Informativa sulla privacy (app)
TITOLARE DEL TRATTAMENTO DEI DATI E RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
Titolare del Trattamento è MySecretCase S.r.l. con sede a Milano in Corso Colombo 7, 20144, P.IVA 06396080480, pec: mysecretcasesrl@pec.it raggiungibile per ogni comunicazione o richiesta in merito ai propri dati anche all’indirizzo e-mail privacy@mysecretcase.com per le disposizioni di cui al Regolamento 2016/679 e al D.Lgs. 101/18.
A seguito della consultazione di questa applicazione possono essere trattati dati relativi a persone fisiche e/o giuridiche identificate o identificabili.
LUOGO DI TRATTAMENTO DEI DATI
I trattamenti connessi ai servizi web di questa applicazione hanno luogo presso la predetta sede nonché su server terzo google cloud con server entro l’unione Europea (Belgio) e Mongodb con sede Europea in Belgio- che garantisce il rispetto del GDPR - e sono curati solo da personale incaricato del trattamento, oppure da eventuali incaricati di occasionali operazioni di manutenzione e segreteria. I dati rilasciati potranno essere comunicati a terzi in relazione a servizi svolti per il titolare del trattamento; tali soggetti saranno nominati in base all’art. 28 del Reg. UE 2016/679 responsabili del trattamento. Per ulteriori informazioni relative all’allocazione dei dati e al loro flusso si faccia riferimento al paragrafo sul trasferimento dei dati.
TIPOLOGIA DI DATI TRATTATI
Dati di navigazione: I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
Dati forniti volontariamente dall’utente: l’invio facoltativo, esplicito e volontario di dati personali per contatti / richieste (nome, cognome, richieste, indirizzo di posta elettronica, dati di fatturazione) agli indirizzi indicati su questo sito nonché dei form comporta la successiva acquisizione dei dati del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva o nei form. Informative specifiche saranno inserite sotto ogni servizio offerto, in particolare, sono presenti informative specifiche nella sezione dedicata al carrello per procedere all’acquisto e nella sezione di registrazione utente.
Dati particolari: a norma dell’articolo 9 del GDPR sono da considerarsi tali tutti i dati che rivelino origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché trattare dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona
L’applicazione permette agli utenti di inserire, tramite sondaggi, dati particolari che verranno conservati dalla piattaforma al fine di creare un profilo personale del soggetto e di consigliare eventuali acquisti in futuro connessi a tali preferenze. Tali sondaggi non risultano obbligatori per la fruizione dell’applicazione.
Cookies: Questa sezione dei siti invia ai visitatori alcuni file comunemente noti come cookies. I cookies verranno utilizzati dal browser del computer, esclusivamente per memorizzare le informazioni di sessione dell’utente del sito web. L’uso dei cookies è uno standard del settore e i browser li memorizzano in un’apposita cartella. Qualora si preferisca non ricevere i cookies o si desideri esserne preventivamente informati, è possibile impostare di conseguenza il proprio browser Web per la navigazione in internet. Per ulteriori informazioni sui cookie consultare Cookie Policy.
FACOLTATIVITA’ DEL CONFERIMENTO DEI DATI
A parte quanto specificato per i dati di navigazione, l’utente è libero di fornire i dati personali riportati nei moduli di richiesta, registrazione all’app o comunque indicati in contatti. Il loro mancato o parziale conferimento può comportare l’impossibilità di ottenere quanto richiesto.
MODALITA’ DEL TRATTAMENTO
I dati personali sono trattati con strumenti informatici per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti e vengono raffrontati con quelli eventualmente già in possesso del titolare del trattamento per lo svolgimento di attività o servizi. In caso di discordanza l’incaricato potrà contattare il mittente per verificare l’integrità del dato o provvedere alla sua eventuale correzione. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
I dati particolari sono trattati con strumenti informatici per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti (erogazione dello sconto se previsto e profilazione del soggetto). Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati
ULTERIORI INFORMAZIONI SUL TRATTAMENTO
Difesa in giudizio
I dati personali dell’Utente possono essere utilizzati per la difesa da parte del Titolare in giudizio o nelle fasi propedeutiche alla sua eventuale instaurazione, da abusi nell'utilizzo della stessa o dei servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere richiesto di rivelare i dati su richiesta delle pubbliche autorità.
Informative specifiche
Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questa applicazione potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti servizi specifici, o la raccolta ed il trattamento di Dati Personali.
Di seguito link all’informativa specifica sulla raccolta di dati personali particolari ex art.9 del Regolamento Europeo 679/2016
Log di sistema e manutenzione
Per necessità legate al funzionamento ed alla manutenzione, questa applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log di sistema, ossia file che registrano le interazioni e che possono contenere anche dati personali, quali l’indirizzo IP Utente.
Periodo di conservazione
I dati personali verranno conservati nel rispetto degli obblighi di legge e per quanto strettamente connesso alle finalità dei trattamenti e nel rispetto delle normative di riferimento. In particolare, i dati di navigazione all’app saranno conservati per il tempo strettamente necessario a permettere la corretta navigazione da parte dell’utente. Per tutte le finalità diverse rispetto a quelle di navigazione all’interno del sito web si rimanda alle apposite informative presenti nell’applicazione.
Destinatari dei dati
I dati personali non verranno diffusi. I dati personali conferiti per acquisto e ordine dei biglietti possono invece essere comunicati a
1.soggetti a cui tale comunicazione deve essere effettuata al fine di adempiere o per esigere l’adempimento di specifici obblighi previsti da leggi, da regolamenti e/o dalla normativa comunitaria;
2.persone fisiche e/o giuridiche esterne che forniscono servizi strumentali alle attività del Titolare (es. call center, fornitori, consulenti, società, enti, studi professionali). Tali soggetti opereranno in qualità di responsabili del trattamento.
3.per ciò che riguarda i dati degli utenti, questi verranno sicuramente comunicati agli Organizzatori dell’evento per chiare esigenze di rispetto ed esecuzione di un contratto.
Trasferimento dei dati extra UE
Può accadere che i Dati transitino o siano ospitati su server di proprietà o di proprietà dei nostri partner, situati al di fuori dell’Unione europea. Questi server possono essere localizzati in tutto il mondo, in Paesi le cui leggi potrebbero fornire un diverso livello di protezione rispetto al nostro. Tuttavia, ci impegniamo a prendere le misure necessarie per mantenere un adeguato livello di privacy e sicurezza. Ad esempio, potremmo richiedere ai nostri subappaltatori e partner di implementare misure atte a garantire il livello di protezione richiesto dalle normative applicabili sui Dati personali. Sarà nostra cura informarvi laddove il server si trovi al di fuori dell’Unione Europea.
L’applicativo è sviluppato grazie al servizio di è servito dalla piattaforma Google Cloud Run, avvalendosi dei server di Google Cloud che sono localizzati in Belgio, avvalendosi dei server di google cloud che sono localizzati in Belgio. In particolare, per garantire una maggiore protezione dei dati personali, consapevoli delle problematiche riscontrate in tema di trasferimento dati verso gli Stati Uniti a seguito della caducazione del Privacy Shield, abbiamo optato di ospitare il servizio sui server localizzati nella zona “Europa”.
Informazioni non contenute in questa policy
Maggiori informazioni in relazione al trattamento dei dati personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando le informazioni di contatto.
Diritti dell’Utente
Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, l’Utente ha il diritto di:
revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.
proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.
Dettagli sul diritto di opposizione
Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.
Come esercitare i diritti
Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.