Privacy policy
INFORMATIVA PRIVACY
AI SENSI DEL REGOLAMENTO (UE) 2016/679 (“GDPR”) E DELLA VIGENTE NORMATIVA NAZIONALE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
La presente informativa è resa ai sensi dell'art. 13 del Decreto Lgs. 30 giugno 2003, n. 196 "Codice in materia di protezione dei dati personali" e del regolamento europeo 679/2016 per informare della Politica adottata in materia di Protezione dei dati personali con riferimento alla tutela della privacy.
La presente informativa è resa per il Sito www.sslazio.it e non anche per altri siti web eventualmente collegati e consultabili dall'utente tramite link di collegamento. La S.S. Lazio non può essere ritenuta responsabile dei dati personali forniti dagli utenti a soggetti esterni o ad eventuali siti web collegati al presente Sito.
Ai sensi e per gli effetti del Decreto Legislativo n. 196/2003 ("Codice in materia di protezione dei dati personali" - di seguito "Codice Privacy") e del regolamento europeo 679/2016 la S.S. Lazio S.p.A. fornisce le seguenti informazioni.
DEFINIZIONE DEI DATI
All’interno della presente Informativa Privacy, le tipologie di "Dati" trattati sono definite come di seguito:
Dati comuni: sono i dati personali trattati da S.S. LAZIO S.p.A. (di seguito “S.S. LAZIO o il “Club”) esclusivamente nell’ambito della navigazione sul sito di S.S. LAZIO (www.sslazio.it) (di seguito il “Sito”) a seguito di registrazione da parte dell’utente, quali nome, cognome, sesso, luogo/nazione e data di nascita, indirizzo di residenza, indirizzo e-mail e password, informazioni sui prodotti e/o servizi acquistati, ovvero gli ulteriori dati (quali codice fiscale, estremi del documento d’identità ed informazioni di pagamento) necessari per l’acquisto e l’emissione dei biglietti e/o degli abbonamenti (di seguito, complessivamente, i “Titoli di Accesso”), nonché quelli (immagine fotografica, numero di telefono fisso e mobile) necessari per l’emissione della “S.S.LAZIO MILLENOVECENTO FIDELITY CARD” (di seguito “CARD”);
Dati di navigazione: sono le informazioni che, sebbene acquisite dai sistemi informatici e dalle procedure software preposte al funzionamento del Sito nel corso del loro normale utilizzo, non sono raccolte per essere associate a interessati identificati, ma che potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti; in questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono ai Siti, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente;
Dati relativi a provvedimenti: in occasione di acquisto di Titoli di Accesso allo Stadio Olimpico di Roma (di seguito “Stadio Olimpico”) o del rilascio e/o della revoca della CARD, potranno essere trattati anche dati relativi a provvedimenti penali o amministrativi che comportino il divieto di accesso negli stadi, se comunicati a S.S. LAZIO dalle autorità preposte; in questa categoria di dati sono ricompresi anche i dati giudiziari, eventualmente trattati dal Club e relativi agli illeciti e reati commessi, di chi acceda allo Stadio Olimpico, nonché quelli di chi violi il Codice Etico di Condotta dei Sostenitori della S.S. LAZIO adottato dal Club.
TITOLARE E RESPONSABILE DEL TRATTAMENTO
Titolare del trattamento è la S.S. LAZIO S.p.A., con sede legale in Via di Santa Cornelia n.1000 – 00060 Formello (Roma). L’Interessato potrà rivolgersi al Titolare del trattamento in qualsiasi momento e senza formalità per esercitare i propri diritti all’indirizzo di posta elettronica certificata sslaziospa@postecert.it.
FONTE DEI DATI E CATEGORIE DI DATI RACCOLTI PRESSO TERZI
I dati sono raccolti presso l’interessato (ovvero da questo direttamente forniti). I dati relativi ad eventuali provvedimenti penali o amministrativi che comportino il divieto di accesso negli stadi potranno, invece, essere comunicati al Club dalle autorità preposte anche in applicazione del Codice Etico di Condotta dei Sostenitori della S.S. LAZIO.
DATI DI NAVIGAZIONE
I dati relativi alla connessione e navigazione all'interno del Sito, la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (quali ad es. gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, ecc., o altri parametri relativi al sistema operativo ed all'ambiente informatico dell'utente) sono raccolti ed utilizzati in forma anonima per soli fini statistici e sono conservati per i tempi individuati dalla normativa di riferimento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di reati informatici ai danni del sito.
