PRIVACY POLICY

Informativa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 - WEB

versione n.2 del 03-05-2021

Scarica la versione in PDF 

Con il presente documento (“Informativa”) il Titolare del trattamento, come di seguito definito, desidera informarla sulle finalità e le modalità del trattamento dei Suoi dati personali e sui diritti che Le sono riconosciuti dal Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali nonché alla loro libera circolazione (“GDPR”). La presente Informativa potrà essere integrata dal Titolare ove eventuali servizi aggiuntivi da Lei richiesti dovessero comportare ulteriori trattamenti.

 

TITOLARE DEL TRATTAMENTO

Francesca Acanfora P.Iva: 15981871005 con sede in Via Edita Broglio, 27 - 00125 Roma , Italia, Email:amministrazione@atelierdelbarboncino.it

 

TIPI DI DATI TRATTATI

Le attività di trattamento svolte sono finalizzate all'acquisizione dei seguenti dati personali:

Categoria

Tipo

Dati comuni

Dati anagrafici

Dati comuni

Log di navigazione

Dati comuni

Cookie di Profilazione

Dati economici

Fiscali

 

CATEGORIE DI INTERESSATI

Le attività di trattamento svolte sono rivolte alle seguenti categorie di interessati:

Categoria

Persone fisiche.

FINALITÀ DEL TRATTAMENTO E CONDIZIONE CHE RENDE LECITO IL TRATTAMENTO

 

  1. Adempimenti di Legge

Il trattamento dei dati personali è necessario all'adempimento di obblighi previsti da leggi, da regolamenti e/o normative comunitarie, da organi di vigilanza/controllo o da altre autorità a ciò legittimate, quali ad esempio adempimenti amministrativi, contabili, fiscali.

I dati da Lei forniti verranno trattati per le seguenti finalità:

Condizione Liceità Trattamento

Finalità

Descrizione

Obbligo Legale - Art. 6, c.1, let. c. GDPR

Conservazione di documenti in forma cartacea.

Conservazione di documenti contabili ed amministrativi in forma cartacea.

Obbligo Legale - Art. 6, c.1, let. c. GDPR

Conservazione di documenti in forma digitale.

Conservazione di documenti contabili ed amministrativi in forma digitale.

Obbligo Legale - Art. 6, c.1, let. c. GDPR

Conservazione di fatture emesse/ricevute.

Conservazione digitale delle fatture emesse/ricevute (fatturazione elettronica).

 Natura del conferimento: Obbligatoria

 Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati comporterà l'impossibilità, per il Titolare del Trattamento, di eseguire il contratto.

 Periodo conservazione dati personali: I dati personali saranno trattati per tale finalità per il tempo necessario per l'adempimento degli obblighi legali previsti dalla normativa vigente. A questo riguardo, i dati personali saranno conservati per 10 anni a partire dallo scioglimento del contratto o, se successiva, da una decisione vincolante emanata da un'autorità a ciò competente, fermi restando eventuali obblighi di conservazione relativi a particolari categorie di dati, per periodi superiori di tempo, prescritti dall'ordinamento giuridico.

 Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione

 Tipologia di dati trattati: dati comuni e ed economici

 Modalità del Trattamento: Il trattamento è eseguito, prevalentemente, con strumenti informatici.

 Informazioni sui minori: non saranno trattati dati di minori

 Trasferimento a paesi terzi: i dati non saranno trasferiti fuori dall'UE

 

  1. Marketing e Soft Spam

Il Titolare del Trattamento intende trattare i suoi dati personali al fine di inviare comunicazioni commerciali di prodotti e servizi del Titolare del Trattamento, incluso il marketing diretto attraverso l'utilizzo di servizi di messaggistica istantanea quali ad esempio WhatsApp, Messenger, Telegram, social media, anche utilizzando mezzi tradizionali o elettronici quali ad esempio l'inserimento in newsletter o l'invio di mail, o per Trasmissione di proposte commerciali promosse dal Titolare del Trattamento. Trasmissione di newsletter inerenti prodotti analoghi già acquistati dai clienti.

