INFORMATIVA SULLA PRIVACY POLICY AZIENDALE
Introduzione.
Si informa l’Interessato (cliente, utente
e/o visitatore del sito) che il D.lgs. n. 196/2003 (cd. “Codice in materia di
protezione dei Dati Personali” - di seguito, per brevità, il “Codice”),
così come integrato dal D. Lgs 101/2018 e il Regolamento UE n. 2016/679 (di
seguito, per brevità, “GDPR”) prevedono la tutela del Trattamento
dei Dati Personali. In conformità a quanto previsto dal Codice, dal GDPR e
dalla normativa vigente in materia, il Trattamento sarà improntato ai principi
di correttezza, liceità e trasparenza nel rispetto dei diritti e delle libertà
fondamentali, della dignità dell’Interessato, con particolare riferimento alla
riservatezza, all’identità personale e al diritto alla protezione dei Dati
Personali.
La presente informativa è resa ai
sensi dell’art. 13 del Codice nonché ai sensi degli artt. 13 e 14 del GDPR ed è
soggetta ad aggiornamenti dei quali è data pubblicità sul sito https://www.hotelgiotto.eu/. Si consiglia,
quindi, di controllare regolarmente l’informativa e di riferirsi alla versione
più aggiornata.
Definizioni
Ai fini della presente informativa si
intende per:
a) Banca Dati, qualsiasi
complesso organizzato di Dati Personali, ripartito in una o più unità dislocate
in uno o più siti della società Tosca s.r.l. e delle società controllate e
collegate;
b) Cliente, la
persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi
altro ente, associazione od organismo che abbia sottoscritto un contratto di consulenza
di intermediazione assicurativa con la scrivente società;
c) Comunicazione,
dare conoscenza dei Dati Personali a uno o più soggetti determinati diversi
dall’Interessato, dal rappresentante del Titolare nel territorio dello Stato,
dal Responsabile e dagli Incaricati, in qualunque forma, anche mediante la loro
messa a disposizione o consultazione;
d) Consenso, qualsiasi manifestazione di
volontà libera, specifica, informata e inequivocabile dell’interessato, con la
quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione
positiva inequivocabile, che i Dati Personali che lo riguardano siano oggetto
di Trattamento;
e) Dato Personale,
qualunque informazione relativa a persona fisica, identificata o identificabile,
anche indirettamente, mediante riferimento a qualsiasi altra informazione, ivi
compreso un numero di identificazione personale o alias;
f)
Incaricato,
la persona fisica autorizzata a compiere operazioni di Trattamento dal Titolare
o dal Responsabile;
g) Interessato, la persona fisica, cui si
riferiscono i Dati Personali;
h) Pseudonimizzazione,
il Trattamento dei Dati Personali in modo tale che non possano essere
attribuiti a un Interessato specifico senza l'utilizzo di informazioni
aggiuntive, a condizione che tali informazioni aggiuntive siano conservate
separatamente e soggette a misure tecniche e organizzative volte a garantire che i Dati Personali non
siano attribuiti a una persona fisica identificata o identificabile;
i)
Responsabile,
la persona fisica, la persona giuridica, la pubblica amministrazione e
qualsiasi altro ente, associazione od organismo preposti dal Titolare al
Trattamento di Dati Personali;
j)
Titolare,
la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi
altro ente, associazione od organismo cui competono, anche unitamente ad altro
Titolare, le decisioni in ordine alle finalità,
alle modalità del trattamento di
Dati Personali e agli strumenti utilizzati, ivi compreso il profilo della
sicurezza;
k) Trattamento, qualunque operazione o
complesso di operazioni, effettuati anche senza l’ausilio di strumenti
elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la
conservazione, la consultazione, l’elaborazione, la modificazione, la selezione,
l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la
comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche
se non registrati in una Banca Dati;
Titolare
del Trattamento
Il Titolare del Trattamento dei Dati è
la Soc. TOSCA s.r.l., con sede legale in
Roma, Via Giuseppe Avezzana n. 6 (p.i. 08199521009) –
info@hotelgiotto.eu - PEC: tosca@gigapec.it – Tel. 06.61662394
salvo quanto previsto nell’apposita informativa rilasciata all’Interessato in
riferimento alle prestazioni fornite dal Titolare, TOSCA potrà nominare uno o
più Responsabili del Trattamento, a norma dell’art. 29 del Codice e dell’art.
28 del GDPR.
Consenso
al Trattamento
Con la sottoscrizione del Contratto,
l’Interessato presta il proprio consenso al Trattamento dei Dati Personali con
le modalità e per le finalità descritte nella presente informativa.
Ai sensi dell’art. 7 del GDPR,
l’Interessato ha il diritto di revocare il proprio consenso in qualsiasi
momento mediante semplice comunicazione scritta all’indirizzo info@hotelgiotto.eu.
La revoca del consenso non pregiudica la liceità del Trattamento basata sul
consenso prima della revoca. In caso di revoca del Consenso, i Dati
dell’Interessato verranno cancellati.
Luogo
di Trattamento dei dati e loro trasferimento
I Trattamenti dei Dati Personali
connessi ai servizi forniti hanno luogo presso le sedi di TOSCA e delle società
collegate e controllate e sono curati solo da personale incaricato del
Trattamento.
Il Trattamento e la conservazione dei
Dati avvengono su server o comunque supporti ubicati all’interno dell’Unione
Europea, anche presso società terze incaricate e debitamente nominate quali
Responsabili del Trattamento. Attualmente, i server sono ubicati in Italia. I
Dati non sono trasferiti fuori dall’Unione Europea. Il Titolare si riserva la
facoltà di modificare l’ubicazione dei server anche fuori dall’Unione Europea,
assicurando, in tal caso, che il trasferimento avverrà in conformità alle
disposizioni di legge applicabili, con le adeguate garanzie previste dall’art.
46 del GDPR.
Tipi
di Dati trattati
Dati relativi alle anagrafiche, dati
relativi agli indirizzi di contatto, indirizzi ip
(per le navigazioni sul sito), dati o riferimenti bancari che si acquisiscono
nel corso della normale esecuzione contrattuale tra le parti (sia per clienti
che per fornitori).
In ogni caso, i Dati sono conservati
da TOSCA s.r.l. per il periodo strettamente necessario (per quelli acquisiti dal sito internet 30 giorni,
per quelli dei clienti 30 giorni, per quelli dei fornitori, sino alla
cessazione del rapporto contrattuale e per i successivi 10 anni) e comunque in
conformità̀ alle vigenti disposizioni normative in materia (fiscale e
civile).
Dati
forniti volontariamente dagli utenti
L’invio volontario, facoltativo ed
esplicito di Dati a TOSCA da parte dell’Utente (es. in occasione della
registrazione nella Banca Dati di TOSCA ovvero dell’inserimento dei propri Dati
mediante compilazione di appositi moduli, anche al fine di verificare la
possibilità di accedere ai servizi dalla stessa forniti, e l’invio di posta
elettronica agli indirizzi indicati sul sito web), comporta la successiva
acquisizione dell’indirizzo del mittente e dei Dati dallo stesso forniti, per i
quali l’Utente rilascia espresso Consenso al loro Trattamento. Dati raccolti tramite il sito www.hotelgiotto.eu
L’uso del sito www.hotelgiotto.eu per
la trasmissione di comunicazioni e-mail consente di rilevare l’apertura di un
messaggio, da quale indirizzo IP o con quale tipo di browser viene aperta l’email, e altri dettagli tecnici. La raccolta di tali Dati
è funzionale all’utilizzo del servizio offerto da TOSCA e costituisce parte
integrante delle funzionalità del sistema di invio dei messaggi.
