Informativa sul trattamento dei dati personali degli utenti del sito Civetta Superbike

Civetta Superbike – Informativa privacy utenti sito

Informativa sul trattamento dei dati personali degli utenti del sito Civetta Superbike

La presente informativa è resa ai sensi degli artt. 12 e 13 del Regolamento (UE) 2016/679 (“GDPR”) e descrive come sono trattati i dati personali degli utenti che consultano e utilizzano il sito Civetta Superbike.

1. Ambito dell’informativa

L’informativa riguarda il portale accessibile tramite i domini civettasuperbike.it e www.civettasuperbike.it, comprese le relative pagine, l’area personale e le procedure di acquisto o prenotazione disponibili sul sito.

Il portale offre, in particolare, contenuti informativi, ricerca interna, moduli di contatto, account cliente con consultazione dello storico ordini, carrello e checkout, prenotazione di tour ed esperienze, chat di assistenza, mappe e percorsi, contenuti multimediali e collegamenti a siti o servizi esterni.

La presente informativa non si applica ai siti, alle piattaforme o ai servizi di terzi raggiungibili tramite collegamenti esterni. Tali soggetti trattano i dati secondo le proprie informative, che l’utente è invitato a consultare prima di fornire dati personali.

Per specifici servizi, quali acquisti online, newsletter o Bike Pass, possono essere fornite informative dedicate, che integrano la presente e prevalgono per gli aspetti disciplinati in modo più dettagliato.

2. Titolare del trattamento e DPO

Titolare del trattamento: Consorzio Impianti a Fune Civetta, con sede in Via Col di Lana 13/d, 32022 Caprile di Alleghe (BL), P. IVA 00807460258.

Contatto per le richieste privacy: info@skicivetta.com.

Responsabile della protezione dei dati (DPO): il Titolare ha nominato quale Responsabile della protezione dei dati IFK Consulting S.r.l., P. IVA 02599920218, con sede in Via Vittorio Veneto 67, 39042 Bressanone (BZ), Italia.

Il referente individuato per il Titolare è Stephan Kerschbaumer. Il DPO può essere contattato ai seguenti recapiti:

  • telefono: 0472 831 107;
  • cellulare: 340 183 29 38;
  • email: dpo@dolomitisuperski.com;
  • email generale IFK Consulting S.r.l.: info@ifkconsulting.com;
  • PEC: sk.ifkconsulting@pec.it;
  • PEC IFK Consulting S.r.l.: ifkconsulting@pec.it.

Le richieste relative alla protezione dei dati personali possono essere inviate al DPO oppure al Titolare all’indirizzo info@skicivetta.com.

3. Dati trattati

3.1 Dati di navigazione e log

I sistemi informatici che consentono il funzionamento del sito acquisiscono, nel normale esercizio, alcuni dati la cui trasmissione è implicita nell’uso dei protocolli Internet. Possono rientrare in questa categoria l’indirizzo IP, la data e l’ora della richiesta, la risorsa richiesta, il metodo e il codice di risposta, la pagina di provenienza, identificativi tecnici, caratteristiche del browser e del dispositivo e dati relativi a errori o anomalie.

Questi dati sono utilizzati per erogare il sito, garantirne stabilità e sicurezza, diagnosticare problemi tecnici, produrre statistiche strettamente necessarie e accertare eventuali abusi o illeciti.

3.2 Dati forniti tramite moduli, contatti e assistenza

Quando l’utente scrive al Titolare, utilizza un modulo o avvia una chat, possono essere trattati nome, indirizzo email, altri recapiti, contenuto della richiesta, conversazioni con l’assistenza, eventuali allegati e le ulteriori informazioni comunicate volontariamente.

L’utente è invitato a non inserire dati non necessari, in particolare dati relativi alla salute, opinioni politiche, convinzioni religiose o altri dati particolari di cui all’art. 9 GDPR, salvo che siano indispensabili per la richiesta e il loro trattamento sia consentito dalla normativa applicabile.

