INFORMATIVA SEMPLIFICATA
Scopo del presente documento è di informati relativamente al trattamento dei Dati Personali raccolti dal sito web ortigenerali.it (di seguito indicato con “Applicazione”). Per dati personali s’intendono tutti i dati che permettono di identificarti personalmente.
In particolare vogliamo informati sulle modalità di acquisizione che sono di due tipi:
- Acquisizione automatica di dati personali ossia i dati che il tuo browser invia automaticamente ai nostri server quando accedi ad una pagina del sito oppure quando condividi una pagina su Facebook o altri social. Solitamente l’acquisizione automatica dei dati avviene tramite l’utilizzo dei “cookie”. I cookie sono dei piccoli file di testo che ti spiegheremo a breve…
- Acquisizione dei dati da te direttamente forniti completando il form di contatto, oppure il form di iscrizione alla newsletter oppure i dati necessari alla esecuzione di un ordine durante un acquisto e-commerce,
Come accennato i dati acquisiti automaticamente come, per esempio, il tuo indirizzo IP vengono acquisiti mediante l’utilizzo dei cookie. Dentro questo piccolo file di testo chiamato cookie viene dunque memorizzato un tuo dato personale che poi viene trasferito ai nostri server o sui server di società terze (es. Facebook o Twitter quando condividi qualcosa tramite loro).
I nostri cookie non sono cattivi 🙂 e vengono utilizzati per migliorare la tua esperienza di navigazione o per aiutarci a migliorare l’Applicazione. Sei libero/a di non accettarli o disattivarli. Se non li accetti però alcune funzionalità di questa Applicazione potrebbero risultare compromesse.
Puoi rifiutare i cookie di terze parti come quelli di Google Analytics per esempio semplicemente negando il tuo consenso durante il tuo primo accesso all’Applicazione. Nell’informativa completa ti daremo inoltre delle informazioni su come bloccare singole categorie di cookie che non siano di tuo gradimento.
Ti ricordiamo che i tuoi dati personali saranno mantenuti nei nostri server per lo stretto periodo necessario per espletare il servizio dopodiché saranno cancellati definitivamente. Ti informiamo inoltre che i nostri server si trovano in territorio Europeo e sono ospitati su Google Cloud Platform.
Infine ti ricordiamo i tuoi diritti:
- diritto di accesso ai dati (art. 15 RGPD);
- diritto di rettifica dei dati (art. 16 RGPD);
- diritto alla cancellazione dei dati (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
Per maggiori informazioni continua a leggere l’informativa completa.
INFORMATIVA COMPLETA
1) Informazioni sulla raccolta di dati personali e dati di contatto E TITOLARE DEL TRATTAMENTO
1.1 Qui di seguito desideriamo informarti su come vengono gestiti i tuoi dati personali nell’ambito dell’utilizzo della nostra Applicazione. Per dati personali s’intendono tutti i dati che permettono di identificare personalmente l’utente.
1.2 Il Titolare del trattamento dei dati forniti all’interno della nostra Applicazione ai sensi del Regolamento generale sulla protezione dei dati (RGPD) è ORTI GENERALI SRL – IMPRESA SOCIALE, con sede legale C/O LA CASA DEL PARCO VIA PANETTI 1, 10127 TORINO, Codice Fiscale 97764900011, Partita IVA 12063750017, indirizzo e-mail info@ortigenerali.it, telefono 00393311370672. Il Titolare del trattamento dei dati personali è la persona fisica o giuridica che, da sola o unitamente ad altri, determina le finalità e gli strumenti dell’elaborazione di dati personali.
1.3 Per ragioni di sicurezza e ai fini della trasmissione di dati personali e altri contenuti riservati (ad es. ordini), questa Applicazione impiega una crittografia SSL o TLS. La trasmissione crittografata si riconosce dalla barra del browser, dove l’indirizzo dell’Applicazione è preceduto da “https://” e dall’icona del lucchetto.
