Privacy policy Witt Italia spa
Versione n. 1 del 23/08/2018
Premessa
Witt
Italia spa (nel seguito, per brevità, anche: “Witt” o “il Titolare”) è
consapevole dell'importanza della salvaguardia della privacy e dei
diritti delle persone e poiché Internet è uno strumento potenzialmente
forte per la circolazione dei Vostri dati personali, ha voluto
impegnarsi seriamente nel rispettare regole di condotta – in linea con
il Regolamento Europeo 679/2016 del Parlamento europeo e del Consiglio,
del 27 aprile 2016, relativo alla protezione delle persone fisiche con
riguardo al trattamento dei dati personali, nonché alla libera
circolazione di tali dati (nel seguito “GDPR”) – che garantiscano una
sicura, controllata e riservata navigazione nella rete.
Questa
politica di tutela della riservatezza delle informazioni potrebbe subire
variazioni nel tempo, anche in funzione delle integrazioni e delle
modifiche legislative e regolamentari in materia o per nostre decisioni
istituzionali, pertanto, Vi invitiamo a consultare periodicamente questa
sezione del nostro sito. Grazie, quindi, per prendere visione delle
regole che la nostra società si è imposta nel raccogliere e nel trattare
i dati personali e nel fornire sempre un servizio soddisfacente agli
utenti di questo sito o di siti a questo collegati di proprietà di Witt.
Principi-base della privacy policy di Witt
- eseguire
il trattamento (art. 4, comma 2, GDPR: “qualsiasi operazione o insieme
di operazioni, compiute con o senza l'ausilio di processi automatizzati e
applicate a dati personali o insiemi di dati personali, come la
raccolta, la registrazione, l'organizzazione, la strutturazione, la
conservazione, l'adattamento o la modifica, l'estrazione, la
consultazione, l'uso, la comunicazione mediante trasmissione, diffusione
o qualsiasi altra forma di messa a disposizione, il raffronto o
l'interconnessione, la limitazione, la cancellazione o la distruzione”)
dei dati personali (art. 4, comma 1, GDPR: “qualsiasi informazione
riguardante una persona fisica identificata o identificabile
(«interessato»); si considera identificabile la persona fisica che può
essere identificata, direttamente o indirettamente, con particolare
riferimento a un identificativo come il nome, un numero di
identificazione, dati relativi all'ubicazione, un identificativo online o
a uno o più elementi caratteristici della sua identità fisica,
fisiologica, genetica, psichica, economica, culturale o sociale”)
esclusivamente per le finalità e secondo le modalità illustrate nelle
informazioni da fornire che sono presentate all’utente di volta in volta
che accede ad una sezione del sito nella quale è previsto il
conferimento, diretto o indiretto, di dati personali;
- utilizzare i dati che sono stati rilasciati spontaneamente dall’utente;
- utilizzare cookies tecnici per agevolare la navigazione nel sito e cookies analitici per fini statistici;
- trasmettere
i dati a soggetti terzi (responsabili del trattamento – art. 4, comma
8, GDPR: “la persona fisica o giuridica, l'autorità pubblica, il
servizio o altro organismo che tratta dati personali per conto del
titolare del trattamento”) esclusivamente per fini strumentali a quanto
espressamente richiesto e da noi accuratamente previamente selezionati e
vincolati contrattualmente;
- comunicare i dati a soggetti terzi
per attività connesse a quanto di interesse o qualora ciò sia imposto da
legge, regolamento o normativa comunitaria;
- se del caso e
previo consenso esplicito (art. 4, comma 11, GDPR: “qualsiasi
manifestazione di volontà libera, specifica, informata e inequivocabile
dell'interessato, con la quale lo stesso manifesta il proprio assenso,
mediante dichiarazione o azione positiva inequivocabile, che i dati
personali che lo riguardano siano oggetto di trattamento”), comunicare i
dati a soggetti terzi per loro autonomi trattamenti;
- rispondere
alle richieste di accesso ai dati personali, rettifica o cancellazione
degli stessi, di esercizio del diritto all’oblio, alla limitazione del
trattamento o del diritto di opporsi al loro trattamento. Assicurare
l’esercizio del diritto alla portabilità dei dati nonché, opporsi al
trattamento dei dati per fini di comunicazioni promozionali sui nostri
prodotti e servizi, attività commerciale, sondaggi e ricerche, rendere
nota la possibilità di rivolgere reclamo all’autorità di controllo;
- assicurare
un corretto e lecito trattamento dei Vostri dati, salvaguardando la
Vostra riservatezza, nonché applicare misure idonee di sicurezza a
tutela della riservatezza, dell’integrità e della disponibilità dei dati
stessi.
