Questa comunicazione Le viene resa disponibile - ai sensi degli art. 13 del Regolamento europeo 2016/679 in materia di protezione dei dati personali (“Regolamento” o “GDPR”) - ed è rivolta ai Clienti che fruiscono dei servizi erogati dal Titolare per la registrazione e l’utilizzo dell’applicazione mobile di STN (di seguito App) e del portale di bigliettazione online BIP. La presente Informativa ha lo scopo di informare l’utente circa le modalità di trattamento dei dati personali che lo riguardano. Tutti i dati sono trattati in modo lecito, corretto e trasparente nei confronti dell’interessato, nel rispetto dei principi generali previsti dal Reg. UE n. 2016/679 e dalla normativa vigente sulla protezione dei dati personali.
Il titolare del trattamento, al quale Lei potrà rivolgersi per far valere i diritti successivamente richiamati, è STN S.r.l., codice fiscale, partita IVA e Registro Imprese di Novara n. 01629110030, tel. 0321 472647, fax 0321 471331, mail info@stnnet.it.
Il Titolare del trattamento ha designato un Responsabile della Protezione dei Dati (RPD) che può essere contattato al numero di telefono 0321 472647 o all’indirizzo e-mail privacy@stnnet.it.
Il Titolare effettua il trattamento di alcuni dati personali per le finalità stabilite nella presente informativa. In concreto, può trattarsi di dati identificativi e di contatto (es. nome, cognome, indirizzo e-mail, numero di telefono); dati relativi a transazioni finanziarie (importo e data delle operazioni, ultime 4 cifre della carta di credito e scadenza); preferenze di navigazione e di acquisto; dati di connessione (es. l’indirizzo IP del dispositivo usato); dati di geolocalizzazione del dispositivo utilizzato, qualora attivata.
Il trattamento di tali dati personali ha per finalità:
La base giuridica del trattamento è costituita:
I dati personali sono trattati con strumenti telematici e cartacei. Il trattamento viene effettuato mediante modalità organizzative e con logiche strettamente correlate alle finalità indicate.
Il Titolare del trattamento ha implementato misure tecniche e organizzative per fornire un livello adeguato di sicurezza e riservatezza ai dati personali. Queste misure prendono in considerazione lo stato dell'arte della tecnologia, i costi della sua implementazione, la natura dei dati ed i rischi connessi al loro trattamento. Lo scopo è proteggere i dati da distruzione o alterazione accidentali o illecite, perdita accidentale, divulgazione o accessi non autorizzati e da altre forme di elaborazione illecite.
I dati vengono trattati presso la sede della Società e presso società incaricate e debitamente nominate quali Responsabili del trattamento.
Fatti salvi i trattamenti che prevedono il consenso dell’Interessato, il conferimento dei dati è obbligatorio per quanto richiesto dagli obblighi legali e contrattuali e pertanto l'eventuale rifiuto a fornirli in tutto o in parte può dar luogo all'impossibilità per il Titolare di erogare i servizi richiesti.
I dati raccolti ed elaborati potranno essere comunicati, esclusivamente per le finalità sopra specificate a soggetti appartenenti alle seguenti categorie:
I dati personali trattati per obblighi legali e contrattuali saranno conservati per 10 anni, fatti salvi gli eventuali termini di conservazione previsti da norme di legge o regolamenti.
I dati personali trattati per finalità di marketing diretto saranno conservati per 2 anni dall’ultima interazione commerciale con il Cliente.
I dati personali trattati con il consenso dell’interessato per finalità di informazione o promozione commerciale e geolocalizzazione saranno conservati fino alla revoca del consenso stesso.
È fatta salva la possibilità di difesa dei diritti del Titolare del trattamento in tutte le sedi.
I dati personali dell’interessato potranno essere trasferiti in paesi al di fuori dell’Unione Europea (UE) o dello Spazio Economico Europeo (SEE). Nel caso in cui tali paesi non siano ritenuti adeguati dalla Commissione Europea, saranno utilizzati i “transfer tools” di cui all’art. 46 del Regolamento (quali ad esempio le clausole contrattuali standard), valutando l’eventuale previsione di misure supplementari atte a garantire un livello di protezione sostanzialmente equivalente a quello richiesto dal diritto dell’UE.
In qualità di Interessato, ossia la persona fisica alla quale i dati personali si riferiscono, Lei ha diritto di chiedere al Titolare del trattamento l'accesso ai propri dati personali, la rettifica o la cancellazione degli stessi, nonché di domandare la limitazione oppure opporsi al loro trattamento. L’interessato è inoltre titolare del diritto alla portabilità dei dati. Per esercitare tali diritti è possibile fare riferimento ai contatti indicati in questa informativa.
Tutte le richieste ricevute verranno trattate secondo quanto previsto dalle norme applicabili, anche con riferimento all’effettiva sussistenza dei presupposti per il loro accoglimento. In mancanza di tale sussistenza, il Titolare del trattamento potrà anche non dar seguito o respingere le richieste. Il Titolare del trattamento effettua ogni sforzo per dare risposta alle richieste legittime e fondate entro un mese dal loro ricevimento. A seconda della complessità e del numero delle richieste, nonché di quanto indicato sopra, tale termine può essere prorogarsi di due mesi. All’esito conclusivo della gestione della richiesta e contro lo stesso, l’interessato ha la possibilità di proporre reclamo all’autorità di controllo e di proporre ricorso giurisdizionale.