Informativa Privacy relativa all'eCommerce
INFORMATIVA EX ART. 13 REG. UE 2016/679 ( e-commerce)
Prima di procedere all’acquisto, leggi attentamente questa informativa per sapere chi siamo, quali dati trattiamo, per quali scopi ed in che modo e quali diritti puoi far valere in relazione al trattamento dei tuoi dati personali. Ti chiediamo di fornirci il tuo consenso al trattamento dei dati, ma ti ricordiamo di farlo solo se sei d’accordo con quanto scritto in questa informativa.
Leggila, è nel tuo interesse!
Titolare del Trattamento
Il Titolare del trattamento è la 25H HOLDING S.R.L. con sede in Milano (MI), Via Maddalena 3/5 – C.F., P IVA 11293710965 in persona dell’Amministratore Unico Moulay Driss El Faria, LFRMYD91L18L872O, tel: +39 3485722280 e.mail: info@proonty.it – pec: 25hholdingsrl@pec.it .
Il Titolare ha attivato un account a cui potrete rivolgervi per tutte le questioni attinenti la privacy: dpo@proonty.it
Dove e quali categorie di dati personali raccogliamo
Sei Tu a fornirci i Tuoi dati compilando le maschere riportate sul sito e seguendo la procedura di acquisto online per usufruire dei Servizi/Prodotti Proonty sia nella versione gratuita che a pagamento.
Le categorie di dati che Ti riguardano da noi trattate sono:
- dati identificativi di contatto e di accesso (dell’Utente o del Terzo Beneficiario nonché di parti a questi correlate) quali nome, cognome, o ragione sociale, username, indirizzo mail, indirizzo postale, recapito telefonico – fisso o mobile – Cf e P.IVA, che ci hai lasciato compilando il modulo del prodotto on line che vuoi acquistare e inserendo i dati richiesti nei relativi campi, per poterci consentire di leggere, riscontrare e archiviare il Tuo ordine sino a completa evasione e per le incombenze correlate.
- dati di prodotto: ovvero i dati relativi ai prodotti a Te licenziati e/o i servizi sottoscritti;
- dati di fatturazione: informazioni per la fatturazione dei servizi e prodotti da Te utilizzati quali P.Iva, CF, indirizzo ed eventualmente ragione sociale, pec, o codice SDI e dati di pagamento.
- Dati di navigazione, quali dati relativi alla connessione, indirizzi IP, nomi a dominio e parametri relativi al browser utilizzato o al sistema operativo da Te in uso, le impostazioni, data e ora di utilizzo, la lingua utilizzata, la localizzazione intesa quale geo-localizzazione, dati relativi alle licenze e configurazioni, dati relativi a registrazioni effettuate, dati relativi a flussi di navigazione, e visualizzazione di pagine, l’area geografica in cui si utilizza il dispositivo dal quale l’utente accede al ns sito e di volta in volta da lui utilizzati;
Finalità del trattamento: perché trattiamo i Tuoi dati?
Trattiamo i Tuoi dati comuni per le seguenti finalità:
1) Finalità Contrattuali:
- a) per dare seguito al Tuo ordine o per eseguire tutte le obbligazioni precontrattuali o postcontrattuali correlate così da garantirti il miglior servizio dalla scelta alla ricezione del prodotto selezionato, ivi comprese le fasi di assistenza, garanzia, recesso etc..;
- b) consentirti di usufruire del prodotto da Te scelto e dei relativi Servizi;
- c) registrazione e gestione dell’account (ivi incluse eventuali verifiche dell’account e recupero delle credenziali dello stesso, ove previsto) e fruizione delle funzionalità connesse all’account stesso;
- d) gestione di eventuali reclami e richieste invio delle comunicazioni di servizio e aggiornamenti, sia tramite strumenti di comunicazione tradizionale quale la posta cartacea che tramite strumenti di comunicazione a distanza, quali email, telefono, sistemi di notifica e altri strumenti di comunicazione a distanza quali piattaforme di invii multipli.
