Informativa e Privacy Policy
Nexta S.r.l.
Si tratta di un’informativa resa anche ai sensi del Regolamento UE 2016/679 del 27/04/2016 sui trattamenti dati personali effettuato dalla Società Nexta S.r.l.
1. Titolare del trattamento
La società Nexta S.r.l. (di seguito indifferentemente “Nexta” o l’“Azienda”), con sede in Via Ruggero di Lauria, 20 Roma, 00192 (RM), tiene seria in considerazione la riservatezza dei dati personali affidatigli. L’Azienda risulta, pertanto, titolare del trattamento dei dati personali raccolti presso il punto vendita sito in Viale Europa, 314 a Roma e sul presente sito web www.bimbibel.com.
Nell’eventualità in cui approfondimenti sul trattamento da parte nostra dei Suoi dati personali, La invitiamo ad inviare una e-mail all’indirizzo info@bimbibel.com.
Con la finalità di conformarsi alle prescrizioni del GDPR UE 679/2016, Le diamo e necessarie informazioni in merito all’uso dei Suoi dati personali e sui diritti che Le vengono riconosciuti.
2. Dati personali e modalità di raccolta
Possono essere oggetto di raccolta le seguenti categorie di dati personali:
– Dati di contatto (cognome, nome, indirizzo, telefono, numero di cellulare, indirizzo email)
– Immagini – informazioni raccolte durante le partecipazioni agli eventi organizzati dall’Azienda
– Utilizzo del sito web – informazioni di registrazione e relative alle modalità con cui utilizza il sito web, incluse le informazioni raccolte tramite cookie.
L’Azienda raccoglie e tratta i Suoi dati personali nei seguenti casi:
- se ci contatta per richiesta di un preventivo
- se effettua un ordine con consegna differita
- se effettua un acquisto con fattura
- se effettua prenotazione evento
- se richiede rimborso
- se richiede la creazione di una lista regalo
- se ci contatta al fine di richiedere la partecipazione ad un evento
- durante la partecipazione ad un evento
- se naviga sul nostro sito internet
Qualora Lei dovesse fornirci dati personali per conto di qualcun altro, sarà tenuta ad assicurarsi, preventivamente, che gli interessati abbiano preso visione della presente Informativa Privacy.
La invitiamo a comunicarci eventuali modifiche ai dati personali.
Ulteriori sue informazioni sono raccolte per analisi web, misure del traffico dei visitatori e del comportamento di navigazione, definire servizi personalizzati e offerte su misura. Tali servizi sono effettuati da società esterne in qualità di autonomi titolari che possono elaborare i suoi dati personali solo con il suo esplicito consenso, in difetto del quale non è possibile navigare nel sito internet (vedi anche cap.9).
3. Finalità dei trattamenti e i presupposti giuridici
I dati personali da lei forniti, verranno trattati per le seguenti finalità:
a) Richiesta preventivo, gestione dell’ordine di acquisto e fatturazione
Dati trattati: Dati anagrafici, dati di contatto e dati di pagamento.
Presupposto per il trattamento: esecuzione di obblighi contrattuali/precontrattuali.
Il conferimento dei dati è obbligatorio, in difetto non potremo dare corso all’incarico.
b) Prenotazione, pagamento e richiesta rimborso
Dati trattati: Dati anagrafici, dati di contatto e dati di pagamento (carta di credito)
Presupposto per il trattamento: esecuzione di obblighi contrattuali/precontrattuali.
Il conferimento dei dati è obbligatorio, in difetto non potremo dare corso all’incarico.
c) Gestione della lista regalo
Dati trattati: Dati di contatto al fine associarli alla lista regalo richiesta.
Presupposto per il trattamento: esecuzione di attività precontrattuali.
Il conferimento dei dati è obbligatorio, in difetto non potremo dare corso all’incarico.
d) Registrazione e gestione operativa della partecipazione ad un evento
Dati trattati: Dati di contatto per la registrazione all’evento prescelto.
Presupposto per il trattamento: adempimento degli obblighi contrattuali.
Il conferimento dei dati è obbligatorio, in difetto non potremo dare corso all’incarico.
e) Diffusione su sito internet di immagini riprese durante la partecipazione ad un evento
Dati trattati: Immagini fotografiche e videoriprese.
