ai sensi degli artt. 13 – 14 del Regolamento UE 2016/679 (GDPR)
INTRODUZIONE
Si informa l’Interessato (utente o visitatore del sito web, come infra definito) che il D.lgs. 196/2003 (c.d. “Codice in materia di protezione dei Dati Personali” – di seguito, per brevità, il “Codice”) e il Regolamento UE n. 2016/679 (di seguito, il “GDPR”) prevedono la tutela del trattamento dei suoi dati personali. In particolare, il Codice, il GDPR e l’ulteriore normativa vigente in materia prevedono che il trattamento di dati personali sia improntato ai principi di correttezza, liceità e trasparenza nel rispetto dei diritti e delle libertà fondamentali, della dignità dell’Interessato, con particolare riferimento alla riservatezza, all’identità personale e al diritto alla protezione dei dati personali.
Questa informativa (la “Informativa”) è resa ai sensi dell’art. 13 del Codice, nonché ai sensi degli artt. 13 e 14 del GDPR, ed è soggetta ad aggiornamenti dei quali è data pubblicità sul Sito Web (come infra definito). Si consiglia, quindi, di controllare regolarmente l’Informativa e di riferirsi alla versione più aggiornata.
1. DEFINIZIONI
1.1. Ai fini dell’Informativa si intende per:
(a) “Banca Dati”, qualsiasi complesso organizzato di Dati Personali, ripartito in una o più unità dislocate in uno o più siti della Società;
(b) “Cliente”, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione e/o organismo che abbia sottoscritto un contratto di prestazione di servizi con la Società;
(c) “Comunicazione”, qualsiasi divulgazione idonea a dare conoscenza dei Dati Personali a uno o più soggetti determinati diversi dall’Interessato, dal rappresentante della Società nel territorio dello Stato, dal Responsabile e dagli Incaricati, in qualunque forma, anche mediante la messa a disposizione o consultazione dei Dati Personali;
(d) “Consenso”, qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’Interessato, mediante dichiarazione o azione positiva inequivocabile, con la quale quest’ultimo manifesti il proprio assenso affinché i Dati Personali che lo riguardano siano oggetto di Trattamento;
(e) “Dato Personale” qualunque informazione relativa a una persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione;
(f) “Incaricato” la persona fisica autorizzata a compiere operazioni di Trattamento dal Titolare del Trattamento o dal Responsabile;
(g) “Interessato”, la persona fisica cui si riferiscono i Dati Personali;
(h) “Informativa”, la presente informativa resa ai sensi degli artt. 13 e 14 del GDPR;
(i) “Profilazione” qualsiasi forma di trattamento automatizzato di Dati Personali consistente nell’utilizzo di tali Dati Personali per valutare determinati aspetti personali relativi a una persona fisica o giuridica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti, la propensione all’acquisto ecc.;
(j) “Pseudonimizzazione”, il Trattamento dei Dati Personali in modo tale che non possano essere attribuiti a un Interessato senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative volte a garantire che i Dati Personali non siano attribuiti all’Interessato, identificato o identificabile;
(k) “Responsabile”, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione o organismo preposti al Trattamento dal Titolare del Trattamento;
(l) “Responsabile della Protezione dei Dati (DPO)”, il soggetto incaricato dal Titolare del Trattamento ai sensi degli artt. 37-39 del GDPR; (m) “Servizi”, i servizi di formazione e aggiornamento per preparatori atletici specialisti e professionisti nella preparazione fisica, mentale e degli stili di vita degli atleti, para-atleti e operatori della sicurezza militare e civile e i servizi di consulenza, promozione e organizzazione di eventi sportivi, erogati dalla Società anche mediante la realizzazione e divulgazione di opere intellettuali (in qualsiasi formato) e anche tramite il Sito Web;
(n) “Sito Web”, il sito itascs.it con protocollo di trasferimento “Hypertext Transfer Procol Secur”;
(o) “Titolare del Trattamento”, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro/i Titolare/i del Trattamento, le decisioni in ordine alle finalità, alle modalità del Trattamento di Dati Personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza;
(p) “Trattamento”, qualunque operazione o complesso di operazioni, effettuati anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una Banca Dati;
(q) “Utente”, qualsiasi persona fisica che utilizzi il Sito Web.
