PRIVACY POLICY
Benvenuto sul sito web "www.etoilelash.it".
Ti preghiamo di leggere attentamente la seguente Privacy Policy, documento concernente le politiche di riservatezza dei dati personali trattati da Etoile Lash, con sede in Roma, Via Principe Amedeo,152 - 70123 Bari (BA), nella sua qualità di Titolare del Trattamento ai sensi dell’art 4 e 24 del Regolamento UE 2016/679 (da qui in avanti solo GDPR).
La nostra Privacy Policy si applica sia nel caso tu acceda al sito web e decida semplicemente di navigare al suo interno e di utilizzare i suoi servizi o acquistare prodotti, senza effettuare alcuna registrazione né acquistare alcun prodotto, sia nel caso tu acceda a www.etoilelash.it, decidendo di navigare ed utilizzare i servizi nonché acquistare i prodotti come utente registrato.
Questa Privacy Policy fornisce ogni informazione utile a comprendere come raccogliamo ed usiamo le informazioni che identificano gli utenti e gli utilizzatori di www.etoilelash.it e dei servizi erogati tramite il sito.
A tal motivo nel documento viene data sia una prima informativa generale per tutti i naviganti del sito a prescindere da un’eventuale registrazione, sia informative specifiche derivanti dal tipo di servizio che si aziona tramite compilazione di un form appositamente predisposto sia se si proceda con acquisti in qualità di utente registrato.
A) Principi ispiratori e definizioni
Etoile Lash, per rispettare i principi espressi in art 5 GDPR, nel trattamento dei dati che possono, direttamente o indirettamente, identificare la tua persona, rispetta un principio di stretta necessità. Per questo motivo, www. etoilelash.it è stato configurato in modo tale che l'uso dei tuoi dati personali sia ridotto al minimo ed in modo da escludere il trattamento dei tuoi dati quando le finalità perseguite nei singoli casi possono essere realizzate mediante l'uso di dati anonimi (come, ad esempio, nelle ricerche di mercato finalizzate al miglioramento dei servizi) o mediante altre modalità, che consentono di identificare l'interessato solo in caso di necessità o su richiesta delle autorità e delle forze di polizia (come, ad esempio, per i dati relativi al traffico ed alla tua permanenza nel sito web o al tuo indirizzo IP). Per tanto il trattamento s’ispira e rispetta i principi di: Liceità, Minimizzazione, Limitazione, Sicurezza, Correttezza ed Integrità,
Subito sotto riportiamo l’indice delle informative presenti all’interno di questo documento, a seguire i relativi testi per esteso:
Indice Informative:
1. Informativa sul trattamento dei dati personali degli utenti quali semplici visitatori del nostro sito a partire dall’indirizzo https://www etoilelash.it/
2. Informativa sul trattamento dei dati personali in relazione all’iscrizione alla Newsletter https://www. etoilelash.it/
3. Informativa sul trattamento dei dati personali in relazione all’ Iscrizione al sito in qualità di cliente: https://www. etoilelash.it/it/customer/account/login/
https://www. etoilelash.it/it/account/create/
4. Informativa sul trattamento dei dati personali in relazione a Contattaci e ricezione cv https://www.etoilelash.it/contattaci
5. Informativa sul trattamento dei dati personali in relazione agli Acquisti effettuati tramite e-commerce sia per clienti registrati che non registrati https://www.etoilelash.it/it/checkout/#payment
Il Titolare adotta per come richiesto dall’art 12 GDPR le informative sopra evidenziate quale misura per fornire all’interessato le informazioni di cui all’art 13 GDPR e le comunicazioni di cui agli artt. da 15 a 22 e 34 GDPR relative al trattamento dei dati forniti tramite la consultazione del sito e/o la compilazione dei form presenti nel sito per attivare i servizi offerti dal Titolare o per entrare in contatto con quest’ultimo. Le informative rese si ispirano anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito art. 29 della direttiva n.95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.
Le informative contenute nel presente documento sono valide solo per il sito di Etoile Lash e per i servizi da questo erogati, e non per altri siti web eventualmente consultabili tramite i nostri link, di cui il Titolare non è in alcun modo responsabile.
Per non incorrere in fraintendimenti, si riportano, a titolo chiarificatore, alcune definizioni dei termini utilizzati nel presente documento:
• Dato personale: “qualsiasi informazione riguardante una persona fisica identificata o identificabile […]”;
• Trattamento: qualsiasi operazione o insieme di operazioni […] applicate a dati personali o insieme di dati personali;
• Profilazione: “qualsiasi forma di trattamento automatizzato di dati personali consistente nell’utilizzo di tali dati personali per valutare determinati aspetti personali relativi a una persona fisica […]”;
• Interessato: la persona fisica cui i dati personali si riferiscono;
• Titolare del trattamento: la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità del trattamento […];
• Responsabile del trattamento: “la persona fisica o giuridica, l’autorità pubblica, il servizio o altro organismo che tratta dati personali per conto del titolare del trattamento”;
• Consenso dell’interessato: “qualsiasi manifestazione di volontà libera, specifica, informata inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali siano oggetto di trattamento”;
• Diritto di Rettifica: il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo dichiarazioni integrative (art 16 GDPR);
• Diritto di Accesso ai dati personali il diritto di ottenere dal Titolare la conferma che sia o meno in corso di un trattamento relativo ai Dati Personali, e la copia dei dati (artr 15 GDPR);
• Diritto di Cancellazione (c.d. diritto all’“oblio”): il diritto, ove ricorrano i presupposti, di ottenere la cancellazione dei dati personali (art 17 GDPR);
• Diritto di Limitazione: diritto alla limitazione del trattamento ove ricorra una delle ipotesi di cui all’art. 18 del GDPR;
• Diritto alla portabilità dei dati: il diritto di ottenere dal Titolare l’invio dei suoi Dati Personali in un formato strutturato e di uso comune, leggibile da dispositivo automatico, ad altro Titolare del trattamento (art 20 GDPR);
• Diritto a revocare il consenso conferito in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca (qualora il trattamento sia basato sull'articolo 6, paragrafo 1, lettera a), oppure sull'articolo 9, paragrafo 2, lettera a);
• diritti di cui all’art. 21 GDPR, inclusi pertanto il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei Dati per il perseguimento del legittimo interesse del Titolare o di terzi, e il diritto di opporsi in qualsiasi momento al trattamento dei Dati effettuato per finalità di marketing diretto;
• Diritto a non essere sottoposto ad una decisione basata unicamente su un trattamento automatizzato che produca effetti giuridici o che incida significativamente sulla sua persona.
