
Privacy Policy
Ai sensi dell’art. 13 del Reg. UE 2016/679 (GDPR)
Privacy Policy
Ai sensi dell’art. 13 del Reg. UE 2016/679 (GDPR)
HARLEY & DIKKINSON ENVIRONMENTAL SOCIAL GOVERNANCE S.R.L., con sede legale a Milano, via dei Piatti n. 8, iscritta nel registro delle imprese di Milano, Partita IVA e Codice Fiscale 12140700969, PEC [email protected] (di seguito anche “H&D ESG” o “la Società” o “il Titolare”) è il Titolare del Trattamento e tratta i dati personali degli utenti inseriti nell’ambito dei servizi erogati da ESG e conservati nel CRM aziendale denominato “GAIA”. GAIA, in particolare, è il CRM centrale ove confluiscono anche i dati della società, dedicato alla raccolta, gestione e conservazione dei dati personali di utenti, clienti e potenziali clienti, utilizzato anche per finalità di marketing e profilazione. I dati gestiti su GAIA sono accessibili a H&D ESG e alle altre società partner del proprio network, nonché a collaboratori autorizzati, secondo i principi di liceità, correttezza e trasparenza.
Questa informativa è fornita ai sensi dell’art. 13 del Reg. UE 2016/679 (GDPR) e si applica al trattamento dei dati personali degli utenti del CRM aziendale GAIA, gestito da Harley & Dikkinson Consulting S.r.l. (“H&D ESG”).
- Base giuridica (art. 6 GDPR), Finalità e Natura del trattamento (perché trattiamo i tuoi dati)
HARLEY & DIKKINSON ENVIRONMENTAL SOCIAL GOVERNANCE S.R.L., con sede legale a Milano, via dei Piatti n. 8, iscritta nel registro delle imprese di Milano, Partita IVA e Codice Fiscale 12140700969, PEC [email protected] (di seguito anche “H&D ESG” o “la Società” o “il Titolare”). La società gestisce i dati personali inseriti nel CRM GAIA per finalità connesse all’erogazione dei propri servizi e per attività promozionali o informative in relazione ai prodotti e ai servizi del gruppo H&D ESG. H&D ESG può avvalersi di altre società del proprio network e di partner commerciali per l’esecuzione delle operazioni di trattamento, con questi ultimi nominati come responsabili esterni del trattamento, ove necessario.
Finalità del Trattamento e Base Giuridica
Il trattamento dei dati personali all’interno di GAIA avviene per le seguenti finalità:
- Esecuzione Contrattuale e Fornitura dei Servizi: i dati personali degli utenti vengono trattati per garantire la corretta erogazione dei servizi, incluse attività di supporto, consulenza e assistenza clienti, attraverso l’accesso e l’uso della piattaforma GAIA (art. 6(1)(b) GDPR). Questo include la gestione di richieste di informazioni, aggiornamenti e altri servizi correlati.
- Adempimento agli obblighi di legge, amministrativi, contabili e fiscali o previsti da un regolamento o dalla normativa europea o internazionale.
- Finalità di Marketing e Promozione Commerciale: con il consenso dell’interessato, i dati possono essere utilizzati per inviare comunicazioni promozionali, informative e pubblicitarie su prodotti e servizi di H&D ESG e dei partner commerciali. Queste comunicazioni possono avvenire via email, telefono o altri mezzi di comunicazione elettronici (art. 6(1)(a) GDPR). La finalità di marketing può includere l’invio di aggiornamenti periodici sui prodotti, promozioni speciali, inviti a eventi o altre iniziative commerciali.
- Finalità di Profilazione tramite Intelligenza Artificiale: con il consenso dell’utente, i dati raccolti all’interno del CRM GAIA possono essere analizzati tramite sistemi di Intelligenza Artificiale per la profilazione degli utenti. Tale profilazione consente di comprendere meglio le preferenze degli utenti e migliorare la personalizzazione dei servizi e delle comunicazioni. L’analisi dei dati attraverso l’IA può includere l’elaborazione di dati storici di acquisto, comportamentali o di navigazione al fine di ottimizzare le interazioni con gli utenti.
