Informativa ai sensi del DLgs 196/2003 “Codice della Privacy” e del Regolamento UE 2016/679

Mostra elenco

Informativa ai sensi del DLgs 196/2003 “Codice della Privacy” e del Regolamento UE 2016/679

La informiamo, ai sensi del Codice della Privacy, recante disposizioni a tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, e ai sensi del Regolamento UE 2016/679, recante disposizioni relative alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, che i dati da Lei forniti, ovvero altrimenti acquisiti nell’ambito della nostra attività, potranno formare oggetto di trattamento, nel rispetto della richiamata normativa e degli obblighi di riservatezza cui è ispirata la nostra attività, come di seguito specificato.

  1. A) Informazioni da fornire qualora i dati personali siano raccolti presso l’interessato

1) In caso di raccolta presso di Lei di dati che La riguardano, il titolare del trattamento Le fornisce, nel momento in cui i dati personali sono ottenuti, le seguenti informazioni:

  1. l’identità e i dati di contatto del titolare del trattamento e del suo rappresentante;
  2. i dati di contatto del responsabile della protezione dei dati;
  3. le finalità del trattamento cui sono destinati i dati personali nonché la base giuridica del trattamento;
  4. qualora il trattamento si basi sull’articolo 6, paragrafo 1, lettera f), del Regolamento UE 2016/679, i legittimi interessi perseguiti dal titolare del trattamento o da terzi;
  5. gli eventuali destinatari o le eventuali categorie di destinatari dei dati personali;
  6. ove applicabile, l’intenzione del titolare del trattamento di trasferire i Suoi dati personali a un paese terzo o a un’organizzazione internazionale e l’esistenza o l’assenza di una decisione di adeguatezza della Commissione o, nel caso dei trasferimenti di cui all’articolo 46 o 47, o all’articolo 49, secondo comma del Regolamento UE 2016/679, il riferimento alle garanzie appropriate o opportune e i mezzi per ottenere una copia di tali dati o il luogo dove sono stati resi disponibili.

2) In aggiunta alle informazioni di cui al paragrafo precedente, nel momento in cui i dati personali sono ottenuti, il titolare del trattamento Le fornisce le seguenti ulteriori informazioni necessarie per garantire un trattamento corretto e trasparente:

  1. il periodo di conservazione dei Suoi dati personali oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
  2. l’esistenza del Suo diritto di chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
  3. qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a), del Regolamento (UE) 2016/679 l’esistenza del Suo diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  4. il Suo diritto di proporre reclamo a un’autorità di controllo;
  5. se la comunicazione di dati personali è un obbligo legale o contrattuale oppure un requisito necessario per la conclusione di un contratto, e se Lei ha l’obbligo di fornire i dati personali nonché le possibili conseguenze della mancata comunicazione di tali dati;
  6. l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4 del Regolamento UE 2016/679, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per Lei.

3) Qualora il titolare del trattamento intenda trattare ulteriormente i Suoi dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento Le fornirà informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente di cui al paragrafo 2 di cui sopra.

I paragrafi 1, 2 e 3 di cui sopra non si applicano se e nella misura in cui Lei disponga già delle informazioni.

  1. B) Informazioni da fornire qualora i dati personali non siano stati ottenuti presso l’interessato

1) Qualora i dati non siano stati ottenuti presso di Lei, il titolare del trattamento Le fornisce le seguenti informazioni:

  1. l’identità e i dati di contatto del titolare del trattamento e del suo rappresentante;
  2. i dati di contatto del responsabile della protezione dei dati;
  3. le finalità del trattamento cui sono destinati i dati personali nonché la base giuridica del trattamento;
  4. le categorie di dati personali in questione;
  5. gli eventuali destinatari o le eventuali categorie di destinatari dei dati personali;
  6. ove applicabile, l’intenzione del titolare del trattamento di trasferire i Suoi dati personali a un destinatario in un paese terzo o a un’organizzazione internazionale e l’esistenza o l’assenza di una decisione di adeguatezza della Commissione o, nel caso dei trasferimenti di cui all’articolo 46 o 47, o all’articolo 49, secondo comma del Regolamento UE 2016/679, il riferimento alle garanzie adeguate o opportune e i mezzi per ottenere una copia di tali dati o il luogo dove sono stati resi disponibili.

