Informativa sulla privacy
INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI (PRIVACY e G.D.P.R.)
(adempimenti connessi al Decreto Legislativo 30 giugno 2003, n. 196 – Codice Privacy)
La presente informativa sulla privacy descrive il trattamento dei dati personali immessi o raccolti sul sito shop.leliseo.com (di seguito nominato “Sito”). L’informativa illustra inoltre il trattamento dei dati personali immessi o raccolti attraverso applicazioni, piattaforme o siti di terze parti (es. Facebook, Google analytics, Google Adwords, Get Site Control).
General Data Protection Regulation (GDPR)
L'Eliseo ha preso visione della normativa che sostituisce il d.lgs. 196/2003 (o Codice Privacy) a partire dal 25 maggio 2018. In riferimento a tale protocollo di gestione e trattamento dei dati personali ha aggiornato e integrato la presente informativa, nonché provveduto ad adeguare tutti i processi e le dinamiche interessate dal GDPR (sia per quanto riguarda il Sito sia per quanto riguarda il punto vendita fisico).
Linkiamo di seguito le fonti ufficiali e di riferimento per la normativa GDPR, al fine di rendere facilmente consultabile tutto il materiale utile a comprendere le dinamiche in materia di dati personali e sensibili.
Sito web ufficiale - https://www.eugdpr.org/eugdpr.org.html
Documento del Regolamento (in lingua italiana) http://eur-lex.europa.eu/legal-content/IT/TXT/PDF/?uri=CELEX:32016R0679&from=IT
Qualora l’utente riscontrasse anomalie o mancanze (sfuggite ai nostri controlli), lo preghiamo di segnalarci tempestivamente tutte le informazioni, per poter intervenire prontamente. Cerchiamo da sempre di tutelare al massimo gli interessi sia dell’Utente sia del Cliente e fornire allo stesso tempo un servizio adeguato, utile ed efficiente per gli stessi: questo significa anche avere la massima disponibilità a correggere eventuali inesattezze o sviste.
Per attuare questa politica, mettiamo a disposizione tutti i canali e le funzionalità di cui disponiamo per ricevere comunicazioni e segnalazioni in merito: email eshop@leliseo.com, chat di messaggistica su Facebook e Whatsapp, numero di telefono 045 765 0176, assistenza in negozio sito in Via Strà 66, 37042, Caldiero (VR), Italia.
Essendo L'Eliseo una società titolare di un punto di vendita fisico oltre che di un sito ecommerce, l’adeguamento è stato debitamente esteso a entrambi gli ambienti. Pertanto si informano l’Utente e il Cliente che è possibile richiedere e prendere visione in qualunque momento della documentazione completa – oltre alla presente Privacy Policy – relativa al trattamento dei dati GDPR inerenti alla società L’Eliseo Moda S.n.c. facendone richiesta a eshop@leliseo.com oppure recandosi nel punto vendita di Via Strà 66, 37042, Caldiero (VR), Italia.
Tipologia dei dati personali raccolti
Raccogliamo due tipologie di informazioni: dati personali e dati anonimi. In aggiunta, possiamo utilizzare dati personali e dati anonimi per la creazione di una terza tipologia di informazioni chiamati dati aggregati.
