PRIVACY POLICY RESA AI SENSI DEGLI ARTT. 13-14 DEL GDPR (GENERAL DATA PROTECTION REGULATION) Regolamento UE N. 679 del 27.04.2016

1. Introduzione

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. (nel seguito definita anche “Il Titolare”), da anni considera di fondamentale importanza la tutela dei dati personali dei propri e/o potenziali clienti e utenti garantendo che il trattamento dei dati personali, effettuato con qualsiasi modalità, sia automatizzata che manuale, avvenga nel pieno rispetto delle tutele e dei diritti riconosciuti dal Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (nel seguito il “Regolamento”) e dalle ulteriori norme applicabili in tema di protezione dei dati personali.

La presente privacy policy (nel seguito la “Privacy Policy”) ha lo scopo di descrivere le modalità di gestione dei siti internet riferibili a Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. (nel seguito i “Siti Internet”), in riferimento al trattamento dei dati personali degli utenti/visitatori che li consultano ai sensi del Regolamento.

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C., in linea con le normative applicabili in materia, intende garantire la protezione e la sicurezza nel trattamento dei dati personali di ciascun visitatore, anche in relazione ad accessi internet effettuati dall’estero, coerentemente con quanto prescritto nella presente Privacy Policy.

Laddove non diversamente specificato e normato da una specifica informativa privacy resa ai sensi dell’articolo 13 del Regolamento, la presente Privacy Policy dovrà intendersi anche quale documento volto a fornire indicazioni proprie di cui agli articoli 13 e 14 del Regolamento a coloro che si trovino a navigare sui Siti Internet ed interagiscono con il titolare del trattamento per il tramite dei servizi offerti dagli stessi Siti Internet.

Si precisa che la presente Privacy Policy è applicabile esclusivamente ai Siti Internet Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. e non si riferisce ad ulteriori siti internet eventualmente consultati dall’utente nel corso della propria navigazione cliccando su link e/o banner presenti sui Siti Internet.

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. ricopre il ruolo di titolare del trattamento secondo la relativa definizione contenuta nell’articolo 4 al punto 7) del Regolamento, “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali” per il trattamento dei dati personali funzionali alla navigazione all’interno del Sito Internet e per quanto concerne tutti i trattamenti di dati effettuati per finalità di marketing diretto, indiretto e di profilazione che richiederanno il consenso espresso dell’utente.

Inoltre, i dati personali potranno essere trattati da soggetti nominati responsabili del trattamento, nonché da soggetti nominati persone autorizzate al trattamento, preposti alla gestione del servizio richiesto.

2. D.P.O. - Data Protection Officer

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C., ha per ora deciso di non nominare un responsabile della protezione dei dati (DPO – Data Protection Officer) poiché non è un organismo pubblico e, come attività principale, non effettua monitoraggio regolare e sistematico di dati su larga scala inclusi i dati di cui agli artt. 9 e 10.

3.1 Tipologia di dati trattati e finalità del trattamento relative alla navigazione sui Siti Internet

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. non tratta alcun dato di natura particolare (sensibile/giudiziario), qualora ciò si rendesse necessario sarà chiesto uno specifico consenso al trattamento dei dati.

Il Sito Internet offre contenuti di tipo informativo e, talvolta, interattivo. Durante la navigazione del Sito Internet, si possono quindi acquisire informazioni sull’utente, nei seguenti modi:

  • Dati di navigazione. I sistemi informatici e le procedure software preposte al funzionamento di ciascun Sito Internet acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano: gli indirizzi IP, il tipo di browser utilizzato, il sistema operativo, il nome di dominio e gli indirizzi di siti internet dai quali è stato effettuato l’accesso o l’uscita, le informazioni sulle pagine visitate dagli utenti all’interno del sito, l’orario d’accesso, la permanenza sulla singola pagina, l’analisi di percorso interno e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Tali dati di carattere tecnico/informatico sono raccolti e utilizzati esclusivamente in maniera aggregata e non identificativa e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

