Privacy Policy

INFORMATIVA TRATTAMENTO DATI PERSONALI (Art. 13 del Regolamento UE 679/2016)

Nota informativa ai sensi del d.lgs. n. 196 del 2003 e del Regolamento UE 2016/679 (“GDPR”) e del d.lgs. n.101 del 10 agosto 2018

Indice

art.1 – Trattamento
art.2 – Definizioni
art.3 – Titolare del trattamento
art.4 – Responsabile della protezione dei dati – DPO
art.5 – Dati personali oggetto del trattamento e finalità
art.6 – Eventuali processi decisionali automatizzati
art.7 – Base giuridica
art.8 – Proprietà intellettuale
art.9 – Categoria dei destinatari dei dati personali
art.10 – Trasferimento dei dati personali verso paesi terzi
art.11 – Luogo
art.12 – Periodo di conservazione
art.13 – Comunicazione e diffusione
art.14 – Misure di Sicurezza
art.15 – Accesso a siti esterni collegati
art.16 – Natura del conferimento
art.17 – Diritti dell’interessato
art.18 – Difesa in giudizio

L’oggetto della presente informativa è il trattamento dei dati personali effettuato da Gesca S.r.l.
La presente Informativa:
• si riferisce al sito internet: https://www.gesca.it/ (d’ora in avanti: “Sito”);
• costituisce parte integrante del Sito e dei servizi informatici che offriamo, compresa la commercializzazione e distribuzione di prodotti hardware e software;
• resa ai sensi dell’art. 13 Regolamento (Ue) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE, a coloro che interagiscono con i servizi web del Sito e del Titolare, sia mediante la semplice consultazione che mediante l’utilizzo di specifici servizi messi a disposizione tramite il Sito.
Normativa di riferimento:
• Regolamento UE n. 679 del 27 Aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione dei dati personali (GDPR).
• Decreto Legislativo n. 196 del 30 Giugno 2003 (di seguito “Codice della Privacy”), adeguato dal Decreto Legislativo n. 101 del 10 agosto 2018.
• WP 43 – “Raccomandazione relativa ai requisiti minimo per la raccolta di dati on-line nell’Unione Europea – 17 maggio 2001 (doc. web n.1609845).

Art.1. – TRATTAMENTO

La informativa che segue è destinata a tutti i soggetti che visitano e interagiscono con il sito www.gesca.it di proprietà della Gesca S.r.l.
Questa Informativa descrive quali dati personali sono raccolti da Gesca S.r.l e da Sistemi S.p.A., per quali finalità e con quali modalità sono trattati. Di seguito vengono anche descritti come è possibile esercitare i propri diritti come stabilito dal GDPR.
In generale, raccogliamo dati quando si compila il form di contatto sul sito web https://www.gesca.it, quando si acquistano i prodotti o i servizi offerti in vendita, quando ci si iscrive alla newsletter, quando vengono inviate delle email o vengono inviate richieste di contatto per avere assistenza o informazioni circa la disponibilità di un prodotto o di un servizio. Informiamo che i dati personali raccolti durante tali processi saranno trattati al fine di rispondere alle richieste, di consentire di fruire dei servizi offerti (per esempio per evadere ordini ed eseguire attività a ciò strumentali, ivi comprese le operazioni necessarie ai fini degli adempimenti amministrativi e fiscali e, ove richiesto, l’invio di newsletter e materiale informativo) ed anche fornire servizi, marketing e supporto.
Il trattamento dei dati avviene nel rispetto della normativa privacy nazionale ed europea attualmente in vigore e, pertanto, tiene conto dei principi di liceità, correttezza, trasparenza nonché di tutela della riservatezza e dei diritti.

Art. 2 – DEFINIZIONI

Informiamo delle principali definizioni relative al trattamento dei dati personali contenute nel GDPR 679/2016.
Si intende per:

  1. «Dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo
    online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.
  2. «Trattamento»: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
  3. «Limitazione di trattamento»: il contrassegno dei dati personali conservati con l’obiettivo di limitarne il trattamento in futuro;
  4. «Profilazione»: qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti di detta persona fisica;
  5. «Consenso dell’interessato»: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento.
  6. «Dati di navigazione»: I sistemi informatici e le procedure software preposte al funzionamento dei Servizi Web acquisiscono, nel corso del loro normale funzionamento, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
  7. «Dati forniti dall’Utente»: Sono i dati che l’Utente trasmette volontariamente e consapevolmente tramite l’invio di comunicazioni (ad es., attraverso la posta elettronica, agli indirizzi presenti all’interno del dominio web) o attraverso la compilazione di appositi form, qualora presenti all’interno degli spazi forniti dai Servizi.
  8. «Archivio»: qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico;
  9. «Destinatario»: la persona fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi.
  10. «Utente»: Il soggetto interessato (persona fisica) che naviga, consulta, accede o fruisce dei Servizi Web.
  11. «Titolare del trattamento»: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri;
  12. «Responsabile del trattamento»: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento;
  13. «DPO»: è Il Data Protection Officer chiamato anche il Responsabile per la protezione dei dati.
  14. «Interessato o soggetto interessato»: La persona fisica identificata o identificabile cui si riferiscono i Dati Personali.

