Privacy GDPR

Panoramica

La protezione dei dati è per noi la massima priorità. L'uso del nostro sito Web è possibile senza alcuna indicazione di dati personali; tuttavia, se un soggetto interessato desidera utilizzare servizi aziendali speciali tramite il nostro sito Web, potrebbe essere necessario elaborare i dati personali. Se il trattamento dei dati personali è necessario e non esiste una base legale per tale trattamento, in genere otteniamo il consenso dell'interessato.

Il trattamento dei dati personali, come il nome, l'indirizzo, l'indirizzo e-mail o il numero di telefono di un interessato deve essere sempre in linea con il Regolamento generale sulla protezione dei dati (GDPR) e in conformità con le norme sulla protezione dei dati specifiche del paese applicabili a noi. Mediante questa politica di protezione dei dati, desideriamo informare il pubblico in generale della natura, della portata e delle finalità dei dati personali che raccogliamo, utilizziamo ed elaboriamo. Inoltre, gli interessati sono informati, mediante la presente dichiarazione sulla protezione dei dati, dei diritti a cui hanno diritto.

Come controllore, abbiamo implementato numerose misure tecniche e organizzative per garantire la più completa protezione dei dati personali trattati attraverso questo sito web. Tuttavia, le trasmissioni di dati basate su Internet possono, in linea di principio, presentare lacune di sicurezza, pertanto la protezione assoluta potrebbe non essere garantita.

Nome e indirizzo del controller

Controller ai fini del Regolamento generale sulla protezione dei dati (GDPR), altre leggi sulla protezione dei dati applicabili negli Stati membri dell'Unione Europea e altre disposizioni relative alla protezione dei dati è:

Simone Benedettis

Via Tradate 26c

00126 Roma

Italia

06 86356166

info@shopbagno.it

www.shopbagno.it

definizioni
Questa dichiarazione sulla protezione dei dati si basa sui termini utilizzati dal legislatore europeo per l'adozione del regolamento generale sulla protezione dei dati (GDPR). La nostra dichiarazione sulla protezione dei dati dovrebbe essere leggibile e comprensibile per il pubblico in generale, nonché per i nostri clienti e partner commerciali. Per garantire ciò, vorremmo innanzitutto spiegare la terminologia utilizzata.

In questa dichiarazione sulla protezione dei dati, utilizziamo i seguenti termini:

a.) Dati personali
Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile ("soggetto interessato"). Una persona fisica identificabile è colui che può essere identificato, direttamente o indirettamente, in particolare facendo riferimento a un identificatore come un nome, un numero di identificazione, dati relativi all'ubicazione, un identificatore online o uno o più fattori specifici per l'aspetto fisico, fisiologico, identità genetica, mentale, economica, culturale o sociale di quella persona naturale.

b.) Oggetto dei dati
L'interessato è una persona fisica identificata o identificabile, i cui dati personali sono trattati dal responsabile del trattamento per l'elaborazione.

c.) Elaborazione
L'elaborazione è qualsiasi operazione o insieme di operazioni eseguite su dati personali o su set di dati personali, anche con strumenti automatizzati, come raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o alterazione, recupero, consultazione, uso, divulgazione mediante trasmissione, diffusione o altrimenti messa a disposizione, allineamento o combinazione, restrizione, cancellazione o distruzione.

d.) Limitazione del trattamento
La limitazione del trattamento è la marcatura dei dati personali memorizzati con l'obiettivo di limitarne l'elaborazione in futuro.

e.) Profilazione
Profilazione: qualsiasi forma di trattamento automatizzato di dati personali consistente nell'uso di dati personali per valutare determinati aspetti personali relativi a una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti le prestazioni della persona fisica al lavoro, la situazione economica, la salute, le preferenze personali , interessi, affidabilità, comportamento, posizione o movimenti.

