INFORMATIVA EX ARTT. 13-14, GDPR UE/2016/679 E D.LGS 101/2018
Introduzione
L’Informativa sulla Privacy descrive la modalità con cui SHAA S.R.L (“SHAA”) e i contitolari raccolgono i dati personali degli utenti della piattaforma E-learning che aderiscono ai servizi; come proteggono questi dati personali; come usano e condividono i dati personali; e come è possibile mettersi in contatto con il Titolare del trattamento per porre quesiti in materia di privacy.
Con il termine “servizi” si fa riferimento ai siti web e alle applicazioni che SHAA mette a disposizione, così come agli altri canali disponibili per interagire con SHAA online, anche attraverso terze parti.
I “servizi” includono:
- i siti web e le applicazioni SHAA, indipendentemente dal mezzo o dalla modalità di accesso;
- altre interazioni con SHAA, come quelle attraverso siti web e piattaforme di terze parti, inclusi siti, forum, e piattaforme
Informativa sulla Privacy
Il Titolare del trattamento è SHAA S.R.L, con sede legale in Via F.Carcano, 40 – 21047 Saronno (VA), P.IVA 07234140965.
Se hai domande sull’Informativa sulla privacy o sui tuoi diritti, puoi contattare SHAA via e-mail all’indirizzo privacy@shaa.it e via posta ordinaria all’indirizzo: SHAA Viale Luigi Majno, 32 20129 Milano – Italia.
QUALI DATI PERSONALI RACCOGLIAMO E PERCHÉ LI RACCOGLIAMO
Dati personali forniti dall’utente
SHAA consente l’iscrizione al sito a persone che abbiano compiuto i 18 anni di età. SHAA raccoglie e conserva i dati personali che fornisci quando utilizzi i servizi:
- informazioni di contatto: ad esempio nomi, indirizzi, e-mail, accessi ad account, numeri di telefono, inclusi i dati inerenti al salone (ragione sociale e luogo) e del distributore dove vengono acquistati i prodotti;
- informazioni finanziarie: ad esempio informazioni relative a carte di credito o informazioni bancarie per gli acquisti;
- informazioni sugli ordini: dettagli relativi ai corsi acquistati;
- informazioni sulle comunicazioni: ad esempio le date in cui ti sei messo in contatto con noi, o in cui noi ci siamo messi in contatto con te; i contenuti delle e-mail che hai inviato a SHAA;
- data e luogo di nascita, codice
Se non intendi fornirci i dati personali di cui abbiamo bisogno per adempiere ad obblighi di legge o contrattuali, ovvero quelli necessari alla conclusione di un contratto, potresti non essere in grado di accedere alla piattaforma e-learning SHAA, ovvero di utilizzare i servizi o i siti internet di SHAA.
Perché SHAA ha bisogno dei miei dati personali?
Utilizziamo i tuoi dati personali per le finalità riportate di seguito, con la relativa base giuridica. Tali fondamenti giuridici sono descritti nel Regolamento Generale sulla Protezione dei Dati (GDPR), una legge dell’Unione Europea. Il GDPR si applica al trattamento dei dati sia online che offline.