Art. 3 – TITOLARE DEL TRATTAMENTO

Al Titolare del trattamento Gesca S.r.l. con sede in Via degli Olmetti 18, 00060 Formello (RM) Codice Fiscale: 00537910580 e P.Iva 00910461003 (di seguito denominata anche “Titolare” e/o “Gesca”) per alcuni trattamenti, si affiancherà la società Sistemi S.p.A. con sede in Via Magenta n.31 – Collegno (TO), P.I. 08245660017(di seguito denominata anche “Sistemi”) che agirà come contitolare del trattamento ai sensi dall’articolo 26 del GDPR (nel seguito congiuntamente al Titolare del Trattamento, i “Contitolari” del trattamento). I Contitolari Gesca S.r.l. e Sistemi S.p.A. hanno, quindi, stipulato un accordo di contitolarità, con il quale si sono impegnate a: determinare congiuntamente alcune finalità e modalità di trattamento dei dati personali; determinare congiuntamente, in modo chiaro e trasparente, le procedure per fornire riscontro all’esercizio dei diritti dell’interessato; definire congiuntamente la presente Informativa nelle parti di interesse comune indicando tutte le informazioni previste dal Regolamento.
È possibile conoscere il contenuto essenziale dell’accordo ai sensi dell’art. 26 GDPR contattando a mezzo e-mail al seguente indirizzo: privacy@gesca.it.
La Gesca S.r.l. è titolare autonomo del trattamento dei dati personali necessari per gestione dell’account del sito, per la gestione delle richieste tramite il presente sito e, previo ottenimento del tuo consenso, per finalità di marketing.
Di seguito quando potremmo usare le espressioni “Contitolari”, ci riferiremo congiuntamente a Gesca S.r.l. e a Sistemi S.p.A.
Gli interessati possono esercitare i propri diritti nei confronti di ciascuno dei Contitolari contattandoli ai riferimenti sopra indicati.

Art.4 – RESPONSABILE DELLA PROTEZIONE DEI DATI – DPO

La Gesca S.r.l. ha provveduto a nominare il Responsabile della protezione dei dati ex art. 37 del Regolamento UE 2016/679 (DPO). Il Responsabile della Protezione dei Dati Personali è il soggetto designato dal Titolare del trattamento che svolge funzioni di supporto e controllo sull’applicazione del Regolamento Europeo, contattabile alla seguente e-mail: privacy@gesca.it.
Anche la Sistemi S.p.A. ha provveduto alla nomina di un Responsabile della protezione dei dati, contattabile alla seguente mail rpd@sistemi.com.

Art. 5 – DATI PERSONALI OGGETTO DEL TRATTAMENTO E FINALITA’

Il presente sito web raccoglie alcuni dati personali. Tali dati possono essere forniti liberamente o, in caso di dati di utilizzo, sono raccolti in automatico durante la navigazione sul sito web.
Ricordiamo che, qualora non diversamente specificato, i dati richiesti dal presente sito web sono obbligatori; se venissero rifiutati il sito web potrebbe non fornire il servizio.
Qualora i dati richiesti sono indicati come facoltativi, allora si è liberi di scegliere se comunicare tali dati o no, senza che ciò abbia ripercussioni sull’operatività del Servizio. Per qualsiasi dubbio su quali dati sono obbligatori e quali facoltativi, invitiamo a contattarci.
I dati dell’utente sono raccolti per consentire al Titolare di fornire il servizio, adempiere agli obblighi di legge, rispondere a richieste o azioni esecutive, tutelare i propri diritti ed interessi (o quelli di utenti o di terze parti), individuare eventuali attività dolose o fraudolente.
I dati raccolti sono i seguenti:

I. Contattare l’Utente

A) Mailing list o newsletter (gesca.it)

Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a Gesca. L’indirizzo email dell’Utente potrebbe anche essere aggiunto a questa lista come risultato della registrazione al sito web www.gesca.it o dopo aver effettuato un acquisto.
I dati personali trattati sono: i dati personali comuni come residenza, nome, cognome, data di nascita, dati di utilizzo, email, indirizzo, numero di telefono, professione, provincia, ragione sociale, sito web, strumento di tracciamento.
Qualora gli utenti/visitatori, collegandosi a questo sito, inviino autonomamente i propri dati personali per accedere a determinati servizi, ovvero per effettuare richieste in posta elettronica, ciò comporta l’acquisizione da parte del titolare del trattamento dell’indirizzo del mittente e/o di altri eventuali dati personali che verranno trattati esclusivamente per rispondere alla richiesta, ovvero per la fornitura del servizio.
Si tratta dei dati di contatto e di identificazione volontariamente forniti nelle seguenti occasioni:
1) registrazione e creazione di un account sul sito;
2) conclusione di accordi contrattuali o pre-contrattuali, e loro esecuzione;
3) ricezione newsletter, materiale promozionale, comunicazioni commerciali e/o pubblicitarie relative a corsi di formazione, convegni ed eventi di natura commerciale;
4) compilazione del form di contatto (compreso l’invio di eventuali documenti in allegato) per formulare specifiche richieste (ad esempio conoscere la disponibilità di un articolo);
6) invio di missiva spontanea agli indirizzi di posta elettronica indicati sul sito per ricevere informazioni generiche, per esigenze amministrative (es. storni, rettifiche anagrafiche ecc.) e richiedere offerte personalizzate;
7) invio di recensioni sui servizi e prodotti acquistabili;
Se non diversamente specificato, tali dati sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile fornire il servizio.

B) Modulo di contatto (sul sito www.gesca.it)

L’utente, compilando con i propri dati il modulo di contatto, acconsente al loro utilizzo per rispondere alle richieste di informazioni, di un preventivo, o di qualunque altra natura indicata dall’intestazione del modulo.
I dati personali trattati sono: dati personali comuni come residenza, città, nome, cognome, data di nascita, dati di utilizzo, e-mail, indirizzo, numero di telefono, professione, provincia, ragione sociale, sito web, strumento di Tracciamento, ID.

C) Contatto telefonico

Gli utenti che hanno fornito il proprio numero di telefono potrebbero essere contattati per risolvere problematiche legate agli ordini o servizi, al proprio account di registrazione e per soddisfare richieste di supporto. I dati personali raccolti: numero di telefono.

D) Dati comunicati dagli Utenti: dati per candidature professionali come curriculum

Gli utenti che hanno fornito il proprio curriculum vitae, potrebbero essere contattati per instaurare rapporti professionali con la Gesca S.r.l. Tali dati potranno essere conservati per un massimo di 36 mesi a decorrere dalla data di ricevimento del curriculum vitae. Tali dati potranno essere trattati da dipendenti, e collaboratori dei contitolari, autorizzati al trattamento.
I dati personali raccolti sono: nome, cognome, data di nascita, e-mail, telefono, professione, nonché ogni dato contenuto nei curricula.

E) Dati comunicati dagli Utenti per entrare in contatto con la Società: dati anagrafici, dati di contatto e altri dati personali trasmessi volontariamente

Gli utenti che richiedono informazioni, utilizzando il modulo di richiesta informazioni (presente sul Sito nella Sezione “contatti”), potrebbero essere contattati per evadere tali richieste.
I dati raccolti sono: nome, il cognome, l’indirizzo e-mail dell’utente nonché gli eventuali altri dati personali inseriti nella comunicazione elettronica, numero telefonico, partita iva ecc.
Tali dati personali sono forniti dal cliente, da chi ha interesse a conoscere i prodotti, servizi o da altro interlocutore nell’ambito di specifiche attività di natura contrattuale o precontrattuale per le seguenti finalità:

  • attuazione degli accordi precontrattuali (ad esempio richiesta di preventivi) o contrattuali (es. assistenza a servizi, assistenza alla vendita);
  • finalità amministrative ed adempimenti di obblighi di legge.
    Questo tipo di servizi consente di utilizzare i dati dell’utente per finalità di comunicazione commerciale.

II. Gestione contatti e invio di messaggi

Questi tipi di servizi consentono di gestire un database di contatti email, contatti telefonici o contatti di qualunque altro tipo, utilizzati per comunicare con l’utente. Questi servizi potrebbero inoltre consentire di raccogliere dati relativi alla data e all’ora di visualizzazione dei messaggi da parte dell’Utente, così come all’interazione dell’Utente con essi, come le informazioni sui click sui collegamenti inseriti nei messaggi.

A) MailUp (Growens S.p.A.)

