Informativa
sulla privacy
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR). Ultimo aggiornamento: 2 settembre 2026
Indice
- Titolare del trattamento
- Panoramica dei trattamenti
- Basi giuridiche
- Misure di sicurezza
- Destinatari dei dati
- Trasferimenti internazionali
- Diritti degli interessati
- Cookie e tecnologie simili
- Hosting e file di log
- Vendita dei biglietti
- Visita della mostra
- Contatti e richieste
- Presenze sui social media
- Contenuti di terze parti
- Modifiche all'informativa
Titolare del trattamento
- Titolare
- MuDi Immersive S.r.l.
- Sede legale
- Piazza Eleonora Duse 2, 20122 Milano (MI), Italia
- P. IVA
- IT14756690963
- contact@vivaldi-immersive.com
- PEC
- mudiimmersivesrl@notificapostale.it
Ulteriori dati societari sono riportati nelle note legali. Non è stato nominato un Responsabile della protezione dei dati (DPO), non ricorrendone i presupposti di cui all'art. 37 GDPR.
Panoramica dei trattamenti
Categorie di dati trattati
- Dati anagrafici (ad es. nome, cognome).
- Dati di contatto (ad es. indirizzo e-mail, numero di telefono).
- Dati di pagamento e contrattuali (ad es. acquisto del biglietto, data e orario della sessione prenotata).
- Dati di contenuto (ad es. testo di una richiesta inviata via e-mail).
- Dati di utilizzo (ad es. pagine visitate, interazione con i contenuti, orari di accesso).
- Metadati, dati di comunicazione e di procedura (ad es. indirizzi IP, marche temporali, stato del consenso).
Categorie di interessati
- Visitatori del sito web e utenti dei servizi online.
- Clienti e visitatori della mostra.
- Interessati e persone che ci contattano.
- Partner commerciali e contrattuali.
Finalità del trattamento
- Messa a disposizione del sito web e sua fruibilità.
- Esecuzione di obblighi contrattuali e precontrattuali (vendita e gestione dei biglietti).
- Gestione e risposta alle richieste di contatto.
- Misure di sicurezza e infrastruttura informatica.
- Marketing e comunicazione tramite le nostre presenze sui social media.
Basi giuridiche
Trattiamo i dati personali sulla base delle seguenti disposizioni del GDPR. Si applicano inoltre le disposizioni nazionali italiane in materia di protezione dei dati, in particolare il D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (Codice in materia di protezione dei dati personali).
- Consenso (art. 6 par. 1 lett. a GDPR) — l'interessato ha espresso il consenso al trattamento per una o più finalità specifiche.
- Esecuzione di un contratto e richieste precontrattuali (art. 6 par. 1 lett. b GDPR) — il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso.
- Obbligo legale (art. 6 par. 1 lett. c GDPR) — il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare, ad esempio in materia fiscale e contabile.
- Legittimo interesse (art. 6 par. 1 lett. f GDPR) — il trattamento è necessario per il perseguimento del legittimo interesse del titolare o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato.
Misure di sicurezza
Adottiamo misure tecniche e organizzative adeguate, conformemente alle disposizioni di legge e tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché della probabilità e gravità dei rischi per i diritti e le libertà delle persone fisiche, al fine di garantire un livello di sicurezza adeguato al rischio.
Tali misure comprendono in particolare la tutela della riservatezza, dell'integrità e della disponibilità dei dati mediante il controllo dell'accesso fisico ed elettronico ai dati, nonché dell'accesso, dell'inserimento, della trasmissione, della garanzia di disponibilità e della loro separazione. Abbiamo inoltre predisposto procedure che garantiscono l'esercizio dei diritti degli interessati, la cancellazione dei dati e la reazione a situazioni di rischio per i dati. La trasmissione dei dati tra il vostro browser e il nostro server avviene in forma cifrata mediante TLS (riconoscibile dal prefisso «https://» e dal simbolo del lucchetto nella barra degli indirizzi).
