Privacy Policy
Lexia, in qualità di titolare del trattamento, informa ai sensi dell’art. 13 Regolamento UE n. 2016/679 (“GDPR”) che i dati forniti dagli utenti (gli “Interessati” o l’“Utente”) tramite il sito web www.4elaw.it (il “Sito”), indipendentemente dalle modalità e dallo strumento utilizzato, saranno trattati con le modalità e per le finalità seguenti.
Il Titolare del trattamento dei dati personali
Titolare del trattamento dei Dati Personali è Lexia, con sede legale in 20121 Milano (MI), Via del Lauro 9 e P. IVA 10584260961 (di seguito, il “Titolare del Trattamento”).
Il Titolare del Trattamento mette a disposizione il seguente indirizzo di posta elettronica per ogni comunicazione: privacy@4elaw.it.
Il Titolare del Trattamento potrà designare uno o più responsabili del trattamento dei Dati Personali ai sensi dell’articolo 28 del GDPR, che, per conto del Titolare del Trattamento, forniscono specifici servizi elaborativi o attività connesse, strumentali o di supporto adottando tutte quelle misure tecniche e organizzative adeguate a tutelare i diritti, le libertà e i legittimi interessi che sono riconosciuti per legge agli Interessati.
Oggetto del trattamento
Il trattamento avrà ad oggetto singole operazioni, o un complesso di operazioni, di trattamento (quali a mero titolo esemplificativo: raccolta, registrazione, organizzazione, conservazione, elaborazione, comunicazione, modificazione, selezione, utilizzo) dei seguenti dati personali forniti dall’Interessato in occasione della fruizione dei servizi resi dal Titolare del Trattamento tramite il Sito (i “Dati Personali” o i “Dati”):
In generale, i Dati trattati sono:
- Dati forniti spontaneamente dall’Interessato
L’invio facoltativo, esplicito e volontario di messaggi (anche tramite posta elettronica) agli indirizzi di contatto del Titolare del Trattamento, la compilazione di form e moduli di contatto, la registrazione ad aree riservate e/o servizi offerti dal Titolare del Trattamento tramite il Sito ovvero le richieste formulate di volta in volta dall’Interessato tramite il Sito, comportano l’acquisizione di dati di contatto, anagrafici, interessi e altri contenuti personali dell’Interessato, necessari per poter soddisfare le richieste dell’Interessato, nonché di eventuali altri Dati Personali inseriti nella corrispondenza ovvero nell’ambito dei servizi accessibili tramite il Sito.
Nome, cognome, telefono, email, Paese, indirizzo, città, zipcode
In tal caso, i Dati acquisiti saranno trattati esclusivamente per rispondere alle richieste degli Interessati, i quali potranno essere ricontattati via e-mail, telefono o mediante altri sistemi di comunicazione, se forniti dai medesimi.
I Dati Personali forniti spontaneamente dall’Interessato saranno conservati per il tempo necessario a soddisfare le richieste pervenute ovvero per l’esecuzione dei servizi. In ogni caso, i Dati Personali potranno essere conservati per un periodo non superiore a 10 anni dal soddisfacimento delle richieste pervenute dall’Interessato.
- Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni Dati Personali dell’Interessato la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet, tra cui:
- indirizzi IP, indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
- altri parametri relativi al sistema operativo e all’ambiente informatico utilizzato dall’Interessato.
Tali informazioni, pur non essendo destinate ad essere associate a soggetti identificati, per loro natura, se associate ad altri Dati detenuti da terzi (es. internet service provider), potrebbero permettere l’identificazione degli Interessati (es., indirizzi IP, nomi a dominio dei pc utilizzati, indirizzi URL delle risorse richieste, orario della richiesta, codice numerico relativo allo stato della risposta data dal server).
I Dati sono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento.
I Dati di navigazione saranno conservati per il tempo necessario allo svolgimento delle attività di analisi e di elaborazioni statistiche comparative salve eventuali necessità di accertamento di reati da parte delle autorità competenti.
