Policy Privacy

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

INFORMATIVA ai sensi dell’art. 13 del Regolamento UE 2016/679 (GDPR) in materia di protezione dei dati personali

Titolare del trattamento dei dati

Titolare del trattamento: Sergio Grasso Srl
P.Iva e C.F. 00844670232
Responsabile del trattamento: Monica Grasso
Email di contatto: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo.
Indirizzo/sede legale: Via San Nicolò, 24
37015 Sant’Ambrogio di Valpolicella - Frazione Monte Verona - Italy
Tel. 045 7760133

A seguito della disciplina dettata dal Regolamento UE 2016/679 "Regolamento Europeo in materia di protezione dei dati personali" (di seguito "GDPR"), Sergio Grasso Srl in qualità di "Titolare" del trattamento dei dati personali informa che tale trattamento sarà garantito nel rispetto del principio di liceità, correttezza, trasparenza, necessità e minimizzazione tutelando la riservatezza e i diritti degli interessati.
L’utente si assume la responsabilità dei dati personali di terzi forniti, pubblicati o condivisi mediante questo sito web e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Dati che vengono raccolti

In questo sito web è presente una form alla URL: https://www.sergiograsso.it/contatti.html per dare modo all’utente di inviare una richiesta di contatto.
I dati che vengono raccolti attraverso di essa sono:

  • Nome
  • Cognome
  • Numero di telefono
  • Email
  • Testo del messaggio o richiesta
  • Consensi al trattamento dei dati personali

Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, questo sito web e gli eventuali servizi terzi da esso utilizzati potrebbero raccogliere log di sistema, ossia file che registrano le interazioni e che possono contenere anche dati personali, come ad esempio l’indirizzo IP dell’utente.

Come sono stati raccolti

I dati conferiti dall’utente vengono raccolti esclusivamente per sua libera scelta con la compilazione della form o tramite l’email di contatto presente nel sito.
Il trattamento dei dati è subordinato al conferimento ed alla raccolta del consenso che, previa lettura della presente informativa, viene prestato per mezzo dei flag delle caselle appositamente predisposte sulla form di questo sito Internet.

I file di log vengono raccolti automaticamente dal server sul quale è ospitato il sito web.

Dove vengono conservati

I dati conferiti dall’utente non vengono conservati nel sito web ma presso Sergio Grasso Srl su supporti magnetici o informatici o in forma cartacea. Copie di backup possono essere conservate per motivi di ridondanza e sicurezza in altri luoghi o sistemi di archiviazione online (quali un Cloud storage).
I dati dell’utente potrebbero essere trasferiti in un paese diverso da quello in cui l’utente si trova. Per ulteriori informazioni l’utente può contattare il Titolare del trattamento.

I file di log vengono conservati sul server che ospita il sito web e nelle copie di backup dello stesso.

Perché vengono trattati

I dati pervenuti saranno trattati al fine di:

  • dare riscontro ad eventuali richieste e/o comunicazioni;
  • adempiere agli obblighi pre-contrattuali, contrattuali, contabili e fiscali qualora se ne manifesti la necessità;
  • adempiere agli obblighi previsti dalla legge, dalla normativa comunitaria o da un ordine dell’Autorità;
  • esercitare i diritti del Titolare (ad esempio, il diritto di difesa in giudizio).

I file di log sono raccolti e conservati per finalità di sicurezza (art. 6, paragrafo 1, punto F del GDPR).

I dati dell’utente sono raccolti per consentire al Titolare di fornire i propri servizi, così come per le seguenti finalità: statistica, interazione con social network e piattaforme esterne, registrazione ed autenticazione, visualizzazione di contenuti da piattaforme esterne, contattare l’utente, gestione dei contatti e invio di messaggi.
In aggiunta alle sopracitate finalità, i dati dell’utente potranno essere trattati nei seguenti servizi:

Contatto diretto

L’utente, compilando con i propri dati la form del sito, acconsente al loro utilizzo per avere riscontro alle richieste di informazioni da lui indicate nell’apposito campo di testo.

