Privacy Policy
Information pursuant to Article 13 of EU Regulation 2016/679 (hereinafter “GDPR”)
General Information
Data subjects (pursuant to Art. 4(1) GDPR) are hereby informed of the following general principles, applicable to all processing activities:
· All data are processed in compliance with applicable privacy regulations (EU Regulation 2016/679 and Italian Legislative Decree 196/2003, as amended and supplemented by Legislative Decree 101/2018);
· All data are processed lawfully, fairly and transparently with respect to the data subject, in accordance with the general principles set out in Article 5 of the GDPR;
· Specific security measures are implemented to prevent data loss, unlawful or improper use, and unauthorized access (GDPR, Art. 32).
Data Controller
The Data Controller is this Company (represented by its pro tempore legal representative), which may be contacted for any privacy-related request or to exercise the rights listed below:
DATA CONTROLLER
Name: MIP SPA
Email: privacy@makeitperfect.it
DATA PROTECTION OFFICER (DPO)
Name: GALLI DATA SERVICE SRL
Email: dpo@gallidataservice.com
Rights of Data Subjects
Data subjects have the right to:
· Request confirmation as to whether or not personal data concerning them are being processed and access such data (Art. 15 – Right of access);
· Obtain rectification or completion of inaccurate or incomplete data (Art. 16 – Right to rectification);
· Obtain erasure of data, where justified (Art. 17 – Right to erasure);
· Obtain restriction of processing (Art. 18 – Right to restriction of processing);
· Receive personal data concerning them in a structured format (Art. 20 – Right to data portability);
· Object to processing and to automated decision-making processes, including profiling (Arts. 21 and 22);
· Withdraw consent previously given;
· Lodge a complaint with the competent Data Protection Authority in the event of failure to receive a response.
The following specific information refers to:
1. Processing of data related to the operation of this website
2. Processing of data relating to the Controller’s customers and suppliers
1) PROCESSING OF DATA RELATED TO THE OPERATION OF THIS WEBSITE
1.1 Browsing Data
The IT systems and software procedures used to operate this website acquire, during their normal operation, certain personal data whose transmission is implicit in the use of Internet communication protocols.
Such information is not collected to be associated with identified data subjects; however, by its very nature, it could allow users to be identified through processing and association with data held by third parties.
This category includes IP addresses or domain names of the computers used by users connecting to the website, URI (Uniform Resource Identifier) addresses of requested resources, the time of the request, the method used in submitting the request to the server, the size of the file obtained in response, the numerical code indicating the server response status (successful, error, etc.), and other parameters relating to the user’s operating system and IT environment.
Purpose and Legal Basis of Processing (GDPR-Art.13, comma 1, lett.c)
These data are used solely to obtain anonymous statistical information on website usage and to ensure its proper functioning. The data may also be used to ascertain liability in the event of hypothetical cybercrime against the website (legitimate interest of the Controller).
Scope of Communication (GDPR-Art.13, comma 1, lett.e,f)
Data may be processed exclusively by duly authorized and instructed internal personnel (Art. 29 GDPR) or by service providers responsible for website maintenance (appointed as external data processors where applicable). Data will not be disclosed, disseminated, or transferred outside the EU (unless in compliance with Chapter V of the GDPR). Data may be provided to competent authorities only in the event of investigations.
Data Retention Period (GDPR-Art.13, comma 2, lett.a)
Data are generally retained for short periods, except for possible extensions related to investigative activities.
Provision of Data (GDPR-Art.13, comma 2, lett.f)
Data are not provided directly by the data subject but are automatically collected by the website’s technological systems.
1.2 Cookies
The management of cookies complies with applicable regulations, including:
· “Guidelines on cookies and other tracking tools” of 10 June 2021 (Italian Data Protection Authority);
· Guidelines 5/2020 on consent under Regulation (EU) 2016/679 adopted by the European Data Protection Board;
· Transnational agreements on extra-EU data flows pursuant to Chapter V of the GDPR.
Users may review the types of cookies used and set their preferences via the dedicated banner (where applicable; if no banner is present, the site uses only technical cookies).
What Are Cookies
Cookies are short text fragments (letters and/or numbers) that allow the web server to store information on the client (browser) to be reused during the same visit (session cookies) or later, even after several days (persistent cookies). Cookies are stored, according to user preferences, by the browser on the specific device used (computer, tablet, smartphone).
Similar technologies (e.g., web beacons, transparent GIFs, HTML5 local storage) may also be used to collect information about user behavior and service usage. In this policy, the term “cookie” refers to all such technologies.
