INFORMATIVA PRIVACY ai sensi dell’Art. 13 del REGOLAMENTO UE 2016/679 o GDPR

INFORMATIVA PRIVACY relativa a Utenti del sito Web, Clienti, Potenziali Clienti, Fornitori e Candidati di ARCARI E CO Srl

La informiamo che, ai sensi del Regolamento UE 2016/679 (infra: “Regolamento”), i Dati Personali che Lei ci ha fornito o ci fornirà direttamente, tramite questo sito, direttamente o tramite terze parti, saranno trattati dalla seguente Società Titolare dei Trattamenti di dati personali.

1.     Titolare dei trattamenti dati personali relativi a utenti web (questo sito web), clienti, potenziali clienti, fornitori e candidati a posizioni lavorative:

ARCARI E CO Srl – Via Zanzi Nr. 16, Granarolo Faentino (RA)

Dati di contatto del Titolare: Mail: amministrazione@arcarieco.com    

2.     DATI TRATTATI, FINALITÀ e SOTTOFINALITÀ, CONSERVAZIONE e MODALITÀ
I – DATI TRATTATI

Tra le informazioni fornite da Utenti del sito web, Clienti, Potenziali Clienti, Fornitori, candidati ad una posizione lavorativa (CV) o dagli utenti del sito, tramite gli indirizzi mail indicati alla pagina contatti, forniti direttamente dall’interessato e/o tramite terze parti (es. l’azienda per cui lavorano), ci sono le seguenti a titolo esemplificativo e non esaustivo: Cookies relativi ai dati di navigazione, Ragione Sociale, Nome e Cognome, Indirizzo E-Mail, Telefono, Cellulare, Dati anagrafici e di contatto, Dati bancari, Utente e Password (solo area riservata), Dati contenuti nei Curriculum Vitae ed altre tipologie di dati.

N.B.: Nell’eventualità in cui l’utente comunichi, tramite mail, particolari categorie di dati (ad es. dati relativi alla salute, dati di origine razziale o etnica, orientamenti politici e sessuali, dati giudiziari contenuti nei CV ) ex art. 9 Regolamento (UE) 2016/679, ciò rappresenta una manifestazione di volontà libera, specifica, informata, tramite azione positiva inequivocabile con la quale l’Utente manifesta il proprio consenso esplicito affinché i dati personali che lo riguardano siano oggetto di trattamento da parte del Titolare.

Pur tuttavia il Titolare ed Responsabile faranno il possibile per cancellare questi dati una volta raggiunta la finalità richiesta o nel caso eccedano in base al principio di minimizzazione.

II – FINALITÀ e BASI GIURIDICHE

Il Titolare del trattamento direttamente o indirettamente, avvalendosi anche di altri Responsabili e Sub-Responsabili i cui riferimenti sono disponibili a richiesta ai riferimenti indicati, utilizza i dati personali nei per le finalità, sottofinalità e secondo le basi giuridiche specificate di seguito:

  1. RICHIESTA di CONTATTO, PREVENTIVO, ORDINE di acquisto (clienti, potenziali clienti, fornitori e potenziali fornitori):

I dati personali forniti attraverso la compilazione di un preventivo/ordine  vengono trattati allo scopo di soddisfare la sua richiesta di contatto, preventivo o evasione dell’ordine o di un servizio richiesto oppure per contattare il cliente/fornitore o suoi dipendenti ed incaricati per lo svolgimento delle funzioni inerenti al rapporto contrattuale;

I dati sono obbligatori per soddisfare queste finalità, in mancanza dei quali non potremo finalizzare la sua richiesta.

Base giuridica di questo trattamento dati è l’obbligo contrattuale e/o pre-contrattuale.

  1. FINALITÀ di LEGGE ed AMMINISTRATIVE (Clienti e Fornitori):

I dati personali raccolti sono finalizzati allo svolgimento di tutte le attività amministrative, contabili e fiscali relativi alla fatturazione attiva e/o passiva dei servizi/prodotti richiesti. Resta inteso che l’eventuale rifiuto a fornire tali dati e il mancato consenso al loro trattamento comporterà l’impossibilità di raggiungere la finalità. I dati verranno trattati per i tempi e nelle modalità richieste dalle normative vigenti.

