PRIVACY POLICY

In ottemperanza a quanto stabilito dagli artt. 13 e 14 del Regolamento (UE) n° 2016/679 (GDPR), il presente sito rispetta e tutela la riservatezza dei visitatori e degli utenti, attuando ogni sforzo possibile e proporzionato per non ledere i diritti degli utenti. L’informativa che segue è destinata a tutti i soggetti che visitano e interagiscono con il presente sito di e-commerce della società SMAPP SpA sul quale è possibile acquistare on line prodotti (web Store). La presente Privacy Policy si intende resa per:

 Titolare del Trattamento dei dati

Il Titolare del trattamento, ovverosia la persona giuridica che determina le finalità e i mezzi di trattamento dei dati personali, è SMAPP Spa, con sede legale in Trezzano S/N (MI), Via Circonvallazione 7, 20090 nella persona del suo Legale Rappresentante Luigi Pasini.

Per quanto riguarda la pagina Facebook SMAPP Spa è Co-Titolare del trattamento dei dati statistici congiuntamente a Facebook Ireland Limited (“Facebook Ireland”).

Modalità di raccolta dei dati

Il presente sito raccoglie dati degli utenti in due modi.

 Dati conferiti volontariamente

Il sito può raccogliere altri dati in caso di utilizzo volontario di servizi da parte degli utenti, quali servizi di comunicazione (form per contatti e Lavora con Noi), e verranno utilizzati esclusivamente per l’erogazione del servizio richiesto:

  • nome, cognome, indirizzo di residenza, numero di telefono, data di nascita, professione, codice fiscale, partita iva
  • dati di fatturazione
  • dati della carta di credito o di altri strumenti di pagamento (es. IBAN in caso di bonifico bancario)
  • indirizzo e-mail.

 Dati raccolti in maniera automatizzata

Durante la navigazione degli Utenti possono essere raccolte le seguenti informazioni che vengono conservate nei file di log del server (hosting) del sito:

  • indirizzo internet protocol (IP);
  • tipo di browser;
  • parametri del dispositivo usato per connettersi al sito;
  • nome dell’internet service provider (ISP);
  • data e orario di visita;
  • pagina web di provenienza del visitatore (referral) e di uscita;
  • eventualmente il numero di click.

Questi dati sono utilizzati a fini di statistica e analisi, in forma esclusivamente aggregata ed anonima e per controllare il corretto funzionamento del sito, per identificare anomalie e/o abusi e sono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito o di terzi.

Cookie

I Cookie sono costituiti da porzioni di codice installate all’interno del browser che assistono il Titolare nell’erogazione del servizio in base alle finalità descritte. Alcune delle finalità di installazione dei Cookie potrebbero, inoltre, necessitare del consenso dell’Utente. Per maggiori dettagli in merito alla tipologia di cookie e ai consensi ad essi relativi, si invita l’Utente a leggere la Cookie Policy del sito web. 

Finalità del trattamento, tipologia di dati raccolti, base giuridica del trattamento, periodo di conservazione dei dati

 FINALITA’ DEL TRATTAMENTOTIPOLOGIA DI DATIBASE GIURIDICA DEL TRATTAMENTOPRIODO DI CONSERVAZIONE

 

1

· consentire la navigazione sul sito web, e sulle pagine social citate in questa policy privacy, compresa la gestione della sicurezza del Sito web

· interazione con i social network

· consentire la registrazione allo Store e l’utilizzazione dei servizi riservati agli utenti registrati, ivi inclusa la possibilità di acquistare on line tramite lo Store

· gestire gli ordini e svolgere le attività connesse (es: assistenza clienti vendita e post-vendita, comunicazioni con il cliente sullo stato dell’ordine, risposte alle sue richieste di informazioni, gestione delle spedizioni, gestione dei pagamenti, ecc.);

· gestire l’account utente

· dare seguito a specifiche richieste dell’utente (es. specifica richiesta di informazioni attraverso il form “contatti” o attraverso l’utilizzo della mail inserita sul sito web)

· indirizzo internet protocol (IP)

· tipo di browser

· parametri del dispositivo usato per connettersi al sito

· nome dell’internet service provider (ISP)

· data e orario di visita

· pagina web di provenienza del visitatore (referral) e di uscita

· eventualmente il numero di click

· e-mail

· password di registrazione

· dati relativi ai pagamenti: coordinate bancarie, n° carta ecc.

