General

New Privacy IT

PRIVACY POLICY DEL GRUPPO IEG

SOMMARIO

INTRODUZIONE

CATEGORIE DI INTERESSATI E DI DATI

PRINCIPI GENERALI DEL TRATTAMENTO

FINALITÀ DEL TRATTAMENTO

BASE GIURIDICA DEL TRATTAMENTO. OBBLIGATORIETÀ O FACOLTATIVITÀ DEL CONFERIMENTO DEI DATI E CONSEGUENZE DEL MANCATO CONFERIMENTO

TITOLARITA’ DEL TRATTAMENTO

DATA PROTECTION OFFICER

LEGALE RAPPRESENTANTE NELLA UE DI SOCIETA’ EXTRA-UE

LEGALE RAPPRESENTANTE EXTRA-UE DI SOCIETA’ UE

COMUNICAZIONE E DIFFUSIONE DEI DATI

TRASFERIMENTO DI DATI ALL’ESTERO

DURATA DEL TRATTAMENTO

MODALITA’ DI TRATTAMENTO

MISURE DI SICUREZZA

DIRITTI DELL’INTERESSATO

MODIFICHE DELL’INFORMATIVA

INTRODUZIONE

La presente Privacy Policy viene resa ai sensi della normativa sulla protezione dei dati personali applicabile, in relazione ai dati personali trattati:

  1. dalla società ITALIAN EXHIBITION GROUP S.p.A. (“IEG”) e/o dalle altre società dalla stessa controllate elencate nella seguente tabella (le “Società Controllate”), che:
    • organizzano, ospitano, anche insieme a terzi partners, anche in favore di soggetti terzi, manifestazioni, mostre, eventi, convegni/congressi, workshop, webinar e/o business meeting, fisici e/o virtuali (gli “Eventi”), o
    • erogano servizi e prodotti (a titolo esemplificativo ma non esaustivo: ristorazione, allestimenti, pulizia e facchinaggio, formazione, editoria, servizi di manifestazione, ecc.) (i “Servizi”).
  1. da Italian Exhibition Group S.p.A. (“IEG”) e da ICE - Agenzia per la promozione all’estero e l’internazionalizzazione delle imprese italiane (“Agenzia ICE”), P. IVA 12020391004, con sede legale in Via Liszt 21, 00144 Roma, e-mail privacy@ice.it, quali Contitolari, in occasione o in funzione delle attività meglio indicate nelle finalità (punto 12) della presente Privacy Policy;

da ICE - Agenzia per la promozione all’estero e l’internazionalizzazione delle imprese italiane (“Agenzia ICE”), in qualità di Titolare Autonomo in occasione o in funzione delle attività meglio indicate nelle finalità (punto 13) della presente Privacy Policy.

Sono dati personali (i “dati”) i dati consistenti in qualsiasi informazione che sia collegata o collegabile a i) soggetti qualificabili come “interessati” ai sensi del Regolamento UE 679/2016 (“GDPR”) (cioè, persone fisiche, ditte individuali e/o società di persone o altre organizzazioni a base soggettiva ristretta alle quali si riferiscono i dati personali) e/o ii) altri soggetti sostanzialmente assimilati agli interessati dalla normativa UE o estera sulla protezione dei dati applicabile al relativo trattamento.

Il trattamento dei dati include, secondo i casi, operazioni di registrazione, organizzazione, conservazione ed elaborazione su supporti cartacei, magnetici, automatizzati o telematici, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione tra dati in base a criteri qualitativi, quantitativi e temporali, ricorrenti o definibili volta per volta, trattamento temporaneo finalizzato ad una rapida aggregazione o alla trasformazione dei dati stessi, comunicazione, cancellazione e distruzione dei dati, o combinazioni di due o più delle operazioni suddette, in base a quanto reso necessario dalle finalità di cui oltre.

CATEGORIE DI INTERESSATI E RACCOLTA DI DATI

I dati trattati riguardano le seguenti categorie di interessati, che forniscono i dati per sé o per le organizzazioni a cui essi appartengono:

  • clienti (cioè, espositori, visitatori/consumatori, buyers, convegnisti, congressisti, relatori di Eventi, partecipanti a workshop, webinar e business meeting, acquirenti di Servizi e Prodotti),
  • prospect (cioè, soggetti che hanno manifestato interesse agli Eventi, ai Servizi e/o ai Prodotti mediante richieste di contatto, di informazioni o di preventivi o in qualsiasi altra forma, inclusa l’adesione alle newsletter del Gruppo IEG),
  • altre categorie di interessati (destinatari di inviti a presenziare agli Eventi, ad esempio ospiti, giornalisti e referenti di organi di comunicazione; minori di età superiore ai 14 anni; utenti dei siti web e/o delle apps erogate da IEG e/o dalle Società Controllate).

La raccolta dei dati avviene:

  • presso l’interessato e/o,
  • presso banche dati pubbliche e/o private, limitatamente a dati identificativi, di contatto, societari, fiscali, economico – patrimoniali e finanziari, di solvibilità e reputazione commerciale dell’interessato,
  • presso le Società Controllate, limitatamente a dati identificativi, di contatto, societari, fiscali, economico – patrimoniali e finanziari, e
  • presso piattaforme di social network (es. LinkedIn, Facebook) e/o piattaforme online di IEG (es.MyAgenda per l’organizzazione di business meeting), limitatamente a dati identificativi (nome e cognome o ragione/denominazione sociale), dati di contatto (città

e regione di residenza e/o sede, indirizzo e-mail, numero telefonico fisso-mobile), settore economico e merceologico di appartenenza e/o di interesse commerciale.

PRINCIPI GENERALI DEL TRATTAMENTO

I dati sono trattati nel rispetto dei principi di liceità, equità, correttezza, trasparenza, proporzionalità, necessità, esattezza, completezza, sicurezza e degli altri obblighi previsti dalle normative di volta in volta applicabili in materia di trattamento dei dati personali.

FINALITÀ DEL TRATTAMENTO

Il trattamento ha le seguenti finalità:

  1. Protezione del patrimonio informativo immateriale di IEG e/o delle Società Controllate e Continuità operativa e sicurezza informatica.
  2. 2.a) Adesione al servizio newsletter.

2.b) Soddisfazione di esigenze precontrattuali (es. verifiche di solvibilità e di controllo rischi e di frode, evasione di richieste dell’interessato di preventivi o di altre informazioni e/o adempimento di obblighi contrattuali (inclusa, tra l’altro, la pianificazione e gestione tecnico-organizzativa degli Eventi e/o dei Servizi e Prodotti e/o di obblighi previsti da una legge, da un regolamento o da una normativa comunitaria o estera connessi agli Eventi e/o Servizi e Prodotti di IEG (compresa ad esempio la redazione del bilancio consolidato del Gruppo IEG, da parte della Capogruppo IEG) e/o delle Società Controllate (es. obblighi contabili, fiscali o amministrativi).

  1. Indagini di mercato, eseguite tramite surveys nominative (erogate esclusivamente da IEG), dirette a rilevare livelli di prestazione percepiti e/o gradi di soddisfazione in relazione agli Eventi, Servizi e Prodotti e le conseguenti aspettative di clienti e prospect di IEG e/o delle Società Controllate.
  2. Profilazione basica svolta da IEG e/o dalle Società Controllate.

Si intende per profilazione un trattamento automatizzato di dati personali consistente nell'utilizzo di tali dati per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti (…) la situazione economica, (…) le preferenze individuali, gli interessi, l'affidabilità, il comportamento, l'ubicazione (…) di detta persona fisica.

La profilazione rileva, ai fini privacy, solo se riguarda persone fisiche, cioè ditte individuali o società di persone e relativi soci/amministratori, oppure referenti interni di società di capitali, enti od organizzazioni.

La profilazione basica utilizza limitati set di dati, fornitici dall’interessato e raccolti presso le fonti terze sopra indicate e/o comunicati a IEG dalle Società Controllate. Vengono trattati, principalmente, i seguenti dati:

    • espositori: nome e cognome, ragione sociale dell’organizzazione di appartenenza, dati di contatto, residenza o sede, paese di provenienza, sito web, settore di attività, brand, tipologie di servizio o prodotto offerti dall’espositore, budget annuo promozionale/pubblicitario, tipologia di distribuzione (negozio, grande magazzino, concept store), mercati di interesse (es. paesi, tipologia di clientela B2B o B2C);

altri acquirenti di Servizi e Prodotti: nome e cognome, ragione sociale dell’organizzazione di appartenenza, dati di contatto, residenza o sede, paese di provenienza, sito web, settore di attività, tipologia di Servizio o di Prodotto acquistati;

  • buyers/visitatori: nome e cognome, ragione sociale dell’organizzazione di appartenenza, dati di contatto, posizione lavorativa e livello di responsabilità del referente, residenza o sede, paese di provenienza, sito web, anno di fondazione dell’azienda, fatturato, numero dipendenti, settore di attività, percentuale di business connesso all’Italia e all’estero, regioni italiane ed estere di interesse, principali categorie di Eventi, Servizi o Prodotti di interesse del buyer, principali categorie di servizi e/o prodotti commercializzati dallo stesso (anche in termini percentuali di vendita per area geografica), categorie di clienti dell’organizzazione, scopo della visita all’Evento;
  • giornalisti: nome e cognome, dati di contatto, settore e testata di appartenenza, paese di provenienza, lingua;
  • relatori degli Eventi, congressisti/convegnisti: nome e cognome, dati di contatto, settore di appartenenza, professionalità/argomenti trattati, lingua;
  • altre categorie di clienti: nome e cognome, dati di contatto, paese di provenienza, settore merceologico o economico di attività, fatturato, numero di dipendenti, principali categorie di servizi o prodotti di interesse e/o commercializzati dal cliente.

  1. Profilazione avanzata svolta esclusivamente da IEG

(NB: Tale finalità è limitata a clienti e prospect di IEG e/o delle Società Controllate che siano persone fisiche, ditte individuali o società di persone e relativi soci/amministratori e/o referenti interni di società di capitali, enti od organizzazioni. Alla stessa analisi, se invece relativa a dati di soggetti diversi dalle categorie sopra citate, non si applica la normativa sulla protezione dei dati personali).

Tale finalità presuppone un consenso specifico dell’interessato.

La profilazione avanzata mira ad analizzare le complessive interazioni dell’interessato con le diverse entità del Gruppo IEG (c.d. “customer centricity”) utilizzando e integrando tra loro, confrontando e rielaborando secondo logiche pertinenti a tale obiettivo, le categorie di dati e/o i principali criteri di seguito descritti:

    • settore merceologico o economico di attività del buyer/visitatore/espositore/congressista o convegnista o altro cliente di IEG e/o delle Società Controllate;
    • categorie di Eventi, Servizi e/o Prodotti richiesti dall’interessato e/o ad esso offerti;
    • storico delle transazioni intercorse con IEG e/o le Società Controllate. Ad esempio: categorie di Eventi e Servizi e/o Prodotti acquistati o di interesse, andamento dei relativi prezzi di acquisto entro periodi di tempo predefiniti, andamento del budget annuo promozionale/pubblicitario degli Eventi dichiarato dall’interessato;
    • livelli di prestazione percepita e grado di soddisfazione dell’interessato rispetto agli Eventi partecipati e Servizi e/o Prodotti acquistati, dedotti da:
      • survey nominative erogate da IEG agli interessati e riferibili alla sola IEG e/o da
      • altri report statistici anche nominativi elaborati da IEG a partire da dati relativi alla partecipazione a Eventi o all’acquisto di Servizi e/o Prodotti, relativi a interessati riferibili alle Società Controllate e condivisi da IEG con le Società Controllate,

elaborate/i per individuare strategie comuni di marketing operativo, funzionali:

      • all’incremento, nel tempo, del livello di soddisfazione degli interessati rispetto agli Eventi, ai Servizi e ai Prodotti e del connesso tasso di partecipazione e/o utilizzo dei medesimi nonché
      • allo sviluppo del conseguente fatturato del Gruppo IEG sia a livello di singole Società Controllate sia consolidato;
    • marginalità commerciale, riferibile all’interessato e/o a cluster di interessati, valutata a livello di Gruppo (per singoli Eventi, Servizi e/o Prodotti e/o per aggregazioni dei medesimi, ad esempio basate su categorie merceologiche, periodi di tempo rilevanti, fasce di prezzo applicato, ecc.) in dipendenza delle marginalità commerciali applicate all’interessato, rispettivamente, da IEG e/o dalle Società Controllate;
    • (se l’interessato è cliente o prospect) dati sulle condotte di navigazione sui siti web di IEG e/o delle Società Controllate o durante l’uso dei Servizi e/o Prodotti erogati tramite tali siti (es. tramite cookies relativi alle pagine dei siti web che l’interessato visita, o al paese da cui l’interessato si collega), interazioni con altri canali di comunicazione (es. tramite cookies relativi alle pagine e profili su social media network) e/o con servizi di invio di e-mail commerciali (es. cookies relativi al buon fine dei messaggi inviati, a reazioni dell’utente alle e-mail mediante azioni quali l’apertura di un allegato o l’adesione ad una richiesta di linkare a landing pages o ad allegati al messaggio, ecc.);

La profilazione avanzata permette, secondo i casi, di inviare all’interessato solo comunicazioni promozionali pertinenti alle sue più probabili aspettative ed esigenze dedotte dall’analisi suddetta, limitare la frequenza di tali messaggi entro periodi di tempo predefiniti evitando affaticamenti, limitare l’invio di messaggi da canali inefficaci, garantire la migliore esperienza di acquisto di Eventi, Servizi e/o Prodotti, individuare le azioni più efficaci per determinati target di interessati.

  1. Invio da parte di IEG e/o delle Società Controllate (tramite e-mail, sms, messaggi push- up da app, funzioni di messaggistica istantanea tipo WhatsApp e Telegram, chiamate telefoniche con operatore, social network e altri strumenti automatizzati, posta ordinaria) di comunicazioni commerciali e pubblicitarie - incluse newsletter - e offerte di vendita di Eventi e/o Servizi e/o Prodotti di natura analoga a quelli già acquistati in precedenza dall’interessato (cliente) o a quelli che sono stati resi oggetto di richieste precontrattuali o di un’altra manifestazione di interesse dell’interessato (prospect), anche implicita (es. espressa tramite consegna spontanea di un biglietto da visita a IEG e/o ad una Società Controllata (nel complesso denominato “soft spam”).

Nel caso di trattamento da parte delle Società Controllate con sede in BRASILE, CINA e SINGAPORE, il Titolare può trattare per la finalità sub 6 i dati dell’interessato (esclusivamente visitatore di Eventi di natura B2C) solo in base ad un previo specifico consenso dell’interessato.

  1. A seguito, di regola ma non solo, delle survey nominative di cui al punto 3 e/o dei report statistici di cui al punto 5: Azioni di marketing diretto (cioè, comunicazioni commerciali e pubblicitarie - incluse newsletter - e/o offerte di vendita di Eventi e/o Servizi e/o Prodotti) esclusivamente da parte di IEG (non anche delle Società Controllate) verso

lead (cioè, interessati che non hanno mai acquistato Eventi, Servizi o Prodotti) di IEG e/o delle Società Controllate,

  • clienti e prospect di IEG e/o delle Società Controllate se il marketing diretto riguarda Eventi, Servizi e Prodotti di natura non analoga a quelli già acquistati o di manifestato interesse dei medesimi e/o
  • clienti e prospect delle Società Controllate i cui dati siano trasferiti a IEG dalle stesse.

Tale finalità presuppone un consenso specifico dell’interessato.

  1. Cessione dei dati
  1. da IEG a società o soggetti terzi partners di IEG e/o delle Società Controllate (es. organizzatori di Eventi, espositori, altri operatori attivi negli Eventi o Servizi/Prodotti) per loro autonome azioni di marketing diretto relative ai rispettivi servizi/prodotti.

