Medi-spa


INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI

Guapa snc di Chiara Del Gaudio e Anna Grimaldi, con sede in via Croce Malloni, 273, 84015 Nocera Superiore (SA), P.Iva 05510900656 (in seguito, “Titolare”), in qualità di titolare del trattamento, Ti informa ai sensi dell’art. 13 D.Lgs. 30.6.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Tuoi dati saranno trattati con le modalità e per le finalità seguenti:

1. Oggetto del trattamento
Il Titolare tratta i dati personali, identificativi e non sensibili (in particolare, nome, cognome, indirizzo, codice fiscale, p. iva, email, numero telefonico – in seguito, “dati personali” o anche “dati”) da Te comunicati in fase di registrazione al sito web del Titolare.

I Dati Personali possono essere liberamente forniti dall'Utente. Se non diversamente specificato, tutti i Dati richiesti da questo Sito Web sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questo Sito Web fornire il Servizio. Nei casi in cui questo Sito Web indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività. Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare. L'Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questo Sito Web e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

2. Finalità del trattamento

I Tuoi dati personali sono trattati:
A) senza il Tuo consenso espresso (art. 24 lett. a, b, c Codice Privacy e art. 6 lett. b, e GDPR), per le seguenti Finalità di Servizio: 
- permettere di registrarTi al sito web; 
- gestire e mantenere il sito web;
- adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Te in essere; 
- adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità;
- prevenire o scoprire attività fraudolente o abusi dannosi per il sito web;
- esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
B) Solo previo Tuo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing: 
- inviarTi via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare.

La sottoscrizione alla newsletter all'atto della registrazione è facoltativa e volontaria e ci autorizza implicitamente a trasmettere i dati strettamente necessari (nome, cognome, indirizzo email) al provider della newsletter (Mailchimp) per l'invio della newsletter. Una volta trasferito l’indirizzo email nella nostra lista su Mailchimp, ogni modifica alla sottoscrizione dovrà essere fatta tramite mailchimp seguendo le istruzioni riportate in calce ad ogni email della newsletter. L'utente avrà sempre facoltà di cancellarsi o modificare la sottoscrizione in totale autonomia. Privacy Mailchimp https://mailchimp.com/legal/privacy/

Contatti telefonici. Gli Utenti che hanno fornito il proprio numero di telefono potrebbero essere contattati per finalità commerciali o promozionali collegate a questo Sito Web, così come per soddisfare richieste di supporto e informazioni.

Modulo di contatto. L’Utente, compilando con i propri Dati il modulo di contatto, acconsente al loro utilizzo per rispondere alle richieste di informazioni o di qualunque altra natura indicata dall’intestazione del modulo.
Dati forniti volontariamente dall’utente. L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. A parte quanto specificato per i dati di navigazione, l’utente è libero di fornire i dati personali riportati nei moduli di richiesta o comunque indicati in contatti per sollecitare l’invio di materiale informativo o di altre comunicazioni. Il loro mancato conferimento può comportare l’impossibilità di ottenere quanto richiesto.

Ti segnaliamo che se sei già nostro cliente, potremo inviarTi comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui hai già usufruito, salvo tuo dissenso (art. 130 c. 4 Codice Privacy).

3. Modalità del trattamento

Il trattamento dei Tuoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali. I Tuoi dati personali sono sottoposti a trattamento mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.

Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing.

Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo, sino a quando detto consenso non venga revocato. Inoltre il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazioni i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

4. Accesso ai dati
I Tuoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
- a dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento (personale amministrativo, commerciale, marketing, legali) e/o amministratori di sistema;

- a terzi soggetti (ad esempio, provider per la gestione e manutenzione del sito web, fornitori, istituti di credito, studi professionali, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione etc) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.

5. Luogo

I trattamenti connessi ai servizi web di questo sito hanno luogo presso la sede del Titolare del Trattamento e sono curati solo da personale tecnico dello stesso, oppure da eventuali incaricati di occasionali operazioni di manutenzione. Nessun dato derivante dal servizio web viene comunicato o diffuso. I dati personali forniti dagli utenti che inoltrano richieste di invio di materiale informativo (listini, condizioni di vendita, newsletter, risposte a quesiti, campioncini, ecc.) sono utilizzati al solo fine di eseguire il servizio o la prestazione richiesta.

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.

6. Comunicazione dei dati
Senza Tuo espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Tuoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. I Tuoi dati non saranno diffusi.

7. Trasferimento dati 
La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.

8. Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirti né la registrazione al sito né i Servizi dell’art. 2.A).
Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Puoi quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrai ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. In ogni caso continuerai ad avere diritto ai Servizi di cui all’art. 2.A).

9. Diritti dell’interessato 
Nella Tua qualità di interessato, hai i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di: 
i. ottenere la conferma dell'esistenza o meno di dati personali che Ti riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile; 
ii. ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati; 
iii. ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi hai interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato; 
iv. opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che Ti riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che Ti riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, hai altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

10. Modalità di esercizio dei diritti
Potrai in qualsiasi momento esercitare i diritti inviando: 
- una raccomandata a.r. a Guapa snc di Chiara Del Gaudio e Anna Grimaldi, con sede in via Croce Malloni, 273, 84015 Nocera Superiore (SA);
- una e-mail all’indirizzo info@guapacosmetics.it

11. Minori
Questo Sito e i Servizi del Titolare non sono destinati a minori di 18 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti.

12. Titolare, responsabile e incaricati
Il Titolare del trattamento è Guapa snc di Chiara Del Gaudio e Anna Grimaldi. 
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.

13. Modifiche alla presente Informativa 
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.