Art. 6.1. lett. b Regolamento Europeo: il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte

Durata contrattuale e, dopo la cessazione, per il periodo di prescrizione ordinario pari a 10 anni. Nel caso di contenzioso giudiziale, per tutta la durata dello stesso, fino all’esaurimento dei termini di esperibilità delle azioni di impugnazione.

 

I dati relativi ai pagamenti potranno essere conservati esclusivamente per il tempo necessari alla conclusione dell’operazione di pagamento

 2

Adempiere ad obblighi previsti da regolamenti e dalla normativa nazionale e sovranazionale applicabileDati anagrafici, dati di contatto, dati amministrativo-contabiliArt. 6.1. lett. c Regolamento Europeo: il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento10 anni

 3

Se necessario, per accertare, esercitare o difendere i diritti dei Contitolari in sede giudiziariaDati anagrafici, dati di contatto, dati amministrativo-contabiliArt. 6.1. lett. f Regolamento Europeo: Interesse legittimo del titolare10 anni

 4

Inviare newsletterDati di contatto: e-mail, nomeArt. 6.1. lett. b Regolamento Europeo: Esecuzione di un contratto di cui lei è parte10 anni

 5

Profilazione: analisi delle sue preferenze, elaborazione dei suoi dati personali, nonché abitudini di consumo, interessi, comportamenti, realizzazione di studi di mercato e analisi statistiche con modalità interamente o parzialmente automatizzate, al fine di proporle le migliori offerte conformi alle sue esigenze personali ed effettuare azioni promozionali mirate. Tali attività di profilazione possono essere affidate a Società esterne nominate Responsabili Esterni del trattamentoDati anagrafici, dati di contatto, dati relativi agli ordini effettuati, dati amministrativo-contabili, dati raccolti dai cookie installati dai SitiArt. 6.1. lett. a Regolamento Europeo: ConsensoFino alla revoca del consenso e/o di ottenere la cessazione del trattamento. In ogni caso, le attività di profilazione prenderanno in considerazione esclusivamente i dati registrati negli ultimi 12 mesi.

 6

Marketing diretto: invio, con modalità automatizzate di contatto (come sms ed e-mail) e tradizionali (come telefonate con operatore, posta cartacea), di comunicazioni promozionali e commerciali relative a prodotti offerti da SMAPP SpA anche mediante l’impiego dei risultati dell’attività di analisi e segmentazione qualora Lei abbia altresì rilasciato il consenso all’attività di profilazione.Dati anagrafici, dati di contatto, dati relativi agli ordini effettuati, dati amministrativo-contabili, dati raccolti dai cookie installati dai Siti e sui social networkArt. 6.1. lett. a Regolamento Europeo: ConsensoFino alla revoca del consenso e/o della richiesta di ottenere la cessazione del trattamento. Qualora Lei abbia acconsentito all’attività di profilazione della presente Informativa, le attività di marketing, basato sulla profilazione, prenderanno in considerazione esclusivamente i dati registrati negli ultimi 24 mesi.
7Analisi dell’uso del sito mediante Google Analytics con IP anonimizzatoDati di utilizzo, cookieArt. 6.1. lett. f Regolamento Europeo: Legittimo interesse del titolaresessione
8Remarketing e Behavioral TargetingDati di utilizzo, cookieArt. 6.1. lett. a Regolamento Europeo: Consensosessione

 

Statistica, Remarketing e Behavioral Targeting

Google Analytics

Questo sito web utilizza Google Analytics, un servizio di analisi web fornito da Google Inc. (“Google”). Google Analytics utilizza “cookie”, file di testo che vengono memorizzati sul computer dell’utente e consentono un’analisi dell’uso che l’utente ha fatto del sito web. Le informazioni prodotte dal cookie sull’utilizzo di questo sito Web verranno trasmesse a, e memorizzate, su un server di Google negli Stati Uniti.

