A. Introduzione
La presente Informativa è resa ai sensi e per gli effetti del GDPR in riferimento alle attività di trattamento dei dati personali svolte dal Titolare del trattamento e dai Contitolari del trattamento (come nel seguito definiti), società appartenenti al Gruppo Mondadori - gruppo societario costituito dalla capogruppo Arnoldo Mondadori Editore S.p.A. e dalle società dalla stessa controllate ai sensi e per gli effetti di cui all’articolo 2359 c.c. (nel seguito, il “Gruppo Mondadori”).
B. Titolare e Contitolari del trattamento
I tuoi Dati Personali saranno trattati per le finalità di cui alle sezioni D ed E della presente Informativa dalle società del Gruppo Mondadori indicate di seguito: Mondadori Education S.p.A., con sede legale in Via Gian Battista Vico 42, 20123 – Milano e sede amministrativa e operativa in Via Mondadori 1, 20054– Segrate, iscritta al Registro delle Imprese di Milano-Monza-Brianza-Lodi, Codice Fiscale e Partita IVA n. 03261490969 e Rizzoli Education S.p.A., con sede legale in Via Gian Battista Vico 42, 20123 – Milano e sede amministrativa e operativa in Via Mondadori 1, 20054 – Segrate, iscritta al Registro delle Imprese di Milano-Monza-Brianza-Lodi, Codice Fiscale e Partita IVA n. 05877160159
e D Scuola S.p.A., con sede legale in Via Gian Battista Vico 42, 20123 – Milano, iscritta al Registro delle Imprese di Milano-Monza- Brianza-Lodi - Codice Fiscale e Partita IVA n. 01792180034
(di seguito, ciascuna “Titolare del Trattamento”, o se considerate congiuntamente i “Contitolari del trattamento”)
I Contitolari del trattamento hanno stipulato un accordo di contitolarità, a norma dell’articolo 26 del GDPR, con il quale si sono impegnati a:
● determinare congiuntamente alcune finalità e modalità di Trattamento dei tuoi Dati Personali;
● determinare congiuntamente, in modo chiaro e trasparente, le procedure per fornirti un tempestivo riscontro qualora desiderassi esercitare i tuoi diritti, così come previsti dagli articoli 15, 16, 17, 18 e 21 del GDPR nonché nei casi di portabilità dei Dati Personali previsti dall’articolo 20 del GDPR come meglio descritti all’interno della sezione I della presente Informativa,
● definire congiuntamente la presente Informativa nelle parti di interesse comune indicando tutte le informazioni previste dal GDPR.
La presente Informativa riflette il contenuto essenziale del suindicato accordo di contitolarità. Maggiori informazioni possono essere richieste scrivendo ai recapiti di cui alla presente Informativa.
C. Canali di contatto
Il Titolare del trattamento e/o i Contitolari del trattamento possono essere contattati tramite i seguenti canali: - scrivendo all’ufficio Privacy del Gruppo Mondadori presso la capogruppo Arnoldo Mondadori Editore S.p.A., Via Mondadori 1, 20054 – Segrate (Milano);
- inviando una e-mail alla casella di posta elettronica privacy@mondadori.it alla cortese attenzione dell’ufficio Privacy del Gruppo Mondadori.
Inoltre, Mondadori Education S.p.A. e Rizzoli Education S.p.A. hanno nominato un “responsabile per la protezione dei dati personali” ai sensi dell’articolo 37 GDPR (c.d. data protection officer o “DPO”). Il DPO può essere contattato per eventuali questioni relative alla protezione dei dati personali utilizzando i seguenti canali:
- via posta elettronica scrivendo all’indirizzo dpo@mondadori.it, e/o
- via posta cartacea indirizzando la comunicazione all’attenzione del Data Protection Officer del Gruppo Mondadori presso Arnoldo Mondadori Editore S.p.A., via Mondadori 1, 20090 - Segrate (MI).
