Informativa privacy
Con la presente informativa, intendiamo spiegarti la politica adottata in materia di protezione dei dati personali, alla luce della normativa privacy, ed in particolare del Regolamento Europeo 2016/679 (infra, anche “GDPR”).
Pertanto, siamo a fornirti le seguenti informazioni, al fine di illustrarti le caratteristiche e le modalità del trattamento dei dati personali da te conferiti, in qualità di interessato (infra, anche “Interessato” o “Utente”), attraverso la consultazione del sito internet www.oasinatura.com
Precisiamo che la presente informativa si riferisce unicamente a questo sito e non a siti web di soggetti terzi, eventualmente raggiungibili dall’Utente mediante link in esso presenti.
1. Chi è il titolare del trattamento
Anzitutto, il GDPR definisce “titolare del trattamento” la persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
Quando consulti questo sito, il titolare del trattamento (infra, anche, “Titolare”) dei dati personali conferiti è S.D.S. S.r.l. con sede legale in Via Cavour n.13 – 46100 Mantova, P.I/C.F. 02003600208, in persona del legale rappresentante pro tempore.
Potrai sempre rivolgerti al Titolare per informazioni che riguardano il trattamento dei tuoi dati, inviando un’email a privacy@sds-spedizioni.com, scrivendo una pec a sdsspedizioni@pec.it, oppure via posta, scrivendo alla sede legale di S.D.S. S.r.l.
Il Titolare del trattamento potrebbe avvalersi di soggetti debitamente autorizzati al trattamento dei dati, per il raggiungimento delle finalità che verranno indicate all’interno di questa informativa.
2. Quali sono i tuoi diritti
Anzitutto, ti informiamo che in conformità a quanto previsto dal GDPR, l’Interessato ha il diritto di esercitare i seguenti diritti:
Diritto di accesso (art. 15 GDPR): può chiedere conferma che sia o meno in essere un trattamento di dati che lo riguardano e, in tal caso, di ottenere l’accesso ai dati personali e a maggiori informazioni relative al trattamento.
Diritto di rettifica (art. 16 GDPR): può chiedere di rettificare o integrare i dati forniti o comunque in possesso del Titolare, qualora inesatti o incompleti.
Diritto alla cancellazione (“diritto all’oblio”) (art. 17 GDPR): può chiedere che i dati acquisiti o trattati dal Titolare vengano cancellati senza ingiustificato ritardo, qualora (i) non siano più necessari per le finalità per cui sono stati raccolti, (ii) sia stato revocato il consenso e non sussiste altra base giuridica per il trattamento, (iii) l’Interessato si sia opposto al trattamento, (iv) i dati siano stati trattati illecitamente, ovvero (v) sussista un obbligo legale di cancellazione.
Diritto di limitazione del trattamento (art. 18 GDPR): può chiedere la limitazione del trattamento dei dati personali, quando ricorre una delle seguenti ipotesi: (i) l’Interessato contesta l’esattezza dei propri dati, per il periodo necessario al Titolare per verificare l’esattezza di tali dati; (ii) il trattamento è illecito e l’Interessato si oppone alla cancellazione dei dati, chiedendo invece che ne sia limitato l’utilizzo; (iii) benché il Titolare non ne abbia più bisogno ai fini del trattamento, i dati sono necessari all’Interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; (iv) l’Interessato si è opposto al trattamento ai sensi dell’art. 21, par. 1, del GDPR, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del Titolare rispetto a quelli dell’Interessato.
Diritto alla portabilità dei dati (art. 20 GDPR): ha il diritto (i) di ricevere i suoi dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico, (ii) di farli trasmettere direttamente dal Titolare ad altro titolare da lei indicato, se tecnicamente fattibile, oltre che (iii) di trasmetterli ad altro titolare senza impedimenti da parte del Titolare.
Diritto di opposizione (art. 21 GDPR): ha il diritto di opporsi, in qualsiasi momento per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano basati sulla condizione di liceità del legittimo interesse o dell’esecuzione di un compito di interesse pubblico o dell’esercizio di pubblici poteri, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria. Inoltre, ha il diritto di opporsi in qualsiasi momento al trattamento qualora i dati personali siano trattati per finalità di marketing diretto, compresa la profilazione, nella misura in cui sia connessa a tale marketing diretto.
