PRIVACY POLICY
INTRODUZIONE
Ai sensi del Regolamento Europeo 2016/679, i dati sono raccolti per finalità determinate e legittime e trattati in modo compatibile con tali finalità; i dati sono adeguati, pertinenti e limitati a quanto necessario e nel rispetto delle finalità per le quali sono trattati; i dati sono trattati in modo lecito, corretto e trasparente.
La presente Informativa sulla privacy indica la natura, l’oggetto e le finalità del trattamento dei dati personali (di seguito “dati”) all’interno del nostro Shop online, dei siti, delle funzioni e dei contenuti ad esso correlati, così come delle nostre presenze in rete esterne, ad es. la nostra presenza sui social media.
TITOLARE DEL TRATTAMENTO
ITALSCENT S.R.L., con sede legale in Campitello di Marcaria (MN) Pz. Garibaldi n. 19/B e sede operativa in Marcaria (MN), Strada V. Marone n. 8, C.F. e P.IVA 01171160110 mail: info@italscent.com, PEC: italscent@legalmail.it, Telefono: 0376 924067.
LUOGO DI TRATTAMENTO DEI DATI
I trattamenti, connessi ai servizi di questo sito, hanno luogo presso le sedi del Titolare e dei Responsabili Esterni il cui elenco è a disposizione presso il Titolare e sono curati da personale incaricato del trattamento.
Il sito è ospitato su macchine gestite da Serverplan S.r.l. con sede in Cassino (FR), via G. Leopardi n. 22 (Provider) in forza di un contratto di sub-fornitura in essere tra la stessa Serverplan S.r.l. e la società NUR S.r.l. con sede in San Giorgio Bigarello (MN).
FINALITA’ E BASE GIURIDICA DEL TRATTAMENTO
Le finalità per le quali i dati personali verranno trattati sono le seguenti:
- registrazione e gestione dell’account dell’Utente Registrato e gestione degli ordini di acquisto (e-commerce) mediante il sito web aziendale e quindi di conseguenza:
- (i) gestione amministrativa, fiscale e commerciale degli ordini,
- (ii) fornitura di prodotti e servizi,
- (iii) elaborazione dei pagamenti,
- (iv) evasione di richieste da parte degli Utenti Registrati o degli Utenti Visitatori inoltrate anche attraverso la pagina “contatti” del Sito,
- (v) richiesta di rilascio della Card.
- Iscrizione al servizio di comunicazioni promozionali messo a disposizione attraverso il sito online/ l’Applicazione.
- Invio di comunicazioni pubblicitarie/promozionali in merito a prodotti e servizi analoghi a quelli acquistati una volta effettuato un primo acquisto attraverso l’e-commerce del Titolare (cd. “soft spam” normato dall’art.130 comma 4 del Codice Privacy D.Lgs. 196/2003).
- Invio di materiale pubblicitario/promozionale, via posta ordinaria, posta elettronica, telefonate, sms, l’Applicazione o l’area riservata del sito, per promuovere prodotti, servizi e offerte.
- Analisi relative alle performance ed alle attitudini commerciali dell’utente (sulla base delle abitudini di acquisto e dei dati forniti dall’utente) mediante processi automatizzati (cd. “profilazione”) finalizzata all’invio di materiale pubblicitario/promozionale profilato su ciascun utente.
- Consentire il rilascio, l’ utilizzo e la gestione della Card nonché la Sua partecipazione alla raccolta punti, all’accesso ai premi, alle iniziative promozionali e agli sconti riservati e la gestione delle Sue segnalazioni.
La base giuridica del trattamento di cui al punto a) è l’esecuzione di un contratto di cui l’interessato è parte.
La base giuridica del trattamento di cui al punto b) è il consenso dell’interessato.
La base giuridica del trattamento di cui al punto c) è il legittimo interesse del Titolare all’invio di materiale pubblicitario/promozionale inerente prodotti/servizi da Lei già in precedenza acquistati (art. 130 comma 4 del Codice Privacy).
La base giuridica del trattamento di cui ai punti d), e) è il consenso dell’interessato.
La base giuridica del trattamento di cui al punto f) è l’esecuzione di un contratto di cui l’interessato è parte.
Il consenso può essere validamente prestato e revocato con riferimento a una o più delle finalità di trattamento suindicate. Il consenso da Lei prestato potrà in ogni momento essere revocato con modalità simili a quelle previste per la registrazione all’Applicazione, senza pregiudicare la liceità del trattamento basato sul Suo consenso prima dell’intervenuta revoca.
Il trattamento dei dati personali per le finalità di cui ai punti a) è obbligatorio e necessario per la corretta esecuzione del contratto di cui l’interessato è parte. L’eventuale rifiuto, parziale o totale, a conferire i Dati per tali finalità comporterà l’impossibilità, per il Titolare, di dare esecuzione al contratto.