  • Dati forniti volontariamente dal visitatore. Si tratta di tutti quei dati personali rilasciati liberamente dal visitatore sul Sito Internet, per esempio, per registrarsi e/o accedere a un’area riservata, richiedere informazioni su un determinato prodotto o servizio tramite un form, scrivere a un indirizzo di posta elettronica o telefonare (in modalità VoIP) a un numero verde per avere un contatto diretto con il servizio clienti. Il trattamento di tali dati personali sarà effettuato sulla base di tutte le informazioni contenute nelle specifiche informative rese ai sensi degli articoli 13 e 14 del Regolamento dal titolare del trattamento di Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. all’atto di conferimento dei dati personali in sede di registrazione come richiesti negli appositi form. In alcuni ed ulteriori potranno essere trattati dati personali per finalità di profilazione raccolti dai cookie. Il trattamento di tali dati personali sarà condotto sulla base di quanto indicato all’interno di ciascuna cookie policy presente su ogni Sito Internet nella specifica sezione Cookie Policy.

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.

3.2 Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:

  • l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;

  • il trattamento è necessario all'esecuzione di un contratto con l’Utente e/o all'esecuzione di misure precontrattuali;

  • il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;

  • il trattamento è necessario per l'esecuzione di un compito di interesse pubblico o per l'esercizio di pubblici poteri di cui è investito il Titolare;

  • il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto

4. Modalità del trattamento di dati

Il trattamento dei dati personali viene effettuato prevalentemente utilizzando procedure e supporti elettronici per il tempo strettamente necessario, conformemente all’articolo 5 del Regolamento.

I dati personali saranno trattati dal titolare del trattamento limitatamente a quanto necessario per il perseguimento della finalità principale. In particolare, i dati personali saranno trattati per un periodo di tempo pari al minimo necessario, come indicato dal Considerando 39 del Regolamento, ossia fino alla cessazione dei rapporti pre-contrattuali e contrattuali in essere tra l’interessato ed il titolare del trattamento fatto salvo un ulteriore periodo di conservazione che potrà essere imposto da norme di legge come anche previsto dal Considerando 65 del Regolamento.

5. Redirect verso siti esterni

I Siti Internet possono utilizzare i c.d. social plug-in. I social plug-in sono speciali strumenti che permettono di incorporare le funzionalità del social network direttamente all’interno del Sito Internet (per es. la funzione “mi piace” di Facebook).

Tutti i social plug-in presenti nei Siti Internet sono contrassegnati dal rispettivo logo di proprietà della piattaforma di social network.

Quando si visita una pagina dei Siti Internet e si interagisce con il plug-in (per es. cliccando il pulsante “mi piace”) o si decide di lasciare un commento, le corrispondenti informazioni vengono trasmesse dal browser direttamente alla piattaforma di social network (in questo caso Facebook) e da questo memorizzate.

Per informazioni sulle finalità, il tipo e le modalità di raccolta, elaborazione, utilizzo e conservazione dei dati personali da parte della piattaforma di social network, nonché per le modalità attraverso cui esercitare i propri diritti, si prega di consultare la privacy policy del singolo social network.

6. Collegamento verso/da siti terzi

Dal Sito Internet potrebbe essere possibile collegarsi mediante appositi link verso altri siti internet di terzi. A tal proposito Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. non potrà essere ritenuta responsabile in nessun modo in merito all’eventuale gestione di dati personali da parte di siti internet terzi e in ordine alla gestione delle credenziali di autenticazione fornite da soggetti terzi.

7. Diritti degli interessati

Come previsto dall’articolo 15 del Regolamento, l’interessato può accedere ai propri dati personali, chiederne la rettifica e l’aggiornamento, se incompleti o erronei, chiederne la cancellazione qualora la raccolta sia avvenuta in violazione di una legge o regolamento, nonché opporsi al Trattamento per motivi legittimi e specifici.

