Perché questa Privacy Policy?
Classdrive si propone di salvaguardare la riservatezza della sfera privata e dei diritti delle persone e si impegna, pertanto, ad applicare specifiche e protettive regole di condotta – in linea con il Regolamento Europeo 679/2016 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel seguito “GDPR”) – che garantiscano una sicura, controllata e riservata navigazione nella rete.
Questa politica di tutela della riservatezza delle informazioni potrebbe subire variazioni nel tempo, anche in funzione delle integrazioni e delle modifiche legislative e regolamentari in materia o per proprie decisioni istituzionali, pertanto, vi invitiamo a consultare periodicamente questa sezione del sito.
La presente Privacy Policy è da intendersi applicabile esclusivamente ai siti di Classdrive e non anche a quelli di altre società, enti, associazioni, professionisti o qualsiasi altra entità giuridica o persona fisica.
Contitolari del trattamento
Classdrive srl (nel seguito, se non altrimenti specificato: “Classdrive”) – e-mail info@classdrive.it sono i Contitolari del trattamento (art. 4, comma 7, GDPR: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali dei dati personali”), ai sensi e per gli effetti del GDPR, poiché decidono in quale modo e per quali motivi, comunicati nelle informazioni da fornire agli interessati, raccogliere e utilizzare i dati personali conferiti dall’interessato, nonché con quali strumenti trattarli e quali procedure di sicurezza attivare per garantirne l’integrità, la riservatezza e la disponibilità, assoggettandosi agli obblighi e alle responsabilità previsti dall’art. 24, GDPR. Il contenuto essenziale dell’accordo di contitolarità è disponibile su www.classdrive.it/privacy/#accordo-co-titolarita.
Data Protection Officer
Il Data Protection Officer è la persona che Classdrive coinvolge nelle questioni riguardanti la protezione dei dati personali e che la sostiene nel controllare, come richiesto dalla normativa, come trattare e proteggere i dati. È anche il punto di contatto per gli interessati che intendono conoscere dettagli sul trattamento dei loro dati. Il Data Protection Officer può essere contattato all’e-mail dpo@classdrive.it per informazioni sul trattamento dei dati.
Principi-base della Privacy Policy di Classdrive
- eseguire il trattamento (art. 4, comma 2, GDPR: “qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione”) dei dati personali (art. 4, comma 1, GDPR: “qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale”) esclusivamente per le finalità e secondo le modalità illustrate nelle informazioni da fornire che sono presentate all’utente di volta in volta che accede ad una sezione del sito nella quale è previsto il conferimento, diretto o indiretto, di dati personali;
- utilizzare i dati che sono stati rilasciati spontaneamente dall’utente;
- utilizzare cookies tecnici per agevolare la navigazione nel sito e cookies analitici per fini statistici;
- utilizzare cookies di profilazione per indirizzare agli utenti messaggi e banner personalizzati in funzione della loro navigazione in rete, all’interno e all’esterno del sito;
- trasmettere i dati a soggetti terzi (responsabili del trattamento – art. 4, comma 8, GDPR: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”) esclusivamente per fini strumentali a quanto espressamente richiesto e da noi accuratamente selezionati;
- comunicare i dati a soggetti terzi per attività connesse a quanto di interesse o qualora ciò sia imposto da legge, regolamento o normativa comunitaria;
- rispondere alle richieste di accesso ai dati personali, rettifica o cancellazione degli stessi, alla limitazione del trattamento o del diritto di opporsi al loro trattamento per motivi legittimi. Assicurare l’esercizio del diritto alla portabilità dei dati, nonché, opporsi al trattamento dei dati per fini di comunicazioni informative e promozionali sulle nostre iniziative istituzionali, sulle nostre azioni e sui nostri progetti, per campagne di raccolta fondi o di sollecitazione a partecipare a eventi e aderire a servizi, sondaggi e ricerche, rendere nota la possibilità di proporre reclamo all’autorità di controllo;
- assicurare un corretto e lecito trattamento dei vostri dati, salvaguardando la vostra riservatezza, nonché applicare misure idonee di sicurezza a tutela della riservatezza, dell’integrità e della disponibilità dei dati stessi.
