Con la presente informativa ( “Informativa”) Connecto S.r.l. ( “Connecto” o “Titolare”), ai sensi e per gli effetti della vigente normativa in materia di protezione dei dati personali ( “Normativa Privacy”) - ivi incluso il Regolamento (UE) 2016/679 ( “GDPR”) nonché il D.Lgs. 196/2003 ss. mm. ii. ( “Codice Privacy”) - informa gli utenti ( “Utenti” o “Utente”) del sito web https://connecto.energy ( “Sito”), che tratterà i loro dati personali raccolti tramite il Sito stesso con le modalità e per le finalità di seguito descritte.
1. Identificazione del Titolare del trattamento e del Responsabile della Protezione dei Dati
Il Titolare dei dati personali raccolti tramite il presente Sito è Connecto S.r.l., con sede in Piazza Eleonora Duse, 2 – 20122 | Milano (MI).
Il Titolare è contattabile attraverso i canali e ai recapiti indicati al Paragrafo 11 della presente Informativa.
Il Titolare ha nominato un Responsabile della protezione dei dati personali (“DPO”), contattabile attraverso l’indirizzo di posta elettronica: dpo@connecto.energy.
2. Tipologia di dati personali trattati e fonte da cui hanno origine i dati
Connecto tratterà le seguenti tipologie di dati personali degli Utenti che navigano e interagiscono con il Sito, in particolare:
- (i) Dati di navigazione
I sistemi informatici del Sito raccolgono alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate all’Utente, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare l’Utente. Tra questi ci sono gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dall’Utente per connettersi al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al tuo sistema operativo e ambiente informatico.
Questi dati vengono utilizzati al fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento, per permettere – vista l’architettura dei sistemi utilizzati – la corretta erogazione delle varie funzionalità richieste dall’Utente, per ragioni di sicurezza e di accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi.
- (ii) Dati forniti direttamente dall’Utente
Si tratta dei dati forniti a Connecto direttamente dall’Utente quali, a titolo esemplificativo e non esaustivo: nome, cognome, indirizzo e-mail, dati personali del mittente eventualmente contenuti nelle comunicazioni e-mail o negli allegati alle stesse a seguito di invio di una comunicazione tramite l’invio diretto di una e-mail o di altre comunicazioni ai contatti indicati sul Sito.
- (iii) Cookie e tecnologie affini
Potremmo raccogliere dati personali attraverso cookies. Maggiori informazioni sull’uso dei cookie e tecnologie affini sono disponibili qui: Cookie Policy.
3. Finalità, base giuridica dei trattamenti e natura del conferimento
I dati personali forniti dall’Utente, implicitamente o direttamente, durante la navigazione sul Sito saranno trattati, senza che sia necessario il preventivo consenso dell’Utente, per le seguenti finalità (“Finalità”):
- a) Consentire agli Utenti di usufruire dei servizi web del Sito e gestire le richieste. La base legale per tale trattamento è dare esecuzione a misure precontrattuali adottate su richiesta dell’Interessato tramite i riferimenti di contatto pubblicati sul Sito (art. 6, (1)(b) del GDPR).
- b) Effettuare la manutenzione ed assistenza tecnica necessaria per assicurare il corretto funzionamento del Sito e dei servizi ad esso connessi. La base legale per tale trattamento è il legittimo interesse del Titolare a: (i) prevenire il configurarsi di frodi o altri reati tramite l’utilizzo del Sito; (ii) migliorare la qualità e la struttura del Sito, nonché per creare nuovi servizi, funzionalità e/o caratteristiche del medesimo; (iii) per la gestione e l’elaborazione di indagini statistiche (previa anonimizzazione dei dati) sull’utilizzo del Sito (art. 6, (1)(f) del GDPR).
- c) Permettere a Connecto di esercitare i propri diritti in sede giudiziaria e reprimere comportamenti illeciti. La base legale per tale trattamento è il legittimo interesse del Titolare a: (i) prevenire il configurarsi di frodi o altri reati tramite l’utilizzo del Sito; (ii) per la gestione del contenzioso del Titolare o di un terzo in sede giudiziaria (art. 6, (1)(f) del GDPR).
- d) Adempiere obblighi di legge e/o regolamentari. La base legale per tale trattamento è un obbligo di legge a cui è soggetto il Titolare (art. 6, (1)(c) del GDPR).
Qualora la base giuridica del trattamento sia il legittimo interesse del Titolare, lo stesso garantisce di aver preventivamente effettuato una valutazione volta ad assicurare la proporzionalità del trattamento affinché non siano pregiudicati i diritti e le libertà degli Utenti, tenendo conto delle ragionevoli aspettative degli stessi in relazione alla specifica attività di trattamento.
