Informativa sulla privacy
Chi è il Titolare del trattamento?*
Alessi S.p.A., con sede legale in Via Privata Alessi, 6 – 28887 Omegna (VB) (Partita IVA: 00465840031) (in seguito, “Titolare”). *Ai sensi dell’art. 4 n.7 GDPR: il titolare del trattamento è chi determina le finalità ed i mezzi del trattamento dei dati personali e le sue responsabilità sono individuate dall’art.24 GDPR.
Come posso contattarlo?
I recapiti della società sono:
Pec: alessispa@legalmail.itIndirizzo: Via Privata Alessi, 6 – 28887 Omegna (VB)
È stato nominato un DPO? Quali sono i suoi recapiti?
La società ha nominato come proprio DPO l’Avv. Angela Lo Giudice, raggiungibile al seguente indirizzo: dpo@alessi.com. Il DPO può essere contattato per l’esercizio dei diritti degli interessati e per qualsiasi informazione relativa al trattamento dei dati personali.
1. Premessa
Ai sensi del regolamento Europeo sulla protezione dei dati personali (GDPR), le persone giuridiche non sono considerate interessati e quindi non trova applicazione il regolamento europeo. Tuttavia, se nel contesto della raccolta dei dati societari vengono inseriti dati personali riferiti ad una persona fisica, questa sarà da considerare interessato ai sensi del regolamento su menzionato con conseguente applicabilità della normativa di riferimento.
2. Quali sono i trattamenti che vengono svolti attraverso il sito? E quali sono le basi giuridiche, le finalità ed i tempi di conservazione?
- Registrazione:
Finalità: La finalità è quella di iscriversi al sito e poter effettuare gli acquisti con più facilità; esercitare o difendere un diritto in caso di contenzioso.
Base giuridica: Consenso dell’Interessato. In caso di contenzioso, i dati saranno trattati per agire e/o difendersi in giudizio in base al legittimo interesse del Titolare.
Tempi di conservazione: Nel caso in cui l’account resti inattivo per 7 anni, Le invieremo una mail per sapere se è ancora interessato/a a mantenerlo attivo; in alternativa l’account sarà cancellato. I dati saranno trattati per un periodo più lungo in caso di contenzioso.
Altre informazioni: Il conferimento dei dati è facoltativo, poiché gli acquisti possono essere effettuati anche in modalità “guest”.
- Acquisto:
Finalità: La finalità principale del trattamento dei dati è quella di consentirLe di acquistare e ricevere il prodotto acquistato. I dati, inoltre, sono necessari per l’adempimento degli obblighi di legge (anche di natura contabile e fiscale). Da ultimo, potrebbero servire nel caso di contestazioni avanzate circa il corretto adempimento del contratto.
Base giuridica: Esecuzione di un contratto e conseguente adempimento degli obblighi di legge incombenti sul titolare del trattamento. In caso di contenzioso i dati verranno trattati per agire o difendersi in giudizio e questo corrisponde al legittimo interesse del titolare del trattamento.
Tempi di conservazione: I dati verranno cancellati dopo 10 anni dall’adempimento del contratto. Potrebbero essere tenuti più a lungo solo in caso di contestazioni e quindi per esercitare o difendere un diritto in base al legittimo interesse del titolare del trattamento.
Altre informazioni: Il conferimento dei dati è obbligatorio e in caso di rifiuto al conferimento non sarà possibile acquistare i prodotti richiesti.
- Acquisto con checkout rapido:
Finalità: La finalità principale del trattamento dei dati è quella di consentirLe di acquistare e ricevere il prodotto acquistato. I dati, inoltre, sono necessari per l’adempimento degli obblighi di legge (anche di natura contabile e fiscale). Da ultimo, potrebbero servire nel caso di contestazioni avanzate circa il corretto adempimento del contratto.
Base giuridica: Esecuzione di un contratto e conseguente adempimento degli obblighi di legge incombenti sul titolare del trattamento. In caso di contenzioso i dati verranno trattati per agire o difendersi in giudizio e questo corrisponde al legittimo interesse del titolare del trattamento.
Tempi di conservazione: I dati verranno cancellati dopo 10 anni dall’adempimento del contratto. Potrebbero essere tenuti più a lungo solo in caso di contestazioni e quindi per esercitare o difendere un diritto in base al legittimo interesse del titolare del trattamento.