2. TITOLARE DEL TRATTAMENTO
2.1. Il Titolare del Trattamento è la Società Italiana di Strength & Conditioning – Italian Strength & Conditioning Society S.r.l. (in forma abbreviata, “ITASCS S.r.l.”), con sede legale in Roma, Viale Luca Gaurico, 283, numero di iscrizione nel registro delle Imprese di Roma, codice fiscale e partita IVA 17069961005, (di seguito, la “Società”).
2.2. Le informazioni e le richieste in materia di privacy, anche relative all’esercizio dei diritti dell’Interessato indicati al successivo articolo 9, possono essere rivolte alla Società tramite posta elettronica all’indirizzo info@itascs.it.
3. LUOGO DI TRATTAMENTO DEI DATI E LORO TRASFERIMENTO
3.1. Il Trattamento dei Dati Personali ha luogo presso le sedi della Società e tramite Incaricati. Il Trattamento dei Dati Personali avviene su server ubicati all’interno dell’Unione Europea. Attualmente, i server sono ubicati in Italia. I Dati Personali non sono trasferiti fuori dall’Unione Europea. La Società si riserva la facoltà di modificare l’ubicazione dei server anche fuori dall’Unione Europea, assicurando, in tal caso, che il trasferimento avvenga in conformità alle disposizioni di legge applicabili, con le adeguate garanzie previste dall’art. 46 del GDPR.
4. TIPOLOGIA DI DATI PERSONALI TRATTATI
4.1. Dati Personali di navigazione
4.1.1. I sistemi informatici e le procedure software preposte al funzionamento del Sito Web acquisiscono, nel corso del loro normale esercizio, alcuni Dati Personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a Interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli Utenti. In questa categoria di Dati Personali rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli Utenti che si connettono al Sito Web delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente. Questi Dati Personali vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito Web e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. Questi Dati Personali potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito Web. In ogni caso, questi Dati Personali sono conservati per il periodo strettamente necessario e comunque in conformità̀ alle vigenti disposizioni normative in materia.
4.2. Cookies
4.2.1. Dettagli completi su questa tipologia di Dati sono forniti nella sezione dedicata “cookie policy” consultabile al link [-] e mediante specifico testo informativo visualizzato prima della raccolta dei cookies per i quali è necessario il rilascio del Consenso da parte dell’Utente.
4.3. Dati Personali forniti volontariamente dagli Utenti
4.3.1. L’invio volontario, facoltativo ed esplicito di Dati Personali da parte dell’Utente (es. in occasione dell’inserimento dei propri Dati Personali mediante compilazione di appositi moduli, l’invio di posta elettronica agli indirizzi indicati sul Sito Web, ecc.) comporta la successiva acquisizione dell’indirizzo del mittente e dei Dati Personali dallo stesso forniti, per i quali l’Utente rilascia espresso Consenso al loro Trattamento.
4.3.2. Qualora l’Utente abbia manifestato espressamente il Consenso, i Dati Personali sono raccolti e trattati per le seguenti finalità:
a) concludere, gestire ed eseguire la richiesta inoltrata dall’Interessato di iscrizione alla newsletter e alla mailing list della Società – anche mediante comunicazione dei Dati Personali a terzi fornitori (si informa l’Utente che la Società utilizza la piattaforma Sendinblue, la quale garantisce adeguati livelli di protezione in conformità agli standard richiesti dal GDPR) – al fine di ricevere, tramite posta elettronica o SMS, comunicazioni commerciali e/o promozionali e/o pubblicitarie sui Servizi erogati dalla Società;
b) assolvere agli obblighi di legge e/o agli altri adempimenti richiesti dalle competenti autorità. 4.3.3. Per interrompere la trasmissione e per la cancellazione dalla newsletter e dalla mailing list, l’Interessato può, in qualsiasi momento, esperire la procedura di cancellazione dal servizio seguendo le istruzioni contenute nelle relative comunicazioni ricevute. 4.4. Dati Personali raccolti tramite registrazione nel Sito Web
4.4.1. Con la registrazione nella apposita “Area Clienti/Utente” del Sito Web (l’“Area Clienti”), l’Utente autorizza la Società a trattare i Dati Personali quali, a titolo esemplificativo e non esaustivo, il nome, il cognome, il numero di telefono e l’indirizzo e-mail, al solo fine di completare e gestire il processo di creazione, registrazione e fruizione delle funzionalità̀ dell’Area Clienti. Per l’erogazione dei Servizi connessi all’Area Clienti, la Società potrebbe
acquisire altre tipologie di Dati Personali quali i dati relativi alla carta di credito. I Dati Personali raccolti tramite la compilazione di moduli sul Sito Web sono raccolti e trattati per le seguenti finalità:
a) erogazione dei Servizi a favore del Cliente, secondo quanto previsto dalle condizioni generali di contratto sottoscritte dal Cliente;
b) gestione dell’amministrazione e adempimento di obblighi di legge (es. contabile, fiscale).
