Integritetspolicy
Information som lämnas i enlighet med artiklarna 13 och 14 i förordning (EU) 2016/679 ("GDPR") och det italienska lagdekretet av den 30 juni 2003, nr 196 ("Codice Privacy", italienska personuppgiftslagen), ändrat genom lagdekret av den 10 augusti 2018, nr 101.
1. Personuppgiftsansvarig
Personuppgiftsansvarig för behandlingen av personuppgifter är:
Agenzia Indaco di Zignale Fabio
Enskild firma med säte på Via Umberto 199, 95035 Maletto (CT), Italien
Italienskt momsregistreringsnummer / skattenummer: 04859420871
Vanlig e-post:
Certifierad e-post (PEC):
(nedan, "den Personuppgiftsansvarige")
Den Personuppgiftsansvarige kan kontaktas via ovannämnda kontaktuppgifter för alla frågor som rör behandling av personuppgifter.
Den Personuppgiftsansvarige är inte skyldig att utse ett dataskyddsombud (DPO) enligt art. 37 GDPR, eftersom de förutsättningar som anges i bestämmelsen inte är uppfyllda.
Även om det inte finns någon skyldighet att göra det utser den Personuppgiftsansvarige herr Fabio Zignale, företagets ägare, till kontaktperson för skydd av personuppgifter; han kan kontaktas på
2. Allmän inledning
Denna webbplats onlinecalendar.pro (nedan "Webbplatsen") är utformad enligt principen om minimering av behandlingen av personuppgifter (art. 5.1.c GDPR).
Mer specifikt:
- använder Webbplatsen inte tredjepartsannonser eller profileringstjänster;
- använder Webbplatsen inte Google Analytics, Google AdSense eller andra kommersiella spårningstjänster;
- använder Webbplatsen inte profileringskakor eller tredjepartskakor i marknadsföringssyfte;
- delar Webbplatsen inte personuppgifter med annonsörer, annonsmäklare eller datapartner;
- kräver Webbplatsen inte registrering eller skapande av användarkonto;
- samlar Webbplatsen inte in exakta geolokaliseringsuppgifter (t.ex. GPS-koordinater, adresser, städer, postnummer);
- genomför Webbplatsen ingen form av automatiserat beslutsfattande som har rättsliga följder eller på liknande sätt i betydande grad påverkar användaren enligt art. 22 GDPR.
De behandlingar som utförs är begränsade till vad som är strikt nödvändigt för att garantera Webbplatsens funktion, dess tekniska säkerhet, presentationen av lokaliserat innehåll och svar på eventuella förfrågningar från användaren.
3. Kategorier av behandlade uppgifter, ändamål och rättsliga grunder
3.1 — Navigeringsuppgifter (serverloggar)
Behandlade uppgifter: IP-adress, webbläsaridentifierare (user agent), URL till de begärda sidorna, datum och tid för begäran, serverns svarkod, svarsstorlek, eventuella förfrågningsparametrar.
Ändamål: säkerställa Webbplatsens IT-säkerhet, förebygga och upptäcka bedräglig eller missbrukande verksamhet, diagnosticera tekniska fel, uppfylla eventuella rättsliga skyldigheter avseende förebyggande av IT-brott.
Rättslig grund: den Personuppgiftsansvariges berättigade intresse (art. 6.1.f GDPR) av IT-systemens säkerhet och försvaret av egna rättigheter.
Tillhandahållande: tekniskt nödvändigt för Webbplatsens funktion; det är inte möjligt att få tillgång till Webbplatsen utan att överföra dessa uppgifter.
Lagring: 30 dagar från insamlingen, om inte längre lagring är nödvändig vid en säkerhetsincident, tvist eller begäran från behörig myndighet.
3.2 — Uppgifter som lämnats via kontaktformuläret
Behandlade uppgifter: förnamn, efternamn, e-postadress, meddelandets ämne, meddelandets innehåll, sändningsdatum.
Ändamål: ta emot och hantera förfrågningar, anmälningar och meddelanden som skickats av användaren, lämna svar, följa upp eventuella behov som följer av detta.
Rättslig grund: utförande av åtgärder före avtals ingående som vidtagits på begäran av den registrerade (art. 6.1.b GDPR) och, i förekommande fall, den Personuppgiftsansvariges berättigade intresse av att hantera inkommande kommunikation (art. 6.1.f GDPR).
Tillhandahållande: frivilligt. Underlåtenhet att tillhandahålla de begärda uppgifterna hindrar den Personuppgiftsansvarige från att lämna ett svar.
Lagring: 12 månader (365 dagar) från insändandet, om inte längre lagring krävs för att fastställa, göra gällande eller försvara rättsliga anspråk eller för att uppfylla rättsliga skyldigheter.
Kopia skickad med e-post: varje insändande genererar också ett e-postmeddelande till den Personuppgiftsansvariges inkorg med samma uppgifter (namn, e-postadress, ämne och meddelandetext). Kopian finns i den Personuppgiftsansvariges e-postinfrastruktur i Europeiska unionen, lagras så länge det behövs för att hantera begäran och under alla omständigheter högst 12 månader, och ingår i sökningar som genomförs när rätten till tillgång eller radering utövas.