In particolare, riportiamo di seguito tutti i diritti che si possono esercitare, in qualsiasi momento, nei confronti del titolare del trattamento e/o dei contitolari del trattamento:

Diritto di accesso: il diritto, a norma dell’articolo 15, comma 1 del Regolamento, di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento dei dati personali e in tal caso, di ottenere l’accesso a tali dati personali ed alle seguenti informazioni: a) le finalità del trattamento; b) le categorie di dati personali in questione; c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali; d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento; f) il diritto di proporre reclamo a un’autorità di controllo; g) qualora i dati personali non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine; h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, commi 1 e 4, del regolamento e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato. Tutte queste informazioni sono rinvenibili all’interno dell’informativa che sarà sempre a disposizione all’interno della sezione Privacy di ciascuno dei siti internet.

Diritto di rettifica: diritto ad ottenere, a norma dell’articolo 16 del Regolamento, la rettifica dei dati personali che risultino inesatti, tenuto conto delle finalità del trattamento, inoltre, è possibile ottenere l’integrazione dei dati personali che risultino incompleti, anche fornendo una dichiarazione integrativa. Diritto alla cancellazione: diritto ad ottenere, a norma dell’articolo 17, comma 1 del Regolamento, la cancellazione dei dati personali senza ingiustificato ritardo ed il titolare del trattamento avrà l’obbligo di cancellare i tuoi dati personali, qualora sussista anche solo uno dei seguenti motivi: a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) hai provveduto a revocare il consenso su cui si basa il trattamento dei tuoi dati personali e non sussiste altro fondamento giuridico per il loro Trattamento; c) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, comma 1 o 2 del Regolamento e non sussiste più alcun motivo legittimo prevalente per procedere al trattamento dei dati personali; d) i dati personali sono stati trattati illecitamente; e) risulta necessario cancellare i dati personali per adempiere ad un obbligo di legge previsto da una norma comunitaria o di diritto interno. In alcuni casi, come previsto dall’articolo 17, comma 3 del Regolamento, il titolare del trattamento è legittimato a non provvedere alla cancellazione dei tuoi dati personali qualora il loro trattamento sia necessario, ad esempio, per l’esercizio del diritto alla libertà di espressione e di informazione, per l’adempimento di un obbligo di legge, per motivi di interesse pubblico, per fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Diritto di limitazione del trattamento: diritto ad ottenere la limitazione del trattamento, a norma dell’articolo 18 del Regolamento, nel caso in cui ricorra una delle seguenti ipotesi, l’interessato: a) ha contestato l’esattezza dei suoi dati personali (la limitazione si protrarrà per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali); b) il trattamento è illecito ma si è opposto alla cancellazione dei suoi dati personali chiedendone, invece, che ne sia limitato l’utilizzo; c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali servono per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) si è opposto al trattamento ai sensi dell’articolo 21, comma 1, del Regolamento e è in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto ai suoi. In caso di limitazione del trattamento, i dati personali saranno trattati, salvo che per la conservazione, soltanto con il consenso o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante.

Diritto alla portabilità dei dati: diritto a richiedere in qualsiasi momento e ricevere, a norma dell’articolo 20, comma 1 del Regolamento, tutti i dati personali trattati dal titolare del trattamento e/o dai contitolari del trattamento in un formato strutturato, di uso comune e leggibile oppure richiederne la trasmissione ad altro titolare del trattamento senza impedimenti. In questo caso, sarà cura dell’interessato fornirci tutti gli estremi esatti del nuovo titolare del trattamento a cui intende trasferire i propri dati personali fornendoci autorizzazione scritta.

Diritto di opposizione: a norma dell’articolo 21, comma 2 del Regolamento e come anche ribadito dal Considerando 70, è possibile opporsi, in qualsiasi momento, al Trattamento dei propri dati personali qualora questi vengano trattati per finalità di marketing diretto, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

Diritto di proporre un reclamo all’autorità di controllo: fatto salvo il diritto di ricorrere in ogni altra sede amministrativa o giurisdizionale, qualora si ritenga che il trattamento dei dati personali condotto dal titolare del trattamento e/o dai contitolari del trattamento avvenga in violazione del Regolamento e/o della normativa applicabile è possibile proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali competente.

