PRIVACY POLICY
INFORMATIVA SUL TRATTAMENTO DI DATI PERSONALI AI SENSI DELL’ART. 13 DEL REG. (UE) 2016/679 (GDPR)
Premessa
La presente informativa è resa per il sito sublimerouge.it (di seguito il “Sito”), con sede legale in Grottaglie, Via Stefano Pelo, 31, 74023 Grottaglie TA; in qualità di Titolare del Trattamento dei dati personali ai sensi del GDPR.
Acquisti sul Sito
Previo conferimento, i Suoi dati personali verranno trattati per permetterle di effettuare acquisti sul Sito.
Registrazione
Le informazioni e i dati richiesti in caso di registrazione verranno utilizzati per consentirle sia di accedere all’area riservata del Sito, sia di usufruire dei servizi online offerti dal Titolare del Trattamento agli utenti registrati.
Dati raccolti e trattati dal Titolare
Nome, Cognome, email, Indirizzo di residenza, numero di telefono, documento di riconoscimento.
Marketing
Previo Suo consenso, il Titolare del Trattamento potrà trattare i dati personali da lei conferiti al fine di inviare comunicazioni commerciali e/o newsletter relativi a prodotti propri o di terzi.
Marketing con base giuridica contrattuale
Il Titolare del Trattamento potrà utilizzare, a fini della promozione commerciale dei prodotti offerti tramite il Sito, l’email da Lei fornita nel contesto di un acquisto sul Sito stesso, sempre che si tratti di prodotti analoghi a quelli oggetto della precedente vendita. Lei potrà comunque rifiutare questo trattamento in qualsiasi momento, comunicando la Sua opposizione al Titolare.
***
In ottemperanza al GDPR, con la presente informativa intendiamo comunicarle che il Titolare del Trattamento tratterà i suoi dati personali alle seguenti condizioni.
Art. 1. Finalità e base giuridica del trattamento.
Il trattamento dei dati personali persegue le seguenti finalità:
consentire l’iscrizione al Sito e accedere ai servizi riservati agli utenti registrati, nonché permettere il rispetto degli obblighi derivanti dalla legge o dai regolamenti in vigore, in particolare, in ambito amministrativo, contabile, di pubblica sicurezza. La base giuridica del trattamento è precontrattuale ovvero consiste nell’adempimento di un obbligo di legge;
nel caso di effettuazione di un ordine di acquisto online, per consentire la conclusione del relativo contratto e la corretta esecuzione delle operazioni connesse al medesimo (e, qualora necessario in base alla normativa di settore, per assolvere agli obblighi fiscali). La base giuridica del trattamento è di tipo contrattuale oppure consiste nell’adempimento ad obblighi di legge;
limitatamente all’email da Lei fornita nel contesto di un acquisto tramite il Sito, per consentire l’offerta diretta da parte del Titolare del Trattamento di prodotti analoghi, sempre che Lei non si opponga a tale trattamento, nelle modalità previste dalla presente informativa. La base giuridica del trattamento è il legittimo interesse del Titolare del Trattamento ad inviare questo tipo di comunicazioni, in conformità alla previsione di cui all’art. 130, co. 4, D. Lgs. n. 196/2003 (Codice Privacy).
previo Suo consenso, per l’invio di newsletter e per l’effettuazione di indagini di mercato, anche dirette a valutare il grado di soddisfazione degli utenti, nonché per l’invio di materiale pubblicitario relativo a prodotti del Titolare del Trattamento e/o di terzi, a mezzo di sistemi quali email (finalità di marketing). La base giuridica del trattamento è il consenso dell’interessato;
qualora sia operativo il servizio chat, l’utente può contattare il Titolare del trattamento ed essere contattato dal medesimo, previo Suo consenso, durante la navigazione sul Sito. La base giuridica è sia il consenso dell’interessato, espresso attivando il servizio chat, sia quella precontrattuale, nel caso in cui sia interessato ad ottenere informazioni sul funzionamento del sito e sui prodotti proposti dallo stesso, ma non abbia ancora effettuato acquisti
per rispondere alle Sue richieste, tramite il servizio di customer care, per telefono ed email. Il consenso è facoltativo ed espresso nel caso in cui l’interessato non sia ancora registrato sul Sito e non lo abbia già utilizzato per effettuare acquisti; il rifiuto di prestare il consenso comporterà l’impossibilità per il Titolare del Trattamento di rispondere alle Sue domande tramite questo servizio. La base giuridica del trattamento è data dal consenso, espresso tramite richiesta dell’apposito servizio.
