Privacy Policy

Gentile visitatore,

il 25 maggio 2018 entra in vigore il nuovo Regolamento Europeo sulla Privacy (GDPR 679/2016).

Vogliamo informarti che lo Studio dott.ssa Giuseppina D'Auria ha già provveduto ad allineare la propria Privacy Policy, come di seguito:

- E’ stato apportato un miglioramento nella leggibilità delle policy.

- È stata aggiunta una sezione che delinea la base giuridica del trattamento dei dati.

- È stata aggiornata in larga parte la sezione relativa al luogo del trattamento, che ora chiarisce ulteriormente il trasferimento di dati e i diritti d’informazione dell’utente in merito a tali trasferimenti.

- È stata riscritta la sezione sui tempi di conservazione, che ora delinea la ratio dietro qualsiasi politica di conservazione dei dati degli utenti.

- È stata aggiornata la sezione dedicata ai diritti degli utenti per includere i nuovi diritti introdotti dal GDPR.

- È stata leggermente modificata la sezione “Modifiche a questa privacy policy” per tener conto delle disposizioni del GDPR.

- È stata leggermente modificata la sezione dedicata a “Definizioni e riferimenti legali” per tener conto delle disposizioni del GDPR.

- È stata riscritta la sezione “Riferimenti legali” per descrivere con precisione i principi alla base della formulazione della privacy policy.

- È stato leggermente modificato il testo della cookie policy, in modo da utilizzare una terminologia omogenea con la privacy policy.

Privacy Policy di Studio dott.ssa Giuseppina D'Auria

Questa Applicazione raccoglie alcuni Dati Personali dei propri Utenti.

INFORMATIVA AI SENSI DELL’ART. 13 D. LGS. 196/2003

INFORMATIVA PRIVACY PER ATTIVITA’ ISTITUZIONALE DELLO STUDIO DOTT.SSA GIUSEPPINA D'AURIA

Gentile associato/associata,

ai sensi dell’art. 13 D. Lgs. 196/2003 (di seguito T.U.), ("Codice in materia di protezione dei dati personali"), norma che disciplina la tutela delle persone e di altri soggetti rispetto al trattamento dei dati personali, trattamento che dovrà essere improntato ai principi di correttezza, liceità e trasparenza e di tutela della sua riservatezza e dei suoi diritti, in relazione ai dati personali di cui questo Studio entrerà in possesso, La informiamo di quanto segue:

1. FINALITA’ DEL TRATTAMENTO DEI DATI.

Il trattamento è finalizzato unicamente per la realizzazione delle finalità istituzionali promosse dallo Studio stesso nei limiti delle disposizioni statutarie previste e in conformità a quanto stabilito dal D.lgs. n. 196/2003.

2. MODALITA’ DEL TRATTAMENTO DEI DATI.

a. Il trattamento è realizzato per mezzo delle operazioni o complesso di operazioni indicate all’art. 4 comma 1 lett. a) T.U.: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distribuzione dei dati.

b. Le operazioni possono essere svolte con o senza il supporto di strumenti elettronici o comunque automatizzati.

c. Il trattamento è svolto dal titolare e/o dagli incaricati del trattamento.

3. CONFERIMENTO DEI DATI.

Il conferimento di dati personali è strettamente necessario ai fini dello svolgimento delle attività di cui al punto 1.

4. RIFIUTO DI CONFERIMENTO DI DATI.

L’eventuale rifiuto da parte dell’interessato di conferire dati personali nel caso di cui al punto 3 comporta l’impossibilità di adempiere alle attività di cui al punto 1.

5. COMUNICAZIONE DEI DATI.

I dati personali saranno a conoscenza degli incaricati del trattamento e possono essere comunicati per le finalità di cui al punto 1 a collaboratori esterni e, in genere, a tutti quei soggetti cui la comunicazione si riveli necessaria per il corretto adempimento delle finalità indicate nel punto 1.

6. DIFFUSIONE DEI DATI.

I dati personali non sono soggetti a diffusione.

