ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del 27 aprile 2016 – GDPR
Data ultimo aggiornamento: giugno 2020
Gentile Utente,
Innois S.r.l., ritenendo prioritaria la tutela della privacy degli Utenti e la sicurezza dei dati forniti, si adegua alle disposizioni del Regolamento UE 2016/679 (GDPR), relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali. Pertanto, la gestione e la sicurezza dei dati forniti vengono garantite con la massima attenzione, conformemente a quanto richiesto dalla normativa privacy.
Prima di navigare o fornire i dati, si invitano gli utenti a prendere visione della presente informativa generale, nonché, di volta in volta, delle eventuali e specifiche ulteriori informative rilasciate, ex art. 13 del GDPR, prima di accedere a servizi divulgativi o informativi o ad aree riservate del sito che comportino la trasmissione dei propri dati personali.
La presente informativa viene fornita, in adempimento alle disposizioni di cui all’art. 13 del Regolamento UE, a coloro che sono interessati all’attività di Innois S.r.l., ai servizi offerti o a ricevere comunicazioni informative o promozionali e newsletter inerenti alla attività svolta dalla Innois S.r.l.
Per garantire la migliore protezione della privacy, il trattamento dei dati personali sarà improntato ai principi di correttezza, liceità e trasparenza e di tutela della riservatezza e dei diritti degli utenti.
Innois S.r.l. protegge i dati personali adottando policy aziendali e misure di sicurezza tecniche atte a ridurre il rischio di perdita, uso non corretto, accesso non autorizzato, divulgazione e manomissione dei dati. Tra i sistemi di sicurezza utilizzati vi sono i firewall, la crittografia dei dati, i controlli dell’accesso fisico ai luoghi dove sono conservati dati personali e i controlli per l’autorizzazione dell’accesso ai dati personali.
I dati personali sono informazioni riguardanti una persona fisica, identificata o identificabile. Una persona fisica identificabile è un individuo che può essere identificato, in modo diretto o indiretto, tramite il riferimento a elementi identificativi, quali nome, numero del documento d’identità, codice fiscale, dati sulla sua ubicazione, identificativo online o uno o più fattori specifici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona.
Non sono, invece, considerati personali i dati comunicati in forma anonima o in forma aggregata che non consentano l’identificazione di una determinata persona fisica, nemmeno in modo indiretto o attraverso la combinazione con altre informazioni.
Per “categorie particolari di dati” si intendono invece quei dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.
Per “trattamento” si intende qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Quando l’Utente accede al nostro sito web o richiede o invia informazioni, aggiornamenti, comunicazioni, accetta che la Innois S.r.l. raccolga alcuni dati personali e, in particolare:
Alcuni di questi dati personali, ad esempio i dati per la corretta identificazione dell’Utente, sono necessari per poter utilizzare i servizi di Innois e le funzionalità del sito. La fornitura di tutti gli altri dati personali è facoltativa, ma può essere necessaria per poter utilizzare alcune applicazioni, come i dati per chiedere la ricezione di informazioni, aggiornamenti, comunicazioni istituzionali, la newsletter o utilizzare alcune funzionalità del sito.
I) Dati forniti dall’interessato
Quando l’Utente registra un account personale, effettua una richiesta di informazioni attraverso i moduli web presenti sul sito, aggiorna o aggiunge informazioni all’account personale oppure contatta i nostri uffici, Innois S.r.l. chiede di fornire alcuni dati che servono per poter gestire la richiesta.
In questo caso le informazioni richieste possono, ad esempio, comprendere i seguenti dati:
II) Dati personali acquisiti automaticamente quando l’Utente accede al sito web
Quando l’Utente accede al nostro sito web, utilizza le funzionalità del sito attraverso i sistemi di interazione via web (moduli web), creando un account personale, Innois S.r.l. acquisisce automaticamente dei dati. Tali dati possono essere ricevuti dagli strumenti informatici (inclusi dispositivi mobili) utilizzati per la connessione alla rete internet e per l’accesso al sito web.
I dati acquisiti possono includere:
– indirizzo IP, tipo di dispositivo o di browser, informazioni sul computer utilizzato e la connessione, ad esempio, statistiche su visualizzazioni di pagine;
– dati di geolocalizzazione, tra cui dati relativi alla posizione attuale (approssimativa) dello strumento utilizzato. Ricordiamo che la maggior parte dei dispositivi mobili consente di disabilitare l’utilizzo dei servizi di localizzazione da parte delle applicazioni installate impostando la relativa funzione di disabilitazione;
III) Dati personali raccolti tramite cookies e simili tecnologie
Innois S.r.l. può acquisire dati attraverso l’uso di cookie, web beacon, identificatori univoci e altre analoghe tecnologie per raccogliere dati sulle pagine e i collegamenti visitati e altre azioni eseguite quando vengono visualizzate le pagine del nostro sito web o utilizzate le sue funzionalità e le sue applicazioni ovvero all’interno dei contenuti di newsletter o di email.
