- FONDAMENTI DI LICEITÀ DEL TRATTAMENTO
Il regolamento Europeo conferma che ogni trattamento deve trovare fondamento in un’idonea base giuridica; i fondamenti di liceità del trattamento sono indicati all’art. 6 del regolamento e coincidono, in linea di massima, con quelli previsti attualmente dalla normativa (consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati).
Per i particolari categorie di dati art. 9 regolamento, il consenso DEVE essere “esplicito”; lo stesso dicasi per il consenso a decisioni basate su trattamenti automatizzati (compresa la profilazione – art. 22).
-
- 1.1.Interesse legittimo prevalente di un titolare o di un terzo:
Il bilanciamento fra legittimo interesse del titolare o del terzo e diritti e libertà dell’interessato non spetta all’autorità ma è compito dello stesso titolare; si tratta di una delle principali espressioni del principio di “responsabilizzazione” introdotto dal nuovo pacchetto protezione dati.
L’interesse legittimo del titolare o del terzo deve prevalere sui diritti e le libertà fondamentali dell’interessato per costituire un valido fondamento di liceità.
Il regolamento chiarisce espressamente che l’interesse legittimo del titolare non costituisce idonea base giuridica per i trattamenti svolti dalle autorità pubbliche in esecuzione dei rispettivi compiti.
- INFORMATIVA
-
- Contenuti dell’informativa:
I contenuti dell’informativa sono elencati in modo tassativo negli articoli 13, paragrafo 1 e 14, paragrafo 1 del regolamento.
I dati personali dell’Utente sono utilizzati da www.cosvega.it sito web della società Co.Sve.Ga. S.r.l., sita a Contrada Piane, 55, 66023 in Francavilla al mare CH; il cui Legale Rappresentante è: Dott. Alberto Berardocco , che ne è titolare per il trattamento, nel rispetto dei principi di protezione dei dati personali stabiliti dal Regolamento GDPR 2016/679.
-
- Tempi dell’informativa:
Nel caso di dati personali non raccolti direttamente presso l’interessato (art. 14 del regolamento), l’informativa deve essere fornita entro un termine ragionevole che non può superare 1 mese dalla raccolta, oppure al momento della comunicazione dei dati (a terzi o all’interessato).
-
- Modalità dell’informativa:
L’informativa è data in formato elettronico. Inoltre, la presente informativa (disciplinata nello specifico dagli artt. 13 e 14 del regolamento) è fornita all’interessato prima della raccolta dei dati.
- DIRITTI DEGLI INTERESSATI
Il termine per la risposta all’interessato, per tutti i diritti (compreso il diritto di accesso) è di 1 mese, estendibile fino a 3 mesi in casi di particolare complessità; il titolare deve comunque dare un riscontro all’interessato entro 1 mese dalla richiesta, anche in caso di diniego.
Spetta al titolare del trattamento, identificato nella persona del legale rappresentante della società Dott. Francesco di Maio valutare la complessità del riscontro all’interessato. Il riscontro all’interessato di regola deve avvenire in forma scritta anche attraverso strumenti elettronici che ne favoriscano l’accessibilità; può essere dato oralmente purché sia comprovata con altri mezzi l’identità dell’interessato (art. 12, paragrafo 1; si veda anche art. 15, paragrafo 3). La risposta fornita all’interessato non deve essere solo “intelligibile”, ma anche concisa, trasparente e facilmente accessibile, oltre a utilizzare un linguaggio semplice e chiaro.
-
- 3.1.Diritto di Accesso (art. 15):
Il diritto di accesso prevede in ogni caso il diritto di ricevere una copia dei dati personali oggetto di trattamento.
Fra le informazioni che il titolare deve fornire non rientrano le “modalità” del trattamento. Il periodo di conservazione dei dati è limitata al tempo necessario all’esecuzione del rapporto contrattuale e all’espletamento degli obblighi di Legge.
-
- 3.2.Diritto di cancellazione (diritto all’oblioart.17):
Il diritto cosiddetto all’oblio si configura come un diritto alla cancellazione dei propri dati personali in forma rafforzata. Si prevede, infatti, l’obbligo per i titolari, se hanno reso pubblici i dati personali dell’interessato, ad esempio pubblicandoli su un sito web, di informare della richiesta di cancellazione altri titolari che trattano i dati personali cancellati, compresi qualsiasi link, copia o riproduzione (si veda art. 17, paragrafo 2).
