Privacy Policy
Privacy Policy
Con la presente Privacy Policy, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR” o “Regolamento”), desideriamo informare l’Utente sulle modalità con cui verranno trattati i suoi Dati Personali (cioè qualsiasi informazione in grado di identificarlo direttamente o indirettamente) quando visita e/o acquista sul sito web www.debeeway.com (di seguito, il “Sito”). Questa informativa, unitamente alla Cookie Policy e ai Termini d’uso e Condizioni Generali di Vendita, stabilisce le basi su cui verranno trattati i dati personali degli Utenti.
Titolare del Trattamento dei dati personali
Titolare del Trattamento dei dati personali raccolti per il tramite del Sito è: Pietracito Debora impresa individuale, con sede legale in Matera (MT) Via del Toro 40, cap 75100, P.IVA n. 01412450775 (d’ora in poi ‘Titolare del Trattamento”), indirizzo e-mail: info@debeeway.com
Modalità di Trattamento dei dati personali
Teniamo nella massima considerazione il diritto alla privacy ed alla protezione dei dati personali dei nostri Utenti che verranno trattati lecitamente.
I Dati Personali forniti o acquisiti saranno oggetto di Trattamento improntato ai principi di correttezza, liceità, trasparenza e di tutela della riservatezza ai sensi delle vigenti normative, mediante le opportune misure di sicurezza volte ad impedire l‘accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati Personali.
Il Trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate.
Dati personali trattati
Quando l’Utente visita il Sito, ci contatta (via mail, via telefono, via posta ecc.), si iscrive alla newsletter o invia un ordine, trattiamo alcuni suoi Dati Personali, in modo autonomo o tramite terze parti.
Elenchiamo le categorie di dati personali trattati:
- Dati identificativi e di contatto: nome e cognome, indirizzo email, indirizzo di spedizione, numero di telefono, nonché degli eventuali altri Dati Personali comunicati volontariamente dall’Utente.
- Dati di acquisto: i dati che si riferiscono agli acquisti compiuti;
- Dati di navigazione: relativi alla connessione, indirizzi IP, nomi a dominio ed altri parametri relativi al browser e al sistema operativo utilizzato;
- Dati di Utilizzo: informazioni generate visitando il Sito o compiendo acquisti su questo: dati di log, dati relativi a registrazioni effettuate, processi di interazione e di transazione, indicatori di prestazione, dati relativi a flussi di navigazione e utilizzo di funzionalità;
- Dati di fatturazione e dati di pagamento: eventuale Partita IVA, codice fiscale, indirizzo, ed eventualmente la ragione sociale.
Finalità del Trattamento e Base giuridica
Il Titolare tratterà i Dati Personali degli Utenti, come sopra elencati, per lo svolgimento delle sue attività economiche e commerciali, per le specifiche finalità di seguito indicate.
- Finalità inerenti il Contratto e gli Obblighi di Legge
Per queste finalità, la Base giuridica è la necessità di dare esecuzione agli obblighi precontrattuali e contrattuali di cui l'Utente è parte (art. 6.1.b) del GDPR) oppure l’adempimento di obblighi di legge cui è soggetto il Titolare (art. 6.1.c) del GDPR).
Pertanto il loro trattamento è necessario per consentire la conclusione e l’esecuzione del contratto tramite il Sito ovvero per rispondere alle richieste precontrattuali effettuate dall’Utente in relazione al Sito. La mancata comunicazione dei dati, dunque, comporterà l’impossibilità per l’Utente di concludere un contratto tramite il Sito e/o di ricevere risposta alle richieste effettuate.
- Finalità di analisi e statistica e altre finalità non basate sul consenso
La base giuridica di questo trattamento è l’interesse legittimo (art. 6.1.f) del Regolamento). Talune volte la Base Giuridica consiste nel legittimo interesse (art. 6, comma 1, lett. f) in combinato disposto con il considerando 47 del Regolamento), per l’invio di comunicazioni di email transazionali (es. carrello abbandonato).
- Finalità di Marketing diretto e profilazione
Per queste finalità, il trattamento, compresa la decisione finale circa la comunicazione promozionale da inviare o far visualizzare all’utente in base al/ai cluster di appartenenza, avviene in modo automatizzato, senza l’intervento umano, sulla base di algoritmi i cui parametri sono stati precedentemente impostati.
La base giuridica è il consenso espresso dell'Utente al trattamento dei dati personali per queste finalità (art. 6.1.a) del Regolamento. Il conferimento dei dati per queste finalità è facoltativo. In caso di mancato consenso, di revoca dello stesso od esercizio del diritto di opposizione non sarà in alcun modo pregiudicata la possibilità per l’Utente di effettuare acquisti sul Sito.
- Soft-spam
Per inviare all’indirizzo email dell’Utente rilasciato nell’ambito dell’acquisto dei prodotti tramite il Sito, comunicazioni commerciali per proporre la vendita diretta di prodotti analoghi. Tale attività non necessita dell’acquisizione di un previo consenso espresso dell’interessato in quanto esercitata sulla base giuridica di cui all’art. 130, comma 4, del Codice della privacy (D.lgs. 30 giugno 2003, n. 196) che la consente espressamente, a condizione che l’utente non rifiuti tale uso, inizialmente o in occasione di successive comunicazioni.
Modifica delle scelte e revoca del consenso
In caso di rilascio del consenso, l’Utente potrà in qualsiasi momento revocare il consenso prestato e/o opporsi al trattamento dei dati personali per finalità di marketing generico e profilazione attraverso le modalità indicate nella sezione ‘Diritti degli Interessati’ più avanti in questa informativa.
In caso di revoca del consenso, si considereranno comunque legittimi i trattamenti eseguiti sulla base del consenso prestato prima della sua revoca. In caso di revoca del consenso e/o opposizione al trattamento dei suoi dati per la finalità del marketing generico, i dati dell’utente non verranno più trattati per tale finalità e verranno conservati dal Titolare solo nella circostanza in cui sussista un’altra base giuridica che ne legittima il trattamento (es. esecuzione contrattuale; obbligo di legge; interesse legittimo).
Tempo di conservazione
Il Titolare tratterà i dati personali degli Utenti per il tempo necessario al raggiungimento delle finalità per cui tali dati sono stati raccolti, come definite in questa informativa. Comunque, per ciascuna delle finalità indicate, i dati personali raccolti saranno conservati per il tempo di seguito specificato:
- Per le finalità inerenti il Contratto il Titolare tratterà i dati dell’Utente per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento, fermo restando che, scaduto tale termine, il Titolare potrà conservare i dati per le finalità e per i periodi massimi di conservazione di cui alle altre sezioni della presente informativa, se pertinenti e/o, comunque, nei casi stabiliti dal GDPR e/o dalla legge.
- Per le finalità fiscali, di amministrazione, contabilità e di legge, sino alla scadenza dei termini di legge previsti per l’effettuazione di ciascun adempimento e/o per i tempi di conservazione previsti dalla legge.
- Per le finalità basate sul legittimo interesse del Titolare, questo tratterà i dati dell’Utente per il tempo strettamente necessario al soddisfacimento di tale interesse, salvo che, a fronte di contestazioni e/o reclami, il Titolare necessiti di conservare i dati personali per svolgere attività di difesa (lett. k) per i 10 anni successivi (di prescrizione) oppure, in presenza di contenzioso, l’ulteriore conservazione sia determinata dalla durata del contenzioso o da specifiche richieste dell'autorità. L'Utente può ottenere maggiori informazioni sul legittimo interesse perseguito contattando il Titolare.
- Per la finalità del marketing diretto e della profilazione, fintanto che il consenso non venga revocato e comunque per un periodo pari a 3 mesi da quando il consenso è stato prestato oppure rinnovato dall’Utente, in occasione di un nuovo acquisto o dalla data dell’ultimo contatto con l’Utente, con ciò intendendosi ad esempio, l’apertura della newsletter.
Trascorsi tali tempi di conservazione i Dati Personali saranno cancellati e l’Utente non potrà più esercitare i diritti di accesso, cancellazione, rettifica e portabilità dei Dati.
Comunicazione e diffusione dei dati
Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati:
- soggetti coinvolti nell’organizzazione del Sito web (per esempio: personale amministrativo, commerciale, marketing);
- soggetti terzi che svolgono compiti accessori e strumentali rispetto all’attività del Titolare e che trattano i dati personali per conto del Titolare (per esempio: servizi di pagamento, legali, commercialisti, amministratori di sistema, società di logistica, servizi di newsletter);
- soggetti pubblici o privati che possono accedere ai Dati in osservanza della legge, dei regolamenti e dei provvedimenti emanati dalle autorità competenti;
- potenziali acquirenti della società Titolare ed entità risultanti dalla fusione o ogni altra forma di trasformazione.
