Politica di privacy online
Informativa ai sensi del D.Lgs. 196/2003 "Codice in materia di protezione dei dati
personali" e del Regolamento UE 2016/679 - GDPR (General Data Protection
Regulation) e successive modifiche e integrazioni
La società Maxisoft® s.r.l. (di seguito Maxisoft®), con sede in Massa (MS) Italia, Via
Dorsale, 13, Partita I.V.A., Codice Fiscale e Iscrizione al Registro delle Imprese di Massa
Carrara n.IT00667410450, REA n. MS 100489 (telefono +39 0585 793962, e-mail helpdesk@maxisoft.it) in qualità di "Titolare" del trattamento, tutela la
riservatezza dei dati personali e garantisce ad essi la protezione necessaria da ogni
evento che possa metterli a rischio di violazione.
Come previsto dal Regolamento dell’Unione Europea n. 679/2016 (“GDPR”), ed in
particolare all’art. 13, qui di seguito si forniscono all’utente ("Interessato") le informazioni
richieste dalla normativa relative al trattamento dei propri dati personali.
BASE GIURIDICA DEL TRATTAMENTO
Il presente sito tratta i dati in base al consenso. Accedendo ai siti Web gestiti da
Maxisoft® s.r.l., o utilizzandone il contenuto, accettate i termini della Informativa sulla
Privacy Online Maxisoft®, così come esposta di seguito, compreso l’eventuale diffusione a
terzi se necessaria per l’erogazione di un servizio. Se non accettate tali termini, vi
preghiamo di non accedere ai siti e non utilizzarne il contenuto.
Si tratta di un'informativa che è resa anche ai sensi e in conformità all'art.13 del D.Lgs.
196/2003 "Codice in materia di protezione dei dati personali" e s.m.i, e in conformità agli
art.13-14 del GDPR (General Data Protection Regulation), Regolamento UE 679/2016.
Base giuridica di tali trattamenti è il rispetto di obblighi di legge ed il legittimo interesse del
Titolare ad eseguire trattamenti inerenti a finalità di tutela del patrimonio aziendale di
Maxisoft®.
OGGETTO DEL TRATTAMENTO
Il Titolare tratta i dati personali, identificativi e non sensibili (a titolo esemplificativo ma non
esaustivo, nome, cognome, ragione sociale, indirizzo, telefono, codice fiscale, e-mail – in
seguito “dati personali” o anche “dati”) da voi comunicati in occasione della registrazione
al sito Web
https://maxigames.maxisoft.it (in seguito, “Sito”), dell’acquisto online di prodotti
o servizi, della partecipazione a sondaggi di opinione e di gradimento, della richiesta online
di chiarimenti o supporto e dell’invio di newsletter.
FINALITA' DEL TRATTAMENTO
Per offrire agli utenti i servizi personalizzati previsti dai propri siti Internet, Maxisoft® in
qualità di Titolare del trattamento deve trattare alcuni dati identificativi necessari per
l'erogazione del Servizio. Il conferimento dei dati personali a tali finalità non è obbligatorio,
ma il rifiuto di fornirli comporta l'impossibilità a prestare i SERVIZI.
I dati personali sono trattati:
A) senza il Vostro consenso espresso (art. 24 lett. a), b), c) Codice Privacy e art. 6 lett. b),
e) GDPR), per le seguenti finalità di servizio:
- gestire e mantenere il Sito;
- permettervi di fruire dei Servizi eventualmente da Voi richiesti, come ad esempio la
gestione dei servizi per il pagamento di beni/servizi sul Sito (commercio elettronico);
- processare una richiesta di contatto;
- adempiere agli obblighi previsti da leggi, da regolamenti e dalla normativa
comunitaria, nonché da istruzioni impartite da Autorità a ciò legittimate dalla legge e
da organi di vigilanza e controllo;
- prevenire o scoprire attività fraudolente o abusi dannosi per il Sito;
- esercitare i diritti del Titolare, ad esempio il diritto di esercizio di un diritto in sede
giudiziaria.
B) Solo previo Vostro specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7
GDPR), per le seguenti Altre Finalità:
- inviarvi via e-mail sondaggi di opinione e di gradimento, newsletter.
FONTE DEI DATI PERSONALI
I dati personali in possesso di Maxisoft® sono esclusivamente quelli forniti dall'Utente in
occasione dell'operazione di registrazione sul Sito, dell’acquisto di servizi e prodotti
software Maxisoft® o della richiesta di informazioni.
