Informativa e richiesta di consenso al trattamento dei dati personali del presente sito web ai sensi degli artt. 13 e 14 Reg.UE 2016/679 (GDPR)

In ottemperanza agli obblighi di trasparenza previsti dagli art. 12, 13 e 14 Reg. UE 2016/679 (GDPR), con la presente si informa che Onice s.r.l. con sede in Azzate (Va) alla via Cascina Prada n. 4/A , P.iva 03873990125 in persona del legale rappresentante pro tempore, di seguito “Società”, ai sensi dell’art. 4.1 n. 7) GDPR, è titolare del trattamento dei dati personali svolti mediante il presente sito web, di seguito “Sito”, riguardante le seguenti categorie di interessati:

  • i propri Clienti (per “Cliente” si intende il soggetto che abbia acquistato un servizio e/o prodotto mediante il presente Sito)
  • i Visitatori (per “Visitatore” si intende il soggetto che svolge attività di navigazione e interagisce con le funzioni del sito web. Il termine può comprendere anche i soggetti definiti “Clienti”).

Entrambi anche congiuntamente definiti “Interessati”.

I dati di contatto aggiornati della Società sono resi disponibili all’interno del footer del Sito presso cui l’interessato può ottenere chiarimenti circa le attività svolte sui dati personali, oltre che esercitare i propri diritti.

Premesse.

Le attività di trattamento dei dati personali, di seguito “dati”, ai sensi e per gli effetti del GDPR, devono essere improntate ai principi di liceità, correttezza e trasparenza e devono essere svolte per finalità determinate, esplicite e legittime.

I dati raccolti devono pertanto essere sempre adeguati, pertinenti e limitati a quanto necessario, rispetto alle finalità per le quali sono trattati, in esecuzione del principio di minimizzazione dei dati.

1. Dati personali raccolti.

I dati raccolti dalla Società consistono in:

  1. dati generati dall’attività di navigazione dei Visitatori: essi derivano e sono connaturati all’utilizzo di sistemi informatici e procedure software necessarie al funzionamento del Sito. Tali dati – definiti personali dalla normativa – non vengono raccolti al fine di identificare un determinato Visitatore ma, per la loro stessa natura potrebbero, attraverso elaborazioni e combinazioni con dati detenuti da terzi, permetterne l’identificazione. Questi dati vengono utilizzati, in maniera anonima o anonimizzata, al solo fine statistico, in relazione all’utilizzo del Sito da parte dell’Utente e per verificare il corretto funzionamento del Sito stesso.
  2. dati conferiti dai Visitatori ai fini dell’interazione con il Sito e nello specifico: nome e contatto e-mail.
  3. dati conferiti dai Clienti ai fini dell’instaurazione di un rapporto contrattuale e nello specifico: nome, cognome, numero di telefono, indirizzo di posta elettronica, dati di fatturazione e pagamento e, in ogni caso, tutti i dati necessari alla fini della gestione del rapporto contrattuale eventualmente instauratosi.

2. Attività di trattamento svolte: basi giuridiche e finalità. Durata.

Per le attività di trattamento dei dati di cui al punto A, si rinvia alla Cookie Policy reperibile all’interno del footer del Sito.

Le attività di trattamento dei dati di cui al punto B consistono in:

  • Riscontro alle richieste di informazioni | Base giuridica: legittimo interesse – risposta a richieste (art. 6.1 lett. f) GDPR) | Durata: 36 mesi;
  • Iscrizione e informazione lista d’attesa per gli acquisti sul Sito | Base giuridica: misure precontrattuali su richiesta dell’interessato (art. 6.1 lett. b) GDPR) | Durata: fino a disiscrizione lista d’attesa;
  • Attività di newsletter e informazione commerciale | Base giuridica: consenso (art. 6.1 lett. a) GDPR) | Durata: fino a disiscrizione;
  • Emissione di preventivi | Base giuridica: esecuzione misure precontrattuali su richiesta dell’interessato (art. 6.1 lett. b) GDPR) | Durata: 36 mesi;
  • Adesione a campagne commerciali e di marketing (anche tramite landing page) | Base giuridica: consenso (art. 6.1 lett. a) GDPR) | Durata: fino a disiscrizione.

Le attività di trattamento dei dati di cui al punto C consistono in:

  • Instaurazione e svolgimento del rapporto contrattuale | Base giuridica: esecuzione di un contratto (art. 6.1 lett. b) GDPR) | Durata: fino a termine rapporto contrattuale;
  • Servizi di customer care | Base giuridica: esecuzione di un contratto (art. 6.1 lett. b) GDPR) | Durata: fino a termine rapporto contrattuale;
  • Fatturazione e relativi adempimenti fiscali | Base giuridica: adempimento obbligo di legge (art. 6.1 lett. c) GDPR) | Durata: 10 anni dall’ultima registrazione fiscale;
  • Follow-up | Base giuridica: legittimo interesse (art. 6.1 lett. f) GDPR) | Durata: fino ad esercizio opposizione;
  • Invio di informazioni commerciali relative a beni e servizi analoghi  a quelli oggetto di acquisto | Base giuridica: legittimo interesse (art. 6.1 lett. f) GDPR e art. 130 co. 4 Codice Privacy) | Durata: fino a opt-out.

