PRIVACY POLICY
Informativa rilasciata agli Utenti del sito ai sensi dell’art. 13 del Regolamento Europeo n. 679/2016
Attraverso la presente informativa si intendono descrivere le modalità attraverso cui la società Pathos srl, in qualità di titolare del trattamento, gestisce il trattamento dei dati personali degli utenti che si collegano al sito www.laprosciutteria.it (sin d’ora anche sito), dei clienti e dei potenziali clienti affiliati del titolare, dei suoi fornitori e dei candidati.
La suddetta informativa viene resa ai sensi dell’art. 13 del Regolamento UE 679/2016 (Regolamento Generale sulla protezione dei dati – GDPR); essa è conforme anche alla raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall’art. 29 della direttiva 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali online, e, in particolare, le modalità i tempi, la natura, delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web.
Il presente documento fa riferimento esclusivo al SITO www.laprosciutteria.it e dunque non si estende ad altri siti web che potrebbero essere consultati dagli utenti attraverso la stessa.
Si raccomanda un’attenta lettura della presente informativa prima di procedere alla navigazione sul SITO e/o al conferimento dei propri dati personali nell’apposito form della sezione “contatti”.
1 – CHI È IL TITOLARE DEL TRATTAMENTO?
La Pathos srl Pathos (C.F. e P.IVA 06659420480), con sede a Montespertoli (FI) in Via Ribaldaccio n. 100 è il titolare del trattamento (di seguito anche la “società” o “LA PROSCIUTTERIA”).
2 – QUALI DATI PERSONALI TRATTIAMO?
A seconda del tipo di rapporto, la società può raccogliere diverse tipologie di dati personali. Per dato personale s’intende, ai sensi dell’art. 4 del Regolamento UE n. 679/2016 (o “GDPR”), qualsiasi tipo di informazione relativa ad una persona fisica identificata o identificabile.
2.1. Attraverso l’utilizzo e l’interazione con il SITO la società raccoglie diverse tipologie di dati personali dell’interessato. Si precisa che PATHOS tratterà i dati personali in maniera diversificata a seconda che l’utente stia semplicemente navigando sul sito o acceda alle complete funzionalità della SITO creando un proprio account.
Di seguito vengono indicati nello specifico i dati trattati da PATHOS attraverso il SITO:
Ricordiamo che la società tratterà questi dati ritenendo che essi siano riferiti all’utente che li ha inseriti. Pertanto in questo caso l’Utente conferisce la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento che dovesse pervenire a PATHOS da parte di soggetti terzi i cui dati personali sono stati trattati in maniera non conforme alla normativa vigente.
2.2. Per quanto riguarda i clienti ed i fornitori del titolare, verranno trattati i dati identificativi e di contatto (nome, cognome, indirizzo di residenza, indirizzo mail e contatto telefonico), necessari per l’esecuzione dei rapporti e gli adempimenti connessi.
3 – PER QUALI FINALITÀ TRATTEREMO I SUOI DATI?
3.1. I dati raccolti dal SITO sono utilizzati per le seguenti finalità:
3.2. Per la corretta esecuzione dei rapporti con i clienti ed i fornitori, i dati personali saranno trattati esclusivamente per le seguenti finalità:
3.3. I dati forniti dai candidati verranno trattati dal titolare esclusivamente per valutare la candidatura e la possibilità di instaurare un rapporto di lavoro o di collaborazione.
4 – SU QUALI BASI GIURIDICHE E CONDIZIONI DI ESENZIONE TRATTEREMO I SUOI DATI?
Il trattamento dei dati personali per perseguire le finalità sopra indicate può essere validamente effettuato quando è presente una delle basi giuridiche previste dall’art. 6, paragrafo 1, del GDPR
– lett. b): esecuzione di un contratto o di misure precontrattuali;
– lett. c): adempimento di un obbligo legale cui siamo soggetti;
– lett. f): interesse legittimo del titolare. Conformemente a quanto disposto dal GDPR e dai suoi “considerando”, l’interesse legittimo costituisce una valida base giuridica ogni qual volta l’interessato può ragionevolmente aspettarsi un determinato trattamento, senza che questo pregiudichi i suoi diritti e le sue libertà riconosciute dal GDPR. Sulla base dell’art. 13, paragrafo 1, lettera d), i legittimi interessi perseguiti dal titolare sono rappresentati
e/o la condizione di esenzione prevista dall’art. 9, paragrafo 2, del GDPR
– lett. f): accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali;
– lettera g) – trattamento necessario per l’assolvimento di un interesse pubblico rilevante secondo il diritto della UE o dello Stato Membro, specificato dall’art. 2-sexies II° comma lett. dd) del Codice Privacy e consistente nelle attività volte all’instaurazione, gestione ed estinzione, di rapporti di lavoro di qualunque tipo e di altre forme di impiego.
