02.699.69.190

Privacy

INFORMATIVA PRIVACY - Release 1.2 del 29/11/2018

In ottemperanza a quanto previsto dalle normative vigenti:

  • Legge 196/2003 integrata con le modifiche introdotte dal DECRETO LEGISLATIVO 10 agosto 2018, n. 101, recante “Disposizioni per l’adeguamento della normativa nazionale alle disposizioni del regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle per-sone fisiche con riguardo al trattamento dei dati personali, nonchè alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati)” (in G.U. 4 settembre 2018 n.205).
  • Regolamento Europeo n. 679/2016 (anche conosciuto come “GDPR”) sulla protezione dei dati personali in vigore dal 25 maggio 2018.

La Gastaldi 1860 Srl in qualità di Titolare del Trattamento informa i propri clienti e tutte le persone che intendono rilasciare o che hanno liberamente rilasciato i propri dati personali alla scrivente società, che le politiche di privacy da noi adottate sono conformi con le norme citate.

Attraverso la presente Informativa sulla privacy, l’utente viene informato sui propri diritti. Accettando di fornire i propri dati l’utente concede il proprio consenso libero, specifico e inequivocabile affinché i propri  dati personali, forniti sul sito web www.gastaldiholidays.it o sui nostri social o via Mail o con altri mezzi di comunicazione compresa la comunicazione verbale, siano trattati da Gastaldi 1860.

L’utente è tenuto a leggere attentamente la presente Informativa sulla Pri-vacy, redatta in modo sintetico, chiaro e semplice per migliorarne la com-prensione, al fine di decidere liberamente e volontariamente se desidera fornire i propri dati personali a Gastaldi 1860 Srl.

Principali diritti delle persone sui propri dati personali (GDPR Capo III – Diritti dellinteressato  Artt. 12 e seguenti)

  1. Diritto di accesso – Ogni persona ha il diritto di ottenere la conferma circa l’esistenza o meno di un trattamento concernente i propri dati nonché il diritto di ricevere gratuitamente e con tem-pestività ogni informazione relativa al medesimo trattamento.
  2. Diritto alla rettifica – Ognuno ha il diritto di ottenere la rettifica dei propri dati, qualora gli stessi siano incompleti o inesatti.
  3. Diritto alla cancellazione (c.d. “diritto all’oblio”) – fatti salvi gli obblighi di legge, ogni persona ha il diritto di ottenere la cancel-lazione dei propri dati presenti all’interno dei nostri archivi consa-pevole che tale cancellazione potrebbe pregiudicare il proseguimento dei servizi pattuiti o dare adito a penali in caso di interruzioni di contratto.
  4. Diritto alla sospensione o alla limitazione del trattamento – In particolari condizioni, l’utente ha il diritto di ottenere la sospensione e/o la limitazione del trattamento, qualora ciò non sia rilevante ai fini della prosecuzione del rapporto contrattuale e fatti salvi gli obblighi di legge.
  5. Diritto alla portabilità – Ognuno ha il diritto di ottenere il trasfe-rimento dei propri dati in favore di un diverso titolare. Tale trasfe-rimento avverrà in modo diretto e digitale ove possibile.
  6. Diritto di opposizione – Ogni persona ha il diritto di opporsi, in qualsiasi momento, per motivi connessi alla sua situazione parti-colare, al trattamento dei dati che lo riguardano consapevole che la fine del trattamento potrebbe pregiudicare il proseguimento dei servizi pattuiti o dare adito a penali in caso di interruzioni di contratto.
  7. Diritto di revoca del consenso – Ogni persona ha il diritto di revocare il consenso al trattamento dei propri dati in qualsiasi momento, restando ferma la liceità del trattamento basata sul consenso prima della revoca. Se il consenso al trattamento avviene prima della conclusione degli obblighi contrattuali il revocante potrebbe incorre in sanzioni o penali.
  8. Diritto di proporre reclamo all’Autorità di controllo – in qualsiasi momento, ognuno ha la facoltà di promuovere le richieste per l’eser-cizio dei propri diritti all’Autorità Garante (www.garanteprivacy.it).

I diritti di cui sopra potranno essere esercitati nei nostri confronti rivol-gendosi ai recapiti riportati nel seguente paragrafo 1. L’esercizio dei diritti in qualità di interessato è gratuito (salvo costi dimostrabili da parte del Titolare) ai sensi dell’articolo 12, del GDPR.