MailUp è un servizio di gestione indirizzi e invio di messaggi email fornito da Growens S.p.A.
I dati Personali trattati sono: nome, cognome, data di nascita, dati di utilizzo, e-mail, indirizzo, nazione, numero di telefono; professione, denominazione sociale della ditta, strumento di tracciamento, username, varie tipologie di dati personali comuni.
Luogo del trattamento: Italia – Privacy Policy.

III. Gestione dei tag

Un tag (lett. targhetta, cartellino) è una parola chiave o un termine associato a un’informazione (un’immagine, una mappa geografica, un post, un videoclip …), che identifica e descrive l’oggetto rendendo possibile la classificazione e la ricerca di informazioni basata su parole chiave.
Questo tipo di servizi è funzionale alla gestione centralizzata dei tag o script utilizzati da Gesca S.r.l.
L’uso di tali servizi comporta il fluire dei dati dell’utente attraverso gli stessi e, se del caso, la loro ritenzione.

Google Tag Manager (Google Ireland Limited)

Google Tag Manager è un servizio di gestione dei tag fornito da Google Ireland Limited.
Dati Personali trattati: Dati di utilizzo; Strumento di Tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

IV. Interazione con social network e piattaforme esterne

Questo tipo di servizi permette di effettuare interazioni con i social network (Instagram, YouTube, Facebook, Twitter, TikTok, Pinterest, LinkedIn ecc.), o con altre piattaforme esterne, direttamente dalle pagine del sito web di Gesca. Le interazioni e le informazioni acquisite da Gesca sono in ogni caso soggette alle impostazioni privacy dell’utente relative ad ogni social network. Questo tipo di servizio potrebbe comunque raccogliere dati sul traffico per le pagine dove il servizio è installato, anche quando gli utenti non lo utilizzano. Si raccomanda di disconnettersi dai rispettivi servizi per assicurarsi che i dati elaborati sul sito www.gesca.it non vengano ricollegati al profilo dell’Utente.

a) Pulsante Tweet e widget sociali di Twitter (Twitter, Inc.)

Il pulsante Tweet e i widget sociali di Twitter sono servizi di interazione con il social network Twitter, forniti da Twitter, Inc.
I dati Personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy.

b) Pulsante Mi Piace e widget sociali di Facebook

Il pulsante “Mi Piace” e i widget sociali di Facebook sono servizi di interazione con il social network Facebook, forniti da Meta Platforms, Inc. oppure da Meta Platforms Ireland Limited, a seconda della posizione in cui Gesca viene utilizzata.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy; Irlanda – Privacy Policy.

c) Pulsante e widget sociali di Linkedin (LinkedIn Corporation)

Il pulsante e i widget sociali di LinkedIn sono servizi di interazione con il social network LinkedIn, forniti da LinkedIn Corporation.
I dati Personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy.

V. Pubblicità

Queste comunicazioni sono mostrate sul sito sotto forma di banner e altre forme pubblicitarie, anche in relazione agli interessi dell’utente. Ciò non significa che tutti i dati personali vengano utilizzati per questa finalità. I dati e le finalità di utilizzo vengono indicati di seguito. Alcuni dei servizi potrebbero utilizzare strumenti di tracciamento per identificare l’utente o utilizzare la tecnica del behavioral retargeting, ossia visualizzare annunci pubblicitari personalizzati in base agli interessi e al comportamento dell’Utente, rilevati anche al di fuori di Gesca stessa. Per avere maggiori informazioni in merito, suggeriamo di verificare le informative privacy dei rispettivi servizi.
Generalmente i servizi di questo tipo offrono la possibilità di disattivare tale tracciamento. Oltre a qualsiasi funzione di opt-out fornita da uno qualsiasi dei servizi elencati in questo documento, l’utente può leggere di più su come disattivare gli annunci pubblicitari basati sugli interessi nell’apposita sezione “Come disattivare la pubblicità basata sugli interessi” in questo documento.

a) Direct Email Marketing (DEM) (www.gesca.it)

La Gesca S.r.l. utilizza i dati dell’utente per inviare proposte di natura commerciale relativi a servizi e prodotti forniti anche da terze parti o non correlati al prodotto o servizio forniti società stessa.
I dati personali trattati: nome, cognome ed e-mail.

b) Graphinium (Graphinium SAS)

GRAPHINIUM è un servizio di advertising (pubblicità diffusa attraverso mezzi di comunicazione) fornito da Graphinium SAS.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Francia – Privacy Policy – Opt out.

c) Query Click (Query Click Limited)

Query Click è un servizio di advertising (pubblicità diffusa attraverso mezzi di comunicazione) fornito da Query Click Limited.
I dati Personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Regno Unito – Privacy Policy.

