INFORMAZIONI SUL TRATTAMENTO DEI DATI
PERSONALI DEGLI UTENTI CHE CONSULTANO IL SITO WEB DI
FULA S.R.L.
Regolamento (UE) 2016/679
PERCHE’ QUESTE INFORMAZIONI
Le presenti informazioni sono rese ai sensi e per gli effetti degli artt.12, 13 e 14 del Regolamento UE 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE” (di seguito il “Regolamento” o GDPR).
In particolare, tali informazioni descrivono le modalità di gestione del sito web di FULA S.R.L. relativamente al trattamento dei dati personali degli utenti che lo consultano e di coloro che interagiscono con i servizi web accessibili per via telematica a partire dall’indirizzo
https://olayanails.com
La presente informativa, pertanto, è resa solo per il sito di FULA S.R.L. e non per altri siti web eventualmente consultati dall’utente tramite link.
Invitiamo pertanto l’Utente a prenderne visione e a controllarla periodicamente con attenzione, al fine di verificare eventuali aggiornamenti o revisioni che si dovessero rendere necessari.
DATI DEL TITOLARE DEL TRATTAMENTO
Titolare del trattamento è FULA S.R.L., con sede legale in Bari (BA), Via Giovanni Amendola 166/5 – cap 70126, indirizzo e-mail: privacy@olayanails.com, indirizzo pec: olaya@messaggipec.it, Tel: + 39 3792504308
DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI
Il responsabile della protezione dei dati, designato ai sensi e per gli effetti dell’art.37 e seguenti del Regolamento UE 2016/679, può essere contattato mediante comunicazione mail da inviarsi all’indirizzo: rpd@olayanails.com e/o mediante raccomandata a.r. da recapitarsi a: FULA S.R.L., Via Giovanni Amendola 166/5 – 70126 Bari (BA), alla c.a. del responsabile della protezione dei dati.
TIPOLOGIA DEI DATI PERSONALI, FINALITA’ DEL TRATTAMENTO, BASE GIURIDICA E PERIODO DI CONSERVAZIONE
1. DATI DI NAVIGAZIONE: Indirizzi IP, nomi a dominio dei computer o dei terminali utilizzati dagli utenti, indirizzi in notazione URI/URL delle risorse richieste ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.
FINALITA’: per consentire la navigazione sul sito web e per motivi di sicurezza.
DESCRIZIONE DELLE FINALITA’: controllare il corretto funzionamento del sito web; accertare responsabilità in caso di eventuali reati informatici ai danni del sito; accertare e/o difendere e/o tutelare i diritti del Titolare del trattamento.
BASE GIURIDICA: Il trattamento è necessario per il perseguimento del legittimo interesse del Titolare del trattamento che si sostanzia nell’accertare e/o difendere e/o tutelare i propri diritti (art.6, paragrafo 1, lettera f) del Regolamento).
PERIODO DI CONSERVAZIONE: I dati personali possono essere conservati per un periodo di tempo non superiore a quello necessario agli scopi per i quali sono stati raccolti e trattati.
2. DATI FORNITI VOLONTARIAMENTE DAGLI UTENTI NELLA SEZIONE “CONTATTI”: indirizzo e-mail, documento allegato, dati inseriti nel messaggio.
FINALITA’: evadere le richieste di informazioni formulate dall’Utente.
DESCRIZIONE DELLE FINALITA’: gestire le richieste dell’utente attraverso e-mail e/o chiamate telefoniche.
BASE GIURIDICA: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art.6, paragrafo 1, lettera b) del Regolamento).
PERIODO DI CONSERVAZIONE: I dati forniti volontariamente in questa sezione sono conservati per il tempo strettamente necessario per evadere le richieste di informazioni provenienti dall’Utente (e comunque non oltre 24 mesi dalla data di ricezione della richiesta).
3. DATI FORNITI VOLONTARIAMENTE DALL’UTENTE PER LA REGISTRAZIONE AL SITO WEB E PER CREARE UN PROPRIO ACCOUNT: indirizzo e-mail e password.
FINALITA’: Per gestire la registrazione dell’Utente e consentire successivamente l’accesso all’area riservata del sito web.
DESCRIZIONE DELLE FINALITA’: per identificare e autorizzare l’Utente che decide di registrarsi sul sito web del Titolare.
BASE GIURIDICA: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art.6, paragrafo 1, lettera b) del Regolamento).
PERIODO DI CONSERVAZIONE: i dati forniti volontariamente in questa sezione sono conservati per il tempo strettamente necessario al raggiungimento della finalità e comunque per il periodo necessario all’espletamento dei servizi richiesti.
4. ACQUISTI ONLINE: dati identificativi quali nome e cognome, codice fiscale, partita iva; dati di contatto quali indirizzo mail, recapito telefonico, indirizzo per la consegna; modalità di pagamento.
