PRINCIPI DI PROTEZIONE DEI DATI PERSONALI
La società NEBBIA, s. r. o., con sede in Dlhá 74/85, 010 09 Žilina, codice identificativo (IČO): 52469778, in qualità di gestore del sito web https://nebbia.fitness/ (di seguito il “titolare”), ha adottato adeguate misure tecniche e organizzative per la protezione dei vostri dati personali. Dal Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati (di seguito il “Regolamento GDPR”), nonché dalla legge n. 18/2018 Racc. sulla protezione dei dati personali e sulla modifica e integrazione di alcune leggi, deriva per il titolare l’obbligo di trasparenza nel trattamento dei vostri dati personali. In relazione alla propria attività, il titolare tratta dati personali per diverse finalità, sulle quali vi informa più dettagliatamente nel testo che segue.
Dati di contatto del titolare:
NEBBIA, s. r. o.
Dlhá 74/85, 010 09 Žilina
Codice identificativo (IČO): 52469778
E-mail di contatto: [email protected]
Il titolare tratta i vostri dati personali nei seguenti sistemi informativi:
1. Gestione del protocollo
Trattiamo i vostri dati personali allo scopo di archiviare i documenti del titolare e di registrare la posta in entrata e in uscita in forma cartacea ed elettronica nell’ambito dell’utilizzo dell’applicazione web statale www.slovensko.sk. I dati personali da voi forniti, nella misura di titolo, nome, cognome e indirizzo di residenza permanente, sono trattati sulla base di un obbligo legale ai sensi dell’art. 6, par. 1, lett. c) del Regolamento GDPR, derivante dalle leggi n. 395/2002 Racc. sugli archivi e sui protocolli e sull’integrazione di alcune leggi e n. 305/2013 Racc. sulla forma elettronica dell’esercizio delle competenze degli organi della pubblica autorità e sulla modifica e integrazione di alcune leggi.
Trattiamo i dati personali da voi forniti nei seguenti termini:
- corrispondenza ordinaria – 2 anni;
- gestione del protocollo (strumenti di registrazione, scarto dei documenti, ecc.) – 10 anni;
- registro della posta in entrata e in uscita – 2 anni;
- dati di corrispondenza (parte del fascicolo del cliente) – 10 anni.
2. Documenti contabili
Trattiamo i vostri dati personali allo scopo di elaborare i documenti contabili degli interessati nell’instaurazione e nell’esecuzione di rapporti precontrattuali e contrattuali. Trattiamo i dati personali da voi forniti nella seguente misura: nome e cognome del soggetto passivo o denominazione del soggetto passivo, indirizzo della sua sede, del luogo di attività, dello stabilimento, della residenza o indirizzo del luogo in cui abitualmente soggiorna, e il suo numero di identificazione fiscale con cui ha fornito i beni o il servizio, oppure nome e cognome del destinatario dei beni o del servizio o denominazione del destinatario dei beni o del servizio, indirizzo della sua sede, del luogo di attività, dello stabilimento, della residenza o indirizzo del luogo in cui abitualmente soggiorna, e il suo numero di identificazione fiscale con cui gli sono stati forniti i beni o il servizio, numero di conto bancario della persona fisica. Il trattamento è effettuato sulla base di un obbligo legale ai sensi dell’art. 6, par. 1, lett. c) del Regolamento GDPR, derivante dalla legge n. 431/2002 Racc. sulla contabilità e successive modifiche, dalla legge n. 222/2004 Racc. sull’imposta sul valore aggiunto, dalla legge n. 40/1964 Racc. Codice civile e dalla legge n. 513/1991 Racc. Codice commerciale. Per interessati si intendono le persone che hanno l’obbligo di pagare il servizio/i beni forniti. Il termine di trattamento dei dati personali necessari per la gestione contabile è di 10 anni.
Per la gestione contabile, il titolare si avvale dei servizi di una società di contabilità esterna, che nel processo agisce in qualità di responsabile del trattamento.
