Privacy Policy

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE N. 679/2016 (GDPR)

 

Il presente allegato è parte integrante del Contratto in oggetto sottoscritto fra la Società e il Cliente. Ai sensi dell’art. 13 del GDPR (regolamento UE 2016/679), si forniscono, in coerenza del principio di trasparenza, le seguenti informazioni al fine di rendere consapevole l’utente delle caratteristiche e modalità del trattamento dei dati:

 

  1. a) Identità e dati di contatto

Si informa che il “Titolare” del trattamento è:

ESTETICA TIFFANY

Via Tonale 1/A Cap 23100 – P.IVA 01018440147

Si riportano i seguenti dati di contatto:

telefono: 331 2086988;

 

indirizzo: Via Tonale 1, Sondrio;

email: esteticatiffany2018@gmail.com

Il Titolare agisce nella persona di Alberti Sara

I cui dati di contatto sono: email: esteticatiffany2018@gmail.com

telefono: 331 2086988

 

  1. b) Dati di contatto del responsabile del trattamento dei dati personali e del responsabile della protezione dei dati personali

Il responsabile del trattamento dei dati personali è contattabile attraverso i seguenti canali:

Nome: Estetica Tiffany

Indirizzo: Via Tonale 1, Sondrio

Email: esteticatiffany2018@gmail.com

Telefono: 331 2086988

Il Titolare NON ha nominato un Responsabile della Protezione dei Dati personali (R.P.D. – o D.P.O. Secondo la definizione che viene data dall’art. 37 del Regolamento UE n. 679/2016).

 

  1. c) Finalità del trattamento, base giuridica e legittimo interesse

I trattamenti dei dati personali richiesti all’interessato sono effettuati per le seguenti finalità:

1) Adempimento del contratto sottoscritto con il Titolare del Trattamento ed erogazione dei servizi richiesti

2) Adempimento di funzioni amministrative, obblighi contrattuali e fiscali derivanti dal rapporto contrattuale.

3) Adempimento di obblighi normativi o regolamentari, nazionali ed internazionali, o ordini dell’Autorità.

4) Esercizio del diritto di difesa del Titolare del Trattamento.

Il conferimento dei dati per le finalità n. 1-4 è obbligatorio.

In loro assenza, non potremo garantirLe i Servizi oggetto del contratto.

La base giuridica del trattamento risiede nell’adempimento del rapporto contrattuale in essere con il Titolare del Trattamento.

Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento di rispettare le obbligazioni contrattuali sottoscritte tra le parti.

Le segnaliamo inoltre le seguenti finalità di trattamento, oggetto di consenso espresso e specifico (artt. 23 e 130 del Codice Privacy – D. lgs. n. 196/2003 ed art. 7 del Regolamento UE n. 679/2016), come tale revocabile, relative a finalità di marketing del Titolare e di soggetti terzi connessi:

5) Invio via e-mail, posta e/o sms e/o contatti telefonici, newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi.

6) Invio via e-mail, posta e/o sms e/o contatti telefonici comunicazioni commerciali e/o promozionali di soggetti terzi.

La base giuridica del Trattamento delle voci n. 5 e 6) risiede nel suo espresso e specifico consenso.

 

  1. d) Destinatari ed eventuali categorie di destinatari dei dati personali

I dati sono trattati da soggetti autorizzati al trattamento dei dati sotto la responsabilità del Titolare e del Responsabile del trattamento dei dati per le finalità sopra riportate.

I dati potranno essere comunicati ai seguenti Responsabili del trattamento esterni che hanno stipulato specifici accordi, convenzioni o protocolli di intese, contratti con il titolare del trattamento.

 

I dati potranno essere comunicati alle seguenti categorie di destinatari:

– software di fatturazione; 

– software di automatizzazione del trattamento dati; 

– supporti informatici; 

– fornitori esterni; 

– software di volta in volta implementati dal titolare del trattamento dei dati; 

– software di marketing; 

Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. c) a Organismi di vigilanza, Autorità giudiziarie, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento. 

 

  1. e) Trasferimento dati a paese terzo 

Il trattamento dei dati personali avverrà principalmente in Italia. 

Laddove si rendesse necessario per le finalità di cui al punto c), La informiamo che il Titolare potrà trasferire i Suoi dati presso un paese terzo in ottemperanza degli obblighi del Regolamento GDPR. 

  1. f) Periodo di conservazione dei dati

I dati personali finalizzati alle azioni di marketing saranno conservati fino a richiesta espressa di cancellazione dell’interessato e comunque per un periodo non superiore a dieci anni dalla loro acquisizione. 

I dati utilizzati per l’erogazione dei servizi del Titolare, per adempimenti normativi, amministrativi e fiscali, nonché per ogni altra finalità che prescinde dal Suo consenso ex art. 6, lett. b) ed e) del Regolamento UE n. 679/2016 saranno conservati per il periodo necessario per il raggiungimento delle finalità per le quali sono stati raccolti e precisamente: azioni di marketing, espletamento delle funzioni amministrative, spedizioni, erogazione dei servizi per cui l’interessato ha fatto richiesta. 

In ogni caso trascorso un periodo di 10 anni dall’ultimo acquisto di un prodotto o servizio presso il Titolare i dati verranno cancellati. 

  1. g) Diritti dell’interessato sui dati trattati 

Si precisa che, in riferimento ai Suoi dati personali, può esercitare i seguenti diritti: 

  1. Diritto di accesso ai suoi dati personali; In qualsiasi momento l’interessato può richiedere quali dati stiamo trattando e con quali strumenti mandando una email al titolare del trattamento dei dati;
  2. Diritto di ottenere la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano mandando una email al titolare del trattamento dei dati;
  3. Diritto di opporsi al trattamento mandando una email al titolare del trattamento dei dati;
  4. Diritto alla portabilità dei dati (diritto applicabile ai soli dati in formato elettronico), così come disciplinato dall’art. 20 del GDPR. 

Si informa che poiché il trattamento dei dati è basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a) del regolamento UE 2016/679 Lei ha diritto di revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca. 

In merito alle modalità di esercizio dei sopracitati diritti, l’interessato può scrivere a. 

  1. h) Reclamo 

Si informa l’interessato che ha diritto di proporre reclamo all’Autorità di controllo. Per approfondimenti, consultare il sito istituzionale del Garante privacy 

www.garanteprivacy.it. 

  1. i) Comunicazioni di dati 

Si informa che la comunicazione di dati personali è un obbligo legale o contrattuale oppure un requisito necessario per la conclusione di un contratto. 

  1. j) Conferimento dei dati 

Il conferimento dei dati è obbligatorio in quanto la comunicazione dei dati è un obbligo contrattuale o un requisito necessario per la conclusione del contratto. 

Il mancato conferimento dei dati non consentirà all’interessato di procedere al perfezionamento del procedimento. 

  1. k) Finalità diversa del trattamento 

Qualora il Titolare del Trattamento intenda trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento, il titolare fornirà all’interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente e, laddove necessario, richiederà l’espresso e specifico consenso. 

 

  1. l) Profilazione 

Il titolare non utilizza processi totalmente automatizzati finalizzati alla profilazione. 

I processi semi automatici presenti in azienda sono: profilazione dell’utente attraverso social media e software di tracciamento per promuovere iniziative di marketing. 

Vista la velocità con la quale implementiamo strategie di marketing e modifichiamo l’uso dei software di profilazione, l’interessato, in qualsiasi momento, può venire a conoscenza dei software implementati periodicamente mandando una email al titolare del trattamento dei dati.

 

PRIVACY POLICY DI ESTETICA TIFFANY

Per avere informazioni circa i tuoi dati personali raccolti, le finalità ed i soggetti con cui i dati vengono condivisi, contatta il Titolare.

Tipologie di Dati raccolti

Il Titolare non fornisce una lista di tipologie di Dati Personali raccolti. Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.

I Dati Personali possono essere liberamente forniti dall’Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l’uso del Sito Web. Se non diversamente specificato, tutti i Dati richiesti dal Sito Web sono obbligatori.

Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per il Sito Web fornire il Servizio.

Nei casi in cui il Sito Web indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.

Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.

L’eventuale utilizzo di Cookie – o di altri strumenti di tracciamento – da parte del Sito Web o dei titolari dei servizi terzi utilizzati dal Sito Web, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall’Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy, se disponibile.

L’Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante il Sito Web e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali. Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione del Sito Web (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:

l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;

il trattamento è necessario all’esecuzione di un contratto con l’Utente e/o all’esecuzione di misure precontrattuali;

il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;

il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il Titolare;

il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

E’ comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.

I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.

L’Utente ha diritto a ottenere informazioni in merito

 

COOKIE POLICY DI ESTETICA TIFFANY

I Cookie sono costituiti da porzioni di codice installate all’interno del browser che assistono il Titolare nell’erogazione del Servizio in base alle finalità descritte. Alcune delle finalità di installazione dei Cookie potrebbero, inoltre, necessitare del consenso dell’Utente.

