Privacy Policy
INFORMATIVA SUL TRATTAMENTO DI DATI PERSONALI ai sensi dell'articolo 13 del Regolamento (UE) 2016/679, Regolamento Generale sulla Protezione dei Dati (‘GDPR’) e del D.Lgs. n. 196/2003, Codice in materia di protezione dei dati personali ('Codice della Privacy').
Versione – 30/05/2026
Tutte le istanze e richieste relative al trattamento dei dati personali che La riguardano e regolamentate attraverso l’informativa che segue potranno essere indirizzate al Titolare, ai seguenti indirizzi:
• Coorde c/o Leonardo Operae Additae S.r.l. S.r.l., via Bergognone n. 27 - Milano (Italia);
• indirizzo mail: privacy@coorde.it;
• Data protection officer: dpo@coorde.it
Sommario
1. Ambito di applicazione, titolare e definizioni 1
1.1. Ambito di applicazione della presente informativa 1
1.2. Titolare del trattamento dei dati personali e Responsabile della Protezione dei Dati personali 2
2. Trattamenti svolti per finalità di garanzia del funzionamento e di sicurezza informatica 2
2.1. Trattamenti per mezzo di cookie 2
2.2. Trattamenti per la protezione e la sicurezza 2
3. Trattamenti svolti per finalità di tipo commerciale 3
3.1. Trattamento dei dati per finalità di marketing e di profilazione 3
3.2. Trattamento dei dati per finalità analitiche 4
3.3. Trattamento dei dati per finalità di raccomandazioni individuali sul Sito (consigli sui prodotti) 5
3.4. Trattamento dei dati per finalità pubblicitarie e di re-targeting su siti web di terze parti e sui social network 5
3.5. Trattamento dei dati per utilizzo di contenuti multimediali esterni di terzi 7
3.6. Comunicazioni relative a "Carrello abbandonato" 8
3.7. Surveys 8
3.8. E-mail informative, Newsletter e notifiche APP 8
3.9. Soft spamming 9
3.10. Concorsi 9
3.11. Trattamenti svolti per finalità di tipo commerciale 9
4. Trattamenti svolti per finalità di tipo operativo 10
4.1. Registrazione e creazione dell'account cliente sul Sito, iscrizione alla Newsletter 10
4.2. Acquisto di prodotti tramite i canali Coorde 10
4.3. Pagamenti 11
4.4. Acquisto di prodotti e/o servizi accessori 12
4.5. Servizio Clienti 12
4.6. Storno delle transazioni e rimborso degli ordini 12
4.7. Conformità, Audit interni e analisi 12
4.8. Esecuzione delle richieste legali 13
4.9. Riscossione crediti insoluti 13
5. Conferimento dati e conseguenze in caso di mancato conferimento 13
5.1. Condivisione dei dati con soggetti terzi (destinatari) 13
5.2. Paesi verso cui vengono trasferiti i dati 14
6. Durata del trattamento 15
7. Diritti dell'interessato 15
8. Definizioni 16
1. Ambito di applicazione, titolare e definizioni
1.1. Ambito di applicazione della presente informativa
Gentile cliente, la presente informativa è resa per il sito "www.coorde.com" di proprietà e gestito dalla società Leonardo Operae Additae S.r.l. S.r.l., via Bergognone n. 27 - Milano (Italia) (nel seguito, "Coorde", il “Titolare” o la "Società"), in qualità di Titolare del Trattamento, e non anche per altri siti web terzi eventualmente consultati dall'utente tramite link.
Altri siti web, o i siti raggiungibili dai link inseriti dai Partner nella propria area personale, non sono coperti da queste informazioni sulla privacy e forniscono le proprie informazioni specifiche sulla protezione dei dati.
La presente informativa è fornita ai sensi dell'art. 13 GDPR.
L'informativa è destinata a tutti i soggetti che interagiscano con le pagine web del Sito, sia a coloro che utilizzano il Sito senza effettuare alcuna registrazione, sia a coloro che, al termine di apposita procedura, si registrino al Sito ed usufruiscano dei servizi on line prestati tramite lo stesso.
La informiamo che, nei casi in cui Lei acceda al Sito (registrandosi, o senza registrarsi con apposito account cliente o con apposita iscrizione ad altri servizi offerti dal Sito) per ottenere informazioni sui nostri prodotti e usufruire dei servizi offerti dal Sito, tratteremo i Suoi dati per le finalità e nelle modalità dettagliatamente esposte nella presente informativa.
Inoltre, il trattamento dei Suoi dati può essere effettuato dalla scrivente come parte di misure di marketing su siti di terze parti e sui social network, per finalità che si riporteranno di seguito e sulle basi giuridiche che verranno elencate di seguito.
Le segnaliamo che il Sito non contiene informazioni né funzionalità o servizi direttamente destinati a utenti di età inferiore a 16 anni. I minori non devono conferire informazioni o dati personali in assenza del consenso degli esercenti la responsabilità genitoriale su di loro.
Coorde invita, dunque, tutti gli utenti che non abbiano compiuto 16 anni a non comunicare in nessun caso i propri dati personali senza la previa autorizzazione di un genitore o dell'esercente la responsabilità genitoriale.
Per la definizione dei termini utilizzati in questa Informativa si rimanda ai capitoli successivi.
1.2. Titolare del trattamento dei dati personali e Responsabile della Protezione dei Dati personali
Se non diversamente indicato nella presente informativa, il titolare del trattamento dei Suoi dati personali è LEONARDO OPERAE ADDITAE SRL, VIA BERGOGNONE 27, 20144 MILANO (MI), C.F./P.IVA 04856090966, Italia, e-mail: privacy@coorde.it
Le segnaliamo che la Società ha nominato un proprio Responsabile della Protezione dei Dati (‘Data Protection Officer’ o, in breve, ‘DPO’) che può essere contattato per questioni inerenti al trattamento dei dati personali all'indirizzo che precede o via e-mail all’indirizzo indicato in calce al presente documento.
2. Trattamenti svolti per finalità di garanzia del funzionamento e di sicurezza informatica
2.1. Trattamenti per mezzo di cookie
Nel momento in cui Lei utilizza il Sito, vengono memorizzati cookie sul Suo dispositivo.
I cookie sono piccoli file di testo che vengono assegnati e memorizzati sul suo dispositivo dal browser che Lei utilizza e permettono di far fluire determinate informazioni al soggetto che imposta il cookie. Questi contengono anche dati personali, ciò ci permette di rendere il Sito più facile da usare ed efficace.
Le segnaliamo che i cookie non possono trasmettere virus al Suo dispositivo.
Per l'utilizzo dei cookie sul Sito, si prega di prendere visione della Cookie Policy appositamente prevista al link Informativa Cookie del sito www.Coorde.it.
Se Lei acconsente all'utilizzo di alcuni o di tutti i cookie sul Suo computer, viene generato e memorizzato un ID di consenso corrispondente. Potrà in ogni momento modificare le preferenze espresse accedendo al "Centro Preferenze Cookie", presente in basso a sinistra di ogni pagina del Sito e accessibile cliccando sul pulsante a forma di biscotto.