Diritto di non essere sottoposto a processo decisionale automatizzato, compresa la profilazione (art. 22 GDPR): ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida significativamente in modo analogo sulla sua persona.
Per una migliore comprensione di questi diritti, ti invitiamo in ogni caso a consultare per esteso gli artt. 15 e ss. GDPR.
Inoltre, ai sensi dell’art. 7, par. 3, GDPR, l’Interessato può esercitare in qualsiasi momento il suo diritto di revoca del consenso, senza che venga pregiudicata la liceità del trattamento basata sul consenso prestato antecedentemente.
Per esercitare i predetti diritti, potrai indirizzare una richiesta al Titolare via e-mail, via pec o via posta, ai dati di contatto del Titolare indicati al precedente punto 1.
Infine, ti informiamo che in qualità di Interessato, hai il diritto di proporre un reclamo dinanzi all’Autorità di Controllo, che in Italia è il Garante per la Protezione dei Dati Personali.
3. Quali dati raccogliamo
Quando consulti il sito, vengono trattati diversi tipi di dati, ed in particolare:
(i) dati di navigazione. Durante la navigazione, il sito web raccoglie alcuni dati personali, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi del dominio dei computer usati dagli utenti che si connettono al sito, l’orario della richiesta, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono trattati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati dopo l’elaborazione.
(ii) Dati raccolti utilizzando cookie o tecnologie similari. Per prendere visione dell’informativa dettagliata, clicca qui.
(iii) Dati che abbiamo bisogno di ottenere per poter dimostrare che ci hai dato il tuo consenso a raccogliere le informazioni di cui al punto seguente.
(iv) dati forniti da te, quale Utente del sito, ad es. dati anagrafici e di contatto (come nome, cognome, indirizzo, numero di telefono, e-mail, nazione di residenza, numero di telefono, dati relativi al pagamento). Si tratta di informazioni che potresti fornirci creando un account sul sito, comprando un prodotto, scrivendoci e/o telefonandoci per ricevere informazioni/assistenza, compilando l’apposito form della sezione “contattaci” o altri form presenti sul sito, oppure iscrivendoti alla nostra newsletter.
4. Quali sono le finalità del trattamento dei tuoi dati, su quale base giuridica si fonda il trattamento, per quanto tempo li conserveremo
a. Finalità: gestire il rapporto contrattuale relativo all’acquisto di beni o servizi
In questo caso trattiamo dati per dar corso alle attività prodromiche, preliminari e/o conseguenti all’acquisto di un servizio e/o di un prodotto, come, a titolo esemplificativo, dare seguito a richieste di informazioni, gestire un ordine, gestire le segnalazioni, fornire eventuale assistenza, nonché per l’adempimento di ogni eventuale obbligo previsto e derivante dal contratto.
Base giuridica: il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso.
Periodo di conservazione: tutta la durata del rapporto contrattuale e, dopo la cessazione, per il periodo di prescrizione ordinario di 10 anni; nel caso di contenzioso giudiziale, per tutta la durata dello stesso, fino all’esaurimento dei termini di esperibilità delle azioni di impugnazione, fatto salvo in ogni caso il rispetto della normativa vigente.
b. Finalità: permettere la registrazione al sito, mediante la creazione di un account
Base giuridica: l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
Periodo di conservazione: fino alla revoca del consenso e comunque per un periodo non superiore a 24 mesi dall’ultima interazione.
c. Finalità: assolvimento di eventuali obblighi di legge e/o regolamentari (come ad es. di natura fiscale/contabile).
Base giuridica: il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
Periodo di conservazione: durata prevista a seconda della legge (ad es. 10 anni per adempimenti amministrativi/contabili).
d. Finalità: prevenire abusi e frodi, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria del Titolare, per la tutela dei diritti del Titolare in via stragiudiziale
Base giuridica: il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, in particolare se l’interessato è un minore.