Di seguito l’elenco e la natura dei dati personali raccolti sul Sito:
- dati di registrazione immessi quando l’utente crea un account, i quali includono o possono includere nome, cognome, indirizzo di residenza, sesso, data di nascita, nazione di nascita, indirizzo e-mail, nome utente e password;
- dati della transazione immessi quando l’utente completa l’acquisto di un prodotto; ad essi sono collegati dati che comprendono informazioni sui prodotti/servizi acquistati, l’indirizzo postale, il codice fiscale, il numero di telefono e le informazioni di pagamento;
- dati personali inviati da un utente all’interno di sistemi di messaggistica, chat, pubblicazione di messaggi o simili, ove attivato il servizio è consentito dalle leggi applicabili (es. Facebook Messenger);
- dati personali immessi in occasione dell’utilizzo del Sito o siti internet di terze parti, quali i siti di social networking, ovvero quando l’utente collega il proprio profilo su un sito o piattaforma di terzi con l’account di registrazione;
- informazioni di localizzazione dell'utente all’atto della visita al nostro Sito, ivi comprese le informazioni di localizzazione fornite da un dispositivo mobile che interagisce con il nostro Sito o Applicazioni, o relative all’indirizzo IP dell’utente, laddove il trattamento di tali dati è consentito dalle leggi vigenti;
- dati d’uso, di visualizzazione e tecnici, ivi compresi l’identificativo del dispositivo o l’indirizzo IP dell’utente, il momento in cui l’utente visita il Sito, utilizza le nostre Applicazioni su siti e piattaforme di terze parti, ovvero apre i nostri messaggi e-mail.
Modalità di raccolta dei dati personali
- Raccogliamo i dati personali immessi dall’utente quando sono richiesti prodotti, servizi o informazioni, oppure quando l’utente si registra sul Sito, comunica con il nostro customer care, risponde a questionari o sondaggi, partecipa a una promozione, un gioco, o un concorso, ovvero interagisce con noi in altro modo.
Si prenda atto che quando l’utente fornisce dati personali su piattaforme o siti internet di terze parti (ad esempio, attraverso le nostre Applicazioni), i dati inviati potrebbero essere raccolti separatamente dal sito o piattaforma di terzi.
Raccogliamo dati personali in conformità alle direttive della presente informativa sulla privacy; inoltre, i dati personali raccolti da siti e piattaforme di terze parti sono soggetti alle direttive sulla privacy di tali siti e piattaforme di terzi. Le scelte in relazione alla privacy effettuate dall’utente sui siti e sulle piattaforme di terze parti non si applicano all’uso da parte nostra dei dati personali da noi raccolti direttamente per mezzo delle nostre Applicazioni.
- Quando ci si registra con il proprio account social, otterremo i dati personali che si sceglie di condividere con noi attraverso questi servizi di social media in base alle loro impostazioni di privacy. Questo può includere l'elenco degli amici e le recensioni di altri utenti della rete. Possiamo anche usare i plug-in dei social media sul nostro Sito o Applicazioni. Di conseguenza, i dati saranno condivisi con il servizio di social media e, eventualmente, condiviso sul profilo social media dell'utente. Si prega di fare riferimento all'Informativa sulla privacy di questi fornitori terzi di social media per saperne di più su queste pratiche.
- Raccogliamo dati attraverso form di iscrizione sia all’interno del Sito sia all’interno di piattaforme di terze parti (es. Facebook). I form di iscrizione all’interno del Sito possono essere nativi (raccolta diretta sui sistemi proprietari), integrati tramite codice (embed di form), integrati tramite popup. In tutti i casi è ben visibile, chiara e consultabile la presente privacy policy – tramite apposito link – nonché soggetta a libera approvazione o rifiuto da parte dell’utente.
- I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche (aggregate) anonime sull'uso del Sito e per controllarne il corretto funzionamento e sono conservati per i tempi definiti dalla normativa legale di riferimento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.
- Raccogliamo dati personali per mezzo di elementi tecnologici quali cookie, quando l’utente visita il nostro Sito. Si prega di prendere visione della Cookie Policy per ulteriori informazioni, incluse le modalità di disattivazione dei cookie.
