Informativa sulla privacy
La protezione dei dati è una priorità particolarmente alta per la gestione della Domus Sanremo. L’uso delle pagine Internet di Domus Sanremo è possibile senza alcuna indicazione di dati personali; tuttavia, se un soggetto interessato desidera utilizzare servizi aziendali speciali tramite il nostro sito Web, potrebbe essere necessario elaborare i dati personali. Se il trattamento dei dati personali è necessario e non esiste una base legale per tale trattamento, in genere otteniamo il consenso dell’interessato.
Il trattamento di dati personali, come il nome, l’indirizzo, l’indirizzo e-mail o il numero di telefono di un interessato deve essere sempre in linea con il Regolamento generale sulla protezione dei dati (GDPR) e in conformità con le specifiche norme sulla protezione dei dati applicabili a Domus Sanremo. Mediante questa dichiarazione sulla protezione dei dati, la nostra azienda desidera informare il pubblico in generale sulla natura, l’ambito e lo scopo dei dati personali che raccogliamo, utilizziamo ed elaboriamo. Inoltre, gli interessati sono informati, mediante la presente dichiarazione sulla protezione dei dati, dei diritti a cui hanno diritto.
Come controllore, la Domus Sanremo ha implementato numerose misure tecniche e organizzative per garantire la più completa protezione dei dati personali trattati attraverso questo sito. Tuttavia, le trasmissioni di dati basate su Internet possono, in linea di principio, presentare lacune di sicurezza, pertanto la protezione assoluta potrebbe non essere garantita. Per questo motivo, ogni persona interessata è libera di trasferire i propri dati personali tramite mezzi alternativi, ad es. per telefono.
1. Definizioni
La dichiarazione sulla protezione dei dati di Domus Sanremo si basa sui termini utilizzati dal legislatore europeo per l’adozione del Regolamento generale sulla protezione dei dati (GDPR). La nostra dichiarazione sulla protezione dei dati dovrebbe essere leggibile e comprensibile per il pubblico in generale, nonché per i nostri clienti e partner commerciali. Per garantire ciò, vorremmo prima spiegare la terminologia utilizzata.
In questa dichiarazione sulla protezione dei dati, utilizziamo, tra l’altro, i seguenti termini:
-
a) Dati personali
Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile (“soggetto interessato”). Una persona fisica identificabile è colui che può essere identificato, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come un nome, un numero di identificazione, dati relativi all’ubicazione, un identificatore online o uno o più fattori specifici per l’aspetto fisico, fisiologico, identità genetica, mentale, economica, culturale o sociale di quella persona naturale.
-
b) Oggetto dei dati
L’interessato è una persona fisica identificata o identificabile, i cui dati personali sono trattati dal responsabile del trattamento per l’elaborazione.
-
c) Elaborazione
L’elaborazione è qualsiasi operazione o insieme di operazioni eseguite su dati personali o su set di dati personali, anche con strumenti automatizzati, come raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o modifica, recupero, consultazione, uso, divulgazione per trasmissione, diffusione o altrimenti messa a disposizione, allineamento o combinazione, restrizione, cancellazione o distruzione.
-
d) Limitazione dell’elaborazione
La limitazione del trattamento è la marcatura dei dati personali memorizzati con l’obiettivo di limitarne l’elaborazione in futuro.
-
e) Profilazione
Profilazione: qualsiasi forma di trattamento automatizzato di dati personali consistente nell’uso di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni di quella persona fisica sul lavoro, situazione economica, salute , preferenze personali, interessi, affidabilità, comportamento, posizione o movimenti.
-
f) Pseudonimizzazione
La pseudonimizzazione è il trattamento dei dati personali in modo tale che i dati personali non possono più essere attribuiti a un soggetto specifico senza l’uso di ulteriori informazioni, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a requisiti tecnici e organizzativi misure volte a garantire che i dati personali non siano attribuiti a una persona fisica identificata o identificabile.
