Informativa Privacy

Conformemente all’impegno e alla cura che Giunti Psychometrics Italia S.r.l. dedica alla tutela dei dati personali dei suoi utenti e clienti e in conformità all'art. 13 del Regolamento UE 2016/679 rendiamo la seguente informativa privacy.

1.Titolare del Trattamento

Giunti Psychometrics Italia S.r.l. con sede in Firenze, Via Fra paolo Sarpi 7/a è il Titolare del trattamento dei dati personali dei propri dipendenti, fornitori, clienti e utenti raccolti mediante questo sito, nonché attraverso le altre modalità cartacee e analogiche o digitali ai sensi e per gli effetti del Regolamento UE 679/2016 (GDPR).

Responsabile della protezione dei dati (DPO).Il Titolare ha individuato e nominato, a norma dell’art. 37 del GDPR, un Data Protection Officer e si è dotata di un ufficio per la gestione delle richieste inerenti la privacy dei propri utenti e clienti. Per l’esercizio dei diritti garantiti è possibile inoltrare le proprie richieste indirizzando una e-mail all’indirizzo: privacy@giuntipsy.com al DPO.

2. Finalità del trattamento,

Giunti Psychometrics Italia S.r.l. in qualità di Titolare del trattamento, tratta necessariamente alcuni dati personali di propri dipendenti e fornitori ai quali rende specifica e distinta informativa relativa ai loro rapporti, dunque una informativa diversa rispetto alla presente.

Il Titolare tratta necessariamente anche i dati personali dei clienti e utenti del sito web e piattaforme, principalmente allo scopo di eseguire gli obblighi di natura contrattuale e legale legati all’acquisto di prodotti e/o alla fruizione di servizi, anche on line. Il Titolare del trattamento potrebbe altresì avere interesse a trattare dati personali di clienti e/o utenti per finalità diverse da quelle contrattuali e di legge, in tal caso potrà richiederne autorizzazione all’interessato previa informativa e basare tale trattamento sull’eventuale consenso prestato specificamente e liberamente dagli interessati o sull’eventuale interesse legittimo dichiarato se del caso in informativa. In tale ultima ipotesi ciò potrà avvenire nei soli casi in cui il trattamento non risulti lesivo dei diritti e delle libertà degli interessati stessi, così come richiesto dalla legge in materia di privacy.

Di seguito l’illustrazione per ogni finalità delle categorie di dati personali trattati dal Titolare del trattamento, la relativa base giuridica e la necessità o meno del conferimento dei dati da parte dell’interessato.

In particolare, le finalità del trattamento di dati personali dei clienti /o utenti della società Titolare sono:

a) finalità contrattuali e per l’adempimento degli obblighi connessi, anche legali.

Il Titolare qualora il cliente o utente del sito web perfezioni l’acquisto o fruisca, anche on line, di prodotti o servizi forniti o messi a disposizione dalla società, raccoglie i dati personali strettamente necessari e pertinenti ad adempiere correttamente agli obblighi contrattuali assunti e i relativi adempimenti connessi, anche di legge. Categorie di dati: In genere sono raccolti dati di tipo comune e obbligatoriamente: il nome, cognome, codice fiscale e/o p.iva, indirizzo di residenza, recapiti di posta elettronica e se del caso dati relativi alla professione del cliente/utente (es. per accesso a prodotti o servizi riservati per legge a specifiche categorie di professionisti; maturazione crediti formativi), potranno altresì essere richieste e raccolte anche altre informazioni anagrafiche e fiscali quando necessarie all’esecuzione del contratto e/o previste per legge. Conferimento: per instaurare il rapporto contrattuale e assolvere ai relativi obblighi, anche legali, è necessario conferire alcuni dati personali, in mancanza di loro conferimento non sarà possibile eseguire il contratto o rendere il servizio richiesto. Base giuridica: il Titolare legittimamente esegue il trattamento sopra descritto ai sensi di quanto stabilito dall’art. 6 comma 1 lett. b) e c) del Reg. UE 2016/679. .

b)  finalità di navigazione all’interno dei siti internet

b.1 Cookies - Il Titolare al fine di permettere all’utente una esperienza migliore all’interno del proprio sito web ricorre all’utilizzo di cookies. In particolare, possono essere presenti cookies tecnici, analitici e di profilazione, anche di terze parti. Con riferimento all’utilizzo di cookies tecnici questi non necessitano di preventivo consenso dell’interessato in quanto utilizzati dal Titolare per ottimizzare le funzionalità di autenticazione informatica, monitoraggio di sessioni e memorizzazione di informazioni specifiche sugli utenti che accedono ad una pagina web in forma aggregata, al fine di analizzare le criticità del sito e rendere più rapida la navigazione e fruizione delle pagine web, per facilitare alcune procedure di acquisti online o l’autenticazione ad aree ad accesso riservato o riconoscendo in automatico la lingua dell’utente. In questo caso il trattamento delle informazioni non riguarda dati personali e pertanto non è soggetto alla normativa privacy, in ogni caso, anche qualora fossero trattati informazioni indirettamente riferibili all’utente (indirizzo IP, dispositivo, etc.) il Codice Privacy, art. 122, prevede che il trattamento di dati mediante cookie di tipo tecnico sia possibile in assenza del consenso dell’Interessato.

