Privacy policy
PREMESSA
Ethicoin srl, società titolare del portale www.mutuasemplice.it, pone molta attenzione alla tutela della privacy dei propri utenti. Il presente documento descrive privacy policy adottate. La privacy policy indica: i dati personali raccolti, le finalità e le modalità di trattamento, le misure di sicurezza adottate per la protezione degli stessi. L’informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679 – Regolamento generale sulla Protezione dei Dati Personali (di seguito “Regolamento”) – a coloro che interagiscono con i nostri sevizi web accessibili di cui all’indirizzo www.mutuasemplice.it (di seguito “Sito”). Con il presente documento si informano gli utenti che i dati personali forniti a Ethicoin srl potranno formare oggetto di trattamento, nel rispetto della normativa sopra indicata e relativi obblighi. L’informativa è resa solo per il Sito e non anche per altri siti web eventualmente consultati dall’utente tramite link. L’informativa non si riferisce agli specifici trattamenti di dati che potranno essere effettuati, all’interno del Sito, da diversi Titolari del trattamento per specifiche finalità. Mutuasemplice.it contiene vari strumenti di ricrca che puntano a servizi terzi. A titolo esemplificativo, le richieste di preventivo comportano un ulteriore trattamento di dati personali da parte della Società di Mutuo soccorso selezionata. Secondo le norme del Regolamento, i trattamenti effettuati da Ethicare srl saranno improntati ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza.
IL TITOLARE DEL TRATTAMENTO E IL RESPONSABILE DELLA PROTEZIONE DEI DATI
A seguito della semplice consultazione del Sito, possono essere trattati dati relativi a persone identificate o identificabili. Il Titolare del trattamento (di seguito, “Titolare”) è la società Ethicoin srl, con sede legale in Gravina In Puglia (BA) via F.lli Bandiera, 31, P. IVA 08330830723, raggiungibile all’indirizzo email privacy@mutuasemplice.it. Il Responsabile per la Protezione dei Dati (di seguito, “DPO”) è raggiungibile all’indirizzo privacy@mutuasemplice.it.
RESPONSABILI DEL TRATTAMENTO E LUOGO DEL TRATTAMENTO DEI DATI
I trattamenti connessi ai servizi web del Sito hanno luogo presso la sopra menzionata sede della società e presso i server dei servizi di cloud computing erogati da Amazon Web Servece (d’ora in avanti, AWS) localizzati all’interno dello spazio economico europeo. Le attività sono svolte da fornitori di servizi designati come responsabili del trattamento ai sensi dell’art. 28 del Regolamento. I dati personali potranno essere trattati dai responsabili del trattamento collocati al di fuori dello Spazio economico europeo, vincolati al corretto trattamento dei dati mediante la sottoscrizione delle Clausole Standard approvate dalla Commissione Europea in data 5 febbraio 2010, per l’esecuzione delle chiamate telefoniche con operatore in entrata o in uscita. È possibile avere maggiori informazioni, su richiesta, presso il Titolare ai contatti indicati nel presente documento.
DATI TRATTATI
A seguito della navigazione sul Sito, La informiamo che il Titolare tratterà i dati personali, che potranno essere costituiti da un identificativo come il nome, un numero di identificazione, un identificativo online, uno o più elementi caratteristici della identità fisica, economica, culturale o sociale idonea a rendere il soggetto interessato identificato o identificabile.
DATI DI NAVIGAZIONE
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati ma che, per loro stessa natura, potrebbero, attraverso particolari elaborazioni, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei dispositivi utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’utilizzo del Sito, e per controllare il corretto funzionamento. I dati potrebbero essere utilizzati dalle autorità competenti per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito. Si informa che potranno essere inoltre trattati dati personali forniti volontariamente dall’utente.