2.2. Trattamenti per la protezione e la sicurezza
Trattiamo i Suoi dati personali laddove il trattamento sia tecnicamente necessario per rendere il Sito disponibile al Suo utilizzo, nonché per garantirne la stabilità e la sicurezza durante la Sua visita. A tal fine, il trattamento include i seguenti dati:
• Indirizzo IP
• Impronte del browser
• Browser User Agents
• Cookie
Per l'identificazione e la difesa dalle minacce (difesa dai bot e attacchi DDoS) e per l'erogazione e l'accelerazione delle applicazioni online, utilizziamo sul Sito i servizi di Cloudflare, Inc (101 Townsend St, San Francisco, CA 94107, USA). Cloudflare tratta in particolare l'indirizzo IP del Suo dispositivo e utilizza queste informazioni per conto di Coorde al fine di prevenire minacce tecniche e per garantire un'elevata disponibilità del nostro Sito. Quando un utente visita il sito, la richiesta non va direttamente al tuo server ma prima passa dai nodi di Cloudflare, che agiscono come reverse proxy davanti all’origine.
Su ogni richiesta Cloudflare applica filtri di sicurezza: regole WAF (per bloccare SQL injection, XSS ecc.), rate limiting e protezione DDoS, oltre a motori di bot management che analizzano segnali e reputazione per decidere se permettere, bloccare o sfidare il visitatore (CAPTCHA/challenge), prima di inoltrare solo il traffico ritenuto sicuro al tuo server, indipendentemente dall’IP sorgente.
Questo trasferimento di dati si basa sulle clausole contrattuali standard adottate dalla Commissione Europea e ciò garantisce una protezione adeguata dei Suoi dati personali ai sensi dell'art. 46 del GDPR.
Sul Sito, inoltre, utilizziamo Cloudflare. Cloudflare protegge i moduli web dagli inserimenti automatici abusivi principalmente attraverso Cloudflare Turnstile (un'alternativa privacy-friendly ai CAPTCHA) e Cloudflare Bot Management, che rilevano e bloccano i bot in modo trasparente per l'utente reale.
La protezione opera come segue: Turnstile esegue test JavaScript non interattivi (proof-of-work, proof-of-space, verifica API browser, e non raccoglie mai dati per retargeting pubblicitario, a differenza di altri CAPTCHA; per dispositivi Apple esistono token di accesso privati che verificano l'utente senza CAPTCHA né raccolta PII) per confermare che il visitatore sia umano, senza mostrare rompicapo visivi, il Bot Management usa machine learning addestrato su centinaia di miliardi di richieste/giorno per creare un Bot Score per ogni richiesta; analizza comportamento, anomalie di traffico e impronte digitali, attraverso il Rilevamento Cloudflare classifica bot in tempo reale distinguendo bot benigni (motori di ricerca) da bot dannosi (credential stuffing, scraping, DDoS) e blocca automaticamente i bot dannosi, sfida con Turnstile o applica rate limiting senza interrompere utenti legittimi.
Cloudflare raccoglie principalmente
• Indirizzo IP: rilevamento bot, sicurezza, geolocalizzazione (è dato personale GDPR);
• User agent browser: Identificazione dispositivo/browser (per fingerprinting bot);
• Segnali JavaScript lato client: verifica comportamento umano (non raccoglie PII per retargeting);
• Metadata richiesta http: analisi traffico, log sicurezza, inclusi URI, intestazioni, timestamp;
• Informazioni dispositivo (GPU, tipo browser): per determinare automatizzazione (non include dati personali identificativi);
• Lingua e data del browser.
In tal caso, la raccolta e l'analisi dei dati ha come base giuridica l'art. 6 par. 1 lett. c) (Obbligo di legge) ed f) (Legittimo interesse) del GDPR.
Le segnaliamo che, nella misura in cui i dati personali vengono trasmessi a Cloudflare i medesimi sono trattati in Europa, e ciò avviene sulla base delle clausole contrattuali standard dell'UE, che garantiscono una protezione adeguata dei Suoi dati personali.
Lei può rifiutarsi di usare i cookie e il fingerprinting selezionando l'impostazione appropriata sul Suo browser, tuttavia, Le segnaliamo che in tal caso Lei potrebbe non essere in grado di utilizzare tutte le funzionalità del Sito.
Se Lei desidera opporsi al trattamento dei dati per queste finalità, La invitiamo a modificare le Sue preferenze nel Centro preferenze cookie.
3. Trattamenti svolti per finalità di tipo commerciale
3.1. Trattamento dei dati per finalità di marketing e di profilazione
Le segnaliamo che, previo Suo consenso, Coorde potrà trattare i dati personali da Lei conferiti al fine di inviarLe materiale pubblicitario e sconti relativi a prodotti e/o servizi propri o di terzi (conferimento dati per finalità di marketing), tramite i seguenti canali di contatto e-mail, SMS, Push notification o altri sistemi automatizzati e per posta.
Inoltre, i dati personali da Lei conferiti in occasione di un acquisto sul Sito, potranno essere trattati da Coorde, previo Suo consenso, per finalità di profilazione, ossia per l'analisi delle Sue scelte di consumo attraverso la rilevazione della tipologia e della frequenza degli acquisti da Lei effettuati, al fine di inviarLe materiale pubblicitario di Coorde o di terzi di Suo specifico interesse (conferimento dati per finalità di profiling).
Con riferimento al trattamento dei Suoi dati per finalità di marketing e di profilazione, Le segnaliamo che il conferimento dei Suoi dati è meramente facoltativo ed il relativo trattamento si basa sul consenso, facoltativo e revocabile in qualunque momento. Il mancato conferimento non comporterà alcuna conseguenza sulla possibilità di registrarsi al Sito e di usufruire dei servizi prestati da Coorde tramite il Sito, ivi inclusa la possibilità di effettuare acquisti sullo stesso e implicherà esclusivamente le conseguenze di seguito descritte:
- il mancato consenso al trattamento dei dati per finalità di marketing comporterà l'impossibilità per Lei di ricevere materiale pubblicitario relativo a prodotti e/o servizi di Coorde e/o di terzi;
- il mancato consenso al trattamento dei Suoi dati personali per finalità di profilazione comporterà l'impossibilità per Coorde di elaborare il Suo profilo commerciale, mediante la rilevazione delle Sue scelte e abitudini di acquisto sul Sito (anche al fine di garantire un maggior soddisfacimento delle esigenze della clientela ed il continuo miglioramento dei servizi offerti), nonché di inviarLe materiale pubblicitario, relativo a prodotti e/o servizi di Coorde e/o di terzi, di Suo specifico interesse.
Lei potrà, in ogni caso, revocare il consenso, eventualmente prestato per finalità di marketing e di profilazione, in qualsiasi momento, tramite l'area "Dati personali" del Sito ovvero tramite il box "Preferenze privacy" messo a Sua disposizione durante il procedimento di acquisto.
Resta inteso che l'eventuale successiva revoca del consenso non pregiudica la liceità del trattamento dei dati svolto nel periodo antecedente tale revoca.
