PRIVACY POLICY DEL SITO WWW.HYPOLEASING.IT
Hypo Vorarlberg Leasing SpA/AG illustra, nella presente pagina, come tratta i dati degli utenti che visitano il suo sito e come agiscono i cookie che vengono installati dal sito stesso.
La presente Privacy Policy è resa nel rispetto dell’articolo 13 del GDPR 2016/679 (General Data Protection Regulation, Regolamento europeo in materia di protezione dei dati personali), delle Linee guida del Garante Privacy del 10 giugno 2021, delle Linee guida EDPB 5/2020 riferite al consenso, della sentenza CGE 1°ottobre 2019 C-673/17, del Provvedimento generale del Garante Privacy in materia di cookie dell’8 maggio 2014, n. 229, del “Working Document 02/2013 providing guidance on obtaining consent for cookies”, dell’Opinion del WP 29 n. 4/2012 On Cookie Consent Exemption, della Direttiva 2002/58/CE e della Raccomandazione n. 2/2001 del Gruppo di lavoro ex art. 29.
Quanto segue si applica unicamente al sito www.hypoleasing.it; il Titolare del trattamento non è responsabile dei dati inseriti e dei cookie installati da parte di altri siti eventualmente consultati tramite link.
Informazioni sul Titolare del trattamento e sul Responsabile della protezione dei dati (se presente)
Il Titolare del Trattamento è Hypo Vorarlberg Leasing SpA/AG, con sede legale in via Galileo Galilei 10/H, 39100 Bolzano (BZ). Il titolare del trattamento ha inoltre nominato un Responsabile per la protezione dei dati (o Data Protection Officer –DPO–), la società Effizient Srl, con sede in via Galvani 6/A, 39100 Bolzano (BZ).
Per esercitare i diritti previsti dalla normativa è possibile contattare il Titolare presso la sua sede oppure telefonando al numero +39 0471 060 500 o scrivendo a privacy@hypovbg.it, oppure il Responsabile per la protezione dei dati presso la sua sede oppure telefonando al numero +39 0471 053 533 o scrivendo a privacy@hypovbg.it.
Finalità e base giuridica del trattamento
Il Titolare del trattamento illustra di seguito per quali finalità tratta i dati dell’utente del sito.
- Adempimento obblighi di legge
Descrizione Il trattamento dei dati è necessario per l'adempimento di obblighi previsti dalla legge, da un regolamento o da una normativa comunitaria
Base giuridica Adempimento di un obbligo legale al quale è soggetto il titolare del trattamento (art. 6 comma 1 lett. c) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è necessario per adempiere un obbligo legale
Conseguenze del mancato conferimento N.A.
Tempo di conservazione Quello previsto dalla normativa di riferimento
Decorrenza del tempo di conservazione Dal conferimento dei dati
- Analisi statistiche su dati aggregati o anonimi
Descrizione Il trattamento non permette l'identificazione dell'utente, ma serve a verificare l'adeguatezza delle campagne di web marketing adottate e/o il corretto funzionamento del sito, misurando il traffico di utenti che genera. Il trattamento di dati aggregati o anonimi, che non permettono l’identificazione dell’utente, non rientra nel campo di applicazione della normativa in materia di protezione dei dati personali e pertanto non è richiesto alcun consenso per il loro trattamento.
Base giuridica N.A.
Natura del conferimento N.A.
Conseguenze del mancato conferimento N.A.
Tempo di conservazione N.A.
Decorrenza del tempo di conservazione N.A.
- Gestione delle richieste di esercizio dei diritti
Descrizione Il trattamento dei dati è necessario per gestire le richieste di esercizio dei diritti inviate dall'interessato, ai sensi degli artt. 15-22 del GDPR.
Base giuridica Adempimento di un obbligo legale al quale è soggetto il titolare del trattamento (art. 6 comma 1 lett. c) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è necessario per adempiere un obbligo legale
Conseguenze del mancato conferimento Il mancato conferimento dei dati potrà comportare l'impossibilità totale o parziale di riscontrare alla richiesta presentata.
Tempo di conservazione 5 anni
Decorrenza del tempo di conservazione Dal conferimento dei dati
- Richiesta informazioni/Contatti
Descrizione Il trattamento dei dati è necessario per fornire un riscontro alla sua richiesta.
Base giuridica Esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6 comma 1 lett. b) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è necessario per adempiere un obbligo contrattuale
Conseguenze del mancato conferimento Il mancato conferimento dei dati potrà comportare l'impossibilità totale o parziale di riscontrare alla richiesta presentata.
