INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI EX ART. 13 DEL REGOLAMENTO (UE) 679/2016 (General Data Protection Regulation – GDPR)

I dati personali degli utenti che accedono e utilizzano il sito web www.digitalaw.it (di seguito, anche “Sito”) formano oggetto di trattamento nel rispetto della normativa in materia di protezione dei dati personali.

In conformità al principio di trasparenza nei confronti degli interessati e in ottica di accountability, Digitalaw S.r.l. mette a disposizione, in questa sezione, le informazioni relative al trattamento dei dati personali degli utenti del Sito.

La presente informativa è resa solo per il Sito e i sottodomini ad esso correlati e non anche per i siti web di terze parti accessibili tramite collegamenti ipertestuali (link) contenuti nel Sito, di cui il Titolare del trattamento non è in alcun modo responsabile.

1.  Titolare del trattamento

Il Titolare del trattamento è Digitalaw S.r.l. (in seguito, anche “Titolare”), con sede in via Vito Mario Stampacchia 21 – 73100 Lecce.

2. Responsabile della protezione dei dati

Il Responsabile della Protezione dei Dati (RDP) è raggiungibile al seguente indirizzo antonelladiorio@me.com.

3. Natura del conferimento dei dati

Per usufruire dei servizi offerti tramite il Sito, potrebbe essere richiesto all’utente di fornire i dati personali necessari ad assicurarne la fruizione: in particolare, ai fini della compilazione dei form presenti sul Sito, il conferimento dei dati contrassegnati con l’asterisco è necessario per la gestione e il riscontro alle comunicazioni inoltrate dall’utente. Si precisa, in ogni caso, che l’utente è libero di conferire i dati richiesti, nel senso che non è normativamente obbligato a fornirli: il mancato conferimento dei dati indicati come necessari, tuttavia, comporta l’impossibilità per il Titolare di rendere il servizio richiesto.

4. Tipi di dati trattati, finalità e base giuridica del trattamento

I tipi di dati oggetto di trattamento comprendono, in particolare:

4.1 dati di navigazione

Nel corso della navigazione dell’utente sul Sito, i sistemi informatici preposti al suo funzionamento acquisiscono automaticamente alcune informazioni la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati sono trattati per finalità connesse all’erogazione dei servizi offerti tramite il Sito, inclusa la garanzia di corretto funzionamento degli stessi. La base giuridica del trattamento è, quindi, costituita dall’esecuzione di un contratto di cui l’interessato è parte, ai sensi dell’art. 6, par. 1, lett. b) del Regolamento (UE) 679/2016 (GDPR).

In particolare, i dati di navigazione sono trattati allo scopo di:

  • assicurare la corretta funzionalità del Sito e la fruibilità dei suoi servizi;
  • ottenere informazioni statistiche aggregate e rese anonime relative all’uso del Sito (come, ad esempio, pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, etc.);
  • analizzare le azioni di navigazione degli utenti al fine di raggrupparli in profili omogenei ed inviare comunicazioni commerciali mirate, cioè in linea con le preferenze manifestate  nell’ambito della navigazione sul Sito. L’utilizzo di strumenti di tracciamento della navigazione per fini di profilazione è, in ogni caso, subordinato al consenso dell’utente, che costituisce la base giuridica del trattamento, ai sensi dell’art. 6, par. 1, lett. a) del Regolamento (UE) 679/2016 (GDRP).

Per maggiori informazioni sulla raccolta, l’utilizzo e i tempi di conservazione dei dati di navigazione, si rinvia alla cookie policy [inserire link].

