POLITICA GENERALE SULLA PRIVACY:
PROTEZIONE DEI DATI PERSONALI
Il presente documento si riferisce esclusivamente ai dati personali di carattere generale, in quanto la tutela specifica dei dati genetici è trattata nel documento “PROTEZIONE DEI DATI GENETICI”, anch’esso esposto sul sito.
“24GENETICS, S.L. “24Genetics” (di seguito, 24Genetics) si impegna a garantire che i dati personali dell’utente siano protetti e non utilizzati in modo improprio, nel rigoroso rispetto delle disposizioni della Legge Organica 3/2018, del 5 dicembre, sulla protezione dei dati personali e la garanzia dei diritti digitali, e del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati), e delle altre normative vigenti.
In particolare, vorremmo sottolineare quattro aspetti fondamentali della nostra politica sulla privacy:
In primo luogo, presso 24Genetics è presente un DELEGATO ALLA PROTEZIONE DEI DATI (di seguito, il DPO), che ha il compito di garantire il rigoroso rispetto di tutte le norme in materia di protezione dei dati, di fornirci consulenza e di supervisionare tutti i trattamenti che effettuiamo. Inoltre, il DPD è a vostra disposizione per rispondere a qualsiasi domanda relativa al trattamento dei vostri dati personali.
In secondo luogo, 24Genetics adotta tutte le misure necessarie per prevenire gli attacchi informatici. Tuttavia, in caso di violazione della nostra sicurezza che riguardi i vostri dati personali, informeremo immediatamente l’AGENZIA SPAGNOLA PER LA PROTEZIONE DEI DATI per aiutarci a gestire l’incidente, e voi stessi, se la situazione è grave. In ogni caso, riteniamo che la misura più efficace e definitiva contro questo rischio sia quella di non avere i dati genetici dei nostri clienti sul nostro sito web, in modo che se dovessimo subire un attacco informatico, non sarebbe possibile trovare traccia di questi dati.
In terzo luogo, per fornirvi i nostri servizi, talvolta subappaltiamo a società specializzate (ad esempio, corrieri), che possono avere accesso ai vostri dati personali al solo scopo di svolgere il loro lavoro. In ogni caso, applichiamo un rigoroso processo di selezione dei fornitori per garantire che tutti i nostri fornitori rispettino rigorosamente le norme sulla protezione dei dati.
In quarto luogo, se il servizio da voi contrattato prevede l’invio di un campione di DNA all’azienda, vi informiamo che dal momento in cui ci giunge viene codificato, per cui il campione biologico viene sottoposto a un processo di codifica o dissociazione: i vostri dati personali non saranno associati al campione perché le informazioni che vi identificano saranno sostituite o slegate attraverso il sistema dell’utilizzo di un codice a barre univoco. Ciò consentirà solo al personale 24Genetics debitamente autorizzato di collegare il campione di saliva, e le informazioni genetiche da esso derivate, al vostro account cliente 24Genetics, in modo che solo tale personale 24Genetics debitamente autorizzato abbia accesso alla relazione tra il vostro campione biologico, il vostro DNA e le informazioni ottenute dalla sua elaborazione, e il codice assegnato in ciascun caso. E, in ogni caso, il personale di 24Genetics che accede ai vostri dati genetici nell’esercizio delle proprie funzioni sarà soggetto a un obbligo permanente di segretezza.
Di conseguenza, solo il personale di 24Genetics debitamente autorizzato avrà accesso ai vostri dati personali e ai risultati dei vostri test genetici. E solo con il vostro esplicito consenso scritto tali dati potranno essere divulgati a terzi.
Inoltre, i vostri risultati e la vostra mappa genetica non vengono pubblicati online, non memorizziamo le informazioni sul nostro sito web e, di conseguenza, non sono accessibili agli hacker (per la nostra specifica politica sulla privacy dei dati genetici, visitate il nostro sito web: https://24genetics.com/protección genetic data/).