Con riferimento ai cookies analitici e di profilazione anche di terze parti, i primi solitamente forniscono informazioni di tipo aggregato e i secondi informazioni sull’utente e le sue attività all’interno del sito. La normativa europea e italiana prevedono che l’utente debba essere adeguatamente informato sull’impiego di tali cookies ed esprimere il proprio valido consenso all’installazione degli stessi sul suo terminale quando e se presenti. Segnaliamo che il sito utilizza tali cookies e l’utente è informato della loro presenza tramite apposito banner, con relativa richiesta di consenso. Le categorie di dati raccolte sono in genere abitudini di consultazione del web (preferenze, ecc.); la base giuridica di tale trattamento è il consenso dell’interessato (art 6 comma 1 lettera a) del GDPR) pertanto il conferimento dei dati personali è eventuale e facoltativo, in assenza non vi sarà alcun trattamento e nessun pregiudizio alla navigazione o intaurazione dei rapporti.

Per informazioni sulla cookie policy consultare https://www.giuntipsy.it/informazioni/cookie/.

b.2 finalità legate all’iscrizione / registrazione al sito e al servizio di e-commerce.

Il Titolare del trattamento qualora l’interessato decida di creare un proprio account personale all’interno del sito web raccoglie e tratta i dati necessari all’esecuzione delle funzionalità messe a disposizione all’interno dello stesso, quali: lo storico acquisti; la compilazione veloce dei form di fatturazione e memorizzazione indirizzo di spedizione, se del caso; l’accesso diretto alla piattaforma Giunti Testing; l’accesso a Nesplora. Sono dunque richiesti dati obbligatori e dati facoltativi per l’iscrizione; per quanto attiene i dati facoltativi la raccolta è tesa a rendere l’esperienza migliore, ad esempio mediante la possibilità di visionare all’interno della pagina home del proprio profilo i prodotti preferiti, lo storico acquisti, le preferenze privacy, etc. etc. I dati necessari all’attivazione dell’account sono indicati con il simbolo (*), asterisco, mentre gli altri sono da ritenersi facoltativi e l’utente è libero di scegliere il grado di personalizzazione del proprio profilo e modificarlo in ogni momento. I dati necessario e indicati con (*) non saranno trattati dal Titolare per ulteriori finalità, e dunque saranno utilizzati solo per la realizzazione e fruizione dell’account da parte dell’interessato. Le categorie di dati personali richieste sono di tipo comune quali il nome, cognome, codice fiscale o p.iva, professione, indirizzi e recapiti anche di spedizione, contatti email, sms e telefonici, dati di fatturazione, le preferenze di prodotto, gli interessi, etc. Detto trattamento ha quale base giuridica l’esecuzione del servizio offerto dal Titolare o degli obblighi contrattuali ad esso connessi, anche di legge (art. 6 comma 1 lett. b) e c) del GDPR) e per le informazioni liberamente inserite dal soggetto interessato la base giuridica è il consenso (art. 6 comma 1 lettera a) del GDPR) che in ogni momento potrà essere revocato. I dati necessari a permettere la creazione dell’account sono obbligatori (indicati con il simbolo (*), asterisco, e in assenza del loro conferimento da parte dell’utente quest’ultimo non potrà attivare e fruire di un  proprio account personale e le funzionalità connesse; diversamente tutti i campi di informazioni richieste non contrassegnate da (*), asterisco, sono facoltativi e l’interessato può liberamente decidere se inserirli, in assenza di conferimento l’utente semplicemente non otterrà le personalizzazioni dell’account per le quali sono richiesti. Nessun ulteriore trattamento sarà effettuato su tali dati.

All’interno del profilo personale è data la possibilità all’utente di gestire il proprio consenso al trattamento relativo all’invio di newsletter da parte del Titolare o di società terze, è infatti possibile all’interno del menù personale selezionare o deselezionare i flag dedicati. È altresì possibile gestire i consensi privacy all’interno della sezione dedicata alla privacy del menù utente.

Ecommerce: Quanto indicato in questo paragrafo e al precedente paragrafo 2 lett. a) vale anche per il trattamento di dati personali per finalità dell’acquisto online di prodotti e servizi (piattaforma e-commerce). Infatti, anche in questo caso il Titolare raccoglie e tratta le informazioni dell’utente che siano pertinenti e necessarie a processare l’ordine di acquisto – dalla selezione dei prodotti/servizi alla loro spedizione o messa a disposizione dell’utente – e adempiere alle prescrizioni di legge connesse. Qualora un utente registrato abbia memorizzato indirizzo di spedizione, dati fatturazione, dati professionali e altre voci messe a disposizione queste verranno trattate al solo scopo di facilitare le operazioni di acquisto e compilazione dei form on line.