Per ulteriori informazioni sull’uso di queste tecnologie e su come gestirne le preferenze, si veda l’informativa specifica sull’uso dei cookies (c.d. cookie policy).
IV) Dati di terzi
Può capitare che per determinate finalità sia necessario fornire i dati di terze persone. In questo caso, se l’Utente fornisce dati personali di terzi, come ad esempio quelli di familiari o amici, deve essere sicuro che questi siano stati adeguatamente informati e abbiano acconsentito al relativo trattamento nelle modalità descritte dalla presente informativa.
V) Dati di minori di anni 16
Il consenso al trattamento di dati personali – per essere valido – deve provenire da persone maggiori di età, ovvero da soggetti minori di età che abbiano già compiuto 16 anni.
In base a quanto previsto dall’art. 8 del Regolamento, il minore che abbia compiuto i sedici anni può esprimere in proprio il consenso al trattamento di propri dati personali in relazione ai servizi offerti sul sito web. Il consenso al trattamento dei dati delle persone minori di sedici anni può essere prestato soltanto dal titolare della responsabilità genitoriale (genitore esercente la responsabilità genitoriale o chi ne ha la rappresentanza legale). La persona minore di 16 anni non può fornire alcun dato personale né può effettuare direttamente richieste o registrarsi sul nostro sito web. Navigando o altrimenti fornendo in altro modo i propri dati personali sul sito l’interessato conferma di essere in possesso dei predetti requisiti di età e Innois S.r.l. non assume alcuna responsabilità per le eventuali dichiarazioni mendaci fornite. Nel caso in cui sia accertato che i dati personali sono stati acquisiti attraverso dichiarazioni non veritiere saranno immediatamente cancellati.
I dati personali forniti dagli utenti saranno trattati per le seguenti finalità:
I dati personali forniti non saranno utilizzati per finalità diverse e ulteriori rispetto a quelle descritte nella presente informativa, se non previa informazione dell’utente previamente e, ove necessario, dopo averne ottenuto il consenso.
Il trattamento dei dati forniti sarà effettuato da Innois S.r.l.:
Il consenso al trattamento dei dati personali per le finalità indicate nelle lettere a) e b) dell’articolo precedente è libero, ma è necessario per consentire a Innois S.r.l. di dare seguito alle richieste dell’Utente e di fornire le informazioni, le comunicazioni e i servizi richiesti. L’eventuale rifiuto comporterà l’impossibilità da parte di Innois di dare seguito alle richieste dell’utente e di fornire i servizi richiesti.
Il consenso al trattamento dei dati personali per le finalità di cui alle lettere b) e c) invece non è necessario per le finalità di fornitura del servizio ed il conferimento dei relativi consensi è facoltativo.
In ogni caso, l’eventuale parziale o totale mancato conferimento dei dati comporterà la parziale o totale impossibilità di raggiungere le finalità di cui sopra.
I dati personali forniti dagli interessati saranno trattati in forma cartacea o digitale tramite l’utilizzo di strumenti e procedure idonei a garantirne la massima sicurezza e riservatezza, con l’ausilio di supporti digitali, mezzi informatici e telematici.
Le comunicazioni agli interessati sopra potranno avvenire con modalità tradizionali (es., posta cartacea, telefonate con operatore ed assimilabili come per esempio fax, e-mail, sms, mms) ovvero con modalità telematiche, mediante l’impiego di posta elettronica, social network, whatsapp, sistemi automatici senza intervento di operatore e similari, incluse piattaforme elettroniche e altri mezzi telematici.
I dati personali forniti dagli interessati non sono soggetti a diffusione.
Ai dati personali forniti dagli interessati ed inseriti negli archivi cartacei o elettronici potranno accedere dipendenti della Innois S.r.l., collaboratori, stagisti e addetti alla manutenzione del sito web.
Tali soggetti potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l’altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.
I dati personali acquisiti dalla Innois S.r.l. potranno essere comunicati e/o diffusi all’esterno per varie motivazioni; in particolare, i dati potranno essere resi disponibili a soggetti che svolgono attività di gestione del sistema informatico della Innois S.r.l., autorità competenti e/o enti pubblici e organismi di vigilanza e controllo per l’eventuale espletamento degli obblighi di legge, agenzie e altri soggetti che a qualunque titolo collaborano – per il raggiungimento delle finalità statutarie – con Innois S.r.l. Tali soggetti, quando necessario o opportuno, saranno formalmente nominati Responsabili esterni del trattamento ai sensi dell’art. 28 del Regolamento UE 2016/679. L’elenco dettagliato dei destinatari cui sono comunicati i dati personali è disponibile su richiesta dell’interessato. Innois S.r.l. limita la quantità di dati personali condivisi al minimo indispensabile per l’adempimento di finalità specifiche.