D. Finalità per le quali saranno trattati i tuoi dati personali
D1) Ciascun Titolare del trattamento, al fine di consentire la tua registrazione alla piattaforma online di cui al sito internet www.hubscuola.it (di seguito la “Piattaforma”), ha necessità di raccogliere alcuni tuoi Dati Personali, così come richiesti all’interno del modulo di registrazione alla Piattaforma e/o nelle successive interfacce all’interno della Piattaforma stessa. La Piattaforma è riservata agli Interessati che abbiano compiuto il quattordicesimo anno di età. Il trattamento dei tuoi Dati Personali sarà condotto dai Contitolari del trattamento per consentirti, quindi, di registrarti, accedere e interagire con la Piattaforma (e.g., caricando libri di testo che hai acquistato separatamente, usufruire di tutti i servizi offerti dalla Piattaforma, etc.). Il Trattamento dei tuoi Dati Personali si baserà giuridicamente, quindi, sul rapporto contrattuale che verrà a crearsi tra te ed i Contitolari del trattamento a seguito della tua accettazione delle condizioni generali, condizioni di partecipazione ai siti e licenza d’uso come forniti in sede di registrazione alla Piattaforma. I Dati Personali che ti saranno richiesti per il perseguimento delle finalità di cui sopra saranno quelli riportati nel modulo di registrazione, a titolo esemplificativo e non esaustivo: nome, cognome, data di nascita, indirizzo di posta elettronica, istituto di riferimento e altre informazioni relative allo stesso (e.g., grado e classe scolastica di riferimento, etc.), materie di interesse. Il conferimento di tali Dati Personali è volontario, ma necessario per instaurare ed eseguire il rapporto contrattuale; in assenza dello stesso, dunque, potrebbe non essere possibile instaurare e/o continuare tale rapporto. Per completezza, ti ricordiamo infine che potrai registrarti alla Piattaforma compilando direttamente l’apposito modulo online ovvero utilizzando gli appositi meccanismi di autenticazione messi a disposizione da società terze per semplificare l’iscrizione alla Piattaforma (e.g., login tramite Google, ZainoDigitale, etc.). La scelta tra le modalità di autenticazione è rimessa alla tua discrezionalità e, in nessun caso, i Contitolari del trattamento avranno accesso alla password che utilizzi presso il soggetto terzo. D2) Inoltre, previo tuo consenso, i tuoi Dati Personali potrebbero essere trattati dai Contitolari del trattamento per perseguire le seguenti finalità:
(i) Finalità di marketing diretto: con ciò intendendosi la volontà dei Contitolari del trattamento di svolgere nei tuoi confronti attività di comunicazione istituzionale, informativa e/o promozionale in merito alle iniziative promosse dai Contitolari del trattamento. Rientrano in questa categoria tutte le attività compiute per promuovere prodotti o servizi, erogati e/o venduti dai Contitolari del trattamento.
(ii) Finalità di marketing indiretto: con ciò intendendosi la volontà dei Contitolari del trattamento di svolgere nei tuoi confronti attività promozionali e/o di marketing per conto di terzi. Rientrano in questa categoria tutte le attività compiute per promuovere prodotti, servizi, venduti e/o erogati da soggetti terzi con i quali i Contitolari del trattamento intrattengono rapporti giuridici senza che in questo caso vi sia comunicazione di dati.
(iii) Finalità di profilazione: con tale termine s’intende la volontà dei Contitolari del trattamento di profilarti ossia valutare i tuoi gusti, preferenze ed abitudini di consumo anche correlate ad indagini di mercato ed analisi di tipo statistico. Rientra in questa categoria qualsiasi forma di Trattamento automatizzato di Dati Personali per valutare determinati aspetti personali quali quelli riguardanti, a titolo esemplificativo e non esaustivo, il rendimento professionale, la situazione economica, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti.
