Informativa sul trattamento dei dati degli utenti del sito start.innexta.it
La presente informativa ha lo scopo di informare gli utenti (di seguito “Utenti” o “Utente”) che accedono al sito di cui al link https://start.innexta.it (di seguito anche “Sito”), di titolarità di Innexta (di seguito anche “Società” o “Titolare”), e al servizio STArt (di seguito “Servizio”) erogato tramite il Sito, in merito al trattamento dei dati personali ai sensi dell’art. 13 del Regolamento UE n. 2016/679, c.d. GDPR (di seguito “Regolamento” o “GDPR”).
Il Sito può contenere link ipertestuali ad altri servizi digitali offerti da Innexta. Le informative relative a tali ulteriori servizi sono presenti nei siti web dedicati a cui rimandano i link ipertestuali eventualmente presenti sul Sito.
Titolare del trattamento e Responsabile della protezione dei dati
Il Titolare del trattamento è Innexta, con sede legale in 20123 Milano, Via Meravigli 9/b.
Nel rispetto delle disposizioni del Regolamento, il Titolare, come sopra identificato, ai sensi dell’art. 37 del Regolamento, ha nominato un Responsabile della Protezione dei Dati (di seguito anche “DPO”), che potrà essere contattato per le questioni attinenti al trattamento dei dati al seguente recapito e-mail dpo.enti@lom.camcom.it.
Tipologia dei dati trattati
Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet; si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Utenti.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli Utenti, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento. Si precisa che i dati di navigazione potrebbero essere usati per l’accertamento di responsabilità in caso di eventuali reati informatici ai danni del Sito, conformemente alle procedure vigenti presso le Autorità competenti.
Dati forniti volontariamente dall’utente: i dati comuni (ad esempio Nome, Cognome, Codice Fiscale, Indirizzo e-mail, ruolo del compilatore del questionario) forniti volontariamente dall’Utente potranno essere raccolti nel caso di A) compilazione da parte dell’Utente del form di registrazione per usufruire del Servizio e per l’iscrizione all’area personale nonché in caso di B) invio esplicito di messaggi agli indirizzi di contatto di Innexta (anche a profili/pagine istituzionali/social media), nonché C) mediante richiesta di iscrizione al servizio di newsletter di Innexta.
La comunicazione dei dati di navigazione è obbligatoria per consentire la navigazione degli Utenti sul Sito.
La prestazione del consenso da parte dell’Utente è revocabile in qualunque momento. La revoca non pregiudica la legittimità del trattamento effettuato prima di detta revoca. La mancata prestazione del consenso non inficia lo svolgimento degli altri trattamenti.
Finalità e basi giuridiche del trattamento
Finalità del trattamento
I dati degli Utenti potranno essere trattati per:
- consentire all’Utente di usufruire del Servizio attraverso la compilazione di un apposito questionario e l’iscrizione all’area personale;
- la memorizzazione tecnica dei dati di navigazione al fine di ottenere informazioni statistiche anonime sull’uso del Sito per controllarne il corretto funzionamento (pagine visitate, numero di visitatori, aree geografiche, ecc.);
- previo esplicito consenso dell’Utente, l’invio di comunicazioni informative e promozionali, attraverso messaggi di posta elettronica alla casella e-mail indicata, in ordine alle attività, ai servizi, agli eventi ed alle iniziative del Titolare anche con la collaborazione delle Camere di Commercio, di altri enti del sistema camerale o dei propri partner. L’invio di newsletter è effettuato direttamente da parte di Innexta o avvalendosi della piattaforma MailChimp, per la cui informativa sul trattamento dei dati personali si rimanda al sito https://mailchimp.com/legal/privacy/;
- conservazione dei dati per l’esercizio di qualsiasi azione a tutela del Titolare e per l’accertamento di eventuali responsabilità in caso di ipotetici reati informatici ai danni del Sito o dei suoi utilizzatori, conformemente alle procedure vigenti presso le Autorità competenti;
- rispondere alle richieste dell’interessato in merito a qualunque questione inviate agli indirizzi di contatto di Innexta (anche a profili/pagine istituzionali suo social media).