Finalità del trattamento dei dati e modalità del trattamento – base giuridica del trattamento – criteri di raccolta dei dati
Finalità del trattamento
Come meglio esplicitato nelle sezioni che consentono di aderire –
rilasciando i propri dati personali – ai servizi riservati agli utenti
del nostro sito, i dati richiesti sono utilizzati per rispondere alle
richieste espressamente avanzate dall'utente. In particolare, tutte le
attività di raccolta – e successivo trattamento – dei dati sono
finalizzate al perseguimento degli scopi istituzionali e commerciali di
Witt e, in particolare per:
- acquisti on-line di nostri prodotti, con modalità di pagamento in funzione delle scelte del cliente;
- iscrizione
al nostro servizio di informazione su novità, prodotti e servizi,
erogato anche, ma non esclusivamente, attraverso newsletter;
- registrazione al sito e gestione del profilo;
- richiesta di collaborazione con Witt (es.: essere consulente Witt, aprire uno showroom);
- richiesta di informazioni sui servizi, prodotti e attività di Witt;
- indirizzare l’utente ai nostri canali social (Facebook);
- adempiere a norme di legge, regolamento e normativa comunitaria;
- inviare materiale promozionale, pubblicitario su nostri servizi e prodotti, eseguire sondaggi e ricerche.
Modalità del trattamento dei dati
- I
dati personali sono trattati dal Titolare con strumenti sia cartacei
sia elettronici e telematici e sono conservati all’interno del proprio
sistema gestionale aziendale. Idonee misure di sicurezza sono osservate
per prevenire la perdita o alterazione dei dati – anche accidentale –
usi illeciti o non corretti ed accessi non autorizzati.
- Tutti i
trattamenti effettuati nell'ambito di questo sito saranno realizzati con
logiche correlate alle finalità per le quali i dati sono stati raccolti
e nel rispetto delle vigenti norme di sicurezza, per le finalità
specificate di volta in volta nelle informazioni da fornire ex art. 13,
GDPR.
- Il numero di telefono eventualmente conferito sarà
utilizzato per gli scopi di cui ai punti 8. e 9., “Finalità del
trattamento” soltanto previa applicazione delle norme di cui alla legge
05/2018: se iscritto al “Registro Pubblico delle Opposizioni”, il numero
di telefono non sarà utilizzato a tali fini, fatto salvo successivo
consenso espresso direttamente a Witt per tali contatti.
- I
contatti di cui ai punti 8., “Finalità del trattamento” potranno,
avvenire con strumenti di comunicazione tradizionale (es.: posta
cartacea, telefono fisso o mobile con operatore) o elettronica (es.:
e-mail, Sms).
Base giuridica del trattamento
La base giuridica del trattamento dipende dalla finalità del
trattamento stesso. Si elencano, quindi, le differenti basi giuridiche
applicate per le singole finalità del trattamento perseguite da Witt.
- per
le finalità di cui ai punti da 1. a 6. delle “Finalità del
trattamento”, la base giuridica è l’art. 6, comma 1, lettera b), GDPR
poiché il trattamento è finalizzato ad adempiere a obblighi
precontrattuali o contrattuali di cui è parte l’interessato. Nella
fattispecie, per consentire all’utente di aderire ai servizi ivi
richiamati e, pertanto, per soddisfare una richiesta avanzata
espressamente dall’utente o di suo specifico interesse;
- per le
finalità di cui al punto 7. “Finalità del trattamento”, la base
giuridica è l’art. 6, comma 1, lettera c), GDPR poiché il trattamento è
finalizzato ad adempiere a obblighi legali cui il Titolare è soggetto;
- per
le finalità di cui al punto 8. “Finalità del trattamento”, la base
giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR,
considerando C47, GDPR e Opinion 6/2016 del Working Party 29, par.
III.3.1.) di Witt nel mantenere attivo il rapporto volontariamente
instaurato dall’utente che, con l’azione eseguita attraverso il sito
(es.: registrazione al sito, ordine on-line, contatti per ottenere
informazioni sui prodotti), ha manifestato il proprio gradimento alla
nostra attività commerciale, e informarlo sulle proprie attività di
marketing e vendita diretta, per far conoscere nuovi prodotti e marchi,
per presentare offerte, sconti, promozioni, permettendo all’utente di
venire a conoscenza di queste opportunità e di decidere, se lo desidera,
di trasmettere ordini o richiedere informazioni.
