ai sensi dell’art. 13 Regolamento UE 2016/679

Gentile Interessato,

con il presente documento (l’“Informativa”), intendiamo rinnovarti il nostro impegno per garantire che il trattamento dei dati personali raccolti attraverso il sito internet https://mediterraneabistrot.it (il “Sito”), effettuato con modalità sia automatizzate che manuali, avvenga nel pieno rispetto delle tutele e dei diritti riconosciuti dal Regolamento (UE) 2016/679 (“GDPR” o il “Regolamento”) e dalle ulteriori norme applicabili in tema di protezione dei dati personali.

Con il termine dati personali si fa riferimento alla definizione contenuta nell’art. 4 comma 1 del Regolamento, ossia “qualsiasi informazione riguardante una persona fisica identificata o

identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (i “Dati Personali”).

La presente Informativa – redatta sulla base del principio di trasparenza e inclusiva di tutti gli

elementi richiesti dall’art. 13 del Regolamento – ha lo scopo di fornirti in maniera semplice ed intuitiva tutte le informazioni utili e necessarie affinché tu possa conferire i tuoi Dati Personali in modo consapevole ed informato e, in qualsiasi momento, esercitare i tuoi diritti previsti dal GDPR.

IL TITOLARE DEL TRATTAMENTO

La società che tratterà i tuoi Dati Personali per le finalità di cui alla presente Informativa e che, quindi, rivestirà il ruolo di titolare del trattamento, ossia “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali” è Genuino S.r.l., con sede legale in Via Carducci n. 2, 20123 Milano (il “Titolare”).

FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

Durante la navigazione nel Sito, possono essere acquisiti alcuni tuoi Dati Personali nei seguenti modi.

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano, a titolo esemplificativo: gli indirizzi IP, il tipo di browser

utilizzato, il sistema operativo, il nome di dominio e gli indirizzi di siti internet dai quali è stato

effettuato l’accesso o l’uscita, le informazioni sulle pagine visitate dagli utenti all’interno del Sito, l’orario d’accesso, la permanenza sulla singola pagina, l’analisi di percorso interno e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati di carattere tecnico/informatico sono raccolti e utilizzati esclusivamente in maniera

aggregata e non identificativa e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.

Il trattamento si baserà giuridicamente sul legittimo interesse del Titolare al migliore

funzionamento dei propri sistemi, all’ottimizzazione e al miglioramento dell’esperienza di

navigazione, ad evitare attività fraudolente e a migliorare la sicurezza del Sito (art. 6, comma 1, lettera f) del Regolamento).

Per maggiori informazioni sui Cookie e sul loro utilizzo all’interno del Sito, è possibile prendere visione dell’apposita policy presente sul Sito.

Dati forniti volontariamente dal visitatore

Si tratta di tutti quei Dati Personali rilasciati liberamente dal visitatore sul Sito, per esempio, per richiedere informazioni su un determinato prodotto o servizio tramite un form

(https://mediterraneabistrot.it/contatti/), prenotare un tavolo (https://mediterraneabistrot.it/prenota-un-tavolo/), chiamare il numero telefonico esposto sul Sito per avere un contatto diretto con l’azienda (al fine, ad esempio, di richiedere assistenza o maggiori informazioni su un prodotto/servizio del Titolare), o, ancora, per acquistare i prodotti posti in vendita nel Sito.

Tali attività di trattamento saranno lecite in forza dell’art. 6, comma 1, lettera b) del Regolamento ossia per dare esecuzione al contratto ovvero a misure precontrattuali adottate su richiesta dell’interessato, nonché per l’adempimento di eventuali obblighi di legge, ai sensi dell’art. 6 comma 1, lettera c) del Regolamento.

Per consentire al Titolare di effettuare le attività di trattamento per tali finalità, sarà necessario il conferimento dei Dati Personali richiesti negli appositi form. In caso di mancata compilazione di anche uno solo dei campi contrassegnati come obbligatori, potrebbe non essere possibile procedere al trattamento dei tuoi Dati Personali e, di conseguenza, fornirti le informazioni e i servizi richiesti.

Non sono trattati Dati Personali relativi alla tua salute e, in generale, categorie “particolari” di dati personali di cui all’art. 9 del Regolamento.

Oltre a quanto sopra, i tuoi Dati Personali potranno essere trattati dal Titolare per le seguenti e ulteriori finalità.

Marketing diretto – Con tale termine s’intende lo svolgimento di attività promozionali (con

modalità sia di tipo automatizzato che tradizionale) dei prodotti e/o servizi di tuo interesse

venduti e/o erogati dal Titolare. Relativamente a tale finalità di marketing diretto, è opportuno

precisare che, in virtù dell’art. 6 comma 1 lett. f) del Regolamento e dell’art. 130 comma 4 del Codice Privacy (c.d. soft spam exception), il Titolare potrà svolgere tale attività basandosi sul suo interesse legittimo, a prescindere da un tuo consenso esplicito, come meglio esplicitato nel Considerando 47 del Regolamento nel quale viene “considerato legittimo interesse del titolare trattare dati personali per finalità di marketing diretto”. Ciò sarà possibile a seguito delle valutazioni effettuate dal Titolare in merito all’eventuale e possibile prevalenza dei tuoi interessi, diritti e libertà fondamentali che richiedono la protezione dei Dati Personali sul proprio interesse legittimo ad inviare comunicazioni di marketing diretto. Peraltro, potrai opporti lecitamente ed in ogni momento (anche in modo parziale) alla ricezione di comunicazioni promozionali, senza che ciò pregiudichi in alcun modo il trattamento per le altre finalità.

