Privacy Policy

Ai sensi dell'art. 13 del Regolamento UE 2016/679 (General Data Protection Regulation), si forniscono le seguenti informazioni al fine di rendere consapevole l'utente delle caratteristiche e modalità del trattamento dei dati personali, specificando che per “dato personale” si intende qualsiasi informazione che, direttamente o indirettamente, sia riferita o possa essere riferita alla persona fisica, nel rispetto di quanto previsto dal Regolamento (UE) 2016/679 (di seguito “GDPR”) nonché dal D.lgs. 30 giugno 2003 n. 196, così come armonizzato dal D.lgs. 10 agosto 2018 n. 101 (di seguito “Codice Privacy”).

 

L'informativa è resa solo per il presente sito (www.cybsec.club) e non anche per altri siti web eventualmente consultati dall'utente tramite link

 

a) Identità e dati di contatto del Titolare e del Responsabile per la Protezione dei dati personali

 

Titolare del trattamento è: Yoroi S.r.l. - Società soggetta alla direzione e coordinamento di TINEXTA S.p.A. - C.F. e P. IVA: 03407741200 Numero R.E.A. RM -1559639 con sede legale in Piazza Sallustio 9 - 00187 – Roma. Il titolare può essere contattato tramite posta elettronica certificata (PEC) all'indirizzo yoroi@pec.it e tramite posta elettronica ordinaria all’indirizzo privacy@yoroi.company

Il Responsabile per la protezione dei dati personali (DPO) è contattabile al seguente indirizzo PEC: dpo_Tinexta@legalmail.it

 

b) Identità e dati di contatto del Titolare e del Responsabile per la Protezione dei dati personali

 

Il Titolare tratta i dati personali degli utenti (“interessati del trattamento”) raccolti durante la navigazione all’interno del sito web, nonché durante l’utilizzo di un servizio e/o di una funzionalità connessa al sito web medesimo.

 

In particolare, il Titolare raccoglie e tratta le seguenti categorie di dati.

 

  • I dati di navigazione (indirizzi IP, nomi a dominio, orario delle richieste, altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente, ecc.): questi dati, connessi al normale funzionamento del sito, vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l'elaborazione. In tal caso, la fornitura e l’esecuzione dei servizi e/o delle funzionalità costituiscono base giuridica del trattamento. Per maggiori informazioni sui cookie che vengono raccolti, consultare la specifica Cookie Policy.

  • I dati personali (identificativi e/o di contatto) forniti dagli utenti durante l’utilizzo del sito web, attraverso l’accesso alla specifica area riservata ivi presente, in cui è richiesto di indicare nome, cognome ed indirizzo email e, in via facoltativa, ulteriori informazioni quali l’indicazione del proprio ruolo lavorativo e dell’azienda presso cui si è in servizio, nonché la possibilità di caricare una propria immagine del profilo. La base giuridica in questo caso è rappresentata dall’esecuzione del contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, comma 1, lettera b) GDPR). I dati personali raccolti verranno conservati per il tempo strettamente necessario al raggiungimento della finalità perseguita. Dopo l’accesso alla propria area riservata, gli utenti possono scambiarsi opinioni ed idee nel forum ivi presente.

  • I dati di contatto (nome, cognome, indirizzo mail) degli utenti interessati ad essere aggiornati su promozioni e/o eventi in corso per l’invio di newsletter periodica, previo rilascio di esplicito consenso ai sensi dell’art. 6, comma 1, lettera a) GDPR, liberamente revocabile in qualsiasi momento tramite link presente in calce ad ogni newsletter (richiesta di revoca iscrizione) oppure inviando una richiesta scritta al Titolare utilizzando i canali di contatto indicati. L’annullamento dell'iscrizione alla newsletter comporta la cancellazione dei dati raccolti in sede di iscrizione entro 6 mesi dai corrispondenti sistemi, fatti salvi i casi in cui la conservazione per un periodo successivo sia richiesta per eventuali contenziosi, richieste delle autorità competenti o ai sensi della normativa pro tempore vigente.

  • In generale, si specifica che i dati acquisiti possono essere trattati dal Titolare per ottemperare agli obblighi giuridici, procedimenti giudiziari o ordini delle Autorità competenti nonché per permettere al Titolare di esercitare i propri diritti. In tal caso, l’adempimento agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità, costituisce base giuridica del trattamento (art. 6, comma 1, lettera c) ed f), GDPR).

 

c) Modalità del trattamento di dati mediante strumenti informatici.

 

Il trattamento dei dati personali viene effettuato prevalentemente utilizzando procedure e supporti informatici, quali ad esempio sito web, database, software gestionali, piattaforme di CRM, ecc. Tutti gli strumenti sono configurati in modo da rispettare i principi applicabili ai trattamenti dei dati secondo quanto previsto dall'art. 5 del Regolamento UE 2016/679 (liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza, responsabilizzazione). Idonee misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti e non corretti ed accessi non autorizzati, ai sensi dell'art. 32 del Regolamento UE 2016/679. Il sito può contenere link verso altri siti web gestiti da terzi, così come è possibile che siti web di terze parti indirizzino al sito web del titolare: prima di inserire i propri dati su siti di terze parti l'interessato è invitato a consultare le condizioni di privacy policy adottate dal singolo sito web. In tutti i casi di indirizzamento, il Titolare non ottiene dati personali dell'interessato dai terzi e, pertanto, declina ogni responsabilità circa l'utilizzo di tali dati da parte dei terzi.