- Soft spam: i dati personali degli utenti possono essere utilizzati, senza il consenso esplicito, per inviare comunicazioni promozionali relative a prodotti o servizi analoghi a quelli già acquistati o utilizzati dall’interessato. Tali comunicazioni possono essere inviate tramite email, SMS o altri mezzi di comunicazione elettronici, nel rispetto della normativa vigente in materia di trattamento dei dati personali e delle comunicazioni commerciali (art. 6(1)(f) GDPR). L’interessato ha sempre la possibilità di opporsi a tali comunicazioni in qualsiasi momento, mediante le modalità previste per l’esercizio dei diritti di cui al Capo III del GDPR.
2. Tipologia di dati trattati
Nell’ambito dei servizi prestati da HD ESG vengono trattati diversi tipi di dati personali degli utenti, inclusi:
- Dati identificativi: nome, cognome dell’interessato.
- Dati di contatto: numero di telefono, indirizzo email, e altri dati di contatto forniti.
- Dati relativi all’uso della piattaforma GAIA: informazioni sulla navigazione, cronologia delle interazioni, preferenze e richieste specifiche registrate.
- Dati di profilazione: informazioni raccolte o derivate sulle preferenze, competenze e sugli interessi degli utenti, analizzate tramite IA per migliorare l’offerta e le comunicazioni di marketing.
- Dati amministrativi e di pagamento (ove applicabile): utilizzati per l’eventuale gestione di contratti, fatturazione e transazioni, laddove necessario per l’erogazione del servizio.
3. Tempo, modalità di trattamento e sicurezza dei dati
I dati vengono trattati prevalentemente attraverso sistemi informatici e telematici e sono protetti da misure di sicurezza tecniche e organizzative adeguate a garantire la riservatezza e l’integrità dei dati, in conformità con i principi di privacy by design e privacy by default. Il CRM è dotato di sistemi di autenticazione sicura e di crittografia, con accesso riservato ai soli collaboratori autorizzati e addetti al trattamento dei dati personali. Tutte le attività sono monitorate per prevenire accessi non autorizzati, perdita di dati o uso improprio.
I dati sono trattati con correttezza e trasparenza, attraverso strumenti elettronici ed informatici e conservati su archivi cloud forniti da soggetti terzi, ubicati all’interno dell’Unione Europea. Per ulteriori informazioni è possibile inoltrare una richiesta scritta a [email protected]
- Comunicazione e diffusione dei dati
H&D ESG si impegna a non trasferire ad alcuno i dati personali comunicati e/o trattati. Tuttavia, potranno essere comunicati a eventuali terzi (sia nominati a tal fine come Responsabili esterni del Trattamento, sia in qualità di Titolari autonomi) al fine di adempiere ad obblighi di legge o di contratto, nonché a soggetti terzi di cui il Titolare si avvale nell’esercizio delle proprie attività, nei limiti in cui ciò sia necessario all’esercizio delle attività della Società (quali società di teleselling per comunicazioni in outsourcing, consulenti informatici, Autorità pubbliche, nonché altre società a marchio H&D, etc.).
- Diritti dell’Interessato
L’Interessato ha tutti i diritti previsti dagli articoli 15 e seguenti del GDPR. In particolare, ha diritto di ottenere l’accesso, la rettificazione, la cancellazione, la portabilità dei dati, nonché il diritto alla limitazione del loro Trattamento, il diritto di revocare il consenso (senza che ciò pregiudichi la liceità del Trattamento precedente), di opporsi al Trattamento stesso e di proporre reclamo ad un’Autorità di controllo.
Tali diritti possono essere esercitati dall’Interessato con richiesta rivolta senza formalità al Titolare, alla quale è fornito idoneo riscontro senza ritardo, per posta o per fax ai recapiti in calce, indicando sulla busta o sul foglio la dicitura “Inerente alla Privacy”, o inviando un’e-mail all’indirizzo [email protected]
Titolare del Trattamento
Titolare del Trattamento è HARLEY & DIKKINSON ENVIRONMENTAL SOCIAL GOVERNANCE S.R.L., con sede legale a Milano, via dei Piatti n. 8, iscritta nel registro delle imprese di Milano, Partita IVA e Codice Fiscale 12140700969.
