Informativa sulla privacy ai sensi e per gli effetti di cui all’artt. 13 – 14 del Regolamento UE 2016/679 (“GDPR”)
I Dati Personali sono definiti dall’art. 4 n. 1) del GDPR come “qualsiasi informazione riguardante una persona fisica identificata o identificabile (Interessato); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (di seguito i “Dati Personali”).
La presente Privacy Policy spiega come raccogliamo, utilizziamo e tuteliamo i Dati Personali di tutti gli utenti (gli “Utenti” o “Interessati”) che accedono al Sito web www.bprice.it (di seguito il “Sito”).
Il trattamento dei Dati Personali sarà ispirato a liceità, correttezza, trasparenza, limitazione della finalità, minimizzazione dei dati, esattezza, limitazione della conservazione, integrità, riservatezza e responsabilizzazione secondo i principi generali definiti dall’art. 5 del GDPR.
Si fa preliminarmente presente che il Sito rimanda tramite un link a siti web di terzi dove gli Utenti possono acquistare prodotti o effettuare altre attività. In tali casi, si applicheranno le disposizioni sulla protezione dei dati applicate da tali siti web terzi in aggiunta a quanto contenuto in tale informativa e dunque l’Utente è inviato a prendere visione di tali disposizioni.
1. Titolare del trattamento e origine dei dati
Il titolare del trattamento è Digilab S.r.l., in persona del legale rappresentante pro tempore, con sede legale in Via Vicinale Santa Maria del Pianto Snc, 80143 Napoli (NA), P.I./C.F. 09429721211, pec digilab.srl@pec.it, (il “Titolare”).
La società ha provveduto alla nomina di un Responsabile della Protezione dei Dati (DPO) che è raggiungibile all’indirizzo della società in Via Vicinale Santa Maria del Pianto Snc, 80143 Napoli (NA) e tramite l’indirizzo e-mail dpo@digilabgroup.it.
Per alcune attività la società titolare del trattamento, Digilab S.r.l., può avvalersi di data base forniti da diversi fornitori List Provider e di piattaforme terze per l’invio di campagne marketing per conto proprio o in favore di altri committenti. La presente informativa contiene altresì tutte le informazioni di cui all’art. 14 GDPR per i Dati Personali non ottenuti presso l’Interessato ma raccolti da altre fonti, come nel caso dei suindicati database forniti a Digilab per il loro utilizzo. I fornitori garantiscono a Digilab di aver ottenuto dai soggetti Interessati dal trattamento i necessari consensi per finalità di marketing e/o per la cessione a terzi dei loro dati per le medesime finalità, a seguito del rilascio di un’idonea informativa redatta in conformità all’art. 13 GDPR.
2. Finalità del trattamento e base giuridica
Il Titolare tratta i Dati Personali dell’Utente per le seguenti finalità.
- Finalità tesa a permettere al Titolare di fornire i servizi presenti sul Sito. Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’ art. 6 par. 1 lett. b) del GDPR, ai sensi del quale il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso.
- Finalità di adempimento di obblighi previsti dalla legge, da regolamenti o da normative UE quali ad esempio obblighi previsti dalla normativa tributaria, fiscale o contabile oppure obblighi relativi alla tutela dei Dati Personali. Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’ art. 6 par. 1 lett. c) del GDPR, ai sensi del quale il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare del trattamento.
- Finalità di difesa in giudizio per consentire la difesa in giudizio di un diritto o interesse del Titolare dinanzi a qualunque autorità o ente competente. Il trattamento dei Dati Personali per tale finalità trova la sua base giuridica nell’art. 6 par. 1 lett. f) del GDPR per cui il trattamento è necessario per il perseguimento del legittimo interesse del Titolare del trattamento. Costituisce interesse legittimo del Titolare del trattamento esperire mezzi di ricorso per garantire il rispetto dei suoi diritti contrattuali ovvero dimostrare di avere adempiuto agli obblighi nascenti dal contratto con l’interessato o imposti al Titolare del trattamento dalla legge.
Il Titolare informa che tra i Dati Personali raccolti, ci sono Dati di utilizzo del Sito raccolti automaticamente. Questi Dati comprendono:
- Dati Personali derivati dall’uso del Sito ogni volta che gli Utenti vi interagiscono quali l’indirizzo IP utilizzato per connettersi a Internet con il computer o con il cellulare, informazioni come la connessione a internet, il tipo di browser, la versione, il sistema operativo e il tipo di dispositivo.