SoftSpam: Ricordiamo che ai sensi e per gli effetti di quanto disposto dal Codice Privacy art. 130 comma 4 è possibile per il Titolare verso coloro che abbiano acquistato prodotti o servizi – e in quel contesto abbiano conferito un indirizzo e-mail – inviare comunicazioni informative circa categorie merceologiche analoghe (a quelle dell’acquisto iniziale) sulla base della deroga del Codice Privacy sopra richiamata;  l’utente potrà richiedere, in ogni momento, l’interruzione di tali comunicazioni tramite i canali messi a disposizione del Titolare e in ogni fase del trattamento segnalati all’utente/cliente. Qualora il Titolare esegua detto trattamento si preoccupa di mettere a disposizione dell’interessato apposita funzionalità di opt-out nelle modalità previste per legge.

b.3 finalità accesso e utilizzo della piattaforma Giunti Testing e Nesplora

(i) Giunti Testing è il sistema di testing online che il Titolare mette a disposizione del professionista e di Aziende clienti, tramite una propria piattaforma, per soddisfare esigenze di assessment psicologico dei Clienti. Progettato per un utilizzo interamente via InternetGiunti Testing consente la somministrazione e lo scoring dei test indicati nel catalogo online, la generazione dei report e l'archiviazione dei dati, in qualunque momento e da qualsiasi computer collegato al web. La base giuridica del trattamento dei dati personali di clienti e utenti è l’esecuzione di obblighi contrattuali e di legge connessi (art. 6 comma 1 lettere b) e c) del GDPR) e il conferimento dei dati richiesti è necessario per poter acquistare il servizio/prodotto e fruirne, in particolare è necessario creare un proprio account, registrandosi al sito https://www.giuntios.it/, nei termini indicati al paragrafo b.2, in mancanza del quale non sarà possibile fruire del servizio. Le categorie di dati trattati – relativi al professionista – sono di tipo comune come quelle descritte al paragrafo 2, lettere a) e b.2. Diversamente accade per i soggetti che si sottopongono al test, come illustrato nel proseguo.

NB: In questo caso ricordiamo che Giunti Psychometrics Italia S.r.l. è Titolare del trattamento dei dati personali del solo Cliente (professionista/azienda) il quale decide di acquistare il servizio (o del loro incaricato/delegato), mentre agirà in qualità di Responsabile del trattamento dati esterno (art. 28 del GDPR) per il trattamento dei dati personali dei pazienti/utenti del professionista o clienti /dipendenti dell’azienda a cui il Titolare del trattamento fornirà il servizio.

Per tale ultimo caso Giunti Psychometrics Italia S.r.l. invita gli utilizzatori della piattaforma di somministrazione a nominare la Società ex art. 28 del GDPR responsabile esterno del trattamento, anche mediante invio all’indirizzo email privacy@giuntipsy.com, oppure – in assenza di nomina – è necessario che il Cliente utilizzi la piattaforma senza inserire alcun dato personale dei propri pazienti/utenti o dipendenti, e utilizzando per la loro identificazione (internamente alla propria organizzazione) codici alfanumerici, così come suggerito dal sistema. Si precisa a tal proposito che la piattaforma, in assenza di inserimento manuale del nominativo da parte del Titolare del trattamento, assegna al test taker (soggetto a cui è somministrato il test) un codice numerico o alfanumerico in modo automatico.

Scrivendo al sopra indicato indirizzo email sarà possibile ricevere anche un modulo di nomina personalizzabile che potrà poi essere inoltrato alla Società, in ossequio agli obblighi di legge. La compilazione del modello suggerito non manleva il Cliente dalle responsabilità connesse e collegate alla sua corretta compilazione, si tratta infatti di un mero suggerimento che non assolve a tutti gli obblighi di accountability che gravano sul Titolare. Si ricorda infatti che ogni Titolare del trattamento (art. 4 del GDPR) è tenuto a nominare per iscritto i soggetti che svolgano esternamente alla propria organizzazione e per suo conto attività di trattamento di dati personali di soggetti che siano loro interessati (art. 4 GDPR), secondo le indicazioni prescritte dal GDPR e in particolare dall’art. 28. A tal proposito si rammenta da ultimo che i dati relativi alla salute debbono essere protetti a cura del Titolare, anche mediante specifica istruzione al responsabile individuato, con misure di sicurezza adeguate e idonee a scongiurare i rischi privacy individuati dalla normativa. Per quanto riguarda la conduzione dell’eventuale PIA da parte del Titolare del trattamento Giunti Psychometrics Italia S.r.l. mette a disposizione gli esiti della propria valutazione, previa richiesta da inoltrare all’indirizzo e-mail privacy@giuntipsy.com. Per le modalità di trattamento adottate si rinvia a quanto indicato nell’apposito paragrafo.

Nella nomina ex art 28 GDPR sarà possibile per il Cliente che sia Titolare anche autorizzare eventuali sub responsabili del trattamento che Giunti Psychometrics Italia S.r.l.  avrà cura di indicare prima della sottoscrizione dell’incarico.

Nel caso di abbonamenti o acquisti di licenze d’uso di programmi di somministrazione di esercizi riabilitativi  o altro genere di prodotto in cloud si applicano le medesime condizioni sopra illustrate per la protezione delle informazioni comuni e particolari dei pazienti del Cliente di Giunti Psychometrics Italia S.r.l. e quest’ultima agirà come Titolare del trattamento soltanto con riferimento alle attività svolte sulle informazioni del suo Cliente (v. paragrafo 2 lettera a) che precede).

