Aux termes des articles 12 et suivants du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (Règlement général sur la protection des données, « Règlement » ou « RGPD »), et, d’une manière générale, dans le respect du principe de transparence prévu par le Règlement lui-même, nous fournissons les informations suivantes sur le traitement des données à caractère personnel (c’est-à-dire toute information concernant une personne physique identifiée ou identifiable : « la personne concernée ») effectué dans le cadre de l’utilisation du site www.maddalena.it (le « Site »).
Ces informations concernent donc le traitement des données à caractère personnel effectué pendant la navigation autant que durant toute interaction de l’utilisateur avec Maddalena S.p.A., en parallèle aux communications ou via l’utilisation des services, y compris dans la zone réservée.
Si l’utilisateur clique sur des liens présents sur le Site pour interagir avec des tiers (les médias sociaux, par exemple), ces derniers agiront en tant que Responsables du traitement des données de l’utilisateur au moment même où celui-ci se trouvera sur leur site. Nous vous invitons donc à consulter les informations respectives sur le traitement des données à caractère personnel que lesdits sites seront tenus de vous fournir.
TABLEAU RÉCAPITULATIF DES PRINCIPALES INFORMATIONS
Finalités (point 2) | Catégories de données (point 3) | Base juridique (point 4) | Durée (point 5) | Communications à des sujets autres que les salariés ou les sous-traitants (point 6) |
---|---|---|---|---|
Fonctionnement et sécurité du site (Information sur les Cookies) | Données de navigation | Intérêt légitime du responsable de l’activité commerciale et de la sécurité | Pas au-delà de 24 heures | NoN |
Contractuelles (contact et utilisation des services du Site) | Données communes telles que celles relatives à l’état civil, coordonnées, société de référence, identifiants de connexion, etc. | Nécessité de mettre en œuvre des mesures précontractuelles à la demande de la personne concernée ou en cas d’exécution de contrats auxquels la personne concernée est partie. Intérêt légitime à la protection juridique. | Prescription des droits ; Si la demande n’est suivie d’aucune conclusion de contrat, les données à caractère personnel seront supprimées pendant 24 mois. | NoN |
Marketing direct | Données communes telles que nom, numéro de téléphone, courriel | Consentement | Pas au-delà de 48 mois à compter du consentement ou de son renouvellement | NoN |
Pour le traitement des données à caractère personnel par le biais de cookies, veuillez vous référer aux informations spécifiques. [link]
- RESPONSABLE DU TRAITEMENT Le responsable du traitement (à savoir l’entité qui fixe les finalités et les moyens du traitement des données à caractère personnel) est Maddalena S.p.A. (ci-après également le Responsable) dont le siège social se trouve Via G.B. Maddalena, 2/4 – 33040 Povoletto (UD) N.I.F. 80008170302 et n° de TVA intracommunautaire IT00617140306. Pour les contacts spécifiquement liés à la protection des données à caractère personnel, y compris l’exercice des droits visés au point 8 ci-dessous, veuillez indiquer notamment le courriel : privacy@maddalena.it, auquel vous êtes priés d’adresser toutes vos questions éventuelles.
- FINALITÉS DU TRAITEMENT Les données à caractère personnel peuvent être traitées aux fins suivantes :
- le bon fonctionnement et la sécurité du Site (finalité de fonctionnement du Site) ;
- TYPE DE DONNÉES TRAITÉES ET MODE DE COLLECTE Les données traitées appartiennent à la catégorie des données communes, telles que celles indiquées ci-dessous. Les systèmes et programmes utilisés pour faire fonctionner le Site collectent certaines données à caractère personnel dont la transmission est implicite dans l’utilisation des protocoles de communication Internet (les « Données de navigation », comme par exemple les adresses IP ou les noms de domaine des ordinateurs utilisés par les utilisateurs se connectant au Site, les identifiants uniformes des ressources demandées (URI, Uniform Resource Identifier), l’heure de la requête, la méthode utilisée pour soumettre la requête au serveur, la taille du fichier obtenu en réponse, le code numérique correspondant à l’état de la réponse faite par le serveur – succès, erreur, etc. –, ainsi que d’autres paramètres relatifs au système d’exploitation et à l’environnement informatique de l’utilisateur). Ces informations ne sont pas collectées pour être associées à des personnes précises mais pourraient permettre, de par leur nature même, d’identifier les utilisateurs grâce à leur traitement ou en les associant à des données détenues par des tiers, raison pour laquelle elles sont considérées comme des données à caractère personnel. En relation avec les informations de navigation collectées, veuillez prendre connaissance de nos informations sur l’utilisation des cookies. Nous traiterons aussi les données fournies par l’Utilisateur ou résultant autrement de son interaction avec le Site, y compris via le chat, la rubrique contact ou l’envoi de messages par l’Utilisateur, tels que :
- nom, prénom, coordonnées, données de l’entreprise de référence ; produits achetés/utilisés ou intéressants ; en plus bien sûr des données relatives aux données de connexion pour la zone réservée, l’accès à celles-ci et les services associés utilisés.
