WEB SITE POLICY
Informativa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27/04/2016 (“GDPR”)
Gentile cliente,
desideriamo informarLa che il Reg. UE 2016/679 (“Regolamento europeo in materia di protezione dei dati personali”) prevede la tutela delle persone e di altri soggetti e il rispetto al trattamento dei dati personali.
Ai sensi degli articoli 13 e ss. del sopra citato dettato normativo, pertanto, Le forniamo les eguenti informazioni. La presente informativa è resa ai sensi del suddetto art. 13 a coloro che accedono e navigano sul sito internet di seguito indicato:https://www.biscottini-store.com/it/.
La presente descrive le modalità di gestione del Sito Web in riferimento al trattamento dei dati personali riferibili agli utenti che vi accedono.
Titolare e Responsabili del trattamento
Ai sensi del “GDPR”:
-il «Titolare del trattamento» è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi deltrattamento di dati personali;
- il «Responsabile del trattamento» è la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare deltrattamento.
Nel caso di specie:
Titolare del trattamento è BISCOTTINI INTERNATIONAL ART TRADING S.r.l. unip. (P.I, 01380700508), in persona del legale rappresentante pro tempore Sig. Biscottini Giovanni, con sede in Via Salaiola n. 19, c.a.p. 56030, Terricciola, loc. La Rosa (PI).
Si offrono in comunicazione i seguenti recapiti: tel. 0587 672000;
fax 0587 672157;
pec biscottiniiatsrl@legalmail.it.
Sono stati nominati i seguenti Responsabili del trattamento dei dati personali:
- la soc. VendiloS.p.A.(COESM21618), in persona del legale rappresentante pro tempore, con sede in Strada degli Angariari n. 25, c.a.p. 47891, Rovereta, Repubblica di San Marino, di cui si offrono i seguenti recapiti: tel 05411799985;
fax 0541 1799980.
Definizione di dati personali, finalità del trattamento e informazioni relative alle attività di trattamento
Per quanto di Suo interesse, il “GDPR” fornisce le seguenti definizioni:
- «dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione,unidentificativoonlineoaunoopiùelementicaratteristicidellasuaidentitàfisica, fisiologica, genetica, psichica, economica, culturale o sociale;
- «trattamento»: qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
Il “GDPR” individua, altresì, particolari categorie di dati personali, ossia i dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, i dati genetici, dati biometrici intesi ad identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona. Si tratta dei cd. dati sensibili per i quali sono previste specifiche modalità di trattamento.
Da ultimo, il “GDPR” individua i dati personali relativi alle condanne penali ed ai reati o a connesse misure di sicurezza (cd. dati giudiziari).
Quando Lei visita il Sito Web, i Suoi dati vengono raccolti sia direttamente, e ciò quando Lei inserisce volontariamente i suoi dati al fine di essere ricontattato o comunque di avere seguito ad una Sua richiesta; sia indirettamente, e ciò avviene in quanto il suo indirizzo IP viene tracciato al fine di monitorare l’utilizzo del Sito Web.
Il Titolare potrà altresì trattare i Suoi dati anche al fine dello svolgimento di ogni attività che dovesse rendersi necessaria per l’amministrazione e gestione del Sito Web.
In ogni caso, le informazioni raccolte saranno appropriate rispetto alle finalità sopra descritte, senza che ciò determini una invasione della Sua sfera personale o attività di profilazione.
I dati raccolti, nel numero e nelle qualità minime necessarie per la finalità sopra indicate e senza che ciò costituisca in debita invasione della Sua sfera personale, saranno trattati con modalità appropriate e conservati in archivi digitali e cartacei.
Cookie
I cookie sono piccoli file di testo che i siti visitati dagli utenti inviano ai loro terminali, ove vengono memorizzati per essere poi ritrasmessi agli stessi siti alla visita successiva.
In ordine generale il Titolare utilizza i cd. cookie tecnici necessari al fine di garantire all’utente la migliore funzionalità del sito web e di fornire allo stesso il servizio richiesto.
Qualora Lei desiderasse disattivare/rifiutare l’utilizzo di detti cookie, può in ogni momento modificare le impostazioni del browser del Suo pc. Se del caso, Le segnaliamo che la navigazione sul Sito Web e la fruizione dei relativi contenuti potrebbe essere compromessa.
