Informativa ex art.13 Regolamento UE 679/2016 per il trattamento di dati personali - Umberto Cesari

Informativa ex art.13 Regolamento UE 679/2016 per il trattamento di dati personali

Il Regolamento Europeo 679/2016 (nel seguito anche per semplicità “Regolamento”) in materia di protezione dei dati personali prevede la protezione delle persone fisiche con riguardo al trattamento dei dati di carattere personale.

Nel rispetto della suddetta normativa i trattamenti di dati personali oggetto della presente informativa effettuati da Cesari S.r.l. (nel seguito “Titolare del Trattamento” o “Società”) saranno improntati ai principi di correttezza, liceità, trasparenza, pertinenza, non eccedenza rispetto alle finalità per le quali i dati vengono raccolti e di tutela della Vostra riservatezza e dei Vostri diritti.

In relazione al trattamento dei dati la Società Cesari S.r.l Vi informa di quanto segue.

1. DATI PERSONALI TRATTATI

Il Titolare del Trattamento tratta dati personali relativi a Clienti persone fisiche, rappresentanti del Cliente, del Fornitore o di Terzi, forniti dal Cliente/Fornitore/Terzo (in occasione di rapporti contrattuali diretti o indiretti presenti o passati, nell’ambito di visite o incontri commerciali, manifestazioni fieristiche, convegni, corsi, seminari o altri eventi promozionali, comunicazioni passate o precedenti occasioni di incontro con rappresentanti di Cesari S.r.l.) oppure acquisite in indirizzari di pubblica diffusione o siti internet e i dati degli Utenti dei siti web www.umbertocesari.it, www.umbertocesari.com.

Non verranno trattati dal Titolare del Trattamento “particolari categorie di dati personali” (di cui agli artt. 9 e 10 del Regolamento).

Si indicano di seguito i dati trattati per tipologia:

  1. dati di navigazione: indirizzi IP o nomi a dominio dei computer utilizzati dagli utenti che si connettono ai siti, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente, dato che i sistemi informatici e le procedure software preposte al funzionamento di questi siti web acquisiscono, nel corso del loro normale esercizio, dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti,
  2. dati personali comuni quali nome, cognome, luogo e data di nascita, codice fiscale o partita I.V.A, indirizzo di residenza o sede sociale, indirizzo mail, recapito telefonico, dati bancari, ed ogni dato necessario all’adempimento degli obblighi fiscali/contabili/contrattuali.

Qualora l’Utente desideri iscriversi all’area riservata e-commerce del sito saranno richiesti i seguenti ulteriori dati personali: password creata dagli Utenti stessi all’atto della registrazione oppure password e username di facebook, twitter o di altro social network importati direttamente dai siti www.umbertocesari.it e www.umbertocesari.com se la registrazione avviene tramite social network ed eventuali informazioni aggiuntive che potranno essere fornite facoltativamente.

Qualora l’Utente desideri iscriversi al Wine Club per usufruire dei servizi e promozioni particolari per l’acquisto di prodotti sono richiesti il genere di appartenenza e ulteriori dati opzionali, necessari per poter aderire ad alcune iniziative promozionali ed eventuali informazioni aggiuntive che potranno essere fornite facoltativamente,

  • cookies tecnici e di terze parti i quali vengono raccolti e trattati secondo le modalità, finalità e basi giuridiche indicate nell’apposita informativa presente su questo sito.

Il Titolare del Trattamento tratta i dati personali per il tramite dei propri delegati, responsabili interni od esterni, ed avvalendosi di propri addetti, che si atterranno alle istruzioni dalla stessa impartite ai sensi del Regolamento.

I trattamenti connessi ai servizi web sono curati solo da personale tecnico incaricato del trattamento oppure da eventuali soggetti incaricati della manutenzione dei siti.

2. LUOGO DI TRATTAMENTO DEI DATI

I trattamenti vengono effettuati in Italia, presso la sede della Società, o presso i responsabili esterni nominati.

3. FINALITA’ DEL TRATTAMENTO

I dati personali sono trattati per le seguenti finalità:

A) i dati personali acquisiti automaticamente nel corso della navigazione sono raccolti al solo fine di ricavare informazioni statistiche anonime sull’uso dei siti e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni dei siti.

B) gli ulteriori dati comuni sono raccolti al fine di:

a) fornire i prodotti e servizi previsti dai rapporti contrattuali in essere tra Cesari S.r.l. e il Cliente / Fornitore;

b) fornire le informazioni e/o inviare comunicazioni relative ai prodotti e servizi realizzati o da realizzare oppure ai prodotti e/o servizi da acquistare o collaborazioni da instaurare, sia in fase precontrattuale (ad. es. per la preparazione di una offerta commerciale) sia successivamente;

c) provvedere agli adempimenti contabili e fiscali relativi al rapporto pre-contrattuale e contrattuale con il Cliente/Fornitore,

d) inviare le informazioni e/o offerte sui prodotti o servizi forniti da Cesari S.r.l., che possono essere ritenute di interesse per il Cliente, il Fornitore, l’Utente, senza che ciò determini la cessioni di dati personali a soggetti terzi;

e) verificare la qualità dei prodotti e servizi offerti;

f) valutare la qualità delle forniture e dei servizi correlati;

g) inviare comunicazioni e informazioni commerciali e/o di carattere pubblicitario relative a prodotti, servizi eventi e iniziative proprie;

h) tutela del credito;

i) effettuare attività promozionali, di direct-marketing e web-marketing degli iscritti al wine-club, anche attraverso la profilazione degli stessi e l’invio di newsletter e comunicazioni mirate e personalizzate (tramite e-mail, SMS, posta) in funzione delle preferenze del Cliente e/o Utente;

j) organizzare iniziative promozionali quali eventi e concorsi a premi al fine di promuovere il brand della casa vinicola.

4. BASE GIURIDICA DEL TRATTAMENTO

I dati personali verranno trattati in forza delle seguenti basi giuridiche:

  1. legittimo interesse del Titolare del Trattamento ad essere presente sul web ed alla tutela del patrimonio aziendale per le finalità di cui al punto A) (art. 6, comma I, lett. f) Regolamento);
  2. – adempimento degli obblighi legali, contrattuali e pre-contrattuali per le finalità di cui ai punti a), b) e c) (art. 6, comma I, lett. b) e c) Regolamento);

– legittimo interesse del Titolare del Trattamento  a promuovere la propria attività, i propri prodotti e servizi verso tutti coloro che hanno fornito i propri dati durante l’acquisto di un prodotto o servizio per le finalità di cui ai punti d), e), f), g), j) (art. 6, comma I, lett. f) Regolamento);

– legittimo interesse alla tutela del patrimonio aziendale per le finalità di cui al punto h) (art. 6, comma I, lett. f) Regolamento);

– consenso dell’interessato che si è iscritto alla newsletter o al wine-club per le finalità di cui ai punti d), e), f), g), j), i) (art. 6, comma I, lett. f) Regolamento).

5. CONFERIMENTO DEI DATI – CONSEGUENZA DEL MANCATO CONFERIMENTO DEI DATI

I dati di navigazione vengono raccolti in automatico: i sistemi informatici e gli applicativi dedicati al funzionamento del sito web rilevano, nel corso del loro normale funzionamento, detti dati la cui trasmissione è implicita.

Per quanto riguarda gli ulteriori dati personali l’interessato è libero di fornire quelli necessari per l’esecuzione del contratto o servizio, richiedere l’invio di materiale informativo o di altre comunicazioni e per accedere all’area riservata e- commerce e wine-club.

Il mancato conferimento dei dati raccolti per le finalità di cui ai punti a), b) c) potrebbe comportare la mancata o parziale esecuzione del contratto stipulato tra le parti e/o l’impossibilità di formulare l’offerta per il servizio di interesse, comporta inoltre l’impossibilità di accedere all’area riservata e-commerce al fine di effettuare acquisti on-line. Il mancato conferimento dei dati raccolti per le finalità di cui ai punti d), e), f), g), h), i) e j) o la successiva richiesta di cancellazione o limitazione del trattamento, comporta l’impossibilità di ricevere in futuro informazioni sui nostri servizi in funzione delle vostre esigenze.

6. MODALITA’ DEL TRATTAMENTO – TERMINE CONSERVAZIONE  

I trattamenti saranno effettuati manualmente o, prevalentemente, con l’ausilio di mezzi elettronici, e comprendono, nel rispetto dei limiti e delle condizioni poste dagli Articoli 2, 3 e 4 del Regolamento UE 679/2016, tutte le operazioni, o complesso di operazioni, previste dallo stesso Regolamento con il termine “trattamento”, ad esclusione della diffusione.
Le modalità di trattamento dei dati personali sono descritte nella documentazione procedurale predisposta da CESARI S.r.l. Esse prevedono l’adozione di adeguate misure di sicurezza per proteggere la riservatezza, l’integrità e la disponibilità dei dati conservati su supporto informatico o cartaceo. Tali misure sono state valutate idonee a seguito dell’analisi di tutti i rischi – valutati considerando le relative gravità delle conseguenze e probabilità di verificarsi – che incombono sui dati personali trattati e le persone fisiche.

I dati personali verranno conservati per il periodo necessario per assolvere alle finalità sopra indicate, in particolare:

– per espletare tutti gli obblighi legali, adempiere agli impegni contrattuali e, al fine di soddisfare il legittimo interesse del titolare del trattamento (conservazione del know-how, mantenimento di evidenze relative alla qualità di prodotti e servizi), per dieci anni dalla cessazione di ogni rapporto contrattuale;

– per i possessori della Card Wine Club i dati saranno conservati fino al termine della promozione come indicato nello specifico Regolamento e per ulteriori 12 mesi a partire dall’ultimo acquisto, salvo diverso consenso dell’utente. Se un utente registrato al Wine Club non effettua un acquisto entro 12 mesi verrà automaticamente cancellato;

– per la gestione di eventi e concorsi a premi i dati personali raccolti saranno conservati al massimo per 5 anni dal termine dell’iniziativa.

E’ fatta salva in ogni caso la conservazione del dato per un ulteriore periodo necessario ai fini degli adempimenti degli obblighi fiscali e contabili e ai fini della tutela, anche giudiziale, dei diritti della Società.

7. COMUNICAZIONE E TRASFERIMENTO DEI DATI PERSONALI

I dati personali raccolti potranno essere comunicati a soggetti esterni a CESARI S.r.l. per le finalità sopra elencate, in particolare:

– in caso di esistenza di un rapporto contrattuale con il Cliente o il Fornitore, i dati necessari per adempiere agli obblighi di legge potranno essere comunicati a consulenti fiscali e/o legali, enti previdenziali, banche ed assicurazioni, società fornitrici di servizi di assistenza informatica, studi legali, all’Autorità Giudiziaria, a corrieri che si occupano di effettuare consegne, unicamente per le finalità legate alla gestione del rapporto contrattuale e per l’adempimento di un obbligo legale e per la tutela del patrimonio aziendale,

– per svolgere alcune attività legate al trattamento di dati per finalità di marketing (direct-marketing, invio newsletter, social media, ecc.), comprendendo anche la profilazione degli utenti, i dati potranno essere trasmessi a Società fornitrici di servizi di marketing e comunicazione, di servizi di gestione del sito web e di servizi web di terze parti (Eventbrite, Wine Platform, Mailchimp). In questo caso costituisce base giuridica il consenso, espresso in conformità alla presente informativa.

I soggetti a cui verranno comunicati i dati personali opereranno come Responsabili del trattamento, come Titolari autonomi o soggetti autorizzati al trattamento.

I dati personali non saranno in ogni caso oggetto di diffusione.

Qualora avvenga un trasferimento verso paesi Extra UE la Società assicura che il Responsabile del Trattamento sia contrattualmente vincolato alle “clausole contrattuali tipo” autorizzate dall’Unione Europea.

8. DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO

Il Titolare del Trattamento è:
CESARI S.r.l.
Via Stanzano 1120, 40024 Castel San Pietro Terme (BO)
Tel. +39 051 6947811
Fax. +39 051 944387
e-mail: [email protected]

9. DIRITTI DEGLI INTERESSATI

In ogni momento, potrete esercitare i Vostri diritti nei confronti del Titolare del Trattamento, ai sensi degli articoli 15 (“Diritti di accesso dell’interessato”), 16 (“Diritto di rettifica”), 17 (“Diritto alla  Cancellazione”) e 18 (“Diritto di limitazione di trattamento”) del Regolamento – che, per Vostra comodità, riproduciamo integralmente qui di seguito – indirizzando le relative richieste all’Ufficio Privacy nella sede del TITOLARE DEL TRATTAMENTO, presso l’indirizzo indicato oppure inviando una e-mail  all’indirizzo [email protected]. Con le stesse modalità potrete revocare il Vostro consenso per i trattamenti di dati che Vi riguardano. È inoltre possibile proporre un reclamo circa il trattamento dei dati personali effettuato all’Autorità di Controllo Nazionale, ovvero al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

“Regolamento UE 679/2016 artt. 15-16-17-18

Articolo 15 – Diritto di accesso dell’interessato

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e in tal caso, di ottene-re l’accesso ai dati

personali e alle seguenti informazioni:

a) le finalità del trattamento;

b) le categorie di dati personali in questione;

c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;

d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;

e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano

o di opporsi al loro trattamento;

f) il diritto di proporre reclamo a un’autorità di controllo;

g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;

h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’articolo 22, paragrafi 1 e 4, e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.

2. Qualora i dati personali siano trasferiti a un paese terzo o a un’organizzazione internazionale, l’interessato ha il diritto di essere informato dell’esistenza di garanzie adeguate ai sensi dell’articolo 46 relative al trasferimento.

3. Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo

spese ragionevole basato sui costi amministrativi. Se l’interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune.

4. Il diritto di ottenere una copia di cui al paragrafo 3 non deve ledere i diritti e le libertà altrui.

Articolo 16 – Diritto di rettifica

L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento,

l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

Articolo 17 – Diritto alla cancellazione («diritto all’oblio»)

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di

cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei motivi seguenti:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b) l’interessato revoca il consenso su cui si basa il trattamento conformemente all’artico-lo 6, paragrafo 1, lettera a), o all’articolo 9, paragrafo 2, lettera a), e se non sussiste altro fondamento

giuridico per il trattamento;

c) l’interessato si oppone al trattamento ai sensi dell’articolo 21, paragrafo 1, e non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento ai

sensi dell’articolo 21, paragrafo 2;

d) i dati personali sono stati trattati illecitamente;

e) i dati personali devono essere cancellati per adempiere un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento;

f) i dati personali sono stati raccolti relativamente all’offerta di servizi della società dell’informazione di cui all’articolo 8, paragrafo 1.

2. Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato, ai sensi del paragrafo 1, a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attua-zione adotta le

misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell’interessato di cancellare qualsiasi link, copia o riproduzione dei

suoi dati personali.

3. I paragrafi 1 e 2 non si applicano nella misura in cui il trattamento sia necessario:

a) per l’esercizio del diritto alla libertà di espressione e di informazione;

b) per l’adempimento di un obbligo legale che richieda il trattamento previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento o per l’esecuzione di un compito

svolto nel pubblico interesse oppure nell’esercizio di pubblici poteri di cui è investito il titolare del trattamento;

c) per motivi di interesse pubblico nel settore della sanità pubblica in conformità dell’articolo 9, paragrafo 2, lettere h) e i), e dell’articolo 9, paragrafo 3;

d) a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici conformemente all’articolo 89, paragrafo 1, nella misura in cui il diritto di cui al paragrafo 1 rischi di

rendere impossibile o di pregiudicare gravemente il consegui-mento degli obiettivi di tale trattamento; o

e) per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Articolo 18 – Diritto di limitazione di trattamento

1. L’interessato ha il diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:

a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;

b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;

c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede

giudiziaria;

d) l’interessato si è opposto al trattamento ai sensi dell’articolo 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto

a quelli dell’interessato.

2. Se il trattamento è limitato a norma del paragrafo 1, tali dati personali sono trattati, salvo che per la conservazione, soltanto con il consenso dell’interessato o per l’accertamento, l’esercizio o

la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante dell’Unione o di uno Stato membro.

3. L’interessato che ha ottenuto la limitazione del trattamento a norma del paragrafo 1 è informato dal titolare del trattamento prima che detta limitazione sia revocata.”