Finalità del trattamento dei dati e modalità del trattamento – base giuridica del trattamento – criteri di raccolta dei dati – fonte dei dati personali
Finalità del trattamento
Come meglio esplicitato nelle sezioni che consentono di aderire – rilasciando i propri dati personali – ai servizi riservati agli utenti del nostro sito, i dati forniti sono utilizzati per rispondere alle richieste espressamente avanzate dall’utente. In particolare, tutte le attività di raccolta – e successivo trattamento – dei dati sono finalizzate al perseguimento degli scopi istituzionali di Classdrive e, in particolare per:
- gestire le donazioni regolari e singole
- attivare l’adesione alle nostre azioni di sensibilizzazione e organizzare eventi
- inviare la guida ai lasciti testamentari richiesta o altro materiale informativo
- inviare la newsletter richiesta
- analizzare e selezionare le candidature a volontario/professionista e loro conservazione anche per candidature inizialmente scartate se di prossimo interesse
- rispondere alle richieste di informazioni avanzate dagli utenti sulle nostre attività
- indirizzare l’utente ai nostri canali social
- ottemperare a norme amministrative e di altro genere obbligatorie in forza di legge nazionale vigente o in virtù di decisioni dell’Unione Europea
- eseguire attività di marketing diretto con contatti promozionali, informativi e istituzionali sui progetti, eventi divulgativi e istituzionali, iniziative di raccolta fondi, azioni di sensibilizzazione, sondaggi e ricerche, anche con profilazione in base a preferenze, interessi e comportamenti di donazione o caratteristiche personali, in abbinamento a informazioni desunte da propri archivi o di terzi
- diffusione di immagini in formato video o fotografico, testimonianze e dichiarazioni per far conoscere le attività istituzionali o le testimonianze di rapporto con i Contitolari al pubblico, attraverso vari canali di comunicazione (on-line e off-line) e formare archivi storici degli eventi di Classdrive. Dette riprese saranno eseguite da Classdrive o da terzi a ciò incaricati o direttamente riprese dalla persona cui sono riferiti. La diffusione avrà il fine di diffonderli al pubblico – su proprio materiale informativo e publi-redazionale, e/o sito Internet, canali social o in occasione di nostri eventi pubblici o su media quali carta stampata e TV e altri canali di diffusione digitali e non destinati al pubblico, nonché per utilizzare le immagini su gadget, magliette, poster o altro che richiami Classdrive – per far conoscere e documentare iniziative, progetti e attività istituzionali. Detti dati non saranno utilizzati per ulteriori finalità
- eseguire elaborazioni statistiche sulle caratteristiche dei donatori e delle donazioni, nonché sugli utenti che aderiscono ai nostri progetti ed iniziative o che richiedono informazioni. I conseguenti report statistici potranno anche essere diffusi attraverso canali di comunicazione di Classdrive, quali il proprio sito Internet, in sede di eventi e convegni, su materiale illustrativo cartaceo e on-line o supporti digitali, su carta stampata (es.: quotidiani e periodici) e mezzi di informazione (es.: TV)
- esercitare, far valere o difendere in sede giudiziaria un diritto di Classdrive o di un terzo.
Modalità del trattamento dei dati
- I dati personali sono trattati da Classdrive con strumenti sia cartacei sia elettronici e telematici e sono conservati all’interno del proprio sistema informatico. Idonee misure di sicurezza sono osservate per prevenire la perdita o alterazione dei dati – anche accidentale – usi illeciti o non corretti ed accessi non autorizzati.
- Tutti i trattamenti effettuati nell’ambito di questo sito saranno realizzati con logiche correlate alle finalità per le quali i dati sono stati raccolti e nel rispetto delle vigenti norme di sicurezza, per le finalità specificate di volta in volta nelle informazioni da fornire ex art. 13, GDPR.
- Per l’esecuzione di attività di profilazione connessa al marketing diretto di cui al punto 9., “Finalità del trattamento”, Classdrive analizzerà, con procedure elettroniche, le preferenze, gli interessi e le caratteristiche personali dell’interessato. Pertanto, Classdrive eseguirà elaborazioni che comporteranno la selezione delle informazioni archiviate sulla persona, affinché questa sia contattata per esporre iniziative, azioni, attività e progetti, campagne di raccolta fondi di suo interesse ed in linea con il suo profilo ed essere coinvolta in sondaggi e ricerche che la interessano, evitando di essere disturbata da contatti non graditi. Tale attività di profilazione potrebbe essere condotta anche attingendo da archivi messi a disposizione da terzi o attraverso cookies di profilazione
- Per l’esecuzione di attività di marketing diretto – senza e con profilazione – di cui al punto 9., “Finalità del trattamento”, Classdrive utilizza i recapiti di contatto forniti dall’interessato stesso, e le modalità di contatto di cui prevalentemente si avvale. Il numero di telefono conferito dall’interessato sarà utilizzato per gli scopi di cui al punto 9., “Finalità del trattamento” soltanto previa applicazione delle norme di cui alla legge 05/2018: se iscritto al “Registro Pubblico delle Opposizioni”, il numero di telefono non sarà utilizzato a tali fini, fatto salvo successivo consenso espresso direttamente a Classdrive per tali contatti. I contatti telefonici potranno avvenire anche senza il riscontro al “Registro Pubblico delle Opposizioni” fintanto che il rapporto di donazione (o altro rapporto contrattuale) è attivo o decorso un periodo di non oltre 30 giorni dalla sua cessazione
- I contatti di cui al punto 9., “Finalità del trattamento” potranno avvenire con strumenti di comunicazione tradizionale (es.: posta cartacea, telefono fisso o mobile con operatore) o elettronica (es.: e-mail, Sms).
- Le finalità di cui al punto 10., “Finalità del trattamento” possono comportare la rielaborazione, parziale o totale, nonché l’abbinamento e l’interconnessione delle opere creative con altri materiali già disponibili a Classdrive.
- Le finalità di cui al punto 13., “Finalità del trattamento”, sono perseguite con elaborazioni elettroniche che separano le informazioni che identificano l’interessato (quali, esemplificativamente nome e cognome, e-mail) dalle altre informazioni rilasciate e consistono in report anonimi: l’abbinamento con la persona cui i dati sono riferiti non sarà più ricostruibile.
Base giuridica del trattamento
La base giuridica del trattamento dipende dalla finalità del trattamento stesso. Si elencano, quindi, le differenti basi giuridiche applicate per le singole finalità del trattamento perseguite da Classdrive.
