INFORMATIVA RESA AI SENSI DEGLI ART. 13-14 DEL GDPR (GENERAL DATA PROTECTION REGULATION) 2016/679
Secondo la normativa indicata, tale trattamento sarà improntato ai principi di correttezza, liceità, trasparenza e di tutela della Sua riservatezza e dei Suoi diritti.
Per noi di GSA la Sua privacy ha la stessa importanza che ha per Lei. Per questo abbiamo implementato la presente politica perché desideriamo che si senta sicuro in merito alla riservatezza e sicurezza dei Suoi dati personali. La salvaguardia dei Suoi dati personali rappresenta per noi un impegno costante.
Quali dati sono oggetto del trattamento?
Quali sono le finalità del trattamento dei Suoi dati personali?
Come vengono trattati i Suoi dati personali?
Per quanto tempo conserviamo i Suoi dati personali?
Come può accedere ai Suoi dati personali?
A chi possiamo comunicare i Suoi dati personali?
Dove vengono conservati i Suoi dati personali?
Il conferimento dei dati è obbligatorio?
Quali sono i Suoi diritti?
Come può esercitare i Suoi diritti?
Chi sono il Titolare e i responsabili del trattamento dei Suoi dati personali?
GSA S.r.l., con sede legale in Via Vittor Pisani, 7 – 20124 Milano (MI), P.IVA IT 10788430154 (in seguito, “Titolare”), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:
Oggetto del Trattamento
Il Titolare tratta i dati personali, identificativi (a titolo esemplificativo ma non esaustivo: nome, cognome, ragione sociale, indirizzo, telefono, e-mail, data di nascita, luogo di residenza, codice fiscale e partita iva– in seguito, “dati personali” o anche “dati”) da Lei comunicati in occasione della partecipazione a sondaggi di opinione e di gradimento, della compilazione di form di iscrizione tramite il sito svizzeraunica.it ad eventi organizzati dal Titolare, della richiesta on-line di informazioni o richieste di supporto o iscrizione al servizio di invio di newsletter.
Finalità del trattamento
I Suoi dati personali sono trattati:
A) senza il Suo consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b), c), e) GDPR), per le seguenti Finalità di Servizio:
– permetterLe di fruire dei Servizi eventualmente da Lei richiesti;
– partecipare tramite il Sito ad iniziative organizzate dal Titolare (ad esempio, offerte di viaggio);
– processare una richiesta di contatto;
– adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità (come ad esempio in materia di antiriciclaggio);
– esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
B) Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
– inviarLe via e-mail, posta e/o sms e/o contatti telefonici newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
– inviarLe via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di soggetti terzi (ad esempio, business partner, compagnie assicurative, altre società collegate a GSA S.r.l.).
La base giuridica che legittima il trattamento è l’esecuzione di una richiesta di contatto di cui l’interessato è parte o su richiesta dello stesso. Nei casi espressamente indicati la base giuridica è il consenso liberamente fornito dall’interessato.
Le segnaliamo che se è già nostro utente, potremo inviarLe comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo Suo dissenso (art. 130 c. 4 Codice Privacy).
Modalità di trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
I dati raccolti saranno trattati mediante strumenti elettronici o comunque automatizzati, informatici e telematici, o mediante elaborazioni manuali con logiche strettamente correlate alle finalità per le quali i dati personali sono stati raccolti e, comunque, in modo da garantire in ogni caso la sicurezza dei medesimi.
Tempo di conservazione dei dati
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 10 anni dalla raccolta dei dati per le Finalità di Marketing.
Sicurezza
Il Titolare ha adottato una gran varietà di misure di sicurezza per proteggere i Suoi dati contro il rischio di perdita, abuso o alterazione. In particolare: ha adottato le misure di cui agli artt. 32-34 Codice Privacy e all’art. 32 GDPR; utilizza i protocolli protetti di trasmissione dei dati noti come HTTPS; utilizza software che rispettano gli Standard ISO/IEC 27000.