VI. Raccolta delle preferenze relative alla privacy

Questo tipo di servizio permette a Gesca di raccogliere e salvare le preferenze degli utenti relative alla raccolta, all’uso e al trattamento delle loro informazioni personali, come richiesto dalla legislazione applicabile in materia di privacy.

La Cookie Solution permette al Titolare di raccogliere e salvare le preferenze degli Utenti relative al trattamento dei dati personali e in particolare all’utilizzo di Cookie e altri Strumenti di Tracciamento.
I dati personali trattati sono: strumento di tracciamento.
Luogo del trattamento: Italia – Privacy Policy.

VII. Remarketing e behavioral targeting

Questo tipo di servizi consente a Gesca ed ai suoi partner di comunicare, ottimizzare e servire annunci pubblicitari basati sull’utilizzo passato da parte dell’utente. Questa attività è facilitata dal tracciamento dei dati di utilizzo e dall’utilizzo di strumenti di tracciamento per raccogliere informazioni che vengono poi trasferite ai partner che gestiscono le attività di remarketing e di behavioral targeting. Alcuni servizi offrono un’opzione di remarketing basata sulle liste di indirizzi email. Generalmente i servizi di questo tipo offrono la possibilità di disattivare tale tracciamento. Oltre a qualsiasi funzione di opt-out fornita da uno qualsiasi dei servizi elencati in questo documento, l’Utente può leggere di più su come disattivare gli annunci pubblicitari basati sugli interessi nell’apposita sezione “Come disattivare la pubblicità basata sugli interessi” in questo documento.

a) Remarketing Google Ads (Google Ireland Limited)

Remarketing Google Ads è un servizio di remarketing e behavioral targeting fornito da Google Ireland Limited che collega l’attività di gesca.it con il network di advertising Google Ads ed il Cookie DoubleClick.
Per una comprensione dell’utilizzo dei Dati da parte di Google, si prega di consultare le norme per i partner di Google.
Gli utenti possono scegliere di non utilizzare i strumenti di tracciamento di Google per la personalizzazione degli annunci visitando le Impostazioni annunci di Google.
I dati Personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy PolicyOpt Out.

Remarketing con Google Analytics (Google Ireland Limited)

Remarketing con Google Analytics è un servizio di remarketing e behavioral targeting fornito da Google Ireland Limited che collega l’attività di tracciamento effettuata da Google Analytics e dai suoi Strumenti di Tracciamento con il network di advertising Google Ads ed il Cookie DoubleClick.
I dati Personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy PolicyOpt Out

VIII. Statistica

I servizi contenuti nella presente sezione permettono al titolare del trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

a) Google Analytics con IP anonimizzato (Google Ireland Limited)

Google Analytics è un servizio di analisi web fornito da Google Ireland Limited (“Google”). Google utilizza i dati personali raccolti allo scopo di tracciare ed esaminare l’utilizzo del sito, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i dati personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Questa integrazione di Google Analytics rende anonimo il tuo indirizzo IP. L’anonimizzazione funziona abbreviando entro i confini degli stati membri dell’Unione Europea o in altri Paesi aderenti all’accordo sullo Spazio Economico Europeo l’indirizzo IP degli Utenti. Solo in casi eccezionali, l’indirizzo IP sarà inviato ai server di Google ed abbreviato all’interno degli Stati Uniti.
I dati personali trattati sono: i dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy PolicyOpt Out.

b) Google Analytics (Google Ireland Limited)

Google Analytics è un servizio di analisi web fornito da Google Ireland Limited (“Google”). Google utilizza i dati personali raccolti allo scopo di tracciare ed esaminare l’utilizzo del sito web, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i dati personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario.
I dati personali trattati sono: i dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy PolicyOpt Out.

IX. Test di performance di contenuti e funzionalità (A/B testing)

I servizi contenuti in questa sezione permettono di tener traccia ed analizzare la risposta da parte dell’utente, in termini di traffico o di comportamento, in relazione a modifiche della struttura, del testo o di qualunque altro componente del sito.

a) Google Optimize (Google Ireland Limited)

Google Optimize è un servizio di A/B testing fornito da Google Ireland Limited (“Google”).
Google potrebbe utilizzare i dati personali per contestualizzare e personalizzare gli annunci del suo network pubblicitario.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

b) Google Optimize 360 (Google Ireland Limited)

Google Optimize 360 è un servizio di A/B testing fornito da Google Ireland Limited (“Google”).
Questo servizio permette di individuare come target gruppi di utenti sulla base del loro uso passato di www.gesca.it. Gli Utenti che disabilitano il monitoraggio da parte di Google Analytics non saranno inclusi negli esperimenti creati all’interno di Google Optimize 360.
Google potrebbe utilizzare i dati personali per contestualizzare e personalizzare gli annunci del suo network pubblicitario.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

X. Visualizzazione di contenuti da piattaforme esterne

Questi servizi permettono di visualizzare contenuti ospitati su piattaforme esterne, direttamente dalle pagine del sito, quindi di interagire con essi.
Essendo installato questo tipo di servizio, anche nel caso gli Utenti non utilizzino il servizio, questo potrebbe raccogliere ugualmente dati di traffico relativi alle pagine in cui è installato (Google Maps, Widget Video YouTube etc.)

a) Font Awesome (Fonticons, Inc.)

