Informativa ai sensi dell'Art. 13 del Regolamento (UE) 2016/679 - WEB

versione n.1 del 14-02-2024

Con il presente documento (“Informativa”) il Titolare del trattamento, come di seguito definito, desidera informarla sulle finalità e le modalità del trattamento dei Suoi dati personali e sui diritti che Le sono riconosciuti dal Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali nonché alla loro libera circolazione (“GDPR”). La presente Informativa potrà essere integrata dal Titolare ove eventuali servizi aggiuntivi da Lei richiesti dovessero comportare ulteriori trattamenti.


 TITOLARE DEL TRATTAMENTO

Mind The Head srls  con sede in Via delle Margherite, 63   04011 Aprilia (Latina),  Italia;   Email:  info@mindthehead.it;   P.IVA / CF:  02808280594; 


 TIPI DI DATI TRATTATI

Le attività di trattamento svolte sono finalizzate all'acquisizione dei seguenti dati personali:

  • Cookie: Cookie di Profilazione, Cookie Tecnici, Cookie Analitici di terza parte con IP anonmizzato, Cookie Analitici di terza parte con IP non anonmizzato, Cookie di profilazione di terze parti.
  • Dati comportamentali: Log di navigazione.
  • Dati comuni: Dati anagrafici, Preferenze e/o abitudini sociali.

 CATEGORIE DI INTERESSATI

Le attività di trattamento svolte sono rivolte alle seguenti categorie di interessati:

Categoria
Persone fisiche, persone giuridiche, organizzazioni pubbliche e private.


 FINALITÀ DEL TRATTAMENTO E CONDIZIONE CHE RENDE LECITO IL TRATTAMENTO

1.  Profilazione

Dati personali potrebbero essere trattati, previo consenso esplicito, per effettuare analisi di dati che rivelano abitudini e comportamenti dell'interessato utili alla creazione di profili impiegabili anche per iniziative commerciali.

Condizione Liceità Trattamento:

Consenso - Art. 6, c.1, let. a. GDPR

 Finalità del trattamento:
  • Analisi di dati che rivelano abitudini e comportamenti per proporre prodotti/servizi meglio corrispondenti alle richieste/esigenze dell'Interessato.

Natura del conferimento:

Facoltativa - Il mancato conferimento dei dati comporterà l'impossibilità, per l'interessato di ricevere prodotti/servizi meglio corrispondente alle esigenze dello stesso.

Periodo conservazione dati personali:

Le elaborazioni di profilazione verranno eseguite sui dati personali registrati negli ultimi 12 mesi. I set dei dati profilati verranno imnpiegati/conservati per 6 mesi dalla generazione di questi. La cancellazione del set dei dati profilati avverrà - decorsi i 6 mesi dalla generazione; - oppure, immediatamente, a seguito della revoca del consenso formulata dall'Interessato - oppure, immediatamente, a seguito dell'interruzione del contratto con l'Interessato.

Modalità del Trattamento:

Il trattamento è eseguito, prevalentemente, con strumenti informatici.


2.  Marketing

Dati personali potrebbero essere trattati per la trasmissione di proposte commerciali promosse dal Titolare del Trattamento.

Condizione Liceità Trattamento:

Consenso - Art. 6, c.1, let. a. GDPR

 Finalità del trattamento:
  • Trasmissione di newsletter commerciali agli indirizzi di posta elettronica dei clienti e/o potenziali clienti.

  • Trasmissione di messaggi istantanei mediante strumenti quali ad esempio SMS, Whatsapp, Telegram.

  • Trasmissione di messaggi mediante strumenti cartacei ed elettronici (email).

Natura del conferimento:

Facoltativa - Il mancato conferimento dei dati comporterà l'impossibilità, per l'interessato di ricevere i messaggi relativi alle promozioni proposte dal Titolare del Trattamento

Periodo conservazione dati personali:

I dati cancellati saranno cancellati immediatamente a seguito della cessazione del contratto o revoca del consenso. I dati relativi ai prospect, per i quali non verrà perfezionato il contratto, saranno cancellati entro 24 mesi dalla registrazione.

Modalità del Trattamento:

Il trattamento è eseguito, prevalentemente, con strumenti informatici.


3.  Dati Navigazione

Dati personali potrebbero essere trattati al fine di ricavare informazioni statistiche anonime sull'uso, controllare il corretto funzionamento del sito, accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Titolare.