Il trattamento dei dati personali per le finalità di cui al punto b) è facoltativo, tuttavia l’eventuale rifiuto, parziale o totale, a conferire i Dati per tali finalità comporterà l’impossibilità, per il Titolare, di dare seguito alla richiesta di iscrizione alla newsletter.
Il trattamento dei Dati per la finalità di cui al punto c) è svolto nel legittimo interesse delle parti (cliente e Titolare), fino a quando il cliente non esprime la volontà di non essere più contattato (cd. soft spam, ex art.130 c.4 del Codice privacy).
Il trattamento dei dati personali per le finalità di cui ai punti d), e), f) è facoltativo.
L’eventuale rifiuto, parziale o totale, al trattamento dei Dati per tale finalità comporterà l’impossibilità per il Titolare di dare seguito alle relative attività.
TIPOLOGIA DI DATI TRATTATI
Dati personali
Il Titolare tratta i dati personali non particolari (a titolo esemplificativo non esaustivo: nome e cognome, indirizzo, numero di telefono, e-mail, dati bancari, ecc…), che ci vengono comunicati in occasione della registrazione /interazione/compilazione di dati sul sito Web del Titolare nella sezione “contatti” e/o per gli acquisti online.
Cookies
I cookies non sono utilizzati per determinare l’identità personale di chi stia visitando il sito.
I cookies utilizzati vengono classificati come: Necessary Cookies: essenziali per il funzionamento del sito; Performance Cookies: aiutano a migliorare le prestazioni del sito e a misurare il numero di volte in cui una pagina viene visitata; Functionality Cookies: aiutano a memorizzare le impostazioni, che avete selezionato in modo da ricordare le vostre preferenze in occasione di una successiva visita.
L’informativa completa sui cookies è visionabile nell’apposita Cookie Policy (LINK)
Dati particolari (c.d. “sensibili”)
I dati particolari includono informazioni, che possono rivelare l’origine razziale o etnica, le opinioni politiche, religiose o altre convinzioni, l’iscrizione a sindacati, lo stato di salute, l’orientamento sessuale, i dati giudiziari.
Non vengono raccolti intenzionalmente dati particolari attraverso questo sito Web, né dati genetici o biometrici. Vi chiediamo di non fornire tali informazioni attraverso il nostro sito.
Minori
Questa informativa non è diretta all’utilizzo da parte di minori. Conseguentemente, non trattiamo consapevolmente dati di minori.
ACCESSO – COMUNICAZIONE DEI DATI
Il Titolare comunicherà i dati personali solo a soggetti terzi che forniscono un adeguato livello di protezione dei dati personali e per le seguenti ragioni: ove la comunicazione sia necessaria per soddisfare una richiesta dell’utente che coinvolga soggetti terzi con cui il Titolare ha un rapporto; qualora la comunicazione sia ragionevolmente connessa alla prestazione di un servizio richiesto; qualora sia richiesto dall’Autorità o, comunque, in base alle norme.
I dati personali potranno essere resi accessibili a dipendenti/collaboratori del Titolare nella loro qualità di incaricati del trattamento, all’amministratore di sistema e a soggetti esterni (es. società di consulenza informatica).
Il Titolare non tratta dati personali e/o informazioni ottenute attraverso questo sito per la diffusione o vendita a terzi per finalità di marketing.
FACOLTA’ DI CONFERIMENTO DEI DATI
A parte quanto specificato per i dati di navigazione, l’interessato è libero di fornire dati personali richiesti nel questionario per l’inoltro di preventivi, dati personali attraverso l’inoltro di e-mail per richiedere informazioni, invio di materiale informativo o per aderire ad eventi e iniziative.
Il mancato conferimento dei dati personali può comportare l’impossibilità di far seguito alla richiesta dell’Interessato.
MODALITA’ DEL TRATTAMENTO
I dati personali possono essere sottoposti a trattamento sia cartaceo che elettronico.
Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti, accessi non autorizzati.
TEMPI DI CONSERVAZIONE
I dati e le informazioni raccolte dagli utenti del sito vengono conservati per il tempo necessario al conseguimento delle finalità per le quali sono trattati.
L’adempimento degli obblighi legali, i vincoli derivanti dalla normativa civilistica, fiscale, societaria, la necessità di esercitare un diritto in sede giudiziaria, o altri specifici vincoli stabiliti dal legislatore, potranno comportare ulteriori obblighi di conservazione.
OPERAZIONI DI TRATTAMENTO
Di seguito trova le varie operazioni di trattamento da noi eseguite, suddivise in diversi ambiti di attività. Le operazioni
di trattamento dei dati possono sovrapporsi e, conseguentemente, i dati possono essere trattati in diversi contesti. Server web e Sicurezza
Log del server
Ad ogni accesso all’offerta online, il server su cui si trova tale offerta online raccoglie i cosiddetti logfile, in cui vengono salvati i dati dell’utente. I dati sono destinati primariamente all’analisi statistica mirata al mantenimento e all’ottimizzazione del funzionamento del server e ad altri obiettivi di sicurezza, ad es. per riconoscere potenziali accessi non autorizzati.