Finalità del trattamento dei dati
L’accesso e la navigazione del Sito sono liberi, ma la possibilità di fruire di alcuni servizi online a disposizione sul Sito (es. la possibilità di acquistare un articolo) è consentita solo previa registrazione dell’utente. Il processo di registrazione consiste nella compilazione di un modulo online nel quale è richiesto all’utente di indicare suoi dati personali – alcuni da inserire obbligatoriamente – per l’attivazione di credenziali di autenticazione (email + password) con le quali successivamente l’interessato accederà a tutte le aree e ai servizi del Sito riservati agli utenti registrati. Quindi, in primo luogo, le finalità primarie del trattamento sono rappresentate dalla necessità di consentire l’espletamento delle richieste procedure di previa registrazione online e la creazione di un account e di consentire ai gestori del Sito la generazione e la successiva gestione tecnica e amministrativa (ivi incluse le finalità di fornire supporto e assistenza tecnica e commerciale su richiesta) dell’account, dei codici di attivazione, delle password e similari credenziali di autenticazione da utilizzare sul Sito così come creati dagli utenti nell'ambito del processo di registrazione.
Gli utenti registrati, una volta autenticatisi al Sito, sono poi abilitati alla fruizione di tutti i servizi messi a disposizione online sul Sito. Tali servizi sono suddivisi nelle seguenti aree e sono fruibili in base alle separate condizioni contrattuali disponibili sul Sito.
Quindi il trattamento dei dati personali (ivi inclusa la loro registrazione nelle anagrafiche di L'Eliseo) è diretto al raggiungimento delle seguenti finalità primarie:
- a) per garantire la registrazione al Sito, consentire all'utente di accedere ad alcune delle pagine web del Sito ove è possibile fruire dei specifici servizi online, garantire la corretta erogazione dei servizi richiesti tramite il Sito, e, quindi, per adempiere in maniera corretta e puntuale a tutti gli obblighi derivanti dal rapporto contrattuale instaurato, nonché agli obblighi derivanti dalla legge o dai regolamenti in vigore, in particolare, in ambito fiscale, nonché di pubblica sicurezza;
- b) per finalità di tipo amministrativo e contabile, ivi inclusa l'eventuale trasmissione per posta elettronica di fatture commerciali da parte di L'Eliseo e/o di società collegate alla stessa nell’erogazione del servizio, per l’invio di comunicazioni all’utente riguardanti l’account o le transazioni effettuate con L'Eliseo;
- c) infine, tra le finalità primarie rientrano anche taluni trattamenti tecnici svolti mediante i cosiddetti “cookies tecnici” in base a quanto più in dettaglio illustrato nella Cookie Policy. In questi casi specifici, i trattamenti tecnici sono finalizzati unicamente ad effettuare la trasmissione di una comunicazione su una rete di comunicazione elettronica nella misura strettamente necessaria per fornire i servizi esplicitamente richiesti dagli utenti.
In tutti i casi sopra illustrati ai punti a), b) e c), L'Eliseo non ha l'obbligo di acquisire lo specifico consenso da parte dell'utente. Tutti i trattamenti sopra illustrati perseguono infatti finalità primarie per le quali l'art. 24 del Codice Privacy esclude la necessità di acquisire un consenso specifico dell'interessato, vuoi perché il trattamento è necessario per adempiere ad un obbligo previsto dalla legge, da un regolamento o dalla normativa comunitaria, oppure perché il trattamento è necessario per eseguire obblighi derivanti da un contratto del quale è parte l'interessato, o per adempiere, prima della conclusione del contratto, a specifiche richieste dell'interessato.
Laddove l'utente non intendesse conferire comunque i dati personali richiesti e necessari in base a quanto precede, la conseguenza sarebbe quella dell'impossibilità di procedere alla registrazione al Sito e di fruire di tutti i servizi per i quali la registrazione e il conferimento dei dati sono comunque tecnicamente e contrattualmente necessari (es. la possibilità di acquistare un articolo).
Resterebbe comunque possibile navigare sul Sito come utente non registrato e anonimo e visualizzare i soli contenuti e materiali disponibili senza registrazione.
