Ai sensi degli artt. 13-14 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati, nonché alla libera circolazione di tali dati (di seguito “GDPR”), il presente documento riporta le modalità di trattamento dei dati personali degli Interessati, Visitatori (coloro che accedono al Sito Web senza procedere con la registrazione e/o autenticazione) e Utenti (coloro che si registrano/autenticano al Sito Web per usufruire dei Servizi ivi offerti) dei Servizi (come descritti nei Termini e Condizioni che regolano il Sito Web) offerti dal sito web www.realhizza.it (di seguito “Sito Web”), in ottemperanza agli obblighi del GDPR e del Decreto Legislativo del 30 giugno 2003, n. 196, così come novellato dal D. Lgs. 101/2018 (di seguito “Codice privacy”).
La presente informativa descrive le modalità di gestione del Sito Web con riferimento al trattamento dei dati personali degli Interessati, dei Visitatori e degli Utenti che lo consultano e/o usufruiscono del Servizio ivi previsto, nel rispetto dei Termini e Condizioni che regolano il Sito Web e di cui il presente documento è parte integrante.
La presente informativa è resa solo per il Sito Web in questione e non anche per altri siti eventualmente consultabili tramite i link riportato sul Sito Web, per i quali si rinvia alle rispettive informative in tema di trattamento dei dati personali, predisposte da parte dei rispettivi soggetti titolari del trattamento.
Nel rispetto del GDPR, tutti i trattamenti dei dati personali saranno improntati ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.
1.1 Sono contitolari del trattamento (di seguito “Contitolari”):
1.2 Per le finalità di cui alla presente informativa, le Contitolari hanno istituito un punto di contatto unico all’indirizzo [email protected].
1.3 Le Contitolari, nel definire congiuntamente i mezzi e le finalità del trattamento, hanno stipulato apposito accordo ai sensi dell’art. 26 del GDPR, disciplinando al suo interno le rispettive competenze in materia di:
2.1 Natura dei dati personali. Per le attività e il Servizio del Sito Web sono oggetto di trattamento i dati personali comuni raccolti direttamente presso l’Interessato. Ai sensi del GDPR, la persona fisica (“Interessato”) può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, il numero di identificazione, i dati relativi all'ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale. Non sono oggetto di raccolta e di trattamento le “categorie particolari di dati personali” di cui all’art. 9 del GDPR o i dati giudiziari ex art. 10 del GDPR. L’Interessato, pertanto, non dovrà in alcun caso conferire dati personali idonei a rivelare lo stato di salute, l'origine razziale ed etnica, le convinzioni religiose, le opinioni politiche, la vita sessuale (c.d. dati sensibili) o i dati giudiziari.
2.2 Dati personali di navigazione. I sistemi informatici e le procedure software preposte al funzionamento del Sito Web acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di internet. Si tratta di informazioni che non sono raccolte per essere associate a Interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con altri dati, anche detenuti da terzi, permettere di identificare gli Interessati. In questa categoria di dati rientrano gli indirizzi IP, i nomi a dominio dei computer utilizzati dai Visitatori e dagli Utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all'ambiente informatico dell’Interessato, Visitatore o Utente. Tali dati vengono utilizzati dalle Contitolari al solo fine di ricavare informazioni statistiche anonime sull'utilizzo del Sito Web e per controllarne il corretto funzionamento. I dati potrebbero essere inoltre utilizzati in caso di ipotetici reati informatici a danno del Sito Web. Fatta salva questa eventualità, i dati sui contatti web persistono per un periodo di tempo limitato e vengono cancellati periodicamente, salvo l’adempimento di richieste avanzate dalle Autorità competenti.
2.3 Cookie e altri identificatori di tracciamento. Il Sito Web fa uso, in alcune delle sue aree, di cookie e/o altri identificatori di tracciamento che consentono la raccolta di dati personali. Per il dettaglio sul trattamento dei cookies, si invita alla consultazione della specifica Cookie Policy.
