Informativa sul trattamento dei dati
PRIVACY POLICY
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
INTRODUZIONE
Il presente documento descrive la politica in materia di trattamento dei dati personali in relazione all’uso del sito www.crtl.ch (nel seguito il “Sito”) e delle risorse ad esso collegate, incluse le pagine e i profili sui social media (in particolare: Facebook, Instagram, YouTube e Twitter).
Il Sito è destinato alla promozione e l’informazione delle attività realizzate dalla Commissione regionale dei trasporti del luganese. Il Sito è stato concepito per offrire alla popolazione un’informazione sugli sviluppi delle attività legate al territorio .
Il Sito ha carattere puramente informativo e divulgativo. CRTL non è responsabile dell’uso scorretto o improprio dei contenuti del sito. Lo stesso s’intende qui integralmente riprodotto e integrato.
I paragrafi A e B specificano la titolarità del sito, le coordinate per le comunicazioni e descrivono il meccanismo di accettazione e revisione del presente documento. I paragrafi C e D descrivono la politica del titolare relativa al trattamento dei dati personali degli utenti e ai cookies. Infine, il paragrafo E regola il diritto materiale applicabile alla relazione giuridica tra le parti e stabilisce il foro competente in caso di vertenza collegata a tale relazione.
Il presente documento informa l’utente, ai sensi e per gli effetti degli articoli 4 cpv. 5 della Legge federale sulla protezione dei dati (LPD) e, ove applicabile, degli art. 13 e 14 del Regolamento europeo (UE) 679/2016 (nel seguito “GDPR”), che i dati personali forniti oppure altrimenti acquisiti nell’ambito dell’attività della Piattaforma saranno oggetto di trattamento, nel rispetto dei principi enunciati dalle normative sopra indicate. Si precisa che il GDPR, conformemente all’art. 3 cpv. 2, si applica unicamente in caso di trattamenti di dati personali legati a:
- Offerta di beni o servizi a persone fisiche nell’UE;
- Monitoraggio del comportamento di persone fisiche nell’UE.
1. TITOLARE DEL SITO E COMUNICAZIONI
Il Sito è di proprietà CRTL (CH) (nel seguito il “Titolare”) ed è gestito dal Segretariato CRTL.
Tutte le comunicazioni dovranno avvenire per iscritto e s’intenderanno validamente ed efficacemente eseguite alla ricezione delle stesse, se effettuate per posta ordinaria, rispettivamente al momento dell’invio della conferma di lettura, se effettuate per posta elettronica.
Contatti:
Commissione Regionale dei Trasporti del Luganese
CP 1812
CH – 6901 Lugano
T.: +41 58 866 65 66 (dalla Svizzera)
E-mail: segretariato@crtl.ch
2. ACCETTAZIONE E MODIFICA DELLA PRESENTE POLITICA
Mediante l’uso del Sito, l’utente accetta i termini e le condizioni, nonché i trattamenti di dati personali descritti dalla presente politica, nella versione in vigore al momento dell’uso. La versione vigente può essere visualizzata cliccando sull’apposito link posto in calce al Sito. È responsabilità dell’utente verificare con cura lo stato dei termini e delle condizioni, nonché dell’informativa prima di utilizzare la Piattaforma, essendo riservato il diritto del Titolare di aggiornare il presente documento in qualsiasi momento e a propria discrezione, segnatamente in funzione dell’evoluzione del diritto applicabile, delle funzionalità, nonché dei servizi e dei prodotti messi a disposizione dell’utente.
Ove richiesto dalla legge, il Titolare richiederà un consenso espresso da parte dell’utente tramite i canali elettronici (online oppure tramite e-mail).
3. POLITICA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
3.1. Titolare del trattamento di dati
Titolare del trattamento di dati è la CRTL, rappresentata dagli organi e dalle istanze preposte.
Il Titolare può essere contattato mediante i recapiti specificati al par. A precedente.
