Per M&Y Srl la privacy dei propri clienti è di primaria importanza. La presente Informativa sulla privacy definisce quali dati vengono raccolti e il modo in cui gli stessi vengono utilizzati, divulgati, trasferiti e/o archiviati dall'azienda.

Identità di M&Y Srl


In caso di domande relative alla presente politica di privacy è possibile contattarci utilizzando le informazioni riportate di seguito.

M&Y Srl
Vicolo del Bargello 5 - 53100 Siena
Telefono: +39 3332272953
Email: [email protected]
Capitale Sociale Sottoscritto 500 €
REA SI – 145139
P.IVA 01405430529

I nostri clienti possono inviare richieste riguardanti la protezione dei dati personali, la privacy e la sicurezza al CEO di M&Y Srl, Rossella Donato, all’indirizzo [email protected].

Dati raccolti da M&Y Srl


È possibile visitare il nostro sito in modo anonimo.

Se si sceglie di registrarsi al sito, verranno elaborate quattro categorie di dati per conto del cliente:

“Dati dell’account”

In fase di apertura di un account sul nostro sito, esecuzione di un ordine, abbonamento alla newsletter o completamento di un sondaggio, vengono raccolti i dati di contatto, quali email, indirizzo e nome della persona di contatto, nome dell’azienda, indirizzo, numero di telefono, numero di partita IVA, lingua e valuta preferite, numero di ordine, indirizzo email del destinatario della fattura, e numeri della carta o dati del conto corrente non in chiaro.

“Dati di configurazione”

L’azienda raccoglie i dati inseriti dal cliente dopo il login, come nome del dominio del o dei siti web dove il cliente desidera implementare il Servizio, oltre alla configurazione del contenuto, dell’aspetto e del comportamento verso i visitatori del sito web (“Utenti finali”)

“Dati dell’utente finale”

I dati generati dagli Utenti finali che navigano sul sito o i siti del cliente utilizzando il Servizio. Quando un Utente finale invia un consenso dal sito del cliente, i seguenti dati verranno automaticamente registrati da M&Y Srl:

  • L’indirizzo IP dell’Utente finale in forma anonima (le ultime tre cifre vengono convertite in “0”).
  • La data e l’ora del consenso.
  • Lo user agent del browser dell’Utente finale.
  • L’URL dal quale è stato inviato il consenso.
  • Un valore della chiave anonima, casuale e crittografata.
  • Lo stato del consenso dell’Utente finale, che costituisce prova del consenso.

La chiave e lo stato del consenso vengono salvati anche sul browser dell’Utente finale con un cookie di prime parti, denominato “CookieConsent”, così che il sito possa leggere e rispettare automaticamente il consenso dell’Utente finale in occasione delle richieste successive della pagina e delle sessioni future dell’Utente finale per un periodo massimo di 12 mesi. La chiave viene utilizzata come prova di consenso e per verificare che lo stato del consenso salvato nel browser dell’Utente finale sia invariato rispetto al consenso originale inviato a M&Y Srl.

Se si attiva la funzione del Servizio “Consenso omnicomprensivo” per abilitare il consenso per diversi siti con un unico invio dell’Utente finale, il Servizio salverà anche un altro ID univoco e casuale con il consenso dell’Utente finale. Se tutti i seguenti criteri sono rispettati, la chiave verrà archiviata in forma crittografata in un cookie di terze parti, denominato “CookieConsentBulkTicket” sul browser dell’utente finale:

  • Il cliente abilita la funzione consenso omnicomprensivo nella configurazione del Servizio.
  • L’Utente finale accetta i cookie di terze parti dalle impostazioni del browser.
  • L’Utente finale ha disabilitato la funzione “Do Not Track” dalle impostazioni del browser.
  • L’Utente finale accetta tutti i tipi di cookie, o almeno i cookie di “preferenza” quando presta il consenso.

“Dati generati dal sistema”

Il servizio crea automaticamente e salva metadati basati su altri tipi di dati, tra cui:

  • dati di abbonamento, come data di inizio, data dell’ultima fattura, e il risultato della validazione obbligatoria del numero di partita IVA. Le fatture emesse vengono salvate al fine di consentirne l’accesso dal sistema di gestione del servizio.
  • le definizioni dei cookie trovati quando il Servizio ha scansionato i siti del cliente, tra cui i report con i risultati di ciascuna scansione.
  • dati statistici aggregati sui consensi dell’Utente finale.

È possibile inviare istruzioni a M&Y Srl tramite la configurazione e/o eseguire le funzioni rilevanti offerte dal Servizio dal sistema di gestione del servizio. Se un’istruzione specifica riguardante i dati personali non può essere impartita tramite il sistema di gestione del servizio, è possibile inviare tali istruzioni all’azienda tramite l’helpdesk dall’indirizzo Vicolo del Bargello 5 - 53100 Siena.

Il cliente verrà informato da M&Y Srl in merito a variazioni del Servizio, quali implementazione di funzioni aggiuntive, tramite email, qualora si effettui l’abbonamento alla newsletter di M&Y Srl dalle pagine delle impostazioni del conto dal sistema di gestione del servizio.

A quali fini vengono utilizzati i dati forniti?


