INFORMACIÓN SOBRE EL TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES
(Art. 13 del Reglamento UE nº 679/2016)
Este aviso describe el tratamiento de los datos personales introducidos o recopilados en www.sirena.it y se proporciona de conformidad con el artículo 13 del Reglamento (UE) n.º 679/2016 (en adelante, “GDPR”) y la legislación nacional aplicable en materia de privacidad y protección de datos.
1. IDENTIDAD Y DATOS DE CONTACTO DEL RESPONSABLE DEL TRATAMIENTO
El responsable del tratamiento de sus datos personales es SIRENA S.p.A, con domicilio social en C.so Moncenisio 5 – 10090 ROSTA (TO), inscrita en el Registro Mercantil de Turín, R.E.A. 487901 Correo electrónico: privacy@sirena.it (en adelante, el “Responsable del tratamiento”).
En caso de que el Responsable del tratamiento recurra a encargados o subencargados del tratamiento de conformidad con el art. 28 del GDPR, la lista actualizada de los encargados y subencargados del tratamiento se conserva en el domicilio social del Responsable del tratamiento.
2. QUÉ TIPOS DE DATOS PERSONALES PROCESAMOS
Los tipos de datos personales que recopilamos dependen de la finalidad para la que se recogen.
En general, podemos recopilar los siguientes tipos de datos personales directamente de usted:
(a) datos personales de contacto, como nombre, apellidos, dirección de correo electrónico, dirección, ciudad, número de teléfono;
b) datos personales facilitados directamente por usted en comunicaciones o archivos adjuntos a comunicaciones (por ejemplo, datos bancarios, datos de la empresa);
c) datos de uso, visualización y técnicos, incluido el identificador del dispositivo o la dirección IP del usuario, la hora de visita del sitio por el usuario, las direcciones URI (Uniform Resource Identifier) de los recursos solicitados, la hora de la solicitud, el método utilizado para enviar la solicitud al servidor, el tamaño del archivo obtenido como respuesta, el código numérico que indica el estado de la respuesta dada por el servidor (correcto, error, etc.) y otros parámetros relativos al sistema operativo y al entorno informático del usuario;
en lo sucesivo “Datos Personales”.
El tratamiento también abarca las operaciones, o el conjunto de operaciones relativas a los datos recogidos también mediante el uso de cookies, cuya política se recuerda en su totalidad, que se puede ver en el siguiente enlace www.sirena.it/privacy/
3. POR QUÉ PROCESAMOS SUS DATOS PERSONALES Y EN QUÉ BASE LEGAL
El tratamiento de sus Datos Personales por parte del Responsable del Tratamiento tiene lugar:
A) sin su consentimiento expreso (art. 6 lett. b) – f) GDPR), para los siguientes fines:
-
- celebrar contratos con el Interventor;
- cumplir las obligaciones precontractuales, contractuales y fiscales derivadas de las relaciones existentes;
- cumplir las obligaciones establecidas por las leyes, los reglamentos, la legislación de la UE o una orden de la Autoridad;
- perseguir un interés legítimo del Responsable del tratamiento o de un tercero, siempre que no prevalezcan sus intereses o los derechos y libertades fundamentales que exigen la protección de los datos personales (por ejemplo, el derecho de defensa en juicio del Responsable del tratamiento);
B) Sólo con su consentimiento específico y por separado (Art. 6 lett. a) y Art. 7 GDPR), para los siguientes fines de marketing:
-
- enviar por correo electrónico, correo postal y/o SMS y/o contacto telefónico, boletines informativos, comunicaciones comerciales y/o material publicitario sobre productos o servicios ofrecidos por el Responsable del Tratamiento y encuestas de satisfacción sobre la calidad de los servicios;
C) Sólo con su consentimiento específico y por separado (Art. 6 lett. a) y Art. 7 GDPR), para los siguientes fines de elaboración de perfiles:
-
- enviar comunicaciones publicitarias, ofertas y promociones, por correo electrónico, correo postal y/o mensaje de texto y/o contacto telefónico, que sean coherentes con sus intereses y su perfil de consumidor. La elaboración de perfiles permitirá al Responsable del tratamiento personalizar de la mejor manera posible la oferta de productos y servicios dirigida a usted. A tal fin, el Responsable del tratamiento evaluará el tipo y el número de solicitudes de información realizadas, incluso a través del sitio web, las compras de bienes o servicios efectuadas por usted al Responsable del tratamiento, su información personal y de contacto (por ejemplo, lugar de residencia), así como cualquier otra información relativa a usted que obre en nuestro poder (por ejemplo, su edad y profesión).
