1. Definizioni e riferimenti legali
Dati Personali (o Dati): Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.
Violazione dei dati personali (Data Breach): Qualsiasi compromissione della sicurezza che comporti accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso ai dati personali trasmessi, conservati o comunque trattati nel contesto della fruizione dei servizi del presente Sito Web.
Dati di Utilizzo: Sono le informazioni raccolte automaticamente attraverso questo Sito Web (anche da applicazioni di parti terze integrate in questo Sito Web), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall'Utente che si connette con questo Sito Web, gli indirizzi in notazione URI (Uniform Resource Identifier), l'orario della richiesta, il metodo utilizzato nell'inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza nella pagina) e i dettagli relativi all'itinerario seguito, con particolare riferimento alla sequenza delle pagine consultate.
Utente: L'individuo che utilizza questo Sito Web che, salvo ove diversamente specificato, coincide con l'Interessato.
Interessato: La persona fisica cui si riferiscono i Dati Personali.
Responsabile del Trattamento (o Responsabile): La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.
Titolare del Trattamento (o Titolare): La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questo Sito Web.
Questo Sito Web: Lo strumento software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.
Strumento di Tracciamento: Qualsiasi tecnologia (es. Cookie, identificativi univoci, web beacons, script integrati, e-tag e fingerprinting) che consenta di tracciare gli Utenti, raccogliendo o salvando informazioni sul dispositivo dell'Utente.
APPI (Act on the Protection of Personal Information): La normativa principale del Giappone che disciplina il trattamento dei dati personali, imponendo obblighi ai gestori di database personali riguardo alla raccolta, all'utilizzo e alla protezione delle informazioni, con particolare focus sui trasferimenti transfrontalieri.
CCPA (California Consumer Privacy Act): Legge statale della California (Stati Uniti) che garantisce ai residenti diritti specifici in materia di privacy, tra cui il diritto di conoscere i dati raccolti, il diritto di richiederne la cancellazione e il diritto di opporsi alla vendita o alla condivisione delle proprie informazioni personali.
DPDPA (Digital Personal Data Protection Act): Il quadro normativo dell'India che regola il trattamento dei dati personali digitali, definendo i doveri dei titolari del trattamento e i diritti degli interessati, con meccanismi specifici per il consenso e la nomina di rappresentanti.
FADP (Legge federale svizzera sulla protezione dei dati): La legge federale svizzera che protegge la personalità e i diritti fondamentali delle persone fisiche i cui dati personali sono oggetto di trattamento, allineando gli standard di protezione svizzeri a quelli europei del Regolamento Generale sulla Protezione dei Dati.
LGPD (Lei Geral de Proteção de Dados Pessoais): Il quadro normativo generale del Brasile che disciplina il trattamento dei dati personali di persone fisiche, sia nel settore pubblico che in quello privato, stabilendo principi rigorosi per la raccolta e il trattamento dei dati.
PDPA (Personal Data Protection Act): Normativa vigente sia a Singapore che in Thailandia, che regola la raccolta, l'uso e la divulgazione dei dati personali, bilanciando le esigenze delle organizzazioni di gestire i dati con il diritto degli individui alla protezione delle proprie informazioni personali.
PIPEDA (Federal Personal Information Protection and Electronic Documents Act): La legge federale canadese che regola il modo in cui le organizzazioni del settore privato raccolgono, utilizzano e divulgano dati personali nel corso di attività commerciali, promuovendo la fiducia nelle transazioni elettroniche.
Quebec Private Sector Act (Act Respecting the Protection of Personal Information in the Private Sector): La specifica legislazione della provincia del Quebec (Canada) che impone requisiti rigorosi alle aziende private che trattano informazioni personali, con disposizioni avanzate in materia di trasparenza, sicurezza e diritti degli interessati.
2. Titolare del trattamento
Il Titolare del trattamento dei dati raccolti tramite il sito https://aymaraitalia.it è AYMARA ITALIA S.R.L., con sede in Via Ghivizzani N°61, 55041 Capezzano Pianore (Lu), email di contatto certificata: {{ ePec }}, Telefono (+39) 0584.96.96.60.