| Responsabile del trattamento: | Base giuridica: |
|---|---|
| MONESTI, s.r.o. Priemyselná 8817, 010 01 Žilina Codice identificativo (IČO): 36438961 | Ai sensi dell’art. 28 del Regolamento GDPR |
3. Reclami
Trattiamo i vostri dati personali allo scopo di gestire i reclami. Trattiamo i dati personali da voi forniti nella seguente misura: dati identificativi dell’acquirente (nome, cognome, via e numero civico, città, CAP, telefono, e-mail), dati identificativi del venditore (ragione sociale, via e numero civico, città, CAP, telefono, e-mail, IČO, DIČ), IBAN dell’acquirente, firma dell’acquirente, nome del dipendente che gestisce il reclamo, numero dell’ordine/della fattura. Il trattamento è effettuato sulla base di un obbligo legale ai sensi dell’art. 6, par. 1, lett. c) del Regolamento GDPR, derivante dalla legge n. 40/1964 Racc. Codice civile, dalla legge n. 22/2004 Racc. sul commercio elettronico e successive modifiche, dalla legge n. 250/2007 Racc. sulla tutela dei consumatori e sulla modifica della legge del Consiglio nazionale slovacco n. 372/1990 Racc. sugli illeciti amministrativi e successive modifiche, dalla legge n. 108/2024 Racc. sulla tutela dei consumatori e sulla modifica e integrazione di alcune leggi. Per interessati si intendono i clienti e le persone responsabili della gestione del reclamo presso il titolare. Il titolare tratta i dati personali per il periodo necessario al conseguimento della finalità (3 anni). Alcuni dati personali devono essere conservati dal titolare per un periodo massimo di 10 anni ai fini dell’archiviazione per scopi fiscali in conformità alla normativa vigente.
4. Registrazione
Trattiamo i vostri dati personali allo scopo di creare un account utente. I dati da voi forniti, nella misura di e-mail e password, sono utilizzati per l’accesso all’account utente, per l’invio della password dimenticata e per una più rapida evasione dell’ordine. Il trattamento è effettuato sulla base del vostro consenso ai sensi dell’articolo 6, par. 1, lett. a) del Regolamento GDPR. Per interessati, ai fini di tale finalità, si intendono le persone che creano un account utente sul sito del titolare. Il titolare tratta i dati personali per un periodo di 5 anni dall’ultima attività sul sito web del titolare.
5. Marketing
Trattiamo i vostri dati personali allo scopo di inviare offerte di marketing – newsletter.
Potete iscrivervi alla newsletter inserendo il vostro indirizzo e-mail tramite il nostro sito web. In tal caso tratteremo i vostri dati personali, nella misura dell’indirizzo e-mail, sulla base del consenso da voi prestato ai sensi dell’art. 6, par. 1, lett. a) del Regolamento GDPR. Potete revocare in qualsiasi momento il consenso prestato tramite il link riportato nel piè di pagina dell’e-mail con la newsletter. Trattiamo i vostri dati personali fino alla revoca del vostro consenso, ma non oltre 5 anni dalla sua prestazione. Qualora revochiate il vostro consenso, il consenso e le informazioni ad esso correlate vengono archiviati per 4 anni dalla sua revoca (ai sensi della legge n. 452/2021 Racc. sulle comunicazioni elettroniche).
Qualora in passato siate stati con noi in un rapporto precontrattuale/contrattuale, ovvero siate già nostri clienti esistenti, vi contatteremo allo scopo di inviare offerte di marketing – newsletter senza il vostro consenso, sulla base del nostro legittimo interesse ai sensi dell’art. 6, par. 1, lett. f) del Regolamento GDPR. Il nostro legittimo interesse è la promozione dei nostri prodotti e servizi, e a tal fine utilizziamo i vostri dati personali, in particolare il nome e l’indirizzo e-mail che ci avete fornito in qualità di nostri clienti in occasione del precedente utilizzo dei nostri servizi. Potete opporvi a tale trattamento in qualsiasi momento. Trattiamo i vostri dati per un periodo massimo di 1 anno dalla cessazione del rapporto contrattuale.
Per le finalità sopra indicate ci avvaliamo dei servizi di un responsabile del trattamento, nello specifico della piattaforma di marketing Brevo.
| Responsabile del trattamento: | Base giuridica: |
|---|---|
| Brevo Gestore: Sendinblue SAS Sede: Francia | Ai sensi dell’art. 28 del Regolamento GDPR |
6. E-shop
Trattiamo i dati personali allo scopo dell’ordine di beni o servizi, ovvero allo scopo della conclusione di un contratto di acquisto tra il titolare e il cliente, a cui sono connessi anche il successivo pagamento, la consegna dei beni o del servizio, la gestione di eventuali reclami e processi analoghi. Il trattamento è effettuato ai fini dell’esecuzione di un contratto ai sensi dell’art. 6, par. 1, lett. b) del Regolamento GDPR. Nel trattamento dei dati personali effettuato allo scopo della conclusione del contratto di acquisto e dei processi correlati (quali il pagamento, la consegna dei beni o del servizio, la gestione di eventuali reclami, ecc.), al gestore dell’e-shop derivano obblighi dalle seguenti normative: legge n. 40/1964 Racc. Codice civile, legge n. 513/1991 Racc. Codice commerciale, legge n. 222/2004 Racc. sull’imposta sul valore aggiunto, legge n. 431/2002 Racc. sulla contabilità, legge n. 250/2007 Racc. sulla tutela dei consumatori e sulla modifica della legge del Consiglio nazionale slovacco n. 372/1990 Racc. sugli illeciti amministrativi e successive modifiche.