B) informative rese dal Titolare
1) Informativa sul trattamento dei dati personali degli utenti quali semplici visitatori del nostro sito a partire dall’indirizzo https://www.etoilelash.it/
■ Il Titolare informa l’interessato che I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati di navigazione la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Il Titolare utilizza questi dati in forma anonima a fini statistici e valutativi nonché per proporre al navigante direttamente sul sito, tramite pop-up over the top, delle offerte su alcuni prodotti. La semplice navigazione nel sito https://www. etoilelash.it/ non viene in alcun modo ricollegata a dati personali dell’utente ma avviene sempre in forma anonima, il nostro obiettivo è solo quello di promuovere alcuni prodotti tramite marketing over the top eliminando la correlazione tra l’interessato ed i dati personali a lui/lei riferibili e non l’identificando la persona fisica alla quale il dato è riconducibile. Il Titolare precisa che questa attività essendo effettuata tramite marketing indiretto ed in forma anonima non ricade sotto l’’applicazione del GDPR posto che i dati anonimi NON sono classificati come dati personali e quindi non rientrano nella dimensione applicativa del Gdpr (cfr. consid. 26 GDPR).
2) Informativa sul trattamento dei dati personali in relazione all’iscrizione alla Newsletter https://www. etoilelash.it/
Il Titolare le rende la seguente informativa per l’iscrizione alla newsletter ossia alla nostra mailing list che consente di ricevere, gratuitamente via posta elettronica, all’indirizzo rilasciato direttamente sul sito al momento dell’iscrizione al servizio, tutte le comunicazioni relative ai prodotti da noi commercializzati.
In relazione a quanto sopra il Titolare le comunica che, conformemente con quanto disciplinato dagli artt. 12 e 13 GDPR utilizza i dati che conferirà solo per: la conservazione, la consultazione, l’organizzazione del servizio richiesto, l’aggiornamento del DB e del CRM, la comunicazione delle future iniziative tramite attività di soft spam, l’elaborazione, l’estrazione, il trattamento in territorio UE ed extra UE nei soli casi disciplinati ex art 45 e 46 GDPR, la modificazione, la realizzazione di statistiche, l’archiviazione, la cancellazione/modifica, l’invio delle comunicazioni informative sull’indirizzo e mail da lei conferito a seguito di sua esplicita richiesta derivante dalla compilazione del riquadro dedicato al ricevimento del servizio per come descritto e proposto nel seguente documento. Il Titolare la informa che nel corpo della newsletter è inserito anche marketing, espletato dal solo Titolare, relativo ai prodotti Etoile Lash ad ampio spettro quindi sia trucchi che cosmetici nonché tutti i prodotti relativi alla cura della persona che è parte integrante dei contenuti stessi della newsletter e per tale motivo viene visto come “corpo unico” della newsletter stessa, non scindibile nei contenuti.
A fronte di quanto sopra le ricordiamo che può liberamente aderire o meno al servizio per come sopra presentato e che il conferimento dei dati è facoltativo; resta quindi inteso tra le parti che l’inserimento nel riquadro del suo indirizzo consente al Titolare di inviarle la propria Newsletter per come da lei richiesto (base giuridica art 6 comma 1 lett. b); è facoltà dell’interessato interrompere il ricevimento delle nostre news in ogni momento, a tal uopo dovrà solo seguire le indicazioni contenute nell’unsubcribe presente a piè di pagina, in ogni comunicazione inviata dal Titolare o inviarci una e-mail a privacy@etoilelash.it riportante nell’oggetto “NO newsletter”
l Titolare conserverà le informazioni personali dell’utente per tutto il tempo in cui resterà attiva la richiesta di ricevimento delle comunicazioni e comunque entro 2 anni dall’interruzione del rapporto.
