Aux sens des articles 13 et 14 du règlement sur la protection des données UE 679/2016 (« RGPD »), nous informons que les données à caractère personnel fournies par la personne concernée (« Vous »), pour votre compte ou pour le compte de l’organisme auquel vous appartenez, à la société Italian Exhibition Group S.p.A. (« IEG »), à l'occasion ou en fonction des manifestations, expositions, conventions/congrès, ateliers, webinaires et/ou « réunions d'affaires avec rencontres personnelles et/ou virtuelles » (les « Événements »), organisés, accueillis ou auxquels nous participons également en collaboration avec des partenaires tiers, sont traitées dans le respect des principes de légalité, d’équité, de correction, de proportionnalité, de nécessité, d'exactitude, d'exhaustivité et de sécurité et des autres obligations réglementaires en vigueur. Les « Événements » pourront également se dérouler sur des plateformes en ligne (ex. SWAPCARD, My Agenda, etc.), aussi bien de manière virtuelle que sur site ou sous forme entièrement numérique ; ces plateformes permettent d’effectuer des rencontres en ligne entre exposants et visiteurs/acheteurs, avec la création, entre autres opportunités, d’un agenda de rencontres qui mettra les personnes concernées directement en contact. Les plateformes susmentionnées pourront être utilisées par le visiteur/acheteur également pour demander des contacts avec les exposants présents sur ces plateformes, via les actions suivantes : sauvegarde d’un ou plusieurs exposants dans la liste des ‘préférences’, chat, réseautage, demandes de rendez-vous spécifiques, etc. Catégories de personnes concernées. Opérations de traitement et modalités de collecte des données Les données traitées concernent les clients (c’est-à-dire les exposants, visiteurs, acheteurs, participants aux conventions/congrès, participants à des ateliers, webinaires et/ou réunions d’affaires avec des réunions virtuelles et/ou personnelles qui ont exercé leurs fonctions au cours des 10 dernières années) et les prospects (sujets ayant manifesté un intérêt pour les « Événements », au cours des 10 dernières années – par exemple en remplissant ce formulaire – journalistes), entendus comme étant des personnes physiques de plus de 14 ans agissant en leur nom et/ou comme référents internes de personnes juridiques, organismes ou autres organisations. Chacune des catégories de données collectées est indiquée dans notre formulaire de collecte qui intègre la présente note d’information. Le traitement se fait au moyen de dispositifs électroniques et papier et selon des logiques liées à chacune des finalités indiquées plus loin. IEG collecte les données i) via des formulaires en ligne ou des formulaires papier ou via une application de pré-inscription ou de participation que Vous avez remplis et/ou qui ont été remis par des opérateurs tiers autorisés à ce faire par nous-mêmes ou ii) via des dispositifs mobiles de type tablette ou smartphone présents sur le lieu des « Événements ». Les données collectées pourront être traitées par le personnel expressément autorisé par IEG, dans les limites strictement nécessaires à l’exécution des activités qui lui auront été attribuées (par ex. services juridique, commercial, marketing, administratif, logistique, TI, contrôle de gestion, etc.). Finalités du traitement des données Le traitement des données a les finalités suivantes : 1. Exécution d’obligations contractuelles et légales découlant de la participation à l’initiative contractualisée par la personne intéressée, aussi bien sous forme virtuelle qu’en ligne ou sous forme entièrement numérique. Cela permettra, par exemple, la participation, via une plateforme appropriée, à des réunions d’affaires virtuelles également par la présentation par les exposants de textes, vidéos, présentations, sessions en direct, approfondissements et parcours sur des tendances et l’innovation, des parcours de visite guidée, le partage et la communication d’événements d’entreprise importants, en plus d’autres services en option. Les données des exposants qui demandent la publication des données dans le catalogue de l’Événement sont automatiquement transférées dans la plateforme (ex. Swapcard). Sur la plateforme numérique, les visiteurs/acheteurs auront à leur disposition un formulaire et la possibilité de rechercher tous les profils des entreprises exposantes et d’interagir avec leurs contenus (commentaire public sur le contenu de la page de l’événement, groupe, etc.)et un formulaire de contact (participation à des événements, messages privés, groupes sur invitation, etc.). En exécution du contrat visant à faciliter les rapports entre les exposants et les visiteurs/acheteurs, IEG pourra communiquer les données de contact des visiteurs/acheteurs qui se sont montrés intéressés par une rencontre/un rendez-vous avec un exposant et qui ont manifesté un intérêt envers un ou plusieurs exposants, ainsi qu’aux exposants en question, via des actions spécifiques (ex. chat, réseautage, sauvegarde de l’exposant dans les préférences, demandes de rendez-vous spécifiques, etc.) sur des plateformes numériques appropriées (ex. Swapcard, My Agenda, etc.). Dans ce cas, les données seront traitées par l’exposant en qualité de Responsable autonome. 2. Planification et gestion organisationnelle des « Événements », par ex. émission et paiement de droits, accréditations et pass d’entrée (y compris le contrôle de la bonne exécution du paiement effectué via des services de tiers), gestion des contrats que nous avons stipulés avec des fournisseurs de biens et/ou services tiers que Vous avez utilisés pendant ou à l’occasion des Événements, publication de nom et prénom ou dénomination sociale, numéro de téléphone, adresse électronique, dans le catalogue public en ligne et papier des « Événements » auxquels Vous participez ; communication à Votre demande d'informations précontractuelles (ex. programmes, propositions, etc.) liées aux « Événements », rédaction de lettres d’invitation pour la demande de visas. Dans le cadre de cette finalité, IEG pourra également offrir au visiteur/acheteur la possibilité d’utiliser la technologie QR code, par laquelle le visiteur/acheteur pourra transmettre ses données directement à l’exposant sur son stand ou bien scanner le QR code présent sur le stand de l’exposant. Dans les deux cas, les données seront traitées par l’exposant en qualité de Responsable autonome. 3. Envoi de la part d’IEG (par courrier électronique, courrier postal, sms, mms, notifications push, fonctions de messagerie instantanée type Whatsapp, fax, appels téléphoniques avec opérateur, réseaux sociaux et autres instruments automatisés) de communications commerciales, publicités et offres de vente de produits/services proches de ceux qui Vous intéressent ou relatifs à des produits/services du salon/congrès et/ou associés (par ex. publications du secteur, concours/appels d’offres, etc.) - activités généralement désignées par les termes « soft spam ». 4. Profilage effectué par IEG. Le profilage est pertinent aux fins de la protection des données personnelles uniquement s’il concerne des personnes physiques, c’est-à-dire des sociétés individuelles ou des sociétés de personnes et leurs associés/administrateurs respectifs, ou les référents internes de sociétés de capitaux, organismes ou organisations. Le profilage utilise certaines données que vous avez fournies et les associe parfois à des données concernant la société, obtenues auprès de banques de données publiques (par ex. registre des entreprises de la CCIAA – chambre de commerce, industrie, artisanat et agriculture). Par exemple, nous traitons les données suivantes : i) dans le cas des exposants : nom et prénom, raison sociale de l’organisation, coordonnées de contact, résidence ou siège, pays d’origine, site web, secteur d’activité, types de produits ou services offerts, budget promotionnel/publicitaire annuel, type de distribution - magasin, grande surface, concept store, marchés d’intérêt, marque ; ii) dans le cas des acheteurs/visiteurs : nom et prénom, raison sociale de l’organisation, coordonnées de contact, fonction et niveau de responsabilité du référent, résidence ou siège, pays d’origine, site web, année de création de la société, chiffre d’affaires, nombre d’employés, secteur d’activité, pourcentage d’affaires en Italie et à l’étranger, régions italiennes et étrangères d’intérêt, principales catégories de produits ou services d’intérêt de l’acheteur et/ou commercialisés par ce dernier (également en termes de pourcentage de vente par région géographique), catégories de clients de l’entreprise, objet de la visite ; iii) dans le cas des journalistes : nom et prénom, coordonnées de contact, secteur et organe de presse, pays d’origine, langue ; iv) dans le cas des rapporteurs des « Événements », participants à des congrès/conventions : nom et prénom, coordonnées de contact, secteur d’activité, profession/sujets traités. Dans certains cas, si Vous êtes un client ou un prospect, nous associons les données que Vous nous avez fournies à d’autres données à caractère personnel acquises pendant Votre navigation sur nos sites web ou pendant l’utilisation de services fournis par ces sites (par ex. cookies relatifs aux pages de notre site web que Vous avez visitées, au pays depuis lequel Vous vous êtes connecté) ou via d’autres canaux de communication (par ex. réseaux sociaux) ou via des services d’envoi massif de courriers électroniques commerciaux (par ex. quels messages Vous sont parvenus, quels courriers électroniques Vous avez ouverts, quelles propositions Vous avez acceptées par des actions spécifiques comme l’ouverture d’une pièce jointe ou le consentement à notre demande de cliquer sur le lien d’une page de renvoi ou des pièces jointes au message électronique, etc.). Le profilage nous permet, en particulier, de limiter l’envoi de communications promotionnelles non pertinentes par rapport à vos attentes et exigences probables ou via des canaux non souhaités. La nature limitée du profilage ne Vous exclut pas d’avantages spécifiques ni de la possibilité d’exercer librement Vos droits en matière de protection des données personnelles et n’entraîne aucun effet juridique particulier. Plus spécifiquement, en aucune façon, elle ne remet en cause Votre possibilité de participer aux Événements et/ou de bénéficier de nos services (ex. pré-inscription en ligne, acquisition de services). 5. Uniquement après Votre consentement distinct : communication des données à nos partenaires tiers (ex. organisateurs des événements, exposants pour lesquels le visiteur/acheteur n’a pas exprimé son intérêt ou autres opérateurs actifs dans les Événements), en vue de mener des actions indépendantes de marketing direct relatif à des biens/services proposés par ces partenaires tiers. Base juridique du traitement des données. Caractère obligatoire ou facultatif de la fourniture des données et conséquence de la non-fourniture Le traitement des données aux fins visées au par. 1 trouve son fondement juridique dans notre nécessité d’exécuter les obligations prises à travers le contrat signé, ou qui le sera, avec Vous (et d’exercer toutes les actions visant à l’exécution correcte et complète des engagements pris) et/ou les obligations légales associées parmi lesquelles, entre autres, faciliter les relations entre exposants et visiteurs. De ce fait, ce traitement des données ne nécessite aucun consentement préalable de Votre part et Vous êtes également libre de ne pas fournir Vos données. Toutefois, dans ce cas, nous ne pourrons pas signer le contrat demandé et/ou fournir correctement la prestation demandée par Vous ou par l’organisation à laquelle Vous appartenez suite à la compilation du formulaire en ligne (par ex. Vous inscrire sur la plateforme, Vous faire participer aux initiatives qui Vous intéressent – réunions d’affaires virtuelles – et/ou Vous fournir les services associés) et/ou nous ne pourrons pas exécuter les obligations légales liées au contrat. Le traitement des données aux fins visées au par. 2 trouve son fondement juridique dans notre intérêt légitime d’organiser les « Événements », de planifier et gérer toutes les activités d’organisation utiles pour Vous permettre de participer de manière efficace aux « Événements » et de gérer les relations avec les exposants qui vous intéressent et les fournisseurs de biens et services dépendants et/ou liés à l’événement susmentionné. En particulier, la demande de données et de documents personnels, surtout pour les visiteurs étrangers, rendra plus fiable la bonne compréhension de ces données mais, surtout, sécurisera le contrôle de la fiabilité de l’entreprise qui demande un visa d’entrée. De ce fait, ce traitement ne nécessite aucun consentement préalable de votre part. Vous êtes libre de ne pas fournir Vos données personnelles mais, dans ce cas, Vous ne pourrez pas participer à l’initiative. Dans le cas d’un événement tel qu’une réunion d’affaires virtuelle, il pourra Vous être demandé d’activer la caméra et/ou le micro de votre ordinateur pour avoir une collaboration meilleure et plus profitable entre les participants à l'événement. Vous serez libre de décider de ne pas activer la caméra et/ou le micro, sans pour autant entraver votre participation à la réunion d’affaires virtuelle. Le traitement des données aux fins indiquées dans le par. 3 (soft spam) trouve son fondement juridique dans notre intérêt légitime de recontacter librement nos clients, ainsi que les prospects, afin de pouvoir leur proposer, par des moyens électroniques/téléphoniques/papier, de nouvelles opportunités concernant des services ou produits analogues à ceux précédemment acquis/contractuels (dans le cas de clients) ou à ceux ayant suscité un intérêt (dans le cas de prospects) ou, dans le cas d’IEG, concernant des produits/services d’exposition/congrès et/ou associés (par ex. publication de secteur, concours/appels d’offres, etc.). Ainsi, le soft spam décrit ci-dessus peut se faire légalement même sans Votre consentement préalable, qui n’est donc pas nécessaire. Le traitement de IEG aux fins indiquées dans le par. 4 (profilage) trouve son fondement juridique dans l’intérêt légitime d’IEG à maintenir et analyser un nombre limité d’informations qui Vous concernent afin de pouvoir Vous recontacter de manière plus efficace dans le cas où Vous seriez notre client ou prospect. Du fait du périmètre limité des données utilisées dans le profilage, celui-ci se fait également sans Votre consentement préalable, qui n’est donc pas nécessaire. Le traitement des données aux fins indiquées dans le par. 5 (cession de données à des tiers) se fait uniquement après Votre consentement spécifique exprès (qui constitue, donc, le fondement juridique de la légalité du traitement). Vous êtes en droit de refuser de donner le consentement qui Vous est demandé, sans préjudice de Votre droit de participer aux Événements et/ou d’obtenir les prestations que Vous demandez. Communication et divulgation des données Aux fins visées aux par. 1 et 2, les données sont communiquées par IEG à : fournisseurs du service de gestion et d’entretien de ses systèmes informatiques, sites web et banques de données, journalistes et organes de presse, sociétés mandatées pour réaliser les services nécessaires à l’organisation et à la gestion des Événements (ex. installation de mobilier et d’équipements, éditeurs de catalogues papier et en ligne, logistique, sécurité, sécurité privée, services de secours, hôtesses d’accueil, etc.), représentations diplomatiques, consultants, banques (pour l’exécution ou la réception de paiements liés aux Événements), au personnel d’IEG autorisé à traiter les données (services Communication, Déplacements, Ventes, Marketing, etc.) et à d’éventuels exposants intéressants pour le visiteur/acheteur afin de pouvoir fixer les rencontres virtuelles et/ou sur site en exécution du rapport contractuel et/ou pour interagir avec eux. Aux fins visées aux par 3 et 4, les données sont communiquées à : sociétés chargées d’effectuer des études de marché, agences de publicité, de communication et/ou de relations publiques, sociétés d’édition numérique et papier qui produisent des matériels publicitaires ou promotionnels, sociétés de production de sites web ou de blogs, sociétés de marketing web, sujets chargés de la conception et/ou de la maintenance de supports promotionnels, sociétés de gestion et de maintenance des systèmes informatiques, sites web et bases de données utilisés pour organiser et gérer les Événements, agences d’image. Ces tiers traiteront les données en qualité de Sous-traitants externes dans le respect de nos directives écrites et sous notre contrôle. Pour les finalités susmentionnées, nous communiquons également les données à des tiers partenaires commerciaux qui participent à la réalisation et/ou promotion des Événements, qui traiteront les données que qualité de responsables autonomes (par ex. les exposants pour lesquels Vous avez exprimé Votre intérêt via des actions spécifiques sur les plateformes numériques) ou Co-responsables ou Responsables externes, dont, en particulier, Swapcard Corporation dont le siège est situé 6 rue de Paradis - Paris, qui fournit une des plateformes numériques présentes. Vous pouvez nous demander une liste des responsables autonomes, co-responsables et sous-traitants (voir la section « Droits de la personne concernée » de la présente note d’information). Transfert de données à l’étranger de la part d’IEG Nous communiquons les données à des tiers destinataires dont le siège est sis en-dehors de l’Union européenne (sociétés contrôlées par le Responsable, partenaires - ex. République Populaire de Chine, Émirats Arabes Unis, Colombie, Hong Kong - fournisseurs de services sur le cloud, ou fournisseurs et clients, ci-après désignés comme les « importateurs »). La liste des sujets tiers destinataires des données est disponible sur le site www.iegexpo.it/informativa (section « Importateurs de données »). Ce transfert des données se fera uniquement en contrepartie de garanties, constituées de la conclusion préalable par l’importateur tiers d’un contrat spécifique avec nous par lequel, pour les traitements relevant de sa compétence, il s’engage à respecter des obligations de confidentialité globalement équivalentes à celles prévues par la réglementation de l’UE qui nous incombe (en stipulant des clauses contractuelles standard - ou « CCS » - au moins conformes au texte adopté par la Commission européenne, sauf éventuelles intégrations et/ou modifications plus favorables à l’intéressé). Dans certains cas de transfert des données vers des fournisseurs du cloud dont le siège ou le centre de données est situé en-dehors de l’Union européenne, ces fournisseurs sont soumis aux pouvoirs de réglementation d’autorités publiques locales et, dans certaines situations, selon les normes étrangères (aux États-Unis : la Federal Trade Commission, l’art. 702 de la FISA et l’Executive Order EO 12333), l’importateur pourrait être tenu de communiquer les données personnelles transférées en réponse à des requêtes des autorités publiques afin de se conformer aux exigences en matière de sécurité nationale (ex. anti-terrorisme) ou en application de la loi locale (ce qui comporte des éventuels accès, dont l’importateur pourrait ne pas devoir informer l’exportateur et l’intéressé en vertu des règlementations locales ; ces derniers ne pourront donc pas exercer les droits pertinents reconnus par le RGPD). Dans l’absolu, il n’est donc pas possible d’exclure le risque que, dans certaines situations aussi précises qu’exceptionnelles liées aux exigences susmentionnées, les autorités publiques étrangères puissent traiter ces données sans que des protections substantiellement équivalentes à celles qui sont prévues par le RGPD soient appliquées à l’intéressé. Toutefois, le risque que les autorités publiques américaines aient concrètement un intérêt et appliquent les normes locales aux données transférées apparaît raisonnablement négligeable sur la base des circonstances suivantes : i) les prestations de l’exportateur (IEG) à l’égard des intéressés dont l’importateur traite les données, et le traitement des données qui en découle, ont un objet limité (la fourniture de services liés à des salons et congrès) et un objectif limité (la gestion de processus techniques et organisationnels fonctionnels à ces services et le respect des obligations légales) ; les prestations ne comportent pas la publication d’opinions personnelles, de commentaires ou informations semblables, ni la mise à disposition de services ou produits pouvant être utilisés dans des activités portant préjudice à la sécurité nationale ; ii) les types de données personnelles transférées sont limités (ex. données d’identification, de contact, contractuelles, administratives) ; aucune catégorie particulière de données n’est transférée (ex. sur des opinions politiques et religieuses, biométriques) ; les catégories de personnes concernées auxquelles se réfèrent les données sont limitées (exposants, visiteurs, participants à des manifestations, acheteurs, journalistes, rapporteurs) et ces données concernent des opérateurs appartenant à des catégories marchandes ou économiques qui ne sont raisonnablement par pertinentes eu égard à la sécurité nationale (ex. tourisme, bien-être, manutention de machines, activités sportives, etc.). IEG estime donc que les CCS appliquées au rapport avec les importateurs (notamment les États-Unis) garantissent donc concrètement et effectivement une protection des droits des intéressés substantiellement analogue à celle qui est prévue par le RGPD, indépendamment de l’application d’éventuelles mesures supplémentaires au traitement en question. L’adoption de mesures supplémentaires établies par IEG à l’égard des importateurs (ex. obligations de communication des accès publics, faculté d’interrompre ou de cesser le transfert et de résilier le contrat avec l’importateur, et autres semblables), pourra être introduite à tout moment par l’exportateur suite à d’éventuelles indications fournies aux opérateurs par le CEPD – Comité européen de la protection des données, après la sentence de la Cour de justice des Communautés européennes (CJCE du 17 juillet 2020, qui a déclaré que la convention bilatérale désignée comme « Bouclier confidentialité » n'est pas valable dans les relations UE). En tout état de cause, le transfert des données vers des pays en-dehors de l’Union européenne est effectué car il est nécessaire à l’exécution i) d’un contrat conclu entre l’intéressé et IEG et/ou de mesures préalables au contrat adoptées à la demande de l’intéressé, ou ii) d’un contrat stipulé entre IEG et une autre personne physique ou morale (ex. une société contrôlée par nous, un fournisseur, dont le siège est sis en-dehors d’Union européenne, etc.) en faveur de l’intéressé. La liste des sujets tiers destinataires des données est disponible sur le site www.iegexpo.it/informativa (section « Importateurs de données »). Durée du traitement de la part d’IEG Dans le cas des finalités visées aux par. 1 et/ou 2, IEG traite les données pendant 10 ans à compter de la date de stipulation du contrat (dans le cas de clients) ou de la collecte des données du sujet concerné (dans le cas de prospects). Dans le cas des finalités visées aux par. 3 et 4, IEG traite les données pendant 10 ans à compter de la collecte des données du sujet concerné (dans le cas de clients et de prospects). IEG traite les données pendant une période de 5 ans à compter de la publication du produit dans le cas de la promotion de produits éditoriaux. IEG traite les données pendant une période de 60 jours, après la fin de chaque événement, dans le cas de données fournies auprès de points de collecte des demandes d’assistance formulées de la part de visiteurs et exposants (notamment le guichet d’assurance, le guichet d’information et les services de secours). IEG traite les données contenues dans le catalogue promotionnel (papier et/ou numérique) des Événements au maximum pendant 2 éditions du catalogue. IEG traite les données de certification des manifestations jusqu’à l’échéance de la certification et donc tant que la certification reste valable. IEG traite les données nécessaires à des fins de sécurité informatique (par ex. enregistrements d’identifiants, échecs de connexions et déconnexions, au moment de l’accès à des espaces réservés dans les sites web d’IEG relatifs à ses manifestations) pendant une durée de 1 an à compter de leur collecte. Les enregistrements des identifiants concernant la lecture des notes d’informations sur la protection des données à caractère personnel d’IEG et les actions en ligne (par ex. clics, drapeaux et similaires) par lesquels se fait la communication à IEG du consentement du sujet concerné sont conservés pendant 10 ans à compter de leur collecte. En cas de litige entre Vous et IEG ou ses fournisseurs tiers, les données sont traitées pendant toute la durée nécessaire à l’exercice de la protection de nos droits ou des droits des fournisseurs tiers, c’est-à-dire jusqu’à l’émission et l’exécution intégrale d’une mesure ayant valeur de chose jugée entre les parties ou jusqu’à une transaction. Les données liées au service de « Business Matching » fourni pendant les manifestations sont traitées pendant 3 mois à compter de la fin de chaque événement auquel elles se réfèrent. Les données liées à la rédaction de lettres d’invitation pour la demande de visas consulaires (par ex. copie du passeport, etc.) sont traitées pendant 3 mois à compter de la fin de chaque manifestation à laquelle elles se réfèrent. À l’échéance des durées respectives mentionnées ci-dessus, les données à caractère personnel sont définitivement détruites ou rendues totalement anonymes. Droits de l’intéressé Vous avez le droit : - de nous demander la confirmation qu’un traitement de données personnelles est en cours et, le cas échéant, d’obtenir un accès à ces données et aux informations suivantes : a) les finalités du traitement ; b) les catégories de données personnelles en question ; c) les destinataires ou les catégories de destinataires auxquels les données personnelles ont été ou seront communiquées, notamment s’il s’agit de destinataires de pays tiers ou d’organisations internationales ; d) si possible, la période de conservation des données personnelles prévue ou, si cela n’est pas possible, les critères utilisés pour déterminer cette période ; e) l’existence du droit du sujet concerné de demander au responsable du traitement la rectification ou la suppression de ses données personnelles ou la limitation du traitement de ses données personnelles ou de s’opposer à leur traitement ; f) le droit de formuler une réclamation auprès d’une autorité de contrôle ; g) si les données n’ont pas été collectées auprès du sujet concerné, toutes les informations disponibles sur leur origine ; h) l’existence d’un processus décisionnel automatisé, notamment le profilage, et, dans ces cas au moins, des informations significatives sur la logique utilisée ainsi que l’importance et les conséquences prévues de ce traitement pour le sujet concerné ; - si les données personnelles ont été transférées à un pays tiers ou à une organisation internationale, d’être informé de l’existence de garanties appropriées relatives au transfert ; - de demander, et obtenir sans retard injustifié, la rectification des données inexactes ; en considération des finalités du traitement, compléter les données personnelles incomplètes même en fournissant une déclaration complémentaire ; - de demander la suppression des données si a) les données personnelles ne sont plus nécessaires dans le cadre des finalités pour lesquelles elles ont été collectées ou traitées ; b) le sujet concerné révoque le consentement sur lequel se base le traitement et qu’il ne subsiste plus aucun fondement juridique au traitement des données ; c) le sujet concerné s’oppose au traitement, et il n’existe plus aucune raison légitime prévalente pour procéder au traitement ou le sujet concerné s’oppose au traitement effectué à des fins de marketing direct (notamment le profilage servant à ce marketing direct) ; d) les données personnelles ont été traitées illégalement ; e) les données personnelles doivent être supprimées pour respecter une obligation légale prévue par le droit de l’Union européenne ou de l’État membre à laquelle est soumis le responsable du traitement ; f) les données personnelles ont été collectées en relation avec une offre de services de la société de l’information ; - de demander la limitation du traitement des données Vous concernant, quand une des hypothèses suivantes survient : a) le sujet concerné conteste l’exactitude de ses données personnelles, pendant la période nécessaire au responsable du traitement pour vérifier l’exactitude de ces données personnelles ; b) le traitement est illégal et le sujet concerné s’oppose à la suppression des données personnelles et demande en revanche que leur utilisation soit limitée ; c) bien que le responsable du traitement n’en ait plus besoin aux fins du traitement, les données personnelles sont nécessaires au sujet concerné pour l’attestation, l’exercice ou la défense d’un droit sur le plan judiciaire ; d) le sujet concerné s’est opposé au traitement réalisé à des fins de marketing direct, dans l’attente de la vérification de l’éventuelle prévalence des motifs légitimes du responsable du traitement par rapport à ceux du sujet concerné ; - d’obtenir du responsable du traitement des données, sur demande, la communication des tiers destinataires auxquels ont été transmises les données personnelles ; - de révoquer, à tout moment, le consentement au traitement des données s’il a été communiqué préalablement pour une ou plusieurs finalités spécifiques, restant entendu que cela ne remettra pas en cause la légalité du traitement basée sur le consentement fourni avant la révocation ; - de recevoir, dans un format structuré, d’usage commun et lisible par un dispositif automatique, les données personnelles qui vous concernent et que vous nous avez fournies et, si cela est techniquement faisable, de faire transmettre ces données directement à un autre responsable du traitement sans entraves de notre part, si la condition suivante est respectée (cumulative) : a) le traitement se base sur le consentement du sujet concerné pour une ou plusieurs finalités spécifiques ou sur un contrat signé par le sujet concerné et dont l’exécution nécessite le traitement des données ; et b) le traitement est effectué avec des outils automatisés (logiciels) – droit global à la « portabilité ». L’exercice du droit à la portabilité n’entrave pas le droit à la suppression des données prévu ci-dessus ; - de ne pas être soumis à une décision basée uniquement sur le traitement automatisé, notamment le profilage, produisant des effets juridiques à votre égard ou qui ont une incidence analogue sur votre personne ; - formuler une réclamation auprès de l’autorité de contrôle compétente sur la base du RGPD (celle du lieu de votre siège ou résidence) ; en France, il s’agit du Délégué à la protection des données. Vous pouvez exercer vos droits en écrivant à : Italian Exhibition Group S.p.A., sise Via Emilia, 155 – 47921 Rimini (Italie), adresse électronique : privacy@iegexpo.it. Afin de garantir le respect du RGPD et des lois concernant le traitement des données à caractère personnel, IEG a nommé, en tant que Data Protection Officer, Maître Luca De Muri, domicilié pour ce rôle au siège d’Italian Exhibition Group S.p.A. Le représentant légal de l’entreprise ou le représentant de l’organisation s’engage à communiquer la présente note d’information également aux autres sujets de l’entreprise ou de l’organisation dont il déclare fournir légitimement les données. De même, le consentement fourni pour les finalités indiquées à l’alinéa 5 par le représentant légal de la société ou le représentant de l’organisation s’entend étendu également aux autres sujets appartenant à l’entreprise ou à l’organisation dont il déclare fournir légitimement les données. RÉV. 12.07.2022 – NOTE D’INFORMATION DESTINÉE AUX CLIENTS ET PROSPECTS POUR DES MANIFESTATIONS QUI UTILISENT AU MOINS UNE PLATEFORME NUMÉRIQUE
Après avoir lu la note d’information qui m’a été communiquée, je déclare ma volonté concernant le traitement des données à des fins de marketing direct autonome de la part de tiers partenaires d’IEG. (finalité 5 de la note d’information)