Informativa sul trattamento di dati personali ai sensi del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (GDPR). In vigore dal 30/03/2022
La presente informativa tiene conto di quanto indicato dal GDPR e dal Codice della Privacy (D. Lgs 30 giugno 2003 n. 196). Il documento è stato redatto anche in base alle Linee Guida del Garante Privacy (soprattutto le Linee Guida di contrasto allo spam emesse dl Garante Privacy il 4 luglio 2013).
Titolare del Trattamento: BIBLIOTECA POPOLARE di RHO A.P.S., Via De Amicis, 6 – 20017 RHO (MI), Camera di Commercio di Milano, P.IVA 1128050015, Email:
Sito al quale si riferisce la presente privacy policy: (Sito).
Il Titolare del Trattamento non ha nominato un DPO. Pertanto, Lei può inviare qualsiasi richiesta di informazioni direttamente al Titolare del Trattamento.
Il presente documento descrive come il Titolare del Trattamento tratta i Suoi dati personali conferiti sul Sito.
Di seguito vengono descritti i principali trattamenti dei Suoi dati personali. Viene in particolare spiegata la base giuridica del trattamento, se il conferimento è obbligatorio e le conseguenze del mancato conferimento di dati personali. Per descrivere al meglio i Suoi diritti, qualora necessario, abbiamo specificato se e quando un determinato trattamento di dati personali non viene effettuato.
Registrazione sul Sito
Il Sito non offre la possibilità di registrazione. Pertanto, il Titolare del Trattamento non tratta i Suoi dati personali per questa finalità.
Acquisti sul Sito
Sul Sito non è possibile effettuare acquisti. Pertanto, i Suoi dati personali non saranno trattati per questa finalità.Il Titolare del Trattamento non tratta i dati dell’utente per inviare email di “remainder” di acquisto di prodotti e/o servizi del Titolare stesso.
Rispondere alle Sue richieste
I Suoi dati verranno trattati per rispondere alle Sue richieste di informazioni. Il conferimento è facoltativo, ma il Suo rifiuto comporterà l’impossibilità per il Titolare del Trattamento di rispondere alle Sue domande. La base giuridica del trattamento è il legittimo interesse del Titolare del Trattamento a dare seguito alle richieste dell’utente. Questo legittimo interesse è equivalente all’interesse dell’utente a ricevere risposta alle comunicazioni inviate al Titolare del Trattamento.
Marketing generico
Il Titolare del Trattamento non Le invierà materiale pubblicitario e/o newsletter relativo a prodotti propri o di terzi.
Il Titolare del Trattamento non effettua “profilazione” con i Suoi dati personali. Pertanto, non Le invierà materiale pubblicitario e/o newsletter relativi a prodotti propri o di terzi di Suo specifico interesse.
Cessione dei dati
Il Titolare del Trattamento non cede a terzi i Suoi dati personali.
Il Sito non implementa strumenti di geolocalizzazione dell’indirizzo IP dell’utente.
Comunicazione dei dati personali
Nell’ambito della propria ordinaria attività, il Titolare del Trattamento può comunicare i Suoi dati personali a determinate categorie di soggetti. All’articolo 2 Lei può trovare l’elenco dei soggetti ai quali il Titolare del Trattamento comunica i Suoi dati personali. Per agevolare la tutela dei Suoi diritti, l’articolo 2 può specificare in alcuni casi quando i Suoi dati non vengono comunicati a terzi.
La “comunicazione” a terzi del dato personale è diversa dalla “cessione” (disciplinata al punto che precede). Infatti, nella comunicazione il terzo al quale è trasmesso il dato può usarlo solo per le specifiche finalità descritte nel rapporto con il Titolare del Trattamento. Nella cessione, invece, il terzo diventa Titolare del Trattamento autonomo del dato personale. Inoltre, per cedere i Suoi dati personali a terzi è sempre richiesto il Suo consenso.
Fermo quanto precede, resta inteso che il Titolare del Trattamento potrà comunque utilizzare i Suoi dati personali per dare corretto adempimento agli obblighi previsti dalle leggi in vigore.