- per le finalità di cui ai punti da 1. a 7., “Finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera b), GDPR poiché il trattamento è finalizzato a adempiere a obblighi precontrattuali o contrattuali di cui è parte l’interessato. Nella fattispecie, per consentire all’utente di aderire ai servizi ivi richiamati e, pertanto, per soddisfare una richiesta avanzata espressamente dall’utente o di suo specifico interesse. Nel caso di conferimento di categorie particolari di dati personali inclusi nella richiesta dell’aspirante volontario/professionista per le finalità di cui al punto 5., “Finalità del trattamento”, la base giuridica è il consenso (art. 6, comma 1, lettera a), GDPR). La conservazione in archivio delle candidature – anche scartate – ha come base giuridica il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Classdrive di disporre di profili analoghi anche nel prossimo futuro, controbilanciato dall’interesse del candidato di avere l’opportunità di lavorare per Classdrive verso la quale ha già manifestato gradimento
- per le finalità di cui al punto 8., “Finalità del trattamento”, la base giuridica è l’art. 6, comma 1, lettera c), GDPR poiché il trattamento è finalizzato a adempiere a obblighi legali cui i Contitolari sono soggetti
- per le finalità di cui al punto 9., “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Classdrive nel mantenere attivo il rapporto instaurato dall’interessato che, con la propria azione, ha manifestato gradimento e condivisione dei principi di Classdrive. Classdrive informerà, dunque, la persona sulla propria attività e, in particolare, su quali sono i progetti che potrebbero essere finanziati con contributi economici o sulle azioni di sensibilizzazione che si ritiene utile far conoscere per dimostrare il proprio costante impegno nella realizzazione della propria missione; inoltre contatterà la persona per richiedere opinioni sulle proprie attività coinvolgendola in sondaggi e ricerche. Tali contatti permetteranno alla persona di venire a conoscenza di queste opportunità e di decidere, se lo desidera, di aderirvi. Ciò è controbilanciato dalle aspettative della persona a ricevere informazioni che, riguardano temi di suo interesse e, pertanto, di suo manifestato gradimento, poiché si è attivato aderendo ad attività o progetti di Classdrive. Inoltre, altra base giuridica rispetto al trattamento dell’indirizzo e-mail per fini promozionali è rappresentato dall’art. 130, comma 4, d. lgs 196/2003 come modificato dal d. lgs 101/2018 che ammette di inviare e-mail promozionali agli interessati che nel processo di adesione (es.: donazione) hanno conferito l’e-mail a condizione che non si siano opposti sin da subito o all’atto del ricevimento dell’e-mail promozionale a messaggi di tale tenore
- per le finalità di cui al punto 10., “Finalità del trattamento”, la base giuridica è il consenso dell’interessato (art. 6, comma 1, lettera a), GDPR). In aggiunta, si ha la base giuridica del “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Classdrive di rappresentare al pubblico proprie iniziative e progetti e diffondere le testimonianze di relazione con Classdrive, al fine di sensibilizzare sulle proprie attività di sostegno e di assistenza ai malati inguaribili, nonché per creare un archivio storico delle iniziative da diffondere al pubblico per far conoscere l’evoluzione delle attività istituzionali di Classdrive. Inoltre, sono applicabili le Regole deontologiche relative al trattamento di dati personali nell’esercizio dell’attività giornalistica del 29 novembre 2018. Classdrive garantisce che testimonianze e dichiarazioni e immagini saranno diffusi per i soli scopi consentiti dalle leggi vigenti, nonché nel rispetto del decoro, della dignità e della reputazione delle persone coinvolte. Classdrive non potrà ritenersi responsabile delle conseguenze dannose eventualmente derivanti dalla diffusione di testimonianze e dichiarazioni, suoni, delle immagini e/o foto, imputabili a violazioni commesse da soggetti terzi eseguite al di fuori di ogni controllo di Classdrive. Gli interessati prendono atto che nessun compenso è dovuto a seguito dell’uso e diffusione delle testimonianze, dell’immagine e audio in questione. Resta altresì espressamente inteso ed accettato che le suddette immagini e riprese audio video sono e rimarranno di proprietà esclusiva di Classdrive
- per le finalità di cui al punto 11. “Finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Classdrive di analizzare la consistenza delle persone che hanno interesse alla sua attività istituzionale e le caratteristiche delle donazioni o delle richieste di informazioni sui progetti al fine di migliorare, integrare o modificare le formule di proposizione di richieste di sostegno economico e delle attività istituzionali perseguite
- per le finalità di cui al punto 12., “Fonte e finalità del trattamento”, la base giuridica è il “legittimo interesse” (art. 6, comma 1, lettera f), GDPR, considerando C47, GDPR e Opinion 09 aprile 2014, n. 6 del Working Party 29, par. III.3.1.) di Classdrive o di un terzo per esercitare, tutelare e difendere i propri diritti.
