Cher Client,
conformément à l'article 13 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données, ci-après "RGPD" ou "Règlement"), nous vous informons par la présente que vos données personnelles (ci-après également "les Données") seront traitées par Antonioli S.r.l., avec siège social à Via Pasquale Paoli 1 – 20143 Milan, Italie en tant que Responsable du traitement (ci-après également "Responsable" ou "Responsable du traitement").
Catégories de Données Personnelles
Les Données collectées et traitées par le Responsable sont les suivantes :
• Données d'identification (Prénom, nom, date de naissance) ;
• Données de localisation (Adresse, ville) ;
• Coordonnées (e-mail ; numéro de téléphone ;) ;
• Numéro F.C. et/ou TVA ;
• Données d'achat.
Finalité et Méthodes de Traitement des Données
Compte tenu de l'activité exercée par le Responsable, la collecte et le traitement de vos Données ont pour finalités :
1 l'exécution des obligations découlant des relations contractuelles de vente ou l'exécution d'activités précontractuelles ;
2 la gestion des clients et/ou des commandes des clients ;
3 le respect des obligations comptables et fiscales ou d'autres obligations légales ;
4 la gestion des litiges juridiques ;
5 la création des utilitaires pour l'accès au commerce électronique ;
6 l'envoi de communications commerciales afin de vous tenir informé de nos produits similaires à ceux que vous avez achetés et/ou d'autres activités promotionnelles ou de marketing ;
7 l'envoi de communications commerciales sur nos produits et services et/ou d'autres activités promotionnelles ou de marketing personnalisées en fonction des goûts, intérêts, achats des clients ;
8 la prévention des tentatives de fraude.
Vos Données seront traitées par du personnel autorisé conformément à l'article 29 du RGPD. Le traitement des Données pour lesdites finalités se fera par des moyens informatiques, télématiques, manuels et papiers, selon des critères logiques compatibles et fonctionnels aux finalités pour lesquelles les Données ont été collectées, dans le respect des règles de confidentialité et de sécurité prévues par la loi et par les règlements internes de l'entreprise et les mesures de sécurité du RGPD. Vos Données peuvent également faire l'objet d'un traitement impliquant des processus décisionnels automatisés, y compris le profilage.
Données Nécessaires pour Prévenir les Tentatives de Fraude
Si le Responsable du traitement détecte, dans le cadre d'une demande d'achat, un risque de tentative de fraude possible, il engagera une procédure visant à identifier le client en demandant une copie de la pièce d'identité et une copie de la carte de crédit, avec seulement les quatre derniers chiffres en clair. Avec ces documents, le Responsable du traitement pourra identifier le client et prévenir toute tentative de fraude.
Base Légale du Traitement
Les bases légales pour atteindre les finalités ci-dessus sont les suivantes:
- en ce qui concerne les finalités énoncées aux points 1, 2 et 5 pour l'exécution des obligations découlant des relations contractuelles de vente ou l'exécution des activités précontractuelles (Article 6(1)(b) du RGPD);
- en ce qui concerne la finalité énoncée au point 3 dans le respect des obligations légales (Article 6(1)(c) du RGPD);
- en ce qui concerne la finalité énoncée au point 4 dans l'intérêt légitime du Responsable (Article 6(1)(f) du RGPD);
- en ce qui concerne les finalités énoncées aux points 6 et 7 dans le consentement spontanément donné par le sujet de données (Client ou visiteur) en cochant une case ou en s'inscrivant à un service spécifique (Article 6(1)(a) du RGPD);
- en ce qui concerne les finalités énoncées au point 6 dans l'intérêt légitime du Responsable d'offrir à ses Clients des produits similaires à ceux achetés (Article 6(1)(b) du RGPD). Le Client peut toujours s'opposer à un tel traitement;
- en ce qui concerne la finalité énoncée au point 8 dans l'intérêt légitime (Article 6(1)(f) du RGPD).
