PRIVACY POLICY - Documento informativo articolo 13 Reg. UE 2016/679- GDPR - Informativa per trattamento di dati personali raccolti presso l’interessato PERCHÉ QUESTE INFORMAZIONI? Nel rispetto di quanto previsto dal Reg. UE 2016/679 (Regolamento Europeo per la protezione dei dati personali- GDPR) Le forniamo le dovute informazioni in ordine al trattamento dei dati personali. L’ informativa è resa ai sensi dell'art. 13 del GDPR e art. 130 codice privacy. L'informativa non è da considerarsi valida per altri siti web eventualmente consultabili tramite link presenti sui siti internet a dominio del titolare, che non è da considerarsi in alcun modo responsabile dei siti internet dei terzi. Si tratta di un’informativa che si ispira anche a quanto previsto dalla Direttiva 2002/58/CE, come aggiornata dalla Direttiva 2009/136/CE,, in materia di Cookies, alle Linee guida cookie e altri strumenti di tracciamento dell’Autorità Garante per la protezione dei dati personali e Linee Guida EDPB 05/2020 sul consenso in base al GDPR, adottate il 04.05.2020. DATI PERSONALI TRATTABILI: Dati personali «dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale; (C26, C27, C30 GDPR). ● Dati di contraenti/utenti ● Dati di navigazione i sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. ● Dati comunicati dall’interessato l’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto indicati su questo sito e/o la compilazione di form di raccolta dati comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti. ● Informative specifiche informative specifiche potrebbero essere presentate nelle pagine del sito in relazione a particolari servizi o trattamenti dei dati forniti. COOKIES. COSA SONO I COOKIE? A COSA SERVONO I COOKIE? Per maggiori informazioni sui cookies utilizzati dal presente sito web si veda la cookies policy nel footer. 1. CHI È IL TITOLARE DEL TRATTAMENTO DATI? COME CONTATTARLO? Il Titolare del trattamento dati è CINIUS S.r.l., con sede legale in Via Edoardo Collamarini 25, Bologna(BO), nella persona del suo Legale Rappresentante pro-tempore, che potrà contattare per qualsiasi informazione tramite e-mail privacy@cinius.com 2. IL RESPONSABILE DELLA PROTEZIONE DEI DATI È STATO NOMINATO? QUALI SONO I SUOI DATI DI CONTATTO? Cinius S.r.l. ha nominato il proprio Responsabile della protezione dei dati (RPD/DPO- Data Protection Officer) ai sensi degli artt. 37, 38 e 39 del GDPR. Il DPO è reperibile presso la sede del Titolare sopra indicata e via e-mail privacy@cinius.com 3. FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA, PERIODO DI CONSERVAZIONE DEI DATI E NATURA DEL CONFERIMENTO 3.1 Finalità di NAVIGAZIONE SUL PRESENTE SITO WEB I dati necessari per la fruizione dei servizi web vengono trattati allo scopo di: • ottenere informazioni statistiche sull'uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.); • controllare il corretto funzionamento dei servizi offerti. I dati saranno utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito. Base giuridica: Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgono gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, tenuto conto delle ragionevoli aspettative nutrite dall’interessato e le attività strettamente necessarie al funzionamento del sito e alla navigazione stessa (Art. 6, par. 1 lett. f e C47 del GDPR). Periodo di conservazione: La conservazione dei dati di navigazione è fino alla durata della sessione di navigazione e comunque non persistono per più di 7 giorni (salve eventuali necessità di accertamento di reati da parte dell'Autorità giudiziaria). Natura del conferimento: Il conferimento dei dati è necessario per la navigazione del sito web. 3.2 Finalità correlata all’utilizzo di cookies e tecnologia equiparabili. Base giuridica: il trattamento è basato sul consenso al trattamento dei dati personali (art. 6 par. 1 lett. a e C42, C43 del GDPR). Per la natura del conferimento