Privacy & Cookies Policy

Privacy Policy

Titolare del Trattamento dei Dati

Maria Cazzorla
Contrada Carluccio 719/P
Monopoli (BA)
P.IVA: 08383720722
Indirizzo email del Titolare: lavilladeicolori@gmail.com

Tipologie di Dati raccolti

Fra i Dati Personali raccolti da questa Applicazione, in modo autonomo o tramite terze parti, ci sono: Cookie; Dati di utilizzo; numero di telefono.

Dettagli completi su ciascuna tipologia di dati raccolti sono forniti nelle sezioni dedicate di questa privacy policy o mediante specifici testi informativi visualizzati prima della raccolta dei dati stessi.
I Dati Personali possono essere liberamente forniti dall’Utente o, nel caso di Dati di Utilizzo, raccolti automaticamente durante l’uso di questa Applicazione.
Se non diversamente specificato, tutti i Dati richiesti da questa Applicazione sono obbligatori. Se l’Utente rifiuta di comunicarli, potrebbe essere impossibile per questa Applicazione fornire il Servizio. Nei casi in cui questa Applicazione indichi alcuni Dati come facoltativi, gli Utenti sono liberi di astenersi dal comunicare tali Dati, senza che ciò abbia alcuna conseguenza sulla disponibilità del Servizio o sulla sua operatività.
Gli Utenti che dovessero avere dubbi su quali Dati siano obbligatori, sono incoraggiati a contattare il Titolare.
L’eventuale utilizzo di Cookie – o di altri strumenti di tracciamento – da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati da questa Applicazione, ove non diversamente precisato, ha la finalità di fornire il Servizio richiesto dall’Utente, oltre alle ulteriori finalità descritte nel presente documento e nella Cookie Policy, se disponibile.

L’Utente si assume la responsabilità dei Dati Personali di terzi ottenuti, pubblicati o condivisi mediante questa Applicazione e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

Modalità e luogo del trattamento dei Dati raccolti

Modalità di trattamento

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l’accesso, la divulgazione, la modifica o la distruzione non autorizzate dei Dati Personali.
Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate. Oltre al Titolare, in alcuni casi, potrebbero avere accesso ai Dati altri soggetti coinvolti nell’organizzazione di questa Applicazione (personale amministrativo, commerciale, marketing, legali, amministratori di sistema) ovvero soggetti esterni (come fornitori di servizi tecnici terzi, corrieri postali, hosting provider, società informatiche, agenzie di comunicazione) nominati anche, se necessario, Responsabili del Trattamento da parte del Titolare. L’elenco aggiornato dei Responsabili potrà sempre essere richiesto al Titolare del Trattamento.

Base giuridica del trattamento

Il Titolare tratta Dati Personali relativi all’Utente in caso sussista una delle seguenti condizioni:

  • l’Utente ha prestato il consenso per una o più finalità specifiche; Nota: in alcuni ordinamenti il Titolare può essere autorizzato a trattare Dati Personali senza che debba sussistere il consenso dell’Utente o un’altra delle basi giuridiche specificate di seguito, fino a quando l’Utente non si opponga (“opt-out”) a tale trattamento. Ciò non è tuttavia applicabile qualora il trattamento di Dati Personali sia regolato dalla legislazione europea in materia di protezione dei Dati Personali;
  • il trattamento è necessario all’esecuzione di un contratto con l’Utente e/o all’esecuzione di misure precontrattuali;
  • il trattamento è necessario per adempiere un obbligo legale al quale è soggetto il Titolare;
  • il trattamento è necessario per l’esecuzione di un compito di interesse pubblico o per l’esercizio di pubblici poteri di cui è investito il Titolare;
  • il trattamento è necessario per il perseguimento del legittimo interesse del Titolare o di terzi.

È comunque sempre possibile richiedere al Titolare di chiarire la concreta base giuridica di ciascun trattamento ed in particolare di specificare se il trattamento sia basato sulla legge, previsto da un contratto o necessario per concludere un contratto.

