Informativa sulla Privacy ai sensi del Regolamento (UE) 2016/679 (“GDPR”)
La presente informativa sulla privacy è resa ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (di seguito “GDPR”) e descrive le modalità di trattamento dei dati personali degli utenti che consultano e utilizzano il sito web https://www.gelquattro.it (di seguito “il Sito”).
1. Titolare del Trattamento dei Dati
Il Titolare del trattamento dei dati personali è:
[Inserire qui il nome completo dell’azienda/persona fisica] [Inserire qui l’indirizzo completo della sede legale] [Inserire qui l’indirizzo email di contatto] [Inserire qui il numero di telefono (opzionale)]
(di seguito “il Titolare”).
2. Tipologie di Dati Raccolti, Finalità del Trattamento e Base Giuridica
2.1 Commenti
- Dati Raccolti: Nome, indirizzo email (potrebbe essere utilizzato per l’hash con Gravatar), contenuto del commento, indirizzo IP del visitatore, stringa dello user agent del browser.
- Finalità del Trattamento: Consentire agli utenti di lasciare commenti sul Sito e prevenire lo spam. L’immagine del profilo Gravatar, se utilizzata, sarà visibile pubblicamente con il commento.
- Base Giuridica: L’interesse legittimo del Titolare a gestire le interazioni sul Sito e a prevenire attività dannose (Art. 6(1)(f) GDPR). Il conferimento dei dati per il commento è facoltativo, ma in mancanza non sarà possibile pubblicare il commento.
2.2 Media
- Dati Raccolti: Immagini caricate dagli utenti (si raccomanda di non includere dati di localizzazione EXIF GPS).
- Finalità del Trattamento: Consentire agli utenti di caricare immagini sul Sito.
- Base Giuridica: Il consenso dell’utente (Art. 6(1)(a) GDPR), espresso tramite l’azione di caricamento dell’immagine. Gli utenti sono responsabili dei dati inclusi nelle immagini caricate.
2.3 Cookie
- Dati Raccolti: Informazioni relative all’interazione con il Sito tramite cookie tecnici e, previo consenso, cookie di profilazione e/o di terze parti (si rimanda alla Cookie Policy dettagliata del Sito).
- Finalità del Trattamento: Garantire la funzionalità del Sito, migliorare l’esperienza di navigazione, personalizzare i contenuti (solo previo consenso).
- Base Giuridica: Per i cookie tecnici, l’interesse legittimo del Titolare a garantire il corretto funzionamento del Sito (Art. 6(1)(f) GDPR); per i cookie di profilazione e di terze parti, il consenso dell’utente (Art. 6(1)(a) GDPR), fornito tramite il banner cookie o le impostazioni del browser.
2.4 Dati di Login
- Dati Raccolti: Nome utente, password, indirizzo email, preferenze di visualizzazione dello schermo.
- Finalità del Trattamento: Gestire l’accesso all’area riservata del Sito per gli utenti registrati.
- Base Giuridica: Esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (Art. 6(1)(b) GDPR).
2.5 Contenuto Incorporato da Altri Siti Web
- Dati Raccolti: Dati relativi all’interazione dell’utente con contenuti incorporati (ad esempio, indirizzo IP, cookie).
- Finalità del Trattamento: Visualizzazione di contenuti forniti da terzi.
- Base Giuridica: L’interesse legittimo del Titolare a fornire contenuti multimediali e informativi (Art. 6(1)(f) GDPR), unitamente alle informative privacy dei siti web di terze parti. Si invitano gli utenti a consultare le privacy policy di tali siti esterni.
2.6 Richiesta di Reset Password
- Dati Raccolti: Indirizzo IP.
- Finalità del Trattamento: Gestire la procedura di ripristino della password.
- Base Giuridica: Esecuzione di un contratto o di misure precontrattuali (Art. 6(1)(b) GDPR).
2.7 Dati Forniti Volontariamente dall’Utente
- Dati Raccolti: Qualsiasi dato personale fornito volontariamente dall’utente tramite moduli di contatto, email o altre comunicazioni.
- Finalità del Trattamento: Rispondere alle richieste degli utenti, fornire assistenza e informazioni.