Destinatari dei dati
Nell'ambito del nostro trattamento può accadere che i dati vengano trasmessi ad altri soggetti, imprese, unità organizzative giuridicamente autonome o persone, oppure che vengano loro divulgati. Tra i destinatari possono figurare, ad esempio, il fornitore di hosting, il fornitore del servizio di biglietteria, oppure fornitori di servizi e contenuti integrati nel sito web. In tali casi rispettiamo le disposizioni di legge e stipuliamo in particolare appositi contratti di responsabile del trattamento ai sensi dell'art. 28 GDPR o accordi di contitolarità ai sensi dell'art. 26 GDPR a tutela dei vostri dati.
I dati non vengono venduti né ceduti a terzi per finalità proprie di questi ultimi.
Trasferimenti internazionali
Qualora trattiamo dati in un paese terzo (ossia al di fuori dell'Unione Europea o dello Spazio economico europeo), o qualora ciò avvenga nel contesto del ricorso a servizi di terzi o della comunicazione di dati ad altri soggetti, ciò avviene esclusivamente nel rispetto delle disposizioni di legge. Se il livello di protezione dei dati nel paese terzo è stato riconosciuto adeguato mediante una decisione di adeguatezza (art. 45 GDPR), tale decisione costituisce la base del trasferimento. Diversamente, i trasferimenti avvengono soltanto se il livello di protezione è garantito in altro modo, in particolare mediante clausole contrattuali tipo (art. 46 par. 2 lett. c GDPR), consenso esplicito o nei casi di trasferimento contrattualmente o legalmente necessario (art. 49 par. 1 GDPR).
EU-US Data Privacy Framework: nell'ambito del cosiddetto Data Privacy Framework (DPF) la Commissione Europea ha riconosciuto adeguato, con decisione del 10 luglio 2023, il livello di protezione dei dati di determinate imprese statunitensi. L'elenco delle imprese certificate è consultabile su dataprivacyframework.gov. Nei paragrafi seguenti indichiamo quali dei fornitori da noi impiegati sono certificati secondo il DPF.
Diritti degli interessati
In qualità di interessati vi spettano i diritti previsti dagli artt. 15–21 GDPR:
- Diritto di opposizione: avete il diritto di opporvi in qualsiasi momento, per motivi connessi alla vostra situazione particolare, al trattamento dei dati personali che vi riguardano effettuato sulla base dell'art. 6 par. 1 lett. e o f GDPR, compresa la profilazione basata su tali disposizioni. Qualora i dati personali siano trattati per finalità di marketing diretto, avete il diritto di opporvi in qualsiasi momento a tale trattamento, compresa la profilazione connessa a tale marketing diretto.
- Diritto di revoca del consenso: avete il diritto di revocare in qualsiasi momento i consensi prestati, senza pregiudicare la liceità del trattamento effettuato prima della revoca.
- Diritto di accesso: avete il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati che vi riguardano e, in tal caso, di ottenere l'accesso a tali dati, alle informazioni previste dalla legge e a una copia dei dati.
- Diritto di rettifica: avete il diritto di ottenere l'integrazione dei dati incompleti o la rettifica dei dati inesatti che vi riguardano.
- Diritto alla cancellazione e alla limitazione del trattamento: avete il diritto di ottenere la cancellazione senza ingiustificato ritardo dei dati che vi riguardano, ovvero, in alternativa, la limitazione del trattamento.
- Diritto alla portabilità dei dati: avete il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati che ci avete fornito, o di ottenerne la trasmissione a un altro titolare.
- Diritto di reclamo: fatto salvo ogni altro ricorso amministrativo o giurisdizionale, avete il diritto di proporre reclamo a un'autorità di controllo, in particolare nello Stato membro in cui risiedete abitualmente, lavorate o in cui si è verificata la presunta violazione. In Italia l'autorità competente è il Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.
