Informativa sulla privacy

Informativa sulla privacy

La presente Informativa sulla privacy disciplina la raccolta e l’uso dei dati personali da parte della Royal Commission for AlUla (“RCU”, “ci”, “noi” o “nostro”) in relazione all’uso dei nostri siti web [www.experiencealula.com e www.book.expereincealula.com] e delle applicazioni mobili [Applicazione mobile Experience AlUla] (“siti web”), alle nostre attività di marketing e vendita, al nostro servizio clienti e a qualsiasi altro uso dei dati personali da parte nostra o dei nostri fornitori di servizi per nostro conto. Per ulteriori informazioni su di noi, consultare: [https://www.rcu.gov.sa/en/about-us/about-rcu/]

La presente Informativa sulla privacy è rivolta all’utente in qualità di visitatore dei nostri siti web, di persona che ci contatta per domande o altri motivi, di cliente potenziale o effettivo di RCU (ove, ad esempio, l’utente acquisti servizi turistici come tour, esperienze, biglietti per eventi, ecc... da noi o dai nostri fornitori), di destinatario di marketing da parte nostra (o di fornitori di marketing per nostro conto) o di destinatario di pubblicità personalizzata online dei nostri prodotti e servizi.
Si prega di leggere attentamente la presente Informativa sulla privacy in quanto spiega quali dati personali trattiamo, come li utilizziamo, con chi li condividiamo e i Suoi diritti in relazione ai dati personali. Include anche altre informazioni riguardanti le nostre pratiche relative al trattamento dei dati personali dell’utente.

1. Quali informazioni sono coperte dalla presente Informativa sulla privacy?
La presente Informativa sulla privacy disciplina il trattamento dei dati personali forniti dall’utente, che raccogliamo o riceviamo dall’utente o che riceviamo da terze parti sull’utente. I dati personali sono tutte le informazioni relative a una persona fisica identificata o identificabile.

2. Quali informazioni raccogliamo dall’utente o sull’utente? Possiamo raccogliere informazioni sull’utente dalle seguenti fonti:
Informazioni fornite dall’utente tramite i nostri siti web o quando ci contatta
Informazioni raccolte attraverso i cookie del sito web
Come l’utente interagisce con le nostre e-mail, siti web, pagine di social media
Informazioni fornite al momento dell’acquisto dei nostri prodotti o servizi (online o offline)
Se si desidera saperne di più, consultare le sezioni 2.1 e 2.2 di seguito.

2.1 Informazioni che riceviamo dall’utente
Raccogliamo i dati personali che l’utente ci fornisce quando visita i nostri siti web, interagisce con noi per fornire l’accesso ai nostri siti web e alle loro funzioni, ci contatta per telefono, e-mail o altri mezzi, o fornisce recensioni ai nostri prodotti o servizi. Ciò include il suo nome, indirizzo postale ed e-mail, numero di telefono, altri dettagli identificativi e le sue opinioni (ad es. in relazione a una richiesta di feedback). Ad esempio, l’utente può fornirci dati personali quando:
sceglie di iscriversi alle newsletter via e-mail (inviate da noi o da terzi per nostro conto o in collaborazione con noi);
corrisponde con noi tramite i link disponibili sui nostri siti web o sulle nostre pagine di social media o via e-mail;
compila i moduli sui nostri siti web o i moduli forniti con altri mezzi (ad es. modulo fisico con richiesta di feedback dopo la visita ai siti AlUla); e
risponde a un’iniziativa di marketing lanciata da noi o per nostro conto (ad es. un concorso o un sondaggio).
Raccogliamo anche i dati personali che l’utente ci fornisce quando acquista i nostri prodotti o servizi. Ciò include, ad esempio, i dettagli della carta di pagamento e l’indirizzo di fatturazione.

2.2 Informazioni che raccogliamo sull’utente
Oltre ai dati personali che l’utente ci fornisce, riceviamo informazioni sull’utente da terze parti da lui autorizzate, come i nostri partner tra cui [partner di prenotazione]. Ciò può includere informazioni sugli acquisti di pacchetti turistici o biglietti per le visite al sito che l’utente ha effettuato con uno dei nostri partner, la sua nazionalità, i suoi recapiti, le sue preferenze come turista per i siti AlUla.

Otteniamo inoltre dati personali da fornitori di servizi terzi al fine di verificare la sua identità, prevenire frodi o aiutarci a identificare prodotti e servizi che potrebbero essere di suo interesse.

Possiamo anche raccogliere informazioni sull’utente da registri pubblici o informazioni che sono altrimenti disponibili pubblicamente.

Quando l’utente visita il nostro sito web, utilizziamo cookie e altre tecnologie per raccogliere automaticamente le seguenti informazioni:
Informazioni tecniche, tra cui indirizzo IP, tipo e versione del browser, identificatore del dispositivo, posizione e impostazione del fuso orario, tipi e versioni dei plug-in del browser, sistema operativo e piattaforma, tempi di risposta della pagina ed errori di download;
Informazioni sulla visita dell’utente, inclusi i siti web che visita prima e dopo il nostro sito web e i prodotti che ha visualizzato o cercato;
Durata delle visite a determinate pagine, informazioni sull’interazione della pagina (come scorrimento, clic e passaggio del mouse) e metodi utilizzati per uscire dalla pagina; e
Informazioni simili per contenuti aggiuntivi accessibili dalle pagine del sito web, come l’apertura o la stampa di documenti o quali video vengono riprodotti e per quanto tempo.
Quando l’utente riceve un’e-mail da noi, utilizziamo anche cookie o altre tecnologie per conoscere la sua interazione con la nostra e-mail (ad es. informazioni sull’apertura o l’inoltro dell’e-mail).

Quando l’utente visita una delle nostre pagine di social media (ad es. Twitter), noi, la piattaforma di social media o terze parti raccogliamo informazioni sulla sua interazione con noi tramite i social media.

Tuttavia, non raccogliamo informazioni sull’utente tramite cookie o altre tecnologie laddove il suo consenso sia richiesto dalla legge e l’utente non abbia acconsentito.

3. Per quali scopi utilizziamo i dati personali dell’utente?
3.1 Cookie o tecnologie simili.
Utilizziamo i dati personali dell’utente per diagnosticare problemi con i nostri siti web o amministrare i nostri siti web, per analizzare il traffico dell’utente per misurare l’uso dei nostri siti web e per migliorare il contenuto dei nostri siti web e dei nostri servizi, nonché per mantenere i nostri siti web sicuri e protetti.
Utilizziamo anche alcune informazioni raccolte da terze parti tramite cookie sui siti web di terze parti. Ad esempio, riceviamo informazioni da Twitter o altri social media in cui abbiamo una pagina/un account in merito alla tua interazione con tale pagina/account. Possiamo utilizzare queste informazioni per scopi analitici, ad es. per analizzare l’efficacia e i risultati delle nostre iniziative sui social media.

Base giuridica:
Interesse legittimo. Utilizziamo i dati personali dell’utente in questo modo, in quanto è necessario per il nostro legittimo interesse: (a) analizzare il traffico degli utenti in modo da poter migliorare il nostro sito web e soddisfare le esigenze dei visitatori del nostro sito web; (b) fornire l’accesso al nostro sito web; e (c) monitorare il modo in cui il nostro sito web viene utilizzato per rilevare e prevenire frodi, altri reati e l’uso improprio del nostro sito web. Questo ci aiuta a garantire che l’utente possa utilizzare in modo sicuro i nostri siti web.
Obblighi legali. A volte la raccolta dei dati personali dell’utente tramite cookie o tecnologie simili è necessaria per il rispetto degli obblighi legali a cui siamo soggetti (ad es. l’obbligo di garantire la sicurezza dei nostri sistemi informatici).
Necessità contrattuale. A volte la raccolta dei dati personali dell’utente tramite cookie o tecnologie simili è necessaria per fornire all’utente un servizio online che ha richiesto (ad es. quando acquista un prodotto sul nostro sito web, utilizziamo i cookie per tracciare ciò che ha inserito nel carrello).
Consenso. Laddove utilizziamo cookie o tecnologie simili per scopi di pubblicità mirata, analisi (o scopi diversi da quelli sopra menzionati), ci basiamo sul consenso dell’utente a inserire i cookie come richiesto dalla legge applicabile.

3.2 Rispettare i requisiti legali o normativi ed esercitare o difendere rivendicazioni legali.
Potremmo dover trattare i dati personali per rispettare i requisiti legali e normativi a cui siamo soggetti e/o per difendere tali rivendicazioni o esercitare i nostri diritti legali.

Base giuridica: il trattamento dei dati personali in questo modo è necessario per garantire la conformità ai nostri obblighi legali e normativi. È inoltre necessario per i nostri legittimi interessi trattare i dati personali ai fini dell’esercizio e della difesa di tali rivendicazioni.

3.3 Fornire all’utente informazioni sui nostri prodotti e servizi.
Utilizziamo i dati personali dell’utente (come il suo indirizzo e-mail o altri dettagli di contatto) per inviargli informazioni sui nostri servizi e altre informazioni che potrebbero essere di suo interesse, inclusi eventi, sondaggi, aggiornamenti e altre informazioni pertinenti.

Base giuridica:
Interesse legittimo. Laddove siamo autorizzati a inviare tali messaggi all’utente ai sensi della legge applicabile, la nostra base giuridica per il trattamento dei suoi dati personali è che è necessario per i nostri legittimi interessi promuovere i nostri servizi e fornirgli altre informazioni che potrebbero essere di suo interesse. Non gli invieremo tali messaggi se ha rinunciato a riceverli.
Consenso. Laddove la legge applicabile richieda che l’utente acconsenta a ricevere comunicazioni di marketing diretto da parte nostra, ad esempio via e-mail, telefono o posta, otterremo il consenso dell’utente (anziché fare affidamento sul legittimo interesse di cui sopra). Interromperemo l’invio di tali messaggi se l’utente ritira il suo consenso.
Per ulteriori informazioni, si veda la sezione “Quali sono i diritti dell’utente?” in relazione ai suoi diritti di rinunciare a ricevere messaggi di marketing.

3.4 Per la vendita dei nostri prodotti e servizi.
Raccogliamo e trattiamo i dati personali che l’utente ci fornisce allo scopo di fornirgli il prodotto o servizio che ha richiesto (offline o online). Ad esempio, abbiamo bisogno dei dati della carta di pagamento dell’utente per elaborare il pagamento sui nostri siti web e del suo indirizzo postale per consegnare il prodotto acquistato. Possiamo anche raccogliere dati personali in seguito a una vendita, ma in relazione a tale vendita, ad es. per risarcimenti o rimborsi.

Base giuridica:
Necessità contrattuale. Dobbiamo raccogliere alcune informazioni dall’utente per concludere la transazione che ha richiesto, adempiere ai nostri obblighi contrattuali (ad es. consegna del prodotto, risarcimenti o rimborsi).
Interesse legittimo. Laddove il trattamento dei dati dell’utente non sia strettamente necessario per concludere o eseguire la vendita, faremo affidamento sui nostri legittimi interessi per (a) concludere o eseguire la transazione con l’utente nel modo più rapido ed efficiente; (b) mantenere un rapporto di fiducia con l’utente e fornirgli un servizio clienti ottimizzato ed efficiente.

3.5 Per scopi analitici e di ricerca di mercato
Raccogliamo informazioni dall’utente o sull’utente (come recensioni online dei nostri servizi, feedback e recensioni dopo le sue visite ai siti AlUla, commenti e “mi piace” sulle nostre pagine dei social media) per analizzare e misurare le tendenze di mercato, la soddisfazione dei clienti, l’efficacia delle nostre campagne e attività, ecc.

Base giuridica:
Interesse legittimo. Facciamo affidamento sul nostro legittimo interesse a (a) migliorare i nostri servizi e (b) perseguire la nostra missione che è la promozione di AlUla come area di interesse turistico, culturale, economico e sociale.
Consenso. Normalmente faremo affidamento sul legittimo interesse di cui sopra. Tuttavia, in relazione a determinati dati personali che potremmo raccogliere dall’utente o sull’utente, o in relazione a determinate attività di raccolta dei dati, potremmo scegliere di fare affidamento sul suo consenso (ove riteniamo che ciò sia più appropriato nell’interesse dei suoi diritti alla privacy).

3.6 Per la nostra documentazione, amministrazione e gestione del nostro rapporto con l’utente.
Conserveremo i dati personali dell’utente, come nome, indirizzo, dettagli dell’account e preferenze di marketing, al fine di amministrare i nostri siti web e mantenere i nostri registri aggiornati.

Base giuridica:
Interesse legittimo. Utilizziamo i dati personali dell’utente in questo modo, in quanto è necessario per il nostro legittimo interesse conservare i dati personali dell’utente e aggiornarli quando necessario. È anche nel nostro legittimo interesse conservare i registri di qualsiasi corrispondenza con l’utente. I nostri clienti sono importanti per noi e quindi dobbiamo tenere traccia dei loro dati e delle loro preferenze.
Obblighi legali. In alcuni casi siamo tenuti a raccogliere e conservare le informazioni per la conformità alla legge applicabile. Ad esempio, dobbiamo registrare le preferenze di marketing dell’utente (ad es. rinuncia) per la conformità ai nostri obblighi relativi al marketing diretto.

4. Quali sono le conseguenze del mancato conferimento dei dati personali dell’utente?
La fornitura dei dati personali dell’utente è indispensabile quando i dati personali sono necessari allo scopo di stipulare o gestire un contratto che l’utente ha stipulato con noi o per ricevere i prodotti o servizi o le informazioni da richieste dall’utente, o per consentirci di rispettare le leggi e i regolamenti applicabili (vedere i dettagli di questo nella sezione 3 di cui sopra).

Il rifiuto da parte dell’utente di fornire le sue informazioni potrebbe impedirci di fornire i prodotti, i servizi o le informazioni richieste o di adempiere ai nostri obblighi contrattuali.

5. Con quali terze parti condividiamo i dati personali dell’utente?
I dati personali dell’utente sono destinati alla RCU, ma possono essere condivisi con terze parti nella seguente circostanza.

5.1 All’interno della RCU. Possiamo condividere i dati personali dell’utente tra altri uffici e sedi all’interno della nostra organizzazione per amministrare i nostri siti web, inviargli informazioni su prodotti e servizi che potrebbero essere di suo interesse, fornire servizi clienti e condurre le altre attività descritte nella presente Informativa sulla privacy.

5.2 I nostri fornitori di servizi. Utilizziamo altre società, agenti o appaltatori per eseguire servizi per nostro conto (ad es. marketing) o per assisterci nella fornitura dei nostri siti web, servizi e prodotti all’utente. Possiamo condividere i dati personali dell’utente con le seguenti categorie di fornitori di servizi:
Fornitori di infrastrutture e servizi IT (anche per l’archiviazione delle e-mail);
agenzie di marketing, pubblicità, analisi, ricerca e comunicazione; e
Revisori esterni e consulenti professionali (come contabili, avvocati o altri consulenti).
Forniremo ai nostri fornitori di servizi solo i dati personali necessari per svolgere i loro servizi o per assisterci nella fornitura dei nostri siti web, servizi e prodotti. Chiediamo loro di non utilizzare le informazioni dell’utente per altri scopi. Faremo ogni ragionevole sforzo commerciale per garantire che tutti i nostri fornitori di servizi mantengano al sicuro i dati personali dell’utente.

5.3 I nostri partner. Possiamo condividere alcuni dati personali con i nostri partner, come le organizzazioni di viaggio che collaborano con noi per la promozione e la vendita di servizi turistici ad AlUla. Condivideremo le informazioni con i nostri partner solo nella misura in cui ciò sia necessario per le finalità descritte nella presente Informativa sulla privacy e ci assicureremo sempre di farlo con il consenso dell’utente o un’altra base giuridica (come descritto nella sezione 3 della presente Informativa sulla privacy).

5.4 Altri enti, agenzie o enti pubblici del Regno dell’Arabia Saudita. Possiamo condividere i dati personali con il governo o altri enti, agenzie o organismi pubblici del Regno dell’Arabia Saudita laddove ciò sia necessario per scopi specifici come controlli governativi, segnalazione, revisione della spesa pubblica e responsabilità.