3.2. Trattamento dei dati per finalità analitiche
Le segnaliamo che possiamo analizzare e documentare come Lei utilizza il Sito. In particolare, possiamo analizzare il numero di visitatori del Sito, il Suo comportamento di navigazione sul Sito, a quali eventi e aree del Sito Lei è interessato, la provenienza dei visitatori del Sito e, se Lei acquista mediante il servizio offerto dal Sito, i dati del Suo ordine e del Suo carrello di spesa. A tal fine, trattiamo i seguenti dati personali:
• Indirizzo IP (abbreviato)
• Cookie
• Indirizzo e-mail (hash)
L'hashing utilizza una funzione con cui il vostro indirizzo e-mail viene pseudonimizzato in modo non reversibile.
In tal caso trattiamo i predetti dati sulla base del Suo consenso come definito nell'art. 6 par. 1 lett. a) del GDPR. Se Lei desidera opporsi al trattamento dei dati a fini analitici, La invitiamo a modificare le Sue preferenze nel Centro preferenze cookie.
Al fine di poter effettuare questo trattamento utilizziamo Google Analytics 360 (GA360), ossia servizi di analisi web di Google LLC ("Google"). GA360 utilizza i cookie che permettono di effettuare le analisi circa l'utilizzo del Sito.
Per maggiori informazioni, può visitare il seguente link:
• https://business.safety.google/adsprocessorterms/sccs/p2p-intra-group/
Lei può rifiutarsi di usare tali cookie selezionando l'impostazione appropriata sul proprio browser. Se procederà in tal senso, tuttavia, la avvertiamo che alcune funzionalità del Sito potrebbero non risultare disponibili.
Ulteriori informazioni sulle condizioni di utilizzo e sulla protezione dei dati sono disponibili ai seguenti link:
• https://policies.google.com/terms?hl=it&gl=it
• https://policies.google.com/privacy?hl=it&gl=it
Al seguente link, invece, potrà trovare la spiegazione dell'utilizzo di dati di terzi da parte di Google: https://policies.google.com/technologies/partner-sites?hl=it
Le segnaliamo che, in relazione all'utilizzo di GA360, nel caso in cui i Suoi dati personali vengano trasferiti negli Stati Uniti, questo trasferimento di dati si basa sulle clausole contrattuali standard dell'UE le quali garantiscono una protezione adeguata dei suoi dati personali ai sensi dell'art. 46 del GDPR.
Se intende opporsi al trattamento dei dati per tale finalità, La invitiamo a modificare le Sue preferenze nel Centro Preferenze Cookie.
3.3. Trattamento dei dati per finalità di raccomandazioni individuali sul Sito (consigli sui prodotti)
Nel momento in cui Lei visita il Sito, possiamo analizzare il Suo comportamento d'uso al fine di mostrare raccomandazioni individuali sullo stesso, sulla base di questi dati. A tal fine, il trattamento riguarda i seguenti dati:
• Indirizzo IP (abbreviato)
• Dati relativi all’ordine e al carrello
• Preferiti
• Cookie
In tal caso trattiamo i dati sulla base del Suo consenso di cui all'art. 6 par. 1 lett. a) GDPR. Se Lei intende opporsi al trattamento dei dati per tale finalità, La invitiamo a modificare le Sue preferenze nel Centro Preferenze Cookie.
3.4. Trattamento dei dati per finalità pubblicitarie e di re-targeting su siti web di terze parti e sui social network
Al momento della visita sul Sito, possiamo trattare i Suoi dati personali per attività pubblicitarie di remarketing e display advertising.
Nell'ambito della pubblicità display, possiamo realizzare campagne di marketing utilizzando tag (pixel) e cookie dei nostri fornitori di re-targeting. Quando Lei visita il Sito, i tag e i cookie vengono impostati e associati ai prodotti che Lei ha visto o acquistato. Ciò Le permette di visualizzare offerte di prodotti personalizzati e individuati sulla base delle Sue preferenze.
Inoltre, potremmo mostrare banner pubblicitari agli utenti di Facebook che hanno un profilo simile a quello dei nostri attuali clienti e visitatori del Sito. A tal fine possiamo trattare i seguenti dati:
• il tipo di pagina web richiamata
• il numero del prodotto visualizzato
• nel caso di acquisto di un biglietto: il numero del prodotto ordinato, il valore di vendita e il numero d'ordine, nonché le preferenze e l'ID dei cookie.
A tal fine, trattiamo i Suoi dati personali sulla base del suo consenso di cui all'art. 6 par. 1 lett. a) del GDPR.
Se Lei non vuole che i Suoi dati vengano trattati per queste attività di re-targeting, La invitiamo a modificare le Sue preferenze nel Centro Preferenze Cookie.
In relazione all'utilizzo di tag e cookie di Google e Facebook, i Suoi dati personali vengono trasferiti negli Stati Uniti. Tale trasferimento di dati si basa sulle clausole contrattuali standard dell'UE e ciò garantisce una protezione adeguata dei Suoi dati personali, ai sensi dell'art. 46 del GDPR.
Per ulteriori dettagli sul trattamento dei dati da parte dei fornitori di re-targeting, La invitiamo a consultare le corrispondenti informazioni sulla protezione dei dati:
• Privacy Policy di Google: https://policies.google.com/privacy?hl=it
• Spiegazione dell'utilizzo dei dati di terzi da parte di Google: https://policies.google.com/technologies/partner-sites
• Privacy Policy di Facebook: https://www.facebook.com/privacy/explanation
• Se Lei ha effettuato un acquisto con l’ausilio di Coorde, oppure visitato qualunque pagina del Sito o aggiunto un prodotto al carrello d’acquisto, viene impostato sul Sito un cookie da Google Ads. Se dopo una delle predette azioni, Lei inserisce dei termini di ricerca corrispondenti sui motori di ricerca Internet, attraverso l'ausilio di questo cookie Lei potrebbe essere in grado di visualizzare nei risultati della ricerca suggerimenti individuali per prodotti e servizi Coorde basati sul Suo acquisto (search engine marketing) o sulle Sue azioni di navigazione sul sito Coorde (search engine marketing).
• Se Lei desidera opporsi al trattamento dei dati da parte di Google Ads, La invitiamo a modificare le Sue preferenze nel Centro Preferenze Cookie.
• Le segnaliamo che, in relazione all'utilizzo di Google Ads, i Suoi dati personali vengono trasferiti negli Stati Uniti. Questo trasferimento di dati si basa sulle clausole contrattuali standard dell'UE e ciò garantisce una protezione adeguata dei Suoi dati personali ai sensi dell'art. 46 del GDPR.
• Per ulteriori dettagli sul trattamento dei Suoi dati da parte di Google Ads, La invitiamo a consultare le corrispondenti informazioni sulla protezione dei dati:
• Privacy Policy di Google Ads: https://policies.google.com/privacy?gl=GB&hl=it
• Spiegazione dell'utilizzo dei dati di terzi da parte di Google: https://policies.google.com/technologies/partner-sites
• Inoltre, Le segnaliamo che inseriamo annunci pubblicitari, (cosiddetti social media ads) sui social network Facebook, Instagram e TikTok. Se Lei dispone di un account su questi social network e tramite le impostazioni del Suo account accetta di visualizzare la pubblicità, potrebbe visualizzare annunci corrispondenti ai nostri prodotti e servizi. Tali annunci vengono mostrati in base ai Suoi interessi (ad esempio, i "mi piace" cliccati sulle pagine degli artisti) memorizzati nel Suo profilo pubblico di Facebook, Instagram o TikTok.