Per esercitare i vostri diritti potete scrivere in qualsiasi momento a contact@vivaldi-immersive.com.
Cookie e tecnologie simili
I cookie sono piccoli file di testo, o altri sistemi di memorizzazione, che salvano informazioni sui dispositivi terminali e le leggono da essi. Possono servire a finalità diverse: funzionalità, sicurezza e comodità dell'offerta online, oppure analisi dei flussi di visitatori.
Nessun cookie di analisi, di profilazione o pubblicitario viene impiegato senza il vostro consenso. Alla prima visita vi viene chiesto, tramite un apposito banner, se acconsentite all'impiego dei pixel pubblicitari di Meta e di OpenAI. Finché non acconsentite, non viene stabilito alcun collegamento con i server di Meta o di OpenAI e non viene trasmesso alcun dato. Se rifiutate, il rifiuto viene registrato e la richiesta non vi viene riproposta.
Memorizzazioni effettivamente impiegate
- vivaldi-lang (memoria locale del browser, tecnicamente necessaria) — memorizza la lingua scelta (italiano o inglese) affinché non debba essere selezionata a ogni visita. Durata: fino alla cancellazione da parte vostra.
- vivaldi-lens-seen (memoria di sessione del browser, tecnicamente necessaria) — registra che l'avviso per i portatori di occhiali è già stato mostrato, per non riproporlo. Durata: fino alla chiusura della scheda del browser.
- vivaldi-consent-ads (memoria locale del browser, tecnicamente necessaria) — memorizza se avete accettato o rifiutato i pixel pubblicitari, affinché la richiesta non venga riproposta a ogni visita. Durata: fino alla cancellazione da parte vostra.
Entrambe le voci restano esclusivamente sul vostro dispositivo e non ci vengono trasmesse: non ne veniamo a conoscenza. Potete cancellarle in qualsiasi momento dalle impostazioni del vostro browser; in tal caso la lingua e l'avviso verranno nuovamente proposti.
Base giuridica: legittimo interesse (art. 6 par. 1 lett. f GDPR); si tratta di memorizzazioni strettamente necessarie a fornire il servizio da voi richiesto, per le quali l'art. 122 del Codice privacy non richiede il consenso.
Pixel di Meta (Facebook e Instagram) — solo previo consenso
Promuoviamo la mostra tramite inserzioni su Facebook e Instagram. Se vi acconsentite, integriamo il cosiddetto pixel di Meta, un frammento di codice di Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublino 2, Irlanda.
Finalità: rilevare quali inserzioni portano effettivamente a visite del sito e all'avvio di un acquisto di biglietti (misurazione della conversione), nonché costituire gruppi di destinatari per successive inserzioni (remarketing).
Dati trattati: indirizzo IP, dati del dispositivo e del browser, pagine richiamate, momento della visita, interazioni con i pulsanti di acquisto, nonché — qualora siate contestualmente registrati presso Facebook o Instagram — un identificativo che consente a Meta di associare la visita al vostro account.
Base giuridica: consenso (art. 6 par. 1 lett. a GDPR e art. 122 del Codice privacy). Potete revocare il consenso in qualsiasi momento con effetto per il futuro, cancellando la voce vivaldi-consent-ads dalle impostazioni del vostro browser: il banner vi verrà quindi nuovamente proposto.
Contitolarità: per la raccolta e la trasmissione dei dati tramite il pixel siamo contitolari del trattamento insieme a Meta ai sensi dell'art. 26 GDPR. Trovate l'accordo relativo e ulteriori informazioni all'indirizzo facebook.com/legal/controller_addendum e nell'informativa privacy di Meta all'indirizzo facebook.com/privacy/policy.
Trasferimento in paesi terzi: i dati possono essere trattati negli Stati Uniti. Meta Platforms, Inc. aderisce al EU-U.S. Data Privacy Framework, per il quale la Commissione europea ha adottato una decisione di adeguatezza ai sensi dell'art. 45 GDPR.
