Privacy Policy

 

 

PREMESSA

MALAFIMMINA ETS (nel seguito, anche “l’Organizzazione”) è consapevole dell’importanza della salvaguardia della privacy e dei diritti delle persone e poiché Internet è uno strumento potenzialmente forte per la circolazione dei Vostri dati personali, ha voluto impegnarsi seriamente nel rispettare regole di condotta – in linea con il Regolamento Europeo 679/2016 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel seguito “GDPR”) – che garantiscano una sicura, controllata e riservata navigazione nella rete.

Questa politica di tutela della riservatezza delle informazioni potrebbe subire variazioni nel tempo, anche in funzione delle integrazioni e delle modifiche legislative e regolamentari in materia o per nostre decisioni istituzionali, pertanto, Vi invitiamo a consultare periodicamente questa sezione del nostro sito.

Vi invitiamo, pertanto, a prendere visione delle regole che la nostra associazione si è imposta nel raccogliere e nel trattare i dati personali e nel fornire sempre un servizio soddisfacente agli utenti del proprio sito.

PRINCIPI-BASE DELLA PRIVACY POLICY DI MALAFIMMINA ETS

  • eseguire il trattamento (art. 4, comma 2, GDPR: “qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione”) dei dati personali (art. 4, comma 1, GDPR: “qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale”) esclusivamente per le finalità e secondo le modalità illustrate nelle informazioni da fornire che sono presentate all’utente di volta in volta che accede ad una sezione del sito nella quale è previsto il conferimento, diretto o indiretto, di dati personali;
  • utilizzare i dati che sono stati rilasciati spontaneamente dall’utente;
  • utilizzare cookies tecnici per agevolare la navigazione nel sito e cookies analitici per fini statistici;
  • utilizzare cookie di profilazione soltanto se l’utente ha prestato consenso a tale uso;
  • trasmettere i dati a soggetti terzi (responsabili del trattamento – art. 4, comma 8, GDPR: “art. 4, comma 8, GDPR: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”) esclusivamente per fini strumentali a quanto espressamente richiesto e da noi accuratamente selezionati;
  • comunicare i dati a soggetti terzi per attività connesse a quanto di interesse o qualora ciò sia imposto da legge, regolamento o normativa comunitaria;
  • previo consenso esplicito (art. 4, comma 11, GDPR: “qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento”), comunicare i dati a soggetti terzi per loro autonomi trattamenti;
  • rispondere alle richieste di accesso ai dati personali, rettifica o cancellazione degli stessi, di esercizio del diritto all’oblio, alla limitazione del trattamento o del diritto di opporsi al loro trattamento. Assicurare l’esercizio del diritto alla portabilità dei dati nonché, opporsi al trattamento dei dati per fini di comunicazioni informative sui nostri progetti e richieste di contributi economici a sostegno delle nostre attività istituzionali;
  • assicurare un corretto e lecito trattamento dei Vostri dati, salvaguardando la Vostra riservatezza, nonché applicare misure idonee di sicurezza a tutela della riservatezza, dell’integrità e della disponibilità dei dati stessi.

INFORMAZIONI DA FORNIRE AI SENSI DELL’ART. 13, GDPR E CENNI AI CRITERI USATI PER DELIMITARE I LIMITI DI CONSERVAZIONE DEI DATI

Come meglio esplicitato nelle sezioni che consentono di aderire – rilasciando i propri dati personali – ai servizi riservati agli utenti del nostro sito, i dati richiesti sono utilizzati per rispondere alle richieste espressamente avanzate dall’utente. In particolare, tutte le attività di raccolta – e successivo trattamento – dei dati sono finalizzate al perseguimento degli scopi istituzionali di MALAFIMMINA ETS e, in particolare per: donazioni regolari e una tantum, eseguite in varie modalità (carta di credito, bonifico bancario, PayPal o altro); iscrizione alla nostra newsletter; richiesta di collaborazione con la nostra organizzazione; sottoscrizione di iniziative o specifici progetti; richiesta di informazioni; tutti le varie forme di sostegno alle iniziative di MALAFIMMINA ETS.

La modulistica da compilare – on-line oppure da scaricare – prevede sia dati che sono strettamente necessari per aderire a quanto di interesse e la cui mancata indicazione non consente di dar corso alla richiesta, sia dati di conferimento facoltativo. Pertanto l’utente è libero di fornire i dati personali riportati nei moduli di richiesta o comunque indicati in contatti con l’Organizzazione per richiedere informazioni o per le altre finalità dapprima elencate. In questi casi di obbligatorietà di conferimento dei dati, la loro mancanza può comportare l’impossibilità di ottenere quanto richiesto. La necessità di richiedere i dati quali obbligatori per l’adesione ai singoli progetti o alle singole iniziative o per avanzare richieste è stata considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, quali la “pseudonimizzazione” (art. 4, comma 5, GDPR: “il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile”), volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati. Inoltre, l’organizzazione ha messo in atto misure tecniche e organizzative adeguate a garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per la specifica finalità del trattamento derivante dal progetto cui l’interessato ha volontariamente aderito.

