Politica sulla privacy

 

Questa informazione è fornita in accordo con l'art. 13 del Regolamento 2016/679 (GDPR), ai sensi dell'art. 13 del Decreto Legislativo n. 196/2003 (Codice in materia di protezione dei dati personali) e fa riferimento a tutti i dati personali trattati secondo le modalità indicate di seguito.

 

IL TITOLARE

 

Il titolare del trattamento dei dati personali raccolti è [inserire i dati dal titolare del trattamento, insieme a ciascun contatto e dettagli di contatto]

 

I dati personali forniti possono essere comunicati a destinatari debitamente designati che elaboreranno i dati come responsabili del trattamento dei dati e / o come dipendenti, al fine di rispettare i contratti o le finalità connesse.

 

Puoi richiedere l'elenco completo dei responsabili del trattamento dei dati e delle persone incaricate del trattamento dei dati personali inviando una richiesta specifica all'indirizzo di posta elettronica [inserisci email]

 

Trasferimento dati

 

Nel caso che i dati personali vengano trasferiti fuori dell'Unione Europea, per scopi di natura tecnica operativa e di garantire un'elevata continuità di servizio, il controllore dati garantisce che il trasferimento si basa su una decisione di adeguatezza della Commissione, al momento per garantire che il livello di protezione delle persone fisiche garantito dalla legislazione vigente e, in particolare, il regolamento UE 2016/679 non sia danneggiato.

 

DATI RACCOLTI

 

I dati personali trattati sono raccolti come forniti direttamente dalla parte interessata o raccolti automaticamente.

 

I dati forniti direttamente dall'interessato sono tutti i dati personali forniti al Titolare in qualsiasi modo, direttamente dalla parte interessata.

 

I dati raccolti automaticamente sono i dati di navigazione. Questi dati, anche se non raccolti per essere associati all'identità dell'utente, potrebbero indirettamente, attraverso l'elaborazione e l'associazione con i dati raccolti dal Titolare, consentirne l'identificazione.

 

Dopo l'invio di newsletter, la piattaforma utilizzata per rilevare l'apertura di un messaggio e i clic fatti nel bollettino, insieme ai dettagli sull'IP e sul browser / dispositivo utilizzato. La raccolta di questi dati è essenziale per il funzionamento dei sistemi di rinnovo implicito del trattamento (vedi la voce Modalità di trattamento) e una parte integrante del funzionamento della piattaforma di spedizione.

 

SCOPO DEL TRATTAMENTO

 

La fornitura di dati personali si basa sull'elaborazione legale dei requisiti contrattuali o precontrattuali o sull'osservanza degli obblighi legali a cui è soggetto il Titolare. Per questo motivo, l'eventuale rifiuto di perseguire o il fallimento, il trasferimento non corretta o parziale dei dati potrebbe comportare l'impossibilità di fornire un servizio adeguato o l'impossibilità, per il proprietario, per rispondere alle richieste di informazioni inviate da preoccupato.

 

Il conferimento dei dati al fine di inviare newsletter con finalità promozionali, commerciali o di ricerca è facoltativo e il rifiuto di fornire il consenso per il trattamento comporterà l'impossibilità di essere aggiornati sulle iniziative commerciali e / o campagne promozionali per Offerte o altro materiale promozionale.

 

Revoca del consenso

 

L'interessato può revocare il consenso a ricevere immediatamente le comunicazioni promozionali e commerciali inviando una richiesta all'indirizzo di posta elettronica [email inserto] o facendo clic sul link per annullare l'iscrizione nella parte inferiore di ogni email promozionale e commerciale ricevuto.

 

RICEVITORI

 

I dati personali forniti possono essere comunicati a destinatari designati in modo appropriato che elaboreranno i dati come responsabili del trattamento dei dati e / o come dipendenti.