 

  1. Titolare del trattamento dei dati personali (GDPR – articolo 4 – comma 7)

Gastaldi 1860 Srl, con sede legale in Viale Francesco Restelli 5, 20124 Milano, in persona del suo legale rappresentante, è il titolare del tratta-mento dei dati personali. Per esercitare i propri diritti, declinati nella presente informativa, il Titolare del trattamento è contattabile inviando una e-mail all’indirizzo dedicato di posta elettronica privacy@gastaldi.it o scrivendo a: Titolare del trattamento dei dati – c/o Gastaldi 1860 Srl – Viale Francesco Restelli 5, 20124 Milano.

Gastaldi 1860 informa di aver provveduto alla redazione del Registro dei trattamenti (GDPR – Articolo 30) appositamente redatto e tenuto sotto cos-tante aggiornamento. Tale Registro è a disposizione dell’Autorità compe-tente per i controlli del caso.

Infine, Gastaldi 1860 informa che in data 1 giugno 2018 ha provveduto a nominare il DPO (Data Protection Officer) ovvero il Responsabile della sicurezza dei dati con l’incarico di fornire garanzie al Titolare del trattamento e a tutti gli aventi diritto che le norme dal GDPR sono state correttamente interpretate e messe in atto. Il DPO, nominato ai sensi dell’art. 37 e seguenti, risponde all’indirizzo dedicato DPO@gastaldi.it .

 

  1. Quali dati vengono trattati (GDPR- Articolo 5 e seguenti)

“Dato personale” significa ogni informazione idonea a identificare, diret-tamente o indirettamente, una persona fisica che utilizzi i servizi offerti da Gastaldi 1860, direttamente e/o attraverso i propri marchi commerciali e/o dalle società del Gruppo Gastaldi. In particolare, raccogliamo e trattiamo i dati personali necessari per la stipula dei contratti tipici del nostro oggetto sociale prevalente (Servizi al Turismo) quali:

  • i dati anagrafici e identificativi (nome, cognome, data e luogo di nascita, codice fiscale, sesso);
  • l’indirizzo di residenza, il numero di telefono e l’email;
  • le informazioni della carta di credito per i pagamenti;
  • le coordinate bancarie di conto corrente eventuali addebiti;
  • in generale, ogni altro dato e informazione necessaria per la migliore conclusione ed esecuzione del contratto.

Inoltre, quando un utente utilizza il nostro sito web, oltre alle informazioni presenti nelle “forms di registrazione”, vengono tracciati e trattati, attraverso i cookies, i seguenti dati:

  • dati di navigazione,
  • dati di contatto,
  • l’indirizzo IP,
  • il nome a dominio dei dispositivi utilizzati,
  • l’URL utilizzato,
  • le informazioni relative al sistema operativo e all’ambiente informatico utilizzato,
  • la cronologia di navigazione,

nonché i dati forniti volontariamente in tale contesto per usufruire dei nostri servizi e acquistare i nostri prodotti. Entro i limiti di legge, Gastaldi 1860 può ricevere informazioni riguardanti l’utente da fonti terze (tipica-mente Agenzie di Viaggio): con tutte le fonti terze, con le quali esistono rapporti commerciali, Gastaldi si impegna affinché anch’esse applichino correttamente le norme previste nel Regolamento “GDPR” (articolo 14 – Informazioni non ottenute direttamente dall’interessato) in particolare sul fatto che informazioni personali saranno trasferite a noi con l’indicazione all’interessato di consultare le presenti Privacy Policy. Sempre in ottem-peranza all’articolo 14 del GDPR qualora informazioni personali ci ven-gano fornite da persone terze (ad esempio familiari che prenotano per tutta la famiglia) la persona che ci comunica i dati si assume in toto la respon-sabilità di quanto dichiara, ovvero deve dichiarare di aver ricevuto il con-senso esplicito delle persone per le quali ci vengono forniti i dati.

In casi particolari, e su espressa richiesta dell’utente, potrebbero essere raccolte informazioni su eventuali allergie o intolleranze alimentari o altre informazioni di salute necessarie per una corretta esecuzione del contratto. Tali informazioni sensibili saranno da noi trattate con la massima riservatezza e nell’esclusivo interesse dell’utente. Alla conclusione della stretta necessità d’uso di dette informazioni, le stesse verranno cancellate.

