Privacy Policy
Con la presente Privacy Policy, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR” o “Regolamento”), desideriamo informare l’Utente sulle modalità con cui verranno trattati i suoi Dati Personali (cioè qualsiasi informazione in grado di identificarlo direttamente o indirettamente) quando visita e/o acquista sul sito web www.damea.it (di seguito, il “Sito”). Questa informativa, unitamente alla Cookie Policy e ai Termini d’uso e Condizioni Generali di Vendita, stabilisce le basi su cui verranno trattati i dati personali degli Utenti.
Titolare del Trattamento dei dati personali
Titolare del Trattamento dei dati personali raccolti per il tramite del Sito è: Tlep s.r.l.s., con sede legale in Crotone (KR) Viale Cristoforo Colombo 27c (cap 88900), P.IVA n. 03877150791 (d’ora in poi ‘Titolare del Trattamento” o solo “Titolare”), indirizzo e-mail: care@damea.it
Modalità di Trattamento dei dati personali
Teniamo nella massima considerazione il diritto alla privacy ed alla protezione dei dati personali dei nostri Utenti che verranno trattati lecitamente.
I Dati Personali forniti o acquisiti saranno oggetto di Trattamento improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza ai sensi delle vigenti normative, mediante le opportune misure di sicurezza volte ad impedire l‘accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati Personali. Tra le misure di sicurezza adottate vi sono anche il certificato SSL e il protocollo HTTPS, per proteggere i Dati Personali immessi e impedirne l’accesso da parte di terzi non autorizzati.
Il Trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.
Dati personali trattati
Quando l’Utente visita il Sito, ci contatta (via mail, via telefono, via posta ecc.), si iscrive alla newsletter o invia un ordine, trattiamo alcuni suoi Dati Personali, in modo autonomo o tramite terze parti.
Elenchiamo le categorie di dati personali trattati:
-
Dati identificativi, di contatto e di accesso: nome e cognome, indirizzo email, indirizzo di spedizione, numero di telefono, e credenziali di accesso all’account, nonché degli eventuali altri Dati Personali comunicati volontariamente dall’Utente.
-
Dati di acquisto: i dati che si riferiscono agli acquisti compiuti;
-
Dati di navigazione: relativi alla connessione, indirizzi IP, nomi a dominio ed altri parametri relativi al browser e al sistema operativo utilizzato;
-
Dati di Utilizzo: informazioni generate visitando il Sito o compiendo acquisti su questo: dati di log, dati relativi a registrazioni effettuate, processi di interazione e di transazione, indicatori di prestazione, dati relativi a flussi di navigazione e utilizzo di funzionalità;
-
Dati di fatturazione: qualora l’Utente chiedi l'emissione della fattura.
Finalità del Trattamento e Base giuridica
Il Titolare tratterà i Dati Personali degli Utenti, come sopra elencati, per lo svolgimento delle sue attività economiche e commerciali, per le specifiche finalità di seguito indicate.
-
Finalità inerenti il Contratto e gli Obblighi di Legge
b. Registrazione e gestione dell’account (recupero credenziali, cancellazione ecc.) e fruizione dei servizi connessi;
c. Attività necessarie alla conclusione del contratto per l’acquisto dei prodotti venduti dal Sito e alla sua esecuzione;
d. Elaborazione degli ordini;
e. Attività di assistenza e customer care nonché per dare riscontro a richieste, reclami, segnalazioni e contestazioni provenienti dagli Utenti via email agli indirizzi del Titolare oppure attraverso altri canali di comunicazione;
f. Gestione delle richieste degli Utenti tramite strumenti di comunicazione a distanza, come e-mail, chat, telefono, SMS, chatbot, banner, sistemi di notifica e altri strumenti di comunicazione a distanza presenti sul Sito;
g. Adempimento degli obblighi derivanti dalla legge vigente, regolamenti o normativa comunitaria (es. obblighi fiscali e contabili) ovvero gestione e risposta a richieste provenienti dalle competenti autorità amministrative, fiscali e giudiziarie;
h. Attività di natura amministrativa, contabile e fiscale quali attività connesse al contratto concluso tramite il Sito, quali, a titolo esemplificativo, l’emissione delle ricevute e/o fatture, la tenuta delle scritture contabili;
i. Riscontro alle richieste di esercizio dei diritti riconosciuti agli Utenti dal contratto stipulato con il Titolare, dalla legge in relazione a tale contratto o dal GDPR, e conseguenti attività.
