INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

AI SENSI DEGLI ARTICOLI 13-14 DEL REGOLAMENTO (UE) 2016/679

Con il presente documento (“Informativa”) resa ai sensi del Regolamento (UE) 2016/679 (di seguito “GDPR”) e della vigente normativa in materia di protezione dei dati personali, TaDa S.r.l., desidera informare i visitatori (“Interessati”) del presente sito web (“Sito”) rispetto alle finalità e modalità del trattamento dei dati personali (“Dati Personali”) raccolti attraverso le diverse funzionalità e servizi disponibili sul Sito.

Titolare del trattamento

La società Coffinardi & Delpanno Industries S.r.l. – Partita IVA: 04044270983 – con sede legale in Via Orzinuovi 20/H, 25125 Brescia (BS), Italia, è il titolare del trattamento (di seguito “Titolare o Coffinardi & Delpanno Industries”). Ai fini della presente Informativa, il Titolare è reperibile al seguente indirizzo e-mail: info@floky.com

Responsabile della protezione dei dati - DPO

Il DPO è reperibile al seguente indirizzo e-mail: dpo@floky.com

Finalità e base giuridica del trattamento

I Dati Personali vengono trattati per le seguenti finalità:

  • Navigazione sul Sito: il trattamento dei Dati Personali è necessario per permettere all’Interessato di navigare correttamente sul Sito. La base giuridica è il legittimo interesse, ai sensi dell’art. 6, par 1, lett. f) del GDPR.

  • Registrazione e creazione dell’account sul Sito: il trattamento dei Dati Personali è necessario per consentire all’Interessato di registrarsi sul Sito e creare un account personale, attraverso il quale potrà gestire i propri ordini, i dati di spedizione e accedere allo storico degli acquisti. La base giuridica è l’esecuzione di misure precontrattuali o contrattuali, ai sensi dell’art. 6, par. 1, lett. b) del GDPR. Il conferimento dei dati è facoltativo ma necessario per la registrazione: l’eventuale rifiuto comporterà l’impossibilità di creare un account personale sul Sito.

  • Adempimenti contrattuali: il trattamento dei Dati Personali è necessario per l’acquisto del prodotto. La base giuridica è l’esecuzione di misure precontrattuali o contrattuali, di cui all’articolo 6. par. 1, lett. b) del GDPR. Il conferimento dei dati è facoltativo ma necessario affinché si perfezioni il contratto di acquisto. L’eventuale rifiuto comporterà l’impossibilità di acquistare il prodotto.

  • Adempimenti contabili e fiscali: il trattamento dei Dati Personali è necessario per l’assolvimento di obblighi previsti dalla normativa contabile, fiscale e amministrativa, connessi e strumentali alla gestione del prodotto acquistato. La base giuridica è l’adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento, ai sensi dell’art. 6, par. 1, lett. c) del GDPR.

  • Attività di marketing tramite newsletter: i Dati Personali (indirizzo e-mail) potranno essere utilizzati per l’invio di comunicazioni promozionali, newsletter e offerte personalizzate relative a prodotti o servizi del Titolare. La base giuridica è il consenso dell’Interessato, ai sensi dell’art. 6, par. 1, lett. a) del GDPR. Il conferimento dei dati è facoltativo e l’Interessato potrà revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

  • Corretta evasione delle richieste dell’Interessato: il trattamento dei Dati Personali è necessario per dar seguito alle richieste avanzate dall’Interessato tramite i canali di contatto messi a disposizione dal Titolare nelle apposite sezioni del Sito. Le basi giuridiche sono rispettivamente, e a seconda del caso di specie, il consenso dell’Interessato, ai sensi dell’art. 6, par. 1 lett. a) del GDPR e/o l’esecuzione di un contratto o di una misura precontrattuale, ai sensi dell’art. 6, par. 1 lett. b) del GDPR.

  • Tutela dei diritti e obblighi legali: i Dati Personali potranno essere trattati, ove necessario, per consentire al Titolare del trattamento di accertare, esercitare o difendere un proprio diritto in sede giudiziaria o stragiudiziale, nonché per adempiere ad obblighi di legge o a richieste provenienti da autorità competenti. Le basi giuridiche sono, rispettivamente, l’adempimento di un obbligo legale al quale è soggetto il Titolare del trattamento, ai sensi dell’art. 6 par. 1, lett. c) e, ove applicabile, è il legittimo interesse, ai sensi dell’art. 6 par. 1, lett. f) del GDPR.

Tipi di Dati Personali trattati

I Dati Personali trattati sono i seguenti:

  • Dati di navigazione: indirizzo IP;

  • Dati identificativi: nome, cognome, C.F., indirizzo di residenza/spedizione, nonché ogni ulteriore informazione spontaneamente condivisa dall’Interessato nell’apposita sezione;

  • Dati di contatto: indirizzo e-mail, telefono;

  • Dati funzionali all’acquisto e alla fatturazione: coordinate bancarie, ove forniti, Partita Iva, codice fiscale, indirizzo di fatturazione e codice univoco.

Categorie di interessati

Le attività di trattamento sono rivolte alle seguenti categorie di interessati: visitatori del Sito, consumatori.