Criteri della raccolta dei dati
La modulistica da compilare prevede sia dati che sono strettamente
necessari per aderire a quanto di interesse e la cui mancata indicazione
non consente di dar corso alla richiesta, sia dati di conferimento
facoltativo. Pertanto, l’utente è libero di fornire i dati personali
riportati nei moduli di richiesta o comunque indicati in contatti con
Witt per richiedere informazioni o per le altre finalità dapprima
elencate. In questi casi di obbligatorietà di conferimento dei dati, la
loro mancanza può comportare l'impossibilità di ottenere quanto
richiesto. La necessità di richiedere i dati quali obbligatori per
l’adesione ai singoli servizi o per avanzare richieste è stata
considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR
(“Protezione dei dati fin dalla progettazione e protezione per
impostazione predefinita” – “Data Protection by design and by default”),
che impongono di valutare previamente le misure tecniche e
organizzative adeguate, quali la “pseudonimizzazione” (art. 4, comma 5,
GDPR: “il trattamento dei dati personali in modo tale che i dati
personali non possano più essere attribuiti a un interessato specifico
senza l'utilizzo di informazioni aggiuntive, a condizione che tali
informazioni aggiuntive siano conservate separatamente e soggette a
misure tecniche e organizzative intese a garantire che tali dati
personali non siano attribuiti a una persona fisica identificata o
identificabile”), volte ad attuare in modo efficace i principi di
protezione dei dati, quali la minimizzazione, e a integrare nel
trattamento le necessarie garanzie al fine di soddisfare i requisiti del
GDPR e tutelare i diritti degli interessati. Inoltre, Witt ha messo in
atto misure tecniche e organizzative adeguate a garantire che siano
trattati, per impostazione predefinita, solo i dati personali necessari
per la specifica finalità del trattamento derivante dal servizio cui
l’utente ha volontariamente aderito.
Possono essere anche trattati
dati relativi alla salute (art. 4, comma 15, GDPR: “dati personali
attinenti alla salute fisica o mentale di una persona fisica, compresa
la prestazione di servizi di assistenza sanitaria, che rivelano
informazioni relative al suo stato di salute”) implicitamente desunti
dal prodotto acquistato oppure dalla richiesta di informazioni avanzata.
Tali dati sono trattati sulla base del consenso esplicito della
persona, ai sensi dell’art. 9, comma 2, lettera a), GDPR esclusivamente
per evadere l’ordine o per rispondere alla richiesta. Non saranno
trattati per finalità di marketing diretto.
Criteri usati per definire il limite della conservazione dei dati
I
dati saranno mantenuti nei nostri archivi (art. 4, comma 6, GDPR:
“qualsiasi insieme strutturato di dati personali accessibili secondo
criteri determinati, indipendentemente dal fatto che tale insieme sia
centralizzato, decentralizzato o ripartito in modo funzionale o
geografico”) secondo criteri variabili in funzione della categoria del
dato, della natura del trattamento e delle finalità del trattamento
medesimo. I criteri o il limite preciso di conservazione sono descritti
nelle informazioni da fornire ai sensi dell’art. 13, GDPR all’atto del
conferimento dei dati personali.
In linea di principio, valgono le seguenti valutazioni di Witt per stabilire il criterio di conservazione dei dati:
- tutti
i dati rispetto agli acquisti sono conservati fintanto che il rapporto
contrattuale rimane attivo e per un numero di anni pari a quello che
leggi, regolamenti, anche comunitari, impongono per fini amministrativi e
contabili. Inoltre, saranno conservati per il tempo strettamente
necessario al perseguimento del legittimo interesse di Witt o di un
terzo nel caso di far valere o difendere un diritto in sede giudiziaria o
altrimenti disposto da forze dell’ordine, magistratura e organi di
controllo per loro attività istituzionali. Per fini amministrativi e
contabili, i dati saranno conservati obbligatoriamente per n. 10 (dieci)
anni.
- tutti i dati dei clienti effettivi o potenziali (questi
ultimi identificabili nelle persone che hanno richiesto informazioni) o
interessati – a vario titolo – alle nostre attività (es.: hanno
manifestato interesse a collaborare con la nostra società) o iniziative
trattati per fini di marketing sono conservati per il periodo temporale
necessario a erogare i servizi di informazione riservati a dette
persone. Tale diritto e interesse di informazione sono acquisiti
all’atto dell’acquisto o della richiesta di informazioni o dell’adesione
a nostri servizi, sia che ciò comporti pagamento o sia azione di
manifestazione di interesse a prodotti e servizi di Witt. Tale periodo è
anche giustificato dal legittimo interesse di Witt a mantenere costante
il rapporto instaurato con la persona per mantenerla informata su quali
sono le novità, i prodotti, i servizi, gli sconti e omaggi, le
iniziative promozionali ed offerte che Witt intende proporre al proprio
mercato di riferimento. Tale legittimo interesse è ammesso ai sensi
dell’art. 6, comma 1, lettera f), GDPR, dal considerando C47 e
dall’Opinion 6/2014 del Working Party 29, par. III.3.1. quale meccanismo
alternativo al consenso esplicito dell’interessato. Ovviamente, tale
periodo di conservazione è esteso fintanto che dura l’interesse della
persona a rimanere in contatto con Witt: se non ha più interesse, è
sufficiente sia comunicato attraverso le modalità di cui al paragrafo
“Diritti degli interessati rispetto ai dati che li riguardano” e Witt
adotterà le appropriate misure tecniche e organizzative per non
disturbare più la persona. Laddove raccolti, implicitamente, dati
relativi alla salute non saranno oggetto di trattamento per questa
finalità.
