INFORMATIVA PER IL TRATTAMENTO DI DATI PERSONALI PER UTENTI
Con il Regolamento UE 679/2016, recante disposizioni per la tutela delle persone fisiche rispetto al trattamento dei dati personali Nethuns Srl con sede in Milano piazzale Loreto n. 9, PIVA 05592661002 (di seguito definito `Azienda`) in qualità di Titolare del trattamento, è tenuta a fornire alcune informazioni riguardanti l'utilizzo dei dati personali. Il l titolare del trattamento è Nethuns srl, in persona del legale rappresentante.
Si precisa inoltre che l'utente al momento del conferimento dei dati per l'adesione è soggetto interessato al trattamento.
1. DATI DI CONTATTO DEL REPSONSABILE DELLA PROTEZIONE DEI DATI (RPD- DPO - DATA PROTECTION OFFICER)
Il RPD designato da Nethuns Srl. il quale rappresenterà il punto di contatto per gli Interessati, è raggiungibile attraverso i seguenti canali di contatto:
- PEC: privacy@pec.amicacard.it
2. FONTI DEI DATI E TIPOLOGIA DI DATI TRATTATI
I dati personali di soggetti che a vario titolo intrattengono rapporti di natura contrattuale possono essere raccolti:
- direttamente presso l'interessato
- mediante l'inserimento da parte dell'utente dei propri dati sulla piattaforma denominata Amica Card, alla quale si accede con registrazione ed inserimento dati nel form presente sul sito www.AmicaCard.it, così facendo si viene registrati come utenti della piattaforma ed è possibile ottenere tutti i servizi offerti dalla piattaforma.
- I dati possono essere inoltre forniti anche da associazioni/enti/aziende esterne al Circuito Amica Card di cui fa parte l'utente.
Per i dati raccolti non direttamente presso l'interessato, viene fornita la presente informativa all'atto della loro registrazione e comunque non oltre la prima eventuale comunicazione.
I dati trattati, ove il rapporto in essere lo richieda, sono dati personali relativi a persone fisiche ed eventualmente dati particolari quali quelli sensibili/giudiziari.
3. BASE GIURDICA
I dati sono trattati per le esplicitate finalità della presente informativa oltre che sulla base giuridica del consenso, anche al fine di ottemperare ad un obbligo contrattuale derivante dalla adesione contrattuale/precontrattuale.
4. CONFERIMENTO DEI DATI E CONSEGUENZE DEL MANCATO CONFERIMENTO
Il conferimento dei dati deve ritenersi obbligatorio per quanto riguarda i trattamenti che l'azienda deve effettuare per adempiere alle proprie obbligazioni nei confronti dell'interessato sulla base del rapporto (o contratto) in essere, nonché ad obblighi di legge, norme, regolamenti. Il mancato conferimento di tali dati potrà comportare l'impossibilità per l'azienda di dar corso al rapporto in essere.
Il consenso non è obbligatorio per tutte le altre finalità e, quandanche conferito, può essere revocato in qualunque momento da parte dell'interessato.
5. FINALITA' DEL TRATTAMENTO DEI DATI
I dati sono trattati nell'ambito della normale attività dell'Azienda e secondo le seguenti finalità contrattuali e legislative, compreso l'aggiornamento periodico di offerte e servizi inerenti alla piattaforma, facente parte degli obblighi contrattuali, oltre che per l'accesso tecnico e funzionale al sito internet www.AmicaCard.it, nonché per una finalità statistica e di analisi di navigazione del sito internet. Qualora il titolare intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, esso fornirà previamente all'interessato ogni informazione necessaria.
- Erogazione di servizi richiesti dall'interessato nell'ambito del rapporto (o contratto) in essere, in particolare per accedere al sito, ottenere agevolazioni sconti, comprese le finalità di interesse legittimo correlate ovvero gli adempimenti, il recepimento e gestione di obblighi previsti di legge. Per tali finalità, nel caso di cliente estero, potrebbe essere eventualmente possibile il trasferimento/comunicazione di dati all'estero;
- Indagini di mercato, attività di marketing, invio di materiale contenente informazioni commerciali relative a prodotti/servizi/corsi già acquisiti o di nuova proposta, in qualsiasi modo (anche con modalità automatizzate) e con qualsiasi mezzo effettuate (es. tramite mail, fax, telefono, posta, social network, etc…); con la precisazione che laddove l'interessato non intenda accettare l'invio di newsletter che è necessario per l'espletamento dell'attività del Circuito Amica Card non sarà possibile avere alcun servizio da quest'ultimo.