Modalità di trattamento e tempo di conservazione

Il trattamento dei dati avverrà con modalità sia cartacee che elettroniche, adottando misure di sicurezza tecniche e organizzative idonee a garantire la protezione dei dati e a prevenire accessi non autorizzati. Il trattamento avverrà in conformità alle normative vigenti, e i dati saranno conservati per il tempo strettamente necessario a garantire il corretto adempimento degli obblighi contrattuali e legali, e comunque, non oltre il periodo di navigazione sul Sito, la revoca del consenso da parte dell'interessato e/o la corretta evasione della richiesta inoltrata dall’Interessato.

Destinatari del trattamento

I Dati Personali possono essere condivisi con le seguenti categorie di soggetti:

  • a) Personale del Titolare del trattamento, debitamente autorizzato e istruito in merito alle misure di sicurezza, agli obblighi di riservatezza e al corretto trattamento dei dati personali ai sensi dell’art. 29 GDPR;

  • b) Consulenti esterni di cui il Titolare si avvale per finalità legate alla gestione del sito e delle attività aziendali, tra cui consulenti IT, fiscali, legali e commerciali, anch’essi debitamente autorizzati o nominati, ove necessario, responsabili del trattamento ai sensi dell’art. 28 GDPR;

  • c) Fornitori di servizi IT e piattaforme di e-commerce, debitamente nominati Responsabili del trattamento ex art. 28 GDPR, tra cui:

    • Shopify Inc., fornitore della piattaforma e-commerce utilizzata per la gestione del sito. Shopify agisce in qualità di responsabile del trattamento. Shopify può eventualmente effettuare trasferimenti di dati personali anche verso Paesi al di fuori dello Spazio Economico Europeo, inclusi gli Stati Uniti e il Canada. In tal caso, tali trasferimenti avvengono sulla base di Clausole Contrattuali Standard (SCCs) approvate dalla Commissione Europea, come previsto dagli artt. 44 ss. del GDPR. Per maggiori informazioni si prega di far riferimento alla Privacy Policy Shopify e al Data Processing Addendum Shopify.

    • Altri tool collegati al sito, come strumenti per l’invio di newsletter, analisi del traffico web (es. Google Analytics, Meta/Facebook Ads), e servizi di customer support (es. CRM o chatbot), nominati anch’essi Responsabili del trattamento, ove trattino dati per conto del Titolare. Alcuni di questi fornitori possono trovarsi al di fuori dello SEE: in tali casi il Titolare garantisce il rispetto delle garanzie richieste dal GDPR, adottando le opportune misure di salvaguardia (es. SCCs). Tali fornitori possono trattare, a seconda dei casi, dati identificativi, dati di contatto (es. nome, email, telefono), dati relativi agli acquisti, dati di navigazione.

  • d) Autorità pubbliche, giudiziarie o amministrative, nel rispetto di obblighi di legge o su richiesta formale, nei limiti delle normative applicabili.

Pagamenti

Il Sito consente agli Interessati di effettuare pagamenti tramite fornitori di servizi di pagamento esterni, che agiscono in qualità di titolari autonomi del trattamento dei Dati Personali. In particolare:

  • Durante il processo di pagamento, l’utente è reindirizzato verso piattaforme gestite dai fornitori di pagamento (come PayPal, Google Pay, o istituti bancari);

  • Il Sito non tratta né conserva dati bancari o relativi agli strumenti di pagamento (come numeri di carta di credito, codici di sicurezza o IBAN);

  • I fornitori di pagamento raccolgono e trattano i dati necessari in conformità alle loro politiche sulla privacy, che si invita a consultare al momento della transazione.

Trasferimento dei Dati Personali extra UE

Fermo restando quanto indicato nella precedente sezione dell’Informativa “Destinatari del trattamento”, i Dati Personali non saranno trasferiti dal Titolare verso Paesi terzi o organizzazioni internazionali.

Diritti dell'interessato

In relazione ai trattamenti descritti nella presente Informativa, l’Interessato può esercitare i diritti sanciti dagli articoli da 15 a 22 del GDPR, e in particolare i seguenti diritti:

  • Diritto di accesso (art. 15 GDPR): diritto di ottenere conferma che sia o meno in corso un trattamento di Dati Personali che riguardano l’Interessato e, in tal caso, ottenere l'accesso ai Dati Personali.

  • Diritto di rettifica (art. 16 GDPR): diritto di ottenere senza ingiustificato ritardo la rettifica dei Dati Personali inesatti che riguardano l’Interessato e/o l’integrazione dei dati incompleti.

  • Diritto alla cancellazione (diritto all’oblio) (art. 17 GDPR): diritto di ottenere la cancellazione dei Dati Personali che riguardano l’Interessato, salvo che il trattamento sia necessario per adempiere ad un obbligo legale.

  • Diritto di limitazione del trattamento (art. 18 GDPR): diritto di ottenere la limitazione del trattamento in caso di inesattezza dei dati o per altre motivazioni legittime.

  • Diritto alla portabilità dei dati (art. 20 GDPR): diritto di ricevere i Dati Personali in un formato strutturato e leggibile da dispositivo automatico.

  • Diritto di opposizione (art. 21 GDPR): diritto di opporsi, in qualsiasi momento, al trattamento dei Dati Personali per motivi legittimi.

  • Diritto a non essere sottoposto a decisioni automatizzate (art. 22 GDPR): inclusa la profilazione.

  • Diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

  • Diritto di revocare il consenso (art. 7 co. 3 del GDPR).

Per esercitare tali diritti, è possibile contattare il DPO al seguente indirizzo: dpo@floky.com