-
g) Controllore responsabile dell’elaborazione
Il controllore o il responsabile del trattamento è la persona fisica o giuridica, l’autorità pubblica, l’agenzia o altro organismo che, da solo o in collaborazione con altri, determina le finalità e i mezzi del trattamento di dati personali; se le finalità e i mezzi di tale trattamento sono determinati dalla legge dell’Unione o dello Stato membro, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere previsti dalla legislazione dell’Unione o dello Stato membro.
-
h) Processore
Processore è una persona fisica o giuridica, autorità pubblica, agenzia o altro organismo che elabora i dati personali per conto del responsabile del trattamento.
-
i) Destinatario
Il destinatario è una persona fisica o giuridica, un’autorità pubblica, un’agenzia o un altro ente a cui vengono comunicati i dati personali, sia che si tratti di terzi o meno. Tuttavia, le autorità pubbliche che possono ricevere dati personali nel quadro di un’indagine particolare in conformità del diritto dell’Unione o dello Stato membro non sono considerati destinatari; il trattamento di tali dati da parte di tali autorità pubbliche deve essere conforme alle norme sulla protezione dei dati applicabili secondo le finalità del trattamento.
-
j) Terze parti
La terza parte è una persona fisica o giuridica, autorità pubblica, agenzia o ente diverso dall’interessato, responsabile del trattamento, incaricato del trattamento e persone che, sotto l’autorità diretta del responsabile del trattamento o dell’incaricato del trattamento, sono autorizzate a trattare dati personali.
-
k) Consenso
Il consenso dell’interessato è un’indicazione libera, specifica, informata e inequivocabile dei desideri della persona interessata con la quale lui o lei, con una dichiarazione o con una chiara azione affermativa, significa consenso al trattamento dei dati personali relativi a lui o lei.
2. Nome e indirizzo del controllore
Controllore ai fini del Regolamento generale sulla protezione dei dati (GDPR), altre leggi sulla protezione dei dati applicabili negli stati membri dell’Unione Europea e altre disposizioni relative alla protezione dei dati è:
DOMUS SANREMO – Dott.ssa STEFANIA AVELLINO
Via Roma, 21 – 18038 Sanremo (IM)
Telefono: (+39) 0184.84.44.17 – Cell. (+39) 333.81.41.868
Email: info@domussanremo.com
Sito web: www.domussanremo.com/
3. Raccolta di dati e informazioni generali
Il sito web di Domus Sanremo raccoglie una serie di dati e informazioni generali quando un soggetto dei dati o un sistema automatico richiama il sito web. Questi dati e informazioni generali sono memorizzati nei file di registro del server. Possono essere raccolti (1) i tipi di browser e le versioni utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito Web dal quale un sistema di accesso raggiunge il nostro sito Web (i cosiddetti referrer), (4) i sottodomini, (5) la data e l’ora di accesso al sito Internet, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il fornitore di servizi Internet del sistema di accesso e (8) qualsiasi altro dato simile e informazioni che possono essere utilizzate in caso di attacchi ai nostri sistemi informatici.
Quando si utilizzano questi dati e informazioni generali, la Domus Sanremo non trae conclusioni sull’interessato. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto del nostro sito web, (2) ottimizzare il contenuto del nostro sito web e la sua pubblicità, (3) garantire la redditività a lungo termine dei nostri sistemi informatici e della tecnologia del sito web e (4) fornire alle autorità incaricate dell’applicazione della legge le informazioni necessarie per l’azione penale in caso di attacco informatico. Pertanto, Domus Sanremo analizza statisticamente i dati e le informazioni raccolti in modo anonimo, al fine di aumentare la protezione dei dati e la sicurezza dei dati della nostra azienda e garantire un livello ottimale di protezione dei dati personali elaborati. I dati anonimi dei file di registro del server sono memorizzati separatamente da tutti i dati personali forniti da un soggetto dei dati.