- Comunicazioni effettuate tramite materiale testuale/foto/audio/video via internet, mailing, web e social media (es. Facebook, Linkedin, Twitter, Youtube, google +, etc…) o su supporti tradizionali inerenti le attività/iniziative gestite dall'Azienda che possono contenere dati ed immagini dell'interessato raccolti mediante interviste, narrazione di case studies, di eventi, etc…
Si precisa che l'attività di marketing diretto (svolta da Nethuns srl) ha lo scopo di raccogliere ed utilizzare dati pertinenti e limitati a quanto necessario rispetto alla finalità per cui sono trattati, per elaborare studio ricerche, statistiche di mercato, inviare materiale pubblicitario ed informativo, compiere attività dirette di vendita o di collocamento di prodotti o servizi, inviare informazioni commerciali, effettuare comunicazioni commerciali interattive.
L'attività di profilazione consiste, invece, nella raccolta di informazioni sui comportamenti e le abitudini commerciali al fine di migliorare i servizi offerti in base alle esigenze dei Clienti che hanno espresso specifico consenso.
Con riferimento alle attività di marketing e profilazione, si precisa che, in caso di mancato e specifico consenso al trattamento da parte dell'utente, non sarà possibile svolgere le predette attività.
6. PERIODO DI CONSERVAZIONE DEI DATI
I dati personali verranno conservati per il lasso di tempo strettamente necessario al perseguimento delle specifiche finalità del trattamento per le quali l'utente ha manifestato il Suo consenso e, nello specifico:
- Per le finalità di carattere contrattuale (erogazione prestazione servizi) per il tempo necessario all'adempimento delle obbligazioni contrattuali e, in ogni modo, non oltre 10 anni dal momento della raccolta dei Suoi dati per l'adempimento di obblighi normativi e, comunque, non oltre i termini fissati dalla legge per la prescrizione dei diritti;
- Per le finalità di marketing diretto e indiretto e ricerche di mercato per 24 (ventiquattro) mesi dal momento del rilascio del consenso al trattamento;
- Per le finalità di profilazione per 12 (dodici) mesi dal momento del rilascio del consenso al trattamento.
E' previsto che sia effettuata una verifica periodica sui dati trattati e sulla possibilità di poterli cancellare se non più necessari per le finalità previste. I dati sono conservati presso la società Aruba spa, il data center è Arezzo Data Center, con sede in Arezzo, Via Gobetti 96.
7. MODALITA' DI TRATTAMENTO DEI DATI
Il trattamento dei dati personali avviene mediante strumenti manuali, informatici e telematici con logiche strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza e la riservatezza dei dati stessi. L'archiviazione della documentazione è effettuata sia in modalità elettronica che cartacea. Di seguito alcune informazioni essenziali. La raccolta e la memorizzazione di dati personali è limitata al minimo necessario per ogni specifica finalità del trattamento e solo per le finalità per i quali sono stati raccolti. I dati personali e sensibili sono raccolti e trattati in formato elettronico in forma cifrata. Non sono forniti dati a terzi, previo consenso dell'utente.
8. AMBITO DI DIFFUSIONE E CATEGORIE DI SOGGETTI
I dati personali saranno conosciuti e trattati, nel rispetto della vigente normativa in materia, dal personale di Nethuns srl, individuato come incaricato del trattamento, in servizio presso gli uffici di pertinenza. I dati personali raccolti dall'Azienda potranno essere comunicati, nei limiti strettamente pertinenti alle finalità suindicate, anche ai seguenti soggetti o categorie di soggetti:
- Soggetti cui la comunicazione è prevista per legge, per regolamento o dalla normativa nazionale e comunitaria (ad esempio pubbliche amministrazioni ed enti tra i cui compiti rientrino quelli della tutela e sicurezza nei luoghi di lavoro) nonché, per l'esecuzione degli obblighi contrattuali o precontrattuali (Istituti di Credito, Compagnie di Assicurazione ed enti di simil genere); i consulenti a cui si rivolge l'azienda nonché le Autorità.
- A tutti i soggetti eventuali destinatari delle campagne di comunicazione dell'Azienda
- A tutti i soggetti che si registrano sul sito www.AmicaCard.it si comunica che i dati potranno essere comunicati a società convenzionate al circuito Amica Card e a società concessionarie della stessa e ai partner così da facilitare l'erogazione di servizi e far conoscere al cliente tutti i servizi offerti.
