Informativa sulla privacy

INTEGRAZIONE INFORMATIVA PRIVACY AI SENSI DEGLI ART. 13 E 14 REG. (UE) 2016/679

1. Titolare del trattamento

Ai sensi dell’art. 4 n. 7 e dell’art. 24 del Regolamento (UE) 2016/679 (“GDPR”), Titolare del trattamento è:

ROOTSRUNE
Sede legale: Contrada ingrassa cavalli,3
P. IVA: 04061590792
Email: info@rootsrune.com

(di seguito, “Titolare”).


2. Base giuridica del trattamento (art. 6 GDPR)

Il trattamento dei dati personali si fonda sulle seguenti basi giuridiche:

a) Esecuzione di un contratto o misure precontrattuali (art. 6, par. 1, lett. b GDPR)
– gestione ordini
– pagamenti
– spedizioni
– assistenza clienti

b) Adempimento di obblighi legali (art. 6, par. 1, lett. c GDPR)
– obblighi fiscali e contabili
– obblighi previsti dal D.lgs. 206/2005 (Codice del Consumo)
– obblighi derivanti dal D.lgs. 196/2003 come modificato dal D.lgs. 101/2018

c) Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR)
– prevenzione frodi
– sicurezza della piattaforma
– difesa in giudizio

d) Consenso dell’interessato (art. 6, par. 1, lett. a GDPR)
– marketing diretto
– newsletter
– profilazione commerciale
– pubblicità personalizzata

Il consenso è libero, specifico, informato e revocabile in qualsiasi momento.


3. Modalità del trattamento

Il trattamento avviene mediante strumenti informatici e telematici, nel rispetto dei principi di:

  • liceità, correttezza e trasparenza (art. 5 GDPR)

  • minimizzazione dei dati

  • limitazione della conservazione

  • integrità e riservatezza

Sono adottate misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR.


4. Comunicazione dei dati e Responsabili del trattamento

I dati personali possono essere comunicati a soggetti nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR, tra cui:

  • Shopify (gestione infrastruttura e-commerce)

  • Gelato (produzione e spedizione)

  • CreativeHub (produzione e spedizione)

  • fornitori di servizi di pagamento

  • consulenti fiscali e legali

  • corrieri e operatori logistici

L’elenco aggiornato dei Responsabili può essere richiesto all’indirizzo info@rootsrune.com


5. Trasferimento dei dati extra UE

Alcuni dati possono essere trasferiti verso Paesi situati al di fuori dello Spazio Economico Europeo.

Tali trasferimenti avvengono nel rispetto degli art. 44 – 49 GDPR mediante:

  • Clausole Contrattuali Standard (Standard Contractual Clauses) approvate dalla Commissione Europea

  • decisioni di adeguatezza ove applicabili


6. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono raccolti e comunque:

  • Dati fiscali e contabili: 10 anni (art. 2220 c.c.)

  • Dati contrattuali: 10 anni dalla conclusione del rapporto

  • Dati marketing: massimo 24 mesi dal consenso

  • Dati di profilazione: massimo 12 mesi

  • Account inattivi: massimo 36 mesi

Decorso tale termine, i dati saranno cancellati o anonimizzati.


7. Diritti dell’interessato (art. 15 – 22 GDPR)

L’interessato può esercitare in qualsiasi momento:

  • Diritto di accesso (art. 15)

  • Diritto di rettifica (art. 16)

  • Diritto alla cancellazione (art. 17)

  • Diritto di limitazione (art. 18)

  • Diritto alla portabilità (art. 20)

  • Diritto di opposizione (art. 21)

  • Diritto di revoca del consenso (art. 7, par. 3)

Le richieste possono essere inviate a: info@rootsrune.com


8. Reclamo all’Autorità di controllo

L’interessato ha diritto di proporre reclamo all’autorità di controllo competente ai sensi dell’art. 77 GDPR.

Per l’Italia, l’autorità competente è il
Garante per la protezione dei dati personali.


9. Natura obbligatoria o facoltativa del conferimento

Il conferimento dei dati per finalità contrattuali è obbligatorio.
Il mancato conferimento comporta l’impossibilità di eseguire l’ordine.

Il conferimento per finalità di marketing è facoltativo.


10. Processo decisionale automatizzato

Eventuali attività di profilazione o personalizzazione dell’esperienza di acquisto avvengono mediante strumenti automatizzati.
Non vengono adottate decisioni automatizzate che producano effetti giuridici significativi ai sensi dell’art. 22 GDPR.

 

ADDENDUM – TRATTAMENTI CONNESSI AD ATTIVITÀ PUBBLICITARIA E SOCIAL MEDIA

1. Pubblicità tramite piattaforme social

Il Titolare promuove i propri prodotti e servizi tramite la piattaforma Instagram, servizio fornito da Meta.

L’attività pubblicitaria può comportare il trattamento di dati personali mediante:

  • visualizzazione di contenuti sponsorizzati;

  • eventuali strumenti di tracciamento e analisi;

  • attività di remarketing o pubblicità personalizzata, ove attivate.


2. Ruolo delle parti nel trattamento

Quando l’utente interagisce con contenuti pubblicitari presenti su Instagram:

  • Meta Platforms Ireland Ltd. opera quale titolare autonomo del trattamento per i dati raccolti all’interno della propria piattaforma;

  • Il Titolare del presente sito opera quale titolare autonomo per i dati raccolti direttamente tramite il sito e-commerce.

Qualora vengano utilizzati strumenti di tracciamento integrati (es. pixel pubblicitari), il trattamento potrà configurarsi come contitolarità ai sensi dell’art. 26 GDPR, nei limiti stabiliti dalle condizioni contrattuali della piattaforma.


3. Base giuridica del trattamento

Il trattamento dei dati personali per finalità pubblicitarie si fonda su:

  • Art. 6, par. 1, lett. a GDPR (consenso dell’interessato), per attività di profilazione e remarketing effettuate tramite strumenti di tracciamento;

  • Art. 6, par. 1, lett. f GDPR (legittimo interesse), per attività promozionali non invasive e non basate su profilazione esterna.

Il consenso può essere revocato in qualsiasi momento.


4. Eventuale utilizzo di strumenti di tracciamento

Qualora il sito utilizzi strumenti di tracciamento pubblicitario (es. Meta Pixel), tali strumenti:

  • potranno raccogliere dati relativi a navigazione, interazioni e conversioni;

  • saranno attivati esclusivamente previo consenso dell’utente tramite banner cookie conforme alla normativa vigente;

In assenza di consenso, tali strumenti non saranno attivati.


5. Trasferimenti di dati verso Paesi terzi

L’utilizzo di piattaforme social può comportare il trasferimento di dati verso Paesi situati al di fuori dello Spazio Economico Europeo.

Tali trasferimenti avvengono nel rispetto degli artt. 44–49 del Regolamento (UE) 2016/679, mediante Clausole Contrattuali Standard o altri meccanismi di garanzia previsti dalla normativa applicabile.


6. Diritti dell’interessato

L’utente può esercitare:

  • i diritti previsti dagli artt. 15–22 GDPR nei confronti del Titolare per i dati raccolti tramite il sito;

  • i diritti previsti dalla normativa privacy applicabile nei confronti di Meta per i dati trattati direttamente dalla piattaforma.

Per esercitare i diritti nei confronti del Titolare: info@rootsrune.com