POLITIKA VARNOSTI OSEBNIH PRAVIC

IZJAVA O OBDELAVI OSEBNIH PODATKOV

Družba MA-FRA S.p.A. (v nadaljevanju zaradi kratkosti "MA-FRA" ali "družba") vas obvešča, da bodo osebni podatki, pridobljeni med brskanjem po tej spletni strani, obdelani v skladu z zakonom o varstvu osebnih podatkov.

V zvezi z načini upravljanja in obdelave osebnih podatkov uporabnikov, ki brskajo po tem spletnem mestu, MA-FRA v skladu s 13. členom Uredbe EU št. 679/2016 (t. i. GDPR) posreduje naslednje informacije:

  1. Upravljavec podatkov

MA-FRA S.p.A., št. 02916980960, s sedežem v Via Aquileia n. 44 - 20021 Baranzate (MI), je upravljavec osebnih podatkov uporabnikov, ki pregledujejo to spletno mesto.

Podjetje je dosegljivo na e-poštnem naslovu privacy@mafra.it.

  1. Vrste zbranih podatkov

Z brskanjem po tem spletnem mestu MA-FRA obdeluje osebne podatke, ki vključujejo podatke o brskanju, osebne podatke, ki jih uporabnik prostovoljno posreduje, in osebne podatke, zbrane s piškotki, kot je opredeljeno v nadaljevanju.

  1. Podatki o brskanju

Sistemi informacijske tehnologije in postopki programske opreme, ki omogočajo delovanje tega spletnega mesta, med običajno uporabo pridobijo nekatere osebne podatke, ki se zaradi uporabe internetnih komunikacijskih protokolov implicitno posredujejo družbi.

Ta kategorija podatkov vključuje:

  • naslove IP ali imena domen računalnikov, ki se uporabljajo za dostop do spletnega mesta,
  • naslove MAC (Media Access Control),
  • naslove zahtevanih virov v zapisu URI (Uniform Resource Identifier),
  • v času zahtevka,
  • metoda, ki se uporablja za pošiljanje zahtevka strežniku,
  • velikost datoteke, pridobljene v odgovoru, številčno kodo, ki označuje status odgovora, ki ga je dal strežnik (uspeh, napaka itd.), in
  • druge parametre, povezane z operacijskim sistemom in uporabnikovim okoljem informacijske tehnologije.

 

  1. Podatki, ki jih uporabnik posreduje prostovoljno.

Če uporabnik stopi v stik z družbo MA-FRA prek kanalov (telefon in e-pošta), ki so na voljo na tem spletnem mestu, bo posredoval osebne podatke, ki jih bo družba obdelala.

Posameznik, na katerega se nanašajo osebni podatki, naj ne posreduje osebnih podatkov, ki razkrivajo njegovo rasno ali etnično poreklo, politično mnenje, versko ali filozofsko prepričanje ali članstvo v sindikatu, ter genetskih podatkov, biometričnih podatkov, podatkov o zdravju ali spolnem življenju ali spolni usmerjenosti (tj. "občutljivih podatkov"). Če posameznik, na katerega se nanašajo osebni podatki, izrecno ne privoli v obdelavo teh podatkov, bodo ti podatki nemudoma izbrisani.

  1. Piškotki

Spletno mesto uporablja tehnične piškotke (sejne in navigacijske) za zagotavljanje normalne navigacije in uporabe spletnega mesta (ki na primer omogočajo ogled vsebine z zunanjih platform, kot so videoposnetki na YouTubu).

Spletno mesto uporablja tudi analitične piškotke tretjih oseb za spremljanje uporabe spletnega mesta s strani uporabnikov in zagotavljanje prilagojene komercialne vsebine. Poleg tega se analitični piškotki uporabljajo za optimizacijo spletne platforme in ustvarjanje statistik.

Za vse informacije v zvezi z obdelavo osebnih podatkov, ki se izvaja s piškotki, glejte razširjeno politiko piškotkov, ki je na voljo na vsaki strani spletnega mesta.