3. Responsabile della Protezione dei Dati (DPO)
La protezione dei tuoi dati personali è una priorità che il Titolare del trattamento presidia attraverso la designazione di un professionista dedicato. In conformità con quanto disposto dagli articoli 37-39 del Regolamento UE 2016/679, è stato nominato un Responsabile della Protezione dei Dati (DPO) con il compito di vigilare sull'osservanza della normativa, fornire consulenza in merito alla valutazione di impatto sulla protezione dei dati e fungere da punto di contatto per gli interessati e per l'Autorità di controllo.
Dati di contatto del Data Protection Officer (DPO):
- Nominativo: Dott. Davide Tocchini (Business Consulting)
- E-mail: {{ eDpo }}
- PEC: {{ eDpoPec }}
4. Tipologia di dati raccolti
Dati di navigazione: I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Tali dati non vengono raccolti allo scopo di associarli a soggetti identificati; tuttavia, per la loro natura, potrebbero consentire di identificare gli utenti attraverso elaborazioni ed associazioni con dati detenuti da terzi.
Dati forniti volontariamente: Tramite il modulo di contatto presente sul sito, vengono raccolti: Nome e Cognome, Indirizzo email, Numero di telefono, Testo del messaggio. Sei libero di fornire ulteriori dati personali riportati nei form on-line, la cui compilazione è da intendersi facoltativa. Tuttavia, il mancato conferimento dei dati necessari per l'esecuzione del servizio richiesto può comportare l'impossibilità di ottenere quanto domandato.
Cookie: In ottemperanza ai provvedimenti del Garante per la Protezione dei Dati Personali, si informa che il presente servizio web utilizza esclusivamente cookie tecnici. La base giuridica per il trattamento di tali dati è rappresentata dal legittimo interesse del Titolare a garantire il corretto funzionamento del sito, in quanto per i cookie tecnici non è richiesto il consenso preventivo dell'interessato ai sensi dell'articolo 122 del Codice in materia di protezione dei dati personali. Tali cookie sono necessari per il funzionamento del servizio web, permettono di accedere alle sue funzioni e sono per lo più cookie di sessione. Non viene fatto uso di cookie per la trasmissione di informazioni di carattere personale, né vengono utilizzati cookie di profilazione per l'analisi delle preferenze o dei comportamenti degli utenti.
Al fine di garantire una corretta e trasparente informazione, si segnala che il sito web effettua il caricamento delle seguenti risorse esterne di terze parti necessarie all'ottimizzazione e alla resa tecnica delle pagine, le quali non impostano alcun cookie sul dispositivo dell'utente:
Google Fonts (fonts.googleapis.com / fonts.gstatic.com): Servizio utilizzato per il corretto caricamento e visualizzazione dei font tipografici Playfair Display e Montserrat. L'integrazione di tale risorsa non comporta l'installazione di strumenti di tracciamento, ma determina una connessione tecnica diretta ai server di Google LLC, con conseguente trasmissione dell'indirizzo IP del visitatore.
unpkg / CDN (Content Delivery Network): Rete di distribuzione dei contenuti utilizzata per il richiamo e il corretto funzionamento delle librerie software tecniche React e Babel. Il servizio permette l'erogazione ottimizzata delle componenti strutturali del sito senza l'impostazione di cookie.
Google Tag Manager (googletagmanager.com): Servizio fornito da Google LLC utilizzato per la gestione centralizzata di tag e script del sito. Google Tag Manager, di per sé, non installa cookie di profilazione; qualora tramite tale strumento vengano in futuro attivati servizi di terze parti (ad esempio di statistica o marketing), questi saranno attivati esclusivamente previo consenso dell'Utente e debitamente segnalati.