Ogni singolo dato raccolto può essere utilizzato per uno o più dei seguenti fini:

  • per personalizzare l'esperienza del cliente (i dati forniti aiutano M&Y Srl a soddisfare al meglio le esigenze individuali di ogni utente);
  • per consentire all’utente di controllare l’esperienza d’uso degli Utenti finali e per consentire al Servizio di applicare automaticamente il consenso dell’Utente finale ad altri siti del cliente;
  • per migliorare il nostro sito web (M&Y Srl si impegna costantemente a migliorare le offerte riportate sul nostro sito, in base ai dati e ai commenti che riceviamo dagli utenti);
  • per identificare il cliente come una parte contraente;
  • per abilitare il login sicuro del cliente nel sistema di gestione del servizio su www.palazzogiorgi.com;
  • per stabilire un canale di comunicazione primario con il cliente;
  • per consentire a M&Y Srl di emettere fatture con IVA valide e di elaborare le transazioni (le informazioni del cliente non saranno vendute, scambiate, trasferite o fornite ad altre aziende per qualunque motivo senza il consenso del cliente, eccezion fatta per la fornitura del servizio richiesto);
  • per consentire la gestione automatizzata degli abbonamenti;
  • per produrre e visualizzare le dichiarazioni relative ai cookie agli Utenti finali, oltre che per salvare e visualizzare il report sulla scansione al cliente;
  • per fornire informazioni aggregate sulle scelte degli Utenti finali in relazione ai tipi di cookie accettati e per generare una rappresentazione grafica nel sistema di gestione del servizio;
  • per inviare email a cadenza periodica (l’indirizzo email fornito per l'elaborazione degli ordini potrà essere utilizzato per inviare informazioni e aggiornamenti correlati allo stesso, oltre che notizie occasionali riguardanti l'azienda (se l’utente presta il consenso), nonché aggiornamenti o informazioni relativamente a prodotti o servizi, ecc.)

    Se in un qualsiasi momento il cliente dovesse decidere di non voler più ricevere le suddette email, potrà chiudere il proprio account: basterà cliccare, una volta effettuato il login, su "Cancel my account" o "Chiudi il mio account".

Base giuridica


Regolamento generale sulla protezione dei dati (GDPR) nell’UE

L’elaborazione dei dati del cliente si basa sul consenso fornito o, sul fatto che l’elaborazione è necessaria per l’esecuzione di un contratto in cui il cliente è una parte contraente, o per adottare le misure necessarie prima della stipula del contratto su richiesta del cliente. (cfr. art. 6(1)(a)-(b) del GDPR).

Se l’elaborazione si basa sul consenso dell’utente, lo stesso può revocarlo in qualsiasi momento utilizzando i dati di contatto indicati all’articolo 1.

Per poter procedere alla stipula di un contratto riguardante l’acquisto del Servizio di M&Y Srl è necessario fornire all’azienda i dati personali richiesti. Qualora non vengano forniti tutti i dati richiesti, non sarà possibile fornire il Servizio.

Conformità al California Online Privacy Protection Act

Dal momento che M&Y Srl tiene in seria considerazione la privacy della clientela, abbiamo adottato tutte le misure necessarie al fine di operare in conformità alla normativa sulla protezione dei dati in vigore in California ("California Online Privacy Protection Act"). Pertanto, l'azienda non cederà alcun dato personale a terze parti senza l'espressa autorizzazione del cliente, fatti salvi i casi contemplati dal precedente articolo 7.

Secondo la "Legge sulla protezione della privacy" vigente in California, tutti gli utenti del nostro sito hanno la facoltà di modificare i propri dati in qualsiasi momento, accedendo alla pagina “Profilo" del proprio account.

Conformità al Children's Online Privacy Protection Act (COPPA)

M&Y Srl è conforme agli obblighi previsti dal Children's Online Privacy Protection Act (COPPA). Non raccogliamo intenzionalmente i dati personali di bambini di età inferiore a 13 anni. Il nostro sito internet, e i nostri prodotti e servizi sono rivolti a persone di età pari o superiore a 13 anni.

Protezione dei dati del cliente


M&Y Srl implementa le seguenti misure tecniche, fisiche e organizzative per proteggere i dati personali del cliente dalla distruzione accidentale o non autorizzata, dalla perdita o alterazione accidentale, dall’utilizzo, modifica, divulgazione o accesso non autorizzati, e da tutte le altre forme di elaborazioni illegali.

Integrità

Per garantire l’integrità, tutti i trasferimenti di dati vengono crittografati seguendo le migliori prassi per la protezione della riservatezza e dell’integrità dei dati. Per esempio, tutti i dati di carta di credito forniti vengono trasmessi tramite la tecnologia SSL (Secure Socket Layer), e poi crittografati sul database del nostro fornitore del gateway di pagamento, accessibile solamente da coloro che sono autorizzati all’accesso di tali sistemi e soggetti ad un vincolo di riservatezza in relazione ai dati succitati.

Per i dati in transito, il Servizio utilizza protocolli di trasporto standard del settore tra i dispositivi e i datacenter e all’interno dei datacenter stessi.

Riservatezza

Tutto il personale è soggetto ad un vincolo di riservatezza e qualunque subappaltatore e subincaricato deve firmare un accordo di riservatezza ove tale vincolo non sia parte integrante del Contratto firmato tra le parti.

L’accesso ai dati personali da personale autorizzato è reso esclusivamente tramite una connessione criptata. Quando viene effettuato l’accesso ad un database, l’indirizzo IP della persona che accede ai dati deve essere preautorizzato per poter ottenere l’accesso.

Qualunque dispositivo utilizzato per accedere ai dati personali è protetto da login. Qualora i dati personali dovessero essere salvati temporaneamente su un dispositivo, lo spazio di archiviazione del dispositivo dovrà utilizzare una crittografia avanzata.

I dispositivi in loco sui quali vengono salvati temporaneamente dati personali sono custoditi in una cassaforte, ad eccezione di quando non vengono usati attivamente o vengono ricollocati sotto una costante supervisione. I dati personali non vengono mai salvati su dispositivi mobili come chiavette USB e DVD.

