INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL GDPR

Ai sensi dell’art. 13 del Reg. (UE) 679/2016 sulla protezione dei dati personali (di seguito GDPR), Dekal s.r.l., corrente in Via Leonardo Da Vinci n. 118/E – 41032 Cavezzo (MO – ITA), C.F./P.I. 03980830362, titolare dei siti web www.dekal.eu, www.ve-mo.it e www.kitti.it (di seguito i Siti Web, o singolarmente presi, il Sito Web), desidera informare i propri utenti e clienti che i dati personali raccolti, acquisiti o volontariamente forniti attraverso le funzionalità dei Siti Web, saranno oggetto di trattamento nel rispetto della normativa applicabile.

Titolare del trattamento

Il titolare del trattamento svolto attraverso i Siti Web summenzionati è la società Dekal s.r.l. in persona del proprio legale rappresentante pro tempore, reperibile all’indirizzo mail info@dekal.eu.

Tipologie di Dati personali raccolti e trattati

I Siti Web riferibili alla Dekal s.r.l. raccolgono e trattano le seguenti tipologie di Dati Personali: 

Dati comuni e dati di contatto (nome, cognome, numero di telefono, email, indirizzo di fatturazione e indirizzo di spedizione) necessari per l’utilizzo dei servizi di e-commerce offerti e per l’intrattenimento di relazioni commerciali con gli Utenti e Clienti, sia prima della vendita, che successivamente ad essa; 

Dati d’utilizzo e dati di navigazione (ad esempio tramite Google Ads o identificatore IDFA) necessari per migliorare e perfezionare l’esperienza di navigazione e d’acquisto sui Siti. 

Al fine del perfezionamento dell’acquisto è necessario e sufficiente il conferimento da parte dell’Utente solamente delle categorie di dati personali contrassegnati da un asterisco rosso (*), mentre invece le altre non hanno alcuna conseguenza sull’operatività o disponibilità del Servizio.

Finalità e Basi giuridiche dei trattamenti

I dati personali degli Utenti raccolti per completare l’ordine e consegnare i prodotti acquistati verranno trattati ai sensi dell’art. 6, paragrafo 1, lettera b) del GDPR. La base giuridica è infatti rappresentata dall’adempimento degli obblighi precontrattuali e/o contrattuali assunti dal Titolare nei confronti degli Utenti (come ad esempio il supporto clienti tramite piattaforme di live chat).

Oltre a ciò, il Titolare tratterà i dati personali forniti direttamente dagli Utenti tramite la compilazione degli appositi form sui Siti Web per fornire un responsabile servizio di newsletter via e-mail. Queste comunicazioni, completamente gratuite, permetteranno al Titolare di mantenere aperto un prezioso canale di comunicazione con gli Utenti e Clienti, nonché di tenersi in contatto con essi. Questo trattamento avverrà dunque sulla base del consenso informato, esplicito e spontaneo dell’interessato, ai sensi dell’art. 6, paragrafo 1, lettera a) del GDPR. Il consenso così prestato sarà sempre liberamente revocabile (opt-out) tramite un semplice click, senza che questo però pregiudichi la liceità del trattamento effettuato fino alla revoca.  

La conservazione è un ulteriore trattamento necessario per adempiere agli obblighi legali di responsabilizzazione imposti dalla normativa al Titolare, nonché per tutelare gli interessi e diritti del Titolare, degli Utenti o di terze parti (ad esempio individuando e prevedendo eventuali attività dolose o fraudolente). La base giuridica di questo ulteriore trattamento è quindi individuabile nell’art. 6, paragrafo 1, lettera c) del GDPR.

È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento.

Modalità di trattamento dei Dati personali raccolti e soggetti terzi coinvolti.

Il Titolare ha adottato tutte le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.

Il trattamento viene effettuato principalmente tramite strumenti informatici e/o telematici, esclusivamente per le sole finalità indicate nella presente informativa.

Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati personali raccolti altri soggetti esterni (come ad esempio fornitori di servizi tecnici, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) i quali saranno nominati, se necessario, Responsabili del Trattamento svolto per conto del Titolare ai sensi dell’art. 28 del GDPR.

Di seguito sono riportati i principali Responsabili esterni del Trattamento su cui il Titolare fa affidamento ed i relativi servizi offerti.