ll servizio di newsletter è riservato a determinate categorie di utenti registrati. Per erogare e gestire tale servizio, il Titolare utilizza i servizi e gli strumenti forniti da Mailchimp. Per maggiori informazioni sul trattamento dei dati personali da parte di Mailchimp, il Titolare la invita a consultare attentamente il seguente link: http://www.mailchimp.it/informativa-privacy.htm. Il mancato conferimento dei dati personali non comporterà nessuna conseguenza a carico dell’utente se non la mancata possibilità di permettere all’utente la fruizione del servizio richiesto
Il trattamento potrà avvenire sia tramite strumenti elettronici che mediante modalità cartacea (in via residuale) ad opera di soggetti appositamente autorizzati al trattamento
Il Titolare non utilizza processi decisionali automatizzati né effettua profilazione sui dati da lei conferiti. Il Titolare inoltra La informa che le sono garantiti i diritti elencati negli artt. Da 15 a 22 GDPR, quindi il diritto d’accesso elencato sub art. 15 Reg. UE e che ha inoltre diritto a:
1) chiedere al titolare del trattamento l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al loro trattamento;
2) alla portabilità dei dati;
3) qualora il trattamento sia basato sull'articolo 6, paragrafo 1, lettera a), oppure sull'articolo 9, paragrafo 2, lettera a) a revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
Per azionare i diritti sopra elencati o per avere maggiori info sul trattamento dei suoi dati personali o per comunicazioni in ambito privacy è sufficiente inviare una mail a privacy@etoilelash.it, indicante il suo nome, cognome, e-mail sulla quale vorrà ricevere risposta ed il diritto che intende azionare, le risponderemo nei tempi indicati nell’art 12 GDPR.
Le ricordiamo che ha anche diritto di proporre reclamo ad un'autorità di controllo (sul punto s’invita a visitare il sito dell’autorità Garante dove potrà recuperare tutte le informazioni necessarie predisposte dall’Autorità stessa)
Il Titolare inoltre avvisa che qualora intendesse trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento fornirà all'interessato informazioni in merito a tale diversa finalità ed ogni ulteriore informazione pertinente, raccogliendo, nel caso specifico consenso.
3) Informativa sul trattamento dei dati personali in relazione all’ Iscrizione al sito in qualità di cliente
https://www etoilelash.it/customer/account/login/
https://www. etoilelash.it/customer/account/create/
Il Titolare le rende la seguente informativa nell’ipotesi in cui effettui l’iscrizione al sito compilando il form predisposto per “Crea nuovo account cliente” dove le ricordiamo che con il termine Cliente s’intende lo stato che si può assumere anche solo con la semplice iscrizione nella seguente sezione senza aver concluso acquisti.
In questa informativa viene quindi presa in considerazione l’ipotesi dell’interessato che s’iscrive al sito ma NON conclude acquisti, viene invece somministrata apposita informativa di cui si può prendere visione nel successivo punto 5 per gli interessati che concludono acquisti tramite e-commerce.
In relazione a quanto sopra il Titolare le comunica che, conformemente con quanto disciplinato dagli artt. 12 e 13 GDPR utilizza i dati che conferirà solo per: la conservazione, la consultazione, l’organizzazione del servizio richiesto, l’aggiornamento del DB e del CRM, l’elaborazione, l’estrazione, l’invito a concludere l’acquisto non portato a termine (invito che le verrà inviato per 3 volte), il trattamento in territorio UE ed extra UE nei soli casi disciplinati ex art 45 e 46 GDPR, la modificazione, la realizzazione di statistiche, l’archiviazione, la cancellazione/modifica. Il Titolare inoltre le invierà comunicazioni su sconti relativi ai prodotti Etoile Lash, su nostre campagne promozionali in particolari periodi dell’anno, le invierà promozioni su nuovi prodotti o su prodotti continuativi, offerte promozionali generalizzate prodotti Etoile Lash ad ampio spettro quindi sia trucchi che cosmetici nonché tutti i prodotti relativi alla cura della persona.
A fronte di quanto sopra le ricordiamo che può liberamente aderire o meno al servizio per come sopra presentato e chi Il conferimento dei dati è facoltativo; resta quindi inteso tra le parti che a seguito della compilazione del form di tutti i campi contrassegnati da asterisco, obbligatori, il Titolare le invierà tutte le promozioni sopra indicate tramite attività di Marketing (tramite webmarketing, telemarketing, DEM, mms, sms, e-mail, fax, svolte dal Titolare o da società terze nominate responsabili) effettuato in base al proprio legittimo interesse (base giuridica: legittimo interesse - art. 6 comma 1 lett. f GDPR-) bilanciato con le ragionevoli aspettative e gli interessi nutriti dall’interessato che naviga su un sito di cosmesi e trucco.
Al fine di garantire all’interessato una maggiore protezione in relazione a questo specifico trattamento e nel rispetto dei principi di responsabilità e trasparenza il Titolare mette a disposizione il seguente account info@etoilelash.it al quale potrà scrivere specificatamente per opporsi alla ricezione di attività di marketing indicando nell’oggetto “NO MKT” ed inserendo nella comunicazione l’indirizzo e-mail sul quale non desidera ricevere altre comunicazioni. Resta inteso che l’interessato potrà opporsi al marketing in ogni e qualsivoglia momento anche seguendo le istruzioni contenute nel footer delle comunicazioni che riceverà.
Il Titolare conserverà le informazioni personali dell’utente per tutto il tempo in cui resterà attiva la richiesta di ricevimento delle comunicazioni e comunque entro 2 anni dall’interruzione del rapporto.
ll servizio è riservato a determinate categorie di utenti registrati. Per erogare e gestire tale servizio, il Titolare utilizza i servizi e gli strumenti forniti da suoi responsabili appositamente nominati con regolare contratto ex art 28 GDPR.
Il trattamento potrà avvenire sia tramite strumenti elettronici che mediante modalità cartacea (in via residuale) ad opera di soggetti appositamente autorizzati al trattamento, per come richiesto ex art 13 comma 2 lett. F il Titolare conferma che il Trattamento non avviene totalmente tramite un processo decisionale esclusivamente di tipo automatizzato .
