INFORMATIVA IN MERITO AL TRATTAMENTO DEI DATI PERSONALI

ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (in breve “GDPR”)

Ultimo aggiornamento: 15 novembre 2018

Politica sulla Protezione dei Dati

Nel rispetto della normativa europea e italiana vigente in materia, facciamo in modo che sia garantita la protezione e mantenuta la riservatezza e integrità dei Vostri dati personali quando navigate sul nostro sito internet e lo utilizzate per reperire i nostri dati di contatto, per acquisire informazioni sulla nostra struttura e i servizi, per effettuare le prenotazioni con contestuale acquisto dei ticket di ingresso.

Vi invitiamo a prendere visione della presente informativa riguardate le modalità, i mezzi e le finalità di trattamento dei Vostri dati personali attraverso il sito internet https://termedivulci.com/.

 

1. Titolare del trattamento

Titolare del trattamento è Acque di Vulci s.r.l., con sede legale in Via Francesco Benaglia, 13 – 00153 ROMA (C.F. e P.IVA 01642760563), società appartenente al Gruppo “FRESIA”, a cui ci si potrà rivolgere per esercitare i diritti riconosciuti dal GDPR o per ottenere chiarimenti in merito alla presente informativa, ai seguenti recapiti:

– e-mail: info@termedivulci.com

– telefono: 0761- 438574

– oppure a mezzo posta ordinaria all’indirizzo sopra riportato.

 

2. Categorie di dati trattati e finalità del trattamento

Trattiamo i seguenti dati personali che Vi riguardano: nome e cognome, indirizzo e-mail, numero di telefono, storico delle prenotazioni effettuate, codice identificativo dell’operazione di pagamento, indirizzo IP, dati di connessione internet e di traffico, dati relativi all’account Stripe.

Il carattere, obbligatorio o facoltativo, dei dati che Vi richiediamo di fornirci è segnalato dalla presenza / assenza di un asterisco durante la compilazione degli appositi form di raccolta. Precisiamo che alcuni dati vengono registrati automaticamente, in forza della semplice interazione da parte Vostra con il nostro Sito. Attribuiamo a ciascuna prenotazione / acquisto di ticket un identificativo numerico.

Nello specifico, raccogliamo i Vostri dati, chiedendovi di fornirceli, quando:

  • effettuate una prenotazione e/o un ordine di acquisto tramite il nostro Sito;
  • procedete al pagamento attraverso le piattaforme Paypal e Stripe;
  • inviate una e-mail agli indirizzi presenti sul nostro Sito, oppure compilando l’apposito contact form, per ricevere informazioni o, semplicemente, contattarci;
  • navigate sul nostro Sito, attraverso l’utilizzo di cookie;

Trattiamo i Vostri dati personali esclusivamente per le seguenti finalità:

  • gestire le prenotazioni e l’acquisto dei ticket di ingresso e, in generale, i rapporti con il cliente (ad es. per quanto concerne la fatturazione / emissione di scontrino, la richiesta / rilascio di informazioni in merito alla prenotazione e all’acquisto effettuati, ecc.);
  • gestire il pagamento elettronico degli ordini effettuati: i pagamenti che effettuate sul nostro Sito sono sicuri. Non raccogliamo direttamente i dettagli relativi alla transazione di pagamento che effettuate, ma soltanto un codice identificativo dell’operazione. Tutti i Vostri dati bancari e/o relativi alla transazione (carta di credito, conto corrente di addebito o altri strumenti di pagamento) sono raccolti e conservati unicamente da Paypal o Stripe, gestori certificati di servizi di pagamento mediante piattaforma elettronica (gateway), che garantisce la sicurezza delle transazioni attraverso l’utilizzo del protocollo crittografico TLS (in precedenza SSL); per conoscere le modalità di trattamento da parte di Paypal e Stripe si rimanda alle rispettive Privacy Policy;
  • garantire il corretto funzionamento e utilizzo del nostro sito: analizzare i dati di navigazione, in forma aggregata, per finalità statistiche e per tenere traccia del comportamento degli utenti, senza che ciò comporti attività di profilazione, (attraverso Google Analytics) nonché effettuare una valutazione di performance del Sito durante la sessione di navigazione, allo scopo di monitorare e migliorare i servizi che offriamo.

Durante la navigazione tra le sezioni del nostro Sito, consentita a qualsiasi utente senza necessità di registrazione, acquisiamo e trattiamo i seguenti dati personali, per le specifiche finalità indicate:

(i) Dati di navigazione relativi alla sessione

I sistemi informatici preposti al funzionamento di questo Sito acquisiscono, nel corso del loro normale funzionamento, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (ad es. dati di utilizzo, indirizzi IP, nomi a dominio dei computer utilizzati dai visitatori del Sito).

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

Fatto salvo quanto specificamente previsto in relazione all’utilizzo di cookies sul Sito, questi dati vengono utilizzati al solo fine di ricavare informazioni anonime sull’uso del Sito e per controllarne il corretto funzionamento.

I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.

