PRIVACY POLICY E COOKIE POLICY

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

 

INTRODUZIONE

Il presente documento descrive la politica in materia di trattamento dei dati personali in relazione all’uso della piattaforma online “mangiami” (la “Piattaforma”), composta dal sito mangiami.ch (il “Sito”) e delle risorse ad esso collegate, incluse le pagine e i profili sui social media (in particolare: Facebook e Instagram), nonché l’App per dispositivi mobili “mangiami” (l’“App”), disponibile gratuitamente e senza registrazione presso gli store online.

Il presente documento informa l’utente, ai sensi e per gli effetti degli articoli 4 cpv. 5 della Legge federale sulla protezione dei dati (LPD) e, ove applicabile, degli art. 13 e 14 del Regolamento europeo (UE) 679/2016 (GDPR), che i dati personali forniti oppure altrimenti acquisiti nell’ambito dell’attività della Piattaforma saranno oggetto di trattamento, nel rispetto dei principi enunciati dalle normative sopra indicate.

Si precisa che il GDPR, conformemente all’art. 3, si applica unicamente in caso di trattamenti di dati personali legati a:

  • offerta di beni o servizi a persone fisiche nell'UE;
  • monitoraggio del comportamento di persone fisiche nell’UE.
  • I paragrafi A e B specificano la titolarità della Piattaforma, le coordinate per le comunicazioni e descrivono il meccanismo di accettazione e revisione del presente documento. I paragrafi C e D descrivono la politica del titolare relativa al trattamento dei dati personali degli utenti. Infine, il paragrafo E regola il diritto materiale applicabile alla relazione giuridica tra le parti e stabilisce il foro competente in caso di vertenza collegata a tale relazione.

    Le condizioni che disciplinano l’uso della Piattaforma sono descritte in un documento separato, accessibile a questo link. Lo stesso s’intende qui integralmente riprodotto e integrato.

     

  • TITOLARE DEL SITO E COMUNICAZIONI
  • Il Sito è di proprietà di Hextech SA, Sorengo (CH) (“Hextech” o “Titolare”).

    Tutte le comunicazioni dovranno avvenire per iscritto e s’intenderanno validamente ed efficacemente eseguite alla ricezione delle stesse, se effettuate per posta ordinaria, rispettivamente al momento dell’invio della conferma di lettura, se effettuate per posta elettronica.

    Contatti:

    • Hextech SA, Via Paradiso 24, 6924 Sorengo (CH)
    • Tel. 076 534 55 47 (dalla Svizzera)
    • E-mail: support@mangiami.ch

     

  • ACCETTAZIONE E MODIFICA DELLA PRESENTE POLITICA
  • Mediante l’uso della Piattaforma, l’utente accetta i termini e le condizioni, nonché i trattamenti di dati personali descritti dalla presente politica, nella versione in vigore al momento dell’uso. La versione vigente può essere visualizzata cliccando sull’apposito link posto in calce al Sito. È responsabilità dell’utente verificare con cura lo stato dei termini e delle condizioni, nonché dell’informativa prima di utilizzare la Piattaforma, essendo riservato il diritto del Titolare di aggiornare il presente documento in qualsiasi momento e a propria discrezione, segnatamente in funzione dell’evoluzione del diritto applicabile, delle funzionalità, nonché dei servizi e dei prodotti messi a disposizione dell’utente.

    Ove richiesto dalla legge, il Titolare richiederà un consenso espresso da parte dell’utente tramite i canali elettronici (online oppure tramite e-mail).

     

  • POLITICA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
  • Titolare del trattamento di dati

    Titolare del trattamento di dati è Hextech, generalità suddette, rappresentata dai propri organi conformemente alle iscrizioni del Registro di Commercio (link).

    Il Titolare può essere contattato utilizzando i recapiti specificati al par. A precedente.

    Supervisore della protezione dei dati

    Il Titolare, nell’ambito della promozione del rapporto di fiducia con l’utente in relazione al trattamento corretto dei suoi dati personali, ha nominato un supervisore della protezione dei dati, il cui compito è di fornire consulenza al Titolare sul regime applicabile ai dati, condurre verifiche regolari, rispondere alle richieste di informazioni e dare seguito all’esercizio dei diritti degli utenti.