Fonte e categorie di dati trattati: Nel caso di acquisto attraverso il checkout rapido, i dati anagrafici, di spedizione, di fatturazione e di contatto verranno importati da Paypal, ShopPay e GooglePay (art. 14 GDPR)
- Marketing via mail:
Finalità: La finalità del trattamento dei dati è quella di inviarLe newsletter e DEM attraverso modalità tradizionali o anche attraverso modalità automatizzate (email, social network).
Base giuridica: Consenso prestato dall’Interessato ai sensi degli artt. 6, co. 1, lett. a) GDPR e 130 co. 1-2 D.Lgs. 196/03
Tempi di conservazione: 1 anno dall’ultimo invio o fino a revoca del consenso.
Altre informazioni: Il consenso potrà essere revocato in qualsiasi momento. L’Utente ha piena libertà di rilasciare i dati richiesti, poiché non esiste un obbligo legale di fornirli. Tuttavia, se l’utente sceglie di non fornire i dati segnalati come essenziali, il Titolare del trattamento non sarà in grado di realizzare la finalità indicata.
- Marketing via SMS:
Finalità: La finalità del trattamento dei dati è quella di inviarLe comunicazioni di marketing attraverso SMS.
Base giuridica: Consenso prestato dall’Interessato ai sensi degli artt. 6, co. 1, lett. a) GDPR e 130 co. 1-2 D.Lgs. 196/03
Tempi di conservazione: 1 anno dall’ultimo invio o fino a revoca del consenso.
Altre informazioni: Il consenso potrà essere revocato in qualsiasi momento inviando al numero da cui arrivano le comunicazioni un messaggio con su scritto “STOP”. L’Utente ha piena libertà di rilasciare i dati richiesti, poiché non esiste un obbligo legale di fornirli. Tuttavia, se l’utente sceglie di non fornire i dati segnalati come essenziali, il Titolare del trattamento non sarà in grado di realizzare la finalità indicata.
- Newsletter/DEM “Softspam” via mail:
Finalità: La finalità del trattamento dei dati è quella di inviarLe newsletter e DEM. In caso di acquisto del nostro prodotto i Suoi dati saranno esportati in un CRM per l’invio di informazioni commerciali su prodotti analoghi a quelli oggetto dell’acquisto.
Base giuridica: Nel caso di acquisto, il Suo consenso non è necessario in base all’art. 130 c. 4 d.lgs. n. 196/03.
Tempi di conservazione: 1 anno dall’ultimo invio.
Altre informazioni: E’ possibile esercitare l’output in qualsiasi momento.
- Email transazionali:
Finalità: La finalità del trattamento dei dati è quella di inviarLe informazioni in relazione all’acquisto effettuato.
Base giuridica: Esecuzione contrattuale.
Tempi di conservazione: Fino alla consegna dell’ordine.
Altre informazioni: Le mail transazionali sono inviate per permettere una migliore gestione degli ordini e per fornire al Cliente la conferma in relazione all’acquisto e alla spedizione.
- Back in stock:
Finalità: La finalità del trattamento dei dati è quella di informarLa quando un prodotto terminato torna ad essere disponibile per l’acquisto.
Base giuridica: Esecuzione di misure precontrattuali svolte su richiesta dell’Interessato.
Tempi di conservazione: I dati saranno conservati per 18 mesi.
Altre informazioni: L’Utente ha piena libertà di rilasciare i dati richiesti, poiché non esiste un obbligo legale di fornirli. Tuttavia, se l’utente sceglie di non fornire i dati segnalati come essenziali, il Titolare del trattamento non sarà in grado di realizzare la finalità indicata.
- Marketing e profilazione tramite piattaforme digitali:
Finalità: La finalità del trattamento dei dati è quella di mostrare contenuti di marketing basati sui Suoi interessi, come identificato dalle sue interazioni sul nostro sito o social media. Questo include l’uso di strumenti di retargeting delle piattaforme digitali per diffondere messaggi pubblicitari mirati.
Base giuridica: Consenso che può essere acquisito attraverso vari metodi: 1) Attraverso i Cookie sul nostro Sito: Il Suo consenso ai cookie di marketing e profilazione è raccolto tramite le impostazioni relative ai cookie sul nostro sito. 2) Per le Campagne Custom Audience CRM (Prospecting e Retargeting): Per queste campagne, otteniamo il Suo consenso esplicito per utilizzare i Suoi dati di contatto (es. indirizzo e-mail) a scopo di marketing. Interazione con le Pagine Social: Se Lei ha dato il consenso all'utilizzo dei cookie di profilazione sul nostro Sito, possiamo trattare i Suoi dati di contatto e le informazioni comunicate durante l'interazione con le Pagine Social. Utilizziamo queste informazioni, conformemente alle Sue impostazioni di privacy sui social media, per mostrare annunci marketing personalizzati.