Il Diritto di cancellazione del regolamento ha un campo di applicazione più esteso di quello di cui all’art. 7, comma 3, lettera b) del Codice Privacy, poiché l’interessato ha il diritto di chiedere la cancellazione dei propri dati, per esempio, anche dopo revoca del consenso al trattamento (si veda art. 17, paragrafo 1).
-
- 3.3.Diritto di limitazione del trattamento (art. 18):
Si tratta di un diritto diverso e più esteso rispetto al “blocco” del trattamento di cui all’art. 7, comma 3, lettera a), del Codice Privacy, infatti è esercitabile sia nel caso di violazione dei presupposti di liceità del trattamento (quale alternativa alla cancellazione dei dati stessi), sia se l’interessato chiede la rettifica dei dati. In attesa di tale rettifica, da parte del titolare, l’interessato può opporsi al loro trattamento ai sensi dell’art. 21 del regolamento.
Esclusa la conservazione, ogni altro trattamento del dato di cui si chiede la limitazione è vietato a meno che non ricorrano determinate circostanze (consenso dell’interessato, accertamento diritti in sede giudiziaria, tutela diritti di altra persona fisica o giuridica, interesse pubblico rilevante).
Privacy – COSVEGA – Carta dei Diritti degli Interessati
- TITOLARE, CONTITOLARE, RESPONSABILE, AUTORIZZATO AL TRATTAMENTO
Il regolamento disciplina la contitolarità del trattamento (art. 26) e impone ai titolari di definire specificamente il rispettivo ambito di responsabilità e i compiti con particolare riguardo all’esercizio dei diritti degli interessati, che hanno comunque la possibilità di rivolgersi indifferentemente a uno qualsiasi dei titolari operanti congiuntamente.
- APPROCCIO BASATO SUL RISCHIO E MISURE DI RESPONSABILIZZAZIONE (ACCOUNTABILITY) DI TITOLARI E RESPONSABILI
Il regolamento pone con forza l’accento sulla “responsabilizzazione” (accountability nell’accezione inglese) di titolari e responsabili , ossia, sull’adozione di comportamenti proattivi e tali da dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione del regolamento.
Le misure di sicurezza adottate garantiscono un livello di sicurezza adeguato al rischio del trattamento. In particolare www.cosvega.it implementa le seguenti misure tecniche, fisiche e organizzative per proteggere i dati personali dell’Utente dalla distruzione accidentale o non autorizzata, dalla perdita o alterazione accidentale, dall’utilizzo, modifica, divulgazione o accesso non autorizzati, e da tutte le altre forme di elaborazioni illegali.
-
- 5.5.Disponibilità
Il Servizio utilizza le ampie funzionalità dell’ambiente cloud per garantire un’elevata disponibilità, come piena ridondanza, bilanciamento del carico, capacità scalare automatica, continuo backup di dati.
Nessun dato personale è salvato in modo permanente al di fuori delle piattaforme cloud di cosvega.it . La sicurezza fisica è gestita da cosvega.it
-
- 5.6.Integrità
Per garantire l’integrità, tutti i trasferimenti di dati vengono crittografati seguendo le migliori prassi per la protezione della riservatezza e dell’integrità dei dati.
-
- 5.7.Riservatezza
Tutto il personale autorizzato al trattamento dei dati è soggetto ad un vincolo di riservatezza.
-
- 5.8.Trasparenza
Il Titolare del Trattamento terrà sempre informato l’Utente di variazioni dei processi di protezione della privacy e della sicurezza dei dati, incluse prassi e politiche. In qualsiasi momento è possibile chiedere informazioni su dove e come vengono salvati, utilizzati e protetti i dati.
-
- 5.9.Isolamento
L’accesso ai dati personali è limitato al personale individualmente autorizzato. Il funzionario responsabile della sicurezza e della privacy emette le autorizzazioni e conserva un registro delle autorizzazioni fornite.