    Il Supervisore della protezione dei dati può essere contattato tramite posta ordinaria al seguente indirizzo: Supervisore della protezione dei dati c/o Hextech SA, Via Paradiso 24, 6924 Sorengo (CH).

    Qualsivoglia comunicazione relativa alla protezione dei dati personali può essere trasmessa anche al seguente indirizzo di posta elettronica: privacy@mangiami.ch.

    Regime giuridico applicabile al trattamento di dati

    Il Titolare, in quanto persona giuridica di diritto svizzero con sede in Svizzera attiva, tratta i dati personali degli utenti conformemente alla Legge federale sulla protezione dei dati personali (“LPD”, RS 235.1). 

    Premesso che Hextech di principio non effettua trattamenti di dati personali che rientrano nel campo di applicazione del GDPR (cfr. par. A precedente), ove il Regolamento fosse eccezionalmente applicabile, il Titolare concede agli interessati le tutele previste dal GDPR medesimo (in particolare i diritti di cui agli artt. 12 – 23). Il testo del GDPR è consultabile attivando questo link.

    Nozioni e categorie di dati personali

    Per dati personali s’intende qualsiasi informazione riguardante una persona fisica identificata o identificabile (“Dati Personali”). Sono considerati dati personali meritevoli di particolare protezione segnatamente le informazioni sensibili quali quelle riguardanti la sfera intima, le misure d'assistenza sociale, l’origine razziale ed etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’iscrizione sindacale, i dati biometrici o relativi alla salute, lo stato psichico, mentale o fisico, come pure i dati relativi a condanne penali e ai reati o a connesse misure di sicurezza.

    Il Titolare non necessita, né richiede il conferimento di dati personali meritevoli di particolare protezione. Si raccomanda pertanto all’utente di non trasmettere spontaneamente informazioni di tale natura tramite la Piattaforma (in particolare: e-mail, formulario di contatto, social media ecc.).

    Finalità e liceità del trattamento

    Il Titolare tratta i Dati Personali in relazione alle finalità riassunte nella seguente tabella:

    Finalità del trattamento

    Base legale

    Periodo conservazione dati

    Utilizzazione della Piattaforma (Sito, App, Social Media)

    Interesse privato preponderante

    | adempimento 

    obblighi contrattuali

    12 mesi; l’informativa sui cookies e social plug-in è riservata

    Deposito candidatura lavorativa tramite posta o i canali informatici

    Interesse privato preponderante |

    obblighi precontrattuali e contrattuali 

    Fino ad attribuzione del posto di lavoro, salvo consenso rilasciato dal candidato (non assunto) alla conservazione per un periodo ulteriore; in caso di candidatura spontanea: cancellazione immediata salvo consenso rilasciato dal candidato (non assunto) alla conservazione per un periodo ulteriore; in caso di assunzione, la documentazione viene inserita nel dossier del dipendente

    Attività di natura organizzativa, amministrativa, finanziaria e contabile e gestione dati clienti / utenti, a prescindere dalla natura dei dati trattati. In particolare, perseguono tali finalità le attività organizzative interne.

    Interesse privato preponderante | legge

     

    Generale: 10 anni (termine generale legale per la conservazione dei documenti con valenza contabile); altrimenti, distruzione o anonimizzazione non appena raggiunta la finalità alla base del trattamento

    Newsletter

    In caso di clienti esistenti: Interesse privato preponderante | 

    adempimento 

    obblighi contrattuali

    In caso di clienti prospettici o al beneficio del GDPR: consenso

    Fino a cancellazione dell’iscrizione

    Formulario online

    Interesse privato preponderante | adempimento 

    obblighi contrattuali

    Generale: 12 mesi; 10 anni qualora la comunicazione avesse valenza contabile, contrattuale o commerciale

    Comunicazioni e-mail

    Interesse privato preponderante | adempimento 

    obblighi contrattuali

    Generale: 12 mesi; 10 anni qualora la comunicazione avesse valenza contabile, contrattuale o commerciale

    App per dispositivi mobili:

    Iscrizione a servizio di notifica “push”; l’utente sceglie il servizio e le segnalazioni che desidera ricevere

    Adempimento 

    obblighi contrattuali

     

    Generale: 12 mesi; 10 anni qualora la comunicazione avesse valenza contabile, contrattuale o commerciale