- Categorie di dati trattati: dati di utilizzo e metadati (nome del sito aperto, dati, data e ora dell’accesso, quantità di dati trasmessi, avviso di accesso riuscito, tipo di browser e versione, sistema operativo dell’utente, referrer URL [pagina precedentemente consultata], indirizzo IP e provider richiedente).
- Base giuridica: Art. 6(1)(f) RGPD, il nostro legittimo interesse come qui descritto.
- Finalità del trattamento: ottimizzazione del funzionamento del server e monitoraggio della sicurezza.
- Necessità/interesse alla base del trattamento: sicurezza, interessi commerciali.
- Categorie dei destinatari: i dati sono trasferiti a parti terze solamente nel caso in cui il trasferimento sia necessario alla gestione del nostro sito web, per motivi di sicurezza o legali.
- Cancellazione dei dati: dopo 30 giorni dalla raccolta.
Accessibilità
Per consentire una visita senza barriere al negozio online, i nostri visitatori possono utilizzare le funzionalità del nostro fornitore di servizi accessibile tramite un cosiddetto widget. I seguenti dati vengono inviati ai server del fornitore di servizi: URL delle immagini, URL dei link, struttura HTML, attributi CSS, clic, interazioni e pagine visualizzate. Queste informazioni non includono il contenuto effettivo/testo del sito web o informazioni da moduli o campi. Inoltre, le suddette informazioni non contengono alcuna informazione personale di un utente e non possono essere associate a un utente.
Ambiti del trattamento dei dati
In questa sezione trova informazioni sui servizi e le azioni chiave che svolgiamo nell’ambito della nostra offerta online, come ad esempio la risposta a richieste e l’esecuzione dei servizi contrattuali, così come delle attività correlate.
Elaborazione degli ordini nello Shop online
Trattiamo i dati degli utenti nell’ambito dei processi di ordine nel nostro Shop online al fine di consentire loro di scegliere e ordinare i prodotti selezionati, così come per consentire il pagamento e la consegna.
- Categorie di dati trattati: dati anagrafici, dati di contatto, dati contrattuali, dati di pagamento.
- Base giuridica: Art. 6(1)(b) (esecuzione di processi di ordine) c (obbligo legale di conservazione) e f (interessi legittimi) RGPD.
- Finalità del trattamento: prestazione di servizi contrattuali nell’ambito della gestione di un negozio online, rendicontazione, consegna, servizi agli utenti.
- Necessità/interesse alla base del trattamento: i dati costituiscono la base del contratto e sono necessari per l’esecuzione dello stesso. Quando trasmettiamo i suoi dati (es: indirizzo per la spedizione, e-mail, contatto telefonico) alla società incaricata della consegna del suo ordine, ciò serve sia al nostro servizio agli utenti che agli interessi legittimi della società di logistica, oltre che ai nostri interessi legittimi. In questo modo, la società di logistica può eventualmente contattarla via e-mail prima della consegna per darle la possibilità di concordare gli ulteriori dettagli (tempo/luogo) della consegna.
- Categorie dei destinatari:
- per la consegna: utilizzo di un fulfillment provider e di imprese di logistica;
- per il pagamento: utilizzo di fornitori di servizi di pagamento, così come di banche e istituti finanziari;
- Fornitori di servizi IT per il funzionamento dell’offerta online. Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: i dati sono cancellati alla scadenza degli obblighi di garanzia di legge ed equivalenti (es. scadenza dell’obbligo di conservazione dei dati ai fini fiscali 10 anni). I dati nell’account dell’utente sono conservati fino alla cancellazione dello stesso.
Account utente
Prerequisito dell’account utente (che contiene altresì una lista dei prodotti desiderati) è la registrazione. In seguito, l’utente può monitorare i suoi ordini, fornendo i dati di login e utilizzare ulteriori funzioni dell’account utente. Le informazioni dell’account utente non sono né accessibili né consultabili da parti esterne, come motori di ricerca o altri utenti. L’utente è responsabile della conservazione sicura dei propri dati di accesso.
- Categorie di dati trattati: dati anagrafici (nome, cognome, indirizzo e-mail, numero di telefono, dati di contatto, dati contrattuali, dati di pagamento).
- Base giuridica: Art. 6(1)(b) RGPD (base giuridica contrattuale).
- Finalità del trattamento: creazione e gestione di un account utente per la gestione dei rapporti contrattuali.
- Necessità/interesse alla base del trattamento: l’account utente è facoltativo, i dati per la gestione dell’account sono obbligatori. I campi obbligatori sono contrassegnati. Il completamento dei restanti campi è a discrezione del singolo utente.
- Categorie dei destinatari: Italscent s.r.l. Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: i dati nell’account dell’utente sono conservati fino alla cancellazione dello stesso dal sistema, con successiva conservazione ai fini di eventuali obblighi di legge (es. scadenza dell’obbligo di conservazione dei dati ai fini fiscali 10 anni).
