Privacy Policy

Informativa ai sensi del Regolamento UE 2016/679 (“GDPR”)
Ultima revisione: 2018-05-25

Introduzione

Questo sito web (“Sito”, “Sito web”) è gestito da Rrose Sélavy.

Quando si visita Sito di Rrose Sélavy o si utilizzano i servizi di Rrose Sélavy potrebbero essere raccolti alcuni dati personali sul conto dell’Utente, dati che fornisce lo stesso direttamente o che si desumono dalla sessione di navigazione e vengono raccolti automaticamente.

Rrose Sélavy si impegna a proteggere e rispettare i dati e la privacy dell’Utente, per questo si utilizzeranno le informazioni che vengono raccolte solo in conformità al Regolamento generale sulla protezione dei dati (GDPR – UE 2016/679).

Saranno usati i dati personali solo nei modi e per gli scopi descritti in questa pagina, pertanto si invita l’Utente a leggerla attentamente in quanto contiene informazioni importanti su come verranno trattati i dati personali.

Per qualsiasi esigenza in merito a questa policy, per informazioni o per esercitare i diritti si può scrivere all’indirizzo di posta elettronica info@rroseselavy.it, Rrose Sélavy cercherà di rispondere nel più breve tempo possibile e comunque entro 30 giorni dalla richiesta.

Visitando il Sito web, utilizzando i servizi o fornendo i dati, l’Utente dichiara di avere più di 14 anni e accetta e acconsente che Rrose Sélavy tratti i propri dati personali secondo le pratiche descritte in questa policy.

Titolare del trattamento

Il titolare del trattamento è Rrose Sélavy, in persona del suo legale rappresentante, con sede legale Via T. Lorenzoni, 39 P. Iva 01794930436.

Quali tipi di dati si raccolgono

I dati che si raccolgono dipendono dal tipo di servizio che viene utilizzato.

Dati che si forniscono direttamente

Iscrizione al sito
Quando l’Utente si iscrive al sito di Rrose Sélavy, per utilizzarne i servizi o concludere un ordine, viene memorizzato: il nome, cognome, e-mail e password. Per le password si utilizza un sistema di sicurezza che le oscura e le rende illeggibili (bcrypt): solo l’Utente conosce la password.

Sottomissione di un ordine
Quando l’Utente sottomette un ordine, o si appresta a farlo, Rrose Sélavy memorizza i dati di contatto (indirizzo di fatturazione e/o spedizione), i numeri di telefono e se richiesto i dati fiscali (codice fiscale e/o partita IVA). Come parte del processo di acquisto, si memorizzano anche i prodotti che sono stati aggiunti al carrello, le preferenze di spedizione e pagamento e tutti metadati che possono essere utili a finalizzare la vendita o risolvere eventuali problemi (es. dispositivo utilizzato, tipo di rete, navigazione, orari, indirizzi IP, importo dell’ordine).

Pagamento di un ordine
Quando l’Utente paga un ordine vengono memorizzate solo le informazioni strettamente necessarie per finalizzare o prendere nota della transazione.

  • Se si paga con PayPal non viene memorizzata alcuna informazione finanziaria sul conto dell’Utente: informazioni come saldo del conto, numero di carta di credito, username, password o altro sono gestite direttamente da PayPal e non c’è da parte di Rrose Sélavy accesso in alcun modo.

Richiesta di informazioni o contatto
Quando l’Utente contatta Rrose Sélavy attraverso una form pubblicata sul Sito o via mail viene memorizzato l’indirizzo di posta elettronica, i metadati relativi all’invio e tutte le informazioni che l’Utente trasmetterà nel corpo del messaggio o nei suoi allegati.

Iscrizione alla newsletter
Quando l’Utente si iscrive alla newsletter viene memorizzato l’indirizzo mail e alcuni metadati come la data e ora dell’iscrizione, l’indirizzo IP e il dispositivo utilizzato. Se sono state fornite, possono essere memorizzate anche informazioni quali la regione o provincia di residenza, il sesso e l’età, che possono consentire l’invio di messaggi promozionali più pertinenti. Si ricorda che l’Utente può effettuare la cancellazione in ogni momento dalla newsletter.

