INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
AI SENSI DELL’ART. 13 DEL REGOLAMENTO (UE) 2016/679 (“GDPR”)
Gentile Utente,
Tua Rita Società Semplice Agricola (di seguito anche “Società” o “Titolare”) è impegnata nel rispetto e nella protezione della tua privacy e desidera che ti senta sicuro sia durante la semplice navigazione del sito, sia nel caso in cui decida di registrarti fornendoci i tuoi dati personali per usufruire dei prodotti e servizi resi disponibili ai propri Utenti e/o Clienti. In questa pagina la Società intende fornire alcune informazioni sul trattamento dei dati personali relativi agli utenti che visitano o consultano il sito di e-commerce accessibile per via telematica a partire dall’indirizzo https://wineclub.tuarita.it/it/wine-club (di seguito anche solo il “Sito”). L’informativa è resa solo per il Sito di Tua Rita e non anche per altri siti web eventualmente consultati dall’utente tramite link (per i quali si rinvia alle rispettive informative/policies in tema privacy). La riproduzione o utilizzo di pagine, materiali ed informazioni contenuti all’interno del Sito, con qualsiasi mezzo e su qualsiasi supporto, non è consentita senza il preventivo consenso scritto della Società. È consentita la copia e/o la stampa per uso esclusivamente personale e non commerciale (per richieste e chiarimenti contattare la Società ai recapiti sotto indicati). Altri usi dei contenuti, servizi e delle informazioni presenti su questo sito non sono consentiti.
Relativamente ai contenuti offerti ed alle informazioni fornite, Tua Rita farà in modo di mantenere i contenuti del Sito ragionevolmente aggiornati e rivisti, senza offrire alcuna garanzia sull’adeguatezza, esattezza o completezza delle informazioni fornite declinando esplicitamente ogni responsabilità per eventuali errori d’omissione nelle informazioni fornite nel Sito.
1. Titolare del trattamento
Titolare del trattamento dei dati personali è Tua Rita Società Semplice Agricola, con sede legale in Località Notri, n. 81 – 57028 Suvereto (LI), P.IVA 01475690499, email info@tuarita.it, PEC tuarita.ssagricola@cgn.legalmail.it.
2. Tipologia di dati trattati
Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.
In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:
• ottenere informazioni statistiche sull'uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.);
• controllare il corretto funzionamento dei servizi offerti.
I dati di navigazione non persistono per più di sette giorni (salve eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria).
Dati comunicati dall'utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto del Titolare, i messaggi privati inviati dagli utenti ai profili/pagine istituzionali sui social media (laddove questa possibilità sia prevista), nonché la compilazione e l'inoltro dei moduli (Form) presenti sul Sito, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.
La Società tratta i dati personali liberamente immessi dall’Utente sul Sito, ivi inclusi quelli necessari per la conclusione di acquisti di beni e/o servizi (quali, in particolare, dati anagrafici, codici fiscali, recapiti, numeri di telefono e/o fax, indirizzi e-mail, ecc.), nonché dati di natura tecnica autonomamente generati (in particolare, indirizzi IP, file di log relativi alla navigazione sul Sito, agli acquisti effettuati, ecc.).
Il Titolare conserverà, entro i termini di legge, i file di log e gli indirizzi IP utilizzati in occasione della effettuazione di un acquisto online, al fine di prevenire e accertare eventuali frodi nelle transazioni online.
2.1. Dati relativi alla carta di credito
Per effettuare un pagamento sul Sito mediante carta di credito, l’Utente dovrà inserire i dati riservati della carta di credito (numero della carta, intestatario, data di scadenza, codici di sicurezza). Tali dati verranno acquisiti dal fornitore del servizio di pagamento che agirà in qualità di autonomo titolare del trattamento, senza transitare dal server di Tua Rita. I dati verranno acquisiti in formato criptato e secondo i requisiti di sicurezza previsti dalla certificazione PCI. La Società manterrà traccia solamente delle ultime quattro cifre che compongono il numero della carta di credito e la data di scadenza della stessa solo ed esclusivamente per prevenire eventuali frodi nei pagamenti on-line. Il fornitore del servizio di pagamento si avvale del Protocollo TLS (Transport Layer Security).