 

Il Titolare del trattamento non comunica a terzi le informazioni delle parti interessate senza il loro consenso, salvo quando richiesto dalla legge. La diffusione dei dati personali trattati è esclusa in ogni caso. L'elenco completo dei responsabili del trattamento dei dati, dei comproprietari e dei responsabili del trattamento dei dati personali può essere richiesto inviando una richiesta appropriata all'indirizzo di posta elettronica [inserire l'email]

 

Metodo di trattamento

 

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per i quali raccolti strumenti di tempo, fornendo in ogni caso la verifica annuale dei dati memorizzati per eliminare quelli considerati obsoleti, a meno che la legge stabilisce gli obblighi stoccaggio. .

 

Il trattamento dei dati viene normalmente effettuato presso la sede del Titolare, da personale o collaboratori esterni debitamente designati come responsabili del trattamento dei dati. L'elenco completo dei responsabili del trattamento dei dati e degli incaricati del trattamento dei dati personali può essere richiesto inviando una specifica richiesta all'indirizzo di posta elettronica [inserire l'email].

 

Specifiche misure di sicurezza sono osservate per evitare la perdita di dati, l'uso illegale o non corretto e l'accesso non autorizzato.

 

La registrazione e il relativo trattamento sono considerati validi fino a quando l'utente annulla, presente in ogni e-mail o dopo 12 mesi dall'ultima comunicazione di cui vi è evidenza di interazione diretta (clic, apertura, risposta).

 

DIRITTI DELL'INTERESSATO

 

In conformità con gli articoli 15-21 del Regolamento UE 2016/679, vengono riconosciuti diversi diritti per ciascuna parte interessata.

 

Diritto di accesso: parte interessata, ai sensi dell'art. 15, hai il diritto di ottenere la conferma che il trattamento dei dati personali che ti riguardano è in corso e, se necessario, ottenerne una copia. Hai anche il diritto di accedere ai tuoi dati personali e ottenere maggiori informazioni, come lo scopo del trattamento, le categorie di destinatari, il periodo di conservazione e i diritti che possono essere esercitati.

 

Diritto di rettifica: l'interessato, ai sensi dell'art. 16, hai il diritto di ottenere la correzione di dati personali inesatti relativi ad esso o la sua integrazione.

 

Diritto di recesso: l'interessato ha diritto di ottenere la cancellazione dei dati personali che lo riguardano, senza indebito ritardo, se uno dei motivi di cui all'art. 17.

 

Diritto di limitare il trattamento: l'interessato ha diritto, nei casi previsti dall'articolo 18 del Regolamento 2016/679, di ottenere la limitazione del trattamento.

 

Diritto alla portabilità dei dati: l'interessato ha il diritto di ricevere dati personali che lo riguardano in un formato strutturato, comunemente usato e leggibile da un dispositivo automatico, e ha il diritto di trasmettere questi dati a un altro proprietario senza impedimenti, come previsto da Art. 20 del Regolamento 2016/679;

 

Diritto di opporsi al trattamento: l'interessato ha diritto di opporsi al trattamento dei dati personali che lo riguardano in conformità a quanto previsto dall'art. 21 del Regolamento 2016/679.

 

L'interessato ha inoltre il diritto di presentare un reclamo all'Autorità di Vigilanza competente, il Garante della Privacy.

 

Le richieste di cui ai punti precedenti devono essere inviate per iscritto al Titolare del trattamento. Il Titolare del trattamento fornirà, entro i termini stabiliti dalla normativa vigente, una risposta tempestiva alle richieste di esercizio dei diritti delle parti interessate.

 

Qualsiasi chiarimento o richiesta di chiarimento possono essere inviati per iscritto al Titolare del trattamento.

 

AGGIORNAMENTI E MODIFICHE

 

Il Titolare del Trattamento si riserva il diritto di modificare, integrare o aggiornare tali informazioni periodicamente in conformità con la legislazione applicabile o le misure adottate dal Garante per la protezione dei dati personali.

 

Le modifiche o aggiunte menzionate saranno portate all'attenzione delle parti interessate. Invitiamo gli utenti a consultare regolarmente l'Informativa sulla privacy per verificare le informazioni aggiornate e decidere se continuare o meno a utilizzare i servizi offerti.

 

I nodi fondamentali da prendere in considerazione, sia nella scrittura del documento che nell'operazione continua, sono:

 

La notifica del processo automatico di raccolta dei dati dopo la presentazione di un bollettino.

