INFORMATIVA REGISTRAZIONE ED UTILIZZO E-COMMERCE

La presente informativa viene resa ai sensi dell’art. 13 D. Lgs. 30.06.2003, 196 (“Codice in materia di protezione dei dati personali”) e dell’art. 13 del Regolamento UE n. 2016/679 (“Regolamento generale europeo sulla protezione dei dati personali”). 

La Società ROMINA BELLONI BEAUTY & SPA SRL, con sede legale in Via Brisa, 41 – Parabiago (MI), P.IVA: , in persona di ROMINA BELLONI BEAUTY & SPA SRL, in qualità di Titolare del trattamento (in seguito, “Titolare”), informa ai sensi dell’art. 13, D. Lgs. 30.06.2003, 196 (in seguito, “Codice Privacy”) e dell’art. 13, Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Suoi dati saranno trattati con le modalità e per le finalità seguenti: 

1. Oggetto del trattamento
Il Titolare si cura della tutela dei Suoi dati personali e rispetta la normativa sulla protezione dei dati personali applicabile (Codice Privacy e GDPR 12016/679). I Suoi dati personali sono trattati con riservatezza e sono trasferiti a terzi unicamente in base a quanto previsto in questa Policy, o con il Suo consenso. Trattiamo i dati personali che ci fornisce durante l’utilizzo del sito web e/o dopo la registrazione al sito web.
In particolare, trattiamo: 

i dati personali, identificativi e non sensibili (in particolare, nome, cognome, codice fiscale, p. iva, email, numero telefonico – in seguito, “dati personali” o anche “dati”) da Lei direttamente forniti, con la registrazione al sito e/o la richiesta di fruire dei singoli servizi e l’acquisto dei prodotti offerti; 

dati da Lei non direttamente forniti – e comunque acquisiti nei limiti di quanto previsto dall’art. 14, comma 5, GDPR – la cui trasmissione è connessa all’uso dei protocolli di comunicazione di Internet (a mero titolo esemplificativo, accessi alla pagina, quantità di dati trasferiti, messaggio di status ad accessi avvenuti, numeri ID di sessione, indirizzi IP, indirizzi URL, etc.). Tali dati permettono di ricostruire il percorso delle Sue visite al sito. 

2. Finalità del trattamento
I Suoi dati personali sono trattati:
A) senza il Suo consenso espresso (art. 24, lett. a), b), c), Codice Privacy e art. 6, lett. b), e), GDPR), per le seguenti Finalità di Servizio: 

  1. processare una richiesta di contratto o una richiesta precontrattuale;
    dare esecuzione a misure precontrattuali adottate dietro Sua richiesta;
  2. elaborare statistiche interne;
  3. adempiere agli obblighi fiscali derivanti da rapporti in essere;
  4. adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine
    dell’Autorità;
  5. salvaguardare gli interessi vitali dell’interessato o di un’altra persona fisica;
  6. eseguire compiti di interesse pubblico o connesso all’esercizio di pubblici poteri di cui è investito il titolare del
    trattamento;
  7. prevenire o scoprire attività fraudolente o abusi dannosi per il sito web;
  8. perseguire un legittimo interesse del Titolare del trattamento o di terzi, nei limiti ed alle condizioni di cui
    all’art. 6, lettera f), GDPR;
  9. esercitare i diritti del Titolare, (a mero titolo esemplificativo, il diritto di difesa in giudizio);

B) Solo previo Suo specifico e inequivocabile consenso (artt. 23 e 130, Codice Privacy e art. 7, GDPR), per le seguenti Finalità di Marketing: 

1. inviare via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti e/o servizi, diversi e/o dissimili da quelli già acquistati, offerti dal Titolare. 