Criteri della raccolta dei dati
La modulistica da compilare prevede sia dati che sono strettamente necessari per aderire a quanto di interesse e la cui mancata indicazione non consente di dar corso alla richiesta, sia dati di conferimento facoltativo. Pertanto, l’utente è libero di fornire i dati personali riportati nei moduli di richiesta o comunque indicati in contatti con Classdrive per richiedere informazioni o per le altre finalità dapprima elencate. In questi casi di obbligatorietà di conferimento dei dati, la loro mancanza può comportare l’impossibilità di ottenere quanto richiesto. La necessità di richiedere i dati quali obbligatori per l’adesione alle singole iniziative o per eseguire ordini o per avanzare richieste è stata considerata nel rispetto delle prescrizioni di cui all’art. 25, GDPR (“Protezione dei dati fin dalla progettazione e protezione per impostazione predefinita” – “Data Protection by design and by default”), che impongono di valutare previamente le misure tecniche e organizzative adeguate, quali la “pseudonimizzazione” (art. 4, comma 5, GDPR: “il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile”), volte ad attuare in modo efficace i principi di protezione dei dati, quali la minimizzazione, e a integrare nel trattamento le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli interessati. Inoltre, Classdrive ha messo in atto misure tecniche e organizzative adeguate a garantire che siano trattati, per impostazione predefinita, solo i dati personali necessari per la specifica finalità del trattamento derivante dall’iniziativa o servizio (es.: donazione, candidatura, servizio attivato) cui l’interessato ha volontariamente aderito.
Fonte dei dati personali
I dati personali sono prevalentemente raccolti presso l’interessato. Non è escluso che i dati personali siano stati forniti da terzi, autonomi titolari del trattamento. Detti terzi li hanno messi a disposizione di Classdrive per fini di ampliamento e di arricchimento dei propri archivi (art. 4, comma 6, GDPR: “qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico”).
Criteri usati per definire il limite della conservazione dei dati
I dati saranno mantenuti nei nostri archivi (art. 4, comma 6, GDPR: “qualsiasi insieme strutturato di dati personali accessibili secondo criteri determinati, indipendentemente dal fatto che tale insieme sia centralizzato, decentralizzato o ripartito in modo funzionale o geografico”) secondo criteri variabili in funzione della categoria del dato, della natura del trattamento e delle finalità del trattamento medesimo. I criteri o il limite preciso di conservazione sono descritti nelle informazioni da fornire ai sensi dell’art. 13, GDPR all’atto del conferimento dei dati personali. I criteri stabiliti per definire il limite della conservazione sono:
- per le finalità di cui al punto 1., “Finalità del trattamento”, i dati saranno conservati nei nostri archivi fintanto che è attivo l’atto di donazione, effettuato nelle sue varie forme, e per le comunicazioni connesse, anche successivamente alla conclusione del rapporto di donazione o laddove la conservazione sia indispensabile per ottemperare a obblighi legali connessi alle forme di donazione richiamate
- per le finalità di cui al punto 2., “Finalità del trattamento”, il periodo della conservazione dei dati è limitato alla durata dell’azione di sensibilizzazione o dell’evento a cui si ha aderito
- per le finalità di cui al punto 3., “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base al periodo temporale necessario per l’invio della Guida informativa sui lasciti testamentari o altro materiale informativo e rispondere alle richieste telefoniche e via e-mail, il che può protrarsi nel tempo se le richieste non sono soddisfatte al primo contatto o se sono integrate dall’interessato
- per le finalità di cui al punto 4., “Finalità del trattamento”, i dati sono conservati fintanto che l’utente è iscritto al servizio di newsletter e non ne richiede la disattivazione, opponendosi al ricevimento di altre comunicazioni inviate a mezzo della newsletter
- per le finalità di cui al punto 5., “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base al periodo temporale necessario per dare esecuzione alla valutazione, analisi e selezione del candidato per essere eventualmente accettato in organico da Classdrive. Il periodo della conservazione dei dati potrebbe essere esteso oltre la prima valutazione ed eventuale non interesse immediato per il profilo del candidato, qualora possa ritenersi utile per future posizioni analoghe a quelle preferite del candidato
- per le finalità di cui al punto 6., “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base al periodo temporale necessario per rispondere alla richiesta, il che può implicare anche più contatti se non soddisfatta immediatamente oppure se l’interessato integra o varia la sua richiesta
- per le finalità di cui al punto 7., “Finalità del trattamento”, tutti i dati degli utenti che accedono alle pagine social di Classdrive sono conservati negli archivi per il periodo indispensabile a mantenere il contatto stabilito tramite questo canale dall’utente stesso e volontariamente protratto nel tempo in funzione dell’interesse dell’utente a conservare il proprio profilo nelle pagine di Classdrive.