f.) Pseudonimizzazione
La pseudonimizzazione è il trattamento dei dati personali in modo tale che i dati personali non possono più essere attribuiti a un interessato specifico senza l'uso di ulteriori informazioni, a condizione che tali informazioni aggiuntive siano conservate separatamente e siano soggette a misure tecniche e organizzative per garantire che i dati personali non sono attribuiti a una persona fisica identificata o identificabile.

g.) Controller o controller responsabile del trattamento
Il responsabile del trattamento o del responsabile del trattamento è la persona fisica o giuridica, l'autorità pubblica, l'agenzia o altro organismo che, da solo o in collaborazione con altri, determina le finalità e i mezzi del trattamento di dati personali; se le finalità e i mezzi di tale trattamento sono determinati dalla legge dell'Unione o dello Stato membro, il responsabile del trattamento o i criteri specifici per la sua nomina possono essere previsti dalla legislazione dell'Unione o dello Stato membro.

h.) Processore
Processore è una persona fisica o giuridica, autorità pubblica, agenzia o altro organismo che elabora i dati personali per conto del responsabile del trattamento.

i.) Destinatario
Il beneficiario è una persona fisica o giuridica, un'autorità pubblica, un'agenzia o un altro ente, a cui vengono comunicati i dati personali, che si tratti di una terza parte o meno. Tuttavia, le autorità pubbliche che possono ricevere dati personali nel quadro di un'indagine particolare in conformità del diritto dell'Unione o dello Stato membro non sono considerati destinatari; il trattamento di tali dati da parte di tali autorità pubbliche deve essere conforme alle norme sulla protezione dei dati applicabili secondo le finalità del trattamento.

j.) Terza parte
La terza parte è una persona fisica o giuridica, autorità pubblica, agenzia o ente diverso dall'interessato, responsabile del trattamento, incaricato del trattamento e persone che, sotto l'autorità diretta del responsabile del trattamento o dell'incaricato del trattamento, sono autorizzate a trattare dati personali.

k.) Consenso
Il consenso dell'interessato è un'indicazione libera, specifica, informata e inequivocabile dei desideri della persona interessata con la quale lui o lei, mediante una dichiarazione o una chiara azione affermativa, significa consenso al trattamento dei dati personali che la riguardano .

Biscotti
Il nostro sito Web utilizza i cookie. I cookie sono file di testo che vengono memorizzati in un sistema informatico tramite un browser Internet.

Molti siti e server Internet utilizzano i cookie. Molti cookie contengono un ID cookie. Un ID cookie è un identificativo univoco del cookie. Consiste in una stringa di caratteri attraverso cui è possibile assegnare pagine Internet e server allo specifico browser Internet in cui è stato memorizzato il cookie. Ciò consente ai siti Internet e ai server visitati di differenziare il singolo browser del soggetto dei dati da altri browser Internet che contengono altri cookie. Un browser Internet specifico può essere riconosciuto e identificato utilizzando l'ID cookie univoco.

Attraverso l'uso dei cookie, possiamo fornire agli utenti di questo sito Web servizi più user-friendly che non sarebbero possibili senza l'impostazione dei cookie.

Per mezzo di un cookie, le informazioni e le offerte sul nostro sito Web possono essere ottimizzate tenendo conto dell'utente. I cookie ci consentono, come accennato in precedenza, di riconoscere gli utenti del nostro sito. Lo scopo di questo riconoscimento è quello di rendere più facile per gli utenti di utilizzare il nostro sito web. L'utente del sito Web che utilizza i cookie, ad es. non è necessario immettere i dati di accesso ogni volta che si accede al sito Web, poiché questo viene preso in carico dal sito Web e il cookie viene quindi memorizzato sul sistema del computer dell'utente. Un altro esempio è il cookie di un carrello della spesa in un negozio online. Il negozio online memorizza gli articoli che un cliente ha inserito nel carrello virtuale tramite un cookie.