3.2. Incaricato della protezione dei dati
Il Titolare, nell’ambito della promozione del rapporto di fiducia con l’utente in relazione al trattamento corretto dei suoi dati personali, ha nominato il Segretario CRTL il cui compito è di fornire consulenza al Titolare sul regime applicabile ai dati, condurre verifiche regolari, rispondere alle richieste di informazioni e dare seguito all’esercizio dei diritti degli utenti.
L’Incaricato CRTL può essere contattato tramite posta ordinaria al seguente indirizzo:
Segretariato CRTL
CP 1812
CH – 6901 Lugano
T.: +41 58 866 65 66
Fax: +41 91 923 99 55
Qualsivoglia comunicazione relativa alla protezione dei dati personali può essere trasmessa anche al seguente indirizzo di posta elettronica: segretariato@crtl.ch
3.3. Regime giuridico applicabile al trattamento di dati
Nell’ambito della gestione del Sito, il Titolare, quale rappresentante di ente pubblico di diritto svizzero, esercita un’attività di natura economica che non deriva da un potere sovrano. Ciò considerato, il trattamento di dati personali degli utenti è per principio disciplinato dal diritto federale sulla protezione dei dati (LPD, RS 235.1).
Attraverso l’accesso e il successivo utilizzo del Sito, l’utente manifesta, laddove necessario ai fini della liceità del trattamento, ossia in assenza di una base legale oppure di un trattamento collegato all’adempimento di un contratto o di un compito legale, il proprio consenso ai trattamenti di dati personali contemplati o presupposti dal presente documento.
Premesso che la CRTL non effettua di principio trattamenti di dati personali che rientrano nel campo di applicazione del GDPR, come specificato in ingresso, ove il GDPR fosse eccezionalmente applicabile, il Titolare concede agli interessati le tutele previste dal GDPR medesimo (in particolare i diritti previsti dagli art. 12 – 23). Il testo del GDPR è consultabile attivando questo link.
3.4. Nozioni e categorie di dati personali
Per dati personali s’intendono le indicazioni o informazioni che direttamente o indirettamente permettono di identificare una persona, sia essa fisica o giuridica (“Dati Personali”).
Sono considerati dati personali degni di particolare protezione segnatamente le informazioni sulle opinioni o sulle attività religiose, filosofiche, politiche o sindacali, la salute, la sfera intima o l’appartenenza a una razza, lo stato psichico, mentale o fisico, come pure quelle sui reati commessi, le relative pene inflitte e i provvedimenti adottati.
Il Sito non richiede / raccoglie / elabora dati personali degni di particolare protezione. Si raccomanda pertanto all’utente di non trasmettere spontaneamente informazioni di tale natura tramite il Sito e le risorse correlate (in particolare: e-mail, formulario di contatto, social media ecc.).
3.5. Finalità e liceità del trattamento
Il Titolare tratta i Dati Personali in relazione alle finalità riassunte nella seguente tabella.
Finalità del trattamento
Motivo giustificativo
Periodo conservazione dati
Fruizione della Piattaforma da parte dell’utente (Sito, App, Social Media, Newsletter)
Interesse privato preponderante | Adempimento obblighi contrattuali
90 giorni; l’informativa sui cookies e social plug-in è riservata
Analisi statistiche in merito all’uso della Piattaforma ai fini di sicurezza, ottimizzazione tecnica e valutazione / miglioramento di servizi e contenuti
Interesse privato preponderante
90 giorni; l’informativa sui cookies è riservata (con particolare riferimento ai cookies statistico-analitici)
Attività di natura organizzativa, amministrativa, finanziaria e contabile e gestione dati clienti / utenti, a prescindere dalla natura dei dati trattati. In particolare, perseguono tali finalità le attività organizzative interne.
