TIETOSUOJAPOLITIIKKA

HENKILÖTIETOJEN KÄSITTELYÄ KOSKEVA LAUSUNTO

MA-FRA S.p.A. (jäljempänä lyhyyden vuoksi "MA-FRA" tai "yritys") ilmoittaa, että tämän verkkosivuston selaamisen yhteydessä saatuja henkilötietoja käsitellään henkilötietojen suojaa koskevan lain mukaisesti.

MA-FRA antaa seuraavat tiedot tätä sivustoa selaavien käyttäjien henkilötietojen hallinnointi- ja käsittelymenetelmistä EU:n asetuksen N:o 679/2016 (ns. GDPR) 13 artiklan mukaisesti:

  1. Rekisterinpitäjä

MA-FRA S.p.A., alv-numero. 02916980960, kotipaikka Via Aquileia n. 44 - 20021 Baranzate (MI), on tällä sivustolla selaavien käyttäjien henkilötietojen rekisterinpitäjä.

Yhtiöön voi ottaa yhteyttä sähköpostiosoitteessa privacy@mafra.it.

  1. Kerättyjen tietojen tyypit

Kun MA-FRA selaa tätä verkkosivustoa, se käsittelee henkilötietoja, jotka koostuvat selaustiedoista, käyttäjän vapaaehtoisesti antamista henkilötiedoista ja evästeiden avulla kerätyistä henkilötiedoista, jotka on yksilöity jäljempänä.

  1. Browising data

Tämän sivuston toiminnallisuuden mahdollistavat tietotekniset järjestelmät ja ohjelmistomenetelmät keräävät tavanomaisen käyttönsä aikana tiettyjä henkilötietoja, jotka välitetään epäsuorasti yhtiölle internetin viestintäprotokollien käytön vuoksi.

Tähän tietoluokkaan kuuluvat:

  • sivustolle pääsyyn käytettyjen tietokoneiden IP-osoitteet tai verkkotunnukset,
  • MAC-osoitteet (Media Access Control),
  • pyydettyjen resurssien osoitteet URI (Uniform Resource Identifier) -merkinnällä,
  • pyynnön esittämisajankohta,
  • menetelmä, jolla pyyntö lähetetään palvelimelle,
  • vastauksena saadun tiedoston koko, palvelimen antaman vastauksen tilaa osoittava numerokoodi (onnistunut, virhe jne.) ja
  • muut käyttöjärjestelmään ja käyttäjän tietotekniseen ympäristöön liittyvät parametrit.

 

  1. Käyttäjän vapaaehtoisesti antamat tiedot

Jos käyttäjä ottaa yhteyttä MA-FRAan tällä sivustolla olevien kanavien (puhelin ja sähköposti) kautta, hän toimittaa henkilötietoja, joita yritys käsittelee.

Rekisteröityä pyydetään olemaan toimittamatta henkilötietoja, joista ilmenee hänen rotunsa tai etninen alkuperänsä, poliittiset mielipiteensä, uskonnolliset tai filosofiset vakaumuksensa tai ammattiyhdistyksen jäsenyytensä, sekä geneettisiä tietoja, biometrisiä tietoja, terveyttä, sukupuolielämää tai seksuaalista suuntautumista koskevia tietoja (eli "arkaluonteisia tietoja"). Tällaiset tiedot poistetaan välittömästi, jos rekisteröity ei ole antanut nimenomaista suostumusta niiden käsittelyyn.

  1. Evästeet

Sivusto käyttää teknisiä evästeitä (istunto- ja navigointievästeet), joilla varmistetaan normaali navigointi ja verkkosivuston käyttö (esimerkiksi ulkoisten alustojen, kuten YouTuben videoiden, sisällön katselu).

Sivusto käyttää myös kolmannen osapuolen analyyttisiä evästeitä, jotta se voi seurata käyttäjien sivuston käyttöä ja tarjota henkilökohtaista kaupallista sisältöä. Lisäksi analyyttisiä evästeitä käytetään verkkoalustan optimointiin ja tilastojen luomiseen.

Kaikki evästeiden avulla tapahtuvaan henkilötietojen käsittelyyn liittyvät tiedot löytyvät laajennetusta evästekäytännöstä, joka on saatavilla sivuston jokaisella sivulla.

