Informativa sul trattamento dei dati personali
1. Premesse
La presente informativa non deve esser considerata come testo a sé stante, ma si integra e completa con gli altri testi presenti nel servizio, e in particolare con l’utilizzo dei cookies. Questa informativa cercherà di spiegare all’utente chi e come tratta i dati dell’interessato (detto anche, nella presente informativa, Utente), quali sono i suoi dati, e quali sono i suoi diritti e come può esercitarli. Per chiarimenti particolari, laddove l’utente non capisca o non ritenga sufficiente quanto inserito nell’informativa, si invita a scrivere al seguente indirizzo: info@martinare.com
2. Alcune nozioni importanti sui dati personali
Cosa si intende per dati personali? Dati personali sono tutte le informazioni che si riferiscono a una persona fisica identificabile. Nome e cognome sono dati personali, per la precisione sono dati identificativi, ma non sono gli unici dati personali dell’utente. Ce ne sono infatti altri nella comunicazione tra Utente e Martina RE SpA: email, categoria di appartenenza (privato, azienda, architetto ecc).
Ma non solo: poiché i dati personali sono come detto sopra le informazioni che si riferiscono ad una persona fisica, lo stesso contenuto delle comunicazioni inviate a Martina RE SpA o pubblicate dall’Utente sul sito (nella sezione commenti) può riportare dati personali, ossia informazioni, relativi all’utente o a terzi. Scrivere per esempio in un commento un giudizio sul prodotto che nel contempo contiene informazioni sulla propria persona equivale a fornire a Martina RE SpA un dato.
I dati personali sono solo quelli delle persone fisiche (quindi, nel caso del form inserito nel presente servizio: nome e email di contatto, quest’ultima solo tra l’altro se si tratta di quella personale dello scrivente e non se si tratta di quella generalmente assegnata all’azienda come per esempio info@XXX.com o a un ufficio della stessa come per esempio personale@XXX.com).
Cosa significa trattare i dati? La definizione giuridica di trattamento comprende qualunque operazione o complesso di operazioni concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati. Praticamente quindi tutto quel che si può fare con i dati dell’utente è trattamento. Già quindi raccogliere o leggere i dati per esempio, ossia consultarli, è un trattamento. Così come è trattamento, nel caso di Martina RE SpA elaborare le informazioni contenute nella richiesta per rispondere alla stessa.
Perché i dati sono importanti per l’utente? I dati dicono chi è l’utente e cosa fa. Sono suoi, quindi, proprio in quanto “suoi”, sono importanti ed è chiaro anche che in quanto “suoi” ha il diritto di decidere se lasciarli trattare a terzi, e di sapere in che modo ciò è fatto.
Perché i dati sono importanti per Martina RE SpA e per i servizi collegati? I dati sono importanti perché permettono di erogare il servizio richiesto. Senza tali dati è impossibile per Martina RE SpA rispondere alla comunicazione tramite il presente servizio, eseguire il contratto, svolgere attività accessorie (come in teoria quelle statistiche).
3. Chi tratta i dati
Titolare del trattamento è il soggetto che assume le decisioni su come trattare i dati, quindi – tra l’altro – su quali precauzioni prendere per proteggerli; dove alloggiarli (se in server o cloud ecc.); quali dati chiedere all’utente; quali elaborare e per quale scopo; quali e a chi cederli; come gestire i rapporti e i diritti degli utenti; chi scegliere come collaboratore, responsabile o semplice incaricato per trattare i dati e quali istruzioni impartire ai collaboratori.
Quindi, atteso che il titolare del trattamento dei dati è molto importante, sappia l’utente che si tratta di: Martina RE SpA – Sede legale: Viale Bianca Maria, 25 – Milano – P. IVA: 09888700961 Tel: 030 7284142 – Email: info@martinare.com Per quanto concerne eventuali funzioni accessorie, Martina RE SpA si può avvalere di soggetti interni autorizzati al trattamento (detti anche incaricati) o soggetti esterni per lo più come responsabili del trattamento (la cui lista è disponibile presso il Titolare del Trattamento).
