INFORMATIVA AI SENSI DELL'ART. 13 DEL REGOLAMENTO (UE) 2016/679
Premessa
Con la presente Kavò Store Trani di Claudia di Micco, con sede legale in Trani (BT), corso Italia n. 28 (nel prosieguo, “noi”, la “ditta” o la “d.i.”) in qualità di “Titolare” del trattamento ti informa sulle modalità e finalità di trattamento dei tuoi dati personali da parte della Società in relazione alla navigazione e registrazione sul presente sito web; all’acquisto sul presente sito web (sempre senza creazione dell’account cliente); al servizio clienti e ordini telefonici.
Tale trattamento avviene in conformità al Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche riguardo al trattamento dei dati personali e relativa normativa di attuazione (di seguito, congiuntamente, il “GDPR”).
Recapiti del titolare del trattamento e del responsabile della protezione dei dati
Il titolare del trattamento è Kavò Store Trani di Claudia di Micco, con sede legale in Trani (BT), corso Italia n. 28 - P.IVA 08077660721.
Il nominato Responsabile della protezione dei dati (anche noto come DPO), ex art. 37 ss. del GDPR, domiciliato per l’incarico presso l’indirizzo della d.i. sopra indicata, può essere contattato per le questioni relative al trattamento dei dati personali all’indirizzo kavoframaga@libero.it e/o mediante il form sul sito web alla sezione “Contattaci”.
Categorie di dati raccolti presso l’interessato, finalità del trattamento dei dati, basi giuridiche, natura del trattamento e tempi di conservazione.
Come dettaglitamente riportato nel prosieguo, condividiamo le tue Informazioni personali con terze parti per consentirci di utilizzarle come descritto sopra. In tal senso, utilizziamo SumUp Limited (Block 8, Harcourt Centre, Charlotte Way - Dublin 2, Ireland D02 K580 - email supporto@sumup.it - Partita IVA: IE9813461A) e i servizi da quest’ultimo messi a disposizione per alimentare il nostro online Store.
Accesso al sito Web
Categorie di dati personali. Quando accedi al nostro sito Web, il browser utilizzato sul tuo dispositivo invia automaticamente informazioni al server del nostro sito Web e le salva temporaneamente in un cosiddetto file di registro. Non abbiamo alcun controllo su questo file di registro. In tal caso vengono registrate in modo automatico le seguenti informazioni e conservate fino alla loro cancellazione come di seguito specificata:
· l'indirizzo IP del dispositivo abilitato a Internet richiedente,
· la data e l'ora di accesso,
· il nome e l'URL del file recuperato,
· il sito Web da cui è stato effettuato l'accesso (URL di riferimento),
· il browser che stai utilizzando e, se applicabile, il sistema operativo del tuo computer abilitato a Internet e il nome del tuo provider di accesso.
Finalità del trattamento. L’indirizzo IP del tuo dispositivo finale e gli altri dati sopra elencati vengono da noi utilizzati per le seguenti finalità:
· garantire una configurazione di connessione fluida,
· garantire un uso confortevole del nostro sito Web,
· valutare la sicurezza e stabilità del sistema.
Base giuridica del trattamento. Le basi giuridiche del trattamento sono l’esecuzione del contratto o di misure precontrattuale ex articolo 6, comma 1, lettera b), GDPR al fine di consentirti di usufruire dei servizi richiesti e il nostro legittimo interesse a svolgere l’attività di impresa ex articolo 6, comma 1, lettera f), GDPR.
Natura del conferimento. Il conferimento dei tuoi dati personali per le finalità sopra indicate è obbligatorio. L’eventuale rifiuto di conferire uno o più dei predetti dati non ti permetterà di usufruire del sito Web.
Tempi di conservazione dei dati. I suddetti dati vengono conservati per un periodo di 7 giorni e successivamente cancellati automaticamente.
Inoltre, utilizziamo i cosiddetti cookie per il nostro sito Web/applicazione, come meglio chiarito nella cookie policy.