(ii) Nesplora: per l’utilizzo del software denominato Nesplora Giunti Psychometrics Italia S.r.l.  analogamente a quanto sopra descritto per Giunti Testing ricopre il ruolo di Titolare del trattamento dei dati personali dei propri Clienti (professionista /azienda) per le finalità contrattuali e di legge e riveste la qualità di soggetto responsabile del trattamento ai sensi dell’art. 28 GDPR con riferimento ai dati dei soggetti interessati del proprio Cliente (pazienti o altri soggetti a cui è somministrato il servizio di supporto alla diagnostica). Utilizzando la realtà virtuale Nesplora può essere utilizzato in abbinamento a dispositivi specifici in particolare Oculus (di Meta). Il fornitore del dispositivo (Meta) non conosce i dati personali dei soggetti interessati (coloro che eseguono il test) in quanto questi non sono riconducibili nemmeno indirettamente all’interessato per il sub fornitore. Per tale ragione non sussiste nemmeno un trasferimento extra UE e anche se ciò si verificasse questo avverrà nel rispetto dei principi e gli obblighi di legge. Nesplora è un software che può raccogliere anche dati di soggetti minori di età e in particolare la loro età, il genere, eventuale mancinismo etc. Il trattamento di tali dati è svolto dal professionista o comunque Cliente di Giunti Psychometrics Italia S.r.l.  il quale è tenuto ad assicurarsi della legittimità della raccolta dei dati e delle relative autorizzazioni da parte dei soggetti esercenti la potestà genitoriale. Giunti Psychometrics Italia S.r.l.  e i suoi fornitori non saranno in alcun modo responsabili della legittimità della raccolta e trattamento dei dati da parte del Cliente. Il Cliente che ritenga di dover predisporre una PIA può come sopra indicato richiederla Giunti Psychometrics Italia S.r.l.  che mette a disposizione gli esiti della propria valutazione, è possibile inviare una richiesta all’indirizzo e-mail privacy@giuntipsy.com. Per le modalità di trattamento adottate si rinvia a quanto indicato nell’apposito paragrafo.

b.4 conferimento dati personali da parte dell’utente per ulteriori finalità all’interno del sito web

Il Titolare del trattamento – Giunti Psychometrics Italia S.r.l. – mette a disposizione all’interno del sito web https://www.giuntipsy.it/ la funzionalità di:

b.4.1 candidature per singola posizione aperta o spontanee. 

I) candidature per posizione determinata: si tratta di un canale dedicato alla raccolta di domande di lavoro, che prevede la possibilità per l’utente di inviare la propria candidatura per uno specifico TirocinioCollaborazione; Impiego in o con Giunti Psychometrics Italia S.r.l. La categoria di dati trattati è di tipo comune, e in particolare l’e-mail (quale indirizzo di recapito delle comunicazioni); nome, cognome, regione, provincia, CV, eventuale titolo di studio e esami sostenuti (nel caso del tirocinio) nonché le informazioni che si rendano necessarie per la fase di selezione sempre nel rispetto dei principi di non eccedenza e pertinenza nonché delle norme in materia di diritto del lavoro. Qualora il candidato inoltri dati particolari (relativi alla salute, al credo religioso, all’appartenenza sindacale, etc.) o eccedenti il trattamento (ad esempio mediante l’allegato) tali dati saranno valutati rispetto alla loro pertinenza alla finalità e se del caso cancellati/oscurati e non presi in considerazione dal Titolare. I dati richiesti con (*) debbono essere conferiti obbligatoriamente in assenza non sarà possibile esaminare la candidatura. Come indicato dall’art 111bis del Codice Privacy le candidature non necessitano di un consenso specifico dell’interessato. La base giuridica si può dunque ricondurre all’esecuzione degli obblighi di natura precontrattuale come indicato dall’art. 6 lettera b) del GDPR e in caso di conferimento di dati particolari (es. indicazione inabilità al lavoro), se strettamente collegati alla selezione non eccedenti la finalità, la base giuridica è quella prevista dall’art. 9 del GDPR (lettera b).Il trattamento dei dati avrà durata pari ai tempi di selezione per la posizione di lavoro indicata e per la quale è stata inviata la candidatura. Al termine della selezione, qualsiasi sia l’esito, i dati conferiti saranno conservati al massimo sino allo spirare del termine di prescrizione dei diritti dell’interessato nei confronti del Titolare e dunque 10 anni dall’invio. Dopo tale data saranno cancellati, salvo eventi interruttivi della prescrizione.

II) candidature spontanee non legate a una specifica posizione.

