La presente privacy policy descrive le attività di trattamento dei dati personali realizzate tramite il sito www.cose-preziose.it (“Sito”).
1. Titolare del trattamento
Titolare del trattamento è Patrizia Peccianti (di seguito “Titolare”), con sede legale in Via Indipendenza n. 161, 57021 – Venturina Terme (LI).
Il Titolare garantisce il rispetto della normativa in materia di protezione dei dati personali (Regolamento 2016/679/UE – GDPR) e informa ogni utente del Sito (“Interessato”) che i dati personali forniti in occasione dell’accesso al Sito e della interazione con il medesimo saranno trattati in conformità alle disposizioni di seguito indicate.
2. Tipologia di dati personali trattati – Tempi di conservazione dei dati
Il Titolare tratta i dati personali di natura tecnica autonomamente generati dai dispositivi informatici (in particolare, indirizzi IP, file di log relativi alla navigazione sul Sito, ecc.) in uso. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e/o associazioni con dati detenuti da terzi, permettere di identificare l’Interessato. Questi dati vengono utilizzati al fine di permettere la normale fruizione del Sito e per controllarne il corretto funzionamento e sono, solitamente, cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito e, in tal caso, verranno conservati sino al ricevimento di un apposito ordine da parte della Pubblica Autorità e/o al definitivo espletamento delle suddette finalità e/o della eventuale e successiva difesa in giudizio del Titolare e/o di terzi.
Il Titolare tratta, altresì, gli indirizzi e-mail e tutti i dati personali spontaneamente immessi dall’Interessato in riferimento alle specifiche richieste di volta in volta da questi effettuate. Tali dati vengono conservati solitamente sino alla completa evasione della richiesta e/o al perfezionamento dell’eventuale successivo contratto.
In ogni caso, i dati personali verranno conservati per il tempo necessario al raggiungimento delle finalità sopra indicate, nonché per adempiere agli obblighi di legge imposti per le medesime finalità.
Dati dei minori
Il Titolare non raccoglie dati personali relativi a minori di anni 16. Ove necessario, e sempreché sia stato informato in merito alla minore età dell’Interessato, il Titolare darà istruzioni specifiche al minore e/o ai soggetti esercenti la potestà genitoriale per fare in modo che questo non fornisca informazioni sul Sito e/o farà quanto ragionevolmente possibile per ottenere il consenso dei genitori del minore al trattamento di tali dati, se richiesto dalla legge.
3. Finalità e modalità del trattamento – Base giuridica del trattamento
Il trattamento dei dati personali dell’Interessato viene effettuato allo scopo di perseguire le seguenti finalità:
a) per l’accesso al Sito e la navigazione sullo stesso;
b) per rispondere a specifiche richieste inviate dall’Interessato al Titolare;
c) per gestire gli ordini pervenuti attraverso il Sito;
d) per la raccolta, conservazione ed elaborazione dei dati ai fini della analisi statistica in forma anonima e/o aggregata;
e) per la comunicazione di informazioni commerciali su future iniziative, di annunci di nuovi prodotti e/o servizi.
Il trattamento dei dati personali dell’Interessato per le finalità sopra indicate trova la sua base giuridica nell’art. 6, comma 1, lettera b) (esecuzione obblighi precontrattuali e contrattuali) ed f) (legittimo interesse), del Regolamento UE.
Il legittimo interesse del Titolare consiste nella intenzione di avvalersi del Sito sia per informare l’Interessato in merito ai propri prodotti ed attività, sia per offrire loro informazioni una esperienza di navigazione piacevole e completa.
I dati personali sono trattati con strumenti manuali ed elettronici e sono conservati nella banca dati elettronica a ciò preposta e, se del caso, in eventuali archivi cartacei, entrambi localizzati presso la sede del Titolare e/o di destinatari (ivi compresi eventuali fornitori di questi ultimi) di cui il Titolare si avvalga per il perseguimento delle proprie finalità.
I dati personali raccolti dal Titolare sono trattati conformemente a quanto disposto dalla normativa nazionale relativa alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e dal Regolamento UE in materia di misure di sicurezza, in modo da ridurne al minimo i rischi di distruzione o perdita, di accesso non autorizzato o di trattamento non conforme alle finalità della raccolta.
4. Conferimento dei dati e consenso al relativo trattamento – Conseguenze in caso di mancato conferimento
Con riferimento alla finalità di cui alla lettera a) del punto 3 che precede, il trattamento dei dati personali dell’Interessato è operato dal sistema informatico preposto al funzionamento del Sito che, come descritto sopra, nel normale esercizio acquisisce alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (in particolare, indirizzi IP, file di log relativi alla navigazione sul Sito, ecc.). Ove l’Interessato non intenda conferire oltre tali dati dovrà abbandonare la navigazione sul Sito.
