Skip to main content

Personvernerklæring

Informasjon gitt i samsvar med artikkel 13 og 14 i forordning (EU) 2016/679 ("GDPR") og det italienske lovdekretet av 30. juni 2003, nr. 196 ("Codice Privacy", italiensk personvernlov), som endret ved lovdekret av 10. august 2018, nr. 101.

1. Behandlingsansvarlig

Behandlingsansvarlig for behandlingen av personopplysninger er:

Agenzia Indaco di Zignale Fabio
Enkeltpersonforetak med forretningsadresse i Via Umberto 199, 95035 Maletto (CT), Italia
Italiensk MVA-nummer / skattenummer: 04859420871
Ordinær e-post: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
Sertifisert e-post (PEC): Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.

(heretter "den Behandlingsansvarlige")

Den Behandlingsansvarlige kan kontaktes via kontaktopplysningene ovenfor for alle spørsmål knyttet til behandling av personopplysninger.

Den Behandlingsansvarlige er ikke pliktig til å utpeke et personvernombud (DPO) i henhold til art. 37 GDPR, ettersom vilkårene i bestemmelsen ikke er oppfylt.

Selv om det ikke foreligger noen plikt til det, utpeker den Behandlingsansvarlige hr. Fabio Zignale, virksomhetens eier, som kontaktperson for vern av personopplysninger; han kan kontaktes på Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.. Anmodninger om å utøve rettigheter og alle spørsmål om behandling av personopplysninger skal sendes til denne adressen; formelle juridiske meddelelser skal sendes til adressen for sertifisert elektronisk post (PEC) angitt ovenfor.


2. Generell innledning

Dette nettstedet onlinecalendar.pro (heretter "Nettstedet") er utformet i henhold til prinsippet om minimering av behandlingen av personopplysninger (art. 5.1.c GDPR).

Mer spesifikt, Nettstedet:

  • bruker ikke tredjepartsreklame eller profileringstjenester;
  • bruker ikke Google Analytics, Google AdSense eller andre kommersielle sporingstjenester;
  • bruker ikke profileringscookies eller tredjeparts informasjonskapsler til markedsføringsformål;
  • deler ikke personopplysninger med annonsører, reklamemeglere eller datapartnere;
  • krever ikke registrering eller opprettelse av brukerkonto;
  • samler ikke inn nøyaktige geolokaliseringsdata (f.eks. GPS-koordinater, adresser, byer, postnumre);
  • utfører ingen form for automatisert beslutningstaking som har rettsvirkninger eller på lignende måte i betydelig grad påvirker brukeren i henhold til art. 22 GDPR.

Behandlingene som utføres er begrenset til det som er strengt nødvendig for å sikre Nettstedets funksjon, dets tekniske sikkerhet, presentasjonen av lokalisert innhold og svar på eventuelle forespørsler fra brukeren.


3. Kategorier av behandlede opplysninger, formål og rettslige grunnlag

3.1 — Navigasjonsdata (serverlogger)

Behandlede opplysninger: IP-adresse, nettleseridentifikator (user agent), URL-er for de forespurte sidene, dato og klokkeslett for forespørselen, serverens svarkode, svarstørrelse, eventuelle forespørselsparametre.

Formål: sikre Nettstedets IT-sikkerhet, forebygge og oppdage svikaktig eller misbrukende virksomhet, diagnostisere tekniske feil, oppfylle eventuelle rettslige forpliktelser knyttet til forebygging av datakriminalitet.

Rettslig grunnlag: den Behandlingsansvarliges berettigede interesse (art. 6.1.f GDPR) i IT-systemenes sikkerhet og forsvar av egne rettigheter.

Avgivelse: teknisk nødvendig for Nettstedets funksjon; det er ikke mulig å få tilgang til Nettstedet uten å overføre disse opplysningene.

Lagring: 30 dager fra innsamlingen, med mindre lengre lagring er nødvendig i tilfelle en sikkerhetshendelse, tvist eller forespørsel fra kompetent myndighet.

3.2 — Opplysninger avgitt via kontaktskjemaet

Behandlede opplysninger: fornavn, etternavn, e-postadresse, meldingens emne, meldingens innhold, sendingsdato.

Formål: motta og håndtere forespørsler, varsler og kommunikasjon sendt av brukeren, gi svar, følge opp eventuelle behov som følger av dette.

Rettslig grunnlag: gjennomføring av prekontraktuelle tiltak truffet på anmodning fra den registrerte (art. 6.1.b GDPR) og, der det er aktuelt, den Behandlingsansvarliges berettigede interesse i å håndtere innkommende kommunikasjon (art. 6.1.f GDPR).

Avgivelse: frivillig. Manglende avgivelse av de forespurte opplysningene hindrer den Behandlingsansvarlige i å gi svar.

Lagring: 12 måneder (365 dager) fra innsending, med mindre lengre lagring er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav eller for å oppfylle rettslige forpliktelser.

Kopi sendt med e-post: hver innsending genererer også en e-post til den Behandlingsansvarliges innboks med de samme opplysningene (navn, e-postadresse, emne og meldingstekst). Kopien ligger i den Behandlingsansvarliges e-postinfrastruktur i Den europeiske union, lagres så lenge det er nødvendig for å håndtere anmodningen og uansett ikke lenger enn 12 måneder, og inkluderes i søk som utføres når retten til innsyn eller sletting utøves.

