INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI DEL SITO WEB
Ai sensi degli artt. 13 del Regolamento (UE) n. 2016/679 (di seguito “Regolamento” o “GDPR”) e di ogni
normativa applicabile in riferimento al trattamento dei Dati Personali, questo documento descrive le modalità di trattamento dei Dati Personali del sito web della Soc. NASTASI IMPIANTI TECNOLOGICI S.R.L.: https://www.nastasitec.it/
La informiamo che il trattamento sarà improntato ai principi di correttezza, liceità, trasparenza ,minimizzazione dei dati, esattezza, integrità, e di tutela della Sua riservatezza e dei Suoi diritti.
1. DATI DEL TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento dei dati è NASTASI IMPIANTI TECNOLOGICI S.R.L., in persona del Rappresentante legale pro tempore, con sede legale in Via Andrea del Verrocchio 58, 00148, Roma, indirizzo email: info@nastasitec.it, PEC: nastasitecnologici@legalmail.it
2. TIPOLOGIA DEI DATI TRATTATI
I Dati Personali riguarderanno a titolo esemplificativo, ma non esaustivo:
1. Dati di connessione (indirizzo IP, login, MAC address, indirizzo IP, login, MAC address, indirizzi URI/URL
(Uniform Resource Identifier/Locator), orario della richiesta al server, modalità di richiesta al server, caratteristiche del file ottenuto in risposta, identificatore numerico della risposta data dal server, dati relativi al sistema operativo ed all’ambiente informatico.)
2. Altri dati comuni (Preferenze circa le sezioni del sito)
3. FINALITÀ E BASE GIURIDICA DEI TRATTAMENTI
I dati di navigazione sono trattati per il legittimo interesse della Soc. NASTASI IMPIANTI TECNOLOGICI S.R.L. a garantire la sicurezza del sito, controllarne il corretto funzionamento ed ottenere statistiche in relazione al loro utilizzo (art. 6, co. 1, lett. f del GDPR).
La base giuridica dei trattamenti effettuati sui dati forniti dall’utente è costituita dal consenso.
Qualora il Titolare del trattamento intenda trattare ulteriormente i Dati Personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento verranno fornite informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente.
4. MODALITÀ DI TRATTAMENTO DEI DATI PERSONALI
I trattamento sarà effettuato sia con strumenti manuali e/o informatici e telematici con logiche di organizzazione ed elaborazione strettamente correlate alle finalità stesse e comunque in modo da garantire la sicurezza, l’integrità e la riservatezza dei dati stessi nel rispetto delle misure organizzative, fisiche e logiche previste dalle disposizioni vigenti.
I Dati Personali forniti saranno tra l’altro oggetto di:
raccolta – organizzazione – registrazione – estrazione – uso – raffronto od interconnessione – elaborazione – limitazione – strutturazione – conservazione – consultazione – comunicazione mediante trasmissione – cancellazione o distruzione – selezione.
I dati non saranno in nessun caso oggetto di diffusione né di comunicazione all’esterno delle strutture della Soc. NASTASI IMPIANTI TECNOLOGICI S.R.L., se non nei casi espressamente autorizzati dall’interessato o nei casi previsti dalla legge e necessari all’adempimento del servizio.
I trattamento non comporta l’attivazione di un processo decisionale automatizzato, compresa la profilazione.
5. MISURE DI SICUREZZA
Il Titolare del Trattamento adotterà tutte le necessarie misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati stessi, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità indicate nel presente documento nel pieno rispetto dell’art. 32 del GDPR.
Il personale autorizzato effettua i trattamenti di dati personali in oggetto, solo dopo autenticazione con credenziali univoche, che rispettano i requisiti di robustezza ed inviolabilità.
Specifiche misure sono adottate per la protezione degli strumenti informatici usati dal personale.
6. AMBITO DI COMUNICAZIONE E DESTINATARI DEI DATI PERSONALI
Il trattamento sarà svolto esclusivamente da soggetti a ciò debitamente autorizzati per iscritto dal Titolare, in ossequio alle disposizioni della normativa applicabile. I dati personali sono altresì trattati dal personale (amministrativo, tecnico e ausiliario) del Titolare, che agisce sulla base delle mansioni assegnate e di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo oltre alle disposizioni di legge vigenti.
