Informativa ai sensi dell’art. 13 del Regolamento europeo 679/2016 sul Trattamento dei Dati Personali e successive modifiche o integrazioni
Ai sensi dell’art. 13 del Regolamento europeo (UE) 2016/679 (di seguito GDPR) e successive modifiche o integrazioni, e in relazione ai Dati Personali di cui CO&CO S.r.l. potrà entrare nella disponibilità, si informano i titolari dei Dati Personali (Interessati) come segue:
Titolare del Trattamento
Titolare del Trattamento dei Dati Personali è CO&CO S.r.l. (P. IVA 09651950967) con sede legale in Corso Magenta 56, 20123 Milano (MI), in persona del suo legale rappresentante Sig.ra Francesca Colombo. Il Titolare può essere contattato anche via e-mail all’indirizzo francesca@thepowderoom.it. Il Titolare non ha nominato un Responsabile della protezione dei Dati Personali (DPO) non ricorrendone i presupposti.
Su richiesta, l’Interessato potrà avere accesso all’organigramma aziendale con l’elenco dei referenti e dei soggetti autorizzati che possono avere accesso e trattare i propri Dati Personali.
Finalità del Trattamento dei dati e Base giuridica del Trattamento
Il Titolare può sottoporre a Trattamento Dati Personali Comuni, quali ad esempio i dati anagrafi degli Interessati ed anche particolari categorie di Dati Personali, quali ad esempio quelli relativi alla salute delle persone.
Il Trattamento dei Dati Personali da parte del Titolare è finalizzato principalmente alla conclusione e alla corretta e completa esecuzione di contratto con il Titolare, sia l’Interessato un cliente, dipendente o fornitore.
In particolare, l’Organizzazione può trattare Dati Personali per:
- erogare servizi di informazione nel mondo del beauty e lifestyle; permettere all’Interessato di inviare richieste all’Organizzazione; condurre e pubblicare interviste all’Interessato, anche in forma anonima, ad esempio a parte degli Interessati che hanno ricevuto i campioni dei prodotti; inviare campioni di prodotto al domicilio indicato dagli Interessati, beneficiare dei servizi erogati dai propri fornitori; instaurare o dare esecuzione ad un rapporto di lavoro.
In questi casi il Titolare agisce per dare esecuzione a un contratto di cui l’Interessato è parte o per eseguire misure precontrattuali.
I tuoi Dati Personali possono essere trattati anche per:
- identificare l’Interessato per adempiere agli obblighi previsti in ambito fiscale e contabile e ad altre norme di legge, come ad esempio la normativa antiriciclaggio.
In questo caso il Titolare agisce per adempiere ad un obbligo di legge.
- attività promozionali o di marketing, inviti ad eventi ed invio newsletter, anche da parte di terzi soggetti;
- analisi statistiche e profilazione degli Interessati, ad esempio per l’invio di offerte beauty e campioni di prodotti personalizzati sulla base delle caratteristiche e delle preferenze espresse dell’Interessato, anche da parte di terzi soggetti;
In questi casi il Titolare e i terzi agiscono sulla base del consenso dell’Interessato.
Ma l’Interessato ha sempre il diritto di opporsi, in qualsiasi momento e gratuitamente, a tali Trattamenti.
- erogare servizi aggiuntivi o complementari a quelli oggetto del rapporto principale con l’Interessato.
In questo caso il Titolare agisce sulla base di un interesse legittimo, senza che l’interesse del Titolare prevalga né pregiudichi quelli dell’Interessato.
L’Organizzazione può trattare anche particolari categorie di Dati Personali quali ad esempio i dati inerenti lo stato di salute per esigenze di assunzione e gestione del personale, per assistenza fiscale o per altri adempimenti imposti dalla normativa vigente, dovendosi ritenere tali tipologie di Trattamento necessarie per assolvere gli obblighi ed esercitare i diritti specifici del Titolare del Trattamento o dell’Interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale.
