Informativa Privacy per i Circoli Sportivi
Ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
0. Ambito di applicazione della presente Informativa
La presente Informativa si applica esclusivamente ai trattamenti di dati personali per i quali Systema360 S.r.l. agisce in qualità di Titolare autonomo (art. 4, n. 7 GDPR), ovvero:
- i dati dei rappresentanti legali, amministratori e referenti dei circoli sportivi clienti, raccolti per la stipula e l’esecuzione del contratto SaaS Acepoint;
- i dati dei visitatori del sito acepoint.it (log di navigazione, form contatti, newsletter).
Per i dati degli Utenti finali dei Circoli (soci, tesserati, atleti, genitori di minori iscritti alla scuola tennis, partecipanti a tornei) Titolare del trattamento è il singolo Circolo sportivo. Per l’informativa applicabile a tali dati si rinvia al sito o alla documentazione del Circolo di appartenenza. Systema360 tratta quei dati unicamente come Responsabile del trattamento (art. 28 GDPR), secondo il Data Processing Agreement sottoscritto tra il Circolo e Systema360 (Allegato 1 dei Termini e Condizioni).
1. Titolare del Trattamento
Il Titolare del trattamento dei dati personali è:
Systema360 S.r.l.
Sede legale: Via D. Di Giura, Centro Direzionale snc, 85100 Potenza (PZ), Italia
P.IVA/CF: 02227730765
Email: info@systema360.it
PEC: systema360@pec.it
Telefono: +39 352 009 3964
2. Referente Privacy e Data Protection Officer (DPO)
Alla data di pubblicazione della presente Informativa il Titolare non ha nominato un Data Protection Officer. La sussistenza dei presupposti previsti dall’art. 37 GDPR viene riesaminata in caso di modifica delle attività di trattamento.
Per ogni questione relativa al trattamento dei dati personali, all'esercizio dei diritti dell'interessato e per ogni comunicazione in materia di protezione dati, è possibile contattare il Referente Privacy ai seguenti recapiti:
- Email: privacy@systema360.it
- PEC: systema360@pec.it
3. Categorie di Dati Personali Trattati
I dati provengono direttamente dall’interessato o dal Cliente per conto del quale il referente agisce. Quando i dati del referente sono comunicati dal Cliente, la presente Informativa è resa anche ai sensi dell’art. 14 GDPR. Systema360 non acquisisce per queste finalità dati personali da fonti pubbliche non verificate.
Il Titolare tratta le seguenti categorie di dati personali relativi ai rappresentanti legali, amministratori, referenti e dipendenti del circolo sportivo cliente:
a) Dati identificativi e di contatto
- Nome, cognome, codice fiscale e ruolo del firmatario o dell’utente autorizzato;
- Indirizzo email, PEC e numero di telefono, quando fornito;
- Dati della procedura di sottoscrizione elettronica, inclusi esito della verifica OTP, data, ora, indirizzo IP e user agent.
b) Dati relativi al rapporto contrattuale
- Dati fiscali e di fatturazione del Cliente, che possono riferirsi a una persona fisica quando il Cliente è un professionista o un’impresa individuale;
- Identificativi delle transazioni e informazioni sullo stato dei pagamenti; Systema360 non conserva i dati completi delle carte di pagamento;
- Storico delle transazioni e dei pagamenti;
- Piano tariffario sottoscritto;
- Dati di utilizzo della Piattaforma (log di accesso, funzionalità utilizzate, statistiche di utilizzo).
c) Dati di navigazione
- Indirizzo IP, tipo di browser, sistema operativo;
- Cookie tecnici necessari al funzionamento della Piattaforma;
- Dati di sessione e autenticazione;
- Dati statistici di navigazione raccolti tramite Umami, sistema di analisi self-hosted che non utilizza cookie né identificatori persistenti e non conserva l’indirizzo IP completo.
d) Dati relativi alle comunicazioni
- Contenuto delle email, ticket di assistenza, comunicazioni telefoniche;
- Registrazioni di eventuali chiamate di assistenza (previo consenso).