e per il periodo di conservazione Si veda la cookie policy nel footer del sito. Oltre che per la navigazione: A) I dati personali saranno trattati, in base alla singola area di raccolta dati per la gestione del servizio richiesto e per le attività connesse per: 3.A.I. Finalità di GESTIONE CONTATTI Il trattamento è correlato con l’invio richieste di contatto, informazioni. Base giuridica: Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso; (C44) art. 6 par. 1 lett. b) del GDPR. Periodo di conservazione: Il periodo di conservazione è di 5 anni. Natura del conferimento: Il conferimento dei dati è necessario. Il mancato conferimento dei dati necessari comporterà l’impossibilità di ricevere il servizio. 3.A.II. Finalità di SURVEY GRADIMENTO DEI SERVIZI E PRODOTTI La finalità del trattamento non è relativa a finalità di marketing ma ai fini qualitativi, tramite invio e-mail e telefono. Base giuridica: Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento (C47-C50) Art. 6 PAR. 1 lett. f) GDPR. Nel caso di specie il legittimo interesse si sostanzia nella possibilità di ricevere feedback utili per migliorare la qualità del servizio e/o dei prodotti. Periodo di conservazione: Il periodo di conservazione dura fino ad opposizione (opt-out). Natura del conferimento: Il conferimento è facoltativo. Potrà opporsi al trattamento inizialmente o in occasione di successive comunicazioni. 3.A.III. Finalità di MARKETING DIRETTO, “SOFT-SPAM” automatizzato e-mail (art. 130 co 4 codice privacy) Il titolare del trattamento utilizzerà, a fini di vendita diretta di propri prodotti o servizi, le coordinate di posta elettronica fornite dall'interessato nel contesto della vendita di un prodotto o di un servizio, senza richiedere il consenso dell'interessato, per comunicazioni promozionali e commerciali e newsletter su servizi analoghi a quelli oggetto della vendita e l'interessato, adeguatamente informato, non rifiuti tale uso, inizialmente o in occasione di successive comunicazioni. L'interessato, al momento della raccolta e in occasione dell'invio di ogni comunicazione effettuata per le finalità di cui al presente comma, è informato della possibilità di opporsi in ogni momento al trattamento, in maniera agevole e gratuitamente. ll Titolare per confrontare ed eventualmente migliorare i risultati delle comunicazioni, utilizza sistemi per invio di newsletter e comunicazioni promozionali con report. Grazie ai report il Titolare potrà conoscere, per esempio: il numero dei lettori, delle aperture, dei “cliccatori” unici e dei clic; i dispositivi ed i sistemi operativi utilizzati per leggere la comunicazione; il dettaglio sull’attività dei singoli utenti; il dettaglio delle e-mail inviate, e-mail recapitate e non, di quelle inoltrate; Tutti questi dati sono utilizzati allo scopo di confrontare, ed eventualmente migliorare, i risultati delle comunicazioni. Base giuridica: Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali (C47-C50) Art. 6 PAR. 1 lett. f) GDPR. Nel caso di specie il legittimo interesse del Titolare si sostanzia nella possibilità di informare il cliente della presenza di prodotti simili a quelli acquistati dallo stesso. Periodo di conservazione: Il periodo di conservazione dura fino ad opposizione (opt-out). Natura del conferimento: Il conferimento è facoltativo. Potrà opporsi al trattamento inizialmente o in occasione di successive comunicazioni. 