Vai al contenuto

Carrello

Il tuo carrello è vuoto

Privacy Policy

PRIVACY POLICY – E-COMMERCE

Documento informativo ai sensi e per gli effetti di cui all’art. 13 del Regolamento (UE) 2016/679 (GDPR)

 

 

PERCHÉ QUESTE INFORMAZIONI?

Ai sensi del Regolamento (UE) 2016/679 (di seguito "GDPR"), questa pagina descrive le modalità di trattamento dei dati personali. Si tratta di un’informativa che è resa ai sensi dell’art. 13 GDPR. L’informativa non è da considerarsi valida per altri siti web di terzi, eventualmente consultabili tramite links presenti su questo sito internet, per i quali non ci si assume alcuna responsabilità.

 

Dati personali trattabili

  • Dati personali: qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»); si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale (C26, C27, C30 GDPR).

  • Dati di contraenti/utenti.

  • Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente.

  • Dati comunicati volontariamente: l'invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto indicati su questo sito e/o la compilazione di form di raccolta dati comporta la successiva acquisizione dell'indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti.

 

Informazioni circa il trattamento dei dati personali effettuato attraverso le piattaforme di Social Media

Circa i trattamenti di dati personali effettuati dai gestori delle piattaforme di Social Media utilizzate dal Titolare (come YouTube, LinkedIn, Facebook) si rimanda alle informazioni da questi rese attraverso le rispettive privacy policy. Il Titolare tratta i dati personali conferiti dall'utenza attraverso le pagine delle piattaforme di Social Media dedicate, per gestire le interazioni con l'utenza (commenti, post pubblici, etc.) e nel rispetto della normativa vigente.

 

Informative specifiche

Informative specifiche potrebbero essere presenti nelle pagine del Sito in relazione a particolari servizi o trattamenti dei dati forniti.

 

 

COOKIE E ALTRI SISTEMI DI TRACCIAMENTO. COSA SONO? A COSA SERVONO?

Per i Cookie e altri sistemi di tracciamento si veda la cookies policy riportata nel footer del sito e al seguente link.

 

 

1.CHI È IL TITOLARE DEL TRATTAMENTO DATI? COME CONTATTARLO?

Il Titolare del trattamento dati è ICAM S.P.A, con sede legale in Lecco – Via Pescatori 53, 23900 Lecco (LC), nella persona del suo Legale Rappresentante pro-tempore, che potrà contattare per qualsiasi informazione tramite e-mail: privacy@icamcioccolato.it.

 

2. FINALITÀ DEL TRATTAMENTO, BASE GIURIDICA, PERIODO DI CONSERVAZIONE DEI DATI, NATURA DEL CONFERIMENTO

 

FINALITÀ DEL TRATTAMENTO

 

BASE GIURIDICA

PERIODO CONSERVAZIONE DATI

NATURA DEL CONFERIMENTO

Navigazione sul presente sito web.

I dati necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:

ottenere informazioni statistiche sull'uso dei servizi (pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, ecc.);

controllare il corretto funzionamento dei servizi offerti.

I dati saranno utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.

Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell’interessato che richiedono la protezione dei dati personali, tenuto conto delle ragionevoli aspettative nutrite dall’interessato e le attività strettamente necessarie al funzionamento del sito e alla navigazione stessa.

(Art. 6, par. 1 lett. f e C47 del GDPR)

Agli interessati è garantita la possibilità di ottenere, su richiesta, informazioni sul test di bilanciamento effettuato.

 

La conservazione dei dati di navigazione avverrà fino alla durata della sessione di navigazione. In ogni caso, gli stessi non persistono per più di sette giorni (salvo eventuali necessità di accertamento di reati da parte dell'Autorità giudiziaria).

 

 

 

 

 

 

 

 

 

 

 

Il conferimento dei dati è necessario per la navigazione sul sito web.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Utilizzo di cookies e tecnologie equiparabili.

