Privacy Policy

Premessa

La presente privacy policy si applica esclusivamente alle attività online del presente sito ed è valida per i Fattoria il Palagio srl, in relazione ai servizi resi attraverso il presente sito web, mette a disposizione degli utenti le informazioni secondo quanto stabilito dall’art. 13 del Reg. UE 2016/679 (GDPR). L’informativa è resa solo per il presente sito web e non anche per altri siti web o piattaforme eventualmente consultati dall’utente tramite link presenti sulle pagine del presente Sito.

Le informazioni che seguono descrivono le modalità e le finalità del trattamento dei dati personali degli utenti che accedono e utilizzano il sito web www.ilpalagio.it (di seguito solo “Sito”).

Indice:

  • Definizioni
  • Titolare del trattamento dei dati personali
  • Tipologia di dati trattati, finalità del trattamento e base giuridica
  • Modalità di trattamento e conservazione
  • Mancato conferimento dei dati e conseguenze
  • Destinatari
  • Trasferimento dei dati all’estero
  • Diritti
  • Esercizio dei diritti
  • Cookies

Definizioni

Il Regolamento (UE) 679/2016 (General Data Protection Regulation – in breve GDPR) definisce «dato personale» qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»). Per «trattamento» si intende, invece, qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione. Nella presente informativa quando ci si usa il termine «dati» si intende dati personali.

Titolare del trattamento dei dati personali

Fattoria Il Palagio s.r.l.
Sede legale:
Localita’ Il Palagio, 53034 Castel San Gimignano (SI) – Tel +39 0577 953003

Registro Imprese di Siena 00293120523
P.IVA 00293120523

Indirizzo email del Titolare: info@ilpalagio.it
Il responsabile del trattamento dei dati è : Fattoria il Palagio s.r.l.

Tipologia di dati trattati, finalità del trattamento e base giuridica

Si premette che le operazioni di trattamento riguardano i soli dati necessari per l’utilizzo e funzionalità del sito, la fruizione e gestione dei servizi che vengono erogati attraverso lo stesso. E precisamente:

dati di navigazione. I sistemi informatici, i protocolli e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento o per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito e solo in tal caso potranno attivarsi specifiche procedure volte alla identificazione dell’autore. I dati non verranno utilizzati per attività di profilazione. La base giuridica del trattamento di questi dati è costituita dal legittimo interesse del Titolare costituito dalla tutela della sicurezza dei dati e buon funzionamento del sito.

dati forniti volontariamente dall’utente:

indirizzo email e altre informazioni contenute nei messaggi di posta elettronica inviati agli indirizzi email indicati nel sito. Lo scopo del trattamento è quello di riscontrare le richieste dell’interessata/o;

Il mancato conferimento dei dati, con riferimento alle due finalità appena indicate potrebbe causare l’impossibilità di rispondere alle richieste. 

La base giuridica è costituita dalla necessità di riscontrare le richieste dell’interessato. I dati raccolti non saranno utilizzati per finalità di marketing diretto né di profilazione. Si precisa che chi volesse inserire nelle comunicazioni via email dati personali relativi alla propria o altrui salute, lo farà liberamente non essendo richiesta nessuna informazione di tale natura per l’erogazione di servizi o consulenze. È quindi facoltà dell’interessata/o comunicare al Titolare eventuali dati particolari (art. 9 GDPR). A fronte dell’invio di siffatta categoria di dati il Titolare non potrà essere ritenuto responsabile a nessun titolo, né ricevere contestazioni di sorta poiché resi manifestamente pubblici dall’interessato (art. 9.1 GDPR).  Nel caso in cui l’interessata/o dovesse comunicare dati particolari di terzi, rispetto a tale ipotesi egli si pone come autonomo titolare del trattamento, assumendosene gli obblighi e le responsabilità di legge, manlevando Fattoria il Palagio srl rispetto a contestazioni, pretese o richieste di risarcimento del danno da trattamento che dovessero pervenirgli.

Modalità di trattamento e conservazione

Il trattamento sarà svolto, mediante strumenti prevalentemente informatici, a mezzo di collaboratori a ciò autorizzati, che operano secondo le istruzioni impartite dal Titolare, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati trattati. L’invio di posta elettronica agli indirizzi indicati sul Sito comporta la successiva acquisizione dell’indirizzo del mittente per rispondere alle richieste; lo stesso vale per gli eventuali altri dati personali inseriti nei messaggi che verranno conservati per il tempo necessario a riscontrare le richieste. I dati personali sono trattati e conservati per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti:

i dati forniti mediante l’invio di messaggi di posta elettronica saranno conservati per il tempo necessario a fornire riscontro;

i dati forniti per l’acquisto e la fatturazione saranno conservati per il tempo previsto dalle norme contabili, fiscali e per la gestione di eventuali resi o contestazione dei prodotti. In questi casi i dati potrebbero essere conservati fino alla prescrizione dei diritti oggetto di tutela e la base giuridica è costituita dall’interesse legittimo del Titolare.

