INFORMATIVA PRIVACY

1. Finalità e principi del trattamento dei dati.

In adempimento agli obblighi di cui agli articoli 13-14 Regolamento UE privacy 679/2016 (GDPR), in questo documento si descrivono le modalità di gestione del sito web in riferimento al trattamento dei dati personali degli utenti che lo navigano e interagiscono con i servizi web accessibili per via telematica a partire dall'indirizzo: www.passionebeauty.com

La informiamo che PASSIONE BEAUTY S.P.A. utilizzerà i suoi dati personali per gestire l’accesso al portale e ai servizi in esso inclusi, gestire le pratiche tecniche, espletare tutte le attività necessarie o utili per il costante miglioramento del servizio erogato, e per l'accertamento di responsabilità in caso di reati ai danni del Sito e/o di illeciti realizzati attraverso il Sito. Specifiche ulteriori finalità relative ai singoli trattamenti potranno essere individuate in maniera dettagliata, tramite informative integrative, nell'ambito dei vari servizi inseriti nel portale (si veda in particolare la sezione 2 che segue).

La consultazione del Sito può comportare il trattamento di dati relativi a persone identificate o identificabili. I dati personali forniti dagli utenti che consultano il Sito vengono trattati dal destinatario della comunicazione al fine di dare seguito alle richieste pervenute.

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito, per rendere possibile tecnicamente le funzionalità del sito e per controllarne il corretto funzionamento e garantire la manutenzione del relativo database. In questi casi, i dati di navigazione non consentono di identificare gli utenti interessati e vengono cancellati subito dopo l'elaborazione in forma anonima.

I dati di navigazione possono essere altresì usati per l'accertamento di responsabilità in caso di reati ai danni del Sito ovvero realizzati attraverso il Sito.

Dati forniti volontariamente dall'utente

Si intendono per tali:

·        le informazioni inviate dagli utenti in maniera facoltativa e volontaria agli indirizzi indicati sul Sito (es. indirizzo di posta elettronica, oggetto della e-mail, denominazione o ragione sociale, nome e cognome, ecc);

·        i dati personali forniti dagli utenti per usufruire di servizi accessibili sul Sito o per partecipare a iniziative promosse tramite il Sito;

·        i dati personali forniti dagli utenti che inoltrano richieste di invio di notizie e/o materiale informativo (es. newsletter);

·        i dati personali forniti dagli utenti che inviano proposte di candidature (“curriculum vitae”, ecc.).

Il trattamento comporta l'acquisizione dei dati (es. la raccolta dell'indirizzo di posta elettronica del mittente, necessario per rispondere alle sue richieste, e di eventuali altri dati personali inseriti ed altre operazioni.

Il trattamento sarà effettuato, con o senza l’ausilio di strumenti elettronici, secondo principi di correttezza, liceità, trasparenza, in modo da tutelare in ogni momento la riservatezza e i diritti dell’interessato, in conformità a quanto previsto dalla normativa vigente.

Le finalità del trattamento sono quelle di evadere eventuali richieste dell'utente relative all'invio di materiale informativo (bollettini, newsletter, mailing-list, risposte a quesiti, avvisi, atti e provvedimenti, altra documentazione, ecc.) ovvero per eseguire il servizio o la prestazione richiesta dell'utente, e sono comunicati a terzi nel solo caso in cui ciò sia necessario per l'adempimento delle richieste suddette o per l'adempimento di obblighi previsti dalla normativa vigente in capo al Titolare del Sito.

Dopo la cessazione del rapporto contrattuale eventualmente instaurato tra il Titolare e l'interessato, i dati personali verranno trattati anche per espletare tutti gli obblighi legali connessi o derivanti al rapporto cessato.

In tali casi il consenso al trattamento è facoltativo e il mancato eventuale consenso potrà quindi comportare l'impossibilità per l'utente stesso di ottenere quanto richiesto al Titolare del sito oppure il servizio o le prestazione richieste.

Dati raccolti presso terzi

Talora possiamo raccogliere dati relativi al comportamento on-line dell’utente, tramite il servizio DEM prestatoci da terzi ai fini del marketing diretto, in particolare dal il ns. fornitore Sendiblue (vedi la sezione Trasferimento dati all’estero).

 

 

2. Con il consenso specifico del cliente

Con il consenso specifico del cliente (si rinvia ad una apposita modulistica on-line e/o cartacea), i dati raccolti saranno inoltre da noi utilizzati per finalità commerciali, promozionali, per attività di marketing diretto, cioè di invio di comunicazioni commerciali, materiale promozionale e offerte dirette di vendita di prodotti e/o servizi, nonché per l’esecuzione di indagini di mercato, attraverso ogni mezzo di comunicazione anche automatizzato (posta, email, telefono, sms, mms, sitant messaging tipo Whatsapp o Telegram, messaggi su social network, ecc.). Tale consenso è sempre facoltativo, e l'eventuale mancato consenso non determinerà quindi a carico dell'utente l'impossibilità di avvalersi di eventuali servizi richiesti, ma semplicemente l'impossibilità per il gestore del Sito di usare i dati per le suddette particolari finalità.