4. Finalità e Base Giuridica del Trattamento
I dati personali sono trattati per le seguenti finalità:
4.1. Gestione del rapporto contrattuale e degli utenti autorizzati (art. 6, par. 1, lett. b) e f) GDPR)
- Gestione del rapporto contrattuale e fornitura dei servizi SaaS;
- Attivazione e configurazione dell'account sulla Piattaforma;
- Erogazione dell'assistenza tecnica e supporto clienti;
- Gestione delle richieste, reclami e comunicazioni.
Base giuridica: quando il Cliente è una persona fisica che sottoscrive il contratto nell’esercizio della propria attività professionale o imprenditoriale, il trattamento necessario alla conclusione e all’esecuzione del contratto si fonda sull’art. 6, par. 1, lett. b) GDPR. Per i dati dei rappresentanti, amministratori e referenti di persone giuridiche, enti e associazioni, il trattamento si fonda sul legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f) GDPR, a instaurare, gestire ed eseguire il rapporto B2B con il Cliente. Il conferimento dei dati indicati come obbligatori è necessario per attivare e gestire il servizio.
4.2. Finalità amministrative e contabili (art. 6, par. 1, lett. c) GDPR)
- Emissione di fatture e documenti fiscali;
- Adempimenti contabili e fiscali;
- Gestione dei pagamenti e degli incassi;
- Conservazione della documentazione amministrativa.
Base giuridica: adempimento di obblighi legali cui è soggetto il Titolare (D.P.R. 633/1972, D.P.R. 600/1973, D.Lgs. 127/1991). Natura del conferimento: obbligatoria per legge.
4.3. Finalità di sicurezza e prevenzione frodi (art. 6, par. 1, lett. f) GDPR)
- Monitoraggio degli accessi e delle attività sulla Piattaforma;
- Prevenzione, individuazione e contrasto di frodi, abusi e utilizzi non autorizzati;
- Protezione della sicurezza della Piattaforma e dei dati;
- Gestione di data breach e incidenti di sicurezza.
Base giuridica: legittimo interesse del Titolare alla sicurezza dei propri sistemi e alla prevenzione di attività illecite.
4.4. Finalità di miglioramento del servizio (art. 6, par. 1, lett. f) GDPR)
- Analisi statistiche aggregate sull'utilizzo della Piattaforma tramite Umami, sistema di analisi self-hosted che non utilizza cookie né identificatori persistenti e non conserva l’indirizzo IP completo;
- Sviluppo di nuove funzionalità e miglioramento di quelle esistenti;
- Ottimizzazione delle performance tecniche.
Base giuridica: legittimo interesse del Titolare al miglioramento dei propri servizi. I risultati consultati dal Titolare sono statistiche aggregate. Per queste statistiche di prodotto non vengono utilizzati Google Analytics, cookie analitici o strumenti di profilazione. La distinta misurazione delle campagne tramite Meta Pixel è descritta al punto 4.7 e si attiva soltanto previo consenso.
4.5. Finalità di marketing e comunicazioni commerciali (art. 6, par. 1, lett. a) GDPR)
- Invio di newsletter e comunicazioni promozionali su nuovi servizi e funzionalità della Piattaforma;
- Invio di inviti a eventi, webinar e iniziative formative.
Il Titolare non effettua profilazione né adotta processi decisionali automatizzati di cui all'art. 22 GDPR per finalità di marketing. Le comunicazioni sono inviate in forma non personalizzata all'intera base clienti o a segmenti definiti esclusivamente in base al Piano sottoscritto.
Base giuridica: consenso dell'interessato. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la licità del trattamento basata sul consenso prestato prima della revoca, utilizzando il link di disiscrizione presente in ogni comunicazione o scrivendo a privacy@systema360.it. La revoca non pregiudica la fornitura dei servizi contrattuali.
4.6. Attribuzione interna della provenienza delle richieste (art. 6, par. 1, lett. f) GDPR)
Quando l’indirizzo della pagina contiene parametri di provenienza e il visitatore invia un modulo che supporta l’attribuzione, il sistema può acquisire tali parametri dall’URL e registrarli insieme alla richiesta.
- Parametri UTM (source, medium, campaign, content, term), che descrivono la campagna di provenienza;
- identificatori di click pubblicitario, quali GCLID o fbclid, quando presenti nell’URL.