3. Finalità e base giuridica - Modalità del trattamento – Tempi di conservazione dei dati
Il Titolare tratta i dati personali degli Utenti per le seguenti finalità:
a) per la registrazione al Sito o per procedere ad acquistare beni o servizi tramite il Sito, e quindi, compiere qualsivoglia attività connessa, in particolare, alla selezione dei prodotti, alla fase precontrattuale ed alla gestione del carrello, ivi incluso il cd. carrello abbandonato, all’invio di ordini e/o alla relativa accettazione, alla spedizione, alla consegna e/o all’eventuale esercizio del diritto di recesso ed al conseguente ritiro dei beni ovvero ad ogni altro adempimento previsto nelle condizioni generali di vendita della Società;
b) per consentire l’utilizzo dei servizi riservati agli Utenti registrati come indicato alla pagina Termini e condizioni del Sito in cui è prevista la fornitura dei servizi a richiesta dell’Utente come il servizio di abbonamento, l’invio di messaggi per ricevere l’assistenza clienti, per la prenotazione di beni e servizi, la condivisione dei prodotti sui social network;
c) per lo svolgimento di qualsivoglia attività amministrativa e contabile connessa alla registrazione al Sito, all’effettuazione di un acquisto tramite il Sito, alla tutela dei propri interessi nello svolgimento dell’attività di impresa per il buon funzionamento del Sito, nonché per adempiere ad obblighi di legge;
d) per l’invio di comunicazioni finalizzate alla promozione e/o alla vendita diretta di prodotti o servizi analoghi a quelli già acquistati/fruiti dall’Utente, ai sensi dell’art.130 c. 4 Codice privacy, utilizzando le coordinate di posta elettronica indicate in tali occasioni (c.d. “soft spamming”), fermo restando il diritto dell’Utente di opporsi in qualsiasi momento con le modalità riportate in calce alla comunicazione o ai recapiti di seguito indicati per l’esercizio dei diritti di cui agli artt. 15 e ss. del GDPR;
e) per l’invio di comunicazioni commerciali su prodotti e servizi del Titolare e/o di terzi, offerte speciali, promozioni e novità, coupon, per lo svolgimento di ricerche di mercato, a mezzo di sistemi automatizzati, e-mail, sms o simili, e/o a mezzo del servizio postale (c.d. “finalità di marketing”);
f) per l’analisi delle preferenze ed abitudini di consumo e l’elaborazione delle preferenze personali e degli interessi dell’Utente tramite sistemi automatizzati e la trasmissione di offerte personalizzate tramite il Sito (c.d. finalità di “profilazione”);
g) per fini statistici e storici (solo con dati anonimi).
La base giuridica del trattamento è costituita:
- per la finalità sub a) e b), dalla corretta e puntuale esecuzione del contratto di cui l’Interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso (art. 6, par. 1, lett. b) GDPR);
- per la finalità sub c), dall’adempimento di un obbligo legale (art. 6, par. 1, lett. c) GDPR);
- per le finalità sub d), dal legittimo interesse del Titolare (art. 6, par. 1, lett. f) GDPR);
- per le finalità di cui sub e) e f), dal libero consenso espresso dall’Interessato (art. 6, par. 1, lett. a) GDPR).
I dati personali sono trattati con strumenti manuali ed elettronici e sono conservati nella banca dati elettronica preposta. I dati personali contenuti nel predetto sistema informativo automatizzato, nonché quelli custoditi presso gli archivi elettronici del Titolare, sono trattati conformemente a quanto disposto dalla normativa vigente e dal GDPR in materia di misure di sicurezza, in modo da ridurne al minimo i rischi di distruzione, perdita, modifica, divulgazione non autorizzata o accesso, in modo accidentale o illegale, o di trattamento non conforme alle finalità della raccolta.
I dati personali, inoltre, vengono conservati per il tempo necessario al raggiungimento delle finalità sopra indicate, nonché per adempiere agli obblighi di legge imposti per le medesime finalità.
4. Conseguenze in caso di mancato conferimento.
Il conferimento dei dati per le finalità di cui ai punti a), b) e c) dell’art. 2 che precede è necessario e, pertanto, il mancato conferimento dei dati personali in questione comporterà l’impossibilità per l’Utente di concludere le procedure di acquisto, vendita, consegna e/o restituzione dei beni, di fruire dei servizi riservati agli Utenti registrati o da questi ultimi richiesti di volta in volta come indicato nelle condizioni d’uso del Sito, nonché lo svolgimento di attività amministrative e contabili da parte di Tua Rita.
Con riferimento alla finalità di cui al punto d) dell’art. 2 che precede, il consenso al trattamento non è necessario ai sensi della normativa vigente, fermo comunque il diritto dell’Utente di opporsi in ogni momento all’invio di comunicazioni secondo le modalità di seguito indicate.