Il marketing diretto si definisce “soft spam” quando lo stesso interessato è già un ns. cliente o un ns. prospect (per tale intendendosi chi abbia già avuto in passato un concreto contatto commerciale di qualche genere, che non si sia concretizzato in un acquisto di nostri prodotti, come ad esempio la richiesta di informazioni commerciali, la richiesta di invio di un preventivo, la richiesta di informazioni su un prodotto, la spontanea consegna di un biglietto da visita relativo alla propria attività, la ricezione di un ns. preventivo non andato però a buon fine), avvenga esclusivamente mediante email, sms o messaggi di istant messaging (es. Whatsapp, Telegram) e comunque si limiti alla promozione o all’offerta di vendita diretta di prodotti o servizi analoghi a quelli per i quali è avvenuto il precedente acquisto o contatto commerciale (es. proposta di acquisto di articoli cosmetici a fronte di un cliente che ne aveva già acquistati in passato, ecc.).

Usiamo i tuoi dati anche per finalità di profilazione. La stessa è un’attività rilevante a fini privacy solo se riguarda delle persone fisiche, pertanto la normativa sulla privacy non trova applicazione quando essa riguarda soggetti diversi dalle persone fisiche.

Per la tua profilazione usiamo i dati (esempio nome e cognome, ragione sociale dell’azienda a cui appartieni, residenza o sede, paese di provenienza, telefono fisso e cellulare, indirizzo e-mail, sito web, settore economico o merceologico di attività, tipologia di prodotto/servizio acquistato o venduto) che ci rilasci quando utilizzi singoli servizi (es. per richiedere la newsletter o per effettuare acquisti, o all’atto della tua registrazione all’area riservata del nostro sito web) anche associandoli a dati della tua navigazione sul sito web della ns. Società e/o dell’uso dei servizi erogati dal sito (es. cookies, tuo indirizzo IP) o a dati raccolti tramite altri canali di comunicazione (es. social media con i quali interagisci, linkati dal ns. sito).

Nel caso in cui tu ti iscriva alla ns. newsletter, useremo i dati per l’invio della stessa e, previo tuo specifico separato consenso, per attività di marketing (es. per inviarti comunicazioni promozionali anche diverse dalla newsletter), e per finalità di profilazione e fidelizzazione.

Elaboriamo i dati per analizzare, anche in via predittiva, e/o creare gruppi di persone fisiche suddivise per fasce di mercato in base ad un set minimo di elementi (es. professione, paese e/o area geografica di provenienza, categoria merceologica o economica di appartenenza), fino ad arrivare a profili più evoluti basati su età, sesso, preferenze da te dichiarate riguardanti le aree professionali di interesse, l’età, la composizione del tuo nucleo familiare, comportamenti on line e precedenti acquisti.

Inoltre registriamo e analizziamo il fatto che quando ricevi le nostre email tu le apra, legga il contenuto di eventuali allegati, reagisca a nostre richieste di call to action (es. click su link contenuti nelle mail) o utilizzi un codice sconto o altri contenuti raggiungibili a partire dalla stessa.

Tale attività ha un duplice scopo: comprendere meglio la clientela, sia come gruppi sia come individui, e analizzare l’efficacia del marketing per sviluppare e aggiornare prodotti, servizi e modalità di offerta in linea con le preferenze dei nostri target.

La profilazione mira quindi ad allineare i servizi e beni da noi offerti con la domanda attuale e potenziale, misurare i risultati di specifiche promozioni, intraprendere azioni correttive dirette a migliorare i risultati aziendali (es. riducendo il rischio di investire risorse verso aree tematiche marginali per il target) e l’efficacia dei processi commerciali (es. accertando quanti messaggi e contenuti promozionali che ti abbiamo inviato sono stati da te visti e cliccati), limitare l’invio di comunicazioni promozionali non pertinenti alle tue probabili aspettative ed esigenze o tramite canali non graditi. Ciò significa che non inviamo le stesse offerte a tutti gli interessati bensì Passione Beauty S.p.a. riuscirà a inviarti comunicazioni pubblicitarie il più possibile vicine ai tuoi gusti, interessi o preferenze, o tramite i metodi di contatto da te preferiti, migliorando la tua esperienza di acquisto, anche a tuo stesso vantaggio.

Inoltre, se tu consenti alla profilazione, utilizziamo i dati per pubblicizzare servizi e prodotti sui social media ad altre persone che hanno un profilo analogo al tuo e che pertanto potrebbero essere le più interessate a quanto offerto.

La profilazione che eseguiamo può essere di due tipi: basica o avanzata. La prima si limita a analizzare un profilo dell’interessato tendenzialmente limitato e cioè relativamente a informazioni che non invadono particolarmente la sfera privata del soggetto. La profilazione avanzata invece analizza aspetti ulteriori rispetto alla profilazione basica.

La profilazione non comporta la tua esclusione da vantaggi specifici o dalla possibilità di esercitare liberamente i tuoi diritti in relazione ai dati personali da noi trattati; in particolare non pregiudica la possibilità per l’interessato di usufruire dei nostri servizi ordinari (es. pre-registrazione on-line, acquisto servizi).