Condizione Liceità Trattamento:

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

 Finalità del trattamento:
  • Analisi dei dati per eseguire l'evoluzione e manutenzione del sito web.

  • Accertamento di responsabilità in caso di potenziali reati informatici ai danni del sito e/o degli Interessati al trattamento.

  • Analisi statistiche, anonime, sull'impiego del sito.

Natura del conferimento:

Obbligatoria - Il mancato conferimento dei dati comporterà l’impossibilità per l'azienda di erogare il servizio web fornito.

Periodo conservazione dati personali:

I dati sono conservati per 30 giorni.

Modalità del Trattamento:

Il trattamento è eseguito con strumenti informatici.


4.  Richieste dal Sito

Dati personali potrebbero essere trattati per rispondere a richieste formulate dagli interessati mediante il sito internet del Titolare del Trattamento.

Condizione Liceità Trattamento:

Esecuzione Contratto - Art. 6, c.1, let. b. GDPR

 Finalità del trattamento:
  • Invio di richieste tramite strumenti della piattaforma web.

Natura del conferimento:

Facoltativa - Il mancato conferimento dei dati comporterà l'impossibilità, per il Titolare del Trattamento, di rispondere alle richieste dell'interessato.

Periodo conservazione dati personali:

Evasione della richiesta.

Modalità del Trattamento:

Il trattamento è eseguito con strumenti informatici.


5.  Cookie impiegati previo rilascio del consenso

Con il Tuo consenso il Titolare potrà impiegare categorie di cookies per le finalità di profilazione e/o remarketing. In assenza del suo consenso il Titolare non potrà proporre messaggi pubblicitari in linea con i suoi interessi e/o preferenze .

Condizione Liceità Trattamento:

Consenso - Art. 6, c.1, let. a. GDPR

 Finalità del trattamento:
  • Impiego di cookies di profilazione/pubblicitari per la configurazione e gestione di campagne pubblicitarie svolte sulla piattaforma di Facebook e rete display Google.

  • Impiego di Cookies Tecnici Statistici con IP Non anonimizzato al fine di produrre statistiche relative all'uso del sito/applicazione eseguito da parte dell'utente.

Natura del conferimento:

Facoltativa - Il mancato conferimento del consenso comporterà l'impossibilità, per il Titolare del Trattamento, di promuovere i propri prodotti/servizi su siti di terzi diversi da quello del Titolare.

Periodo conservazione dati personali:

Il periodo di impiego del cookie di remarketing, impiegati da questo sito, è pari a 30 gg per google adwords e 30 gg per il social Facebook.

Modalità del Trattamento:

Il trattamento è eseguito, prevalentemente, con strumenti informatici.


6.  Impiego di cookie necessari alla elaborazione di analisi statistiche e tecnici per l'utilizzo del sito

Utilizziamo, senza il tuo consenso, cookie necessari alla elaborazione di analisi statistiche e tecnici per l'utilizzo del sito.

Condizione Liceità Trattamento:

Esecuzione Contratto - Art. 6, c.1, let. b. GDPR

 Finalità del trattamento:
  • Impiego di Cookie Tecnici e Tecnici di Sessione per garantire il corretto funzionamento del sito/applicazione, nonché assicurare la fornuitura dei servizi offerti dal Titolare, richiesti dal contraente o dall'utente (cfr. art. 122, comma 1 del Codice);

  • Impiego di Cookie Tecnici Statistici con IP anonimizzato al fine di produrre statistiche aggregate relative all'uso del sito/applicazione eseguito da parte dell'utente.

Natura del conferimento:

Obbligatoria - I cookie tecnici sono necessari al funzionamento del sito. Il blocco dei cookies da parte dell'utente comporterà l'impossibilità di utilizzare i servizi del sito/applicazione.

Periodo conservazione dati personali:

Vedi tipologia di ogni cookie impiegato.

Modalità del Trattamento:

Il trattamento è eseguito, prevalentemente, con strumenti informatici.