Gli Utenti possono richiedere ulteriori informazioni sulla valutazione di cui sopra inviando una e-mail al seguente indirizzo: privacy@connecto.energy.
Il Titolare informa altresì l’Utente che ha la possibilità di opporsi in qualsiasi momento al trattamento dei suoi dati personali effettuato sulla base di legittimi interessi del Titolare ove ricorrano le condizioni di cui all’art. 21 del GDPR.
Qualora il Titolare intenda utilizzare i dati personali raccolti per qualsiasi altra finalità incompatibile con le predette Finalità per le quali sono stati originariamente raccolti o autorizzati, lo stesso informerà l’Utente preventivamente, raccogliendo eventualmente il consenso per l’ulteriore trattamento dei dati.
4. Natura del conferimento dei dati personali
Il conferimento dei dati di navigazione avviene in modo automatico navigando sul Sito. Qualora l’Utente non intenda conferire alcun dato personale di navigazione, è pregato di non visitare il presente Sito, non utilizzare altrimenti il presente Sito ovvero non fornire il proprio consenso quando tale opzione gli sia offerta ai sensi della Normativa Privacy.
Il conferimento dei dati direttamente forniti dall’Utente è invece facoltativo. Tuttavia, il loro mancato conferimento comporta l’impossibilità di ricevere risposte alle richieste trasmesse dall’Utente.
5. Modalità di trattamento dei dati
Il trattamento dei dati degli Utenti è realizzato per mezzo delle operazioni indicate all’art. 4 GDPR e in particolare: raccolta, uso ed elaborazione, archiviazione, consultazione, trasmissione, anonimizzazione e cancellazione.
I dati personali degli Utenti sono trattati mediante il supporto di mezzi cartacei, strumenti automatizzati, informatici o telematici, con modalità organizzative e con logiche strettamente correlate alle Finalità indicate.
Connecto utilizza le più adeguate misure tecnologiche e di sicurezza (elettroniche, informatiche, fisiche, organizzative e procedurali) per garantire la sicurezza e riservatezza dei dati trattati.
L’Utente prende tuttavia atto che la stessa comunicazione di dati personali per mezzo di siti internet presenta dei rischi legati alla divulgazione di tali dati e che nessun sistema è totalmente sicuro o a prova di manomissione e/o intrusione da parte di terzi.
6. Comunicazione dei dati personali
I dati personali degli Utenti saranno trattati, sotto l’autorità di Connecto, dai dipendenti e collaboratori della stessa, in qualità di soggetti autorizzati al trattamento, appositamente nominati, istruiti e vincolati da un impegno di riservatezza.
Anche senza l’espresso consenso dell’Utente, il Titolare potrà comunicare i dati dell’Utente per le Finalità di cui al Paragrafo 3 che precede a organismi di vigilanza e/o di controllo del Titolare, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle Finalità dette, in qualità di autonomi titolari del trattamento.
Inoltre, il Titolare potrebbe affidare alcune operazioni di trattamento dei dati personali effettuate per le Finalità di cui al Paragrafo 3 che precede a categorie di destinatari, appositamente nominati dal Titolare stesso, se necessario, quali responsabili del trattamento, tra cui, a titolo esemplificativo e non esaustivo:
- i fornitori di servizi tecnici del Sito;
- gli hosting provider che offrono servizi per l’hosting del Sito.
I dati personali dell’Utente non saranno soggetti a trasferimento nei confronti di soggetti terzi rispetto a quelli indicati nella presente Informativa.
I dati degli Utenti non saranno diffusi al pubblico o a soggetti indeterminati.
7. Trasferiamo i dati personali
La gestione e la conservazione dei dati avverranno su server del Titolare ubicati all’interno dell’Unione Europea e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento.
I dati personali dell’Utente non saranno oggetto di trasferimento al di fuori dell’Unione europea.
Laddove i dati personali dell’Utente dovessero essere trasferiti in Paesi extra-UE, tale trasferimento potrà avvenire unicamente nei termini e con le garanzie previsti dalla Normativa Privacy e, in particolare, a norma degli artt. 44 – 49 del GDPR.
8. Termini di cancellazione
I dati personali dell’Utente saranno conservati e trattati per tutta la durata della navigazione e, successivamente alla sua cessazione, per qualunque ragione intervenuta, per un periodo non superiore a 24 mesi (di seguito, “Periodo di Conservazione”).
Al termine del Periodo di Conservazione i dati personali saranno cancellati, salvo che non ci siano ulteriori interessi legittimi della Società e/o obblighi di legge che rendano necessaria, previa minimizzazione, la loro conservazione.
9. Siti web di terzi
I termini della presente Informativa si applicano solo ed esclusivamente al Sito e non anche ad altri siti web di proprietà del Titolare o di proprietà di soggetti terzi cui l’Utente dovesse accedere attraverso i collegamenti eventualmente contenuti nel Sito.