  1. Namen in pravna podlaga obdelave

Podatki o brskanju iz točke 2, točka a):

  1. za zagotavljanje storitve in preverjanje njenega pravilnega delovanja ter za pridobivanje anonimnih statističnih informacij in toplotnega kartiranja o uporabi spletnega mesta. Pravna podlaga, ki upravičuje obdelavo osebnih podatkov v ta namen, je določena v členu 2(1)(a) Uredbe (ES) št. 6 odst. 1, točka b), Splošne uredbe o varstvu podatkov, tj. ker je obdelava potrebna, da se uporabniku zagotovi zahtevana storitev;
  2. za izpolnjevanje zakonskih obveznosti, predpisov ali zahtev pravosodnih organov. Pravna podlaga, ki upravičuje obdelavo osebnih podatkov v ta namen, je določena v členu 2(1)(a) Uredbe (ES) št. 6 odst. 1, točka c), Splošne uredbe o varstvu podatkov, tj. ker je obdelava potrebna za izpolnitev pravne obveznosti, ki velja za upravljavca podatkov;
  3. na sodišču uveljavljati ali zagovarjati pravico Ma-Fra. Pravna podlaga, ki upravičuje obdelavo osebnih podatkov v ta namen, je določena v členu 2(1)(a) Uredbe (ES) št. 6 odst. 1, točka f), GDPR, tj. ker je obdelava potrebna za uveljavljanje, izvajanje ali obrambo pravice družbe na sodišču.

Podatki, ki jih uporabnik iz točke 2, točka b) prostovoljno posreduje, se obdelujejo za:

  1. odzivanje na vaše zahteve (po e-pošti, telefonu ali drugih kanalih za stike). Pravna podlaga, ki upravičuje obdelavo osebnih podatkov v ta namen, je določena v členu 2(1)(a) Uredbe (ES) št. 6 odst. 1, točka b), Splošne uredbe o varstvu podatkov, tj. kolikor se obdelava izvaja za zagotavljanje zahtevane storitve uporabniku;
  2. izpolnjevanje zakonskih obveznosti, predpisov ali zahtev pravosodnih organov. Pravna podlaga, ki upravičuje obdelavo osebnih podatkov v ta namen, je v členu 2(1). 6 odst. 1(c), GDPR, tj. ker je obdelava potrebna za izpolnitev pravne obveznosti, ki velja za upravljavca podatkov.

 

  1. Obdobje hrambe podatkov

Osebni podatki, zbrani in obdelani med brskanjem po tem spletnem mestu, bodo shranjeni za celotno obdobje zagotavljanja storitve in v vsakem primeru izbrisani ali anonimizirani v 15 dneh.

Osebni podatki, ki jih uporabniki prostovoljno pošljejo prek kanalov, navedenih na spletnem mestu, bodo izbrisani po opravljeni zahtevani storitvi ali odgovoru nanje, v vsakem primeru pa najpozneje v 15 dneh po zaključku te dejavnosti, razen tistih, ki so potrebni za izpolnjevanje davčnih, računovodskih in upravnih predpisov ali za izpolnjevanje drugih zakonskih obveznosti ter za dokumentiranje opravljenih dejavnosti.

  1. Metode obdelave

Zbrani osebni podatki bodo obdelani, shranjeni in analizirani z elektronskimi orodji ter shranjeni tako na računalniških kot papirnih nosilcih, organizirani v podatkovnih zbirkah in na vseh drugih vrstah ustreznih nosilcev.

Za preprečevanje izgube, nezakonite ali nepoštene uporabe podatkov ali nepooblaščenega dostopa do podatkov se izvajajo posebni varnostni ukrepi.

Obdelava osebnih podatkov, ki jo izvaja MA-FRA, ne vključuje postopkov avtomatiziranega odločanja.

  1. Razkritje osebnih podatkov

Razkritje podatkov o brskanju je nujna zahteva za zagotavljanje zahtevane storitve (brskanje po spletnem mestu) in je zato za ta namen obvezno: če posameznik, na katerega se nanašajo osebni podatki, ne sporoči osebnih podatkov, vam MA-FRA ne bo mogla omogočiti brskanja po tem spletnem mestu.

Sporočanje podatkov, ki jih uporabnik prostovoljno posreduje, je nujna zahteva za zagotavljanje zahtevane storitve (zahteva za stik z družbo) in je zato za ta namen obvezno: če posameznik, na katerega se nanašajo osebni podatki, osebnih podatkov ne sporoči, se družba MA-FRA ne bo mogla odzvati na zahteve za stik, ki jih prejme od uporabnika.

