Privacy Policy
PRIVACY POLICY DEL PRESENTE SITO WEB
In questa pagina si descrivono le modalità di trattamento dei dati personali degli utenti che navigano il nostro sito web www.savetheduck.com (il “Sito”), inviano spontaneamente comunicazioni ai recapiti di contatto indicati nel Sito, nonché degli utenti che interagiscono con il Sito creando un proprio account o acquistando i nostri prodotti. La presente informativa costituisce anche informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”).
L’informativa è resa solo per il sito web www.savetheduck.com e non anche per altri siti web di terze parti eventualmente accessibili dall’utente tramite i link ivi pubblicati. Informative di dettaglio sono rese separatamente in relazione a eventuali particolari funzionalità o form di rilascio dati o servizi specifici (ad esempio, nelle sezioni “newsletter” e “cookie”).
- IL “TITOLARE” DEL TRATTAMENTO – DATI DI CONTATTO
Titolare del trattamento è Save The Duck S.p.A., con sede legale e amministrativa in Via Arcivescovo Calabiana, 6, Milano, Codice Fiscale e P.IVA 07853840960 (il “Titolare” o “STD”). Per chiedere informazioni in merito sul trattamento dei Vostri dati personali, potete contattare il Titolare o inviare le richieste/istanze all’indirizzo email privacysavetheduck@savetheduck.com. Si precisa che, al fine della redazione di resoconti sul funzionamento del servizio di supporto nell’identificazione delle taglie fornito da Measmerize LTD ed incorporato sul Sito e per facilitare la selezione della taglia da parte degli utenti del Sito, STD tratterà i dati personali degli utenti in qualità di contitolare del trattamento ai sensi dell’art. 26 del GDPR, come precisato nella relativa informativa di dettaglio.
- CATEGORIE DI DATI TRATTATI – FINALITA’ E BASE GIURIDICA DEL TRATTAMENTO
2.1 Dati di navigazione
I sistemi informatici ed i programmi per elaboratore preposti al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al Sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Saranno raccolti i dati di navigazione esclusivamente nell’interesse legittimo del Titolare di permettere all’utente la fruizione dei contenuti pubblicati sul Sito ed una sua corretta amministrazione e gestione.
2.2 Cookies
Per informazioni relative all’utilizzo dei cookie nel presente Sito, è possibile consultare l’apposita cookie policy disponibile alla pagina www.savetheduck.com.
2.3 Dati forniti volontariamente dall’utente
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati sul Sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.
Qualora il contatto volontario da parte dell’utente avvenisse tramite compilazione del modulo nella sezione “contatti”, verranno trattati i dati personali rilasciati nei campi a compilazione obbligatoria (ad esempio, nome, email, numero di telefono) nonché le informazioni volontariamente rese nel campo a compilazione libera; al riguardo, si prega di non rilasciare informazioni di carattere sensibile né informazioni relative a soggetti terzi né, ovviamente, dichiarazioni lesive del decoro o della dignità altrui. Le basi giuridiche sono la necessità di soddisfare eventuali richieste precontrattuali dell’interessato (art. 6, par. 1, lett. b, del GDPR) nonché il legittimo interesse del Titolare di evadere le richieste di informazioni sollecitate dall’interessato (art. 6, par. 1, lett. f, del GDPR).
Qualora l’utente intendesse compilare un web form che il Sito propone per servizi particolari, egli potrà consultare l’informativa di dettaglio prima di inviare il modulo contenente i suoi dati personali.
2.4 Creazione di un account
L’utilizzo del Sito non richiede la creazione di un account personale. Tuttavia, ciascun utente ha la facoltà di creare un proprio account personale e diventare un utente registrato; la creazione di un proprio account personale permette all’utente di visualizzare i propri ordini, visualizzare gli indirizzi salvati e richiedere il reso dei prodotti acquistai. Al momento della creazione dell’account, vi verrà chiesto di inserire le seguenti informazioni di registrazione:
- Nome e cognome*;
- Indirizzo e-mail*;
- Password*;
- Indirizzo;
- Data di nascita,
La tipologia di dati contrassegnati dal simbolo * devono essere forniti obbligatoriamente per la creazione dell’account.