Fatte queste premesse fondamentali, in questo documento procederemo a spiegare chi è il responsabile del trattamento dei dati personali forniti, l’assenza di obbligo di fornirli, l’origine dei dati personali trattati, la finalità per cui le informazioni personali fornite dall’utente saranno trattate e quali sono i dati fondamentali dell’utente che saranno trattati, la durata del trattamento dei dati, la base su cui 24Genetics ha il diritto di trattare i dati, le regole per la divulgazione a terzi, la responsabilità dell’utente per l’accuratezza dei dati forniti, i diritti dell’utente in materia di protezione dei dati, la protezione delle informazioni personali fornite e la possibilità di modifiche alla presente PRIVACY POLICY.
Fornendoci i vostri dati personali e utilizzando il nostro sito web, ci risulta che abbiate letto e compreso i termini relativi alla protezione dei dati personali esposti, dando il vostro consenso in tal senso.
24Genetics è tenuta a rispettare la normativa nazionale ed europea vigente in materia di protezione dei dati, con l’unico obiettivo di trattare i vostri dati in modo lecito, corretto e trasparente.
I. ORIGINE DEI DATI PERSONALI TRATTATI
I dati personali che trattiamo provengono dall’interessato.
II. IDENTITÀ E DATI DI CONTATTO DEL RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI
In conformità con quanto previsto dall’art. 11 della Legge Organica 3/2018, del 5 dicembre, sulla Protezione dei Dati Personali e la garanzia dei diritti digitali e dalle altre normative vigenti in materia, La informiamo che i dati personali che potrà fornire durante l’utilizzo del sito web www.24genetics.com (di seguito, il sito web) sarà trattato da “24GENETICS, S.L.” (di seguito, 24Genetics), con sede legale a Madrid, Paseo de la Castellana, n.º 95, Planta 28 (C.P. 28046), titolare del Numero di Identificazione Fiscale B-8693812 e iscritta al Registro delle Imprese di Madrid nel Volume 28370, Folio 116, Pagina M-51931; e con indirizzo e-mail info@24genetics.com.
III. DATI DI CONTATTO DEL DELEGATO ALLA PROTEZIONE DEI DATI
Allo stesso modo, e come abbiamo già detto, 24Genetics ha nominato un DELEGATO ALLA PROTEZIONE DEI DATI (di seguito, il DPO), che è responsabile di garantire che i vostri dati siano trattati in modo appropriato. Inoltre, se desiderate fare un commento, un suggerimento o porre qualsiasi tipo di domanda in merito all’utilizzo dei vostri dati personali da parte nostra, potete contattarlo inviando un’e-mail al seguente indirizzo: DPD@24genetics.com.
IV. FINALITÀ DEL TRATTAMENTO PER CUI I DATI PERSONALI SONO UTILIZZATI E DATI ESSENZIALI RACCOLTI
Il motivo principale per cui raccogliamo i vostri dati personali è quello di facilitare e migliorare il servizio che vi forniamo.
Questo motivo principale è suddiviso in altri sei scopi più specifici per i quali raccogliamo i vostri dati personali, che sono i seguenti:
1°) Gestire la creazione di un account utente: per usufruire del servizio è necessario che il richiedente crei un account e si identifichi come utente, in quanto l’account consente il trattamento telematico sia della contrattazione del servizio che dei pagamenti derivanti dalla fornitura di tale servizio. In ogni caso, attraverso la sezione “Il mio account”, presente sotto la voce “Login” nel menu in alto del sito, potrete modificare in qualsiasi momento i dati personali che ci avete fornito;
2.ª) Gestire il Centro di assistenza: ha lo scopo di offrire all’utente la migliore attenzione e assistenza possibile in quanto, attraverso di esso e in qualsiasi momento, è possibile sollevare tutti i dubbi, i commenti, i suggerimenti o gli incidenti relativi al servizio da noi fornito. Di conseguenza, ci permette di analizzare le richieste di informazioni, i suggerimenti e i reclami dei clienti per poterli gestire e risolvere.
3°) Per effettuare azioni di marketing: utilizzeremo i vostri dati personali per inviarvi notizie, prodotti e promozioni relative a 24Genetics. Tuttavia, l’utente può annullare l’iscrizione a queste comunicazioni in qualsiasi momento. Per farlo, è sufficiente cliccare sul link “annullamento dell’iscrizione” contenuto in una qualsiasi delle comunicazioni.
4°) Miglioramento del servizio: in 24Genetics lavoriamo costantemente per migliorare l’applicazione e il sito web, e per questo motivo effettuiamo test, ricerche e studi analitici, e sviluppiamo nuovi prodotti che finiscono per migliorare la qualità del servizio. Ma si dà il caso che questo lavoro richieda spesso l’uso di dati personali degli utenti. Pertanto, questi dati ci consentono di ottimizzare il sito web, renderlo più funzionale e adattarlo alle vostre esigenze.
5°) Prevenzione delle frodi: il trattamento dei dati personali degli utenti è necessario anche per prevenire potenziali frodi ai danni degli utenti e di 24Genetics, rendendo possibile l’attuazione di misure che rendano la nostra Piattaforma un luogo sicuro.
6) Consultare l’opinione dell’utente su 24Genetics: è molto utile per noi conoscere l’opinione dell’utente su 24Genetics per poter prendere decisioni strategiche che ci rendano un’azienda allineata con gli interessi e le preoccupazioni dei nostri utenti. Per questo motivo, a volte possiamo chiedervi di rispondere a un semplice sondaggio per conoscere la vostra percezione di noi. Tuttavia, si noti che siamo interessati a conoscere l’opinione dei nostri utenti solo in modo strettamente statistico. Pertanto, quando riceveremo la vostra opinione, la renderemo anonima, cioè le vostre risposte saranno associate solo a un codice. Successivamente, consegneremo le informazioni anonime all’ente che ci aiuta a realizzare questi studi, affinché le analizzi insieme alle opinioni di molti altri utenti e possa così produrre uno studio statistico sull’immagine e la percezione che gli utenti hanno di 24Genetics. Naturalmente, non siete obbligati a darci la vostra opinione se non volete.
Per essere ancora più precisi, elenchiamo ora i dati fondamentali che raccogliamo da voi, indicando le finalità specifiche per cui li trattiamo:
– E-mail: per mezzo della quale possiamo comunicare con l’utente e tenerlo informato sulle novità e gli aggiornamenti del sito web. In ogni caso, l’utente ha sempre la possibilità di annullare l’iscrizione, dal proprio profilo utente, sia nella ricezione della generalità delle nostre e-mail che esclusivamente in determinate comunicazioni.
– Nome e cognome o ragione sociale, nonché partita IVA: con questi dati possiamo fatturare i nostri servizi. Questo ci consente anche di adempiere a tutti gli obblighi di legge (ad esempio quelli derivanti dalla legge 10/2010 sulla prevenzione del riciclaggio di denaro e del finanziamento del terrorismo) e agli obblighi fiscali per tali pagamenti.
– Indirizzo postale, fiscale ed eventualmente sociale: il suo trattamento è indispensabile a fini fiscali e logistici.
– Numero di telefono di contatto: è comodo per poter comunicare meglio e, quindi, offrire un’attenzione personalizzata.
– Dati di pagamento: questi dati sono necessari per effettuare le transazioni relative ai nostri servizi.
A questo proposito, si noti che utilizziamo i seguenti mezzi di pagamento:
+ Carta di debito o di credito: sul sito web utilizziamo il gateway di pagamento STRIPE. L’informativa sulla privacy di questa piattaforma è pubblica e può essere consultata qui: https://stripe.com/es/privacy
+ Bonifico bancario: questo metodo di pagamento richiede l’invio della ricevuta del bonifico all’indirizzo e-mail indicato. Ciascuna delle ricevute inviate viene trattata in conformità alla nostra PRIVACY POLICY e viene distrutta una volta che il bonifico raggiunge il conto corrente assegnato. In nessun caso il sito web memorizza queste informazioni.
+ PayPal: l’utente che lo seleziona viene reindirizzato alla piattaforma PayPal e al suo ambiente sicuro. 24Genetics non gestisce alcun dato all’interno di questa piattaforma. Per ulteriori informazioni sull’informativa sulla privacy di PayPal: https://www.paypal.com/es/webapps/mpp/ua/privacy-full?locale.x=es_ES
– ID di tracciamento, tramite software di tracciamento: in genere, a ciascuno dei nostri utenti viene assegnato un ID di tracciamento che ci aiuta a capire come vi comportate quando navigate sul nostro sito. Questi dati ci aiutano a migliorare la nostra esperienza utente e non vengono utilizzati per nessun altro scopo.
– Numero di KIT: è l’etichetta che il cliente applicherà sul campione di DNA (se il servizio stipulato ne prevede l’invio), nonché sui documenti da inviarci e che l’utente terrà per sé.
– Numero d’ordine: è il numero con cui identifichiamo ogni ordine dell’utente.
V. BASE GIURIDICA DEL TRATTAMENTO
Il trattamento dei dati dell’utente da parte di 24Genetics si basa sul consenso dato dall’utente a tale scopo. Il consenso può essere revocato dall’interessato in qualsiasi momento, anche se, in caso di revoca, tale revoca non pregiudica la liceità del trattamento precedentemente effettuato.
Inoltre, si basa giuridicamente sul fatto che il trattamento è necessario per l’esecuzione del contratto da voi stipulato.
Infine, il trattamento è necessario anche per l’adempimento dei legittimi interessi perseguiti da 24Genetics.
Per quanto riguarda quest’ultima base giuridica, procediamo a specificare quali sono questi interessi legittimi di 24Genetics, a seconda della finalità perseguita:
1°) Per fornire il Servizio: l’utilizzo dei vostri dati personali è necessario per l’esecuzione del contratto tra voi e noi. In caso contrario, non sarà possibile utilizzare il servizio.
2°) Per svolgere attività di marketing: utilizzeremo i vostri dati personali per inviarvi notizie, offerte e promozioni basate sul vostro profilo, ma solo se ci avete dato il vostro consenso a farlo. Le comunicazioni che vi inviamo possono essere inviate via e-mail, SMS, app, ecc. Ricordate, in ogni caso, che potete chiederci in qualsiasi momento di non inviarvi più queste comunicazioni personalizzate.
3°) Migliorare il nostro servizio: riteniamo che 24Genetics abbia un interesse legittimo a effettuare test, ricerche e studi analitici che migliorino la qualità del nostro servizio, ci consentano di renderlo più funzionale e di adattarlo alle vostre esigenze. A nostro avviso, questo trattamento va anche a vostro diretto vantaggio, in quanto potrete usufruire di un servizio che risponde alle vostre esigenze con maggiore precisione.
4°) Prevenzione delle frodi: siamo inoltre consapevoli che 24Genetics ha un interesse legittimo nel cercare di prevenire potenziali frodi legate al servizio. Questo trattamento è positivo per 24Genetics e anche per voi, poiché ci permetterà di utilizzare procedure che cercano di evitare usi fraudolenti del servizio.
5°) Consultare la vostra opinione su 24Genetics: riteniamo di avere un interesse legittimo a conoscere la vostra percezione di 24Genetics, in quanto ci consentirà di prendere decisioni strategiche adeguate alle esigenze e alle preoccupazioni di tutti i nostri utenti.
VI. DESTINATARI DEI DATI PERSONALI (COMUNICAZIONE DEI DATI DELL’UTENTE)
I dati personali forniti dall’utente non saranno comunicati a terzi, salvo che ciò sia necessario per l’erogazione del servizio richiesto o che l’utente abbia espressamente accettato la comunicazione.
Per quanto riguarda la prima circostanza, va notato che in alcuni casi è necessario comunicare i dati da voi forniti a società collaboratrici di 24Genetics per potervi fornire il servizio richiesto. Ad esempio, corrieri o fornitori terzi che ci assistono in varie questioni relative al servizio.
Queste terze parti hanno accesso solo alle informazioni personali di cui hanno strettamente bisogno per poter svolgere la loro collaborazione. Pertanto, la quantità e il tipo di dati personali che condividiamo con loro è minima: si limita allo stretto necessario. In ogni caso, ci assicuriamo che agiscano in modo riservato e corretto e nel pieno rispetto delle norme vigenti in materia di protezione dei dati. A tal fine, chiediamo loro di stipulare con noi accordi specifici per l’utilizzo dei dati personali degli utenti.
VII. CRITERI UTILIZZATI PER DETERMINARE IL PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
Conserviamo i vostri dati personali solo nella misura in cui ne abbiamo bisogno, per poterli utilizzare per lo scopo per cui sono stati raccolti, e sempre in conformità con la base legale per il trattamento, in conformità con la legge applicabile.
In ogni caso, se esercitate il diritto alla soppressione e/o alla limitazione del trattamento dei vostri dati, 24Genetics conserverà le informazioni debitamente bloccate, senza darne alcun uso, mentre potrebbero essere necessarie per l’esercizio di pretese o per la difesa contro di esse, o potrebbero derivare qualche tipo di responsabilità giudiziaria, legale o contrattuale per il loro trattamento, a cui si deve far fronte, e per cui è necessario il loro recupero.
Inoltre, come già detto, il periodo di conservazione dei vostri dati personali dipende da ciascuna delle finalità per cui li utilizziamo. Ora vi diremo per quanto tempo o fino a quando conserveremo i vostri dati in relazione a ciascuna delle finalità sopra descritte:
1) Fornitura del servizio: utilizzeremo i vostri dati personali fino a quando non deciderete di smettere di utilizzare il nostro servizio, per cui dovrete cancellare il vostro account utente. Finché l’utente non disdice l’iscrizione, continueremo a trattare i suoi dati personali per questo scopo. Si prega di notare che se ci sono problemi irrisolti relativi al servizio, cercheremo di risolverli prima che l’utente possa annullare l’iscrizione.
2) Marketing: utilizzeremo i vostri dati personali fino a quando non ci chiederete di smettere, indipendentemente dal fatto che continuiate a utilizzare il nostro servizio o abbiate annullato l’iscrizione. Potete chiederci di non inviarvi più notizie, offerte e promozioni personalizzate in qualsiasi momento, semplicemente cliccando sul link “unsubscribe” contenuto in una qualsiasi delle nostre comunicazioni.
3°) Miglioramento del servizio e feedback su 24Genetics: utilizzeremo i vostri dati personali fino a quando non deciderete di smettere di utilizzare il nostro servizio, il che richiederà la cancellazione del vostro account utente. Finché l’utente non disdice l’iscrizione, continueremo a trattare i suoi dati personali per questo scopo.
4°) Prevenzione delle frodi: come nel caso precedente, utilizzeremo i vostri dati personali fino a quando non deciderete di smettere di utilizzare il nostro servizio, per cui dovrete anche cancellare il vostro account utente. Finché l’utente non disdice l’iscrizione, continueremo a trattare i suoi dati personali anche per questo scopo.
VIII. DIRITTI DELL’UTENTE IN MATERIA DI PROTEZIONE DEI DATI
Gli utenti possono inviare un’e-mail all’indirizzo info@24genetics.com, allegando una fotocopia della carta d’identità o di un altro documento comprovante la loro identità, in qualsiasi momento e gratuitamente (a meno che la richiesta non sia manifestamente infondata o eccessiva), per esercitare i seguenti diritti:
Diritto di accesso: il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, il diritto di ottenere informazioni sui suoi specifici dati personali trattati e su tutte le questioni di cui alle sezioni precedenti.
Diritto di rettifica: il diritto di rettificare e completare i dati personali inesatti e incompleti.
Diritto alla cancellazione: il diritto di ottenere senza ingiustificato ritardo dal titolare del trattamento la cancellazione dei dati personali che lo riguardano, a condizione che si verifichi una delle circostanze previste dalla normativa in materia di protezione dei dati (tra cui la revoca del consenso che legittimava il trattamento di tali dati da parte dell’interessato, e che tale consenso non sia basato su un’altra base giuridica).
Diritto alla limitazione del trattamento: il diritto di ottenere dal responsabile del trattamento la limitazione del trattamento dei dati qualora sia soddisfatta una delle condizioni previste dalle norme sulla protezione dei dati (tra l’altro, se l’interessato contesta l’esattezza dei propri dati personali, per un periodo di tempo che consenta al responsabile del trattamento di verificare l’esattezza dei dati).
