MODELLO INFORMATIVA PRIVACY DATI SITO WEB
aggiornata al Reg UE 2016/679 (Regolamento Europeo in materia di protezione dei dati personali)
Editoriale Anicia S.r.l. (di seguito anche solo Anicia) prende in seria considerazione il diritto alla protezione dei dati degli utenti che navigano sul proprio sito e si impegna al rispetto della stessa. La presente Privacy Policy descrive le attività di trattamento di dati personali realizzate tramite il sito www.rpscuola.it e i relativi impegni assunti in tal senso dalla Società.
Rp scuola può trattare i dati personali dell’utente quando questi visita e utilizza i servizi e le funzionalità presenti sul proprio Sito Web. Nelle sezioni del Sito in cui sono raccolti i dati personali per la richiesta di specifici servizi o per comunicare con noi è pubblicata una specifica informativa ai sensi dell’art.13 del Regolamento UE 2016/679 (di seguito anche GDPR).
Ove previsto dal GDPR sarà richiesto il consenso dell’utente prima di procedere al trattamento dei suoi dati personali. Se l’utente fornisce dati personali di terzi, deve provvedere affinché la comunicazione dei dati ad Anicia e il successivo trattamento per le finalità specificate nell’informativa privacy sia conforme al Regolamento UE 2016/679 e alla normativa applicabile.
ESTREMI IDENTIFICATIVI DEL TITOLARE
Ricerche pedagogiche
TIPOLOGIA DEI DATI TRATTATI
Quando usi i nostri servizi, accetti che la nostra azienda raccolga alcuni dei tuoi dati personali che per semplicità distinguiamo in:
Dati forniti dall’utente
Quando ti registri al nostro sito ti chiediamo di fornirci alcuni dati che servono per poter usufruire dei nostri servizi. Ad esempio, potremmo chiederti: Dati di contatto: nome, indirizzo, e-mail e password per poter comunicare le nostre iniziative e attività o recapitare i tuoi acquisti, nonché, con il tuo specifico consenso, informarti sulle promozioni in corso. Data di nascita, per verificare la maggiore età. Informazioni sulla tua qualifica accademica
Nel rispetto del GDPR, Anicia potrebbe altresì raccogliere i dati personali dell’utente presso terzi, quali università, associazioni o fondazioni nello svolgimento della propria attività. Se fornisci dati personali di terzi, come ad esempio quelli dei tuoi familiari o amici, devi essere sicuro che questi soggetti siano stati adeguatamente informati e abbiano acconsentito al relativo trattamento nelle modalità descritte dalla presente informativa.
Dati che raccogliamo automaticamente
La visita e la consultazione del Sito comportano la raccolta e il trattamento dei dati personali dell’utente quali dati tecnici: ad esempio indirizzo IP, tipo di browser, informazioni sul tuo computer, dati relativi alla posizione attuale (approssimativa) dello strumento che stai utilizzando, i cookie come di seguito specificato.
Cookies e dati di navigazione
Il Sito utilizza “cookie”. Utilizzando il Sito, l’utente acconsente all’utilizzo dei cookie in conformità con questa Privacy Policy. I cookie sono piccoli file memorizzati sull’hard disk del computer dell’utente. Esistono due macro-categorie di cookie: cookie tecnici e cookie di profilazione.
I cookie tecnici sono necessari per il corretto funzionamento di un sito web e per permettere la navigazione dell’utente; senza di essi l’utente potrebbe non essere in grado di visualizzare correttamente le pagine oppure di utilizzare alcuni servizi.
I cookie di profilazione hanno il compito di creare profili dell’utente al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso durante la navigazione.
I cookie possono inoltre essere classificati come: cookie “di sessione”, i quali vengono cancellati immediatamente alla chiusura del browser di navigazione; cookie “persistenti”, i quali rimangono all’interno del browser per un determinato periodo di tempo. Sono utilizzati, ad esempio, per riconoscere il dispositivo che si collega ad un sito agevolando le operazioni di autenticazione per l’utente; cookie “propri”, generati e gestiti direttamente dal soggetto gestore del sito web sul quale l’utente sta navigando; cookie “terze parti”, generati e gestiti da soggetti diversi dal gestore del sito web sul quale l’utente sta navigando: – cookie terze parti, di sessione e persistenti, necessari per consentire all’utente di utilizzare elementi multimediali presenti sul Sito, come ad esempio immagini e video; – cookie terze parti, persistenti, utilizzati dal Sito per inviare informazioni statistiche al sistema Google Analytics, attraverso il quale il titolare può effettuare analisi statistiche degli accessi / visite al Sito. I cookie utilizzati perseguono esclusivamente scopi statistici e raccolgono informazioni in forma aggregata. Attraverso una coppia di cookie, di cui uno persistente e l’altro di sessione (con scadenza alla chiusura del browser), Google Analytics salva anche un registro con gli orari di inizio della visita al Sito e di uscita dallo stesso. Si può impedire a Google il rilevamento dei dati tramite cookie e la successiva elaborazione dei dati scaricando e installando il plug-in per browser dal seguente indirizzo: http://tools.google.com/dlpage/gaoptout?hl=it – cookie terze parti, persistenti, utilizzati dal Sito per includere nelle sue pagine i pulsanti di alcuni social-network (Facebook, Twitter e Google+). Selezionando uno di questi pulsanti, l’utente può pubblicare sulla propria pagina personale del relativo social-network i contenuti della pagina web del Sito che sta visitando.
Nella seguente tabella viene illustrato un dettaglio dei cookie presenti sulla piattaforma rpscuola
COOKIES | TIPOLOGIA | FINALITA’ | PERIODO DI CONSERVAZIONE |
Indicare il nome del sito | Indicare se propri o di terze parti | Indicare la finalità della presenza dei cookie | Indicare la privacy policy di riferimento |
www.rpscuola.it | Proprio | Sessione login utente | |
www.google.it | Accessi e visite al sito |
Il sito potrebbe contenere link ad altri siti (c.d. siti terzi). Editoriale Anicia S.r.l. non effettua alcun accesso o controllo su cookie, web beacon e altre tecnologie di tracciamento degli utenti che potrebbero essere utilizzate dai siti terzi cui l’utente può accedere dal sito. Non effettua alcun controllo su contenuti e materiali pubblicati da o ottenuti attraverso siti terzi, né sulle relative modalità di trattamento dei dati personali dell’utente, ed espressamente declina ogni relativa responsabilità per tali eventualità. L’utente è tenuto a verificare la Privacy Policy dei siti terzi cui accede tramite il sito e ad informarsi circa le condizioni applicabili al trattamento dei propri dati personali. La presente Privacy Policy si applica solo al presente sito
Come disabilitare i cookies nei browser
I visitatori del sito potranno disabilitare nel proprio browser la funzionalità di tracciamento dei cookie, ma in alcuni casi questo potrà comportare malfunzionamenti nell’uso del sito stesso. Di seguito alcuni link che mostrano come modificare le policy relative ai cookie per i browser più utilizzati:
- Google Chrome:https://support.google.com/chrome/answer/95647
- Mozilla Firefox:http://support.mozilla.org/it/kb/Gestione%20dei%20cookie
- Internet Explorer: http://windows.microsoft.com/it-IT/internet-explorer/delete-manage-cookies
- Safari:https://support.apple.com/kb/PH19255
- Opera:http://help.opera.com/Windows/10.00/it/cookies.html
SOGGETTI ESTERNI CHE TRATTANO DATI PER CONTO DI EDITORIALE ANICIA S.R.L.
I dati trattati attraverso il sito rpscuola.it sono residenti sul cloud fornito dall’hosting provider Aruba nominato dalla nostra organizzazione quale Responsabile del trattamento. I dati registrati sulla piattaforma Aruba vengono costantemente salvati attraverso un backup giornaliero sui server interni al provider e su server ospitati all’interno dei Datacenter Aruba (con sede ad Arezzo, Italia); questi server sono protetti da Firewall e Antivirus per adeguare il livello di sicurezza e protezione dei dati salvati. Per l’invio delle newsletter ci avvaliamo della piattaforma web di MailChimp e Sendingblu, che conserverà i suoi dati personali raccolti al momento dell’iscrizione presso i propri server residenti negli Stati Untiti. Sebbene questa operazione comporti un trasferimento di dati all’estero, è conforme alla normativa europea in materia di protezione dei dati personali e non necessita del consenso in quanto MailChimp garantisce l’adeguamento alla normativa UE attraverso l’adozione di uno specifico addendum legale. I dati trattati per l’invio delle newsletter sono gestiti dal provider MailChimp Privacy Policy di Mailchimp.