3.3 Account cliente

Il sito prevede un account cliente attraverso il quale l’utente può gestire i dati del profilo e visualizzare gli ordini effettuati, il relativo stato e i dettagli disponibili. A tal fine possono essere trattati credenziali di accesso, nome, cognome, nome visualizzato, indirizzo email, indirizzi di fatturazione o altri recapiti associati, cronologia degli ordini, prodotti o servizi acquistati, importi, stato dell’ordine e informazioni necessarie a gestire autenticazione, sicurezza e assistenza.

La password è conservata in forma protetta secondo le modalità tecniche della piattaforma e non è conoscibile in chiaro dal Titolare. I dati dell’account non sono utilizzati per finalità promozionali in assenza di uno specifico consenso o di un’altra valida base giuridica.

3.4 Acquisti e prenotazioni

Quando l’utente effettua un acquisto o una prenotazione, possono essere trattati dati anagrafici e di contatto, eventuale società, indirizzo di fatturazione, dati dell’ordine o della prenotazione, prodotti e servizi richiesti, importi, note facoltative, informazioni sul pagamento e dati necessari per assistenza, adempimenti amministrativi, contabili e fiscali.

Il sito utilizza soluzioni per il commercio elettronico e la gestione delle prenotazioni. Nelle pagine di carrello o checkout possono inoltre essere caricati componenti destinati alla gestione dei pagamenti e alla prevenzione delle frodi. I dati di pagamento inseriti direttamente nell’interfaccia di un prestatore di servizi di pagamento sono trattati anche da tale soggetto secondo la propria informativa e le condizioni applicabili.

3.5 Dati relativi all’interazione con contenuti e servizi esterni

Il portale integra o rende accessibili servizi di chat, mappe, cartografia, percorsi, caratteri web e contenuti provenienti da piattaforme multimediali o social. Il caricamento o l’utilizzo di tali funzioni può comportare la trasmissione al relativo fornitore di dati tecnici, quali indirizzo IP, informazioni sul browser e sul dispositivo, pagina visitata, data e ora dell’accesso, nonché dei dati che l’utente decide di comunicare o delle interazioni effettuate.

Quando un servizio non è necessario al funzionamento del sito ed è subordinato al consenso, esso deve restare disattivato fino alla scelta dell’utente.

3.6 Newsletter e comunicazioni commerciali

Quando l’utente si iscrive alla newsletter o presta il consenso a ricevere comunicazioni commerciali, possono essere trattati indirizzo email, dati identificativi eventualmente forniti, data e ora dell’iscrizione, fonte del consenso, versione dell’informativa o del testo di consenso, eventuale conferma dell’iscrizione, preferenze espresse e dati necessari a gestire revoca o disiscrizione.

L’iscrizione alla newsletter e il consenso alle comunicazioni commerciali sono facoltativi. Il mancato consenso non impedisce la navigazione, l’invio di richieste, la creazione dell’account o l’acquisto di servizi.

3.7 Cookie e altri strumenti di tracciamento

Il sito utilizza cookie o tecnologie analoghe. Gli strumenti strettamente necessari alla trasmissione di comunicazioni o all’erogazione di una funzionalità richiesta dall’utente possono essere impiegati senza consenso, fermo l’obbligo di informazione.

Cookie e altri strumenti non tecnici, inclusi quelli destinati ad analisi non assimilabili ai tecnici, personalizzazione non necessaria, profilazione o pubblicità, sono utilizzati solo previo consenso libero, specifico, informato, inequivocabile e documentabile. Chiudere il banner, proseguire la navigazione, scorrere la pagina, restare inattivi o utilizzare caselle preselezionate non costituisce consenso. Il rifiuto deve essere agevole quanto l’accettazione e le preferenze devono poter essere modificate o revocate in ogni momento tramite il comando messo a disposizione sul sito.