5. Protezione da Spam e Bot
Questo Sito Web utilizza Google reCAPTCHA, un servizio di protezione dallo SPAM fornito da Google LLC. Questo tipo di servizio analizza il traffico di questo Sito Web, potenzialmente contenente Dati Personali degli Utenti, allo scopo di filtrarlo da parti di traffico indesiderate, messaggi e contenuti riconosciuti come SPAM o proteggerlo da attività di bot malevoli. L'utilizzo del sistema reCAPTCHA è soggetto alla privacy policy e ai termini di utilizzo di Google. Per conoscere l'utilizzo dei Dati da parte di Google, consulta la loro partner policy e la loro pagina dei Dati Commerciali.
Dati Personali trattati: clic; Dati di utilizzo; eventi keypress; eventi relativi ai sensori di movimento; eventi touch; movimenti del mouse; posizione relativa allo scorrimento; risposte alle domande; Strumenti di Tracciamento.
Luogo del trattamento: Stati Uniti
6. Finalità del trattamento e principi applicabili
Il trattamento dei dati personali sarà improntato ai principi di correttezza, liceità, trasparenza, pertinenza e responsabilizzazione (accountability), in piena conformità con quanto prescritto dall'articolo 5 del Regolamento UE 2016/679. I dati personali sono trattati esclusivamente per le seguenti finalità:
- Gestione della navigazione e ottimizzazione tecnica sul sito web: i dati di navigazione e le chiamate tecniche alle risorse esterne (font e librerie) sono raccolti e utilizzati per garantire il corretto funzionamento tecnico del portale, monitorare le prestazioni dei server, assicurare una corretta resa grafica e un'esperienza utente sicura ed efficiente.
- Riscontro alle richieste inoltrate dall'utente tramite il modulo di contatto: i dati forniti volontariamente dall'utente sono trattati esclusivamente per gestire, elaborare e dare tempestivo riscontro alle richieste di informazioni, supporto o assistenza tecnica inviate dal visitatore tramite il form dedicato.
- Protezione del Sito Web: protezione contro spam e attività di bot malevoli tramite Google reCAPTCHA.
- Adempimento di obblighi legali e regolamentari connessi al trattamento dei dati: il trattamento è finalizzato all'osservanza di specifici obblighi imposti dalla normativa vigente in materia di protezione dei dati personali, inclusa la gestione delle istanze di esercizio dei diritti degli interessati e la tenuta dei registri di trattamento prescritti dal Regolamento Generale sulla Protezione dei Dati.
- Repressione di eventuali frodi o reati: i dati personali dell'Utente potranno essere utilizzati per contrastare truffe, abusi, attacchi informatici o tentativi di violazione del sito web, nonché per tutelare i diritti, l'integrità e il patrimonio del Titolare in sede giudiziaria o stragiudiziale, qualora necessario.
7. Base giuridica del trattamento
Il trattamento dei dati personali raccolti tramite il sito trova fondamento nelle seguenti basi giuridiche:
- Per i dati forniti volontariamente tramite il form di contatto: il trattamento si basa sull'esecuzione di misure precontrattuali o sull'esecuzione di un contratto di cui l'interessato è parte (articolo 6, paragrafo 1, lettera b del Regolamento) e sull'adempimento di obblighi di legge ai quali è soggetto il Titolare (articolo 6, paragrafo 1, lettera c del Regolamento).
- Per i cookie tecnici, le risorse esterne e Google reCAPTCHA: il trattamento è lecito in quanto strettamente necessario al funzionamento corretto e sicuro del portale, alla corretta visualizzazione della sua interfaccia e alla sua protezione (legittimo interesse del Titolare, articolo 6, paragrafo 1, lettera f del Regolamento).
- Per la finalità di repressione di eventuali frodi o reati: il trattamento si basa sul legittimo interesse del Titolare a tutelare i propri diritti e il proprio patrimonio in sede giudiziaria o stragiudiziale (articolo 6, paragrafo 1, lettera f del Regolamento).