Per queste finalità, la Base giuridica è la necessità di dare esecuzione agli obblighi precontrattuali e contrattuali di cui l'Utente è parte (art. 6.1.b) del GDPR) oppure l’adempimento di obblighi di legge cui è soggetto il Titolare (art. 6.1.c) del GDPR).
Pertanto, ad eccezione dei dati di registrazione dell'account che è facoltativa, il loro trattamento è necessario per consentire la conclusione e l’esecuzione del contratto tramite il Sito ovvero per rispondere alle richieste precontrattuali effettuate dall’Utente in relazione al Sito. La mancata comunicazione dei dati, dunque, comporterà l’impossibilità per l’Utente di concludere un contratto tramite il Sito e/o di ricevere risposta alle richieste effettuate.
-
Finalità di analisi e statistica e altre finalità non basate sul consenso
k. Garantire il rispetto dei diritti contrattuali del Titolare del Trattamento ovvero dimostrare di avere adempiuto agli obblighi nascenti dal contratto con l’interessato o imposti dalla legge, per prevenire e/o reprimere azioni fraudolente o dannose;
l. Ricordare all’Utente che ha intrapreso il procedimento d’acquisto di aver inserito un prodotto nel suo carrello d’acquisto.
La base giuridica di questo trattamento è l’interesse legittimo (art. 6.1.f) del Regolamento). Talune volte la Base Giuridica consiste nel legittimo interesse (art. 6, comma 1, lett. f) in combinato disposto con il considerando 47 del Regolamento), per l’invio di comunicazioni di email transazionali (es. carrello abbandonato).
-
Finalità di Marketing diretto
Per questa finalità, il trattamento, compresa la decisione finale circa la comunicazione promozionale da inviare o far visualizzare all’utente in base al/ai cluster di appartenenza, avviene in modo automatizzato, senza l’intervento umano, sulla base di algoritmi i cui parametri sono stati precedentemente impostati.
La base giuridica è il consenso espresso dell'Utente al trattamento dei dati personali per questa finalità (art. 6.1.a) del Regolamento. Il conferimento dei dati per questa finalità è facoltativo. In caso di mancato consenso, di revoca dello stesso od esercizio del diritto di opposizione non sarà in alcun modo pregiudicata la possibilità per l’Utente di effettuare acquisti sul Sito.
-
Soft-spam
Per inviare all’indirizzo email dell’Utente rilasciato nell’ambito dell’acquisto dei prodotti tramite il Sito, comunicazioni commerciali per proporre la vendita diretta di prodotti analoghi. Tale attività non necessita dell’acquisizione di un previo consenso espresso dell’interessato in quanto esercitata sulla base giuridica di cui all’art. 130, comma 4, del Codice della privacy (D.lgs. 30 giugno 2003, n. 196) che la consente espressamente, a condizione che l’utente non rifiuti tale uso, inizialmente o in occasione di successive comunicazioni.
Modifica delle scelte e revoca del consenso
In caso di rilascio del consenso, l’Utente potrà in qualsiasi momento revocare il consenso prestato e/o opporsi al trattamento dei dati personali per finalità di marketing generico e profilazione attraverso le modalità indicate nella sezione ‘Diritti degli Interessati’ più avanti in questa informativa.
In caso di revoca del consenso, si considereranno comunque legittimi i trattamenti eseguiti sulla base del consenso prestato prima della sua revoca. In caso di revoca del consenso e/o opposizione al trattamento dei suoi dati per la finalità del marketing generico, i dati dell’utente non verranno più trattati per tale finalità e verranno conservati dal Titolare solo nella circostanza in cui sussista un’altra base giuridica che ne legittima il trattamento (es. esecuzione contrattuale; obbligo di legge; interesse legittimo).
Tempo di conservazione
Il Titolare tratterà i dati personali degli Utenti per il tempo necessario al raggiungimento delle finalità per cui tali dati sono stati raccolti, come definite in questa informativa. Comunque, per ciascuna delle finalità indicate, i dati personali raccolti saranno conservati per il tempo di seguito specificato:
-
Per le finalità inerenti il Contratto il Titolare tratterà i dati dell’Utente per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento, fermo restando che, scaduto tale termine, il Titolare potrà conservare i dati per le finalità e per i periodi massimi di conservazione di cui alle altre sezioni della presente informativa, se pertinenti e/o, comunque, nei casi stabiliti dal GDPR e/o dalla legge.
