Informations sur le traitement des données à caractère personnel

Par le biais de cette page, RGI S.p.A., dont le siège social est situé à Milan (20124), Via S. Gregorio, 34 (le « Responsable du traitement »), fournit des informations sur la manière dont le site web et son blog sont gérés en ce qui concerne le traitement des données à caractère personnel des personnes concernées (utilisateurs) qui le visitent, avec un accès direct depuis la page d’accueil ou depuis les pages du site web.

La présente note d’information est également fournie conformément aux articles 13 et 14 du règlement général sur la protection des données (RGPD) à ceux qui interagissent avec les services web du Responsable du traitement, accessibles par voie électronique à l’adresse www.rgigroup. it ou www.rgigroup.com et https://blog.rgigroup.com, (ci-après également dénommés collectivement les « sites Web ») et constitue également une note d’information rédigée conformément au règlement susmentionné, ainsi qu’à la législation applicable et aux dispositions de l’autorité de contrôle compétente.

Responsable du traitement – Délégué à la protection des données
Le responsable du traitement est RGI s.p.a., dont le siège social est situé Via San Gregorio 34, 20124 Milan. Le délégué à la protection des données peut être contacté à l’adresse dpo@rgigroup.com

Données traitées – D’où proviennent vos données ? Données de navigation
En ce qui concerne les cookies, comme indiqué ci-dessous, le Responsable du traitement vous informe que les systèmes informatiques et les procédures logicielles utilisés pour faire fonctionner les Sites Web acquièrent, au cours de leur fonctionnement normal, certaines données personnelles dont la transmission est implicite dans l’utilisation des protocoles de communication Internet. Ces informations ne sont pas collectées pour être associées à des personnes identifiées, mais, de par leur nature même, elles pourraient permettre d’identifier les Utilisateurs par le biais d’un traitement et d’un recoupement avec des données détenues par des tiers. Cette catégorie de données comprend les adresses IP ou les noms de domaine des ordinateurs utilisés par les utilisateurs qui se connectent au site web, les adresses URI (Uniform Resource Identifier) des ressources demandées, l’heure de la demande, la méthode utilisée pour soumettre la demande au serveur, la taille du fichier obtenu en réponse, le code numérique indiquant l’état de la réponse donnée par le serveur (succès, erreur, etc.) et d’autres paramètres relatifs au système d’exploitation et à l’environnement informatique de l’utilisateur. Ces données sont utilisées afin d’obtenir des informations sur l’utilisation des sites Web et sur les préférences exprimées par l’utilisateur lors de sa navigation sur le Web, ainsi que pour vérifier le bon fonctionnement des sites Web.

Données fournies directement par l’utilisateur
L’envoi facultatif, explicite et volontaire d’e-mails aux adresses indiquées sur ces sites Web entraîne l’acquisition ultérieure de l’adresse de l’expéditeur, nécessaire pour répondre aux demandes, ainsi que de toute autre donnée personnelle incluse dans la demande (par exemple, lors d’une demande d’informations ou d’explications par écrit aux adresses e-mail indiquées sur les sites Web). Des notes d’information spécifiques seront affichées ou présentées sur les pages des sites Web créées pour des services particuliers sur demande, qui peuvent impliquer le traitement de données personnelles (ainsi, à titre d’exemple, la fourniture de données personnelles par le biais de formulaires ou de moyens similaires, comme cela peut être prévu dans les sections du site Web, implique que les données fournies soient traitées afin de traiter les demandes de l’utilisateur ; par exemple, lorsque l’on envoie spontanément un CV afin de se porter candidat ou lorsque l’on remplit le formulaire en ligne pour soumettre sa candidature à un poste spécifique).