Con riferimento alla finalità di cui alle lettere b) e c) del punto 3 che precede, il conferimento dei dati contrassegnati con il simbolo “*” (asterisco) è obbligatorio ed in sua assenza non sarà possibile dar corso alla richiesta dell’Interessato. Il conferimento dei dati non contrassegnati da tale simbolo è facoltativo, fermo comunque che il mancato conferimento dei dati personali in questione comporterà l’impossibilità per l’Interessato di ricevere una risposta precisa e pertinente alle richieste rivolte al Titolare. Il consenso al trattamento dei dati personali per le succitate finalità non è richiesto ai sensi dell’art. 6, comma 1, lett. b ed f, del Regolamento UE.
5. Ambito di comunicazione e diffusione dei dati
I dati personali conferiti dall’Interessato per le finalità descritte al punto 3 che precede, possono essere portati a conoscenza di o comunicati ai seguenti soggetti:
a) dipendenti e/o collaboratori a qualsivoglia titolo del Titolare per lo svolgimento di attività di amministrazione, supporto informatico e/o logistico, comunicazione e/o marketing, gestione delle risorse umane;
b) a tutte quelle persone fisiche e/o giuridiche, pubbliche e/o private quando la comunicazione risulti necessaria o funzionale allo svolgimento dell’attività del Titolare e nei modi e per le finalità sopra illustrate;
c) a tutti quei soggetti cui la facoltà di accesso a tali dati è riconosciuta in forza di provvedimenti normativi o amministrativi.
L’elenco dei “Responsabili del trattamento dei dati personali” – ex art. 28 del Regolamento UE 2016/679 – eventualmente nominati, sarà consultabile presso la sede del Titolare ovvero potrà essere richiesto inviando una richiesta scritta ai contatti sopra indicati.
Resta salva l’eventuale comunicazione dei dati su richiesta dell’autorità giudiziaria o di pubblica sicurezza, nei modi e nei casi previsti dalla legge.
I dati personali non saranno trasferiti all’estero, verso Paesi o Organizzazioni internazionali non appartenenti all’Unione Europea che non garantiscono un livello di protezione adeguato, riconosciuto (art. 45 GDPR) sulla base di una decisione di adeguatezza della Commissione UE. Nel caso in cui si renda necessario per l’erogazione dei servizi del Sito, il trasferimento dei dati personali verso Paesi o Organizzazioni internazionali extra UE, per cui la Commissione non abbia adottato alcuna decisione di adeguatezza avrà luogo solo in presenza di garanzie adeguate fornite dal Paese o dall’Organizzazione destinatari (art. 46 GDPR) e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi. In mancanza di una decisione di adeguatezza della Commissione (art. 45 GDPR) o di garanzie adeguate (art. 46 GDPR) comprese le norme vincolanti d’impresa, il trasferimento transfrontaliero avrà luogo soltanto se si verifica una delle condizioni indicate all’art. 49 GDPR.
I dati personali dell’Interessato non sono soggetti a diffusione.
6. Diritti degli interessati
I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno di un trattamento dei suoi dati, di chiederne la rettifica, l’aggiornamento e la cancellazione o la limitazione, se incompleti, erronei o raccolti in violazione alla legge, nonché di opporsi al trattamento per motivi legittimi o di ottenerne copia in forma intelligibile.
L’Interessato ha inoltre diritto di ottenere l’indicazione:
a) delle finalità e delle modalità del trattamento;
b) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
c) degli estremi identificativi del Titolare, del Responsabile e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di autorizzati al trattamento.
L’interessato ha diritto di ottenere:
a) l’aggiornamento, la rettifica o l’integrazione dei propri dati;
b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione alle finalità del trattamento;
c) la limitazione del trattamento, quando ricorre una delle ipotesi di cui all’articolo 18 GDPR;
d) l’attestazione che le operazioni di cui alle lettere a), b) e c) sono state portate a conoscenza di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporti un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
d) la trasmissione dei dati che lo riguardano, forniti al Titolare e trattati sulla base del consenso espresso dall’Interessato per una o più specifiche finalità, in un formato strutturato, di uso comune e leggibile da dispositivo automatico. Ai sensi dell’art. 20 GDPR, l’Interessato ha, inoltre, il diritto di trasmettere tali dati a un altro Titolare del trattamento senza impedimenti e, se tecnicamente fattibile, di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro.
e) qualora il trattamento sia basato sul consenso, revocare il proprio consenso in qualsiasi momento (ex art.7 comma 3 GDPR);
L’Interessato ha diritto di opporsi, in tutto o in parte:
a) per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
b) al trattamento di dati personali che lo riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.
c) a processi decisionali automatizzati che incidano significativamente sulla sua persona;
I diritti di cui sopra potranno essere esercitati con richiesta scritta al Titolare, fatta pervenire all’indirizzo di posta elettronica privacy
Diritto di proporre reclamo all’autorità di controllo
Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’Interessato ha il diritto di proporre reclamo/segnalazione/ricorso all’Autorità di controllo competente in materia di protezione dei dati personali per qualsiasi violazione ritenga di aver subito che per l’Italia è il Garante per la protezione dei dati personali via e-mail all’indirizzo di posta elettronica garante@gpdp.it, via fax: 06 696773785, oppure tramite posta al seguente recapito: Garante per la protezione dei dati personali, Piazza Venezia n. 11, Cap 00187, Roma.
Informativa aggiornata al 12 marzo 2019