- Cookie e altre tecnologie di lettura/archiviazione di informazioni sul terminale dell’Interessato
Durante la navigazione sul Sito, i Dati Personali potrebbero altresì essere rilevati mediate l’utilizzo di cookie. A tal proposito, si rimanda alla “Cookie Policy”, di seguito disponibile. https://4elaw.it/cookie-policy/
Base giuridica del trattamento
Il Titolare del Trattamento tratterà i Dati Personali nel rispetto delle previsioni del GDPR e della normativa in materia di trattamento dei dati personali applicabile, in virtù delle seguenti basi giuridiche:
- in quanto i Dati Personali dell’Utente sono necessari all’esecuzione delle condizioni generali dei servizi stipulate tra l’Utente e il Titolare del Trattamento. Questo comprende la trasmissione di comunicazioni che si riferiscono all’utilizzo del Sito. In alcuni casi, ciò può includere anche il trattamento dei Dati Personali dell’Utente per consentire la trasmissione da parte del Titolare del Trattamento di suggerimenti e/o opzioni di utilizzo del Sito e/o dei servizi offerti dal Titolare del Trattamento, etc…; e/o
- in quanto i Dati Personali dell’Utente sono necessari all’esecuzione delle misure precontrattuali richieste dall’Utente al Titolare del Trattamento; e/o
- qualora i Dati Personali dell’Utente siano oggetto di profilazione, in base all’espresso consenso scritto di quest’ultimo; e/o qualora i Dati Personali dell’Utente siano oggetto di trattamento per finalità di marketing diretto come di seguito descritto, in base all’espresso consenso scritto dell’Utente; e/o
- qualora l’Utente abbia prestato il proprio consenso per una o più finalità specifiche; e/o
- in quanto i Dati Personali dell’Utente sono necessari all’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il Titolare del Trattamento; e/o
- il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi; e/o
- ai fini di adempiere ad obblighi di legge cui è soggetto il Titolare.
Qualora il trattamento di Dati Personali avvenga sulla base di un interesse legittimo, il Titolare del Trattamento tratterà i Dati Personali per:
- identificare e correggere errori nel Sito o funzionalità del medesimo da migliorare attraverso l’utilizzo di informazioni come il tipo di browser, il sistema operativo, le impostazioni locali e linguistiche e l’attività generale nel Sito, insieme a un eventuale feedback specifico fornito dall’Utente; e/o
- comprendere e valutare come, quando e perché gli Utenti utilizzano il Sito al fine di fornire, valutare, migliorare e ottimizzare il medesimo; e/o
- personalizzare l’esperienza relativa al Sito al fine di garantire un ambiente più utile, efficiente e pertinente possibile; e/o
- definire decisioni aziendali strategiche attraverso la creazione di set di Dati Personali aggregati in forma anonima che consentono di generare utili informazioni su modelli o tendenze degli Utenti.
Il trattamento dei Dati Personali in base a un interesse legittimo avverrà solo nei casi in cui il trattamento è pertinente, adeguato e limitato a quanto necessario ai fini della raccolta e del trattamento e relativo al Sito e/o ai servizi offerti dal Titolare del Trattamento. A tal proposito, il Titolare del Trattamento si impegna a garantire che i propri interessi legittimi non influenzino indebitamente e in maniera sproporzionata i diritti e le libertà dell’Utente.
In ogni caso, è sempre possibile richiedere al Titolare del Trattamento di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento (i) avvenga sulla base delle previsioni della del GDPR e della regolamentazione in materia di trattamento dei dati personali tempo per tempo applicabile, (ii) sia previsto da un contratto o necessario per concludere un contratto.
Modalità del trattamento
Il trattamento dei Dati Personali:
- è realizzato per mezzo delle operazioni indicate all’art. 4, co. 1, n. 2 del GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei Dati;
- è effettuato anche con l’ausilio di mezzi elettronici o comunque automatizzati. A tal proposito, si informa che i Dati Personali trattati mediante l’utilizzo di mezzi elettronici o automatizzati sono conservati in archivi elettronici situati presso server localizzati sul territorio tedesco (Francoforte).
