Informativa sul trattamento di dati personali ai sensi del regolamento (UE) 2016/679 del parlamento europeo e del consiglio del 27 aprile 2016 (GDPR).

 

SOMMARIO

Premessa

Art. 1. Finalità e base giuridica del trattamento del trattamento. Conferimento obbligatorio o facoltativo. Conseguenze del rifiuto al trattamento. Periodo di conservazione

Art. 2. Modalità del trattamento

Art. 3. Comunicazione e diffusione dei dati personali

Art. 4. Trasferimento verso Paesi terzi

Art. 5. Diritto di opposizione

Art. 6. Diritto di accesso

Art. 7. Diritto di rettifica

Art. 8. Diritto di cancellazione

Art. 9. Diritto di limitazione al trattamento

Art. 10. Diritto alla portabilità dei dati 

Art. 11. Diritto di proporre reclamo a un’autorità di controllo

 

Premessa

La presente informativa è relativa al sito www.myevooskin.com (Sito) ed è resa da Myevooskin di Giorgi Ginevra con sede legale in Milano (MI) (Italia), viale Monte Rosa n. 20, iscritta al Registro Imprese di Milano, con numero di Partita Iva 10427160964 (Myevooskin), in qualità di Titolare del trattamento ai sensi dell’art. 4, comma I, n. 7, del GDPR.

Il Sito è di proprietà di Ginevra Giorgi, che è anche il soggetto titolare del corrispondente nome a dominio.

Nella presente informativa, le definizioni al singolare includono anche quelle al plurale, e viceversa.

In ottemperanza al GDPR, con la presente informativa intendiamo informarti che Myevooskin sottoporrà a trattamento i dati personali conferiti tramite il Sito alle seguenti condizioni.

Myevooskin si riserva il diritto di apportare modifiche alla presente informativa in qualsiasi momento, dandone idonea pubblicità agli utenti del Sito e garantendo in ogni caso una adeguata ed analoga protezione dei dati personali. Al fine di visionare eventuali modifiche, l’utente è invitato a consultare con regolarità la presente informativa.

 

Art. 1. Finalità e base giuridica del trattamento. Conferimento obbligatorio o facoltativo. Conseguenze del rifiuto al trattamento. Tempi di conservazione. Periodo di conservazione

Il trattamento dei dati personali è diretto al raggiungimento delle seguenti finalità:

a. Myevooskin tratterà i dati personali dell’utente per consentire l’iscrizione al Sito e l’accesso ai servizi riservati agli utenti registrati.

La base giuridica del trattamento è l’esecuzione di misure precontrattuali adottate su richiesta dell’interessato (art. 6.1.b) del GDPR.

Il conferimento è meramente facoltativo: non esiste cioè alcun obbligo legale o contrattuale di comunicazione dei dati; tuttavia, poiché il loro trattamento è necessario per consentire l’iscrizione al Sito e l’accesso ai servizi riservati agli utenti registrati al Sito ovvero per rispondere alle richieste precontrattuali effettuate dall’utente in relazione al Sito, la mancata comunicazione dei dati comporterà l’impossibilità di iscriversi al Sito, di godere dei predetti servizi e di ricevere le risposte precontrattuali rivolte a Myevooskin.

Per questa finalità, Myevooskin tratterà i dati dell’utente per il tempo strettamente necessario allo svolgimento delle singole attività di trattamento (es: i dati di registrazione saranno trattati sino alla chiusura dell’account, tenuto conto dei tempi tecnici necessari alla stessa), fermo restando che, scaduto tale termine, Myevooskin potrà conservare i dati per le finalità e per i periodi massimi di conservazione di cui alle altre sezioni della presente informativa, se pertinenti, e/o, comunque, nei casi stabiliti dal GDPR e/o dalla legge.

b. Previo consenso espresso dell’utente, Myevooskin tratterà i dati personali dell’utente per l’invio di newsletter e di materiale pubblicitario relativo ai servizi offerti da Myevooskin tramite il Sito, a mezzo di sistemi automatizzati, quali e-mail, fax, sms o MMS, ovvero mediante modalità tradizionali (es: posta cartacea o telefono) (finalità di marketing).

La base giuridica del trattamento è il consenso espresso dell’utente (art. 6.1. a) del GDPR).

Il conferimento dei dati per la finalità di marketing generico è facoltativo: non esiste alcun obbligo legale o contrattuale a carico dell’utente di fornire tali dati per tale finalità e/o di prestare il consenso al trattamento dei suoi dati personali per tale finalità.