Art. 1 Modalità di trattamento
1.1 Il trattamento dei Suoi dati personali sarà principalmente effettuato con l’ausilio di mezzi elettronici o comunque automatizzati, secondo le modalità e con gli strumenti idonei a garantirne la sicurezza e la riservatezza in conformità al GDPR.
1.2 Le informazioni acquisite e le modalità del trattamento saranno pertinenti e non eccedenti rispetto alla tipologia dei servizi resi. I Suoi dati saranno altresì gestiti e protetti in ambienti informatici sicuri e adeguati alle circostanze.
1.3 {dati-particolari}
1.4 Tramite il Sito non vengono trattati dati giudiziari.
Art. 2 Comunicazione dei dati personali
Il Titolare del Trattamento può comunicare i Suoi dati personali a categorie determinate di soggetti. Di seguito vengono indicati i soggetti ai quali il Titolare del Trattamento si riserva di comunicare i Suoi dati:
- Il Titolare del Trattamento può comunicare i Suoi dati personali a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati personali in forza di provvedimenti normativi o amministrativi.
- I Suoi dati personali possono essere comunicati anche a tutti quei soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale, Uffici Giudiziari, Camere di Commercio, Camere ed Uffici del Lavoro, ecc.), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi derivanti dalla legge.
- Il Titolare del Trattamento si avvale di dipendenti e/o collaboratori a qualsiasi titolo. Per il corretto funzionamento del Sito il Titolare del Trattamento può comunicare i Suoi dati personali a questi dipendenti e/o collaboratori.
- Nella propria ordinaria attività di gestione del Sito, il Titolare del Trattamento si avvale di società, consulenti o professionisti incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione degli hardware e software del Titolare del Trattamento o di cui quest’ultimo si serve per l’erogazione dei propri servizi. Pertanto, solo con riferimento a queste finalità, i Suoi dati potranno essere trattati anche da questi soggetti.
- Il Titolare del Trattamento non si avvale di piattaforme CRM (società che svolgono in particolare l’attività di inviare comunicazioni automatizzate agli utenti). Pertanto, i Suoi dati personali non vengono comunicati a queste società.
- Il Titolare del Trattamento non si avvale di società esterne per prestare il servizio di customer care.
Il Titolare si riserva la facoltà di modificare il sopra indicato elenco in base alla propria ordinaria operatività. Pertanto, Lei è invitato ad accedere con regolarità alla presente informativa per controllare a quali soggetti il Titolare del Trattamento comunica i Suoi dati personali.
Art. 3 Conservazione dei dati personali
3.1 Il presente articolo descrive per quanto tempo il Titolare del Trattamento si riserva il diritto di conservare i Suoi dati personali.
- I Suoi dati personali saranno conservati per il solo tempo necessario a garantire la corretta prestazione dei servizi offerti tramite il Sito.
3.2 Fermo quanto previsto all’articolo 3.1, il Titolare del Trattamento può conservare i Suoi dati personali per il tempo richiesto da normative specifiche, come di volta in volta modificate.
Art. 4 Trasferimento dei dati personali
4.1 Il Titolare del Trattamento ha sede all’interno dell’Unione europea. Pertanto, il trattamento dei Suoi dati è sicuro dal punto di vista normativo in quanto disciplinato dal GDPR. Qualora il trasferimento dei Suoi dati personali avvenga in un Paese extra-UE e per il quale la Commissione europea ha espresso un giudizio di adeguatezza, il trasferimento si ritiene in ogni caso sicuro dal punto di vista normativo. Il presente articolo 4.1 indica di volta in volta i Paesi nei quali i Suoi dati personali possono essere eventualmente trasferiti e dove la Commissione europea ha espresso un giudizio di adeguatezza.
- Si invita pertanto l’utente ad accedere con regolarità al presente articolo per verificare se il trasferimento dei Suoi dati personali avviene in un Paese con queste caratteristiche.
4.2 Fermo quanto indicato all’articolo 4.1, i Suoi dati possono essere trasferiti anche in Paesi extra-UE e per i quali la Commissione europea non ha espresso un giudizio di adeguatezza. Lei è pertanto invitato a visionare con regolarità il presente articolo 4.2 per appurare in quali di questi Paesi i Suoi dati sono eventualmente trasferiti.