8. Autorizzati, Responsabili del trattamento e Destinatari dei dati personali
I dati personali sono trattati da personale dipendente del Titolare, previamente autorizzato al trattamento e appositamente istruito e formato. Sia i dati di navigazione che quelli forniti volontariamente dall'utente possono essere comunicati a soggetti esterni formalmente nominati quali Responsabili del trattamento, in conformità all'articolo 28 del Regolamento UE 679/2016, appartenenti alle seguenti categorie:
- Società che gestiscono la manutenzione del sito e dei sistemi informatici: che intervengono per assicurarsi che il sito sia sempre online, veloce e protetto da attacchi informatici.
- Società che gestiscono le comunicazioni telematiche e la posta elettronica: fornitori dei servizi di posta elettronica utilizzati per ricevere e rispondere alle richieste inviate tramite il modulo di contatto.
- Società che gestiscono e mantengono i database del Titolare: fornitori che forniscono gli strumenti tecnologici necessari per archiviare e organizzare le informazioni raccolte in un archivio digitale protetto.
- Google LLC: fornitore del servizio di protezione Google reCAPTCHA, delle infrastrutture di distribuzione dei caratteri tipografici (Google Fonts) e del servizio Google Tag Manager, utilizzato per la gestione centralizzata dei tag e degli script del sito.
- Fornitori di reti di distribuzione dei contenuti e repository di librerie software (CDN): limitatamente ai dati tecnici di instradamento e connessione necessari al caricamento degli script di funzionamento del sito.
Al di fuori di queste ipotesi, i tuoi dati personali non saranno diffusi, né saranno comunicati a terzi non autorizzati, fatti salvi i casi in cui si renda necessario comunicarli ad altri soggetti nei casi specificamente previsti dal diritto nazionale o dell'Unione europea.
9. Processi decisionali automatizzati e profilazione
In conformità con quanto previsto dall'articolo 22 del Regolamento UE 2016/679, ti informiamo che i tuoi dati personali non sono sottoposti a processi decisionali automatizzati, ivi compresa la profilazione. Non viene pertanto adottata alcuna decisione basata unicamente sul trattamento automatizzato che produca effetti giuridici o incida significativamente sulla tua persona.
10. Modalità di trattamento
Il trattamento è effettuato mediante strumenti informatici e telematici, con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da garantire la sicurezza, l'integrità e la riservatezza dei dati, in conformità alle misure tecniche e organizzative previste dal Regolamento.
11. Gestione degli incidenti di sicurezza (Data Breach)
Il Titolare del trattamento attribuisce la massima priorità alla tutela dei dati personali e alla resilienza della propria infrastruttura informatica. In piena aderenza al quadro normativo delineato dagli articoli 33 e 34 del Regolamento UE 2016/679, qualora si verifichi una violazione della sicurezza che comporti rischi per i diritti e le libertà fondamentali delle persone fisiche, il Titolare provvederà a effettuare la prescritta notifica all'Autorità di controllo senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza. Contestualmente, nei casi in cui la violazione presenti un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare provvederà a comunicare la violazione direttamente a tutti gli interessati coinvolti.
12. Trasferimento dei dati verso Paesi terzi o organizzazioni internazionali
I tuoi dati personali non saranno oggetto di trasferimento presso Paesi terzi (extra Unione Europea) o Organizzazioni internazionali, salvo nei casi in cui ciò sia necessario per l'esecuzione di specifici servizi richiesti (come nel caso dei servizi di Google LLC), nel rispetto dei principi di cui agli articoli 44 e seguenti del Regolamento UE 2016/679. In tali ipotesi, il trasferimento avverrà esclusivamente verso Paesi che garantiscono un livello di protezione adeguato, ai sensi dell'articolo 45 del Regolamento UE 2016/679, sulla base di una decisione di adeguatezza adottata dalla Commissione Europea. In assenza di una decisione di adeguatezza, il trasferimento avverrà solo a fronte di garanzie adeguate previste dagli articoli 46, 47 e 49 del Regolamento.
