Informativa sulla privacy di molladellaportagarage.it
Komlósi-2 Bt.
Informativa sulla privacy
INTRODUZIONE
Komlósi-2 Bt. (6724 Szeged, Kossuth L. sgt 117., numero di partita IVA:
21499120-2-06, numero di registrazione della società: 06-06-013590), (di
seguito: Fornitore di servizi, Titolare del trattamento) adotta la
seguente informativa.
La presente Informativa sulla privacy è redatta in conformità al
REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27
aprile 2016 relativo alla protezione delle persone fisiche con riguardo
al trattamento dei dati personali e alla libera circolazione di tali
dati, e che abroga la direttiva 95/46/CE (Regolamento generale sulla
protezione dei dati - GDPR).
La presente Informativa sulla privacy disciplina il trattamento dei dati
effettuato sui seguenti siti web: https://molladellaportagarage.it
La presente Informativa sulla privacy è disponibile al seguente
indirizzo: https://molladellaportagarage.it/gdpr
Le modifiche alla presente Informativa sulla privacy diventano efficaci dal momento della loro pubblicazione sulla pagina web sopra indicata.
IL TITOLARE DEL TRATTAMENTO E I DATI DI CONTATTO:
Nome: Komlósi-2 Bt.
Sede: 6724 Szeged, Kossuth L. sgt 117.
E-mail: info@molladellaportagarage.it
Telefono: +36705533603
DEFINIZIONI
1. “ dati personali”: qualsiasi informazione riguardante una persona fisica identificata o identificabile (“interessato”); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, in particolare mediante un identificativo come il nome, un numero, dati relativi all’ubicazione, un identificativo online oppure uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale;
2. “ trattamento”: qualsiasi operazione o insieme di operazioni compiute con o senza l’ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali, come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione;
3. “ titolare del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali; quando le finalità e i mezzi di tale trattamento sono determinati dal diritto dell’Unione o degli Stati membri, il titolare del trattamento o i criteri specifici applicabili alla sua designazione possono essere stabiliti dal diritto dell’Unione o degli Stati membri;
4. “ responsabile del trattamento”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento;
5. “ destinatario”: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che riceve comunicazione di dati personali, che si tratti o meno di terzi. Le autorità pubbliche che possono ricevere dati personali nell’ambito di una specifica indagine conformemente al diritto dell’Unione o degli Stati membri non sono considerate destinatari; il trattamento di tali dati da parte di dette autorità pubbliche deve essere conforme alle norme applicabili in materia di protezione dei dati in funzione delle finalità del trattamento;
6. “ consenso dell’interessato”: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’interessato, con la quale quest’ultimo, mediante dichiarazione o azione positiva inequivocabile, manifesta il proprio assenso al trattamento dei dati personali che lo riguardano;
7. “ violazione dei dati personali”: una violazione della sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata oppure l’accesso non autorizzato ai dati personali trasmessi, conservati o comunque trattati.
Principi del trattamento dei dati personali
I dati personali:
1. devono essere trattati in modo lecito, corretto e trasparente nei confronti dell’interessato (“ liceità, correttezza e trasparenza”);
2. devono essere raccolti per finalità determinate, esplicite e legittime e successivamente non trattati in modo incompatibile con tali finalità; un eventuale ulteriore trattamento a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica oppure a fini statistici, conformemente all’articolo 89, paragrafo 1, non è considerato incompatibile con le finalità iniziali (“ limitazione della finalità”);
3. devono essere adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati (“ minimizzazione dei dati”);
4. devono essere esatti e, se necessario, aggiornati; devono essere adottate tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati (“ esattezza”);
5. devono essere conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità del trattamento; i dati personali possono essere conservati per periodi più lunghi soltanto se saranno trattati, conformemente all’articolo 89, paragrafo 1, a fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici, fatti salvi adeguati accorgimenti tecnici e organizzativi a tutela dei diritti e delle libertà dell’interessato (“ limitazione della conservazione”);
6. devono essere trattati in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, contro il trattamento non autorizzato o illecito e contro la perdita, la distruzione o il danno accidentali (“ integrità e riservatezza”).
Il Titolare del trattamento è responsabile del rispetto dei principi sopra indicati e deve essere in grado di comprovarlo (“ responsabilizzazione”).
Il Titolare del trattamento dichiara che il trattamento dei dati viene effettuato conformemente ai principi indicati nella presente sezione.