4.3 In questo articolo il Titolare del Trattamento indica i Paesi presso i quali eventualmente dirige in modo specifico la propria attività. Questa circostanza può implicare l’applicazione della normativa del Paese di riferimento, unitamente a quella del GDPR.
- Su richiesta dell’utente, il Titolare del Trattamento applicherà al trattamento dei dati personali la normativa eventualmente più favorevole prevista dalla legislazione nazionale dell’utente stesso.
Art. 5. Diritti dell’interessato
Ai sensi dell’art. 13 del Regolamento Privacy, il Titolare del Trattamento La informa che Lei ha diritto di:
- chiedere al Titolare del Trattamento l’accesso ai Suoi dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che La riguardano o di opporsi al loro trattamento, oltre al diritto alla portabilità dei dati
- revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca
- proporre reclamo a un’autorità di controllo (es.: il Garante per la protezione dei dati personali).
I diritti di cui sopra potranno essere esercitati con richiesta rivolta senza formalità ai contatti indicati in Premessa.
Art. 6. Modifiche e Miscellanea
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone idonea pubblicità agli utenti del Sito e garantendo in ogni caso una adeguata ed analoga protezione dei dati personali. Al fine di visionare eventuali modifiche, Lei è invitato a consultare con regolarità la presente informativa. In caso di modifiche sostanziali alla presente informativa privacy, il Titolare del Trattamento ne potrà dare comunicazione anche tramite email.
Privacy policy on the processing of personal data pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 (GDPR). Effective as of 30/03/2022
This information takes into account the provisions of the GDPR and the Privacy Code (Legislative Decree 30 June 2003 n. 196). The document has also been drafted in accordance with the Guidelines of the Privacy Guarantor (especially the Guidelines for combating spam issued by the Privacy Guarantor on July 4, 2013).
Data Controller: BIBLIOTECA POPOLARE di RHO A.P.S., Via De Amicis, 6 – 20017 RHO (MI), Camera di Commercio di Milano, P.IVA 1128050015, Email:
Site to which this privacy policy refers: (Sito).
The Data Controller has not appointed a DPO. Therefore, you may send any inquiries directly to the Data Controller.
This document describes how the Data Controller processes your personal data.
The following describes the main processing of your personal data. In particular, we explain the legal basis of the processing, whether the provision of personal data is compulsory and the consequences of not providing personal data. To better describe your rights, if necessary, we have specified if and when a certain processing of personal data is not carried out.
Site registration
The Site does not offer the possibility of registration. Therefore, the Data Controller does not process your personal data for this purpose.
Purchases on the Site
It is not possible to make purchases on the Site. Therefore, your personal data will not be processed for this purpose.The Data Controller does not process the user’s data to send “remainder” emails to purchase products and/or services from the Data Controller.
Answering your requests
Your data will be processed to respond to your requests for information. The conferment is optional, but your refusal will make it impossible for the Data Controller to answer your questions. The legal basis for the processing is the legitimate interest of the Data Controller in fulfilling your requests. This legitimate interest is equivalent to the user’s interest in receiving a response to communications sent to the Data Controller.
The Data Controller will not send you advertising material and/or newsletters regarding its own products or those of third parties.
The Data Controller does not carry out “profiling” with your personal data. Therefore, it will not send you advertising material and/or newsletters relating to its own products or third parties of your specific interest.
Data transfer
The Data Controller does not transfer your personal data to third parties.
The Site does not implement tools to geolocate the user’s IP address.
Communication of personal data
As part of its ordinary business, the Data Controller may communicate your personal data to certain categories of subjects. In article 2 you can find the list of subjects to which the Data Controller communicates your personal data. In order to facilitate the protection of your rights, Article 2 may specify in certain cases when your data is not communicated to third parties.
The “communication” of personal data to third parties is different from the “transfer” (governed by the preceding point). In fact, in the communication the third party to whom the data is transmitted can use it only for the specific purposes described in the relationship with the Data Controller. In the transfer, instead, the third party becomes the autonomous Data Controller. Moreover, to transfer your personal data to third parties is always required your consent.
Without prejudice to the foregoing, it is understood that the Data Controller may still use your personal data in order to correctly fulfill the obligations provided for by the laws in force.