- e) attività di customer assistance e supporto all’utilizzo dei Servizi da parte dei singoli Clienti, attività di tutorship, anche tramite i Dati di Utilizzo;
2) Finalità di Legge:
- a) per essere in grado di ottemperare a ciò che è previsto dalle leggi, dai regolamenti e dalla normativa comunitaria, ( es .obblighi fiscali e contabili) o gestione e risposta di richieste da parte delle Autorità di controllo amministrativo o fiscale,
- b) per tutelare i nostri diritti anche in sede giudiziaria, anche nell’ambito di procedure di recupero crediti e di assegnazione dei crediti a società autorizzate, anche attraverso terze parti e per prevenire e contrastare eventuali frodi;
3) Finalità di Legittimo Interesse
- a) Per le analisi statistiche e di ricerca rispetto ai prodotti acquistati e ai servizi a Te forniti e all’utilizzo degli stessi anche al fine di miglioramento e sviluppo dei prodotti e servizi medesimi. Nel rispetto del principio di minimizzazione, ove possibile, tale attività avverrà previa anonimizzazione e aggregazione dei dati raccolti;
- b) Per la valutazione della soddisfazione da parte Tua dei prodotti acquistati e dei servizi forniti da Proonty ovvero la risoluzione di eventuali difficoltà e problematiche relative all’utilizzo degli stessi.
4) Finalità di Marketing
- a) Per inviarti aggiornamenti su novità di prodotti e servizi Proonty S.r.l per sottoporti le offerte attive e le promozioni a Te dedicate, ovvero per invitarti a partecipare a eventi, condurre ricerche di mercato o altre iniziative commerciali e di customer satisfaction sia tramite canali di comunicazione tradizionali quali la posta cartacea o la telefonata da parte di un operatore che tramite strumenti di comunicazione automatizzati quali email, DEM, messaggi (SMS e altri messaggi istantanei), o altri strumenti di comunicazione a distanza quali Active Campaign.
- b) Per comunicare i Tuoi dati personali ad altre società del gruppo H25Holding (titolare del marchio Proonty) e/o di partner commerciali con cui Proonty intrattiene rapporti di collaborazione, per l’invio di comunicazioni di marketing e per altre iniziative commerciali come quelle indicate alla lettera a).
Base giuridica e Consenso per il trattamento dei dati personali
Per le finalità definite le “Finalità Contrattuali o di Legge” e non è richiesto un espresso consenso dell’interessato. La fornitura dei Tuoi dati personali per le suddette finalità è necessaria e obbligatoria sicché, in caso di diniego, non potremo dare seguito al rapporto contrattuale con Te , evadere il Tuo ordine di acquisto e alla relativa fornitura dei servizi richiesti.
Per le Finalità definite “Finalità di Legittimo Interesse” non è richiesto Tuo specifico consenso rientrando nell’eccezione prevista dall’art. 6, comma 1, lett. f) del GDPR. Ad ogni modo, in conformità al GDPR, la Società ha svolto un approfondito bilanciamento di interessi finalizzato a proteggere e garantire la privacy e i diritti fondamentali degli interessati
Per le finalità definite “Finalità di Marketing” il trattamento non è obbligatorio. E’ pertanto necessario il Tuo preventivo consenso che la Società chiederà di volta in volta nelle forme più opportune per ciascuna delle attività sopra descritte. Se non vuoi ricevere le comunicazioni di marketing, non vuoi interagire con noi sui social o sul blog, se attivato, e non vuoi, in nessun modo, essere coinvolto nelle campagne promozionali di 25H Holding S.r.l. o delle società con cui collaboriamo, sei libero di negare il Tuo consenso. In questo caso senza il Tuo consenso noi non potremo trattare i Tuoi dati per questa finalità.