FINALITA’: conclusione ed esecuzione del contratto di acquisto dei prodotti online.
DESCRIZIONE DELLE FINALITA’: gestione delle richieste di informazione sulla disponibilità dei prodotti, prenotazione, gestione del pagamento, fatturazione e spedizione.
BASE GIURIDICA: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art.6, paragrafo 1, lettera b) del Regolamento); il trattamento è necessario per il perseguimento del legittimo interesse del titolare che si sostanzia nello svolgimento di verifiche volte alla prevenzione di attività fraudolente tramite l’uso di carte di credito (art.6, paragrafo 1, lettera f) del Regolamento); il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento (art.6, paragrafo 1, lettera c) del Regolamento).
PERIODO DI CONSERVAZIONE: Per la gestione delle attività precontrattuali: fino al termine delle attività precontrattuali. Per la gestione delle attività contrattuali: 10 anni dall’acquisto. Per l’adempimento di un obbligo legale: 10 anni dal termine del rapporto contrattuale.
5. REGISTRAZIONE APP
6. FINALITA’: Effettuare la registrazione; elaborare gli ordini; eseguire una transazione commerciale; inviare richieste di informazioni mediante e-mail; aderire al programma fedeltà.
DESCRIZIONE DELLE FINALITA’: indicare i prodotti da acquistare, le modalità di pagamento prescelte, i dati relativi alla fatturazione ed il luogo della consegna.
BASE GIURIDICA: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art.6, paragrafo 1, lettera b) del Regolamento).
PERIODO DI CONSERVAZIONE: I dati forniti volontariamente in questa sezione sono conservati per il tempo strettamente necessario al raggiungimento della finalità e comunque per il periodo necessario all’espletamento dei servizi richiesti e per ottemperare agli obblighi di legge.
7. NEWSLETTER: indirizzo e-mail.
FINALITA’: invio newsletter agli Utente che ne fanno richiesta.
DESCRIZIONE DELLE FINALITA’: invio di comunicazioni elettroniche periodiche informative in merito alle promozioni e/o iniziative e/o novità a coloro che ne fanno esplicita richiesta, compilando l’apposito form presente sul sito e autorizzando il Titolare al trattamento dei propri dati per la specifica finalità: servizio informativo per fidelizzare il cliente.
BASE GIURIDICA: L’Interessato ha espresso il consenso al trattamento dei propri dati personali per la specifica finalità nel momento in cui ha compilato e inviato il modulo di iscrizione alla newsletter (art.6, paragrafo 1, lettera a) del Regolamento).
PERIODO DI CONSERVAZIONE: I dati forniti per l’iscrizione alla newsletter sono conservati per il periodo in cui il servizio è attivo (massimo 24 mesi). L’Utente può disattivare il servizio, in qualsiasi momento, cliccando sul link disiscriviti.
8. COOKIE: vedi “Cookie Policy” pubblicata sul sito web del Titolare del trattamento.
MODALITA’ DI TRATTAMENTO
I dati sono trattati presso la sede legale del Titolare del trattamento e presso il datacenter del web hosting. Il web hosting si trova dello Spazio Economico Europeo e agisce in conformità a quanto disposto dalla normativa cogente in materia di protezione dei dati personali. Tali dati sono trattati anche dai dipendenti del Titolare del trattamento, autorizzati, istruiti e formati (art.29 del Regolamento).
Specifiche misure di sicurezza fisiche, logiche e organizzative sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti, accessi non autorizzati, quali, a titolo esemplificativo e non esaustivo, essendo in continua evoluzione e aggiornamento:
- Individuazione del personale autorizzato al trattamento dei dati personali degli utenti, istruito e formato;
- Accesso controllato ai locali in cui sono contenuti i dati;
- Uso di credenziali personali e segrete da parte degli autorizzati al trattamento digitale dei dati;
- Adozione di sistemi di sicurezza logica centrale e periferica, quali firewall e antivirus aggiornati;
- Adozione di procedure di backup.
NATURA DEL CONFERIMENTO DEI DATI
Il conferimento dei dati di navigazione è automatico e implicito nei protocolli di trasmissione di Internet; il conferimento dei dati relativi alla sezione “Contattaci” è volontario e facoltativo: il mancato conferimento determina l’impossibilità, da parte dell’utente, di richiedere informazioni.
Il conferimento dei dati forniti volontariamente dall’Utente per la registrazione al sito web e per creare un proprio account è facoltativo; il mancato conferimento determina l’impossibilità di registrarsi e creare un proprio account. Il conferimento dei dati necessari per effettuare un acquisto online è facoltativo; il mancato conferimento determina l’impossibilità di effettuare l’acquisto mediante il negozio online. Il conferimento dei dati per la ricezione della newsletter è facoltativo; il mancato conferimento determina l’impossibilità di ricevere tale servizio informativo.