3.3 — Pseudonymisert besøksstatistikk, vist i aggregert form (Matomo)

Nettstedet bruker Matomo, programvare med åpen kildekode for statistisk analyse som den Behandlingsansvarlige har installert og administrerer selv på egen infrastruktur. Verktøyet er konfigurert til ikke å bruke sporingsinformasjonskapsler og til å maskere IP-adresser før lagring. Den Behandlingsansvarlige har derfor ingen opplysninger som gjør det mulig å identifisere en enkelt besøkende; rådataene er likevel fortsatt pseudonymiserte opplysninger og behandles som slike, mens de avledede aggregerte rapportene ikke kan knyttes til noen person.

Behandlede opplysninger: anonymisert (delvis maskert) IP-adresse, nettleseridentifikator, adressen til den besøkte siden, adressen til henvisningssiden, dato og tidspunkt for besøket, anslått opprinnelsesland, nettleserspråk, skjermoppløsning samt interaksjoner med nettstedets funksjoner og tilhørende tekniske opplysninger (for eksempel forespørsel om og resultat av en kalendereksport, med filformat, sideformat, sideretning og behandlingstid).

Formål: utarbeide aggregert statistikk om bruken av Nettstedet for trafikkanalyse, forbedring av innholdet og optimalisering av ytelsen.

Rettslig grunnlag: den Behandlingsansvarliges berettigede interesse i statistisk kunnskap om sin egen tjeneste (art. 6.1.f GDPR), i tråd med vedtaket fra den italienske datatilsynsmyndigheten (Garante per la Protezione dei Dati Personali) av 10. juni 2021 og med EDPBs retningslinjer for personvernvennlig analyse.

Avgivelse: teknisk nødvendig for registreringen av besøk; brukeren kan likevel aktivere "Do Not Track"-alternativet i nettleseren sin, som respekteres av systemet.

Lagring: individuelle besøkslogger (rådata) lagres i 12 måneder (365 dager) og slettes deretter automatisk. Anonyme, aggregerte statistiske rapporter som ikke kan knyttes til en identifisert eller identifiserbar person, kan lagres på ubestemt tid fordi de ikke utgjør personopplysninger etter personvernforordningen artikkel 4 nr. 1 og fortalepunkt 26.

Overføringer: Matomo-dataene forblir i sin helhet innenfor den Behandlingsansvarliges infrastruktur og overføres aldri til tredjeparter.

3.4 — Tekniske informasjonskapsler og lokal lagring i nettleseren

Nettstedet bruker bare tekniske informasjonskapsler som er nødvendige for at tjenesten skal fungere korrekt, særlig den tekniske Joomla-øktinformasjonskapselen. Navnet genereres dynamisk av systemet som en unik heksadesimal hashstreng på 32 tegn som er spesifikk for denne installasjonen av Nettstedet, i stedet for standardsnavnet i PHP-språket. Informasjonskapselen inneholder bare en øktidentifikator: en tilfeldig streng uten selvstendig mening som ikke inneholder brukeropplysninger.

Verdiene som er knyttet til identifikatoren — valgt grensesnittspråk, landet som vises (automatisk registrert som beskrevet i avsnitt 3.5 nedenfor eller manuelt valgt av brukeren), og gjeldende navigasjonstilstand, det vil si visningen og perioden som konsulteres — ligger ikke på brukerens enhet, men i øktlageret på den Behandlingsansvarliges servere.

Opplysningene lagres så lenge nettleserøkten varer og slettes deretter; opplysninger på enheten slettes når nettleseren lukkes. Verken informasjonskapselen eller de tilhørende opplysningene inneholder direkte identifikatorer for brukeren.

De funksjonelle tekniske informasjonskapslene krever ikke samtykke i henhold til art. 122 i Codice Privacy (italiensk personvernlov), e-Privacy-direktivet 2002/58/EF (art. 5.3) og vedtaket fra den italienske datatilsynsmyndigheten av 10. juni 2021 ("Retningslinjer om informasjonskapsler og andre sporingsverktøy").

I tillegg til informasjonskapsler bruker Nettstedet lokal lagring i nettleseren (localStorage og sessionStorage) for å oppbevare brukerens valgte visningsinnstillinger og enkelte midlertidige navigasjonstilstander (for eksempel en manuelt valgt region eller resultatet av en eksport som nettopp er anmodet om) på brukerens enhet uten å overføre dem til tredjeparter.

Dette er tekniske og funksjonelle verktøy: de inneholder ingen identifiserende opplysninger, gjør det ikke mulig å gjenkjenne brukeren på andre nettsteder og brukes ikke til sporing eller profilering. De omfattes derfor av samme samtykkefritak som tekniske informasjonskapsler. Brukeren kan når som helst slette dem via nettleserinnstillingene.

Rettslig grunnlag: levering av tjenesten som brukeren uttrykkelig har anmodet om, for innstillinger brukeren aktivt velger; den Behandlingsansvarliges berettigede interesse i at Nettstedet fungerer korrekt (personvernforordningen artikkel 6 nr. 1 bokstav f), for tekniske navigasjonstilstander.

En detaljert liste over informasjonskapslene og verktøyene for lokal lagring som brukes, formålet og varigheten for hvert av dem samt tilhørende administrasjonsmetoder finnes i Erklæringen om informasjonskapsler på: https://onlinecalendar.pro/nb/cookie-policy.

3.5 — Geografisk deteksjon for lokalisering av innhold

For å tilby den besøkende lokalisert innhold som passer til vedkommendes opprinnelsesland (nasjonale fri- og helligdager, lokal tidssone, foreslått språk), utfører Nettstedet en automatisk geografisk deteksjon ut fra den besøkendes IP-adresse.