4. Possibilità di contatto tramite il sito web
Il sito web di Domus Sanremo contiene informazioni che consentono un rapido contatto elettronico con la nostra azienda, oltre alla comunicazione diretta con noi, che include anche un indirizzo generale della cosiddetta posta elettronica (indirizzo e-mail). Se un soggetto dei dati contatta il controllore tramite e-mail o tramite un modulo di contatto, i dati personali trasmessi dall’interessato vengono memorizzati automaticamente. Tali dati personali trasmessi su base volontaria da un soggetto interessato al responsabile del trattamento sono conservati ai fini dell’elaborazione o di contattare l’interessato. Non c’è trasferimento di questi dati personali a terzi.
5. Cancellazione di routine e blocco dei dati personali
Il responsabile del trattamento deve elaborare e conservare i dati personali dell’interessato solo per il periodo necessario a conseguire lo scopo di conservazione, o nella misura in cui ciò è concesso dal legislatore europeo o da altri legislatori in leggi o regolamenti a il controller è soggetto a
Se lo scopo di archiviazione non è applicabile o se scade un periodo di conservazione prescritto dal legislatore europeo o da un altro legislatore competente, i dati personali vengono regolarmente bloccati o cancellati conformemente ai requisiti di legge.
6. Diritti dell’interessato
-
a) Diritto di conferma
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la conferma dell’esistenza o meno di dati personali che lo riguardano. Se un interessato desidera avvalersi di questo diritto di conferma, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
-
b) Diritto di accesso
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento informazioni gratuite sui propri dati personali archiviati in qualsiasi momento e una copia di tali informazioni. Inoltre, le direttive e i regolamenti europei concedono all’interessato l’accesso alle seguenti informazioni:
- le finalità dell’elaborazione;
- le categorie di dati personali in questione;
- i destinatari o le categorie di destinatari a cui sono stati o saranno comunicati i dati personali, in particolare i destinatari in paesi terzi o organizzazioni internazionali;
- ove possibile, il periodo previsto per il quale verranno archiviati i dati personali o, se non possibile, i criteri utilizzati per determinare tale periodo;
- l’esistenza del diritto di richiedere dal responsabile del trattamento la rettifica o la cancellazione dei dati personali, o la limitazione del trattamento dei dati personali relativi all’interessato, o di opporsi a tale trattamento;
- l’esistenza del diritto di presentare un reclamo all’autorità di controllo;
- dove i dati personali non sono raccolti dall’interessato, eventuali informazioni disponibili sulla loro fonte;
- l’esistenza di processi decisionali automatizzati, inclusa la profilazione, di cui all’articolo 22, paragrafi 1 e 4, del GDPR e, almeno in quei casi, informazioni significative sulla logica in questione, nonché sulla significatività e conseguenze previste di tale trattamento per l’interessato.
Inoltre, l’interessato ha il diritto di ottenere informazioni sul trasferimento di dati personali verso un paese terzo o un’organizzazione internazionale. In tal caso, la persona interessata ha il diritto di essere informata delle opportune misure di sicurezza relative al trasferimento.
Se un interessato desidera avvalersi di questo diritto di accesso, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
-
c) Diritto di rettifica
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento, senza indebito ritardo, la rettifica di dati personali inesatti che lo riguardano. Tenendo conto delle finalità del trattamento, l’interessato ha il diritto di completare i dati personali incompleti, anche mediante la presentazione di una dichiarazione supplementare.
Se un soggetto dei dati desidera esercitare questo diritto di rettifica, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.
-
d) Diritto alla cancellazione (diritto all’oblio)
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano senza indebito ritardo e il responsabile del trattamento ha l’obbligo di cancellare i dati personali senza indebito ritardo quando uno si applicano i seguenti motivi, a condizione che l’elaborazione non sia necessaria:
- I dati personali non sono più necessari in relazione agli scopi per cui sono stati raccolti o altrimenti trattati.