Mancato conferimento dei dati e conseguenze

Il conferimento dei dati è generalmente facoltativo ad eccezione di quelli che si devono comunicare per obblighi di natura contrattuale o di legge. Pertanto il mancato conferimento dei dati richiesti potrà rendere impossibile soddisfare la richiesta dell’interessato.

Destinatari

I dati personali potranno essere comunicati o resi disponibili a soggetti qualificabili come responsabili del trattamento ai sensi dell’art. 28 Reg. UE o a collaboratori autorizzati ai sensi dell’art. 29 del medesimo GDPR; a personale addetto alla manutenzione dei sistemi informatici che ha il compito di garantire la funzionalità dei sistemi, la sicurezza dei dati e le operazioni di backup ed altri soggetti che forniscono servizi per finalità ausiliare al soddisfacimento delle richieste dell’interessato (gestione invio email), nei limiti strettamente necessari per svolgere i compiti. Di seguito si esemplificano le categorie di possibili destinatari:

  • soggetti cui si debbono comunicare i dati in forza di disposizione di legge, di regolamento o di normativa comunitaria, nei limiti previsti da tali norme,
  • fornitori di servizi offerti tramite il Sito o connessi al suo funzionamento
  • soggetti che forniscono servizi per finalità connesse al soddisfacimento delle richieste dell’interessato, nei limiti strettamente necessari per svolgere i propri compiti (es. soggetti che gestiscono l’invio delle email, ecc.).

Trasferimento dei dati all’estero

I dati personali non saranno oggetto di trasferimento in paesi situati extra nell’UE/SEE. Se ciò dovesse avvenire verranno osservate le garanzie di adeguatezza previste dalla Commissione Europea e le norme di cui agli artt. 44 e segg GDPR.

Diritti

All’interessato è riconosciuto il diritto di accedere ai propri dati personali, di chiederne la rettifica, l’aggiornamento e la cancellazione o la limitazione, se incompleti, erronei o raccolti in violazione alla legge, nonché di opporsi al trattamento per motivi legittimi o di ottenerne la portabilità.

L’interessato, in particolare, ai sensi degli artt. 15-22 del Regolamento (UE) 679/2016, ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile.

L’interessato ha inoltre diritto di ottenere l’indicazione:

  1. delle finalità e delle modalità del trattamento;
  2. della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
  3. degli estremi identificativi del Titolare, del Responsabile e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di autorizzati al trattamento.

L’interessato ha diritto di ottenere:

  1. l’aggiornamento, la rettifica o l’integrazione dei propri dati;
  2. la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione alle finalità del trattamento;
  3. la limitazione del trattamento, quando ricorre una delle ipotesi di cui all’articolo 18 GDPR;
  4. l’attestazione che le operazioni di cui alle lettere a), b) e c) sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
  5. la trasmissione dei dati che lo riguardano, forniti al Titolare e trattati sulla base del consenso espresso dall’interessato per una o più specifiche finalità, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Ai sensi dell’art. 20 del GDPR, l’interessato ha, inoltre, il diritto di trasmettere tali dati a un altro Titolare del trattamento senza impedimenti e, se tecnicamente fattibile, di ottenere la trasmissione diretta dei dati personali da un Titolare del trattamento all’altro.
  6. qualora il trattamento sia basato sul consenso, revocare il proprio consenso in qualsiasi momento (ex art. 7, par. 3 GDPR).

L’interessato ha diritto di opporsi, in tutto o in parte:

  1. per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
  2. a processi decisionali automatizzati che incidano significativamente sulla sua persona.

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato ha il diritto di proporre reclamo e/o segnalazione a un’Autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione.

Esercizio dei diritti

I diritti di cui sopra sono esercitati con richiesta rivolta  al Titolare, direttamente o per il tramite di un soggetto autorizzato, mediante invio di messaggio di posta elettronica all’indirizzo info@ilpalagio.it ovvero mediante lettera raccomandata a/r.

COOKIES

Che cos’è un cookies e a cosa serve?

Un cookie è un file di piccole dimensioni che viene inviato al browser e salvato sul dispositivo dell’utente, quando accede e utilizza il sito web  http://www.ilpalagio.it (“Sito”). I cookie permettono un funzionamento efficiente del Sito e ne migliorano le prestazioni, anche mediante la raccolta e l’analisi di informazioni aggregate, che consentono al gestore del Sito di comprendere come migliorare la struttura del Sito e delle sue sezioni. Mediante i cookie, inoltre, è possibile raccogliere informazioni per fini statistici, principalmente per personalizzare l’esperienza di navigazione dell’utente, ricordando le sue preferenze (per esempio, la lingua, la valuta etc.).

Per garantire il buon funzionamento del Sito e la corretta visualizzazione delle pagine, sono utilizzati script in domini esterni, che non comportano, in ogni caso, l’installazione di cookie, né di altri strumenti tracciamento.