Nel rispetto del Codice Privacy e delle scelte dell’utente i dati potranno altresì essere trattati per le seguenti ulteriori finalità secondarie:
- d) per l’iscrizione alle mailing list tenute da L'Eliseo, l’invio di materiale pubblicitario ed informativo sui prodotti e servizi offerti, sollecitazioni all'acquisto a mezzo di sistemi automatizzati quali e-mail o mediante il telefono con operatore (di seguito complessivamente “Trattamento per finalità di Mareketing”);
- e) per l’elaborazione del profilo commerciale del cliente (tramite rilevazione delle abitudini di consumo), finalizzato, sia a monitorare il grado di soddisfazione della clientela per assicurare un miglior soddisfacimento delle esigenze della stessa, sia all’invio di materiale informativo e/o pubblicitario di interesse specifico per il cliente, a mezzo di sistemi automatizzati, quali e-mail, fax, sms o MMS, ovvero per posta.
In tutti i casi sopra illustrati ai punti d) ed e) i dati potranno essere trattati solo in caso di prestazione dello specifico consenso. La mancata indicazione del consenso sarà corrispondente al diniego.
Prestando dunque il consenso opzionale, l'interessato prende specificamente atto ed autorizza tali ulteriori possibili trattamenti. In ogni caso anche laddove l'interessato abbia prestato il consenso a perseguire le finalità menzionate ai punti d) ed e), resterà comunque libero di revocarlo in ogni momento, inviando una chiara comunicazione in tal senso a L'Eliseo alla email/indirizzo eshop@leliseo.com o attraverso i link dedicati inseriti in ogni newsletter inviata.
L’eventuale rifiuto non comporterà alcuna conseguenza salvo l’impossibilità di essere inclusi in analisi statistiche e/o di profilazione e ricevere promozioni, sconti e comunicazioni mirate, in base ai dati forniti, o di essere informati circa eventuali iniziative di marketing e promo-pubblicitarie. Pertanto, per tali ulteriori finalità il trattamento avverrà esclusivamente secondo le finalità e sulla base dello specifico consenso prestato dall’interessato in sede di registrazione al Sito.
Importante: Si ribadisce che la componente primaria ed essenziale nelle finalità di utilizzo dei dati personali è l’erogazione del servizio di compravendita in modalità adeguate per qualità ed efficienza. Questo comprende anche un servizio di assistenza celere ed efficace, che richiede di poter disporre di dati in grado di facilitare le attività di customer care sia con il cliente sia nella relazione con i fornitori (es. i corrieri in caso di disservizi, comunicazioni relative a specifiche consegne, etc).
Modalità di trattamento dei dati
Il trattamento dei dati personali sarà principalmente effettuato con l’ausilio di mezzi elettronici o comunque automatizzati, secondo le modalità e con gli strumenti idonei a garantire la sicurezza e la riservatezza dei dati stessi, in conformità di quanto previsto dal D. Lgs. 196/2003. In particolare, saranno adottate tutte le misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza, come previste dal D. Lgs. 196/2003, in modo che sia garantito il livello minimo di protezione dei dati previsto dalla legge, consentendo l’accesso alle sole persone incaricate del trattamento da parte del Titolare o dei Responsabili designati dal Titolare.
Modalità di conservazione dei dati e tempi di utilizzo
I dati raccolti attraverso il Sito sono conservati all’interno di ambienti digitali:
- protetti da password univoche per ciascun membro del Team L'Eliseo
- soggetti a criptatura periodica
- monitorati con rilevamento dei log per garantire informazioni utili qualora si rendesse necessario
I dati raccolti attraverso piattaforme di terze parti sono:
- protetti da password univoche per ciascun membro del Team L'Eliseo
Provvediamo inoltre a modificare le password di accesso con cadenza periodica per ragioni di sicurezza, nonché a procedere a un audit interno trimestrale per verificare che non ci siano anomalie o novità relative ai dati raccolti che richiedano l’integrazione della presente Privacy Policy e dei documenti interni relativi al GDPR.
