Informativa sulla privacy
INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
ai sensi dell’art. 13 e 14 del Regolamento 2016/679/UE
Legno e Calore srls – C.C.I.A.A. di Lecce – P.I./Cod. Fisc. 04845210758 – Sede Legale: SP17 Copertino-Nardò, Km 2 - 73043 Copertino (LE) (nel seguito la "Società") in qualità di titolare del trattamento le fornisce di seguito, ai sensi degli artt. 13 e ss. del Regolamento Europeo 679/2016 relativo alla protezione dei dati personali (nel seguito "GDPR"), e della normativa nazionale vigente, le informazioni relative al trattamento dei dati personali di soggetti che hanno acquistato, richiesto o fruito di prodotti e/o servizi forniti dalla società (nel seguito il "Cliente").
1. TIPOLOGIA DI DATI TRATTATI
I dati personali trattati dalla Società comprendono, in via esemplificativa e non esaustiva, le seguenti categorie di dati relativi al Cliente:
a. dati identificativi, di contatto e di accesso, quali il nome, cognome, indirizzo e-mail, numero di telefono e credenziali di accesso ai prodotti e/o servizi forniti dalla Società;
b. dati di navigazione, quali gli indirizzi IP, i dati di log o i nomi a dominio ed altri parametri relativi ai computer, al sistema operativo e all'ambiente informatico utilizzati;
c. dati di prodotto, quali i dati relativi ai prodotti e/o servizi forniti dalla Società, che il Cliente ha richiesto, cui ha accesso o di cui fruisce;
d. dati sulle preferenze, quali i dati relativi alle preferenze, attività e abitudini di spesa del Cliente;
e. dati di pagamento e bancari, quali il numero di conto corrente o codice IBAN;
f. dati acquisiti da fonti pubbliche, quali i dati dei rappresentanti e procuratori che vengono raccolti tramite ad esempio le Camere di Commercio o i servizi di informazione commerciale;
(nel seguito definiti congiuntamente "dati personali" o anche "dati")
2. FINALITÀ DEL TRATTAMENTO
Il trattamento dei Dati è effettuato dalla Società nello svolgimento delle sue attività economiche e commerciali per le seguenti finalità:
a. permettere al cliente di richiedere, ottenere, accedere e fruire dei prodotti e/o servizi forniti dalla Società mediante la conclusione di un contratto e/o adempimento degli obblighi precontrattuali e contrattuali;
b. adempiere agli obblighi derivanti dalla legge, regolamenti o normative comunitarie (ad es. obblighi fiscali, contabili e in materia di antiriciclaggio);
(le finalità di cui alle lettere a) e b) sono congiuntamente definite le "Finalità Contrattuali" artt. 6 lett. b) e c) GDPR);
c. per far valere e difendere i propri diritti: ad es. il diritto di difesa in giudizio, anche nell'ambito di procedure di recupero crediti e di assegnazione dei crediti, anche attraverso terze parti;
d. per l'analisi ed il miglioramento dei prodotti e /o servizi offerti;
(le finalità di cui alle lettere c) e d) sono congiuntamente definite le "Finalità di Legittimo interesse di Business" artt. 6 lett. d) e f) GDPR);
e. per fornire al Cliente, anche ai sensi della normativa nazionale, comunicazioni di marketing tramite e-mail, posta e/o contatti telefonici, newsletter, comunicazioni tecniche, commerciali e/o materiale pubblicitario su prodotti e/o servizi analoghi a quelli che la Società gli fornisce, fermo restando che, in qualsiasi momento, avrà la possibilità di opporsi all'invio di tali comunicazioni;
f. con il previo consenso del Cliente, per fornirgli comunicazioni di marketing relative ai prodotti e servizi offerti dalla Società, per coinvolgerlo in ricerche di mercato o altre iniziative di customer satisfaction tramite canali di comunicazioni tradizionali quali la posta cartacea e tramite strumenti di comunicazioni autorizzati quali e-mail, messaggi automatici e altri strumenti di comunicazione a distanza;
g. per seguire, con il previo consenso del Cliente, un'analisi delle preferenze, attività e abitudini di spesa dei Clienti, al fine di inviare le comunicazioni di marketing sopra indicate.