2.5 Acquisto di prodotti di STD
Vengono raccolti e trattati i dati personali volontariamente forniti alla conclusione di un ordine relativo all’acquisto di un bene tramite il Sito, e che consistono in quei dati raccolti mediante l’invio di email, l’interazione con le funzionalità del Sito e la richiesta di servizi e/o prodotti offerti dal Sito. I dati personali che vengono trattati al fine di della conclusione ed esecuzione degli acquisti di prodotti di STD tramite il Sito comprendono nome, cognome, codice fiscale, indirizzo email, indirizzo, numero di telefono fisso e/o mobile, dati bancari ed informazioni in merito agli ordini inoltrati a STD e, in generale, ai rapporti contrattuali con quest’ultima. Su richiesta del cliente, potrà essere attivato il servizio di ricontatto “Back in Stock”, gestito da un fornitore terzo, che permetterà di ricevere una email di avviso qualora un prodotto al momento non disponibile tornasse nuovamente disponibile per l’acquisto.Qualora dovessero essere raccolte, trattate e comunicateci informazioni riferite a terzi, dovrete farlo in conformità alle disposizioni della normativa applicabile, compreso il GDPR e, pertanto, dovrete dare loro una preventiva informativa sul trattamento e, se necessario, dovrete raccogliere il libero ed espresso consenso prima di effettuare il trattamento.
2.6 Marketing e profilazione
In forza del vostro consenso (facoltativo e revocabile in qualunque momento):
(a) STD potrà trattare i vostri dati personali per finalità di marketing, ricerche di mercato, invio di materiale informativo, promozionale o pubblicitario (comprese newsletter), comunicazione di nuove iniziative commerciali, offerte di prodotti o servizi, anche attraverso il Sito, sondaggi, rilevazione del grado di soddisfazione della clientela sulla qualità dei prodotti o servizi di STD, invio di inviti ad eventi, perseguite direttamente ovvero tramite società specializzate, anche mediante interviste personali o telefoniche, questionari, indagini di mercato e similari; tale attività verrà svolta tramite email (anche in forma di newsletter), MMS, SMS o modalità simili, posta tradizionale, telefonata con operatore, nonché attraverso pubblicità mirata effettuata tramite piattaforme digitali, social network e, in generale, pubblicità svolta con modalità e/o strumenti digitali, nessuno escluso;
(b) STD potrà raccogliere informazioni sulle vostre preferenze, abitudini, stili di vita nonché il dettaglio degli acquisti effettuati per utilizzarli per la creazione di profili di gruppo e individuali ("profilazione") e l’invio di comunicazioni personalizzate; tale attività verrà svolta tramite e-mail (anche in forma di newsletter), MMS, SMS o modalità simili, posta tradizionale, telefonata con operatore, nonché attraverso pubblicità mirata effettuata tramite piattaforme digitali, social network e, in generale, pubblicità svolta con modalità e/o strumenti digitali, nessuno escluso.
2.7 Basi giuridiche del trattamento
I dati personali verranno trattati soltanto in presenza di uno dei presupposti legali previsti dalla normativa vigente, e nello specifico:
- per la gestione degli adempimenti pre-contrattuali, per la conclusione ed esecuzione di un contratto di cui l’utente è parte relativamente all’acquisto dei prodotti offerti sul Sito, nonché alla fornitura degli eventuali servizi per gli utenti registrati, nonché per soddisfare richieste precontrattuali dell’interessato (art. 6, par. 1, lett. b), del GDPR). Rientrano in tale ambito anche l’assistenza sui servizi e sui prodotti oggetto di contratto (e degli eventuali reclami) e, in generale, l’evasione di eventuali richieste del cliente e la gestione delle interazioni che avvengano nel contesto del rapporto contrattuale o commerciale;
- per adempiere a un obbligo legale a cui è soggetto il Titolare nell’ambito delle finalità da esso perseguite (art. 6, par. 1, lett. c), del GDPR);
- per il legittimo interesse del Titolare al fine di garantire l’attività di navigazione e registrazione per gli utenti registrati, per prevenire e perseguire attività fraudolente, per evadere le richieste di informazioni sollecitate dall’interessato, per la difesa in giudizio di un diritto od interesse del Titolare dinanzi a qualunque autorità od ente competente (incluso ai fini del recupero crediti), nonché per procedere all’offerta diretta di prodotti o servizi analoghi a quelli oggetto di precedente acquisto, limitatamente alle coordinate di posta elettronica fornite nel contesto contrattuale/commerciale e salva opposizione a tale trattamento (c.d. soft spamming), nonché per la gestione dell’archivio clienti ed elaborazione statistica, in forma aggregata, a fini interni (art. 6, par. 1, lett. f), del GDPR);
- sulla base del consenso dell’interessato con riferimento alle attività di marketing e profilazione di cui alla sezione 2.6 che precede (art. 6, par. 1, lett. a), del GDPR).