Sia per le finalità di compravendita (es. dialogo con il Corriere) sia per le finalità di assistenza, L'Eliseo intende conservare i dati raccolti e memorizzati per un periodo non definito. Alla base di ciò risiede la necessità – comprovata negli anni di esercizio – di poter attingere allo storico di ciascun utente/cliente e dei suoi acquisti per:
- Poter erogare un servizio efficiente e utile
- Risalire e individuare eventuali fraintendimenti in fase di acquisto
- Dimostrare eventuali fraintendimenti o evidenze di specifiche questioni che hanno portato a problematiche di sorta
- Avere del materiale che può essere richiesto dai fornitori dei prodotti in merito a partite difettose, resi per malfunzionamenti del prodotto, ritiri di articoli specifici, tracciabilità dei prodotti, etc
Per le finalità di marketing e pubblicità online, L'Eliseo intende conservare i dati raccolti per la durata che le piattaforme utilizzate consentono.
Alla base di ciò risiede la necessità – vista la natura statistica di questa attività – di raccogliere e incrociare quanti più dati aggregati (e dunque anonimi) possibili al fine di migliorare la qualità delle attività di promozione sia in ottica di vendita sia in ottica di apprezzamento e interesse da parte degli utenti/clienti per i contenuti proposti.
TITOLARE E RESPONSABILE DEL TRATTAMENTO
Il Titolare del Trattamento è L'Eliseo Moda S.n.c. con sede legale in via Strà 66, 37042, Caldiero (VR), Italia. Il Responsabile di riferimento del Trattamento designato è raggiungibile scrivendo un’email all’indirizzo eshop@leliseo.com o al numero 045 765 0176.
DIRITTI DELL’INTERESSATO
Si rammenta infine che l’art. 7 D. Lgs. 196/2003 conferisce all’interessato l’esercizio di specifici diritti, tra cui quelli di ottenere la conferma dell’esistenza o meno di propri dati personali anche se non ancora registrati, la comunicazione in forma intelligibile dei medesimi dati, la loro origine, le finalità e modalità del trattamento nonché la logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici.
L’interessato può inoltre ottenere l’aggiornamento, la rettificazione o, se vi è interesse, l’integrazione dei dati come pure la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge.
E’ anche diritto dell’interessato di opporsi, in tutto o in parte, per motivi legittimi, al trattamento dei suoi dati personali ancorché pertinenti allo scopo della raccolta ovvero per comunicazioni commerciali, per l’invio di materiale pubblicitario o per la vendita diretta.
Importante: L’utente è libero in qualsiasi momento di conoscere quali dati raccogliamo, come li archiviamo e proteggiamo, l’utilizzo che ne viene fatto. È altresì libero in qualunque momento di richiedere la cancellazione parziale o totale di essi attraverso differenti modalità: funzionalità presenti sul Sito, sui form/servizi di mailing da noi utilizzati, comunicazione diretta con il nostro servizio assistenza attraverso qualsiasi canale (es. Facebook Messenger, email, telefono, etc). Il nostro obiettivo è facilitare in qualunque modo la presa visione e presa coscienza dell’uso dei dati dell’utente e dare la possibilità di intervenire in qualunque momento nei consensi/rifiuti di utilizzo.
Termini e condizioni di utilizzo (pre GDPR) e COOKIE POLICY
Il Sito Internet è un servizio di informazioni on-line fornito da L'Eliseo. Il suo utilizzo è subordinato all’accettazione dei termini e delle condizioni, qui di seguito stabilite. Se non si intende accettare si è invitati a non utilizzare il Sito ed a non scaricare alcun materiale dallo stesso.
Cookie Policy
Che cosa sono i cookie?
I cookie sono piccoli file di testo salvati sul computer o device durante la navigazione, che permettono di raccogliere informazioni circa l’attività online. Hanno una scadenza temporale dopo la quale vengono eliminati; alcuni vengono cancellati direttamente al termine della sessione.
A cosa servono?
I cookie ci consentono di rendere la tua navigazione personalizzata e pensata sulla base delle tue preferenze. Ci permettono anche di capire come migliorare il nostro sito per renderlo sempre più piacevole e facile da consultare.
Che tipologia di cookie utilizziamo?
