP), i quali possono gestisre i propri archivi elettronici anche negli Stati Uniti d’America. Il trattamento dei dati mediante l’utilizzo del predetto servizio è in linea con il grado di sicurezza richiesto dall’Unione europea avendo i soggetti sopra elencati, aderito alla convenzione Privacy Shield stipulata fra Stati Uniti d’America e Unione europea e pertanto risulta essere conforme alle disposizioni di legge ed in linea con i requisiti e le disposizioni richieste dall’EU 679/2016 (GDPR).
MODIFICHE A QUESTA POLICY
Il Titolare del trattamento potrebbe apportare delle modifiche alla presente Policy. Consultare la legenda “Data ultimo aggiornamento” nella parte inferiore di questa pagina per conoscere l’ultima revisione della presente Policy. Tutte le modifiche apportate entreranno in vigore non appena sarà pubblicata sul Sito Web la versione rivista della presente informativa.
DIRITTI DELL’INTERESSATO
Articoli da 15 a 22 Regolamento Europeo 2016/679 Ai sensi degli articoli da 15 a 22 del Regolamento Europeo 2016/679, l’interessato ha diritto di ottenere dal titolare la rettifica, l’integrazione o la cancellazione (c.d. diritto all’oblio) dei suoi dati personali; il diritto di ottenere la limitazione del trattamento e il diritto alla portabilità dei dati, il diritto di opposizione al trattamento dei dati personali, compresa la profilazione ed infine, il diritto di proporre reclamo all’Autorità Garante |
Data ultimo aggiornamento 16/03/2020.
Modulo esercizio diritti
Per l’esercizio dei diritti di cui agli artt. 15 e ss. del GDPR si prega di utilizzare il Modulo allegato.
Procedura di segnalazione per la violazione dei dati personali
La sicurezza e la prevenzione rispetto alle violazioni dei dati personali costituiscono due punti cardine della disciplina contenuta nel GDPR. Per questa ragione, il titolare e il responsabile del trattamento sono tenuti a valutare i rischi inerenti al trattamento e attuare misure per limitare tali rischi, nonché a prevedere una procedura di segnalazione in caso di violazione dei dati personali.
Per “violazione dei dati personali” (c.d. data breach) s’intende la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.
Per la segnalazione di incidenti di sicurezza che possono comportare un data breach è necessario seguire la Procedura per la gestione delle violazioni di dati personali (Procedura di gestione delle violazioni di dati personali (data breach) utilizzando il Modulo allegato.
Per problematiche generali relative ai data breach chiunque può contattare il RPD all’indirizzo mail dpo@studiogadler.it.
Ulteriori approfondimenti sono disponibili alla seguente pagina del sito istituzionale del Garante per la protezione dei dati personali