Si veda la cookies policy nel footer del sito.

 

Per i cookies e tecnologie equiparabili non tecnici necessari, il trattamento è basato sul consenso al trattamento dei dati personali (art. 6 par. 1 lett. a e C42, C43 del GDPR).

Il consenso viene prestato attraverso il banner e la cookie policy del sito.

 

 

Si veda la cookies policy nel footer del sito.

 

Si veda la cookies policy nel footer del sito.



Oltre che per la navigazione, i dati personali saranno trattati per:

FINALITÀ DEL TRATTAMENTO

 

BASE GIURIDICA

PERIODO CONSERVAZIONE DATI

NATURA DEL CONFERIMENTO

A) ACQUISTI ON-LINE E ATTIVITÀ AMMINISTRATIVO-CONTABILI CONNESSE (es. gestione ordine, fatturazione, pagamenti, evasione spedizione e gestione eventuali resi, gestione adempimenti precontrattuali / contrattuali connessi).

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso. Art. 6 par. 1 lett. b) GDPR

10 anni dall’acquisto per finalità amministrativo contabili.

Il conferimento è necessario.

Il mancato conferimento dei dati necessari comporterà l’impossibilità di concludere il contratto e dare esecuzione allo stesso.

B) CONTATTI E ASSISTENZA CLIENTI: attraverso i dati di contatto indicati oppure la compilazione dell’apposito form presente sul nostro sito, raccoglieremo e riscontreremo le richieste dell’interessato, forniremo assistenza per ogni esigenza legata all’utilizzo del presente e-commerce, all’acquisto dei nostri prodotti, all’utilizzo dei nostri servizi e per assistenza post-vendita.

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (C44).

Art. 6 par. 1 lett. b) GDPR.

 

Massimo 12 mesi.

Il conferimento è necessario.

Il mancato conferimento dei dati necessari comporterà l’impossibilità di essere contattato, ricevere informazioni ed assistenza.

C) SOFTSPAM - marketing diretto automatizzato via e-mail: utilizzeremo, a fini di vendita diretta di nostri prodotti o servizi, le coordinate di posta elettronica fornite dall'interessato nel contesto della vendita di un prodotto o di un servizio, senza richiedere il consenso, per comunicazioni promozionali e commerciali e newsletter su prodotti e servizi analoghi a quelli oggetto della vendita. L'interessato potrà rifiutare tale uso, inizialmente o in occasione di successive comunicazioni. Al momento della raccolta e in occasione dell'invio di ogni comunicazione effettuata per le finalità di cui al presente comma, l'interessato è informato della possibilità di opporti in ogni momento al trattamento, in maniera agevole e gratuitamente.

Il Titolare, per confrontare ed eventualmente migliorare i risultati delle comunicazioni, utilizza sistemi per invio di newsletter e comunicazioni promozionali con report. Grazie ai report il Titolare potrà conoscere, per esempio: il numero dei lettori, delle aperture, dei “cliccatori” unici e dei clic; i dispositivi ed i sistemi operativi utilizzati per leggere la comunicazione; il dettaglio sull’attività dei singoli utenti; il dettaglio delle e-mail inviate, e-mail recapitate e non, di quelle inoltrate. Tutti questi dati sono utilizzati allo scopo di confrontare, ed eventualmente migliorare, i risultati delle comunicazioni.

 

Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali (C47-C50). Art. 6 par. 1 lett. f) GDPR

 

Fino a opposizione

(opt-out).

Il conferimento è facoltativo.



Il mancato conferimento dei dati necessari comporterà l’impossibilità di ricevere comunicazioni di marketing diretto via e-mail (soft-spam).

D) MARKETING DIRETTO: per l'invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato, di comunicazione commerciale e promozionale, newsletter, tramite mezzi automatizzati (posta elettronica, messaggi del tipo SMS, telefax, messaggistica istantanea, chat, chatbot, videomessaggi, direct messaging da social networks o di altro tipo) e mezzi tradizionali (telefonata con operatore e posta cartacea).