Per la finalità di marketing, Myevooskin tratterà i dati dell’utente sino alla revoca del consenso e/o all’esercizio del diritto di opposizione e, in ogni caso, non oltre 24 mesi dalla raccolta dei dati, riservandosi la facoltà, prima della scadenza di tale termine, di chiedere all’utente il rinnovo del consenso e/o l’aggiornamento dei dati.

c. Myevooskin tratterà i dati personali dell’utente per rispondere alle tue richieste comunicate tramite il servizio di customer care. Il conferimento è facoltativo, ma il tuo rifiuto comporterà l’impossibilità per Myevooskin di rispondere alle tue domande tramite questo servizio. La base giuridica del trattamento è il legittimo interesse di Myevooskin a dare seguito alle richieste dell’utente (art. 6.1. f) del GDPR).

Il conferimento dei dati per questa finalità è facoltativo: non esiste cioè a carico dell’utente un obbligo legale o contrattuale di fornire tali dati per tale finalità; tuttavia, poiché il loro trattamento è necessario per consentire a Myevooskin di rispondere alle richieste dell’utente, la mancata comunicazione dei dati comporterà l’impossibilità da parte dell’utente di ricevere risposta alle proprie richieste.

d. Myevooskin tratterà i dati personali dell’utente ai fini dell’esecuzione di obblighi di carattere amministrativo e/o contabile e/o fiscale, connessi alla prestazione dei servizi del Sito.

La base giuridica di questo trattamento è l’adempimento di obblighi di legge cui è soggetta Myevooskin (art. 6.1.c) del GDPR).

Il conferimento dei dati per la finalità in oggetto è obbligatorio, perché il loro trattamento è necessario per consentire a Myevooskin di adempiere a obblighi di legge sulla stessa gravanti. L’eventuale rifiuto di conferire i dati per questa finalità comporterà l’impossibilità per l’utente di usufruire dei servizi del Sito e, in particolare, di registrarsi al Sito.

Per questa finalità, Myevooskin tratterà i dati dell’utente per il tempo necessario allo svolgimento delle attività richieste e, quindi, segnatamente, per il tempo necessario a fornire le informazioni richieste dall’utente ovvero per rispondere ai reclami e/o alle segnalazioni e/o alle contestazioni presentati dall’utente.

Per questa finalità, Myevooskin tratterà i dati dell’utente sino alla scadenza dei termini di legge previsti per l’effettuazione di ciascun adempimento amministrativo-contabile e fiscale e/o per i tempi di conservazione previsti dalla legge per la conservazione della documentazione relativa.

e. Myevooskin tratterà i dati personali dell’utente per l’accertamento, l’esercizio o la difesa di un diritto in tutte le competenti sedi.

La base giuridica di questo trattamento è l’interesse legittimo (art. 6.1.f) del Regolamento.

Costituisce interesse legittimo del titolare del trattamento esperire mezzi di ricorso per garantire il rispetto dei suoi diritti contrattuali ovvero dimostrare di avere adempiuto agli obblighi nascenti dal contratto con l’interessato o imposti al titolare del trattamento dalla legge. Tale legittimo interesse trova, a sua volta fondamento, nel diritto alla difesa costituzionalmente tutelato. Esso può quindi ritenersi prevalente sui diritti e le libertà fondamentali dell’interessato, anche in ragione delle ragionevoli aspettative dello stesso.

Per questa finalità, Myevooskin tratterà i dati sino alla scadenza dei termini di legge previsti per l’esercizio del diritto (termine di prescrizione e/o decadenza) ovvero, nel caso di esercizio di tali diritti, per il tempo necessario alla gestione e alla chiusura della pratica; nel caso di esercizio dei diritti previsti dal Regolamento, i dati saranno trattati fino all’attestazione, da parte del titolare del trattamento, di avere adempiuto alla richiesta ovvero fino all’adempimento stesso, a seconda di quale dei due eventi si verifichi per ultimo.

 

Art. 2. Modalità del trattamento

Il trattamento dei dati personali che riguardano l’utente sarà principalmente effettuato con l’ausilio di mezzi elettronici o comunque automatizzati, secondo le modalità e con gli strumenti idonei a garantire la sicurezza e la riservatezza dei dati stessi in conformità al GDPR. In particolare, saranno adottate tutte le misure tecniche, informatiche, organizzative, logistiche e procedurali di sicurezza necessarie affinché sia garantito il livello minimo di protezione dei dati previsto dalla legge, consentendo l’accesso alle sole persone incaricate del trattamento da parte di Myevooskin o dei Responsabili del Trattamento eventuali designati da Myevooskin ai sensi dell’articolo 28 del GDPR.

Le informazioni acquisite e le modalità del trattamento saranno pertinenti e non eccedenti rispetto alla tipologia dei servizi resi. I dati saranno altresì gestiti e protetti in ambienti il cui accesso è sotto costante controllo.

