Informativa Privacy Sito Internet
INFORMATIVA AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 679/2016 E DEL CODICE DELLA PRIVACY COME MODIFICATO DAL D.LGS. 101/2018 PER IL SITO WEB
1. PREMESSA
Per La Ferroviaria Italiana S.p.A. con sede legale in Arezzo, Via Guido Monaco 37, P.IVA 00092220516, (di seguito, anche solo “Società” o “Titolare”), la Sua privacy e la sicurezza dei Suoi dati personali sono particolarmente importanti, per questo li raccogliamo e li trattiamo con la massima cura e attenzione, adottando al contempo specifici accorgimenti organizzativi e tecnici per garantire la piena sicurezza del trattamento degli stessi.
La informiamo, quindi, ai sensi dell’art. 13 del Regolamento Europeo 679/2016 (“GDPR” o “Regolamento”) e del D.Lgs. 196/2003 (“Codice Privacy”), come modificato dal D.Lgs. 101/2018 (congiuntamente, la “Normativa”), che il trattamento avverrà secondo quanto di seguito dettagliato.
2. TITOLARE DEL TRATTAMENTO E DPO
Il Titolare del Trattamento dei dati è:
La Ferroviaria Italiana S.p.A.
sede legale in Arezzo, Via Guido Monaco 37
pec: lfi@certificazioneposta.it.
Il responsabile della Protezione dei Dati, al quale è possibile rivolgersi per esercitare i diritti, è l’Avv. Luca Di Paola, con studio in Grosseto, Corso Carducci n. 73, contattabile al seguente indirizzo pec: lucadipaola@pec.ordineavvocatigrosseto.com
3. TIPOLOGIA DEI DATI PERSONALI TRATTATI E MODALITÀ DI RACCOLTA
I Dati, oggetto del trattamento di cui alla presente informativa, possono comprendere:
- Dati identificativi: quali, ad esempio, dati anagrafici: nome, cognome, indirizzo mail.
- Dati di navigazione: parametri relativi al sistema operativo e all’ambiente informatico che stai utilizzando, tra cui l’indirizzo IP, l’ubicazione (Nazione), i nomi a dominio del computer, gli indirizzi URI (Uniform Resource Identifier) delle risorse richieste sui Siti, l’orario delle richieste, il metodo utilizzato per inviare le richieste al server, le dimensioni del file ottenuto in risposta ad una richiesta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.), e così via. Si tratta di informazioni che vengono raccolte dai Siti e che permettono il loro funzionamento. La informiamo che questi dati personali vengono utilizzati dal Titolare al solo fine di ricavare informazioni statistiche anonime sull’uso dei Siti, nonché per controllarne il corretto funzionamento e per identificare eventuali malfunzionamenti e/o abusi. Questi dati personali vengono cancellati immediatamente dopo l’elaborazione, a meno che non si debba procedere all’identificazione dei responsabili in caso di ipotetici reati informatici ai danni dei Siti o di terzi. Salvo il richiamo a specifiche informative eventualmente disponibili nelle diverse sezioni dei Siti (raccolte nel footer), questo documento si intende reso anche per il trattamento dei dati da lei volontariamente rilasciati ai fini dell’esecuzione dei servizi resi online. Ci riferiamo, per esempio, al servizio di registrazione e accesso alla sua area personale (account), nell’ambito della quale verranno trattati i suoi dati personali quali per esempio i dati anagrafici e i dati di contatto.
4. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
I Dati personali saranno trattati:
a) Per inviare un reclamo (base giuridica: Contratto)
b) Per finalità di marketing newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi (base giuridica: Consenso)
c) Consentire il funzionamento del Sito Web (base giuridica: Leggittimo interesse)
d) Adempimento obblighi di legge (base giuridica: Legge)
In riferimento all’accesso all’Area Dipendenti, verrà fornita specifica informativa nell’apposita sezione.
Per quanto riguarda i cookies, si prega di fare riferimento all’apposita sezione presente sul Sito Internet.
5. NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZA DEL RIFIUTO
Il conferimento dei Dati per le finalità sub a) è necessario per trasmettere un reclamo; pertanto, il mancato conferimento comporta l’impossibilità di effettuare tale trasmissione.
Il conferimento dei Dati per le finalità sub b) è facoltativo ed il mancato conferimento non pregiudica le altre finalità descritte nel trattamento.
Il conferimento dei Dati per le finalità sub c) è necessario per poter navigare il sito internet ed il mancato conferimento comporta l’impossibilità di navigare il sito internet.
Una volta conferiti i Dati personali per le finalità di cui sopra, gli stessi saranno trattati anche per le finalità sub d) di cui sopra.
6. MODALITÀ DEL TRATTAMENTO
Il trattamento dei Dati sarà effettuato nell’osservanza dei principi di liceità, correttezza, trasparenza, finalità, qualità, pertinenza e minimizzazione stabiliti all’art. 5 GDPR con logiche strettamente correlate alle finalità indicate e con modalità che garantiscono la loro sicurezza, la riservatezza, attraverso l’adozione di misure adeguate ad impedire l’alterazione, la cancellazione, la distruzione, l’accesso non autorizzato o il trattamento non consentito o non conforme alle finalità della raccolta, secondo quanto disposto dall’art. 32 GDPR.
7. DESTINATARI E RESPONSABILI EX ART. 28 GDPR
Potranno avere accesso ai Dati, all’interno della struttura organizzativa del Titolare, nei limiti e secondo le modalità di cui ai rispettivi incarichi ed esclusivamente nella misura in cui necessario per il perseguimento delle finalità di cui all’art. 4, i soggetti espressamente nominati Designati al trattamento ai sensi dell’art. 2 quaterdecies D. Lgs. 196/2003, come modificato dal D. Lgs. 101/2018, ovvero le persone Autorizzate al trattamento ai sensi dell’art. 29 GDPR.
I Dati potranno essere comunicati, inoltre, a:
- società del gruppo di cui fa parte il Titolare (controllanti, controllate, collegate), dipendenti e/o collaboratori a qualsivoglia titolo di società del gruppo di cui fa parte il Titolare;
- soggetti pubblici o privati, persone fisiche o giuridiche, di cui il Titolare si avvalga per lo svolgimento delle attività strumentali al raggiungimento della finalità di cui sopra o a cui il Titolare sia tenuto a comunicare i Dati, in forza di obblighi legali o contrattuali (es. Responsabili del trattamento che svolgono attività di biglietteria);
- autorità amministrative o giudiziarie.
In ogni caso, i Dati non saranno diffusi.
8. PERIODO DI CONSERVAZIONE
I Dati saranno conservati per un periodo di tempo massimo pari al periodo di prescrizione dei diritti azionabili dal Titolare, come di volta in volta applicabile, salvo gli obblighi di conservazione relativi alle scritture contabili ed alla corrispondenza (10 anni).
A titolo esemplificativo e non esaustivo si segnala che:
- i dati dell’utente registrato nel sito web saranno conservati e trattati sino a quando non verrà richiesta la cancellazione del relativo profilo;
- i dati dell’utente trattati in relazione alla attività connesse saranno conservati e trattati per un arco di tempo non superiore a quello necessario al conseguimento delle finalità e/o comunque per un tempo ragionevole ed in conformità con la Policy di data retention della Società;
- dati raccolti nel contesto della fruizione di servizi offerti dal Titolare del trattamento quali l’invio di comunicazioni a carattere commerciale: questi dati vengono conservati massimo per 24 mesi, fatta salva la cancellazione dell’iscrizione al servizio da parte dell’Utente.
9. TRASFERIMENTO DATI EXTRA-EU
La Società non trasferisce i Suoi dati in paesi extra UE. Nel caso in cui eventualmente alcuni dei soggetti terzi sede o utilizzassero Cloud situati in Stati non appartenenti all’Unione Europea, La informiamo che è stato verificato che tali Stati offrono un livello adeguato di protezione dei dati, per come stabilito da apposite decisioni della Commissione Europea.