Trasparenza

M&Y Srl terrà sempre informato il cliente di variazioni dei processi di protezione della privacy e della sicurezza dei dati, incluse prassi e politiche. In qualsiasi momento è possibile chiedere informazioni su dove e come vengono salvati, utilizzati e protetti i dati. M&Y Srl fornirà anche un riepilogo dell’esito di audit indipendenti del Servizio.

Isolamento

Gli accessi ai dati personali sono normalmente bloccati da una politica di zero privilegi. L’accesso ai dati personali è limitato al personale individualmente autorizzato. Il funzionario responsabile della sicurezza e della privacy di M&Y Srl emette le autorizzazioni e conserva un registro delle autorizzazioni fornite. Al personale autorizzato viene fornito un accesso minimo basato sulla reale necessità.

Possibilità di intervenire

M&Y Srl fornisce agli utenti diritti di accesso, rettifica, cancellazione, blocco e obiezione, per lo più fornendo funzioni integrate per la gestione dei dati nel sistema di gestione del servizio, offrendo l’opzione di inviare istruzioni all’helpdesk di M&Y Srl e informando e offrendo al cliente la possibilità di opporsi quando M&Y Srl intende implementare variazioni alle prassi e politiche rilevanti.

La responsabilità generale per la sicurezza dei dati è in carico al responsabile della protezione dei dati di M&Y Srl, che forma e aggiorna tutto il personale sulle misure di sicurezza dei dati indicate nel manuale di sicurezza di M&Y Srl e nella presente Informativa sulla privacy.

Monitoraggio

M&Y Srl utilizza report di sicurezza per monitorare i pattern di accesso e per identificare proattivamente e mitigare potenziali minacce. Le operazioni amministrative, inclusi gli accessi al sistema, sono documentate per fornire un audit trail nel caso in cui avvengano modifiche non autorizzate o accidentali.

Le prestazioni del sistema e la disponibilità è monitorata da servizi di monitoraggio sia interni che esterni.

Notifica di violazione dei dati personali

Nel caso in cui i dati del cliente siano compromessi, M&Y Srl informerà il cliente stesso e le autorità di vigilanza entro 72 ore tramite email con informazioni sull’entità della violazione, i dati interessati, eventuali impatti sul Servizio e il piano d’azione di M&Y Srl con le misure volte a rendere sicuri i dati, e limitare eventuali effetti avversi sui dati personali.

Per “violazione dei dati personali” si intendono violazioni di sicurezza che portano ad un’accidentale o illegale distruzione, perdita, alterazione, divulgazione non autorizzata, o accesso ai, dati personali trasmessi, archiviati o altrimenti elaborati in relazione alla fornitura del Servizio.

Utilizzo dei cookie


Si rimanda all’Informativa sui Cookie di M&Y Srl accessibile all’indirizzo https://www.palazzogiorgi.com/informativa-cookie/ per maggiori informazioni sui cookie da noi utilizzati.

L'azienda divulga dati a terze parti?


M&Y Srl non vende, né commercializza o trasferisce in alcun modo dati personali dei propri clienti a terze parti.

Quanto sopra non si applica a soggetti terzi fidati o appaltatori che forniscano assistenza nella gestione del nostro sito e della nostra attività o che assicurino prestazioni di servizi all'utente. Detti soggetti fidati potranno accedere ai dati personali dei clienti ogni qualvolta ciò si renda necessario e saranno contrattualmente obbligati a mantenerli riservati.

Inoltre, l'azienda potrebbe essere costretta a divulgare dei dati allo scopo di operare in conformità alla normativa vigente nello stato di riferimento, per far rispettare i termini relativi all'uso del proprio sito, oppure per tutelare i diritti, le proprietà o la sicurezza dell’azienda o di terzi. Ciononostante, l'azienda potrebbe divulgare a terze parti dati non personali per esigenze di marketing, pubblicità o utilizzi di altro tipo.

Divulgazioni previste dalla legge


M&Y Srl non divulgherà i dati del cliente alle autorità di pubblica sicurezza, ad esclusione dei casi in cui sia stata autorizzata dal cliente o sia obbligata dalla legge. Quando l’autorità effettua una domanda legittima per accedere ai dati dei clienti a M&Y Srl, l’azienda cercherà di limitare la divulgazione. In particolare, M&Y Srl rilascerà solo dati specifici, nella misura prevista dalla legge.

Se obbligata a divulgare i dati, M&Y Srl informerà il cliente e fornirà una copia della richiesta a meno che la legge non lo vieti espressamente.

Link a terze parti


Occasionalmente, a sua discrezione, l'azienda potrebbe presentare o offrire sul proprio sito prodotti o servizi di terze parti. Per quanto riguarda la privacy, i siti di detti soggetti adottano politiche diverse e indipendenti dalle nostre. Pertanto, l'azienda declina ogni responsabilità per quanto concerne il contenuto o le attività di detti siti collegati. Ciononostante, l'azienda si impegna a proteggere sempre l'integrità del proprio sito, per questo saremo lieti di ricevere qualsiasi commento relativo ai citati siti.

Dove vengono salvati i dati dall’azienda?


Nessun dato salvato sarà soggetto a backup o trasferimento e recupero da parte di M&Y Srl al di fuori dell’Unione europea.

Collocazione dei dati personali


Tutti i dati sono salvati in database e repository di file su data center presso il vendor cloud di M&Y Srl, Simply Transit Ltd. Tutti i dati vengono replicati automaticamente in tempo reale su database secondari hot failover e repository di file nei data center di Simply Transit Ltd.

I database sono soggetti a backup continuo per consentire il ripristino in qualsiasi momento con un periodo di mantenimento di 35 giorni. I backup sono archiviati su spazi di archiviazione di dati nello stesso luogo geografico del database.