Tempo di conservazione 1 anno
Decorrenza del tempo di conservazione Dal conferimento dei dati
- Newsletter
Descrizione Il trattamento è necessario per iscriversi alla newsletter e ricevere comunicazioni commerciali
Base giuridica Consenso dell'interessato (art. 6 comma 1. lett. a) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è facoltativo
Conseguenze del mancato conferimento Il mancato conferimento dei dati comporterà unicamente la mancata l'iscrizione e l'impossibilità di ricevere la newsletter
Tempo di conservazione Fino alla revoca del consenso
Decorrenza del tempo di conservazione Dal consenso
- Marketing in genere
Descrizione Il trattamento è necessario per ricevere comunicazioni commerciali nelle modalità previste dal Titolare del trattamento, che possono essere, a titolo esemplificativo e, e-mail, SMS, materiale cartaceo etc.
Base giuridica Consenso dell'interessato (art. 6 comma 1. lett. a) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è facoltativo
Conseguenze del mancato conferimento Il mancato conferimento dei dati comporterà unicamente l'impossibilità di ricevere comunicazioni commerciali
Tempo di conservazione Fino alla revoca del consenso
Decorrenza del tempo di conservazione Dal consenso
- Profilazione
Descrizione Il trattamento è necessario per effettuare la profilazione dell'utente, al fine di fornirgli un'esperienza di navigazione o di acquisto personalizzata sulle proprie caratteristiche e sul singolo utente
Base giuridica Consenso dell'interessato (art. 6 comma 1. lett. a) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è facoltativo
Conseguenze del mancato conferimento Il mancato conferimento dei dati comporterà l'impossibilità di effettuare la profilazione dell'utente
Tempo di conservazione 14 mesi
Decorrenza del tempo di conservazione Dal consenso
- Candidature
Descrizione Il trattamento è necessario per l'invio e la gestione della candidatura e per la partecipazione alla procedura di ricerca e selezione dei candidati
Base giuridica La base giuridica è l'esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6 comma 1 lett. b) GDPR 2016/679).
Gli eventuali dati particolari saranno trattati in virtù dell'adempimento di obblighi e per l'esercizio di diritti specifici del Titolare del trattamento o dell'interessato in materia di diritto del lavoro e della sicurezza e protezione sociale (art. 9 comma 2 lett. b) GDPR 2016/679). In caso di prosecuzione della procedura di selezione del personale, fino all'assunzione, per il trattamento dei dati particolari si aggiunge l'art. 9 comma 2 lett. h) GDPR 2016/679, per cui il trattamento è necessario per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente [...].
Natura del conferimento Il conferimento dei dati è necessario
Conseguenze del mancato conferimento Il mancato conferimento dei dati potrà comportare l'impossibilità totale o parziale di riscontrare alla richiesta presentata.
Tempo di conservazione 2 anni dalla conclusione della procedura di selezione del personale
Decorrenza del tempo di conservazione Dal conferimento dei dati
- Notifiche push
Descrizione L'autorizzazione è necessaria per permettere al sito di inviare notifiche agli utenti
Base giuridica Consenso dell'interessato (art. 6 comma 1. lett. a) GDPR 2016/679)
Natura del conferimento L'autorizzazione a ricevere le notifiche è facoltativa, la mancata autorizzazione comporterà il blocco delle notifiche.
Conseguenze del mancato conferimento Il mancato conferimento dei dati potrà comportare l'impossibilità totale o parziale di riscontrare alla richiesta presentata.
Tempo di conservazione Fino alla revoca del consenso
Decorrenza del tempo di conservazione Dal consenso
- Creazione account/Registrazione area riservata
Descrizione Il trattamento dei dati è necessario per creare l'account e accedere all'area riservata.
Base giuridica Esecuzione di un contratto di cui l'interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6 comma 1 lett. b) GDPR 2016/679)
Natura del conferimento Il conferimento dei dati è necessario per la conclusione di un contratto
Conseguenze del mancato conferimento Il mancato conferimento dei dati potrà comportare l'impossibilità totale o parziale di riscontrare alla richiesta presentata.
Tempo di conservazione Fino alla chiusura dell'account
Decorrenza del tempo di conservazione Dal conferimento dei dati
Modalità di trattamento, processi decisionali automatizzati.
Il trattamento dei dati si svolge in modalità informatiche, seppur non si escludono potenziali trattamenti in modalità cartacea. Non vengono utilizzati processi decisionali automatizzati per trattare i Suoi dati personali.