Pourquoi et pendant combien de temps traitons-nous vos données – finalité et base juridique du traitement des données : durée de conservation

Pour répondre à vos demandes d’informations et/ou d’éclaircissements.
Nous pouvons utiliser votre adresse e-mail ou votre numéro de téléphone, votre nom, le nom de votre entreprise et votre fonction au sein de celle-ci, afin de vous aider suite à votre demande d’informations effectuée en remplissant le formulaire approprié sur le site web, ou lorsque vous nous écrivez via le chat sur le site web, ou lorsque vous envoyez un e-mail à l’adresse indiquée sur le blog. Politique de confidentialité et de cookies – Version 2, publiée le 08-05-2023 La base juridique de ce traitement est la nécessité d’exécuter une demande de la personne concernée. La durée de conservation de vos données dans le cadre de ce traitement est égale au temps nécessaire pour traiter votre demande (étant entendu que si d’autres opérations de traitement sont applicables, la durée de conservation est celle indiquée dans la présente note d’information en rapport avec ces opérations de traitement).
Pour prévenir ou contrôler les comportements illicites ou pour protéger et faire respecter les droits.
Par exemple, nous pouvons utiliser vos données pour prévenir la violation de nos droits de propriété intellectuelle (par exemple, la contrefaçon de nos marques et/ou de celles de nos partenaires) ou le vol ou d’autres actes illicites, dans la mesure où la loi applicable le permet. La base juridique de ce traitement est l’intérêt légitime du responsable du traitement. La durée de conservation de vos données est égale au temps raisonnablement nécessaire pour faire valoir nos droits à partir du moment où nous avons connaissance d’une infraction ou d’une infraction potentielle.
À des fins de marketing.Sous réserve de votre consentement, nous pouvons vous contacter par e-mail, téléphone ou tout autre moyen pour vous envoyer des communications commerciales ou des newsletters concernant les événements, initiatives, produits et services à venir. La base juridique de ce traitement est votre consentement explicite. La durée de conservation de vos données est de 24 mois à compter de la date à laquelle le consentement a été donné.
Nature de la fourniture des données
Hormis ce qui a été spécifié pour les données de navigation et ce qui a été dit pour les cookies, l’utilisateur est libre de fournir les données personnelles indiquées dans les formulaires, les formulaires de demande de renseignements ou, en tout état de cause, les données indiquées dans les contacts avec le responsable du traitement pour demander des informations, pour d’autres communications, etc. Le fait de ne pas les fournir aux fins 1 et 2 peut entraîner l’impossibilité d’obtenir ce qui a été demandé. Pour la finalité 3, la fourniture des données est facultative ; le refus n’affectera pas les autres finalités. La personne concernée peut révoquer son consentement à tout moment, mais cela n’affectera en rien le traitement effectué avant cette révocation.

Méthodes de traitement
Les données à caractère personnel sont traitées par des moyens automatisés pendant le temps strictement nécessaire pour atteindre les finalités pour lesquelles elles ont été collectées. Les données techniques sont stockées sur les serveurs du responsable du traitement. Des mesures de sécurité spécifiques sont prises pour prévenir la perte des données, leur utilisation illicite ou incorrecte et tout accès non autorisé.

Avec qui nous partageons vos données – destinataires des données à caractère personnel
Nous pouvons donner accès à vos données et les divulguer à des tiers, y compris à des filiales appartenant au groupe RGi, afin qu’ils puissent nous fournir des services, après avoir conclu avec eux un accord conformément à l’article 28 du RGPD afin de protéger vos données. Ces parties ne prennent possession que des données nécessaires à l’exercice de leurs fonctions et ne peuvent les utiliser que pour fournir ces services en notre nom ou pour se conformer aux exigences légales. Vous pouvez obtenir les coordonnées de ces responsables du traitement des données en vertu de l’article 28 du RGPD en contactant le responsable du traitement des données. Lorsque nous estimons que cela est nécessaire pour nous conformer à des obligations légales ou à des fins de protection judiciaire de notre part ou de celle de tiers, nous pouvons partager les données demandées avec un organisme gouvernemental ou judiciaire, notamment dans le but de limiter ou de prévenir la fraude et d’autres actes illégaux.

Transferts en dehors de l’UE
En cas de transfert de données à caractère personnel en dehors de l’Union européenne, ce transfert s’effectuera conformément aux dispositions de la législation applicable en la matière, en particulier les articles 45 à 47 du RGPD, et en présence de garanties appropriées (par exemple, une décision d’adéquation adoptée par la Commission européenne ou la stipulation préalable de « clauses contractuelles types » entre le fournisseur et RGI S.p.A.).