Esistono vari tipi di cookie, a seconda delle loro caratteristiche e funzioni:
-cookie tecnici, che sono utilizzati al solo fine di effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica, o nella misura strettamente necessaria per erogare un servizio esplicitamente richiesto dall’utente. Si tratta, in altre parole, di cookie indispensabili per il funzionamento di www.biscottini.it o necessari per eseguire attività da te richieste.
- cookie di navigazione o di sessione, utilizzati per consentirti il login nell’area riservata di www.biscottini.it ovvero per realizzare un acquisto sul nostro sito.
- cookie analytics, utilizzati per raccogliere informazioni, in forma aggregata, sul numero di utenti di www.biscottini.it e delle pagine visualizzate (ad esempio Google AdWords, Google Analytics e Mailup). Si fa rimando alle relative policies che possono cambiare periodicamente e che si consiglia pertanto di consultare nel tempo, dove sono disponibili maggiori informazioni di dettaglio;
- cookie di funzionalità, che consentono di navigare al meglio in www.biscottini.it in funzione di criteri e opzioni già selezionati(quali, ad esempio, la lingua preferita, così da non dover selezionare ad ogni accesso tale opzione ovvero i prodotti scelti per l’acquisto, in modo da memorizzarli nel carrello virtuale fino al successivo accesso al sito).
-cookie di terze parti, utilizzati da partner di www.biscottini.it, al fine di presentare dei banner pubblicitari di www.biscottini.it quando Lei si trova in altri siti, mostrando gli ultimi prodotti che ha guardato su www.biscottini.it . Mentre naviga su www.biscottini.it , questi cookie sono utilizzati anche per mostrarLe prodotti che potrebbero interessarLe o simili a quelli che ha guardato in precedenza, basandosi sulla Sua cronologia di navigazione. L’uso di questi cookie non implica il trattamento di dati personali, ma può permettere la connessione al Suo computer o ad altri dispositivi e rintracciare i dati salvati: questi cookie si connettono al browser installato sul Suo computer o su altri dispositivi utilizzati durante la navigazione su www.biscottini.it;
- cookie di profilazione, finalizzati a creare profili relativi all’utente e utilizzati al fine di inviare messaggi pubblicitari in linea con le preferenze manifestate dallo stesso nell’ambito della navigazione in rete.
Nel sito sono presenti cookie di terze parti che accedono ai dati degli utenti esclusivamente a livello aggregato. Tutte le tipologie di cookie possono rimanere nel Suo computer o nel dispositivo mobile da Lei utilizzato per periodi di tempo diversi, a seconda della funzione dagli stessi assolta. I cookie memorizzati sul Suo computer o mobile device non possono essere utilizzati per richiamare nessun dato dal Suo hard disk, trasmettere virus informatici, identificare ed utilizzare il Suo indirizzo e-mail, né per finalità diverse da quelle sopra descritte. Il Titolare utilizza cd. cookie di terze parti(impostati da un sito web diverso da quello che l’utente sta visitando) Tale tipologia di cookie consente di tracciare e monitorare l’utilizzo del sito web da parte dell’utente, tuttavia non sono archiviate o salvate informazioni personali. Anche in questo caso, Lei ha la facoltà di esercitare ilSuo diritto di opt-out rifiutando l’utilizzo di cookie di terze parti.
Può impostare e gestire le Sue preferenze relative ai cookie in qualsiasi momento, selezionando quali cookie autorizzare, bloccare o cancellare, in tutto o in parte, attraverso le impostazioni del tuo browser (ovvero, il programma di navigazione da te utilizzato). Qui sotto il percorso da seguire per gestire i cookie dai seguenti browser:
Internet Explorer: http://windows.microsoft.com/it-it/windows7/block-enable-or-allow-cookies Safari: http://support.apple.com/kb/PH19255
Chrome: https://support.google.com/chrome/answer/95647?hl=it-IT&hlrm=fr&hlrm=en Firefox: http://support.mozilla.org/it-IT/kb/enable-and-disable-cookies-website-preferences
Per maggiori informazioni e dettagli sui vari tipi di cookie, sulle loro modalità di funzionamento e caratteristiche, La invitiamo a visitare i siti – ad accesso libero, indipendenti da www.biscottini.it - www.AllAboutCookies.org e www.youronlinechoices.com. Per disabilitare i cookie analitici e per impedire a Google Analytics di raccogliere dati sulla Sua navigazione, può scaricare il Componente aggiuntivo del browser per la disattivazione di Google Analytics: tools.google.com/dlpage/gaoptout. Conserveremo le Sue preferenze in tema di cookie grazie ad un apposito cookie tecnico avente le caratteristiche specificate nella tabella precedente. La informiamo che bloccare o cancellare, in tutto o in parte:
-i cookie tecnici, potrebbe comportare l’impossibilità di utilizzare il nostro sito, visionarne i suoi contenuti ed usufruire dei relativi servizi;
- i cookie di funzionalità, potrebbe comportare che alcuni servizi o determinate funzioni del sito non siano disponibili o non funzionino correttamente, costringendoti a modificare o a inserire manualmente alcune informazioni o preferenze ogni volta che visiterai il sito;
-degli altri cookie presenti (analytics e di profilazione) non inciderà sul funzionamento del sito.