3.1. EROGAZIONE DEI SERVIZI DEL SITO WEB
I dati personali saranno trattati dalle Contitolari per l’erogazione dei Servizi, offerti dal Sito Web e regolati dai relativi Termini e Condizioni. Per l’erogazione dei Servizi è necessario che l’Utente conferisca almeno i seguenti dati personali: nome, cognome, cellulare, e-mail, dati dell’immobile. Ulteriori dati personali (ad es.: data di nascita, indirizzo di residenza, codice fiscale) potranno eventualmente essere richiesti nel corso di successive stipule contrattuali. Verrà sempre richiesto all’Utente di confermare la sua maggiore età.
I dati personali raccolti per questa finalità saranno trattati dalle Contitolari ai sensi dell’art. 6, par. 1, lett. b), GDPR, per adempiere ad obblighi contrattuali e/o precontrattuali nei confronti degli Interessati.
I dati personali saranno trattati per tutta la durata dei Servizi e per il successivo periodo di prescrizione ordinaria pari a dieci anni, salvo periodo ulteriore di conservazione in caso di controversia e/o richieste delle Autorità competenti e/o per specifica prescrizione normativa.
3.2. ADEMPIMENTO DEGLI OBBLIGHI DI LEGGE
I dati personali raccolti saranno altresì trattati per l’osservanza e per l’adempimento degli obblighi previsti dalla normativa nazionale e/o sovranazionale applicabile. Per tale finalità verranno trattati i soli dati personali indispensabili per adempiere a quanto richiesto dalla normativa di riferimento.
I dati personali raccolti saranno trattati dalle Contitolari ai sensi dell’art. 6, par. 1, lett. c), GDPR, in quanto tale trattamento è necessario per adempiere, in generale, ad obblighi di legge e/o regolamentari.
I dati personali saranno trattati per il tempo previsto dalla relativa normativa applicabile (civile, fiscale, ecc.), salvo periodo ulteriore di conservazione in caso di controversia e/o richieste delle Autorità competenti e/o per specifica prescrizione normativa.
3.3. PROMOZIONE DEI SERVIZI DELLE CONTITOLARI
I dati personali raccolti potranno essere trattati per l’invio periodico di comunicazioni promozionali, materiale pubblicitario, offerta di prodotti e/o servizi dalle Contitolari. Per tale finalità saranno trattati unicamente i seguenti dati personali: e-mail.
Resta ferma, in ogni caso, la facoltà da parte degli Interessati di opporsi in ogni momento al trattamento (cd. “opt-out”).
I dati personali raccolti per questa finalità saranno trattati dalle Contitolari ai sensi dell’art. 6, par. 1, lett. f), e del considerando n. 47 del GDPR e dell’art. 130, comma 4, Codice privacy.
I dati personali saranno trattati per la durata di 2 anni dalla raccolta, salvo anticipato opt-out e salvo periodo ulteriore di conservazione in caso di controversia o richieste delle Autorità competenti.
3.4. CESSIONE A TERZI PER FINALITÀ DI MARKETING
I dati personali raccolti potranno inoltre essere comunicati, in via facoltativa e previa acquisizione del consenso di legge, in tutto o in parte, a soggetti terzi operanti nei settori della fornitura di luce e gas, fornitura di servizi di telecomunicazioni fisse e/o mobili, servizi assicurativi personali e professionali, vendita e/o noleggio di automobili, servizi televisivi a pagamento e/o satellitari, prodotti finanziari, banche e/o società di mediazione finanziaria per servizi di mutui o prestiti, vendita, acquisto e/o affitto di immobili e servizi commerciali, per l'invio, da parte dei medesimi, di comunicazioni commerciali e/o per la vendita diretta tramite e-mail, fax, telefono, sms, posta e ogni altra tecnologia di comunicazione a distanza (ivi inclusi risponditori automatizzati) da parte di soggetti terzi per l’invio di comunicazioni promozionali e commerciali, materiale pubblicitario relativo all’offerta di prodotti e/o servizi, tramite sistemi tradizionali (es. telefono, posta) e/o automatizzati (es. sms, notifiche push, social media, e-mail, risponditori automatizzati). Per tale finalità saranno trattati unicamente i seguenti dati personali: cellulare ed e-mail.
