Privacy / GDPR

Conformità GDPR

Ho messo in atto misure per garantire la conformità al GDPR.

Titolare del Trattamento dei Dati: Chiara Comani
Indirizzo email del Titolare: boschi.tamburi.pensieri@gmail.com


GDPR in breve:

  • dove conserverete i miei dati? Online: unicamente sulle piattaforme che utilizzo (Google Suite, Facebook, MadMimi) – Cartacei: a casa mia, in un raccoglitore archiviato sotto chiave
  • quanto li conserverete? Online: fino a richiesta di cancellazione – Cartacei: 6 anni
  • come li utilizzerete nel dettaglio? Unicamente per poterti contattare per comunicazioni inerenti le attività di BTP: i tuoi dati non verranno copiati o diffusi in alcun modo a terzi. In caso di comunicazione dei tuoi dati ad altri operatori o specialisti, questo avverrà unicamente dietro tua richiesta o dietro tuo consenso.
  • come posso cancellarmi? MadMimi (newsletter): cliccando il tasto “cancellati" presente in calce ad ogni newsletter inviata, la cancellazione è automatica. Per tutti gli altri: con una mail che richieda la rimozione dei dati
  • chi sarà la persona responsabile del trattamento? Chiara Comani
  • come agirete nei miei confronti se qualcuno ruba i miei dati? Quali saranno le contromisure? Denuncia alle autorità
  • quali saranno le vostre misure di sicurezza per proteggere i miei dati? Online: le misure di sicurezza e la Privacy Policy sono quelle previste dalle piattaforme sopra elencate – Cartacei: archivio sotto chiave 
  • come mi fornirete una copia che attesta la conservazione dei miei dati personali, se vi richiedo questo? Scansione del documento inviata per email


GDPR estesa (semplice)


Strumenti di raccolta dati online 

Il blog/sito utilizza solo cookie di tipo tecnico (si veda Cookie Policy).
I dati personali vengono raccolti unicamente tramite i seguenti sistemi:



  • posta elettronica Gmail - dati raccolti: indirizzo email, nome e cognome, numero di telefono (se e quando richiesto, per sessioni private o iscrizione a corsi)· memoria Drive della Suite Google – dati raccolti: indirizzo mail, nome e cognome, numero di telefono (dati raccolti solo in caso di sessioni private o partecipazione a corsi)
  • newsletter MadMimi – dati raccolti: indirizzo mail
  • pagina Facebook – dati raccolti: nome dichiarato sul profilo


Salvataggio dei dati raccolti
I dati raccolti derivanti da interazione attraverso i suddetti sistemi (si vedano relative Privacy Policies sui siti di riferimento) rimangono unicamente su questi sistemi e non, ripeto NON, vengono copiati su altri supporti di memoria, siano essi online o offline, elettronici o cartacei. Mi baso unicamente sui suddetti strumenti elettronici: niente viene copiato nella memoria del mio computer, o su alcun hard disc. Il mio computer è dotato di password, cambiata regolarmente.

Password
Le password per accedere ai suddetti sistemi online NON sono salvate su nessun computer a mio uso, nemmeno sul mio personale, o scritte da nessuna parte – per questioni di privacy e sicurezza le immetto nuovamente ad ogni accesso online.

Raccolta dati e informazioni su supporto cartaceo
In caso io raccolga i tuoi dati (nome, cognome, indirizzo mail) su modulo cartaceo in occasione di una fiera olistica, al fine di essere inserito/a nei contatti della mia newsletter (gestita attraverso MadMimi), il tuo indirizzo mail verrà inserito da me nel mio account MadMimi ed il modulo cartaceo distrutto.
In caso di sessioni private per trattamenti, le schede cliente vengono compilate a mano ed archiviate presso il mio domicilio.

Chi ha accesso ai tuoi dati
Solo io (Chiara Comani) ho accesso ai tuoi dati sensibili o altre informazioni personali che vorrai darmi, che mai saranno condivise con persone o società terze. La condivisione dei tuoi dati con altri operatori o terapisti avverrà unicamente su tua espressa richiesta ed autorizzazione.