    App per dispositivi mobili:

    geolocalizzazione dell’utente

    Adempimento 

    obblighi contrattuali ove strettamente necessario per l’erogazione del servizio | Altri servizi: consenso dell’utente (fino a revoca)

    12 mesi

    App per dispositivi mobili e Newsletter:

    Profilazione ai fini di marketing e pubblicità comportamentale

    Consenso dell’utente (fino a revoca)

    12 mesi

    Il Titolare raccoglie e tratta i Dati Personali necessari per rendere possibile, rispettivamente ottimizzare, l’uso della Piattaforma. Tali dati comprendono le informazioni concernenti l’utilizzo del Sito e dell’App, in particolare la corrispondenza tra le parti, l’indirizzo e-mail, i dati di log-in (nome e cognome), l’indirizzo IP del dispositivo dell’utente, la sua localizzazione quando utilizza l’App oppure se l’App rimane aperta, l’eventuale identificativo univoco del dispositivo mobile, le caratteristiche del browser (tipologia, lingua, plug-in installati ecc.), le pagine visitate, la durata della permanenza sul Sito, i collegamenti attivati, i cookie, le scelte d’acquisto. Tali dati vengono trattati in maniera automatizzata per fornire offerte mirate ai singoli utenti, consentire la navigazione sul Sito o l’uso dell’App, valutare l’introduzione di nuove funzionalità, migliorare la qualità dei servizi offerti, misurare l’uso del Sito e dell’App e ottimizzarne la fruibilità.

    La Piattaforma tratta i Dati Personali trasmessi volontariamente dall’utente, in particolare mediante log-in, il formulario online o la posta elettronica, ai fini di comunicazione, di adempimento contrattuale oppure di messa a disposizione delle informazioni richieste.

    La Piattaforma profila l’utente ai fini del marketing diretto. Essa elabora e trasmette contenuti o messaggi pubblicitari concepiti in base al comportamento dell’utente online e/o attraverso l’App oppure l’uso della Newsletter. La Piattaforma non monitora l’utilizzo di risorse online esterne al dominio mangiami.ch (salvo ricevere l’indicazione della risorsa online dalla quale l’utente giunge sul Sito oppure indicazioni sui link della Newsletter attivati). 

    La Piattaforma non vende, affitta, commercia e/o presta Dati Personali a terzi.

    I dati raccolti tramite la Piattaforma vengono ripresi nel gestionale aziendale.

    Si raccomanda di non trasmettere per e-mail informazioni e/o documenti contenenti informazioni personali e/o confidenziali, trattandosi di un mezzo di comunicazione insicuro e che non garantisce la tutela della riservatezza. Hextech è disponibile a fornire, su richiesta dell’utente, canali sicuri di comunicazione elettronica per trasmettere dati sensibili.

    Obbligo di conferimento dati; alternative alla comunicazione digitale

    A parte quanto specificato per i dati necessari per rendere possibile, rispettivamente ottimizzare, l’uso della Piattaforma, l'utente è libero di fornire o meno i Dati Personali.

    Il mancato conferimento dei dati necessari, ad esempio il blocco generalizzato dei cookies oppure l’omessa comunicazione di un indirizzo e-mail nell’ambito dell’iscrizione alla Newsletter, comporterà l'impossibilità di ottenere quanto richiesto o di usufruire pienamente dei servizi digitali offerti dal Titolare.

    In generale, il Titolare sottolinea che l’interessato ha la facoltà di utilizzare i canali ordinari di comunicazione, quali il telefono e la posta ordinaria, qualora non intendesse usufruire dei canali elettronici. La Newsletter, per contro, per motivi di economicità, viene fornita solo elettronicamente.

    Trasferimento dati verso un paese terzo e/o un’organizzazione internazionale

    Ove strettamente necessario tenuto conto della finalità del trattamento, i Dati Personali vengono trasferiti all’estero (rispetto alla Svizzera), limitatamente tuttavia all’Unione Europea o a Paesi che garantiscono una tutela adeguata dei dati personali (rispetto al diritto svizzero) come da Elenco stabilito dall’Autorità federale (link), rispettivamente dall’Autorità europea competente in relazione ai trattamenti di dati (eccezionalmente) assoggettati al GDPR. L’interessato ha diritto di ottenere una copia di tali dati, indicando il motivo e comprovando la propria legittimazione.

