The Box Project rispetta la privacy degli utenti e si impegna a proteggerne i dati personali.
1. Premessa
Le presenti norme sulla privacy descrivono l’utilizzo dei dati personali degli utenti da parte di The Box Project durante la navigazione del nostro sito e dell’interazione con The Box Project.
Esse servono inoltre per far conoscere all’utente i diritti legati alla privacy e la relativa protezione offerta dall’ordinamento giuridico.
Preghiamo l’utente di leggere le presenti norme sulla privacy nonché le ulteriori norme sulla privacy che dovessimo fornirgli, in modo da essere edotto sull’utilizzo dei suoi dati personali da parte nostra.
Le presenti norme sulla privacy sono state aggiornate in data 25 maggio 2018.
Per qualsiasi domanda o per esercitare un diritto legato alla privacy si prega di seguire le istruzioni indicate nelle presenti norme sulla privacy o di scrivere all’indirizzo e-mail info@theboxproject.it.
2. Il nostro sito e The Box Project
Il sito theboxproject.it presenta i servizi di graphic design e web design che The Box Project ha prodotto fino ad oggi per alcuni dei propri clienti. La fruizione del sito non è destinata ai minori e non raccogliamo scientemente i dati che li riguardano.
The Box Project è formata da due liberi professionisti:
Paola Patrizi: Via dei Camporeali 26, 05100 Terni; e
Valentina Silvestri: Via Ippocrate 74/a, 05100 Terni.
Paola Patrizi è il titolare del trattamento dei dati per questo sito nonché del trattamento di qualsiasi dato personale effettuato da o per conto di Paola Patrizi. Valentina Silvestri è il titolare del trattamento dei dati effettuato da o per conto di Valentina Silvestri.
Paola Patrizi e Valentina Silvestri lavorano insieme per fornire prodotti e servizi di alta qualità, e potrebbero operare congiuntamente in qualità di titolari del trattamento dei dati. Nelle presenti norme sulla privacy ci riferiamo a “The Box Project”, “noi” o “ci” per indicare il professionista di The Box Project responsabile del trattamento dei dati dell’utente.
3. Dati personali che possiamo raccogliere
I dati personali, o informazioni personali, sono informazioni relative a un qualsiasi soggetto dalle quali si possa desumere la sua identità. Sono quindi esclusi i dati da cui sia stata rimossa l’identità dell’utente (dati anonimi).
Raccogliamo poche informazioni relative ai nostri clienti e agli utenti che visitano il sito The Box Project. Tali dati personali sono riconducibili alle categorie di seguito esposte.
Dati identificativi: comprendono nome, cognome. Qualora l’utente comunichi con noi tramite i social media, questa categoria di dati include anche il nome utente impiegato su detto social media.
Dati di contatto: comprendono indirizzo e-mail e recapiti telefonici.
Dati tecnici: comprendono l’indirizzo IP (internet protocol), i dati di accesso dell’utente, il tipo e la versione del programma di navigazione, il fuso orario e la posizione, i plug-in del programma di navigazione e le relative versioni, il sistema operativo, la piattaforma e qualsiasi altra tecnologia che operi sui dispositivi utilizzati dall’utente per accedere al sito.
Dati di utilizzo: comprendono le informazioni relative all’utilizzo del nostro sito, nonché dei nostri servizi.
Dati di monitoraggio: comprendono le informazioni relative all’utente che noi, o dei soggetti terzi, raccogliamo a partire da cookie e tecnologie di tracciamento simili, quali pixel e dati identificativi del dispositivo mobile.
Dati di mercato e dati commerciali: comprendono le preferenze relative alla ricezione di comunicazioni di marketing diretto da parte nostra e tutte le preferenze legate alle comunicazioni.
Inoltre, il sito di The Box Project utilizza il servizio di web analytics Google Analytics. Google Analytics utilizza principalmente cookie proprietari per generare i rapporti sulle interazioni dei visitatori con i siti web. Questi cookie vengono utilizzati per memorizzare informazioni che non consentono l’identificazione personale degli utenti. I browser non condividono i cookie proprietari tra vari domini. Si prega di consultare le loro norme sulla privacy.