I dati personali raccolti per questa finalità saranno trattati ai sensi dell’art. 6, par. 1, lett. a), GDPR, sulla base del consenso informato, libero e facoltativo.
I dati personali saranno trattati dalle Contitolari per la durata di 1 anno dall’acquisizione e/o rinnovo del relativo consenso al trattamento, salvo periodo ulteriore di conservazione in caso di controversie o richieste delle Autorità competenti.
4. NATURA DEL CONFERIMENTO DEI DATI PERSONALI
4.1 Il trattamento dei dati personali di cui al par. 3.1 della presente informativa è necessario per l’erogazione dei Servizi del Sito Web. L’eventuale rifiuto e/o il mancato, parziale o inesatto conferimento dei dati personali, o il rifiuto di prestare il consenso al trattamento degli stessi in fase di compilazione dei form del Sito Web, non consentiranno il completamento di tale operazione e conseguentemente impediranno agli Interessati di usufruire dei Servizi. Trattandosi di Servizi di carattere continuativo, i dati personali verranno trattati dalle Contitolari fino alla cessazione dei Servizi medesimi, salvi gli ulteriori periodi di conservazione previsti per l’adempimento agli obblighi della legge vigente, ad esempio per finalità fiscali/amministrative e/o similari. L’eventuale esercizio, da parte degli Interessati, dei diritti di cancellazione, limitazione o la revoca dei consensi con le modalità descritte al successivo art. 8, con riferimento ai dati necessari per le finalità in questione, non consentirà la prosecuzione dell’erogazione dei Servizi agli Interessati.
4.2 Il trattamento dei dati personali di cui al par. 3.2 della presente informativa è necessario per adempiere ad un obbligo legale a cui sono soggette le Contitolari.
4.3 Il trattamento dei dati personali di cui al par. 3.3 della presente informativa avviene sulla base del legittimo interesse dalle Contitolari, senza necessità di acquisire il consenso dell’Interessato, sempre fermo restando in capo a questi la facoltà di opt-out e ogni diritto di cancellazione o limitazione con le modalità descritte al successivo art. 8, il cui esercizio, al pari del mancato consenso, non pregiudica la fruizione del Servizio del Sito Web.
4.4 Il trattamento dei dati personali di cui al par. 3.4 della presente informativa avviene sulla base del consenso informato, libero e facoltativo dell’Interessato, sempre fermo restando in capo a questi ogni diritto di cancellazione, limitazione o revoca dei consensi, con le modalità descritte al successivo art. 8, il cui esercizio, al pari del mancato consenso, non pregiudica la fruizione dei Servizi del Sito Web.
5. MODALITÀ E SICUREZZA DEL TRATTAMENTO
5.1 I dati personali degli Interessati acquisiti ai sensi della presente informativa saranno trattati da personale specificamente formato, istruito ed autorizzato dalle Contitolari ai sensi dell’art. 29 del GDPR, con modalità idonee a garantirne la sicurezza e la riservatezza, in conformità con le previsioni dell’art. 32 del GDPR. Il trattamento potrà essere effettuato con o senza l’ausilio di mezzi elettronici e/o comunque automatizzati, e comprenderà tutte le operazioni necessarie al trattamento, previste a norma dell’art. 4, par. 1, GDPR (a mente del quale è definito “trattamento" qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l'organizzazione, la strutturazione, la conservazione, l'adattamento o la modifica, l'estrazione, la consultazione, l'uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l'interconnessione, la limitazione, la cancellazione o la distruzione).
5.2 I dati personali saranno conservati solo per il tempo necessario per il perseguimento delle finalità per cui sono raccolti e per le quali l’Interessato ha rilasciato, ove necessario, il proprio consenso, nel rispetto del principio di minimizzazione di cui all’art. 5, par. 1, lett. c), GDPR e delle indicazioni fornite nel tempo dalle competenti Autorità.
5.3 Il trattamento dei dati personali potrà essere effettuato attraverso strumenti manuali, automatizzati, informatici o telematici atti a memorizzare, gestire e trasmettere i dati personali stessi. L’Interessato non viene sottoposto ad alcuna decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, in grado di incidere in modo significativo sulla sua persona.