Installazione di software sul sistema cloud del cliente

Non è richiesta l’installazione di alcun software per utilizzare il Servizio. Il sistema di gestione del servizio protetto da login è accessibile da un normale browser, che utilizza automaticamente una connessione criptata https per tutte le comunicazioni tra il browser e il server di M&Y Srl, al fine di proteggere i dati ed evitarne l’intercettazione durante i trasferimenti sulla rete.

Dettagli sul trattamento dei Dati Personali

I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:

Contattare l'Utente

Modulo di contatto (Questa Applicazione)

L’Utente, compilando con i propri Dati il modulo di contatto, acconsente al loro utilizzo per rispondere alle richieste di informazioni, di preventivo, o di qualunque altra natura indicata dall’intestazione del modulo. Dati Personali raccolti: CAP, cognome, data di nascita, email, indirizzo, nazione, nome, numero di fax, numero di telefono, Partita IVA, professione, provincia, ragione sociale, sesso, stato e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Mailing List o Newsletter (Questa Applicazione)

Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a questa Applicazione. L'indirizzo email dell'Utente potrebbe anche essere aggiunto a questa lista come risultato della registrazione a questa Applicazione o dopo aver effettuato un acquisto. Dati Personali raccolti: CAP, cognome, Cookie, Dati di utilizzo, email, nazione, nome, numero di telefono, professione, provincia e stato.

Contatto via telefono (Questa Applicazione)

Gli Utenti che hanno fornito il proprio numero di telefono potrebbero essere contattati per finalità commerciali o promozionali collegate a questa Applicazione, così come per soddisfare richieste di supporto. Dati Personali raccolti: numero di telefono.

Gestione indirizzi e invio di messaggi email

Questo tipo di servizi consente di gestire un database di contatti email, contatti telefonici o contatti di qualunque altro tipo, utilizzati per comunicare con l’Utente. Questi servizi potrebbero inoltre consentire di raccogliere dati relativi alla data e all’ora di visualizzazione dei messaggi da parte dell’Utente, così come all’interazione dell'Utente con essi, come le informazioni sui click sui collegamenti inseriti nei messaggi.

MailChimp (The Rocket Science Group, LLC.)

MailChimp è un servizio di gestione indirizzi e invio di messaggi email fornito da The Rocket Science Group, LLC. Dati Personali raccolti: email. Luogo del trattamento: USA – Privacy Policy.

Mailgun (Mailgun, Inc.)

Mailgun è un servizio di gestione indirizzi e invio di messaggi email fornito da Mailgun, Inc. Dati Personali raccolti: email. Luogo del trattamento: Stati Uniti – Privacy Policy.

Registrazione ed autenticazione

Con la registrazione o l’autenticazione l’Utente consente all’Applicazione di indentificarlo e di dargli accesso a servizi dedicati. A seconda di quanto indicato di seguito, i servizi di registrazione e di autenticazione potrebbero essere forniti con l’ausilio di terze parti. Qualora questo avvenga, questa applicazione potrà accedere ad alcuni Dati conservati dal servizio terzo usato per la registrazione o l’identificazione.

Registrazione diretta (Questa Applicazione)

L’Utente si registra compilando il modulo di registrazione e fornendo direttamente a questa Applicazione i propri Dati Personali. Dati Personali raccolti: CAP, città, Codice Fiscale, cognome, data di nascita, email, indirizzo, nazione, nome, numero di fax, numero di telefono, Partita IVA, password, professione, provincia, ragione sociale, sesso, Social Security number (SSN), stato, username e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.

Protezione dallo SPAM

Questo tipo di servizi analizza il traffico di questo Sito Web, potenzialmente contenente Dati Personali degli Utenti, al fine di filtrarlo da parti di traffico, messaggi e contenuti riconosciuti come SPAM.

Google reCAPTCHA (Google Inc.)

Google reCAPTCHA è un servizio di protezione dallo SPAM fornito da Google Inc. L'utilizzo del sistema reCAPTCHA è soggetto alla privacy policy e ai termini di utilizzo di Google. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy.

Interazione con le piattaforme di live chat

Questo tipo di servizi permette di interagire con le piattaforme di live chat, gestite da soggetti terzi, direttamente dalle pagine di questo Sito Web. Ciò permette all'Utente di contattare il servizio di supporto di questo Sito Web o a questo Sito Web di contattare l'Utente mentre sta navigando le sue pagine. Nel caso in cui sia installato un servizio di interazione con le piattaforme di live chat, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga Dati di Utilizzo relativi alle pagine in cui è installato. Inoltre, le conversazioni della live chat potrebbero essere registrate.

LiveChat (LiveChat, Inc.)

LiveChat è un software di assistenza clienti offline con supporto live, software di help desk e funzionalità di analisi dei dati web. Dati Personali raccolti: Cookie, Dati di utilizzo e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: USA – Privacy Policy

Interazione con piattaforme di raccolta dati e altre terze parti

Questo tipo di servizi consente agli Utenti di interagire con le piattaforme di raccolta dati o altri servizi direttamente dalle pagine di questo Sito Web allo scopo di salvare e riutilizzare i dati. Nel caso in cui sia installato uno di questi servizi, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga Dati di Utilizzo relativi alle pagine in cui è installato.

MailChimp widget (The Rocket Science Group, LLC.)

Il widget MailChimp consente di interagire con il servizio di gestione degli indirizzi email e dell'invio di messaggi MailChimp fornito da The Rocket Science Group LLC. Dati Personali raccolti: cognome, email e nome. Luogo del trattamento: USA – Privacy Policy

Statistica

I servizi contenuti nella presente sezione permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Google Analytics con IP anonimizzato (Google Inc.)

