Privacy Policy - Sodexo

Privacy Policy

PRIVACY POLICY

DEL SITO WWW.SODEXO.IT, DELLE PAGINE WEB E DELLE APP

 

 

SODEXO BENEFITS & REWARDS SERVICES ITALIA SRL(qui di seguito “SODEXO”) costruisce relazioni forti e durature con i propri clienti, partner, beneficiari e utenti, basate sulla fiducia reciproca: assicurarsi che i loro dati personali siano al sicuro e rimangano riservati è una priorità assoluta per SODEXO.

A conferma di ciò SODEXO ha implementato una privacy policy volta a garantire la protezione dei dati personali degli utenti che navigano il sito www.sodexo.it, le  pagine web e le applicazioni mobili (c.d. Mobile App o semplicemente App):

Per dare pertanto esecuzione alle norme che tutelano il Trattamento dei dati personali, vengono fornite di seguito, ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 relativo alla protezione dei dati personali (in prosieguo “Regolamento” o “GDPR”), le informazioni che permettono ai singoli utenti di esercitare agevolmente e in modo consapevole i diritti previsti dalla vigente normativa.

 

SCOPO DI QUESTA POLITICA

La presente privacy policy

  • descrive le modalità di trattamento dei dati personali degli utenti che navigano il sito sodexo.it, le pagine web e le app, elencati nelle definizioni;
  • ti consente di conoscere in modo trasparente come raccogliamo e trattiamo i tuoi dati personali e come garantiamo la loro protezione;
  • elenca i diritti riguardo al trattamento dei tuoi dati personali e le modalità per esercitarli.

 

DEFINIZIONI

DATO PERSONALE: si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;

NOI o NOSTRO: si intende SODEXO

TU: si intende qualsiasi utente/visitatore del sito web www.sodexo.it, delle pagine web e delle app

PAGINE WEB: si intendono le pagine web mycardsodexo.it; affiliati.mycardsodexo.it; easypass.mysodexo.it; welfare.mysodexo.it; servizisodexo.it; areariservata.servizisodexo.it; pass-shopping.it; betterdaypeople.it; affiliatisodexo.com; passlunchstore.it; blog.sodexo.it

APP: si intendono le applicazioni mobili My Sodexo Benefits e Sodexo Express

 

IDENTITÀ E DATI DI CONTATTO DEL TITOLARE

Il Titolare del trattamento dei dati personali degli utenti che navigano il sito www.sodexo.it, le pagine web e le App è  SODEXO BENEFITS & REWARDS SERVICES ITALIA SRL, con sede in via Gallarate 200 a Milano.

Il Titolare del trattamento dei dati personali è contattabile all’indirizzo email GDPR.MS.IT@sodexo.com.

 

RACCOLTA E FONTE DEI DATI PERSONALI

I dati personali saranno raccolti e trattati in conformità al GDPR e alla normativa nazionale vigente tra cui il vigente D. Lgs.196/2003 (“Codice Privacy”), il D. Lgs n. 101/2018, nonché, ove applicabili, ad eventuali Provvedimenti emanati dall’Autorità di Controllo.

Nello specifico facciamo presente che i tuoi dati personali potranno essere raccolti direttamente (ad esempio attraverso i moduli di raccolta dati presenti sul sito www.sodexo.it, sulle nostre pagine web e sulle nostre app) o indirettamente (ad esempio in particolare tramite tecnologie sul nostro sito Web e sulle nostre app)

 

TIPOLOGIA DI DATI PERSONALI RACCOLTI DIRETTAMENTE

Raccogliamo alcune informazioni da te direttamente fornite quando visiti il ​​sito www.sodexo.it, le pagine web e le app al fine di personalizzare e migliorare la tua esperienza. I dati personali trattati sono i seguenti:

Dati personali forniti dall’utente: dati comuni (ad esempio, nome, cognome, codice fiscale, indirizzo e-mail, data di nascita, numero di telefono, indirizzo, ecc) e dati rientranti nelle cd. “categorie particolari” ai sensi dell’art. 9, par. 1, del Regolamento, come meglio specificato al paragrafo 2.f che segue per il servizio welfare.