-
Per le finalità fiscali, di amministrazione, contabilità e di legge, sino alla scadenza dei termini di legge previsti per l’effettuazione di ciascun adempimento e/o per i tempi di conservazione previsti dalla legge. In caso di chiusura dell’account su iniziativa dell’Utente i dati in esso riportati saranno conservati per finalità amministrative per un periodo pari a 3 mesi dalla richiesta di chiusura dell’account.
-
Per le finalità basate sul legittimo interesse del Titolare, questo tratterà i dati dell’Utente per il tempo strettamente necessario al soddisfacimento di tale interesse, salvo che, a fronte di contestazioni e/o reclami, il Titolare necessiti di conservare i dati personali per svolgere attività di difesa (lett. k) per i 10 anni successivi (di prescrizione) oppure, in presenza di contenzioso, l’ulteriore conservazione sia determinata dalla durata del contenzioso o da specifiche richieste dell'autorità. L'Utente può ottenere maggiori informazioni sul legittimo interesse perseguito contattando il Titolare.
-
Per la finalità del marketing diretto, fintanto che il consenso non venga revocato e comunque per un periodo pari a 3 anni da quando il consenso è stato prestato oppure rinnovato dall’Utente.
Trascorsi tali tempi di conservazione i Dati Personali saranno cancellati e l’Utente non potrà più esercitare i diritti di accesso, cancellazione, rettifica e portabilità dei Dati.
Comunicazione e diffusione dei dati
Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati:
-
soggetti coinvolti nell’organizzazione del Sito web (per esempio: personale amministrativo, commerciale, marketing);
-
soggetti terzi che svolgono compiti accessori e strumentali rispetto all’attività del Titolare e che trattano i dati personali per conto del Titolare (per esempio: servizi di pagamento, legali, commercialisti, amministratori di sistema, società di logistica, servizi di newsletter, produttori per la riparazione dei prodotti);
-
soggetti pubblici o privati che possono accedere ai Dati in osservanza della legge, dei regolamenti e dei provvedimenti emanati dalle autorità competenti;
-
potenziali acquirenti della società Titolare ed entità risultanti dalla fusione o ogni altra forma di trasformazione.
Tali destinatari, a seconda dei casi, trattano i dati personali degli Utenti in qualità di incaricati, responsabili del trattamento o autonomi titolari. L’Utente può richiedere l’elenco aggiornato dei Responsabili del Trattamento di cui all’art. 28 GDPR.
Luogo del Trattamento e trasferimento dei Dati all’estero
Il trattamento dei Dati si svolge essenzialmente in Italia e nei Paesi dell'Unione Europea. Alcuni strumenti di terzi possono trattare i dati degli utenti di questo sito web in Paesi al di fuori dello Spazio Economico Europeo (i “Paesi Terzi”).
Il trasferimento dei dati verso Paesi Terzi può avvenire anche attraverso l’utilizzo di tool esterni che permettono determinati servizi (es. analisi statistica, newsletter, remarketing, advertising, utilizzo dei tasti social).
Talune volte l’utilizzo di tali strumenti può implicare il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo, quali ad esempio gli Stati Uniti, per il quale non vi è una decisione di adeguatezza della Commissione Europea.
Qualora vi fosse esigenza di trasferire i dati verso Paesi Terzi, il Titolare si impegna ad assicurare che il Paese in cui saranno inviati i dati garantisca un livello adeguato di protezione, così come previsto dall’articolo 45 GDPR; tale trasferimento sarà regolato sulla base delle clausole contrattuali standard di protezione dei dati approvate dalla Commissione Europea per il trasferimento di informazioni personali al di fuori del SEE ai sensi dell’articolo 46.2 GDPR.
Cookie
Questo Sito web utilizza i cookie. I cookie sono piccoli file di testo che possono essere installati dai siti web sui dispositivi degli utenti per rendere più efficiente l'esperienza di navigazione e per personalizzare contenuti e annunci, fornire le funzioni dei social network e analizzare il traffico. Per approfondire, leggi la Cookie Policy.
Strumenti di Trattamento dei Dati Personali
- FORM DI CONTATTO
Compilando il form dei contatti, l’Utente acconsente al trattamento dei dati personali ivi inseriti e al loro utilizzo per rispondere alle richieste di informazioni. I dati personali oggetto di trattamento sono quelli richiesti dal form (nome, cognome, indirizzo email) e tutti gli altri dati personali eventualmente inseriti dall’utente nel corpo del messaggio.