  1. Käsittelyn tarkoitus ja oikeusperusta

Selaustiedot käytetään 2 kohdan a alakohdassa tarkoitettuja tietoja:

  1. palvelun tarjoamiseksi ja sen moitteettoman toiminnan tarkistamiseksi sekä anonyymien tilastotietojen ja lämpökarttojen saamiseksi sivuston käytöstä. Oikeusperusta, joka oikeuttaa henkilötietojen käsittelyn tätä tarkoitusta varten, on määritelty art. 6 par. 1 kohdan b alakohta GDPR:ssä, eli koska käsittely on tarpeen, jotta käyttäjälle voidaan tarjota pyydettyä palvelua;
  2. lakisääteisten velvoitteiden, asetusten tai oikeusviranomaisten pyyntöjen noudattamiseksi. Oikeusperusta, joka oikeuttaa henkilötietojen käsittelyn tätä tarkoitusta varten, on vahvistettu art. 6 par. 1 kohdan c alakohdassa, GDPR, eli koska käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi;
  3. Ma-Fra-oikeuden puolustaminen tai puolustaminen tuomioistuimessa. Oikeusperusta, joka oikeuttaa henkilötietojen käsittelyn tätä tarkoitusta varten, on vahvistettu art. 6 par. 1, alakohta f), GDPR, eli koska käsittely on tarpeen yhtiön oikeuden vahvistamiseksi, käyttämiseksi tai puolustamiseksi tuomioistuimessa.

Edellä 2 kohdan b alakohdassa tarkoitettuja käyttäjän vapaaehtoisesti antamia tietoja käsitellään seuraavasti:

  1. vastata pyyntöihisi (sähköpostitse, puhelimitse tai muiden yhteydenottokanavien kautta). Henkilötietojen käsittelyä tähän tarkoitukseen oikeuttaa oikeusperusta, joka on vahvistettu art. 6 par. 1, b alakohta, GDPR, eli sikäli kuin käsittely suoritetaan, jotta käyttäjälle voidaan tarjota pyydettyä palvelua;
  2. noudattaa oikeudellisia velvoitteita, asetuksia tai oikeusviranomaisten pyyntöjä. Oikeusperusta, joka oikeuttaa henkilötietojen käsittelyn tätä tarkoitusta varten, on art. 6 par. GDPR:n 1 kohdan c) alakohdassa, eli koska käsittely on tarpeen rekisterinpitäjään kohdistuvan oikeudellisen velvoitteen noudattamiseksi.

 

  1. Tietojen säilytysaika

Tämän sivuston selaamisesta kerättyjä ja käsiteltyjä henkilötietoja säilytetään koko palvelun tarjoamisen ajan ja ne poistetaan tai nimettömiksi muutetaan joka tapauksessa 15 päivän kuluessa.

Käyttäjien vapaaehtoisesti sivustolla ilmoitettujen kanavien kautta lähettämät henkilötiedot poistetaan sen jälkeen, kun pyydetty palvelu on toimitettu tai niihin on vastattu, ja joka tapauksessa enintään 15 päivän kuluessa toiminnan päättymisestä, lukuun ottamatta tietoja, jotka ovat tarpeen vero-, kirjanpito- ja hallintosäännösten noudattamiseksi tai muiden lakisääteisten velvoitteiden täyttämiseksi ja suoritettujen toimien dokumentoimiseksi.

  1. Käsittelymenetelmät

Kerättyjä henkilötietoja käsitellään, tallennetaan ja analysoidaan sähköisillä välineillä, ja ne tallennetaan sekä tietokoneelle että paperille, tietokantoihin tai muuhun sopivaan välineeseen.

Tietojen katoamisen, laittoman tai epäoikeudenmukaisen käytön tai tietojen luvattoman käytön estämiseksi toteutetaan erityisiä turvatoimia.

MA-FRA:n suorittamaan henkilötietojen käsittelyyn ei liity automatisoituja päätöksentekoprosesseja.

  1. Henkilötietojen luovuttaminen

Selaustietojen luovuttaminen on välttämätön edellytys pyydetyn palvelun tarjoamiselle (verkkosivujen selaaminen), ja siksi se on pakollista tätä tarkoitusta varten: jos rekisteröity ei ilmoita henkilötietoja, MA-FRA ei voi sallia sinun selata tätä sivustoa.

Käyttäjän vapaaehtoisesti antamien tietojen toimittaminen on välttämätön edellytys pyydetyn palvelun tarjoamiselle (yhteydenottopyyntö yritykseen) ja siksi pakollinen tätä tarkoitusta varten: jos rekisteröity ei toimita henkilötietoja, MA-FRA ei voi vastata käyttäjältä saatuihin yhteydenottopyyntöihin.

  1. Kohteet, joille henkilötietoja voidaan toimittaa

Kerättyjä henkilötietoja ei luovuteta summittaisesti, ja ne voidaan toimittaa seuraaville tahoille:

  • rekisterinpitäjän valtuutetulle henkilöstölle,
  • henkilöt, joilla on lain tai johdetun oikeuden ja/tai EU:n säädösten nojalla oikeus ja etu saada pääsy henkilötietoihin,
  • yritykset, yhdistykset tai asiantuntijayritykset, jotka tarjoavat palveluja ja toimintoja rekisterinpitäjän puolesta henkilötietojen käsittelijänä, erityisesti tieto- ja viestintätekniikkapalvelujen tarjoamiseksi (esim. web-hosting-palvelut, pilvipalvelujen tarjoajat jne.), oikeudellisten velvoitteiden täyttämiseksi sekä rekisterinpitäjän suorittamien toimintojen kannalta välttämättömien organisatoristen ja hallinnollisten tarpeiden täyttämiseksi.