Le attività finalizzate al marketing diretto, indiretto e alla profilazione di cui ai precedenti punti (i), (ii) e (iii) non sono necessarie per consentirti di registrarti e accedere alla Piattaforma e si basano sul tuo consenso. In caso di mancato conferimento del consenso e/o dei Dati Personali, non subirai alcuna conseguenza, ma i Contitolari del trattamento non potranno inviarti comunicazioni promozionali a seconda dei casi, proprie e/o di terzi, e/o profilarti. Le modalità di contatto finalizzate alle attività di marketing diretto, indiretto e di profilazione come ai precedenti punti (i), (ii) e (iii), potranno essere sia di tipo automatizzato (e.g. e-mail, sms) sia di tipo tradizionale (e.g. invii postali). In ogni caso, e come nel seguito meglio precisato nella Sezione H, potrai revocare in ogni momento il tuo consenso.
VERSIONE settembre 2024
Per completezza, infine, ti segnaliamo che, nel caso in cui attivassi e/o volessi usufruire di particolari servizi di ciascun Titolare del trattamento (e.g., la partecipazione a concorsi letterari, etc.), riceverai delle apposite informative privacy – integrative della presente Informativa – con cui saranno spiegate le modalità e le finalità del trattamento di volta in volta applicabili.
E. Ulteriori finalità
Inoltre, ciascun Titolare del trattamento, singolarmente considerato, potrà trattare i tuoi Dati Personali per adempiere ad obblighi di legge e dare riscontro a richieste da parte delle autorità competenti. In tal caso il Trattamento dei tuoi Dati Personali si baserà sull’adempimento ad obblighi legali cui è soggetto ciascun Titolare del trattamento. Ciascun Titolare del trattamento potrebbe anche comunicare o in altro modo trattare i tuoi Dati Personali nell’ambito di operazioni straordinarie, cessioni di contratto, di azienda o di ramo d’azienda, riorganizzazioni e ristrutturazioni societarie per poter concludere e gestire tali operazioni o per adempiere ai propri obblighi contrattuali da esse derivanti. In tal caso, il Trattamento dei tuoi Dati Personali si baserà giuridicamente sull’interesse legittimo di ciascun Titolare del trattamento al perseguimento e all’esercizio della propria libertà di iniziativa economica a effettuare tali operazioni. Ciascun Titolare del trattamento potrebbe, altresì, trattare i tuoi Dati Personali per accertare, esercitare e difendere i propri diritti in sede giudiziaria. Tale Trattamento si baserà giuridicamente sull’interesse legittimo di ciascun Titolare del trattamento a tutelare i propri diritti e le rispettive posizioni giuridiche. In tutte le ipotesi sopra descritte, laddove necessario od opportuno, ti sarà fornita una apposita informativa sul trattamento dei tuoi Dati Personali a integrazione della presente Informativa.
F. Soggetti ai quali potranno essere comunicati i tuoi dati personali
I tuoi dati personali potranno essere comunicati a specifici soggetti al fine di svolgere correttamente tutte le attività di trattamento necessarie a perseguire le finalità di cui alla presente Informativa. In particolare, i seguenti soggetti potranno trattare i tuoi dati personali: ● persone fisiche a cui il Titolare del trattamento o i Contitolari del trattamento affidino specifiche operazioni di trattamento sui tuoi dati personali (e.g. gestione amministrativa, fiscale e legale del contratto), che operino sotto l’autorità diretta del Titolare del trattamento o dei Contitolari del trattamento attenendosi alle istruzioni dagli stessi impartite. Tali persone fisiche sono nominate persone autorizzate al trattamento dal Titolare del trattamento e/o, a seconda dei casi, dai Contitolari del trattamento;
● soggetti terzi che svolgano parte delle attività di trattamento e/o attività connesse e strumentali alle stesse per conto del Titolare del trattamento o dei Contitolari del trattamento in virtù di un contratto con quest’ultimo (e.g. software house, società che offrono servizi di manutenzione e sviluppo informatico). Tali soggetti sono nominati responsabili del trattamento;
● soggetti terzi che potrebbero trattare i tuoi dati personali nell’ambito delle finalità di cui alla presente Informativa in qualità di titolari autonomi del trattamento (e.g. enti pubblici e privati, ivi inclusi a titolo esemplificativo e non esaustivo, società terze, associazioni, organizzazioni pubbliche, enti assicurativi, società di consulenza, liberi professionisti, istituti di credito, etc.).
