PRIVACY POLICY – APP HELVETIA TIPPY
ATTO DI INFORMAZIONE EX ART. 13 DEL REGOLAMENTO UE N. 2016/679
L’applicazione Tippy è di proprietà di B810 S.p.A., (C. f. e P. IVA: 03378920361) (infra “B810”), in persona del suo legale rappresentante pro tempore, con sede legale in Reggio Emilia, via E. Lazzaretti, 2/1., in qualità di Titolare del trattamento.
La presente informativa ex art. 13 del Regolamento UE n. 2016/679 (GDPR) è destinata a tutti coloro che accedono – mediante apposita registrazione – all’applicazione al fine di usufruire delle notizie e dei servizi presenti sulla stessa.
Art. 1 Oggetto del Trattamento
B810 tratta i dati personali ex art. 4 n. 1) del GDPR (es. nome, cognome, codice fiscale, indirizzo, telefono, e-mail) richiesti per la registrazione all’applicazione Tippy, e per la fruizione dei relativi servizi (es. dati di ubicazione).
Art. 2 Finalità del trattamento
2.1. I dati personali saranno trattati, da parte di B810, per l’esecuzione della seguente finalità di trattamento:
In ossequio all’art. 13 paragrafo 2) lettera e) del GDPR, B810 precisa che l’eventuale mancata comunicazione dei dati personali, richiesti in modo obbligatorio, può eventualmente determinare l’impossibilità di una corretta e compiuta esecuzione della finalità di trattamento in questione.
La base giuridica della finalità di trattamento in questione si rinviene nell’art. 6 paragrafo 1) lettere b) c) del GDPR.
2.2. I dati personali saranno trattati, da parte di B810, per l’esecuzione delle seguenti finalità di trattamento:
In ossequio all’art. 13 paragrafo 2 lettera b) del GDPR, B810 precisa della facoltà/diritto di revocare, in qualsiasi momento, il consenso eventualmente prestato a ciascuna o a tutte le finalità di trattamento di cui all’art. 2.2.
La base giuridica delle finalità di trattamento di cui all’art. 2.2. si rinviene nell’art. 6 paragrafo 1) lettera a) del GDPR.
Art. 3 Termine di conservazione.
In ossequio all’art. 13 comma 2 lettera a) del GDPR, B810 precisa i seguenti periodi/criteri temporali di conservazione: per la finalità di trattamento di cui all’art. 2.1.: termine non superiore al perseguimento delle finalità di trattamento in questione (il cui criterio temporale è, tuttavia, individuabile, in via generale, sino a quanto lei comunica, in modo inequivocabile, di non voler o poter più utilizzare il dispositivo in questione, e la relativa app), criterio temporale eventualmente prorogabile al fine di ottemperare ad adempimenti normativi anche sopraggiunti ovvero per far valere o difendere un diritto, anche in sede giudiziale; per le finalità di trattamento di cui all’art. 2.2.: sino alla revoca del consenso.
Art. 4 Destinatari.
In ossequio all’art. 13 comma 1 lettera a) del Regolamento UE, B810 precisa i seguenti destinatari dei dati personali oggetto di trattamento: per la finalità di trattamento di cui all’art. 2.1.: soggetti autorizzati al trattamento dei Contitolari; imprese facenti parte del gruppo imprenditoriale di B810; imprese/professionisti che erogano servizi connessi a tali finalità di trattamento (es. società ICT);
per le finalità di trattamento di cui all’art. 2.2. lettere b) c): soggetti autorizzati al trattamento da B810; imprese facenti parte del gruppo imprenditoriale di B810; imprese/professionisti che erogano servizi connessi a tale finalità di trattamento (es. società di marketing); per la finalità di trattamento di cui all’art. 2.2. lettera d): Compagnie assicurative del Gruppo Helvetia Italia.
Art. 5 Diritti del soggetto interessato.
In relazione ai dati personali, B810 informa che avete il diritto di esercitare i seguenti diritti, qui di seguito riprodotti integralmente:
Diritto di accesso dell’interessato(art. 15 del Regolamento UE)
“1. L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni: a) le finalità del trattamento; b) le categorie di dati personali in questione; c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d) quando possibile, il periodo di conservazione dei dati personali previsto ovvero, se non è possibile, i criteri utilizzati per determinare tale periodo; e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f) il diritto di proporre reclamo a un’autorità di controllo; g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine; h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato. 2. Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, l’interessato ha il diritto di essere informato dell’esistenza di garanzie adeguate ai sensi dell’articolo 46 relative al trasferimento. 3. Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l’interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune. 4. Il diritto di ottenere una copia di cui al paragrafo 3 non deve ledere i diritti e le libertà altrui”.
Diritto di rettifica(Art. 16 del Regolamento UE)
“L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa”.
Diritto alla cancellazione(Art. 17 del Regolamento UE)
“1. L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti: a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all’articolo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento giuridico per il trattamento; c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2; d) i dati personali sono stati trattati illecitamente; e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento; f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1). 2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali. 3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario: a) per l’esercizio del diritto alla libertà di espressione e di informazione; b) per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento per l’esecuzione di un compito svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento; c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell’articolo 9, paragrafo 2, lettere h) e i), e dell’articolo 9, paragrafo 3; d) ai fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all’articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o e) per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria”.