Inoltre, i dati possono essere trattati per:

  1. dare esecuzione ad obblighi di legge, regolamenti, normative nazionali e comunitarie e derivanti da disposizioni impartite da autorità a ciò legittimate dalla legge;
  2. accertare, esercitare e/o difendere un diritto in sede giudiziaria del Titolare.

Basi Giuridiche per questo trattamento sono l’Obbligo Contrattuale e precontrattuale, Obblighi di Legge, Legittimo Interesse per i Dati Comuni.

  1. COMMERCIALE e MARKETING (clienti e potenziali clienti)

I dati personali forniti direttamente presso la sua sede o forniti tramite terzi (es. l’azienda con cui collabora) dal Titolare sopra elencati ci permettono, inoltre, di iscriverla ai nostri servizi Commerciali e Marketing con mezzi automatizzati (es. Mail, Newsletter, Sms, messaggistica on-line, social, web advertising, re-marketing etc) e/o con altri mezzi non automatizzati (es.operatore telefonico, posta cartacea)  aggiornandola sulle novità, iniziative, promozioni, eventi  ed altre attività di marketing organizzate direttamente o indirettamente dal Titolare.

Per questa finalità nel caso lei sia già Cliente e non siano trascorsi più di 24 mesi “dall’Ultimo Contatto” ed, anche in assenza di consenso, la Base giuridica per eseguire il trattamento è il Legittimo Interesse, in base al quale il Titolare può inviare comunicazioni commerciali e marketing affini a prodotti/servizi che ha già acquistato (considerando 47 del GDPR).

Qualora non abbia avuto con il Titolare alcun “Contatto” tra cui, la partecipazione ad un evento, la fruizione di un prodotto o servizio, l’apertura di una mail o un contatto con la nostra rete vendita nei 24 mesi precedenti (concetto di “Ultimo Contatto”), l’unica Base giuridica per questa finalità rimane il Consenso raccolto tramite questo/i sito/i, oppure direttamente c/o l’interessato, tramite terze parti (es. l’azienda con cui collabora) o tramite la nostra rete vendita.

  1. DATI di NAVIGAZIONE SITO WEB (Cookies)

d.1) Dati di Navigazione cookie

I Cookie sono costituiti da porzioni di codice installate all’interno del browser che assistono il Titolare nell’erogazione del servizio in base alle finalità descritte. Alcune delle finalità di installazione dei Cookie potrebbero, inoltre, necessitare del consenso dell’Utente.

Questo sito utilizza diversi tipi di cookietecnici necessaripreferenzestatistici marketing.
In qualsiasi momento è possibile modificarerevocare il proprio consenso ai cookie cliccando sull’icona a forma di graffetta posta in basso a sx di ogni pagina.

Quando l’installazione di Cookies avviene sulla base del consenso, tale consenso può essere revocato liberamente in ogni momento seguendo le istruzioni contenute in questo documento.

d.1) Cookie tecnici

Questo Sito Web utilizza Cookie per salvare la sessione dell’Utente e per svolgere altre attività strettamente necessarie al funzionamento di questo Sito Web, ad esempio in relazione alla distribuzione del traffico.

La Base giuridica per questa finalità è il rapporto pre-contrattuale in quanto l’eventuale rifiuto ai cookie tecnici non consentirebbe la navigazione del sito stesso.

d.2) Cookie statistici e di preferenza (sottofinalità):

Allo scopo di fornirle comunicazioni e servizi maggiormente orientati ai suoi interessi ed alle sue preferenze, possiamo utilizzare i dati che lei ci fornirà, tramite il sito web o direttamente, nell’ottica di migliorare la qualità e la precisione delle informazioni e dei prodotti/servizi che le potremmo offrire in futuro, escludendo sistemi completamente automatizzati (profilazione automatica), mediante l’ausilio di operatori per l’aggregazione dei dati (es. tramite sistemi ERP, CRM, fogli elettronici, piattaforme mailing etc).

La Base Giuridica per questa sottofinalità è il consenso espresso tramite il banner che compare all’apertura del sito, modificabile in qualsiasi momento, anche successivo, tramite l’icona che compare in basso a sx.

d.3) Cookie Marketing (sottofinalità)

I cookie per il marketing vengono utilizzati per monitorare i visitatori del sito web. L’intento è quello di visualizzare annunci pertinenti e coinvolgenti per il singolo utente e quindi quelli di maggior valore per gli editori e gli inserzionisti terzi (Es. Facebook, Google etc).