3.3 — Pseudonymiserad besöksstatistik, visad i aggregerad form (Matomo)
Webbplatsen använder Matomo, programvara med öppen källkod för statistisk analys som den Personuppgiftsansvarige har installerat och självständigt hanterar på sin egen infrastruktur. Verktyget är konfigurerat för att inte använda spårningskakor och för att maskera IP-adresser före lagring. Den Personuppgiftsansvarige har därför inga uppgifter som gör det möjligt att identifiera en enskild besökare; råuppgifterna är dock fortfarande pseudonymiserade uppgifter och behandlas som sådana, medan de härledda aggregerade rapporterna inte kan hänföras till någon person.
Behandlade uppgifter: anonymiserad (delvis maskerad) IP-adress, webbläsaridentifierare, adressen till den besökta sidan, adressen till hänvisningssidan, datum och tidpunkt för besöket, uppskattat ursprungsland, webbläsarspråk, skärmupplösning samt interaktioner med webbplatsens funktioner och tillhörande tekniska uppgifter (till exempel begäran om och resultat av en kalenderexport, med filformat, sidformat, sidorientering och bearbetningstid).
Ändamål: framställa aggregerad statistik om användningen av Webbplatsen för trafikanalys, förbättring av innehållet och optimering av prestandan.
Rättslig grund: den Personuppgiftsansvariges berättigade intresse av statistisk kunskap om den egna tjänsten (art. 6.1.f GDPR), i linje med beslutet från den italienska dataskyddsmyndigheten (Garante per la Protezione dei Dati Personali) av den 10 juni 2021 och med EDPB:s riktlinjer om integritetsvänlig analys.
Tillhandahållande: tekniskt nödvändigt för registreringen av besök; användaren kan dock aktivera alternativet "Do Not Track" i sin webbläsare, vilket respekteras av systemet.
Lagring: individuella besöksloggar (rådata) lagras i 12 månader (365 dagar) och raderas därefter automatiskt. Anonyma aggregerade statistikrapporter som inte kan hänföras till en identifierad eller identifierbar person får lagras utan tidsbegränsning, eftersom de inte utgör personuppgifter enligt artikel 4.1 i GDPR och skäl 26.
Överföringar: Matomo-uppgifterna förblir fullständigt inom den Personuppgiftsansvariges infrastruktur och överförs aldrig till tredje part.
3.4 — Tekniska kakor och lokal lagring i webbläsaren
Webbplatsen använder endast tekniska kakor som är nödvändiga för att tjänsten ska fungera korrekt, särskilt den tekniska Joomla-sessionskakan. Dess namn genereras dynamiskt av systemet som en unik hexadecimal hashsträng på 32 tecken som är specifik för denna installation av Webbplatsen, i stället för standardsnamnet i PHP-språket. Kakan innehåller endast en sessionsidentifierare: en slumpmässig sträng utan egen betydelse som inte innehåller några användaruppgifter.
De värden som är kopplade till identifieraren — valt gränssnittsspråk, landet som visas (automatiskt identifierat enligt beskrivningen i avsnitt 3.5 nedan eller manuellt valt av användaren) och aktuellt navigeringsläge, det vill säga vyn och perioden som visas — finns inte på användarens enhet, utan i sessionslagringen på den Personuppgiftsansvariges servrar.
Uppgifterna lagras under webbläsarsessionen och raderas därefter; uppgifter på enheten raderas när webbläsaren stängs. Varken kakan eller de tillhörande uppgifterna innehåller direkta identifierare för användaren.
De funktionella tekniska kakorna kräver inget samtycke enligt art. 122 i Codice Privacy (italienska personuppgiftslagen), e-Privacy-direktivet 2002/58/EG (art. 5.3) och den italienska dataskyddsmyndighetens beslut av den 10 juni 2021 ("Riktlinjer om kakor och andra spårningsverktyg").
Utöver kakor använder Webbplatsen lokal lagring i webbläsaren (localStorage och sessionStorage) för att lagra användarens valda visningsinställningar och vissa tillfälliga navigeringslägen (exempelvis en manuellt vald region eller resultatet av en export som nyss begärts) på användarens enhet utan att överföra dem till tredje part.
Detta är tekniska och funktionella verktyg: de innehåller inga identifierande uppgifter, gör det inte möjligt att känna igen användaren på andra webbplatser och används inte för spårning eller profilering. De omfattas därför av samma undantag från samtycke som tekniska kakor. Användaren kan när som helst radera dem via webbläsarinställningarna.
Rättslig grund: tillhandahållande av den tjänst som användaren uttryckligen har begärt, för inställningar som användaren aktivt väljer; den Personuppgiftsansvariges berättigade intresse av att Webbplatsen fungerar korrekt (artikel 6.1 f i GDPR), för tekniska navigeringslägen.
En detaljerad förteckning över de kakor och verktyg för lokal lagring som används, deras respektive syfte och varaktighet samt relevanta hanteringsmetoder finns i Cookiepolicyn på: https://onlinecalendar.pro/sv/cookie-policy.
3.5 — Geografisk detektion för lokalisering av innehåll
För att erbjuda besökaren lokaliserat innehåll som passar dennes ursprungsland (nationella helgdagar, lokal tidszon, föreslaget språk), genomför Webbplatsen en automatisk geografisk detektion utifrån besökarens IP-adress.
Uppgifter som behandlas i runtime (lagras inte):
- besökarens IP-adress, som läses från HTTP-begäran uteslutande vid tidpunkten för åtkomst.
