PRIVACY POLICY
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
(Ai sensi dell’Art. 13 del Regolamento UE 2016/679 – General Data Protection Regulation / GDPR, del D.Lgs. 196/2003 e s.m.i. come modificato dal D.Lgs. 101/2018, nonché delle Linee Guida e dei Provvedimenti del Garante per la Protezione dei Dati Personali)
PREMESSA E AMBITO DI APPLICAZIONE
La presente Informativa sul Trattamento dei Dati Personali (di seguito, la “Informativa”) è resa nel rispetto e in conformità agli obblighi sanciti dall’articolo 13 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 (relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE – di seguito “GDPR” o “Regolamento”), del Codice in materia di protezione dei dati personali (D.Lgs. 30 giugno 2003, n. 196, così come integrato e novellato dal D.Lgs. 10 agosto 2018, n. 101 – di seguito “Codice Privacy”), nonché alla luce delle Linee Guida in materia di trasparenza previste dal Gruppo di Lavoro Articolo 29 (ora European Data Protection Board – EDPB, Linee Guida WP260) e delle prescrizioni, raccomandazioni e provvedimenti generali emessi dall’Autorità Garante per la Protezione dei Dati Personali italiana.
La presente Informativa ha la finalità di illustrare in modo chiaro, trasparente, rigoroso ed esaustivo le modalità, le logiche, le finalità, le basi giuridiche, i tempi di conservazione e i diritti applicabili al trattamento dei Dati Personali relativi agli utenti (di seguito gli “Utenti” o l’ “Interessato”) che navigano ed interagiscono con i servizi e i contenuti messi a disposizione tramite il sito web ufficiale https://bonifika.it/ e relative sotto-pagine, di seguito complessivamente il “Sito”.
Si precisa che la presente Informativa riguarda ed è applicabile esclusivamente al Sito e non si estende ad altri siti web, pagine, domini o piattaforme di terze parti (compresi i profili e le pagine social ufficiali aziendali presenti su Facebook, Instagram o Linkedin) eventualmente raggiungibili dall’Utente tramite link ipertestuali, pulsanti o icone presenti all’interno del Sito medesimo. Per tali servizi esterni, si invita l’Interessato a fare riferimento alle rispettive informative sulla privacy rese dai terzi titolari.
1. TITOLARE DEL TRATTAMENTO DEI DATI E ARCHITETTURA DI GOVERNANCE DELLA PRIVACY
Ai sensi e per gli effetti degli Articoli 4, n. 7 (“Titolare del trattamento: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali”) e 24 del Regolamento UE 2016/679 (GDPR), nonché in ottemperanza alle disposizioni del D.Lgs. 196/2003 e s.m.i. (Codice Privacy) novellato dal D.Lgs. 101/2018, il Titolare del Trattamento — soggetto giuridico al quale competono le decisioni fondamentali in ordine alle finalità, alle modalità, agli strumenti organizzativi, tecnici e di sicurezza applicabili al trattamento dei Dati Personali degli Utenti raccolti tramite il Sito — è la società:
- Ragione Sociale ed Intestazione: Bonifika S.r.l.
- Forma Giuridica: Società a Responsabilità Limitata
- Sede Legale: Via Masini 3/A – 55041 Camaiore (LU)
- Codice Fiscale, Partita IVA e Registro Imprese: 02233340468 (Iscritta presso la C.C.I.A.A. della Toscana Nord-Ovest)
- Numero Iscrizione R.E.A.: LU – 208928
- Capitale Sociale: € 10.000,00 i.v.
- Coordinate di Contatto E-mail Ordinaria: info@bonifika.it
- Posta Elettronica Certificata (PEC): info@pec.bonifika.it
- Contatto Telefonico Centrale: +39 0584 1660531
A) Ruolo e Responsabilità del Titolare (Principio di Accountability ex Art. 5.2 e Art. 24 GDPR)
In conformità al principio europeo di responsabilizzazione (Accountability), Bonifika S.r.l. garantisce ed è in grado di dimostrare che ciascun trattamento di dati personali effettuato tramite il Sito (navigazione, form di richiesta preventivi, iscrizione alla newsletter e interazione con i canali aziendali) è conforme ai principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza sanciti dall’Art. 5 del GDPR.