Categories of First-Party Cookies
CATEGORY
PURPOSE
PREFERENCE MANAGEMENT
Navigation or session technical cookies --- Ensure normal browsing and use of the website ---- Through browser settings it is possible to: block cookies by default, view the list of cookies used, remove installed cookies. Blocking or deleting cookies may affect website functionality.
Analytics technical cookies --- Collect information on number of visitors and pages viewed --- Managed via browser settings
Functionality technical cookies --- Enable browsing according to selected criteria --- Managed via browser settings
Profiling cookies --- Create user profiles to send advertising aligned with preferences --- Subject to consent
For information on configuring individual browsers, please refer to the relevant section. Please note that blocking or deleting cookies may affect the proper functioning and navigation of the website.
Managing Preferences through Major Web Browsers
Users may decide whether to accept cookies by adjusting their browser settings (please note that, by default, almost all web browsers are set to automatically accept cookies). Browser settings can be modified and configured specifically for different websites and web applications. In addition, most modern browsers allow users to define different settings for “first-party” cookies and “third-party” cookies.
Cookie configuration is usually managed through the “Preferences”, “Tools” or “Options” menu of the browser.
Below are links to guidance on managing cookies in the main browsers:
Microsoft Edge
https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
Chrome
http://support.google.com/chrome/bin/answer.py?hl=en-GB&answer=95647
Safari
https://www.apple.com/legal/privacy/it/cookies/#:~:text=Se%20vuoi%20disabilitare%20i%20cookie,produttore%20come%20disabilitare%20i%20cookie
Firefox
http://support.mozilla.org/en-US/kb/Enabling%20and%20disabling%20cookies
Opera
https://help.opera.com/en/latest/web-preferences/
1.3 Specific Website Functions
Certain website pages may request user information in relation to specific services (e.g., information requests, user registration, careers).
Purpose and Legal Basis (GDPR-Art.13, comma 1, lett.c)
Only data strictly necessary to provide the requested service and respond appropriately will be collected. Processing is subject to the data subject’s free, specific and informed consent (Art. 6(1)(a) GDPR).
Scope of Communication (GDPR-Art.13, comma 1, lett.e,f)
Data are processed exclusively by duly authorized personnel or by appointed external processors responsible for website maintenance. Data will not be disseminated or transferred outside the EU, except in compliance with Chapter V GDPR.
Retention Period (GDPR-Art.13, comma 2, lett.a)
Data are retained for a period compatible with the purpose of collection.
Provision of Data (GDPR-Art.13, comma 2, lett.f)
Providing mandatory data fields is necessary to obtain a response. Optional fields allow the staff to better facilitate contact.
1.4 Data Voluntarily Provided by the User
The optional, explicit and voluntary sending of messages to contact addresses, private messages sent via social media profiles/pages (where available), and the completion of online forms entail the acquisition of the sender’s contact details necessary to respond, as well as any personal data included in the communication.
The sender is personally responsible for the accuracy, relevance and non-excessiveness of the data provided.
2) PROCESSING OF DATA RELATED TO CUSTOMERS AND SUPPLIERS
2.1 Subject Matter of Processing
The Company processes personal data of customers/suppliers (e.g., name, surname, company name, tax details, address, telephone number, email, banking and payment details) and their operational contacts (name and contact details) acquired in the context of service provision.
2.2 Purpose and Legal Basis of Processing
Data are processed for:
· Concluding contractual/professional relationships and providing related services;
· Fulfilling pre-contractual, contractual and tax obligations;
· Complying with legal obligations or orders from authorities;
· Exercising legitimate interests or rights of the Controller (e.g., legal defense, debt protection, internal administrative, operational and accounting needs).
Failure to provide such data makes it impossible to establish the relationship. These purposes constitute lawful bases pursuant to dell’Art.6, commi b,c,f,GDPR.
Processing for different purposes (e.g., marketing communications, photo/video production) will require specific consent.
2.3 Processing Methods and Retention Period
Processing is carried out in accordance with Art. 4(2) GDPR (collection, recording, organization, storage, consultation, processing, modification, selection, extraction, comparison, use, interconnection, blocking, communication, erasure and destruction).
Data are processed both in paper and electronic form. They are retained for the time necessary to fulfill the purposes for which they were collected and related legal obligations (generally corresponding to the duration of the relationship, subject to statutory retention requirements for administrative documentation and business correspondence).
2.4 Scope of Processing
Data are processed by authorized internal personnel pursuant to Art. 29 GDPR. Upon request, the Controller may provide details regarding external parties acting as data processors or independent controllers (e.g., consultants, technicians, banks, transport companies, etc.).
