1. Premessa e ambito
La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che accedono e utilizzano il sito web del Centro Assistenza La Sicilia (di seguito, il "Portale"), gestito da La Sicilia Investimenti S.p.A (di seguito, il "Titolare").
Il Portale consente di consultare guide e articoli di assistenza, aprire e gestire richieste di supporto (ticket), caricare allegati e verificare lo stato delle proprie segnalazioni, senza obbligo di registrazione con credenziali dedicate.
L'informativa non si applica ai siti o servizi di terzi raggiungibili tramite link esterni (ad esempio il sito editoriale www.lasicilia.it, gli store applicativi o le pagine di abbonamento), per i quali si rimanda alle rispettive informative privacy.
2. Titolare del trattamento
- Titolare: La Sicilia Investimenti S.p.A
- Partita IVA: IT03133580872
- Sede legale: Viale Vittorio Veneto 172, 95127 Catania (CT)
- Email privacy: [email protected]
- Email assistenza: [email protected]
Il Titolare non ha provveduto alla nomina di un Responsabile della Protezione dei Dati (RPD/DPO) qualificabile obbligatorio ai sensi dell'art. 37 GDPR. Per ogni richiesta relativa alla protezione dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.
3. Tipologie di dati trattati
A seconda delle funzioni utilizzate, il Titolare può trattare le seguenti categorie di dati:
- Dati identificativi e di contatto: nome, cognome, indirizzo email forniti in fase di apertura ticket o di risposta.
- Dati relativi alla richiesta: categoria, titolo, descrizione del problema, eventuali passaggi per riprodurre il bug, frequenza del problema, riferimenti ad abbonamento o transazioni (se pertinenti alla categoria scelta).
- Dati tecnici: dispositivo (web, iOS, Android), sistema operativo, browser, URL segnalato.
- Allegati: screenshot, immagini o video caricati volontariamente dall'utente.
- Dati di navigazione e log: indirizzo IP, data e ora delle richieste, user agent, log di sicurezza e diagnostica del server, raccolti in modo automatico per il funzionamento e la protezione del Portale.
- Cookie e strumenti analoghi: come descritto nella Cookie Policy.
L'utente è invitato a non inserire nei ticket dati appartenenti a categorie particolari di cui all'art. 9 GDPR (ad esempio dati sanitari o opinioni politiche), salvo che strettamente necessari alla risoluzione del problema e con propria responsabilità.
4. Finalità, base giuridica e natura del conferimento
| Finalità | Base giuridica (art. 6 GDPR) | Conferimento |
|---|---|---|
| Gestione delle richieste di assistenza (apertura, aggiornamento e chiusura ticket, comunicazioni via email) | Esecuzione di misure precontrattuali o di un contratto (lett. b) e/o legittimo interesse del Titolare a fornire assistenza (lett. f) | Necessario per inoltrare la richiesta |
| Consultazione dello stato dei ticket tramite numero ticket e/o email | Esecuzione del servizio richiesto dall'utente (lett. b) e legittimo interesse (lett. f) | Necessario per la funzione scelta |
| Archiviazione allegati e messaggi collegati al ticket | Come sopra | Facoltativo per gli allegati; necessario per il testo della richiesta |
| Sicurezza del Portale, prevenzione abusi, rate limiting e log tecnici | Legittimo interesse del Titolare (lett. f) | Automatico |
| Adempimento di obblighi di legge (es. contabilità, difesa in giudizio) | Obbligo di legge (lett. c) | Necessario ove applicabile |
| Miglioramento del servizio e statistiche aggregate, non profilanti | Legittimo interesse (lett. f), ove attivato | Facoltativo |
Il mancato conferimento dei dati contrassegnati come necessari impedisce l'erogazione del servizio di assistenza richiesto.
5. Modalità del trattamento
I dati sono trattati con strumenti informatici e telematici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. Sono adottate misure tecniche e organizzative adeguate, tra cui controllo degli accessi, crittografia in transito (HTTPS), backup e segregazione degli ambienti.
