Informativa sul trattamento dei dati

PRIVACY POLICY E COOKIE POLICY
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

 

INTRODUZIONE

Il presente documento descrive la politica in materia di trattamento dei dati personali in relazione all’uso della piattaforma online “Lugano Eventi” (nel seguito la “Piattaforma”), composta dal sito www.luganoeventi.ch (nel seguito il “Sito”) e delle risorse ad esso collegate, incluse le pagine e i profili sui social media (in particolare: Facebook, Instagram e Twitter), nonché l’App per dispositivi mobili “Lugano Eventi” (nel seguito l’“App”), disponibile gratuitamente e senza registrazione presso gli store online.

La Piattaforma è destinata allo sostegno e allo sviluppo di attività culturali e di intrattenimento a livello locale. La Piattaforma è stata concepita per offrire alla popolazione una guida gratuita sui principali eventi pubblici e sulle strutture aperte al pubblico nella Città di Lugano.

La Piattaforma ha carattere puramente informativo e divulgativo.  Lugano Eventi non è responsabile dell’uso scorretto o improprio della Piattaforma da parte degli utenti, ovvero per i contenuti ed eventi da essi inseriti, essendo ogni utente esclusivamente responsabile nei confronti del pubblico per i contenuti e le opinioni pubblicati, rispettivamente per l’organizzazione degli eventi. Le condizioni che disciplinano nel dettaglio l’uso della Piattaforma sono descritte in un documento separato, accessibile a questo https://luganoeventi.ch/it/termini-condizioni. Lo stesso s’intende qui integralmente riprodotto e integrato.

I paragrafi A e B specificano la titolarità della Piattaforma, le coordinate per le comunicazioni e descrivono il meccanismo di accettazione e revisione del presente documento. I paragrafi C e D descrivono la politica del titolare relativa al trattamento dei dati personali degli utenti e ai cookies. Infine, il paragrafo E regola il diritto materiale applicabile alla relazione giuridica tra le parti e stabilisce il foro competente in caso di vertenza collegata a tale relazione.

Il presente documento informa l’utente, ai sensi e per gli effetti degli articoli 4 cpv. 5 della Legge federale sulla protezione dei dati (LPD) e, ove applicabile, degli art. 13 e 14 del Regolamento europeo (UE) 679/2016 (nel seguito “GDPR”), che i dati personali forniti oppure altrimenti acquisiti nell’ambito dell’attività della Piattaforma saranno oggetto di trattamento, nel rispetto dei principi enunciati dalle normative sopra indicate. Si precisa che il GDPR, conformemente all’art. 3 cpv. 2, si applica unicamente in caso di trattamenti di dati personali legati a:

  1. offerta di beni o servizi a persone fisiche nell’UE;
  2. monitoraggio del comportamento di persone fisiche nell’UE.

 

  1. TITOLARE DEL SITO E COMUNICAZIONI

Il Sito è di proprietà del Comune di Lugano (CH) (nel seguito il “Titolare”) ed è gestito dalla Divisione eventi e congressi della Città di Lugano.

Tutte le comunicazioni dovranno avvenire per iscritto e s’intenderanno validamente ed efficacemente eseguite alla ricezione delle stesse, se effettuate per posta ordinaria, rispettivamente al momento dell’invio della conferma di lettura, se effettuate per posta elettronica.

Contatti:

  • Divisione eventi e congressi, Dicastero cultura, sport ed eventi, Via Trevano 55, CH-6900 Lugano

 

2. ACCETTAZIONE E MODIFICA DELLA PRESENTE POLITICA

Mediante l’uso della Piattaforma, l’utente accetta i termini e le condizioni, nonché i trattamenti di dati personali descritti dalla presente politica, nella versione in vigore al momento dell’uso. La versione vigente può essere visualizzata cliccando sull’apposito link posto in calce al Sito. È responsabilità dell’utente verificare con cura lo stato dei termini e delle condizioni, nonché dell’informativa prima di utilizzare la Piattaforma, essendo riservato il diritto del Titolare di aggiornare il presente documento in qualsiasi momento e a propria discrezione, segnatamente in funzione dell’evoluzione del diritto applicabile, delle funzionalità, nonché dei servizi e dei prodotti messi a disposizione dell’utente.

Ove richiesto dalla legge, il Titolare richiederà un consenso espresso da parte dell’utente tramite i canali elettronici (online oppure tramite e-mail).

