Informativa sulla privacy

INFORMAZIONI SUL TRATTAMENTO DEI DATI PERSONALI

AI SENSI DEL REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO
(GENERAL DATA PROTECTION REGULATION - GDPR)

Come richiesto dal Regolamento Generale sulla Protezione dei Dati Personali dell’Unione Europea (GDPR 2016/679, art. 13), prima di procedere al trattamento, l’Interessato (utente del sito internet www.eu.brid.com) è informato che i Dati personali raccolti attraverso il sito sono oggetto di trattamento da parte della Società mediante strumenti informatici e/o telematici, per le finalità indicate nella presente informativa. A tal fine all’Interessato è sottoposta l’Informativa Privacy predisposta da Colorobbia Consulting S.r.l (di seguito anche “Colorobbia” o “la Società” o “il Titolare del Trattamento”), ideatore e promotore delle attività disponibili nel sito www.eu.brid.com. (di seguito anche “il sito”).

1. Titolare del trattamento e Responsabile della protezione dei dati

Il Titolare del trattamento dei Dati personali Colorobbia Consulting S.r.l., con sede legale in Via Pietramarina n. 53, 50059 Sovigliana, Vinci (Firenze) Italia, P. IVA IT-03795100480. La Società ha nominato il Responsabile della Protezione dei Dati (RPD o Data Protection Officer o DPO) ai sensi dell’Articolo 37 del GDPR, Marsh Risk Consulting S.r.l nella persona del Dott. Pietro La Badessa che potrà essere contattato per chiarimenti e questioni inerenti il trattamento dei dati personali ai seguenti recapiti dpo@colorobbia.it. Per ulteriori informazioni relative ai diritti dell’Interessato, si prega di considerare il Paragrafo denominato “Diritti degli interessati” della presente informativa.

2. Base giuridica e finalità del trattamento

I Dati personali conferiti dall’utente in occasione della navigazione sul sito www.eu.brid.com. sono trattati dal Titolare conformemente alle vigenti normative in materia di protezione dei Dati personali. Il trattamento dei Suoi Dati personali da parte di Colorobbia è volto al perseguimento delle seguenti finalità: fornitura di servizi offerti dalla Società, gestione del Sito web, nonché la stipulazione, l'esecuzione e la cessazione dei contratti di vendita on-line concordati tra le parti e l'adempimento degli obblighi correlati e/o derivanti dal contratto, nonché il consenso dell'utente, ove richiesto e dato, al trattamento dei dati personali. Il trattamento dei dati da parte di Colorobbia Consulting S.r.l. avviene per i seguenti scopi:

1) Evasione richieste informative: qualora decida di accedere al sito web al link https://eu.brid.com/account, il Titolare potrà trattare i suoi dati personali richiesti per la registrazione al sito web, previo suo espresso consenso al trattamento.

In particolare i suoi dati personali verranno utilizzati per creare il suo account personale, velocizzare la procedura di acquisto, permetterle di visualizzare lo stato dell'ordine e ricevere aggiornamenti sugli ordini effettuati, modificare le impostazioni personali e aggiornare l'account, visualizzare lo storico dei resi e delle richieste di cambio merce, aggiungere articoli alla lista dei desideri (il "carrello") e confermare gli ordini aperti.

2) Area "Supporto": qualora scegliesse di contattarci tramite l'apposita sezione messa a disposizione sul sito http://eu.brid.com, i Dati da lei forniti potranno essere trattati dal Titolare per evadere la sua richiesta e fornirle le necessarie informazioni.

3) Newsletter:
nel caso in cui l'utente decida di iscriversi alla "Newsletter" i dati personali saranno trattati dal Titolare per l'abbonamento alla newsletter e per l'invio di notizie e informazioni commerciali.