Il Titolare ha predisposto un’architettura documentale e tecnica organizzativa adeguata, mantenendo aggiornato il Registro delle Attività di Trattamento (ai sensi dell’Art. 30 del GDPR) e implementando preventive procedure di valutazione del rischio per i diritti e le libertà fondamentali delle persone fisiche.
B) Designazione dei Soggetti Autorizzati e della Struttura Organizzativa Interna
Ai sensi dell’Art. 29 del GDPR e dell’Art. 2-quaterdecies del Codice Privacy (D.Lgs. 196/2003), le operazioni di trattamento sono eseguite esclusivamente da personale dipendente, collaboratori, amministratori e referenti tecnici di Bonifika S.r.l. espressamente designati ed autorizzati per iscritto dal Titolare. Tali soggetti operano sotto l’autorità diretta della società e sono stati preventivamente istruiti e formati con specifiche istruzioni operative in materia di riservatezza, protezione dei dati e sicurezza delle informazioni.
C) Modalità di Contatto e Canale Dedicato per l’Esercizio dei Diritti
Per l’esercizio dei diritti garantiti dal GDPR (Artt. 15-22) o per richiedere qualsivoglia chiarimento formale, parere giuridico o specifica tecnica in merito alle modalità di gestione dei dati personali, l’Interessato può rivolgersi direttamente ed in qualsiasi momento al Titolare del Trattamento, senza vincoli di forma, inviando una comunicazione formale con oggetto “Esercizio Diritti Privacy / Istanza GDPR” agli indirizzi sopra indicati, preferibilmente via PEC a info@pec.bonifika.it o via e-mail a info@bonifika.it. Il Titolare garantisce riscontro entro i termini inderogabili stabiliti dall’Art. 12, paragrafo 3 del GDPR.
2. CATEGORIE DI DATI TRATTATI, FINALITÀ DETTAGLIATE E BASI GIURIDICHE DEL TRATTAMENTO
Il trattamento dei Dati Personali svolto tramite il Sito è rigorosamente improntato ai principi sanciti dall’Art. 5 del GDPR (liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza ed accountability). Di seguito si descrivono in modo analitico le categorie di dati trattati, le relative finalità perseguite e i presupposti di legge (basi giuridiche) stabiliti dall’Art. 6 del GDPR.
A) Dati di Navigazione e Telemetria Tecnico-Informatica
Tipologia di Dati Trattati: I sistemi informatici, le architetture server, i dispositivi hardware e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita ed essenziale nell’uso dei protocolli di comunicazione della rete Internet (standard IETF).
In questa categoria rientrano:
- Gli indirizzi IP (Internet Protocol) e i nomi a dominio dei computer o terminali utilizzati dagli Utenti;
- Gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, unitamente al relativo orario e marcatura temporale (timestamp);
- Il metodo utilizzato nel sottoporre la richiesta al server (GET, POST, ecc.);
- La dimensione del file ottenuto in risposta dal server;
- Il codice numerico indicante lo stato della risposta data dal server (200 OK, 404 Not Found, 500 Internal Server Error, ecc.);
- Il tipo di browser utilizzato e i parametri del sistema operativo ed ambiente informatico dell’Utente (User-Agent);
- Dati di Referer (pagina web di provenienza) e di Exit Page (pagina di uscita).
Finalità del Trattamento: Tali dati sono trattati per le seguenti ed esclusive finalità:
- Consentire e garantire la corretta navigazione, la fruizione tecnica e la resa grafica dei contenuti web del Sito;
- Monitorare il corretto funzionamento operativo dell’infrastruttura di hosting e dei server aziendali;
- Rilevare, prevenire e mitigare eventuali attività illecite, attacchi informatici (es. Distributed Denial of Service – DDoS), tentativi di intrusione non autorizzata o frodi telematiche;
- Ricavare informazioni statistiche anonime ed aggregate sulle modalità di fruizione del Sito per l’ottimizzazione dell’esperienza utente.
