La presente informativa è resa da COLORIFICIO FERRARIS S.R.L. (nella persona del suo rappresentante legale pro tempore) in qualità di Titolare del trattamento dei dati personali, ai sensi dell’articolo 13 del Regolamento (UE) 2016/679 (“GDPR”), in relazione ai dati personali raccolti presso i propri utenti. I dati forniti saranno trattati nel pieno rispetto dei principi di liceità, correttezza, trasparenza e tutela della riservatezza.
TITOLARE DEL TRATTAMENTO
Il Titolare del trattamento è COLORIFICIO FERRARIS S.R.L. con sede legale in Via Ambrogio Mozzi 55, 24030 – Mozzo (BG), CF e P.IVA 01547200160.
CATEGORIE DI DATI PERSONALI TRATTATI
– Dati anagrafici ed identificativi (nome, cognome, indirizzo di spedizione, etc.);
– Dati di contatto (numero di telefono, indirizzo e-mail)
– Dati relativi ai metodi di pagamento utilizzati;
– Dati relativi agli ordini effettuati e/o alle richieste specifiche dell’utente;
– Dati di navigazione e cookie.
FINALITÀ DEL TRATTAMENTO E BASE GIURIDICA
I dati personali potranno essere trattati per le seguenti finalità:
| FINALITÀ | BASE GIURIDICA |
| Gestione degli ordini e delle richieste degli utenti: elaborazione, evasione e consegna degli ordini effettuati attraverso il sito | – Consenso dell’utente, espresso mediante flag presente sul sito internet (art. 6, comma 1 lett. a del GDPR); – Esecuzione di obblighi contrattuali e/o precontrattuali (art. 6, comma 1 lett. b del GDPR) |
| Gestione delle richieste degli utenti: offrire supporto alle richieste effettuate dall’utente attraverso il sito | Consenso dell’utente, espresso mediante flag presente sul sito internet (art. 6, comma 1 lett. a del GDPR) |
| Comunicazioni di servizio: invio di aggiornamenti relativi allo stato degli ordini e risposte alle richieste di assistenza | Consenso dell’utente, espresso mediante flag presente sul sito internet (art. 6, comma 1 lett. a del GDPR) |
| Finalità di marketing: invio di comunicazioni promozionali e offerte speciali, previo consenso espresso | Consenso facoltativo dell’utente, espresso mediante flag presente sul sito internet (art. 6, comma 1 lett. a del GDPR) |
| Adempimento di obblighi legali: gestione degli obblighi contabili, fiscali e amministrativi previsti dalla normativa vigente | Adempimento di obblighi di legge (art. 6, comma 1 lett. c del GDPR) |
| Monitoraggio del sito: utilizzo di dati di navigazione e cookie per comprendere le preferenze degli utenti e migliorare l’esperienza d’uso del sito | – Consenso dell’utente per i cookie non tecnici, espresso nel banner cookie (art. 6, comma 1 lett. a del GDPR); – Legittimo interesse del Titolare (art. 6, comma 1 lett. f del GDPR) |
Le specifiche finalità relative ai form di contatto sono indicate direttamente sotto ciascun form presente sul sito.
MODALITÀ DI TRATTAMENTO
Il trattamento dei dati personali avviene, sotto l’autorità del Titolare, da parte di soggetti specificamente incaricati, autorizzati ed istruiti al trattamento ai sensi dell’art. 29 del GDPR, mediante strumenti informatici e/o cartacei, con modalità strettamente correlate alle finalità e comunque in modo da garantire la riservatezza e la sicurezza dei dati personali ai sensi dell’art. 32 GDPR.
Ai sensi dell’art. 5 GDPR, i Suoi dati personali saranno:
– trattati in modo lecito, corretto e trasparente nei confronti dell’Interessato;
– raccolti e registrati per finalità determinate, esplicite e legittime, e successivamente trattati in termini compatibili con tali finalità;
– adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
– esatti e, se necessario, aggiornati;
– trattati in maniera da garantire un adeguato livello di sicurezza;
– conservati in una forma che consenta l’identificazione dell’Interessato per un periodo di tempo non superiore al conseguimento delle finalità per le quali sono trattati.
COMUNICAZIONE DEI DATI PERSONALI
I dati personali raccolti per il raggiungimento delle finalità predette potranno essere oggetto di comunicazione a:
- Fornitori di servizi IT e hosting, per la gestione e manutenzione del sito web e delle infrastrutture tecnologiche;
- Società di marketing e comunicazione, per l’invio di comunicazioni promozionali, previo consenso dell’utente;
- Corrieri e società di logistica, per la gestione delle spedizioni e delle consegne relative agli ordini effettuati;
- Istituti bancari e fornitori di servizi di pagamento, per la gestione delle transazioni economiche;
- Consulenti e professionisti, come commercialisti e avvocati, per la gestione degli adempimenti fiscali, contabili e legali;
- Autorità pubbliche, su richiesta legittima o per adempiere a obblighi di legge.
