INFORMATIVA PRIVACY AI SENSI DELL’ART. 13 DEL REGOLAMENTO UE 2016/679
Per i clienti dei supermercati Decò, relativamente alla gestione delle richieste di consegna gratuita della spesa effettuata tramite la piattaforma e-commerce “Decò a casa”, riservata ai possessori di certificazione ai sensi della Legge 104/1992
Per noi la protezione dei dati è un argomento molto serio per cui desideriamo informarLa in merito alle modalità con le quali i dati vengono trattati ed ai diritti che Lei può esercitare ai sensi della vigente normativa sulla protezione dei dati, in particolare del Regolamento UE 2016/679 (di seguito anche: “GDPR”).
Questa informativa riguarda le attività di trattamento dei dati personali connesse alla gestione delle richieste di consegna gratuita della spesa effettuata tramite la piattaforma e-commerce “Decò a casa”, riservata ai clienti in possesso di certificazione ai sensi della Legge 104/1992. Per ogni altra attività di trattamento non espressamente indicata nella presente informativa, si prega di fare riferimento all’informativa per i clienti dei supermercati Decò nonché all’informativa generale per gli utenti del sito web.
1. Contitolari del trattamento* e Responsabile per la Protezione dei Dati (RPD/DPO)
| Contitolare 1 Fratelli Arena S.r.l. Sede Legale: Via Calabria n. 16, 94019, Valguarnera Caropepe (EN) E-mail: privacy@gruppoarena.it Responsabile per la Protezione dei Dati (RPD/DPO) per il Contitolare 1 Avv. Vera Cantoni Domicilio per l’incarico: Via F. Turati n. 26, 20121, Milano (MI) E-mail: dpo@gruppoarena.it |
Contitolare 2 Palermo Retail S.r.l. Sede Legale: Via Sampolo n.3, 90143, Palermo (PA) E-mail: privacy@gruppoarena.it Responsabile per la Protezione dei Dati (RPD/DPO) per il Contitolare 2 Avv. Vera Cantoni Domicilio per l’incarico: Via F. Turati n. 26, 20121, Milano (MI) E-mail: dpo@gruppoarena.it |
* Il contenuto essenziale dell’accordo di contitolarità è a disposizione degli interessati dietro esplicita richiesta.
2. Le categorie di dati che vengono sottoposti a trattamento
Le categorie di “dati personali” (ex. Artt. 4.1 e 9 GDPR del GDPR) trattati dai Contitolari possono essere, a mero titolo esemplificativo ma certo non esaustivo:
• Dati anagrafici e identificativi (quali, ad esempio, nome, cognome, ecc.);
• Dati di contatto (a titolo esemplificativo, indirizzo di abitazione per effettuare le spedizioni, indirizzo e-mail, numero di telefono, indirizzo IP, e dati similari);
• Categorie particolari di dati personali ex art. 9 GDPR, trattati limitatamente alla verifica del possesso della certificazione ai sensi della Legge 104/1992, ai fini del riconoscimento del beneficio della consegna gratuita della spesa.
3. Liceità e finalità del trattamento
Il trattamento dei dati personali avviene in conformità alle disposizioni del Regolamento generale sulla protezione dei dati (GDPR) e di ogni altra normativa sulla protezione dei dati applicabile. Di seguito vengono forniti i dettagli:
3.1 Finalità coperte dal consenso dell’interessato (ex art. 6, paragrafo 1 (a) e art. 9, paragrafo 2 (a) del GDPR)
Le finalità che richiedono il consenso sono:
a) Trattamento dei dati personali del cliente, anche appartenenti a categorie particolari ai sensi dell’art. 9 del GDPR, finalizzato alla verifica del possesso della certificazione ai sensi della Legge 104/1992, ai fini del riconoscimento del beneficio della consegna gratuita della spesa effettuata tramite la piattaforma e-commerce “Decò a casa”.
Il periodo di conservazione dei dati personali, relativamente alle finalità di cui alla presente sezione è:
Per la finalità: a, 12 mesi, dal rilascio del consenso, salvo revoca.