5.5 Terze parti consentite dalla legge. In determinate circostanze, potremmo essere tenuti a divulgare o condividere i dati personali dell’utente al fine di rispettare un obbligo legale o normativo (ad esempio, potremmo essere tenuti a divulgare i dati personali alla polizia, alle autorità di regolamentazione, alle agenzie governative o alle autorità giudiziarie o amministrative nel Regno dell’Arabia Saudita o in altre sedi in cui operiamo come l’Europa). Potremmo anche divulgare i dati personali dell’utente a terzi laddove la divulgazione sia legalmente consentita e necessaria per proteggere o difendere i nostri diritti, le questioni di sicurezza nazionale, le forze dell’ordine, per far rispettare i nostri contratti o proteggere i diritti dell’utente o quelli del pubblico.

6. Trasferiamo i dati personali al di fuori dello SEE?
I dati personali dell’utente vengono trasferiti e trattati da noi o dai nostri fornitori di servizi che si trovano in Paesi al di fuori dell’Unione europea e/o dello Spazio economico europeo (“SEE”). In particolare, se l’utente si trova nello SEE, trasferiremo i dati personali che raccogliamo sull’utente al Regno dell’Arabia Saudita (dove si trova la nostra sede centrale).

Adotteremo tutte le misure ragionevolmente necessarie per garantire che i dati personali dell’utente, al momento e dopo il trasferimento, siano trattati in modo sicuro e in conformità con la presente Informativa sulla privacy e con le leggi applicabili in materia di protezione dei dati. Se si desidera saperne di più sulle nostre misure (come richiesto dalla legge applicabile) in relazione ai trasferimenti internazionali di dati, si prega di contattarci via e-mail all’indirizzo eaweb@rcu.gov.sa.

7. Quali sono i diritti dell’utente?
Nella misura richiesta dalla legge della rispettiva giurisdizione, l’utente può richiedere l’accesso ai dati personali che conserviamo su di lui o richiedere la correzione, la modifica, l’eliminazione o il blocco delle informazioni contattandoci come indicato di seguito. Ove richiesto dalla legge, l’utente può revocare qualsiasi consenso che ci ha precedentemente fornito o opporsi in qualsiasi momento per motivi legittimi al trattamento dei suoi dati personali e per il futuro applicheremo le sue preferenze.

L’utente può richiedere di esercitare uno qualsiasi di questi diritti in relazione ai suoi dati personali inviando un’e-mail a eaweb@rcu.gov.sa.

7.1 Residenti SEE. Se l’utente è residente nel SEE o la legge sulla protezione dei dati dell’UE si applica ai suoi dati personali, ha i seguenti diritti in relazione ai suoi dati personali (se applicabile):
Accesso. L’utente ha il diritto di richiedere una copia dei dati personali che stiamo trattando su di lui. Per la sua privacy e sicurezza, a nostra discrezione potremmo chiedere all’utente di dimostrare la sua identità prima di fornire le informazioni richieste.
Correzione. L’utente ha il diritto di correggere i dati personali incompleti o inesatti che trattiamo su di lui.
Eliminazione. L’utente ha il diritto di richiedere l’eliminazione dei dati personali che trattiamo su di lui, ad eccezione del fatto che non siamo obbligati a farlo se dobbiamo conservare tali dati al fine di rispettare un obbligo legale o normativo o per stabilire, esercitare o difendere tali rivendicazioni.
Restrizioni. L’utente ha il diritto di limitare il nostro trattamento dei suoi dati personali laddove ritenga che tali dati siano inesatti; il nostro trattamento sia illegale; o che non abbiamo più bisogno di trattare tali dati per uno scopo particolare a meno che non siamo in grado di eliminare i dati a causa di un obbligo legale o di altro tipo o perché l’utente non desidera che li eliminiamo.
Portabilità. L’utente ha il diritto di ottenere i dati personali che deteniamo su di lui, in un formato strutturato ed elettronico, e di trasmettere tali dati a un altro titolare del trattamento, laddove si tratti di (a) dati personali che ci ha fornito e (b) se trattiamo tali dati sulla base del suo consenso o per eseguire un contratto con l’utente.
Obiezione. Laddove la giustificazione legale per il nostro trattamento dei dati personali dell’utente sia il nostro legittimo interesse, l’utente ha il diritto di opporsi a tale trattamento per motivi relativi alla sua particolare situazione. Rispetteremo la richiesta dell’utente a meno che non abbiamo motivi legittimi convincenti per il trattamento che prevalgono sui suoi interessi e diritti, o se dobbiamo continuare a trattare i dati per l’accertamento, l’esercizio o la difesa di una rivendicazione legale.
Ritiro del consenso. Se l’utente ha acconsentito al nostro trattamento dei suoi dati personali, ha il diritto di revocare il suo consenso in qualsiasi momento, gratuitamente. Ciò include i casi in cui l’utente desidera rinunciare ai messaggi di marketing che riceve da noi.
Reclamo presso l’autorità preposta alla protezione dei dati. L’utente ha il diritto di presentare un reclamo all’autorità nazionale preposta alla protezione dei dati o ad altra autorità pubblica che regola la protezione dei suoi dati personali.

