Informativa sulla Privacy

0001-01-01

Siamo lieti che tu sia interessato alla nostra organizzazione. La protezione dei tuoi Dati Personali è particolarmente importante per la nostra gestione. Di norma, puoi utilizzare i nostri siti web senza divulgare alcun Dato Personale. Tuttavia, se desideri utilizzare servizi più specifici tramite i nostri siti web, comprese le nostre altre pagine web, applicazioni e pagine sui social media, potremmo dover elaborare i tuoi Dati Personali. Se desideriamo elaborare dati su di te e non possiamo fare affidamento su alcun’altra base legale, ti chiederemo sempre il tuo Consenso prima (ad es., tramite un banner dei cookie).

Ci conformiamo sempre alle leggi sulla protezione dei dati applicabili quando gestiamo i tuoi Dati Personali (come nome, indirizzo, email o numero di telefono). Con questa Informativa sulla Privacy, ti informiamo sui dati che elaboriamo. Questa Informativa sulla Privacy spiega anche quali diritti hai come Soggetto dei Dati.

Abbiamo adottato varie misure tecniche e organizzative per proteggere i tuoi dati sui nostri siti web nel miglior modo possibile. Tuttavia, ci sono sempre rischi su Internet e la protezione completa non è possibile. Per questo motivo, puoi anche trasmettere i tuoi Dati Personali a noi con altri mezzi, ad esempio per telefono, se lo preferisci.

Questa Informativa sulla Privacy non è solo destinata a soddisfare gli obblighi ai sensi del GDPR e a conformarsi alla legislazione degli Stati membri dell’Unione Europea (UE) e dello Spazio Economico Europeo (SEE). Questa Informativa sulla Privacy è anche destinata a conformarsi a legislazioni come le leggi britanniche sulla protezione dei dati (UK-GDPR), la Legge federale svizzera sulla protezione dei dati e l’Ordinanza sulla protezione dei dati svizzera (DSG, DSV), la Legge sulla privacy dei consumatori della California (CCPA/CPRA), la Legge sulla protezione delle informazioni personali della Cina (PIPL), la Legge sulla privacy dei dati personali del Delaware (DPDPA), la Legge sulla protezione delle informazioni del Tennessee (TIPA), la Legge sulla privacy dei dati dei consumatori del Minnesota (MCDPA), la Legge dell’Iowa relativa alla protezione dei dati dei consumatori (ICDPA), la Legge sulla privacy dei dati online del Maryland (MODPA), la Legge sulla privacy dei dati del Nebraska (NDPA), la Legge sulla privacy dei dati dei consumatori del New Hampshire (SB255), la Legge sulla privacy dei dati del New Jersey (SB332), il Progetto di legge sulla privacy dei consumatori della Carolina del Sud (House Bill 4696) e altre normative globali sulla protezione dei dati e deve essere interpretata di conseguenza. La seguente Informativa sulla Privacy deve essere interpretata per ciascun paese, stato o stato federale in modo tale che i termini e le basi legali utilizzate corrispondano ai termini e alle basi legali utilizzate nel rispettivo stato o stato federale.

Per motivi di migliore leggibilità, l’uso simultaneo delle forme linguistiche maschile, femminile, diversa e altre identità di genere (m/f/d/altro) è evitato sui nostri siti web, nelle pubblicazioni, nella comunicazione e nella nostra Informativa sulla Privacy. Tutte le formulazioni utilizzate si applicano ugualmente a tutti i generi.

1. Definizioni

Nella nostra Informativa sulla Privacy, utilizziamo termini speciali provenienti da varie leggi sulla protezione dei dati. Vogliamo che la nostra dichiarazione sia facile da comprendere e quindi spieghiamo questi termini in anticipo.

Le seguenti definizioni devono essere interpretate o ampliate, se del caso, sulla base della giurisprudenza del Tribunale Generale dell’Unione Europea (EGC), della Corte di Giustizia dell’Unione Europea (ECJ), della Corte Suprema Federale Svizzera (SFSC), della Corte Suprema del Regno Unito (UKSC) o sulla base delle leggi nazionali sulla protezione dei dati o della giurisprudenza nazionale di uno stato o stato federale, comprese, ma non limitate a, California, inclusa la giurisprudenza, anche ai sensi del diritto comune, se necessario per l’applicazione della legge nei singoli casi.

Utilizziamo i seguenti termini, tra gli altri, in questa Informativa sulla Privacy:

a) Dati Personali

I Dati Personali significano qualsiasi informazione relativa a una persona fisica identificata o identificabile. Una persona fisica identificabile è quella che può essere identificata, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come un nome, un numero identificativo, dati di localizzazione, un identificatore online o a uno o più fattori specifici dell’identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di quella persona fisica, o che deve essere considerata tale ai sensi della legislazione nazionale sulla protezione dei dati o della giurisdizione nazionale di uno stato o stato federale, compreso ai sensi del diritto comune.

b) Soggetto dei Dati

Il Soggetto dei Dati è qualsiasi persona fisica identificata o identificabile i cui Dati Personali sono elaborati dal Titolare, da un Responsabile, da un’organizzazione internazionale o da un altro destinatario dei dati, e le persone che devono essere considerate tali ai sensi delle leggi nazionali sulla protezione dei dati o della giurisdizione nazionale di uno stato o stato federale, compresa la giurisprudenza, anche ai sensi del diritto comune.

c) Elaborazione

L’Elaborazione è qualsiasi operazione o insieme di operazioni che viene eseguita sui Dati Personali o su insiemi di Dati Personali, indipendentemente dal fatto che sia effettuata con mezzi automatizzati o meno, come raccolta, registrazione, organizzazione, strutturazione, archiviazione, adattamento o modifica, recupero, consultazione, utilizzo, divulgazione tramite trasmissione, diffusione o altro modo di messa a disposizione, allineamento o combinazione, restrizione, cancellazione o distruzione.

d) Restrizione dell’Elaborazione

La Restrizione dell’Elaborazione è la marcatura dei Dati Personali memorizzati con l’obiettivo di limitare la loro Elaborazione in futuro.

e) Profilazione

La Profilazione è qualsiasi forma di Elaborazione automatizzata di Dati Personali che consiste nell’uso di Dati Personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni lavorative, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, la posizione o i movimenti di quella persona fisica.

f) Pseudonimizzazione

La Pseudonimizzazione è l’Elaborazione di Dati Personali in modo tale che i Dati Personali non possano più essere attribuiti a un Soggetto dei Dati specifico senza l’uso di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano mantenute separatamente e siano soggette a misure tecniche e organizzative per garantire che i Dati Personali non siano attribuiti a una persona fisica identificata o identificabile.

g) Titolare

Il Titolare è la persona fisica o giuridica, autorità pubblica, agenzia o altro ente che, da solo o congiuntamente ad altri, determina le finalità e i mezzi dell’Elaborazione dei Dati Personali. Quando le finalità e i mezzi di tale Elaborazione sono determinati dalla legislazione dell’Unione o degli Stati membri, il Titolare o i criteri specifici per la sua nomina possono essere previsti dalla legislazione dell’Unione o degli Stati membri.