Gestione della banca dati dei clienti, risposta alle richieste e gestione delle relazioni con i clienti
Nell’ambito della nostra gestione dei dati dei clienti e della gestione delle relazioni con i clienti, memorizziamo nel nostro programma gestionale o in applicazioni simili, le informazioni relative ai Vostri dati ed ai Vostri ordini. Lo stesso vale per le informazioni /richieste che riceviamo da Voi attraverso il nostro modulo di contatto e in altri modi, ad esempio via e-mail.
- Categorie di dati trattati: dati anagrafici, dati di contatto, dati contrattuali, dati di pagamento, dati di utilizzo, metadati.
- Base giuridica: Art. 6(1)(f) RGPD (il nostro legittimo interesse come qui descritto); Art. 9(2)(a) RGPD, nella misura in cui le richieste del cliente contengono tipi speciali di dati ai sensi dell’art. 9(1) RGPD.
- Finalità del trattamento: risposta alle richieste, gestione delle relazioni con i clienti.
- Necessità/interesse alla base del trattamento: il trattamento è necessario al fine di rispondere alle richieste ricevute, di ottimizzare il servizio, di migliorare l’agilità di utilizzo da parte dell’utente e ai fini degli interessi commerciali.
- Categorie dei destinatari: fornitore del programma gestionale (responsabile del trattamento). Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: cancelliamo le richieste non appena non sono più necessarie. Le richieste degli utenti che possiedono un account utente sono salvate permanentemente e vengono cancellate alla cancellazione dei dati dell’account utente. Ulteriori dati trattati nell’ambito della gestione delle relazioni con i clienti vengono cancellati alla cancellazione dell’account utente; in caso di obblighi di conservazione di legge, la cancellazione avviene alla scadenza di tali obblighi (es. scadenza dell’obbligo di conservazione dei dati ai fini fiscali 10 anni).
Analisi di impresa, marketing e ricerca di mercato
Per la gestione della nostra attività e per l’analisi delle tendenze di mercato, così come delle preferenze degli utenti e dei clienti, analizziamo i dati a noi trasmessi relativi alle transazioni, ai contratti, alle richieste ecc. A tale scopo i dati dell’utente relativi alla registrazione e agli ordini sono associati a quelli relativi al comportamento dell’utente.
- Categorie di dati trattati: dati anagrafici, dati di contatto, dati contrattuali, dati di pagamento, dati di utilizzo e metadati, ad es. dati delle attività svolte sui nostri canali online a partire da un’email, dati sulle pagine visitate, andamento delle pagine, dispositivo utilizzato, dati geografici e dati circa l’identificazione pseudonimizzata del profilo utente.
- Base giuridica: Art. 6(1)(f) RGPD (il nostro legittimo interesse come qui descritto).
- Finalità del trattamento: analisi di impresa, marketing e ricerca di mercato.
- Necessità/interesse alla base del trattamento: miglioramento dell’agilità di utilizzo per l’utente, ottimizzazione dell’offerta, analisi di impresa.
- Categorie dei destinatari: fornitore del programma gestionale (responsabile del trattamento). Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: nel caso in cui sia stato creato un account utente alla cancellazione dell’account, altrimenti dopo due anni dalla conclusione del contratto. In particolare, l’analisi di impresa e la definizione delle tendenze generali sono eseguite in forma anonima, ove possibile.
Presenza in rete esterna
La nostra presenza in rete si estende ai seguenti social network e piattaforme, al fine di comunicare con i rispettivi utenti attivi e di informarli sulla nostra azienda e i nostri prodotti. Qualora Lei comunichi con noi all’interno di un social network o una piattaforma, ad es. condividendo un commento sulla nostra presenza online o inviandoci un messaggio, i Suoi dati saranno utilizzati ai fini di comunicazione. Inoltre, nel caso in cui visiti e interagisca con la nostra presenza online, il gestore del social network o della piattaforma in questione potrà analizzare il Suo comportamento e condividere con noi le informazioni così ottenute. L’utilizzo di tali informazioni è finalizzato all’ottimizzazione commerciale e allo sviluppo della nostra presenza online in base alle esigenze.
Di norma i Suoi dati vengono inoltre trattati, all’interno di social network e piattaforme, dal rispettivo gestore per scopi pubblicitari e di ricerca di mercato. Pertanto, in base al Suo comportamento e agli interessi correlati possono essere creati profili di utenza, al fine di attivare inserzioni mirate agli interessi all’interno e all’esterno dei social network e delle piattaforme. Per ulteriori informazioni sul trattamento dei dati da parte dei gestori e sulle possibilità di opporsi, si rimanda alle informative sulla privacy dei singoli gestori.
