Informativa ai sensi dell’art. 13 del Regolamento UE 2016/679
(Versione aggiornata al 30 marzo 2020)
Gentile Utente,
la società Errecom S.p.A. (di seguito denominata anche “Titolare”) è particolarmente attenta agli aspetti riguardanti la privacy dei propri utenti e, attraverso questa pagina, intende descrivere le modalità di gestione del proprio sito internet www.shop.errecom.com (di seguito “Sito”) con riferimento al trattamento e alla protezione dei dati personali degli utenti che vi accedono. Si tratta di una informativa generale resa nel rispetto del Regolamento UE 679/2016 “Regolamento relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati” (in seguito Reg. UE) per il solo Sito e non anche per altri siti web eventualmente consultati dall’utente tramite link presenti nelle sue pagine per i quali il Titolare non è in alcun modo responsabile.
- Titolare del Trattamento
Titolare del trattamento dei dati forniti dall’utente è la società ERRECOM S.p.A., con sede legale in 25030 – Corzano (BS), Via Industriale, n. 14, Italia – Codice Fiscale/P.IVA: 02179230988, Tel. (+39) 030.9719096, E-mail: privacy@errecom.com .
- Tipologia di dati raccolti
- Dati di Navigazione
I sistemi e programmi informatici utilizzati per il funzionamento del Sito raccolgono alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Sono informazioni che, anche se non sono raccolte per essere associate agli interessati identificati potrebbero, per loro natura, attraverso elaborazioni ed associazioni con dati detenuti da terzi, consentire l’identificazione degli utenti. In tale categoria di dati rientrano gli indirizzi IP o nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
- Dati forniti volontariamente dall’utente (art. 4 p.to 1 Reg. UE)
Per la consultazione del sito non è richiesto il conferimento di alcun dato personale da parte dell’utente. Tuttavia, la registrazione volontaria dell’utente alla sezione “Registrati” del Sito ovvero l’inserimento dei dati personali nelle aree del Sito denominate “Informazioni >Spedizione >Pagamento” (accessibili dal “Carrello”) comporteranno l’acquisizione da parte del Titolare o dei terzi che operano in collaborazione del Titolare per l’erogazione dei servizi dei dati ivi inseriti dall’utente che verranno trattati per le finalità indicate al successivo punto 3 della presente informativa. I dati raccolti dal Titolare sono unicamente dati personali comuni (quali a mero titolo esemplificativo e non esaustivo: nome, cognome, indirizzo e-mail, indirizzo di spedizione).
b.1) Gestione pagamenti
I servizi di gestione dei pagamenti permettono al Sito di processare pagamenti tramite carta di credito, bonifico bancario o altri strumenti tramite fornitori esterni di servizi di pagamento Stripe Inc. e PayPal. Gli Utenti devono fornire i dettagli di pagamento e le informazioni personali direttamente a tali fornitori di servizi di pagamento. I dati utilizzati per il pagamento vengono acquisiti direttamente dal gestore del servizio di pagamento richiesto, secondo quanto specificato dalle privacy policy di ciascun servizio, senza essere in alcun modo trattati dal Titolare che riceverà invece solo una notifica da parte del fornitore di servizi in questione circa l’avvenuto pagamento.
- Cookie
Per informazioni riguardanti l’utilizzo dei cookie attraverso il presente sito si prega di leggere la cookie policy.
- Base giuridica e Finalità del trattamento
La base giuridica del trattamento dei dati di navigazione (punto 2, lett a) è quella di perseguire gli interessi legittimi del Titolare in relazione alla gestione del Sito. Detti dati saranno utilizzati dal Titolare per le seguenti finalità:
- rendere possibile l’accesso e la navigazione al Sito;
- raccogliere dati e informazioni in forma esclusivamente aggregata e anonima per verificare il corretto funzionamento del Sito;
- raccogliere dati e informazioni al fine di tutelare la sicurezza del Sito (filtri antispam, firewall, rilevazione virus) e degli utenti;
- ricavare informazioni statistiche anonime sull’uso del Sito.
In caso di illeciti informatici commessi ai danni del Sito i dati di navigazione potranno essere utilizzati anche per l’accertamento di responsabilità.
La base giuridica del trattamento dati forniti volontariamente dall’utente attraverso la registrazione alla sezione “Registrati” (punto 2 lett. b) è il legittimo interesse del Titolare di dar seguito alla richiesta di registrazione alla sezione “Registrati” al fine di:
- offrire i servizi riservati agli utenti registrati (es. salvare i propri dati e recapiti, accedere a tutte le informazioni relative ai propri ordini e ai resi, fornire assistenza sui servizi e prodotti);
Inoltre, previo esplicito consenso dell’Utente, i dati da quest’ultimo forniti attraverso la sezione “Registrati” saranno trattati:
- per l’invio da parte del Titolare di newsletter e di eventuale altro materiale informativo e promozionale;
- per lo svolgimento di attività di marketing;
- per effettuare attività di profilazione: i dati personali forniti potranno essere profilati dal Titolare solo al proprio interno per finalità statistiche/comparative, per una migliore gestione dei servizi offerti, ovvero per la creazione di profili commerciali e/o per l’analisi delle preferenze degli utenti registrati. Il trattamento dei dati personali per finalità di profilazione avverrà con strumenti e con modalità adeguate e conformi alle richieste del Reg. UE, al fine anche di tutelare diritti, libertà e legittimi interessi dell’interessato.