- al di fuori delle attività di marketing diretto, i
dati personali degli interessati di cui al punto precedente di questo
paragrafo saranno conservati per dar corso alla loro richiesta e
conservati per il periodo necessario ad evaderla pienamente, anche
attraverso più contatti successivi o per il periodo necessario a
permettere loro di fruire del servizio volontariamente attivato (es.:
registrazione al sito), fintanto che l’utente ha intenzione di
utilizzarlo (es.: viene meno se il cliente disattiva il proprio profilo
di registrazione al sito).
Decorsi i periodi sopra
enunciati, i dati identificativi sono trasformati in forma anonima e
usati soltanto per rapporti statistici che non consentono di risalire
all’identità della persona ma che sono utili per adeguare i servizi e i
prodotti e le iniziative commerciali al mercato cui si rivolge Witt. I
dati personali (identificativi della persona) saranno, perciò,
distrutti, se non altrimenti disposto da autorità di controllo, forze
dell’ordine e magistratura o per far valere o difendere un diritto di
Witt o di un terzo in sede giudiziaria.
Luogo del trattamento dei dati
I
trattamenti connessi ai servizi web di questo sito hanno luogo presso
la predetta sede di Witt e sono curati da personale tecnico autorizzato
al trattamento. In caso di necessità, i dati connessi possono essere
trattati dal personale di società terze che curano la manutenzione della
parte tecnologica del sito (responsabile del trattamento ai sensi
dell’art. 28, GDPR), presso le proprie sedi.
Trasferimento dei dati personali verso Paesi terzi o organizzazioni internazionali
Sebbene
il trattamento dei dati personali avvenga normalmente su server di
proprietà del Titolare e/o di società terze incaricate e debitamente
nominate quali responsabili del trattamento, ubicati all’interno
dell’Unione Europea, ove si rendesse necessario, Witt avrà facoltà di
trasferire il trattamento in Paesi extra-UE. In questo caso il Titolare
assicura sin d’ora che il trasferimento dei dati avverrà in conformità
alle disposizioni di legge applicabili, stipulando – se necessario –
accordi che garantiscano un livello di protezione adeguato e/o adottando
le clausole contrattuali standard prescritte dalla decisione 05/02/2010
della Commissione Europea (artt. 45, 46, 47 e 49, GDPR).
Titolare del trattamento
Witt
Italia spa – con sede in Via Torino 34, 10046 Poirino (TO) – è il
titolare del trattamento (art. 4, comma 7, GDPR: “la persona fisica o
giuridica, l'autorità pubblica, il servizio o altro organismo che,
singolarmente o insieme ad altri, determina le finalità e i mezzi del
trattamento di dati personali dei dati personali”), ai sensi e per gli
effetti del GDPR, poiché decide in quale modo e per quali motivi,
comunicati nelle informazioni da fornire agli interessati, raccogliere e
utilizzare i dati personali conferiti dall'utente, nonché con quali
strumenti trattarli e quali procedure di sicurezza attivare per
garantirne l’integrità, la riservatezza e la disponibilità,
assoggettandosi agli obblighi e alle responsabilità previsti dall’art.
24, GDPR.
Data Protection Officer
Il Data Protection
Officer è la persona che Witt coinvolge in molte questioni riguardanti
la protezione dei dati personali e che sostiene Witt nel controllare,
laddove richiesto, come trattare e proteggere i dati. È anche il punto
di contatto per gli interessati che intendono conoscere dettagli sul
trattamento dei loro dati. Il Data Protection Officer di Witt è
contattabile all’e-mail dpo@witt.it per informazioni sul trattamento dei dati.
Responsabili del trattamento e persone autorizzate al trattamento
I
Vostri dati personali possono essere trattati, sia manualmente sia
elettronicamente o telematicamente, sia direttamente da Witt sia da
soggetti terzi che, dotati di esperienza, capacità tecniche,
professionalità ed affidabilità, svolgono operazioni di trattamento per
conto della nostra società, nel rispetto della sicurezza e della
riservatezza delle informazioni e da noi costantemente controllati nel
loro operato. Il responsabile del trattamento è “la persona fisica o
giuridica, l'autorità pubblica, il servizio o altro organismo che tratta
dati personali per conto del titolare del trattamento” (art. 4, comma
8, GDPR) ed è vincolato da Witt contrattualmente, con definizione dei
limiti di operatività sui dati, dei dati che può trattare e delle
categorie di interessati cui sono riferiti, della natura e della
finalità del trattamento, dai limiti di conservazione dei dati, dagli
obblighi e dai diritti che Witt ha nei confronti del responsabile, e con
il divieto di farne uso differente rispetto all’incarico affidato. Può,
se autorizzato, formalmente, in modo generale o specifico, da Witt,
avvalersi di altri responsabili, che sono vincolati contrattualmente dal
responsabile iniziale nominato direttamente da Witt: le violazioni
commesse da tali altri responsabili ricadono sotto la responsabilità del
responsabile iniziale e non di Witt.