3.B) Finalità di MARKETING DIRETTO Per l’invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche e analisi di mercato, gradimento o di comunicazione commerciale e promozionale, newsletter, comunicazioni su eventi, inviti o simili tramite mezzi automatizzati (posta elettronica, SMS, sistemi di messaggistica dei social network) e mezzi tradizionali (telefono). Le comunichiamo, inoltre, che potremo utilizzare le piattaforme social (Meta, Google e TikTok) per comunicazioni commerciali. Le comunicazioni potrebbero contenere attività promozionali e/o loghi di terzi partner e di società appartenenti al gruppo. Non ci sarà cessione dei dati personali. Per elenco completo delle società del gruppo e dei partner può scrivere a privacy@cinius.com. ll Titolare per confrontare ed eventualmente migliorare i risultati delle comunicazioni automatizzate, utilizza sistemi con report. Grazie ai report il Titolare potrà conoscere, per esempio: il numero dei lettori, delle aperture, dei “cliccatori” unici e dei “clic”; i dispositivi ed i sistemi operativi utilizzati per leggere la comunicazione; il dettaglio sull’attività dei singoli utenti; il dettaglio delle e-mail inviate, e-mail recapitate e non, di quelle inoltrate; Tutti questi dati sono utilizzati allo scopo di confrontare, ed eventualmente migliorare, i risultati delle comunicazioni. Il trattamento è basato sul consenso al trattamento dei dati personali (C42, C43). Base giuridica: Art. 6 par. 1 lett. A) GDPR Periodo di conservazione: fino a revoca del consenso (o opt-out). Natura del conferimento: Il conferimento è facoltativo. Il mancato conferimento dei dati necessari comporterà l’impossibilità di ricevere comunicazioni di marketing diretto. L’invio delle comunicazioni di marketing diretto tramite telefono avverrà nel rispetto della normativa sul Registro Pubblico delle Opposizioni. 3.C) Finalità di PROFILAZIONE NON AUTOMATIZZATA Al fine di effettuare analisi, valutazioni e per suddividere gli interessati in gruppi omogenei per caratteristiche specifiche di attività per una miglior gestione dei servizi; per consentire di analizzare il suo profilo, anche in base alla zona ed al settore di appartenenza, per la creazione di cluster, volti all’analisi delle abitudini delle scelte di consumo e comportamentali; ciò al fine di fidelizzare e per migliorare l’offerta commerciale, i servizi proposti e inviare comunicazioni più in linea con i suoi interesse. Il trattamento dei dati personali potrebbe riguardare anche attività di customer care, consistenti nell’offerta di servizi personalizzati e servizi di cortesia. Tali finalità sono perseguite anche attraverso l’inserimento dei dati nel Data Base/CRM aziendali/piattaforme. Il trattamento è basato sul consenso al trattamento dei dati personali; (C42, C43) Base giuridica: art. 6 par. 1 lett. A) del GDPR. Periodo di conservazione: Il periodo di conservazione è fino a revoca del consenso e comunque massimo 5 anni. Natura del conferimento: Il conferimento è facoltativo. Il mancato conferimento dei dati necessari comporterà l’impossibilità di effettuare analisi e/o inviare comunicazioni mirate. 3.D) Finalità di PREVENZIONE E CONDUZIONE DELLE CONTROVERSIE E ALTRI ASPETTI LEGALI E PER LA DIFESA IN CASO DI GIUDIZIO Base giuridica: Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgono gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali (C47-C50) Art. 6 PAR. 1 lett. f) GDPR. Nel caso di specie il legittimo interesse del Titolare si sostanzia nella necessità di tutelare se stesso in caso di controversie. Periodo di conservazione: 10 anni, salvo opposizione e salvo il tempo necessario per la difesa in giudizio. Natura del conferimento: Il conferimento dei dati è necessario. Il diniego dovrà essere bilanciato con l’interesse legittimo del Titolare indicato nelle finalità di questo punto. 