- FACOLTATIVITÀ OD OBBLIGATORIETA’ DEL CONFERIMENTO DEI DATI
Fatto salvo quanto specificato per i dati di navigazione e a quanto riferito nella Cookie Policy, l’utente è libero di fornire i dati personali tramite comunicazioni o tramite i web form di STD (nella sezione “contatti”). Il mancato, parziale o errato rilascio dei dati può impedire a STD di accogliere e/o evadere correttamente le richieste. Fornire le informazioni sopra indicate alla sezione 2.4 e contrassegnate dal simbolo * è necessario per poter creare un account e anche per rispondere e gestire le richieste di informazioni e/o feedback dell’utente; per fornire i servizi richiesti tramite il Sito, ivi inclusa la registrazione e i successivi aggiornamenti e gestire le iniziative organizzate tramite il Sito; per la gestione delle attività funzionali alla vendita e ai servizi di vendita e post-vendita, come attività amministrative, contabili, gestione di resi e garanzie, gestione del rapporto con i clienti, prevenzione frodi e per l’esercizio di diritti in sede giudiziaria. L’eventuale rifiuto a fornire tali informazioni consentirebbe ugualmente di utilizzare il Sito, ma impedirebbe di usare alcuni dei servizi riservati agli utenti registrati.
Inoltre, sarà necessario trattare i dati personali indicati alla sezione 2.5 per lo svolgimento del rapporto contrattuale derivante dall’acquisto di prodotti STD. Il conferimento di tali dati è un obbligo contrattuale: l’utente è libero di comunicare o meno i dati, ma in mancanza dei dati richiesti non sarà possibile concludere o dare esecuzione al contratto e alle richieste.
In relazione alle finalità di cui alla sezione 2.6 che precede (marketing e profilazione), il conferimento dei dati è meramente facoltativo ed il relativo trattamento si basa sul consenso, facoltativo e revocabile in ogni momento. Il mancato consenso non comporterà alcuna conseguenza, ma unicamente l’impossibilità di ricevere da STD materiale pubblicitario o offerte relativi a prodotti e/o servizi del Titolare, comprese le newsletter, anche di tipo personalizzato. Fermo quanto precede, resta inteso che, in caso di un diniego del consenso al trattamento dei dati personali per le finalità sopra richiamate, il Titolare potrà comunque utilizzare i dati personali al solo fine di dare corretto adempimento agli obblighi previsti dalle leggi in vigore e agli obblighi derivanti dai rapporti contrattuali instaurati con il Titolare e/o per il perseguimento di un proprio legittimo interesse. I consensi eventualmente prestati per le finalità di cui alla sezione 2.6 potranno essere revocati in qualsiasi momento, restando inteso che l’eventuale successiva revoca del consenso non pregiudica la liceità del trattamento dei dati svolto nel periodo antecedente tale revoca.
- MODALITÀ DEL TRATTAMENTO E SOGGETTI AUTORIZZATI AL TRATTAMENTO – TEMPI DI CONSERVAZIONE
Il trattamento dei dati personali avviene secondo modalità lecite, corrette, riservate ed è effettuato per scopi determinati, espliciti, legittimi e non eccedenti le finalità indicate nella presente informativa. Il trattamento dei dati personali è effettuato con l’ausilio di supporti cartacei, ottici, informatici e telematici, eventualmente anche in cloud, nonché attraverso procedure automatizzate ed informatizzate, sempre, comunque, secondo criteri di massima correttezza e sicurezza, in conformità alle disposizioni della normativa applicabile in materia di protezione dei dati personali e tramite adeguate misure tecniche ed organizzative idonee a prevenire la distruzione o la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
Nell’ambito della struttura del Titolare, i dati personali saranno trattati, ciascuno per quanto di propria competenza, da personale autorizzato preposto alla gestione del Sito, all’interazione con i suoi utenti, alla funzione commerciale, marketing, amministrativa e di assistenza. Ai dati personali potrà occasionalmente accedere, per esclusivi motivi di natura tecnica, personale autorizzato che fornisce assistenza al Sito e ai sistemi informatici del Titolare.