Font Awesome è un servizio di visualizzazione di stili di carattere gestito da Fonticons, Inc. che permette a gesca.it di integrare tali contenuti all’interno delle proprie pagine.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy.

b) Google Fonts (Google Ireland Limited)

Google Fonts è un servizio di visualizzazione di stili di carattere gestito da Google Ireland Limited che permette a gesca.it di integrare tali contenuti all’interno delle proprie pagine.
I dati personali trattati sono: dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

c) MyFonts (Monotype Imaging Holdings Inc.)

MyFonts è un servizio di visualizzazione di stili di carattere gestito da Monotype Imaging Holdings Inc. che permette di integrare tali contenuti all’interno delle proprie pagine.
I dati personali trattati sono: i dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Stati Uniti – Privacy Policy.

d) Widget Instagram (Meta Platforms Ireland Limited)

Instagram è un servizio di visualizzazione di immagini gestito da Meta Platforms Ireland Limited che permette di integrare tali contenuti all’interno delle proprie pagine.
I dati personali trattati sono: i dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

e) Widget Google Maps (Google Ireland Limited)

Google Maps è un servizio di visualizzazione di mappe gestito da Google Ireland Limited che permette di integrare tali contenuti all’interno delle proprie pagine.
Dati Personali trattati: Dati di utilizzo; Strumento di Tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

f) YouTube Data API (Google Ireland Limited)

YouTube Data API è un servizio di visualizzazione di contenuti video gestito da Google Ireland Limited che permette a Gesca di integrare funzionalità normalmente eseguibili su YouTube in modo che gli Utenti possano guardare, cercare e gestire i contenuti YouTube direttamente all’interno di gesca.it.
Tramite questo Servizio, si potrebbero raccogliere dati direttamente o indirettamente sui o dai dispositivi dell’utente, anche mediante l’utilizzo di strumenti di tracciamento. Gli utenti possono limitare tale accesso ai propri dati tramite la pagina delle impostazioni relative alla sicurezza fornita da Google. Gli utenti, in qualsiasi momento, possono contattare il Titolare per chiedere ulteriori informazioni sulle impostazioni relative alla privacy attraverso i recapiti forniti in questo documento.
I Dati raccolti tramite il servizio potrebbero inoltre essere utilizzati per aiutare terzi a mostrare annunci pubblicitari personalizzati sulla base degli interessi. Gli utenti possono decidere di non ricevere tale pubblicità personalizzata tramite le impostazioni del proprio dispositivo o visitando la pagina di opt-out della Network Advertising Initiative.
I dati personali trattati sono: i dati comunicati di utilizzo durante il servizio, i dati comunicati per poter utilizzare il servizio, ID dell’utente, informazioni sul dispositivo, strumento di tracciamento, username.
Luogo del trattamento: Irlanda – Privacy PolicyOpt out.

g) Widget Video YouTube (Google Ireland Limited)

YouTube è un servizio di visualizzazione di contenuti video gestito da Google Ireland Limited che permette di integrare tali contenuti all’interno delle proprie pagine.
I dati personali trattati sono: i dati di utilizzo, strumento di tracciamento.
Luogo del trattamento: Irlanda – Privacy Policy.

Art. 6 – EVENTUALI PROCESSI DECISIONALI AUTOMATIZZATI

I contitolari del trattamento non intendono utilizzare processi decisionali automatizzati, ivi compresa la profilazione di cui all’art. 22, paragrafi 1 e 4, del Regolamento Europeo.

Art.7 – BASE GIURIDICA

I contitolari, nel trattare i dati personali si basano sui seguenti fondamenti giuridici:
a) Il ricevimento di uno specifico consenso per una o più finalità, ossia, per aggiornamenti sui contenuti e per informazioni sui nostri servizi.
b) il trattamento è necessario all’esecuzione di un contratto e/o all’esecuzione di misure precontrattuali.
c) il trattamento è necessario per adempiere un obbligo di legge quando strettamente necessario, come un ordine imposto dall’autorità di controllo, un accertamento fiscale etc.
d) il trattamento è necessario per il perseguimento del legittimo interesse.

