top of page

PRIVACY POLICY

ai sensi dell’art. 13 e 14 Regolamento UE 2016/679

Gentile Interessato,

con il presente documento (l’“Informativa”), intendiamo rinnovarti il nostro impegno per garantire che il trattamento dei dati personali raccolti attraverso il sito internet https://www.esthea.it (il “Sito”), effettuato con modalità sia automatizzate che manuali, avvenga nel pieno rispetto delle tutele e dei diritti riconosciuti dal Regolamento (UE) 2016/679 (“GDPR” o il “Regolamento”) e dalle ulteriori norme applicabili in tema di protezione dei dati personali.

Con il termine dati personali si fa riferimento alla definizione contenuta nell’art. 4 comma 1 del Regolamento, ossia “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (i “Dati Personali”).

La presente Informativa – redatta sulla base del principio di trasparenza e inclusiva di tutti gli elementi richiesti dall’art. 13 del Regolamento – ha lo scopo di fornirti in maniera semplice ed intuitiva tutte le informazioni utili e necessarie affinché tu possa conferire i tuoi Dati Personali in modo consapevole ed informato e, in qualsiasi momento, esercitare i tuoi diritti previsti dal GDPR.

 

IDENTITÀ E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO

La società che tratterà i tuoi Dati Personali per le finalità di cui alla presente Informativa e che, quindi, rivestirà il ruolo di titolare del trattamento secondo la relativa definizione contenuta nell’art. 4 al comma 7) del Regolamento, ossia “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali” eÌ€:

ESTHEA S.r.l. (di seguito, il “Titolare”), P.IVA 04705860239 con sede legale in Via Verona 92/b - 37068 Vigasio - Verona (ITALY) (di seguito, la “Sede”).

 Potrai contattare il Titolare presso i seguenti recapiti: Tel: +39 0456685110, Pec: esthea@legalmail.it.

 

DATI DI CONTATTO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI

Il Titolare, al fine di agevolare i rapporti con i soggetti interessati, ha provveduto a nominare un suo Data Protection Officer (il “DPO”), individuando in tal senso la Società BPB S.r.l. Società Benefit P.Iva 04593160239 con sede in via Museo 13 – 39100 Bolzano (BZ).

Come previsto dall’art. 38 del Regolamento, potrai liberamente contattare il DPO per tutte le questioni relative al Trattamento dei tuoi Dati Personali e/o nel caso volessi esercitare i tuoi diritti come previsti dalla Sezione G della presente Informativa, inviando una comunicazione scritta all’indirizzo di posta elettronica info@bpbconsulenze.com.

 

 

 

FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

Durante la navigazione nel Sito, possono essere acquisiti alcuni tuoi Dati Personali nei seguenti modi.

  • Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano, a titolo esemplificativo: gli indirizzi IP, il tipo di browser utilizzato, il sistema operativo, il nome di dominio e gli indirizzi di siti internet dai quali è stato effettuato l’accesso o l’uscita, le informazioni sulle pagine visitate dagli utenti all’interno del Sito, l’orario d’accesso, la permanenza sulla singola pagina, l’analisi di percorso interno e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati di carattere tecnico/informatico sono raccolti e utilizzati esclusivamente in maniera aggregata e non identificativa e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito.

Il trattamento si baserà giuridicamente sul legittimo interesse del Titolare al migliore funzionamento dei propri sistemi, alla ottimizzazione e al miglioramento dell’esperienza di navigazione, ad evitare attività fraudolente e a migliorare la sicurezza del Sito (art. 6, comma 1, lettera f) del Regolamento).

Per maggiori informazioni sui Cookie e sul loro utilizzo all’interno del Sito, è possibile prendere visione dell’apposita policy disponibile al seguente link.

  • Dati forniti volontariamente dal visitatore

Si tratta di tutti quei Dati Personali rilasciati liberamente dal visitatore sul Sito, per esempio, per registrarsi e/o accedere a un’area riservata, scaricare risorse gratuite, richiedere informazioni su un determinato prodotto o servizio tramite un form, iscriversi al servizio di newsletter, scrivere a un indirizzo di posta elettronica o chiamare un numero telefonico esposto sul Sito per avere un contatto diretto con l’azienda (al fine, ad esempio, di richiedere assistenza o maggiori informazioni su un prodotto/servizio del Titolare). Saranno inoltre trattati i Dati Personali che deciderai di conferirci, tramite la compilazione dei relativi form, per l’ordine e l’invio dei prodotti presenti sullo Shop del Sito, nonché per tutte le attività ad esso connesse quali la fatturazione degli ordini.

I Dati Personali che ti saranno richiesti per il perseguimento delle finalità di cui sopra saranno quelli riportati nel modulo di registrazione e/o di contatto ossia, a titolo esemplificativo e non esaustivo: nome, cognome, indirizzo di posta elettronica, numeri telefonici di utenze fisse e/o mobili, compresi i contatti WhatsApp. Relativamente allo Shop presente sul Sito saranno trattati, a titolo esemplificativo, Dati personali quali l’indirizzo di consegna e quello di fatturazione. Tale trattamento sarà lecito in forza dell’art. 6, comma 1, lettera b) del Regolamento (esecuzione di un contratto o di misure precontrattuali adottate su richiesta dell’interessato) nonché per l’adempimento di eventuali obblighi di legge.

Per consentire al Titolare di effettuare le attività di trattamento per tali finalità, sarà necessario il conferimento dei Dati Personali richiesti negli appositi form. In caso di mancata compilazione di anche uno solo dei campi contrassegnati come obbligatori, potrebbe non essere possibile procedere al trattamento dei tuoi Dati Personali e, di conseguenza, fornirti le informazioni e i servizi richiesti.

Qualora i Dati personali da te conferiti siano relativi alla tua salute, e dunque rientrino nelle categorie particolari previste all’art.9, comma 1, del Regolamento, la condizione di liceità del trattamento è individuata nel comma 2, lettera h, della medesima disposizione, ovvero nella necessità del trattamento ai fini di assistenza e terapia sanitaria.

I Dati Personali da te forniti, qualora tu vi abbia espressamente acconsentito, potranno essere utilizzati anche al fine di inviarti materiale promozionale relativamente ai servizi offerti dal Titolare. Tale trattamento sarà lecito in forza dell’art. 6, comma 1, lettera a) del Regolamento (consenso dell’interessato). Ai sensi dell’art.7, comma 3 del Regolamento, potrai sempre revocare il tuo consenso, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca. Le modalità per revocare il consenso sono indicate alla sezione DIRITTI DEGLI INTERESSATI E MODALITÀ DI ESERCIZIO della presente Informativa.

Secondo quanto stabilito dall’art.130, comma 4, del D. Lgs. 196/2003, l’invio di comunicazioni di marketing potrà avvenire anche prescindendo dal tuo consenso, qualora tu abbia fornito il tuo indirizzo di posta elettronica nel contesto vendita di un prodotto o servizio da parte del Titolare. In tale ultimo caso, la base giuridica del trattamento è data dall’art.6, comma 1, lettera f) del Regolamento (legittimo interesse del Titolare).

 

SOGGETTI A CUI POTRANNO ESSERE COMUNICATI I TUOI DATI PERSONALI

I tuoi Dati Personali potranno essere comunicati a specifici soggetti considerati destinatari di tali Dati Personali. Infatti, l’art. 4 al comma 9) del Regolamento, definisce Destinatario di un Dato Personale “la persona fisica o giuridica, l’autorità pubblica, il servizio o un altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi” (di seguito, i “Destinatari”).

In tale ottica, al fine di svolgere correttamente tutte le attività di Trattamento necessarie a perseguire le finalità di cui alla presente Informativa, i seguenti Destinatari potranno trovarsi nella condizione di trattare i tuoi Dati Personali:

·           soggetti terzi che svolgono parte delle attività di Trattamento e/o attività connesse e strumentali alle stesse per conto del Titolare. Tali soggetti sono stati nominati Responsabili del trattamento, dovendosi intendere singolarmente con tale locuzione, a norma dell’art. 4 al comma 8) del Regolamento, “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta Dati Personali per conto del Titolare del Trattamento” (di seguito, il “Responsabile del Trattamento”);

·          singoli individui, dipendenti e/o collaboratori del Titolare, a cui sono state affidate specifiche e/o più attività di Trattamento sui tuoi Dati Personali. A tali individui sono state impartite specifiche istruzioni in tema di sicurezza e corretto utilizzo dei Dati Personali e vengono definiti, a norma dell’art. 4 al comma 10) del Regolamento, “persone autorizzate al trattamento dei Dati Personali sotto l’autorità diretta del Titolare o del Responsabile del Trattamento” (di seguito, le “Persone Autorizzate”).

Ove richiesto per legge o per prevenire o reprimere la commissione di un reato, i tuoi Dati Personali potranno essere comunicati ad enti pubblici o all’autorità giudiziaria senza che questi vengano definiti come Destinatari. Infatti, a norma dell’art. 4 al comma 9), del Regolamento, “le autorità pubbliche che possono ricevere comunicazione di Dati Personali nell’ambito di una specifica indagine conformemente al diritto dell’Unione o degli Stati membri non sono considerate Destinatari”.

 

TEMPI DI CONSERVAZIONE DEI DATI PERSONALI

Uno dei principi applicabili al Trattamento dei tuoi Dati Personali concerne la limitazione del periodo di conservazione, disciplinata all’art. 5, comma 1, lettera e) del Regolamento che recita “i Dati Personali sono conservati in una forma che consenta l’identificazione degli Interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati; i Dati Personali possono essere conservati per periodi più lunghi a condizione che siano trattati esclusivamente a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, conformemente all’art. 89(1), fatta salva l’attuazione di misure tecniche e organizzative adeguate richieste dal presente Regolamento a tutela dei diritti e delle libertà dell’Interessato”.

Alla luce di tale principio, i tuoi Dati Personali saranno trattati dal Titolare limitatamente a quanto necessario per il perseguimento della finalità di cui alla Sezione C della presente Informativa.

In particolare, i tuoi Dati Personali saranno trattati per un periodo di tempo pari al minimo necessario, come indicato dal Considerando 39 del Regolamento, ossia fino alla cessazione dei rapporti in essere tra te ed il Titolare relativamente alle tue richieste di informazioni, fatto salvo il legittimo interesse del Titolare di cui al Considerando 47 del Regolamento nonché un ulteriore periodo di conservazione che potrà essere imposto da norme di legge come anche previsto dal Considerando 65 del Regolamento.

 

COLLEGAMENTO VERSO/DA SITI TERZI

Dal Sito potrebbe essere possibile collegarsi mediante appositi link verso altri siti internet di terzi.

A tal proposito, il Titolare non potrà essere ritenuto responsabile in merito all’eventuale gestione di dati personali da parte di siti internet terzi e in ordine alla gestione delle credenziali di autenticazione fornite da soggetti terzi.

 

DIRITTI DEGLI INTERESSATI E MODALITA’ DI ESERCIZIO

Come previsto dall’art. 15 del Regolamento, potrai accedere ai tuoi Dati Personali, chiederne la rettifica e l'aggiornamento, se incompleti o erronei, chiederne la cancellazione qualora la raccolta sia avvenuta in violazione di una legge o regolamento, nonché opporti al Trattamento per motivi legittimi e specifici.

In particolare, ti riportiamo di seguito tutti i tuoi diritti che potrai esercitare, in qualsiasi momento, nei confronti del Titolare:

a.     DIRITTO DI ACCESSO

Avrai il diritto, a norma dell’art. 15, comma 1 del Regolamento, di ottenere dal Titolare la conferma che sia o meno in corso un Trattamento dei tuoi Dati Personali e, in tal caso, di ottenere l’accesso a tali Dati Personali ed alle seguenti informazioni: a) le finalità del Trattamento; b) le categorie di Dati Personali in questione; c) i Destinatari o le categorie di Destinatari a cui i tuoi Dati Personali sono stati o saranno comunicati, in particolare se Destinatari di paesi terzi o organizzazioni internazionali; d) quando possibile, il periodo di conservazione dei Dati Personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo; e) l’esistenza del diritto dell’Interessato di chiedere al Titolare del Trattamento la rettifica o la cancellazione dei Dati Personali o la limitazione del Trattamento dei Dati Personali che lo riguardano o di opporsi al loro Trattamento; f) il diritto di proporre reclamo a un’autorità di controllo; g) qualora i Dati Personali non siano raccolti presso l’Interessato, tutte le informazioni disponibili sulla loro origine; h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione di cui all’art. 22, commi 1 e 4, del Regolamento e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale Trattamento per l’Interessato.

Tutte queste informazioni potrai rinvenirle all’interno della presente Informativa che sarà sempre a tua disposizione all’interno della sezione Privacy del Sito Internet.

b.    DIRITTO DI RETTIFICA

Potrai ottenere, a norma dell’art. 16 del Regolamento, la rettifica dei tuoi Dati Personali che risultino inesatti. Tenuto conto delle finalità del Trattamento, inoltre, potrai ottenere l’integrazione dei tuoi Dati Personali che risultino incompleti, anche fornendo una dichiarazione integrativa.

c.     DIRITTO ALLA CANCELLAZIONE

Potrai ottenere, a norma dell’art. 17, comma 1 del Regolamento, la cancellazione dei tuoi Dati Personali senza ingiustificato ritardo ed il Titolare avrà l’obbligo di cancellare i tuoi Dati Personali, qualora sussista anche solo uno dei seguenti motivi: a) i Dati Personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati; b) ti sei opposto al Trattamento ai sensi dell’art. 21, comma 1 o 2 del Regolamento e non sussiste più alcun motivo legittimo prevalente per procedere al Trattamento dei tuoi Dati Personali; c) i tuoi Dati Personali sono stati trattati illecitamente; d) risulta necessario cancellare i tuoi Dati Personali per adempiere ad un obbligo di legge previsto da una norma comunitaria o di diritto interno.

