Privacy policy

PRIVACY POLICY


Redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679


La S.S. Lazio S.p.A., con sede legale in Formello (RM), Via di Santa Cornelia, 1000, P. IVA 02124651007, telefono +39 06976071, e-mail sslaziospa@postecert.it (in seguito, “S.S. Lazio” o il “Club”), la S.S. Lazio Marketing & Communication S.p.A., con sede legale in Formello (RM), Via di Santa Cornelia, 1000, P. IVA 07219141004, PEC sslaziomktspa@postecert.it e EPI S.r.l., con sede legale in Milano, Via Magistretti, 10, P. IVA 11670080156, e-mail privacy@episrl.it – PEC episrl@postecertificate.it (in seguito, congiuntamente, i “Contitolari del Trattamento”) desiderano informare gli utenti che i dati personali derivanti dalla navigazione sul sito “www.sslazio.it” (in seguito, il “Sito”) e dai medesimi forniti in fase di registrazione e accesso ai servizi, saranno trattati nel rispetto del Regolamento (UE) 679/2016 (in seguito, il “Regolamento”) in materia di protezione dei dati personali e di tutta la normativa applicabile, per le finalità e le modalità di seguito elencate.

Ai sensi del Regolamento, si definisce “trattamento” qualsiasi operazione, ivi inclusa la semplice raccolta e/o la conservazione, di dati personali di una qualsiasi persona fisica (in seguito, l’“Interessato”), si definiscono “contitolari del trattamento” le persone fisiche o giuridiche che determinano congiuntamente le finalità e i mezzi del trattamento e per “dato personale” si intende qualunque informazione relativa a una persona fisica, identificata o identificabile anche indirettamente mediante riferimento a qualsiasi altra informazione. Ciò premesso, i dati personali trattati sono l’indirizzo IP del dispositivo utilizzato per navigare sul Sito, i dati spontaneamente forniti dall’utente tramite l’invio di richieste, nonché quelli forniti in occasione della registrazione e dell’accesso ai servizi presenti sul Sito (in seguito, complessivamente, i “Dati Personali”). Il presente documento si riferisce esclusivamente al Sito e non anche ad altri siti web eventualmente consultati dall’utente tramite link presenti sulle pagine del sito summenzionato.

1. TITOLARE DEL TRATTAMENTO

I Titolari del Trattamento sono:

- S.S. Lazio S.p.A., con sede legale in Formello (RM), Via di Santa Cornelia, 1000, P. IVA 02124651007, PEC: sslaziospa@postecert.it;

- S.S. Lazio Marketing & Communication S.p.A., con sede legale in Formello (RM), Via di Santa Cornelia, 1000, P. IVA 07219141004, PEC sslaziomktspa@postecert.it;

- EPI S.r.l., con sede legale in Milano, Via Magistretti, 10, P. IVA 11670080156, e-mail privacy@episrl.it – PEC episrl@postecertificate.it.

2. TIPOLOGIA DEI DATI

2.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale utilizzo, alcuni Dati Personali, la cui trasmissione è implicita nell`uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Interessati. In questa categoria di dati rientrano gli indirizzi IP, i nomi a dominio dei dispositivi utilizzati dagli utenti per connettersi al Sito, gli indirizzi URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, lo strumento utilizzato per inviare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Interessato.

2.2 Dati forniti volontariamente dall’Interessato per l’invio di richieste

L`invio facoltativo e volontario da parte dell’Interessato di richieste di informazioni, comporta la successiva acquisizione dell`indirizzo del mittente necessario per rispondere alle richieste dell`Interessato, nonché degli eventuali altri Dati Personali che dovessero essere inseriti nel messaggio.