Data behandlet i runtime (ikke lagret):

  • den besøkendes IP-adresse, lest fra HTTP-forespørselen utelukkende på tilgangstidspunktet.

Avledede opplysninger som lagres i øktlageret på den Behandlingsansvarliges servere og hentes gjennom den tekniske øktinformasjonskapselen (som bare inneholder den tilhørende identifikatoren):

  • landkode (ISO 3166-1 alpha-2, f.eks. "IT");
  • administrativ regionkode (ISO 3166-2, f.eks. "IT-62");
  • IANA-tidssone (f.eks. "Europe/Rome");
  • tidsforskjell i forhold til UTC.

Data som IKKE utledes eller behandles:

  • by, postnummer (CAP/ZIP), breddegrad, lengdegrad;
  • distrikt, nabolag, adresse, navigasjonsvaner, atferdsprofilering.

Teknisk metode:
Geolokalisering utføres ved hjelp av en database som er installert lokalt på den Behandlingsansvarliges servere. IP-adressen overføres ikke til noen tredjepartstjeneste eller -enhet (ingen kall til eksterne API-er og ingen forespørsler til skytjenester). For denne geografiske registreringen skrives IP-adressen ikke til noen database, vedvarende loggfil, noe filsystem, noen informasjonskapsel eller øktvariabel (SESSION): den brukes utelukkende i flyktig minne på tidspunktet for HTTP-forespørselen og forkastes umiddelbart etter behandlingen. Dette berører ikke de separate og uavhengige tekniske registreringene beskrevet i avsnitt 3.1 (serverlogger) og avsnitt 3.6 (kontroll mot misbruk av eksport). Ved senere forespørsler bruker systemet bare de avledede opplysningene som allerede finnes i økten (land, region og tidssone), uten å lese eller kontrollere IP-adressen på nytt. Ingen personopplysninger overføres utenfor Den europeiske union i forbindelse med denne aktiviteten.

Formål: presentere for den besøkende nasjonale fri- og helligdager, lokal tidssone og språkinnstillinger som passer til det detekterte landet. Det dreier seg om en teknisk funksjonalitet som er nødvendig for tjenesten, i mangel av et system for brukerregistrering eller pålogging.

Rettslig grunnlag: den Behandlingsansvarliges berettigede interesse i å levere en kontekstualisert og umiddelbart brukbar tjeneste (art. 6.1.f GDPR), balansert av behandlingens minimale og forbigående karakter.

Lagring: de avledede opplysningene (landkode, region og tidssone) lagres utelukkende så lenge nettleserøkten varer, på to separate steder: i øktlageret på den Behandlingsansvarliges servere, som den tekniske øktinformasjonskapselen gir tilgang til ved bare å inneholde identifikatoren; og, kun for en manuelt valgt region, i nettleserens lokale sessionStorage-område beskrevet i avsnitt 3.4.

Opplysningene lagres så lenge nettleserøkten varer og slettes deretter; opplysninger på enheten slettes når nettleseren lukkes.

Det lagres ingen historikk over geografiske registreringer utover den gjeldende økten, og det opprettes ingen brukerprofil.

Mottakere: ingen. Behandlingen finner sted i sin helhet på den Behandlingsansvarliges infrastruktur.

Rett til å protestere (art. 21 GDPR): den besøkende kan til enhver tid overstyre den automatiske deteksjonen ved manuelt å velge et annet land fra Nettstedets grensesnitt, eller ved å legge til parameteren ?country=XX i URL-en (eksempel: ?country=fr for å vise Frankrikes kalender). Den manuelle preferansen har alltid forrang fremfor den automatiske deteksjonen.

Automatisert profilering (art. 22 GDPR): deteksjonen brukes utelukkende til presentasjon av innhold og medfører ingen automatisert beslutning som har rettsvirkninger eller i betydelig grad påvirker den besøkende. Vilkårene i art. 22 GDPR er derfor ikke oppfylt.

3.6 — Kalendereksport i PDF- og JPG-format

På brukerens uttrykkelige anmodning genererer Nettstedet en utskriftsvennlig versjon av kalenderen i PDF- eller JPG-format. Genereringen skjer utelukkende på den Behandlingsansvarliges servere ved hjelp av en ikke-interaktiv nettleser som gjengir siden brukeren allerede har sett. Innhold sendes ikke til eksterne konverterings- eller utskriftstjenester.

Behandlede opplysninger: parameterne for den ønskede kalenderen (land, år, visning og visningsalternativer), som ikke utgjør personopplysninger; og IP-adressen i pseudonymisert form, det vil si omdannet til et pseudonymisert fingeravtrykk beregnet med en hemmelig nøkkel som aldri forlater den Behandlingsansvarliges servere, og behandlet utelukkende for kontrollen mot misbruk beskrevet nedenfor. Det er fortsatt en pseudonymisert, ikke anonym opplysning og behandles deretter.

Formål: å produsere filen brukeren har anmodet om, og hindre at gjentatte, automatiserte forespørsler tømmer serverens ressurser, ettersom hver eksport starter en ressurskrevende prosess.

Rettslig grunnlag: levering av tjenesten som brukeren uttrykkelig har anmodet om, og den Behandlingsansvarliges berettigede interesse i Nettstedets sikkerhet, stabilitet og tilgjengelighet (personvernforordningen artikkel 6 nr. 1 bokstav f).