- CARACTÈRE OBLIGATOIRE OU NON DE LA SAISIE ET BASE JURIDIQUE DU TRAITEMENT Comme nous l’avons précisé, la transmission des données de navigation est inhérente à l’utilisation du Site, et la base juridique du traitement des données à caractère personnel aux fins du fonctionnement du Site repose sur l’intérêt légitime du responsable du traitement des données à exercer son activité commerciale, également en référence à la sécurité et à la protection contre les abus. La saisie des données demandées en relation aux services du Site et aux informations fournies dans les communications de contact par l’Utilisateur est facultative. Ne pas les renseigner aura pour seule conséquence que l’Utilisateur pourrait ne pas pouvoir utiliser les services ou que le Responsable du traitement pourrait ne pas pouvoir fournir les réponses demandées. La base juridique pour le traitement de ces données repose, conformément à la lettre b) de l’article 6 du RGPD, sur l’exigence de donner suite aux demandes de l’Utilisateur de nature précontractuelle ou contractuelle (à titre d’exemple, demandes d’informations sur les produits ou devis, configuration des produits achetés). Concernant les finalités de marketing direct, la saisie des données à caractère personnel est facultative et ne pas les renseigner n’aura aucune conséquence sur la relation contractuelle ou sur la possibilité d’utiliser les services du Site. Ce traitement n’est effectué qu’avec le consentement du destinataire (dans ce contexte, le consentement est également nécessaire pour les personnes morales), toujours révocable (voir le point 8 ci-après, « Droits de la Personne concernée »), qui en constitue la base juridique. Précisons que le retrait du consentement ou l’opposition au traitement effectué par des méthodes de contact automatique (systèmes d’appel automatisés ou de communications par appel et communications électroniques effectuées par courriel, fax, messages MMS, SMS ou autres) s’étend aux méthodes traditionnelles (courrier papier, appel avec opérateur), mais que la possibilité de n’exercer ce droit qu’en partie n’est pas affectée, par exemple en s’opposant uniquement à l’envoi de communications promotionnelles via des systèmes automatisés.
- MODES DE TRAITEMENT ET CONDITIONS DE CONSERVATION DES DONNÉES Le traitement sera effectué :
- par l’utilisation de systèmes manuels et automatisés ;
- par du personnel spécialement formé et habilité pour effectuer les tâches connexes ;
- en ayant recours à des mesures adéquates pour assurer la confidentialité des données et éviter que des tiers non autorisés puissent y avoir accès.
En particulier, pour ce qui concerne les finalités de marketing, il convient de noter que les données à caractère personnel seront également traitées comme suit :
- l’utilisation de systèmes automatisés d’appel ou de communications par appel ;
- les communications électroniques effectuées par courriel, les messages SMS, WhatsApp et la messagerie instantanée en général, par méthode push ou autre ;
- l’utilisation du téléphone avec opérateur et de la poste traditionnelle.
Les données de navigation sont supprimées – sauf en cas de constatation d’activité illicite – au plus tard dans les 24 heures à compter de leur collecte. À des fins de marketing, les données seront traitées pendant une période ne dépassant pas 48 mois à compter de la délivrance du consentement ou de son renouvellement. Les données relatives aux services du Site seront conservées pendant la durée nécessaire à la fourniture du service et à la vérification de son exécution ; donc, en règle générale, les données ne seront pas conservées au-delà de 6 mois suivant l’utilisation du service.
Les données associées à une relation contractuelle seront conservées pendant toute la durée de celle-ci et jusqu’à son échéance – de façon circonscrite aux données nécessaires à ce moment-là – pour accomplir toutes les obligations légales et pour les exigences de protection connexes ou en découlant, y compris contractuelles ; donc, en règle générale, les données ne seront pas conservées au-delà de 10 ans à compter de l’échéance de la relation contractuelle.
- COMMUNICATION DES DONNÉES Les données collectées et traitées pourront être communiquées, exclusivement pour les finalités précisées ci-dessus, à l’attention :
- de toutes les personnes auxquelles est reconnu le droit d’accès à ces données en vertu des dispositions réglementaires ;
- des collaborateurs, fournisseurs du Responsable de traitement, dans le cadre de leurs fonctions et/ou obligations contractuelles relatives à l’exécution du contrat avec les Personnes concernées ; indiquons parmi les fournisseurs du Responsable du traitement, à titre d’exemple, les établissements bancaires et de crédit, les compagnies d’assurance, les conseillers juridiques ; les expéditionnaires ; les fournisseurs de logiciels et des services d’assistance connexes ; en particulier, pour l’activité du Site et les relations clients associées, notre structure logicielle est également gérée par Interlaced Srl, Active 121 srl et 2Aerp Srl, qui agissent en tant que sous-traitants. Dans tous les cas, en vous adressant à l’un des contacts indiqués ci-dessous, vous pourrez demander une liste complète et actualisée des personnes nommées en tant que sous-traitants. Les données ne peuvent être divulguées.