 

(ii) Dati di navigazione acquisiti da terzi attraverso il Sito o relativi a servizi prestati da terzi tramite il Sito

Lo sviluppo di alcune funzionalità delle pagine del Sito avviene da parte di soggetti terzi (WordPress.com, per quanto riguarda servizi di piattaforma e di hosting, che hanno lo scopo di ospitare e far funzionare componenti chiave di questo Sito rendendo possibile all’utente l’utilizzo di diverse funzioni attraverso un’unica piattaforma web; Google Analytics, per quanto concerne il monitoraggio e l’analisi dei dati di traffico e i comportamenti degli utenti; Stripe, quanto alla funzione di collegamento del Sito all’account “Stripe” dell’utente), anche attraverso l’utilizzo di cookie, come specificato nel paragrafo successivo.

 

  • permettervi di contattarci per richiedere informazioni.

Sul nostro Sito è presente un contact form, attraverso il quale è possibile contattarci e inviarci richieste di informazioni. I dati vengono raccolti ed elaborati da un plug-in (che confeziona l’e-mail da spedire alla casella di posta dell’amministratore della pagina web) e vengono conservati nella casella di posta delle e-mail in entrata della pagina web per un periodo di tempo limitato al solo fine di dar seguito alle richieste.

Per il trattamento dei dati mediante contact form, Vi chiediamo preventivamente di esprimere il vostro consenso, mediante l’apposizione del flag nell’apposita casella precisiamo che fornire i dati è una libera scelta, ma senza di essi non ci è possibile eseguire quanto richiesto.

L’invio, facoltativo e volontario, di posta elettronica agli indirizzi indicati su questo Sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva; effettuando l’invio, acconsentite al trattamento dei dati per le finalità indicate.

 

3. Base giuridica del trattamento

Il trattamento dei dati personali, a seconda dei casi, si fonda sulle seguenti basi giuridiche:

  • l’esecuzione di un contratto concluso o di misure precontrattuali tra il Titolare del trattamento e l’utente / cliente (prenotazione e acquisto del ticket di ingresso alla struttura termale, con relativo pagamento)(art. 6, co. 1, let. b);
  • il consenso prestato dall’utente / cliente (mendiante spunta di casella, click, invio di e-mail) quanto al trattamento dei dati forniti tramite il contact form o via e-mail e per quanto concerne l’utilizzo dei dati di navigazione acquisiti da terzi attraverso il Sito o relativi a servizi prestati da terzi tramite il Sito (art. 6, co. 1, let. a). Il consenso può essere revocato in ogni momento;
  • il perseguimento di un legittimo interesse del Titolare del trattamento a garantire la sicurezza del Sito, controllarne il corretto funzionamento e ottenere statistiche in relazione al suo utilizzo, quanto ai dati di navigazione relativi alla sessione, e a azionare o difendere un proprio diritto in sede giudiziaria (art. 6., co. 1, let. f) ;
  • l’adempimento di obblighi di legge a cui è soggetto il Titolare del trattamento, ad es. in materia fiscale (art. 6, co. 1, let. c).

 

4. Modalità di trattamento

Il trattamento dei dati personali sarà effettuato mediante strumenti informatici, sia automatizzati sia non automatizzati (in tal caso, attraverso l’intervento umano nelle gestione dei sistemi informatici) e mediante l’utilizzo di strumenti analogici (gestione cartacea), secondo logiche strettamente correlate alle finalità del trattamento stesse e, comunque, con il supporto di apparecchiature e con modalità tali da garantire la sicurezza e la riservatezza dei dati stessi, prevenendo la perdita dei dati, usi illeciti o non corretti, e accessi non autorizzati.

Per il trattamento dei dati sul nostro Sito utilizziamo cookie, sia propri sia di terze parti.

Un “cookie” è una piccola quantità di dati che vengono inviati al browser dell’utente da un server Web e che vengono successivamente memorizzati sul disco fisso del suo computer.

I cookie di terze parti sono cookies inviati da domini di terze parti e da siti partner che offrono le loro funzionalità tra le pagine del Sito (acquisendo dati o prestando servizi attraverso il Sito). L’utilizzo dei dati raccolti da questi operatori esterni tramite cookie è sottoposto alle rispettive privacy policy. Per informazioni dettagliate in merito, si consiglia di consultare le privacy policy dei servizi indicati come cookies di terza parte disponibili sui rispettivi siti.

Il nostro Sito non utilizza cookies per la trasmissione di informazioni di carattere personale, né c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti.

L’uso di c.d. cookies tecnici / di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito e all’acquisizione di dati per salvare le preferenze di navigazione dell’utente (ad es., impostazione della lingua e la valuta o la gestione delle statistiche), in modo da ottimizzare l’esperienza sul Sito. I c.d. cookies di sessione utilizzati in questo Sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente

I cookies possono essere disattivati[1] ma, qualora venisse effettuata tale scelta, gli utenti non potrebbero usufruire delle relative funzionalità e servizi. Se accettate l’utilizzo dei cookie acconsentite al trattamento dei Vostri dati per le finalità sopra indicate (cfr. par. 2).

 

5. Comunicazione e diffusione dei dati

I soggetti che potranno venire a conoscenza dei dati personali sono i nostri dipendenti e collaboratori, che si occupano della gestione amministrativa della pagina Web e dei rapporti con gli utenti / clienti. Potrà, eventualmente, venire a conoscenza dei dati personali la società che si occupa della gestione del Sito, in occasione di interventi di assistenza / manutenzione.

I dati non vengono mai trasferiti a soggetti terzi aventi sede o comunque operanti in Paesi al di fuori dell’Unione Europea, all’infuori dei seguenti: Google LLC, limitatamente alle funzionalità di Google Analytics (la società è tuttavia inclusa all’interno della c.d. Privacyshield List https://www.privacyshield.gov/welcome); Stripe Inc, quanto alle funzionalità della piattaforma di pagamento Stripe; Paypal Holdings Inc., quanto alle funzionalità della piattaforma di pagamento Paypal; Automattic Inc., quanto ai servizi di piattaforma e hosting di WordPress.com: tutti soggetti che hanno sede in U.S.A. e operano, quanto alla collocazione delle infrastrutture informatiche, in Paesi le cui normative in materia di data protection stabiliscono requisiti stringenti, in grado di garantiscono un livello di protezione adeguato.

All’occorrenza, là dove avessimo l’obbligo di denunciare un reato o comunque la necessità di perseguire un nostro legittimo interesse ad esercitare o difendere un diritto in sede giudiziale, i dati degli utenti potrebbero essere comunicati all’Autorità giudiziaria o a forze di polizia.

All’infuori dei casi appena indicati, i dati personali non saranno comunicati a terzi e/o in alcun modo diffusi al di fuori dell’ambito dell’Unione Europea.

 

6. Tempi di conservazione dei dati

I dati di navigazione vengono cancellati immediatamente dopo l’elaborazione, al termine della sessione di navigazione (chiusura del browser).

I dati forniti volontariamente dagli utenti (attraverso l’invio di e-mail), oppure via fax o per telefono, saranno conservati per i 30 giorni successivi all’invio agli utenti delle informazioni richieste, a meno che l’ulteriore conservazione dei dati non sia necessaria per adempiere ad obblighi di legge, oppure intervenga tra le parti la sottoscrizione di un contratto (acquisto del ticket di ingresso alla struttura termale), o ancora l’interessato presti il consenso al trattamento dei dati personali per finalità specifiche (newsletter).

I dati trattati attraverso cookies di terze parti (inclusi quelli di condivisione) vengono conservati per il periodo di tempo previsto dai gestori, secondo le rispettive privacy policy.

I dati trattati attraverso l’utilizzo dei cookies di Google Analytics vengono conservati per 26 mesi dalla loro acquisizione.

I dati relativi all’esecuzione del contratto di acquisto dei servizi di Terme di Vulci verranno conservati per il tempo previsto dalla legge per l’esercizio dei relativi diritti (prescrizione), anche in materia fiscale, e comunque per un periodo non superiore a 10 anni dal perfezionamento dell’operazione e dall’emissione del relativo documento (fattura).

 

7. Diritti dell’interessato riguardo al trattamento dei dati personali (Artt. 15-22 e 77 del Regolamento)

E’ possibile presentare istanze per l’esercizio dei diritti riconosciuti dal Regolamento (accesso, rettifica, cancellazione, opposizione, limitazione e portabilità se ne ricorrono i presupposti) mediante compilazione e invio agli indirizzi in epigrafe dell’apposito modulo “Esercizio di diritti in materia di protezione dei dati personali (artt. 15-22 del Regolamento (UE) 2016/679)” disponibile al seguente link (inserire collegamento a modulo).

Per consentirci di rispondere rapidamente, Vi preghiamo cortesemente – ringraziandovi anticipatamente per la collaborazione – di indicare il Vostro nome e cognome, indirizzo e-mail. Alcune richieste (ad esempio quella relativa all’esercizio del diritto di accesso) devono essere accompagnate da una fotocopia di un documento di identità con la Vostra firma per verificare la Vostra identità; va inoltre specificato l’indirizzo a cui volete ricevere la risposta. La risposta sarà inviata entro un mese dalla ricezione della richiesta.

L’interessato ha altresì diritto, laddove ritenga che il trattamento dei propri dati sia effettuato in violazione delle previsioni del Regolamento, ferma la possibilità di rivolgersi alle competenti autorità giudiziarie civili o amministrative, di proporre reclamo all’Autorità Garante per la protezione dei dati personali, per quanto di sua competenza.

 

[1] Per la disattivazione o l’attivazione dei cookie sono anche disponibili le seguenti guide per i principali browser utilizzati:

Chrome | Internet Explorer | Firefox | Safari AndroidiPhone, iPad

Inoltre, l’Utente può avvalersi delle informazioni fornite da EDAA (UE), Network Advertising Initiative (USA) e Digital Advertising Alliance (USA), DAAC (Canada), DDAI (Giappone) o altri servizi analoghi, per gestire le preferenze di tracciamento della maggior parte degli strumenti pubblicitari.