Si ha denegado su consentimiento, no será posible llevar a cabo las actividades mencionadas en los apartados B) y/o C) y, en cualquier caso, si ha dado su consentimiento a las actividades de tratamiento mencionadas en los apartados B) y/o C), tendrá derecho a revocar el consentimiento dado en cualquier momento.
4. DURANTE CUÁNTO TIEMPO CONSERVAMOS Y TRATAMOS SUS DATOS PERSONALES
Sus Datos Personales serán tratados por el Responsable del Tratamiento únicamente durante el período de tiempo necesario para alcanzar los fines del tratamiento a que se refiere el artículo 3 anterior, transcurrido el cual se conservarán exclusivamente para el cumplimiento de las obligaciones legales pertinentes, para fines administrativos y/o para hacer valer o defender sus derechos y, en cualquier caso, no más allá de los plazos establecidos por la ley para la prescripción de derechos.
En particular, a efectos de marketing, el Responsable del tratamiento conservará los Datos personales del usuario durante un máximo de dos años, y a efectos de elaboración de perfiles, durante un máximo de un año.
5. CÓMO TRATAMOS SUS DATOS PERSONALES
Los Datos Personales son objeto de tratamiento, tanto en soporte papel como electrónico y/o automatizado, durante el tiempo necesario para alcanzar los fines para los que han sido recogidos, por parte del Responsable del Tratamiento o de las personas debidamente autorizadas y/o designadas para llevar a cabo dichas tareas, que son constantemente identificadas y/o designadas, debidamente instruidas y concienciadas de las limitaciones impuestas por la ley, así como mediante el uso de medidas de seguridad diseñadas para garantizar la protección de la confidencialidad y evitar los riesgos de pérdida o destrucción, acceso no autorizado, tratamiento no permitido o no conforme con los fines mencionados anteriormente.
6. A QUIÉN PODEMOS COMUNICAR SUS DATOS PERSONALES
Para los fines antes mencionados, sus datos recogidos podrán ser accesibles o comunicados:
-
- empleados y colaboradores del Responsable del tratamiento, en su calidad de encargados del tratamiento autorizados, en el ámbito de sus respectivas funciones y de acuerdo con sus instrucciones. No obstante, estas personas están sujetas a las obligaciones de confidencialidad y privacidad;
- a terceros que realicen actividades de externalización por cuenta del Responsable del tratamiento a los que se encomienden determinadas actividades, o parte de ellas, funcionales a la prestación y distribución de los servicios ofrecidos a través del sitio (por ejemplo, empresas de hosting, programadores, ingenieros de sistemas y administradores de bases de datos, centros de asistencia técnica, operadores de Internet y telecomunicaciones) o cuyas actividades estén relacionadas, sean instrumentales o de apoyo a las del Responsable del tratamiento (por ejemplo, software de gestión y/o marketing en la nube);
- a todos aquellos sujetos públicos y/o privados, personas físicas y/o jurídicas (asesorías jurídicas, administrativas y fiscales, empresas de recuperación de créditos, Oficinas Judiciales, Cámaras de Comercio, Cámaras y Oficinas de Trabajo, etc.), si la comunicación es necesaria o funcional para el correcto cumplimiento de las obligaciones contractuales asumidas, así como de las obligaciones derivadas de la ley;
- a todas aquellas entidades (incluidas las autoridades públicas) que tengan acceso a datos personales en virtud de medidas reglamentarias o administrativas;
En cualquier caso, sus datos personales recogidos no serán revendidos ni transferidos a terceros con fines de marketing ni serán difundidos.
7. TRANSFERENCIA DE DATOS PERSONALES FUERA DEL ÁMBITO DE LA UE
. La gestión y el almacenamiento de sus Datos Personales tendrán lugar en Europa. No obstante, se entiende que el Responsable del Tratamiento podrá, en caso necesario, encargar el tratamiento de sus Datos Personales fuera de la UE (EEE). En este caso, el Responsable del tratamiento garantiza desde ahora que la transferencia de los datos fuera de la UE se realizará de conformidad con las disposiciones legales aplicables, celebrando, en caso necesario, acuerdos que garanticen un nivel de protección adecuado y/o adoptando las cláusulas contractuales tipo previstas por la Comisión Europea.