Diritto di opposizione: il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei suoi dati personali da parte del responsabile del trattamento nei seguenti casi: quando i suoi dati sono trattati sulla base di una missione di interesse pubblico o sulla base di un interesse legittimo, compresa la profilazione; e quando il trattamento è effettuato per finalità di marketing diretto, compresa anche la suddetta profilazione.
Diritto alla portabilità: diritto di ricevere i dati personali che lo riguardano, forniti a un responsabile del trattamento, in una forma strutturata, di uso comune e leggibile da dispositivo automatico, e di trasmetterli a un altro responsabile del trattamento senza che ciò sia impedito dal responsabile del trattamento a cui li ha forniti, a condizione che il trattamento sia legittimo sulla base del suo consenso o nel contesto dell’esecuzione di un contratto. Tuttavia, questo diritto, per sua natura, non si applica quando il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il responsabile del trattamento.
Diritto di proporre reclamo a un’autorità di controllo: potete proporre reclamo all’AGENZIA SPAGNOLA PER LA PROTEZIONE DEI DATI, in particolare se non siete soddisfatti della risposta di 24Genetics all’esercizio dei vostri diritti.
IX. VOLONTARIETÀ DEL CONFERIMENTO DEI DATI PERSONALI
La visita al sito non implica l’obbligo di fornire informazioni sulla propria persona. Tuttavia, la possibilità di utilizzare alcuni dei servizi disponibili sul sito dipende dalla compilazione di moduli che richiedono informazioni personali.
I dati richiesti nei diversi moduli del sito web sono quelli necessari per fornire i servizi richiesti. Il rifiuto di fornirli può comportare l’impossibilità di fornire adeguatamente tali servizi.
Allo stesso modo, alcune funzionalità del sito web dipendono dall’autorizzazione al trattamento dei vostri dati personali.
X. RESPONSABILITÀ DELL’UTENTE
L’utente sarà responsabile di garantire che i dati forniti a 24Genetics siano veri, accurati, completi e aggiornati. A tal fine, l’utente sarà responsabile della veridicità di tutti i dati forniti e dovrà mantenere le informazioni fornite debitamente aggiornate, in modo che corrispondano alla sua situazione reale.
Allo stesso modo, l’utente sarà responsabile di qualsiasi informazione falsa o imprecisa fornita attraverso il sito web, e di qualsiasi danno, diretto o indiretto, che questo possa causare a 24Genetics o a terzi.
XI. PROTEZIONE DEI DATI PERSONALI FORNITI
24Genetics tratterà i dati dell’utente in ogni momento in modo assolutamente confidenziale e manterrà l’obbligo di segretezza sugli stessi, in conformità alle disposizioni della normativa vigente, e adotterà a tal fine le misure tecniche e organizzative necessarie a garantire la sicurezza dei dati dell’utente e a prevenirne l’alterazione, la perdita, il trattamento non autorizzato o l’accesso, tenendo conto dello stato della tecnologia, della natura dei dati memorizzati e dei rischi a cui sono esposti.
XII. MODIFICHE ALL’INFORMATIVA SULLA PRIVACY
24Genetics si riserva il diritto di modificare la presente POLITICA SULLA PRIVACY per adeguarla a eventuali nuove normative che dovessero intervenire o in caso di modifica delle procedure di trattamento dei dati personali. In tal caso, 24Genetics pubblicherà le modifiche alla sua Informativa sulla privacy sul sito web con ragionevole anticipo rispetto alla loro attuazione, in modo che l’utente possa essere consapevole di come intendiamo utilizzare i suoi dati personali prima di iniziare a farlo.
In caso di domande sulla presente PRIVACY POLICY, è possibile contattare 24G all’indirizzo: DPD@24genetics.com
La presente versione italiana del documento è stata redatta a scopo informativo e non ha valore legale, per cui l’unica versione giuridicamente vincolante del presente accordo è quella redatta in lingua spagnola, consultabile all’indirizzo https://24genetics.es/politica-de-privacidad/.