Privacy e policy
Gentile Utente,
La ringraziamo per aver visitato il sito istituzionale di SPEEDNETWEB S.r.l.
La presente informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale vigente in materia di protezione dei dati personali, con riferimento al trattamento dei dati personali degli utenti che consultano e interagiscono con il sito www.speednetweb.it.
Titolare del trattamento
SPEEDNETWEB S.r.l.
Piazza Castello, 6 – 82019 Sant’Agata de’ Goti (BN)
P.IVA 01674590623
PEC: speednetweb@pec.it
Il Titolare può essere contattato ai recapiti sopra indicati.
Principi fondamentali
La Politica e gli Standard di Privacy adottati da SPEEDNETWEB S.r.l. per la protezione dei dati personali sono coerenti con i principi sanciti dal Regolamento (UE) 2016/679 (“GDPR”) e dalla normativa nazionale vigente, secondo cui i dati personali sono:
- trattati in modo lecito, corretto e trasparente nei confronti dell’interessato («liceità, correttezza e trasparenza»); al momento dell’eventuale conferimento dei dati viene fornita all’interessato un’informativa chiara, completa e conforme a quanto previsto dall’art. 13 del GDPR;
- raccolti per finalità determinate, esplicite e legittime e successivamente trattati in modo non incompatibile con tali finalità; le finalità del trattamento sono rese note agli interessati al momento della raccolta. Eventuali trattamenti ulteriori, qualora non compatibili con le finalità originarie, sono preceduti da idonea informativa e, ove necessario, dalla richiesta di consenso. I dati personali possono essere comunicati a terzi nei casi previsti dalla normativa vigente o qualora ciò sia necessario per l’esecuzione di obblighi contrattuali o di legge;
- adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati («minimizzazione dei dati»);
- esatti e, se necessario, aggiornati nel tempo; sono adottate tutte le misure ragionevoli affinché i dati inesatti siano cancellati o rettificati tempestivamente. I dati sono organizzati e conservati in modo da consentire all’interessato l’esercizio dei diritti previsti dagli artt. 15 e seguenti del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, reclamo all’Autorità di controllo);
- conservati in una forma che consenta l’identificazione degli interessati per un periodo non superiore a quello necessario al conseguimento delle finalità per le quali sono trattati («limitazione della conservazione»), salvo diversi obblighi di legge;
- trattati in modo da garantire un’adeguata sicurezza dei dati personali, mediante misure tecniche e organizzative adeguate ai sensi dell’art. 32 del GDPR, volte a prevenire distruzione o perdita, anche accidentale, accessi non autorizzati o trattamenti non consentiti o non conformi alle finalità della raccolta.
Tali misure sono aggiornate periodicamente in relazione al progresso tecnologico, alla natura dei dati trattati e ai rischi connessi al trattamento, e sono oggetto di verifica costante nel tempo.
I soggetti terzi che svolgono attività di supporto per l’erogazione dei servizi richiesti, e che trattano dati personali per conto di SPEEDNETWEB, sono designati Responsabili del trattamento ai sensi dell’art. 28 del GDPR e sono contrattualmente vincolati al rispetto di adeguati standard di sicurezza e riservatezza. L’elenco aggiornato dei Responsabili può essere richiesto al Titolare del trattamento.
SPEEDNETWEB non è responsabile delle politiche e modalità di gestione dei dati personali adottate da siti web di terze parti eventualmente raggiungibili tramite collegamenti presenti sul sito, né dei contenuti e delle modalità di trattamento dei dati eventualmente effettuati da servizi esterni di e-mail, spazi web o forum non direttamente gestiti dal Titolare.
I trattamenti connessi ai servizi web offerti tramite il presente sito hanno luogo presso la sede del Titolare e, ove necessario, presso le sedi dei Responsabili esterni del trattamento, e sono effettuati da personale autorizzato e istruito ai sensi dell’art. 29 del GDPR e dell’art. 2-quaterdecies del D.lgs. 196/2003, per finalità connesse alla gestione dei servizi richiesti, alle attività amministrative e tecniche, nonché, previo consenso ove richiesto, ad attività di marketing.
Ambito di comunicazione dei dati
I dati personali conferiti potranno essere comunicati a terzi soggetti nei limiti e per le finalità strettamente connesse all’erogazione dei servizi richiesti, nel rispetto della normativa vigente in materia di protezione dei dati personali.