- L’interessato ritira il consenso a cui il trattamento si basa in conformità dell’articolo 6, paragrafo 1, lettera a), del GDPR, o dell’articolo 9, paragrafo 2, lettera a), del GDPR, e laddove non vi sia altra base legale per l’elaborazione.
- L’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, del GDPR e non sussiste alcun motivo legittimo legittimo per il trattamento o l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2, del GDPR.
- I dati personali sono stati elaborati illegalmente.
- I dati personali devono essere cancellati per il rispetto di un obbligo legale nel diritto dell’Unione o dello Stato membro a cui è soggetto il responsabile del trattamento.
- I dati personali sono stati raccolti in relazione all’offerta dei servizi della società dell’informazione di cui all’articolo 8, paragrafo 1, del GDPR.
Se si applica uno dei suddetti motivi e l’interessato desidera richiedere la cancellazione dei dati personali memorizzati da Domus Sanremo, egli può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento. Un dipendente di Domus Sanremo provvederà immediatamente a soddisfare immediatamente la richiesta di cancellazione.
Se il responsabile del trattamento ha reso pubblici dati personali e ha l’obbligo, a norma dell’articolo 17, paragrafo 1, di cancellare i dati personali, il responsabile del trattamento, tenendo conto della tecnologia disponibile e dei costi di attuazione, adotta misure ragionevoli, comprese misure tecniche, informare gli altri responsabili del trattamento dei dati personali che l’interessato ha chiesto alla cancellazione da parte di tali controllori di qualsiasi collegamento, copia o replica di tali dati personali, per quanto non sia richiesta l’elaborazione. Domus Sanremo provvederà a prendere le misure necessarie nei singoli casi.
-
e) Diritto di restrizione dell’elaborazione
Ogni interessato ha il diritto, concesso dal legislatore europeo, di ottenere dal responsabile del trattamento la limitazione del trattamento qualora si applichi una delle seguenti condizioni:
- L’accuratezza dei dati personali viene contestata dall’interessato, per un periodo che consente al responsabile del trattamento di verificare l’esattezza dei dati personali.
- Il trattamento è illegale e l’interessato si oppone alla cancellazione dei dati personali e richiede invece la limitazione del loro uso.
- Il responsabile del trattamento non ha più bisogno dei dati personali per le finalità del trattamento, ma è richiesto dall’interessato per l’istituzione, l’esercizio o la difesa dei crediti legali.
- L’interessato ha contestato il trattamento ai sensi dell’articolo 21, paragrafo 1, del GDPR in attesa della verifica che i motivi legittimi del responsabile prevalgano su quelli dell’interessato.
Se una delle condizioni di cui sopra è soddisfatta e l’interessato desidera richiedere la limitazione del trattamento dei dati personali memorizzati da Domus Sanremo, può in qualsiasi momento contattare qualsiasi dipendente del responsabile del trattamento. Il dipendente della Domus Sanremo provvederà alla restrizione dell’elaborazione.
-
f) Diritto alla portabilità dei dati
Ogni soggetto interessato ha il diritto, concesso dal legislatore europeo, di ricevere i dati personali che lo riguardano, che è stato fornito a un controllore, in un formato strutturato, comunemente usato e leggibile da una macchina. Egli ha il diritto di trasmettere tali dati a un altro responsabile del trattamento senza impedimenti al responsabile del trattamento cui sono stati forniti i dati personali, a condizione che il trattamento si basi sul consenso di cui all’articolo 6, paragrafo 1, lettera a), del il GDPR o il punto (a) dell’articolo 9 (2) del GDPR, o un contratto ai sensi dell’articolo 6, paragrafo 1, lettera b), del GDPR, e il trattamento è effettuato con mezzi automatizzati, a condizione che il trattamento non è necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di pubblici poteri conferiti al responsabile del trattamento.