Data may be communicated to affiliated/controlled companies. Data are not disseminated or transferred outside the EU unless in compliance with Chapter V GDPR (Arts. 45, 46, 47, 49).
Data are not subject to automated decision-making processes producing significant effects on the data subject.
3) POLICY UPDATES
This Privacy Notice may be periodically revised, including in light of regulatory or case law developments. In the event of significant changes, appropriate notice will be provided on the website homepage for a reasonable period of time. Data subjects are encouraged to review this policy periodically.
INFORMATIVA GENERALE SUL TRATTAMENTO DEI DATI PERSONALI
Informazioni fornite ai sensi dell’Art.13 del Reg.UE 2016/679 (di seguito GDPR)
Informazioni di carattere generale
Si informano gli interessati (ex Art.4, c.1 del GDPR) dei seguenti profili generali, validi per tutti gli ambiti del trattamento:
· tutti i dati sono trattati in conformità alle vigenti normative in materia di privacy (Reg.UE 2016/679 e D.Lgs.196/2003, come modificato ed integrato da D.Lgs.101/2018);
· tutti i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell’interessato, nel rispetto dei principi generali previsti dall’Art.5 del GDPR;
· specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti, o non corretti ed accessi non autorizzati (GDPR, Art.32).
Titolare del trattamento
Il Titolare del Trattamento è la scrivente Società (in persona del legale rappresentante pro-tempore) contattabile per qualsiasi richiesta in materia di privacy o per esercitare i diritti in seguito elencati, ai seguenti recapiti:
TITOLARE DEL TRATTAMENTO DATA PROTECTION OFFICER
Nome: MIP SPA Nome: GALLI DATA SERVICE SRL
Email: privacy@makeitperfect.it Email: dpo@gallidataservice.com
Diritti degli interessati
· diritto di richiedere la presenza e l’accesso a dati personali che lo riguardano (Art.15 “Diritto di accesso”)
· diritto di ottenere la rettifica/integrazione di dati inesatti o incompleti (Art.16 “Diritto di rettifica”)
· diritto di ottenere, se sussistono giustificati motivi, la cancellazione dei dati (Art.17 “Diritto alla cancellazione”)
· diritto di ottenere la limitazione del trattamento (Art.18 “Diritto alla limitazione”)
· diritto di ricevere in formato strutturato i dati che lo riguardano (Art.20 “Diritto alla portabilità)
· diritto di opporsi al trattamento ed a processi decisionali automatizzati, compresa la profilazione (Art.21, 22)
· diritto di revocare un consenso precedentemente prestato;
· diritto di presentare, in caso di mancato riscontro, un reclamo all’Autorità Garante per la protezione dei dati.
Di seguito si riportano le seguenti informazioni specifiche, riferite a:
1) trattamento dati connessi al funzionamento del presente sito web
2) trattamento dati di clienti / fornitori del Titolare
1) TRATTAMENTO DATI CONNESSI AL FUNZIONAMENTO DEL PRESENTE SITO
1.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Finalità e base giuridica del trattamento
(GDPR-Art.13, comma 1, lett.c)
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati potrebbero inoltre essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito (legittimi interessi del titolare).
Ambito di comunicazione
(GDPR-Art.13, comma 1, lett.e,f)
I dati possono essere trattati esclusivamente da personale interno, regolarmente autorizzato ed istruito al trattamento (GDPR-Art.29) oppure da eventuali soggetti preposti alla manutenzione della piattaforma web (nominati in tal caso responsabili esterni) e non saranno comunicati ad altri soggetti, diffusi o trasferiti in paesi extra-UE (se non previo rispetto delle prescrizioni di cui al capo V del GDPR). Solamente in caso di indagine potranno essere messi a disposizione delle autorità competenti.
Periodo di conservazione dei dati
(GDPR-Art.13, comma 2, lett.a)
I dati sono di norma conservati per brevi periodi di tempo, ad eccezione di eventuali prolungamenti connessi ad attività di indagine.
Conferimento
(GDPR-Art.13, comma 2, lett.f)
I dati non sono conferiti dall’interessato ma acquisiti automaticamente dai sistemi tecnologici del sito.
1.2 Cookies
La gestione dei cookies è uniformata alle prescrizioni normative in materia:
· “Linee guida cookie e altri strumenti di tracciamento” del 10 giugno 2021 (Pubblicato sulla Gazzetta Ufficiale n. 163 del 9 luglio 2021);
· Linee guida 5/2020 sul consenso ai sensi del reg.(UE) 2016/679, adottate dall’European Data Protection Board.
· Accordi trans-nazionali sui flussi extra-UE di dati, stipulati ai sensi del Titolo V del GDPR.
