Informativa privacy per utenti e clienti

Informativa privacy per navigatori, utenti e clienti del sito web

(“Informativa”)

(versione “01”, febbraio 2020)

 

Indice:

  1.  

Titolare del trattamento e dati di contatto

  1.  

Riferimenti normativi

  1.  

Cookies

  1.  

Interessati al trattamento e destinatari dell’Informativa

  1.  

Categorie di dati personali trattati, finalità e relativa base giuridica

  1.  

Revoca del consenso e tempo di conservazione dei dati personali

  1.  

Autorizzati e altri destinatari dei dati personali

  1.  

Trasferimento dei dati all’estero (extra UE e SEE)

  1.  

Diritti degli Interessati

  1.  

Diritto di opposizione

  1.  

Reclamo

  1.  

Aggiornamenti e revisioni dell’informativa

 

***

 

  1.  

Titolare del trattamento e dati di contatto

Il titolare del trattamento dei dati dei navigatori, degli utenti e dei clienti del sito web www.desoleabbigliamento.it (“Sito”) è la società Steve S.r.l. (”Società”). I dati di contatto della Società sono i seguenti:

Viale Italia, 16

07100 - Sassari

Email:

privacy@desoleabbigliamento.it

info@desoleabbigliamento.it

telefono: +39 079/2019202 - +39 079/2019208

I medesimi dati sono pubblicati e consultabili alla sezione “Contatti” del Sito. Attraverso il Sito, mediante la relativa piattaforma eCommerce, la Società svolge la propria attività commerciale di vendita e distribuzione nel settore dell’abbigliamento, fornendo ai propri utenti e clienti i relativi servizi (“Servizi”).

  1.  

Riferimenti normativi

L’Informativa è resa dalla Società ai sensi dell’articolo 13 del Regolamento (UE) 679/2016 (“GDPR”) sulla protezione dei dati personali e in conformità al Decreto Legislativo 196/2003, come modificato dal Decreto legislativo 101/2018, nonché, ai provvedimenti dell’Autorità Garante per la protezione dei dati personali (“Garante”).

  1.  

Cookies

Per il trattamento dei dati di navigazione effettuati mediante i cookies si rinvia alla relativa Cookie Policy pubblicata sul Sito.

  1.  

Interessati al trattamento e destinatari dell’Informativa

I soggetti interessati ai quali è destinata l’Informativa (“Interessati”) sono i semplici navigatori, gli utenti del Sito e i clienti della Società i quali, rispettivamente:

  1. utilizzano il Sito a qualsiasi titolo (ad esempio, per richiedere informazioni in merito ai Servizi o semplicemente per navigare e visionare prodotti, offerte, ecc.);
  2. si registrano al Sito, mediante l’apposito form online, al fine di accedere alla propria area riservata e usufruire dei Servizi;
  3. effettuano acquisti sul Sito, previa registrazione e ricevono le informazioni relative agli ordini effettuati.

Nell’ambito di tali rapporti, la Società tratta i dati personali degli Interessati per le finalità e secondo le modalità di seguito descritte.

  1.  

Categorie di dati personali trattati, finalità e relativa base giuridica

Di seguito si elencano le categorie di dati personali degli utenti del Sito e dei clienti trattati dalla Società nell’ambito dei Servizi e dei rispettivi rapporti, nel rispetto del:

  1. principio di minimizzazione dei dati (articolo 5.1.c. del GDPR),
  2. principio di limitazione della finalità, con indicazione della relativa finalità specifica di trattamento (articolo 5.1.b. del GDPR) e
  3. principio di liceità, con indicazione della relativa base giuridica per ciascuna finalità (articolo 5.1.a. del GDPR).

Ai fini dell’erogazione dei Servizi, la Società non ha necessità di trattare particolari categorie di dati personali, come definite all’articolo 9 del GDPR (dati sull’origine razziale e etnica, su convinzioni religiose o filosofiche, appartenenza sindacale o politica, dati relativi alla salute, biometrici, genetici o sugli orientamenti sessuali), pertanto, si richiede a utenti e clienti di non inviare tali categorie di dati, fermo restando che in caso di ricezione la Società provvederà immediatamente a cancellarli.

 

Dati personali trattati:

Finalità specifica del trattamento:

Base giuridica:

  1.  

dati comuni e di contatto degli utenti che si registrano sul Sito: nome e cognome, ragione/denominazione sociale, email, telefono, sesso e data di nascita

tali dati sono trattati al fine di:

  1. consentire agli utenti di registrarsi sul Sito per accedere alla propria area riservata e usufruire dei Servizi;
  2. dare riscontro alle richieste di informazioni degli utenti inoltrate mediante il Sito;
  3. inviare newsletter e materiale promozionale e informativo sui Servizi e prodotti venduti dalla Società alle email fornite dagli utenti;
  4. per effettuare un’analisi statistica delle categorie degli utenti che si registrano sul Sito in base al sesso e all’età.