Ti informiamo che il consenso da Te espresso è sempre revocabile senza alcuna conseguenza rispetto ai rapporti contrattuali intercorrenti con la Società. Ti ricordiamo che potrai revocare il consenso, rivolgendoti ai nostri recapiti e formulando esplicita richiesta di rimozione dai nostri data base e cancellazione dei dati che Ti riguardano. o, qualora Tu non voglia più ricevere le nostre comunicazioni commerciali, utilizzando il link di cancellazione disponibile in calce alle nostre comunicazioni commerciali. Ti ricordiamo che, in caso di revoca, la stessa sarà immediatamente recepita ma definitivamente operativa entro un massimo di 15 giorni dalla ricezione, necessitando di tempo tecnico per l’allineamento di tutti i sistemi informativi che utilizziamo
Dove trattiamo i Tuoi dati
I Tuoi dati vengono trattati presso la nostra sede in Milano. sia con strumenti informatici che manuali. In ogni caso e, soprattutto, quando li trattiamo con strumenti informatici, adottiamo ogni misura di sicurezza per evitare che possano essere persi, diffusi, cancellati etc.
La gestione e la conservazione dei dati personali avverrà su server di proprietà di Google Drive e/o di terze società che sono state da noi accuratamente selezionate e debitamente nominate quali responsabili del trattamento dei dati. Ti comunichiamo che il fornitore dell’hosting del portale associato all’Url del sito di Proonty è Serverplan Srl i cui data center si trovano in territorio Italiano, in linea con le prescrizioni del GDPR .
L’attuale Cloud Provider di Proonty è Google Drive la cui Farm si trova in Belgio. Il provider si è adeguato ai criteri privacy imposti dal GDPR. Potrai prendere visione della politica privacy al seguente indirizzo https://policies.google.com/privacy?hl=it
Profilazione
Per profilazione, il Reg. UE 679/2016 intende “qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati per valutare determinati aspetti personali relativi ad una persona fisica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti.” .
Per poter offrire un servizio sempre più efficiente e vicino alle Tue esigenze oppure per personalizzare l’offerta nei Tuoi confronti, è possibile che si proceda a profilazione.
In tal caso, ad esempio, potremo procedere all’elaborazione e all‘analisi di informazioni relative a preferenze, abitudini, scelte di consumo, finalizzate a suddividere gli interessati in “profili” ovvero in gruppi omogenei per comportamenti o caratteristiche specifiche (i.e. profilazione della clientela), etc oppure possiamo valutare lo storico dei Tuoi acquisti per valutare le Tue necessità professionali, il Tuo grado di soddisfazione rispetto ai servizi di cui hai usufruito, l’affidabilità del rapporto o la probabilità di solvenza o altro.
I trattamenti di profilazione aggregata e anonima possono basarsi anche su processi decisionali e di analisi dei dati automatizzati.
Possiamo, inoltre, usufruire dei servizi di retargeting di Google o adottare tecniche di web marketing che richiedano l’analisi mirata dei dati che Ti riguardano (funnel o altro) per facilitare le Tue scelte di acquisto o proporTi servizi in linea con le Tue esigenze.
Se sei interessato a quali dati in dettaglio vengono trattati per la profilazione, puoi contattarci, esprimere la tua opinione ed ottenere una spiegazione dell’eventuale decisione conseguita dopo la valutazione. Ti assicuriamo comunque che utilizziamo procedure matematiche o statistiche appropriate, che rettifichiamo i fattori se imprecisi al fine di minimizzare il rischio di errori che comportano inesattezza dei dati e comunque evitiamo effetti discriminatori se derivanti dalla profilazione
Non facciamo ricorso a profilazione attraverso un processo decisionale automatizzato né i Tuoi dati vengono utilizzati per il rilascio di atti o provvedimenti giudiziari e amministrativi
Durata del trattamento
Il trattamento avrà una durata non superiore a quella necessaria alla finalità per la quale i dati sono stati raccolti . Il periodo di tempo può variare a seconda della finalità:
- Per le Finalità Contrattuali e di Legittimo Interesse i dati vengono conservati per un periodo pari alla durata della fornitura dei servizi da Te richiesti e per i 10 anni successivi (periodo in cui matura la prescrizione per l’eventuale responsabilità contrattuale fatta valere dal cliente contro Proonty), fatti salvi i casi in cui la conservazione per un periodo successivo sia richiesta per eventuali contenziosi, richieste delle autorità competenti o ai sensi della normativa applicabile;
- per le Finalità di Marketing i dati vengono conservati per un periodo pari a 24 mesi dalla data in cui il consenso viene prestato ovvero rinnovato in occasione dell’acquisto di un nuovo prodotto o servizio a marchio Proonty oppure data dell’ultimo contatto con Te da intendersi, tra gli altri, la fruizione di un prodotto o servizio fornito dalla Società o l’apertura di una newsletter (congiuntamente definiti l'”Ultimo Contatto”);
- Quando il trattamento è basato sul consenso dell’Utente, possiamo conservare i Tuoi dati personali più a lungo sino a quando detto consenso non venga revocato.
Ci premuriamo, infatti di contemperare le reciproche esigenze per limitare la conservazione dei Tuoi dati allo stretto necessario, e comunque facciamo in modo che i Tuoi dati siano esatti prendendo tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti.
A tal fine, ti chiediamo cortesemente di segnalarci tempestivamente ogni eventuale variazione dei tuoi dati personali in modo da poter ottemperare all’art. 11, lettera (c) del Reg. Ue 2016/679, che richiede che i dati raccolti siano esatti e, quindi, aggiornati.
Al temine del periodo di conservazione i Tuoi dati saranno cancellati pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei dati non potranno più essere esercitati
Chi ha accesso ai Tuoi dati
I Tuoi dati potranno essere resi accessibili:
- al nostro personale interno o ai collaboratori che si occupano di gestire il Tuo ordine o chi è incaricato di prestare assistenza, gli addetti alla rete di vendita, istituti di pagamento. In ogni caso il personale interno di 25H Holding S.r.l. è stato espressamente individuato ed autorizzato al trattamento dei dati secondo specifiche istruzioni impartite nel rispetto della normativa vigente ed agisce pertanto, come incaricato o responsabile del loro trattamento;
- a terzi soggetti quali studi professionali o consulenti esterni che svolgono per conto di Proonty attività di consulenza, di certificazione e conservazione ( nel caso di Fatturazione Elettronica)appositamente nominati Responsabili esterni del trattamento.
- strutture, interne ed esterne, che svolgono per conto della ns. Società compiti tecnici, di supporto o che prestino servizi strumentali e connessi all’esecuzione delle finalità su indicate con particolare ma non esclusivo riferimento alle questioni in materia tecnologica, contabile, amministrativa, legale, tributaria e finanziaria (servizi legali, servizi informatici, spedizioni, archiviazione documentale. gestione pagamenti tramite carta di Credito)
Tutti coloro a cui vengono comunicati i Tuoi dati sono obbligati, come noi, a trattarli secondo le disposizioni di legge.
Ti informiamo inoltre che, qualora Tu scelga di effettuare il pagamento con PayPal , Apple Pay o Google Pay o carta di credito noi non verremo a conoscenza dei dati della tua carta di credito e/o di altri dati economici o finanziari che saranno trattati, per tali scopi, dagli Istituti di pagamento, Finanziarie o altri soggetti a cui sono demandate le specifiche funzioni di verifica e disposizione.
Ti ricordiamo che i Tuoi dati personali, economici e finanziari potranno essere comunicati da tali soggetti senza il Tuo espresso consenso ex art. 6 lett. b) e c) del Regolamento, per le finalità di cui al paragrafo “Finalità” punto 1) e 2) a soggetti a cui la comunicazione deve essere effettuata in adempimento di un obbligo previsto dalla legge, da un regolamento o dalla normativa comunitaria.
In particolare gli Istituti di credito, PayPal, Apple Pay e Google Pay o altri intermediari finanziari coinvolti nelle operazioni di pagamento o di credito al consumo ai quali comunichiamo i Tuoi dati, al fine di meglio valutare il rischio creditizio possono condividere alcuni dei Tuoi Dati Personali con la Centrale Rischi d’Intermediazione Finanziaria (CRIF), tra i quali: dati anagrafici, Tuoi e dell’eventuale soggetto coobbligato; tipologia del contratto; importo del credito; modalità di rimborso. I sistemi di informazioni creditizie con i quali potranno condividere i Tuoi dati, sono regolati dal relativo Codice di deontologia e di buona condotta (pubblicato nella Gazzetta Ufficiale Serie Generale del 23 dicembre 2004, n. 300; disponibile al sito www.garanteprivacy.it).