L’eventuale profilazione tramite cookie viene effettuata a fronte di specifico consenso dell’utente: maggiori informazioni sono disponibili nella cookie policy e/o nel banner informativo al primo accesso.
La profilazione dell’utente effettuata con strumenti diversi dai cookie viene descritta nel paragrafo “Finalità del trattamento”, laddove effettuata.
Destinatari
I suoi dati potranno essere comunicati alle seguenti categorie di destinatari:
- Fornitori di servizi informatici e società di hosting per garantire il funzionamento del sito e delle altre finalità esplicitate
- Società di comunicazione, agenzie, consulenti in ambito marketing e fornitori di piattaforme per l’invio di comunicazioni promozionali
- Pubbliche autorità, amministrazioni ed enti.
- Società del gruppo
Trasferimento dei dati a Paesi terzi o organizzazioni internazionali
I dati comunicati potranno essere trasferiti verso i Paesi terzi e/o le organizzazioni internazionali extra UE. Il trasferimento è legittimato dalla presenza di una decisione di adeguatezza.
I fornitori di servizi di seguito elencati potrebbero trasferire i suoi dati personali al di fuori dell’Unione Europea. Nel dettaglio:
ActiveCampaign
Stato trasferimento dati: USA
Decisione adeguatezza: EU-US Data Privacy Framework del 10.07.2023
L’hosting del sito è all’interno dell’Unione Europea.
Diritti dell’interessato e reclamo al Garante Privacy
Lei ha diritto di richiederci in qualsiasi momento l’accesso ai dati che La riguardano, la loro modifica, integrazione o cancellazione, la limitazione o l’opposizione al loro trattamento, laddove vi siano motivi legittimi, nonché la portabilità dei suddetti dati presso un altro Titolare del trattamento. Le forniremo risposta in forma scritta entro 30 giorni. Potrà revocare, in qualsiasi momento, i consensi prestati sul presente sito, contattando uno dei recapiti riportati all’interno della presente Privacy Policy Le è possibile, inoltre, proporre reclamo all’Autorità di controllo, laddove reputi che i Suoi dati siano stati trattati illegittimamente.
I COOKIE DEL NOSTRO SITO
Questo sito web acquisisce in modo implicito, utilizzando i protocolli di comunicazione di internet, per e nel corso del suo normale funzionamento, alcuni dati personali degli utenti che accedono al sito stesso, come l’indirizzo IP, i nomi di dominio dei computer da cui l’utente accede, gli indirizzi MAC, assegnati dai produttori delle schede di rete, wireless etc.
Queste informazioni non vengono raccolte per identificare gli utenti, ma potrebbero esserlo attraverso associazioni ed elaborazioni anche incrociate con dati di terzi; da tali dati si ricavano informazioni statistiche sull’utilizzo del sito e sul suo funzionamento e ulteriori informazioni in caso di accertamento di responsabilità relativamente a reati informatici.
In aggiunta, viene prevista l’istallazione di cookie, come dettagliato nel paragrafo che segue.
Cosa sono i cookie?
I cookie sono delle piccole stringhe di testo che i siti visitati dall’utente installano sul suo terminale; tali stringhe vengono successivamente ritrasmesse al sito che le ha installate in caso di successiva visita da parte dell’utente. Laddove l’utente riceva, durante la navigazione sul sito, anche cookie inviati da siti o webserver diversi, si parla di cookie di terze parti.
I cookie vengono installati per diverse finalità, tra cui possono rientrare la possibilità di effettuare le autenticazioni informatiche, il monitoraggio delle sessioni di navigazione, scegliere la lingua.
Cookie prima parte e cookie di terze parti
I cookie che sono installati direttamente dal proprietario del sito sono detti “Cookie prima parte”, mentre i cookie che sono installati e acquisiti da un sito diverso rispetto a quello su cui sta navigando l’utente sono definiti “Cookie di terze parti”.
Tra i cookie di terze parti rientrano i social buttons (o social plugin), che permettono al sito di interagire con i più famosi social media, come Facebook, Instagram, LinkedIn, Twitter etc. oppure i cookie di Google Analytics, quelli necessari per implementare gli iframe di Youtube etc. Per quanto concerne i cookie di terze parti, è responsabilità delle terze parti cui il cookie fa capo fornire le informative e le informazioni circa la gestione dei dati raccolti.
