Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento Europeo 2016/679 (“GDPR”)
Gentile Utente,
questa informativa ti viene fornita non solo per adempiere agli obblighi imposti dalle Leggi in materia di protezione dei dati personali - Regolamento (UE) 2016/679 (in seguito “GDPR”), D. Lgs 196/2003, così come aggiornato dal D. Lgs 101/2018 (o “Codice per la protezione dei dati personali”) e i provvedimenti rilevanti dell’Autorità Garante per la protezione dei dati personali - ma anche perché Farmacia Pirovano (in seguito anche la “Società” o “Farmacia”)
crede che la tutela dei dati personali sia un valore fondamentale della propria attività e desidera fornire ogni informazione che possa aiutarti a tutelare la tua riservatezza e a controllare l’utilizzo che viene fatto dei dati personali quando navighi sul sito http://www.farmaciapirovano.it (in seguito anche la “Sito” o “Portale”).
I dati personali sono le informazioni riguardanti una persona fisica identificata o identificabile definita “interessato” (in seguito anche “Utente”), quali ad esempio i dati anagrafici, i dati di navigazione, le informazioni relative alle condizioni economiche, lo stato di salute, lo stile di vita, etc.
Per facilitare il tuo accesso alle informazioni relative al trattamento dei dati personali, la presente informativa è divisa nelle diverse sezioni che raccolgono dati personali presenti sul Sito, in modo che l’Utente possa cercare facilmente quali siano i trattamenti effettuati quando naviga su ogni singola sezione del Sito.
Titolare del trattamento
Titolare del trattamento, e cioè il soggetto che determina le finalità e i mezzi del trattamento dei dati personali al quale ci si può rivolgere per esercitare i diritti riconosciuti dal GDPR, è Farmacia Pirovano con sede legale in Meda, Via Solferino, 32, MB 20821 - Partita IVA 00473110868. Il Titolare del trattamento Farmacia Pirovano può essere contattato inoltrando una e-mail all’indirizzo info@farmaciapirovano.it oppure inoltrando una comunicazione a mezzo posta tradizionale all’indirizzo del Titolare, avendo cura di specificare il motivo della richiesta.
Fonti e categorie di dati trattate, natura del conferimento dei dati e modalità di trattamento
I dati personali oggetto di trattamento sono raccolti principalmente presso l’Utente, nel momento in cui quest’ultimo naviga sul Sito o usufruisce dei servizi messi a disposizione da questo. La presente informativa analizza i dati personali trattati nelle diverse sezioni del Sito e regolamenta esclusivamente le attività di trattamento di dati personali effettuate sul Sito e non anche per altri siti web ai quali l’Utente è reindirizzato. I dati raccolti dal Sito sono trattati prevalentemente in modalità elettronica tramite software e procedure informatiche idonee a garantire le misure di sicurezza tecniche ed informatiche (come ad esempio l’implementazione del protocollo di trasmissione https per il trasferimento delle informazioni immesse all’interno del Sito). Si specifica che, in relazione ai dati raccolti in sede di acquisto dei prodotti da parte del cliente, la Società non crea o cerca di creare alcuna corrispondenza o correlazione tra il prodotto acquistato ed eventuali possibili patologie legate all’acquisto di quel determinato prodotto.
Dati di navigazione
Tipi di dati e natura del conferimento
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che, per loro stessa natura, potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente (come ad esempio, il nome e il tipo di device che si collega al Sito). Il conferimento di tali dati non ha natura obbligatoria, nel momento in cui l’Utente decida di non conferire tali dati non navigare sul Sito e non potrà accedere alle funzionalità messe a disposizione dallo stesso.
Finalità di trattamento
- Questi dati vengono utilizzati al fine di ricavare informazioni statistiche anonime sull’uso del Sito, per controllarne il corretto funzionamento, per migliorare la qualità dei servizi offerti ed ottimizzare la funzionalità del Sito.
- Tali dati sono trattati in misura strettamente necessaria e proporzionata per garantire la sicurezza delle reti e delle informazioni che vi transitano.