 

3. POLITICA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI

  1. Titolare del trattamento di dati

Titolare del trattamento di dati è il Comune di Lugano, rappresentato dagli organi e dalle istanze preposte conformemente alle normative comunali e cantonali vigenti.

Il Titolare può essere contattato mediante i recapiti specificati al par. A precedente.

 

       2. Incaricato comunale della protezione dei dati

Il Titolare, nell’ambito della promozione del rapporto di fiducia con l’utente in relazione al trattamento corretto dei suoi dati personali, ha nominato un incaricato comunale della protezione dei dati (con effetto dal 1.1.2020), il cui compito è di fornire consulenza al Titolare sul regime applicabile ai dati, condurre verifiche regolari, rispondere alle richieste di informazioni e dare seguito all’esercizio dei diritti degli utenti.

L’Incaricato comunale della protezione dei dati può essere contattato tramite posta ordinaria al seguente indirizzo:
Città di Lugano c/o Divisione affari giuridici
Via della Posta 8
6900 Lugano
telefono: +41 58 866 70 80
fax: +41 58 866 75 40

Qualsivoglia comunicazione relativa alla protezione dei dati personali può essere trasmessa anche al seguente indirizzo di posta elettronica: [email protected]

 

       3. Regime giuridico applicabile al trattamento di dati

Nell’ambito della gestione della Piattaforma, il Titolare, quale ente pubblico di diritto svizzero, esercita un’attività di natura economica che non deriva da un potere sovrano. Ciò considerato, il trattamento di dati personali degli utenti è per principio disciplinato dal diritto federale sulla protezione dei dati (LPD, RS 235.1).

Attraverso l’accesso e il successivo utilizzo della Piattaforma, l’utente manifesta, laddove necessario ai fini della liceità del trattamento, ossia in assenza di una base legale oppure di un trattamento collegato all’adempimento di un contratto o di un compito legale, il proprio consenso ai trattamenti di dati personali contemplati o presupposti dal presente documento.

Premesso che il Comune di Lugano di principio non effettua di principio trattamenti di dati personali che rientrano nel campo di applicazione del GDPR, come specificato in ingresso, ove il GDPR fosse eccezionalmente applicabile, il Titolare concede agli interessati le tutele previste dal GDPR medesimo (in particolare i diritti previsti dagli art. 12 – 23). Il testo del GDPR è consultabile attivando questo link.

 

      4. Nozioni e categorie di dati personali

Per dati personali s’intendono le indicazioni o informazioni che direttamente o indirettamente permettono di identificare una persona, sia essa fisica o giuridica (“Dati Personali”).

Sono considerati dati personali degni di particolare protezione segnatamente le informazioni sulle opinioni o sulle attività religiose, filosofiche, politiche o sindacali, la salute, la sfera intima o l’appartenenza a una razza, lo stato psichico, mentale o fisico, come pure quelle sui reati commessi, le relative pene inflitte e i provvedimenti adottati.

La Piattaforma non richiede / raccoglie / elabora dati personali degni di particolare protezione. Si raccomanda pertanto all’utente di non trasmettere spontaneamente informazioni di tale natura tramite la Piattaforma e le risorse correlate (in particolare: e-mail, formulario di contatto, social media ecc.).

 

     5. Finalità e liceità del trattamento

Il Titolare tratta i Dati Personali in relazione alle finalità riassunte nella seguente tabella.

Finalità del trattamento Motivo giustificativo Periodo conservazione dati
Fruizione della Piattaforma da parte dell’utente (Sito, App, Social Media, Newsletter) Interesse privato preponderante

| adempimento

obblighi contrattuali

90 giorni; l’informativa sui cookies e social plug-in è riservata
Analisi statistiche in merito all’uso della Piattaforma ai fini di sicurezza, ottimizzazione tecnica e valutazione / miglioramento di servizi e contenuti Interesse privato preponderante 90 giorni; l’informativa sui cookies è riservata (con particolare riferimento ai cookies statistico-analitici)
Attività di natura organizzativa, amministrativa, finanziaria e contabile e gestione dati clienti / utenti, a prescindere dalla natura dei dati trattati. In particolare, perseguono tali finalità le attività organizzative interne. Interesse privato preponderante | legge

 

Generale: 10 anni (obbligo legale di conservazione dei documenti con valore contabile); altrimenti, distruzione o anonimizzazione non appena raggiunta la finalità alla base del trattamento
Newsletter Interesse privato preponderante |

adempimento

obblighi contrattuali

(iscrizione volontaria dell’utente al servizio)