I dati personali saranno trattati, con modalità prevalentemente elettroniche e con strumenti di analisi anche statistica, da MALAFIMMINA ETS – titolare del trattamento – Via Luigi Cosenz, 16 90145 Palermo per l’espletamento di tutte le fasi connesse alla Gestione della donazione, dell’adesione ai nostri progetti e in generale delle azioni di sostegno alle iniziative dell’organizzazione, nonché delle relative attività strumentali (es.: riepiloghi di donazione), oltre che  per ottemperare a norme amministrative e di altro genere obbligatorie in forza di legge vigente nel nostro Paese o in virtù di decisioni dell’UE.

Per le finalità di cui sopra i dati saranno conservati fino alla conclusione di tutte le relative fasi del rapporto instaurato e nei termini e limiti di cui alle norme applicabili, in particolare amministrative, civilistiche e fiscali.

Inoltre, se lo si desidera, i dati acquisiti dall’organizzazione e quelli che acquisirà durante il rapporto con l’interessato saranno trattati per fini di contatti promozionali, informativi e istituzionali sui nostri progetti, attività e iniziative di raccolta fondi, sondaggi e ricerche riservati ai sostenitori, mediante azioni progettate in maniera personalizzata in base alle caratteristiche di comportamento (es.: importo donato, frequenza donazione, zona di residenza), a interessi e preferenze rispetto le nostre azioni, con la conseguenza di individuare l’interessato come potenziale soggetto interessato a nostre iniziative con determinate caratteristiche (es. progetti, adesione a petizioni, ecc..) e di indirizzargli solo contenuti in linea con le sue esigenze (“profilazione”). Si sottolinea che le azioni di contatto condotte da MALAFIMMINA ETS sono unicamente di tipo personalizzato come descritto (“marketing profilato”), in modo da evitare contatti non graditi o non di interesse dell’interessato: di conseguenza, essendo la profilazione strumentalmente connessa in modo strutturale ad ogni azione con finalità promozionale dell’organizzazione, è richiesta un’unica manifestazione di consenso per tali contatti.

Le predette attività potranno avvenire mediante sia modalità di contatto tradizionali (posta cartacea) sia automatizzate ed assimilabili (specificamente via mail).

Per tale finalità, i dati (compresi quelli di profilazione) saranno conservati fino all’eventuale revoca del consenso da parte dell’interessato o all’esercizio del diritto di opposizione ad esso spettante; in mancanza, essi saranno conservati  fintanto che l’organizzazione prosegue la propria mission con progetti, iniziative, azioni e attività che richiedono contributi economici o che spronano alla sensibilizzazione (es.: adesioni a progetti di sostegno a categorie a rischio ecc.) coerenti con il profilo dell’interessato. In seguito, saranno anonimizzati per fini statistici. I dati saranno trattati anche dai responsabili esterni preposti a servizi connessi a quanto sopra.

Ai sensi degli artt. 15-22, GDPR, scrivendo al titolare al relativo indirizzo postale o all’e-mail lamalafimmina@lamalafimmina.it, si possono esercitare i diritti di accesso, consultazione, rettifica, di cancellazione e oblio, limitazione del trattamento dei dati e – se del caso – ottenerne la trasmissione ad altro titolare (portabilità dei dati), nonché opporsi al loro trattamento per motivi legittimi o revocare il proprio consenso.

Con particolare riferimento ai trattamenti per finalità di marketing profilato, si precisa che l’interessato ha il diritto di opporsi in qualsiasi momento, e senza addurre alcuna motivazione, al trattamento dei suoi dati per tali finalità, e che potrà esercitare il diritto di opposizione anche separatamente per le attività di contatto tradizionali e per quelle automatizzate: qualora non sia precisato a quali modalità di contatto si riferisce, l’opposizione al trattamento dei dati per marketing profilato sarà inteso esteso a tutti gli strumenti di contatto.

Si rende, altresì, noto che l’interessato ha il diritto di presentare reclamo all’autorità di controllo per far valere i suoi diritti. Sempre scrivendo all’indirizzo postale sopra indicato o inviando un’e-mail a lamalafimmina@lamalafimmina.it, si può richiedere l’elenco completo e aggiornato dei responsabili del trattamento.

Il Data Protection Officer è contattabile all’e-mail lamalafimmina@lamalafimmina.it, per informazioni sul trattamento dei dati.