    In caso di trasferimento verso paesi extra-europei, in particolare gli Stati Uniti, il cui il livello di protezione dei dati non è stato ritenuto generalmente adeguato dalle Autorità UE e CH, i dati personali potranno essere trasferiti solo a persone fisiche, enti e società che abbiano aderito a specifici accordi e/o strumenti internazionali aventi per oggetto la tutela dei dati personali (ad esempio: Swiss / EU – US Privacy Shield). L’interessato potrà ottenere informazioni circa le misure di garanzia adottate per il trasferimento dei Dati Personali rivolgendo una richiesta al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.

    Periodo di conservazione dei dati personali

    Il Sito mantiene i Dati Personali fintanto che la loro conservazione sia necessaria in considerazione delle finalità per le quali i dati sono stati raccolti, rispettivamente nella misura in cui sussista un obbligo legale di conservazione (di norma 10 anni) (vedi tabella sopra). Decaduta la finalità della raccolta dei Dati Personali, rispettivamente scaduto l’obbligo di conservazione stabilito dalla legge, il Titolare provvede alla cancellazione definitiva e sicura dei dati o, in alternativa, alla loro anonimizzazione.

    L’accesso alla politica di dettaglio in materia di conservazione dei dati personali può essere richiesto al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.

    Formulario di contatto

    Il Sito mette a disposizione un formulario di contatto online, basato su un plug-in di terze parti. Il plug-in è impostato per inviare automaticamente i dati inseriti nel formulario tramite e-mail al Titolare, senza conservarne copia.

    Il Titolare non ha alcun potere d’intervento sullo sviluppatore e/o sul servizio, per cui non è in grado di rilasciare informazioni e/o garanzie sulla qualità e in tema di trattamento dei dati personali. L’utente può assumere tutte le informazioni rilevanti visitando il sito dello sviluppatore. 

    Qualora non intendesse accettare il servizio di terzi, l’utente deve rinunciare al formulario online e inviare una richiesta di contatto facendo capo ai vari strumenti / recapiti specificati al par. A precedente.

    Newsletter

    Il Titolare può offrire un servizio gratuito di aggiornamento sulle proprie attività e di proposte personalizzate nel campo del cibo e della ristorazione mediante Newsletter.

    La Newsletter viene trasmessa esclusivamente a coloro che si sono registrati a tal fine fornendo il proprio indirizzo e-mail. La cancellazione immediata dalla lista dei destinatari è possibile in ogni momento e con effetto immediato attivando il collegamento “unsubscribe” posto in calce a ogni e-mail.

    La mancata iscrizione alla Newsletter oppure la cancellazione dalla lista dei destinatari non pregiudicano, né riducono in alcun modo la fruibilità della Piattaforma.

    Il Titolare monitora il comportamento e profila i destinatari della Newsletter, rilevando l’apertura o meno dell’e-mail e l’attivazione dei collegamenti contenuti al suo interno. Il Titolare non trasferisce gli indirizzi e-mail degli utenti a terzi, fatta eccezione per il fornitore del servizio di Newsletter, il quale riceve gli indirizzi e-mail dei destinatari funzionalmente alla gestione della Newsletter. Quest’ultimo deve essere stabilito in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se ha aderito allo US – CH/UE Privacy Shield).

    Social media

    Il Titolare detiene e gestisce pagine e profili sui principali social media.

    La Piattaforma consente inoltre all’utente di condividere contenuti attraverso i propri social media tramite l’attivazione dei cosiddetti widget (cfr. par. D seguente).

    Si attira l’attenzione dell’utente sul fatto che i social media raccolgono, trattano e comunicano a terzi, inclusi i terzi stabiliti in Stati che non proteggono adeguatamente i dati personali (rispetto al diritto svizzero), in maniera estesa, dati personali relativi all’utente. Utilizzando tali risorse, sulle quali il Titolare non detiene alcun potere di controllo, l’utente prende atto e accetta che si applicano le disposizioni sulla privacy e sulla protezione dei dati emanate dai singoli social media e valide al momento dell’accesso (in particolare: FacebookInstagramTwitterLinkedIN).

    L’utente s’impegna ad astenersi dall’uso dei social media qualora non fosse d’accordo con le regole stabilite dai relativi provider. 