3.E) Finalità di SELEZIONE DEL PERSONALE IN AREA LAVORA CON NOI Al fine di candidarsi per selezioni del personale, svolgimento dell'attività di ricerca e selezione del personale al fine dell’eventuale instaurazione di un rapporto di lavoro, anche per eventuali posizioni differenti rispetto a quelle per le quali l’interessato si è candidato spontaneamente; conservazione dei dati personali anche per future selezioni; gestione delle candidature in risposta alle offerte di lavoro pubblicate sul nostro sito web; colloqui ed eventuali video-colloqui (trattamento dati anche di immagine/audio).Per le altre finalità correlate alla selezione, si rimanda a informativa specifica in area dedicata ove presente nel sito. Base giuridica: Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso; (C44) art. 6 par. 1 lett. b) del GDPR. Per le altre finalità correlate alla selezione, si rimanda a informativa specifica in area dedicata ove presente nel sito. Periodo di conservazione: Il periodo di conservazione è di massimo 12 mesi. In linea di principio, i dati raccolti durante il processo di assunzione verranno cancellati non appena evidente che non verrà fatta alcuna offerta di impiego o che l'offerta non sarà accettata dal candidato. Per le altre finalità correlate alla selezione, si rimanda a informativa specifica in area dedicata ove presente nel sito. Natura del conferimento: Il conferimento è necessario per trattare i dati per le selezioni. Il mancato conferimento dei dati necessari comporterà l’impossibilità di candidarsi. Per le altre finalità correlate alla selezione, si rimanda a informativa specifica in area dedicata ove presente nel sito. 3.F) Finalità di GESTIONE DELLE RICHIESTE DI ESERCIZIO DEI DIRITTI DEGLI INTERESSATI, ai sensi art. 15 e ss del GDPR (diritti dell’interessato) Base giuridica: Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento (C45) Art. 6 par. 1 lett. c) del GDPR. Periodo di conservazione: Il periodo di conservazione è di 5 anni dalla chiusura della richiesta, salvo contenziosi. Natura del conferimento: Il conferimento dei dati personali è obbligatorio, in quanto indispensabile per poter dare esecuzione agli obblighi di Legge. 3.G) Finalità di GESTIONE DEL MARKETPLACE CONTITOLARITÀ con Adeo Market Services Base giuridica: Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso; (C44) art. 6 par. 1 lett. b) del GDPR. Si rimanda a informativa specifica in area dedicata. Periodo di conservazione: Il periodo di conservazione si rimanda a informativa specifica in area dedicata. Natura del conferimento: Il conferimento è necessario. Si rimanda a informativa specifica in area dedicata. 4. A CHI VERRANNO COMUNICATI I DATI PERSONALI? DESTINATARI DEI DATI I dati personali saranno comunicati, in base anche alle finalità previste in aree specifiche, a soggetti che tratteranno i dati in qualità di Titolari autonomi del trattamento, o Responsabili del trattamento (art. 28 GDPR) e trattati da persone fisiche (art. 29 GDPR) che agiscono sotto l’autorità del Titolare e dei Responsabili sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento, per finalità specifiche in base all’area di riferimento. I dati saranno comunicati a destinatari appartenenti alle seguenti categorie: • Soggetti che forniscono servizi per il sito web e delle reti di comunicazione, ivi comprese posta elettronica, host, gestione sito internet, piattaforme e CLOUD, gestionali; • Studi o Società nell’ambito di rapporti di assistenza e consulenza; • Per pagamenti on line a banche ed istituti di credito e per pagamenti rateizzati/finanziamenti; • Società di informazione commerciale per la valutazione della solvibilità e delle abitudini di pagamento e/o a soggetti per finalità di recupero crediti in caso di finalità amministrativo contabile; • Per marketing diretto, soft spam prodotto analogo e previo consenso per marketing generico e profilazione previo consenso, a soggetti per la gestione di attività di marketing diretto; • Per area lavora con noi, a soggetti per la gestione di attività di selezione e piattaforme dedicate; • Autorità competenti per adempimenti di obblighi di legge e/o di disposizioni di organi pubblici, su richiesta. L’elenco dei Responsabili del trattamento è disponibile scrivendo a questo indirizzo: privacy@cinius.com o agli altri recapiti sopra indicati. 