Prenotazioni di corsi
Come sopra indicato, tuoi dati personali saranno archiviati e saranno accessibili da me soltanto. Le tue informazioni non saranno condivise con società terze.
Ti contatterò solo per quanto riguarda le attività di BTP e le questioni correlate e non invierò mai spam.

Sessioni individuali - Informazioni personali richieste
Le domande mediche ed emotive sono necessarie in modo che io possa offrirti un più efficace trattamento olistico/energetico-vibrazionale. In questo senso vale il codice etico dell’operatore olistico, che lo vincola all’assoluta segretezza delle informazioni relative ai propri clienti, in un clima di stretta ed assoluta confidenza.



GDPR estesa (Iubenda)


Tipologie di Dati raccolti

Fra i Dati Personali raccolti da questo blog/sito, in modo autonomo o tramite terze parti, ci sono: nome e email. Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.
I Dati Personali possono essere liberamente forniti dall'Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l'uso di questa Applicazione.
Se non diversamente specificato, tutti i Dati richiesti da questo blog/sito sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questo blog/sito fornire il Servizio. Nei casi in cui questo blog/sito indichi alcuni Dati come facoltatitivi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie - o di altri strumenti di tracciamento - da parte di questo blog/sito o dei titolari dei servizi terzi utilizzati da questo blog/sito, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall'Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy, se disponibile.

L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questo blog/sito e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di quest9 blog/sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:
  • l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;
  • il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;
  • il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
  • il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;
  • il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.
E’ comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione realtiva ai dettagli sul trattamento dei Dati Personali.

L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.

Qualora abbia luogo uno dei trasferimenti appena descritti, l’Utente può fare riferimento alle rispettive sezioni di questo documento o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.

Periodo di conservazione

I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti.
Pertanto:
  • I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
  • I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.
Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazioni i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Finalità del Trattamento dei Dati raccolti

I Dati dell’Utente sono raccolti per consentire al Titolare di fornire i propri Servizi, così come per le seguenti finalità: Contattare l'Utente.
Per ottenere ulteriori informazioni dettagliate sulle finalità del trattamento e sui Dati Personali concretamente rilevanti per ciascuna finalità, l’Utente può fare riferimento alle relative sezioni di questo documento.

Dettagli sul trattamento dei Dati Personali
 I Dati Personali sono raccolti per le seguenti finalità ed utilizzando i seguenti servizi:

Email - Gmail:
L’Utente, inviando una email all'indirizzo dedicato rilascia i propri dati e acconsente al loro utilizzo per rispondere alle richieste di informazioni, di preventivo, o di qualunque altra natura a seconda del contenuto dello scambio.
Dati Personali raccolti: email e nome.

 
Mailing List o Newsletter - MadMimi:
Con la registrazione alla mailing list o alla newsletter, l’indirizzo email dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi email contenenti informazioni, anche di natura commerciale e promozionale, relative a questa Applicazione. L'indirizzo email dell'Utente potrebbe anche essere aggiunto a questa lista come risultato della registrazione a questa Applicazione o dopo aver effettuato un acquisto.
Dati Personali raccolti: email 



Diritti dell’Utente

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.
In particolare, l’Utente ha il diritto di:
  • revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
  • opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
  • accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su detereminati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
  • verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione. 

  • ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
  • ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.

  • ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.
  • proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Dettagli sul diritto di opposizione

Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.
Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.

Ulteriori informazioni sul trattamento

Difesa in giudizio

I Dati Personali dell’Utente possono essere utilizzati da parte del Titolare in giudizio o nelle fasi preparatorie alla sua eventuale instaurazione per la difesa da abusi nell'utilizzo di questo blog/sito o dei Servizi connessi da parte dell’Utente.
L’Utente dichiara di essere consapevole che il Titolare potrebbe essere obbligato a rivelare i Dati per ordine delle autorità pubbliche.

Informative specifiche

Su richiesta dell’Utente, in aggiunta alle informazioni contenute in questa privacy policy, questo blog/sito potrebbe fornire all'Utente delle informative aggiuntive e contestuali riguardanti Servizi specifici, o la raccolta ed il trattamento di Dati Personali.