 

d) Periodo di conservazione dei dati.

 

Il Titolare, nel rispetto dei principi di cui all’art. 5.1.c), GDPR, tratterà i dati personali per il tempo strettamente necessario a perseguire le finalità sopra indicate, nonché per adempiere agli obblighi di legge imposti per le medesime finalità.

Decorsi i termini di conservazione sopra indicati rispetto a ciascuna finalità, i dati saranno cancellati o resi anonimi.

 

e) Comunicazione di dati personali

 

Nei limiti di quanto previsto per ciascuna specifica funzionalità e/o per ciascuno specifico servizio, i dati personali trattati dal Titolare non saranno diffusi, ossia non ne verrà data conoscenza a soggetti indeterminati, in nessuna possibile forma, ivi inclusa quella della loro messa a disposizione o semplice consultazione. Potranno, invece, essere resi accessibili ai lavoratori e/o ai collaboratori che operano alle dipendenze e sotto la responsabilità del Titolare e/o ad alcuni soggetti esterni che presentino garanzie sufficienti di avere adottato misure giuridiche, organizzative e tecniche adeguate in modo tale che il trattamento soddisfi i requisiti di cui al GDPR e garantisca la tutela dei diritti dell’interessato. Nello specifico, i dati potranno essere resi accessibili ai dipendenti e/o collaboratori del Titolare, nella loro qualità di designati e/o autorizzati al trattamento dei dati personali e/o Amministratori di sistema. I dati potranno essere comunicati, altresì, a società terze o altri soggetti che svolgono attività in outsourcing per conto del Titolare, all’uopo nominati Responsabili esterni del trattamento dei dati personali ai sensi dell’art. 28 GDPR. L’elenco aggiornato dei soggetti nominati Responsabili del trattamento ex art. 28 GDPR può essere richiesto al Titolare.

 

f) Trasferimento dati a Paese terzo.

 

Il titolare non trasferisce i dati raccolti e trattati ad un Paese non facente parte dello Spazio Economico Europeo o ad un'organizzazione internazionale. In ogni caso, qualora ciò dovesse risultare necessario, il Titolare garantisce che il trasferimento di dati personali avverrà sulla base di adeguate garanzie e/o sulla base di decisioni di adeguatezza pro tempore emanate dalla Commissione Europea verso quei Paesi che garantiscono un livello di protezione adeguato, nel rispetto di quanto previsto dal Capo V del GDPR.

 

g) Diritti degli interessati.

 

Si precisa che, in riferimento ai propri dati personali, l’interessato può esercitare i seguenti diritti:

  • diritto di accesso ai propri dati personali, ai sensi dell'art. 15 del Regolamento UE 2016/679;
  • diritto di ottenerne la rettifica, ai sensi dell'art. 16 del Regolamento UE 2016/679;
  • diritto di ottenerne la cancellazione, ai sensi dell'art. 17 del Regolamento UE 2016/679;
  • diritto di ottenere la limitazione del trattamento, ai sensi dell'art. 18 del Regolamento UE 2016/679;
  • diritto alla portabilità dei dati, ai sensi dell'art. 20 del Regolamento UE 2016/679;
  • diritto di opposizione, ai sensi dell'art. 21 del Regolamento UE 2016/679.
  • diritto di revoca del consenso eventualmente prestato, in qualsiasi momento.

Per esercitare tali diritti l'interessato può scrivere a: Yoroi S.r.l., C.F. e P. IVA: 03407741200 Numero R.E.A. RM -1559639 con sede legale in Piazza Sallustio 9 - 00187 – Roma. Il titolare può essere contattato tramite posta elettronica all'indirizzo yoroi@privacy.company. L’interessato ha altresì la facoltà di contattare il Responsabile della Protezione dei dati (Data Protection Officer – D.P.O.) incaricato, al seguente recapito e-mail dpo_Tinexta@legalmail.it

 

i) Reclamo all'Autorità Garante per la protezione dei dati personali.

 

Qualora ritenga che il trattamento dei dati avvenga in violazione di quanto previsto dal GDPR, l'interessato ha diritto di proporre reclamo innanzi all'Autorità Garante per la protezione dei dati personali e può rivolgersi a: Autorità Garante per la protezione dei dati personali, Piazza Venezia, n. 11, 00187 Roma, telefono: 06.696771. Per maggiori informazioni, consultare il sito istituzionale del Garante all'indirizzo: www.garanteprivacy.it.

 

l) Modifiche all’informativa

 

La presente informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa informativa e di riferirsi alla versione più aggiornata.

Informativa aggiornata al 25/09/2021