I dati personali richiesti all’utente dal Titolare nelle aree del Sito denominate “Informazioni >Spedizione >Pagamento” (accessibili dal “Carrello”) (punto 2 lett. b) nonché richieste all’utente per processare e gestire i pagamenti da parte di terzi fornitori (punto 2 lett. b.1) sono necessari per la conclusione ed esecuzione del contratto che l’Utente intende stipulare con il Titolare per l’acquisto dei prodotti presenti sul SITO e potranno essere oggetto di trattamento per le seguenti finalità:
- attività preliminari alla conclusione del contratto;
- attività legate all’esecuzione del contratto, quali esigenze di tipo elaborativo, operativo e gestionale – nei limiti stabiliti da leggi o regolamenti – necessarie all’attività operativa ed amministrativa del Titolare, ovvero adempimenti di legge connessi a norme civilistiche, fiscali e contabili, gestione amministrativa del rapporto, adempimento di eventuali obblighi contrattuali, supporto ed informazione tecnica in merito ai prodotti oggetto del rapporto;
- esigenze di tipo fiscale, di pagamento del servizio/prodotto fornito e di applicazione di leggi e di regolamenti in genere.
Inoltre, previo esplicito consenso dell’Utente, i dati da quest’ultimo forniti attraverso le aree del Sito denominate “Informazioni >Spedizione >Pagamento” saranno trattati:
- per l’invio da parte del Titolare di newsletter e di eventuale altro materiale informativo e promozionale;
- per lo svolgimento di attività di marketing;
- per effettuare attività di profilazione: In caso di esplicito consenso da parte dell’Utente, i dati personali forniti potranno essere profilati dal Titolare solo al proprio interno per finalità statistiche/comparative, per una migliore gestione dei servizi offerti, ovvero per la creazione di profili commerciali e/o per l’analisi delle preferenze degli utenti. Il trattamento dei dati personali per finalità di profilazione avverrà con strumenti e con modalità adeguate e conformi alle richieste del Reg. UE, al fine anche di tutelare diritti, libertà e legittimi interessi dell’interessato.
- Conseguenze della mancata comunicazione dei dati personali
I dati di navigazione raccolti nell’ambito del presente trattamento (punto 2, lett. a) sono obbligatori in quanto strettamente funzionali alla gestione informatica del sito.
Il conferimento dei dati personali per le finalità di cui al punto 3 lett. a) è obbligatorio per procedere alla registrazione richiesta, sicché, in caso di mancato conferimento degli stessi, all’utente non sarà consentito iscriversi alla sezione “Registrati”.
Il mancato conferimento dei dati personali per le finalità di cui al punto 3 lett. b), c), d) non impedirà all’utente di registrarsi alla sezione “Registrati” ma non permetterà al Titolare di dar seguito alle finalità indicate.
Il mancato conferimento dei dati per le finalità di cui alle lettere e), f), g), renderà impossibile la conclusione ed esecuzione del contratto di vendita tra l’utente e il Titolare.
Il mancato conferimento dei dati personali per le finalità di cui ai punti h), i), j) non impedirà all’utente di concludere il contratto di vendita con il Titolare ma non permetterà a quest’ultimo di dar seguito alle finalità indicate.
- Modalità del trattamento dei dati
Il trattamento, realizzato solo da personale direttamente autorizzato dal Titolare, è effettuato secondo principi di correttezza, liceità, trasparenza e può essere svolto con o senza l’ausilio di strumenti elettronici, o comunque automatizzati. Tale trattamento comprenderà tutte le operazioni previste dall’art. 4, n. 2, Reg. UE (raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o modifica, estrazione, consultazione, uso, comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, raffronto o interconnessione, limitazione, cancellazione o distruzione dei dati) necessarie al trattamento in questione, ivi inclusa la comunicazione nei confronti dei soggetti elencati al successivo paragrafo “Comunicazione dei dati”.
I dati saranno registrati e conservati sia in archivi cartacei che informatici, secondo principi di correttezza, liceità, trasparenza, con sistemi organizzativi correlati alle finalità del trattamento. Inoltre, per proteggere i dati da distruzione o perdita (anche accidentale) nonché per garantirne l’integrità e la riservatezza (anche contro l’accesso o la divulgazione non autorizzati) e in generale per assicurare i diritti dell’interessato, il Titolare ha adottato misure di sicurezza di natura tecnica e organizzativa, in conformità con quanto stabilito dal Reg. UE (con particolare riferimento agli artt. 24, 32 e 35).