Google Analytics è un servizio di analisi web fornito da Google Inc. (“Google”). Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questo Sito Web, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Questa integrazione di Google Analytics rende anonimo il tuo indirizzo IP. L'anonimizzazione funziona abbreviando entro i confini degli stati membri dell'Unione Europea o in altri Paesi aderenti all'accordo sullo Spazio Economico Europeo l'indirizzo IP degli Utenti. Solo in casi eccezionali, l'indirizzo IP sarà inviato ai server di Google ed abbreviato all'interno degli Stati Uniti. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy PolicyOpt Out

Google Tag Manager (Google Inc.)

Google Tag Manager è un servizio di statistica fornito da Google Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Yandex Metrica (YANDEX, LLC)

Yandex Metrica è un servizio di statistica e heat mapping fornito da YANDEX, LLC. Yandex Metrica può essere utilizzato per individuare quali aree di una pagina sono oggetto del passaggio del cursore o di click del mouse in modo da rilevare quali di esse attraggono il maggior interesse. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Russia – Privacy Policy - Opt Out

Monitoraggio conversioni di Google AdWords (Google Inc.)

Il monitoraggio conversioni di Google AdWords è un servizio di statistiche fornito da Google Inc. che collega i dati provenienti dal network di annunci Google AdWords con le azioni compiute all'interno di questo Sito Web. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Monitoraggio conversioni di Facebook Ads (Facebook, Inc.)

Il monitoraggio conversioni di Facebook Ads è un servizio di statistiche fornito da Facebook, Inc. che collega i dati provenienti dal network di annunci Facebook con le azioni compiute all'interno di questa Applicazione. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Estensione Display Advertisers per Google Analytics (Google Inc.)

Google Analytics su questa Applicazione potrebbe utilizzare la pubblicità basata sugli interessi di Google, dati sull'audience di terze parti ed informazioni dal Cookie DoubleClick per estendere le statistiche con dati demografici, interessi e dati sulle interazioni con gli annunci pubblicitari. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy Opt Out

Segment (Segment.io Inc.)

Segment è un servizio di statistica fornito da Segment Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Monitoraggio conversioni di AdEspresso (Creative Web Srl)

Il monitoraggio conversioni di AdEspresso è un servizio di statistiche fornito da Creative Web Srl che collega i dati provenienti dal network di annunci Facebook con le azioni compiute all'interno di questa Applicazione. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Italia – Privacy Policy

Hotjar Form Analysis & Conversion Funnels (Hotjar Ltd.)

Hotjar è un servizio di statistica fornito da Hotjar Ltd. Hotjar rispetta gli header generici „Do Not Track”. Questo significa che il browser può indicare allo script di non raccogliere alcun dato dell’Utente. Si tratta di un'impostazione che è disponibile in tutti i principali browser. Maggiori Informazioni sull'opt-out da Hotjar sono disponibili qui. Dati Personali raccolti: Cookie e Dati di Utilizzo. Luogo del trattamento: Malta – Privacy PolicyOpt Out

Remarketing e behavioral targeting

Questo tipo di servizi consente a questa Applicazione ed ai suoi partner di comunicare, ottimizzare e servire annunci pubblicitari basati sull'utilizzo passato di questa Applicazione da parte dell'Utente. Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l'uso di Cookie, informazioni che vengono trasferite ai partner a cui l'attività di remarketing e behavioral targeting è collegata. In aggiunta alle possibilità di effettuare l'opt-out offerte dai servizi di seguito riportati, l'Utente può optare per l'esclusione rispetto alla ricezione dei cookie relativi ad un servizio terzo, visitando la pagina di opt-out del Network Advertising Initiative.

AdWords Remarketing (Google Inc.)

AdWords Remarketing è un servizio di remarketing e behavioral targeting fornito da Google Inc. che collega l'attività di questa Applicazione con il network di advertising Adwords ed il Cookie Doubleclick. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy Opt Out

Facebook Custom Audience (Facebook, Inc.)

Facebook Custom Audience è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l'attività di questa Applicazione con il network di advertising Facebook. Dati Personali raccolti: Cookie e email. Luogo del trattamento: USA – Privacy Policy Opt Out.

Facebook Remarketing (Facebook, Inc.)

Facebook Remarketing è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l'attività di questa Applicazione con il network di advertising Facebook. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy Opt Out

Remarketing con Google Analytics per la pubblicità display (Google Inc.)

Google Analytics per la pubblicità display è un servizio di remarketing e behavioral targeting fornito da Google Inc. che collega l'attività di tracciamento effettuata da Google Analytics e dai suoi Cookie con il network di advertising Adwords ed il Cookie Doubleclick. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy Opt Out

DoubleClick for Publishers Audience Extension (Google Inc.)

Doubleclick for Publishers Audience Extension è un servizio di remarketing e behavioral targeting fornito da Google Inc. che traccia i visitatori di questa Applicazione e consente a partner pubblicitari selezionati di mostrare ad essi annunci personalizzati all'interno del web. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy Opt Out

Heat mapping e registrazione sessioni

I servizi di Heat Mapping sono utilizzati per individuare quali aree di una pagina sono oggetto del passaggio del cursore o di click del mouse in modo da rilevare quali di esse attraggono il maggior interesse. Questi servizi permettono di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente. Alcuni di questi servizi potrebbero registrare le sessioni e renderle disponibili per visualizzarle in seguito.

Hotjar Heat Maps & Recordings (Hotjar Ltd.)

