Privacy Policy

 

INFORMATIVA PRIVACY DEL SITO WWW.SOSPIROBEAUTY.COM

AI SENSI DELL’ART. 13 REGOLAMENTO UE 2016/679

Gentile Cliente, SOSPIRO SRL desidera informarti sulla modalità e finalità di trattamento dei tuoi dati personali in relazione alla navigazione e acquisto di prodotti ed erogazione di servizi sul presente sito internet (nel seguito definito, “Sito”).

1.  Il Titolare del trattamento dei dati personali

Il Titolare del trattamento (nel seguito "Trattamento") dei dati personali è la società SOSPIRO SRL (nel seguito anche definita “Sospiro” o “Società”) con sede legale in Corso Italia 148, CAP 40017, San Giovanni in Persiceto (BO), Codice Fiscale e P. Iva 04177691203, iscritta al Registro delle Imprese di Bologna con nr. R.E.A. BO-574503.

2.  Il Responsabile della protezione dei dati (DPO)

SOSPIRO SRL, ai sensi dell’art. 37 ss del GDPR, ha nominato un Responsabile della protezione dati (DPO), domiciliato presso la sede legale della Società contattabile per questioni relative al trattamento dei dati personali all’indirizzo email: sospirobeauty@gmail.com oppure via posta elettronica certificata all’indirizzo: sospirosrl@pec.it

 3.  Dati oggetto del Trattamento

Sono "dati personali" oggetto del trattamento ai sensi dell'art. 4 del Regolamento UE 2016/679 le informazioni riguardanti una persona fisica identificata o identificabile (nel seguito definito “Cliente” e/o “Interessato”). Per “trattamento di dati personali” deve intendersi qualsiasi operazione o insieme di operazioni, compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.

Nel caso di specie trattasi dei dati personali appartenenti alle seguenti categorie:

3.1    Dati personali trattati per finalità contrattuali e necessari all’erogazione del servizio: Trattasi di dati anagrafici, dati di contatto, dati contrattuali, dati fiscali, dati relativi ai prodotti acquistati, dati di registrazione al sito internet, dati di navigazione, informazioni richieste.

3.2    Dati personali trattati per finalità di marketing e analitiche: Trattasi di dati anagrafici, dati di contatto, dati contrattuali, dati relativi ai prodotti acquistati, dati di navigazione, dati statistici. I dati saranno riferiti ai soggetti che abbiano compiuto il 16° anno di età.

3.3    Dati personali trattati per finalità di profilazione: Trattasi di dati anagrafici, dati contrattuali, dati relativi ai prodotti acquistati, dati relativi ai prodotti consultati e/o inseriti nel carrello e non acquistati, dati di registrazione al sito internet, dati di navigazione. I dati saranno riferiti ai soggetti che abbiano compiuto il 16° anno di età.

3.4   Dati personali trattati per finalità di cessione a terze parti: Trattasi di dati anagrafici e di contatto.

4.    Finalità del trattamento e obbligatorietà del conferimento dati

Le finalità del trattamento dei dati personali del Cliente Interessato sono le seguenti:

a)  CONTRATTUALE

a1) FINALITA’: I.) esecuzione del contratto di vendita con il Cliente al fine di usufruire dei servizi erogati dalla Società attraverso il Sito e il negozio/i fisico/i nonché dei servizi post acquisto e allo stesso connessi come, a titolo esemplificativo, assistenza clienti, partecipazione a concorsi/promozioni, consegna dei prodotti e ulteriori servizi erogati, area personale II.) adempiere obblighi legali richiesti dalla normativa vigente.

a2) BASE GIURIDICA: le basi giuridiche sono, rispettivamente, I.) l’esecuzione del contratto o di attività precontrattuali ex articolo 6, comma 1, lettera b), GDPR al fine di consentire al Cliente di usufruire dei servizi richiesti e II.) la necessità di adempiere ad un obbligo di legge ex articolo 6, comma 1, lettera c), GDPR.

a3) PERIODO DI CONSERVAZIONE: in entrambi in casi (I. e II.) la Società conserverà i dati per tutto il periodo di durata contrattuale e, dopo la cessazione, per massimo 10 anni dall’avvenuta raccolta o comunque per un periodo non eccedente il termine di prescrizione previsto dalla legge vigente.

a4) OBBLIGO DEL CONFERIMENTO: necessario per sottoscrivere ed eseguire il contratto con il Cliente e i servizi dallo stesso richiesti e per ogni altra finalità connessa a obblighi di legge, regolamenti e normative comunitarie. Il rifiuto alla comunicazione dei dati impedirà il perfezionamento dell’acquisto con conseguente impossibilità per la Società di fornire i servizi richiesti.

b)  MARKETING, DI PROFILAZIONE E ANALITICHE

b1) FINALITA’: I.) invio, anche con modalità automatizzate (quali e-mail e messaggistica istantanea), di materiale pubblicitario, newsletter, comunicazioni promozionali e commerciali relativi a prodotti e/o eventi della Società; II.) analisi delle preferenze, abitudini d’acquisto per inviare comunicazioni commerciali personalizzate; III) effettuazione di studi di mercato e analisi statistiche.