I dati da Lei forniti verranno trattati per le seguenti finalità:

 

Condizione Liceità Trattamento

Finalità

Descrizione

Consenso - Art. 6, c.1, let. a. GDPR

Trasmissione di Newsletter.

Trasmissione di newsletter commerciali agli indirizzi di posta elettronica dei clienti e/o potenziali clienti.

Consenso - Art. 6, c.1, let. a. GDPR

Trasmissione di Messaggi Istantanei.

Trasmissione di messaggi istantanei mediante strumenti quali ad esempio SMS, Whatsapp, Telegram.

 Natura del conferimento: Facoltativa

 Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati comporterà l'impossibilità, per l'interessato di ricevere i messaggi relativi alle promozioni proposte dal Titolare del Trattamento

 Periodo conservazione dati personali: I dati cancellati saranno cancellati immediatamente a seguito della cessazione del contratto o revoca del consenso.

I dati relativi ai prospect, per i quali non verrà perfezionato il contratto, saranno cancellati entro 24 mesi dalla registrazione.

 Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione.

 Tipologia di dati trattati: dati comuni

 Modalità del Trattamento: Il trattamento è eseguito, prevalentemente, con strumenti informatici.

 Informazioni sui minori: non saranno trattati dati di minori

 Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE

 

3. Dati Navigazione e Web

 

Ricavare informazioni statistiche anonime sull'uso, controllare il corretto funzionamento del sito, accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Titolare.

I dati da Lei forniti verranno trattati per le seguenti finalità:

Condizione Liceità Trattamento

Finalità

Descrizione

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Manutenzione Tecnologica del sito.

Analisi dei dati per eseguire l'evoluzione e manutenzione del sito web.

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Uso illecito del sito.

Accertamento di responsabilità in caso di potenziali reati informatici ai danni del sito e/o degli Interessati al trattamento.

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Analisi Statistiche.

Analisi statistiche, anonime, sull'impiego del sito.

 Natura del conferimento: Obbligatoria

 Conseguenze rifiuto conferimento dati: Il mancato conferimento dei dati comporterà l’impossibilità per l'azienda di erogare il servizio web fornito.

 Periodo conservazione dati personali: I dati sono conservati per 30 giorni.

 Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione

 Tipologia di dati trattati: dati comuni

 Modalità del Trattamento: Il trattamento è eseguito con strumenti informatici.

 Informazioni sui minori: non verranno trattati dati di minori

 Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE

 

  1. Richieste dal Sito internet e Social Media

Trattamento connesso alla gestione delle attività di customer care su web, quali ad esempio: gestire le risposte a delle richieste inviate tramite modulo, il commento su un post di facebook o la gestione di un problema segnalato online. I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati sono necessari per la fruizione dei servizi web.

 

I dati da Lei forniti verranno trattati per le seguenti finalità:

Condizione Liceità Trattamento

Finalità

Descrizione

Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Soddisfare le richieste da parte degli utenti

E' legittimo l'interesse del titolare e dell'interessato nel trattare i dati personali con il fine di esaudire le richieste pervenute attraverso il web

 Natura del conferimento: Facoltativa

 Conseguenze rifiuto conferimento dati: Il mancato conferimento  dei dati richiesti comporterà l’impossibilità per il Titolare di fornire servizi e soddisfare le richieste pervenute dai canali social ( Facebook, Instagram, ecc.)  e non     permetterà al titolare di utilizzare i dati personali per rispondere alle domande dell'interessato.

 Periodo conservazione dati personali: I dati raccolti saranno trattati per il tempo strettamente necessario per la realizzazione delle finalità sopra descritte, come specificato nelle policy di riferimento dei canali social utilizzati.   I dati personali saranno trattati attivamente per il tempo necessario alla gestione del rapporto in essere.  Le informazioni raccolte,  saranno cancellate entro 60 giorni.