Per esercitare tutti i diritti come sopra identificati, basterà contattare il titolare del trattamento e/o i contitolari del trattamento nelle seguenti modalità:

  • una e-mail PEC all’indirizzo: sifattb2b@legalmail.it

  • una e-mail all’indirizzo: info@falegnameriariganti.it verificando però la corretta ricezione da parte nostra.

  • scrivendo a Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C., sede in Via Redipuglia 77 Treviglio (BG)

8. Cookie e statistica

I Cookie sono costituiti da porzioni di codice installate all'interno del browser che assistono il Titolare nell’erogazione del Servizio in base alle finalità descritte. Alcune delle finalità di installazione dei Cookie potrebbero, inoltre, necessitare del consenso dell'Utente.

Quando l’installazione di Cookies avviene sulla base del consenso, tale consenso può essere revocato liberamente in ogni momento seguendo le istruzioni contenute in questo documento.

Erboristeria - Parafarmacia Maffeis Dott.ssa Ileana & C. S.N.C. fa riferimento a Aruba Business Srl con sede in Via Gulinelli 21/A 44122 Ferrara (FE) che li utilizza per tracciare i dati relativi all’acquisto sul sito.

I servizi contenuti potrebbero inoltre permettere al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente.

Cookie tecnici e di statistica aggregata

  • Attività strettamente necessarie al funzionamento Questa Applicazione utilizza Cookie per salvare la sessione dell'Utente e per svolgere altre attività strettamente necessarie al funzionamento di questa Applicazione, ad esempio in relazione alla distribuzione del traffico.

  • Attività di salvataggio delle preferenze, ottimizzazione e statistica Questa Applicazione utilizza Cookie per salvare le preferenze di navigazione ed ottimizzare l'esperienza di navigazione dell'Utente. Fra questi Cookie rientrano, ad esempio, quelli per impostare la lingua e la valuta o per la gestione di statistiche da parte del Titolare del sito.

Altre tipologie di Cookie o strumenti terzi che potrebbero installarne

Alcuni dei servizi raccolgono statistiche in forma aggregata ed anonima e potrebbero non richiedere il consenso dell'Utente o potrebbero essere gestiti direttamente dal Titolare – a seconda di quanto descritto – senza l'ausilio di terzi.

Qualora fra gli strumenti indicati in seguito fossero presenti servizi gestiti da terzi, questi potrebbero – in aggiunta a quanto specificato ed anche all’insaputa del Titolare – compiere attività di tracciamento dell’Utente. Per informazioni dettagliate in merito, si consiglia di consultare le privacy policy dei servizi elencati.

Statistica

Google Analytics (Google Inc.)

Google Analytics è un servizio di analisi web fornito da Google Inc. (“Google”). Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questa Applicazione, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario.

Dati Personali raccolti: Cookie e Dati di utilizzo.

Luogo del trattamento: Stati Uniti ( https://policies.google.com/privacy?hl=it )

Opt Out: https://tools.google.com/dlpage/gaoptout?hl=it . Soggetto aderente al Privacy Shield.

9. Modifiche alla Privacy Policy

La presente Privacy Policy è applicabile a tutti gli eventuali Siti Internet relativi al Titolare del trattamento. L’eventuale entrata in vigore di nuove normative di settore, come anche il costante esame e aggiornamento delle condizioni generali di utilizzo dei Siti Internet, potrebbe comportare la necessità di variare tali modalità. È pertanto possibile che la presente Privacy Policy subisca modifiche nel tempo e invitiamo, pertanto, ciascun utente a consultare periodicamente questa pagina. Resta sin d’ora inteso che ogni variazione delle informative privacy rese in fase di raccolta dei dati personali saranno comunicate a ciascun soggetto interessato dal titolare del trattamento nelle modalità da quest’ultimo individuate.