Dati che che si raccolgono automaticamente

Quando l’Utente naviga sul sito di Rrose Sélavy vengono raccolti automaticamente per motivi tecnici, anche legati alla sicurezza, alcune informazioni sulla navigazione, ovvero: indirizzo IP, dispositivo, sistema operativo e browser utilizzati, preferenze linguistiche, pagine visitate, durata della visita, azioni compiute (es. sottomissione di un ordine).

Queste informazioni sono conservate in maniera anonima in log di sistema e possono essere occasionalmente analizzate dai tecnici per migliorare i servizi o risolvere problemi specifici.

Si raccolgono poi alcune informazioni sotto forma di cookie, anche attraverso piattaforme di terze parti, per le quali si invita a consultare l’informativa dedicata.

Link ad altri siti

Il Sito di Rrose Sèlavy può contenere link a siti di terze parti, del tutto autonomi e indipendenti. Se si decide di uno di questi link si prega di tenere conto che ciascuno di quei siti ha la propria privacy policy sulla quale Rrose Sélavy non ha alcun controllo o per la quale non si può essere in alcun modo ritenuti responsabili.

Non si raccolgono dati da soggetti sotto i 14 anni da capire questa partita per i minorenni o ragazzi sotto i 14 per il trattamento e gestione dei dati.

Il Sito di Rrose Sélavy e i relativi servizi  non sono disponibili per soggetti sotto i 14 anni. Se si ha un’ età inferiore ai 14 anni si prega di non iscriversi al Sito e di non utilizzare i servizi. Se ci si dovesse accorgere di trattare dati di soggetti minori di 14 anni verrà effettuata rimozione prontamente di tali dati dagli archivi di Rrose Sélavy. Se l’Utente crede che Rrose Sélavy stia trattando dati di minori di 14 anni è pregato di inviare una comunicazione subito a info@rroseselavy.it.

Come usiamo i dati che raccogliamo

Si utilizzano i dati raccolti per offrire ogni giorno i nostri servizi, informare sulle attività commerciali di Rrose Sélavy o per rispondere alle domande e solo se si ha  una ragione (base legale) per farlo tra quelle elencate qui di seguito.

  • Consenso dell’utente: è stato fornito un consenso esplicito che autorizza a trattare i dati per questo scopo. Si ricorda che si può in ogni momento ritirare o modificare il consenso.
  • Adempimento contrattuale: il trattamento dei dati è necessario per adempiere agli obblighi contrattuali tra le parti o per rendere possibile l’elaborazione di un contratto, inclusa la conclusione e finalizzazione di una vendita.
  • Obbligo legale: il trattamento è necessario per adempiere agli obblighi di una legge in vigore.
  • Interesse legittimo: il trattamento è effettuato per rispondere ad un interesse legittimo o un interesse legittimo di terze parti. Se l’Utente ritiene che il proprio interesse sia superiore a quanto indicato, si può opporre in qualunque momento a questo trattamento.

Si elenca a scopo esemplificativo in questa tabella gli scopi del trattamento e la relativa base legale.

SCOPO DEL TRATTAMENTOBASE LEGALE
Registrazione al sito, gestione wishlist, gestione indirizzi, contatti e dati fiscaliConsenso dell’utente
Conclusione di una venditaAdempimento contrattuale
Conservazione dati relativi ad una venditaObbligo legale
Fornire supporto tecnico e assistenza post venditaInteresse legittimo
Capire come viene utilizzato il sitoInteresse legittimo
Rispondere a domande e reclami relativi al sito o ai nostri serviziInteresse legittimo
Obbligo legale
Informare sui i cambiamenti dei prodotti o serviziInteresse legittimo
Gestire la sicurezza del sito e dei servizi, prevenire ed individuare frodi, rispondere a richieste delle autorità competentiInteresse legittimo
Obbligo legale
Inviare newsletter periodiche, effettuare sondaggi o ricerche di mercatoConsenso dell’utente

Come e perché si condividono i dati personali con terze parti, consulenti e fornitori

I dati raccolti possono essere comunicati a società che svolgono funzioni strettamente connesse e strumentali all’operatività tecnica, gestionale, fiscale e legale nell’ambito dell’erogazione dei servizi o ad enti ed autorità amministrative e giudiziarie in virtù degli obblighi di legge.

