PRIVACY POLICY DELLA APP “LA SETTIMANA ENIGMISTICA”

 

Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito il "Regolamento"), questo documento descrive le modalità di trattamento dei dati personali degli utenti (gli “Interessati” o gli “Utenti”) che utilizzano la seguente APP de “La Settimana Enigmistica”.
Le presenti informazioni non riguardano altri siti, pagine o servizi online raggiungibili tramite link ipertestuali eventualmente pubblicati nella APP ma riferiti a risorse esterne al dominio o ai sotto-domini dell’APP. 
Specifiche informative sono pubblicate nelle pagine dell’APP o raggiungibili tramite la medesima e predisposte per l'erogazione di determinati servizi. 
 
IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO 
Il Titolare del trattamento (il “Titolare”) è: Bresi S.r.l. con sede in Piazza Cinque Giornate 10 – 20129 Milano in persona del Legale Rappresentante pro tempore, dati di contatto: privacy@lasettimanaenigmistica.it

TIPOLOGIA DI DATI TRATTATI 
Dati di navigazione/funzionamento dell’APP 
I sistemi informatici e le procedure software preposte al funzionamento dell’APP acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita per il normale funzionamento delle stesse. 
In questa categoria di dati rientrano, ad esempio, informazioni relative al dispositivo mobile sul quale sono installate le APP e alcuni parametri relativi al sistema operativo (Android o iOS). 
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dagli Utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'Utente. 
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di: 
-    ottenere informazioni statistiche sull'uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.); 
-    controllare il corretto funzionamento dei servizi offerti. 
 
Dati volontariamente forniti dal cliente 
I dati identificativi dell’Utente per la registrazione all’APP sono: indirizzo e-mail e password. 
Nell’eventualità che l’Utente decida di accedere all’area riservata tramite le credenziali di un social network (Facebook, Google o Apple) verranno acquisiti alcuni dei dati personali dell’Utente (Nome, Cognome, Email) in conformità alle autorizzazioni rilasciate al social network di riferimento. 
L’Utente è dunque tenuto a verificare le impostazioni previste dal social network di riferimento nonché a leggere con attenzione le relative privacy policy.
Per poter usare a pieno le funzionalità dell’APP, la stessa richiederà all’Utente di inserire le credenziali di accesso (ad esempio, e-mail username, password o accesso tramite canali social autorizzati). 
L'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto pubblicati sull’APP, l’utilizzo dei numeri di telefono/fax, comportano l'acquisizione dei dati di contatto dell’Utente, necessari a rispondere alle richieste, nonché di tutti i dati personali comunicati dall’Utente o comunque richiesti. 


Si precisa che, in caso di disinstallazione dell’APP e cancellazione dell’account dell’Utente, i dati personali dell’Utente, trattati a tali fini, saranno cancellati e trasformati in forma anonima in maniera irreversibile.  
 

Dati di geolocalizzazione 
La APP non raccoglie e tratta i dati di localizzazione del dispositivo utilizzato dall’Utente. 
 