Il conferimento dei dati per le finalità di cui ai punti a., b. ed e., trattandosi di finalità precontrattuale/contrattuale, è essenziale per effettuare un acquisto sul Sito o per ricevere informazioni finalizzate all’acquisto; l’eventuale rifiuto di conferire i dati comporterà l’impossibilità di ricevere i servizi offerti dal Titolare.
Il consenso al trattamento dei Suoi dati per finalità di marketing è meramente facoltativo. La mancata prestazione del consenso comporterà l’impossibilità di ricevere materiale pubblicitario relativo a prodotti del Titolare del Trattamento e/o di partner, nonché l’impossibilità per il Titolare del Trattamento di svolgere indagini di mercato, anche dirette a valutare il grado di soddisfazione degli utenti, e di inviarle newsletter e comunicazioni/promozioni commerciali.
Fermo quanto precede, il Titolare del Trattamento potrà comunque utilizzare i Suoi dati personali al fine di dare corretto adempimento agli obblighi previsti dalle leggi in vigore e agli obblighi derivanti dai rapporti contrattuali in essere tra interessato e Titolare medesimo.
L’interessato potrà opporsi al trattamento dei Suoi dati personali utilizzando l’apposito link presente in calce alle email ricevute dal Titolare del Trattamento.
Dati relativi alla carta di pagamento
Per effettuare un pagamento tramite una delle carte di pagamento accettate dal Sito, l’utente dovrà inserire i dati riservati della sua carta direttamente su una pagina che comunicherà attraverso protocollo di criptazione sicuro con il fornitore del servizio di pagamento (il quale agirà in qualità di autonomo titolare del trattamento), senza transitare dal server del Titolare del Trattamento che, quindi, non tratterà in alcun modo tali dati. I dati verranno acquisiti in formato criptato.
Con riferimento ai dati della carta di pagamento, si precisa che il trattamento dei Suoi dati personali è necessario per consentire la conclusione del contratto di acquisto online con il Titolare. Il mancato conferimento di questi dati, pertanto, non Le consentirà di completare il processo di acquisto.
Art. 2. Modalità del trattamento
Il trattamento dei Suoi dati personali sarà principalmente effettuato con l’ausilio di mezzi elettronici, secondo le modalità e con gli strumenti idonei a garantirne la sicurezza e la riservatezza, in conformità al GDPR.
Le informazioni acquisite e le modalità del trattamento saranno pertinenti e non eccedenti rispetto alla tipologia dei servizi resi. I dati saranno altresì gestiti e protetti in ambienti il cui accesso è sotto costante controllo.
Art. 3. Comunicazione e diffusione dei dati
I Suoi dati potranno essere comunicati a:
tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati personali in forza di provvedimenti normativi o amministrativi;
società o soggetti terzi incaricati dei servizi di stampa, imbustamento, spedizione e/o consegna e/o ritiro dei prodotti acquistati tramite il Sito;
uffici postali, corrieri, fornitori (es. vendita in dropshipping) o spedizionieri incaricati della consegna dei prodotti acquistati tramite il Sito;
istituti bancari ed alle società che gestiscono i circuiti nazionali o internazionali di pagamento tramite i quali vengono effettuati i pagamenti on line dei prodotti acquistati tramite il Sito;
società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione degli hardware e software del Titolare del Trattamento o di cui quest’ultimo si serve per l’erogazione dei propri servizi o che erogano propri servizi al medesimo, fungendo da responsabili esterni;
società esterne incaricate dell’invio di comunicazioni pubblicitarie per conto del Titolare del Trattamento;
dipendenti e/o collaboratori del Titolare del Trattamento;
società incaricate dell’attività di customer care;
soggetti che gestiscono le transazioni di pagamento online;
soggetti preposti alla riparazione dei prodotti danneggiati o sottoposti alla garanzia legale di conformità;
tutti quei soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale, Uffici Giudiziari, Camere di Commercio, Camere ed Uffici del Lavoro, ecc.), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi derivanti dalla legge.