Niiden henkilöiden nimet, jotka voivat saada tietoonsa henkilötietojasi "henkilötietojen käsittelijöinä", ovat MA-FRA:ssa saatavilla olevassa päivitetyssä luettelossa (pyydettävä kohdassa 1 mainituista osoitteista).

  1. Tietojen siirto Euroopan talousalueen ulkopuolelle tai kansainvälisille organisaatioille.

MA-FRA ei siirrä henkilötietoja tässä politiikassa kuvattujen käsittelytoimien puitteissa Euroopan talousalueen ulkopuolelle tai kansainvälisille organisaatioille.

  1. Rekisteröidyn oikeudet

Rekisteröidyllä on oikeus milloin tahansa käyttää EU:n asetuksessa (EU) N:o 679/2016 (GDPR) säädettyjä oikeuksiaan tämän politiikan piiriin kuuluvien tietojen käsittelyn osalta.

  • Oikeus saada tietoa henkilötietojesi käsittelystä (yleisen tietosuoja-asetuksen 13 artiklan mukaisesti). Rekisteröidyllä on oikeus saada vahvistus siitä, käsitelläänkö hänen henkilötietojaan, ja jos käsitellään, hänelle on ilmoitettava kaikista käsittelytoimiin liittyvistä seikoista, mukaan lukien esimerkiksi seuraavat tiedot:
  • tietojen käsittelijät (jotka käsittelevät tietoja rekisterinpitäjän puolesta),
  • muut tietojen vastaanottajat (joille henkilötietojasi voidaan luovuttaa),
  • käsittelyn tarkoitukset ja oikeusperusta,
  • käsiteltävät tietotyypit,
  • ajanjakso, jonka ajan tietoja säilytetään,
  • henkilötietojen siirto kolmansiin maihin tai kansainvälisille järjestöille.
  • Oikeus saada pääsy henkilötietoihin sekä oikeus oikaista virheelliset tiedot ja oikeus saada puutteelliset tiedot täydennettyä.
  • Oikeus tietojen poistamiseen (ns. oikeus tulla unohdetuksi) art. 17 yleisen tietosuoja-asetuksen mukaisin edellytyksin, esimerkiksi kun henkilötietojasi ei enää tarvita niihin tarkoituksiin, joita varten ne kerättiin tai joita varten niitä muutoin käsiteltiin.
  • Oikeus rajoittaa henkilötietojen käsittelyä niiden tarkoitusten ja/tai menetelmien osalta, joita varten henkilötietosi kerättiin, yleisen tietosuoja-asetuksen 18 artiklassa säädetyin edellytyksin.
  • Oikeus tietojen siirrettävyyteen eli oikeus saada kopio kaikista henkilötiedoistasi, jotka olet antanut rekisterinpitäjälle, tai oikeus siirtää henkilötietosi suoraan rekisterinpitäjältä toiselle.
  • Oikeus peruuttaa suostumus, jos se on ilmaistu henkilötietojesi käsittelyn oikeuttamiseksi. Tätä oikeutta voidaan käyttää milloin tahansa, sanotun kuitenkaan rajoittamatta ennen peruuttamista annettuun suostumukseen perustuvan käsittelyn laillisuutta.
  • Oikeus tehdä valitus valvontaviranomaiselle, jos uskot, että henkilötietojesi käsittelyssä rikotaan voimassa olevia säännöksiä. Tällaisessa tapauksessa sinun on otettava yhteyttä sen jäsenvaltion valvontaviranomaiseen, jossa on asuinpaikkasi, työpaikkasi tai paikka, jossa väitetty rikkomus tapahtuu. Italian valvontaviranomaisen (Garante per la Protezione dei Dati Personali) yhteystiedot löytyvät sen verkkosivustolta.

Lisäksi rekisteröidyllä on oikeus vastustaa henkilötietojensa käsittelyä silloin, kun käsittely:

  • on tarpeen yleistä etua koskevan tehtävän suorittamiseksi,
  • se on tarpeen rekisterinpitäjän oikeutetun edun toteuttamiseksi,
  • sillä on suoramarkkinointitarkoituksia, mukaan lukien profilointi.

Edellä lueteltujen oikeuksien käyttämiseksi rekisteröity voi lähettää pyynnön sähköpostitse osoitteeseen privacy@mafra.it

Yhtiö vastaa tällaisiin pyyntöihin enintään 30 päivän kuluessa.