I dati aggregati o anonimizzati non possono essere utilizzati per identificare un soggetto e le informazioni prive di elementi identificativi, pertanto, non sono da considerate informazioni personali ai sensi del GDPR
Finalità e base giuridica | Tipi di dati |
Implementare le funzionalità da te richieste, tra cui creare e gestire il tuo account nonché elaborare, realizzare e inoltrare gli ordini relativi ai servizi e-learning e contattarti per ogni evenienza relativa a tali ordini. Il trattamento è necessario all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato e all’esecuzione di un contratto con l’interessato | Informazioni di contatto, preferenze, informazioni finanziarie, dati anagrafici |
Rispondere alle tue richieste, ai commenti e alle domande, e fornire servizio di assistenza, nonché gestire le interazioni sui social SHAA Legittimo interesse – controllo qualità, riscontro alle richieste dell’interessato, miglioramento dell’esperienza dell’utente | Informazioni di contatto, sulle comunicazioni, le preferenze, informazioni sugli ordini, forum/recensioni, informazioni finanziarie, dati anagrafici |
Abilitare e migliorare la funzionalità della piattaforma e-learning Legittimo interesse – miglioramento dell’esperienza dell’utente | Informazioni di contatto, preferenze, informazioni su dispositivi e tecnologie, informazioni sulla cronologia e sull’utilizzo del browser |
Personalizzare e migliorare la tua esperienza nell’utilizzo dei Servizi; marketing mirato per consolidare la clientela, nonché uso delle inserzioni mirate su altri siti web, dispositivi e piattaforme Consenso | Informazioni di contatto, informazioni sugli ordini, informazioni sulla cronologia e sull’uso del browser, informazioni su dispositivi e tecnologie, preferenze, informazioni demografiche o sugli interessi |
Monitorare e analizzare le tendenze, personalizzare e migliorare i prodotti, i servizi e il loro contenuto Legittimo interesse – migliorare l’esperienza del cliente, efficienza del business, offrire prodotti su misura | Informazioni sugli ordini, informazioni su dispositivi e tecnologie, informazioni demografiche, informazioni di contatto, informazioni sulla cronologia e sull’uso dei browser, l’uso e le attività degli utenti sui servizi e sugli interessi |
Inviarti materiali pubblicitari e offerte per servizi che pensiamo ti possano interessare anche con sistemi automatizzati Consenso | Informazioni di contatto, preferenze, informazioni sugli ordini, informazioni sulla cronologia e sull’uso del browser, informazioni demografiche o sugli interessi |
Contattarti riguardo l’uso dei servizi da parte tua, come ad esempio le tue transazioni. Legittimo interesse – migliorare la trasparenza e la consapevolezza | Informazioni di contatto, informazioni sugli ordini |
Contattarti a nostra discrezione riguardo eventuali modifiche dell’Informativa Conformità con gli obblighi di legge | Informazioni di contatto, informazioni sugli ordini |
Valutazione delle opzioni di pagamento Esecuzione del contratto | Informazioni di contatto, sugli ordini e finanziarie |
Prevenire frodi e altri abusi Legittimo interesse – proteggere le informazioni su clienti e imprese, inadempienze nel pagamento e danni finanziari | Informazioni di contatto, informazioni sugli ordini, informazioni finanziarie |
Applicare le nostre procedure interne, adempiere agli obblighi di legge Conformità con gli obblighi di legge | In particolare, informazioni di contatto, informazione sugli ordini, informazioni finanziarie, informazioni su dispositivi e tecnologie, informazioni sulla cronologia e sull’utilizzo del browser; potenzialmente tutti i tipi di dati |
Aderire agli standard di settore e svolgere le nostre attività Legittimo interesse – adempiere agli standard di settore, e ai nostri Termini e Condizioni | In particolare, informazioni di contatto, informazione sugli ordini, informazioni finanziarie, informazioni su dispositivi e tecnologie, informazioni sulla cronologia e sull’utilizzo del browser; potenzialmente tutti i tipi di dati |
Chi può avere accesso ai miei dati personali?
Diamo accesso ai tuoi dati personali ai nostri fornitori, nella misura necessaria a realizzare le attività previste ai sensi del contratto in essere con loro. Questi possono anche lavorare per soggetti terzi. I nostri fornitori sono obbligati a proteggere i dati personali in maniera appropriata e a norma di legge e a tal fine sono nominati responsabili esterni del trattamento.
Ci rivolgiamo ad eventuali fornitori per una serie di attività, tra cui:
- sviluppo dei corsi ed elaborazione di pagamenti e servizi contabili
- ricerche di mercato e marketing
- erogazione di servizi digitali e archiviazione
- gestione dell’anagrafica, per l’aggiornamento e la modifica dei dati in tempo reale;
- attività di manutenzione e aggiornamento dei software
- con soggetti terzi che conducono analisi o elaborazione di dati, attività di profilazione e retargeting, per aiutarci ad offrirti prodotti e servizi in linea con i tuoi gusti e
Condividiamo i tuoi dati personali anche con altri soggetti, nostri collaboratori e/o consulenti, a tal fine nominati responsabili esterni del trattamento. Questi avranno accesso ai dati e svolgeranno operazioni di trattamento per finalità diverse, come ad esempio:
• sviluppo di corsi, elaborazione di pagamenti contabili, ricerche di mercato, marketing erogazione di servizi digitali;
• se previsto o consentito dalla normativa applicabile, per soddisfare requisiti legali; presentare, esercitare o difenderci nell’ambito di procedimenti legali, o se dovessimo ritenere in buona fede che la divulgazione delle stesse sia necessaria;
• su richiesta di autorità competenti nell’ambito di indagini;
• se crediamo che vi sia stata una violazione dei nostri Termini e Condizioni o delle nostre procedure interne, o per tutelare diritti, proprietà, vita, salute o sicurezza, anche di terzi;
• in connessione con potenziali o effettive operazioni straordinarie quali fusioni, acquisizioni, vendite (tra cui liquidazioni, pignoramenti, o recupero delle proprietà), leasing, altre operazioni straordinarie inerenti attività SHAA in tutto o in parte, finanziamenti, alienazioni, trasferimento di rami di azienda in tutto o in parte ad un’altra società;
• soggetti terzi che conducono analisi o elaborazione di dati per aiutarci ad offrirti servizi in linea con i tuoi gusti e preferenze;
• per altre finalità descritte nella presente Informativa, o nel momento in cui fornisci i tuoi dati personali.
