Full website privacy notice

 

Pursuant to Articles 12, 13 and 14 of GDPR (EU Regulation 2016/679), as completed by Legislative Decree 101 of 2018, this notice sets out the following to inform users about the processing of personal data (GDPR) provided by customers/visitors through the completion and signing of forms concerning the purchase of products/services offered by the Data Controller, XYZ – Field s.r.l., visiting the Website, when subscribing to events, as well as when interacting with the Website’s services and features.

Dear User,

we wish to inform you that your personal data shall be used by the Data Controller XYZ s.r.l., Via Regina Elena n. 65/A, Caderzone Terme (TN), Italy, P. IVA 02533970220, in the person of its pro-tempore legal representative, pursuant to EU Regulation 2016/679, as completed by Legislative Decree 101 of 2018, relating to General Data Protection Regulation and its inspiring principles aimed at ensuring lawfulness, fairness and transparency in the processing of personal data.

 

  1. Data processing purposes and lawful bases for the processing of data, purpose limitation and types of personal data.

The processing of your personal data is solely for the purpose of supplying the services required by the Data Controller XYZ – Field s.r.l (market research and opinion polls) to achieve its institutional goals and other purposes that are of use to it and that are subject to specific consent being granted, as well as other marketing initiatives.

 

  1. Data retention period.

Your personal data shall be retained for a period of time not exceeding their use or required for the achievement of the purposes they are processed for in compliance with applicable regulations and with a view to striking a balance between the legitimate interest of the Data Controller, XYZ – Field s.r.l., and the rights and freedoms of the person concerned. Consequently, there being no specific provisions as to the length of the retention period, the Data Controller, XYZ – Field s.r.l., shall take care to use data for the purposes referred to above for a period of time that is consistent with the interest expressed by the data subject.

 

  1. Integrity and confidentiality

The following measures are in place to ensure adequate security of the processed personal data: regular backup (at least annually) of computer-stored data; traceable username and password-encrypted access with password changed at least annually; use of licensed software; paper data archive accessible only to those who are formally authorized.

 

  1. Data processing procedures and methods.

Your personal data are only processed according to the procedures and methods that are strictly necessary in order to supply you with the services provided by the Data Controller, XYZ – Field s.r.l.; in addition, your data can also be processed by post, operator calls, fax, telephone (including mobile phone), SMS messaging, tablet PC, smartphone or other remote communication techniques, computerized, automated, and IT tools, as well as files and questionnaires.

You have the right to know, at any time, what personal information the Data Controller, XYZ – Field s.r.l. store about you and how it is used.

 

  1. Data Processor as per Art ex art 28 of the GDPR.

Personal data may be disclosed to third-party Data Processors according to specific agreements, memorandums of understanding or contracts entered into by such third-party Data Processors (such as accountant, labour consultant, training consultants and certifiers, lawyers and legal consultants, system administrator, IT consultants, insurance agent and brokers) and the Data Controller, XYZ – Field s.r.l.

 

  1. Processing under the authority of the controller or processor as per Art. 29 of the GDPR.

Personal data is processed by employees, co-workers and auxiliary members of staff, whose personal details are available at the premises of the Data Controller, XYZ – Field s.r.l., and who have been instructed and trained to process data correctly and appointed in writing.

 

  1. Data provision.

The provision of personal identification data is strictly necessary for the purpose of fulfilling the activities referred to in item 1. The personal data processed by the Data Controller, XYZ – Field s.r.l., is collected at the time of subscription and during navigation of the Website, through the use of web/social apps, or by co-workers of the Data Controller, XYZ – Field s.r.l., or through the completion of forms, survey participation forms or other activities promoted by the Data Controller, XYZ – Field s.r.l.

 

  1. Data communication.

Personal data may become known to third parties who process data under the authority of the Controller or Processor for the purposes referred to in item 1, including external co-workers, other third parties operating in the sector, and, broadly speaking, all public and private entities to whom communication is necessary for the purpose of the correct fulfilment of the goals referred to in item 1. The employees and/or co-workers of the Data Controller XYZ – Field s.r.l. who are in charge of handling personal data may gain knowledge of the personal data of users. They shall treat the personal data of users only for the purposes referred to in this notice and pursuant to the provisions contained in the Personal Data Protection Code and the EU Regulation.