4.4.2. In ogni caso, laddove il Titolare del Trattamento intendesse trattare ulteriormente i Dati Personali per una finalità diversa da quella per cui essi sono stati raccolti, lo stesso fornirà all’Interessato, prima di tale ulteriore Trattamento, le informazioni in merito a tale diversa finalità, nonché ogni ulteriore informazione pertinente.
5. MODALITÀ, FINALITÀ E DURATA DEL TRATTAMENTO
5.1. I Dati Personali raccolti sono:
a) trattati mediante strumenti elettronici automatizzati, informatici e telematici, o mediante elaborazioni manuali con logiche correlate alle finalità per le quali i Dati Personali sono stati raccolti;
b) trattati in modo lecito, corretto e trasparente con riferimento all’Interessato;
c) raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo coerente con tali finalità;
d) adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
e) esatti e, se necessario, aggiornati;
f) conservati in modo da consentire l’identificazione dell’Interessato per un periodo di tempo non superiore al conseguimento delle finalità per le quali sono trattati;
g) trattati in maniera da garantire un’adeguata sicurezza dei Dati Personali – compresa la protezione, mediante misure tecniche e organizzative adeguate – da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.
5.2. In particolare, il Trattamento dei Dati Personali è improntato a principi di correttezza, liceità e trasparenza e persegue le seguenti finalità:
a) concludere, gestire ed eseguire le richieste di contatto e/o di fornitura dei Servizi inoltrate dall’Interessato, anche mediante la Comunicazione dei Dati Personali a terzi, qualora tale Comunicazione sia necessaria per la fornitura dei Servizi, per la difesa dei diritti dell’Interessato, o sia compiuta in esecuzione di obblighi prescritti dalla legge o dalle competenti autorità;
b) verificare la corretta esecuzione dei Servizi e commercializzare i Servizi.
5.3. I Dati Personali dell’Interessato potranno essere utilizzati per chiedere informazioni, anche telefoniche, per verificare la qualità dei Servizi offerti e per commercializzare i Servizi. Tali Dati Personali potranno essere conservati anche per periodi superiori, ma comunque per la durata strettamente necessaria al raggiungimento delle finalità per le quali sono conservati.
6. FACOLTATIVITÀ DEL CONFERIMENTO DEI DATI
6.1. Fatto salvo per i Dati Personali di navigazione, la comunicazione dei Dati Personali da parte dell’Interessato è facoltativa, ma l’eventuale rifiuto potrebbe impedire di provvedere alla puntuale e corretta gestione della richiesta di contatto ovvero di fornitura dei Servizi eseguita dall’Interessato.
7. EVENTUALI DESTINATARI DEI DATI PERSONALI
7.1. I Dati Personali non saranno oggetto di Comunicazioni a terzi, salvo che ciò sia indispensabile e, in tal caso, la Comunicazione avrà ad oggetto esclusivamente i Dati Personali strettamente necessari a realizzare le finalità del Trattamento indicate nell’Informativa.
7.2. I Dati Personali potranno essere comunicati:
a) a terzi fornitori della Società per l’erogazione dei Servizi a favore dell’Interessato;
b) a terzi che, su incarico della Società, eroghino in favore della Società servizi amministrativi, di pagamento e fatturazione, o che siano consulenti legali e/o web master;
c) ad autorità amministrative o giudiziarie per l’adempimento di obblighi di legge.
