Informativa Privacy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
In conformità al Regolamento Europeo n. 2016/679 e alla normativa vigente in materia di trattamento dei dati personali, la Fondazione MAXXI effettua il trattamento con correttezza, liceità e trasparenza, rispettando gli interessi, i diritti e le libertà fondamentali dell’interessato. Inoltre, la Fondazione tratta in modo adeguato soltanto dati pertinenti e limitati a quanto necessario rispetto alle finalità del loro trattamento.
La presente informativa è resa ai sensi dell’art. 13 del Regolamento UE n 2016/679.
TITOLARE DEL TRATTAMENTO
Il titolare del trattamento è:
- Fondazione MAXXI, con sede a Roma nella via G. Reni, 4A– 00196 Roma (e: privacy@fondazionemaxxi.it, t: 063201954, c.f. 10587971002)
CATEGORIE DI DATI TRATTATI
La Fondazione MAXXI tratta soltanto i dati degli interessati necessari per raggiungere le finalità sotto indicate. In particolare, la Fondazione raccoglie e tratta i seguenti dati personali:
- Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati, rientrano:
- Indirizzo IP
- Tipologia di browser
- Nome dell’internet server provider
- Data e orario di visita al sito
- Pagine visitate
- Parametri del dispositivo usato per connettersi al sito
- Pagina web di provenienza del visitatore e di uscita
- Questi dati vengono utilizzati in forma aggregata al solo fine di ricavare informazioni statistiche anonime sull’utilizzo del sito e per controllarne il corretto funzionamento. Gli stessi dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o dei suoi visitatori
- Dati forniti volontariamente dall’utente: il sito può raccogliere altri dati in caso di utilizzo volontario dell’utente dei form di contatto, per gli acquisti on line, per inviare candidature di lavoro spontanee, per ricevere newsletter o per acquistare card. I dati raccolti saranno utilizzati esclusivamente per l’erogazione del servizio. In questa categoria di dati, rientrano:
- Dati Anagrafici
- Recapiti telematici e/o telefonici
- Indirizzo di residenza
- Codice fiscale e altri numeri di identificazione
- Dati del conto necessari per effettuare la transazione (coordinate bancarie, numero carta, etc)
- Curriculum vitae
- Occupazione
- Titolo di studio
- Abitudini di vita
- Immagini
FINALITA’ E BASE GIURIDICA DEI DATI TRATTATI
I dati personali forniti dall’interessato in modo volontario, libero e spontaneo sono raccolti e trattati per le seguenti finalità e sulle seguenti basi giuridiche:
- Analisi statistica: raccolta di dati e informazioni in forma aggregata e anonima al fine di verificare il corretto funzionamento del sito. Nessuna di queste informazioni è correlata alla persona fisica-utente del sito e non ne consente in alcun modo l’identificazione.
- Gestire il rapporto con l’interessato per adempiere agli obblighi contrattuali o precontrattuali nei quali l’interessato è parte: i dati saranno trattati per la formalizzazione e la gestione del rapporto contrattuale (a titolo esemplificativo, per la fatturazione degli acquisti on line, per la spedizione dei beni, per l’acquisto di abbonamenti, per effettuare donazioni, etc), compresa a gestione dell’eventuale contenzioso, nonché per l’invio di comunicazioni strettamente connesse all’esecuzione dei rispettivi obblighi contrattuali, e quindi per la gestione progressiva delle prestazioni oggetto del contratto.
- Adempiere ad obblighi di legge ai quali il Titolare è tenuto: i dati verranno trattati per l’adempimento di obblighi di legge previsti da norme comunitarie, leggi nazionali ovvero altre fonti normative. In particolare, il Titolare potrà trattare i dati per l’adempimento di obblighi contabili e fiscali (es. fatturazione, emissione del biglietto on line, emissione card on line, etc).
- Ricevere informazioni sulle iniziative del Museo, previo consenso esplicito: Con il suo consenso, il Museo può trattare i dati personali, al fine di inviare comunicazioni commerciali, promozionali e pubblicitarie di eventi e iniziative del Museo (marketing diretto), nonché procedere al compimento di indagini o ricerche di mercato. Il Titolare impiegherà a tali fini modalità automatizzare di contatto (ad esempio, posta elettronica, app, etc,) e/o modalità tradizionali (ad esempio, telefonate con operatore e posta cartacea). Il Titolare può elaborare i dati personali al fine di individuare ed offrire comunicazioni ed iniziative più appropriate alle sue esigenze personali.
- Dare esecuzione a ordini dell’Autorità: i suoi dati potrebbero essere trattati per l’assolvimento di obblighi scaturenti da un Ordine dell’Autorità (ad esempio, per accertare e perseguire un illecito commesso attraverso il web o contro un utente).
- Accertare, esercitare o difendere un diritto in sede giudiziaria: il Museo può trattare i dati dell’utente qualora sia necessario difendere o esercitare un proprio diritto.