Quando l’installazione di Cookies avviene sulla base del consenso, tale consenso può essere revocato liberamente in ogni momento seguendo le istruzioni contenute in questo documento.

Cookie tecnici e di statistica aggregata

Attività strettamente necessarie al funzionamento

Il Sito Web utilizza Cookie per salvare la sessione dell’Utente e per svolgere altre attività strettamente necessarie al suo funzionamento, ad esempio in relazione alla distribuzione del traffico.

Attività di salvataggio delle preferenze, ottimizzazione e statistica

Il Sito Web utilizza Cookie per salvare le preferenze di navigazione ed ottimizzare l’esperienza di navigazione dell’Utente. Fra questi Cookie rientrano, ad esempio, quelli per impostare la lingua e la valuta o per la gestione di statistiche da parte del Titolare del sito.

Come posso esprimere il consenso all’installazione di Cookie?

In aggiunta a quanto indicato in questo documento, l’Utente può gestire le preferenze relative ai Cookie direttamente all’interno del proprio browser ed impedire – ad esempio – che terze parti possano installarne. Tramite le preferenze del browser è inoltre possibile eliminare i Cookie installati in passato, incluso il Cookie in cui venga eventualmente salvato il consenso all’installazione di Cookie da parte di questo sito. L’Utente può trovare informazioni su come gestire i Cookie con alcuni dei browser più diffusi ad esempio ai seguenti indirizzi: Google Chrome, Mozilla Firefox, Apple Safari e Microsoft Internet Explorer.

Con riferimento a Cookie installati da terze parti, l’Utente può inoltre gestire le proprie impostazioni e revocare il consenso visitando il relativo link di opt out (qualora disponibile), utilizzando gli strumenti descritti nella privacy policy della terza parte o contattando direttamente la stessa.

Fermo restando quanto precede, l’Utente può avvalersi delle informazioni fornite da EDAA (UE), Network Advertising Initiative (USA) e Digital Advertising Alliance (USA), DAAC (Canada), DDAI (Giappone) o altri servizi analoghi. Con questi servizi è possibile gestire le preferenze di tracciamento della maggior parte degli strumenti pubblicitari. Il Titolare, pertanto, consiglia agli Utenti di utilizzare tali risorse in aggiunta alle informazioni fornite dal presente documento.

Dal momento che l’installazione di Cookie e di altri sistemi di tracciamento operata da terze parti tramite i servizi utilizzati all’interno del Sito Web non può essere tecnicamente controllata dal Titolare, ogni riferimento specifico a Cookie e sistemi di tracciamento installati da terze parti è da considerarsi indicativo. Per ottenere informazioni complete, l’Utente è invitato a consultare la privacy policy degli eventuali servizi terzi elencati in questo documento.

Vista l’oggettiva complessità di identificazione delle tecnologie basate sui Cookie l’Utente è invitato a contattare il Titolare qualora volesse ricevere qualunque approfondimento relativo all’utilizzo dei Cookie stessi tramite il Sito Web.

 

DEFINIZIONI E RIFERIMENTI LEGALI

Dati Personali (o Dati)

Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.

Dati di Utilizzo

Sono le informazioni raccolte automaticamente attraverso il Sito Web (anche da applicazioni di parti terze integrate al Sito Web), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall’Utente che si connette con il Sito Web, gli indirizzi in notazione URI (Uniform Resource Identifier), l’orario della richiesta, il metodo utilizzato nell’inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all’itinerario seguito all’interno dell’Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all’ambiente informatico dell’Utente.

Utente

L’individuo che utilizza il Sito Web che, salvo ove diversamente specificato, coincide con l’Interessato.

Interessato

La persona fisica cui si riferiscono i Dati Personali.

Responsabile del Trattamento (o Responsabile)

La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.

Titolare del Trattamento (o Titolare)

La persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione del Sito Web. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare del Sito Web.

Questo Sito Web (o questa Applicazione)

Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.

Servizio

Il Servizio fornito dal Sito Web così come definito nei relativi termini (se presenti) su questo sito/applicazione.

Unione Europea (o UE)

Salvo ove diversamente specificato, ogni riferimento all’Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell’Unione Europea e dello Spazio Economico Europeo.

Riferimenti legali

La presente informativa privacy è redatta sulla base di molteplici ordinamenti legislativi, inclusi gli artt. 13 e 14 del Regolamento (UE) 2016/679. 

Ove non diversamente specificato, questa informativa privacy riguarda esclusivamente questo Sito Web.