Fino a cancellazione dell’iscrizione (opting – out)
Formulario online di segnalazione eventi Interesse privato preponderante | adempimento

obblighi contrattuali (notifica volontaria dell’utente – promotore dell’evento)

Generale: 12 mesi; 10 anni qualora la comunicazione abbia valenza contabile, contrattuale o commerciale
Comunicazioni e-mail e postali Interesse privato preponderante | adempimento

obblighi contrattuali

Generale: 12 mesi; 10 anni qualora la comunicazione abbia valore contabile, contrattuale o commerciale
Localizzazione Interesse privato preponderante 90 giorni; l’informativa sui cookies è riservata (con particolare riferimento ai cookies statistico-analitici)

Il Titolare raccoglie e tratta i Dati Personali necessari per rendere possibile, rispettivamente ottimizzare, l’uso della Piattaforma. Tali dati comprendono le informazioni concernenti l’utilizzo del Sito e dell’App, in particolare la corrispondenza tra le parti, l’indirizzo e-mail, l’indirizzo IP del dispositivo dell’utente, la sua localizzazione approssimativa quando utilizza la Piattaforma mediante analisi dell’indirizzo IP fornito dal provider di accesso a internet, l’identificativo univoco del dispositivo mobile, le caratteristiche del browser (tipologia, lingua, plug-in installati ecc.), le pagine visitate, la durata della permanenza sul Sito, i collegamenti attivati, i cookie. Tali dati vengono trattati in maniera automatizzata per ricavare informazioni analitico-statistiche sull’uso della Piattaforma, consentire la navigazione sul Sito o l’uso dell’App, valutare l’introduzione di nuove funzionalità, migliorare la qualità dei servizi offerti, misurare l’uso del Sito e dell’App e ottimizzarne la fruibilità.

La Piattaforma tratta i Dati Personali trasmessi volontariamente dall’utente, in particolare mediante il formulario di segnalazione online o la posta elettronica, ai fini di comunicazione, adempimento contrattuale oppure di messa a disposizione delle informazioni richieste.

La Piattaforma non elabora, né trasmette contenuti o messaggi pubblicitari concepiti in base al comportamento dell’utente online e/o attraverso l’App e/o altri social media oppure l’uso della Newsletter. La Piattaforma non profila l’utente, non monitora l’utilizzo di risorse online o della posta elettronica esterne al dominio luganoeventi.ch (salvo ricevere l’indicazione della risorsa online dalla quale l’utente giunge sul Sito). La Piattaforma non vende, affitta, commercia e/o presta Dati Personali a terzi.

Si raccomanda di non trasmettere per e-mail informazioni e/o documenti contenenti informazioni personali e/o confidenziali, trattandosi di un mezzo di comunicazione insicuro e che non garantisce la tutela della riservatezza. Il Comune di Lugano è disponibile a fornire, su richiesta dell’utente, canali sicuri di comunicazione elettronica per trasmettere dati sensibili.

 

      6. Obbligo di conferimento dati; alternative alla comunicazione digitale

A parte quanto specificato per i dati necessari per rendere possibile, rispettivamente ottimizzare, l’uso della Piattaforma, l’utente è libero di fornire o meno i Dati Personali.

Il mancato conferimento dei dati necessari, ad esempio il blocco generalizzato dei cookies oppure l’omessa comunicazione di un indirizzo e-mail nell’ambito dell’iscrizione alla Newsletter oppure ancora la mancata compilazione dei dati obbligatori previsti dal formulario di segnalazione degli eventi online, comporterà l’impossibilità di ottenere quanto richiesto o di usufruire pienamente dei servizi digitali offerti dal Titolare.

In generale, il Titolare sottolinea che l’interessato ha la facoltà di utilizzare i canali ordinari di comunicazione, quali il telefono e la posta ordinaria, qualora non intendesse usufruire dei canali elettronici. La Newsletter, per contro, per motivi di economicità, viene fornita solo elettronicamente.

 

     7. Trasferimento dati verso un paese terzo e/o un’organizzazione internazionale

I Dati Personali vengono per principio trattati e conservati dal Titolare per il tramite di servizi e infrastrutture informatiche proprie localizzate in Svizzera.