Effettuazione di un acquisto sul sito Web (senza creazione dell’account)
Trattamento dei dati durante la conclusione di un contratto
Finalità del trattamento. L'oggetto dell'attività consiste nella vendita a distanza di beni e servizi. In questo contesto, trattiamo i dati personali per le seguenti finalità:
· conclusione, esecuzione o risoluzione del contratto in essere tra te e la d.i. a seguito di un acquisto da te effettuato sul sito Web (sempre senza la creazione dell’account cliente);
· adempimenti connessi alla gestione dei pagamenti e relativa fatturazione.
Categorie di dati personali. I dati trattati includono:
· Nome, cognome,
· Indirizzo di fatturazione e consegna,
· Indirizzo e-mail,
· Dati di fatturazione e pagamento,
· numero di telefono, se applicabile.
Base giuridica del trattamento. La base giuridica del trattamento per le finalità sopra riportate è l’esecuzione del contratto ex articolo 6, comma 1, lettera b), GDPR. Trattiamo i dati sulla base del nostro rapporto contrattuale.
Natura del conferimento. Il conferimento dei dati è facoltativo. L’eventuale rifiuto di conferire uno o più dei predetti dati impedirà l’effettuazione dell’ordine, l’esecuzione del contratto da parte della d.i. e la gestione dei relativi pagamenti.
Tempi di conservazione dei dati. I tuoi dati personali saranno conservati per tutto il tempo necessario per la gestione ed elaborazione dell’ordine di acquisto ed esecuzione del contratto. Successivamente i dati personali verranno conservati per un periodo non eccedente il termine di prescrizione previsto dalla legge per far eventualmente valere o difendere un diritto in giudizio nei tuoi confronti o nei confronti di terzi.
Comunicazione dei dati. Per l'evasione dell’ordine di acquisto ed esecuzione del contratto, potrebbe altresì essere necessario trattare e comunicare i tuoi dati personali come di seguito specificato:
· il fornitore di servizi di pagamento elaborerà i pagamenti con carta di credito. Tutti i dati della carta di credito da te comunicati in fase di acquisto, vengono inseriti direttamente nel sistema del fornitore di servizi di pagamento, che agisce quale autonomo titolare del trattamento e non possono da noi essere letti e/o memorizzati;
· Per l'elaborazione del pagamento, trasmettiamo il tuo nome, l'importo della fattura e il tuo indirizzo di consegna a PayPal. Senza la trasmissione di tali dati personali, non è possibile effettuare un pagamento tramite PayPal, ma puoi sempre scegliere un altro metodo di pagamento. Ulteriori informazioni sul trattamento dei dati da parte di PayPal sono disponibili all'indirizzo: https://www.paypal.com/it/webapps/mpp/ua/privacy-full;
· qualora la merce non venga spedita direttamente dalla d.i., comunichiamo le informazioni sul tuo indirizzo di consegna e gli eventuali dati dell’ordine, a una società di logistica da noi incaricata ai fini dell'elaborazione del contratto di acquisto, che agisce quale nostro responsabile del trattamento.
Al fine di garantire che la merce venga consegnata secondo i tuoi desideri, utilizziamo il tuo indirizzo e-mail per contattarti prima della consegna e per informarti circa i tempi di consegna.
Servizio clienti e ordini telefonici
Categorie di dati personali. Se contatti il nostro servizio clienti per telefono o e-mail, in particolare per effettuare un ordine per telefono o in caso di dubbi in merito al tuo ordine, il servizio clienti avrà accesso e dovrà trattare i dati da te precedentemente comunicati alla d.i. (ad esempio nell'ambito di un ordine di acquisto online) o altri dati personali da te forniti in occasione di un ordine telefonico. Le categorie di dati personali trattati comprendono, in particolare:
· i tuoi dati anagrafici (come nome, cognome),
· il tuo numero cliente,
· i dati di contatto (come indirizzo privato, numero di telefono, indirizzo e-mail),
· i dati ordine, fatturazione e pagamento,
· i dati di log generati durante l'utilizzo dei sistemi informatici,
· eventuali altri dati che ci comunichi telefonicamente al fine di consentirci di elaborare la tua richiesta.