Il trattamento dei Suoi dati da parte nostra si fonda, di volta in volta, sul nostro legittimo interesse (Art. 6(1)(f) RGPD) ad accrescere la notorietà della nostra impresa, a comunicare con le persone interessate alla nostra impresa e ai nostri prodotti, così come a comprendere meglio i Suoi desideri e interessi. In tal senso, le categorie di dati trattati sono eventualmente dati anagrafici (ad es. nome, indirizzo), eventualmente dati di contatto (ad es. e-mail, numero di telefono), dati di contenuto (ad es. testi), dati di utilizzo (ad es. pagine web visitate, interessi per contenuti, tempi di accesso), metadati e dati di connessione (ad es. informazioni sul dispositivo, indirizzo IP). I Suoi dati sono cancellati in base alle informative sulla privacy del singolo gestore.
Gestore: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (in qualità di contitolare, i principi dell’accordo sono disponibili su https://www.facebook.com/legal/terms/page_controller_addendum ), impresa madre: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; informativa sulla privacy del gestore: https://www.facebook.com/policy.php.
Gestore: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda (in qualità di contitolare, i principi dell’accordo sono disponibili su https://www.facebook.com/legal/terms/page_controller_addendum ), impresa madre: Facebook, 1 Hacker Way, Menlo Park, CA 94025, USA; informativa sulla privacy del gestore: https://help.instagram.com/519522125107875.
Youtube
Gestore: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda, Impresa madre: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; informativa sulla privacy del gestore: https://policies.google.com/privacy.
Gestore: Pinterest Europe Ltd.; Palmerston House, 2nd Floor; Fenian Street; Dublino 2, Irlanda; impresa madre: Pinterest, Inc. 505 Brannan Street; San Francisco, CA 94107; informativa sulla privacy del gestore: https://policy.pinterest.com/it/privacy-policy.
Gestore: Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA; informativa sulla privacy del gestore: https://twitter.com/it/privacy, (impostazioni) https://twitter.com/personalization.
TikTok
Gestore: TikTok Technology Limited, 10 Earlsfort Terrace, Dublino, D02 T380, Irlanda informativa privacy https://www.tiktok.com/legal/page/eea/privacy-policy/it-IT
Link/pulsanti verso social network e piattaforme
I link/pulsanti verso social network e piattaforme presenti nella nostra offerta online costituiscono fondamentalmente un contatto tra i social network o le piattaforme e l’utente, nel momento in cui quest’ultimo vi clicca sopra. Tale funzione corrisponde al funzionamento di un regolare link online. Nel momento in cui Lei clicca su un link/pulsante, si apre una nuova pagina richiamata dai server del rispettivo social network o della rispettiva piattaforma. Il gestore del social network apprende in questo modo che il nostro sito web è stato raggiunto attraverso il Suo indirizzo IP. Il fornitore può contemporaneamente utilizzare o leggere cookie sul Suo dispositivo finale, se non ha rifiutato l’utilizzo di cookie nel Suo browser. Per ulteriori informazioni sull’eventuale trattamento dei Suoi dati personali da parte del gestore di social network o piattaforme si rimanda alle informative sulla privacy dei singoli gestori.
Contenuti e funzioni incorporati
In questa sezione descriviamo quali contenuti, software o funzioni (in breve “contenuti”) di altri fornitori incorporiamo nella nostra offerta online (cosiddetto “embedding”). In questo caso non viene prodotta una copia del contenuto, in quanto questo viene richiamato dal server originario. Utilizziamo l’embedding per motivi giuridici, ad es. per la gestione dei cookie, al fine di rendere la nostra offerta online più interessante per gli utenti, di mostrare le vie di accesso al nostro shop o di migliorare la sicurezza dell’offerta online, ad es. per bloccare gli attacchi bot.
La presentazione dei contenuti richiede che il fornitore terzo di tali contenuti tratti l’indirizzo IP dell’utente (senza indirizzo IP non è possibile inviare i contenuti al browser). L’indirizzo IP è pertanto necessario per la presentazione di tali contenuti o funzioni. Nel caso in cui per la presentazione dei contenuti sia necessaria la raccolta di ulteriori categorie di dati, questi vengono successivamente specificati dal servizio corrispondente. La responsabilità in materia di protezione dei dati di ITALSCENT S.R.L. è limitata alla raccolta e alla trasmissione al fornitore terzo dell’indirizzo IP e di eventuali ulteriori dati necessari alla presentazione dei dati. La responsabilità in seguito alla trasmissione dei dati è esclusivamente del fornitore terzo. Per ulteriori informazioni sull’eventuale trattamento dei dati dell’utente da parte del fornitore terzo si rimanda alle informative sulla privacy dei singoli fornitori terzi.
Gestione dei cookie
Quando visita il nostro sito web, sul Suo dispositivo finale vengono memorizzate o lette alcune informazioni specifiche, se assolutamente necessarie per la gestione del nostro sito web.
- Categorie di dati trattati: dati di utilizzo, dati di connessione.
- Base giuridica: Art. 6(1)(c), (f) RGPD (adempimento di un obbligo di legge e nostro legittimo interesse).
- Finalità del trattamento: gestione dei cookie.
- Necessità/interesse alla base del trattamento: l’utilizzo di cookiebot consente di evitare l’utilizzo di cookie facoltativi, senza previa autorizzazione dell’utente.
