INFORMATION ON THE PROCESSING OF PERSONAL DATA
pursuant to Article 13 of Regulation (EU) 2016/679
This information notice describes the methods by which MAC8 S.p.A. processes the personal data of users and subjects with whom it interacts, in compliance with the regulations in force regarding the protection of personal data.
- Data Controller
The Data Controller is:
MAC8 S.P.A.
Registered office: Via Monte Napoleone 8, 20121 Milan (MI)
Tax code and VAT number: 13740200962
PEC: mac8spa@pec.it
Email for privacy issues: info@mac8.com
- Principles Applicable to Treatment
Il trattamento dei dati personali da parte di MAC8 S.p.A. è improntato ai principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza, in conformità all’art. 5 del GDPR.
- Types of Data Processed
The Controller processes the following categories of personal data:
- Customer and Supplier Data: Personal data (name, surname, company name), contact data (email address, telephone number), tax data (tax code, VAT number) and bank data (IBAN) required for the management of contractual and pre-contractual relations.
- Data from Potential Investors: Dati anagrafici e di contatto, nonché ogni altra informazione fornita spontaneamente dagli interessati nell’ambito di negoziazioni, proposte di investimento o richieste di informazioni sulla Società.
- Navigation Data: In via automatica, i sistemi informatici e le procedure software preposte al funzionamento del sito web acquisiscono alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria rientrano gli indirizzi IP, i nomi a dominio dei computer utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator), l’orario della richiesta e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
- Dati forniti volontariamente dall’utente: L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto della Società, nonché la compilazione e l’inoltro di eventuali moduli presenti sul sito, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.
- Data collected via social media: La Società è presente su piattaforme social come LinkedIn e Instagram. L’interazione con le pagine della Società su tali piattaforme (es. “like”, commenti, messaggi privati) comporta il trattamento dei dati personali dell’utente (es. nome utente, immagine del profilo) da parte della Società e, in regime di contitolarità per alcune operazioni, da parte del gestore della piattaforma stessa.
- Purpose of the Processing and Legal Bases
Personal data are processed for the following purposes:
- a) Performance of contractual and pre-contractual obligations: Per la gestione dei rapporti con clienti e fornitori, inclusa la stipula di contratti, la fornitura di servizi, la gestione degli ordini, le spedizioni, la fatturazione e la gestione dei pagamenti. Tale finalità ricomprende tutte le attività previste dall’oggetto sociale della Società, quali la compravendita e gestione immobiliare, la prestazione di servizi di consulenza, marketing e formazione.
* Legal basis: Esecuzione di un contratto di cui l’interessato è parte o esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, par. 1, lett. b) GDPR). - b) Managing relations with potential investors: To provide requested information, conduct negotiations and carry out activities preparatory to the possible conclusion of investment or participation agreements.
* Legal basis: Esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b) GDPR).
- c) Fulfilment of legal obligations: To fulfil obligations under tax, accounting and administrative regulations (e.g. bookkeeping, tax returns).
* Legal basis: Fulfilment of a legal obligation to which the Data Controller is subject (Art. 6(1)(c) GDPR).
- d) Operation of the website: Per garantire il corretto funzionamento delle pagine web e dei relativi servizi, nonché per ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento.
* Legal basis: Legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR) a garantire la sicurezza e l’efficienza del proprio sito web. - e) Marketing and promotional communications (if any): Per l’invio di newsletter, materiale pubblicitario o comunicazioni commerciali relative ai servizi offerti dalla Società.
* Legal basis: Consenso specifico, libero e informato dell’interessato (art. 6, par. 1, lett. a) GDPR).
- f) Protection of rights in court: To establish, exercise or defend a right of the Controller in court.
* Legal basis: Legitimate interest of the Controller (Art. 6(1)(f) GDPR). - Nature of Data Provision
Il conferimento dei dati per le finalità di cui ai punti 4.a), 4.b) e 4.c) è necessario per la stipula e l’esecuzione dei rapporti contrattuali e per l’adempimento degli obblighi di legge. Il mancato conferimento comporta l’impossibilità per il Titolare di dare seguito al rapporto.
