Policy Privacy Social Network

INFORMATIVA PRIVACY

TRATTAMENTO DEI DATI ATTRAVERSO I SOCIAL MEDIA

Con la presente informativa si rendono agli interessati le informazioni circa il trattamento dei dati personali effettuati attraverso le piattaforme di Social Media utilizzate da Roberta Ceriani, titolare o con-titolare del trattamento, secondo le specifiche di seguito riportate.

CHI È IL TITOLARE E COME CONTATTARLO

I dati trattati attraverso le piattaforme di social media sono trattati da Roberta Ceriani,P. Iva 03671910127, che può essere contattata attraverso l’indirizzo email roberta.ceriani.ateliertalenti@gmail.

Roberta Ceriani tratta i dati degli utenti in qualità di titolare o di contitolare con il gestore del social network a seconda della piattaforma utilizzata, come di seguito indicato.

Pagine FACEBOOK e INSTAGRAM

Le informazioni sono trattate da Roberta Ceriani insieme a Meta Platforms Ireland Ltd (Irlanda/UE - "META"), gestore di Instagram e Facebook.

Il trattamento viene effettuato sulla base di un accordo di contitolarità che stabilisce la ripartizione degli obblighi di protezione dei dati tra Roberta Ceriani e META. I dettagli sul trattamento dei dati personali per la creazione di statistiche e l'accordo di contitolarità sono disponibili all'indirizzo: https://www.facebook.com/legal/controller_addendum

Dei trattamenti dei dati personali non attribuiti a Roberta Ceriani nella presente informativa è titolare autonomo Meta Platforms Ireland Ltd. Ulteriori informazioni sul trattamento dei dati personali da parte di META sono disponibili all'indirizzo https://privacycenter.instagram.com per quanto riguarda Instagram e all’indirizzo https://www.facebook.com/privacy/policy/?entry_point=data_policy_redirect&entry=0 per quanto riguarda Facebook.

Profilo Linkedin

Roberta Ceriani dispone di un profilo Linkedin attraverso il quale presenta la sua attività e i suoi servizi.

Del trattamento dei dati personali, dove non diversamente specificato nella presente informativa, è titolare LinkedIn Ireland Unlimited Company (“LinkedIn Ireland”) Irlanda/UE. Ulteriori informazioni sul trattamento dei dati personali da parte di LINKEDIN sono disponibili all'indirizzo https://www.linkedin.com/legal/privacy-policy

LINKEDIN fornisce statistiche e insight anonimizzati per il profilo, per consentire di valutare il tipo di azioni che le persone compiono sul profilo. Questi dati vengono creati in base a determinate informazioni sugli utenti che lo hanno visitato. Rispetto a tali dati Roberta Ceriani è contitolare del trattamento.

I dettagli sul trattamento dei dati personali e l'accordo di contitolarità che stabilisce la ripartizione degli obblighi di protezione tra Roberta Ceriani e LINKEDIN sono disponibili all'indirizzo https://legal.linkedin.com/pages-joint-controller-addendum

QUALI SONO I DATI TRATTATI

Quando i dati sono trattati in contitolarità:

Contitolarità con META

Quando l’interessato interagisce sulla pagina Instagram di Roberta Ceriani, quest’ultima può trattare diversi dati: quelli che l’interessato rende pubblici, quelli che trasmette con commenti o messaggi e quelli relativi alle statistiche che elabora META.

META fornisce a Roberta Ceriani statistiche anonimizzate (Insigtht) per la pagina Instagram e per quella Facebook che aiutano a comprendere il tipo di azioni che gli utenti compiono sulle pagine e permette di offrire contenuti sempre più aderenti agli interessi del pubblico, che possono essere migliorati in base a determinate informazioni sugli utenti che hanno visitato le pagine o che potrebbero essere interessati alle stesse. Questo trattamento dei dati personali viene effettuato da Roberta Ceriani unitamente a META in qualità di contitolari del trattamento. Roberta Ceriani non è in grado di attribuire le informazioni ottenute tramite le statistiche e le sponsorizzate ai singoli profili Instagram o Facebook che interagiscono con la sua pagina Instagram o Facebook.