7.3. I Dati Personali, in ogni caso, non saranno venduti e/o ceduti a terzi.
8. SICUREZZA DELLE INFORMAZIONI
8.1. Tutte le informazioni raccolte sul Sito Web vengono memorizzate e mantenute in strutture sicure che limitano l’accesso esclusivamente al personale autorizzato. Il Sito Web è regolarmente monitorato per verificare l’eventuale presenza di violazioni della sicurezza e assicurare che le informazioni raccolte siano al sicuro da chi intenda visualizzarle senza autorizzazione. La Società si attiene alle misure di sicurezza prescritte dalle leggi e dalle normative applicabili e a tutte le misure adeguate secondo i criteri attualmente più all’avanguardia, per assicurare e garantire la riservatezza dei Dati Personali dell’Utente e ridurre al minimo, per quanto possibile, i pericoli costituiti dall’accesso non autorizzato, dalla rimozione, dalla perdita e/o dal danneggiamento dei Dati Personali dell’Utente.
8.2. A norma dell’art. 26 del GDPR, tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del Trattamento dei Dati Personali, come anche dei rischi aventi probabilità e gravità diverse per i diritti e le libertà delle persone fisiche interessate dal Trattamento dei Dati Personali, sia al momento di determinare i mezzi del Trattamento sia all’atto del Trattamento stesso, la Società mette in atto misure tecniche e organizzative adeguate, quali la Pseudonimizzazione e la cifratura dei Dati Personali, volte ad attuare in modo efficace i principi di protezione dei Dati Personali, quali la minimizzazione, e a integrare il Trattamento dei Dati Personali con le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli Interessati.
9. DIRITTI DELL’INTERESSATO
9.1. L’Interessato può, in ogni momento, esercitare i diritti enunciati dall’art. 7 del Codice e dal Capo III del GDPR. In particolare, l’Interessato ha diritto di:
a) accesso ai Dati Personali che lo riguardano per ottenere informazioni sulle modalità e finalità del Trattamento;
b) rettifica dei Dati Personali forniti, qualora inesatti;
c) cancellazione dei Dati Personali forniti, i quali dovranno essere cancellati nei casi di revoca da parte dell’Interessato del proprio Consenso al Trattamento dei Dati Personali o di sua opposizione al Trattamento degli stessi (a cui si aggiunge l’obbligo di cancellazione dei Dati Personali nei casi di Trattamento illecito degli stessi, o di sussistenza di un obbligo legale di cancellazione);
d) limitazione del Trattamento dei Dati Personali, quando ricorre una delle condizioni di cui all’art. 18 del GDPR;
e) opposizione, in qualunque momento, al Trattamento dei Dati Personali, salvo che vi sia un interesse legittimo della Società a procedere al Trattamento che prevalga sul diritto di opposizione;
f) portabilità, che consiste nel diritto dell’Interessato di chiedere di ricevere i Dati Personali, o di farli trasmettere a un altro Titolare del Trattamento a tal fine indicato, in un formato strutturato, di uso comune e leggibile da dispositivo automatico.
9.2. Inoltre, ai sensi dell’art. 7, par. 3, GDPR, l’Interessato può esercitare in qualsiasi momento il diritto di revoca del Consenso. La revoca del Consenso non pregiudica la liceità del Trattamento dei Dati Personali relativo al periodo di efficacia del Consenso. In caso di revoca del Consenso, i Dati Personali dell’Interessato verranno definitivamente cancellati.
9.3. L’Interessato ha altresì diritto di proporre reclamo dinanzi all’Autorità di controllo che per l’Italia è il Garante per la Protezione dei Dati Personali.
10. MINORI
10.1. Se l’interessato ha meno di 18 anni, il Trattamento dei Dati Personali è lecito solo se e nella misura in cui il Consenso a tale Trattamento venga prestato dall’esercente la responsabilità genitoriale, in relazione al quale devono essere acquisiti i dati identificati e una copia dei documenti di riconoscimento.
[∎] flag per presa visione dell’Informativa
CONSENSO AL TRATTAMENTO DEI DATI PERSONALI
L’Interessato in conformità alle condizioni di cui all’art. 7 del GDPR
[ ] Presta il proprio consenso [NON BLOCCANTE]
al Trattamento dei Dati Personali da parte della Società per le finalità commerciali e di marketing descritte nell’Informativa, mediante servizi di messaggistica istantanea, invio di newsletter di posta elettronica, invio di sms e/o comunicazioni telefoniche.