FINALITA’ E CONSERVAZIONE DEI DATI TRATTATI
Anicia può trattare i dati personali dell’utente per le seguenti finalità: utilizzo da parte degli utenti di servizi e funzionalità presenti sul sito, gestione di richieste e segnalazioni da parte dei propri utenti, invio di newsletter. Sono raccolti i dati per consentire gli ordini di acquisto dei testi e la loro spedizione (ad esempio: dati di contatto, di fatturazione, indirizzo mail per l’invio dei testi in formato digitale, dati per la spedizione di prodotti non digitali). I dati di fatturazione saranno conservati nei termini previsti dalla normativa vigente (10 anni). Anicia, attraverso lo specifico consenso dell’utente, potrà trattare i dati personali per finalità di marketing, cioè per inviare all’utente materiale promozionale e/o comunicazioni commerciali attinenti ai servizi della Società, presso i recapiti indicati, sia attraverso modalità e/o mezzi di contatto tradizionali (quali, posta cartacea) che automatizzati (e-mail) I dati personali sono trattati sia in forma cartacea che elettronica ed immessi nel sistema informativo aziendale nel pieno rispetto del Reg UE 2016/679, compresi i profili di sicurezza e confidenzialità ed ispirandosi ai principi di correttezza e liceità di trattamento. In conformità al Reg UE 2016/679 i dati sono custoditi e conservati, fino a quando l’utente non decide di cancellarsi dalla mailing list della newsletter con apposita funzionalità presenti all’interno della stessa. O allo scadere dei tempi di conservazione previsti per i dati di marketing (24 mesi).
SICUREZZA E QUALITA’ DEI DATI PERSONALI
Anicia si impegna a proteggere la sicurezza dei dati personali dell’utente e rispetta le disposizioni in materia di sicurezza previste dalla normativa applicabile con particolare riguardo alle misure di sicurezza previste dal GDPR (art. 32) per il loro trattamento mediante strumenti informatici, manuali ed automatizzati, al fine di garantire l’integrità, la riservatezza e la disponibilità dei dati stessi. Inoltre, i sistemi informativi e i programmi informatici utilizzati sono configurati in modo da ridurre al minimo l’uso di dati personali e identificativi; vi invitiamo nelle vostre comunicazioni spontanee ad inviare i soli dati necessari alla soddisfazione di eventuali richieste in linea con le finalità perseguite. I dati ritenuti non necessari agli scopi della raccolta saranno cancellati o anonimizzati. L’utente può aiutare Anicia ad aggiornare e mantenere corretti i propri dati personali comunicando qualsiasi modifica relativa al proprio indirizzo, alla propria qualifica, alle informazioni di contatto.
AMBITO DI COMUNICAZIONE E DI ACCESSO DEI DATI
I dati personali dell’utente potranno essere comunicati a: – nostri collaboratori, dipendenti, nell’ambito delle relative mansioni; – persone fisiche e/o giuridiche, pubbliche e/o private quando la comunicazione risulti necessaria o funzionale allo svolgimento della nostra attività e nei modi e per le finalità sopra illustrate.
NATURA DI CONFERIMENTO DEI DATI PERSONALI
Il conferimento dei dati personali tramite il nostro sito è strettamente funzionale alla possibilità di ricevere i servizi di cui vorrà usufruire. I campi contraddistinti dall’asterisco indicano i dati senza i quali non potremmo soddisfare le sue richieste.
DIRITTI DELL’INTERESSATO
Diritto di accesso
L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni: a) le finalità del trattamento; b) le categorie di dati personali in questione; c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d) il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f) il diritto di proporre reclamo a un’autorità di controllo; h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
Diritto di rettifica
L’interessato ha il diritto di ottenere dal titolare la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Diritto alla cancellazione («diritto all’oblio»)
L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti: a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all’articolo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento; c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2; d) i dati personali sono stati trattati illecitamente; e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento; f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1 del Reg. UE 2016/679.
Diritto di limitazione di trattamento
L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi: a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, Reg UE 2016/679 in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
Diritto alla portabilità dei dati
L’interessato ha il diritto, nel caso il trattamento si basi sul consenso dello stesso o su un contratto in essere, di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento.
Revoca del consenso al trattamento
L’interessato facoltà di revocare il consenso al trattamento dei Suoi dati personali, inviando comunicazione all’indirizzo mail indicato nel sito, con il seguente testo: “revoca del consenso al trattamento di tutti i miei dati personali”, o specificando quale tipologia di dati nel caso si voglia continuare a usufruire di alcuni servizi.