 

per le finalità (i) e (ii) la base giuridica del trattamento è, rispettivamente,

  • l’esecuzione di misure precontrattuali e l’adempimento di obblighi contrattuali nei confronti degli utenti registrati (articolo 6.1.b. GDPR);

per le finalità (iii) e (iv) la base giuridica del trattamento è

  • il consenso dell’utente all’invio di newsletter (articolo 6.1.a. GDPR) espresso mediante apposita spunta prima della registrazione e al conferimento del sesso e della data di nascita con la compilazione del form di registrazione
  1.  

dati comuni e di contatto (quali: nome, cognome, ragione/denominazione sociale, email, telefono, indirizzo di spedizione, dati di fatturazione, prodotti acquistati) relativi all’acquisto, alla spedizione, al pagamento e alle liste desideri dei clienti della Società che acquistano i prodotti mediante la piattaforma eCommerce e usufruiscono dei relativi Servizi

Tali dati sono trattati dalla Società esclusivamente al fine di:

  1. gestire il rapporto contrattuale di compravendita che si instaura con il cliente (dalla conferma dell’ordine all’eventuale gestione dei resi, in caso di recesso, e all’attività di customer care post-vendita);
  2. spedire i prodotti acquistati agli indirizzi indicati dai clienti;
  3. ricontattare i clienti che, mediante la lista desideri, abbiano richiesto alla Società di essere informati in merito a determinati prodotti o Servizi (ad esempio, in ordine alla taglia di un determinato capo di abbigliamento);
  4. emettere ricevute/fatture di avvenuto pagamento e gestire le relative attività connesse agli obblighi di tenuta delle scritture contabili e fiscali;
  5. inviare newsletter, materiale promozionale e informativo e sconti inerenti alla vendita dei prodotti e all’erogazione dei Servizi offerti dalla Società ai soli clienti che abbiano acquistato prodotti o Servizi mediante il Sito e la piattaforma eCommerce (cosiddetto soft-spam). Il cliente può opporsi in qualsiasi momento all’invio delle suddette comunicazioni dandone semplice avviso alla Società (esercizio dell’opt-out).

 

per le finalità (i), (ii) e (iii) la base giuridica del trattamento è

  • l’esecuzione di misure precontrattuali richieste dai clienti e l’adempimento di obblighi contrattuali nei confronti dei medesimi (articolo 6.1.b. GDPR);

per la finalità (iv) la base giuridica del trattamento è:

  • l’adempimento di obblighi di legge (articolo 6.1.c. GDPR);

per la finalità (v) la base giuridica del trattamento è

  • il legittimo interesse della Società, da un lato, a valutare e migliorare la qualità dei Servizi offerti e le preferenze dei clienti; dall’altro, effettuare campagne di marketing diretto volte a fidelizzare il cliente con offerte promozionali in linea con i prodotti e i Servizi già acquistati e le preferenze espresse mediante la lista desideri (articolo 6.1.f. GDPR).
  1.  

Revoca del consenso e tempo di conservazione dei dati personali

Il trattamento dei dati per i quali è richiesto il consenso dura finché il consenso non viene revocato, la revoca o il rifiuto a prestare il consenso comporta l’immediata interruzione o l’impossibilità dell’invio di newsletter e del materiale informativo e, in caso di analisi statistica, l’estrapolazione dalle liste costituite.

Il tempo di conservazione dei dati trattati su basi giuridiche diverse dal consenso è determinato dal tipo di rapporto che si instaura:

  1. con il navigatore, si rinvia alla Cookie Policy per l’eventuale conservazione dei cookies inviati dal Sito e installati sui dispositivi del navigatore;
  2. con gli utenti che si registrano sul Sito, per effetto del rapporto contrattuale che si instaura con la Società, i relativi dati personali sono trattati per tutta la durata del rapporto, finché l’utente non richiede la disattivazione della propria area riservata e la cancellazione dei relativi dati personali, fatti salvi quelli che devono essere conservati sulla base di obblighi di legge;
  3. con i clienti che acquistano i prodotti e i Servizi mediante la piattaforma eCommerce e il Sito, per effetto del rapporto contrattuale che si instaura con la Società, i dati personali relativi agli acquisti effettuati (compresi eventuali resi e rimborsi) sono trattati dalla Società per tutta la durata del rapporto contrattuale e successivamente cancellati dai database della Società, tenuto conto dei tempi tecnici e amministrativi necessari alle attività di disattivazione dell’area riservata e selezione dei dati la cui conservazione è obbligatoria per legge;
  4. i dati relativi alla fatturazione e alla tenuta delle scritture contabili devono essere conservati dalla Società per dieci anni ai sensi dell’articolo 2220 Codice Civile;

In ogni caso, la Società, in conformità al principio di limitazione della conservazione di cui all’articolo 5.1.e. GDPR, effettua una verifica periodica, ogni 5 anni a partire da gennaio 2020, per determinare se vi sono dati di utenti e clienti con i quali non intercorrono rapporti di alcun tipo da più di 5 anni dall’ultimo contatto, per i quali è prevista la cancellazione.