4.2 dati conferiti dall’interessato

Digitalaw S.r.l. tratta i dati resi volontariamente dall’utente, attraverso la compilazione dei form presenti in alcune sezioni del Sito o mediante l’invio di messaggi di posta elettronica agli indirizzi e-mail indicati o accessibili tramite link presenti sul Sito, per finalità connesse all’erogazione dei servizi offerti tramite il Sito. In tal caso, la base giuridica del trattamento è costituita dall’esecuzione di un contratto di cui l’interessato è parte, ai sensi dell’art. 6, par. 1, lett. b) del Regolamento (UE) 679/2016 (GDPR). Alcuni tipi di trattamento possono essere, inoltre, basati sul consenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a) del Regolamento (UE) 679/2016 (GDPR),  sulla necessità di adempiere a un obbligo di legge, ai sensi dell’art. 6, par. 1, lett. c) del Regolamento (UE) 679/2016 (GDPR), o sul legittimo interesse del Titolare del trattamento, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 679/2016 (GDPR), a utilizzare le coordinate di posta elettronica e i dati anagrafici dell’interessato, acquisiti nel contesto dell’offerta di un servizio tramite il Sito, per finalità di informazione e promozione diretta di analoghi servizi e iniziative.

In particolare, i dati personali conferiti dall’interessato potranno essere trattati per le seguenti finalità:

a)in relazione ai dati conferiti mediante l’invio, facoltativo e volontario, di messaggi di posta elettronica agli l’indirizzi e-mail indicati sul Sito (che comprendono, in particolare, l’indirizzo e-mail del mittente ed eventuali altri dati personali presenti nel messaggio) al fine di svolgere le attività di trattamento necessarie a fornire riscontro alle richieste dell’interessato;

b)in relazione ai dati conferiti mediante compilazione del form di registrazione, al fine di permettere all’utente di registrarsi al Sito, accedere al suo account e fruire dei servizi riservati agli utenti registrati (tra i quali, in particolare, l’acquisto di corsi di formazione). Le coordinate di posta elettronica e i dati anagrafici forniti ai fini della registrazione potranno essere utilizzati per l’invio di e-mail transazionali, di newsletter informative e comunicazioni promozionali sui servizi e le iniziative di Digitalaw S.r.l., fermo il diritto dell’interessato di opporsi alla ricezione di comunicazioni e aggiornamenti di questo tipo, ai sensi dell’art. 21 del Regolamento (UE) 679/2016 (GDPR). Accedendo al proprio account, inoltre, l’utente ha la possibilità di modificare i dati forniti in sede di registrazione, visualizzare gli acquisti eseguiti, nonché di inserire e modificare l’indirizzo di fatturazione e gli altri dati richiesti ai fini dell’acquisto dei corsi di formazione, che saranno usati come dati predefiniti nella pagina di riepilogo dell’ordine;

c)in relazione ai dati conferiti mediante compilazione del form di iscrizione alla newsletter (nome, cognome e indirizzo e-mail), al fine di inviare comunicazioni informative periodiche e approfondimenti sui servizi e sulle iniziative di Digitalaw S.r.l.;

d)in relazione ai dati conferiti mediante compilazione del form di richiesta collaborazione per la realizzazione di eventi, corsi di formazione e campagne di comunicazione (nome, cognome, indirizzo e-mail, azienda ed eventuali altri dati personali contenuti nel messaggio), al fine di valutare e riscontrare la richiesta di collaborazione. L’utente ha, inoltre, la possibilità di esprimere il consenso alla ricezione di newsletter informative e di comunicazioni promozionali sui servizi e le iniziative di Digitalaw S.r.l.;

e)in relazione ai dati conferiti mediante compilazione del form per l’acquisto dei corsi di formazione, al fine di consentire all’utente di acquistare e fruire dei corsi di formazione messi a disposizione nella sezione dedicata del Sito e assolvere ai relativi adempimenti fiscali.

In ogni caso, le coordinate di posta elettronica e i dati anagrafici dell’utente potranno essere utilizzati per l’invio di newsletter informative e promozionali sui servizi e sulle iniziative di Digitalaw S.r.l., sulla base del proprio interesse legittimo, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 679/2016 (GDPR), a utilizzare le coordinate di posta elettronica e i dati anagrafici dell’interessato, acquisiti nel contesto dell’offerta di un servizio tramite il Sito, per finalità di informazione e promozione diretta di analoghi servizi e iniziative.

