Privacy - AREM

Vai ai contenuti

Privacy


INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI e SULL’UTILIZZO DEI COOKIE
Art. 13 Regolamento (UE) 2016/679 (“GDPR”)
L’Associazione AREM è consapevole dell’importanza della salvaguardia della privacy e dei diritti delle persone e poiché Internet è uno strumento potenzialmente forte per la circolazione dei Vostri dati personali, ha voluto impegnarsi seriamente nel rispettare regole di condotta – in linea con il Regolamento Europeo 679/2016 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel seguito “GDPR”) – che garantiscano una sicura, controllata e riservata navigazione nella rete. Il trattamento dei Vostri dati personali è ispirato ai principi di liceità, correttezza e trasparenza e viene svolto secondo i termini e le condizioni della presente Informativa che Vi invitiamo a leggere con particolare attenzione. Essa contiene informazioni rilevanti sulle modalità e sulle finalità con cui trattiamo i dati personali ed elenca i Vostri diritti relativamente a detto trattamento.
Vi invitiamo a prendere visione delle regole che la nostra associazione si è imposta nel raccogliere e nel trattare i dati personali e nel fornire sempre un servizio soddisfacente agli utenti del proprio sito.
PRINCIPI-BASE DELLA PRIVACY POLICY DELL’ASSOCIAZIONE AREM
eseguire il trattamento (art. 4, comma 2, GDPR) dei dati personali (art. 4, comma 1, GDPR) esclusivamente per le finalità e secondo le modalità illustrate nelle informazioni da fornire che sono presentate all’utente di volta in volta che accede ad una sezione del sito nella quale è previsto il conferimento, diretto o indiretto, di dati personali;
• utilizzare i dati che sono stati rilasciati spontaneamente dall’utente;
• utilizzare cookies tecnici per agevolare la navigazione nel sito e cookies analitici per fini statistici;
• utilizzare cookie di profilazione soltanto se l’utente ha prestato consenso a tale uso;
• comunicare i dati a soggetti terzi per attività connesse a quanto di interesse o qualora ciò sia imposto da legge, regolamento o normativa comunitaria;
• previo consenso esplicito (art. 4, comma 11, GDPR: “qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali che lo riguardano siano oggetto di trattamento”), comunicare i dati a soggetti terzi per loro autonomi trattamenti;
• rispondere alle richieste di accesso ai dati personali, rettifica o cancellazione degli stessi, di esercizio del diritto all’oblio, alla limitazione del trattamento o del diritto di opporsi al loro trattamento. Assicurare l’esercizio del diritto alla portabilità dei dati nonché, opporsi al trattamento dei dati per fini di comunicazioni informative sui nostri progetti e richieste di contributi economici a sostegno delle nostre attività istituzionali;
• assicurare un corretto e lecito trattamento dei Vostri dati, salvaguardando la Vostra riservatezza, nonché applicare misure idonee di sicurezza a tutela della riservatezza, dell’integrità e della disponibilità dei dati stessi.
INFORMAZIONI DA FORNIRE AI SENSI DELL’ART. 13, GDPR E CENNI AI CRITERI USATI PER DELIMITARE I LIMITI DI CONSERVAZIONE DEI DATI
Come meglio esplicitato nelle sezioni che consentono di aderire – rilasciando i propri dati personali – ai servizi riservati agli utenti del nostro sito, i dati richiesti sono utilizzati per rispondere alle richieste espressamente avanzate dall’utente. In particolare, tutte le attività di raccolta – e successivo trattamento – dei dati sono finalizzate al perseguimento degli scopi istituzionali dell’Associazione AREM e, in particolare per: donazioni regolari e una tantum, eseguite in varie modalità (carta di credito, domiciliazione bancaria, PayPal o altro); iscrizione alla nostra newsletter; richiesta di collaborazione con la nostra organizzazione; richiesta di informazioni; tutti le varie forme di sostegno alle iniziative dell’Associazione AREM.