9. PRINCIPALI FONTI NORMATIVE
I dati sono trattati per lo svolgimento delle finalità economiche e contrattuali mediante l'utilizzo della piattaforma Amica Card di Nethuns srl nei termini previsti da leggi, norme e regolamenti nazionali e comunitari a cui l'Azienda debba attenersi. Ai sensi del Regolamento UE 2016/679, i riferimenti normativi espliciti aggiornati che prevedono gli obblighi o i compiti in base ai quali potrebbe essere eventualmente effettuato il trattamento dei dati sensibili e giudiziari sono disponibili presso il Titolare del Trattamento.
10. DIRITTI DELL'INTERESSATO
In ogni momento l'interessato potrà esercitare i suoi diritti nei confronti di Nethuns srl, ai sensi del Regolamento UE 2016/679 rivolgendosi al Responsabile della protezione dei dati (RPD - DPO) mediante i seguenti recapiti: privacy@pec.amicacard.it. Per garantire il corretto esercizio dei diritti, l'interessato dovrà rendersi identificabile in maniera inequivocabile. Nethuns s.r.l. si impegna a fornire riscontro entro 30 giorni e, in caso di impossibilità a rispettare tali tempi, a motivare l'eventuale proroga dei termini previsti. Il riscontro avverrà a titolo gratuito salvo casi di infondatezza. L'interessato inoltre può proporre reclamo all'autorità di controllo. In caso di violazione dei dati personali subite dall'Azienda il titolare procederà alla notificazione della violazione all'autorità di controllo competente entro 72 ore dall'accadimento e comunicherà altresì l'evento anche all'interessato, salvo i casi di esclusione previsti dalla normativa.
Il RPD designato da NETHUNS S.R.L. è IL SIG. NICOLA DI NUNZIO il quale rappresenterà il punto di contatto per gli Interessati, è raggiungibile attraverso i seguenti canali di contatto:
- PEC: privacy@pec.amicacard.it
L'utente potrà, in qualsiasi momento, esercitare i diritti di seguito indicati:
a) Accesso ai dati personali: ottenere la conferma o meno che si in corso un trattamento di dati che La riguardano e, in tal caso, l'accesso alle seguenti informazioni: le finalità, le categorie di dati, i destinatari, il periodo di conservazione, il diritto di proporre reclamo ad un'autorità di controllo, il diritto di richiedere la rettifica o la cancellazione o la limitazione del trattamento od opposizione al trattamento stesso nonché l'esistenza di un processo decisionale automatizzato;
b) Richiesta di rettifica o cancellazione degli stessi o limitazione dei trattamenti che lo riguardano: per `limitazione` si intende il contrassegno dei dati conservati con l'obiettivo di limitarne il trattamento in futuro;
c) Opposizione al trattamento: opporsi per motivi connessi alla Sua situazione particolare al trattamento di dati per l'esecuzione di un compito di interesse pubblico o per il perseguimento di un legittimo interesse del Titolare;
d) Portabilità dei dati: nel caso di trattamento automatizzato svolto sulla base del consenso o in esecuzione di un contratto, di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati che lo riguardano; in particolare, i dati Le verranno forniti dal Titolare in formato .xml, o analogo;
e) Revoca del consenso al trattamento per finalità di marketing, si diretto che indiretto, ricerche di mercato e profilazione; l'esercizio di tale diritto non pregiudica in alcun modo la liceità dei trattamenti svolti prima della revoca;
f) Proporre reclamo ai sensi dell'art. 77 GDPR all'autorità di controllo competente in base alla sua residenza abituale, al luogo di lavoro oppure al luogo di violazione dei suoi diritti; per l'Italia è competente il Garante per la protezione dei dati personali, contattabile tramite i dati di contatto riportati sul sito web www.garanteprivacy.it;
I predetti diritti potranno essere esercitati inviando apposita richiesta al Titolare del trattamento mediante i canali di contatto indicati nella presente informativa.
Le richieste relative all'esercizio dei diritti dell'utente saranno evase senza ingiustificato ritardo e, in ogni modo, entro un mese dalla domanda; solo in casi di particolare complessità e del numero di richieste tale termine potrà essere prorogato di ulteriori 2 (due) mesi.