• Di conseguenza, la pubblicità mostrata è personalizzata sulla base dei Suoi interessi.
• Per questa finalità, La informiamo che trattiamo i dati del Suo profilo social pubblico.
• In particolare, per misurare l'efficacia delle campagne svolte, trattiamo i seguenti dati sulla base del Suo consenso ai sensi dell'art. 6 par.1 lett. a) GDPR:
• il Suo indirizzo IP
• il Suo ID cookie
• l'attività della pagina e del feed
• la velocità di internet
• le attività di acquisto e le connessioni social
Al fine di poter espletare la già menzionata attività, i Suoi dati vengono trasferiti negli Stati Uniti e, di conseguenza, trattati fuori dallo spazio UE/EEA. Tale trasferimento di dati si basa sulle clausole contrattuali standard dell'UE e ciò garantisce un'adeguata protezione dei Suoi dati personali ai sensi dell'art. 46 del GDPR.
Per ulteriori dettagli su tale tipologia di trattamento dati, La invitiamo a prendere visione delle Informative privacy dei social network Facebook, Instagram e TikTok:
• Facebook: https://www.facebook.com/privacy/explanation
• Instagram: https://help.instagram.com/155833707900388
• TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/it
3.5. Trattamento dei dati per utilizzo di contenuti multimediali esterni di terzi
In questa categoria sono compresi i cookie e altre tecnologie similari, utilizzati per offrirLe contenuti multimediali erogati da terzi fornitori.
Per fornirvi questi servizi, utilizziamo contenuti incorporati di terzi sui nostri siti web.
Se acconsente all’utilizzo di questi cookie i Suoi dati personali verranno elaborati da terzi fornitori (alcuni con sede negli Stati Uniti). Per maggiori informazioni consulta la Cookie Policy.
La base giuridica del trattamento è il consenso ai sensi dell'art. 6 par. 1 lett. a) del GDPR
Di seguito i principali fornitori dei servizi sopra descritti e delle relative modalità di trattamento dei Suoi dati:
• Google Maps (API), un servizio di Google Ireland Ltd.
o Google Maps/Google Earth Condizioni aggiuntive di servizio: https://maps.google.com/help/terms_maps.html
o Informativa sulla privacy di Google: https://www.google.com/policies/privacy/
• YouTube (API), un servizio di YouTube LLC
o Termini di servizio di YouTube: https://www.youtube.com/t/terms?hl=de
• Informativa sulla privacy di Google: https://www.google.com/policies/privacy/
• Apple Music (API), un servizio di Apple Inc.
o Informativa sulla privacy di Apple: https://www.apple.com/legal/privacy/en-ww/
3.6. Comunicazioni relative a "Carrello abbandonato"
Se Lei ha iniziato un processo di acquisto sul Sito ma non l'ha completato, inserendo solo alcuni articoli nel carrello senza completare l'ordine, Le invieremo un promemoria via App Push Notification o via e-mail all'indirizzo e-mail indicato nel Suo account cliente correlato al processo di acquisto che Lei ha iniziato.
Le segnaliamo che potrà quindi, da questa comunicazione, accedere direttamente al Sito per completare il suo acquisto.
Raccogliamo e conserviamo i Suoi dati personali al fine di identificare i carrelli di spesa non terminata. Per questa attività, la raccolta dei Suoi dati personali si basa sul consenso (art. 6 par. 1 lett. a del GDPR).
3.7. Surveys
Per migliorare continuamente i nostri prodotti e servizi e adattarli alle Sue esigenze, potremmo invitarLa a partecipare a sondaggi contattandola all'indirizzo e-mail fornito durante il processo di registrazione.
Con riferimento alle survey destinate a migliorare i prodotti e servizi di Coorde, la base giuridica del trattamento è il nostro legittimo interesse a effettuare tali attività ai sensi dell'art. 6 par. 1 lett. f) del GDPR.
Se le informazioni raccolte nelle survey sono destinate a essere utilizzate al fine di offrirLe comunicazioni di tipo commerciale relative a servizi e prodotti di Coorde o di terzi soggetti o elaborate sulla base delle Sue preferenze, tratteremo i Suoi dati in base al consenso prestato ai sensi dell'art. 6 par. 1 lett. a) del GDPR.
3.8. E-mail informative, Newsletter e notifiche APP
Se Lei ha acquistato su Coorde, possiamo inviarLe delle comunicazioni di servizio attraverso e-mail informative per informarLa, ad esempio, sulle indicazioni stradali per raggiungere il luogo prenotato, sui parcheggi e sulle specifiche del Partner.
In tal caso, trattiamo i Suoi dati personali ai fini dell'esecuzione del contratto sulla base dell'art. 6 par. 1 lett. b) del GDPR.
Se Lei desidera essere informato sui principali eventi in programma, accedere a promozioni e sconti speciali, può iscriversi al Servizio Newsletter, anche senza necessariamente registrarsi al Sito. Si precisa che per gli utenti non registrati al Sito la richiesta di attivazione del Servizio Newsletter non equivale alla registrazione al Sito.
La informiamo che attraverso la Newsletter potremmo anche fornirle informazioni su prodotti e servizi in modo personalizzato, previo Suo consenso ad attività di profiling.
Se ha creato un account Partner e ha dato il Suo consenso Le invieremo informazioni ed aggiornamenti sul modo delle Sale/Studi di registrazione ed eventi e promozioni.
In tutti questi casi, trattiamo i Suoi dati personali esclusivamente sulla base del Suo consenso come definito nell'art. 6 par. 1 lett. a) del GDPR e dell’art. 130 Codice della Privacy (D.lgs. 30 giugno 2003, n. 196).
Dal momento in cui Lei si abbona alla nostra Newsletter, analizziamo e documentiamo se Lei apre la Newsletter e come la usa. In tal caso, trattiamo i Suoi dati personali sulla base del consenso che Lei ci fornisce ai sensi dell'art. 6 par. 1 lett. a) del GDPR, per strutturare il servizio Newsletter in base alle Sue esigenze e per migliorare l'offerta delle nostre campagne di marketing.
Nel caso in cui Lei abbia anche effettuato il download dell'App Coorde e previo Suo consenso all'invio di notifiche, potremmo inviarle Newsletter e le informazioni di Servizio non solo via e-mail ma anche per il tramite di Notifiche Push sul dispositivo mobile dove è installata l'App e/o per via di altri sistemi automatizzati, previa Sua autorizzazione alla ricezione di notifiche push sul Suo dispositivo mobile.
