INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
EX ART. 13 DEL REGOLAMENTO (UE) 679/2016 (General Data Protection Regulation – GDPR)
I dati personali degli utenti che accedono e utilizzano il sito web www.sitas.ski.it (di seguito, anche “Sito”) formano oggetto di trattamento nel rispetto della normativa in materia di protezione dei dati personali. In conformità al principio di trasparenza nei confronti degli interessati e in ottica di accountability, SITAS SPA mette a disposizione, in questa sezione, le informazioni relative al trattamento dei dati personali degli utenti del Sito. La presente informativa è resa solo per il Sito e i sottodomini ad esso correlati e non anche per i siti web di terze parti accessibili tramite collegamenti ipertestuali (link) contenuti nel Sito, di cui il Titolare del trattamento non è in alcun modo responsabile.
-
Titolare del trattamento
Il Titolare del trattamento è SITAS SPA (in seguito, anche “Titolare”), con sede in sede operativa Via Ostaria n. 79/C 23041 LIVIGNO (SO). -
Responsabile della protezione dei dati
Non è stato nominato. -
Natura del conferimento dei dati
Per usufruire dei servizi offerti tramite il Sito, potrebbe essere richiesto all’utente di fornire i dati personali necessari ad assicurarne la fruizione: in particolare, ai fini della compilazione dei form presenti sul Sito, il conferimento dei dati contrassegnati con l’asterisco è necessario per la gestione e il riscontro alle comunicazioni inoltrate dall’utente. Si precisa, in ogni caso, che l’utente è libero di conferire i dati richiesti, nel senso che non è normativamente obbligato a fornirli: il mancato conferimento dei dati indicati come necessari, tuttavia, comporta l’impossibilità per il Titolare di rendere il servizio richiesto. -
Tipi di dati trattati, finalità e base giuridica del trattamento
I tipi di dati oggetto di trattamento comprendono, in particolare:-
Dati di navigazione
Nel corso della navigazione dell’utente sul Sito, i sistemi informatici preposti al suo funzionamento acquisiscono automaticamente alcune informazioni la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Tali dati sono trattati per finalità connesse all’erogazione dei servizi offerti tramite il Sito. La base giuridica del trattamento è, quindi, costituita dall’esecuzione di un contratto di cui l’interessato è parte, ai sensi dell’art. 6, par. 1, lett. b) del Regolamento (UE) 679/2016 (GDPR). In particolare, i dati di navigazione sono trattati allo scopo di: assicurare la corretta funzionalità del Sito e la fruibilità dei suoi servizi; -
Dati conferiti dall’interessato
SITAS SPA tratta i dati resi volontariamente dall’utente, attraverso la compilazione dei form presenti in alcune sezioni del Sito o mediante l’invio di messaggi di posta elettronica agli indirizzi e-mail indicati, per finalità connesse all’erogazione dei servizi offerti tramite il Sito. In tal caso, la base giuridica del trattamento è costituita dall’esecuzione di una richiesta da parte dell’utente, ai sensi dell’art. 6, par. 1, lett. b) del Regolamento (UE) 679/2016 (GDPR). Alcuni tipi di trattamento possono essere, inoltre, basati sul consenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a) del Regolamento (UE) 679/2016 (GDPR), sulla necessità di adempiere a un obbligo di legge, ai sensi dell’art. 6, par. 1, lett. c) del Regolamento (UE) 679/2016 (GDPR), o sul legittimo interesse del Titolare del trattamento, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 679/2016 (GDPR. In particolare, i dati personali conferiti dall’interessato potranno essere trattati per le seguenti finalità:- In relazione ai dati conferiti mediante l’invio, facoltativo e volontario, di messaggi di posta elettronica agli indirizzi e-mail indicati sul Sito (che comprendono, in particolare, l’indirizzo e-mail del mittente ed eventuali altri dati personali presenti nel messaggio) al fine di svolgere le attività di trattamento necessarie a fornire riscontro alle richieste dell’interessato;
- In relazione ai dati conferiti mediante compilazione del form “Lavora con Noi” di richiesta di lavorare per la società (nome, cognome, indirizzo e-mail ed eventuali altri dati personali contenuti nel messaggio), al fine di valutare e riscontrare la richiesta. L’utente ha, inoltre, la possibilità di esprimere il consenso alla ricezione di newsletter informative e di comunicazioni promozionali sui servizi e le iniziative della società SITAS SPA;
-
-
Modalità e durata del trattamento
