Informativa sul Trattamento dei Dati Personali
Ultimo aggiornamento: 09 giugno 2026
Versione: 1
La presente Informativa è resa ai sensi dell'art. 13 e 14 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 ("GDPR") e del D.Lgs. 196/2003 ("Codice Privacy") come modificato dal D.Lgs. 101/2018, a tutti coloro che interagiscono con il sito web Atlanticacesenatico (https://atlanticacesenatico.com).
1. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali è:
ATLANTICA CESENATICO S.R.L.
Sede legale: PIAZZA MARCO POLO, 4 47042 CESENATICO (FC)
P.IVA / C.F.: 04279040408
Sito web: https://atlanticacesenatico.com
Responsabile della Protezione dei Dati (DPO): direzione@atlanticacesenatico.com
Per qualsiasi comunicazione relativa al trattamento dei dati personali è possibile contattare il Titolare al seguente indirizzo e-mail: direzione@atlanticacesenatico.com
2. Dati Personali Trattati
Nell'ambito dell'utilizzo del sito web, il Titolare tratta le seguenti categorie di dati personali:
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
2.2 Dati forniti volontariamente dall'utente
L'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare, nonché la compilazione e la trasmissione dei moduli presenti sul sito, comporta l'acquisizione dei dati di contatto del mittente, necessari per rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.
2.3 Cookie e tecnologie di tracciamento
Si rimanda alla Cookie Policy per un'informativa dettagliata sul trattamento dei dati mediante cookie e tecnologie analoghe.
3. Finalità e Basi Giuridiche del Trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica | Periodo di conservazione |
|----------|---------------|-------------------------|
| Fornitura dei servizi richiesti e gestione del sito web | Art. 6(1)(b) GDPR – Esecuzione di un contratto | Durata del contratto + 10 anni |
| Adempimento di obblighi legali, fiscali e contabili | Art. 6(1)(c) GDPR – Obbligo legale | 10 anni dalla registrazione |
| Comunicazioni di marketing (previo consenso) | Art. 6(1)(a) GDPR – Consenso | Fino alla revoca del consenso |
| Analisi delle prestazioni del sito web (previo consenso) | Art. 6(1)(a) GDPR – Consenso | 26 mesi (cookie analytics) |
| Protezione di diritti e interessi legittimi | Art. 6(1)(f) GDPR – Interesse legittimo | Fino alla definizione della controversia |
| Prevenzione di frodi e sicurezza informatica | Art. 6(1)(f) GDPR – Interesse legittimo | 12 mesi |
4. Destinatari dei Dati
I dati personali possono essere comunicati a:
- Soggetti che forniscono servizi informatici e di hosting (es. provider cloud, CDN) designati come responsabili del trattamento ai sensi dell'art. 28 GDPR
- Fornitori di servizi di analisi web (es. Google Analytics) che operano come responsabili del trattamento indipendenti o come titolari autonomi
- Autorità pubbliche e giudiziarie nei casi previsti dalla legge
- Consulenti legali, fiscali e contabili nell'ambito dei loro incarichi professionali
- Piattaforme di marketing e CRM nel caso in cui l'utente abbia prestato il consenso a finalità di marketing
L'elenco aggiornato dei responsabili del trattamento è disponibile su richiesta scrivendo a: direzione@atlanticacesenatico.com
I dati non vengono venduti a terzi.
5. Trasferimento dei Dati Extra-UE
Alcuni dati personali potrebbero essere trasferiti verso paesi al di fuori dello Spazio Economico Europeo (SEE). In tali casi il trasferimento avviene esclusivamente:
- Verso paesi che la Commissione Europea ha riconosciuto come garanti di un livello adeguato di protezione (decisione di adeguatezza ex art. 45 GDPR)
- Sulla base di garanzie appropriate, quali le Clausole Contrattuali Standard adottate dalla Commissione Europea (art. 46 GDPR)
- Previo consenso esplicito dell'interessato (art. 49 GDPR)
In particolare, l'utilizzo di servizi di Google (Google Analytics, Google Ads) comporta il trasferimento di dati verso gli Stati Uniti, regolato dall'EU-US Data Privacy Framework (decisione di adeguatezza del 10 luglio 2023).
6. Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione (art. 5 GDPR).
I criteri per determinare il periodo di conservazione includono:
- Dati di navigazione: massimo 12 mesi dalla raccolta, salvo esigenze investigative
- Dati di contatto (richieste e moduli): 24 mesi dall'ultima interazione
- Dati contrattuali: 10 anni dalla scadenza del contratto (obblighi di legge)
- Dati fiscali e contabili: 10 anni dalla registrazione (D.P.R. 600/1973)
- Dati trattati su base di consenso: fino alla revoca del consenso
- Cookie analitici: 26 mesi dalla raccolta (Provvedimento Garante Privacy)
- Log di sistema: 6 mesi dalla registrazione
Alla scadenza dei termini di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile.
7. Misure di Sicurezza
Il Titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza appropriato al rischio, ai sensi dell'art. 32 GDPR, tra cui:
- Cifratura dei dati in transito tramite protocollo TLS/SSL
- Cifratura dei dati a riposo per le categorie particolari di dati
- Controlli di accesso basati sul principio del minimo privilegio
- Procedure di backup regolari e test di ripristino
- Monitoraggio continuo dei sistemi per la rilevazione di anomalie
- Formazione periodica del personale che tratta i dati
- Procedure di gestione degli incidenti di sicurezza (data breach) ai sensi dell'art. 33-34 GDPR
In caso di violazione dei dati personali che presenti un rischio per i diritti e le libertà degli interessati, il Titolare notificherà l'incidente all'Autorità di controllo entro 72 ore e, se necessario, agli interessati senza ingiustificato ritardo.
8. Diritti degli Interessati
Ai sensi degli artt. 15-22 del GDPR, gli interessati hanno il diritto di:
| Diritto | Articolo GDPR | Descrizione |
|---------|---------------|-------------|
| Accesso | Art. 15 | Ottenere conferma del trattamento e copia dei dati |
| Rettifica | Art. 16 | Correggere dati inesatti o completare dati incompleti |
| Cancellazione ("oblio") | Art. 17 | Ottenere la cancellazione dei dati |
| Limitazione | Art. 18 | Richiedere la limitazione del trattamento |
| Portabilità | Art. 20 | Ricevere i dati in formato strutturato e leggibile da macchina |
| Opposizione | Art. 21 | Opporsi al trattamento per motivi legittimi |
| Non essere sottoposto a decisioni automatizzate | Art. 22 | Non essere soggetto a decisioni basate unicamente sul trattamento automatizzato |
| Revoca del consenso | Art. 7 par. 3 | Revocare in qualsiasi momento il consenso prestato |
Per esercitare i diritti sopra indicati, l'interessato può inviare una richiesta scritta a:
- Email: direzione@atlanticacesenatico.com
- Indirizzo: PIAZZA MARCO POLO, 4 47042 CESENATICO (FC)
Il Titolare risponderà alla richiesta entro 30 giorni dal suo ricevimento (termine prorogabile di ulteriori 60 giorni in casi di particolare complessità, con comunicazione delle ragioni del ritardo).
Qualora l'interessato ritenga che il trattamento violi il GDPR, ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (www.garanteprivacy.it) o all'autorità di controllo dello Stato membro in cui risiede abitualmente.
9. Dati di Minori
Il sito web non è destinato a minori di 16 anni (o dell'età prevista dalla normativa nazionale applicabile). Il Titolare non raccoglie consapevolmente dati personali di minori. Qualora venisse a conoscenza di aver trattato dati di un minore senza il consenso del genitore o tutore, procederà alla loro immediata cancellazione. I genitori o i tutori legali che ritengano che un minore abbia fornito dati personali sono pregati di contattare il Titolare all'indirizzo: direzione@atlanticacesenatico.com
10. Modifiche alla Presente Informativa
Il Titolare si riserva il diritto di apportare modifiche alla presente Informativa in qualsiasi momento, dandone pubblicità agli utenti su questa pagina. Si invita pertanto l'utente a consultare periodicamente questa pagina, prendendo a riferimento la data di ultima modifica indicata in calce.
In caso di modifiche sostanziali che impattino significativamente sui diritti degli interessati, il Titolare fornirà un'informativa più evidente (es. notifica via e-mail o banner sul sito).