1.4 Il trattamento dei Dati Personali viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. In alcuni casi potrebbero avere accesso ai Dati Personali anche soggetti coinvolti nell’organizzazione del Titolare (quali per esempio, addetti alla gestione del personale, addetti all’area commerciale, amministratori di sistema, etc.) ovvero soggetti esterni (come società informatiche, fornitori di servizi, corrieri postali, hosting provider, etc.). Detti soggetti all’occorrenza potranno essere nominati Responsabili del Trattamento da parte del Titolare, nonché accedere ai Dati Personali degli Utenti ogni qualvolta si renda necessario e
saranno contrattualmente obbligati a mantenere riservati i Dati Personali.
2) Raccolta dei dati durante la visita del nostro sito web
Con l’utilizzo puramente informativo dell’Applicazione, vale a dire senza effettuare alcuna registrazione o trasmettere informazioni in altro modo, vengono tracciati unicamente i dati trasmessi dal browser dell’utente al nostro server (i cosiddetti “file di log del server”). I file di log possono memorizzare l’indirizzo IP, il tipo browser utilizzato, il sistema operativo utilizzato, la data di accesso, la pagina o le risorse a cui l’Utente ha effettuato accesso.
Il trattamento avviene conformemente all’art. 6 com. 1 lett. f del RGPD sulla base del nostro legittimo interesse al miglioramento della stabilità e della funzionalità dell’Applicazione. È da escludersi la cessione o qualsiasi altro utilizzo dei dati. Qualora dovessero emergere indizi concreti di uso illecito, ci riserviamo tuttavia il diritto di verificare i file di log del server in un momento successivo.
3) Cookie
Per rendere più interessante la visita dell’Applicazione e consentire l’utilizzo di determinate funzioni, su diverse pagine facciamo uso dei cosiddetti “cookie”, ovvero piccoli file di testo che vengono salvati sul computer dell’Utente. Alcuni dei cookie da noi utilizzati vengono cancellati automaticamente alla fine della sessione di navigazione quando il browser viene chiuso (i cosiddetti cookie di sessione). Altri cookie restano sul computer dell’utente e consentono, a noi o a nostre società partner (cookie di fornitori terzi), di riconoscere il browser dell’utente alla visita successiva (cookie permanenti). Con l’utilizzo di cookie, vengono raccolte ed elaborate in maniera individuale determinate informazioni sull’utente come dati del browser, dati relativi all’ubicazione e valori di indirizzo IP. I cookie permanenti vengono cancellati automaticamente dopo un periodo prestabilito, variabile a seconda del cookie.
In parte, i cookie servono a semplificare, mediante la memorizzazione di impostazioni, il processo di ordinazione (ad es. ricordando il contenuto di un carrello virtuale durante una successiva visita all’Applicazione). Laddove attraverso singoli cookie da noi implementati vengano elaborati anche dati personali, il trattamento avviene conformemente all’art. 6 com. 1 lett. b del RGPD ai fini dell’esecuzione del contratto oppure conformemente all’art. 6 com. 1 lett. f del RGPD con lo scopo di garantire il nostro legittimo interesse al miglioramento della funzionalità dell’Applicazione e un’esperienza di visita più efficiente e piacevole per il cliente.
L’utente può impostare il browser in modo tale da essere informato sulla memorizzazione dei cookie e poter decidere caso per caso se accettarli o meno oppure escludere l’accettazione dei cookie in determinati casi o in generale. Ogni browser gestisce le impostazioni dei cookie in maniera differente. La procedura per modificare le impostazioni dei cookie è descritta nel menù di aiuto di ciascun browser ed è consultabile ai seguenti link:
Internet Explorer: https://support.microsoft.com/it-it/help/17442/windows-internet-explorer-delete-manage-cookies
Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie?redirectlocale=en-US&redirectslug=Cookies
Chrome: http://support.google.com/chrome/bin/answer.py?hl=de&hlrm=en&answer=95647
Safari: https://support.apple.com/kb/PH21411?locale=de_DE&viewlocale=it_IT
Opera: http://help.opera.com/Windows/10.20/it/cookies.html
La mancata accettazione dei cookie potrebbe limitare la funzionalità dell’Applicazione.
