La trasparenza e la sicurezza dei tuoi dati per noi è una cosa seria.
Ai sensi dell’Art. 13 del Reg. UE 679/2016 (Regolamento Generale sulla Protezione dei Dati Personali – GDPR), questa informativa riguarda tutti gli utenti che consultano le pagine del nostro sito web www.vicenzaclassiccarshow.com
Non è da riferirsi anche ad eventuali ulteriori siti web consultati dall’utente tramite eventuali link presenti sul nostro sito.
INDICE
TITOLARE DEL TRATTAMENTO:
EMAC SRL
con sede legale in Viale IV Novembre 25
51016 Montecatini Terme (Pistoia),
che organizza presso il quartiere fieristico di Vicenza la manifestazione denominata Vicenza Classic Car Show.
I dati personali (di seguito definiti “Dati”) sono informazioni che fanno riferimento a un soggetto fisico identificato o identificabile. Tramite il sito web, trattiamo solo le seguenti categorie di dati:
Si tratta di dati personali di tipo “comune”, che immetti volontariamente all’interno del nostro sito, quando fai una richiesta di informazioni al form “Contatti” (es. nome, cognome, telefono, indirizzo, mail e altre informazioni che inserisci liberamente nel form).
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione del tuo indirizzo, necessario per rispondere alle richieste o all’attività di marketing diretto a mezzo newsletter nonché degli eventuali altri dati personali inseriti nella mail stessa.
Qualora verranno inserito dati sensibili (“particolari”) non richiesti, questi non verranno conservati, ma verranno immediatamente cancellati dal Titolare del Trattamento.
dati personali necessari all’esecuzione del pagamento (ad es. dati identificativi dell’utente, dati della transazione e dati tecnici utilizzati per autorizzare l’operazione) vengono raccolti tramite il nostro sito ma sono trattati, per conto nostro, dalla società incaricata della gestione dei pagamenti, debitamente nominata Responsabile esterno del trattamento ai sensi dell’art. 28 GDPR.
La liceità del trattamento nel caso di specie è da individuarsi solo ed esclusivamente nel CONSENSO che ci fornisci volontariamente.
Con l’uso o la consultazione del nostro sito approvi esplicitamente la nostra informativa privacy e acconsenti al trattamento dei tuoi dati personali in relazione alle modalità e alle finalità di seguito descritte, ma il consenso esplicito ti verrà richiesto solo attraverso la scelta di spunta della casella non precompilata che troverai nel form “Contatti”.
Il consenso, in base all’art. 4 GDPR, è qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile, a seguito della nostra richiesta chiara e concisa. Il tuo consenso fornito si applica a tutte le attività di trattamento svolte per la stessa o le stesse finalità.
La base giuridica del trattamento dei dati di pagamento per l’acquisto di biglietti è l’esecuzione di un contratto o di misure precontrattuali su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b) GDPR, in quanto il conferimento dei dati di pagamento è necessario per finalizzare l’acquisto dei prodotti/servizi richiesti.
Il Responsabile del trattamento gestisce i dati esclusivamente per finalità connesse all’elaborazione del pagamento, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR. I dati non vengono conservati oltre il tempo strettamente necessario all’esecuzione della transazione e alla gestione delle relative attività amministrative e antifrode, salvo obblighi di conservazione previsti dalla legge.
Art. 6(1)(c) del GDPR: Dobbiamo trattare alcuni dei tuoi dati per agire conformemente agli obblighi legali cui noi stessi siamo soggetti (fatturazione ecc.).
Tratteremo i tuoi dati per i seguenti motivi principali:
Potrai revocare il consenso alla newsletter tramite l’apposito disclaimer contenuto nel footer di ogni mail che ricevi dal nostro sito.
FINALITÀ SECONDARIE
Elaborazione dei dati per la conformità agli obblighi legali: Siamo soggetti a determinati obblighi legali nella gestione del web. Ciò include, tra l’altro, l’obbligo di garantire la sicurezza dei suoi dati quando si utilizza il web. A questo scopo, possiamo trattare i suoi dati nell’ambito delle misure da adottare per garantire la sicurezza dei dati.
Trattamento dei dati sulla base del legittimo interesse:
Conservazione dei dati di accesso nei file di registro del server: Quando visiti il nostro web, possiamo archiviare i dati di accesso nei file di registro del server, come nome del file richiesto, data e ora dell’accesso, volume dei dati trasferiti e provider richiedente. Usiamo questi dati esclusivamente per garantire un funzionamento efficiente del sito. Ai fini della sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati automaticamente possono eventualmente comprendere anche dati personali come l’indirizzo IP, che potrebbe essere utilizzato, conformemente alle leggi vigenti in materia, al fine di bloccare tentativi di danneggiamento al sito medesimo o di recare danno ad altri utenti, o comunque attività dannose o costituenti reato.
Trattamento dei dati sulla base del consenso per attività di marketing:
Il servizio di newsletter consiste nell’invio di comunicazioni elettroniche a seguito della espressa richiesta del destinatario, per cui non è necessario acquisire un consenso ulteriore, rispetto a quello fornito dal destinatario nella compilazione ed invio del modulo di iscrizione alla newsletter.