Questo sito web utilizza Google Analytics con l’estensione “_anonymizeIp ()”. Di conseguenza, gli indirizzi IP vengono elaborati solo in forma abbreviata al fine di impedire un collegamento diretto a un individuo. In caso di anonimizzazione IP attivata su questo sito Web, il tuo indirizzo IP verrà comunque abbreviato in anticipo negli stati membri dell’Unione Europea o in altri stati aderiti all’Accordo sullo Spazio economico europeo. Solo in casi eccezionali l’indirizzo IP completo verrà trasmesso a un server di Google negli Stati Uniti, dove verrà abbreviato. Google utilizzerà queste informazioni per conto dell’operatore di questo sito Web per analizzare l’utilizzo del sito Web, compilare report sulle attività del sito Web ed eseguire ulteriori servizi relativi all’utilizzo del sito Web e di Internet per l’operatore del sito web.  Questi servizi consentono al nostro sito web di comunicare, ottimizzare e servire annunci pubblicitari basati sull’utilizzo passato del sito da parte dell’Utente. Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e di Cookie, informazioni che vengono trasferite ai partner a cui l’attività di remarketing e behavioral targeting è collegata.

AdWords Remarketing (Google Inc.)

AdWords Remarketing è un servizio di Remarketing e Behavioral Targeting fornito da Google che collega l’attività del nostro sito con il network di advertising Adwords ed il Cookie Doubleclick.  Questo tipo di servizi consente a questo Sito ed ai suoi partner di comunicare, ottimizzare e servire annunci pubblicitari basati sull’utilizzo passato di questo Sito da parte dell’Utente. Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l’uso di Cookie, informazioni che vengono trasferite ai partner a cui l’attività di remarketing e behavioral targeting è collegata.  Luogo del trattamento: USA – Privacy PolicyOpt-Out

Facebook Remarketing (Facebook, Inc.)

Facebook Remarketing è un servizio di remarketing e behavioral targeting fornito da Facebook, Inc. che collega l’attività del sito nostro sito con il network di advertising Facebook. Luogo del trattamento: USA – Privacy PolicyOpt Out

Gestione dei Pagamenti

I servizi di gestione dei pagamenti permettono a questo Sito Web di processare pagamenti tramite carta di credito, bonifico bancario o altri strumenti. I dati utilizzati per il pagamento vengono acquisiti direttamente dal gestore del servizio di pagamento richiesto senza essere in alcun modo trattati da questo Sito Web. Alcuni di questi servizi potrebbero inoltre permettere l’invio programmato di messaggi all’Utente, come email contenenti fatture o notifiche riguardanti il pagamento. 

PayPal (Paypal)

PayPal è un servizio di pagamento fornito da PayPal Inc., che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali PayPal.  Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: Consulta la privacy policy di Paypal 

 Stripe (Stripe Inc)

Stripe è un servizio di pagamento fornito da Stripe Inc., che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali e i propri dati di pagamento. Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: USA – Privacy Policy.

 Interazione con social network e piattaforme esterne

Sulle nostre pagine web vengono utilizzati i cosiddetti social plug in che sono speciali strumenti che permettono di incorporare le funzionalità del social network direttamente all’interno del sito web.

Sul sito web sono presenti plug in dei seguenti social network:

  • Facebook
  • Twitter
  • Instagram
  • Pinterest

La presenza di questi plug in comporta la trasmissione di cookie da e verso siti gestiti da terze parti. Le interazioni e le informazioni acquisite da questo sito sono in ogni caso soggette alle impostazioni privacy dell’Utente relative ad ogni social network. Quindi, quando si visita la pagina di Salumi Pasini sui social, questi raccolgono dati tramite i cookie anche se l’utente non ha effettuato l’accesso o non è registrato ai social. SMAPP Spa non è a conoscenza dei dati raccolti dai social, non ottiene pieno accesso a tali dati raccolti o ad alcun profilo dell’utente ma può accedere solo alle informazioni del suo profilo “pubblico”. Le informazioni condivise dall’utente come “pubbliche” possono essere modificate da questi tramite le proprie impostazioni personali dei Social. Gli unici cookie implementati sono quelli di Facebook e Google.

