Informativa Privacy
HYATT Regency Rome
Informativa Privacy
- Informativa Evento di Gala
- Informativa Videosorveglianza
Queste informative sono pubblicate nella sezione dedicata del sito web del Data Protection Officer, con l’obiettivo di renderle facilmente accessibili agli utenti e agli interessati online oltre che in formato cartaceo presso la struttura.
Informativa Evento di Gala
La presente informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679 per la protezione dei dati personali.I dati trattati saranno quelli dei partecipanti agli eventi
IL TITOLARE DEL TRATTAMENTO
HYATT Regency Rome società Hotel Opco 2 Srl
Piazza Eleonora Duse 2 – 20122 Milano
Pec hotelopco2@legalmail.it
P.Iva 12248990967
Il titolare ha individuato e nominato il Data Protection Officer, come previsto dall’ Art 37 del regolamento europeo dalla protezione dei dati personali UE 2016/679, ed in particolar modo come previsto dal paragrafo 6, la società Schmidt Consulting Privacy Srl – Società Benefit, con sede in Milano, alla via Bagutta 13, Cap 20121, contattabile via mail all’indirizzo dpo@schmidtconsulting.it
Il conferimento dei dati è facoltativo. Il rifiuto a fornire i dati comporta l’impossibilità di partecipare all’evento.
a) Le immagini fotografiche e le riprese video realizzate durante l’evento saranno utilizzate dal Titolare, dai propri responsabili del trattamento e dal personale autorizzato per finalità di documentazione dell’evento, comunicazione istituzionale, relazioni con la stampa, informazione, formazione, promozione della struttura e del brand Hyatt, nonché per la conservazione nell’archivio storico aziendale.
Le immagini potranno essere comunicate e diffuse mediante mezzi di comunicazione tradizionali e digitali, quali, a titolo esemplificativo e non esaustivo, stampa, televisione, siti internet, YouTube, Vimeo, LinkedIn, Facebook, Instagram, X (Twitter), WhatsApp, Telegram e altre piattaforme di comunicazione utilizzate dal Titolare o dai soggetti incaricati della gestione dell’evento.
Base giuridica: il trattamento è effettuato ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 2016/679, sulla base del legittimo interesse del Titolare a documentare e valorizzare l’evento, nel rispetto delle ragionevoli aspettative degli invitati, come risultante dalla Legitimate Interest Assessment (LIA) predisposta ai sensi del GDPR.
a) Le immagini fotografiche e video effettuati durante l’evento saranno usate per fini divulgativi, informativi, formativi, promozionali e pubblicitari da parte del Titolare, suoi responsabili ed incaricati. Saranno pubblicati su stampa, televisione e nuove piattaforme di comunicazione come, ad esempio in via esplicativa ma non esaustiva, YouTube, Vimeo, LinkedIn, WhatsApp, Twitter, Facebook, Viber, Telegram, Skype.
In merito alle finalità sub a) e b), La informiamo che il trattamento e la comunicazione dei Suoi dati personali da parte del Titolare non necessita del Suo consenso in quanto trattamento è necessario per l’esecuzione di obblighi derivanti dal contratto stesso e/o per l’esecuzione di prestazioni da Lei richieste prima della conclusione del contratto, nonché per ottemperare ad obblighi di legge.
Per le finalità al punto c) e d) il consenso è libero e facoltativo.
Non prestare il consenso al punto c) implica l’impossibilità di ricevere informazioni promozionali e marketing.
Se si nega il consenso al punto d) immagini e video, non sarà possibile accedere alla manifestazione, in quanto diverrebbe troppo oneroso per il titolare, eliminare le immagini dei soggetti che non prestano il consenso.
Il trattamento delle immagini fotografiche e delle riprese video effettuate durante l’evento si fonda sul legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f) del Regolamento (UE) 2016/679, consistente nella documentazione dell’evento, nella comunicazione istituzionale, nelle attività di relazione con la stampa, nella promozione della struttura e del brand e nella conservazione della memoria storica dell’evento.
Il ricorso al legittimo interesse è stato preventivamente valutato mediante apposita Legitimate Interest Assessment (LIA), che ha verificato il corretto bilanciamento tra gli interessi perseguiti dal Titolare e i diritti e le libertà fondamentali degli interessati, nel rispetto dei principi di necessità, proporzionalità, minimizzazione e delle ragionevoli aspettative degli invitati.
I dati raccolti sono trattati sia in forma cartacea che con strumenti informatici.
