Informativa sulla privacy
PRIVACY POLICY - La Rosa Blu di Castelli Maria Rosa – P. IVA 08118020018
Informativa Privacy sito internet ai sensi degli art. 13 del “Regolamento Generale sulla protezione dei dati” (UE) n. 679/2016
Aggiornamento 25 novembre 2024
La Società La Rosa Blu di Castelli Maria Rosa, che gestisce il sito https://larosablu.it/ e https://shop-larosablu.it/, intende descrivere in modo accurato la gestione del trattamento dei dati personali dei soggetti (“utente” o “interessato”) dello stesso, e fornire, inoltre, una informativa ai sensi dell'art. 13 del Regolamento Generale sulla protezione dei dati (UE) 679/2016 (“Regolamento” o “GDPR”) ed in conformità al Decreto Legislativo 30 giugno 2003, n. 196 ("Codice privacy") modificato dal Decreto Legislativo 10 agosto 2018, n. 101. La presente informativa è resa esclusivamente in relazione al predetto sito e non anche in relazione ad altri siti web che possono essere consultati dall’utente tramite link riportati o accessibili nel portale medesimo.
INFORMATIVA EX ART. 13 DEL REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (“GDPR”) PER GLI UTENTI DEL SITO ISTITUZIONALE
La Società La Rosa Blu di Castelli Maria Rosa – P. IVA 08118020018 (di seguito, per brevità, “La Società” o “il Titolare”) in qualità di Titolare del trattamento dei Dati Personali ai sensi dell’art. 13 del Regolamento UE 679/2016 - Regolamento Generale sulla Protezione dei Dati (“Regolamento” o “GDPR”) e del Codice della Privacy come recentemente modificato dal D.lgs. 101/2018, in ottemperanza agli obblighi dettati dal legislatore a tutela della privacy, desidera informarLa in via preventiva, tanto dell'uso dei suoi Dati Personali, quanto dei suoi diritti, comunicando quanto segue.
- IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è La Società La Rosa Blu di Castelli Maria Rosa – P. IVA 08118020018 - (di seguito, il “Titolare del trattamento”), con sede Legale e Operativa: Via Vandalino, 28 – 10141 Torino (TO).
- DATI PERSONALI OGGETTO DI TRATTAMENTO
Il Titolare potrà trattare i seguenti dati personali degli utenti:
(1) dati di navigazione raccolti automaticamente dalla piattaforma: i sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e non
vengono, né verranno in alcun caso utilizzati dal Titolare per compiere attività di profilazione;
(2) dati anagrafici e di contatto (quali ad esempio: nome, cognome, indirizzo di fatturazione/consegna, indirizzo e-mail, numero di telefono, data di nascita);
(3) dati di natura fiscale o comunque necessari per eseguire o ricevere pagamenti (CF, P.IVA, codice IBAN, codice BIC/SWIFT);
(4) informazioni sulla navigazione degli utenti sul sito web, informazioni sui prodotti o servizi ricercati ed acquistati, informazioni sulle interazioni dell'utente con il sito web www.shop-larosablu.it. I dati relativi alla carta di credito utilizzata e al circuito di pagamento per effettuare acquisti sulla piattaforma vengono trattati da Shopify. Il Titolare non raccoglie, conserva né gestisce in alcun modo i dati relative alle carte di credito degli utenti.
- FINALITA’ E BASI GIURIDICHE
I dati personali acquisiti mediante il sito saranno trattati dal Titolare per:
(1) Fruizione dei contenuti e servizi offerti tramite il sito: Tratteremo i suoi Dati Personali al fine di soddisfare la sua richiesta di creare un account – secondo le modalità indicate nelle Condizioni Generali consultabili sul sito.
(2) Servizio clienti e riscontro clienti: tratteremo i dati personali per fornire riscontro ad una richiesta di contatto e/o richiesta di informazioni dell'utente interessato;
(3) Commercio elettronico (E-Commerce): limitatamente ai nostri servizi, tratteremo i dati personali per l'esecuzione di un contratto di cui
l’interessato è parte o l’esecuzione di misure precontrattuali adottate su richiesta dello stesso ivi incluso per consentire la registrazione al sito internet https://larosablu.it/ e https://shop-larosablu.it/; i pagamenti potranno avvenire con carte di credito raccolte in forma crittografata da Shopify o piattaforme terze (PayPal, Satispay, Klarna che non permettono al Titolare del trattamento venire a conoscenza di numeri di carte di credito o di debito degli utenti).
(4) Comunicazioni commerciali e marketing diretto (soft spam): Trasmissione e invio - a mezzo di strumenti automatizzati e tradizionali - di comunicazioni commerciali inerenti sconti / offerte / promozioni e newsletter;
(5) Profilazione degli utenti. Previo consenso dell’utente, tratteremo i suoi dati personali, anche attraverso tecnologie di tracciamento quali
i cookie, per procedere ad attività di analisi ed elaborazione di informazioni a lei relative volte a definire un profilo delle sue preferenze, abitudini, scelte di consumo e/o esperienze di navigazione. Tali attività di profilazione potranno essere condotte anche avvalendosi di strumenti messi a disposizione da terze parti, quali a titolo esemplificativo social network (e.g. Facebook, Instagram). A tal fine, potremo altresì associare i dati personali acquisiti attraverso tecnologie di tracciamento quali i cookie (ove lei abbia prestato il relativo consenso) e/o
i dati personali da lei forniti nell’ambito di nostre specifiche iniziative promozionali.