La piattaforma di gestione del consenso utilizzata dal sito è CookieYes. Le categorie di strumenti presenti possono riguardare il funzionamento tecnico del portale e dell’account, carrello e checkout, moduli e chat di assistenza, mappe e percorsi, contenuti multimediali o social e, se effettivamente attivati, misurazione o personalizzazione.

Per le informazioni aggiornate sui singoli strumenti, sulle finalità, sui fornitori, sulle durate e sulle modalità di modifica delle preferenze, l’utente può consultare la Cookie Policy e il pannello delle preferenze accessibili dal sito.

4. Finalità, basi giuridiche e natura del conferimento

TrattamentoFinalitàBase giuridicaConferimento e conseguenze
Navigazione e funzionalità tecnicheRendere disponibili pagine, contenuti e funzioni richiesteArt. 6, par. 1, lett. f) GDPR, sulla base dell’interesse legittimo a rendere disponibile e mantenere operativo il sito; art. 6, par. 1, lett. b) GDPR per le funzioni necessarie a un servizio contrattuale richiesto; per cookie e identificatori tecnici, art. 122 del Codice PrivacyI dati tecnici necessari sono acquisiti automaticamente; senza di essi il sito può non funzionare correttamente
Log tecnici e continuità del servizioDiagnosi, manutenzione, sicurezza operativa e gestione degli erroriArt. 6, par. 1, lett. f) GDPR, sulla base dell’interesse legittimo a proteggere sistemi e utenti; art. 6, par. 1, lett. c) GDPR, se richiesto dalla leggeNecessario per proteggere sistemi e utenti; l’opposizione è valutata ai sensi dell’art. 21 GDPR
Richieste su prodotti, preventivi, ordini o serviziRispondere e svolgere attività precontrattuali o contrattuali richieste dall’utenteArt. 6, par. 1, lett. b) GDPRI campi necessari sono obbligatori; in mancanza non sarà possibile gestire la richiesta
Richieste generali e assistenza non collegate a un contrattoRispondere e gestire le comunicazioni dell’utenteArt. 6, par. 1, lett. f) GDPR, sulla base dell’interesse legittimo a fornire riscontro alle richieste ricevuteI dati necessari alla risposta sono richiesti; l’utente può opporsi per motivi connessi alla propria situazione particolare
Account clienteRegistrazione, autenticazione, gestione del profilo e visualizzazione dello storico, dello stato e dei dettagli degli ordiniArt. 6, par. 1, lett. b) GDPR; art. 6, par. 1, lett. f) GDPR per le misure di sicurezzaI dati contrassegnati come necessari sono obbligatori per creare e usare l’account; senza di essi non è possibile accedere allo storico ordini
Acquisti e prenotazioniGestire ordini, prenotazioni, pagamenti, assistenza e adempimenti connessiArt. 6, par. 1, lett. b) GDPR; art. 6, par. 1, lett. c) GDPR per gli obblighi amministrativi, contabili e fiscaliI dati necessari sono obbligatori; in mancanza non sarà possibile concludere o eseguire il rapporto
Newsletter e comunicazioni commercialiInviare aggiornamenti, comunicazioni promozionali e commerciali relative a servizi, iniziative ed eventi di Civetta SuperbikeConsenso ai sensi degli artt. 6, par. 1, lett. a), e 7 GDPRFacoltativo; il mancato consenso non impedisce navigazione, richieste, account o acquisti
Prevenzione e contrasto di abusiRilevare accessi anomali, frodi, attacchi e violazioni; tutelare diritti in sede stragiudiziale o giudizialeArt. 6, par. 1, lett. f) GDPR; art. 6, par. 1, lett. c) GDPR, ove applicabileIl trattamento può essere necessario per la sicurezza e la difesa dei diritti
Adempimenti normativi e richieste delle autoritàAssolvere obblighi di legge e rispondere a richieste legittimeArt. 6, par. 1, lett. c) GDPRObbligatorio nei casi previsti dalla legge
Cookie e tracciamenti non tecnici, se presentiFinalità indicate nella Cookie Policy e nel pannello delle preferenzeConsenso ai sensi degli artt. 4, punto 11, 6, par. 1, lett. a), e 7 GDPR, nonché art. 122 del Codice PrivacyFacoltativo; il rifiuto non impedisce l’uso delle funzioni che non richiedono tali strumenti