Idonee misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
I trattamenti di dati personali sono curati da personale autorizzato o da responsabili del trattamento opportunamente nominati. L’elenco aggiornato dei responsabili del trattamento o di eventuali titolari autonomi può essere richiesto al Titolare o al DPO.
I dati saranno trasferiti solo all’interno della UE.
Alcuni dati potranno essere trasferiti negli USA a quelle società che sono certificate per il Data Privacy Framework.
Nessun ulteriore trasferimento extra UE sarà effettuato.
Le immagini fotografiche e le riprese video saranno conservate per il tempo strettamente necessario al perseguimento delle finalità di documentazione dell’evento, comunicazione istituzionale, relazioni con la stampa, promozione della struttura e del brand.
Successivamente, il materiale potrà essere selezionato e sostituito con contenuti più recenti, mentre le immagini ritenute di particolare interesse documentale, storico o istituzionale potranno essere conservate senza limiti predeterminati nell’archivio storico del Titolare, quale testimonianza delle attività, degli eventi e dell’evoluzione della struttura, nel rispetto dei principi di pertinenza, proporzionalità e minimizzazione previsti dal Regolamento (UE) 2016/679.
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l’accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del GDPR). L’opposizione per finalità di marketing è sempre possibile e gratuita. Le richieste vanno inoltrate al Titolare del trattamento ai riferimenti riportati all’inizio della presente informativa.
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato attraverso questo sito avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall’art. 77 del Regolamento stesso, o di adire nelle opportune sedi giudiziarie (art. 79 del Regolamento).
Nella realizzazione di queste informative privacy abbiamo deciso di utilizzare delle icone in modo da “rendere le Informative privacy più semplici, chiare e immediatamente comprensibili, utilizzando simboli e icone”
Le icone sono state realizzate da Sara Vagni e sono coperte da Licenza CC BY.
Informativa Videosorveglianza
Gentile Cliente,
La informiamo che il Titolare, ai sensi dell’art. 13 del Regolamento Europeo UE2016/679, procederà al trattamento delle Sue immagini nel rispetto della normativa vigente, con la finalità di migliorare la protezione e la sicurezza dei beni e delle persone, mediante un sistema di videosorveglianza con registrazioni delle immagini.
IL TITOLARE DEL TRATTAMENTO
HYATT Regency Rome società Hotel Opco 2 Srl
Piazza Eleonora Duse 2 – 20122 Milano
Pec hotelopco2@legalmail.it
P.Iva 12248990967
Il titolare ha individuato e nominato il Data Protection Officer, come previsto dall’ Art 37 del regolamento europeo dalla protezione dei dati personali UE 2016/679, ed in particolar modo come previsto dal paragrafo 6, la società Schmidt Consulting Privacy Srl – Società Benefit, con sede in Milano, alla via Bagutta 13, Cap 20121, contattabile via mail all’indirizzo dpo@schmidtconsulting.it
Il conferimento dei dati è necessario per permettere agli utenti di accedere ai locali del Titolare.
In caso di mancato conferimento, non è possibile accedere ai locali del Titolare.
La finalità del trattamento delle immagini di videosorveglianza è quella di migliorare la protezione e la sicurezza dei beni e delle persone, mediante un sistema di videosorveglianza con registrazioni delle immagini.
Il trattamento delle sue immagini è svolto secondo le indicazioni del provvedimento dell’Autorità Garante della Privacy in materia di videosorveglianza.
La base giuridica è da ricercarsi nel legittimo interesse e nel bilanciamento degli interessi
Il titolare non si avvale del legittimo interesse per il trattamento dei dati personali se non per la tutela dei propri diritti e di difesa in giudizio.
Le immagini registrate, mediante il sistema di videosorveglianza, sono protette con idonee e preventive misure di sicurezza, in modo da ridurre al minimo i rischi di distruzione, perdita, accesso non autorizzato e trattamento non consentito o non conforme alle finalità della raccolta, anche in relazione alla trasmissione delle immagini.
Il trattamento di tali immagini è effettuato da personale specificatamente incaricato al trattamento o da responsabili del trattamento opportunamente nominati.
Le sue immagini possono essere comunicate all’autorità giudiziaria, a seguito di una specifica richiesta.
Le sue immagini non saranno né diffuse né comunicate ad altri soggetti terzi.
I dati saranno trasferiti solo all’interno della UE.
Alcuni dati potranno essere trasferiti negli USA a quelle società che sono certificate per il Data Privacy Framework.
Nessun ulteriore trasferimento extra UE sarà effettuato.
Le immagini riprese dal nostro sistema di videoregistrazione sono conservate presso i nostri archivi per un periodo non superiore alle 72 ore, vista l’attività svolta dal titolare del trattamento.
Gli interessati hanno il diritto di ottenere dal Titolare, nei casi previsti, l’accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del Regolamento). Le richieste vanno inoltrate al Titolare del trattamento ai riferimenti riportati all’inizio della presente informativa.
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato attraverso questo sito avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall’art. 77 del Regolamento stesso, o di adire nelle opportune sedi giudiziarie (art. 79 del Regolamento).
Nella realizzazione di queste informative privacy abbiamo deciso di utilizzare delle icone in modo da “rendere le Informative privacy più semplici, chiare e immediatamente comprensibili, utilizzando simboli e icone”
Le icone sono state realizzate da Sara Vagni e sono coperte da Licenza CC BY.
- Gala Events Privacy Notice
- Surveillance System
Gala Events Privacy Notice
This information is provided pursuant to Article 13 of the Code for the Protection of Personal Data, EU 2016/679 Regulation.
The data processed will be those of the customers of the event.
CONTROLLER
Under the law on protection of personal data,
HYATT Regency Rome società Hotel Opco 2 Srl
Piazza Eleonora Duse 2 – 20122 Milano
Pec hotelopco2@legalmail.it
P.Iva 12248990967
as Controller of the processing of your personal data, is required to provide you with information about the use of your personal data.
The Controller has nominated as the Data Protection Officer, pursuant to Art. 37 of the European regulation on the Protection of Personal Data, EU 2016/679, and in particular as foreseen by paragraph 6, Schmidt Consulting Privacy Srl – Benefit Company, with registered office in Via Bagutta 13, 20121 Milano, who can be contacted via email at dpo@schmidtconsulting.it
Providing us with your personal data is optional but if you don’t give us your details and your consent to use them, we will not be able to contact you or to send you any promotional offers for the purposes listed below. The provision for marketing purposes is optional and does not prevent being contacted for other purposes
a) Photographs and video recordings taken during the event will be processed by the Data Controller, its Data Processors and duly authorised personnel for the purposes of documenting the event, institutional communication, media relations, information, training, promotion of the Hyatt property and brand, as well as for preservation within the Company’s historical archives.
The images may be disclosed and made publicly available through traditional and digital communication channels, including, by way of example and without limitation, printed publications, television, websites, YouTube, Vimeo, LinkedIn, Facebook, Instagram, X (formerly Twitter), WhatsApp, Telegram, and other communication platforms used by the Data Controller or by parties entrusted with the management and communication of the event.
Legal basis: the processing is carried out pursuant to Article 6(1)(f) of Regulation (EU) 2016/679 (GDPR), on the basis of the legitimate interests pursued by the Data Controller in documenting and promoting the event, while taking into account the reasonable expectations of the invited guests, as documented in the Legitimate Interest Assessment (LIA)conducted in accordance with the GDPR.
The processing of photographs and video recordings taken during the event is based on the legitimate interests pursued by the Data Controller, pursuant to Article 6(1)(f) of Regulation (EU) 2016/679 (GDPR). Such legitimate interests consist of documenting the event, carrying out institutional communications, managing media relations, promoting the property and the Hyatt brand, and preserving the historical record of the event.
The reliance on the legitimate interests legal basis has been subject to a prior Legitimate Interest Assessment (LIA), which confirmed that an appropriate balance has been achieved between the Data Controller’s legitimate interests and the fundamental rights and freedoms of the data subjects, in accordance with the principles of necessity, proportionality, data minimisation and the reasonable expectations of the invited guests.
The collected data is processed both in paper form and using computer tools.
Appropriate security measures are observed to prevent data loss, unlawful or incorrect uses, and unauthorised access.
The processing of personal data is carried out by authorised personnel or by duly appointed data processors. The updated list of data processors or any autonomous data controllers can be requested from the Data Controller or the Data Protection Officer (DPO).
The data will only be transferred only within the EU.
Some data may be transferred to the USA to those companies that are certified under the Data Privacy Framework.
No further transfers outside the EU will be made.
Photographs and video recordings will be retained for the period strictly necessary to fulfil the purposes of documenting the event, institutional communications, media relations, and the promotion of the property and the Hyatt brand.
Thereafter, the material may be reviewed and replaced with more recent content. However, photographs and video recordings considered to be of particular documentary, historical or institutional value may be retained for an indefinite period within the Data Controller’s historical archives as a record of its activities, events and the development of the property, in accordance with the principles of relevance, proportionality and data minimisation set out in Regulation (EU) 2016/679 (GDPR).