- è svolto anche mediante l’utilizzo di posta elettronica o di altre tecniche di comunicazione a distanza.
Finalità del trattamento
I Dati Personali raccolti possono essere utilizzati per l’esecuzione di obblighi contrattuali e precontrattuali e per obblighi di legge nonché per le seguenti finalità:
- Invio email o newsletter e gestione mailing list: per contattare l’Interessato con e-mail contenenti informazioni commerciali e promozionali relative al Sito e ai servizi ivi proposti.
I Dati Personali vengono comunicati a Mailchimp.
- Archiviazione, hosting e gestione infrastruttura backend per gestire l’infrastruttura tecnica di archiviazione dei Dati degli Interessati.
I Dati Personali vengono comunicati ad Aruba Business.
- Statistica solo con dati anonimi: per effettuare analisi statistiche basandosi su dati aggregati o che non permettono di identificare l’Interessato.
I Dati Personali vengono comunicati a Google LLC, https://policies.google.com/privacy.
- Monitoraggio, analisi e tracciamento del comportamento dell’Interessato: per monitorare e analizzare come si comporta l’Interessato sul Sito.
I dati personali vengono comunicati a
Google LLC https://policies.google.com/privacy;
- Registrazione ed autenticazione dell’Interessato: per consentire all’Interessato di registrarsi sul Sito per accedere e essere identificato.
- Fatturazione elettronica: per generare fatture elettroniche, comunicare al Sistema di Interscambio e conservare le fatture.
Trasferimento dei Dati Personali
La gestione e la conservazione dei Dati avverranno prioritariamente in Europa, su server di società terze incaricate e debitamente nominate quali responsabili del trattamento.
Il Titolare del Trattamento può fornire l’accesso al Sito e ai servizi ivi indicati anche in altri Paesi, nel qual caso il trasferimento dei Dati in tali Paesi è strettamente limitato all’effettiva necessità di esserne a conoscenza. Il Titolare del Trattamento adotterà le misure necessarie per proteggere i Dati Personali degli Utenti e impedire l’accesso non autorizzato.
Nelle ipotesi in cui i Dati Personali siano trasferiti nei sistemi usati dal Titolare del Trattamento anche al di fuori dell’Unione Europea, il Titolare del Trattamento garantisce l’applicazione delle clausole contrattuali standard della Commissione Europea per garantire un trasferimento internazionale sicuro dei dati personali, in base agli artt. 44, 45 e 46 GDPR.
Misure di sicurezza
Il Titolare del Trattamento ha adottato una varietà di misure di sicurezza per proteggere i Dati contro il rischio di perdita, abuso o alterazione, coerentemente alle misure espresse nell’art. 32 GDPR.
Conseguenze della mancata comunicazione dei Dati Personali
Ferma la facoltà dell’Interessato di fornire i Dati Personali al Titolare del Trattamento, il conferimento dei Dati Personali può essere:
- obbligatorio ai fini dell’erogazione dei servizi accessibili tramite il Sito;
- facoltativo per finalità connesse allo svolgimento di attività di informazione commerciale e/o marketing dei servizi forniti dal Titolare del Trattamento; e
- obbligatorio per finalità connesse all’adempimento di obblighi previsti dalle leggi e/o regolamenti applicabili, nonché da disposizioni impartite dalle competenti autorità/organi di vigilanza e/o controllo.
L’eventuale rifiuto dell’Interessato di fornire i Dati Personali al Titolare del Trattamento, potrebbe comportare l’impossibilità per il Titolare del Trattamento di fornire i servizi richiesti e rendere disponibile l’accesso al Sito.
Inoltre, si prega di considerare che la revoca di uno o più permessi e/o consensi non conferiti dall’Utente può comportare delle conseguenze sul corretto funzionamento e/o sulla possibilità di accedere e/o utilizzare correttamente il Sito e/o erogare i servizi da parte del Titolare del Trattamento.
