Informativa sul trattamento dei dati personali
In conformità all’art. 13 del Decreto Legislativo 30.06.2003 n. 196 (di seguito D.Lgs. 196/2003) e del GDPR UE 2016/679, Associazione Invasioni Digitali C.F. 92057060466, in qualità di Titolare, con sede in Piazza XX Settembre 5 – Lucca, La informa sull’uso dei Suoi dati personali, in qualità di Interessato, e sui Suoi diritti (art. 7 del D.Lgs. 196/2003 e art.15 del GDPR UE 2016/679).
Dati personali che possono essere oggetto di trattamento
Associazione Invasioni Digitali potrà trattare i seguenti Dati Personali:
- Dati Personali: nome, indirizzo, altri dati di contatto (ad es. indirizzo e-mail e numero di telefono), sesso, stato civile, dati sul nucleo familiare, data e luogo di nascita, datore di lavoro, qualifica e storia lavorativa, relazione con il Contraente, assicurato, beneficiario o richiedente.
- Estremi identificativi: numeri di identificazione rilasciati da agenzie o enti governativi (ad esempio, a seconda del paese di residenza dell’interessato, numero di previdenza sociale o nazionale, numero di passaporto, numero di carta di identità, codice fiscale, numero di patente).
- Rischio assicurato: informazioni sul rischio assicurato contenenti Dati Personali che possono includere quanto pertinente al rischio stesso.
- Dati di marketing: informazioni relative al consenso espresso o negato dall’interessato a ricevere comunicazioni di marketing dal titolare e da terzi.
Finalità di trattamento
I Dati personali sono trattati per:
Finalità di Marketing diretto previo consenso specifico dell’Interessato:
- inviare via e-mail, posta e/o sms e/o contatti telefonici, notifiche push, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare anche a distanza, ai sensi del Reg. IVASS n. 34/2010, attraverso la registrazione e l’accesso all’area riservata ai clienti sul sito di Associazione Invasioni Digitali;
- inviare via e-mail, posta e/o sms e/o contatti telefonici per la rilevazione del grado di soddisfazione sulla qualità dei servizi offerti e per ricerche di mercato;
- inviare via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di società del Gruppo.
Fonti dei Dati Personali
Associazione Invasioni Digitali raccoglie i Dati Personali da varie fonti, tra cui le seguenti: siti web, piattaforme digitali (Eventi Invasioni Digitali), telefono o corrispondenza scritta, pec, e-mail, whatsapp.
Associazione Invasioni Digitali, quando raccoglie le predette informazioni direttamente dagli Interessati, avrà premura di informarLi in merito alla necessità di ottenere tali informazioni e alle conseguenze che potrebbero derivare dalla decisione di non fornirle nel modulo apposito.
Modalità di Trattamento
Associazione Invasioni Digitali tratta i Dati Personali nella misura necessaria per conseguire gli scopi identificati nella presente informativa sulla privacy o entro i limiti consentiti dalla legge.
Periodo di Conservazione dei Dati Personali
Associazione Invasioni Digitali tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra, e comunque, per non oltre 10 anni dalla cessazione del rapporto per le finalità di servizio e per non oltre 2 anni dalla raccolta dei dati per le finalità di marketing, e, in ogni caso, in conformità alle regole dell’autorità di vigilanza di settore.
Destinatari / Categorie di Destinatari dei Dati Personali
I dati personali potranno essere resi accessibili per le finalità di cui alla presente informativa a:
- dipendenti e collaboratori del Titolare o dell’Associazione Invasioni Digitali nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema. L’elenco aggiornato dei Responsabili e degli Incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento;
- società terze o altri soggetti (istituti di credito, studi professionali, consulenti, testimoni, esperti, medici legali, periti, avvocati e gestori delle richieste di indennizzo, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento;
- altri soggetti nei cui confronti la comunicazione dei dati è obbligatoria per legge quali, a titolo esemplificativo: IVASS, Banca d’Italia – UIF (Unità d’informazione finanziaria), Agenzia delle Entrate, Magistratura, Forze dell’Ordine. Tali soggetti, nello svolgimento delle attività di trattamento ad essi delegate, assumeranno la qualità di destinatari.
Profilazioni Automatizzate
Associazione Invasioni Digitali acquisisce dal Cliente le informazioni necessarie, in conformità alle attuali disposizioni di legge. L’utilizzo delle informazioni acquisite e dei Dati personali dei Clienti possono essere utilizzate per la loro profilazione, previo consenso informato degli Interessati.
Misure di Sicurezza
Associazione Invasioni Digitali adotta misure di sicurezza elettroniche e procedurali adeguate alla sensibilità delle informazioni in suo possesso. Le misure di sicurezza includono l’installazione di firewall al fine di tutelare e garantire la protezione dei Dati personali. L’accesso ai Dati è limitato al personale e a soggetti terzi che hanno necessità di accedervi per scopi di business appropriati e legittimi. E’ esclusa qualsiasi possibilità di accesso esterno. E’ disponibile, presso la sede operativa, copia dei protocolli di sicurezza implementati per la Cybersecurity.
Trasferimento dei Dati Personali a destinatari ubicati in Paesi Terzi
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che Associazione Invasioni Digitali, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, Associazione Invasioni Digitali assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
I Diritti degli Interessati
L’interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
- ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte.
Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante per la Protezione dei Dati Personali (Ufficio Relazioni con il Pubblico, Piazza di Monte Citorio n. 121 – 00186 Roma Telefono: (+39) 06.69677.2917 E-mail: urp@gpdp.it).
Associazione Invasioni Digitali si adopera a garantire che i Dati Personali siano sempre accurati, completi e aggiornati. Gli Interessati possono contattare all’indirizzo info@invasionidigitali.it per aggiornare le informazioni personali.
Domande- Richieste – Reclami
Per eventuali domande o richieste relative alla presente informativa sulla privacy, è possibile scrivere all’indirizzo seguente:
Associazione Invasioni Digitali
Piazza XX Settembre 5
55100 – Lucca