Il trattamento sarà effettuato mediante strumenti cartacei e/o informatici, anche a mezzo di soggetti a ciò autorizzati, che operano sotto la diretta autorità e secondo le istruzioni impartite dal Titolare, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati trattati. Le operazioni di trattamento sono svolte in modo da garantire la sicurezza dei dati e dei sistemi. Sono adottate specifiche misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati stessi, di accesso non autorizzato, di trattamento non consentito o non conforme rispetto alle finalità indicate nella presente informativa. Le misure di sicurezza adottate, tuttavia, non consentono di escludere in via assoluta i rischi di intercettazione o compromissione dei dati personali trasmessi con strumenti telematici. Si raccomanda, pertanto, di verificare che il dispositivo in uso all’utente sia dotato di sistemi software adeguati alla protezione della trasmissione telematica di dati, sia in entrata, che in uscita (come, ad esempio, sistemi antivirus aggiornati, firewall e filtri antispam). I dati oggetto di trattamento saranno conservati per un periodo di tempo non superiore a quello necessario a conseguire gli scopi per i quali essi sono stati raccolti e successivamente trattati. In particolare:- I dati trattati per l’invio di newsletter informative e comunicazioni promozionali saranno conservati fino ad eventuale esercizio del diritto di opposizione o revoca del consenso da parte dell’interessato;
- I dati sub a) del paragrafo 4.2 saranno conservati per il tempo necessario a fornire riscontro all’interessato;
- I dati trattati al fine riscontrare una richiesta di collaborazione (paragrafo 4.2, lett. d) saranno conservati per un periodo massimo di 12 mesi dal loro conferimento;
-
Categorie di destinatari
I dati personali dell’interessato potranno essere comunicati a: collaboratori e dipendenti del Titolare appositamente autorizzati, nell’ambito delle relative mansioni; In nessun caso i dati personali saranno comunicati, diffusi, ceduti o comunque trasferiti a terzi per scopi illeciti e, comunque, senza rendere idonea informativa agli interessati e acquisirne il consenso, ove richiesto dalla legge. Resta salva l’eventuale comunicazione dei dati su richiesta dell’autorità giudiziaria o di pubblica sicurezza, nei modi e nei casi previsti dalla legge. I dati personali non saranno trasferiti all’estero, verso Paesi o Organizzazioni internazionali non appartenenti all’Unione Europea che non garantiscono un livello di protezione adeguato, riconosciuto, ai sensi dell’art. 45 GDPR, sulla base di una decisione di adeguatezza della Commissione UE. Nel caso in cui si renda necessario per l’erogazione dei servizi del Sito, il trasferimento dei dati personali verso Paesi o Organizzazioni internazionali extra UE, per cui la Commissione non abbia adottato alcuna decisione di adeguatezza ai sensi dell’art. 45 GDPR, avrà luogo solo in presenza di garanzie adeguate fornite dal Paese o dall’Organizzazione destinatari, ai sensi dell’art. 46 GDPR e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi. In mancanza di una decisione di adeguatezza della Commissione, ai sensi dell’art. 45 GDPR, o di garanzie adeguate, ai sensi dell’art. 46 GDPR, comprese le norme vincolanti d’impresa, il trasferimento transfrontaliero avrà luogo soltanto se si verifica una delle condizioni indicate all’art. 49 GDPR -
Diritti dell’interessato
All’interessato è riconosciuto il diritto di accedere ai propri dati personali, di chiederne la rettifica, l’aggiornamento e la cancellazione o la limitazione, se incompleti, erronei o raccolti in violazione alla legge, nonché di opporsi al trattamento per motivi legittimi o di ottenerne la portabilità. L’interessato, in particolare, ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile.
L’ interessato ha inoltre diritto di ottenere l’indicazione:- Delle finalità e delle modalità del trattamento;
- Della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
- Degli estremi identificativi del Titolare, dei responsabili e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di autorizzati al trattamento.
- L’aggiornamento, la rettifica o l’integrazione dei propri dati;
- La cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione alle finalità del trattamento;
- La limitazione del trattamento, quando ricorre una delle ipotesi di cui all’articolo 18 GDPR;
- L’attestazione che le operazioni di cui alle lettere a), b) e c) sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- La trasmissione dei dati che lo riguardano, forniti al Titolare e trattati sulla base del consenso espresso dall’interessato per una o più specifiche finalità, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Ai sensi dell’art. 20 GDPR, l’Interessato ha, inoltre, il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti e, se tecnicamente fattibile, di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro.
- Qualora il trattamento sia basato sul consenso, revocare il proprio consenso in qualsiasi momento (ex art.7 comma 3 GDPR).
- Per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
- Al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.
- A processi decisionali automatizzati che incidano significativamente sulla sua persona.
-
Esercizio dei diritti
I diritti di cui sopra sono esercitati con richiesta rivolta al Titolare, mediante invio di messaggio di posta elettronica all’indirizzo amministrazione@sitas.ski. La richiesta è formulata liberamente e senza formalità dall’interessato, che ha diritto di riceverne idoneo riscontro entro un termine ragionevole, in funzione delle circostanze del caso.