    App per dispositivi mobili

    Con lo scaricamento dell’App sul proprio dispositivo, l’utente conferisce le seguenti autorizzazioni ad acquisire informazioni personali attraverso il dispositivo mobile in relazione al funzionamento e all’uso del dispositivo medesimo:

    • Geolocalizzazione, se l’utente ha dato il consenso
    • Notifiche push, se l’utente ha dato il consenso

    Esclusione di responsabilità

    Le informazioni disponibili mediante l’App potrebbero non essere corrette oppure aggiornate, data l’evoluzione rapida delle circostanze. L’utente non deve fare affidamento su tali informazioni, ritenuto che AIL non rilascia alcuna garanzia completezza e/o correttezza. Ogni responsabilità di AIL è pertanto esclusa.

    Dati relativi a minori

    Il trattamento giustificato dal consenso dell’interessato è lecito ove il minore che abbia manifestato il consenso abbia almeno 16 anni. Ove il minore abbia un’età inferiore ai 16 anni, il trattamento dei dati personali è lecito soltanto e nella misura in cui il consenso sia prestato o autorizzato dal rappresentante legale. Il Titolare si adopererà in ogni modo ragionevole e in considerazione delle tecnologie disponibili per verificare che il consenso prestato dal rappresentante legale sia effettivo. Tuttavia, non sarà in alcun modo responsabile di eventuali dichiarazioni mendaci che dovessero essere fornite dal minore e, in ogni caso, qualora accertasse la falsità della dichiarazione, provvederà alla cancellazione immediata di ogni dato personale e di qualsivoglia materiale acquisito. Il Titolare agevolerà le richieste inerenti ai dati personali dei minori provenienti dal rappresentante legale. 

    Responsabili del trattamento dei dati, destinatari o categorie di destinatari, accesso ai dati

    I Dati Personali forniti dall’utente potranno essere comunicati a destinatari che tratteranno i dati in qualità di Responsabili del trattamento e/o in qualità di persone fisiche che agiscono sotto l’autorità del Titolare o del Responsabile. Ove operino in piena autonomia, i soggetti assumono la posizione di distinti Titolari del trattamento.

    Riservate le trasmissioni di dati previste dalla legge, i dati potranno essere comunicati a destinatari appartenenti alle seguenti categorie: 

    • soggetti che forniscono servizi per la gestione dei sistemi informativi e di telecomunicazione usati dal Titolare del trattamento per la messa a disposizione della Piattaforma e per l’organizzazione, la programmazione, la realizzazione e l’esecuzione delle attività legate alla Piattaforma;
    • società e liberi professionisti che prestano servizi al Titolare del trattamento, ad esempio nel campo legale, contabile, amministrativo e fiscale.

    Nell’ambito della gestione della Piattaforma (in particolare: e-mail, marketing, back-up, web-design, grafica, manutenzione, traduzione, hosting e accesso a Internet), Hextech si avvale di fornitori esterni di beni e/o di servizi stabiliti e attivi in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se ha aderito allo US – CH/UE Privacy Shield).

    I fornitori esterni hanno accesso ai dati solo nella misura strettamente necessaria per il corretto ed efficiente svolgimento dei propri compiti, previa assunzione, mediante convenzione, di un obbligo di riservatezza e non uso in relazione ai Dati Personali.

    L’elenco completo ed aggiornato dei Responsabili del trattamento è disponibile in visione presso la sede sociale agli interessati che abbiano indicato per iscritto il motivo della richiesta e comprovato la propria legittimazione. Per ragioni di sicurezza informatica, talune informazioni potrebbero risultare anonimizzate o mascherate.

    Comunicazioni via e-mail, rischi

    Si rende attento l’utente che (i) l’uso dell’e-mail non assicura la riservatezza e l’integrità dei dati in transito, (ii) numerosi fornitori di servizi di posta elettronica sono localizzati o detengono i propri dati in Paesi che non garantiscono una protezione adeguata dei dati personali (ad esempio gli USA, vedi lista ufficiale aggiornata scaricabile qui), (iii) l’utilizzazione di un tale servizio e-mail determina il trasferimento e la conservazione di dati in un Paese che non garantisce una protezione adeguata di tali dati.