L’utente può verificare, in modo analitico, le tipologie di cookies e settare le proprie preferenze tramite l’apposito banner (qualora previsto; se non previsto significa che il sito fa uso di cookies esclusivamente tecnici). Di seguito si forniscono alcune informazioni generali in merito ai cookies e tecnologie assimilabili.
Cosa sono i cookies
I cookie sono brevi frammenti di testo (lettere e/o numeri) che permettono al server web di memorizzare sul client (il browser) informazioni da riutilizzare nel corso della medesima visita al sito (cookie di sessione) o in seguito, anche a distanza di giorni (cookie persistenti). I cookie vengono memorizzati, in base alle preferenze dell'utente, dal singolo browser sullo specifico dispositivo utilizzato (computer, tablet, smartphone). Tecnologie similari, come, ad esempio, web beacon, GIF trasparenti e tutte le forme di storage locale introdotte con HTML5, sono utilizzabili per raccogliere informazioni sul comportamento dell'utente e sull'utilizzo dei servizi. Nel seguito di questa informativa faremo riferimento ai cookie e a tutte le tecnologie similari utilizzando semplicemente il termine “cookie”.
Possibili tipologie di cookies di prima parte e modalità di gestione delle preferenze
CATEGORIA --- FINALITA’ --- GESTIONE DELLE PREFERENZE
Tecnici di navigazione o di sessione --- Garantire la normale navigazione e fruizione del sito --- Tramite i principali browser di navigazione è possibile:
· Bloccare di default la ricezione di tutte (o alcune) tipologie di cookies
· Visualizzare l’elenco analitico dei cookies utilizzati
· Rimuovere tutti o alcuni dei cookies installati
Per informazioni sul settaggio dei singoli browser vedi specifico paragrafo. Si segnala che il blocco o la cancellazione di cookies potrebbe compromettere la navigabilità del sito.
Tecnici analitici --- Raccogliere informazioni sul numero dei visitatori e sulle pagine visualizzate
Tecnici di funzionalità --- Permettere la navigazione in funzione di una serie di criteri selezionati
Di profilazione --- Creare profili relativi all’utente al fine di inviare messaggi pubblicitari in linea con le preferenze
Gestione delle preferenze tramite i principali browser di navigazione
L'utente può decidere se accettare o meno i cookie utilizzando le impostazioni del proprio browser (segnaliamo che, di default, quasi tutti i browser web sono impostati per accettare automaticamente i cookie). L'impostazione può essere modificata e definita in modo specifico per i diversi siti e applicazioni web. Inoltre i migliori browser consentono di definire impostazioni diverse per i cookie “proprietari” e per quelli di “terze parti”. Solitamente, la configurazione dei cookie è effettuata dal menu “Preferenze”, “Strumenti” o “Opzioni”. Si riportano di seguito i link alle guide per le gestione dei cookie dei principali browser:
Microsoft Edge
https://support.microsoft.com/it-it/microsoft-edge/eliminare-i-cookie-in-microsoft-edge-63947406-40ac-c3b8-57b9-2a946a29ae09
Chrome:
http://support.google.com/chrome/bin/answer.py?hl=en-GB&answer=95647
Safari:
https://www.apple.com/legal/privacy/it/cookies/#:~:text=Se%20vuoi%20disabilitare%20i%20cookie,produttore%20come%20disabilitare%20i%20cookie.
Firefox:
http://support.mozilla.org/en-US/kb/Enabling%20and%20disabling%20cookies
Opera:
https://help.opera.com/en/latest/web-preferences/
Ulteriori informazioni
· www.garanteprivacy.it/cookie (raccolta dei principali interventi normativi in materia da parte dell’Autorità Garante Italiana)
· www.allaboutcookies.org (per maggiori informazioni sulle tecnologie cookies e sul loro funzionamento)
· www.youronlinechoices.com/it/a-proposito (consente agli utenti di opporsi all’installazione dei principali cookie di profilazione)
1.3 Funzioni specifiche del sito
Alcune pagine del sito potrebbero comportare la richiesta di informazioni dal navigatore in relazione a servizi specifici (es: richiedi informazioni, registrazione utente, lavora con noi, ecc.).