Tale finalità presuppone un consenso specifico dell’interessato

nonché

  1. da IEG a piattaforme di social network per finalità di determinazione - a partire dall’analisi del/i profilo/i social dell’interessato - di nuovi gruppi di lead (cioè di potenziali altri clienti) aventi un profilo simile all’insieme di quelli comunicati da IEG, e di successive azioni di marketing diretto rivolte a tali nuovi gruppi di lead (c.d. servizi di tipo “lookalike”) da parte delle piattaforme di social network.

Tale finalità presuppone un consenso specifico dell’interessato, a favore di IEG.

  1. Gestione sicurezza online e fisica, in specie per proteggere IEG e le Società Controllate, i partecipanti agli Eventi e ai Servizi, i siti web e le apps del Gruppo IEG da frodi, furti, appropriazioni indebite, danneggiamenti o altre violazioni di legge, accertare le relative responsabilità e tutelare i connessi diritti di IEG e/o delle Società Controllate.
  2. Gestione di altre attività organizzative e produttive di IEG e/o delle Società Controllate:
    • gestione del sistema di qualità adottato da IEG e/o dalle Società Controllate, miglioramento della qualità degli Eventi, dei servizi e dei Prodotti,
    • controllo di gestione,
    • gestione dell’accesso (es. tramite registrazione spontanea da parte dell’utente) ai siti web di IEG e/o delle Società Controllate e ai contenuti e/o servizi da essi raggiungibili (qualora tali attività non siano già dovute per contratto),
    • gestione dell’anagrafica dei soggetti VIP (per es. per applicazione di condizioni agevolate di accesso agli Eventi),
    • produzione, stampa e diffusione di materiali editoriali cartacei e/o via web,
    • gestione dell’accreditamento e della partecipazione agli Eventi e/o Servizi di organi di comunicazione, media e referenti di servizi giornalistici e di comunicazione,
    • gestione extra-contrattuale della partecipazione degli interessati a iniziative tematiche a carattere straordinario e/o temporaneo, collaterali agli Eventi,
    • gestione della videosorveglianza nelle sedi degli Eventi.

Specifiche ulteriori finalità relative ai singoli trattamenti potranno essere individuate in maniera dettagliata tramite informative integrative da parte dei Titolari.

Gestione dei dati creditizi da parte della Società Controllata, IEG EVENTS ARABIA LLC: il trattamento riguarda dati relativi alla situazione economico - finanziaria di un individuo, dati sulla capacità di rimborso, dati inerenti transazioni e comportamenti passati relativi ai pagamenti e ai debiti.

Tale finalità presuppone un consenso specifico dell’interessato.

  1. Finalità in contitolarità tra IEG e Agenzia ICE:
  1. Precontrattuale: riscontro a spontanee richieste di informazioni e/o di contatto da parte di terzi potenzialmente interessati a partecipare ad Eventi di interesse comune ai Contitolari.
  2. Contrattuale: Organizzazione e gestione degli Eventi finalizzati all’incoming di buyer esteri.
  3. Cessione dei dati da IEG e Agenzia ICE, quali Contitolari, a soggetti terzi partners, per autonome azioni di marketing diretto di questi ultimi relative ai propri servizi/prodotti.

Tale finalità sub c) presuppone un consenso specifico dell’interessato, a favore dei Contitolari IEG e Agenzia ICE.

  1. Soft-spam: Invio di nuove proposte di partecipazione, congiunte da parte dei Contitolari, a buyers / operatori che hanno già partecipato a Eventi di interesse comune ai Contitolari.
  2. Marketing diretto: Ricerca di buyers / operatori di settori merceologici per Eventi di interesse comune ai Contitolari anche tramite invio di proposte di partecipazione agli stessi.

Tale finalità sub e) presuppone un consenso specifico dell’interessato, a favore dei Contitolari IEG e Agenzia ICE.

  1. Finalità esclusive di Agenzia ICE

Esclusivamente da parte di Agenzia ICE, in qualità di Titolare Autonomo:

  1. i dati sono raccolti nella Banca Dati Centrale (BDC) dell’Agenzia ICE e trattati dalla stessa per proprie finalità istituzionali di promozione e sviluppo del commercio del suo prodotto e/o servizio all’estero, come previsto dall'art. 14 comma 20 D.L. 98/2011 convertito in Legge 111/2011, come sostituito dall'art. 22 comma 6 D.L. 201/2011 convertito in Legge 214/2011 e modificato dall’art.2 cc. 6 e 7 del D.L. 104/2019 convertito dalla L. 132/2019.
  2. Inoltre, ai sensi del “Disciplinare di concessione contributo Agenzia ICE per attività promozionali” all’art.11 nonché dell'art. 3 p.7 delle Linee Guida della stessa, nel caso in cui IEG SPA quale soggetto destinatario del contributo di Agenzia ICE debba trasmettere ad Agenzia ICE i dati personali di operatori esteri da coinvolgere in iniziative fieristiche in Italia che prevedano l’organizzazione di delegazioni imprenditoriali, tali dati saranno trattati da Agenzia ICE per ulteriori e proprie finalità promozionali (compresa la diffusione per attività di business matchmaking). A tal fine sarà cura di IEG SPA fornire agli operatori, per conto di Agenzia ICE, l’informativa privacy con in calce un apposito campo di consenso esplicito che permette ad Agenzia ICE di acquisire i dati personali dell’operatore estero all’interno della propria banca dati, con adeguata tempistica rispetto alle iniziative oggetto del Disciplinare.

La finalità sub b) presuppone un consenso specifico dell’interessato, a favore di Agenzia ICE.

BASE GIURIDICA DEL TRATTAMENTO. OBBLIGATORIETÀ O FACOLTATIVITÀ DEL CONFERIMENTO DEI DATI E CONSEGUENZE DEL MANCATO CONFERIMENTO

Le basi giuridiche del trattamento sono le seguenti:

    • In relazione alle finalità sub 1 (protezione del patrimonio informativo immateriale e Continuità operativa e sicurezza informatica): il legittimo interesse di IEG e/o delle Società Controllate all’adeguata protezione, gestita in modalità centralizzata presso IEG e/o decentrata anche presso le Società Controllate, del patrimonio informativo immateriale di IEG e delle Società Controllate e alla relativa continuità operativa e sicurezza informatica.
    • In relazione alle finalità sub 2a (adesione al servizio newsletter): il legittimo interesse di IEG e/o delle Società Controllate di restare in contatto commerciale con chi ha già dimostrato un interesse agli Eventi, Servizi o Prodotti del Gruppo IEG, aderendo al servizio di newsletter (quindi senza necessità di consenso dell’interessato);
    • In relazione alle finalità sub 2b (soddisfazione di esigenze precontrattuali e/o adempimento di obblighi contrattuali e/o di obblighi previsti da una legge, da un regolamento o da una normativa comunitaria o estera): la necessità di IEG e/o delle Società Controllate di adempiere alle esigenze precontrattuali e/o agli obblighi contrattuali (incluso quello di diligente pianificazione e organizzazione degli Eventi e/o Servizi/Prodotti e di accertamento dell’affidabilità dell’azienda richiedente un visto di ingresso agli Eventi) e/o a esigenze di legge, di regolamento o di altra normativa (applicabile a livello esclusivamente locale o a livello transnazionale, es. disposizioni della legge italiana che obbligano le Società Controllate a collaborare con IEG alla redazione del bilancio consolidato di Gruppo).

L’interessato è libero di non conferire i suoi dati, ma in tal caso non si potranno evadere le sue richieste precontrattuali e/o stipulare il contratto richiesto e/o non si potranno adempiere gli obblighi legali o regolamentari suddetti.

Nel caso di un Evento o Servizio/Prodotto erogato in modalità online l’interessato è libero di non attivare le telecamere e/o il microfono del pc, ma in tal caso, se per usufruire dell’Evento o del Servizio/Prodotto fosse richiesta la sua immagine o la sua voce, non saremo in grado di erogare gli stessi.

    • In relazione alle finalità sub 3 (indagini di mercato nominative): il legittimo interesse di IEG di analizzare e tutelare la reputazione di IEG, delle Società Controllate, degli Eventi, dei Servizi e/o dei Prodotti presso gli interessati, e la qualità percepita dagli stessi, essendo un’utilità anche degli interessati la massimizzazione della soddisfazione dei medesimi. L’interessato è libero di non conferire i propri dati ma in tal caso non si potranno svolgere le indagini specificate.
    • In relazione alla finalità sub 4 (profilazione basica): il legittimo interesse di IEG e/o delle Società Controllate di disporre di un profilo commerciale minimale dell’interessato utile a orientare le azioni di mantenimento nel tempo del rapporto commerciale con il medesimo e in particolare a verificare e ottimizzare l’efficacia delle comunicazioni

promozionali e/o di offerte di vendita di Eventi, Servizi e/o Prodotti evitando contenuti non pertinenti allo stesso.

    • In relazione alle finalità sub 5 (profilazione avanzata): il previo specifico consenso. L’interessato è libero di non conferire i propri dati e di non prestare il proprio consenso. In tal caso non si potrà svolgere tale profilazione avanzata, ma non vi saranno altri effetti giuridici (in particolare resterà salva la possibilità, dell’interessato, di partecipare agli Eventi e/o usufruire dei Servizi e/o Prodotti).
    • In relazione alle finalità sub 6 (soft-spam, anche negli USA e a DUBAI): il legittimo interesse di IEG e/o delle Società Controllate a mantenere attivo, con ragionevole frequenza nel tempo, un contatto commerciale con i clienti e i prospect, fatto salvo in qualsiasi momento il diritto di opporsi, da parte dell’interessato, al trattamento per tale finalità.

Nel caso di trattamento da parte delle Società Controllate con sede in BRASILE, CINA e SINGAPORE, il Titolare può trattare, per la finalità sub 6, i dati dell’interessato (esclusivamente visitatore di Eventi di natura B2C) solo in base ad un previo specifico consenso dell’interessato.

    • In relazione alla finalità sub 7 (marketing diretto da parte di IEG diverso dal soft-spam): il previo specifico consenso. L’interessato è libero di non conferire i propri dati e di non prestare il proprio consenso, ma in tal caso non si potranno svolgere tali attività di marketing diretto diverso dal soft-spam.
    • In relazione alle finalità sub 8 a-b (cessione dati a società o soggetti terzi partners diversi da IEG e dalle Società Controllate; cessione dati a piattaforme di social network e per servizi di tipo “lookalike”), previo specifico rispettivo consenso. L’interessato è libero di non prestare il proprio consenso e in tal caso la cessione a terzi non potrà avere luogo.
    • In relazione alle finalità sub 9 (sicurezza): il legittimo interesse di IEG e/o delle Società Controllate a garantire la sicurezza di Eventi e Servizi.
    • In relazione alle finalità sub 10 (scopi vari): il legittimo interesse di IEG e/o delle Società Controllate a svolgere diligentemente le attività ad esse rispettivamente correlate.
    • In relazione alle finalità sub 11 (gestione di dati creditizi da parte della Società Controllata, IEG EVENTS ARABIA LLC): il previo specifico consenso. L’interessato è libero di non prestare il proprio consenso e in tal caso la gestione dei dati creditizi non potrà avere luogo.
    • In relazione alle finalità in contitolarità sub 12 tra IEG e Agenzia ICE:
      1. Soddisfazione di esigenze precontrattuali: la necessità di IEG e di Agenzia ICE di adempiere alle esigenze precontrattuali.
      2. Adempimento di obblighi contrattuali: la necessità di eseguire i contratti con buyers/operatori.
      3. Cessione dei dati a terzi partners: il previo specifico e libero consenso degli interessati.
      4. Soft-spam: il legittimo interesse dei Contitolari a mantenersi in contatto con buyers

/ operatori che hanno già partecipato a Eventi di interesse comune ai Contitolari.

Marketing diretto: il previo specifico e libero consenso degli interessati.

In relazione alle finalità sub 13 (attività svolte esclusivamente da Agenzia ICE quale Titolare Autonomo):

  1. per esigenze legate a generiche finalità istituzionali: la necessità di esercizio di attività di pubblico interesse svolte da parte dell’Agenzia ICE (art. 6 co. 1 lettera “e” del GDPR);
  2. per ulteriori finalità promozionali autonome di Agenzia ICE (compresa la diffusione per attività di business matchmaking), il previo specifico consenso. L’interessato è libero di non conferire i propri dati e di non prestare il proprio consenso, ma in tal caso non si potranno svolgere tali attività di marketing diretto diverso dal soft-spam.

TITOLARITA’ DEL TRATTAMENTO

In base alle normative di volta in volta applicabili in materia, ad esclusione di quella sub 12,

Titolari del trattamento sono:

    • per tutte le finalità previste nella presente Privacy Policy: IEG, in relazione ai dati personali degli interessati (es. dati di clienti o di utenti dei siti web) trattati:
      • da IEG e/o dalle Società Controllate con sede nello spazio SEE,
      • dalle Società Controllate con sede extra SEE, quando la suddetta veste di Titolare di IEG deriva dalle regole di applicazione extra-territoriale contenute nella normativa locale di volta in volta applicabile nel paese di rispettiva sede delle Società Controllate extra SEE;
    • per le sole finalità sub 1, 2, 4, 6: ciascuna Società Controllata (con sede SEE o extra- SEE), in relazione ai dati da essa trattati in base alle rispettive normative locali applicabili; e
    • per la sola finalità sub 11: la Società Controllata IEG EVENTS ARABIA LLC.
    • Per la sola finalità sub 13: Agenzia ICE.

CONTITOLARITA’ DEL TRATTAMENTO

Contitolari del trattamento per le sole finalità sub 12 prevista nella presente Privacy Policy sono IEG e Agenzia ICE.

DATA PROTECTION OFFICER

Il DPO – Data Protection Officer (Responsabile per la Protezione dei dati) di ITALIAN EXHIBITION GROUP SPA è l’Avv. Luca De Muri, domiciliato presso la stessa.

Il DPO - Data Protection Officer (Responsabile per la Protezione dei dati) della Società Controllata IEG ASIA PTE LDT. – 1 Maritime Square #09-57 | Harbourfront Centre – Singapore 099253, è l’Avv. Ilaria Cicero, domiciliata presso la stessa.

Il DPO – Data Protection Officer (Responsabile per la Protezione dei dati) di Agenzia ICE, con sede in Via Liszt, 21 – 00144 Roma (Italia), indirizzo e-mail: privacy@ice.it. è il dott. Simonluca Dettori, dipendente interno

LEGALE RAPPRESENTANTE NELLA UE DI SOCIETA’ EXTRA-UE

Le società IEG CHINA Co. Ltd (Società Controllata in CINA), IEG ASIA PTE. LIMITED (Società Controllata in SINGAPORE), IEG EVENTS MIDDLE EAST LLC (Società Controllata in DUBAI), IEG EVENTS ARABIA LLC (Società Controllata in ARABIA SAUDITA), ITALIAN EXHIBITION GROUP USA INC. (Società Controllata in U.S.A.) e ITALIAN EXHIBITION

GROUP BRASIL EVENTOS LTDA (Società Controllata in BRASILE), nella loro veste di titolari del trattamento non occasionale di dati personali per le finalità sub 1, 2, 4, 6, 11 (operata solo da IEG EVENTS ARABIA LLC) nell’ambito dell’offerta di Servizi (inclusi gli Eventi da esse organizzati) e/o di Prodotti a interessati con sede o residenza nella UE, hanno designato ITALIAN EXHIBITION GROUP SPA quale proprio rispettivo rappresentante nella UE, ai sensi e per gli effetti di cui all’art. 27 del GDPR.

Come tale, ITALIAN EXHIBITION GROUP SPA, in sostituzione o in aggiunta delle suddette designanti ma senza pregiudizio per la responsabilità delle stesse funge da interlocutore, verso le Autorità di Controllo nazionali e verso gli interessati per ogni questione riguardante tali attività di trattamento, al fine di garantire la conformità al GDPR ed agevolare l’esercizio dei diritti ai sensi del GDPR.

