AVISO DE INFORMACIÓN
(de conformidad con el Reglamento UE 2016/679)
Estimado Cliente,
de conformidad con el Artículo 13 del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 sobre la protección de las personas en lo que respecta al tratamiento de datos personales y sobre la libre circulación de dichos datos (Reglamento General de Protección de Datos, en adelante "GDPR" o "Reglamento"), le informamos que sus datos personales (en adelante también "los Datos") serán tratados por Antonioli S.r.l., con domicilio social en Via Pasquale Paoli 1 - 20143 Milán, Italia como Responsable del Tratamiento (en adelante también "Responsable" o "Responsable del Tratamiento").
Categorías de datos personales
Los Datos recopilados y tratados por el Responsable son los siguientes:
- Datos de identificación (Nombre, apellidos, fecha de nacimiento);
- Datos de ubicación (Dirección, ciudad);
- Datos de contacto (correo electrónico; número de teléfono;);
- Número de F.C. y/o IVA;
- Datos bancarios (número de tarjeta de crédito)
- Datos de compra.
Finalidad y métodos de tratamiento de los datos
En consideración de la actividad realizada por el Responsable, la recopilación y el tratamiento de sus Datos tienen como finalidades:
- la ejecución de las obligaciones derivadas de las relaciones contractuales de venta o la realización de actividades precontractuales;
- la gestión de clientes y/o los pedidos de los clientes
- el cumplimiento de obligaciones contables y fiscales u otras obligaciones legales;
- la gestión de disputas legales;
- la creación de utilidades para el acceso al comercio electrónico;
- el envío de comunicaciones comerciales para mantenerlo informado sobre nuestros productos similares a los que ha comprado y/o otras actividades promocionales o de marketing;
- el envío de comunicaciones comerciales sobre nuestros productos y servicios y/o otras actividades promocionales o de marketing personalizadas en función de los gustos, intereses y compras de los clientes;
- prevención de intentos de fraude
Sus Datos serán tratados por personal autorizado de acuerdo con el artículo 29 del GDPR. El tratamiento de los Datos para dichas finalidades se llevará a cabo por medios informáticos, telemáticos, manuales y en papel, según criterios lógicos compatibles y funcionales con las finalidades para las cuales se recopilaron los Datos, en cumplimiento de las normas de confidencialidad y seguridad previstas por la ley y por las normativas internas de la empresa y las medidas de seguridad del GDPR. Sus Datos también pueden estar sujetos a un tratamiento que implique procesos de toma de decisiones automatizados, incluido el perfilado.
Datos requeridos para prevenir intentos de fraude
Si el Responsable del Tratamiento detecta, en el contexto de una solicitud de compra, un riesgo de posible intento de fraude, iniciará un procedimiento destinado a identificar al cliente solicitando una copia del documento de identidad y una copia de la tarjeta de crédito, con solo los últimos cuatro dígitos en texto claro. Con estos documentos, el Responsable del Tratamiento podrá identificar al cliente y prevenir cualquier intento de fraude.
Base legal del tratamiento
Las bases legales para lograr las finalidades mencionadas son las siguientes:
- con respecto a los fines establecidos en los puntos 1, 2 y 5 para la ejecución de las obligaciones derivadas de las relaciones contractuales de venta o la realización de actividades precontractuales (Artículo 6(1)(b) del RGPD);
- con respecto al propósito establecido en el punto 3 en el cumplimiento de obligaciones legales (Artículo 6(1)(c) del RGPD);
- con respecto al propósito establecido en el punto 4 en el interés legítimo del Controlador (Artículo 6(1)(f) del RGPD);
- con respecto a los fines establecidos en los puntos 6 y 7 en el consentimiento dado espontáneamente por el sujeto de datos (Cliente o visitante) marcando una casilla de verificación o registrándose para un servicio específico (Artículo 6(1)(a) del RGPD);
- con respecto a los fines establecidos en el punto 6 en el interés legítimo del Controlador de ofrecer a sus Clientes productos similares a los comprados (Artículo 6(1)(b) del RGPD). El Cliente siempre puede oponerse a dicho procesamiento;
- con respecto al propósito establecido en el punto 8 en el interés legítimo (Artículo 6(1)(f) del RGPD).