3.9. Soft spamming
Le segnaliamo che possiamo utilizzare, a fini della vendita diretta dei servizi di prenotazione tramite il Sito, le coordinate di posta elettronica da Lei fornite nel contesto di un acquisto sul Sito, in base all'art. 130, quarto comma del Codice della Privacy, sempre che si tratti di un servizio analogo a quelli oggetto della precedente vendita (c.d. soft spamming). Lei potrà comunque rifiutare questo trattamento in qualsiasi momento comunicando la Sua opposizione a Coorde con le modalità indicate nella presente informativa. In tal caso il trattamento è basato sul legittimo interesse di Coorde, al fine di consentirci l'offerta diretta nei Suoi confronti di prodotti o servizi analoghi a quelli oggetto di precedente acquisto, limitatamente alle coordinate di posta elettronica da Lei fornite in fase di acquisto.
Sempre con riferimento al soft spamming, Le ricordiamo che Lei può opporsi al trattamento dei dati che la riguardano, inviando una e-mail al indirizzo specificato nella presente informativa.
3.10. Concorsi
In caso di partecipazione a concorsi o operazione a premi trattiamo i Suoi dati personali sulla base del consenso da Lei fornito o dell’esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. a) e b) del GDPR.
3.11. Trattamenti svolti per finalità di tipo commerciale
Una volta concluso l’ordine per l’evento da Lei selezionato, Le offriamo la possibilità di acquistare buoni sconto e/o offerte speciali proposti dai Partner con i quali collaboriamo e che può consultare nell’area dedicata del sito; di seguito trova la descrizione dettagliata del trattamento.
Al fine di selezionare un’offerta di buoni, trasmettiamo il valore di hash del Suo indirizzo e-mail e del Suo indirizzo IP in forma pseudonimizzata e criptata al Partner (art. 6, par.1, lett. f) GDPR). Il valore di hash pseudonimizzato dell'indirizzo e-mail viene utilizzato dal Partner per tenere conto di un’eventuale opposizione all’invio di pubblicità (art. 21 par. 3, art. 6 par.1 lett. c) GDPR). L'indirizzo IP viene utilizzato dal Partner esclusivamente per garantire la sicurezza dei dati e di norma viene anonimizzato dopo sette giorni (art. 6 par.1, lett. f) GDPR).
Se siete interessati a un'offerta di buoni acquisto dai Partner e non avete fatto opposizione alla pubblicità secondo le modalità indicate nell’informativa privacy dei Partner, cliccando sul banner del buono visualizzato trasmetteremo - solo in questo caso - il Suo titolo, nominativo, il codice postale, il paese e l'indirizzo e-mail in forma criptata al Partner ai fini della preparazione del buono (art. 6 par.1, lett. b) e f) GDPR).
Al fine di selezionare un’offerta vantaggiosa, trasmettiamo in forma pseudonimizzata e crittografata il vostro titolo, anno di nascita, paese, codice postale, il valore hash del vostro indirizzo e-mail e il vostro indirizzo IP al Partner (art. 6, par.1, lett. f) GDPR).
Il valore di hash pseudonimizzato dell'indirizzo e-mail viene utilizzato dal Partner per tenere conto di un’eventuale opposizione all’invio di pubblicità (art. 21 par. 3, art. 6 par. 1 lett. c) GDPR). L'indirizzo IP viene utilizzato dal Partner esclusivamente per garantire la sicurezza dei dati e di norma viene anonimizzato dopo sette giorni (art. 6 par.1, lett. f) GDPR).
Se necessario per l’erogazione della rispettiva offerta selezionata, quando clicca sull’offerta trasmettiamo al Partner in forma criptata il Suo nominativo, il Suo indirizzo e il Suo indirizzo e-mail per permettere al fornitore di erogare la stessa (art. 6, par.1, lett. b) f) GDPR).
Il Partner tratta i dati in qualità di autonomo titolare. Per ulteriori informazioni sul trattamento dei vostri dati da parte del Partner, la invitiamo a consultare l’informativa sulla protezione dei dati online sui siti dei nostri Partner.
4. Trattamenti svolti per finalità di tipo operativo
4.1. Registrazione e creazione dell'account cliente sul Sito, iscrizione alla Newsletter
Quando Lei visita il Sito può anche registrarsi, creando così un account cliente, attraverso il quale può acquistare Prenotazioni, informarsi su eventi e attività. È inoltre possibile creare elenchi di artisti e musicisti, Sale/Studi indicandoli come preferiti per ricevere informazioni su di essi. Su alcuni dei nostri siti, potrà inoltre iscriversi alla Newsletter, al fine di ricevere informazioni sugli eventi e i Suoi artisti preferiti ed usufruire di molti altri vantaggi collegati. La informiamo che nel caso in cui attivi il servizio di Alert per un artista/musicista/Sala/Studio, lo stesso verrà designato tra i soggetti preferiti.
La registrazione e l'utilizzo dell'account cliente richiedono che Lei fornisca a Coorde i Suoi dati personali, alcuni dei quali sono obbligatori (ossia quelli contrassegnati nella maschera di inserimento). Invero, è necessario inserire un indirizzo e-mail e completare la registrazione mediante l’impostazione di una password o l’inserimento di un codice monouso di validazione One Time Password (OTP), trasmesso all’utente all’indirizzo e-mail utilizzato per la registrazione. In ogni caso, sarà comunque sempre possibile impostare una password successivamente alla registrazione.
Al fine di completare la registrazione l’utente deve compilare l’apposito modulo, inserendo i propri dati personali nello stesso richiesti.
Durante la registrazione al Sito l’utente può scegliere, selezionando apposita casella, di validare il proprio numero di telefono mediante il codice di validazione One Time Password (OTP) trasmessogli tramite SMS.
Al fine di evitare che l’account possa essere compromesso da terzi è fortemente consigliato non utilizzare password già utilizzate per altri account.
Quindi, trattiamo i Suoi dati personali per:
• consentirLe di creare, modificare e utilizzare il Suo account cliente ed effettuare operazioni di acquisto sul sito;
• verificare l'utente in caso di modifiche dei dati personali nell'account cliente;
• trasmetterLe comunicazioni relative agli eventi per i quali Lei ha effettuato l’acquisto.
A tal fine, il trattamento viene effettuato sulla base dell'art. 6 par. 1 lett. b) e f) del GDPR, ossia nel rispetto del nostro legittimo interesse nonché al fine dell'esecuzione del contratto di acquisto dei biglietti.
4.2. Acquisto di prodotti tramite i canali Coorde
Nel momento in cui Lei acquista un prodotto sul Sito, nei nostri punti vendita autorizzati o tramite call-center, trattiamo i dati personali che Lei ci fornisce al momento dell'acquisto.
In tal caso, il trattamento dei dati viene effettuato ai fini dell'esecuzione del contratto di acquisto ai sensi dell'art. 6 par. 1 lett. b) GDPR.