Per li perseguimento delle finalità sopra indicate potrebbe essere necessario che il Titolare comunichi i Suoi dati a:
- soggetti pubblici o privati (ad esempio Pubbliche Amministrazioni, banche, società assicurative ecc.) quando ciò sia previsto dalla legge o dai regolamenti e nei limiti dagli stessi fissati o sia necessario per li perseguimento delle finalità di cui al punto 3.
Si tratta di autonomi Titolari del trattamento, che possono operare nei limiti strettamente necessari per la sola finalità per cui si è proceduto alla comunicazione; - Terze parti che svolgono attività di supporto di qualsiasi tipo per l’erogazione dei servizi da parte del Titolare, in relazione ai quali eseguono operazioni di trattamento di Dati Personali, sono designate Responsabili del trattamento e sono vincolate al rispetto delle misure per la sicurezza e la riservatezza dei trattamenti;
- Autorità (ad esempio, giudiziaria, amministrativa ecc.), laddove ne ricorrano i presupposti.
Trasferimento dei Dati Personali ad un paese terzo o ad un’organizzazione internazionale fuori dallo Spazio Economico Europeo:
I Suoi Dati Personali sono trattati all’interno del territorio dello Spazio Economico Europeo e non vengono diffusi.
Se necessario, per ragioni di natura tecnica o operativa, il Titolare si riserva di trasferire i Suoi Dati Personali verso paesi al di fuori dello Spazio Economico Europeo o organizzazioni internazionali per i quali esistono decisioni di “adeguatezza” della Commissione Europea, ovvero sulla base di adeguate garanzie fornite dal paese in cui i dati devono essere trasferiti o sulla base delle specifiche deroghe previste dal Regolamento.
L’interessato potrà chiedere in qualsiasi momento la lista aggiornata di tutti i Responsabili del trattamento nominati dal Titolare.
7. TEMPO DI CONSERVAZIONE DEI DATI PERSONALI
I dati di navigazione verranno conservati per il periodo strettamente necessario e comunque in conformità alle vigenti disposizioni normative in materia.
In caso di data breach, i dati dei log files saranno conservati per almeno 72 ore dal momento della conoscenza.
Quando il trattamento è basato sul consenso del cliente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato.
Inoltre, si specifica che il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine i diritti dell’interessato (ad esempio diritto di accesso, cancellazione, rettifica, ecc.) non potranno più essere esercitati.
In caso di data breach, i dati dei log files saranno conservati per almeno 72 ore dal momento della conoscenza.
Quando li trattamento è basato sul consenso del cliente, li Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato.
Inoltre, si specifica che li Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine i diritti dell’interessato (ad esempio diritto di accesso, cancellazione, rettifica, ecc.) non potranno più essere esercitati.
8. DIRITTI DELL’INTERESSATO
All’Interessato, relativamente al trattamento dei suoi Dati Personali, sono riconosciuti i seguenti diritti:
- Richiedere maggiori informazioni in relazione ai contenuti della presente informativa
- Diritto di accesso ai dati personali (art. 15 GDPR);
- Diritto di rettifica dei dati personali senza ingiustificato ritardo (art. 16 GDPR);
- Diritto di cancellazione dei dati. La cancellazione non è consentita per i dati contenuti negli atti che devono obbligatoriamente essere conservati dal Titolare (diritto all’oblio, art. 17 GDPR);
- Diritto di limitazione del trattamento (art. 18 GDPR);
- Diritto alla portabilità dei dati (art. 20 GDPR);
- Diritto di opposizione (art. 21 GDPR);
- Diritto relativo al processo decisionale automatizzato, compresa la profilazione (art. 22 GDPR).
- Diritto di revoca del consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca (art. 7 GDPR);
- Diritto di proporre reclamo al Garante per la protezione dei dati personali (art. 7 GDPR), utilizzando la modulistica presente al seguente indirizzo: https://www.garanteprivacy.it/home/modulistica-e-servizi-online.
Tali diritti sono esercitabili scrivendo a lTitolare del trattamento.
9. MODIFICHE A QUESTA INFORMATIVA
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento notificandolo agli utenti sulle pagine del proprio sito web e, qualora tecnicamente e legalmente fattibile, inviando una notifica agli utenti attraverso uno degli estremi di contatto di cui è in possesso.
Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.