(le finalità di cui alle lettere e), f) e g) sono congiuntamente definite le "finalità di marketing" art. 7 GDPR condizioni per il consenso).
3. NATURA DEL CONFERIMENTO DEI DATI E CONSEGUENZE DEL RIFIUTO DI RISPONDERE
Il trattamento dei Dati è obbligatorio con riferimento alle Finalità Contrattuali in quanto tali Dati risultano necessari al fine di:
• fornire i prodotti e/o servizi richiesti relativamente ai casi di cui alla Sezione 2, lettera a)
• adeguarsi alle disposizioni della normativa applicabile come previsto dalla Sezione 2, lettera b).
Qualora il cliente dovesse decidere di non fornire i Dati necessari per le Finalità Contrattuali, la Società sarà impossibilitata a fornire i prodotti e/o servizi richiesti.
Il trattamento dei Dati per le Finalità di Legittimo Interesse di Business è effettuato ai sensi dell’art. 6, lettera f) del GDPR per il perseguimento dell’interesse legittimo della Società che è equamente bilanciato con gli interessi, diritti e libertà del Cliente in quanto l’attività di trattamento dei Dati è limitata a quanto è strettamente necessario per l’esecuzione delle operazioni ivi indicate.
Il trattamento per le Finalità di Legittimo Interesse di Business non è obbligatorio e il cliente potrà opporsi a detto trattamento con le modalità di cui alla presente informativa, ma qualora dovesse decidere di opporsi a tale trattamento, i suoi dati non potranno essere utilizzati per Finalità di Legittimo Interesse di Business, fatto salvo il caso in cui la Società dimostri la presenza di motivi legittimi cogenti prevalenti o di esercizio di difesa di un diritto ai sensi dell’art. 21 del GDPR.
Il trattamento dei dati per finalità di Marketing non è obbligatorio. Pertanto in caso di opposizione alle comunicazioni di marketing o di rifiuto a fornire il relativo consenso, o di revoca dello stesso, il Cliente non riceverà le comunicazioni di Marketing di cui alla sezione 2 dalle lettere e), f) e g). In ogni caso il Cliente potrà revocare i consensi al trattamento dei Dati e opporsi all’invio di tutte le comunicazioni di marketing in qualsiasi momento, attraverso le modalità previste dalla presente informativa.
4. MODALITÀ DEL TRATTAMENTO
I Dati saranno trattati dalla Società con sistemi elettronici e manuali secondo i principi di correttezza, lealtà e trasparenza previsti dalla normativa applicabile in materia di protezione dei dati personali e tutelando la riservatezza del Cliente tramite misure di sicurezza tecniche ed organizzative per garantire un livello di sicurezza adeguato.
Il trattamento dei Dati personali forniti dal Cliente è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distribuzione dei Dati.
5. LUOGO DEL TRATTAMENTO DEI DATI
I Dati sono trattati presso la sede della Società e sono conservati su server ubicati a Copertino, all’interno dell'Unione Europea, presso i data center che ospitano i servizi informatici, e sono effettuati solo da personale tecnico incaricato del trattamento, oppure da eventuali incaricati per operazioni di manutenzione.
Resta, in ogni caso, inteso che la Società, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, la Società assicura sin d'ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.
6. TEMPO DI CONSERVAZIONE DEI DATI
I Dati saranno conservati per il periodo di tempo necessario per il perseguimento delle finalità per cui tali Dati sono stati raccolti, come affermato in questa informative. In ogni caso, I seguenti termini di conservazione si applicheranno con riferimento ai trattamenti dei Dati per le finalità riportate di seguito:
a. per le Finalità Contrattuali e di legittimo interesse di Business i Dati vengono conservati per un periodo pari alla durata della fornitura di prodotti e/o servizi richiesti dal Cliente e per 10 anni successivi alla cessazione della fornitura, fatti salvi eventuali rinnovi e i casi in cui la conservazione per un periodo successivo sia richiesta per eventuali contenziosi, richieste delle Autorità competenti o ai sensi della normative applicabile;
b. per le Finalità di Marketing i Dati vengono conservati per un periodo pari alla durata della fornitura dei servizi richiesti dal Cliente e un periodo di 24 mesi successivi all'ultimo contatto con il Cliente da intendersi, tra gli altri, la partecipazione ad un evento della Società, la fruizione di un prodotto o servizio fornito dalla Società o l'apertura di una newsletter (congiuntamente definiti l'"ultimo contatto").
