Dichiarazione sulla privacy

INFORMATIVA SULLA PRIVACY

In ottemperanza degli obblighi derivanti dalla normativa nazionale (D. Lgs 30 giugno 2003 n. 196, Codice in materia di protezione dei dati personali) e comunitaria, (Regolamento europeo per la protezione dei dati personali n. 679/2016, GDPR) e successive modifiche, il presente sito rispetta e tutela la riservatezza dei visitatori e degli utenti, ponendo in essere ogni sforzo possibile e proporzionato per non ledere i diritti degli utenti.

La presente privacy policy si applica esclusivamente alle attività online del presente sito ed è valida per i visitatori/utenti del sito. Non si applica alle informazioni raccolte tramite canali diversi dal presente sito web. Lo scopo dell’informativa privacy è di fornire la massima trasparenza relativamente alle informazioni che il sito raccoglie e come le usa.

Base giuridica del trattamento

Il presente sito tratta i dati in base al consenso. Con l’uso o la consultazione del presente sito i visitatori e gli utenti approvano esplicitamente la presente informativa privacy e acconsentono al trattamento dei loro dati personali in relazione alle modalità e alle finalità di seguito descritte, compreso l’eventuale diffusione a terzi se necessaria per l’erogazione di un servizio.

Il conferimento dei dati e quindi il Consenso alla raccolta e al trattamento dei dati è facoltativo, l’Utente può negare il consenso, e può revocare in qualsiasi momento un consenso già fornito (utilizzando i contatti indicati nel presente sito). Tuttavia negare il consenso può comportare l’impossibilità di erogare alcuni servizi e l’esperienza di navigazione nel sito potrebbe essere compromessa.

A partire dal 25 maggio 2018 (data di entrata in vigore del GDPR), il presente sito tratterà alcuni dei dati in base ai legittimi interessi del titolare del trattamento.

Dati raccolti e finalità

Come tutti i siti web anche il presente sito fa uso di log files nei quali vengono conservate informazioni raccolte in maniera automatizzata durante le visite degli utenti. Le informazioni raccolte potrebbero essere le seguenti:

– indirizzo internet protocol (IP);

– tipo di browser e parametri del dispositivo usato per connettersi al sito;

– nome dell’internet service provider (ISP);

– data e orario di visita;

– pagina web di provenienza del visitatore (referral) e di uscita;

– eventualmente il numero di click.

Le suddette informazioni sono trattate in forma automatizzata e raccolte in forma esclusivamente aggregata al fine di verificare il corretto funzionamento del sito, e per motivi di sicurezza (dal 25 maggio 2018 tali informazioni saranno trattate in base ai legittimi interessi del titolare).

A fini di sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati automaticamente possono eventualmente comprendere anche dati personali come l’indirizzo IP, che potrebbe essere utilizzato, conformemente alle leggi vigenti in materia, al fine di bloccare tentativi di danneggiamento al sito medesimo o di recare danno ad altri utenti, o comunque attività dannose o costituenti reato. Tali dati non sono mai utilizzati per l’identificazione o la profilazione dell’utente, ma solo a fini di tutela del sito e dei suoi utenti (dal 25 maggio 2018 tali informazioni saranno trattate in base ai legittimi interessi del titolare).

Qualora il sito consenta l’inserimento di commenti, oppure in caso di specifici servizi richiesti dall’utente, il sito rileva automaticamente e registra alcuni dati identificativi dell’utente, compreso l’indirizzo mail. Tali dati si intendono volontariamente forniti dall’utente al momento della richiesta di erogazione del servizio. Inserendo un commento o altra informazione l’utente accetta espressamente l’informativa privacy, e in particolare acconsente che i contenuti inseriti siano liberamente diffusi anche a terzi.

I dati ricevuti verranno utilizzati esclusivamente per l’erogazione del servizio richiesto e per il solo tempo necessario per la fornitura del servizio.

Le informazioni che gli utenti del sito riterranno di rendere pubbliche tramite i servizi e gli strumenti messi a disposizione degli stessi, sono fornite dall’utente consapevolmente e volontariamente, esentando il presente sito da qualsiasi responsabilità in merito ad eventuali violazioni delle leggi. Spetta all’utente verificare di avere i permessi per l’immissione di dati personali di terzi o di contenuti tutelati dalle norme nazionali ed internazionali.

I dati raccolti dal sito durante il suo funzionamento sono utilizzati esclusivamente per le finalità sopra indicate e conservati per il tempo strettamente necessario a svolgere le attività precisate. In ogni caso i dati rilevati dal sito non saranno forniti mai a terzi, per nessuna ragione, a meno che non si tratti di legittima richiesta da parte dell’autorità giudiziaria e nei soli casi previsti dalla legge.

