La presente informativa sul trattamento dei dati personali si riferisce al trattamento svolto mediante sistemi di video sorveglianza presso HUB (per il tipo di videosorveglianza/head counter si veda la Scheda Illustrativa Hub).

PREMESSA:

L’impianto di videosorveglianza è dotato di:

  1. Telecamere ad orientamento mobile (si veda scheda illustrativa Hub);
  2. Microfoni;
  3. Tecnologia “head Counter” di rilevamento del numero di persone presenti (si veda la Scheda Illustrativa Hub);
  4. Server di memorizzazione critptata delle immagini presso il fornitore (vedi punto 3);

Le videocamere sono poste, con apposita segnalazione mediante informativa semplificata (cartello), con logiche di minimizzazione in relazione campo della ripresa.

1: CHI TRATTA I DATI

Titolare del trattamento:

THE BULB FACTORY S.R.L. (NOME ABBREVIATO BULB S.R.L.)

Sede legale: Milano, Corso Indipendenza n. 5

P.IVA/C.F: 11781660961

Numero di iscrizione al registro delle imprese di Milano: MI – 2624452

Capitale versato risultante da ultimo bilancio: 60.000€

Email: privacy@bulbspace.it

PEC: thebulbfactory@pec.it

Siti web collegati: www.bulbspace.it

Poi, per quanto concerne eventuali funzioni accessorie, il Titolare si avvale di soggetti (anche terzi) come incaricati debitamente autorizzati ed istruiti o responsabili o talora titolari autonomi del trattamento:

2: QUALI DATI VEGONO TRATTATI e QUALI SONO GLI INTERESSATI

I dati che verranno trattati sono i seguenti:

3: COME VENGONO CONFERITI I DATI E CONSEGUENZE DEL RIFIUTO A CONFERIRLI

Le immagini vengono riprese dagli impianti video e i suoni dagli appositi terminali audio.

Il conferimento dei dati è necessario in quanto strettamente strumentale all’accesso ai locali o alle aree videosorvegliate. In ogni caso, attesa la possibilità di visualizzare il cartello di avviso della presenza di un impianto di videosorveglianza, è lasciata all’interessato la facoltà di accedere ed esser di conseguenza ripreso. Si noti che l’Utente è in grado di conoscere modalità del trattamento mediante accesso alle informative già in sede di registrazione.

4: PER QUALI SCOPI VENGONO TRATTATI I DATI

I dati vengono trattati per le seguenti finalità:

  1. Protezione del patrimonio aziendale: la funzione dissuasiva delle telecamere e la relativa capacità di documentare eventi funge da deterrente a priori e da prova dopo il fatto e pertanto ha il fine di proteggere il patrimonio aziendale inteso sia come immobile, sia come beni mobili del Titolare.
    Base giuridica: legittimo interesse del Titolare alla protezione e conservazione del patrimonio.

Interessati: Utenti (o terzi) che accedono ai locali ed aree videosorvegliati.
Durata della conservazione: tre giorni[FV1] . In caso di eventi (anche solo sospetti) segnalati al Titolare (furti, danneggiamenti, accessi non consentiti ecc.) al patrimonio aziendale  le immagini sono conservate per un tempo ulteriore e fino ad esaurimento del conseguente, eventuale, contenzioso (ossia fino al termine della conseguente azione civile, penale, amministrativa o disciplinare);
La conservazione pari a sette giorni [FV2] è giustificata dalla necessità, in caso di evento, di monitorare il periodo antecedente o successivo al fatto per meglio identificare l’autore del fatto, il danno in sè, le conseguenze di esso. Inoltre è giustificata dal fatto che gli Hub non sono presidiati da personale del Titolare, e pertanto un evento potrebbe esser rilevato o segnalato con ritardo.

Interessati: utenti (o terzi) che accedono ai locali ed aree videosorvegliati, dipendenti.
Durata della conservazione: sette giorni. Vedi punto precedente.

Base giuridica: obbligo legale di assicurazione per servizi al pubblico, esecuzione contratto (assicurazione propria degli Utenti per infortuni), legittimo interesse alla corretta esecuzione del contratto di copertura assicurativa del Titolare.

Interessati: Utenti che accedono ai locali ed aree videosorvegliate.
Durata della conservazione: sette giorni e comunque per il tempo necessario per la conclusione della vicenda legale che consegue all’infortunio (stragiudiziale o giudiziale);

Dati trattati: Immagine, presenza, attività, voce (se l’impianto prevede tale funzione), account, dati di acquisto e Prenotazione;

Base giuridica: esecuzione del contratto (si veda il Regolamento di Utilizzo all’art. 5 e i Termini d’Uso del Servizio): in particolare consente il controllo della corretta esecuzione del contratto da parte dell’Utente, a protezione e nell’interesse anche degli altri Utenti.

