Informativa sul trattamento dei dati personali

ai sensi dell’art. 13 del Regolamento UE 2016/679

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano. La presente informativa è resa ai sensi dell’art. 13 del Regolamento UE 2016/679, Regolamento Europeo sulla Protezione dei Dati Personali (di seguito, “Regolamento” oppure “GDPR”) a coloro che interagiscono con i servizi web del sito https://www.sartoriwineshop.com

Le presenti informazioni non riguardano altri siti, pagine o servizi online raggiungibili tramite link ipertestuali eventualmente pubblicati nei siti ma riferiti a risorse esterne al dominio https://www.sartoriwineshop.com

  1. TITOLARE DEL TRATTAMENTO 

Il Titolare del trattamento dei dati, ai sensi degli artt. 4 e 24 del Reg. UE 2016/679 è Casa Vinicola Sartori SPA, con sede legale in Via Casette, 4 Loc. S.Maria 37024 Negrar in Valpolicella (VR) Tel. +39/045/6028011

  1. QUALI DATI RACCOGLIAMO

«dato personale»: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

Durante l’acquisto di un prodotto tramite il nostro sito web, raccogliamo dati come: nome e cognome, l’indirizzo di fatturazione completo, l’indirizzo e-mail, gli articoli ordinati e restituiti, le informazioni sulle modalità di consegna e altri dati relativi all’adempimento dell’ordine. Inoltre, raccogliamo i dati opzionali fornirci in campi aggiuntivi, come il numero di telefono.

Se si sceglie di impostare un account, chiederemo ulteriori informazioni come una password personale da impostare e l’iscrizione a comunicazioni commerciali.

  1. COME RACCOGLIAMO I DATI PERSONALI
  1. Dati di navigazione

I sistemi informatici e le procedure software preposte per il corretto funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nella navigazione dei siti web. Queste informazioni non sono raccolte per essere associate a interessati identificati; tuttavia, per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

  1. Dati forniti volontariamente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta l’acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva (richiesta di contatto o di informazioni).

Specifiche informative di sintesi verranno pubblicate nelle pagine del sito predisposte per l’erogazione di determinati servizi.

  1. Cookies

Per maggiori informazioni sui cookies utilizzati dal presente sito web si veda la cookies policy al seguente link.

  1. FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO. PERIODO DI CONSERVAZIONE DEI DATI

I dati raccolti saranno trattati per le seguenti finalità:

  • Navigazione sul sito web: permetterle di navigare sul nostro sito web e altre piattaforme digitali.

La base giuridica del trattamento è l’art. 6 par. 1 lett. f) del GDPR: Legittimo interesse.

Periodo conservazione dati: fino alla durata della sessione di navigazione. Per navigazione si veda la cookie policy.

  • Raccolta dati tramite form per contatti: permetterle di ottenere informazioni sui nostri servizi, tramite il form alla pagina “Contatti”.

La base giuridica del trattamento è l’art. 6 par. 1 lett. b) del GDPR: esecuzione di misure precontrattuali adottate anche su richiesta dell’interessato

Periodo conservazione dati: 1 anno per contatti

  • Creazione account: creazione dell’account, mediante il relativo modulo di registrazione per fornire i servizi di accesso ad aree riservate e per fruire dei relativi servizi. Le informazioni obbligatorie richieste per la registrazione sono contrassegnate con un “*” sul rispettivo campo di input e generalmente si tratta dei seguenti dati: nome e cognome, indirizzo postale e indirizzo e-mail. Se non si forniscono le informazioni obbligatorie, non si potrà procedere alla creazione dell’account. Durante il processo di registrazione ha la possibilità di fornire ulteriori informazioni su base volontaria, come ad esempio: settore di lavoro, numero utenti, nome del gestionale, ecc. Si prega di notare che queste informazioni non sono richieste per la registrazione, pertanto non subirà conseguenze pregiudizievole. I dati personali che fornirà durante la registrazione verranno utilizzati da noi per creare il Suo profilo e identificarla in seguito a ogni accesso.

La base giuridica del trattamento è l’art. 6 par. 1 lett. b): esecuzione di misure precontrattuali adottate anche su richiesta dell’interessato.

Periodo conservazione dati: l’account viene disabilitato dopo 6 mesi di non utilizzo. Se l’utente acquista il servizio seguirà i termini contrattuali.

  • Attività amministrativo-contabili connesse all’acquisto online: trattamento necessario nell’ambito di un contratto o ai fini della conclusione di un contratto e attività amministrativo contabili e pre-contrattuali correlate. Per provvedere alla fornitura dei prodotti acquistati così come previsti nelle relative condizioni contrattuali e per consentire lo svolgimento di tutte le attività relative alla esecuzione dell’accordo contrattuale ed adempiere alle relative prestazioni ed obbligazioni.

La base giuridica del trattamento è l’art. 6 lett. b) GDPR: il trattamento è necessario per il perseguimento all’esecuzione di un contratto di cui l’interessato è parte (e-commerce) o in base alla esecuzione di misure precontrattuali adottate anche su richiesta dell’interessato.

Periodo conservazione dati: fino al Suo ultimo utilizzo o acquisto dei servizi o beni e normalmente per un periodo fino ai successivi 10 anni, a meno che una conservazione minore o maggiore sia richiesta dalla legge applicabile o laddove noi avessimo una finalità legittima e lecita per farlo.   