Newsletter

MailChimp (The Rocket Science Group LLC)
MailChimp è un servizio per la gestione e l’invio di Newsletter che viene utilizzato per informare gli utenti (che ne hanno approvato la ricezione attraverso apposito consenso) in merito a notizie, eventi, informazioni o promozioni.
Il servizio, al fine di creare report, potrebbe raccogliere dati riguardanti l’interazione con le email ricevute quali: l’indirizzo IP, la data e l’orario associati all’apertura dell’email ed i click sui link eventualmente presenti.

Dati Personali raccolti: email
Luogo del trattamento: USA – Privacy Policy Il soggetto aderisce al Privacy Shield

Statistica

Nel sito web vengono utilizzati servizi atti a monitorare il traffico degli utenti ed a raccoglierne le preferenze di navigazione.

Google Tag Manager (Google Inc.)
Google Tag Manager è un servizio di statistica fornito da Google Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Google Analytics (Google Inc.)
Google Analytics è un servizio di monitoraggio ed analisi del traffico volto a creare statistiche e report sull’utilizzo del sito e sulle preferenze di consultazione e navigazione degli utenti.
Nel rispetto della privacy degli utenti gli indirizzi IP raccolti vengono resi anonimi mascherandone una significativa porzione e impedendone l’associazione con altri dati al fine di non poter risalire neppure indirettamente all’identità dell’utente.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy PolicyOpt Out

Visualizzazione di contenuti da piattaforme esterne

In alcune pagine del sito web è possibile visualizzare contenuti quali ad esempio, stili di carattere, filmati, fotografie, ecc. ospitati su piattaforme esterne.
È possibile che anche nel caso in cui l’utente non utilizzi questi servizi, gli stessi raccolgano dati di traffico relativi alle pagine in cui sono inseriti.

Google Fonts (Google Inc.)
È un servizio di visualizzazione di stili e caratteri gestito da Google Inc. che permette a questo sito di utilizzarli all’interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Widget Video YouTube (Google Inc.)
È un servizio di visualizzazione di filmati gestito da Google Inc. che permette a questo sito di integrarli all’interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Widget Instagram (Instagram Inc.)
È un servizio di visualizzazione di immagini gestito da Instagram Inc., che permette a questo sito web di integrare tali contenuti all’interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Video Vimeo (Vimeo LLC)
È un servizio di visualizzazione di filmati gestito da Vimeo LLC, che permette a questo sito di integrarli all’interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Google Maps (Google Inc.)
È un servizio di visualizzazione di mappe gestito da Google Inc. che permette a questo sito di integrarle all’interno delle proprie pagine.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Interazione con Social Network e piattaforme esterne

Da questo sito web è possibile che l’utente interagisca con alcuni Social Network o piattaforme esterne. Dati ed informazioni scambiati dall’utente con tali piattaforme sono soggetti alle rispettive Privacy Policy.
Si consiglia l’utente di consultarle preventivamente cliccando sui link di seguito suggeriti.

Pulsante Mi piace e widget sociali di Facebook (Facebook Inc.)
Il pulsante “Mi Piace” ed i widget sociali di Facebook danno modo all’utente di interagire con il social network Facebook Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Pulsante Tweet e widget sociali di Twitter (Twitter Inc.)
Il pulsante “Mi Piace” ed i widget sociali di Twitter danno modo all’utente di interagire con il social network Twitter Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Pulsante Google Plus (Google Inc.)
Il pulsante “+1” ed i widget sociali di Google+ danno modo all’utente di interagire con il social network Google+ di Google Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Protezione dallo SPAM

Questo sito utilizza un servizio fornito da Google Inc. per proteggere l’utente dallo SPAM

Google reCAPTCHA (Google Inc.)
È un servizio di protezione dallo SPAM fornito da Google Inc.