Härledda uppgifter som lagras i sessionslagringen på den Personuppgiftsansvariges servrar och hämtas genom den tekniska sessionskakan (som endast innehåller den tillhörande identifieraren):
- landskod (ISO 3166-1 alpha-2, t.ex. "IT");
- administrativ regionskod (ISO 3166-2, t.ex. "IT-62");
- IANA-tidszon (t.ex. "Europe/Rome");
- tidsförskjutning i förhållande till UTC.
Uppgifter som INTE härleds eller behandlas:
- stad, postnummer (CAP/ZIP), latitud, longitud;
- distrikt, stadsdel, adress, navigeringsvanor, beteendeprofilering.
Teknisk metod:
Geolokaliseringen utförs med hjälp av en databas som är installerad lokalt på den Personuppgiftsansvariges servrar. IP-adressen överförs inte till någon tjänst eller enhet hos tredje part (inga anrop till externa API:er och inga förfrågningar till molntjänster). För denna geografiska identifiering skrivs IP-adressen inte till någon databas, beständig loggfil, något filsystem, någon kaka eller sessionsvariabel (SESSION): den används endast i flyktigt minne vid tidpunkten för HTTP-begäran och kasseras omedelbart efter behandlingen. Detta påverkar inte de separata och oberoende tekniska registreringar som beskrivs i avsnitt 3.1 (serverloggar) och avsnitt 3.6 (kontroll mot missbruk av export). Vid efterföljande begäranden använder systemet endast de härledda uppgifter som redan finns i sessionen (land, region och tidszon), utan att läsa eller kontrollera IP-adressen på nytt. Inga personuppgifter överförs utanför Europeiska unionen för denna verksamhet.
Ändamål: presentera för besökaren nationella helgdagar, lokal tidszon och språkinställningar som är lämpliga för det detekterade landet. Det rör sig om en teknisk funktion som är nödvändig för tjänsten, i avsaknad av ett system för användarregistrering eller inloggning.
Rättslig grund: den Personuppgiftsansvariges berättigade intresse av att tillhandahålla en kontextualiserad och omedelbart användbar tjänst (art. 6.1.f GDPR), balanserad av behandlingens minimala och övergående karaktär.
Lagring: de härledda uppgifterna (landskod, region och tidszon) lagras endast under webbläsarsessionen på två separata platser: i sessionslagringen på den Personuppgiftsansvariges servrar, som den tekniska sessionskakan ger åtkomst till genom att endast innehålla dess identifierare; och, endast för en manuellt vald region, i webbläsarens lokala sessionStorage-område som beskrivs i avsnitt 3.4.
Uppgifterna lagras under webbläsarsessionen och raderas därefter; uppgifter på enheten raderas när webbläsaren stängs.
Ingen historik över geografiska identifieringar lagras utöver den aktuella sessionen och ingen användarprofil skapas.
Mottagare: ingen. Behandlingen sker helt och hållet på den Personuppgiftsansvariges infrastruktur.
Rätt att invända (art. 21 GDPR): besökaren kan när som helst åsidosätta den automatiska detekteringen genom att manuellt välja ett annat land från Webbplatsens gränssnitt, eller genom att lägga till parametern ?country=XX i URL:en (exempel: ?country=fr för att visa Frankrikes kalender). Den manuella preferensen har alltid företräde framför den automatiska detekteringen.
Automatiserad profilering (art. 22 GDPR): detekteringen används uteslutande för presentation av innehåll och medför ingen automatiserad beslutsfattning som ger rättsliga följder eller i betydande grad påverkar besökaren. Förutsättningarna i art. 22 GDPR är därför inte uppfyllda.
3.6 — Kalenderexport i PDF- och JPG-format
På användarens uttryckliga begäran genererar Webbplatsen en utskriftsvänlig version av kalendern i PDF- eller JPG-format. Genereringen sker helt på den Personuppgiftsansvariges servrar med hjälp av en icke-interaktiv webbläsare som återger den sida som användaren redan har visat. Inget innehåll skickas till externa konverterings- eller utskriftstjänster.
Behandlade uppgifter: parametrarna för den begärda kalendern (land, år, vy och visningsalternativ), som inte utgör personuppgifter; och IP-adressen i pseudonymiserad form, det vill säga omvandlad till ett pseudonymiserat fingeravtryck som beräknas med en hemlig nyckel som aldrig lämnar den Personuppgiftsansvariges servrar och behandlas uteslutande för den kontroll mot missbruk som beskrivs nedan. Det är fortfarande en pseudonymiserad, inte anonym uppgift och behandlas därefter.
Syfte: att skapa filen som användaren har begärt och förhindra att upprepade, automatiserade begäranden förbrukar serverns resurser, eftersom varje export startar en resurskrävande process.
Rättslig grund: tillhandahållande av den tjänst som användaren uttryckligen har begärt och den Personuppgiftsansvariges berättigade intresse av Webbplatsens säkerhet, stabilitet och tillgänglighet (artikel 6.1 f i GDPR).
Teknisk metod och lagring:
- den genererade filen lagras i en tillfällig servermapp och kan inte längre användas några minuter efter genereringen, oavsett om den har laddats ned; automatiserade förfaranden tar bort den;
- uteslutande för att förebygga missbruk lagrar systemet ett pseudonymiserat fingeravtryck av IP-adressen, kopplat till tidpunkterna för begärandena, under ett tidsfönster på några minuter. När perioden har löpt ut beaktas uppgiften inte längre för något ändamål och raderas automatiskt. IP-adressen i klartext skrivs aldrig till disk;
- innehållet i den exporterade kalendern lagras, läses eller analyseras inte av den Personuppgiftsansvarige.
