Informativa per il Trattamento dei Dati Personali - ai sensi dell’art. 13 e 14 del Regolamento Europeo sulla privacy 2016/679

In osservanza a quanto previsto dall’art. 13 e 14 del Regolamento Europeo sulla privacy 2016/679 (di seguito anche semplicemente “GDPR”) siamo a fornirVi, in quanto Interessati, le dovute informazioni in ordine alle finalità e modalità del trattamento dei Vostri dati personali che vengono effettuate dai contitolari del trattamento, nonché l’ambio di comunicazione e di diffusione degli stessi.

 

1. Finalità del trattamento

 

Il trattamento dei dati è finalizzato alle attività di contatto dei soggetti interessati ai prodotti dei contitolari, attività di marketing diretto, tramite l’invio di newsletters, comunicazioni e/o materiale informativo e promozionale, anche tramite e-mail, posta ordinaria, SMS/MMS o sistemi similari relativamente alle attività/iniziative promozionali di Mariaflora (Filippo Uescher S.r.l.) e di Dedar S.p.A., contitolari del trattamento.

 

2. Modalità del trattamento dei dati

 

Ai sensi dell’art. 5 del GDPR i dati personali oggetto di trattamento saranno trattati in modo lecito e secondo correttezza, non saranno eccedenti rispetto alle finalità di cui al punto 1.

I dati personali trattati per le finalità di cui al punto 1 saranno conservati per 2 (due) anni dalla loro raccolta, periodo strettamente necessario a raggiungere le finalità di cui al punto 1, nel rispetto dei principi di minimizzazione e limitazione della conservazione ai sensi dell’art. 5 n.1 lett. e) del GDPR e comunque fino alla disiscrizione dell’interessato tramite la possibilità di opt-out presente in calce ad ogni comunicazione, salvo l’eventuale diverso e più lungo periodo prescritto dalla vigente normativa, in particolare fiscale, in modo da consentire l’identificazione dell’interessato mediante apposita cartella contenente i suoi dati.

Nel caso di revoca del consenso i dati saranno cancellati entro il termine massimo di 3 mesi dalla richiesta, fatti salvi specifici obblighi di legge sulla conservazione della documentazione contabile e amministrativa.

Il trattamento è realizzato per mezzo delle operazioni o complesso di operazioni così come enunciate dall’art. 4 n. 2 del GDPR e possono essere effettuate con o senza l’ausilio di strumenti elettronici o comunque automatizzati e secondo logiche pienamente rispondenti alle finalità perseguite.

Il trattamento dei dati è svolto da entrambi i Contitolari del trattamento, da Responsabili del trattamento e/o da incaricati dei Co-titolari e/o dei Responsabili.

 

3. Base giuridica del trattamento, natura del conferimento dei dati e conseguenze del rifiuto 

 

Il conferimento dei dati personali per le finalità di cui al punto 1 della presente informativa viene effettuato ai sensi dell’art. 6 n. 1 lett. a) del GDPR (consenso esplicito dell’interessato), è facoltativo ed è strettamente necessario per consentire al Contitolari di svolgere attività di marketing diretto tramite l’invio di newsletters, comunicazioni e/o materiale informativo e promozionale, anche tramite e-mail, posta ordinaria, SMS/MMS o sistemi similari relativamente alle attività/iniziative promozionali di Mariaflora (Filippo Uescher S.r.l.) e di Dedar S.p.A..

Si precisa però che l’eventuale rifiuto da parte dell’interessato al conferimento dei propri dati personali comporta l’impossibilità di adempiere alle attività di cui al punto n. 1.

 

4. Ambito di Comunicazione dei dati

 

I Vostri dati, oggetto del trattamento, potranno essere comunicati ai soggetti che agiscono quali Responsabili esterni del trattamento ai sensi dell’art. 28 GDPR quali a mero titolo semplificativo e non esaustivo: collaboratori esterni, consulenti e, in genere, a tutti quei soggetti cui la comunicazione sia necessaria per il corretto adempimento delle finalità indicate al punto n. 1. L’elenco completo dei Responsabili è disponibile su richiesta presso ognuno dei Contitolari

Incaricati e Responsabili tratteranno i dati solo se necessario per lo svolgimento dei compiti loro assegnati.

Il tutto ferma restando la garanzia di tutela dei diritti dell’interessato.

 

5. Ambito di diffusione dei dati

 

I dati personali non sono soggetti a diffusione.

 

6. Trasferimento dei dati all’estero

 

I dati personali possono essere trasferiti verso Paesi dell’Unione Europea nell’ambito delle finalità menzionate al punto n. 1. Inoltre, in caso di utilizzo di piattaforme in cloud per l’archiviazione e/o il trasferimento di dati, gli stessi, nel rispetto di quanto previsto dagli artt. 44 e seguenti del GDPR potrebbero essere trasferiti anche verso paesi terzi rispetto all’Unione Europea, in particolare per l’eventuale appoggio su server. In tal caso, verranno utilizzati solo servizi che rispettino i requisiti prescritti dalla vigente normativa.