Ove opportuno, tenuto conto della finalità del trattamento, seppur nei limiti dello stretto necessario, i Dati Personali potranno essere trasferiti all’estero (rispetto alla Svizzera), limitatamente all’Unione Europea o a Paesi che garantiscono una tutela adeguata dei dati personali (rispetto al diritto svizzero) come da Elenco stabilito dall’Autorità federale (link), rispettivamente dall’Autorità europea competente in relazione ai trattamenti di dati (eccezionalmente) assoggettati al GDPR. L’interessato ha diritto di ottenere una copia di tali dati, indicando il motivo e comprovando la propria legittimazione.

In caso di trasferimento verso paesi extra-europei, in particolare gli Stati Uniti, il cui il livello di protezione dei dati non è stato ritenuto generalmente adeguato dalle Autorità UE e CH, i dati personali potranno essere trasferiti solo a persone fisiche, enti e società che abbiano aderito a specifici accordi e/o strumenti internazionali aventi per oggetto la tutela dei dati personali (ad esempio: Swiss / EU – US Privacy Shield). L’interessato potrà ottenere informazioni circa le misure di garanzia adottate per il trasferimento dei Dati Personali rivolgendo una richiesta al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.

 

    8. Periodo di conservazione dei dati personali

La Piattaforma conserva i Dati Personali fintanto che la loro conservazione sia necessaria in considerazione delle finalità per le quali i dati sono stati raccolti, rispettivamente nella misura in cui sussista un obbligo legale di conservazione (di norma 10 anni) (cfr. tabella sub lett. e) precedente). È riservato l’esercizio di eventuali diritti dell’utente alla cancellazione anticipata dei Dati Personali.

Decaduta la finalità della raccolta dei Dati Personali, rispettivamente scaduto l’obbligo di conservazione stabilito dalla legge, al più tardi entro 30 giorni, il Titolare provvede alla cancellazione definitiva e sicura dei dati o, in alternativa, alla loro anonimizzazione.

L’accesso alla politica dettagliata e aggiornata in materia di conservazione dei dati personali può essere richiesto al Titolare del trattamento per e-mail, indicando il motivo e comprovando la propria legittimazione.

 

    9. Formulario di segnalazione evento

Il Sito mette a disposizione un formulario di segnalazione evento online, basato su un plug-in di terze parti. Il plug-in è impostato per inviare automaticamente i dati inseriti nel formulario tramite e-mail al Titolare, senza conservarne copia.

Il Titolare non ha alcun potere d’intervento sullo sviluppatore e/o sul servizio, per cui non è in grado di rilasciare informazioni e/o garanzie sulla qualità e in tema di trattamento dei dati personali. L’utente può assumere tutte le informazioni rilevanti visitando il sito dello sviluppatore (https://contactform7.com/).

Qualora non intendesse accettare il servizio di terzi, l’utente può rinunciare al formulario online e inviare una segnalazione facendo capo ai vari strumenti / recapiti specificati al par. A precedente.

 

       10. Newsletter

La Newsletter non persegue alcuna finalità propria di marketing, né di profilazione. Si tratta di un servizio messo gratuitamente a disposizione della popolazione.

La Newsletter viene trasmessa esclusivamente a coloro che si sono registrati a tal fine fornendo il proprio indirizzo e-mail, la data di nascita e le aree di interesse. La cancellazione immediata dalla lista dei destinatari è possibile in ogni momento e con effetto immediato attivando il collegamento dedicato posto in calce a ogni e-mail.

La mancata iscrizione alla Newsletter oppure la cancellazione dalla lista dei destinatari non pregiudicano, né riducono in alcun modo la fruibilità della Piattaforma.

Il Titolare non monitora il comportamento e non profila i destinatari della Newsletter. Essa non rileva l’apertura o meno dell’e-mail e l’attivazione dei collegamenti contenuti al suo interno.

Il Titolare non trasferisce gli indirizzi e-mail degli utenti a terzi, fatta eccezione per il fornitore esterno del servizio di Newsletter, il quale riceve gli indirizzi e-mail dei destinatari funzionalmente alla gestione della Newsletter. Quest’ultimo deve essere stabilito in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se ha aderito allo US – CH/UE Privacy Shield).

 

11. Social media

Il Titolare detiene e gestisce pagine e profili sui principali social media, quali Facebook e Instagram.

La Piattaforma consente all’utente di condividere contenuti attraverso i social media tramite l’attivazione dei cosiddetti widget (cfr. par. D seguente).