Ciononostante, qualora combinando o collegando i Dati aggregati con i dati personali dell’utente questi possano direttamente o indirettamente identificarlo, i dati combinati saranno trattati alla stregua dei dati personali ai sensi delle presenti norme sulla privacy.
Non raccogliamo Dati sensibili relativi all’utente (essi comprendono i dati che rivelino l’origine razziale o etnica, le convinzioni religiose o filosofiche, la vita sessuale, l’orientamento sessuale, le opinioni politiche, l’appartenenza sindacale, le informazioni relative allo stato di salute nonché i dati genetici e biometrici). Inoltre, non raccogliamo i dati giudiziari relativi all’utente.
Si prega inoltre di notare che, qualora l’utente intendesse non condividere con noi taluni dati personali oppure rifiutasse qualsivoglia contatto da parte nostra, potremmo non essere in grado di fornire i prodotti e servizi richiesti.
4. Come avviene la raccolta dei dati personali?
Di seguito sono elencati i diversi metodi di raccolta dei dati dall’utente e dell’utente di cui ci avvaliamo.
Interazione diretta. L’utente decide di comunicarci i Dati identificativi, di contatto e finanziari con la compilazione di un modulo o comunicando detti dati via posta, telefono, e-mail o tramite chat o social media.
Sono inclusi i dati personali comunicati dall’utente quando questi:
- inoltra richieste o sollecita la ricezione di informazioni;
- richiede materiale commerciale;
- ci contatta sui social media;
- ci contatta per ricevere assistenza; oppure
- pubblica un commento o una recensione relativa ai nostri servizi.
Tecnologie o interazioni automatizzate. Quando l’utente interagisce con noi, anche tramite il sito theboxproject.it, potremmo raccogliere Dati tecnici relativi ai suoi dispositivi nonché alle azioni e ai modelli di navigazione. Potremmo inoltre raccogliere dei Dati di monitoraggio qualora l’utente consulti il nostro sito o quando faccia click su una nostra pubblicità (ivi incluse quelle pubblicate su siti di soggetti terzi).
Soggetti terzi o fonti di dominio pubblico. Potremmo ricevere dei dati personali relativi all’utente da diverse categorie di soggetti terzi, tra cui:
- dati tecnici e/o di monitoraggio da fornitori di servizi di analisi e fornitori di servizi di ricerca; e
- dati da qualsiasi soggetto terzo a cui sia stata autorizzata dalla normativa o dall’utente stesso la condivisione con noi dei dati personali di detto utente, per esempio tramite social media o siti di recensioni.
5. Come usiamo i dati personali dell’utente
Usiamo i dati personali entro i limiti previsti dalla legge. In generale usiamo i dati personali nelle circostanze di seguito indicate.
- Qualora dovessimo eseguire un contratto in via di conclusione o già concluso con l’utente. Ad esempio, il contratto che consiste nell’acquisto di un servizio da parte dell’utente.
- Qualora sia necessario per perseguire i nostri interessi legittimi (o quelli di soggetti terzi) sempre che gli interessi e i diritti fondamentali dell’utente non prevalgano su di essi.
- Qualora dovessimo ottemperare a obblighi imposti da leggi o regolamenti. Ad esempio, per la conservazione della documentazione per ragioni fiscali.
In generale, il fondamento giuridico sul quale basiamo il trattamento dei dati personali dell’utente non include il consenso dello stesso salvo qualora espressamente previsto dalla legge, ad esempio per l’invio di talune comunicazioni di marketing diretto. Nei casi in cui il fondamento giuridico si basi sul consenso, l’utente ha il diritto di revocare il consenso in qualsiasi momento.
Per ulteriori informazioni si prega di confrontare I fondamenti giuridici su cui ci basiamo per il trattamento dei dati personali con la base giuridica sulla quale fondiamo il trattamento dei dati personali.