La modulistica da compilare – on-line oppure da scaricare – prevede sia dati che sono strettamente necessari per aderire a quanto di interesse e la cui mancata indicazione non consente di dar corso alla richiesta, sia dati di conferimento facoltativo. Pertanto l’utente è libero di fornire i dati personali riportati nei moduli di richiesta per richiedere informazioni o per le altre finalità dapprima elencate.
In questi casi di obbligatorietà di conferimento dei dati, la loro mancanza può comportare l’impossibilità di ottenere quanto richiesto. La necessità di richiedere i dati quali obbligatori per l’adesione alle singole iniziative o per avanzare richieste è stata considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, quali la “pseudonimizzazione” (art. 4, comma 5, GDPR), volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati.
I dati personali saranno trattati, con modalità prevalentemente elettroniche dall’Associazione AREM – titolare del trattamento – Via Tommaso Grossi, 9 – 21047 Saronno (VA), per l’espletamento di tutte le fasi connesse alla Gestione della donazione, dell’adesione ai nostri progetti, campagne e appelli specifici e in generale delle azioni di sostegno alle iniziative di AREM, nonché delle relative attività strumentali (es: riepiloghi di donazione), oltre che per ottemperare a norme amministrative e di altro genere obbligatorie in forza di legge vigente nel nostro Paese o in virtù di decisioni dell’UE.
Per le finalità di cui sopra i dati saranno conservati fino alla conclusione di tutte le relative fasi del rapporto instaurato e nei termini e limiti di cui alle norme applicabili, in particolare amministrative, civilistiche e fiscali.
Inoltre, se lo si desidera, i dati acquisiti da AREM e quelli che acquisirà durante il rapporto con l’interessato saranno trattati per fini di contatti promozionali, informativi e istituzionali sui nostri progetti, attività e iniziative di raccolta fondi, sondaggi e ricerche riservati ai donatori.
Le predette attività potranno avvenire mediante sia modalità di contatto tradizionali (posta cartacea e telefonate mediante operatore su numerazione fissa e mobile) sia automatizzate ed assimilabili (specificamente, via e-mail e SMS).
Per tale finalità, i dati saranno conservati fino all’eventuale revoca del consenso da parte dell’interessato o all’esercizio del diritto di opposizione ad esso spettante; in mancanza, essi saranno conservati fintanto che AREM prosegue la propria missione con progetti, iniziative, azioni e attività che richiedono contributi economici o che spronano alla sensibilizzazione.
Le persone autorizzate al trattamento per i predetti fini sono gli addetti a gestire i rapporti con i donatori effettivi e potenziali, all’amministrazione, all’organizzazione di campagne di sensibilizzazione e attività istituzionali e statutarie, ai servizi Web, ai sistemi informativi e di sicurezza dei dati.
Ai sensi degli artt. 15-22, GDPR, scrivendo al titolare al relativo indirizzo postale o all’e-mail ricerca@assoarem.org, si possono esercitare i diritti di accesso, consultazione, rettifica, di cancellazione e oblio, limitazione del trattamento dei dati e – se del caso – ottenerne la trasmissione ad altro titolare (portabilità dei dati), nonché opporsi al loro trattamento per motivi legittimi o revocare il proprio consenso.
CRITERI USATI PER DEFINIRE IL LIMITE DELLA CONSERVAZIONE DEI DATI
Si possono esercitare, in qualsiasi momento, all’indirizzo ricerca@assoarem.org (in alternativa, scrivendo a Associazione AREM Via Tommaso Grossi, 9 – 21047 Saronno (VA), i diritti ex artt.15-22, GDPR nel seguito riportati:
Diritto di accesso (articolo 15, GDPR)
La persona ha il diritto di richiedere se sia in corso un trattamento dei suoi dati personali e, dunque, ha diritto di accesso alle informazioni che lo riguardano e di avere notizie su:
• finalità del trattamento (es.: gestione di una donazione);
• categorie di dati personali; (es.: anagrafica)
• destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di Paesi terzi o organizzazioni internazionali;
• quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
• esistenza del diritto di chiedere la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali o di opporsi al loro trattamento;
• diritto di proporre reclamo a un’autorità di controllo;
• se i dati non sono raccolti direttamente dalla persona, tutte le informazioni disponibili sulla loro origine;
• esistenza di un processo decisionale automatizzato, compresa la profilazione e informazioni significative sulla logica utilizzata, nonché importanza e conseguenze previste di tale trattamento per la persona. (es.: se la persona ha associato un profilo di abitudini di donazione incrociando importo donazione con frequenza e campagna).