- Categorie dei destinatari: fornitore di servizi di gestione dei cookie (responsabile del trattamento).
- Cancellazione dei dati: in base ai cookie impostati.
Per ulteriori informazioni sui singoli cookie, i relativi scopi e tempi di cancellazione, così come sulle possibili impostazioni dei cookie (consenso e revoca del consenso) si rimanda all’apposita Cookie Policy (LINK)
Google Maps
- Categorie di dati trattati: dati di utilizzo, dati di connessione, eventuali dati geografici (in base all’utilizzo di GPS).
- Base giuridica: Art. 6(1)(c), (f) RGPD (adempimento di un obbligo di legge e nostro legittimo interesse).
- Finalità del trattamento: collegamento a mappe interattive e alla funzione mappe di Google Maps.
- Necessità/interesse alla base del trattamento: l’utilizzo di Google Maps consente di semplificare l’operazione di ricerca della sede di ITALSCENT S.R.L.
- Destinatari dei dati: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Nell’ambito di questo servizio non può essere escluso che i dati vengano trasferiti al di fuori dell’Unione Europea.
Google reCAPTCHA
- Categorie di dati trattati: dati di utilizzo, dati di connessione.
- Base giuridica: Art. 6(1)(f) RGPD (il nostro legittimo interesse come qui descritto).
- Finalità del trattamento: evitare l’utilizzo illegittimo del nostro sito web tramite verifica degli accessi allo stesso, in particolare se tali accessi sono eseguiti da persone o da bot e programmi simili.
- Necessità/interesse alla base del trattamento: è nostro legittimo interesse garantire la sicurezza del nostro sito web e i nostri sistemi informatici.
- Destinatari dei dati: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Nell’ambito di questo servizio, non può essere escluso che i dati vengano trasferiti al di fuori dell’Unione Europea.
YouTube
- Categoria di dati trattati: dati di utilizzo, dati di connessione.
- Base giuridica: Art. 6(1)(f) RGPD (il nostro legittimo interesse come qui descritto).
- Finalità del trattamento: collegamento a video tramite plug-in video di YouTube.
- Necessità/interesse alla base del trattamento: è nostro interesse legittimo poter presentare agli utenti ulteriori informazioni sui nostri prodotti attraverso il collegamento a video. In tal senso, ai fini della minimizzazione dei dati utilizziamo la modalità estesa di protezione dei dati del fornitore di servizi.
- Destinatari dei dati: Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Nell’ambito di questo servizio non può essere escluso che i dati vengano trasferiti al di fuori dell’Unione Europea.
Marketing
In questa sezione trova le informazioni in merito al trattamento dei dati che eseguiamo ai fini dell’ottimizzazione dei nostri servizi, del marketing e delle ricerche di mercato.
Invio di newsletter e misurazione della performance
Inviamo newsletter, e-mail e altre notifiche elettroniche con informazioni sui nostri servizi e la nostra azienda (di seguito “newsletter”) con il consenso del destinatario. Nell’ambito di tale autorizzazione, utilizziamo il vostro indirizzo e-mail, che abbiamo ricevuto da voi in relazione alla vendita di un bene o servizio, per la pubblicità diretta per i nostri beni o servizi simili (di seguito “pubblicità diretta”). Potete revocare il vostro consenso in qualsiasi momento o opporvi all’utilizzo del vostro indirizzo e-mail per la pubblicità diretta in qualsiasi momento, ad esempio cancellando l’iscrizione tramite un link contenuto in ogni newsletter.
I dati degli iscritti alla newsletter vengono registrati, poiché siamo obbligati a provare le registrazioni. Inoltre, teniamo traccia se le newsletter sono state aperte e se i link sono stati cliccati. Per motivi tecnici, queste informazioni vengono memorizzate per utente, ma non vengono utilizzate per monitorare i singoli utenti, ma piuttosto per adattare i contenuti e le offerte agli utenti, per esempio. Le informazioni che dovremmo raccogliere oltre all’indirizzo e-mail (ad esempio il nome) vengono utilizzate per rivolgersi personalmente all’utente o per adattare il contenuto della newsletter all’utente.
- Categorie di dati trattati: dati anagrafici (indirizzo e-mail), dati di utilizzo (es. orario di accesso), indirizzo IP, apertura dell’e-mail, orario e luogo, orario e clic sul link della newsletter, dati del referer, utilizzo dello Shop online, preferenze tematiche, se applicabile: informazioni sulla cancellazione della newsletter.
- Base giuridica: Art. 6(1)(a), Art. 7 RGPD (consenso dell’interessato).
- Finalità del trattamento: invio di newsletter, ottimizzazione, prova di consenso.
- Necessità/interesse alla base del trattamento: per l’invio è necessario esclusivamente l’indirizzo e-mail; gli ulteriori dati sono facoltativi e servono alla personalizzazione e all’ottimizzazione dei contenuti in base agli interessi dell’utente; la registrazione si fonda sulla prova del consenso.
