INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
(ai sensi dell’art. 13 Regolamento (UE) 2016/679 – “GDPR” e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018)
1. Titolare del trattamento
Il Titolare del trattamento è la Fondazione “Ente Editoriale per l’Esercito”, con sede legale in Lungotevere Flaminio 66, 00196 Roma (RM), codice fiscale e partita IVA 16568671008, PEC: fondazioneeeepec@pec.it. (enteeditorialeesercito.com)
Il Titolare può essere contattato per qualsiasi informazione relativa al trattamento dei dati personali e per l’esercizio dei diritti indicati nella presente informativa.
Al momento il Titolare non ha nominato un Responsabile della Protezione dei Dati (DPO); qualora venisse nominato, i relativi dati di contatto saranno resi disponibili e aggiornati nella presente informativa.
2. Tipologie di dati trattati
Attraverso il sito enteeditorialeesercito.com vengono trattate le seguenti categorie di dati personali:
- Dati di navigazione
- indirizzo IP;
- dati relativi al dispositivo e al browser utilizzato;
- dati relativi alla sessione di navigazione (orario di accesso, pagine visitate, tempo di permanenza, etc.);
- log tecnici generati dai sistemi informatici.
Questi dati sono acquisiti in forma automatizzata e sono necessari per il normale funzionamento del sito, per motivi di sicurezza e per l’ottenimento di informazioni statistiche aggregate.
- Dati forniti volontariamente dall’utente
- dati inseriti nei form di contatto (nome, cognome, e-mail, eventuale numero di telefono, contenuto del messaggio ed ulteriori informazioni volontariamente fornite);
- dati inseriti nel form di iscrizione alla newsletter (es. nome, cognome, e-mail);
- dati comunicati in occasione di contatti diretti tramite e-mail o altri canali indicati sul sito.
- Dati relativi agli acquisti online (e-commerce WooCommerce)
- dati anagrafici e di contatto (nome, cognome, indirizzo di fatturazione e/o spedizione, e-mail, telefono, codice fiscale/partita IVA se necessari alla fatturazione);
- dati relativi all’ordine e ai prodotti acquistati;
- dati necessari alla gestione del pagamento (importo, metodo di pagamento, esito della transazione);
- dati relativi alla spedizione e alla consegna dei prodotti.
I dati relativi alla carta di pagamento non sono trattati direttamente dal Titolare ma dal fornitore del servizio di pagamento (es. istituti di credito, circuiti di pagamento o altri provider di pagamento online) che opera in qualità di autonomo titolare o responsabile del trattamento, secondo le proprie privacy policy.
3. Finalità del trattamento e basi giuridiche
I dati personali sono trattati per le seguenti finalità:
- Navigazione sul sito e sicurezza
- garantire il corretto funzionamento del sito e la fruizione dei contenuti;
- prevenire, rilevare e gestire attività fraudolente o abusi del sito;
- produrre statistiche anonime/aggregate sull’uso del sito.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR) a garantire il corretto funzionamento, la sicurezza e il miglioramento del sito.
- Gestione delle richieste inviate tramite form di contatto o e-mail
- rispondere alle richieste di informazioni, chiarimenti, segnalazioni, richieste di supporto o altro tipo di comunicazione.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato o esecuzione di un contratto (art. 6, par. 1, lett. b, GDPR).
- Iscrizione e invio di newsletter e comunicazioni informative
- invio periodico di newsletter, notizie, aggiornamenti sulle attività della Fondazione, iniziative, eventi, prodotti editoriali e progetti promossi dal Titolare;
- eventuale invio di comunicazioni promozionali o inviti a partecipare a iniziative istituzionali.
Base giuridica: consenso dell’interessato (art. 6, par. 1, lett. a, GDPR), espresso tramite apposita casella di spunta al momento dell’iscrizione.
L’interessato può revocare il consenso in qualsiasi momento cliccando sul link di disiscrizione presente in ogni e-mail o scrivendo agli indirizzi indicati nella sezione 1.
- Acquisto di prodotti editoriali tramite e-commerce (WooCommerce)
- gestione dell’ordine, del pagamento e della fatturazione;
- gestione della spedizione e consegna dei prodotti;
- gestione di eventuali resi, reclami o assistenza post-vendita.