Trasferimento dei suoi dati personali verso responsabili del trattamento localizzati sul territorio dell’Unione Europea o fuori dell’Unione Europea
Il server in cui è localizzato il Sito Web è di proprietà della soc. Vendilo S.p.A. più sopra meglio individuata e si trova nella server farm di OVH, società di diritto francese. La server farm è sita in Francoforte (Germania). I suoi dati non sono trasferiti ad altre società o organizzazioni internazionali.
In ogni caso, la informiamo che i Suoi dati potranno essere comunicati, in forza di obblighi di legge o regolamentari, a Pubbliche Amministrazioni.
Periodo di conservazione
I dati a Lei riferibili saranno trattati per il tempo strettamente necessario per il raggiungimento delle finalità sopra indicate.
Nel caso in cui Lei ci abbuia fornito i Suoi dati personali, gli stessi saranno cancellati definitivamente trascorsi 30 giorni dall’invio della Sua richiesta.
I suoi diritti in qualità di interessato del trattamento
Durante il periodo in cui è effettuato il trattamento dei suoi dati e, se del caso, dei suoi dati sensibili e giudiziari, Lei in qualità di interessato del trattamento può, in qualsiasi momento, esercitare i seguenti diritti.
1) diritto di accesso (art. 15“GDPR”).
L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni:
a)le finalità del trattamento;
b)le categorie di dati personali in questione;
c)idestinatariolecategoriedidestinatariacuiidatipersonalisonostatiosarannocomunicati,in particolare se destinatari di paesi terzi o organizzazioni internazionali;
d)quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;
e)l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;
f) il diritto di proporre reclamo a un’autorità di controllo;
g)qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;
h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, l’interessato ha il diritto di essere informato dell’esistenza di garanzie adeguate relative al trasferimento.
Il Titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l’interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune. Il diritto di ottenere una copia non deve ledere i diritti e le libertà altrui.
2)diritto alla rettifica (art. 16“GDPR”).
L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
3)diritto alla cancellazione (art. 17“GDPR”).
L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il Titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:
a)i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;
b)l’interessato revoca il consenso su cui si basa il trattamento, se non sussiste altro fondamento giuridico per il trattamento;
c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1 “GDPR” e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai sensi dell’articolo 21, paragrafo 2“GDPR”;
d)i dati personali sono stati trattati illecitamente;
e)i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento;
f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1“GDPR”.
Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato a cancellarli e, tenendo conto della tecnologia disponibile e dei costi di attuazione, adotta le misure ragionevoli, anche tecniche, per informare i
titolari del trattamento che stanno trattando i dati personali della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.
Non può procedersi alla cancellazione nella misura in cui il trattamento sia necessario:
a)per l’esercizio del diritto alla libertà di espressione e di informazione;
b)per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l’esecuzione di un compito svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento;
c)per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell’articolo 9, paragrafo 2, lettere h) e i) “GDPR”, e dell’articolo 9, paragrafo 3“GDPR”;
d)a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all’articolo 89, paragrafo 1 “GDPR”, nella misura in cui la cancellazione rischi di rendere impossibile o di pregiudicare gravemente il conseguimento degli obiettivi di tale trattamento;
e)per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
4)diritto alla limitazione del trattamento (art. 18“GDPR”):
L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
a)l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
b)il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;
c)benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
d)l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1 “GDPR”, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
Se il trattamento è limitato, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro.
L’interessatochehaottenutolalimitazionedeltrattamentoèinformatodalTitolaredeltrattamentoprimache detta limitazione sia revocata.