G. Tempi di conservazione dei tuoi Dati Personali
Uno dei principi applicabili al trattamento dei tuoi dati personali concerne la limitazione del periodo di conservazione, disciplinata all’articolo 5, paragrafo 1, punto e) del GDPR. Alla luce di tale principio, i tuoi Dati Personali saranno trattati, dai Contitolari del trattamento (o, singolarmente, da ciascun Titolare del trattamento) limitatamente a quanto necessario per il perseguimento della finalità di cui alle sezioni D ed E della presente Informativa. In particolare, i tuoi Dati Personali saranno trattati per un periodo di tempo pari al minimo necessario al raggiungimento della finalità, come indicato dal Considerando 39 del GDPR, ossia:
- per la finalità “contrattuale”, fino alla cessazione del rapporto contrattuale in essere tra te ed i Contitolari del trattamento (i.e., sino a quando sarai registrato sulla Piattaforma), fatto salvo l’eventuale ulteriore periodo prescrizionale applicabile al momento della cessazione del rapporto contrattuale (i.e., al momento in cui cancellerai il tuo account);
- per le finalità di marketing diretto, di marketing indiretto e di profilazione, per 24 mesi dall’ultima interazione con i Contitolari del trattamento (e.g., dall’ultimo login alla Piattaforma), ferma restando l’eventuale revoca del consenso precedentemente prestato per una o più di tali finalità;
- per le restanti finalità (i.e., adempimento di obbligo di legge, perseguimento di operazioni straordinarie e tutela dei diritti), i Dati Personali saranno trattati per il periodo di tempo strettamente necessario a raggiungere la relativa finalità (e.g., fin quando sarà applicabile l’obbligo di legge, fino alla realizzazione dell’operazione societaria rilevante, etc.), fatto salvo l’eventuale periodo prescrizionale applicabile. In queste ipotesi, sarà comunque cura di ciascun Titolare del trattamento e/o dei Contitolari del trattamento fornirti, laddove necessario od opportuno, fornire maggiori informazioni con una apposita informativa sul trattamento a integrazione della presente Informativa.
Puoi in ogni caso contattare i Contitolari del trattamento e/o ciascun Titolare del trattamento per richiedere maggiori informazioni sulla durata del Trattamento e i tempi di conservazione dei Dati Personali.
H. Revoca del consenso
Come previsto dal GDPR, qualora tu abbia prestato il tuo consenso al Trattamento dei tuoi Dati Personali per una o più finalità, potrai, in qualsiasi momento, revocarlo totalmente e/o parzialmente senza pregiudicare la liceità del Trattamento basata sul consenso prestato prima della revoca. Le modalità di revoca del consenso sono molto semplici ed intuitive, ti basterà contattare ciascun Titolare del trattamento e/o i Contitolari del trattamento utilizzando i canali di contatto riportarti all’interno della presente Informativa. In aggiunta a quanto sopra e per semplicità, qualora ti trovassi nella condizione di ricevere messaggi di posta elettronica da parte dei Contitolari del Trattamento che non siano più di tuo interesse, sarà sufficiente accedere al tuo profilo utente e modificare o aggiornare le proprie preferenze privacy, oppure cliccare sull’apposito link di disiscrizione inserito in calce a ogni comunicazione.
I. I tuoi diritti
Come previsto dal GDPR, potrete esercitare in qualsiasi momento nei confronti del Titolare del trattamento e/o dei Contitolari del trattamento i seguenti diritti: ● Diritto di accesso: hai il diritto di ottenere dal Titolare del trattamento e/o dai Contitolari del trattamento la conferma che sia o meno in corso un trattamento dei tuoi dati personali (o l’esistenza di un processo decisionale automatizzato) e in tal caso, di ottenere l’accesso a e/o copia di tali dati personali (art. 15 GDPR).
● Diritto di rettifica: puoi ottenere la rettifica o l’integrazione dei tuoi dati personali che risultino inesatti, parziali e/o incompleti (art. 16 GDPR).