Base giuridica
Art. 6 (1) (f) GDPR - Legittimo interesse del titolare del trattamento al mantenimento in sicurezza del Sito e che lo stesso non sia utilizzato secondo modalità lesive di diritti altrui o quale canale per la commissione di illeciti o eventuali frodi (cfr. considerando 47 del GDPR).
Periodo di conservazione
I dati personali di cui alla presente sezione sono conservati fino a 3 mesi dalla raccolta, salvo eventuale opposizione da parte dell’interessato esercitabile in ogni momento con le modalità indicati alla sezione “Diritti dell’interessato” della presente informativa.
Area ordine e prenotazione/acquisto dei prodotti
Tipi di dati e natura del conferimento
Il Sito ospita un’area tramite la quale l’Utente può inoltrare specifiche richieste di ordini e di acquisto prodotti.
Tale sezione raccoglie le seguenti tipologie di dati
- Nome / Ragione sociale;
- Cognome;
- Codice fiscale/ P.IVA;
- Indirizzo email;
- Contatto telefonico;
- Indirizzo (inclusi CAP, città e provincia);
- Recapito telefonico;
- Identificazione del prodotto da acquistare/ordinare;
Il conferimento dei dati in tale area ha natura facoltativa. I campi che occorre procedere a compilare obbligatoriamente al fine di inoltrare correttamente la richiesta sono contrassegnati dal simbolo “*”. Qualora l’Utente decida di non conferire tali dati, lo stesso non potrà proseguire nelle operazioni di ordine/acquisto dei prodotti alla Società che si troverà dunque impossibilitata a dare opportuno riscontro.
Finalità di trattamento
- I dati richiesti all’Utente verranno utilizzati al fine di garantire la registrazione al Sito, l’effettuazione degli ordini e la presa in carico ed evasione di questi, oltre che l’invio di comunicazioni di servizio relative all’ordine effettuato dall’Utente.
- Valutare il grado di soddisfazione e gradimento del cliente relativo all'esperienza d'acquisto.
- Soft Spam: Invio di comunicazioni commerciali a mezzo email per finalità di vendita diretta di prodotti o servizi commerciali analoghi a quelli acquistati dall’Utente.
Base giuridica
- Art. 6 (1) (b) GDPR- il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'interessato e Art. 6 (1) (c) GDPR – il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Art. 6 (1) (f) GDPR in relazione alla valutazione del grado di soddisfazione dell’Utente: legittimo interesse del Titolare del trattamento.
- Art. 6 (1) (f) GDPR in relazione al soft spam: legittimo interesse del Titolare del trattamento (Considerando 47 del GDPR e art. 130 (4) del Codice – c.d. Soft Spam). L’interessato può opporsi in ogni momento alla ricezione di tali comunicazioni seguendo le indicazioni riportate nella sezione “Diritti dell’Interessato” o cliccando sul tasto “Unsubscribe” presente in calce a tutte le email inviate dalla Società.
Periodo di conservazione
- Per tutto il tempo necessario all’evasione dell’ordine e successivamente all’evasione per il periodo di tempo pari a 730 giorni necessario all’adempimento di obblighi di Legge (come le disposizioni specifiche contenute all’interno del Codice del Consumo o del Codice Civile).
- Grado di soddisfazione dell’utente: per tutto il tempo necessario a gestire il processo di valutazione del grado di soddisfazione dell’Utente che ha effettuato un acquisto.
- Soft Spam: fino all’esercizio di opposizione da parte dell’Utente
Area Contatti
Tipi di dati e natura del conferimento
Il Sito ospita un’area contatti tramite la quale l’Utente può inoltrare specifiche richieste alla Società.
Tale sezione raccoglie le seguenti tipologie di dati:
- Nome;
- Cognome;
- Ruolo;
- Indirizzo email;
- Indirizzo (inclusi città e provincia);
- Recapito telefonico;
- Identificazione del prodotto per il quale vengono richieste le informazioni
- Messaggio dell’Utente.