Luogo del trattamento

I dati raccolti dal sito sono trattati presso la sede del Titolare del Trattamento, e presso il datacenter del web Hosting. Il web hosting, che è responsabile del trattamento dei dati, elaborando i dati per conto del titolare, si trova nello Spazio Economico Europeo e agisce in conformità delle norme europee.

Misure di sicurezza Al fine di impedire attività illecite e danni al server o al sito web da parte degli utenti, il presente sito tratta i dati acquisiti, in particolar modo l’IP, per impedire l’accesso non autorizzato o le attività che possano danneggia danneggiare il server o gli altri utenti. Tale trattamento dei dati viene effettuato mediante strumenti informatici e telematici per le finalità sopra descritte. A tali dati potrebbero accedere per finalità autorizzate dalla legge ( es. intervento su guasti, manutenzione dei server, ecc. ) anche il personale tecnico e amministrativo della società di gestione dei server che fornisce il servizio di hosting al presente sito web. Questo sito è ospitato sui server della società Aruba Spa di Arezzo

https://www.aruba.it

Cookie

Come è d’uso su tutti i siti web, anche questo sito fa uso di cookies, piccoli file di testo che consentono di conservare informazioni sulle preferenze dei visitatori, per migliorare le funzionalità del sito, per semplificarne la navigazione automatizzando le procedure (es. Login, lingua sito) e per l’analisi dell’uso del sito.

I cookie di sessione sono essenziali per poter distinguere tra gli utenti collegati, e sono utili per evitare che una funzionalità richiesta possa essere fornita all’utente sbagliato, nonché per fini di sicurezza per impedire attacchi informatici al sito. I cookie di sessione non contengono dati personali e durano per la sola sessione in corso, cioè fino alla chiusura del browser. Per essi non occorre consenso.

I functionality cookie utilizzati dal sito sono strettamente necessari per l’uso del sito, in particolare sono collegati ad una espressa richiesta di funzionalità da parte dell’utente (come il Login), per i quali non occorre alcun consenso.

Utilizzando il sito il visitatore acconsente espressamente all’uso dei cookies.

Disabilitazione cookie

I cookies sono collegati al browser utilizzato e POSSONO ESSERE DISABILITATI DIRETTAMENTE DAL BROWSER, così rifiutando/revocando il consenso all’uso dei cookies. Occorre tenere presente che la disabilitazione dei cookies potrebbe impedire il corretto utilizzo di alcune funzioni del sito stesso.

Le istruzioni per la disabilitazione dei cookies si trovano alle seguenti pagine web:

Mozilla Firefox – Microsoft Internet Explorer – Microsoft Edge – Google Chrome – Opera – Apple Safari

Cookies di terze parti

Il presente sito funge anche da intermediario per cookies di terze parti, utilizzati per poter fornire ulteriori servizi e funzionalità ai visitatori e per migliorare l’uso del sito stesso, come i pulsanti per i social. Questo sito non ha alcun controllo sui cookie delle terze parti, interamente gestiti dalle terze parti. In conseguenza di ciò le informazioni sull’uso dei detti cookies e sulle finalità degli stessi, nonché sulle modalità per l’eventuale disabilitazione, sono fornite direttamente dalle terze parti alle pagine indicate di seguito.

In particolare il presente sito utilizza cookies delle seguenti terze parti:

– Google Analytics: uno strumento di analisi di Google che attraverso l’uso di cookies (performance cookies), raccoglie dati di navigazione anonimi (IP troncati all’ultimo ottetto) ed esclusivamente aggregati allo scopo di esaminare l’uso del sito da parte degli utenti, compilare report sulle attività nel sito e fornire altre informazioni, compreso il numero dei visitatori e le pagine visitate. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. Google non assocerà l’indirizzo Ip a nessun altro dato posseduto da Google. I dati trasmessi a Google sono depositati presso i server di Google negli Stati Uniti.

In base a specifico accordo con Google, che è designato quale responsabile del trattamento dei dati, questi si impegna a trattare i dati in base alle richieste del Titolare (vedi in fondo all’informativa), impartite tramite le impostazioni del software. In base a tali impostazioni le opzioni pubblicitarie e di condivisione dei dati sono disattive. Ulteriori informazioni sui cookies di Google Analytics si trovano alla pagina Google Analytics Cookie Usage on Websites. L’utente può disabilitare in modo selettivo la raccolta di dati da parte di Google Analytics installando sul proprio browser l’apposito componente fornito da Google (opt out).

