Privacy policy
Informativa e richiesta di consenso al
trattamento dei dati personali del presente sito web ai sensi degli artt. 13 e 14 Reg.UE 2016/679
(GDPR)
In ottemperanza agli obblighi di trasparenza
previsti dagli artt. 12, 13 e 14 Reg. UE 2016/679 (GDPR), con la presente si informa che Silvia
Patelli (di seguito: Professionista), C.F. PTLSVF83C67F205C; email: appuntinvaligia@gmail.com;
è titolare del trattamento dei dati personali svolti mediante il presente sito
web, di seguito “Sito”, riguardante le seguenti categorie di interessati:
-
i propri Clienti (per “Cliente” si intende il
soggetto che abbia acquistato un servizio e/o prodotto mediante il presente
Sito);
-
i Visitatori (per “Visitatore” si intende il
soggetto che svolge attività di navigazione e interagisce con le funzioni del
sito web. Il termine può comprendere anche i soggetti definiti “Clienti”).
-
gli Utenti dei social network che
interagiscono con i profili e le pagine social indicate nel footer del Sito;
Tutti
anche congiuntamente definiti “Interessati”.
I dati
di contatto aggiornati della Professionista sono resi disponibili
all’interno del footer del Sito presso cui l’interessato può ottenere
chiarimenti circa le attività svolte sui dati personali, oltre che esercitare i
propri diritti.
Premesse.
Le attività di trattamento dei dati personali,
di seguito “dati”, ai sensi e per gli effetti del GDPR, devono essere
improntate ai principi di liceità , correttezza e trasparenza e devono essere
svolte per finalità determinate, esplicite e legittime.
I dati raccolti devono pertanto essere sempre
adeguati, pertinenti e limitati a quanto necessario, rispetto alle finalità per
le quali sono trattati, in esecuzione del principio di minimizzazione dei dati.
1.
Dati personali raccolti.
I dati raccolti dalla Professionista
consistono in:
- dati
generati dall’attività di navigazione dei Visitatori: essi derivano e sono
connaturati all'utilizzo di sistemi informatici e procedure software
necessarie al funzionamento del Sito. Tali dati – definiti personali dalla
normativa – non vengono raccolti al fine di identificare un determinato
Visitatore ma, per la loro stessa natura potrebbero, attraverso
elaborazioni e combinazioni con dati detenuti da terzi, permetterne
l'identificazione. Questi dati vengono utilizzati, in maniera anonima o
anonimizzata, al solo fine statistico, in relazione all'utilizzo del Sito
da parte dell'Utente e per verificare il corretto funzionamento del Sito
stesso.
- dati conferiti dai Visitatori ai fini dell’interazione con
il Sito e nello specifico: nome e contatto e-mail.
- dati conferiti dai Clienti ai fini dell’instaurazione di
un rapporto contrattuale e nello specifico: nome, cognome, indirizzo di
posta elettronica, dati di fatturazione e pagamento
e, in ogni caso, tutti i dati necessari ai fini della gestione del
rapporto contrattuale eventualmente instauratosi.
- dati generati dagli Utenti attraverso le interazioni con
i profili e le pagine social (commenti, messaggi privati, ecc.).
2.
Attività di trattamento svolte: basi giuridiche e finalità . Durata.
Per le attività di trattamento dei dati di cui
al punto A, si rinvia alla Cookie Policy reperibile all’interno del Sito.
Le attività di trattamento dei dati di cui al
punto B consistono in:
●
Riscontro alle richieste di informazioni |
Base giuridica: legittimo interesse - risposta a richieste (art. 6.1 lett. f)
GDPR) | Durata: 12 mesi;
●
Attività di newsletter e informazione
commerciale | Base giuridica: consenso (art. 6.1 lett. a) GDPR) | Durata: fino
a disiscrizione o 12 mesi da ultima comunicazione;
●
Emissione di preventivi | Base giuridica:
esecuzione misure precontrattuali su richiesta dell’interessato (art. 6.1 lett.
b) GDPR) | Durata: 12 mesi;
●
Adesione a campagne commerciali e di marketing
(anche tramite landing page) | Base giuridica: consenso (art. 6.1 lett. a)
GDPR) | Durata: fino a disiscrizione.
Le attività di trattamento dei dati di cui al
punto C consistono in:
●
Instaurazione e svolgimento del rapporto
contrattuale | Base giuridica: esecuzione di un contratto (art. 6.1 lett. b)
GDPR) | Durata: fino a termine rapporto contrattuale;
●
Fatturazione e relativi adempimenti fiscali |
Base giuridica: adempimento obbligo di legge (art. 6.1 lett. c) GDPR) | Durata:
10 anni dall’ultima registrazione fiscale;
●
Follow-up | Base giuridica: legittimo
interesse (art. 6.1 lett. f) GDPR) | Durata: fino ad esercizio opposizione.
Le attività di trattamento dei dati di cui al
punto D consistono in:
● Interazioni attraverso
la piattaforma di social network | Base giuridica: esecuzione del contratto
(art. 6.1 lett. f) GDPR) | Durata: fino a termine rapporto contrattuale
(iscrizione alla piattaforma);
per cui si fa rinvio alle informative
specifiche di ciascuna piattaforma social:
●
Meta/Facebook;
●
Meta/Instagram;
●
TikTok;
●
LinkedIn;
●
Pinterest.