2. NEWSLETTER
Il servizio di newsletter permette al Titolare del Trattamento di inviare via email agli utenti comunicazioni commerciali, promozioni, aggiornamenti su nuovi prodotti e simili. La gestione degli indirizzi email avviene attraverso un database contenente l’indirizzo email dell’utente, che viene aggiunto alla lista degli utenti iscritti alla newsletter, quando questo si iscrive alla newsletter acconsentendo all’invio di comunicazioni commerciali, oppure compie un acquisto (nel caso di soft-spam). In entrambi i casi, l’utente potrà disiscriversi dal servizio Newsletter utilizzando il relativo tasto presente all’interno delle email. Dopo la sua richiesta di cancellazione, i dati dell’utente saranno cancellati dal database del software utilizzato dal Sito per l’invio della newsletter. I Dati Personali trattati da tale servizio sono: nome, cognome, indirizzo email. Tuttavia il software utilizzato dal Sito per l’invio della newsletter potrebbe anche trattare Dati relativi alla data e all’ora di visualizzazione del messaggio oppure ai click sui link inseriti nel corpo dello stesso. Questo Sito utilizza il seguente servizio di invio di email:
Email Marketing (Aruba Business S.r.l.)
Email Marketing è un servizio di gestione indirizzi e invio di messaggi email fornito da Aruba Business S.r.l.. Luogo del trattamento: Unione Europea – Per maggiori informazioni sui dati trattati, consulta la Privacy Policy del servizio.
Shopify Inbox (Shopify International Ltd.)
Shopify Inbox è un servizio di gestione chat e invio di messaggi fornito da Shopify International Ltd. Luogo del trattamento: IRLANDA e STATI UNITI – Per maggiori informazioni sui dati trattati, consulta la Privacy Policy. del servizio.
Mailchimp (The Rocket Science Group LLC)
Mailchimp è un servizio di gestione indirizzi e invio di messaggi email fornito da The Rocket Science Group LLC. Luogo del trattamento: STATI UNITI – Visualizza la Privacy Policy (https://mailchimp.com/legal/privacy/) del servizio per conoscere i dati trattati da questo. Se l’Utente non vuole che i propri dati personali vengano gestiti da Mailchimp, sarà necessario che annulli la sua iscrizione alla newsletter. A tal fine, il Titolare mette a disposizione un tasto di disiscrizione (link di unsubscribe) in ogni comunicazione commerciale.
-
TASTI SOCIAL NETWORK
L’Utente può utilizzare i tasti social per visitare le pagine social del Sito, tramite i seguenti strumenti social che comunque raccolgono dati personali degli utenti come dati di traffico sulle pagine visitate e sulle quali essi sono installati. Il Sito mette a disposizione i seguenti tasti social:
Instagram (Meta Platforms Ireland Limited) Il pulsante di Instagram è un servizio di interazione con il social network Instagram, fornito da Meta Platforms Ireland Limited. Dati Personali raccolti: Cookie, Dati di utilizzo e altri dati come da relativa privacy policy. Luogo del trattamento: IRLANDA – STATI UNITI - Privacy Policy
Facebook (Meta Platforms Ireland Limited) Il pulsante e i widget social di Facebook sono servizi di interazione con il social network Facebook, forniti da Meta Platforms Ireland Limited. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: IRLANDA – STATI UNITI Privacy Policy
TikTok (TikTok Technology Limited) Il pulsante e i widget social di TikTok sono servizi di interazione con il social network TikTok, forniti da TikTok Technology Limited. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: IRLANDA – Privacy Policy
4. STATISTICA
I servizi di statistica permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente. Questo Sito utilizza i seguenti servizi di terze parti:
Google Analytics (Google Ireland Limited)
Google Analytics è un servizio di analisi fornito da Google Ireland Limited. Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questo Sito, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. In questo sito è attiva la funzione di anonimizzazione dell’indirizzo IP. L’indirizzo IP trasmesso dal browser ai fini connessi a Google Analytics non verrà incorporato ad altri dati già in possesso di Google.
L’utilizzo di Google Analytics può prevedere in alcuni casi il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo, quali gli Stati Uniti, per il quale non vi è una decisione di adeguatezza della Commissione Europea.
Al seguente link https://tools.google.com/dlpage/gaoptout?hl=it è reso disponibile da Google il componente aggiuntivo del browser per la disattivazione di Google Analytics. Dati Personali raccolti: Cookie, Indirizzo IP, Dati di utilizzo e gli altri dati personali definiti nella privacy policy di Google.
