Privacy policy V1.0.1

Informativa sul trattamento dei dati personali (art. 13 GDPR)

La presente informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”) e della normativa nazionale vigente (D.lgs. 196/2003, come modificato dal D.lgs. 101/2018), al fine di descrivere le modalità di trattamento dei dati personali degli utenti (“Utenti”) che consultano il sito web https://quiz4energy.it (“Sito”).

1. Titolare del trattamento

Il Titolare del trattamento è Datalia S.r.l., con sede legale in Viale Luigi Schiavonetti n. 270 – 00173 Roma (RM), contattabile all’indirizzo e-mail: privacy@datalia.it.

2. Tipologie di dati trattati

a) Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione Internet (es. indirizzi IP, nomi a dominio, URI delle risorse richieste, orario della richiesta, metodo utilizzato nel sottoporre la richiesta al server).

Tali dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito, controllarne il corretto funzionamento e/o accertare eventuali responsabilità in caso di reati informatici.

b) Dati forniti volontariamente dall’utente

L’invio facoltativo e volontario di dati personali tramite moduli di contatto comporta l’acquisizione dei dati forniti (es. nome, cognome, e-mail, numero di telefono).

c) Dati per l’erogazione dei servizi

I dati personali conferiti per accedere ai servizi offerti (es. comparazione di offerte) saranno trattati per dare seguito alla richiesta dell’Utente. I dati personali, forniti dall’utente mediante la compilazione del modulo di contatto presente sul sito, sono trattati al solo fine di dare riscontro alle richieste pervenute, nonché per eventuali successive comunicazioni connesse, sulla base dell’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.

Il conferimento dei dati è facoltativo, ma il mancato conferimento può comportare l’impossibilità di ottenere i servizi richiesti.

3. Finalità e base giuridica del trattamento

I dati personali sono trattati per le seguenti finalità:

a) Funzionamento del Sito e sicurezza

Finalità: gestione tecnica del Sito, sicurezza informatica, prevenzione frodi e attività illecite.

Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR).

b) Gestione richieste e servizi

Finalità: gestione delle richieste dell’utente e attività precontrattuali o contrattuali.

Base giuridica: esecuzione di misure precontrattuali o contrattuali (art. 6(1)(b) GDPR).

c) Marketing diretto del Titolare

Finalità: invio di comunicazioni promozionali e commerciali tramite strumenti automatizzati (email, SMS, messaggistica) e non automatizzati (telefonate con operatore).

Base giuridica: consenso specifico e informato (art. 6(1)(a) GDPR).

Il consenso è facoltativo, granulare e revocabile in qualsiasi momento.

d) Comunicazione a partner terzi per finalità di marketing

Finalità: comunicazione dei dati a soggetti terzi operanti nei settori selezionati dall’utente (es. energia, telecomunicazioni, servizi analoghi), per finalità di marketing, teleselling e telemarketing tramite strumenti automatizzati e non automatizzati. I soggetti terzi agiscono in qualità di autonomi titolari del trattamento, determinando autonomamente finalità e modalità dei trattamenti successivi.

Base giuridica: consenso specifico, separato e distinto rispetto a quello del marketing del Titolare (art. 6(1)(a) GDPR).

Il consenso è sempre revocabile senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.

4. Modalità del trattamento

Il trattamento dei dati avviene mediante strumenti elettronici e/o telematici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e sicurezza.

Sono adottate misure tecniche e organizzative adeguate a garantire un livello di sicurezza adeguato al rischio.

5. Destinatari dei dati

I dati personali possono essere comunicati a:

  • personale autorizzato dal Titolare;
  • fornitori di servizi nominati Responsabili del trattamento;
  • partner commerciali (solo previo consenso per finalità di marketing);
  • autorità competenti, ove richiesto per obblighi di legge.

L’elenco aggiornato dei Responsabili è disponibile su richiesta.

6. Trasferimento dei dati extra SEE

I dati personali non sono trasferiti al di fuori dello Spazio Economico Europeo (SEE). Qualora ciò avvenisse, saranno adottate le garanzie previste dal GDPR.

7. Periodo di conservazione

I dati sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, secondo i seguenti criteri:

  • dati di navigazione: massimo 30 giorni, salvo esigenze di accertamento di illeciti o richieste dell’autorità giudiziaria;
  • dati per richieste tramite form: fino a 12 mesi, salvo instaurazione di un rapporto contrattuale o obblighi di legge ulteriori;
  • dati per marketing verso terzi: massimo 12 mesi dalla raccolta del consenso, in ragione della natura del ciclo commerciale, che prevede attività di contatto e reingaggio distribuite nel tempo e l’intervento di più soggetti terzi autonomi che possono effettuare tentativi di contatto non simultanei;
  • dati per marketing diretto del Titolare: massimo 24 mesi dalla raccolta del consenso o fino a revoca;
  • dati trattati per finalità difensive: per il tempo necessario alla tutela dei diritti del Titolare in sede giudiziale o stragiudiziale.

Decorsi tali termini, i dati sono automaticamente cancellati, salvo eventuali obblighi di conservazione ulteriori connessi alla gestione di reclami, contestazioni o adempimenti normativi.

8. Diritti dell’interessato

L’Utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR, tra cui:

  • accesso ai dati;
  • rettifica o cancellazione;
  • limitazione del trattamento;
  • portabilità dei dati;
  • opposizione al trattamento;
  • revoca del consenso.

Le richieste possono essere inviate a: privacy@datalia.it.

È inoltre possibile proporre reclamo all’Autorità Garante per la protezione dei dati personali.

9. Data Protection Officer (DPO)

Il Responsabile della Protezione dei Dati (DPO) è contattabile all’indirizzo: dpo@datalia.it.