  • Marketing diretto: previo consenso e fino a sua opposizione per attività di marketing diretto del Titolare, vendita diretta, invio di newsletter e materiale promozionale, commerciali o inerente eventi ed iniziative, da parte del Titolare tramite mezzi automatizzati di posta elettronica, telefax, messaggi del tipo SMS, MMS o di altro tipo, nonché mediante telefonate tramite operatore, anche automatizzate e della posta cartacea e altro materiale informativo.

La base giuridica del trattamento è l’art. 6 par. 1 lett. a): consenso.

Periodo conservazione dati: fino a sua opposizione (opt-out) e comunque 24 mesi.

Può accadere che la nostra azienda si trovi a trattare dati personali di terzi soggetti comunicati direttamente dai propri utenti a Sartori, per esempio nel caso in cui l’utente abbia acquistato un prodotto da recapitare a un amico ovvero quando il soggetto che corrisponde il prezzo per l’acquisto del prodotto sia diverso dal soggetto cui il prodotto è destinato, ovvero ancora quando l’utente intenda segnalare a un amico un servizio del nostro sito o l’offerta in vendita di un particolare prodotto. In queste occasioni resta a carico dell’utente l’eventuale onere di ottenere il consenso della persona cui i dati si riferiscono prima di comunicarli a Sartori e di informarla circa questa Privacy Policy.

  1. MODALITÀ DEL TRATTAMENTO

Il trattamento dei dati, verrà svolto in forma automatizzata e manuale, con logiche strettamente correlate alle finalità indicate e comunque in modo da garantire la sicurezza e la riservatezza dei dati stessi, ad opera di soggetti di ciò appositamente autorizzati. Tali dati saranno conservati, così come specificato al punto sopra, per il tempo strettamente necessario a fornirLe i servizi richiesti e saranno in ogni caso eliminati a seguito di una Sua richiesta, salvi ulteriori obblighi di conservazione previsti dalla legge.

  1. EVENTUALI DESTINATARI E LE EVENTUALI CATEGORIE DI DESTINATARI DEI DATI PERSONALI da verificare con Perdonà

I dati personali possono essere comunicati a soggetti terzi che svolgono attività necessarie per l’erogazione dei servizi offerti dal Sito che tratteranno i dati in qualità di responsabili del trattamento (art. 28 del Reg. UE 2016/679) e/o in qualità di persone fisiche che agiscono sotto l’autorità del Titolare e del Responsabile (art. 29 del Reg. UE 2016/679), che agiscono sotto l’autorità del Titolare e del Responsabile. Precisamente, i dati saranno trattati da:

  • soggetti che forniscono servizi per la gestione del sistema informativo e delle reti di telecomunicazioni; ivi compresa la posta elettronica, newsletter e gestione siti internet, tra cui ad esempio Mail Chimp;
  • persone fisiche e/o giuridiche fornitori di beni o servizi all’azienda (liberi professionisti, studi di consulenza fiscale e contabile) qualora la comunicazione risultasse necessaria o funzionale al corretto adempimento degli obblighi contrattuali assunti in relazione ai servizi prestati, nonché degli obblighi derivanti dalla legge;
  • autorità competenti per adempimenti di obblighi di leggi e/o di disposizioni di organi pubblici, su richiesta.

L’elenco dei responsabili costantemente aggiornato è disponibile presso la sede del Titolare ai recapiti sopra indicati.

  1. TRASFERIMENTO DEI DATI PERSONALI VERSO UN PAESE TERZO E/O UN’ORGANIZZAZIONE INTERNAZIONALE

Nessun dato personale dell’Utente verrà trasferito in un paese terzo al di fuori della Unione Europea o ad Organizzazioni Internazionali. Qualora i dati personali siano trasferiti in paesi al di fuori dell’Unione Europea, i trasferimenti avverranno nel rispetto delle previsioni stabilite dal Regolamento UE al fine di assicurare un adeguato livello di protezione.

Desideriamo informarti che per l’invio delle nostre Newsletter usufruiamo dei servizi di MailChimp. MailChimp è una piattaforma di proprietà di Rocket Science Group, con sede in LLC, 675 Ponce del Leon Ave NE #5000, Atlanta, GA 30308 USA, che distribuisce le email. La piattaforma Mailchimp aderisce all’accordo Privacy Shield che regolamenta il trasferimento di dati personali tra Unione europea e USA. Puoi consultare qui la privacy policy di Mailchimp

  1. DIRITTI DELL’INTERESSATO

Ai sensi degli artt. 15 e ss. del Regolamento, l’interessato ha il diritto di chiedere al Titolare del trattamento:

  • l’accesso ai suoi dati personali;
  • la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano;
  • l’opposizione al trattamento;
  • la portabilità dei dati nei termini di cui all’art. 20 cit.;
  • qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a), cit. la revoca del consenso  in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il GDPR, ha il diritto di proporre reclamo al Garante della protezione dei dati personali secondo le modalità descritte nel sito www.garanteprivacy.it (art. 77 cit.).

Per esercitare i diritti di cui sopra l’interessato potrà rivolgersi al Titolare ai recapiti indicati nella presente informativa.

  1. AGGIORNAMENTI

La presente privacy policy può subire modifiche e/o integrazioni a seguito di eventuali successive modifiche e/o integrazioni normative, all’aggiornamento o erogazione di nuovi servizi ovvero ad intervenute innovazioni tecnologiche.

Rev. 0.0 11/07/2019

Rev. 0.1 07/08/2019