Base giuridica: esecuzione di un contratto di cui l’interessato è parte (art. 6, par. 1, lett. b, GDPR).
- Adempimento di obblighi legali e fiscali
- adempimento agli obblighi previsti da norme di legge, regolamenti, normativa comunitaria, contabile e fiscale;
- risposte a richieste provenienti da autorità pubbliche o organi di vigilanza.
Base giuridica: adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR).
- Tutela dei diritti del Titolare in sede giudiziaria e stragiudiziale
- accertare, esercitare o difendere un diritto del Titolare in sede giudiziaria o stragiudiziale.
Base giuridica: legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR).
4. Natura del conferimento dei dati e conseguenze del rifiuto
- Il conferimento dei dati richiesti nei form di contatto è necessario per consentire al Titolare di riscontrare le richieste dell’utente. Il mancato conferimento comporterà l’impossibilità di ottenere la risposta o il servizio richiesto.
- Il conferimento dei dati per l’acquisto di prodotti editoriali è necessario per la conclusione e l’esecuzione del contratto di vendita. Il mancato conferimento comporterà l’impossibilità di procedere all’acquisto.
- Il conferimento dei dati per l’iscrizione alla newsletter è facoltativo. Il mancato conferimento o la mancata prestazione del consenso comporterà l’impossibilità di ricevere le newsletter, senza incidere sull’utilizzo del sito o sulla possibilità di effettuare acquisti.
5. Modalità del trattamento
Il trattamento dei dati personali avviene, con strumenti elettronici e/o cartacei, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità e riservatezza.
Il Titolare adotta misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, volte a prevenire la perdita, l’uso illecito o non corretto e l’accesso non autorizzato ai dati personali.
6. Tempi di conservazione dei dati
I dati personali saranno conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti e, in particolare:
- Dati di navigazione: per la durata della sessione e, in ogni caso, per periodi limitati, salvo eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria.
- Dati raccolti tramite form di contatto: per il tempo necessario a gestire e riscontrare la richiesta e, comunque, non oltre 12 mesi dalla chiusura della pratica, salvo necessità ulteriori legate alla tutela dei diritti del Titolare.
- Dati per l’invio della newsletter: fino alla revoca del consenso da parte dell’interessato (disiscrizione) o fino alla richiesta di cancellazione, fatta salva l’eventuale ulteriore conservazione necessaria per adempiere ad obblighi legali.
- Dati relativi agli acquisti (dati contabili e fiscali): per il periodo richiesto dalla normativa fiscale e civilistica (fino a 10 anni dall’ultima registrazione rilevante), salvo ulteriori obblighi di legge o esigenze di difesa in giudizio.
Allo scadere dei termini di conservazione, i dati saranno cancellati, anonimizzati o conservati solo se richiesto dalla legge.
7. Destinatari dei dati personali
I dati personali potranno essere trattati da soggetti autorizzati dal Titolare e, se necessario, comunicati a:
- fornitori di servizi tecnici e informatici (es. provider di hosting, manutenzione del sito, fornitori di servizi di sicurezza informatica);
- fornitori di servizi di newsletter/e-mail marketing, che agiscono in qualità di responsabili del trattamento, se nominati;
- fornitori di servizi di pagamento (istituti di credito, gestori di circuiti di pagamento, provider di pagamenti online);
- società di spedizioni e corrieri postali;
- consulenti e professionisti (legali, fiscali, contabili) che prestano attività di assistenza al Titolare;
- autorità pubbliche o giudiziarie, nei limiti in cui ciò sia richiesto da obblighi di legge o su loro richiesta.
Tali soggetti tratteranno i dati in qualità di responsabili del trattamento ai sensi dell’art. 28 GDPR, sulla base di specifici accordi, ovvero in qualità di autonomi titolari.
I dati personali non saranno oggetto di diffusione al pubblico.