7.  Remarketing

Impiego delle piattaforme pubblicitarie Google AdWords e Facebook per pubblicizzare su siti Web di terzi i prodotti/servizi proposti dal Titolare del Trattamento. L'attività di remarketing potrebbe consistere nella conduzione di campagne pubblicitarie, effettuate sulla pagina dei risultati di ricerca di Google, su un sito nella Rete Display di Google (Google Adsense) o all'interno del socialnetwork Facebook, rivolta ai visitatori del sito che avranno concesso il consenso per tale finalità. I fornitori di terze parti, tra cui Google e Facebook, utilizzano i cookie per pubblicare annunci in base alle precedenti visite effettuate nel nostro sito web. Ovviamente, tutti i dati raccolti verranno utilizzati in conformità con la nostra politica sulla privacy, così come le politiche sulla privacy di Google e Facebook. È possibile opporsi alle campagne pubblicitarie di remarketing mediante i seguenti link: per Google: - https://support.google.com/ads/answer/2662922?hl=it - https://adssettings.google.com/authenticated?hl=it#display_optout per Facebook: https://www.facebook.com/ads/website_custom_audiences/

Condizione Liceità Trattamento:

Consenso - Art. 6, c.1, let. a. GDPR

 Finalità del trattamento:
  • Impiego di cookies per la configurazione e gestione di campagne pubblicitarie svolte sulla piattaforma di facebook e rete display Google.

Natura del conferimento:

Facoltativa - Il mancato conferimento del consenso comporterà l'impossibilità, per il Titolare del Trattamento, di promuovere prodotti/servizi su siti di terzi diversi da quello del Titolare.

Periodo conservazione dati personali:

Il periodo di impiego del cookie di remarketing, impiegati da questo sito, è pari a 30 gg per google adwords e 30 gg per il social Facebook.

Modalità del Trattamento:

Il trattamento è eseguito, prevalentemente, con strumenti informatici.


8. PAGINA SOCIAL FACEBOOK

Quando un utente utilizza la Pagina amministrata dal Titolare, Facebook (“Social Media”) raccoglie informazioni quali ad esempio i tipi di contenuti visualizzati o con cui interagisce, le azioni eseguite nonché le informazioni sui dispositivi usati (indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati sui cookie).

Gli Insights della Pagina sono statistiche aggregate create da determinati eventi registrati dai server di Facebook quando gli utenti interagiscono con le Pagine e i contenuti in esse presenti.

Come illustrato nella Privacy Policy di Facebook, il Social Media raccoglie e usa informazioni anche per fornire servizi di raccolta di dati statistici definiti Insights della Pagina agli amministratori delle pagine per consentire loro di capire la modalità con cui le persone interagiscono  con i contenuti in esse presenti.

I dettagli sulle modalità di trattamento eseguito da Facebook sono disponibili al seguente link:

https://www.facebook.com/privacy/explanation

I dettagli sui dati personali trattati per Insights sono disponibili al seguente link:

https://www.facebook.com/legal/terms/information_about_page_insights_data

I dettagli sui cookie utilizzati da Facebook, sono disponibili al seguente link:

https://www.facebook.com/policies/cookies/

Il Titolare del Trattamento come amministratore della Pagina  e Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)  sono contitolari del trattamento in conformità con l'articolo 26 del GDPR per il trattamento di tali dati personali registrati per gli  eventi erogati tramite Insights della Pagina ("Dati di Insights").

L’accordo di contitolarità, fra il Titolare e Facebook, copre la creazione di tali eventi e la loro aggregazione in Insights nella  Pagina fornita ad ogni amministratore.  

La base giuridica del trattamento è l’interesse legittimo del Titolare, art. 6, paragrafo 1, lettera f), GDPR. Pertanto, non è necessaria l’acquisizione di un Suo preventivo consenso al trattamento.

Condizione Liceità Trattamento:

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

 Finalità del trattamento:
  • Rilevazioni statistiche relative all'utilizzo di elementi contenuti all'interno della pagina Facebook amministrata dal Titolare del trattamento.

Natura del conferimento:

-

Periodo conservazione dati personali:

I dati raccolti saranno trattati per il tempo strettamente per la realizzazione delle finalità sopradescritte come specificato nelle policy Facebook sopra descritte.

Modalità del Trattamento:

Il trattamento è eseguito con mezzi informatici dal Contitolare Facebook


9. Google Font

I tuoi dati personali saranno impiegati per migliorare la fruibilità dei contenuti del sito del Titolare mediante l'utilizzo del servizio Google Fonts. Tutti i font Google permettono il caricamento delle pagine in modo più veloce, sono ottimizzati automaticamente per il web comportando la riduzione del volume di dati trasmessi ai client degli utenti migliorando la qualità della fruizione dei contenuti del sito o applicazioni del Titolare. L'uso dei font Google è sicuro ed evitano la distorsione della visualizzazione dei testi presenti sul sito o applicazione del Titolare Google Fonts supporta tutti i browser più diffusi e funziona in modo affidabile sulla maggior parte dei sistemi operativi mobili moderni.

Condizione Liceità Trattamento:

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

 Finalità del trattamento:
  • Impiego di file CSS, che determinano lo stile e la qualità del contenuto del sito/App, forniti dal servizio Google Font.

Natura del conferimento:

Obbligatorio - L'opposizione al trattamento potrebbe comportare l'impossibilità, per il Titolare del Trattamento, di assicurare la migliore consultazione dei contenuti presenti sul sito/app.

Periodo conservazione dati personali:

Le modalità con cui vengono raccolti e memorizzati i dati sono ricavabili dalla https://policies.google.com/privacy

Modalità del Trattamento:

Il servizio Google Font è fornito da Google nella qualità di Titolare Autonomo. L'utilizzo di Google Font non prevede la registrazione o autenticazione ai sistemi Google . Nessun cookie viene memorizzato nel browser. I file (CSS, font) sono forniti al browser mediante i domini di Google fonts.googleapis.com e fonts.gstatic.com. I CSS e font forniti sono completamente separate da tutti gli altri servizi di Google. Per ulteriori informazioni è possibile consultare la privacy policy di Google https://policies.google.com/privacy


10. GA4 - Elaborazioni statistiche dei visitatori mediante Google Analytics 4 (GA4)

I dati trattati dal Titolare del trattamento fanno riferimento all'elaborazione dei dati statistici delle visite fatte su uno specifico sito web o applicazione mobile attraverso l'utilizzo di Google Analytics 4 (GA4), il quale non registra nè archivia gli indirizzi IP.

Condizione Liceità Trattamento:

Esecuzione Contratto - Art. 6, c.1, let. b. GDPR

 Finalità del trattamento:
  • Il trattamento ha come finalità la raccolta ed elaborazione dei dati personali dell'utente del sito web e/o applicazioni mobile al fine di svolgere elaborazioni statistiche mediante lo strumento Google Analitycs 4 (GA4)

Natura del conferimento:

Obbligatoria - Il conferimento dei dati personali è necessario all'erogazione del servizi mediante il sito Web del Titolare del Trattamento. L'eleborazione statistica è strettamente connessa ai cookies tecnici utili a registrare le visite dell'utente. Il blocco dei cookies da parte dell'utente comporterà l'impossibilità di utilizzare i servizi del sito/applicazione.

Periodo conservazione dati personali:

I dati raccolti per le elaborazioni statistiche sono conservati 14 mesi e cancellati decorso il periodo dalla data di raccolta delle informazioni personali

Modalità del Trattamento:

Il trattamento è eseguito con strumenti informatici: durante la raccolta dei dati, Google Analytics 4 non registra né archivia gli indirizzi IP. Quando Analytics raccoglie i dati di misurazione, tutte le ricerche IP vengono eseguite su server che si trovano nell'UE prima di inoltrare il traffico ai server di Analytics per l'elaborazione. Analytics elimina eventuali indirizzi IP raccolti sugli utenti dell'UE prima di registrare questi dati tramite domini e server che si trovano nell'UE. Analytics fornisce dati sulla posizione geografica approssimativa ricavando i seguenti metadati dagli indirizzi IP: città (più la latitudine e la longitudine derivate della città), continente, paese, area geografica, subcontinente (ed equivalenti basati sull'ID). Inoltre, Analytics fornisce controlli per: - disattivare la raccolta di dati di Google Signals in base all'area geografica; - disattivare la raccolta di dati granulari su località e dispositivo in base all'area geografica. Google Analytics utilizza i data center a livello di area geografica per garantire che le misurazioni relative agli utenti web e a quelli delle app per dispositivi mobili vengano inviate a Google Analytics nel modo più rapido e sicuro possibile. Quando Analytics stabilisce una connessione con il più vicino centro di raccolta dati di Google disponibile, i dati di misurazione vengono inviati ad Analytics tramite una connessione HTTPS criptata. Nei centri di raccolta i dati vengono criptati ulteriormente prima di essere inoltrati ai server di elaborazione di Analytics e resi disponibili nella piattaforma Analytics. Gli indirizzi IP vengono utilizzati per determinare il data center locale ottimale. In Google Analytics 4, gli indirizzi IP vengono utilizzati al momento della raccolta per determinare le informazioni sulla località (paese, città, latitudine e longitudine della città) e poi eliminati prima che i dati vengano registrati in qualsiasi data center o server. La raccolta dei dati a livello di area geografica migliora le prestazioni dei siti e delle app per dispositivi mobili in quanto riduce al minimo la distanza e il tempo totale necessari per l'invio dei dati attraverso una connessione sicura ai data center di Google. La raccolta di dati a livello di area geografica e l'infrastruttura dei data center di Google, inoltre, abilitano la ridondanza in modo che, nel caso improbabile in cui un data center locale non sia più disponibile, un altro in quell'area geografica possa continuare a offrire il servizio completo e supportare gli utenti. Il Titolare del Trattamento ha escluso, dalla raccolta delle informazioni di GA4, le funzioni relative alla profilazione dell’utente, le funzioni relativi agli annunci pubblicitari personali; il Titolare inoltre non esegue incroci di dati fra le elaborazioni statistiche di analitycs e gli iscritti ai servizi offerti dal sito web.