2.3 Dati forniti volontariamente dall’Interessato per usufruire dei servizi offerti dal Sito

Nell’ambito della navigazione sul Sito, saranno trattati i Dati Personali inseriti dall’Interessato nel modulo online (quali nome, cognome, sesso, luogo/nazione e data di nascita, indirizzo di residenza, indirizzo e-mail e password), necessari per registrarsi alla sezione riservata del Sito, e/o gli ulteriori dati inseriti nella sezione acquisti (quali codice fiscale, numero del documento d’identità e le informazioni di pagamento), necessari per l’acquisto di prodotti e/o servizi online e per l’emissione dei biglietti e/o degli abbonamenti (in seguito, complessivamente, i “Titoli di Accesso”), nonché la fotografia e il numero di telefono fisso e mobile, necessari per l’emissione della card “S.S. LAZIO MILLENOVECENTO FIDELITY CARD” (in seguito, la “Card”). Ad ogni modo, e ove necessario, specifiche informative di sintesi e apposite richieste di consenso sono riportate o visualizzate nelle pagine del Sito predisposte per i vari servizi a richiesta.

2.4 Dati forniti per l’acquisto dei Titoli di Accesso allo Stadio Olimpico di Roma

In occasione dell’acquisto dei Titoli di Accesso allo Stadio Olimpico di Roma (in seguito, lo “Stadio Olimpico”) o del rilascio e/o della revoca della Card, potranno essere trattati anche dati relativi a condanne o altri provvedimenti penali o amministrativi che comportino il divieto di accesso negli stadi, ove comunicati dalle autorità preposte alla S.S. Lazio.

In questa categoria di dati sono ricompresi anche i dati giudiziari, eventualmente trattati dal Club e relativi agli illeciti e reati commessi, di chi acceda allo Stadio Olimpico, nonché quelli di chi violi il codice etico di condotta dei sostenitori della S.S. Lazio adottato dal Club.

3. FINALITÀ DEL TRATTAMENTO

3.1 I dati di navigazione di cui al precedente punto 2.1 sono raccolti ed utilizzati in forma anonima

per soli fini statistici e per controllare il corretto funzionamento del Sito. I dati potrebbero essere utilizzati per l`accertamento di responsabilità in caso di reati informatici ai danni del Sito.

3.2 In relazione al precedente punto 2.2, i Dati Personali spontaneamente forniti dall’Interessato

con l’invio di richieste di contatto saranno utilizzati dai Contitolari del Trattamento al fine di soddisfare o dare riscontro alle richieste trasmesse.

3.3 I Dati Personali di cui al precedente punto 2.3 saranno utilizzati per le seguenti finalità:

a) attivare le apposite credenziali di autenticazione (e-mail, nome utente e password) con le quali l’Interessato potrà accedere alle aree ed ai servizi del Sito riservati agli utenti registrati;

b) dare esecuzione agli acquisti, assicurare la spedizione dei prodotti acquistati e delle relative fatture commerciali, inviare comunicazioni all’utente riguardanti le transazioni effettuate e acquistare i Titoli di Accesso;

c) fornire assistenza all’Interessato a fronte di specifiche richieste dello stesso in merito a prodotti o servizi prestati dal Club, ottimizzare la fruizione dei servizi e inviare comunicazioni di servizio riguardanti il profilo dell’utente;

d) finalizzare l’emissione del Titolo di Accesso e l’erogazione dei servizi ad esso connessi;

e) consentire l’emissione e l’erogazione dei servizi connessi alla Card, inclusi l’invio di comunicazioni di servizio (anche per via elettronica) nonché la gestione di specifiche richieste dell’utente;

f) partecipazione a iniziative, manifestazioni e concorsi a premio di volta in volta organizzati dalla S.S. Lazio;

g) accertare, esercitare o difendere i diritti del Club in sede giudiziaria o per recuperare un credito nei confronti dell’Interessato.

h) analizzare le richieste, anche mediante eventuale trasferimento alle autorità competenti, ai fini del rilascio del nulla osta all’esposizione di striscioni e/o alla realizzazione di coreografie;

i) invio, con modalità automatizzate (come sms, e-mail, social networks, app di messaggistica istantanea) e tradizionali (quali telefonate con operatore e posta tradizionale), di comunicazioni promozionali e commerciali relative a prodotti e/o servizi offerti dal Club e/o da soggetti terzi, ivi incluse newsletter/mailing list, inviti ad eventi, rilevazione del grado di soddisfazione della clientela, effettuazione di ricerche di mercato e analisi statistiche;

j) analisi delle abitudini e scelte di consumo e creazione di un profilo dell’Interessato, ovvero le informazioni acquisite attraverso la rilevazione della modalità di utilizzo delle comunicazioni di cui al precedente punto, se acconsentite, ovvero dell’utilizzo del Sito, al fine di inviare comunicazioni su servizi, agevolazioni, inviti ad eventi, promozioni, sconti/servizi in omaggio.

