Informativa sul trattamento di dati personali
Con la presente informativa, redatta ai sensi dell’articolo 13 del Regolamento UE 2016/679, di seguito denominato anche come GDPR (Regolamento Generale per la Protezione dei Dati Personali), considerato anche il D. Lgs. 196/2003 modificato dal D.Lgs. 101/2018, La vogliamo informare in merito al trattamento dei dati da noi effettuato tramite i seguenti siti: https://www.kalaillustrations.com/, https://www.andreabiasci.com e https://www.artistavincente.com/ .
1. Contitolari del trattamento
Contitolari per le attività di trattamento sono il Dott. Biasci Andrea, C.F. BSCNDR72D08G702D, P. IVA 01877920338 e Calatroni Vasquez Annalisa, C.F. CLTNLS94T50G535P; P. IVA 01877910339 entrambi con sede a Pontenure (PC) in via Mario e Renzo Ferrari 85, 29010.
Un estratto sintetico dell’accordo di contitolarità è disponibile a richiesta di qualunque interessato.
L’indirizzo e-mail di contatto del referente interno per le questioni relative al trattamento dei dati personali è il seguente: info@artistavincente.com.
2. Quali dati trattiamo
I dati trattati sono i seguenti:
a) Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:
-
- ottenere informazioni statistiche sull'uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.);
- controllare il corretto funzionamento dei servizi offerti.
Per ogni informazione più specifica di rinvia alla nostra Cookie Policy.
b) Dati anagrafici (nome, cognome, indirizzo, data e luogo di nascita);
c) Dati di contatto (e-mail e numero di telefono);
d) Dati fiscali (Codice fiscale e P. IVA) e di pagamento (conto PayPal o dati della Banca);
e) Dati della Newsletter: il programma che consente l’invio massivo delle stesse raccoglie dati sulle e-mail viste e il giorno e l’ora dell’apertura, il numero di click sui link.
3. Finalità del trattamento e basi giuridiche
Il trattamento è svolto mediante strumenti manuali, informatici e telematici esclusivamente per le seguenti finalità:
- Al fine di partecipare ai nostri eventi gratuiti (seminari, workshop e iniziative varie con finalità promozionali) che costituiscono un assaggio dei nostri percorsi a pagamento, che saranno presentati al termine dell’iniziativa gratuita.
Per tale finalità vengono utilizzati i seguenti dati: nome, indirizzo e-mail e il numero di telefono.
La base giuridica del trattamento è in questo caso è il consenso ex art. 6, lett. a) GDPR.
2. Al fine di presentare il questionario per sottoporre la propria candidatura al fine di valutare l’idoneità ad iniziare un percorso a pagamento insieme.
Per tale finalità vengono richiesti i seguenti dati: Nome, cognome, e-mail, numero di telefono, difficoltà, obiettivi, formazione fatta, budget investimenti di formazione nel settore fatti nel passato etc.
La base giuridica del trattamento è in questo caso l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato ex art. 6, lett. b) GDPR.
3. Al fine di rispondere a richieste di informazioni da parte dell’interessato (pervenute tramite e-mail, chiamate conoscitive e dal form di contatto) riguardo i nostri percorsi e servizi.
Per tale finalità vengono utilizzati i seguenti dati: nome, indirizzo e-mail e/o numero di telefono, nonché dati relativi alla formulazione della richiesta.
La base giuridica del trattamento è in questo caso l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato ex art. 6, lett. b) GDPR.
4. Per la redazione e l’esecuzione dei contratti di fornitura di servizi stipulati con i clienti.
Per tale finalità vengono utilizzati dati anagrafici (come nome, cognome, ragione sociale, indirizzo, luogo e data di nascita), fiscali (codice fiscale e partita iva) e dati di contatto (numero di telefono ed e-mail) dei clienti.
La base giuridica del trattamento è l’esecuzione di un contratto di cui l’interessato è parte ex art. 6, lett.b) GDPR.
5. Per accedere all’area riservata degli studenti (login studenti).
Per tale finalità vengono richiesti: Username o indirizzo e-mail, indirizzo IP.
La base giuridica del trattamento è l’esecuzione di un contratto di cui l’interessato è parte ex art. 6, lett.b) GDPR.
6. Per l’iscrizione dell’utente alla nostra Newsletter (che consiste nell’invio di e-mail informative sui servizi offerti).
Per tale finalità vengono trattati: nome ed indirizzo e-mail
La base giuridica del trattamento è il consenso al trattamento da parte dell’interessato ex art. 6, lett. a) GDPR.
7. Per la ricezione dei pagamenti relativi ai corsi o ai servizi offerti agli interessati.
I dati trattati per questa finalità sono l’indirizzo e-mail, il nome e cognome dell’interessato, dati comunicati nel bonifico inviato.