Il trasferimento dei dati personali verso soggetti terzi residenti o localizzati in Stati che non appartengono all’Unione Europea e che non assicurino livelli di tutela adeguati saranno eseguiti, solo con consenso dell’interessato o previa conclusione tra la Società e detti soggetti di specifici accordi, contenenti clausole di salvaguardia e garanzie appropriate per la protezione dei dati personali cosiddette “clausole contrattuali standard”, anch’esse approvate dalla Commissione Europea, ovvero qualora il trasferimento sia necessario alla conclusione ed esecuzione del contratto fra la Società e l’interessato o per la gestione delle sue richieste.
10. DIRITTI DELL’INTERESSATO
La informiamo che ha facoltà di esercitare i seguenti diritti in relazione ai dati personali oggetto della presente informativa, per come previsti e garantiti dal Regolamento:
a) Diritto di accesso e rettifica (articoli 15 e 16 del Regolamento): ha il diritto ad accedere ai Suoi dati personali e di chiedere che gli stessi siano corretti, modificati o integrati. Se lo desidera, forniremo una copia dei Suoi dati in nostro possesso.
b) Diritto alla cancellazione dei dati (Art. 17 del Regolamento): nei casi previsti dalla normativa vigente può chiedere la cancellazione dei Suoi dati personali. Ricevuta e analizzata la Sua richiesta, sarà nostra cura cessare il trattamento e cancellare i Suoi dati personali, ove rinvenuta legittima.
c) Diritto di limitazione di trattamento (Art. 18 del Regolamento): ha il diritto di chiedere la limitazione del trattamento dei Suoi dati personali nel caso di trattamenti illeciti o contestazione dell’esattezza dei dati personali da parte dell’interessato.
d) Diritto alla portabilità dei dati (Art. 20 del Regolamento): ha il diritto di chiedere di ottenere, da parte del Titolare del trattamento, i Suoi dati personali al fine di trasmetterli ad altro Titolare, nei casi previsti dall’articolo richiamato.
e) Diritto di opposizione (Art. 21 del Regolamento): ha il diritto di opporsi in qualsiasi momento al trattamento dei Suoi dati personali effettuato sulla base di un nostro legittimo interesse, spiegandoci i motivi che giustificano la Sua richiesta; prima di accoglierla, la Società dovrà valutare i motivi della Sua richiesta.
f) Diritto di proporre reclamo (Art. 77 del Regolamento): ha il diritto di proporre reclamo innanzi alla competente Autorità Garante per la protezione dei Dati Personali qualora ritenga che sia avvenuta, o sia in corso, una violazione dei Suoi diritti in riferimento al trattamento dei Suoi dati personali.
h) Diritto di revocare il consenso prestato (Art. 7 del Regolamento UE): per i trattamenti di dati personali che trovano la propria base giuridica esclusivamente sul Suo consenso, ha il diritto di revocare, in ogni momento, il consenso prestato, contattando il Titolare del trattamento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
In qualunque momento può esercitare i Suoi diritti, scrivendo al Titolare del trattamento ai recapiti indicati nella presente informativa.
11. DIRITTI DELL’INTERESSATO
La Società adotta adeguate e preventive misure di sicurezza volte a salvaguardare la riservatezza, l’integrità, la completezza, la disponibilità dei dati personali dell’interessato. Sono messi a punto accorgimenti tecnici, logistici ed organizzativi che hanno per obiettivo la prevenzione di danni, perdite anche accidentali, alterazioni, utilizzo improprio e non autorizzato dei dati trattati.
12. MODIFICHE ALLA PRESENTE INFORMATIVA
La presente informativa privacy potrà subire modifiche e integrazioni nel corso del tempo, quali necessarie in ragione di nuovi interventi normativi in materia di protezione dei dati personali, ovvero della evoluzione/modifica dell’operatività del Titolare.
Ultimo Aggiornamento: 01/08/2024
Seguici su