CRITERI USATI PER DEFINIRE IL LIMITE DELLA CONSERVAZIONE DEI DATI

Si possono esercitare, in qualsiasi momento, all’indirizzo lamalafimmina@lamalafimmina.it (in alternativa, scrivendo a MALAFIMMINA ETS – Via Luigi Cosenz, 16 90145 Palermo) i diritti ex artt.15-22, GDPR nel seguito riportati:

Diritto di accesso (articolo 15, GDPR)

La persona ha il diritto di richiedere se sia in corso un trattamento dei suoi dati personali e, dunque, ha diritto di accesso alle informazioni che lo riguardano e di avere notizie su:

  • finalità del trattamento (es.: gestione di una donazione);
  • categorie di dati personali; (es.: anagrafica, dati comportamentali)
  • destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di Paesi terzi o organizzazioni internazionali;
  • quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
  • esistenza del diritto di chiedere la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali o di opporsi al loro trattamento;
  • diritto di proporre reclamo a un’autorità di controllo;
  • se i dati non sono raccolti direttamente dalla persona, tutte le informazioni disponibili sulla loro origine;
  • esistenza di un processo decisionale automatizzato, compresa la profilazione e informazioni significative sulla logica utilizzata, nonché importanza e conseguenze previste di tale trattamento per la persona. (es.: se la persona ha associato un profilo di abitudini di donazione incrociando importo donazione con frequenza e campagna).

Diritto di rettifica (articolo 16, GDPR)

La persona ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, la persona ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Diritto alla cancellazione (“diritto all’oblio”) (articolo 17, GDPR)

La persona ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano si ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, per uno dei seguenti motivi:

  • i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
  • è revocato il consenso su cui si basa il trattamento e se non sussiste altro fondamento giuridico per il trattamento (es.: proprio legittimo interesse, adempimenti normativi o contrattuali);
  • ci si oppone al trattamento per fini di marketing e profilazione e non sussiste alcun motivo legittimo prevalente per procedere al trattamento;
  • i dati personali sono stati trattati illecitamente;
  • i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è si è soggetti.

Diritto di limitazione di trattamento (articolo 18, GDPR)

  • La persona ha il diritto di ottenere la limitazione del trattamento dei suoi dati personali quando sussiste uno dei seguenti motivi:
  • la persona contesta l’esattezza dei dati personali, per il periodo necessario che si ha per verificare l’esattezza di tali dati personali;
  • il trattamento è illecito e la persona si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; (es.: non intende che il trattamento sia svolto per fini di marketing ma solo per fini gestionali e amministrativi)
  • benché non si abbia più bisogno dei dati ai fini del trattamento, i dati personali sono necessari alla persona per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
  • la persona si è opposta al trattamento se il trattamento è basato su propri legittimi interessi, in attesa della verifica in merito all’eventuale prevalenza dei propri motivi legittimi rispetto a quelli della persona.

Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (articolo 19, GDPR)

La persona ha il diritto di richiedere che la rettifica o la cancellazione dei dati o limitazione del trattamento sia comunicata da MALAFIMMINA ETS a altri soggetti cui eventualmente i dati sono stati comunicati. MALAFIMMINA ETS potrebbe non ottemperare alla richiesta, se i mezzi da impiegare sono sproporzionati rispetto al diritto alla riservatezza invocato dalla persona.

Diritto alla portabilità dei dati (“data portability”) (articolo 20, GDPR)

Questo diritto permette alla persona di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un soggetto che sottopone i suoi dati a trattamento e ha il diritto di voler trasmettere tali dati a un soggetto per uso di quest’ultimo senza impedimenti da parte del soggetto cui li ha forniti. Questo diritto può essere esercitato nei seguenti casi:

  • il trattamento è basato sul consenso o su di un contratto o su misure precontrattuali richieste dalla stessa persona e, contemporaneamente
  • il trattamento sia svolto con mezzi automatizzati.
  • La persona ha il diritto di ottenere che i suoi dati siano trasferiti direttamente da un soggetto all’altro (da quello cui li ha conferiti a quello cui vuole siano trasmessi), se tecnicamente possibile.

Diritto di opposizione (articolo 21, GDPR)

La persona ha il diritto di opporsi al trattamento dei suoi dati per il perseguimento del legittimo interesse di MALAFIMMINA ETS o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali della persona che richiedono la protezione dei dati personali, anche a fini di profilazione.

Se i dati personali sono trattati per finalità di marketing, la persona ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale attività di marketing.

Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (articolo 22, GDPR)

La persona ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che la riguardano o che incida in modo analogo significativamente sulla sua persona. In particolare, ha il diritto di opporsi alla profilazione cui è sottoposto attraverso processi automatizzati.