3. Natura del conferimento dei dati personali
Il conferimento dei tuoi Dati per le finalità descritte al punto 2, lett. A), n. i e ii) ha natura necessaria. In mancanza del conferimento non possiamo garantire la Sua registrazione al Sito, né la possibilità di dare corso alle Sue richieste. Il conferimento dei Dati per le finalità descritte al punto 2, lett. b), ha invece natura facoltativa. Puoi dunque decidere di non conferire alcun dato o revocare la possibilità di trattamento da parte nostra di dati conferiti in precedenza. In tal caso, non riceverai più le nostre newsletter, mentre continuerà a ricevere i nostri servizi e manterrai il diritto alla registrazione al sito.
4. Modalità del trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4, Codice Privacy e all’art. 4, n. 2), GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. Il trattamento dei Suoi Dati sarà improntato ai principi di correttezza, liceità e trasparenza e potrà essere effettuato anche attraverso modalità automatizzate atte a memorizzarli, gestirli e trasmetterli ed avverrà mediante strumenti idonei, per quanto di ragione e allo stato della tecnica, a garantire la sicurezza e la riservatezza tramite l’utilizzo di idonee procedure che evitino il rischio di perdita, accesso non autorizzato, uso illecito e diffusione. 

5. Periodo di conservazione dei dati
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e per non oltre 10 anni dalla raccolta dei dati per le Finalità di Marketing. Decorso tale termine di conservazione, i dati saranno distrutti o resi anonimi. 

6. Accesso ai dati
I dati personali trattati dal Titolare non saranno diffusi, ovvero non ne verrà data conoscenza a soggetti indeterminati, in nessuna possibile forma, inclusa quella della loro messa a disposizione o semplice consultazione. Potranno, invece, essere comunicati ai lavoratori che operano alle dipendenze del Titolare e ad alcuni soggetti esterni che con essi collaborano. In particolare, i Suoi dati potranno essere resi accessibili a: 

  1. dipendenti e collaboratori del Titolare, consulenti autorizzati alla gestione del sito e alla fornitura dei relativi servizi (a titolo esemplificativo: servizi clienti, dipartimento IT, ecc.), nella loro qualità di Responsabili interni e/o Incaricati del trattamento dei dati personali e/o Amministratori di sistema;
  2. società terze o altri soggetti (a mero titolo esemplificativo: istituti di credito, studi professionali, consulenti, compagnie di assicurazioni, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di Responsabili esterni e/o Incaricati del trattamento dei dati personali.

I Suoi dati potranno inoltre essere comunicati, nei limiti strettamente necessari, ai soggetti legittimati ad accedervi in forza di disposizioni di legge, regolamenti, normative comunitarie. 

7. Comunicazione dei dati
Senza il Suo espresso consenso (ex art. 24 lett. a), b), d), Codice Privacy e art. 6 lett. b), c), GDPR), il Titolare potrà comunicare i Suoi dati per le finalità indicate a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. 

8. Trasferimento dati
La gestione e la conservazione dei dati personali avverrà su server del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento, ubicati all’interno dell’Unione Europea, ovvero in conformità di quanto previsto dagli artt. 45 e seg., GDPR. Attualmente i server sono situati nell’Unione Europea. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che, qualora si rendesse necessario trasferire l’ubicazione dei server, in Italia e/o Unione Europea e/o Paesi extra-UE, tale spostamento avverrà sempre in ossequio agli artt. 45 e seg., GDPR. In tal caso, comunque, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea. 

9. Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito possono acquisire, nel corso della loro normale attività, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non vengono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti (i.e. parametri relativi al sistema operativo e all’ambiente informatico dell’utente). Tali dati vengono utilizzati dal Titolare al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. Tali dati possono inoltre essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito. 

10. Cookies
Quando utilizza il nostro sito, i cookies vengono conservati sul tuo computer. I cookies sono costituiti da piccoli file di testo che vengono salvati sul tuo computer e ci forniscono determinate informazioni. Sono ampiamente utilizzati al fine di far funzionare o di far funzionare in modo più efficiente i siti Web per migliorare l’esperienza dell’utente, nonché per fornire determinate informazioni ai proprietari del sito. Il nostro sito usa Cookies che rimangono sul tuo computer per tempi diversi. Alcuni scadono alla fine di ogni sessione e alcuni rimangono più a lungo in modo che quando ritorni sul nostro Sito, puoi beneficiare di una migliore esperienza quale utente. I browser web ti consentono di esercitare un certo controllo sui Cookies attraverso le impostazioni del browser. La maggior parte dei browser consente di bloccare i Cookies o bloccare i Cookies di determinati siti. I browser possono anche aiutarla a eliminare i Cookies quando chiude il browser. Tuttavia, dovrebbe tenere a mente che ciò potrebbe significare che eventuali opt- out o preferenze che ha impostato sul sito andranno persi. La invitiamo a consultare le informazioni tecniche relative al tuo browser per le istruzioni. Se sceglie di disabilitare l’impostazione dei Cookies o se rifiuta di accettare un cookie, alcune parti del servizio potrebbero non funzionare correttamente o potrebbero essere notevolmente più lente. 

11. Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7, Codice Privacy e art. 15, GDPR e precisamente i diritti di: 

  1. ottenere la conferma dell’esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
  2. ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
  3. ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato; 
  4. opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che la riguardano,
    ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
  5. Ove applicabili, ha altresì i diritti di cui agli artt. 16 – 21, GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

12. Modalità di esercizio dei diritti
Lei ha diritto di chiedere al Titolare l’accesso ai Dati che la riguardano, la loro rettifica o la cancellazione, l’integrazione dei Dati incompleti, la limitazione del trattamento; di ricevere i Dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico; di revocare il consenso eventualmente prestato relativamente al trattamento dei Suoi dati sensibili in qualsiasi momento ed opporsi in tutto od in parte, all’utilizzo dei Dati; di proporre reclamo all’Autorità, nonché di esercitare gli altri diritti a Lei riconosciuti dalla disciplina applicabile.Potrà in qualsiasi momento esercitare i diritti inviando:una PEC o raccomandata A/R a: ROMINA BELLONI BEAUTY & SPA SRL con sede legale in Via Brisa, 41 – Parabiago (MI) una e-mail all’indirizzo: info@rominabelloni.it 

13. Titolare, responsabile e incaricati
Il Titolare del trattamento è ROMINA BELLONI BEAUTY & SPA SRL con sede legale in Via Brisa, 41 – Parabiago (MI), P.IVA 06562270964 in persona di ROMINA BELLONI BEAUTY & SPA SRL.
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento. 

14. DPO – Data Protection Officer
Responsabile del trattamento dei dati

15. Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata. 

INFORMATIVA E CONSENSO TRATTAMENTO DATI SITO AZIENDALE

Titolare del Trattamento dei dati 

ROMINA BELLONI BEAUTY & SPA SRL, email: info@rominabelloni.it, è il Titolare del trattamento dei dati personali.
Inoltre possono assumere il ruolo di autonomi titolari del trattamento gli eventuali siti partner che di volta in volta partecipano alle attività di trattamento dei dati in maniera autonoma. 

Oggetto del trattamento 

1) Dati di navigazione 

I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel normale esercizio, alcuni dati personali che vengono poi trasmessi implicitamente nell’uso dei protocolli di comunicazione Internet.
Si tratta di informazioni che per loro natura potrebbero, mediante associazioni ed elaborazioni con dati detenuti da terzi, permettere di identificare gli utenti/visitatori (ad es. indirizzo IP, nomi di domini dei computer utilizzati dagli utenti/visitatori che si collegano al sito, ecc.). 

Questi dati vengono utilizzati solo per informazioni di tipo statistico e per controllare il corretto funzionamento del sito.
I dati sui contatti web non vengono conservati, comunque, per più di sette giorni, salvo eventuali accertamenti di reati informatici ai danni del sito. 

Nessun dato derivante dal servizio web verrà comunicato o diffuso. 

2) Dati forniti volontariamente dagli utenti/visitatori 

Qualora gli utenti/visitatori, collegandosi a questo sito, inviino propri dati personali per accedere a determinati servizi, ovvero per effettuare richieste in posta elettronica, anche mediante l’invio di CV, sono consapevoli che ciò comporta l’acquisizione da parte del Titolare dell’indirizzo del mittente e/o di altri eventuali dati personali che verranno trattati esclusivamente per rispondere alla richiesta, ovvero per la fornitura del servizio. 

I dati personali forniti dagli utenti/visitatori verranno comunicati a terzi solo nel caso in cui la comunicazione sia necessaria per ottemperare alle richieste degli utenti/visitatori medesimi o per obbligo di legge (come nel caso di fatturazione, o di eventuale assunzione a seguito di invio CV).
3) Cookies 

Oltre ai dati espressamente conferiti al Titolare potranno essere registrati altri dati derivanti dalla navigazione da parte dell’utente sul sito: quando l’utente vi accede, infatti, il sito può inviare all’utente un “cookie”. Un “cookie” è un piccolo file di testo che il sito può automaticamente inviare al computer dell’utente quando egli visualizza le nostre pagine. I “cookies” servono a rendere più comoda la navigazione, oltre che per ottenere informazioni sulla navigazione del singolo utente all’interno del sito e per permettere il funzionamento di alcuni servizi che richiedono l’identificazione del percorso dell’utente attraverso diverse pagine del sito. Per qualsiasi accesso al sito, indipendentemente dalla presenza di un “cookie”, il Sito registra il tipo di browser (es. Internet Explorer, Chrome, Firefox), il sistema operativo (es. Windows, OS) e l’host e l’URL di provenienza dell’utente-navigatore, oltre ai dati sulla pagina richiesta. Questi dati possono essere utilizzati in forma aggregata ed anonima per analisi statistiche sull’utilizzo del sito. Per la gestione completa dei cookies, consulta pagina “Cookie policy” di questo sito. 

Modalità del trattamento 

Il trattamento viene effettuato attraverso strumenti automatizzati (ad es. utilizzando procedure e supporti elettronici) e/o manualmente (ad es. su supporto cartaceo) per il tempo strettamente necessario a conseguire gli scopi per i quali i dati sono stati raccolti e, comunque, in conformità alle disposizioni normative vigenti in materia. 

Finalità del trattamento 

Oltre a quelle indicate nelle singole informative che precedono la compilazione dei form delle diverse sezioni del sito, le finalità del trattamento svolto dal Titolare devono intendersi quali:
a) raccolta e conservazione ed elaborazione ai fini dell’instaurazione e gestione operativa ed amministrativa del rapporto contrattuale connesso all’erogazione del servizio offerto sul sito; 

b) utilizzo dei dati personali dell’utente (in particolare l’indirizzo e-mail) per effettuare comunicazioni relative allo svolgimento del rapporto contrattuale instaurato;
c) elaborazione dei dati personali forniti e di quelli desunti dalle navigazioni sul sito allo scopo di erogare un servizio coerente con le indicazioni trasmesse durante l’utilizzo del servizio; 

d) raccolta, conservazione ed elaborazione dei dati per compiere analisi statistiche in forma anonima e/o aggregata;
e) finalità funzionali allo svolgimento della nostra attività, quali offerta di contenuti personalizzati come ad esempio servizi di newsletter; 

f) per la comunicazione di informazioni commerciali su future iniziative, di annunci di nuovi prodotti o servizi;
g) per ricerche di mercato, analisi statistiche ed economiche;
h) per l’invio di materiale pubblicitario o promozionale, e per l’esecuzione di giochi a premio, di iniziative promozionali in genere. 

Base giuridica del trattamento 

La base giuridica del trattamento dei dati dei Clienti svolto dal titolare tramite il sito in epigrafe indicato consiste nel contratto o nelle intese precontrattuali intercorrenti con l’interessato, mentre, in mancanza di esso la base giuridica è da rinvenirsi nel legittimo interesse del Titolare alla libera iniziativa economica di cui all’art. 41 Cost. Per quanto concerne le finalità ulteriori che necessitano di consenso, esso viene richiesto nell’apposita sezione “Informativa e consensi privacy” e parimenti dovrà ritenersi quale valida base giuridica dell’ulteriore trattamento del dato. 