Si attira l’attenzione dell’utente sul fatto che i social media raccolgono, trattano e comunicano a terzi, inclusi i terzi stabiliti in Stati che non proteggono adeguatamente i dati personali (rispetto al diritto svizzero), in maniera estesa, dati personali relativi all’utente. Utilizzando tali risorse, sulle quali il Titolare non detiene alcun potere di controllo, l’utente prende atto e accetta che si applicano le disposizioni sulla privacy e sulla protezione dei dati emanate dai singoli social media e valide al momento dell’accesso (in particolare: Facebook, Instagram, e Twitter,).

L’utente s’impegna ad astenersi dall’uso dei social media qualora non fosse d’accordo con le regole stabilite dai relativi provider.

 

12. App per dispositivi mobili

Con lo scaricamento dell’App sul proprio dispositivo, l’utente conferisce le seguenti autorizzazioni ad acquisire informazioni personali attraverso il dispositivo mobile in relazione al funzionamento e all’uso del dispositivo medesimo:

  • luogo: ubicazione approssimativa mediante analisi dell’indirizzo IP fornito dal provider di accesso a internet;
  • Foto/elementi multimediali/file/spazio di archiviazione: lettura / modifica / eliminazione contenuti memoria USB;
  • altro: ricevere dati da Internet, visualizzare connessioni di rete, accesso pieno alla rete e prevenzione della messa in stand-by del dispositivo.

 

13. Dati relativi a minori

Il trattamento giustificato dal consenso dell’interessato è lecito ove il minore che abbia manifestato il consenso abbia almeno 16 anni. Ove il minore abbia un’età inferiore ai 16 anni, il trattamento dei dati personali è lecito soltanto e nella misura in cui il consenso sia prestato o autorizzato dal rappresentante legale. Il Titolare si adopererà in ogni modo ragionevole e in considerazione delle tecnologie disponibili per verificare che il consenso prestato dal rappresentante legale sia effettivo. Tuttavia, non sarà in alcun modo responsabile di eventuali dichiarazioni mendaci che dovessero essere fornite dal minore e, in ogni caso, qualora accertasse la falsità della dichiarazione, provvederà alla cancellazione immediata di ogni dato personale e di qualsivoglia materiale acquisito. Il Titolare agevolerà le richieste inerenti ai dati personali dei minori provenienti dal rappresentante legale.

 

14- Responsabili del trattamento dei dati, destinatari o categorie di destinatari, accesso ai dati

I Dati Personali forniti dall’utente potranno essere comunicati a destinatari che tratteranno i dati in qualità di Responsabili del trattamento e/o in qualità di persone fisiche che agiscono sotto l’autorità del Titolare o del Responsabile. Ove operino in piena autonomia, i soggetti assumono la posizione di distinti Titolari del trattamento.

Riservate le trasmissioni di dati previste dalla legge, i dati potranno essere comunicati a destinatari appartenenti alle seguenti categorie:

  • soggetti che forniscono servizi per la gestione dei sistemi informativi e di telecomunicazione usati dal Titolare del trattamento per la messa a disposizione della Piattaforma e per l’organizzazione, la programmazione, la realizzazione e l’esecuzione delle attività legate alla Piattaforma;
  • soggetti che prestano servizi al Titolare del trattamento, ad esempio nel campo legale, contabile, amministrativo, fiscale e della revisione.

Nell’ambito della gestione della Piattaforma (in particolare: Newsletter, manutenzione, traduzione, hosting e accesso a Internet), il Titolare si avvale di fornitori esterni di beni e/o di servizi stabiliti e attivi in Svizzera, nell’UE oppure negli USA (in quest’ultimo caso solo se il fornitore ha aderito allo US – CH/UE Privacy Shield).

I fornitori esterni hanno accesso ai dati solo nella misura strettamente necessaria per il corretto ed efficiente svolgimento dei propri compiti, previa assunzione, mediante convenzione, di un obbligo di riservatezza e non uso in relazione ai Dati Personali.

L’elenco completo ed aggiornato dei Responsabili del trattamento è disponibile in visione presso la sede sociale agli interessati che abbiano indicato per iscritto il motivo della richiesta e comprovato la propria legittimazione. Per ragioni di sicurezza informatica, talune informazioni potrebbero risultare anonimizzate o mascherate.

 

15. Comunicazioni via e-mail, rischi

Si rende attento l’utente che (i) l’uso dell’e-mail non assicura la riservatezza e l’integrità dei dati in transito, (ii) numerosi fornitori di servizi di posta elettronica sono localizzati o detengono i propri dati in Paesi che non garantiscono una protezione adeguata dei dati personali (ad esempio gli USA, vedi lista ufficiale aggiornata scaricabile qui), (iii) l’utilizzazione di un tale servizio e-mail determina il trasferimento e la conservazione di dati in un Paese che non garantisce una protezione adeguata di tali dati.