4)
 Attività di shopping online:
I dati personali da Lei forniti verranno utilizzati per l'instaurazione, la gestione, l'esecuzione e / o la conclusione del contratto di vendita online. I dati forniti saranno trattati dal Titolare allo scopo di gestire l'ordine di acquisto con riferimento, ad esempio, al pagamento, alla spedizione, alla gestione dei resi, all'assistenza clienti, agli scopi amministrativi e contabili relativi alla gestione dell'ordine e all'adempimento degli obblighi ai sensi della normativa vigente. In caso di pagamento con carta di credito, le informazioni fondamentali per l'esecuzione della transazione (numero di carta di credito/debito, data di scadenza, codice di sicurezza) saranno elaborate da Paypal o Shopifypayment o, eventualmente, da società responsabili del controllo antifrode utilizzando un protocollo crittografato e senza che terze parti siano in grado di accedervi in alcun modo. Queste informazioni non saranno mai visualizzate o memorizzate dal venditore Colorobbia Consulting S.r.l.

5) Profilazione della persona fisica:
solo previo espresso ed esplicito consenso, i dati personali da lei forniti potranno essere trattati dal Titolare per attività di profilazione o analisi delle sue preferenze finalizzate alla realizzazione di contenuti e offerte personalizzate.


3. La natura del trattamento

In relazione agli scopi citati al punto 1) del paragrafo precedente, è necessario e obbligatorio l'ottenimento dei dati personali e del Suo consenso al trattamento. Le ricordiamo che negare il consenso al trattamento dei dati comporterà l'impossibilità per il Titolare del trattamento di consentire la sua registrazione su http://eu.brid.com, creare l’account personale, velocizzare il processo di acquisto, visualizzare lo stato dell'ordine e ricevere aggiornamenti sugli ordini effettuati, modificare le impostazioni personali e aggiornare l'account, visualizzare la cronologia dei resi e delle richieste di cambio merce, aggiungere articoli alla wishlist.

Ad eccezione di quei dati necessari ed essenziali per l'esecuzione di protocolli elettronici ed informatici, gli utenti possono fornire i dati personali per le finalità di cui al punto 5) liberamente e volontariamente. Tuttavia, se l’utente non fornisce i dati richiesti, la Società non sarà in grado di gestire le richieste inviate dall'utente.

In relazione agli scopi citati al punto 3) del paragrafo precedente, l'ottenimento dei Dati Personali e del consenso al loro trattamento è volontario e non obbligatorio.

Se non si fornisce il proprio consenso al trattamento sarà impossibile per il Titolare del trattamento sottoscrivere Newsletter e di inviare avvisi in relazione alle informazioni commerciali.

In relazione agli scopi citati al punto 4) del paragrafo precedente, l'ottenimento di informazioni personali è necessario. Qualsiasi mancata informazione relativa ai dati personali renderà impossibile per il Titolare stabilire, gestire, eseguire e/o concludere il contratto di vendita e di conseguenza di svolgere qualsiasi attività di pagamento, spedizione, reso, assistenza clienti, procedure amministrative/contabili relative alla gestione dell'ordine e per adempiere agli obblighi in virtù della legislazione applicabile

In relazione agli scopi citati al punto 5) del paragrafo precedente, l'ottenimento dei vostri Dati Personali e del vostro consenso al loro trattamento è volontario e non obbligatorio.

Qualsiasi mancata approvazione al trattamento renderà impossibile per il Titolare svolgere attività di profilazione, ovvero l'analisi delle preferenze volte a creare contenuti e offerte personalizzati.

In tale contesto, i dati personali possono essere trattati anche per l'adempimento di obblighi previsti dalla legge, dalla normativa e, in generale, dalle normative di volta in volta vigenti e applicabili.

4. Che tipo di informazioni vengono raccolte

Il Titolare tratterà i dati forniti dall'utente in occasione della navigazione sul sito http://eu.brid.com e / o tramite login / accettazione dei servizi offerti da Colorobbia Consulting S.r.l. ad esempio:

  • nome, cognome e indirizzo e-mail (in caso di creazione dell'account)
  • indirizzo e-mail (in caso di richiesta di informazioni utilizzando i contatti nell'area "Supporto")
  • indirizzo e-mail (in caso di iscrizione alla "Newsletter")
  • indirizzo e-mail, nome, cognome, indirizzo, città, paese/regione, numero di telefono (in caso di shopping on line)
  • tutti i dati relativi alle transazioni di acquisto (in caso di profilazione)


5. Come trattiamo i suoi Dati Personali e per quanto tempo li conserviamo

Le tue informazioni personali saranno trattate dal Titolare in conformità con le disposizioni stabilite dalla legge applicabile in materia di protezione dei dati.
Il trattamento dei dati avverrà mediante strumenti elettronici e/o informatici e procedure organizzative e logiche strettamente correlate alle finalità per le quali le Informazioni sono raccolte. Inoltre, il Titolare ha implementato adeguate misure di sicurezza al fine di proteggere l'accesso, la divulgazione, l'alterazione o la distruzione, la perdita o l'uso illecito e improprio dei dati personali dell’utente.