Finalità e base giuridica del trattamento
(GDPR-Art.13, comma 1, lett.c)
Verranno richiesto esclusivamente i dati necessari alla corretta erogazione del servizio e necessari a dare corretta ed esaustiva risposta agli interessati. Il trattamento è subordinato all’accettazione di specifico, libero ed informato consenso (GDPR-Art.6, comma1, lett.a)
Ambito di comunicazione
(GDPR-Art.13, comma 1, lett.e,f)
I dati sono trattati esclusivamente da personale regolarmente autorizzato ed istruito al trattamento (GDPR-Art.29) oppure da eventuali soggetti preposti alla manutenzione della piattaforma web (nominati in tal caso responsabili esterni). I dati non saranno diffusi o trasferiti in paesi extra-UE (se non previo rispetto delle prescrizioni di cui al capo V del GDPR).
Periodo di conservazione dei dati
(GDPR-Art.13, comma 2, lett.a)
I dati sono conservati per tempi compatibili con la finalità della raccolta
Conferimento
(GDPR-Art.13, comma 2, lett.f)
Il conferimento dei dati riferiti ai campi obbligatori è necessario per poter ottenere una risposta, mentre i campi facoltativi sono finalizzati a fornire allo staff ulteriori elementi utili ad agevolare il contatto.
1.4 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto, i messaggi privati inviati dagli utenti ai profili/pagine istituzionali sui social media (laddove questa possibilità sia prevista), nonché la compilazione e l’inoltro di eventuali form/moduli presenti, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni. Il mittente rimane pertanto personalmente responsabile dell’esattezza dei dati forniti, nonché della loro pertinenza e non eccedenza rispetto alle richieste in oggetto.
2) TRATTAMENTO DATI CONNESSI AI RAPPORTI CON CLIENTI E FORNITORI
2.1 Oggetto del trattamento
La società tratta dati personali identificativi di clienti / fornitori (ad esempio, nome, cognome, ragione sociale, dati anagrafici/fiscali, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento) e di loro referenti operativi (nome cognome e dati di contatto) acquisiti ed utilizzati nell’ambito dell’erogazione dei servizi forniti.
2.2 Finalità e base giuridica del trattamento
I dati sono trattati per:
· concludere rapporti contrattuali/professionali ed erogare i connessi servizi;
· adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti dai rapporti in essere, nonché gestire le necessarie comunicazioni ad essi connessi;
· adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità;
· esercitare un legittimo interesse nonché un diritto del Titolare (ad esempio: il diritto di difesa in sede giudiziaria, la tutela delle posizioni creditorie; le ordinarie esigenze interne di tipo operativo, gestionale e contabile).
Il mancato conferimento dei suddetti dati renderà impossibile l’instaurazione del rapporto con il Titolare. Le suddette finalità rappresentano, ai sensi dell’Art.6, commi b,c,f, idonee basi giuridiche di liceità del trattamento. Qualora si intendesse effettuare trattamenti per finalità diverse (es: comunicazioni di marketing, produzione contenuti foto/video, ecc.) verrà richiesto un apposito consenso agli interessati.
2.3 Modalità del trattamento e tempo di conservazione
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’Art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I dati personali sono sottoposti a trattamento sia cartaceo che elettronico. Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità per cui sono stati raccolti e relativi obblighi di legge (di norma coincidenti con il rapporto con l’interessato, fatto salvo il prolungamento in riferimento agli obblighi di conservazione della documentazione amministrativa e della corrispondenza commerciale)..
2.4 Ambito del trattamento
I dati sono trattati da soggetti interni regolarmente autorizzati ed istruiti ai sensi dell’Art.29 del GDPR. È possibile richiedere inoltre l'ambito di comunicazione dei dati personali, ottenendo precise indicazioni su eventuali soggetti esterni che operano in qualità di Responsabili o Titolari autonomi del trattamento (es: consulenti, tecnici, istituti bancari, trasportatori, ecc.). I dati possono essere oggetto di comunicazione ad eventuali società a vario titolo controllate/collegate. I dati non sono oggetto di diffusione o trasferimento extra-UE (potranno essere oggetto di trasferimento extra UE solo nel rispetto delle condizioni di cui al Capo V del GDPR, volte a garantire che il livello di protezione degli interessati non sia pregiudicato “Art.45 Trasferimento sulla base di una decisione di adeguatezza, Art.46 Trasferimento soggetto a garanzie adeguate, Art.47 Norme vincolanti di impresa, Art.49 Deroghe specifiche”). I dati non sono oggetto di processi automatizzati che producano significative conseguenze per l’interessato.
3) AGGIORNAMENTO DELLA POLICY
Si segnala che la presente informativa può essere oggetto di revisione periodica, anche in relazione alla normativa ed alla giurisprudenza di riferimento. In caso di variazioni significative verrà data, per un tempo congruo, opportuna evidenza in home-page del sito. Si invita comunque l’interessato a consultare periodicamente la presente policy.
.