6. I fondamenti giuridici su cui ci basiamo per il trattamento dei dati personali
Di seguito elenchiamo i potenziali utilizzi dei dati personali e il relativo fondamento giuridico.
- Inviare all’utente materiale di marketing diretto:
raccogliamo dati identificativi, di contatto, di profilatura, di utilizzo, di monitoraggio, tecnici
per le comunicazioni di marketing ci basiamo sul consenso esplicito. Approfondisci al paragrafo 7. Pubblicità, marketing e preferenze dell’utente nelle comunicazioni - Gestire e proteggere il presente sito (risoluzione problemi, svolgimento dei test, manutenzione, assistenza, hosting dei dati):
raccogliamo dati identificativi, di contatto, tecnici, di monitoraggio
per lo svolgimento della nostra attività e la sicurezza della rete - Offrire all’utente un sito con contenuti e pubblicità pertinenti e per misurare o comprendere l’efficacia delle pubblicità trasmesse:
raccogliamo dati identificativi, di contatto, tecnici, di monitoraggio, di profilatura, di utilizzo
per valutare la modalità di utilizzo dei nostri prodotti/servizi, per svilupparli, far crescere la nostra attività r migliorare la nostra strategia di marketing - Utilizzare le analisi dei dati allo scopo di migliorare il sito, i prodotti/servizi, il marketing, la relazione cliente e l’esperienza cliente:
raccogliamo dati di contatto, tecnici, di monitoraggio
per definire la tipologia di cliente per i notri servizi, per mantenere aggiornato e coerente il sito, per sviluppare la nostra attività e migliorare la nostra strategia di marketing - Offrire prevenire e rilevare atti illeciti:
raccogliamo dati tecnici
per proteggere il sito, e i nostri clienti tramite attività di monitoraggio.
L’utente è consapevole del fatto che potremmo trattare i suoi dati personali basandoci su diversi fondamenti giuridici a seconda della finalità specifica di utilizzo dei dati.
Il nostro processo decisionale non è automatizzato.
Invitiamo l’utente a rivolgerci qualsiasi domanda in merito. Consultare la sezione Come contattare The Box Project per una domanda sulla privacy nel prosieguo.
7. Pubblicità, marketing e preferenze dell’utente nelle comunicazioni
Potremmo utilizzare i Dati identificativi, di contatto, tecnici, di monitoraggio, di utilizzo e di profilatura per farci un’idea di quello che l’utente potrebbe desiderare o che gli potrebbe servire, oppure quello che lo potrebbe interessare. È in questo modo che decidiamo quali prodotti, servizi e offerte siano pertinenti per l’utente e, di conseguenza, gli forniamo le relative comunicazioni. È il cosiddetto marketing diretto.
Potremmo utilizzare strategie di marketing diretto tramite e-mail o posta. Ad esempio, l’utente può tanto ricevere una newsletter tramite la sua casella e-mail quanto vedersi recapitare la comunicazione di una straordinaria promozione in corso.
Ci impegniamo al massimo affinché il nostro sito comunichi sempre chiaramente le nostre attività e la tipologia di messaggi recapitati all’utente quando è l’utente stesso a decidere di ricevere la newsletter. L’utente può cambiare idea in ogni momento e decidere di annullare l’iscrizione. Il modo più facile per annullare l’iscrizione è tramite il link apposito in calce alle nostre comunicazioni.
Ovviamente esistono moltissimi altri modi attraverso cui l’utente può essere raggiunto dalla pubblicità di The Box Project, alcuni dei quali non prevedono l’uso dei dati personali: potremmo ad esempio acquistare i cari vecchi spazi pubblicitari nel mondo reale, sui siti e sui social media. Se l’utente dovesse quindi visualizzare una pubblicità The Box Project su un sito o sui social media, queste comunicazioni potrebbero non essere direttamente rivolte a lui. The Box Project potrebbe semplicemente aver acquistato quello spazio.
