Informativa privacy ex D.lgs. 30 giugno 2003 n. 196 (Codice in materia di protezione dei dati personali), Regolamento europeo per la protezione dei dati personali n. 679/2016
Pubblicato: 25 maggio 2018
Policy del sito - disposizioni generali
La Fondazione Telethon ETS considera molto seriamente la privacy dell’utente e si impegna a rispettarla nei termini previsti dalle normative applicabili (D.lgs. 30 giugno 2003 n. 196, d’ora innanzi “Codice” e Regolamento (UE) 2016/679 – d’ora innanzi “Regolamento”).
Questa pagina fornisce informazioni sul trattamento dei dati personali raccolti dalla Fondazione Telethon ETS quale Titolare tramite questo sito web (d’ora innanzi “Sito”) e pertanto costituisce informativa agli interessati che vi accedono (d’ora innanzi “Utenti”), ai sensi delle predette normative e non si applica alle informazioni raccolte tramite canali diversi dal Sito. Lo scopo dell'informativa privacy è di fornire la massima trasparenza relativamente alle informazioni che il Sito raccoglie e come le usa.
Questa politica di tutela della privacy potrebbe subire variazioni nel tempo, anche in funzione delle integrazioni e delle modifiche legislative e regolamentari in materia o per nostre decisioni istituzionali. Pertanto si invitano gli Utenti a consultare periodicamente questa sezione del Sito.
Identità e dati di contatto del Titolare e del Data Protection Officer
Il Titolare del trattamento è identificato nella Fondazione Telethon ETS, con sede in Roma, Via Varese n.16/B. Il Responsabile per la protezione dei dati personali (DPO) è identificato nella persona dell’Avv. Michela Maggi, reperibile presso la sede di Titolare del trattamento ovvero presso i seguenti contatti: Email [email protected]; Pec: [email protected].
Natura dei dati trattati
Potranno essere oggetto di trattamento:
- I dati personali comuni eventualmente - e in ogni caso spontaneamente - forniti dagli Utenti quando questi interagiscono con le funzionalità del Sito o chiedono di fruire dei servizi offerti sul Sito (donazioni, iscrizione alla newsletter, richiesta di informazioni e registrazione a eventuali iniziative anche tramite i moduli di contatto, etc.)
- I dati personali sensibili come quelli relativi allo stato di salute, ovvero appartenenti a categorie particolari di dati personali ai sensi dell’art. 9 del Regolamento. Qualora ciò avvenga, tale trattamento verrà effettuato sulla base del consenso esplicito degli Utenti;
- I dati personali comuni raccolti tramite i cookie come specificato nella Cookie Policy
- i dati di navigazione
Finalità dei dati trattati e base giuridica del trattamento
Il Titolare, ha deciso di fornire agli Utenti specifiche informative all’interno delle sezioni del Sito nelle quali gli Utenti di volta in volta accedano onde consentire agli stessi di essere informati in modo compiuto e specifico sulle finalità per le quali i dati dagli stessi forniti all’interno di quella sezione saranno trattati oltre che sulle modalità e sulle altre informazioni come disposte all’art. 13 del Regolamento*, mentre declina nel presente documento le informazioni relative al trattamento dei dati personali comuni raccolti tramite i cookie come specificato nella Cookie Policy e dei dati di navigazione.
In coerenza con la determinazione del Titolare, assunta al solo scopo di garantire la chiarezza di informazioni rese agli Utenti, si fa rinvio alle sezioni del Sito nelle quali è previsto il conferimento di dati personali e che pertanto vedono la presenza di una specifica informativa.
Le sezioni ad oggi individuate, ma che potranno cambiare in funzione delle specifiche esigenze del Titolare sono le seguenti:
- Info-rare in cui i dati raccolti sono trattati per per rendere un servizio di assistenza e rispondere alle richieste di chi ha scoperto di avere una malattia genetica rara o vuole avere informazioni sui progetti di ricerca. Leggi l'informativa
- https://malattiesenzadiagnosi.telethon.it/msd/accreditati.html cui i dati raccolti sono trattati per la finalità di consentire l’iscrizione al Programma Telethon Malattie Senza Diagnosi/UDP. Leggi l'informativa
- Posizioni aperte in cui i dati raccolti sono trattati per la gestione del processo di selezione.
- Donazione singola e regolare in cui i dati raccolti sono trattati per le seguenti finalità: gestione della donazione, attività di fidelizzazione. Leggi l'informativa E per la gestione della donazione al fine di offrire supporto nella finalizzazione della stessa. Leggi l'Informativa.