 Plugin Social Network

Il presente sito incorpora anche plugin e/o bottoni per i social network, al fine di consentire una facile condivisione dei contenuti sui vostri social network preferiti. Tali plugin sono programmati in modo da non impostare alcun cookie all’accesso della pagina, per salvaguardare la privacy degli utenti. Eventualmente i cookie vengono impostati, se così previsto dai social network, solo quando l’utente fa effettivo e volontario uso del plugin. Si tenga presente che se l’utente naviga essendo loggato nel social network allora ha già acconsentito all’uso dei cookie veicolati tramite questo sito al momento dell’iscrizione al social network.

La raccolta e l’uso delle informazioni ottenute a mezzo del plugin sono regolati dalle rispettive informative privacy dei social network, alle quali si prega di fare riferimento.

– Facebook – (link informativa cookie)

– Instagram – (link informativa cookie).

Trasferimento di dati in paesi extra UE

Il presente sito potrebbe condividere alcuni dei dati raccolti con servizi localizzati al di fuori dell’area dell’Unione Europea. In particolare con Google, Facebook e Microsoft (LinkedIn) tramite i social plugin e il servizio di Google Analytics. Il trasferimento è autorizzato in base a specifiche decisioni dell’Unione Europea e del Garante per la tutela dei dati personali, in particolare la decisione 1250/2016 (Privacy Shield – qui la pagina informativa del Garante italiano), per cui non occorre ulteriore consenso. Le aziende sopra menzionate garantiscono la propria adesione al Privacy Shield.

Misure di sicurezza

Il presente sito tratta i dati degli utenti in maniera lecita e corretta, adottando le opportune misure di sicurezza volte ad impedire accessi non autorizzati, divulgazione, modifica o distruzione non autorizzata dei dati. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al titolare, in alcuni casi, potrebbero avere accesso ai dati categorie di incaricati coinvolti nell’organizzazione del sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione).

Diritti dell’utente

Ai sensi del Regolamento europeo 679/2016 (GDPR) e della normativa nazionale, l’Utente può, secondo le modalità e nei limiti previsti dalla vigente normativa, esercitare i seguenti diritti:

– richiedere la conferma dell’esistenza di dati personali che lo riguardano (diritto di accesso);

– conoscerne l’origine;

– riceverne comunicazione intelligibile;

– avere informazioni circa la logica, le modalità e le finalità del trattamento;

– richiederne l’aggiornamento, la rettifica, l’integrazione, la cancellazione, la trasformazione in forma anonima, il blocco dei dati trattati in violazione di legge, ivi compresi quelli non più necessari al perseguimento degli scopi per i quali sono stati raccolti;

– nei casi di trattamento basato su consenso, ricevere al solo costo dell’eventuale supporto, i suoi dati forniti al titolare, in forma strutturata e leggibile da un elaboratore di dati e in un formato comunemente usato da un dispositivo elettronico;

– il diritto di presentare un reclamo all’Autorità di controllo (Garante Privacy – link alla pagina del Garante);

– nonché, più in generale, esercitare tutti i diritti che gli sono riconosciuti dalle vigenti disposizioni di legge.

Le richieste vanno rivolte al Titolare del trattamento.

Nel caso in cui i dati siano trattati in base ai legittimi interessi sono comunque garantiti i diritti degli interessati al trattamento (tranne il diritto alla portabilità che non è previsto dalle norme), in particolare il diritto di opposizione al trattamento che può essere esercitato inviando una richiesta al titolare del trattamento.

Titolare e responsabile del trattamento

Titolare e responsabile del trattamento ai sensi delle leggi vigenti è Ciaotoscana.it (e-mail immateriale@yahoo.it) che gestisce le eventuali informazioni personali pervenute tramite e-mail. In ogni caso il trattamento avviene in modo da garantire la sicurezza e la riservatezza dei dati, mediante l’adozione delle misure previste dall’articolo 32 del Regolamento al fine di preservare l’integrità dei dati trattati e prevenire l’accesso agli stessi da parte di soggetti non autorizzati.

Facebook è nominato responsabile del trattamento, elaborando dati per conto del titolare (Facebook Remarketing Pixel).

Aggiornamenti

La presente privacy policy è aggiornata alla data del 20 maggio 2019

Note importanti sul trattamento dei dati e Google Analytics

Questo sito usa Google Analytics, uno strumento di analisi dati fornito da Google Ireland Limited. Se il responsabile del trattamento dei dati su questo sito risiede nello Spazio Economico Europeo o in Svizzera, il trattamento dei dati di Google Analytics viene effettuato da Google LLC. Google LLC e Google Ireland Limited, di seguito indicate come “Google”.