BASE GIURIDICA DEL TRATTAMENTO. Legittimo interesse del Club
PERIODO DI CONSERVAZIONE DEI DATI: I Dati di navigazione vengono cancellati o resi anonimi immediatamente dopo la loro elaborazione. Nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
DATI FORNITI VOLONTARIAMENTE DALL'UTENTE
L'invio facoltativo e volontario di dati tramite sistema di posta elettronica comporta la successiva acquisizione dell'indirizzo del mittente necessario per rispondere alle richieste dell'interessato, nonché degli eventuali altri dati personali che fossero inseriti.
La S.S. LAZIO potrà utilizzare le coordinate di posta elettronica fornite liberamente dall'utente tramite il sito per consentire l’offerta diretta da parte della Società di prodotti o servizi analoghi, fermo restando il diritto dell'utente di opporsi in ogni momento e senza formalità a tale trattamento, manifestando in modo idoneo e non equivoco tale sua volontà. La richiesta di cancellazione potrà essere esercitata dall’utente liberamente contattando il Titolare con le modalità indicate nella presente Informativa.
BASE GIURIDICA DEL TRATTAMENTO. Legittimo interesse del Club
PERIODO DI CONSERVAZIONE DEI DATI: Per tutto il periodo di tempo strettamente necessario ovvero sino ad espressa richiesta di cancellazione da parte dell’utente.
REGISTRAZIONE ALL'AREA RISERVATA DEI SITI E GENERAZIONE DELL'ACCOUNT
I Dati comuni sono utilizzati per la compilazione del modulo online, in cui vengono indicati i propri dati personali (es. nome, cognome, data e luogo di nascita, sesso, indirizzo di residenza, indirizzo e-mail). Questi dati sono necessari al fine dell’attivazione di apposite credenziali di autenticazione (e-mail, nome utente e password) con le quali l’interessato potrà accedere alle aree ed ai servizi dei Siti riservati agli utenti registrati.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di dare esecuzione ad una richiesta dell’interessato o di adempiere ad obblighi contrattuali.
PERIODO DI CONSERVAZIONE DEI DATI: Per tutta la durata contrattuale, ossia fino all’eliminazione dell’account da parte dell’utente.
ACQUISTO ONLINE DI PRODOTTI E/O SERVIZI
I Dati comuni (es. nome, cognome, e-mail, indirizzo di residenza, telefono) sono necessari per dare esecuzione ad acquisti, assicurare la spedizione dei prodotti acquistati e delle relative fatture commerciali, per inviare comunicazioni all’utente riguardanti le transazioni effettuate, per acquistare i Titoli di Accesso.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di dare esecuzione ad obblighi contrattuali.
PERIODO DI CONSERVAZIONE DEI DATI: 10 anni dall’effettuazione dell’acquisto e/o dalla cessazione degli effetti del contratto.
ASSISTENZA ALL’INTERESSATO
I dati comuni sono trattati per riconoscere l’interessato allo scopo di fornire assistenza a fronte di specifiche richieste dello stesso in merito a prodotti o servizi prestati dal Club, o al fine di ottimizzare la fruizione dei servizi e di inviare comunicazioni di servizio riguardanti il suo profilo.
BASE GIURIDICA DEL TRATTAMENTO: Esecuzione a misure successive alla stipula del contratto al fine di migliorare il servizio nei confronti dell’utente e rispondere alle aspettative dello stesso.
PERIODO DI CONSERVAZIONE DEI DATI: 10 anni dall’effettuazione dell’acquisto e/o dalla cessazione degli effetti del contratto.
GESTIONE BIGLIETTERIA - ACQUISTO ED EMISSIONE DEI TITOLI DI ACCESSO
I Dati comuni (quali nome, cognome, sesso, luogo/nazione e data di nascita, codice fiscale e indirizzo di residenza) sono trattati per l’emissione del Titolo di Accesso e per l’erogazione dei servizi ad essi connessi. I Dati comuni e i Dati relativi a provvedimenti possono essere trattati anche per inibire l’accesso allo Stadio Olimpico di Roma.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di dare esecuzione ad obblighi contrattuali. Necessità di adempiere ad un obbligo di legge cui è soggetto il Club.