Inoltre, nell’esercizio del suo diritto alla portabilità dei dati ai sensi dell’articolo 20, paragrafo 1, del GDPR, l’interessato ha il diritto di far trasmettere i dati personali direttamente da un controllore a un altro, ove tecnicamente fattibile e quando lo fa quindi non pregiudica negativamente i diritti e le libertà altrui.
Per far valere il diritto alla portabilità dei dati, l’interessato può in qualsiasi momento contattare qualsiasi dipendente della Domus Sanremo.
-
g) Diritto all’oggetto
Ogni interessato ha il diritto, concesso dal legislatore europeo di opporsi, per motivi relativi alla sua situazione particolare, in qualsiasi momento, al trattamento di dati personali che lo riguardano, che si basa sulla lettera e) o (f) dell’articolo 6, paragrafo 1, del GDPR. Questo vale anche per la profilazione basata su queste disposizioni.
La Domus Sanremo non elaborerà più i dati personali in caso di obiezione, a meno che non possiamo dimostrare motivi legittimi e convincenti per il trattamento che prevalgono sugli interessi, i diritti e le libertà dell’interessato, o per l’istituzione, l’esercizio o difesa delle rivendicazioni legali.
Se la Domus Sanremo tratta i dati personali per scopi di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per tale marketing. Ciò si applica alla profilazione nella misura in cui è correlata a tale marketing diretto. Se l’interessato sottopone la Domus Sanremo al trattamento per fini di marketing diretto, la Domus Sanremo non tratterà più i dati personali per tali scopi.
Inoltre, l’interessato ha il diritto, per motivi relativi alla sua particolare situazione, di opporsi al trattamento di dati personali che lo riguardano da parte di Domus Sanremo a fini di ricerca scientifica o storica, oa fini statistici ai sensi all’articolo 89, paragrafo 1, del GDPR, a meno che il trattamento non sia necessario per l’esecuzione di un compito effettuato per motivi di interesse pubblico.
Per esercitare il diritto di opporsi, l’interessato può contattare la Domus Sanremo. Inoltre, l’interessato è libero nel contesto dell’utilizzo dei servizi della società dell’informazione e, in deroga alla direttiva 2002/58 / CE, di avvalersi del proprio diritto di opporsi mediante strumenti automatizzati utilizzando le specifiche tecniche.
-
h) Processo decisionale individuale automatizzato, inclusa la profilazione
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di non essere soggetto a una decisione basata esclusivamente sul trattamento automatizzato, inclusa la profilazione, che produce effetti legali su di lui o su di lei, o lo colpisce in modo analogo a lungo poiché la decisione (1) non è necessaria per stipulare o eseguire un contratto tra l’interessato e un responsabile del trattamento dei dati, o (2) non è autorizzata dal diritto dell’Unione o dello Stato membro a cui è soggetto il responsabile del trattamento e che stabilisce anche misure adeguate per salvaguardare i diritti e le libertà dell’interessato e gli interessi legittimi, o (3) non si basa sul consenso esplicito della persona interessata.
Se la decisione (1) è necessaria per stipulare, o eseguire un contratto tra l’interessato e un responsabile del trattamento dei dati, o (2) è basata sul consenso esplicito della persona interessata, la Domus Sanremo attua misure adeguate per salvaguardare i diritti e le libertà dell’interessato e gli interessi legittimi, almeno il diritto di ottenere l’intervento umano da parte del responsabile del trattamento, esprimere il proprio punto di vista e contestare la decisione.
Se l’interessato desidera esercitare i diritti relativi al processo decisionale individuale automatizzato, può, in qualsiasi momento, contattare qualsiasi dipendente della Domus Sanremo.
-
i) Diritto di revocare il consenso alla protezione dei dati
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ritirare il proprio consenso al trattamento dei propri dati personali in qualsiasi momento.
Se l’interessato desidera esercitare il diritto di revocare il consenso, può, in qualsiasi momento, contattare la Domus Sanremo.
7. Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di Facebook
Su questo sito web, il controller ha componenti integrati dell’azienda Facebook. Facebook è un social network.