DATI FORNITI VOLONTARIAMENTE DALL’UTENTE
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati sul Sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella comunicazione. I dati personali sono raccolti in occasione della richiesta di preventivo o la richiesta di contatto, con il consenso dell’utente interessato, potranno essere utilizzati da Eticoin srl per contattare l’utente durante le successive fasi di adesione. La raccolta dei dati personali contrassegnati da asterisco, nella scheda di richiesta di preventivo o durante l’uso dei servizi, è necessaria per consentire all’utente di accedere alle funzionalità del Sito. Si informa che il sistema utilizzato sul Sito potrà elaborare automaticamente il codice fiscale del singolo utente richiedente il servizio, mediante l’incrocio e il trattamento dei dati forniti: ciò si rivela necessario per identificare correttamente l’utente. I dati personali saranno conservati, con il consenso dell’utente, per consentirgli di accedere nuovamente ai preventivi precedentemente compilati e/o all’area personale del portale. Il conferimento di questi dati è facoltativo, ma il rifiuto di fornirli comporta l’impossibilità per l’utente di ottenere il preventivo o le informazioni richieste. Inoltre, si informa che i dati personali identificativi e di contatto volontariamente forniti nel corso della registrazione al Sito o nell’uso di alcuni dei servizi in esso offerti, potranno, con il consenso specifico e distinto dell’interessato, essere trasmessi da Ethicoin srl ad alcuni partner selezionati per loro iniziative commerciali e di marketing, con strumenti automatizzati (e-mail, sms, fax, mms, messaggi su social network, whatsapp, Messenger, applicazioni di messaggistica istantanea online e autorisponditori) e/o non automatizzati (posta cartacea, telefono con operatore). I dati di recapito forniti a Ethicoin srl potrebbero essere utilizzati, con il consenso dell’utente interessato, per inviare all’utente stesso informazioni promozionali riguardanti servizi e/o prodotti propri e/o di terzi, con strumenti automatizzati (e-mail, sms, fax, mms, messaggi su social network, Whatsapp, Messenger, applicazioni di messaggistica istantanea online e autorisponditori) e/o non automatizzati (posta cartacea, telefono con operatore), ferma restando la facoltà, in capo all’utente, di opporsi all’invio di tali comunicazioni in qualsiasi momento, potendo altresì selezionare con quali strumenti essere contattato o meno. L’indirizzo e-mail, fornito dall’utente all’atto della richiesta di preventivo, sarà utilizzato Ethicoin srl, con esplicito consenso dell’interessato, per inviare informazioni commerciali riguardanti i propri servizi analoghi a quelli offerti e richiesti dall’utente, ferma restando la facoltà in capo all’utente di opporsi all’invio di tali comunicazioni al momento della raccolta dei dati e in qualsiasi momento successivo. È possibile rifiutare la ricezione di ulteriori comunicazioni commerciali o di marketing in qualsiasi momento, cliccando sull’apposito link di cancellazione presente in fondo a tutte le comunicazioni e modificando i propri consensi nell’area personale. Tutti i dati (di navigazione e forniti volontariamente) potrebbero essere trattati per perseguire un legittimo interesse del titolare o di un terzo quale, ad esempio, la protezione da truffe, nonché per far valere e difendere un diritto in sede giudiziaria.
CATEGORIE PARTICOLARI DI DATI PERSONALI
Nell’utilizzo di alcune sezioni del Sito, potrebbe verificarsi un conferimento di dati personali rientranti nelle categorie particolari di dati personali di cui all’art. 9 del Regolamento, e precisamente i “[…] dati idonei a rivelare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l’appartenenza sindacale, nonché trattare dati genetici, dati biometrici tesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona”. Invitiamo l’interessato a comunicare tali dati solo ove necessario. Precisiamo che, a fronte della trasmissione di categorie particolari di dati personali, ma in assenza di specifica manifestazione del consenso a trattare tali dati, il Titolare non potrà essere ritenuto responsabile a nessun titolo, né potrà ricevere contestazioni di sorta, poiché in tal caso il trattamento sarà consentito in quanto avente ad oggetto dati resi manifestamente pubblici dall’interessato, in conformità con l’art. 9.1 e) del Regolamento. Specifichiamo, comunque, l’importanza, come sopra già segnalato, di manifestare l’esplicito consenso al trattamento delle categorie particolari di dati personali, laddove l’interessato condivida tali informazioni.