I Post pubblici autonomamente condivisi sulle piattaforme web, potranno essere cancellati secondo le regole fornite dal gestore (facebook, instagram, youtube, etc) o facendone richiesta al Titolare del trattamento.

 Misure minime protezione dei dati: Le misure minime di sicurezza sono descritte dall'allegato Tecnico al Modello Organizzativo presente presso la sede del Titolare del trattamento di cui è possibile richiedere una copia in visione

  Tipologia di dati trattati: dati comuni

 Modalità del Trattamento: Il trattamento è eseguito con strumenti informatici.

 Informazioni sui minori: Non verranno trattati dati di minori

 Trasferimento a paesi terzi: I dati non verranno trasferiti fuori dall'UE

 

Remarketing

 

Impiego delle piattaforme pubblicitarie Google AdWords e Facebook per pubblicizzare su siti Web di terzi i prodotti/servizi proposti dal Titolare del Trattamento.

L'attività di remarketing potrebbe consistere nella conduzione di campagne pubblicitarie, effettuate sulla pagina dei risultati di ricerca di Google, su un sito nella Rete Display di Google (Google Adsense) o all'interno del social network Facebook, rivolta ai visitatori del sito che avranno concesso il consenso per tale finalità.

I fornitori di terze parti, tra cui Google e Facebook, utilizzano i cookie per pubblicare annunci in base alle precedenti visite effettuate nel nostro sito web. Ovviamente, tutti i dati raccolti verranno utilizzati in conformità con la nostra politica sulla privacy, così come le politiche sulla privacy di Google e Facebook.

 

È possibile opporsi alle campagne pubblicitarie di remarketing mediante i seguenti link:

per Google:

- https://support.google.com/ads/answer/2662922?hl=it

- https://adssettings.google.com/authenticated?hl=it#display_optout

per Facebook:

https://www.facebook.com/ads/website_custom_audiences/

 

I dati da Lei forniti verranno trattati per le seguenti finalità:

Condizione Liceità Trattamento

Finalità

Descrizione

Consenso - Art. 6, c.1, let. a. GDPR

Impiego di cookies per attività di remarketing

Impiego di cookies per la configurazione e gestione di campagne pubblicitarie svolte sulla piattaforma di facebook e rete display google.

Natura del conferimento: Facoltativo

Conseguenze rifiuto conferimento dati:Il mancato conferimento del consenso comporterà l'impossibilità, per il Titolare del Trattamento,  di promuovere prodotti/servizi su siti di terzi diversi da quello del Titolare.

Periodo conservazione dati personali: Il periodo di impiego del cookie di remarketing, impiegati da questo sito, è pari a 30 gg per google adwords e 30 gg per il social Facebook.

Misure minime protezione dei dati: Misure di Protezione Standard

Tipologia di dati trattati: dati comuni cookie di profilazione

Modalità del Trattamento: I dati saranno trattati prevalentemente con strumenti informatici

Informazioni sui minori: non saranno trattati dati di minori

Trasferimento a paesi terzi: i dati non verranno trasferiti fuori dall'UE.

 

Sito E- Commerce

 

 Il titolare del trattamento intende utilizzare i suoi dati al fine di inviare i prodotti acquistati sul sito internet.

 

I dati da Lei forniti verranno trattati per le seguenti finalità:

Condizione Liceità Trattamento

Finalità

Descrizione

Esecuzione Contratto - Art. 6, c.1, let. b. GDPR

Spedire prodotti richiesti sul sito web tramite e-commerce.

Per poter soddisfare le richieste del cliente è necessario utilizzare i dati personali.

Natura del conferimento: Obbligatoria

Conseguenze rifiuto conferimento dati: In caso di revoca non sarà possibile per il titolare del Trattamento inviare i prodotti acquistati sul sito internet.

Periodo conservazione dati personali: I dati personali saranno trattati per tale finalità per il tempo necessario per l'adempimento degli obblighi legali previsti dalla normativa vigente.