I soggetti sopra indicati, ai quali i dati personali dell’Interessato potranno essere comunicati, tratteranno i dati personali in qualità di autonomi Titolari del trattamento o in qualità di Responsabili del trattamento, a seconda del loro rapporto con il Titolare del trattamento. L’elenco aggiornato dei soggetti esterni nominati come Responsabili del trattamento è conservato presso la sede del Titolare il quale, in caso di Sua espressa richiesta, provvederà immediatamente a renderglielo disponibile.
In ogni caso, i dati personali dell’Interessato non saranno oggetto di diffusione da parte del Titolare del trattamento.
TRASFERIMENTO DEI DATI ALL’ESTERO
Il trattamento dei dati personali avviene all’interno del territorio dell’Unione Europea, garantendo così un livello di protezione conforme alle normative vigenti. Qualora la società si avvalga di fornitori o responsabili del trattamento che utilizzano strumenti o servizi (come server o piattaforme cloud) localizzati al di fuori dell’Ue, il Titolare del trattamento si impegna a verificare che tali trasferimenti avvengano nel pieno rispetto degli articoli 44 e seguenti del Regolamento (UE) 2016/679 (GDPR).
CONSERVAZIONE DEI DATI
I dati personali vengono conservati per il tempo strettamente necessario a conseguire le finalità per le quali sono stati raccolti e trattati, e comunque per un periodo non superiore ai termini previsti dalla legge, in ossequio al cd. “principio di minimizzazione dei dati” previsto dal Reg. Ue 2016/679 (GDPR).
In particolare, i documenti fiscali e contabili vengono conservati per 10 anni dall’ultima registrazione contabile (secondo quanto disposto dall’articolo 2220 del Codice Civile).
I dati personali utilizzati per l’invio di comunicazioni di marketing sono conservati fino a quando l’interessato non richiede la disiscrizione. In ogni e-mail inviata è presente un link dedicato che consente all’utente di esercitare il diritto di disiscriversi in modo semplice e immediato.
DIRITTI DELL’INTERESSATO
Gli Interessati possono esercitare i diritti previsti dagli articoli 15-22 del GDPR, in particolare:
– l’accesso ai dati personali, come previsto dall’art. 15 del GDPR;
– la rettifica o l’integrazione dei Dati personali in possesso della Società ritenuti inesatti, come previsto dall’art. 16 del GDPR;
– la cancellazione dei dati personali per il quale la Società non ha più alcun presupposto giuridico per il trattamento, come previsto dall’art. 17 del GDPR;
– la limitazione del modo in cui la società tratta i dati personali, qualora ricorra una delle ipotesi previsti dall’art. 18 del GDPR;
– la copia dei dati personali da forniti alla società, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, nonché la trasmissione di tali dati personali ad un altro titolare del trattamento (cd. portabilità), come previsto dall’art. 20 del GDPR;
– diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali per il perseguimento del proprio legittimo interesse, come previsto dall’art. 21 del GDPR;
– il diritto di non essere sottoposto a decisioni automatizzate, inclusa la profilazione, come previso dall’articolo 22 del GDPR.
L’ interessato può esercitare tali diritti in qualsiasi momento, attraverso l’invio di una e-mail avente ad oggetto “diritti privacy” alla mail [email protected] o tramite PEC a [email protected].
Qualora ritenga che il trattamento dei Suoi dati personali sia effettuato dal Titolare in violazione del Regolamento e/o della normativa applicabile, potrà proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali secondo le modalità riportate sul sito www.garanteprivacy, senza che ciò precluda il Suo diritto a ricorrere in ogni altra sede amministrativa e/o giurisdizionale.
MODIFICHE
La presente informativa potrebbe essere soggetta a modifiche, anche in ragione di cambiamenti legislativi intervenuti. Qualora necessario, il Titolare del trattamento avviserà l’interessato delle eventuali modifiche apportate.
COOKIE UTILIZZATI DAL SITO INTERNET
Questo sito internet utilizza una serie di cookie che possono essere distinti in:
– Cookie necessari (o tecnici);
– Cookie di funzionalità;
– Cookie di esperienza;
– Cookie di misurazione;
– Cookie di marketing.
I cookie necessari non richiedono il consenso dell’utente. Le altre tipologie di cookie, invece, possono essere liberamente accettate o rifiutate dall’utente. Per maggiori informazioni si rimanda alla Cookie policy del sito, all’indirizzo https://www.iubenda.com/privacy-policy/73629319/cookie-policy?an=no&s_ck=false&newmarkup=yes.