Privacy

Lonato, 25/05/2018

Questo documento descrive le modalità di gestione del sito web www.tuttoidro.it e dei servizi in riferimento al trattamento dei dati personali degli utenti visitatori o registrati che lo consultano o che acquistano online i prodotti in esso commercializzati previa registrazione. L’informativa generale è resa ai sensi dell’art. 13 del Regolamento UE 679/2016 (GDPR) "Regolamento relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali".
Il sito www.tuttodiro.it (di seguito denominato “il Sito”) è di proprietà di TUTTOIDRO srl con sede legale in Via Tarello 22, 25017 Lonato (BS) – Italia, P.IVA 03529750980 (in seguito denominata “Titolare”).
L'informativa è resa per lo specifico Sito Web e non per altri siti web eventualmente consultati dall'utente tramite link e si ispira anche alla Raccomandazione n. 2/2001 adottata dalle Autorità europee per la protezione dei dati personali per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, in particolare le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.
Per quanto riguarda la Direttiva 2009/136/CE, che ha introdotto nuove norme in materia di cookies, si veda la specifica informativa Cookies policy.

1. Dati trattati
TUTTOIDRO srl tratta due tipologie di dati, quelli forniti volontariamente (A) e quelli di navigazione (B).

1. L’accesso e la navigazione del Sito sono liberi, ma la possibilità di acquistare on line è consentita solo previa registrazione dell’utente. Il processo di registrazione consiste nella compilazione di un modulo on line nel quale è richiesto di indicare alcuni dati personali ed obbligatori (ad esempio nome e cognome, ragione sociale, indirizzo, riferimento telefonico, e mail, riferimenti bancari e di pagamento). Si tratta di dati necessari per la conclusione dei contratti di acquisto senza i quali TUTTOIDRO srl sarebbe impossibilitata a fornire il prodotto o gli altri servizi quali l’assistenza post-vendita in caso di necessità o la tracciabilità delle consegne.
Con l’attivazione di credenziali di autenticazione (login + password) l’interessato accederà a tutte le aree ed ai servizi del Sito riservati agli utenti registrati.

2. I sistemi informatici e le procedure software preposte al funzionamento del Sito Web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare i computer che si connettono al sito. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito Web, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati potrebbero essere utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito Web e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito

2. Dati di soggetti terzi
Può accadere che TUTTOIDRO srl si trovi a trattare dati personali di terzi soggetti comunicati direttamente dai propri utenti, ad esempio nel caso in cui venga acquistato un prodotto da recapitare presso un soggetto diverso, ovvero che il soggetto che corrisponde il prezzo per l'acquisto del prodotto sia diverso dal soggetto cui il prodotto è destinato, ovvero ancora che l'utente intenda segnalare ad un terzo l’offerta di un prodotto in vendita sul sito.
In queste occasioni l’eventuale onere di ottenere il consenso all’inserimento dei dati e di informare il soggetto (persona fisica o giuridica) destinatario di questa Privacy Policy resta a carico dell’utente, che sarà il solo responsabile per la comunicazione di informazioni e di dati di terzi soggetti senza che questi abbiano espresso il loro consenso o per il loro eventuale uso non corretto o contrario alla legge.
Informiamo che da parte di TUTTOIDRO srl il consenso di queste persone non è necessario quando i dati di questo soggetto sono comunicati per la conclusione del contratto a favore del terzo.

3. Modalità del trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modifica, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.
I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le finalità di servizio e per non oltre 2 anni dalla raccolta dei dati per le finalità di marketing.

4. Finalità del trattamento
TUTTOIDRO srl raccoglie ed utilizza i suoi dati personali come sopra descritti e da Lei forniti per le finalità seguenti:

A) Senza il Suo consenso espresso - art. 24 lett. a) b) c) Codice Privacy e art. 6 lett. b) e) GDPR - per le seguenti Finalità di Servizio:
1) Adempiere agli obblighi precontrattuali, contrattuali, tecnici, amministrativi e fiscali per finalità strettamente connesse e/o necessarie alla soddisfazione delle richieste formulate dall’utente registrato o all’esecuzione delle obbligazioni oggetto del contratto concluso on line, e derivanti dalla fruizione dei servizi intercorsi o in itinere sul sito.
2) Adempiere agli obblighi previsti dalla legge, da regolamenti e dalla normativa comunitaria o da disposizioni impartite da autorità a ciò legittimate dalla legge o da organi di vigilanza e controllo (come ad esempio in materia di antiriciclaggio).
3) Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.

B) Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
4) Rilevazione del grado di soddisfazione sulla qualità dei servizi resi e sull'attività svolta, eseguita direttamente o tramite società specializzate.
5) Invio di comunicazioni commerciali, newsletters o materiale pubblicitario con finalità di marketing tramite canali telematici (e-mail, sms ecc) o tradizionali (posta cartacea, telefono ecc.)
6) Invio di proposte commerciali per finalità di profilazione allo scopo di migliorare l’esperienza di navigazione sul sito, effettuata ad esempio attraverso l’utilizzo di cookies di terze parti. A tal proposito, si rimanda alla Cookies policy.

A seguito di eventuale diniego o revoca di uno o più dei citati consensi, TUTTOIDRO srl tratterà i suoi dati per le sole residue finalità non negate, unitamente alle finalità indicate al precedente punto 2.

5. Natura del conferimento dei dati
Il conferimento dei dati per le finalità di cui all’art. 4-A è facoltativo ma assolutamente necessario. In loro assenza non potremo garantirle i Servizi dell’art. 4-A.
Il conferimento dei dati per le finalità di cui all’art. 4-B è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non riceverà comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare.

6. Accesso ai dati
I Suoi dati potranno essere resi accessibili a dipendenti e collaboratori del Titolare nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema, nonché da società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società di assicurazione ecc.) che svolgono attività in outsourcing per conto del Titolare nella loro qualità di responsabili esterni del trattamento.

7. Comunicazione dei dati
Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 4.A) della presente Privacy Policy ad Organismi di vigilanza, Autorità giudiziarie, società di assicurazione per la prestazione di servizi assicurativi, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
I Suoi dati non saranno diffusi.

8. Trasferimento dei dati
I Suoi dati personali sono conservati su server ubicato all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.

9. Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente di:

1. Ottenere dal Titolare la conferma dell’esistenza di propri dati personali;
2. Avere conoscenza dell’origine dei dati, delle finalità e modalità del trattamento, nonché della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
3. Ottenere gli estremi identificativi del Titolare e dei responsabili del trattamento, se designati;
4. Conoscere i soggetti o le categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
5. Ottenere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati, nonché l’aggiornamento, la rettifica o, se vi è interesse, l’integrazione dei dati
6. L’attestazione che le operazioni di cui al punto (v) che precede sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale operazione si rivela impossibile o comporta un impiego di mezzi sproporzionato rispetto al diritto tutelato;
7. Opporsi in tutto o in parte, per motivi legittimi al trattamento dei dati personali che lo riguardano.
8. Opporsi al trattamento per invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale.

Le richieste di cui sopra vanno rivolte all'indirizzo PEC e-mail tuttoidrosrl@legalmail.it

L'Utente ha inoltre il diritto, sempre dietro espressa richiesta scritta via e-mail, di ottenere la rettifica di ogni dato personale inesatto o inaccurato o di ottenerne la cancellazione, nei limiti di quanto previsto dalla legge. Inoltre, per non ricevere più le offerte commerciali e promozionali via e-mail da parte dei Titolari, oltre ad esercitare i diritti di cui sopra, l'Utente può anche seguire la semplice procedura attivata dal link "disiscrizione" disponibile in tutte le comunicazioni commerciali inviate dai Titolari.

10. Titolare, responsabile e incaricati
Il Titolare del trattamento è TUTTOIDRO srl, Via Tarello 22, 25017 Lonato (BS) – Italia ed il Responsabile della Protezione dei dati è contattabile all’indirizzo di posta elettronica info@tuttoidro.it
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede del Titolare del trattamento.
Nel caso di mancato o parziale riscontro del Titolare alle predette richieste, Ella avrà diritto a proporre reclamo o ricorso al Garante per la protezione dei dati personali nei termini e secondo le modalità previste dal D.L. 196/2003 e del GDPR