Luogo

I Dati sono trattati presso le sedi operative del Titolare ed in ogni altro luogo in cui le parti coinvolte nel trattamento siano localizzate. Per ulteriori informazioni, contatta il Titolare.
I Dati Personali dell’Utente potrebbero essere trasferiti in un paese diverso da quello in cui l’Utente si trova. Per ottenere ulteriori informazioni sul luogo del trattamento l’Utente può fare riferimento alla sezione relativa ai dettagli sul trattamento dei Dati Personali.

L’Utente ha diritto a ottenere informazioni in merito alla base giuridica del trasferimento di Dati al di fuori dell’Unione Europea o ad un’organizzazione internazionale di diritto internazionale pubblico o costituita da due o più paesi, come ad esempio l’ONU, nonché in merito alle misure di sicurezza adottate dal Titolare per proteggere i Dati.

L’Utente può verificare se abbia luogo uno dei trasferimenti appena descritti esaminando la sezione di questo documento relativa ai dettagli sul trattamento di Dati Personali o chiedere informazioni al Titolare contattandolo agli estremi riportati in apertura.

Periodo di conservazione

I Dati sono trattati e conservati per il tempo richiesto dalle finalità per le quali sono stati raccolti.

Pertanto:

  • I Dati Personali raccolti per scopi collegati all’esecuzione di un contratto tra il Titolare e l’Utente saranno trattenuti sino a quando sia completata l’esecuzione di tale contratto.
  • I Dati Personali raccolti per finalità riconducibili all’interesse legittimo del Titolare saranno trattenuti sino al soddisfacimento di tale interesse. L’Utente può ottenere ulteriori informazioni in merito all’interesse legittimo perseguito dal Titolare nelle relative sezioni di questo documento o contattando il Titolare.

Quando il trattamento è basato sul consenso dell’Utente, il Titolare può conservare i Dati Personali più a lungo sino a quando detto consenso non venga revocato. Inoltre, il Titolare potrebbe essere obbligato a conservare i Dati Personali per un periodo più lungo in ottemperanza ad un obbligo di legge o per ordine di un’autorità.

Al termine del periodo di conservazione i Dati Personali saranno cancellati. Pertanto, allo spirare di tale termine il diritto di accesso, cancellazione, rettificazione ed il diritto alla portabilità dei Dati non potranno più essere esercitati.

Finalità del Trattamento dei Dati raccolti

DATI CONNESSI AL FUNZIONAMENTO DEL PRESENTE SITO

I dati di navigazione sono trattati esclusivamente da soggetti espressamente autorizzati dal Titolare per realizzare la finalità di accesso alle sezioni del sito web, così come per l’eventuale partecipazione a promozioni e/o giochi e/o concorsi presenti sullo stesso, comprese le attività di valutazione, assegnazione e/o comunicazione dell’offerta di coupon sconto digitali (anche attraverso l’invio di e-mail transazionali), nonché dei premi correlati a tale partecipazione, rispondere alle richieste pervenute via e-mail,  (a titolo esemplificativo ma non esaustivo: richieste di natura tecnica su problematiche di accesso e/o al funzionamento di un concorso), nel qual caso la base giuridica è costituita dall’esecuzione di misure precontrattuali o di un contratto (art. 6, par.1, lett. b del GDPR), ovvero per consentire la manutenzione del sito, nel qual caso la base giuridica del trattamento è costituita dal legittimo interesse del Titolare volto a garantire la sicurezza del sito, controllarne il corretto funzionamento ed ottenere statistiche in relazione al suo utilizzo (art. 6, par.1, lett. f del GDPR).