13. Periodo di conservazione
Al fine di garantire un trattamento lecito, corretto e trasparente, in conformità al principio di limitazione della conservazione di cui all'articolo 5, paragrafo 1, lettera e) del Regolamento UE 679/2016, i tuoi dati personali saranno conservati per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono trattati. I dati di navigazione non persistono per più di sette giorni (salve eventuali necessità di accertamento di reati da parte dell'Autorità giudiziaria). I dati forniti volontariamente tramite il modulo di contatto saranno conservati per il tempo strettamente necessario a gestire la richiesta dell'utente e per il tempo ulteriore richiesto da eventuali obblighi legali o fiscali.
14. Diritti degli interessati
In qualità di interessato, puoi esercitare in qualsiasi momento i diritti previsti dagli articoli 15-22 del Regolamento. Di seguito una descrizione dettagliata di tali diritti:
- Diritto di accesso (Articolo 15): Hai il diritto di ottenere dal Titolare la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l'accesso ai tuoi dati e a tutte le informazioni relative al trattamento (finalità, categorie di dati, destinatari, periodo di conservazione, ecc.).
- Diritto di rettifica (Articolo 16): Hai il diritto di ottenere la rettifica dei dati personali inesatti che ti riguardano senza ingiustificato ritardo e l'integrazione dei dati personali incompleti.
- Diritto alla cancellazione ("diritto all'oblio", Articolo 17): Hai il diritto di ottenere la cancellazione dei dati personali che ti riguardano senza ingiustificato ritardo se i dati non sono più necessari rispetto alle finalità per cui erano stati raccolti, se revochi il consenso, se ti opponi al trattamento o se i dati sono stati trattati illecitamente.
- Diritto di limitazione del trattamento (Articolo 18): Hai il diritto di ottenere la limitazione del trattamento in determinati casi (ad esempio, quando contesti l'esattezza dei dati o ti opponi alla loro cancellazione chiedendone la limitazione, oppure quando il Titolare non ne ha più bisogno ma a te servono per accertare un tuo diritto in sede giudiziaria).
- Diritto alla portabilità dei dati (Articolo 20): Hai il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che ti riguardano forniti a un Titolare e hai il diritto di trasmettere tali dati a un altro Titolare senza impedimenti, qualora il trattamento si basi sul consenso o su un contratto e sia effettuato con mezzi automatizzati.
- Diritto di opposizione (Articolo 21): Hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano basato sul legittimo interesse del Titolare.
- Diritto di non essere sottoposto a processi decisionali automatizzati (Articolo 22): Hai il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che ti riguardano o che incida significativamente sulla tua persona.
15. Contatti e Esercizio dei Diritti
In conformità con quanto previsto dall'articolo 12 del Regolamento UE 2016/679, il Titolare del trattamento agevola l'esercizio dei diritti dell'interessato. Per ricevere ulteriori informazioni in merito alla presente informativa, per richiedere chiarimenti su specifiche tematiche di protezione dati, o qualora desiderassi esercitare i diritti previsti dagli articoli 15-22 del Regolamento (come descritti al punto 14), puoi rivolgerti direttamente al nostro ufficio privacy. Le richieste possono essere inoltrate in forma scritta, senza particolari formalità, utilizzando il seguente canale di comunicazione dedicato:
Indirizzo e-mail: {{ eDpo }}
Il Titolare si impegna a fornire riscontro alle tue istanze senza ingiustificato ritardo e, comunque, nel rispetto delle tempistiche di legge previste dall'articolo 12, paragrafo 3 del Regolamento UE 2016/679, che stabilisce un termine massimo di un mese dal ricevimento della richiesta, prorogabile fino a tre mesi nei casi di particolare complessità.
16. Diritto di reclamo e ricorso giurisdizionale
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, qualora l'interessato ritenga che il trattamento dei propri dati personali avvenga in violazione di quanto previsto dal Regolamento UE 2016/679, ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, seguendo le procedure e le indicazioni pubblicate sul sito web ufficiale dell'Autorità all'indirizzo www.garanteprivacy.it, ai sensi dell'articolo 77 del Regolamento.