PERIODO DI CONSERVAZIONE DEI DATI: 5 anni dall’effettuazione dell’acquisto del Titolo di Accesso. Nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
GESTIONE CARD
I Dati comuni richiesti per la CARD sono trattati ai fini della sua emissione e dell’erogazione dei servizi connessi alla stessa, inclusi l’invio di comunicazioni di servizio (anche per via elettronica) nonché la gestione di specifiche richieste dell’utente. I Dati comuni e i Dati relativi a provvedimenti possono essere trattati anche per disporre la revoca della CARD o inibire la possibilità di caricare sulla stessa i Titoli di Accesso e/o di farne uso.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di dare esecuzione ad obblighi contrattuali. Necessità di adempiere ad un obbligo di legge cui è soggetto il Club.
PERIODO DI CONSERVAZIONE DEI DATI: 5 anni dal termine della stagione sportiva cui è riferita la CARD. Nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
APPLICAZIONE DEL CODICE ETICO DI CONDOTTA DEI SOSTENITORI DELLA S.S. LAZIO
I Dati comuni e i Dati relativi a provvedimenti di coloro i quali accedono allo Stadio Olimpico sono trattati per verificare l’effettivo rispetto del Codice Etico di Condotta dei Sostenitori della S.S. LAZIO ed impedire l’ingresso a chi violi o abbia violato le disposizioni del medesimo.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di adempiere ad obblighi di legge cui è soggetto il Club.
PERIODO DI CONSERVAZIONE DEI DATI: I Dati relativi a provvedimenti adottati dal Club a fronte di violazioni delle disposizioni del Codice Etico di Condotta dei Sostenitori della S.S. LAZIO verranno conservati per 10 anni dalla loro raccolta, al fine di ottemperare agli obblighi di valutazione della eventuale reiterazione dell’illecito. Nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
RICHIESTE DI AUTORIZZAZIONI ALL'ACCESSO E POSIZIONAMENTO DI STRISCIONI E/O COREOGRAFIE ALL'INTERNO DELLO STADIO OLIMPICO DI ROMA
I Dati comuni sono trattati per l’analisi delle richieste, anche mediante eventuale trasferimento alle autorità competenti, ai fini del rilascio del nulla osta all’esposizione di striscioni e/o alla realizzazione di coreografie.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di adempiere ad obblighi di legge cui è soggetto il Club.
PERIODO DI CONSERVAZIONE DEI DATI: I Dati comuni vengono conservati per l’intera durata della stagione sportiva; nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
PARTECIPAZIONE A OPERAZIONI DI MARKETING e/o PROMOZIONI, CONCORSI E OPERAZIONI A PREMIO
I Dati comuni (quali nome, cognome, indirizzo di residenza, e-mail della persona fisica o giuridica e quelli richiesti nel regolamento specifico) saranno trattati per la partecipazione alla relativa iniziativa.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di dare esecuzione ad obblighi contrattuali.
PERIODO DI CONSERVAZIONE DEI DATI: 5 anni a decorrere dalla cessazione della relativa iniziativa.
OBBLIGHI LEGALI
Trattamento dei dati, compresi i Dati relativi ai provvedimenti, per adempiere ad obblighi previsti da regolamenti e dalle normative nazionali e internazionali.
BASE GIURIDICA DEL TRATTAMENTO: Necessità di adempiere ad obblighi di legge.
PERIODO DI CONSERVAZIONE DEI DATI: 10 anni dalla raccolta
DIFESA IN SEDE GIUDIZIARIA E RECUPERO CREDITI STRAGIUDIZIALE:
Tutti i Dati possono essere trattati, in caso di necessità, per accertare, esercitare o difendere i diritti del Club in sede giudiziaria o per recuperare un credito nei confronti dell’interessato.
BASE GIURIDICA DEL TRATTAMENTO: Legittimo Interesse del Club.
PERIODO DI CONSERVAZIONE DEI DATI: 10 anni dalla raccolta; nel caso di contenzioso giudiziale, i Dati sono conservati per il tempo di prescrizione di legge.
MARKETING DIRETTO
A titolo esemplificativo e non esaustivo, invio, con modalità automatizzate di contatto (come sms, e-mail, social networks, app di messaggistica istantanea) e tradizionali (quali telefonate con operatore e posta tradizionale), di comunicazioni promozionali e commerciali relative a prodotti e/o servizi offerti dal Club, ivi incluse newsletter/mailing list, o segnalazione di eventi, nonché rilevazione del grado di soddisfazione della clientela, realizzazione di indagini di mercato e analisi statistiche.
BASE GIURIDICA DEL TRATTAMENTO: Consenso dell’interessato.
PERIODO DI CONSERVAZIONE DEI DATI: Sino alla revoca del consenso da parte dell’interessato.