Nello specifico avrà accesso ad alcuni Dati www.shopify.com che fornisce il servizio attraverso cui è stata costruita la piattaforma e rende possibile i pagamenti e numerose altre funzioni (più dettagli a seguire).
L’accesso ad alcune categorie di dati verrà fornito anche alla piattaforma www.printful.com che fornisce il servizio di stampa e spedizione dei prodotti (Privacy policy).
Tali destinatari, a seconda dei casi, trattano i dati personali degli Utenti in qualità di incaricati, responsabili del trattamento o autonomi titolari. L’Utente può richiedere l’elenco aggiornato dei Responsabili del Trattamento di cui all’art. 28 GDPR.
Luogo del Trattamento e trasferimento dei Dati all’estero
Il trattamento dei Dati si svolge essenzialmente in Italia e nei Paesi dell'Unione Europea. Alcuni strumenti di terzi possono trattare i dati degli utenti di questo sito web in Paesi al di fuori dello Spazio Economico Europeo (i “Paesi Terzi”).
Il trasferimento dei dati verso Paesi Terzi può avvenire anche attraverso l’utilizzo di tool esterni che permettono determinati servizi (es. newsletter, remarketing, advertising, utilizzo dei tasti social, visualizzazione di video).
Talune volte l’utilizzo di tali strumenti può implicare il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo per il quale non vi è una decisione di adeguatezza della Commissione Europea.
Qualora vi fosse esigenza di trasferire i dati verso Paesi Terzi, il Titolare si impegna ad assicurare che il Paese in cui saranno inviati i dati garantisca un livello adeguato di protezione, così come previsto dall’articolo 45 GDPR; tale trasferimento sarà regolato sulla base delle clausole contrattuali standard di protezione dei dati approvate dalla Commissione Europea per il trasferimento di informazioni personali al di fuori del SEE ai sensi dell’articolo 46.2 GDPR.
Cookie
Questo Sito web utilizza i cookie. I cookie sono piccoli file di testo che possono essere installati dai siti web sui dispositivi degli utenti per rendere più efficiente l'esperienza di navigazione e per personalizzare contenuti e annunci, fornire le funzioni dei social network e analizzare il traffico. Per approfondire, leggi la Cookie Policy.
Strumenti di Trattamento dei Dati Personali
FORM DI CONTATTO
Compilando il form dei contatti, l’Utente acconsente al trattamento dei dati personali ivi inseriti e al loro utilizzo per rispondere alle richieste di informazioni. I dati personali oggetto di trattamento sono quelli richiesti dal form (nome, cognome, azienda, indirizzo email, telefono) e tutti gli altri dati personali eventualmente inseriti dall’utente nel corpo del messaggio.
LIVE CHAT
Shopify Inbox (Shopify International Ltd.)
La live Chat tramite il canale di ‘Shopify Inbox’ può essere utilizzata dagli utenti per usufruire dei servizi di assistenza o customer care, prima, durante e dopo l’acquisto. Il servizio è fornito da Shopify International Ltd. e può utilizzare varie tecnologie per raccogliere e archiviare informazioni quando si utilizzano i servizi con cui è integrato, ciò può includere l'uso di cookie e tecnologie di tracciamento simili. Ai fini delle modalità di trattamento si prega di prendere visione dei Termini per il trattamento dei dati dei servizi Shopify. Dati raccolti: numero di telefono, email, dati di utilizzo, cookie. Luogo del Trattamento: IRLANDA - Privacy Policy.
NEWSLETTER
Il servizio di newsletter permette al Titolare del Trattamento di inviare via email agli utenti promozioni e comunicazioni commerciali. Questo Sito utilizza il seguente servizio:
Shopify Email (Shopify International Ltd.)
Shopify Email è un servizio di gestione indirizzi e invio di messaggi email fornito da Shopify International Ltd.. Luogo del trattamento: IRLANDA – Visualizza la Privacy Policy dei servizi Shopify per conoscere i dati trattati da questo. Se l’Utente non vuole che i propri dati personali vengano gestiti da Shopify, sarà necessario che annulli la sua iscrizione alla newsletter. A tal fine, il Titolare mette a disposizione un tasto di disiscrizione (link di unsubscribe) in ogni comunicazione commerciale.