Cookies
I cookies sono dei file di piccole dimensioni corrispondenti a singoli elementi testuali che
possono essere registrati sul disco rigido del computer dell'Utente. Questo permette una
navigazione più agevole e una maggiore facilità d'uso del sito stesso.
I cookies possono essere usati per determinare se è già stata eseguita una connessione
fra il computer dell'Utente e le pagine dei siti Maxisoft®. È identificato solo il cookie
memorizzato sul computer dell'Utente.
Naturalmente è possibile visitare il sito anche senza i cookies. La maggior parte dei
browser accetta cookies automaticamente. Si può evitare la registrazione automatica dei
cookies selezionando l'opzione "non accettare i cookies" fra quelle proposte. Per avere
altre informazioni su come eseguire quest'operazione, si può fare riferimento alle istruzioni
del browser. E' possibile cancellare in ogni momento eventuali cookies già presenti sul
disco rigido. La scelta di non far accettare cookies dal browser può limitare le funzioni
accessibili sui siti Maxisoft®.
SICUREZZA
Il Titolare ha adottato specifiche e adeguate misure di sicurezza, tecniche ed
organizzative, ivi inclusi strumenti di crittografia e di autenticazione, per mantenere la
sicurezza dei dati personali. In particolare, le misure di sicurezza proteggono i dati contro il
rischio di perdita, usi illeciti o non corretti e hanno lo scopo di evitare accessi non
autorizzati, in ottemperanza agli obblighi di adeguamento alle misure minime di sicurezza.
Data la natura del trattamento e la specializzazione di Maxisoft® in tecnologie Web, sono
adottate e implementate idonee e preventive misure di sicurezza secondo quanto disposto
dagli art. 31-34 Codice Privacy e dall’art.32 GDPR.
A fini di sicurezza (filtri antispam, firewall, rilevazione virus), i dati registrati
automaticamente possono eventualmente comprendere anche dati personali come
l'indirizzo Ip, che potrebbe essere utilizzato, conformemente alle leggi vigenti, al fine di
bloccare tentativi di danneggiamento al sito medesimo o di recare danno ad altri utenti, o
comunque attività dannose o costituenti reato.
Tali dati non sono mai utilizzati per l'identificazione o la profilazione dell'utente. Queste
informazioni sono trattate in base ai legittimi interessi del Titolare a fini di tutela del sito e
dei suoi utenti.
LUOGO DEL TRATTAMENTO
I dati raccolti dal Sito sono trattati presso la sede del Titolare del Trattamento, e presso il
datacenter ove risiedono i server Maxisoft®, che si trova in Italia, nello Spazio Economico
Europeo gestito dal Provider italiano Aruba S.p.A., il quale, in ottemperanza alle
disposizioni dettate dal Regolamento Europeo 2016/679 (“GDPR”), ha verificato ed
adeguato le misure tecniche ed organizzative atte a garantire la sicurezza dei dati
personali trattati nell’erogazione dei servizi per conto del Titolare.
Tali misure sono implementate e aggiornate alla luce dell’evoluzione normativa in materia
come descritto online nella sezione dedicata alla normativa Europea “GDPR” consultabile
al link:
https://www.aruba.it/gdpr-regolamento-europeo-privacy.aspx.
MODALITA' DEL TRATTAMENTO
Il trattamento dei dati personali è realizzato per mezzo delle operazioni indicate all’art. 4
Codice Privacy e all’art. 4 n. 2) GDPR mediante strumenti manuali, informatici e telematici
con logiche strettamente correlate alle finalità sopra indicate e, comunque, in modo da
garantire la sicurezza e la riservatezza dei dati.
I dati personali sono trattati per il solo tempo necessario per adempiere alle finalità per cui
sono stati raccolti.
ACCESSO AI DATI
Maxisoft®, senza che sia necessario il consenso del soggetto interessato, può comunicare
i dati necessari allo svolgimento di specifiche mansioni per procedere ai trattamenti che
perseguono le medesime finalità per le quali i dati sono stati raccolti.
Per questo motivo i dati trattati possono essere accessibili a:
- dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili
interni del trattamento e/o amministratori di sistema;
- società terze o altri soggetti (a titolo indicativo provider server web, provider servizio
e-payment, fornitori, istituti di credito e di pagamento digitale, tecnici addetti
all’assistenza hardware e software, spedizionieri e vettori, studi professionali, etc.)
che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di
responsabili del trattamento.
Il Titolare impone ai Terzi propri fornitori e ai Responsabili del trattamento il rispetto di
misure di sicurezza analoghe a quelle adottate nei confronti dell’Interessato restringendo il
perimetro di azione del Responsabile, ai trattamenti connessi alla prestazione richiesta.
