AVIS D'INFORMATION
(conformément au Règlement UE 2016/679)
Cher Client,
conformément à l'article 13 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement général sur la protection des données, ci-après "RGPD" ou "Règlement"), nous vous informons par la présente que vos données personnelles (ci-après également "les Données") seront traitées par Antonioli S.r.l.,., ayant son siège social à Via Pasquale Paoli 1 - 20143 Milan, Italie en tant que Responsable du traitement (ci-après également "Responsable" ou "Responsable du traitement").
Catégories de données personnelles
Les Données collectées et traitées par le Responsable sont les suivantes:
- Données d'identification (Prénom, nom, date de naissance);
- Données de localisation (Adresse, ville);
- Coordonnées (e-mail; numéro de téléphone;);
- Numéro F.C. et/ou numéro de TVA;
- Données bancaires (numéro de carte de crédit)
- Données d'achat.
Objectif et méthodes de traitement des données
Compte tenu de l'activité exercée par le Responsable, la collecte et le traitement de vos Données ont pour objectifs:
- l'exécution des obligations découlant des relations contractuelles de vente ou l'exécution d'activités précontractuelles;
- la gestion des clients et/ou des commandes des clients
- le respect des obligations comptables et fiscales ou autres obligations légales;
- la gestion des litiges juridiques;
- la création des utilitaires pour l'accès à l'e-commerce;
- l'envoi de communications commerciales afin de vous tenir informé de nos produits similaires à ceux que vous avez achetés et/ou d'autres activités promotionnelles ou de marketing;
- l'envoi de communications commerciales sur nos produits et services et/ou d'autres activités promotionnelles ou de marketing personnalisées en fonction des goûts, intérêts, achats des clients;
- prévention des tentatives de fraude
Vos Données seront traitées par du personnel autorisé conformément à l'article 29 du RGPD. Le traitement des Données pour lesdits objectifs se fera par des moyens informatiques, télématiques, manuels et papier, selon des critères logiques compatibles et fonctionnels aux finalités pour lesquelles les Données ont été collectées, dans le respect des règles de confidentialité et de sécurité prévues par la loi et par les règlements internes de l'entreprise et les mesures de sécurité du RGPD. Vos Données peuvent également faire l'objet d'un traitement impliquant des processus de prise de décision automatisés, y compris le profilage.
Données requises pour prévenir les tentatives de fraude
Si le Responsable du traitement détecte, dans le cadre d'une demande d'achat, un risque de tentative de fraude possible, il entamera une procédure visant à identifier le client en demandant une copie de la pièce d'identité et une copie de la carte de crédit, avec seulement les quatre derniers chiffres en clair. Avec ces documents, le Responsable du traitement pourra identifier le client et prévenir toute tentative de fraude.
Base légale du traitement
Les bases légales pour atteindre les objectifs ci-dessus sont les suivantes:
- en ce qui concerne les finalités énoncées aux points 1, 2 et 5 pour l'exécution des obligations découlant des relations contractuelles de vente ou l'exécution d'activités précontractuelles (Article 6(1)(b) du RGPD);
- en ce qui concerne la finalité énoncée au point 3 dans le respect des obligations légales (Article 6(1)(c) du RGPD);
- en ce qui concerne la finalité énoncée au point 4 dans l'intérêt légitime du Responsable (Article 6(1)(f) du RGPD);
- en ce qui concerne les finalités énoncées aux points 6 et 7 dans le consentement donné spontanément par la personne concernée (Client ou visiteur) en cochant une case ou en s'inscrivant à un service spécifique (Article 6(1)(a) du RGPD);
- en ce qui concerne les finalités énoncées au point 6 dans l'intérêt légitime du Responsable d'offrir à ses Clients des produits similaires à ceux achetés (Article 6(1)(b) du RGPD). Le Client peut toujours s'opposer à un tel traitement;
- en ce qui concerne la finalité énoncée au point 8 dans l'intérêt légitime (Article 6(1)(f) du RGPD).
