Carta dei dati personali di Make.org

- in data 14 marzo 2023. -

Il presente documento è parte integrante delle Condizioni Generali di MAKE.ORG e rappresenta gli impegni assunti da Make.org, Società per Azioni Semplificata di diritto francese, con sede legale al 13-15 Rue de la Bûcherie 75005 Paris, iscritta al RCS di PARIGI con il numero di registro 820 016 095, che agisce in qualità di titolare del trattamento, per quanto riguarda il rispetto della normativa vigente applicabile al trattamento dei dati personali e, in particolare, il regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 applicabile dal 25 maggio 2018 (nel prosieguo, il “RGPD”).

DESCRIZIONE DEL TRATTAMENTO

Make.org si preoccupa della protezione dei dati personali in generale nonché di quella degli utenti del suo sito Internet e delle sue consultazioni online in particolare. Per Make.org questo è uno dei valori fondamentali del digitale nonché una condizione essenziale della libertà di coscienza. A tal fine, Make.org si impegna a limitare la quantità di dati personali raccolti a quanto strettamente necessario per il funzionamento del suo sito Internet, delle sue consultazioni e di altre operazioni online.

Di conseguenza, Make.org non potrà procedere al trattamento dei dati personali se non entro i limiti legati allo svolgimento della sua missione ed esclusivamente per le seguenti finalità:

  • uso e miglioramento del sito Internet e dei servizi di Make.org; e
  • organizzazione di consultazioni e altre operazioni di Make.org.

Il fondamento giuridico del trattamento dei dati personali effettuato da Make.org è il consenso dell’utente del sito Internet e delle sue consultazioni e altre operazioni online.

Perché trattiamo i dati personali dell’utente?

  • Gestione delle iscrizioni e dell’account utente

  • Quali categorie di dati personali raccogliamo?

  • Cognome

  • Nome

  • Età

  • E-mail

  • Password

In caso di iscrizione tramite Google o Facebook Connect:

  • Foto del profilo

  • Indirizzo e-mail

  • Cognome

  • Nome utente Google o Facebook

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Permettere a chi è titolare dell’account di partecipare alle consultazioni

  • Quali categorie di dati personali raccogliamo?

  • Reazioni alle proposte e proposte oggetto di consultazione

  • Dati dell’account di cui sopra

  • Qual è la base giuridica del trattamento?

Consenso

  • Permettere a chi non possiede un account di partecipare alle consultazioni

  • Quali categorie di dati personali raccogliamo?

  • Reazioni alle proposte

  • Indirizzo IP troncato

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Analisi e moderazione del contenuto generato da chi partecipa (interazione con le proposte, moderazione dei commenti per garantire la serietà e la qualità delle osservazioni, redazione di rapporti aggregati per la nostra clientela, se del caso)

  • Quali categorie di dati personali raccogliamo?

  • Reazioni alle proposte

  • Proposte oggetto di consultazione

  • Dati dell’account

  • Numero di visitatori

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Informare via e-mail gli utenti che hanno inoltrato una proposta (conferma della pubblicazione della proposta, controllo delle domande relative al contenuto della proposta)

  • Quali categorie di dati personali raccogliamo?

  • Proposta formulata

  • Nome

  • Indirizzo e-mail

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Informare gli utenti che si sono volontariamente iscritti via e-mail dei risultati della consultazione e/o dei nuovi progetti di consultazione

  • Quali categorie di dati personali raccogliamo?

Indirizzo e-mail

  • Qual è la base giuridica del trattamento?

Consenso dell’utente

  • Organizzare laboratori con i partecipanti che vi si iscrivano volontariamente

  • Quali categorie di dati personali raccogliamo?

  • Indirizzo e-mail, nome, se l’organizzazione è legata all’argomento della consultazione

  • Professione, età e organizzazione (facoltativo)

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Effettuare la manutenzione e gestire il sito web

  • Quali categorie di dati personali raccogliamo?

Si prega di consultare le informazioni da noi fornite qui sotto sui cookie e sulla nostra piattaforma di gestione del consenso

  • Qual è la base giuridica del trattamento?