6. COMUNICAZIONE E TRATTAMENTO DEI DATI PERSONALI
6.1 I dati personali raccolti potranno essere trattati per le finalità di cui alla presente informativa e nel rispetto dei consensi prestati dagli Interessati, da soggetti terzi esterni operanti in qualità di titolari autonomi, quali, a titolo esemplificativo:
6.2 I soggetti terzi di cui al par. 6.1 della presente informativa che non tratteranno i dati personali degli Interessati quali titolari autonomi lo faranno, in virtù di specifica autorizzazione dalle Contitolari ai sensi dell’art. 28 del GDPR, in qualità di Responsabili del trattamento. L’elenco dei soggetti nel tempo nominati Responsabili del trattamento sarà reso disponibile, su richiesta, nelle forme di legge, presso i recapiti indicati al successivo art. 9 della presente informativa.
6.3 I dati personali potranno essere trattati da persone fisiche che sono state espressamente designate al trattamento per il perseguimento delle finalità sopra indicate, sotto la responsabilità delle Contitolari o dei Responsabili del trattamento, nell’ambito dei loro assetti organizzativi e che hanno ricevuto da questi adeguata specifica formazione e istruzioni operative.
6.4 I dati personali raccolti e trattati non saranno diffusi, messi a disposizione o dati in consultazione in alcuna forma a soggetti diversi da quelli indicati nella presente informativa e/o previsti dalla normativa sulla protezione dei dati personali applicabile, né a soggetti indeterminati.
7. TRASFERIMENTO DEI DATI PERSONALI ALL'ESTERO
7.1 I dati personali verranno trattati e conservati con preferenza all’interno dell’Unione Europea; qualora si renda necessario un trasferimento al di fuori dello Spazio Economico Europeo ("SEE"), saranno utilizzati servizi che adottano garanzie e rispettano le condizioni di cui al Capo V del GDPR, artt. 44-50, in materia (ad es. norme vincolanti d'impresa, clausole tipo di protezione dei dati adottate dalla Commissione, clausole tipo di protezione dei dati adottate da un'autorità di controllo e approvate dalla Commissione, ecc.).
7.2 I dati personali potranno essere trasmessi al di fuori del territorio nazionale, nell'ambito del perseguimento delle finalità di cui all’art. 3 ed entro l’ambito di cui all’art. 6 della presente informativa, a soggetti aventi la propria sede nello SEE. Nell’ambito della finalità di cui al par. 3.4 della presente informativa, i dati personali saranno ceduti unicamente a soggetti aventi la propria sede nello SEE.
7.3 Resta salva la disciplina ed impregiudicata la disciplina sui cookie e degli altri identificatori di tracciamento.
8. DIRITTI DELL’INTERESSATO
8.1 Nel rispetto delle previsioni di cui al Capo III del GDPR (artt. 12-22), l’Interessato può:
8.2 Tali diritti possono essere esercitati dall’Interessato in ogni momento, presso i recapiti delle Contitolari indicati all’art. 9 della presente informativa.
8.3 L’interessato ha altresì il diritto di proporre reclamo al Garante per la protezione dei dati personali, con le modalità descritte sul sito istituzionale www.garanteprivacy.it.
8.4 Si rammenta da ultimo che, ai sensi del D.P.R. 26/2022, per opporsi alla ricezione di telefonate promozionali o all’invio di altro materiale pubblicitario, di vendita diretta, per il compimento di ricerche di mercato o di comunicazione commerciale nonché per revocare i consensi precedentemente espressi a tal fine, in aggiunta alle tutele sopra indicate, è sempre possibile l’iscrizione al Pubblico Registro delle Opposizioni, mediante una delle seguenti modalità:
9. DATI DI CONTATTO DELLE CONTITOLARI
9.1 Per l’esercizio dei diritti di cui al Capo III del GDPR, si indicano i seguenti recapiti del contatto unico delle Contitolari: [email protected].
9.2 Homepanda ha altresì nominato un Responsabile della Protezione dei Dati Personali contattabile all’indirizzo [email protected].