Periodo di conservazione: per il tempo necessario all’espletamento della finalità.
e. Finalità: ricontattarti, a seguito di una tua richiesta (espressa via e-mail/telefono/attraverso la compilazione del form “contattaci”) e fornirti informazioni.
Base giuridica: l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
Periodo di conservazione: per il tempo necessario all’espletamento della finalità.
f. Finalità: marketing diretto, ossia per inviarti comunicazioni promozionali e/o commerciali telefonicamente.
Base giuridica: l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
Periodo di conservazione: fino alla revoca del consenso e comunque per un periodo non superiore a 24 mesi.
g. Finalità: per inviarti via e-mail promozioni, offerte, eventi, a seguito dell’iscrizione alla newsletter.
Base giuridica: l'interessato ha espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità.
Periodo di conservazione: fino alla revoca del consenso e comunque per un periodo non superiore a 24 mesi.
Salvo quanto già rappresentato in ordine ai diversi periodi di conservazione dei dati, ti informiamo inoltre che conserveremo i dati che ci permettono di dimostrare il tuo consenso al trattamento dei tuoi dati fino a quando effettuerai delle attività, e successivamente per 3 anni, fatto salvo in ogni caso il rispetto della normativa vigente.
Decorsi i termini di conservazione sopra indicati, i dati saranno distrutti, cancellati o resi anonimi.
Parimenti, sarà cura del Titolare fornirti una specifica informativa, nel caso in cui successivamente dovessero emergere delle altre finalità di trattamento.
5. Modalità di conservazione dei dati e obbligatorietà o meno del conferimento
Ti informiamo che la conservazione dei tuoi dati avverrà in forma cartacea e/o elettronica e per il tempo meglio specificato al precedente punto 4, con l’adozione di specifiche misure di sicurezza atte ad evitare qualsiasi violazione dei dati personali, quali la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati. Tuttavia, tali misure, per la natura del mezzo di trasmissione online, non possono limitare o escludere in assoluto qualsiasi rischio di accesso non consentito o di dispersione dei dati. A tal fine si consiglia di verificare periodicamente che il proprio dispositivo sia dotato di dispositivi software adeguati alla protezione della trasmissione in rete di dati, sia in entrata sia in uscita (come sistemi antivirus aggiornati) e che il fornitore di servizi Internet abbia adottato misure idonee per la sicurezza della trasmissione di dati in rete (come ad esempio firewall e filtri antispamming). Inoltre, per la registrazione si consiglia di utilizzare una password univoca e forte, limitare l’accesso al proprio dispositivo ed effettuare il logout dopo aver utilizzato il servizio reso dal sito.
Ti informiamo inoltre che per le finalità di cui alla lett. a è necessaria la creazione di un account ed il successivo conferimento degli ulteriori dati richiesti, non segnalati come “opzionali”, per procedere all’acquisto; pertanto, l’eventuale rifiuto a fornirli in tutto o in parte potrebbe comportare la mancata o parziale esecuzione del contratto o l’impossibilità per il Titolare di svolgere correttamente tutti gli adempimenti connessi al rapporto.
Il conferimento di dati per le finalità di cui alle lett, e, f, g non dipende da un obbligo legale né contrattuale, è del tutto facoltativo e il mancato conferimento non influirà sulla possibilità di acquistare i nostri prodotti.
6. Newsletter
Ti informiamo che l’erogazione e la gestione della newsletter viene effettuato tramite la piattaforma MailChimp, (The Rocket Science Group, LLC, 512 Means St. Suite 404, 30318, Atlanta, Georgia) per la cui informativa sul trattamento dei dati personali rinviamo al sito https://mailchimp.com/legal/privacy/
Pertanto, i dati di registrazione alla newsletter vengono memorizzati – ai soli fini di archiviazione e gestione dell’invio dei messaggi e-mail – sui server di MailChimp localizzati negli stati Uniti.