La lettura avviene nella pagina corrente e non utilizza un cookie o il local storage dedicato all’attribuzione. I parametri sono usati internamente per comprendere la provenienza delle richieste e non sono caricati su piattaforme pubblicitarie come conversioni offline. Quando il visitatore ha prestato il consenso al Meta Pixel, Meta può ricevere l’URL della pagina visitata, che può contenere i parametri presenti nella barra degli indirizzi.
Base giuridica: legittimo interesse del Titolare a misurare l’efficacia delle proprie iniziative commerciali con modalità limitate alla singola richiesta. L’interessato può opporsi in qualsiasi momento ai sensi dell’art. 21 GDPR scrivendo a privacy@systema360.it.
4.7. Misurazione delle campagne con Meta Pixel (art. 6, par. 1, lett. a) GDPR)
Sul solo sito commerciale centrale acepoint.it, Systema360 utilizza il Meta Pixel per misurare le visite alle pagine e le richieste di attivazione generate dalle campagne pubblicitarie. Il Pixel è bloccato fino al consenso alla categoria marketing e invia esclusivamente gli eventi standard PageView e Lead.
Gli eventi possono includere URL e pagina di provenienza, data e ora, indirizzo IP, informazioni sul browser e sul dispositivo e gli identificatori cookie _fbp e, quando presenti, _fbc. Acepoint non invia a Meta il nome, l’email, il numero di telefono o la denominazione del Circolo inseriti nel modulo. In questa configurazione non utilizza Advanced Matching, Conversions API o pubblici personalizzati basati sui visitatori del sito.
Base giuridica: consenso dell’interessato. Il rifiuto o la revoca non limita la navigazione né la possibilità di inviare il modulo. Il consenso è raccolto tramite il cookie banner e può essere modificato in qualsiasi momento dal pulsante di gestione cookie presente sul sito.
5. Modalità di Trattamento
I dati personali sono trattati con strumenti elettronici e informatici, mediante procedure e modalità strettamente necessarie a perseguire le finalità indicate, nel rispetto dei principi di licità, correttezza, trasparenza, limitazione delle finalità, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza previsti dall'art. 5 del GDPR.
Il Titolare adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 del GDPR, tra cui:
- cifratura TLS dei dati in transito, hash delle password e cifratura applicativa dei campi a maggior rischio per i quali è prevista;
- tokenizzazione dei dati di carta tramite Stripe, senza conservazione dei numeri completi nel sistema Acepoint;
- cifratura AES-256 dei backup off-site prodotti con restic;
- autenticazione a più fattori per gli amministratori della Piattaforma;
- Controlli di accesso basati su ruoli (RBAC);
- isolamento dei dati di ciascun Cliente in un database dedicato;
- backup giornalieri, verifica periodica dell’integrità e prove di ripristino;
- registrazione degli eventi rilevanti e procedure di gestione degli incidenti di sicurezza e delle violazioni di dati personali.
6. Categorie di Destinatari dei Dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari:
a) Responsabili del trattamento esterni (art. 28 GDPR)
Il Titolare si avvale di fornitori terzi che trattano i dati in qualità di Responsabili del trattamento, vincolati da contratti conformi all'art. 28 GDPR. L'elenco puntuale è riportato nell'Allegato 2 dei Termini e Condizioni (consultabile su acepoint.it/terms) e aggiornato secondo la procedura di notifica di cui all'art. 12.3 dei Termini stessi. Alla data di pubblicazione della presente Informativa, i Responsabili sono:
- Aruba S.p.A. (Italia) – infrastruttura Cloud (VPS), database PostgreSQL, storage file applicativi, email transazionale SMTP (smtps.aruba.it), Object Storage S3 per backup off-site cifrato (s3.it1.cloud.it), hosting di Umami Analytics (analytics.acepoint.it) e di Typesense (motore di ricerca interno) entrambi self-hosted sulla medesima infrastruttura italiana;
- Stripe Payments Europe Ltd (Irlanda) – elaborazione pagamenti e tokenizzazione carte;
- TeamSystem S.p.A. (Italia), tramite Fatture in Cloud – emissione e trasmissione delle fatture elettroniche del canone al Sistema di Interscambio;
- Google Ireland Ltd (Irlanda) – Firebase Cloud Messaging per notifiche push app mobile e Google Maps Platform per geolocalizzazione indirizzi.