I cookie ci avvertono inoltre dell’eventuale visualizzazione da parte dell’utente di una determinata pubblicità e ci aiutano inoltre a capire se l’utente ha aperto una nostra e-mail commerciale, per evitare di inviare contenuti che vengono cestinati.
Per maggiori informazioni sui Dati di monitoraggio, in particolare sui cookie, confrontare la sezione Cookie di seguito.
Praticamente gli unici cookie legati alle pubblicità provengono da un soggetto terzo che potrebbe essere Mailchimp o MailUp per la gestione delle newsletter. Non controlliamo i cookie da loro installati.
8. Cookie
Come si desume dalla sezione Pubblicità, marketing e preferenze dell’utente nelle comunicazioni di cui sopra, i cookie sono strumenti che noi usiamo pochissimo per scopi pubblicitari.
Altri cookie raccolgono informazioni sulle modalità di utilizzo del sito theboxproject.it da parte dell’utente, per esempio quali sono le pagine visitate più spesso, o se l’utente riceve dei messaggi d’errore da talune pagine. Questi cookie non raccolgono informazioni tramite cui si possa identificare l’utente. Tutte le informazioni raccolte da questi cookie sono aggregate e usate per migliorare il funzionamento di theboxproject.it.
Esistono inoltre dei cookie che permettono a theboxproject.it di ricordare le scelte dell’utente (come il nome utente, la lingua o la posizione geografica) per mettere a disposizione delle funzionalità non solo migliori, ma anche personalizzate. Questi cookie possono anche essere usati per ricordare le modifiche dell’utente relative alla dimensione dei caratteri, l’uso dei font e altre preferenze personalizzabili. Possono anche essere usati per fornire dei servizi richiesti dall’utente come la visualizzazione di un video o l’inserimento di un commento su un blog.
Questi cookie raccolgono informazioni sulle abitudini di navigazione dell’utente per fornire delle pubblicità pertinenti rispetto agli interessi dell’utente (confrontare Pubblicità, marketing e preferenze dell’utente nelle comunicazioni di cui sopra).
Quando l’utente consulta il sito theboxproject.it, il dispositivo o il programma di navigazione utilizzato potrebbe installare dei cookie di parti terze, ad esempio quando si visualizzano dei contenuti incorporati o si clicca su un link che rimanda a un social network. N.B.: non abbiamo alcun accesso né controllo sui cookie usati da dette società o da siti terzi. Suggeriamo all’utente di consultare il sito terzo per maggiori informazioni sui suoi cookie e la loro relativa gestione.
Per maggior informazioni sui cookie usati da noi qui, tra cui anche la loro origine, il loro ID e le finalità per cui sono usati. Forniamo qui anche i link ai siti terzi, per facilitare la consultazione dell’utente.
Il programma di navigazione può essere impostato in modo da rifiutare totalmente o parzialmente l’uso dei cookie, oppure per avvisare l’utente quando un sito tenta di installare o accedere a dei cookie. Disabilitando o rifiutando i cookie, l’utente potrebbe vedersi rifiutare l’accesso a determinate sezioni del sito, oppure potrebbe notare che queste non funzionano correttamente.
9. Divulgazione dei dati personali
I dati personali dell’utente possono essere condivisi con i soggetti indicati qui di seguito per le finalità previste dalle presenti norme sulla privacy. Potremmo inoltre condividere i dati personali dell’utente qualora sia comunque previsto dalla legge.
Ci riserviamo il diritto di condividere i dati personali con le seguenti categorie di soggetti terzi:
fornitori di prodotti e servizi per l’esecuzione o finalizzazione di un progetto affidato a The Box Project;
liberi professionisti di The Box Project;
revisori esterni e consulenti professionisti quali consulenti bancari, legali, contabili e assicurativi; e
enti amministrativi, normativi ed enti che si occupano dell’applicazione della legge.
Condividiamo i dati personali con i soggetti terzi di seguito elencati.