Hotjar è un servizio di heat mapping e di registrazione delle sessioni fornito da Hotjar Ltd. Hotjar rispetta gli header generici „Do Not Track”. Questo significa che il browser può indicare allo script di non raccogliere alcun dato dell’Utente. Si tratta di un'impostazione che è disponibile in tutti i principali browser. Maggiori Informazioni sull'opt-out da Hotjar sono disponibili qui. Dati Personali raccolti: Cookie, Dati di Utilizzo e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: Malta – Privacy PolicyOpt Out

Interazione con social network e piattaforme esterne

Questo tipo di servizi permette di effettuare interazioni con i social network, o con altre piattaforme esterne, direttamente dalle pagine di questo Sito Web. Le interazioni e le informazioni acquisite da questo Sito Web sono in ogni caso soggette alle impostazioni privacy dell’Utente relative ad ogni social network. Nel caso in cui sia installato un servizio di interazione con i social network, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

Pulsante Mi Piace e widget sociali di Facebook (Facebook, Inc.)

Il pulsante “Mi Piace” e i widget sociali di Facebook sono servizi di interazione con il social network Facebook, forniti da Facebook, Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Pulsante Tweet e widget sociali di Twitter (Twitter)

Il pulsante Tweet e i widget sociali di Twitter sono servizi di interazione con il social network Twitter, forniti da Twitter Inc. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : USA – Privacy Policy

Pulsante +1 e widget sociali di Google+ (Google Inc.)

Il pulsante +1 e i widget sociali di Google+ sono servizi di interazione con il social network Google+, forniti da Google Inc. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : USA – Privacy Policy

Pulsante e widget sociali di Linkedin (LinkedIn Corporation)

Il pulsante e i widget sociali di Linkedin sono servizi di interazione con il social network Linkedin, forniti da LinkedIn Corporation. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : USA – Privacy Policy

Pulsante YouTube e widget sociali di YouTube (YouTube)

Il pulsante e i widget sociali di YouTube sono servizi di interazione con il social network YouTube, forniti da YouTube. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : USA – Privacy Policy

Pulsante Vimeo e widget sociali di Vimeo (Vimeo, LLC)

Il pulsante Vimeo e i widget sociali di Vimeo sono servizi di interazione con il social network Vimeo, forniti da Vimeo LLC. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : Privacy Policy

Pulsante SoundCloud e widget sociali di SoundCloud

Il pulsante SoundCloud e i widget sociali di SoundCloud sono servizi di interazione con il social network SoundCloud, forniti da SoundCloud. Dati personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento : Privacy Policy

AddThis (Addthis Inc.)

AddThis è un servizio fornito da Clearspring Technologies Inc. che visualizza un widget che permette l’interazione con social network e piattaforme esterne e la condivisione dei contenuti di questa Applicazione. A seconda della configurazione, questo servizio può mostrare widget appartenenti a terze parti, ad esempio i gestori dei social network su cui condividere le interazioni. In questo caso, anche le terze parti che erogano il widget verranno a conoscenza delle interazione effettuata e dei Dati di Utilizzo relativi alle pagine in cui questo servizio è installato. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Google Friend Connect (Google Inc.)

Google Friend Connect è un servizio di interazione sociale fornito da Google Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

ShareThis (Sharethis Inc.)

ShareThis è un servizio fornito da ShareThis Inc che visualizza un widget che permette l’interazione con social network e piattaforme esterne e la condivisione dei contenuti di questa Applicazione. A seconda della configurazione, questo servizio può mostrare widget appartenenti a terze parti, ad esempio i gestori dei social network su cui condividere le interazioni. In questo caso, anche le terze parti che erogano il widget verranno a conoscenza delle interazione effettuata e dei Dati di Utilizzo relativi alle pagine in cui questo servizio è installato. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Pulsante “Pin it” e widget sociali di Pinterest (Pinterest)

Il pulsante “Pin it” e widget sociali di Pinterest sono servizi di interazione con la piattaforma Pinterest, forniti da Pinterest Inc. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Visualizzazione di contenuti da piattaforme esterne

Questo tipo di servizi permette di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questo Sito Web e di interagire con essi. Nel caso in cui sia installato un servizio di questo tipo, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

TripAdvisor widget (TripAdvisor LLC)

Widget TripAdvisor è un servizio di visualizzazione di contenuti gestito da TripAdvisor LLC che permette a questo Sito Web di integrare contenuti da questa piattaforma esterna all’interno delle proprie pagine. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Widget Video YouTube (Google Inc.)

YouTube è un servizio di visualizzazione di contenuti video gestito da Google Inc. che permette a questo Sito Web di integrare tali contenuti all’interno delle proprie pagine. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Widget Google Maps (Google Inc.)

Google Maps è un servizio di visualizzazione di mappe gestito da Google Inc. che permette a questo Sito Web di integrare tali contenuti all’interno delle proprie pagine. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Google Fonts (Google Inc.)

Google Fonts è un servizio di visualizzazione di stili di carattere gestito da Google Inc. che permette a questo Sito Web di integrare tali contenuti all’interno delle proprie pagine. Dati Personali raccolti: Dati di utilizzo e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: USA – Privacy Policy

Pubblicità

Questo tipo di servizi consentono di utilizzare i Dati dell’Utente per finalità di comunicazione commerciale in diverse forme pubblicitarie, quali il banner, anche in relazione agli interessi dell’Utente. Ciò non significa che tutti i Dati Personali vengano utilizzati per questa finalità. Dati e condizioni di utilizzo sono indicati di seguito. Alcuni dei servizi di seguito indicati potrebbero utilizzare Cookie per identificare l’Utente o utilizzare la tecnica del behavioral retargeting, ossia visualizzare annunci pubblicitari personalizzati in base agli interessi e al comportamento dell’Utente, rilevati anche al di fuori di questa Applicazione. Per avere maggiori informazioni in merito, ti suggeriamo di verificare le informative privacy dei rispettivi servizi.