Luogo del trattamento: IRLANDA e in taluni casi STATI UNITI – Privacy Policy (https://policies.google.com/privacy?hl=it)
Pixel di Facebook (Meta Platforms Ireland Limited)
Questo sito utilizza il Pixel di Facebook, uno strumento di monitoraggio delle conversioni di Facebook fornito da Meta Platforms, Inc. Questo analizza le conversioni attribuibili alle sponsorizzazioni sul social Facebook mediante l’utilizzo e l’analisi di alcuni Dati Personali dell’utente. Dati Personali raccolti: Cookie; Dati di utilizzo. Luogo del trattamento: Irlanda e in taluni casi STATI UNITI - Privacy Policy.
5. GESTIONE DEI PAGAMENTI
Per la gestione dei pagamenti degli ordini questo Sito si avvale dei seguenti strumenti di terze parti:
PayPal (Paypal Europe S.à.r.l. et Cie, S.C.A Inc.)
PayPal è un servizio di pagamento fornito da PayPal Europe S.à.r.l. et Cie, S.C.A Inc., che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali PayPal. Dati personali raccolti: Cookie e varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: LUSSEMBURGO - Privacy Policy
GOOGLE PAY (Google Ireland Limited)
Google Pay è un servizio di pagamento fornito da Google Ireland Limited che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali. Per maggiori informazioni sui dati raccolti dall’applicazione, si prega di prendere visione della relativa Privacy Policy
SHOP PAY (Shopify International Ltd.)
SHOP PAY è un servizio di pagamento fornito da Shopify International Ltd. che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali. Per maggiori informazioni sui dati raccolti dall’applicazione, si prega di prendere visione della relativa Privacy Policy
APPLE PAY (Apple Inc)
Apple Pay è un servizio di pagamento fornito da Apple Inc che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali. Per maggiori informazioni sui dati raccolti dall’applicazione, si prega di prendere visione della relativa Privacy Policy
-
MISURE DI SICUREZZA
Questo Sito utilizza misure di sicurezza volte ad impedire l‘accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati Personali. Tra le misure di sicurezza adottate vi sono anche il certificato SSL e il protocollo HTTPS, per proteggere i Dati Personali immessi e impedirne l’accesso da parte di terzi non autorizzati.
Diritti degli Interessati
Gli interessati hanno diritto di esercitare le facoltà previste agli artt. 7, 15-22 del Regolamento.
In particolare, gli Utenti hanno il diritto di ottenere: l’accesso, l'aggiornamento, la rettificazione ovvero, quando vi hanno interesse, l'integrazione dei dati; la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l'attestazione che le operazioni di cui sopra sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.
Inoltre, gli Utenti hanno il diritto di revocare il consenso in qualsiasi momento, qualora il trattamento si basi sul loro consenso, di richiedere la portabilità dei dati, cioè di ricevere tutti i dati personali che li riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico), di richiedere la limitazione del trattamento dei dati personali e/ o la cancellazione (“diritto all’oblio”), nonché di diritto di opporsi al trattamento dei dati personali che lo riguardano e al trattamento per fini di invio di materiale pubblicitario, di vendita diretta e per il compimento di ricerche di mercato.
Ai sensi della Normativa Applicabile, i Titolari informano che gli Utenti hanno il diritto di ottenere l'indicazione (i) dell'origine dei dati personali; (ii) delle finalità e modalità del trattamento; (iii) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; (iv) degli estremi identificativi dei Titolari e dei responsabili; (v) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati.
Gli interessati potranno esercitare i loro diritti, inviando al Titolare un’apposita comunicazione via mail a: care@damea.it
Gli interessati, qualora ritenessero che il trattamento che li riguarda violi il Regolamento, hanno altresì diritto a proporre reclamo al Garante della Privacy quale autorità di controllo in materia di protezione dei dati personali (Garante per la protezione dei dati personali, con sede in Piazza Venezia n. 11 - 00187 – Roma (http://www.garanteprivacy.it/).
Modifiche a questa Privacy Policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente Privacy Policy, l’Utente è tenuto a cessare l’utilizzo di questo Sito web e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato, la precedente Privacy Policy continuerà ad applicarsi ai Dati Personali sino a quel momento raccolti. Il Titolare non è responsabile per l’aggiornamento di tutti i link visualizzabili nella presente Privacy Policy, pertanto ogni qualvolta un link non sia funzionante e/o aggiornato, gli Utenti riconoscono ed accettano che dovranno sempre far riferimento al documento e/o sezione dei siti internet richiamati da tale link.
Privacy Policy aggiornata al 10 Febbraio 2023