3.4 I Dati Personali necessari per l’acquisto dei Titoli di Accesso, di cui al precedente punto 2.3, compresi i Dati Personali qualificati come dati relativi a condanne o altri provvedimenti penali o amministrativi, di cui al precedente punto 2.4, saranno utilizzati per le seguenti finalità:

a) inibire a taluni Interessati l’accesso allo Stadio Olimpico per motivi di sicurezza;

b) disporre la revoca della Card o inibire la possibilità di caricare sulla stessa i Titoli di Accesso e/o di farne uso;

c) verificare l’effettivo rispetto del codice etico di condotta dei sostenitori della S.S. Lazio ed impedire l’ingresso a chi violi o abbia violato le disposizioni del medesimo;

d) adempiere ad obblighi previsti da regolamenti e dalle normative nazionali e internazionali;

4. BASE GIURIDICA DEL TRATTAMENTO

4.1 La base giuridica del trattamento per la finalità di cui al precedente punto 3.1 è costituita dal legittimo interesse dei Contitolari del Trattamento a consentire il corretto funzionamento del Sito.

4.2 La base giuridica del trattamento per la finalità di cui al precedente punto 3.2 è costituita dal legittimo interesse dei Contitolari del Trattamento a dare riscontro alle richieste pervenute.

4.3 La base giuridica del trattamento per le finalità di cui al precedente punto 3.3, lett. a), b), c),d), e) e f) è costituita dalla necessità del trattamento da parte dei contitolari al fine di adempiere ad un obbligo contrattuale, in particolare costituito dall’erogazione del servizio richiesto. Per la finalità di cui alla lett. g) la base giuridica è costituita dal legittimo interesse dei Contitolari del Trattamento di accertare, esercitare o difendere un proprio diritto giudizialmente o per il recupero del credito. Per la finalità di cui al precedente punto 3.3, lett. h), la base giuridica è costituita dall’adempimento di un obbligo legale a cui è soggetto il Club. Infine, per le finalità di cui al precedente punto 3.3., lett. i) e j) la base giuridica è costituita unicamente dal consenso dell’Interessato, conferito mediante apposita manifestazione di volontà espressa specificamente e separatamente, solo a seguito di presa visione della presente informativa.

4.4 La base giuridica del trattamento per la finalità di cui al precedente punto 3.4 lett. a), b), c) e d) è costituita dall’adempimento di un obbligo legale a cui è soggetto il Club.

5. NATURA DEL CONFERIMENTO DEI DATI PERSONALI

5.1 Ad eccezione di quanto specificato per i dati di navigazione, il cui conferimento è necessario per navigare sul sito, l’Interessato è libero di decidere se fornire i propri Dati Personali attraverso l’inoltro di e-mail per trasmettere una richiesta alla S.S. Lazio.