Google AdSense (Google)

Google AdSense è un servizio di advertising fornito da Google Inc. Questo servizio usa il Cookie “Doubleclick”, che traccia l’utilizzo di questa Applicazione ed il comportamento dell’Utente in relazione agli annunci pubblicitari, ai prodotti e ai servizi offerti. L’Utente può decidere in qualsiasi momento di non usare il Cookie Doubleclick provvedendo alla sua disattivazione: google.com/settings/ads/onweb/optout. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy PolicyOpt Out

Tradedoubler (Tradedoubler)

Tradedoubler è un servizio di advertising fornito da TradeDoubler AG. Per avere informazioni sull'uso dei Cookie di TradeDoubler e su come bloccarli: Tradedoubler's targeting technologies. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Svezia – Privacy PolicyOpt Out

Accesso agli account su servizi terzi

Questo tipo di servizi permettono a questa Applicazione di prelevare Dati dai tuoi account su servizi terzi ed eseguire azioni con essi. Questi servizi non sono attivati automaticamente, ma richiedono l'espressa autorizzazione dell'Utente.

Accesso all'account Twitter (Twitter, Inc.)

Questo servizio permette a questa Applicazione di connettersi con l'account dell'Utente sul social network Twitter, fornito da Twitter, Inc. Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: USA – Privacy Policy

Accesso all'account Facebook (Questa Applicazione)

Questo servizio permette a questa Applicazione di connettersi con l'account dell'Utente sul social network Facebook, fornito da Facebook, Inc. Permessi richiesti: 'Su di me' degli amici, Accesso ai dati privati, Accesso alle attività, Accesso alle liste di amici, Accesso alle richieste, Accesso allo News Feed, Accesso offline, Aderenze politiche e religiose degli amici, Aggiornamento di stato, Attività degli amici, Attività degli amici con App e Giochi, Attività delle App e dei Giochi, Azione music, Azioni 'news.reads', Azioni 'video.watches', Azioni 'video.watches' degli amici, Azioni music.listens degli amici, Azioni news.read degli amici, Azioni personalizzate degli amici dell'utente, Azioni personalizzate dell'utente, Carica foto, Caricamento di video, Chat, Checkin, Checkin degli amici, Città, Città degli amici, Città di origine, Città di origine degli amici, Condivisione, Convinzioni politiche e religiose, Crea note, create_event, Data di compleanno, Date di compleanno degli amici, Deal, Domande, Domande degli amici, Educazione, Educazione degli amici, Email, Email di contatto, Esportare i post, Eventi, Eventi degli amici, Foto, Foto degli amici, Gestione degli annunci, Gestione dei gruppi, Gestione della casella di posta, Gestione delle notifiche, Gestione delle pagine, Gruppi, Gruppi degli amici, Insight, Interessi, Interessi degli amici, Invio di notifiche, Invio SMS, Lettura della casella di posta, manage_friendlists, Membri della famiglia e Stato di relazione, Membri della famiglia e Stato di relazione degli amici, Mi Piace, Mi Piace degli amici, Note, Note degli amici, Presenza online, Presenza online degli amici, Pubblica Mi Piace sul Wall, Pubblicazione dei checkin, Pubblicazione dell'attività dell'app, Pubblicazione sulla Bacheca, Relazioni degli amici, Relazioni dell'utente, RSVP agli eventi, Siti web degli amici, Sito web, Stato degli amici, Stato dell'utente, Storia lavorativa, Storia lavorativa degli amici, Su di me, Video e Video degli amici. Luogo del trattamento: USA – Privacy Policy

Gestione dei feed RSS

Questo tipo di servizi permette la gestione dei feed RSS e la distribuzione dei loro contenuti. A seconda delle caratteristiche del servizio utilizzato, questi servizi possono anche essere utilizzati per inserire annunci pubblicitari all'interno dei contenuti e per raccogliere dati statistici sugli stessi.

Feedburner (Google)

Feedburner è un servizio di gestione dei feed RSS fornito da Google Inc. che permette di raccogliere dati statistici sulla consultazione dei contenuti e di integrare annunci pubblicitari all'interno di essi. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Commento dei Contenuti

I servizi di commento consentono agli Utenti di formulare e rendere pubblici propri commenti riguardanti il contenuto di questa Applicazione. Gli Utenti, a seconda delle impostazioni decise dal Titolare, possono lasciare il commento anche in forma anonima. Nel caso tra i Dati Personali rilasciati dall’Utente ci sia l’email, questa potrebbe essere utilizzata per inviare notifiche di commenti riguardanti lo stesso contenuto. Gli Utenti sono responsabili del contenuto dei propri commenti. Nel caso in cui sia installato un servizio di commenti fornito da soggetti terzi, è possibile che, anche nel caso in cui gli Utenti non utilizzino il servizio di commento, lo stesso raccolga dati di traffico relativi alle pagine in cui il servizio di commento è installato.

Facebook Comments (Facebook, Inc.)

Facebook Comments è un servizio gestito da Facebook, Inc. che consente all’Utente di lasciare propri commenti e condividerli all’interno della piattaforma Facebook. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: USA – Privacy Policy

Hosting ed infrastruttura backend

Questo tipo di servizi ha la funzione di ospitare Dati e file che permettono a questo Sito Web di funzionare, ne consentono la distribuzione e mettono a disposizione un'infrastruttura pronta all'uso per erogare specifiche funzionalità di questo Sito Web. Alcuni di questi servizi funzionano attraverso server dislocati geograficamente in luoghi differenti, rendendo difficile la determinazione del luogo esatto in cui vengono conservati i Dati Personali.

Amazon Web Services (AWS) (Amazon)

Amazon Web Services è un servizio di hosting e backend fornito da Amazon.com Inc. Dati Personali raccolti: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: Consulta la privacy policy di Amazon – Privacy Policy.