Trattamento dei dati connesso al funzionamento del webshop / utilizzo del servizio
- Fatto della raccolta dati, categorie di dati trattati e finalità del trattamento:
|
Dati personali |
Finalità del trattamento |
Base giuridica |
|
Nome utente |
Identificazione, abilitazione della registrazione. |
Articolo 6, paragrafo 1, lettera b) del GDPR e art. 13 / A. (3) della legge sul commercio elettronico. |
|
Password |
Necessaria per l’accesso sicuro all’account utente. |
|
|
Nome e cognome |
Necessari per il contatto, l’acquisto e l’emissione della fattura regolare. |
|
|
Indirizzo e-mail |
Necessario per il contatto. |
|
|
Telefono |
Necessario per il contatto e per una gestione più efficiente di questioni relative a fatturazione o spedizione. |
|
|
Nome e indirizzo di fatturazione |
Emissione di fattura regolare, conclusione del contratto, definizione, modifica ed esecuzione del contratto, fatturazione dei corrispettivi derivanti e tutela dei relativi diritti. |
Articolo 6, paragrafo 1, lettera c) GDPR e articolo 169 (2) della legge C del 2000 sulla contabilità |
|
Nome e indirizzo di consegna |
Consentire la consegna a domicilio. |
Articolo 6, paragrafo 1, lettera b) del GDPR e art. 13 / A. (3) della legge sul commercio elettronico. |
|
Data di acquisto / registrazione. |
Esecuzione del funzionamento tecnico. |
|
|
Indirizzo IP al momento dell’acquisto / registrazione. |
Esecuzione del funzionamento tecnico. |
Non è necessario che il nome utente né l’indirizzo e-mail contengano dati personali.
2. Categoria degli interessati: tutti coloro che si registrano o effettuano un acquisto sul sito web.
3. Durata del trattamento e termine per la cancellazione: se ricorre una delle condizioni previste dall’articolo 17, paragrafo 1, del GDPR, l’interessato può richiedere la cancellazione. Qualsiasi cancellazione di dati personali forniti dall’interessato sarà comunicata a quest’ultimo elettronicamente conformemente all’articolo 19 del GDPR. Se la richiesta di cancellazione dell’interessato comprende anche l’indirizzo e-mail da lui indicato, il titolare del trattamento cancellerà anche tale indirizzo e-mail dopo la notifica. Fanno eccezione i documenti contabili che, ai sensi dell’art. 169 (2) della legge C del 2000 sulla contabilità, devono essere conservati per otto anni.
Il documento contabile (compresi i conti di contabilità generale, i registri analitici e contabili) che supporta direttamente o indirettamente le scritture contabili deve essere conservato in forma leggibile per almeno 8 anni e deve essere reperibile tramite riferimento alle registrazioni contabili.
4. Persone autorizzate a conoscere i dati e destinatari dei dati personali: i dati personali possono essere trattati dal personale commerciale e marketing del Titolare del trattamento, nel rispetto dei principi sopra indicati.
5. Diritti degli interessati coinvolti nel trattamento:
- l’interessato può chiedere al titolare del trattamento l’accesso ai dati personali che lo riguardano, la rettifica, la cancellazione o la limitazione del trattamento, e
- l’interessato ha diritto alla portabilità dei dati e a revocare in qualsiasi momento il consenso, ove applicabile.
6. È possibile richiedere l’accesso, la cancellazione, la modifica o la limitazione del trattamento dei dati personali, la portabilità dei dati e opporsi al trattamento nei seguenti modi:
- Per posta all’indirizzo: 6724 Szeged, Kossuth L. sgt 117.
- Via e-mail: info@molladellaportagarage.it
- Per telefono: +36705533603
7. Base giuridica del trattamento:
7.1. Articolo 6, paragrafo 1, lettere b) e c) del GDPR,
7.2. Ai sensi della legge CVIII del 2001 relativa ad alcuni aspetti dei servizi di commercio elettronico e dei servizi della società dell’informazione (di seguito: legge sul commercio elettronico), art. 13 / A. paragrafo (3):
Il prestatore di servizi può trattare i dati personali tecnicamente necessari per la prestazione del servizio al fine di fornire tale servizio. A parità di altre condizioni, il prestatore di servizi deve scegliere e in ogni caso utilizzare gli strumenti impiegati per la prestazione del servizio della società dell’informazione in modo tale che i dati personali siano trattati soltanto se strettamente necessario per il servizio e, anche in tal caso, soltanto nella misura e per il tempo necessari.
7.3. Articolo 6, paragrafo 1, lettera c) nel caso della fattura, in conformità alla normativa contabile.
7.4. In caso di pretese derivanti dal contratto, legge V del 2013 sul Codice civile, art. 6:21. §, 5 anni.
6:22. § [Prescrizione]
(1) Salvo diversa disposizione della presente legge, i diritti si prescrivono in cinque anni.
(2) Il termine di prescrizione decorre dal momento in cui il diritto diventa esigibile.
(3) Un accordo che modifica il termine di prescrizione deve essere stipulato per iscritto.
(4) È nullo l’accordo che esclude la prescrizione.
8. La informiamo inoltre
- che il trattamento dei dati è necessario per l’esecuzione del contratto e per la richiesta di un’offerta.
- È necessario fornire i dati personali affinché possiamo evadere il Suo ordine.
- Il mancato conferimento dei dati comporterà l’impossibilità di elaborare l’ordine.