h) Responsabile

Un Responsabile è una persona fisica o giuridica, autorità pubblica, agenzia o altro ente che elabora Dati Personali per conto del Titolare.

i) Destinatario

Un Destinatario è una persona fisica o giuridica, autorità pubblica, agenzia o altro ente, a cui i Dati Personali sono divulgati, sia una Terza Parte o meno. Tuttavia, le autorità pubbliche che possono ricevere Dati Personali nell’ambito di un’inchiesta particolare ai sensi della legislazione dell’Unione o degli Stati membri non devono essere considerate destinatari.

j) Terza Parte

Una Terza Parte è una persona fisica o giuridica, autorità pubblica, agenzia o ente diverso dal Soggetto dei Dati, Titolare, Responsabile e persone che, sotto l’autorità diretta del Titolare o del Responsabile, sono autorizzate a elaborare Dati Personali.

k) Consenso

Il Consenso è qualsiasi indicazione liberamente data, specifica, informata e inequivocabile delle volontà del Soggetto dei Dati con cui egli o ella, mediante una dichiarazione o un’azione affermativa chiara, esprime il proprio accordo all’Elaborazione dei Dati Personali che lo riguardano.

2. Nome e indirizzo del Titolare

Il Titolare ai sensi del Regolamento Generale sulla Protezione dei Dati, di altre leggi sulla protezione dei dati applicabili negli Stati membri dell’Unione Europea e dello Spazio Economico Europeo, delle leggi britanniche sulla protezione dei dati, delle leggi svizzere sulla protezione dei dati (DSG, DSV), della legge sulla protezione dei dati della California (CCPA/CPRA), della legge sulla protezione dei dati della Cina (PIPL), nonché delle leggi e disposizioni internazionali di natura protettiva dei dati è:

weeklyOSM
c/o FOSSGIS e.V.
Bundesallee 23
10717 Berlin

eMail: info@weeklyosm.eu
Sito web: https://weeklyosm.eu

3. Raccolta di dati e informazioni generali

I nostri siti web raccolgono una serie di dati e informazioni generali ogni volta che i siti web vengono accessi da un Soggetto dei Dati o da un sistema automatizzato. Questi dati e informazioni generali sono memorizzati nei file di registro del rispettivo server. Tra le altre cose, possono essere registrati (1) i tipi e le versioni di browser utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito web da cui un sistema di accesso accede ai nostri siti web (cosiddetto referrer), (4) le sottopagine che vengono accessibili tramite un sistema di accesso sui nostri siti web, (5) la data e l’ora di accesso al sito web, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il fornitore di servizi Internet del sistema di accesso e (8) altri dati e informazioni simili utilizzati per scopi di sicurezza in caso di attacchi ai nostri sistemi informatici.

Quando utilizziamo questi dati e informazioni generali, di norma non traiamo alcuna conclusione sul Soggetto dei Dati. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto dei nostri siti web, (2) ottimizzare il contenuto dei nostri siti web e la pubblicità per essi, (3) garantire la funzionalità a lungo termine dei nostri sistemi informatici e della tecnologia dei nostri siti web e (4) fornire alle autorità di polizia le informazioni necessarie per l’azione penale in caso di attacco informatico. Questi dati e informazioni raccolti in modo anonimo vengono quindi valutati da noi sia statisticamente sia con l’obiettivo di aumentare la protezione dei dati e la sicurezza dei dati nella nostra organizzazione per garantire infine un livello ottimale di protezione per i Dati Personali elaborati da noi. I dati dei file di registro del server sono memorizzati separatamente da tutti i Dati Personali forniti da un Soggetto dei Dati.

Lo scopo dell’elaborazione è prevenire pericoli e garantire la sicurezza informatica, nonché i suddetti scopi. La base legale è l’Art. 6 (1) (f) GDPR. Il nostro legittimo interesse è la protezione dei nostri sistemi informatici. I file di registro vengono eliminati dopo che gli scopi dichiarati sono stati raggiunti.

4. Possibilità di contatto tramite il sito web e altri trasferimenti di dati e il tuo Consenso

Il nostro sito web contiene informazioni che consentono un rapido contatto elettronico con la nostra organizzazione, nonché una comunicazione diretta con noi, che include anche un indirizzo generale della cosiddetta posta elettronica (indirizzo email) e possibilmente un numero di telefono. Se un Interessato ci contatta via email, tramite un modulo di contatto, tramite un modulo di input o in qualsiasi altro modo, i Dati Personali trasmessi dall’Interessato verranno memorizzati automaticamente. Questi Dati Personali trasmessi a noi su base volontaria da un Interessato vengono trattati per le finalità di utilizzo o contatto con l’Interessato.

Otteniamo il tuo Consenso per la trasmissione, la memorizzazione e il Trattamento dei tuoi dati di contatto e delle tue richieste e per contattarti in conformità con l’Art. 6 (1) (a) GDPR e l’Art. 49 (1) (1) (a) GDPR come segue:

Trasmettendo i tuoi Dati Personali, acconsenti volontariamente al Trattamento dei Dati Personali che hai inserito o trasmesso per le finalità di elaborazione della richiesta e di contatto con te. Trasmettendo i tuoi dati a noi, fornisci anche il tuo esplicito Consenso in conformità con l’Art. 49 (1) (1) (a) GDPR ai trasferimenti di dati verso paesi terzi e da parte delle aziende nominate in questa Informativa sulla Privacy e per le finalità indicate, in particolare per tali trasferimenti verso paesi terzi per i quali non esiste o non esiste una decisione di adeguatezza da parte dell’UE/SEE e verso aziende o altri enti che non sono soggetti a una decisione di adeguatezza esistente sulla base di auto-certificazione o altri criteri di adesione e nei quali o per i quali ci sono rischi significativi e nessuna garanzia adeguata per la protezione dei tuoi Dati Personali (ad es., a causa della Sezione 702 FISA, del Decreto Esecutivo EO12333 e del CloudAct negli USA). Quando hai fornito il tuo Consenso volontario ed esplicito, eri consapevole che potrebbe non esserci un livello adeguato di protezione dei dati nei paesi terzi e che i tuoi diritti di interessato potrebbero non essere applicabili. Puoi revocare il tuo Consenso ai sensi della legge sulla protezione dei dati in qualsiasi momento con effetto per il futuro. La revoca del Consenso non influisce sulla legalità del Trattamento basato sul Consenso prima della sua revoca. Con un’unica azione (inserimento e trasmissione), fornisci diversi Consensi. Questi sono Consensi ai sensi della legge sulla protezione dei dati dell’UE/SEE così come quelli ai sensi del CCPA/CPRA, della legge ePrivacy e della legge sui media telematici, e di altre legislazioni internazionali, che sono richiesti, tra l’altro, come base legale per qualsiasi ulteriore Trattamento pianificato dei tuoi Dati Personali. Con la tua azione, confermi anche di aver letto e preso atto di questa Informativa sulla Privacy.