Eventuali fornitori di servizi informatici che dovessero - per motivi di assistenza, manutenzione o salvataggio - entrare in contatto con i dati personali saranno espressamente autorizzati dal Titolare, e opereranno sotto stingenti vincoli contrattuali o quali responsabili del trattamento ai sensi del GDPR. Il servizio di e-commerce tramite il Sito è gestito dalla società Shopify, che è stata designata responsabile del trattamento ai sensi dell’art. 28 del GDPR, mentre il servizio di ricontatto “Back in Stock” è reso dalla società SURESWIFT CAPITAL INC, che potrà trattare i dati personali (gli indirizzi email) quale titolare autonomo del trattamento o sarà designata responsabile del trattamento ai sensi dell’art. 28 del GDPR.
Ai fini della realizzazione delle finalità qui indicate, i Suoi dati personali potranno essere comunicati, anche all’estero, ai soggetti o categorie di soggetti qui di seguito indicati e sempre soltanto in connessione all’attuazione delle finalità di cui al precedente paragrafo 2:
- pubbliche autorità, amministrazioni e/o enti per lo svolgimento di adempimenti di legge, di normativa secondaria o comunitaria;
- eventuali fornitori, subappaltatori, partner commerciali, collaboratori a vario titolo del Titolare, nell’ambito della realizzazione delle attività di fornitura previste nei contratti con la clientela, della realizzazione di analisi tecnica e progettuale in riferimento alle Vostre richieste di prestazioni contrattuali. Tali soggetti potranno operare in qualità di titolari autonomi del trattamento o di responsabili designati dal Titolare ai sensi del art. 28 del GDPR;
- soggetti esterni che svolgano in Italia o all’estero specifici incarichi per conto del Titolare (quali, a solo titolo esemplificativo, la certificazione di bilanci, la fatturazione e l’archiviazione delle fatture, la spedizione di documenti e materiali, la copertura assicurativa, il recupero crediti, la consulenza professionale legale, contabile e/o fiscale, l’accredito e/o l’addebito di spettanze economiche). Tali soggetti potranno operare in qualità di titolari autonomi del trattamento o di responsabili designati dal Titolare ai sensi del art. 28 del GDPR; i dati necessari alla fatturazione elettronica saranno trasferiti al fornitore del servizio di e-Invoicing nominato responsabile del trattamento ai sensi dell’art. 28 del GDPR che li inoltrerà automaticamente al Sistema di Interscambio dell’Agenzia delle Entrate;
- enti, consorzi, associazioni ed organismi, gestori di sistemi di informazioni creditizie autorizzati, aventi la finalità di tutela del credito.
Infine, i dati personali potranno essere altresì comunicati e/o trasferiti a soggetti terzi anche per finalità non direttamente connesse all’esecuzione del contratto tra Voi e il Titolare, conformemente ai consensi espressi dall’interessato, ed a coloro che svolgono per conto del Titolare le attività di cui alla sezione 2.6, comprese società che gestiscono piattaforme digitali o social network, nonché potranno occasionalmente esser comunicati, o altrimenti resi accessibili, a terzi ben individuati per evadere una richiesta dell’utente, o per adempiere ad un obbligo di legge oppure per legittimo interesse del Titolare alla tutela, anche giudiziale, dei propri diritti. I dati personali non saranno in alcun modo oggetto di diffusione.
Per conoscere l’identità, le attività svolte e l’inquadramento ai sensi del GDPR dei soggetti terzi che possono trattare i Suoi dati personali è possibile inoltrare specifica richiesta all’indirizzo privacysavetheduck@savetheduck.com.
I dati personali verranno conservati fino al momento in cui saranno raggiunte le finalità per cui sono stati raccolti, ed in particolare:
- per quanto riguarda i dati personali di cui alla sezione 2.1, essi sono conservati per il breve tempo necessario all’utilizzo del Sito e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni di STD; in seguito, i dati sono conservati solamente in forma anonima per esclusivo interesse statistico;
- per quanto riguarda i dati personali di cui alla sezione 2.3, essi verranno conservati per il tempo necessario a soddisfare eventuali richieste del mittente o questioni ivi sottoposte al Titolare e, comunque, per il tempo imposto da specifiche disposizioni di legge;
- per quanto riguarda i dati dell’utente che ha registrato un account come indicato alla sezione 2.4, questi saranno conservati fino a quando l’account risulterà attivo nella misura strettamente necessaria a fornire all’utente le funzionalità sopra descritte; anche dopo la chiusura dell’account i dati potranno essere conservati, se ciò sarà necessario, allo scopo di ottemperare agli obblighi imposti da leggi o regolamenti, per tutelare i diritti del Titolare, per prevenire frodi o per applicare la presente informativa;
- per quanto riguarda i dati relativi o connessi a rapporti di natura contrattuale, essi saranno trattati e conservati per tutta la durata del rapporto contrattuale e, successivamente, per il tempo massimo previsto dalle disposizioni di legge applicabili in materia di prescrizione dei diritti e/o decadenza dell’azione (anche in ambito amministrativo-fiscale) e, in generale, per l’esercizio/difesa dei diritti del Titolare nelle vertenze promosse da pubbliche autorità, soggetti /enti pubblici e soggetti privati; il termine di conservazione dei dati personali non sarà, comunque, superiore ai 10 anni dalla chiusura del rapporto contrattuale, salvo insorgano esigenze di tutela in giudizio o intervengano variazioni dei termini di legge;
- per quanto riguarda le finalità di marketing e di profilazione di cui alla sezione 2.6, i dati personali saranno conservati sino alla revoca del consenso.