Diritto di rettifica (articolo 16, GDPR)
La persona ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, la persona ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Diritto alla cancellazione (“diritto all’oblio”) (articolo 17, GDPR)
La persona ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano si ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, per uno dei seguenti motivi:
• i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
• è revocato il consenso su cui si basa il trattamento e se non sussiste altro fondamento giuridico per il trattamento (es.: proprio legittimo interesse, adempimenti normativi o contrattuali);
• ci si oppone al trattamento per fini di marketing e profilazione e non sussiste alcun motivo legittimo prevalente per procedere al trattamento;
• i dati personali sono stati trattati illecitamente;
• i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è si è soggetti.
Diritto di limitazione di trattamento (articolo 18, GDPR)
La persona ha il diritto di ottenere la limitazione del trattamento dei suoi dati personali quando sussiste uno dei seguenti motivi:
• la persona contesta l’esattezza dei dati personali, per il periodo necessario che si ha per verificare l’esattezza di tali dati personali;
• il trattamento è illecito e la persona si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; (es.: non intende che il trattamento sia svolto per fini di marketing ma solo per fini gestionali e amministrativi)
• benché non si abbia più bisogno dei dati ai fini del trattamento, i dati personali sono necessari alla persona per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
• la persona si è opposta al trattamento se il trattamento è basato su propri legittimi interessi, in attesa della verifica in merito all’eventuale prevalenza dei propri motivi legittimi rispetto a quelli della persona.
Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (articolo 19, GDPR)
• La persona ha il diritto di richiedere che la rettifica o la cancellazione dei dati o limitazione del trattamento sia comunicata da AREM  a altri soggetti cui eventualmente i dati sono stati comunicati. AREM  potrebbe non ottemperare alla richiesta, se i mezzi da impiegare sono sproporzionati rispetto al diritto alla riservatezza invocato dalla persona.
Diritto alla portabilità dei dati (“data portability”) (articolo 20, GDPR)
Questo diritto permette alla persona di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un soggetto che sottopone i suoi dati a trattamento e ha il diritto di voler trasmettere tali dati a un soggetto per uso di quest’ultimo senza impedimenti da parte del soggetto cui li ha forniti. Questo diritto può essere esercitato nei seguenti casi:
• il trattamento è basato sul consenso o su di un contratto o su misure precontrattuali richieste dalla stessa persona e, contemporaneamente;
• il trattamento sia svolto con mezzi automatizzati.
La persona ha il diritto di ottenere che i suoi dati siano trasferiti direttamente da un soggetto all’altro (da quello cui li ha conferiti a quello cui vuole siano trasmessi), se tecnicamente possibile.
Diritto di opposizione (articolo 21, GDPR)
La persona ha il diritto di opporsi al trattamento dei suoi dati per il perseguimento del legittimo interesse di Associazione AREM o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali della persona che richiedono la protezione dei dati personali, anche a fini di profilazione.
CRITERI USATI PER DEFINIRE IL LINITE DELLA CONSERVAZIONE DEI DATI
I dati personali raccolti verranno conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali i dati personali sono trattati. I dati di contatto per l’iscrizione alla newsletter saranno conservati sino a comunicazione di cancellazione dal servizio da parte dell’interessato.
Tutti i dati rispetto alle varie forme di sostegno alle iniziative dell’Associazione AREM sono conservati fintanto che il rapporto rimane attivo e per un numero di anni pari a quello che leggi, regolamenti, anche comunitari, impongono per fini amministrativi e contabili.