5. Cancellazione di routine e restrizione dei Dati Personali

Trattiamo e memorizziamo i Dati Personali per il periodo necessario a raggiungere lo scopo del trattamento o se ciò è stato previsto dal legislatore europeo o da un altro legislatore in leggi o regolamenti a cui siamo soggetti, o se esiste una base legale per il Trattamento.

Se lo scopo del trattamento non si applica più o se scade un periodo di conservazione prescritto dal legislatore europeo o da un altro legislatore competente, o se la base legale per il Trattamento non si applica più, i Dati Personali verranno di routine limitati o cancellati in conformità con le disposizioni di legge.

6. Diritti dell’Interessato secondo il GDPR

a) Diritto di conferma

Ogni Interessato ha il diritto di ottenere dal Titolare la conferma se i Dati Personali che lo riguardano siano o meno oggetto di trattamento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

b) Diritto all’informazione

Ogni Interessato ha il diritto di ottenere dal Titolare informazioni gratuite sui Dati Personali memorizzati su di lui/lei e una copia di questi dati in qualsiasi momento. Inoltre, il legislatore europeo ha concesso all’Interessato accesso alle seguenti informazioni:

• le finalità del trattamento,

• le categorie di Dati Personali che vengono trattati,

• i destinatari o le categorie di destinatari a cui i Dati Personali sono stati o saranno comunicati, in particolare destinatari in paesi terzi o organizzazioni internazionali,

• dove possibile, il periodo previsto per il quale i Dati Personali saranno conservati, o, se non possibile, i criteri utilizzati per determinare tale periodo,

• existenza del diritto di richiedere al Titolare la rettifica o la cancellazione dei Dati Personali o la limitazione del Trattamento dei Dati Personali che riguardano l’Interessato o di opporsi a tale Trattamento,

• existenza del diritto di presentare un reclamo a un’autorità di controllo,

• se i Dati Personali non sono stati raccolti dall’Interessato: tutte le informazioni disponibili sull’origine dei dati,

• existenza di decisioni automatizzate, compreso il Profiling, di cui all’Art. 22 (1) e (4) GDPR e, almeno in quei casi, informazioni significative sulla logica sottesa, nonché sul significato e le conseguenze previste di tale Trattamento per l’Interessato.

Inoltre, l’Interessato ha il diritto di essere informato se i Dati Personali sono stati trasferiti a un paese terzo o a un’organizzazione internazionale. Se questo è il caso, l’Interessato ha anche il diritto di ottenere informazioni sulle adeguate garanzie in relazione al trasferimento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

c) Diritto di rettifica

Ogni Interessato ha il diritto di richiedere la correzione immediata dei Dati Personali inesatti che lo riguardano. Inoltre, l’Interessato ha il diritto di richiedere il completamento dei Dati Personali incompleti, anche mediante una dichiarazione supplementare, tenendo conto delle finalità del Trattamento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

d) Diritto alla cancellazione (diritto all’oblio)

Ogni Interessato ha il diritto di ottenere dal Titolare la cancellazione dei Dati Personali che lo riguardano senza ingiustificato ritardo, e il Titolare ha l’obbligo di cancellare i Dati Personali senza ingiustificato ritardo quando sussiste uno dei seguenti motivi, purché il Trattamento non sia necessario:

• I Dati Personali sono stati raccolti o trattati in altro modo per finalità per le quali non sono più necessari.

• L’Interessato revoca il Consenso su cui si basa il Trattamento ai sensi dell’Art. 6 (1) (a) GDPR, o dell’Art. 9 (2) (a) GDPR, e non esiste un’altra base legale per il Trattamento.

• L’Interessato si oppone al Trattamento ai sensi dell’Art. 21 (1) GDPR e non ci sono motivi legittimi prevalenti per il Trattamento, o l’Interessato si oppone al Trattamento ai sensi dell’Art. 21 (2) GDPR.

• I Dati Personali sono stati trattati illecitamente.

• La cancellazione dei Dati Personali è necessaria per adempiere a un obbligo legale ai sensi del diritto dell’Unione o della legislazione degli Stati membri a cui è soggetto il Titolare.

• I Dati Personali sono stati raccolti in relazione a servizi della società dell’informazione offerti ai sensi dell’Art. 8 (1) GDPR.

Se uno dei motivi sopra citati si applica, e un Interessato desidera richiedere la cancellazione dei Dati Personali memorizzati da noi, può contattarci in qualsiasi momento.

Se abbiamo reso pubblici i Dati Personali e se la nostra organizzazione è obbligata a cancellare i Dati Personali ai sensi dell’Art. 17 (1) GDPR, adotteremo misure appropriate, comprese misure tecniche, tenendo conto della tecnologia disponibile e dei costi di attuazione, per informare altri Titolari di dati che trattano i Dati Personali pubblicati che l’Interessato ha richiesto la cancellazione di tutti i collegamenti a questi Dati Personali o di copie o repliche di questi Dati Personali da questi altri Titolari di dati, nella misura in cui il Trattamento non sia necessario.

e) Diritto alla limitazione del Trattamento

Ogni Interessato ha il diritto di ottenere dal Titolare la limitazione del Trattamento quando sussiste uno dei seguenti casi:

• L’accuratezza dei Dati Personali è contestata dall’Interessato, per un periodo che consenta al Titolare di verificare l’accuratezza dei Dati Personali.

• Il Trattamento è illecito, e l’Interessato si oppone alla cancellazione dei Dati Personali e richiede la limitazione del loro utilizzo.

• Il Titolare non ha più bisogno dei Dati Personali per le finalità del Trattamento, ma sono richiesti dall’Interessato per l’instaurazione, l’esercizio o la difesa di diritti legali.

• L’Interessato ha opposto il Trattamento ai sensi dell’Art. 21 (1) GDPR in attesa della verifica se i motivi legittimi del Titolare prevalgano su quelli dell’Interessato.

Se una delle condizioni sopra citate è soddisfatta, e un Interessato desidera richiedere la limitazione del Trattamento dei Dati Personali memorizzati da noi, può contattarci in qualsiasi momento.

f) Diritto alla portabilità dei dati

Ogni Interessato ha il diritto di ricevere i Dati Personali che lo riguardano, che ha fornito a un Titolare, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico. Ha anche il diritto di trasmettere tali dati a un altro Titolare senza ostacoli da parte del Titolare a cui sono stati forniti i Dati Personali, quando il Trattamento si basa sul Consenso ai sensi dell’Art. 6 (1) (a) GDPR o dell’Art. 9 (2) (a) GDPR o su un contratto ai sensi dell’Art. 6 (1) (b) GDPR e il Trattamento è effettuato con mezzi automatizzati, a meno che il Trattamento sia necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di un’autorità pubblica conferita al Titolare.