L'interessato può, in qualsiasi momento, impedire l'impostazione dei cookie attraverso il nostro sito Web mediante l'impostazione corrispondente del browser Internet utilizzato, e può quindi negare in modo permanente l'impostazione dei cookie. Inoltre, i cookie già impostati possono essere cancellati in qualsiasi momento tramite un browser Internet o altri programmi software. Questo è possibile in tutti i browser Internet più diffusi. Se la persona interessata disattiva l'impostazione dei cookie nel browser Internet utilizzato, non tutte le funzioni del nostro sito Web possono essere interamente utilizzabili.

Raccolta di dati e informazioni generali
Il nostro sito Web raccoglie una serie di dati e informazioni generali quando un soggetto dei dati o un sistema automatizzato richiama il sito Web. Questi dati e informazioni generali sono memorizzati nei file di registro del server. Possono essere raccolti (1) i tipi di browser e le versioni utilizzati, (2) il sistema operativo utilizzato dal sistema di accesso, (3) il sito Web dal quale un sistema di accesso raggiunge il nostro sito Web (i cosiddetti referrer), (4) il sotto -websites, (5) la data e l'ora di accesso al sito Internet, (6) un indirizzo di protocollo Internet (indirizzo IP), (7) il fornitore di servizi Internet del sistema di accesso e (8) qualsiasi altro dato simile e informazioni che possono essere utilizzate in caso di attacchi ai nostri sistemi informatici.

Quando si utilizzano questi dati e informazioni generali, non si traggono conclusioni in merito all'interessato. Piuttosto, queste informazioni sono necessarie per (1) fornire correttamente il contenuto del nostro sito web, (2) ottimizzare il contenuto del nostro sito web e la sua pubblicità, (3) garantire la redditività a lungo termine dei nostri sistemi informatici e della tecnologia del sito web e (4) fornire alle autorità incaricate dell'applicazione della legge le informazioni necessarie per l'azione penale in caso di attacco informatico. Pertanto, analizziamo statisticamente dati e dati raccolti in modo anonimo, allo scopo di aumentare la protezione dei dati e la sicurezza dei dati della nostra azienda e di garantire un livello ottimale di protezione per i dati personali elaborati. I dati anonimi dei file di registro del server vengono memorizzati separatamente da tutti i dati personali forniti da un interessato.

Diritti dell'interessato
a.) Diritto di conferma
Ogni interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la conferma dell'esistenza o meno di dati personali che lo riguardano. Se un interessato desidera avvalersi di questo diritto di conferma, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

b.) Diritto di accesso
Ogni soggetto interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento informazioni gratuite sui propri dati personali memorizzati in qualsiasi momento e una copia di tali informazioni. Inoltre, le direttive e i regolamenti europei concedono all'interessato l'accesso alle seguenti informazioni:

le finalità del trattamento;
le categorie di dati personali interessati;
i destinatari o le categorie di destinatari a cui sono stati o saranno comunicati i dati personali, in particolare i destinatari in paesi terzi o organizzazioni internazionali;
ove possibile, il periodo previsto per il quale saranno conservati i dati personali o, se non possibile, i criteri utilizzati per determinare tale periodo;
l'esistenza del diritto di richiedere al controllore la rettifica o la cancellazione di dati personali, o la limitazione del trattamento di dati personali relativi all'interessato, o di opporsi a tale trattamento;
l'esistenza del diritto di presentare un reclamo all'autorità di controllo;
se i dati personali non sono raccolti dall'interessato, eventuali informazioni disponibili sulla loro origine;
l'esistenza di processi decisionali automatizzati, inclusa la profilazione, di cui all'articolo 22, paragrafi 1 e 4, del GDPR e, almeno in tali casi, informazioni significative sulla logica in questione, nonché sulla significatività e sulle conseguenze previste tale trattamento per l'interessato.
Inoltre, l'interessato ha il diritto di ottenere informazioni sul trasferimento di dati personali verso un paese terzo o un'organizzazione internazionale. In tal caso, la persona interessata ha il diritto di essere informata delle opportune garanzie relative al trasferimento.