Trattiamo i dati anche per finalità di fidelizzazione, cioè di pianificazione ed esecuzione di programmi fedeltà basati su fidelity card o similari. In tali casi la base giuridica del trattamento è il tuo previo consenso, che può essere liberamente negato.

Obbligatorietà o facoltatività della comunicazione dei Dati e conseguenze della mancata comunicazione.

Per il trattamento finalità di marketing diretto diverso dal soft-spam e profilazione avanzata e fidelizzazione il conferimento dei Dati è facoltativo e/o il consenso al trattamento può essere liberamente negato; in tal caso l’eventuale mancato conferimento o consenso comporterà solo l’impossibilità di dar corso, di volta in volta, al trattamento per tali singole limitate finalità. L’eventuale consenso dato potrà essere successivamente revocato dall’Interessato in qualsiasi momento, mediante comunicazione senza particolari formalità al Titolare all’indirizzo email sotto indicato.

 

 

3. Soggetti che trattano i dati.

I dati raccolti sono trattati dai delegati interni di PASSIONE BEAUTY S.P.A. che abbiano necessità di averne conoscenza nell'espletamento delle proprie attività (es. ufficio commerciale, ufficio marketing, ufficio amministrativo, call center, addetti tecnici alla manutenzione del sistema informatico aziendale, ecc.).

I dati potranno inoltre, nel rispetto delle disposizioni vigenti, essere comunicati a società di factoring, società di recupero crediti, società di assicurazione credito, società di informazioni commerciali, a società di distribuzione per lo svolgimento delle attività di propria competenza (es.: gestione ordini, attivazione contratti, assistenza post-vendita), ad aziende di trasporto, agli istituti di credito per la gestione degli incassi e dei pagamenti, a soggetti terzi incaricati dell’esecuzione di attività connesse e strumentali al presente trattamento (quali società di recupero crediti, società di assicurazione del credito, avvocati e studi legali, dottori commercialisti, esperti contabili, revisori dei conti e società di revisione, membri di organismo di vigilanza ex D.lgs. 231/2001, sindaci, ovvero terzi incaricati dello svolgimento di servizi di manutenzione dei sistemi informatici e/o degli archivi elettronici connessi al sito). Nel solo caso di eventuali trattamenti operati per finalità di marketing diretto, profilazione o fidelizzazione, i dati – previo vs. consenso (sul quale si veda la specifica diversa sezione della presente informativa) - potranno essere comunicati anche ad agenzia di pubblicità, società di web marketing, consulenti e professionisti cui siano affidate da parte di Passione Beauty S.p.a. attività funzionali al perseguimento di dette finalità. I dati sono comunicati altresì ad autorità ed amministrazioni pubbliche in assolvimento di obblighi di legge. I suddetti terzi tratteranno i dati come responsabili esterni o titolari autonomi.

I dati non saranno oggetto di diffusione.

 

 

4. Le logiche e forme di organizzazione di trattamento

Le logiche e forme di organizzazione di trattamento saranno strettamente correlate alle singole finalità rispettivamente sopra indicate. I trattamenti avranno luogo in modalità elettronica, telematica e/o cartacea. I dati durante il trattamento sono sottoposti a misure di protezione attivate da PASSIONE BEAUTY S.P.A. al fine di garantire i dati stessi contro il rischio di accesso non autorizzato o trattamento non consentito. Ad esempio, i dati personali gestiti a livello informatizzato, sono consultabili solo avendo accesso, ai vari programmi di elaborazione od inserimento dati, tramite la digitazione di password personali obbligatorie, ad opera del solo personale autorizzato da PASSIONE BEAUTY S.P.A., che deve comunque attenersi a predeterminati limiti di utilizzo.

I delegati interni appartengono alle aree funzionali omogenee aziendali che necessitano di trattare i dati per le finalità indicate nella presente informativa, quali l'ufficio amministrazione, l'ufficio risorse umane, l'ufficio manutenzione IT, l'ufficio marketing, ecc..

PASSIONE BEAUTY S.P.A. ha altresì nominato come responsabili del trattamento tutte le categorie di soggetti esterni ai quali la Società deve comunicare i dati per le finalità suddette (allorchè tali soggetti esterni non assumano la diretta veste di autonomi titolari in ragione dell'ambito di autonomia gestionale ad essi spettante relativamente al trattamento a loro affidato). Un elenco aggiornato dei responsabili è consultabile su richiesta dell’interessato.

 

 

