Ai sensi dell’art. 13 Regolamento (UE) 2016/679


Gentile Interessato,

Vin.Ci. S.r.l. considera di fondamentale importanza la tutela dei dati personali dei propri utenti, effettivi e/o potenziali.

Con il presente documento (l’“Informativa”), intendiamo rinnovarti il nostro impegno per garantire che il trattamento dei dati personali raccolti attraverso la navigazione sul nostro sito internet avvenga nel pieno rispetto delle tutele e dei diritti riconosciuti dal Regolamento (UE) 2016/679 (“GDPR” o “Regolamento”) e dalle ulteriori norme applicabili in tema di protezione dei dati personali (la “Normativa Privacy”), tra cui il D. Lgs. 196/2003 e s.m. (il “Codice Privacy”).

Con il termine dati personali si fa riferimento alla definizione contenuta nell’art. 4, comma 1, del Regolamento, ossia “qualsiasi informazione riguardante una persona fisica identificata o identificabile; si considera identificabile la persona fisica che può essere identificata, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o a uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale” (i “Dati Personali”). 

La presente Informativa – redatta sulla base del principio di trasparenza e inclusiva di tutti gli elementi richiesti dall’art. 13 del Regolamento – ha lo scopo di descrivere le modalità di gestione del sito www.profumeriaweb.com (il “Sito”), in riferimento al trattamento dei Dati Personali degli utenti/visitatori.

Ti forniremo, inoltre, in maniera semplice e intuitiva, tutte le informazioni utili e necessarie affinché tu possa conferire i tuoi Dati Personali in modo consapevole ed informato e, in qualsiasi momento, esercitare i tuoi diritti previsti dal GDPR. 

1) TITOLARE DEL TRATTAMENTO

La società che tratterà i tuoi Dati Personali per le finalità di cui alla presente Informativa e che, quindi, rivestirà il ruolo di titolare del trattamento, ossia “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento dei dati personali” è Vin.Ci. S.r.l. con sede legale in Piazza Luigi di Savoia 22 – 20124 Milano, Partita IVA 07166310966, Numero REA MI-1940118, (il “Titolare”). 

2) RESPONSABILE DELLA PROTEZIONE DEI DATI

Il Titolare, al fine di agevolare i rapporti con i soggetti interessati, ha provveduto a nominare un suo Data Protection Officer (il “DPO”), individuando SAPG Legal Tech S.r.l., con sede legale in Corso Europa n. 7 – 20122 Milano.

Come previsto dall’art. 38 del GDPR, potrai liberamente contattare il DPO per tutte le questioni relative al trattamento dei tuoi Dati Personali e/o nel caso volessi esercitare i tuoi diritti come previsti dalla presente Informativa, inviando una comunicazione scritta all’indirizzo di posta elettronica: dpo.privacy@sapglegal.com.

3) TIPOLOGIA, FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

I Dati Personali raccolti dal Titolare - al fine di consentirti la navigazione nel Sito ovvero per dare esecuzione alle condizioni contrattuali, che sono accettate dall’utente in fase di registrazione o di acquisto sul Sito e adempiere a tue specifiche richieste - includono: il nome, il cognome e l'indirizzo e-mail, l’indirizzo di residenza e spedizione (nazione, provincia, città, codice postale, indirizzo), recapito telefonico, codice fiscale/partita iva (in caso di richiesta di fattura), nonché tutte le informazioni personali dell’utente eventualmente e volontariamente pubblicate. I Dati Personali potranno poi essere trattati secondo le finalità e le connesse basi giuridiche di seguito esposte.

a) Migliorare l’esperienza di navigazione e controllo del corretto funzionamento del Sito

I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano, a titolo esemplificativo: gli indirizzi IP, il tipo di browser utilizzato, il sistema operativo, il nome di dominio e gli indirizzi di siti internet dai quali è stato effettuato l’accesso o l’uscita, le informazioni sulle pagine visitate dagli utenti all’interno del Sito, l’orario d’accesso, la permanenza sulla singola pagina, l’analisi di percorso interno e altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Tali dati di carattere tecnico/informatico sono raccolti e utilizzati esclusivamente in maniera aggregata e non identificativa e potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito. 