Il Titolare le comunica che le sono garantiti i diritti di rettifica ex art 16 GDPR, il diritto all’oblio ex art 17 GDPR, il diritto alla limitazione del trattamento ex art 18 GDPR nonché il diritto d’accesso ai dati personali forniti ed a tutte le informazioni consequenziali per come elencati sub art. 15 GDPR.
L’interessato, oltre a quanto fin qui ricapitolato ha anche ha diritto a:
• chiedere al titolare del trattamento l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano
• opporsi al loro trattamento, opporsi al soft spam;
• alla portabilità dei dati ex art 20 GDPR;
• qualora il trattamento sia basato sull'articolo 6, paragrafo 1, lettera a), oppure sull'articolo 9, paragrafo 2,lettera a) a revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
veder riconosciuti i diritti di cui all’art. 21 GDPR, inclusi pertanto il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare
Per esercitare i diritti sopra elencati (ad eccezione del reclamo che va presentato direttamente all’Autorità competente) o per avere maggiori informazioni sul trattamento dei suoi dati le sarà sufficiente inviare una e-mail al seguente indirizzo di posta elettronica: privacy@etoilelash.it riportante come oggetto: “esercizio dei diritti ex GDPR” contenente i suoi dati e riportante il/i diritto/i che si vogliono esercitare. Il Titolare una volta processato quanto ricevuto invierà relativo riscontro, sulla mail indicata e/o rilasciata in modo specifico per ricevere detta comunicazione, entro le tempistiche indicate nell’art. 12 comma 3 GDPR. Per esercitare il suo diritto di opposizione al marketing, per come già accennato la invitiamo invece a scriverci a info@etoilelash.it indicando nell’oggetto delle e-mail “NO MKT” ed inserendo nella comunicazione l’indirizzo e-mail sul quale non desidera ricevere altre comunicazioni di marketing da parte nostra.
L’Interessato ha inoltre diritto ad avanzare un Reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’Autorità Garante dello Stato dell’UE in cui l’Interessato risiede abitualmente o lavora, oppure del luogo ove si è verificata la presunta violazione, in relazione a un trattamento che consideri non conforme (sul punto si consiglia di verificare la procedura sul sito dell’autorità Garante competente; per l’Italia: https://www.garanteprivacy.it/).
Il Titolare, in accordo con quanto previsto in art 13 comma 3 GDPR, inoltre, avvisa che qualora intendesse trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento le fornirà informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente, raccogliendo, nel caso, specifico consenso
4) Informativa sul trattamento dei dati personali in riferimento all’area Contattaci e ricezione di curriculum vitae (cv) volontariamente spediti dai candidati
https://www.etoilelash.it/contact/custom-form.html
Il Titolare le rende la seguente informativa in relazione al suo utilizzo dell’area “contattaci” e le ricorda che il trattamento è svolto in conformità con le condizioni di liceità poste ex art 6 Reg. Ue 679/2016 per le finalità inerenti al rapporto instaurato di volta in volta con il Titolare, quindi, la sua base giuridica trova giustificazione nelle ragioni per le quali si entra in contatto con il Titolare, nel caso di specie il dare riscontro alle sue richieste (base giuridica: consenso dell’interessato manifestato tramite azione positiva inequivocabile, 4 art comma 11GDPR)
Il trattamento sui dati conferiti al Titolare potrà comprendere, tra l’altro, la gestione, l’organizzazione, l’utilizzo, la conservazione, il riscontro alle sue richieste, la distruzione e la modificazione del dato trattato anche a seguito di segnalazione da parte sua, l’elaborazione, la consultazione, la comunicazione di future iniziative,
Il trattamento dei dati sarà effettuato in forma cartacea ed/od elettronica ad opera di soggetti appositamente autorizzati al trattamento. Il Titolare non richiede alcun Suo dato rientrante nelle categorie particolari di dati (art 9 Reg. UE. 679/2016). Il conferimento dei dati è facoltativo, tuttavia, in caso di mancato o parziale conferimento, le richieste inviate al Titolare per avere determinate informazione potrebbero essere parzialmente o completamente non soddisfatte, l’inoltro delle richieste al titolare comporta l’accettazione dei trattamenti contenuti nella presente informativa. Lo scrivere al Titolare per avere determinate informazioni verrà inteso come manifestazione libera, specifica ed informata dell’interessato che tramite azione positiva presta il suo consenso al trattamento dei dati conferiti tramite il form on line (conformemente con art. 4 comma 11).
Si segnala inoltre che il Titolare in caso di particolari rapporti, eventi, attività e finalità si riserva di fornire un’ulteriore informativa e nel caso raccogliere consenso idoneo per specifici trattamenti.
I dati saranno conservati per 2 anni e comunque non oltre il tempo necessario a soddisfare la finalità della raccolta. Il Titolare non utilizza in alcun modo processi decisionali automatizzati che riguardano i Suoi dati personali né effettua profilazione sugli stessi.