L'elenco completo ed
aggiornato dei responsabili del trattamento (e, se del caso, dei
responsabili nominati dal responsabile iniziale, previa nostra
autorizzazione) può essere richiesto all’indirizzo privacygruppowitt@witt.it(in alternativa, scrivendo a Witt Italia spa – con sede in Via Torino 34, 10046 Poirino, TO).
I dati personali raccolti saranno resi disponibili alle persone
autorizzate da Witt ai sensi dell’art. 29, GDPR che svolgono attività di
trattamento indispensabili per il perseguimento delle finalità sopra
indicate; le categorie delle persone autorizzate al trattamento sono, di
volta in volta, precisate nelle informazioni da fornire ex art. 13,
GDPR. In linea generale, si tratta delle persone preposte all’erogazione
dei servizi specifici, all’amministrazione, alla gestione dei servizi
informativi, ai rapporti con clienti e collaboratori effettivi e
potenziali, agli organizzatori di campagne pubblicitarie a supporto
delle nostre iniziative commerciali e di vendita.
Ambito di comunicazione e diffusione dei dati
I
dati degli utenti possono essere comunicati a soggetti terzi per
finalità di vario genere. Per la precisione, nel seguito si elencano le
varie casistiche che comportano la comunicazione a terzi dei dati.
- Per
fini connessi all’erogazione del servizio cui l’utente ha aderito, i
dati potrebbero essere messi a disposizione di soggetti terzi, che
agiranno quali autonomi titolari del trattamento, e che erogano servizi
strumentali a soddisfare la richiesta dell’utente (ad esempio, istituti
di credito o emittenti le carte di credito per gestire i pagamenti degli
acquisti). Tale comunicazione è ammessa, come riferito in “Base
giuridica del trattamento”, senza il consenso dell’interessato (art. 6,
comma 1, lettera b), GDPR).
- I dati devono essere comunicati a
terzi, autonomi titolari del trattamento, poiché necessario per
ottemperare a norme di legge o regolamenti. Tale comunicazione è
ammessa, come riferito in “Base giuridica del trattamento”, senza il
consenso dell’interessato (art. 6, comma 1, lettera c), GDPR).
- I
dati potranno essere comunicati anche ad organi di controllo, forze di
polizia e magistratura per far valere o difendere un proprio diritto o
un diritto di un terzo in sede giudiziaria. Tale comunicazione è ammessa
senza il consenso dell’interessato ai sensi dell’art. 6, comma 1,
lettera f), GDPR, vale a dire in virtù del legittimo interesse del
Titolare o di un terzo a salvaguardare i propri diritti e libertà
fondamentali purché non prevalgano quelli dell’interessato.
- Non è
esclusa la possibilità che i dati personali siano oggetto di
diffusione: ciò può avvenire qualora il servizio cui l’utente ha aderito
contempli tale trattamento: per esempio, potranno essere diffusi
tramite i nostri canali social, anche in formato di immagine, qualora
l’interessato intenda testimoniare la propria esperienza con Witt. Tutti
questi casi di diffusione dei dati avverranno previo consenso
dell’interessato.
- Allo stato attuale Witt non effettua
comunicazione dei dati dei propri utenti ad altre società,
organizzazioni o enti per loro autonomi trattamenti aventi fini di
marketing diretto e/o profilazione.
Altri terzi che collaborarono con Witt
Witt,
nel contesto delle proprie attività di promozione delle vendite e dei
propri marchi, prodotti e servizi, nonché per migliorare i servizi resi
alle persone che hanno rapporti con Witt o comunque interessati alla
nostra attività commerciale, può rivolgersi a servizi di terzi che
collaborano con e che ricevono da Witt informazioni e dati detenuti in
propri archivi.
Qui si chiarisce che queste trasmissioni di
informazioni e di dati avviene sempre in modo anonimizzato o con
tecniche di “pseudonimizzazione” (art. 4, comma 5, GDPR (“il trattamento
dei dati personali in modo tale che i dati personali non possano più
essere attribuiti a un interessato specifico senza l'utilizzo di
informazioni aggiuntive, a condizione che tali informazioni aggiuntive
siano conservate separatamente e soggette a misure tecniche e
organizzative intese a garantire che tali dati personali non siano
attribuiti a una persona fisica identificata o identificabile”). Tali
dati anonimizzati sono trattati, a titolo esemplificativo e non
esaustivo da:
- Facebook (privacy policy all’indirizzo https://www.facebook.com/policy.php)
Diritti degli interessati rispetto ai dati che li riguardano
Sono
garantiti i diritti di cancellare, modificare o integrare i dati già
spontaneamente forniti, nonché richiederne il blocco, la trasformazione
in forma anonima od opporsi al loro trattamento per motivi legittimi o
se non si desidera ricevere offerte promozionali o contatti che
illustrano nostri prodotti e servizi, novità, offerte e promozioni,
nonché per limitare il trattamento ed esercitare il diritto alla
portabilità dei dati.
Grazie all'esercizio di questi diritti Vi sarà
possibile controllare l'utilizzo dei Vostri dati anche dopo il loro
conferimento.