Base Giuridica del Trattamento: Il trattamento si fonda sul Legittimo Interesse del Titolare del Trattamento (Art. 6, paragrafo 1, lettera f) del GDPR, in combinato disposto con il Considerando 47 del GDPR e con l’Art. 122, comma 2, del Codice Privacy). Tale legittimo interesse risiede nell’esigenza imprescindibile di garantire la sicurezza logica e fisica del Sito, la protezione dei dati aziendali e la continuità operativa del servizio offerto agli Utenti.
Natura del Conferimento: Il conferimento di tali dati è obbligatorio ed implicito nella navigazione stessa. L’eventuale rifiuto o tentativo di bloccare la trasmissione di tali dati tecnici rende impossibile la visualizzazione e la corretta fruizione delle pagine del Sito.
B) Dati Forniti Volontariamente tramite Form “Richiedi un Preventivo” (inclusa la sezione “/chi-siamo/”) e Canali di Contatto Diretti
Tipologia di Dati Trattati: La compilazione ed il relativo invio dei moduli/form di contatto e richiesta preventivo presenti sul Sito (in particolare nella pagina Chi Siamo /chi-siamo/, nella pagina Contatti o nelle sezioni dedicate ai singoli servizi ambientali), nonché l’invio volontario di e-mail, PEC o telefonate ai recapiti aziendali, comporta l’acquisizione diretta dei dati forniti dall’Utente.
In questa categoria rientrano:
- Dati identificativi e di contatto: Nome, cognome, indirizzo e-mail di contatto, recapito telefonico fisso e/o mobile;
- Dati aziendali ed organizzativi: Ragione sociale dell’azienda o dell’ente richiedente, Codice Fiscale, Partita IVA, ruolo/funzione aziendale del referente;
- Dati tecnici e di progetto descritti nel messaggio o negli allegati: Specifiche operative relative al servizio richiesto (es. codici EER/CER dei rifiuti, descrizione dei materiali, volumi e tonnellaggi previsti, ubicazione del cantiere o dell’impianto, necessità di bonifica ambientale, servizi di stoccaggio, trasporto o intermediazione);
- Ogni altro dato personale direttamente o indirettamente inserito dall’Interessato nel corpo della richiesta o della documentazione tecnica allegata.
Finalità del Trattamento: I dati forniti vengono trattati esclusivamente per:
- Esaminare le richieste pervenute e valutare la fattibilità tecnica ed operativa del servizio ambientale richiesto;
- Elaborare e redigere preventivi personalizzati, offerte economico-commerciali, proposte contrattuali e capitolati tecnici specifici per conto dell’Utente o dell’azienda rappresentata;
- Svolgere attività istruttorie precontrattuali, sopralluoghi operativi, analisi preliminari dei rifiuti e Verifiche di Fattibilità ex lege;
- Ricontattare l’Utente (via e-mail o telefono) per richiedere integrazioni informative o per trasmettere la documentazione d’offerta.
Base Giuridica del Trattamento: La base giuridica del trattamento è rappresentata dall’Esecuzione di misure precontrattuali adottate su richiesta dell’Interessato o dall’Esecuzione di un contratto di cui l’Interessato è parte (Art. 6, paragrafo 1, lettera b) del GDPR). Non è pertanto normativamente richiesto un preventivo consenso espresso per la lavorazione e l’evasione della richiesta di preventivo.
Natura del Conferimento: Il conferimento dei dati contrassegnati come obbligatori nei form di contatto (es. nome, e-mail, telefono, dettaglio richiesta) è indispensabile per consentire a Bonifika S.r.l. di prendere in carico la richiesta e formulare l’offerta. Il mancato conferimento comporta l’impossibilità oggettiva di elaborare ed inviare il preventivo richiesto.
C) Dati per l’Iscrizione al Servizio di Newsletter (Marketing Informativo e Prospettico)
Tipologia di Dati Trattati: Indirizzo e-mail dell’Utente, unitamente all’eventuale nome e cognome/azienda laddove espressamente inseriti nel modulo di iscrizione alla newsletter.
