PRIVACY POLICY
1) INFORMAZIONI GENERALI
Desideriamo informarLa che il Regolamento Europeo 2016/679 (di seguito GDPR) stabilisce norme relative alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché norme relative alla libera circolazione di tali dati volte a proteggere i diritti e le libertà fondamentali delle persone fisiche, in particolare il diritto alla protezione dei dati personali. La libera circolazione dei dati personali nell’Unione non può essere limitata né vietata per motivi attinenti alla protezione delle persone fisiche con riguardo al trattamento dei dati personali. Le segnaliamo quindi che per “dati personali” si intendono, ai sensi del predetto GDPR, qualsiasi informazione che La riguardi direttamente o indirettamente in qualità di Interessato, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale. Vengono qui inoltre descritte le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano e che hanno accesso all’area riservata. Si tratta di un’informativa che è resa anche ai sensi degli artt. 13-14 del GDPR a coloro che interagiscono con i servizi web del Titolare del Trattamento (vedi successivo punto 2), accessibili per via telematica al/agli indirizzo/i:
www.viahermada.com
Questa informativa è resa per i soli siti riferibili al Titolare del Trattamento e non per altri siti web eventualmente consultati dall’Utente/Interessato tramite link. A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili. L’informativa ha come obiettivi:
A) quella di individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento;
B) quello di fornire all’Interessato, in un unico documento, tutte le informazioni riguardanti i trattamenti effettuati sui suoi dati personali da parte del Titolare del Trattamento, anche quando gli stessi sono raccolti presso l’Interessato. I trattamenti connessi ai servizi web di questo sito hanno luogo sia presso la sede del Titolare del Trattamento che presso la sede individuata dal gestore del sito internet e sono curati solo da personale autorizzato al trattamento o da eventuali incaricati di occasionali operazioni di manutenzione. Nessun dato derivante dal servizio web viene diffuso. I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale in merito al servizio richiesto (oppure anche solo di carattere informativo) sono utilizzati per dar seguito alle richieste dell’Utente/Interessato e possono essere comunicati a terzi solo se necessario e se coinvolti e funzionali al soddisfacimento delle citate richieste. La raccolta ed il trattamento dei dati personali raccolti avverranno nel rispetto dei principi generali di necessità, correttezza, pertinenza e non eccedenza.
2) IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO E DEL RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI
→ L’identità del Titolare del trattamento ed i suoi riferimenti, riportati anche in intestazione, sono i seguenti:
- HAIR GALLERY EUROPE S.R.L. (di seguito “Titolare del Trattamento”)
- Indirizzo: Via Mar Baltico, 56/58 – 63821 Porto Sant’Elpidio (FM)
- E-mail: amministrazione@hair-gallery.it
- PEC: hairgalleryeurope@pec.it Telefono: 0734 861081
→ Il Responsabile della Protezione dei Dati è contattabile presso l’indirizzo del Titolare del Trattamento o inviando una comunicazione a dpo@partnerunico.it.
3) FINALITA’ DEL TRATTAMENTO
a) funzionamento del/i sito/i
b) rispondere a domande e fornire le informazioni richieste direttamente dall’Interessato mediante l’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito e per contattare l’Interessato stesso in merito ai servizi forniti dal Titolare del trattamento
c) per adempiere alle richieste espresse dall’interessato, formulate tramite la compilazione dei form presenti su alcune pagine del sito
d) per i trattamenti necessari ed indispensabili di carattere operativo, gestionale, contabile e di altra natura;
e) per indagini di mercato e a fini statistici, in forma anonima;
f) finalità di comunicazioni promozionali, commerciali, informative relative a offerte di servizi/prodotti e/o eventi promossi dal titolare del trattamento (tramite fax, e-mail, SMS ed MMS od altri sistemi di messaggistica);
g) iscrizione al servizio newsletter (se presente)
4) BASE GIURIDICA
→ GDPR art. 6 par. 1 lett. b) c) f):
b) il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso;
c) il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento;
f) il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, in particolare se l’interessato è un minore
→ GDPR art. 6 par. 1 lett. a): l’interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità
5) TIPOLOGIA DEI DATI TRATTATI
a): sono trattati solo i dati personali necessari e funzionali alla navigazione sul sito o per poter usufruire dei servizi web o per l’iscrizione alla newsletter. Non vengono trattate, di norma, categorie particolari di dati personali.