Basi giuridiche del trattamento
La base giuridica dei trattamenti indicati consiste:
- Con riferimento all’attività di cui alla precedente lettera a), nell’esecuzione di un contratto a titolo gratuito tra il Titolare e l’Utente, secondo quanto prevede l’art. 6, par. 1, lett. b), del GDPR;
- per quanto attiene le attività di cui alle precedenti lettere b) e d), nel legittimo interesse del Titolare ai sensi dell’art. 6, par. 1, lett. f), del GDPR, consistente nel migliorare le prestazioni e verificare il corretto funzionamento del Sito o nella tutela dei propri interessi e diritti;
- per quanto attiene l’attività di cui alla precedente lettera c), nel consenso da parte dell’Utente secondo quanto previsto dall’art. 6, par. 1, lett. a), del GDPR. Il consenso, facoltativo alla ricezione di comunicazioni informative e promozionali, è revocabile in qualunque momento. La revoca non pregiudica la legittimità del trattamento effettuato prima di detta revoca. La mancata prestazione del consenso non inficia lo svolgimento degli altri trattamenti;
- per quanto attiene l’attività di cui alla precedente lettera e), nella necessità di eseguire misure precontrattuali su richiesta dell’Utente, ai sensi dell’art. 6, par. 1, lett. b) del GDPR.
Modalità di trattamento
I dati personali degli Utenti saranno trattati da Innexta con procedure automatizzate e/o manuali, solo per le finalità sopra elencate, garantendone la sicurezza e la riservatezza.
Eventuali rilevazioni statistiche della navigazione degli Utenti all’interno del Sito verranno effettuate in forma assolutamente anonima e per la sola finalità di miglioramento del Sito e dei servizi offerti di Innexta, nonché per eventuali attività di rendicontazione.
Fermo restando quanto precede ed anche a prescindere dal contesto in cui i dati personali sono stati raccolti, gli stessi saranno trattati dal Titolare per l’adempimento di obblighi previsti da leggi, regolamenti e dalla normativa comunitaria e/o nazionale, nonché da disposizioni impartite da autorità a ciò legittimate dalla legge o da organi di vigilanza e controllo, interni e/o esterni alla struttura del Titolare, anche a titolo di prevenzione ed accertamento di reati informatici.
Periodo di conservazione
I dati personali sono conservati per il seguente periodo:
- per l’elaborazione di un report al termine della compilazione del questionario di cui al summenzionato Servizio: 10 anni dal termine della fruizione del Servizio;
- per l’invio di comunicazioni informative e promozionali: sino all’esercizio del diritto di revoca tramite la richiesta di disiscrizione dal servizio di newsletter;
- per rispondere alle richieste degli interessati: il tempo minimo necessario al perseguimento della finalità.
Innexta tratta e conserva i dati di navigazione per un massimo, di norma, di 30 giorni.
I dati degli Utenti che non accedono alla propria area personale per 3 anni consecutivi verranno cancellati dal Titolare.
Autorizzati, responsabili del trattamento e destinatari dei dati personali
I dati personali sono trattati da personale dipendente del Titolare, previamente autorizzato al trattamento ed appositamente istruito e formato.
Il Titolare, per le medesime finalità indicate al punto 3 della presente informativa e/o comunque per finalità strettamente funzionali ai servizi erogati a mezzo del Sito, potrebbe comunicare i dati degli Utenti a soggetti che agiranno in qualità di Responsabili del trattamento, ai sensi dell’art. 28 del GDPR, che svolgeranno o forniranno specifici servizi quali:
- Hosting ed infrastruttura back end;
- Servizi di manutenzione degli impianti (server ed altri dispositivi ad essi connessi);
- Consulenti, legali e fiscali, di Innexta per l’esecuzione di adempimenti di legge o per salvaguardare gli interessi e i diritti di Innexta;
- Camere di commercio socie o società del sistema camerale.
L’elenco aggiornato dei responsabili e dei sub-responsabili esterni può sempre essere richiesto al Titolare.
I dati personali potranno essere comunicati a qualsiasi Autorità pubblica preposta ad attività ispettive o di vigilanza, nonché ad Autorità giudiziaria nei casi previsti dalla legge nell’eventualità in cui dovessero farne richiesta.