Mottagare: inga. Behandlingen sker helt på den Personuppgiftsansvariges infrastruktur.
4. Mottagare av uppgifterna och kategorier av externa personuppgiftsbiträden
De behandlade personuppgifterna kan meddelas följande kategorier av personer, inom de gränser som är strikt nödvändiga för de ovan angivna ändamålen:
| Kategori av mottagare | Roll | Säte |
|---|---|---|
| Leverantör av värdtjänster | Personuppgiftsbiträde enligt art. 28 GDPR | Europeiska unionen |
| Leverantör av nätverks- och skyddstjänster (CDN, anti-DDoS, applikationssäkerhet) | Personuppgiftsbiträde enligt art. 28 GDPR | Amerikas förenta stater, med lämpliga garantier (DPA + Standard Contractual Clauses) |
| Leverantör av molnlagringstjänster för säkerhetskopiering | Personuppgiftsbiträde enligt art. 28 GDPR | Amerikas förenta stater (leverantörens säte), medan uppgifterna lagras i datacenter i Europeiska unionen |
| Domstolar samt polis- eller tillsynsmyndigheter | Mottagare efter laglig begäran | Italien / EU |
| Den Personuppgiftsansvariges yrkesrådgivare (skatt, redovisning, juridiska) | Bundna av tystnadsplikt | Italien / EU |
Alla externa personuppgiftsbiträden utses genom ett särskilt biträdesavtal (DPA) enligt art. 28 GDPR och tillhandahåller lämpliga tekniska och organisatoriska garantier.
Personuppgifterna sprids inte, överlåts inte, säljs inte, byts inte och överförs inte till tredje part för marknadsföring, kommersiell profilering eller överlåtelse i vinstsyfte.
5. Överföringar av uppgifter utanför Europeiska unionen
Webbplatsen använder en nätverks- och skyddstjänst (CDN och begränsning av cyberattacker) som tillhandahålls av en enhet med säte i Amerikas förenta stater. Denna enhet kan, beroende på trafikens automatiska routing, låta uppgifter transitera genom servrar belägna i länder utanför EU.
Överföringen regleras av följande garantier:
- biträdesavtal (DPA) undertecknat enligt art. 28 GDPR;
- Standardavtalsklausuler ("Standard Contractual Clauses" — SCC) antagna av Europeiska kommissionen genom genomförandebeslut (EU) 2021/914;
- kompletterande tekniska och organisatoriska åtgärder bedömda mot bakgrund av domen i målet Schrems II (EU-domstolen, C-311/18) och EDPB:s rekommendationer 01/2020;
- där det är tillgängligt, aktivering av EU Data Boundary för att begränsa transiteringen av uppgifter till enbart leverantörens europeiska infrastrukturer.
Leverantören av de molnlagringstjänster som används för säkerhetskopior har också sitt säte i Amerikas förenta stater, även om uppgifterna lagras i datacenter i Europeiska unionen. Förhållandet regleras av ett personuppgiftsbiträdesavtal och de standardavtalsklausuler som anges ovan.
Dessa garantier kompletteras av en kompletterande teknisk åtgärd i den mening som avses i EDPB:s rekommendationer 01/2020: säkerhetskopieringsarkiven är krypterade och nyckeln lämnas inte ut till eller görs tillgänglig för leverantören, som därför lagrar uppgifter som den inte kan läsa. Den Personuppgiftsansvarige behåller standardavtalsklausulerna eftersom krypteringen, även om innehållet görs oåtkomligt, inte undanröjer själva överföringen eller de kompletterande uppgifter som följer med den.
Den registrerade kan begära detaljerade upplysningar om de tillämpade garantierna genom att skriva till de kontaktuppgifter som anges i punkt 1.
6. Den registrerades rättigheter
I enlighet med artiklarna 15-22 i GDPR har den registrerade när som helst rätt till:
| Rättighet | Artikel | Vad du kan begära |
|---|---|---|
| Tillgång | art. 15 | Bekräftelse på om behandlingar pågår som rör dig och att erhålla en kopia av uppgifterna |
| Rättelse | art. 16 | Rättelse av oriktiga uppgifter eller komplettering av ofullständiga uppgifter |
| Radering ("rätten att bli bortglömd") | art. 17 | Radering av dina uppgifter i de fall som föreskrivs |
| Begränsning | art. 18 | Begränsning av behandlingen i de fall som föreskrivs |
| Dataportabilitet | art. 20 | Mottagande av uppgifterna i ett strukturerat, allmänt använt och maskinläsbart format |
| Invändning | art. 21 | Invändning mot behandling som grundar sig på berättigat intresse |
| Att inte bli föremål för automatiserade beslut | art. 22 | Ej tillämpligt: den Personuppgiftsansvarige utför inget automatiserat beslutsfattande |
| Återkallande av samtycke | art. 7.3 | När behandlingen grundar sig på samtycke (fall som inte förekommer i denna Policy) |
7. Sätt att utöva rättigheterna
Den registrerade kan när som helst utöva de rättigheter som anges i punkt 6 genom att skicka en skriftlig begäran till följande kontaktuppgifter:
- Vanlig e-post:
Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den. - Certifierad e-post (PEC):
Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den. - Vanlig post: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien
Den Personuppgiftsansvarige svarar utan onödigt dröjsmål och under alla omständigheter inom en månad från mottagandet av begäran. Tidsfristen kan förlängas med två månader med hänsyn till begärandenas komplexitet och antal; den Personuppgiftsansvarige underrättar den registrerade om förlängningen och skälen till den inom en månad från mottagandet (artikel 12.3 i GDPR).