- Base Giuridica: Esecuzione di un contratto o di misure precontrattuali (Art. 6(1)(b) GDPR) o il consenso dell’utente (Art. 6(1)(a) GDPR), a seconda della natura della richiesta.
3. Modalità del Trattamento e Misure di Sicurezza
Il trattamento dei dati personali sarà effettuato con modalità sia automatizzate che manuali, con strumenti idonei a garantirne la sicurezza e la riservatezza, nel rispetto delle misure di sicurezza adeguate ai sensi dell’articolo 32 del GDPR.
4. Destinatari dei Dati Personali
I dati personali potranno essere comunicati a:
- Fornitori di servizi tecnici e di hosting.
- Fornitori di servizi di analisi web.
- Fornitori di servizi per la prevenzione dello spam (ad esempio, Akismet).
- Responsabili del trattamento debitamente nominati ai sensi dell’articolo 28 del GDPR.
- Autorità competenti, qualora richiesto dalla legge.
- Il servizio Gravatar (per la visualizzazione dell’immagine del profilo, se utilizzata).
5. Trasferimento di Dati Extra-UE
È possibile che alcuni dati personali vengano trasferiti al di fuori dell’Unione Europea. In tal caso, il Titolare assicura che tali trasferimenti avvengano nel rispetto delle condizioni previste dal GDPR (ad esempio, sulla base di decisioni di adeguatezza della Commissione Europea o mediante l’adozione di Clausole Contrattuali Standard).
6. Periodo di Conservazione dei Dati
- Commenti e relativi metadati: Conservati a tempo indeterminato per consentire il riconoscimento e l’approvazione automatica dei commenti successivi.
- Dati degli utenti registrati: Conservati per tutta la durata della registrazione e, comunque, non oltre i termini di legge. L’utente può richiedere la cancellazione del proprio account in qualsiasi momento.
- Cookie: I periodi di conservazione specifici per ciascuna tipologia di cookie sono indicati nella Cookie Policy.
- Dati relativi alle richieste degli utenti: Conservati per il tempo necessario a fornire riscontro e, comunque, non oltre i termini di legge.
- Indirizzo IP in caso di reset password: Conservato per un periodo limitato strettamente necessario alla gestione della richiesta.
7. Diritti dell’Interessato
Ai sensi degli articoli 15 e seguenti del GDPR, l’utente ha il diritto di:
- Diritto di accesso: Ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l’accesso ai dati personali e alle informazioni previste dall’articolo 15 del GDPR.
- Diritto di rettifica: Ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo e l’integrazione dei dati personali incompleti.
- Diritto alla cancellazione (“diritto all’oblio”): Ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, qualora sussistano i motivi di cui all’articolo 17 del GDPR.
- Diritto di limitazione di trattamento: Ottenere la limitazione del trattamento quando ricorre una delle ipotesi di cui all’articolo 18 del GDPR.
- Diritto alla portabilità dei dati: Ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti, qualora il trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati (Art. 20 GDPR).
- Diritto di opposizione: Opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR, compresa la profilazione.
- Diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione: Salvo che la decisione sia necessaria per la conclusione o l’esecuzione di un contratto tra l’interessato e un titolare del trattamento, sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o si basi sul consenso esplicito dell’interessato (Art. 22 GDPR).
- Diritto di revocare il consenso: Revocare il consenso in qualsiasi momento, qualora il trattamento si basi sull’articolo 6, paragrafo 1, lettera a), o sull’articolo 9, paragrafo 2, lettera a) del GDPR, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
- Diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali: Qualora ritenga che il trattamento dei suoi dati personali violi il GDPR (Art. 77 GDPR).
8. Modalità di Esercizio dei Diritti
Per esercitare i propri diritti, l’utente può inviare una richiesta scritta al Titolare del trattamento ai recapiti indicati al punto 1 della presente informativa.
9. Modifiche alla Presente Informativa sulla Privacy
Il Titolare si riserva il diritto di apportare modifiche alla presente informativa sulla privacy in qualsiasi momento, dandone comunicazione agli utenti su questa pagina. Si prega, pertanto, di consultare regolarmente questa pagina, facendo riferimento alla data dell’ultima modifica indicata in calce.