Alcuni dati personali potrebbero essere condivisi con soggetti terzi per monitorare e analizzare l’attività del sito web e dei servizi offerti, ospitare contenuti del sito web, fornire servizi tecnici e organizzativi funzionali alle predette finalità, mantenere la banca dati degli utenti, fornire assistenza e gestire email, analisi statistiche, sondaggi, iniziative o promozioni. Tali soggetti terzi potranno avere accesso ai dati personali dell’utente ovvero eseguirne il trattamento al fine di fornire tali servizi per conto di Innois S.r.l.
Potranno venire a conoscenza dei dati personali gli addetti alla gestione e manutenzione degli strumenti elettronici.
I dati personali raccolti sono trattati prevalentemente all’interno dell’Unione Europea. Per alcuni servizi utilizziamo strumenti di società con sede legale negli Stati Uniti d’America e aderenti al Privacy Shield (per esempio, Google Inc.), che garantisce che il trattamento dei dati personali sia in linea alla normativa europea in materia di protezione dei dati personali.
Google dichiara di rispettare i principi stabiliti dal GDPR e dal cosiddetto Privacy Shield, il quadro normativo definiti da Stati Uniti e Commissione Europea. Attualmente Google risulta nella lista delle società coperte dal Privacy Shield e disponibile al seguente link: https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.
La privacy policy di Google è disponibile qui: https://myaccount.google.com/privacy.
Per tutte le finalità indicate nella presente informativa i dati personali potranno essere trasferiti all’estero, all’interno e all’esterno dell’Unione Europea. In particolare, Innois si riserva la facoltà di trasmettere i dati a soggetti terzi situati anche in paesi extra-UE che garantiscono un livello di protezione adeguato sui dati personali e che aderiscono al framework privacy shield UE-USA. Qualora Innois S.r.l. debba trasferire dati personali all’estero al fine di perseguire le finalità enunciate nella presente Informativa sulla Privacy, anche laddove la legislazione in materia di dati personali differisca da quella applicabile nel paese in cui si trova l’utente, la stessa adotterà misure per garantire che tali comunicazioni avvengano in conformità agli standard europei sulla protezione dei dati ovvero ad altri standard locali utilizzati nel paese in cui vengono raccolti i dati, in modo tale che i dati dell’utente rimangano sicuri e riservati.
I dati personali forniti non saranno in alcun modo venduti a terzi, né sarà consentita la consultazione a pagamento a terzi né saranno divulgati in altri modi a terzi per scopi di marketing e pubblicità senza il consenso dell’interessato.
I dati personali forniti dagli interessati saranno conservati per un periodo di tempo non superiore a quello necessario alle finalità per le quali essi sono stati raccolti, o successivamente trattati, nonché per garantire l’espletamento dei relativi obblighi di legge. Quando non siano più necessari per tali finalità i dati personali saranno cancellati.
Nel caso in cui l’interessato richieda la prestazione di attività continuative, i dati personali saranno conservati per tutto il tempo necessario a perseguire le finalità descritte nella presente Informativa sulla Privacy (ad esempio, laddove l’utente si iscriva a una newsletter, per la durata di tale iscrizione).
I dati personali forniti per finalità di marketing saranno conservati nel rispetto dei termini prescritti dalla legge per la tipologia di attività e comunque fino alla revoca del consenso o fino all’esercizio del diritto di opposizione
I dati personali forniti saranno conservati per tutto il tempo necessario anche per altre finalità essenziali come il rispetto della normativa applicabile, la risoluzione di controversie e l’applicazione di condizioni contrattuali fino al termine massimo di dieci anni dalla risoluzione del rapporto.
Innois S.r.l. rispetta il diritto degli interessati di accedere, rettificare, richiedere l’eliminazione o la limitazione dell’utilizzo dei dati personali, come indicato nella normativa privacy.
In particolare, il GDPR riconosce all’interessato i diritti di seguito elencati, che potrà far valere rivolgendo apposita richiesta scritta ai soggetti del trattamento, come indicati nella presente informativa.