La Società non può effettuare alcun tipo di controllo in relazione alle informazioni inserite all’interno del campo “Messaggio”. La Società prega gli Utenti di non inserire informazioni dalle quali, anche indirettamente, si possa avere conoscenza di dati appartenenti a categorie particolari di cui all’articolo 9 del GDPR. Qualora vengano inseriti tali tipi di dati, la Società non terrà in considerazione tali informazioni nei riscontri formulati e procederà ad eliminare tali dati in modalità sicure che non ne consentano il recupero. Il conferimento dei dati in tale area ha natura facoltativa. I campi che occorre procedere a compilare obbligatoriamente al fine di inoltrare correttamente la richiesta sono contrassegnati dal simbolo “*”. Qualora l’Utente decida di non conferire tali dati, lo stesso non potrà inoltrare richieste di informazioni alla Società che si troverà dunque impossibilitata a dare opportuno riscontro.
Finalità di trattamento
- Dare riscontro alle richieste di informazioni formulate dagli Utenti.
- Ai fini di difesa e tutela in giudizio del Titolare.
Base giuridica
- Art. 6 (1) (b) GDPR - il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'interessato.
- Art. 9 (2) (f) GDPR – il trattamento necessario per accertare, esercitare o difendere un diritto in sede giudiziaria.
Periodo di conservazione
Per tutto il tempo necessario a dare riscontro alle richieste formulate dagli Utenti e per il tempo necessario a gestire nella maniera corretta eventuali richieste successive dello stesso Utente o di informazioni ulteriori relative alla stessa tematica o a tematiche simili. Per un periodo di 30 giorni dall’ultimo contatto avuto.
Newsletter
Tipi di dati e natura del conferimento
All’interno della homepage del Sito è presente un box che reindirizza l’Utente verso la pagina tramite la quale quest’ultimo può inoltrare richiesta di iscrizione alla newsletter promozionale relativa ai prodotti commercializzati dalla Società. Tale sezione raccoglie le seguenti tipologie di dati:
- Indirizzo email;
Il conferimento dei dati in tale area ha natura facoltativa. Qualora l’Utente decida di non conferire tali dati, non sarà possibile inoltrare la richiesta di iscrizione alla newsletter della Società, che si troverà dunque impossibilitata a dare opportuno corso a tale richiesta dell’Utente.
Finalità di trattamento
Iscrizione alla newsletter della Società relativa ai prodotti commercializzati.
Base giuridica
Iscrizione alla newsletter della Società relativa ai prodotti commercializzati.
Art. 6 (1) (a) GDPR
Consenso dell’Utente a seguito dell’inserimento all’interno dello specifico box del proprio indirizzo email. Tale consenso è revocabile in qualsiasi momento, senza pregiudicare la liceità del trattamento svolto primo della revoca, seguendo le istruzioni riportate all’interno della sezione “Diritti dell’interessato”
Periodo di conservazione
Fino alla revoca del consenso espresso da parte dell’Utente o dalla cancellazione del servizio.
Area “il mio account - Registrati”
Tipi di dati e natura del conferimento
All’interno del Sito è presente un’area tramite la quale l’Utente può procedere a registrare il proprio account privato per effettuare gli acquisti dei prodotti della Società. Per iscriversi all’area registrata del sito sono richiesti i seguenti dati personali:
- Nome;
- Cognome;
- Nome visualizzato;
- Indirizzo e-mail;
- Password;
- Codice fiscale;
- Indirizzo di spedizione;
- Indirizzo di fatturazione;
Il conferimento dei dati in tale area ha natura facoltativa. I campi che occorre procedere a compilare obbligatoriamente al fine di iscriversi correttamente al sito sono contrassegnati dal simbolo “*”. Qualora l’Utente decida di non conferire tali dati, non sarà possibile per la Società ultimare con successo la procedura di iscrizione e la conseguente impossibilità per l’Utente di procedere all’iscrizione al Sito.
