Artt. 13 e ss. Regolamento Generale sulla Protezione dei Dati n. 2016/679 (“GDPR”)
Introduzione
Caro Utente, quando accedi e navighi su questo sito web (di seguito ‘Sito’) alcuni tuoi dati personali vengono acquisiti, conservati e gestiti (in termini tecnici ‘trattati’), attraverso il dispositivo che stai utilizzando, anche attraverso l’analisi e il salvataggio del tuo indirizzo IP, dati di navigazione, “cookie” e altri identificatori online come “pixel”.
Alla luce di tali attività di trattamento, nel rispetto della normativa applicabile che prevede obblighi di protezione, riservatezza e sicurezza sui tuoi dati, BOLD STORIES S.r.l. chiarisce di seguito le finalità e i mezzi trattati nella sua qualità di Titolare del trattamento.
Titolare del trattamento
Le operazioni di trattamento dei dati personali effettuate a seguito di accesso e interazione con il Sito saranno svolte in qualità di Titolare del trattamento da BOLD STORIES S.r.l. con sede in Prato (PO), via Rimini n. 49, P. IVA 02510790971.
BOLD STORIES S.r.l. è contattabile ai seguenti recapiti:
- scrivendo una e-mail a privacy@boldstories.it;
- per posta ordinaria all’indirizzo della sede indicata.
Categorie di dati trattati
Le categorie di dati trattati sono le seguenti:
- informazioni relative alla navigazione dell’utente sul Sito, inclusi i c.d. identificativi online e dati relativi ai device utilizzati;
- dati personali identificativi e di contatto liberamente immessi dall’utente sul Sito, ivi inclusi quelli necessari per la registrazione ai servizi offerti, quali ad esempio: nome, cognome, indirizzo e-mail, numero di telefono, zona geografica di residenza o domicilio;
- dati personali acquisiti da soggetti o fonti terze, in relazione a specifiche iniziative o finalità promosse dal Titolare;
- ulteriori dati personali, specificamente individuati, in caso di implementazione di nuove funzionalità o servizi.
Finalità, basi giuridiche e tempi di conservazione dei dati
Nella tabella riportata qui sotto il Titolare riporta le specifiche finalità in forza delle quali avviene un trattamento di dati personali, corredate ciascuna dalla relativa base giuridica e dal tempo massimo di conservazione del dato, se è possibile indicarlo con precisione (in mancanza, viene indicato il criterio di conservazione sulla base del quale è stato impostato il relativo strumento tecnologico).
Finalità | Base giuridica | Tempo di conservazione |
Offerta delle funzionalità di navigazione del Sito, delle sue pagine e dei contenuti come, ad esempio, i cataloghi relativi ai prodotti | 6 (1) (b), per l’adempimento di necessità correlate ad attività precontrattuali | per il tempo di permanenza dell’utente sul Sito, sino a un massimo di 24 mesi. |
Riscontro a richieste di contatto o richieste di informazioni inviate dall’utente | 6 (1) (f), per il perseguimento del legittimo interesse del Titolare finalizzato a mantenere i rapporti con gli utenti del Sito | per un massimo di 10 anni dall’interazione con l‘interessato. |
Registrazione, accesso e utilizzo da parte dell’utente alla “Activation Platform” | 6 (1) (b), per l’adempimento di necessità correlate al contratto di fornitura dei servizi presenti all’interno del Sito | per il tempo necessario al raggiungimento delle finalità indicate, nel limite massimo di 10 anni dalla cancellazione dell’utente dal Sito. |
Analisi delle statistiche di utilizzo e miglioramento delle funzionalità del Sito tramite tecnologie che comportano attività di trattamento di dati ai sensi della Dir. 2002/58/CE | 6 (1) (a), in base al consenso espresso dall’interessato | sino alla scadenza dell’identificativo online relativo all’utente conservato più a lungo, salvo richieste di cancellazione o anonimizzazione. |
Analisi delle statistiche di utilizzo e miglioramento delle funzionalità del Sito a cui, per il loro specifico funzionamento tecnico, non è applicabile la Dir. 2002/58/CE | 6 (1) (f), per il perseguimento del legittimo interesse del Titolare, finalizzato a migliorare i propri prodotti e servizi | per il solo periodo necessario alla completa anonimizzazione dei dati raccolti. |
Ricontatto dell’utente tramite posta elettronica a seguito di acquisto di beni o servizi offerti dal Titolare, finalizzato alla proposta di vendita di beni o servizi analoghi | 6 (1) (f), per il perseguimento del legittimo interesse del Titolare, finalizzato a promuovere le proprie vendite di beni e servizi nel rispetto dei limiti fissati dall’art. 130, co. IV, D. Lgs. 196/2003 (c.d. “soft spam”) | per un massimo di 24 mesi dall’ultimo acquisto effettuato dall’utente, salvo il diritto di opposizione manifestato dall’utente espresso con ogni modalità. |
