Privacy Policy
Indice
1. Disposizioni generali
2. Interessati e ambito di applicazione
3. Categorie di Dati Personali trattati
4. Basi giuridiche e finalità del trattamento dei Dati Personali. Periodo di conservazione dei dati
5. Destinatari dei Dati Personali
6. Diritti degli Interessati
1. Disposizioni generali
1.1 Titolarità del trattamento di dati personali. Questo sito Web ("Sito Web") è gestito da Coesia S.p.a. (“Società” o “Titolare”) con sede in Via Battindarno 91, 40133 Bologna, P.IVA 02221441203, contattabile ai seguenti recapiti: email privacy@coesia.com, tel. +39 051 6474111. Attraverso la presente Privacy Policy Coesia, in qualità di titolare del trattamento dei dati personali, illustra le finalità e le modalità di trattamento dei dati che identificano gli interessati descritti all’articolo 2.1 (“Dati Personali”), in conformità della normativa nazionale vigente in materia di protezione dei dati personali (“Leggi Nazionali sulla Protezione dei Dati”) e del Regolamento UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati ("GDPR").
1.2 Data Protection Officer. È stato nominato un DPO per tutte le società del gruppo italiano che può essere contattato all’indirizzo dpo@coesia.com.
1.3 Modifiche. Coesia si riserva il diritto di modificare e aggiornare la Privacy Policy a seguito di eventuali nuove disposizioni di legge e di regolamenti nazionali ed europei sulla protezione dei dati personali, nonché di modifiche alle disposizioni attualmente vigenti. La Privacy Policy sarà pubblicata sul Sito e contrassegnata dal mese di pubblicazione. Ogni nuova versione della Privacy Policy sarà pubblicata sul Sito in sostituzione della versione precedente e sarà valida ed efficace dalla data di pubblicazione, se non diversamente specificato.
2. Interessati e ambito di applicazione
2.1 Interessati. Le attività di trattamento svolte dalla Società nell’ambito del Sito web riguardano qualsiasi individuo che visita il Sito Web ("Visitatori"), da intendersi come Interessato, secondo quanto definito dalle Leggi Nazionali sulla Protezione dei Dati e dal GDPR.
2.2 Ambito di applicazione. La Privacy Policy si applica ai Visitatori, fermo restando che Coesia è responsabile solo dei trattamenti dei Dati Personali che rientrano nei propri poteri, doveri e responsabilità. La Privacy Policy non deve ritenersi valida e efficace in relazione a tutte le attività di trattamento effettuate da terze parti i cui siti web possono essere raggiunti da questo Sito. Il Sito web potrebbe infatti includere collegamenti ipertestuali ad altri siti web non gestiti o comunque associati a Coesia. Gli Interessati sono invitati a prendere visione delle privacy policy di tali siti terzi cui gli Interessati possono accedere dal Sito, al fine di conoscere le relative modalità di raccolta e trattamento dei dati personali.
3. Categorie di Dati Personali trattati
3.1 Dati identificativi. Coesia tratta i Dati Personali dei Visitatori, che consistono in Dati Personali comuni, tra cui:
a. Dati di navigazione, che sono acquisiti in maniera automatica per effetto della connessione al Sito web, come gli indirizzi IP, i nomi a dominio dei computer utilizzati da ogni Visitatore che si connette al Sito, gli indirizzi URI (Uniform Resource Identifier) che identificano le risorse, l'orario della richiesta, il metodo di interrogazione del server, la dimensione del file richiesto, lo status code del server (buono, errore ecc.), altri parametri relativi al sistema operativo e all'ambiente informatico dei Visitatori. Per maggiori informazioni sull’utilizzo di questi dati trattati mediante cookie ed altri strumenti di tracciamento, si invita a consultare la Cookie Policy pubblicata sul Sito;
b. Dati Personali forniti volontariamente, anche in fase contrattuale/precontrattuale, dagli Interessati che contattino la Società, tra cui a titolo esemplificativo nome e cognome (inclusi nome e cognome del legale rappresentante della società/ente per cui gli Interessati operano), funzione lavorativa svolta, codice fiscale e partita IVA, località/domicilio (anche ai fini fiscali), recapiti (numeri cellulare e di telefono, numeri di fax e/o altri numeri di identificazione), indirizzi postali ed e-mail (inclusi quelli commerciali, email di dipendenti/collaboratori degli Interessati e, ove previsti, indirizzi di posta elettronica certificata), codici postali, coordinate bancarie e/o dati relativi ai pagamenti ecc. In relazione specificatamente ai Dati Personali eventualmente acquisiti dalla Società nell’ambito dei form online presenti sul Sito web, si rimanda alle informative privacy accessibili in calce a ciascun form.
3.2 Dati Particolari. Le attività che possono essere effettuate tramite il Sito non richiedono il conferimento di Dati Particolari (vale a dire, dati personali che rivelano l'origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, o l'appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all'orientamento sessuale della persona), pertanto gli Interessati sono pregati di non fornire e/o comunque mettere a disposizione della Società Dati Particolari. Salvo sia diversamente convenuto per iscritto, i Dati Particolari inavvertitamente forniti dagli Interessati saranno cancellati e/o rimossi o comunque resi anonimi dal Titolare.