LEGALE RAPPRESENTANTE EXTRA-UE DI SOCIETA’ UE

ITALIAN EXHIBITION GROUP SPA, nella sua veste di titolare del trattamento di dati personali nell’ambito dell’offerta di Servizi (inclusi gli Eventi da essa organizzati) e/o di Prodotti a interessati con sede o residenza in Cina, ha designato IEG CHINA Co. Ltd (Società Controllata in CINA) quale proprio rappresentante in Cina, ai sensi e per gli effetti di cui all’art. 53 della Legge cinese sulla protezione dei dati personali (PIPL). In tale veste, IEG CHINA Co. Ltd funge da interlocutore, verso le Autorità di Controllo nazionali cinesi e gli interessati suddetti per ogni questione che riguarda le suddette attività di trattamento.

COMUNICAZIONE E DIFFUSIONE DEI DATI

I dati sono condivisi con il personale di IEG e/o delle Società Controllate autorizzato a trattare i dati (esempio delle aree Financial, Comunicazione, Travel, Sales, Marketing, Legale, ecc.).

I dati sono comunicati per le finalità sub 1, 2, 3 da IEG e per le finalità sub 1, 2, 7 dalle Società Controllate e per la finalità sub 11 dalla Società Controllata IEG EVENTS ARABIA LLC, a:

  • fornitori di servizi di hosting, sviluppo, gestione, manutenzione, disaster recovery e cybersecurity in relazione a sistemi informatici (servizi, siti web e banche dati) di IEG e/o delle Società Controllate; fornitori di servizi di survey,
  • altri fornitori attivati per l’organizzazione e gestione degli Eventi e/o Servizi e/o Prodotti (es. fornitori di materiali e prodotti; fornitori di servizi: di design, progettazione tecnica ed allestimento, di biglietteria, di segreteria organizzativa, di imbustamento e spedizione di corrispondenza, di progettazione, stampa e manutenzione di materiali editoriali, pubblicitari o promozionali, di logistica, di security, di safety, di pronto soccorso, di pagamento elettronico, bancari, assicurativi e finanziari, di informazioni sullo standing e la reputazione aziendale, di hospitality/hotellerie, di catering, di trasporto persone, di traduzioni linguistiche, di piattaforme di business, di accoglienza, di emissione di titoli, accrediti, ticket e pass di ingresso agli Eventi e Servizi e/o Prodotti, di help desk di manifestazione, di servizi di corriere, vettore e spedizioniere, di pubblicità, media relations e comunicazione, di direct e-mail marketing, di web marketing, di analisi di marketing, di CRM - Customer Relationship Management, di gestione della compliance, di servizi di comunicazione elettronica ad esempio telefonici o telematici),
  • soggetti terzi partners che svolgano attività funzionali o complementari alla promozione degli Eventi e/o all’acquisto di Servizi e Prodotti, ad esempio enti privati e pubblici, altri enti fieristici e/o organizzatori di eventi, associazioni di categoria, con cui IEG e/o le Società Controllate attivano azioni di co-marketing di Eventi,
  • giornalisti, testate giornalistiche e referenti di altri organi di comunicazione,
  • agenti, regional advisors,
  • studi legali e notarili,
  • organi di controllo e vigilanza, in particolare, ad esempio, società di revisione e revisori dei conti, dottori commercialisti, esperti contabili, DPO – Data Protection Officer, membri di organismi di vigilanza sui modelli organizzativi di IEG e/o delle Società del Gruppo diretti alla prevenzione della commissione di determinate categorie di reati, sindaci e membri di collegi sindacali,
  • studi e società di recupero crediti,
  • società e professionisti di computer forensics nel caso di accertamenti tecnici e legali relativi a sospetti reati o ad altri illeciti commessi in danno di IEG, delle altre Società Controllate e/o di terzi,
  • altri consulenti e professionisti,

Autorità pubbliche verso le quali la comunicazione si renda necessaria per obbligo di legge, di regolamento o previsto da altra normativa (es. rappresentanze diplomatiche e consolari, Questura, Prefettura, Polizia, altre Autorità di Pubblica Sicurezza, Agenzia delle Entrate, Guardia di Finanza, e simili),

  • IEG (in tal caso i dati sono comunicati solo dalle Società Controllate),
  • Società Controllate (in tal caso i dati sono comunicati solo da IEG e a discrezione di IEG).

Possono essere comunicati ad espositori (es. tramite le funzionalità di ricerca e/o di richiesta di incontri e/o di contatto disponibili su piattaforme digitali o tramite QR Code o Bar Code) i dati identificativi e di contatto e i dati merceologici di visitatori e buyers, ed eventuali spontanei messaggi degli stessi interessati.

Possono essere comunicati a visitatori/buyer (es. tramite le funzionalità di ricerca e/o di richiesta di incontri e/o di contatto disponibili su piattaforme digitali, tramite QR Code o Bar Code, o tramite cataloghi degli Eventi) i dati identificativi e di contatto e i dati merceologici di espositori ed eventuali spontanei messaggi degli stessi.

I dati sono comunicati, secondo i casi, da IEG per le finalità da sub 4 a 7 e/o dalle Società Controllate per le sole finalità sub 4 e 6 a:

    • fornitori di servizi di analisi di marketing, agenzie di comunicazione e/o pubbliche relazioni,
    • fornitori di servizi di acquisto di spazi pubblicitari in internet;
    • fornitori di materiali pubblicitari o promozionali (es. agenzie grafiche e creative in genere),
    • società di produzione e gestione di siti web o blog, società di web marketing,
    • fornitori di servizi di gestione di landing page,
    • fornitori di servizi di large language model che supportano l’analisi dei dati a fini di profilazione e marketing senza condivisione pubblica dei dati trattati.

Nel caso in cui i suddetti terzi destinatari trattino i dati per conto e in base a direttive scritte di IEG e/o delle Società Controllate mittenti, gli stessi sono designati come Responsabili esterni del trattamento dei dati ai sensi e per gli effetti di cui all’art. 28 del GDPR.

Le Società Controllate per le finalità sub 4 e 6 comunicano i dati anche alla capogruppo IEG (vedi anche successivo capitolo “TRASFERIMENTO DI DATI ALL’ESTERO”).

IEG e le altre Società del Gruppo si astengono da qualsiasi diffusione dei dati.

I dati degli espositori verranno diffusi, solo su richiesta dei medesimi, tramite il catalogo di manifestazione relativo agli Eventi, sia in formato cartaceo che on-line.

Per le finalità sub 12 in contitolarità, Agenzia ICE potrà comunicare i dati a soggetti che svolgono attività di controllo e revisione, enti o amministrazione pubbliche, ivi incluse autorità fiscali, nonché soggetti legittimati per legge a ricevere tali informazioni, autorità giudiziarie italiane e straniere e altre pubbliche autorità, per le finalità connesse all’adempimento di

obblighi legali, o per l’espletamento delle obbligazioni scaturenti dalla relazione contrattuale, compresa l’esigenza di difesa in giudizio.

TRASFERIMENTO DI DATI ALL’ESTERO

I dati sono trasferiti da IEG e/o dalle Società Controllate con sede nella UE, alle seguenti categorie di terzi destinatari con sede extra-UE (di seguito gli “importatori”):

  • Società Controllate e/o fornitori delle stesse, con sede extra-UE (Cina, Singapore, U.S.A., Emirati Arabi Uniti, Brasile e Arabia Saudita), nei limiti necessari alle finalità precontrattuali, contrattuali e/o di adempimento di obblighi legali o regolamentari, ad esempio, quando IEG o le altre Società Controllate, con sede in UE, trasferiscono i dati in veste di agenti nell’interesse della Controllata estera;
  • fornitori extra-UE di servizi on-line di
    1. raccolta dati tramite moduli di testo compilabili dall’interessato contenuti in landing page erogate dal Titolare,
    2. piattaforme social (U.S.A.) nelle quali sono attive pagine e/o profili social di IEG e/o delle Società del Gruppo (per maggiori informazioni sul regime di contitolarità applicabile in tale specifico caso alle parti coinvolte, vedi la sezione “contitolarità” nella ns. Cookie Policy), e/o alle quali IEG comunica dati in relazione ai servizi di tipo “lookalike” con esse sottoscritti,
    3. gestione log-in tramite account social LinkedIn dell’utente,
    4. analisi del traffico generato dagli utenti dei siti web di IEG e/o delle altre Società del Gruppo (U.S.A.).
    5. Servizi di pagamento elettronico;
    6. CRM Customer Relationship Management.

Le Privacy Policy dei Fornitori extra-UE dei servizi online sono consultabili al seguente link .

Tale trasferimento dati avrà luogo a fronte di adeguate garanzie, quali:

  • Nel caso di trasferimento verso gli U.S.A.: la Decisione di Adeguatezza della Commissione UE del 10 Luglio 2023 relativa alla normativa americana in materia di protezione dei dati personali così come modificata dalla convenzione bilaterale UE

U.S.A. “Trans Atlantic Data Protection Framework”;

  • Nel caso di trasferimento verso il Canada (attivo solo verso fornitori di servizi di gestione di landing pages): la Decisione di Adeguatezza della Commissione UE del 15 Gennaio 2024 relativa alla normativa canadese in materia di protezione dei dati personali, in particolare la Personal Information Protection and Electronic Documents Act (PIPEDA);
  • Nel caso di trasferimento verso Paesi extra-UE diversi dagli U.S.A. e dal Canada: dalla previa stipula da parte IEG e/o delle Società Controllate con sede nella UE, verso il terzo importatore, di clausole contrattuali standard - o c.d. “CCS” - conformi come minimo al testo approvato dalla Commissione UE (salvo eventuali integrazioni e/o modifiche più favorevoli all’interessato) mediante le quali, per i trattamenti di propria competenza, l’importatore dei dati si impegna al rispetto di obblighi privacy sostanzialmente equivalenti a quelli previsti dalla normativa UE in materia.

I dati sono altresì trasferiti dalle Società Controllate con sede extra-UE, per le finalità sub 1, 2, 4, 6, 7 e 11, a IEG nonché ai seguenti terzi destinatari extra-UE con sede al di fuori del paese delle stesse Società Controllate (di seguito gli “importatori”):

  • agenti;
  • fornitori di Prodotti e/o Servizi funzionali alle attività e/o agli Eventi relativi alle Società Controllate estere;
  • fornitori di piattaforme di social network (U.S.A.) nelle quali sono attive pagine e/o profili social delle Società del Gruppo con sede extra UE (per maggiori informazioni sul regime di contitolarità applicabile in tale specifico caso alle parti coinvolte, vedi la sezione “contitolarità” nella ns. Cookie Policy).

Tale trasferimento dati, nel caso in cui sia effettuato da Società Controllate extra-UE, verso IEG o soggetti extra-UE, avrà luogo a fronte di adeguate garanzie, costituite dalla stipula, tra le parti coinvolte nel, trasferimento, di contratti standard o clausole contrattuali standard, conformi come minimo ai testi approvati dalle competenti Autorità amministrative del paese in cui ha sede la singola Società Controllata estera (salvo eventuali integrazioni e/o modifiche più favorevoli all’interessato), o, dove permesso dalla legge applicabile, conformi al testo approvato dalla Commissione UE.

Mediante tali contratti e/o clausole IEG e/o il diverso importatore dei dati si impegnano al rispetto di obblighi di protezione e trattamento di dati personali trasferiti sostanzialmente equivalenti a quelli previsti dalla normativa UE in materia.

I dati sono inoltre trasferiti dalle Società Controllate, con sede nella UE, per le finalità sub 1, 2, 4, 6 e 7, a IEG senza necessità di particolari, adeguate garanzie, in quanto l’intero ambito del trattamento risulta adeguatamente disciplinato dal GDPR.

I Suoi dati personali saranno trattati da Agenzia ICE mediante strumenti informatici e telematici, ivi inclusi software online e servizi cloud, situati all’interno dell’Unione Europea. Tali trattamenti avverranno nel pieno rispetto delle misure di sicurezza previste dalla normativa vigente e dei diritti e delle garanzie stabiliti dal Regolamento (UE) 2016/679 (Regolamento generale sulla protezione dei dati – GDPR).

Tuttavia, qualora, per motivi organizzativi o logistici legati alla partecipazione a specifici eventi, missioni o iniziative promozionali, si rendesse necessario trasferire i Suoi dati personali verso Paesi non appartenenti all’Unione Europea o allo Spazio Economico Europeo – dunque al di fuori dell’ambito di applicazione diretto del GDPR – tale trasferimento avverrà esclusivamente nel rispetto di quanto previsto dal Capo V del GDPR (articoli 44 e seguenti).

In particolare, il trasferimento potrà avvenire solo in presenza di:

  • una decisione di adeguatezza adottata dalla Commissione Europea ai sensi dell’art. 45 del GDPR; oppure
  • in mancanza di tale decisione, mediante l’adozione di garanzie adeguate ai sensi dell’art.

46 del GDPR (quali clausole contrattuali standard approvate dalla Commissione Europea, norme vincolanti d’impresa – Binding Corporate Rules – o altri strumenti equivalenti); oppure

in assenza delle condizioni precedenti, solo laddove ricorra una delle deroghe previste dall’art. 49 del GDPR, come ad esempio la necessità del trasferimento per l’esecuzione di un contratto o la partecipazione a un’iniziativa richiesta dall’interessato stesso.

In ogni caso, Agenzia ICE adotterà tutte le misure necessarie per garantire un adeguato livello di protezione dei dati, nel rispetto dei principi di liceità, correttezza, trasparenza e proporzionalità.