DATI CONNESSI ALLA REALIZZAZIONE DI ATTIVITÀ PROMOZIONALI (C.D. MARKETING) E/O DI RICERCHE DI MERCATO

Previo consenso dell’utente e fino alla revoca dello stesso, il Titolare potrà effettuare attività di marketing quali, in via meramente esemplificativa ma non esaustiva: iscrizione alla newsletter, utilizzando i dati di contatto forniti dall’interessato (posta ordinaria, telefono, indirizzo email), ricerche di mercato, invio di materiale informativo e promozionale, attività di marketing e pubblicità riguardanti i prodotti ed i servizi del Titolare, rilevare il grado di soddisfazione dell’utente sulla qualità dei prodotti, dei servizi resi e sull’attività compiuta dal Titolare, effettuata direttamente o tramite società specializzate mediante tecniche di comunicazione a distanza comprensive di modalità automatizzate di contatto (come SMS, MMS, fax, chiamate telefoniche automatizzate, posta elettronica, messaggi su applicazioni web) e tradizionali (come posta cartacea e chiamate telefoniche con operatore), mediante interviste personali o telefoniche, questionari, condurre indagini statistiche anche per finalità di marketing, effettuare analisi sulle abitudini o scelte di consumo e definire il profilo dell’utente utilizzando le informazioni fornite da quest’ultimo al momento della registrazione, in occasione della compilazione di questionari, sulla base di azioni compiute durante la navigazione sul web o l’interazione con banner pubblicitari del Titolare con i contenuti pubblicati sui vari social network, ovvero attraverso l’utilizzo dei coupon digitali, consentire agli utenti di pubblicare delle notizie e/o comunicazioni (di seguito “post”) in genere direttamente sui siti web del Titolare ovvero su siti gestiti autonomamente da terze parti con le quali il Titolare abbia raggiunto accordi in tal senso, quali, a titolo esemplificativo e non esaustivo, social network come Facebook, Twitter, Pinterest, etc. (di seguito “Social Network”); la pubblicazione dei post potrebbe avvenire anche insieme ad uno pseudonimo scelto dall’utente in fase di registrazione ai siti web del Titolare ed eventualmente all’immagine associata dall’utente al proprio nickname per i quali l’utente sarà esclusivamente responsabile di qualsiasi scelta che pregiudicasse interessi di terzi, non è richiesto all’utente di utilizzare dati personali che consentano a terzi diversi dal Titolare la sua identificazione ma l’utente, tramite i siti web del Titolare, potrebbe diffondere anche propri dati personali qualora li abbia inseriti nel proprio nickname, nonché la foto che abbia eventualmente associato al proprio profilo.

In tutti tali casi la base giuridica del trattamento è costituita dal consenso specificamente e liberamente prestato dall’interessato (art. 6, par.1, lett. a del GDPR), salva in ogni momento la possibilità di revoca dello stesso, in qualsiasi momento e senza alcuna formalità, senza pregiudizio rispetto al trattamento effettuato dal Titolare in epoca precedente alla revoca.

Il consenso al trattamento dei dati personali è facoltativo, ma in caso di rifiuto, totale o parziale, di fornire i dati ovvero di acconsentire al loro trattamento e/o loro comunicazione, non sarà possibile completare il processo di registrazione al servizio di newsletter e conseguentemente dare esecuzione alla prestazione richiesta.

In caso di conferimento del solo consenso riferito all’inoltro di comunicazioni promozionali, sarà possibile completare il solo processo di registrazione al servizio di newsletter e conseguentemente dare esecuzione alla prestazione richiesta ed il trattamento sarà limitato a tali dati per le suddette finalità, senza possibilità di personalizzare l’inoltro delle promozioni in corso ed eventualmente partecipare a programmi di fidelizzazione basati sulle preferenze espresse.

In qualsiasi momento sarà possibile revocare il consenso prestato per le rispettive suddette finalità, sia in misura parziale, sia in misura totale rispetto ai consensi precedentemente espressi, inviando la richiesta ai contatti del Titolare indicati al punto 1 della presente informativa, oppure semplicemente selezionando l’apposito flag “disiscriviti” per la revoca totale rispetto al trattamento dei dati facoltativamente conferiti.  Selezionando tale opzione presente nella sezione dedicata alla registrazione nella home page del Titolare, o comunicando la richiesta di revoca totale, i dati personali conferiti dall’interessato saranno integralmente rimossi dal sistema e non sarà più possibile ricevere messaggi promozionali del Titolare.