4. A chi vengono comunicati i dati (o a chi viene consentito acceso agli stessi)
I dati possono esser comunicati a soggetti che collaborano nella gestione fiscale (per esempio il commercialista) o amministrativa. I dati sono comunicati anche per l’espletamento delle funzioni di cui al paragrafo precedente ai soggetti ivi indicati (hosting ecc) e ai soggetti che collaborano alla esecuzione del contratto o del servizio.
È importante sapere che Martina RE SpA può gestire e dominare solo i dati conservati e trattati nell’ambito del proprio sistema: dati ceduti o comunicati a terzi saranno, nel modo e nel quanto, autonomamente trattati dai terzi cui vengono comunicati secondo proprie politiche di privacy. In ogni caso, laddove Martina RE SpA cessi il trattamento dei dati personali di un utente, darà comunicazione della cessazione anche ai soggetti cui tali dati siano stati comunicati, ma non può garantire la cessazione del trattamento da parte di questi.
5. Dove li tratta
Martina RE SpA tratta i dati personali presso le proprie sedi. I dati personali, per quanto riguarda hosting ecc (vedi punto 3) sono trattati in Italia. I dati per l’invio delle newsletter vengono registrati su Mailchimp (questa Società li conserva negli Stati Uniti e ha aderito al Privacy Shield. Questa è la sua privacy policy).
6. Quali dati sono trattati
In base alla qualità significativa dei dati si possono individuare:
• dati identificativi: nome, cognome, email, codice fiscale, telefono e azienda di appartenenza, immagine (avatar)
• dati di contenuto: le informazioni che si possono desumere o leggere dal contenuto delle comunicazioni (i commenti o le richieste inviate a Martina RE SpA possono contenere informazioni sulla persona)
• dati di statistica analitica: dati aggregati, trattati mediante tecniche di fingerprinting (attualmente cookies). Una sorta di sondaggio ricavato dall’unione dei dati come sopra conferiti. Possono aver significato tecnico o statistico e Martina RE SpA li tratta perché anche le statistiche possono aver un valore per stabilire l’efficacia del sito
• dati di navigazione degli utenti, la cui trasmissione al sito è implicita nel funzionamento dei sistemi informatici preposti alla sua gestione, quali ad esempio gli indirizzi IP, i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito e altri parametri relativi al sistema operativo.
7. Per quali scopi sono trattati. Indicazione della base giuridica e durata di conservazione
Martina RE Srl a socio unico tratta i dati degli utenti per le seguenti finalità:
1. gestione della registrazione e dell’account dell’Utente sul sito Martina RE SpA. Base giuridica: esecuzione richiesta di iscrizione dell’Utente (contratto e consenso espresso mediante compilazione del form di iscrizione); durata: sino a cancellazione dell’account (anche dopo la cancellazione dell’account i dati possono esser conservati ai fini del punto 1)
2. invio newsletter: base giuridica: consenso espresso mediante iscrizione. Durata: sino alla cancellazione mediante apposita funzionalità
3. risposta a richieste inviate dall’utente: consiste nella risposta a contatti effettuati da parte del cliente (con email, chat ecc) o nel fornire informazioni, inviare preventivi ecc. Base giuridica: esecuzione di misure precontrattuali (tali sono le informazioni, i preventivi inviati per la conclusione di un eventuale contratto). Durata: dieci anni (obbligo di conservazione della corrispondenza commerciale)
4. creazione database: creazione di un database clienti presso la sede del Titolare nel quale vengono inseriti e censiti gli utenti. Base giuridica: interesse legittimo del titolare alla conservazione dell’anagrafica clienti per garantire continuità di business e effettiva soddisfazione dei diritti dei clienti (per esempio per recesso, garanzia ecc) presso la propria sede.
5. statistiche: elaborazione di statistiche basate sulle categorie di utenti per ottimizzare il business del Titolare (valutare categorie maggiormente interessate ecc). Base giuridica: legittimo interesse del Titolare a valutare settori di mercato di interesse, efficacia del sistema di vendita. Durata: le statistiche sono eseguite in tempo reale, ma viene conservato solo il dato aggregato e quindi anonimo.