2) Oltre alle informazioni di cui al paragrafo precedente, il titolare del trattamento Le fornisce le seguenti informazioni necessarie per garantire un trattamento corretto e trasparente nei Suoi confronti:

  1. il periodo di conservazione dei dati personali oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
  2. qualora il trattamento si basi sull’articolo 6, paragrafo 1, lettera f) del Regolamento UE 2016/679, i legittimi interessi perseguiti dal titolare del trattamento o da terzi;
  3. l’esistenza del Suo diritto di chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento dei dati personali che La riguardano e di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
  4. qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a) del Regolamento UE 2016/679, l’esistenza del diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
  5. il Suo diritto di proporre reclamo a un’autorità di controllo;
  6. la fonte da cui hanno origine i Suoi dati personali e, se del caso, l’eventualità che i dati provengano da fonti accessibili al pubblico;
  7. l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4 del Regolamento UE 2016/679, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per Lei.

3) Il titolare del trattamento fornisce le informazioni di cui ai paragrafi 1 e 2 di cui sopra:

  1. entro un termine ragionevole dall’ottenimento dei Suoi dati personali, ma al più tardi entro un mese, in considerazione delle specifiche circostanze in cui i dati personali sono trattati;
  2. nel caso in cui i dati personali siano destinati alla comunicazione con Lei, al più tardi al momento della prima comunicazione a Lei;
  3. oppure c) nel caso sia prevista la comunicazione ad altro destinatario, non oltre la prima comunicazione dei dati personali.

4) Qualora il titolare del trattamento intenda trattare ulteriormente i Suoi dati personali per una finalità diversa da quella per cui essi sono stati ottenuti, prima di tale ulteriore trattamento Le fornisce informazioni in merito a tale diversa finalità e ogni informazione pertinente di cui al paragrafo 2 di cui sopra.

I paragrafi da 1 a 4 di cui sopra non si applicano se e nella misura in cui:

  1. Lei dispone già delle informazioni;
  2. comunicare tali informazioni risulta impossibile o implicherebbe uno sforzo sproporzionato; in particolare per il trattamento a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, fatte salve le condizioni e le garanzie di cui all’articolo 89, paragrafo 1 del Regolamento UE 2016/679, o nella misura in cui l’obbligo di cui al paragrafo 1 di cui sopra rischi di rendere impossibile o di pregiudicare gravemente il conseguimento delle finalità di tale trattamento. In tali casi, il titolare del trattamento adotta misure appropriate per tutelare i Suoi diritti, le Sue libertà e i Suoi legittimi interessi, anche rendendo pubbliche le informazioni;
  3. l’ottenimento o la comunicazione sono espressamente previsti dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento e che prevede misure appropriate per tutelare i Suoi interessi legittimi;
  4. oppure d) qualora i dati personali debbano rimanere riservati conformemente a un obbligo di segreto professionale disciplinato dal diritto dell’Unione o degli Stati membri, compreso un obbligo di segretezza previsto per legge.
  5. C) Informazioni, comunicazioni e modalità trasparenti per l’esercizio dei diritti dell’interessato

1) Il titolare del trattamento adotta misure appropriate per fornirLe tutte le informazioni di cui a paragrafi A e B e le comunicazioni di cui agli articoli da 15 a 22 e all’articolo 34 del Regolamento UE 2016/679 relative al trattamento in forma concisa, trasparente, intelligibile e facilmente accessibile, con un linguaggio semplice e chiaro, in particolare nel caso di informazioni destinate specificamente ai minori.

Le informazioni Le sono fornite per iscritto o con altri mezzi, anche, se del caso, con mezzi elettronici. Se da Lei richiesto, le informazioni possono essere fornite oralmente, purché sia comprovata con altri mezzi la Sua identità.

2) Il titolare del trattamento agevola l’esercizio dei Suoi diritti ai sensi degli articoli da 15 a 22 del Regolamento UE 2016/679.