8. Come proteggiamo i dati personali dell’utente?
Abbiamo implementato misure di sicurezza tecniche e organizzative per salvaguardare i dati personali sotto la nostra custodia e il nostro controllo. Tali misure includono, ad esempio, la limitazione dell’accesso ai dati personali solo ai dipendenti e ai fornitori di servizi autorizzati che hanno bisogno di conoscere tali informazioni per (a) le finalità descritte nella presente Informativa sulla privacy; e (b) al fine di svolgere il proprio lavoro, come fornire all’utente le informazioni richieste o notificare nuovi prodotti e servizi. Manteniamo anche alcune ragionevoli misure di salvaguardia fisiche, elettroniche e procedurali per proteggere le informazioni personali in nostro possesso da perdita, uso improprio e accesso, divulgazione, alterazione e distruzione non autorizzati, e rivediamo e modifichiamo queste misure di salvaguardia regolarmente in risposta ai progressi tecnologici.

Sebbene ci sforziamo di proteggere i nostri sistemi, siti, operazioni e informazioni da accesso, uso, modifica e divulgazione non autorizzati, a causa della natura intrinseca di Internet come veicolo di comunicazione globale aperto e altri fattori di rischio, non possiamo garantire che qualsiasi informazione, durante la trasmissione o mentre è memorizzata sui nostri sistemi, sarà assolutamente sicura dalle intrusioni di altri, come gli hacker.

9. Per quanto tempo conserviamo i dati personali dell’utente?
Conserveremo i dati personali dell’utente solo per il tempo necessario allo scopo per il quale tali dati sono stati raccolti e nella misura consentita dalla legge applicabile.

10. Link a siti web di terze parti
Si prega di notare che i nostri siti web possono, di volta in volta, contenere link da e verso altri siti web, come i siti web di altri enti o organismi pubblici del Regno dell’Arabia Saudita. Se l’utente segue un link a qualsiasi altro sito web dal nostro sito web, si prega di notare che questi siti web hanno le proprie informative sulla privacy e che non abbiamo alcun controllo su come possono utilizzare i dati personali dell’utente. È necessario controllare le informative sulla privacy dei siti web di terze parti prima di inviare loro qualsiasi dato personale.

Laddove riceviamo informazioni dalle piattaforme di social media su come l’utente interagisce con le nostre iniziative, contenuti e pagine su tali social media, assumiamo il controllo e la responsabilità di tali informazioni (come descritto in altre sezioni della presente informativa, ad es. sezione 3.1). Tuttavia, si prega di notare che la piattaforma di social media rimane responsabile dei propri usi di queste informazioni.

11. Come può contattarci l’utente?
In caso di domande o dubbi in merito alla presente Informativa sulla privacy, si prega di contattarci inviando un’e-mail a eaweb@rcu.gov.sa.

12. Modifiche alla presente Informativa sulla privacy
Ci riserviamo il diritto di modificare la presente Informativa sulla privacy in qualsiasi momento e come consentito dalla legge. Informeremo l’utente delle modifiche sostanziali alla presente Informativa sulla privacy pubblicando l’Informativa sulla privacy aggiornata sui nostri siti web o come altrimenti richiesto dalla legge.

Ultimo aggiornamento: [03 dic 2020]