8. Come sono conferiti i dati dall’utente
Tutti i dati sono conferiti dall’utente. Nome, cognome, email, azienda, categoria, contenuti e immagini sono infatti quelli scritti dallo stesso nel form di iscrizione o di commento.
Oltre ai dati conferiti dall’utente in sede di compilazione del form ci sono i dati ricavabili analizzando il contenuto di quanto scritto dall’utente. Ebbene, questi sono dati che l’utente conferisce con un comportamento attivo, anche se in modo forse poco consapevole, ma se elaborati possono assumere una valenza diversa e maggiore di quanto egli creda in quanto potrebbero se elaborati sintetizzare, profilare e categorizzare lo stesso.
9. Quali dati sono obbligatori e quali facoltativi (e le conseguenze di un rifiuto di dare i dati)
Sono obbligatori i soli dati relativi all’identificazione dell’utente, ossia nome, cognome e i dati di contatto (email che però può essere quella aziendale come info@ecc.it), codice fiscale e telefono che servono eseguire il contratto di vendita e/o del servizio.
Non conferire tali dati rende impossibile eseguire il contratto di vendita e/o il servizio richiesto.
Infine ci sono quelli fisiologici: sono i dati che sopra sono stati definiti sopra dati di contenuto. Quanto a questi ultimi, non è possibile discriminare tra obbligatori e facoltativi, in quanto si formano come conseguenza naturale della scrittura del contenuto del messaggio o del commento.
10. Come vengono trattati
I dati sono raccolti e trattati con strumenti elettronici. Sono ospitati su server ubicato in territorio UE, con applicazione di sistemi di sicurezza secondo il protocollo Https. Potranno accedere e trattare i dati, nell’ambito dell’incarico ricevuto, solo persone debitamente autorizzate e munite di credenziali di autenticazione singole.
11. Per quanto tempo vengono trattati
I dati sono trattati finché servono allo scopo per il quale vengono conferiti, salvi gli obblighi di conservazione previsti dalla legge (per esempio in tema di conservazione decennale delle comunicazioni di contenuto fiscale o commerciale). Per la durata relativa alle singole finalità si veda il punto n. 6.
12. Quale è la base giuridica del trattamento
I dati sono trattati essenzialmente per eseguire il contratto di vendita, per eseguire obblighi legali a esso connessi. In alcuni casi sono trattati secondo consenso o legittimo interesse. Si veda per una
dettagliata esposizione il punto n. 6.
13. Come il servizio “disturberà” l’utente
L’utente che invia una comunicazione tramite il sito a Martina RE SpA potrà ricevere email o altre comunicazioni da Martina RE SpA. Si tratterà di email operative o comunque di risposta alla comunicazione inviata dall’utente. Queste email sono indispensabili per la gestione regolare del servizio. Potrebbe accadere che tali email siano inviate dai servizi collegati, competenti in relazione alla richiesta fatta dall’utente (professionisti e artigiani che potrebbero svolgere attività complementari).
14. Quali sono i diritti degli utenti
Gli utenti sono beneficiari di una serie di diritti, come i diritti di informazione circa:
• categorie di dati che vengono trattati (vedi punto n. 2 e 5);
• origine dei dati, ossia sapere da dove il servizio ha tratto i suoi dati (vedi punto n. 7);
• finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 6);
• modalità di trattamento dei dati (vedi punto n. 9);
• estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 3);
• soggetti cui vengono comunicati i dati (vedi punto 3/a);
• tempo di conservazione e trattamento dei dati (vedi punto 10 e 6);
• diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link: http://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-nostri-dati-personali
• esistenza o meno di processo di profilazione;
• base giuridica del trattamento (vedi punto n. 11 e 6);
• interessi perseguiti dal titolare mediante il trattamento: economici, di promozione di servizi e vendita di prodotti collegati a Martina RE SpA.