 TRASFERIMENTO DATI EXTRA UE

I dati personali sono trattati esclusivamente all'interno della Unione Europea, l'interessato è informato che il Titolare del Trattamento potrebbe trattare i suoi dati personali utilizzando servizi forniti da terze parti ( in qualità di responsabili o Contitolari) quali a titolo esemplificativo e non esaustivo Facebook e Google.

 

 DESTINATARI DEL TRATTAMENTO

  • Responsabile del Trattamento: Fornitori Servizi di Hosting.

  • Soggetto Designato al Trattamento: Personale alle dipendenze del Titolare.

     



 DIRITTI DELL'INTERESSATO - RECLAMO ALL'AUTORITÀ DI CONTROLLO

In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato Lei potrà, alle condizioni previste dal GDPR, esercitare i diritti sanciti dagli articoli da 15 a 22 del GDPR e, in particolare, i seguenti diritti:     

  • diritto di accesso – articolo 15 GDPR: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenere l'accesso ai Suoi dati personali;
  • diritto di rettifica – articolo 16 GDPR: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che La riguardano e/o l’integrazione dei dati personali incompleti;
  • diritto alla cancellazione (diritto all’oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che La riguardano. Il diritto alla cancellazione non si applica nella misura in cui il trattamento sia necessario per l’adempimento di un obbligo legale o per l’esecuzione di un compito svolto nel pubblico interesse o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
  • diritto di limitazione di trattamento – articolo 18 GDPR: diritto di ottenere la limitazione del trattamento, quando: a) l’interessato contesta l’esattezza dei dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo ; c) i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l'interessato si è opposto al trattamento in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.
  • diritto alla portabilità dei dati – articolo 20 GDPR: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che La riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i Suoi dati personali siano trasmessi direttamente da questo titolare ad altro titolare qualora ciò sia tecnicamente fattibile;
  • diritto di opposizione – articolo 21 GDPR: diritto di opporsi, in qualsiasi momento, al trattamento dei dati personali che La riguardano basati sulla condizione di legittimità del legittimo interesse, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
  • diritto a non essere sottoposto a un processo decisionale automatizzato – articolo 22 GDPR: l'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo che ciò sia necessario per la conclusione o esecuzione di un contratto o Lei abbia rilasciato il Suo consenso. In ogni caso, un processo decisionale automatizzato non potrà riguardare i Suoi dati personali e Lei potrà in ogni momento ottenere l'intervento umano da parte del titolare del trattamento, esprimere la propria opinione e contestare la decisione.
  • diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali: http://www.garanteprivacy.it;
  • revocare il consenso prestato in ogni occasione e con la stessa facilità con cui è stato fornito senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

I diritti di cui sopra potranno essere esercitati, nei confronti del Titolare, contattando i riferimenti sopra indicati.
L’esercizio dei Suoi diritti in qualità di interessato è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitarle un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta, o negare la soddisfazione della sua richiesta.
La informiamo, infine, che il Titolare potrà richiedere ulteriori informazioni necessarie a confermare l’identità dell’interessato.