- per le finalità di cui al punto 8., “Finalità del trattamento”, il periodo della conservazione dei dati è determinato in base alle singole norme nazionali e comunitarie che impongono obblighi legali cui si è soggetti. Per fini amministrativi, fiscali e contabili, dunque, i dati sono conservati per un periodo di n. 10 (dieci) anni
- per le finalità di cui al punto 9., “Finalità del trattamento”, i dati sono conservati fintanto che il profilo dell’interessato è in linea con i contatti personalizzati creati attraverso l’incrocio delle informazioni a nostra disposizione (sia all’interno dei propri archivi sia in archivi di terzi) e, dunque, fintanto che Classdrive ritiene siano di interesse della persona perché ne rispecchiano le caratteristiche e i comportamenti e sono, dunque, di suo specifico gradimento. La conservazione verrà meno se si manifesta opposizione in qualsiasi momento al trattamento dei dati personali effettuato per il marketing diretto, con o senza profilazione (si veda “Diritti degli interessati rispetto ai dati che li riguardano”)
- per le finalità di cui al punto 10., “Finalità del trattamento”, i dati saranno conservati fintanto che si ritiene che le testimonianze in formato immagine e dichiarativo siano di rilievo per manifestare e rappresentare le proprie iniziative istituzionali e le dichiarazioni degli interessati che si relazionano con Classdrive e lo sviluppo della propria attività al pubblico e pertinenti agli obiettivi istituzionali di Classdrive. Per maggior precisazione, immagini, suoni e testimonianze saranno conservati nei nostri archivi fintanto che l’attività di comunicazione e il contesto delle riprese saranno oggettivamente significative per rappresentare gli eventi istituzionali e suoi sviluppi. Successivamente saranno cancellati, tramite loro distruzione e non saranno più ricostruibili, né riconducibili alle persone coinvolte. Sebbene con un arco temporale di maggiore estensione, i contenuti qui richiamati saranno conservati a fini di formazione e utilizzo di un archivio storico atto a rappresentare l’evoluzione dell’attività istituzionale e dei successi di espansione e di realizzazione dei progetti di Classdrive
- per le finalità di cui al punto 11., “Finalità del trattamento”, i dati personali conservati nei nostri archivi per il periodo necessario alla loro trasformazione in forma anonima. Dopo tale periodo, i dati identificativi non sono più individuabili e non riconducono alla persona e, dunque, non più soggetti alle prescrizioni del GDPR
- per le finalità di cui al punto 12., “Finalità del trattamento”, i dati sono conservati nei nostri archivi per il periodo necessario allo svolgimento delle singole fasi di eventuali procedimenti giudiziari o controversie che dovessero manifestarsi fino alla conclusione dei medesimi, dunque, entro termini congrui alle tempistiche segnalate dagli organismi competenti.
Decorsi i periodi sopra enunciati, i dati identificativi sono trasformati in forma anonima e usati soltanto per rapporti statistici che non consentono di risalire all’identità della persona ma che sono utili per adeguare i progetti, le iniziative promozionali e istituzionali di Classdrive. I dati personali (identificativi della persona) saranno, perciò, distrutti, se non altrimenti disposto da autorità di controllo, forze dell’ordine e magistratura o per esercitare, far valere o difendere un diritto di Classdrive o di un terzo in sede giudiziaria.
Luogo del trattamento dei dati
I trattamenti connessi ai servizi web di questo sito hanno luogo presso la predetta sede di Classdrive e sono curati da personale autorizzato al trattamento. In caso di necessità, i dati personali raccolti attraverso il sito possono essere trattati dal personale di società terze che curano la manutenzione della parte tecnologica del sito o eseguono attività di trattamento strumentali ai servizi erogati attraverso il sito presso le proprie sedi, nonché da altri soggetti ubicati all’interno dell’Unione Europea, accuratamente selezionati e nominati responsabili del trattamento ai sensi dell’art. 28, GDPR.
Trasferimento dei dati personali verso Paesi terzi o organizzazioni internazionali
Il trattamento avviene su server di proprietà dei Contitolari e/o di società terze incaricate e debitamente nominate quali responsabili del trattamento, ubicati all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di trasferire il trattamento, ivi compresa la conservazione, in Paesi extra-UE. In questo caso i Contitolari assicurano, sin d’ora, che il trasferimento dei dati avverrà in conformità alle disposizioni di legge applicabili (artt. 45, 46, 47 e 49, GDPR).
Responsabili del trattamento, persone autorizzate al trattamento, autonomi titolari del trattamento
- I Vostri dati personali possono essere trattati, sia manualmente sia elettronicamente o telematicamente, sia direttamente da Classdrive sia da soggetti terzi che, dotati di esperienza, capacità tecniche, professionalità ed affidabilità, svolgono operazioni di trattamento per conto nostro, nel rispetto della sicurezza e della riservatezza delle informazioni e da noi costantemente controllati nel loro operato. Il responsabile del trattamento è “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento” (art. 4, comma 8, GDPR) ed è vincolato da Classdrive contrattualmente, con definizione dei limiti di operatività sui dati, dei dati che può trattare e delle categorie di interessati cui sono riferiti, della natura e della finalità del trattamento, dai limiti di conservazione dei dati, dagli obblighi e dai diritti che Classdrive ha nei confronti del responsabile, e con il divieto di farne uso differente rispetto all’incarico affidato. Può, se autorizzato, formalmente, in modo generale o specifico, da Classdrive, avvalersi di altri responsabili, che sono vincolati contrattualmente dal responsabile iniziale nominato direttamente da Classdrive: le violazioni commesse da tali altri responsabili ricadono sotto la responsabilità del responsabile iniziale e non di Classdrive.
L’elenco completo ed aggiornato dei responsabili del trattamento (e, se del caso, dei responsabili nominati dal responsabile iniziale, previa nostra autorizzazione) può essere richiesto scrivendo a Classdrive all’e-mail privacy@Classdrive.it.