La base giuridica del trattamento è l’esecuzione di un contratto di cui l’interessato è parte ex art. 6, lett. b) GDPR.
8. Per l’emissione dei documenti fiscali relativi alla vendita di servizi e corsi.
Per tale finalità vengono utilizzati dati fatturazione, quali dati anagrafici e dati fiscali (C.F., P. IVA, SDI).
La base giuridica è la necessità di adempiere agli obblighi legali ai quali i contitolari sono soggetti, ai sensi dell’art. 6, lett. c) GDPR.
9. Per l’eventuale azione o difesa di diritti in giudizio in caso di situazioni di precontenzioso o contenzioso.
I dati trattati dipendono dalla situazione specifica.
La base giuridica è la necessità di perseguire un legittimo interesse dei contitolari, ai sensi dell’art. 6, lett. f) GDPR.
10. Per finalità di profilazione, analytics e marketing.
Per tale finalità vengono utilizzati dati relativi alla navigazione dell’utente e dati relativi alle pagine visitate.
Per maggiori informazioni circa questo trattamento si rimanda alla nostra Cookie Policy.
11. Per condividere informazioni utili con la nostra community ed informazioni relative ad offerte e promozioni sui nostri servizi
Per tale finalità richiediamo, al momento della richiesta di iscrizione al gruppo Facebook, i seguenti dati personali: nome, cognome, profilo.
La base giuridica del trattamento è il consenso al trattamento da parte dell’interessato ex art. 6, lett. a) GDPR.
12. Per l’invio di comunicazioni commerciali ai clienti (Soft Spam art. 130, comma 4 codice privacy).
Per coloro che sono già nostri clienti, potremmo utilizzare l’indirizzo e-mail fornito all’atto dell’acquisto per inviare delle comunicazioni commerciali o promozionali aventi ad oggetto prodotti analoghi a quelli già acquistati.
La base giuridica del trattamento è il legittimo interesse del titolare, ai sensi dell’art. 6, lett. f) GDPR. In tal caso l’interessato può in ogni momento opporsi a tali invii revocando l’iscrizione mediante il link presente nel footer del messaggio o rispondendo all'email ricevuta chiedendo di interrompere gli invii.
4. Modalità di trattamento dei dati
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR, per le finalità di cui sopra, sia su supporto cartaceo che informatico/telematico, per mezzo di strumenti elettronici e/o automatizzati, nel rispetto della normativa vigente ed in conformità ai principi di correttezza, liceità e trasparenza e tutela dei diritti dell’interessato, mirando alla protezione degli stessi fin dalla progettazione e per impostazione predefinita, attraverso l’adozione di misure di sicurezza tecniche ed organizzative che garantiscono un livello di sicurezza adeguato al rischio. Il trattamento è svolto direttamente dall’organizzazione dei contitolari, dai loro Responsabili ex art. 28 GDPR e da soggetti interni designati.
5. Natura obbligatoria o facoltativa del conferimento dei dati e conseguenze di un eventuale rifiuto di fornire i dati personali
I dati richiesti devono essere obbligatoriamente forniti per la conclusione ed esecuzione del rapporto contrattuale e/o per l’adempimento degli obblighi di legge. Pertanto, l’eventuale rifiuto, anche parziale, di fornire tali dati comporterebbe l’impossibilità per i contitolari di instaurare e gestire il rapporto stesso.
In tutti gli altri casi il conferimento è facoltativo.
6. Destinatari dei dati
I dati personali potranno essere comunicati, nei limiti strettamente pertinenti agli obblighi, ai compiti ed alle finalità di cui sopra e nel rispetto della normativa vigente in materia, alle seguenti categorie di soggetti:
- soggetti a cui tale comunicazione deve essere effettuata al fine di adempiere o per esigere l’adempimento di specifici obblighi contrattuali o previsti da leggi, da regolamenti e/o dalla normativa comunitaria;
- persone fisiche e/o giuridiche esterne che forniscono servizi strumentali alle attività dei contitolari per le finalità di cui sopra (es. partner commerciali, fornitori, consulenti, società, enti, studi professionali). Tali soggetti opereranno in qualità di responsabili del trattamento ex art. 28 GDPR o in qualità di titolari autonomi.
I dati personali non saranno in alcun modo oggetto di diffusione salvo suo esplicito consenso o richiesta per iscritto. E’ facoltà dell’interessato richiedere in qualsiasi momento e all’indirizzo e-mail già indicato l’elenco dei soggetti nominati responsabili del trattamento.
7. Periodo di conservazione dei dati personali
I dati personali saranno conservati per l’intera durata necessaria all’esecuzione del contratto stipulato con i contitolari, concluso il quale i dati saranno conservati per assolvere agli adempimenti previsti per legge e per la conservazione dei documenti amministrativi nel rispetto delle vigenti disposizioni di legge.