- Comunicazione dei dati
I dati personali forniti dall’utente possono essere comunicati:
- in ambito aziendale, a soggetti autorizzati al trattamento dei dati ai sensi dell’art. 29 Reg. UE, secondo il rispettivo profilo di competenza e per le finalità del trattamento stesso (ad. es. personale amministrativo, commerciale, marketing, legale, amministratori di sistema, etc.). Tra tali soggetti figurano i dipendenti e/o collaboratori del Titolare a prescindere dal rapporto in essere (es. somministrati, stagisti ecc.) che, per l’espletamento delle mansioni lavorative affidate, necessitano di trattare dati personali;
- a soggetti esterni a Errecom S.p.A., nominati a tal fine Responsabili del trattamento ai sensi dell’art. 28 Reg. UE di cui il Titolare si avvale o potrebbe avvalersi nell’ambito della gestione del rapporto contrattuale, dell’erogazione dei servizi offerti e per esigenze organizzative della propria attività, ivi compresi terzi fornitori di servizi al fine di rendere possibile l’utilizzo, il funzionamento e/o ricevere servizi tramite il Sito (quali ad esempio, società che si occupano della gestione o della manutenzione dell’infrastruttura informatica su cui si basa il Sito (Serverplan Srl – Cloudflare Inc.), del servizio di gestione indirizzi e invio di messaggi email (Mailchimp), secondo quanto previsto nelle privacy policy di ciascun servizio.
È possibile ottenere un elenco aggiornato dei Responsabili del trattamento rivolgendosi al Titolare.
- a soggetti che hanno necessità di accedere ai dati per finalità ausiliare al rapporto che intercorre tra l’utente e il Titolare, nei limiti strettamente necessari per svolgere i compiti ausiliari (quali, ad esempio, banche ed istituti di credito, fornitori di servizi tecnici, società informatiche, agenzie di comunicazione, corrieri postali e società di spedizioni);
- a soggetti che possono accedere ai dati in forza di disposizione di Legge o di Regolamento, nei limiti previsti da tali norme.
- Diffusione dei dati
I dati personali raccolti per le finalità indicate non saranno oggetto di diffusione.
- Periodo di conservazione dei dati
I dati di navigazione (punto 2, lett. a) e i dati forniti volontariamente dall’utente (punto 2, lett. b) verranno conservati, per un periodo di tempo non superiore a quello necessario al conseguimento delle finalità per le quali essi sono trattati, fatta salva la necessità di conservazione per un periodo di più lungo in osservanza della normativa applicabile. Nei casi in cui il trattamento sia basato sull’esplicito consenso dell’interessato, quest’ultimo potrà sempre revocare il consenso prestato. Ciò, tuttavia, non pregiudica la liceità del trattamento basato sul consenso prestato prima della revoca.
- Luogo di conservazione dei dati
I dati personali verranno conservati presso le sedi operative del Titolare e comunque all’interno dell’Unione Europea.
- Diritti dell’utente
L’Utente cui si riferiscono i dati personali ha diritto di chiedere ed ottenere, in qualunque momento, dal Titolare del trattamento, l’accesso (art. 15 Reg. UE), la rettifica (art. 16 Reg. UE) e la cancellazione (diritto all’oblio) (art. 17 Reg. UE) dei propri dati personali. All’Utente è altresì riconosciuto il diritto di limitazione del trattamento dei dati personali (art. 18 Reg. UE), il diritto alla portabilità degli stessi (art. 20 Reg. UE) nonché il diritto di opporsi, per motivi legittimi, al loro trattamento (art. 21 Reg. UE).
Laddove il trattamento dei dati sia basato sull’esplicito consenso dell’interessato, quest’ultimo ha diritto di revocare, in ogni momento, il consenso prestato, fatta salva la liceità del trattamento basato sul consenso prestato prima della revoca.
In ogni caso, l’utente ha diritto di proporre reclamo al Garante, come previsto dall’art. 77 Reg. UE, o di adire le opportune sedi giudiziarie ai sensi dell’art. 79, Reg. UE qualora ritenga che il trattamento dei dati personali a lui riferiti sia avvenuto in violazione di quanto previsto dal Reg. UE.
- Modalità di esercizio dei diritti
L’utente può esercitare in qualsiasi momento i propri diritti inviando una e-mail all’indirizzo privacy@errecom.com oppure una raccomandata a.r. all’indirizzo: ERRECOM S.p.A., Via Industriale, n. 14, 25030 – Corzano (BS) – Italia.
- Modifiche alla presente Informativa
Il Titolare si riserva il diritto di modificare la presente Informativa. La data indicata all’inizio dell’Informativa indica la data dell’ultimo aggiornamento. In caso di modifiche sostanziali, verrà fornito un avviso attraverso il Sito web, o con altri mezzi, per dare l’opportunità all’utente di verificare le modifiche prima che assumano efficacia.