Privacy policy

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il sito www.societadelkarite.it è:

Bioelite S.r.l.
Piazza Padre Arcangelo Ferro 17 — 12070 Sale San Giovanni (CN)
P.IVA: 03696000045
E-mail: info@bioelite.it — PEC: bioelite_srl@legalmail.it

Per qualsiasi questione relativa al trattamento dei propri dati personali, l’interessato può contattare il Titolare agli estremi sopra indicati.

2. Categorie di dati personali trattati

Il Titolare tratta le seguenti categorie di dati personali:

a) Dati forniti direttamente dall’interessato

Dati anagrafici e di contatto: nome, cognome, indirizzo di residenza e/o spedizione, codice fiscale, indirizzo e-mail, numero di telefono.

Dati di accesso: indirizzo e-mail e password utilizzati per la creazione e la gestione del proprio account.

Dati relativi agli ordini: prodotti acquistati, importi, modalità di pagamento (esclusi i dati della carta di pagamento, gestiti direttamente dal circuito di pagamento certificato).

Comunicazioni: contenuto dei messaggi inviati al servizio clienti o tramite i moduli di contatto presenti sul sito.

b) Dati raccolti automaticamente (dati di utilizzo)

Durante la navigazione sul sito, vengono raccolti automaticamente, anche tramite strumenti di tracciamento (es. cookie tecnici e analitici), i seguenti dati:

indirizzo IP e nome a dominio del dispositivo utilizzato;

URI (Uniform Resource Identifier) delle risorse richieste;

orario e metodo della richiesta al server;

dimensione del file ottenuto in risposta e codice di stato HTTP;

paese di provenienza, tipo di browser e sistema operativo;

durata della visita e sequenza delle pagine consultate.

Per i dettagli sull’utilizzo di strumenti di tracciamento si rimanda all’apposita Cookie Policy disponibile sul sito.

L’interessato che fornisce dati personali di terzi è tenuto a garantire di avere il diritto di comunicarli, sollevando il Titolare da qualsiasi responsabilità al riguardo.

3. Finalità e basi giuridiche del trattamento

Il Titolare tratta i dati personali per le seguenti finalità, ciascuna fondata su un’apposita base giuridica ai sensi dell’art. 6 del GDPR:

a) Esecuzione del contratto e misure precontrattuali (art. 6, par. 1, lett. b, GDPR)

Gestione della registrazione al sito e del relativo account utente.

Elaborazione, gestione e spedizione degli ordini di acquisto.

Gestione di resi, rimborsi e richieste di assistenza post-vendita.

Comunicazioni necessarie all’esecuzione del contratto (conferma d’ordine, aggiornamenti sulla spedizione).

b) Adempimento di obblighi legali (art. 6, par. 1, lett. c, GDPR)

Emissione di documenti fiscali e contabili.

Conservazione della documentazione ai fini fiscali e civilistici nei termini di legge.

Adempimento di obblighi derivanti da normative in materia di antiriciclaggio, sicurezza e tutela del consumatore.

c) Legittimo interesse del Titolare (art. 6, par. 1, lett. f, GDPR)

Rilevazione statistica aggregata e anonima sull’utilizzo del sito, al fine di migliorarne il funzionamento e l’esperienza utente.

Tutela dei diritti del Titolare in sede giudiziale o stragiudiziale, ivi inclusa la difesa da abusi o utilizzi fraudolenti del sito.

Sicurezza del sito e dei sistemi informatici (log di sistema e manutenzione).

d) Consenso dell’interessato (art. 6, par. 1, lett. a, GDPR)

Invio di comunicazioni commerciali e promozionali (newsletter, offerte speciali), previo specifico consenso.

Profilazione per finalità di marketing personalizzato, previo specifico consenso.

Utilizzo di cookie non tecnici (analitici di terze parti, di profilazione), secondo le modalità indicate nella Cookie Policy.

Il conferimento dei dati necessari all’esecuzione del contratto è obbligatorio: il rifiuto rende impossibile la conclusione e l’esecuzione dell’acquisto. Il conferimento dei dati per finalità di marketing è facoltativo e il relativo consenso è revocabile in qualsiasi momento senza pregiudizio per i trattamenti già effettuati.