Richiediamo a tutti i soggetti terzi di rispettare la sicurezza dei dati personali dell’utente e di gestirli ai sensi della normativa vigente. Non concediamo ai fornitori di servizi terzi di usare i dati personali dell’utente per le loro specifiche finalità, bensì concediamo loro esclusivamente di trattare i dati personali dell’utente per gli scopi specificati e conformemente alle nostre istruzioni.
10. Sicurezza dei dati
Abbiamo istituito delle misure di sicurezza adatte a prevenire la perdita accidentale dei dati personali dell’utente, nonché il loro uso o accesso da parte di soggetti non autorizzati, nonché la loro alterazione o diffusione. Inoltre, l’accesso ai dati personali dell’utente è limitato a soggetti terzi che, per ragioni legate allo svolgimento della loro attività, debbano necessariamente conoscere. I dati personali dell’utente saranno trattati esclusivamente dietro nostre istruzioni e questi soggetti sono tenuti all’obbligo di riservatezza.
In caso di eventuali violazioni dei dati personali ci preoccuperemo di comunicare tali violazioni all’utente e a qualsivoglia autorità di controllo qualora ciò sia richiesto dalla legge.
12. Link di parti terze
Questo sito potrebbe includere dei link a siti terzi, nonché plug-in e applicazioni di soggetti terzi. Facendo click su detti link o collegandosi ad essi si accetta che i soggetti terzi raccolgano o condividano dei dati dell’utente. I siti di parti terze non sono da noi controllati e The Box Project non è responsabile delle rispettive informative sulla privacy. Abbandonando il nostro sito, l’utente è tenuto a leggere le norme sulla privacy di ogni altro sito consultato.
13. Conservazione dei dati
Conserveremo i dati personali dell’utente esclusivamente per il tempo necessario ad adempiere alle finalità per cui i dati sono stati raccolti, ivi incluse le finalità legate alla soddisfazione di qualsiasi obbligo legale, contabile o di rendicontazione.
Per determinare il corretto periodo di conservazione dei dati personali, consideriamo la quantità, la natura e il grado di sensibilità dei dati personali, il potenziale rischio legato a eventuali danni per uso non autorizzato o per la diffusione dei dati personali dell’utente, le finalità per cui avviene il trattamento e l’eventuale esistenza di alternative, insieme agli obblighi di legge applicabili.
Ai fini fiscali, la legge esige la conservazione delle informazioni di base dei nostri clienti (tra cui i Dati di contatto, identificativi, finanziari e sulle operazioni) per sei anni dal momento della decadenza dello status di cliente.
In talune circostanze, l’utente può chiederci di cancellare i dati che lo riguardano; per maggiori informazioni, consultare la sezione I diritti garantiti dalla legge qui di seguito.
In alcune circostanze potremmo decidere di rendere anonimi i dati personali dell’utente (in modo che non siano più associati alla sua identità) per finalità di ricerca o statistiche. In questi casi, ci riserviamo il diritto di utilizzare dette informazioni indefinitamente e senza ulteriore notifica.
14. I diritti garantiti dalla legge
Se il Regolamento europeo in materia di protezione dei dati personali fosse applicato all’utente qualora risieda in un Paese dell’Unione Europea, questi è titolare dei diritti di seguito garantiti dalla normativa di protezione della privacy in riferimento ai suoi dati personali.