FINALITÀ, TEMPI DI CONSERVAZIONE E BASE GIURIDICA DEL TRATTAMENTO 
Il Titolare tratta i dati personali dell’Utente per il conseguimento di finalità precise e solo in presenza di una specifica base giuridica prevista dalla legge applicabile in materia di privacy e protezione dei dati personali. 
L’elenco che segue riguarda tutti i trattamenti effettuati dal Titolare per consentirle di usufruire delle APP e permetterci di garantire il suo corretto funzionamento. 
In particolare, il Titolare tratta i dati personali degli Utenti per le seguenti finalità, basi giuridiche e tempi di conservazione: 
a)    Funzionamento dell’APP, erogazione dei relativi servizi e controllo del corretto funzionamento degli stessi: la base giuridica di questi trattamenti è l’esecuzione di un contratto di cui l’Utente è parte (art. 6, comma 1, lettera b) del Regolamento). I dati personali sono conservati per il tempo necessario all’erogazione dei servizi di funzionamento di cui ai canali digitali e successivamente cancellati o resi anonimi.  
b)    Risposta alle richieste dell’Interessato: la base giuridica di questi trattamenti è l’esecuzione del servizio richiesto dall’Utente (art. 6, comma 1, lettera b) del Regolamento). I dati personali sono conservati per un massimo di 36 mesi. 
c)    Invio di notifiche push: la base giuridica di questo trattamento è l’esecuzione del servizio di informazione richiesto dall’Utente, attivabile e disattivabile in qualsiasi momento modificando le impostazioni del sistema operativo del dispositivo utilizzato (art. 6, comma 1, lettera b) del Regolamento).
Si specifica che nessun dato viene conservato per l’invio di notifiche push, e la stessa viene inviata all’utente solo in occasione dell’uscita un nuovo numero della rivista a cui l’utente non è abbonato, o di prodotto non acquistato.
d)    Prevenzione e repressione frodi/abusi/attività fraudolente realizzate mediante l’APP e accertamento, esercizio o difesa di un diritto del Titolare in sede giudiziaria: la base giuridica di questi trattamenti è il legittimo interesse del Titolare (art. 6, comma 1, lettera f) del Regolamento). I dati personali sono conservati, in ogni caso, per tutta la durata dell’investigazione o del reclamo e/o del procedimento stragiudiziale e/o giudiziale fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o azioni di impugnazione. 
Trascorsi i tempi di conservazione sopra specificati, i dati personali sono cancellati e trasformati in forma anonima in maniera irreversibile.  
 
MODALITÀ DI TRATTAMENTO
Il trattamento dei dati per le finalità sopra esposte ha luogo sia con modalità automatizzate, su supporto elettronico o magnetico, sia non automatizzate eventualmente su supporto cartaceo, nel rispetto delle regole di riservatezza e di sicurezza previste dalla normativa Europea e Nazionale.

COMUNICAZIONE E DIFFUSIONE 
Per il perseguimento delle finalità suindicate, il Titolare si riserva la facoltà di comunicare i Suoi dati personali ai destinatari appartenenti alle seguenti categorie: 
f)    pubbliche autorità e/o organismi di vigilanza;
g)    altre società del gruppo di cui è parte il Titolare, o comunque società controllanti, controllate o collegate, ai sensi dell’art. 2359 c.c., per la gestione delle attività di cui alle finalità in parola; 
h)    soggetti che effettuano servizi di acquisizione, lavorazione, elaborazione e archiviazione dati; 
i)    soggetti che forniscono servizi per la gestione del sistema informativo del Titolare e delle reti di telecomunicazioni 
(ivi compresi i servizi di chat e mailing); 
j)    soggetti che svolgono attività di assistenza all’Interessato; 
k)    studi professionali o società nell’ambito di rapporti di assistenza e consulenza; 
l)    soggetti che effettuano attività di assistenza e consulenza di comunicazione; 
m)    soggetti che svolgono adempimenti di controllo, revisione e certificazione delle attività poste in essere dal Titolare; 
n)    soggetti che a vario titolo succedono alla Società nella titolarità dei rapporti giuridici (es. cessionari o potenziali cessionari di beni, crediti e/o contratti). 
I soggetti appartenenti alle categorie sopra annoverate operano in autonomia come distinti Titolari del trattamento, o come Responsabili all’uopo nominati dal Titolare. 
L'elenco aggiornato delle terze parti a cui sono trasmessi i dati è disponibile inoltrando richiesta al Titolare del Trattamento dei Dati.
 I dati potranno inoltre essere conosciuti, in relazione allo svolgimento delle mansioni assegnate, dal personale stesso del Titolare, appositamente autorizzato dal Titolare al trattamento. 
I Suoi dati personali, in ogni caso, non saranno oggetto di diffusione e, pertanto, non saranno portati a conoscenza di soggetti indeterminati, in qualunque forma, ad esempio mediante la loro messa a disposizione o consultazione, senza il consenso espresso dell’Interessato, allorché richiesto.  
 
TRASFERIMENTO DEI DATI EXTRA UE 
I dati personali sono registrati e custoditi su database elettronici situati in Italia e in Paesi appartenenti allo Spazio Economico Europeo (SEE). Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, oppure si renda necessario trasferire alcuni dei dati raccolti verso sistemi tecnici e servizi gestiti in cloud e localizzati al di fuori dell’area dell’Unione Europea, il trattamento sarà regolato in conformità a quanto previsto dal capo V del Regolamento e autorizzato in base a specifiche decisioni dell’Unione Europea. Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei dati personali basando tale trasferimento: a) su decisioni di adeguatezza dei paesi terzi destinatari espressi dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’art. 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa, cd. Corporate binding rules.
 
