INFORMATIVA PRIVACY
Informativa relativa al trattamento dei dati personali del sito bhalos.com (“Sito“) ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (“GDPR“).
1.TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è AMBRA ROSA DI ALICE DA LIO con sede Via Marconi, 1 33034 Mira ( Ve) C.F. e P. IVA 04355929275 (“Titolare”).
2. RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
Il Titolare del Trattamento è la titolare dell’attività Alice da Lio ed è contattabile al seguente indirizzo mail: [email protected].
3. CATEGORIE DI DATI TRATTATI
Quando gli Utenti navigano sul Sito, vengono raccolti i loro dati di utilizzo (che includono, tra gli altri, l’indirizzo IP, l’account utente ove registrati, i dati di navigazione quali le pagine visitate ed i tempi di permanenza nelle stesse, la durata delle sessioni). Ulteriori informazioni sono presenti nella cookie policy.
Nel nostro form di contatto (assistenza web) sono richiesti i seguenti dati personali: indirizzo mail, descrizione e altri dati di natura personale che possono essere condivisi nel campo libero della “descrizione” o del messaggio/chat. Non sono richiesti dati di natura particolare e sensibili ma se sono condivise spontaneamente fotografie, informazioni sullo stato di salute e altre informazioni personali, anche queste saranno trattate dal personale autorizzato del Titolare.
Nel caso in cui gli Utenti si iscrivano alla newsletter, vengono raccolti anche il loro nome e cognome, il genere, l’indirizzo e-mail, il numero di cellulare (se fornito), la città, la nazione e la data di nascita.
Se gli Utenti decidono di rispondere ai sondaggi inviati dal Titolare oppure ai questionari/test presenti sul Sito, il Titolare tratterà anche le informazioni incluse nelle relative risposte.
Nel nostro form di contatto (assistenza web) sono richiesti i seguenti dati personali: indirizzo mail, descrizione e altri dati di natura personale che possono essere condivisi nel campo libero della “descrizione” o del messaggio/chat. Non sono richiesti dati di natura particolare e sensibili ma se sono condivise spontaneamente fotografie, informazioni sullo stato di salute e altre informazioni personali, anche queste saranno trattate dal personale autorizzato del Titolare.
Nel caso in cui gli Utenti si iscrivano alla newsletter, vengono raccolti anche il loro nome e cognome, il genere, l’indirizzo e-mail, il numero di cellulare (se fornito), la città, la nazione e la data di nascita.
Se gli Utenti decidono di rispondere ai sondaggi inviati dal Titolare oppure ai questionari/test presenti sul Sito, il Titolare tratterà anche le informazioni incluse nelle relative risposte.
Nel caso in cui gli Utenti si registrino al Sito, vengono raccolti anche il loro nome e cognome, il genere (se fornito), l’indirizzo e-mail, il numero di cellulare, la data di nascita e l’indirizzo al quale scelgono di ricevere gli ordini eventualmente effettuati sul Sito. Nell’ambito degli acquisti vengono altresì raccolte tutte le informazioni necessarie per dare seguito agli ordini (inclusi, per esempio, il metodo di pagamento, l’indirizzo di spedizione e tutti i dettagli dell’ordine). Quando gli Utenti richiedono la fattura nell’ambito degli acquisti effettuati sul Sito, viene raccolto anche il loro codice fiscale.
Quando gli Utenti decidono di lasciare una recensione, il Titolare tratterà le informazioni relative all’Utente in questione nonché la data della recensione e il suo contenuto.
4. FINALITÀ DEL TRATTAMENTO
I dati personali saranno trattati solo per le seguenti finalità:
- permettere al Titolare di adempiere i propri obblighi previsti dalla legge nonché dare seguito ad adempimenti amministrativi/contabili collegati alla gestione del Sito;
- permettere agli Utenti di navigare sul Sito, registrarsi al Sito, effettuare acquisti sul Sito, partecipare a manifestazioni a premi;
- permettere al Titolare, dietro richiesta degli Utenti, di contattare gli Utenti per rispondere alle loro richieste (nell’ambito di attività di assistenza e customer care o a seguito di altra richiesta di contatto da parte dell’Utente);
- permettere al Titolare di contattare gli Utenti tramite email e/o SMS per finalità di natura commerciale, cioè per inviare loro sconti, notizie, aggiornamenti e comunicazioni commerciali nonché chiedere agli Utenti di partecipare a ricerche di mercato e sondaggi;
- permettere al Titolare di personalizzare le comunicazioni commerciali indicate sopra e inviate agli Utenti sulla base delle abitudini di acquisto manifestate sul Sito (tipologia di acquisti effettuati, frequenza degli acquisti, comportamento durante la procedura d’acquisto, caratteristiche specifiche dell’Utente) e di altre informazioni personali raccolte presso gli Utenti, anche tramite le tecnologie indicate nella cookie policy;
- permettere agli Utenti di inviare carte regalo a terzi;
- permettere di mettere a disposizione degli Utenti sconti su loro richiesta (codice sconto nella email di conferma del primo acquisto);
- permettere al Titolare di gestire le eventuali recensioni lasciate dagli Utenti;
- permettere al Titolare di ricevere e gestire eventuali candidature per posizioni lavorative.
5. BASE GIURIDICA DEL TRATTAMENTO
Il trattamento dei dati personali per la finalità di cui alla lettera A del paragrafo è necessario per adempiere obblighi di legge a cui è soggetto il Titolare (per esempio di natura fiscale o relativi alla tutela dei consumatori) nonché – in relazione agli adempimenti amministrativi/contabili – per perseguire legittimi interessi del Titolare relativi alla corretta gestione della propria attività imprenditoriale.
Il trattamento dei dati personali per le finalità di cui alla lettera B del paragrafo 4 è necessario all’esecuzione di un contratto di cui gli Utenti sono parte e/o all’esecuzione di misure precontrattuali adottate su richiesta degli stessi.
Il trattamento dei dati personali per le finalità di cui alla lettera C del paragrafo 4 è svolto sulla base del legittimo interesse del Titolare a dar seguito alle richieste degli Utenti.
Il trattamento dei dati personali per la finalità di cui alle lettere D ed E del paragrafo 4 è svolto sulla base del consenso degli Utenti. L’eventuale rifiuto al conferimento dei dati personali per tali finalità non incide in alcun modo sulla possibilità di accedere al Sito e fruire dei relativi servizi. Alcune attività correlate all’invio di comunicazioni commerciali indicate alla lettera D potranno essere svolte anche sulla base del legittimo interesse del Titolare a compiere attività di minima segmentazione (per esempio, un invito ad un evento nello store).
Il trattamento dei dati personali per la finalità di cui alla lettera F del paragrafo 4 è svolto sulla base del consenso degli Utenti che richiedono espressamente un codice sconto a seguito del primo acquisto. L’eventuale rifiuto al conferimento dei dati personali per tali finalità non incide in alcun modo sulla possibilità di accedere al Sito e fruire dei relativi servizi e avrà come una conseguenza la mancata messa a disposizione di detto codice sconto.
Il trattamento dei dati personali per le finalità di cui alle lettera G e H del paragrafo 4 è svolto sulla base del legittimo interesse del Titolare a dar seguito alle richieste degli Utenti.
Il trattamento dei dati personali per le finalità di cui alla lettera I del paragrafo 4 è necessario all’esecuzione di misure precontrattuali adottate su richiesta degli stessi.
6. CONSEGUENZE DI UN EVENTUALE RIFIUTO A PRESTARE IL CONSENSO E MODALITA’ DI REVOCA
Ove gli Utenti non intendano consentire il trattamento dei propri dati personali per le finalità di cui alle lettere D, E ed F del paragrafo 4, il Titolare non potrà inviare loro comunicazioni commerciali di cui alle lettere D ed E del paragrafo 4 e gli Utenti non potranno riceverle. Ove fosse revocato il solo consenso alle personalizzazione delle comunicazioni, l’Utente non riceverà più comunicazioni basate sulla propria esperienza di acquisto e le proprie caratteristiche specifiche. Inoltre in caso di mancato conferimento del consenso di cui alla lettera F, l’Utente non potrà ricevere il codice sconto menzionato.
7. MODALITÀ DI TRATTAMENTO
In relazione alle suindicate finalità, il trattamento sarà effettuato sia con modalità cartacee che con l’ausilio di strumenti elettronici e automatizzati. I dati personali verranno trattati sotto l’autorità del Titolare, solo da parte di soggetti specificamente incaricati, autorizzati ed istruiti al trattamento ai sensi dell’art. 29 GDPR.
Verranno messe in atto misure tecniche e organizzative adeguate, ai sensi dell’art. 32 GDPR, per garantire un livello di sicurezza adeguato al rischio relativo a distruzione, perdita, modifica, divulgazione non autorizzata o l’accesso ai dati personali.
Nel caso in cui gli Utenti forniscano il loro consenso al trattamento dei dati personali per ricevere comunicazioni personalizzate, essi potranno essere soggetti ad un processo decisionale automatizzato, mediante specifiche tecnologie che indicheranno quali comunicazioni siano più adatte al loro profilo o quali potrebbero essere maggiormente di loro interesse.
8. DESTINATARI DEI DATI PERSONALI
I tuoi dati personali potranno essere comunicati nel pieno rispetto di quanto previsto dal GDPR ai seguenti soggetti: alle autorità pubbliche, ove ciò sia imposto dalla legge o su loro richiesta; alle strutture e/o società esterne di cui il Titolare si avvale per lo svolgimento di attività connesse o strumentali (hosting del Sito, gestione amministrativa/contabile delle attività collegate al Sito, analisi marketing, invio di comunicazioni agli Utenti, gestione degli ordini, gestione delle spedizioni); ai consulenti esterni. Il Titolare nominerà responsabili del trattamento ai sensi dell’art. 28 i soggetti terzi che trattano dati a suo nome e per suo conto.