Il Titolare inoltra la informa che le sono garantiti tutti i diritti elencati negli artt. Da 15 a 22 GDPR, quindi i diritti d’accesso elencati sub art. 15 Reg. UE e che ha inoltre diritto a:
- chiedere al titolare del trattamento l’accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o - - di opporsi al loro trattamento;
- alla portabilità dei dati;
- qualora il trattamento sia basato sull’articolo 6, paragrafo 1, lettera a), oppure sull’articolo 9, paragrafo 2, lettera a) a revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Per azionare i diritti sopra elencati o per avere maggiori info sul trattamento dei suoi dati personali o per comunicazioni in ambito privacy è sufficiente inviare una mail al seguente indirizzo privacy@etoilelash.it indicante il suo nome, cognome, e-mail sulla quale vorrà ricevere risposta ed il diritto che intende azionare, le risponderemo nei tempi indicati nell’art 12 GDPR
Le ricordiamo che ha anche diritto di proporre reclamo ad un'autorità di controllo (sul punto s’invita a visitare il sito dell’autorità Garante dove potrà recuperare tutte le informazioni necessarie predisposte dall’Autorità stessa)
Il Titolare inoltre avvisa che qualora intendesse trattare ulteriormente i dati personali dell’interessato per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento fornirà all’interessato informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente, raccogliendo, nel caso specifico eventuale consenso.
Si ricorda che l’invio, da parte dei naviganti sul sito, di posta elettronica agli indirizzi indicati dal Titolare in Home page per le finalità di volta in volta esplicitate, comporta l’acquisizione ed il successivo trattamento dell’indirizzo del mittente e degli eventuali altri dati personali inseriti nella missiva con le modalità e le finalità già indicate nell’informativa sopra riportata. Tale invio comporterà anche la conoscenza e l’accettazione della presente informativa sulla privacy.
Inoltre posto che spesso l’area contattami viene utilizzata anche per inviarci dei cv il Titolare con l’occasione ricorda che in relazione ai dati trasmessici da voi volontariamente , senza nostra richiesta, tramite vostri format, per come previsto dall’art 111 bis Codice Privacy (i. e.: D. Lgs 196/03 per come modificato dal D. Lgs 101/2018), vi verranno fornite le informazioni di cui all’art 13 GDPR, al momento del primo contatto utile successivo al vostro invio del cv e che, nel caso nel cv fossero presenti dati particolari comunicati al fine dell’ instaurazione del rapporto di lavoro, il consenso per la liceità del trattamento non è dovuto (art 6 coma 1 lett. b GDPR).
5) Informativa sul trattamento dei dati personali in relazione agli Acquisti effettuati tramite e-commerce
https://www.etoilelash.it/checkout/#payment
https:// www. etoilelash.it /customer/account/login/
Il Titolare le rende la seguente informativa relativa alle ipotesi in cui navighi sul sito utilizzando il suo “Login Cliente” o effettui acquisti dall’area e-commerce.
La presente informativa è quindi destinata ai Clienti che abbiano concluso acquisti sulla nostra piattaforma compilando il form quanto meno nella parte contrassegnata da asterischi tramite il quale si raccolgono tutti i dati necessari per la conclusione del contratto (base giuridica del trattamento).
Pertanto, il Titolare vi informa che i dati personali forniti a seguito della compilazione del modulo per l’acquisto dei prodotti venduti tramite servizio e-commerce da parte del Titolare, dati non rientranti nelle categorie particolari di dati personali per come elencati ex art. 9 GDPR, riguardanti l’interessato (anche nelle ipotesi di soggetto operante in qualità di impresa individuale, piccolo imprenditore, professionista) ovvero i suoi dipendenti, agenti, rappresentanti o collaboratori (i “Dati”), saranno trattati in conformità alle disposizioni di cui al GDPR. Il trattamento è svolto in base ai principi elencati nell’art 5 GDPR ed alle condizioni di liceità previste ex art. 6 GDPR in merito alle finalità inerenti al rapporto instaurato con il Titolare; di conseguenza la sua base giuridica, per come richiesto dall’art. 13 lett. c GDPR, trova giustificazione nelle ragioni per le quali si instaura il rapporto con il Titolare, ossia, nel caso di specie, l’acquisto dei prodotti del Titolare tramite il servizio e-commerce.
In relazione a quanto sopra il Titolare le comunica che, conformemente con quanto disciplinato dagli artt. 12 e 13 GDPR utilizza i dati che conferirà solo per: la conservazione, la consultazione, l’organizzazione del servizio richiesto, consegna dei prodotti, l’aggiornamento del DB e del CRM, l’elaborazione, l’estrazione, l’invio di e-mail per farle recensire i nostri prodotti/servizi, l’invito a concludere l’acquisto non portato a termine (invito che le verrà inviato per 3 volte), l’abbinamento del codice sconto con il Suo identificativo a seguito dell’inserimento dei propri dati nella piattaforma di e-commerce ,il trattamento in territorio UE ed extra UE nei soli casi disciplinati ex art 45 e 46 GDPR, la modificazione, la realizzazione di statistiche, l’emissione di fatture, l’archiviazione, la cancellazione/modifica, comunicazioni promozionali via e-mail (definite e-mail di soft spam) alle quali potrà opporsi in qualsiasi momento inviando una comunicazione a privacy@ etoilelash.it inserendo nell’oggetto “no soft spam” o seguendo le istruzioni contenute nel footer delle e-mail (base giuridica: art 130 comma 4 Codice Privacy i.e. D. Lgs 196/03 per come modificato dal D. Lgs 101/2018)
Il Titolare inoltre le invierà comunicazioni su sconti relativi ai prodotti Etoile Lash ad ampio spettro quindi sia trucchi che cosmetici nonché tutti i prodotti relativi alla cura della persona, su nostre campagne promozionali in particolari periodi dell’anno, le invierà promozioni su nuovi prodotti, su prodotti continuativi ed offerte promozionali generalizzate.
Il Titolare le invierà tutte le promozioni sopra indicate tramite attività di Marketing (i.e. web marketing, telemarketing, DEM, MMS, sms, e-mail, fax, svolte dal Titolare o da società terze nominate responsabili) in base al proprio legittimo interesse (base giuridica: legittimo interesse - art. 6 comma 1 lett. f GDPR-) bilanciato con le ragionevoli aspettative e gli interessi nutriti dall’interessato che acquista prodotti di cosmesi e trucco sul nostro sito.
Al fine di garantire all’interessato una maggiore protezione in relazione a questo specifico trattamento e nel rispetto dei principi di responsabilità e trasparenza il Titolare mette a disposizione il seguente account: info@etoilelash.it al quale potrà scrivere specificatamente per opporsi alla ricezione di attività di marketing indicando nell’oggetto “NO MKT” ed inserendo nella comunicazione l’indirizzo e-mail sul quale non desidera ricevere altre comunicazioni. Resta inteso che l’interessato potrà opporsi al marketing in ogni e qualsivoglia momento anche seguendo le istruzioni contenute nel footer delle comunicazioni che riceverà.
A fronte di quanto sopra le ricordiamo che i dati contrassegnati da asterisco sono necessari per concludere il contratto di compravendita (base giuridica del trattamento) e che alcuni suoi dati come ad es. o quelli non contrassegnati da asterisco non sono strettamente necessari per concludere il contratto di compravendita ma per ricevere nostre comunicazioni marketing e sconti a lei dedicati.
Per come richiesto ex art 13 comma 2 lett a GDPR si avvisa l’interessato che i Dati saranno conservati per scopi amministrativi per 10 anni, in relazione al trattamento per fini di marketing al quale potrà opporsi, il trattamento verrà interrotto entro le tempistiche tecniche necessarie per dar corso alle sue richieste e quindi il Titolare conserverà le informazioni personali dell’utente per tutto il tempo in cui non riceverà opposizione al ricevimento delle comunicazioni e comunque entro 2anni dall’interruzione del rapporto..
Il Titolare specifica inoltre che il pagamento di quanto si desidera acquistare è soggetto a diverse modalità di pagamento, nel caso in cui si decidesse di usufruire di pagamento on line tramite i canali indicati, l’interessato verrà reindirizzato sul sito web del sistema di pagamento prescelto, sito non gestito dal Titolare, al fine di completare la procedura di pagamento ed al quale si rimanda. Si ricorda che ogni dato personale conferito nella pagina on line di pagamento non sarò oggetto di alcun tipo di trattamento da parte del Titolare.
Il trattamento potrà avvenire sia tramite strumenti elettronici che mediante modalità cartacea (in via residuale) ad opera di soggetti appositamente autorizzati al trattamento, per come richiesto ex art 13 comma 2 lett. F il Titolare conferma che il Trattamento non avviene totalmente tramite un processo decisionale esclusivamente di tipo automatizzato.
Il Titolare le comunica che le sono garantiti i diritti di rettifica ex art 16 GDPR, il diritto all’oblio ex art 17 GDPR, il diritto alla limitazione del trattamento ex art 18 GDPR nonché il diritto d’accesso ai dati personali forniti ed a tutte le informazioni consequenziali per come elencati sub art. 15 GDPR.
L’interessato, nella sua qualifica d’interessato, oltre a quanto fin qui ricapitolato ha anche ha diritto a:
• chiedere al titolare del trattamento l'accesso ai dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano
• opporsi al loro trattamento, opporsi al soft spam;
• alla portabilità dei dati ex art 20 GDPR;
• qualora il trattamento sia basato sull'articolo 6, paragrafo 1, lettera a), oppure sull'articolo 9, paragrafo 2, lettera a) a revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
veder riconosciuti i diritti di cui all’art. 21 GDPR, inclusi pertanto il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare
Per esercitare i diritti sopra elencati (ad eccezione del reclamo che va presentato direttamente all’Autorità competente) o per avere maggiori informazioni sul trattamento dei suoi dati le sarà sufficiente inviare una e-mail al seguente indirizzo di posta elettronica: privacy@etoilelash.it riportante come oggetto: “esercizio dei diritti ex GDPR” contenente i suoi dati e riportante il/i diritto/i che si vogliono esercitare. Il Titolare una volta processato quanto ricevuto invierà relativo riscontro, sulla mail indicata e/o rilasciata in modo specifico per ricevere detta comunicazione, entro le tempistiche indicate nell’art. 12 comma 3 GDPR. Per esercitare il suo diritto di opposizione al marketing , per come già accennato la invitiamo invece a scriverci a info@etoilelash.it indicando nell’oggetto delle e-mail “NO MKT” ed inserendo nella comunicazione l’indirizzo e-mail sul quale non desidera ricevere altre comunicazioni di marketing da parte nostra.
L’Interessato ha inoltre diritto di avanzare un Reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o all’Autorità Garante dello Stato dell’UE in cui l’Interessato risiede abitualmente o lavora, oppure del luogo ove si è verificata la presunta violazione, in relazione a un trattamento che consideri non conforme (sul punto si consiglia di verificare la procedura sul sito dell’autorità Garante competente; per l’Italia: https://www.garanteprivacy.it/).