  1. Subjekti, ki se jim lahko posredujejo osebni podatki

Zbrani osebni podatki ne bodo razkriti brez razlikovanja in se lahko posredujejo:

  • pooblaščeno osebje upravljavca podatkov,
  • osebe, ki imajo pravico in interes do dostopa do vaših osebnih podatkov na podlagi zakona ali sekundarnih predpisov in/ali predpisov EU,
  • podjetja, združenja ali strokovna podjetja, ki opravljajo storitve in dejavnosti v imenu upravljavca podatkov kot obdelovalca podatkov, zlasti za zagotavljanje storitev IKT (npr. storitve spletnega gostovanja, ponudniki storitev v oblaku itd.), za izpolnjevanje zakonskih obveznosti ter za vse organizacijske in upravne potrebe, potrebne za dejavnosti, ki jih izvaja upravljavec podatkov.

Imena subjektov, ki se lahko seznanijo z vašimi osebnimi podatki kot "obdelovalci podatkov", so navedena na posodobljenem seznamu, ki je na voljo pri MA-FRA (na zahtevo na naslovih, navedenih v točki 1).

  1. Prenos podatkov zunaj Evropskega gospodarskega prostora ali mednarodnim organizacijam

V okviru postopkov obdelave, opisanih v tem pravilniku, MA-FRA ne posreduje osebnih podatkov zunaj Evropskega gospodarskega prostora ali mednarodnim organizacijam.

  1. Pravice posameznika, na katerega se nanašajo osebni podatki

V zvezi z obdelavo podatkov, ki jo ureja ta politika, ima posameznik, na katerega se nanašajo osebni podatki, pravico, da kadar koli uveljavlja pravice iz Uredbe EU št. 679/2016 (GDPR).

  • Pravica do obveščenosti o vsaki obdelavi vaših osebnih podatkov (v skladu s členom 13 Splošne uredbe o varstvu podatkov). Posameznik, na katerega se nanašajo osebni podatki, ima pravico dobiti potrditev, ali se njegovi osebni podatki obdelujejo, in če se obdelujejo, mora biti obveščen o vseh vidikih v zvezi z dejavnostmi obdelave, vključno z na primer informacijami o:
  • obdelovalci podatkov (ki obdelujejo podatke v imenu upravljavca podatkov),
  • kateri koli drug prejemnik podatkov (ki se mu lahko razkrijejo vaši osebni podatki),
  • namene in pravno podlago obdelave,
  • vrste obdelanih podatkov,
  • obdobje, v katerem bodo podatki shranjeni,
  • prenos osebnih podatkov v tretje države ali mednarodne organizacije.
  • Pravica do dostopa do osebnih podatkov, pravica do popravka netočnih podatkov in pravica do dopolnitve nepopolnih podatkov.
  • Pravica do izbrisa (tako imenovana pravica do pozabe) pod pogoji, določenimi v členu. 17 GDPR, na primer, ko vaši osebni podatki niso več potrebni za namene, za katere so bili zbrani ali drugače obdelani.
  • Pravica do omejitve obdelave za namene in/ali metode, za katere so bili vaši osebni podatki zbrani, pod pogoji iz člena 18 Splošne uredbe o varstvu podatkov.
  • Pravica do prenosljivosti podatkov, tj. pravica do prejema kopije vseh osebnih podatkov, ki ste jih posredovali upravljavcu podatkov, ali do neposrednega prenosa vaših osebnih podatkov od enega upravljavca k drugemu.
  • Pravica do preklica privolitve, če je izražena zaradi upravičenosti obdelave vaših osebnih podatkov. To pravico lahko uveljavljate kadar koli, brez poseganja v zakonitost obdelave na podlagi privolitve, dane pred njenim preklicem.
  • Pravica do vložitve pritožbe pri nadzornem organu, če menite, da obdelava vaših osebnih podatkov krši veljavne predpise. V takem primeru se morate obrniti na nadzorni organ države članice vašega običajnega prebivališča, kraja dela ali kraja domnevne kršitve. Kontaktni podatki italijanskega nadzornega organa (Garante per la Protezione dei Dati Personali) so na voljo na njegovi spletni strani.

Poleg tega ima posameznik, na katerega se nanašajo osebni podatki, pravico, da ugovarja obdelavi svojih osebnih podatkov, kadar obdelava:

  • je potrebno za opravljanje naloge, ki se izvaja v javnem interesu,
  • je potrebno za uresničevanje zakonitega interesa upravljavca podatkov,
  • za namene neposrednega trženja, vključno z oblikovanjem profilov.

Za uveljavljanje zgoraj navedenih pravic lahko posameznik, na katerega se nanašajo osebni podatki, pošlje zahtevo po elektronski pošti na naslov privacy@mafra.it

Družba bo na takšne zahteve odgovorila v največ 30 dneh.