Il sito web dà la possibilità agli utenti di inoltrare candidature spontanee non legate ad una specifica posizione. Si tratta di un canale dedicato alla raccolta di domande di lavoro, che prevede la possibilità per l’utente di inviare la propria candidatura per un TirocinioCollaborazione; Impiego in o con Giunti Psychometrics. La categoria di dati trattati è di tipo comune, e in particolare l’e-mail (quale indirizzo di recapito delle comunicazioni); nome, cognome, regione, provincia, CV, eventuale titolo di studio e esami sostenuti (nel caso del tirocinio) nonché le informazioni che si rendano necessarie per la fase di selezione sempre nel rispetto dei principi di non eccedenza e pertinenza nonché delle norme in materia di diritto del lavoro. Qualora il candidato inoltri dati particolari (relativi alla salute, al credo religioso, all’appartenenza sindacale, etc.) o eccedenti il trattamento (ad esempio mediante l’allegato) tali dati saranno valutati rispetto alla loro pertinenza alla finalità e se del caso cancellati/oscurati e non presi in considerazione dal Titolare. I dati richiesti con (*) debbono essere conferiti obbligatoriamente in assenza non sarà possibile esaminare la candidatura. Come indicato dall’art 111bis del Codice Privacy le candidature spontanee non necessitano di un consenso specifico dell’interessato. La base giuridica si può dunque ricondurre all’esecuzione degli obblighi di natura precontrattuale come indicato dall’art. 6 lettera b) del GDPR e in caso di conferimento di dati particolari (es. indicazione inabilità al lavoro), se strettamente collegati alla selezione non eccedenti la finalità, la base giuridica è quella prevista dall’art. 9 del GDPR (lettera b). Il periodo di trattamento e conservazione per le candidature non legate a determinate posizioni di lavoro è al massimo di 2 anni, dopo l’invio. Dopo tale data i dati personali saranno cancellati, salvo che non sia intervenuto un colloquio di selezione e in tal caso si applica quanto indicato al punto precedente ossia la possibilità per il Titolare di conservare (a tutela dei suoi diritti) le informazioni per 10 anni dal colloquio di selezione (salvi gli effetti di ulteriori eventi interruttivi).

b.4.2 newsletter e comunicazioni informative

I) iscrizione newsletter tramite apposito form.

Il Titolare mette a disposizione degli utenti, che siano interessati a fruirne, un servizio di comunicazioni informative periodiche, anche commerciali, dedicate a professionisti e appassionati di psicologia. È un servizio gratuito che guarda alla ricerca e all’innovazione e fornisce ai suoi destinatari che vi abbiano acconsentito notizie e aggiornamenti su eventi, corsi di formazione, promozioni e novità editoriali di Giunti Psychometrics Italia S.r.l. La categoria di dati trattati dal Titolare in questo caso è di tipo comunee-mail (quale indirizzo di recapito delle comunicazioni);

Il conferimento dei dati richiesti è necessario per ottenere le comunicazioni newsletter, in mancanza non sarà possibile inviare al destinatario dette comunicazioni informative, anche di tipo commerciale. La base giuridica del trattamento è il consenso libero, informato e specifico, dell’interessato. Detto consenso potrà essere revocato in qualsiasi momento tramite apposito canale indicato su ogni comunicazione e-mail inviata al destinatario, tramite richiesta scritta all’indirizzo email privacy@giuntipsy.com o sul sito web nella sezione dedicata ai titolari di account, “newsletter” o “privacy”.

II) consenso alla ricezione di comunicazioni informative profilate.

All’interno del sito web o di moduli cartacei destinati a Clienti il Titolare offre la possibilità all’interessato di poter ricevere comunicazioni informative, anche commerciali e promozionali, relative ai prodotti e servizi della società, personalizzate selezionando liberamente la casella dedicata ad un apposito consenso a tale trattamento. La categoria di dati trattati dal Titolare in questo caso è di tipo comune: e-mail (quale indirizzo di recapito delle comunicazioni); professione e qualifica professionale (per l’invio di comunicazioni pertinenti al settore professionale degli interessati).

Il conferimento dei dati richiesti è necessario per ottenere le comunicazioni newsletter personalizzate, in mancanza non sarà possibile inviare al destinatario dette comunicazioni informative. La base giuridica del trattamento è il consenso esplicito, libero, informato e specifico, dell’interessato, distinto rispetto altre eventuali finalità. Detto consenso potrà essere revocato in qualsiasi momento tramite apposito canale indicato su ogni comunicazione e-mail inviata al destinatario, tramite richiesta scritta all’indirizzo email privacy@giuntipsy.com o sul sito web nella sezione dedicata ai titolari di account, “newsletter” o “privacy”.

III) consenso alla ricezione di comunicazione informative da parte di società terze.

Agli interessati è altresì richiesto un altro consenso specifico e facoltativo per cedere le loro informazioni di contatto a società terze (il cui elenco è sempre consultabile a richiesta), che potranno utilizzare i contatti e-mail e di recapito per comunicazioni informative relative a loro prodotti o servizi e dunque per finalità di marketing. Vale dunque quanto illustrato al punto I) che precede per base giuridica, conferimento e categorie di dati: consenso, conferimento facoltativo e categoria di dati comuni.