3. Obbligo di conferimento.

Per le attività fondate sulla base giuridica dell’esecuzione di misure precontrattuali o contrattuali, o altrimenti per l’adempimento a obblighi di legge, il conferimento dei dati è obbligatorio. In caso di mancato conferimento o di dati incompleti o inesatti, non è possibile instaurare o proseguire il rapporto contrattuale.

4. Destinatari dei dati e comunicazione.

I dati personali oggetto di trattamento possono essere condivisi con soggetti interni ed esterni di cui il Titolare si avvale per lo svolgimento delle proprie attività, quali:

  • Collaboratori e ausiliari;
  • Fornitori di servizi;
  • Consulenti;
  • Supporto tecnico;
  • ISP.

Per l’attività di newsletter e informazione commerciale i dati di contatto sono condivisi con ActiveCampaign: https://www.activecampaign.com/legal/privacy-policy.

Per l’adempimento degli obblighi di legge i dati richiesti dalla normativa fiscale sono comunicati anche a enti pubblici quali Sogei, Agenzia delle Entrate, ecc.

Per l’esecuzione dei pagamenti i dati sono condivisi con il gestore del servizio di pagamento prescelto dal Cliente (istituti di credito, Stripe, PayPal, ecc.).

5. Trasferimento dei dati all’estero.

I dati personali comunicati alla Società non verranno trasferiti all’estero, verso Paesi o Organizzazioni internazionali non appartenenti all’Unione Europea o che non garantiscono un livello di protezione adeguato, riconosciuto, ai sensi dell’art. 45 GDPR, sulla base di una decisione di adeguatezza della Commissione UE.

Si informano gli interessati che, ai fini dell’erogazione dei servizi del presente sito, mediante plug in o altri elementi informatici rilasciati da soggetti terzi, è possibile che si renda necessario il trasferimento dei dati personali verso Paesi o Organizzazioni internazionali extra UE, per cui la Commissione non abbia adottato alcuna decisione di adeguatezza ai sensi dell’art. 45 GDPR. In tal caso il trasferimento avrà luogo solo in presenza di garanzie adeguate fornite dal Paese o dall’Organizzazione destinatari, ai sensi dell’art. 46 GDPR e a condizione che gli interessati dispongano di diritti azionabili e mezzi di ricorso effettivi.

In mancanza di una decisione di adeguatezza della Commissione, ai sensi dell’art. 45 GDPR, o di garanzie adeguate, ai sensi dell’art. 46 GDPR, comprese le clausole contrattuali tipo e le norme vincolanti d’impresa, il trasferimento transfrontaliero avrà luogo soltanto se si verifica una delle condizioni indicate dall’art. 49 GDPR.

6 . Diritti dell’interessato

Ai sensi e per gli effetti degli art. 15 e ss. GDPR, gli interessati hanno diritto a chiedere alla Società: l’accesso ai dati personali che lo riguardano, la rettifica o integrazione dei dati inesatti o incompleti; la cancellazione dei dati personali non più necessari, per i quali è stato revocato il consenso o per i quali non sussiste altro fondamento giuridico al trattamento (cd. Diritto all’oblio); la limitazione del trattamento degli stessi, nei casi indicati dall’art. 18 GDPR.

L’interessato ha inoltre il diritto di richiedere la trasmissione dei dati, in formato di uso comune e leggibile anche da dispositivo automatico, ad altro titolare del trattamento (c.d. “portabilità dei dati”); ha altresì facoltà di opporsi, in qualsiasi momento e per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano nel caso di trattamenti fondati sul legittimo interesse.

Per i trattamenti basati sul consenso, l’interessato ha diritto a revocare il consenso prestato.

Le richieste dell’interessato, in merito ai propri diritti di cui agli art. 15 e ss. GDPR, verranno soddisfatte nel minor tempo possibile senza ingiustificato ritardo dalla Società e comunque entro un mese.

I diritti che precedono possono essere esercitati sia direttamente, sia tramite un soggetto con delega o incarico professionale, nelle forme previste dal GDPR.

Per informazioni sui diritti esercitabili: https://www.garanteprivacy.it/Regolamentoue/diritti-degli-interessati.

7. Diritto a proporre reclamo

Fatto salvo ogni eventuale ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il GDPR, ha diritto di proporre reclamo all’autorità di controllo (Garante della Privacy).

8. Diritto al risarcimento e responsabilità

Chiunque subisca un danno materiale o immateriale, causato da una violazione del GDPR ha diritto ad ottenere il risarcimento del danno dalla Società purché dimostri che quest’ultimo non ha adempiuto agli obblighi prescritti.

La Società è esente dalla responsabilità se dimostra che l’evento dannoso non gli è in alcun modo imputabile.

Ultimo aggiornamento marzo 2023