Che cos’è questo documento? Attraverso la presente informativa privacy redatta ai sensi dell’art. 13 Reg. Europeo n. 679/2016 (“Regolamento Generale sulla Protezione dei Dati” o “GDPR”) e in osservanza dei princìpi ivi contenuti, Prodotti Dolciari Rigato S.r.l. intende informare ciascun utente (“l’Utente”) del trattamento dei dati personali raccolti tramite il sito www.rigato.net e blog.rigato.net (i “Siti”) |
Titolare e Dettagli di contatto
Prodotti Dolciari Rigato S.r.l. (di seguito “Titolare”)
con sede legale in Via Don Amedeo Savoj, 21/A, 45026 Lendinara (RO)
Finalità del trattamento, Base giuridica, Dati personali trattati e Periodo di conservazione
Il Titolare acquisisce dati personali per le seguenti finalità, come specificato qui sotto, dove è altresì evidenziata la base legale e la durata del trattamento dei dati.
Finalità |
Dati Personali |
Base giuridica |
Periodo di conservazione |
Creazione e gestione account |
✓ Informazioni Anagrafiche (Nome, cognome, C.F., P.IVA, ) ✓ Dettagli di contatto (indirizzo email, numero di telefono, indirizzo) |
Esecuzione di misure precontrattuali [Art. 6, 1, lett. b) GDPR] |
Fino alla cancellazione dell’account e comunque non oltre i 24 mesi dalla data di ultimo contatto. |
Gestire l’acquisto e la spedizione dei prodotti. |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (indirizzo email, numero di telefono) ✓ Indirizzo di spedizione |
Esecuzione di un contratto [Art. 6, 1, lett. b) GDPR] |
Fino alla cancellazione dell’account e comunque non oltre i 24 mesi dalla data di ultimo contatto. |
Contatto |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (indirizzo email, numero di telefono) |
Esecuzione di misure precontrattuali [Art. 6, 1, lett. b) GDPR] |
Per il periodo necessario alla risposta. |
Newsletter |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (Indirizzo email) |
Consenso [Art. 6, 1, lett. a) GDPR] |
Fino al ritiro del consenso e non oltre 24 mesi dalla data di ultimo contatto. |
Comunicazione per scopi di marketing. |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (Indirizzo email) |
Consenso [Art. 6, 1, lett. a) GDPR] |
Fino al ritiro del consenso e non oltre 24 mesi dalla data di ultimo contatto. |
Profilazione finalizzata ad analizzare le tue abitudini di consumo per indirizzare proposte commerciali di interesse. |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (Indirizzo email) |
Consenso [Art. 6, 1, lett. a) GDPR] |
Fino al ritiro del consenso e non oltre 12 mesi dalla data di ultimo contatto. |
Invio di informazioni commerciali a mezzo email riguardanti prodotti e servizi analoghi a quelli acquistati (cd. soft spam). |
✓ Informazioni Anagrafiche (Nome, cognome) ✓ Dettagli di contatto (Indirizzo email) |
Interesse Legittimo consistente nell’offrire all’utente servizi di probabile interesse [Art. 6, 1, lett. f) GDPR] |
Per il tempo strettamente necessario al conseguimento dell’interesse legittimo e fino alla eventuale opposizione. |
Adempimento di obblighi di legge, compresi quelli di natura fiscale. |
✓ Informazioni Anagrafiche (Nome e cognome) ✓ Dettagli di contatto (Indirizzo email, numero di telefono, indirizzo) |
Obbligo di legge [Art. 6, 1, lett. c) GDPR] |
In base alla normativa applicabile. |
Miglioramento del sito internet analizzando come gli Utenti navigano e/o utilizzano il sito web. |
✓ Dati di utilizzo dell’applicazione |
Interesse legittimo a migliorare i Siti allo scopo di rendere più semplice e veloce la navigazione [Art. 6, 1, lett. f) GDPR] |
Non applicabile (dati aggregati o anonimi). |
Individuare o prevenire attività fraudolente ed esercitare i diritti del Titolare in tribunale |
✓ Informazioni Anagrafiche ✓ Dettagli di contatto |
Interesse Legittimo [Art. 6, 1, lett. f) GDPR] |
10 anni |
Nel caso in cui l’Utente preferisca non comunicare dati obbligatori e/o necessari per l’espletamento di determinate finalità, il Titolare si riserva il diritto di non fornire il servizio.