- Categorie dei destinatari: fornitore del sistema CRM (responsabile del trattamento). Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: in seguito alla cancellazione dalla newsletter gli indirizzi e-mail ai fini della prova della precedente iscrizione, unitamente ai dati registrati di iscrizione (orario, indirizzo IP), vengono conservati per due anni e, in seguito, cancellati.
Comunicazioni pubblicitarie tramite posta
Le informazioni circa i nostri prodotti e gli avvisi sulle promozioni possono essere altresì inviate tramite posta. Naturalmente può annullare l’invio di materiale per posta in qualsiasi momento, tramite e-mail o posta.
- Categorie di dati trattati: dati di utilizzo, dati anagrafici, dati di indirizzo e contatto, dati contrattuali.
- Base giuridica: Art. 6(1)(f) RGPD (il nostro legittimo interesse come qui descritto).
- Finalità del trattamento: comunicazione pubblicitaria.
- Necessità/interesse alla base del trattamento: informazioni e interessi commerciali.
- Categorie dei destinatari: operatore postale per la spedizione di materiale.
- Cancellazione dei dati: all’opposizione/alla revoca o alla cessazione del fondamento della legittimità (fatta eccezione per l’iscrizione in una blacklist, per cui in futuro risulti vietato l’invio di comunicazioni pubblicitarie tramite posta).
Sondaggi per i clienti
In relazione alla visita della nostra offerta online, è possibile che lei sia invitato da noi a partecipare a sondaggi tra i clienti. A seconda del sondaggio, può essere invitato a partecipare direttamente sul nostro sito web o possiamo invitarla a partecipare via e-mail. Naturalmente, vi contatteremo via e-mail solo se i requisiti legali sono soddisfatti o se avete precedentemente accettato di ricevere notizie da noi.
- Categorie di dati trattati, a seconda del sondaggio: metadati (ad es. referrer URL [la pagina precedentemente visitata], comportamento di clic, tipo e versione del browser, sistema operativo dell’utente, indirizzo IP e provider richiedente), indirizzo e-mail (a scopo di comunicazione), risposte al sondaggio. Se è necessario prevenire partecipazioni multiple, usiamo un blocco dei cookie memorizzando un cookie nel browser del partecipante. Questo permette all’utente di essere riconosciuto nelle visite successive e può essere escluso.
- Base giuridica: Art. 6(1)(f) RGPD.
- Finalità del trattamento: Analisi interna delle preferenze dei clienti, ulteriore sviluppo e ottimizzazione del nostro portafoglio di prodotti, nonché scopi di vendita e marketing.
- Necessità/interesse alla base del trattamento: La partecipazione a un sondaggio è volontaria. Tuttavia, se si decide di partecipare, è nel nostro legittimo interesse utilizzare i vostri dati per gli scopi di cui sopra.
- Categorie di destinatari: all’interno di ITALSCENT S.R.L., l’accesso ai Vostri dati è concesso agli uffici che ne hanno bisogno per gli scopi sopra menzionati. L’accesso ai Vostri dati è possibile anche ai fornitori di servizi da noi utilizzati (per esempio i fornitori di servizi che forniscono l’infrastruttura IT per l’elaborazione del sondaggio o per la gestione dei dati dei clienti). Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: Non appena non abbiamo più un interesse legittimo all’ulteriore elaborazione e la cancellazione non è in conflitto con eventuali obblighi legali di conservazione dei dati.
Buoni
In determinate situazioni è possibile che noi o terzi Vi forniscano dei buoni per gli acquisti nel nostro negozio online, ad esempio come ringraziamento per la vostra partecipazione a un sondaggio o ad altre promozioni o sotto forma di buoni sconto. Per ulteriori informazioni sui rispettivi buoni, si prega di fare riferimento ai rispettivi termini e condizioni dei buoni.
- Categorie di dati trattati: Numero del buono, data di emissione, data di validità, data di riscossione, importo del buono e, a seconda del modulo del buono, stato di autorizzazione, nome e indirizzo e-mail, se applicabile.
- Base giuridica: Art. 6(1)(b) RGPD (ad esempio se si partecipa a una promozione legata a un buono), Art. 6(1)(f) RGPD (ad es. se vi forniamo proattivamente dei buoni).
- Finalità del trattamento: gestione dei buoni.
- Necessità/interesse alla base del trattamento: I dati sono necessari per la gestione dei voucher. È nel nostro legittimo interesse fornirvi buoni per la fidelizzazione dei clienti o l’acquisizione di clienti, se necessario. La riscossione di un buono è volontaria.
- Categorie di destinatari: Fornitori di servizi che forniscono l’infrastruttura IT per la gestione dei buoni (processori di ordini). Il trattamento dei Vostri dati potrebbe avvenire anche al di fuori dell’ Unione Europea qualora ciò risulti necessario; in tal caso il Titolare assicura che il trasferimento avverrà in conformità all’art. 44 del Regolamento Europeo.