Mineurs
Nos sites Web ne sont pas destinés aux mineurs de moins de 18 ans, mais à un public adulte. Si vous êtes un parent ou un tuteur et que vous pensez que votre enfant nous a transmis des données, vous pouvez nous contacter.

Mesures de sécurité
Nous prenons des mesures de sécurité pour protéger vos données. Les mesures de sécurité standard que nous utilisons dépendent du type de données que nous traitons et répondent aux exigences de la loi et aux normes des agences gouvernementales européennes.

Droits des personnes concernées
Vous pouvez contacter RGI S.p.A. pour demander l’accès, la rectification, l’effacement ou la limitation de vos données à caractère personnel, vous opposer à leur traitement et demander leur portabilité ; vous pouvez également retirer votre consentement à tout moment (cela n’affectera pas la licéité du traitement fondé sur le consentement donné avant la révocation). Lorsque vous exercez votre droit d’accès, vous avez le droit de savoir si vos données sont traitées, quel est le but du traitement, quelles catégories de données sont traitées, qui sont les destinataires ou les catégories de destinataires auxquels vos données sont communiquées (et, s’ils résident dans un pays tiers, sur la base de quelles garanties), la durée de conservation de vos données (ou les critères permettant de déterminer cette durée), si un traitement automatisé est effectué (par exemple au moyen d’un profilage) et quelle est la logique de ce traitement, ainsi que l’origine des données (si elles n’ont pas été initialement collectées par nous). Vous avez le droit de déposer une plainte auprès de l’autorité italienne de protection des données et de demander à tout moment au responsable du traitement des données des informations sur les sous-traitants et les personnes autorisées par les responsables du traitement à traiter vos données. Vous pouvez exercer vos droits en contactant le responsable du traitement des données ou le délégué à la protection des données à l’adresse dpo@rgigroup.com

Que faisons-nous si nous modifions cette déclaration ?
Nous pouvons apporter des modifications à notre politique de confidentialité. Nous vous informerons de ces modifications. Nous publierons également une version mise à jour sur nos sites Web. Elle portera une date et un numéro de version différents de ceux indiqués ci-dessous. Veuillez consulter régulièrement nos sites Web pour prendre connaissance des mises à jour.

Politique en matière de cookies
Vous trouverez ci-dessous quelques informations générales sur les cookies. Les cookies sont de petites chaînes de texte que les sites Web visités par l’utilisateur envoient à son terminal (généralement au navigateur), où ils sont stockés, puis retransmis aux mêmes sites Web lors de la prochaine visite du même utilisateur. Au cours de sa navigation sur un site, l’utilisateur peut également recevoir sur son appareil des cookies envoyés par différents sites Web ou serveurs Web (« tiers »), sur lesquels peuvent se trouver certains éléments du site Web que l’utilisateur visite (tels que, par exemple, des images, des cartes, des sons, des liens spécifiques vers des pages d’autres domaines). Cookies utilisés par les sites Web et leurs finalités. Les sites Web utilisent des cookies qui ont pour but de permettre le bon fonctionnement de certaines sections, par exemple pour accéder à la zone réservée du site Web (« cookies techniques »), pour fournir certaines fonctionnalités de personnalisation (« cookies fonctionnels ») et pour améliorer l’expérience de navigation générale sur les sites Web.