SOGGETTI A CUI POTRANNO ESSERE COMUNICATI I TUOI DATI PERSONALI

I tuoi Dati Personali potranno essere gestiti, per conto del Titolare, esclusivamente da personale espressamente autorizzato al trattamento (ai sensi dell’art. 29 GDPR) e da soggetti terzi espressamente nominati quali responsabili del trattamento (ai sensi dell’art. 28 GDPR), al fine di svolgere correttamente tutte le attività di trattamento necessarie a perseguire le finalità di cui alla presente Informativa.

A fine meramente esplicativo, si riportano alcune categorie di soggetti a cui i tuoi Dati Personali potranno essere comunicati:

a) partner commerciali del Titolare che forniscono servizi, in qualità di responsabili del

trattamento o di titolari autonomi, per le finalità di cui all’art. 6 paragrafo 1 lett. b) del

GDPR;

b) terzi fornitori di servizi di assistenza e consulenza in qualità di responsabili del trattamento o di titolari autonomi, per le finalità di cui all’art. 6 paragrafo 1 lett. b) del GDPR;

c) soggetti e autorità il cui diritto di accesso ai Dati è espressamente riconosciuto dalla legge, da regolamenti o provvedimenti di autorità competenti;

d) soggetti cessionari di azienda o di ramo d’azienda, società risultanti da possibili fusioni,

scissioni o altre trasformazioni della società del Titolare.

Qualora volessi venire a conoscenza di quali soggetti sono entrati in possesso dei tuoi Dati

Personali a seguito dei tuoi rapporti con Genuino S.r.l., potrai rivolgerti al Titolare inviando una comunicazione al seguente indirizzo di posta elettronica: [info@mediterraneabistrot.it].

TEMPI DI CONSERVAZIONE DEI DATI PERSONALI

In ossequio al principio di limitazione del periodo di conservazione (art. 5.1 lettera e) del

Regolamento), i tuoi Dati Personali saranno trattati dal Titolare limitatamente a quanto necessario per il perseguimento delle finalità di cui alla presente Informativa.

In particolare, i tuoi Dati Personali saranno trattati per un periodo di tempo pari al minimo

necessario, come indicato dal Considerando 39 del Regolamento, ossia fino alla cessazione dei rapporti in essere tra te ed il Titolare, nonché per un ulteriore periodo di conservazione che potrà essere imposto da norme di legge; sul punto, il Considerando 65 del Regolamento prevede che “dovrebbe essere lecita l'ulteriore conservazione dei dati personali qualora sia necessaria per esercitare il diritto alla libertà di espressione e di informazione, per adempiere un obbligo legale, per eseguire un compito di interesse pubblico o nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento, per motivi di interesse pubblico nel settore della sanità pubblica, a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, ovvero per accertare, esercitare o difendere un diritto in sede giudiziaria”.

I Dati Personali saranno trattati e conservati per i seguenti periodi:

  • a) per le finalità di cui all’art. 6 paragrafo 1 lett. b) del GDPR, per il tempo di durata del contratto e per i successivi 10 anni dalla scadenza del medesimo;
  • b) per le finalità di marketing diretto in virtù dell’interesse legittimo del Titolare, ai sensi dell’art. 6 paragrafo 1 lett. f) del GDPR, fino a 24 mesi dalla raccolta del dato.

In ogni caso i tuoi Dati Personali saranno oggetto di un controllo periodico, non superiore a 12 mesi, volto a valutarne la pertinenza con le attività del Titolare; qualora, i tuoi Dati Personali non siano più pertinenti saranno immediatamente cancellati.

COLLEGAMENTO VERSO/DA SITI TERZI

Dal Sito sarà possibile collegarsi, mediante appositi link, verso altri siti internet di terzi, fra cui: Instagram e LinkedIn. A tal proposito, il Titolare non potrà essere ritenuto responsabile in merito all’eventuale gestione di Dati Personali da parte di siti internet terzi e in ordine alla gestione delle credenziali di autenticazione fornite da soggetti terzi.

DIRITTI DEGLI INTERESSATI E MODALITA’ DI ESERCIZIO

Potrai esercitare in qualsiasi momento i tuoi diritti previsti dagli artt. 15 e ss. del Regolamento nei confronti del Titolare. In particolare, hai il diritto di ottenere:

a) la conferma che sia o meno in corso un trattamento dei tuoi Dati Personali e di ottenere

l’accesso ai dati e alle seguenti informazioni: finalità del trattamento, categorie di dati personali, destinatari e/o categorie di destinatari a cui i dati sono stati e/o saranno comunicati nonché il relativo periodo di conservazione;

b) la rettifica dei tuoi Dati Personali inesatti e/o l’integrazione dei Dati Personali incompleti,

anche fornendo una dichiarazione integrativa;

c) la cancellazione dei tuoi Dati Personali e la limitazione al trattamento nelle ipotesi previste

dal GDPR e dalla normativa privacy vigente;

d) ove applicabile, la portabilità dei tuoi Dati Personali e, in particolare, la possibilità di

richiedere la trasmissione diretta dei tuoi Dati Personali ad un altro titolare del trattamento;

e) l’opposizione al trattamento in qualsiasi momento, per motivi connessi alla tua situazione

particolare, al trattamento dei tuoi Dati Personali nel pieno rispetto della normativa privacy

vigente.

Per esercitare i tuoi diritti, potrai rivolgerti al Titolare alla seguente casella di posta elettronica

[info@mediterraneabistrot.it]. In ogni caso, qualora tu ritenga che il trattamento dei Dati Personali sia contrario alla Normativa Privacy, avrai sempre diritto di proporre reclamo all’autorità di controllo competente (Garante per la Protezione dei Dati personali) ai sensi dell’art. 77 GDPR.

LUOGHI DEL TRATTAMENTO

I tuoi Dati Personali sono trattati all’interno del territorio dell’Unione Europea.