Un social network è un luogo per incontri sociali su Internet, una comunità online, che di solito consente agli utenti di comunicare tra loro e interagire in uno spazio virtuale. Un social network può fungere da piattaforma per lo scambio di opinioni ed esperienze o consentire alla comunità di Internet di fornire informazioni personali o relative al business. Facebook consente agli utenti dei social network di includere la creazione di profili privati, caricare foto e rete tramite richieste di amicizia.
La compagnia operativa di Facebook è Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, Stati Uniti. Se una persona vive al di fuori degli Stati Uniti o del Canada, il controller è Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbor, Dublino 2, Irlanda.
Con ogni chiamata a una delle singole pagine di questo sito Internet, gestita dal controller e in cui è integrato un componente di Facebook (plug-in di Facebook), il browser Web sul sistema informatico della all’oggetto dei dati viene automaticamente richiesto di scaricare la visualizzazione del componente Facebook corrispondente da Facebook tramite il componente Facebook. È possibile accedere a una panoramica di tutti i plug-in di Facebook sotto https://developers.facebook.com/docs/plugins/. Durante il corso di questa procedura tecnica, Facebook è a conoscenza di quale specifico sito secondario del nostro sito Web è stato visitato dall’interessato.
Se la persona interessata ha effettuato il login nello stesso momento su Facebook, Facebook rileva ogni chiamata al nostro sito web da parte dell’interessato – e per l’intera durata della permanenza sul nostro sito Internet – quale sito secondario specifico della nostra pagina Internet è stata visitata dall’interessato. Queste informazioni vengono raccolte attraverso il componente di Facebook e associate al rispettivo account Facebook dell’interessato. Se l’interessato fa clic su uno dei pulsanti di Facebook integrati nel nostro sito Web, ad es. il pulsante “Mi piace”, o se l’interessato sottopone un commento, Facebook corrisponde a queste informazioni con l’account personale Facebook dell’utente e memorizza i dati personali.
Facebook riceve sempre, tramite la componente di Facebook, informazioni su una visita al nostro sito web da parte dell’interessato, ogni volta che l’interessato si connette allo stesso tempo su Facebook durante il periodo di chiamata al nostro sito web. Ciò si verifica indipendentemente dal fatto che l’interessato abbia fatto clic sul componente di Facebook o meno. Se tale trasmissione di informazioni a Facebook non è auspicabile per l’interessato, è possibile che ciò venga impedito disconnettendosi dal proprio account Facebook prima che venga effettuata una chiamata al nostro sito Web.
Le linee guida sulla protezione dei dati pubblicate da Facebook, disponibili all’indirizzo https://facebook.com/about/privacy/, forniscono informazioni sulla raccolta, l’elaborazione e l’uso dei dati personali da parte di Facebook. Inoltre, viene spiegato quali sono le opzioni di impostazione offerte da Facebook per proteggere la privacy dell’interessato. Inoltre, sono disponibili diverse opzioni di configurazione per consentire l’eliminazione della trasmissione dei dati su Facebook. Queste applicazioni possono essere utilizzate dall’interessato per eliminare una trasmissione di dati su Facebook.
8. Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di Instagram
Su questo sito web, il controller ha integrato componenti del servizio Instagram. Instagram è un servizio che può essere qualificato come una piattaforma audiovisiva, che consente agli utenti di condividere foto e video, nonché di diffondere tali dati su altri social network.
La società che gestisce i servizi offerti da Instagram è Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, STATI UNITI.
Con ogni chiamata a una delle singole pagine di questo sito Internet, che è gestita dal controller e su cui è stato integrato un componente Instagram (pulsante Insta), il browser Internet sul sistema informatico della persona interessata viene automaticamente richiesto il download di un display del componente Instagram corrispondente di Instagram. Durante il corso di questa procedura tecnica, Instagram viene a conoscenza di quale specifica sottopagina del nostro sito Web è stata visitata dall’interessato.
