Il presente documento fornisce informazioni dettagliate sul rispetto del Regolamento UE 2016/679 (GDPR) relativo alla protezione dei dati personali.
Principi del trattamento dei dati
Il trattamento dei dati personali avviene nel rispetto dei seguenti principi fondamentali stabiliti dal GDPR:
- Liceità, correttezza e trasparenza: i dati vengono trattati in modo lecito, corretto e trasparente nei confronti dell'interessato
- Limitazione delle finalità: i dati sono raccolti per finalità determinate, esplicite e legittime
- Minimizzazione dei dati: vengono raccolti solo i dati adeguati, pertinenti e limitati a quanto necessario
- Esattezza: i dati vengono mantenuti aggiornati e accurati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono trattati con adeguate misure di sicurezza
Base giuridica del trattamento
Il trattamento dei dati personali è legittimo solo se almeno una delle seguenti condizioni è soddisfatta:
- L'interessato ha espresso il consenso al trattamento dei propri dati per una o più specifiche finalità
- Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte
- Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento
- Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento
Diritti degli interessati
Diritto di accesso
L'interessato ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati personali.
Diritto di rettifica
L'interessato ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.
Diritto alla cancellazione
L'interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo, purché sussista uno dei motivi previsti dal GDPR.
Diritto di limitazione del trattamento
L'interessato ha il diritto di ottenere la limitazione del trattamento quando ricorre una delle ipotesi previste dal GDPR.
Diritto alla portabilità dei dati
L'interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano e ha il diritto di trasmettere tali dati a un altro titolare del trattamento.
Diritto di opposizione
L'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano.
Revoca del consenso
Quando il trattamento è basato sul consenso, l'interessato ha il diritto di revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Come esercitare i diritti
Per esercitare uno o più dei diritti sopra elencati, l'interessato può contattare il titolare del trattamento tramite:
Email: [email protected]
Indirizzo: Via Roma 45, 20121 Milano, Italia
Il titolare del trattamento risponderà alla richiesta entro un mese dal ricevimento. Tale termine può essere prorogato di due mesi in caso di particolare complessità della richiesta.
Diritto di reclamo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento dei dati personali che lo riguardano violi il GDPR ha il diritto di proporre reclamo all'autorità di controllo competente.
Per l'Italia, l'autorità di controllo è il Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
Tel: +39 06.696771
Sito web: www.garanteprivacy.it
Misure di sicurezza
Sono state adottate misure tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, incluse:
- Pseudonimizzazione e cifratura dei dati personali
- Capacità di assicurare la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi
- Capacità di ripristinare tempestivamente la disponibilità e l'accesso dei dati in caso di incidente
- Procedure per testare, verificare e valutare regolarmente l'efficacia delle misure di sicurezza
Violazione dei dati personali
In caso di violazione dei dati personali che presenti un rischio elevato per i diritti e le libertà degli interessati, il titolare del trattamento comunicherà la violazione all'interessato senza ingiustificato ritardo.
La comunicazione includerà la natura della violazione, le possibili conseguenze e le misure adottate o proposte per porvi rimedio.
Trasferimento di dati al di fuori dell'UE
I dati personali non vengono trasferiti a paesi terzi al di fuori dell'Unione Europea o a organizzazioni internazionali.
Nel caso in cui fosse necessario effettuare un trasferimento, questo avverrebbe solo previa adozione di garanzie adeguate conformemente al GDPR.
Aggiornamenti
La presente informativa GDPR può essere aggiornata periodicamente. Si consiglia di consultare regolarmente questa pagina per rimanere informati su eventuali modifiche.
Ultimo aggiornamento: 22 luglio 2026