En ce qui concerne les informations collectées par les cookies installés directement par les sites Web, veuillez noter que le responsable du traitement des données est RGI S.p.A., dont le siège social est situé Via San Gregorio, 34 – 20124 MILAN – ITALIE. Le délégué à la protection des données peut être contacté à l’adresse dpo@rgigroup.com

Les sites Web utilisent les catégories de cookies suivantes :

  • Cookies techniques (ou de navigation), qui contribuent au fonctionnement des sites Web, par exemple pour vous permettre de naviguer entre les pages et d’accéder à la zone réservée du site Web ; la base juridique du traitement sous-jacent à l’utilisation de ces cookies est la fourniture du service par RGI S.p.A. ; la durée de conservation de ces cookies commence à partir de la date du premier accès aux sites Web jusqu’à la fin de la session de navigation.
  • Cookies fonctionnels, qui activent certaines fonctionnalités du site web et enregistrent vos préférences (telles que la langue), afin d’améliorer votre expérience de navigation ; la base juridique du traitement sous-jacent à l’utilisation de ces cookies est le consentement de la personne concernée ; la durée de conservation de ces cookies commence à partir de la date à laquelle ils sont activés sur le site web jusqu’à leur désactivation, et en aucun cas ils ne seront conservés pendant plus de 24 mois. L’utilisateur peut accepter et désactiver à sa guise ces cookies à partir du tableau ci-dessous, ainsi qu’à partir de l’outil de gestion des cookies. Vous trouverez ci-dessous un tableau récapitulatif des cookies utilisés sur le site web.

By means of this page, RGI S.p.A., with head office in Milan, Via S. Gregorio, n. 34, 20124, (the “Data Controller”) provides information on how the Websites are managed in relation to the processing of the personal data of the data subjects (the “users”) who visit it, with direct access from the home page or from pages within the Websites. This information notice is also provided in accordance with Articles 13 and 14 of the General Data Protection Regulation (hereinafter also “GDPR”) to those who interact with the web services of the Data Controller, which can be accessed electronically from the address www.rgigroup.it,  www.rgigroup.com , www.kapia-rgi.com and https://www.novum-rgi.com (hereinafter also referred to collectively as the “Websites”) and also constitutes an information notice drawn up in compliance with the GDPR, as well as with the applicable legislation and the provisions of the applicable supervisory authority.

DATA CONTROLLER – DATA PROTECTION OFFICER

The data controller is RGI S.p.A. with head office at Via San Gregorio 34, 20124 Milan. The Data Protection Officer can be contacted at dpo@rgigroup.com

For specific processing purposes included in the relevant section below, your personal data are also processed by the following companies, in their capacity as joint data controllers together with RGI S.p.A (“Joint Controllers”):

  • Kapia – RGI, Paris, Rue de Lisbonne 29, 75008. The Data Protection Officer can be contacted at varin@rgigroup.com;
  • Novum – RGI, Nürnberg, Nordostpark 51, D-90411. The Data Protection Officer can be contacted at dpo@rgigroup.com.

PROCESSED DATA – WHERE WE TAKE YOUR DATA FROM

Browsing data

Referring for cookies to what is stated below, the Data Controller informs you that the computer systems and software procedures used to operate the Websites acquire, in the course of their normal operations, certain personal data whose transmission is implicit in the use of Internet communication protocols. This information is not collected in order to be associated with identified data subjects, but, by its very nature, it could make it possible to identify Users by means of processing and crossreferencing with data held by third parties. This category of data includes IP addresses or domain names of the computers used by the Users who connect to the Website, the URI (Uniform Resource Identifier) addresses of the resources requested, the time of the request, the method used to submit the request to the server, the size of the file obtained in response, the numerical code indicating the status of the response given by the server (successful, error, etc.) and other parameters relating to the user’s operating system and computer environment. These data are used by RGI S.p.A. in order to obtain information on the use of the Websites and on the preferences expressed by the user when browsing the web and to check that the Websites are working properly.

Data provided directly by the user

The optional, explicit and voluntary sending of e-mails to the addresses indicated on these Websites entails the subsequent acquisition of the sender’s address, which is necessary in order to reply to requests, as well as any other personal data included in the request (for example, when requesting information or explanations by writing to the e-mail addresses on the Websites). Specific summary information notices will be reported or displayed on the pages of the Websites set up for particular services on demand, which may entail the processing of personal data (thus, by way of example, the provision of personal data through forms or similar means, as may be provided for in the sections of the Website, entails that the data provided are processed in order to process the user’s requests; for example, when one spontaneously sends a CV in order to put oneself forward as a candidate or when one fills in the online form to submit one’s application for a specific job position).