5. Trasferimento dei dati all’estero.

Il Titolare trasferisce i dati personali (limitatamente a nome e cognome o denominazione o ragione sociale e indirizzo email) al fornitore terzo SendinBlue, società per azioni con capitale di 137.531 euro, iscritta presso il Registro delle imprese di Parigi al numero 498 019 298 e la cui sede legale si trova in 55 rue d’Amsterdam, 75008 Parigi, Francia, il quale gestisce per conto del titolare il servizio di invio massivo di email ai ns. clienti e fornitori. Il Titolare ha applicato a tale trasferimento garanzie appropriate consistenti a) nell’adesione di SendinBlue alla convezione UE-USA denominata Privacy Shield che prevede una serie di tutele a favore degli interessati in materia di trattamento di dati personali e b) nella stipula da parte di SendinBlue di uno specifico accordo scritto denominato “DPAs (Data Processing Agreements)” mediante il quale SendinBlue, in relazione ai trattamenti di propria competenza, si impegna espressamente nei confronti del titolare, per sé ed i propri dipendenti, ad applicare ai propri trattamenti misure privacy di protezione dei dati personali sostanzialmente equivalenti a quelli previsti dalla normativa comunitaria a carico del titolare in favore dell’interessato. La privacy policy di SendinBlue è disponibile all’indirizzo URL https://it.sendinblue.com/legal/privacypolicy/, le condizioni https://it.sendinblue.com/legal/termsofuse/ e qui www.sendinblue.com/blog/our-story-sendinblue-gdpr-compliance-plan/ i processi di messa in conformità attuati da SendinBlue.

 

 

6. Durata trattamento

I dati personali di regola vengono trattati per tutta la durata dei rapporti contrattuali instaurati con l’interessato, e, in seguito, per la sola durata necessaria all’adempimento dei ns. obblighi di legge (10 anni). Dopo la cessazione del rapporto contrattuale eventualmente instaurato tra il Titolare e l'interessato, i dati personali verranno trattati anche per espletare tutti gli obblighi legali connessi al cessato rapporto contrattuale. I dati verranno conservati non oltre il tempo occorrente per adempiere agli obblighi, ai compiti o alle finalità suddette e per provare l’adempimento delle stesse alle autorità di controllo (di regola per 10 anni dalla cessazione del contratto), poi verranno distrutti. Alcuni dati (es. nome e cognome, denominazione e ragione sociale, P.IVA, Codice fiscale, email, numero di telefono, cellulare, fax, PEC, indirizzo sede legale, nominativi di referenti interni e/o di contatto, ecc.) sono conservati anche dopo la suddetta scadenza decennale, fino a quando utili a soddisfare il legittimo interesse del Titolare a razionalizzare così la selezione e i contatti commerciali con utenti, clienti e/o fornitori.

Viceversa, laddove dati personali vengano trattati per finalità di sicurezza informatica (es. registrazioni di logs), la conservazione del dato avverrà per il tempo sufficiente a esaurire i controlli di sicurezza relativi e valutarne gli esiti; normalmente al massimo 1 anno dal momento della raccolta. In caso di insorgere di contenzioso stragiudiziale o giudiziale con l’interessato e/o con terzi, i dati verranno trattati per tutto il tempo strettamente necessario ad esercitare la piena tutela dei diritti del Titolare.

La durata della conservazione dei dati raccolti tramite cookie è illustrata nella sezione "Cookie Policy" che segue.

 

 

7. La base giuridica del trattamento

La base giuridica del trattamento è costituita, a seconda dei casi, dall’articolo 6 lett. b) GDPR (il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso, ad es. richieste di invio di informazioni od offerte commerciali), dall’articolo 6 lett. c) GDPR (il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento) e/o dall’articolo 6, lett. f) GDPR (il trattamento è necessario per il perseguimento di un legittimo interesse del titolare del trattamento o di terzi, prevalente sugli interessi o i diritti e le libertà fondamentali dell’interessato). In particolare, il legittimo interesse del titolare è quello di i) poter trattare i dati al fine di gestire in modo efficace ed efficiente il rapporto con i propri utenti, clienti e/o fornitori e di organizzare i relativi processi organizzativi e gestionali interni e. Il legittimo interesse dei soggetti terzi è invece quello di ricevere dal Titolare e trattare i dati personali per finalità di verifica del corretto adempimento degli obblighi legali e contrattuali nei confronti dell’interessato o verso terzi (ad esempio verifica da parte dell’Autorità pubblica circa l’adempimento di obblighi fiscali, verifica da parte del collegio sindacale o dei revisori dei conti circa l’adempimento di obblighi legali, ecc.) oppure quello  di ricevere dal Titolare e trattare a propria volta i dati personali per poter gestire le attività connesse alla richiesta del Titolare di ricevere supporto per gestire le attività verso gli interessati.

Nel caso di trattamento per finalità di profilazione basica oppure di marketing diretto consistente nel soft-spam, il fondamento giuridico è il nostro legittimo interesse di mantenere una relazione commerciale con l’interessato mediante la periodica comunicazione di tali messaggi concernenti i ns. prodotti e servizi tramite modalità off-line e on-line e a ridurre il più possibile la dispersione dei messaggi promozionali focalizzandoli su target, canali e contenuti che possano garantire un maggiore ritorno in termini di efficacia di vendita; per tali finalità dunque non si richiede il previo consenso dell’interessato.

Nel caso di trattamento per finalità di profilazione avanzata oppure di marketing diretto diverso dal soft-spam (es. nel caso in cui pur essendo l’interessato un ns. cliente o un prospect il marketing diretto avvenga mediante canali diversi dalle email, dagli sms, o dai messaggi di istant messaging) il fondamento giuridico è l’articolo 6, lettera a), del Regolamento UE n. 679/2016 o “GDPR” (l’interessato ha espresso il Suo consenso libero ed informato al trattamento per una data finalità e non lo ha successivamente revocato).

