Privacy Policy

Privacy Policy

Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati ( di seguito anche il “Regolamento” o “GDPR”), si informa che il Titolare del trattamento dei dati comunicati dall’utente o altrimenti ottenuti per effetto dell’utilizzo del sito web con URL [www.weinspirebeauty.com] e relativi sottodomini (il “Sito”) è [Sis s.r.l.] (di seguito “Società” o “Titolare”), con sede legale in Via Chiaravalle 7, 20122, Milano, CF 11373080966 e PI 11373080966, contattabile all’indirizzo e-mail [info@weinspirebeauty.com].

La presenza dell’informativa nel footer della pagina assicura l’utente di trovarsi all’interno della pagina della Società.

Tipologie di dati trattati
Di seguito vengono elencate le diverse tipologie di dati personali trattati:

DATI FORNITI DALL’UTENTE.
Gli utenti non sono obbligati a fornire dati personali per visitare il Sito. Tuttavia, i contatti tra gli utenti e la Società, attraverso l’autenticazione ai servizi del Sito e la compilazione dei moduli di contatto, l’invio di e-mail, messaggi o qualsiasi tipo di comunicazione agli indirizzi indicati sul Sito, comportano l’acquisizione di dati personali comuni.

La tipologia di dati che la Società raccoglie comprende:

dati identificativi degli utenti: nome e cognome, data di nascita, indirizzo postale, metodi di contatto;
dati relativi agli acquisti effettuati necessari per l’espletamento dell’attività di compravendita: prodotti, indirizzo di consegna e fatturazione, numero di telefono e indirizzo e-mail, metodo di pagamento con carta di pagamento e data di scadenza, nonché titolare della carta di pagamento;
dati relativi alle preferenze nei prodotti e servizi offerti dalla Società;
dati sociodemografici: età, professione, sesso, ecc;
dati storici relativi agli acquisti effettuati;
I dati che considerati indispensabili per rispondere alle richieste degli utenti sono indicati con un asterisco o equivalente. Se l’utente non compila i campi obbligatori o non fornisce le informazioni indicate come richiesto, la Società non sarà posta nelle condizioni per poter rispondere alle esigenze dell’utente.

Le modalità attraverso le quali l’utente fornisce i propri dati alla Società possono essere le seguenti:

creazione di un account personale
acquisti tramite il Sito
chiamate telefoniche
iscrizione alla newsletter
richieste fatte tramite e-mail
partecipazione a sondaggi
interazione con la Società tramite social network di terze parti
richieste assistenza (tramite smartphone, e-mail…).


DATI RACCOLTI AUTOMATICAMENTE
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet o è utilizzata per migliorare la qualità del servizio offerto. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni, permettere di identificare gli utenti.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Questi dati vengono utilizzati al fine di ricavare informazioni statistiche anonime sull’uso del Sito e per controllare il corretto funzionamento dei sistemi informatici. I dati potrebbero essere utilizzati altresì per l’accertamento di responsabilità in caso di ipotetici reati informatici o nel caso in cui si verifichino dei danni in capo alla Società o in capo a terzi.

DATI RACCOLTE DA ALTRE FONTI
Alcuni dati personali possono essere ottenuti da altre fonti, come ad esempio:

Dati condivisi dai social network: informazioni condivise dai social network che l’utente utilizza attraverso il nostro sito. Queste comunicazioni sono regolate dalle politiche di protezione dei dati personali dei social network.
Dati condivisi da partner terzi: informazioni condivise da partner terzi con i quali l’utente è entrato in contatto e ai quali ha dato il consenso per la condivisione dei suoi dati personali con la Società per scopi di marketing diretto o pubblicità mirata: e.g. sociodemografici, indirizzo e-mail o il numero di telefono, preferenza per determinati prodotti o servizi, ecc.
DATI SU UTENTI TERZI FORNITE DA UTENTI CHE USUFRUISCONO DEI SERVIZI DELLA SOCIETA’
In alcuni casi la Società potrebbe raccogliere informazioni che un utente fornisce fornisci su altre persone, e.g. quando viene acquistata una gift-card per qualcuno e viene richiesta la ricevuta elettronica o quando vengono acquistati e inviati prodotti a un terzo. Questi dati sono utilizzati con l’unico fine di soddisfare le richieste dell’utente e non sono inviate comunicazioni di marketing a tali destinatari salvo che essi stessi non scelgano di ricevere comunicazioni dalla Società.

Finalità e base giuridica del trattamento
I dati personali potranno essere raccolti trattati per le seguenti finalità:

per la registrazione e l’accesso alle aree riservate del Sito al fine dell’erogazione dei servizi online offerti dalla Società;
gestire le richieste propedeutiche alla vendita dei prodotti della Società;
gestire le richieste di informazioni dell’utente;
adempiere agli obblighi legali a cui è soggetta la Società;
invio di materiale pubblicitario, compimento di ricerche di mercato, svolgimento di attività di promozione commerciale dei servizi forniti dalla Società, direttamente o tramite società terze appositamente nominate quali responsabili del trattamento;
attività di profilazione – anche tramite società terze appositamente nominate quali responsabili del trattamento – basata sulle scelte dell’utente (e.g. interazione con i messaggi pubblicitari) e/o sulle sue abitudini di consumo, in relazione ai prodotti e/o servizi offerti dalla Società, al fine di inviare offerte personalizzate;
raccogliere informazioni relative all’uso del Sito (quali frequenza d’uso, statistiche, etc.) attraverso l’impiego di cookie (v. la “Cookie Policy”);
In relazione alle finalità di cui ai precedenti punti a), b) c) e d), il conferimento dei dati personali è necessario e non richiede il Suo consenso. L’eventuale rifiuto di fornire i dati potrà determinare l’impossibilità per la Società di ottemperare al servizio richiesto, di adempiere agli obblighi di legge e di evadere e dare riscontro alle Sue richieste. Fornire i dati personali tramite i moduli di contatto presenti sul Sito non è un requisito legale o contrattuale; tuttavia il conferimento dei dati è necessario per adempiere alla Sua richiesta.