4. Modalità del trattamento e misure di sicurezza

Il trattamento è effettuato con strumenti informatici e telematici, adottando misure tecniche e organizzative adeguate a garantire un livello di sicurezza commisurato al rischio, ai sensi dell’art. 32 del GDPR. Tali misure comprendono, tra l’altro, la cifratura dei dati in transito (protocollo HTTPS/TLS), sistemi di autenticazione, controllo degli accessi e procedure di backup.

Il trattamento è svolto da personale autorizzato del Titolare (dipendenti e collaboratori debitamente istruiti) nonché da soggetti esterni che agiscono in qualità di Responsabili del trattamento, ai sensi dell’art. 28 del GDPR, con i quali il Titolare ha stipulato appositi accordi contrattuali. L’elenco aggiornato dei Responsabili del trattamento è disponibile su richiesta presso il Titolare.

5. Destinatari e categorie di destinatari dei dati

I dati personali potranno essere comunicati, nei limiti strettamente necessari alle finalità indicate, alle seguenti categorie di destinatari:

fornitori di servizi di spedizione e logistica;

istituti bancari e prestatori di servizi di pagamento;

fornitori di servizi informatici, di hosting e di manutenzione del sito;

professionisti e consulenti (legali, fiscali, contabili) per l’adempimento di obblighi di legge;

autorità giudiziarie, amministrative e di vigilanza, nei casi previsti dalla legge;

fornitori di servizi di analisi web e di piattaforme social (nei limiti del consenso eventualmente prestato e secondo le relative informative).

I dati non saranno diffusi a soggetti indeterminati, né ceduti a terzi per finalità proprie di questi ultimi, salvo espresso consenso dell’interessato.

6. Trasferimento dei dati al di fuori dell’Unione Europea

Alcuni dei fornitori di servizi terzi utilizzati dal Titolare (es. servizi di analisi web, piattaforme social) potrebbero trasferire dati personali in paesi al di fuori dello Spazio Economico Europeo (SEE). In tali casi, il trasferimento avviene esclusivamente verso paesi che garantiscono un livello di protezione adeguato ai sensi dell’art. 45 del GDPR (decisione di adeguatezza della Commissione europea), ovvero sulla base di garanzie appropriate ai sensi dell’art. 46 del GDPR, quali le clausole contrattuali standard adottate dalla Commissione europea.

L’interessato può richiedere informazioni sulle garanzie adottate per i trasferimenti extra-SEE contattando il Titolare agli estremi indicati al punto 1.

7. Periodo di conservazione dei dati

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per le quali sono stati raccolti, nel rispetto dei principi di minimizzazione e limitazione della conservazione di cui all’art. 5 del GDPR. In particolare:

Dati relativi agli ordini e alla fatturazione: conservati per 10 (dieci) anni dalla conclusione dell’esercizio di riferimento, in adempimento degli obblighi fiscali e civilistici (art. 2220 c.c.; D.P.R. 633/1972).

Dati dell’account utente: conservati per tutta la durata del rapporto contrattuale e per i 2 (due) anni successivi alla sua cessazione, salvo diverso obbligo di legge o necessità di difesa in giudizio.

Dati per finalità di marketing e profilazione: conservati fino alla revoca del consenso, ovvero per un periodo massimo di 24 (ventiquattro) mesi dall’ultima interazione, salvo rinnovo del consenso.

Dati di utilizzo e log di sistema: conservati per un periodo non superiore a 12 (dodici) mesi, salvo necessità legate ad accertamenti giudiziari o amministrativi.

Al termine del periodo di conservazione, i dati saranno cancellati o resi anonimi in modo irreversibile. Scaduto il termine, non potranno più essere esercitati i diritti di accesso, rettifica, cancellazione e portabilità.

8. Diritti dell’interessato

Ai sensi degli artt. 15–22 del GDPR, l’interessato ha il diritto di:

Accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, riceverne copia.

Rettifica (art. 16 GDPR): ottenere la correzione di dati inesatti o l’integrazione di dati incompleti.