Il trattamento si baserà giuridicamente sul legittimo interesse del Titolare al migliore funzionamento dei propri sistemi, alla ottimizzazione e al miglioramento dell’esperienza di navigazione, ad evitare attività fraudolente e a migliorare la sicurezza del Sito (art. 6, comma 1, lettera f), del GDPR).


b) Fornirti i prodotti che hai acquistato ed inviarti comunicazioni attinenti al tuo ordine

Useremo i tuoi Dati Personali per gestire il tuo ordine, confermare il tuo acquisto e gestire servizi relativi allo stesso quali la spedizione dei prodotti.

Tale finalità del trattamento è legittimata dall’esecuzione del contratto di cui sei parte o di misure precontrattuali adottate su tua richiesta (art. 6, comma 1, lettera b), del GDPR).


c) Adempiere ai vigenti obblighi contabili e fiscali, per adempiere agli obblighi previsti dalla Legge, da un Regolamento, dalla Normativa Comunitaria o da un Ordine dell'Autorità (in particolare quella fiscale, antiriciclaggio, bancaria e di pubblica sicurezza), nonché da organi di vigilanza e controllo e per finalità statistiche di tipo anonimo e aggregate

La base giuridica di questo trattamento è l’ottemperanza agli obblighi di legge (art. 6, comma 1, lettera c), del GDPR).


d) Controllare condotte illecite e/o prevenire altri illeciti o frodi, secondo quanto concesso dalla normativa applicabile

La base giuridica di tale trattamento è il legittimo interesse del Titolare del trattamento (art. 6, comma 1, lett. f), del GDPR)


e) Accertare, esercitare o difendere un diritto del Titolare in sede giudiziaria e/o stragiudiziale

La base giuridica per l’esercizio o la difesa di un diritto del Titolare sarà quella del legittimo interesse, di cui all’art. 6, comma 1, lett. f), del GDPR.


f) Marketing diretto del Titolare

Con tale termine s’intende lo svolgimento di attività promozionali (con modalità sia di tipo automatizzato sia tradizionale) dei servizi di tuo interesse erogati dal Titolare. Relativamente a tale finalità di marketing diretto, è opportuno precisare che, in virtù dell’art. 6, comma 1, lett. f), del Regolamento e dell’art. 130, comma 4, del Codice Privacy (c.d. soft spam exception), il Titolare potrà svolgere tale attività basandosi sul tuo legittimo interesse, a prescindere da un tuo consenso esplicito, come meglio esplicitato nel Considerando 47 del Regolamento nel quale viene “considerato legittimo interesse del titolare trattare dati personali per finalità di marketing diretto”. Ciò sarà possibile a seguito delle valutazioni effettuate dal Titolare in merito all’eventuale e possibile prevalenza dei tuoi interessi, diritti e libertà fondamentali che richiedono la protezione dei Dati Personali sul proprio interesse legittimo ad inviare comunicazioni di marketing diretto. Peraltro, potrai opporti lecitamente ed in ogni momento (anche in modo parziale) alla ricezione di comunicazioni promozionali, senza che ciò pregiudichi in alcun modo il trattamento per le altre finalità.

Tale trattamento, pertanto, si baserà giuridicamente sul legittimo interesse del Titolare ai sensi dell’art. 6, comma 1, lettera f), del GDPR.


g) Invio della Newsletter del Titolare. In particolare, per invio - con modalità automatizzate di contatto (ad es.: sms, mms, e-mail, ecc.) - di comunicazioni promozionali e commerciali, materiale pubblicitario relative a offerte di prodotti

Il Titolare offre vari servizi di newsletter che includono:

Contenuti di ispirazione;

Promemoria;

Sondaggi per verificare il grado di soddisfazione dei propri clienti nei confronti di uno o più prodotti;

Suggerimenti personalizzati in base anche al comportamento di navigazione.

Qualora volessi ricevere la nostra newsletter potrai iscriverti prestando l’apposito consenso mediante meccanismo di opt-in.

Se, poi, non desiderassi più ricevere la newsletter, potrai cancellarti in qualsiasi momento esercitando il tuo diritto di opt-out utilizzando l’apposito link disponibile in ogni newsletter o in ogni messaggio commerciale ricevuto. In alternativa, potrai contattarci via e-mail secondo quanto previsto dal paragrafo 7 della presente Informativa.