Nei casi in cui i dati siano conferiti nell’ambito dell’acquisto di un corso di formazione che sia organizzato da Digitalaw S.r.l. insieme ad altri soggetti (indicati all’interno della Scheda informativa del corso), anche tali soggetti co-organizzatori potranno trattare, a loro volta in qualità di autonomi Titolari del trattamento, i dati personali dell’utente interessato (nominativo e indirizzo e-mail) per l’invio di newsletter informative e promozionali relative ai propri servizi ed eventi. Tali tipi di trattamento – e la presupposta comunicazione dei dati personali da Digitalaw S.r.l. ai soggetti co-organizzatori – si basano sul legittimo interesse di questi ultimi, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 679/2016 (GDPR), a utilizzare le coordinate di posta elettronica e i dati anagrafici dell’interessato, acquisiti nel contesto dell’offerta di un servizio tramite il Sito, per finalità di informazione e promozione diretta di analoghi servizi e iniziative.

In ogni caso, l’utente interessato potrà opporsi alla ricezione di comunicazioni e aggiornamenti di questo tipo, ai sensi dell’art. 21 del Regolamento (UE) 679/2016 (GDPR), cliccando su “unsubscribe”, o tasto virtuale analogo, in calce ai messaggi inviati al suo indirizzo e-mail, oppure, per quanto riguarda le comunicazioni inviate da Digitalaw S.r.l. e la comunicazione dei dati da quest’ultima ai co-organizzatori, inoltrando la relativa richiesta all’indirizzo privacy@digitalaw.it;

f)in relazione ai dati conferiti mediante compilazione del form per la richiesta di informazioni sui corsi  di formazione proposti nella sezione dedicata del Sito (nome, cognome, indirizzo e-mail e numero di telefono), al fine di fornire le informazioni richieste. In ogni caso, le coordinate di posta elettronica e i dati anagrafici dell’utente potranno essere utilizzati per l’invio di newsletter informative e promozionali sui servizi e sulle iniziative di Digitalaw S.r.l., fermo il diritto dell’interessato di opporsi alla ricezione di comunicazioni e aggiornamenti di questo tipo, ai sensi dell’art. 21 del Regolamento (UE) 679/2016;

g)in relazione ai dati conferiti mediante compilazione del form per la richiesta di e-book e altre risorse gratuite, al fine di inviare la risorsa richiesta a mezzo e-mail. In ogni caso, le coordinate di posta elettronica e i dati anagrafici forniti potranno essere utilizzati, senza il consenso dell’utente, per l’invio di newsletter informative e promozionali sui servizi e sulle iniziative di Digitalaw S.r.l., fermo il diritto dell’interessato di opporsi alla ricezione di comunicazioni e aggiornamenti di questo tipo, ai sensi dell’art. 21 del Regolamento (UE) 679/2016.

5. Modalità e durata del trattamento

Il trattamento sarà effettuato mediante strumenti cartacei e/o informatici, anche a mezzo di soggetti a ciò autorizzati, che operano sotto la diretta autorità e secondo le istruzioni impartite dal Titolare, con logiche strettamente correlate alle finalità indicate e, comunque, in modo da garantire la sicurezza e la riservatezza dei dati trattati.

Le operazioni di trattamento sono svolte in modo da garantire la sicurezza dei dati e dei sistemi. Sono adottate specifiche misure di sicurezza al fine di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati stessi, di accesso non autorizzato, di trattamento non consentito o non conforme rispetto alle finalità indicate nella presente informativa.

Le misure di sicurezza adottate, tuttavia, non consentono di escludere in via assoluta i rischi di intercettazione o compromissione dei dati personali trasmessi con strumenti telematici. Si raccomanda, pertanto, di verificare che il dispositivo in uso all’utente sia dotato di sistemi software adeguati alla protezione della trasmissione telematica di dati, sia in entrata, che in uscita (come, ad esempio, sistemi antivirus aggiornati, firewall e filtri antispam).