Il Titolare, in accordo con quanto previsto in art 13 comma 3 GDPR, inoltre, avvisa che qualora intendesse trattare ulteriormente i dati personali per una finalità diversa da quella per cui essi sono stati raccolti, prima di tale ulteriore trattamento le fornirà informazioni in merito a tale diversa finalità e ogni ulteriore informazione pertinente, raccogliendo, nel caso, specifico consenso
C) Note di assistenza tecnica durante la navigazione
✔per fornire i servizi di assistenza, raccogliamo i tuoi dati personali (come ad esempio, la tua user ID e password) per finalità necessarie a darti tutte le informazioni circa i servizi di www.etoilelash.it e l'acquisto dei prodotti su www.etoilelash.it;
✔nell'ambito della richiesta di servizi di assistenza tecnica, raccogliamo i tuoi dati personali per fornirti informazioni circa problemi di navigazione, compatibilità di browser e visualizzazione o caricamento delle pagine web di www.etoilelash.it;
D) Note aggiuntive relative al processo di acquisto tramite e-commerce>
✔nell'ambito dei processi di acquisto dei prodotti su www.etoilelash.it raccogliamo i tuoi dati personali (come ad esempio, dati anagrafici, indirizzo di posta elettronica, indirizzo postale, carta di credito e coordinate bancarie, numero di telefono) mediante il modulo d'ordine per la vendita dei prodotti su www.etoilelash.it;
✔I tuoi dati personali potranno essere comunicati a terzi solo quando ciò sia necessario per dare seguito alla conclusione del contratto, come ad esempio per l'esecuzione dei servizi di pagamento elettronico a distanza, mediante carta di credito/debito, qualora tu decida di acquistare un prodotto su www.etoilelash.it. Inoltre i tuoi dati potranno essere comunicati a forze di polizia o all'autorità giudiziaria, in conformità alla legge e previa richiesta formale da parte di tali soggetti, ad esempio nell'ambito dei servizi antifrode di www.etoilelash.it.
E) Limiti all’esercizio del diritto di cancellazione ex art 17 GDPR
È nostro diritto rifiutare di soddisfare la vostra eventuale richiesta di cancellazione ex art 17 GDPR per uno dei seguenti motivi:
• per esercitare il diritto alla libertà di espressione e di informazione;
• per adempiere a obblighi di legge o svolgere un compito di interesse pubblico o esercitare un’autorità ufficiale;
• per motivi di salute pubblica nell’interesse pubblico;
•per fini di archiviazione, ricerca o statistiche;
• per esercitare o difendere un diritto legale.
F) Responsabilità dell’interessato per i dati conferiti e pubblicazione commenti
Resta inteso che il compilante il Form di partecipazione con l’inserimento dei dati richiesti ne risponde anche in relazione alla correttezza, veridicità e disponibilità.
- Può accadere che www.etoilelash.it si trovi a trattare dati personali di terzi soggetti comunicati direttamente dai propri utenti a www.etoilelash.it, per esempio nel caso in cui l'utente abbia acquistato un prodotto da recapitare ad un amico ovvero quando il soggetto che corrisponde il prezzo per l'acquisto del prodotto sia diverso dal soggetto cui il prodotto è destinato, ovvero ancora quando l'utente intenda segnalare ad un amico un servizio di www.etoilelash.it o l'offerta in vendita di un particolare prodotto. Quindi nell’ipotesi in cui riportasse dati relativi a soggetti terzi suoi ne assumerà sia la responsabilità in ordine alla correttezza e veridicità nonché alla possibilità di comunicare gli stessi e garantirà che gli stessi siano lecitamente utilizzabili da parte del Titolare e lo terrà indenne da ogni e qualsivoglia pretesa potesse insorgere manlevando il Titolare stesso anche da ogni richiesta di risarcimento danni diretto e/o indiretto.
- È nostra prassi aggiornare costantemente il sito ed adeguarlo alle novità legislative. Pertanto potremmo modificare di conseguenza il presente documento e/o le informative sulla privacy. Per gli aggiornamenti, vi invitiamo a visitare questa pagina, su cui pubblicheremo tutte le eventuali modifiche. Per eventuali domande o dubbi in merito alle presenti norme sulla privacy è possibile contattare il Titolare in qualsiasi momento scrivendo a: privacy@etoilelash.it. Il Titolare si impegna a rispondere agli utenti che inviano comunicazioni scritte formali a questo indirizzo per approfondire il problema segnalato, ed a collaborare con le autorità competenti, per dirimere eventuali reclami riguardo al trattamento di dati personali che non vengano risolti direttamente tra il Titolare e i singoli interessati.
- Il Titolare attraverso tutti i form on line presenti nel sito istituzionale non raccoglie dati personali particolari neppure per la giustificazione dei resi quindi non trattiamo dati relativi ad es. a possibili allergie od intolleranze; resta quindi inteso che qualsiasi possibile comunicazione di dati particolari avviene solo su spontanea decisione da parte dell’interessato. Il Titolare invita espressamente tutti gli interessati dall’astenersi dall’invio di dati particolari che non sono necessari per i trattamenti effettuati dal Titolare.
G) Minori
Etoile Lash non intende raccogliere alcun dato personale di individui al di sotto dei diciotto anni. In qualità di Utente ci garantisci di avere un'età non inferiore ad anni 18 posto che, nella raccolta dei dati tramite form on line, non abbiamo reso obbligatorio l’inserimento della data di nascita e quindi ci basiamo sulla tua buona fede nel rapportarti con noi e nel seguire queste nostre indicazioni.
Invitiamo tutti i genitori/tutori ad educare i loro figli ad un uso sicuro e responsabile dei loro dati personali durante la navigazione in internet, apprestando ogni opportuno controllo del caso nella misura e con le modalità che riterranno adeguate.
H) Normativa
Le informazioni presenti ed i materiali pubblicati sul sito sono realizzati e forniti gratuitamente, Etoile Lash non si assume alcuna responsabilità per possibili errori o imprecisioni; resta salvo il nostro diritto di modificare, aggiungere, rimuovere uno o tutti i contenuti così come di sospendere, interrompere o limitare l’accesso al sito o ai contenuti in qualsiasi momento e senza preavviso alcuno ed a proprio insindacabile giudizio.
Il sito e con esso tutti i suoi contenuti, anche parziali, i documenti, le banche dati ivi rinvenibili ed utilizzate ed i relativi sistemi di consultazione, sono protetti dalle normative vigenti in tema di diritto d’autore, sono di proprietà esclusiva di Etoile Lash e ne rappresentano patrimonio aziendale tutelato dalla normativa.
A seguito di quanto sopra si ricorda quindi che il navigatore del sito non ha diritto di appropriarsi, né di riprodurre, di modificare, di tradurre, di distribuire, di ripubblicare, in alcuna forma anche parziale o comunque di utilizzare i contenuti del sito se non per finalità strettamente personale.
Il marchio, la documentazione, le immagini, i caratteri, la grafica, e quanti atri marchi e/o segni distintivi presenti sul sito sono di proprietà di Etoile Lash o sono concessi in uso a quest’ultimo pertanto non possono essere utilizzati dal navigante senza autorizzazione scritta.
L’utente, accedendo al Sito e navigando nelle relative pagine web, dichiara di accettare la normativa vigente in Italia che regola tutti i rapporti scaturenti dalla navigazione e dai servizi erogati.
I) Aggiornamento contenuti sito
È nostra prassi aggiornare costantemente il sito ed adeguarlo alle novità legislative. Pertanto potremmo modificare di conseguenza il presente documento e/o le informative sulla privacy. Per gli aggiornamenti, vi invitiamo a visitare questa pagina, su cui pubblicheremo tutte le eventuali modifiche. Per eventuali domande o dubbi in merito alle presenti norme sulla privacy è possibile contattare il Titolare in qualsiasi momento scrivendo a: privacy@etoilelash.it. Il Titolare si impegna a rispondere agli utenti che inviano comunicazioni scritte formali a questo indirizzo per approfondire il problema segnalato, ed a collaborare con le autorità competenti, per dirimere eventuali reclami riguardo al trattamento di dati personali che non vengano risolti direttamente tra il Titolare e i singoli interessati.
L) Plugin e Widget
Il nostro sito può utilizzare Plugin forniti da terze parti. Quando visiti una pagina del nostro sito che contiene uno o più di questi elementi, il tuo browser visualizzerà contenuti (testi e/o immagini) e/o inviati e/o decisi dal proprietario del Plugin. Questi plugin potrebbero anche installare cookies (cookies di terze parti). Il nostro sito non è quindi responsabile di tali contenuti e, pertanto, si rimanda all'informativa sulla privacy del proprietario del Plugin. Il nostro sito potrebbe utilizzare social plugin dai seguenti, a titolo indicativo e non limitativo, social network: facebook.com ("Facebook"), instagram.it ("Instagram"), ecc. In futuro potranno essere inseriti altri Plugin, di altri siti e/o Social Network nelle pagine del nostro sito.
M). Cookies
Al fine di rendere i propri servizi il più possibile efficienti e semplici da utilizzare il Sito utilizza una tecnologia denominata “cookies", file di dati di piccole dimensioni che vengono depositati nel computer dell’utente quando lo stesso accede al Sito o a parti di questo; la maggior parte dei cookies utilizzati dal Sito sono cancellati al termine della sessione di navigazione dell’utente; alcuni di essi , tuttavia, hanno una durata superiore. I cookies sono utilizzati per finalità strettamente legate all'erogazione del servizio richiesto e aiutano il Titolare a comprendere le preferenze commerciali degli utenti così da migliorare e facilitare la navigazione del sito da parte degli stessi. In particolare, il Sito utilizza Google Analytics, un servizio di analisi web fornito da Google, Inc., 1600 Amphitheatre Parkway - Mountain View CA 94043, USA.
Noi di Etoile Lash abbiamo deciso di anonimizzare l'IP degli utenti sulla piattaforma Google Analytics e utilizziamo solo cookies di prime parti, ossia di nostra proprietà. Con questa modalità Etoile Lash è in grado di accedere ad informazioni quali quanti utenti visitano una determinata pagina o quale sia la fonte del traffico in modo aggregato ed anonimo. Il Sito inoltre utilizza altri cookies denominati tecnici, che permettono l'utilizzo del sito da parte dell'Utente in maniera più agevole, ad esempio memorizzando i prodotti aggiunti al carrello per un'acquisto successivo alla chiusura del browser, per attività quali login o registrazione al Sito.
In ogni caso, è possibile evitare che le informazioni generate dai cookies di Google Analytics sull'utilizzo del Sito da parte dell’utente (compreso l'indirizzo IP) siano elaborate da parte di Google, scaricando l'apposito componente aggiuntivo per il proprio browser disponibile al seguente link: https://tools.google.com/dlpage/gaoptout?hl=it. Utilizzando il Sito l’utente acconsente al trattamento dei propri dati da parte di Google per le modalità e i fini sopraindicati. Maggiori informazioni su Google Analytics sono disponibili qui: http://www.google.com/analytics/terms/it.html.