PRIVACY E COOKIE POLICY SITO WEB
Informativa sul trattamento dei dati personali degli utenti che consultano il sito web della Società ai sensi dell’articolo 13 del Regolamento (UE) 2016/679
PERCHÉ QUESTE INFORMAZIONI
Ai sensi del Regolamento (UE) 2016/679 (di seguito “Regolamento”), questa pagina descrive le modalità di
trattamento:
- dei dati personali degli utenti che consultano il sito web (di seguito “Sito”) di Villa Stella (di seguito
“Società”) accessibile per via telematica al seguente indirizzo https://www.villaasteriapaxos.com/;
- dei dati personali immessi o raccolti attraverso le pagine social della Società.
Le presenti informazioni non riguardano altri siti, pagine o servizi online raggiungibili tramite link
ipertestuali eventualmente pubblicati nel sito ma riferiti a risorse esterne al dominio della Società.
CHI TRATTA I DATI DEGLI UTENTI
TITOLARE DEL TRATTAMENTO
Titolare del trattamento è:
JODI srl
Maria Domenica De Donno
Viale Gallipoli, 22 B
73100, Lecce
Italia
La Società ha nominato un Responsabile della Protezione dei Dati (RPD) per verificare la conformità dei trattamenti alla normativa italiana ed europea. Il Responsabile della Protezione dei Dati è raggiungibile al seguente indirizzo:
Responsabile della Protezione dei Dati:
JODI srl
Maria Domenica De Donno
Viale Gallipoli, 22 B
73100, Lecce
Italia
BASE GIURIDICA DEL TRATTAMENTO
La Società tratterà i dati personali solo se avrà una base legale per farlo.
La normativa in materia di protezione dei dati personali stabilisce che il trattamento dei dati personali è
lecito
solo se e nella misura in cui ricorra almeno una delle seguenti condizioni (di cui all’art. 6 del
Regolamento):
a) l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche
finalità;
b) il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di
misure precontrattuali adottate su richiesta dello stesso;
c) il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del
trattamento;
d) il trattamento è necessario per la salvaguardia degli interessi vitali dell’interessato o di un’altra persona
fisica;
e) il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di
pubblici poteri di cui è investito il titolare del trattamento;
f) il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di
terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che
richiedono la protezione dei dati personali, in particolare se l’interessato è un minore.
La base legale per il trattamento, quindi, dipenderà dai motivi per i quali la Società ha raccolto ed utilizza i
dati.
Tali motivi consistono, in alcuni casi (come ad esempio per le istanze pervenute attraverso la sezione
contatti),
nella necessità di fornire il dovuto riscontro alle richieste ricevute (in tal caso, quindi, base giuridica è
l’esecuzione di un contratto e/o di misure precontrattuali), in altre ipotesi nel dovere di dare seguito a
obblighi legali e/o regolamentari, ovvero, in altre ipotesi ancora, nella possibilità di perseguire il legittimo
interesse della Società che sarà di volta in volta individuato. Laddove, invece, sia necessario il consenso
dell’interessato, il detto consenso sarà richiesto nelle forme di legge.
TIPI DI DATI TRATTATI E FINALITÀ DEL TRATTAMENTO
Per dati personali si intendono tutte le informazioni relative all’utente, per mezzo delle quali è possibile
identificarlo. Sono quindi dati personali, ad esempio, il nome, il cognome, i recapiti, il numero di telefono,
l’indirizzo e-mail, l’indirizzo IP e le informazioni concernenti l’accesso dell’utente al Sito.
A seguito della consultazione del Sito, nonché a seguito dell’utilizzo dei servizi messi a disposizione tramite
lo
stesso, la Società può raccogliere dati personali degli utenti a seguito di comunicazioni telefoniche ai
recapiti
riportati sul Sito, a seguito della ricezione di mail agli indirizzi riportati sul Sito, ovvero attraverso la
compilazione dei moduli presenti nella sezione contatti, ovvero, ancora attraverso l’utilizzo dei plug-in dei
social network in uso sul Sito.
Segnatamente i tipi di dati trattati possono essere classificati nel modo che segue:
DATI DI NAVIGAZIONE
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del
loro
normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di
comunicazione
di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro
stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di
identificare gli utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti
che
si connettono al sito, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse
richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione
del
file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine,
errore, etc.) ed altri parametri riguardanti il sistema operativo e l’ambiente informatico dell’utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:
- ottenere informazioni statistiche sull’uso dei servizi (pagine più visitate, numero di visitatori per fascia
oraria o giornaliera, aree geografiche di provenienza, ecc.);
- controllare il corretto funzionamento dei servizi offerti;
- identificare anomalie e/o abusi.
I dati di navigazione non persistono per più di sette giorni (salve eventuali necessità di accertamento di reati
da parte dell'Autorità giudiziaria).
DATI PERSONALI FORNITI VOLONTARIAMENTE DAGLI UTENTI
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto della Società, i messaggi
privati inviati dagli utenti ai profili/pagine istituzionali sui social media (laddove questa possibilità sia
prevista), nonché la compilazione e l’inoltro dei moduli presenti sul sito della Società, comportano
l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali
inclusi
nelle comunicazioni.
Specifiche informative saranno pubblicate nelle pagine del Sito predisposte per l’erogazione di determinati
servizi.