Nonostante ciò, la Società non può garantire che le misure attuate per la sicurezza del sito e la trasmissione di dati e informazioni siano in grado di limitare o escludere qualsiasi rischio di accesso o divulgazione non autorizzata dei Dati da parte dei dispositivi degli utenti.
Pertanto, consigliamo agli utenti di installare un software adeguato che protegga i dati durante la trasmissione attraverso la rete (ad es. Antivirus aggiornato) e al loro provider Internet di disporre di adeguate misure di sicurezza per la trasmissione dei dati.

La Società, inoltre, si impegna a trattare i Dati Personali secondo i principi di liceità, correttezza e trasparenza, a raccoglierli nella misura necessaria ed adeguata al trattamento e a limitare l'accesso al solo personale autorizzato. I dati forniti saranno gestiti e conservati in archivi o Server che si trovano all'interno dell'Unione Europea, di proprietà del Titolare e/o di società terze nominate come Responsabili esterni al trattamento e, in ogni caso, attualmente situati in Italia.

I suoi Dati Personali saranno conservati per tutto il tempo necessario o consentito alla luce delle finalità per le quali sono stati ottenuti e, comunque, in conformità alle normative vigenti.

In ogni caso, la Società si impegna ad evitare il trattamento dei dati personali per un periodo indefinito e a verificare periodicamente l'interesse effettivo dell'interessato.

 6. Destinatari e Responsabili del trattamento 

I suoi Dati Personali non saranno in alcun modo diffusi mediante trasmissione, diffusione o altrimenti messi a disposizione di terzi, salvo nei casi previsti dalla legge e, comunque, nel rispetto delle modalità previste dalla normativa applicabile.
I dati personali saranno trattati dai dipendenti della Società nella misura e in base alle finalità.
Alcuni dati potranno essere trattati anche da soggetti terzi, in qualità di Responsabili esterni del trattamento eventualmente nominati dal Titolare per la gestione del rapporto contrattuale, l'erogazione dei servizi e per esigenze organizzative inerenti l'attività aziendale. In particolare, i dati personali possono essere condivisi con:

  1. privati o pubblici terzi, autorizzati a trattare i Dati Personali in virtù di leggi, regolamenti o legislazioni comunitarie, normative;

  2. soggetti terzi che hanno necessità di trattare i Dati Personali per finalità connesse al rapporto contrattuale tra le parti, nei limiti strettamente necessari allo svolgimento dei compiti assegnati  (come, ad esempio, banche e istituti di credito, fornitori di servizi  tecnici, provider di hosting, le aziende IT, le agenzie di comunicazione, i vettori postali e le imprese);

  3. consulenti, nella misura in cui strettamente necessario per l'esecuzione di compiti professionali.

Un elenco aggiornato dei Responsabili  esterni al trattamento nominati viene messo a disposizione dell'interessato dalla Società contattando l’indirizzo privacy@colorobbiaconsulting.com.

7. Trasferimenti dei dati all’estero

I suoi Dati Personali non saranno trasferiti al di fuori dell'Unione Europea. Tuttavia, il Titolare, se necessario, avrà il diritto di spostare l'ubicazione del server in paesi terzi extra UE. In tal caso, il Titolare assicura sin d'ora che il trasferimento dei dati personali al di fuori dell'Unione europea si svolgeranno in conformità con le disposizioni stabilite nell'articolo 44 del GDPR e di altri regolamenti applicabili, stipulando, se necessario, accordi correlati che garantiscano un livello adeguato di protezione.