7. TRASFERIMENTO DEI DATI ALL’ESTERO.

I dati personali possono essere trasferiti verso Paesi dell’Unione Europea e verso Paesi terzi rispetto all’Unione Europea nell’ambito delle finalità di cui al punto 1.

8. DIRITTI DELL’INTERESSATO.

L’art. 7 T.U. conferisce all’interessato l’esercizio di specifici diritti, tra cui quello di ottenere dal titolare la conferma dell’esistenza o meno di propri dati personali e la loro messa a disposizione in forma intelligibile; l’interessato ha diritto di avere conoscenza dell’origine dei dati, delle finalità e delle modalità del trattamento, della logica applicata al trattamento, degli estremi identificativi del titolare e dei soggetti cui i dati possono essere comunicati; l’interessato ha inoltre diritto di ottenere l’aggiornamento, la rettificazione e l’integrazione dei dati, la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione della legge; l’interessato ha il diritto di opporsi, per motivi legittimi, al trattamento dei dati.

9. TITOLARE DEL TRATTAMENTO.

Titolare, Autorizzato e Responsabile del trattamento è Giuseppina D'Auria.

Titolare del Trattamento dei Dati

Tipologie di Dati raccolti.

Fra i Dati Personali raccolti da questa Applicazione, in modo autonomo o tramite terze parti, ci sono: Cookie, Dati di utilizzo, varie tipologie di Dati, email, nome, cognome, data di nascita, numero di telefono, Partita IVA, indirizzo, nazione, provincia, CAP, città, Codice Fiscale e sito web.

Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.

I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l'uso di questa Applicazione.

Se non diversamente specificato, tutti i Dati richiesti da questa Applicazione sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questa Applicazione fornire il Servizio. Nei casi in cui questa Applicazione indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.

Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.

L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy, se disponibile.

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questa Applicazione e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.

Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questa Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;

il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;

il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;

il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;

il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

E’ comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.

I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.

L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.

Qualora abbia luogo uno dei trasferimenti appena descritti, l’Utente può fare riferimento alle rispettive sezioni di questo documento o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.

Periodo di conservazione

I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti.

Pertanto:I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.

I Dati Personali raccolti per finalità riconducibili all'interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all'interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.

Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazioni i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Finalità del Trattamento dei Dati raccolti

I Dati dell’Utente sono raccolti per consentire al Titolare di fornire i propri Servizi, così come per le seguenti finalità: Interazione con social network e piattaforme esterne, Statistica, Visualizzazione di contenuti da piattaforme esterne, Remarketing e behavioral targeting, Protezione dallo SPAM, Gestione dei tag, Test di performance di contenuti e funzionalità (A/B testing), Heat mapping e registrazione sessioni, Interazione con piattaforme di raccolta dati e altre terze parti, Registrazione ed autenticazione, Gestione contatti e invio di messaggi, Contattare l'Utente e Gestione dei pagamenti.

Per ottenere ulteriori informazioni dettagliate sulle finalità del trattamento e sui Dati Personali concretamente rilevanti per ciascuna finalità, l’Utente può fare riferimento alle relative sezioni di questo documento.

Dettagli sul trattamento dei Dati Personali

I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:Contattare l'Utente

Gestione contatti e invio di messaggi

Gestione dei pagamenti

Gestione dei tag

Heat mapping e registrazione sessioni

Interazione con piattaforme di raccolta dati e altre terze parti

Interazione con social network e piattaforme esterne

Protezione dallo SPAM

Registrazione ed autenticazione

Remarketing e behavioral targeting

Statistica

Test di performance di contenuti e funzionalità (A/B testing)

Visualizzazione di contenuti da piattaforme esterne

Diritti dell’Utente

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.

In particolare, l’Utente ha il diritto di:revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.

opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.

accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.

verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.

ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.

ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.

ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.

proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Dettagli sul diritto di opposizione

Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.

Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.

Cookie Policy

Questa Applicazione fa utilizzo di Cookie. Per saperne di più e per prendere visione dell’informativa dettagliata, l’Utente può consultare la Cookie Policy.