● Diritto alla cancellazione (c.d. diritto all’oblio): al ricorrere di determinate ipotesi, hai il diritto di ottenere la cancellazione dei tuoi dati personali senza ingiustificato ritardo (art. 17 GDPR).
● Diritto di limitazione del trattamento : al ricorrere di determinate ipotesi, puoi ottenere la limitazione del trattamento (e.g., se ti sei opposto al trattamento, se hai esercitato il diritto di rettifica, e/o se il trattamento è illecito). In caso di limitazione del trattamento, i tuoi dati personali saranno trattati, salvo che per la conservazione, soltanto con il tuo consenso o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica giuridica o per motivi di interesse pubblico rilevante. Ti informeremo, in ogni caso, prima che tale limitazione venga revocata. (art. 18 GDPR).
● Diritto alla portabilità dei dati: potrai, in qualsiasi momento, richiedere e ricevere, tutti i tuoi dati personali trattati dal Titolare del trattamento e/o dai Contitolari del trattamento in un formato strutturato, di uso comune e leggibile oppure richiederne la trasmissione ad altro titolare del trattamento senza impedimenti (art. 20 GDPR).
VERSIONE settembre 2024
● Diritto di opposizione: hai il diritto di opporti in qualsiasi momento, per motivi connessi alla tua situazione particolare, al trattamento dei dati personali che ti riguardano. In caso di opposizione, il Titolare del trattamento e/o i Contitolari del trattamento si asterranno dal trattamento a cui ti sei opposto, salvo che si dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria (art. 21 GDPR).
Per esercitare tutti i tuoi diritti, è sufficiente contattare il Titolare del trattamento e/o i Contitolari del trattamento ai recapiti indicati nella sezione C della presente Informativa. Hai, inoltre, il diritto di proporre un reclamo all’autorità di controllo: fatto salvo il tuo diritto di ricorrere in ogni altra sede amministrativa o giurisdizionale, qualora ritenessi che il trattamento dei tuoi dati personali avvenga in violazione della normativa applicabile e/o che i tuoi diritti non siano stati soddisfatti, potrai proporre reclamo all’Autorità Garante per la Protezione dei Dati personali o altra autorità di controllo competente.
J. Dove saranno trattati i tuoi Dati personali
I tuoi dati personali saranno trattati dal Titolare del trattamento e/o dai Contitolari del trattamento all’interno del territorio dell’Unione Europea. Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dello Spazio Economico Europeo, il Titolare e i Contitolari del trattamento si impegnano a garantire che il livello di protezione dei tuoi dati personali sia sostanzialmente equivalente a quello previsto dal GDPR e dalla normativa europea in materia di protezione dei dati personali. Ogni eventuale trasferimento di dati sarà regolato in conformità a quanto previsto dal capo V del GDPR basando tali trasferimenti su: (a) decisioni di adeguatezza dei paesi terzi destinatari espresse dalla Commissione Europea; (b) su clausole contrattuali tipo elaborate dalla Commissione Europea; (c) sull’adozione di norme vincolanti d’impresa, c.d. corporate binding rules. In ogni caso potrai richiedere maggiori dettagli al Titolare del trattamento e/o ai Contitolari del trattamento qualora i tuoi dati personali siano stati trattati al di fuori dello Spazio Economico Europeo.
VERSIONE settembre 2024
Glossario
In applicazione del principio di trasparenza, riportiamo qui di seguito un breve glossario contenente alcune parole chiave utilizzate dal GDPR e la relativa definizione.
● GDPR: Regolamento Europeo (UE) 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati
● Dato personale: “qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o social”.
● Interessato: la persona fisica alla quale si riferiscono i dati personali.
● Trattamento: “qualsiasi operazione o insieme di operazioni, compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione”.
● Titolare del trattamento: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell'Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri”.
● Contitolare del trattamento: “Allorché due o più titolari del trattamento determinano congiuntamente le finalità e i mezzi del trattamento, essi sono contitolari del trattamento”.
● Responsabile del trattamento: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”.
VERSIONE settembre 2024