b2) BASE GIURIDICA: la base giuridica è il conferimento di dati per marketing diretto e profilazione ex articolo 6, comma 1, lettera a) GDPR.

b3) PERIODO DI CONSERVAZIONE: I.) per tutto il tempo necessario ad erogare il servizio e non eccedente il termine di prescrizione previsto dalla legge vigente ed in ogni caso fino alla revoca del consenso prestato, che comunque non pregiudicherà la liceità del trattamento basata sul consenso conferito prima della revoca; II) analisi svolta per un tempo che comprende i 12 mesi precedenti la data del consenso prestato salvo revoca dello stesso che comunque non pregiudica la liceità del trattamento fino a quel momento svolta; III.) a prescindere dalla revoca del consenso o da eventuali richieste di cancellazione del Clienti, decorsi 24 mesi dall’avvenuto consenso, i dati acquisiti dalla Società per finalità di marketing verranno trasformati in forma anonima e utilizzati per finalità statistiche.

b4) OBBLIGO DEL CONFERIMENTO: facoltativo e revocabile in qualsiasi momento, prestato da coloro che abbiano compiuto il 16° anno di età.

c)      CESSIONE A TERZI

c1) FINALITA’: I dati anagrafici e di contatto del Cliente potrebbero essere comunicati ai terzi in collaborazione con SOSPIRO o a qualsiasi titolo ad essa affiliati al fine di effettuare attività di marketing diretto riguardanti i loro prodotti.

c2) BASE GIURIDICA: la base giuridica è il conferimento di dati per marketing diretto e profilazione ex articolo 6, comma 1, lettera a) GDPR

c3) PERIODO DI CONSERVAZIONE: per tutto il tempo necessario ad erogare il servizio e non eccedente il termine di prescrizione previsto dalla legge vigente ed in ogni caso fino alla revoca del consenso prestato, che comunque non pregiudicherà la liceità del trattamento basata sul consenso conferito prima della revoca.

c4) OBBLIGO DEL CONFERIMENTO: facoltativo e revocabile in qualsiasi momento, prestato da coloro che abbiano compiuto il 16° anno di età.

5.  Comunicazione in seguito ad acquisto avvenuto senza registrazione sul Sito

Qualora il Cliente abbia effettuato un acquisto sul Sito senza la creazione di un account, SOSPIRO potrebbe utilizzare l’indirizzo e-mail da fornito in fase di acquisto dei prodotti per inviare comunicazioni commerciali concernenti esclusivamente prodotti analoghi a quelli acquistati salvo mancato consenso del Cliente in fase di acquisto o in caso di revoca successiva.

6.  Modalità di trattamento dei dati

I dati saranno trattati e archiviati esclusivamente per le finalità sopra indicate mediante l’utilizzo di supporti sia cartacei che informatici, inseriti in pertinenti banche dati e trattati con strumenti idonei a garantire l’integrità, la sicurezza e la riservatezza dei dati stessi, in conformità con quanto stabilito dal Regolamento UE 2016/679. I dati potranno essere comunicati e/o raccolti anche a/da terze parti per adempiere agli obblighi di natura giuridica derivanti dal servizio richiesto.

I dati che vengono trasmessi personalmente dal Cliente, compresi i dati di pagamento, vengono trasmessi utilizzando lo standard SSL (Secure Socket Layer) generalmente accettato, sicuro e riconoscibile dalla sigla: “https://” presente nella barra degli indirizzi del browser o dal simbolo del lucchetto nella parte inferiore del browser.

SOSPIRO utilizza adeguate misure di sicurezza tecniche e organizzative per proteggere i dati personali da eventuali manipolazioni, perdita parziale o totale e dall'accesso non autorizzato da parte di terzi.

Al contempo, la sicurezza passa altresì dalla consapevolezza dei Clienti: è opportuno che il Cliente che si registra al Sito adotti una password sicura composta almeno da otto caratteri, con lettere maiuscole e minuscole, con numeri e caratteri speciali. Tale password dovrebbe essere modificata frequentemente e non utilizzata per ulteriori account.

Attenzione ai tentativi di phishing: è opportuno non rispondere ad e-mail sospette, non cliccare su link di cui non sia certa la provenienza e controllare che la navigazione sia sicura come da standard SSL di cui sopra.

7.  Soggetti autorizzati al trattamento

Per le finalità di cui all’art. 4 della presente informativa, i dati potrebbero essere comunicati a soggetti esterni qualora ciò si renda necessario per erogare il servizio e/o adempiere ad un obbligo di natura giuridica derivante dal servizio richiesto e/o previsto dalla legge.