 

7. Diritti dell’interessato

 

Ai sensi dell’art. 15, 16 e 17 GDPR, potrete far valere i Vostri diritti rivolgendovi ad ognuno dei Contitolari del trattamento.

 

In particolare, secondo quanto previsto dall’art. 15 del GDPR potrete ottenere dai Contitolari:

·      conferma dell’esistenza o meno di propri dati personali e la loro messa a disposizione in forma intelligibile;

·      conoscere l’origine dei dati;

·      conoscere le finalità e le modalità del trattamento; 

·      conoscere la logica applicata al trattamento; 

·      conoscere gli estremi identificativi del titolare e dei soggetti cui i dati possono essere comunicati;

·      l’aggiornamento, la rettificazione e l’integrazione dei dati;

·      la cancellazione, la trasformazione in forma anonima o in blocco dei dati trattati in violazione della legge.

 

L’interessato potrà opporsi, per motivi legittimi, al trattamento di dati che lo riguardano, anche se pertinenti allo scopo della raccolta e ha, altresì, diritto alla portabilità dei dati ai sensi dall’art. 20 del GDPR.

Per l’esercizio dei predetti diritti è possibile rivolgersi ad ognuno dei Contitolari inviando richiesta anche e-mail ai sotto indicati recapiti.

 

8. Titolare del trattamento


a) Contitolare del trattamento è Mariaflora (Filippo Uecher S.r.l.), (Cod. Fisc. 02588410023), in persona del rappresentante legale pro tempore, con sede legale in Milano (20121 – MI), Piazza della Repubblica, 1/A e sede operativa in Ponderano (13875 – BI), Via Gramsci, 48, e-mail: info@mariaflora.com.

 

b) Contitolare del trattamento è Dedar S.p.A., (Cod. Fisc. 03187590157), socio Unico di Mariaflora (Filippo Uecher S.r.l.),  in persona del rappresentante legale pro tempore, con sede legale in Milano (20121 – MI), Piazza della Repubblica, 1/A e sede operativa in Appiano Gentile (22070 – CO), Via della Resistenza, 3, e-mail: info@dedar.com.

Dedar S.p.A. ha nominato un Responsabile della Protezione dei Dati (DPO), il quale è contattabile al seguente indirizzo e-mail: dpo@dedar.com.

 

9. Diritti dell'interessato

 

Ai sensi dell’articolo 26 del GDPR, i Contitolari hanno definito in un apposito accordo i diritti e gli obblighi reciproci conseguenti alla puntuale osservanza delle norme e dei principi contenuti nel GDPR, con particolare riguardo all'esercizio dei diritti dell'interessato, nonché i rispettivi ruoli nella comunicazione delle informazioni agli interessati.

In ossequio al paragrafo 3 del medesimo articolo, nelle righe seguenti si riassume il contenuto dell’accordo.

L’accordo è divenuto efficace tra le parti immediatamente all’atto della sua sottoscrizione e sarà valido ed efficace sino alla scadenza, originale o prorogata, del rapporto convenzionale che lega i Contitolari, ovvero alla sua cessazione di validità ed efficacia a qualsiasi causa dovuta.

 

Nell’ambito di detto accordo, i Contitolari si sono impegnati, anche disgiuntamente tra loro, a: 

 

a) trattare i dati personali in modo lecito, corretto e trasparente in linea con i principi costituzionali e con la normativa vigente in materia, in particolare il GDPR, e solo per il tempo strettamente necessario alle finalità previste, comprese quelle per ottemperare agli obblighi di legge; 

b) raccogliere i dati personali limitandosi a quelli indispensabili per effettuare le attività costituenti il progetto comune (dati personali pertinenti e limitati), curandone la pertinenza, nonché l’esattezza, la veridicità e l’aggiornamento;

c) garantire il tempestivo recupero della disponibilità dei dati personali in caso di incidente fisico o tecnico;

d) rendere chiare, trasparenti e pertinenti le modalità di trattamento dei dati personali e la loro conservazione in maniera da garantirne un’adeguata sicurezza; 

e) assicurare il rispetto delle disposizioni legislative e regolamentari applicabili alla tutela dei dati personali aggiornando eventualmente la gestione della protezione dei dati personali;

f) garantire che i propri dipendenti e collaboratori sono affidabili ed hanno piena conoscenza della normativa primaria e secondaria in materia di protezione dei dati personali;

g) a seguito della cessazione del trattamento, nonché a seguito della cessazione del rapporto convenzionale, qualunque ne sia la causa, i Contitolari continueranno, ognuno per proprio conto e sotto la propria, esclusiva responsabilità, a trattare i dati degli interessati, per le finalità di cui sopra, divenendone titolari autonomi.

 

Inoltre, i Contitolari si impegnano con particolare riguardo a favorire l’esercizio dei diritti dell’Interessato. A tale proposito, l’Interessato potrà esercitare i propri diritti nei confronti di e contro ciascun Contitolare del trattamento. A seguito delle richieste, i Contitolari si coordineranno tra di loro per gestire le relazioni con l’Interessato.