I Dati Personali potranno essere trattati sia con modalità cartacee o tradizionali sia informatiche, con modalità strettamente necessarie a far fronte alle finalità sopra indicate.
Conseguenze della mancata comunicazione dei Dati Personali
Con riguardo ai Dati Personali relativi all’esecuzione del contratto di cui l’Interessato è parte o relativi all’adempimento ad un obbligo normativo (ad esempio gli adempimenti legati alla tenuta delle scritture contabili e fiscali e normativa antiriciclaggio) o interesse legittimo, la mancata comunicazione dei Dati Personali impedisce il perfezionarsi del rapporto contrattuale stesso.
Il rifiuto del conferimento dei dati da parte dell’Interessato e del suo esplicito consenso per l’invio di informazioni commerciali e promozionali, inviti ad eventi e invio di newsletter, e per analizzare il profilo degli Interessati determina l’impossibilità per il Titolare di adempiere a tali finalità, senza pregiudizio per gli altri Trattamenti.
Conservazione dei dati
I Suoi Dati Personali, oggetto di Trattamento per le finalità sopra indicate, saranno conservati per il periodo di durata del contratto e, successivamente, per il tempo in cui il professionista sia soggetto a obblighi di conservazione per finalità fiscali o per altre finalità previste da norme di legge o regolamento, come ad esempio la normativa sull’antiriciclaggio.
Per l’invio di informazioni commerciali e promozionali, inviti ad eventi e invio di newsletter i Suoi dati saranno conservati per un periodo massimo pari a quello previsto dalla normativa applicabile e comunque non oltre 24 mesi.
Comunicazione dei dati
I Dati Personali dell’Interessato potranno essere comunicati a:
- consulenti, commercialisti e fornitori che eroghino prestazioni funzionali ai fini sopra indicati;
- istituti bancari e assicurativi che eroghino prestazioni funzionali ai fini sopra indicati;
- soggetti che elaborano i dati in esecuzione di specifici obblighi di legge;
- autorità giudiziarie o amministrative, per l’adempimento degli obblighi di legge
Profilazione
Il Titolare può sottoporre a profilazione alcuni Dati Personali degli Interessati, anche con Trattamenti automatizzati, per prevedere e analizzare le preferenze degli Interessati, al fine di migliorare i propri servizi e proporre offerte personalizzate. Ad esempio, il Titolare analizza i profili degli Interessati che aderiscono ai Sample Games per determinare l’invio dei campioni di prodotto.
Il mancato consenso dell’Interessato a tale Trattamento dei suoi Dati Personali per questa finalità, non consente al Titolare di selezionare l’Interessato per l’invio dei campioni di prodotto.
L’Interessato ha sempre il diritto di opporsi, in qualsiasi momento e gratuitamente, a tale Trattamento, di richiedere l’intervento umano, di esprimere la propria opinione, di ottenere una spiegazione della decisione conseguita e di contestare la decisione. Tale misura non riguarda i minori.
Minori
L’Organizzazione adotta ragionevoli misure di salvaguardia in relazione al trattamento dei dati personali dei minori di anni 14. In particolare, l’Organizzazione non svolge attività per scopi promozionali/marketing e profilazione di coloro che abbiano dichiarato, in fase di registrazione, iscrizione o autenticazione di essere minori di anni 14. L’Organizzazione tiene traccia delle dichiarazioni dell’Interessato e comunque non potrà essere ritenuta responsabile per le dichiarazioni mendaci.
Trasferimento dei dati
Il Titolare, nell’ambito delle finalità sopra elencate, potrebbe condividere e/o trasferire alcuni Dati Personali degli Interessati con altri soggetti verso Paesi che rispettano le garanzie imposte dalla normativa applicabile, sulla base di decisione sull’adeguatezza della Commissione europea o di idonee clausole contrattuali.