Cookie Policy

Questo Sito Web fa utilizzo di Cookie. Per saperne di più e per un'informativa dettagliata, puoi consultare la Cookie Policy.

Assistenza all’accesso, portabilità dei dati, migrazione e trasferimento


È possibile richiedere conferma in qualsiasi momento a M&Y Srl circa l’elaborazione dei propri dati personali.

In qualsiasi momento è possibile richiedere una copia completa dei dati, che è possibile trasmettere ad un altro responsabile del trattamento dei dati. I dati verranno consegnati entro 10 giorni lavorativi da M&Y Srl sotto forma di foglio di calcolo Microsoft Excel. Le relazioni logiche tra i diversi set di dati saranno preservate con identificatori univoci. Alla consegna di ciascuna copia dei dati è richiesto il pagamento di 1000 € + tasse applicabili.

Richiesta di rettifica, limitazione o cancellazione dei dati personali


Rettifica

In qualunque momento è possibile ottenere senza indebito ritardo la rettifica di dati personali inaccurati concernenti il cliente (cfr. articolo 5.6).

Limitazione all’elaborazione dei dati personali

In qualsiasi momento il cliente può richiedere che M&Y Srl limiti l’elaborazione dei dati personali in una delle seguenti casistiche:

a.
se si contesta l’esattezza dei dati personali, per un periodo di tempo che consenta M&Y Srl di verificare l’esattezza degli stessi;
b.
se l’elaborazione non è legale e il cliente si oppone all’eliminazione dei dati personali e richiede invece una limitazione al loro uso; o
c.
se M&Y Srl non necessita più dei dati personali allo scopo dell’elaborazione, ma gli stessi sono richiesti dal cliente per l’instaurazione, esercizio o difesa di richieste legali.

Cancellazione

Il cliente potrà, senza indebito ritardo, richiedere la cancellazione dei dati personali che lo riguardano, e M&Y Srl provvederà alla cancellazione dei dati personali, senza indebito ritardo al verificarsi di una di queste condizioni:

a.
se i dati personali non sono più necessari per lo scopo per cui sono stati raccolti o altrimenti elaborati;
b.
se si revoca il consenso sul quale l’elaborazione si basa, e dove non sussista alcun altro obbligo legale per l’elaborazione;
c.
se il cliente si oppone all’elaborazione, nel caso in cui l’elaborazione è legata a finalità di marketing diretto;
d.
se i dati personali sono stati elaborati illegalmente; o
e.
se i dati personali devono essere cancellati in conformità ad un obbligo legale europeo o nazionale.

Conservazione dei dati


Politica sulla conservazione dei dati

Per motivi fiscali, i dati del conto verranno tenuti fino a cinque anni fiscali completi dalla chiusura del Servizio da parte del cliente.

I dati di configurazione e i dati generati dal sistema verranno eliminati immediatamente se il cliente recede dal Servizio.

I dati degli Utenti finali verranno eliminati su base continuativa dopo 12 mesi dalla registrazione e immediatamente se il cliente recede dal Servizio.

Conservazione dei dati a fini legali

Non è possibile richiedere a M&Y Srl di modificare qualsiasi periodo di conservazione predefinito, ad eccezione dei casi previsti dall’articolo 11.3 sulla cancellazione, ma è possibile suggerire variazioni conformemente alle leggi e norme specifiche del settore.

Restituzione dei dati e/o cancellazione

Nessun dato, ad eccezione dei dati del conto, sarà tenuto dopo il termine del rapporto contrattuale. È possibile richiedere una copia dei dati prima del recesso. Il cliente non deve chiudere il conto legato al Servizio finché non è stata consegnata una copia, in quanto, così facendo, M&Y Srl sarebbe impossibilitata a consegnare una copia dei dati.

Responsabilità


M&Y Srl utilizza un’estensiva gamma di funzioni integrate di registrazione e audit trail forniti da . M&Y Srl registra anche tutti gli aggiornamenti del sistema, le modifiche delle configurazioni e gli accessi per fornire un audit trail qualora vengano effettuate modifiche non autorizzate o accidentali.

È possibile richiedere un audit per la protezione dei dati eseguito da un soggetto terzo indipendente, accettato anche da M&Y Srl. Il costo è di 5000 € più tasse applicabili per una richiesta di audit, oltre a 200 € all’ora impiegata da M&Y Srl in relazione all’audit, oltre ad eventuali altri costi legati all’audit, incluso il costo del revisore.

Collaborazione


M&Y Srl collaborerà con il cliente al fine di assicurare la conformità con le disposizioni applicabili in materia di protezione dei dati personali, ad es. per consentire al cliente di poter esercitare i diritti dei soggetti (diritto di accesso, rettifica, cancellazione, blocco, opposizione), per gestire incidenti, tra cui l’analisi forense in caso di violazioni di sicurezza.

Consenso dell’utente


Utilizzando il nostro sito, l’utente dichiara di accettare i termini contenuti nella presente Informativa sulla privacy.

Modifiche all’Informativa sulla privacy


Se dovessimo decidere di modificare il contenuto della nostra Informativa sulla privacy, provvederemo ad aggiornare il contenuto della presente pagina e/o la data di modifica del corrispondente documento. L'ultima modifica alla presente Informativa è stata apportata il 24 maggio 2018.

Reclami


In qualsiasi momento il cliente può inoltrare un reclamo presso un’autorità di vigilanza in merito alla raccolta ed elaborazione dei dati personali da parte di M&Y Srl. In Italia è possibile inoltrare un reclamo all’agenzia Italiana per la protezione dei dati personali.

Questa informativa privacy riguarda esclusivamente questo Sito Web.