(6) Analisi statistica: Tratteremo i dati personali per la produzione di statistiche aggregate e anonime al fine di valutare e migliorare i nostri servizi. In ogni caso, i dati personali trattati per fini statistici non saranno utilizzati per assumere decisioni o provvedimenti rivolti a singoli interessati, né per il perseguimento di finalità di altra natura.
(7) Gestione dell’eventuale contenzioso e tutela dei diritti della Società.
(8) Adempimento obblighi legali: tratteremo i dati personali al fine di adempiere ad obblighi di legge inclusi fini fiscali / amministrativi e contabili connessi al contratto in essere con l’utente; La basi giuridiche che legittimano il trattamento sono: L’esecuzione di un contratto di cui l’utente è parte o l’esecuzione di misure precontrattuali adottate su richiesta dello stesso (par. 3.1., 3.2 e 3.3);
Il consenso dell’interessato (par. 3.4 e 3.5);
Il legittimo interesse del titolare del trattamento (par. 3.6, 3.7);
L’adempimento di obblighi legali a cui è soggetto il titolare del trattamento (par. 3.8). Qualora Il Titolare del trattamento intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento, fornirà all'interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente.
- NATURA DEL TRATTAMENTO
Il conferimento dei dati personali è obbligatorio esclusivamente per i trattamenti necessari all’erogazione dei servizi e commercio elettronico. L’eventuale rifiuto per finalità di erogazione del servizio rende impossibile l’accesso ed uso ai servizi sul Sito ed impedisce il perfezionamento di accordi contrattuali o misure precontrattuali richieste dall’interessato; il conferimento dei dati previo consenso dell’interessato è libero e facoltativo e l’eventuale rifiuto dell’interessato non comporterà alcuna conseguenze negativa sull’erogazione dei servizi offerti nell’ambito del sito web https://larosablu.it/ e https://shop-larosablu.it/.
- DESTINATARI
I Dati Personali non saranno oggetto di diffusione. Tuttavia, per le finalità indicate nell’informativa, potranno essere condivisi con:
• Personale interno autorizzato al trattamento e vincolato alla riservatezza;
• Professionisti, società o studi professionali che forniscono consulenza e assistenza al Titolare in ambito contabile, amministrativo, legale, fiscale e finanziario, limitatamente alle esigenze connesse alla fornitura dei servizi;
• Enti, autorità o soggetti pubblici nei casi in cui la comunicazione sia obbligatoria per legge, regolamento o ordine delle autorità competenti;
• Istituti di credito e fornitori di servizi di pagamento digitale, necessari per la gestione delle transazioni economiche connesse all’erogazione dei servizi;
• Piattaforme tecnologiche e fornitori di servizi terzi, inclusa Shopify, che agiscono in qualità di Responsabili del trattamento e che forniscono infrastrutture tecnologiche, hosting, servizi di e-commerce e supporto operativo. Tali soggetti sono vincolati a garantire la sicurezza e la conformità dei trattamenti ai sensi del GDPR e, ove applicabile, delle normative internazionali sulla protezione dei dati personali. Si specifica che, considerando la natura globale di Shopify, i dati potrebbero essere trasferiti al di fuori dello Spazio Economico Europeo (SEE). In questi casi, il Titolare garantisce che il trasferimento avvenga in conformità alle disposizioni di legge applicabili, adottando le opportune garanzie contrattuali, quali l’adozione di Clausole Contrattuali Standard approvate dalla Commissione Europea o altri meccanismi equivalenti.
- LUOGO E MODALITÀ DEL TRATTAMENTO
I dati personali saranno conservati presso i server host (fornitore: Shopify) all’interno dell’Unione Europea. I dati personali degli interessati saranno conservati in formato elettronico su supporti magnetici e server in cloud presso la sede della Società in Italia e dei data center Shopify in UE. Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, informiamo fin d’ora che tali soggetti saranno nominati Responsabili del Trattamento ai sensi e per gli effetti dell’art. 28 del Regolamento. Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei Dati Personali dell’Interessato.