Finalità di trattamento
- Corretta iscrizione dell’Utente all’area riservata del sito, al relativo servizio di Carta fedeltà e, in subordine, adempimento di obblighi di Legge.
- Soft Spam: Invio di comunicazioni commerciali a mezzo email per finalità di vendita diretta di prodotti o servizi commerciali analoghi a quelli acquistati dall’Utente.
Base giuridica
- Art. 6 (1) (b) GDPR - il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'interessato e Art. 6 (1) (c) GDPR – il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
- Art. 6 (1) (f) GDPR in relazione al soft spam: legittimo interesse del Titolare del trattamento (Considerando 47 del GDPR e art. 130 (4) del Codice – c.d. Soft Spam). L’interessato può opporsi in ogni momento alla ricezione di tali comunicazioni seguendo le indicazioni riportate nella sezione “Diritti dell’Interessato” o cliccando sul tasto “Unsubscribe” presente in calce a tutte le email inviate dalla Società.
Periodo di conservazione
- Fino alla richiesta di cancellazione dell’account da parte dell’Utente e, successivamente alla richiesta per un periodo di tempo pari a 2 anni al fine di garantire la possibilità di recupero di eventuali dati dell’Account o per finalità amministrative.
- Soft Spam: fino all’esercizio di opposizione da parte dell’Utente.
Area “il mio account - Accedi”
Tipi di dati e natura del conferimento
All’interno del Sito è presente un’area tramite la quale l’Utente può accedere al proprio account privato per effettuare gli acquisti dei prodotti della Società.
Per accedere all’area riservata del sito sono richiesti i seguenti dati personali:
- nome utente o indirizzo e-mail;
- password.
Il conferimento dei dati in tale area ha natura facoltativa. Qualora l’Utente decida di non conferire tali dati, non sarà possibile per la Società garantire l’accesso all’area riservata del Sito.
Finalità di trattamento
Garantire l’accesso all’area riservata del Sito.
Base giuridica
Art. 6 (1) (b) GDPR- il trattamento è necessario all'esecuzione di misure precontrattuali adottate su richiesta dell'interessato e Art. 6 (1) (c) GDPR – il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento.
Periodo di conservazione
Fino alla richiesta di cancellazione dell’account da parte dell’Utente e, successivamente alla richiesta per un periodo di tempo pari a 2 anni al fine di garantire la possibilità di recupero di eventuali dati dell’Account o per finalità amministrative.
Eventuali destinatari o le eventuali categorie di destinatari dei dati personali e trasferimento di dati personali in un Paese terzo o fuori dallo Spazio Economico Europeo (SEE).
Ai dati potranno accedere esclusivamente soggetti autorizzati debitamente istruiti (anche con riguardo al rispetto delle misure di sicurezza e agli obblighi di riservatezza) ai sensi degli artt. 29 GDPR (a titolo esemplificativo: personale dipendente della Società che si occupa del riscontro alle richieste formulate dagli Utenti per il tramite del form presente sul Sito). Ai dati potranno ulteriormente accedere, in qualità di titolari autonomi del trattamento o di responsabili ai sensi dell’art. 28 GDPR, professionisti e consulenti incaricati dal Titolare. In particolare, a titolo non esaustivo, potranno accedere ai dati:
- Soggetti che forniscono servizi per la gestione del sistema informativo e delle reti di comunicazione della Società (ivi compresa gli account di posta elettronica);
- Società che supportano il Titolare nell'amministrazione del Sito (ad es. il provider di servizi Internet) o per fornire i servizi che l'Utente richiede;
- Provider che gestisce il sistema di pagamento tramite il quale l’Utente può procedere a saldare il prezzo per l’acquisto dei prodotti della Società;
- Corrieri/ spedizionieri/ fattorini che effettuano la spedizione/consegna dei prodotti;
- Autorità competenti per adempimenti di obblighi di legge e/o di disposizioni di organi pubblici, su esplicita richiesta;
- altre società facenti parte del gruppo imprenditoriale per finalità amministrative interne sulla base dell’interesse legittimo della Società;
- altre società nel corso di operazioni Societarie di acquisizione o scissione, a condizione che venga garantito contrattualmente che tali informazioni rimangono riservate e protette;
Per ottenere un elenco aggiornato dei soggetti che possono venire a conoscenza dei dati personali, è possibile inoltrare una comunicazione a mezzo email all’indirizzo email info@farmaciapirovano.it, avendo cura di specificare il motivo della richiesta.
La Società garantisce che i dati personali non saranno mai diffusi. Qualora si renda necessario trasferire i dati verso un paese terzo sito al di fuori dallo Spazio Economico Europeo, la Società garantisce che tale trasferimento avverrà esclusivamente in presenza di una decisione di adeguatezza della Commissione Europea o di altre garanzie adeguate previste dalle Leggi in materia di protezione dei dati personali (come ad esempio la stipula di clausole contrattuali standard con il soggetto che riceverà i dati e che deve in ogni caso garantire che i dati personali dell'utente siano sottoposti allo stesso livello di protezione garantito dalla Società).
Soggetti minori
I minori di anni 18 non devono conferire informazioni o dati personali alla Società in assenza del consenso degli esercenti la responsabilità genitoriale su di loro. Pertanto la Società invita tutti coloro che esercitano la responsabilità genitoriale su minori ad informare gli stessi sull'utilizzo sicuro e responsabile di Internet e del Web ed a porre in essere le eventuali procedure di volta in volta indicate in relazione alle iniziative in cui la Società intende trattare i dati di soggetti minori di età.
Diritti dell’interessato
L’esercizio dei diritti indicati nella presente sezione non è soggetto ad alcun vincolo di forma ed è gratuito, salvo per richieste manifestamente infondate o eccessive, ai sensi dell’art. 12 (5) del GDPR. In relazione ai trattamenti descritti nella presente informativa ed ai sensi del GDPR, l’Utente può esercitare i seguenti diritti:
- diritto di accesso ai propri dati personali ed a tutte le informazioni di cui all’art. 15 del GDPR;
- diritto di rettifica dei propri dati personali inesatti e l’integrazione di quelli incompleti;
- diritto di cancellazione dei propri dati, fatta eccezione per quelli contenuti in atti che devono essere obbligatoriamente conservati dalla Società e salvo che sussista un motivo legittimo prevalente per procedere al trattamento;
- diritto alla limitazione del trattamento ove ricorra una delle ipotesi di cui all’art. 18 del GDPR;
- diritto di opporsi al trattamento dei propri dati personali, fermo quanto previsto con riguardo alla necessità ed obbligatorietà del trattamento ai fini dell’instaurazione del rapporto;
- diritto di revocare il consenso eventualmente prestato per i trattamenti non obbligatori dei dati, senza con ciò pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
L’Interessato ha inoltre diritto di avanzare un reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’Autorità Garante dello Stato dell’UE in cui l’Interessato risiede abitualmente o lavora, oppure del luogo ove si è verificata la presunta violazione, in relazione a un trattamento che consideri non conforme. Per tutte queste richieste, l’Utente si può rivolgere al Titolare inoltrando una comunicazione a mezzo posta tradizionale all’indirizzo Meda, Via Solferino, 32, 20821 - Partita IVA 00473110868 o tramite email all’indirizzo info@farmaciapirovano.it .
Consenso
La presente informativa prevede alcuni trattamenti per i quali è necessario il consenso dell’Utente. Tale consenso potrà essere espresso tramite l’apposizione di specifici flag in appositi box presenti in calce ai form del sito tramite i quali vengono raccolti i dati personali degli Utenti.
Modifiche alla presente informativa
Eventuali modifiche future apportate alla presente informativa verranno pubblicate in questa pagina. La Società invita gli Utenti a prendere visione regolarmente della presente pagina, in modo da essere aggiornati in relazione ad eventuali modifiche. Qualora si renda necessario, le modifiche apportate alla presente informativa saranno notificate all'Utente tramite comunicazione a mezzo posta elettronica.