4) Presa di contatto
Qualora l’utente ci contatti (ad es. tramite il modulo di contatto o via e-mail), noi raccoglieremo i suoi dati personali. I dati personali raccolti nel caso in cui l’utente compili il modulo di contatto sono indicati sul modulo stesso. Tali dati vengono memorizzati e utilizzati esclusivamente per rispondere alle richieste dell’utente, per contattarlo e per le operazioni di amministrazione tecnica correlate. Fondamento giuridico per il trattamento dei dati è il nostro legittimo interesse a rispondere alle richieste dell’utente conformemente all’art. 6 com. 1 lett. f del RGPD. Qualora la presa di contatto da parte dell’utente sia finalizzata alla conclusione di un contratto, un ulteriore fondamento giuridico per il trattamento dei dati è fornito dall’art. 6 com. 1 lett. b del RGPD. Conclusa l’elaborazione della richiesta, i dati dell’utente verranno cancellati. Ciò avviene quando dalle circostanze risulta che il contenuto della richiesta è stato chiarito in via definitiva e salvo non ostino obblighi di legge sulla conservazione dei dati.
5) Trattamento dei dati in caso di apertura di un account cliente e ai fini dell’esecuzione di un contratto
In base all’Art. 6 com. 1 lett. b del RGPD, i dati personali possono inoltre essere raccolti ed elaborati qualora l’utente li fornisca ai fini dell’esecuzione di un contratto o dell’apertura di un account cliente. I dati personali dell’utente raccolti sono indicati nei rispettivi moduli di inserimento dei dati. È possibile cancellare il proprio account cliente in qualsiasi momento inviando un messaggio all’indirizzo del Titolare sopra indicato. I dati forniti dall’utente vengono memorizzati e utilizzati ai fini dell’esecuzione del contratto. Dopo la completa esecuzione del contratto o all’atto della cancellazione del proprio account cliente, i dati dell’utente saranno bloccati in ragione dei termini di conservazione previsti da disposizioni tributarie e di diritto commerciale e, decorsi tali termini, cancellati salvo che l’utente non abbia espressamente acconsentito al loro ulteriore utilizzo o ci siamo espressamente riservati un ulteriore utilizzo dei dati consentito dalla legge, di cui l’utente è adeguatamente informato qui di seguito.
6) Trattamento dei dati ai fini della gestione degli ordini
6.1 Per la gestione degli ordini collaboriamo con uno o più fornitori, elencati in seguito, da cui riceviamo un supporto totale o parziale nell’esecuzione dei contratti stipulati. A tali fornitori saranno trasmessi determinati dati personali secondo quando previsto dalle informazioni qui di seguito riportate.
Nel contesto dell’esecuzione del contratto, laddove ciò sia necessario ai fini della fornitura della merce, i dati personali da noi raccolti saranno trasmessi alla società di trasporti incaricata della consegna. Nel contesto della procedura di pagamento, laddove ciò necessario ai fini della procedura stessa, i dati di pagamento dell’utente saranno trasmessi all’istituto di credito incaricato. Qualora vengano impiegati fornitori di servizi di pagamento, ne sarà data esplicita informazione qui di seguito. La base giuridica per la trasmissione dei dati è in questo contesto l’art. 6 com. 1 lett. b del RGPD.
6.2 Utilizzo di fornitori di servizi di pagamento
- Stripe Payments Europe, Ltd
Quando il cliente opta per il pagamento a mezzo carta di credito del fornitore di servizi Stripe, la procedura di pagamento sarà gestita tramite Stripe Payments Europe, Ltd. C/O A&L Goodbody
Ifsc North Wall Quay Dublin 1, cui saranno trasmesse conformemente all’art. 6 com. 1 lett. b del RGPD le informazioni da egli comunicate in fase di ordinazione. La trasmissione dei dati dell’utente avviene esclusivamente ai fini dell’esecuzione del pagamento tramite il fornitore di servizi Stripe e solo qualora ciò sia effettivamente necessario a tale scopo.