Quali cookies utilizziamo?

Soltanto cookie tecnici

I cookie tecnici possono essere suddivisi in cookie di navigazione o di sessione, che garantiscono la normale navigazione e fruizione del Sito (permettendo, ad esempio, di coordinare i moduli che compongono le pagine del Sito o correlare le pagine visitate alla medesima sessione di lavoro) e cookie analytics, assimilabili ai cookie tecnici soltanto se utilizzati a fini di ottimizzazione del Sito direttamente dal gestore del Sito stesso (c.d. cookie analitici di prima parte) che potrà raccogliere informazioni in forma aggregata sul numero degli utenti e su come questi visitano il Sito (ad esempio, per realizzare statistiche delle pagine più visitate, per raccogliere i dati aggregati delle visite per sistema operativo, per browser, etc.). L’uso dei cookie di sessione è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) e di dati di utilizzo del software necessari per consentire l’esplorazione sicura ed efficiente del sito: le variabili (c.d. cookie) di sessione possono evitare il ricorso a tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente. I cookie di sessione non vengono memorizzati in modo persistente sul dispositivo dell’utente, ma vengono registrati localmente per periodi di tempo stabiliti in funzione delle variabili di sessione (i cui valori memorizzati sul disco fisso del dispositivo possono comunque essere cancellati; è inoltre possibile disabilitare i cookie seguendo le indicazioni fornite dai principali browser). Non viene fatto uso di cookie per la profilazione degli utenti, né vengono impiegati altri metodi di tracciamento.

Analisi dei dati tramite Google Analytics

Il Sito utilizza lo strumento Google Analytics. Si tratta di uno strumento di analisi di Google che attraverso l’uso di cookie (performance cookie), raccoglie dati di navigazione anonimi allo scopo di esaminare l’uso del Sito da parte degli utenti, compilare report sulle attività nel Sito e fornire altre informazioni, compreso il numero dei visitatori e le pagine visitate. Il Sito non utilizza (e non consente a terzi di utilizzare) lo strumento di analisi di Google per monitorare o per raccogliere informazioni personali di identificazione. Google non associa l’indirizzo IP a nessun altro dato posseduto da Google né cerca di collegare un indirizzo IP con l’identità di un utente. Google può anche comunicare queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. Per avere maggiori informazioni sulle modalità di utilizzo e sulla gestione dei cookie associati a Google Analytics è possibile consultare la policy sui cookie di Google al seguente link: https://policies.google.com/technologies/cookies?hl=it&gl=it.

Cookie di terza parte

I cookie di terza parte vengono impostati da un sito web diverso da quello che l’utente sta visitando e risiedono su server diversi da quello del sito visitato. Pertanto, l’utilizzo dei dati raccolti da questi operatori esterni tramite cookie è sottoposto alle rispettive politiche sulla privacy. L’uso dei cookie di terza parte è limitato a quanto necessario per la navigazione sicura ed efficiente del Sito e non comporta l’acquisizione diretta da parte del Titolare del trattamento di dati personali identificativi dell’utente.

Nel corso della navigazione sul Sito l’utente può ricevere sul suo dispositivo anche cookie che vengono inviati per interagire direttamente con le piattaforme social.

Il Sito, in particolare, incorpora pulsanti e widget di Facebook,  LinkedIn e Twitter. Questi servizi permettono di effettuare interazioni con i social network, o con altre piattaforme esterne, direttamente dalle pagine del Sito.

Le interazioni e le informazioni acquisite tramite questi strumenti sono, in ogni caso, soggette alle impostazioni privacy dell’utente relative ad ogni social network, e accessibili esclusivamente ai gestori delle stesse piattaforme.

Per maggiori informazioni sulle modalità di trattamento dei dati raccolti dai social network, si rimanda alle privacy policy dei fornitori dei medesimi servizi.

Come posso disabilitare i cookie?   Ricordiamo che il browser è il software che permette di navigare nella Rete tramite la visualizzazione ed il trasferimento delle informazioni sul disco fisso del computer dell’utente. Se le preferenze del browser sono impostate in modo da accettare i cookies, qualsiasi sito Web può inviare i suoi cookies al browser, ma – al fine di proteggere la privacy – può rilevare solo ed esclusivamente quelli inviati dal sito stesso, e non quelli invece inviati al browser da altri siti. La maggior parte dei browser è configurata per accettare, controllare o eventualmente disabilitare i cookie attraverso le impostazioni. Si ricorda, però, che la disabilitazione, anche parziale, dei cookie tecnici potrebbe compromettere il funzionamento del Sito e/o limitarne le funzionalità. La disabilitazione dei cookie di terza parte, invece, non pregiudica in alcun modo la navigabilità. Si indicano, di seguito, i link alle istruzioni fornite dai principali browser di navigazione per la gestione delle impostazioni sull’installazione dei cookie: