Caro Partecipante,

la normativa in materia di privacy (in particolare il Regolamento UE 2016/679, il “Regolamento Generale sulla Protezione dei Dati” – noto con l’acronimo inglese “GDPR”) richiede a noi, come Organizzatore dell’Evento (per la definizione di “Evento” e di altri termini con iniziali in maiuscolo in il cui significato non è spiegato nel presente testo, ti invitiamo a consultare il Glossario dei T&C) di fornirLe le seguenti informazioni sul trattamento dei tuoi Dati Personali, ai sensi degli artt. 13 e 14 del GDPR.

Il “Trattamento di Dati Personali”, in parole semplici, è una qualsiasi operazione riguardante qualunque “informazione relativa a persona fisica, identificata o identificabile”. Ad esempio, nome e cognome, o un indirizzo e-mail con un “nome utente” che ti identifichi (es. mariorossi@….), è considerato “Dato Personale”, e l’atto di raccoglierlo e registrarlo presso di noi è considerato “Trattamento”; così anche (sempre ad esempio) la comunicazione ad altri soggetti e la cancellazione.

I Co-organizzatori, per alcune finalità, rivestono il ruolo di “Contitolari del Trattamento”, perché stabiliscono insieme come e per quali finalità trattare informazioni relative ai Partecipanti; le persone che si trovano sotto la nostra diretta autorità (ad es. i nostri lavoratori) devono rispettare la normativa privacy.

Tu, in quanto “persona fisica a cui si riferiscono i Dati Personali”, Partecipante all’Evento, sei definito “Interessato”, e hai diritto di ricevere le seguenti informazioni su chi siamo, sul perché, su come e per quanto tempo trattiamo dati personali, e su quali obblighi e diritti tu hai in merito.

***

Chi siamo? 

BFC Media S.p.A.., con sede legale in Via Melchiorre Gioia n. 55, 20124 Milano (MI) – C.F. e P.I. 11673170152 (di seguito anche “BFC”, “Organizzatore”), in collaborazione con i “Partners”, come specificati nella pagina di iscrizione.

BFC e i Partners operano come “Co-organizzatori” e “Contitolari del Trattamento” per l’attività consistente nella condivisione della base dati relativa ai Partecipanti, come specificato nei “TERMINI E CONDIZIONI DI PARTECIPAZIONE ALL’EVENTO” o “T&C” (a cui si rinvia).

Quali categorie di Dati Personali trattiamo?

Dati Comuni del Partecipante, quali nome e cognome, indirizzo e-mail, organizzazione di appartenenza e ruolo all’interno della stessa, e immagini (fisse o in movimento) raccolte nel corso dell’Evento, nel rispetto del principio di minimizzazione dei Dati Personali.

Quale è l’origine dei Dati Personali?

Essi sono acquisiti direttamente dall’Interessato (in fase di iscrizione), o possono essere acquisiti con l’aiuto di altri soggetti (es. i fornitori di servizi fotografici e/o video che operano durante l’Evento).

Perché i Contitolari trattano Dati Personali (Finalità) e su cosa si fonda il Trattamento (Base Giuridica)?

1) l’Organizzatore tratta i tuoi Dati Personali per soddisfare le tue richieste in merito all’Evento, sulla base della necessità di adempimento di misure precontrattuali adottate su tua richiesta (la necessità di gestire le tue richieste in merito all’Evento) – art. 6 § 1.b GDPR.

2)  l’Organizzatore tratta i tuoi Dati Personali per consentirti di partecipare all’Evento e inviarti comunicazioni informative, organizzative, tecniche e contrattuali in merito allo stesso, sulla base della necessità di eseguire il contratto con te stipulato (quello di partecipazione all’Evento, ossia i T&C) – art. 6 § 1.b GDPR.

3.1)  l’Organizzatore tratta i tuoi Dati Personali per svolgere attività di marketing consistente in invio di materiale pubblicitario, comunicazioni commerciali, vendita diretta, compimento di ricerche di mercato, somministrazione di questionari di gradimento (finalità di “Marketing Diretto e Indiretto dell’Organizzatore”) su tematiche e/o settori merceologici correlati a quelli oggetto dell’Evento, sulla base del legittimo interesse (art. 6 § 1.f GDPR) dell’Organizzatore a consolidare la relazione commerciale con te.

3.2)  il/i Partner tratta/trattano i tuoi Dati Personali per svolgere attività di marketing consistenti, ad es., in: invio di materiale pubblicitario, comunicazioni commerciali, vendita diretta, compimento di ricerche di mercato, somministrazione di questionari di gradimento (finalità di “Marketing Diretto e Indiretto del Partner”) su tematiche e/o settori merceologici correlati a quelli oggetto dell’Evento, sulla base del legittimo interesse (art. 6 § 1.f GDPR) del Partner a consolidare la relazione commerciale con te. 

4) l’Organizzatore e i Partners trattano i tuoi Dati Personali promuovere la conoscenza dell’Evento e/o dei brand coinvolti nell’Evento, anche mediante la diffusione di contenuti fotografici e audiovisivi che riprendono l’Interessato (finalità di “Branding”, come da accordo contrattuale tra l’Interessato e l’Organizzazione (art. 6 § 1.b GDPR, sulla base della clausola 12 dei T&C).

5) Ciascun Contitolare tratta i Dati Personali, nei limiti di quanto dovuto e consentito per legge, per adempiere ad obblighi previsti dalla Normativa Applicabile (es: contabili e fiscali, di sicurezza ecc.) e/o eseguire ordini impartiti da Autorità, sulla base della necessità di adempiere ad obblighi giuridici cui Ciascun Contitolare è soggetto – art. 6 § 1.c GDPR;

6) Ciascun Contitolare tratta i Dati Personali, nei limiti di quanto dovuto e consentito per legge, per accertare, esercitare e/o difendere un diritto nelle sedi competenti, sulla base dell’interesse legittimo di ciascuno a far valere un diritto nei tuoi confronti – art. 6 § 1.f GDPR.

A chi comunichiamo i dati (Categorie di Destinatari)?

Nella misura minima necessaria per il raggiungimento di ciascuna delle Finalità, su uno dei presupposti di legittimità sopra descritti e sulla base della normativa applicabile e/o di un accordo contrattuale, i Contitolari potranno comunicare i dati a:

a) soggetti necessari per l’esecuzione delle attività connesse e conseguenti alla realizzazione dell’Evento (es. fornitori di servizi informatici, fotografici, di produzione e/o postproduzione video), che agiscono come Responsabili del Trattamento;

b) personale interno autorizzato, impegnato alla riservatezza o destinatari di un obbligo giuridico alla riservatezza;

c) organizzazioni pubbliche e Autorità, se e nei limiti in cui ciò sia richiesto dalla normativa applicabile o da loro ordini, o per l’esercizio, l’accertamento e/o la difesa di un diritto in sede giudiziaria.

Fotografie e riprese video

In ragione della clausola 12 dei T&C si precisa che i Contitolari diffondono le immagini (fisse e/o in movimento) ed eventuali registrazioni vocali con ogni mezzo (a mezzo stampa, via cavo, via etere, via web, via social network ecc.: es. YouTube, Vimeo, Facebook, LinkedIn, ecc), nel rispetto del principio di minimizzazione (compiendo quindi ogni sforzo per non rendere identificabili le persone appartenenti al pubblico generico).

In caso di esercizio da parte dell’Interessato dei diritti di rettifica, cancellazione o limitazione del trattamento, i Contitolari, nei limiti del possibile e ove ciò non comporti uno sforzo sproporzionato, comunicherà ai destinatari tale circostanza. 

Ulteriore diffusione dei dati può essere richiesta, in conformità alla legge, da Autorità o da altri soggetti pubblici per finalità di difesa o di sicurezza dello Stato o di prevenzione, accertamento o repressione di reati, o da organismi stampa per finalità di informazione.

Trasferiamo i dati personali fuori dell’Unione Europea?

Sì: per l’iscrizione all’Evento usiamo “Eventbrite”, gestito da Eventbrite Inc., una società con sede principale a San Francisco, California (USA); il trasferimento è effettuato sulla base del fatto che tale società adotta Clausole Contrattuali Standard – Standard Contractual Clauses – a norma dell’art. 46 § 3 del GDPR (per ulteriori dettagli: https://www.eventbrite.com/support/articles/en_US/Troubleshooting/data-processing-addendum-for-organizers?lg=en_US, paragrafo “3. Cross-Border Transfers”); in ogni caso la società aderisce al Data Privacy Framework Program: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000TNl5AAG&status=Active). 

L’utilizzo di alcune piattaforme di comunicazione sociale comporta il trasferimento di dati personali al di fuori dello Spazio Economico Europeo. In ogni caso, ci assicuriamo che tali trasferimenti di dati personali avvengano unicamente verso Paesi che garantiscano un livello di protezione adeguato, per i quali esista una decisione di adeguatezza della Commissione Europea, o sulla base di una delle altre garanzie previste dal capo V del GDPR.

Per quanto tempo conserviamo i Dati?

Per quanto riguarda le finalità nn. 1 e 2,  i dati verranno conservati non oltre i due anni successivi all’Evento, salvo che la normativa applicabile imponga all’Organizzatore di conservarli per un periodo superiore o lo consenta a tutela dei suoi diritti e/o interessi legittimi.

Ciascun Co-organizzatore tratta i dati per finalità di Marketing Diretto e Indiretto secondo la clausola 5.2 dei T&C, fino a quando il Partecipante non si opponga al trattamento (successivamente), nei confronti di uno o più dei Co-organizzatori. 

Sei obbligato a fornirci i dati personali?