Pixel di misurazione di OpenAI (ChatGPT) — solo previo consenso
Promuoviamo la mostra anche tramite inserzioni all'interno di ChatGPT. Se acconsentite, integriamo il pixel di misurazione di OpenAI, un frammento di codice di OpenAI, OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, USA, caricato da bzrcdn.openai.com.
Finalità: rilevare se una visita al nostro sito abbia avuto origine da un'inserzione in ChatGPT e se sia seguito un clic sul pulsante di acquisto dei biglietti (misurazione della conversione). Non creiamo gruppi di destinatari per il remarketing tramite questo pixel.
Dati trattati: indirizzo IP, dati del dispositivo e del browser, pagina richiamata e pagina di provenienza, momento dell'evento, nonché il parametro di attribuzione oppref presente nell'indirizzo di destinazione dell'inserzione. Quest'ultimo viene memorizzato nel cookie di prima parte __oppref per poter collegare l'inserzione a un'eventuale prenotazione successiva.
Eventi trasmessi: view_tickets quando raggiungete la sezione dei biglietti e bookticket quando cliccate su un pulsante di acquisto. Poiché la vendita avviene su Clappit, non ci è possibile rilevare se l'acquisto sia stato effettivamente concluso.
Base giuridica: consenso (art. 6 par. 1 lett. a GDPR e art. 122 del Codice privacy). Potete revocare il consenso in qualsiasi momento con effetto per il futuro, cancellando la voce vivaldi-consent-ads e il cookie __oppref dalle impostazioni del vostro browser: il banner vi verrà quindi nuovamente proposto.
Trasferimento in paesi terzi: i dati vengono trattati negli Stati Uniti. Informativa del fornitore: openai.com/policies/privacy-policy.
Hosting e file di log
Trattiamo i dati degli utenti per poter mettere a loro disposizione i nostri servizi online. A tal fine trattiamo l'indirizzo IP dell'utente, necessario per trasmettere i contenuti e le funzionalità al browser o al dispositivo dell'utente.
Fornitore di hosting: ALL-INKL.COM — Neue Medien Münnich, Germania (all-inkl.com), che agisce quale responsabile del trattamento sulla base di un accordo ai sensi dell'art. 28 GDPR. I server si trovano nell'Unione Europea.
File di log del server: l'accesso alla nostra offerta online viene registrato in forma di cosiddetti «server log file». Tra i dati registrati possono figurare l'indirizzo e il nome delle pagine e dei file richiamati, la data e l'ora della richiesta, il volume di dati trasferiti, la segnalazione di richiamo riuscito, il tipo e la versione del browser, il sistema operativo dell'utente, l'URL di provenienza (referrer) e, di norma, gli indirizzi IP e il provider richiedente. I file di log vengono impiegati per finalità di sicurezza, ad esempio per evitare sovraccarichi dei server (in particolare in caso di attacchi DDoS), nonché per garantire il carico e la stabilità dei server.
Cancellazione: le informazioni contenute nei file di log vengono conservate per un massimo di 30 giorni e successivamente cancellate o anonimizzate. Sono esclusi dalla cancellazione i dati la cui ulteriore conservazione sia necessaria a fini probatori, fino al chiarimento definitivo del relativo episodio.
Base giuridica: legittimo interesse (art. 6 par. 1 lett. f GDPR).
Vendita dei biglietti
La vendita dei biglietti per la mostra non avviene su questo sito. I pulsanti «Acquista i biglietti» rimandano alla piattaforma di biglietteria esterna Clappit (clappit.com).
Quando seguite uno di questi collegamenti lasciate il nostro sito. Da quel momento si applicano le condizioni contrattuali e l'informativa sulla privacy del fornitore della biglietteria, che tratta in qualità di titolare autonomo o di responsabile i dati da voi inseriti (ad esempio nome, indirizzo e-mail, dati di pagamento, sessione prenotata). Le condizioni contrattuali e l'informativa sulla privacy del fornitore sono consultabili su clappit.com.