Coorde si riserva il diritto di rifiutare o cancellare ordini che provengano
(i) da un utente con cui essa abbia in corso un contenzioso legale;
(ii) da un utente che violi o abbia in precedenza violato le presenti CGC e/o le condizioni e/o i termini del Contratto;
(iii) da un utente che sia stato coinvolto in frodi di qualsiasi tipo e, in particolare, in frodi relative a pagamenti con carta di credito;
(iv) da utenti che abbiano rilasciato dati identificativi falsi, inventati, di fantasia, incompleti o comunque inesatti e/o in qualsiasi modo non corrispondenti al vero o riferiti a terze persone ovvero che non abbiano inviato tempestivamente a Coorde i documenti dalla stessa richiesti nell'ambito della procedura pervista nelle CGC o che abbiano inviato documenti non validi.
In tutti questi casi, trattiamo i Suoi dati personali sulla base del nostro legittimo interesse, ai sensi dell'art. 6 par. 1 lett. f) del GDPR.
4.3. Pagamenti
Le segnaliamo che, in caso di mancato adempimento dei Suoi obblighi di pagamento, avvieremo una procedura di riscossione dello stesso. Per l'esecuzione di tale procedura, trasferiamo i Suoi dati personali a fornitori di servizi di riscossione che eseguono la procedura per noi, in qualità di responsabili del trattamento. In tal caso, trattiamo i Suoi dati personali per l'esecuzione e l'elaborazione del contratto con Lei sulla base dell'art. 6 par. 1 lett. b) del GDPR e per il nostro legittimo interesse a far valere i nostri diritti legali, compresa la riscossione, sulla base dell'art. 6 par. 1 lett. f) del GDPR.
Si precisa che ai fini dell'esecuzione e della gestione del contratto ai sensi dell'art. 6 par. 1 lett. b) del GDPR, viene effettuato inoltre il trattamento dei Suoi dati necessari per la procedura 3D-Secure 2.0., la quale si applica nel caso in cui Lei effettui pagamenti sul Sito con carta di credito, al fine di garantire la sicurezza degli stessi e di proteggere dall'eventuale utilizzo fraudolento dei dati della carta di credito.
Si tratta di uno standard mondiale di reti di carte (eg. VISA, VISA ELECTRON, MASTERCARD, AMERICAN EXPRESS, JCB, DINERS, DISCOVER e POSTEPAY) che conferma che la persona che avvia una transazione digitale è anche autorizzata ad utilizzare la rispettiva carta di pagamento, ovvero è destinata a prevenire l'uso improprio della Sua carta di credito.
Per maggiori informazioni sulla procedura si vedano i Termini e Condizioni di Acquisto. Eventualmente, a seconda di quanto emerso, l'istituto di credito potrà richiedere al titolare della carta di credito un'autenticazione della transazione di pagamento, ad esempio tramite un numero di autenticazione della transazione ovvero tramite App. Tale procedura è stata introdotta dalla direttiva europea 2366/2015 (PSD2).
Altresì, al fine di garantire la sicurezza dei pagamenti effettuati sul Sito e prevenire eventuali frodi, Coorde si riserva il diritto di chiederLe, tramite e-mail, di inviare, tramite lo stesso mezzo, una copia fronte/retro della Sua carta d'identità e nel caso in cui l'intestatario dell'ordine sia diverso dall'intestatario della carta, della carta d'identità di quest'ultimo. Il documento dovrà essere in corso di validità. Nella e-mail di richiesta sarà specificato il termine entro il quale il documento deve pervenire a Coorde. Tale termine non sarà, in ogni caso, superiore a 5 giorni lavorativi a decorrere dal ricevimento della richiesta da parte dell'utente.
Per tale finalità trattiamo i Suoi dati personali per ottemperare ad un obbligo di legge ai sensi dell'art. 6 par. 1 lett. c) del GDPR.
4.4. Acquisto di prodotti e/o servizi accessori
Trattiamo i Suoi dati personali quando acquista prodotti e/o servizi accessori sul nostro sito web. Il trattamento viene effettuato ai fini dell'esecuzione del contratto sulla base dell'art. 6 par. 1 lett. b) GDPR.
Se acquista prodotti e/o servizi accessori per un'altra persona, trattiamo i dati personali del terzo forniti per l'invio della merce al terzo. Questi dati sono trattati ai fini dell'esecuzione del contratto sulla base dell'art. 6 par. 1 lett. b) GDPR.
Se fornisce i dati di un terzo al momento dell'acquisto, si assicuri che il terzo sia sufficientemente informato sul trattamento dei dati presso Coorde e che Lei sia autorizzato a fornire i dati del terzo.
4.5. Servizio Clienti
Se Lei ha domande sugli eventi, sull'acquisto dei biglietti, sul Suo account cliente o su altri prodotti e servizi offerti da Coorde, se desidera esercitare i Suoi diritti ai sensi della presente informativa sulla protezione dei dati o se vuole presentare un reclamo, può contattarci direttamente ai riferimenti che troverà nella sezione apposita della presente informativa.
A seconda dell'oggetto della Sua richiesta, per rispondere alle Sue domande possiamo utilizzare i dati personali memorizzati nei nostri sistemi e che Lei ci ha fornito nel corso di altri trattamenti di dati (ad esempio, i dati che ha fornito al momento dell'acquisto dei biglietti). In tal caso, i Suoi dati vengono trattati al fine dell'esecuzione del contratto di cui all'art. 6 par. 1 lett. b) del GDPR.
Se e nella misura in cui sia necessario a rispondere alla Sua richiesta, raccogliamo anche dati da fonti esterne (ad esempio, nel caso di richiesta al fornitore di servizi di spedizione nell'ambito di un monitoraggio della spedizione o di una richiesta di indagine da parte delle Autorità competenti).
Nel caso in cui il trattamento avvenga al fine di permetterle l'esercizio dei Suoi diritti o per riscontrare le richieste delle Autorità competenti, i Suoi dati vengono trattati al fine di adempiere ad obblighi di legge ai sensi dell'art. 6 par. 1 lett. c) del GDPR.
Se Lei desidera informarsi sui nostri prodotti e servizi o presentare un reclamo, tratteremo i Suoi dati personali al fine dell'esecuzione del contratto di cui all'art. 6 par. 1 lett. b) del GDPR (vale a dire, il riscontro alla Sua richiesta).
4.6. Storno delle transazioni e rimborso degli ordini
Se necessario, effettuiamo lo storno della transazione da Lei effettuata sul Sito ed in tal caso i Suoi dati vengono trattati al fine dell'esecuzione del contratto sulla base dell'art. 6 par. 1 lett. b) del GDPR.
In tal caso, trattiamo i Suoi dati personali allo scopo di restituire il Suo biglietto e di rimborsare il Suo ordine sulla base dell'esecuzione del contratto ai sensi dell'art. 6 par. 1 lett. b) del GDPR.
Per le finalità di cui al presente punto i Suoi dati potranno essere condivisi con le categorie di soggetti ("destinatari") indicati nella presente informativa.
4.7. Conformità, Audit interni e analisi
Le segnaliamo che implementiamo programmi e misure di conformità alla normativa di settore, ad esempio per rispettare i requisiti del Codice del Consumo e per identificare e correggere eventuali comportamenti scorretti. In tal caso, potremmo effettuare un trattamento corrispondente dei Suoi dati. Ciò viene eseguito per adempiere ai nostri obblighi di legge, sulla base dell'art. 6 par. 1 lett. c) del GDPR.