Finalità del trattamento. I predetti dati personali vengono trattati, a seconda della tua richiesta, per:
· la conclusione e l’esecuzione di un ordine di acquisto telefonico, ivi inclusa la gestione dei pagamenti e relativa fatturazione;
· la prestazione di supporto in caso di richieste inoltrate al servizio clienti della Società.
Base giuridica del trattamento. La base giuridica è l’esecuzione del contratto o di misure precontrattuali ex articolo 6, comma 1, lettera b), GDPR.
Natura del conferimento. Il conferimento dei dati è facoltativo. L’eventuale rifiuto di conferire uno o più dei predetti dati impedirà l’effettuazione dell’ordine di acquisto telefonico, la gestione dei relativi pagamenti e/o la fornitura di eventuale supporto da te richiesto tramite il servizio clienti.
Tempi di conservazione dei dati. Per quanto riguarda gli ordini telefonici, i tuoi dati personali saranno conservati per tutto il tempo necessario alla gestione dell’ordine ed esecuzione del contratto. Successivamente i dati personali verranno conservati per un periodo non eccedente il termine di prescrizione previsto dalla legge per far eventualmente valere o difendere un diritto in giudizio nei tuoi confronti o nei confronti di terzi.
Quanto alla fornitura del servizio di assistenza ai clienti, i tuoi dati personali saranno conservati per tutto il periodo necessario alla gestione della tua richiesta, e per un anno successivo alla chiusura del relativo ticket di assistenza, salvo il caso di eccezionale necessità della Società di conservare i dati per difendere i propri diritti in relazione a contestazioni in essere al momento della richiesta o su indicazione delle autorità pubbliche.
Comunicazione dei dati. Per determinate attività, potremmo incaricare fornitori di servizi esterni di elaborazione dei dati (in particolare per rispondere alle vostre domande su ordini online e ordini telefonici). Tali fornitori di servizi sono nominati dalla d.i. responsabili del trattamento.
Cookie e tecnologie simili ai cookie
La d.i. utilizza cookie tecnici e analitici nonché consente a terze parti di impostare propri cookie di profilazione al fine di raccogliere e accedere alle informazioni memorizzate sul tuo device. Per maggiori informazioni visita la cookie policy.
Revoca del consenso
Con riferimento alle finalità del trattamento per le quali la presente informativa prevede il tuo preventivo consenso, ti ricordiamo che puoi revocare il consenso in qualsiasi momento. Ciò, tuttavia, non pregiudica la liceità del trattamento basata sul consenso da te prestato prima di tale revoca.
Comunicazione dei dati e trasferimento extra UE
Nell’ambito dell’organizzazione della d.i., i tuoi dati potranno essere trattati dai soli dipendenti che necessitano di conoscerli e/o utilizzarli limitatamente allo svolgimento delle relative mansioni e ai fini della fornitura dei servizi richiesti. Tali soggetti sono nominati per iscritto quali incaricati del trattamento e formati sugli obblighi previsti dal GDPR.
Non trasferiamo i tuoi dati personali al di fuori dell'Unione Europea o dello Spazio Economico Europeo. Con specifico riferimento ai cookie analitici per la cui installazione hai prestato il tuo preventivo consenso, e solo ove strettamente necessario, la d.i. potrà, invece, procedere al trasferimento dei tuoi dati verso società od operatori commerciali situati al di fuori dell’Unione Europea (di seguito, “Paesi terzi”), nei cui server i dati potrebbero altresì essere conservati. Prima di procedere al trasferimento di dati verso tali Paesi terzi, la d.i. adotterà tutte le misure idonee e necessarie a garantire un adeguato livello di protezione dei dati personali ai sensi della vigente normativa europea e nazionale di riferimento, così che il trasferimento dei dati possa avvenire in modo legittimo e tutelante per i tuoi diritti.