Interesse privato preponderante | Legge
Generale: 10 anni (obbligo legale di conservazione dei documenti con valore contabile); altrimenti, distruzione o anonimizzazione non appena raggiunta la finalità alla base del trattamento
Newsletter
Interesse privato preponderante | Adempimento obblighi contrattuali (iscrizione volontaria dell’utente al servizio)
Fino a cancellazione dell’iscrizione (opting – out)
Formulario online di segnalazione eventi
Interesse privato preponderante | Adempimento
Obblighi contrattuali (notifica volontaria dell’utente – promotore dell’evento)
Generale: 12 mesi; 10 anni qualora la comunicazione abbia valenza contabile, contrattuale o commerciale
Comunicazioni e-mail e postali
Interesse privato preponderante | Adempimento obblighi contrattuali
Generale: 12 mesi; 10 anni qualora la comunicazione abbia valore contabile, contrattuale o commerciale
Localizzazione
Interesse privato preponderante
90 giorni; l’informativa sui cookies è riservata (con particolare riferimento ai cookies statistico-analitici)
Il Titolare raccoglie e tratta i Dati Personali necessari per rendere possibile, rispettivamente ottimizzare, l’uso della Piattaforma. Tali dati comprendono le informazioni concernenti l’utilizzo del Sito e dell’App, in particolare la corrispondenza tra le parti, l’indirizzo e-mail, l’indirizzo IP del dispositivo dell’utente, la sua localizzazione approssimativa quando utilizza la Piattaforma mediante analisi dell’indirizzo IP fornito dal provider di accesso a internet, l’identificativo univoco del dispositivo mobile, le caratteristiche del browser (tipologia, lingua, plug-in installati ecc.), le pagine visitate, la durata della permanenza sul Sito, i collegamenti attivati, i cookie. Tali dati vengono trattati in maniera automatizzata per ricavare informazioni analitico-statistiche sull’uso della Piattaforma, consentire la navigazione sul Sito o l’uso dell’App, valutare l’introduzione di nuove funzionalità, migliorare la qualità dei servizi offerti, misurare l’uso del Sito e dell’App e ottimizzarne la fruibilità.
La Piattaforma tratta i Dati Personali trasmessi volontariamente dall’utente, in particolare mediante il formulario di segnalazione online o la posta elettronica, ai fini di comunicazione, adempimento contrattuale oppure di messa a disposizione delle informazioni richieste.
La Piattaforma non elabora, né trasmette contenuti o messaggi pubblicitari concepiti in base al comportamento dell’utente online e/o attraverso l’App e/o altri social media oppure l’uso della Newsletter. La Piattaforma non profila l’utente, non monitora l’utilizzo di risorse online o della posta elettronica esterne al dominio luganoeventi.ch (salvo ricevere l’indicazione della risorsa online dalla quale l’utente giunge sul Sito). La Piattaforma non vende, affitta, commercia e/o presta Dati Personali a terzi.
Si raccomanda di non trasmettere per e-mail informazioni e/o documenti contenenti informazioni personali e/o confidenziali, trattandosi di un mezzo di comunicazione insicuro e che non garantisce la tutela della riservatezza. Il Comune di Lugano è disponibile a fornire, su richiesta dell’utente, canali sicuri di comunicazione elettronica per trasmettere dati sensibili.
3.6. Obbligo di conferimento dati; alternative alla comunicazione digitale
A parte quanto specificato per i dati necessari per rendere possibile, rispettivamente ottimizzare, l’uso del Sito, l’utente è libero di fornire o meno i Dati Personali.
Il mancato conferimento dei dati necessari, ad esempio il blocco generalizzato dei cookies oppure l’omessa comunicazione di un indirizzo e-mail nell’ambito dell’iscrizione alla Newsletter oppure ancora la mancata compilazione dei dati obbligatori previsti dal formulario di segnalazione degli eventi online, comporterà l’impossibilità di ottenere quanto richiesto o di usufruire pienamente dei servizi digitali offerti dal Titolare.
In generale, il Titolare sottolinea che l’interessato ha la facoltà di utilizzare i canali ordinari di comunicazione, quali il telefono e la posta ordinaria, qualora non intendesse usufruire dei canali elettronici. La Newsletter, per contro, per motivi di economicità, viene fornita solo elettronicamente.