I dati che la riguardano non saranno diffusi, se non in forma anonima ed aggregata, per finalità statistiche o di ricerca.
I suoi dati personali non saranno trasferiti all’estero verso Paesi diversi da quelli appartenenti all’Unione Europea che non assicurino adeguati livelli di tutela degli stessi.
Art. 4. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali può essere contattato ai seguenti recapiti:
Sublime Rouge ASD, Via Stefano Pelo, 31, 74023 Grottaglie TA
Email: info@sublimerouge.it
Attraverso il modulo di contatto presente sul Sito.
Art. 5. Conservazione dei dati personali
I dati personali saranno conservati e trattati per finalità di marketing per un periodo pari a 24 mesi, fatti salvi i diritti riconosciuti dall’art. 130 Codice Privacy per finalità di marketing attinenti ai rapporti contrattuali intercorsi.
Al termine di tale periodo il Titolare del Trattamento potrà chiedere all’utente di rinnovare il consenso al trattamento dei suoi dati per tali finalità o rendere gli stessi in forma anonima e conservarli solamente per fini statistici o storici.
Per tutte le restanti finalità previste dalla presente informativa, i dati personali saranno conservati per il tempo necessario a garantire la corretta prestazione dei servizi offerti, nonché, successivamente, per legittimo interesse (ad es. finalità fiscali o eventuali contenziosi, per un periodo non superiore a 10 anni).
Nel caso di chiusura dell’account del Sito su iniziativa dell’utente, i dati saranno rimossi dal portale, fatti salvi specifici obblighi di legge sulla conservazione di documentazione contabile o per finalità legali e/o di pubblica sicurezza, che possono consentire la conservazione per tempi più lunghi consentiti dalla legge.
Art. 6. Diritti dell’interessato
Ai sensi del Regolamento Privacy UE, il Titolare del Trattamento La informa che può esercitare i seguenti diritti:
Accesso (art. 15 Reg. UE 2016/679);
Rettifica (art. 16 Reg. UE 2016/679);
Cancellazione (art. 17 Reg. UE 2016/679);
Limitazione (art. 18 Reg. UE 2016/679);
Portabilità (art. 20 Reg. UE 2016/679), intesa come diritto di ottenere dal Titolare del trattamento i dati in un formato strutturato di uso comune e leggibile da un dispositivo automatico per trasmetterli ad un altro Titolare del trattamento, sempre che la natura digitale del trattamento lo consenta e che ciò non comporti la lesione di diritti e libertà altrui, compresi i diritti di proprietà intellettuale del Titolare oppure i segreti commerciali ad esso afferenti; esso non si applica, inoltre, nei casi in cui il trattamento sia basato su legittimi interessi;
Opposizione (art. 21 Reg. UE 2016/679).
L’opposizione e le richieste di cancellazione dei dati sono subordinate al rispetto degli obblighi di legge in materia di trattamento e conservazione dei documenti e all’eventuale esistenza di una base giuridica che legittimi il trattamento stesso.
Di conseguenza, le richieste di opposizione e di cancellazione saranno accolte laddove il diritto dell’interessato non contrasti con trattamenti comunque legittimi, che risultino prevalenti rispetto alla diversa volontà espressa da quest’ultimo.
L’interessato, nel caso in cui ritenga che la modalità di gestione dei dati personali da parte del Titolare non sia comunque conforme alla normativa vigente, potrà proporre reclamo dinanzi all’Autorità Garante.
Art. 7. Sicurezza
Il trattamento dei dati personali, sia in formato cartaceo che digitale/informatico, avviene nel rispetto dei principi stabiliti dal GDPR, prevenendo – con adeguate misure tecniche e organizzative – trattamenti non autorizzati o illeciti ovvero la perdita, distruzione o danneggiamento dei dati detenuti dal Titolare.
Il Titolare, nel caso in cui ritenga che la sicurezza e la protezione dei dati personali degli interessati possano essere state messe in pericolo, provvederà ad informare i medesimi secondo le modalità di cui alle normative vigenti, nonché, laddove necessario, comunicando il data breach alla competente Autorità Garante.