MARKETING PROFILATO
Delle preferenze, delle abitudini e dei comportamenti dell’interessato, attraverso l’analisi degli acquisti effettuati anche per mezzo dell’installazione di cookies, al fine di inviare all’interessato comunicazioni commerciali e promozionali personalizzate, nonché offerte e servizi adeguati alle esigenze ed alle preferenze dello stesso.
BASE GIURIDICA DEL TRATTAMENTO: Consenso dell’interessato.
PERIODO DI CONSERVAZIONE DEI DATI: Sino alla revoca del consenso da parte dell’interessato.
MARKETING DI TERZI
Marketing effettuato da terze parti, a seguito di cessione dei dati. In particolare, invio - con modalità automatizzate di contatto (come sms ed e-mail) e tradizionali (come telefonate con operatore e posta tradizionale) - di comunicazioni promozionali e/o commerciali e/o newsletter relative ai prodotti di terzi, nonché realizzazione di studi di mercato e analisi statistiche.
BASE GIURIDICA DEL TRATTAMENTO: Consenso dell’interessato.
PERIODO DI CONSERVAZIONE DEI DATI: Sino alla revoca del consenso da parte dell’interessato.
MODALITA’ DI TRATTAMENTO DEI DATI
Il trattamento dei dati verrà effettuato, sia in forma automatizzata che senza l'ausilio di mezzi elettronici, nel rispetto di quanto previsto dall’art. 32 del GDPR 2016/679 e dall’Allegato B del D.Lgs. 196/2003 (artt. 33-36 del Codice) in materia di misure di sicurezza, ad opera di soggetti appositamente incaricati e in ottemperanza a quanto previsto dagli art. 29 GDPR 2016/ 679.
Il Club assicura che specifiche misure di sicurezza sono attuate per prevenire la perdita dei dati, usi illeciti o non corretti ad accessi non autorizzati. I dati non saranno comunicati o diffusi a terzi se non nei limiti ed alle condizioni espressamente indicate nell'informativa di volta in volta fornita all'utente e previa autorizzazione da parte dello stesso.
È fatto salvo il diritto di S.S. LAZIO S.p.A. di utilizzare i dati raccolti per l'accertamento di responsabilità nel caso di reati informatici ai danni del sito.
La S.S. Lazio, al fine di assicurare il corretto svolgimento di tutte le attività connesse o strumentali all'utilizzo del presente sito, potrà, ove necessario, comunicare i dati personali degli utenti a società ad essa collegate o da questa controllate.
Nel caso in cui eventuali servizi prescelti siano gestiti da terzi, i dati saranno comunicati ai singoli gestori. Questi ultimi operano come "titolari" per il trattamento dei dati connesso all'erogazione dei servizi di propria competenza.
Ove non espressamente indicato, i dati personali saranno conservati per il periodo di tempo necessario per il conseguimento delle finalità per le quali sono raccolti e trattati, in ossequio alle disposizioni contenute nel Reg. Eu 679/2016 , ed in particolare rispettando le regole di liceità, correttezza, pertinenza e non eccedenza.
Una volta decorsi i termini di conservazione sopra indicati, i Dati saranno distrutti o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup.
CONFERIMENTO DEI DATI
Il conferimento dei Dati per le finalità di:
Navigazione sul Sito: è obbligatorio e necessario; il mancato conferimento potrebbe comportare l’impossibilità di navigare sul Sito.
Registrazione all’area riservata dei Siti e generazione dell’account: è obbligatorio per la registrazione al Sito e per la fruizione dei servizi accessibili solo attraverso l’area riservata; il mancato conferimento non impedisce la navigazione libera sulle pagine del sito che non richiedono l’iscrizione.
Acquisto online di prodotti e servizi: è obbligatorio per garantire l’esecuzione di obblighi contrattuali del titolare nei confronti dell’interessato.
Gestione biglietteria – Acquisto ed emissione dei Titoli di Accesso, Gestione Card, Applicazione del Codice Etico di Condotta dei Sostenitori della S.S. LAZIO: è obbligatorio per garantire l’emissione dei Titoli di Accesso allo Stadio Olimpico, della Card, nonché per consentire l’esecuzione del contratto e l’accesso allo Stadio Olimpico di Roma; l'eventuale rifiuto a fornire i Dati e/o la loro incompletezza potrà determinare l'impossibilità per il Club di erogare i servizi nella loro completezza e adempiere agli obblighi di legge e di contratto.