Ulteriori informazioni sul trattamento

Difesa in giudizio

I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questa Applicazione o dei Servizi connessi da parte dell’Utente.

L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.

Informative specifiche

Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questa Applicazione potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.

Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.

Informazioni non contenute in questa policy

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.

Risposta alle richieste „Do Not Track”

Questa Applicazione non supporta le richieste “Do Not Track”.

Per scoprire se gli eventuali servizi di terze parti utilizzati le supportino, l'Utente è invitato a consultare le rispettive privacy policy.

Modifiche a questa privacy policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone informazione agli Utenti su questa pagina e, se possibile, su questa Applicazione nonché, qualora tecnicamente e legalmente fattibile, inviando una notifica agli Utenti attraverso uno degli estremi di contatto di cui è in possesso il Titolare . Si prega dunque di consultare regolarmente questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Utente, se necessario.

Definizioni e riferimenti legali

Dati Personali (o Dati)

Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.

Dati di Utilizzo

Sono le informazioni raccolte automaticamente attraverso questa Applicazione (anche da applicazioni di parti terze integrate in questa Applicazione), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con questa Applicazione, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno dell’Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.

Utente

L'individuo che utilizza questa Applicazione che, salvo ove diversamente specificato, coincide con l'Interessato.

Interessato

La persona fisica cui si riferiscono i Dati Personali.

Responsabile del Trattamento (o Responsabile)

La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.

Titolare del Trattamento (o Titolare)

La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questa Applicazione. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di questa Applicazione.

Questa Applicazione

Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.

Servizio

Il Servizio fornito da questa Applicazione così come definito nei relativi termini (se presenti) su questo sito/applicazione.

Unione Europea (o UE)

Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo.

Cookie

Piccola porzione di dati conservata all'interno del dispositivo dell'Utente.

Riferimenti legali

La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679.

Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questa Applicazione.

Contattare l'Utente

Modulo di contatto (questa Applicazione)

L’Utente, compilando con i propri Dati il modulo di contatto, acconsente al loro utilizzo per rispondere alle richieste di informazioni, di preventivo, o di qualunque altra natura indicata dall’intestazione del modulo.

Dati Personali raccolti: CAP, città, Codice Fiscale, cognome, data di nascita, email, indirizzo, nazione, nome, numero di telefono, Partita IVA, provincia e sito web.

Mailing list o newsletter (questa Applicazione)

Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a questa Applicazione. L'indirizzo email dell'Utente potrebbe anche essere aggiunto a questa lista come risultato della registrazione a questa Applicazione o dopo aver effettuato un acquisto.

Dati Personali raccolti: email.

Gestione contatti e invio di messaggi

Questo tipo di servizi consente di gestire un database di contatti email, contatti telefonici o contatti di qualunque altro tipo, utilizzati per comunicare con l’Utente.

Questi servizi potrebbero inoltre consentire di raccogliere dati relativi alla data e all’ora di visualizzazione dei messaggi da parte dell’Utente, così come all’interazione dell'Utente con essi, come le informazioni sui click sui collegamenti inseriti nei messaggi.

MailUp (MailUp)

MailUp è un servizio di gestione indirizzi e invio di messaggi email fornito da MailUp S.p.A.

Dati Personali raccolti: email.

Luogo del trattamento: Italia – Privacy Policy.

Gestione dei pagamenti - servizio non attivo (di prossima attivazione)

I servizi di gestione dei pagamenti permettono a questa Applicazione di processare pagamenti tramite carta di credito, bonifico bancario o altri strumenti. I dati utilizzati per il pagamento vengono acquisiti direttamente dal gestore del servizio di pagamento richiesto senza essere in alcun modo trattati da questa Applicazione.

Alcuni di questi servizi potrebbero inoltre permettere l'invio programmato di messaggi all'Utente, come email contenenti fatture o notifiche riguardanti il pagamento.

PayPal (Paypal)

PayPal è un servizio di pagamento fornito da PayPal Inc., che consente all’Utente di effettuare pagamenti online.

Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Gestione dei tag

Questo tipo di servizi è funzionale alla gestione centralizzata dei tag o script utilizzati su questa Applicazione.

L'uso di tali servizi comporta il fluire dei Dati dell'Utente attraverso gli stessi e, se del caso, la loro ritenzione.

Google Tag Manager (Google Inc.)

Google Tag Manager è un servizio di gestione dei tag fornito da Google LLC.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Heat mapping e registrazione sessioni - servizio non attivo

I servizi di Heat Mapping sono utilizzati per individuare quali aree di una pagina sono oggetto del passaggio del cursore o di click del mouse in modo da rilevare quali di esse attraggono il maggior interesse. Questi servizi permettono di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Alcuni di questi servizi potrebbero registrare le sessioni e renderle disponibili per visualizzarle in seguito.

Interazione con piattaforme di raccolta dati e altre terze parti - servizio non attivo

Questo tipo di servizi consente agli Utenti di interagire con le piattaforme di raccolta dati o altri servizi direttamente dalle pagine di questa Applicazione allo scopo di salvare e riutilizzare i dati.

Nel caso in cui sia installato uno di questi servizi, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga Dati di Utilizzo relativi alle pagine in cui è installato.

Header generici „Do Not Track”. Questo significa che il browser può indicare allo script di non raccogliere alcun dato dell’Utente. Si tratta di un'impostazione che è disponibile in tutti i principali browser. Dati Personali raccolti: Cookie, Dati di utilizzo e varie tipologie di Dati.

Interazione con social network e piattaforme esterne

Questo tipo di servizi permette di effettuare interazioni con i social network, o con altre piattaforme esterne, direttamente dalle pagine di questa Applicazione.

Le interazioni e le informazioni acquisite da questa Applicazione sono in ogni caso soggette alle impostazioni privacy dell’Utente relative ad ogni social network.

Nel caso in cui sia installato un servizio di interazione con i social network, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

AddThis (Addthis Inc.)

AddThis è un servizio fornito da Clearspring Technologies Inc. che visualizza un widget che permette l’interazione con social network e piattaforme esterne e la condivisione dei contenuti di questa Applicazione.

A seconda della configurazione, questo servizio può mostrare widget appartenenti a terze parti, ad esempio i gestori dei social network su cui condividere le interazioni. In questo caso, anche le terze parti che erogano il widget verranno a conoscenza delle interazione effettuata e dei Dati di Utilizzo relativi alle pagine in cui questo servizio è installato.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Pulsante e widget di PayPal (Paypal)

Il pulsante e widget di PayPal sono servizi di interazione con la piattaforma PayPal, forniti da PayPal Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: Consulta la privacy policy di Paypal – Privacy Policy.

Pulsante Mi Piace e widget sociali di Facebook (Facebook, Inc.)

Il pulsante “Mi Piace” e i widget sociali di Facebook sono servizi di interazione con il social network Facebook, forniti da Facebook, Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Pulsante Tweet e widget sociali di Twitter (Twitter, Inc.)

Il pulsante Tweet e i widget sociali di Twitter sono servizi di interazione con il social network Twitter, forniti da Twitter, Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Protezione dallo SPAM

Questo tipo di servizi analizza il traffico di questa Applicazione, potenzialmente contenente Dati Personali degli Utenti, al fine di filtrarlo da parti di traffico, messaggi e contenuti riconosciuti come SPAM.

Google reCAPTCHA (Google Inc.)

Google reCAPTCHA è un servizio di protezione dallo SPAM fornito da Google Inc.

L'utilizzo del sistema reCAPTCHA è soggetto alla privacy policy e ai termini di utilizzo di Google.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Registrazione ed autenticazione

Con la registrazione o l’autenticazione l’Utente consente all’Applicazione di identificarlo e di dargli accesso a servizi dedicati.

A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.

Log In with PayPal (Paypal)

Log In with PayPal è un servizio di registrazione ed autenticazione fornito da PayPal Inc. e collegato al network PayPal.

Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: Consulta la privacy policy di Paypal – Privacy Policy.