Newsletter, attività di marketing diretto
1. Ai sensi dell’art. 6 della legge XLVIII del 2008 sulle condizioni fondamentali e su alcune limitazioni dell’attività pubblicitaria economica, il Cliente può prestare preventivamente il proprio consenso affinché il Fornitore di servizi gli invii pubblicità e altre comunicazioni agli indirizzi forniti al momento della registrazione.
2. Inoltre, il Cliente può acconsentire al trattamento dei propri dati personali da parte del Fornitore di servizi ai fini dell’invio di comunicazioni pubblicitarie, nel rispetto delle disposizioni della presente informativa.
3. Il Fornitore di servizi non invia pubblicità non richiesta e il Cliente ha la possibilità di annullare in qualsiasi momento l’iscrizione alle comunicazioni pubblicitarie senza limitazioni e senza dover fornire alcuna motivazione. In tal caso, il Fornitore di servizi cancellerà dal proprio registro tutti i dati necessari all’invio delle comunicazioni e non invierà ulteriori offerte. Il Cliente può annullare l’iscrizione cliccando sul link presente nel messaggio.
4. Fatti della raccolta dati, categorie di dati trattati e finalità del trattamento:
|
Dati personali |
Finalità del trattamento |
Base giuridica |
|
Nome, indirizzo e-mail. |
Identificazione, registrazione alla newsletter. |
Consenso dell’interessato, Articolo 6, paragrafo 1, lettera a) Articolo 6, paragrafo 5, della legge XLVIII sulle condizioni fondamentali e su alcune limitazioni dell’attività pubblicitaria economica. |
|
Data di iscrizione |
Esecuzione del funzionamento tecnico. |
|
|
Indirizzo IP al momento dell’iscrizione |
Esecuzione del funzionamento tecnico. |
5. Interessati: tutti coloro che si iscrivono alla newsletter.
6. Finalità della raccolta dati: invio al Cliente di messaggi elettronici (e-mail, SMS, notifiche push) contenenti pubblicità e informazioni su prodotti attuali, sconti, nuove funzioni, ecc.
7. Durata del trattamento e termine di cancellazione: fino alla revoca del consenso, cioè fino alla cancellazione dall’iscrizione alla newsletter.
8. Persone autorizzate a conoscere i dati e destinatari dei dati personali: i dati personali possono essere trattati dal personale commerciale e marketing del titolare del trattamento, nel rispetto dei principi sopra indicati.
9. Diritti degli interessati coinvolti nel trattamento:
- l’interessato può chiedere al titolare del trattamento l’accesso ai dati personali che lo riguardano, la rettifica, la cancellazione o la limitazione del trattamento, e
- può anche opporsi al trattamento di tali dati personali
- l’interessato ha diritto alla portabilità dei dati e a revocare in qualsiasi momento il consenso.
10. È possibile richiedere l’accesso, la cancellazione, la modifica o la limitazione del trattamento dei dati personali, la portabilità dei dati e l’opposizione al trattamento nei seguenti modi:
- Per posta all’indirizzo: 6724 Szeged, Kossuth L. sgt 117.
- Via e-mail: info@molladellaportagarage.it
- Per telefono: +36705533603
11. Gli utenti possono annullare gratuitamente l’iscrizione alla newsletter in qualsiasi momento.
12. La informiamo
che
• Il trattamento dei dati si basa sul Suo consenso.
• Lei deve fornire i dati personali affinché possiamo rispondere al messaggio.
• Il mancato conferimento dei dati ha come conseguenza l’impossibilità di dare seguito alla Sua richiesta.
• La informiamo che può revocare il Suo consenso in qualsiasi momento cliccando sul link di disiscrizione.
• La revoca del consenso non pregiudica la liceità del trattamento basato sul consenso effettuato prima della revoca.
Gestione dei reclami
- Fatto della raccolta dati, categorie di dati trattati e finalità del trattamento:
|
Dati personali |
Finalità del trattamento |
Base giuridica |
|
Nome e cognome |
Identificazione, contatto. |
Articolo 6, paragrafo 1, lettera c) e art. 17 / A. (7) della legge CLV del 1997 sulla tutela dei consumatori. |
|
Indirizzo e-mail |
Mantenimento del contatto. |
|
|
Telefono |
Mantenimento del contatto |
|
|
Nome e indirizzo di fatturazione |
Identificazione, gestione di reclami sulla qualità, problemi e questioni relative al servizio ordinato. |
2. Categoria degli interessati: chiunque acquisti sul sito web e presenti un reclamo valido in merito alla qualità.
3. Durata del trattamento e termine di cancellazione: le copie del verbale del reclamo, della trascrizione e della relativa risposta sono conservate, ai sensi dell’art. 17 / A. comma 7 (7) della legge CLV del 1997 sulla tutela dei consumatori, per cinque anni.