 

 

8. Cookie Policy

Il Garante della Privacy con provvedimento dell'8 maggio 2014 ha recepito, con definitiva entrata in vigore in Italia a partire dal 2 giugno 2015, la direttiva europea 2009/136/CE che impone agli amministratori delle pagine web di pubblicare un'informativa relativa alla politica dei cookie del sito che i visitatori stanno navigando.

Questa Policy può essere aggiornata in qualsiasi momento per modifica della normativa vigente o per qualsiasi cambiamento nella configurazione e tipologia dei cookies utilizzati, pertanto vi suggeriamo di visionare periodicamente la presente cookie policy al fine di conoscere tutti i successivi aggiornamenti della stessa.

Il Sito potrebbe contenere collegamenti ad altri siti Web che dispongono di una propria informativa sulla privacy che può essere diversa da quella adottata dal posizionamento-seo del Sito e che quindi non risponde di questi siti.

Cosa sono e come vengono utilizzati i cookie

I cookies sono brevi stringhe di informazioni (file di testo) riguardanti l'attività dell'utente sul sito web, che vengono memorizzate, durante la prima navigazione sul sito Web, sullo strumento (computer, smartphone o tablet) dell'utente che naviga in internet, per poi essere ritrasmessi agli stessi siti all'eventuale successiva visita del medesimo utente consentendo al nostro sito di riconoscere automaticamente l'utente (o altri utenti che impiegano il medesimo strumento) dopo la prima visita e quindi migliorare la sua esperienza di utilizzo.  

Il loro funzionamento è totalmente dipendente dal browser di navigazione che l'utente utilizza e possono essere abilitati o meno dall’utente stesso.

Al fine di garantire sempre la migliore navigazione possibile, il nostro sito offre le migliori prestazioni con i cookie abilitati.  Per default quasi tutti i browser web sono impostati per accettare automaticamente i cookie.

I cookie possono essere:

di “prima parte” quando sono gestiti direttamente dal responsabile del sito web
di “terza parte” quando i cookie sono predisposti e gestiti da responsabili estranei al sito web visitato dall’utente.
I cookie di terze parti ricadono sotto la diretta ed esclusiva responsabilità dello stesso gestore, e in relazione alla loro installazione il gestore del sito prima parte assume la mera veste di intermediario tecnico.

Quali cookies utilizziamo e a quale scopo

Il Sito utilizza o può utilizzare, anche in combinazione tra di loro, le seguenti categorie di cookie:

Cookies permanenti o "persistenti": tali cookie rimangono memorizzati sul dispositivo anche dopo aver abbandonato il sito Web o comunque aver chiuso il browser: in particolare essi permangono fino alla loro scadenza prevista o finché non siano eliminati manualmente dall'utente. I cookie persistenti soddisfano molte funzionalità nell’interesse dei navigatori (come per esempio la memorizzazione della password), tuttavia in alcuni casi possono anche essere utilizzati per finalità promozionali.
Cookie di sessione (o temporanei): Essi hanno una durata limitata alla visita e vengono eliminati alla chiusura del browser, che termina la "sessione" di accesso al sito web. Di regola consentono all'utente di accedere a servizi personalizzati ed a sfruttare appieno le funzionalità del sito, evitando il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti.
Cookie tecnico-funzionali, ad esempio per la trasmissione di identificativi di sessione necessari per consentire l’esplorazione sicura ed efficiente del sito. Questi cookie evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti.
Cookie di analisi (cd. "analytics"): tali cookies possono essere sia temporanei che permanenti, e permettono di raccogliere e analizzare in modo aggregato e/o disaggregato informazioni statistiche relative agli accessi (es. zona geografica di provenienza dell'utente, strumento di accesso utilizzato, età, ecc.) e in genere al comportamento degli utenti sul sito e quindi di migliorarne l'esperienza ed i contenuti forniti.
Tali cookies analitici possono essere assimilati ai cookie tecnici solo nel caso in cui siano realizzati e utilizzati direttamente dal sito prima parte (senza, dunque, l'intervento di terze parti). Ad esempioil sito fa uso di file di log(registra cioè la cronologia delle operazioni man mano che vengono eseguite) e di file di registro (che includono indirizzi IP, tipo di browser, sistema operativo usato dal device dell’utente, Internet Service Provider (ISP), data, ora, pagina di ingresso e uscita e il numero di clic, ma anche le pagine visitate sul sito, i siti terzi da cui proviene l’utente). Tutto questo per analizzare le tendenze di condotta degli utenti ed amministrare e ottimizzare il sito. Le informazioni raccolte in questo modo non hanno valenza personale in quanto i dati sono raccolti e analizzati in forma anonima.

Nel caso in cui invece i cookies analitici siano realizzati e/o utilizzati da terze parti (diverse cioè dal titolare del sito prima parte), gli stessi non possono essere assimilati ai cookies tecnici ed hanno un diverso trattamento giuridico.

Cookie di “profilazione” (o pubblicitari) (sempre di tipo permanente): sono usati per avere informazioni, di tipo aggregato o meno, utili per valutare l'uso del sito web e le attività svolte da parte del visitatore (scelta di visualizzazione di specifiche pagine, di specifici prodotti e/o servizi, ecc.), usate dal titolare per la formulazione di pubblicità commerciali di prodotti e/o servizi mirate e cioè basate sulle precedenti attività dell'utente (in luogo di quelle generaliste offerte indistintamente a tutti).