Inoltre, nell’esercizio del proprio diritto alla portabilità dei dati ai sensi dell’Art. 20 (1) GDPR, l’Interessato ha il diritto di far trasmettere i Dati Personali direttamente da un Titolare a un altro, dove tecnicamente fattibile e a condizione che ciò non pregiudichi i diritti e le libertà di altri.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

g) Diritto di opposizione

Ogni Interessato ha il diritto di opporsi, per motivi relativi alla sua situazione particolare, in qualsiasi momento, al Trattamento dei Dati Personali che lo riguardano, che si basa sui punti (e) o (f) dell’Articolo 6(1) del GDPR. Ciò si applica anche al Profiling basato su queste disposizioni.

In caso di opposizione, non tratteremo più i Dati Personali a meno che non possiamo dimostrare motivi legittimi prevalenti per il Trattamento che superano gli interessi, i diritti e le libertà dell’Interessato o per l’instaurazione, l’esercizio o la difesa di diritti legali.

Se trattiamo Dati Personali per scopi di marketing diretto, l’Interessato avrà il diritto di opporsi in qualsiasi momento al Trattamento dei Dati Personali che lo riguardano per tale marketing. Ciò si applica anche al Profiling nella misura in cui è associato a tale pubblicità diretta. Se l’Interessato si oppone a noi per il Trattamento per scopi di marketing diretto, non tratteremo più i Dati Personali per tali scopi.

Inoltre, l’Interessato ha il diritto, per motivi relativi alla sua situazione particolare, di opporsi al Trattamento dei Dati Personali che lo riguardano da parte nostra per scopi di ricerca scientifica o storica, o per scopi statistici ai sensi dell’Articolo 89(1) del GDPR, a meno che il Trattamento sia necessario per l’esecuzione di un compito svolto per motivi di interesse pubblico.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento. L’Interessato è anche libero, nel contesto dell’uso dei servizi della società dell’informazione, e nonostante la Direttiva 2002/58/CE, di esercitare il proprio diritto di opposizione con mezzi automatizzati utilizzando specifiche tecniche.

h) Decisioni automatizzate in singoli casi, incluso il Profiling

Ogni Interessato ha il diritto di non essere soggetto a una decisione basata esclusivamente su un Trattamento automatizzato, incluso il Profiling, che produce effetti giuridici che lo riguardano, o che lo colpisce in modo simile in modo significativo, a condizione che la decisione (1) non sia necessaria per la conclusione o l’esecuzione di un contratto tra l’Interessato e il Titolare, o (2) sia autorizzata dalla legge dell’Unione o dello Stato membro a cui è soggetto il Titolare e che stabilisca anche misure adeguate per tutelare i diritti e le libertà e gli interessi legittimi dell’Interessato, o (3) si basi sul Consenso esplicito dell’Interessato.

Se la decisione (1) è necessaria per la conclusione o l’esecuzione di un contratto tra l’Interessato e un Titolare di dati, o (2) si basa sul Consenso esplicito dell’Interessato, adotteremo misure adeguate per tutelare i diritti e le libertà e gli interessi legittimi dell’Interessato, almeno il diritto di ottenere un intervento umano da parte del Titolare, di esprimere il proprio punto di vista e contestare la decisione.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

i) Diritto di revocare il Consenso ai sensi della legge sulla protezione dei dati

Ogni Interessato ha il diritto di revocare il Consenso al Trattamento dei Dati Personali in qualsiasi momento.

Se un Interessato desidera esercitare questo diritto, può contattarci in qualsiasi momento.

7. Finalità generale del Trattamento, categorie di dati trattati e categorie di destinatari

La finalità generale del trattamento dei Dati Personali è la gestione di tutte le attività relative al Titolare, clienti, parti interessate, partner commerciali o altre relazioni contrattuali o pre-contrattuali tra i gruppi sopra menzionati (nel senso più ampio) o obblighi legali del Titolare. Questa finalità generale si applica se non sono specificati scopi più specifici per specifici Trattamenti.

Le categorie di Dati Personali che trattiamo sono dati dei clienti, dati di potenziali clienti, dati dei dipendenti (inclusi i dati dei candidati) e dati dei fornitori. Le categorie di destinatari dei Dati Personali sono enti pubblici, enti esterni, elaborazione interna, elaborazione intragruppo e altri enti.

Un elenco dei nostri Responsabili del trattamento e dei destinatari dei dati in paesi terzi e, se del caso, di organizzazioni internazionali è pubblicato sul nostro sito web o può essere richiesto a noi gratuitamente.

8. Base legale per il Trattamento

L’Art. 6 (1) (a) GDPR funge da base legale per le operazioni di Trattamento per le quali otteniamo il Consenso per uno specifico scopo di Trattamento. Se il Trattamento dei Dati Personali è necessario per l’esecuzione di un contratto di cui è parte l’Interessato, come nel caso, ad esempio, in cui le operazioni di Trattamento sono necessarie per la fornitura di beni o per fornire qualsiasi altro servizio o corrispettivo, il Trattamento si basa sull’Art. 6 (1) (b) GDPR. Lo stesso vale per tali operazioni di Trattamento che sono necessarie per effettuare misure pre-contrattuali, ad esempio nei casi di richieste sui nostri prodotti o servizi. Se siamo soggetti a un obbligo legale che richiede il Trattamento dei Dati Personali, come per l’adempimento di obblighi fiscali, il Trattamento si basa sull’Art. 6 (1) (c) GDPR.

In rari casi, potrebbe essere necessario trattare i Dati Personali per proteggere gli interessi vitali dell’Interessato o di un’altra persona fisica. Questo sarebbe il caso, ad esempio, se un visitatore fosse ferito nella nostra organizzazione e il suo nome, età, dati dell’assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, ospedale o altro Terzo. Il Trattamento si baserebbe quindi sull’Art. 6 (1) (d) GDPR.

Se il Trattamento è necessario per l’esecuzione di un compito svolto nell’interesse pubblico o nell’esercizio di un’autorità pubblica conferita al Titolare, la base legale è l’Art. 6 (1) (e) GDPR.

In ultima analisi, le operazioni di Trattamento potrebbero basarsi sull’Art. 6 (1) (f) GDPR. Questa base legale è utilizzata per le operazioni di Trattamento che non sono coperte da nessuna delle basi legali sopra menzionate, se il Trattamento è necessario per le finalità degli interessi legittimi perseguiti dalla nostra organizzazione o da un Terzo, eccetto nei casi in cui tali interessi siano superati dagli interessi o dai diritti e libertà fondamentali dell’Interessato che richiedono la protezione dei Dati Personali. Ci è permesso effettuare tali operazioni di Trattamento in particolare perché sono state specificamente menzionate dal legislatore europeo. A questo proposito, si è ritenuto che un interesse legittimo potesse essere assunto, ad esempio, se l’Interessato è un cliente del Titolare (Considerando 47 Frase 2 GDPR).