Teknisk metode og lagring:

  • den genererte filen lagres i en midlertidig servermappe og kan ikke lenger brukes få minutter etter genereringen, uavhengig av om den er lastet ned; automatiserte prosedyrer fjerner den;
  • utelukkende for å forebygge misbruk lagrer systemet et pseudonymisert fingeravtrykk av IP-adressen, knyttet til tidspunktene for forespørslene, i et tidsvindu på få minutter. Når perioden er utløpt, tas opplysningen ikke lenger i betraktning for noe formål og slettes automatisk. IP-adressen i klartekst skrives aldri til disk;
  • innholdet i den eksporterte kalenderen lagres, leses eller analyseres ikke av den Behandlingsansvarlige.

Mottakere: ingen. Behandlingen foregår utelukkende på den Behandlingsansvarliges infrastruktur.


4. Mottakere av opplysningene og kategorier av eksterne databehandlere

De behandlede personopplysningene kan meddeles følgende kategorier av personer, innenfor de grensene som er strengt nødvendige for de ovenfor angitte formålene:

Kategori av mottakerRolleForretningsadresse
Leverandør av vertstjenesterDatabehandler i henhold til art. 28 GDPRDen europeiske union
Leverandør av nettverks- og beskyttelsestjenester (CDN, anti-DDoS, applikasjonssikkerhet)Databehandler i henhold til art. 28 GDPRAmerikas forente stater, med passende garantier (DPA + Standard Contractual Clauses)
Leverandør av skylagringstjenester for sikkerhetskopieringDatabehandler i henhold til art. 28 GDPRUSA (leverandørens forretningsadresse), mens opplysningene lagres i datasentre i Den europeiske union
Rettsmyndigheter, politi- eller tilsynsmyndigheterMottakere etter lovlig forespørselItalia / EU
Den Behandlingsansvarliges profesjonelle rådgivere (skatt, regnskap, juridiske)Bundet av taushetspliktItalia / EU

Alle eksterne databehandlere utpekes ved en spesifikk databehandleravtale (DPA) i henhold til art. 28 GDPR og gir passende tekniske og organisatoriske garantier.

Personopplysningene spres ikke, overdras ikke, selges ikke, byttes ikke og overføres ikke til tredjeparter for markedsføring, kommersiell profilering eller overdragelse i fortjenesteøyemed.


5. Overføringer av opplysninger utenfor Den europeiske union

Nettstedet bruker en nettverks- og beskyttelsestjeneste (CDN og avbøting av nettangrep) levert av en enhet med forretningsadresse i Amerikas forente stater. Denne enheten kan, avhengig av trafikkens automatiske ruting, la data passere gjennom servere lokalisert i land utenfor EU.

Overføringen er regulert av følgende garantier:

  • databehandleravtale (DPA) undertegnet i henhold til art. 28 GDPR;
  • Standardkontraktbestemmelser ("Standard Contractual Clauses" — SCC) vedtatt av Europakommisjonen ved gjennomføringsbeslutning (EU) 2021/914;
  • supplerende tekniske og organisatoriske tiltak vurdert i lys av Schrems II-dommen (EU-domstolen, C-311/18) og EDPBs anbefalinger 01/2020;
  • der det er tilgjengelig, aktivering av EU Data Boundary for å begrense overføringen av data til kun leverandørens europeiske infrastrukturer.

Leverandøren av skylagringstjenestene som brukes til sikkerhetskopier, har også sin forretningsadresse i USA, selv om opplysningene lagres i datasentre i Den europeiske union. Forholdet reguleres av en databehandleravtale og standard personvernbestemmelsene nevnt ovenfor.

Disse garantiene suppleres av et teknisk tilleggstiltak i henhold til EDPBs anbefaling 01/2020: sikkerhetskopiarkivene er kryptert, og nøkkelen utleveres ikke til eller gjøres tilgjengelig for leverandøren, som derfor oppbevarer opplysninger vedkommende ikke kan lese. Den Behandlingsansvarlige opprettholder standard personvernbestemmelsene fordi kryptering, selv om innholdet gjøres utilgjengelig, ikke fjerner selve overføringen eller de tilhørende opplysningene.

Den registrerte kan be om detaljerte opplysninger om de anvendte garantiene ved å skrive til kontaktopplysningene angitt i punkt 1.


6. Den registrertes rettigheter

I samsvar med artiklene 15-22 i GDPR har den registrerte til enhver tid rett til:

RettighetArtikkelHva du kan be om
Innsynart. 15Bekreftelse på om det pågår behandlinger som gjelder deg, og motta kopi av opplysningene
Rettingart. 16Retting av uriktige opplysninger eller utfylling av ufullstendige opplysninger
Sletting ("retten til å bli glemt")art. 17Sletting av dine opplysninger i de tilfellene som er fastsatt
Begrensningart. 18Begrensning av behandlingen i de tilfellene som er fastsatt
Dataportabilitetart. 20Mottak av opplysningene i et strukturert, alminnelig anvendt og maskinleselig format
Protestart. 21Protest mot behandling basert på berettiget interesse
Ikke å bli underlagt automatiserte avgjørelserart. 22Ikke relevant: den Behandlingsansvarlige utfører ingen automatiserte beslutningsprosesser
Tilbakekall av samtykkeart. 7.3Når behandlingen er basert på samtykke (tilfelle som ikke forekommer i denne Erklæringen)

7. Måte å utøve rettighetene på

Den registrerte kan til enhver tid utøve rettighetene nevnt i punkt 6 ved å sende en skriftlig forespørsel til følgende kontaktopplysninger:

  • Ordinær e-post: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
  • Sertifisert e-post (PEC): Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
  • Ordinær post: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia

Den Behandlingsansvarlige svarer uten ugrunnet opphold og under alle omstendigheter innen én måned etter mottak av anmodningen. Fristen kan forlenges med to måneder under hensyn til anmodningenes kompleksitet og antall; den Behandlingsansvarlige underretter den registrerte om forlengelsen og årsakene til den innen én måned etter mottak (personvernforordningen artikkel 12 nr. 3).