7. ACCESSO, COMUNICAZIONE E TRASFERIMENTO DEI DATI
I Dati potranno essere accessibili a dipendenti e collaboratori della Società nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema e in relazione alle loro specifiche mansioni.
Inoltre, i Dati possono essere trasferiti ai seguenti soggetti terzi che svolgono attività funzionali a quelle di cui alla fornitura dei prodotti e/o servizi dal Cliente richiesti situati all’interno o all'esterno dell'Unione Europea: a) terzi fornitori di servizi di assistenza e consulenza per la Società con riferimento alle attività dei settori (a titolo meramente esemplificativo) tecnologico, contabile, amministrativo, legale, assicurativo, bancario; b) società del gruppo di cui la società potrebbe far parte; c) nei casi in cui la fornitura dei prodotti e/o servizi dal Cliente richiesti preveda l’intervento di nostri partner commerciali, la Società potrà condividere alcuni Dati con i distributori, i reseller e i partner facenti parte della catena di distribuzione dei prodotti e servizi della Società; d) soggetti ed autorità il cui diritto di accesso ai Dati è espressamente riconosciuto dalla legge, da regolamenti o da provvedimenti emanati dalle autorità competenti.
Detti soggetti terzi tratteranno i dati nella loro qualità di autonomi titolari del trattamento. In ogni caso saranno comunicati solo i dati personali necessari a raggiungere lo scopo per cui vengono raccolti e ciò avviene nel pieno rispetto della necessaria sicurezza e riservatezza dei dati stessi.
8. DIRITTI DELL'INTERESSATO
In relazione al trattamento dei Dati descritto in questa informativa, il Cliente può esercitare in ogni momento, i diritti previsti dal GDPR (artt. 15-21), ivi inclusi:
• ricevere conferma dell'esistenza dei Dati e accedere al loro contenuto. Il Cliente ha diritto di ottenere informazioni sui Dati trattati dal Titolare su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati (diritto di accesso);
• aggiornare, modificare e/o correggere i Dati (diritto di rettifica);
• chiedere la cancellazione o la limitazione del trattamento dei Dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o altrimenti trattati (diritto all'oblio e diritto alla limitazione);
• opporsi al trattamento (diritto di opposizione);
• revocare il consenso, ove prestato, senza pregiudizio per la liceità del trattamento basata sul consenso prestato prima della revoca;
• proporre reclamo all’Autorità di controllo (Garante per la protezione dei dati personali www.garanteprivacy.it) in caso di violazione della disciplina in materia di protezione dei dati personali;
• ricevere una copia in formato elettronico dei Dati che lo riguardano, per trasferirli a sé stesso o ad un diverso fornitore di servizi, nelle ipotesi in cui la Società effettui il trattamento di tali dati sulla base del suo consenso o sulla base della circostanza che il trattamento è necessario per la fornitura dei prodotti e/o servizi richiesti ed i Dati sono trattati attraverso strumenti automatizzati (diritto alla portabilità dei dati).
9. MODALITÀ DI ESERCIZIO DEI DIRITTI
Per esercitare i diritti di cui al punto precedente il Cliente potrà inviare:
- una raccomandata a.r. a Legno e Calore srls., SP17 Copertino-Nardò, Km 2 - 73043 Copertino (LE)
- una e-mail all’indirizzo info@hexaedron.it.
10. TITOLARE, RESPONSABILI E INCARICATI
Il Titolare del Trattamento è Legno e Calore srls.
L'elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.
11. MODIFICHE E AGGIORNAMENTI
La presente informativa può essere soggetta a variazioni anche in conseguenze di eventuali modifiche e/o integrazioni normative. Sarà cura del Titolare garantire la messa a disposizione delle informative aggiornate.