Presupposto per il trattamento: consenso.
f) Iscrizione a liste di promozioni commerciali (newsletter)
Dati trattati: indirizzo e-mail.
Presupposto per il trattamento: consenso.
Il conferimento dei dati è facoltativo, in difetto non potremo dare corso al trattamento.
g) Erogazione dei servizi e consentire e/o migliorare la navigazione
Dati trattati: dati di registrazione (password e userid), dati sull’utilizzo e la navigazione nel sito web acquisiti anche tramite cookie (vedi anche punto 9).
Presupposto per il trattamento: esecuzione prestazione richiesta (contrattuale).
Il conferimento dei dati è facoltativo, in difetto non potremo dare corso al trattamento.
h) Erogazione dei servizi e consentire e/o migliorare la navigazione
Dati trattati: dati su scelte e preferenze effettuate nel sito web e acquisiti tramite cookie (vedi anche punto 9).
Presupposto per il trattamento: consenso.
Il conferimento dei dati è facoltativo, in difetto non potremo dare corso al trattamento.
i) Conformità alle richieste giuridicamente vincolanti per adempiere un obbligo legale, regolamenti o provvedimenti dell’autorità giudiziaria, nonché per difendere un diritto in sede giudiziaria
Dati trattati: Dati di contatto per adempiere un obbligo legale e/o per difendere un proprio diritto in sede giudiziaria.
Presupposto per il trattamento: obblighi di legge.
4. Sicurezza dei dati
La Società ha approntato le necessarie misure di sicurezza al fine di garantire la protezione e la sicurezza e l’integrità dei Suoi dati personali che sono conservati su documenti cartacei e sui nostri server.
5. Periodo di conservazione
La Società conserverà i Suoi Dati personali solo per il tempo necessario al conseguimento delle finalità per le quali sono stati raccolti o per qualsiasi altra legittima finalità collegata. Se i dati personali dovessero essere trattati per due differenti finalità, saremo tenuti a conservarli per il periodo più lungo, escludendone il trattamento per la finalità il cui periodo di conservazione è scaduto.
Verranno anonimizzati irreversibilmente (e in tal modo possono essere conservati) o distrutti in modo sicuro i Suoi dati personali che si siano divenuti non più necessari, o per i quali vi venuto a mancare il presupposto giuridico per la loro conservazione. Qui di seguito riportiamo i tempi di conservazione in relazione alle differenti finalità sopra elencate:
• Adempimento degli obblighi precontrattuali: i dati trattati potranno essere conservati per tutta la durata della validità dell’offerta e comunque non oltre il periodo di 3 mesi.
• Adempimento degli obblighi contrattuali: i dati trattati potranno essere conservati per tutta la durata del contratto e comunque non oltre i termini legali previsti per la conservazione ai fini fiscali (10 anni).
• Gestione operativa della lista regalo: i dati trattati potranno essere conservati per tutta la durata dell’evento associato e comunque non oltre 1 anno dalla richiesta.
• Registrazione e gestione operativa della partecipazione ad un evento: i dati trattati per questa finalità potranno essere conservati per tutta la durata del contratto e comunque non oltre il periodo di 2 mesi.
• Registrazione immagini durante la partecipazione ad un evento: le immagini trattate per questa finalità potranno essere conservate sui nostri server non oltre il periodo di 1 mese.
• Gestione operativa strettamente connesse per l’accesso e navigazione nel sito web: i dati trattati per questa finalità potranno essere conservati non oltre i successivi 12 mesi.
• Nel caso di controversie: nel caso in cui sia difenderci o agire o anche avanzare pretese nei confronti Suoi o di terze parti, potremmo conservare i dati personali che riterremo ragionevolmente necessario trattare per tali fini, per il tempo in cui tale pretesa possa essere perseguita.
6. Destinatari dei dati
I suoi dati potranno essere comunicati a soggetti terzi esterni il cui intervento nel trattamento sia necessario in base ai servizi richiesti o in base ad obblighi di carattere contrattuale, fiscale o normativo (es. istituti di credito, per i profili relativi all’adempimento di incassi e pagamenti, fornitori di servizi di spedizione, di consulenza, di servizi di assistenza, ecc.).