Ricontatto dell’utente a seguito di eventi, occasioni o incontri all’interno dei quali il Titolare o soggetti terzi hanno raccolto dati personali di contatto | 6 (1) (f), per il perseguimento del legittimo interesse del Titolare finalizzato a mantenere i contatti con l’utente che ha espresso interesse per i beni e servizi offerti, e ove applicabile 6 (1) (a), in base al consenso espresso dall’interessato | per un massimo di 3 mesi dalla ricezione dei dati in caso di esercizio del legittimo interesse, salvo il diritto di opposizione manifestato dall’utente espresso con ogni modalità, ovvero – ove applicabile – sino al ritiro del consenso |
Registrazione dell’utente alla newsletter e successiva gestione delle relative comunicazioni commerciali di offerte speciali, di promozioni e novità, a mezzo di sistemi sia automatizzati che manuali (c.d. finalità di marketing) | 6 (1) (a), in base al consenso espresso dall’interessato | sino al ritiro del consenso da parte dell’utente, e in tal caso non oltre i 2 mesi successivi per finalità tecniche e procedurali del Titolare. |
Attività di analisi dei gusti e abitudini di consumo dell’utente, finalizzate ad offrire promozioni e servizi personalizzati (c.d. finalità di profilazione) | 6 (1) (a), in base al consenso espresso dall’interessato | sino al ritiro del consenso da parte dell’utente, e in tal caso non oltre i 2 mesi successivi per finalità tecniche e procedurali del Titolare. |
Ulteriori informazioni in merito a come trattiamo i dati
Qualora l’interessato desiderasse maggiori informazioni circa il bilanciamento tra i legittimi interessi perseguiti dal Titolare e i diritti e le libertà fondamentali della persona fisica, potrà rivolgersi ad essi ai recapiti indicati, avendo diritto a ricevere riscontro prima possibile e comunque entro i tempi di legge.
In caso di contenzioso con l’utente o con terzi, ovvero di controllo da parte delle Autorità preposte, la conservazione potrà essere estesa sino alla scadenza dell’ultimo termine prescrizionale applicabile.
I dati non saranno in alcun modo diffusi, salvo espresso e preventivo consenso reso dell’interessato e nei limiti di quanto previsto dalla legge.
Conseguenze del mancato conferimento dei dati
Il conferimento dei dati personali indicati come obbligatori è necessario per perseguire le relative finalità: non fornire tali dati comporta l’impossibilità di dar corso al relativo trattamento.
Il conferimento degli altri dati personali è facoltativo: non fornire tali ulteriori dati potrà comportare l’impossibilità totale o parziale di accedere a determinate funzioni o caratteristiche del Sito. Con riferimento alle c.d. finalità di marketing e profilazione, nonché in relazione ai c.d. “identificatori online” non meramente tecnici, il consenso al trattamento dei dati personali è facoltativo: non esiste alcun obbligo legale o contrattuale a carico dell’utente di fornite tali dati per tale finalità e/o di prestare il consenso al trattamento dei suoi dati personali per tale finalità.
Processi decisionali automatizzati
Non è previsto alcun trattamento di dati personali mediante processi decisionali automatizzati secondo quanto previsto dalla normativa vigente, ed in particolare ai sensi dell’art. 22, paragrafi 1 e 4, del GDPR.
In ogni caso, eventuali trattamenti di tipo automatizzato non comporteranno per l’interessato un effetto giuridico che lo riguardi o che incida in modo significativamente sulla sua persona, salvo acquisizione di uno specifico consenso informato e comunque nel rispetto dei limiti di legge.
Categorie di soggetti che trattano dati personali
Nei limiti degli obblighi, dei compiti o delle finalità sopra indicati, i dati personali potranno essere trattati, messi a disposizione e/o comunicati a:
- dipendenti e/o collaboratori del Titolare;
- soggetti terzi nominati quali Responsabili (in particolare, fornitori di beni o servizi), inclusi loro dipendenti e/o collaboratori;
- Autorità giurisdizionali, amministrative e/o di pubblica sicurezza, in conformità a disposizioni normative.
L’elenco completo dei Responsabili e delle altre terze parti può essere richiesto al Titolare in ogni momento, ai riferimenti indicati.