Diritto di informazione – abbiamo l’obbligo di informare l’utente sull’utilizzo dei suoi dati personali da parte nostra (obbligo che adempiamo con le presenti norme sulla privacy);
Diritto di accesso – diritto di inoltrare una “richiesta di accesso ai dati da parte dell’Interessato” per ottenere una copia dei dati personali del soggetto interessato archiviati da The Box Project;
Diritto di rettifica – diritto di esigere la correzione dei dati personali qualora fossero incompleti o scorretti;
Diritto di cancellazione – noto anche come “diritto all’oblio” quando, in talune circostanze, l’utente può richiedere di cancellare i dati personali che lo riguardano (sempre che non sussista una norma che preveda il loro mantenimento e che prevalga sulla richiesta);
Diritto di limitazione del trattamento – diritto di richiedere, in talune circostante, la sospensione del trattamento dei dati personali;
Diritto alla portabilità – diritto di richiedere una copia dei dati personali dell’utente in un formato di uso comune (ad esempio, un file .csv);
Diritto di opposizione – diritto di opporsi al trattamento dei dati personali dell’utente (ad esempio, se l’utente non ammetta il trattamento dei dati per finalità di marketing diretto); e
Diritti legati alle decisioni automatiche e alla profilazione – diritto di esigere la trasparenza per qualsiasi profilazione da noi effettuata, o per qualsiasi decisione presa con un procedimento automatizzato.
Questi diritti sono soggetti a determinate regole che ne determinano l’esercizio. Per maggiori informazioni, è possibile consultare la Guida all’applicazione del Regolamento europeo in materia di protezione dei dati personali.
È possibile contattarci qualora si desideri esercitare uno qualsiasi dei diritti summenzionati (consultare la sezione Come contattare The Box Project per una domanda sulla privacy).
Non sono previsti costi per l’accesso ai dati personali dell’utente (o per l’esercizio dei diritti summenzionati). Ciononostante, ci riserviamo il diritto di applicare dei costi considerevoli qualora la richiesta sia evidentemente infondata, ripetitiva o eccessiva. In alternativa, e in queste circostanze, potremmo rifiutarci di assecondare la richiesta dell’utente.
Potremmo richiedere delle informazioni specifiche dall’utente per aiutarci a confermare la sua identità e garantire un corretto accesso ai suoi dati personali (o per esercitare uno qualsiasi dei suoi diritti). Questa misura di sicurezza è necessaria per garantire che i dati personali non siano comunicati a qualsiasi soggetto terzo che non abbia il diritto di riceverli. Potremmo inoltre contattare l’utente stesso per chiedere ulteriori informazioni in relazione alla sua richiesta in modo da velocizzare la procedura.
Facciamo del nostro meglio per rispondere a tutte le richieste legittime entro un mese. A volte potrebbe occorrere più di un mese qualora la richiesta sia particolarmente complessa oppure l’utente abbia inoltrato numerose richieste. In questi casi, sarà nostra premura comunicare le tempistiche all’utente e tenerlo aggiornato.
L’utente ha il diritto di inoltrare un reclamo in qualsiasi momento presso l’autorità garante della protezione dei dati italiana. Ci auspichiamo, comunque, che l’utente voglia indirizzare a noi le sue domande e i suoi reclami prima di rivolgersi all’autorità garante.
15. Come contattare The Box Project per una domanda sulla privacy
Per qualsiasi domanda legata alle presenti norme sulla privacy, o qualora si intenda esercitare uno qualsiasi dei diritti dell’utente, è possibile inviarci una e-mail all’indirizzo info@theboxproject.it.
Per avere assistenza in merito ai nostri prodotti e servizi, o in riferimento al sito in generale, è possibile contattarci qui.
16. Aggiornamento e correzione dei dati personali
È molto importante che i dati personali che riguardano l’utente siano sempre corretti e aggiornati. Ci teniamo quindi ad essere informati qualora i dati personali dell’utente cambiassero durante il periodo in cui è in contatto con noi. È possibile comunicarci le modifiche inviando una e-mail all’indirizzo info@theboxproject.it.
17. Modifiche alle presenti norme sulla privacy
Il Regolamento europeo in materia di protezione dei dati personali è una normativa recente, e l’autorità garante della privacy sta ancora lavorando per interpretarla e aiutare le aziende ad adeguarsi alle novità che essa introduce. È possibile quindi che ci siano dei piccoli aggiornamenti alle nostre norme sulla privacy nei prossimi mesi. Consigliamo quindi di tenerle sotto controllo e di rileggerle ogni tanto. Grazie!