Informativa ai sensi dell’ ex.art.13 del codice della Privacy
In conformità agli obblighi imposti da del Regolamento (UE) 679/2016 (Regolamento Generale sulla protezione dei dati – cd. “G.D.P.R.”, la Rocca Gioielli, intende informare su come vengano trattati i Tuoi dati personali e richiedere il Tuo consenso ove ciò risulti necessario.
Restano parimenti salve eventuali ulteriori informative relative a specifici trattamenti ovvero informative fornite per conto di terzi titolari del trattamento (es. produttori hardware e software, servizi internet; etc.).
Titolare del trattamento e dati di contatto
Titolare del trattamento è la Rocca Gioielli, con sede legale in Corso Vittorio Emanuele, 131 – 83100 Avellino P.I. 02849680646, contattabile tramite mail all’indirizzo info@laroccagioielli.it o tramite telefono allo 0825 782820.
1) Oggetto del trattamento
Il Titolare tratta i dati personali, identificativi e non sensibili (in particolare, nome, cognome, codice fiscale, p. iva, email, numero telefonico – in seguito, “dati personali” o anche “dati”) da lei comunicati in fase di registrazione al sito web del Titolare e/o all’atto dell’iscrizione al servizio di newsletter offerto dal Titolare.
2) Finalità del trattamento
I suoi dati personali sono trattati:
A) Senza il suo consenso espresso (art. 24 lett. a, b, c Codice Privacy e art. 6 lett. b, e GDPR), per le seguenti finalità di Servizio:
- Permettere di registrarsi al sito web;
- Gestire e mantenere il sito web;
- Permettere l’iscrizione al servizio di newsletter fornito dal Titolare e degli ulteriori Servizi eventualmente da lei richiesti;
- Adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con lei, in essere;
- Adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità;
- Prevenire o scoprire attività fraudolente o abusi dannosi per il sito web;
- Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
B) Solo previo suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
Inviarle via email newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare. Le segnaliamo che se è già nostro cliente, potremo inviarle comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui hai già usufruito, salvo suo dissenso (art. 130 c. 4 Codice Privacy).
3) Modalità del trattamento
Il trattamento dei suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I suoi dati personali sono sottoposti a trattamento sia cartaceo sia elettronico che automatizzato.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing.
4) Accesso ai dati
I suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
A dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
A società esterne per attività di supporto nello studio della fattibilità del progetto del cliente, per attività di gestione tecnica del progetto, per lo storage dei dati personali, etc.) o a terzi soggetti (ad esempio, provider per la gestione e manutenzione del sito web, fornitori, istituti di credito, studi professionali, etc) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento
5) Comunicazione dei dati
Senza suo espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza, Autorità giudiziarie nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. I suoi dati non saranno diffusi.
6) Trasferimento dati
La gestione e la conservazione dei dati personali avverrà su server ubicati all’interno dell’Unione Europea del Titolare e/o di società terze incaricate e debitamente nominate quali Responsabili del trattamento. Attualmente i nostri server sono situati in Italia. I dati non saranno oggetto di trasferimento al di fuori dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare l’ubicazione dei server in Italia e/o Unione Europea e/o Paesi extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili stipulando, se necessario, accordi che garantiscano un livello di protezione adeguato e/o adottando le clausole contrattuali standard previste dalla Commissione Europea.
7) Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirle né la registrazione al sito né i Servizi dell’art. 2.A). Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. In ogni caso continuerà ad avere diritto ai Servizi di cui all’art. 2.A).
8) Diritti dell’interessato
Nella sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
- A) Ottenere la conferma dell’esistenza o meno di dati personali che la riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- B) Ottenere l’indicazione:
- Dell’origine dei dati personali;
- Delle finalità e modalità del trattamento;
- Della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
- Degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- C) Ottenere:
- L’aggiornamento, la rettificazione ovvero, quando vi ha interesse, l’integrazione dei dati;
- La cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
- L’attestazione che le operazioni di cui agli art. 8.A) e B) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- D) Opporsi, in tutto o in parte:
- Per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta;
- Al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto B), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
- Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
9) Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i suoi diritti inviando:
- Una raccomandata A.R. indirizzata a: La Rocca slrs, con sede in via Corso Vittorio Emanuele II, 131 (AV)
- Una e-mail all’indirizzo info@laroccagioielli.it
10) Minori
Questo sito e i servizi del Titolare non sono destinati a minori di 18 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti.
11) Titolare, responsabile e incaricati
Il Titolare del trattamento è La Rocca srls con sede in Corso Vittorio Emanuele II, 131 (AV) 83100. L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.
12) Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.