 SMAPP Spa riceve dai Social statistiche anonime basate sul legittimo interesse sull’utilizzo della propria pagina. Potranno essere fornite le seguenti informazioni anonime: Follower, performance pubblicitarie, range (numero di persone che vedono un contenuto specifico), demografia. Queste statistiche sono utilizzate per migliorare costantemente i nostri contenuti online sui Social e per rispondere meglio agli interessi dei nostri utenti. Non possiamo collegare i dati statistici con i profili dei nostri fan o dei singoli utenti.

 La gestione delle informazioni raccolte da “terze parti” è disciplinata dalle relative informative cui si prega di fare riferimento. Per garantire una maggiore trasparenza e comodità, si riportano qui di seguito gli indirizzi delle diverse informative e delle modalità per la gestione dei cookie:

Facebook informativa: https://www.facebook.com/help/cookies/

Twitter informativa: https://support.twitter.com/articles/20170514

Instagram informativa: https://instagram.com/legal/cookies/

Pinterest informativa: https://about.pinterest.com/en/privacy-policy

LinkedIn informativa: http://it.linkedin.com/legal/cookie-policy 

Disattivazione dei Cookie di Terze parti

In alternativa a quanto sopra indicato (opt-out di Google e facebook), è possibile disattivare l’uso dei cookie da parte di un fornitore di terze parti visitando la pagina di disattivazione della Net work Advertising Initiative

Natura della raccolta dei Dati e possibili conseguenze di una mancata comunicazione

Il conferimento dei dati personali è facoltativo, ma necessario affinché l’utente possa registrarsi al sito ed effettuare ordini. Quindi, il mancato conferimento di dati quali nome e cognome, ragione sociale, indirizzo, e-mail, n° di telefono, non ci consentirà di concludere l’acquisto on line e di processare gli ordini, dalla presa in carico fino alla spedizione al Cliente. Inoltre, qualora si scelga come strumento di pagamento una carta di credito, verranno richiesti dati relativi alla carta di credito che si intende utilizzare. Tali dati non saranno in alcun modo da noi trattati, ma unicamente dal fornitore del servizio di pagamento.

Taluni di questi dati quali la mail, il numero di telefono potranno essere utilizzati, previo consenso, per ulteriori attività, come specificato nel paragrafo “Finalità del Trattamento”. Pertanto, se il consenso non verrà fornito, l’Utente non potrà usufruire di ulteriori servizi (es. invio di newsletter) e i dati non saranno utilizzati per tali finalità.

Periodo di Conservazione dei dati

La conservazione dei dati avviene rispettando i tempi indicati nella tabella sopra riportata. Al termine del periodo di conservazione i dati personali saranno cancellati. Pertanto, allo spirare di tale termine, il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Modalità Del Trattamento

Il trattamento dei dati personali sarà principalmente effettuato con l’ausilio di mezzi elettronici o comunque automatizzati, secondo le modalità e con gli strumenti idonei a garantire la sicurezza e la riservatezza dei dati stessi. In particolare, saranno adottate tutte le misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza, in modo che sia garantito il livello minimo di protezione dei dati previsto dalla legge, consentendo l’accesso alle sole persone incaricate del trattamento da parte del Titolare o dei Responsabili designati dal Titolare. Le informazioni acquisite e le modalità del trattamento saranno pertinenti e non eccedenti rispetto alla tipologia dei servizi resi.

Comunicazione e Diffusione dei Dati

I dati conferiti non saranno in alcun modo oggetto di diffusione, ma potranno essere comunicati a soggetti che operano sotto la diretta autorizzazione del titolare. In particolare, i dati sono comunicati:

  • al personale aziendale per lo svolgimento delle attività ammnistrativo/contabili/commerciali
  • soggetti terzi attentamente selezionati per affidabilità e competenza che agiscono sulla base di accordi contrattuali e di specifiche istruzioni (es: web master, società che gestisce l’attività di marketing, invio newsletter, società a cui sono affidate le attività di profilazione, società che offrono supporto nella realizzazione di studi di mercato, società che gestisce i servizi di pagamento, hosting provider ecc.). Tali soggetti, sono nominati, se necessario, Responsabile Esterni del Trattamento. L’elenco aggiornato dei soggetti potrà sempre essere richiesto al Titolare del Trattamento.

 I Suoi dati possono essere trattati, in caso di rilascio di Suo esplicito consenso, da soggetti terzi a cui vengono comunicati i dati. In ogni altro caso, salvo quanto previsto dalla normativa applicabile, i dati personali non sono diffusi.