Anmodninger om utøvelse av rettigheter og de tilhørende svarene lagres så lenge det er nødvendig for å dokumentere at det er svart (personvernforordningen artikkel 5 nr. 2), og slettes deretter.

Utøvelsen av rettighetene er gratis, unntatt ved åpenbart ugrunnede eller urimelige forespørsler, særlig på grunn av deres gjentakende karakter, for hvilke den Behandlingsansvarlige kan kreve et rimelig gebyr eller avslå forespørselen med begrunnelse (art. 12.5 GDPR).

Hvis det foreligger rimelig tvil om søkerens identitet, kan den Behandlingsansvarlige be om ytterligere opplysninger som er nødvendige for å bekrefte den (personvernforordningen artikkel 12 nr. 6); bare dersom disse opplysningene er utilstrekkelige, kan det bes om en kopi av gyldig legitimasjon, som utelukkende brukes til kontroll og slettes umiddelbart etter at kontrollen er fullført.

Meldinger fra den Behandlingsansvarlige som svar på utøvelsen av rettighetene gis på italiensk. De kan gis på engelsk etter den registrertes uttrykkelige forespørsel.


8. Rett til å klage til tilsynsmyndigheten

Uten at det berører andre administrative klager eller rettsmidler, har den registrerte som mener at behandlingen av hans eller hennes personopplysninger er i strid med GDPR, rett til å klage til den kompetente tilsynsmyndigheten:

Garante per la Protezione dei Dati Personali (italiensk datatilsynsmyndighet)
Piazza Venezia 11, 00187 Roma
Sentralbord: (+39) 06.69677.1
E-post: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
PEC: Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.
Nettsted: www.garanteprivacy.it

Den registrerte kan også henvende seg til tilsynsmyndigheten i medlemsstaten der vedkommende har sitt vanlige bosted, sitt arbeidssted, eller der den påståtte overtredelsen har funnet sted (art. 77 GDPR).


9. Behandlingens sikkerhet

Den Behandlingsansvarlige treffer egnede tekniske og organisatoriske tiltak for å garantere et sikkerhetsnivå som er egnet i forhold til risikoen, i henhold til art. 32 GDPR, herunder — som eksempler — beskyttelse av overføringer ved HTTPS/TLS-protokollen, tilgangskontroll til infrastrukturen, oppdatering av systemene, beskyttelse mot uautorisert tilgang, nettangrep og utilsiktet tap av opplysninger.

Av hensyn til sikkerhet og driftskontinuitet tar den Behandlingsansvarlige regelmessig sikkerhetskopier av Nettstedets opplysninger hos en skylagringsleverandør ved bruk av datasentre i Den europeiske union. Kopiene lagres i en begrenset periode etter rotasjonsregler og overskrives eller slettes deretter automatisk.

Sikkerhetskopiarkivene er kryptert; krypteringsnøkkelen utleveres ikke til eller gjøres tilgjengelig for lagringsleverandøren og administreres utelukkende under den Behandlingsansvarliges kontroll. Leverandøren oppbevarer derfor opplysninger som vedkommende ikke kan lese. Overføringen skjer også gjennom en kryptert kanal, og tilgangen til arkivene er forbeholdt den Behandlingsansvarlige. Forholdet til leverandøren reguleres av en særskilt databehandleravtale (DPA) etter personvernforordningen artikkel 28; se avsnitt 4 og 5 om leverandørens plassering.

I tilfelle brudd på personopplysningssikkerheten ("data breach") som medfører en risiko for de registrertes rettigheter og friheter, vil den Behandlingsansvarlige oppfylle forpliktelsene til melding til tilsynsmyndigheten (art. 33 GDPR) og, om nødvendig, til melding til de registrerte (art. 34 GDPR) innen lovens frister.


10. Profilering og automatiserte avgjørelser

Den Behandlingsansvarlige utfører ingen automatisert beslutningstaking som har rettsvirkninger eller i betydelig grad påvirker den besøkende i henhold til art. 22 GDPR.

Den eneste automatiserte behandlingen på Nettstedet er den geografiske deteksjonen av opprinnelseslandet beskrevet i punkt 3.5, brukt utelukkende til å tilpasse presentasjonen av innholdet (fri- og helligdager, tidssone, språk). Denne behandlingen:

  • brukes ikke til å treffe avgjørelser som har rettsvirkninger for den registrerte;
  • påvirker ikke den besøkende på lignende måte i betydelig grad;
  • kan til enhver tid overstyres manuelt av den besøkende.

Vilkårene for anvendelse av art. 22 GDPR er derfor ikke oppfylt.

Det brukes ingen algoritmer for kommersiell, atferdsmessig profilering, markedsføring eller personalisering som krever uttrykkelig samtykke.