Parametri di campagna: se arrivate sul nostro sito tramite un annuncio pubblicitario, l'indirizzo può contenere parametri di campagna (ad es. utm_source). Si tratta di etichette che indicano la provenienza dell'annuncio, non di dati personali. Quando cliccate su un pulsante di acquisto, questi parametri vengono trasmessi insieme al collegamento alla piattaforma di biglietteria, affinché possiamo capire quali canali pubblicitari funzionano. Non vengono create profilazioni.
Riceviamo dal fornitore i dati necessari allo svolgimento della visita e all'adempimento degli obblighi contrattuali e fiscali, in particolare le prenotazioni, il numero di visitatori per sessione e i dati necessari alla fatturazione.
Categorie di dati: dati anagrafici; dati di contatto; dati contrattuali; dati di pagamento.
Finalità: esecuzione di obblighi contrattuali; amministrazione e organizzazione; adempimento di obblighi fiscali e contabili.
Basi giuridiche: esecuzione del contratto (art. 6 par. 1 lett. b GDPR); obbligo legale (art. 6 par. 1 lett. c GDPR).
Conservazione: i documenti di rilevanza fiscale e contabile vengono conservati per il periodo previsto dalla normativa italiana, di norma dieci anni. I restanti dati contrattuali vengono cancellati alla scadenza dei termini di garanzia e di prescrizione.
Visita della mostra
Durante la visita utilizzate un visore Apple Vision Pro messo a disposizione da noi in loco. I visori riproducono esclusivamente i contenuti immersivi della mostra.
Non raccogliamo alcun dato biometrico. I visori non vengono registrati su un vostro account personale e non memorizziamo dati di scansione oculare o dell'iride (Optic ID), impronte del volto o altre caratteristiche biometriche. Al termine della sessione non rimane sul dispositivo alcun dato riferibile alla vostra persona. Non si tratta pertanto di un trattamento di categorie particolari di dati ai sensi dell'art. 9 GDPR.
Non effettuiamo videosorveglianza dei locali della mostra.
Contatti e richieste
Quando ci contattate (ad esempio via e-mail) trattiamo i dati da voi forniti nella misura necessaria a rispondere alla vostra richiesta e alle eventuali misure richieste. Questo sito non contiene moduli di contatto: la comunicazione avviene esclusivamente tramite l'indirizzo e-mail indicato.
Categorie di dati: dati di contatto; dati di contenuto; metadati.
Finalità: gestione e risposta alle richieste; comunicazione.
Basi giuridiche: esecuzione del contratto e richieste precontrattuali (art. 6 par. 1 lett. b GDPR); legittimo interesse (art. 6 par. 1 lett. f GDPR).
Conservazione: cancelliamo le richieste quando non sono più necessarie, verificandone periodicamente la necessità; in caso di richieste di natura commerciale valgono i termini di conservazione di legge.
Presenze sui social media
Gestiamo presenze online all'interno di reti sociali e trattiamo in tale ambito i dati degli utenti per comunicare con gli utenti ivi attivi o per offrire informazioni su di noi.
Segnaliamo che i dati degli utenti possono essere trattati al di fuori dell'Unione Europea. Ciò può comportare rischi per gli utenti, in quanto ad esempio l'esercizio dei loro diritti potrebbe risultare più difficoltoso. I dati degli utenti all'interno delle reti sociali vengono di norma trattati anche per finalità di ricerca di mercato e pubblicitarie: sulla base del comportamento di utilizzo e dei conseguenti interessi possono essere creati profili di utilizzo, impiegati a loro volta per mostrare inserzioni pubblicitarie all'interno e all'esterno delle reti.