9. Interessi legittimi nel trattamento perseguiti dal Titolare o da un Terzo e marketing diretto

Se il trattamento dei dati personali si basa sull’Art. 6 (1) (f) GDPR e non sono dichiarati interessi legittimi più specifici, il nostro interesse legittimo è l’esecuzione delle nostre attività commerciali a beneficio del benessere del nostro personale e dei nostri azionisti.

Possiamo inviarti pubblicità diretta sui nostri beni o servizi che sono simili ai beni o servizi che hai richiesto, commissionato o acquistato. Puoi opporti alla pubblicità diretta in qualsiasi momento (ad es. via email). Non incorrerai in costi diversi da quelli di trasmissione secondo le tariffe di base. Il trattamento dei dati personali per scopi di marketing diretto si basa sull’Art. 6 (1) (f) GDPR. L’interesse legittimo è il marketing diretto.

I nostri messaggi e newsletter possono anche costituire comunicazioni di marketing diretto ai sensi dell’Articolo 13(2) della Direttiva UE 2002/58 (Direttiva sulla privacy e le comunicazioni elettroniche) e della legge nazionale derivante dalla Direttiva, a condizione che abbiamo ottenuto le tue informazioni di contatto elettroniche e altre in relazione alla vendita di un servizio o prodotto, che include la creazione di un account utente gratuito che ti consente, tra l’altro, di accedere a contenuti gratuiti sui nostri siti web e pubblicazioni (newsletter, ecc.), a condizione che pubblichiamo prodotti o servizi simili attraverso il marketing diretto, in modo che il marketing diretto sia anche lecito senza consenso (cfr. CGUE, sentenza del 13 novembre 2025, Causa C 654/23). In tali casi, puoi rifiutare l’uso delle tue informazioni di contatto in qualsiasi momento gratuitamente.

10. Durata per la quale i Dati Personali sono conservati

Il criterio per la durata della conservazione dei Dati Personali è il rispettivo periodo di conservazione legale. Se non esiste un periodo di conservazione legale, il criterio è il periodo di conservazione contrattuale o interno. Dopo la scadenza di questo periodo, i dati corrispondenti vengono routine eliminati se non sono più necessari per adempiere o avviare un contratto. Questo si applica in particolare a tutte le operazioni di trattamento per le quali non sono stati definiti criteri più specifici.

11. Disposizioni legali o contrattuali per la fornitura di Dati Personali; necessità per la conclusione del contratto; obbligo del Soggetto Interessato di fornire i Dati Personali; possibili conseguenze della non fornitura

Desideriamo informarti che la fornitura di Dati Personali è in parte richiesta dalla legge (ad es., normative fiscali) o può anche derivare da obblighi contrattuali (ad es., informazioni sul partner contrattuale). A volte può essere necessario che un contratto venga concluso affinché un Soggetto Interessato ci fornisca Dati Personali che devono successivamente essere trattati da noi. Ad esempio, i Soggetti Interessati sono obbligati a fornirci Dati Personali se la nostra organizzazione conclude un contratto con loro. La mancata fornitura di Dati Personali significherebbe che il contratto con il Soggetto Interessato non potrebbe essere concluso. Il Soggetto Interessato deve contattarci prima di fornire Dati Personali. Informeremo il Soggetto Interessato caso per caso se la fornitura dei Dati Personali è richiesta dalla legge o dal contratto o è necessaria per la conclusione del contratto, se esiste un obbligo di fornire i Dati Personali e quali sarebbero le conseguenze se i Dati Personali non fossero forniti.

12. Esistenza di decisioni automatizzate

Come azienda responsabile, normalmente non utilizziamo decisioni automatizzate o Profilazione. Se, in casi eccezionali, effettuiamo decisioni automatizzate o Profilazione, informeremo il Soggetto Interessato separatamente o tramite un sotto-punto nella nostra Informativa sulla Privacy (qui sul nostro sito web). In questo caso, si applica quanto segue:

Le decisioni automatizzate, inclusa la Profilazione, possono avvenire se (1) questo è necessario per la conclusione o l’esecuzione di un contratto tra il Soggetto Interessato e noi, o (2) questo è lecito sulla base della legislazione dell’Unione o degli Stati membri a cui siamo soggetti e questa legislazione contiene misure appropriate per tutelare i diritti e le libertà e gli interessi legittimi del Soggetto Interessato, o (3) questo avviene con il consenso esplicito del Soggetto Interessato.

Nei casi di cui all’Art. 22 (2) (a) e (c) GDPR, adotteremo misure idonee per tutelare i diritti e le libertà e gli interessi legittimi del Soggetto Interessato. In questi casi, hai il diritto di ottenere un intervento umano da parte del Titolare, di esprimere il tuo punto di vista e di contestare la decisione.

Informazioni significative sulla logica coinvolta e sull’ambito e sugli effetti previsti di tale trattamento per il Soggetto Interessato saranno fornite in questa Informativa sulla Privacy, se applicabile.

13. Destinatari in un paese terzo e garanzie appropriate o adeguate e come ottenerne una copia o dove sono disponibili.

Ai sensi dell’Art. 46 (1) GDPR, il Titolare o il Responsabile del trattamento possono trasferire Dati Personali a un paese terzo solo se il Titolare o il Responsabile del trattamento ha fornito garanzie appropriate e se diritti esigibili e rimedi legali efficaci sono disponibili per i Soggetti Interessati. Le garanzie appropriate possono essere fornite da clausole contrattuali standard senza la necessità di approvazione speciale da parte di un’autorità di controllo, Art. 46 (2) (c) GDPR.

Le clausole contrattuali standard dell’UE o altre garanzie appropriate sono concordate con tutti i destinatari provenienti da paesi terzi prima del primo trasferimento di Dati Personali, oppure i trasferimenti si basano su decisioni di adeguatezza. Di conseguenza, si garantisce che garanzie appropriate, diritti esigibili e rimedi legali efficaci siano garantiti per tutti i trattamenti di Dati Personali. Qualsiasi Soggetto Interessato può ottenere una copia delle clausole contrattuali standard o delle decisioni di adeguatezza da noi. Inoltre, le clausole contrattuali standard e le decisioni di adeguatezza sono disponibili nella Gazzetta Ufficiale dell’Unione Europea.

L’Art. 45 (3) GDPR autorizza la Commissione Europea a decidere mediante una decisione di attuazione che un paese non UE garantisca un livello adeguato di protezione. Ciò significa un livello di protezione per i Dati Personali che corrisponde essenzialmente al livello di protezione all’interno dell’UE. Le decisioni di adeguatezza significano che i Dati Personali possono fluire dall’UE (così come dalla Norvegia, dal Liechtenstein e dall’Islanda) a un paese terzo senza ulteriori ostacoli. Regole simili si applicano al Regno Unito, alla Svizzera e ad alcuni altri paesi.