- Videosorveglianza: Con riferimento all’installazione del sistema di videosorveglianza collocato nelle aree esterne ed interne alle strutture museali, la finalità del trattamento riguarda la prevenzione di accessi non autorizzati e altri comportamenti illeciti, sorvegliare le aree museali in occasione di eventi a rilevante partecipazione pubblica che possono presentare criticità, anche sotto il profilo dell’ordine pubblico, l’accertamento e la contestazione di comportamenti illeciti, la protezione dell’integrità del patrimonio mobiliare e immobiliare, l’agevolazione delle indagini da parte dell’Autorità Giudiziaria. Le immagini saranno trattate nei termini di legge, e non verranno diffuse se non per l’adempimento di obblighi di legge o ordini dell’Autorità ai fini della prevenzione dei reati o di altri illeciti. Il trattamento delle immagini per queste finalità si sostanzia nel perseguimento di un legittimo interesse del Museo e nell’adempimento di obblighi di legge a cui il Titolare è tenuto.
Il trattamento dei dati funzionali per l’espletamento di tali obblighi è necessario per la gestione del rapporto e il loro conferimento è obbligatorio per attuare le finalità sopra riportate. La non comunicazione, o l’errata comunicazione, di una delle informazioni obbligatorie, impedisce al Titolare di garantire la congruità del trattamento stesso.
SOGGETTI AUTORIZZATI AL TRATTAMENTO E MODALITA’ DI TRATTAMENTO
I dati saranno trattati esclusivamente dal personale autorizzato della Fondazione MAXXI in modalità cartacea e/o elettronica (archivi cartacei e archivi elettronici).
AMBITO DI CIRCOLAZIONE DEI DATI
I dati personali acquisiti dalla Fondazione MAXXI possono essere comunicati a terzi, eventualmente nominati quali Responsabili del trattamento secondo le forme di legge. In particolare, i dati potranno essere comunicati a:
- Consulenti e professionisti, anche in forma associata
- Soggetti pubblici e/o privati dei quali la Fondazione si avvale per l’esecuzione e la gestione del rapporto contrattuale o per osservare gli obblighi di legge ai quali è tenuta
- Istituti di credito per il pagamento delle competenze dovute
- Istituzioni culturali
- Tecnici per la manutenzione e gestione dei sistemi informatici e dei sistemi di videosorveglianza
La Fondazione non trasferisce i dati verso Paesi extra-europei.
L’elenco specifico dei destinatari dei dati personali è disponibile su richiesta dell’interessato. La Fondazione comunica ai destinatari cui sono trasmessi i dati personali degli interessati le eventuali rettifiche, cancellazioni, limitazioni di trattamento, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato.
PERIODO DI CONSERVAZIONE DEI DATI
Nel rispetto dei principi di liceità, limitazione delle finalità e minimizzazione dei dati, i dati personali sono trattati nelle seguenti modalità:
- I dati trattati per l’esecuzione del contratto saranno conservati dal Titolare per tutta la durata del contratto e, comunque, per un tempo non superiore all’esercizio dei diritti o alla difesa in giudizio
- I dati trattati per l’adempimento degli obblighi di legge saranno conservati dal Titolare nei limiti previsti dalla legge
- I dati trattati per le attività di newletters e marketing verranno trattati per un periodo massimo di 24 mesi, salvo rinnovazione del consenso.
- I dati trattati nel perseguimento di un legittimo interesse verranno trattati dal Titolare per poche ore o, al massimo, per novantasei ore successive alla rilevazione dei dati, fatte salve esigenze speciali legate alle finalità per le quali sono raccolti e trattati o per aderire ad una specifica richiesta investigativa dell’autorità giudiziaria, e nel rispetto dei tempi obbligatori prescritti dalla legge
L’interessato può in qualsiasi momento chiedere la cancellazione dei dati che lo riguardano alle condizioni previste dall’art. 17 del Regolamento Europeo.
DIRITTI DEGLI INTERESSATI
In relazione ai dati forniti, l’interessato potrà chiedere alla Fondazione MAXXI:
- L’accesso ai propri dati
- La rettifica, l’aggiornamento o l’integrazione dei propri dati
- La cancellazione, la trasformazione in forma anonima o il blocco dei propri dati trattati in violazione di legge
- L’attestazione che le operazioni di cui sopra sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato i casi previsti dalla legge
- La limitazione di trattamento dei propri dati
- Di opporsi al trattamento dei propri dati
- Di non essere sottoposto a processi automatizzati, compresa la profilazione
- La portabilità dei propri dati
- La revoca del consenso eventualmente prestato, in qualsiasi momento
- Di proporre reclamo all’Autorità Garante per la Protezione dei dati personali
La revoca del consenso, ove prestato, può essere effettuata, in qualsiasi momento e senza pregiudicare la liceità del trattamento, scrivendo all’indirizzo email: privacy@fondazionemaxxi.it
Il Responsabile per la Protezione dei Dati Personali della Fondazione MAXXI può essere contattato all’indirizzo email dpo@fondazionemaxxi.it o, per posta ordinaria, all’indirizzo Via G. Reni n. 4/A – 00196 Roma.
AGGIORNAMENTI
La Fondazione MAXXI si riserva di apportare modifiche o integrazioni alle informazioni suddette, anche quale conseguenza di modifiche normative.