 

Art. 3. Comunicazione dei dati

I dati personali dell’utente del Sito potranno essere comunicati:

– a tutti quei soggetti (ivi incluse le Pubbliche Autorità) che hanno accesso ai dati personali in forza di provvedimenti normativi o amministrativi;

– agli istituti bancari ed alle società che gestiscono i circuiti nazionali o internazionali di pagamento tramite i quali vengono effettuati i pagamenti on line dei prodotti acquistati tramite il Sito;

– a società, consulenti o professionisti eventualmente incaricati dell’installazione, della manutenzione, dell’aggiornamento e, in generale, della gestione degli hardware e software di Myevooskin o di cui essa si serve per l’erogazione dei propri servizi;

– a società esterne incaricate dell’invio di comunicazioni pubblicitarie per conto di Myevooskin;

– ai dipendenti e/o collaboratori di Myevooskin;

– ai soggetti che gestiscono le transazioni di pagamento online;

– a tutte quei soggetti pubblici e/o privati, persone fisiche e/o giuridiche (studi di consulenza legale, amministrativa e fiscale, Uffici Giudiziari, Camere di Commercio, Camere ed Uffici del Lavoro, ecc.), qualora la comunicazione risulti necessaria o funzionale al corretto adempimento degli obblighi contrattuali assunti, nonché degli obblighi derivanti dalla legge.

I dati che la riguardano non saranno diffusi, se non in forma anonima ed aggregata, per finalità statistiche o di ricerca.

 

Art. 4. Trasferimento verso Paesi terzi

I dati personali degli utenti sono trasferiti da Myevooskin negli U.S.A.

Il trasferimento avviene sulla base delle decisioni di adeguatezza della Commissione europea e dei conseguenti provvedimenti di autorizzazione del Garante per la Protezione dei Dati Personali e sulla base delle clausole contrattuali tipo tra titolare e responsabile del trattamento.

Il trasferimento dei dati negli U.S.A. avviene sulla base della “Decisione di esecuzione (UE) 2016/2295 della Commissione del 12 luglio 2016 (a norma della Direttiva 95/46/CE del Parlamento Europeo e del Consiglio, sulla adeguatezza della protezione offerta dal regime dello scudo UE-USA” [notificata con il numero C(2016)4176] e della conseguente “Autorizzazione al trasferimento di dati all’estero tramite l’accordo denominato “E.U. – U.S.A. Privacy-Shield” emessa dal Garante per la Protezione dei Dati Personali in data 27.10.2016, essendo tutti i destinatari dei dati aventi sede negli U.S.A. iscritte al Privacy Shield; in aggiunta, in alcuni casi, nei contratti con tali destinatari sono inserite anche le clausole contrattuali tipo di cui alla “Decisione della Commissione del 5 febbraio 2010 relativa alle clausole contrattuali tipo per il trasferimento di dati personali a responsabili del trattamento stabiliti in paesi terzi a norma della Direttiva 95/46/CE del Parlamento Europeo e del Consiglio” [notificata con il numero C(2010)/87/UE] e quindi sulla base della conseguente “Autorizzazione ai trasferimenti verso paesi terzi tramite le clausole contrattuali tipo di cui alla decisione della Commissione 2010/87/UE in caso di importatore stabilito in un paese terzo” emessa dal Garante per la Protezione dei Dati Personali con provvedimenti del 27 maggio 2010 e del 15 novembre 2012

 

Art. 5. Diritto di opposizione

L’interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali aventi come base giuridica il legittimo interesse del titolare del trattamento.

Nel caso in cui i dati siano trattati per finalità di marketing l’interessato ha inoltre il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano effettuato per tali finalità, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto.

L’interessato può esercitare il diritto di opposizione contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti;

Nel caso di esercizio del diritto di opposizione, il titolare del trattamento si astiene dal trattare ulteriormente i dati personali, salvo che egli dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.

Qualora l’interessato si opponga al trattamento per finalità di marketing diretto, i dati personali non sono più oggetto di trattamento per tale finalità.

 

Art. 6. Diritto di accesso

L’interessato ha diritto di ottenere dal titolare del trattamento la conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, di ottenere l’accesso ai dati personali e alle informazioni di seguito indicate.

L’interessato può esercitare il diritto di accesso, contattando contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti.

Nel caso di esercizio del diritto di accesso, l’utente può ottenere l’accesso ai dati personali e alle seguenti informazioni:

a) le finalità del trattamento;

b) le categorie di dati personali in questione;

c) i destinatari o le categorie di destinatari a cui i dati personali sono stati o saranno comunicati, in particolare se destinatari di paesi terzi o organizzazioni internazionali;

d) quando possibile, il periodo di conservazione dei dati personali previsto oppure, se non è possibile, i criteri utilizzati per determinare tale periodo;

e) l’esistenza del diritto dell’interessato di chiedere al titolare del trattamento la rettifica o a cancellazione dei dati personali o la limitazione del trattamento dei dati personali che lo riguardano o di opporsi al loro trattamento;

f) il diritto di proporre reclamo a un’autorità di controllo;

g) qualora i dati non siano raccolti presso l’interessato, tutte le informazioni disponibili sulla loro origine;

h) l’esistenza di un processo decisionale automatizzato, compresa la profilazione, che produca effetti giuridici che riguardano l’interessato o che incida in modo analogo significativamente sulla sua persona, e almeno in tali casi, informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.