5. I DATI SARANNO TRASFERITI IN PAESI NON SEE? I dati personali potranno essere trasferiti in Paesi Extra SEE, al fine di ottemperare a finalità connesse sopra indicate. Il trasferimento viene posto in essere ai sensi dell’art.46 Reg. UE 2016/679. Relativamente alla finalità 3. E), come indicato nell’apposita informativa, vi è un trasferimento in USA ai sensi dell’art.45 “Paesi terzi organizzazioni internazionali per cui la Commissione è intervenuta con una valutazione di adeguatezza” e nel rispetto dell’art.46 verso soggetti che abbiano fornito garanzie adeguate, con clausole contrattuali standard (SCC) della Commissione. L’interessato potrà ottenere informazioni circa le garanzie per il trasferimento dati scrivendo una mail all’indirizzo privacy@cinius.com 6. VI È UN PROCESSO AUTOMATIZZATO? I dati personali saranno sottoposti a trattamento manuale tradizionale, elettronico e automatizzato. Si precisa che non si effettuano processi decisionali completamente automatizzati. Con riferimento all’attività di profilazione, eventualmente svolta su espresso consenso dell’interessato come indicato nelle finalità, verrà svolta attraverso l’intervento dell’operatore che elaborerà il profilo dell’interessato e ne analizzerà le abitudini e le scelte di consumo, al fine di migliorare l'offerta commerciale e i servizi del titolare (profilazione non automatizzata). 7. QUALI SONO I SUOI DIRITTI? COME PUÒ ESERCITARLI? Lei potrà far valere i propri diritti come espressi dal Regolamento UE 2016/679 agli art. 15 s.s., rivolgendosi al Titolare, inviando una e-mail all’indirizzo privacy@cinius.com o scrivendo al DPO ai contatti sopra riportati. Lei ha il diritto, in qualunque momento, di chiedere l’accesso ai Suoi dati personali (art.15), la rettifica (art.16), la cancellazione degli stessi (art.17), la limitazione del trattamento (art.18). Il titolare del trattamento comunica (art. 19) a ciascuno dei destinatari cui sono stati trasmessi i dati personali le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate. Il titolare del trattamento comunica all'interessato tali destinatari qualora l'interessato lo richieda. Inoltre, nei casi previsti, ha il diritto alla portabilità dei suoi dati (art.20) e in tal caso Le verranno forniti in un formato strutturato, di uso comune e leggibile, da dispositivo automatico. Ha il diritto di opporsi nei casi previsti (art.21), in qualsiasi momento, al trattamento dei dati basato sul legittimo interesse, nonché di revocare il consenso prestato senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. Per non ricevere più comunicazioni di marketing diretto automatizzato (posta elettronica o SMS) sarà sufficiente scrivere in qualsiasi momento una e-mail all’indirizzo privacy@cinius.com con oggetto “cancellazione da” indicando lo strumento di comunicazione che non vuole più venga usato o utilizzare i nostri sistemi di cancellazione automatica previsti per le sole e-mail. Per non ricevere più alcuna comunicazione di marketing sarà sufficiente scrivere in qualsiasi momento una e-mail a privacy@cinius.com con oggetto “cancellazione marketing”. Potrà revocare il consenso alla profilazione (non automatizzata) scrivendo in qualsiasi momento una e-mail all’indirizzo privacy@cinius.com con oggetto “no profilazione”. Nel caso in cui ritenga che il trattamento dei dati personali effettuato dal Titolare avvenga in violazione di quanto previsto dal Regolamento (UE) 2016/679, l’interessato ha il diritto di proporre un reclamo all’Autorità di controllo, in particolare nello Stato membro in cui risiede abitualmente o lavora oppure nel luogo ove si è verificata la presunta violazione del regolamento, o di adire le opportune sedi giudiziarie. 8. Modifiche all’informativa Il Titolare si riserva il diritto di modificare, aggiornare, aggiungere o rimuovere parti della presente informativa. Al fine di facilitare la verifica e modifica del testo, l’informativa conterrà la data di aggiornamento. Data di aggiornamento: 14 maggio 2024 |