Nella tabella seguente si riepiloga la base giuridica correlata alla specifica finalità:
BASE GIURIDICA | FINALITÀ | DISPOSIZIONE NORMATIVA DI RIFERIMENTO |
Esecuzione di un contratto o di una misura precontrattuale | Evasione degli ordini effettuati tramite il sito, gestione dei rapporti con clientela e fornitori | Art. 6, par. 1, lett. b) del GDPR |
Esecuzione di misure precontrattuali | Evasione delle richieste di informazione | Art. 6, par. 1, lett. b) del GDPR |
Esecuzione di misure contrattuali adottate su richiesta dell’interessato | Permettere all’utente l’accesso al sito web, la fruizione dei servizi presenti, tra cui la navigazione tra le pagine del sito. | Art. 6, par. 1, lett. b) del GDPR |
Necessità di adempiere ad un obbligo di legge | Adempiere ad un obbligo legale cui è soggetta PATHOS | Art. 6, par 1, lett. c) del GDPR |
Interesse legittimo | Indicazione all’interessato di prodotti di suo interesse sulla base degli acquisiti effettuati. | Art. 6, par 1, lett. f) del GDPR Art. 130 IV° comma d.lgs. 196/2003 |
Necessità di dare accertare, esercitare o difendere un diritto | Accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni | Art. 9, par 2, lett. f) del GDPR |
Esecuzione di misure precontrattuali | Valutazione di una candidatura | Art. 6, par. 1, lett. b) del GDPR Art. 9 – lettera g) del GDPR art. 2-sexies II° comma lett. dd) Codice Privacy |
5 – COME VENGONO TRATTATI I DATI?
I dati personali sono trattati attraverso modalità elettroniche. Nonostante ciò, non viene escluso che PATHOS possa trattare i dati con supporti cartacei. In entrambi i casi, il titolare s’impegna ad utilizzare elevati standard qualitativi al fine di garantire la tutela dei dati personali dell’utente, conformemente a quanto previsto dal successivo paragrafo 6.
6 – COME SONO PROTETTI I SUOI DATI?
Al fine di garantire un adeguato livello di protezione dei dati per arginare il rischio di un utilizzo improprio o illecito degli stessi, sono state adottate misure tecniche ed organizzative di sicurezza che rispettano i parametri stabiliti dall’art. 32 del GDPR. In particolare, utilizziamo misure e controlli tecnici e organizzativi commercialmente ragionevoli per proteggere le Informazioni personali dell’interessato da perdite, abusi e da accessi non autorizzati.
7 – QUALI SONO I SOGGETTI CHE POTRANNO ACCEDERE AI SUOI DATI O AI QUALI POTRANNO ESSERE COMUNICATI?
I Suoi dati potranno essere trattati, conformemente al Regolamento, alla normativa di settore ed alla presente informativa da:
• società terze o altri soggetti che svolgono attività per conto del Titolare, anche nella loro qualità di responsabili esterni del trattamento;
• società terze titolari delle piattaforme di delivery, autonome titolari del trattamento, per la consegna dei prodotti a domicilio;
• eventuali soggetti destinatari del trattamento, come, ad esempio, tecnici addetti alla manutenzione e/o riparazione degli hardware, dei software e di tutte le apparecchiature informatiche e telematiche, corrieri, il cui coinvolgimento è necessario per consentire la consegna degli ordini;
• dipendenti e collaboratori del Titolare o dei Responsabili, appositamente autorizzati;
• soggetti che possono accedere ai dati in forza di disposizione di legge, di regolamento o di normativa comunitaria, nei limiti previsti da tali norme;
• soggetti a cui vanno comunicati per disposizione di legge.
L’elenco aggiornato dei responsabili del trattamento è in possesso del titolare del trattamento, consultabile previa richiesta all’indirizzo mail comunicazione@laprosciutteria.com
8 – È OBBLIGATORIO CONFERIRE I DATI? QUALI SONO LE CONSEGUENZE DELL’EVENTUALE RIFIUTO?
L’obbligatorietà o meno del conferimento dei Suoi dati personali varia a seconda del trattamento. Al riguardo, nel prosieguo vengono specificate le casistiche.
Per quanto riguarda i dati di navigazione, invece, sono generati dal sistema informatico del SITO, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione della rete.
9 – PER QUANTO TEMPO SARANNO CONSERVATI I SUOI DATI?