(i) Art. 15-Diritto di accesso
L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e di essere informato sulle finalità del trattamento; sulle categorie di dati personali in questione; sui destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; quando possibile, sul periodo di conservazione dei dati personali previsto oppure, se non è possibile, sui criteri utilizzati per determinare tale periodo; qualora i dati non siano stati raccolti presso l’interessato, diritto a ricevere tutte le informazioni disponibili sulla loro origine; diritto a ricevere l’informazione sulla esistenza di un processo decisionale automatizzato, compresa la profilazione e le informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
(ii) Art. 16 – Diritto di rettifica
L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
(iii) Art. 17 – Diritto alla cancellazione (diritto all’oblio)
L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo (e ove non sussistano le specifiche ragioni dell’art. 17 comma 3 del GDPR che al contrario sollevano il titolare dall’obbligo di cancellazione) se i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; oppure se l’interessato revoca il consenso e non sussiste altro fondamento giuridico per il trattamento; oppure se l’interessato si oppone al trattamento a scopi marketing o profilazione, anche revocando il consenso; se i dati personali sono stati trattati illecitamente o riguardano informazioni raccolte presso minori, in violazione dell’art. 8 del GDPR. Il titolare del trattamento comunica a ciascuno dei destinatari cui sono stati trasmessi i dati personali le eventuali cancellazioni salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.
(iv) Art. 18 – Diritto di limitazione del trattamento
L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
Se il trattamento è limitato tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante.
(v) Art. 20 – Diritto alla portabilità dei dati
L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo
automatico, i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti.
Nell’esercitare i propri diritti relativamente alla portabilità dei dati a norma del paragrafo precedente, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.
(vi) Art. 21 – Diritto di opposizione
l’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano svolto dal titolare o per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento o svolto per il perseguimento del legittimo interesse del titolare del trattamento o di terzi (ivi inclusa la profilazione). Inoltre l’interessato, qualora i dati personali siano trattati per finalità di marketing diretto o di profilazione commercial, ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità.
(vii) Art. 22 – Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profilazione.
L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo nei casi in cui la decisione automatizzata sia necessaria per la conclusione o l’esecuzione di un contratto tra l’interessato e un titolare del trattamento; sia prevista dalla legge, nel rispetto di misure e cautele; si basi sul consenso esplicito dell’interessato.
(viii) L’interessato ha il diritto di proporre reclamo presso l’Autorità Garante per la protezione dei dati personali in Italia attraverso le procedure previste nel sito web www.garanteprivacy.it nel caso in cui ritenesse che i trattamenti di dati effettuati da Innois S.r.l. violino la vigente normativa in materia di protezione dei dati personali.
Innois S.r.l., in applicazione dell’art. 19 del Regolamento UE, si impegna a riferire ai destinatari cui siano stati eventualmente comunicati i dati personali dell’interessato, le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste dall’interessato, ove ciò sia possibile.
Per esercitare tali diritti, l’utente potrà inviare una richiesta a mezzo posta elettronica o posta ordinaria ai punti di contatto sotto indicati. Nel contattare la Innois S.r.l., l’utente dovrà accertarsi di includere il proprio nome, indirizzo email, indirizzo postale e/o numero/i di telefono per essere sicuro che la richiesta possa essere correttamente gestita.
Il consenso prestato dall’interessato può essere revocato in qualsiasi momento, senza che ciò tuttavia possa:
– pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;
– pregiudicare ulteriori trattamenti degli stessi dati fondati su altre basi giuridiche (ad esempio, obblighi contrattuali o obblighi di legge cui è soggetta Innois S.r.l.).
Ai sensi dell’art. 24 Regolamento UE 2016/679, Titolare del trattamento dei dati è Innois S.r.l., con sede in Cagliari, Via San Salvatore da Horta, 2 – e-Mail: info@innois.it – PEC: innois@legalmail.it
In caso di richieste o reclami relativi alla presente Informativa Privacy, agli standard sulla privacy o alle procedure di gestione dei dati personali, l’Utente potrà contattare in ogni tempo il nostro Responsabile Privacy scrivendo agli indirizzi: privacy@innois.it o info@innois.it.
La presente privacy policy potrà essere modificata o aggiornata da Innois S.r.l. al fine di conformarsi alla normativa, nazionale ed europea, in materia di trattamento dei dati personali e/o di adeguarsi alla adozione di nuovi sistemi o procedure interne, o comunque per ogni altro motivo che si rendesse opportuno e/o necessario. È responsabilità dell’interessato consultare periodicamente l’informativa sulla privacy per prendere conoscenza delle eventuali modifiche apportate. In alcuni casi, Innois S.r.l. potrebbe fornire ulteriori comunicazioni relative a modifiche rilevanti della presente informativa pubblicando un avviso sulla pagina iniziale del sito web oppure, nel caso di utenti registrati, inviando una email di notifica o inserendo un avviso sulla pagina del loro account.