Dati Personali raccolti: Cookie e Dati di utilizzo
Luogo del trattamento: USA – Privacy Policy

Per quanto tempo vengono conservati

I dati raccolti saranno conservati per il seguente periodo di tempo:

  • i dati raccolti per le Finalità Contrattuali sono conservati per tutta la durata del contratto e per i 10 anni successivi alla conclusione del medesimo, fatti salvi i casi in cui la conservazione per un periodo successivo sia richiesta per eventuali contenziosi, richieste delle autorità competenti o ai sensi della normativa applicabile;
  • i dati raccolti per le Finalità di Legge sono conservati per un periodo pari alla durata prescritta per ciascuna tipologia di dato dalla legge;
  • i dati raccolti per le Finalità di Marketing sono conservati per un periodo pari alla durata del rapporto, nonché per i 24 mesi successivi alla conclusione del medesimo;
  • i file di log vengono conservati nel server che ospita il sito web e periodicamente eliminati da procedure automatizzate.

Come vengono tenuti in sicurezza

Per la gestione dei dati e dei file di log sono state adottate specifiche e adeguate misure di sicurezza, di tipo organizzativo e tecnico-informatico, prescritte dagli artt. 24 e ss. del GDPR, dirette a garantirne l’accesso sicuro e a tutelare le informazioni da rischi di perdita o distruzione, anche accidentale.
Queste misure comprendono, a mero titolo esemplificativo ma non esaustivo, aggiornamenti dei sistemi operativi, l’adozione di password complesse e il loro periodico rinnovo, l’adozione di aggiornati antivirus, l’utilizzo di firewall, di policy specifiche per la custodia delle copie di backup e per il ripristino della disponibilità dei dati e dei sistemi e di ogni altro strumento software o hardware necessario allo scopo.
Nell’adozione di queste misure Sergio Grasso Srl può avvalersi di servizi esterni prescelti in via autonoma in ragione di elevati standard di qualità e affidabilità.
Oltre al Titolare, in alcuni casi potrebbero avere accesso ai dati altri soggetti coinvolti (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici esterni, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati, se del caso, responsabili del trattamento da parte del Titolare. L’elenco aggiornato dei responsabili potrà sempre essere richiesto al Titolare del trattamento.    

Verifica dei dati e diritto all’oblio

In qualsiasi momento l’utente, quale soggetto interessato, può far pervenire una richiesta atta alla verifica dei dati personali conferiti nonché all’esercizio di tutti i diritti previsti dalla normativa vigente (con particolare riferimento al diritto di accesso, rettifica, cancellazione, limitazione e blocco del trattamento) all’indirizzo email: Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo..

L’utente può, qualora lo ritenga necessario, proporre reclamo all’Autorità Garante della Privacy.

Si specifica altresì che non sarà possibile la cancellazione dei dati nei casi in cui la legge o una normativa ne imponga la conservazione o che, qualora in seguito all’eliminazione possano sorgere problemi di natura tecnica o informatica legati all’integrità ad es. dei database, i dati verranno anonimizzati in modo da renderli di fatto indisponibili al Titolare.

Utilizzo dei Cookie

L’utente che visita il sito vedrà inserite delle quantità minime di informazioni nei dispositivi in uso in piccoli file di testo denominati "Cookie" salvati dal browser web utilizzato per la navigazione.

Tutte le informazioni sulla gestione dei cookie vengono meglio descritte nella pagina ad essi dedicata: https://www.sergiograsso.it/cookie-policy-ita.html

Link a siti esterni

La validità dell’informativa non è estesa per eventuali altri siti web esterni consultati dall’utente tramite link presenti nel sito. La navigazione su tali siti viene fatta per libera scelta dell’utente e Sergio Grasso Srl non si ritiene in alcun modo responsabile rispetto ad obblighi in capo ad altri titolari/gestori di detti siti/portali web, riguardo ai contenuti di questi siti o all’adozione delle adeguate misure di protezione sui dati personali ivi conferiti o in tema di gestione dei cookie.