Possiamo effettuare analisi sui dati che trattiamo come specificato nella presente informativa e tali analisi servono come base per prendere e modificare le decisioni aziendali volte a migliorare i nostri prodotti e servizi e ad adattarli alle esigenze dei nostri clienti.
Quindi, in tali casi, a causa del nostro legittimo interesse a migliorare la nostra offerta, trattiamo i Suoi dati personali sulla base dell'art. 6 par. 1 lett. f) del GDPR.
Le segnaliamo che il trattamento al fine di effettuare le predette analisi non contiene alcun dato personale, il che significa che tale trattamento viene svolto esclusivamente con dati anonimi e aggregati e che mediante lo stesso non è più possibile reidentificarLa o trarre conclusioni sulla Sua persona.
4.8. Esecuzione delle richieste legali
Nell’ambito di una controversia legale, trattiamo i Suoi dati personali per far valere e/o difendere i diritti di Coorde. In tali casi, trattiamo i Suoi dati personali in base al nostro legittimo interesse sulla base dell’art. 6, par. 1, lett. f) del GDPR.
4.9. Riscossione crediti insoluti
In caso di crediti insoluti nei Suoi confronti viene avviata una procedura di riscossione. In tali casi, trattiamo i Suoi dati personali ai fini dell'esecuzione del contratto ai sensi dell’art. 6, par. 1 lett. b) del GDPR.
5. Conferimento dati e conseguenze in caso di mancato conferimento
Ad eccezione dei dati che vengono automaticamente raccolti per rendere possibile la navigazione, alcune delle informazioni richieste sul Sito possono essere contrassegnate come "obbligatorie" - ad esempio, se contrassegnate con un asterisco (*) - in quanto necessarie per accedere ai servizi offerti dalla Società mediante il Sito. Il mancato conferimento dei dati contrassegnati come "obbligatori" comporterà l’impossibilità per il Titolare di fornire il servizio richiesto. Il mancato, parziale o inesatto conferimento dei dati contrassegnati come "facoltativi" non precluderà l’accesso ai servizi offerti dal Sito; tuttavia, potrebbe avere riflessi sulla qualità o sulle modalità di erogazione del servizio offerto o della funzionalità di cui si intende fruire.
In particolare, il conferimento dei dati per l'adempimento di obblighi contrattuali, per l'adempimento di obblighi di legge e con riferimento al legittimo interesse di Coorde è obbligatorio.
I suoi dati personali saranno trattati esclusivamente da persone autorizzate al trattamento individuate dal Titolare ai sensi dell’art. 29 del GDPR, nella loro qualità di incaricati del trattamento e/o amministratori di sistema.
5.1. Condivisione dei dati con soggetti terzi (destinatari)
I Suoi dati potranno essere condivisi con le seguenti categorie di soggetti ("destinatari"), che saranno meglio descritte nel prosieguo della presente informativa:
a) a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati personali in forza di provvedimenti normativi o amministrativi;
b) a soggetti terzi i cui servizi vengono proposti o venduti tramite il Sito di Coorde e, in particolare, a Sale di registrazione, a Studi di registrazione, a Musicisti e Artisti, o a enti organizzatori di concerti, spettacoli o di altro tipo. Si precisa che per i trattamenti relativi ai servizi di cui sopra, la società terza assume il ruolo di autonomo titolare del trattamento, mentre Coorde agirà quale responsabile dei relativi trattamenti.
c) agli istituti bancari ed alle società che gestiscono i circuiti nazionali o internazionali di pagamento tramite i quali vengono effettuati i pagamenti on line dei servizi acquistati tramite il Sito, anche, eventualmente, per lo storno delle transazioni da Lei effettuate sul Sito;
d) a tutti quei soggetti, pubblici e/o privati, persone fisiche e/o giuridiche (Uffici Giudiziari, Camere di Commercio, Camere ed Uffici del Lavoro, ecc.), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali assunti, nonché degli obblighi derivanti dalla legge.
I dati che La riguardano non saranno diffusi.
In aggiunta a quanto precede, per il perseguimento delle finalità descritte, i dati personali potranno essere resi conoscibili a soggetti terzi che operano per conto di Coorde, in qualità di responsabili del trattamento, quali a titolo meramente esemplificativo e non esaustivo:
• alle società o soggetti terzi incaricati dei servizi di stampa, imbustamento, spedizione e/o consegna di corrispondenza incaricata da Coorde di inviare comunicazioni ai propri Utenti;
• a società, consulenti o professionisti eventualmente incaricati dell'installazione, della manutenzione, dell'aggiornamento e, in generale, della gestione degli hardware e software di Coorde o di cui la Società si serve per l'erogazione dei propri servizi;
• a società o provider Internet incaricati dell'invio di documentazione e/o materiale informativo;
• a società incaricate dell'elaborazione e/o dell'invio di materiale pubblicitario ed informativo per conto della nostra Società.
Un elenco nominativo e aggiornato dei soggetti nominati quali responsabili del trattamento è disponibile presso la sede di Coorde.
Il trasferimento dei dati all'organizzatore dell'evento è basato sugli accordi stipulati da Coorde con lo stesso ai sensi dell'art. 6 par. 1 lett. b) del GDPR.
Le segnaliamo che abbiamo il diritto di effettuare tale trasferimento anche qualora vi sia il sospetto che Lei abbia violato i termini e le condizioni generali dell'organizzatore, in modo che quest'ultimo possa intraprendere un'azione legale o far valere altri propri diritti legali nei Suoi confronti. Tale trasferimento viene effettuato sulla base dei legittimi interessi di Coorde e/o del rispettivo organizzatore a far valere i propri diritti legali sulla base dell'art. 6 par. 1 lett. f) del GDPR.
5.2. Paesi verso cui vengono trasferiti i dati
In ogni caso i dati personali oggetto del trattamento non saranno trasferiti verso Paesi extra-UE o al di fuori dello Spazio Economico Europeo ad eccezione del trattamento effettuato nell'ambito dei trasferimenti dichiarati nella presente informativa e che qui riepiloghiamo:
• Google: USA
• Meta Platforms (Facebook, Instagram): USA
• TikTok: USA, Malesia e Singapore
• Cloudflare: USA
• PayPal: USA
Le segnaliamo che per tutta una serie di servizi esiste una questione circa il trasferimento dei dati presso Paesi che non garantiscono livello adeguato di sicurezza.
Nei casi in cui il trasferimento si inevitabile, questo processo avverrà nel rispetto del Capo V del GDPR e del Data Privacy Framework adottando tutte le cautele volte alla protezione dei dati personali dell'utente.
6. Durata del trattamento
Le segnaliamo che i Suoi dati personali, trattati per finalità di marketing e profilazione, saranno conservati per un periodo di tempo definito.
Più in particolare Le segnaliamo che:
• decorsi 48 mesi, i Suoi dati personali non saranno più trattati per finalità di marketing;
• decorsi 24 mesi, i Suoi dati personali non saranno più trattati per finalità di profilazione.