A titolo esemplificativo si fa presente quanto segue:

a)   Comunicazione a terzi esterni e/o diffusione dei dati

I dati possono essere trattati, per conto della Società, da soggetti esterni designati come responsabili del Trattamento nominati ai sensi dell’art. 28 GDPR, quali società che offrono servizi di invio e-mail; società che offrono servizi di manutenzione e sviluppo del Sito; società che offrono supporto nella realizzazione di studi di mercato; società che erogano servizi di post vendita e assistenza al Cliente; società di spedizione e trasporto; società che erogano servizi di postalizzazione e altre attività di marketing; società in partnership o in qualsivoglia modalità affiliate a SOSPIRO.

I dati possono essere altresì trattati da soggetti esterni operanti in qualità di titolari autonomi artt. 4 e 24 GDPR quali autorità ed organi di vigilanza e controllo ed in generale soggetti, pubblici o privati, legittimati, società di consulenza e/o studi professionali e/o professionisti autonomi, ad esempio legali, fiscali e compagnie di assicurazioni.

I dati raccolti non verranno diffusi e verranno conservati per tutto il periodo di durata contrattuale e, dopo la cessazione, per massimo 10 anni dall’avvenuta raccolta e comunque per un periodo non eccedente il termine di prescrizione previsto dalla legge vigente.

b) Comunicazione a dipendenti

Per le finalità di cui all’art. 4 della presente informativa, i dati potranno essere trattati dai dipendenti della Società espressamente autorizzati al trattamento che abbiamo ricevuto adeguate istruzioni ai sensi e per gli effetti dell’art. 29 GDPR

8. Trasferimento dei dati all'estero 

I dati comunicati potranno essere trasmessi all'estero qualora ciò si renda necessario per erogare il servizio e/o adempiere ad un obbligo di natura giuridica a soggetti che, a seconda dei casi, opereranno come titolari autonomi o responsabili del trattamento. In tale eventualità il trasferimento sarà effettuato in conformità alle misure stabilite dalla normativa applicabile al fine di garantire un’adeguata protezione dei dati del Cliente.

9.  Contenuti di terze Parti

Nel Sito sono presenti contenuti di terze parti. A titolo esemplificativo mappe, al fine di localizzare adeguatamente la posizione di SOSPIRO

L’integrazione di tali contenuti non implica la raccolta il trattamento dei dati personali dei Clienti. Potrebbe tuttavia accadere che le terze parti titolari dei contenuti presenti sul Sito abbiano accesso all’indirizzo indirizzo IP del Cliente e ulteriori informazioni tecniche (a titolo esemplificativo, il sistema operativo utilizzato, la pagina visitata in precedenza etc). Tali terze parti ricoprono il ruolo di autonomi titolari del trattamento.

10.    Uso di Cookie

Il Sito utilizza cookie tecnici, analitici e di profilazione. Per maggiori informazioni si invita a leggere la cookie policy

11.  Tutela della Proprietà Intellettuale

SOSPIRO è attenta alla tutela della sua Proprietà Intellettuale e dei soggetti terzi che con la stessa collaborano a qualsiasi titolo. Per ulteriori informazioni si invita a leggere le condizioni d’uso

12.  Diritti di cui al Regolamento UE 2016/679

Il Cliente Interessato potrà, in qualsiasi momento, esercitare i diritti di cui all’art. 7, par. 3, ed agli artt. 15 e ss. del Regolamento UE 2016/679, ovvero:

- diritto di revocare il consenso, ove previsto (art. 7 GDPR)

- diritto di accesso ai dati personali (art. 15 GDPR)

- diritto di ottenere la rettifica e l’integrazione dei dati incompleti (art. 16 GDPR)

- diritto di ottenere la cancellazione degli stessi nei casi previsti (diritto all’oblio) (art. 17 GDPR)

- diritto di ottenere la limitazione del trattamento (art. 18 GDPR)

- diritto di notifica in caso di rettifica, cancellazione o limitazione (art. 19 GDPR)

- diritto alla portabilità dei dati (art. 20 GDPR)

- diritto di opporsi al trattamento automatizzato (art. 21-22 GDPR)

- diritto di proporre reclamo al Garante della Privacy (art. 77 GDPR). Per maggiori informazioni sul punto vedasi il sito internet https://www.garanteprivacy.it/.

13.  Comunicazioni del Cliente per l'esercizio dei propri diritti

Il Cliente Interessato potrà esercitare i diritti di cui sopra elencati dall’art. 7 al 22 GDPR inviando una mail a SOSPIRO all’indirizzo email: sospirobeauty@gmail.com o all’indirizzo di posta certificata: sospirosrl@pec.it o ancora inviando lettera raccomandata a SOSPIRO SRL all’indirizzo postale Corso Italia 148, CAP 40017, San Giovanni in Persiceto (BO).

14.   Modifiche alla presente informativa

La Società si riserva il diritto di modificare la presente informativa in qualsiasi momento per aggiornamento della normativa in materia di dati personali, introduzione di nuovi prodotti e servizi, implementazione di nuova tecnologia. In tal caso, la nuova informativa verrà adeguatamente comunicata ai Clienti e aggiornata nella presente pagina.

Ultimo aggiornamento: 11 marzo 2024