Questo sito web (www.musmed.it/tickets/) fa parte dei Servizi offerti dalla Società Cooperativa Itinera.
Per ulteriori dettagli, consulta la Privacy Policy della Società Cooperativa Itinera.
Informativa sulla Privacy
La presente Informativa sulla Privacy descrive come Coop Itinera Progetti e Ricerche (“noi”, “nostro” o “il Titolare del Trattamento”) raccoglie, utilizza e protegge le informazioni personali degli utenti che visitano e utilizzano la piattaforma di biglietteria del nostro sito web (tickets.musmed.it / www.musmed.it/tickets/).
Titolare del Trattamento dei Dati:
- Coop Itinera Progetti e Ricerche
- Sede: Livorno, Via Borra 35
- E-Mail: privacy@itinera.info
- Telefono: (+39) 0586 894 563
Quali dati raccogliamo e perché
Raccogliamo diverse tipologie di dati personali per le finalità di seguito specificate.
2. Moduli di Contatto e di Iscrizione ad Attività
Quando utilizzi i moduli online presenti sul sito per richieste di informazioni generali o per la richiesta di iscrizione e partecipazione a specifiche attività ed eventi (quali ad esempio: laboratori didattici, Campus, Compleanno al Museo), raccogliamo i dati che ci fornisci volontariamente, tra cui: nome, cognome, indirizzo email, recapito telefonico ed eventuali richieste specifiche inserite nel testo del messaggio.
- Finalità: Rispondere alle richieste pervenute, verificare la disponibilità e gestire l’organizzazione, la registrazione e la partecipazione alle attività educative e culturali richieste. I dati non saranno mai utilizzati per scopi di marketing o comunicazioni commerciali non richieste.
- Base Giuridica: Esecuzione di misure precontrattuali o contrattuali adottate su richiesta dell’interessato (art. 6, par. 1, lett. b GDPR).
3. Ordini E-commerce e Biglietteria Online
Quando effettui l’acquisto di Titoli di Ingresso (ticket elettronici / prodotti virtuali), raccogliamo esclusivamente i dati personali relativi all’acquirente necessari per perfezionare l’ordine, inviare i titoli di accesso e ottemperare agli obblighi contabili e fiscali:
- Dati dell’acquirente: Nome, cognome, indirizzo email, indirizzo di fatturazione completo (via/piazza, eventuale interno/suite, CAP, città, provincia, Paese/Regione) ed eventuale recapito telefonico (facoltativo).
- Dati di pagamento: Informazioni tecniche sull’esito della transazione. I dati della carta di credito o le credenziali del conto non vengono raccolti né memorizzati dai nostri server, ma elaborati direttamente dal circuito di pagamento esterno sicuro.
Finalità:
- Generare ed erogare i Titoli di Ingresso digitali tramite invio dell’email di conferma ordine.
- Gestire la contabilizzazione della transazione ed eventuali pratiche di rimborso.
- Fornire assistenza clienti e comunicazioni di servizio relative all’ordine o a variazioni negli accessi.
- Adempiere agli obblighi legali, civilistici e fiscali previsti dalla normativa vigente.
Importante: I dati inseriti in fase di acquisto del biglietto non saranno mai utilizzati per finalità di profilazione commerciale o marketing diretto.
Base Giuridica: Esecuzione del contratto di acquisto di cui l’interessato è parte e adempimento dei connessi obblighi di legge a cui è soggetto il Titolare (art. 6, par. 1, lett. b e c GDPR).
4. Pagamenti tramite PayPal / Carta di Credito
I pagamenti elettronici sono gestiti attraverso la piattaforma sicura di PayPal (Europe) S.à r.l. et Cie, S.C.A. Il Titolare non ha accesso e non memorizza le coordinate bancarie o i numeri di carta di credito. Il trattamento di tali dati finanziari avviene in modo autonomo da parte del fornitore di servizi di pagamento in conformità alle proprie policy di sicurezza.
Per consultare l’informativa del gestore: Privacy Policy di PayPal.
5. Visualizzazione di Contenuti da Piattaforme Esterne (Google Fonts)
Il sito utilizza Google Fonts, servizio di visualizzazione di stili di carattere tipografico gestito da Google Ireland Limited. La visualizzazione dei font richiede che il browser dell’utente comunichi con i server remoti di Google, comportando la trasmissione tecnica del relativo indirizzo IP.
- Finalità: Migliorare l’usabilità, la velocità di rendering e la coerenza grafica del sito.
- Base Giuridica: Legittimo interesse del Titolare all’ottimizzazione grafica e funzionale della piattaforma (art. 6, par. 1, lett. f GDPR).
- Luogo del trattamento: Irlanda – Privacy Policy Google Fonts.
6. Strumenti di Analisi Statistica
Il portale adotta sistemi di misurazione aggregata per verificare l’efficienza della piattaforma e facilitare l’esperienza di navigazione:
- Google Analytics 4: Servizio di analisi statistica erogato da Google Ireland Limited. Il servizio opera con mascheramento nativo degli indirizzi IP, oscuramento automatico dei parametri identificativi/email negli URL e completa disattivazione delle funzioni di profilazione commerciale e retargeting (Google Signals e personalizzazione annunci disabilitati). Viene impiegato per misurare in forma aggregata l'usabilità del portale, le performance tecniche dei dispositivi e i flussi di vendita della biglietteria elettronica.