TIPOLOGIA DI DATI PERSONALI RACCOLTI INDIRETTAMENTE

Raccogliamo alcune informazioni indirettamente quando visiti il ​​sito www.sodexo.it, le pagine web e le app al fine di personalizzare e migliorare la tua esperienza. Raccogliamo tali informazioni utilizzando vari metodi come: 

COOKIES: le informazioni sui cookie utilizzati dal sito www.sodexo.it, dalle pagine web e app sono disponibili al seguente link: https://www.sodexo.it/cookie-policy/

DATI DI UTILIZZO DELL’APP: durante l’ordinario utilizzo dell’app verranno raccolti alcuni dati tra cui quelli relativi alle schermate visualizzate, al device utilizzato, al luogo geografico da cui si accede al servizio (solo a livello nazionale) e, solo nel caso in cui l’utente abbia prestato il proprio libero consenso, i dati di geolocalizzazione del dispositivo utilizzato.

INDIRIZZI IP: un indirizzo IP è un identificatore univoco utilizzato da alcuni dispositivi elettronici per identificarsi e comunicare tra loro su Internet. Quando consulti il ​​sito www.sodexo.it, le pagine web e le app, possiamo risalire all’indirizzo IP del dispositivo utilizzato per visualizzare i contenuti ​​del sito www.sodexo.it, delle pagine web e delle nostre app. Utilizziamo queste informazioni per determinare la posizione fisica del dispositivo e per sapere in quali aree geografiche si trovano i visitatori.

DATI STATISTICI: i siti e le app utilizzano strumenti di analisi per generare report statistici. Questi report ci dicono, ad esempio, quanti utenti hanno consultato i siti e le app, quali pagine sono state visitate e in quali aree geografiche si trovano gli utenti dei siti e delle app.

DATI DI GEOLOCALIZZAZIONE: il ​​sito www.sodexo.it, le pagine web e le app, attraverso la funzione specifica e dietro tua espressa autorizzazione, trattano dati relativi alla tua ubicazione al fine di erogarti il servizio che ti consente di trovare gli esercenti più vicini a te. La funzione prevede un “pop-up” che ti chiede l’autorizzazione a geolocalizzare il tuo dispositivo. Come utente hai sempre la possibilità di negare l’accesso ai tuoi dati di ubicazione attraverso le impostazioni del tuo dispositivo. In particolare, per disattivare questa funzione devi cliccare sull’icona a forma di lucchetto accanto alla URL e modificare le preferenze sulla geolocalizzazione. Per quanto riguarda invece il Sito in versione mobile e le app, potrai abilitare e disabilitare la geolocalizzazione in base alle impostazioni del tuo cellulare.

DATI PERSONALI SENSIBILI

Come regola generale, non raccogliamo i c.d. dati personali sensibili tramite il sito www.sodexo.it le nostre pagine web o le nostre app. Ricordiamo che per “dati personali sensibili” si intende qualsiasi informazione concernente l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, i dati sanitari oi dati relativi alla vita sessuale o all’orientamento sessuale di una persona fisica.

Questa definizione include anche i dati personali relativi a condanne penali e reati.

Nel caso in cui, come per il servizio welfare, la raccolta di tali dati fosse strettamente necessaria per il raggiungimento della finalità per cui viene effettuato il trattamento, lo faremo in conformità con i requisiti legali locali per la protezione dei dati personali e, in particolare, previo Tuo esplicito consenso e alle condizioni descritte nella presente privacy policy.

 

INFORMAZIONI PERSONALI E FIGLI 

Il sito www.sodexo.it, le pagine web e le app sono destinati all’utilizzo da parte di persone adulte che hanno la capacità di concludere un contratto secondo la legislazione del paese in cui si trovano.

Gli utenti minori di 16 anni o senza capacità giuridica devono ottenere il consenso dei loro tutori legali prima di inviare i loro dati ai siti web e alle app.

Il limite di età di 16 anni può essere ridotto a 13 anni a seconda della legislazione locale nel luogo di residenza abituale

 

SOCIAL NETWORKS

Durante la navigazione sul sito www.sodexo.it, sulle pagine web e sulle app avrai la possibilità di cliccare sulle icone dedicate dei social network come Twitter, Facebook, Linkedin.