- Donazione in memoria in cui i dati raccolti sono trattati per le seguenti finalità: gestione della donazione, attività di fidelizzazione. Leggi l'informativa
- Shop solidale in cui i dati raccolti sono trattati per le seguenti finalità: gestione della donazione, attività di fidelizzazione. Leggi l'informativa
- Newsletter in cui i dati raccolti sono trattati per la seguente finalità: attività fidelizzazione. Leggi l'informativa
- Form donazioni in maratona in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Form donazione cuore di biscotto in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Form donazione cuore di cioccolato in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Lasciti in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Richiesta kit scuole in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Diventa volontario in cui i dati raccolti sono trattati per le seguenti finalità: adesione manifestazione Telethon, attività di fidelizzazione. Leggi l'informativa
- Walk of life in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- 5x1000 in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Aziende in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Io sto con Fondazione Telethon in cui i dati raccolti sono trattati per la seguente finalità: attività di fidelizzazione. Leggi l'informativa
- Concorso scuole in cui i dati raccolti sono trattati per le seguenti finalità: svolgimento del concorso e citazione della paternità dell'elaborato. Leggi l'informativa
- Assistente virtuale "Chatbot" in cui i dati raccolti sono trattati per le seguenti finalità: supporto dell’utente nella risoluzione di problematiche relative alla navigazione sul sito. Leggi l'informativa.
Nelle sezioni del Sito sopraelencate sono trattati dati di varia natura e pertanto sono ivi presenti i testi delle informative in cui, con riferimento allo specifico trattamento eseguito, gli Utenti vengono informati in ordine all’identità del Titolare e del Responsabile della protezione dati, alle finalità del trattamento e alle relative basi giuridiche, agli eventuali destinatari o categorie di destinatari dei dati, al periodo di conservazione, ai diritti degli interessati il tutto in conformità con l’art. 13 del Regolamento Europeo.
Nella pagina vengono date specifiche informazioni relativamente ai dati di navigazione ed i dati personali comuni raccolti tramite i cookie, in quanto categorie di dati trattati dal titolare non presenti nelle informative di cui alle sezioni del Sito sopraelencate.
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico degli Utenti. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
Dati forniti volontariamente dagli Utenti
Gli invii di posta elettronica agli indirizzi indicati sul sito comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella mail. Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.
Cookies
Per cookies si intende un elemento testuale (file) che viene inserito nel disco fisso di un computer solo in seguito ad autorizzazione (come da impostazione sul browser in uso). I cookies hanno la funzione di snellire l'analisi del traffico su web o di segnalare quando un sito specifico viene visitato e consentono alle applicazioni web di inviare informazioni a singoli Utenti. Nessun dato personale degli Utenti viene in proposito acquisito dal sito. Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale e per il tracciamento degli Utenti. L'uso di c.d. cookies di sessione è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l'esplorazione sicura ed efficiente del sito. I c.d. cookies di sessione utilizzati nel sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l'acquisizione di dati personali identificativi degli utenti.
Modalità del trattamento e tempi di conservazione dei dati
I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. I dati sono conservati per il tempo strettamente necessario per il perseguimento delle finalità indicate nella presente informativa e saranno cancellati al termine di tale periodo, salvo che i dati stessi debbano essere conservati per obblighi di legge o per far valere un diritto in sede giudiziaria.
SOGGETTI TERZI A CUI SONO COMUNICATI I DATI
I dati personali degli Utenti potranno essere messi a disposizione di soggetti terzi, autonomi titolari del trattamento, per fini connessi all’erogazione dei servizi di interesse o in ottemperanza a norme di legge e regolamenti che ne dispongono la comunicazione, nonché ad organi di controllo. La Fondazione Telethon ETS si riserva di:
- trasmettere i dati a soggetti terzi (responsabili del trattamento – art. 4, comma 8, GDPR: “art. 4, comma 8, GDPR: “la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”) esclusivamente per fini strumentali a quanto espressamente richiesto e da noi accuratamente selezionati;
- comunicare i dati a soggetti terzi per attività connesse a quanto di interesse o qualora ciò sia imposto da legge, regolamento o normativa comunitaria.
Trasferimento di dati in paesi extra UE
Il presente sito potrebbe condividere alcuni dei dati raccolti con servizi localizzati al di fuori dell'area dell'Unione Europea. In particolare con Google, Facebook e Microsoft (LinkedIn) tramite i social plugin e il servizio di Google Analytics. Il trasferimento è autorizzato in base a specifiche decisioni dell'Unione Europea e del Garante per la tutela dei dati personali, in particolare la decisione 1250/2016 (Privacy Shield - qui la pagina informativa del Garante italiano), per cui non occorre ulteriore consenso. Le aziende sopra menzionate garantiscono la propria adesione al Privacy Shield.