DIRITTI DELL’INTERESSATO 
Ai sensi degli articoli da 15 a 22, il Regolamento conferisce agli Interessati la possibilità di esercitare specifici diritti. 
In particolare, l'Interessato può ottenere:  
a)    la conferma dell'esistenza di trattamenti di dati personali che lo riguardano e, in tal caso, l’accesso a tali dati;  
b)    la rettifica dei dati personali inesatti e l’integrazione dei dati personali incompleti;  
c)    la cancellazione dei dati personali che lo riguardano, nei casi in cui ciò sia consentito dal Regolamento;  
d)    la limitazione del trattamento, nelle ipotesi previste dal Regolamento; 
e)    la comunicazione, ai destinatari cui siano stati trasmessi i dati personali, delle richieste di rettifica/cancellazione dei dati personali e di limitazione del trattamento pervenute dall’Interessato, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato; 
f)    la ricezione, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, dei dati personali forniti al Titolare, nonché la trasmissione degli stessi a un altro titolare del trattamento (c.d. portabilità dei dati); L’Interessato ha altresì il diritto di opporsi in qualsiasi momento, per motivi legittimi, al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta, fatto salvo il caso in cui il Titolare dimostri la presenza di motivi legittimi cogenti prevalenti o di esercizio o difesa di un diritto ai sensi dell’art. 21 del Regolamento. L’Interessato ha inoltre il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo che tale decisione: a) sia necessaria per la conclusione o l’esecuzione di un contratto tra l’Interessato e il Titolare; b) sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il Titolare; c) si basi sul consenso esplicito dell’Interessato. Nelle ipotesi di cui alle predette lettere a) e c), l’Interessato ha il diritto di ottenere l’intervento umano da parte del Titolare, di esprimere la propria opinione e di contestare la decisione.  
L’Interessato può presentare le richieste all’indirizzo privacy@lasettimanaenigmistica.it indicando in oggetto “Privacy – esercizio dei diritti Privacy”, dettagliando quale diritto intende esercitare e fornendo al Titolare le informazioni utili ad identificarlo ai sensi degli artt. 11 e 12 del Regolamento.  
L’Interessato ha, inoltre, il diritto di proporre reclamo all’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione (es. il Garante per la protezione dei dati personali in Italia, che può essere contattato ai recapiti disponibili sul sito www.garanteprivacy.it), come previsto dall’art. 77 del Regolamento, nonché di adire le opportune sedi giudiziarie ai sensi degli artt. 78 e 79 del Regolamento. 

Processi decisionali automatizzati
Il Titolare non effettua sui dati degli Utenti trattamenti che consistano in processi decisionali automatizzati.

NATURA DEL CONFERIMENTO 
Il conferimento dei dati personali è obbligatorio per tutti i trattamenti la cui base giuridica è l’esecuzione del contratto: l’eventuale rifiuto da parte dell’Interessato di fornire le informazioni necessarie comporta infatti l’impossibilità per il Titolare di dare seguito ai servizi richiesti dall’Interessato al Titolare.  
I trattamenti basati sul legittimo interesse non sono obbligatori e l'Interessato potrà opporsi a detti trattamenti con le modalità indicate al paragrafo “Diritti dell’Interessato” della presente informativa, e qualora l'Interessato si opponesse a detti trattamenti i suoi dati non potranno essere utilizzati per tale finalità, fatto salvo il caso in cui il Titolare dimostri la presenza di motivi legittimi cogenti prevalenti o di esercizio o difesa di un diritto ai sensi dell’art. 21 del Regolamento.   
 

AGGIORNAMENTO DEL PRESENTE DOCUMENTO 
Il Titolare si riserva il diritto di aggiornare periodicamente il contenuto di questa pagina. 
L’Utente è pertanto invitato a consultare periodicamente le informazioni qui contenute così da rimanere aggiornato rispetto ad eventuali modifiche intervenute successivamente all’ultima consultazione. 

Il Titolare del Trattamento dei Dati
Bresi S.r.l.