Finalità del Trattamento: Invio periodico tramite posta elettronica di comunicazioni aventi carattere informativo, circolari tecniche, aggiornamenti normativi del settore ambientale/rifiuti, nonché comunicazioni promozionali e commerciali inerenti i servizi erogati da Bonifika S.r.l.
Base Giuridica del Trattamento: Il trattamento si fonda sul Consenso libero, specifico, informato ed inequivocabile dell’Interessato (Art. 6, paragrafo 1, lettera a) del GDPR), fornito mediante un’azione positiva e volontaria (opt-in esplicito tramite spunta della casella e invio del modulo). Si precisa che l’Interessato ha il diritto di revocare il consenso in qualsiasi momento (tramite l’apposito link di Unsubscribe presente in calce ad ogni e-mail o contattando il Titolare), senza che ciò pregiudichi la liceità del trattamento basata sul consenso prestato prima della revoca.
Natura del Conferimento: Il conferimento dei dati per l’iscrizione alla newsletter è del tutto facoltativo. Il mancato conferimento o il mancato rilascio del consenso comporta esclusivamente la mancata ricezione delle comunicazioni aziendali, senza impattare in alcun modo sulla navigazione del Sito o sulla richiesta di preventivi.
3. DISCIPLINA DEI COOKIE E DEGLI STRUMENTI DI TRACCIAMENTO (COOKIE POLICY E CMP)
In stretta aderenza ed applicazione dell’Art. 122 del Codice Privacy (D.Lgs. 196/2003), della Direttiva 2002/58/CE (Direttiva ePrivacy) come modificata dalla Direttiva 2009/136/CE, delle Linee Guida del Garante per la Protezione dei Dati Personali del 10 giugno 2021 (pubblicate in G.U. n. 163 del 9 luglio 2021) e delle Linee Guida EDPB 05/2020:
A) Dichiarazione di Assenza di Cookie e Strumenti di Profilazione
Bonifika S.r.l. dichiara formalmente che il presente Sito NON utilizza in alcun modo cookie di profilazione, cookie analitici di terze parti o strumenti di tracciamento comportamentale.
Nello specifico, sul Sito:
- Non sono installati Cookie di Profilazione di prima o terza parte: Il Sito non monitora, non profila e non traccia le abitudini di navigazione, le preferenze di consumo o le scelte dell’Utente per l’invio di messaggi pubblicitari mirati o per la creazione di profili commerciali.
- Non sono integrati Pixel o Script di Tracciamento: Non sono presenti librerie o marcatori attivi quali, a titolo esemplificativo, Google Analytics, Meta/Facebook Pixel, LinkedIn Insight Tag, Google Tag Manager orientato al Remarketing o reti di ad-tech programmatico.
- Non si utilizzano Tecniche di Tracciamento Passivo: Il Sito non adotta identificatori univoci di dispositivo, tecniche di Canvas Fingerprinting, Local Storage HTML5 o Session Storage con finalità di profilazione o tracciamento dell’Utente su più siti web.
B) Gestione dei Collegamenti ai Social Network (Facebook, Instagram, LinkedIn)
I collegamenti ai canali social di Bonifika S.r.l. (Facebook, Instagram, LinkedIn) presenti sulla Home Page o nel footer del Sito sono costituiti esclusivamente da semplici link ipertestuali (Hyperlinks / Social Links) rappresentati da icone grafiche.
A differenza dei “Social Plug-in” o “Social Widget” attivi:
- I collegamenti presenti sul Sito non eseguono codici o script di terze parti al momento del caricamento della pagina web;
- Non rilasciano cookie di terze parti e non trasmettono alcun dato personale dell’Utente verso le piattaforme di Meta Platforms o LinkedIn fino a quando l’Utente non decide di cliccare autonomamente sul pulsante per visitare la pagina social esterna.
- Una volta che l’Utente clicca sul link social e viene reindirizzato verso la piattaforma esterna, il trattamento dei dati personali ricade esclusivamente sotto la titolarità ed la responsabilità del rispettivo gestore del social network (Meta Platforms Ireland Ltd. o LinkedIn Ireland Unlimited Company).