Trasferimento dei dati in Paesi non appartenenti all’Unione Europea o a organizzazioni internazionali
Per il perseguimento delle finalità sopra indicate non è previsto il trasferimento dei dati al di fuori dello Spazio Economico Europeo. Tuttavia, qualora ciò risulti necessario per la gestione del rapporto contrattuale o per offrire un servizio richiesto dall’Utente, ai soggetti destinatari dei dati saranno imposti obblighi di protezione e sicurezza equivalenti a quelli garantiti dal Titolare ed in ogni caso il trasferimento dei dati avverrà nel rispetto delle prescrizioni previste dal Titolo V del GDPR. In ogni caso, saranno comunicati i soli dati necessari al perseguimento degli scopi previsti e saranno applicate, ove richiesto, le garanzie applicabili ai trasferimenti di dati verso paesi terzi. Inoltre, i dati personali potranno essere comunicati ai competenti soggetti pubblici ed autorità per esigenze di adempimento ad obblighi normativi o per l’accertamento di responsabilità in caso di reati informatici ai danni del sito nonché comunicati a, o allocati presso, soggetti terzi (in qualità di responsabili o, ove si tratti di fornitori di servizi di comunicazione elettronica, di autonomi titolari), che prestano servizi informatici e telematici (es.: servizi di hosting, di gestione e sviluppo di siti web) di cui il Titolare si avvale per lo svolgimento di compiti ed attività di natura anche tecnica ed organizzativa strumentali al funzionamento del Sito. I soggetti appartenenti alle categorie sopra riportate operano come distinti Titolari del trattamento o in qualità di Responsabili all’uopo nominati dal Titolare ai sensi dell’art. 28 del GDPR.
Diritti dell’interessato e modalità del loro esercizio
Diritti dell’interessato
L’Utente può esercitare nei confronti del Titolare i diritti di cui agli articoli 15 ss. del GDPR. In particolare, ove ne ricorrano i presupposti di volta in volta previsti dalla normativa, l’interessato può esercitare i seguenti diritti:
- richiedere la conferma dell’esistenza di dati personali che lo riguardino;
- conoscere la fonte e l’origine dei propri dati;
- ricevere informazioni circa la logica, le modalità e le finalità del trattamento;
- ricevere esaurienti, comprensibili e chiare comunicazioni in merito;
- richiedere l’aggiornamento, la rettifica, l’integrazione, la cancellazione e/o la limitazione dei dati trattati in violazione di legge, ivi compresi quelli non più necessari al perseguimento degli scopi per i quali sono stati raccolti;
- opporsi al trattamento, per motivi connessi alla propria situazione particolare.
Modalità di esercizio dei diritti
Per l’esercizio dei suoi diritti l’interessato può rivolgersi direttamente al Titolare, ovvero al Responsabile della protezione dei dati all’indirizzo dpo.enti@lom.camcom.it.
Il Titolare del trattamento (o il suo delegato) fornisce riscontro alla richiesta dell’Utente senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste. Il Titolare del trattamento (o il suo delegato) informa l’interessato di tale proroga, e dei motivi del ritardo, entro un mese dal ricevimento della richiesta.
Il riscontro alla richiesta dell’interessato è fornito, di regola, per iscritto o con altri mezzi e, se del caso, con mezzi elettronici. Se richiesto dall’interessato, le informazioni possono essere fornite anche oralmente.
All’interessato è inoltre riconosciuto il diritto di presentare un reclamo al Garante per la protezione dei dati personali, ex art. 77 del GDPR, secondo le modalità previste dall’Autorità stessa (in http://www.garanteprivacy.it), nonché, secondo le vigenti disposizioni di legge, adire le opportune sedi giudiziarie a norma dell’art. 79 del GDPR.
Modifiche
Innexta si riserva di modificare o semplicemente aggiornarne il contenuto della presente informativa, in parte o completamente, anche a causa di variazioni della normativa applicabile. Le variazioni saranno vincolanti non appena pubblicate sul Sito.
[1] Per dati personali si intendono le informazioni relative a persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione, compreso, a titolo d’esempio, un numero di identificazione personale. Per dati personali dovranno dunque intendersi il nominativo, l’email e le informazioni di contatto, nonché ogni altra informazione dell’Utente che sia, direttamente od indirettamente, ricavabile da questi ultimi.