6. Destinatari e responsabili del trattamento
I dati possono essere comunicati a soggetti che agiscono in qualità di responsabili del trattamento ex art. 28 GDPR, nominati dal Titolare con apposito contratto, tra cui:
- Fornitori di hosting e infrastruttura cloud (es. piattaforme di deploy e CDN).
- Fornitori di database, storage e servizi backend (es. Supabase per persistenza ticket e allegati).
- Fornitori di servizi di posta elettronica transazionale per le notifiche relative ai ticket.
- Consulenti legali, fiscali o tecnici, ove necessario e nei limiti dell'incarico.
I dati possono essere altresì comunicati ad autorità pubbliche, forze dell'ordine o organismi di vigilanza quando richiesto dalla legge. Non è prevista la diffusione dei dati personali.
Personale autorizzato del Titolare e, ove applicabile, del gestore del servizio di assistenza, può accedere ai dati esclusivamente per le finalità indicate.
7. Trasferimenti verso Paesi terzi
Alcuni fornitori tecnologici potrebbero trattare dati anche in Paesi extra-UE/SEE. In tali casi il Titolare assicura che il trasferimento avvenga nel rispetto degli artt. 44–49 GDPR, mediante decisioni di adeguatezza della Commissione europea, Clausole Contrattuali Standard (SCC) approvate dalla Commissione o altre garanzie appropriate. L'elenco aggiornato dei trasferimenti e delle garanzie può essere richiesto a [email protected].
8. Periodo di conservazione
- Dati dei ticket e relativi allegati: conservati per il tempo necessario a gestire la richiesta e, successivamente, fino a 24 mesi dalla chiusura del ticket, salvo obblighi di legge diversi o contestazioni in corso.
- Log tecnici e di sicurezza: generalmente fino a 12 mesi, salvo esigenze di accertamento di reati.
- Dati trattati per adempimenti legali: per il periodo previsto dalla normativa applicabile.
Trascorsi i termini, i dati sono cancellati o anonimizzati in modo irreversibile.
9. Diritti dell'interessato
In qualità di interessato, l'utente può esercitare in qualsiasi momento i diritti previsti dagli artt. 15–22 GDPR, tra cui:
- accesso ai dati personali e copia degli stessi;
- rettifica dei dati inesatti o integrazione di quelli incompleti;
- cancellazione («diritto all'oblio»), nei casi previsti dalla legge;
- limitazione del trattamento;
- portabilità dei dati, per i trattamenti basati su contratto o consenso e effettuati con mezzi automatizzati;
- opposizione al trattamento basato su legittimo interesse, per motivi connessi alla situazione particolare dell'interessato;
- revoca del consenso, ove il trattamento sia basato sul consenso, senza pregiudicare la liceità del trattamento precedente.
Le richieste vanno inviate a [email protected], indicando l'oggetto «Esercizio diritti GDPR» e un documento di identità o altro mezzo idoneo a verificare l'identità, ove necessario. Il Titolare risponde entro un mese, prorogabile di ulteriori due mesi in casi complessi, con motivazione.
10. Reclamo all'Autorità di controllo
L'interessato ha il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di un altro Stato membro UE, se residente abitualmente o lavora in tale Stato.
11. Sicurezza e violazione dei dati
Il Titolare adotta misure per proteggere i dati da accessi non autorizzati, perdita, distruzione o divulgazione. In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, saranno attivati i procedimenti di notifica previsti dagli artt. 33 e 34 GDPR.
12. Processi decisionali automatizzati
Non è previsto alcun processo decisionale basato unicamente su trattamenti automatizzati, compresa la profilazione, che produca effetti giuridici o incida in modo analogo significativamente sull'interessato.
13. Minori
Il Portale non è destinato a minori di 14 anni. Il Titolare non raccoglie consapevolmente dati di minori senza il consenso di chi esercita la responsabilità genitoriale, ove richiesto dalla legge. In caso di rilevazione di tali dati, provvederà alla cancellazione.
14. Modifiche all'informativa
Il Titolare può aggiornare la presente informativa per adeguarla a modifiche normative o organizzative. La versione aggiornata sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. Si invita a consultarla periodicamente.