3.7. Trasferimento dati verso un paese terzo e/o un’organizzazione internazionale
I Dati Personali vengono per principio trattati e conservati dal Titolare per il tramite di servizi e infrastrutture informatiche proprie localizzate in Svizzera.
Ove opportuno, tenuto conto della finalità del trattamento, seppur nei limiti dello stretto necessario, i Dati Personali potranno essere trasferiti all’estero (rispetto alla Svizzera), limitatamente all’Unione Europea o a Paesi che garantiscono una tutela adeguata dei dati personali (rispetto al diritto svizzero) come da Elenco stabilito dall’Autorità federale (link), rispettivamente dall’Autorità europea competente in relazione ai trattamenti di dati (eccezionalmente) assoggettati al GDPR. L’interessato ha diritto di ottenere una copia di tali dati, indicando il motivo e comprovando la propria legittimazione.
In caso di trasferimento verso paesi extra-europei, in particolare gli Stati Uniti, il cui il livello di protezione dei dati non è stato ritenuto generalmente adeguato dalle Autorità UE e CH, i dati personali potranno essere trasferiti solo a persone fisiche, enti e società che abbiano aderito a specifici accordi e/o strumenti internazionali aventi per oggetto la tutela dei dati personali (ad esempio: Swiss / EU – US Privacy Shield). L’interessato potrà ottenere informazioni circa le misure di garanzia adottate per il trasferimento dei Dati Personali rivolgendo una richiesta al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.
3.8. Periodo di conservazione dei dati personali
Il Sito conserva i Dati Personali fintanto che la loro conservazione sia necessaria in considerazione delle finalità per le quali i dati sono stati raccolti, rispettivamente nella misura in cui sussista un obbligo legale di conservazione (di norma 10 anni) (cfr. tabella sub lett. e) precedente). È riservato l’esercizio di eventuali diritti dell’utente alla cancellazione anticipata dei Dati Personali.
Decaduta la finalità della raccolta dei Dati Personali, rispettivamente scaduto l’obbligo di conservazione stabilito dalla legge, al più tardi entro 30 giorni, il Titolare provvede alla cancellazione definitiva e sicura dei dati o, in alternativa, alla loro anonimizzazione.
L’accesso alla politica dettagliata e aggiornata in materia di conservazione dei dati personali può essere richiesto al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.
3.9. Newsletter
La Newsletter è un servizio messo gratuitamente a disposizione della popolazione.
La Newsletter viene trasmessa esclusivamente a coloro che si sono registrati a tal fine fornendo il proprio indirizzo e-mail. La cancellazione immediata dalla lista dei destinatari è possibile in ogni momento e con effetto immediato attivando il collegamento dedicato posto in calce a ogni e-mail.
La mancata iscrizione alla Newsletter oppure la cancellazione dalla lista dei destinatari non pregiudicano, né riducono in alcun modo la fruibilità della Piattaforma.
Il Titolare non trasferisce gli indirizzi e-mail degli utenti a terzi, fatta eccezione per il fornitore esterno del servizio di Newsletter, il quale riceve gli indirizzi e-mail dei destinatari funzionalmente alla gestione della Newsletter. Quest’ultimo deve essere stabilito in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se ha aderito allo US – CH/UE Privacy Shield).
3.10. Social media
Il Titolare detiene e gestisce pagine e profili sui principali social media, quali Facebook, Instagram, Twitter e YouTube
Il Sito consente all’utente di condividere contenuti attraverso i social media tramite l’attivazione dei cosiddetti widget (cfr. par. D seguente).
Si attira l’attenzione dell’utente sul fatto che i social media raccolgono, trattano e comunicano a terzi, inclusi i terzi stabiliti in Stati che non proteggono adeguatamente i dati personali (rispetto al diritto svizzero), in maniera estesa, dati personali relativi all’utente. Utilizzando tali risorse, sulle quali il Titolare non detiene alcun potere di controllo, l’utente prende atto e accetta che si applicano le disposizioni sulla privacy e sulla protezione dei dati emanate dai singoli social media e valide al momento dell’accesso (in particolare: Facebook, Instagram, e Twitter,).
