INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
(Art. 13 Regolamento UE 2016/679)
CARTUSIA SRL, con sede in VIA MATTEI, 22/24 75100 MATERA (MT), C.F. 01165410778 e P.IVA 01165410778, email: cartusiasrl@gmail.com, recapito telefonico: 0835385974 (in seguito Titolare), in qualità di titolare del trattamento, La informa ai sensi dell’art. 13 Regolamento UE n.2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti:
Oggetto del Trattamento
Il Titolare tratta i dati personali, identificativi: nome, cognome, indirizzo, telefono, email, istituto scolastico e classe frequentata – in seguito, “dati personali” o anche “dati” da Lei comunicati in occasione della conclusione di contratti per i servizi del Titolare.
Finalità del Trattamento
I Suoi dati personali sono trattati:
1) senza il Suo consenso espresso art. 6 lett. b), e) GDPR), per le seguenti Finalità di Servizio:
– concludere i contratti per i servizi del Titolare: consentire la prenotazione e il conseguente ordine dei testi scolastici;
– adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere;
– adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità
– esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio;
2) Solo previo Suo specifico e distinto consenso (art. 7 GDPR), per le seguenti Finalità di Marketing:
– inviarLe via e-mail, posta e/o sms, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
Modalità di Trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato. Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 5 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 5 anni dalla raccolta dei dati per le Finalità di Marketing.
Accesso ai dati
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
– a dipendenti e collaboratori del Titolare nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
Comunicazione dei dati
Senza la necessità di un espresso consenso art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza, Autorità giudiziarie, a società di assicurazione per la prestazione di servizi assicurativi, nonchè a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. I Suoi dati non saranno diffusi.
Conservazione dati
I dati personali sono conservati su CLOUD server ARUBA.Al fine di proteggere i suoi dati da accessi non autorizzati, alterazioni non autorizzate, divulgazione o distruzione vengono utilizzate le misure di sicurezza appropriate. Includono: protezione interna dei dati raccolti, procedure di archiviazione ed elaborazione e misure di sicurezza sotto forma di misure di sicurezza fisica e informatica.Tutti i server Aruba sono in cluster e gli storage in replica per la massima affidabilità. Aruba non trasferirà i loro contenuti al di fuori della UE. Tutti i data center Aruba sono visionabili sul sito https://www.datacenter.it Aruba ha ottenuto una serie di certificazioni di conformità a solidi standard di sicurezza, tra le quali la Certificazione ISO 27001:2013, la Certificazione ISAE 3402:2011 Type II Report e la Certificazione ANSI/TIA 942-A-2014.Aruba ha adottato per il cloud un modello di responsabilità condivisa, secondo il quale Aruba è responsabile della sicurezza dell’infrastruttura cloud (Sicurezza del cloud) ed il TITOLARE del trattamento è responsabile della sicurezza dei loro dati (Sicurezza nel cloud). I Data Center di Aruba sono stati progettati per garantire la massima affidabilità: ridondanza di tutte le fonti di energia e dei sistemi di raffreddamento, massima sicurezza delle strutture, ridondanza delle connessioni di rete e massimo della professionalità dei propri esperti. Il tutto è visionabile al seguente indirizzo internet: https://www.cloud.it/gdpr-protezione-dati-normativa-ue.aspx
Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirLe i Servizi dell’art. 2.A).Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. 2.A).
Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 15 GDPR e precisamente i diritti di:
– ottenere la conferma dell’esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
– ottenere l’indicazione:
a) dell’origine dei dati personali;
b) delle finalità e modalità del trattamento;
c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR;
e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
– ottenere:
a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;
b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
– opporsi, in tutto o in parte:
a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorchè pertinenti allo scopo della raccolta;
b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione. Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonchè il diritto di reclamo all’Autorità Garante.
Modalità di esercizio dei diritti
– Potrà in qualsiasi momento esercitare i diritti inviando:
1) una raccomandata a.r. a CARTUSIA SRL – Sede: VIA MATTEI, 22/24 75100 MATERA (MT)
2) una email all’indirizzo: cartusiasrl@gmail.com, Titolare, responsabile e incaricati Il Titolare del trattamento è CARTUSIA SRL, con sede in VIA MATTEI, 22/24 75100 MATERA (MT), C.F. 01165410778 e P.IVA 01165410778, email: cartusiasrl@gmail.com, recapito telefonico: 0835385974.
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.