C) Assenza dell’Obbligo di Banner Cookie (Consent Management Platform – CMP)
In conformità a quanto chiarito dal Garante Privacy nei Provvedimenti generali in materia di cookie, in totale assenza di cookie di profilazione, di tracciamento o di analitica comportamentale di terze parti, non è prescritta dalla legge l’installazione di alcun banner informativo preventivo (CMP) per la raccolta del consenso ai cookie al momento dell’accesso al Sito.
4. MODALITÀ DEL TRATTAMENTO E MISURE DI SICUREZZA ADOTTATE (EX ART. 32 GDPR)
Il trattamento dei Dati Personali è realizzato da Bonifika S.r.l. mediante operazioni manuali, automatizzate, informatiche e telematiche, attraverso architetture software gestionali, piattaforme CRM, server di posta elettronica ed eventuali archivi cartacei per la gestione contrattuale e di cantiere.
In attuazione dell’Art. 32 del GDPR, il Titolare del Trattamento adotta idonee ed adeguate Misure Tecniche e Organizzative di Sicurezza (Technical and Organisational Measures – TOMs) per garantire un livello di sicurezza commisurato al rischio potenziale per i diritti e le libertà delle persone fisiche, prevenendo la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso accidentale o illecito ai dati.
Le misure di protezione implementate includono rigorosamente:
- Sicurezza delle Trasmissioni Telematiche: Utilizzo esclusivo di protocolli di crittografia sicuri HTTPS su tutto il Sito web con certificazione SSL/TLS (Secure Sockets Layer / Transport Layer Security) attiva a protezione dei dati inviati tramite i moduli di richiesta preventivo;
- Protezione Perimetrale e Logica: Adozione di Firewall di rete, sistemi IDS/IPS (Intrusion Detection/Prevention Systems), antimalware, antivirus e protezione anti-DDoS integrati a livello di server e workstation aziendali;
- Controllo degli Accessi e Autenticazione: Politiche d’accesso rigide basate sul principio del Need-to-Know e del privilegio minimo (RBAC – Role Based Access Control), protette da credenziali di autenticazione complesse e procedure di gestione delle password;
- Resilienza e Continuity: Procedure pianificate di backup periodico dei dati, ridondanza dei sistemi informatici ed attuazione di Piani di Disaster Recovery e Business Continuity capaci di ripristinare tempestivamente la disponibilità dei dati in caso di incidenti fisici o tecnici;
- Formazione ed Accountability: Formazione specifica ed aggiornamento continuo fornite al personale autorizzato al trattamento ed esecuzione di verifiche periodiche sulla tenuta e sull’efficacia delle misure organizzative e di sicurezza adottate.
5. PERIODO DI CONSERVAZIONE DEI DATI (DATA RETENTION POLICY EX ART. 5.1.e GDPR)
Nel rigoroso rispetto del principio di limitazione della conservazione (Art. 5, paragrafo 1, lettera e) del GDPR), i Dati Personali raccolti sono conservati dal Titolare esclusivamente per il periodo di tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti e trattati, secondo i parametri analitici di seguito specificati:
| Categoria di Dati | Finalità del Trattamento | Termine Inderogabile di Conservazione (Data Retention) | Riferimento Normativo |
|---|---|---|---|
| Dati di Navigazione | Sicurezza informatica, verifica corretto funzionamento del Sito, difesa da attacchi | Conservazione nei log di server per un periodo massimo di 30 (trenta) giorni dalla raccolta | Art. 6.1.f GDPR, Linee Guida Garante |
| Dati da Form “Richiedi Preventivo” (Senza contratto) | Elaborazione preventivo e gestione trattative precontrattuali aventi esito negativo | Conservazione per massimo 12 (dodici) mesi dalla trasmissione del preventivo | Art. 6.1.b GDPR, Principio Minimizzazione |
| Dati da Form “Richiedi Preventivo” (Con esito contrattuale) | Gestione rapporto contrattuale, esecuzione del servizio ambientale, contabilità | Conservazione per 10 (dieci) anni dall’emissione della fattura / chiusura contratto | Art. 2220 Codice Civile, Art. 8 D.P.R. 600/1973 |
| Dati Ambientali e Formulari Rifiuti (FIR) | Adempimenti normativi ambientali, tracciabilità dei rifiuti e Registro C/S | Conservazione per 3 (tre) anni o secondo i diversi termini stabiliti dal T.U. Ambiente | Art. 190 e 193 D.Lgs. 152/2006 (T.U.A.) |
| Dati Iscrizione Newsletter | Invio comunicazioni informative e promozionali aziendali | Conservazione fino alla revoca del consenso (opt-out) o massimo 24 mesi dall’iscrizione | Art. 6.1.a GDPR, Provv. Garante 24/02/2005 |
Al termine dei periodi di conservazione previsti, i dati personali saranno cancellati in modo sicuro e definitivo dagli archivi elettronici e cartacei, ovvero resi irreversibilmente anonimi tramite idonee tecniche di anonimizzazione.
