Tutela della privacy
- 1. Disposizioni generali
- 2. Soggetti interessati e ambito di applicazione
- 3. Categorie e fonte dei Dati Personali trattati
- 4. Base giuridica e finalità del trattamento dei Dati Personali. Periodo di conservazione dei dati
- 5. Contitolari e responsabili del trattamento
- 6. Trattamento dei Dati Personali relativi alla navigazione sul Sito
- 7. Modalità del trattamento, conservazione dei Dati Personali e misure di sicurezza
- 8. Diritti degli Interessati
-
1. Disposizioni generali
1.1 Introduzione Questo sito web ("Sito web") riguarda Hudson Italy Srl (la "Società") – i dettagli sono forniti a piè di pagina - che fa parte del gruppo Hudson ("Gruppo Hudson") in capo al quale è la società Hudson Holdings Limited (HHL), una società con sede legale a Malta ("Hudson") – a Hudson House, Burmarrad Road St Paul' s Bay ("Hudson"). La presente Informativa illustra come vengono elaborate le informazioni e i dati che identificano gli interessati descritti nell'articolo 2.1 ("Dati personali"), in conformità con la legislazione nazionale in vigore sulla protezione dei dati personali ("Leggi nazionali sulla protezione dei dati") e il Regolamento generale sulla protezione dei dati dell'UE 2016/679 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali e alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE ("GDPR").
1.2 Titolare e Contitolare. La Società tratta i Dati personali in qualità di Titolare del trattamento (o Contitolare del trattamento, a seconda dei casi), come definito nelle Leggi nazionali sulla protezione dei dati e nel GDPR. L'identità e i dati di contatto della Società sono specificati nel footer del Sito. In particolare, i Dati personali di qualsiasi individuo/entità/persona fisica o rappresentante di persone giuridiche clienti ("Clienti") con cui la Società stabilisce rapporti commerciali/contrattuali/precontrattuali in qualità di cliente/potenziale cliente sono trattati congiuntamente dalla Società e da Hudson nell'ambito del loro legittimo interesse, in conformità con l'articolo 4.1 della presente Informativa sulla privacy e con l'accordo di contitolarità firmato dalla Società HHL e da altre controllate di Hudson.
1.3 Modifiche. Il Titolare si riserva di modificare o semplicemente aggiornare il contenuto della presente Privacy Policy, in parte o completamente, anche a causa di variazioni della normativa applicabile. Le predette modifiche saranno prontamente pubblicate sul sito e vincolanti non appena rese note e riporteranno il mese di pubblicazione Qualsiasi nuova versione dell'Informativa sulla privacy sarà pubblicata sul Sito Web in sostituzione della versione precedente e sarà valida e applicabile dalla data di pubblicazione, se non diversamente specificato.
1.4 Norme applicabili. Il Titolare tratta i Dati Personali in conformità alle: (i) disposizioni delle Leggi nazionali sulla protezione dei dati in vigore alla data della Privacy Policy; (ii) disposizioni del GDPR e, in particolare, i principi in esso stabiliti, quali, tra l'altro, liceità, correttezza e trasparenza, limitazione delle finalità, adeguatezza e minimizzazione dei dati, accountability, esattezza, e – prima di iniziare ogni attività di trattamento – i principi di privacy by design e privacy by default; (iii) linee guida e provvedimenti emanati dall'autorità di vigilanza competente (“Autorità Garante”).
-
2. Soggetti interessati e ambito di applicazione
2.1 Soggetti interessati. Le attività di trattamento della Società riguardano (i) qualsiasi individuo che visita il Sito Web ("Visitatori"); e (ii) qualsiasi individuo/entità/persona fisica o referente di enti/persone giuridiche con cui la Società instauri rapporti in occasione della registrazione/partecipazione a eventi della Società e/o che richiede informazioni, materiale informativo, si iscrive alle newsletter e altre comunicazioni, nonché ogni individuo/entità/persona fisica o referente di enti/persone giuridiche con cui la Società instauri rapporti commerciali/contrattuali/precontrattuali in qualità di clienti/potenziali clienti (congiuntamente definiti “Utenti” o “Interessati”). Ai fini di questa Privacy Policy, i Visitatori e/o gli Utenti devono essere intesi come Interessati, secondo quanto definito dalle Leggi Nazionali sulla Protezione dei Dati e dal GDPR
2.2 Ambito di applicazione La Privacy Policy si applica ai Visitatori e agli Interessati, fermo restando che la Società, nella sua qualità di Titolare/Contitolare, è responsabile solo dei trattamenti dei Dati Personali che rientrano nei propri poteri, doveri e responsabilità. La Privacy Policy non deve ritenersi valida e efficace in relazione a tutte le attività di trattamento effettuate da terze parti i cui siti web possono essere raggiunti dal Sito.
-
3. Categorie e fonte dei Dati Personali trattati
3.1 Fonte. Nelle rispettive qualità di Titolare/Contitolare
a. i Dati Personali degli Interessati – come di seguito specificati – forniti dagli Interessati;
b. i Dati Personali dei Visitatori – come di seguito specificati – nonché gli eventuali dati relativi ai cookies, utilizzati attraverso il proprio Sito, secondo quanto stabilito nella Cookie Policy pubblicata sul Sito
3.2 Dati identificativi. Il Titolare/Contitolare tratta i Dati Personali dei Visitatori e degli Interessati, che consistono in Dati Personali comuni; i dati sensibili e/o giudiziari (come definiti nelle Leggi Nazionali sulla Protezione dei Dati in vigore) e/o categorie speciali di dati personali nonché i dati personali relativi alla salute come definiti nel GDPR sono espressamente esclusi dalle attività di trattamento nell'ambito della presente Informativa sulla Privacy (tutte queste tipologie di dati personali sono di seguito congiuntamente denominate "Dati Speciali") I Dati Personali forniti dai Visitatori e dagli Utenti possono includere:
a. Dati di navigazione, come gli indirizzi IP, i nomi a dominio dei computer utilizzati da ogni Visitatore che si connette al Sito, gli indirizzi URI (Uniform Resource Identifier) che identificano le risorse, l'orario della richiesta, il metodo di interrogazione del server, la dimensione del file richiesto, lo status code del server (buono, errore ecc.), altri parametri relativi al sistema operativo e all'ambiente informatico dei Visitatori; tali dati, tuttavia, verranno utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito e delle sue funzionalità e verranno immediatamente cancellati al termine del relativo trattamento;
b. Dati Personali forniti volontariamente o in fase contrattuale/precontrattuale dagli Utenti, come nome e cognome (inclusi nome e cognome del legale rappresentante della società/ente per cui gli Utenti operano), codice fiscale e partita IVA, località/domicilio (anche ai fini fiscali), recapiti (numeri cellulare e di telefono, numeri di fax e/o altri numeri di identificazione), indirizzi postali ed e-mail (inclusi quelli commerciali, email di dipendenti/collaboratori degli Utenti e, ove previsti, indirizzi di posta elettronica certificata), codici postali, coordinate bancarie e/o dati relativi ai pagamenti ecc..
3.3 Insights Insights. La Società effettua un trattamento di Dati Personali di alcuni Interessati selezionati che operano per conto dei Clienti che è più probabile siano pronti ad effettuare un acquisto. Questo trattamento consiste nell’analisi delle interazioni degli Interessati (ad esempio, apertura o meno del messaggio, tempo di lettura della newsletter, download dei file allegati e/o click sui links) con il materiale inviato dalla Società per finalità di marketing (“Insights”). Questo trattamento – che comporta una valutazione del comportamento degli Interessati – rientra nella definizione di “profilazione” ai sensi dell’articolo 4(4) del GDPR.
3.4 Dati Particolari. Le attività che possono essere effettuate tramite il Sito non richiedono il conferimento di Dati Particolari, pertanto gli Interessati sono pregati di non fornire e/o comunque mettere a disposizione della Società Dati Particolari. Salvo sia diversamente convenuto per iscritto, i Dati Particolari inavvertitamente forniti dagli Interessati saranno cancellati e/o rimossi o comunque resi anonimi dal Titolare.
-
4. Base giuridica e finalità del trattamento dei Dati Personali. Periodo di conservazione dei dati
4.1 Basi giuridiche. Le basi giuridiche dei trattamenti dei Dati Personali sono: (i) l'esecuzione di un contratto di cui sono parte gli Interessati o l’esecuzione di misure precontrattuali su richiesta degli Interessati, con particolare riferimento alla finalità di cui al punto 4.2 C); (ii) il consenso degli Interessati; (iii) il legittimo interesse della Società e delle società appartenenti al Gruppo Hudson, in particolare quando il trattamento dei Dati Personali è necessario ai fini della prevenzione delle frodi o laddove l'attività di trattamento sia svolta per espletare le formalità previste dalla legge o per finalità di marketing diretto e profilazione in connessione all'uso del CRM (vide punti C,D,E, F e G) e comunque soggetti ai requisiti del GDPR.
4.2 Finalità. Il Titolare/Contitolare tratta i Dati Personali per le seguenti finalità, come specificato nella tabella qui di seguito, nella quale si evidenzia inoltre (a) se sia necessario o meno un espresso consenso al trattamento dei Dati Personali, nonché (b) il periodo di conservazione dei dati:
Scopo
Consenso
Periodo di conservazione
A) Adempiere agli ordini degli Interessati compresa la consegna anche tramite corriere, contattarlo in merito allo stato dell'ordine, rispondere alle domande;
Non richiesto
Fino alla scadenza del periodo di conservazione dei dati, come previsto dalla normativa applicabile
B) Consentire alla Società e/o alla Hudson l'espletamento di tutte le formalità previste dalla legge, ivi comprese quelle di natura amministrativa e fiscale/tributaria per
Non richiesto
Fino alla scadenza del periodo di conservazione dei dati, come previsto dalla normativa applicabile
C) Ottimizzare il Sito Web analizzando il modo in cui i Visitatori e/o gli Interessati navigano e/o utilizzano il Sito Web
Non richiesto
Non applicabile (dati aggregati o anonimi)
D) Inviare comunicazioni e rispondere a quesiti riguardanti la Società/Attività Hudson
Non richiesto
Per il periodo di tempo necessario per rispondere e comunque per far valere i diritti della Società
E) Inviare newsletter di carattere generale informativo, promozionale e pubblicitario e/o altro materiale per finalità di comunicazione di marketing, in relazione alle funzionalità del Sito, a Hudson e alle attività delle Società del Gruppo
Richiesto per newsletter, altri materiali per scopi pubblicitari o di comunicazione diretta di e-marketing (ad esempio: comunicazioni di marketing inviate su canali di comunicazione elettronica, come e-mail, fax, messaggi di tipo SMS e MMS), questionari e sondaggi. Non richiesto per le comunicazioni di marketing postali e/o e-mail inviate ai clienti, secondo le leggi applicabili
Fino a revoca del consenso o fino a comunicazione di diniego
F) Comunicare i Dati Personali alle società del gruppo Hudson e Hudson al fine di ricevere informazioni commerciali, newsletter e/o materiali di cui sopra (sotto le lettere C e D)
Obbligatorio
Fino alla revoca del consenso
G) Trattamento dei Dati Personali per finalità di analisi statistica
Non richiesto
Fino alla revoca del consenso
4.3 Conferimento facoltativo dei Dati Personali Fermo restando quanto sopra specificato, il conferimento dei Dati Personali è del tutto facoltativo e libero. Tuttavia, il mancato conferimento dei Dati Personali può comportare l’impossibilità di ricevere le comunicazioni e/o le risposte e/o le attività richieste.
4.4 Manifestazione del consenso e revoca. In relazione alle finalità di cui alle lettere, D ed E) della tabella che precede, gli Interessati possono revocare il proprio consenso informando la Società e/o Hudson con qualsiasi mezzo e in qualsiasi forma, anche via e-mail e telefono; tuttavia, con particolare riguardo alla finalità di cui alla lettera D(i), al fine di agevolare l'espletamento di tutte le formalità rilevanti, connesse alla richiesta in oggetto, ivi compresa la cancellazione e la rimozione dell'indirizzo email dalla mailing list, gli Interessati sono invitati a seguire le istruzioni specificate in ogni newsletter/comunicazione inviata dalla Società e/o da qualsiasi Società del Gruppo Hudson. Qualora l'Interessato revochi il proprio consenso in relazione alle finalità di cui alle lettere D) ed E) della tabella che precede, le relative attività di trattamento della Società del Gruppo Hudson saranno interrotte.
4.5 Diritto di opposizione. In relazione alle finalità di cui alle lettere D, E e G della tabella che precede, l'Utente può opporsi in qualsiasi momento al trattamento al fine di ottenere che i propri Dati Personali non siano più trattati per tali finalità. Al fine di opporsi, gli Interessati sono invitati a seguire le istruzioni specificate in ogni newsletter.
-
5. Contitolari e responsabili del trattamento
5.1 Titolare e incaricati del trattamento. Amministratori, dipendenti e collaboratori indipendenti (indipendentemente dal rapporto contrattuale interessato) della Società e/o di Hudson possono trattare i Dati Personali nella loro qualità di incaricati del trattamento, secondo le Leggi Nazionali sulla Protezione dei Dati e la lettera di autorizzazione sottoscritta ai sensi dell'art. 29 del GDPR. Gli incaricati del trattamento sono debitamente formati e autorizzati a consentire l'accesso ai Dati Personali secondo l'Informativa sulla Privacy e fatti salvi i loro compiti e incarichi.
5.2 Contitolari e responsabili del trattamento. Il Titolare può designare come responsabili del trattamento entità/individui interni ed esterni, inclusi, a titolo esemplificativo ma non esaustivo, consulenti (legali e fiscali) e società terze (in particolare, fornitore di CRM, fornitori di servizi Internet e altri fornitori di servizi IT, anche utilizzando piattaforme cloud). L'elenco completo di tutti i responsabili del trattamento può essere richiesto dagli Interessati al Titolare, inviando una e-mail all'indirizzo di posta elettronica del Titolare specificato nell'articolo 8.1. dell'Informativa sulla privacy. In relazione alle finalità di cui alle lettere C,D, E, F e G della tabella che precede, Hudson, la Società e/o le relative società del Gruppo Hudson con cui i Dati Personali degli Interessati sono comunicati e condivisi, agiscono in qualità di Contitolari del trattamento ai sensi dell'articolo 26 del GDPR e, pertanto, hanno sottoscritto uno specifico accordo di contitolarità del trattamento.
5.3 Limitazioni. Gli autorizzati al trattamento e i responsabili del trattamento – ove nominati – devono essere adeguatamente formati e debitamente abilitati a consentire l'accesso e l'utilizzo dei Dati Personali, nei limiti degli specifici compiti e mansioni loro assegnati e in conformità alla Privacy Policy.
-
6. Trattamento dei Dati Personali relativi alla navigazione sul Sito
6.1 Dati di navigazione. Il Titolare tratta i Dati Personali raccolti durante la navigazione secondo quanto previsto nella Cookie Policy.
6.2 Link. Il Sito Web può includere collegamenti ipertestuali ad altri siti Web che non sono gestiti o altrimenti associati alla Società. Il Titolare non ha alcun tipo di accesso o controllo su tali siti web. Gli Interessati sono invitati dal Titolare a prendere visione delle privacy policies di tali siti terzi cui gli Interessati possono accedere dal Sito, al fine di conoscere le relative modalità di raccolta e trattamento dei dati personali.
-
7. Modalità del trattamento
7.1 Modalità del trattamento. . I Dati Personali degli Interessati sono trattati quasi esclusivamente mediante procedure digitalizzate, utilizzando sistemi informatici e software o, in un numero limitato di casi, mediante strumenti manuali (es. cartacei), fermo restando che i Dati Personali sono trattati con modalità che sono strettamente correlate alle finalità per le quali tali dati sono stati raccolti e, comunque, che ne garantiscono la sicurezza, ai sensi del GDPR e delle Leggi Nazionali sulla Protezione dei Dati.
7.2 Luogo del trattamento digitale dei dati. Il trattamento dei Dati Personali è effettuato presso la sede del Titolare e/o – se nominati– dei responsabili del trattamento e/o dei Contitolari. I Dati Personali sono conservati presso la sede del Titolare/Contitolare dove si trovano i server fisici e, in alcuni casi, su server di terze parti, che forniscono servizi cloud per consentire la conservazione dei Dati Personali
7.3 Trasferimento dati personali I Dati Personali potranno essere trasferiti per finalità organizzative e/o commerciali ad altre società Hudson, siano esse ubicate in UE o in paesi terzi extra UE, fermo restando tuttavia che in quest' ultimo caso, il trasferimento dei Dati Personali come sopra specificato sarà subordinato alla valutazione da parte del Titolare/Contitolare del pieno rispetto delle disposizioni del GDPR ed in particolare degli articoli 44 e 45 dello stesso. Ad esempio, le società del Gruppo Hudson hanno sottoscritto una specifica clausola contrattuale standard in relazione al trasferimento dei dati coinvolti nell'uso comune della soluzione CRM per le finalità di cui alle lettere D, E e G.
7.4 Luogo del trattamento manuale dei dati. Quando i Dati Personali sono raccolti offline (es. su supporto cartaceo), tutti i documenti in cui tali dati sono contenuti, sono conservati presso le sedi del Titolare/Contitolare o dei responsabili del trattamento e fornitori di servizi, ove nominati, e inseriti in appositi archivi.
7.5 Diffusione dei Dati Personali.I dati personali non saranno in ogni caso oggetto di diffusione.I Dati personali possono essere comunicati a responsabili esterni del trattamento e/o fornitori di servizi (ad es. CRM, fornitori di servizi cloud) o – alle condizioni di cui agli articoli 4.2, 5.2 e 7.3 di cui sopra – alle Entità Hudson.
-
8. Diritti degli Interessati
8.1 Diritti. Gli Interessati, quando si tratta di persone fisiche, possono rivolgersi direttamente al Titolare/Contitolare o al/ai responsabile/i designato/i dallo stesso Titolare/Contitolare al fine di far valere i propri diritti secondo quanto previsto dalle Leggi Nazionali sulla Protezione dei Dati e dal GDPR (artt. 15 e ss.), e, in particolare, avere accesso ai propri Dati Personali, ottenere l'aggiornamento e la rettifica o la cancellazione degli stessi, la limitazione del trattamento, opporsi per motivi legittimi al trattamento dei propri Dati Personali (cd. con gli effetti previsti nella Privacy Policy) nonché ottenere la portabilità dei dati inviando una mail all'indirizzo email privacy@blackboxstore.com o scrivendo a Hudson Italy Srl C.F. / P.IVA 06555971214 Indirizzo: 80129 Napoli, Via Romaniello 21 / B, Italia Telefono: (+39) 08119027540 inviando comunicazioni all'attenzione di: Privacy Officer con specifico riguardo all'attività di newsletter, marketing diretto e profilazione, cliccando sul pulsante “unsubscribe” o seguendo le istruzioni pubblicate sul Sito o comunicate dalla Società e/o dalle altre Società del Gruppo Hudson.
8.2 Reclamo. Fermo restando quanto sopra, ai sensi degli articoli 13 e 15 del GDPR, gli Interessati, quando si tratta di persone fisiche, possono proporre reclamo all'Autorità di controllo competente, al fine di far valere i propri diritti, come sopra specificato.