 

Le comunicazioni potrebbero contenere attività promozionali e/o loghi di terzi partner. Non ci sarà cessione dei dati personali.

Per l’elenco completo delle società del gruppo e dei partner gli interessati possono scrivere a privacy@icamcioccolato.it.

 

ll Titolare, per confrontare ed eventualmente migliorare i risultati delle comunicazioni automatizzate, utilizza sistemi con report. Grazie ai report il Titolare potrà conoscere, per esempio: il numero dei lettori, delle aperture, dei “cliccatori” unici e dei “clic”; i dispositivi ed i sistemi operativi utilizzati per leggere la comunicazione; il dettaglio sull’attività dei singoli utenti; il dettaglio delle e-mail inviate, e-mail recapitate e non, di quelle inoltrate. Tutti questi dati sono utilizzati allo scopo di confrontare, ed eventualmente migliorare, i risultati delle comunicazioni.

 

Il trattamento è basato sul consenso al trattamento dei dati personali (C42, C43). Art. 6 par. 1 lett. a) GDPR.

Fino a revoca del consenso (o opt-out).

Il conferimento è facoltativo.



Il mancato conferimento dei dati necessari comporterà l’impossibilità di ricevere comunicazioni di marketing diretto.

E) PROFILAZIONE NON AUTOMATIZZATA: i dati personali verranno trattati al fine di effettuare analisi, valutazioni e per suddividere gli interessati in gruppi omogenei per caratteristiche specifiche di attività aziendale per una miglior gestione dei servizi e per invio di comunicazioni promozionali mirate.

Il trattamento è basato sul consenso al trattamento dei dati personali (C42, C43). Art. 6 par. 1 lett. a) GDPR

Fino a revoca del consenso e comunque massimo 12 mesi.

Il conferimento è facoltativo.



Il mancato conferimento dei dati necessari comporterà l’impossibilità di effettuare analisi e inviare comunicazioni mirate.

 

F) CUSTOMER SATISFACTION: invio di survey per la verifica il grado di soddisfazione dell'interessato al fine di migliorare l’offerta sui prodotti e servizi (no marketing)

Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali (C47-C50). Art. 6 par. 1 lett. f) GDPR

 

Fino a opposizione

(opt-out).

Il conferimento è facoltativo.



Il mancato conferimento dei dati necessari comporterà l’impossibilità per il titolare di trattare i dati per la finalità di soddisfazione del cliente.

G) AREA RISERVATA: per la fruizione dei servizi riservati agli utenti registrati (ivi compresa la creazione e cancellazione dell’account e-commerce e l’assistenza tecnica di supporto)

Il trattamento è necessario all'esecuzione di un contratto di cui l'interessato è parte o all'esecuzione di misure precontrattuali adottate su richiesta dello stesso (C44).

Art. 6 par. 1 lett. b) GDPR

Fino alla disattivazione dell’account e per il tempo tecnico necessario alla disabilitazione delle credenziali.

 

Il conferimento è necessario.



Il mancato conferimento dei dati necessari comporterà l’impossibilità di accedere in area riservata.

H) GESTIONE DELLE SUE RICHIESTE e richieste di altri interessati, ai sensi degli artt. 15 e ss. del GDPR (diritti dell’interessato).

Il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento (C45). Art. 6 par. 1 lett. c) GDPR

 

5 anni dalla chiusura della richiesta, salvo contenziosi

 

Il conferimento dei dati personali è obbligatorio, in quanto indispensabile per poter dare esecuzione agli obblighi di Legge.

 

I) Prevenzione e conduzione delle controversie e di altre questioni legali e per la difesa in caso di giudizio.