Catégories de destinataires des données et transfert de données vers des pays tiers
Le Responsable, dans l'accomplissement des finalités indiquées ci-dessus, peut communiquer et transférer vos données à des tiers chargés de réaliser ou de fournir des services spécifiques strictement fonctionnels à l'exécution de la relation contractuelle et inévitablement liés à celle-ci, tels que :
- aux Organismes ou Bureaux Publics ou Administrations Publiques conformément aux obligations légales;
- aux sujets dont le droit d'accès aux données est reconnu par des dispositions de loi et de législation secondaire ou par des dispositions émises par des autorités légitimées par la loi;
- professionnels, sociétés de recouvrement de créances externes et sociétés d'audit;
- banques et établissements de crédit;
- entreprises qui gèrent des systèmes informatiques, y compris ceux destinés à la gestion des relations d'entreprise;
- entreprises qui fournissent des services de centre d'appels.
Les sujets listés ci-dessus agissent, selon le cas, en tant que Sous-traitants des données ou Responsables indépendants des données. Les données personnelles ne sont pas transférées en dehors de l'Union européenne ou de l'Espace économique européen.
Période de conservation des données
Les données personnelles collectées seront conservées pendant la période de temps nécessaire pour atteindre les finalités indiquées; par la suite, ces données seront conservées pendant une période de dix ans afin de se conformer aux obligations légales et, parmi celles-ci, aux obligations prévues par l'article 2220 du Code civil italien. Tout stockage supplémentaire de données ou partie des données peut être organisé pour faire valoir ou défendre nos droits dans tout lieu et, en particulier, devant les tribunaux. Pour la finalité n° 6, les données seront traitées et conservées par le Responsable pendant toute la période durant laquelle le service de newsletter sera actif, sauf en cas de révocation du consentement ou d'exercice des droits d'opposition et d'annulation des données par vous. Pour la finalité 7, les données seront traitées et conservées par le Responsable pendant la période de temps nécessaire pour atteindre la finalité indiquée en tenant compte de la nature du service concerné, sauf dans le cas où vous révoquez votre consentement ou exercez vos droits d'opposition et d'annulation des données.
Droits de la personne concernée
En ce qui concerne vos données personnelles, nous vous informons que vous pouvez exercer vos droits en vertu de l'art. 15 et suivants du Règlement (UE) 2016/679, énoncés ci-dessous :
Droit d'accès ; Droit de rectification ; Droit d'annulation ou "droit à l'oubli" ; Droit à la limitation du traitement ; Droit de recevoir une notification en cas de rectification ou d'annulation de données personnelles ou de limitation du traitement ; Droit à la portabilité des données ; Droit d'opposition au traitement. Vous avez également le droit de déposer une plainte auprès d'une autorité de contrôle si vous estimez que vos droits ne vous ont pas été accordés.
Pour faire valoir les droits qui vous sont réservés, veuillez contacter le responsable du traitement des données, en envoyant une lettre à Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italie ou en envoyant un e-mail à privacy@antonioligroup.com, , ou en écrivant au délégué à la protection des données à l'adresse suivante : dpo@antonioligroup.com. Si vous pensez que le traitement de vos données personnelles par le responsable du traitement a enfreint les dispositions du RGPD, vous pouvez déposer une plainte auprès d'une autorité de contrôle.
Caractère obligatoire ou facultatif de la fourniture de données
La fourniture de données au responsable est obligatoire uniquement pour les données pour lesquelles il existe une obligation réglementaire (c'est-à-dire établie par des lois, règlements, dispositions des autorités publiques, etc.). Dans tous les autres cas, vous êtes libre de fournir ou non vos données personnelles, tant qu'une partie de vos données est strictement nécessaire à la poursuite des objectifs contractuels, le fait de ne pas fournir ces données peut ne pas permettre la fourniture des services demandés par vous.
Conséquences en cas de refus de fournir les données
En présence d'une obligation réglementaire ou contractuelle de fournir vos données personnelles, le refus de fournir vos données personnelles ne permet pas au responsable du traitement d'effectuer les opérations qui supposent le traitement de ces données et cela avec toutes les conséquences et dommages à vos frais. Par conséquent, si les données sont nécessaires ou strictement instrumentales à l'exécution de la relation contractuelle, le refus de les fournir peut rendre impossible la réalisation des opérations liées à ces données (ou en tout cas peut entraîner des retards dans l'exécution de ces opérations). Tout refus de fournir des données personnelles fonctionnelles aux activités du responsable, autres que celles nécessaires ou strictement instrumentales à l'exécution de la relation contractuelle (par exemple, des données personnelles pouvant être traitées uniquement sur la base de votre consentement) empêche la conduite de ces activités supplémentaires mais n'interfère pas avec l'exécution de la relation contractuelle actuelle.