Il trattamento di tutti i dati personali sopra descritti, potrà essere in ogni caso effettuato per la gestione ed esecuzione degli adempimenti previsti dalla normativa vigente (di natura contabile, amministrativa, fiscale, ecc.), nel qual caso la base giuridica del trattamento è l’adempimento di un obbligo di legge (art. 6, par.1, lett. c del GDPR), ovvero per la gestione di contestazioni ed eventuali contenziosi, nel qual caso la base giuridica del trattamento è costituita dal legittimo interesse del Titolare (art. 6, par.1, lett. f del GDPR).

Dettagli sul trattamento dei Dati Personali

I dati personali conferiti dai soggetti cui tali dati sono riferiti (interessati), direttamente o indirettamente, saranno trattati in forma prevalentemente automatizzata, con logiche strettamente correlate alle predette finalità, mediante archivi gestiti dal Titolare o da terzi nominati Responsabili del trattamento (per consultare l’elenco completo ed aggiornato dei Responsabili nominati per il trattamento dei dati che lo riguardano, l’interessato può contattare il Titolare agli indirizzi di contatto sopra indicati) e/o sistemi integrati di natura informatica e/o siti web di proprietà o in uso al Titolare.

Il Titolare ha adottato idonee misure di sicurezza per proteggere gli utenti (interessati) contro il rischio di perdita, abuso o alterazione di tali dati. Anche se non è possibile garantire che la trasmissione dei dati via Internet o siti web sia perfettamente sicura da intrusioni, il Titolare ed i suoi fornitori si impegnano per mantenere le misure di sicurezza fisiche, elettroniche e procedurali poste a protezione dei dati personali, conformi ai requisiti imposti dalla normativa, mediante l’adozione di misure tecniche ed organizzative adeguate al rischio e di cui all’art. 32 del suddetto GDPR. Il Titolare utilizza i protocolli protetti di trasmissione dei dati noti come http o https, trattando tali dati per le finalità determinate, esplicite e legittime secondo le quali sono stati raccolti in modo tale che il trattamento non sia incompatibile con tali finalità, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, integrità e riservatezza.

I dati degli utenti (interessati) sono conservati su server siti nel territorio europeo o, nel caso delle piattaforme elettroniche come Google e/o SAP Customer Data Cloud, potrebbero essere trasferiti dal Titolare in territorio extra UE, in tal caso assicurandosi sin d’ora la conformità alle disposizioni di legge applicabili ed il rispetto delle garanzie adeguate, come previsto dagli artt. 46, 47 e 49 GDPR. I Server sono soggetti ad un sistema avanzato di back up e disaster recovery, sono protetti da firewall, con rigorosa restrizione dell’accesso ai dati personali, in base alla necessità e per le sole finalità comunicate; il trasferimento di dati raccolti avviene attraverso misure di sicurezza adeguate ed è presente un sistema di monitoraggio permanente dell’accesso a sistemi IT per individuare ed impedire ogni eventuale abuso.