7) Servizio di analisi web
Questa Applicazione utilizza Google Analytics, un servizio di analisi web fornito da Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”). Google Analytics fa uso dei cosiddetti “cookie”, file di testo depositati sul computer dell’utente che consentono di analizzare l’utilizzo dell’Applicazione da parte dell’utente stesso. Le informazioni generate dal cookie sull’utilizzo dell’Applicazione (compreso l’indirizzo IP dell’utente in forma abbreviata) sono di norma trasmesse e depositate presso un server di Google negli Stati Uniti.
Questo Applicazione utilizza Google Analytics esclusivamente con l’estensione “_anonymizeIp()”, che garantisce l’anonimità troncando l’indirizzo IP dell’utente e impedendo così di fatto di poter risalire direttamente a una persona specifica. In caso di anonimizzazione, l’indirizzo IP dell’utente viene preventivamente troncato da Google nei paesi membri dell’Unione europea o in altri stati aderenti all’accordo sullo Spazio economico europeo. Solo in casi eccezionali, l’indirizzo IP dell’utente viene inviato a un server di Google negli USA in forma completa per essere poi troncato. In questi casi, il trattamento avviene conformemente all’art. 6 com. 1 lett. f del RGPD sulla base del nostro legittimo interesse all’analisi statistica del comportamento degli utenti per scopi di ottimizzazione e marketing.
Su nostro incarico, Google usa queste informazioni per analizzare l’utilizzo dell’Applicazione da parte dell’utente, per predisporre report sulle attività dell’Applicazione e per fornirci ulteriori servizi correlati all’uso dell’Applicazione e di internet. L’indirizzo IP trasmesso dal browser dell’utente nell’ambito di Google Analytics non è associato ad altri dati detenuti da Google.
Con un’apposita impostazione del software del proprio browser, l’utente può impedire che i cookie vengano conservati; si sottolinea tuttavia che, in questo caso, egli potrebbe non riuscire a utilizzare completamente tutte le funzioni della presente Applicazione. L’utente può inoltre impedire che Google raccolga i dati generati dal cookie e riferiti al proprio utilizzo dell’Applicazione (incluso l’indirizzo IP), nonché il trattamento di tali dati ad opera di Google, negando il proprio consenso durante la richiesta che viene proposta all’utente al primo accesso all’Applicazione.
Google LLC, con sede negli USA, ha certificato la propria adesione ai principi di tutela della privacy stabiliti nell’accordo EU-US “Privacy Shield”, che garantisce un livello di protezione dei dati personali conforme alle vigenti normative europee.
Maggiori informazioni in materia di gestione dei dati dell’utente relative a Google Analytics sono reperibili nell’informativa sulla privacy di Google: https://support.google.com/analytics/answer/6004245?hl=it
8) CONDIVISIONE SUI SOCIAL
Per permetterti di condividere le nostre pagine con i tuoi amici sull’Applicazione sono presenti dei widget (delle piccole applicazioni) che potrebbero comunicare il tuo indirizzo IP e le tue azioni a società di terze parti che andiamo di seguito ad elencare.