In conformità all’art. 5, paragrafo 1, lett. e) del GDPR, tratteremo i Suoi dati per il tempo necessario ad evadere le finalità sopra indicate.
In particolare, dati forniti verranno conservati titolare secondo i seguenti parametri:
10 – I SUOI DATI POSSONO ESSERE TRASFERITI FUORI DELLO SPAZIO ECONOMICO EUROPEO?
Alcuni dati personali dell’Utente potranno essere trasferiti a soggetti che operano quali fornitori di servizi informatici, si trovano al di fuori dello Spazio Economico Europeo (SEE). È, pertanto, possibile che le Sue informazioni possano essere trasferite in un paese non appartenente al SEE. Le ricordiamo che i predetti fornitori di servizi sono stati nominati espressamente come quali responsabili esterni del trattamento dei dati personali e che vengono predisposte tutte le garanzie previste dalla legge per assicurare il rispetto della normativa prevista dal Regolamento UE 679/2016 (es. decisione di adeguatezza da parte della Commissione Europea o Clausole Contrattuali Standard).
11 -QUALI SONO I DIRITTI CHE LE RICONOSCE IL REGOLAMENTO?
Ai sensi del Regolamento UE 679/2016 l’Utente, in ogni momento ed in maniera gratuita, potrà esercitare nei confronti del Titolare del trattamento, i diritti ad esso riconosciuti ossia:
(a) Diritto di Accesso: attraverso l’esercizio di tale diritto l’utente può ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano ed essere informato in relazione alle operazioni di trattamento eseguite dalla PATHOS (così come espressamente indicate nell’art. 15 del Regolamento UE 2016/679).
(b) Diritto di rettifica: attraverso l’esercizio di tale diritto l’utente può richiedere che i propri dati personali siano rettificati laddove ritenga che non siano accurati o incompleti (art. 16 del Regolamento UE 2016/679);
(c) Diritto alla cancellazione: attraverso l’esercizio di tale diritto l’utente può ottenere la cancellazione dei propri dati, entro i limiti consentiti dalla legge (art. 17 del Regolamento UE 2016/679);
(d) Diritto di Limitazione: attraverso l’esercizio di tale diritto l’utente potrà ottenere la limitazione del trattamento dei propri dati personali (art. 18 del Regolamento UE 2016/679). Nella richiesta l’utente dovrà specificare quali sono i trattamenti specifici oggetto di limitazione;
(e) Diritto di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento: attraverso l’esercizio di tale diritto l’utente potrà essere informato delle eventuali rettifiche o cancellazioni o limitazioni al trattamento relativamente ai dati personali che lo riguardano (art. 19 del Regolamento UE 2016/679);
(f) Diritto alla portabilità: Attraverso l’esercizio di tale diritto l’utente potrà (nei casi previsti dalla legge) ottenere la restituzione dei dati che ha fornito, e ove fattibile tecnicamente, di ottenere il trasferimento verso una terza parte (art. 20 del Regolamento UE 2016/679).
g) Diritto di opposizione: Attraverso l’esercizio di tale diritto l’utente potrà opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei dati personali che lo riguardano (art. 21 del Regolamento UE 2016/679.
h) Diritto di revocare il consenso: attraverso l’esercizio di tale diritto l’utente potrà in qualsiasi momento revocare il consenso eventualmente fornito in merito ad uno o più trattamenti.
Per esercitare i suindicati diritti potrà l’utente potrà contattare PATHOS ai recapiti indicati di seguito. Le ricordiamo infine che nel caso in cui dovesse ritenere che il trattamento dei dati personali avvenga in violazione delle disposizioni normative potrà comunque proporre reclamo all’Autorità Garante per la Protezione dei dati (www.garanteprivacy.it).
12 – INTERAZIONE CON SOCIAL NETWORK E PIATTAFORME ESTERNE
Il SITO incorpora plugin e/o bottoni per i social network, al fine di consentire una facile condivisione dei contenuti su quelli preferiti dell’Utente. Questo tipo di servizio permette, quindi, di effettuare interazioni con i social network o con altre piattaforme esterne, direttamente dalle pagine del sito.
Queste interazioni – e le conseguenti informazioni acquisite – con il SITO sono in ogni caso soggette alle impostazioni privacy che l’Utente ha configurato nei social network.
Questo tipo di servizio potrebbe comunque raccogliere dati sul traffico per le pagine dove il servizio è installato, anche quando gli Utenti non lo utilizzano.
Si raccomanda di disconnettersi dai rispettivi social network per assicurarsi che in dati elaborati sul presente SITO non vengano ricollegati al profilo social dell’Utente.