Per la precisione, si possono esercitare, in qualsiasi momento, all’indirizzo privacygruppowitt@witt.it
(in alternativa, scrivendo a Witt Italia spa – con sede in Via Torino
34, 10064 Poirino (TO) i diritti ex artt.15-22, GDPR nel seguito
riportati:
Diritto di accesso (articolo 15, GDPR)
La persona ha il diritto di richiedere se sia in corso un trattamento
dei suoi dati personali e, dunque, ha diritto di accesso alle
informazioni che lo riguardano e di avere notizie su:
- finalità del trattamento (es.: gestione di un acquisto);
- categorie di dati personali; (es.: anagrafica, dati comportamentali)
- destinatari
o le categorie di destinatari a cui i dati personali sono stati o
saranno comunicati, in particolare se destinatari di Paesi terzi o
organizzazioni internazionali;
- quando possibile, il periodo di
conservazione dei dati personali previsto oppure, se non è possibile, i
criteri utilizzati per determinare tale periodo;
- esistenza del
diritto di chiedere la rettifica o la cancellazione dei dati personali o
la limitazione del trattamento dei dati personali o di opporsi al loro
trattamento;
- diritto di proporre reclamo a un'autorità di controllo;
- se i dati non sono raccolti direttamente dalla persona, tutte le informazioni disponibili sulla loro origine;
- esistenza
di un processo decisionale automatizzato, compresa la profilazione e
informazioni significative sulla logica utilizzata, nonché importanza e
conseguenze previste di tale trattamento per la persona. (es.: se la
persona ha associato un profilo di abitudini di acquisto incrociando
importo spesa con frequenza di acquisto).
Diritto di rettifica (articolo 16, GDPR)
La persona ha il diritto di ottenere la rettifica dei dati personali
inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto
delle finalità del trattamento, la persona ha il diritto di ottenere
l'integrazione dei dati personali incompleti, anche fornendo una
dichiarazione integrativa.
Diritto alla cancellazione (“diritto all’oblio” – “right to be forgotten”) (articolo 17, GDPR)
La persona ha il diritto di ottenere la cancellazione dei dati
personali che lo riguardano si ha l'obbligo di cancellare senza
ingiustificato ritardo i dati personali, per uno dei seguenti motivi:
- i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
- è
revocato il consenso su cui si basa il trattamento e se non sussiste
altro fondamento giuridico per il trattamento (es.: proprio legittimo
interesse, adempimenti normativi o contrattuali);
- ci si oppone
al trattamento per fini di marketing e profilazione e non sussiste alcun
motivo legittimo prevalente per procedere al trattamento;
- i dati personali sono stati trattati illecitamente;
- i
dati personali devono essere cancellati per adempiere un obbligo legale
previsto dal diritto dell'Unione o dello Stato membro cui è si è
soggetti.
Diritto di limitazione di trattamento (articolo 18, GDPR)
La persona ha il diritto di ottenere la limitazione del trattamento dei
suoi dati personali quando sussiste uno dei seguenti motivi:
- la
persona contesta l'esattezza dei dati personali, per il periodo
necessario che si ha per verificare l'esattezza di tali dati personali;
- il
trattamento è illecito e la persona si oppone alla cancellazione dei
dati personali e chiede invece che ne sia limitato l'utilizzo; (es.: non
intende che il trattamento sia svolto per fini di marketing ma solo per
fini gestionali e amministrativi)
- benché non si abbia più
bisogno dei dati ai fini del trattamento, i dati personali sono
necessari alla persona per l'accertamento, l'esercizio o la difesa di un
diritto in sede giudiziaria;
- la persona si è opposta al
trattamento se il trattamento è basato su propri legittimi interessi, in
attesa della verifica in merito all'eventuale prevalenza dei propri
motivi legittimi rispetto a quelli della persona.
Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (articolo 19, GDPR)
La persona ha il diritto di richiedere che la rettifica o la
cancellazione dei dati o limitazione del trattamento sia comunicata da
Witt a altri soggetti cui eventualmente i dati sono stati comunicati.
Witt potrebbe non ottemperare alla richiesta, se i mezzi da impiegare
sono sproporzionati rispetto al diritto alla riservatezza invocato dalla
persona.
Diritto alla portabilità dei dati (“data portability”) (articolo 20, GDPR)
Questo diritto permette alla persona di ricevere in un formato
strutturato, di uso comune e leggibile da dispositivo automatico i dati
personali che lo riguardano forniti a un soggetto che sottopone i suoi
dati a trattamento e ha il diritto di voler trasmettere tali dati a un
soggetto per uso di quest’ultimo senza impedimenti da parte del soggetto
cui li ha forniti. Questo diritto può essere esercitato nei seguenti
casi:
- il trattamento è basato sul consenso o su di
un contratto o su misure precontrattuali richieste dalla stessa persona
e, contemporaneamente
- il trattamento sia svolto con mezzi automatizzati.