Remarketing e behavioral targeting

Questo tipo di servizi consente a questa Applicazione ed ai suoi partner di comunicare, ottimizzare e servire annunci pubblicitari basati sull'utilizzo passato di questa Applicazione da parte dell'Utente.

Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l'uso di Cookie, informazioni che vengono trasferite ai partner a cui l'attività di remarketing e behavioral targeting è collegata.

In aggiunta alle possibilità di effettuare l'opt-out offerte dai servizi di seguito riportati, l'Utente può optare per l'esclusione rispetto alla ricezione dei cookie relativi ad un servizio terzo, visitando la pagina di opt-out del Network Advertising Initiative.

AdWords Remarketing (Google Inc.)

AdWords Remarketing è un servizio di remarketing e behavioral targeting fornito da Google Inc. che collega l'attività di questa Applicazione con il network di advertising Adwords ed il Cookie Doubleclick.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy PolicyOpt Out.

Facebook Remarketing (Facebook, Inc.)

Facebook Remarketing è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l'attività di questa Applicazione con il network di advertising Facebook.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy PolicyOpt Out.

Statistica

I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Facebook Analytics for Apps (Facebook, Inc.)

Facebook Analytics for Apps è un servizio di statistica fornito da Facebook, Inc.

Dati Personali raccolti: Dati di utilizzo e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: USA – Privacy Policy.

Google Analytics (Google Inc.)

Google Analytics è un servizio di analisi web fornito da Google Inc. (“Google”). Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questa Applicazione, compilare report e condividerli con gli altri servizi sviluppati da Google.

Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy PolicyOpt Out.

Hotjar Form Analysis & Conversion Funnels (Hotjar Ltd.)

Hotjar è un servizio di statistica fornito da Hotjar Ltd.

Hotjar rispetta gli header generici „Do Not Track”. Questo significa che il browser può indicare allo script di non raccogliere alcun dato dell’Utente. Si tratta di un'impostazione che è disponibile in tutti i principali browser. Maggiori Informazioni sull'opt-out da Hotjar sono disponibili qui.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: Malta – Privacy PolicyOpt Out.

Test di performance di contenuti e funzionalità (A/B testing)

I servizi contenuti in questa sezione permettono al Titolare del Trattamento di tener traccia ed analizzare la risposta da parte dell’Utente, in termini di traffico o di comportamento, in relazione a modifiche della struttura, del testo o di qualunque altro componente di questa Applicazione.

Google Website Optimizer (Google Inc.)

Google Website Optimizer è un servizio di A/B testing fornito da Google Inc. ("Google").

Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del suo network pubblicitario.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Visualizzazione di contenuti da piattaforme esterne

Questo tipo di servizi permette di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questa Applicazione e di interagire con essi.

Nel caso in cui sia installato un servizio di questo tipo, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

Google Fonts (Google Inc.)

Google Fonts è un servizio di visualizzazione di stili di carattere gestito da Google Inc. che permette a questa Applicazione di integrare tali contenuti all’interno delle proprie pagine.

Dati Personali raccolti: Dati di utilizzo e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Luogo del trattamento: USA – Privacy Policy.

Google Site Search (Google Inc.)

Google Site Search è un servizio di incorporamento di motori di ricerca gestito da Google Inc. che permette a questa Applicazione di integrare tali contenuti all'interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: USA – Privacy Policy.

Studio dott.ssa Giuseppina D'Auria

C.F. DRAGPP71M68F839C - P.IVA 03022900785

Indirizzo email del Titolare: dott.giuseppina.dauria@gmail.com

pec: giuseppina.dauria@pec.it

FORMALISMI

Dappertutto si sente dire che il Regolamento ha un approccio basato sul rischio. Seguendo questa impostazione vanno privilegiate scelte da cui deriva un incremento di sicurezza delle reti, dei dispositivi, dei locali e così via. Meglio avere una buona sicurezza e una buona organizzazione. Un errore è scambiare la privacy europea con la stesura di moduli e moduli. Un comportamento virtuoso è dotare i propri uffici, computer, server di sistemi di protezione fisica e tecnologica.