Se l’oggetto dei dati viene registrato allo stesso tempo su Instagram, Instagram rileva ogni richiamo al nostro sito web da parte dell’interessato – e per l’intera durata della loro permanenza sul nostro sito Internet – quale sotto-pagina specifica della nostra pagina Internet è stata visitata dall’interessato. Queste informazioni sono raccolte attraverso il componente Instagram ed è associato al rispettivo account Instagram dell’interessato. Se l’interessato fa clic su uno dei pulsanti di Instagram integrati sul nostro sito Web, Instagram associa queste informazioni con l’account utente personale di Instagram dell’interessato e memorizza i dati personali.
Instagram riceve informazioni tramite il componente Instagram che l’interessato ha visitato il nostro sito web a condizione che l’interessato sia registrato su Instagram al momento della chiamata al nostro sito web. Ciò si verifica indipendentemente dal fatto che la persona faccia clic sul pulsante Instagram o meno. Se una tale trasmissione di informazioni a Instagram non è auspicabile per l’interessato, allora lui o lei può impedirlo disconnettendosi dal proprio account Instagram prima che venga effettuata una chiamata al nostro sito Web.
Ulteriori informazioni e le disposizioni applicabili sulla protezione dei dati di Instagram possono essere recuperate alla pagina https://help.instagram.com/155833707900388 e https://www.instagram.com/about/legal/privacy/.
9. Disposizioni sulla protezione dei dati relative all’applicazione e all’uso di YouTube
Su questo sito web, il controller ha componenti integrati di YouTube. YouTube è un portale di video su Internet che consente agli editori di video di impostare gratuitamente videoclip e altri utenti, che fornisce anche visione, revisione e commenti gratuiti su di essi. YouTube ti consente di pubblicare tutti i tipi di video, così puoi accedere sia a film completi che a trasmissioni TV, così come video musicali, trailer e video realizzati dagli utenti tramite il portale Internet.
La compagnia operativa di YouTube è YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, STATI UNITI. YouTube, LLC è una consociata di Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, STATI UNITI.
Con ogni chiamata a una delle singole pagine di questo sito Internet, che è gestita dal controller e su cui è stato integrato un componente YouTube (video di YouTube), il browser Internet sul sistema informatico della persona interessata viene automaticamente richiesto di scaricare una visualizzazione del componente YouTube corrispondente. Ulteriori informazioni su YouTube possono essere ottenute sotto https://www.youtube.com/yt/about/en/. Nel corso di questa procedura tecnica, YouTube e Google acquisiscono conoscenza della specifica sottopagina del nostro sito Web visitata dall’interessato.
Se la persona interessata ha effettuato l’accesso su YouTube, YouTube riconosce con ogni chiamata a una pagina secondaria che contiene un video di YouTube, la quale specifica sottopagina del nostro sito Internet è stata visitata dall’interessato. Queste informazioni vengono raccolte da YouTube e Google e assegnate al rispettivo account YouTube dell’interessato.
YouTube e Google riceveranno informazioni tramite il componente YouTube che l’interessato ha visitato il nostro sito Web, se l’interessato al momento della chiamata al nostro sito Web è registrato su YouTube; ciò si verifica indipendentemente dal fatto che la persona faccia clic su un video di YouTube o meno. Se tale trasmissione di queste informazioni a YouTube e Google non è auspicabile per l’interessato, la consegna potrebbe essere impedita se l’interessato si disconnette dal proprio account YouTube prima che venga effettuata una chiamata al nostro sito Web.
Le disposizioni sulla protezione dei dati di YouTube, disponibili su https://www.google.com/intl/en/policies/privacy/, forniscono informazioni sulla raccolta, l’elaborazione e l’uso dei dati personali da parte di YouTube e Google.