I tuoi diritti
Ai sensi degli artt. da 15 a 22 del GDPR, hai il diritto di: a) ottenere la cessazione del trattamento nei casi in cui i tuoi dati personali siano trattati per fini di marketing diretto, anche in relazione a servizi identici a quelli già erogati dalla nostra d.i., o siano trattati per il legittimo interesse della d.i. e contesti l’esistenza di questo interesse (c.d. diritto di opposizione); b) ottenere informazioni in relazione alle finalità per cui i dati personali sono trattati, al periodo del trattamento e ai soggetti cui i dati sono comunicati (c.d. diritto di accesso); c) ottenere la rettifica o integrazione dei dati personali inesatti che ti riguardano (c.d. diritto di rettifica); d) ottenere la cancellazione dei dati personali che ti riguardano nei seguenti casi: (i) i dati non siano più necessari per le finalità per le quali sono stati raccolti; (ii) tu abbia ritirato il tuo consenso al trattamento dei dati qualora essi siano trattati sulla base del tuo consenso; (iii) ti si sia opposto al trattamento dei dati personali che ti riguardano nel caso in cui essi siano trattati per un nostro legittimo interesse; o (iv) il trattamento dei tuoi dati personali non sia conforme alla legge. Tuttavia, segnaliamo che la conservazione dei dati personali da parte della d.i. è lecita qualora sia necessaria per consentirle di adempiere un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria (c.d. diritto di cancellazione); e) ottenere che i dati personali che ti riguardano siano solo conservati senza che di essi sia fatto altro uso nei seguenti casi: (i) contesti l'esattezza dei dati personali, per il periodo necessario a consentirci di verificare l'esattezza di tali dati personali; (ii) il trattamento sia illecito ma ti opponi comunque alla cancellazione dei dati personali da parte nostra; (iii) i dati personali siano necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; (iv) ti sei opposto al trattamento e si sia in attesa della verifica in merito all'eventuale prevalenza dei nostri motivi legittimi al trattamento rispetto ai tuoi (c.d. diritto di limitazione); f) ricevere in un formato di uso comune, leggibile da dispositivo automatico e interoperabile i dati personali che ti riguardano, se essi siano trattati in forza di contratto o sulla base del tuo consenso (c.d. diritto di portabilità).
Ti ricordiamo, infine, che hai il diritto di rivolgerti al Garante per la Protezione dei Dati Personali, al fine di far valere i tuoi diritti in relazione al trattamento dei dati personali.
Per i fini suddetti, potrai inviare una richiesta a mezzo posta elettronica all'indirizzo kavoframaga@libero.it o tramite form presente sul sito, nella sezione “Contattaci”.
Sicurezza dati
Per le finalità della presente informativa privacy, i tuoi dati saranno trattati anche con strumenti informatici, telematici, cartacei e manuali, nel rispetto delle regole di riservatezza e di sicurezza stabilite dalla legge.
Tutti i dati che vengono da te trasmessi personalmente vengono trasmessi utilizzando lo standard SSL (Secure Socket Layer) generalmente accettato e sicuro. SSL è uno standard sicuro e collaudato che viene utilizzato, ad esempio, anche nell'online banking. È possibile riconoscere una connessione SSL sicura dalla “s” aggiunta a http (cioè https://...) nella barra degli indirizzi del browser o dal simbolo del lucchetto nella parte inferiore del browser.
Modifiche alla presente informativa
In caso d’introduzione di nuovi prodotti o servizi, modifica delle procedure Internet o sviluppo di tecnologia di sicurezza Internet e EDP, la nostra informativa sulla protezione dei dati potrebbe dover essere aggiornata. Prima di svolgere qualsivoglia ulteriore trattamento, ti informeremo delle modifiche all’informativa privacy, che verranno altresì pubblicate qui. Si consiglia in ogni caso di visitare regolarmente questo sito Web per conoscere l’informativa sulla protezione dei dati di volta in volta applicabile.
Agg. 28/03/2024