In tutti i casi in cui la Commissione Europea, o un governo o un’autorità competente di un altro paese, ha deciso che un paese terzo garantisce un livello adeguato di protezione e/o esiste un quadro valido (ad es., Quadro di protezione dei dati UE-USA, Quadro di protezione dei dati Svizzera-USA, Estensione del Regno Unito al Quadro di protezione dei dati UE-USA), tutti i trasferimenti da parte nostra ai membri di tali quadri (ad es., entità auto-certificate) si basano esclusivamente sull’appartenenza di tale entità al rispettivo quadro o sulle rispettive decisioni di adeguatezza. Se noi o una delle nostre società del gruppo è membro di tale quadro, tutti i trasferimenti a noi o alla nostra società del gruppo si basano esclusivamente sull’appartenenza della rispettiva società a questo quadro. Se noi o una delle nostre società del gruppo si trova in un paese terzo con un livello adeguato di protezione, tutti i trasferimenti a noi o alla nostra società del gruppo si basano esclusivamente sulle rispettive decisioni di adeguatezza.

Qualsiasi Soggetto Interessato può ottenere una copia dei quadri da noi. Inoltre, i quadri sono disponibili anche nella Gazzetta Ufficiale dell’Unione Europea o nei materiali legali pubblicati o sui siti web delle autorità di controllo della protezione dei dati o di altre autorità o istituzioni.

14. Diritto di presentare un reclamo a un’autorità di protezione dei dati

In qualità di Titolare, siamo obbligati a informare il Soggetto Interessato dell’esistenza del diritto di presentare un reclamo a un’autorità di vigilanza. Il diritto di presentare un reclamo è regolato dall’Art. 77 (1) GDPR. Secondo questa disposizione, senza pregiudizio per qualsiasi altro rimedio amministrativo o giurisdizionale, ogni Soggetto Interessato ha il diritto di presentare un reclamo a un’autorità di vigilanza, in particolare nello Stato Membro della sua residenza abituale, del luogo di lavoro o del luogo della presunta violazione, se il Soggetto Interessato ritiene che il Trattamento dei Dati Personali che lo riguardano violi il Regolamento Generale sulla Protezione dei Dati. Il diritto di presentare un reclamo è stato limitato dal legislatore dell’UE nel senso che può essere esercitato solo con un’unica autorità di vigilanza (Considerando 141 Frase 1 GDPR). Questa disposizione è intesa a evitare reclami duplicati sulla stessa questione da parte dello stesso Soggetto Interessato. Se un Soggetto Interessato desidera presentare un reclamo nei nostri confronti, si richiede pertanto di contattare solo un’autorità di vigilanza.

15. Funzione blog e commenti

Un blog è un portale, solitamente aperto al pubblico, in cui una o più persone, chiamate blogger o web blogger, pubblicano articoli o pensieri nei cosiddetti post del blog. Puoi lasciare commenti singoli sui post del blog nel nostro blog.

Se lasci i tuoi commenti nel nostro blog, verranno memorizzate, pubblicate e distribuite informazioni riguardanti il momento in cui hai inserito i commenti e il tuo nome utente (eventualmente uno pseudonimo) oltre ai commenti. Inviando commenti, concludi un contratto di pubblicazione con noi, che ci concede gratuitamente e irrevocabilmente tutti i diritti di utilizzo del copyright a livello mondiale a cui hai diritto. Questo include, in particolare, i diritti di riprodurre, distribuire e rendere pubblicamente disponibili tutti i commenti da te inviati. La base giuridica per il Trattamento è quindi l’Art. 6 (1) (b) GDPR.

Gli scopi del Trattamento sono la fornitura di un blog con una funzione di commento e la concessione dell’opportunità di inviare commenti.

Inoltre, l’indirizzo IP assegnato alla tua connessione internet dal tuo fornitore di servizi internet (ISP) viene registrato quando pubblichi un commento. L’indirizzo IP viene memorizzato per motivi di sicurezza e nel caso in cui tu violi i diritti di Terzi o pubblichi contenuti illegali inviando un commento. La memorizzazione di questi Dati Personali è quindi nel nostro interesse affinché possiamo esculparci in caso di violazione. Gli scopi sopra indicati sono gli interessi legittimi perseguiti dal Titolare (Art. 6 (1) (f) GDPR). Questi dati non saranno trasmessi a Terzi a meno che non ci sia un obbligo legale di trasmetterli o la trasmissione serva allo scopo di perseguimento penale o esculpazione.

16. Iscrizione ai commenti

I commenti pubblicati nel nostro blog possono essere sottoscritti da chiunque. In particolare, è possibile per un commentatore iscriversi ai commenti successivi al proprio commento su un particolare post del blog.

Per motivi legali, viene inviata un’email di conferma all’indirizzo email inserito da un Interessato per la prima volta per iscriversi ai commenti utilizzando la procedura di doppio opt-in. Questa email di conferma viene utilizzata per verificare se il proprietario dell’indirizzo email come Interessato ha autorizzato l’iscrizione ai commenti. La base giuridica per l’invio di questa email di conferma di doppio opt-in è l’Art. 6 (1) (c) GDPR, poiché esiste un obbligo legale di inviare un’iscrizione ai commenti solo ai destinatari riconfermati. L’opzione di iscriversi ai commenti può essere annullata in qualsiasi momento.

Gli scopi del Trattamento sono la fornitura di un blog con una funzione di commento e la concessione dell’opzione di iscriversi ai commenti. La base giuridica per l’invio di questi commenti è l’Art. 6 (1) (b) GDPR, a causa del contratto concluso con noi per l’invio di commenti.

17. Disposizioni sulla protezione dei dati riguardanti l’applicazione e l’uso di Hetzner

Hetzner Online GmbH è un fornitore di servizi di hosting e infrastruttura di data center, che offre una vasta gamma di prodotti che vanno dall’hosting web e hosting gestito a server dedicati e soluzioni cloud. Con tecnologia potente e affidabile, Hetzner aiuta aziende e privati a costruire e scalare la loro presenza online. I clienti beneficiano di data center all’avanguardia, sicurezza e protezione dei dati complete e un servizio clienti dedicato.

Quando si utilizzano i servizi di Hetzner, vengono trattati Dati Personali come nomi, indirizzi, dettagli di contatto, informazioni di pagamento e dati di utilizzo dei servizi forniti. Queste informazioni sono necessarie per gestire gli account utente, fornire servizi, fornire supporto e garantire la sicurezza dei sistemi.

L’azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Germania. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Hetzner Ltd., 7 Coronation Road, Dephna House, Launchese 105, Londra, NW10 7PQ, Regno Unito.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è l’uso e l’ottimizzazione dei servizi di hosting e dell’infrastruttura del data center. Il trattamento si basa sull’Art. 6 (1) (b) GDPR per l’esecuzione di un contratto di cui è parte il Soggetto dei Dati e sull’Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nella fornitura e nell’uso di soluzioni di hosting sicure, affidabili ed efficienti.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l’azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all’azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell’azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Hetzner possono essere recuperate su https://www.hetzner.com.