Con riferimento alla finalità del trattamento di cui ai punti e) e f), il consenso al trattamento dei dati personali è meramente facoltativo fermo restando che il suo mancato conferimento renderà impossibile (i) per l’Utente ricevere comunicazioni informative e/o commerciali relative a prodotti e/o servizi di Tua Rita o di terzi, ivi compresi gli appartenenti ai settori merceologici sopra indicati, e di beneficiare di eventuali promozioni da questi offerte, (ii) per la Società di analizzare le abitudini di consumo dell’Utente al fine di elaborare ed inviare offerte specifiche sulla base di gusti e preferenze dell’Utente. Si segnala all’Utente che, a norma di legge, laddove egli riceva comunicazioni promozionali da terzi, questi dovranno rilasciare la propria informativa – di cui la Società non è responsabile – contenente, oltre agli elementi previsti dagli artt. 13 e 14 del GDPR, anche l’origine dei dati personali a loro comunicati e cioè l’indicazione che essi provengono da Tua Rita, in modo tale che l’Utente possa rivolgersi eventualmente anche al Titolare al fine di opporsi al trattamento ai sensi dell’art. 21 del GDPR. I terzi, inoltre, dovranno fornire all’Utente un idoneo recapito (es: un indirizzo e-mail) presso il quale egli possa esercitare utilmente e in modo rapido, economico ed efficace, i diritti di cui al GDPR.
5. Ambito di comunicazione dei dati
I dati personali conferiti dall’Utente per le finalità descritte all’art. 2 che precede, possono essere portati a conoscenza di e/o comunicati ai seguenti destinatari:
- dipendenti e/o collaboratori a qualsivoglia titolo del Titolare per lo svolgimento di attività di amministrazione, contabilità e supporto informatico e logistico;
- soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale, spedizionieri e corrieri, eventuali società informatiche e qualsivoglia altro soggetto) di cui la Società si avvalga nello svolgimento delle attività di cui ai punti a), b) e/o c) dell’art. 2;
- a soggetti privati, persone fisiche o giuridiche operanti anche al di fuori del territorio UE (ad esempio negli U.S.A.), fermo il ricorso nei contratti stipulati con tali terzi all’applicazione delle Convenzioni bilaterali vigenti e/o delle clausole contrattuali tipo per il trasferimento di dati personali presso di loro, di cui il Titolare si avvalga eventualmente per lo svolgimento delle attività di cui ai punti d), e), f) dell’art. 2 che precede (ad es.: società che effettuano l’invio di comunicazioni informative e/o promozionali, società che elaborano le abitudini di consumo degli Utenti, ecc.);
- a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati in forza di provvedimenti normativi o amministrativi.
Tutti i dati personali conferiti dagli Utenti in relazione alla registrazione al Sito e/o all’acquisto tramite il Sito, non sono soggetti a diffusione.
6. Diritti degli interessati
Ai sensi degli artt. 15 e ss. del GDPR e della normativa vigente, l’Utente ha diritto, oltre che di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) e di revocare in ogni momento il consenso eventualmente prestato (senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca), di:
a) ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano e la loro comunicazione in forma intellegibile, ricevendoli in un formato strutturato, di uso comune e leggibile con possibilità di trasmetterli ad altro titolare (“Diritto alla portabilità”);
b) ottenere indicazioni: (i) sull’origine dei dati personali, sulle finalità e sulle modalità del trattamento, sulla logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; (ii) sugli estremi identificativi del Titolare del trattamento, del/i Responsabile/i del trattamento e del Responsabile della Protezione dei dati; (iii) sui soggetti o le categorie di soggetti a cui i dati possono essere comunicati o che possono venire a conoscenza degli stessi in qualità di rappresentante designato sul territorio dello Stato, di responsabili o designati;
c) ottenere (i) l’aggiornamento, la rettificazione o l’integrazione dei dati che lo riguardano o, in caso di contestazione circa la correttezza dei dati, la limitazione del trattamento degli stessi per il tempo necessario alle opportune verifiche, (ii) la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati, (iii) l’attestazione del fatto che le operazioni di cui ai punti che precedono sono state portate a conoscenza anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, salvo il caso in cui tale adempimento risulti impossibile o comporti l’impiego di mezzi manifestamente sproporzionati rispetto al diritto tutelato;
d) opporsi, in tutto o in parte (i) al trattamento dei dati che lo riguardano, ancorché pertinenti allo scopo della raccolta, (ii) al trattamento dei dati personali che lo riguardano, previsto ai fini di informazione commerciale o di invio di materiale pubblicitario o di vendita diretta ovvero per il compimento di ricerche di mercato o di comunicazione commerciale;
e) ottenere la cancellazione senza ingiustificato ritardo (“Diritto all’oblio”) nel caso in cui i dati non siano più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati, siano stati trattati illecitamente o nel caso in cui l’Utente (i) lo richieda o (ii) si opponga in tutto o in parte al trattamento;
f) ottenere la limitazione del trattamento nel caso in cui i dati (i) siano trattati illecitamente ma l’Utente si opponga alla cancellazione degli stessi, (ii) siano necessari all’Utente per l’accertamento, l’esercizio o la difesa di un diritto, (iii) sia pendente una valutazione circa i legittimi motivi di trattamento da parte del Titolare.
I diritti di cui sopra potranno essere esercitati con richiesta a Tua Rita Società Semplice Agricola, in qualità di titolare del trattamento, all’indirizzo e-mail info@tuarita.it.
Aggiornata al 31/05/2021