b): dati identificativi e di contatto (nome, cognome, telefono, mail…). Se l’utente fornisce ulteriori dati, oltre a quelli esplicitamente richiesti tramite mail e/o missive saranno così acquisiti e trattati nel pieno rispetto della normativa e se eccedenti alle finalità del trattamento, saranno cancellati.
c): la registrazione al form preposto comporta l’acquisizione automatica dei dati, identificativi e di contatto (nominativo, e-mail). Non sono di norma trattati dati particolari. Se l’utente fornisce ulteriori dati, oltre a quelli esplicitamente richiesti tramite il campo “messaggio” del form, saranno così acquisiti e trattati nel pieno rispetto della normativa e se eccedenti alle finalità del trattamento, saranno cancellati.
d): dati di contatto o fiscali (nome, cognome, telefono, mail, codice fiscale, coordinate bancarie, mezzi di pagamento, ecc.)
e): dati anonimizzati (non più considerati dati personali)
f): dati identificativi e di contatto (nome, cognome, telefono, mail…)
g): dati di contatto (e-mail)
6) NATURA DEL CONFERIMENTO
A parte quanto specificato per i dati di navigazione, l’Utente/Interessato è libero di fornire i dati personali riportati nelle apposite maschere/form del sito[1].
Il conferimento dei dati richiesti da parte dell’Interessato è facoltativo ma, un eventuale rifiuto a fornirli, può comportare l’impossibilità:
- di ottenere risposta a eventuali richieste,
- di adempiere agli obblighi necessari all’esecuzione del contratto di cui l’interessato è parte e all’esecuzione di misure precontrattuali adottate su richiesta dello stesso. La necessità di consenso è esclusa per il perseguimento delle finalità di cui al punto 3 lett. a-b-c-d-e Solo esclusivamente previo espresso consenso dell’interessato (facoltativo e revocabile in qualsiasi momento).
[1] l’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati sul/i sito/i comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva
7) MODALITÀ DEL TRATTAMENTO
- SITO WEB:
I sistemi informatici e le procedure software preposte al funzionamento della piattaforma di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che sono raccolte per essere associate all’Utente/Interessato che decide di registrarsi nell’area riservata (ACCOUNT) e che volontariamente decide di utilizzare questa modalità per usufruire dei servizi, prodotti ed ogni altro genere di richiesta che il titolare del trattamento, o i suoi partners commerciali, sono in grado di offrire. In questa categoria di dati rientrano gli indirizzi IP (per la verifica dell’attendibilità dell’Utente/Interessato e per finalità di sicurezza) o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente/Interessato.
- DATI ACQUISITI CON ALTRE MODALITÀ:
I dati personali oggetto del trattamento, anche quelli raccolti presso l’Interessato, verranno trattati manualmente e/o elettronicamente e saranno conservati in appositi archivi cartacei e/o elettronici. La documentazione cartacea ed elettronica verrà correttamente mantenuta e protetta per tutto il tempo necessario al trattamento utilizzando opportune misure di sicurezza, in modo da ridurne al minimo i rischi di distruzione o perdita, di accesso non autorizzato o di trattamento non conforme alle finalità della raccolta; Non esiste un processo decisionale automatizzato e non viene effettuata profilazione.
8) COOKIES
Vengono utilizzati i c.d. cookies che sono file di piccole dimensioni memorizzati sul disco rigido del computer e servono per fornire servizi e/o informazioni. La maggior parte dei cookie sono “cookie di sessione” e vengono quindi eliminati dal disco rigido al termine della sessione (quando ci si disconnette o si chiude il browser). Possono essere presenti in alcune pagine del sito per poter analizzare l’accesso alle pagine web, personalizzare i propri servizi, i contenuti e i messaggi pubblicitari, misurare l’efficacia delle promozioni e garantire fiducia e sicurezza. I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’Utente/Interessato. La politica relativa all’uso dei cookie del nostro sito è consultabile nell’apposita sezione.