5.2 Il conferimento dei Dati Personali è necessario per la finalità di cui al precedente punto 3.3, lett. a), in quanto strettamente funzionale alla registrazione sul Sito e alla fruizione dei servizi accessibili solo attraverso l’area riservata; il mancato conferimento non impedisce la navigazione libera sulle pagine del Sito che non richiedono l’iscrizione, ma impedisce esclusivamente l’accesso all’area riservata. Il conferimento dei Dati Personali è necessario per la finalità di cui al precedente punto 3.3, lett. b) e c), in quanto funzionale all’esecuzione degli obblighi contrattuali dei Contitolari del Trattamento nei confronti dell’Interessato, e per fornire assistenza a fronte delle richieste dell’Interessato in merito a prodotti o servizi prestati dal Club. Il conferimento dei Dati Personali è necessario per le finalità di cui ai precedenti punti 3.3, lett. d), e) ed f) e 3.4, lett. c), in quanto funzionale all’emissione dei Titoli di Accesso allo Stadio Olimpico, all’emissione della Card, alla partecipazione alle iniziative, manifestazioni e concorsi a premio, nonché per consentire l’esecuzione del contratto e l’accesso allo Stadio Olimpico; l’eventuale rifiuto a fornire i Dati Personali potrà determinare l`impossibilità per il Club di erogare i servizi e adempiere agli obblighi di legge e quelli contrattuali. Il conferimento dei Dati Personali è necessario per le finalità di cui ai precedenti punti 3.3, lett. g) e h) e 3.4, lett. a), b) e d) in quanto funzionale per permettere alla S.S. Lazio di valutare le richieste per il rilascio del nulla osta all’esposizione di striscioni e/o alla realizzazione di coreografie, inibire l’accesso alla Stato Olimpico, revocare la Card o impedire di caricare sulla stessa i Titoli di Accesso, adempiere ad obblighi previsti da regolamenti e dalle normative nazionali e internazionali, garantire il legittimo interesse dei Contitolari del Trattamento di difendersi in sede giudiziaria e/o recuperare un credito nei confronti di terzi.

5.3 Il conferimento del consenso all’uso dei propri Dati Personali è invece facoltativo per le finalità di cui al precedente punto 3.3, lett. i) e j). Il mancato conferimento del consenso per le finalità di cui al precedente punto 3.3, lett. i) e j) non produrrà alcuna conseguenza sull’erogazione del servizio richiesto, e consentirà in ogni caso di ricevere promozioni, sconti e comunicazioni commerciali, anche adeguate alle esigenze/preferenze dell’Interessato, nonché di essere informati circa eventuali iniziative di marketing promosse da società terze. Il consenso può essere fornito solo mediante specifica sottoscrizione dell’apposita sezione della presente informativa.

L’Interessato può opporsi al trattamento per la finalità di cui al precedente punto 3.3, lett. i) e j) in qualsiasi momento, anche dopo avere prestato il proprio consenso, cliccando sull’apposito bottone di disiscrizione presente in ogni newsletter, ovvero inviando una comunicazione indirizzata a tutti i seguenti indirizzi di posta elettronica certificata: sslaziospa@postecert.it, sslaziomktspa@postecert.it, episrl@postecertificate.it.

6. CATEGORIE DI SOGGETTI AI QUALI POTRANNO ESSERE COMUNICATI I DATI PERSONALI

6.1 I Dati Personali saranno accessibili alle seguenti società, all’uopo nominate, responsabili o sub responsabili del trattamento, ai sensi del Regolamento:

- NVP S.p.A., con sede legale in San Pietro Patti (ME), Via Gebbia Grande, 1/b, P. IVA 02916630839;

- Vivaticket S.p.A., con sede legale in Bologna, Via Antonio Canova, 16/20, P. IVA 02011381205.

6.2 I Dati Personali potranno essere comunicati al Gruppo Operativo di Sicurezza (G.O.S.), alla Polizia di Stato, per la vendita e l’emissione dei Titoli di Accesso, l’emissione della Card e l’erogazione dei servizi ad essa connessi, l’applicazione del codice etico di condotta per i sostenitori della S.S. Lazio, la definizione delle condizioni di cessione dei Titoli di Accesso, la valutazione delle richieste di autorizzazione agli striscioni e/o alle coreografie. Inoltre, i dati potranno essere comunicati ad avvocati, commercialisti, revisori contabili, società controllate dalla S.S. Lazio e/o a questa collegate per le finalità sopra indicate.

6.3 I Dati Personali potranno essere trattati dai dipendenti delle funzioni aziendali deputate al perseguimento delle finalità sopra indicate, espressamente autorizzati al trattamento, a cui sono state impartite adeguate istruzioni in merito al trattamento di tali dati e che abbiano necessità di accedervi in funzione della propria mansione o posizione gerarchica.