17. Aggiornamenti dell'Informativa
Al variare delle modalità di trattamento, della normativa nazionale o europea, tale informativa potrà essere oggetto di revisione ed integrazione; in caso di cambiamenti rilevanti, si provvederà alla tempestiva pubblicazione dell'informativa aggiornata sul portale.
18. Disposizioni specifiche per le diverse giurisdizioni
Per gli Interessati residenti in specifiche giurisdizioni, si applicano le seguenti disposizioni aggiuntive in conformità con le normative locali vigenti in materia di protezione dei Dati Personali:
- Australia: I "Dati Personali" includono le "informazioni personali" secondo le leggi vigenti, tra cui il Privacy Act 1988. Si precisa che non viene effettuato alcun processo decisionale automatizzato che possa influire significativamente sui diritti o sugli interessi degli Interessati.
- Brasile: Il trattamento dei Dati Personali è conforme alla Lei Geral de Proteção de Dados Pessoais (LGPD). Gli Interessati possono esercitare i diritti previsti dall'articolo 18 di tale normativa, inclusi l'accesso, la rettifica, l'anonimizzazione, il blocco o l'eliminazione dei dati, nonché la portabilità e la revoca del consenso.
- Canada: Il trattamento è conforme alle leggi vigenti, tra cui il Federal Personal Information Protection and Electronic Documents Act (PIPEDA) e il Quebec Private Sector Act (Act Respecting the Protection of Personal Information in the Private Sector). Gli Interessati hanno il diritto di richiedere l'accesso, la rettifica o la revoca del consenso al trattamento contattando direttamente il nostro DPO.
- SEE e Regno Unito: Gli Interessati hanno il diritto di indirizzare domande o reclami alle autorità di controllo competenti, come la Commissione irlandese per la protezione dei dati (per lo Spazio Economico Europeo) o l'Ufficio del Commissario per le informazioni (per il Regno Unito).
- India: Il trattamento è conforme al Digital Personal Data Protection Act (DPDPA). Gli Interessati hanno diritti aggiuntivi, tra cui la richiesta di un riepilogo delle attività di elaborazione e la nomina di un rappresentante in caso di incapacità.
- Indonesia: Il trattamento è conforme alla legge numero 27 del 2022 (legge PDP) e alle normative vigenti in materia di protezione dei Dati Personali nei sistemi elettronici.
- Giappone: Il trattamento è conforme all'Act on the Protection of Personal Information (APPI). In caso di trasferimento di Dati Personali verso giurisdizioni prive di decisioni di adeguatezza, sono stipulati accordi contrattuali scritti che garantiscono misure di protezione equivalenti a quelle previste dalla normativa locale.
- Malaysia: Il trattamento è conforme al Malaysian Personal Data Protection Act del 2010 e successive modifiche.
- Nuova Zelanda: Il trattamento è conforme al Privacy Act 2020.
- Singapore: Il trattamento è conforme al Personal Data Protection Act (PDPA). Il consenso può essere considerato fornito qualora i Dati Personali vengano volontariamente conferiti dall'Interessato.
- Svizzera: Il trattamento è conforme alla Legge federale svizzera sulla protezione dei dati (FADP).
- Thailandia: Il trattamento è conforme al Personal Data Protection Act (PDPA). Sono state predisposte garanzie adeguate per il trasferimento transfrontaliero dei Dati Personali.
- Stati Uniti: Il trattamento è conforme alle leggi federali e statali, incluso il California Consumer Privacy Act (CCPA). Gli Interessati possono esercitare il diritto di conoscere le categorie di Dati Personali raccolti, il diritto di esclusione dalla vendita o condivisione dei dati per finalità di pubblicità comportamentale e il diritto di limitare l'uso di informazioni personali sensibili. È possibile presentare ricorso contro le decisioni sulle richieste di esercizio dei diritti contattando il DPO.
Per esercitare i diritti previsti dalle normative sopra indicate, o per ulteriori informazioni, si prega di fare riferimento ai canali di contatto indicati nella sezione 15. Contatti e Esercizio dei Diritti.