Il trattamento dei dati personali per le finalità di cui ai punti e), f) e g) richiede il Suo consenso, salvo particolari eccezioni previste dalla disciplina in materia di protezione dei dati personali; il conferimento di tali dati è facoltativo e un eventuale rifiuto non avrà alcuna conseguenza.

Inoltre, la Società, ai sensi dell’art. 130, comma 4, del D.Lgs. 196/2003 e ss.mm.ii., senza il Suo consenso, potrà inviarLe comunicazioni ai fini di vendita diretta di prodotti o servizi analoghi a quelli da Lei già acquistati (c.d. soft spam), salvo un eventuale Suo rifiuto.

Modalità del trattamento e conservazione dei dati
Nell’ambito della struttura organizzativa della Società, i dati personali saranno trattati da persone autorizzate al trattamento che agiscono sotto l’autorità del Titolare del trattamento, adeguatamente istruite dal Titolare stesso, principalmente con sistemi elettronici in conformità ai principi applicabili al trattamento di dati personali ai sensi dell’art. 5 del Regolamento.

Il Titolare adotta tutte le opportune misure di sicurezza necessarie per impedire l’accesso, divulgazione, modifica o la cancellazione non autorizzata dei dati personali.

Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative necessarie e pertinenti alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati Personali anche altri soggetti (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. Ad ogni modo l’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Periodo di conservazione dei dati
I Suoi dati saranno conservati per il periodo necessario ad adempiere agli obblighi di legge.

Il periodo di conservazione dei dati dipende dalle finalità per cui vengono trattati e pertanto potrebbe variare. I criteri utilizzati per determinare il periodo di conservazione applicabile sono i seguenti: la conservazione dei dati personali oggetto della presente informativa avverrà per il tempo necessario (i) alla gestione del rapporto contrattuale con l’utente, (ii) alla gestione di reclami o specifiche richieste dell’utente, (iii) a far valere diritti in sede giudiziaria nonché (iv) per il tempo previsto da norme di legge applicabili.

Per la finalità di cui alla lett. e), della presente privacy policy, il tempo di conservazione dei dati personali è pari a 24 mesi dall’ultimo acquisto effettuato, salvo non ricorra una revoca del consenso – da parte dell’interessato – prima della scadenza di tale periodo. Al termine dei 24 mesi, i dati personali saranno automaticamente cancellati ovvero resi anonimi in modo permanente e irreversibile.

Per la finalità di cui alla lett. f), della presente privacy policy, il tempo di conservazione dei dati personali è pari a 12 mesi dall’ultimo acquisto effettuato, salvo non ricorra una revoca del consenso – da parte dell’interessato – prima della scadenza di tale periodo. Al termine dei 12 mesi, i dati personali saranno automaticamente cancellati ovvero resi anonimi in modo permanente e irreversibile.

Per la finalità di cui alla lett. g) si rinvia a quanto indicato all’interno della Cookie Policy.

Comunicazione, diffusione e trasferimento dei dati
I dati personali non saranno oggetto di diffusione e potranno essere comunicati alle Autorità competenti o ad enti pubblici o privati per l’adempimento di obblighi previsti dalla legge.

I dati personali raccolti potranno essere trattati da fornitori terzi, quali responsabili del trattamento in relazione ai servizi prestati per conto della Società sulla base di appositi accordi contrattuali, eventualmente per occasionali operazioni di manutenzione e per quanto sia necessario per eseguire servizi sotto specifiche richieste.

Diritti dell’interessato
L’ utente, in qualità di interessato potrà esercitare, in relazione ai trattamenti dei dati personali – sopra descritti – i diritti seguenti diritti, ai sensi degli artt. da 15 a 22 del GDPR:

Diritto di accesso: per conoscere quali dati siano trattati e tutte le informazioni relative al trattamento.
Diritto di rettifica: per poter richiedere la modifica dei dati poiché inesatti o obsoleti.
Diritto alla portabilità: per ottenere copia dei dati che vengono trattati, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, al fine di facilitare un eventuale trasferimento dei dati verso un altro titolare del trattamento, diverso dalla Società.
Diritto di limitazione del trattamento: per poter limitare il trattamento dei propri dati, a condizione che ricorra una delle ipotesi previste dalla disciplina applicabile.
Diritto alla cancellazione: richiedere la cancellazione dati.
Diritto di opposizione: richiedere la cessazione del trattamento dei dati.
Diritto di proporre reclamo all’autorità di controllo: per promuovere eventuali segnalazioni, o reclami al Garante per la protezione dei dati personali.
L’esercizio di tali diritti, può essere realizzato attraverso i mezzi postali, elettronici o gli eventuali e ulteriori strumenti di comunicazione scelti dall’interessato, utilizzando i contatti sopra indicati e allegando alla richiesta i documenti necessari (ad es. una copia del documento d’identità) a identificare il soggetto interessato, legittimato a promuovere la richiesta.

7) Modifiche a questa privacy policy

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli utenti su questa pagina e, qualora tecnicamente e legalmente fattibile, inviando una notifica agli utenti attraverso uno degli estremi di contatto di cui è in possesso. Si prega dunque di consultare con frequenza questa pagina, facendo riferimento alla data di ultima modifica indicata in fondo.

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell’utente, se necessario.


Data ultima modifica: 20 giugno 2021.