L’utente s’impegna ad astenersi dall’uso dei social media qualora non fosse d’accordo con le regole stabilite dai relativi provider.
3.11. Dati relativi a minori
Il trattamento giustificato dal consenso dell’interessato è lecito ove il minore che abbia manifestato il consenso abbia almeno 16 anni. Ove il minore abbia un’età inferiore ai 16 anni, il trattamento dei dati personali è lecito soltanto e nella misura in cui il consenso sia prestato o autorizzato dal rappresentante legale. Il Titolare si adopererà in ogni modo ragionevole e in considerazione delle tecnologie disponibili per verificare che il consenso prestato dal rappresentante legale sia effettivo. Tuttavia, non sarà in alcun modo responsabile di eventuali dichiarazioni mendaci che dovessero essere fornite dal minore e, in ogni caso, qualora accertasse la falsità della dichiarazione, provvederà alla cancellazione immediata di ogni dato personale e di qualsivoglia materiale acquisito. Il Titolare agevolerà le richieste inerenti ai dati personali dei minori provenienti dal rappresentante legale.
3.12. Responsabili del trattamento dei dati, destinatari o categorie di destinatari, accesso ai dati
I Dati Personali forniti dall’utente potranno essere comunicati a destinatari che tratteranno i dati in qualità di Responsabili del trattamento e/o in qualità di persone fisiche che agiscono sotto l’autorità del Titolare o del Responsabile. Ove operino in piena autonomia, i soggetti assumono la posizione di distinti Titolari del trattamento.
Riservate le trasmissioni di dati previste dalla legge, i dati potranno essere comunicati a destinatari appartenenti alle seguenti categorie:
- soggetti che forniscono servizi per la gestione dei sistemi informativi e di telecomunicazione usati dal Titolare del trattamento per la messa a disposizione della Piattaforma e per l’organizzazione, la programmazione, la realizzazione e l’esecuzione delle attività legate alla Piattaforma;
- soggetti che prestano servizi al Titolare del trattamento, ad esempio nel campo legale, contabile, amministrativo, fiscale e della revisione.
Nell’ambito della gestione del Sito (in particolare: Newsletter, manutenzione, traduzione, hosting e accesso a Internet), il Titolare si avvale di fornitori esterni di beni e/o di servizi stabiliti e attivi in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se il fornitore ha aderito allo US – CH/UE Privacy Shield).
I fornitori esterni hanno accesso ai dati solo nella misura strettamente necessaria per il corretto ed efficiente svolgimento dei propri compiti, previa assunzione, mediante convenzione, di un obbligo di riservatezza e non uso in relazione ai Dati Personali.
L’elenco completo ed aggiornato dei Responsabili del trattamento è disponibile in visione presso la sede sociale agli interessati che abbiano indicato per iscritto il motivo della richiesta e comprovato la propria legittimazione. Per ragioni di sicurezza informatica, talune informazioni potrebbero risultare anonimizzate o mascherate.
3.13. Comunicazioni via e-mail, rischi
Si rende attento l’utente che (i) l’uso dell’e-mail non assicura la riservatezza e l’integrità dei dati in transito, (ii) numerosi fornitori di servizi di posta elettronica sono localizzati o detengono i propri dati in Paesi che non garantiscono una protezione adeguata dei dati personali (ad esempio gli USA, vedi lista ufficiale aggiornata scaricabile qui), (iii) l’utilizzazione di un tale servizio e-mail determina il trasferimento e la conservazione di dati in un Paese che non garantisce una protezione adeguata di tali dati.