Art. 1 Method of processing
1.1 The processing of your personal data will be mainly carried out with the help of electronic or automated means, according to the methods and with the tools suitable to ensure their security and confidentiality in accordance with the GDPR.
1.2 The information acquired and the methods of treatment will be relevant and not excessive in relation to the type of services rendered. Your data will also be managed and protected in secure computer environments appropriate to the circumstances.
1.3 {dati-particolari}
1.4 No judicial data is processed through the Site.
Art. 2 Communication of personal data
The Data Controller may communicate your personal data to certain categories of subjects. The subjects to whom the Data Controller reserves the right to communicate your data are indicated below:
- The Data Controller may communicate your personal data to all those subjects (including Public Authorities) who have access to personal data by virtue of regulatory or administrative measures.
- Your personal data may also be disclosed to all those public and / or private individuals and / or legal entities (legal, administrative and tax, judicial offices, Chambers of Commerce, Chambers and Offices of Labor, etc..), if the communication is necessary or functional to the proper fulfillment of obligations under the law.
- The Data Controller uses employees and/or collaborators in any capacity. For the proper functioning of the Site, the Data Controller may communicate your personal data to these employees and/or collaborators.
- In its ordinary activity of managing the Site, the Data Controller makes use of companies, consultants or professionals in charge of the installation, maintenance, updating and, in general, the management of the hardware and software of the Data Controller or which the latter uses for the provision of its services. Therefore, only with reference to these purposes, your data may also be processed by these subjects.
- The Data Controller does not use CRM platforms (companies that carry out the activity of sending automated communications to users. Therefore, your personal data are not communicated to these companies.
- The Data Controller does not use external companies to provide customer care services. Therefore, your personal data will not be processed for this purpose.
The Data Controller reserves the right to modify the above list in accordance with its ordinary operations. Therefore, you are invited to regularly access this information to check to which subjects the Data Controller communicates your personal data.
Art. 3 Personal data retention
3.1 This article describes how long the Data Controller reserves the right to retain your personal data.
- User data will be kept only for the time necessary to ensure the proper provision of the services offered through the Site.
3.2 Without prejudice to the provisions of Article 3.1, the Data Controller may retain your personal data for the time required by specific regulations, as amended from time to time.
Art. 4 Transfer of personal data
4.1 The Data Controller is based within the European Union. Therefore, the processing of your data is safe from a regulatory point of view as it is governed by the GDPR. If the transfer of your personal data takes place in a non-EU country and for which the European Commission has issued an adequacy opinion, the transfer is in any case considered safe from a regulatory point of view. This Article 4.1 indicates from time to time the countries to which your personal data may possibly be transferred and where the European Commission has issued an adequacy opinion.
- You are therefore invited to access this article regularly to check whether the transfer of your personal data takes place in a country with these characteristics.
4.2 Without prejudice to what is stated in article 4.1, your data may also be transferred to countries outside the EU for which the European Commission has not issued an adequacy opinion. You are therefore invited to regularly review this article 4.2 to find out to which of these countries your data may be transferred.
4.3 In this article, the Data Controller indicates the countries in which it may specifically direct its activities. This circumstance may imply the application of the legislation of the country of reference, together with that of the GDPR.
- At the request of the user, the Data Controller will apply to the processing of personal data any more favourable legislation provided for by the user’s national legislation.
Art. 5. Your rights under the GDPR
Pursuant to art. 13 of the Privacy Regulations, the Data Controller informs you that you have the right:
- to request from the Data Controller access to your personal data and the rectification or erasure of the same or the restriction of the processing thereof or to object to the processing thereof, in addition to the right to data portability
- revoke consent at any time without affecting the lawfulness of the processing based on the consent given before revocation
- to lodge a complaint with a supervisory authority (e.g. the Italian Data Protection Authority).
The rights referred to above may be exercised by making a request without formalities to the contacts indicated in the Introduction.
Art. 6. Amendments
The Data Controller reserves the right to make changes to this policy at any time, giving appropriate publicity to users of the Site and ensuring in any case an adequate and similar protection of personal data. In order to view any changes, you are invited to regularly consult this policy. In case of substantial changes to this privacy policy, the Data Controller may give notice of such changes also by email.