5) diritto alla portabilità (art. 20“GDPR”).
L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti qualora:
a)il trattamento si basi sul consenso ai sensi dell’articolo 6, paragrafo 1, lettera a) “GDPR”, o dell’articolo 9, paragrafo 2, lettera a) “GDPR”, o su un contratto ai sensi dell’articolo 6, paragrafo 1, lettera b)“GDPR”;
b)il trattamento sia effettuato con mezzi automatizzati.
Nell’esercitare i propri diritti relativamente alla portabilità dei dati, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile. Tale diritto non si applica al trattamento necessario per l’esecuzione di un compito di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del trattamento. Il diritto alla portabilità non deve ledere i diritti e le libertà altrui.
6)diritto di opposizione (art. 21“GDPR”).
L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell’articolo 6, paragrafo 1, lettere e) o f) “GDPR”, compresa la profilazione sulla base di tali disposizioni.
Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
Qualora i dati personali siano trattati per finalità di marketing diretto, l’interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. Qualora l’interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tali finalità.
Qualora i dati personali siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1 “GDPR”, l’interessato, per motivi connessi alla sua situazione particolare, ha il diritto di opporsi al trattamento di dati personali che lo riguarda, salvo se il trattamento è necessario per l’esecuzione di un compito di interesse pubblico.
7)diritto a non essere sottoposto ad un processo decisionale automatizzato (art. 22“GDPR”).
L’interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo i casi in cui la decisione:
a)sia necessaria per la conclusione o l’esecuzione di un contratto tra l’interessato e un titolare del trattamento;
b)sia autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento, che precisa altresì misure adeguate a tutela dei diritti, delle libertà e dei legittimi interessi dell’interessato;
c)si basi sul consenso esplicito dell’interessato.
Nei casi di cui alle lettere a) e c), il Titolare del trattamento attua misure appropriate per tutelare i diritti, le libertà e i legittimi interessi dell’interessato e, in particolare:
-deve consentire il diritto di ottenere l’intervento umano da parte del medesimo Titolare del trattamento;
-deve consentire all’interessato di esprimere la propria opinione e di contestare la decisione.
8)diritto alla comunicazione di una violazione dei dati personali all’interessato (art. 34“GDPR”)
Quando la violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il Titolare del trattamento deve comunicare la violazione all’interessato senza ingiustificato ritardo. La comunicazione all’interessato descrive con un linguaggio semplice e chiaro la natura dellaviolazionedeidatipersonaliecontienealmenoleinformazionielemisuredicuiall’articolo33,paragrafo 3, lettere b), c) e d)“GDPR”.
Non è richiesta la comunicazione all’interessato se è soddisfatta una delle seguenti condizioni:
a)il titolare del trattamento ha messo in atto le misure tecniche e organizzative adeguate di protezione e tali misureeranostateapplicateaidatipersonalioggettodellaviolazione,inparticolarequelledestinatearendere i dati personali incomprensibili a chiunque non sia autorizzato ad accedervi, quali lacifratura;
b)il titolare del trattamento ha successivamente adottato misure atte a scongiurare il sopraggiungere di un rischio elevato per i diritti e le libertà degliinteressati;
c)detta comunicazione richiederebbe sforzi sproporzionati. In tal caso, si procede invece a una comunicazione pubblica o a una misura simile, tramite la quale gli interessati sono informati con analoga efficacia.
Nel caso in cui il Titolare del trattamento non abbia ancora comunicato all’interessato la violazione dei dati personali, l’Autorità di controllo può richiedere, dopo aver valutato la probabilità che la violazione dei dati personali presenti un rischio elevato, che vi provveda o può decidere che una delle condizioni integranti eccezione è soddisfatta.
Si precisa infine che il Capo VIII, artt. 77 s.s. “GDPR”, individua gli strumenti di reclamo alla Autorità di controllo e di azione giudiziaria in Suo possesso.
Si precisa che Lei avrà in ogni momento il diritto di revocare il consenso prestato, consapevole che ciò potrà importare limitazioni alla fruizione del sito internet.
Per l’esercizio dei suddetti diritti potrà indirizzare richiesta al Titolare ai sopra indicati recapiti. Restando a Sua completa disposizione per ogni chiarimento, sono a porgere
Cordiali saluti
Il titolare