DESTINATARI DEI DATI
Terzi fornitori di servizi
I dati personali degli utenti possono essere condivisi, per conto del Titolare, con terzi fornitori di servizi che agiscono quali responsabili del trattamento al fine di rendere possibile l’utilizzo del Sito. A titolo esemplificativo, tali terzi possono comprendere professionisti e/o società che si occupano della gestione o della manutenzione dell’infrastruttura informatica su cui si basa il Sito (hosting provider, cloud service, società informatiche).
Terzi in ottemperanza a un obbligo di legge o per tutelare i diritti della Società
La comunicazione di dati personali di utenti può avvenire nei confronti di istituzioni, forze dell’ordine, autorità giudiziarie o di pubblica sicurezza, nell’ambito di un procedimento legale, per adempiere a un obbligo di legge o accertare e/o difendere e/o tutelare un diritto.
Terzi che agiscono in qualità di titolari autonomi – Fornitori di servizi di pagamento
Discover
Visa
Scalapay
PayPal
MasterCard
PayPlug
TRASFERIMENTO DEI DATI VERSO UN PAESE TERZO
Fatto salvo quanto sopra, i dati personali conferiti dall’utente possono essere liberamente trasferiti all'interno del territorio comunitario. Tuttavia, laddove, per le finalità indicate, la Società avesse necessità di trasferire i tuoi dati personali fuori dall’Unione europea verso Paesi non considerati adeguati dalla Commissione europea, la Società adotterà le misure necessarie a proteggere i tuoi dati personali, nel rispetto delle garanzie di legge ai sensi della normativa applicabile e in particolare degli articoli 45 e 46 del GDPR.
DIRITTI DEGLI INTERESSATI
In relazione al trattamento dei dati descritto nella presente informativa, l’Interessato può esercitare, in ogni momento, i diritti previsti dal Regolamento in argomento (artt. 15-21), di seguito individuati:
- ricevere conferma dell’esistenza dei propri dati personali e accedere al loro contenuto (diritto di accesso);
- aggiornare, modificare e/o correggere i propri dati personali (diritto di rettifica);
- chiedere la cancellazione o la limitazione del trattamento dei dati personali trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o altrimenti trattati (diritto all'oblio e diritto alla limitazione), fatto salvo un prevalente interesse pubblico o un obbligo legale della Società alla conservazione degli stessi;
- opporsi al trattamento, compresa la profilazione (diritto di opposizione), fatta salva l'esistenza di un prevalente motivo legittimo della Società alla prosecuzione del trattamento;
- revocare il consenso, ove prestato;
- fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il Regolamento UE 2016/679 ha il diritto di proporre reclamo a un'autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo ove si è verificata la presunta violazione. In Italia detta autorità di controllo è rappresentata dal Garante per la protezione dei dati personali (www.garanteprivacy.it);
- ricevere una copia in formato elettronico dei dati personali che lo riguardano, per trasferirli ad un diverso fornitore di servizi, nelle ipotesi in cui la Società effettui il trattamento di tali dati sulla base del consenso o sulla base della circostanza che il trattamento è necessario per la fornitura dei servizi richiesti dall’Interessato ed i dati sono trattati attraverso strumenti automatizzati (diritto alla portabilità dei dati).
DIRITTO DI RECLAMO – RICORSO GIURISDIZIONALE
Gli interessati che ritengano che il trattamento dei dati personali a loro riferiti effettuato attraverso questo Sito avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
Modalità per l’esercizio dei diritti
Per l’esercizio dei diritti di cui innanzi, l’Interessato può presentare apposita istanza al Titolare del trattamento mediante comunicazione mail all’indirizzo: indirizzo e-mail: privacy@olayanails.com oppure mediante lettera raccomandata a.r. da recapitarsi a: FULA S.R.L., con sede legale in Bari (BA), Via Giovanni Amendola 166/5 – cap 70126. Per l’esercizio dei diritti di cui innanzi, l’Interessato può presentare apposita istanza anche al responsabile della protezione dei dati personali mediante comunicazione mail all’indirizzo: rdp@olayanails.com e/o mediante raccomandata a.r. da recapitarsi a: FULA S.R.L., Via Giovanni Amendola 166/5 – 70126 Bari (BA), alla c.a. del responsabile della protezione dei dati.
Social Media
L’utente che visita il sito web di proprietà di FULA S.R.L. può collegarsi mediante link ipertestuali a Facebook, YouTube, Instagram. Si precisa che l’utente può consultare la privacy policy di ciascuno di questi servizi sui rispettivi siti web. Si precisa, altresì, che FULA S.R.L. non ha alcuna responsabilità e/o potere decisionale sull’utilizzo e la diffusione dei dati personali su tali social media che devono essere qualificati come autonomi titolari.