11. Mindreårige

Nettstedet er ikke spesifikt rettet mot mindreårige. Den Behandlingsansvarlige samler ikke bevisst inn personopplysninger om mindreårige under fjorten (14) år uten samtykke fra den som har foreldreansvaret (art. 8 GDPR + art. 2-quinquies Codice Privacy).

Dersom den Behandlingsansvarlige får kjennskap til at opplysninger om mindreårige er samlet inn uten nødvendig samtykke, vil vedkommende sørge for umiddelbar sletting av disse.


12. Endringer av denne Erklæringen

Den Behandlingsansvarlige forbeholder seg retten til å endre, supplere eller oppdatere denne Erklæringen til enhver tid, herunder som følge av lovendringer, tilpasning av bransjepraksis eller utvikling av Nettstedets tekniske egenskaper.

Vesentlige endringer vil bli meddelt ved et tydelig varsel på Nettstedet. Den gjeldende versjonen er alltid den som er publisert på siden for denne Erklæringen på datoen for konsultasjon, hvorav det opprettholdes en angivelse nederst i dokumentet.


13. Erklæringens språk og versjoner på andre språk

Denne Personvernerklæringen er utarbeidet på italiensk, som utgjør referanseteksten. Oversettelsene til Nettstedets øvrige språk gjengir det samme vesentlige innholdet; ved redaksjonelle avvik, motstrid eller uklarhet mellom språkversjonene har den italienske versjonen forrang.

Denne forrangen må under ingen omstendigheter virke til skade for rettigheter som er ufravikelige etter loven som gjelder for den registrerte. Dersom lokal lov gir videre vern eller krever en annen fortolkning, har de ufravikelige bestemmelsene i denne loven og det relevante jurisdiksjonsspesifikke tillegget i avsnitt 14 forrang.


14. Jurisdiksjonsspesifikke tillegg

14.1 — Generell regel

Nettstedet er tilgjengelig for og brukes av personer bosatt i ulike land. Følgende bestemmelser utfyller denne Personvernerklæringen for registrerte som lovgivningen angitt i hvert enkelt tilfelle gjelder for. Ved motstrid har det relevante tillegget og ufravikelige bestemmelser i lokal lov forrang fremfor de generelle bestemmelsene i Personvernerklæringen.

At et tillegg er tatt med, innebærer ingen erkjennelse av at den nevnte lovgivningen gjelder for den Behandlingsansvarlige, eller at noen terskel for størrelse, omsetning eller behandlingsvolum for dens anvendelse er overskredet. Tilleggene gis av hensyn til åpenhet overfor brukere i de berørte landene.

Den Behandlingsansvarlige er etablert i Italia og har ingen virksomhetssteder eller kontorer i utlandet. For den tekniske leveringen av tjenesten benytter den Behandlingsansvarlige leverandørene beskrevet i avsnitt 4 og 5, der de tilhørende overføringene også er angitt.

14.2 — Rettigheter som gis til alle brukere

Uavhengig av bostedsland og gjeldende lovgivning gir den Behandlingsansvarlige alle brukere av Nettstedet følgende rettigheter, som kan utøves via kontaktopplysningene i avsnitt 1 i de tilfellene, innenfor de grensene og på de vilkårene som følger av gjeldende lovgivning — særlig når lagring er pålagt ved lov eller nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav:

  • innsyn i egne opplysninger og informasjon om behandlingen;
  • retting av uriktige og utfylling av ufullstendige opplysninger;
  • sletting av opplysninger;
  • begrensning av behandlingen;
  • portabilitet av opplysningene som er gitt;
  • protest mot behandlingen;
  • tilbaketrekking av samtykke når behandlingen er basert på samtykke;
  • klage til den kompetente tilsynsmyndigheten;
  • frihet fra diskriminering som følge av utøvelsen av rettighetene: Nettstedet forblir fullt tilgjengelig uten betaling.

Den Behandlingsansvarlige erklærer videre, med virkning for alle brukere og uten at noen anmodning er nødvendig:

  • at personopplysninger ikke selges, og at det ikke mottas noen form for vederlag for dem;
  • at personopplysninger ikke deles med tredjeparter for reklame, atferdsmåling eller måling på tvers av nettsteder;
  • at det ikke utføres målrettet reklame eller noen form for kommersiell profilering;
  • at det ikke bes om eller forsøkes samlet inn særlige kategorier av opplysninger eller sensitive opplysninger. Kontaktskjemaet inneholder et fritekstfelt: brukerne bes om ikke å oppgi informasjon om helse, religiøs eller filosofisk overbevisning, politiske meninger, etnisk opprinnelse, fagforeningsmedlemskap, seksuelle forhold eller seksuell orientering. Slike opplysninger som gis spontant, behandles bare for å håndtere anmodningen og slettes så snart de ikke lenger er nødvendige;
  • at det ikke bevisst behandles opplysninger om barn, ettersom Nettstedet ikke er beregnet på dem.

Ettersom disse aktivitetene ikke utføres, er rettigheter til å reservere seg mot salg, deling, målrettet reklame og profilering etter ulike ikke-europeiske lover uten gjenstand i dette tilfellet: det finnes ingen slik aktivitet å reservere seg mot.

14.3 — Den europeiske union og Det europeiske økonomiske samarbeidsområde

Forordning (EU) 2016/679 (personvernforordningen) gjelder fullt ut, som beskrevet i denne Personvernerklæringen. Den registrerte kan klage til den italienske personvernmyndigheten (avsnitt 8) eller til tilsynsmyndigheten i medlemsstaten der vedkommende har sitt vanlige bosted, arbeidssted eller der det påståtte bruddet fant sted (personvernforordningen artikkel 77).