8. MENORES
Este Sitio y el Responsable del tratamiento no recopilan conscientemente Datos personales de menores de 18 años. De conformidad con la legislación aplicable, la persona que ejerza la patria potestad deberá dar su consentimiento para la recogida de Datos Personales del menor. En caso de que se registren involuntariamente Datos personales de menores, el Responsable del tratamiento los eliminará oportunamente a petición de la persona que ejerza la responsabilidad parental.
9. SUS DERECHOS
De conformidad con los artículos 15 y siguientes del RGPD y la legislación nacional aplicable en materia de privacidad y protección de datos, usted tiene derecho a:
1) obtener confirmación del Responsable del tratamiento sobre si se están tratando o no datos personales que le conciernen y, en caso afirmativo, obtener acceso a sus datos personales y a la siguiente información:
- los fines del tratamiento;
- las categorías de datos personales en cuestión;
- los destinatarios o categorías de destinatarios a los que se hayan comunicado o vayan a comunicarse los datos personales, en particular si se trata de destinatarios en terceros países u organizaciones internacionales;
- cuando sea posible, el período previsto de conservación de los datos personales o, si no es posible, los criterios utilizados para determinar dicho período;
- la existencia del derecho del interesado a solicitar al responsable del tratamiento la rectificación o supresión de los datos personales o la limitación del tratamiento de los datos personales que le conciernan, o a oponerse a su tratamiento;
- derecho a presentar una reclamación ante una autoridad de control;
- cuando los datos no se recojan del interesado, toda la información disponible sobre su origen;
- la existencia de un proceso automatizado de toma de decisiones, incluida la elaboración de perfiles.
2) Obtener del responsable del tratamiento la rectificación de los datos personales inexactos que le conciernan sin dilaciones indebidas. Teniendo en cuenta los fines del tratamiento, el interesado tiene derecho a obtener la integración de los datos personales incompletos, también mediante la presentación de una declaración complementaria.
3) Obtener del Responsable del Tratamiento la supresión sin dilación indebida de los datos personales que le conciernan, estando obligado el Responsable del Tratamiento a suprimir sin dilación indebida los datos personales dentro de los límites y en los casos previstos por la legislación vigente.
4) Obtener del Responsable del Tratamiento la limitación del tratamiento.
5) Recibir en un formato estructurado, de uso común y lectura mecánica los datos personales que le conciernan y que haya facilitado al responsable del tratamiento, y tiene derecho a la portabilidad de los datos y, por tanto, a transmitir dichos datos a otro responsable del tratamiento sin impedimentos por parte del responsable al que los haya facilitado si el tratamiento se basa en el consentimiento o en un contrato y el tratamiento se lleva a cabo por medios automatizados.
6) A oponerse en cualquier momento, por motivos relacionados con su situación particular, al tratamiento de los datos personales que le conciernan, si dicho tratamiento es necesario para el cumplimiento de una misión de interés público o inherente al ejercicio del poder público conferido al responsable del tratamiento, o si el tratamiento es necesario para la satisfacción de los intereses legítimos del responsable del tratamiento o de un tercero.
7) Si considera que el responsable del tratamiento ha vulnerado sus derechos, presente una reclamación ante la Autoridad Italiana de Protección de Datos (Piazza Montecitorio 121, 00186 Roma (RM) – www.garanteprivacy.it) y/o ante cualquier otra autoridad de control competente en virtud del GDPR.
Tras el ejercicio de los derechos mencionados en los puntos 2), 3) y 4) anteriores, el Responsable del Tratamiento notificará a cada uno de los destinatarios a los que se hayan transmitido los datos personales cualquier rectificación o cancelación o limitación del tratamiento dentro de los límites y en las formas previstas por la legislación vigente.
Para ejercer los derechos enumerados anteriormente ante el Responsable del Tratamiento, deberá presentar una solicitud por escrito enviando una carta certificada con acuse de recibo a la dirección Sirena S.p.A. – C.so Moncenisio 5, 10090 Rosta (TO) o enviando un pec a la dirección sirena.spa@cert.sirena.it.
10. QUÉ OCURRE EN CASO DE CAMBIOS EN LA POLÍTICA DE PRIVACIDAD
La presente política podrá ser modificada y/o actualizada en cualquier momento. Si el Responsable del Tratamiento tiene la intención de tratar sus Datos Personales para fines distintos de los previstos en el artículo 3 anterior, se compromete a proporcionarle, antes de dicho tratamiento ulterior, información adecuada sobre esos fines distintos y a llevar a cabo dicho tratamiento ulterior de conformidad con la normativa vigente, recabando su consentimiento específico cuando sea necesario.