Informativa relativa il trattamento derivante dall’uso della “Newsletter”

In ottemperanza degli obblighi derivanti dalla normativa nazionale (D. Lgs 30 giugno 2003 n. 196 e successive modifiche) ed europea (Reg. UE per la protezione dei dati personali n. 679/2016, GDPR), il Titolare del trattamento dei dati è tenuto ad informarla circa il trattamento dei dati personali relativamente all’iscrizione alla newsletter di Barbara Ferrari Shoes S.a.s., ponendo in essere ogni sforzo possibile e proporzionato per non ledere i diritti degli interessati e minimizzare la raccolta dei dati personali.

 

  • Titolare del trattamento dei Dati

Il titolare del trattamento dei dati è Barbara Ferrari Shoes S.a.s., nella figura del suo legale rappresentate. Eventuali richieste di informazioni e/o chiarimenti circa il trattamento dei dati potranno essere richiesti inviando una e-mail al seguente indirizzo: info@barbaraferrarishoes.it.

 

  • Categorie di dati personali oggetto del trattamento

I dati personali dell’Interessato trattati dal Titolare si riferiscono a:

  • Indirizzo e-mail
  • Dati di contatto
  • Dati identificativi quali nome e cognome

 

  • Finalità, base giuridica e modalità del trattamento

I dati personali, trattati dal Titolare previo consenso dell’Interessato, sono raccolti direttamente presso l’Interessato e sono trattati per finalità di invio della newsletter come da richiesta dell’Interessato, anche mediante segmentazione per tipologia e settore di interesse, così che l’Interessato possa ricevere informazioni e/o inviti mirati e pertinenti alle proprie preferenze. Le preferenze, ove espresse, possono essere cambiate in qualunque momento inviando una e-mail a info@barbaraferrarishoes.it. Il conferimento dei dati per la finalità sopra indicata è facoltativo; tuttavia, l’eventuale rifiuto al trattamento per la finalità sopra menzionata rende impossibile l’invio della newsletter da parte del Titolare. La base giuridica del trattamento è il consenso al trattamento dei suddetti dati. Il consenso si considera prestato sottoscrivendo il modulo on-line o cartaceo accompagnato alla presente informativa.

Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai dati a soggetti interni o terzi coinvolti nell’organizzazione e manutenzione del sito web (personale amministrativo, commerciale, marketing, legali, amministratori di sistema, fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) debitamente individuati come soggetti designati al trattamento o responsabili del trattamento ex art. 28 del GDPR. L’elenco aggiornato dei responsabili potrà sempre essere richiesto al Titolare.

L’invio delle newsletter è effettuato tramite la piattaforma Sendinblue, la cui conformità al GDPR è descritta e riportata qui: https://help.sendinblue.com/hc/it/articles/360001258744-In-che-modo-Sendinblue-%C3%A8-conforme-al-RGPD-. Sendinblue è una piattaforma di marketing online gestita da Sendinblue SAS, con sede legale in 55, rue d’Amsterdam 75008 Parigi, Francia.

Il Trattamento dei dati personali avviene nel pieno rispetto dei principi di riservatezza, correttezza, necessità, pertinenza, liceità e trasparenza previsti dal GDPR. Il Trattamento dei dati personali è effettuato mediante l’utilizzo di strumenti prevalentemente elettronici e supporti cartacei, ad opera di soggetti, interni od esterni, appositamente incaricati ed autorizzati al trattamento di cui alla presente informativa.

 

  • Luogo del trattamento dei dati raccolti

I dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Attualmente i server sui quali sono conservati i dati relativi il trattamento quivi descritto sono situati nell’Unione Europea ed i dati non saranno oggetto di trasferimento al di fuori di questa. Resta in ogni caso inteso che, qualora si rendesse necessario trasferire l’ubicazione dei server in Paesi extra-UE, tale spostamento avverrà in conformità con quanto disposto dal Regolamento. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili.

I server di hosting su cui SendinBlue elabora e conserva i database si trovano esclusivamente all’interno dell’Unione Europea, sui server di proprietà dell’hosting, su Google Cloud o su AWS. Sendinblue affitta rack in centri dati che si trovano in Francia (centri dati DC2 e DC3 d’Online, che si trovano a Vitry-sur-Seine, nell’Ile-de-France), le attrezzature sono di Sendinblue. I dati archiviati su cloud sono su Google Cloud in Belgio o su AWS in Irlanda. Tutti i dati sono copiati tre volte in almeno due luoghi diversi. Nell’ipotesi di uno scenario catastrofico, SendinBlue effettua inoltre dei backup regolari dei tuoi dati. Essi sono criptati prima di essere archiviati in un Cloud Storage (AWS o Google Cloud). Il backup dei dati è effettuato con una frequenza minima di una volta a settimana.

 

  • Comunicazione e diffusione dei dati

I dati raccolti non saranno diffusi, venduti o scambiati con oggetti terzi. I dati forniti potranno eventualmente essere comunicati a soggetti esterni nominati responsabili esterni del trattamento ex art. 28 del Regolamento (UE) 2016/679, quali, a titolo esemplificativo, società operanti nel settore informatico e di assistenza informatica, società di hosting, di web-marketing e telemarketing, in paesi UE o extra UE. L’elenco completo e aggiornato dei responsabili del trattamento è reperibile, su richiesta, avanzando richiesta al Titolare del trattamento. I dati potranno essere comunicati alle autorità competenti, secondo i termini di legge.

L’utilizzo dei dati forniti è concesso esclusivamente per le finalità di cui alla presente informativa. Inoltre, i dati potranno essere comunicati al personale interno debitamente autorizzato.

 

  • Periodo e criteri di conservazione dei dati

I dati personali forniti verranno conservati fino alla manifestazione espressa dell’interessato della propria volontà di rinunciare alla ricezione della newsletter, cliccando sul link di cancellazione posto in calce a ciascuna comunicazione o contattando direttamente il Titolare del trattamento.  Al termine del periodo di conservazione i dati personali saranno cancellati o resi anonimi. Si precisa che allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione e alla portabilità dei dati non potranno più essere esercitati.

 

  • Diritti dell’Interessato

Ai sensi del Reg. UE n. 2016/679 (GDPR), gli Interessati possono esercitare determinati diritti con riferimento ai dati trattati dal Titolare secondo le modalità e nei limiti previsti dalla vigente normativa. In particolare, l’Interessato ha il diritto di:

  • Revocare il consenso al trattamento;
  • Opporsi al trattamento dei propri dati;
  • Accedere ai propri dati, ottenendo informazioni sui dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia degli stessi;
  • Verificare la correttezza dei propri dati e richiederne l’aggiornamento o la correzione;
  • Ottenere la limitazione del trattamento, quando ricorrono determinate condizioni. In tal caso il Titolare non tratterà i dati per alcun altro scopo se non la loro conservazione;
  • Ottenere la cancellazione o rimozione dei propri dati personali, quando ricorrono determinate condizioni;
  • Ricevere i propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, e di ottenerne il trasferimento senza ostacoli ad un altro titolare, quando i dati sono trattati con strumenti automatizzati;
  • Proporre reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Per esercitare i diritti dell’Interessato, gli Interessati possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.

 

  • Modifiche all’informativa

Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento notificandolo agli Interessati su questa pagina. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo. Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’Interessato, se necessario.