Con la registrazione nell’Area Clienti
del sito www.hotelgiotto.eu, l’Utente autorizza TOSCA a trattare i Dati
Personali quali, a titolo esemplificativo e non esaustivo, il nome, il cognome,
il numero di telefono e l’indirizzo e-mail, al solo fine di completare e
gestire il processo di creazione, registrazione e fruizione delle
funzionalità̀ dell’Area Clienti. Per l’erogazione dei servizi connessi
all’Area Clienti, TOSCA potrebbe acquisire altre tipologie di dati quali i dati
relativi alla carta di credito. I Dati Personali raccolti potranno essere trattati
per le seguenti finalità:
a) svolgimento
delle attività di relazione con il Cliente secondo quanto previsto dal contratto;
b) gestione
dell’amministrazione e adempimento di obblighi di legge (es. contabile, fiscale),
o per ottemperare alle richieste dell’Autorità Giudiziaria;
Dati forniti volontariamente dagli Utenti
per finalità di marketing qualora l’Utente abbia manifestano il Consenso al
Trattamento dei Dati Personali anche per ricevere comunicazioni pubblicitarie e
promozionali sui servizi di TOSCA, usufruire di sconti, omaggi e offerte
esclusive, ai sensi dell’art. 13 del Codice, si informa che:
1) il
Trattamento è improntato ai principi di correttezza, liceità e trasparenza e persegue
le seguenti finalità:
(a) organizzare
e formalizzare contratti per tutti i tipi di servizi offerti dal Titolare del
Trattamento (servizi alberghieri);
(b) concludere,
gestire ed eseguire la richiesta inoltrata dall’Interessato di iscrizione alla
newsletter e alla mailing list di TOSCA, il tutto al anche fine di ricevere tramite
posta elettronica o SMS, comunicazioni commerciali e/o promozionali e/o
pubblicitarie sui servizi di TOSCA o anche semplici aggiornamenti;
(c) assolvere
agli obblighi di legge o agli altri adempimenti richiesti dalle competenti
Autorità;
2) I Dati
raccolti sono utilizzati da TOSCA per la gestione della richiesta di iscrizione
alla newsletter e alla mailing list e saranno resi conoscibili a terzi per la
difesa dei diritti e in adempimento agli obblighi previsti dalla legge o dai
regolamenti e su richiesta dalle competenti Autorità. Per interrompere la trasmissione
e per la cancellazione dalla newsletter e dalla mailing list, l’Interessato
può, in qualsiasi momento, esperire la procedura di cancellazione dal servizio
seguendo le istruzioni contenute nelle comunicazioni ricevute.
Modalità
e finalità del Trattamento
I Dati raccolti da TOSCA sono:
a) trattati
mediante strumenti elettronici automatizzati, informatici e telematici, o mediante
elaborazioni manuali con logiche correlate alle finalità per le quali i Dati
sono stati raccolti;
b) trattati
in modo lecito, corretto e trasparente nei confronti dell’interessato;
c) raccolti
per finalità determinate, esplicite e legittime, e successivamente trattati in
modo che non sia incompatibile con tali finalità;
d) adeguati,
pertinenti e limitati a quanto necessario rispetto alle finalità per le quali
sono trattati;
e) esatti e,
se necessario, aggiornati;
f)
conservati in modo da consentire
l’identificazione dell’Interessato per un di tempo non superiore al
conseguimento delle finalità per le quali sono trattati;
g) trattati
in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la
protezione, mediante misure tecniche e organizzative adeguate, da trattamenti
non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno
accidentali.
Destinatari
dei Dati
Nei limiti pertinenti alle finalità di
trattamento indicate, i Dati raccolti potranno essere comunicati a dipendenti,
collaboratori, partner, consulenti o società di consulenza, aziende private che
prestino alla nostra società servizi ed attività di assistenza e consulenza in
materia fiscale e legale, nominati Autorizzati o Responsabili dal Titolare del
Trattamento. I Suoi dati non saranno in alcun modo oggetto di diffusione. I
Responsabili e gli Autorizzati al trattamento in carica sono puntualmente
individuati nel Documento sulla Privacy (Registro dei Trattamenti) conservato
presso la sede della società, aggiornato con cadenza periodica.