6. AMBITO DI COMUNICAZIONE, DESTINATARI E INTERAZIONI CON PIATTAFORME SOCIAL
Per il perseguimento delle finalità dettagliate nella presente Informativa, i Dati Personali dell’Utente potranno essere comunicati a soggetti determinati, individuati in qualità di Destinatari ai sensi dell’Art. 4, n. 9 del GDPR.
A) Soggetti Autorizzati al Trattamento (Art. 29 GDPR e Art. 2-quaterdecies Codice Privacy)
I dati saranno trattati dai dipendenti, collaboratori, amministratori e referenti tecnici di Bonifika S.r.l. formalmente incaricati ed autorizzati al trattamento, i quali operano sotto la diretta autorità del Titolare ed hanno ricevuto adeguate istruzioni operative e vincoli legali di riservatezza.
B) Responsabili del Trattamento (Art. 28 GDPR)
I dati potranno essere comunicati a soggetti terzi esterni che svolgono attività strumentali o accessori per conto del Titolare, formalmente designati per iscritto Responsabili del Trattamento mediante un accordo giuridicamente vincolante (Data Processing Agreement – DPA).
Rientrano in questa categoria:
- Società fornitrici di servizi di web hosting, housing e manutenzione dell’infrastruttura di rete del Sito;
- Società fornitrici di piattaforme gestionali, database CRM e software per l’invio di newsletter/e-mail;
- Consulenti, tecnici informatici e società specializzate nell’assistenza e nella sicurezza dei sistemi aziendali;
- Studi di consulenza amministrativa, contabile, fiscale e legale.
L’elenco completo ed aggiornato dei Responsabili del Trattamento è consultabile su richiesta dell’Interessato da inviarsi ai recapiti del Titolare.
C) Interazione con le Piattaforme Social Network (Autonomi Titolari del Trattamento)
L’accesso ai profili social di Bonifika S.r.l. (Facebook, Instagram, LinkedIn) tramite le icone presenti sul Sito comporta il reindirizzamento dell’Utente verso i domini di tali terze parti. Tali piattaforme agiscono in qualità di Autonomi Titolari del Trattamento per le operazioni di trattamento effettuate sui rispettivi portali.
I riferimenti e le privacy policy dei gestori social sono disponibili ai seguenti link:
- Facebook & Instagram: Meta Platforms Ireland Ltd. – Meta Privacy Policy
- LinkedIn: LinkedIn Ireland Unlimited Company – LinkedIn Privacy Policy
D) Comunicazioni Obbligatorie ad Autorità Pubbliche ed Enti di Vigilanza
I dati potranno essere comunicati a Soggetti Pubblici, Autorità Giudiziarie, Forze dell’Ordine, Organismi di Vigilanza ed Enti Pubblici Ambientali (es. ARPA, Albo Nazionale Gestori Ambientali, Ministero dell’Ambiente e della Sicurezza Energetica) nei soli casi in cui la comunicazione sia imposta da obblighi di legge, da regolamenti vigenti o da ordini cogenti emanati da autorità competenti.