Per saperne di più sugli insight di Instagram:

https://www.facebook.com/business/help/441651653251838?id=419087378825961

Per saperne di più sugli insight di Facebook:

https://www.facebook.com/business/help/144825579583746?id=939256796236247

Contitolarità con LINKEDIN

Quando un utente di LinkedIn visita, segue o si collega con il profilo di Roberta Ceriani, LinkedIn elabora i dati personali per fornire alla stessa gli Insights della Pagina. In particolare, LinkedIn elabora i dati forniti dall’interessato nel proprio profilo a LinkedIn, come la funzione lavorativa, il paese, il settore, l'anzianità, le dimensioni dell'azienda e lo stato di occupazione. Inoltre, LinkedIn elaborerà le informazioni sulle modalità di interazione di un utente con il profilo, ad esempio se un utente è un follower.

I Page Insights forniti a Roberta Ceriani sono costituiti da dati aggregati e, nonostante lo status di contitolare, LinkedIn non fornirà i dati personali degli utenti in relazione ai Page Insights né consentirà alla stessa di collegare i Page Insights ai singoli utenti.

Ulteriori informazioni sui trattamenti di Linkedin sono reperibili nella relativa informativa: https://www.linkedin.com/legal/privacy-policy

Quando i dati sono trattati quale titolare autonomo:

Commenti e messaggi diretti

Roberta Ceriani tratta anche le informazioni che gli interessati forniscono tramite la pagina e l’account sulla piattaforma di social media. Tali informazioni possono essere il nome utente utilizzato, i dati di contatto o un messaggio inviato. Roberta Ceriani effettua tali operazioni di trattamento in qualità di unico titolare del trattamento.

Dati pubblici dei profili

Roberta Ceriani può accedere ai dati che i follower condividono pubblicamente, come lo username o il nominativo.

Le categorie di dati che possono essere trattati in caso di interazioni sulle pagine o i profili social come follower o attraverso commenti o mediante invio di messaggi diretti sono:

Dati identificativi (Esempi di tipi di dati: Nome, cognome, username)

Ogni altra informazione che l’utente vorrà condividere (“mi piace”, dati di contatto, contenuti, Feedback, opinioni, recensioni, e qualsiasi informazione spontaneamente fornita).

QUALI LE FINALITA’ E LE BASI GIURIDICHE DEL TRATTAMENTO

Di seguito le finalità per cui i dati vengono trattati attraverso i social network:

Ottimizzare le pagine, valutando le interazioni degli utenti e proponendo contenuti che siano in grado di stimolare interazioni e ampliare il pubblico delle pagine aziendali.

Mantenere il contatto con gli utenti e comunicare con gli utenti.

Fornire riscontro o assistenza (dietro richiesta dell’utente).

Rivelare dati e informazioni a autorità competenti, ad autorità di controllo per la protezione dei dati, secondo la normativa vigente, conformarsi a ispezioni e richieste da parte di governi o autorità, adempiere a richieste processuali, ad esempio in ordine a obblighi testimoniali.

Difesa in giudizio

Sicurezza e corretto funzionamento dei sistemi

Per trattare lecitamente i dati sono utilizzate diverse basi giuridiche:

Il trattamento delle statistiche della pagina o del profilo si fonda sul legittimo interesse del titolare a valutare i tipi di azioni intraprese sulla pagina o il profilo ed è volto a migliorare la pagina o il profilo sulla base di queste indicazioni. La base giuridica di questo trattamento è, pertanto, l'art. 6 (1) (f) RGPD.

I dati relativi a follower che seguono la pagina o il profilo e i dati relativi a commenti o messaggi inviati spontaneamente dagli utenti sono trattati sulla base del legittimo interesse del titolare a mettersi in contatto con i richiedenti. La base giuridica per il trattamento dei dati è l'art. 6 comma 1 lett. f RGPD.

L'ulteriore trattamento dei dati può avvenire con il consenso dell’utente (art. 6 cpv. 1 lett. a RGPD) o per l'adempimento di un obbligo legale (art. 6 cpv. 1 lett. c RGPD).