14.4 — Storbritannia

UK GDPR og Data Protection Act 2018 gjelder for registrerte i Storbritannia. Rettighetene som gis, tilsvarer dem som er oppført i avsnitt 14.2, og kan utøves på samme måte.

Kompetent tilsynsmyndighet: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Storbritannia — ico.org.uk.

Enhver overføring av opplysninger fra Storbritannia skjer under garantiene beskrevet i avsnitt 5, i den formen britisk lov anerkjenner. Den Behandlingsansvarlige har ikke utpekt noen representant i Storbritannia; behovet for slik utpeking vurderes etter vilkårene i gjeldende lovgivning.

14.5 — Sveits

Den sveitsiske føderale loven om personvern (FADP), slik den til enhver tid gjelder, får anvendelse på registrerte i Sveits. Rettighetene som gis, tilsvarer dem som er oppført i avsnitt 14.2, herunder retten til innsyn og retten til utlevering eller overføring av opplysninger.

Kompetent myndighet: Federal Data Protection and Information Commissioner (FDPIC/EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.

Overføringer til tredjeland skjer under garantiene beskrevet i avsnitt 5. Den Behandlingsansvarlige har ikke utpekt noen representant i Sveits; behovet for slik utpeking vurderes etter vilkårene i gjeldende lovgivning.

14.6 — Canada

Når de relevante vilkårene er oppfylt, gjelder Personal Information Protection and Electronic Documents Act (PIPEDA) for registrerte i Canada. I den forbindelse:

  • fastsetter den Behandlingsansvarlige formålene med behandlingen før eller på tidspunktet for innsamlingen, som angitt i avsnitt 3;
  • begrenses innsamlingen til det som er nødvendig for de angitte formålene;
  • gis rett til innsyn i og retting av opplysninger i samsvar med avsnitt 14.2;
  • forblir den Behandlingsansvarlige ansvarlig for opplysninger som overføres til tredjepartsleverandører for behandling, i samsvar med avsnitt 4 og 5;
  • behandles klager via kontaktopplysningene i avsnitt 1.

Kompetent myndighet: Office of the Privacy Commissioner of Canada — priv.gc.ca.

14.6.1 — Québec (lov 25)

Bestemmelsene i Act to modernize legislative provisions as regards the protection of personal information (lov 25) gjelder for registrerte bosatt i Québec. Særlig:

  • Ansvarlig for vern av personopplysninger: Fabio Zignale, virksomhetens eier, som kan kontaktes på Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.. Han er ansvarlig for å sikre at lovgivningen overholdes, og er personen som anmodninger og klager skal rettes til;
  • Konfidensialitetshendelser: den Behandlingsansvarlige fører et register over hendelser og varsler Commission d'accès à l'information og de berørte personene dersom det foreligger risiko for alvorlig skade;
  • Personvern som standardinnstilling: Nettstedet krever ingen registrering og aktiverer ingen funksjon som reduserer personvernet uten handling fra brukeren;
  • Automatiserte avgjørelser: Nettstedet treffer ingen avgjørelse om brukeren som utelukkende bygger på automatisert behandling. Den geografiske registreringen beskrevet i avsnitt 3.5 bestemmer bare hvilket innhold som vises, kan når som helst endres av brukeren og har ingen rettsvirkning eller tilsvarende betydelig virkning;
  • Overføringer utenfor Québec: opplysninger behandles hovedsakelig i Europa; overføringer utenfor Québec og de gjeldende garantiene er beskrevet i avsnitt 4 og 5.

Kompetent myndighet: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.

14.7 — Australia

For registrerte i Australia gjelder følgende opplysninger i den grad Privacy Act 1988 og Australian Privacy Principles (APP-er) gjelder for den Behandlingsansvarlige.

  • Innsamlede opplysninger og innsamlingsmåter (APP 3 og 5): opplysningene angitt i avsnitt 3, samlet inn direkte fra brukeren gjennom kontaktskjemaet eller automatisk fra nettleseren og HTTP-forespørselen under navigering;
  • Formål (APP 6): formålene angitt i avsnitt 3; opplysningene brukes ikke til uvedkommende sekundære formål eller direkte markedsføring;
  • Direkte markedsføring (APP 7): utføres ikke i noen form;
  • Innsyn og retting (APP 12 og 13): gis i samsvar med avsnitt 14.2;
  • Mottakere i utlandet (APP 8): opplysningene behandles på infrastruktur i Den europeiske union; nettverks- og beskyttelsestjenesten har forretningsadresse i USA og er underlagt garantiene beskrevet i avsnitt 5;
  • Sikkerhet og lagring (APP 11): tiltakene og periodene angitt i avsnitt 3 og 9;
  • Klager: kan rettes til den Behandlingsansvarlige via kontaktopplysningene i avsnitt 1 og deretter til Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.

14.8 — Mexico — Aviso de Privacidad

Dette avsnittet utgjør Aviso de Privacidad for registrerte som omfattes av meksikansk lovgivning om vern av personopplysninger som innehas av private parter.