Per le finalità di cui ai nn. 1, 2 e 5, devi comunicarceli perché sono necessari per l’esecuzione del contratto o per l’adempimento di un obbligo giuridico. 

Per le finalità di Marketing Diretto e Indiretto dell’Organizzatore (n. 3.1), non è previsto il rifiuto di conferimento ma è possibile opporsi al trattamento direttamente nei confronti dello stesso.

Per le finalità di Marketing Diretto e Indiretto del/dei Partnrr (n. 3.2) e per la finalità di Branding secondo la clausola 12 dei T&C (n. 4) non è previsto il rifiuto di conferimento, ma è possibile opporsi al trattamento successivamente, direttamente nei confronti di uno o più dei Co-organizzatori. 

Non è previsto in ogni caso il rifiuto di conferimento dei dati per le altre finalità.

Cosa accade se non ci comunichi i tuoi dati?

Se rifiuti di farlo per le finalità di cui ai nn. 1 e 2, non potremo soddisfare le tue richieste in merito all’Evento, né potremo gestire la tua richiesta di partecipazione all’Evento stesso.

Se il rifiuto è in relazione all’attività di Marketing Diretto e Indiretto dell’Organizzatore (finalità 3.1), l’unica conseguenza è che non potremo contattarti per comunicazioni di Marketing. Non è possibile rifiutare inizialmente il trattamento in relazione all’attività di Marketing Diretto e Indiretto del/dei Partner (n. 3.2), e di Branding (4); è possibile opporsi successivamente, senza alcuna conseguenza, nei confronti di uno o più dei Co-organizzatori.

Quali diritti hai?

Hai diritto di:

a) accedere ai tuoi Dati in nostro possesso, e di chiederne copia, salvo nel caso in cui l’esercizio del diritto leda i diritti e le libertà di altre persone fisiche;

b) chiedere la rettifica dei Dati eventualmente incompleti o inesatti;

c) chiederne la cancellazione dei Dati, salve le esclusioni o limitazioni stabilite dalla Normativa Applicabile (es. dall’art. 17 § 3 GDPR);

d) chiedere la Limitazione del Trattamento, ove ricorrano i presupposti e salve le esclusioni stabilite dall’art. 18 § 2 GDPR;

e) richiedere copia del contenuto essenziale dell’accordo di contitolarità ex art. 26 § 2 GDPR; 

f) richiedere la portabilità dei Dati (ossia riceverli in un formato strutturato, di uso comune e leggibile da dispositivo automatico, per poterli trasmettere ad altro Titolare senza impedimenti), nei limiti in cui il Trattamento sia basato sul consenso o sulla necessità di esecuzione di un contratto, ove tecnicamente possibile e salvo nel caso in cui l’esercizio del diritto leda i diritti e le libertà di altre persone fisiche;

g) proporre reclamo al Garante per la Protezione dei Dati Personali (in Italia, www.garanteprivacy.it), o all’Autorità Garante dello Stato dell’UE in cui risiedi abitualmente o lavori, oppure del luogo ove si è verificata la presunta violazione.

Diritto di opposizione

Puoi opporti al trattamento basato:

a) sul legittimo interesse dell’Organizzatore per le Finalità di Marketing Diretto e Indiretto, a semplice richiesta, inizialmente inviando un’e-mail a [email protected] e, successivamente, usando la funzione “Disiscrivimi”, “Unsubscribe” o simili presente in ciascuna e-mail ricevuta;

b) sul legittimo interesse di ciascun Co-organizzatore per la Finalità di Marketing Diretto e di Branding, per motivi connessi alla propria situazione particolare (es. pregiudizio all’onore, alla reputazione, al decoro), salva la dimostrazione da parte del Titolare di un interesse legittimo cogente e prevalente a norma dell’art. 21 § 1 GDPR, e salvo che il trattamento sia necessario per accertamento, esercizio o difesa di un diritto in sede giudiziaria.​​

L’esercizio dei diritti di cui sopra può essere inoltre ritardato, limitato o escluso nei casi previsti dall’art. 2-undecies d. lgs. n. 196/2003.

Per dubbi o domande sul Trattamento dei tuoi Dati, e per esercitare i tuoi diritti, cosa puoi fare?

Ci puoi contattare al seguente recapito e-mail: [email protected].

Questa Privacy Policy è in vigore dalla data di pubblicazione indicata in oggetto; ci riserviamo di modificarne il contenuto, in parte o completamente, anche a seguito di variazioni della Normativa Privacy; effettueremo la Pubblicazione della versione aggiornata della Privacy Policy e da quel momento essa sarà vincolante.

Questa Privacy Policy riguarda esclusivamente i trattamenti di dati personali effettuati nel contesto dell’Evento.

I Contitolari non raccolgono intenzionalmente informazioni personali riferite a persone fisiche minori di diciotto anni. Nel caso in cui informazioni su minori fossero registrate, i Contitolari le cancelleranno in modo tempestivo, su richiesta dell’Interessato o di chi eserciti la potestà su di esso.