L’utente autorizza il Titolare (inclusi organi, ausiliari, mandatari e delegatari) a trasmettere mediante posta elettronica ordinaria (non certificata e/o crittografata) documenti e/o informazioni, incluse quelli contenenti dati personali e/o confidenziali, utilizzando l’indirizzo e-mail fornito dall’utente in risposta alle richieste dell’utente ricevute via posta, telefono o e-mail. L’utente, in piena coscienza dei rischi sopra menzionati, esonera il Titolare da ogni responsabilità in caso di accesso non autorizzato di terzi ai documenti e/o alle informazioni personali e/o confidenziali trasmessi o ricevuti via e-mail dal Titolare e/o dai suoi organi e ausiliari.

 

16. Collegamenti verso risorse di terzi

La Piattaforma contiene collegamenti verso siti, servizi, prodotti e altre risorse di Internet riferibili a terze parti (inclusi i social media e i plug-in). Il Titolare non è in alcun modo responsabile per i contenuti, la sicurezza e la fruibilità di tali risorse; in particolare, il Titolare non verifica la politica, né rilascia garanzie in tema di tutela della privacy e dei dati personali da parte di detti terzi.

 

17. Sicurezza

La Piattaforma implementa le misure di sicurezza ragionevolmente imposte dalle circostanze e proporzionate ai rischi contro l’accesso non autorizzato, l’utilizzo, la trasmissione, l’alterazione, la perdita, l’indisponibilità o la distruzione dei Dati Personali. Tali misure comprendono provvedimenti di natura tecnica e organizzativa. Tuttavia, considerata la natura di Internet quale “rete aperta”, il Titolare non può garantire, né garantisce, che dati in transito non siano intercettati o acquisiti da terzi non autorizzati.

 

18. Diritti dell’utente

Entro i limiti stabiliti dalla LPD, l’interessato può, in particolare:

  • ottenere la rettifica di dati personali inesatti (art. 5 cpv. 2 LPD);
  • chiedere gratuitamente e con risposta scritta se vengono trattati dati che lo concernono (art. 8 cpv. 1 LPD);
  • far interrompere o revocare il consenso al trattamento di dati personali (art. 12 cpv. 2 lett. b) LPD);
  • far interrompere un’elaborazione illecita di dati personali (art. 12 cpv. 2 lett. a) LPD);
  • impedire, in assenza di giustificazione, la comunicazione a terzi di dati personali degni di particolare protezione o profili della personalità (art. 12 cpv. 2 lett. c) LPD);
  • chiedere che l’elaborazione dei dati venga bloccata, che se ne impedisca la comunicazione a terzi o che i dati personali siano rettificati o distrutti (art. 15 cpv. 1 LPD);
  • se non può essere dimostrata né l’esattezza né l’inesattezza dei dati personali, chiedere che si aggiunga ai dati una menzione che ne rilevi il carattere contestato (art. 15 cpv. 1 LPD);
  • chiedere che la rettifica, la distruzione, il blocco, segnatamente quello della comunicazione a terzi, nonché la menzione del carattere contestato o la sentenza siano comunicati a terzi o pubblicati (art. 15 cpv. 3 LPD);
  • far distruggere i dati personali raccolti, conservati o utilizzati in modo illecito;
  • far costatare l’illegalità di un’elaborazione di dati personali.

 

Se il trattamento di dati rientra nel campo di applicazione territoriale di cui all’art. 3 GDPR, l’interessato può far valere i diritti come espressi dagli artt. 15, 16, 17, 18, 19, 20, 21, 22 GDPR, rivolgendosi al Titolare oppure al responsabile del trattamento. Il testo del GDPR è consultabile attivando questo link. L’utente ha il diritto, in qualunque momento, nei limiti e alle condizioni stabilite dal GDPR, di chiedere al Titolare del trattamento l’accesso ai suoi dati personali, la rettifica, la cancellazione degli stessi, la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento nonché di esercitare il diritto alla portabilità di tali dati. Qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a) oppure sull’articolo 9, paragrafo 2, lettera a) GDPR, l’utente ha il diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L’utente ha il diritto di proporre reclamo all’Autorità di controllo competente. Nel caso di richiesta di portabilità del dato, il Titolare del trattamento fornisce all’utente, in un formato strutturato di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano, fatto salvo i commi 3 e 4 dell’art. 20 GDPR.