La Base Giuridica per questa sottofinalità è il consenso espresso tramite il banner che compare all’apertura del sito, modificabile in qualsiasi momento, anche successivo, tramite l’icona che compare in basso a sx.

  1. VALUTAZIONE di CANDIDATI per posizioni lavorative

I dati forniti spontaneamente da candidati a posizioni lavorative, tramite le mail indicate nel sito, contenuti nel corpo della mail o nel Curriculum allegato eventualmente fornito, verranno trattati esclusivamente per valutare il candidato stesso e non verranno trattati per ulteriori finalità.

Base Giuridica per questo trattamento è il rapporto pre-contrattuale (contratto di lavoro) per i Dati Comuni ed il consenso nel caso ci voglia spontaneamente fornire Dati Personali Particolari (ex sensibili) di cui citiamo a titolo esemplificativo e non esaustivo:

Dati sanitari, Dati Giudiziari, Dati di origine etnica o religiosa, Orientamenti sessuali e politici, dati di Geolocalizzazione ed altre categorie particolari di dati;

III – CONSERVAZIONE dei DATI

I dati personali saranno conservati per un periodo non superiore a quello necessario per il conseguimento delle finalità per i quali gli stessi sono stati raccolti e successivamente trattati. I dati personali saranno conservati per tutta la durata del contratto da lei concluso e anche per un periodo successivo in base ai seguenti criteri:

  1. entro i termini stabiliti dalla normativa vigente;
  2. entro i termini stabiliti dalla normativa anche secondaria che impongono la conservazione dei dati (ad esempio dichiarazioni fiscali);
  • entro il periodo necessario per proteggere i diritti del titolare dei dati nelle ipotesi di eventuali controversie legali legate al servizio prestato;
  1. I dati trattati per finalità di marketing in base al Legittimo Interesse (derivante da rapporto cliente/fornitore) verranno conservati fino a massimo 24 mesi dall’ultimo contatto, acquisto o manifestazione di interesse da parte del Cliente;
  2. Ove non applicabili altre Basi Giuridiche, i dati trattati tramite consenso informato per le finalità di cui alle lettere (c)(d), verranno conservati fino a revoca dello stesso o esercizio di un altro diritto dell’Utente (vedi diritti dell’Interessato);
  3. I dati contenuti nei Curriculum Vitae forniti da candidati ad una posizione lavorativa per le finalità di cui alla lettera (e) verranno conservati fino a massimo 24 mesi dopodiché verranno distrutti.
IV – MODALITÀ di trattamento

I dati forniti verranno trattati con strumenti informatici e cartacei, esclusivamente da parte del nostro personale specificamente autorizzato ed istruito al trattamento e/o da altri Responsabili del Trattamento selezionati in base ai requisiti e nominati dal titolare stesso.

L’elenco dei Responsabili ed eventuali Sub-Responsabili può essere fornito a richiesta inviando una mail a amministrazione@arcarieco.it

I dati verranno trattati con adeguate misure di sicurezza e protezione organizzative e strumentali al fine di ridurre i rischi, prevenire e mitigare qualsiasi violazione dovuta a perdita, uso illecito, non corretto o ad accesso non autorizzato in conformità all’Art. 32 del GDPR.

V – NATURA OBBLIGATORIA o FACOLTATIVA del CONFERIMENTO dei DATI e BASE GIURIDICA del trattamento

Alcuni dati sono necessari per il funzionamento del sito, altri vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento, e vengono cancellati immediatamente dopo l’elaborazione (cookie di sessione).

Per le finalità di cui ai punti (a)(b) del precedente paragrafo II, il conferimento dei dati personali degli Utenti/Clienti/Fornitori è obbligatorio in quanto, in mancanza non potranno essere forniti i servizi richiesti.

Invece, il conferimento dei dati personali e il consenso al loro trattamento non sono obbligatori ma facoltativi per le finalità di cui ai punti (c)(d) del precedente paragrafo e, il mancato consenso al trattamento, non impedirà di ricevere gli altri servizi di cui ai punti (a)(b) per i soli dati comuni.