I dati personali dell’Utente potrebbero essere trasferiti al di fuori dell’Unione Europea per essere trattati da alcuni dei fornitori di servizi di Rrose Sélavy. In questo caso, ci si assicura che tale trasferimento avvenga nel rispetto della legislazione vigente e che sia garantito un livello adeguato di protezione dei dati personali.

In nessun caso Rrose Sélavy cede o vende i dati personali dell’Utente a soggetti terzi.

Si condividono dati anonimizzati con piattaforme di analisi del traffico (es. Google Analytics) che aiutano a capire come viene utilizzato il Sito di Rrose Sélavy e a migliorare ed ottimizzare i servizi connessi.

Come si garantiscono i dati dell’Utente

Rrose Sélavy cerca di garantire la massima sicurezza ai dati, adottando severe policy interne e tecnologie allo stato dell’arte. In particolare ci si premunisce che:

  • solo il personale e i fornitori strettamente necessari al trattamento accedano ai dati;
  • i dati siano conservati solo per il tempo necessario al trattamento o per assolvere agli obblighi di legge;
  • i dati ridondanti o non più necessari siano cancellati o anonimizzati;
  • tutte le trasmissioni di dati avvengano su connessione protetta (SSL);
  • le password siano criptate in modo sicuro e non siano mai memorizzate in chiaro;
  • tutti i dati siano sottoposti a backup periodico.

Nonostante l’ impegno per mettere al sicuro i dati personali dell’Utente, occorre comunicare che non esiste sistema completamente sicuro ed esente da rischi: non si può dunque garantire che i database di Rrose Sélavy siano completamente sicuri o che i dati non possano essere intercettati quando vengono inviati attraverso Internet.

Per quanto tempo vengono conservati i dati

Vengono conservati i dati in forma elettronica e/o cartacea per il tempo strettamente necessario all’erogazione dei servizi richiesti, nel rispetto della privacy e delle normative vigenti.

TIPO DI DATOPERIODO DI CONSERVAZIONE
Account utenti attivi, inclusi dati di contatto e passwordFino alla disattivazione
Dati utili alla sicurezza e all’identificazione o prevenzione delle frodiFino a 36 mesi
Dati per analisi dirette allo sviluppo e miglioramento dei serviziFino a 36 mesi
Dati per finalità di marketing o profilazioneFino a 12 mesi
Fatture, documenti contabili, dati relativi alle transazioniFino a 11 anni
Dati relativi al traffico telematico in accordo alla Direttiva UE 2017/541 in materia di antiterrorismoFino a 6 anni

Occorre sapere che se si esercita il diritto all’oblio, attraverso richiesta di cancellazione espressa dei dati personali al titolare del trattamento, i dati saranno conservati, in forma protetta e con accesso limitato, unicamente per finalità di accertamento e repressione dei reati, per un periodo non superiore ai 12 mesi dalla data della richiesta e successivamente saranno cancellati in maniera sicura o anonimizzati in maniera irreversibile.

Se l’Utente si è registrato al Sito di Rrose Sélavy, ma non è stata compiuta alcuna azione attiva per un periodo di 36 mesi, l’account e tutti i dati personali saranno cancellati.

I diritti dell’Utente

Nel trattare i dati, Rrose Sélavy si impegna per garantirne il controllo e comunicare in modo trasparente quali dati vengono trattati, per quale motivo, in che modo e per quanto tempo. Si vuole inoltre informare che si ha la possibilità di esercitare alcuni diritti specifici in relazione ai trattamenti oggetto di questa policy.