Per l'uso dei cookies tecnici la legge richiede il mero rilascio dell'informativa all'interessato, così come avviene con la presente comunicazione e cioè anche senza la realizzazione di specifici banner sul Sito.

Per tutti i cookies non tecnici, per contro, la normativa vigente subordina la loro installazione alla manifestazione del consenso preventivo nelle forme semplificate previste dal Provvedimento 8.5.2014 del Garante e cioè mediante pubblicazione di banner sintetico visionabile dall'utente all'atto del primo "atterraggio" sul sito e che consenta di generare un'ulteriore azione d'uso del Sito (basata sullo "scroll", ovvero sulla prosecuzione della navigazione all'interno della medesima pagina web) con cui l'utente può implicitamente comunicare il proprio consenso, o, in alternativa, di accedere ad una informativa cookie analitica (cioè la presente informativa), nell'ambito della quale poter esprimere il proprio necessario consenso o dissenso. Tale consenso o meno può essere formulato dall'utente non in riferimento ai singoli cookie installati bensì in relazione a categorie più ampie di cookies, oppure a specifici produttori e/o intermediari con cui il Sito ha instaurato rapporti commerciali.

Elenco dei cookie effettivamente presenti sul sito web

La predetta premessa non implica in automatico che il presente sito web utilizzi attualmente tutte le categorie di cookies sopra indicate. L’elenco dei cookies effettivamente utilizzati da PASSIONE BEAUTY S.P.A. è quello di seguito indicato.

 

 

Nome cookie

Funzione (tecnico, analitico, pubblicitario)

Dato salvato – obiettivo

Durata (se permanente e se non eliminato prima dall'utente stesso)

__utma, __utmb, __utmc, __utmv, __utmz

Cookie di analisi navigazione

Un numero unico casuale o una stringa di lettere e numeri per identificare il browser, gli orari e le date di interazione con il sito, e gli strumenti di marketing o le pagine di riferimento che hanno portato al sito.

5min - 2y

frontend

Cookie di sessione

ID di sessione

60min

cookielaw

Cookie di configurazione

Verifica se l’utente ha acconsentito a salvare cookie.

1y

PHPSESSID

Cookie di Sessione

ID di sessione PHP

60min

__atuvc, __atuvs

Cookie di configurazione

Usati dal widget di sharing delle pagine AddThis per memorizzare il numero di condivisioni della pagina

http://www.addthis.com

customer_group

Cookie di configurazione

Usato da Magento: contiene il gruppo di appartenenza dell'utente

60min

external_no_cache

Cookie di analisi

Usato dal framework Magento per indicare se la cache è abilitata

60min

store

Cookie di configurazione

Usato da Magento per indicare la storeview selezionata

1y

 

 

Il Sito usa altresì i cookie di Google Analytics (cookie di Google Inc., che è una società americana, terza parte). Precisiamo che tramite le funzionalità di Google Analytics non viene raccolta alcuna informazione strettamente personale, ma, soltanto in forma statistica aggregata, dati sull'età, il genere, e le preferenze di interesse dei nostri visitatori (allo scopo di valutare meglio l'utilizzo del nostro sito web e le attività svolte da parte del visitatore e indirizzare al meglio i servizi forniti). Tali cookies sono memorizzati su server che possono essere dislocati negli Stati Uniti o in altri paesi. Google si riserva di trasferire le informazioni raccolte con il suo cookie a terzi ove ciò sia richiesto per legge o laddove il soggetto terzo processi informazioni per suo conto.

La funzionalità "Analytics" è comunque configurata da parte di PASSIONE BEAUTY S.P.A. di default, in modo tale da mascherare in modo significativo porzioni dell'indirizzo IP dell'utente/visitatore, e pertanto il dato relativo all'indirizzo IP così raccolto è già anonimizzato all'origine e quindi il cookie analitico non consente di risalire neppure indirettamente - e in particolare tramite ulteriori elaborazioni - all'identità dell'utente/visitatore. Per tale motivo PASSIONE BEAUTY S.P.A. che risulta di volta in volta gestore del sito, ai sensi di legge non è neppure tenuta agli obblighi ed adempimenti previsti dalla normativa sui cookies (ad. esempio notifica del trattamento dei cookie al Garante della privacy).

Nell'eventualità in cui PASSIONE BEAUTY S.P.A. dovesse in futuro decidere di modificare in qualsiasi momento la configurazione della funzionalità "Analytics" in modo tale da consentire la raccolta del dato relativo all'utente costituito dagli ultimi tre numeri che compongono l'indirizzo IP dello stesso, tale scelta dovrà essere preventivamente notificata al Garante sulla privacy da parte del titolare del trattamento operato tramite il portale o sito, a tutela dell'utente stesso.

 

Si informa che Google assicura altresì e fin d'ora, a propria volta, di non associare l’indirizzo IP dell’utente a nessun altro dato posseduto da Google al fine di ottenere un profilo dell’utente di maggiore dettaglio.