A questo riguardo, i dati personali saranno conservati per 10 anni a partire dallo scioglimento del contratto o, se successiva, da una decisione vincolante emanata da un'autorità a ciò competente, fermi restando eventuali obblighi di conservazione relativi a particolari categorie di dati, per periodi superiori di tempo, prescritti dall'ordinamento giuridico.

Misure minime protezione dei dati: Misure di Protezione Standard

Tipologia di dati trattati: dati comuni cookie di profilazione

Modalità del Trattamento: I dati saranno trattati prevalentemente con strumenti informatici

Informazioni sui minori: non saranno trattati dati di minori

Trasferimento a paesi terzi: i dati non verranno trasferiti fuori dall'UE.

 

DESTINATARI DEL TRATTAMENTO

 

Ruolo

Destinatario o Categoria Destinatario

Settore Economico

Responsabile del Trattamento

Fornitori Servizi di Hosting

Web

Responsabile del Trattamento

Webmaster

Comunicazione

Responsabile del Trattamento

Consulenza Amministrativa e Fiscale

Commercialista

Titolare del Trattamento

Legale Rappresentante

Legale Rappresentante

 

 

DIRITTI DELL'INTERESSATO - RECLAMO ALL'AUTORITÀ DI CONTROLLO

In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato Lei potrà, alle condizioni previste dal GDPR, esercitare i diritti sanciti dagli articoli da 15 a 22 del GDPR e, in particolare, i seguenti diritti:         

●      diritto di accesso – articolo 15 GDPR: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenere l'accesso ai Suoi dati personali;

●      diritto di rettifica – articolo 16 GDPR: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che La riguardano e/o l’integrazione dei dati personali incompleti;

●      diritto alla cancellazione (diritto all’oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che La riguardano. Il diritto alla cancellazione non si applica nella misura in cui il trattamento sia necessario per l’adempimento di un obbligo legale o per l’esecuzione di un compito svolto nel pubblico interesse o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

●      diritto di limitazione di trattamento – articolo 18 GDPR: diritto di ottenere la limitazione del trattamento, quando: a) l’interessato contesta l’esattezza dei dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo ; c) i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l'interessato si è opposto al trattamento in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.

●      diritto alla portabilità dei dati – articolo 20 GDPR: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che La riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i Suoi dati personali siano trasmessi direttamente da questo titolare ad altro titolare qualora ciò sia tecnicamente fattibile;

●      diritto di opposizione – articolo 21 GDPR: diritto di opporsi, in qualsiasi momento, al trattamento dei dati personali che La riguardano basati sulla condizione di legittimità del legittimo interesse, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

●      diritto a non essere sottoposto a un processo decisionale automatizzato – articolo 22 GDPR: l'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo che ciò sia necessario per la conclusione o esecuzione di un contratto o Lei abbia rilasciato il Suo consenso. In ogni caso, un processo decisionale automatizzato non potrà riguardare i Suoi dati personali e Lei potrà in ogni momento ottenere l'intervento umano da parte del titolare del trattamento, esprimere la propria opinione e contestare la decisione.

●      diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali: http://www.garanteprivacy.it;

●      revocare il consenso prestato in ogni occasione e con la stessa facilità con cui è stato fornito senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

I diritti di cui sopra potranno essere esercitati, nei confronti del Titolare, contattando i riferimenti indicati nel precedente punto 1.

L’esercizio dei Suoi diritti in qualità di interessato è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitare un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta, o negare la soddisfazione della sua richiesta.

La informiamo, infine, che il Titolare potrà richiedere ulteriori informazioni necessarie a confermare l’identità dell’interessato.

 

●      DIRITTO DI REVOCA:

L'interessato ha il diritto di revocare il proprio consenso in qualsiasi momento. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca.

●      DIRITTO DI RECLAMO:

In qualsiasi momento l'interessato ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali, www.garanteprivacy.it

 

Data: 03/05/2021