Il conferimento del consenso alla newsletter è quindi facoltativo. Tuttavia, il suo mancato conferimento ti impedirà di poter ricevere alcun tipo di comunicazione.
Adottiamo sempre le misure adatte a garantire che i tuoi dati siano trattati, protetti e trasmessi ai sensi dei requisiti legali applicabili.
TERZI FORNITORI DI SERVIZI
Ci serviamo di altre Aziende e professionisti affinché svolgano alcune attività per nostro conto, ma tutti incaricati con nomine ai sensi dell’art. 28 Reg. UE 679/2016.
Oltre a noi, in alcuni casi, potrebbero avere accesso ai dati categorie di incaricati coinvolti nell’organizzazione ovvero soggetti esterni (come fornitori di servizi tecnici terzi, società informatiche).
Ti garantiamo che gli stessi non possono utilizzare gli stessi dati per altri scopi e sono inoltre tenuti a trattare i dati personali in conformità a questa Informativa sulla privacy e ai sensi delle normative applicabili in materia di protezione dei dati personali.
Per il trattamento dei dati delle transazioni, il Titolare ha incaricato quale Responsabile del trattamento una società esterna che gestisce i dati esclusivamente per finalità connesse all’elaborazione del pagamento, adottando misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR. I dati non vengono conservati oltre il tempo strettamente necessario all’esecuzione della transazione e alla gestione delle relative attività amministrative e antifrode, salvo obblighi di conservazione previsti dalla legge.
Il nostro sito non trasferisce nessuno dei tuoi dati a Paesi extra UE, ma l’uso volontario di collegamenti link e social plugin, potrà comportare la circostanza che i tuoi dati potranno essere condivisi con servizi localizzati al di fuori dell’area dell’Unione Europea, secondo le privacy Policy di ciascun servizio ed entità giuridica.
Ai sensi dell’Art. 17 del RGPD, i tuoi dati saranno archiviati per tutto il tempo per il quale siamo legalmente tenuti o per il tempo per cui i tuoi dati ci servano per le finalità dichiarate nella Sezione 4. I tuoi dati saranno poi eliminati per conformità al principio della riduzione al minimo dei dati.
Puoi rivendicare svariati diritti diversi a te spettanti in quanto persona interessata, in particolare tali diritti sono:
Diritto di informazione
Puoi chiederci quali dei tuoi dati personali stiamo effettivamente trattando.
Diritto di accesso
Puoi accedere ai tuoi dati personali oggetto del trattamento e puoi chiederne copia.
Diritto alla rettifica
Puoi rettificare i tuoi dati personali in qualsiasi momento, richiedendo la correzione dei dati inesatti e l’integrazione di quelli incompleti.
Diritto alla cancellazione
Puoi richiedere in qualsiasi momento di cancellare i tuoi dati personali.
Tuttavia, tieni presente che il diritto di cancellazione non è un diritto assoluto; pertanto, in taluni casi (per esempio al fine di assolvere ad un obbligo di legge) la richiesta potrebbe essere legittimamente negata. La mail, con oggetto “Cancellazione dei dati personali” dovrà contenere:
Diritto alla portabilità
Puoi richiedere la portabilità dei tuoi dati, ossia ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Pertanto, hai diritto di chiedere di trasmettere i tuoi dati ad un altro Titolare.
Diritto di opposizione
Puoi opporsi ad un determinato trattamento dei tuoi dati personali senza necessariamente richiederne la cancellazione. Dal momento della cancellazione il Titolare cesserà di trattare i tuoi dati.
Diritto alla limitazione
Puoi richiedere la limitazione al trattamento dei tuoi dati personali. In taluni casi, per esempio in caso di esercizio del diritto di opposizione, la limitazione è una naturale conseguenza. In caso di limitazione del trattamento, qualunque utilizzo dei dati da parte del Titolare potrà avvenire solo con il tuo consenso.
Diritto di proporre reclamo a un’autorità di controllo
Collaboriamo insieme a te per ottenere una soluzione equa di qualsiasi reclamo riguardante la protezione dei dati. Hai il diritto di proporre un reclamo al Garante della Privacy per la tutela dei dati se ritieni che il trattamento dei tuoi dati personali da parte nostra violi la legge vigente in materia di protezione dei dati.
– Il Titolare può essere contattato all’indirizzo di posta elettronica e-mail: segreteria@emacfiere.com e indirizzo di posta elettronica certificata, Pec: emacsrl@arubapec.it, oppure inviando una raccomandata a/r alla sede del Titolare.
– Il Data Protection Officer (DPO)/ Responsabile Protezione Dati (RPD) può essere contattato all’indirizzo di posta elettronica dpo@emacfiere.com
Abbiamo adottato le misure di sicurezza appropriate a livello tecnico e organizzativo per garantire la protezione dei dati. Per questa finalità abbiamo sviluppato un approccio di sicurezza interna affidabile.
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.