Tempi di conservazione: I dati saranno conservati fino alla revoca del consenso attraverso le impostazioni dei cookie.
Altre informazioni: 1) Consenso acquisito attraverso i Cookie sul nostro Sito: L’Utente può gestire o revocare questo consenso in qualsiasi momento, come descritto nella nostra Cookie Policy. La informiamo, inoltre. che i cookie possono essere sia di prima che di terza parte e pertanto installati, nostro tramite, direttamente da Meta. 2) Consenso acquisito per le Campagne Custom Audience CRM (Prospecting e Retargeting): Questo consenso ci permette di trattare i Suoi dati per identificare pubblici simili (lookalike) e per mostrare annunci pubblicitari mirati sui social media e altre piattaforme digitali. Nel caso di semplice segmentazione dell’Utente, non è richiesto il Suo consenso.
- Chat:
Finalità: La finalità del trattamento dei dati è quella di ricevere informazioni e assistenza via chat; esercitare o difendere un diritto in caso di contenzioso.
Base giuridica: Consenso. Esclusivamente in caso di contenzioso, i dati saranno trattati in base al legittimo interesse del Titolare.
Tempi di conservazione: Tratteremo i dati per il tempo necessario per rispondere alle richieste e successivamente cancelleremo i dati. Potrebbero essere tenuti più a lungo solo in caso di possibili contestazioni e quindi per esercitare o difendere un diritto in base al legittimo interesse del titolare del trattamento. La verifica dell’obsolescenza del dato viene fatta ogni 12 mesi.
Altre informazioni: Il conferimento dei dati è facoltativo e non sempre necessario. È evidente che in caso di mancato conferimento, dove richiesto, non sarà possibile fornire assistenza all’Utente.
- Contattaci:
Finalità: La finalità è quella di offrire all’Utente o al Cliente di contattare il Titolare del trattamento; esercitare o difendere un diritto in caso di contenzioso.
Base giuridica: Esecuzione contrattuale e adempimento di misure precontrattuali svolte su richiesta dell’interessato. In caso di contenzioso, legittimo interesse del Titolare del trattamento.
Tempi di conservazione: I dati saranno conservati per 3 anni o per un periodo più lungo in caso di contenzioso.
Altre informazioni: Il conferimento dei dati è obbligatorio e in caso di rifiuto al conferimento non sarà possibile contattare il Titolare del trattamento.
- Carrello abbandonato:
Finalità: La finalità del trattamento dei dati è quella di poter inviare 3 mail in 72 ore per invitare l’utente a finalizzare l’acquisto interrotto sul sito.
Base giuridica: Legittimo interesse del Titolare del trattamento alla conclusione dell’acquisto.
Tempi di conservazione: 72 ore
Altre informazioni: Il conferimento dei dati è automatico e consegue alla parziale compilazione del carrello di acquisto.
- Carrello abbandonato via SMS:
Finalità: La finalità del trattamento dei dati è quella di poter inviare 3 SMS in 72 ore per invitare l’utente a finalizzare l’acquisto interrotto sul sito.
Base giuridica: Consenso dell’Interessato.
Tempi di conservazione: 72 ore
Altre informazioni: Il conferimento dei dati è facoltativo e il consenso può essere revocato in qualsiasi momento inviando al numero da cui arrivano le comunicazioni un messaggio con su scritto “STOP”.
Dati di navigazione:
Finalità: Sicurezza del sito
Base giuridica: Tratteremo i dati in base al legittimo interesse della società alla sicurezza informatica ed all’adempimento degli obblighi di legge. La base giuridica per il trattamento dei cookie diversi da quelli necessari è il consenso
Tempi di conservazione: 24 mesi
Altre informazioni: Per la disciplina sui cookie si rimanda all’apposita informativa.
3. Cosa altro devo sapere?
I dati verranno trattati in modo lecito, secondo correttezza e con la massima riservatezza, nel rispetto delle misure di sicurezza adeguate così come previsto dal Codice e dal Regolamento. Il trattamento verrà effettuato con mezzi digitali. I dati non saranno oggetto di diffusione pubblica. Inoltre, l’utente non sarà sottoposto a trattamenti decisionali automatizzati come la profilazione a meno che non acconsenta a ciò tramite l’installazione dei cookie o di altri strumenti di tracciamento per la cui normazione si rinvia all’apposita informativa.