Se un interessato desidera avvalersi di questo diritto di accesso, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

c.) Diritto di rettifica
Ogni interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento senza indebiti ritardi la rettifica di dati personali inesatti che la riguardano. Tenendo conto delle finalità del trattamento, l'interessato ha il diritto di completare i dati personali incompleti, anche mediante la presentazione di una dichiarazione integrativa.

Se un interessato desidera esercitare questo diritto di rettifica, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento.

d.) Diritto alla cancellazione (diritto di essere dimenticato)
Ogni interessato ha il diritto conferito dal legislatore europeo di ottenere dal responsabile del trattamento la cancellazione dei dati personali che lo riguardano senza indebito ritardo e il responsabile del trattamento ha l'obbligo di cancellare i dati personali senza indebito ritardo qualora uno dei seguenti motivi si applica, purché il trattamento non sia necessario:

I dati personali non sono più necessari in relazione agli scopi per cui sono stati raccolti o altrimenti trattati.
L'interessato ritira il consenso a cui il trattamento si basa in conformità dell'articolo 6, paragrafo 1, lettera a), del GDPR, o dell'articolo 9, paragrafo 2, lettera a), del GDPR, e laddove non vi sia altra base legale per l'elaborazione.
L'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 1, del GDPR e non sussiste alcun motivo legittimo legittimo per il trattamento o l'interessato si oppone al trattamento ai sensi dell'articolo 21, paragrafo 2, del GDPR.
I dati personali sono stati trattati illecitamente.
I dati personali devono essere cancellati per il rispetto di un obbligo legale nel diritto dell'Unione o dello Stato membro a cui è soggetto il responsabile del trattamento.
I dati personali sono stati raccolti in relazione all'offerta dei servizi della società dell'informazione di cui all'articolo 8, paragrafo 1, del GDPR.
Se si applica uno dei suddetti motivi e l'interessato desidera richiedere la cancellazione dei dati personali da noi memorizzati, può, in qualsiasi momento, contattare qualsiasi dipendente del responsabile del trattamento. Un dipendente deve prontamente assicurarsi che la richiesta di cancellazione sia rispettata immediatamente.

Qualora il responsabile del trattamento abbia reso pubblici dati personali e sia tenuto, ai sensi dell'articolo 17, paragrafo 1, a cancellare i dati personali, il responsabile del trattamento, tenendo conto della tecnologia disponibile e dei costi di attuazione, adotta misure ragionevoli, comprese misure tecniche, per informare altri responsabili del trattamento dei dati personali che l'interessato ha chiesto alla cancellazione da parte di tali controllori di qualsiasi collegamento, copia o replica di tali dati personali, per quanto non sia richiesta l'elaborazione. Un dipendente organizzerà le misure necessarie in singoli casi.

g.) Diritto di obiettare
Ogni interessato ha il diritto, riconosciuto dal legislatore europeo di opporsi, per motivi relativi alla propria situazione particolare, in qualsiasi momento, al trattamento di dati personali che lo riguardano, che si basa sul punto (e) o (f) ) dell'articolo 6, paragrafo 1, del GDPR. Questo vale anche per la profilazione basata su queste disposizioni.

Non elaboreremo i dati personali in caso di opposizione, a meno che non siamo in grado di dimostrare validi motivi legittimi per l'elaborazione che prevalgono sugli interessi, i diritti e le libertà dell'interessato, o per l'istituzione, l'esercizio o la difesa di rivendicazioni legali.

Se trattiamo i dati personali per scopi di marketing diretto, l'interessato ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano per tale marketing. Ciò si applica alla profilazione nella misura in cui è correlata a tale marketing diretto. Se l'interessato si oppone al trattamento per finalità di marketing diretto, non elaboreremo più i dati personali per tali scopi.

Inoltre, l'interessato ha il diritto, per motivi relativi alla sua situazione particolare, di opporsi al trattamento di dati personali che lo riguardano a fini di ricerca scientifica o storica oa fini statistici ai sensi dell'articolo 89, paragrafo 1, del il GDPR, a meno che il trattamento non sia necessario per l'esecuzione di un'attività svolta per motivi di interesse pubblico.