Sicurezza
delle informazioni
A norma dell’art. 26 del GDPR, tenendo
conto dello stato dell’arte e dei costi di attuazione, nonché della natura,
dell’ambito di applicazione, del contesto e delle finalità del Trattamento,
come anche dei rischi aventi probabilità e gravità diverse per i diritti e le
libertà delle persone fisiche costituiti dal Trattamento, sia al momento di
determinare i mezzi del Trattamento sia all’atto del trattamento stesso, il
Titolare mette in atto misure tecniche e organizzative adeguate, quali la pseudonimizzazione e la cifratura dei dati personali, volte
ad attuare in modo efficace i principi di protezione dei dati, quali la
minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di
soddisfare i requisiti del GDPR e tutelare i diritti degli interessati.
Tutte le informazioni raccolte sul
sito www.hotelgiotto.eu vengono memorizzate e mantenute in strutture sicure che
limitano l’accesso esclusivamente al personale autorizzato. Il sito www.hotelgiotto.eu
è controllato regolarmente per verificare l’eventuale presenza di violazioni
della sicurezza, e assicurare che le informazioni raccolte siano al sicuro da chi
intende visualizzarle senza autorizzazione.
TOSCA si attiene alle misure di
sicurezza prescritte dalle leggi e dalle normative applicabili e a tutte le
misure adeguate secondo i criteri attualmente più all’avanguardia, per
assicurare e garantire la riservatezza dei Dati Personali degli Utenti, e
ridurre al minimo, per quanto possibile, i pericoli costituiti dall’accesso non
autorizzato, dalla rimozione, perdita o dal danneggiamento dei Dati Personali
degli Utenti.
Diritti
dell’Interessato
L’Interessato possiede i diritti
enunciati dall’art. 7 del Codice e dal Capo III del GDPR.
In particolare, l’Interessato ha
diritto di:
1. ottenere
la conferma dell’esistenza o meno di Dati Personali che lo riguardano, anche se
non ancora registrati, e la loro comunicazione in forma intelligibile;
2. ottenere
l’indicazione:
a. dell’origine
dei Dati Personali;
b. delle
finalità e modalità del Trattamento;
c. della
logica applicata in caso di Trattamento effettuato con l’ausilio di strumenti
elettronici;
d. degli
estremi identificativi del Titolare, dei Responsabili e del rappresentante designato;
e. dei
soggetti o delle categorie di soggetti ai quali i Dati Personali possono essere
comunicati o che possono venirne a conoscenza in qualità di rappresentante
designato nel territorio dello Stato, di Responsabili o Incaricati;
f.
del periodo di conservazione dei dati
personali previsto oppure, se non fosse
possibile, i criteri
utilizzati per determinare tale periodo;
g. qualora i
Dati non siano raccolti presso l’Interessato, di tutte le informazioni disponibili sulla loro origine;
3. ottenere
la rettifica, l’integrazione o la cancellazione (diritto all’oblio) dei Dati
Personali o la limitazione del Trattamento dei Dati Personali che lo
riguardano;
4. ottenere
la portabilità dei Dati;
5. opporsi,
in tutto o in parte:
a. per motivi
legittimi al Trattamento dei Dati Personali che lo riguardano, ancorché
pertinenti allo scopo della raccolta;
b. al
Trattamento di Dati Personali che lo riguardano a fini di invio di
materiale pubblicitario o
di vendita diretta o per il compimento di ricerche di mercato o di
comunicazione commerciale.
6. proporre
reclamo a un’Autorità di Controllo.
Minori
Se l’Interessato ha meno di 16 anni,
il Trattamento è lecito soltanto se e nella misura in cui, il consenso è
prestato o autorizzato dal titolare della responsabilità genitoriale per il
quale devono essere acquisiti i dati identificativi e copia dei documenti di riconoscimento.
Informazioni
Le informazioni e le richieste in
materia di privacy, anche in relazione ai diritti dell’Interessato, possono
essere rivolte a TOSCA tramite posta elettronica all’indirizzo info@hotelgiotto.eu
Per maggiori dettagli sui diritti e
sulle applicazioni pratiche del GDPR, così come per attivare eventuali
procedure di reclamo, si potrà consultare il sito internet www.garanteprivacy.it