In particolare, i dati potranno essere comunicati:
- per adempiere ad obblighi di legge, regolamento o normativa comunitaria;
- in esecuzione di provvedimenti o richieste provenienti da Autorità pubbliche legittimate, Autorità giudiziaria o organi di controllo;
- per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- a soggetti terzi che forniscono servizi strettamente connessi e strumentali alla prestazione dei servizi o alla fornitura dei prodotti richiesti (quali, a titolo esemplificativo, fornitori di servizi IT, hosting, gestione infrastrutture di rete, servizi amministrativi, consulenti tecnici e legali).
Tali soggetti operano, a seconda dei casi:
- in qualità di Responsabili del trattamento, designati ai sensi dell’art. 28 del GDPR;
- oppure in qualità di Titolari autonomi del trattamento, qualora determinino autonomamente finalità e mezzi del trattamento.
La comunicazione dei dati ai soggetti sopra indicati è necessaria per la corretta esecuzione del rapporto contrattuale o per adempiere a obblighi normativi; in mancanza, taluni servizi o prestazioni potrebbero non essere erogati.
I dati personali non sono oggetto di diffusione, salvo nei casi espressamente previsti dalla legge o qualora ciò sia strettamente necessario per la natura del servizio richiesto.
Qualora la comunicazione comporti un trasferimento di dati verso Paesi situati al di fuori dell’Unione Europea, tale trasferimento avverrà nel rispetto degli artt. 44 e ss. del GDPR e delle garanzie previste dalla normativa vigente.
Dati forniti volontariamente dall’utente
Le tipologie di dati personali raccolti e trattati tramite il presente sito sono quelle necessarie all’erogazione dei servizi richiesti dall’utente.
I dati conferiti volontariamente dall’utente sono trattati con modalità cartacee ed elettroniche, mediante strumenti automatizzati e telematici, secondo logiche strettamente correlate alle finalità per le quali sono raccolti.
Il conferimento dei dati contrassegnati come obbligatori è necessario per consentire al Titolare di fornire i servizi richiesti; in mancanza, tali servizi non potranno essere erogati.
Le basi giuridiche del trattamento sono:
- l’esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b) GDPR);
- l’adempimento di obblighi legali cui è soggetto il Titolare (art. 6, par. 1, lett. c) GDPR);
- il consenso dell’interessato, ove richiesto dalla normativa vigente (art. 6, par. 1, lett. a) GDPR);
- il legittimo interesse del Titolare a rispondere alle richieste spontanee dell’utente e a garantire la sicurezza dei sistemi (art. 6, par. 1, lett. f) GDPR).
L’eventuale invio volontario di posta elettronica agli indirizzi indicati sul sito comporta l’acquisizione dell’indirizzo del mittente e degli eventuali altri dati personali contenuti nel messaggio. Tali dati saranno utilizzati esclusivamente per dare riscontro alla richiesta ricevuta o per fornire il servizio richiesto.
Qualora i dati siano trattati per finalità ulteriori, quali l’invio di comunicazioni promozionali o informative, ciò avverrà esclusivamente previo consenso espresso dell’interessato, ove richiesto dalla normativa vigente.
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati; tuttavia, per loro natura, potrebbero, attraverso elaborazioni ed eventuali associazioni con dati detenuti da terzi (ad esempio il provider di connettività dell’utente), consentire l’identificazione degli utenti.
In questa categoria di dati rientrano, a titolo esemplificativo, gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URL (Uniform Resource Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta fornita dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Tali dati sono trattati per garantire il corretto funzionamento tecnico del sito e la fruizione dei servizi richiesti, tutelare la sicurezza delle reti e dei sistemi informatici, prevenire accessi non autorizzati o utilizzi illeciti, effettuare analisi statistiche in forma aggregata e anonima, adempiere ad eventuali obblighi normativi, accertare eventuali responsabilità in caso di reati informatici.
Il trattamento dei dati di navigazione si fonda sul legittimo interesse del Titolare del trattamento a garantire la sicurezza, l’integrità e il corretto funzionamento del sito e dei propri sistemi informatici (art. 6, par. 1, lett. f del GDPR), nonché, ove applicabile, sull’adempimento di obblighi di legge (art. 6, par. 1, lett. c del GDPR), anche con riferimento alla normativa in materia di sicurezza delle reti e dei servizi di comunicazione elettronica.
I dati di navigazione e i relativi log di sistema sono conservati per un periodo limitato e proporzionato alle finalità per cui sono trattati, nel rispetto del principio di limitazione della conservazione di cui all’art. 5 del GDPR. In caso di richiesta da parte dell’Autorità giudiziaria o di altri soggetti legittimati ai sensi di legge, i dati potranno essere messi a disposizione nei limiti previsti dalla normativa vigente.