Attualmente, l’Organizzazione può condividere alcuni Dati Personali, per le finalità sopra indicate o per finalità strettamente connesse, con i seguenti soggetti:
- servizio di hosting SiteGround la cui informativa sul trattamento dei dati personali è disponibile al seguente link: https://www.siteground.com/privacy.htm;
- servizio di newslettering MailChimp la cui informativa sul trattamento dei dati personali è disponibile al seguente link: https://mailchimp.com/legal/privacy/;
- servizi di spedizione Nexive la cui informativa sul trattamento dei dati personali è disponibile al seguente link: https://www.nexive.it/policy-privacy/.
- gestore app StarApp: (http://www.starapp.eu/it)
- servizio spazio cloud Google Drive la cui informativa sul trattamento dei dati personali è disponibile al seguente link (https://policies.google.com/privacy?hl=it)
- software Typeform: (https://www.typeform.com/) servizio specializzato nella creazione di sondaggi online
Il Titolare riduce al minimo il trasferimento dei dati personali. In alcune occasioni, tuttavia, i Dati Personali trattati dall’Organizzazione potrebbero essere condivisi con le società del mondo della bellezza o con altri soggetti, per le medesime finalità per cui vengono raccolti e trattati i dati dal Titolare o per finalità comunque connesse. In particolare, l’Organizzazione potrà condividere con i suoi interlocutori anche le recensioni rilasciate dagli utenti delle app, in forma anonima e non, in merito ai prodotti ricevuti e testati, in occasione del Sample Game.
Diritti dell’Interessato
Tra i diritti riconosciuti all’Interessato, ai sensi degli art. 15 ss. del GDPR rientrano quelli di:
- chiedere al Titolare l’accesso ai Suoi Dati Personali ed alle informazioni relative agli stessi; la rettifica dei dati inesatti o l’integrazione di quelli incompleti; la cancellazione dei Dati Personali che La riguardano (al verificarsi di una delle condizioni indicate nell’art. 17, paragrafo 1 del GDPR e nel rispetto delle eccezioni previste nel paragrafo 3 dello stesso articolo); la limitazione del Trattamento dei Suoi Dati Personali (al ricorrere di una delle ipotesi indicate nell’art. 18, paragrafo 1 del GDPR);
- richiedere ed ottenere dal Titolare – nelle ipotesi in cui la base giuridica del Trattamento sia il contratto o il consenso, e lo stesso sia effettuato con mezzi automatizzati – i Suoi Dati Personali in un formato strutturato e leggibile da dispositivo automatico, anche al fine di comunicare tali dati ad un altro Titolare del Trattamento (c.d. diritto alla portabilità dei Dati Personali);
- opporsi in qualsiasi momento al Trattamento dei Suoi Dati Personali al ricorrere di situazioni particolari che La riguardano;
- revocare il consenso in qualsiasi momento, limitatamente alle ipotesi in cui il Trattamento sia basato sul Suo consenso per una o più specifiche finalità.
Il Trattamento basato sul consenso ed effettuato antecedentemente alla revoca dello stesso conserva, comunque, la sua liceità.
L’Interessato potrà esercitare tutti questi diritti senza formalità e gratuitamente, nei limiti di legge, inviando una richiesta e o comunicazione al Titolare alla seguente e-mail francesca@thepowderoom.it o PEC coecosrl1@pec.it.
- L’Interessato ha inoltre il diritto proporre reclamo a un’autorità di controllo (Autorità Garante per la protezione dei Dati Personali – garanteprivacy.it).
Modifiche alla presente informativa
La presente informativa potrebbe essere soggetta a modifiche. Il Titolare darà evidenza delle modifiche su questa pagina o con modalità simili parimenti efficaci, in modo tale che l’Interessato ne abbia sempre notizia.
Il sondaggio
Il sondaggio ha come finalità quella di verificare le competenze finanziarie delle rispondenti e il loro approccio alle questioni finanziarie anche in ambito familiare.