Se l’utente ne fa richiesta, inoltre, i dati inviati spontaneamente attraverso i messaggi diretti possono essere utilizzati per avviare la trattativa precontrattuale.

Nel caso si rendesse necessario, i dati potranno anche essere utilizzati a fronte dell’interesse legittimo del titolare che consiste nella verifica della sicurezza e del corretto funzionamento dei sistemi informatici utilizzati e nello svolgimento di attività difensive.

COME VENGONO GESTITI I DATI

I dati raccolti sono trattati con strumenti informatici e sono in via residuale con modalità cartacee. Sono adottate adeguate misure di sicurezza per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

Trasferimento dei dati all’estero

Alcuni trattamenti possono comportare il trasferimento al di fuori dello Spazio Economico Europeo.

Nei casi di contitolarità:

in base all'informativa sulla privacy di META i dati degli utenti vengono elaborati anche negli Stati Uniti o in altri Paesi terzi. META trasferisce i dati degli utenti solo in presenza di adeguate misure di salvaguardia: https://privacycenter.instagram.com/policy/?subpage=9.subpage.3-HowDoWeSafeguard.

I data center di LinkedIn, che memorizzano le informazioni degli utenti, si trovano attualmente negli Stati Uniti. I servizi di LinkedIn, pertanto, richiedono il trasferimento di dati dall'Unione Europea (UE), dallo Spazio Economico Europeo (SEE) e dalla Svizzera agli Stati Uniti (USA) e viceversa. Per garantire la protezione dei dati personali dell'UE quando vengono trasferiti al di fuori dell'UE, il Regolamento generale sulla protezione dei dati prevede che tali trasferimenti avvengano utilizzando determinati meccanismi legali descritti sul sito web della Commissione UE. LinkedIn si affida alle Clausole contrattuali standard approvate dalla Commissione europea come meccanismo legale per i trasferimenti di dati dall'UE. https://www.linkedin.com/help/linkedin/answer/a1343190?trk=microsites-frontend_legal_privacy-policy&lang=en

Nei casi di titolarità autonoma di Roberta Ceriani:

Per i trattamenti svolti in autonomia, vengono impiegati alcuni servizi che comportano il trasferimento dei dati fuori dall’Unione Europea e dallo Spazio Economico Europeo. Tale trasferimento avviene con adeguate misure di salvaguardia; in particolare, per il trasferimento verso gli USA, verranno usate, in assenza di decisioni di adeguatezza, le clausole contrattuali standard assistite da misure supplementari contrattuali.

Nei casi di titolarità autonoma dei gestori delle piattaforme di Social Network:

Per i trasferimenti extra UE effettuati da META e LINKEDIN quali autonomi titolari, si rinvia alle relative informative.

Tempi di conservazione

I dati sono conservati per il tempo in cui gli utenti li lasciano disponibili sulle piattaforme.

I messaggi diretti vengono cancellati dopo 2 anni.

Si fanno salve eventuali esigenze difensive per cui i dati potranno essere conservati anche oltre i termini indicati.

COSA SUCCEDE SE NON VENGONO CONFERITI I DATI

Il conferimento dei dati attraverso i sistemi di messaggistica o i commenti è facoltativo e spontaneo. In tal caso non sarà possibile interagire direttamente sui social ma non ci saranno conseguenze per il mancato conferimento.

Per quanto riguarda META, l’utente può evitare di conferire i dati per le statistiche di pagina - dato che il conferimento è facoltativo e il mancato conferimento privo di conseguenze - opponendosi al trattamento, come indicato in questa informativa nella sezione apposita.

CHI PUO’ CONOSCERE I DATI

I dati potranno essere conosciuti dalle società che prestano servizi di fornitura informatica e dai consulenti per la gestione del contenzioso e per l’assistenza legale nel caso di eventuali controversie per cui si rendesse necessario il loro coinvolgimento.

Si precisa che alcuni dei soggetti indicati operano quali titolari e altri quali responsabili del trattamento e che la comunicazione a coloro che operano quali autonomi titolari viene effettuata perché prescritta da obblighi di legge o necessaria a dar corso agli obblighi derivanti dal rapporto precontrattuale o all’interesse legittimo del titolare consistente nel mantenere la sicurezza dei sistemi informatici e nello svolgimento delle attività difensive.