Le Società destinatarie dei dati di contatto degli interessati che acconsentano alla cessione sono in via generale consociate del Titolare e Società del Gruppo Giunti Editore oltre alle seguenti piattaforme di social network: Meta Platforms Inc., Google, LinkedIn, anche per comunicazioni commerciali mirate che rispondano agli interessi o preferenze indicate dall’interessato. L’interessato potrà chiedere l’elenco dei soggetti tramite richiesta scritta.

b.4.3 Form per richiesta di informazioni e altri canali di contatto

I) Il Titolare mette a disposizione sul proprio sito web alcuni canali di contatto diretto con gli utenti dedicati a singole problematiche, quali per esempio “Resi e Spedizioni” “Aiuto” etc. Per la realizzazione di queste attività è predisposto un form on line da compilare da parte dell’utente per l’invio della sua richiesta. In questo caso per l’esperimento della richiesta inviata dall’interessato il Titolare è legittimato a trattare i dati del cliente/utente. La base giuridica è, per coloro che abbiano in essere un contratto con la Società, o stanno per perfezionarlo, l’esecuzione degli adempimenti contrattuali e di legge che ne discendono (art. 6 comma 1 lettera b) del GDPR); per coloro che richiedono tramite detti canali informazioni relative ad altre finalità è interesse legittimo del titolare a fornire indicazioni e sui propri prodotti e servizi a chi ne faccia richiesta (art. 6 comma 1 lettera f); il conferimento dati è obbligatorio al fine di poter evadere la richiesta e la categoria di dati trattata è di tipo comune. In tale occasione possono essere richiesti al cliente anche specifici ulteriori consensi per inviare in futuro comunicazioni commerciali. I consensi sono del tutto facoltativi e non condizionano in alcun modo la richiesta dell’interessato o il suo esito.

II) Il Titolare mette a disposizione anche canali di contatto al fine di permettere all’Interessato di inoltrare richieste di preventivo o per appuntamenti con il personale della Società (telefonici o on line, es. servizio booking on line) al fine di conoscere prodotti, servizi adatti alle proprie esigenze anche professionali. La richiesta è inoltrata mediante il canale dedicato su iniziativa dell’interessato che presta il proprio consenso e verrà richiamato dall’area manager; durante l’incontro conoscitivo e illustrativo verranno richiesti al cliente eventuali ulteriori informazioni al fine di poter rispondere concretamente alla richiesta del cliente o redigere un’offerta/preventivo. Qualora non si instauri in occasione del primo incontro un rapporto contrattuale il Titolare potrà ricontattare l’Interessato per verificare il suo interesse all’offerta o ai prodotti oggetto dell’incontro/preventivo. In tale sede potrà anche essere richiesto un consenso per le finalità commerciali indicate in questa informativa (iscrizione newsletter, etc.).

Il conferimento dei dati richiesti è necessario per ottenere un appuntamento (telefonico o on line: numero di telefono/indirizzo email), in mancanza non sarà possibile inviare al destinatario alcuna informazione relativa all’incontro richiesto espressamente dall’interessato. La base giuridica del trattamento è il consenso libero, informato e specifico, dell’Interessato. Detto consenso potrà essere revocato in qualsiasi momento tramite apposito canale indicato su ogni comunicazione e-mail inviata al destinatario, tramite richiesta scritta all’indirizzo email privacy@giuntipsy.com o sul sito web nella sezione dedicata ai titolari di account, “newsletter” o “privacy”. Per la verifica dell’interesse a procedere all’instaurazione di un contratto di servizi in esito all’incontro svolto la base è l’interesse legittimo del Titolare relativamente allo specifico affare /offerta proposti in sede di colloquio. I consensi eventualmente prestati nel corso dell’incontro vengono prestati con modalità informatiche su libera scelta dell’interessato e previa informativa.

c) social& profilazione

c.1 Come sopra esposto (ai punti b.4.2. I) e II)) previo apposito e specifico consenso dell’interessato, il Titolare potrebbe trattare i dati di contatto dell’interessato per finalità di marketing e comunicazione pubblicitaria diretta ad informare gli interessati di iniziative promozionali, realizzate mediante modalità quali posta elettronica, sms, MMS, chat, instant messaging, social network e altri strumenti di messaggistica massiva, notifiche push, etc. oltre a modalità tradizionali di contatto (ad esempio, telefonata con operatore, posta tradizionale, ecc.), ovvero per ricerche di mercato.

c.2 Sempre previo apposito e specifico consenso, la società potrebbe, altresì, trattare i dati di contatto, gli altri dati personali, interessi, dati relativi al social log e dati relativi all’utilizzo del sito, attraverso una loro elaborazione statistica, creando un profilo individuale per inviare all’interessato comunicazioni commerciali in linea con le sue preferenze, sulla base delle analisi delle sue abitudini e scelte di acquisto. Tali comunicazioni personalizzate potrebbero essere realizzate mediante modalità automatizzate di contatto (posta elettronica, sms, MMS, chat, instant messaging, social network e altri strumenti di messaggistica massiva, notifiche push, ecc) e modalità tradizionali di contatto (ad esempio, telefonata con operatore, posta tradizionale, ecc.).

La base giuridica è in questo caso il consenso del soggetto interessato che potrà essere richiesto con appositi pop up o form on line o espresso tramite i tasti “like”; “segui la pagina”; “iscriviti”, etc. o altri che indicano all’interno di piattaforme social la volontà dell’utente a ricevere notizie e notifiche circa l’attività del Titolare.

