dati | Finalità | Base giuridica | Tempi di conservazione |
a. Registrazione utente, anagrafica e indirizzo e-mail | Creazione dell’utente personale e accesso ai servizi riservati agli utenti registrati | Attività contrattuali e precontrattuali o esecuzione di richiesta dell’interessato (art. 6, par. 1, lett. b GDPR) | Fino a richiesta di cancellazione da parte dell’interessato |
b. Anagrafica, indirizzo e-mail, indirizzo di spedizione e fatturazione, coordinate bancarie (solo in caso di bonifico). | Nel caso di ordine di acquisto online, per consentirne la conclusione e la corretta esecuzione del contratto | Attività contrattuali e precontrattuali o esecuzione di richieste dell’interessato (art. 6, par. 1, lett. b GDPR) | Ordinariamente 10 anni |
c. Anagrafica, dati di contatto, dati fiscali e relativi a pagamenti e fatture | Adempimento di obblighi di legge, ad es. obblighi fiscali e contabili, richieste provenienti dalle autorità amministrative, fiscali e giudiziarie. Dare riscontro all’esercizio dei diritti da parte degli interessati |
Obbligo di legge (art. 6, par. 1, lett. c GDPR) |
In base alle norme applicabili (ordinariamente 10 anni) |
d. Indirizzo e-mail, cronologia acquisti | Per consentire l’offerta diretta di prodotti analoghi (c.d. soft spam), fatto salvo il suo diritto di opposizione | Soft spam via mail (art. 130, comma 4, Codice Privacy) | Fino all’esercizio del diritto di opposizione da parte dell’interessato e comunque non oltre 24 mesi dalla data di ultimo acquisto |
e. Indirizzo e-mail | Invio di newsletter, aggiornamenti e materiale informativo | Consenso dell’interessato (art. 6, par. 1, lett. a GDPR) | Sino alla richiesta di cancellazione |
f. Indirizzo e-mail e dati di contatto, cronologia d’acquisto (se serve) | Dare seguito alle richieste relative all’assistenza post-vendita e rispondere alle richieste pervenute tramite il form “Contatti” | Attività contrattuali e precontrattuali o esecuzione di richiesta dell’interessato (art. 6, par. 1, lett. b GDPR) | Fino al tempo necessario per evadere la richiesta |
g. Anagrafica e dati di contatto, cronologia d’acquisto e delle richieste, (se servono) | Tutelare, se del caso, i diritti di difesa e di credito del Titolare e prevenire eventuali frodi o reati informatici | Interesse legittimo (art. 6, par.1, lett. f GDPR) |
Per il periodo strettamente necessario a difendere o esercitare il diritto. |
Il conferimento dei dati per le finalità di cui ai punti a., b., c. ed f. è necessario per effettuare un acquisto sul sito o usufruire degli altri servizi quali quelli di registrazione utente e di assistenza clienti ed il Suo eventuale rifiuto a conferire i dati richiesti comporterà l’impossibilità di effettuare acquisti tramite il Sito o di usufruire degli altri servizi forniti dal Titolare.
Le attività di trattamento di cui ai punti d. e g. non necessitano del Suo specifico e preventivo consenso essendo basate sul legittimo interesse del Titolare previsto dall'art. 6, c. 1, lett. f) del GDPR a cui Lei, però, può sempre opporsi, a meno che il Titolare dimostri l'esistenza di motivi legittimi cogenti per procedere al trattamento, che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria.
Invece, perché il Titolare possa inviare la newsletter è necessario il preventivo consenso dell’interessato, raccolto di volta in volta nelle forme più opportune. In ogni caso, il consenso espresso è sempre revocabile tramite apposito link presente in calce a qualsiasi newsletter inviata dal Titolare, senza che ciò faccia venire meno la legittimità del trattamento precedente alla revoca.
La newsletter è inviata tramite MailChimp, un servizio che permette di vedere se l’interessato ha aperto la mail o se clicca sui link inseriti nella nostra newsletter. Il Titolare utilizza queste informazioni per migliorare i contenuti della propria newsletter. MailChimp potrebbe conservare i dati degli interessati negli Usa ed ha aderito al US-EU Data Privacy Framework. Questa è la sua privacy policy.
Modalità del trattamento
Il trattamento dei Suoi dati personali sarà principalmente effettuato con l’ausilio di mezzi elettronici o comunque automatizzati, secondo le modalità, con gli strumenti idonei a garantirne la sicurezza e la riservatezza in conformità al GDPR e trattati unicamente da personale a ciò espressamente autorizzato. Le informazioni acquisite e le modalità del trattamento saranno pertinenti e non eccedenti rispetto alle finalità perseguite dal Titolare di cui sopra.
Trasferimento e comunicazione dei dati
I dati degli interessati potranno essere trasferiti, a titolo di mero esempio, ai seguenti soggetti, i quali li tratteranno o in qualità di titolari autonomi, per loro finalità, oppure, più frequentemente, in qualità di responsabili esterni del trattamento svolto per conto del Titolare, ai sensi dell’art. 28 GDPR: