informativa relativa al sito web

ai sensi dell’articolo 13 del GDPR – General Data Protection Regulation UE 2016/679

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali dei visitatori che lo consultano. La presente informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679 (Regolamento in materia di protezione dei dati personali – GDPR) a coloro che interagiscono con i servizi web di GRUPPO ACTIVA accessibili dal sito.

L’informativa è resa solo per il sito https://www.gruppo-activa.it e non anche per altri siti web eventualmente consultati dal visitatore.

CHI E’ IL TITOLARE RESPONSABILE DEL TRATTAMENTO?

Il Titolare del trattamento è GRUPPO ACTIVA (o il “Titolare del Trattamento”), con sede in VIA GRAZ 12, 38121 TRENTO (TN) Email: info@activa-sc.it – PEC: activa-sc@pec.it – Tel: 0461 950344 – P.IVA: 02316100227.

Il Responsabile della protezione dati designato è Studio Gadler s.r.l., sito in Via Graberi 12/A, Pergine Valsugana (TN), referente Giovanni Poletto, contattabile al numero 0461 512522 e/o agli indirizzi e-mail dpo@studiogadler.it, PEC: pec.gadler@pec.gadler.it

QUALI DATI PERSONALI RACCOGLIAMO E PERCHE’ LI RACCOGLIAMO

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:

  • ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.);
  • controllare il corretto funzionamento dei servizi offerti;
  • ricavare informazioni statistiche anonime sull’uso del sito;
  • gestire esigenze di controllo delle modalità di utilizzo dello stesso, accertare responsabilità in caso di ipotetici reati informatici.

Vedi informativa cookie.

DATI FORNITI VOLONTARIAMENTE DALL’UTENTE

L’utente è libero di fornire i dati personali, pertanto si ricorda che l’invio esplicito e volontario di posta elettronica agli indirizzi di contatto indicati su questo sito (nonché la compilazione e l’inoltro di eventuali moduli presenti), comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. Detti dati verranno trattati esclusivamente al fine di evadere la richiesta inoltrata. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per questi particolari servizi a richiesta.

BASE GIURIDICA DEL TRATTAMENTO

I dati personali sono trattati al solo fine di fornire il servizio richiesto e sulla base del legittimo interesse del titolare del trattamento.

MODALITA’ DI TRATTAMENTO E TEMPI DI CONSERVAZIONE DEI DATI

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. 

ACCESSO AI DATI

Il titolare potrà fornire l’accesso ai dati personali ai seguenti soggetti (per finalità di adempimento degli obblighi connessi al rapporto instaurato o per finalità di sicurezza di conservazione dei dati) a dipendenti e collaboratori del Titolare nella loro qualità di persone autorizzate e/o DPO e/o amministratori di sistema, tutti formalmente nominati o incaricati, nel pieno rispetto di quanto previsto dalla normativa vigente.

COMUNICAZIONE DEI DATI

Il Titolare potrà comunicare i dati a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità previste dalla legge. I predetti dati non saranno comunque diffusi.

I dati personali raccolti sono altresì trattati dal personale del Titolare del trattamento, che agisce sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo o a soggetti designati dalla scrivente, ai sensi dell’articolo 28 del Regolamento, quali responsabili del trattamento.

TRATTAMENTO DEI DATI PERSONALI

Il titolare può trattare i dati sia all’interno dell’Unione europea che in Paesi terzi. Nello specifico, il TITOLARE si avvale dei servizi di terzi (quali ad es. Google LLC, Microsoft Corp. Servizi WhatsAPP), i quali possono gestisre i propri archivi elettronici anche negli Stati Uniti d’America. Il trattamento dei dati mediante l’utilizzo del predetto servizio è in linea con il grado di sicurezza richiesto dall’Unione europea avendo i soggetti sopra elencati, aderito alla convenzione Privacy Shield stipulata fra Stati Uniti d’America e Unione europea e pertanto risulta essere conforme alle disposizioni di legge ed in linea con i requisiti e le disposizioni richieste dall’EU 679/2016 (GDPR).

MODIFICHE A QUESTA POLICY

Il Titolare del trattamento potrebbe apportare delle modifiche alla presente Policy. Consultare la legenda “Data ultimo aggiornamento” nella parte inferiore di questa pagina per conoscere l’ultima revisione della presente Policy. Tutte le modifiche apportate entreranno in vigore non appena sarà pubblicata sul Sito Web la versione rivista della presente informativa.

DIRITTI DELL’INTERESSATO

Articoli da 15 a 22 Regolamento Europeo 2016/679

Ai sensi degli articoli da 15 a 22 del Regolamento Europeo 2016/679, l’interessato ha diritto di ottenere dal titolare la rettifica, l’integrazione o la cancellazione (c.d. diritto all’oblio) dei suoi dati personali; il diritto di ottenere la limitazione del trattamento e il diritto alla portabilità dei dati, il diritto di opposizione al trattamento dei dati personali, compresa la profilazione ed infine, il diritto di proporre reclamo all’Autorità Garante.

Data ultimo aggiornamento 08/09/2023.

MODULO ESERCIZIO DIRITTI

Per l’esercizio dei diritti di cui agli artt. 15 e ss. del GDPR si prega di utilizzare il Modulo allegato.

Procedura di segnalazione per la violazione dei dati personali

La sicurezza e la prevenzione rispetto alle violazioni dei dati personali costituiscono due punti cardine della disciplina contenuta nel GDPR. Per questa ragione, il titolare e il responsabile del trattamento sono tenuti a valutare i rischi inerenti al trattamento e attuare misure per limitare tali rischi, nonché a prevedere una procedura di segnalazione in caso di violazione dei dati personali.

Per “violazione dei dati personali” (c.d. data breach) s’intende la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.

Per la segnalazione di incidenti di sicurezza che possono comportare un data breach è necessario seguire la Procedura per la gestione delle violazioni di dati personali (Procedura di gestione delle violazioni di dati personali (data breach) utilizzando il Modulo allegato.

Per problematiche generali relative ai data breach chiunque può contattare il RPD all’indirizzo mail dpo@studiogadler.it.

Ulteriori approfondimenti sono disponibili alla seguente pagina del sito istituzionale del Garante per la protezione dei dati personali