INFORMATIVA E POLICY PRIVACY AI SENSI DELL'ART.13 REGOLAMENTO UE 679/2016
Introduzione Generale
La presente Policy è divisa in due sezioni, la prima ha lo scopo di descrivere le modalità di gestione di questo sito di proprietà di Leonardo3 srl, in riferimento al trattamento dei dati personali degli utenti che lo consultano e/o usufruiscono dei servizi messi loro a disposizione per il tramite del sito web quali quello di biglietteria on line e di newsletter; la seconda contiene informazioni in merito al trattamento dei dati personali degli utenti che Leonardo3 srl mette in pratica mediante i cookie presenti sul sito.
Leonardo3 srl (di seguito anche “Società” o "Titolare"), in linea con la normativa per la protezione dei dati personali, intende garantire la privacy e la sicurezza dei dati personali di ciascun utente/visitatore (il riferimento ad essi nel corpo dell’informativa equivale a identificarli come interessati), altresì in relazione ad accessi Internet effettuati anche dall’estero.
La Policy è data anche come breve informativa e/o con un link che reindirizzi a questa, ai sensi dell' art. 13 del Regolamento UE 679/2016 (di seguito "GDPR"), a coloro che interagiscono con i servizi web del sito, accessibili per via telematica. Si rammenta che l'informativa non è resa per altri siti web eventualmente consultati dall'utente tramite link pubblicati sul sito.
Titolare, Responsabili e incaricati del trattamento
Il Titolare del trattamento dei dati è Leonardo3 srl, in persona del suo legale rappresentante pro tempore, con sede in Via Monte Napoleone 9, Milano. I dati personali potranno essere trattati da personale appositamente autorizzato ed istruito.
Sezione 1:Trattamenti derivanti dall’adesione dell’utente ai servizi di biglietteria on line e di newsletter accessibili attraverso il sito leonardo3.net; nonché di quelli derivanti dalla consultazione delle pagine del sito.
1. Oggetto, finalità e basi giuridiche del trattamento e tipologia dei dati personali
a) Il Titolare raccoglie i dati degli utenti del sito per il tramite dei form presenti nelle sue pagine predisposti per la fruizione del servizio di biglietteria gestito attraverso piattaforme di distribuzione in convenzione con il Titolare.
I dati personali trattati sono:
• dati identificativi (nome e cognome, paese di provenienza);
• dati di recapito e contatto (email e numero di telefono);
• dati rilasciati ai fini del pagamento dei biglietti;
• dati contabili (ragione sociale, partita iva, codice fiscale);
• dati comuni relativi alle agevolazioni previste per l’accesso alle strutture museali o agli eventi presidiate o organizzati dal Titolare;
• dati informatici (relativi per esempio alla transazione effettuata).
I dati personali sono trattati per attività quali quelle funzionali a:
• acquisire e trattare informazioni utili a instaurare il rapporto con gli utenti per l’acquisto dei biglietti on line, anche in misura ridotta o a titolo gratuito;
• dare esecuzione al rapporto instaurato e a quanto ne consegue (es. la registrazione, l’elaborazione dei dati, anche a fini contabili, l’archiviazione, la consultazione e la loro conservazione).
In tali casi, le basi giuridiche del trattamento sono ricondotte a:
• la necessità di dare esecuzione a misure precontrattuali adottate e di dare esecuzione al contratto (ex art. 6, par. 1, lett. b), del GDPR);
• la necessità di adempiere a obblighi di legge (ex art. 6, par. 1, lett. c) del GDPR), quali quelli derivanti dalla corretta tenuta della contabilità e dall’applicazione delle norme relative alle modalità di fruizione e accesso agli istituti e ai luoghi della cultura di cui al D.lgs. n. 42/2004 e s.m.i. e del D.M. n. 111/2016 e s.m.i..
Il trattamento dei dati personali per le finalità predette è necessario, pertanto l'eventuale rifiuto al loro conferimento comporta l’impossibilità di erogare il servizio richiesto e, quindi, di emettere i biglietti per l’accesso alle strutture museali presidiate dal Titolare o per gli eventi da questi organizzati, nonchè di applicare le agevolazioni previste ai fini detti.
b) I dati personali degli utenti, quali i loro dati di contatto e recapito (email in specie), possono essere altresì trattati:
• previo consenso, per l’iscrizione alla mailing list predisposta, anche per il tramite di provider in convenzione con il Titolare, per l’invio di newsletter a fini informativi, ovvero per poter aggiornare periodicamente l’utente in merito alle iniziative e allo sviluppo dei servizi garantiti dal Titolare e alle attività proprie di questi. In particolare, una volta indicato nella sezione della homepage “Restiamo in contatto” il suo indirizzo di posta elettronica, l’utente, cliccando sul tasto “iscriviti alla newsletter”, acconsente al trattamento per le finalità dette, senza che sia necessario spuntare ulteriori caselle. Ciò perché, ai sensi del Considerando n. 32 e art. 5, par. 1, n. 11, del GDPR, qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato con la quale lo stesso manifesta il proprio assenso al trattamento dei suoi dati mediante dichiarazione o azione positiva inequivocabile, rappresenta una manifestazione di consenso.
In caso di mancato conferimento dei dati personali come anche in mancanza di consenso da parte dell’interessato, il loro trattamento non avverrà per tali finalità.
Semmai l’utente avesse usufruito anche degli altri servizi offerti dal Titolare mediante il sito, l’eventuale rifiuto a rendere i dati per l’iscrizione alla newsletter o il mancato consenso non comportano pregiudizio alcuno per gli altri trattamenti già in essere.
Il consenso, qualora prestato, può essere revocato in ogni momento e senza oneri. Altrettanto vale nel caso in cui l’utente decida di opporsi al trattamento.
In particolare, per opporsi al trattamento, all’utente basterà seguire le istruzioni per disiscriversi fornite in calce a ciascuna email. Nel caso di revoca del consenso, l’utente potrà inviare la sua richiesta all’indirizzo info@leonardo3.net
Nel caso in cui l’utente abbia dato autorizzazione e volesse successivamente revocarla o opporsi al trattamento finalizzato alla ricezione delle newsletter, i dati ad esso relativi saranno definitivamente cancellati o comunque esclusi dal trattamento in questione (mediante il loro inserimento in una black list, per esempio), senza che ciò comporti conseguenze o effetti pregiudizievoli per l’utente e per il trattamento che si svolge per le altre finalità, e con salvezza, altresì, dei trattamenti già effettuati per le finalità in questione svolti sulla base del consenso laddove a suo tempo prestato.
c) Il Titolare, inoltre, può trattare i dati personali degli utenti (compresi quelli di natura informatica) al fine di garantire la sicurezza e la riservatezza dei trattamenti posti in essere mediante i servizi esposti sul sito (ex art. 6, par.1, lett. f) del GDPR).
Altresì, il Titolare agisce in adempimento di ulteriori obblighi di legge (art. 6, par.1, lett. c) del GDPR), quando effettua:
• il controllo e il monitoraggio dei sistemi hw e sw, degli applicativi e della strumentazione informatica utilizzata per il trattamento dei dati personali, e anche quando
• implementa le procedure di rilevazione e notificazione delle violazioni di dati personali (personal data breach);
• risponde a richieste delle autorità competenti.