Trattiamo i vostri dati personali nella misura di nome, cognome, regione, via, CAP, città, telefono, indirizzo e-mail, informazioni sul pagamento. Gli interessati sono i clienti del titolare. Trattiamo i vostri dati personali per il periodo necessario al conseguimento della finalità, ma non oltre 3 anni dall’ultima attività sull’account (ad eccezione dei dati necessari all’archiviazione per scopi fiscali, per i quali il termine di conservazione è di 10 anni in base agli obblighi di legge).
I documenti a cui il cliente ha accesso, come ad es. fatture e moduli d’ordine, sono conservati sul server web dell’e-shop, gestito tramite la società Digital Ocean, LLC. La gestione contabile è affidata alla società di contabilità esterna MONESTI, s.r.o.
| Responsabile del trattamento: | Base giuridica: |
|---|---|
| Digital Ocean, LLC Società madre: DigitalOcean Holdings, Inc. Sede: USA | Ai sensi dell’art. 28 del Regolamento GDPR |
| MONESTI, s.r.o. Priemyselná 8817, 010 01 Žilina Codice identificativo (IČO): 36438961 | Ai sensi dell’art. 28 del Regolamento GDPR |
7. Cookie
Il titolare utilizza sul proprio sito web le seguenti categorie di cookie:
- cookie necessari allo scopo di fornire servizi connessi al funzionamento del sito web in modalità essenziale;
- cookie analitici allo scopo di determinare il numero di visite e le fonti di traffico – misurazione e miglioramento delle prestazioni del sito web;
- cookie di marketing allo scopo di visualizzare pubblicità mirata sui siti web, nonché di valutare l’efficacia della pubblicità e monitorare il numero di utenti interessati dalla pubblicità.
| Tipo di cookie | Base giuridica del trattamento | Tipo di dati |
|---|---|---|
| necessari | Legittimo interesse ai sensi dell’art. 6, par. 1, lett. f) del Regolamento GDPR – il nostro legittimo interesse è il corretto funzionamento del sito web con le sue funzioni di base | Durante l’accesso e l’utilizzo del sito web vengono raccolti dati personali che il browser trasmette automaticamente al server del titolare. Le seguenti informazioni vengono registrate senza intervento e conservate fino alla loro cancellazione automatica: indirizzo IP del computer richiedente, data e ora dell’accesso, nome e URL del file scaricato, sito web da cui avviene l’accesso, browser utilizzato ed eventualmente anche il sistema operativo del computer, nonché il nome del fornitore di accesso a Internet |
| analitici | Consenso ai sensi dell’art. 6, par. 1, lett. a) del Regolamento GDPR* | Cookie memorizzati nel dispositivo terminale |
| di marketing | Consenso ai sensi dell’art. 6, par. 1, lett. a) del Regolamento GDPR* | Cookie memorizzati nel dispositivo terminale |
*il consenso è sempre volontario e incondizionato; pertanto, anche se l’interessato non lo presta, può comunque visitare e utilizzare i siti web, i servizi online e i prodotti nella misura in cui i cookie non siano necessari per la loro funzionalità e accessibilità. Se l’utilizzo dei cookie viene disattivato o limitato, ciò può incidere sulla funzionalità e sull’accessibilità dei siti e dei servizi del titolare, e può accadere che tutti i servizi o una parte di essi non siano pienamente funzionanti o accessibili.
I cookie necessari sono temporanei e vengono cancellati automaticamente alla chiusura del browser. Gli altri tipi di cookie sono classificati come permanenti e rimangono sul vostro dispositivo fino alla loro scadenza, ma non oltre 13 mesi, oppure finché non li cancellate voi stessi. In qualità di visitatori del sito potete cancellare i cookie in qualsiasi momento, indipendentemente dal fatto che siano permanenti o temporanei.
Il titolare utilizza sui propri siti web servizi di terzi, come ad es. i sistemi Google Analytics o gli strumenti di marketing della società Meta. Per l’utilizzo di tali servizi, il titolare carica codici di terzi che, per la piena funzionalità, possono richiedere la memorizzazione di cookie. Ciò comporta l’accettazione di cookie da parte di terzi. In caso di accettazione dell’utilizzo di cookie relativi a terzi, i vostri dati possono essere trasferiti verso paesi con sede al di fuori del SEE (ad es. USA, Cina).