Cookie tecnici: sono essenziali per il funzionamento del sito web. Questo tipo di cookie ti consente di navigare il sito correttamente, vedere gli oggetti, usufruire dei servizi.
Cookie di profilazione aggregata: raccogliamo dati anonimi di navigazioni utili a costruire dei “segmenti di pubblico” che ci consentano di proporre offerte commerciali efficaci e utili attraverso attività di advertising online.
Che piattaforme di terze parti utilizzano i cookie che raccogliamo?
Google Analytics: piattaforma di analisi e monitoraggio
Facebook: piattaforma di social networking che mette a disposizione un circuito pubblicitario
Google adwords: piattaforma di pubblicità online
Get Site Control: strumento per la comunicazione on-site di messaggi e contenuti
No cookie?
In qualsiasi momento puoi limitare parzialmente o completamente la condivisione dei tuoi cookie con noi o con altri siti web.
Ti spieghiamo come fare per gestire, verificare ed eliminare i cookie dal tuo dispositivo, in base al browser che utilizzi:
Internet Explorer: http://support.microsoft.com/gp/cookies/en
Mozilla Firefox: http://support.mozilla.com/en-US/kb/Cookies
Google Chrome: http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95647
Safari: http://support.apple.com/kb/PH5042
Opera: http://www.opera.com/browser/tutorials/security/privacy/
OneSignal (Lilomi, Inc.)
OneSignal è un servizio di messaggistica fornito da Lilomi, Inc.
OneSignal permette al Titolare di inviare messaggi e notifiche ad Utenti su piattaforme quali Android, iOS e sul web. I messaggi possono essere inviati a singoli dispositivi, a gruppi di dispositivi, o sulla base di argomenti o specifici segmenti di Utenti.
A seconda dei permessi assegnati, i Dati raccolti potrebbero riguardare e includere informazioni sulla localizzazione precisa (ad esempio, attraverso i dati GPS), sulla rete Wi-Fi e sulle applicazioni installate e attivate dall’Utente. Per permettere il funzionamento del servizio OneSignal, usiamo degli identificatori per dispositivi mobili (tra cui Android Advertising ID o Advertising Identifier per OS) ovvero tecnologie simili ai cookie.
I Dati raccolti potrebbero essere utilizzati dal fornitore del servizio per finalità promozionali (basate sugli interessi degli Utenti), statistiche e di analisi di mercato. Per ulteriori dettagli in merito all’uso dei Dati da parte di OneSignal, ti invitiamo a consultare la relativa privacy policy.
Opt-out dalle notifiche push
Nella maggior parte dei casi gli Utenti potranno disattivare le notifiche attraverso le impostazioni della propria periferica (ad esempio la sezione sulle Notifiche push), apportando le relative modifiche in relazione a tutte o alcune delle applicazioni presenti.
Opt-out dall’attività promozionale basata sugli interessi
Gli Utenti potranno effettuare l’opt-out dalle funzioni promozionali di OneSignal attraverso le impostazioni della propria periferica (ad esempio quelle relative alla gestione della pubblicità). Configurazioni differenti di alcune periferiche, o l’installazione di eventuali aggiornamenti, potrebbe incidere sul funzionamento delle impostazioni menzionate.
Dati Personali trattati: Dati di utilizzo; email; identificatori univoci di dispositivi per la pubblicità (Google Advertiser ID o identificatore IDFA, per esempio); lingua; posizione geografica; Strumento di Tracciamento; varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio.
Luogo del trattamento: Stati Uniti – Privacy Policy – Opt out.
Categoria di informazioni personali raccolte ai sensi del CCPA: identificatori; informazioni su Internet; dati di geolocalizzazione; informazioni indirette.
Questo tipo di trattamento costituisce una “vendita di dati” (“sale”) ai sensi del CCPA. Oltre alle informazioni contenute in questa clausola, l’Utente può consultare la sezione che descrive i diritti dei consumatori californiani, per avere informazioni relative alle modalità di opt-out dalla vendita.