In alcuni casi, come previsto dall’art. 17, comma 3 del Regolamento, il Titolare è legittimato a non provvedere alla cancellazione dei tuoi Dati Personali qualora il loro Trattamento sia necessario, ad esempio, per l’esercizio del diritto alla libertà di espressione e di informazione, per l’adempimento di un obbligo di legge, per motivi di interesse pubblico, per fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

d.    DIRITTO DI LIMITAZIONE DEL TRATTAMENTO

Potrai ottenere la limitazione del Trattamento, a norma dell’art. 18 del Regolamento, nel caso in cui ricorra una delle seguenti ipotesi: a) hai contestato l’esattezza dei tuoi Dati Personali (la limitazione si protrarrà per il periodo necessario al Titolare per verificare l’esattezza di tali Dati Personali); b) il Trattamento è illecito ma ti sei opposto alla cancellazione dei tuoi Dati Personali chiedendone, invece, che ne sia limitato l’utilizzo; c) benché il Titolare non ne abbia più bisogno ai fini del Trattamento, i tuoi Dati Personali servono per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) ti sei opposto al Trattamento ai sensi dell’art. 21, comma 1, del Regolamento e sei in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del Titolare rispetto ai tuoi.

In caso di limitazione del Trattamento, i tuoi Dati Personali saranno trattati, salvo che per la conservazione, soltanto con il tuo consenso o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria oppure per tutelare i diritti di un’altra persona fisica o giuridica o per motivi di interesse pubblico rilevante. Ti informeremo, in ogni caso, prima che tale limitazione venga revocata.

e.     DIRITTO ALLA PORTABILITÀ DEI DATI

Potrai, in qualsiasi momento, richiedere e ricevere, a norma dell’art. 20, comma 1 del Regolamento, tutti i tuoi Dati Personali trattati dal Titolare in un formato strutturato, di uso comune e leggibile oppure richiederne la trasmissione ad altro Titolare del Trattamento senza impedimenti. In questo caso, sarà tua cura fornirci tutti gli estremi esatti del nuovo Titolare del Trattamento a cui intendi trasferire i tuoi Dati Personali, fornendoci autorizzazione scritta.

f.      DIRITTO DI OPPOSIZIONE

A norma dell’art. 21, comma 2 del Regolamento e come anche ribadito dal Considerando 70, potrai opporti, in qualsiasi momento, al Trattamento dei tuoi Dati Personali qualora questi vengano trattati per finalità di marketing diretto. Relativamente alle comunicazioni attraverso Whatsapp, potrai sempre esercitare il diritto di opposizione accedendo alla scheda del Titolare e attraverso l’opzione “Blocca Contatto”.

 

g.     DIRITTO DI PROPORRE UN RECLAMO ALL’AUTORITÀ DI CONTROLLO

Fatto salvo il tuo diritto di ricorrere in ogni altra sede amministrativa o giurisdizionale, qualora ritenessi che il Trattamento dei tuoi Dati Personali condotto dal Titolare avvenga in violazione del Regolamento e/o della normativa applicabile, potrai proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali competente.

Per esercitare tutti i tuoi diritti come sopra identificati, ti basterà contattare il Titolare nelle seguenti modalità:

•           inviando una e-mail alla casella di posta elettronica del DPO info@bpbconsulenze.com;

•           inviando una raccomandata alla Sede del Titolare, ovvero alla casella di posta elettronica certificata esthea@legalmail.it.

 

TRASFERIMENTO DEI DATI VERSO PAESI EXTRA-UE

I tuoi Dati Personali saranno trattati dal Titolare all’interno del territorio dell’Unione Europea.

Qualora per questioni di natura tecnica e/o operativa si renda necessario avvalersi di soggetti ubicati al di fuori dell’Unione Europea, ti informiamo sin d’ora che tali soggetti saranno nominati Responsabili del Trattamento ai sensi e per gli effetti di cui all’art. 28 del Regolamento ed il trasferimento dei tuoi Dati Personali a tali soggetti, limitatamente allo svolgimento di specifiche attività di trattamento, sarà regolato in conformità a quanto previsto dal capo V del Regolamento.

Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei tuoi Dati Personali basando tale trasferimento: a) su decisioni di adeguatezza dei paesi terzi destinatari espresse dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’art. 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa, c.d. binding corporate rules; d) adottando clausole contrattuali standard approvate dalla Commissione Europea.

In ogni caso, potrai richiedere maggiori dettagli al Titolare qualora i tuoi Dati Personali siano stati trattati al di fuori dell’Unione Europea richiedendo evidenza delle specifiche garanzie adottate.

bottom of page