 

La specificazione della durata del trattamento.

 

La descrizione di qualsiasi processo di profilazione automatica.

 

Elenco dei dati raccolti

 

Per il nuovo GDPR, è essenziale che i dati personali raccolti direttamente dall'utente e anche raccolti automaticamente (ad esempio, dopo una visita dell'utente al sito Web) siano elencati nella descrizione del trattamento contenuta nell'informativa sulla privacy.

 

Il principio di minimizzazione dei dati stabilito dal GDPR richiede che i dati raccolti siano utili solo per il trattamento in questione, quindi quando si esaminano i moduli di registrazione, è necessario pensare quali dati sono veramente importanti per il trattamento e perché.

 

Una buona pratica è quella di comunicare, sia in forma abbreviata nel modulo di registrazione e in forma estesa nelle informazioni, perché questi dati sono richiesti e come saranno utilizzati.

 

Link di follow-up e aperture Tutti i sistemi per inviare e-mail di massa, come VOXmail, utilizzano sistemi di tracciamento, che consentono al mittente di verificare chi ha interagito con la newsletter inviata, aprendolo o facendo clic su uno dei collegamenti che contiene.

 

Questa raccolta di dati, eseguita automaticamente, deve essere spiegata nell'informativa sulla privacy, in modo che l'utente abbia conoscenza dell'elaborazione di questi dati specifici. Come vedremo in seguito, la raccolta di questi dati è anche funzionale a determinare la durata del trattamento, come richiesto dal GDPR stesso. La parola che abbiamo inserito è questa:

 

Dopo l'invio di newsletter, la piattaforma utilizzata per rilevare l'apertura di un messaggio e i clic fatti nel bollettino, insieme ai dettagli sull'IP e sul browser / dispositivo utilizzato. La raccolta di questi dati è essenziale per il funzionamento dei sistemi di rinnovo implicito del trattamento (vedi la voce Modalità di trattamento) e una parte integrante del funzionamento della piattaforma di spedizione.

 

Durata del trattamento

 

Il GDPR richiede che il trattamento abbia una durata specifica o che i criteri utilizzati per determinare tale durata siano indicati. Ciò significa che non possiamo considerare i nostri utenti come membri per un periodo di tempo indefinito.

 

Nel modello di politica sulla privacy che proponiamo, abbiamo inserito questo testo:

 

La registrazione e il relativo trattamento sono considerati validi fino a quando l'utente annulla, presente in ogni e-mail o dopo 12 mesi dall'ultima comunicazione di cui vi è evidenza di interazione diretta (clic, apertura, risposta).

 

VOXmail ti consente di identificare facilmente chi non ha aperto le email negli ultimi 12 mesi; questi utenti inattivi, tuttavia, rappresentano un onere per le e-mail, poiché i filtri antispam spesso considerano negativamente la mancanza di interazione di grandi gruppi di destinatari.

 

Pertanto, si consiglia di utilizzare questo tipo di logiche, insieme a e-mail ad hoc prima della scadenza, con una richiesta specifica per rinnovare l'interesse a continuare a ricevere la newsletter.

 

Questa pratica, oltre a rispettare gli obblighi del GDPR, è molto utile per mantenere le nostre liste in buone condizioni.

 

Processi di profilazione automatica.

 

Per creare un profilo GDPR si intende qualsiasi processo automatico che può portare all'identificazione di aspetti personali relativi a un individuo. Inutile dire che, se esistesse un sistema basato su clic o aperture che portasse a una categorizzazione dei nostri destinatari, questo potrebbe essere definito come un profilo sotto GDPR.

 

VOXmail, per scelta, sebbene abbia filtri completi per identificare gruppi di utenti in base al loro comportamento, non ha automatismi in questo senso.

 

Se gestisci ancora un trattamento che potrebbe rientrare in questa definizione, devi menzionarlo nell'informativa, descrivendo l'operazione:

 

l'esistenza di un processo decisionale automatizzato, compreso il profilo di cui all'articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni importanti sulla logica utilizzata e l'importanza e le conseguenze previste di detto elaborazione in questione.