3.
Obbligo di conferimento.
Per le attività fondate sulla base giuridica
dell’esecuzione di misure precontrattuali o contrattuali, o altrimenti per
l’adempimento a obblighi di legge, il conferimento dei dati è obbligatorio. In
caso di mancato conferimento o di dati incompleti o inesatti, non è possibile
instaurare o proseguire il rapporto con la Professionista.
4.
Destinatari dei dati e comunicazione.
I dati personali oggetto di trattamento
possono essere condivisi con soggetti interni ed esterni di cui il Titolare si
avvale per lo svolgimento delle proprie attività , quali:
●
Fornitori di servizi;
●
Consulenti;
●
Supporto tecnico;
●
ISP;
Per l’attività di newsletter e informazione
commerciale i dati di contatto sono condivisi con Brevo https://www.brevo.com/it/legal/privacypolicy/
Per l’adempimento degli obblighi di legge i
dati richiesti dalla normativa fiscale sono comunicati anche a enti pubblici
quali Sogei, Agenzia delle Entrate, ecc.
Per l’esecuzione dei pagamenti i dati sono
condivisi con il gestore del servizio di pagamento prescelto dal Cliente
(istituti di credito, Stripe, PayPal, ecc.).
Il sito e l’email sono in hosting presso GoDaddy
https://www.godaddy.com/it-it e
Blogger https://www.blogger.com/about/?hl=it
5.
Trasferimento dei dati all’estero.
I dati personali comunicati alla
Professionista non
verranno trasferiti all'estero, verso Paesi o Organizzazioni internazionali non
appartenenti all'Unione Europea o che non garantiscono un livello di protezione
adeguato, riconosciuto, ai sensi dell'art. 45 GDPR, sulla base di una decisione di adeguatezza della Commissione UE.
Si informano gli interessati che, ai fini dell'erogazione
dei servizi del presente sito, mediante plug in o altri elementi informatici
rilasciati da soggetti terzi, è possibile che si renda necessario il
trasferimento dei dati personali verso Paesi o Organizzazioni internazionali
extra UE, per cui la Commissione non abbia adottato alcuna decisione di
adeguatezza ai sensi dell'art. 45 GDPR. In tal caso il trasferimento avrà luogo
solo in presenza di garanzie adeguate fornite dal Paese o dall'Organizzazione destinatari,
ai sensi dell'art. 46 GDPR e a condizione che gli interessati dispongano di
diritti azionabili e mezzi di ricorso effettivi.
In mancanza di una decisione di adeguatezza della
Commissione, ai sensi dell'art. 45 GDPR, o di garanzie adeguate, ai sensi
dell'art. 46 GDPR, comprese le clausole contrattuali tipo e le norme vincolanti
d'impresa, il trasferimento transfrontaliero avrà luogo soltanto se si verifica
una delle condizioni indicate dall'art. 49 GDPR.
6
. Diritti dell’interessato
Ai sensi e per gli effetti degli art. 15 e ss.
GDPR, l’ interessato ha diritto a chiedere alla Professionista: l'accesso ai
dati personali che lo riguardano, la rettifica o integrazione dei dati inesatti
o incompleti; la cancellazione dei dati personali non più necessari, per i
quali è stato revocato il consenso o per i quali non sussiste altro fondamento
giuridico al trattamento (cd. Diritto all'oblio); la limitazione del
trattamento degli stessi, nei casi indicati dall'art. 18 GDPR.
L'interessato ha inoltre il diritto di
richiedere la trasmissione dei dati, in formato di uso comune e leggibile anche
da dispositivo automatico, ad altro titolare del trattamento (c.d. “portabilitÃ
dei dati”); ha altresì facoltà di opporsi, in qualsiasi momento e per motivi
connessi alla sua situazione particolare, al trattamento dei dati personali che
lo riguardano nel caso di trattamenti fondati sul legittimo interesse.
Per i trattamenti basati sul consenso,
l’interessato ha diritto a revocare il consenso prestato.
Le
richieste dell'interessato, in merito ai propri diritti di cui agli art. 15 e
ss. GDPR, verranno soddisfatte nel minor tempo possibile senza ingiustificato
ritardo dalla Professionista e comunque entro un mese.
I diritti
che precedono possono essere esercitati sia direttamente, sia tramite un
soggetto con delega o incarico professionale, nelle forme previste dal GDPR.
Per
informazioni sui diritti esercitabili: https://www.garanteprivacy.it/Regolamentoue/diritti-degli-interessati.
7.
Diritto a proporre reclamo
Fatto salvo ogni eventuale ricorso
amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento
che lo riguarda violi il GDPR, ha diritto di proporre reclamo all'autorità di
controllo (Garante della Privacy).
8.
Diritto al risarcimento e responsabilitÃ
Chiunque
subisca un danno materiale o immateriale, causato da una violazione del GDPR ha
diritto ad ottenere il risarcimento del danno dalla Professionista purché
dimostri che quest'ultima non ha adempiuto agli obblighi prescritti.
La
Professionista è esente dalla responsabilità se dimostra che l'evento dannoso
non le è in alcun modo imputabile.
Ultimo aggiornamento maggio 2023.