Per la lista completa dei Responsabili del trattamento, puoi inviare una richiesta a SHAA via e-mail al seguente indirizzo: privacy@shaa.it
Trasferimenti di dati personali al di fuori dello Spazio Economico Europeo (SEE)
I fornitori di servizi che hanno accesso a dati personali potrebbero essere stabiliti in Paesi al di fuori del SEE; tali Paesi potrebbero non essere oggetto di decisioni di adeguatezza della Commissione Europea. Qualunque trasferimento di dati personali da parte di una società del gruppo SHAA o di un fornitore è tutelato da clausole standard o da altra idonea base giuridica per il trasferimento, tali da garantire che i dati personali
siano trattati e trasferiti in presenza di opportune garanzie. Per maggiori informazioni su tali clausole e sugli altri meccanismi utilizzati per il trasferimento dei dati personali al di fuori del SEE.
In caso di divieti, i dati appartenenti a particolari categorie non potranno essere trasferiti al di fuori del SEE. I dati personali che forniscono informazioni su razza o etnia, opinioni politiche, credo o convinzioni filosofiche, salute, orientamento sessuale, appartenenza a sindacati, dati genetici e biometrici sono soggetti a tutela speciale e regolati dalla Normativa Europea sulla Privacy come “categorie particolari di dati personali”.
Collegamenti ad altri siti web
I nostri servizi contengono link a siti web o applicazioni di terze parti, che ti offrono vantaggi e informazioni. Alcuni di questi siti web e applicazioni ad essi collegate sono gestiti da soggetti non affiliati a SHAA, pertanto rispondono alle proprie informative o policy sulla privacy. Se visiti altri siti web o utilizzi altre applicazioni attraverso i link presenti sui servizi SHAA, assicurati di verificare le informative sulla privacy di tali siti web e applicazioni. SHAA non è responsabile delle prassi o dei contenuti in materia di privacy presenti in siti web o applicazioni che non siano controllati da SHAA.
Dati personali che vengono raccolti automaticamente
Oltre alle informazioni che ci fornite, raccogliamo altre informazioni utilizzando strumenti automatizzati quali cookie, web beacon, script incorporati, e altre tecnologie:
- informazioni sulla cronologia e l’utilizzo del browser: ad esempio pagine web, link, prodotti e contenuti visualizzati, applicazioni utilizzate o visualizzate e metriche relative ai tempi, la durata delle visite, le posizioni visualizzate prima e dopo le visite;
- informazioni sui dispositivi e le tecnologie: ad esempio gli indirizzi di protocollo di rete (IP) dei computer e dei dispositivi utilizzati, gli identificatori dei dispositivi, le caratteristiche del browser, i dettagli dei sistemi operativi, le preferenze di lingua, gli URL di riferimento, i servizi utilizzati, i dati di trasmissione (source, metric, log), i log file, le audit trail, o gli ID dei cookie;
- Rileviamo inoltre che i dati aggregati o anonimizzati non possono essere utilizzati per identificare un soggetto e le informazioni prive di elementi identificativi, pertanto, non sono considerate informazioni personali ai sensi del
Circa l’impiego di cookie e le scelte che puoi esercitare, ti invitiamo a prendere visione della Cookie policy.
Per quanto tempo SHAA conserva i tuoi dati personali?
I dati personali sono conservati in funzione di obblighi legali, aziendali e contrattuali. Se desideri porre domande in merito alla conservazione dei dati, contatta privacy@shaa.it
I dati saranno cancellati, resi anonimi o utilizzati per scopi specifici e conservati esclusivamente per il tempo necessario a raggiungere le finalità per le quali sono stati raccolti, tenendo conto dei termini di prescrizione per eventuali azioni in giudizio. Se un dato è utilizzato per più di una finalità, può essere necessario conservarlo per periodi più lunghi.