Il conferimento dei dati di navigazione è necessario per consentire la navigazione del sito e l’erogazione dei servizi web richiesti.
Periodo di conservazione
I dati personali raccolti sono conservati per un periodo non superiore al conseguimento delle finalità per le quali sono trattati, nel rispetto del principio di limitazione della conservazione di cui all’art. 5 del Regolamento (UE) 2016/679 (GDPR), salvo diversi obblighi di legge o esigenze di tutela dei diritti del Titolare.
I criteri di determinazione del periodo di conservazione tengono conto della durata del rapporto contrattuale, degli obblighi fiscali, amministrativi e normativi applicabili, nonché dei termini di prescrizione previsti dalla legge.
La verifica della permanenza dell’utilità dei dati rispetto alle finalità per cui sono stati raccolti è effettuata periodicamente, mediante procedure di controllo e aggiornamento.
Fermo restando quanto specificato per i dati di navigazione, l’utente è libero di conferire o meno i dati personali richiesti nei moduli presenti sul sito.
Alcuni dati possono essere contrassegnati come obbligatori in quanto necessari per l’erogazione del servizio richiesto o per l’adempimento di obblighi contrattuali o normativi. Il mancato conferimento di tali dati potrà comportare l’impossibilità di fornire il servizio richiesto.
Al momento del conferimento dei dati personali, è resa all’interessato un’informativa conforme all’art. 13 del GDPR, contenente indicazioni chiare e complete in merito:
- alle finalità e modalità del trattamento;
- alla base giuridica del trattamento;
- carattere obbligatorio o facoltativo del conferimento;
- alle conseguenze dell’eventuale rifiuto di conferimento;
- ai soggetti o categorie di soggetti ai quali i dati possono essere comunicati;
- all’eventuale trasferimento verso Paesi terzi;
- ai criteri di determinazione del periodo di conservazione;
- ai diritti riconosciuti dagli artt. 15 e seguenti del GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso, reclamo all’Autorità di controllo);
- all’identità e ai recapiti del Titolare del trattamento e, ove nominato, del Responsabile della protezione dei dati (DPO).
Il consenso dell’interessato è richiesto esclusivamente nei casi previsti dalla normativa vigente e viene acquisito in forma libera, specifica, informata e documentata.
Qualora il conferimento dei dati personali avvenga in fasi successive o per ulteriori finalità non compatibili con quelle originariamente dichiarate, sarà fornita un’informativa integrativa e, ove necessario, sarà richiesto un nuovo consenso.
Misure di sicurezza adottate per la tutela dei dati raccolti
SPEEDNETWEB S.r.l. adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 del Regolamento (UE) 2016/679 (GDPR) al fine di proteggere i dati personali da accessi non autorizzati, divulgazione indebita, alterazione, distruzione o perdita, anche accidentale, nonché da trattamenti non consentiti o non conformi alle finalità per le quali i dati sono stati raccolti.
Le misure di sicurezza implementate comprendono dei sistemi di protezione perimetrale e firewall, protocolli di cifratura e autenticazione sicura, sistemi di controllo degli accessi, procedure di backup e disaster recovery, monitoraggio e protezione delle infrastrutture di rete, aggiornamento periodico dei sistemi informatici e delle misure di sicurezza adottate.
Le misure sono costantemente aggiornate in relazione al progresso tecnologico, alla natura dei dati trattati, al contesto del trattamento e ai rischi per i diritti e le libertà delle persone fisiche.
Il trattamento dei dati è effettuato da personale autorizzato e adeguatamente istruito ai sensi dell’art. 29 del GDPR e dell’art. 2-quaterdecies del D.Lgs. 196/2003.
L’interessato ha il diritto di ottenere in qualunque momento: la conferma dell’esistenza o meno di dati personali che lo riguardano; l’accesso ai propri dati personali; la rettifica dei dati inesatti o l’integrazione di quelli incompleti; la cancellazione dei dati nei casi previsti dall’art. 17 GDPR; la limitazione del trattamento nei casi previsti dall’art. 18 GDPR; la portabilità dei dati ai sensi dell’art. 20 GDPR; l’opposizione al trattamento ai sensi dell’art. 21 GDPR.
Qualora il trattamento sia basato sul consenso, l’interessato ha altresì il diritto di revocarlo in qualsiasi momento, con la stessa facilità con cui è stato prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
Resta fermo il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali.