Privacy Policy

Privacy. Informativa.

1FINALITA’ TRATTAMENTO, FONDAMENTO GIURIDICO E DATI TRATTATI

Partysi utilizza i Tuoi dati per eseguire i servizi offerti. I tuoi dati non vengono comunicati a terzi a tua insaputa né vengono venduti a fini di marketing.

In particolare i tuoi dati vengono trattati secondo le finalità esposte di seguito.

AREA AMMINISTRATIVA

Interessato puo essere: il richiedente informazioni, lutente che visita il nostro sito web, il rappresentante legale di un’impresa, l’ospite di incontri o di eventi promozionali, il referente di una banca o di una finanziaria, il cliente-persona fisica amministratore delegato di un’impresa, il fornitore in proprio o quale rappresentante legale di una società.

Fondamento del Consenso: manifestazione espressa tramite flag di consenso sul sito web (o tramite altra modalità), contratto, la legge per le pratiche legali.

Finalità

Gestione Contratti con i Clienti e Fornitori;

Gestione documenti Banche;

Gestione Contenuti Social Media;

Organizzazione Eventi.

Tipo di Dati Trattati

Dati cartacei e Dati digitali

Dati comuni o dati non personali

Dati personali.

AREA COMMERCIALE

Interessato e: il prospect (cliente ipotetico) e il cliente.

Fondamento del Consenso: precedente contratto oppure consenso a ricevere comunicazioni commerciali o ancora inesistenza di iscrizione dell’interessato nel Registro delle Opposizioni (opt out)

Finalità

Gestione Marketing.

Tipo di Dati Trattati

Dati cartacei e Dati digitali

Dati comuni o dati non personali.

Dati personali.

AREA TECNOLOGICA

Data Center Arezzo

Aruba Business

Interessato e: identico allArea Amministrativa e Commerciale.

Fondamento del Consenso: Contratto.

Trattamento dei dati esclusivamente in forma elettronica e non in forma di contenuto.

Finalità

Gestione e manutenzione degli impianti di elaborazione o delle loro componenti;

Gestione degli archivi digitali;

Gestione delle Reti e apparati di sicurezza;

Gestione dei sistemi software.

Tipo di Dati Trattati

Dati digitali

2aPUNTO PRIVACY E DATA BREACH

Il Punto Privacy e Data Breach è il riferimento a cui possono essere inoltrate le richieste privacy dell’interessato accedendo per e.mail: punto.privacy@partysi.it

2bL’interessato deve segnalare a questo contatto eventuali episodi o rischi di perdita o violazione di dati (Data Breach) nonché inoltrare tutte le richieste relative all’esercizio dei Diritti dell’Interessato. Il Punto Privacy interno provvede a dare riscontro (positivo o negativo) all’interessato entro 1 mese dalla richiesta. Il termine per la risposta allinteressato può essere esteso fino a 3 mesi in casi di particolare complessità.

3DIRITTI INTERESSATO

L’Interessato richiede di accedere ai propri dati al Punto Privacy e Data Breach oppure accede e opera direttamente dal proprio spazio o profilo utente dedicato all’interno della piattaforma.

Ai sensi della normativa interna e del Regolamento UE Data Protection 2016/679 l’interessato ha diritto di:

•          ottenere l’informativa privacy dal titolare del trattamento;

•          accesso ai dati che lo riguardano e che si trovano presso i locali o i server del titolare del trattamento;

•          chiedere la rettifica dei propri dati quando siano stati trascritti in modo errato;

•          chiedere l’aggiornamento e/o l’integrazione dei propri dati quando siano variati;

•          chiedere al titolare la trasformazione in forma anonima o il blocco;

•          chiedere al titolare la cancellazione o l’oblio a seconda dei casi;

•          chiedere al titolare che esegua una limitazione del trattamento perchè ad esempio alcuni dati sono in eccesso rispetto alle finalità da espletare;

•          chiedere al titolare la portabilità nel senso di trasferire i propri dati ad altro titolare senza aggravi o spese a carico dell’interessato;

•          chiedere al titolare l’attestazione che le operazioni richieste sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati eccettuato il caso in cui tale adempimento si riveli impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;

•          opporsi al trattamento per motivi legittimi;

•          revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;

•          presentare formale reclamo al Garante Privacy;

•          presentare ricorso giurisdizionale avverso decisione dell’Autorità di Controllo;

•          presentare ricorso giurisdizionale nei confronti del Titolare o del Responsabile del trattamento in caso di violazione di diritti tutelati.

4CONSENSO, RIFIUTO, REVOCA.

Il conferimento dei dati e il relativo trattamento sono obbligatori e necessari per l’espletamento dei servizi offerti da Partysi.

Ne consegue che l’eventuale rifiuto a fornire i dati per tali finalità determina l’impossibilità da parte di Partysi a prestare i servizi offerti e/o richiesti.

Il consenso a ricevere comunicazioni da Partysi è facoltativo. Per esempio il consenso a ricevere la Newsletter, e.mail, inviti, sms, whatsapp.

Il rifiuto di prestare i consensi facoltativi ai trattamenti indicati non pregiudica il trattamento dei dati personali inerente al rapporto tra titolare e interessato.

La revoca del consenso al trattamento dati può essere inoltrata in qualsiasi momento scrivendo una e.mail al Punto Privacy Interno punto.privacy@partysi.it in cui si dichiara che si revoca il consenso al trattamento dati.

Una volta esercitato il potere di revoca, l’interessato ha diritto di chiedere al titolare la portabilità nel senso di trasferire i propri dati ad altro titolare in formato interoperabile e senza aggravi o spese a carico dellinteressato.

CONSENSO E INFORMATIVE SPECIFICHE

Per particolari finalità di trattamenti o per determinate tipologie di dati vengono sottoposte all’interessato on line e/o materialmente apposite informative e, ove necessario, anche richieste espresse di consenso.

5TRATTAMENTO. MODI, TEMPI, LUOGHI.

I dati vengono trattati nel rispetto della normativa interna e del Regolamento europeo privacy (GDPR 2016/679).

Il principio assunto per qualsiasi trattamento è quello della minimizzazione e che i tuoi dati verranno utilizzati solo quando siano indispensabili per svolgere attività che non possono essere adempiute, caso per caso, mediante il trattamento di dati anonimi o di dati personali di natura diversa.

Modi

 Il titolare cerca di raccogliere, usare e conservare le informazioni personali garantendo all’interessato la riservatezza, la possibilità di riottenere intatto il dato (integrità) e di riottenerlo in qualsiasi momento del ciclo di vita dello stesso nei flussi informativi generati dalla struttura (disponibilità). A tal fine ha messo a disposizione degli interessati il Punto Privacy interno. La trasparenza dei trattamenti si evince dalla presente Privacy Policy in cui vengono dichiarate le finalità di uso di ciascun trattamento garantendo pertinenza e necessità raccogliendo esclusivamente le notizie indispensabili.

Tempi

I dati personali vengono cancellati non appena esaurita la finalità del relativo utilizzo. Attualmente i dati vengono conservati secondo le tempistiche seguenti.

AREA AMMINISTRATIVA

Termine di 10 anni ex lege - a prescindere dal consenso dell’interessato - per le seguenti finalità:

Gestione Contratti con i Clienti e Fornitori;

Gestione documenti Banche.

Gestione Contabilità.

AREA AMMINISTRATIVA

Termine equivalente alla durata del contratto + eventuali garanzie

Gestione Sito web.

AREA COMMERCIALE

Termine per i Clienti: durata del contratto e relative garanzie.

Termine per i non clienti o prospect: 5 anni – previa espressa autorizzazione dell’interessato non cliente.