I dati relativi al tuo account, ivi incluso il nome (e il cognome), l’indirizzo (via, città, provincia, CAP), l’e-mail e il codice cliente, saranno conservati in attesa di una revisione annuale per finalità di prevenzione delle frodi e altre garanzie. La conservazione di tali dati sarà valutata su base annuale per confermare l’effettiva sussistenza della finalità. I criteri includono il rischio di conservazione ed esposizione, sulla base dei requisiti di legge, per i periodi di limitazione delle frodi civili e penali, il rischio finanziario e di sicurezza, i periodi di garanzia, e lo status di cliente.
I log all’interno dei sistemi terranno in considerazione la tipologia di dati nel sistema, così come previsto dalla normativa applicabile.
I dati relativi al dettaglio degli acquisti con riferimento ai clienti saranno conservati per le finalità di marketing e profilazione per un periodo non superiore a 24 mesi dalla registrazione (termini previsti dal provvedimento dell’Autorità garante per la protezione dei dati personali del 24 febbraio 2005 e 12 ottobre 2017).
In che modo SHAA conserva i tuoi dati personali?
SHAA adotta misure di sicurezza volte a proteggere i tuoi dati personali in caso di perdita, uso improprio, accesso e divulgazione non autorizzati, alterazione o distruzione, tenendo conto della natura dei dati e dei rischi determinati dal trattamento degli stessi.
Modifiche all’Informativa sulla Privacy
Cerchiamo di garantire che la raccolta dei dati e le ulteriori attività di trattamento siano sempre appropriate. Ti informeremo in merito ad eventuali variazioni della presente informativa che possano determinare una modifica dei tuoi diritti o delle finalità per le quali raccogliamo ed elaboriamo i tuoi dati personali.
La presente Informativa potrebbe essere soggetta a revisioni, a seguito dell’adozione della normativa italiana di recepimento del GDPR e, conseguentemente, dell’individuazione dei provvedimenti applicabili del Garante per la Protezione dei Dati Personali.
Diritti fondamentali
In qualità di interessato al trattamento dei dati personali, sei titolare e puoi esercitare i diritti di cui agli articoli 15 e seguenti del Regolamento GDPR. Tali diritti includono la possibilità di conoscere le modalità attraverso le quali utilizziamo i tuoi dati personali, la possibilità di accedervi, di modificarli ed eliminarli. La presente sezione fornisce maggiori informazioni e spiega come puoi esercitare i tuoi diritti. Inoltre, se continui ad avere dubbi, puoi sempre inviare una richiesta informale all’indirizzo e-mail privacy@shaa.it
Diritto ad essere informati
Hai il diritto di conoscere come SHAA sta utilizzando i tuoi dati personali. SHAA tratta i tuoi dati personali secondo quanto riportato all’interno dell’informativa privacy qui presente. Se desideri avere ulteriori informazioni, puoi inviare la tua richiesta a privacy@shaa.it
Diritto di accesso e rettifica
Hai il diritto di sapere quali dati personali abbiamo raccolto su di te e come gestiamo ed aggiorniamo tali dati. Attraverso il tuo Profilo SHAA puoi accedere e gestire gran parte dei tuoi dati.
Puoi inoltre gestire le tue preferenze per ricevere comunicazioni di marketing in qualsiasi momento tramite le impostazioni dell’account, ove previsto, oppure cliccando sul link “Annulla iscrizione” in calce a tutte le comunicazioni e-mail. Il tuo profilo sarà aggiornato di conseguenza per assicurarti l’applicazione delle preferenze selezionate. Riceverai comunicazioni sul tuo account e sugli ordini di tanto in tanto.
È possibile modificare le preferenze per visualizzare annunci pubblicitari personalizzati sulle piattaforme SHAA. Tali annunci possono utilizzare la cronologia di navigazione presente su SHAA per rendere le inserzioni più in linea con i tuoi gusti e le tue preferenze. I tuoi dati personali quali nome, indirizzo e simili non vengono utilizzati per attivare strumenti di tracciamento online, ma potremmo utilizzare i nostri cookie per abilitare i predetti annunci. Nel caso in cui tu non desideri visualizzare tali annunci personalizzati sui siti SHAA, ti sarà comunque possibile visualizzare tali annunci su altri siti web o applicazioni: semplicemente, essi non saranno personalizzati.