Diritto di accesso
L’Utente ha diritto di accedere ai dati, in modo completo e senza restrizioni. Se si è un Utente registrato, si possono consultare i propri dati direttamente attraverso l’area riservata legata al proprio account.

Diritto all’oblio
In determinate circostanze, l’Utente ha il diritto di chiedere che i propri dati personali siano cancellati dai sistemi di Rrose Sélavy o conservati esclusivamente in forma anonima. Anche a seguito di tale richiesta, è tuttavia possibile che alcuni dati restino conservati per assolvere ad obblighi legali o per esercitare un diritto (es. diritto di difesa) nel legittimo interesse di Rrose Sélavy.

Diritto di rettifica
Si ha il diritto di aggiornare, rettificare, modificare o cancellare i propri dati in possesso di Rrose Sélavy. Se si è un Utente registrato, si possono aggiornare i dati direttamente attraverso l’area riservata legata al proprio account.

Diritto alla limitazione di trattamento
L’Utente può esercitare il diritto di chiedere di limitazione del trattamento di alcuni o di tutti i propri dati quando: a) se ne contesta l’esattezza; b) si ritiene che il trattamento sia illecito, ma si vuole conservare i propri dati opponendosi alla loro cancellazione; c) non sono più necessari ai fini dei trattamenti oggetto di questa policy, ma servono per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) ci si è opposti al loro trattamento e Rrose Sélavy sta verificando se il proprio interesse legittimo sia prevalente o meno.

Diritto alla portabilità
L’Utente può esercitare il diritto di ricevere una copia dei propri dati in formato strutturato, di uso comune e leggibile da dispositivo automatico, e di trasmetterli ad un altro titolare del trattamento senza impedimenti.

Diritto di opposizione
L’Utente può esercitare il diritto di opposizione, in tutto o in parte, per motivi legittimi, al trattamento dei dati, anche se pertinenti allo scopo della raccolta. Si ha anche il diritto di revocare il consenso in qualsiasi momento senza pregiudicare le liceità del trattamento basata sul consenso prestato prima della revoca.

Diritto di reclamo all’autorità competente
L’Utente può esercitare il diritto di proporre reclamo presso l’Autorità Garante per la protezione dei dati personali in Italia; per informazioni puoi consultare questa pagina: http://www.garanteprivacy.it.

Decisioni automatizzate
L’Utente può esercitare il diritto di non essere soggetto a decisioni basate esclusivamente sull’elaborazione automatica, inclusa la profilazione, che produce effetti legali che riguardano l’Utente o che influiscono in modo significativo sullo stesso. A questo proposito Rrose Sélavy comunica che non adotta alcun processo di decisione automatizzata.

Come esercitare i tuoi diritti

Se per esercitare i propri diritti l’Utente ha bisogno di contattare Rrose Sélavy, è pregato di farlo all’indirizzo di posta elettronica dedicato info@rroseselavy.it. 

Rrose Sélavy cercherà di rispondere nel più breve tempo possibile e comunque entro 30 giorni; se la richiesta risultasse particolarmente complessa verrà inoltrata una risposta completa entro 3 mesi.

Cambiamenti a questa informativa

Rrose Sélavy si riserva il diritto di modificare le  Privacy Policy e Cookie Policy quando necessario e a propria discrezione. In caso di modifiche sostanziali alle suddette policy, verranno pubblicate tali modifiche qui e si aggiornerà la data “Ultima revisione” nella parte superiore delle informative, mantenendo comunque le versioni precedenti negli archivi dedicati in caso l’Utente abbia bisogno di consultarle. Se le modifiche alle policy saranno significative per il modo in cui vengono trattati i dati dell’Utente verrà fornito un avviso più evidente (come una e-mail dedicata o un banner) in modo che lo stesso ne sia consapevole e possa agire di conseguenza.

Come contattare Rrose Sélavy

Per qualsiasi domanda, richiesta o reclamo in merito ai dati personali, alle policy o ai tuoi diritti si può scrivere all’indirizzo di posta elettronica info@rroseselavy.it.