Marketing

Organizzazione Eventi

Gestione Social Media

Gestione Newsletter

Si avverte che il trattamento delle informazioni per i trattamenti sopra indicati è facoltativo e l’interessato può decidere liberamente se fornire o meno il proprio consenso allutilizzo dei dati a sé riferiti per queste ulteriori finalità che non riguardano il contratto (si veda Garante Privacy, “Conservazione dei dati personali riguardanti la clientela per attività di profilazione e di marketing” - 30 giugno 2016).

Luoghi

I dati e i relativi flussi non subiscono trasferimenti extra Ue in quanto tutto il sistema informativo elettronico è sviluppato e allocato su server italiani (Aruba – Arezzo). Tuttavia occorre avvertire gli utenti che ci sono delle eccezioni a questa regola: l’utilizzo del servizio Gmail e Google Analytic allocati sui server di Google (USA); l’utilizzo del servizio di Newsletter che è allocato sui server di Mailchimp (USA); l’utilizzo dei Social Media (es. Facebook) allocato in USA. Tuttavia si tratta di gestori che hanno tutti aderito al Privacy Shield ovvero al patto tra USA e UE secondo cui i dati degli europei devono essere trattati secondo la legge europea anche quando il gestore è statunitense.

6ESCLUSIONE MINORI

I minori di 18 anni non possono accedere alla piattaforma e non possono usarla neppure con espressa autorizzazione dei genitori. Non devono caricare sulla piattaforma notizie che li rendano identificabili ed è severamente vietato pubblicare sul sito le foto dei minori. Ogni violazione del presente divieto renderà NULLO e INUTILIZZABILE il contratto concluso che dovrà essere eseguito di nuovo in modo corretto dai genitori.

7CHI TRATTA I TUOI DATI

Il Titolare del trattamento è VIRTUS GLOBAL (definita anche Partysi, il Gestore, la Titolare) p.iva 01456150521 con sede legale in Siena via Aretina 188, titolare e gestore della piattaforma web allocata all’indirizzo www.partysi.it e in tutte le altre sue estensioni nella persona del proprio legale rappresentante pro-tempore che cura personalmente il trattamento dati senza avvalersi di nessun operatore.

Partysi Contatti: Tel.      0577 595407, e.mail: info@partysi.it

RESPONSABILI ESTERNI

Partysi per espletare le proprie funzioni può avvalersi dei servizi dei propri fornitori o responsabili esterni con cui ha siglato appositi accordi privacy secondo cui tutto il personale di questi soggetti dev’essere vincolato da patti di riservatezza.

ARUBA 

I dati elettronici sono trattati da Aruba certificata quale cloud provider privacy compliant e aderente al CISPE (codice di condotta sulla protezione dei dati) https://www.cloud.it/press/2017/febbraio/cispe-pr-ita.pdf

GLUMAGENCY 

Gestione sito web

STUDIO COMMERCIALISTI 

Contabilità e fisco

AGENZIA RISCOSSIONE ONLINE 

Circuito Banca Sella Pagamento prestazioni. 


RESPONSABILI ESTERNI con TRASFERIMENTO DATI A PAESI EXTRA UE

Provider Newsletter aderente al Privacy Shield

https://kb.mailchimp.com/accounts/management/about-mailchimp-the-eu-swiss-privacy-shield-and-the-gdpr

Provider Google per Gmail e Google Analytic aderente al Privacy Shield

https://support.google.com/analytics/answer/7105316?hl=it

Provider Social Media es. Facebook aderente al Privacy Shield

https://www.facebook.com/about/privacyshield

7COMUNICAZIONI, DIFFUSIONE, PROFILAZIONE

Non esistono trattamenti per cui è prevista Comunicazione a TERZI

Non viene eseguita nessuna DIFFUSIONE salvo espressa autorizzazione dell’Interessato.

Non viene eseguita nessuna PROFILAZIONE.

Partysi nel rispetto della disciplina privacy europea (GDPR 2016/679) ed interna provvederà a modificare e/o a integrare la presente Privacy Policy in caso di aggiornamenti normativi o dei Garanti Privacy europei.

Se vuoi maggiori informazioni sul trattamento dei tuoi dati personali scrivi a: punto.privacy@partysi.it