I suoi dati inoltre potranno essere trattati da dipendenti o collaboratori della nostra organizzazione nominati quali incaricati del trattamento o da Società che svolgono attività in outsourcing, fornitori esterni, professionisti e consulenti che sono nominati come Responsabili del Trattamento.
7. I suoi diritti
In qualsiasi momento Lei ha il diritto chiedere:
- l’accesso ai Suoi Dati personali
- la rettifica dei Suoi Dati in nostro possesso
- la cancellazione di qualsiasi suo Dato personale per il quale non sussista più alcun presupposto giuridico per il trattamento
- la limitazione del modo in cui trattiamo i Suoi Dati personali, nei limiti previsti dalla normativa a tutela dei dati personali
- la copia dei Dati personali da Lei forniti (c.d. portabilità)
- la revoca del Suo consenso, nel caso in cui il trattamento sia fondato su tale presupposto giuridico
- l’opposizione al trattamento ove previsto dalla normativa applicabile
L’esercizio di tali diritti è subordinato ad alcune eccezioni finalizzate alla salvaguardia dell’interesse pubblico (ad esempio la prevenzione o l’identificazione di crimini) e di interessi prettamente aziendali. Nel caso in cui Lei intendesse esercitare uno qualsiasi dei summenzionati diritti, sarà nostro onere verificare che Lei sia legittimato ad esercitarlo e Le daremo riscontro, di norma, entro un mese.
Per eventuali reclami o segnalazioni sulle modalità di trattamento dei Suoi dati ci attiveremo in modo fattivo per dare riscontro alle sue richieste. Tuttavia, se lo desidera, Lei potrà inoltrare i propri reclami o le proprie segnalazioni all’Autorità di controllo.
8. Processi automatizzati
L’Azienda si avvale di processi di profilazione online tramite cookie al fine di conoscere e suggerire proposte d’acquisto. I processi automatizzati connessi a tale profilazione NON producono decisioni con effetti lesivi dei diritti dell’interessato quali ad esempio la conclusione o l’esecuzione di contratti (rif. art.22 GDPR).
9. Navigazione online
Il sito ufficiale dell’Azienda è raggiungibile tramite l’indirizzo www.bimbibel.com. I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento.
Privacy Policy
Gentile Utente,
Nexta S.r.l. è attenta alle tematiche di tutela dei dati personali perché la salvaguardia dei dati costituisce un patrimonio fondamentale della nostra società. Per questi motivi ci impegniamo costantemente a fornire ai nostri Utenti un’esperienza Internet nel pieno rispetto e tutela della loro Privacy.
La presente informativa è resa anche ai sensi del GDPR a coloro che interagiscono con i servizi web direttamente forniti da Nexta S.r.l., accessibili per via telematica a partire dall’indirizzo www.bimbibel.com.
L’informativa è resa da Nexta S.r.l. in qualità di Titolare del trattamento.
La Privacy Policy utilizzata da Nexta S.r.l. per la protezione dei dati personali è fondata sui seguenti principi:
1) PRINCIPIO DI RESPONSABILITÀ
Il trattamento di dati personali è gestito nel tempo da apposite responsabilità individuate all’interno dell’organizzazione aziendale.
2) PRINCIPIO DI TRASPARENZA
Al momento dell’eventuale conferimento dei dati viene fornita all’interessato un’informativa, sintetica ma completa, secondo quanto previsto dal GDPR.
3) PRINCIPIO DI PERTINENZA DELLA RACCOLTA
I dati personali sono trattati in modo lecito e secondo correttezza; sono registrati per scopi determinati, espliciti e legittimi; sono pertinenti e non eccedenti le finalità del trattamento; sono conservati per il tempo necessario agli scopi della raccolta.
4) PRINCIPIO DI FINALITA’ DELL’UTILIZZO
Le finalità del trattamento dei dati personali sono rese note agli interessati al momento della raccolta.
5) PRINCIPIO DI VERIFICABILITÀ
I dati personali sono esatti ed aggiornati nel tempo. Sono altresì organizzati e conservati in modo che sia data all’interessato la possibilità di conoscere, se lo desidera, quali dati sono stati raccolti e registrati, nonché di controllarne la qualità e richiederne l’eventuale correzione, integrazione, cancellazione per violazione di legge od opposizione al trattamento e di esercitare tutti gli altri diritti previsti dal GDPR presso l’indirizzo indicato nell’Informativa presente nel sito www.bimbibel.com.