8. Diritti degli interessati

In qualità di Interessato al trattamento dei Dati, La informiamo che ha la possibilità di esercitare i diritti previsti dal GDPR, e precisamente:

  1. il diritto, ai sensi dell’art. 15, di ottenere la conferma che sia o meno in corso un trattamento di Dati che La riguardano e, in tal caso, di ottenere l’accesso ai Dati e alle seguenti informazioni: i) le finalità del trattamento ii) le categorie di Dati in questione; iii) i destinatari o le categorie di destinatari a cui i Dati sono stati o saranno comunicati, in particolare se paesi terzi o organizzazioni internazionali; iv) quando possibile, il periodo di conservazione dei Dati previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; v) l’esistenza del diritto dell’Interessato di chiedere al Titolare del trattamento la rettifica o la cancellazione dei Dati o la limitazione del trattamento o di opporsi al loro trattamento; vi) il diritto di proporre reclamo a un’autorità di controllo, ai sensi degli artt. 77 ss. del GDPR; vii) qualora i Dati non siano raccolti presso l’Interessato, tutte le informazioni disponibili sulla loro origine; viii) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4 del GDPR, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’Interessato; ix) il diritto di essere informato dell’esistenza di garanzie adeguate ai sensi dell’articolo 46 del GDPR relative al trasferimento, qualora i Dati siano trasferiti a un paese terzo o a un’organizzazione internazionale;

  2. vii) se i Dati non sono raccolti presso l'Interessato, tutte le informazioni disponibili sulla loro origine; viii) l'esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all'articolo 22, paragrafi 1 e 4 del GDPR, e, almeno in tali casi, informazioni significative sulla logica in questione, nonché sul significato e sulla conseguenze di tale trattamento per l'interessato
    ix) qualora i dati personali siano trasferiti a un paese terzo o a un'organizzazione internazionale il diritto di essere informato delle garanzie adeguate ai sensi dell'articolo 46 del GDPR relative al trasferimento di dati personali a un paese terzo o un'organizzazione internazionale;

  3. L'interessato ha altresì (ove applicabile) la possibilità di esercitare i diritti di cui agli artt.16-21 GDPR (diritto di rettifica, diritto alla cancellazione, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione).

L’Interessato potrà in qualsiasi momento esercitare i diritti su menzionati e richiedere l'elenco aggiornato dei Responsabili del trattamento inviando richiesta al seguente indirizzo di posta elettronica : privacy@colorobbiaconsulting.com.

La Società Colorobbia Consulting S.r.l si impegna a rispondere alle richieste dell’Interessato entro il termine di un mese a partire dalla ricezione della richiesta, salvi i casi di particolare complessità per cui potrebbe impiegare al massimo tre mesi. In ogni caso, il Titolare del Trattamento provvederà a dare evidenza all’Interessato del motivo dell’attesa entro un mese dalla richiesta. L’esito della richiesta sarà fornito per iscritto o su formato elettronico. In caso di richiesta di rettifica, cancellazione nonché limitazione del trattamento, il Titolare del Trattamento si impegna a comunicare gli esiti delle richieste ricevute da parte dell’Interessato a ciascuno dei destinatari dei Suoi Dati, salvo che ciò risulti impossibile o implichi uno sforzo sproporzionato.

La Società specifica che potrà essere richiesto all’Interessato un eventuale contributo qualora le domande risultino manifestamente infondate, eccessive o ripetitive.

La Società ha nominato il RPD - Responsabile della Protezione dei Dati (DPO – Data Protection Officer) ai sensi dell’Articolo 37 del Regolamento, nella persona di La Badessa Pietro, Tale soggetto potrà essere contattato per questioni inerenti il trattamento dei Suoi Dati, ai seguenti recapiti: dpo@colorobbia.it

9. Modifiche alla presente informativa

Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento dandone pubblicità agli utenti sul sito www.eu.brid.com. Si prega, dunque, di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata al termine del documento. Nel caso di mancata accettazione delle modifiche apportate alla presente Privacy Policy, l’Interessato può richiedere al Titolare del trattamento di cancellare i propri Dati. Salvo quanto diversamente specificato, la precedente Privacy Policy continuerà ad applicarsi ai Dati sino a quel momento raccolti.

Questa Informativa sulla privacy è stata aggiornata l'11/11/2019