Qualora i dati personali siano trasferiti in un paese terzo o a un’organizzazione internazionale, l’interessato ha il diritto di essere informato dell’esistenza di garanzie adeguate relative al trasferimento, ai sensi dell’art. 46 del GDPR.

Il titolare del trattamento fornisce una copia dei dati personali oggetto di trattamento. In caso di ulteriori copie richieste dall’interessato, il titolare del trattamento può addebitare un contributo spese ragionevole basato sui costi amministrativi. Se l’interessato presenta la richiesta mediante mezzi elettronici, e salvo indicazione diversa dell’interessato, le informazioni sono fornite in un formato elettronico di uso comune.

 

Art. 7. Diritto di rettifica

L’interessato ha il diritto di ottenere dal titolare del trattamento la rettifica dei dati personali che lo riguardano senza ingiustificato ritardo. Tenuto conto delle finalità del trattamento, l’interessato ha il diritto di ottenere l’integrazione dei dati personali incompleti, anche fornendo una dichiarazione integrativa.

L’interessato può esercitare il diritto di rettifica contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti

 

Art. 8. Diritto di cancellazione

L’interessato ha il diritto di ottenere dal titolare del trattamento la cancellazione dei dati personali che lo riguardano senza ingiustificato ritardo e il titolare del trattamento ha l’obbligo di cancellare senza ingiustificato ritardo i dati personali, se sussiste uno dei seguenti motivi:

a) i dati personali non sono più necessari rispetto alle finalità per le quali sono stati raccolti o altrimenti trattati;

b) l’interessato revoca il consenso su cui si basa il trattamento, se non sussiste altro fondamento giuridico per il trattamento;

c) l’interessato si oppone al trattamento basato sul legittimo interesse del titolare del trattamento per motivi connessi alla sua situazione particolare e non sussiste alcun motivo legittimo prevalente oppure si oppone al trattamento dei suoi dati personali per finalità di marketing, compresa la profilazione nella misura in cui sia connessa a tale marketing diretto;

d) i dati personali sono trattati illecitamente;

e) i dati personali devono essere cancellati per adempiere a un obbligo legale previsto dal diritto dell’Unione o dello Stato membro cui è soggetto il titolare del trattamento.

L’interessato può esercitare il diritto di cancellazione contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti

 

Art. 9. Diritto di limitazione al trattamento

L’interessato ha diritto di ottenere dal titolare del trattamento la limitazione del trattamento quando ricorre una delle seguenti ipotesi:

a) l’interessato contesta l’esattezza dei dati personali per il periodo di tempo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;

b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo;

c) benché il titolare del trattamento non ne abbia più bisogno ai fini del trattamento, i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria;

d) l’interessato si è opposto al trattamento nelle ipotesi di trattamento basato sul legittimo interesse del titolare del trattamento, per motivi connessi alla sua situazione particolare in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.

L’interessato può esercitare il diritto di limitazione contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti

 

Art. 10. Diritto alla portabilità dei dati 

L’interessato ha il diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti, qualora:

a) il trattamento si basi sul consenso dell’interessato o su un contratto;

b) il trattamento sia effettuato con mezzi automatizzati.

L’interessato può esercitare il diritto alla portabilità, contattando Myevooskin ai seguenti recapiti:

– per e-mail, all’indirizzo: info@myevooskin.com;

– per posta, scrivendo a Myevooskin – Via Monte Rosa n. 20, 20149 Milano (MI) c/o Servizio Clienti

Nell’esercitare il suo diritto alla portabilità dei dati, l’interessato ha il diritto di ottenere la trasmissione diretta dei dati personali da un titolare del trattamento all’altro, se tecnicamente fattibile.

L’esercizio del diritto alla portabilità lascia impregiudicato il diritto alla cancellazione.

Il diritto alla portabilità non deve ledere i diritti e le libertà altrui.

 

Art. 11. Diritto di proporre reclamo a un’autorità di controllo

Fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento che lo riguarda violi il Regolamento ha il diritto di proporre reclamo a un’autorità di controllo, segnatamente nello Stato membro in cui risiede abitualmente, lavora oppure del luogo in cui si è verificata la presunta violazione. L’autorità di controllo a cui è stato proposto il reclamo informa il reclamante dello stato o dell’esito del reclamo, compresa la possibilità di un ricorso giurisdizionale.