4. Persone autorizzate a conoscere i dati e destinatari dei dati personali: i dati personali possono essere trattati dal personale commerciale e marketing del Titolare del trattamento, nel rispetto dei principi sopra indicati.
5. Diritti degli interessati coinvolti nel trattamento:
- l’interessato può chiedere al titolare del trattamento l’accesso ai dati personali che lo riguardano, la rettifica, la cancellazione o la limitazione del trattamento, e
- l’interessato ha diritto alla portabilità dei dati e a revocare in qualsiasi momento il consenso, ove applicabile.
6. È possibile richiedere l’accesso, la cancellazione, la modifica o la limitazione del trattamento dei dati personali e la portabilità dei dati nei seguenti modi:
- Per posta all’indirizzo: 6724 Szeged, Kossuth L. sgt 117.
- Via e-mail: info@molladellaportagarage.it
- Per telefono: +36705533603
7. La informiamo che:
- il conferimento dei dati personali si basa su un obbligo legale.
- Il trattamento dei dati personali costituisce un presupposto per la conclusione del contratto.
- Lei è tenuto a fornire i dati personali per consentirci di gestire il reclamo.
- Il mancato conferimento dei dati ha come conseguenza l’impossibilità di trattare il reclamo.
Uso dei cookie
1. I cookie specifici del webshop sono i cosiddetti “cookie di sessione protetti da password”, “cookie del carrello”, “cookie di sicurezza”, “cookie necessari”, “cookie funzionali” e “cookie responsabili della gestione delle statistiche del sito”, che non richiedono il consenso preventivo degli utenti.
2. Fatti del trattamento, categorie di dati trattati: numero identificativo univoco, orari, date.
3. Categoria degli interessati: tutte le persone che visitano il sito web.
4. Finalità del trattamento: identificazione degli utenti, memorizzazione del “carrello” e monitoraggio dei visitatori.
5. Durata del trattamento e termine per la cancellazione dei dati:
|
Tipo di cookie |
Base giuridica del trattamento |
Durata del trattamento |
|
Cookie di sessione
|
Articolo 6, paragrafo 1, lettera f) del GDPR. Il legittimo interesse del titolare del trattamento consiste nel gestire il sito web, garantire la funzionalità e le funzioni di base del sito e la sicurezza del sistema informatico. |
Sessione rilevante fino al termine della sessione del visitatore |
|
Cookie permanenti o salvati |
Articolo 6, paragrafo 1, lettera f) del GDPR. Il legittimo interesse del titolare del trattamento consiste nel gestire il sito web, garantire la funzionalità e le funzioni di base del sito e la sicurezza del sistema informatico. |
fino alla cancellazione da parte dell’interessato |
|
Cookie statistici |
Articolo 6, paragrafo 1, lettera a) del GDPR |
1 mese - 2 anni |
6. Persone autorizzate a conoscere i dati: con l’uso dei cookie il fornitore di servizi non tratta dati personali identificativi diretti.
7. Informazioni sui diritti degli interessati: di norma i clienti possono eliminare i cookie dal menu Strumenti/Impostazioni del browser, nella sezione Privacy / Protezione dei dati.
8. Base giuridica del trattamento: non è richiesto il consenso se l’unica finalità dell’uso dei cookie è la trasmissione di una comunicazione su una rete di comunicazione elettronica oppure la fornitura di un servizio della società dell’informazione espressamente richiesto dall’abbonato o dall’utente.
9. La maggior parte dei browser utilizzati dai nostri utenti consente di impostare quali cookie salvare e permette anche di eliminare nuovamente determinati cookie. Se limita o blocca i cookie di terze parti su siti specifici, in alcune circostanze il nostro sito potrebbe non essere pienamente utilizzabile. Qui trova informazioni su come personalizzare le impostazioni dei cookie nei browser più comuni:
Google Chrome: https://support.google.com/chrome/answer/95647?hl=en
Edge / Internet Explorer: https://support.microsoft.com/en-us/windows/delete-and-manage-cookies-168dab11-0753-043d-7c16-ede5947fc64d
Firefox: https://support.mozilla.org/en-US/kb/clear-cookies-and-site-data-firefox
Safari: https://support.apple.com/guide/safari/manage-cookies-sfri11471/mac
Cookie in dettaglio:
__stripe_mid | (Stripe) Funzionale per la prevenzione delle frodi | Un anno; __stripe_sid | (Stripe) Funzionale per la prevenzione delle frodi | Un anno; _pk_id.1.5b0c | Funzionale | Mezz’ora _pk_ses.1.5b0c | Funzionale | Mezz’ora apay-session-set | (Amazon Pay) Funzionale | 1 anno language | Funzionale | 1 giorno ledgerCurrency | Funzionale | 1 giorno owa_s | analytics/tracking Questo cookie viene utilizzato per raccogliere dati anonimi sulla navigazione del sito web | 1 anno owa_v | analytics/tracking Questo cookie viene utilizzato per raccogliere dati anonimi sulla navigazione del sito web | 1 anno woocommerce_cart_hash | Per memorizzare funzionalmente i prodotti nel carrello | Eliminato alla chiusura del browser woocommerce_items_in_cart | Per memorizzare funzionalmente i prodotti nel carrello | Eliminato alla chiusura del browser wp_woocommerce_session_52655a4a237cb0226829e18300061d1b | Funzionale per memorizzare le azioni eseguite sul sito | 2 giorni
USO DI GOOGLE ANALYTICS
1. Questo sito web utilizza Google Analytics, un servizio di analisi web di Google Inc. (“Google”). Google Analytics utilizza i cosiddetti “cookie”, file di testo che vengono salvati sul computer dell’utente e che aiutano ad analizzare l’utilizzo del sito web da parte degli utenti.