Gestione dei database di Utenti (Pipedrive Germany GmbH)

Questo servizio permette al Titolare di costituire profili utente associando l’indirizzo email, il nome o qualunque altra informazione che l’Utente fornisce, così facilitando la gestione degli ordini e delle anagrafiche da parte del Titolare, permettendogli inoltre di raccogliere analisi statistiche e percentuali (quindi anonime) per migliorare il proprio servizio. I dati personali degli Utenti Dekal vengono materialmente custoditi, archiviati e protetti presso il data center di Pipedrive a Berlino, in Germania. Per maggiori informazioni sulla conformità normativa al GDPR di Pipedrive si rimanda alla relativa informativa raggiungibile al link https://www.pipedrive.com/en/privacy.

Widget per l’interazione con l’Utente tramite piattaforma di live chat (LiveChat, Inc.)

Servizio che permette agli Utenti di interagire tramite piattaforme di live chat gestite da soggetti terzi, direttamente dalle pagine di questo Sito, al fine di poter contattare ed essere contattati dal servizio di supporto Clienti. Per adempiere alle richieste degli Utenti e alle obbligazioni assunte dal Titolare nei Loro confronti, le conversazioni della live chat potrebbero essere registrate. I dati personali degli Utenti Dekal vengono materialmente custoditi, archiviati e protetti presso il data center di LiveChat a Francoforte, in Germania. Per maggiori informazioni sulla conformità normativa al GDPR di LiveChat si rimanda alle relative informative raggiungibili ai seguenti link https://www.livechat.com/legal/gdpr-faq/ e https://www.livechat.com/legal/privacy-policy/.

Servizi di pagamento (Stripe Payments Europe Ltd, PayPal Europe S.à r.l. et Cie, S.C.A., Satispay Europe S.A., SOISY S.P.A., Klarna Bank AB, ecc..)

Questo sito utilizza servizi di pagamento forniti da terze parti selezionate: in questo modo il Titolare non raccoglie direttamente né archivia i dettagli, informazioni e metodi di pagamento degli Utenti. Sono i Consumatori stessi che per completare l’acquisto forniscono le informazioni e i metodi di pagamento agli intermediari di servizi di pagamento, scelti dal Titolare in quanto accreditati allo standard PCI-DSS per la protezione dei dati delle carte di pagamento nei maggiori Circuiti Internazionali. Si rimanda dunque alle rispettive informative privacy per le regole da essi seguite nella raccolta e trattamento di tali informazioni di pagamento, reperibili ai seguenti link:

https://stripe.com/en-gb-it/privacy-center/legal, https://www.paypal.com/webapps/mpp/ua/privacy-full,

https://www.satispay.com/it-it/privacy/privacy-policy/,

https://www.soisy.it/privacy-policy/,

https://www.klarna.com/it/privacy/.

Piattaforme di recensione prodotti e servizi (Trustpilot A/S e Customer Reviews Limited)

Dekal s.r.l. offre ed incentiva la possibilità per i propri Utenti di recensire i prodotti consegnati, l’esperienza d’acquisto e l’assistenza pre e post vendita. Al fine di migliorare costantemente i propri prodotti e servizi, il Titolare raccoglie feedback tramite enti indipendenti e piattaforme terze, i quali certificano inoltre l’attendibilità e veridicità delle recensioni. Solo laddove l’Utente decida spontaneamente di effettuare una recensione, che non sarà mai obbligatoria, verranno condivisi con tali piattaforme il nome, la mail e il codice identificativo dell’ordine. La condivisione avverrà dunque sulla base del consenso dell’Utente alla redazione della recensione. Per Dekal s.r.l. la migliore pubblicità sono le recensioni dei propri Utenti: per questo motivo i feedback lasciati sulle piattaforme certificatrici potranno essere utilizzati su questo Sito o su altri media anche per finalità promozionali e pubblicitarie. Per saperne di più sulle avanzate politiche di trattamento dei dati personali di Trustpilot e CusRev si invita l’Utente a visitare le seguenti pagine:

https://it.legal.trustpilot.com/for-reviewers/end-user-privacy-terms

https://www.cusrev.com/privacy-policy.

Servizi di mailing list o newsletter (Sendinblue S.p.a.s.)