6.4 Ove necessario, i Dati Personali saranno accessibili all’autorità giudiziaria o alla polizia giudiziaria in caso di specifica richiesta. Ove necessario o richiesto da leggi, regolamenti, normativa comunitaria, provvedimenti di giudici, arbitri o autorità pubbliche, nonché per l’esecuzione degli obblighi contrattuali (ad es. Enti Pubblici, Autorità di Controllo, Istituti Bancari ecc.), i Dati Personali potranno essere trasmessi ai soggetti cui la comunicazione è prevista.

I Dati Personali potranno essere comunicati o diffusi a terzi, nei limiti ed alle condizioni espressamente indicate nell`informativa di volta in volta fornita all`Interessato e previa autorizzazione da parte del medesimo. Nel caso in cui i servizi siano gestiti da soggetti terzi, i dati saranno comunicati ai singoli gestori che operano come "responsabili" per il trattamento connesso all`erogazione dei servizi di propria competenza.

7. TEMPI DI CONSERVAZIONE

7.1 I dati di navigazione con riferimento alla finalità di cui al precedente punto 3.1 vengono cancellati immediatamente dopo l’elaborazione. Nel caso di un eventuale contenzioso, i dati saranno conservati per il tempo richiesto dalla legge in tema di prescrizione.

7.2 Il trattamento dei Dati Personali con riferimento alla finalità di cui al precedente punto 3.2 avrà una durata pari a quella necessaria per dar seguito alle richieste ricevute ovvero sino ad espressa richiesta di cancellazione da parte dell’utente. Al termine del periodo di trattamento dei dati, questi ultimi saranno cancellati, ovvero resi anonimi in modo permanente.

7.3 I Dati Personali per la finalità di cui al precedente punto 3.3, lett. a) saranno conservati per una durata pari a quella necessaria all’esecuzione degli obblighi in capo a S.S. Lazio S.p.A., S.S. Lazio Marketing & Communication S.p.A. e EPI S.r.l., derivanti dall’erogazione del servizio, ossia fino all’eliminazione dell’account da parte dell’utente. Il trattamento dei Dati Personali con riferimento alle finalità di cui al precedente punto 3.3, lett. b) e c) avrà una durata pari a quella necessaria per l’esecuzione degli obblighi in capo alla S.S. Lazio S.p.A. e, in ogni caso, non superiore a 10 anni dall’effettuazione dell’acquisto e/o dalla cessazione degli effetti del contratto. Il trattamento dei Dati Personali con riferimento alle finalità di cui al precedente punto 3.3, lett. d), e) e f) avrà una durata di 5 anni a decorrere, rispettivamente, dall’effettuazione dell’acquisto del Titolo di Accesso, dalla conclusione della stagione sportiva cui si riferisce la Card, e dalla cessazione delle iniziative di volta in volta organizzate. I Dati Personali con riferimento alle finalità di cui al precedente punto 3.3, lett. h), saranno conservati per l’intera durata della stagione sportiva. Nel caso di un eventuale contenzioso, anche con specifico riferimento al precedente punto 3.3, lett. g), i dati saranno conservati per il tempo richiesto dalla legge in tema di prescrizione. Il trattamento dei Dati Personali con riferimento alle finalità di cui al precedente punto 3.3, lett. i) e j) avrà una durata pari a quella necessaria per l’esecuzione degli obblighi in capo a S.S. Lazio S.p.A. derivanti dall’adesione dell’Interessato ad operazioni di marketing e/o promozioni, concorsi e operazioni a premio e, comunque, sino alla revoca del consenso da parte dell’Interessato.

7.4 Il trattamento dei Dati Personali con riferimento alle finalità di cui al precedente punto 3.4, lett. a) e b) avrà una durata pari a quella prevista dalla legge in tema di prescrizione. Con riferimento alle finalità di cui al precedente punto 3.4, lett. c) e d) il trattamento avrà una durata di 10 anni dalla raccolta.