Log di sistema e manutenzione

Per necessità legate al funzionamento ed alla manutenzione, questo blog/sito e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log di sistema, ossia file che registrano le interazioni e che possono contenere anche Dati Personali, quali l’indirizzo IP Utente.

Informazioni non contenute in questa policy

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.

Risposta alle richieste „Do Not Track”

Questo blog/sito non supporta le richieste “Do Not Track”.
Per scoprire se gli eventuali servizi di terze parti utilizzati le supportino, l'Utente è invitato a consultare le rispettive privacy policy.

Modifiche a questa privacy policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento dandone informazione agli Utenti su questa pagina. Si prega dunque di consultare regolarmente questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente privacy policy, l’Utente è tenuto a cessare l’utilizzo di questo blog/sito e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato, la precedente privacy policy continuerà ad applicarsi ai Dati Personali sino a quel momento raccolti.



Definizioni e riferimenti legali

Dati Personali (o Dati)

Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.

Dati di Utilizzo

Sono le informazioni raccolte automaticamente attraverso questo blog/sito (anche da applicazioni di parti terze integrate in questo blog/sito), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con questo blog/sito, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno dell’Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.

Utente

L'individuo che utilizza questo blog/sito che, salvo ove diversamente specificato, coincide con l'Interessato.

Interessato

La persona fisica cui si riferiscono i Dati Personali.

Responsabile del Trattamento (o Responsabile)

La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.

Titolare del Trattamento (o Titolare)

La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questa Applicazione. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di questa Applicazione.

Questa Applicazione

Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.

Servizio

Il Servizio fornito da questa Applicazione così come definito nei relativi termini (se presenti) su questo sito/applicazione.

Unione Europea (o UE)

Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo

Riferimenti legali

La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679.
Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questo blog/sito.



LINK alle Privacy Policy delle piattaforme interessate:

Newsletter - Mad Mimi (Mad Mimi, LLC)
Mad Mimi è un servizio di gestione indirizzi e invio di messaggi email fornito da Mad Mimi, LLC.Dati personali raccolti: Email.
Luogo del trattamento : USA – Privacy Policy

Pulsante Mi Piace e widget sociali di Facebook (Facebook, Inc.)
Il pulsante “Mi Piace” e i widget sociali di Facebook sono servizi di interazione con il social network Facebook, forniti da Facebook, Inc.
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy
 
Pulsante Tweet e widget sociali di Twitter (Twitter, Inc.)
Il pulsante Tweet e i widget sociali di Twitter sono servizi di interazione con il social network Twitter, forniti da Twitter, Inc.
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy

Pulsante +1 e widget sociali di Google+ (Google Inc.)
Il pulsante +1 e i widget sociali di Google+ sono servizi di interazione con il social network Google+, forniti da Google Inc.
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy

Pulsante “Pin it” e widget sociali di Pinterest (Pinterest)
Il pulsante “Pin it” e widget sociali di Pinterest sono servizi di interazione con la piattaforma Pinterest, forniti da Pinterest Inc.
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy

Pulsante di inoltro Gmail
Gmail è un servizio di posta elettronica fornito da Google
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy

Visualizzazione di contenuti da piattaforme esterne
Questi servizi permettono di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questa Applicazione e di interagire con essi.
Nel caso in cui sia installato un servizio di questo tipo, è possibile che, anche nel caso gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è installato.

Google Fonts (Google Inc.)
Google Fonts è un servizio di visualizzazione di stili di carattere gestito da Google Inc. che permette a questa Applicazione di integrare tali contenuti all’interno delle proprie pagine.
Dati personali raccolti: Cookie e Dati di utilizzo.
Luogo del trattamento : USA – Privacy Policy

Widget Video Youtube (Google Inc.)
Youtube è un servizio di visualizzazione di contenuti video gestito da Google Inc. che permette a questa Applicazione di integrare tali contenuti all’interno delle proprie pagine.
Dati personali raccolti: Cookie e Dati di utilizzo. 
Luogo del trattamento : USA- Privacy Policy