- Cancellazione dei dati: Non appena non abbiamo più un interesse legittimo all’ulteriore elaborazione e la cancellazione non è in conflitto con eventuali obblighi legali di conservazione dei dati.
Misurazione degli utenti (analisi statistica), marketing online e partner tecnologici
Nell’ambito di tale trattamento, la base giuridica dell’utilizzo dei dati è il nostro legittimo interesse (Art. 6(1)(f) RGPD) ad accrescere l’agilità di utilizzo da parte dell’utente e a ottimizzare e ad ampliare in modo mirato la nostra offerta.
Lei potrà revocare l’autorizzazione al trattamento utilizzando le impostazioni sui cookies.
Le categorie di dati trattati interessano i dati di utilizzo e i metadati. La misurazione degli utenti raggiunti e il marketing online si fondano in particolare sulla tecnologia di cookie.
La cancellazione dei dati è stabilita, se non diversamente indicato, in conformità alle informative sulla privacy del partner tecnologico. Per ulteriori informazioni sui singoli cookie, i relativi scopi e tempi di cancellazione, così come sulle possibili impostazioni dei cookie (consenso e revoca del consenso) si rimanda all’informativa sui cookies.
DIRITTI DELL’INTERESSATO ED INFORMAZIONI GENERALI
Diritti della persona interessata
Ai sensi dell’Art. 7 (3) RGPD l’interessato ha il diritto di revocare per il futuro il proprio consenso in qualsiasi momento.
Ai sensi dell’Art. 15 RGPD l’interessato ha il diritto di ottenere la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l’accesso ai dati personali, a ulteriori informazioni e la copia dei dati.
Ai sensi dell’Art. 16 RGPD l’interessato ha il diritto di ottenere l’integrazione o la rettifica dei dati personali inesatti che lo riguardano.
Ai sensi dell’Art. 17 RGPD l’interessato ha il diritto di ottenere la cancellazione dei dati personali che lo riguardano, senza ingiustificato ritardo, ovvero in alternativa ai sensi dell’Art. 18 RGPD ha il diritto di ottenere la limitazione del trattamento dei dati personali.
Ai sensi dell’Art. 20 RGPD l’interessato ha il diritto di ricevere i dati personali che lo riguardano e ha il diritto di trasmettere tali dati a un altro titolare del trattamento.
Ai sensi dell’Art. 21 RGPD l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento, per il futuro, dei dati personali che lo riguardano. Il diritto di opposizione può in particolare essere esercitato relativamente alle finalità di marketing diretto.
Ai sensi dell’Art. 77 RGPD l’interessato ha il diritto di proporre reclamo all’Autorità di Controllo competente.
I diritti di cui sopra potranno essere esercitati in qualunque momento mediante richiesta al Titolare da trasmettere via e-mail all’indirizzo: info@italscent.com o via PEC all’indirizzo: italscent@legalmail.it
Obbligo di fornire i dati
Se non diversamente disposto dalla suddetta base giuridica del trattamento, l’interessato non è obbligato a fornire i dati personali. Nei casi di cui all’Art. 6(1)(b) RGPD i dati personali sono tuttavia necessari alla stipula e all’esecuzione del contratto. Qualora i dati in questione non fossero disponibili, sono impossibilitate la stipula e/o l’esecuzione del contratto. Nei casi di cui all’Art. 6(1)(c) RGPD il trattamento dei dati si fonda sugli obblighi di legge. Qualora l’interessato non ci fornisse i dati di cui all’Art. 6(1)(a), (f) RGPD, l’utilizzo della parte del nostro sito web o i servizi in questione sarà impossibilitato o possibile in modo limitato.
Trasmissione dei dati
Qualora nell’ambito del trattamento dei dati divulgassimo tali dati, concedessimo l’accesso agli stessi o li trasmettessimo in altro modo a persone o aziende terze (responsabile del trattamento o parti terze), ciò avverrà esclusivamente sulla base di un consenso dell’interessato (ad es. se la trasmissione dei dati a terzi, come fornitori di servizi di spedizione o pagamento, è necessaria ai sensi dell’Art. 6(1)(b) RGPD ai fini dell’esecuzione del contratto), di un obbligo di legge ai sensi dell’Art. 6(1)(c) RGPD che lo preveda o del nostro legittimo interesse ai sensi dell’Art. 6(1)(f) RGPD (ad es. in caso di gestione del credito).
Qualora delegassimo il trattamento dei dati a una parte terza, ciò avverrà sulla base dell’Art. 28 RGPD (ad es. per la gestione dei reclami o di richieste generali di consulenza sui prodotti attraverso un fornitore di servizi da noi designato).
Modifiche e aggiornamenti dell’Informativa sulla privacy
Ci riserviamo il diritto di aggiornare di volta in volta la presente Informativa sulla privacy. Gli aggiornamenti sono pubblicati sulla nostra pagina web. Le modifiche hanno validità a partire dal momento della loro pubblicazione sul nostro sito web.
Ultimo aggiornamento: novembre 2022