 

  1. Data disclosure.

Personal data shall not be disclosed, notwithstanding any authorizations expressly granted in the consent form and anything that is strictly necessary for the purpose of the institutional activity of the Data Controller’s, XYZ – Field s.r.l.

 

  1. Transfer of data abroad.

Your personal data may be transferred to countries in and outside of the European Union for the purposes referred to in item 2, but may not be transferred to third parties.

 

  1. Rights of data subjects.

We wish to inform you that in compliance with EU Regulation 2016/679 on data protection (General Data Protection Regulation), as completed by Legislative Decree 101 of 2018 you are entitled to specific rights concerning personal data, including the right to obtain from the Data Controller XYZ – Field s.r.l. access to your personal data, the right to change, delete, restrict the processing of your personal data or the right to submit an objection in relation to the processing of your personal data for legitimate reasons; the right to data portability,  which is the right to receive your personal data that have been supplied to the Data Controller XYZ – Field s.r.l. in a structured, commonly used and machine-readable format and the right to transmit the data to another Controller without hindrance; the right to have your personal data transmitted directly from one Data Controller to another Data Controller where technically feasible.

Every data subject can exercise the above rights by contacting the Data Controller XYZ – Field s.r.l in writing at its certified email (pec) address or email address. Your request will be answered within 30 days or a maximum of three months if it requires a particularly complex reply or analysis.

 

  1. Cookies

No cookies are currently used.

 


 

Informativa completa sito

 

Si riporta, di seguito, l’informativa ai sensi degli artt. 12, 13 e 14 del GDPR – REGOLAMENTO (UE) 2016/679, come completato dal D.lgs 101 del 2018, relativo al trattamento dei dati personale (GDPR) forniti dal Cliente/interessato tramite la compilazione e sottoscrizione dei moduli/form relativi all’acquisto di prodotti/servizi offerti dal Titolare XYZ – Field s.r.l. del Trattamento, nonché in occasione della visita al Sito, iscrizione a eventi, ed interazione degli utenti con i servizi e le funzionalità del Sito.

 

Gentile Utente,

desideriamo informarla che i Suoi dati personali saranno utilizzati in qualità di Titolare del Trattamento da XYZ – Field s.r.l., in persona del legale rappresentante pro tempore, corrente in Via Regina Elena n. 65/A, Caderzone Terme (TN), P. IVA 02533970220, in ottemperanza al Regolamento UE 2016/679, completato dal D.lgs 101 del 2018 in materia di General Data Protection Regulation ed ai suoi principi ispiratori volti a garantire liceità, correttezza, trasparenza nella trattazione dei dati personali.

 

  1. Finalità del trattamento dei dati e base giuridica del trattamento, limitazione della finalità e minimizzazione dei dati

Il trattamento dei suoi dati personali è finalizzato unicamente al fine di fornire i servizi necessari al conseguimento degli scopi istituzionali nonché utili al Titolare XYZ – Field s.r.l. (ricerche di mercato e sondaggi d’opinione) solo con specifico consenso, e altre iniziative di marketing.

 

  1. Durata del trattamento

I dati saranno conservati per il tempo necessario al loro utilizzo ovvero finché sussiste la finalità per la quale sono trattati secondo criteri improntati al rispetto delle norme vigenti ed alla correttezza ed al bilanciamento fra legittimo interesse del Titolare XYZ – Field s.r.l. e diritti e libertà dell’interessato. Conseguentemente, in assenza di norme specifiche che prevedano tempi di conservazioni differenti, il Titolare XYZ – Field s.r.l. avrà cura di utilizzare i dati per le suddette finalità per un tempo congruo rispetto all’interesse manifestato dalla persona cui si riferiscono i dati.

 

  1. Integrità e riservatezza

Al fine di garantire adeguata sicurezza del dato trattato sono attuate le seguenti misure: backup dei dati conservati in formato informatico a cadenza regolare almeno annuale; accessi informatici tracciati tramite username e password modificate a cadenza regolare almeno annuale; utilizzo di programmi software titolati di licenza; archivio cartaceo dei dati accessibile solo dagli incaricati al trattamento designati formalmente a trattarli.

 

  1. Modalità del trattamento dei dati

I Suoi dati personali sono trattati solo con modalità e procedure strettamente necessarie per fornirLe i servizi e le prestazioni fornite dal Titolare XYZ – Field s.r.l.; inoltre, i Suoi dati possono essere trattati anche mediante l’uso della posta cartacea, di chiamate tramite operatore, del fax, del telefono anche cellulare, della posta elettronica, degli SMS, tablet, smartphone, o di altre tecniche di comunicazione a distanza, di strumenti telematici, automatizzati, ed informatici, nonché tramite schede e questionari.