  • Den behandlingsansvarliges identitet og adresse: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia — Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.;
  • Behandlede opplysninger: opplysningene angitt i avsnitt 3 — navigasjonsopplysninger, opplysninger frivillig gitt gjennom kontaktskjemaet, pseudonymiserte statistiske opplysninger vist i aggregert form og opplysninger avledet av geografisk registrering;
  • Sensitive opplysninger: den Behandlingsansvarlige ber ikke om og har ikke til hensikt å samle inn sensitive personopplysninger. Ingen felt på Nettstedet ber om slike opplysninger, og brukerne bes om ikke å oppgi dem i kontaktskjemaets fritekstfelt; slike opplysninger som gis spontant, behandles bare for å håndtere anmodningen og slettes når de ikke lenger er nødvendige;
  • Nødvendige formål: levering og sikkerhet av tjenesten, lokalisering av innhold og besvarelse av brukeranmodninger;
  • Sekundære formål: ingen. Det utføres ingen markedsføring, profilering eller utlevering til tredjeparter;
  • Overføringer: overføringene beskrevet i avsnitt 4 og 5. Det skjer ingen overføring som etter meksikansk lov krever den registrertes samtykke, ettersom opplysninger ikke utleveres til tredjeparter for deres egne formål;
  • ARCO-rettigheter — innsyn, retting, sletting og protest (acceso, rectificación, cancelación, oposición): kan utøves gratis og uten begrunnelse via kontaktopplysningene ovenfor;
  • Tilbaketrekking av samtykke og begrensning av bruk: brukeren kan når som helst be om at bruken eller utleveringen av opplysningene begrenses, og når behandlingen er basert på samtykke, trekke dette tilbake via de samme kontaktopplysningene;
  • Endringer: enhver oppdatering av denne Aviso offentliggjøres på denne siden i samsvar med avsnitt 12.

14.9 — USA

Flere amerikanske delstater har vedtatt lovgivning om forbrukernes personvern. Følgende bestemmelser gjelder for innbyggere i delstater hvis lover gjelder for den Behandlingsansvarlige, med forbehold om presiseringen av terskler i avsnitt 14.1.

  • Kategorier av behandlede personopplysninger: tekniske identifikatorer (IP-adresse og nettleseridentifikator), opplysninger om internettaktivitet (besøkte sider og henvisningsside), omtrentlige geolokaliseringsopplysninger på land- og regionnivå samt — bare når brukeren velger å skrive — navn og e-postadresse;
  • Kilder: direkte fra brukeren og automatisk fra brukerens enhet under navigering;
  • Formål: formålene angitt i avsnitt 3;
  • Mottakere: kategoriene av leverandører angitt i avsnitt 4, som er kontraktsmessig bundet og ikke har selvstendig rett til å bruke opplysningene;
  • Lagring: periodene angitt i avsnitt 3 for hver behandlingsaktivitet;
  • Ingen salg, ingen deling: den Behandlingsansvarlige selger eller deler ikke personopplysninger etter definisjonene av sell og share i disse lovene, og har aldri gjort det. Det utføres ingen kontekstoverskridende atferdsbasert reklame eller profilering som gir betydelige virkninger;
  • Sensitive personopplysninger: blir ikke etterspurt eller bevisst samlet inn; brukerne bes om ikke å ta dem med i kontaktskjemaets fritekstfelt, og slike opplysninger behandles bare for å håndtere anmodningen og slettes deretter;
  • Rettigheter: å få vite, få innsyn, få rettet og slettet, motta en portabel kopi, protestere og ikke bli diskriminert — alle gis etter avsnitt 14.2 til enhver bruker uansett bostedsstat;
  • Autorisert representant: brukerne kan også utøve rettighetene gjennom en autorisert representant, som må dokumentere sin fullmakt;
  • Klage over avslag (appeal): dersom den Behandlingsansvarlige avslår en anmodning, kan brukeren be om ny vurdering ved å skrive til kontaktopplysningene i avsnitt 1 og oppgi “appeal”; den Behandlingsansvarlige begrunner avgjørelsen og oppgir hvilken myndighet som kan kontaktes.

Innbyggere i California kan kontakte California Privacy Protection Agency eller California Attorney General; innbyggere i andre delstater kan kontakte Attorney General i sin delstat.

14.10 — Türkiye

Når de relevante vilkårene er oppfylt, gjelder lov nr. 6698 om vern av personopplysninger (KVKK) for registrerte i Türkiye.

  • Behandlingsansvarlig (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italia — Denne e-postadressen er beskyttet mot programmer som samler e-postadresser. Du må aktivere javaskript for å kunne se den.;
  • Formål og opplysningskategorier: formålene og kategoriene angitt i avsnitt 3;
  • Innsamlingsmetode og rettslig grunnlag: elektronisk innsamling under navigering og gjennom kontaktskjemaet; de rettslige grunnlagene er den Behandlingsansvarliges berettigede interesse og tiltak gjennomført på brukerens anmodning, som angitt for hver behandlingsaktivitet i avsnitt 3;
  • Mottakere: kategoriene angitt i avsnitt 4;
  • Den registrertes rettigheter (KVKK artikkel 11): å få vite om opplysninger behandles, få informasjon om behandlingen og dens formål, be om retting, sletting eller tilintetgjøring, protestere mot negative resultater av automatisert analyse og kreve erstatning for skade. De kan utøves via kontaktopplysningene i avsnitt 1 og tilsvarer i hovedsak dem som er angitt i avsnitt 14.2.

Kompetent myndighet: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.


Dokumentet gjelder fra: 12. august 2026
Versjon: 2.1
Sist revidert: 12. august 2026

© Agenzia Indaco di Zignale Fabio — Italiensk mva-nummer 04859420871 — Alle rettigheter forbeholdt.