COOKIES
Il Titolare può utilizzare cookies (file di testo di piccole dimensioni trasferiti dal server web al dispositivo dell’utente) e altre tecnologie di lettura e/o archiviazione di informazioni sul dispositivo dell’utente come e-mail trackers, il cui scopo è informare il server riguardo agli accessi dell’utente a quella determinata pagina web, e di altre eventuali notizie che ricava dai parametri leggibili dal sistema tramite funzioni contenute nella pagina web, per personalizzare a facilitare l’esperienza di navigazione degli utenti e, in alcuni casi, previo loro consenso, per arricchire la profilazione degli utenti per fili pubblicitari e/o commerciali. I cookies possono essere “temporanei” o “di sessione”, cioè sono cancellati al termine del collegamento; oppure “permanenti” che restano memorizzati nel disco fisso dell’utente, per un determinato periodo di tempo o a meno che l’utente stesso non li cancelli. I cookies utilizzati dal Sito sono distinti nelle due tipologie individuate dal Garante Italiano per la Protezione dei Dati Personali (di seguito, “Garante Privacy”) con Provvedimento generale cd. “Provvedimento Cookies” dell’8 maggio 2014, di cui il titolare segue le prescrizioni in termini di informativa e necessità / modalità di raccolta del consenso. In particolare, questa informativa rappresenta anche l’estensione del banner sintetico già visualizzato dall’utente all’atto della connessione al Sito. Sulla base del citato Provvedimento del Garante Privacy, il Sito e l’App utilizzano: “Cookies tecnici”, cioè strettamente necessari al funzionamento del Sito / App e/o all’erogazione di un servizio esplicitamente richiesto dall’utente. Questa categoria di cookies include gli analytics impiegati dal Titolare per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi visitano il Sito stesso. Per l’utilizzo di tale tipologia di cookies, non è richiesto il consenso dell’utente, salvo che costui espressamente lo neghi per uno o per tutti i cookies tecnici. “Cookies di profilazione” propri e/o di terze parti, cioè cookies potenzialmente volti a creare / arricchire profili relativi all’utente e utilizzati al fine di inviare e/o mostrare messaggi pubblicitari in linea con le preferenze manifestate dall’utente stesso nell’ambito della navigazione. Per l’impiego di tale tipologia di cookies, è sempre necessario il consenso (facoltativo) dell’utente. L’utente può scegliere a quali cookies di profilazione prestare il consenso. Quando si tratta di cookies cd. “di terze parti”, cioè installati / utilizzati sul Sito da soggetti terzi rispetto a ciascun titolare, l’utente presta o nega il consenso direttamente al proprietario del cookie in questione, al quale il titolare fa mero rinvio con apposito link. Sono utilizzati i seguenti cookies di profilazione / non tecnici e/o altre tecnologie tipo e-mail tracking:
- Nessuno
- E-mail tracking pixel: permette di monitorare le aperture delle e-mail ricevute in seguito all’utilizzo del Sito.
- Google Analytics
- Bing
- Yahoo
- Google Adwords
- Google Ads
- Google Tag Manager
- Hotjar
- Tawk (servizio di chat)
MODALITÀ DEL TRATTAMENTO
I dati personali sono trattati, anche con strumenti elettronici ed automatizzati, per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti. Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati, tra cui il protocollo sicuro https per alcune parti riservate del sito e delle applicazioni, e le protezioni da accessi abusivi nei server e negli altri elaboratori in uso.
FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO
Il trattamento, dietro specifico consenso ove necessario, è caratterizzato dalle seguenti finalità:
a. consentire l’erogazione dei servizi richiesti, ossia: (i) l’erogazione dei servizi di comparazione offerti da Ethicoin srl e dalle altre società che fanno capo a Ethicoin srl (ii) la richiesta di contatto da parte di Ethicoin srl, ovvero di soggetti dalle stesse appositamente autorizzati; (iii) l’accesso alle funzionalità di contatto attraverso il Sito;
b. rispondere a richieste di assistenza e/o di informazioni;
c. assolvere eventuali obblighi di legge, contabili e fiscali;
d. marketing e profilazione. I dati conferiti potranno essere trattati, previo esplicito e distinto consenso, per l’invio di comunicazioni promozionali e di marketing, incluso l’invio di newsletter e ricerche di mercato, attraverso strumenti automatizzati (sms, mms, e-mail, notifiche push, fax) e non automatizzati (posta cartacea, telefono con operatore), nonché per l’analisi dei dati anagrafici dell’utente, delle scelte d’acquisto e delle preferenze comportamentali sul Sito, al fine di meglio strutturare comunicazioni e proposte commerciali personalizzate.