Quando fai clic sulle icone Twitter, Facebook, Linkedin, potremmo avere accesso alle informazioni personali che hai reso pubbliche e accessibili tramite i tuoi profili sui social network in questione. Non creiamo né utilizziamo alcun database separato da questi social network in base alle informazioni personali che hai pubblicato e non elaboriamo alcun dato relativo alla tua vita privata attraverso questi mezzi.

Se non vuoi che abbiamo accesso alle tue informazioni personali pubblicate negli spazi pubblici del tuo profilo o dei tuoi account social, allora dovresti utilizzare le procedure previste dai social network in questione per limitare l’accesso a queste informazioni o disconnettersi da essi prima di visitare il nostro Sito

 

FINALITA’ DEL TRATTAMENTO, E BASE GIURIDICA

EROGAZIONE DEI SERVIZI: a seconda del caso specifico, i tuoi dati personali (ad es. nome, cognome, codice fiscale, e-mail, numero di telefono) saranno trattati per consentirti la navigazione all’interno del Sito e in generale per ricevere i vari servizi forniti dal sito www.sodexo.it, dalle pagine web e dalle app (ad es. richieste preventivo; iscrizione al Blog/Newsletter; evasione ordini; gestione area riservata; creazione e gestione account). Si precisa che nell’erogazione dei servizi è ricompreso anche l’invio di comunicazioni strettamente legate alla corretta erogazione dei servizi.

Il trattamento dei tuoi dati personali per la finalità di Erogazione dei servizi risulta necessario per poterti erogare i servizi richiesti. Tale trattamento si fonda sull’art. 6, par. 1, lett. b), del Regolamento ([…]il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso). Il conferimento dei tuoi dati personali per questa finalità è facoltativo, ma l’eventuale mancato conferimento comporterebbe l’impossibilità di attivare o erogare i servizi da te richiesti. Il trattamento dei dati personali relativi al tuo stato di salute si fonda sul tuo consenso, conformemente a quanto previsto dall’art. 9, par. 2, lett. a), del Regolamento ([…] l’interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche). Il conferimento del tuo consenso è facoltativo, ma in mancanza non potremo fornirti il servizio Welfare.

RISCONTRO DELLE RICHIESTE DI INFORMAZIONI: a seconda del caso specifico, i tuoi dati personali (ad es. nome, cognome, codice fiscale, e-mail, numero di telefono) saranno trattati per riscontrare specifiche richieste tra cui richieste di informazioni sui nostri servizi inoltrate tramite form (ad es. richiedi informazioni) presenti sul sito www.sodexo.it sulle pagine web e sulle app.

Il trattamento dei tuoi dati personali per la finalità di Riscontro delle richieste di informazioni risulta necessario per poterti erogare i servizi richiesti. Tale trattamento si fonda sull’art. 6, par. 1, lett. b), del Regolamento ([…] il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso). Il conferimento dei tuoi dati personali per questa finalità è facoltativo, ma l’eventuale mancato conferimento comporterebbe l’impossibilità di attivare o erogare i servizi da te richiesti.

SOFT SPAM: i tuoi dati personali (ad es. nome, cognome, e-mail) saranno trattati per inviarti via e-mail offerte su prodotti o servizi analoghi a quelli da te acquistati, salvo il tuo rifiuto espresso a ricevere tali comunicazioni, che potrai esprimere in qualunque momento.

Questo trattamento è legittimo ai sensi dell’art. 130, comma 4, del Codice Privacy, e non necessita del tuo consenso, sempre che si tratti di comunicazioni su prodotti o servizi analoghi a quelli che sono stati oggetto di un tuo acquisto e che tu, adeguatamente informato, non rifiuti l’uso del tuo indirizzo di posta elettronica, inizialmente o in occasione di successive comunicazioni ricevute.

Per i trattamenti fondati sul legittimo interesse ai sensi dell’art. 6, par. 1, lett. f, del Regolamento, SODEXO ha verificato che gli interessi e i diritti fondamentali dell’interessato non prevalgano sugli interessi del Titolare del trattamento, e ciò soprattutto in considerazione del fatto che gli interessati possono ragionevolmente attendersi tali trattamenti dei loro dati personali, in virtù della alla loro relazione con il titolare del trattamento (con il quale intercorre un rapporto contrattuale).

Ciò significa che tu puoi opporti al trattamento dei tuoi dati personali per tale finalità scrivendo ai recapiti indicati nella sezione “come contattarci” della presente privacy policy.

MIGLIORAMENTO DEI SERVIZI OFFERTI: i tuoi dati personali (ad es. nome, cognome, e-mail) saranno trattati per garantirti un livello di servizio che sia il più elevato possibile. Per farlo, potremo chiederti un feedback sui servizi offerti e già acquistati. Questo trattamento è fondato sulla base giuridica del nostro legittimo interesse a migliorare la qualità e l’eccellenza operativa dei servizi che ti offriamo o in conformità a determinati obblighi normativi.

Per i trattamenti fondati sul legittimo interesse ai sensi dell’art. 6, par. 1, lett. f, del Regolamento, SODEXO ha verificato che gli interessi e i diritti fondamentali dell’interessato non prevalgano sugli interessi del Titolare del trattamento, e ciò soprattutto in considerazione del fatto che gli interessati possono ragionevolmente attendersi tali trattamenti dei loro dati personali, in virtù della alla loro relazione con il titolare del trattamento (con il quale intercorre un rapporto contrattuale).

In ogni caso, qualora desiderassi opporti al trattamento dei tuoi dati personali per le finalità di Miglioramento dei servizi offerti, potrai in qualunque momento farlo contattando il Titolare ai recapiti indicati nella sezione “come contattarci” della presente privacy policy.

SCOPI STATISTICI: i tuoi dati saranno trattati per scopi statistici, senza che sia possibile risalire alla tua identità. Si precisa che tale trattamento non è eseguito su dati personali e pertanto può essere liberamente effettuato da SODEXO.

DIVULGAZIONE DEI DATI PERSONALI

La sicurezza e la riservatezza dei tuoi dati personali sono di grande importanza per noi. Questo è il motivo per cui limitiamo l’accesso ai tuoi dati personali solo ai membri del nostro personale che hanno bisogno di avere queste informazioni al fine di elaborare i tuoi ordini o fornire il servizio richiesto. L’accesso ai dati personali è quindi consentito soltanto al personale coinvolto e debitamente autorizzato al trattamento dei dati medesimi

 

Non divulgheremo i tuoi dati personali a terzi non autorizzati. Potremmo, tuttavia, condividere i tuoi dati personali con entità all’interno del gruppo SODEXO e con fornitori di servizi autorizzati (ad esempio: fornitori di servizi tecnici [hosting, manutenzione], consulenti, ecc.) a cui possiamo rivolgerci per l’erogazione dei nostri servizi,  Non autorizziamo i nostri fornitori di servizi a utilizzare o divulgare i tuoi dati, se non nella misura necessaria per fornire i servizi per nostro conto o per adempiere agli obblighi legali: sono designati quali Responsabili del trattamento ai sensi dell’art. 28 GDPR. Inoltre, potremmo condividere i dati personali che ti riguardano (i) se la legge o una procedura legale ce lo richiede, (ii) in risposta a una richiesta da parte di autorità pubbliche o altri funzionari o (iii) se riteniamo che il trasferimento di tali dati è necessario o opportuno per prevenire qualsiasi danno fisico o perdita finanziaria o nell’ambito di un’indagine relativa a un’attività illecita sospetta o dimostrata.

 

PERIODO DI CONSERVAZIONE DEI TUOI DATI PERSONALI

Conserveremo i tuoi dati solo per il tempo necessario a soddisfare gli scopi per i quali sono stati raccolti e trattati. Tale periodo può essere prorogato, se applicabile, per qualsiasi periodo di tempo prescritto da eventuali disposizioni legali o regolamentari applicabili.

Conserveremo i tuoi dati personali per tempi diversi a seconda della finalità per cui li abbiamo raccolti:

  • EROGAZIONE DEI SERVIZI ERISCONTRO DELLE RICHIESTE: Conserveremo i tuoi dati solo per il tempo necessario a soddisfare gli scopi per i quali sono stati raccolti e trattati. Tale periodo può essere prorogato, se applicabile, per qualsiasi periodo di tempo prescritto da eventuali disposizioni legali o regolamentari applicabili. In ogni caso, trattandosi di trattamenti svolti per la fornitura di servizi, conserveremo i tuoi dati per 10 anni dalla cessazione del rapporto contrattuale. Una volta scaduto il periodo di conservazione previsto, provvederemo alla loro cancellazione.
  • SOFT SPAM: conserveremo i dati fino a che tu non ti sia opposto al trattamento, richiedendo di non essere più oggetto di comunicazioni commerciali e comunque non oltre i 24 mesi dalla cessazione del rapporto contrattuale;
  • MIGLIORAMENTO DEI SERVIZI OFFERTI: conserveremo i dati per tutta la durata dell’erogazione del servizio e fintanto che tu non ti opponga a tale trattamento e comunque non oltre i 24 mesi dalla cessazione del rapporto contrattuale.