Esigenza contrattuale per l’esecuzione delle condizioni di utilizzo applicabili

  • Miglioramento e ottimizzazione del nostro sito web e delle consultazioni

  • Quali categorie di dati personali raccogliamo?

Si prega di consultare le informazioni da noi fornite qui sotto sui cookie e sulla nostra piattaforma di gestione del consenso

  • Qual è la base giuridica del trattamento?

Il consenso ai cookie dell’utente, fornito tramite la piattaforma di gestione del consenso

  • Rispondere alle domande dell’utente qualora questi ci contatti

  • Quali categorie di dati personali raccogliamo?

Cognome, indirizzo e-mail, richiesta di informazioni

  • Qual è la base giuridica del trattamento?

Il nostro interesse legittimo a trattare le domande e le richieste dell’utente (oppure delle misure precontrattuali, se segue conclusione di un contratto)

Fatta eccezione delle categorie di dati personali contrassegnate come facoltative, il rifiuto della fornitura dei dati summenzionati impedirà all’utente di inoltrare proposte alla consultazione (opzione no 1) e/o di reagire alle proposte oggetto di consultazione (opzione no 2).

Infine, gestiamo le relazioni contrattuali con i nostri clienti (i committenti delle consultazioni). Per questa operazione, trattiamo i cognomi, le coordinate professionali e le qualifiche professionali delle persone di riferimento e di rappresentanza della nostra clientela.

OBBLIGHI DI MAKE.ORG

Make.org si impegna a:

  • trattare i dati personali esclusivamente per le finalità esposte qui sotto;
  • garantire la riservatezza dei dati personali, in particolare assicurandosi che i soggetti terzi autorizzati al trattamento dei dati personali si impegnino a rispettarne la riservatezza oppure siano tenuti a un appropriato obbligo giuridico di riservatezza;
  • in merito ai propri strumenti e alle proprie consultazioni, applicazioni o servizi, tenere in considerazione i principi di protezione dei dati fin dalla fase progettuale, secondo il principio della Privacy By Design.

DESTINATARI

I dati personali oggetto di trattamento nel portare avanti la missione non saranno oggetto di divulgazione a soggetti terzi al di fuori dei casi previsti nel prosieguo, restando salva la normativa applicabile.

Esclusivamente per le finalità delle rispettive missioni, possono quindi accedere ai dati personali:

  • le persone incaricate all’esecuzione della consultazione, quelle incaricate al trattamento della relazione con gli utenti e ai reclami, quelle incaricate ai servizi logistici e informatici nonché i soggetti gerarchicamente responsabili;
  • i soggetti eventualmente subappaltanti di Make.org; si precisa che il contratto sottoscritto tra tali subappaltanti e Make.org menzionerà gli obblighi incombenti sui subappaltanti in materia di protezione della sicurezza e della riservatezza dei dati;
  • se presenti, i partner o i committenti delle consultazioni, in particolare per la finalità di accompagnamento e valorizzazione, soprattutto editoriale, delle consultazioni stesse;
  • a un organismo competente incaricato dell’applicazione delle leggi, un’autorità regolamentatrice, un organo governativo, un tribunale o un altro soggetto terzo se la divulgazione fosse necessaria: (i) in virtù di una legge o di un regolamento applicabile, (ii) per esercitare, stabilire o difendere i nostri diritti, o (iii) per proteggere gli interessi vitali dell’utente o di un soggetto terzo;
  • a un’altra persona per la quale abbiamo il consenso alla divulgazione.

I nostri server, in cui sono conservati i dati del nostro sito, si trovano all’interno dell’Unione europea.

COOKIE

In occasione della connessione al nostro sito, sul terminale usato sono depositati dei cookie. Si tratta principalmente di cookie essenziali al funzionamento del nostro sito web. Solo qualora l’utente abbia fornito il suo consenso, utilizzeremo anche dei cookie finalizzati al miglioramento della sua esperienza, per ottimizzare le prestazioni del nostro sito e le nostre consultazioni cittadine. Le informazioni contenute nei cookie non puntano a identificare personalmente l’utente né sono usate per finalità diverse da quelle indicate sulla nostra pagina di gestione dei cookie, in calce a ogni pagina del nostro sito. Per maggiori informazioni e per modificare le preferenze indicate, si prega di consultare tale pagina.