Tale finalità del trattamento è legittimata dal tuo consenso facoltativo, libero e revocabile in qualsiasi momento (ai sensi dell’art. 6, comma 1, lett. a), del GDPR).


h) Contattarci

Se da te richiesto attraverso la compilazione dell’apposito modulo, i Dati Personali verranno trattati per rispondere alle tue richieste di informazioni sui prodotti forniti da Vin.Ci. S.r.l.

Tale finalità del trattamento è legittimata dall’esecuzione di misure precontrattuali o del contratto di cui sei parte (ex art. 6, comma 1, lettera b), del GDPR).




Il Titolare, al fine di procedere con le attività di marketing generico e con quelle rispetto alle quali tu abbia espresso il consenso, provvederanno a creare un profilo anagrafico a te riferito internamente al proprio gestionale centralizzato (CRM). La tua eventuale richiesta di opt-out rispetto alle attività di marketing generico e/o la revoca dei consensi eventualmente resi non comportano la cancellazione anche del suddetto profilo anagrafico dal CRM, salvo l’esercizio del tuo diritto di cancellazione nelle modalità previste dalla presente informativa nella sezione denominata “Diritti fondamentali dell’interessato”. Decorsi i termini di conservazione sopra indicati, i Dati Personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup e con le esigenze di accountability in capo al Titolare.

Si ricorda che il consenso è libero, facoltativo e revocabile. Pertanto, laddove sotto un qualsiasi form venga richiesto un solo consenso, laddove venga rilasciato, si intenderà specifico per quella finalità e nessun’altra finalità che preveda la base giuridica del consenso.

Qualora tu abbia prestato il consenso (in tutto o in parte) al trattamento dei tuoi Dati Personali per le finalità di cui sopra, potrai in qualsiasi momento revocarlo totalmente e/o parzialmente senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca. L’eventuale revoca del consenso imporrà al Titolare di cessare le attività di trattamento dei tuoi Dati Personali per tali finalità. Le modalità di revoca del consenso sono molto semplici ed intuitive: ti basterà contattare il Titolare utilizzando i canali di contatto riportarti all’interno della presente Informativa.

4) AMBITO DI COMUNICAZIONE E DIFFUSIONE DEI DATI

I tuoi Dati Personali potranno essere gestiti, per conto del Titolare, esclusivamente da personale espressamente autorizzato al trattamento (ai sensi dell’art. 29 del Regolamento e dell’art. 2-quarter decies del Codice Privacy) e da soggetti terzi espressamente nominati quali responsabili del trattamento (ai sensi dell’art. 28 del Regolamento), al fine di svolgere correttamente tutte le attività di trattamento necessarie a perseguire le finalità di cui alla presente Informativa. 

A fine meramente esplicativo, si riportano alcune categorie di soggetti a cui i tuoi Dati Personali potranno essere comunicati:

a) partner commerciali del Titolare che forniscono servizi, in qualità di responsabili del trattamento o di titolari autonomi, per le finalità di cui all’art. 6, comma 1, lett. b), del Regolamento; 

b) terzi fornitori di servizi di assistenza e consulenza in qualità di responsabili del trattamento o di titolari autonomi, per le finalità di cui all’art. 6, comma 1, lett. b), del Regolamento;  

c) soggetti e autorità il cui diritto di accesso ai Dati Personali è espressamente riconosciuto dalla legge, da regolamenti o provvedimenti di autorità competenti;  

d) soggetti cessionari di azienda o di ramo d’azienda, società risultanti da possibili fusioni, scissioni o altre trasformazioni della società del Titolare. 

Qualora volessi venire a conoscenza di quali soggetti sono entrati in possesso dei tuoi Dati Personali a seguito dei tuoi rapporti con il Titolare, potrai rivolgerti allo stesso inviando una comunicazione all’indirizzo e-mail di seguito indicato al paragrafo 7. 

5) MODALITÀ DI TRATTAMENTO E TEMPI DI CONSERVAZIONE

I dati raccolti saranno trattati mediante strumenti elettronici o comunque automatizzati, informatici e telematici, o mediante elaborazioni manuali con logiche strettamente correlate alle finalità per le quali i tuoi Dati Personali sono stati raccolti e, comunque, in modo da garantire in ogni caso la sicurezza dei medesimi. I tuoi Dati Personali saranno conservati nella forma che consenta la tua identificazione per il tempo strettamente necessario alla finalità per cui i dati sono stati raccolti e successivamente trattati e, in ogni caso, entro ragionevoli limiti. Per garantire che i tuoi Dati Personali siano sempre esatti ed aggiornati, comunque pertinenti e completi, ti preghiamo di segnalarci ogni modifica intervenuta ai recapiti del Titolare.