I dati pervenuti dal servizio web non vengono diffusi, potendo gli stessi essere oggetto di comunicazione solo a dipendenti o collaboratori del Titolare che, operando sotto la diretta autorità di quest’ultimo, trattano dati e sono autorizzati al trattamento oppure amministratori di sistema, ricevendo al riguardo adeguate istruzioni operative dal Titolare, ovvero a terze parti (ossia soggetti pubblici o privati, esterni al contesto organizzativo del Titolare), nominate da quest’ultimo in qualità di Responsabili per l’espletamento delle attività di trattamento (a titolo esemplificativo ma non esaustivo: soggetti a cui viene affidata attività di assistenza, comunicazione, promozioni e vendita di prodotti e/o servizi, organizzazione e gestione dei concorsi, fornitori di servizi IT, gestori e/o sviluppatori di siti web o applicazioni in essi contenute, gestori delle piattaforme elettroniche, aziende di trasporti, aziende di gestione del servizio clienti) che svolgono attività in outsourcing per conto del Titolare, coinvolte nella prestazione dei servizi richiesti dall’interessato o in operazioni necessarie per l’adempimento degli obblighi di legge connessi all’attività del Titolare, in rapporto di collaborazione con quest’ultimo, vincolate alla più assoluta riservatezza in merito a qualsiasi informazione possano venire a conoscenza, autorizzati perciò a trattare i dati personali di cui sono destinatari al solo fine di poter effettuare il servizio richiesto, salvo che la comunicazione a terzi sia strettamente necessaria per l’adempimento delle richieste dell’interessato o espressamente autorizzata dallo stesso, oppure su richiesta delle autorità di pubblica sicurezza.

Diritti dell’Utente

Gli Utenti possono esercitare determinati diritti con riferimento ai Dati trattati dal Titolare.

In particolare, l’Utente ha il diritto di:

  • revocare il consenso in ogni momento. L’Utente può revocare il consenso al trattamento dei propri Dati Personali precedentemente espresso.
  • opporsi al trattamento dei propri Dati. L’Utente può opporsi al trattamento dei propri Dati quando esso avviene su una base giuridica diversa dal consenso. Ulteriori dettagli sul diritto di opposizione sono indicati nella sezione sottostante.
  • accedere ai propri Dati. L’Utente ha diritto ad ottenere informazioni sui Dati trattati dal Titolare, su determinati aspetti del trattamento ed a ricevere una copia dei Dati trattati.
  • verificare e chiedere la rettificazione. L’Utente può verificare la correttezza dei propri Dati e richiederne l’aggiornamento o la correzione.
  • ottenere la limitazione del trattamento. Quando ricorrono determinate condizioni, l’Utente può richiedere la limitazione del trattamento dei propri Dati. In tal caso il Titolare non tratterà i Dati per alcun altro scopo se non la loro conservazione.
  • ottenere la cancellazione o rimozione dei propri Dati Personali. Quando ricorrono determinate condizioni, l’Utente può richiedere la cancellazione dei propri Dati da parte del Titolare.
  • ricevere i propri Dati o farli trasferire ad altro titolare. L’Utente ha diritto di ricevere i propri Dati in formato strutturato, di uso comune e leggibile da dispositivo automatico e, ove tecnicamente fattibile, di ottenerne il trasferimento senza ostacoli ad un altro titolare. Questa disposizione è applicabile quando i Dati sono trattati con strumenti automatizzati ed il trattamento è basato sul consenso dell’Utente, su un contratto di cui l’Utente è parte o su misure contrattuali ad esso connesse.
  • proporre reclamo. L’Utente può proporre un reclamo all’autorità di controllo della protezione dei dati personali competente o agire in sede giudiziale.

Dettagli sul diritto di opposizione

Quando i Dati Personali sono trattati nell’interesse pubblico, nell’esercizio di pubblici poteri di cui è investito il Titolare oppure per perseguire un interesse legittimo del Titolare, gli Utenti hanno diritto ad opporsi al trattamento per motivi connessi alla loro situazione particolare.

Si fa presente agli Utenti che, ove i loro Dati fossero trattati con finalità di marketing diretto, possono opporsi al trattamento senza fornire alcuna motivazione. Per scoprire se il Titolare tratti dati con finalità di marketing diretto gli Utenti possono fare riferimento alle rispettive sezioni di questo documento.

Come esercitare i diritti

Per esercitare i diritti dell’Utente, gli Utenti possono indirizzare una richiesta agli estremi di contatto del Titolare indicati in questo documento. Le richieste sono depositate a titolo gratuito e evase dal Titolare nel più breve tempo possibile, in ogni caso entro un mese.