2. Le informazioni generate dai cookie sull’uso del sito da parte dell’utente vengono di norma trasmesse e memorizzate su un server di Google negli Stati Uniti. Attivando l’anonimizzazione dell’IP sul sito web, Google abbrevia preventivamente l’indirizzo IP dell’utente negli Stati membri dell’Unione Europea o in altri Stati aderenti all’Accordo sullo Spazio Economico Europeo.
3. Solo in casi eccezionali l’indirizzo IP completo viene trasferito a un server di Google negli Stati Uniti e lì abbreviato. Per conto del gestore di questo sito web, Google utilizzerà queste informazioni per valutare l’utilizzo del sito da parte dell’utente, per compilare report sulle attività del sito per il gestore e per fornire ulteriori servizi relativi all’utilizzo del sito web e di Internet.
4. Nell’ambito di Google Analytics, l’indirizzo IP trasmesso dal browser dell’utente non viene associato ad altri dati detenuti da Google. L’utente può impedire la memorizzazione dei cookie configurando opportunamente il proprio browser; tuttavia, si segnala che in questo caso potrebbe non essere possibile utilizzare pienamente tutte le funzionalità del sito. L’utente può inoltre impedire a Google di raccogliere ed elaborare i dati relativi al proprio utilizzo del sito (compreso il proprio indirizzo IP) scaricando e installando il componente aggiuntivo del browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=hu
DESTINATARI DEI DATI PERSONALI
“Destinatario”: qualsiasi persona fisica o giuridica, autorità pubblica, servizio o altro organismo a cui vengono comunicati dati personali, indipendentemente dal fatto che si tratti o meno di un terzo.
Responsabili del trattamento (che trattano dati per conto del titolare)
Il Titolare del trattamento attribuisce grande importanza al fatto di avvalersi esclusivamente di responsabili del trattamento che offrano garanzie adeguate per attuare il trattamento in conformità ai requisiti del GDPR e per assicurare misure tecniche e organizzative adeguate a tutela dei diritti degli interessati.
Il responsabile del trattamento, e qualsiasi persona che agisca sotto l’autorità del titolare o del responsabile e abbia accesso ai dati personali, deve trattare tali dati esclusivamente conformemente alle istruzioni del titolare.
Il titolare è responsabile delle attività di trattamento. Il responsabile del trattamento risponde dei danni causati dal trattamento solo se non ha adempiuto agli obblighi specificamente previsti per i responsabili dal GDPR, oppure se ha ignorato o agito in contrasto con le istruzioni lecite del titolare.
Il responsabile del trattamento non adotta decisioni sostanziali autonome sul trattamento.
Il titolare del trattamento può utilizzare un fornitore di hosting per il supporto informatico e un corriere per la consegna dei prodotti ordinati, in qualità di responsabili del trattamento.
Responsabili del trattamento specifici
|
Attività di trattamento |
Nome, indirizzo, contatto |
|
|
|
|
|
|
Hosting provider |
FastComet Inc. 1007 North Orange Street, 4th Fl. #255 Wilmington, DE 19801 United States abuse@fastcomet.com |
|
| Responsabili del trattamento utilizzati durante il trattamento |
WOMI Kft. 6787 Zákányszék, Erdei utca 3. womi@t-online.hu IBI's 2018. Kft. 6787 Zákányszék, Erdei utca 3. womi@t-online.hu KBOSS.hu Kft., 1031 Budapest, Záhony utca 7/D. info@szamlazz.hu Nethely Kft. 1115 Budapest, Halmi utca 29. info@nethely.hu n+36-1-445-2040 |
|
|
|
|
|
Trasferimento dei dati a terzi
“ terzo” indica qualsiasi persona fisica o giuridica, autorità
pubblica, servizio o altro organismo diverso dall’interessato, dal
titolare del trattamento, dal responsabile del trattamento e dalle
persone autorizzate al trattamento dei dati personali sotto l’autorità
diretta del titolare o del responsabile;
I titolari del trattamento terzi trattano i dati personali in nome proprio, conformemente alle rispettive informative sulla privacy.
