Privacy Policy
1. Premesse
Questa informativa cercherà di spiegare chi e come tratta i dati dell’interessato (detto anche Utente), quali sono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’Utente non capisca o non ritenga sufficiente quanto inserito nell’informativa, si invita a scrivere al seguente indirizzo: [email protected]
2. Alcune nozioni importanti sui dati personali
Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono ad una persona fisica identificabile. L’indirizzo e-mail è un dato personale. Il testo di un messaggio, se rivela informazioni relative ad una persona, è un dato personale.
Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente, quindi, tutto quel che si può fare con i dati dell’utente è trattamento. Già quindi raccogliere o leggere i dati per esempio, ossia consultarli, è un trattamento.
3. Chi tratta i dati
Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l’altro – su quali precauzioni prendere per proteggerli, su dove alloggiarli (se in server o cloud ecc.), su quali dati chiedere all’utente, su quali elaborare e per quale scopo, su quali e a chi cederli, come gestire i rapporti e i diritti degli utenti, su chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati, su quali istruzioni impartire ai collaboratori ecc. Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l’utente che si tratta di:
Società Italiana Lastre S.p.a.
Sede: Via Francesco Lenzi 26, Verolanuova (BS);
P.IVA e C.F.: 02095460982
Tel: 030 992 0900
E-mail: [email protected]
Poi, per quanto concerne eventuali funzioni accessorie, il Titolare si può avvalere di soggetti interni autorizzati al trattamento (detti anche incaricati) o soggetti esterni per lo più come responsabili del trattamento, come titolari autonomi o contitolari, a seconda dei casi.
3.1 A chi vengono comunicati i dati (o a chi viene consentito accesso agli stessi)
I dati vengono comunicati a soggetti interni al Titolare (i dipendenti) che collaborano nella gestione esecutiva ed amministrativa del servizio.
Possono essere ulteriormente comunicati in ottemperanza di obblighi di comunicazione in caso di richiesta da parte di un’autorità pubblica (ad esempio richiesta da parte del Tribunale, accertamenti fiscali, ecc…).
Inoltre i dati sono comunicati al servizio di hosting, ai terzi gestori dei cookie installati tramite il sito (si veda la relativa informativa), social network in caso di installazione di widget o funzione “mi piace/condividi ecc.” inserita nel sito web;
È importante sapere che Società Italiana Lastre può gestire e dominare solo i dati conservati e trattati nell’ambito del proprio sistema: dati ceduti o comunicati a terzi saranno, nel modo e nel quanto, autonomamente trattati dai terzi cui vengono comunicati secondo proprie politiche di privacy. In ogni caso, laddove Società Italiana Lastre cessi il trattamento dei dati personali di un utente, darà comunicazione della cessazione anche ai soggetti cui tali dati siano stati comunicati, ma non può garantire la cessazione del trattamento da parte di questi.
4. Dove li tratta
Il Titolare tratta i dati personali degli Utenti presso la propria sede. Inoltre i dati sono trattati presso Keliweb ubicato in UE. Per maggiori informazioni: datacenter.
5. Quali dati vengono trattati
In base alla qualità significativa dei dati si possono individuare:
- Dati di contatto: e-mail;
- Dati Identificativi: nome, cognome;
- Dati di contenuto: il contenuto della comunicazione inviata dall’Utente attraverso l’apposito modulo;
- Di navigazione
6. Per quali scopi vengono trattati, e indicazione della base giuridica e durata di conservazione
Il Titolare tratta i dati degli utenti per le seguenti finalità:
I. Risposta a richieste inviate dall’utente (informazioni, esercizio diritti ecc): consiste nella risposta a contatti effettuati da parte del cliente/utente (tramite email o altra forma di contatto).
Base giuridica: esecuzione della prestazione richiesta dall’utente nella comunicazione (come ad esempio l’esercizio di un diritto) o esecuzione di misure precontrattuali qualora si tratti di richiesta di preventivi;
Durata: dieci anni (obbligo di conservazione della corrispondenza commerciale).
Dati trattati: di contatto, identificativi ed altri a seconda del contenuto della richiesta (per esempio le informazioni contenute nel testo della richiesta possono esser riferite a persone, ed in quanto tali sono dati personali).
Obbligatorietà conferimento: il conferimento dei dati è obbligatorio. Non conferirli comporta l’impossibilità di inviare la richiesta o ottenere una risposta dal Titolare.
II. Creare database contatti: il Titolare crea un database dei contatti ricevuti tramite form sul sito. Il database viene utilizzato come copia di backup degli indirizzi da cui sono pervenute le comunicazioni;
Base giuridica: legittimo interesse del titolare alla conservazione di dati di backup dei contatti (ritenuto prevalente rispetto a interessi contrari in quanto garantisce la disponibilità del dato al Titolare e per contro – trattandosi di dato di scarsa pericolosità e significato – non reca pregiudizio all’utente). È sempre consentita l’opposizione dell’interessato (vedi voce Durata);
Durata: fino a richiesta di eliminazione mediante invio di email a [email protected];
Dati trattati: e-mail, identificativi, di contenuto.
Obbligatorietà conferimento: in questo caso non è possibile scegliere se conferire i dati o meno, in quanto questa operazione viene effettuata automaticamente nel momento in cui l’utente invia una comunicazione al Titolare. L’utente ha tuttavia il diritto di chiedere la cancellazione dei suoi dati, come sopra indicato.
