Informativa sulla privacy requisiti legali e contenuti GDPR

L’Informativa sulla privacy è un documento essenziale per le aziende italiane. Essa illustra le modalità di raccolta, utilizzo e protezione dei dati personali degli utenti. La conformità al GDPR è obbligatoria in Italia dal 2018. Questo testo descrive gli elementi chiave dell’Informativa, tra cui i tipi di dati raccolti, le finalità del trattamento, i diritti degli utenti e le misure di sicurezza adottate. L’obiettivo è garantire la trasparenza e tutelare la privacy dei cittadini italiani. Le sezioni seguenti approfondiscono ogni aspetto dell’Informativa sulla privacy.

Definizioni Chiave

TermineDefinizione
Dati personaliInformazioni relative a una persona fisica identificata o identificabile
Trattamento dei datiQualsiasi operazione effettuata su dati personali
Titolare del trattamentoSoggetto che determina finalità e mezzi del trattamento di dati personali
Responsabile del trattamentoSoggetto che tratta dati personali per conto del titolare
InteressatoPersona fisica cui si riferiscono i dati personali
ConsensoManifestazione di volontà libera dell’interessato al trattamento dei propri dati
ProfilazioneAnalisi automatizzata di dati personali per valutare aspetti relativi a una persona
PseudonimizzazioneTrattamento dei dati in modo che non siano attribuibili a un interessato specifico
Violazione dei dati personaliViolazione di sicurezza che comporta accesso non autorizzato ai dati
Autorità GaranteAutorità pubblica indipendente che vigila sulla protezione dei dati personali

Informazioni Generali

  • L’Informativa sulla privacy di 1w spiega la raccolta e l’uso dei dati personali
  • Le aziende italiane devono rispettare il GDPR e le leggi nazionali sulla privacy
  • Gli utenti hanno diritti di accesso, rettifica e cancellazione dei propri dati
  • L’Autorità Garante verifica il rispetto delle norme sulla protezione dei dati
  • La trasparenza nelle pratiche di trattamento dei dati è obbligatoria
  • Le violazioni possono comportare sanzioni fino a 20 milioni di euro
  • Una politica sulla privacy robusta aumenta la fiducia dei clienti
  • I dati personali includono nome, email, indirizzo e informazioni finanziarie
  • I metodi di raccolta comprendono moduli, cookie e fonti di terze parti
  • Le finalità del trattamento devono essere specificate nell’informativa
  • I dati possono essere condivisi con fornitori di servizi e autorità
  • Il periodo di conservazione varia in base al tipo di dati
  • Misure di sicurezza come la crittografia proteggono le informazioni
  • Le informative descrivono l’uso di cookie e tecnologie di tracciamento
  • Regole speciali si applicano ai dati dei minori
  • Le modifiche alla policy richiedono la notifica agli utenti
  • Contatti dedicati gestiscono le richieste sulla privacy
Come 1w garantisce trasparenza e sicurezza dei dati

Informazioni sulla Nostra Azienda

La nostra società, DataSicura S.p.A., opera nel settore della sicurezza informatica dal 2010. Offriamo servizi di protezione dei dati personali e consulenza sulla privacy. Ci impegniamo a garantire la massima tutela delle informazioni dei nostri clienti. Rispettiamo rigorosamente le normative italiane ed europee sulla privacy, incluso il GDPR. Abbiamo ottenuto la certificazione ISO 27001 per la gestione della sicurezza delle informazioni. La nostra azienda è nata a Milano e si è affermata come punto di riferimento nazionale per la cybersecurity. Assicuriamo una gestione professionale e conforme dei dati personali.

Affidabilità e conformità GDPR del provider 1w

Come Contattarci

InformazioneDettaglio
Sede legaleVia Roma 123, 00187 Roma, Italia
Telefono+39 06 1234567
Email privacy[email protected]
Sito webwww.azienda.it
DPOMario Rossi, [email protected]
OrariLun-Ven 9:00-18:00 CET