L’informativa sul trattamento dati relativa ai social network è reperibile al seguente link https://www.laprosciutteria.com/privacy-policy/
13 – COME PUÒ CONTATTARCI?
L’utente per qualsiasi domanda in relazione all’utilizzo dei propri dati personali o nel caso voglia esercitare i propri diritti può contattare la società PATHOS srl ai seguenti recapiti:
14 – COME GESTIAMO LE MODIFICHE APPORTATE ALLA PRESENTE INFORMATIVA?
La presente informativa potrà essere modificata e/o aggiornata in qualunque momento da parte della società PATHOS.
Le eventuali modifiche e gli aggiornamenti saranno resi noti agli utenti non appena adottati e saranno vincolanti non appena pubblicate sul SITO www.laprosciutteria.it. Ciascun utente è pregato di accedere con regolarità a questa sezione per verificare la pubblicazione dell’informativa più recente ed aggiornata.
INFORMATIVA RILASCIATA AGLI UTENTI DEI SOCIAL NETWORK
PREMESSA
La presente informativa riguarda il trattamento dei dati personali degli utenti dei social network quali ad esempio Facebook, YouTube, Twitter, Instagram, LinkedIn e altri simili reti o portali (di seguito “Social Network”) che, attraverso il proprio account social, interagiscano con gli account, le pagine social di Pathos srl Pathos (C.F. e P.IVA 06659420480), con sede a Montespertoli (FI) in Via Ribaldaccio n. 100 (“Pathos”), oppure navighino sul sito web di Pathos (www.laprosciutteria.it) dopo aver effettuato il log-in ai Social Network.
1-AMBITO
L’informativa si riferisce esclusivamente alle operazioni di trattamento effettuate da PATHOS : infatti, i dati vengono raccolti e trattati in primo luogo dal Social Network presso cui gli utenti sono registrati (che agisce quale Titolare del trattamento dei dati dei propri utenti); tuttavia, quando l’utente interagisce con il profilo social, le pagine social o il sito internet di PATHOS , questa può ricevere dal Social Network una piccola frazione di tali dati, rispetto ai quali assume la qualifica di “Titolare autonomo” del trattamento: ciò significa che il Social Network e PATHOS decidono in maniera autonoma le finalità e le modalità con cui trattano i dati degli utenti a cui hanno rispettivamente accesso.
I trattamenti effettuati da PATHOS verranno descritti qui di seguito. Se invece si desiderano avere informazioni circa i trattamenti effettuati dal Social Network cui si è iscritti si invita a prendere visione della relativa Privacy Policy, accessibile tramite il proprio profilo.
2 – QUALI DATI PERSONALI TRATTIAMO?
Interagendo con la pagina/account di PATHOS sui Social Network (“Pagina”), PATHOS , potrà trattare i seguenti dati personali dell’utente, riferibili al profilo di quest’ultimo sul Social Network: nome, cognome, nome utente ed altri dati anagrafici e professionali, età, sesso, informazioni rese pubbliche dall’utente o condivise attraverso il Social Network tramite post, o altri strumenti esistenti sul Social Network, le attività dell’utente sulla Pagina e sul Social Network, quali “like”, commenti, post pubblici, tag e hashtag; contenuto di messaggi privati inviati a PATHOS .
Il Social Network può inoltre mettere a disposizione di PATHOS anche informazioni su attività e preferenze espresse durante la navigazione in rete, nella misura in cui l’utente vi abbia consentito tramite le impostazioni del proprio profilo e del proprio browser. La rilevazione di tali dati può avvenire anche con strumenti quali cookies, web beacons e pixel tag: si invita pertanto a controllare le impostazioni del proprio browser, del proprio profilo sui Social Network o le informative privacy/cookie sui siti visitati per maggiori informazioni. Si precisa che quando tali strumenti siano presenti sul sito di PATHOS, le pertinenti informazioni sono contenute nelle rispettive privacy e cookie policy.
3 – PER QUALI FINALITÀ TRATTEREMO I SUOI DATI?