Diritti operativi, che sono sono di vario genere. In sintesi:
• l’interessato ha diritto di aver copia dei dati che ha fornito. Se i dati sono stati trattati con metodi automatizzati e sulla base del suo consenso o di un contratto, l’utente può chiedere – se tecnicamente possibile – che i dati siano trasmessi allo stesso interessato o anche a un eventuale nuovo titolare (portabilità), sempre che questa operazione non leda i diritti (e i dati) di altre persone. Tale diritto nel caso di specie non potrà esser esercitato quindi in relazione a comunicazioni che contengano dati di terzi, segreti industriali o comunque contenuti protetti. In tal caso si può chiedere anche la cancellazione dei dati (salvo che la legge non imponga la conservazione al Titolare come nel caso di comunicazioni commerciali);
• se i dati personali sono inesatti o incompleti l’interessato può chiedere di rettificarli o
completarli, fornendo indicazioni in tal senso. Se il Titolare deve verificare l’esattezza dei dati contestati dall’interessato, questi può nel mentre ottenere la limitazione dei dati contestati (limitazione significa che i dati vengono soltanto conservati e non ne viene fatto alcun altro trattamento se non con uno specifico consenso dell’interessato o se servono per esercitare o difendere un diritto in sede giudiziaria);
• se i dati personali non sono più necessari per gli scopi per i quali sono stati raccolti o altrimenti trattati l’interessato ne può chiedere la cancellazione. Se però i dati servono all’interessato per esercitare un proprio diritto in sede giudiziaria, ne può chiedere la limitazione (ossia la sola conservazione);
• se il trattamento è illecito perché i dati sono trattati in assenza di consenso, interesse
legittimo da parte del Titolare, contratto per l’esecuzione del quale il trattamento stesso è necessario, l’interessato può chiederne la cancellazione o la limitazione.
15. Come l’utente può esercitare i propri diritti Procedura per l’esercizio dei diritti
I diritti dell’utente possono esser esercitati inviando una mail a info@martinare.com. Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all’utente). Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell’utente (rifiuto che deve esser comunicato all’utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l’utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice. Il Titolare deve rispondere utilizzando lo stesso canale (mail, telefono ecc) utilizzato dall’utente per la richiesta, a meno che l’utente stesso non chieda una risposta per via diversa. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato. Il Titolare, laddove nutra dubbi circa l’identità della persona che avanza la richiesta o esercita uno dei diritti che vengono di seguito elencati, può chiedere ulteriori informazioni per confermare l’identità del richiedente. In caso di richiesta proveniente da indirizzo email diverso da quello indicato nell’account, il richiedente dovrà provare di esser l’interessato.
Le richieste e le risposte sono gratuite, salvo che siano ripetitive. In tale ultimo caso il Titolare può addebitare i costi vivi che affronta per la risposta (quindi costi di personale, costi materiali, ecc).
In ogni caso l’interessato può rivolgersi all’autorità Garante (http://www.garanteprivacy.it/home/ diritti/come-agire-per-tutelare-i-nostri-dati-personali) o alla Autorità Giurisdizionale competente per l’esercizio dei propri diritti.
16. Quali sono i doveri e oneri degli utenti
Poiché come più volte esposto l’invio di una comunicazione contiene (o comunque potrebbe contenere) informazioni personali dell’utente o di terzi, sia nel corpo del testo sia in eventuali allegati, si invita l’utente a usare attenzione e prudenza nell’inserimento di dati e informazioni in tali comunicazioni, specie se tali informazioni si riferiscono a terzi. Inoltre, l’utente ha l’obbligo di comunicare dati veritieri.
17. Ipotesi di data breach
In caso si dovessero verificare, rispetto ai dati degli utenti, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. data breach) Martina RE SpA, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l’evento e per ridurne gli effetti dannosi, si impegna a:
• ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall’ultimo backup utile effettuato;
• informare gli utenti, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull’home del Servizio o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitare nuovi analoghi eventi, nonché delle misure e accorgimenti che l’utente dovrebbe – da parte sua – porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.
Il presente testo di informativa è depositato in originale presso il server dell’azienda in formato PDF.
Testo valido dal giorno 01.10.2020