Incorporiamo un widget di Facebook per permetterti di condividere le nostre pagine web. Questo widget può raccogliere il tuo indirizzo IP, il tuo browser User Agent, archiviare e recuperare i cookie sul tuo browser, incorporare ulteriori tracciamenti e monitorare l’interazione con il widget, inclusa la correlazione del tuo account Facebook con qualsiasi azione tu faccia all’interno del widget, se hai effettuato l’accesso a Facebook. Per ulteriori informazioni su come questi dati possono essere utilizzati, consultare la politica sulla privacy dei dati di Facebook: https://www.facebook.com/about/privacy/update
Usiamo un widget Tweet di Twitter nella nostra Applicazione. Di conseguenza, l’Applicazione richiede ai server Twitter di poter twittare le nostre pagine Web utilizzando il tuo account Twitter. Queste richieste rendono visibile il tuo indirizzo IP a Twitter, che può utilizzarlo in conformità con la loro politica sulla privacy dei dati: https://twitter.com/en/privacy#update
Usiamo il widget Pinterest di Pinterest sulla nostra Applicazione per consentirti di aggiungere immagini a Pinterest dalle nostre pagine web. Queste richieste possono tracciare il tuo indirizzo IP in conformità con la loro politica sulla privacy dei dati: https://policy.pinterest.com/en/privacy-policy
Resti inteso che la comunicazione di tali informazioni avverrà solo in caso di utilizzo del widget e solo nel caso in cui tu sia collegato all’account social con il quale vuoi condividere la pagina.
9) Diritti dell’interessato
9.1 Per quanto concerne il trattamento dei dati personali dell’utente, la legislazione vigente in materia di protezione dei dati pone al responsabile della procedura alcuni obblighi che garantiscono pieni diritti all’interessato (diritti di accesso e intervento) di cui informiamo qui di seguito:
- diritto di accesso (art. 15 RGPD);
- diritto di rettifica (art. 16 RGPD);
- diritto alla cancellazione (art. 17 RGPD);
- diritto di limitazione del trattamento (art. 18 RGPD);
- diritto di notifica (art. 19 RGPD);
- diritto alla portabilità dei dati (art. 20 RGPD);
- diritto di revoca del consenso prestato (art. 7 com. 3 RGPD);
- diritto di reclamo (art. 77 RGPD).
10) DIRITTO DI OPPOSIZIONE
QUALORA, NELL’AMBITO DI UNA PONDERAZIONE DEGLI INTERESSI, I DATI DELL’UTENTE VENGANO DA NOI TRATTATI IN RAGIONE DEL NOSTRO LEGITTIMO INTERESSE SUPERIORE, EGLI POTRÀ IN QUALSIASI MOMENTO OPPORSI A TALE TRATTAMENTO SENZA EFFETTO RETROATTIVO PER MOTIVI DERIVANTI DALLA PROPRIA SITUAZIONE SPECIFICA.
SE L’UTENTE DECIDE DI AVVALERSI DEL PROPRIO DIRITTO DI OPPOSIZIONE, CESSEREMO IMMEDIATAMENTE IL TRATTAMENTO DEI DATI INTERESSATI. CI RISERVIAMO TUTTAVIA LA FACOLTÀ DI POTER CONTINUARE IL TRATTAMENTO DEI SUDDETTI DATI QUALORA FOSSIMO IN GRADO DI DIMOSTRARE LEGITTIMI MOTIVI IMPERATIVI PER TALE TRATTAMENTO SUPERIORI AGLI INTERESSI, AI DIRITTI FONDAMENTALI E ALLE LIBERTÀ FONDAMENTALI DELL’UTENTE, OPPURE QUALORA IL TRATTAMENTO SERVA ALLA RIVENDICAZIONE, ALL’ESERCIZIO O ALLA DIFESA DI UN DIRITTO IN SEDE GIUDIZIARIA.
11) Periodo di conservazione dei dati personali
Il periodo di conservazione dei dati personali dipende dagli obblighi stabiliti dalla legge (ad es. termini di conservazione a fini commerciali e fiscali). Alla scadenza del termine previsto, i dati corrispondenti saranno cancellati di routine, purché essi non siano più necessari agli adempimenti contrattuali o alla conclusione di un contratto e/o non sussista più da parte nostra alcun legittimo interesse a un’ulteriore conservazione. Il Titolare comunque si impegna a mantenere i dati personali solo per lo stretto periodo necessario e a cancellarli immediatamente quando non più necessari.
Data ultima revisione documento 25/03/2019 v.0.1