    L’utente autorizza il Titolare (inclusi organi, ausiliari, mandatari e delegatari) a trasmettere mediante posta elettronica ordinaria (non certificata e/o crittografata) documenti e/o informazioni, incluse quelli contenenti dati personali e/o confidenziali, utilizzando l’indirizzo e-mail fornito dall’utente in risposta alle richieste dell’utente ricevute via posta, telefono o e-mail. L’utente, in piena coscienza dei rischi sopra menzionati, esonera il Titolare da ogni responsabilità in caso di accesso non autorizzato di terzi ai documenti e/o alle informazioni personali e/o confidenziali trasmessi o ricevuti via e-mail dal Titolare e/o dai suoi organi e ausiliari.

    Collegamenti verso risorse di terzi

    La Piattaforma contiene collegamenti verso siti, servizi, prodotti e altre risorse di Internet riferibili a terze parti (inclusi i social media e i plug-in). Il Titolare non è in alcun modo responsabile per i contenuti, la sicurezza e la fruibilità di tali risorse; in particolare, il Titolare non verifica la politica, né rilascia garanzie in tema di tutela della privacy e dei dati personali da parte di detti terzi.

    Sicurezza

    La Piattaforma implementa le misure di sicurezza ragionevolmente imposte dalle circostanze e proporzionate ai rischi contro l’accesso non autorizzato, l’utilizzo, la trasmissione, l’alterazione, la perdita, l’indisponibilità o la distruzione dei Dati Personali. Tali misure comprendono provvedimenti di natura tecnica e organizzativa. Tuttavia, considerata la natura di Internet quale “rete aperta”, il Titolare non può garantire, né garantisce, che i dati non siano intercettati o acquisiti da terzi non autorizzati.

    Diritti dell’utente

    Entro i limiti stabiliti dalla LPD, l’interessato può, in particolare:

    • ottenere la rettifica di dati personali inesatti (art. 5 cpv. 2 LPD);
    • chiedere gratuitamente e con risposta scritta se vengono trattati dati che lo concernono (art. 8 cpv. 1 LPD);
    • far interrompere o revocare il consenso al trattamento di dati personali (art. 12 cpv. 2 lett. b) LPD);
    • far interrompere un’elaborazione illecita di dati personali (art. 12 cpv. 2 lett. a) LPD);
    • impedire, in assenza di giustificazione, la comunicazione a terzi di dati personali degni di particolare protezione o profili della personalità (art. 12 cpv. 2 lett. c) LPD);
    • chiedere che l'elaborazione dei dati venga bloccata, che se ne impedisca la comunicazione a terzi o che i dati personali siano rettificati o distrutti (art. 15 cpv. 1 LPD);
    • se non può essere dimostrata né l'esattezza né l'inesattezza dei dati personali, chiedere che si aggiunga ai dati una menzione che ne rilevi il carattere contestato (art. 15 cpv. 1 LPD);
    • chiedere che la rettifica, la distruzione, il blocco, segnatamente quello della comunicazione a terzi, nonché la menzione del carattere contestato o la sentenza siano comunicati a terzi o pubblicati (art. 15 cpv. 3 LPD);
    • far distruggere i dati personali raccolti, conservati o utilizzati in modo illecito;
    • far costatare l’illegalità di un’elaborazione di dati personali.

    Se il trattamento di dati rientra nel campo di applicazione territoriale di cui all’art. 3 GDPR, l’interessato può far valere i diritti come espressi dagli artt. 15, 16, 17, 18, 19, 20, 21, 22 GDPR, rivolgendosi al Titolare oppure al responsabile del trattamento. Il testo del GDPR è consultabile attivando questo link. L’utente ha il diritto, in qualunque momento, nei limiti e alle condizioni stabilite dal GDPR, di chiedere al Titolare del trattamento l’accesso ai suoi dati personali, la rettifica, la cancellazione degli stessi, la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento nonché di esercitare il diritto alla portabilità di tali dati. Qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a) oppure sull’articolo 9, paragrafo 2, lettera a) GDPR, l’utente ha il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L’utente ha il diritto di proporre reclamo all’Autorità di controllo competente. Nel caso di richiesta di portabilità del dato, il Titolare del trattamento fornisce all’utente, in un formato strutturato di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano, fatto salvo i commi 3 e 4 dell’art. 20 GDPR.

