Titolare del trattamento
Titolare: Studio Altomonte Mitidieri
Sede legale: Via Muzio Clementi 18
E‑mail contatti privacy: studiolegalmita@gmail.com
Finalità del trattamento e base giuridica
- Finalità: invio periodico di newsletter, aggiornamenti, materiali informativi e inviti a eventi organizzati dallo studio; analisi aggregate di apertura, click e interazioni per migliorare i contenuti.
Base giuridica: consenso espresso dell’interessato (art. 6, par. 1, lett. a GDPR) per le comunicazioni di marketing/informative. Per messaggi non promozionali strettamente necessari all’esecuzione di un servizio richiesto la base può essere l’esecuzione di un rapporto precontrattuale o obblighi legali ove applicabile.
Tipologia dei dati trattati
- Dati forniti direttamente: indirizzo e‑mail, nome e cognome (se forniti volontariamente), eventuali preferenze tematiche.
- Dati tecnici: IP di registrazione, timestamp di iscrizione, dati di log del double opt‑in e consenso (per motivi di prova e audit).Dati di profilazione minima: informazioni sulle aperture e click (finalità statistica ed ottimizzazione contenuti, su base di consenso).
Modalità del trattamento
- Trattamento elettronico e manuale con misure di sicurezza tecniche ed organizzative (accesso controllato, backup, cifratura ove previsto).
- I dati saranno trattati esclusivamente da personale autorizzato e da eventuali responsabili esterni (fornitori/processor) nominati con apposito incarico/contratto.
Periodo di conservazione
- Iscrizione newsletter: fino alla revoca del consenso da parte dell’utente.
- Dati di prova del consenso (log double opt‑in, IP e timestamp): conservazione per finalità di prova e contenzioso per un periodo ragionevole (es. 24 mesi o conforme alla retention policy aziendale), salvo obbligo legale di conservazione superiore.Dati statistici aggregati: conservati per finalità di analisi fintanto che utili e in forma non identificabile.
Comunicazione e categorie di destinatari
- I dati potranno essere comunicati a: provider della piattaforma newsletter (es. Mailchimp / Sendinblue / altro) in qualità di responsabili del trattamento, società incaricate per servizi IT, società che operano attività di hosting, soggetti abilitati per obblighi di legge.
- I responsabili esterni sono vincolati da Contratti e/o accordi per la protezione dei dati (Data Processing Agreement).
Trasferimenti extra‑UE
- Se i dati sono trasferiti verso Paesi terzi (es. server non UE) lo studio adotterà garanzie adeguate (clausole contrattuali standard, decisione di adeguatezza, misure tecniche) come previsto dall’art. 46 GDPR; l’informativa indicherà i trasferimenti effettivi e le garanzie adottate.
Diritti dell’interessato
- Hai il diritto di:
- Ottenere conferma sull’esistenza di trattamenti che ti riguardano e l’accesso ai dati (art. 15 GDPR)
- Rrettificare dati inesatti (art. 16)
- Cancellare i dati (diritto all’oblio) quando applicabile (art. 17)
- Limitare il trattamento (art. 18)
- Oopporsi al trattamento per motivi legittimi o a fini di marketing (art. 21)
- Ricevere i dati in formato strutturato e interoperabile (diritto alla portabilità, art. 20) ove applicabile
- Revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca
- Pproporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) se ritieni che il trattamento non sia conforme alla normativa.
Modalità per esercitare i diritti
- Per esercitare i diritti invia richiesta a: studiolegalmita@gmail.com indicando nome, cognome, indirizzo e descrizione della richiesta; lo studio risponderà entro i termini previsti dal GDPR (in genere 1 mese; proroghe in casi complessi).
Sicurezza
- Lo Studio adotta misure tecniche e organizzative adeguate per proteggere i dati (accesso autenticato, cifratura ove necessario, backups, logging e controlli accesso). I dettagli operativi su security non sono pubblicati per motivi di sicurezza.
Profilazione e processi decisionali automatizzati
- Per la newsletter si effettuano analisi aggregate di apertura/click ma non sono previste decisioni automatizzate che producano effetti giuridici o significativi per gli interessati. Se si prevedessero processi di profilazione automatica (es. targeting avanzato) verrà richiesto consenso specifico e fornita informativa aggiuntiva.
Modifiche all’informativa
- L’informativa potrà essere aggiornata; le modifiche saranno pubblicate nella pagina privacy con data di aggiornamento. Per cambiamenti sostanziali sarà inviata comunicazione agli interessati ove necessario.
Riferimenti normativi
- Il trattamento è effettuato in conformità al Regolamento (UE) 2016/679 (GDPR) e alla normativa nazionale vigente.