DURATA DEL TRATTAMENTO

I dati sono conservati per periodi di tempo massimo (retention) che dipendono dalla finalità del trattamento, decorsi i quali i dati sono cancellati o resi anonimi, come segue:

  • finalità sub 1 (protezione del patrimonio informativo): a tempo indeterminato, fatto salvo quanto oltre qui previsto: i dati trattati per la continuità operativa e i log di sicurezza informatica, esempio dati di log-in, log falliti e log-out, log di sospette anomalie, ecc.) sono conservati 1 anno dalla data di raccolta, salvo eventuale più breve termine previsto dalle procedure interne del Titolare;
  • finalità sub 2 (esigenze precontrattuali - nel caso l’interessato sia un lead), cioè un potenziale cliente non avendo effettuato alcun acquisto e non avendo manifestato un interesse agli Eventi, Servizi e/o Prodotti): 2 anni dalla data di raccolta dei dati (salvo il successivo trattamento determini una manifestazione di interesse agli Eventi, Servizi e/o Prodotti, nel quale caso il trattamento avrà la durata prevista nel paragrafo che segue);
  • finalità sub 2 (esigenze precontrattuali - nel caso l’interessato sia un prospect, cioè un potenziale cliente non avendo effettuato alcun acquisto, ma avendo manifestato interesse a Eventi, Servizi e/o Prodotti): 10 anni dalla raccolta del dato dell’interessato; (salvo tale attività non determini la stipula di un contratto, nel quale caso il trattamento avrà la durata prevista nel paragrafo che segue);
  • finalità sub 2 (esecuzione contratto - nel caso l’interessato sia un cliente): per tutta la durata della relazione commerciale e per 10 anni dalla data di cessazione del contratto; sono fatti salvi i più brevi termini che seguono in relazione a categorie specifiche di dati:
    • dati connessi alla redazione di lettere di invito per la richiesta di visti consolari (ad es. copia del passaporto, ecc.): 6 mesi dal termine dell’Evento cui si riferiscono;
    • dati delle richieste di assistenza comunicate presso punti di raccolta (incluso desk assicurativo, Info point e Pronto Soccorso) da parte di visitatori ed espositori durante gli Eventi: 60 giorni dopo il termine di ciascun Evento; nel caso di reclami dall’interessato presentati in relazione agli Eventi (es. richieste di risarcimento) i dati possono essere ulteriormente trattati come meglio prevosto dal successivo capitolo “In caso di contenzioso”.
    • dati contenuti nel catalogo promozionale degli Eventi: per 2 edizioni del catalogo;
    • dati connessi al servizio di “Business Matching” erogato durante gli Eventi: 3 mesi

dal termine del singolo Evento;

    • prodotti editoriali: 5 anni dalla pubblicazione (NB: il Titolare dopo la vendita del Prodotto in cui sono contenuti i dati non ne controlla la ulteriore circolazione);

finalità sub 2 (adempimento obblighi di legge e regolamento): 10 anni dalla data di stipula del contratto (nel caso di clienti) o dalla raccolta del dato dell’interessato (nel caso dei prospect);

sono fatti salvi i più brevi termini che seguono in relazione a categorie specifiche di dati:

    • dati di certificazione degli Eventi: fino al termine della certificazione e quindi fino a certificazione avvenuta;
  • finalità sub 3 (survey nominative): 2 anni dalla raccolta del dato dell’interessato (nel caso di clienti e prospect);
  • finalità sub 4 (profilazione basica): 2 anni dalla raccolta del dato dell’interessato (nel caso di clienti e prospect);
  • finalità sub 5 (profilazione avanzata): 2 anni dalla raccolta del dato dell’interessato (nel caso di clienti e prospect);
  • finalità sub 6 (soft-spam): fino ad eventuale opposizione da parte dell’interessato;
  • finalità sub 7 (marketing diretto) verso lead, clienti e prospect: 10 anni dalla data di raccolta del dato o fino alla data di revoca del consenso da parte dell’interessato, se tale revoca avviene prima della suddetta scadenza;
  • finalità sub 11 (gestione di dati creditizi operata da IEG EVENTS ARABIA LLC): 2 anni

dalla data di raccolta del dato;

  • In caso di contenzioso stragiudiziale o giudiziale, verso l’interessato e/o verso terzi (es. persone danneggiate durante gli Eventi a causa di attività del Titolare, dell’interessato e/o di terzi), i dati sono trattati, per il tempo necessario ad esercitare la tutela dei diritti del Titolare (di regola, fino al 6° anno solare successivo a quello di integrale esecuzione di un provvedimento avente valore di giudicato o di una transazione tra le parti in lite).
  • Nel caso delle finalità in contitolarità sub 12, i dati personali saranno conservati per la stessa durata come sopra applicabile per il caso dei medesimi trattamenti svolti in titolarità autonoma.
  • In caso di contenzioso stragiudiziale o giudiziale, verso l’interessato e/o verso terzi (es. persone danneggiate durante gli Eventi a causa di attività dei Contitolari, dell’interessato e/o di terzi), i dati sono trattati, per il tempo necessario ad esercitare la tutela dei diritti dei Contitolari (di regola, fino al 6° anno solare successivo a quello di integrale esecuzione di un provvedimento avente valore di giudicato o di una transazione tra le parti in lite).
  • Nel caso delle finalità sub 13, i dati personali saranno conservati per la durata prevista autonomamente da Agenzia ICE (10 anni, oppure fino a revoca del consenso se il consenso è la base giuridica, fatti salvi gli obblighi di legge).

MODALITA’ DI TRATTAMENTO

IEG, anche tramite le Società Controllate e/o terzi fornitori dalle stesse delegati, raccoglie i dati tramite:

  • siti web del Gruppo IEG di cui l’interessato naviga le pagine elettroniche;
  • moduli on-line o cartacei o app di preregistrazione o di partecipazione compilati dall’interessato in occasione o in funzione degli Eventi e/o Servizi e/o Prodotti;

QR Code o BAR Code esibito e scannerizzato agli ingressi degli Eventi o durante la partecipazione agli stessi;

  • biglietti da visita spontaneamente consegnati dall’interessato;
  • domande (cartacee od online) di adesione dell’interessato agli Eventi, ai Servizi e/o ai Prodotti;
  • contratti stipulati con l’interessato;
  • richieste di preventivi e/o di informazioni inviate da parte dell’interessato (es. tramite moduli on line);
  • piattaforme on-line per la gestione di richieste di contatto / business meetings e per lo scambio di informazioni tra espositori, visitatori e/o buyers (es. testi, video, presentazioni, live sections; approfondimenti e percorsi su tendenze e innovazione, visit tours, condivisione e comunicazione di eventi e/o di altri contenuti digitali; condivisione di commenti pubblici relativi a contenuti come sopra condivisi, scambio di messaggi).

IEG inoltre raccoglie dati presso le Società Controllate nell’ambito di scambi di informazioni infragruppo.

I dati sono trattati dal personale autorizzato e istruito da parte di IEG e/o dalle Società Controllate, nei limiti strettamente necessari all'esecuzione dei rispettivi compiti (es. uffici legale, commerciale, marketing, amministrativo, logistico, IT, controllo di gestione, ecc.), mediante strumenti elettronici e cartacei e con logiche strettamente connesse alle singole finalità come sopra rispettivamente previste.

Nel solo di Eventi organizzati da IEG e/o dalle Società Controllate, che comportino trattamenti in contitolarità con Agenzia ICE, anche quest’ultima si attiene, in modo simile, ad analoghe modalità.

MISURE DI SICUREZZA

Al trattamento dei dati personali dell’interessato sono applicate misure tecniche ed organizzative di sicurezza idonee a garantire la integrità, sicurezza e disponibilità degli stessi. Per ragioni di sicurezza, non tutte le relative informazioni sono rese qui disponibili. Le misure potrebbero variare a seconda della società del Gruppo. Le principali tipologie di misure applicate sono le seguenti:

  • Procedure di IT Asset Management
  • Firewall
  • Antivirus
  • Antispam
  • DMZ - De-Militarized Zone
  • Storage ridondato
  • Procedure di Identity e Access Management:
    • Credenziali di Autenticazione univoche per l’accesso ai dati; 2FA e VPN per accessi da remoto
    • Limitazione dell’accesso ai dati al solo personale interno previamente designato per iscritto autorizzato e istruito dal Titolare

Profili di autorizzazione gestiti tramite Active Directory e/o Azure Directory (Entra ID) limitati in conformità al principio “need-to-use, need to know”

  • Obblighi scritti di riservatezza
  • Formazione del personale
  • Nomina dei responsabili esterni che svolgono trattamenti in outsourcing per conto dei Titolari
  • VLAN - Virtual Local Area Network
  • Back-up giornaliero
  • Disaster Recovery
  • Procedura di Patch Management
  • Procedura Gestione Incidenti e Procedura di Data Breach
  • Sistemi IDS (Intrusion Detection System), IPS (Intrusion Prevention Sysyem), EDR (Endpoint Detection and Response), DLP (Data Loss Prevention)
  • SIEM – Security Information and Event Management
  • SOC – Security Operation Center
  • Connessioni su protocollo HTTP sicuro (HTTPS) con crittografia a 2048 bit e protocollo TLS v1.x (PCI DSS Compliance)
  • Vulnerability Assessment e Penetration Test periodici
  • Audit periodici.

L'utilizzo di programmi software di tipo 'bot' (cioè, automatizzati) viola le nostre Condizioni di Utilizzo dei nostri siti web. IEG e le Società Controllate si riservano pertanto ogni diritto al risarcimento dei danni derivanti da tale comportamento e la facoltà di sospendere l’accesso ai servizi di chi viola tale divieto.

Ci riserviamo il diritto di condurre in qualsiasi momento controlli di sicurezza (es. analisi dei logs) per convalidare la tua identità, i dati di registrazione da te forniti e per verificare il tuo corretto utilizzo dei nostri servizi online nonché per accertare possibili violazioni delle condizioni di utilizzo dei nostri siti web e/o della legge ad essi applicabile.

Anche Agenzia ICE adotta misure di sicurezza coerenti con i principi del GDPR, comparabili a quelle descritte, in base al proprio modello organizzativo e operativo. Qualora necessario, il Data Protection Officer (DPO) e i relativi uffici tecnici di Agenzia ICE potranno fornire ulteriori dettagli sulle misure adottate specificamente dall’Agenzia, nel rispetto dei criteri di proporzionalità, minimizzazione e riservatezza. In ogni caso al trattamento dei dati personali dell’interessato sono applicate misure tecniche e organizzative idonee a garantire la riservatezza, integrità, disponibilità e resilienza dei dati, in conformità a quanto previsto dall’articolo 32 del Regolamento (UE) 2016/679.

DIRITTI DELL’INTERESSATO

I soggetti interessati, utilizzando i dati di contatto del Titolare (visionabili nella Tabella delle Società del Gruppo IEG), possono esercitare i seguenti diritti, previsti dal GDPR e/o, secondo i casi, dalla diversa normativa locale applicabile di volta in volta nel Paese extra-UE rilevante in relazione al trattamento dei dati:

Accesso ai propri dati personali trattati dal Titolare.

  • Rettifica o integrazione dei dati inesatti o incompleti.
  • Cancellazione di dati obsoleti, ove non vi abbia provveduto in autonomia il Titolare, nei casi in cui (i) non siano più necessari ai fini del trattamento dati, (ii) l’interessato abbia revocato il proprio consenso al trattamento dei dati per i quali per legge sia necessario tale consenso, (iii) l’interessato si sia opposto al trattamento dei dati, (iv) il trattamento dei dati personali sia illecito, (v) i dati personali debbano essere cancellati per ottemperare a un obbligo di legge in capo al Titolare. Ciascun Titolare si impegna ad adottare ogni ragionevole misura al fine di informare della cancellazione le altre società del Gruppo IEG.
  • Limitazione del trattamento dei dati personali, qualora (i) sia contestata l’accuratezza dei dati personali dell’interessato, per consentire al Titolare di effettuare le verifiche del caso, (ii) l’interessato intenda limitare i propri dati personali anziché cancellarli, nonostante il trattamento sia illecito, (iii) l’interessato desideri che il Titolare conservi i dati personali in quanto ritenuti necessari per difendersi in azioni legali, (iv) l’interessato si sia opposto al trattamento ma il Titolare debba eseguire verifiche per appurare la sussistenza di motivi legittimi al trattamento che prevalgano sui diritti dell’interessato.
  • Portabilità dei dati (cioè, di ottenere una copia in formato leggibile da un elaboratore dei dati forniti da parte dell’interessato al Titolare, o di farne comunicare tale copia ad altro titolare indicato dall’interessato, quando i dati si riferiscano ad un contratto in essere tra l’interessato e il primo Titolare e gli stessi siano trattati mediante software) nei limiti previsti dalla normativa applicabile.
  • Opposizione al trattamento eseguito in base ad un interesse legittimo del Titolare.
  • Diritto di non essere soggetto ad un processo decisionale automatizzato che produce effetti legali che riguardano o in modo simile influiscano significativamente sull’interessato e di opposizione all’esito di una eventuale decisione automatizzata del Titolare relativa al trattamento dei dati personali dell’interessato. Un processo decisionale automatizzato si ha quando vengono prese decisioni impiegando mezzi tecnologici senza coinvolgimento umano.

Tale diritto non sussiste allorquando la suddetta decisione automatizzata i) sia necessaria per la conclusione o l'esecuzione di un contratto tra l'interessato e un titolare del trattamento, o ii) sia autorizzata dal diritto della UE o dello Stato membro UE cui è soggetto il titolare del trattamento, che in tal caso precisa altresì misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell'interessato, oppure iii) si basi sul consenso esplicito dell'interessato.

(Nota Bene: i Titolari in ogni caso non si avvalgono di processi decisionali automatizzati).

Revoca del consenso quando il consenso per legge sia la base giuridica del trattamento (fermo restando la liceità del trattamento eseguito fino al momento della revoca).

  • (quando applicabile il GDPR) Diritto di Reclamo all’Autorità di controllo competente; in Italia è il Garante per la protezione dei dati personali – Piazza Venezia 11 - IT-00187 - Roma), tel. (+39) 06.69677.1, e-mail: rpd@gpdp.it.
  • (quando applicabile una normativa sulla protezione dei dati personali diversa dal GDPR) Diritto di reclamo, di azione in giudizio e/o di risoluzione alternativa della controversia, previsto di volta in volta dalla normativa estera applicabile

(es. nello Stato del New Jersey, diritto di proporre appello contro l’eventuale rigetto di una richiesta di esercizio dei diritti previsti dal New Jersey Data Privacy Act, entro un termine ragionevole dopo la comunicazione del rigetto e con una modalità simile a quella del processo di comunicazione della prima richiesta; la risposta del Titolare deve essere comunicata entro 60 giorni; nel caso in cui il Titolare rigetti l’appello, il consumatore può presentare reclamo alla New Jersey Division of Consumer Affairs nel Department of Law and Public Safety (vedi https://www.njconsumeraffairs.gov/).

  • Diritto di Richiedere:
    • a IEG e/o alle Società Controllate con sede nello spazio UE, nonchè alle Società Controllate con sede in DUBAI, ARABIA SAUDITA, SINGAPORE e/o U.S.A., un elenco nominativo dei terzi destinatari dei dati designati come responsabili esterni del trattamento (vedi anche capitolo “COMUNICAZIONE E DIFFUSIONE DEI DATI” della presente Privacy Policy), e
    • alle Società Controllate con sede in CINA e in BRASILE, un elenco nominativo di tutti i terzi destinatari dei dati (sia Responsabili Esterni che Titolari del trattamento).

Di seguito sono indicate le modalità con le quali l’interessato può ottenere ulteriori informazioni circa i propri diritti:

  • se l’interessato risiede o ha sede nello spazio SEE, o comunque è soggetto ad un trattamento dei dati personali regolato dal GDPR, deve consultare per maggiori dettagli gli articoli da 15 a 22 e 77 del Regolamento Privacy UE 679/2016 (“GDPR”), consultabile al link: https://eur-lex.europa.eu/legal- content/IT/TXT/HTML/?uri=CELEX:32016R0679#d1e2800-1-1;
  • se l’interessato risiede o ha sede in Cina, o comunque è soggetto ad un trattamento regolato dalla normativa cinese per la protezione dei dati personali, deve consultare per maggiori dettagli gli articoli da 44 a 50 del capitolo IV della Legge sulla Protezione dei dati personali della Repubblica Cinese (PIPL), consultabile il seguente link: http://en.npc.gov.cn.cdurl.cn/2021-12/29/c_694559.htm;

se l’interessato risiede o ha sede in Dubai, o comunque è soggetto ad un trattamento regolato dalla normativa araba per la protezione dei dati personali, per maggiori dettagli deve consultare – la UAE - 'The Guide to Access Government Information' and Law No. 26 of 2015 on the Organization of Dubai Data Publication and Sharing also known as Law No. 26 of 2015 Regulating Data Dissemination and Exchange; e la Personal Data Protection Law, Federal Decree Law No. 45 of 2021 regarding the Protection of Personal Data) al seguente link: https://u.ae/en/about-the- uae/digital-uae/data/data-protection-laws;

  • se l’interessato risiede o ha sede in Brasile, o comunque è soggetto ad un trattamento regolato dalla normativa brasiliana per la protezione dei dati personali, deve consultare gli articoli da 17 a 22 del capitolo III della General Personal Data Protection Act (LGPD), al seguente link: https://lgpd-brazil.info;
  • se l’interessato risiede o ha sede in Singapore, o comunque è soggetto ad un trattamento regolato dalla normativa di Singapore per la protezione dei dati personali, deve consultare gli articoli da 5.1 a 5.2 del capitolo V della “The Personal Data Protection Act 2012 (“PDPA”), consultabile al seguente link: https://www.pdpc.gov.sg/overview-of-pdpa/the-legislation/personal-data-protection- act;
  • se l’interessato risiede o ha sede in sede in U.S.A., o comunque è soggetto ad un trattamento regolato dalla normativa americana per la protezione dei dati personali, può consultare la seguente tabella dei diritti, le informazioni disponibili al seguente link: https://www.whitecase.com/insight-our-thinking/us-data-privacy-guide e, in relazione al trattamento di dati personali relativi a soggetti qualificati come consumatori (cioè, che agiscono in un contesto individuale o familiare) eseguito da parte della nostra Società Controllata con sede nello Stato del New Jersey (U.S:A.), la New Jersey Data Privacy Law visionabile al seguente link https://pub.njleg.state.nj.us/Bills/2022/S0500/332_R6.PDF.
  • se l’interessato risiede o ha sede in Arabia Saudita, o comunque è soggetto ad un trattamento regolato dalla normativa saudita per la protezione dei dati personali, deve consultare il seguente link: https://sdaia.gov.sa/en/Research/Pages/DataProtection.aspx

Nel solo caso di trattamento tra IEG e Agenzia ICE di cui alla finalità sub 12, gli interessati possono esercitare i diritti sopraelencati, così come previsto dal GDPR, rivolgendosi indifferentemente a.