Art.8 – PROPRIETÀ INTELLETTUALE

Il contenuto del Sito, che comprende qualsiasi logo, marchio, illustrazione, video o foto, è tutelato in base ai diritti di proprietà intellettuale, o altra disposizione legale applicabile.
Si intende precisare che a parte il marchio della Gesca S.r.l., altri marchi presenti nel sito potrebbero appartenere ai rispettivi proprietari.

Art. 9 – CATEGORIA DEI DESTINATARI DEI DATI PERSONALI

I dati personali trattati non saranno diffusi ma – in relazione alle finalità di trattamento precedentemente esposte e nel rispetto delle disposizioni di normative vigenti e delle misure tecniche e organizzative predisposte dal titolare per garantire un adeguato livello di sicurezza – essi potranno esser conosciuti da:
d) i soggetti legittimati in forza di disposizioni normative europee o nazionali;
e) il personale dipendente del Titolare come il soggetto che agisce sotto l’autorità del Titolare del trattamento, a norma dell’art. 29 del Regolamento Europeo o come l’Amministratore di Sistema;
f) i soggetti che svolgono in totale autonomia, come distinti Titolari del trattamento, ovvero in qualità di Responsabili del trattamento nominati dal titolare, finalità ausiliarie alle attività e ai servizi , e quindi – a titolo meramente esemplificativo e non esaustivo – servizi postali e agenzie di spedizione e consegna a domicilio, società assicuratrici e/o di consulenza, istituti bancari, studi legali e notarili, società di recupero crediti, soggetti che offrono servizi di assistenza e consulenza informatica nonché progettazione e realizzazione di software e/o siti Internet e/o applicazioni per devices mobili, ovvero altre società e/o consulenti incaricati di fornire specifici servizi al Titolare del trattamento, nei limiti delle finalità per le quali i dati personali sono stati raccolti.
g) i soggetti incaricati nel trattamento come dipendenti e/o collaboratori
Un elenco aggiornato di tutti questi soggetti è presso la sede legale e può sempre essere richiesto mediante un messaggio di posta elettronica da inviare ai recapiti di seguito indicati: alla seguente e-mail: privacy@gesca.it

Art. 10 – TRASFERIMENTO DI DATI PERSONALI VERSO PAESI TERZI

Il trasferimento dei dati verso Paesi extra UE non è previsto. Nel caso in cui ciò fosse necessario per fornire i servizi o per concludere un contratto, per l’acquisto dei prodotti, il trasferimento dei dati verso i Paesi extra UE avverrà soltanto previa conclusione tra i contitolari e detti soggetti di specifici contratti, in conformità alla legge e ai regolamenti applicabili.

Art. 11 – LUOGO

I trattamenti connessi ai servizi web, hanno luogo su server ubicati sul territorio italiano.
I dati potranno essere comunicati, nella misura necessaria e sufficiente all’espletamento delle finalità sopra menzionate a soggetti esterni che svolgono specifici incarichi per conto dei Contitolari sia presso la sede della società di hosting e/o gestione del sito web e sono curati solo da personale tecnico dell’Ufficio incaricato del trattamento.

Art. 12 – PERIODO DI CONSERVAZIONE

Informiamo che i dati forniti saranno trattati per tutta la durata del rapporto contrattuale in essere.
I contitolari potrebbero essere obbligati a conservare i dati personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’Autorità.
Inoltre:
per le comunicazioni commerciali di prodotti o servizi delle aziende facenti parte della rete, tramite mezzi automatizzati e tradizionali, (base giuridica il Consenso art.6.1 a GDPR) il tempo di conservazione è di 24 mesi dalla raccolta del consenso, salvo revoca del consenso o opposizione, sempre possibile. La categoria di dati è nome, cognome, indirizzo di posta elettronica (…)
profilazione basata su un processo decisionale automatizzato (base giuridica il Consenso art.6.1 a GDPR), il tempo di conservazione è di 12 mesi dalla raccolta del consenso, salvo revoca dello stesso o opposizione sempre possibile. La categoria di dati personali è: Indirizzo IP, cronologia dei tuoi acquisti, prodotti o servizi preferiti, preferenze espresse (…)

Art. 13 – COMUNICAZIONE E DIFFUSIONE

I dati conferiti dagli utenti non sono destinati a terzi e non saranno oggetto di comunicazione e diffusione, salvo che disposizioni di legge o di regolamento dispongano diversamente (i dati potrebbero essere comunicati ad Organi di Vigilanza o ad Autorità giudiziaria).