-
- Notifica di violazione dei dati personali
Nel caso in cui i dati dell’Utente siano compromessi, cosvega.it informerà l’Utente stesso e le autorità di vigilanza entro 72 ore tramite email con informazioni sull’entità della violazione, i dati interessati, eventuali impatti sul Servizio con le misure volte a rendere sicuri i dati, e limitare eventuali effetti avversi sui dati personali.
Per “violazione dei dati personali” si intendono violazioni di sicurezza che portano ad un’accidentale o illegale distruzione, perdita, alterazione, divulgazione non autorizzata, o accesso ai, dati personali trasmessi, archiviati o altrimenti elaborati in relazione alla fornitura del Servizio.
- DATI RACCOLTI E FINALITÀ
Come tutti i siti web anche il presente fa uso di log files nei quali vengono conservate informazioni raccolte in maniera automatizzata durante le visite degli utenti. Le informazioni raccolte potrebbero essere le seguenti:
-
- indirizzo internet protocol (IP);
- tipo di browser e parametri del dispositivo usato per connettersi al sito;
- nome dell’internet service provider (ISP);
- data e orario di visita;
- pagina web di provenienza del visitatore (referral) e di uscita;
- eventualmente il numero di click.
Le suddette informazioni sono trattate in forma automatizzata e raccolte in forma esclusivamente aggregata al fine di verificare il corretto funzionamento del sito, e per motivi di sicurezza. A fini di sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati automaticamente possono eventualmente comprendere anche dati personali come l’indirizzo IP, che potrebbe essere utilizzato, conformemente alle leggi vigenti in materia, al fine di bloccare tentativi di danneggiamento al sito medesimo o di recare danno ad altri utenti, o comunque attività dannose o costituenti reato. Tali dati non sono mai utilizzati per l’identificazione o la profilazione dell’Utente, ma solo a fini di tutela del sito e dei suoi utenti (tali informazioni saranno trattate in base ai legittimi interessi del titolare).
Qualora il sito consenta l’inserimento di commenti, oppure in caso di specifici servizi richiesti dall’Utente, il sito rileva automaticamente e registra alcuni dati identificativi dell’Utente, compreso l’indirizzo mail. Tali dati si intendono volontariamente forniti dall’Utente al momento della richiesta di erogazione del servizio. Inserendo un commento o altra informazione l’Utente accetta espressamente l’informativa privacy, e in particolare acconsente che i contenuti inseriti siano liberamente diffusi anche a terzi.
I dati ricevuti verranno utilizzati esclusivamente per l’erogazione del servizio richiesto e per il solo tempo necessario per la fornitura del servizio.
Le informazioni che gli utenti del sito riterranno di rendere pubbliche tramite i servizi e gli strumenti messi a disposizione degli stessi, sono fornite dall’Utente consapevolmente e volontariamente, esentando il presente sito da qualsiasi responsabilità in merito ad eventuali violazioni delle leggi. Spetta all’Utente verificare di avere i permessi per l’immissione di dati personali di terzi o di contenuti tutelati dalle norme nazionali ed internazionali.
I dati raccolti dal sito durante il suo funzionamento sono utilizzati esclusivamente per le finalità sopra indicate e conservati per il tempo strettamente necessario a svolgere le attività precisate. In ogni caso i dati rilevati dal sito non saranno forniti mai a terzi, per nessuna ragione, a meno che non si tratti di legittima richiesta da parte dell’autorità giudiziaria e nei soli casi previsti dalla legge.
-
- Luogo del trattamento
I dati raccolti dal sito sono trattati presso la sede del Titolare del Trattamento, e presso il datacenter del web Hosting. Che è responsabile del trattamento dei dati, elaborando i dati per conto del titolare, si trova nello Spazio Economico Europeo e agisce in conformità delle norme europee.
- COOKIES
Come è d’uso su tutti i siti web, anche questo sito fa uso di cookies, piccoli file di testo che consentono di conservare informazioni sulle preferenze dei visitatori, per migliorare le funzionalità del sito, per semplificarne la navigazione automatizzando le procedure (es. Login, lingua sito) e per l’analisi dell’uso del sito.