COMUNICAZIONE E DIFFUSIONE DEI DATI
Salvo che sia esplicitamente indicato nelle informative relative a singoli trattamenti, i dati
personali raccolti non sono comunicati a terzi o diffusi.
Senza l’espresso consenso dell’interessato (ex art. 24 lett. a), b), d) Codice Privacy e art.
6 lett. b) e c) GDPR), il Titolare può comunicare i dati personali oggetto del trattamento a
Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la
comunicazione sia obbligatoria per legge.
TRASFERIMENTO DEI DATI
La gestione e la conservazione dei dati personali sono eseguite in Europa, su computer e
server ubicati in Italia, del Titolare e/o di società terze incaricate e debitamente nominate
quali Responsabili del trattamento.
I dati personali dell’Interessato sono conservati in archivi cartacei, informatici e telematici
situati in paesi nei quali è applicato il GDPR (paesi UE).
TRASFERIMENTO DI DATI IN PAESI EXTRA UE
Il Sito può condividere alcuni dei dati raccolti con servizi localizzati al di fuori dell'area
dell'Unione Europea. In particolare, con Google e Facebook tramite i social plugin e il
servizio di Google Analytics. Il trasferimento è autorizzato in base a specifiche decisioni
dell'Unione Europea e del Garante per la tutela dei dati personali, in particolare la
decisione 1250/2016 (Privacy Shield), per cui non occorre ulteriore consenso. Le aziende
sopra menzionate garantiscono la propria adesione al Privacy Shield.
DIRITTI DELL'INTERESSATO
L'interessato ha i diritti di cui all’art. 7 Codice Privacy e s.m.i. e art. 15 GDPR e
precisamente i diritti di:
- ottenere la conferma dell'esistenza o meno di dati personali che Vi riguardano,
anche se non ancora registrati, e la loro comunicazione in forma intelligibile (diritto
di accesso);
- ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità
del trattamento; c) della logica applicata in caso di trattamento eseguito con
l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei
responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice
Privacy e s.m.i. e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di
soggetti ai quali i dati personali possono essere comunicati o che possono venirne
a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di
responsabili o incaricati;
- ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi avete interesse,
l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il
blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria
la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o
successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b)
sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di
coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale
adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente
sproporzionato rispetto al diritto tutelato;
- opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali
che Vi riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di
dati personali che Vi riguardano a fini di invio di materiale pubblicitario o di vendita
diretta o per il compimento di ricerche di mercato o di comunicazione commerciale,
mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un
operatore mediante e-mail e/o mediante modalità di marketing tradizionali
mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione
dell’interessato, esposto al precedente punto b), per finalità di marketing diretto
mediante modalità automatizzate si estende a quelle tradizionali e che comunque
resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche
solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni
mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure
nessuna delle due tipologie di comunicazione;
- nonché, più in generale, di esercitare tutti i diritti riconosciuti dalle vigenti
disposizioni di legge.
Ove applicabili, avete altresì i diritti di cui agli artt. 16-21 GDPR (diritto di rettifica, diritto
all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di
opposizione), nonché il diritto di reclamo all’Autorità Garante.
MODALITA’ DI ESERCIZIO DEI DIRITTI
L'interessato in qualsiasi momento può esercitare i diritti inviando:
- una raccomandata a.r. a: Maxisoft® s.r.l. - Ufficio Reclami - Via Dorsale, 13, 54100
Massa (MS) Italia
- un’e-mail all’indirizzo di posta elettronica: privacy@maxisoft.it
TITOLARE
Titolare del trattamento è:
Maxisoft® s.r.l., con sede in Massa (MS) Italia, Via Dorsale, 13.
Partita I.V.A., Codice Fiscale e Iscrizione al Registro delle Imprese di Massa Carrara
n.IT00667410450, REA n. MS 100489
(telefono +39 0585 793962, e-mail helpdesk@maxisoft.it)
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la
sede del Titolare del trattamento.
Conformemente alla normativa vigente ad ogni Utente, durante il processo di registrazione
al Sito
https://maxigames.maxisoft.it, è chiesto di esprimere il consenso per i trattamenti
dei dati barrando la casella "Accetto".
Resta inteso che il consenso si riferisce al trattamento dei dati ad eccezione di quelli
strettamente necessari per le operazioni e i servizi richiesti dall'Utente, al momento
dell'adesione, perché per queste attività il consenso dell'Utente non è necessario.
Ultimo aggiornamento: 18/07/2024