9. PERIODO DI CONSERVAZIONE DEI DATI PERSONALI
I dati personali raccolti saranno conservati in conformità a quanto previsto dalla vigente normativa in materia per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per le quali sono trattati.
I criteri per determinare il periodo di conservazione dei dati personali tengono conto del periodo di trattamento consentito e delle normative applicabili in materia di prescrizione dei diritti ed interessi legittimi ove essi costituiscano la base giuridica del trattamento.
Per esempio, per gestire gli ordini, i relativi dati personali saranno trattati per il tempo necessario derivante dalla normativa in materia fiscale ma anche di protezione dei consumatori.
Con riferimento alle finalità di cui alle lettere D ed E del paragrafo 4, i dati personali saranno trattati fino a eventuale revoca del consenso. In ogni caso, i dati relativi al dettaglio degli acquisti degli Utenti saranno conservati per le finalità di cui alle lettere D ed E per un periodo non superiore, rispettivamente, a ventiquattro e a dodici mesi dalla loro registrazione, salva la trasformazione in forma anonima che non permetta, anche indirettamente o collegando altre banche di dati, di identificare gli Utenti. In ogni caso, i dati in questione potrebbero comunque essere ancora trattati per finalità di natura contrattuale o per dare seguito a richieste degli Utenti (per esempio perché presenti nello “storico” degli acquisti nell’ambito dell’account dell’Utente o perché l’Utente necessità di assistenza o in caso di contestazioni).
Alla cessazione del periodo di conservazione i dati personali saranno cancellati, anonimizzati o aggregati in modo tale da non permettere l’identificazione degli Utenti.
10. DIRITTI
Gli Utenti potranno rivolgersi al Titolare, in qualsiasi momento e gratuitamente per:
- ottenere la conferma che sia o meno in corso un trattamento dei dati personali e, in tal caso, per ottenere l’accesso alle informazioni di cui all’art. 15 GDPR, nonché copia dei dati personali;
- ottenere la rettifica dei dati personali inesatti che li riguardano, ovvero, tenuto conto delle finalità del trattamento, l’integrazione dei dati personali incompleti;
- ottenere la cancellazione dei dati personali in presenza di uno dei motivi di cui all’art. 17 GDPR;
- ottenere la limitazione del trattamento dei dati personali, qualora ricorra una delle ipotesi di cui all’art. 18 GDPR;
- opporsi al trattamento dei dati personali per motivi connessi alla loro posizione particolare, ove applicabile, ai sensi dell’art. 21 GDPR;
- ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che li riguardano nonché trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del Titolare, se tecnicamente possibile, nei casi ed entro i limiti di cui all’art. 20 GDPR, ove applicabile;
- in relazione alle personalizzazioni delle comunicazioni (ove sia stato dato il relativo consenso), poter esprimere la propria opinione, ottenere informazioni circa la logica della personalizzazione e contestarla.
Inoltre, gli Utenti hanno il diritto di revocare il consenso al trattamento dei dati personali (ove prestato), in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca.
Fermo restando quanto previsto al paragrafo 6 in relazione alle modalità di revoca del consenso, le richieste di esercizio dei diritti sopra indicati andranno inviate:
- via posta elettronica all’indirizzo: [email protected]
- via PEC all’indirizzo: [email protected]
Ai sensi del GDPR, il Titolare non è autorizzato ad addebitare costi per adempiere una o più delle richieste riportate in questa sezione, a meno che non siano manifestamente infondate o eccessive, ed in particolare abbiano carattere ripetitivo. Nei casi in cui gli Utenti richiedano più di una copia dei dati personali o nei casi di richieste eccessive o infondate, il Titolare potrebbe (i) addebitare un contributo spese ragionevole, tenendo conto dei costi amministrativi sostenuti per evadere la richiesta o (ii) rifiutarsi di soddisfare la richiesta. In queste eventualità, il Titolare informerà gli Utenti dei costi prima di evadere la richiesta. Il Titolare potrebbe richiedere ulteriori informazioni prima di evadere le richieste, qualora avesse bisogno di verificare l’identità della persona fisica che le ha presentate.
11. RECLAMO ALL’AUTORITA’ DI CONTROLLO
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, gli Utenti hanno, inoltre, il diritto di proporre reclamo al Garante per la protezione dei dati personali o all’Autorità di controllo del proprio Stato, qualora ritengano che il trattamento che li riguarda sia effettuato in violazione del GDPR. Ulteriori informazioni sono disponibili sul sito internet www.garanteprivacy.it e su www.edpb.europa.eu/about-edpb/about-edpb/members_en.
Il Titolare, in ogni caso, invita gli Utenti a prendere contatto direttamente tramite i canali sopra indicati, prima di rivolgersi all’Autorità di controllo, così da risolvere amichevolmente e nel più breve tempo possibile ogni eventuale controversia in materia di protezione dei dati personali.