Su questo sito non vengono utilizzati cookies di profilazione nominativa, cioè basata su dati identificazione personale.

Il nostro sito non utilizza elenchi di remarketing ed annunci della rete display, cioè annunci pubblicitari on-line basati su categorie di interessi generali espressi da categorie di utenti mediante precedente navigazione web.

Ferma la generalità di quanto precede, il nostro sito non utilizza le speciali funzioni pubblicitarie di Google Analytics (che consentono di attivare funzionalità supplementari non disponibili tramite le implementazioni standard di Google Analytics e i relativi cookies, e di raccogliere anche i dati sul traffico - tramite i cookie per la pubblicità di Google e gli identificatori anonimi - oltre ai dati normalmente già da noi raccolti tramite un'implementazione standard di Google Analytics). Le funzioni pubblicitarie di Google Analytics sono le seguenti:

Remarketing con Google Analytics
Rapporti sulle impressioni della Rete Display di Google (se usata tramite AdWords)
Integrazioni con la piattaforma DoubleClick
Rapporti sui dati demografici e sugli interessi di Google Analytics
Per maggiori informazioni sulla pubblicità comportamentale on-line e alcuni suggerimenti sui possibili accorgimenti, in particolare per disattivare la visualizzazione di inserzioni basate sugli interessi on-line: www.youronlinechoiches.eu/it.

Cookie sociali: tali cookies sono di terze parti cioè forniti direttamente dai domini dei più comuni social media network che sono collegati al ns. Sito tramite link a pagine ufficiali, pulsanti di condivisione di contenuti e collegamenti. L'uso di tali pulsanti e funzionalità implica lo scambio di informazioni (es. testi, fotografie, video, ecc.) con tali siti.
La gestione delle informazioni e le modalità per eliminare tali cookie sociali è, pertanto, regolamentata dagli stessi siti di social media; si invita l'utente a consultare le rispettive informative sulla privacy di ciascuno di essi, ai seguenti links:

Linkedin: https://www.linkedin.com/legal/privacy-policy?trk=uno-reg-guest-home-privacy-policy
Facebook: https://www.facebook.com/policies/cookies/
Instagram: https://help.instagram.com/519522125107875
Twitter: https://help.twitter.com/it/rules-and-policies/twitter-cookies
YouTube: https://www.google.com/policies/technologies/types/
L'utilizzo di tali cookies è di carattere puramente anonimo, non vengono collezionate informazioni personali a meno che l'utente non intenda fornirle esplicitamente inviando moduli di contatto e/o di richiesta di informazioni.

Ulteriori informazioni sulla privacy e sull’uso di cookies sociali sono reperibili direttamente sui siti dei rispettivi terzi gestori.

Come funzionano e come si disabilitano i cookie

Accettare o rifiutare i cookies è un tuo diritto.

Per impostazioni predefinite i browser generalmente accettano l'utilizzo dei cookies sia provenienti dal nostro sito che dai siti terzi. Per consentire al sito di funzionare correttamente, sfruttarne le funzionalità e l'uso nella sua completezza, consigliamo di accettare l'uso dei cookies.

L’utente è abilitato, comunque, a modificare in ogni momento la configurazione predefinita (di default). Per gestire le modalità di funzionamento dei cookie, nonché le opzioni per limitare o bloccare i cookie, è infatti sufficiente che l'utente modifichi le impostazioni del proprio browser Internet tramite la relativa barra degli strumenti. E' possibile scegliere tra l'accettazione incondizionata di tutti i cookies (in particolare: navigando in qualsiasi forma sul nostro sito dopo la iniziale comparsa a video del banner sintetico che ti avverte della presenza di cookie nel ns. sito web, implicitamente acconsenti all'utilizzo dei cookies), il rifiuto indistinto di tutti i cookies in via definitiva, o la visualizzazione di una finestra popup (Avviso) ogni qual volta viene proposto un cookie, al fine di poter valutare se accettarlo o meno tramite un'azione esplicita da parte dell'utente.

Di seguito riportiamo i link per la configurazione dei browser più popolari che descrivono le modalità di gestione dei cookies:

-          Chrome: https://support.google.com/accounts/answer/61416?hl=it


-          Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie


-          Internet Explorer: http://windows.microsoft.com/it-it/windows-vista/block-or-allow-cookies


-          Opera: http://help.opera.com/Windows/10.00/it/cookies.html


-          Safari: https://support.apple.com/it-it/HT201265

Per modificare le impostazioni dei cookie in browser diversi da quelli elencati occorre fare riferimento alla documentazione di aiuto predisposta dal produttore dello specifico browser.

L’utente può, inoltre, disabilitare in modo selettivo l’azione di Google Analytics scaricando e installando sul proprio browser la componente aggiuntiva di opt-out appositamente fornita da Google per il proprio browser, al seguente link:

            http://tools.google.com/dlpage/gaoptout

Si ricordi di settare le preferenze sui cookies per ogni dispositivo ed ogni browser utilizzato nella navigazione su interne

Per qualsiasi ulteriore informazione relativa a Google Analytics, si rimanda alla Privacy Policy di cui al seguente link:

            http://www.google.com/intl/it_ALL/analytics/learn/privacy.html

Per eliminare i cookie dal browser Internet del proprio smartphone/tablet, è necessario fare riferimento al manuale d’uso del dispositivo.