In ogni caso, ti informiamo che la società proprietaria di Mailchimp ha aderito al EU-US Privacy Shield Framework, impegnandosi a gestire i dati personali provenienti da cittadini dell'Unione Europea in conformità agli schemi di certificazione dettati dal Privacy Shield Framework. Ulteriori informazioni sul Privacy Shield Framework sono disponibili al seguente link https://www.privacyshield.gov/welcome. Inoltre, la stessa opera sulla base di uno specifico accordo di Data Processing Agreement con il Titolare del trattamento, di talchè The Rocket Science Group, LLC agisce quale responsabile esterno del trattamento.
7. Come revocare il consenso
Newsletter: puoi cancellarti direttamente in qualsiasi momento utilizzando il link specifico presente nella newsletter stessa o inviando un’e-mail a privacy@sds-spedizioni.com. Dopo l’annullamento dell’iscrizione, il tuo indirizzo e-mail verrà cancellato immediatamente dalla nostra lista a meno che tu non abbia esplicitamente prestato il consenso al trattamento dei dati per altre finalità.
Marketing diretto: puoi revocare il consenso in qualsiasi momento inviando un’e-mail a privacy@sds-spedizioni.com Dopodiché, i tuoi dati verranno cancellati immediatamente a meno che tu non abbia esplicitamente prestato il consenso al trattamento dei dati per altre finalità.
Parimenti, invia un’e-mail a privacy@sds-spedizioni.com per chiedere la cancellazione del tuo account.
8. Categorie di soggetti ai quali i dati possono essere comunicati
I tuoi dati personali non verranno comunicati a terzi, tranne in quei casi nei quali sia indispensabile, e solo nella misura strettamente necessaria a realizzare le finalità del trattamento.
Pertanto, i dati potranno essere comunicati a soggetti, di volta in volta nominati, se necessario, Responsabili del trattamento a norma dell’art. 4 n.8) GDPR che definisce come “responsabile del trattamento” la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento, come:
i. a soggetti facenti parte della nostra azienda, debitamente autorizzati al trattamento dei dati;
ii. a fornitori/altre società/enti e/o persone fisiche che svolgono attività strumentali, di supporto o funzionali all’esecuzione dei contratti o servizi richiesti (ad es. vettori, corrieri); a personale esterno (come fornitori di servizi tecnici terzi, hosting provider, società informatiche, società che offrono servizi di invio e-mail);
iii. nel caso di finalità di marketing, a consulenti, agenzie comunicazione, società incaricate della progettazione, stampa e manutenzione di materiali editoriali pubblicitari o promozionali e/o della loro gestione on-line, società di servizi di direct e-mailing;
iv. a terzi che erogano servizi amministrativi, di pagamento e fatturazione, consulenti legali;
v. a soggetti ai quali la facoltà di accedere ai dati sia accordata da disposizioni di legge o regolamenti e altri soggetti previsti dalla legge.
In ogni caso potrai sempre richiedere al Titolare del trattamento l’elenco aggiornato dei Responsabili del trattamento.
I dati non saranno invece diffusi, ossia comunicati a soggetti indeterminati.
9. Trasferimento dei dati extra UE
Salvo quanto già rappresentato in ordine alla newsletter, ti informiamo che i dati personali sono conservati su server ubicati all’interno dell’Unione Europea. In caso di trasferimento dei dati a destinatari extra UE, il Titolare assicura che il trattamento da parte di questi destinatari avviene nel rispetto della normativa applicabile. Per maggiori informazioni, ti invitiamo a scriverci a privacy@sds-spedizioni.com
10. Minori
Ai sensi dell’art. 8 GDPR, ti informiamo che se hai meno di 16 anni (14 anni se si trovi su territorio italiano) il consenso è legittimo solo se prestato o autorizzato dalla persona titolare della responsabilità genitoriale. Inoltre, ti informiamo che il nostro e-commerce non vende prodotti a minori. Se hai meno di 18 anni, puoi acquistare prodotti solo attraverso un genitore o un tutore.
11. Aggiornamenti dell’informativa
Infine, ti informiamo che la presente Informativa potrebbe essere soggetta ad aggiornamenti periodici di cui verrà data evidenza con modalità idonee a rendere edotti gli Interessati, in particolare attraverso la pubblicazione sul sito.