3.     COMUNICAZIONE e TRASFERIMENTO dei dati
I – Comunicazione dei dati a terzi

I suoi dati, limitatamente alle finalità indicate, potranno anche essere comunicati a terzi quali a titolo esemplificativo e non esaustivo:

Istituti bancari per la gestione dei pagamenti, Società Finanziarie e Leasing, Enti Pubblici, Autorità giudiziarie, Forze di polizie e altri organismi di controllo, Ministero della Salute e aziende sanitarie locali territorialmente competenti, Consulenti fiscali e legali, Assistenza informatica, Web & Marketing Agency, professionisti e cine/fotoperatori  autorizzati, dipendenti e collaboratori autorizzati, Responsabili e Sub-Responsabili e/o nominati dal Responsabile/Titolare/Co-Titolari, fornitori, Aziende di trasporto, taxi e corrieri nonché a società di cui ci possiamo avvalere per erogare i nostri servizi.

Si precisa che, per nessun motivo i dati lei forniti, direttamente o tramite terzi (azienda con cui collabora),  verranno trasmessi a terzi, non espressamente indicati in questa informativa, per finalità Commerciali o Marketing (let.c,d)

II – Trasferimento dei Dati al di fuori della UE

Ai sensi del regolamento generale sulla protezione dei dati o GDPR, il trasferimento dei suddetti dati verso un Paese terzo può avvenire, in linea di principio, solo se il Paese terzo considerato garantisce a tali dati un adeguato livello di protezione. Secondo tale regolamento, la Commissione può constatare che, grazie alla sua legislazione nazionale o ad impegni internazionali, un Paese terzo assicura un livello di protezione adeguato. In mancanza di una decisione di adeguatezza siffatta, un trasferimento del genere può essere effettuato solo se l’esportatore dei dati personali, stabilito nell’Unione, prevede garanzie adeguate, le quali possono risultare, in particolare, da clausole tipo di protezione dei dati adottate dalla Commissione, e se gli interessati dispongono di diritti azionabili e di mezzi di ricorso effettivi. Il GDPR stabilisce precisamente, inoltre, a quali condizioni può avvenire un trasferimento siffatto in mancanza di una decisione di adeguatezza o di garanzie adeguate.

Nel caso sia necessario trasferire dati in Paesi extra UE ed, in mancanza dei requisiti di adeguatezza di cui sopra o di Clausole Contrattuali Standard, l’unica Base Giuridica è il consenso.

  1. DIRITTI DELL’INTERESSATO
    I singoli Interessati, in qualsiasi momento, potranno esercitare i diritti del Regolamento Privacy, inviando una comunicazione scritta ad uno dei recapiti indicati nella presente informativa.
    In particolare l’Interessato ha il diritto di chiedere al Titolare del trattamento l’accesso ai dati personali, la rettifica o la cancellazione degli stessi, la limitazione del trattamento dei dati che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati. Inoltre, ha il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca e il diritto di proporre reclamo a un’autorità di controllo.
    Resta inteso che l’Utente/Cliente/Fornitore esercita i suoi diritti nel rispetto delle condizioni stabilite nel paragrafo 4 e dal Regolamento Privacy UE 2016/679.

Qualora, in ogni caso, Lei desiderasse opporsi al trattamento dei Suoi dati per le finalità di cui ai punti c)d) eseguiti con i mezzi qui indicati, nonché revocare il consenso prestato, potrà farlo in qualunque momento, cliccando sul link “Disiscriviti” in calce alla mail o contattando il Titolare ai recapiti indicati in questa informativa, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

Qualora desiderasse fare reclamo all’Autorità di Controllo può farlo seguendo le istruzioni al seguente link: https://www.garanteprivacy.it/home/modulistica-e-servizi-online/reclamo

  1. MODIFICHE E INTEGRAZIONI ALL’INFORMATIVA PRIVACY
    La trasparenza sul modo in cui trattiamo i dati e li teniamo al sicuro fa parte del nostro impegno a garantire e rafforzare i diritti sulla privacy. Per questi motivi la presente informativa potrà essere soggetta ad aggiornamenti da parte del Trattamento; per modifiche minori si consiglia di consultare periodicamente questa pagina web.
  2. Riferimenti legali
    La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679 o GDPR, il D.lgs 196/2003 e suo novellato D.lgs 101/2018, nonché in base alle Linee Guida EDPB. ENISA e del Garante Privacy.Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questo Sito Web.