CONSEGUENZE IN CASO DI MANCATO CONFERIMENTO DEI DATI
L’eventuale non indicazione di dati necessari a riscontrare le richieste potrebbe comportare l’impossibilità,
per
la Società, di fornire una risposta esaustiva o i servizi disponibili.
Qualora necessario, la Società, informerà, di volta in volta, l’utente circa il carattere obbligatorio o
facoltativo del conferimento dei dati personali (es. per effettuare una specifica richiesta).
In particolare, sarà evidenziato il carattere obbligatorio o facoltativo della comunicazione dei dati, mediante
un
avviso o un apposito carattere alle informazioni di carattere obbligatorio.
DESTINATARI DEI DATI
È destinatario dei dati il personale della Società, che agisce sulla base di specifiche istruzioni fornite in
ordine a finalità e modalità del trattamento medesimo.
Sono altresì destinatari dei dati raccolti a seguito della consultazione del Sito i soggetti designati dalla
Società, ai sensi dell’articolo 28 del Regolamento, quali responsabili del trattamento.
In caso di utilizzo dei plug-in dei social media presenti sul Sito, i dati saranno condivisi con il servizio di
social media ed eventualmente con il profilo dell’utente presente sui social media stessi. In tale ipotesi si
prega di fare riferimento all’Informativa sul trattamento dei dati personali pubblicata dai social media stessi.
In ogni caso, i dati personali trattati non saranno diffusi.
È fatta salva, in conformità alle previsioni di legge, la comunicazione o la diffusione dei dati richiesti da
Forze di Polizia, dall’Autorità Giudiziaria, da organismi di informazione e sicurezza o da altri soggetti
pubblici
per finalità di difesa o di sicurezza dello Stato o di prevenzione, accertamento o repressione di reati.
MODALITÀ E SICUREZZA DEL TRATTAMENTO
I dati saranno trattati:
- attraverso strumenti manuali, informatici e telematici ed in modo da garantire la disponibilità, integrità e
riservatezza dei dati stessi;
- con modalità organizzative e con logiche strettamente correlate alle finalità indicate, nel rispetto del
principio di minimizzazione;
- da soggetti specificatamente incaricati, identificati ed autorizzati, opportunamente istruiti e resi edotti
dei
vincoli imposti dalla normativa in argomento;
- con l’impiego di misure di sicurezza tecniche ed organizzative atte a prevenire e/o ridurre i rischi di
accesso
illecito e distruzione o perdita dei dati stessi.
LUOGO DEL TRATTAMENTO
La gestione e la conservazione dei dati personali avverrà in Italia e, comunque, all’interno dell’Unione
Europea.
Attualmente i server utilizzati dalla Società sono situati all’interno del territorio europeo.
I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea.
Resta in ogni caso inteso che, ove lo ritenesse necessario e/o opportuno, la Società avrà facoltà di mutare
l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, la Società si assicurerà
che
il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, stipulando, se
necessario, accordi che garantiscano un livello di protezione adeguato, e/o adottando le clausole contrattuali
standard previste dalla Commissione Europea, e/o, in ogni caso, soddisfacendo le condizioni previste dalla
normativa applicabile.
TEMPI DI CONSERVAZIONE
I dati raccolti dal Sito durante saranno utilizzati esclusivamente per le finalità indicate e saranno conservati
per il tempo strettamente necessario a svolgere le attività della Società.
Non saranno conservati i dati per un periodo di tempo superiore a quello necessario per soddisfare lo scopo per
cui sono stati trattati. Per determinare il periodo di conservazione appropriato, la Società prenderà in
considerazione la quantità, la natura e la sensibilità dei dati personali, gli scopi per i quali sono trattati e
la possibilità di raggiungere i detti scopi con altri mezzi.
I dati raccolti dal Sito saranno quindi conservati per tutta la durata necessaria al riscontro delle richieste
e,
anche dopo la cessazione, per gestire tutti gli eventuali adempimenti contrattuali, precontrattuali,
amministrativi, o di legge, connessi ovvero da essi derivanti, ovvero per il tempo permesso dalla legge italiana
a
tutela degli interessi legittimi della Società.
DIRITTI DEGLI INTERESSATI
Gli interessati hanno il diritto di ottenere dalla Società, nei casi previsti, l’accesso ai propri dati
personali
e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda, di opporsi al
trattamento o di richiedere la c.d. portabilità dei dati.
Gli interessati possono altresì, in qualsiasi momento, revocare il consenso prestato (cfr. artt. 15 e ss. del
Regolamento).
L’apposita istanza alla Società è presentata contattando il Responsabile della Protezione dei Dati, ai recapiti
riportati innanzi.
Gli interessati che ritengano che il trattamento dei dati personali a loro riferiti effettuato attraverso il
Sito
avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come
previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del
Regolamento).
MODIFICHE E AGGIORNAMENTI ALLA PRESENTE PRIVACY POLICY
La Società potrà modificare o semplicemente aggiornare, in tutto o in parte, la presente informativa, anche in
considerazione di eventuali modifiche normative e/o regolamentari in materia.
La Società si impegna a non limitare eventuali diritti riconosciuti in precedenza, senza prima raccogliere
l’esplicito consenso dell’interessato.
Le modifiche e gli aggiornamenti saranno resi disponibili nella home page del Sito. Le modifiche più rilevanti
saranno evidenziate tramite un avviso più evidente (ad esempio, laddove i servizi ed i dati raccolti lo
permettano, attraverso una notifica via email).