Google Analytics utilizza i cosiddetti “Cookie”, file di testo che vengono salvati sul computer del visitatore al fine di analizzare il suo comportamento su questo sito. Le informazioni raccolte attraverso i cookie, compreso l’indirizzo IP del visitatore di questo sito, vengono di regola trasmesse ai server di Google e ivi archiviate.

Questo sito impiega Google Analytics con l’estensione “_anonymizeIp()”. Tale estensione consente un’anonimizzazione dell’indirizzo IP mediante troncamento e impedisce l’identificazione del visitatore. Normalmente l’anonimizzazione dell’indirizzo IP avviene all’interno degli Stati membri dell’Unione europea o degli Stati che hanno sottoscritto l’accordo sullo Spazio Economico Europeo. Solo in casi eccezionali, l’indirizzo IP completo viene trasmesso al server di Google negli Stati Uniti e, una volta lì, accorciato. L’indirizzo IP trasmesso dal browser nell’ambito dell’attività svolta da Google Analytics non viene incrociato con altri dati raccolti da Google.

Per conto del soggetto che gestisce il sito web, Google utilizzerà le informazioni raccolte per valutare l’uso del sito da parte dei visitatori, per presentare rapporti sulle azioni condotte sul sito e per fornire al gestore del sito dei servizi connessi all’uso del sito web o di Internet (Art.6, paragrafo 1, lettera f RGPD). L’interesse legittimo all’elaborazione dei dati risiede nell’ottimizzazione del sito web, l’analisi dell’uso che ne fanno i visitatori e l’adattamento dei contenuti. Il diritto alla privacy dei visitatori viene garantito adeguatamente attraverso la pseudonimizzazione.

Google LLC ha ottenuto la certificazione di conformità allo Scudo per la privacy (Privacy Shield) e pertanto garantisce il rispetto degli standard di protezione dei dati personali. I dati inviati e associati ai cookie, identificatori utente (ad es. ID utente) o identificatori pubblicitari vengono eliminati automaticamente dopo 50 mesi. L’eliminazione dei dati che hanno raggiunto la scadenza del periodo di conservazione avviene automaticamente una volta al mese.

La raccolta dati da parte di Google Analytics può andare incontro a delle limitazioni se il visitatore del sito modifica le impostazioni dei cookie. Il rilevamento e l’archiviazione dell’indirizzo IP possono essere revocati in qualsiasi momento senza effetto retroattivo. Il componente aggiuntivo (plugin) del browser per la disattivazione di Google Analytics può essere scaricato, e poi installato, cliccando su questo link: https://tools.google.com/dlpage/gaoptout

Il visitatore della pagina può impedire la raccolta di dati da parte di Google Analytics cliccando qui. Un cookie “opt-out” sarà applicato al tuo sito e preverrà la raccolta di dati sulle visite a questo site.

Ulteriori informazioni sull’elaborazione dei dati da parte di Google, le opzioni di configurazione e disattivazione del servizio si trovano nella Dichiarazione sulla privacy di Google e nelle Modalità di personalizzazione degli annunci pubblicitari su Google.

reCAPTCHA

Al fine di proteggere i dati che inserisci tramite i formulari di questo sito, utilizziamo il servizio reCaptcha di Google Inc. (Google). Questo servizio verifica che tu sia una persona per evitare che alcune delle funzioni del sito vengano (ab)usate da parte di robot spam (in particolare nella sezione commenti). L’utilizzo di questa funzione implica che il tuo indirizzo IP e gli altri dati richiesti da Google vengano elaborati per il servizio Google reCaptcha. In ogni caso, all’interno degli stati membri dell’Unione Europea e dello Spazio Economico Europeo l’indirizzo IP viene troncato e reso anonimo prima della trasmissione da parte di Google. Solo in casi eccezionali l’indirizzo IP viene inviato per intero ad uno dei server di Google negli Stati Uniti e troncato una volta ricevuto. Google utilizza poi queste informazioni per verificare a nome nostro come stai utilizzando il nostro sito. L’indirizzo IP fornito da reCaptcha non verrà aggregato con nessun altro dato in possesso a Google.
La raccolta di questo dato è soggetta alle norme in materia di protezione dei dati di Google (Google Inc.). Per ulteriori informazioni sulla normativa sulla privacy di Google visita: https://policies.google.com/privacy?hl=it
Utilizzando il servizio reCaptcha autorizzi Google a processare i tuoi dati allo scopo e nella maniera di cui sopra.