WHY AND FOR HOW LONG WE PROCESS YOUR DATA – PURPOSE AND LEGAL BASIS OF DATA PROCESSING; STORAGE PERIOD

  • To respond to your requests for information and/or clarification. We may use your e-mail or telephone number, your name, your company name and your role in the company, to assist you following your request for information made by filling in the appropriate form on the Websites, or when you write to us through the chat on the Websites.

The legal basis for this processing is the need to perform a request by the data subject.

The retention period of your data in connection with this processing is equal to the time required to process your request (it being understood that if other processing operations are applicable, the retention period is the one indicated in relation to such processing operations in this information notice).

  • To prevent or control unlawful conduct or to protect and enforce rights. For example, RGI may use your data to prevent infringement of RGI S.p.A.’ intellectual property rights (e.g. counterfeiting of our and/or our partners’ trademarks) or theft or other unlawful acts, as permitted by applicable law.

The legal basis for such processing is the legitimate interest of RGI S.p.A.

The retention period of your data is equal to the time reasonably necessary to assert RGI S.p.A.’ rights from the moment RGI S.p.A. becomes aware of an offence or a potential offence.

  • For marketing purposes. Subject to your consent, we may contact you by e-mail, telephone or other means with commercial communications or newsletters regarding upcoming events, initiatives, products and services.

The legal basis for this processing is your explicit consent.

The retention period for your data is 24 months from when the consent was given.

NATURE OF DATA PROVISION

Apart from what has been specified for browsing data and what has been said for cookies, the user is free to provide the personal data indicated in the forms, enquiry forms or in any case data that are indicated in contacts with the Joint Controllers to request information, for other communications, etc. Failure to provide them for purposes 1-2 may result in the impossibility of obtaining what has been requested. For purpose 3, the provision of data is optional; refusal will not affect the other purposes. The data subject may revoke his or her consent at any time, but this will in no way affect the processing carried out prior to such revocation.

PROCESSING METHODS

Personal data are processed by automated means for the time strictly necessary to achieve the purposes for which they were collected. Technical data are stored on the Joint Controllers’ servers. Specific security measures are taken to prevent the loss of data, their unlawful or incorrect use, and any unauthorised access.

WITH WHOM WE SHARE YOUR DATA – RECIPIENTS OF PERSONAL DATA

We may give access and disclose your data to third parties,  after having entered into an agreement with them in accordance with Article 28 GDPR to protect your data. These parties only come into possession of the data necessary for the performance of their duties and may only use them in order to perform such services on our behalf, or to comply with legal requirements. You can find out the details of these data controllers under Article 28 GDPR by contacting the Joint Controllers at the addresses mentioned above.

Where we believe we need to do so in order to comply with legal obligations or for the purpose of our judicial protection or that of third parties, we may share the requested data with a governmental or judicial body, including for the purpose of limiting or preventing fraud and other unlawful acts.

TRANSFERS OUTSIDE EU

In the case of transfer of personal data outside the European Union, such transfer will take place in accordance with the provisions of the relevant applicable legislation, in particular Articles 45-47 of the GDPR, and in the presence of appropriate safeguards (e.g. an adequacy decision adopted by the European Commission, or the prior stipulation of “Standard Contractual Clauses” between the supplier and the Joint Controllers).

MINORS

Our Websites are not intended for minors under the age of 18, but for an adult audience. If you are a parent or guardian and you think your child has transmitted data to us, you may contact us.

SECURITY MEASURES

We take security measures to protect your data. The standard security measures we use depend on the type of data we process and meet the requirements of the law and the standards of European government agencies.

DATA SUBJECT RIGHTS

You may contact RGI S.p.A. or the Joint Controllers alternatively to request access to, rectification, erasure or restriction of your personal data, to object to their processing and to request their portability; you may also withdraw your consent at any time (this will not affect the lawfulness of the processing based on the consent given before the revocation).