- I dati personali raccolti saranno resi disponibili alle persone autorizzate da Classdrive ai sensi dell’art. 29, GDPR che svolgono attività di trattamento indispensabili per il perseguimento delle finalità sopra indicate; le categorie delle persone autorizzate al trattamento sono, di volta in volta, precisate nelle informazioni da fornire ex art. 13, GDPR. In generale, sono le persone preposte all’erogazione dei servizi specifici, all’amministrazione, alla gestione dei servizi informativi, ai rapporti con donatori effettivi e potenziali, agli organizzatori di campagne promozionali e pubblicitarie, alle attività istituzionali, ai servizi web e digital.
- I dati saranno anche trattati da soggetti terzi, autonomi titolari del trattamento, per fini strumentali alla gestione dell’atto donativo o attività amministrative connesse (es.: società e/o studi di consulenza amministrativa e fiscale, istituti bancari, circuiti delle carte di credito).
- I dati di donazione e codice fiscale (se conferito) saranno comunicati all’Agenzia delle Entrate per la gestione del mod. 730 precompilato laddove il donatore non abbia esercitato direttamente a Classdrive, il proprio diritto di opposizione per le donazioni effettuate entro il 31/12 dell’annualità in cui la donazione è stata erogata. L’Agenzia delle Entrate agirà in qualità di autonomo titolare del trattamento.
- Saranno anche trattati dai gestori delle connessioni Internet, in qualità di autonomi titolari del trattamento.
- Possono essere trattati da enti pubblici, magistratura o forze dell’ordine, in caso ciò sia imposto da legge, regolamento o normativa comunitaria, che agiranno in qualità di autonomi titolari del trattamento.
Ambito di comunicazione e diffusione dei dati
I dati degli utenti possono essere comunicati a soggetti terzi per finalità di vario genere. Per la precisione, nel seguito si elencano le varie casistiche che comportano la comunicazione a terzi dei dati.
- Per fini connessi all’erogazione del servizio cui l’utente ha aderito, i dati potrebbero essere messi a disposizione di soggetti terzi, che agiranno quali autonomi titolari del trattamento, e che erogano servizi strumentali a soddisfare la richiesta dell’utente (ad esempio, emittenti le carte di credito per gestire le transazioni connesse alle donazioni). Tale comunicazione è ammessa, come riferito in “Base giuridica del trattamento”, senza il consenso dell’interessato (art. 6, comma 1, lettera b), GDPR).
- I dati devono essere comunicati a terzi, autonomi titolari del trattamento, poiché necessario per ottemperare a norme di legge o regolamenti. Tale comunicazione è ammessa, come riferito in “Base giuridica del trattamento”, senza il consenso dell’interessato (art. 6, comma 1, lettera c), GDPR). In particolare, i dati di donazione e codice fiscale (se conferito) saranno comunicati all’Agenzia delle Entrate per la gestione del mod. 730 precompilato laddove il donatore non abbia esercitato direttamente a Classdrive, il proprio diritto di opposizione per le donazioni effettuate entro il 31/12 dell’annualità in cui la donazione è stata erogata.
- I dati potranno essere comunicati anche ad organi di controllo, forze di polizia e magistratura per far valere o difendere un proprio diritto o un diritto di un terzo in sede giudiziaria. Tale comunicazione è ammessa senza il consenso dell’interessato ai sensi dell’art. 6, comma 1, lettera f), GDPR, vale a dire in virtù del legittimo interesse di Classdrive o di un terzo a salvaguardare i propri diritti e libertà fondamentali purché non prevalgano quelli dell’interessato.
- Non è esclusa la possibilità che i dati personali siano oggetto di diffusione: ciò può avvenire qualora il servizio cui l’interessato ha aderito contempli tale trattamento: per esempio, potranno essere diffusi tramite i nostri canali social, anche in formato di immagine, qualora l’interessato intenda testimoniare la propria esperienza con Classdrive, diffondere le proprie opinioni sulle attività istituzionali di Classdrive o si voglia relazionare con Classdrive tramite i canali social. Tutti questi casi di diffusione dei dati avverranno previo consenso dell’interessato o, anche senza il consenso, laddove i dati siano stati resi manifestamente pubblici dall’interessato. Inoltre, saranno diffusi su nostro materiale informativo, illustrativo, in occasione di eventi aperti al pubblico o via media comunicazionali on-line e tradizionali per rappresentare l’evoluzione delle attività istituzionali di Classdrive, anche traendo tali contenuti dal proprio archivio storico.
Social media
Gli utenti che aderiscono alle pagine dei social media di Classdrive (fans della pagina oppure iscritti a un gruppo di followers di una determinata iniziativa o servizio o di incentivazione di donazione o adesione a un evento), decidono, con tale azione, di esplicitare la propria intenzione di voler seguire novità, commenti, evoluzioni di Classdrive. Tali utenti, successivamente al loro comportamento, possono lecitamente ricevere messaggi promozionali riguardanti gli argomenti per i quali hanno manifestatamente dichiarato, in modo implicito aderendo alla pagina, di essere interessati. L’invio di comunicazioni promozionali riguardanti un determinato servizio o azione o iniziativa o un’attività istituzionale in senso lato, effettuato da Classdrive cui fa riferimento la relativa pagina deve considerarsi lecitamente conducibile se, dal contesto e dalle modalità di funzionamento del social network, anche in funzione delle informazioni fornite spontaneamente dall’utente, può evincersi che, inequivocabilmente, l’utente ha in qualche modo espresso la propria volontà di ricevere proprio quel tipo di messaggi, con una formula comportamentale che è conclusiva di un consenso implicitamente dichiarato. Pertanto, ai sensi del provvedimento del Garante emanante linee guida in materia di attività promozionale e contrasto allo spam del 04 luglio 2013, registro dei provvedimenti n. 330, Classdrive potrà contattare gli aderenti attivi delle proprie pagine social al fine di inviare messaggi di carattere informativo e promozionale su iniziative, servizi, eventi e attività proprie per sviluppare la propria attività istituzionale.