  • COOKIE E SOCIAL MEDIA PLUG-IN
  • Introduzione

    Il presente capitolo descrive la politica della Piattaforma in relazione al trattamento dei dati personali degli utenti in relazione ai cosiddetti “cookie” e “widget”.

    Nozioni tecniche

    Cosa sono i cookie?

    I cookie sono file di testo depositati nel browser dell’utente da siti / App o server durante la navigazione sul web. Grazie ai cookie, tali siti o server sono in grado di riconoscere il browser durante la navigazione e successivamente. I cookie contribuiscono a migliorare l’esperienza dell’utente online, ad esempio conservando nel tempo le preferenze espresse dall’utente oppure evitando all’utente di dover eseguire il log-in ad ogni cambio di pagina. I cookie possono essere utilizzati anche per monitorare il comportamento dell’utente online, con conseguente impatto sulla privacy dell’utente.

    Cosa sono i social media plug-in e i widget?

    I social plug-in consistono in moduli software opzionali che collegano i siti web ai social media, onde consentire agli utenti di interagire agevolmente con i contenuti dei siti (ad esempio: “Like” o condivisione attraverso Facebook di un contenuto interessante del Sito). I plug-in social comprendono i cosiddetti “widget”, elementi di comando grafici che vengono inseriti nelle sezioni corrispondenti del sito web, onde consentire all’utente di accedere alle funzionalità del plug-in. Cliccando sul widget, l’utente promuove quest’ultimo sul corrispondente social media con un semplice click. Se l’Utente attiva il plug-in, il suo browser effettua un collegamento diretto ai server del fornitore del plug-in (ad esempio Facebook). Il contenuto del plug-in viene trasmesso direttamente dal rispettivo fornitore al browser dell’Utente e inserito nella pagina. Con l’utilizzo dei social plug-in, determinate informazioni personali vengono trasmesse al fornitore del plug-in e da questo trattate. Anche se l’utente non è un registrato al social media, esiste la possibilità che questi raccolga l’indirizzo IP tramite il social media plug-in. Se l’utente è registrato, il social media può collegare la visita delle pagine web al profilo personale nel social media. Se l’utente interagisce con un plug-in, la relativa informazione sarà trasmessa direttamente ai server del fornitore del plug-in. Le informazioni vengono inoltre pubblicate sul social media e pertanto mostrate ai contatti dell’utente oppure rese pubbliche (in caso di profilo pubblico).

    Le tipologie di cookie

    I cookie possono essere suddivisi in varie tipologie. 

    Considerando il soggetto che deposita il cookie sul terminale dell’utente, se esso coincide con il titolare del sito visitato, il cookie è detto di “prima parte”, mentre se si tratta di un sito/server terzo, il cookie è detto di “terza parte”.

    Considerando la durata del cookie, i cookie “di sessione” vengono depositati in funzione dell’accesso al sito e vengono pertanto eliminati alla chiusura del browser. I cookie “persistenti” restano invece memorizzati nel dispositivo dopo la chiusura del browser (e fino alla scadenza prevista dal cookie).

    Considerando le finalità del cookie, occorre distinguere i cookie “tecnici” dai cookie “di profilazione”. I cookie tecnici rendono possibile la navigazione web, rispettivamente l’erogazione del servizio richiesto dall’utente. Essi non vengono utilizzati per altri scopi e in genere sono gestiti dal titolare del sito visitato. I cookie “analytics” o “statistici” sono assimilati ai cookie tecnici laddove utilizzati direttamente dal titolare del sito per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi interagiscono con il sito. I cookie di profilazione sono generalmente cookie di terza parte utilizzati per allestire un profilo dell’utente basato sul suo comportamento online e sulle sue abitudini al fine di sottoporgli messaggi pubblicitari personalizzati.

    Affermazioni del Titolare in materia di cookie

    In generale

    La Piattaforma implementa cookie tecnici o analitici di sessione e cookie tecnici o analitici persistenti, in particolare allo scopo di personalizzare la configurazione della Piattaforma, analizzare l’uso della Piattaforma da parte degli utenti (anche in maniera personalizzata), mantenere attiva la navigazione, analizzare il flusso di traffico, nonché ai fini dell’amministrazione del sistema.