Dati che Raccogliamo da Te

  1. Dati anagrafici:
  2. Nome, cognome, data di nascita, codice fiscale
  3. Raccolta diretta durante la registrazione
  4. Finalità: identificazione dell’utente
  5. Base giuridica: esecuzione del contratto
  6. Dati di contatto:
  7. Indirizzo, email, numero di telefono
  8. Raccolta diretta durante la registrazione
  9. Finalità: comunicazioni con l’utente
  10. Base giuridica: legittimo interesse
  11. Dati di accesso:
  12. Nome utente, password
  13. Raccolta diretta durante la creazione dell’account
  14. Finalità: autenticazione dell’utente
  15. Base giuridica: esecuzione del contratto
  16. Dati finanziari:
  17. Dettagli carta di credito, IBAN
  18. Raccolta diretta durante le transazioni
  19. Finalità: elaborazione dei pagamenti
  20. Base giuridica: esecuzione del contratto
  21. Dati tecnici:
  22. Indirizzo IP, tipo di browser, dispositivo
  23. Raccolta automatica durante l’uso del sito
  24. Finalità: funzionamento del sito
  25. Base giuridica: legittimo interesse
  26. Dati di navigazione:
  27. Pagine visitate, tempo di permanenza
  28. Raccolta automatica durante l’uso del sito
  29. Finalità: miglioramento del servizio
  30. Base giuridica: legittimo interesse
  31. Dati di localizzazione:
  32. Coordinate GPS, città
  33. Raccolta automatica con consenso dell’utente
  34. Finalità: servizi basati sulla posizione
  35. Base giuridica: consenso esplicito
  36. Dati delle comunicazioni:
  37. Contenuto delle chat, email di supporto
  38. Raccolta diretta durante le interazioni
  39. Finalità: assistenza clienti
  40. Base giuridica: legittimo interesse
  41. Dati biometrici:
  42. Impronte digitali per l’autenticazione
  43. Raccolta diretta con consenso dell’utente
  44. Finalità: verifica dell’identità
  45. Base giuridica: consenso esplicito
  46. Categorie particolari di dati:
    • Dati sanitari per il gioco responsabile
    • Raccolta diretta con consenso dell’utente
    • Finalità: prevenzione del gioco problematico
    • Base giuridica: consenso esplicito e interesse pubblico
Durata di conservazione e finalità dei dati su 1w

Tipi di Dati Personali che Deteniamo

Categoria di datiEsempi specificiFonte dei datiPeriodo di conservazioneBase giuridica per il trattamento
Dati identificativiNome, cognome, data di nascitaUtente5 anni dopo chiusura accountEsecuzione del contratto
Dati di contattoIndirizzo email, numero di telefonoUtente5 anni dopo chiusura accountEsecuzione del contratto
Dati finanziariIBAN, storico transazioniUtente, banche10 anniObbligo legale
Dati professionaliTitolo di studio, occupazioneUtente3 anni dopo chiusura accountLegittimo interesse
Dati di utilizzo del servizioLog di accesso, azioni sul sitoAutomatica2 anniLegittimo interesse
Dati tecniciIndirizzo IP, tipo di browserAutomatica1 annoLegittimo interesse
Dati di marketingPreferenze comunicazioniUtenteFino a revoca consensoConsenso
Dati sanitariCertificati mediciUtente5 anniConsenso esplicito

Come Utilizziamo i Tuoi Dati Personali

La nostra azienda raccoglie e utilizza i dati personali degli utenti per scopi specifici. Questo processo avviene nel rispetto delle normative italiane sulla protezione dei dati.

Raccolta dei Dati:

  • Nome, indirizzo email, numero di telefono
  • Dati di accesso all’account
  • Informazioni finanziarie e cronologia delle transazioni
  • Indirizzo IP e tipo di browser
  • Dati di utilizzo del sito web
  • Posizione geografica
  • Registrazioni delle comunicazioni con il servizio clienti

Utilizzo dei Dati:

  • Creazione e gestione degli account utente
  • Elaborazione dei pagamenti e delle transazioni
  • Assistenza clienti e comunicazioni
  • Analisi per il miglioramento dei servizi
  • Conformità agli obblighi legali e normativi
  • Monitoraggio della sicurezza e prevenzione delle frodi

Condivisione dei Dati:

  • Fornitori di servizi per operazioni aziendali
  • Processori di pagamento per le transazioni
  • Autorità legali quando richiesto dalla legge
  • Enti regolatori per scopi di conformità

Diritti degli Utenti:

  • Accesso ai propri dati personali
  • Correzione di dati inaccurati
  • Cancellazione dei dati in determinate circostanze
  • Limitazione del trattamento dei dati
  • Portabilità dei dati
  • Opposizione al trattamento per marketing diretto
  • Revoca del consenso in qualsiasi momento
  • Presentazione di reclami alle autorità di controllo