Lei ha il diritto di conoscere, in ogni momento, quali sono i Suoi dati e come essi vengono utilizzati.

 

  1. Responsabile del Trattamento ex art 28 GDPR

I dati potranno essere comunicati a Responsabili del trattamento esterni che hanno stipulato specifici accordi, convenzioni o protocolli di intese, contratti con il Titolare XYZ – Field s.r.l. del trattamento (per esempio, commercialista, consulente del lavoro, consulenti formazione e certificatori, avvocati e consulenti legali, amministratore di sistema, consulenti informatici, assicuratore e brokers).

 

  1. Incaricato del Trattamento ex art 29 GDPR

Incaricati del trattamento dei dati personali sono i dipendenti, i collaboratori e gli ausiliari, i cui dati personali sono disponibili presso la sede del Titolare XYZ – Field s.r.l., istruiti e formati per il corretto trattamento dei dati e designati mediante incarico effettuato per iscritto.

 

  1. Conferimento dei dati.

Il conferimento dei dati personali comuni identificativi è strettamente necessario ai fini dello svolgimento delle attività di cui al punto 1. I dati personali che il Titolare XYZ – Field s.r.l. tratta sono raccolti al momento della iscrizione e durante la navigazione sul Sito o l’utilizzazione di applicazioni/social o web, ovvero, anche a mezzo dei propri collaboratori, o alla compilazione di form o modelli di adesione a sondaggi o altra attività promossa dal Titolare XYZ – Field s.r.l.

 

  1. Comunicazione dei dati.

I dati personali possono venire a conoscenza degli incaricati del trattamento e possono essere comunicati per le finalità di cui al punto 1 a collaboratori esterni, soggetti operanti nel settore e, in genere, a tutti quei soggetti pubblici e privati cui la comunicazione sia necessaria per il corretto adempimento delle finalità indicate nel punto 1. Potranno venire a conoscenza dei dati personali degli utenti i dipendenti e/o collaboratori del Titolare XYZ – Field s.r.l. incaricati di gestire i dati personali. Tali soggetti tratteranno i dati dell’Utente esclusivamente per le finalità indicate nella presente informativa e nel rispetto delle previsioni del Codice Privacy e del Regolamento Europeo.

 

  1. Diffusione dei dati.

I dati personali non sono soggetti a diffusione, fatto salvo quanto autorizzato espressamente nel consenso e quanto strettamente necessario all’attività istituzionale del Titolare XYZ – Field s.r.l.

 

  1. Trasferimento dei dati all’estero.

I Suoi dati personali possono essere trasferiti verso Paesi dell’Unione Europea e verso Paesi terzi rispetto all’Unione Europea nell’ambito delle finalità di cui al punto 1, senza che vengano ceduti a terzi soggetti.

 

  1. Diritti dell’interessato.

Desideriamo informarla che il Regolamento UE 2016/679, completato dal D.lgs 101/2018 in materia di General Data Protection Regulation conferisce a tutti gli interessati specifici diritti da esercitare sui propri dati personali, tra cui quello di chiedere al Titolare XYZ – Field s.r.l. del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento dei dati personali che La riguardano o il diritto di opporsi per motivi legittimi al loro trattamento. Il diritto alla portabilità dei dati, inteso quale diritto di ricevere in un formato strutturato di uso comune e intelligibile da dispositivo automatico i dati che La riguardano forniti al Titolare XYZ – Field s.r.l. e il diritto di trasmettere tali dati ad un altro Titolare XYZ – Field s.r.l. del trattamento senza impedimenti. Il diritto ad ottenere la trasmissione diretta dei dati personali dal Titolare XYZ – Field s.r.l. ad altro Titolare XYZ – Field s.r.l. del trattamento se tecnicamente fattibile.

Ogni interessato potrà esercitare i diritti sovramenzionati inviando richiesta scritta all’indirizzo pec o email del Titolare XYZ – Field s.r.l. con risposta entro giorni 30 o al massimo di mesi tre in caso di risposte o valutazioni complesse.

 

  1. Cookies

Nessun cookie è al momento utilizzato.