I dati oggetto di trattamento saranno conservati per un periodo di tempo non superiore a quello necessario a conseguire gli scopi per i quali essi sono stati raccolti e successivamente trattati. In particolare:

  1. i dati trattati per l’invio di newsletter informative e comunicazioni promozionali saranno conservati fino ad eventuale esercizio del diritto di opposizione o revoca del consenso da parte dell’interessato;
  2. i dati sub a) del paragrafo 4.2 saranno conservati per il tempo necessario a fornire riscontro all’interessato;
  3. i dati forniti per la registrazione al Sito saranno conservati fino all’eventuale cancellazione dell’account da parte dell’utente;
  4. i dati trattati al fine riscontrare una richiesta di collaborazione (paragrafo 4.2, lett. d) saranno conservati per un periodo massimo di 12 mesi dal loro conferimento;
  5. i dati trattati per l’acquisto dei corsi di formazione (paragrafo 4.2, lett. e)  saranno conservati per un periodo massimo di 10 anni dal completamento della procedura di acquisto; l’utente, inoltre, potrà visualizzare i prodotti selezionati per l’acquisto, all’interno della sezione “carrello”, per un mese, entro il quale i prodotti potranno essere eliminati dal carrello o acquistati;
  6. i dati trattati al fine di riscontrare una richiesta di informazioni sui corsi di formazione messi a disposizione sul Sito (paragrafo 4.2, lett. f) saranno conservati per un periodo massimo di 12 mesi dal loro conferimento;
  7. i dati trattati al fine di inviare un e-book o un’altra risorsa gratuita a mezzo e-mail (paragrafo 4.2, lett. g) saranno conservati per un periodo massimo di 12 mesi dalla data dell’ultima richiesta effettuata dall’utente.

6. Categorie di destinatari

I dati personali dell’interessato potranno essere comunicati a :

  • collaboratori e dipendenti del Titolare appositamente autorizzati, nell’ambito delle relative mansioni;
  • fornitori dei servizi offerti tramite il Sito o connessi al suo funzionamento, tra i quali MailUp S.p.A., per l’invio di comunicazioni transazionali e promozionali a mezzo e-mail, Serverplan S.r.l per il servizio di hosting del Sito; DataSeed S.r.l. per le funzioni di amministratore di sistema;
  • co-organizzatori dei corsi di formazione, nei casi indicati al precedente punto 4.2, lett. e).

In alcun caso i dati personali saranno comunicati, diffusi, ceduti o comunque trasferiti a terzi per scopi illeciti e, comunque, senza rendere idonea informativa agli interessati e acquisirne il consenso, ove richiesto dalla legge. Resta salva l’eventuale comunicazione dei dati su richiesta dell’autorità giudiziaria o di pubblica sicurezza, nei modi e nei casi previsti dalla legge. I dati personali non saranno trasferiti all’estero, verso Paesi o Organizzazioni internazionali non appartenenti all’Unione Europea che non garantiscono un livello di protezione adeguato, riconosciuto, ai sensi dell’art. 45 GDPR, sulla base di una decisione di adeguatezza della Commissione UE. Nel caso in cui si renda necessario per l’erogazione dei servizi del Sito, il trasferimento dei dati personali verso Paesi o Organizzazioni internazionali extra UE, per cui la Commissione non abbia adottato alcuna decisione di adeguatezza ai sensi dell’art. 45 GDPR, avrà luogo solo in presenza di garanzie adeguate fornite dal Paese o dall’Organizzazione destinatari, ai sensi dell’art. 46 GDPR e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi. In mancanza di una decisione di adeguatezza della Commissione, ai sensi dell’art. 45 GDPR, o di garanzie adeguate, ai sensi dell’art. 46 GDPR, comprese le norme vincolanti d’impresa, il trasferimento transfrontaliero avrà luogo soltanto se si verifica una delle condizioni indicate all’art. 49 GDPR. In particolare, appare doveroso segnalare che, secondo recenti interpretazioni fornite da alcune Autorità di controllo europee, l’utilizzo di Google Analytics potrebbe comportare il trasferimento dei dati personali dell’utente verso gli Stati Uniti, il cui regime giuridico non garantisce un livello di protezione equivalente a quello vigente all’interno dell’Unione Europea in conformità al GDPR. Accettando il posizionamento dei cookie di Google Analytics, pertanto, l’utente è consapevole dei possibili rischi di tale trasferimento, comunque non richiesto né autorizzato dal Titolare del trattamento, dovuti alla mancanza di una decisione di adeguatezza ai sensi dell’articolo 45, par. 3 del GDPR, o di garanzie adeguate ai sensi dell’articolo 46 del GDPR.