La base giuridica del trattamento di dati personali per le finalità di cui alle lettere a-d è l’art. 6.1 b) e c) del Regolamento in quanto i trattamenti sono necessari all’erogazione dei servizi o per il riscontro di richieste dell’interessato, in conformità a quanto previsto dalle Condizioni generali di utilizzo del servizio sottoscritte dall’utente, rappresentando altresì un trattamento necessario per adempiere ad un obbligo di legge in capo al Titolare. Il conferimento dei dati personali per queste finalità è facoltativo, ma l’eventuale mancato conferimento comporterebbe l’impossibilità di attivare i servizi forniti dal Sito. I dati conferiti per le finalità di cui alla lettera (d) potranno essere trattati, previo esplicito e specifico consenso, per l’invio di comunicazioni promozionali e di marketing, incluso l’invio di newsletter e ricerche di mercato, attraverso strumenti automatizzati (sms, mms, e-mail, notifiche push, fax) e non automatizzati (posta cartacea, telefono con operatore), nonché per l’analisi dei dati anagrafici, delle scelte d’acquisto e delle preferenze comportamentali sul Sito, al fine di meglio strutturare comunicazioni e proposte commerciali personalizzate, per effettuare analisi generali e per attività di profilazione. La base giuridica del trattamento dei dati per tali finalità è l’art. 6.1 a) del Regolamento. I trattamenti di profilazione commerciale e di marketing diretto sono facoltativi e dipendono dalla libera scelta dell’utente; pertanto, il mancato conferimento dei consensi per tali finalità non pregiudica la fruizione dei servizi. Per i trattamenti effettuati ai fini di invio diretto di proprio materiale pubblicitario o di propria vendita diretta o per il compimento di proprie ricerche di mercato o di comunicazioni commerciali in relazione a prodotti o servizi del Titolare analoghi a quelli acquistati, Ethicare srl può utilizzare, senza il consenso dell’interessato, gli indirizzi di posta elettronica e di posta cartacea ai sensi e nei limiti consentiti dall’art. 130.4 del Codice Privacy (D. Lgs. 196/2003) e dal Provvedimento del Garante Privacy del 19 giugno 2008. La base giuridica del trattamento dei dati per tale finalità è l’art. 6.1 f) del Regolamento. L’interessato ha la possibilità di opporsi a tale trattamento in ogni momento, inizialmente o in occasione di successive comunicazioni, in maniera agevole e gratuitamente anche scrivendo all’indirizzo di posta elettronica sopra indicato, nonché di ottenere un immediato riscontro che confermi l’interruzione di tale trattamento (art. 15 Regolamento). Ethicare srl potrà trattare i dati personali in forma anonimizzata e aggregata, per analisi ed elaborazioni volte a migliorare i prodotti, i servizi e la proposizione commerciale, nel rispetto dei principi del Regolamento e per il perseguimento di un proprio legittimo interesse, ai sensi dell’art. 6.1.f) del Regolamento, in maniera tale che il trattamento non produca effetti giuridici e non incida in modo analogo significativamente sull’utenza. In ogni caso, l’interessato potrà opporsi in qualunque momento a tale trattamento contattando il Titolare ai recapiti indicati. Ove necessario, specifiche informative di sintesi sul trattamento dei dati personali e richieste di consenso saranno progressivamente riportate o visualizzate nelle pagine del Sito predisposte per particolari servizi.
TRASMISSIONE DEI DATI A TERZI
I dati personali non saranno trasmessi a terzi, fatta eccezione per gli autonomi titolari del trattamento appartenenti alle seguenti categorie:
i Società di Mutuo Soccorso e promotori mutualistici;
La trasmissione avviene per finalità strettamente e direttamente connesse all’esecuzione del loro servizio non promozionale di preventivazione e/o di trattativa contrattuale richiesto dall’utente interessato. L’interessato è quindi consapevole che, richiedendo i servizi di preventivazione e/o precontrattuali tramite il Sito, potrebbe vedere i suoi dati comunicati ai soggetti sopra indicati per esclusive finalità di esecuzione del servizio anche in mancanza di un consenso specifico, ai sensi dell’art. 6 b) del Regolamento, e che – con riferimento ai trattamenti eseguiti da tali soggetti terzi autonomi titolari del trattamento – faranno fede le loro autonome informative ai sensi dell’art. 13 del Regolamento presentate contestualmente alla raccolta dei dati (per esempio, nella fase di preventivazione anche interna al Sito). Inoltre, i dati personali forniti dagli utenti saranno trasmessi a:
a. soggetti che agiscono tipicamente in qualità di responsabili del trattamento ex art. 28 del Regolamento, ossia: (i) persone, società o studi professionali che prestano attività di assistenza e consulenza al Titolare in materia contabile, amministrativa, legale, tributaria, finanziaria e di recupero crediti relativamente alla erogazione dei servizi offerti; (ii) soggetti con i quali sia necessario interagire per l’erogazione dei servizi (ad esempio di hosting provider); (iii) ovvero soggetti delegati a svolgere attività di manutenzione tecnica (inclusa la manutenzione degli apparati di rete e delle reti di comunicazione elettronica). Collettivamente questi soggetti vengono definiti “destinatari”. L’elenco dei Responsabili del trattamento, oltre a quelli specificamente indicati sopra, può essere richiesto al Titolare scrivendo all’indirizzo indicato nel presente documento;
b. soggetti, enti o autorità, autonomi Titolari del trattamento, a cui sia obbligatorio comunicare i dati personali del cliente interessato, in forza di disposizioni di legge o di ordini delle autorità;
c. soggetti autorizzati dal Titolare ex art. 29 del Regolamento, necessari a svolgere attività strettamente correlate all’erogazione dei servizi richiesti, e che si siano impegnati alla riservatezza o abbiano un adeguato obbligo legale di riservatezza;
d. aziende partner di Ethicoin srl per finalità amministrativo-contabili ai sensi all’art. 6.1.f) ed ai Considerando 47 e 48 del Regolamento.
Come già chiarito, a proposito delle possibili finalità dei trattamenti in presenza di consensi specifici, liberi e informati degli utenti interessati, da questi rilasciati in specifiche sezioni del Sito, i dati personali potrebbero essere comunicati ad alcuni partner selezionati da Ethicoin srl, le cui categorie vengono specificate nelle apposite e specifiche domande di consenso, per loro iniziative commerciali e di marketing, con strumenti automatizzati (e-mail, sms, fax, mms, messaggi su social network, Whatsapp, Messenger, applicazioni di messaggistica istantanea online e autorisponditori) e/o non automatizzati (posta cartacea, telefono con operatore).
TRASFERIMENTO VERSO PAESI TERZI
Per quanto concerne l’eventuale trasferimento dei Dati verso Paesi terzi, il Titolare rende noto che il trattamento avverrà secondo una delle modalità consentite dalla legge vigente, quali ad esempio il consenso dell’interessato, l’adozione di Clausole Standard approvate dalla Commissione Europea, la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati (es. EU-USA Privacy Shield) od operanti in Paesi considerati sicuri dalla Commissione Europea. È possibile avere maggiori informazioni, su richiesta, presso il Titolare ai contatti indicati nel presente documento.
DIRITTI DEGLI INTERESSATI
Ai sensi degli articoli 15 e seguenti del Regolamento, l’interessato ha il diritto di chiedere, in qualunque momento, l’accesso ai dati personali, la rettifica o la cancellazione degli stessi, la limitazione del trattamento nei casi previsti dall’art. 18 del Regolamento, l’ottenimento dei dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico nei casi previsti dall’art. 20 del Regolamento. In ogni momento, l’interessato ha la possibilità di: revocare il consenso prestato ex art. 7 del Regolamento; proporre reclamo all’autorità di controllo competente (Garante Privacy) ai sensi dell’art. 77 del Regolamento, qualora ritenga che il trattamento dei suoi dati sia contrario alla normativa in vigore. L’interessato ha la possibilità di formulare una richiesta di opposizione al trattamento dei dati personali ex art. 21 del Regolamento, nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare l’istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, diritti e libertà dell’interessato. Per qualsiasi richiesta e/o comunicazione riguardante la presente informativa ovvero il trattamento effettuato, l’utente potrà contattare Ethicare srl al seguente indirizzo e-mail dedicato: privacy@mutuasemplice.it. Se la richiesta riguardi un trattamento di dati effettuato da un altro titolare, l’utente dovrà fare riferimento all’informativa privacy da quest’ultimo rilasciata al momento della richiesta di preventivo effettuata, in quanto in tal caso Ethicoin srl non tratta i dati personali direttamente per l’esecuzione del preventivo.