- LIEU DE TRAITEMENT DES DONNÉES Les données à caractère personnel seront traitées au sein de l’Union européenne ; il n’est pas prévu de les transférer en dehors de ce territoire.
- DROITS DE LA PERSONNE CONCERNÉE Le RGPD reconnaît à la Personne concernée l’exercice des droits suivants, en référence aux données à caractère personnel la concernant (cette brève description n’est qu’indicative, pour l’énoncé complet des droits, y compris leurs limites, veuillez vous référer au Règlement, et en particulier aux articles 15-22) :
- accès aux données à caractère personnel (la Personne concernée a le droit d’obtenir gratuitement des informations sur les données à caractère personnel détenues par le Responsable du traitement et sur le traitement lui-même, ainsi que d’en obtenir une copie sous un format accessible) ;
- rectification des données à caractère personnel (sur signalement de la Personne concernée, correction ou ajout de données à caractère personnel – sans exprimer aucun élément d’évaluation – incorrectes ou inexactes, ou qui sont devenues telles parce qu’elles n’ont pas été mises à jour) ;
- effacement des données à caractère personnel (droit à l’oubli) (par exemple, les données ne sont plus nécessaires au regard des finalités pour lesquelles elles ont été collectées ou traitées ; elles ont été traitées illégalement ; elles doivent être supprimées pour remplir une obligation légale ; la Personne concernée a retiré son consentement et il n’y a aucune autre base légale pour le traitement ; la Personne concernée s’oppose au traitement, si les conditions sont réunies) ;
- limitation du traitement (dans certains cas – contestation de l’exactitude des données, durant le temps nécessaire à la vérification ; contestation de la licéité du traitement et opposition à l’annulation ; nécessité d’utilisation pour les droits de la défense de la Personne concernée, tandis que les données ne sont plus utiles aux fins du traitement ; s’il y a opposition au traitement, durant le temps nécessaire pour effectuer les vérifications – les données seront stockées de manière à pouvoir éventuellement être restaurées ; dans l’intervalle, elles ne peuvent être consultées par le Responsable du traitement que pour vérifier la validité de la demande de limitation par la Personne concernée, ou, avec le consentement de cette dernière, pour apprécier, exercer ou défendre un droit en justice, ou encore pour protéger les droits d’une autre personne physique ou morale, voire pour des raisons d’intérêt public relativement à l’Union européenne ou à un État membre) ;
- opposition totale ou partielle au traitement effectué sur la base de l’intérêt légitime, pour des raisons liées à la situation particulière de la Personne concernée ; dans ce cas-là, vous n’avez pas besoin de justifier votre décision pour vous opposer au traitement à des fins de marketing ou de profilage ;
- portabilité des données (si le traitement est fondé sur le consentement ou sur un contrat, s’il est effectué par des moyens automatisés, la Personne concernée, à sa demande, recevra les données à caractère personnel qui la concernent dans un format structuré, couramment utilisé et lisible par un appareil automatique, et pourra les transmettre à un autre Responsable du traitement, sans entraves de la part du Responsable du traitement à qui elle les avait fournies et, si cela est techniquement possible, obtenir que ce dernier effectue lui-même ladite transmission).
En outre, si le traitement a lieu sur la base du consentement (voir point 4 ci-dessus), à tout moment il sera possible de révoquer le consentement, sans préjudice de la licéité du traitement fourni avant la révocation (comme indiqué au point 4 ci-dessus, en référence au traitement des données à des fins de marketing, il est possible de ne révoquer le consentement au traitement que pour une seule des méthodes, traditionnelles ou automatiques, de communication). Le moyen le plus simple d’exprimer le retrait du consentement sera le lien en bas de nos communications, ou via le panneau personnel situé dans la zone réservée du Site.
Si elle estime que le traitement qui la concerne viole les dispositions de la législation sur la protection des données à caractère personnel, la Personne concernée a également le droit de présenter une réclamation auprès du Garant pour la protection des données ; ce dernier peut être contacté via les coordonnées indiquées sur le site Web de l’Autorité, « www.garanteprivacy.it ». Nous aimerions quoi qu’il en soit pouvoir répondre préalablement aux préoccupations des Parties concernées, qui peuvent contacter le Responsable du traitement à l’adresse électronique privacy@maddalena.it ou via les autres coordonnées indiquées ci-dessus, pour toute clarification relative au traitement des données à caractère personnel les concernant ou pour l’exercice des droits connexes, y compris le retrait du consentement.