7. Diritti dell’interessato

All’interessato è riconosciuto il diritto di accedere ai propri dati personali, di chiederne la rettifica, l’aggiornamento e la cancellazione o la limitazione, se incompleti, erronei o raccolti in violazione alla legge, nonché di opporsi al trattamento per motivi legittimi o di ottenerne la portabilità.

L’interessato, in particolare, ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile.

L’ interessato ha inoltre diritto di ottenere l’indicazione:

  1. delle finalità e delle modalità del trattamento;
  2. della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
  3. degli estremi identificativi del Titolare, dei responsabili e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di autorizzati al trattamento.

L’interessato ha diritto di ottenere:

  1. l’aggiornamento, la rettifica o l’integrazione dei propri dati;
  2. la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione alle finalità del trattamento;
  3. la limitazione del trattamento, quando ricorre una delle ipotesi di cui all’articolo 18 GDPR;
  4. l’attestazione che le operazioni di cui alle lettere a), b) e c) sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
  5. la trasmissione dei dati che lo riguardano, forniti al Titolare e trattati sulla base del consenso espresso dall’interessato per una o più specifiche finalità, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Ai sensi dell’art. 20 GDPR, l’Interessato ha, inoltre, il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti e, se tecnicamente fattibile, di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro.
  6. qualora il trattamento sia basato sul consenso, revocare il proprio consenso in qualsiasi momento (ex art.7 comma 3 GDPR).

L’interessato ha diritto di opporsi, in tutto o in parte:

  1. per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
  2. al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.
  3. a processi decisionali automatizzati che incidano significativamente sulla sua persona.

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione.

8. Esercizio dei diritti

I diritti di cui sopra sono esercitati con richiesta rivolta al Titolare, mediante invio di messaggio di posta elettronica all’indirizzo privacy@digitalaw.it. La richiesta è formulata liberamente e senza formalità dall’interessato, che ha diritto di riceverne idoneo riscontro entro un termine ragionevole, in funzione delle circostanze del caso.

L’interessato può avvalersi, per l’esercizio dei suoi diritti, di organismi, organizzazioni o associazioni senza scopo di lucro, i cui obiettivi statutari siano di pubblico interesse e che siano attivi nel settore della protezione dei diritti e delle libertà degli interessati con riguardo alla protezione dei dati personali, conferendo, a tal fine, idoneo mandato. L’interessato può, altresì, farsi assistere da una persona di fiducia.

È possibile ricevere maggiori informazioni sulle finalità e sulle modalità di trattamento dei dati personali, scrivendo all’indirizzo e-mail privacy@digitalaw.it e indicando nell’oggetto “Privacy”.

Per conoscere i propri diritti, proporre un reclamo ed essere sempre aggiornato sulla normativa in materia di tutela delle persone rispetto al trattamento dei dati personali, l’interessato può rivolgersi all’Autorità Garante per la protezione dei dati personali, consultando il sito web all’indirizzo http://www.garanteprivacy.it/.

Informativa aggiornata ad ottobre 2023