Conservazione dei Dati:

  • Dati dell’account: 7 anni dopo la chiusura
  • Registrazioni delle transazioni: 10 anni
  • Dati di marketing: fino alla revoca del consenso
  • Log tecnici: 24 mesi
  • Registrazioni delle comunicazioni: 5 anni

Misure di Sicurezza:

  • Crittografia dei dati in transito e a riposo
  • Controlli di accesso fisico ai data center
  • Audit di sicurezza regolari
  • Formazione dei dipendenti sulla protezione dei dati
  • Autenticazione a più fattori per l’accesso amministrativo
  • Monitoraggio della rete e sistemi di rilevamento delle intrusioni
Modalità di utilizzo dei dati personali su 1w

Base Giuridica del Trattamento

  • Consenso dell’interessato: Raccolta dati per newsletter
  • Esecuzione di un contratto: Elaborazione pagamenti
  • Obbligo legale: Conservazione documenti fiscali
  • Legittimo interesse: Prevenzione frodi
  • Interesse pubblico: Indagini su attività illecite
  • Tutela di interessi vitali: Gestione emergenze mediche

Informazioni Ottenute da Terzi

  1. Dati demografici, preferenze di acquisto, interessi
  2. Partner commerciali, social media, banche dati pubbliche
  3. Miglioramento dei servizi, personalizzazione delle offerte
  4. Consenso dell’utente, legittimo interesse, obbligo legale
  5. Integrazione con i dati raccolti direttamente tramite algoritmi
  6. Accesso, rettifica, cancellazione, limitazione del trattamento
  7. Verifica delle fonti, controllo della qualità dei dati
  8. Accordi di riservatezza, certificazioni di sicurezza
  9. Conformità al GDPR e al Codice Privacy italiano
  10. Trasparenza nel processo di acquisizione dei dati
  11. Notifica agli utenti sull’uso di dati di terze parti
  12. Valutazione d’impatto sulla protezione dei dati
  13. Registro delle attività di trattamento
  14. Misure tecniche per la protezione dei dati di terze parti
  15. Formazione del personale sulla gestione dei dati esterni
Come 1w utilizza fonti esterne per migliorare i servizi

Fondamenti Giuridici per il Trattamento dei Tuoi Dati

Base giuridicaDescrizioneEsempi di trattamentoDiritti dell’interessato
Consenso dell’interessatoTrattamento basato sull’autorizzazione esplicita dell’utenteMarketing diretto, newsletterRevoca del consenso, cancellazione dati
Esecuzione di un contrattoTrattamento necessario per adempiere agli obblighi contrattualiGestione account, elaborazione pagamentiAccesso, rettifica, portabilità dei dati
Adempimento di un obbligo legaleTrattamento richiesto dalla leggeConservazione documenti fiscali, antiriciclaggioLimitazione del trattamento
Salvaguardia degli interessi vitaliTrattamento per proteggere interessi vitali dell’interessatoComunicazioni di emergenzaAccesso, rettifica dei dati
Esecuzione di un compito di interesse pubblicoTrattamento per funzioni istituzionali o pubblicheServizi sanitari, istruzioneOpposizione, limitazione del trattamento
Perseguimento del legittimo interesse del titolareTrattamento basato su interessi aziendali legittimiPrevenzione frodi, sicurezza ITOpposizione, cancellazione dati

Condivisione delle Informazioni con Altri

L’azienda condivide le informazioni degli utenti con terze parti in modo limitato e controllato. I dati personali sono trasmessi a:

  1. Fornitori di servizi: Per elaborazione pagamenti e assistenza clienti.
  2. Partner commerciali: Per funzionalità tecniche e analisi dati.
  3. Autorità legali: In caso di obblighi di legge o richieste ufficiali.
  4. Società affiliate: Per scopi operativi interni.
  5. Acquirenti aziendali: In caso di fusione o acquisizione.

La condivisione avviene solo per scopi specifici:

  • Elaborazione transazioni
  • Prevenzione frodi
  • Miglioramento servizi
  • Conformità normativa
  • Marketing (con consenso)

I dati condivisi includono:

  • Nome e contatti
  • Informazioni finanziarie
  • Dati di utilizzo del sito
  • Preferenze utente

L’azienda stipula accordi di protezione dati con i destinatari. Gli utenti possono richiedere informazioni sulla condivisione dei propri dati.