Non si può esercitare questo diritto se la decisione:

  • è necessaria per la conclusione o l’esecuzione di un contratto;
  • è autorizzata dal diritto dell’Unione o dello Stato membro cui si è soggetti, che precisa anche misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi della persona;
  • si basa sul consenso esplicito.

La persona ha il diritto di esprimere la propria opinione e di contestare la decisione di MALAFIMMINA ETS.

CRITERI USATI PER DEFINIRE IL LINITE DELLA CONSERVAZIONE DEI DATI 

I dati saranno mantenuti nei nostri archivi (art. 4, comma 6, GDPR: “qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico”) secondo criteri variabili in funzione della categoria del dato, della natura del trattamento e delle finalità del trattamento medesimo. I criteri o il limite preciso di conservazione sono descritti nelle informazioni da fornire ai sensi dell’art. 13, GDPR all’atto del conferimento dei dati personali.

In linea di principio, valgono le seguenti valutazioni di MALAFIMMINA ETS per stabilire il criterio di conservazione dei dati:

  • tutti i dati rispetto alle varie forme di sostegno alle iniziative dell’organizzazione sono conservati fintanto che il rapporto rimane attivo e per un numero di anni pari a quello che leggi, regolamenti, anche comunitari, impongono per fini amministrativi e contabili
  • tutti i dati usati per attività di marketing con profilazione, il cui trattamento è supportato da un’azione positiva della persona a tale trattamento, dichiarando esplicitamente di desiderarlo, sono conservati fintanto che il profilo dell’interessato è in linea con le comunicazioni personalizzate create attraverso l’incrocio delle informazioni a nostra disposizione e, dunque, fintanto che MALAFIMMINA ETS prosegue la propria missione con progetti, iniziative, azioni e attività che richiedono contributi economici o che spronano alla sensibilizzazione (es.: petizioni, appelli di emergenza, richieste di opinione e sondaggi) che sono di interesse della persona che ha manifestato il desiderio a ricevere informazioni di tale tenore e che rispecchiano le caratteristiche e i comportamenti della persona e sono, dunque, di suo specifico interesse e non di disturbo. Anche in questo caso, tale conservazione verrà meno se l’interessato manifesta opposizione in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

Decorsi i periodi sopra enunciati, i dati identificativi sono trasformati in forma anonima e usati soltanto per rapporti statistici che non consentono di risalire all’identità della persona ma che sono utili per adeguare i progetti, le iniziative e le azioni per la realizzazione e il raggiungimento degli obiettivi statutari e istituzionali dell’organizzazione. I dati personali saranno, perciò, distrutti.

RESPONSABILI DEL TRATTAMENTO

I Vostri dati personali possono essere trattati, sia manualmente sia elettronicamente o telematicamente, sia direttamente da MALAFIMMINA ETS sia da soggetti terzi che, dotati di esperienza, capacità tecniche, professionalità ed affidabilità, svolgono operazioni di trattamento per conto della nostra associazione, nel rispetto della sicurezza e della riservatezza delle informazioni e da noi costantemente controllati nel loro operato. Il responsabile del trattamento è “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento” (art. 4, comma 8, GDPR) ed è vincolato da MALAFIMMINA ETS contrattualmente, con definizione dei limiti di operatività sui dati, dei dati che può trattare e delle categorie di interessati cui sono riferiti, e con il divieto di farne uso differente rispetto all’incarico affidato. Può, se autorizzato formalmente dall’organizzazione, avvalersi di altri responsabili, che sono vincolati contrattualmente dal responsabile nominato direttamente dall’organizzazione: le violazioni commesse da tali altri responsabili ricadono sotto la responsabilità del primo responsabile e non di MALAFIMMINA ETS.

L’elenco completo ed aggiornato dei responsabili del trattamento (e, se del caso, dei responsabili nominati dal primo responsabile, previa autorizzazione di MALAFIMMINA ETS) può essere richiesto all’e-mail lamalafimmina@lamalafimmina.it. (in alternativa, scrivendo a MALAFIMMINA ETS– Via Luigi Cosenz 16, 9045, Palermo).

SOGGETTI TERZI A CUI SONO STATI COMUNICATI I VOSTRI DATI

I Vostri dati potranno essere messi a disposizione di soggetti terzi, autonomi titolari del trattamento, per fini connessi all’erogazione dei servizi di interesse o in ottemperanza a norme di legge e regolamenti che ne dispongono la comunicazione, nonché ad organi di controllo. Ad esempio, saranno messi a disposizione degli istituti di credito o di emissione di carte di credito per permettere le transazioni necessarie alla donazione, nonché PayPal.

lamalafimmina@lamalafimmina.it

shop@lamalafimmina.it