  • Italian Exhibition Group S.p.A., con sede in Via Emilia, 155 – 47921 Rimini (Italia), indirizzo e-mail: privacy@iegexpo.it, oppure a
  • Agenzia ICE, con sede in Via Liszt, 21 – 00144 Roma (Italia), indirizzo e-mail: privacy@ice.it.

MODIFICHE DELLA PRIVACY POLICY

La Privacy Policy potrà essere cambiata nel tempo per riflettere le modifiche apportate al trattamento dei dati personali e/o per adeguarsi ad eventuali requisiti normativi sopravvenuti.

La Privacy Policy aggiornata sarà comunicata all’interessato come richiesto dalla legge e con modalità idonee (es. mediante pubblicazione sul/i Sito/i di IEG e/o delle Società Controllate, e-mail o inserimento in aree online riservate agli utenti).

REV. 10.04.2025

Leggi tutto: New Privacy IT

  • Visite: 88

New Privacy EN

PRIVACY POLICY ITALIAN EXHIBITION GROUP SPA

SUMMARY

INTRODUCTION

CATEGORIES OF INTERESTED PARTIES AND DATA COLLECTION 

GENERAL PRINCIPLES OF THE PROCESSING

PURPOSE OF THE PROCESSING

LEGAL BASIS OF THE PROCESSING. MANDATORY OR OPTIONAL PROVISION OF DATA AND CONSEQUENCES OF FAILURE TO PROVIDE DATA

OWNERSHIP OF THE PROCESSING 

DATA PROTECTION OFFICER

LEGAL REPRESENTATIVE WITHIN THE EU OF EXTRA-EU COMPANIES

EXTRA-EU LEGAL REPRESENTATIVE OF EU COMPANIES

COMMUNICATION AND DISSEMINATION OF DATA

TRANSFER OF DATA ABROAD

DURATION OF TREATMENT

MEANS OF PROCESSING 

SECURITY MEASURES

RIGHTS OF THE INTERESTED PARTY

CHANGES TO THE PRIVACY POLICY

INTRODUCTION

This Privacy Policy (hereinafter the "Policy") is provided pursuant to the applicable personal data protection legislation, in relation to the personal data processed by:

  1. as Indipendent Controller, by ITALIAN EXHIBITION GROUP S.p.A. (“IEG”) and/or by the other companies controlled by the same listed in the below table (the “Controlled Companies”), that:
    • organize, host, also together with third-party partners, also in favor of third parties, events, exhibitions, conferences/congresses, workshops, webinars and/or business meetings, physical and/or virtual (the "Events"), or
    • provide services and products (by way of example but not limited to: catering, set-ups, cleaning and porterage, training, publishing, event services, etc.) (the "Services").
  1. as Joint Controllers, by IEG and ITA - ITALIAN TRADE AGENCY - VAT 12020391004, with registered office in LISZT Street, 21 – 00144 ROMA, e-mail privacy@ice.it. on the occasion of or in function of the activities better indicated in the purposes (point 12) of this Privacy Policy;

by ITA – Italian Trade Agency for the promotion abroad and internationalization of Italian companies ("ITA"), as Independent Data Controller on the occasion of or according to the activities better indicated in the purposes (point 13) of this Privacy Policy.

Personal data (the "data") are data consisting of any information that is connected or connectable to i) subjects qualifying as "interested parties" pursuant to EU Regulation 679/2016 ("GDPR") (i.e., natural persons, individual companies and /or partnerships or other organizations with a restricted subjective basis to which the personal data refer) and/or ii) other subjects substantially assimilated to the interested parties by the EU or foreign data protection legislation applicable to the relevant processing.

Data processing includes, as appropriate, recording, organization, storage and processing operations on paper, magnetic, automated or telematic media, processing, modification, selection, extraction, comparison, use, interconnection between data based on qualitative criteria, quantitative and temporal, recurring or definable from time to time, temporary processing aimed at rapid aggregation or transformation of the data itself, communication, cancellation and destruction of data, or combinations of two or more of the aforementioned operations, based on what is necessary by the purposes referred to below.

CATEGORIES OF INTERESTED PARTIES AND DATA COLLECTION

The data processed concerns the following categories of interested parties, who provide the data for themselves or for the organizations to which they belong:

  • customers (i.e., exhibitors, visitors/consumers, buyers, conference attendees, congress participants, event speakers, participants in workshops, webinars and business meetings, buyers of services and products),
  • prospects (i.e. subjects who have expressed interest in the Events, Services and/or Products through requests for contact, information or quotes or in any other form, including subscribing to IEG Group newsletters),
  • other categories of interested parties (recipients of invitations to attend the Events, for example guests, journalists and representatives of communication bodies, minors over the age of 14, users of the websites and/or apps provided by IEG and/or the Controlled Companies).

Gathering of data happens:

  • through the interested party and/or,
  • in public and/or private databases, limited to identification, contact, corporate, tax, economic - asset and financial, solvency and business reputation of the data subject,
  • through the Controlled Companies, limited to identification, contact, corporate, tax, economic - asset and financial data, and
  • at social networking platforms (e.g. LinkedIn, Facebook) and/or IEG’s online platforms (i.e. MyAgenda per the organization of business meetings), limited to identification data (name and surname or name/company name), contact data (city and region of residence

and/or headquarters, e-mail address, landline-mobile telephone number), economic and commodity sector to which it belongs and/or of commercial interest.

GENERAL PRINCIPLES OF THE PROCESSING

The data are processed in compliance with the principles of lawfulness, fairness, correctness, transparency, proportionality, necessity, accuracy, completeness and security and other regulatory obligations under the regulations applicable from time to time regarding the processing of personal data.

PURPOSE OF THE PROCESSING

Processing has the following purposes:

  1. Protection of the intangible information assets of IEG and/or its Controlled Companies. Continuity and IT security.
  2. a) Subscription of newsletter service.

2.b) Satisfaction of pre-contractual needs (e.g. solvency checks and risk and fraud control, processing of requests from the interested party for quotes or other informations, and/or fulfillment of contractual obligations (including, among other things, the planning and technical-organizational management of the Events and/or Services and Products and/or obligations established by a law, by a regulation or by a related community or foreign legislation to the Events and/or Services and Products of IEG (including for example the preparation of the consolidated financial statements of the IEG Group, by the Parent Company IEG) and/or the Controlled (e.g. accounting, tax or administrative obligations).

  1. Market surveys, carried out through nominative surveys (provided exclusively by IEG), aimed at detecting perceived performance levels and/or degrees of satisfaction related to Events, Services and Products and the consequent expectations of customers and prospects of IEG and/or its Controlled Companies.
  2. Basic profiling carried out by IEG and/or its Controlled Companies.

Profiling means automated processing of personal data consisting of the use of such data to evaluate certain personal aspects relating to a natural person, in particular to analyze or predict aspects concerning (…) the economic situation, (…) individual preferences, the interests, reliability, behaviour, location (…) of that subject.

Profiling is relevant, for privacy purposes, only if it concerns natural people, i.e. sole proprietorships or partnerships and their partners/administrators, or internal representatives of joint-stock companies, bodies or organizations.

Basic profiling uses limited data sets, provided to us by the data subject and collected from the third-party sources indicated above and/or communicated to IEG by the Controlled Companies.

The following data are mainly processed:

    • exhibitors: name and surname, company name of the organization to which they belong, contact details, residence or headquarters, country of origin, website, sector of activity, brand, types of service or product offered by the exhibitor, annual promotional/advertising

budget, type of distribution (store, department store, concept store), markets of interest (e.g., countries, type of B2B or B2C customers);

    • other buyers of Services and Products: name and surname, company name of the organization to which they belong, contact details, residence or headquarters, country of origin, website, sector of activity, type of Service or Product purchased,
    • buyers/visitors: name and surname, company name of the organization to which they belong, contact details, job position and level of responsibility of the contact person, residence or headquarters, country of origin, website, year of foundation of the company, turnover, number of employees, sector of activity, percentage of business connected to Italy and abroad, Italian and foreign regions of interest, main categories of Events, Services or Products of interest to the buyer, main categories of services and/or products marketed by the same (also in percentage terms of sales by area geographical), categories of the organization's customers, purpose of visiting the Event;
    • journalists: name and surname, contact details, sector and newspaper to which they belong, country of origin, language;
    • event speakers, conference/meeting attendees: name and surname, contact details, sector to which they belong, professionalism/topics covered, language;
    • other categories of customers: name and surname, contact details, country of origin, product or economic sector of activity, turnover, number of employees, main categories of services or products of interest and/or marketed by the customer.
  1. Advanced profiling carried out exclusively by IEG.

(NB: This purpose is limited to customers and prospects of IEG and/or its Controlled Companies who are natural persons, sole proprietorships or partnerships and related partners/directors and/or internal contacts of joint-stock companies, entities or organizations. Same analysis, if however, relating to data of subjects other than the categories mentioned above, the legislation on the protection of personal data does not apply).

This purpose presupposes a specific consent from the data subject.

Advanced profiling aims to analyze the overall interactions of the interested party with the various entities of the IEG Group (so-called "customer centricity") using and integrating with each other, comparing and reprocessing according to logics relevant to this objective, the categories of data and/or the main criteria described below:

  • product or economic sector of activity of the buyer/visitor/exhibitor/congressor or conventioneer or other customer of IEG and/or its Controlled Companies;
  • categories of Events, Services and/or Products requested by the interested parties and/or offered to them;
  • history of transactions with IEG and/or its Controlled Companies. For example: categories of Events and Services and/or Products purchased or of interest, trend of the relative purchase prices within predefined periods of time, trend of the annual promotional/advertising budget of the Events declared by the interested party;
  • levels of perceived performance and degree of satisfaction of the interested party with respect to the Participated Events and Services and/or Products purchased, deduced from:

nominative surveys provided by IEG to interested parties and referable only to IEG and/or from

  • other statistical data reports, also nominative, processed by IEG starting from data relating to participation in Events or the purchase of Services and/or Products, relating to interested parties attributable to the Controlled and shared by IEG with the Controlled Companies processed to identify common operational marketing strategies, functional to:
  • increase, over time, in the level of satisfaction of interested parties with respect to the Events, Services and Products and as well as
  • the development of the IEG Group's resulting turnover both at the level of individual Controlled Companies and consolidated;
  • trade marginality, referable to the interested party and/or to clusters of interested parties, assessed at Group level (for individual Events, Services and/or Products and/or for aggregations of the same, for example based on product categories, relevant periods of time, price ranges applied, etc.) based on the commercial margins applied to the interested party, by IEG and/or by the Controlled Companies;
  • (if the interested party is a customer or prospect) data on browsing behavior on the websites of IEG and/or its Controlled Companies or during the use of the Services and/or Products provided through such websites (e.g. through cookies relating to the pages of the websites that the interested party visits, or to the country from which the interested party connects), interactions with other communication channels (e.g. through cookies relating to pages and profiles on social media networks) and/or with services for sending messages commercial emails (e.g. cookies relating to the successful completion of messages sent, to user reactions to emails through actions such as opening an attachment or accepting a request to link to landing pages or attachments to the message, etc.);

Advanced profiling allows, depending on the case, to send to the interested party only promotional communications relevant to his most probable expectations and needs deduced from the aforementioned analysis, limit the frequency of such messages within predefined periods of time avoiding fatigue, limit the sending of messages from ineffective channels, guarantee the best purchasing experience of Events, Services and/or Products, identify the most effective actions for certain target audiences.

  1. Sending by IEG and/or its Controlled Companies, (via e-mail, text message, push notifications from apps, instant messaging functions such as WhatsApp and Telegram, telephone calls with an operator, social networks and other automated tools, ordinary mail) of commercial and advertising communications - including newsletters - and offers for the sale of Events and/or Services and/or Products of a similar nature to those previously purchased by the data subject (customer) or to those that have been made the subject of pre-contractual requests or another manifestation of interest by the data subject (prospect), even implicit (e.g., expressed through spontaneous delivery of a business card to IEG and/or to a Controlled Companies (collectively referred to as “soft spam”)

In the case of processing by Controlled Companies based in BRAZIL, CHINA and SINGAPORE, the Data Controller may process for the purpose sub 6 the data of the data

subject (exclusively visitor of Events of B2C nature) only on the basis of prior specific consent from the data subject.

  1. Following, as a rule but not only, the nominative surveys referred to in point 3 and/or the statistical reports referred to in point 5: Direct marketing actions (i.e. commercial and advertising communications - including newsletter - and/or sales offers of Events and/or Services and/or Products) exclusively by IEG (not also by the Controlled Companies) towards
  1. lead (i.e. interested parties who have never purchased Events, Services or Products) of IEG and/or of the Controlled Companies;
  2. customers and prospects of IEG and/or of the Controlled Companies if the Direct marketing concerns Events, Services and Products of a nature not similar to those already purchased or of expressed interest of the same, or however,
  3. towards customers and prospects of the Controlled Companies whose data are transferred to IEG by them.

This purpose presupposes a specific consent from the data subject.

  1. Transfer of data to
  1. from IEG to partner companies or to third-party subjects of IEG and/or its Controlled Companies (e.g. Event organizers, exhibitors, other operators active in the Events or Services/Products), for their autonomous direct marketing actions relating to their respective services/products,

This purpose presupposes specific consent from the data subject.

  1. from IEG to social network platforms for the purpose of determining - starting from the analysis of the data subject's social profile(s) - new groups of leads (i.e. potential other customers) with a profile similar to those communicated by IEG, and subsequent direct marketing actions aimed at such new groups of leads (so-called "lookalike" services) by social network platforms.

This purpose presupposes specific consent from the data subject, in favour of IEG.

  1. Online and physical security management, especially to protect IEG and Controlled Companies, participants in Events and Services, IEG Group websites and apps from fraud, theft, misappropriation, damage or other violations of law, ascertain related liabilities and protect the related rights of IEG and/or its Controlled Companies.
  2. Management of other organizational and production activities of IEG and/or its Controlled Companies:
    • management of the quality system adopted by IEG and/or its Controlled Companies, improvement of the quality of Events, services and Products,
    • management control,
    • management of access (e.g., through spontaneous registration by the user) to the websites of IEG and/or its Controlled Companies and to contents and/or the services accessible from them (if such activities are not already due by contract),
    • management of VIPs data (e.g. for the application of facilitated access conditions to Events),
    • production, printing and dissemination of print and/or web-based editorial materials,

management of accreditation and participation in the Events and/or Services of communication bodies, media and representatives of journalistic and communication services,

  • extra-contractual management of the participation of interested parties in thematic initiatives of an extraordinary and/or temporary nature, collateral to the Events,
  • management of video surveillance at Event venues.

Specific additional purposes related to individual processing may be identified in detail through supplementary disclosures by Data Controllers.

  1. Credit data management by the Controlled Company IEG Events Arabia LLC: the processing concerns data related to an individual's economic - financial situation, data on repayment capacity, data concerning past transactions and behavior related to payments and debts.

This purpose presupposes specific consent from the data subject.

  1. Purposes jointly owned by IEG and the ITA:
  1. Pre-contractual: response to spontaneous requests for information and/or contact from third parties potentially interested in participating in Events of common interest to the Joint Controllers.

1.  Contractual: Organization and management of events aimed at the incoming of foreign buyers.

1. Transfer of data by IEG and ITA, as Joint Controllers, to third-party partners, for independent direct marketing actions by the latter relating to their services/products.

This purpose under c) presupposes a specific consent of the data subject, in favour of the Joint Controllers IEG and ITA.

  1. Soft-spam: Sending of new proposals for participation, joint by the Joint Controllers, to buyers/operators who have already participated in Events of common interest to the Joint Controllers.
  2. Direct marketing: Search for buyers/operators in product sectors for events of common interest to the Joint Controllers, also by sending proposals to participate in them.
  3. This purpose under c) presupposes a specific consent of the data subject, in favour of the Joint Controllers IEG and ITA.
  1. Exclusive purposes of ITA

Exclusively by ITA, as an Independent Data Controller:

  1. the data are collected in the Central Database (BDC) of the ICE Agency and processed by the same for its own institutional purposes of promotion and development of the trade of its product and/or service abroad, as required by art. 14 paragraph 20 of Legislative Decree 98/2011 converted into Law 111/2011, as replaced by art. 22 paragraph 6 of Legislative Decree 201/2011 converted into Law 214/2011 and amended by art.2 cc. 6 and 7 of Legislative Decree 104/2019 converted by Law 132/2019.
  2. Furthermore, pursuant to the "Regulations for the granting of the ICE Agency contribution for promotional activities" in art.11 as well as art. 3 p.7 of the Guidelines of the same, in the event that IEG SPA, as the recipient of the ICE Agency's contribution, must transmit to the ICE Agency the personal data of foreign operators to be involved in trade fair initiatives in Italy that involve the organisation of business

delegations, such data will be processed by the ITA for further and its own promotional purposes (including dissemination for business matchmaking activities). To this end, IEG SPA will provide operators, on behalf of the ITA, with the privacy policy with a specific explicit consent field at the bottom that allows ITA to acquire the personal data of the foreign operator within its database, with adequate timing with respect to the initiatives covered by the Specification.

The purpose under b) presupposes a specific consent of the data subject, in favour of the ITA.

LEGAL BASIS OF THE PROCESSING. MANDATORY OR OPTIONAL PROVISION OF DATA AND CONSEǪUENCES OF FAILURE TO PROVIDE DATA

The legal bases of the processing are as follows:

  • In relation to the purposes sub 1 (protection of intangible information assets and Business Continuity and Information Security): the legitimate interest of IEG and/or the Controlled Companies, in adequate protection, managed centrally at IEG and/or decentralized also at the Controlled Companies of the intangible information assets of IEG and the Controlled Companies and related operational continuity and IT security.
  • In relation to the purposes sub 2a (newsletter service): the legitimate interest of IEG and/or Controlled Companies, to remain in business contact with those who have already demonstrated an interest in IEG Group Events, Services or Products by subscribing to the newsletter service (thus without the need for consent from the data subject);
  • In relation to the purposes sub 2b (satisfaction of pre-contractual requirements and/or fulfillment of contractual obligations and/or obligations under a law, regulation or EU or foreign legislation): the need for IEG and/or Controlled Companies to fulfill pre-contractual requirements and/or contractual obligations (including that of diligent planning and organization of the Events and/or Services/Products and ascertaining the reliability of the company applying for an entry visa to the Events) and/or requirements of law, regulation or other legislation (applicable at local or at a transnational level only, e.g. provisions of Italian law obliging Controlled Companies to cooperate with IEG in the preparation of the Group's consolidated financial statements).

The data subject is free not to provide his or her data, but in this case his or her pre- contractual requests and/or entering the requested contract and/or the above-mentioned legal or regulatory obligations cannot be fulfilled.

In the case of an Event or Service/Product delivered online, the data subject is free not to activate the cameras and/or microphone of the PC, but in that case, if his/her image or voice is required to take advantage of the Event or Service/Product, we will not be able to deliver the same.

  • In relation to the purposes sub 3 (nominative market surveys): IEG's legitimate interest in analyzing and protecting the reputation of IEG, its Controlled Companies, Events, Services and/or Products among interested parties, and the perceived quality by them, since maximizing their satisfaction is also a benefit to the interested parties.

The interested party is free not to provide their data but, in this case, the specified investigations cannot be carried out.

  • In relation to the purpose sub 4 (basic profiling): the legitimate interest of IEG and/or its Controlled Companies having a minimal commercial profile of the interested party useful for guiding actions to maintain the commercial relationship with the same over time and in in particular to verify and optimize the effectiveness of promotional communications and/or sales offers of Events, Services and/or Products, avoiding content that is not relevant to the same.
  • In relation to the purposes sub 5 (advanced profiling): prior specific consent. The interested party is free not to provide their data and not to give their consent. In this case, such advanced profiling cannot be carried out, but there will be no other legal effects (in particular, the possibility of the interested party participating in the Events and/or use the Services and/or Products will remain intact),
  • In relation to the purposes sub 6 (soft spam, also in the USA and DUBAI): the legitimate interest of IEG and/or its Controlled Companies, in maintaining active, with reasonable frequency over time, commercial contact with customers and prospects, done without prejudice to the right of the interested party to object to processing for this purpose at any time.

In the case of processing by Controlled Companies based in BRAZIL, CHINA and SINGAPORE, the Data Controller may process for the purpose sub 6 the data of the data subject (exclusively visitor of Events of B2C nature) only based on prior specific consent of the data subject.

  • In relation to the purpose sub 7 (direct marketing by IEG other than soft spam): prior specific consent. The data subject is free not to provide their data and not to give their consent, but in this case, it will not be possible to carry out such direct marketing activities other than soft spam.
  • In relation to the purposes sub 8 a-b ((transfer of data to companies or third party partners other than the Controlled Companies and transfer of data by IEG to social network platforms for “lookalike” type services): prior specific respective consent. The data subject party is free not to give their consent and in this case the transfer to third parties cannot take place.
  • In relation to the purposes sub 9 (security): the legitimate interest of IEG and/or its Controlled Companies in ensuring the security of Events and Services.
  • In relation to the purposes sub 10 (various purposes): the legitimate interest of IEG and/or its Controlled Companies to diligently carry out the activities related to them, respectively.
  • In relation to the purposes sub 11 (management of credit data by the Controlled Company, IEG EVENTS ARABIA LLC): the prior specific consent. The data subject is free not to give consent, in which case the management of credit data cannot take place.
  • In relation to the purposes in joint ownership under 12 between IEG and the ITA:
    1. Satisfaction of pre-contractual needs: the need for IEG and the ITA to fulfil pre- contractual requirements.

Fulfilment of contractual obligations: the need to execute contracts with buyers/operators.

  • Transfer of data to third party partners: the prior specific and free consent of the interested parties.
  • Soft-spam: the legitimate interest of the Joint Controllers to keep in touch with buyers/operators who have already participated in Events of common interest to the Joint Controllers.
  • Direct marketing: the prior specific and free consent of the data subjects.

In relation to the purposes under 13 (activities carried out exclusively by the ITA as an Independent Data Controller):

  1. for needs related to generic institutional purposes: the need to carry out activities of public interest carried out by the ITA (art. 6 par. 1 letter "e" of the GDPR);
  2. for further independent promotional purposes of the ITA (including dissemination for business matchmaking activities), the prior specific consent. The data subject is free not to provide his/her data and not to give his/her consent, but in this case it will not be possible to carry out such direct marketing activities other than soft-spam.

OWNERSHIP OF THE PROCESSING

Based on the regulations applicable from time to time on the matter, data controllers are:

  • for all the purposes set out in this Policy: IEG, in relation to the personal data of

interested parties (e.g. data of customers or users of websites) processed by:

    • IEG and/or its Controlled Companies based in the EEA area,
    • Controlled Companies with headquarters outside the EEA area, when the aforementioned role of IEG Owner derives from the rules of extra-territorial application contained in the local legislation applicable from time to time in the country of respective headquarters of the Controlled Companies outside the EEA;
  • for the sole purposes sub 1, 2, 4, 6: each Controlled Company (with registered office in the EEA or outside the EEA), in relation to the data processed by it in accordance with the respective applicable local regulations; and
  • for the sole purpose sub 11: the Controlled Company IEG Events Arabia LLC.

JOINT CONTROLLERS OF THE PROCESSING

Joint data controllers are IEG and ITA for the sole purposes under 12 provided for in this Privacy Policy.

DATA PROTECTION OFFICER

The DPO – Data Protection Officer of ITALIAN EXHIBITION GROUP SPA is Luca De Muri, domiciled at the same.

The DPO - Data Protection Officer of the Controlled Company IEG ASIA PTE LDT. – 1, Maritime Square # 09-56, Harbourfront Center – Singapore 099253, is Ilaria Cicero, domiciled at the same.

The DPO - Data Protection Officer of the Joint Controller ITA, Via Liszt, 21 – 00144 Roma (Italia), e-mail: privacy@ice.it, is Simonluca Dettori, internal employee, domiciled at the same.

LEGAL REPRESENTATIVE WITHIN THE EU OF EXTRA-EU COMPANIES

The companies IEG CHINA Co. Ltd (Controlled Company in CHINA), IEG Events Arabia LLC (Controlled Company in Saudi Arabia) IEG ASIA PTE. LIMITED (Controlled Company in SINGAPORE), IEG EVENTS MIDDLE EAST LLC (Controlled Company in DUBAI), ITALIAN

EXHIBITION GROUP USA INC. (Controlled company in the U.S.A.) and ITALIAN EXHIBITION GROUP BRASIL EVENTOS LTDA (Controlled company in BRAZIL), in their capacity as data controllers of the non-occasional processing of personal data for the purposes sub 1, 2, 4, 6 and 11 (the latter carry out only by IEG Events Arabia LLC) in the context of the offer of Services (including Events organized by them) and/or Products to interested parties with headquarters or residence in the EU, have designated ITALIAN EXHIBITION GROUP SPA as their respective representative in the EU, pursuant to and for the purposes of art. 27 of the GDPR. As such, ITALIAN EXHIBITION GROUP SPA, in replacement or in addition to the aforementioned designators but without prejudice to their liability, acts as an interlocutor towards the national Supervisory Authorities and towards the interested parties for any issue concerning these processing activities, in order to ensure compliance with the GDPR and facilitate the exercise of your rights under the GDPR.

EXTRA-EU LEGAL REPRESENTATIVE OF EU COMPANIES

ITALIAN EXHIBITION GROUP SPA, in its capacity as data controller of personal data in the context of the offer of Services (including Events organized by the same) and/or Products to interested parties based or resident in China, has designated IEG CHINA Co. Ltd (Controlled Company in CHINA) as its representative in China, pursuant to and for the purposes of art. 53 of China's Personal Data Protection Law (PIPL). In this capacity, IEG CHINA Co. Ltd acts as an interlocutor towards the Chinese national supervisory authorities and the interested parties for any issue concerning the aforementioned processing activities.

COMMUNICATION AND DISSEMINATION OF DATA

The data is shared with the personnel of IEG and/or its Controlled Companies authorized to process the data (example of Financial, Communication, Travel, Sales, Marketing, Legal teams, etc.).

The data is communicated for purposes sub 1, 2, 3 by IEG and for purposes sub 1, 2 and 7 by the Controlled Companies and for the purpose sub 11 by the Controlled Company IEG Events Arabia LLC., to:

  • providers of hosting, development, management, maintenance, disaster recovery and cybersecurity services in relation to IT systems (services, websites and databases) of IEG and/or its Controlled Companies; survey service providers;
  • other suppliers activated for the organization and management of the Events and/or Services and/or Products (e.g. suppliers of materials and products; suppliers of services: design, technical planning and set-up, ticketing, organizational secretariat, enveloping and forwarding of correspondence, design, printing and maintenance of editorial, advertising or promotional materials, logistics, security, first aid, electronic payment, banking, insurance and financial materials, information on corporate standing and reputation, hospitality/hotel, catering, passenger transport, linguistic translations, business platforms, hospitality, issuing of titles, accreditations, tickets and entry passes to Events and Services and/or Products, help desk event, courier, carrier and shipping services, advertising, media relations and communication, direct e-mail marketing, web marketing, marketing analysis, CRM - Customer Relationship Management, compliance management, electronic communication, for example telephone or telematics),
  • third party partners who carry out functional or complementary activities to the promotion of the Events and/or the purchase of Services and Products, for example private and public bodies, other trade fair bodies and/or event organizers, trade associations, with which IEG and /or the Controlled Companies activate co-marketing actions for Events,
  • journalists, newspapers and representatives of other communication bodies,
  • agents, regional advisors,
  • law firms and notaries,
  • control and supervisory bodies, in particular, for example, auditing firms and auditors, chartered accountants, accounting experts, DPO - Data Protection Officers, members of supervisory bodies on the organizational models of IEG and/or the Group companies aimed at preventing the commission of certain categories of crimes, auditors and members of boards of auditors,
  • debt collection firms and companies,
  • Computer forensics companies and professionals in the case of technical and legal investigations relating to suspected crimes or other offenses committed to the detriment of IEG, the other Controlled Companies and/or third parties,
  • other consultants and professionals,
  • Public authorities to which communication is necessary by law, regulation or other legislation  (e.g.  diplomatic  and  consular  representations,  Police  Headquarters,

Prefecture, Police, other Public Security Authorities, Revenue Agency, Financial Police, and similar),

  • IEG (in this case the data are communicated only by the Controlled Companies),
  • Controlled Companies (in this case the data is communicated only by IEG and at IEG's discretion).

The identification and contact data and product data of visitors and buyers may be communicated to exhibitors (e.g. through search and/or request for meetings and/or contact functions available on digital platforms or via QR Code or Bar Code), and any spontaneous messages from the interested parties themselves.

Identification data, contact and product data of exhibitors and any spontaneous messages from them may be communicated to visitors/buyers (e.g. through search and/or meeting request and/or contact features available on digital platforms, through QR Codes or Bar Codes, or through Event catalogs) the identifying and contact and product data of exhibitors and any spontaneous messages from them.

The data are communicated, as appropriate, by IEG for purposes sub 4 to 7 and/or by the

Controlled Companies for the sole purposes sub 4 and 6 to:

  • providers of marketing analysis services, communication and/or public relations agencies,
  • providers of internet advertising space purchase services;
  • suppliers of advertising or promotional materials (e.g. graphic and creative agencies in general),
  • website or blog production and management companies, web marketing companies,
  • landing page management service providers,
  • providers of large language model services that support data analysis for profiling and marketing purposes without public sharing of the processed data.

If the aforementioned third-party process the data on behalf of and based on written directives from IEG and/or the sending Controlled Companies, they are designated as External Data Processors pursuant to and for the purposes of article 28 of the GDPR.

The Controlled Companies for the purposes sub 4 and 6 also communicate the data to the Parent Company IEG (see also the following chapter "TRANSFER OF DATA ABROAD").

IEG and the other Controlled Companies refrain from any dissemination of data.

Exhibitors’ data will be disclosed, only upon request, through the exhibition catalog relating to the Events, both in paper and online format.

For the purposes under 12 in joint ownership, ITA may communicate the data to subjects who carry out control and audit activities, public bodies or administrations, including tax authorities, as well as subjects entitled by law to receive such information, Italian and foreign judicial authorities and other public authorities, for the purposes related to the fulfilment of legal obligations, or for the performance of the obligations arising from the contractual relationship, including the need for defence in court.