Per quanto riguarda l’iscrizione alla Newsletter, gli invii proseguiranno fino a che l’interessato non revochi il consenso. In caso di revoca, i dati saranno spostati in una lista apposita, dedicata ai consensi revocati, e saranno cancellati in un tempo massimo di 6 mesi, salvo che la loro conservazione non sia necessaria per altre finalità e/o per diverse e ulteriori basi giuridiche. Nel caso in cui un utente non legga alcuna email per un periodo consecutivo di 3 mesi i Contitolari potranno cancellare i dati dalla lista, a loro insindacabile giudizio o previo invio di una email per chiedere se l’interesse al ricevimento delle email persista o meno e, in caso di risposta negativa o di mancata risposta, i dati saranno cancellati nel termine indicato nella e-mail stessa.
Nel caso di contenziosi, i dati personali saranno conservati fino alla definizione della stessa, in qualsiasi stato e grado.
8. Trasferimento dei dati
I dati personali sono conservati su server ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che i contitolari, ove si rendesse necessario, avranno facoltà di spostare i server anche extra-UE. In tal caso, i contitolari assicurano sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
Nello specifico:
Per la condivisione di documenti con il cliente utilizziamo Google Workspace: https://policies.google.com/privacy?hl=it,
Per tenere le call online, utilizzamo Zoom: https://explore.zoom.us/it/privacy /, Google Meet: https://policies.google.com/privacy?hl=it, e Whatsapp: https://www.whatsapp.com/legal/privacy-policy
Gruppi Facebook per l’assistenza generale: https://www.facebook.com/groups/professioneillustratoreelite https://www.facebook.com/groups/viveredarteconiltuostile/
Per l’invio delle Newsletter e per l’inserimento dei dati all’interno di liste specifiche (ad esempio clienti e/o servizi o prodotti acquistati) utilizziamo Getresponse: https://www.getresponse.com/legal/privacy.
Per prenotare una call conoscitiva o una consulenza, utilizziamo Calendly: https://calendly.com/privacy.
Per il backup dei dati utilizziamo Dropbox: https://www.dropbox.com/terms
Per l’utilizzo delle suddette piattaforme è richiesto il consenso esplicito dell’interessato, ai sensi e per gli effetti dell’art. 49 lett. a) GDPR, manifestato attraverso l’uso effettivo dello strumento stesso.
9. Diritti dell’interessato
In base al Regolamento Europeo, l’interessato può richiedere in qualsiasi momento ai Contitolari del trattamento:
•l’accesso ai propri dati personali (quindi di sapere se e quali dati personali sono in nostro possesso);
•la rettifica dei dati inesatti o l’integrazione di quelli incompleti (nel caso qualche vostro dato abbia subito delle modifiche);
•la cancellazione dei dati personali (al verificarsi di una delle condizioni indicate all’art. 17, par. 1 del GDPR e nel rispetto delle eccezioni previste nel paragrafo 3 dello stesso articolo);
•la limitazione del trattamento dei dati personali, al ricorrere di una delle ipotesi indicate nell’art. 18, par. 1 del GDPR;
•opposizione al trattamento;
•richiedere ed ottenere i dati personali in un formato strutturato e leggibile da dispositivo automatico, anche al fine di comunicare tali dati ad un altro titolare del trattamento (diritto alla portabilità);
•revocare il consenso in qualsiasi momento, limitatamente alle ipotesi in cui il trattamento sia basato sul consenso per una o più specifiche finalità e riguardi dati personali comuni (ad esempio data e luogo di nascita o luogo di residenza). Il trattamento basato sul consenso ed effettuato antecedentemente alla revoca dello stesso conserva, comunque, la sua liceità fino al momento della revoca;
•i diritti sopra elencati, riferiti ai dati personali concernenti persone decedute, possono essere esercitati da chi ha un interesse proprio, o agisce a tutela dell’interessato, in qualità di suo mandatario, o per ragioni familiari meritevoli di protezione, a meno che l’interessato non lo abbia espressamente vietato con dichiarazione scritta presentata ai contitolari del trattamento o a quest’ultimo comunicata;
•Proporre reclamo all'autorità di controllo (Autorità Garante per la protezione dei dati personali – www.garanteprivacy.it).
Per esercitare i suddetti diritti l’interessato può scrivere una e-mail a info@artistavincente.com.
10. Garanzie di sicurezza dei tuoi dati
Nessun sistema informatico può dirsi sicuro al 100%. Tuttavia adottiamo tutte le misure più appropriate per salvaguardare la sicurezza dei tuoi dati e scongiurare il rischio di Data Breach (ovvero una violazione di sicurezza, sia accidentale che intenzionale, che implichi la distruzione, perdita, modifica, divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati), attraverso la scrupolosa osservanza di rigorose misure tecniche e organizzative per limitare al massimo il rischio, che sono riviste ed aggiornate periodicamente.