Per la finalità di marketing il periodo di conservazione dei tuoi dati è pari a 24 mesi dalla raccolta.

In ogni caso, i tuoi Dati Personali saranno oggetto di un controllo periodico, non superiore a 12 mesi, volto a valutarne la pertinenza con le attività del Titolare; qualora, i tuoi Dati Personali non siano più pertinenti saranno immediatamente cancellati.

6) TRASFERIMENTO VERSO PAESI TERZI

I tuoi Dati Personali saranno trattati dal Titolare all’interno del territorio dell’Unione Europea. 

Inoltre, qualora per questioni di natura tecnica e/o operativa, i tuoi Dati Personali dovessero essere trasferiti e/o ubicati in Paesi al di fuori del territorio dell’Unione Europea, ti informiamo sin d’ora che i soggetti ubicati al di fuori dell’Unione Europea saranno nominati (qualora ne ricorrano i presupposti) Responsabili del trattamento ai sensi dell’art. 28 del Regolamento. 

Il trasferimento dei tuoi Dati Personali a tali soggetti, limitatamente allo svolgimento di specifiche attività di trattamento, sarà regolato in conformità a quanto previsto dal capo V del Regolamento. 

Saranno quindi adottate tutte le cautele necessarie al fine di garantire la più totale protezione dei tuoi Dati Personali basando tale trasferimento: a) su decisioni di adeguatezza dei paesi terzi destinatari espresse dalla Commissione Europea; b) su garanzie adeguate espresse dal soggetto terzo destinatario ai sensi dell’articolo 46 del Regolamento; c) sull’adozione di norme vincolanti d’impresa, cd. binding corporate rules; d) adottando clausole contrattuali standard approvate dalla Commissione Europea.

In ogni caso potrai richiedere maggiori dettagli al Titolare qualora i tuoi Dati Personali siano stati trattati al di fuori dell’Unione Europea richiedendo evidenza delle specifiche garanzie adottate.

7) DIRITTI FONDAMENTALI DELL’INTERESSATO E MODALITÀ DI ESERCITARLI

Ai sensi dell’art. 15 del Regolamento, hai il diritto di ottenere dal Titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che ti riguardano e, in tal caso, di ottenere l’accesso ai dati personali e alle seguenti informazioni: (i) finalità del trattamento; (ii) categorie di dati personali; (iii) categorie di destinatari a cui i dati sono stati o saranno comunicati; (iv) periodo di conservazione dei dati o i criteri utilizzati per determinare tale periodo.

Hai inoltre il diritto:

- ai sensi dell’art. 16, di ottenere dal Titolare la rettifica dei dati personali inesatti che ti riguardano, senza ingiustificato ritardo;

- ai sensi dell’art. 18, di ottenere dal Titolare la limitazione del trattamento quando ricorre una delle seguenti ipotesi: a) l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al Titolare per verificare l’esattezza di tali dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo: c) benché il Titolare non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l’interessato si è opposto al trattamento ai sensi dell’art. 21, paragrafo 1, in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del Titolare rispetto a quelli dell’interessato;

- ai sensi dell’art. 20, di ricevere i dati personali che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico;

- ai sensi dell’art. 21, di opporti in qualsiasi momento al trattamento dei dati personali che ti riguardano effettuato per finalità di marketing (comunicazioni commerciali inviate dal Titolare).

Per esercitare i tuoi diritti, potrai rivolgendoti al Titolare alla seguente casella di posta elettronica, allegando copia del documento di identità: assistenza@profumeriaweb.com. Ti informeremo dell’avvenuta ricezione e daremo seguito alla tua richiesta senza ingiustificato ritardo.

In ogni caso, qualora tu ritenga che il trattamento dei Dati Personali sia contrario alla Normativa Privacy, hai inoltre il diritto di proporre reclamo ai sensi dell’art. 77 GDPR all’autorità di controllo competente in base alla tua residenza abituale oppure al luogo di violazione dei tuoi diritti.