18. Disposizioni sulla protezione dei dati riguardanti l’applicazione e l’uso di Font Awesome

Font Awesome offre un’ampia collezione di icone vettoriali scalabili e loghi dei social media che gli sviluppatori web e i designer possono utilizzare nei loro progetti per rendere le interfacce utente più intuitive e visivamente attraenti. Come uno dei toolkit di icone più popolari, Font Awesome facilita l’integrazione delle icone tramite CSS, JavaScript o utilizzando font web. La piattaforma offre sia versioni gratuite che pro che forniscono accesso a una varietà più ampia di icone e funzionalità aggiuntive.

Quando si utilizza Font Awesome, possono essere trattati Dati Personali come indirizzi IP e dati di utilizzo, specialmente quando gli utenti visitano il sito web o si registrano per un account Pro. Queste informazioni sono necessarie per fornire servizi, analizzare l’uso del sito web, effettuare richieste di supporto e garantire la sicurezza della piattaforma.

L’azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Fonticons, Inc., 307 S Main St Ste 202, Bentonville, AR 72712-9214, USA.

Scopi per i quali i Dati Personali devono essere trattati e base giuridica per il Trattamento: Lo scopo del trattamento è l’uso del Toolkit di Icone e dei servizi associati. Il trattamento si basa sull’Art. 6 (1) (f) GDPR, per il quale il nostro legittimo interesse risiede nell’ottimizzazione dell’esperienza utente e nella fornitura efficiente di un sito web attraente.

L’azienda che gestisce il servizio si trova in un paese terzo, vale a dire negli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all’Art. 46 (2) GDPR. L’azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su https://www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono il rapporto contrattuale tra noi e l’azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all’azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell’azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Font Awesome possono essere trovate su https://fontawesome.com.

19. Disposizioni sulla protezione dei dati riguardanti l’applicazione e l’uso di Google Fonts

Google Fonts è un servizio gratuito di Google LLC che fornisce agli sviluppatori web un’ampia gamma di caratteri per migliorare il design e l’estetica dei siti web. Integrando Google Fonts, gli sviluppatori web possono garantire che i testi sui loro siti web vengano visualizzati in modo coerente e come previsto su diversi dispositivi e browser. Google Fonts è fornito tramite i server di Google, garantendo alta disponibilità e tempi di caricamento rapidi.

Quando si utilizza Google Fonts, possono essere trattati Dati Personali come indirizzi IP e informazioni sul browser, poiché viene inviata una richiesta ai server di Google quando i caratteri vengono caricati. Questi dati vengono utilizzati per fornire il servizio, ottimizzare le prestazioni e prevenire abusi.

L’azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per i soggetti interessati nell’UE e nello Spazio Economico Europeo, Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, agisce come contatto e rappresentante ai sensi dell’Art. 27 GDPR. Il rappresentante ai sensi della legislazione nazionale nel Regno Unito è: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, Londra SW1W 9TQ, Regno Unito. Il rappresentante ai sensi dell’Art. 14 della Legge Federale sulla Protezione dei Dati (FADP) in Svizzera è: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurigo, Svizzera.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è utilizzare e ottimizzare il servizio di caratteri per sviluppatori web e utenti finali. Il trattamento si basa sull’Art. 6 (1) (f) GDPR, dove il nostro interesse legittimo risiede nel migliorare l’esperienza dell’utente sui siti web fornendo una varietà di caratteri e garantendo tempi di caricamento rapidi.

L’azienda che gestisce il servizio ha sede in un paese terzo, vale a dire gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all’Art. 46 (2) GDPR. L’azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su https://www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l’azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornire a noi o all’azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell’azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Google Fonts possono essere trovate su https://policies.google.com/privacy.

20. Disposizioni sulla protezione dei dati riguardanti l’applicazione e l’uso di jQuery

jQuery è una libreria JavaScript ampiamente utilizzata dagli sviluppatori web per semplificare e velocizzare la gestione dei documenti HTML, la gestione degli eventi, l’animazione e le interazioni Ajax. L’uso di jQuery sul nostro sito web serve a creare un’esperienza utente più fluida e interattiva. Quando visiti il nostro sito web, jQuery può essere utilizzato per raccogliere determinati dati, come informazioni sul comportamento degli utenti e sulle interazioni sul sito. Il trattamento avviene indirettamente ed è principalmente mirato a migliorare le prestazioni del sito web e la facilità d’uso.

jQuery stesso, come libreria lato client, memorizza o tratta Dati Personali sui propri server. jQuery viene eseguito nel browser dell’utente e può essere utilizzato per aggiornamenti di contenuti dinamici trasmettendo anche dati a server esterni.

L’azienda che gestisce il servizio e quindi il destinatario dei Dati Personali è: The jQuery Foundation, c/o OpenJS Foundation, 1 Letterman Drive, Suite D4700, San Francisco, CA 94129, USA.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo dell’uso di jQuery è migliorare l’esperienza utente sul nostro sito web attraverso un’esperienza interattiva efficiente. Il trattamento si basa sull’Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nella fornitura e nell’uso di un sito web funzionale, user-friendly e visivamente attraente.

L’azienda che gestisce il servizio si trova in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all’Art. 46 (2) GDPR. L’azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su https://www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate da noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l’azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all’azienda che gestisce il servizio Dati Personali. Tuttavia, se non li fornisci, potresti non essere in grado di utilizzare i nostri servizi o quelli dell’azienda che gestisce il servizio.

L’informativa sulla privacy di jQuery è disponibile su https://jquery.com/.

21. Disposizioni sulla protezione dei dati riguardanti l’applicazione e l’uso di Google Gmail

Gmail è un servizio email ampiamente utilizzato. Permette agli utenti di inviare e ricevere email, organizzare messaggi in cartelle e utilizzare vari strumenti di produttività direttamente all’interno della piattaforma. Gmail è noto per le sue potenti capacità di ricerca, l’ampia capacità di archiviazione e l’integrazione con altri servizi Google come Google Drive e Google Calendar.

Quando si utilizza Gmail, vengono trattati Dati Personali come nomi, indirizzi email, contenuto delle email, contatti ed eventi del calendario. Queste informazioni sono necessarie per abilitare la comunicazione via email, filtrare lo spam, identificare rischi per la sicurezza e offrire agli utenti un’esperienza personalizzata.

L’azienda che gestisce il servizio e quindi il destinatario dei dati personali è: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA. Per gli interessati nell’UE e nello Spazio Economico Europeo, Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanda, agisce come contatto e rappresentante ai sensi dell’Art. 27 GDPR. Il rappresentante ai sensi della legge nazionale nel Regno Unito è: Google UK Limited, Belgrave House, 76 Buckingham Palace Road, London SW1W 9TQ, Regno Unito. Il rappresentante ai sensi dell’Art. 14 della Legge Federale sulla Protezione dei Dati (FADP) in Svizzera è: Google Switzerland GmbH, Brandschenkestrasse 110, 8002 Zurigo, Svizzera.