Begäranden om utövande av rättigheter och tillhörande svar lagras så länge det behövs för att visa att ett svar har lämnats (artikel 5.2 i GDPR) och raderas därefter.
Utövandet av rättigheterna är kostnadsfritt, utom vid uppenbart ogrundade eller orimliga begäranden, särskilt på grund av deras upprepade karaktär, för vilka den Personuppgiftsansvarige kan ta ut en rimlig avgift eller avslå begäran med motivering (art. 12.5 GDPR).
Om det finns rimliga tvivel om den sökandes identitet får den Personuppgiftsansvarige begära ytterligare uppgifter som behövs för att bekräfta den (artikel 12.6 i GDPR); endast om dessa uppgifter är otillräckliga får en kopia av en giltig identitetshandling begäras, som uteslutande används för kontrollen och raderas omedelbart efter att den har slutförts.
Meddelanden från den Personuppgiftsansvarige som svar på utövandet av rättigheterna lämnas på italienska. De kan lämnas på engelska på den registrerades uttryckliga begäran.
8. Rätt att lämna in klagomål till tillsynsmyndigheten
Utan att det påverkar andra administrativa rättsmedel eller rättsmedel inför domstol, har den registrerade som anser att behandlingen av dennes personuppgifter strider mot GDPR rätt att lämna in ett klagomål till den behöriga tillsynsmyndigheten:
Garante per la Protezione dei Dati Personali (italiensk dataskyddsmyndighet)
Piazza Venezia 11, 00187 Rom
Växel: (+39) 06.69677.1
E-post:
PEC:
Webbplats: www.garanteprivacy.it
Den registrerade kan även vända sig till tillsynsmyndigheten i den medlemsstat där han eller hon har sin hemvist, sin arbetsplats eller där den påstådda överträdelsen har skett (art. 77 GDPR).
9. Säkerhet vid behandlingen
Den Personuppgiftsansvarige vidtar lämpliga tekniska och organisatoriska åtgärder för att garantera en säkerhetsnivå som är lämplig i förhållande till risken, i enlighet med art. 32 GDPR, inklusive — som exempel — skydd av överföringar genom HTTPS/TLS-protokollet, kontroll av åtkomsten till infrastrukturen, uppdatering av systemen, skydd mot obehörig åtkomst, cyberattacker och oavsiktlig förlust av uppgifter.
För säkerhet och driftskontinuitet gör den Personuppgiftsansvarige regelbundet säkerhetskopior av Webbplatsens uppgifter hos en leverantör av molnlagring med hjälp av datacenter i Europeiska unionen. Kopiorna lagras under en begränsad period enligt rotationsregler och skrivs därefter automatiskt över eller raderas.
Säkerhetskopieringsarkiven är krypterade; krypteringsnyckeln lämnas inte ut till eller görs tillgänglig för lagringsleverantören och hanteras uteslutande under den Personuppgiftsansvariges kontroll. Leverantören lagrar därför uppgifter som den inte kan läsa. Överföringen sker också via en krypterad kanal och åtkomsten till arkiven är förbehållen den Personuppgiftsansvarige. Förhållandet med leverantören regleras av ett särskilt personuppgiftsbiträdesavtal (DPA) enligt artikel 28 i GDPR; se avsnitt 4 och 5 om leverantörens plats.
Vid en personuppgiftsincident ("data breach") som medför en risk för de registrerades rättigheter och friheter, kommer den Personuppgiftsansvarige att fullgöra skyldigheterna att anmäla till tillsynsmyndigheten (art. 33 GDPR) och, vid behov, att meddela de registrerade (art. 34 GDPR) inom de lagstadgade tidsfristerna.
10. Profilering och automatiserat beslutsfattande
Den Personuppgiftsansvarige utför inget automatiserat beslutsfattande som ger rättsliga följder eller i betydande grad påverkar besökaren enligt art. 22 GDPR.
Den enda automatiserade behandlingen på Webbplatsen är den geografiska detekteringen av ursprungslandet som beskrivs i punkt 3.5, som uteslutande används för att anpassa presentationen av innehåll (helgdagar, tidszon, språk). Denna behandling:
- används inte för att fatta beslut som ger rättsliga följder för den registrerade;
- påverkar inte besökaren i jämförbar betydande grad;
- kan när som helst åsidosättas manuellt av besökaren.
Förutsättningarna för tillämpning av art. 22 GDPR är därför inte uppfyllda.
Inga algoritmer för kommersiell, beteendebaserad profilering, marknadsföring eller personalisering som kräver uttryckligt samtycke används.
11. Minderåriga
Webbplatsen riktar sig inte specifikt till minderåriga. Den Personuppgiftsansvarige samlar inte medvetet in personuppgifter om minderåriga under fjorton (14) år utan samtycke från den som har föräldraansvaret (art. 8 GDPR + art. 2-quinquies Codice Privacy).
Om den Personuppgiftsansvarige får kännedom om att uppgifter om minderåriga har samlats in utan nödvändigt samtycke, kommer denne att omedelbart radera dem.