L’utente autorizza il Titolare (inclusi organi, ausiliari, mandatari e delegatari) a trasmettere mediante posta elettronica ordinaria (non certificata e/o crittografata) documenti e/o informazioni, incluse quelli contenenti dati personali e/o confidenziali, utilizzando l’indirizzo e-mail fornito dall’utente in risposta alle richieste dell’utente ricevute via posta, telefono o e-mail. L’utente, in piena coscienza dei rischi sopra menzionati, esonera il Titolare da ogni responsabilità in caso di accesso non autorizzato di terzi ai documenti e/o alle informazioni personali e/o confidenziali trasmessi o ricevuti via e-mail dal Titolare e/o dai suoi organi e ausiliari.
3.14. Collegamenti verso risorse di terzi
Il Sito contiene collegamenti verso siti, servizi, prodotti e altre risorse di Internet riferibili a terze parti (inclusi i social media e i plug-in). Il Titolare non è in alcun modo responsabile per i contenuti, la sicurezza e la fruibilità di tali risorse; in particolare, il Titolare non verifica la politica, né rilascia garanzie in tema di tutela della privacy e dei dati personali da parte di detti terzi.
3.15. Sicurezza
Il Sito implementa le misure di sicurezza ragionevolmente imposte dalle circostanze e proporzionate ai rischi contro l’accesso non autorizzato, l’utilizzo, la trasmissione, l’alterazione, la perdita, l’indisponibilità o la distruzione dei Dati Personali. Tali misure comprendono provvedimenti di natura tecnica e organizzativa. Tuttavia, considerata la natura di Internet quale “rete aperta”, il Titolare non può garantire, né garantisce, che dati in transito non siano intercettati o acquisiti da terzi non autorizzati.
3.16. Diritti dell’utente
Entro i limiti stabiliti dalla LPD, l’interessato può, in particolare:
- ottenere la rettifica di dati personali inesatti (art. 5 cpv. 2 LPD);
- chiedere gratuitamente e con risposta scritta se vengono trattati dati che lo concernono (art. 8 cpv. 1 LPD);
- far interrompere o revocare il consenso al trattamento di dati personali (art. 12 cpv. 2 lett. b) LPD);
- far interrompere un’elaborazione illecita di dati personali (art. 12 cpv. 2 lett. a) LPD);
- impedire, in assenza di giustificazione, la comunicazione a terzi di dati personali degni di particolare protezione o profili della personalità (art. 12 cpv. 2 lett. c) LPD);
- chiedere che l’elaborazione dei dati venga bloccata, che se ne impedisca la comunicazione a terzi o che i dati personali siano rettificati o distrutti (art. 15 cpv. 1 LPD);
- se non può essere dimostrata né l’esattezza né l’inesattezza dei dati personali, chiedere che si aggiunga ai dati una menzione che ne rilevi il carattere contestato (art. 15 cpv. 1 LPD);
- chiedere che la rettifica, la distruzione, il blocco, segnatamente quello della comunicazione a terzi, nonché la menzione del carattere contestato o la sentenza siano comunicati a terzi o pubblicati (art. 15 cpv. 3 LPD);
- far distruggere i dati personali raccolti, conservati o utilizzati in modo illecito;
- far costatare l’illegalità di un’elaborazione di dati personali.
Se il trattamento di dati rientra nel campo di applicazione territoriale di cui all’art. 3 GDPR, l’interessato può far valere i diritti come espressi dagli artt. 15, 16, 17, 18, 19, 20, 21, 22 GDPR, rivolgendosi al Titolare oppure al responsabile del trattamento. Il testo del GDPR è consultabile attivando questo link. L’utente ha il diritto, in qualunque momento, nei limiti e alle condizioni stabilite dal GDPR, di chiedere al Titolare del trattamento l’accesso ai suoi dati personali, la rettifica, la cancellazione degli stessi, la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento nonché di esercitare il diritto alla portabilità di tali dati. Qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a) oppure sull’articolo 9, paragrafo 2, lettera a) GDPR, l’utente ha il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L’utente ha il diritto di proporre reclamo all’Autorità di controllo competente. Nel caso di richiesta di portabilità del dato, il Titolare del trattamento fornisce all’utente, in un formato strutturato di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano, fatto salvo i commi 3 e 4 dell’art. 20 GDPR.