TRANSFER OF DATA ABROAD

The data is transferred by IEG and/or its Controlled Companies based in the EU to the following categories of third-party recipients based outside the EU (hereinafter the "importers"):

  • Controlled Companies and/or their suppliers, with headquarters outside the EU (China, Singapore, USA, United Arab Emirates, Brazil), to the extent necessary for pre- contractual, contractual and/or fulfillment of legal or regulatory obligations, for example, when IEG or the other Controlled Companies, based in the EU, transfer the data as agents in the interest of the foreign Controlled;
  • providers of online services for
  1. data collection through text forms that can be filled in by the interested party and contained in landing pages provided by the Data Controller,
  2. social platforms (U.S.A.) in which social pages and/or profiles of IEG and/or are active of the Group Companies (for more information on the joint ownership regime applicable in this specific case to the parties involved, see the "joint ownership" section in Cookie Policy), and/or to which IEG communicates data in relation to the "lookalike" services subscribed with them,
  3. log-in management via the user's LinkedIn social account,
  4. analysis of the traffic generated by users of the websites of IEG and/or other Group companies (U.S.A.),
  5. E-payment services,
  6. CRM Customer Relation Ship Management.

The Privacy Policies of non-EU Providers of online services can be found at the following link

This data transfer will take place against adequate guarantees, such as:

  • In the case of transfer to the USA: the Adequacy Decision of the EU Commission of 10 July 2023 relating to the American legislation on the protection of personal data as amended by the EU – USA bilateral convention. “Trans-Atlantic Data Protection Framework”.
  • In the case of transfer to Canada (active only to landing page management service providers): the Adequacy Decision of the EU Commission of 15 January 2024 relating to Canadian legislation on the protection of personal data, in particular the Personal Information Protection and Electronic Documents Act (PIPEDA);
  • In the case of transfer to non-EU countries other than USA and Canada: from the prior stipulation by IEG and/or its Controlled Companies based in the EU, towards the third-party importer, of standard contractual clauses - or so-called “CCS” - compliant

at least with the text approved by the EU Commission (except for any additions and/or modifications more favorable to the interested party) through which, for the processing within its competence, the data importer undertakes to comply with privacy obligations substantially equivalent to those provided for by the relevant EU legislation.

The data is also transferred by the Controlled Companies based outside the EU, within the limits necessary for the purposes sub 1, 2, 4, 6, 7 and 11, to IEG as well as to the following third-party recipients based outside the country of the same Controlled Companies (hereinafter the “importers”):

  • agents;
  • suppliers of Products and/or Services functional to the activities and/or Events relating to the foreign Controlled Companies;
  • providers of social network platforms (U.S.A.) in which social pages and/or profiles of Group companies with headquarters outside the EU are active (for more information on the joint ownership regime applicable in this specific case to the parties involved, see the "joint ownership" section” in our Cookie Policy).

This data transfer, in the event that it is carried out by non - EU Controlled Companies to IEG or non - EU subject, will take place against adequate guarantees, consisting of the stipulation, between the parties involved in the transfer, of standard contracts or standard contractual clauses, compliant at least with the texts approved by the competent Administrative Authorities of the country in which the individual Foreign Controlled Company is based (except for any additions and/or modifications more favorable to the interested party).

Through these contracts and/or clauses IEG and/or the different importers of the data undertake to comply with obligations of protection and processing of personal data transferred substantially equivalent to those provided for by the relevant EU legislation.

The data are also transferred by the Controlled Companies, based in the EU, for the purposes sub 1, 2, 4, 6 and 7 to IEG without the need for particular, adequate guarantees, as the entire scope of processing, appears to be adequately covered by the GDPR.

Your personal data will be processed by ITA using IT and telematic tools, including online software and cloud services, located within the European Union. Such processing will take place in full compliance with the security measures provided for by current legislation and the rights and guarantees established by Regulation (EU) 2016/679 (General Data Protection Regulation – GDPR).

However, if, for organisational or logistical reasons related to participation in specific events, missions or promotional initiatives, it is necessary to transfer your personal data to countries outside the European Union or the European Economic Area – therefore outside the direct scope of the GDPR – such transfer will take place exclusively in compliance with the provisions of Chapter V of the GDPR (Articles 44 et seq.).

In particular, the transfer can only take place in the presence of:

  • an adequacy decision adopted by the European Commission pursuant to art. 45 of the GDPR; or
  • in the absence of such a decision, through the adoption of adequate guarantees pursuant to art. 46 of the GDPR (such as standard contractual clauses approved by the European Commission, Binding Corporate Rules or other equivalent instruments); or
  • in the absence of the previous conditions, only where one of the exceptions provided for by art. 49 of the GDPR, such as the necessity of the transfer for the performance of a contract or participation in an initiative requested by the data subject.

In any case, ITA will take all necessary measures to ensure an adequate level of data protection, in compliance with the principles of lawfulness, fairness, transparency and proportionality.

DURATION OF TREATMENT

The data are stored for maximum periods of time (retention) which depend on the purpose of the processing, after which the data are deleted or made anonymous, as follows:

  • purpose sub 1 (protection of information assets): for an indefinite period, except as further provided herein:
    • (data processed for Business Continuity and IT security logs, for example log-in data, failed and log-out logs, logs of suspected anomalies, etc.): are retained 1 year from the date of collection, except for any shorter term provided for by the internal procedures of the Data Controller.
  • purpose sub 2 - pre-contractual needs (if the interested party is a lead), i.e. a potential customer who has not made any purchases and has not expressed an interest in the Events, Services and/or Products): 2 years from the date of collection of the data (unless subsequent processing determines an expression of interest in the Events, Services and/or Products, in which case the processing will have the duration set out in the following paragraph);
  • purpose sub 2 - pre-contractual needs (if the interested party is a prospect, i.e. a potential customer who has not made any purchase, but has expressed interest in Events, Services and/or Products): 10 years from the collection of the interested party's data ; (unless this activity does not lead to the stipulation of a contract, in which case the processing will have the duration described in the following paragraph);

purpose sub 2 - contract execution (if the interested party is a customer): for the entire duration of the commercial relationship and for 10 years from the date of termination of the contract; subject to the shorter terms below in relation to specific categories of data:

  • data related to the drafting of invitation letters for the request for consular visas

(e.g. copy of passport, etc.): 6 months from the end of the Event to which they refer.

    • data of requests for assistance communicated at collection points (including insurance desk, Info point and Emergency Room) by visitors and exhibitors during the Events: 60 days after the end of each Event; in the case of complaints presented by the interested party in relation to the Events (e.g. requests for compensation) the data may be further processed as better provided for in the following chapter "In case of dispute".
    • data contained in the promotional catalog of the Events: for 2 editions of the catalogue.
    • data connected to the "Business Matching" service provided during the Events: 3 months from the end of the individual Event.
    • editorial products: 5 years from publication (NB: after the sale of the Product containing the data, the Data Controller does not control its further circulation).
  • purpose sub 2 - fulfillment of legal and regulatory obligations: 10 years from the date of stipulation of the contract (in the case of customers) or from the collection of the interested party's data (in the case of prospects);

the following shorter terms in relation to specific categories of data are reserved:

    • Event certification data: until the end of the certification and therefore until certification has taken place;
  • purpose sub 3 (nominative surveys): 2 years from the collection of the interested party's data (in the case of customers and prospects);
  • purpose sub 4 (basic profiling): 2 years from the collection of the interested party's data (in the case of customers and prospects);
  • purpose sub 5 (advanced profiling): 2 years from the collection of the interested party's data (in the case of customers and prospects);
  • purpose sub 6 (soft spam): until any opposition by the interested party.
  • purpose sub 7 (direct marketing) towards leads, customers and prospects: 10 years from the date of data collection or until the date of revocation of consent by the interested party, if such revocation occurs before the deadline;
  • purpose sub 11 (credit data management operated by IEG Events Arabia LLC): 2 years

from the date of data collection;

  • In the event of extrajudicial or judicial litigation, towards the interested party and/or third parties (e.g. people injured during the Events due to the activities of the Data Controller, the interested party and/or third parties), the data are processed, for the time necessary to exercise the protection of the Data Controller's rights (as a rule, up to the 6th calendar year following the year of full execution of a provision having the force of res judicata or a settlement between the parties in dispute).

In the case of the jointly owned purposes under 12 personal data will be stored for the same duration as applicable above in the case of the same processing carried out under independent ownership.

  • In the event of out-of-court or judicial litigation, towards the data subject and/or third parties (e.g. persons damaged during the Events due to the activities of the Joint Controllers, the data subject and/or third parties), the data are processed for the time necessary to exercise the protection of the rights of the Joint Controllers (as a rule, up to the 6th calendar year following that of full execution of a measure having the force of res judicata or a settlement between the parties in dispute).
  • in the case of the purposes under 13, personal data will be stored for the duration provided for independently by the ITA (10 years, or until consent is revoked if consent is the legal basis, without prejudice to legal obligations).

MEANS OF PROCESSING

IEG, also through its Controlled Companies and/or third-party suppliers delegated by them,

collects data through:

  • IEG Group websites whose electronic pages the interested party browses;
  • online or paper forms or pre-registration or participation apps filled in by the interested party during or in relation to the Events and/or Services and/or Products,
  • QR Code or BAR Code displayed and scanned at the entrances to the Events or during participation in the same,
  • business cards spontaneously delivered by the interested party,
  • applications (paper or online) for the interested party to participate in the Events, Services and/or Products,
  • contracts stipulated with the interested party,
  • requests for quotes and/or information sent by the interested party (e.g. online forms),
  • online platforms for the management of contact requests / business meetings and for the exchange of information between exhibitors, visitors and/or buyers (e.g. texts, videos, presentations, live sections; insights and itineraries on trends and innovation, visit tours, sharing and communication of events and/or other digital content; sharing of public comments relating to contents as shared above, exchange of messages).

IEG also collects data from Controlled Companies as part of intragroup information exchanges.

The data is processed by personnel authorized and trained by IEG and/or its Controlled Companies, within the limits strictly necessary for the execution of their respective tasks (e.g. legal, commercial, marketing, administrative, logistics, IT, management control, etc.), using electronic and paper tools and with logic strictly connected to the individual purposes as respectively envisaged above.

Only in the case of Events organised by IEG and/or its Subsidiaries, which involve processing operations jointly owned by ITA, the latter also adheres to similar procedures in a similar way.

SECURITY MEASURES

Technical and organizational security measures are applied to the processing of the interested party's personal data to guarantee their integrity, security and availability. For security reasons, not all relevant information is made available here. The measures may vary depending on the Group company. The main types of measures applied are the following:

  • IT Asset Management proceduresFirewall
  • Antivirus
  • Antispam
  • DMZ - De-Militarized Zone
  • Redundant Storage
  • Identity and Access Management procedures:
  • Unique authentication credentials for data access; 2FA and VPN for remote access
  • Limitation of access to data to internal personnel only, previously designated in writing authorized and trained by the Data Controller
  • Authorization profiles managed via Active Directory and/or Azure Directory (Enter ID) limited in accordance with the “need-to-use, need to know” principle.
  • Written confidentiality obligations
  • Staff Training
  • Appointment of external managers who carry out outsourced processing on behalf of the Data Controllers
  • VLAN - Virtual Local Area Network
  • Daily Back-up
  • Disaster Recovery
  • Patch Management procedures
  • Incident Management Procedure and Data Breach Procedure
  • IDS (Intrusion Detection System), IPS (Intrusion Prevention Sysyem), EDR (Endpoint Detection and Response), DLP (Data Loss Prevention) systems
  • SIEM – Security Information and Event Management
  • SOC – Security Operation Center
  • Connections over secure HTTP protocol (HTTPS) with 2048-bit encryption and TLS v1.x protocol (PCI DSS Compliance)
  • Periodic Vulnerability Assessment and Penetration Test
  • Periodic Audits.

The use of 'bot' (i.e. automated) software programs violates our Terms of Use of our websites. IEG and its Controlled Companies therefore reserve all rights to compensation for damages resulting from such behavior and the right to suspend access to the services of anyone who violates this ban.

We reserve the right to conduct security checks (e.g. log analysis) at any time to validate your identity, the registration data provided by you and to verify your correct use of our online services as well as to ascertain possible violations of the Conditions of Use of our websites and/or the law applicable to them.

ITA also adopts security measures consistent with the principles of the GDPR, comparable to those described, based on its organizational and operational model. If necessary, the Data Protection Officer (DPO) and the related technical offices of ITA may provide further details on the measures specifically adopted by the ITA Agency, in compliance with the criteria of proportionality, minimization and confidentiality. In any case, the processing of the personal data of the interested party is subject to technical and organizational measures suitable for guaranteeing the confidentiality, integrity, availability and resilience of the data, in compliance with the provisions of Article 32 of Regulation (EU) 2016/679.

RIGHTS OF THE INTERESTED PARTY

Interested parties, using the contact details of the Data Controller (viewable in the Table of IEG Group Companies), can exercise the following rights, provided for by the GDPR and/or by the different local legislation applicable from time to time in the country non-EU relevant in relation to data processing:

  • Access to your personal data processed by the Data Controller,
  • Rectification or integration of inaccurate or incomplete data,
  • Deletion of obsolete data, where the Data Controller has not done so independently, in cases where (i) they are no longer necessary for the purposes of data processing, (ii) the interested party has revoked their consent to the processing of data for the where such consent is required by law, (iii) the interested party has objected to the processing of the data, (iv) the processing of personal data is unlawful, (v) the personal data must be erased to comply with a legal obligation in headed by the Owner. Each Data Controller undertakes to take all reasonable measures to inform the other companies in the IEG Group of the cancellation.
  • Limitation of the processing of personal data, if (i) the accuracy of the personal data of the interested party is contested, to allow the Data Controller to carry out the necessary checks, (ii) the interested party intends to limit their personal data rather than delete them, although the processing is unlawful, (iii) the interested party wishes the Data Controller to retain the personal data as deemed necessary to defend themselves in legal actions, (iv) the interested party has opposed the processing but the Data Controller must carry out checks to ascertain the existence of legitimate reasons for the processing which prevail over rights of data subject.
  • Data portability (i.e., to obtain a copy in machine-readable format of the data provided by the interested party to the Data Controller, or to have this copy communicated to another data controller indicated by the interested party, when the data refers to a contract existing between the interested party and the first Data Controller and the same are processed using software) within the limits established by the applicable legislation.
  • Opposition to processing carried out based on a legitimate interest of the Data Controller.

Right not to be subject to an automated decision-making process that produces legal effects that concern or similarly significantly affect the interested party and object to the outcome of any automated decision of the Data Controller relating to the processing of the interested party's personal data. Automated decision making occurs when decisions are made using technological means without human involvement.

This right does not exist when the automated decision i) is necessary for the conclusion or execution of a contract between the interested party and a data controller, or ii) is authorized by the law of the EU or the EU Member State to which the Data Controller is subject, which in that case also specifies appropriate measures to protect the rights, freedoms and legitimate interests of the data subject, or iii) is based on the explicit consent of the interested party.

(Please note: the Data Controllers in any case do not make use of automated decision- making processes).

  • Revocation of consent when consent by law is the legal basis of the processing (without prejudice to the lawfulness of the processing carried out up to the time of revocation).
  • (when the GDPR is applicable) Right to Complain to the competent Supervisory Authority; in Italy it is The Italian Data Protection Authority (Garante per la protezione dei dati personali) – Piazza Venezia 11 - IT-00187 - Rome), tel. (+39) 06.69677.1, e-mail: rpd@gpdp.it.
  • (when applicable legislation on the protection of personal data other than the GDPR) Right to Complain, take legal action and/or alternative dispute resolution, provided from time to time by the applicable foreign legislation (e.g. in the State of New Jersey, right to appeal against any rejection of a request to exercise the rights provided by the New Jersey Data Privacy Act, within a reasonable time after communication of the rejection and in a manner similar to that of the communication process of the first request; the Owner's response must be communicated within 60 days; in the event that the Owner rejects the appeal, the consumer can file a complaint with the New Jersey Division of Consumer Affairs in the Department of Law and Public Safety (see https://www.njconsumeraffairs.gov/).
  • Right to request:
    • to IEG and/or to the Controlled Companies based in the EU space, as well as to the Controlled Companies based in DUBAI, SAUDI ARABIA, SINGAPORE and/or the USA, a list of names of the third-party recipients of the data designated as external data controllers (see also chapter "COMMUNICATION AND DISCLOSURE OF DATA" of this Policy), and
    • to the Controlled Companies based in CHINA and BRAZIL, a list of names of all third-party recipients of the data (both External Managers and Data Controllers).