I cookie di sessione sono essenziali per poter distinguere tra gli utenti collegati, e sono utili per evitare che una funzionalità richiesta possa essere fornita all’Utente sbagliato, nonché per fini di sicurezza per impedire attacchi informatici al sito. I cookie di sessione non contengono dati personali e durano per la sola sessione in corso, cioè fino alla chiusura del browser. Per essi non occorre consenso. I functionality cookie utilizzati dal sito sono strettamente necessari per l’uso del sito, in particolare sono collegati ad una espressa richiesta di funzionalità da parte dell’Utente (come il Login), per i quali non occorre alcun consenso.
-
- 7.1.Cookie tecnici di sessione
L’uso di c.d. cookie di sessione è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.
I c.d. cookie di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’Utente. Tali cookie sono trattati in modalità informatica.
-
- 7.2.Ulteriori cookie tecnici
Il sito cosvega.it si serve di alcuni cookie tecnici e quello relativo al cookie che viene inserito per registrare il consenso all’utilizzo di cookie analytics e/o di profilazione. È altresì libero di cancellare il cookie dal suo elaboratore.
-
- 7.3.Ulteriori cookie tecnici
Vi sono ulteriori cookie tecnici essenziali per il corretto funzionamento del sito web. Questi cookie consentono di fornire i servizi richiesti dagli utenti e di navigare nel sito utilizzando le sue prestazioni migliori. Questo tipo di cookie non può essere disabilitato in quanto è necessario per il corretto funzionamento del sito.
-
- 7.4.Cookie analytics
Questo sito web utilizza Google Analytics, un servizio di analisi web fornito da Google, Inc. (“Google”). Google Analytics utilizza dei “cookie”, che sono file di testo che vengono depositati sul Vostro computer per consentire al sito web di analizzare come gli utenti utilizzano il sito. Le informazioni generate dal cookie sull’utilizzo del sito web da parte Vostra (compreso il Vostro indirizzo IP) verranno trasmesse a, e depositate presso i server di Google negli Stati Uniti. Google (autonomo titolare del trattamento) utilizzerà queste informazioni allo scopo di tracciare ed esaminare il Vostro utilizzo del sito web, compilare report sulle attività del sito web per gli operatori del sito web e fornire altri servizi relativi alle attività del sito web e all’utilizzo di Internet. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. Google non assocerà il vostro indirizzo IP a nessun altro dato posseduto da Google. Potete rifiutarvi di usare i cookie selezionando l’impostazione appropriata sul vostro browser, ma ciò potrebbe impedirvi di utilizzare tutte le funzionalità di questo sito web.
I Cookie di questo sito vengono trattati in modalità informatica.
- INFORMAZIONI SUI COOKIE UTILIZZATI DAL PRESENTE SITO WEB
- cookie tecnici (di sessione e non) per l’autenticazione (gestione del sito, aree riservate e accettazione della policy sui cookie)
- cookie “di terze parti” (Google Analytics, Google Maps)
-
- 8.1.Cookie Tecnici
Nome: |
PHPSESSID |
Tipologia: |
cookie tecnico |
Durata: |
sessione |
Funzione: |
usato per la gestione del sito (front-end) |
Nome: |
SITEM_COOKIE_LAW |
Tipologia: |
cookie tecnico |
Durata: |
30 giorni |
Funzione: |
memorizza le impostazioni di utilizzo dell’Utente in relazione all’accettazione della policy sui cookie. |
-
- Cookie di Terze Parti
** Google Analytics
Per consultare l’informativa privacy della società Google, relativa al servizio Google Analytics, si prega di visitare il sito Internet https://www.google.com/intl/it_ALL/analytics/learn/privacy.html.
Per conoscere le norme sulla privacy di Google, si invita a visitare il sito Internet https://policies.google.com/privacy?hl=it
Il cookie principale utilizzato da Google Analytics è “__ga”. Per ulteriori informazioni sui cookie di Google Analytics ed aggiornamenti si prega di visitare il sito internet https://policies.google.com/technologies/types?hl=it&gl=it
** Google Maps
Il presente sito web si avvale del servizio Google Maps della società Google, Inc. (di seguito “Google”) per la visualizzazione di mappe interattive; le informazioni generate dal cookie sull’utilizzo del sito web da parte Vostra verranno trasmesse a, e depositate presso i server di Google negli Stati Uniti.