 

TRASFERIMENTO DEI DATI PERSONALI 

SODEXO fa parte di un Gruppo Internazionale, pertanto i tuoi dati personali possono essere trasmessi a destinatari interni o esterni al Gruppo, autorizzati a svolgere servizi per nostro conto e che si trovano in paesi al di fuori dell’Unione Europea o dello Spazio Economico Europeo che non offrono un livello adeguato di protezione dei dati personali.

Qualora e ogni qualvolta i dati siano trasferiti, con riferimento alle finalità sopra descritte, da parte del Titolare in Paesi situati al di fuori dello Spazio Economico Europeo, tale trasferimento avviene   nel rispetto delle garanzie previste dal Reg. UE artt. 44 e segg.ti, come la sottoscrizione di clausole contrattuali standard della Commissione Europea.

 

I TUOI DIRITTI

Potrai esercitare i Tuoi diritti e/o richiedere informazioni in merito al trattamento dei Tuoi dati scrivendo al DPO di gruppo all’indirizzo dpo.group@sodexo.com ed al referente interno: GDPR.MS.IT@sodexo.com

Si ricorda che i diritti esercitabili sono i seguenti: accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità (art. 20), opposizione (art. 21), opposizione a processi decisionali automatizzati (art. 22).

 

SICUREZZA

Adottiamo adeguate misure di sicurezza tecniche e organizzative per garantire la sicurezza e la riservatezza nel trattamento dei dati personali come previsto dall’art. 32 del GDPR.

A tal fine, adottiamo le precauzioni necessarie al fine di mantenere la sicurezza dei dati e in particolare per prevenire il danneggiamento o l’accesso non autorizzato di terzi (protezione fisica dei locali, procedure di autenticazione con credenziali di accesso personali e riservate, ecc.).

 

DATABASE DI GESTIONE DEL RAPPORTO CON I CLIENTI (“BANCA DATI CRM”)

Utilizziamo un database per gestire e monitorare le nostre relazioni con i clienti esistenti e potenziali. Questo database include i dati personali dei nostri clienti o di altri partner con i quali abbiamo un rapporto d’affari o con i quali vogliamo stabilire tale rapporto. Tali dati, includono: dati comuni (nome; cognome), dati di contatto (numero di telefono, indirizzo e-mail, ecc.), informazioni pubblicamente accessibili, risposte a e-mail mirate e altre informazioni raccolte e registrate dai nostri associati come parte delle loro interazioni con i nostri clienti e partner. Se desideri essere rimosso dal nostro database CRM, scrivi a GDPR.MS.IT@sodexo.com

 

LINK AD ALTRI SITI 

Occasionalmente, forniamo collegamenti ad altri siti Web per scopi pratici e informativi. Questi siti Web sono gestiti da terze parti con le proprie privacy policy e termini di utilizzo che consigliamo vivamente di leggere. Non ci assumiamo alcuna responsabilità per quanto riguarda il contenuto di questi siti, per i prodotti e servizi che possono esservi offerti o per qualsiasi altro uso degli stessi.

 

AGGIORNAMENTI DELLA NOSTRA POLITICA DI RISERVATEZZA

La presente policy privacy è in vigore dal mese di  luglio 2021 e sarà aggiornata, in parte o completamente, a seguito di esigenze legali, normative, giurisprudenziale o derivanti da esigenze di natura tecnica.

Ti invitiamo pertanto a visitare con regolarità questa sezione del Sito in modo da leggere attentamente la versione più recente ed aggiornata.

 

COME CONTATTARCI

In caso di domande o commenti in merito a questa politica, non esitate a contattarci al seguente indirizzo: GDPR.MS.IT@sodexo.com

 

Ultimo aggiornamento: luglio 2021