Luogo del Trattamento e Trasferimento dei dati a paesi terzi

I dati sono trattati presso la sede del Titolare del Trattamento e presso il datacenter del web Hosting Netsons. Il web hosting è responsabile del trattamento, elaborando i dati per conto del titolare. Netsons ha i server su cloud situato nello Spazio Economico Europeo e agisce in conformità delle norme europee.

In relazione alle finalità di trattamento relativo all’invio di newsletter, i dati potranno essere trasmessi all’estero e trattati da entità terze, stabilite anche sul territorio di Paesi al di fuori dello Spazio Economico Europeo, quali ad esempio gli Stati Uniti d’America. Si noti che le leggi in materia di protezione dei dati e altre leggi di altri Paesi al di fuori dello Spazio Economico Europeo verso i quali potranno essere trasferiti i dati potrebbero offrire un livello di tutela inferiore a quello del Paese di residenza dell’interessato. Il Titolare del trattamento adotterà in tali casi precauzioni appropriate, in conformità alla legge applicabile, per garantire che i dati personali dell’interessato rimangano protetti. Tali misure comprendono anche l’uso delle clausole contrattuali standard a salvaguardia del trasferimento dei dati al di fuori dello Spazio Economico Europeo.

Minori

Questo Sito e i Servizi del Titolare non sono destinati a minori di 18 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti.

 Diritti dell’Interessato

In ogni momento, Lei potrà esercitare, ai sensi degli artt. 15-22 del GDPR n° 2016/679, il diritto di:

  • accedere ai dati;
  • chiedere la conferma dell’esistenza o meno di propri dati;
  • ottenere la rettifica e la cancellazione dei dati;
  • opporsi al trattamento;
  • ottenere la limitazione del trattamento;
  • ottenere la portabilità dei dati;
  • proporre reclamo all’autorità di controllo (Garante Privacy).

 Per far valere i diritti dell’interessato e/o per richiedere ulteriori informazioni potrà rivolgersi al Titolare del Trattamento inviando una raccomandata a.r. a SMAPP Spa Trezzano S/N (MI), Via Circonvallazione 7, 20090 oppure inviando una comunicazione ai seguenti recapiti: Fax. +39 02 48400502 e-mail: [email protected]

Sicurezza dei Dati

I Suoi dati personali saranno trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti e nel rispetto del principio di necessità e proporzionalità, evitando di trattare dati personali qualora le operazioni possano essere realizzate mediante l’uso di dati anonimi o mediante altre modalità. Abbiamo adottato specifiche misure di sicurezza per prevenire la perdita dei dati personali, usi illeciti o non corretti ed accessi non autorizzati ma la preghiamo di non dimenticare che è essenziale per la sicurezza dei suoi dati che il suo dispositivo sia dotato di strumenti quali antivirus costantemente aggiornati e che il provider che le fornisce la connessione ad Internet garantisca la trasmissione sicura dei dati in attraverso firewalls, filtri antispamming e analoghi presidi.

 Modifiche al Documento

Il titolare del trattamento dei dati si riserva il diritto di apportare modifiche alla presente Privacy Policy, in qualunque momento, dandone pubblicità agli Utenti su questa pagina. Preghiamo, dunque, gli Utenti di consultare frequentemente questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. A fronte di eventuali aggiornamenti o modifiche di tale documento, gli Utenti saranno posti nella condizione di comprendere e valutare i cambiamenti apportati, mediante raffronto tra le diverse versioni dell’informativa eventualmente susseguitesi nel tempo, in quanto le versioni precedenti del documento resteranno comunque consultabili dagli Utenti sul sito web.

 Nel caso di mancata accettazione delle modifiche apportate alla presente informativa privacy, l’Utente è tenuto a cessare l’utilizzo di questo sito web e a richiedere al titolare del trattamento di cancellare i propri dati personali inviando una specifica comunicazione ai recapiti precedentemente indicati. Salvo quanto diversamente specificato, la presente Privacy Policy continuerà ad applicarsi ai dati personali sino a quel momento raccolti.

* * *  

Data aggiornamento 15.10.20

 

X