|
Attività di trattamento |
Nome, indirizzo, contatto |
|
|
Trasporto |
DPD Hungary Kft. 1134 Budapest, Váci út 33., 2. em. HUNGARY dpd@dpd.hu +36 1 501 62 00 DHL Express Magyarország Kft. BUD Nemzetközi Repülőtér Terminal 1, DHL épület 302 1185 Budapest HUNGARY +3612454545 GLS General Logistics Systems Hungary Csomag-Logisztikai Kft H-2351 Alsónémedi GLS Európa u. 2. +36 29 88 67 00 info@gls-hungary.com Magyar Posta Zrt. 1138 Budapest XIII. kerület, Dunavirág u. 2-6. kozadat@posta.hu +36-30-771-7204 Gebrüder Weiss Kft 2330 Dunaharaszti Raktár u.2. HUNGARY +3624506700 gw.hungary@gw-world.com LIEGL & DACHSER Kft. Pilisvörösvár Ipartelep u. 1. 2085 HUNGARY +3626532000 customer.pilisvorosvar@dachser.com |
|
| Pagamento online |
Stripe, Inc. 354 Oyster Point Boulevard South San Francisco, California, 94080, USA info@stripe.com Amazon Payments EuropeS.C.A. 38 avenue J.F. Kennedy, L-1855 Luxembourg impressum@amazon.de |
|
SOCIAL NETWORK
1. Fatti della raccolta dati, categorie di dati trattati: nome e immagine del profilo pubblico del Cliente registrato su Meta/Twitter/Pinterest/YouTube/Instagram ecc.
2. Interessati: chiunque sia registrato sui social network Meta/Twitter/Pinterest/YouTube/Instagram ecc. e abbia messo “mi piace” alla pagina del Fornitore di servizi oppure abbia contattato il Titolare del trattamento tramite un social network.
3. Finalità della raccolta dati: condividere o “mettere mi piace”, promuovere determinati contenuti, prodotti, iniziative del sito web o il sito stesso sui social network.
4. Durata del trattamento, termine di cancellazione, soggetti che possono conoscere i dati e informazioni sui diritti degli interessati: informazioni sulla fonte dei dati, sul loro trattamento, sul metodo di trasferimento e sulla base giuridica sono consultabili sul relativo social network. Il trattamento avviene sui social network, pertanto la durata del trattamento e le modalità di cancellazione o modifica dei dati sono disciplinate dalle regole del rispettivo social network.
5. Base giuridica del trattamento: consenso volontario del Cliente al trattamento dei dati personali sui social network.
SERVIZIO CLIENTI E ALTRI TRATTAMENTI
1. In caso di domande o problemi relativi ai nostri servizi o al trattamento dei dati, può contattare il Titolare del trattamento con le modalità indicate sul sito web (telefono, e-mail, social network, ecc.).
2. Il Titolare del trattamento cancella, dopo 2 anni dall’inizio del servizio, le e-mail, i messaggi, le comunicazioni telefoniche o quelle effettuate tramite social media ecc. contenenti il nome, l’indirizzo e-mail o altri dati personali del cliente.
3. Per i trattamenti non elencati nella presente informativa verranno fornite informazioni al momento della raccolta dei dati.
4. In caso di richiesta eccezionale da parte di autorità o di altri organi autorizzati dalla legge, il Fornitore di servizi è tenuto a fornire orientamento, informazioni, dati e documenti.
5. In tali casi, il Fornitore di servizi metterà a disposizione del richiedente i dati personali solo nella misura e per il tempo strettamente necessari a soddisfare la finalità della richiesta, a condizione che siano stati indicati con precisione lo scopo e l’ambito dei dati richiesti.
DIRITTI DELL’INTERESSATO
1. Diritto di accesso
Lei ha il diritto di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, di ottenere l’accesso ai Suoi dati personali e alle informazioni previste dal regolamento.
2. Diritto di rettifica
Lei ha il diritto di ottenere dal Titolare del trattamento la rettifica dei dati personali inesatti che La riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, ha anche il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.
3. Diritto alla cancellazione
Lei ha il diritto di ottenere dal Titolare del trattamento la cancellazione dei dati personali che La riguardano senza ingiustificato ritardo, e il Titolare del trattamento è obbligato a cancellare tali dati senza ingiustificato ritardo al ricorrere delle condizioni previste dalla legge.
4. Diritto all’oblio
Se il titolare del trattamento ha reso pubblici i dati personali ed è obbligato a cancellarli, deve adottare misure ragionevoli, anche tecniche, tenendo conto della tecnologia disponibile e dei costi di attuazione, per informare gli altri titolari che stanno trattando tali dati personali del fatto che Lei ha chiesto la cancellazione di qualsiasi link, copia o riproduzione di tali dati personali.