Nei casi di trattamenti svolti in contitolarità, i dati saranno condivisi con i gestori contitolari.

L’interessato potrà richiedere a Roberta Ceriani la lista dettagliata dei destinatari dei dati, nei limiti in cui ne sia possibile l’individuazione specifica.

Si segnala che la comunicazione dei dati personali è comunque limitata alle sole categorie di dati la cui trasmissione si rende necessaria per lo svolgimento delle attività e finalità perseguite.

QUALI SONO I DIRITTI DELL’INTERESSATO?

La legge riconosce all’interessato il diritto di chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento, nonché il diritto alla portabilità dei dati.

L’interessato potrà far valere i suoi diritti in ogni momento, senza formalità, rivolgendosi a Roberta Ceriani attraverso i recapiti indicati nella presente informativa. Si provvederà a dare riscontro entro 30 giorni dal ricevimento della richiesta, così come previsto dalla normativa vigente.

Si riportano di seguito nel dettaglio i diritti riconosciuti dalla normativa vigente in materia di protezione dei dati personali.

Il diritto di accesso, ossia il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni: a)  le finalità del trattamento; b)  le categorie di dati personali in questione; c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d)  quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e)  l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f)  il diritto di proporre reclamo a un’autorità di controllo; g)  qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine; h)  l’esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato. Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, l’interessato ha poi il diritto di essere informato dell’esistenza di garanzie adeguate relative al trasferimento.

Il diritto di rettifica, ossia il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Il diritto alla cancellazione, ossia il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo se: a)  i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) l’interessato revoca il consenso su cui si basa il trattamento e se non sussiste altro fondamento giuridico per il trattamento; c)  l’interessato si oppone al trattamento effettuato perchè necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare o per il perseguimento del legittimo interesse e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento per finalità di marketing diretto; d)  i dati personali sono stati trattati illecitamente; e)  i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento; f)  i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione a minori. La richiesta di cancellazione non può però essere accolta se il trattamento è necessario: a)  per l’esercizio del diritto alla libertà di espressione e di informazione; b)  per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l’esecuzione di un compito svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento; c) per motivi di interesse pubblico nel settore della sanità pubblica; d)  a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, nella misura in cui la cancellazione rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento; o e)  per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Il diritto di limitazione, ossia il diritto di ottenere che i dati siano trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro se: a)  l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo; c)  benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d)  l’interessato si è opposto al trattamento effettuato perchè necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare o per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.

Il diritto alla portabilità, ossia il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti al titolare e ha il diritto di trasmettere tali dati a un altro titolare senza impedimenti da parte del titolare cui li ha forniti, nonché il diritto di ottenere la trasmissione diretta dei dati personali da un titolare all’altro, se tecnicamente fattibile, qualora il trattamento si basi sul consenso o su un contratto e il trattamento sia effettuato con mezzi automatizzati. Tale diritto lascia impregiudicato il diritto alla cancellazione.

Si ricorda, in particolare, il diritto di opposizione, ossia il diritto dell’interessato di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano effettuato perché necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare o per il perseguimento del legittimo interesse del titolare del trattamento o di terzi. Qualora i dati personali siano trattati per finalità di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

Anche META offre la possibilità di opporsi a determinati trattamenti dei dati anche relativi agli inshigt della pagina; le informazioni e le opzioni per esercitare il diritto di opposizione sono disponibili all'indirizzo https://www.facebook.com/help/contact/367438723733209

Gli utenti possono esercitare i loro diritti di soggetti interessati attraverso le impostazioni del loro account o contattando direttamente LinkedIn.

INFORMATIVA PRIVACY eressato che, nel caso ritenga che il trattamento dei suoi dati personali avvenga in violazione di quanto previsto dal RGPD, ha il diritto di proporre reclamo all’Autorità di controllo (art. 77 del Regolamento) o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).

La presente informativa privacy è aggiornata aprile 2023