Below are the ways in which the interested party can obtain further information about their rights:

  • if the interested party resides or is based in the EEA area, or in any case is subject to personal data processing regulated by the GDPR, they must consult for further details articles 15 to 22 and 77 of the EU Privacy Regulation 679/2016 ("GDPR ”), available at the link:https://eur-lex.europa.eu/legal- content/IT/TXT/HTML/?uri=CELEX:32016R0679#d1e2800-1-1;
  • if the interested party resides or is based in China, or is in any case subject to processing regulated by Chinese legislation for the protection of personal data, they must consult for further details articles 44 to 50 of chapter IV of the Data Protection Law personnel of the Republic of China (PIPL), available at the following link:http://en.npc.gov.cn.cdurl.cn/2021-12/29/c_694559.htm;
  • if the interested party resides or is based in Dubai, or in any case is subject to processing regulated by the Arab legislation for the protection of personal data, for further details he must consult - the UAE - 'The Guide to Access Government Information' and Law No. 26 of 2015 on the Organization of Dubai Data Publication and Sharing also known as Law No. 26 of 2015 Regulating Data Dissemination and Exchange; and the Personal Data Protection Law, Federal Decree Law No. 45 of 2021 regarding the Protection of Personal Data) at the following link: https://u.ae/en/about-the-uae/digital-uae/data/data-protection-laws;
  • if the interested party resides or is based in Brazil, or in any case is subject to processing regulated by Brazilian legislation for the protection of personal data, he must consult articles 17 to 22 of chapter III of the General Personal Data Protection Act (LGPD) , at the following linkhttps://lgpd-brazil.info;
  • if the interested party resides or is based in Singapore or is in any case subject to processing regulated by Singapore legislation for the protection of personal data, he must consult articles 5.1 to 5.2 of chapter V of the “The Personal Data Protection Act 2012 (“PDPA”)” available at the following link: https://www.pdpc.gov.sg/overview-of- pdpa/the-legislation/personal-data-protection-act;
  • if the data subject resides or is based in the U.S.A., or is in any case subject to processing regulated by American legislation for the protection of personal data, he can consult the following table of rights, the information available at the following link: https://www.whitecase.com/insight-our-thinking/us-data-privacy-guide and, in relation to the processing of personal data relating to subjects qualified as consumers (i.e. acting in an individual or family context) carried out by our Controlled Company based in the State of New Jersey (U.S.A.), the New Jersey Data Privacy Law viewable at the following link: https://pub.njleg.state.nj.us/Bills/2022/S0500/332_R6.PDF;
    • if the data subject resides or is based in Saudi Arabia, or is otherwise subject to processing governed by Saudi Arabian data protection legislation, should consult the following link:

https://sdaia.gov.sa/en/Research/Pages/DataProtection.aspx

Only in the case of processing between IEG and ITA as purpose sub 12, the interested parties may exercise the rights listed above, as provided for by the GDPR, by contacting either.

  • (Joint Data Controller) Italian Exhibition Group S.p.A., headquartered at Via Emilia, 155 - 47921 Rimini (Italy), e-mail address: privacy@iegexpo.it .

  • (Joint Data Controller) ITA, headquartered at Via Liszt, 21 – 00144 Roma (Italia), e-mail address: privacy@ice.it.

CHANGES TO THE PRIVACY POLICY

The Privacy Policy may be changed over time to reflect changes in the processing of personal data and/or to comply with any regulatory requirements that have arisen.

The updated Privacy Policy will be communicated to the subject of data as required by law and in an appropriate manner (e.g., by publication on the Site(s) of IEG and/or Subsidiaries)

REV. 10.04.2025

Leggi tutto: New Privacy EN

  • Visite: 96

Sostenibilità

La sostenibilità nel Gruppo IEG

Il modello di business di Italian Exhibition Group come Community Catalyst è legato a doppio filo con la sostenibilità in tutte le sue declinazioni.

Una connessione riconoscibile dal piano strategico del Gruppo, dalle attività quotidiane e dalla strategia della comunicazione corporate di IEG, che dedica agli obiettivi, ai progetti e ai risultati conseguiti in ambito ESG contenuti multimediali informativi e di taglio giornalistico per informare in maniera continuativa e trasparente i propri stakeholder, dai partner istituzionali ai clienti, fino ai media.

Per ciascuna tematica di sostenibilità, IEG assume i seguenti impegni:
  • Environment

    ridurre l’impatto ambientale di fiere e congressi e dei loro allestimenti, agevolando l’accesso tramite forme di mobilità sostenibile e tutelando gli asset dagli effetti dei cambiamenti climatici.
  • Social

    creare valore per le Persone e per le Comunità in cui IEG opera, facendo leva sulle competenze uniche che caratterizzano il settore fieristico congressuale.
  • Governance

    garantire una gestione del business etica e improntata alla sostenibilità, grazie al coinvolgimento degli attori chiave della filiera.
Policy ESG
PIANO DI DECARBONIZZAZIONE
Corporate Sustainability Report

ESG strategy

L’orientamento del Gruppo verso la sostenibilità è reso evidente anche dal Piano Strategico 2023-2028 in cui IEG ha deciso di integrare la propria ESG Strategy: 15 obiettivi concreti e misurabili, con cui guardare lontano e indirizzare il proprio impegno per l’ambiente, per le persone e per le comunità in cui opera.

IEG GREEN CORE

L’impegno di IEG verso l’ambiente e la sostenibilità è certificato non solo da standard internazionali, ma anche dalle sue scelte strategiche e dalle caratteristiche strutturali dei suoi quartieri fieristici.

La comunicazione corporate di IEG racconta il Green Core del Gruppo

Scopri di più

Leggi tutto: Sostenibilità

  • Visite: 11940

Trenitalia

ARRIVA IN FIERA A RIMINI E VICENZA CON TRENITALIA!

Sconti sul treno e sull’ingresso agli eventi

Visita le principali manifestazioni fieristiche in programma nei nostri Quartieri di Rimini e Vicenza usufruendo uno dei seguenti vantaggi:

  • Offerta “Speciale Eventi”: fino al 75% di sconto sul biglietto Base per viaggi sui treni Frecciarossa, Frecciargento, Frecciabianca, Intercity e Intercity Notte, utilizzando il codice IEG
  • Offerta 2x1 sull’ingresso dietro presentazione - presso la biglietteria della Manifestazione - del biglietto del treno (Frecce, Intercity o Intercity Notte) con origine/destinazione Rimini, RiminiFiera e Vicenza
  • Offerta -30% sull’ingresso dietro presentazione - presso la biglietteria della Manifestazione - del biglietto del treno Regionale con origine/destinazione Vicenza

Scopri tutti i dettagli delle offerte, parti con Trenitalia e arriva nei nostri quartieri per visitare la tua manifestazione preferita!

OFFERTA “SPECIALE EVENTI”

Grazie all’offerta Speciale Eventi di Trenitalia, valida fino al 30 giugno 2027, puoi raggiungere le stazioni di Rimini, Riminifera e Vicenza, a bordo dei treni Frecciarossa, Frecciargento, Frecciabianca, Intercity e Intercity Notte (per soluzioni dirette o in connessione).

L’offerta Speciale Eventi consente di acquistare biglietti con uno sconto variabile rispetto al prezzo Base intero, dal 20% al 75% a bordo dei treni Frecciarossa, Frecciargento, Frecciabianca, nei livelli di servizio Business, Premium e Standard, in 1^ e in 2^ classe e dal 20% al 75% a bordo dei treni Intercity e Intercity Notte in 1^ e in 2^ classe, nei servizi cuccette e vagoni letto.

L’offerta è valida per viaggi da effettuarsi da due giorni precedenti fino a due giorni successivi alla data di ciascun evento.

l numero di posti a disposizione per l’offerta è limitato e variabile, a seconda dei giorni, dei treni e della classe o livello di servizio. Al momento dell’acquisto il sistema propone sempre il prezzo più vantaggioso disponibile. L’offerta non si cumula con altre riduzioni e offerte a qualsiasi titolo spettanti, ad eccezione di quella prevista per i ragazzi.

Come usufruire della promozione 

È possibile usufruire dell’offerta fino alle ore 24 fino del terzo giorno precedente la partenza del treno sul sito Trenitalia.com, su App Trenitalia, presso le biglietterie e le agenzie di viaggio abilitate.

Per acquisti sul sito Trenitalia.com ed App: 

  1. seleziona il viaggio di andata o di andata e ritorno per Rimini, Riminifiera o Vicenza
  2. seleziona “vedi altre offerte” e, nel relativo menu a tendina della sezione “Offerta”, scegli “Speciale Eventi”
  3. inserisci il codice “IEG nello spazio “Codice accordo”
  4. seleziona “Conferma”
  5. effettua la medesima procedura per il viaggio di ritorno

Per usufruire dell’Offerta è necessario esibire in fase di acquisto (esclusivamente presso i canali presidiati come biglietterie di stazione ed agenzie di viaggio partner di Trenitalia) e a bordo treno, in fase di controlleria, la credenziale scaricabile.

L’offerta è valida per i seguenti Eventi:

FIERA DI RIMINI

FESTIVAL DELL’ORIENTE (31 gennaio – 1 febbraio e 7 – 8 febbraio 2026)

PESCARE SHOW (13 – 15 febbraio 2026)

BEER&FOOD ATTRACTION (15 – 17 febbraio 2026)

KEY (4 – 6 marzo 2026)

WAKE UP CALL BARDOLLA (13 – 15 marzo 2026)

ENADA (17 – 19 marzo 2026)

MIR (12 – 15 aprile 2026)

MACFRUT (21 – 23 aprile 2026)

VENDITALIA (6 – 8 maggio 2026)

EXPODENTAL (14 – 16 maggio 2026)

RIMINIWELLNESS (28 – 31 maggio 2026)

GINNASTICA IN FESTA SUMMER (19 – 28 giugno 2026)

FIDESM – DANZA SPORTIVA (4 – 12 luglio 2026)

MEETING (21 – 26 agosto 2026)

WAKE UP CALL BARDOLLA (11 – 13 settembre 2026)

TECNA (22 – 25 settembre 2026)

BEX (23 – 25 settembre 2026)

TTG-INOUT (14 – 16 ottobre 2026)

ECOMONDO (3 – 6 novembre 2026)

IBE (24 – 26 novembre 2026)

GINNASTICA IN FESTA WINTER (5 – 8 dicembre 2026)

SIGEP (15 – 19 gennaio 2027)

FIERA DI VICENZA / VICC

ABILMENTE PRIMAVERA (19 – 22 febbraio 2026)

YED – YELLOW EXPO DAYS (16 – 18 aprile 2026)

FOCUS ON PCB (13 – 14 maggio 2026)

VICENZAORO SEPTEMBER (4 – 8 settembre 2026)

ABILMENTE AUTUNNO (15 – 18 ottobre 2026)

A&T – AUTOMATION & TESTING (27 – 29 ottobre 2026)

EXPO INDUSTRIA (27 – 30 ottobre 2026)

VICENZA COMICS & GAMES (14 – 15 novembre 2026)

VICENZA JANUARY (15 – 19 gennaio 2027)

OFFERTA 2X1 SUL BIGLIETTO D’INGRESSO PER CHI VIAGGIA CON LE FRECCE E INTERCITY

Ai visitatori delle Manifestazioni che abbiano acquistato un biglietto dei treni Frecciarossa, Frecciargento, Frecciabianca, Intercity ed Intercity Notte per un viaggio avente come origine o destinazione Rimini, Riminifiera o Vicenza da effettuarsi da due giorni precedenti fino a due giorni successivi alla data della Manifestazione, verranno venduti 2 (due) biglietti di ingresso interi al prezzo di 1 (uno).

Come usufruire della promozione

Presentare il biglietto del treno presso la biglietteria della Manifestazione.

L’OFFERTA È VALIDA PER I SEGUENTI EVENTI:

FIERA DI RIMINI

PESCARE SHOW (13 – 15 febbraio 2026)

BEER&FOOD ATTRACTION (15 – 17 febbraio 2026)

KEY (4 – 6 marzo 2026)

ENADA (17 – 19 marzo 2026)

MIR (12 – 15 aprile 2026)

RIMINIWELLNESS (28 – 31 maggio 2026)

ECOMONDO (3 – 6 novembre 2026)

SIGEP (15 – 19 gennaio 2027)

FIERA DI VICENZA

ABILMENTE PRIMAVERA (19 – 22 febbraio 2026)

ABILMENTE AUTUNNO (15 – 18 ottobre 2026)

OFFERTA -30% SUL BIGLIETTO D’INGRESSO PER CHI VIAGGIA CON IL TRENO REGIONALE

Ai visitatori delle Manifestazioni che abbiano acquistato un biglietto del treno Regionale di Trenitalia, per un viaggio avente come origine o destinazione la città di Vicenza ed effettuato nella stessa data di ingresso alla Manifestazione, verrà venduto un biglietto d’ingresso scontato del 30%.

COME USUFRUIRE DELLA PROMOZIONE

Presentare il biglietto del treno o l’abbonamento a tariffa regionale presso la biglietteria della Manifestazione.

L’OFFERTA È VALIDA PER I SEGUENTI EVENTI:

FIERA DI VICENZA

ABILMENTE PRIMAVERA (19 – 22 febbraio 2026)

ABILMENTE AUTUNNO (15 – 18 ottobre 2026)

Attenzione: le offerte NON sono cumulabili.

Il calendario delle manifestazioni e degli eventi di Italian Exhibition Group è sempre aggiornato e consultabile al seguente link: Calendario Manifestazioni

Per maggiori informazioni sulle offerte visita questa pagina.

Leggi tutto: Trenitalia

  • Visite: 11075

Sostenibilità EN

Sustainability in IEG Group

Italian Exhibition Group's business model as a Community Catalyst is closely linked to sustainability in all its forms.

A connection that can be seen in the Group's strategic plan, in its daily activities and in IEG's corporate communication strategy, which dedicates informative multimedia contents and a journalistic slant to the objectives, projects and results achieved in the ESG sphere in order to continuously and transparently keep its stakeholders, institutional partners, customers and the media informed.

For each sustainability issue, IEG makes the following commitments:
  • Environment

    to reduce the environmental impact of trade shows and congresses and their set-ups by facilitating access through sustainable forms of mobility and protecting assets from the effects of climate change.
  • Social

    to create value for People and the Communities in which IEG operates by leveraging on the unique skills that the congress and exhibition sector boasts.
  • Governance

    to ensure ethical and sustainable business management through the involvement of key players in the supply chain.
ESG Policy
DECARBONIZATION PLAN
Corporate Sustainability Report

ESG strategy

The Group's orientation towards sustainability is also evident in the 2023-2028 Strategic Plan that IEG has decided to integrate with its ESG Strategy: 15 concrete and measurable objectives with which to look ahead and direct its commitment to the environment, people and the communities in which it operates.

IEG GREEN CORE

IEG's commitment to the environment and sustainability is certified not only by international standards, but also by its strategic decisions and the structural features of its expo centres.

IEG's corporate communication describes the Group's Green Core.

Find out more

Leggi tutto: Sostenibilità EN

  • Visite: 7471

ITALIAN EXHIBITION GROUP SpA - Via Emilia 155, 47921 Rimini (Italy) - Registro delle imprese Rimini C.F./P.I. 00139440408 - NR. REA RN – 224453 e Cap. Soc. 52.214.897 i.v.
Email: info@iegexpo.it - Credits