6) PRINCIPIO DI SICUREZZA
I dati personali sono protetti da misure di sicurezza tecniche, informatiche, organizzative, logistiche e procedurali, contro i rischi di distruzione o perdita, anche accidentale, e di accesso non autorizzato o di trattamento non consentito. Tali misure sono aggiornate periodicamente in base al progresso tecnico, alla natura dei dati e alle specifiche caratteristiche del trattamento, controllate costantemente e verificate nel tempo.
Le terze parti che svolgono attività di supporto per l’erogazione dei servizi da parte di Nexta S.r.l., in relazione ai quali eseguono operazioni di trattamento di dati personali, sono da quest’ultime designate Responsabili del trattamento e sono contrattualmente vincolate al rispetto delle misure per la sicurezza e la riservatezza dei trattamenti. L’identità di dette terze parti è resa nota agli utenti. Con il consenso degli interessati, se richiesto dalla legge, e comunque previa adeguata informativa che specifica le varie finalità, i dati personali possono essere comunicati a soggetti terzi, pubblici e privati, estranei a Nexta S.r.l., che li tratteranno in qualità di autonomi titolari del trattamento. Dei trattamenti dei dati personali eseguiti da detti terzi titolari del trattamento Nexta S.r.l. non è in alcun modo responsabile. Nexta S.r.l. non si assume inoltre alcuna responsabilità su:
- le regole e modalità di gestione dei dati personali di altri siti Web, raggiungibili dalle nostre pagine attraverso collegamenti e rimandi;
- i contenuti di eventuali servizi di e-mail, spazi Web, chat forum forniti agli utenti.
I trattamenti connessi ai servizi web offerti da questo sito hanno luogo presso la sede di Nexta S.r.l. ed eventualmente presso le sedi dei Responsabili esterni del trattamento e sono curati da incaricati del trattamento preposti alla gestione dei servizi richiesti, alle attività di marketing – ove richieste dall’utente –, alle attività di conservazione dati e di occasionali operazioni di manutenzione.
Ambito di comunicazione dei dati
I dati personali conferiti potranno essere comunicati a terzi soggetti per adempiere ad obblighi di legge, in esecuzione di ordini provenienti da pubbliche autorità a ciò legittimate ovvero ancora per fare valere o difendere un diritto in sede giudiziaria. Se necessario in relazione a particolari servizi o prodotti richiesti, i dati personali potranno essere comunicati a terzi soggetti che svolgono, in qualità di autonomi titolari del trattamento, funzioni connesse e strumentali alla prestazione dei servizi o fornitura dei prodotti. Senza la comunicazione, questi servizi e prodotti non potrebbero essere forniti. I dati personali non saranno diffusi, salvo che il servizio richiesto lo richieda.
Tipologie di dati raccolti, finalità e modalità di trattamento
È bene che sappia che, attraverso la navigazione nel sito www.bimbibel.com, potrebbero essere rilevati i tuoi interessi personali: tali informazioni, tuttavia, sono raccolte al solo ed esclusivo fine di fornire i servizi richiesti ed eventualmente per controllare la qualità dei servizi offerti.
Solo con il consenso espresso dell’utente nelle forme di legge, sono effettuate, con strumenti elettronici, attività di analisi e profilazione relativa alle scelte di acquisto allo scopo di migliorare l’offerta di servizi e di informazioni commerciali, vendita diretta, ricerche di mercato su prodotti, servizi di Nexta conformi agli interessi degli utenti.
I dati personali saranno inoltre trattati per l’invio di informazioni commerciali e promozionali, di vendita diretta, ricerche di mercato su prodotti, servizi e manifestazioni (di seguito complessivamente definite “attività di marketing”) di Nexta S.r.l., e per attività di marketing. Il trattamento per fini di marketing avverrà mediante strumenti tradizionali (posta cartacea) e mediante l’uso di tecniche di comunicazione a distanza, quali telefono, posta elettronica, servizi di messaggistica. Il conferimento dei dati per questa finalità è facoltativo e il trattamento richiede il consenso del cliente.