Cancellazione («diritto all’oblio», art. 17 GDPR): ottenere la cancellazione dei propri dati personali, ricorrendo determinate condizioni previste dalla legge.

Limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dalla norma.

Portabilità (art. 20 GDPR): ricevere i dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare, ove tecnicamente fattibile.

Opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento per motivi legati alla propria situazione particolare, quando il trattamento si basi sul legittimo interesse o sull’esecuzione di un compito di interesse pubblico. In caso di trattamento per finalità di marketing diretto, l’opposizione non richiede motivazione.

Revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento effettuato prima della revoca.

Reclamo (art. 77 GDPR): proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), ovvero adire le vie giudiziarie ordinarie.

Le richieste possono essere indirizzate al Titolare agli estremi di contatto indicati al punto 1. Il Titolare risponde nel termine di 30 (trenta) giorni dalla ricezione della richiesta, prorogabili di ulteriori 60 giorni in caso di complessità o elevato numero di richieste, con comunicazione all’interessato entro il primo termine. L’esercizio dei diritti è gratuito.

9. Cookie e strumenti di tracciamento

Il sito www.societadelkarite.it utilizza cookie e altri strumenti di tracciamento. Per informazioni dettagliate sulle tipologie di cookie impiegati, sulle finalità, sulle modalità di consenso e di opposizione, si rimanda alla Cookie Policy disponibile sul sito, redatta in conformità alle Linee guida del Garante per la protezione dei dati personali del 10 giugno 2021 (provvedimento n. 231/2021) e alle indicazioni dell’EDPB.

10. Difesa in giudizio e sicurezza del sito

I dati personali dell’utente possono essere trattati dal Titolare a fini di tutela dei propri diritti in sede giudiziale o nella fase preparatoria alla sua eventuale instaurazione, nonché per prevenire e rilevare attività fraudolente o illecite poste in essere tramite il sito. Il Titolare potrebbe essere tenuto a comunicare i dati su ordine di autorità giudiziarie o amministrative competenti.

11. Modifiche alla presente informativa

Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, anche al fine di adeguarla a modifiche normative o a nuove finalità di trattamento. Le modifiche saranno pubblicate sul sito con indicazione della data di aggiornamento. Qualora le modifiche riguardino trattamenti basati sul consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’interessato ove necessario. Si invita a consultare periodicamente questa pagina.

12. Definizioni

Ai fini della presente informativa si applicano le seguenti definizioni, in conformità all’art. 4 del GDPR:

Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»).

Interessato: la persona fisica cui si riferiscono i dati personali.

Titolare del trattamento: la persona giuridica che determina le finalità e i mezzi del trattamento dei dati personali.

Responsabile del trattamento: il soggetto che tratta i dati per conto del Titolare, sulla base di un accordo contrattuale ai sensi dell’art. 28 GDPR.

Dati di utilizzo: dati raccolti automaticamente durante la navigazione, tra cui indirizzi IP, tipo di browser, pagine visitate, durata della sessione.

Strumento di tracciamento: qualsiasi tecnologia (cookie, pixel, web beacon, fingerprinting, ecc.) che consenta di tracciare l’utente raccogliendo informazioni sul suo dispositivo o comportamento di navigazione.

Cookie: piccoli file di testo memorizzati nel browser dell’utente che consentono il funzionamento del sito o raccolgono informazioni sulla navigazione.

GDPR: Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali.

Garante: il Garante per la protezione dei dati personali, autorità di controllo nazionale competente ai sensi dell’art. 51 del GDPR (www.garanteprivacy.it).

13. Riferimenti normativi

La presente informativa è redatta in conformità a:

Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio (GDPR), in particolare artt. 13, 14;

D.lgs. 30 giugno 2003, n. 196 (Codice in materia di protezione dei dati personali), come modificato dal D.lgs. 10 agosto 2018, n. 101;

Linee guida del Garante per la protezione dei dati personali in materia di cookie e altri strumenti di tracciamento (provvedimento n. 231 del 10 giugno 2021);

Linee guida dell’EDPB (European Data Protection Board) applicabili in materia.

Rimani informato! Verrai informato quando il prodotto tornerà disponibile. Inserisci il tuo indirizzo e-mail qui sotto.