La
persona ha il diritto di ottenere che i suoi dati siano trasferiti
direttamente da un soggetto all’altro (da quello cui li ha conferiti a
quello cui vuole siano trasmessi), se tecnicamente possibile.
Diritto di opposizione (articolo 21, GDPR)
La persona ha il diritto di opporsi al trattamento dei suoi dati per il
perseguimento del legittimo interesse di Witt o di terzi, a condizione
che non prevalgano gli interessi o i diritti e le libertà fondamentali
della persona che richiedono la protezione dei dati personali, anche a
fini di profilazione. Se i dati personali sono trattati per finalità di
marketing, la persona ha il diritto di opporsi in qualsiasi momento al
trattamento dei dati personali che lo riguardano effettuato per tali
finalità, compresa la profilazione nella misura in cui sia connessa a
tale attività di marketing.
Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (articolo 22, GDPR)
La persona ha il diritto di non essere sottoposto a una decisione
basata unicamente sul trattamento automatizzato, compresa la
profilazione, che produca effetti giuridici che la riguardano o che
incida in modo analogo significativamente sulla sua persona. In
particolare, ha il diritto di opporsi alla profilazione cui è sottoposto
attraverso processi automatizzati.
Non si può esercitare questo diritto se la decisione:
- è necessaria per la conclusione o l'esecuzione di un contratto;
- è
autorizzata dal diritto dell'Unione o dello Stato membro cui si è
soggetti, che precisa anche misure adeguate a tutela dei diritti, delle
libertà e dei legittimi interessi della persona;
- si basa sul consenso esplicito.
La
persona ha il diritto di esprimere la propria opinione e di contestare
la decisione. Si precisa che Witt non esegue alcuna attività di
profilazione.
Reclamo all’Autorità di Controllo
L’interessato
ha il diritto di rivolgersi all’Autorità di Controllo per far valere i
propri diritti. Per l’Italia è il Garante per la Protezione dei Dati
Personali, avente sede in Piazza Venezia 11, 00187 Roma (RM) – www.garanteprivacy.it, a cui il reclamo può essere inviato all’indirizzo protocollo@pec.gpdp.it, usando il modello reperibile su https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524&zx=e0yn0riezmmw.
Che cosa sono i cookies e come sono utilizzati da Witt
I
cookies sono informazioni salvate sul disco fisso del Vostro PC e che
sono inviate dal Vostro browser a un Web server e che si riferiscono al
Vostro utilizzo della rete. Di conseguenza, permettono di conoscere i
servizi, i siti frequentati e le opzioni che, navigando in rete, sono
state manifestate. Queste informazioni non sono, quindi, fornite
spontaneamente e direttamente, ma lasciano traccia I dati rilevati
attraverso i cookies saranno utilizzati per esigenze di carattere
tecnico, al fine di garantire un più agevole, immediato e rapido accesso
al sito e ai suoi servizi e una navigazione facilitata al singolo
utente. Potranno essere utilizzati, previo consenso dell’utente, anche
cookie di profilazione, per creare profili dell’utente in base alle
sezioni del sito o alle azioni compiute dall’utente medesimo su questo
sito o navigando in rete.
L’uso di c.d. cookies di sessione (che non
sono memorizzati in modo persistente sul computer dell’utente e sono
automaticamente eliminati con la chiusura del browser) è strettamente
limitato alla trasmissione d’identificativi di sessione (costituiti da
numeri casuali generati dal server) necessari per consentire
l’esplorazione sicura ed efficiente del sito. I c.d. cookies di sessione
che sono utilizzati in questo sito evitano il ricorso ad altre tecniche
informatiche potenzialmente pregiudizievoli per la riservatezza della
navigazione degli utenti e non consentono l’acquisizione di dati
personali identificativi dell’utente. Viceversa, i cookies di
profilazione permettono di conoscere la navigazione in rete dell’utente e
rilevare i suoi interessi, le esigenze espresse e preferenze e
consentono poi di creare campagne pubblicitarie o creare profili per
mirare meglio, in modo personalizzato, le comunicazioni promozionali,
istituzionali e commerciali. In ogni caso, è possibile configurare il
browser in modo che si sia avvisati nel momento in cui è ricevuto un
cookie e decidere quindi se accettarlo. Per conoscere la nostra politica
sui cookies e le politiche cookies di terze parti, invitiamo a leggere
l’informativa estesa relativa cliccando QUI
Dati di navigazione
I
sistemi informatici e le procedure software preposte al funzionamento
di questo sito acquisiscono, nel corso del loro normale esercizio,
alcuni dati personali la cui trasmissione è implicita nell’uso dei
protocolli di comunicazione di Internet. Si tratta di informazioni che
non sono raccolte per essere associate a utenti identificati, ma che per
loro stessa natura potrebbero, attraverso elaborazioni e associazioni
con dati detenuti da terzi, permettere di identificare gli utenti
medesimi. In questa categoria di dati rientrano gli indirizzi IP o i
nomi a dominio dei computer utilizzati dagli utenti che si connettono al
sito, gli indirizzi in notazione URI (Uniform Resource Identifier)
delle risorse richieste, l’orario della richiesta, il metodo utilizzato
nel sottoporre la richiesta al server, la dimensione del file ottenuto
in risposta, il codice numerico indicante lo stato della risposta data
dal server (buon fine, errore o simili) e altri parametri relativi al
sistema operativo e all’ambiente informatico dell’utente. Questi dati
sono usati soltanto per ricavare informazioni statistiche anonime
sull’uso del sito e per controllarne il corretto funzionamento e sono
cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere
utilizzati per l’accertamento di responsabilità in caso di ipotetici
reati informatici ai danni del sito.