I dati personali raccolti non saranno in alcun caso diffusi (ovvero messi a conoscenza di soggetti indeterminati) né ceduti o venduti a terzi per proprie ed autonome finalità commerciali.
7. TRASFERIMENTO DEI DATI PERSONALI VERSO PAESI TERZI EXTRA-UE O ORGANIZZAZIONI INTERNAZIONALI
Il Titolare del Trattamento esegue le operazioni di trattamento dei Dati Personali prevalentemente all’interno dell’Italia e del territorio dell’Unione Europea (Spazio Economico Europeo – SEE).
Laddove, per esigenze tecniche od organizzative collegate alla fruizione di specifici servizi forniti in cloud o piattaforme software di invio e-mail, si rendesse necessario il trasferimento di dati verso Paesi situati al di fuori dello Spazio Economico Europeo (Paesi Terzi Extra-UE), Bonifika S.r.l. garantisce che tale trasferimento avverrà nel rispetto inderogabile delle condizioni previste dal Capo V del GDPR (Articoli 44 – 50 GDPR).
In particolare, il trasferimento avverrà esclusivamente:
- Verso Paesi Terzi garantiti da una Decisione di Adeguatezza adottata dalla Commissione Europea ai sensi dell’Art. 45 del GDPR (compreso il meccanismo EU-U.S. Data Privacy Framework per i trasferimenti verso organizzazioni statunitensi certificate);
- In assenza di decisioni di adeguatezza, previa sottoscrizione con i fornitori esterni delle Clausole Contrattuali Standard (Standard Contractual Clauses – SCCs) adottate dalla Commissione Europea ai sensi dell’Art. 46, paragrafo 2, lettere c) e d) del GDPR, unitamente alla valutazione d’impatto del trasferimento (Transfer Impact Assessment – TIA) e all’adozione di eventuali misure tecniche supplementari di cifratura;
- In presenza delle deroghe ed autorizzazioni eccezionali previste dall’Art. 49 del GDPR (es. consenso esplicito dell’Interessato o necessità per l’esecuzione di misure precontrattuali/contrattuali).
8. DIRITTI DEGLI INTERESSATI (EX ARTT. 15–22 GDPR)
Ai sensi e per gli effetti del Capo III del GDPR, la normativa garantisce all’Interessato l’esercizio dei seguenti ed inderogabili diritti inerenti la protezione dei propri dati personali:
- Diritto di Accesso (Art. 15 GDPR): Diritto di ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, di ottenere l’accesso ai dati ed a tutte le informazioni analitiche sul trattamento.
- Diritto di Rettifica (Art. 16 GDPR): Diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti o l’integrazione dei dati personali incompleti.
- Diritto alla Cancellazione / “Diritto all’Oblio” (Art. 17 GDPR): Diritto di ottenere la cancellazione definitiva dei propri dati personali laddove sussista uno dei motivi previsti dalla norma (es. i dati non sono più necessari rispetto alle finalità, revoca del consenso, opposizione al trattamento).
- Diritto di Limitazione del Trattamento (Art. 18 GDPR): Diritto di richiedere la limitazione del trattamento a sole finalità di conservazione al ricorrere delle ipotesi previste dalla legge (es. contestazione dell’esattezza dei dati o illiceità del trattamento).
- Diritto alla Portabilità dei Dati (Art. 20 GDPR): Diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico (.xml, .json, .csv) i dati personali forniti al Titolare e di trasmetterli ad un altro Titolare senza impedimenti (ove applicabile).
- Diritto di Opposizione e Revoca del Consenso (Art. 21 e Art. 7, par. 3 GDPR): Diritto di opporsi in qualsiasi momento, per motivi connessi alla propria situazione particolare, al trattamento dei dati fondato sul legittimo interesse del Titolare, nonché diritto di revocare liberamente ed in qualsiasi momento il consenso prestato (es. per la Newsletter).
- Diritto di non essere sottoposto a Processi Decisionali Automatizzati (Art. 22 GDPR): Diritto di non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano (si ribadisce che il Sito non effettua alcun processo decisionale automatizzato).