Destinatari 

Oltre al titolare, in alcuni casi, potrebbero avere accesso ai dati categorie di responsabili ed incaricati coinvolti nell’organizzazione aziendale del Sito (personale amministrativo, commerciale, marketing, legali, amministratori di sistema). Inoltre il Titolare potrà avvalersi di soggetti esterni (come fornitori di servizi tecnici terzi, trasportatori, hosting provider, cloud service, società informatiche, agenzie di comunicazione) che potranno essere nominati Responsabili esterni. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento, rivolgendosi all’indirizzo indicato sopra. 

Trasferimento verso un Paese terzo 

Il titolare del trattamento si serve, per le prestazioni offerte dal sito, di server situati nei seguenti Paesi: – Italia
e quindi, sulla base del Reg. 2016/679/EU da ritenersi idonei in quanto rientrante nell’ambito UE.
I dati trattati dal Titolare non saranno mai diffusi. 

Luogo di trattamento dei dati 

I trattamenti connessi ai servizi web di questo sito hanno luogo presso la predetta sede del Titolare e sono curati solo da personale tecnico dell’Ufficio incaricato del trattamento. In caso di necessità, i dati connessi al servizio newsletter possono essere trattati dal personale della società che gestisce il Data center (responsabile del trattamento ai sensi dell’articolo 29 del Codice in materia di protezione dei dati personali), presso la sede della società medesima. 

Tempi e luogo di conservazione dei dati 

I dati sono trattati per il tempo necessario allo svolgimento del servizio richiesto dall’Utente e poi distrutti con mezzi di distruzione sicuri, come distruggidocumenti per il cartaceo e wiping per i dati su supporto informatico.
I dati inerenti la profilazione e la geolocalizzazione sono distrutti dopo 12 mesi dall’ultimo acquisto o contatto con l’Utente. 

Facoltatività o obbligatorietà del conferimento dei dati 

A parte quanto specificato per i dati di navigazione che acquisiscono i dati automaticamente, gli utenti/visitatori sono liberi di fornire i propri dati personali o non fornirli. Il loro mancato conferimento può comportare unicamente l’impossibilità di ottenere quanto richiesto. 

Diritti degli interessati 

I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento ai sensi del GDPR di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione. 

In relazione al trattamento dei predetti dati l’Utente ha diritto di ottenere dal Titolare:
1. la conferma dell’esistenza o meno dei suoi dati personali, la loro comunicazione in forma intelligibile e la conoscenza della loro origine, nonché della logica su cui si basa il trattamento;
2. la cancellazione, entro un congruo termine, dei suoi dati, la loro trasformazione in forma anonima o il blocco di quelli trattati in violazione della legge;
3. l’aggiornamento dei dati, la loro rettificazione o, quando vi abbia interesse, la loro integrazione; 4. l’attestazione che le operazioni di cui ai precedenti punti 2) e 3), sono state portate a conoscenza di coloro ai quali sono stati comunicati, sempre che non risulti impossibile o comporti un impiego di mezzi sproporzionato.
5. L’Utente ha, inoltre, diritto di ottenere la rettifica o la cancellazione dei dati che lo riguardano o la limitazione del trattamento.
6. L’Utente ha diritto di revocare il consenso relativo a trattamenti facoltativi e non connessi all’esecuzione del contratto sottoscritto con il Titolare.
7. L’ Utente ha, inoltre, diritto di opporsi per motivi legittimi al trattamento dei dati personali che lo riguardano, anche se pertinenti allo scopo della raccolta, di chiederne la portabilità, di esercitare il diritto all’oblio, nonché di rivolgersi all’Autorità di controllo competente in materia di protezione dei dati personali per qualsiasi violazione ritenga di aver subito che per l’Italia è il Garante per la protezione dei dati personali. 

Processi decisionali automatizzati 

Non vengono svolti processi decisionali automatizzati sui dati aggregati raccolti, se non finalizzati alla migliore gestione del sito.