Esaurite tutte le finalità che legittimano la conservazione dei dati personali, il Titolare avrà cura di cancellarli, compatibilmente con le procedure tecniche di back-up, o di trasformarli in forma anonima.
- LUOGO DEL TRATTAMENTO E TRASFERIMENTO DEI DATI ALL’ESTERO
I trattamenti connessi ai servizi web di questo Sito (fisicamente posto in hosting presso i server della società Shopify, società designata responsabile del trattamento ex art. 28 del GDPR) hanno luogo presso la sede del Titolare.
Nello svolgimento dell’attività aziendali, per come strutturalmente od occasionalmente organizzate, è possibile tuttavia che i Suoi dati personali siano trasferiti a soggetti o società ubicati fuori dalla UE o dallo Spazio Economico Europeo (SEE). In particolare, Shopify, che gestisce il Sito ed il servizio e-commerce, e SURESWIFT CAPITAL INC., che gestisce il servizio di ricontatto “Back In Stock”, hanno base in Canada e pertanto vi potrebbe essere un trasferimento di dati dalla UE/SEE; per tale ragione, il Titolare ha verificato che sia adottata ogni misura (contrattuale e non) idonea a garantire un adeguato livello di protezione dei dati personali in accordo e con le modalità indicate dal Capo V del GDPR e, comunque, dalla normativa al tempo vigente in materia di protezione dei dati personali; per maggior informazioni sulla politica di privacy di Shopify, clicca qui, mentre per maggior informazioni sulla politica di privacy di SURESWIFT CAPITAL INC, clicca qui.
Qualora si dovesse avvalere di altri fornitori di servizi web ubicati fuori dalla UE o dallo Spazio Economico Europeo (SEE) che abbiano accesso a qualche dato personale degli utenti del sito, il Titolare fornirà loro piena informazione e verificherà che sia adottata ogni misura (contrattuale e non) idonea e necessaria per garantire un adeguato livello di protezione dei loro dati personali in accordo e con le modalità indicate dal Capo V del GDPR e, comunque, dalla normativa al tempo vigente in materia di protezione dei dati personali.
Ad ogni buon conto, l’utente potrà sempre richiedere maggiori informazioni sull’identità dei soggetti terzi extra UE che possono conoscere/trattare i dati personali e le attività da essi svolte facendone richiesta facendone richiesta al Titolare all’indirizzo privacysavetheduck@savetheduck.com.
- DIRITTI DEGLI INTERESSATI
In qualità di interessato, l’utente ha diritto di chiedere al titolare l’accesso ai dati, la rettifica, la cancellazione degli stessi, la limitazione del trattamento o di opporvi al trattamento dei dati alle condizioni stabilite dagli artt. 15,16,17,18, 21 del GDPR. Infine, l’interessato ha diritto di proporre reclamo ad un’Autorità di controllo se ritenete che il trattamento che vi riguarda violi la normativa applicabile alla protezione dei suoi dati personali.
Per richiedere informazioni sul trattamento dei dati od esercitare i diritti sui vostri dati, l’utente è pregato di contattare il Titolare all’indirizzo privacysavetheduck@savetheduck.com.
- AGGIORNAMENTO DELLA PRESENTE PRIVACY
Le notizie qui rese possono essere soggette a revisione in seguito a:
- modifiche della normativa sulla protezione dei dati personali, per gli aspetti qui di interesse;
- implementazioni tecnologiche adottate dal Titolare che impattino sulle attuali modalità di trattamento;
- variazioni organizzative nella struttura del Titolare che possano interessare l’interessato.
Gli utenti sono cortesemente invitati a consultare periodicamente la presente informativa di modo da essere costantemente aggiornati sulle caratteristiche del trattamento.