TECNICISMI

Un errore è di pensare che la disciplina della protezione dei dati sia solo un problema di sicurezza informatica. La sicurezza informatica è certamente importante, ma è solo un corno del problema. Posso avere un sistema informatico sicuro e custodire dati inesatti e, quindi, violare clamorosamente la privacy. La privacy è preoccuparsi dell'effetto che fa l'uso dei dati sulla vita delle persone, è attivare condotte virtuose e rispettose.

INFORMAZIONI

Sotto la vigenza del Codice della Privacy (dlgs 196/2003) si parlava di informative e si citava, appunto, questo decreto legislativo. Lasciare a disposizioni degli interessati modelli di informativa contenenti quel riferimento può essere indicativo della mancata presa in esame del regolamento europeo. Di per sé avere un modello di informativa buono nei contenuti, anche se con un riferimento normativo scorretto non è di per sé invalidante. Peraltro le informazioni devono essere, appunto, esaustive nel merito. Meglio correre ai ripari e inserire i riferimenti giusti e anche le informazioni in linea con il regolamento.

RESPONSABILI INTERNI

Sulla scorta delle norme del codice della privacy, enti pubblici e privati hanno nominato responsabili interni del trattamento. Si tratta di una organizzazione che non ha più ragion d'essere con questa denominazione. L'organizzazione può mantenere centri interni di imputazione di attività. Ma non bisogna continuare come se nulla fosse.

RESPONSABILI ESTERNI

Non sono da confondere con il responsabile della protezione dei dati. Hanno compiti diversi: solo i responsabili esterni trattano dati per conto del titolare.

AUTORIZZATI AL TRATTAMENTO

I vecchi incaricati del trattamento non si chiamano più così. Si chiamano autorizzati al trattamento. Meglio ricordarsene nei moduli in preparazione.

DPO

Il responsabile della protezione dei dati (Rpd, all'italiana, Dpo all'inglese) è una figura importante, ma non è un factotum. Nominare un Rpd e affidargli tutta la privacy vuol dire non aver compreso bene il suo ruolo. Il Responsabile della protezione dei dati non è un gestore degli adempimenti privacy, ma è un soggetto che informa, consiglia, ma anche sorveglia. E non può sorvegliare se stesso per non essere in clamoroso conflitto di interesse. In questo ultimo mese di maggio 2018, si sono viste procedure di gara per l'affidamento contemporaneamente degli adempimenti per l'adeguamento al regolamento europeo sulla protezione dei dati e per la funzione di responsabile della protezione dei dati. Si tratta di un approccio criticabile, proprio alla luce dell'obbligo di evitare il conflitto di interesse: il Rpd non può valutare se ha condotto un buon adeguamento del trattamento dei dati. Altro errore è assumere come Responsabile della protezione dei dati un soggetto esperto, tanto per coprire una casella. Il responsabile della protezione dei dati deve sapere quello che fa, altrimenti si espone a responsabilità.

RESPONSABILITÀ DEL RPD

Si sente dire e si legge che il Responsabile della protezione dei dati non è responsabile. Attenzione a non fraintendere. L'affermazione è vera se si vuol sostenere che il Responsabile della protezione dei dati non è il parafulmine del titolare del trattamento, che rimane l'unico responsabile per le violazioni del regolamento Ue. Ma attenzione un cattivo consiglio o un cattivo parere del responsabile della protezione dei dati espone quest'ultimo a responsabilità contrattuale nei confronti del titolare.

AMMINISTRATORI DI SISTEMA

Un errore è pensare che siccome non sono nominati dal Regolamento Ue sono da licenziare.

Tutti i presidi della sicurezza sono validi ai fini della dimostrazione del proprio grado di responsabilizzazione.

SANZIONI

È un errore pensare che tanto il Garante per sei mesi non applicherà sanzioni. È una falsa notizia: se al Garante arriverà una notizia di illecito non potrà che esercitare i poteri assegnati dal Regolamento, a prescindere dall'eventuale sospensione del provvedimenti del 22 febbraio 2018 sul monitoraggio.