Questo testo è una bozza e richiede revisione legale prima della pubblicazione.
Informativa sul trattamento dei dati personali.
Informativa resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018. Ultimo aggiornamento: in fase di registrazione. Documento soggetto a revisione legale.
Titolare del trattamento.
Il titolare del trattamento è la società del progetto Longevilife (denominazione, sede legale e P.IVA / C.F. in fase di registrazione).
Per ogni questione relativa al trattamento dei dati puoi scrivere all'indirizzo email privacy del titolare, in attivazione. La nomina dell'eventuale Responsabile della Protezione dei Dati (DPO) è in valutazione: il riferimento sarà pubblicato qui solo se la figura verrà nominata.
I dati identificativi del titolare sono in fase di registrazione. La nomina di un DPO è soggetta a valutazione legale; in assenza di nomina, il relativo riferimento sarà rimosso.
Quali dati raccogliamo.
Trattiamo solo i dati che ci fornisci e quelli minimi necessari al funzionamento del sito, secondo il principio di minimizzazione.
Tipologie di dati trattati: dati dei form di contatto e di richiesta (contatto generale, "Diventa partner", "Richiedi accesso al dossier"); dati tecnici di navigazione strettamente necessari alla sicurezza e al funzionamento; cookie e identificatori tecnici descritti nella Cookie Policy.
Non raccogliamo dati relativi alla salute tramite questo sito. Se in futuro i form raccoglieranno informazioni sanitarie, sarà necessaria una base giuridica e un'informativa dedicata ai sensi dell'art. 9 GDPR.
Categorie di dati.
- —Dati dei formNome e cognome, email, organizzazione/struttura, ruolo, paese/città, telefono (se fornito) e messaggio. Il tipo e il numero di campi variano per form.
- —Dati tecnici di navigazioneIndirizzo IP, tipo di browser/dispositivo e dati di log del server, necessari alla sicurezza e al corretto funzionamento del sito.
- —Cookie / identificatori tecniciSolo identificatori tecnici necessari. Per i dettagli vedi la Cookie Policy.
Perché trattiamo i dati e su quale base giuridica.
Ogni finalità è associata a una specifica base giuridica ai sensi dell'art. 6 GDPR.
Di seguito le finalità del trattamento e, per ciascuna, la base giuridica su cui si fonda.
La qualificazione esatta della base giuridica (misura precontrattuale vs legittimo interesse) per i lead B2B e l'eventuale uso del consenso è in corso di definizione con la consulenza legale.
Finalità del trattamento.
- —Rispondere alle tue richieste tramite i form e gestire il contattoMisure precontrattuali su tua richiesta / legittimo interesse a dare riscontro (art. 6.1.b / 6.1.f GDPR).
- —Qualificare e gestire le richieste di partnership o di accesso ai materiali riservatiMisure precontrattuali su tua richiesta (art. 6.1.b GDPR).
- —Garantire sicurezza del sito, prevenzione abusi/spam e log tecniciLegittimo interesse del titolare (art. 6.1.f GDPR).
- —Adempimenti di leggeObbligo legale (art. 6.1.c GDPR).
- —Analytics non essenziali / marketing, se attivatiConsenso (art. 6.1.a GDPR), revocabile in ogni momento; vedi la Cookie Policy.
Conferimento facoltativo o obbligatorio.
Il conferimento dei dati contrassegnati come obbligatori nei form è necessario per dare seguito alla tua richiesta: senza di essi non possiamo risponderti. Gli altri campi sono facoltativi e il loro mancato conferimento non ha conseguenze sulla gestione della richiesta.
Come trattiamo i dati e con chi.
I dati sono trattati con strumenti elettronici e con misure di sicurezza adeguate. Possono accedervi il personale autorizzato del titolare e i fornitori che agiscono come responsabili del trattamento ai sensi dell'art. 28 GDPR, nominati con apposito accordo.
A titolo indicativo, tali fornitori possono includere: hosting/cloud, invio di email transazionale, eventuale anti-spam ed eventuale CRM (quando attivato). Non cediamo i tuoi dati a terzi per finalità di marketing.
L'elenco dei fornitori effettivi (hosting, email, analytics, anti-spam) e le nomine dei responsabili ex art. 28 GDPR sono in fase di definizione.
Trasferimenti extra-UE.
Privilegiamo fornitori e archiviazione nell'Unione Europea.
Alcuni fornitori tecnici potrebbero trattare dati al di fuori dell'UE: in tal caso il trasferimento avviene solo in presenza di garanzie adeguate ai sensi del Capo V GDPR (decisione di adeguatezza o Clausole Contrattuali Standard della Commissione europea, con misure supplementari ove necessarie).
Alcuni mercati target del sito si trovano fuori dall'UE. Il sito è informativo e i form raccolgono dati di contatto B2B; la sola disponibilità del sito in lingue extra-UE non comporta di per sé un trasferimento, ma la gestione dei lead provenienti da quei mercati sì.
Rilevante per i mercati extra-UE: se in futuro si attivassero CRM, analytics o destinatari extra-UE, i singoli trasferimenti saranno mappati, con indicazione dei Paesi e delle garanzie applicate, e questa sezione sarà aggiornata.
Per quanto tempo conserviamo i dati.
Conserviamo i dati dei form per il tempo necessario a gestire la tua richiesta e, in caso di rapporto precontrattuale o contrattuale, per i termini di legge. I dati di log sono conservati per il tempo strettamente necessario alla sicurezza.
I periodi di conservazione puntuali (es. per i lead non convertiti) sono in corso di definizione con la consulenza legale.
I diritti dell'interessato.
Puoi esercitare i diritti previsti dagli artt. 15-22 GDPR scrivendo all'indirizzo email privacy del titolare, in attivazione.
Hai inoltre diritto di proporre reclamo all'Autorità di controllo competente. In Italia è il Garante per la protezione dei dati personali (www.garanteprivacy.it).
Diritti che puoi esercitare.
- —AccessoOttenere conferma del trattamento e una copia dei tuoi dati (art. 15).
- —RettificaCorreggere dati inesatti o integrare dati incompleti (art. 16).
- —CancellazioneChiedere la cancellazione dei dati nei casi previsti (art. 17).
- —LimitazioneChiedere la limitazione del trattamento nei casi previsti (art. 18).
- —PortabilitàRicevere i dati in formato strutturato e trasmetterli a un altro titolare (art. 20).
- —OpposizioneOpporti al trattamento basato sul legittimo interesse (art. 21).
- —Revoca del consensoRevocare in ogni momento il consenso, senza pregiudicare la liceità del trattamento precedente (art. 7).
- —Reclamo all'Autorità di controlloProporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it).
Modifiche all'informativa.
Possiamo aggiornare questa informativa; la versione vigente è sempre pubblicata su questa pagina con la relativa data di aggiornamento.