12. Ändringar av denna Policy
Den Personuppgiftsansvarige förbehåller sig rätten att när som helst ändra, komplettera eller uppdatera denna Policy, även till följd av lagändringar, anpassning av branschpraxis eller utveckling av Webbplatsens tekniska egenskaper.
Väsentliga ändringar kommer att meddelas genom ett tydligt meddelande på Webbplatsen. Den gällande versionen är alltid den som publiceras på sidan med denna Policy vid datumet för konsultation, varav en angivelse bibehålls längst ned i dokumentet.
13. Policyns språk och versioner på andra språk
Denna Integritetspolicy är upprättad på italienska, som utgör referenstexten. Översättningarna till Webbplatsens övriga språk återger samma väsentliga innehåll; vid redaktionella avvikelser, motsägelser eller oklarheter mellan språkversionerna har den italienska versionen företräde.
Detta företräde får under inga omständigheter verka till nackdel för rättigheter som är tvingande enligt den lag som gäller för den registrerade. Om lokal lag ger ett mer omfattande skydd eller kräver en annan tolkning, har de tvingande bestämmelserna i den lagen och det tillämpliga jurisdiktionsspecifika tillägget i avsnitt 14 företräde.
14. Jurisdiktionsspecifika tillägg
14.1 — Allmän regel
Webbplatsen är tillgänglig för och används av personer som är bosatta i olika länder. Följande bestämmelser kompletterar denna Integritetspolicy för registrerade som omfattas av den lagstiftning som anges i varje enskilt fall. Vid konflikt har det tillämpliga tillägget och tvingande bestämmelser i lokal lag företräde framför Integritetspolicyns allmänna bestämmelser.
Att ett tillägg tas med innebär inte ett medgivande att den angivna lagstiftningen gäller för den Personuppgiftsansvarige eller att någon tröskel för storlek, omsättning eller behandlingsvolym för dess tillämpning har överskridits. Tilläggen tillhandahålls av öppenhetsskäl gentemot användare i de berörda länderna.
Den Personuppgiftsansvarige är etablerad i Italien och har inga verksamhetsställen eller kontor utomlands. För det tekniska tillhandahållandet av tjänsten anlitar den Personuppgiftsansvarige de leverantörer som beskrivs i avsnitt 4 och 5, där tillhörande överföringar också redovisas.
14.2 — Rättigheter som beviljas alla användare
Oavsett bosättningsland och tillämplig lagstiftning beviljar den Personuppgiftsansvarige varje användare av Webbplatsen följande rättigheter, som kan utövas via kontaktuppgifterna i avsnitt 1 i de fall, inom de gränser och på de villkor som fastställs i tillämplig lagstiftning — särskilt när lagring krävs enligt lag eller är nödvändig för att fastställa, göra gällande eller försvara rättsliga anspråk:
- tillgång till egna uppgifter och information om behandlingen;
- rättelse av felaktiga och komplettering av ofullständiga uppgifter;
- radering av uppgifter;
- begränsning av behandlingen;
- portabilitet för de uppgifter som har lämnats;
- invändning mot behandlingen;
- återkallande av samtycke när behandlingen grundas på samtycke;
- klagomål till behörig tillsynsmyndighet;
- frihet från diskriminering till följd av att rättigheter utövas: Webbplatsen förblir helt tillgänglig utan kostnad.
Den Personuppgiftsansvarige förklarar dessutom, med verkan för alla användare och utan att någon begäran krävs:
- att personuppgifter inte säljs och att ingen form av ersättning tas emot för dem;
- att personuppgifter inte delas med tredje part för reklam, beteendemätning eller mätning mellan webbplatser;
- att ingen riktad reklam eller form av kommersiell profilering utförs;
- att särskilda kategorier av uppgifter eller känsliga uppgifter inte efterfrågas eller försöks samlas in. Kontaktformuläret innehåller ett fritextfält: användarna ombeds att inte ange uppgifter om hälsa, religiös eller filosofisk övertygelse, politiska åsikter, etniskt ursprung, fackföreningsmedlemskap, sexualliv eller sexuell läggning. Sådana uppgifter som lämnas spontant behandlas endast för att hantera begäran och raderas så snart de inte längre behövs;
- att uppgifter om barn inte medvetet behandlas, eftersom Webbplatsen inte är avsedd för dem.
Eftersom dessa verksamheter inte utförs är rättigheter att välja bort försäljning, delning, riktad reklam och profilering enligt olika utomeuropeiska lagar utan föremål i detta fall: det finns ingen sådan verksamhet att välja bort.
14.3 — Europeiska unionen och Europeiska ekonomiska samarbetsområdet
Förordning (EU) 2016/679 (GDPR) är fullt tillämplig enligt beskrivningen i denna Integritetspolicy. Den registrerade kan lämna in klagomål till den italienska dataskyddsmyndigheten (avsnitt 8) eller till tillsynsmyndigheten i den medlemsstat där den registrerade har sin vanliga vistelseort, sin arbetsplats eller där den påstådda överträdelsen ägde rum (artikel 77 i GDPR).
14.4 — Förenade kungariket
UK GDPR och Data Protection Act 2018 gäller för registrerade i Förenade kungariket. De beviljade rättigheterna motsvarar dem som anges i avsnitt 14.2 och kan utövas på samma sätt.
Behörig tillsynsmyndighet: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF, Förenade kungariket — ico.org.uk.