Data subjects have the right to obtain from the Controller, where applicable, access to their personal data, as well as the rectification or erasure of such data, or the restriction of processing concerning them, or to object to processing (Articles 15 and following of the GDPR). Opposition for marketing purposes is always possible and free of charge. Requests should be addressed to the Data Controller at the contact details provided at the beginning of this notice.
Data subjects who believe that the processing of their personal data through this website is in violation of the provisions of the Regulation have the right to lodge a complaint with the Supervisory Authority as provided for in Article 77 of the Regulation, or to take appropriate legal action (Article 79 of the Regulation).
In preparing these privacy notices, we have decided to use icons to “make privacy notices simpler, clearer, and immediately understandable, using symbols and icons”.
The icons were created by Sara Vagni and are covered by CC BY License.”
In preparing these privacy notices, we have decided to use icons to “make privacy notices simpler, clearer, and immediately understandable, using symbols and icons”.
The icons were created by Sara Vagni and are covered by CC BY License.”
Surveillance System
Dear Customer, we inform you that the Data Controller, pursuant to art. 13 of the EU 2016/679 European Regulation, will proceed with the processing of your images in compliance with current legislation, with the aim of improving the protection and safety of property and people, through a video surveillance system with image recordings.
CONTROLLER
Under the law on protection of personal data,
HYATT Regency Rome società Hotel Opco 2 Srl
Piazza Eleonora Duse 2 – 20122 Milano
Pec hotelopco2@legalmail.it
P.Iva 12248990967
as Controller of the processing of your personal data, is required to provide you with information about the use of your personal data.
Provision of personal data is mandatory for individuals wishing to gain access to the premises of the Controller, as entry is subject to surveillance by cameras. Failure to provide the required data will result in denial of access to the premises.
The purpose of processing video surveillance images is to improve the protection and security of goods and people, through a video surveillance system with image recordings.
The processing of your images is carried out according to the indications of the provision of the Privacy Guarantor Authority regarding video surveillance.
The legal basis is to be found in the legitimate interest and in the balancing of interests
The Controller does not make use of legitimate interest for the processing of personal data except for the protection of their own rights, namely, to establish, exercise, or defend a right before the courts.
The images recorded through the video surveillance system are protected with adequate and preventive security measures, in order to minimize the risks of destruction, loss, unauthorized access, and processing not allowed or not in accordance with the purposes of the collection, also in relation to the transmission of the images.
The processing of such images is carried out by personnel specifically assigned to the processing or by data processors duly appointed. Your images may be disclosed to judicial authorities following a specific request. Your images will neither be disseminated nor communicated to other third parties.
The data will only be transferred only within the EU.
Some data may be transferred to the USA to those companies that are certified under the Data Privacy Framework.
No further transfers outside the EU will be made.
The images captured by our video recording system are stored in our archives for a period not exceeding 72 hours, given the activities conducted by the data controller.
Data subjects have the right to obtain from the Controller, where applicable, access to their personal data, as well as the rectification or erasure of such data, or the restriction of processing concerning them, or to object to processing (Articles 15 and following of the GDPR). Opposition for marketing purposes is always possible and free of charge. Requests should be addressed to the Data Controller at the contact details provided at the beginning of this notice.
Data subjects who believe that the processing of their personal data through this website is in violation of the provisions of the Regulation have the right to lodge a complaint with the Supervisory Authority as provided for in Article 77 of the Regulation, or to take appropriate legal action (Article 79 of the Regulation).
In preparing these privacy notices, we have decided to use icons to “make privacy notices simpler, clearer, and immediately understandable, using symbols and icons”.
The icons were created by Sara Vagni and are covered by CC BY License.”
In preparing these privacy notices, we have decided to use icons to “make privacy notices simpler, clearer, and immediately understandable, using symbols and icons”.
The icons were created by Sara Vagni and are covered by CC BY License.”
DPO (DATA PROTECTION OFFICER)
NATURA DEL CONFERIMENTO
FINALITÀ DEL TRATTAMENTO E BASI GIURIDICHE
LEGITTIMO INTERESSE
MODALITÀ PER IL TRATTAMENTO DEI DATI
CHI TRATTA I TUOI DATI
TRASFERIMENTO DEI DATI
PERIODO DI CONSERVAZIONE DEI TUOI DATI.
DIRITTI DEGLI INTERESSATI EX ART 15 UE 2016/679
RECLAMO
REFERENZE