L’eventuale instaurazione di un giudizio davanti alle autorità giudiziarie o eventuali trattative/accordi di natura extragiudiziale in corso tra la Società e gli Interessati, comportano l’estensione dei suddetti termini e criteri di conservazione dei dati

  1.  

Autorizzati e altri destinatari dei dati personali

I dati personali di navigatori, utenti e clienti sono trattati dal personale della Società in conformità alle autorizzazioni e istruzioni specificamente fornite a ciascun dipendente/collaboratore, comunque vincolato a obblighi di riservatezza sui dati personali e ai limiti di trattamento derivanti dalla specifica mansione o incarico svolto sotto l’autorità della Società.

Otre ai suddetti soggetti, i dati personali di navigatori, utenti e clienti possono essere comunicati dalla Società, nei limiti del conseguimento delle finalità per le quali sono trattati e delle relative basi giuridiche, alle seguenti categorie di soggetti esterni alla Società:

  1. società che fornisce servizi sartoriali ai clienti;
  2. fornitori di sviluppo, gestione, assistenza e manutenzione dell’infrastruttura IT;
  3. fornitori di software gestionali, applicativi ed hardware e relativa assistenza/manutenzione e gestione;
  4. fornitori di servizi per la connettività, di posta elettronica e relativa gestione, assistenza/manutenzione;
  5. consulenti legali, della sicurezza/qualità, contabili e fiscali;
  6. agenzie di comunicazione e marketing;
  7. Autorità e enti pubblici, anche al di fuori delle finalità per le quali i dati sono stati raccolti inizialmente.

Tra i destinatari dei dati, i soggetti che effettuano operazioni di trattamento per conto della Società in qualità di responsabili del trattamento, ai sensi dell’articolo 28 del GDPR, sono stati specificamente autorizzati e istruiti dalla Società mediante apposito accordo contrattuale. L’elenco dei responsabili coinvolti nel trattamento può essere richiesto alla Società, che provvede a mettere a disposizione le relative informazioni.

  1.  

Trasferimento dei dati all’estero (extra UE e SEE)

Non è previsto trasferimento extra Ue o Spazio Economico Europeo (SEE) dei dati personali. Qualora dovesse verificarsi il trasferimento in paesi extra Ue o Spazio Economico Europeo (SEE), questo avverrà, in ogni caso, previa verifica della conformità alle disposizioni contenute agli articoli 44 e ss. del GDPR e preventiva comunicazione relativamente al paese terzo di destinazione dei dati e al meccanismo di salvaguardia in base alle disposizioni del GDPR.

  1.  

Diritti degli Interessati

I navigatori, gli utenti e i clienti possono rivolgersi alla Società o ad eventuali responsabili esterni per esercitare i diritti previsti dal GDPR (articoli 15 e ss.) e dalle Leggi Nazionali sulla Protezione dei Dati in quanto applicabili, e, in particolare, per accedere ai propri dati personali, chiederne la rettifica e l’aggiornamento o la cancellazione, limitazioni, come pure richiederne la portabilità, inviando una comunicazione ai recapiti della Società sopra indicati.

  1.  

Diritto di opposizione

Gli utenti e i clienti possono opporsi, in tutto o in parte, al trattamento dei dati personali che li riguardano, ove la relativa base giuridica sia costituita dal legittimo interesse della Società, ai sensi e per gli effetti di quanto previsto dall’articolo 21 del GDPR.  

  1.  

Reclamo

Ciascun Interessato che ritenga che il trattamento dei dati che lo riguardano sia effettuato in violazione del GDPR, in conformità a quanto stabilito dall’articolo 77 del GDPR, può presentare reclamo all’autorità di controllo in cui l’Interessato risiede abitualmente o lavora ovvero ad un’autorità di controllo dove si è verificata la presunta violazione dei dati.

  1.  

Aggiornamenti e revisioni dell’informativa

 

La Società si riserva il diritto di modificare e/o aggiornare l’Informativa, tenuto anche conto delle eventuali e successive integrazioni e/o modifiche della disciplina nazionale e/o dell’Unione Europea in materia di protezione dei dati personali o per effetto di eventuali ulteriori finalità del trattamento dei dati. Per questa ragione l’Informativa è pubblicata con il numero identificativo progressivo e il mese di pubblicazione. Le nuove versioni dell’Informativa sostituiranno le precedenti e saranno valide, efficaci ed applicate dalla data di pubblicazione sul Sito ovvero dalla data di comunicazione ai soggetti Interessati.