Art. 14 – MISURE DI SICUREZZA

I dati saranno trattati sia in forma cartacea sia con strumenti elettronici, informatici o automatizzati, tramite sistemi che ne assicurano la protezione, la sicurezza e la riservatezza.
I Contitolari, inoltre, hanno adottato specifiche e adeguate misure di sicurezza logiche, giuridiche organizzative e tecniche per prevenire la perdita dei dati, usi illeciti o non consentiti degli stessi e accessi non autorizzati.

Art. 15 – ACCESSO A SITI ESTERNI COLLEGATI

Il presente sito web contiene collegamenti con siti di terze parti. Quando l’utente utilizza questi collegamenti abbandona il presente sito della Gesca S.r.l., accedendo ad un altro sito diverso, sul quale i Contitolari non hanno il controllo ed in ordine al quale non hanno responsabilità di sorta in materia di trattamento dei dati. Si consiglia, pertanto, di esaminare la policy presente di ogni sito che viene visitato.

Art. 16 – NATURA DEL CONFERIMENTO

Il conferimento dei dati personali per le finalità di cui al paragrafo 5 ha natura obbligatoria: il mancato o inesatto conferimento, l’incompleta o non veritiera comunicazione dei dati personali, il mancato rilascio del consenso o la sua revoca, comporterà l’impossibilità per i contitolari di adempiere agli obblighi di legge e/o a quelli derivanti dal rapporto contrattuale.

Art. 17 – DIRITTI DELL’INTERESSATO

In relazione al trattamento dei dati personali, ai sensi del Regolamento Europeo, l’interessato ha il diritto di:

  • revocare il proprio consenso al trattamento in qualsiasi momento. Occorre evidenziare, tuttavia, che la revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca, così come previsto dall’art. 7, comma 3;
  • chiedere l’accesso ai propri dati personali, cosi come previsto dall’art. 15;
  • ottenere la rettifica e l’integrazione dei propri dati personali ritenuti inesatti, anche fornendo una semplice dichiarazione integrativa, cosi come previsto dall’art. 16;
  • ottenere la cancellazione dei propri dati personali qualora sussista anche solo uno dei motivi previsti dall’art. 17;
  • ottenere la limitazione del trattamento dei propri dati personali qualora ricorrano una delle ipotesi previste dall’art. 18;
  • ricevere i propri dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché ha il diritto di trasmettere tali dati ad un altro titolare del trattamento senza impedimenti, cosi come previsto dall’art. 20;
  • opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei propri dati personali svolto ai sensi dell’art. 6, paragrafo 1, lettere e) o, compresa la profilazione sulla base di tali disposizioni, cosi come previsto dall’art. 21;
  • non essere sottoposto a decisioni basate unicamente sul trattamento automatizzato, compresa la profilazione, che producano effetti giuridici che riguardino o che incidano significativamente sulla propria persona, qualora non abbia preventivamente ed esplicitamente acconsentito, cosi come previsto dall’art. 22 del Regolamento Europeo. A mero titolo esemplificativo e non esaustivo, rientra in questa categoria qualsiasi forma di trattamento automatizzato di dati personali teso ad analizzare o prevedere aspetti riguardanti le scelte di consumo e di acquisto, la situazione economica, gli interessi, l’affidabilità, il comportamento;
  • proporre reclamo ad un’autorità di controllo, qualora l’interessato ritenga che il trattamento violi il Regolamento Europeo. Il reclamo può essere proposto nello Stato membro in cui l’interessato risiede abitualmente, lavora oppure nel luogo ove si è verificata la presunta violazione, cosi come previsto dall’art. 77 del Regolamento Europeo.
    I tempi di evasione delle suddette richieste, sono di 30 giorni dalla data di ricevimento. Tale termine potrà essere prorogato di due mesi, se necessario, in considerazione della complessità e del numero delle richieste, previa informazione in tal senso all’Interessato.
    Per esercitare ciascuno dei propri diritti, l’interessato può contattare i contitolari del trattamento:
    h) inviando una comunicazione presso la sede legale in Via degli Olmetti n.18, 00060 Formello, Roma;
    i) compilando la scheda di contatto sul sito;
    j) inviando una mail a privacy@gesca.it

Art. 18 – DIFESA IN GIUDIZIO

I dati personali dell’utente potrebbero essere utilizzati in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell’utilizzo di questo sito web o dei servizi connessi da parte dell’utente. I dati potrebbero essere rilevati per ordine delle autorità pubbliche.

La presente informativa può essere oggetto di modifica. Si prega l’utente di consultare frequentemente questa pagina, al fine di poter avere visione delle eventuali modifiche apportate e facendo riferimento alla data di ultima modifica di seguito riportata.

Modifica apportata il giugno 2022.