Gli Utenti possono iscriversi ad un servizio di newsletter avente ad oggetto aggiornamenti gratuiti su prodotti e promozioni con finalità, quindi, anche commerciale e di marketing. Dekal s.r.l. è contraria a qualsiasi forma di spam invadente e rifugge ogni attività di marketing selvaggio: per questo si è affidata ad un partner dalla consolidata professionalità come Sendinblue S.p.a.s., con sede legale e data center in Francia, con cui il Titolare gestisce e condivide la mailing list degli aderenti. Si invitano dunque gli Utenti aderenti alla newsletter, ai quali vanno i più sentiti ringraziamenti, a prendere visione anche della relativa informativa disponibile al link https://it.sendinblue.com/legal/termsofuse/. 

Luogo e Periodo di conservazione dei dati

Il Titolare adotto una politica di minimizzazione dei dati, personali e non, fisicamente conservati presso la propria sede legale ed operativa sita in Via Leonardo Da Vinci n. 118/E – 41032 Cavezzo (MO – ITA). In tal modo vengono al contempo minimizzati i rischi di furto o perdita, delegando la conservazione fisica dei dati alle imprese terze sopra elencate, selezionate con cura per la loro affidabilità e professionalità, le quali dispongono tutte di almeno una sede legale all’interno dello Spazio Economico Europeo. L’Utente ha sempre diritto di ottenere ulteriori informazioni in merito al livello di protezione garantito ai propri dati personali a seguito del loro eventuale trasferimento al di fuori dello SEE. Tale eventuale trasferimento avverrà, sempre e comunque, o sulla base di una decisione di adeguatezza, o di garanzie adeguate, o di norme vincolanti d’impresa, oppure, infine, nelle specifiche situazioni di deroga espressamente previste, il tutto, ai sensi degli artt. 44-50 del GDPR. 

I Dati sono conservati per il tempo necessario all’utile perseguimento delle finalità per cui sono stati raccolti. I Dati Personali raccolti per dare esecuzione ad obblighi precontrattuali e contrattuali vigenti tra il Titolare e l’Utente saranno conservati sino a quando sia completata l’esecuzione di tale contratto e comunque non più di 12 mesi dal completamento dell’ordine. I Dati Personali (soprattutto quelli di fatturazione) potranno essere conservati per un periodo massimo di 10 anni dalla loro raccolta in esecuzione degli obblighi legali imposti al Titolare del trattamento dalla vigente normativa. Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Diritti degli Utenti

Alle condizioni e con i limiti espressamente previsti dal GDPR, gli Utenti potranno esercitare i seguenti diritti. Diritto di accesso (art. 15) dell’Utente alle informazioni su quali e come sono trattati i propri Dati dal Titolare, nonché di ricevere una copia di tali Dati trattati. Diritto (art. 16) di verificare e chiedere la rettifica, l’aggiornamento o la correzione dei propri Dati trattati dal Titolare. Diritto alla Cancellazione (art. 17) nonché diritto di revoca in ogni momento e senza giustificazioni del proprio consenso, senza che ciò possa inficiare il trattamento precedentemente svolto sulla base del consenso poi revocato. Diritto (art. 18) di richiedere al Titolare di limitarsi al solo trattamento conservativo dei propri Dati durante il tempo necessario al riconoscimento degli altri diritti. Diritto alla portabilità dei dati (art. 20) per ricevere i Dati in formato strutturato, di uso comune e leggibili nonché, ove possibile, di ottenerne il trasferimento ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse. Diritto di opposizione (art. 21) al trattamento di dati basato su di una base giuridica diversa dal consenso, nel caso in cui sussistano motivi connessi alla situazione particolare dell’Utente che ne fa richiesta. Tali motivi, saranno tenuti in considerazione bilanciando gli interessi eventualmente contrapposti del Titolare in conformità al GDPR. Diritto (art. 22) di non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici o che incida in modo significativamente analogo sulla sua persona.

Allo scopo di verificare la sussistenza delle condizioni, limiti e modalità per l’esercizio dei predetti diritti, si rimanda al testo integrale del GDPR e del Codice Privacy disponibili sul sito: www.garanteprivacy.it. Qualora l’Interessato ritenesse violati i diritti di cui sopra, la vigente normativa gli consente di adire l’Autorità Giudiziaria o di presentare anche reclamo presso l’Autorità nazionale Garante per la Protezione dei Dati Personali. Per un esercizio più diretto e sollecito dei diritti di cui sopra l’interessato può rivolgere le proprie istanze direttamente al Titolare del trattamento all’indirizzo info@dekal.eu, le quali verranno riscontrate al massimo entro 30 giorni.

Mark.2 (04.12.2021)

INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL GDPR

Aggiungi qui il testo dell'intestazione