5. Diritto alla limitazione del trattamento
Lei ha il diritto di ottenere dal Titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:
- Lei contesta l’esattezza dei dati personali; in tal caso la limitazione si applica per il periodo necessario al titolare per verificare l’esattezza dei dati personali;
- Il trattamento è illecito e Lei si oppone alla cancellazione dei dati e chiede invece che ne sia limitato l’utilizzo;
- Il titolare del trattamento non ha più bisogno dei dati personali ai fini del trattamento, ma essi Le sono necessari per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;
- Lei si è opposto al trattamento; in tal caso la limitazione si applica per il periodo necessario a verificare se i motivi legittimi del titolare prevalgono sui Suoi.
6. Diritto alla portabilità dei dati
Lei ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che La riguardano forniti a un titolare del trattamento, e ha il diritto di trasmettere tali dati a un altro titolare senza impedimenti da parte del titolare cui li ha forniti (...)
7. Diritto di opposizione
Lei ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano (...), compresa la profilazione basata su tali disposizioni.
8. Opposizione in caso di marketing diretto
Se i Suoi dati personali vengono trattati per finalità di marketing diretto, Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che La riguardano per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto. Se si oppone al trattamento per finalità di marketing diretto, i Suoi dati personali non potranno più essere trattati per tali finalità.
9. Processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione
Lei ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che La riguardino o che incida in modo analogo significativamente sulla Sua persona.
Il paragrafo precedente non si applica se la decisione:
- è necessaria per la conclusione o l’esecuzione di un contratto tra Lei e il titolare del trattamento;
- è autorizzata dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento, che prevede anche misure adeguate a tutela dei Suoi diritti, libertà e legittimi interessi; oppure
- si basa sul Suo consenso esplicito.
TERMINE PER L’ADOZIONE DELLE MISURE
Il Titolare del trattamento La informa sulle misure adottate in risposta alle richieste sopra indicate senza ingiustificato ritardo e comunque entro un mese dal ricevimento della richiesta.
Se necessario, tale termine può essere prorogato di due mesi. Il titolare del trattamento La informerà della proroga, indicando i motivi del ritardo, entro un mese dal ricevimento della richiesta.
Se il Titolare del trattamento non dà seguito alla Sua richiesta, La informa senza ritardo e comunque entro un mese dal ricevimento della richiesta dei motivi dell’inazione e della possibilità di proporre reclamo a un’autorità di controllo e di esercitare un ricorso giurisdizionale.
SICUREZZA DEL TRATTAMENTO
Il Titolare del trattamento e il Responsabile del trattamento adottano misure tecniche e organizzative adeguate, tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’ambito, del contesto e delle finalità del trattamento e del rischio, avente probabilità e gravità diverse, per i diritti e le libertà delle persone fisiche, al fine di garantire un livello di sicurezza adeguato al rischio, che comprenda, se del caso:
1. la pseudonimizzazione e la cifratura dei dati personali;
2. la capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento;
3. la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico;
4. una procedura per testare, verificare e valutare regolarmente l’efficacia delle misure tecniche e organizzative adottate per garantire la sicurezza del trattamento.
5. I dati trattati devono essere conservati in modo da impedire accessi non autorizzati. Nel caso di supporti cartacei, mediante un’adeguata organizzazione della conservazione fisica e dell’archiviazione; nel caso di dati trattati in formato elettronico, mediante un sistema centralizzato di autorizzazione.
6. Il metodo di conservazione dei dati in ambito informatico deve essere scelto in modo da consentire la cancellazione dei dati al termine del periodo di conservazione previsto oppure, se necessario per altri motivi, nel rispetto del relativo termine di cancellazione. La cancellazione deve essere irreversibile.
7. I supporti cartacei devono essere privati dei dati personali mediante distruzione con trituratore oppure tramite un’organizzazione esterna specializzata nella distruzione di documenti. Nel caso di supporti elettronici, deve essere garantita la distruzione fisica conformemente alle norme sullo smaltimento dei supporti elettronici e, ove necessario, la cancellazione sicura e irreversibile dei dati deve essere effettuata preventivamente.
8. Il Titolare del trattamento applica in particolare le seguenti misure di sicurezza:
Per garantire la sicurezza dei dati personali trattati in formato cartaceo, il Fornitore di servizi applica le seguenti misure ( protezione fisica):
1. I documenti vengono conservati in un locale asciutto, sicuro e chiudibile a chiave.
2. L’edificio e i locali del Fornitore di servizi sono dotati di sistemi antincendio e di protezione dei beni.
3. Ai dati personali possono accedere soltanto persone autorizzate e non sono accessibili a terzi.
4. Nel corso del lavoro, il dipendente del Fornitore di servizi può lasciare il locale in cui vengono trattati i dati solo dopo aver messo in sicurezza i supporti affidatigli o chiuso il locale.
5. Se si effettua la digitalizzazione di dati personali su supporto cartaceo, si applicano le regole previste per i documenti conservati in formato digitale.