Tipologie di cookie
Cookie tecnici
Sono normalmente installati direttamente dal gestore del sito e sono cookie che permettono la comunicazione tra sito ed utente. Possono essere chiamati anche “di navigazione” o “di sessione”, o ancora “cookie essenziali” o “cookie necessari” e sono atti a garantire la normale navigazione e fruizione del sito e solitamente hanno durata pari a quella della navigazione sul sito.
Essendo tali cookie necessari per il funzionamento del sito non è necessario, per la loro installazione sul terminale dell’utente, il suo preventivo consenso.
Cookie diversi da quelli tecnici
In questa categoria sono ricomprese tutte le tipologie di cookie che hanno una finalità diversa da quella strettamente necessaria a garantire la navigazione della pagina.
L’installazione di questa tipologia di cookie è consentita laddove l’utente abbia espresso uno specifico consenso, anche eventualmente limitato ad alcune tra le finalità elencate.
Per una descrizione di dettaglio delle tipologie di cookie non tecnici utilizzati dal sito e della loro funzionalità, si rimanda al banner informativo e/o alla pagina di modifica delle preferenze espresse.
Altri strumenti di tracciamento
Gli strumenti di tracciamento sono delle tecnologie che permettono di tracciare gli utenti.
Gli strumenti di tracciamento (di cui fanno parte anche i cookie) possono avere diverse finalità: alcuni strumenti di tracciamento permettono semplicemente di usufruire del servizio, altri servono a migliorare l’esperienza di navigazione, altri ancora hanno funzione di marketing o remarketing, analizzando le abitudini di consumo dell’utente per proporre annunci personalizzati.
Gli strumenti di tracciamento possono essere degli script integrati nella pagina web (i Pixel), che vengono installati sul tuo dispositivo e raccolgono informazioni sulla navigazione dell’utente, oppure possono essere sotto forma di Fingerprint: incrociando le informazioni sulla navigazione dell’utente, la sua configurazione e il suo dispositivo, creano un profilo unico e ben delineato.
Tra i principali strumenti di tracciamento vi sono
• I tracking pixel (pixel di tracciamento), che permettono di raccogliere informazioni sull’attività dell’utente, monitorando, a seguito dell’installazione del pixel, il suo comportamento. Tra i più famosi vi sono i Pixel di Facebook, l’Insight Tag di LinkedIn, il Conversion Tracking di Twitter, etc.
• I cookie stessi, di cui abbiamo parlato sopra e a cui rimandiamo l’utente per un approfondimento
Attraverso gli strumenti di tracciamento è possibile ricavare alcune informazioni, tra cui:
• il sistema operativo, il client di posta e il browser utilizzato dall’utente
• il dispositivo utilizzato dall’utente (mobile o fisso)
• l’indirizzo IP e il posizionamento dell’indirizzo dell’utente
• informazioni circa la risoluzione dello schermo dell’utente
• data e orario dell’accesso all’e-mail o al sito
• attività svolte durante la sessione etc.
Il nostro sito utilizza i seguenti strumenti di tracciamento, diversi dai cookie:
• Pixel di Facebook
• Google Ads Conversion Pixel
Per maggiori informazioni circa il funzionamento dello specifico strumento di tracciamento, è possibile far riferimento alle indicazioni offerte dal relativo fornitore, reperibili sui suoi canali.
Il banner al primo accesso
Le vigenti disposizioni normative e di indirizzo richiedono, in caso di utilizzo di cookie diversi dai cookie tecnici oppure di altri strumenti di tracciamento, la predisposizione di un banner al primo accesso dell’utente sul sito (cd. informativa breve) che indichi in modo essenziale quali sono le loro modalità di gestione, rimandi alla privacy e alla cookie policy estese e preveda di esprimere il consenso alla loro installazione, anche mediante selezione granulare di essi.
Hypo Vorarlberg Leasing SpA/AG ha predisposto il suddetto banner. È inoltre stato previsto un cookie specifico che memorizza la scelta dell’utente in materia d’installazione dei cookie; ciò significa che l’utente, una volta effettuata la propria scelta, non visualizzerà più il banner a meno che non si verifichino alcune condizioni specifiche (es. cancellazione dei cookie dal browser, raggiungimento della scadenza prevista dal cookie tecnico, navigazione con modalità nascosta o in incognito, modifiche sostanziali alla pagina e/o ai cookie in virtù delle quali si rende necessaria una nuova espressione di scelta da parte dell’utente). Per modificare le scelte effettuate potrà farlo dal link relativo alla gestione dei cookies, nonché cancellando i dati di navigazione dal proprio browser.