Hai il controllo su quali sistemi di tracciamento e di raccolta dati vengono utilizzati durante le tue visite sul sito web di SHAA e sulle app. La raccolta dati per l’analisi e la personalizzazione, le inserzioni mirate e i programmi di affiliazione sono abilitati di default per fornire un’esperienza utente di qualità. Tuttavia, è possibile modificare tali preferenze per assicurarti di avere maggiore scelta relativamente alle modalità di raccolta e utilizzo dei dati, durante la navigazione sul sito web o l’utilizzo delle app.
Hai diritto di richiedere una copia dei tuoi dati personali in nostro possesso. Se desideri farlo, inoltra la tua richiesta qui privacy@shaa.it. Ci metteremo in contatto con te e ti faremo alcune domande per confermare i dettagli della situazione prima di fornirti qualsiasi tipo di informazione.
Diritto all’oblio
Hai il diritto di richiedere la cancellazione o la rimozione dei tuoi dati personali, nel caso in cui non vi fosse alcuna necessità di continuare le attività di trattamento.
La cancellazione richiede anche l’eliminazione del tuo account da parte di SHAA. Ciò significa che, in tale circostanza, disattiveremo il tuo account ed elimineremo le informazioni ad esso associate. Tuttavia, potremmo mantenere copie di archivio dei tuoi dati se richiesto dalla normativa per finalità aziendali lecite, come ad esempio per prevenire le frodi e lo spam. La conservazione di queste informazioni sarà valutata su base annuale per confermare che tali finalità siano ancora effettive.
Se hai condiviso i tuoi dati attraverso i canali social di SHAA questi potrebbero rimanere visibili anche dopo la chiusura dell’account.
Inoltre, se continui a navigare sul sito web di SHAA o ad utilizzare le applicazioni, ma non vuoi che i tuoi dati vengano tracciati, è necessario aggiornare le preferenze sui Cookie.
Diritto alla limitazione del trattamento
In caso di esercizio del diritto di limitazione, potrebbero essere ridotte alcune funzionalità di cui godi mentre utilizzi i nostri servizi. Ciò può comportare una web customer experience meno performante e diminuire la possibilità di mostrarti i tuoi prodotti preferiti.
Se desideri modificare le tue preferenze marketing, e-mail e/o altre preferenze legate alla privacy, accedi al tuo Account.
Esercitando il diritto alla limitazione, potresti contestare la liceità della base giuridica del trattamento da noi effettuato, oppure il periodo di conservazione dei tuoi dati.
Diritto alla portabilità dei dati
Hai il diritto di ottenere la portabilità dei dati personali da te forniti a SHAA per i tuoi scopi, attraverso diversi servizi. Siamo tenuti a trasmetterti tutti i dati da te forniti in base ad un contratto, in formato leggibile da un tradizionale computer.
Diritto di opposizione al trattamento
Puoi opporti al trattamento dei dati personali. In particolare, se trattiamo i dati con il tuo consenso, tale consenso può essere revocato in qualunque momento.
Diritti relativi ai processi decisionali e di profilazione automatizzati
Se SHAA assumesse decisioni senza un intervento umano, potresti voler contestare la decisione che è stata presa. Tuttavia, SHAA non effettua trattamenti interamente automatizzati che producono effetti giuridici sugli utenti interessati, salvo le eccezioni consentite dalla legge (ad esempio, quando il trattamento è necessario per l’esecuzione di un contratto, oppure per la prevenzione delle frodi).
Reclami
Nel caso in cui desideri presentare un reclamo in merito al trattamento dei tuoi dati personali, o se non sei soddisfatto dei risultati della verifica o delle procedure per la presentazione di reclami o doglianze nei confronti di SHAA, puoi contattare l’autorità locale per il trattamento dei dati. SHAA collabora con le forze dell’ordine e le autorità giudiziarie e segue le indicazioni delle autorità europee competenti in materia. Se hai domande sull’Informativa sulla Privacy o sull’uso dei dati che non abbiano ricevuto adeguate spiegazioni, puoi contattare SHAA via e-mail all’indirizzo privacy@shaa.it telefonicamente al numero 023834321, e via posta ordinaria all’indirizzo: SHAA, Viale Luigi Majno, 32 20129 Milano – Italia.