TASTI SOCIAL NETWORK
L’Utente può utilizzare i tasti social per visitare le pagine social del Sito, tramite i seguenti strumenti social che comunque raccolgono dati personali degli utenti come dati di traffico sulle pagine visitate e sulle quali essi sono installati. Il Sito mette a disposizione i seguenti tasti social:
Instagram (Meta Platforms Ireland Limited) Il pulsante di Instagram è un servizio di interazione con il social network Instagram, fornito da Meta Platforms Ireland Limited. Dati Personali raccolti: Cookie, Dati di utilizzo e altri dati come da relativa privacy policy. Luogo del trattamento: IRLANDA – STATI UNITI - Privacy Policy
Pinterest (Cold Brew Labs, Inc) Il pulsante e i widget social di Facebook sono servizi di interazione con il social network Facebook, forniti da Facebook Ireland Ltd. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: IRLANDA – STATI UNITI Privacy Policy
GESTIONE DEI PAGAMENTI
Shop Pay (Shopify International Ltd.)
Shop Pay è un servizio di pagamento fornito da Shopify International Ltd., che consente all’Utente di effettuare pagamenti online tramite carta di credito.
Dati Personali trattati: varie tipologie di Dati secondo quanto specificato dalla privacy policy del servizio. Luogo del trattamento: Consulta la privacy policy di Nexi - Privacy Policy
APPLE PAY (Apple Inc)
Apple Pay è un servizio di pagamento fornito da Apple Inc che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali. Per maggiori informazioni sui dati raccolti dall’applicazione, si prega di prendere visione della relativa Privacy Policy
GOOGLE PAY (Google Ireland Limited)
Google Pay è un servizio di pagamento fornito da Google Ireland Limited che consente all’Utente di effettuare pagamenti online utilizzando le proprie credenziali. Per maggiori informazioni sui dati raccolti dall’applicazione, si prega di prendere visione della relativa Privacy Policy
STATISTICA
I servizi di statistica permettono al Titolare del Trattamento di monitorare e analizzare i dati di traffico e servono a tener traccia del comportamento dell’Utente. Questo Sito utilizza i seguenti servizi di terze parti:
Shopify Analytics (Shopify International Ltd.)
Shopify Analytics è un servizio di analisi fornito da Shopify International Ltd. Shopify utilizza i Dati Personali raccolti allo scopo di aiutare il Titolare a controllare il valore delle vendite recenti e confrontarle con quelle di un periodo di tempo precedente, confrontare l'efficienza dei canali di vendita, monitorare il valore medio degli ordini, verificare la provenienza dei visitatori, per area geografica o per fonte di social media e monitorare le tendenze nel tempo. Shopify può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Shopify.
L’utilizzo di Shopify Analytics può prevedere in alcuni casi il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo, per il quale non vi è una decisione di adeguatezza della Commissione Europea.
Dati Personali raccolti: Cookie, Indirizzo IP, Dati di utilizzo e gli altri dati personali definiti nella privacy policy di Google.
Luogo del trattamento: IRLANDA e in taluni casi STATI UNITI – Privacy Policy.
Google Analytics (Google Ireland Limited)
Google Analytics è un servizio di analisi fornito da Google Ireland Limited. Google utilizza i Dati Personali raccolti allo scopo di tracciare ed esaminare l’utilizzo di questo Sito, compilare report e condividerli con gli altri servizi sviluppati da Google. Google potrebbe utilizzare i Dati Personali per contestualizzare e personalizzare gli annunci del proprio network pubblicitario. Google può anche trasferire queste informazioni a terzi ove ciò sia imposto dalla legge o laddove tali terzi trattino le suddette informazioni per conto di Google. In questo sito è attiva la funzione di anonimizzazione dell’indirizzo IP. L’indirizzo IP trasmesso dal browser ai fini connessi a Google Analytics non verrà incorporato ad altri dati già in possesso di Google.
L’utilizzo di Google Analytics può prevedere in alcuni casi il trasferimento dei dati personali degli utenti che visitano questo sito web verso un Paese terzo, quali gli Stati Uniti, per il quale non vi è una decisione di adeguatezza della Commissione Europea.
Al seguente link https://tools.google.com/dlpage/gaoptout?hl=it è reso disponibile da Google il componente aggiuntivo del browser per la disattivazione di Google Analytics. Dati Personali raccolti: Cookie, Indirizzo IP, Dati di utilizzo e gli altri dati personali definiti nella privacy policy di Google.