Per trasferimenti internazionali, si applicano clausole contrattuali standard UE. I dati sono protetti da crittografia durante la trasmissione.

Con chi 1w condivide i tuoi dati personali e perché

Trasferimenti Internazionali di Dati (Fuori dall’EEA)

  1. I dati possono essere trasferiti in Stati Uniti, Canada, Australia e Giappone.
  2. I dati soggetti a trasferimento includono informazioni personali, dati finanziari e dati tecnici.
  3. Le finalità dei trasferimenti internazionali comprendono elaborazione pagamenti e analisi statistiche.
  4. Le basi giuridiche per i trasferimenti sono decisioni di adeguatezza e clausole contrattuali standard.
  5. Le misure di sicurezza applicate includono crittografia end-to-end e accesso limitato ai dati.
  6. Gli utenti hanno diritto di accesso, rettifica e cancellazione dei dati trasferiti.
  7. Le richieste di informazioni sui trasferimenti vanno inviate via email al Responsabile Protezione Dati.
  8. L’azienda rispetta il Capitolo V del GDPR e le linee guida dell’EDPB sui trasferimenti.
  9. Il Garante Privacy italiano supervisiona la conformità dei trasferimenti internazionali.

L’azienda utilizza la certificazione ISO 27001 per garantire la sicurezza dei trasferimenti di dati.

Sicurezza dei dati nei trasferimenti internazionali su 1w

Come Conserviamo i Tuoi Dati

Categoria di datiPeriodo di conservazioneMotivazioneBase legale
Dati personali5 anniGestione accountContratto
Dati finanziari10 anniObblighi fiscaliObbligo legale
Dati tecnici1 annoSicurezzaInteresse legittimo
Dati di marketing2 anniPromozioniConsenso
Comunicazioni3 anniAssistenza clientiContratto

Al termine del periodo di conservazione, i dati vengono cancellati o resi anonimi. La cancellazione avviene tramite eliminazione dai sistemi. L’anonimizzazione rimuove gli identificatori personali dai dati.

I Tuoi Diritti sulla Privacy

Ecco i diritti degli utenti in materia di privacy in Italia:

  • Accesso ai dati personali
  • Rettifica di dati inesatti
  • Cancellazione dei dati (diritto all’oblio)
  • Limitazione del trattamento
  • Portabilità dei dati
  • Opposizione al trattamento per marketing diretto
  • Revoca del consenso
  • Reclamo all’autorità di controllo
  • Informazioni sulle violazioni dei dati
  • Rifiuto di decisioni automatizzate

Gli utenti possono esercitare questi diritti contattando il titolare del trattamento. Le richieste devono essere evase entro 30 giorni. Il Garante per la protezione dei dati personali vigila sul rispetto di tali diritti. Le aziende devono fornire informazioni chiare su come gli utenti possono far valere i propri diritti.

Come esercitare i tuoi diritti sulla privacy con 1w

Diritti ai Sensi della Normativa Italiana sulla Protezione dei Dati

  1. Diritto di accesso
  2. Diritto di rettifica
  3. Diritto di cancellazione (“diritto all’oblio”)
  4. Diritto di limitazione del trattamento
  5. Diritto alla portabilità dei dati
  6. Diritto di opposizione
  7. Diritti relativi al processo decisionale automatizzato e alla profilazione
  8. Diritto di revoca del consenso
  9. Diritto di proporre reclamo all’Autorità Garante

Per ciascun diritto, fornisci: – Una breve spiegazione – Come esercitare il diritto – Eventuali limitazioni o eccezioni – Tempi di risposta dell’azienda

Includi informazioni su come gli utenti possono contattare l’Autorità Garante per la protezione dei dati personali.

Trattamento Automatizzato e Profilazione

L’azienda effettua decisioni automatizzate per personalizzare contenuti e offerte. La logica si basa su dati di navigazione e preferenze. Le conseguenze includono raccomandazioni mirate. Gli utenti possono opporsi al trattamento automatizzato contattando il supporto. È possibile richiedere l’intervento umano nelle decisioni tramite l’area personale del sito. Questo processo garantisce trasparenza e controllo per gli utenti.

Tutti i diritti previsti dalla legge italiana per gli utenti 1w
Comments 0