10. Base legale per l’elaborazione
Art. 6 (1) acceso. un GDPR funge da base legale per le operazioni di elaborazione per le quali otteniamo il consenso per uno scopo di elaborazione specifico. Se il trattamento di dati personali è necessario per l’esecuzione di un contratto a cui l’interessato è parte, come ad esempio quando le operazioni di trattamento sono necessarie per la fornitura di beni o per fornire qualsiasi altro servizio, il trattamento è basato sull’articolo 6, paragrafo 1, lettera lit. b GDPR. Lo stesso vale per le operazioni di trattamento necessarie per l’esecuzione di misure precontrattuali, ad esempio nel caso di richieste relative ai nostri prodotti o servizi. La nostra azienda è soggetta all’obbligo legale che prevede il trattamento dei dati personali, ad esempio per l’adempimento di obblighi fiscali, il trattamento è basato sull’art. 6 (1) acceso. c GDPR.
In rari casi, il trattamento di dati personali può essere necessario per proteggere gli interessi vitali dell’interessato o di un’altra persona fisica. Questo sarebbe il caso, per esempio, se un visitatore fosse ferito nella nostra azienda e il suo nome, l’età, i dati dell’assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, all’ospedale o ad altre terze parti. Quindi l’elaborazione si baserebbe sull’art. 6 (1) acceso. d GDPR.
Infine, le operazioni di trattamento potrebbero essere basate sull’articolo 6, paragrafo 1, lettera lit. f GDPR. Questa base legale viene utilizzata per le operazioni di trattamento che non sono coperte da nessuno dei summenzionati motivi legali, se il trattamento è necessario ai fini degli interessi legittimi perseguiti dalla nostra azienda o da una terza parte, eccetto laddove tali interessi siano superati dagli interessi o diritti e libertà fondamentali dell’interessato che richiedono la protezione dei dati personali. Tali operazioni di trattamento sono particolarmente ammissibili in quanto sono state espressamente menzionate dal legislatore europeo. Egli ha ritenuto che si potesse assumere un interesse legittimo se l’interessato è un cliente del responsabile del trattamento (considerando 47, frase 2, GDPR).
11. Gli interessi legittimi perseguiti dal responsabile del trattamento o da una terza parte
Se il trattamento di dati personali si basa sull’articolo 6, paragrafo 1, lettera lit. Per GDPR il nostro legittimo interesse è svolgere la nostra attività a favore del benessere di tutti i nostri dipendenti e azionisti.
12. Periodo di conservazione dei dati personali
I criteri utilizzati per determinare il periodo di conservazione dei dati personali sono i rispettivi periodi di conservazione previsti dalla legge. Dopo la scadenza di tale periodo, i dati corrispondenti vengono regolarmente cancellati, a condizione che non siano più necessari per l’adempimento del contratto o l’inizio di un contratto.
13. Fornitura di dati personali come requisito legale o contrattuale; Requisito necessario per stipulare un contratto; Obbligo dell’interessato di fornire i dati personali; possibili conseguenze del mancato conferimento di tali dati
Chiariamo che la fornitura di dati personali è in parte richiesta dalla legge (ad esempio le normative fiscali) o può anche derivare da disposizioni contrattuali (ad esempio informazioni sul partner contrattuale).
A volte può essere necessario stipulare un contratto che l’interessato fornisca dati personali, che devono successivamente essere elaborati da noi. L’interessato è, per esempio, obbligato a fornirci dati personali quando la nostra azienda stipula un contratto con lui o lei. La mancata fornitura dei dati personali avrebbe come conseguenza che il contratto con l’interessato non poteva essere concluso.
Prima che i dati personali siano forniti dall’interessato, l’interessato deve contattare qualsiasi dipendente. Il dipendente chiarisce all’interessato se la fornitura dei dati personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione del contratto, se esiste l’obbligo di fornire i dati personali e le conseguenze della mancata fornitura del personale dati.
14. Esistenza di processi decisionali automatizzati
In qualità di azienda responsabile, non utilizziamo il processo decisionale o la profilazione automatica.