Con il consenso degli interessati sono effettuate, con strumenti elettronici, attività di analisi dei dati di navigazione e delle scelte di acquisto (“profilazione”) allo scopo di migliorare il marketing di Nexta. Il mancato consenso alle attività di profilazione renderebbe impossibile migliorare l’offerta di marketing in modo da renderla conforme agli interessi degli utenti.
Dati forniti volontariamente dall’utente
Le tipologie di dati personali raccolti e trattati nel sito di Nexta S.r.l. sono quelli necessari alla erogazione dei vari servizi forniti. I dati raccolti sono trattati con modalità cartacee, automatizzate e telematiche e con logiche strettamente correlate alle finalità del trattamento. Per offrirti i servizi potranno essere utilizzati anche i tuoi numeri di telefax e di telefono e il tuo indirizzo e-mail. È quindi evidente che, qualora tali dati non fossero conferiti, non ti potranno essere forniti quei servizi che richiedono l’uso di questi strumenti. Qualora non esprimessi il tuo consenso all’utilizzo dell’e-mail e del telefono per finalità di informazione pubblicitaria o di vendita diretta, detti strumenti non saranno utilizzati per questo fine. Specifiche informative verranno riportate nelle pagine del sito predisposte per l’eventuale conferimento di dati personali. L’eventuale invio volontario di posta elettronica agli indirizzi indicati nel sito comporta l’acquisizione dell’indirizzo del mittente nonché di eventuali altre informazioni contenute nel messaggio; tali dati personali saranno utilizzati al solo fine di eseguire il servizio o la prestazione richiesta.
Dati di navigazione
Le procedure software del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali (dati relativi alla navigazione) la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di internet. Pur essendo informazioni non destinate ad essere associate a utenti identificati, per loro natura, se associate ad altri dati detenuti da terzi (ad es. il tuo internet service provider), potrebbero permettere l’identificazione degli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URL (Uniform Resource Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati sono utilizzati ai soli fini di statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento.
Il Titolare del trattamento e, a seconda del servizio richiesto, i Responsabili designati conservano, per un periodo limitato secondo le norme di legge, il tracciato (LOG) delle connessioni/navigazioni effettuate per rispondere alle eventuali richieste provenienti dall’autorità giudiziaria o da altro organo pubblico legittimato a richiedere detto tracciato per l’accertamento di eventuali responsabilità in caso di reati informatici.
Il conferimento dei dati
A parte quanto specificato per i dati di navigazione, l’utente è libero di conferire o meno i dati personali richiesti nelle forms di registrazione ai servizi. Su tali forms peraltro alcuni dati possono essere contrassegnati come obbligatori; si deve intendere che tali dati sono necessari per l’erogazione del servizio richiesto. Qualora non vengano conferiti questi dati il servizio richiesto non potrà essere erogato e non si potrà usufruire delle connesse opportunità.
Al momento dell’eventuale conferimento dei dati viene fornita all’interessato un’informativa contenente tutte le prescrizioni dettate dal GDPR. L’interessato è quindi chiamato ad esprimere il suo consenso informato, libero, espresso in forma specifica e documentato nella forma prevista dalla legge, ove richiesto dalla medesima. Qualora i conferimenti di dati personali avvengano in fasi successive, potranno essere fornite integrazioni alle informative già rese in precedenza e richiesti i nuovi consensi al trattamento.
Misure di sicurezza adottate per la tutela dei dati raccolti
Nexta S.r.l. utilizza architetture e tecnologie idonee per proteggere i dati personali contro l’indebita divulgazione, alterazione od uso improprio. Le protezioni attivate nei confronti dei dati personali si propongono, in particolare, di ridurre al minimo i rischi di distruzione o di perdita, anche accidentale, dei dati, di accesso non autorizzato o di trattamento non consentito o non conforme alle finalità della raccolta.
I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di esercitare i loro diritti così come previsti dal GDPR. Le richieste vanno rivolte all’indirizzo di posta elettronica indicato nell’Informativa o agli specifici recapiti indicati nelle singole informative rese agli utenti al momento dell’eventuale raccolta dei dati personali.