Potrai sempre rivolgerti a tali soggetti per conoscere le modalità di trattamento dagli stessi compiute, i tempi di conservazione e quant’altro in Tuo diritto.
Ti ricordiamo, infatti, che i soggetti sopra indicati utilizzeranno i dati ricevuti per loro scopi in qualità di autonomi “titolari” e saranno responsabili per le modalità di trattamento e le misure di sicurezza che essi dovranno adottare per la gestione e la conservazione dei dati personali che Ti riguardano
Non diffondiamo i Tuoi dati, cioè non li rendiamo accessibili ad una quantità indeterminata di soggetti, né li divulghiamo ad altri per i loro scopi.
Diritti
Ti ricordiamo che in qualunque momento hai diritto a:
- avere la conferma dell’esistenza o meno di dati personali che Ti riguardano, anche se non ancora registrati, ed ottenere la comunicazione in forma intellegibile dei dati stessi;
- ottenere l’indicazione dell’origine dei dati personali, delle finalità o modalità del trattamento, nonché della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
- ottenere l’elenco dei soggetti o categorie di soggetti cui vengono comunicati i dati o che ne vengono a conoscenza in qualità di Responsabili o Autorizzati;
- richiedere l’aggiornamento o la rettifica dei dati trattati e, in caso di trattamenti in violazione di legge o nelle ipotesi di cui all’art. 17 del Reg. UE 2016/679, la cancellazione (diritto all’oblio) o la trasformazione in forma anonima o il blocco;
- richiedere la limitazione del trattamento dei dati;
- richiedere, qualora Tu ne abbia interesse, l’integrazione dei dati che Ti riguardano;
- opporsi, in tutto o in parte, al trattamento dei dati personali per motivi legittimi, ancorchè pertinenti allo scopo della raccolta;
- opporsi al trattamento dei dati personali previsto per finalità commerciali o di comunicazione commerciale interattiva e di essere informato dal titolare, non oltre il momento in cui i dati sono comunicati o diffusi, della possibilità di esercitare gratuitamente tale diritto;
- avere conferma circa l’esistenza o meno di un processo decisionale automatizzato, compresa la profilazione di cui all’art. 22, par. 1 – 4 del Reg. UE 2016/679, ed almeno in questi casi informazioni sulla logica utilizzata, nonché l’importanza e le conseguenze previste da tale trattamento;
- richiedere la portabilità dei dati che Ti riguardano verso un altro Titolare;
- richiedere di essere avvisati qualora si verifichi un evento che possa aver comportato una violazione dei Tuoi dati, qualora tale evento abbia comportato un rischio elevato per i Tuoi diritti e le Tue libertà, alle condizioni di cui all’art. 34 del Reg. UE 2016/679
Ai sensi dell’articolo 2-terdecies del Codice Privacy, in caso di decesso i diritti anzidetti riferiti ai tuoi dati personali possono essere esercitati da chi ha un interesse proprio, o agisce a tua tutela in qualità di mandatario, o per ragioni familiari meritevoli di protezione. Puoi vietare espressamente l’esercizio di alcuni dei diritti sopraelencati da parte degli aventi causa inviando una dichiarazione scritta alla Società all’indirizzo di posta elettronica indicato sotto. La dichiarazione potrà essere revocata o modificata in seguito nelle medesime modalità.
Le richieste possono essere inviate in forma cartacea alla sede del Titolare o via mail all’indirizzo dpo@proonty.it
Ti ricordiamo che, comunque, in ogni momento avete il diritto di proporre reclamo ad un’Autorità di Controllo italiana (Garante della Protezione dei dati personali, www.garanteprivacy.it )