Durata del trattamento: le immagini sono conservate per 72 ore. Tuttavia, potranno esser utilizzate anche oltre tale limite, solo se estrapolate prima della cancellazione periodica prevista dai sistemi video, per verificare il checkout ovvero la commissione di violazioni del regolamento;

Dati trattati: condotta segnalata, id Utente segnalante e segnalato e di eventuali terzi, immagini e voce, presenza e Prenotazione, portafoglio Coin, riscontro dell’Utente, esito contraddittorio e sanzione;

Base giuridica: esecuzione del contratto (Vedi art. 5 Regolamento di Utilizzo del Servizio e Termini d’Uso).

Durata: fino ad esaurimento della procedura di applicazione della sanzione, e dieci anni successivi quale termine di prescrizione di eventuali impugnazioni (salvo il maggior termine laddove sia instaurato giudizio innanzi alla Autorità Giudiziaria civile o penale).

Non è previsto l’utilizzo delle immagini per altre finalità ed in particolar modo è esclusa la finalità di controllo a distanza dell’attività lavorativa: si rammenta che le attività, sia consumer che business, svolte nell’Hub sono autonome.

5: DOVE VENGONO TRATTATI I DATI

I dati personali vengono raccolti su server cloud presso la sede del fornitore del servizio Verisure.

6: IN CHE MODO VERRANNO TRATTATI E CONSERVATI I DATI

Tutti i dati personali sono raccolti dalle camere disposte negli Hub (interno o esterno, previa esposizione di cartello) e sono criptati.

7: CHI PUÒ ACCEDERE AI DATI E A QUALI SOGGETTI POSSONO ESSERE COMUNICATI

Alle immagini possono avere accesso:

8: DIRITTI DELL’INTERESSATO

Gli interessati sono beneficiari di una serie di diritti.

Innanzitutto, l’interessato ha diritto di esser informato circa:

             Categorie di dati che vengono trattati (vedi punto n. 2);

             Origine dei dati, ossia sapere da dove l’Avvocato ha tratto i suoi dati (vedi punto n. 3);

             Finalità del trattamento dei dati, ossia per quali scopi i dati vengono trattati (vedi punto n. 4);

             Modalità di trattamento dei dati (vedi punto n. 6);

             Estremi del titolare e di eventuali responsabili del trattamento (vedi punto n. 1);

             Soggetti cui vengono comunicati i dati (vedi punto 7);

             Tempo di conservazione e trattamento dei dati (vedi punto 4);

             Diritto di esperire reclamo innanzi al garante privacy mediante accesso al seguente link: http://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-nostri-dati-personali

             Base giuridica del trattamento (vedi punto n. 4);

Poi ci sono diritti non di semplice informazione ma operativi:

11. PROCEDURA PER ESERCITARE I PROPRI DIRITTI

I diritti elencati al punto precedente potranno essere esercitati dal Cliente inviando una e-mail all’indirizzo privacy@bulbspace.it indicando nel testo quale diritto si vuole esercitare.
Il Titolare deve rispondere entro trenta giorni (che possono esser prorogati di altri due mesi, ma il Titolare in questo caso deve dare avviso motivato del ritardo all’utente).
Il Titolare può rifiutare, se ne ha motivo, di dar seguito alla richiesta dell’utente (rifiuto che deve esser comunicato all’utente entro un mese) solo in caso di richieste manifestamente infondate o ripetitive. Deve dare in tal caso risposta motivata. In ogni caso l’utente può rivolgersi al “Garante Privacy” (si veda link sotto riportato) o al Giudice.

In ogni caso l’interessato può rivolgersi all’autorità Garante (http://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-nostri-dati-personali) o alla Autorità Giurisdizionale competente per l’esercizio dei propri diritti.

            12: IPOTESI DI DATA BREACH

In caso si dovessero verificare, rispetto ai dati, uno o più dei seguenti eventi: accesso, sottrazione, perdita, distruzione, divulgazione, modifica non autorizzati (c.d. Data breach) il Titolare, ferme restando le misure tecniche urgenti da porre in essere per bloccare (per quanto possibile) l’evento e per ridurne gli effetti dannosi si impegna a:

– ripristinare quanto prima il servizio in modo efficiente, recuperando i dati disponibili dall’ultimo backup utile effettuato;

– informare gli interessati, direttamente se le circostanze lo permettono ovvero genericamente (mediante avviso sull’home del sito web o mediante comunicazione inviata a tutti gli utenti, compresi quelli per i quali eventualmente non ci sono stati eventi sui dati) del tipo di evento, del tempo in cui si è verificato, delle misure adottate (senza entrare nel dettaglio al fine di non agevolare eventuali nuovi attacchi) per ridurre i danni e per evitar nuovi analoghi eventi, nonché delle misure ed accorgimenti che l’utente dovrebbe – da parte sua – porre in essere per ridurre le probabilità di nuovi eventi e limitare le conseguenze di quelli già verificatisi.