Art. 8. Modifiche
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone idonea pubblicità agli utenti del Sito e garantendo in ogni caso una adeguata ed analoga protezione dei dati personali. Al fine di visionare eventuali modifiche, l’interessato è invitato a consultare con regolarità la presente informativa.
Art. 9. Responsabile per la protezione dei dati
Ai sensi dell’art. 38 del Regolamento (UE) 2016/679, Il responsabile della protezione dei dati (DPO) è contattabile all’indirizzo email info@sublimerouge.it
INFO AGGIUNTIVE
Commenti
Quando i visitatori lasciano commenti sul sito, raccogliamo i dati mostrati nel modulo dei commenti oltre all’indirizzo IP del visitatore e la stringa dello user agent del browser per facilitare il rilevamento dello spam.
Media
Se carichi immagini sul sito web, dovresti evitare di caricare immagini che includono i dati di posizione incorporati (EXIF GPS). I visitatori del sito web possono scaricare ed estrarre qualsiasi dato sulla posizione dalle immagini sul sito web.
Cookie
Se lasci un commento sul nostro sito, puoi scegliere di salvare il tuo nome, indirizzo email e sito web nei cookie. Sono usati per la tua comodità in modo che tu non debba inserire nuovamente i tuoi dati quando lasci un altro commento. Questi cookie dureranno per un anno.
Se visiti la pagina di login, verrà impostato un cookie temporaneo per determinare se il tuo browser accetta i cookie. Questo cookie non contiene dati personali e viene eliminato quando chiudi il browser.
Quando effettui l’accesso, verranno impostati diversi cookie per salvare le tue informazioni di accesso e le tue opzioni di visualizzazione dello schermo. I cookie di accesso durano due giorni mentre i cookie per le opzioni dello schermo durano un anno. Se selezioni “Ricordami”, il tuo accesso persisterà per due settimane. Se esci dal tuo account, i cookie di accesso verranno rimossi.
Se modifichi o pubblichi un articolo, un cookie aggiuntivo verrà salvato nel tuo browser. Questo cookie non include dati personali, ma indica semplicemente l’ID dell’articolo appena modificato. Scade dopo 1 giorno.
Contenuto incorporato da altri siti web
Gli articoli su questo sito possono includere contenuti incorporati (ad esempio video, immagini, articoli, ecc.). I contenuti incorporati da altri siti web si comportano esattamente allo stesso modo come se il visitatore avesse visitato l’altro sito web.
Questi siti web possono raccogliere dati su di te, usare cookie, integrare ulteriori tracciamenti di terze parti e monitorare l’interazione con essi, incluso il tracciamento della tua interazione con il contenuto incorporato se hai un account e sei connesso a quei siti web.
Con chi condividiamo i tuoi dati
Se richiedi una reimpostazione della password, il tuo indirizzo IP verrà incluso nell’email di reimpostazione.
Per quanto tempo conserviamo i tuoi dati
Se lasci un commento, il commento e i relativi metadati vengono conservati a tempo indeterminato. È così che possiamo riconoscere e approvare automaticamente eventuali commenti successivi invece di tenerli in una coda di moderazione.
Per gli utenti che si registrano sul nostro sito web (se presenti), memorizziamo anche le informazioni personali che forniscono nel loro profilo utente. Tutti gli utenti possono vedere, modificare o eliminare le loro informazioni personali in qualsiasi momento (eccetto il loro nome utente che non possono cambiare). Gli amministratori del sito web possono anche vedere e modificare queste informazioni.
Quali diritti hai sui tuoi dati
Se hai un account su questo sito, o hai lasciato commenti, puoi richiedere di ricevere un file esportato dal sito con i dati personali che abbiamo su di te, compresi i dati che ci hai fornito. Puoi anche richiedere che cancelliamo tutti i dati personali che ti riguardano. Questo non include i dati che siamo obbligati a conservare per scopi amministrativi, legali o di sicurezza.
Dove i tuoi dati sono inviati
I commenti dei visitatori possono essere controllati attraverso un servizio di rilevamento automatico dello spam.