Il conferimento dei dati è facoltativo e il mancato conferimento dello stesso non comporta conseguenze sui rapporti contrattuali.

Tale consenso potrà essere revocato, in ogni momento, con effetto per i successivi trattamenti.

d) Analisi e miglioramento dei servizi – customer satisfaction

I dati di contatto degli interessati possono essere trattati dal Titolare per analizzare, rivedere e migliorare i propri servizi in ottica di customer satisfaction. La base giuridica in questo caso sarà il legittimo interesse (art. 6 lettera f) GDPR) del Titolare alla verifica ed al miglioramento della qualità dei propri servizi. Le analisi verranno condotte previa valutazione privacy sui diritti e le libertà degli interessati.

Il Titolare su dati anonimi o aggregati potrà in ogni caso fare indagini statistiche o di mercato, con possibilità di diffonderle, in ragione del fatto che dati anonimi o aggregati non rientrano della definizione di dato personale di cui all’art. 4 del GDPR.

3.Modalità di trattamento

Il Titolare utilizza tutte le misure di sicurezza necessarie al miglioramento della protezione e la manutenzione della sicurezza, dell’integrità e dell’accessibilità dei dati personali degli interessati. Tutti i dati personali sono conservati sui server protetti (o copie cartacee idoneamente archiviate) o su quelli dei nostri fornitori o dei nostri partner commerciali, e sono accessibili ed utilizzabili in base a standard e policy di sicurezza adeguate al rischio (o standard equivalenti per i nostri fornitori o partner commerciali). I dati personali, raccolti tramite questo sito web, saranno trattati dal Titolare in forma sia cartacea che informatica. I dati personali nonché qualsiasi altra informazione associabile agli interessati, direttamente o indirettamente (es immagini, etc.), saranno trattate applicando misure di sicurezza, tecniche e organizzative tali da garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell’arte e dei costi dell’attuazione. I trattamenti avvengono secondo modalità strettamente correlate alle finalità perseguite.

Laddove il Titolare abbia fornito (o l’utente abbia scelto) una password che consente l’accesso al Sito, applicazioni o servizi on line, l’utente sarà responsabile per la segretezza di tale password e per la conformità ad ogni altra procedura di sicurezza che potrà essere indicata. Le informazioni personali degli utenti e clienti potranno, in alcuni casi, essere raccolte indirettamente – per mezzo degli strumenti elettronici che consentono la navigazione web (browser, pc, telefoni, tablet, etc.) utilizzati – o potranno essere forniti in modo diretto dall’utente stesso, tramite libero conferimento (es. compilazione moduli per la creazione account, inserimento indirizzo di spedizione e/o fatturazione per i Tuoi acquisti, iscrizione newsletter, etc.).

4.Diffusione, comunicazione e soggetti che accedono ai dati, destinatari.

4.1. I dati personali dei soggetti interessati (clienti/utenti) per le finalità di cui ai punti a) e b) non saranno diffusi a soggetti terzi in assenza di apposita norma di legge, esigenza contrattuale o consenso espresso dall’ interessato. Inoltre, si precisa che potranno essere comunicati - ove necessario per l’erogazione delle funzionalità o servizi richiesti e/o attivatati - a soggetti specificatamente individuati (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche) e nominati, se necessario, Responsabili del Trattamento ai sensi dell’art 28 del GDPR da parte del Titolare per i compiti di natura tecnica od organizzativa strumentali alla fornitura dei prodotti o servizi. Inoltre, alcuni organismi pubblici o privati, qualora previsto dalla legge o dal contratto, potrebbero ricevere i dati dei clienti/utenti (es. enti pubblici come ordini professionali, enti certificatori crediti formativi, etc.). L’accesso ai dati di utenti e clienti è inoltre consentito a categorie di soggetti incaricati specificatamente dal Titolare, coinvolti nell’organizzazione per il trattamento dati (personale amministrativo, commerciale, marketing, servizio clienti, amministratori di sistema). Il personale del Titolare riceve apposita formazione in materia di privacy e viene specificatamente nominato ai sensi dell’art. 2 quaterdecies del Codice Privacy. Ugualmente il Titolare precisa a suoi eventuali Responsabili e Sub Responsabili la necessità che loro incaricati ricevano adeguata formazione in materia di trattamento dati personali e si impegnino alla riservatezza dei dati affidati e trattati per suo conto.  L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

4.2 Il Titolare per le finalità di cui al punto b.4.2. III) comunica a soggetti terzi, previo consenso specifico e facoltativo dell’interessato, i dati personali raccolti per tale finalità informativa e commerciale a società terze. L’elenco di tali società è sempre richiedibile dall’interessato.


5.Il trasferimento di dati all’estero e modalità di trattamento.

5.1 I dati personali degli utenti saranno trattati dal Titolare del Trattamento all’interno del territorio dell’Unione Europea.

5.2 Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, oppure si renda necessario trasferire alcuni dei dati raccolti verso sistemi tecnici e servizi gestiti in cloud e localizzati al di fuori dell’area dell’Unione Europea, il trattamento sarà regolato in conformità a quanto previsto dal capo V del Regolamento e autorizzato in base a specifiche decisioni dell’Unione Europea. Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei dati personali basando tale trasferimento: a) su decisioni di adeguatezza dei paesi terzi destinatari espressi dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’art. 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa, cd. Corporate binding rules.