Varje överföring av uppgifter från Förenade kungariket sker under de garantier som beskrivs i avsnitt 5, i den form som erkänns av brittisk lag. Den Personuppgiftsansvarige har inte utsett någon företrädare i Förenade kungariket; behovet av en sådan utnämning bedöms enligt villkoren i tillämplig lagstiftning.
14.5 — Schweiz
Den schweiziska federala dataskyddslagen (FADP), i den lydelse som gäller vid varje tidpunkt, gäller för registrerade i Schweiz. De beviljade rättigheterna motsvarar dem som anges i avsnitt 14.2, inklusive rätten till tillgång och rätten att få uppgifter utlämnade eller överförda.
Behörig myndighet: Federal Data Protection and Information Commissioner (FDPIC/EDÖB), Feldeggweg 1, 3003 Bern — edoeb.admin.ch.
Överföringar till tredjeland sker under de garantier som beskrivs i avsnitt 5. Den Personuppgiftsansvarige har inte utsett någon företrädare i Schweiz; behovet av en sådan utnämning bedöms enligt villkoren i tillämplig lagstiftning.
14.6 — Kanada
När de relevanta villkoren är uppfyllda gäller Personal Information Protection and Electronic Documents Act (PIPEDA) för registrerade i Kanada. I detta sammanhang:
- fastställer den Personuppgiftsansvarige ändamålen med behandlingen före eller vid insamlingen, enligt avsnitt 3;
- begränsas insamlingen till vad som är nödvändigt för de angivna ändamålen;
- beviljas rätt till tillgång och rättelse enligt avsnitt 14.2;
- förblir den Personuppgiftsansvarige ansvarig för uppgifter som överförs till externa leverantörer för behandling, enligt avsnitt 4 och 5;
- hanteras klagomål via kontaktuppgifterna i avsnitt 1.
Behörig myndighet: Office of the Privacy Commissioner of Canada — priv.gc.ca.
14.6.1 — Québec (lag 25)
Bestämmelserna i Act to modernize legislative provisions as regards the protection of personal information (lag 25) gäller för registrerade som är bosatta i Québec. Särskilt:
- Ansvarig för skyddet av personuppgifter: Fabio Zignale, företagets ägare, som kan kontaktas på
Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den. . Han ansvarar för att säkerställa efterlevnaden av lagstiftningen och är den person som begäranden och klagomål ska riktas till; - Konfidentialitetsincidenter: den Personuppgiftsansvarige för ett register över incidenter och underrättar Commission d'accès à l'information och de berörda personerna när det finns risk för allvarlig skada;
- Integritet som standard: Webbplatsen kräver ingen registrering och aktiverar ingen funktion som minskar integriteten utan åtgärd från användaren;
- Automatiserade beslut: Webbplatsen fattar inget beslut om användaren som enbart grundas på automatiserad behandling. Den geografiska identifiering som beskrivs i avsnitt 3.5 avgör endast vilket innehåll som visas, kan när som helst ändras av användaren och har inga rättsliga eller liknande betydande effekter;
- Överföringar utanför Québec: uppgifterna behandlas huvudsakligen i Europa; överföringar utanför Québec och de tillämpliga garantierna beskrivs i avsnitt 4 och 5.
Behörig myndighet: Commission d'accès à l'information du Québec — cai.gouv.qc.ca.
14.7 — Australien
För registrerade i Australien gäller följande uppgifter i den mån Privacy Act 1988 och Australian Privacy Principles (APP) gäller för den Personuppgiftsansvarige.
- Insamlade uppgifter och insamlingssätt (APP 3 och 5): de uppgifter som anges i avsnitt 3, insamlade direkt från användaren genom kontaktformuläret eller automatiskt från webbläsaren och HTTP-begäran under navigering;
- Ändamål (APP 6): de som anges i avsnitt 3; uppgifterna används inte för orelaterade sekundära ändamål eller direktmarknadsföring;
- Direktmarknadsföring (APP 7): utförs inte i någon form;
- Tillgång och rättelse (APP 12 och 13): beviljas enligt avsnitt 14.2;
- Mottagare utomlands (APP 8): uppgifterna behandlas på infrastruktur i Europeiska unionen; nätverks- och skyddstjänsten har sitt säte i Amerikas förenta stater och omfattas av garantierna i avsnitt 5;
- Säkerhet och lagring (APP 11): de åtgärder och perioder som anges i avsnitt 3 och 9;
- Klagomål: kan riktas till den Personuppgiftsansvarige via kontaktuppgifterna i avsnitt 1 och därefter till Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.
14.8 — Mexiko — Aviso de Privacidad
Detta avsnitt utgör Aviso de Privacidad för registrerade som omfattas av mexikansk lagstiftning om skydd av personuppgifter som innehas av privata parter.