- CONSERVAZIONE DEI DATI
Ai sensi dell’art. 5 GDPR, i dati oggetto di trattamento saranno conservati per un periodo di tempo non superiore a quello necessario a conseguire gli scopi per i quali essi sono stati raccolti o successivamente trattati e, in particolare:
I dati forniti mediante l’invio di messaggi di posta elettronica all’indirizzo e-mail del sito saranno conservati per il tempo necessario a fornire riscontro;
I dati forniti all’atto della registrazione al sito potranno essere trattati per l’intera durata del rapporto contrattuale e, per le sole finalità fiscali e di gestione di eventuali contenziosi, potranno essere conservati fino a 10 anni ai sensi dalla normativa vigente e degli artt. 2220 e 2946 del codice civile;
Le fatture e i documenti contabili sono conservati per 10 anni dalla data ultima di registrazione ai sensi di legge (ivi compresi gli obblighi fiscali);
I dati personali saranno trattati per finalità di marketing, indipendentemente dalla pendenza di un account utente e/o di un servizio attivo, fino all’esercizio del suo diritto di cancellazione e/o di opposizione ai sensi degli artt. 17 e 21 del GDPR;
I dati personali trattati per finalità di profilazione saranno conservati per un periodo non superiore a 12 mesi dalla raccolta;
I dati personali trattati per finalità di marketing saranno conservati per un periodo non superiore a 24 mesi dalla raccolta o fino alla revoca del consenso da parte dell’utente.
L’interessato ha il diritto di opporsi al trattamento per i trattamenti basati sul legittimo interesse e di revocare il consenso al trattamento in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. Il Titolare provvederà, dopo la decorrenza dei termini di conservazione secondo gli indicati criteri, a adottare misure preordinate alla cancellazione o all’anonimizzazione dei dati che non debbano essere conservati per specifici obblighi di normativi.
Nel caso di esercizio del diritto all’oblio attraverso richiesta di cancellazione espressa dei dati personali trattati dal titolare, tali dati personali saranno conservati, in forma protetta e con accesso limitato, unicamente per finalità di accertamento e repressione dei reati, per un periodo non superiore ai 12 mesi dalla data della richiesta e successivamente saranno cancellati in maniera sicura o anonimizzati in maniera irreversibile.
8. COOKIE E TECNOLOGIE SIMILI
I sistemi informatici e le procedure software preposte al funzionamento di questo Sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di internet. Per informazioni vi invitiamo a consultare la nostra cookie policy.
9. PROFILAZIONE
Questo sito web utilizza cookie e altre tecnologie per raccogliere informazioni sulle attività di navigazione degli utenti al fine di creare un profilo dell'utente e personalizzare l'esperienza di navigazione. Questi dati potrebbero includere l’indirizzo IP, la cronologia delle ricerche e altre informazioni sul comportamento online dell’utente. La raccolta di questi dati ci consente di migliorare il nostro sito web e fornirle contenuti pertinenti. Per maggiori dettagli la invitiamo a leggere la Cookie Policy presente sul Sito internet.
10. LINK A SITI DI TERZE PARTI E PIATTAFORME SOCIAL MEDIA
Questo sito web potrebbe includere link a siti web di terze parti o social network. Si prega di notare che La Rosa Blu di Castelli Maria Rosa non è in alcun modo responsabile per qualsiasi attività di trattamento dei dati su siti web di terze parti. Prima di procedere nella navigazione su siti di terze parti e prima di fornire qualsiasi informazione personale, la invitiamo a leggere attentamente le loro informative privacy.
11. DIRITTI DELL’INTERESSATO SUL TRATTAMENTO DEI DATI
In ogni momento, l’interessato potrà esercitare i diritti previsti dalla normativa applicabile in materia di protezione dei Dati Personali, ivi incluso il diritto di: ricevere conferma dell’esistenza dei propri Dati Personali e accedere al loro contenuto (diritti di accesso);
aggiornare, modificare e/ o correggere i propri Dati Personali (diritto di rettifica); chiederne la cancellazione o la limitazione del trattamento dei Dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i Dati sono stati raccolti o altrimenti trattati (diritto all'oblio e diritto alla limitazione);
opporsi al trattamento fondato sul legittimo interesse (diritto di opposizione); revocare il consenso, senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca; proporre reclamo all'Autorità di controllo in caso di violazione della disciplina in materia di protezione dei Dati Personali; ricevere copia dei Dati in formato elettronico che lo riguardano e chiedere che tali Dati siano trasmessi ad un altro titolare del trattamento (diritto alla portabilità dei Dati). Per esercitare tali diritti Lei potrà in qualsiasi momento fare una specifica richiesta al Titolare, scrivendo a La Rosa Blu di Castelli Maria Rosa presso Via Vandalino 28, 10141 Torino (TO) - Italia. L'apposita istanza al Titolare del trattamento dovrà essere presentata contattando lo stesso inviando una mail a: info@shop-larosablu.it.
12. MODIFICHE ALL’INFORMATIVA SULLA PRIVACY
La costante evoluzione dei nostri servizi può comportare modifiche nelle caratteristiche del trattamento dei Dati Personali fin qui descritti. La presente informativa privacy potrà subire modifiche e integrazioni nel corso del tempo, quali necessarie in ragione di nuovi interventi normativi in materia di protezione dei Dati Personali, ovvero della evoluzione/modifica dei nostri servizi. La invitiamo, pertanto, a verificare periodicamente i contenuti della nostra informativa: laddove possibile, cercheremo di informarla tempestivamente sulle modifiche apportate e sulle loro conseguenze.