Diritti dell’Interessato
L’Interessato può esercitare i diritti previsti dal Capo III del GDPR nei limiti ed alle condizioni ivi previste:
- l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la conferma che sia o meno in corso un trattamento di Dati Personali che lo riguardano e, in tal caso, ottenere l’accesso ai Dati Personali in un formato elettronico di uso comune ed alcune informazioni sul trattamento (es. finalità, categorie di Dati trattati, destinatari, trasferimenti extra UE, attuazione di attività di profilazione, ecc.);
- l’Interessato ha il diritto di ottenere la rettifica dei Dati Personali inesatti che lo riguardano senza ingiustificato ritardo e/o l’integrazione dei Dati Personali incompleti, anche fornendo una dichiarazione integrativa;
- l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la cancellazione dei Dati Personali che lo riguardano senza ingiustificato ritardo e il Titolare del Trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i Dati Personali;
- l’Interessato ha il diritto di ottenere dal Titolare del Trattamento la limitazione del trattamento;
- l’Interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i Dati Personali che lo riguardano forniti ad un Titolare del Trattamento e ha il diritto di trasmettere tali Dati a un altro Titolare del Trattamento senza impedimenti da parte del Titolare del Trattamento cui li ha forniti;
- l’Interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) del GDPR, compresa la profilazione sulla base di tali disposizioni.
I Dati Personali, oggetto di trattamento per le finalità sopra indicate, saranno conservati per il periodo indicato al punto 2 e comunque per il tempo strettamente necessario alle finalità suddette e secondo i termini di legge.
Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati Personali non potranno più essere esercitati dall’Utente.
I Dati Personali saranno conservati a mezzo di archivi cartacei e informatici, inclusi dispositivi portatili, adottando misure idonee a garantirne la sicurezza e a limitarne l’accesso esclusivamente al personale autorizzato dal Titolare del Trattamento e nello stretto ambito delle finalità sopra indicate.
L’Interessato potrà in qualsiasi momento esercitare i diritti inviando:
- una e-mail all’indirizzo privacy@4elaw.it
- una raccomandata a.r. a Lexia, 20121 Milano (MI), Via del Lauro, 9.
Il Titolare del Trattamento si impegna a fornire all’Interessato le informazioni relative all’azione intrapresa riguardo a una richiesta di esercizio dei diritti senza ingiustificato ritardo e, comunque, al più tardi entro un termine di 30 (trenta) giorni dal ricevimento della richiesta stessa, estendibile fino a 3 mesi solo in casi di particolare complessità.
Le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate su esplicita richiesta dell’Interessato (salvo ove ciò si riveli impossibile o implichi uno sforzo sproporzionato) saranno comunicate dal Titolare del Trattamento a ciascuno dei destinatari cui sono stati trasmessi i Dati Personali. Il Titolare del Trattamento potrà comunicare all’Interessato i riferimenti dei destinatari, qualora richiesto.
Al fine dell’esercizio dei diritti sopra indicati, nonché per ogni eventuale comunicazione, richiesta, chiarimento o segnalazione in materia di protezione dei Dati Personali, l’Interessato potrà inviare una e-mail al Titolare del Trattamento al seguente indirizzo e-mail: privacy@4elaw.it.
- Diritto di reclamo
Gli Interessati che ritengono che il trattamento dei Dati Personali avvenga in violazione di quanto previsto dal GDPR hanno il diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (Garante Privacy) via e-mail, all’indirizzo garante@gpdp.it oppure urp@gpdp.it, via fax 06.696773785, oppure via posta al Garante Privacy per la protezione dei Dati Personali che ha sede in Roma (Italia), Piazza Venezia n. 11 – Cap 00187, o alternativamente mediante ricorso all’Autorità giudiziaria.
- Responsabile e incaricati
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del Trattamento.
- Modifiche alla presente informativa
La presente informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente la presente informativa e di riferirsi alla versione più aggiornata.