8. Trasferimento di dati verso paesi extra UE
Alcuni fornitori di servizi (es. provider di servizi cloud, newsletter o analytics) potrebbero avere sede in Paesi situati al di fuori dello Spazio Economico Europeo (SEE). In tal caso, il trasferimento dei dati avverrà nel rispetto degli artt. 44 e ss. GDPR, garantendo un livello di protezione adeguato, ad esempio attraverso:
- decisioni di adeguatezza della Commissione Europea;
- clausole contrattuali tipo approvate dalla Commissione Europea;
- eventuali ulteriori misure supplementari di sicurezza.
Informazioni dettagliate sui trasferimenti eventualmente in essere possono essere richieste al Titolare utilizzando i contatti indicati nella sezione 1.
9. Diritti degli interessati
L’interessato, nei limiti previsti dalla normativa, può esercitare in qualsiasi momento i seguenti diritti:
- diritto di accesso ai dati personali (art. 15 GDPR);
- diritto di rettifica dei dati inesatti o integrazione di quelli incompleti (art. 16 GDPR);
- diritto alla cancellazione dei dati personali (“diritto all’oblio”, art. 17 GDPR);
- diritto alla limitazione del trattamento (art. 18 GDPR);
- diritto alla portabilità dei dati (art. 20 GDPR);
- diritto di opposizione al trattamento, nei casi previsti (art. 21 GDPR);
- diritto a revocare il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca.
L’interessato ha inoltre il diritto di proporre reclamo all’Autorità di controllo competente (in Italia, il Garante per la protezione dei dati personali – www.garanteprivacy.it).
10. Processi decisionali automatizzati e profilazione
Il Titolare non adotta processi decisionali automatizzati che producano effetti giuridici sull’interessato o che incidano in modo analogo significativamente sulla sua persona, ai sensi dell’art. 22 GDPR.
Eventuali attività di analisi dei dati per fini statistici o di miglioramento dei servizi avvengono in forma aggregata e anonima o, comunque, in modo tale da non incidere significativamente sui diritti e le libertà degli interessati.
11. Aggiornamenti della presente informativa
La presente informativa può essere soggetta a modifiche e aggiornamenti. La versione più recente sarà sempre disponibile sul sito. In caso di modifiche rilevanti, il Titolare potrà informare gli utenti tramite canali appropriati (ad es. banner sul sito, e-mail).
COOKIE POLICY
1. Cosa sono i cookie
I cookie sono piccoli file di testo che i siti visitati inviano al dispositivo dell’utente (computer, tablet, smartphone), dove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva. I cookie consentono al sito di riconoscere il dispositivo dell’utente, di ricordare le sue preferenze e di migliorare l’esperienza di navigazione.
Oltre ai cookie, il sito può utilizzare tecnologie assimilabili (es. pixel, web beacon, local storage) che perseguono finalità analoghe.
2. Tipologie di cookie utilizzati dal sito
Il sito enteeditorialeesercito.com utilizza le seguenti categorie di cookie.
a) Cookie tecnici (necessari)
Sono cookie indispensabili per il funzionamento del sito e per consentire all’utente la normale navigazione e fruizione dei contenuti. Rientrano in questa categoria:
- cookie di sessione, necessari per mantenere attiva la sessione di navigazione;
- cookie relativi al funzionamento della piattaforma WordPress e del plugin WooCommerce (ad es. cookie per la gestione del carrello, dell’ordine e del processo di checkout);
- cookie utilizzati per memorizzare le preferenze espresse dall’utente in relazione all’utilizzo dei cookie (es. scelta effettuata nel banner cookie).
Questi cookie non richiedono il consenso dell’utente, in quanto necessari per erogare il servizio richiesto.
b) Cookie di funzionalità
Permettono al sito di ricordare alcune scelte dell’utente (ad es. lingua, area geografica, eventuali preferenze di visualizzazione) per offrire un’esperienza di navigazione più personalizzata. L’utilizzo di tali cookie può essere subordinato al consenso, ove non strettamente necessari al servizio richiesto.
c) Cookie analitici
Possono essere utilizzati cookie analitici, anche di terza parte, per raccogliere informazioni sull’uso del sito (pagine visitate, tempo di permanenza, numero di visitatori, etc.) in forma aggregata. Tali cookie, se adeguatamente anonimizzati (ad es. mascherando porzioni significative dell’indirizzo IP), sono equiparati ai cookie tecnici secondo l’orientamento delle Autorità di controllo.