7.5 Ove non espressamente indicato, i Dati Personali saranno conservati per il periodo di tempo necessario per il conseguimento delle finalità per le quali sono raccolti e trattati, in ossequio alle disposizioni contenute nel Regolamento, ed in particolare rispettando le regole di liceità, correttezza, pertinenza e non eccedenza. Una volta decorsi i termini di conservazione sopra indicati, i Dati Personali saranno distrutti o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup.

8. MODALITÀ DEL TRATTAMENTO

I Dati Personali dell’Interessato saranno trattati da S.S. Lazio S.p.A., S.S. Lazio Marketing & Communication S.p.A. e EPI S.r.l. con sistemi informatici e/o telematici, mediante operazioni di registrazione, consultazione, comunicazione, conservazione, cancellazione, effettuate con l’ausilio di strumenti elettronici secondo i principi di correttezza, lealtà e trasparenza previsti dalla normativa applicabile in materia di protezione dei dati personali e tutelando la riservatezza e i diritti dell’Interessato mediante l’adozione di idonee misure di sicurezza volte ad impedire la perdita dei dati, gli accessi non autorizzati e la divulgazione, modifica o distruzione non autorizzata dei dati.

9. FONTE DEI DATI E CATEGORIE DI DATI RACCOLTI PRESSO TERZI

I dati sono raccolti presso l’Interessato (ovvero da questo direttamente forniti). I dati relativi ad eventuali provvedimenti penali o amministrativi che comportino il divieto di accesso negli stadi potranno, invece, essere comunicati al Club dalle autorità preposte anche in applicazione del codice etico di condotta dei sostenitori della S.S. Lazio.

10. DIRITTI DEGLI INTERESSATI

Tra i diritti riconosciuti all’Interessato rientrano i seguenti: a) chiedere ai Contitolari del Trattamento la conferma dell’esistenza o meno di propri dati personali; b) ottenere le indicazioni circa le finalità del trattamento, le categorie dei dati personali, i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati e, quando possibile, il periodo di conservazione; c) ottenere la rettifica e la cancellazione dei dati; d) ottenere la limitazione del trattamento; e) ottenere la portabilità dei dati, ossia riceverli da un titolare del trattamento, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare del trattamento senza impedimenti; f) opporsi al trattamento in qualsiasi momento, anche nel caso di trattamento per finalità di marketing diretto; g) opporsi ad un processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione; h) chiedere ad un titolare del trattamento l’accesso ai dati personali e la rettifica, la cancellazione degli stessi, la limitazione del trattamento che lo riguardano, opporsi al loro trattamento, oltre al diritto alla portabilità dei dati; i) revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca; j) proporre reclamo a un’autorità di controllo. Per eventuali reclami o segnalazioni sulle modalità di trattamento dei dati, l’Interessato potrà rivolgersi ai Contitolari del Trattamento. Tuttavia, è possibile inoltrare i propri reclami o le proprie segnalazioni all’autorità di controllo (Autorità Garante per la Protezione dei Dati Personali www.garanteprivacy.it).

11. AGGIORNAMENTI DELL’INFORMATIVA

La presente Informativa sulla Privacy è soggetta a revisioni occasionali. Qualora siano introdotte modifiche al trattamento, i Contitolari del Trattamento ne daranno opportuna comunicazione all’Interessato. Ove richiesto dalla normativa vigente, l’Interessato avrà facoltà di conferire ilproprio consenso agli eventuali nuovi trattamenti. In caso di rifiuto, i dati dell’Interessato non verranno trattati secondo le modifiche contemplate dalla presente informativa.

12. TRASFERIMENTO DEI DATI

I dati potranno essere trasferiti, anche in Paesi Extra UE, ma solo ove in essi vigano norme che garantiscono protezione sostanzialmente equivalente a quella presente nell’UE. Tale trasferimento verrà comunque effettuato nel rispetto delle garanzie prescritte dal Regolamento per questo tipodi attività. In particolare, esso è basato sulle garanzie appropriate e opportune in ottemperanza agli articoli 45 e 46 del Regolamento. Formello (RM), luglio 2023


S.S. Lazio S.p.A.

S.S. Lazio Marketing & Communication S.p.A.

EPI S.r.l.

S.S. Lazio | Privacy Policy