Diritto di limitazione di trattamento(Art. 18 del Regolamento UE)
“1. L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi: a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato. 2. Se il trattamento è limitato a norma del paragrafo 1, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro. 3. L’interessato che ha ottenuto la limitazione del trattamento a norma del paragrafo 1 è informato dal titolare del trattamento prima che detta limitazione sia revocata”.
Diritto alla portabilità dei dati(Art. 20 del Regolamento UE)
“1. L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora: a) il trattamento si basi sul consenso ai sensi dell’articolo 6, paragrafo 1, lettera a), o dell’articolo 9, paragrafo 2, lettera a), o su un contratto ai sensi dell’articolo 6, paragrafo 1, lettera b); e b) il trattamento sia effettuato con mezzi automatizzati. 2. Nell’esercitare i propri diritti relativamente alla portabilità dei dati a norma del paragrafo 1, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile. 3. L’esercizio del diritto di cui al paragrafo 1 del presente articolo lascia impregiudicato l’articolo 17. Tale diritto non si applica al trattamento necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento. 4. Il diritto di cui al paragrafo 1 non deve ledere i diritti e le libertà altrui”.
Diritto di opposizione(Art. 21 del Regolamento UE)
“1. L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. 2. Qualora i dati personali siano trattati per finalità di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. 3. Qualora l’interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità. 4. Il diritto di cui ai paragrafi 1 e 2 è esplicitamente portato all’attenzione dell’interessato ed è presentato chiaramente e separatamente da qualsiasi altra informazione al più tardi al momento della prima comunicazione con l’interessato. 5. Nel contesto dell’utilizzo di servizi della società dell’informazione e fatta salva la direttiva 2002/58/CE, l’interessato può esercitare il proprio diritto di opposizione con mezzi automatizzati che utilizzano specifiche tecniche. 6. Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1, l’interessato, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che lo riguarda, salvo se il trattamento è necessario per l’esecuzione di un compito di interesse pubblico”.
Diritto di proporre reclamo all’autorità di controllo(Art. 77 del Regolamento UE)
“1. Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il presente regolamento ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. 2. L’autorità di controllo a cui è stato proposto il reclamo informa il reclamante dello stato o dell’esito del reclamo, compresa la possibilità di un ricorso giurisdizionale ai sensi dell’articolo 78”.
Precisiamo che l’Autorità di controllo in Italia è rappresentata dal Garante per la protezione dei dati personali (www.garanteprivacy.it).
Diritto a un ricorso giurisdizionale effettivo nei confronti dell’autorità di controllo (Art. 78 del Regolamento UE)
“1. Fatto salvo ogni altro ricorso amministrativo o extragiudiziale, ogni persona fisica o giuridica ha il diritto di proporre un ricorso giurisdizionale effettivo avverso una decisione giuridicamente vincolante dell’autorità di controllo che la riguarda. 2. Fatto salvo ogni altro ricorso amministrativo o extragiudiziale, ciascun interessato ha il diritto di proporre un ricorso giurisdizionale effettivo qualora l’autorità di controllo che sia competente ai sensi degli articoli 55 e 56 non tratti un reclamo o non lo informi entro tre mesi dello stato o dell’esito del reclamo proposto ai sensi dell’articolo 77. 3. Le azioni nei confronti dell’autorità di controllo sono promosse dinanzi alle autorità giurisdizionali dello Stato membro in cui l’autorità di controllo è stabilita. 4. Qualora siano promosse azioni avverso una decisione di un’autorità di controllo che era stata preceduta da un parere o da una decisione del comitato nell’ambito del meccanismo di coerenza, l’autorità di controllo trasmette tale parere o decisione all’autorità giurisdizionale”.
In ossequio all’art. 12 comma 1 del Regolamento UE, i Contitolari e/o B810 nella sua veste di Titolare cd. autonomo (con esclusivo riferimento alle finalità descritte nel precedente art. 3.2.) si impegnano a fornirVi le comunicazioni di cui agli articoli da 15 a 22 del Regolamento UE in forma concisa, trasparente, intellegibile, facilmente accessibile e con un linguaggio semplice e chiaro: tali informazioni saranno fornite per iscritto o con altri mezzi eventualmente elettronici ovvero, su richiesta dell’interessato, saranno fornite oralmente, purché sia comprovata con altri mezzi l’identità dell’interessato.
In ossequio all’art. 12 comma 3 del Regolamento UE, i Contitolari e/o B810 nella sua veste di Titolare cd. autonomo (con esclusivo riferimento alle finalità descritte nel precedente art. 3.2.) Vi informano che si impegnano a fornirVi le informazioni relative all’azione intrapresa riguardo a una richiesta ai sensi degli articoli da 15 a 22 senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta stessa; tale termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste.
Al fine di poter esercitare i diritti sopra meglio illustrati nel presente articolo, Voi potete avvalervi dei dati di contatto specificati all’art. 6.
Art. 6 Dati di contatto.
B810 può essere contattata al seguente recapito: privacy@b810.it
Il Responsabile della protezione dei dati (DPO) ex art. 37 del GDPR, nominato da B810, può essere contattato al seguente recapito: privacydpob810@baldiandpartners.it
Reggio Emilia, lì 3.12.2024
B810 S.p.A.
(in persona del suo legale rappresentante pro tempore)