Trasferimento dei dati personali al di fuori dello Spazio Economico Europeo
I dati personali saranno trasferiti in Paesi al di fuori dello Spazio Economico Europeo per necessità tecniche, verso soggetti aventi sede in Paesi riconosciuti come “adeguati” dalla Commissione Europea, tra cui gli aderenti al “EU-US Data Privacy Framework”, o verso soggetti che hanno stipulato apposite Condizioni Contrattuali Tipo nel testo vigente come approvato dalla Commissione Europea.
Diritti dell’interessato
L’interessato potrà, in qualsiasi momento, esercitare i diritti previsti dal Regolamento Europeo n. 2016/679. In particolare, l’interessato ha diritto di:
- accedere ai propri dati personali;
- ottenere la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano;
- opporsi al trattamento, laddove consentito;
- ottenere la portabilità dei dati, laddove prevista;
- revocare il consenso: tale revoca non pregiudica la liceità dei trattamenti effettuati in base al consenso conferito prima della revoca;
- proporre reclamo all’autorità di controllo: per l’Italia, all’Autorità Garante per la protezione dei dati personali (www.gpdp.it).
L’esercizio dei diritti sopra richiamati potrà avvenire attraverso l’invio di una richiesta ai riferimenti del Titolare, come sopra indicati, e in particolare all’indirizzo e-mail indicato nella sezione “Titolare del trattamento”.
***
Cosa sono i cookie e gli altri strumenti utilizzati dal Sito
I cookie sono piccoli file di testo che vengono trasmessi dal Sito ai dispositivi degli utenti che lo visitano, e che vengono poi ritrasmessi al Sito in occasione di visite successive; essi possono avere caratteristiche diverse ed essere utilizzati per diverse finalità, sia dal Titolare del Sito, sia da terze parti che forniscono servizi tecnici al Titolare o direttamente all’utente.
Il Sito utilizza diverse tipologie di cookie, nel rispetto delle “Linee Guida cookie e altri strumenti di tracciamento” come emanate dall’Autorità Garante per la Protezione dei Dati Personali italiana con provvedimento generale n. 231 del 10 giugno 2021.
In tal senso, i cookie possono essere suddivisi tra cookie “di prima parte”, se installati dal Sito direttamente, e cookie “di terza parte”, laddove comportano l’accesso a funzionalità e servizi offerti da soggetti terzi rispetto al Titolare.
Alcuni dei cookie utilizzati da questo Sito sono “tecnici” – venendo installati automaticamente in seguito all’apertura del Sito – e perciò non richiedono la prestazione di consenso da parte dell’utente. I cookie tecnici si dividono in cookie di sessione, se vengono cancellati dal Vostro dispositivo quando il browser e/o la scheda di navigazione viene chiusa, o cookie persistenti, se restano nella memoria del dispositivo anche dopo la chiusura del Sito.
Il Sito impiega inoltre cookie – sia di prima che di terza parte – classificati come “di profilazione” dietro consenso dell’utente: tramite essi, viene personalizzata e migliorata l’esperienza utente.
Sono infine essere implementati anche ulteriori elementi, classificati come “identificatori online” dal GDPR, che permettono l’analisi e il monitoraggio delle funzionalità del Sito e consentono all’utente di accedere a specifici servizi. Alcuni di essi non comportano l’installazione di contenuti sullo strumento utilizzato dall’utente per connettersi al Sito, e permettono di ridurre al minimo il trattamento di dati personali effettuato, così rispondendo ai requisiti del “Digital Markets Act” (Reg. UE 2022/1925) e non interferendo con la normativa prevista dalla c.d. “Direttiva ePrivacy” (Dir. 2002/58/CE).
Come gestire le impostazioni che riguardano i cookie
Per revocare il generale consenso all’installazione e uso di tali cookie è possibile interagire con il banner predisposto e reso visibile dal Sito, all’interno della pagina principale (c.d. “homepage”); in seguito, è sempre possibile gestire le preferenze sui cookie tramite il menù accessibile cliccando sul pop-up in basso a sinistra nella pagina e denominato “Impostazioni dei cookie”.
Si può inoltre fare riferimento ai seguenti siti, per maggiori informazioni:
- http://www.youronlinechoices.com/uk/your-ad-choices
- http://www.allaboutcookies.org/manage-cookies/index.html
L’erogazione di tutti i cookie è sempre disattivabile dall’utente intervenendo sulle impostazioni del browser. È opportuno evidenziare, tuttavia, come intervenire su queste impostazioni potrebbe rendere inutilizzabile il Sito nel caso in cui si bloccassero i cookie indispensabili per l’erogazione dei nostri servizi. Ad ogni modo, ogni browser dispone di impostazioni diverse per la disattivazione dei cookie. I collegamenti alle istruzioni per i browser più comuni sono i seguenti:
***
Ultimo aggiornamento: 27 giugno 2024