6. Durata del trattamento e conservazione dei dati personali

6.1 Giunti Psychometrics Italia S.r.l. così come previsto dall’art. 5 Lett. e) del GDPR tratterà i dati conferiti per tutta la durata di esecuzione dei servizi / contratti richiesti/ conclusi e li conserverà per il tempo necessario ad adempiere gli obblighi di legge e per la tutela dell'azione (in genere il termine di prescrizione è 10 anni). Anche per finalità precontrattuali (es. colloqui, richieste preventivi, offerte comunque richieste dall’Interessato) il trattamento è svolto fino al raggiungimento delle finalità e seguente i termini in materia di prescrizione dei diritti.

6.2 Qualora sia stato prestato consenso per newsletter, profilazione e/o in via generale per finalità di promozione e marketing, detto consenso è valido sino alla sua revoca.

6.3 Per il trattamento dei dati personali relativi all’invio di candidature spontanee il Titolare conserverà i dati per 2 anni dall’invio della candidatura. Per le candidature legate alla ricerca di una specifica ricerca (es. annuncio posizione aperta) i tempi di trattamento e conservazione solo quelli dei rapporti contrattuali/precontrattuali e dunque vale quanto indicato al punto b.5.1.

Decorsi i suddetti termini il Titolare del trattamento provvede alla cancellazione o la trasformazione in forma anonima dei dati personali. I dati che siano stati, previo consenso, ceduti a soggetti terzi per finalità di marketing saranno conservati da questi secondo le loro finalità. Tali soggetti agiranno come autonomi Titolari e pertanto saranno tenuti a fornire agli interessati una propria informativa (art 14 del GDPR) con indicazione dei tempi di conservazione. In ogni caso il Titolare potrà fornire indicazione dei soggetti a cui sono stati ceduti i dati con consenso dell’interessato.

La conservazione delle informazioni eventualmente inserite dai Clienti nelle piattaforme o software del Titolare, relativi a loro interessati, è disciplinata dall’accordo art. 28 GDPR che il Titolare è tenuto a redigere per le attività che Giunti Psychometrics S.r.l. svolga per suo conto; in ogni caso si segnala che i prodotti di Giunti Psychometrics S.r.l. di default prevedono la pseudonimizzazione dei dati degli Interessati del Cliente (generazione codice alfanumerico che soltanto il Titolare – Cliente è in grado di ricondurre al proprio Interessato) e che la cancellazione di tali dati è possibile in via generale mediante funzionalità messe a disposizione del Cliente che in tal modo potrà in ogni momento gestire la data retention relativa ai propri soggetti Interessati.

7. Diritti dell’interessato

7.1 Il Titolare garantisce all’interessato, cliente/utente,i diritti previsti dal GDPR. In particolare: accedere ai propri dati personali, ottenendo evidenza delle finalità perseguite da parte del titolare, delle categorie di dati coinvolti, dei destinatari a cui gli stessi possono essere comunicati, del periodo di conservazione applicabile, dell’esistenza di processi decisionali automatizzati, compresa la profilazione, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze possibili per l’interessato, ove non già indicato nel testo di questa Informativa; ottenere senza ritardo la rettifica dei dati personali inesatti che la riguardano; ottenere, nei casi previsti dalla legge, la cancellazione dei dati; ottenere la limitazione del trattamento o di opporsi allo stesso, quando ammesso in base alle previsioni di legge applicabili al caso specifico; nei casi previsti dalla legge richiedere la portabilità dei dati che lei ha fornito al titolare, vale a dire di riceverli in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ed anche richiedere di trasmettere tali dati ad un altro titolare, se tecnicamente fattibile; ove lo ritenga opportuno, proporre reclamo all'autorità di controllo (v. art. 77 GDPR).

Sono riconosciuti agli interessati seguenti diritti: artt. 15 - “Diritto di accesso dell’interessato”, 16 - “Diritto di rettifica”, 17 - “Diritto alla cancellazione”, 18 – “Diritto di limitazione al trattamento”, 19 - “obbligo di notifica in caso di rettifica o cancellazione dei dati personali o limitazione del trattamento”, 20 – “Diritto alla portabilità dei dati”, 21 – “Diritto di opposizione”, 22 - “processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione” del GDPR nei limiti ed alle condizioni previste dall’art. 12 GDPR.

7.2 In via generale si ricorda che per i trattamenti di dati personali per i quali la base giuridica è il consenso, questo potrà essere revocato.

Per esercitare tali diritti, sarà necessario contattare il Titolare, con richiesta scritta, inviata al Titolare o al DPO ai recapiti sopra indicati. Per i consensi marketing è possibile, se del caso, accedere al proprio account personale per esercitarne la revoca. Per ricevere ulteriori informazioni in ordine ai diritti ed alla disciplina sulla privacy in generale, invitiamo a visitare il sito web dell'Autorità Garante per la protezione dei dati personali, all'indirizzo http://www.garanteprivacy.it/..

Aggiornata al giugno 2024