La presente pagina illustra le modalità con cui Crocicentu garantisce il rispetto del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (GDPR) relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali.
Principi fondamentali
Nel trattamento dei dati personali, Crocicentu si attiene ai seguenti principi:
- Liceità, correttezza e trasparenza: i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione della finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: vengono raccolti solo i dati adeguati, pertinenti e limitati a quanto necessario
- Esattezza: i dati sono mantenuti esatti e aggiornati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono trattati garantendo adeguata sicurezza
Titolare del trattamento
Il titolare del trattamento è Crocicentu, con sede legale in Via Alessandro Manzoni 42, 20121 Milano, Italia.
Per qualsiasi richiesta relativa al trattamento dei dati personali è possibile scrivere a: [email protected]
Categorie di dati trattati
Dati forniti volontariamente
Comprendono le informazioni che l'utente fornisce compilando i moduli presenti sul sito o inviando comunicazioni via email: nome, cognome, indirizzo email, contenuto del messaggio.
Dati di navigazione
I sistemi informatici acquisiscono alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione internet: indirizzi IP, tipo di browser, sistema operativo, parametri relativi al dispositivo utilizzato.
Finalità e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
- Gestione delle richieste di contatto e preventivo (base giuridica: esecuzione di misure precontrattuali)
- Erogazione dei servizi richiesti (base giuridica: esecuzione del contratto)
- Adempimento di obblighi fiscali e contabili (base giuridica: obbligo legale)
- Miglioramento dell'esperienza utente sul sito (base giuridica: legittimo interesse)
Destinatari dei dati
I dati personali possono essere comunicati a:
- Collaboratori e traduttori incaricati dell'esecuzione dei servizi, vincolati da accordi di riservatezza
- Fornitori di servizi tecnici (hosting, manutenzione) designati come responsabili del trattamento
- Consulenti fiscali e legali per gli adempimenti di legge
- Autorità competenti nei casi previsti dalla normativa
Trasferimenti extra-UE
I dati personali sono trattati prevalentemente all'interno dello Spazio Economico Europeo. Eventuali trasferimenti verso paesi terzi avvengono esclusivamente verso destinatari che garantiscono un livello di protezione adeguato, mediante clausole contrattuali standard approvate dalla Commissione Europea o altre garanzie appropriate.
Periodo di conservazione
I dati personali sono conservati per periodi differenziati in base alla finalità:
- Dati relativi a richieste di contatto: 24 mesi dalla raccolta
- Dati contrattuali: 10 anni dalla conclusione del rapporto
- Dati di navigazione: 12 mesi dalla raccolta
Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, l'interessato può esercitare i seguenti diritti:
- Diritto di accesso (art. 15): ottenere conferma del trattamento e accedere ai propri dati
- Diritto di rettifica (art. 16): ottenere la correzione dei dati inesatti
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei dati nei casi previsti
- Diritto di limitazione (art. 18): ottenere la limitazione del trattamento
- Diritto alla portabilità (art. 20): ricevere i dati in formato strutturato
- Diritto di opposizione (art. 21): opporsi al trattamento per motivi legittimi
Per esercitare tali diritti, l'interessato può inviare una richiesta a [email protected], allegando copia di un documento di identità.
Diritto di reclamo
L'interessato che ritenga che il trattamento dei propri dati violi il GDPR può proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Sicurezza dei dati
Crocicentu adotta misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, incluse:
- Cifratura dei dati durante la trasmissione
- Controllo degli accessi ai sistemi informatici
- Backup periodici dei dati
- Formazione del personale in materia di protezione dei dati
Aggiornamenti
La presente informativa può essere soggetta a modifiche. Eventuali aggiornamenti saranno pubblicati su questa pagina con indicazione della data di revisione.
Ultimo aggiornamento: Gennaio 2024