Per una descrizione dettagliata dei rispettivi trattamenti e delle possibilità di opposizione (opt-out) rimandiamo alle informative dei gestori delle rispettive reti. Anche in caso di richieste di accesso e di esercizio dei diritti degli interessati, questi possono essere fatti valere nel modo più efficace presso i gestori, che soli hanno accesso ai dati degli utenti. Qualora abbiate comunque bisogno di assistenza, potete rivolgervi a noi.
- Instagram — fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Sito: instagram.com — Informativa: privacycenter.instagram.com/policy.
- Facebook — fornitore: Meta Platforms Ireland Limited, Merrion Road, Dublino 4, D04 X2K5, Irlanda. Sito: facebook.com — Informativa: facebook.com/privacy/policy. Per quanto riguarda le statistiche della pagina («Insights») siamo contitolari con Meta ai sensi dell'art. 26 GDPR sulla base dell'accordo Page Insights Addendum.
Base giuridica: legittimo interesse (art. 6 par. 1 lett. f GDPR).
Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF), clausole contrattuali tipo.
Contenuti e servizi di terze parti
Integriamo nel nostro sito elementi funzionali e di contenuto forniti dai server dei rispettivi fornitori. L'integrazione presuppone sempre che tali fornitori trattino l'indirizzo IP degli utenti, poiché senza di esso non potrebbero inviare i contenuti al browser.
Caratteri tipografici
I caratteri tipografici di questo sito (Inter, Cormorant Garamond) sono ospitati sul nostro server. Per caricarli non viene stabilita alcuna connessione con server di terzi.
Google Maps
Nella sezione «Dove siamo» offriamo una mappa del servizio Google Maps, fornito da Google Cloud EMEA Limited, 70 Sir John Rogerson's Quay, Dublino 2, Irlanda.
La mappa non viene caricata automaticamente. Al posto della mappa viene inizialmente mostrata un'anteprima statica ospitata sui nostri server. Soltanto se cliccate espressamente sul pulsante «Mostra la mappa» viene stabilita una connessione con i server di Google e vengono trasmessi dati, in particolare il vostro indirizzo IP e i dati relativi alla posizione. In alternativa potete utilizzare il collegamento «Apri il percorso in Maps», che apre Google Maps in una nuova scheda: anche in questo caso la connessione viene stabilita soltanto a seguito di una vostra azione.
Base giuridica: consenso (art. 6 par. 1 lett. a GDPR), prestato mediante il clic sul pulsante.
Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF).
Informativa: policies.google.com/privacy.
Video sul sito
I filmati mostrati nelle sezioni del sito sono ospitati sui nostri server e riprodotti direttamente dal vostro browser, senza alcuna connessione con fornitori terzi.
Il trailer può essere avviato su richiesta tramite il pulsante «Guarda il trailer». Solo in quel momento viene caricato il lettore di YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda) in modalità a privacy avanzata (youtube-nocookie.com): fino al vostro clic non viene trasmesso alcun dato a YouTube. All'avvio vengono trasmessi a Google, tra l'altro, il vostro indirizzo IP e informazioni sul browser; in modalità a privacy avanzata YouTube non salva cookie di profilazione prima della riproduzione. Base giuridica: consenso (art. 6 par. 1 lett. a GDPR), espresso con il clic sul pulsante. Base per il trasferimento verso paesi terzi: EU-US Data Privacy Framework (DPF). Informativa: policies.google.com/privacy.
Modifiche all'informativa
Vi preghiamo di informarvi periodicamente sul contenuto della presente informativa. La adattiamo non appena le modifiche ai trattamenti da noi effettuati lo rendano necessario. Vi informeremo qualora le modifiche rendano necessaria una vostra collaborazione (ad esempio il rilascio di un consenso) o un'altra comunicazione individuale.
Qualora in questa informativa vengano indicati indirizzi e recapiti di società e organizzazioni, si tenga presente che tali indirizzi possono variare nel tempo e si invita a verificarne l'attualità prima di contattarli.