Diritti degli Utenti quali soggetti interessati
Gli Utenti possono esercitare, in qualsiasi momento, i diritti ex artt.15-22, GDPR di seguito riportati, facendone richiesta all’indirizzo email [email protected] (in alternativa, scrivendo al Titolare Fondazione Telethon ETS – Via Varese 16/B, 00185 Roma).
- ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- chiedere al Titolare del trattamento l’accesso ai dati personali, oltre al diritto alla portabilità dei dati;
- ottenere l'aggiornamento e la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.
- ottenere la cancellazione e la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
- revocare il consenso (per i soli trattamenti per cui è prevista la base giuridica del consenso) in qualsiasi momento senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca;
- proporre reclamo a un’autorità di controllo;
- ottenere l'attestazione che le operazioni di cui ai superiori numeri 4 e 6 sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.
La sicurezza dei Vostri dati personali
Fondazione Telethon ETS adotta idonee e preventive misure di sicurezza atte a salvaguardare la riservatezza, l'integrità, la completezza, la disponibilità dei Vostri dati personali. Così come stabilito dai disposti normativi che disciplinano la sicurezza dei dati personali, sono messi a punto accorgimenti tecnici, logistici e organizzativi che hanno per obiettivo la prevenzione di danni, perdite anche accidentali, alterazioni, utilizzo improprio e non autorizzato dei dati che Vi riguardano. Analoghe misure preventive di sicurezza sono adottate dai soggetti terzi (responsabili del trattamento) cui Fondazione Telethon ha affidato operazioni di trattamento dei Vostri dati per proprio conto. D'altro canto, Fondazione Telethon ETS non si ritiene responsabile circa le informazioni non veritiere inviate direttamente dall'utente (esempio: correttezza dell'indirizzo e-mail o recapito postale o altri dati anagrafici), così come delle informazioni che lo riguardano e che sono state fornite da un soggetto terzo, anche fraudolentemente.
* Articolo 13 Informazioni da fornire qualora i dati personali siano raccolti presso l'interessato 1.In caso di raccolta presso l'interessato di dati che lo riguardano, il titolare del trattamento fornisce all'interessato, nel momento in cui i dati personali sono ottenuti, le seguenti informazioni: a) l'identità e i dati di contatto del titolare del trattamento e, ove applicabile, del suo rappresentante; b) i dati di contatto del responsabile della protezione dei dati, ove applicabile; c) le finalità del trattamento cui sono destinati i dati personali nonché la base giuridica del trattamento; 4.5.2016 L 119/40 Gazzetta ufficiale dell'Unione europea IT d) qualora il trattamento si basi sull'articolo 6, paragrafo 1, lettera f), i legittimi interessi perseguiti dal titolare del trattamento o da terzi; e) gli eventuali destinatari o le eventuali categorie di destinatari dei dati personali; f)ove applicabile, l'intenzione del titolare del trattamento di trasferire dati personali a un paese terzo o a un'organizzazione internazionale e l'esistenza o l'assenza di una decisione di adeguatezza della Commissione o, nel caso dei trasferimenti di cui all'articolo 46 o 47, o all'articolo 49, secondo comma, il riferimento alle garanzie appropriate o opportune e i mezzi per ottenere una copia di tali dati o il luogo dove sono stati resi disponibili. 2.In aggiunta alle informazioni di cui al paragrafo 1, nel momento in cui i dati personali sono ottenuti, il titolare del trattamento fornisce all'interessato le seguenti ulteriori informazioni necessarie per garantire un trattamento corretto e trasparente: a) il periodo di conservazione dei dati personali oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; b) l'esistenza del diritto dell'interessato di chiedere al titolare del trattamento l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati; c) qualora il trattamento sia basato sull'articolo 6, paragrafo 1, lettera a), oppure sull'articolo 9, paragrafo 2, lettera a), l'esistenza del diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca; d) il diritto di proporre reclamo a un'autorità di controllo; e) se la comunicazione di dati personali è un obbligo legale o contrattuale oppure un requisito necessario per la conclusione di un contratto, e se l'interessato ha l'obbligo di fornire i dati personali nonché le possibili conseguenze della mancata comunicazione di tali dati; f) l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'interessato. 3.Qualora il titolare del trattamento intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento fornisce all'interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente di cui al paragrafo 2. 4.I paragrafi 1, 2 e 3 non si applicano se e nella misura in cui l'interessato dispone già delle informazioni.