Luogo del trattamento: IRLANDA e in taluni casi STATI UNITI – Privacy Policy (https://policies.google.com/privacy?hl=it)
REMARKETING
Questi servizi consentono a questo Sito di comunicare, ottimizzare e offrire annunci pubblicitari basati sull’utilizzo passato di questo Sito web da parte dell’Utente. Questa attività viene effettuata tramite il tracciamento dei Dati di Utilizzo e l’uso di Cookie. Questo Sito web utilizza i seguenti servizi:
Google ADS (Google Ireland Limited)
Google ADS è un servizio fornito da Google Ireland Limited che collega questo Sito web con il network di advertising di Google. Questo Sito web fa uso delle funzionalità Remarketing di Google Analytics combinate con la possibilità di adattamento a diversi dispositivi di Google ADS. Questa funzionalità rende possibile collegare i gruppi target per le campagne promozionali creati dalla funzione Marketing di Google Analytics con l’adattabilità a diversi dispositivi di Google ADS. Questo permette di mostrare pubblicità basate sugli interessi personali dell’utente, identificati tramite un’analisi del comportamento dell’utente stesso sul web, sia esso su un dispositivo mobile o su altri dispositivi. È possibile disabilitare permanentemente le funzioni di targeting e di remarketing disabilitando la funzione “pubblicità personalizzata” nell’account Google. Per farlo, è sufficiente seguire il link di opt out. Dati Personali raccolti: Cookie e Dati di utilizzo. Luogo del trattamento: Irlanda e in alcuni casi Stati Uniti - Privacy Policy - Opt out. .
Diritti degli Interessati
Gli interessati hanno diritto di esercitare le facoltà previste agli artt. 7, 15-22 del Regolamento.
In particolare, gli Utenti hanno il diritto di ottenere: l’accesso, l'aggiornamento, la rettificazione ovvero, quando vi hanno interesse, l'integrazione dei dati; la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; l'attestazione che le operazioni di cui sopra sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.
Inoltre, gli Utenti hanno il diritto di revocare il consenso in qualsiasi momento, qualora il trattamento si basi sul loro consenso, di richiedere la portabilità dei dati, cioè di ricevere tutti i dati personali che li riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico), di richiedere la limitazione del trattamento dei dati personali e/ o la cancellazione (“diritto all’oblio”), nonché di diritto di opporsi al trattamento dei dati personali che lo riguardano e al trattamento per fini di invio di materiale pubblicitario, di vendita diretta e per il compimento di ricerche di mercato.
Ai sensi della Normativa Applicabile, i Titolari informano che gli Utenti hanno il diritto di ottenere l'indicazione (i) dell'origine dei dati personali; (ii) delle finalità e modalità del trattamento; (iii) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; (iv) degli estremi identificativi dei Titolari e dei responsabili; (v) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di responsabili o incaricati.
Gli interessati potranno esercitare i loro diritti, inviando al Titolare un’apposita comunicazione oppure utilizzando il modulo di esercizio dei diritti degli interessati, reperibile a questo link, da inviare, debitamente compilato e munito di sottoscrizione e allegati, al Titolare via mail a: info@debeeway.com
Gli interessati, qualora ritenessero che il trattamento che li riguarda violi il Regolamento, hanno altresì diritto a proporre reclamo al Garante della Privacy quale autorità di controllo in materia di protezione dei dati personali (Garante per la protezione dei dati personali, con sede in Piazza Venezia n. 11 - 00187 – Roma (http://www.garanteprivacy.it/).
Modifiche a questa Privacy Policy
Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente Privacy Policy in qualunque momento dandone pubblicità agli Utenti su questa pagina. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente Privacy Policy, l’Utente è tenuto a cessare l’utilizzo di questo Sito web e può richiedere al Titolare del Trattamento di rimuovere i propri Dati Personali. Salvo quanto diversamente specificato, la precedente Privacy Policy continuerà ad applicarsi ai Dati Personali sino a quel momento raccolti. Il Titolare non è responsabile per l’aggiornamento di tutti i link visualizzabili nella presente Privacy Policy, pertanto ogni qualvolta un link non sia funzionante e/o aggiornato, gli Utenti riconoscono ed accettano che dovranno sempre far riferimento al documento e/o sezione dei siti internet richiamati da tale link.
Privacy Policy aggiornata a 8 febbraio 2024