- Microsoft Clarity: Servizio di analisi statistica e comportamentale erogato da Microsoft Ireland Operations Ltd / Microsoft Corporation. Raccoglie metriche di sessione (movimenti del cursore, click, scorrimento delle pagine) attraverso maschere di offuscamento automatico che impediscono l’acquisizione di testi digitati o dati identificativi. Maggiori dettagli: Informativa Privacy Microsoft.
- Base Giuridica: Il tracciamento tramite strumenti analitici non strettamente tecnici avviene unicamente a seguito del tuo consenso libero ed esplicito, prestato attraverso il banner di gestione del consenso.
7. Tracciamento Conversioni e Pubblicità (Meta Pixel e Conversions API)
Il sito integra il Pixel di Meta e la tecnologia server-side Conversions API (CAPI) fornite da Meta Platforms Ireland Limited.
Queste tecnologie permettono di misurare l’efficacia delle campagne di comunicazione online del museo, monitorando le azioni completate dall’utente (es. la conclusione di una transazione di acquisto) correlate alle inserzioni mostrate sulle piattaforme Meta (Facebook, Instagram).
- Base Giuridica: L’attivazione di Meta Pixel e del tracciamento CAPI è rigorosamente subordinata al tuo preventivo ed esplicito consenso. In assenza di consenso, nessun evento di tracciamento o conversione viene inviato a Meta.
- Luogo del trattamento: Irlanda / USA – Informativa sui Dati di Meta.
Come proteggiamo i tuoi dati
Adottiamo rigorose misure di sicurezza tecniche e organizzative per preservare l’integrità e la riservatezza dei dati personali da perdita accidentale, alterazione, diffusione o accessi non autorizzati. Tra queste figurano l’impiego di protocolli di crittografia avanzata (HTTPS con certificati SSL/TLS), sistemi di protezione perimetrale (firewall) e rigidi criteri di autenticazione e controllo degli accessi ai server e ai database.
Accesso ai Dati
I dati personali raccolti potranno essere accessibili:
- A dipendenti e collaboratori del Titolare, formalmente autorizzati e istruiti al trattamento per ragioni di gestione tecnica, amministrativa o di biglietteria.
- A soggetti terzi che svolgono attività in outsourcing per conto del Titolare (fornitori di servizi hosting, società di manutenzione e sviluppo software, piattaforme di gestione del consenso, consulenti di sistema e amministrativi) nominati, ove prescritto, Responsabili del Trattamento a norma dell’art. 28 del GDPR.
L’elenco dettagliato e aggiornato dei Responsabili del Trattamento è custodito presso la sede del Titolare e può essere richiesto in qualsiasi momento.
Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, in aderenza ai termini di conservazione stabiliti dalla legge:
- Dati degli ordini e-commerce: Conservati per 10 anni dalla data dell’ordine, in conformità agli obblighi civilistici (art. 2220 c.c.), contabili e fiscali applicabili.
- Dati dei moduli di contatto e iscrizione attività: Conservati per il periodo necessario a dare riscontro alla richiesta o a svolgere l’attività richiesta e per un massimo di 24 mesi successivi all’evento per finalità amministrative e organizzative correlate.
- Dati analitici ed eventi (Google Analytics 4): I dati a livello di singolo evento e utente registrati su Google Analytics 4 vengono conservati sui server di Google per un periodo massimo di 14 mesi dall'ultima visita registrata, termine commisurato alla necessità di compiere analisi statistiche comparative stagionali sull'affluenza al museo e sulle vendite di titoli di ingresso. Decorso tale intervallo, i dati vengono cancellati automaticamente.
- Dati di navigazione e cookie: I log di sistema server vengono eliminati a seguito dell’elaborazione tecnica; la persistenza dei singoli cookie sul dispositivo dell'utente è riportata nella tabella cookie e nelle impostazioni della piattaforma Clickio CMP.
I tuoi diritti
In qualità di interessato, il Regolamento UE 2016/679 ti riconosce l’esercizio dei seguenti diritti:
- Diritto di accesso (art. 15 GDPR): Verificare se sia in corso un trattamento che ti riguarda e accedere alle relative informazioni.
- Diritto di rettifica (art. 16 GDPR): Richiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti.
- Diritto alla cancellazione / oblio (art. 17 GDPR): Ottenere la cancellazione dei dati personali quando non più necessari o in caso di revoca del consenso.
- Diritto di limitazione (art. 18 GDPR): Richiedere la limitazione del trattamento in presenza dei requisiti previsti dalla legge.
- Diritto alla portabilità (art. 20 GDPR): Ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti per trasmetterli a un altro titolare.
- Diritto di opposizione (art. 21 GDPR): Opporsi in qualsiasi momento al trattamento basato sul legittimo interesse del Titolare.
- Diritto di revoca del consenso (art. 7 GDPR): Revocare il consenso precedentemente prestato per cookie, analytics o pixel pubblicitari senza pregiudicare la liceità del trattamento antecedente.
- Diritto di reclamo: Proporre formale reclamo all’Autorità Garante per la Protezione dei Dati Personali (Piazza Venezia n. 11, 00187 Roma, email: protocollo@gpdp.it).
Per esercitare i tuoi diritti, puoi rivolgerti direttamente al Titolare del Trattamento all’indirizzo email: privacy@itinera.info
Modifiche alla presente Privacy Policy
Il Titolare del Trattamento si riserva il diritto di aggiornare o modificare la presente informativa, in adeguamento a novità normative o all’implementazione di nuovi servizi tecnici sul sito. La versione in vigore sarà sempre consultabile su questa pagina indicando in calce la data di ultima revisione.