The provision of data for marketing purposes (point 4.e) is optional and failure to provide it does not affect the use of the other services.
- Data recipients
Personal data may be communicated to third parties, who will act as autonomous Data Controllers or Data Processors (ex art. 28 GDPR), for purposes strictly related to those indicated above. In particular, the data may be communicated to:
- Legal and tax consultants (lawyers, accountants) for the management of compliance and litigation.
- Credit institutions for handling collections and payments.
- Web agencies and IT service providers to maintain the web platform and IT systems.
- Auditing companies and supervisory bodies.
- Public authorities and supervisory bodies, where required by law.
L’elenco aggiornato dei Responsabili del trattamento può essere richiesto al Titolare ai recapiti sopra indicati.
- Trasferimento dei Dati al di Fuori dell’Unione Europea
I dati personali sono di norma trattati all’interno dello Spazio Economico Europeo (SEE).
Tuttavia, l’utilizzo di piattaforme di social media come LinkedIn e Instagram (facenti capo a società con sede negli Stati Uniti) può comportare il trasferimento di alcuni dati personali al di fuori del SEE. Tale trasferimento è legittimato dall’adesione di tali fornitori a specifici strumenti di garanzia previsti dal GDPR, quali:
- European Commission adequacy decisions (e.g. EU-U.S. Data Privacy Framework).
- Subscription of Standard Contract Clauses (SCC) approved by the European Commission.
For more information on the privacy policies of these platforms, please refer to their respective privacy policies.
- Data Retention Period
Personal data will be kept for a period of time not exceeding the achievement of the purposes for which they are processed, and in particular:
- For contractual and tax purposes (points 4.a, 4.b, 4.c), the data will be retained for the duration of the relationship and, after its termination, for 10 years, in compliance with civil and tax law obligations.
- I dati di navigazione (punto 4.d) sono conservati per un periodo non superiore a sette giorni, salvo eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria.
- I dati trattati per finalità di marketing (punto 4.e) saranno conservati fino alla revoca del consenso da parte dell’interessato.
- Data collected for the handling of contact requests will be kept for the time strictly necessary to provide feedback.
- Diritti dell’Interessato
Ai sensi degli artt. 15-22 del GDPR, l’interessato ha il diritto di:
- Ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano.
- Access your personal data and obtain a copy.
- Chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti.
- Ottenere la cancellazione dei dati (diritto all’oblio) nei casi previsti dalla legge.
- Obtaining restriction of processing.
- Object at any time, on grounds relating to your particular situation, to processing based on legitimate interest.
- Receive their data in a structured, commonly used and machine-readable format (right to portability).
- Withdraw consent at any time, without affecting the lawfulness of the processing based on the consent given before the withdrawal.
- Complain to the Data Protection Authority (garanteprivacy.it).
- Modalities of Exercise of Rights
L’interessato può esercitare i propri diritti inviando una comunicazione scritta all’indirizzo della sede legale di MAC8 S.p.A. o tramite posta elettronica all’indirizzo PEC o all’email dedicata alla privacy indicati al punto 1.
- Cookies and Other Tracking Systems
Per quanto riguarda l’utilizzo di cookie, si rimanda all’apposita Cookie Policy presente sul sito web. In sintesi, il sito utilizza cookie tecnici/essenziali, necessari per il suo funzionamento, e cookie di funzionalità, per migliorare l’esperienza dell’utente. Non vengono memorizzate informazioni personali sensibili come indirizzi, password, ecc. nei cookie utilizzati.
- Changes to this Privacy Policy
The Data Controller reserves the right to make changes to this privacy policy at any time, giving notice to users on this page. Therefore, please consult this page regularly, referring to the date of last modification indicated at the bottom.