- Dati Personali derivati dai “Cookie” o altri strumenti di tracciamento: il Titolare utilizza i propri Cookie e quelli di terze parti per rendere la navigazione più facile ai suoi Utenti, per fini statistici e di profilazione (si prega di prendere visione della nostra Cookie Policy).
3. Destinatari dei Dati Personali
I Dati Personali conferiti dall’Utente possono essere comunicati dal Titolare alle categorie di destinatari di seguito indicate. I soggetti a cui il Titolare comunica i Dati agiscono, secondo i presupposti di legge, in qualità di titolari autonomi quando determinano le finalità ed i mezzi del trattamento, di responsabili del trattamento ex art. 28 GDPR quando trattano i Dati Personali per conto del Titolare oppure di soggetti autorizzati al trattamento ex art. art. 2 quaterdecies del Codice della Privacy (D. Lgs. 196/2003 così come modificato dal D.Lgs. 101/2018) quando agiscono internamente alla struttura sotto il controllo e la direzione del Titolare.
I Dati Personali potranno essere condivisi con i seguenti soggetti.
- Dipendenti e/o collaboratori del Titolare, per lo svolgimento di attività di amministrazione, contabilità e supporto informatico.
- Società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione del Sito.
- Tutti quei soggetti, ivi incluse le pubbliche autorità, che hanno accesso ai Dati in forza di provvedimenti normativi o amministrativi.
- Tutti quei soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali assunti tramite il Sito e dei servizi ivi presenti nonché degli obblighi derivanti dalla legge ovvero per l’accertamento, esercizio o difesa di un diritto.
In ogni caso i Dati Personali saranno comunicati solo a soggetti che si siano impegnati alla riservatezza o abbiano un adeguato obbligo legale di riservatezza. I Dati Personali non saranno oggetto di diffusione.
4. Periodo di conservazione dei Dati e Modalità del trattamento
I Dati Personali sono conservati per il solo periodo necessario alla finalità per cui sono trattati o nei termini previsti da leggi, norme e regolamenti nazionali e comunitari applicabili.
Per il perseguimento delle finalità di cui all’art. 2 lett. a), b) e c) i Dati Personali potranno essere conservati per 10 anni al fine di verificare eventuali pendenze o per il rispetto di ogni eventuale obbligo di legge.
Successivamente, il Titolare eliminerà i Dati Personali in conformità alle proprie regole di conservazione e cancellazione o li conserverà in relazione ad un ulteriore base giuridica ancora sussistente.
5. Trasferimento dei dati personali al di fuori dell’Unione Europea
Per determinate attività di trattamento dei Dati Personali, il Titolare può trasferire tali Dati a parti esterne ubicate in paesi che non appartengono all’Unione Europea (UE) o allo Spazio Economico Europeo (EEA) (di seguito, “Paesi Terzi”). L’elenco dei Paesi Terzi sarà aggiornato di volta in volta e/o disponibile su richiesta; la legittimità di tale trasferimento è, in ogni caso, effettuata nel rispetto delle garanzie appropriate e opportune ai fini del trasferimento stesso e in particolare nel rispetto del principio generale per il trasferimento di cui all’art. 44 GDPR, dell’esistenza di una decisione di adeguatezza della Commissione Europea ai sensi dell’art. 45 GDPR, di garanzie adeguate ai sensi dell’art. 46 GDPR – comprese le clausole tipo di protezione dei dati adottate dalla Commissione secondo la procedura d’esame di cui all’articolo 93, paragrafo 2 GDPR – oppure in presenza di una delle specifiche situazioni di deroga di cui all’art. 49 GDPR, tra cui il consenso esplicito al trasferimento da parte dell’Interessato.
6. Obbligatorietà della comunicazione di dati personali e conseguenze della mancata comunicazione
Per il perseguimento della finalità di cui all’art. 2 lett. b) il conferimento dei Dati Personali è necessario per poter adempiere agli obblighi legali.
Per le finalità di cui all’art. 2 lett. a) e c) il conferimento dei dati è facoltativo, non esiste alcun obbligo di legge o contrattuale che imponga all’interessato di fornire i dati per tale finalità.