b) Soggetti autorizzati per legge
- Autorità giudiziarie e di polizia;
- Autorità fiscali e tributarie (Agenzia delle Entrate);
- Garante per la Protezione dei Dati Personali;
- Altri soggetti pubblici per adempimenti di legge.
c) Consulenti e professionisti
- Commercialisti, consulenti fiscali e del lavoro;
- Avvocati e consulenti legali;
- Consulenti informatici e tecnici.
Tali soggetti operano in qualità di Responsabili del trattamento o Titolari autonomi secondo la normativa applicabile.
d) Meta Platforms Ireland Ltd
Quando il visitatore acconsente al Meta Pixel, i dati evento sono trasmessi a Meta Platforms Ireland Ltd. Limitatamente alla raccolta e alla trasmissione dei dati evento tramite gli strumenti di Meta, Systema360 e Meta operano quali contitolari secondo il Meta Controller Addendum. Meta tratta successivamente i dati per le proprie finalità secondo la sua Informativa privacy e le condizioni applicabili ai Meta Business Tools.
7. Trasferimento dei Dati verso Paesi Terzi
I dati personali sono prevalentemente trattati su server ubicati in Italia (infrastruttura Aruba S.p.A.). Residualmente, alcuni Responsabili del trattamento possono comportare trasferimenti verso paesi terzi extra-UE, nel rispetto del Capo V GDPR:
- Stripe Payments Europe Ltd: trasferimento infra-gruppo verso Stripe Inc. (USA) per finalità di elaborazione pagamenti e prevenzione frodi. Garanzia: Clausole Contrattuali Standard ex Decisione UE 2021/914 (art. 46, par. 2, lett. c) GDPR).
- Google Ireland Ltd: trasferimento infra-gruppo verso Google LLC (USA) per Firebase Cloud Messaging e Google Maps. Garanzie: Decisione di adeguatezza UE-USA Data Privacy Framework del 10 luglio 2023 (art. 45 GDPR), in quanto Google LLC è azienda certificata DPF; in aggiunta, Clausole Contrattuali Standard ex Decisione UE 2021/914.
- Meta Platforms Ireland Ltd: i dati evento del Meta Pixel possono essere trattati da Meta Platforms, Inc. negli Stati Uniti. Meta dichiara di avvalersi della Decisione di adeguatezza UE-USA Data Privacy Framework e, ove necessario, delle Clausole Contrattuali Standard approvate dalla Commissione europea.
Nessun altro trasferimento extra-UE è in essere alla data di pubblicazione. L'elenco completo dei trasferimenti è mantenuto aggiornato nell'Allegato 2 dei Termini e Condizioni. Copia delle garanzie adottate (SCC firmate) può essere richiesta a privacy@systema360.it.
8. Periodo di Conservazione dei Dati
I dati personali sono conservati per il tempo strettamente necessario al perseguimento delle finalità per cui sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione.