Il trattamento è necessario per il perseguimento del legittimo interesse del titolare del trattamento o di terzi, a condizione che non prevalgano gli interessi o i diritti e le libertà fondamentali dell'interessato che richiedono la protezione dei dati personali (C47-C50). Art. 6 par. 1 lett. f) GDPR

 

10 anni, salvo opposizione e salvo il tempo necessario per la difesa in giudizio.



 

Il conferimento dei dati è necessario.

Il mancato conferimento impedirà il raggiungimento dell’interesse legittimo del Titolare indicato nelle finalità di questo punto.

Il diniego dovrà essere bilanciato con l’interesse legittimo del Titolare indicato nelle finalità di questo punto.

 

 

3. A CHI VERRANNO COMUNICATI I DATI PERSONALI? DESTINATARI DEI DATI

I dati personali saranno comunicati a soggetti che tratteranno i dati in qualità di Titolari autonomi del trattamento o Responsabili del trattamento (art. 28 GDPR) e trattati da persone fisiche (art. 29 GDPR) che agiscono sotto l’autorità del Titolare e dei Responsabili sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento. I dati saranno comunicati a destinatari appartenenti alle seguenti categorie:

  • Soggetti che forniscono servizi per il sito web e delle reti di comunicazione, ivi comprese posta elettronica, host e gestione sito internet, sistema di newsletter;

  • Soggetti che supportano il Titolare del trattamento nella gestione di attività di marketing diretto, previo consenso dell’interessato;

  • Liberi professionisti, studi o società nell’ambito di rapporti di assistenza e consulenza in relazione alle finalità indicate nell’informativa e delle attività dell’e-commerce;

  • Soggetti che forniscono servizi per la gestione delle attività sopra indicate nelle finalità (come soggetti per comunicazione, agenzie stampa, siti internet, piattaforma e-commerce, provider piattaforma pagamenti ecc.);

  • Partner commerciali del Titolare, soggetti appartenenti alla rete distributiva, soggetti terzi per il supporto ad acquisti on-line e attività amministrativo-contabili connesse e società di servizi e logistica, spedizionieri e corrieri (per maggiori informazioni clicca qui);

  • Autorità competenti per adempimenti di obblighi di leggi e/o di disposizioni di organi pubblici, su richiesta;

L’elenco dei Responsabili del trattamento art. 28 è disponibile scrivendo a privacy@icamcioccolato.it.

 

 

4. I DATI SARANNO TRASFERITI IN PAESI NON SEE?

I dati personali saranno trasferiti in Paesi extra SEE nel rispetto dei limiti e delle condizioni di cui agli artt. 44 e seguenti del GDPR. In particolare, il Titolare si affida a fornitori che presentano garanzie adeguate, nello specifico a: Shopify (per la piattaforma e-commerce e per processare i pagamenti degli ordini) per il quale è trasferimento si basa su clausole contrattuali standard (SCC) della Commissione Europea (art. 46, par. 2, lett. c e lett. d GDPR) ed anche verso Paesi per cui la Commissione Europea è intervenuta con una valutazione di adeguatezza – Canada (art. 45 GDPR). Per maggiori informazioni clicca qui ; Paypal (per processare il pagamento degli ordini) per il quale il trasferimento si basa sulle BCR – Binding Corporate Rules (art. 46 GDPR) e su clausole contrattuali standard (SCC) della Commissione Europea (art. 46, par. 2, lett. c e lett. d GDPR). Per maggiori informazioni clicca qui

Per avere informazioni circa le garanzie inerenti al trasferimento di dati fuori dal SEE, gli interessati possono scrivere a privacy@icamcioccolato.it.

 

 

5. VI È UN PROCESSO AUTOMATIZZATO?

I dati personali saranno sottoposti a trattamento manuale tradizionale, elettronico e automatizzato. Si precisa che non si effettuano processi decisionali completamente automatizzati. Con riferimento all’attività di profilazione, eventualmente svolta su espresso consenso dell’interessato come indicato nelle finalità, verrà svolta attraverso l’intervento dell’operatore che elaborerà il profilo dell’interessato e ne analizzerà le abitudini e le scelte di consumo, al fine di migliorare l'offerta commerciale e i servizi del titolare (profilazione non automatizzata).