Partecipazione ad operazioni promozionali e di marketing, concorsi e operazioni a premio: è facoltativo ed il mancato conferimento non comporterà alcuna conseguenza, salvo l’impossibilità di partecipare ad operazioni promozionali e di marketing, concorsi e operazioni a premio.
Obblighi legali: è obbligatorio per permettere alla S.S. LAZIO di adempiere ad obblighi previsti da regolamenti e dalle normative nazionali e internazionali.
Difesa in sede giudiziaria e recupero crediti stragiudiziale: è obbligatorio per garantire il legittimo interesse del titolare di difendersi in sede giudiziaria e/o recuperare un credito nei confronti di terzi.
Marketing diretto, Marketing profilato, Marketing di terzi: è facoltativo ed il mancato conferimento non comporterà alcuna conseguenza, salvo l’impossibilità di ricevere promozioni, sconti e comunicazioni commerciali, anche adeguate alle esigenze/preferenze dell’interessato, nonché di essere informati circa eventuali iniziative di marketing promosse da società terze.
DESTINATARI DEI DATI
I dati possono essere comunicati a soggetti operanti in qualità di titolari del trattamento, fra cui, in particolare:
Autorità ed organi di vigilanza e controllo e, in generale, soggetti, pubblici o privati, legittimati a richiedere i dati. In particolare, per la Gestione biglietteria – Gestione CARD, per l’Applicazione del Codice Etico di Condotta per i Sostenitori della S.S. LAZIO, Condizioni di Cessione dei Titoli di Accesso, per la Valutazione delle richieste di autorizzazione agli Striscioni e/o Coreografie, il Gruppo Operativo di Sicurezza (G.O.S.), Polizia di Stato e le Questure;
Avvocati, commercialisti, revisori;
Società controllate dalla S.S. Lazio e/o a questa collegate per le finalità sopra indicate.
TRASFERIMENTO DEI DATI
I dati potranno essere trasferiti a soggetti in paesi extra UE che assicurino un adeguato livello di loro protezione.
SOGGETTI AUTORIZZATI AL TRATTAMENTO
I Dati potranno essere trattati dai dipendenti delle funzioni aziendali deputate al perseguimento delle finalità sopra indicate, espressamente autorizzati al trattamento e che hanno ricevuto adeguate istruzioni operative.
DIRITTI DEGLI INTERESSATI
In relazione ai trattamenti descritti nella presente Informativa, l’interessato potrà esercitare i diritti di cui all’articolo 7 del D. Lgs. 196/2003 e degli articoli dal 15 al 22 del Regolamento UE n. 2016/679 e, in particolare:
a) chiedere la conferma dell’esistenza o meno di propri dati personali;
b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione;
c) ottenere la rettifica e la cancellazione dei dati;
d) ottenere la limitazione del trattamento;
e) ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti;
f) opporsi al trattamento in qualsiasi momento, anche nel caso di trattamento per finalità di marketing diretto;
g) opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione;
h) chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica, la cancellazione degli stessi, la limitazione del trattamento che lo riguardano, opporsi al loro trattamento, oltre al diritto alla portabilità dei dati;
i) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
j) proporre reclamo a un’autorità di controllo.
Per esercitare i diritti riconosciuti dagli artt. 15-22 del Regolamento UE 2016/679 “Diritti dell’interessato”, l’Interessato potrà rivolgersi al Titolare del trattamento S.S. Lazio S.p.A., con sede legale a Formello Via di Santa Cornelia 1000, 00060; Tel. 06976071, posta elettronica certificata sslaziospa@postecert.it. L’elenco dei responsabili designati per le singole aree di competenza può essere richiesto scrivendo al Titolare.
Per eventuali reclami o segnalazioni sulle modalità di trattamento dei dati, l’Interessato potrà rivolgersi al Titolare del loro trattamento. Tuttavia è possibile inoltrare i propri reclami o le proprie segnalazioni all’Autorità responsabile della protezione dei dati, utilizzando gli estremi di contatto cui si riferiscono: Garante per la protezione dei dati personali - piazza di Montecitorio n.121 - 00186 ROMA - fax: (+39) 06.696773785 - telefono: (+39) 06.696771, PEO: garante@gpdp.it- PEC:protocollo@pec.gpdp.it.
LA NORMATIVA COMPLETA, CUI SI FA RINVIO, E’ CONSULTABILE NEL SITO garanteprivacy.it
Ciao | |||||||
---|---|---|---|---|---|---|---|