Categorías de destinatarios de datos y transferencia de datos a terceros países
El Controlador, en el cumplimiento de los fines indicados arriba, puede comunicar y transferir sus Datos a terceros encargados de realizar o proporcionar servicios específicos estrictamente funcionales para la ejecución de la relación contractual e inevitablemente conectados a ella, tales como:
- a organismos públicos u oficinas o administraciones públicas de acuerdo con las obligaciones legales;
- a sujetos cuyo derecho de acceso a los Datos esté reconocido por disposiciones de ley y legislación secundaria o por disposiciones emitidas por autoridades legitimadas por la ley;
- profesionales, empresas externas de cobro de deudas y empresas de auditoría;
- bancos e instituciones de crédito;
- empresas que gestionan sistemas informáticos, incluidas aquellas destinadas a gestionar relaciones empresariales;
- empresas que proporcionan servicios de centro de llamadas.
Los sujetos enumerados arriba actúan, dependiendo del caso, como Encargados del Tratamiento de Datos o Controladores de Datos independientes. Los Datos Personales no se transfieren fuera de la Unión Europea o del Área Económica Europea.
Período de retención de datos
Los Datos Personales recopilados se mantendrán durante el período de tiempo necesario para perseguir los fines indicados; posteriormente, dichos Datos se mantendrán durante un período de diez años para cumplir con las obligaciones legales y, entre ellas, las obligaciones bajo el Artículo 2220 del Código Civil Italiano. Cualquier almacenamiento adicional de Datos o parte de los Datos puede ser dispuesto para hacer valer o defender nuestros derechos en cualquier lugar y, en particular, en los tribunales. Para el propósito n.° 6, los Datos serán procesados y almacenados por el Controlador durante todo el período en que el servicio de boletín informativo esté activo, excepto en caso de revocación del consentimiento o el ejercicio de los derechos de oposición y cancelación de los Datos por parte suya. Para el propósito 7, los Datos serán procesados y almacenados por el Controlador durante el período de tiempo necesario para perseguir el propósito indicado teniendo en cuenta la naturaleza del servicio relacionado, excepto en caso de que revoque su consentimiento o ejerza sus derechos de oposición y cancelación de los Datos.
Derechos del sujeto de datos
Con respecto a sus datos personales, le informamos que puede ejercer sus derechos bajo el art. 15 y siguientes del Reglamento (UE) 2016/679, establecidos a continuación:
Derecho de acceso; Derecho de rectificación; Derecho de cancelación o "derecho al olvido"; Derecho a la limitación del procesamiento; Derecho a recibir notificación en caso de rectificación o cancelación de datos personales o limitación del procesamiento; Derecho a la portabilidad de datos; Derecho a la oposición al procesamiento. También tiene derecho a presentar una queja ante una autoridad de supervisión si considera que no se le han otorgado sus derechos.
Para hacer valer los derechos reservados a usted, comuníquese con el Controlador de Datos, enviando una carta a Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milán, Italia o enviando un correo electrónico a privacy@antonioligroup.com, , o escribiendo al Oficial de Protección de Datos a la siguiente dirección: dpo@antonioligroup.com. Si cree que el procesamiento de sus datos personales por parte del controlador de datos ha infringido las disposiciones del GDPR, puede presentar una queja ante una Autoridad de Supervisión.
Naturaleza obligatoria u opcional de la provisión de datos
La provisión de Datos al Controlador es obligatoria solo para aquellos Datos para los cuales existe una obligación regulatoria (es decir, establecida por leyes, reglamentos, disposiciones de Autoridades Públicas, etc.). En todos los demás casos, usted es libre de proporcionar sus Datos Personales o no, siempre que parte de sus Datos sea estrictamente necesaria para el cumplimiento de fines contractuales, la falta de provisión de dichos Datos puede no permitir la prestación de los servicios solicitados por usted.
Consecuencias en caso de negativa a proporcionar los Datos
En presencia de una obligación regulatoria o contractual de proporcionar sus Datos Personales, la negativa a proporcionar sus Datos Personales no permite al Controlador realizar las operaciones que suponen el procesamiento de dichos Datos y esto con todas las consecuencias y daños a su cargo. Por lo tanto, si los Datos son necesarios o estrictamente instrumentales para el desempeño de la relación contractual, la negativa a proporcionarlos puede hacer imposible llevar a cabo las operaciones relacionadas con dichos Datos (o en cualquier caso puede causar retrasos en el desempeño de dichas operaciones). Cualquier negativa a proporcionar Datos Personales funcionales a las actividades del Controlador, que no sean necesarios o estrictamente instrumentales para la ejecución de la relación contractual (por ejemplo, datos personales que solo pueden ser procesados sobre la base de su consentimiento) impide la realización de tales actividades adicionales pero no interfiere con el desempeño de la relación contractual actual.