Se i cookie analitici permettono l’identificazione diretta dell’utente o l’incrocio con altri dati, il loro utilizzo è subordinato all’ottenimento del consenso tramite banner.
d) Cookie di profilazione e di terza parte (es. social, contenuti multimediali)
Il sito può integrare contenuti o link a siti/servizi di terza parte (es. pulsanti social, collegamenti a pagine Facebook, X/Twitter, YouTube, ecc.), che possono installare cookie ulteriori sul dispositivo dell’utente. (enteeditorialeesercito.com)
Si tratta, in particolare, di:
- cookie di profilazione per la visualizzazione di contenuti o annunci personalizzati su siti terzi;
- cookie utilizzati dai social network per permettere l’interazione (es. “condividi”, “mi piace”) e per tracciare la navigazione degli utenti.
L’installazione di questi cookie avviene solo previo consenso dell’utente, espresso tramite il banner/cookie manager.
Per maggiori dettagli sul trattamento dei dati effettuato dalle terze parti, l’utente è invitato a consultare le rispettive informative:
- Facebook / Meta;
- X (già Twitter);
- YouTube / Google;
- altri eventuali fornitori indicati nell’elenco dettagliato dei cookie (v. par. 5).
3. Gestione dei consensi tramite banner/cookie manager
Al primo accesso al sito, appare un banner che:
- informa l’utente sull’uso di cookie tecnici e, previo consenso, di cookie analitici e/o di profilazione/terza parte;
- consente di accettare tutti i cookie, rifiutarli (ove possibile) o gestire in modo granulare le preferenze.
L’utente può in ogni momento:
- modificare le proprie scelte relative ai cookie, richiamando il pannello di gestione (ad es. tramite apposito link “Impostazioni cookie” o simile presente nel footer del sito);
- revocare il consenso precedentemente prestato senza pregiudicare la liceità del trattamento svolto fino a quel momento.
L’uso dei cookie tecnici non può essere disabilitato tramite il banner, perché necessario al funzionamento del sito.
4. Come gestire i cookie tramite il browser
L’utente può anche gestire ed eliminare i cookie tramite le impostazioni del proprio browser. Di seguito, a titolo esemplificativo, i percorsi per i principali browser (potrebbero variare in base alla versione):
- Google Chrome: Menu → Impostazioni → Privacy e sicurezza → Cookie e altri dati dei siti;
- Mozilla Firefox: Menu → Impostazioni → Privacy e sicurezza → Cookie e dati dei siti;
- Microsoft Edge: Menu → Impostazioni → Cookie e autorizzazioni sito;
- Safari (macOS/iOS): Preferenze → Privacy → Gestisci dati siti web.
La disabilitazione totale o parziale dei cookie tecnici può compromettere il corretto funzionamento del sito e dei servizi offerti (es. carrello e processo di acquisto).
5. Elenco dei cookie utilizzati
Di seguito puoi inserire una tabella di dettaglio da popolare (o esportare dal tuo cookie manager), ad esempio:
- Nome del cookie
- Tipologia (tecnico, analitico, profilazione, terza parte)
- Finalità
- Durata (sessione o tempo in giorni/mesi/anni)
- Terza parte (se applicabile) e link alla sua privacy policy
Esempio di struttura da completare:
woocommerce_cart_hash – tecnico – gestione carrello – sessione – prima parte
woocommerce_items_in_cart – tecnico – memorizza gli articoli nel carrello – sessione – prima parte
wp_woocommerce_session_ – tecnico – identifica la sessione dell’utente – 2 giorni – prima parte
cookie_consent (o simile) – tecnico – memorizza le preferenze sui cookie – 6 mesi – prima parte
(Sostituisci/integra con i cookie effettivamente presenti sul sito.)
6. Aggiornamenti della Cookie Policy
La presente Cookie Policy costituisce parte integrante dell’Informativa Privacy del sito. Anche questa sezione potrà essere aggiornata nel tempo, in funzione delle modifiche tecniche apportate al sito o delle normative applicabili.
Gli utenti sono invitati a consultare periodicamente questa pagina per verificare eventuali aggiornamenti.