Avvertenza:
ai sensi dell’art. 49, par. 1, lett. a) del Regolamento, in caso di trasferimento di dati personali a terzi che probabilmente non garantiscono il livello di protezione dei dati personali consueto nei paesi del SEE:
La prestazione del consenso alla comunicazione o alla diffusione di dati personali tramite social network e altri mezzi di comunicazione i cui gestori hanno sede al di fuori del SEE (paesi privi di una decisione di adeguatezza e senza garanzie adeguate – “paesi non considerati sicuri in materia di protezione e trattamento dei dati personali”) comporta rischi quali:
- perdita di controllo sui dati personali trasmessi,
- perdita della privacy,
- mancata conoscenza della comunicazione dei dati personali forniti ad altri soggetti,
- mancata fornitura di ulteriori informazioni sulle finalità per le quali i dati personali saranno ulteriormente trattati,
- uso improprio e furto d’identità,
- comunicazione dei dati personali ottenuti ad agenzie di sicurezza e servizi segreti (ad es. Federazione Russa, USA, Cina),
- impossibilità di esercitare i diritti degli interessati nella forma garantita dal Regolamento europeo GDPR nei confronti di un titolare con sede in un paese terzo.
Nel presente trattamento non ha luogo alcun processo decisionale automatizzato relativo alle persone fisiche, compresa la profilazione.
Informazioni generali e integrative sul trattamento dei dati personali da parte del titolare
Misure tecniche e organizzative:
Le misure organizzative e tecniche per la protezione dei dati personali sono definite nei regolamenti interni del titolare. Le misure di sicurezza sono attuate negli ambiti della sicurezza fisica e degli edifici, della sicurezza delle informazioni, della protezione crittografica delle informazioni, della sicurezza del personale e amministrativa e della protezione delle informazioni sensibili, con poteri e obblighi precisamente definiti e indicati nella politica di sicurezza.
Categorie di dati personali:
Per le finalità sopra indicate trattiamo dati personali comuni.
Diffusione dei dati personali:
I dati personali non vengono diffusi nell’ambito di nessuna delle finalità sopra indicate.
Trattamento automatizzato compresa la profilazione:
Nell’ambito del trattamento dei dati personali, il titolare non utilizza processi decisionali automatizzati né la profilazione.
Diritti degli interessati:
L’interessato ha il diritto di chiedere al titolare l’accesso ai dati personali che lo riguardano, ha il diritto di rettifica dei dati personali, il diritto alla cancellazione o alla limitazione del trattamento dei dati personali, il diritto di opporsi al trattamento dei dati personali, il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, il diritto alla portabilità dei dati personali, nonché il diritto di presentare all’autorità di controllo una richiesta di avvio di un procedimento. Qualora il titolare tratti i dati personali sulla base del consenso dell’interessato, l’interessato ha il diritto di revocare in qualsiasi momento il proprio consenso al trattamento dei dati personali. La revoca del consenso non pregiudica la liceità del trattamento basata sul consenso prima della revoca. L’interessato può esercitare i propri diritti inviando un’e-mail all’indirizzo e-mail del titolare oppure per iscritto all’indirizzo del titolare. La gestione dei diritti degli interessati è assicurata individualmente tramite una persona designata dal titolare.
In qualità di interessati, potete esercitare il diritto di proporre reclamo all’autorità di controllo qualora riteniate che i vostri diritti relativi ai dati personali siano stati violati. L’autorità di controllo è l’Ufficio per la protezione dei dati personali della Repubblica Slovacca (Úrad na ochranu osobných údajov Slovenskej republiky), Galvaniho Business Centrum II, Galvaniho 7/B, 821 04 Bratislava.
Destinatari dei dati personali e altri soggetti autorizzati:
Destinatari dei dati personali:
| Gestione del protocollo | Ministero dell’Interno della Repubblica Slovacca (archivio competente)
|
| Documenti contabili | Ufficio delle imposte
|
| E-shop | Slovak Parcel Service s.r.o. GLS General Logistics Systems Slovakia s.r.o.
|
| Cookie | Google, Vimeo, Microsoft Clarity, YouTube, DoubleClick, Facebook
|
Altri soggetti autorizzati:
| Altro soggetto autorizzato | sulla base dell’articolo 6, par. 1, lett. c) del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati). |
| Organi statali, organi della pubblica autorità e altri soggetti previsti dalla legge | sulla base dell’articolo 6, par. 1, lett. c) del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati). |
Versione linguistica: I presenti principi di protezione dei dati personali sono una traduzione della versione originale in lingua slovacca. La versione principale è quella in lingua slovacca; in caso di discrepanze tra le versioni linguistiche, prevale la versione slovacca.