Nei casi di cui all’articolo 11, paragrafo 2 del Regolamento UE 2016/679, il titolare del trattamento non può rifiutare di soddisfare la Sua richiesta al fine di esercitare i Suoi diritti ai sensi degli articoli da 15 a 22 del Regolamento UE 2016/679, salvo che il titolare del trattamento dimostri che non è in grado di identificarLa.

3) Il titolare del trattamento Le fornisce le informazioni relative all’azione intrapresa riguardo a una richiesta ai sensi degli articoli da 15 a 22 del Regolamento UE 2016/679 senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste.

Il titolare del trattamento La informa di tale proroga, e dei motivi del ritardo, entro un mese dal ricevimento della richiesta.

Se Lei presenta la richiesta mediante mezzi elettronici, le informazioni sono fornite, ove possibile, con mezzi elettronici, salvo Sua diversa indicazione.

4) Se non ottempera alla Sua richiesta, il titolare del trattamento deve informarLa senza ritardo, e al più tardi entro un mese dal ricevimento della richiesta, dei motivi dell’inottemperanza e della possibilità di proporre reclamo a un’autorità di controllo e di proporre ricorso giurisdizionale.

5) Le informazioni fornite di cui ai precedenti paragrafi A e B ed eventuali comunicazioni e azioni intraprese ai sensi degli articoli da 15 a 22 e dell’articolo 34 del Regolamento UE 2016/679 sono gratuite. Se le Sue richieste sono manifestamente infondate o eccessive, in particolare per il loro carattere ripetitivo, il titolare del trattamento può:

  1. addebitare un contributo spese ragionevole tenendo conto dei costi amministrativi sostenuti per fornire le informazioni o la comunicazione o intraprendere l’azione richiesta;
  2. oppure b) rifiutare di soddisfare la richiesta. Incombe al titolare del trattamento l’onere di dimostrare il carattere manifestamente infondato o eccessivo della richiesta.

6) Fatto salvo l’articolo 11 del Regolamento UE 2016/679, qualora il titolare del trattamento nutra ragionevoli dubbi circa l’identità nella Sua persona, in fase di presentazione della richiesta di cui agli articoli da 15 a 21 del Regolamento UE 2016/679, può richiedere ulteriori informazioni necessarie per confermare la Sua identità.

7) Le informazioni da fornire a Lei di cui ai precedenti paragrafi A e B, possono essere fornite in combinazione con icone standardizzate per dare, in modo facilmente visibile, intelligibile e chiaramente leggibile, un quadro d’insieme del trattamento previsto. Se presentate elettronicamente, le icone sono leggibili da dispositivo automatico.

8) Alla Commissione è conferito il potere di adottare atti delegati conformemente all’articolo 92 del Regolamento UE 2016/679 al fine di stabilire le informazioni da presentare sotto forma di icona e le procedure per fornire icone standardizzate.

  1. D) Diritti dell’interessato

Diritto di accesso dell’interessato

1) Lei ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che La riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni:

  1. le finalità del trattamento;
  2. le categorie di dati personali in questione;
  3. i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
  4. quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
  5. l’esistenza del Suo diritto di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che La riguardano o di opporsi al loro trattamento;
  6. il diritto di proporre reclamo a un’autorità di controllo;
  7. qualora i dati non siano raccolti presso di Lei, tutte le informazioni disponibili sulla loro origine;
  8. l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4 del Regolamento UE 2016/679, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per Lei.

2) Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, Lei ha il diritto di essere informato dell’esistenza di garanzie adeguate ai sensi dell’articolo 46 relative al trasferimento.

3) Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie da Lei richieste, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se Lei presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune.

4) Il diritto di ottenere una copia di cui al precedente paragrafo 3 non deve ledere i diritti e le libertà altrui.

Diritto di rettifica

Lei ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che La riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, Lei ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Diritto alla cancellazione («diritto all’oblio»)

1) Lei ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:

  1. i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
  2. Lei revoca il consenso su cui si basa il trattamento conformemente all’articolo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a) del Regolamento UE 2016/679, e se non sussiste altro fondamento giuridico per il trattamento;
  3. Lei si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1 del Regolamento UE 2016/679, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2 del Regolamento UE 2016/679;
  4. i dati personali sono stati trattati illecitamente;
  5. i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento;
  6. i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1 del Regolamento UE 2016/679.

2) Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del precedente paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della Sua richiesta di cancellare qualsiasi link, copia o riproduzione dei Suoi dati personali.

3) I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:

  1. per l’esercizio del diritto alla libertà di espressione e di informazione;
  2. per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l’esecuzione di un compito svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento;
  3. per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell’articolo 9, paragrafo 2, lettere h) e i), e dell’articolo 9, paragrafo 3 del Regolamento UE 2016/679;
  4. a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all’articolo 89, paragrafo 1 del Regolamento UE 2016/679, nella misura in cui il diritto di cui al precedente paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento;
  5. per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Diritto di limitazione di trattamento

1) Lei ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:

  1. Lei contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
  2. il trattamento è illecito e Lei si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
  3. benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono per Lei necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
  4. Lei si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1 del Regolamento UE 2016/679, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto ai Suoi.

2) Se il trattamento è limitato a norma del precedente paragrafo 1, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il Suo consenso o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro.

3) Lei che ha ottenuto la limitazione del trattamento a norma del precedente paragrafo 1 è informato dal titolare del trattamento prima che detta limitazione sia revocata.

Diritto alla portabilità dei dati

1) Lei ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che La riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora:

  1. a) il trattamento si basi sul consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), o dell’articolo 9, paragrafo 2, lettera a) del Regolamento UE 2016/679, o su un contratto ai sensi dell’articolo 6, paragrafo 1, lettera b) del Regolamento stesso;
  2. b) il trattamento sia effettuato con mezzi automatizzati.

2) Nell’esercitare i propri diritti relativamente alla portabilità dei dati a norma del precedente paragrafo 1, Lei ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.

3) L’esercizio del diritto di cui al precedente paragrafo 1 lascia impregiudicato il diritto alla cancellazione. Tale diritto non si applica al trattamento necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento.

4) Il diritto di cui al precedente paragrafo 1 non deve ledere i diritti e le libertà altrui.

Diritto di opposizione

1) Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del Regolamento UE 2016/679, compresa la profilazione sulla base di tali disposizioni.

Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui Suoi diritti e sulle Sue libertà oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

2) Qualora i dati personali siano trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che La riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

3) Qualora Lei si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità.

4) Il diritto di cui ai precedenti paragrafi 1 e 2 è esplicitamente portato alla Sua attenzione ed è presentato chiaramente e separatamente da qualsiasi altra informazione al più tardi al momento della prima comunicazione con Lei.

5) Nel contesto dell’utilizzo di servizi della società dell’informazione e fatta salva la direttiva 2002/58/CE, Lei può esercitare il proprio diritto di opposizione con mezzi automatizzati che utilizzano specifiche tecniche.

6) Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1 del Regolamento UE 2016/679, Lei, per motivi connessi alla Sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che La riguarda, salvo se il trattamento è necessario per l’esecuzione di un compito di interesse pubblico.

Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione

1) Lei ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che La riguardano o che incida in modo analogo significativamente sulla Sua persona.

2) Il precedente paragrafo 1 non si applica nel caso in cui la decisione:

  1. sia necessaria per la conclusione o l’esecuzione di un contratto tra Lei e un titolare del trattamento;
  2. sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento, che precisa altresì misure adeguate a tutela dei Suoi diritti, delle Sue libertà e dei Suoi legittimi interessi;
  3. si basi sul Suo consenso esplicito.

3) Nei casi di cui al precedente paragrafo 2, lettere a) e c), il titolare del trattamento attua misure appropriate per tutelare i Suoi diritti, le Sue libertà e i Suoi legittimi interessi, almeno il diritto di ottenere l’intervento umano da parte del titolare del trattamento, di esprimere la propria opinione e di contestare la decisione.

4) Le decisioni di cui al precedente paragrafo 2 non si basano sulle categorie particolari di dati personali di cui all’articolo 9, paragrafo 1 del Regolamento UE 2016/679, a meno che non sia d’applicazione l’articolo 9, paragrafo 2, lettere a) o g) del Regolamento UE 2016/679, e non siano in vigore misure adeguate a tutela dei Suoi diritti, delle Sue libertà e dei Suoi legittimi interessi.