7. Titolarità condivisa con Facebook (“dati di Insights della Pagina”)
Il Titolare gestisce una cosiddetta fan page sulla piattaforma di social media Facebook. Facebook e il Titolare sono esclusivamente e congiuntamente Titolari per il trattamento dei cosiddetti “dati di Insights” (art. 26 (1) paragrafo 1 del GDPR) nella misura in cui questi dati vengono utilizzati per la creazione dei cosiddetti “dati di Insights della Pagina” e solo per le fasi di raccolta dei dati dalla fan page del Titolare fino alla trasmissione a Facebook. Per le altre elaborazioni di dati, il Titolare e Facebook sono separatamente Titolari del relativo trattamento. Nell’ambito della loro titolarità condivisa, il Titolare e Facebook hanno stipulato un accordo (“Appendice sul titolare del trattamento per Insights della Pagina”) disponibile al seguente link https://www.facebook.com/legal/terms/page_controller_addendum L’elaborazione dei dati dei visitatori della nostra fan page ha lo scopo di rendere disponibile la pagina nonché di fornire una valutazione statistica dell’uso della stessa. Questa valutazione è resa anonima per il Titolare. La base giuridica per il trattamento dei dati è l’art. 6 par. 1 lett. f) GDPR.
8. Diritti sui dati
Ai sensi dell’art. 15 e ss. del REG. EU 2016/679 l’Utente può esercitare i seguenti diritti: (1) chiedere l’accesso ai propri Dati Personali ai sensi dell’art. 15 del GDPR, (2) ottenere la rettifica e/o integrazione dei Dati ai sensi dell’art. 16 del GDPR, (3) chiedere ed ottenere la cancellazione dei Dati ai sensi e nei limiti dell’art. 17 del GDPR salvo non ricorra una delle eccezioni di cui al comma 3 del medesimo art. 17, (4) chiedere ed ottenere la limitazione del trattamento ai sensi dell’art. 18 del GDPR, (5) ottenere la portabilità dei Dati ai sensi e nei limiti dell’art. 19 del GDPR che consente all’Utente di ricevere i Dati Personali forniti al Titolare in un formato strutturato, di uso comune e leggibile da dispositivo automatico e – a certe condizioni – trasmetterli a un altro titolare del trattamento senza impedimenti, (6) opporsi, in tutto o in parte, a determinati tipi di trattamento ai sensi dell’art. 21 del GDPR, incluso il trattamento per finalità di marketing diretto, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto, (7) revocare il consenso ai sensi dell’art. 7, comma 3 del GDPR senza pregiudicare la liceità del trattamento basata sul consenso conferito prima della revoca, (8) proporre reclamo all’Autorità di controllo (Garante Privacy), (9) ricevere informazioni chiare, trasparenti e facilmente comprensibili sulle modalità di utilizzo dei Dati Personali e l’esercizio dei diritti, motivo per cui il Titolare fornisce le informazioni contenute in questo documento (art. 13 GDPR).
L’esercizio dei diritti non è soggetto ad alcun vincolo di forma ed è gratuito. Tutti i diritti potranno essere esercitati trasmettendo apposita istanza al Titolare al seguente indirizzo e-mail: privacy@digilabgroup.it.
9. Diritto di opposizione
L’Utente ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati Personali che lo riguardano effettuati ai sensi dell’art. 6 par. 1 lett. f) GDPR aventi come base giuridica il legittimo interesse del Titolare del trattamento. Il Titolare del trattamento si astiene dal trattare ulteriormente i Dati Personali salvo che dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’Interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
La richiesta di opposizione va presentata trasmettendo apposita istanza al Titolare al seguente indirizzo e-mail: privacy@digilabgroup.it.
10. Modifica della Privacy Policy
Il Titolare potrebbe avere la necessità, in considerazione di modifiche normative o di cambiamenti ai propri servizi di aggiornare la presente informativa inserendo la versione modificata della stessa sul Sito. Invitiamo dunque gli Utenti a visionare periodicamente l’apposita sezione del Sito per la verifica e la conoscenza degli aggiornamenti effettuati ferma, laddove necessario, la comunicazione diretta agli Utenti delle modifiche predisposte.