Protezione informatica
1. I computer e i dispositivi mobili (altri supporti dati) utilizzati per il trattamento sono di proprietà del Fornitore di servizi.
2. Il sistema informatico contenente dati personali utilizzato dal Fornitore di servizi è protetto da virus.
3. Il Fornitore di servizi utilizza backup e archivi per garantire la sicurezza dei dati conservati in formato digitale.
4. Al server centrale possono accedere solo persone debitamente autorizzate.
5. Ai dati memorizzati sui computer si può accedere solo tramite nome utente e password.
INFORMAZIONI ALL’INTERESSATO IN CASO DI VIOLAZIONE DEI DATI PERSONALI
Se la violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento comunica la violazione all’interessato senza ingiustificato ritardo.
Le informazioni fornite all’interessato devono essere chiare e facilmente comprensibili e devono descrivere la natura della violazione dei dati personali, nonché indicare il nome e i dati di contatto del responsabile della protezione dei dati o di altro punto di contatto presso cui ottenere maggiori informazioni; devono inoltre descrivere le probabili conseguenze della violazione e le misure adottate o di cui si propone l’adozione da parte del titolare del trattamento per porvi rimedio, comprese, se del caso, le misure volte ad attenuarne i possibili effetti negativi.
L’interessato non deve essere informato se ricorre una delle seguenti condizioni:
- il Titolare del trattamento ha messo in atto misure tecniche e organizzative adeguate e tali misure sono state applicate ai dati oggetto della violazione, in particolare misure come la cifratura che rendono i dati incomprensibili a chiunque non sia autorizzato ad accedervi;
- dopo la violazione il Titolare del trattamento ha adottato ulteriori misure atte a garantire che il rischio elevato per i diritti e le libertà dell’interessato non sia più probabile;
- la comunicazione richiederebbe sforzi sproporzionati. In tal caso si procede a una comunicazione pubblica o a una misura simile, tramite la quale gli interessati siano informati con analoga efficacia.
Se il Titolare del trattamento non ha ancora comunicato all’interessato la violazione dei dati personali, l’autorità di controllo, dopo aver valutato se la violazione sia suscettibile di presentare un rischio elevato, può richiedere tale comunicazione.
NOTIFICA DELLA VIOLAZIONE ALL’AUTORITÀ
La violazione dei dati personali è notificata all’autorità di controllo competente ai sensi dell’articolo 55 senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui il titolare del trattamento ne è venuto a conoscenza, a meno che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche. Se la notifica non viene effettuata entro 72 ore, devono essere indicati anche i motivi del ritardo.
RIESAME DEL TRATTAMENTO OBBLIGATORIO
Se la legge, un regolamento dell’ente locale o un atto vincolante dell’Unione europea non specificano il periodo di trattamento obbligatorio dei dati o l’obbligo di riesame periodico della sua necessità, il titolare del trattamento riesamina almeno ogni tre anni dall’inizio del trattamento se il trattamento dei dati personali da parte sua o del responsabile che agisce per suo conto o su sua istruzione sia ancora necessario per la finalità del trattamento.
Le circostanze e i risultati di tale riesame devono essere documentati dal Titolare del trattamento e conservati per dieci anni dalla data del riesame, nonché messi a disposizione dell’Autorità nazionale ungherese per la protezione dei dati e la libertà d’informazione su richiesta della stessa.
POSSIBILITÀ DI RECLAMO
Un reclamo relativo a una possibile violazione della legge da parte del titolare del trattamento può essere presentato alla seguente autorità ungherese:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1055 Budapest, Falk Miksa utca 9-11.
Indirizzo postale: 1363 Budapest, Pf. 9.
Telefono: +36 -1-391-1400
Fax: +36-1-391-1410
E-mail: ugyfelszolgalat@naih.hu
DISPOSIZIONI FINALI
Nella redazione della presente informativa sono state prese in considerazione le seguenti normative:
- REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati, e che abroga la direttiva 95/46/CE (Regolamento generale sulla protezione dei dati)
- Legge CXII del 2011 sul diritto all’autodeterminazione informativa e sulla libertà d’informazione (Infotv.)
- Legge CVIII del 2001 - legge sul commercio elettronico e sui servizi della società dell’informazione (in particolare art. 13 / A)
- Legge XLVII del 2008 - legge sul divieto di pratiche commerciali sleali nei confronti dei consumatori;
- Legge XLVIII del 2008 – condizioni fondamentali e alcune limitazioni dell’attività pubblicitaria economica (in particolare art. 6)
- Legge XC del 2005 sulla libertà elettronica d’informazione
- Legge C del 2003 sulle comunicazioni elettroniche (in particolare art. 155)
- Parere n. 16/2011 relativo alla raccomandazione EASA / IAB sulle migliori pratiche nella pubblicità comportamentale online
- Raccomandazione dell’Autorità nazionale per la protezione dei dati e la libertà d’informazione sui requisiti informativi preliminari in materia di protezione dei dati