Per esercitare il diritto di opporsi, l'interessato può contattare qualsiasi dipendente. Inoltre, l'interessato è libero nel contesto dell'uso dei servizi della società dell'informazione e, in deroga alla direttiva 2002/58 / CE, di avvalersi del proprio diritto di opporsi mediante strumenti automatizzati utilizzando specifiche tecniche.

h.) Processo decisionale individuale automatizzato, inclusa la profilazione
Ogni persona interessata ha il diritto, concesso dal legislatore europeo, di non essere assoggettata a una decisione basata esclusivamente sul trattamento automatizzato, inclusa la profilazione, che produce effetti giuridici su di lui o su di lei, o lo colpisce in modo significativo, a condizione che la decisione (1) non è necessario per stipulare o eseguire un contratto tra l'interessato e un responsabile del trattamento dei dati, o (2) non è autorizzato dalla legislazione dell'Unione o dello Stato membro a cui è soggetto il responsabile del trattamento e che stabilisce anche misure adeguate per salvaguardare i diritti e le libertà dell'interessato e gli interessi legittimi, oppure (3) non si basa sul consenso esplicito della persona interessata.

Se la decisione (1) è necessaria per stipulare, o eseguire un contratto tra l'interessato e un responsabile del trattamento dei dati, o (2) è basata sul consenso esplicito della persona interessata, adotteremo misure adeguate per salvaguardare il i diritti e le libertà dell'interessato e gli interessi legittimi dell'interessato, almeno il diritto di ottenere l'intervento umano da parte del responsabile del trattamento, di esprimere il proprio punto di vista e di contestare la decisione.

Se l'interessato desidera esercitare i diritti relativi al processo decisionale individuale automatizzato, può, in qualsiasi momento, contattare qualsiasi dipendente.

i.) Diritto di revocare il consenso alla protezione dei dati
Ogni interessato ha il diritto, concesso dal legislatore europeo, di ritirare il proprio consenso al trattamento dei propri dati personali in qualsiasi momento.

Se l'interessato desidera esercitare il diritto di revocare il consenso, può, in qualsiasi momento, contattare qualsiasi dipendente.

Base legale per l'elaborazione
Arte. 6 (1) acceso. un GDPR funge da base legale per le operazioni di elaborazione per le quali otteniamo il consenso per uno scopo di elaborazione specifico. Se il trattamento di dati personali è necessario per l'esecuzione di un contratto a cui l'interessato è parte, come ad esempio quando le operazioni di trattamento sono necessarie per la fornitura di beni o per fornire qualsiasi altro servizio, il trattamento è basato sull'articolo 6, paragrafo 1, lettera lit. b GDPR. Lo stesso vale per le operazioni di trattamento necessarie per l'esecuzione di misure precontrattuali, ad esempio nel caso di richieste relative ai nostri prodotti o servizi. La nostra azienda è soggetta all'obbligo legale che prevede il trattamento dei dati personali, ad esempio per l'adempimento di obblighi fiscali, il trattamento è basato sull'art. 6 (1) acceso. c GDPR. In rari casi, il trattamento di dati personali può essere necessario per proteggere gli interessi vitali dell'interessato o di un'altra persona fisica. Questo sarebbe il caso, per esempio, se un visitatore fosse ferito nella nostra azienda e il suo nome, l'età, i dati dell'assicurazione sanitaria o altre informazioni vitali dovessero essere trasmessi a un medico, all'ospedale o ad altre terze parti. Quindi l'elaborazione si baserebbe sull'art. 6 (1) acceso. d GDPR. Infine, le operazioni di trattamento potrebbero essere basate sull'articolo 6, paragrafo 1, lettera lit. f GDPR. Questa base giuridica è utilizzata per le operazioni di trattamento che non sono coperte da nessuno dei summenzionati motivi legali, se il trattamento è necessario ai fini degli interessi legittimi perseguiti dalla nostra azienda o da un terzo.