- Contratto, accettazioni e documentazione del rapporto: per tutta la durata del rapporto e, successivamente, fino a 10 anni dalla cessazione per obblighi di legge e per l’accertamento, l’esercizio o la difesa di diritti;
- Dati operativi di utilizzo: per la durata del rapporto e per il periodo tecnico necessario alla restituzione o cancellazione dei dati previsto dai Termini, salvo che singoli eventi siano conservati più a lungo come log di sicurezza;
- Dati di fatturazione e contabili: per 10 anni dalla data di emissione della fattura, in conformità agli obblighi di conservazione previsti dal D.P.R. 600/1973 e dal D.Lgs. 127/1991;
- Dati di log e sicurezza: i registri di audit centrali sono conservati per 24 mesi. Gli indirizzi IP e gli user agent presenti nei log applicativi pertinenti sono anonimizzati dopo 90 giorni, salvo necessità di conservarli più a lungo per la gestione documentata di un incidente, per obblighi di legge o come evidenza della sottoscrizione contrattuale, nel qual caso seguono la conservazione del contratto;
- Dati per finalità di marketing: fino alla revoca del consenso o per 24 mesi dall'ultima interazione, decorsi i quali viene richiesto un rinnovo del consenso;
- Richieste di attivazione, demo o contatto: i dati del Circolo e del referente sono conservati fino a 24 mesi dalla richiesta. Trascorso tale termine, i dati vengono cancellati o anonimizzati, salvo che sia stato attivato un rapporto contrattuale, nel qual caso si applicano i termini del primo punto;
- Identificatori di provenienza marketing (GCLID, fbclid, UTM): quando acquisiti con l’invio di una richiesta, sono conservati nel relativo record per un massimo di 24 mesi e poi cancellati o anonimizzati;
- Meta Pixel: i cookie
_fbpe_fbchanno una durata massima dichiarata di 90 giorni. Meta conserva i dati evento secondo i termini e le politiche applicabili ai propri Business Tools; - Anagrafiche di contatto marketing aggregate: 24 mesi dall'ultima interazione, in linea con il Provvedimento generale del Garante in materia di marketing diretto;
- Backup: la rotazione mantiene 7 copie giornaliere, 4 settimanali, 6 mensili e 2 annuali. I dati cancellati dai sistemi attivi possono permanere nelle copie fino alla naturale scadenza della relativa copia e sono utilizzati esclusivamente per finalità di disaster recovery.
Decorsi i termini di conservazione, i dati sono cancellati o resi anonimi in modo irreversibile, salvo che la loro ulteriore conservazione sia necessaria per adempiere a obblighi di legge o per l'accertamento, esercizio o difesa di un diritto in sede giudiziaria.
9. Diritti dell'Interessato
L'interessato ha il diritto di ottenere dal Titolare, nei casi previsti dal GDPR:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali e, in tal caso, ottenere l'accesso ai dati e alle informazioni sul trattamento;
- Diritto di rettifica (art. 16 GDPR): ottenere la rettifica dei dati personali inesatti e l'integrazione dei dati incompleti;
- Diritto alla cancellazione (art. 17 GDPR): ottenere la cancellazione dei dati personali quando ricorre uno dei motivi previsti dalla norma;
- Diritto di limitazione (art. 18 GDPR): ottenere la limitazione del trattamento quando ricorre una delle ipotesi previste;
- Diritto alla portabilità (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali forniti al Titolare e trasmetterli ad altro titolare, quando tecnicamente fattibile;
- Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento dei dati personali basato sul legittimo interesse del Titolare per motivi connessi alla propria situazione particolare;
- Diritto di revoca del consenso (art. 7, par. 3 GDPR): revocare in qualsiasi momento il consenso prestato per comunicazioni commerciali o misurazione pubblicitaria. Per il Meta Pixel la revoca è disponibile dal pulsante di gestione cookie presente su ogni pagina centrale, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- Diritto di proporre reclamo (art. 77 GDPR): proporre reclamo all'Autorità di controllo competente (Garante per la Protezione dei Dati Personali) qualora si ritenga che il trattamento violi il GDPR.
10. Modalità di Esercizio dei Diritti
I diritti possono essere esercitati mediante richiesta scritta da inviare a:
- Email: privacy@systema360.it
- PEC: systema360@pec.it
- Posta ordinaria: Via D. Di Giura, Centro Direzionale snc, 85100 Potenza (PZ), Italia
Il Titolare fornisce riscontro senza ingiustificato ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta, salvo proroga di ulteriori due mesi in caso di particolare complessità, di cui viene data tempestiva comunicazione all'interessato.
11. Reclamo al Garante
Fermo restando ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il GDPR ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 – 00187 Roma
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Telefono: +39 06 696771
Sito web: www.garanteprivacy.it
12. Conseguenze della Mancata Comunicazione dei Dati
Il conferimento dei dati per le finalità contrattuali (punto 4.1) e per gli adempimenti di legge (punto 4.2) è obbligatorio. Il rifiuto di fornire tali dati comporta l'impossibilità di concludere o dare esecuzione al contratto e di fornire i servizi richiesti.