Modalità Pratiche per l’Esercizio dei Diritti
L’Interessato può esercitare i propri diritti in qualunque momento, senza vincoli di forma ed a titolo del tutto gratuito (ai sensi dell’Art. 12, paragrafo 5 del GDPR), inviando una comunicazione formale indirizzata al Titolare del Trattamento:
- Via Posta Elettronica Certificata (PEC): info@pec.bonifika.it
- Via E-mail ordinaria: info@bonifika.it
- Via Raccomandata A.R.: Bonifika S.r.l. – Via Masini 3/A, 55041 Camaiore (LU)
Ai sensi dell’Art. 12, paragrafo 3 del GDPR, il Titolare fornirà riscontro formale all’Interessato senza ingiustificato ritardo e, comunque, entro il termine perentorio di 1 (uno) mese dal ricevimento della richiesta (termine prorogabile di 2 mesi in casi di eccezionale complessità o elevato numero di istanze).
9. DIRITTO DI PROPORRE RECLAMO ALL’AUTORITÀ DI CONTROLLO GIURISDIZIONALE
Fatta salva ogni altra azione amministrativa o giurisdizionale, qualora l’Interessato ritenga che il trattamento dei Dati Personali a lui riferiti effettuato da Bonifika S.r.l. avvenga in violazione delle disposizioni del GDPR o del Codice Privacy, ha il diritto inderogabile di adire le competenti sedi di tutela legalmente predisposte:
A) Reclamo Amministrativo (Art. 77 GDPR e Art. 140-bis Codice Privacy)
Diritto di proporre un formale reclamo o segnalazione all’Autorità di Controllo Nazionale dello Stato membro in cui risiede abitualmente, lavora oppure del luogo in cui si è verificata la presunta violazione. Per l’Italia, l’Autorità competente è il:
- Garante per la Protezione dei Dati Personali (GPDP)
- Sede Legale e Uffici: Piazza Venezia n. 11 – 00187 Roma (RM), Italia
- Centralino Telefonico: (+39) 06.696771
- Sito Web Ufficiale: www.garanteprivacy.it
- Posta Elettronica Ordinaria: protocollo@gpdp.it
- Posta Elettronica Certificata (PEC): protocollo@pec.gpdp.it
B) Ricorso Giurisdizionale (Art. 79 GDPR e Art. 152 Codice Privacy)
Diritto di adire direttamente le competenti Autorità Giudiziarie ordinarie territoriali nei modi e nei termini previsti dal Codice di Procedura Civile e dal D.Lgs. 150/2011.
10. REVISIONE, AGGIORNAMENTI E CLAUSOLA DI APPLICABILITÀ DELLA PRIVACY POLICY
Il Titolare del Trattamento si riserva il diritto di apportare modifiche, integrazioni, revisioni o aggiornamenti alla presente Informativa sul Trattamento dei Dati Personali in qualsiasi momento, in conseguenza di:
- Mutamenti, integrazioni o novelle legislative e regolamentari a livello europeo (GDPR, Direttive UE) o nazionale (Codice Privacy, Decreti Legge);
- Emanazione di nuove Linee Guida, Decisioni, Pareri o Provvedimenti da parte dell’EDPB o del Garante Privacy italiano;
- Implementazione sul Sito web di nuovi servizi, nuove sezioni, form di raccolta o strumenti tecnologici di interazione;
- Modifiche nell’assetto societario, organizzativo, tecnico o gestionale di Bonifika S.r.l.
Ogni eventuale modifica o integrazione entrerà in vigore dal momento della sua pubblicazione sul Sito. Il testo emendato e vincolante recante la marcatura della data di revisione sarà costantemente ed agevolmente consultabile dagli Utenti tramite l’apposito link “Privacy Policy” presente nel footer di ciascuna pagina del Sito.
Si invitano gli Utenti a consultare periodicamente la presente Informativa per verificare la presenza di eventuali aggiornamenti.
Data di ultima revisione, aggiornamento ed entrata in vigore legale: 12 Agosto 2026