 

 

6. QUALI SONO I SUOI DIRITTI? COME PUÒ ESERCITARLI?

Gli interessati potranno far valere i propri diritti come espressi dagli artt. 15 e s.s. GDPR, contattando il Titolare del trattamento all’indirizzo e-mail privacy@icamcioccolato.it. Il titolare garantisce agli interessati la possibilità di richiedere, in qualunque momento, l’accesso ai propri dati personali (art.15), la rettifica (art.16), la cancellazione degli stessi (art.17), la limitazione del trattamento (art.18). Il titolare del trattamento comunica (art. 19), a ciascuno dei destinatari cui sono stati trasmessi i dati personali, le eventuali rettifiche o cancellazioni o limitazioni del trattamento effettuate. Il titolare del trattamento comunica agli interessati che ne facciano richiesta tali destinatari. Il titolare garantisce il diritto alla portabilità (art.20) e, in caso di richieste ai sensi dell’art.20, fornirà agli interessati i dati in un formato strutturato, di uso comune e leggibile da dispositivo automatico. È riconosciuto agli interessati il diritto di opporsi (art.21), in qualsiasi momento, al trattamento dei dati basato sul legittimo interesse o sull'esecuzione di un compito di interesse pubblico o connesso all'esercizio di pubblici poteri di cui è investito il titolare del trattamento, scrivendo ai contatti sopra riportati con oggetto “opposizione”. In caso di esercizio del diritto di opposizione al trattamento basato sul legittimo interesse, il titolare riconosce agli interessati la possibilità di ottenere, su richiesta, informazioni sul test di bilanciamento effettuato. È riconosciuto agli interessati il diritto di revocare il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prestato prima della revoca. Per non ricevere più comunicazioni di marketing diretto automatizzato (posta elettronica, messaggi del tipo SMS, telefax, messaggistica istantanea, chat, chatbot, videomessaggi, direct messaging da social networks o di altro tipo) gli interessati sono invitati a scrivere una e-mail all’indirizzo privacy@icamcioccolato.it con oggetto “cancellazione da automatizzato” o ad utilizzare i nostri sistemi di cancellazione automatica previsti per le sole e-mail (opt-out). Per non ricevere più comunicazioni di marketing diretto tradizionale (telefonate con operatore e posta cartacea) gli interessati sono invitati a scrivere una e-mail all’indirizzo privacy@icamcioccolato.itcon oggetto “cancellazione da tradizionale”. Per non ricevere più alcuna comunicazione di marketing gli interessati sono invitati a scrivere una e-mail all’indirizzo privacy@icamcioccolato.it con oggetto “cancellazione marketing”. In qualunque momento gli interessati sono liberi di revocare il consenso alla profilazione (non automatizzata) scrivendo una e-mail all’indirizzo privacy@icamcioccolato.it con oggetto “no profilazione”.

Nel caso in cui gli interessati ritengano che il trattamento dei dati personali effettuato dal Titolare avvenga in violazione di quanto previsto dal Regolamento (UE) 2016/679, sono liberi di presentare un reclamo all’Autorità nazionale di controllo, in particolare nello Stato membro in cui risiedono abitualmente o lavorano, oppure nel luogo ove si è verificata la presunta violazione del Regolamento (Garante Privacy https://www.garanteprivacy.it/), o di adire le opportune sedi giudiziarie.

 

 

 

7. MODIFICHE ALL’INFORMATIVA

Il titolare potrebbe cambiare, modificare, aggiungere o rimuovere qualsiasi parte della presente Informativa sulla privacy. Al fine di facilitare la verifica di eventuali cambiamenti, l'informativa conterrà l'indicazione della data di aggiornamento dell'informativa stessa.

 

Data di aggiornamento: 01 ottobre 2024