In ogni caso, tale conservazione verrà meno se l’interessato manifesta opposizione in qualsiasi momento al trattamento dei dati personali che lo riguardano.
Decorsi i periodi sopra enunciati, i dati identificativi sono trasformati in forma anonima e usati soltanto per rapporti statistici che non consentono di risalire all’identità della persona ma che sono utili per adeguare i progetti, le iniziative e le azioni per la realizzazione e il raggiungimento degli obiettivi statutari e istituzionali dell’Associazione AREM. I dati personali saranno, perciò, distrutti.
SOGGETTI TERZI A CUI SONO STATI COMUNICATI I VOSTRI DATI
I Vostri dati personali possono essere trattati, sia manualmente sia elettronicamente o telematicamente, sia direttamente da AREM sia da soggetti terzi che, dotati di esperienza, capacità tecniche, professionalità ed affidabilità, svolgono operazioni di trattamento per conto della nostra associazione, nel rispetto della sicurezza e della riservatezza delle informazioni e da noi costantemente controllati nel loro operato.
I Vostri dati potranno essere messi a disposizione di soggetti terzi, autonomi titolari del trattamento, per fini connessi all’erogazione dei servizi di interesse o in ottemperanza a norme di legge e regolamenti che ne dispongono la comunicazione, nonché ad organi di controllo. Ad esempio, saranno messi a disposizione degli istituti di credito o di emissione di carte di credito per permettere le transazioni necessarie alla donazione, nonché PayPal.


COME SONO UTILIZZATI I COOKIES DALL’ASSOCIAZIONE AREM
I cookies sono informazioni salvate sul disco fisso del Vostro PC e che sono inviate dal Vostro browser a un Web server e che si riferiscono al Vostro utilizzo della rete.
I dati rilevati attraverso i cookies saranno utilizzati per esigenze di carattere tecnico, al fine di garantire un più agevole, immediato e rapido accesso al sito e ai suoi servizi e una navigazione facilitata al singolo utente.
DATI DI NAVIGAZIONE
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a utenti identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti medesimi. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore o simili) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati sono usati soltanto per ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e sono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
LA SICUREZZA DEI VOSTRI DATI PERSONALI
AREM adotta idonee e preventive misure di sicurezza per salvaguardare la riservatezza, l’integrità, la completezza, la disponibilità dei Vostri dati personali. Così come stabilito dai disposti normativi che disciplinano la sicurezza dei dati personali, sono messi a punto accorgimenti tecnici, logistici e organizzativi che hanno per obiettivo la prevenzione di danni, perdite anche accidentali, alterazioni, utilizzo improprio e non autorizzato dei dati che Vi riguardano.
AREM  non si ritiene responsabile circa le informazioni non veritiere inviate direttamente dall’utente (esempio: correttezza dell’indirizzo e-mail o recapito postale o altri dati anagrafici), così come delle informazioni che lo riguardano e che sono state fornite da un soggetto terzo, anche fraudolentemente.
CARTA DI CREDITO E INFORMAZIONI FINANZIARIE
Nel caso di donazione eseguita attraverso carta di credito, AREM  ne garantisce la massima riservatezza e sicurezza. Le informazioni finanziarie della carta di credito (numero, scadenza, generalità del titolare) potranno essere conosciute esclusivamente dall’istituto di emissione.
Se la donazione è eseguita tramite PayPal, si verrà reindirizzati al sito di PayPal e, dunque, i criteri di riservatezza e sicurezza competono esclusivamente a PayPal, escludendo qualsiasi responsabilità da parte di AREM .
In generale, AREM  non si assume nessuna responsabilità con riferimento a utilizzi non autorizzati o fraudolenti da parte di soggetti terzi delle informazioni attinenti agli strumenti usati per la transazione connessa alla donazione.

Responsabile del trattamento è la Dott.ssa Francesca Mangia - recapito telefonico +3902 9670 4744.




Torna ai contenuti