4. Basi giuridiche per e finalità del trattamento dei Dati Personali. Periodo di conservazione dei dati
| Finalità | Base giuridica | Periodo di conservazione | |
| A. | Trattare i dati di navigazione al fine di verificare e garantire il corretto funzionamento tecnico e il miglioramento del Sito web a cui gli Interessati richiedono di accedere | Esecuzione di una richiesta dell’interessato (art. 6, 1° comma, lett. b GDPR) | 12 mesi |
| B. | Gestire le comunicazioni e rispondere alle richieste relative all’attività della Società e/o a rapporti contrattuali o precontrattuali con gli Interessati | Esecuzione di una richiesta dell’interessato (art. 6, 1° comma, lett. b GDPR) | Per il periodo di tempo necessario a riscontrare la richiesta e, comunque, per un periodo massimo di 6 mesi, salvo che la richiesta sia necessaria in relazione all’esecuzione e al prosieguo del rapporto contrattuale |
| C. | Garantire la sicurezza del sito web attraverso l’applicazione di misure di cybersecurity, anche in caso di rilevazione di incidenti | Legittimo interesse di Coesia a garantire la tutela del proprio patrimonio (art. 6, 1° comma, lett. f GDPR) | 6 mesi |
| D. | Difendere o esercitare un nostro diritto legale | Legittimo interesse a tutelare i propri diritti in sede giudiziaria o nelle fasi propedeutiche a un giudizio, nonché a difendersi da pretese o azioni avanzate da terzi (art. 6, 1° comma, lett. f GDPR) | Dall’esercizio del diritto fino al termine dell’attività di tutela e all’espirare del termine di prescrizione |
4.1 Conferimento facoltativo dei Dati Personali. Fermo quanto specificato sopra, il conferimento dei Dati Personali è assolutamente facoltativo e gratuito. Tuttavia, il mancato conferimento dei Dati Personali può comportare l’impossibilità per la Società di adempiere o soddisfare la richiesta del visitatore del sito web.
5. Destinatari dei Dati Personali
5.1 Autorizzati al trattamento. Dipendenti e collaboratori (indipendentemente dal relativo rapporto contrattuale) della Società possono trattare i Dati Personali in qualità di autorizzati al trattamento, ai sensi delle Leggi Nazionali sulla Protezione dei Dati e dell'art. 29 del GDPR. Gli autorizzati al trattamento sono debitamente nominati, istruiti e abilitati al trattamento dei Dati Personali nei limiti delle attività eseguite e degli incarichi ad essi affidati.
5.2 Responsabili del trattamento. Nell’ambito della navigazione sul Sito web, i Dati Personali potrebbero essere portati a conoscenza dei seguenti soggetti, designati responsabili del trattamento ai sensi dell’art. 28 GDPR:
fornitori di servizi di posta elettronica e archiviazione in cloud;
- fornitori dei server che ospitano il sito web;
- fornitori che si occupano della manutenzione dei sistemi informatici nonché dello sviluppo del Sito;
- società del Gruppo Coesia che si occupa della sicurezza informatica.
L'elenco completo di tutti i responsabili può essere richiesto dagli Interessati al Titolare, inviando una e-mail all'indirizzo di posta elettronica del Titolare.
5.3 Titolari autonomi del trattamento. I dati potrebbero essere, inoltre, condivisi con consulenti iscritti agli albi, laddove necessario per esercitare e difendere un diritto (art.6 1° comma, lett.f GDPR) ovvero comunicati a Organismi di vigilanza, Autorità giudiziarie, Organi di Polizia, Enti Pubblici e tutti a quei soggetti ai quali la comunicazione sia obbligatoria per legge (art.6 1° comma, lett.c GDPR). Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
5.4. Trasferimento dei dati personali al di fuori dello SEE. I dati personali non sono oggetto di trasferimento al di fuori dell’Unione europea. Tuttavia, resta inteso che, ove si rendesse necessario, Coesia potrebbe trasferire i dati personali anche in Paesi non SEE, garantendo sin d’ora che tale trasferimento avverrà nel rispetto delle disposizioni di legge applicabili:
- in caso di trasferimenti internazionali di dati personali provenienti dallo Spazio Economico Europeo (SEE) e destinati ad un Paese non SEE, il trasferimento può avvenire se la Commissione europea abbia riconosciuto che un paese non SEE fornisca un livello adeguato di protezione dei dati: in questo caso, i Suoi dati personali possono essere trasferiti su questa base;
- per i trasferimenti verso paesi non SEE in cui il livello di protezione non è stato riconosciuto come adeguato dalla Commissione europea, potremo fare affidamento su una deroga applicabile alla situazione specifica e quindi stipulando, se ed in quanto necessario, specifici accordi che garantiscano un livello di protezione adeguato dei dati personali o comunque adottando le clausole contrattuali standard previste dalla Commissione europea per il trasferimento di dati personali extra UE.
6. Diritti degli Interessati
6.1 Diritti. Gli Interessati possono rivolgersi direttamente al Titolare per esercitare i propri diritti in conformità alle Leggi Nazionali sulla Protezione dei Dati e al GDPR (articolo 15 e seguenti) e, in particolare, per avere accesso ai propri Dati Personali, aggiornare e rettificare o cancellare gli stessi, limitare il trattamento, opporsi ai trattamenti dei Dati Personali basati eventualmente sul legittimo interesse così come ottenere la portabilità dei dati inviando un’email all’indirizzo email privacy@coesia.com.
6.2 Reclamo. Fermo restando quanto sopra, gli Interessati possono proporre reclamo a un’autorità di controllo competente, ai sensi dell’art. 77, 1° comma del Regolamento, che in Italia è il “Garante per la protezione dei dati personali”. Il reclamo può essere presentato anche a un’autorità di controllo diversa da quella italiana, nel caso in cui tale autorità di controllo sia quella dello Stato UE in cui l’Interessato abitualmente risiede o lavora, oppure quella del luogo in cui si è verificata la presunta violazione.
Versione: Agosto 2026