I trattamenti per sicurezza e miglioramento del servizio si fondano sul legittimo interesse e sono necessari per proteggere e far funzionare la Piattaforma. L’interessato può esercitare il diritto di opposizione previsto dall’art. 21 GDPR per motivi connessi alla propria situazione particolare.
Il consenso per comunicazioni commerciali e quello per la misurazione pubblicitaria sono facoltativi e distinti. Il mancato consenso o la revoca non pregiudicano la navigazione, l’invio delle richieste o la fornitura dei servizi contrattuali.
13. Processo Decisionale Automatizzato e Profilazione
Il Titolare non adotta processi decisionali interamente automatizzati, inclusa la profilazione, che producano effetti giuridici o incidano significativamente sulla persona dell'interessato ai sensi dell'art. 22 del GDPR.
Il Titolare elabora statistiche aggregate sull’utilizzo della Piattaforma per migliorarne sicurezza, prestazioni e funzionalità. Le comunicazioni commerciali non sono personalizzate sulla base del comportamento individuale. Il Meta Pixel è utilizzato, previo consenso, per la misurazione di visite e richieste e non viene impiegato da Systema360 per decisioni automatizzate che producano effetti giuridici o analogamente significativi sull’interessato.
14. Dati dei Minori
La presente Informativa riguarda, nei limiti dell'ambito definito al punto 0, i soli adulti che agiscono come rappresentanti, amministratori o referenti dei Circoli clienti. Il Titolare non raccoglie direttamente dati di minori di età per le finalità di questa Informativa.
Qualora i Circoli, nella loro qualità di Titolari autonomi, trattino dati di minori di età (ad esempio per iscrizioni alla scuola tennis, corsi, tornei giovanili) utilizzando la Piattaforma Acepoint, Systema360 agisce come Responsabile del trattamento ai sensi dell'art. 28 GDPR. In tal caso:
- il Circolo-Titolare è tenuto a raccogliere il consenso del genitore o di chi esercita la responsabilità genitoriale per i minori infra-quattordicenni (art. 2-quinquies del Codice Privacy, in deroga all'art. 8 GDPR che fissa la soglia a 16 anni) e a fornire apposita informativa ai minori con linguaggio adeguato all'età;
- Systema360 mette a disposizione gli strumenti tecnici (campi dedicati al consenso parentale, data di nascita, checkbox specifiche) ma non è responsabile della raccolta materiale del consenso, che ricade sul Circolo;
- i dati dei minori sono trattati con le medesime misure di sicurezza adottate per gli adulti e, in aggiunta, sono oggetto di specifica protezione nei log (pseudonimizzazione) e nelle comunicazioni interne.
15. Pagine Social Ufficiali
Il Titolare cura una pagina Facebook ufficiale dedicata ad Acepoint, raggiungibile dai collegamenti pubblicati sul sito. La consultazione della pagina comporta il trattamento dei dati personali del visitatore da parte di Meta Platforms Ireland Ltd in qualità di Titolare autonomo, secondo la Privacy Policy di Meta.
Per i dati statistici aggregati della pagina (Page Insights) il Titolare e Meta Platforms Ireland Ltd operano in regime di contitolarità del trattamento ai sensi dell’art. 26 GDPR, secondo l’accordo di contitolarità predisposto da Meta. Il Titolare riceve esclusivamente statistiche aggregate e anonime sull’andamento della pagina e non accede a dati personali identificativi dei singoli visitatori.
Le interazioni volontarie con la pagina (reazioni, commenti, messaggi) sono visibili al Titolare nei limiti delle impostazioni di visibilità scelte dall’interessato sul proprio profilo Facebook. I diritti di cui al §9 possono essere esercitati sia nei confronti del Titolare, ai recapiti indicati al §10, sia direttamente nei confronti di Meta per i trattamenti di sua competenza.
16. Aggiornamenti dell'Informativa
La presente informativa può essere aggiornata periodicamente per adeguarla a modifiche normative, organizzative o tecnologiche. Gli aggiornamenti sono pubblicati sul sito web del Titolare con indicazione della versione e della data di entrata in vigore. In caso di modifiche sostanziali, gli aggiornamenti sono comunicati via email agli interessati il cui indirizzo sia presente nei sistemi del Titolare, e mediante avviso in evidenza sul sito.