Gastaldi 1860 non intende trattare né vuole richiedere o raccogliere informazioni personali da soggetti minori di anni 14 (articolo 8 GDPR e seguenti e, per il limite di età, articolo 2 quinquies Dlgs 196/2003 come emendato Dlgs 101/2018). Se l’utente del sito ha un’età inferiore a 14 anni, non deve utilizzare il sito o fornire i propri dati. Per motivi di adempimenti contrattuali, potranno essere raccolte informazioni SOLO anagrafiche relative ai minori sotto la responsabilità di un tutore legale. Tale restrizione include, senza alcuna limitazione, tutte le Aree interattive del sito. In casi particolari, per motivi di adempimenti contrattuali (viaggi aerei, prenotazioni Hotel, ecc.), potranno essere raccolte informazioni SOLO anagrafiche relative ai minori sotto la responsabilità di un tutore legale: in questo caso, espletate le formalità necessarie e connesse all’erogazione dei servizi, i dati dei minori saranno IMMEDIATAMENTE eliminati da tutti i nostri sistemi.

Infine, dai nostri siti web vengono raccolti dati anche tramite cookie. In ordine generale, noi utilizziamo i c.d. cookie tecnici necessari al fine di garantire all’utente la migliore funzionalità del nostro sito web. Qualora si desiderasse disattivare/rifiutare l’utilizzo dei cookie, l’utente potrà in ogni momento modificare le impostazioni del proprio browser del PC. Per maggiori dettagli in merito alle ulteriori tipologie di cookie da noi utilizzati, ossia i cookie di terze parti e di profilazione, invitiamo a consultare la nostra cookie policy pubblicata sul nostro sito web.

 

  1. Finalità del trattamento (GDPR articolo 6 – Liceità del trattamento)

I dati personali raccolti sono strettamente necessari per dare seguito alle richieste e ai servizi sottoscritti dagli utenti. In particolare:

  • Per la stipula ed esecuzione del contratto avente a oggetto i nostri servizi, ossia per finalità connesse e strumentali all’espletamento delle necessarie attività precontrattuali, alla gestione del rapporto contrattuale (attività am-ministrative e contabili, assistenza al cliente, gestione reclami, recupero del credito), all’erogazione dei servizi, di volta in volta, richiesti;
  • per adempiere a obblighi di legge e richieste delle Autorità, nonché per rispettare le disposizioni della normativa per la prevenzione delle frodi, dell’attività di riciclaggio e di finanziamento del terrorismo, ove applicabile.

Inoltre, in un’ottica di continuo miglioramento della nostra “customer experience” e al fine di offrire servizi sempre più mirati, il trattamento, previa autorizzazione (come la norma prescrive), viene effettuato anche:

  • per attività di promozione commerciale e marketing ai fini dell’offerta diretta di nostri prodotti e servizi analoghi a quelli già acquistati o per i quali è stato espresso interesse (richieste di quotazioni e preventivi). Per fare ciò agiremo sulla base di un nostro legittimo interesse, fornendo agli interessati in qualunque momento il diritto di opposizione alla ricezione di comunicazioni informative contattandoci ai recapiti indicati al precedente punto 1.

 

  1. Trasferimento dati a soggetti terzi (GDPR – Capo V – articoli 44 e seguenti)

I dati che ci vengono forniti vengono comunicati e/o trasferiti solo ai soggetti dei quali ci avvaliamo per lo svolgimento di attività necessarie per il raggiungimento delle finalità oggetto dei contratti di servizi legati al mondo del turismo. Tali informazioni possono essere trasferite all’interno dell’Unione Europea o all’esterno in base alle collocazioni dei corrispondenti che erogano o agevolano l’erogazione dei servizi offerti e/o acquistati dai nostri clienti.

Alcuni dei nostri servizi (informativi, di prenotazione, di contatto) sono erogati in collaborazione con soggetti terzi che ci forniscono prevalentemente risorse e servizi in cloud (SaaS) di tipo informatico. Tali soggetti sono da noi appositamente nominati responsabili del trattamento: l’elenco dei terzi che trattano dati per nostro conto può essere richiesto contattandoci ai recapiti di cui sopra.

 

  1. Tempi di conservazione dei dati (GDPR articolo 5 – lettera “e” e successivi richiami )

I dati personali saranno conservati per il tempo necessario ad eseguire il trattamento per le finalità sopra menzionate. In particolare i dati personali, saranno conservati con specifico riferimento alle diverse finalità di trattamento:

a) Conservazione dei dati per tutta la durata del contratto e sino a che sussistano obbligazioni o adempimenti connessi all’esecuzione dello stesso. Dopo la cessazione del rapporto contrattuale i dati saranno conservati con le modalità necessarie e solo per il periodo previsto per adempiere a obblighi di legge;

b) Con riferimento ai trattamenti per fini di marketing, svolti sulla base di un legittimo interesse, ovvero del consenso ricevuto, i dati saranno trattati per tutta la durata del contratto e, successivamente, fino ad opposizione o alla revoca del consenso, (che può avvenire in qualsiasi momento);

c) I dati trattati per finalità di profilazione (pratica limitata a stabilire propensioni di viaggi e turismo; non cedibili a terzi e ottenuti con specifico consenso) saranno gestiti fino all’eventuale revoca del consenso e/o la richiesta di ottenere la cessazione del trattamento.