La sicurezza dei Vostri dati personali
Witt
adotta idonee e preventive misure di sicurezza atte a salvaguardare la
riservatezza, l'integrità, la completezza, la disponibilità dei Vostri
dati personali. Così come stabilito dai disposti normativi che
disciplinano la sicurezza dei dati personali, sono messi a punto
accorgimenti tecnici, logistici e organizzativi che hanno per obiettivo
la prevenzione di danni, perdite anche accidentali, alterazioni,
utilizzo improprio e non autorizzato dei dati che Vi riguardano.
In
particolare, Witt ha messo in atto misure tecniche e organizzative
miranti a garantire un livello di sicurezza adeguato al rischio che
potrebbe inficiare i diritti e le libertà delle persone, ivi compresa la
riservatezza e la confidenzialità delle informazioni che le riguardano.
Adotta criteri di sicurezza che comprendono, tra gli altri:
- la
“pseudonimizzazione” (art. 4, comma 5, GDPR: “il trattamento dei dati
personali in modo tale che i dati personali non possano più essere
attribuiti a un interessato specifico senza l'utilizzo di informazioni
aggiuntive, a condizione che tali informazioni aggiuntive siano
conservate separatamente e soggette a misure tecniche e organizzative
intese a garantire che tali dati personali non siano attribuiti a una
persona fisica identificata o identificabile”) e/o la cifratura dei
dati;
- sistemi che permanentemente salvaguardano la riservatezza,
l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi
di trattamento;
- sistemi atti a ripristinare tempestivamente la
disponibilità e l'accesso dei dati personali in caso di incidente fisico
o tecnico
- procedure per testare, verificare e valutare
regolarmente l'efficacia delle misure tecniche e organizzative al fine
di garantire la sicurezza del trattamento.
Analoghe misure
preventive di sicurezza sono adottate dai soggetti terzi (responsabili
del trattamento) cui Witt ha affidato operazioni di trattamento dei
Vostri dati per proprio conto.
D'altro canto, Witt non si ritiene
responsabile circa le informazioni non veritiere inviate direttamente
dall'utente (esempio: correttezza dell'indirizzo e-mail o recapito
postale o altri dati anagrafici), così come delle informazioni che lo
riguardano e che sono state fornite da un soggetto terzo, anche
fraudolentemente.
Carta di credito e informazioni finanziarie necessarie per gli acquisti
Nel
caso di acquisto con carta di credito, Witt ne garantisce la massima
riservatezza e sicurezza. Le informazioni finanziarie della carta di
credito (numero, scadenza, generalità del titolare) potranno essere
conosciute esclusivamente dall’istituto di emissione. Witt avrà
conoscenza esclusivamente di un codice autorizzazione che non ha
possibilità di ricondurre all’identità del titolare della carta di
credito o agli estremi della carta di credito. Il pagamento con carta di
credito è reso sicuro attraverso un sistema per le transazioni messo a
punto da KEYCLIENT. La raccolta delle informazioni relative alla carta
di credito avviene mediante il protocollo SSL (Secure Sockets Layer), il
protocollo di sicurezza più diffuso, con il compito primario di
assicurare la riservatezza e l'affidabilità delle comunicazioni tra il
computer dell'acquirente e il server della banca, attraverso il
criptaggio dei dati a 128 bit. Utilizzando questo sistema l'utente
comunica i dati della propria carta di credito esclusivamente al server
sicuro di KEYCLIENT.
In generale, infine, Witt non si assume nessuna
responsabilità con riferimento a utilizzi non autorizzati o fraudolenti
da parte di soggetti terzi delle informazioni attinenti agli strumenti
usati per la transazione connessa all’acquisto.
P3P
La
presente privacy policy è consultabile in forma automatica dai più
recenti browser che implementano lo standard P3P ("Platform for Privacy
Preferences Project") proposto dal World Wide Web Consortium (www.w3c.org).
Ogni sforzo verrà fatto per rendere il più possibile interoperabili le
funzionalità di questo sito con i meccanismi di controllo automatico
della privacy disponibili in alcuni prodotti utilizzati dagli utenti.
Considerando che lo stato di perfezionamento dei meccanismi automatici
di controllo non li rende attualmente esenti da errori e disfunzioni, si
precisa che il presente documento costituisce la "Privacy Policy" di
questo sito e che sarà soggetta ad aggiornamenti.