    Elenco dei cookies attivi, finalità e durata

    La Piattaforma implementa i seguenti cookie:

     

  • Cookie analitici di terza parte rispettosi della privacy
  • Fornitore: Google
  • Denominazione: Google Analytics
  • Tipologia: Raccolta di informazioni in forma aggregata
  • Finalità:
  • Mascheramento IP: SI
  • Incrociamento con altri dati da parte del fornitore: NO
  • Necessità ai fini dell’uso del Sito: NO
  • Privacy policy del fornitore: https://policies.google.com/privacy
  •  

  • Cookie di profilazione di terza parte
  • Fornitore: Facebook
  • Denominazione: Facebook Pixel & Analytics
  • Tipologia: Raccolta di informazioni in forma aggregata
  • Necessità ai fini dell’Uso del Sito: NO
  • Privacy policy del fornitore: https://www.facebook.com/policy
  •  

    Affermazioni del Titolare in materia di social media plug-in

    In generale

    I social plug-in, ove presenti, sono impostati nella procedura a “due click”, per cui il plug-in viene attivato solo se l’utente clicca sul relativo widget.

    Elenco dei social media plug-in attivi, fornitori, protezione dei dati

    • Facebook; politica protezione dei dati e privacy (link)
    • Instagram: politica protezione dei dati e privacy (link)

     

    Possibilità di disattivazione o cancellazione, conseguenze tecniche

    Cookie

    L’utente ha la possibilità di impostare il proprio browser affinché lo informi della ricezione di un cookie oppure blocchi i cookie (in maniera generalizzata oppure per tipologia di cookie oppure ancora per sito di provenienza). Il blocco generalizzato dei cookie, dato che lo stesso si applica anche ai cookie tecnici, può determinare gravi limitazioni nell’uso della Piattaforma (in particolare del Sito). L’utente ha la possibilità di cancellare i cookie dalla memoria del browser, come pure di impostare il browser affinché cancelli automaticamente i cookie alla chiusura del programma (scelta consigliata).

    Per default i browser accettano automaticamente i cookie. Le istruzioni per disattivare o cancellare i cookie sono reperibili sul sito dello sviluppatore del proprio browser; rinviamo alle seguenti istruzioni per i browser più comuni: Microsoft Internet Explorer EdgeGoogle ChromeApple SafariMozilla Firefox Opera.

    Vi sono ulteriori metodi per ridurre il rischio di tracciamento online, fra i quali:

    • attivare l’opzione DoNotTrack sul browser (se disponibile);
    • utilizzare la funzionalità di navigazione “privata” o “anonima” del browser (se disponibile), la quale impedisce che i cookie vengano mantenuti sul dispositivo dopo la navigazione;
    • installare sul browser privacy plug-ins quali, ad esempio, Privacy Badger Ghostery;
    • esercitare il diritto di essere esclusi da specifici schemi di pubblicità comportamentale (ad esempio: DAA Consumer Opt-Out PageNAI Consumer Opt-Out Page).

     

    Social media plug-in

    Se l’utente intende impedire che i social media assegnino i dati raccolti dalla Piattaforma al profilo personale nel rispettivo social media, prima di visitare le nostre pagine web occorre effettuare il log-out dal rispettivo social media e cancellare tutti i dati di navigazione dal browser. L’utente può impedire del tutto il caricamento dei plug-in anche con add-ons specializzati per il browser (soluzione raccomandata), quali, ad esempio, NoScriptGhostery.

     

  • DIRITTO APPLICABILE E FORO COMPETENTE
  • Il rapporto giuridico tra l’utente e Hextech SA, Sorengo con riferimento all’accesso e all’uso del Sito (e delle risorse collegate) è regolato dal diritto materiale svizzero, escluse le norme di diritto internazionale privato.

    Le parti scelgono il Giudice ordinario presso la sede di Hextech SA, Sorengo, quale Tribunale esclusivamente competente in caso di controversia scaturente o semplicemente connessa con l’utilizzo del Sito (e delle risorse correlate), riservate eventuali norme di diritto imperativo che impongano un foro differente. Hextech SA, Sorengo, si riserva il diritto di adire il Giudice competente presso la sede, la succursale o il domicilio dell’utente.

     

    Data di messa in vigore: 09/07/2019

    © 2019 Hextech SA. Tutti i diritti riservati.