La seguente tabella riepiloga le finalità di trattamento e le relative basi giuridiche:
BASE GIURIDICA | FINALITÀ | DISPOSIZIONE NORMATIVA DI RIFERIMENTO |
Consenso | Effettuare campagne promozionali relative alle attività di PATHOS o a suoi prodotti/servizi tramite la pagina o il profilo social, anche tramite l’invio di messaggi personalizzati | Art. 6, par. 1, lett. a) del GDPR |
Esecuzione di misure precontrattuali | Rispondere a post, richieste e quesiti degli utenti, e consentire agli utenti di partecipare alle attività effettuate tramite i social | Art. 6, par. 1, lett. b) del GDPR |
Necessità di adempiere ad un obbligo di legge | Adempiere ad un obbligo legale cui è soggetta PATHOS | Art. 6, par 1, lett. c) del GDPR |
Interesse legittimo | Gestire ed ottimizzare i contenuti delle pagine social, effettuare analisi statistiche e di mercato circa gli utenti che interagiscono con le pagine o con il sito, raccogliere informazioni statistiche anonime sull’efficacia delle campagne promozionali | Art. 6, par 1, lett. f) del GDPR (promozione delle attività e dell’immagine aziendale). |
Necessità di dare accertare, esercitare o difendere un diritto | Accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni | Art. 9, par 2, lett. f) del GDPR |
Per quanto riguarda la pubblicazione di eventuali dati di terzi, è responsabilità dell’utente ottenere i necessari consensi ed adempiere ai doveri di informazione eventualmente richiesti dalla normativa privacy applicabile.
Riguardo ai consensi al trattamento dei dati degli utenti desumibili dagli account sui Social Network, si precisa che:
Per revocare il consenso al trattamento prestato ai Social Network occorre invece interfacciarsi direttamente con i Social Network stessi.
4 – COME VENGONO TRATTATI I DATI?
I dati dell’utente verranno trattati con strumenti principalmente elettronici, e potranno essere immessi nel sistema informativo di PATHOS nel rispetto della normativa applicabile, compresi i profili di sicurezza e confidenzialità ed ispirandosi ai principi di correttezza e liceità di trattamento.
5 – PER QUANTO TEMPO VENGONO CONSERVATI I DATI?
I dati saranno conservati per il periodo strettamente necessario a conseguire le finalità per cui sono stati raccolti; in ogni caso il criterio utilizzato per determinare tale periodo è improntato al rispetto dei termini consentiti dalle leggi applicabili e dai principi di minimizzazione del trattamento e di razionale gestione degli archivi.
6 – RINVIO
Per quanto non espressamente previsto, si rinvia al contenuto dei paragrafi della Privacy Policy.
GESTIONE COOKIE/COOKIE POLICY
La cookie policy solitamente viene generata dai sistemi utilizzati per la loro gestione (ad esempio, Iubenda o Cookieboot). Questi sistemi (di sicuro quelli che ho citato) sono compliant rispetto al provvedimento del garante.
https://www.cookiebot.com/it/ (questo ce lo ha scritto direttamente il nostro legale che si occupa della questione)
Da aggiungere all’eventuale normativa inclusa nel plugin
“L’Utente, in qualsiasi momento, ha comunque la facoltà di disattivare in maniera totale e selettiva i cookie. Tale operazione è possibile attraverso l’apposito pannello di gestione delle preferenze oppure attraverso le impostazioni del browser.
Con particolare riferimento a quest’ultima ipotesi si ricorda che è necessario prestare particolare attenzione all’operazione di disabilitazione dei cookie. Essa può, infatti, comportare conseguenze diverse a seconda della tipologia degli stessi. Mentre, infatti, la mancata accettazione/disattivazione di cookie analitici non pregiudica la navigazione sul sito, la stessa operazione riferita a cookie tecnici (o ad essi assimilati) potrebbe invece compromettere la funzionalità di navigazione.
Per quanto riguarda la gestione delle impostazioni, ciascun browser presenta procedure diverse per la disabilitazione dei cookie. Per facilitare l’utente si rinvia alle istruzioni specifiche dei browser più comuni attraverso i seguenti link:
Microsoft Windows Internet Explorer : https://support.microsoft.com/it-it/windows/eliminare-e-gestire-i-cookie-168dab11-0753-043d-7c16-ede5947fc64d#ie=ie-11
Microsoft Edge : https://support.microsoft.com/it-it/help/4027947/windows-delete-cookies
Google Chrome: https://support.google.com/chrome/answer/95647?hl=it
Mozilla Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
Safari: https://support.apple.com/it-it/guide/safari/sfri11471/mac.
Si precisa che l’installazione di cookie (o di tecnologie similari) operata da terze parti attraverso i servizi impiegati sul presente sito non può essere oggetto di controllo da parte del titolare.
Si deve ritenere, pertanto, che ogni riferimento specifico a cookie (o omologhi) di terze parti siano puramente indicativi, consigliando vivamente l’utente di prendere visione delle privacy policies e/o delle cookie policies dei servizi terzi così come elencati nel presente documento con specifico riferimento ai link indicati.
Si rammenta che l’indicazione dei link ai siti internet presenti nel presente testo possono essere soggetti a modificazioni nel corso del tempo da parte delle società terze cui fanno riferimento. Pertanto si consiglia sempre un’approfondita lettura. “