L’Utente può chiedere chiarimenti sulla base giuridica di ciascun trattamento in qualunque momento.
Modalità del Trattamento
Il trattamento avviene mediante strumenti informatici e telematici automatizzati e/o manuali atti a garantire le misure di sicurezza adatte a impedire l’accesso, la divulgazione, la perdita, usi non corretti, illeciti o non autorizzati dei dati.
Accesso ai dati
I Dati Personali possono essere condivisi con i seguenti soggetti, in conformità con le leggi applicabili sulla privacy: (i) fornitori di servizi Internet e piattaforme utilizzate dal Titolare come strumenti di organizzazione, canali di comunicazione e/o promozione (Zendesk Inc. per il servizio di helpdesk e customer care la cui privacy policy è disponibile al seguente link); (ii) consulenti e altri fornitori di servizi che svolgono servizi per noi o per nostro conto e richiedono l’accesso a tali informazioni per svolgere tale lavoro; (iii) spedizionieri, vettori e corrieri.
Tutti i rapporti con i soggetti sopra elencati sono – e saranno – formalizzati con un contratto ai sensi dell’art. 28 GDPR (Nomina a Responsabile del Trattamento).
Tali soggetti agiscono in qualità di autonomi titolari del trattamento o responsabili del trattamento. In tale ultimo caso, il Titolare ha stipulato specifico accordo ai sensi dell’art. 28 GDPR (Nomina a Responsabile del Trattamento). L’elenco dei responsabili del trattamento è disponibile inviando una richiesta al Titolare all’indirizzo privacy@rigato.net.
Luogo del Trattamento dei Dati
I dati personali vengono trattati presso la sede del Titolare, nonché nei server che ospitano i Siti. I dati personali vengono conservati in server ubicati in territorio UE e non verranno in alcun caso trasferiti al di fuori degli stessi. Il Titolare del trattamento garantisce che quando si utilizzano fornitori di cloud stabiliti al di fuori del SEE, il trattamento dei dati personali da parte di questi destinatari viene effettuato in conformità alla legge applicabile. I trasferimenti sono effettuati mediante garanzie adeguate, quali decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea o altre garanzie previste dal GDPR.
Diritti dell’interessato
L’Utente può esercitare tutti i diritti previsti dagli artt. 15-21 del GDPR in qualunque momento e senza limitazioni ingiustificate, contattando il Titolare all’indirizzo email privacy@rigato.net. Le richieste sono depositate a titolo gratuito ed evase dal Titolare entro 30 giorni.
In particolare l’Utente può:
-
Ottenere conferma che sia in corso un trattamento (Art.15);
-
Ottenere la rettifica dei dati inesatti o incompleti (Art. 16);
-
Ottenere la cancellazione dei dati senza ingiustificato ritardo (Art. 17);
-
Limitare il trattamento solo a parte dei dati personali (Art. 18);
-
Ricevere copia dei dati personali in possesso del titolare, in formato d’uso comune e leggibile da dispositivo automatico; ottenere trasferimento senza ostacoli ad un altro Titolare (Art. 20);
-
Opporsi in qualsiasi momento al trattamento dei dati personali. (Art. 21);
Reclami
L’Utente può sempre esporre un reclamo all’Autorità competente (Garante per la Protezione dei Dati Personali), ai sensi dell’Art. 77 del GDPR, se si ritiene che il Titolare processa i propri Dati Personali in violazione alla normativa applicabile.
Modifiche
Il Titolare si riserva il diritto di modificare e aggiornare la seguente Privacy Policy a seguito di qualsiasi nuova disposizione di legge nazionale o Europea sulla protezione dei dati personali.