Ultima revisione della presente informativa: 02.01.2022

PRIVACY POLICY IN ACCORDANCE WITH ART. 13 OF EU REGULATION 2016/679 OR GDPR

PRIVACY POLICY regarding Users of the Website, Customers, Potential Customers, Suppliers and Candidates of ARCARI E CO Srl

We inform you that, pursuant to EU Regulation 2016/679 (hereinafter: “Regulation”), the Personal Data that you have provided to us or will provide us directly, through this site, directly or through third parties, will be processed by the following Data Controller.

  1. Data controller of personal data relating to web users (this website), customers, potential customers, suppliers and job candidates:

ARCARI E CO Srl – Via Zanzi No. 16, Granarolo Faentino (RA)

Contact details of the Data Controller: Email: amministrazione@arcarieco.com

  1. PROCESSED DATA, PURPOSES AND SUB-PURPOSES, STORAGE AND METHODS

I – DATA PROCESSED

Among the information provided by Users of the website, Customers, Potential Customers, Suppliers, candidates for a job position (CV) or by users of the site, through the email addresses indicated on the contact page, provided directly by the data subject and/or through third parties (e.g. the company for which they work), there are the following by way of example and not limited to: Cookies relating to navigation data, Company Name, Name and Surname, Email Address, Telephone number, Mobile number, Personal and contact data, Bank data, User and Password (reserved area only), Data contained in the Curriculum Vitae and other types of data.

N.B.: In the event that the user communicates, by email, particular categories of data (e.g. data relating to health, data of racial or ethnic origin, political and sexual orientations, judicial data contained in the CVs) pursuant to Article 9 of Regulation (EU) 2016/679, this represents an expression of free, specific, informed will, through unequivocal positive action with which the User expresses their explicit consent so that the personal data concerning them are subject to processing by the Data Controller.

However, the Data Controller and Data Processor will do everything possible to delete these data once the requested purpose has been achieved or if they exceed the principle of minimisation.

II – PURPOSES AND LEGAL BASES

The Data Controller directly or indirectly, also making use of other Processors and Sub-Processors whose references are available upon request to the indicated references, uses personal data for the purposes, sub-purposes and according to the legal bases specified below:

REQUEST FOR CONTACT, QUOTATION, PURCHASE ORDER (customers, potential customers, suppliers and potential suppliers):

The personal data provided through the compilation of a quote/order are processed in order to satisfy your request for contact, quote or fulfilment of the order or a requested service or to contact the customer/supplier or its employees and appointed for the performance of the functions inherent to the contractual relationship;

The data are mandatory to fulfil these purposes, without which we will not be able to finalise your request.

The legal basis of this data processing is the contractual and/or pre-contractual obligation.

LEGAL AND ADMINISTRATIVE PURPOSES (Customers and Suppliers):

The personal data collected are aimed at carrying out all administrative, accounting and tax activities related to the active and/or passive invoicing of the services/products requested. It is understood that any refusal to provide such data and failure to consent to their processing will make it impossible to achieve the purpose. The data will be processed for the times and in the manner required by current regulations.

In addition, the data may be processed to:

execute legal obligations, regulations, national and community regulations and regulations deriving from provisions issued by authorities legitimised by law;

ascertain, exercise and/or defend a right in the court of the Data Controller.

Legal bases for this processing are the Contractual and pre-contractual Obligation, Legal Obligations, Legitimate Interest for Common Data.

COMMERCIAL AND MARKETING (customers and potential customers)

The personal data provided directly at its headquarters or provided through third parties (e.g. the company with which it collaborates) by the Data Controller listed above also allow us to subscribe you to our Commercial and Marketing services by automated means (e.g. Email, Newsletter, text message, online messaging, social media, web advertising, re-marketing etc.) and/or by other non-automated means (e.g. telephone operator, paper mail) updating you on news, initiatives, promotions, events and other marketing activities organised directly or indirectly by the Data Controller.

For this purpose, if you are already a Customer and no more than 24 months have elapsed “since the Last Contact” and, even in the absence of consent, the legal basis for carrying out the processing is that of Legitimate Interest, on the basis of which the Data Controller can send commercial communications and marketing related to products/services that you have already purchased (recital 47 of the GDPR).