3. COOKIE E SOCIAL MEDIA PLUG-IN

 

INTRODUZIONE

Il presente capitolo descrive la politica della Piattaforma in relazione al trattamento dei dati personali degli utenti in relazione ai cosiddetti “cookie” e “widget”.

 

  1. Cosa sono i cookie?

I cookie sono file di testo depositati nel browser dell’utente da siti / App o server durante la navigazione sul web. Grazie ai cookie, tali siti o server sono in grado di riconoscere il browser durante la navigazione e successivamente. I cookie contribuiscono a migliorare l’esperienza dell’utente online, ad esempio conservando nel tempo le preferenze espresse dall’utente oppure evitando all’utente di dover eseguire il log-in ad ogni cambio di pagina. I cookie possono essere utilizzati anche per monitorare il comportamento dell’utente online, con conseguente impatto sulla privacy dell’utente.

 

2. Cosa sono i social media plug-in e i widget?

I social plug-in consistono in moduli software opzionali che collegano i siti web ai social media, onde consentire agli utenti di interagire agevolmente con i contenuti dei siti (ad esempio: “Like” o condivisione attraverso Facebook di un contenuto interessante del Sito). I plug-in social comprendono i cosiddetti “widget”, elementi di comando grafici che vengono inseriti nelle sezioni corrispondenti del sito web, onde consentire all’utente di accedere alle funzionalità del plug-in. Cliccando sul widget, l’utente promuove quest’ultimo sul corrispondente social media con un semplice click. Se l’utente attiva il plug-in, il suo browser effettua un collegamento diretto ai server del fornitore del plug-in (ad esempio Facebook). Il contenuto del plug-in viene trasmesso direttamente dal rispettivo fornitore al browser dell’utente e inserito nella pagina. Con l’utilizzo dei social plug-in, determinate informazioni personali vengono trasmesse al fornitore del plug-in e da questo trattate. Anche se l’utente non è un registrato al social media, esiste la possibilità che questi raccolga l’indirizzo IP tramite il social media plug-in. Se l’utente è registrato, il social media può collegare la visita delle pagine web al profilo personale nel social media. Se l’utente interagisce con un plug-in, la relativa informazione sarà trasmessa direttamente ai server del fornitore del plug-in. Le informazioni vengono inoltre pubblicate sul social media e pertanto mostrate ai contatti dell’utente oppure rese pubbliche (in caso di profilo pubblico).

 

3. Le tipologie di cookie

I cookie possono essere suddivisi in varie tipologie. Considerando il soggetto che deposita il cookie sul terminale dell’utente, se esso coincide con il titolare del sito visitato, il cookie è detto di “prima parte”, mentre se si tratta di un sito/server terzo, il cookie è detto di “terza parte”. Considerando la durata del cookie, i cookie “di sessione” vengono depositati in funzione dell’accesso al sito e vengono pertanto eliminati alla chiusura del browser. I cookie “persistenti” restano invece memorizzati nel dispositivo dopo la chiusura del browser (e fino alla scadenza prevista dal cookie). Considerando le finalità del cookie, occorre distinguere in particolare i cookie “tecnici” dai cookie “di profilazione”. I cookie tecnici rendono possibile la navigazione web, rispettivamente l’erogazione del servizio richiesto dall’utente. Essi non vengono utilizzati per altri scopi e in genere sono gestiti dal titolare del sito visitato. I cookie “analytics” o “statistici” sono assimilati ai cookie tecnici laddove utilizzati direttamente dal titolare del sito per raccogliere informazioni, in forma aggregata, sul numero degli utenti e su come questi interagiscono con il sito. I cookie di profilazione sono generalmente cookie di terza parte utilizzati per allestire un profilo dell’utente basato sul suo comportamento online e sulle sue abitudini al fine di sottoporgli messaggi pubblicitari personalizzati.

 

4. Quali cookie implementa la Piattaforma?

In generale

La Piattaforma implementa cookie tecnici e cookie statistico – analitici persistenti, in particolare allo scopo di personalizzare la configurazione della Piattaforma, analizzare l’uso della Piattaforma da parte degli utenti, mantenere attiva la navigazione, analizzare il flusso di traffico, garantire la sicurezza, nonché ai fini dell’amministrazione del sistema.