When you exercise your right of access, you have the right to know whether your data are being processed, what the purpose of the processing is, what categories of data are being processed, who the recipients or categories of recipients are to whom your data are disclosed (and, if they reside in a third country on the basis of what safeguards), the retention period of your data (or the criteria for determining the retention period), whether any automated processing is taking place (e.g. by means of profiling) and what the logic of such processing is, and the origin of the data (if not initially collected by us).

You have the right to lodge a complaint with the competent Data Protection Authority and to ask the Joint Controllers, at any time, for information about the data processors and the persons authorised by the data controllers to process your data.

You can exercise your rights by contacting the Joint Controllers at the above address or by writing to the relevant Data Protection Officer at the addresses above.

WHAT WE DO IF WE CHANGE THIS NOTICE

We may make changes to our privacy policy. We will notify you of such changes. We will also publish an updated version on our Websites. It will have a different date and version number from those shown below. Please check our Websites periodically for updates.

COOKIE POLICY

Some general information on cookies is given below. Cookies are small text strings that websites visited by the user send to the user’s terminal (usually to the browser), where they are stored and then retransmitted to the same websites the next time the same user visits them. In the course of browsing on a site, the user may also receive cookies on his/her device that are sent from different websites or web servers ( “third parties”), on which certain elements on the Website that the user is visiting (such as, for example, images, maps, sounds, specific links to pages of other domains) may reside.

Cookies used by the Websites and their purposes. The Websites use cookies, which have the purpose to allow certain sections to function properly, e.g. to access the reserved area of the Website (“technical cookies”), to provide certain customisation functionalities (“functional cookies”), to improve the general browsing experience of the Websites, as well as to collect information on the use of the website as described below (“analytics cookies”)

With respect to the information collected by the cookies installed directly by the Websites, please note that the data controller is RGI S.p.A. with head office in Via San Gregorio, 34 – 20124 MILAN – ITALY. The Data Protection Officer can be contacted at dpo@rgigroup.com; The Websites use the following categories of cookies:

  • Technical (or browsing) cookies, which contribute to the functioning of the Websites, e.g. to allow you to browse between pages and access the reserved area of the Website; the legal basis of the processing underlying the use of these cookies is the provision of the service by RGI S.p.A.; the storage period of these cookies starts from the date of the first access to the Websites until the end of the browsing session.
  • Functional cookies, which enable specific features of the Website and store your preferences (such as language), in order to improve your browsing experience; the legal basis for the processing underlying the use of these cookies is the consent of the data subject; the storage period of these cookies starts from the date they are enabled on the Website until they are disabled, and in no case will they be stored for more than 24 months. The user can accept and disable – at will – these cookies from the table below, as well as from the cookie management tool.
  • Analytics cookies are used to collect information on how users use the website (for example, number of visitors, pages visited, time spent on the website), in order to allow us to understand its use and improve the functionalities offered. The legal basis for the processing underlying the use of these cookies is the data subject’s consent. In any case, these cookies will not be stored for a period exceeding 36 months.

Below is a summary table of the cookies used on the Website

Cookie Name Type Domain Duration Description
_iub_cs-s4332288 Technical Iubenda 12 months Used to store the user’s consent or refusal regarding the use of cookies on this website
_iub_previous_preference_id Technical Iubenda 12 months Intended for storing and managing the preferences expressed by the user regarding cookie consent
_GRECAPTCHA Technical / security Google 6 months Protects the website forms from spam and bots
AEC Technical / Security Google 6 months This cookie prevents Cross-Site Request Forgery (CSRF) attacks by ensuring that requests sent to the server actually originate from the user and not from malicious websites
c__Secure-BUCKET Technical / Functional Google 13 months Optimizes the routing of user requests to specific server clusters. This ensures session consistency and improves website response speed by keeping the user connected to the most appropriate server
_ga Statistical (Analysis) Google Analytics 36 months Randomly generated unique identifier. It is used to distinguish returning visitors from new users
_ga_RPVTWWH119 Statistical (Analysis) Google Analytics 36 months Used to analyze the user experience during the session by tracking the number of pages visited and the actions completed by the user
aws-waf-token Technical / Security Amazon Web Services Session Network traffic analysis for the identification and prevention of malicious activities and hacking attempts