Scopi per i quali i Dati Personali devono essere trattati e la base giuridica per il Trattamento: Lo scopo del trattamento è utilizzare e migliorare il servizio email e l’integrazione con altri servizi Google. Il trattamento si basa sull’Art. 6 (1) (b) GDPR per l’esecuzione di un contratto di cui è parte l’Interessato e sull’Art. 6 (1) (f) GDPR, in base al quale il nostro legittimo interesse risiede nella fornitura e nell’uso di un servizio email efficiente, sicuro e user-friendly.

L’azienda che gestisce il servizio è situata in un paese terzo, ovvero gli USA. I trasferimenti verso paesi terzi possono basarsi sulla conclusione di Clausole Contrattuali Standard o altre garanzie adeguate o appropriate di cui all’Art. 46 (2) GDPR. L’azienda che gestisce il servizio può essere un membro certificato di uno o più dei framework sulla privacy dei dati. Puoi trovare ulteriori informazioni su https://www.dataprivacyframework.gov/list. Puoi richiedere una copia delle garanzie adeguate o appropriate a noi.

I criteri per determinare la durata per la quale i Dati Personali sono trattati sono la relazione contrattuale tra noi e l’azienda che gestisce il servizio o i periodi di conservazione legali o contrattuali. La fornitura di Dati Personali non è richiesta dalla legge o dal contratto, né è necessaria per la conclusione di un contratto. Non sei obbligato a fornirci o all’azienda che gestisce il servizio Dati Personali. Tuttavia, se non lo fai, potresti non essere in grado di utilizzare i nostri servizi o quelli dell’azienda che gestisce il servizio.

Ulteriori informazioni e le disposizioni sulla protezione dei dati applicabili di Gmail possono essere trovate su https://policies.google.com/privacy.

22. Iscrizione alla nostra newsletter e il tuo Consenso

Informiamo i nostri clienti e partner commerciali su offerte e novità a intervalli regolari tramite una newsletter. Hai quindi la possibilità di iscriverti alla nostra newsletter sul nostro sito web. I Dati Personali trasmessi a noi quando ti iscrivi alla newsletter possono essere compresi dalla maschera di input utilizzata. Puoi ricevere la nostra newsletter solo se (1) hai un indirizzo email valido e (2) ti sei registrato per ricevere la newsletter.

Per motivi legali, viene inviata un’email di conferma all’indirizzo email inserito da un Soggetto Interessato per la prima volta per la newsletter utilizzando la procedura di doppio opt-in. Questa email di conferma viene utilizzata per verificare se il proprietario dell’indirizzo email come Soggetto Interessato ha autorizzato la ricezione della newsletter. La base giuridica per l’invio di questa email di conferma di doppio opt-in è l’Art. 6 (1) (c) GDPR, poiché esiste un obbligo legale di inviare una newsletter solo ai destinatari confermati.

Quando ti registri per la newsletter, memorizziamo anche l’indirizzo IP assegnato dal fornitore di servizi Internet (ISP) della connessione Internet utilizzata dal Soggetto Interessato al momento della registrazione, così come la data e l’ora della registrazione. La memorizzazione di questi dati è necessaria per poter rintracciare l’eventuale abuso dell’indirizzo email di un Soggetto Interessato in un secondo momento e quindi serve come protezione legale per il Titolare. La base giuridica per il Trattamento è anche l’Art. 6 (1) (c) GDPR.

Otteniamo il tuo Consenso per la trasmissione e la memorizzazione del tuo indirizzo email per l’iscrizione alla nostra newsletter in conformità con l’Art. 6 (1) (a) GDPR e l’Art. 49 (1) (1) (a) GDPR come segue:

Inserendo e trasmettendo i tuoi Dati Personali, acconsenti volontariamente al Trattamento dei Dati Personali che hai inserito per l’invio della nostra newsletter. Inserendo e trasmettendo i tuoi dati a noi, fornisci anche il tuo Consenso esplicito ai sensi dell’Art. 49 (1) (1) (a) GDPR per i trasferimenti di dati verso paesi terzi a e da parte delle aziende nominate in questa Informativa sulla Privacy e per le finalità menzionate, in particolare per tali trasferimenti verso paesi terzi per i quali esiste o non esiste una decisione di adeguatezza da parte dell’UE/SEE e per aziende o altri enti che non sono soggetti a una decisione di adeguatezza esistente sulla base di autocertificazione o altri criteri di adesione e in cui o per i quali ci sono rischi significativi e nessuna garanzia adeguata per la protezione dei tuoi Dati Personali (ad es., a causa della Sezione 702 FISA, dell’Ordine Esecutivo EO12333 e del CloudAct negli USA). Quando hai dato il tuo Consenso volontario ed esplicito, eri consapevole che potrebbe non esserci un livello adeguato di protezione dei dati nei paesi terzi e che i tuoi diritti di soggetto interessato potrebbero non essere applicabili. Puoi revocare il tuo Consenso ai sensi della legge sulla protezione dei dati in qualsiasi momento con effetto per il futuro. La revoca del Consenso non influisce sulla liceità del Trattamento basato sul Consenso prima della sua revoca. Con un’unica azione (inserimento e trasmissione), dai diversi Consensi. Questi sono Consensi ai sensi della legge sulla protezione dei dati dell’UE/SEE così come quelli ai sensi del CCPA/CPRA, della legge sulla privacy elettronica e della legge sui media telematici, e altre legislazioni internazionali, che sono richiesti, tra l’altro, come base giuridica per qualsiasi ulteriore Trattamento pianificato dei tuoi Dati Personali. Con la tua azione, confermi anche di aver letto e preso atto di questa Informativa sulla Privacy.

Il tuo Consenso al Trattamento dei Dati Personali che ci hai fornito per la memorizzazione dell’indirizzo email per l’invio della newsletter può essere revocato in qualsiasi momento. Esiste un link corrispondente in ogni newsletter per revocare il Consenso. È anche possibile informarci della tua volontà di disiscriversi con altri mezzi (ad es., telefonicamente).

I Dati Personali raccolti al momento della registrazione per la newsletter saranno utilizzati esclusivamente per inviare la nostra newsletter. Inoltre, gli iscritti alla newsletter possono essere informati via email se ciò è necessario per il funzionamento del servizio newsletter o una registrazione in tal senso, come potrebbe essere il caso in caso di modifiche all’offerta della newsletter o modifiche alle circostanze tecniche. I Dati Personali raccolti nell’ambito del servizio newsletter non saranno trasmessi a Terzi.

Iscrivendoti alla nostra newsletter, concludi un contratto con noi per la consegna della newsletter, motivo per cui il Trattamento in relazione all’invio si basa sull’Art. 6 (1) (b) GDPR come base giuridica. Il contratto può essere risolto in qualsiasi momento.

Per la creazione di questa informativa sulla privacy è stato utilizzato un generatore nato dalla collaborazione di consulenti legali nella protezione dei dati, verificatori della protezione dei dati e degli esperti nelle certificazioni ISO.