Per maggiori informazioni su cookie e privacy, La invitiamo a consultare l’apposito documento predisposto dal Garante della Privacy al seguente link:

-          http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/2142939

 

 

9. Titolare del trattamento dei dati personali

Titolare del trattamento dei dati personali è Passione Beauty S.p.a. con sede legale, operativa e amministrativa in Viale Crispi 89, 36100 Vicenza, P.IVA e C.F. IT10710530964, Rea VI – 387417, cap. sociale: 100.000 euro i.v. (di seguito Passione Beauty S.p.a.) attraverso www.passionebeauty.com. Il Responsabile per la Protezione dei Dati (Data Protection Officer) è domiciliato presso il Titolare.

8. Relativamente al trattamento dei dati personali la S.V. può esercitare i seguenti diritti:

1)    chiedere alla ns. Società conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l'accesso ai dati personali e alle seguenti informazioni:

a)    le finalità del trattamento;

b)    le categorie di dati personali in questione;

c)     i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;

d)    quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;

e)    l'esistenza del diritto dell'Interessato di chiedere alla ns. Società la rettifica o la cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;

f)     il diritto di proporre reclamo ad un'autorità di controllo; qualora i dati non siano raccolti presso l'Interessato, siano disponibili tutte le informazioni sulla loro origine;

g)    l'esistenza di un processo decisionale automatizzato, compresa la profilazione e, almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l'importanza e le conseguenze previste di tale trattamento per l'Interessato.

2)    qualora i dati personali siano trasferiti a un paese terzo o ad un'organizzazione internazionale, l'Interessato ha il diritto di essere informato dell'esistenza di garanzie adeguate relative al trasferimento (NB: come spiegato nella presente informativa, attualmente la ns. Società non trasferisce all’estero i dati dell’interessato);

3)    richiedere, ed ottenere senza ingiustificato ritardo, la rettifica dei dati inesatti; tenuto conto delle finalità del trattamento, l'integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa;

4)    richiedere la cancellazione dei dati se:

a)    i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b)    l'Interessato revoca il consenso su cui si basa il trattamento e non sussiste altro fondamento giuridico per il trattamento;

c)     l'Interessato si oppone al trattamento, se non sussiste alcun motivo legittimo prevalente per procedere al trattamento, oppure si oppone al trattamento operato per finalità di marketing diretto (compresa la profilazione funzionale a tale marketing diretto);

d)    i dati personali sono stati trattati illecitamente;

e)    i dati personali devono essere cancellati per adempiere ad un obbligo legale previsto dal diritto dell'Unione o dello Stato membro cui è soggetta la ns. Società;

f)     i dati personali sono stati raccolti relativamente all'offerta di servizi della società dell'informazione dal database della ns. Società;

5)    richiedere la limitazione del trattamento che riguarda la S.V., quando ricorre una delle seguenti ipotesi:

a)    l'Interessato contesta l'esattezza dei dati personali; in tale caso la limitazione del trattamento (cioè la sospensione dello stesso) potrà avvenire per il periodo necessario alla ns. Società per verificare l'esattezza di tali dati personali;

b)    il trattamento è illecito (ad esempio perché non è stata fornita all’interessato la previa informativa di legge) e l'Interessato si oppone alla cancellazione dei dati personali (cioè preferisce che vengano da noi conservati nei ns archivi cartacei e/o informatici) e chiede invece che ne sia come sopra limitato l'utilizzo;

c)     benché la ns. Società non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all'interessato per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria;

d)    l'Interessato si è opposto al trattamento svolto per finalità di marketing diretto, in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi della ns. Società rispetto a quelli invocati dall’interessato;

6)    ottenere dalla ns. Società, su richiesta, la comunicazione dei terzi destinatari cui sono stati trasmessi i dati personali;

7)    revocare in qualsiasi momento il consenso al trattamento ove in precedenza comunicato per una o più specifiche finalità dei propri dati personali, restando inteso che ciò non pregiudicherà la liceità del trattamento basata sul consenso prestato prima della revoca.

8)    ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che riguardano l’Interessato da lui forniti alla ns. Società e, se tecnicamente fattibile, di far trasmettere tali dati direttamente a un altro Titolare del trattamento senza impedimenti da parte nostra, qualora ricorra la seguente condizione (cumulativa):

a)    il trattamento si basi sul consenso dell’Interessato per una o più specifiche finalità, o su un contratto di cui l’Interessato è parte e alla cui esecuzione il trattamento  è necessario;

b)    il trattamento sia effettuato con mezzi automatizzati (software) (complessivo diritto alla c.d. “portabilità”).

L’esercizio del diritto c.d. alla portabilità fa salvo il diritto alla cancellazione sopra previsto;

9)    non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona. A chiarimento vi specifichiamo che noi non operiamo alcun trattamento automatizzato del tipo suddetto.

10)  proporre reclamo all’Autorità di controllo competente in base al GDPR (Garante privacy) o al Tribunale ordinario.