Il Sito contiene link che rimandano a siti web di soggetti terzi. Connecto non esercita alcun controllo sul contenuto di tali siti web né ha alcun accesso ai dati personali degli utenti visitatori dei medesimi. Connecto, inoltre, non ha alcun accesso ai dati personali dei visitatori/fruitori/utenti dei siti web o agli account di social network dei propri Utenti con i quali Connecto intrattenga rapporti contrattuali, ma solo a dati aggregati e anonimi che potrà utilizzare per valutare le prestazioni e l’efficacia dei propri servizi.
La presente Informativa, pertanto, non trova applicazione in relazione a tali siti web, applicazioni e piattaforme.
I proprietari dei predetti siti web rimangono, dunque, gli unici ed esclusivi titolari e responsabili del trattamento dei dati personali dei propri utenti, rimanendo Connecto estranea a tale attività nonché ad ogni eventuale responsabilità, pregiudizio, costo, che possa derivare dal suo mancato o non corretto espletamento.
Si consiglia, pertanto, di leggere attentamente le relative politiche sulla privacy ed i termini d’uso di tali siti web, prima di fornire o acconsentire al trattamento dei propri dati personali.
10. Diritti degli Utenti
L’Utente, nella sua qualità di interessato, a norma di legge, avrà sempre il diritto di revocare il consenso eventualmente prestato, inoltre potrà in ogni momento esercitare i seguenti diritti (di seguito, “Diritti”):
- a) il “diritto di accesso” e nello specifico ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano e la loro comunicazione in forma intelligibile;
- b) il “diritto di rettifica” ossia il diritto di richiedere la rettificazione ovvero, qualora ne avesse interesse, l’integrazione dei dati personali;
- c) il “diritto alla cancellazione” ossia il diritto di richiedere la cancellazione, la trasformazione in forma anonima dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione alle Finalità per le quali i dati personali sono stati raccolti o successivamente trattati;
- d) il “diritto di limitazione di trattamento” ossia il diritto di ottenere dal Titolare la limitazione del trattamento in alcuni casi previsti ai sensi della Normativa Privacy;
- e) il diritto di richiedere al Titolare l’indicazione dei destinatari a cui egli abbia notificato le eventuali rettifiche o cancellazioni o limitazioni del trattamento (effettuate a norma degli artt. 16, 17 e 18 GDPR, in adempimento dell’obbligo di notifica ad eccezione del caso in cui ciò si riveli impossibile o implichi uno sforzo sproporzionato);
- f) il “diritto alla portabilità dei dati” ossia il diritto di ricevere (o di trasmettere direttamente ad altro titolare del trattamento) i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico;
- g) il “diritto di opposizione” ossia il diritto di opporsi, in tutto o in parte:
- al trattamento dei dati personali svolto da parte del Titolare del trattamento per un proprio interesse legittimo;
- al trattamento di dati personali effettuato dal Titolare del trattamento per finalità di marketing o di profilazione.
Nei casi di cui sopra, ove necessario, il Titolare porterà a conoscenza dei soggetti terzi ai quali i dati personali dell’Utente sono comunicati dell’eventuale esercizio dei diritti, ad eccezione di specifici casi in cui ciò non sia possibile ovvero sia troppo oneroso e, in ogni caso, secondo quanto previsto dalla Normativa Privacy.
11. Modalità di esercizio dei Diritti e reclamo al Garante Privacy
L’Utente potrà in qualsiasi momento esercitare i propri Diritti nelle seguenti modalità:
- scrivendo al Titolare:
via e-mail, all’indirizzo: privacy@connecto.energy.
via posta ordinaria, all’indirizzo della sede operativa di Connecto S.r.l. in: Via Adige n. 9, 20135 – Milano; - scrivendo al DPO:
via e-mail, all’indirizzo: dpo@connecto.energy.
Il Titolare informa l’Utente che, ai sensi della Normativa Privacy, ha il diritto di proporre reclamo alla competente Autorità di controllo (in particolare nello Stato membro della propria abituale residenza, luogo di lavoro o luogo della presunta violazione), se è del parere che i propri Dati Personali siano trattati in modo da comportare violazioni del GDPR.
Al fine di agevolare l’esercizio del diritto di proporre reclamo, al seguente link sono disponibili il nome e i dettagli di contatto delle Autorità di controllo dell’Unione europea: https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm.
Infine, qualora l’Utente intendesse proporre reclamo all’Autorità di controllo competente per il territorio italiano (i.e. Autorità Garante per la protezione dei dati personali), il modello di reclamo è disponibile al seguente link: https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/4535524.