Il tutto fermo restando che, nel caso in cui Lei dovesse prestare nuovamente il Suo consenso per una o entrambe tali finalità, i dati, anche relativi allo "storico", potranno nuovamente essere utilizzati per la finalità citate.
Salvo quanto sopra indicato, i dati dell'utente per le restanti finalità inerenti la gestione del contratto, l’adempimento di obblighi di legge e/o il perseguimento del legittimo interesse di tutelare i diritti di Coorde, saranno trattati e conservati per tutta la durata del rapporto contrattuale e, successivamente, per il tempo massimo previsto dalle disposizioni di legge applicabili in materia di prescrizione dei diritti e/o decadenza dell'azione e, in generale, per l'esercizio/difesa dei diritti di Coorde nelle vertenze promosse da pubbliche autorità, soggetti /enti pubblici e soggetti privati. In ogni caso, tali dati non verranno conservati per oltre 10 anni dalla cancellazione del Suo account o dal Suo ultimo acquisto, salvo eventuali contenziosi.
7. Diritti dell'interessato
In qualità di interessato del trattamento, Lei ha diritto di chiedere al Titolare di esercitare i seguenti diritti:
• Diritto di accesso: potrà richiedere di ottenere la conferma in merito all'esistenza o meno di un trattamento sui Suoi dati personali e, in caso positivo, di accedere a tali dati e ad informazioni specifiche sul trattamento, quali, a titolo esemplificativo, le finalità, le categorie di dati oggetto di trattamento, l'esistenza degli altri diritti di seguito indicati. Potrà, inoltre, chiedere una copia dei Suoi dati.
• Diritto di rettifica: ha il diritto di chiedere ed ottenere rettifica dei dati personali che La riguardano e/o l'integrazione dei dati personali incompleti.
• Diritto di cancellazione: potrà ottenere la cancellazione dei Suoi dati, senza ingiustificato ritardo, se
(i). tali dati non sono più necessari per le finalità per cui sono stati raccolti
(ii). Lei ha revocato il Suo consenso che costituiva fondamento per il trattamento (salvo che non sussista altra base giuridica per tale trattamento)
(iii). si oppone al trattamento dei suoi dati (come di seguito indicato) e non sussiste altro motivo legittimo prevalente per il trattamento o se si oppone al trattamento dei suoi dati per marketing o per profilazione finalizzata al marketing
(iv). i Suoi dati sono trattati illecitamente
(v). i Suoi dati devono essere cancellati in forza di un obbligo di legge,
(vi). sono stati raccolti dati personali di un minore di 16 anni in relazione all'offerta di servizi della società dell'informazione.
La invitiamo a considerare che tale diritto non si applica se il trattamento dei dati è necessario, tra l'altro:
- per l'adempimento di un obbligo di legge;
- per l'accertamento, l'esercizio o la difesa in giudizio di un diritto.
• Diritto di limitazione: lei ha diritto di ottenere la limitazione del trattamento in caso di:
- contestazione dell'esattezza dei dati personali che La riguardano entro il termine necessario al titolare (Società) per verificare l'esattezza di questi dati;
- trattamento illecito e richiesta da parte Sua della limitazione d'uso in luogo della relativa cancellazione;
- necessità da parte Sua dei dati per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;
- opposizione da parte Sua al trattamento, come di seguito indicato, in attesa di verifica di prevalenza di motivi legittimi da parte del titolare.
• Diritto alla portabilità: Lei ha diritto di ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che La riguardano e di trasmetterli ad altro titolare del trattamento in relazione alle ipotesi in cui il trattamento dei suoi dati si basi sul consenso oppure riguardi categorie particolari di dati personali trattati sulla base del Suo consenso oppure il trattamento sia fondato sull'esecuzione di un contratto e tale trattamento sia effettuato con messi automatizzati. Ha altresì diritto ad ottenere la trasmissione diretta dei dati da un titolare all'altro, ove tecnicamente fattibile. Resta salva la possibilità di ottenere la cancellazione dei dati, come sopra indicato.
• Diritto di opposizione: ha il diritto di opporsi in qualsiasi momento al trattamento basato su un legittimo interesse del titolare, salva la dimostrazione da parte di quest'ultimo di motivi legittimi cogenti per procedere al trattamento che prevalgano sugli interessi, diritti e libertà fondamentali dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
• Reclamo: inoltre, ha diritto di proporre reclamo all'Autorità di Controllo.
I diritti di cui sopra potranno essere esercitati con richiesta rivolta senza formalità al Titolare. La richiesta potrà essere inviata al Data Protection Officer tramite lettera o posta elettronica all’indirizzo o all’email indicati nella presente informativa.
8. Definizioni
La presente informativa si basa sulle definizioni di cui all'art. 4 del GDPR, di cui si riportano di seguito gli elementi essenziali, al fine di facilitare la comprensione del testo dell'informativa stessa:
• GDPR: Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE.
• Destinatario: persona fisica o giuridica, autorità, istituzione o altro organismo a cui vengono comunicati dati personali, indipendentemente dal fatto che si tratti o meno di un terzo. Non sono invece considerate destinatarie le autorità che, nell'ambito di un mandato d'inchiesta specifico, possono ricevere dati personali in base al diritto dell'Unione o degli Stati membri; il trattamento di tali dati da parte di tali autorità viene effettuato in conformità alle direttive applicabili in materia di protezione dei dati in funzione delle finalità del trattamento. A seconda della modalità di pagamento scelta per l'acquisto dei biglietti, i destinatari dei Suoi dati personali possono essere le banche o i fornitori di servizi postali tramite i quali Le inviamo il biglietto per posta.
• Dati personali: informazioni relative ad una persona fisica identificata o identificabile, cioè l'interessato. Una persona fisica identificabile è una persona che può essere identificata direttamente o indirettamente, in particolare mediante l'assegnazione di un identificatore come un nome, un numero di identificazione, dati di localizzazione, un identificatore online o uno o più fattori specifici dell'identità fisica, fisiologica, genetica, mentale, economica, culturale o sociale di tale persona fisica. I dati personali possono essere, ad esempio, il nome, i dati di contatto, il comportamento dell'utente o i dati bancari.
• Responsabile del trattamento: persona fisica o giuridica, autorità pubblica, agenzia o altro organismo che, da solo o insieme ad altri, decide in merito alle finalità e ai mezzi del trattamento dei dati personali. Se le finalità e i mezzi di tale trattamento sono stabiliti dal diritto dell'Unione o dal diritto degli Stati membri, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere stabiliti conformemente al diritto dell'Unione o al diritto degli Stati membri.
• Trattamento dei dati personali: qualsiasi operazione o insieme di operazioni eseguite su dati personali o insiemi di dati personali, con o senza l'ausilio di mezzi automatizzati, quali raccolta, registrazione, organizzazione, strutturazione, memorizzazione, adattamento o modifica, estrazione, consultazione, utilizzo, divulgazione mediante trasferimento, diffusione o altra messa a disposizione, allineamento o combinazione, limitazione, cancellazione o distruzione. L'elaborazione può essere, ad esempio, la raccolta e l'utilizzo dei dati dei vostri ordini per le Prenotazioni.