Il consenso non è richiesto per il solo invio di una domanda quando il trattamento è necessario a rispondere in ambito precontrattuale o contrattuale. È richiesto separatamente soltanto per le finalità che ne abbiano effettivamente bisogno.

5. Modalità del trattamento e sicurezza

I dati sono trattati con strumenti digitali e, se necessario, cartacei, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza e limitazione della conservazione. Il Titolare adotta misure tecniche e organizzative proporzionate ai rischi.

Nessun sistema è privo di rischi assoluti. Gli utenti devono proteggere eventuali credenziali, utilizzare password robuste e segnalare tempestivamente anomalie o accessi non riconosciuti.

6. Destinatari e soggetti coinvolti

I dati possono essere conosciuti da personale e collaboratori autorizzati, nei limiti delle rispettive mansioni, e comunicati a:

  • fornitori che trattano dati per conto del Titolare, quali servizi di hosting, manutenzione, sicurezza, assistenza, comunicazione o gestione dei moduli, nominati responsabili ai sensi dell’art. 28 GDPR quando ne ricorrono i presupposti;
  • professionisti, consulenti, istituti di pagamento, vettori o altri soggetti che operano come autonomi titolari per proprie finalità e obblighi, limitatamente ai servizi effettivamente coinvolti;
  • autorità pubbliche, forze di polizia, autorità giudiziarie o altri soggetti ai quali la comunicazione sia dovuta per legge o necessaria per la tutela di diritti.

In relazione alle funzioni effettivamente utilizzate, possono essere coinvolti fornitori di piattaforme web e commercio elettronico, sistemi di prenotazione, moduli di contatto, chat e assistenza, gestione del consenso, mappe e percorsi, contenuti multimediali o social, caratteri web, pagamenti e prevenzione delle frodi. Il ruolo privacy di ciascun soggetto dipende dal servizio concretamente prestato e dai relativi accordi.

7. Trasferimenti fuori dallo SEE

Se i dati sono trasferiti fuori dallo Spazio economico europeo, il Titolare applica uno dei meccanismi previsti dagli artt. 44 e seguenti GDPR, quale una decisione di adeguatezza o le clausole contrattuali standard della Commissione europea, insieme alle eventuali misure supplementari individuate tramite valutazione del trasferimento. L’interessato può chiedere informazioni sul meccanismo applicato e su come ottenerne copia.

8. Conservazione

I dati sono conservati per periodi non superiori a quelli necessari alle finalità indicate, salvo obblighi di legge, contestazioni o necessità di difesa:

CategoriaCriterio o termine
Log ordinari di navigazione e diagnosticaDi norma fino a 30 giorni dalla raccolta, salvo necessità tecniche o di sicurezza che giustifichino un periodo ulteriore
Log relativi a incidenti, abusi o frodiFino a 12 mesi dalla raccolta o dalla chiusura dell’evento; più a lungo quando necessario per indagini, procedimenti, richieste dell’autorità o tutela dei diritti
Richieste precontrattuali che non danno seguito a un contrattoFino a 12 mesi dalla chiusura della richiesta, salvo contestazioni o necessità di tutela dei diritti
Richieste generali e customer careFino a 12 mesi dalla chiusura della richiesta, salvo contestazioni, richieste ricorrenti o necessità di tutela dei diritti
Account clientePer tutta la durata dell’account e fino alla richiesta di cancellazione; in caso di inattività, cancellazione dopo 24 mesi dall’ultimo accesso, previo avviso all’utente. La cancellazione dell’account non comporta la cancellazione dei dati relativi a ordini, fatture o obblighi di legge, conservati per i rispettivi termini
Ordini, prenotazioni e documentazione contrattualePer la durata del rapporto e successivamente per 10 anni dalla conclusione del contratto o dall’ultima operazione, salvo esigenze di difesa per un periodo ulteriore
Dati amministrativi, contabili e fiscaliPer 10 anni dalla relativa registrazione, fatti salvi termini superiori previsti dalla legge o connessi ad accertamenti
Newsletter e comunicazioni commercialiFino alla revoca del consenso o alla disiscrizione. Il Titolare verifica periodicamente l’attualità del consenso e conserva la prova del consenso e della revoca per il tempo necessario a dimostrare la conformità e gestire eventuali contestazioni
Prove delle scelte cookiePer 6 mesi dalla manifestazione della scelta, salvo rinnovo o modifica delle preferenze e salva la conservazione strettamente necessaria a dimostrare la conformità
Dati soggetti a obblighi normativi o contenziosoPer i termini previsti dalla legge e, in caso di controversia, fino alla sua definitiva conclusione e alla scadenza dei termini per ulteriori azioni

Alla scadenza, i dati sono cancellati, anonimizzati o resi non più riferibili all’interessato, compatibilmente con le procedure tecniche di backup e ripristino.

9. Diritti dell’interessato

Nei casi previsti, l’utente può esercitare i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione ai sensi degli artt. 15-22 GDPR. Può inoltre revocare in ogni momento il consenso, senza pregiudicare la liceità del trattamento svolto prima della revoca.

L’opposizione al marketing diretto, ove presente, è sempre esercitabile; per i trattamenti fondati sul legittimo interesse l’utente può opporsi per motivi connessi alla propria situazione particolare. Le richieste possono essere inviate al Titolare all’indirizzo info@skicivetta.com oppure al DPO all’indirizzo dpo@dolomitisuperski.com. Il Titolare potrà chiedere informazioni necessarie a verificare l’identità del richiedente e risponderà nei termini previsti dall’art. 12 GDPR.

L’interessato può proporre reclamo al Garante per la protezione dei dati personali, secondo le indicazioni disponibili su www.garanteprivacy.it, o rivolgersi all’autorità di controllo competente nello Stato membro in cui risiede o lavora o in cui ritiene si sia verificata la violazione.

10. Minori

Il sito e i servizi descritti sono rivolti esclusivamente a persone maggiorenni. I minori non devono creare un account, effettuare acquisti o prenotazioni né fornire direttamente dati personali tramite i moduli o gli altri servizi del portale.

Qualora il Titolare venga a conoscenza di dati personali forniti direttamente da un minore senza l’intervento di chi esercita la responsabilità genitoriale, adotterà misure ragionevoli per limitarne il trattamento e cancellarli, salvo che la conservazione sia necessaria per adempiere a un obbligo di legge, tutelare il minore o difendere un diritto.

L’eventuale acquisto di servizi destinati anche alla partecipazione di minori deve essere effettuato da un soggetto maggiorenne, che fornisce i dati strettamente necessari del minore sotto la propria responsabilità e secondo le condizioni applicabili al servizio.

11. Decisioni automatizzate e profilazione

Salvo diversa indicazione in un’informativa specifica, il Titolare non adotta decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sull’utente ai sensi dell’art. 22 GDPR. Eventuali attività di profilazione o personalizzazione devono essere descritte con logica, conseguenze previste, dati utilizzati e garanzie applicabili.

12. Aggiornamenti

Questa informativa può essere aggiornata per riflettere modifiche normative, tecniche o organizzative. La versione vigente è resa accessibile sul sito. In caso di modifiche rilevanti, gli utenti saranno informati con modalità proporzionate e, ove necessario, sarà raccolto un nuovo consenso.

Versione: 15/06/2026
Data di ultimo aggiornamento: 15/06/2026