Per conoscere le norme sulla privacy di Google, si invita a visitare il sito Internet https://policies.google.com/privacy?hl=it
Per ulteriori informazioni sui cookie di Google Maps e relativi aggiornamenti si prega di visitare il sito internet https://policies.google.com/technologies/types?hl=it&gl=it
-
- Come disabilitare i cookie
La maggior parte dei browser permette di rifiutare/accettare i cookie. L’Utente può gestire le proprie preferenze relative ai cookie attraverso le funzionalità presenti nei comuni browser che consentono di cancellare/rimuovere i cookie (tutti o alcuni) o di cambiare le impostazioni del browser stesso in modo da bloccare l’invio dei cookie o di limitarlo a siti specifici (rispetto ad altri).
È possibile negare l’utilizzo dei cookie, seguendo la procedura di disabilitazione prevista dal proprio browser. Di seguito si riportano le modalità proposte dai principali browser: Microsoft Windows Explorer, Mozilla Firefox, Google Chrome, Apple Safari, Google Analytics scaricando uno specifico plug-in del browser.
Per avere informazioni sui cookie archiviati sul proprio terminale e disattivarli singolarmente si rinvia al link:http://www.youronlinechoices.com/it/le-tue-scelte
- PLUGIN SOCIAL NETWORK
Il presente sito web incorpora anche plugin e/o comandi per i social network, al fine di consentire una facile condivisione dei contenuti sui vostri social network preferiti. Tali plugin sono programmati in modo da non impostare alcun cookie all’accesso della pagina, per salvaguardare la privacy degli utenti. Eventualmente i cookie vengono impostati, se così previsto dai social network, solo quando l’utente fa effettivo e volontario uso del plugin. Si tenga presente che se l’utente naviga essendo loggato nel social network allora ha già acconsentito all’uso dei cookie veicolati tramite questo sito al momento dell’iscrizione al social network.
La raccolta e l’uso delle informazioni ottenute a mezzo del plugin sono regolati dalle rispettive informative privacy dei social network, alle quali si prega di fare riferimento.
– Facebook – (link informativa cookie)
– Twitter – (link informativa cookie)
– LinkedIn – (link informativa cookie)
– Google+ – (link informativa cookie).
- INFORMAZIONI NON CONTENUTE IN QUESTA POLICY
Maggiori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando le informazioni di contatto.
- MODIFICHE A QUESTA PRIVACY POLICY
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo.
Nel caso di mancata accettazione delle modifiche apportate alla presente privacy policy, l’Utente è tenuto a cessare l’utilizzo di questa Applicazione e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato.
- INFORMAZIONI SU QUESTA PRIVACY POLICY
Il Titolare del Trattamento dei Dati è responsabile per questa privacy policy.
- LA PRIVACY DEI MINORENNI
Il nostro sito web è diretto a un pubblico generalista e non offre servizi indirizzati ai bambini. Se scopriamo che un minorenne ci ha fornito dati personali senza l’autorizzazione dei genitori o del tutore, provvederemo a cancellare immediatamente tali informazioni.
- COLLEGAMENTI ESTERNI
Se delle pagine di questo sito web o delle sezioni delle nostre applicazioni contengono collegamenti ad altri siti, essi non sono vincolati dalla presente Informativa sulla privacy. Consigliamo di leggere con attenzione l’informativa sulla privacy disponibile su tali siti esterni e di esaminare le procedure per la raccolta, l’utilizzo e la divulgazione delle informazioni personali da essi utilizzate.
- DIFESA IN GIUDIZIO
I Dati Personali dell’Utente possono essere utilizzati per la difesa da parte del Titolare in giudizio o nelle fasi propedeutiche alla sua eventuale instaurazione, da abusi nell’utilizzo della stessa o dei servizi connessi da parte dell’Utente.
A seguito di citazione in giudizio, ordinanza giudiziaria o altra iniziativa legale; al fine di stabilire o esercitare i diritti a noi riconosciuti dalla legge; per difenderci nell’eventualità di azione legale ai nostri danni o per altra finalità dettata dalla legge.
L’Utente dichiara di essere consapevole che al Titolare potrebbe essere richiesto di rivelare i Dati su richiesta delle pubbliche autorità.
Questa informativa è riferita solamente al presente sito web.
ICIV Privacy – COSVEGA – Informativa CANDIDATI ALL’assunzione
IVS PRIVACY – COSVEGA – Informativa estesa videosorveglianza