Nel momento in cui l’utente abbandona il gruppo o smette di seguire le vicende di Classdrive o esercita il diritto di opposizione al trattamento dei dati per scopi promozionali, allora tale presupposto decade e, se Classdrive intenderà continuare a usare i dati per tali attività promozionali e istituzionali, richiederà il consenso dell’utente.
Viceversa, i dati dei contatti dell’utente primario saranno utilizzati da Classdrive previa richiesta al singolo contatto di un espresso consenso adeguatamente e previamente informato, specifico per i messaggi promozionali di Classdrive e rilasciato in forma libera.
Diritti degli interessati rispetto ai dati che li riguardano
Si possono esercitare, in qualsiasi momento, scrivendo ai Contitolari del trattamento all’indirizzo postale di Via Ojetti 66, 20151 Milano (MI) o all’e-mail privacy@Classdrive.it, i diritti ex artt.15-22, GDPR nel seguito riportati:
Diritto di accesso (articolo 15, GDPR)
La persona ha il diritto di richiedere se sia in corso un trattamento dei suoi dati personali e, dunque, ha diritto di accesso alle informazioni che lo riguardano e di avere notizie su:
- finalità del trattamento (es.: gestione di una donazione, adesione a petizione, informazioni sui lasciti testamentari);
- categorie di dati personali; (es.: anagrafica, dati comportamentali di donazione)
- destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di Paesi terzi o organizzazioni internazionali;
- quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
- esistenza del diritto di chiedere la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali o di opporsi al loro trattamento;
- diritto di proporre reclamo a un’autorità di controllo;
- se i dati non sono raccolti direttamente dalla persona, tutte le informazioni disponibili sulla loro origine;
- esistenza di un processo decisionale automatizzato, compresa la profilazione e informazioni significative sulla logica utilizzata, nonché importanza e conseguenze previste di tale trattamento per la persona. (es.: se la persona ha associato un profilo di abitudini di donazione incrociando importo elargito e frequenza di donazione e campagna promozionale).
Diritto di rettifica (articolo 16, GDPR)
La persona ha il diritto di ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, la persona ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
Diritto alla cancellazione (“diritto all’oblio” – “right to be forgotten”) (articolo 17, GDPR)
La persona ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano e si ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, per uno dei seguenti motivi:
- i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
- è revocato il consenso su cui si basa il trattamento e se non sussiste altro fondamento giuridico per il trattamento (es.: proprio legittimo interesse, adempimenti normativi o contrattuali);
- ci si oppone al trattamento per fini di marketing e profilazione e non sussiste alcun motivo legittimo prevalente per procedere al trattamento;
- i dati personali sono stati trattati illecitamente;
- i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è si è soggetti.
Diritto di limitazione di trattamento (articolo 18, GDPR)
La persona ha il diritto di ottenere la limitazione del trattamento dei suoi dati personali quando sussiste uno dei seguenti motivi:
- la persona contesta l’esattezza dei dati personali, per il periodo necessario che si ha per verificare l’esattezza di tali dati personali;
- il trattamento è illecito e la persona si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; (es.: non intende che il trattamento sia svolto per fini di marketing ma solo per fini gestionali e amministrativi)
- benché non si abbia più bisogno dei dati ai fini del trattamento, i dati personali sono necessari alla persona per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- la persona si è opposta al trattamento se il trattamento è basato su propri legittimi interessi, in attesa della verifica in merito all’eventuale prevalenza dei propri motivi legittimi rispetto a quelli della persona.
Obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento (articolo 19, GDPR)
La persona ha il diritto di richiedere che la rettifica o la cancellazione dei dati o limitazione del trattamento sia comunicata da Classdrive ad altri soggetti cui eventualmente i dati sono stati comunicati. Classdrive potrebbe non ottemperare alla richiesta, se i mezzi da impiegare sono sproporzionati rispetto al diritto alla riservatezza invocato dalla persona.
Diritto alla portabilità dei dati (“data portability”) (articolo 20, GDPR)
Questo diritto permette alla persona di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un soggetto che sottopone i suoi dati a trattamento e ha il diritto di voler trasmettere tali dati a un soggetto per uso di quest’ultimo senza impedimenti da parte del soggetto cui li ha forniti. Questo diritto può essere esercitato nei seguenti casi:
- il trattamento è basato sul consenso o su di un contratto o su misure precontrattuali richieste dalla stessa persona e, contemporaneamente
- il trattamento sia svolto con mezzi automatizzati.
La persona ha il diritto di ottenere che i suoi dati siano trasferiti direttamente da un soggetto all’altro (da quello cui li ha conferiti a quello cui vuole siano trasmessi), se tecnicamente possibile.