- Den personuppgiftsansvariges identitet och adress: Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien —
Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den. ; - Behandlade uppgifter: de uppgifter som anges i avsnitt 3 — navigeringsuppgifter, uppgifter som frivilligt lämnats genom kontaktformuläret, pseudonymiserade statistikuppgifter som visas i aggregerad form och uppgifter som härletts från geografisk identifiering;
- Känsliga uppgifter: den Personuppgiftsansvarige begär inte och avser inte att samla in känsliga personuppgifter. Inget fält på Webbplatsen efterfrågar sådana uppgifter och användarna ombeds att inte ange dem i kontaktformulärets fritextfält; sådana uppgifter som lämnas spontant behandlas endast för att hantera begäran och raderas när de inte längre behövs;
- Nödvändiga ändamål: tillhandahållande och säkerhet av tjänsten, lokalisering av innehåll och besvarande av användarnas begäranden;
- Sekundära ändamål: inga. Ingen marknadsföring, profilering eller utlämning till tredje part utförs;
- Överföringar: de överföringar som beskrivs i avsnitt 4 och 5. Ingen överföring som kräver den registrerades samtycke enligt mexikansk lag sker, eftersom uppgifter inte lämnas ut till tredje part för deras egna ändamål;
- ARCO-rättigheter — tillgång, rättelse, radering och invändning (acceso, rectificación, cancelación, oposición): kan utövas kostnadsfritt och utan krav på motivering via kontaktuppgifterna ovan;
- Återkallande av samtycke och begränsning av användning: användaren kan när som helst begära att användningen eller utlämnandet av uppgifterna begränsas och, när behandlingen grundas på samtycke, återkalla detta via samma kontaktuppgifter;
- Ändringar: varje uppdatering av denna Aviso offentliggörs på denna sida enligt avsnitt 12.
14.9 — Amerikas förenta stater
Flera amerikanska delstater har antagit lagstiftning om konsumenters integritet. Följande bestämmelser gäller för invånare i delstater vars lagar gäller för den Personuppgiftsansvarige, med förbehåll för förtydligandet om trösklar i avsnitt 14.1.
- Kategorier av behandlade personuppgifter: tekniska identifierare (IP-adress och webbläsaridentifierare), uppgifter om internetaktivitet (besökta sidor och hänvisningssida), ungefärliga geolokaliseringsuppgifter på lands- och regionnivå samt — endast när användaren väljer att skriva — namn och e-postadress;
- Källor: direkt från användaren och automatiskt från användarens enhet under navigering;
- Ändamål: de som anges i avsnitt 3;
- Mottagare: de kategorier av leverantörer som anges i avsnitt 4, vilka är avtalsbundna och inte har någon självständig rätt att använda uppgifterna;
- Lagring: de perioder som anges i avsnitt 3 för varje behandlingsaktivitet;
- Ingen försäljning, ingen delning: den Personuppgiftsansvarige säljer eller delar inte personuppgifter enligt de definitioner av sell och share som används i dessa lagar och har aldrig gjort det. Ingen kontextöverskridande beteendebaserad reklam eller profilering med betydande effekter utförs;
- Känsliga personuppgifter: efterfrågas inte och samlas inte avsiktligt in; användarna ombeds att inte ta med dem i kontaktformulärets fritextfält och sådana uppgifter behandlas endast för att hantera begäran och raderas därefter;
- Rättigheter: att få veta, få tillgång, få rättelse och radering, erhålla en portabel kopia, invända och inte diskrimineras — samtliga beviljas varje användare enligt avsnitt 14.2 oavsett bosättningsstat;
- Bemyndigat ombud: användarna kan också utöva sina rättigheter genom ett bemyndigat ombud, som måste styrka sin behörighet;
- Överklagande av avslag (appeal): om den Personuppgiftsansvarige avslår en begäran kan användaren begära omprövning genom att skriva till kontaktuppgifterna i avsnitt 1 och ange “appeal”; den Personuppgiftsansvarige motiverar beslutet och anger vilken myndighet som kan kontaktas.
Invånare i Kalifornien kan kontakta California Privacy Protection Agency eller California Attorney General; invånare i andra delstater kan kontakta Attorney General i sin delstat.
14.10 — Türkiye
När de relevanta villkoren är uppfyllda gäller lag nr 6698 om skydd av personuppgifter (KVKK) för registrerade i Türkiye.
- Personuppgiftsansvarig (veri sorumlusu): Agenzia Indaco di Zignale Fabio, Via Umberto 199, 95035 Maletto (CT), Italien —
Den här e-postadressen skyddas mot spambots. Du måste tillåta JavaScript för att se den. ; - Ändamål och uppgiftskategorier: de ändamål och kategorier som anges i avsnitt 3;
- Insamlingsmetod och rättslig grund: elektronisk insamling under navigering och genom kontaktformuläret; de rättsliga grunderna är den Personuppgiftsansvariges berättigade intresse och åtgärder som vidtas på användarens begäran, enligt vad som anges för varje behandlingsaktivitet i avsnitt 3;
- Mottagare: de kategorier som anges i avsnitt 4;
- Den registrerades rättigheter (artikel 11 i KVKK): få veta om uppgifter behandlas, få information om behandlingen och dess ändamål, begära rättelse, radering eller förstöring, invända mot negativa resultat av automatiserad analys och begära ersättning för skada. De kan utövas via kontaktuppgifterna i avsnitt 1 och motsvarar i huvudsak dem som anges i avsnitt 14.2.
Behörig myndighet: Kişisel Verileri Koruma Kurumu (KVKK) — kvkk.gov.tr.
Dokumentet gäller från och med: 12 augusti 2026
Version: 2.1
Senast reviderat: 12 augusti 2026
© Agenzia Indaco di Zignale Fabio — Italienskt momsregistreringsnummer 04859420871 — Alla rättigheter förbehållna.
Български
Čeština
Danish
Deutsch
Ελληνικά
English
Spanish
Eesti
Suomi
French
Hrvatski
Magyar
Italiano
Lietuvių
Latviešu
Norsk
Nederlands
Polski
Português
Română
Slovenčina
Slovenščina
Swedish
Türkçe