4. A chi verranno comunicati i miei dati?
Il Titolare potrà comunicare i dati a tutti i soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità previste dalla legge. Il Titolare si avvale inoltre di alcune società o strumenti informatici che svolgono attività di trattamento sui dati personali degli interessati nell’esclusivo interesse del titolare dello stesso, tutti adeguatamente nominati responsabili del trattamento ai sensi dell’art. 28 GDPR. I dati saranno, inoltre, comunicati ai gateway di pagamento in qualità di titolari autonomi. L’elenco dei responsabili del trattamento è reperibile in sede. In caso di fusione, vendita o di qualsiasi altro cambiamento societario e/o in caso di organizzazione di uno di queste operazioni, i Suoi dati potranno essere condivisi. Inoltre, nel caso in cui la società di proprietà del Titolare del trattamento o parte di essa sia venduta a un terzo, quest’ultimo potrà continuare ad utilizzare i Suoi dati, sempre nelle modalità previste dalla presente informativa privacy.
5. Qual è il luogo di conservazione e di Trasferimento dei dati?
La gestione e la conservazione dei dati personali avverranno su server ubicati all’interno e al di fuori dell’UE. Il Titolare del trattamento garantisce che il trasferimento extra UE avviene in conformità agli artt. 44-47 Capo V del GDPR mediante la sottoscrizione di clausole contrattuali standard e/o attraverso la decisione di adeguatezza del 10 luglio 2023.
6. Quali sono i miei diritti e come posso esercitarli?
a) Diritti dell’interessato
L’utente, nella sua qualità di interessato, ha i diritti di cui all’art. 15 e ss. del Regolamento e precisamente:
1. Diritto di accesso (art. 15 GDPR)
L’interessato ha diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile.
2. Diritto di rettifica (art. 16 GDPR)
L’interessato ha diritto ad ottenere la rettifica dei dati personali inesatti che lo riguardano e anche l’integrazione di quelli incompleti.
3. Diritto di cancellazione (art. 17 GDPR)
L’interessato ha diritto ad ottenere la cancellazione dei dai personali in presenza di particolari motivi come la revoca del consenso, l’opposizione al trattamento o se i dati non sono più necessari rispetto alle finalità per i quali sono stati raccolti e trattati o in caso di trattamento illecito. Non sempre sarà possibile procedere a cancellazione ma certamente sarà onere del titolare del trattamento fornire adeguata motivazione.
4. Diritto di limitazione del trattamento (art. 18 GDPR)
L’interessato ha diritto di ottenere la limitazione del trattamento in presenza di ipotesi particolari come, per esempio, nel caso di richiesta di rettifica o opposizione durante il tempo di valutazione delle richieste.
5. Diritto alla portabilità (art. 20 GDPR)
Se il trattamento si basa sul consenso o sul contratto ed è effettuato con strumenti automatizzati, l’interessato può riceverli in formato strutturato, di uso comune e leggibile da dispositivo o chiedere di trasmetterli ad altro titolare.
6. Diritto di opposizione (art. 21 GDPR)
L’interessato ha diritto di opporsi, in tutto o in parte:
a) per motivi legittimi al trattamento dei dati personali che lo riguardano, ancorché pertinenti allo scopo della raccolta;
b) al trattamento di dati personali che lo riguardano per il perseguimento di finalità non contemplate dall’art. 2.
L’utente può formulare una richiesta di opposizione al trattamento dei suoi dati personali ex articolo 21 del GDPR nella quale dare evidenza delle ragioni che giustifichino l’opposizione: il Titolare si riserva di valutare l’istanza, che non verrebbe accettata in caso di esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgano sugli interessi, diritti e libertà dell’utente.
7. Diritto di proporre reclamo
L’interessato ha diritto di proporre reclamo all’autorità di controllo competente ex articolo 77 del GDPR qualora ritenga che il trattamento dei suoi dati sia contrario alla normativa in vigore.
b) Modalità di esercizio:
L’interessato in qualsiasi momento può esercitare i diritti di cui all’articolo precedente contattando il DPO al seguente indirizzo: dpo@alessi.com
Ultima versione: 07/02/2025