Diritto di opposizione (articolo 21, GDPR)
La persona ha il diritto di opporsi al trattamento dei suoi dati per il perseguimento del legittimo interesse di Classdriveo di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali della persona che richiedono la protezione dei dati personali, anche a fini di profilazione.
Se i dati personali sono trattati per finalità di marketing, la persona ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale attività di marketing.
Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione (articolo 22, GDPR)
La persona ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che la riguardano o che incida in modo analogo significativamente sulla sua persona. In particolare, ha il diritto di opporsi alla profilazione cui è sottoposto attraverso processi automatizzati.
Non si può esercitare questo diritto se la decisione:
- è necessaria per la conclusione o l’esecuzione di un contratto;
- è autorizzata dal diritto dell’Unione o dello Stato membro cui si è soggetti, che precisa anche misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi della persona;
- si basa sul consenso esplicito.
La persona ha il diritto di esprimere la propria opinione e di contestare la decisione di Classdrive.
Tempi di risposta
Come stabilito dal GDPR, Classdrive risponderà alla persona entro un mese dalla richiesta, a meno che si debbano mettere in atto procedure complesse (o le richieste siano numerose) che non permettono di rispettare questo tempo. È ammesso il riscontro completo entro tre mesi dalla richiesta, ma siamo obbligati a darvene notizia, comunque, entro un mese dalla richiesta originariamente trasmessa (art. 12, comma 3, GDPR).
Reclamo all’Autorità di Controllo
L’interessato ha il diritto di rivolgersi all’Autorità di Controllo per far valere i propri diritti.
Per l’Italia è il Garante per la Protezione dei Dati Personali, Piazza Venezia 11, 00187 Roma (RM) – www.garanteprivacy.it, a cui il reclamo può essere inviato all’indirizzo protocollo@pec.gpdp.it, usando il modello (https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524&zx=e0yn0riezmmw) messo a disposizione dall’autorità o in forma libera.
Che cosa sono i cookies e come sono utilizzati da Classdrive
I cookies sono informazioni salvate sul disco fisso del vostro PC e che sono inviate dal vostro browser a un Web server e che si riferiscono al vostro utilizzo della rete. Di conseguenza, permettono di conoscere i servizi, i siti frequentati e le opzioni che, navigando in rete, sono state manifestate.
Queste informazioni non sono, quindi, fornite spontaneamente e direttamente, ma lasciano traccia. I dati rilevati attraverso i cookies saranno utilizzati per esigenze di carattere tecnico, al fine di garantire un più agevole, immediato e rapido accesso al sito e ai suoi servizi e una navigazione facilitata al singolo utente.
Potranno essere utilizzati, previo consenso dell’utente, anche cookie di profilazione, per creare profili dell’utente in base alle sezioni del sito o alle azioni compiute dall’utente medesimo su questo sito o navigando in rete.
L’uso di c.d. cookies di sessione (che non sono memorizzati in modo persistente sul computer dell’utente e sono automaticamente eliminati con la chiusura del browser) è strettamente limitato alla trasmissione d’identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito. I c.d. cookies di sessione che sono utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente. Viceversa, i cookies di profilazione permettono di conoscere la navigazione in rete dell’utente e rilevare i suoi interessi, le esigenze espresse e preferenze e consentono poi di creare campagne pubblicitarie o creare profili per mirare meglio, in modo personalizzato, le comunicazioni promozionali, istituzionali e di sensibilizzazione. In ogni caso, è possibile configurare il browser in modo che si sia avvisati nel momento in cui è ricevuto un cookie e decidere quindi se accettarlo.
Per conoscere la nostra politica sui cookies e le politiche cookies di terze parti, invitiamo a leggere le informazioni in forma estesa cliccando qui.
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a utenti identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti medesimi. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore o simili) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati sono usati soltanto per ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e sono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
La sicurezza dei Vostri dati personali
Classdrive adotta idonee e preventive misure di sicurezza atte a salvaguardare la riservatezza, l’integrità, la completezza, la disponibilità dei vostri dati personali. Così come stabilito dai disposti normativi che disciplinano la sicurezza dei dati personali, sono messi a punto accorgimenti tecnici, logistici e organizzativi che hanno per obiettivo la prevenzione di danni, perdite anche accidentali, alterazioni, utilizzo improprio e non autorizzato dei dati che vi riguardano.
In particolare, Classdrive ha messo in atto misure tecniche e organizzative miranti a garantire un livello di sicurezza adeguato al rischio che potrebbe inficiare i diritti e le libertà delle persone, ivi compresa la riservatezza e la confidenzialità delle informazioni che le riguardano. Adotta criteri di sicurezza che comprendono, tra gli altri:
- la “pseudonimizzazione” (art. 4, comma 5, GDPR: “il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile”) e/o la cifratura dei dati
- sistemi che permanentemente salvaguardano la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento
- sistemi atti a ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico
- procedure per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento.
Analoghe misure preventive di sicurezza sono adottate dai soggetti terzi (responsabili del trattamento) cui abbiamo affidato operazioni di trattamento dei vostri dati per nostro conto.
D’altro canto, Classdrive non si ritiene responsabile circa le informazioni non veritiere inviate direttamente dall’interessato (esempio: correttezza dell’indirizzo e-mail o recapito postale o altri dati anagrafici), così come delle informazioni che lo riguardano e che sono state fornite da un soggetto terzo, anche fraudolentemente