III. Elaborazione preventivo: su richiesta dell’utente in fase di contatto, il Titolare procede all’elaborazione di un preventivo con le informazioni contenute nella comunicazione effettuata dall’utente;
Base giuridica: esecuzione di un contratto;
Durata: fino alla scadenza del preventivo o fino all’approvazione dello stesso;
Dati trattati: e-mail, identificativi, di contenuto;
Obbligatorietà conferimento: il conferimento dei dati è obbligatorio. Non conferirli comporta l’impossibilità per il Titolare di elaborare un preventivo.
IV. Invio comunicazioni promozionali (newsletter): SIL può inviare all’interessato (persona o azienda) che abbia dato il consenso comunicazioni periodiche via mail relative a promozioni di prodotti o servizi propri o di terzi, eventi online e offline.
Base giuridica: consenso espresso dall’interessato (sempre revocabile);
Durata: fino a revoca del consenso.
Dati trattati: contatto, area di interesse, prodotto di interesse, nome e cognome.
Obbligatorietà del conferimento: il consenso per la newsletter è facoltativo.
7. Come vengono conferiti i dati
I dati vengono conferiti direttamente dall’Utente compilando l’apposito form presente sul sito o comunicandoli attraverso gli altri mezzi di contatto (e-mail e telefono).
8. Come il servizio “comunicherà” con l’utente
Il Titolare Comunicherà con l’Utente nei seguenti modi:
- Potrà ricevere e-mail, telefonate, messaggi o altre comunicazioni dal Titolare: si tratterà di comunicazioni operative o comunque di risposta alla comunicazione inviata dall’Utente. Queste comunicazioni sono indispensabili per la gestione regolare del rapporto con l’Utente;
- Invio newsletter solo per gli utenti che hanno prestato il consenso.
9. Quali sono i diritti degli utenti
Gli Utenti sono beneficiari di una serie di diritti.
Diritti di informazione circa:
- Categorie di dati vengono trattati (vedi punto n. 2 e 5);
- Origine dei dati, ossia sapere da dove il servizio ha tratto i suoi dati (vedi punto n. 7);
- Finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 6);
- Estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 3);
- Soggetti cui vengono comunicati i dati (vedi punto n. 3/a);
- Tempo di conservazione e trattamento dei dati (vedi punto n. 6);
- Diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link: https://www.garanteprivacy.it/i-miei-diritti
- Esistenza o meno di processo di profilazione;
- Base giuridica del trattamento (vedi punto n. 6).
Poi ci sono diritti non di semplice informazione ma operativi. Essi sono di vario genere. In sintesi:
- L’interessato ha diritto di aver copia dei dati che ha fornito. Se i dati sono stati trattati con metodi automatizzati e sulla base del suo consenso o di un contratto, l’utente può chiedere – se tecnicamente possibile – che i dati siano trasmessi allo stesso interessato o anche ad un eventuale nuovo titolare (portabilità), sempre che questa operazione non leda i diritti (e i dati) di altre persone. Tale diritto nel caso di specie non potrà esser esercitato quindi in relazione a comunicazioni che contengano dati di terzi, segreti industriali o comunque contenuti protetti. In tal caso può chiedere anche la cancellazione dei dati (salvo che la legge non imponga la conservazione al Titolare come nel caso di comunicazioni commerciali).
- Se i dati personali sono inesatti o incompleti l’interessato può chiedere di rettificarli o completarli, fornendo indicazioni in tal senso. Se il Titolare deve verificare l’esattezza dei dati contestati dall’interessato, questi può nel mentre ottenere la limitazione dei dati contestati (limitazione significa che i dati vengono soltanto conservati e non ne viene fatto alcun altro trattamento se non con uno specifico consenso dell’interessato o se servono per esercitare o difendere un diritto in sede giudiziaria).
- Se i dati personali non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati l’interessato ne può chiedere la cancellazione. Se però i dati servono all’interessato per esercitare un proprio diritto in sede giudiziaria, ne può chiedere la limitazione (ossia la sola conservazione).
- Se il trattamento è illecito perché i dati sono trattati in assenza di consenso, interesse legittimo da parte del Titolare, contratto per l’esecuzione del quale il trattamento stesso è necessario, obbligo legale di trattamento da parte del Titolare, l’interessato può chiederne la cancellazione o la limitazione.
11. Quali sono i doveri e oneri degli utenti
È fatto obbligo all’Utente di comunicare dati veritieri.
É onere dell’Utente comunicare al Titolare qualsiasi cambiamento intervenuto sui dati personali in precedenza comunicati. È infine onere dell’utente, laddove le funzionalità lo consentano, non inserire dati eccessivi. Per esempio, se il form richiede di inserire dati non obbligatori (di norma contrassegnati con asterisco), si raccomanda di inserirli solo se lo si ritiene necessario. Allo stesso modo, se si scrive un messaggio tramite il servizio, si raccomanda di evitare riferimenti espliciti a persone identificabili, se non necessari.
12. Ipotesi di data breach
In caso si dovessero verificare, rispetto ai dati degli Utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) il Titolare, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l’evento e per ridurne gli effetti dannosi, si impegna a:
- ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall’ultimo backup utile effettuato;
- informare gli Utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull’home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l’utente dovrebbe – da parte sua – porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.