 

  1. Responsabilità dellutente

L’utente (privato o azienda):

  • Garantisce di essere maggiore di quattordici anni di età (diciotto anni in caso di dati particolari) e che le informazioni fornite a Gastaldi 1860 sono vere, accurate, complete, aggiornate e autorizzate. A tal fine, l’utente è responsabile della veridicità di tutti i dati comunicati e si impegna a fornire le informazioni in modo tempestivo, affinché corrispondano sempre alla situazione reale. Nel caso di minori di 18 anni potrebbe essere richiesto l’intervento di un tutore legale a conferma dei dati forniti.
  • Qualora una persona (purché maggiorenne) fornisca informazioni di altre persone (tipicamente prenotazioni familiari) la persona in oggetto si assume la responsabilità di informare tutte le persone in qualche modo coinvolte di averci fornito i loro dati personali, le finalità per le quali ci sono stati forniti e le nostre Privacy Policy.
  • Specialmente in caso di aziende (informazioni B to B), l’utente garantisce di aver informato i terzi di cui ci ha fornito i dati, se del caso, degli argomenti trattati nel presente documento. Garantisce inoltre di aver ottenuto l’autorizzazione a fornire tali dati a Gastaldi 1860 per gli scopi indicati.
  • L’utente (privato o azienda) sarà ritenuto responsabile di eventuali informazioni false o inesatte o non volute da altri fornite sul nostro sito web o con altri mezzi e dei danni conseguenti diretti o indiretti causati a Gastaldi 1860 e/o a terze parti.

 

  1. Valutazione del rischio

Gastaldi 1860 dichiara di aver provveduto ad una attenta analisi di valutazione dei rischi simulando valutazioni di impatto in caso di “data breach”. Le valutazioni hanno riguardato i seguenti ambiti:

  • Danno per la reputazione
  • Discriminazione
  • Furto di identità
  • Perdite finanziarie
  • Danni fisici o psicologici
  • Perdita di controllo dei dati
  • Altri svantaggi economici o sociali
  • Impossibilità di esercitare diritti, servizi o opportunità

Le opportune misure, compatibili con la natura dei dati trattati, sono state indirizzate (accountability). I risultati delle valutazioni di rischio sono raccolti in un apposito documento disponibile per la consultazione (o chiesta dalle autorità oppure motivata) contattando il DPO.

 

  1. Protezione dei dati dellutente (GDPR articolo 32)

Gastaldi 1860, sotto la supervisione del DPO, prende in seria considerazione la protezione dei dati dell’utente e ha adottato adeguate misure tecniche e fisiche per proteggere le informazioni raccolte in relazione ai Servizi resi. Tutti i nostri archivi sono protetti in appositi armadi ignifughi con chiave. Tutti i nostri computer ed i nostri accessi remoti sono protetti da password con policy stringenti sugli aggiornamenti. Compatibilmente con le risorse disponibili, è in atto un piano per la crittografia dei dati su tutti i nostri computer. Gastaldi 1860 sta organizzando servizi di monitoraggio del “data breach” (articolo 33 del Regolamento) come specificato nella norma al fine di comunicare all’Autorità e agli interessati entro 72 ore eventuali violazioni. Gastaldi 1860 tratterà in ogni momento i dati del cliente in modo assolutamente confidenziale e mantenendo l’obbligo di segretezza nei suoi confronti, in conformità con le disposizioni del Regolamento, adottando le misure tecniche e organizzative ragionevoli e necessarie a garantire la sicurezza dei dati ed evitandone alterazione, perdita, trattamento o accesso non autorizzato, tenendo conto dello stato della tecnologia, della natura dei dati memorizzati e dei rischi eventuali a cui sono esposti.

 

  1. Aggiornamenti della Comunicazione sulla Privacy
    La presente Comunicazione sulla Privacy, numerata release 1.2 e redatta in data 29 novembre 2018, sostituisce la release 1.1 precedente.

Ogni release potrà essere aggiornata periodicamente per tenere conto delle modifiche apportate alle procedure organizzative di Gastaldi 1860 sui dati personali in relazione ai Servizi o in ragione di modifiche della legge applicabile. Gastaldi 1860 pubblicherà una comunicazione sul proprio sito Web e/o ne darà comunicazione via mail agli utenti (in occasione di newsletter per utenti iscritti al servizio) per informare in caso di modifiche sostanziali  (main release) alla Privacy Policy.