Catégories de Destinataires de Données et Transfert de Données
Le Responsable, dans l'accomplissement des finalités indiquées ci-dessus, peut communiquer et transférer vos Données à des tiers chargés d'exécuter ou de fournir des services spécifiques strictement fonctionnels à l'exécution de la relation contractuelle et inévitablement liés à celle-ci, tels que :
• aux Organismes ou Bureaux Publics ou Administrations Publiques conformément aux obligations légales;
• aux sujets dont le droit d'accès aux Données est reconnu par des dispositions légales et réglementaires ou par des dispositions émises par des autorités légitimées par la loi;
• aux professionnels, sociétés de recouvrement de créances externes et sociétés d'audit;
• aux banques et institutions de crédit;
• aux entreprises qui gèrent les systèmes informatiques, y compris ceux visant à gérer les relations d'entreprise;
• aux entreprises qui fournissent des services de centre d'appels.
Les sujets listés ci-dessus agissent, selon le cas, en tant que Sous-traitants de Données ou Responsables de Données indépendants. Les Données Personnelles ne sont pas transférées en dehors de l'Union Européenne ou de l'Espace Économique Européen.
Période de Conservation des Données
Les Données Personnelles collectées seront conservées pendant la période nécessaire pour poursuivre les finalités indiquées ; par la suite, ces Données seront conservées pendant une période de dix ans afin de se conformer aux obligations légales et, parmi celles-ci, aux obligations prévues par l'article 2220 du Code Civil Italien. Tout stockage ultérieur de Données ou partie des Données peut être arrangé pour faire valoir ou défendre nos droits dans tout lieu et, en particulier, devant les tribunaux. Pour la finalité n° 6, les Données seront traitées et conservées par le Responsable pendant toute la période durant laquelle le service de newsletter sera actif, sauf en cas de révocation du consentement ou d'exercice des droits d'opposition et de suppression des Données par vous. Pour la finalité 7, les Données seront traitées et conservées par le Responsable pour une période de 12 (douze) mois, sauf dans un cas où vous révoquez votre consentement ou exercez vos droits d'opposition et de suppression des Données.
Droits du Sujet des Données
En ce qui concerne vos données personnelles, nous vous informons que vous pouvez exercer vos droits en vertu de l'art. 15 et suivants du Règlement (UE) 2016/679, énoncés ci-dessous :
Droit d'accès ; Droit de rectification ; Droit à l'annulation ou « droit à l'oubli » ; Droit à la limitation du traitement ; Droit de recevoir une notification en cas de rectification ou d'annulation de données personnelles ou de limitation du traitement ; Droit à la portabilité des données ; Droit d'opposition au traitement. Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle si vous estimez que vos droits ne vous ont pas été accordés.
Pour faire valoir les droits qui vous sont réservés, veuillez contacter le Responsable du traitement, en envoyant une lettre à Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italie ou en envoyant un e-mail à privacy@antonioligroup.com, ou en écrivant au Délégué à la protection des données à l'adresse suivante : dpo@antonioligroup.com. Si vous pensez que le traitement de vos données personnelles par le responsable du traitement a enfreint les dispositions du RGPD, vous pouvez déposer une plainte auprès d'une autorité de contrôle.
Caractère obligatoire ou optionnel de la fourniture de données
La fourniture de données au Responsable du traitement est obligatoire uniquement pour les données pour lesquelles il existe une obligation réglementaire (c'est-à-dire établie par des lois, règlements, dispositions des autorités publiques, etc.). Dans tous les autres cas, vous êtes libre de fournir vos données personnelles ou non, tant qu'une partie de vos données est strictement nécessaire à la poursuite des objectifs contractuels, le défaut de fournir ces données peut ne pas permettre la fourniture des services demandés par vous.
Conséquences en cas de refus de fournir les données
En présence d'une obligation réglementaire ou contractuelle de fournir vos données personnelles, le refus de fournir vos données personnelles ne permet pas au Responsable du traitement d'effectuer les opérations qui supposent le traitement de ces données et cela avec toutes les conséquences et dommages à vos frais. Par conséquent, si les données sont nécessaires ou strictement instrumentales à l'exécution de la relation contractuelle, le refus de les fournir peut rendre impossible la réalisation des opérations liées à ces données (ou en tout cas peut entraîner des retards dans l'exécution de ces opérations). Tout refus de fournir des données personnelles fonctionnelles aux activités du Responsable du traitement, autres que celles nécessaires ou strictement instrumentales à l'exécution de la relation contractuelle (par exemple, des données personnelles qui ne peuvent être traitées que sur la base de votre consentement) empêche la conduite de ces activités supplémentaires mais n'interfère pas avec l'exécution de la relation contractuelle actuelle.