If you have not had any “Contact” with the Data Controller, including participation in an event, the use of a product or service, the opening of an email or a contact with our sales network in the previous 24 months (concept of “Last Contact”), the only legal basis for this purpose remains the Consent collected through this site(s), or directly c/o the data subject, through third parties (e.g. the company with which you collaborate) or through our sales network.

WEBSITE NAVIGATION DATA (Cookies)

d.1) Cookie Navigation Data

Cookies are portions of code installed in the browser that assist the Data Controller in providing the service for the purposes described. Some of the purposes for installing Cookies may also require user consent.

This site uses different types of cookies: technical or necessary, preferences, statistics and marketing.

You can modify or revoke your consent to cookies at any time by clicking on the paper-clip icon located at the bottom left of each page.

When the installation of Cookies is based on consent, this can be freely revoked at any time by following the instructions contained in this document.

d.1) Technical cookies

This website uses cookies to save user sessions and to perform other activities which are strictly necessary for it to function, for example in relation to site traffic distribution.

The legal basis for this purpose is the pre-contractual relationship as any rejection of technical cookies would not allow navigation of the site itself.

d.2) Statistical and preference cookies (sub-purposes):

In order to provide you with communications and services more oriented to your interests and preferences, we may use the data that you provide us, through the website or directly, in order to improve the quality and accuracy of the information and products/services that we may offer you in the future, excluding fully automated systems (automatic profiling), through the help of operators for the aggregation of data (e.g. through ERP systems, CRM, spreadsheets, mailing platforms, etc.).

The Legal Basis for this sub-purpose is the consent expressed through the banner that appears at the opening of the site, which can be modified at any time, even later, through the icon that appears at the bottom left.

d.3) Cookie Marketing (sub-purposes)

Marketing cookies are used to monitor visitors on websites. The intention is to display relevant, engaging advertisements for the individual user and therefore the most valuable for publishers and third-party advertisers (e.g. Facebook, Google, etc.).

The Legal Basis for this sub-purpose is the consent expressed through the banner that appears at the opening of the site, which can be modified at any time, even later, through the icon that appears at the bottom left.

EVALUATION OF CANDIDATES for job vacancies

The data provided spontaneously by candidates for job vacancies, through the emails indicated on the site, contained in the body of the email or in the attached Curriculum vitae that may be provided, will be processed exclusively to evaluate the candidate themselves and will not be processed for further purposes.

Legal basis for this processing is the pre-contractual relationship (employment contract) for the Common Data and the consent in case you spontaneously want to provide us with Particular Personal Data (e.g. sensitive data). of which we cite by way of example and not exhaustively:

Health data, Judicial Data, Data of ethnic or religious origin, Sexual and political orientations, Geolocation data and other special categories of data;

III – DATA RETENTION

Personal data will be kept for a period not exceeding that necessary for the achievement of the purposes for which they were collected and subsequently processed. Personal data will be kept for the duration of the contract concluded by you and also for a later period based on the following criteria:

within the terms established by current legislation;

within the deadlines established by secondary legislation that require the retention of data (for example, tax returns);

within the period necessary to protect the rights of the data subject in the event of any legal disputes related to the service provided;

The data processed for marketing purposes based on Legitimate Interest (deriving from the customer/supplier relationship) will be kept up to a maximum of 24 months from the last contact, purchase or expression of interest by the Customer;

Where other Legal Bases do not apply, the data processed by informed consent for the purposes referred to in letters (c) and (d) will be kept until revocation of the same or exercise of another right of the User (see rights of the data subject);

The data contained in the Curriculum Vitae provided by candidates for a job vacancy for the purposes referred to in letter (e) will be kept for a maximum of 24 months, after which they will be destroyed.

IV – PROCESSING METHODS

The data provided will be processed with digital and paper tools, exclusively by our personnel who are specifically authorised and trained for this processing and/or by other Data Processors selected according to the requirements and appointed by the Data controller itself.

The list of Processors and any Sub-Processors can be provided upon request by sending an email to amministrazione@arcarieco.it

The data will be processed with adequate organisational and instrumental security and protection measures in order to reduce risks, prevent and mitigate any breach due to loss, illicit use, incorrect or unauthorised access in accordance with Article 32 of the GDPR.

V – MANDATORY OR OPTIONAL NATURE OF THE PROVISION OF DATA AND LEGAL BASIS FOR PROCESSING

Some data are necessary for the operation of the site, others are used for the sole purpose of obtaining anonymous statistical information on the use of the site and to check its correct functioning, and are deleted immediately after processing (session cookies).

For the purposes referred to in points (a) and (b) of the previous paragraph II, the provision of personal data of Users/Customers/Suppliers is mandatory since, failing that, the requested services cannot be provided.

On the other hand, the provision of personal data and consent to their processing are not mandatory but optional for the purposes referred to in points (c) and (d) of the previous paragraph and failure to consent to the processing will not prevent you from receiving the other services referred to in points (a) and (b) for the sole common data.

  1. COMMUNICATION AND TRANSFER OF DATA

I – Communication of data to third parties

Your data, limited to the purposes indicated, may also be communicated to third parties such as, but not limited to:

Banking institutions for the management of payments, Financial and Leasing Companies, Public Bodies, Judicial Authorities, Police Forces and other supervisory bodies, the Ministry of Health and regionally competent local health companies, Tax and legal consultants, IT Assistance, Web & Marketing Agencies, professionals and authorised cinema/photo-operators, authorised employees and collaborators, Processors and Sub-Processors and/or those appointed by the Data controller/Owner/Co-owners, suppliers, Transport companies, taxis and couriers as well as companies that we can use to provide our services.

Please note that, for no reason will the data you provide, directly or through third parties (company with which you collaborate), be transmitted to third parties, not expressly indicated in this statement, for Commercial or Marketing purposes (lett. c and d)

II – Transfer of Data outside the EU

Pursuant to the General Data Protection Regulation or GDPR, the transfer of such data to a third country can, in principle, only take place if the third country concerned guarantees such data an adequate level of protection. According to that regulation, the Commission may find that, by virtue of its national legislation or international commitments, a third country ensures an adequate level of protection. In the absence of such an adequacy decision, such a transfer may be made only if the exporter of the personal data, established in the Union, provides adequate safeguards, which may result, in particular, from standard data protection clauses adopted by the Commission, and if the data subjects have enforceable rights and effective remedies. The GDPR also sets out precisely under what conditions such a transfer may take place in the absence of an adequacy decision or adequate safeguards.

If it is necessary to transfer data to non-EU countries and, in the absence of the above adequacy requirements or Standard Contractual Clauses, the only legal basis is consent.

RIGHTS OF THE DATA SUBJECT

Individuals concerned may exercise, at any time, the rights of the Privacy Regulation, by sending a written communication to one of the addresses indicated in this privacy policy.

In particular, the data subject can ask the Data Controller for access to and rectification or deletion of personal data or restrictions on processing their data, or to object to the processing, as well as the right to data portability. The data subject has the right to withdraw their consent at any time without prejudice to the lawfulness of the processing based on the consent given prior to the revocation and has the right to lodge a complaint with a supervisory authority.

It is understood that the User/Customer/Supplier exercises their rights in compliance with the conditions established in paragraph 4 and the EU Privacy Regulation 2016/679.

If, in any case, you wish to object to the processing of your data for the purposes referred to in points c) and d) carried out by the means indicated herein, as well as revoke the consent given, you may do so at any time, by clicking on the “Unsubscribe” link at the bottom of the email or by contacting the Data Controller at the addresses indicated in this privacy policy, without prejudice to the lawfulness of the processing based on the consent given before the revocation.

If you wish to complain to the Supervisory Authority, you can do so by following the instructions at the following link: https://www.garanteprivacy.it/home/modulistica-e-servizi-online/reclamo

CHANGES AND ADDITIONS TO THE PRIVACY POLICY

Transparency about how we treat data and keep it safe is part of our commitment to ensuring and strengthening privacy rights. For these reasons, this information may be subject to updates to the Processing; for minor changes it is advisable to periodically consult this web page.

Legal references

This privacy policy is drawn up on the basis of multiple laws, including Articles 13 and 14 of Regulation (EU) 2016/679 or GDPR, Legislative Decree 196/2003 and its updated Legislative Decree 101/2018, as well as according to the EDPB Guidelines. ENISA and the Italian Data Protection Authority. Unless otherwise specified, this privacy policy applies exclusively to this Website.

Last revision of this policy: 02.01.2022