Elenco dei cookies attivi, finalità e durata

La Piattaforma implementa i seguenti cookie:

 

  1. Cookie tecnici o analitici di prima parte
  • Denominazione: i18n_redirected
  • Tipologia: Tecnico
  • Finalità: Impostazione lingua utente
  • Durata: 365 giorni
  • Necessità ai fini dell’uso del Sito: SI

 

  • Denominazione: _ga
  • Tipologia: Analitico
  • Finalità: Riconoscimento utente su più sessioni per scopi analitici
  • Durata: 90 giorni
  • Necessità ai fini dell’uso del Sito: NO

 

  • Denominazione: _gid
  • Tipologia: Analitico
  • Finalità: Riconoscimento utente su più sessioni per scopi analitici
  • Durata: 24 ore
  • Necessità ai fini dell’uso del Sito: NO

 

 

  • Denominazione: _gat_gtag_UA_784170_36
  • Tipologia: Analitico
  • Finalità: Contiene informazioni relative ad eventuali campagne pubblicitarie effettuate dalla Città di Lugano su Google Ads. Le conversioni (visite da utenti che hanno cliccato su di una pubblicità) vengono tracciate a meno che non si facia un “opt-out”.
  • Durata: 90 giorni
  • Necessità ai fini dell’uso del Sito: NO

 

 

 

5. Affermazioni del Titolare in materia di social media plug-in

In generale

I social plug-in, ove presenti, sono impostati nella procedura a “due click”, per cui il plug-in viene attivato solo se l’utente clicca sul relativo widget.

 

Elenco dei social media plug-in attivi, fornitori, protezione dei dati

  • Facebook; politica protezione dei dati e privacy (link)
  • Instagram: politica protezione dei dati e privacy (link)

 

 

6. Possibilità di disattivazione o cancellazione, conseguenze tecniche

Cookie

L’utente ha la possibilità di impostare il proprio browser affinché lo informi della ricezione di un cookie oppure blocchi i cookie (in maniera generalizzata oppure per tipologia di cookie oppure ancora per sito di provenienza). Il blocco generalizzato dei cookie, dato che lo stesso si applica anche ai cookie tecnici, può determinare gravi limitazioni nell’uso della Piattaforma (in particolare del Sito). L’utente ha la possibilità di cancellare i cookie dalla memoria del browser, come pure di impostare il browser affinché cancelli automaticamente i cookie alla chiusura del programma (scelta consigliata).

Per default i browser accettano automaticamente i cookie. Le istruzioni per disattivare o cancellare i cookie sono reperibili sul sito dello sviluppatore del proprio browser; rinviamo alle seguenti istruzioni per i browser più comuni: Microsoft Internet Explorer e Edge; Google Chrome; Apple Safari; Mozilla Firefox e Opera.

Vi sono ulteriori metodi per ridurre il rischio di tracciamento online, fra i quali (cumulativamente):

  • attivare l’opzione DoNotTrack sul browser (se disponibile);
  • utilizzare la funzionalità di navigazione “privata” o “anonima” del browser (se disponibile), la quale impedisce che i cookie vengano mantenuti sul dispositivo dopo la navigazione;
  • installare sul browser privacy plug-in quali, ad esempio, uBlock Origin, Privacy Badger o Ghostery;
  • esercitare il diritto di essere esclusi da specifici schemi di pubblicità comportamentale (ad esempio: DAA Consumer Opt-Out Page; NAI Consumer Opt-Out Page).

 

Social media plug-in

Se l’utente vuole ridurre il rischio che i social media relazionino i dati raccolti dalla Piattaforma al profilo personale nel rispettivo social media, si consiglia di effettuare il log-out dal rispettivo social media e cancellare tutti i dati di navigazione dal browser prima di visitare le nostre pagine web. L’utente può impedire del tutto il caricamento dei plug-in anche con add-ons specializzati per il browser (soluzione raccomandata), quali, ad esempio, NoScript o Ghostery.

 

4. DIRITTO APPLICABILE E FORO COMPETENTE

Il rapporto giuridico tra l’utente e il titolare del Sito con riferimento all’accesso e all’uso del Sito (e delle risorse correlate) è regolato dal diritto materiale svizzero, escluse le norme di diritto internazionale privato.

Le parti scelgono la Pretura di Lugano (TI) quale Tribunale esclusivamente competente in caso di controversia scaturente o semplicemente connessa con l’utilizzo del Sito. Il titolare del Sito si riserva il diritto di adire il Giudice competente presso la sede, la succursale o il domicilio dell’utente.

 

Data di messa in vigore: 20.01.2020