Il trattamento sarà effettuato con l’impiego delle misure di sicurezza adeguate a ridurre al minimo il rischio di accesso ai dati non autorizzato da parte di terzi, la loro distruzione e/o deterioramento, e a garantire la sua riservatezza, ai sensi dell’art. 32 del GDPR.
Accesso ai dati
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. A) e B):
– a dipendenti e collaboratori del Titolare o delle società collegate a GSA S.r.l. in Italia e all’estero, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
– a società terze o altri soggetti (a titolo indicativo e non esaustivo, fornitori di servizi di viaggio, istituti di credito, società di assicurazione per la prestazione di servizi assicurativi, provider sito web, cloud provider, provider servizio e-payment, fornitori, tecnici addetti all’assistenza hardware e software, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili del trattamento.
Comunicazione dei dati
Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. A) a Organismi di vigilanza, Autorità giudiziarie, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
Per tutte le finalità indicate nella presente informativa i Suoi dati di natura comune potranno essere comunicati anche all’estero, all’interno e all’esterno dell’Unione Europea, nel rispetto dei diritti e delle garanzie previsti dalla normativa vigente, previa verifica che il Paese in questione garantisca un livello di protezione “adeguato”.
I Suoi dati non saranno diffusi.
Trasferimento dati
I dati personali sono conservati su server ubicati in Italia, all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
Collegamenti esterni e social plugin
Se una parte del sito svizzeraunica.it La collega ad altri siti internet, questi ultimi non operano sotto questa Informativa sulla Privacy. Le raccomandiamo di verificare le disposizioni sulla privacy pubblicate su questi altri siti per conoscere le loro procedure per la raccolta, l’utilizzo e la comunicazione di informazioni personali.
Ciò può accadere anche quando una pagina del sito web svizzeraunica.it utilizza social plugin da altri siti, ad esempio Facebook. I plugin di Facebook come il pulsante “Mi piace” e “Commenti” possono essere identificati da uno dei loghi di Facebook quali la “f” o il “pollice in su” e sono una piccola parte di Facebook inserita nel sito web svizzeraunica.it. Accedendo a una pagina web che utilizza tali plugin, il vostro browser invia determinate informazioni a Facebook. Così come per altri siti che utilizzano tali plugin, GSA S.r.l. non ha alcun controllo sullo scambio di dati. Per saperne di più sulle informazioni che Facebook riceve quando visita una pagina web contenente uno dei suoi plugin, le suggeriamo di consultare la pagina di aiuto di Facebook.
Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. A) è obbligatorio. In loro assenza, non potremo garantirLe i Servizi dell’art. A) ovvero l’impossibilità di svolgere l’attività di informazione da parte di GSA S.r.l. .
Il conferimento dei dati per le finalità di cui all’art. B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. A).
Profilazione
GSA S.r.l. non adotta alcun processo decisionale automatizzato, compresa la profilazione, di cui all’articolo 22, paragrafi 1 e 4, del Regolamento UE n. 679/2016.
Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
i. ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
ii. ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
iii. ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
iv. opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando:
– una raccomandata a.r. a GSA S.r.l. Via Vittor Pisani, 7 – 20124 Milano (MI);
– una e-mail all’indirizzo privacy@gsa.co.it
Minori
Qualora si applichi l’articolo 6, paragrafo 1, lettera a) GDPR, per quanto riguarda l’offerta diretta di servizi ai minori, il trattamento di dati personali del minore è lecito ove il minore abbia almeno 16 anni. Ove il minore abbia un’età inferiore ai 16 anni, tale trattamento è lecito soltanto se e nella misura in cui tale consenso è prestato o autorizzato dal titolare della responsabilità genitoriale.
Titolare, responsabile e incaricati
Il Titolare del trattamento è GSA S.r.l. con sede legale in Via Vittor Pisani, 7 – 20124 Milano (MI).
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.
Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.