ESERCIZIO DEI DIRITTI DEGLI UTENTI

Gli utenti godono del diritto di accesso ai propri dati personali, del diritto di rettifica dei propri dati personali, del diritto di cancellazione dei propri dati personali, del diritto di limitazione del trattamento dei propri dati personali, del diritto alla portabilità dei propri dati personali, del diritto di non essere oggetto di decisione individuale automatizzata (ivi compresa la profilazione) o ancora del diritto di definire le direttive relative alla sorte dei propri dati personali dopo il decesso. Gli utenti godono ugualmente del diritto di opporsi al trattamento dei propri dati personali da parte di Make.org.

Gli utenti possono ritirare il consenso al trattamento dei propri dati personali da parte di Make.org in qualsiasi momento, fermo restando che il ritiro del consenso non inficerà la liceità dei trattamenti anteriori fondati sul consenso.

L’utente che desideri esercitare i diritti menzionati qui sopra può farlo in qualsiasi momento, in particolare con l’invio di un messaggio di posta elettronica (vedasi qui sotto: Contattare Make.org). Se gli utenti ritengono che i propri diritti sui dati non siano stati rispettati da Make.org, essi possono comunque indirizzare un reclamo a un’autorità garante della protezione dei dati. Per maggiori informazioni, si prega di contattare la Spanish Data Protection AgencyApri in un'altra scheda in Francia (Commission nationale de l’informatique et des libertés, Commissione nazionale dell’informatica e delle libertà, disponibile qui: https://www.cnil.fr/fr/contacter-la-cnil-standard-et-permanences-telephoniquesApri in un'altra scheda) o la propria autorità garante locale (i recapiti delle autorità di protezione dei dati nello Spazio economico europeo, in Svizzera e in alcuni paesi non europei sono disponibili qui: http://ec.europa.eu/justice/data-protection/article-29/structure/data-protection-authorities/index_en.htmApri in un'altra scheda).

SICUREZZA E RISERVATEZZA DEL TRATTAMENTO

Make.org adotterà ogni misura necessaria per preservare e far rispettare l’integrità e la riservatezza dei dati personali.

Make.org si impegna in particolare a istituire delle misure tecniche e organizzative che permettano di assicurare, tenuto conto dello stato della regola dell’arte, un livello di sicurezza e di riservatezza appropriato rispetto ai rischi presentati dal trattamento e dalla natura dei dati personali trattati.

SORTE DEI DATI

Conserviamo i dati personali da noi raccolti per tutto il tempo necessario al raggiungimento delle finalità per cui i dati personali sono stati raccolti e/o in forza di un nostro interesse legittimo permanente a svolgere tale operazione (per esempio, per fornire un servizio di consulenza all’utente). I dati personali legati alle consultazioni sono conservati per una durata di tre anni dall’ultima visita sul sito o dopo l’ultima connessione all’account.

Tuttavia, in alcuni casi, siamo tenuti a conservare i dati personali oltre questo termine per conformarci alle esigenze di legge applicabili (per esempio, le esigenze di legge di ordine fiscale o contabile). Qualora la conservazione dei dati personali non sia più necessaria per le finalità per cui sono stati raccolti, e qualora non sussista più un interesse legittimo al trattamento dei dati personali né un obbligo di legge aggiuntivo per la conservazione dei dati personali, procederemo alla loro soppressione o anonimizzazione o, qualora ciò non fosse possibile (per esempio, se i dati personali sono stati custoditi in archivi di backup), archivieremo i dati personali con modalità sicure separandoli da qualsiasi ulteriore trattamento fino a quando non sia possibile procedere alla loro soppressione.

RESPONSABILE DELLA PROTEZIONE DEI DATI

Il responsabile della protezione dei dati designato ai sensi dell’articolo 37 del RGPD è Fieldfisher Belgium, contact-es@make.org, l’Arsenal, Bd Louis Schmidt 29 box 15, 1040 Bruxelles, Belgio.