9) CONSERVAZIONE DEI DATI – TRASFERIMENTO DATI VERSO UN PAESE TERZO
I dati forniti saranno conservati:
- Navigazione sul sito: i dati raccolti vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del/i sito/i e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del/i sito/i: salva questa eventualità, i dati sui contatti web non persistono per più di 7 giorni;
- finalità amministrative/contabili: per il periodo previsto dalle normative fiscali, civilistiche (10 anni dalla emissione/ricezione della fattura: Art. 2220 c.c. in virtù del quale le “scritture devono essere conservate per dieci anni dalla data dell’ultima registrazione “);
- finalità di fornitura del servizio/bene: per il periodo previsto nel contratto di servizio o, se non esplicitamente indicato, per un massimo di 5 anni dalla fornitura del bene/servizio;
- finalità di Marketing ed invio di newsletter: fino a revoca del consenso prestato, fino all’esercizio del diritto di opposizione e comunque non oltre 10 anni dalla raccolta I dati personali non saranno oggetto né di diffusione, e verranno distrutti quando non avremo più necessità o obbligo di conservarli, né di trasferimento ad un paese terzo, se non a seguito di espresso consenso dell’Interessato.
10) DESTINATARI O CATEGORIE DI DESTINATARI DEI DATI
La comunicazione ai destinatari individuati avverrà solo qualora gli stessi siano coinvolti e funzionali al conseguimento delle finalità di cui al precedente punto 3, pertanto i dati personali raccolti ed elaborati potranno essere:
a) messi a disposizione dei Collaboratori del Titolare, in qualità di Responsabili o persone autorizzate al trattamento dei dati personali;
b) comunicati a terze persone, fisiche o giuridiche, Pubbliche amministrazioni, professionisti, forze dell’ordine, enti governativi, organismi di regolamentazione, tribunali o altre autorità pubbliche autorizzate dalla legge;
c) comunicati a partners commerciali (con il preventivo consenso dell’Interessato, se non coinvolti e funzionali al conseguimento delle finalità);
d) qualora necessario, trasferiti ad altro Titolare del Trattamento secondo quanto previsto dal GDPR, anche riguardo al diritto alla portabilità dei dati; L’elenco dei Responsabili del trattamento dei dati personali è disponibile presso la sede del Titolare del Trattamento.
11) COLLEGAMENTO AI SOCIAL MEDIA INTERAZIONE CON SOCIAL NETWORK:
utilizzando i pulsanti eventualmente presenti sul/i nostro/i sito/i l’Interessato consente di condividerne i contenuti sui Social Network utilizzando plug-in di social media (es.: pulsante Mi piace di Facebook). In questa eventualità, l’indirizzo IP del tuo dispositivo potrebbe venire trasmesso al provider di social media e da questi elaborato. (La base giuridica per l’uso delle tecnologie è l’articolo 6 co. 1 lett. f GDPR in quanto usati per aumentare la visibilità del/i nostro/i sito/i web.)
12) DIRITTI DEGLI INTERESSATI
La informiamo che, in qualità di Interessato, ha tutti i diritti previsti dagli artt. da 15 a 22, tra i quali:
→ L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni:
a) le finalità del trattamento;
b) le categorie di dati personali in questione;
c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;
d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;
f ) il diritto di proporre reclamo a un’autorità di controllo;
g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;
h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
→ l’esistenza del diritto alla portabilità dei dati, comprese tutte le informazioni disponibili sulla loro origine; di ottenere, inoltre, la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo ai sensi dell’art. 17 («diritto all’oblio»).
→ qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a), l’esistenza del diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
→ il diritto di proporre reclamo a un’autorità di controllo;
→ avere dal titolare del trattamento una copia dei dati personali oggetto di trattamento, sempreché non leda i diritti e le libertà altrui; in caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Qualora la richiesta pervenga mediante mezzi elettronici, salvo indicazione diversa, le informazioni sono fornite in un formato elettronico di uso comune; Le suddette informazioni saranno fornite:
→ entro un termine ragionevole dall’ottenimento dei dati personali, ma al più tardi entro un mese, in considerazione delle specifiche circostanze in cui i dati personali sono trattati;
→ nel caso in cui i dati personali siano destinati alla comunicazione con l’interessato, al più tardi al momento della prima comunicazione all’interessato; oppure nel caso sia prevista la comunicazione ad altro destinatario, non oltre la prima comunicazione dei dati personali. Tutti i diritti dell’interessato previsti dal GDPR sono esercitati con richiesta rivolta senza formalità al Titolare del Trattamento, anche per il tramite di un incaricato, alla quale è fornito idoneo riscontro senza ritardo.