I dati contenuti nella certificazione, così come le informazioni fornite dal cliente, saranno utilizzati esclusivamente per verificare il diritto all’agevolazione e non per altri scopi. Ci impegniamo a trattare solo le informazioni strettamente necessarie, adottando misure organizzative come l’oscuramento dei dati non rilevanti, per garantire il massimo rispetto della Sua privacy.
4. Destinatari o categorie di destinatari dei dati personali (ex art. 13 paragrafo 1 (e) del GDPR) *
Nell’ambito delle suindicate finalità, i Contitolari del trattamento potranno comunicare i suoi dati a:
• Uffici ed alle funzioni interne di ciascun Contitolare;
• Società e operatori professionali che forniscono servizi informatici, tra cui elaborazione elettronica dei dati, di gestione software e dei cloud, gestione di siti internet e di consulenza informatica;
• Professionisti abilitati al fine dello studio e risoluzione di eventuali problemi legali e contrattuali, inclusi avvocati e fiscalisti;
• Corrieri postali e società che svolgono attività di imbustamento e spedizione dei prodotti.
* L’elenco completo ed aggiornato dei Destinatari (ex art. 4.9 del GDPR) è disponibile presso i Contitolari del trattamento dei dati personali ai recapiti sopra indicati.
5. Destinatari o categorie di destinatari dei dati personali (ex art. 13 paragrafo 1 (f) del GDPR) e trasferimento dei dati in Paesi extra UE
I Contitolari le comunicano che non hanno intenzione di trasferire i suoi dati in paesi non compresi nella UE e nella SEE per le finalità sopra indicate.
6. Diritti del Soggetto Interessato (ex. art. 13 paragrafo 2 (b) del GDPR)
L’interessato può far valere i seguenti diritti:
• diritto di accesso dell’interessato [art. 15 del Regolamento UE] (la possibilità di essere informato sui trattamenti effettuati sui propri Dati Personali ed eventualmente riceverne copia);
• diritto di rettifica dei propri Dati Personali [art. 16 del Regolamento UE] (l’interessato ha diritto alla rettifica dei dati personali inesatti che lo riguardano);
• diritto alla cancellazione dei propri Dati Personali senza ingiustificato ritardo (“diritto all’oblio”) [art. 17 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla cancellazione dei propri dati);
• diritto di limitazione di trattamento dei propri Dati Personali nei casi previsti dall’art. 18 del Regolamento UE, tra cui nel caso di trattamenti illeciti o contestazione dell’esattezza dei Dati Personali da parte dell’interessato [art. 18 del Regolamento UE];
• diritto alla portabilità dei dati [art. 20 del Regolamento UE], l’interessato potrà richiedere in formato strutturato i propri Dati Personali al fine di trasmetterli ad altro titolare, nei casi previsti dal medesimo articolo;
• diritto di opposizione al trattamento dei propri Dati Personali [art. 21 del Regolamento UE] (l’interessato ha, così come avrà, diritto alla opposizione del trattamento dei propri dati personali);
• diritto di non essere sottoposto a processi decisionali automatizzati, [art. 22 del Regolamento UE] (l’interessato ha, così come avrà, diritto a non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato).
Ulteriori informazioni circa i diritti dell’interessato potranno ottenersi richiedendo ad uno dei Contitolari estratto integrale degli articoli sopra richiamati.
I suddetti diritti possono essere esercitati secondo quanto stabilito dal Regolamento inviando, anche, una e-mail al seguente indirizzo: privacy@gruppoarena.it.
In ossequio all’art. 19 del Regolamento UE, i Contitolari procedono ad informare i destinatari cui sono stati comunicati i dati personali, le eventuali rettifiche, cancellazioni o limitazioni del trattamento richieste, ove ciò sia possibile.
Per consentire un più celere riscontro delle Sue richieste formulate nell’esercizio dei su indicati diritti, le stesse potranno essere rivolte ai Contitolari, anche singolarmente, indirizzando le medesime ai recapiti indicati al punto 1.
7. Diritto di proporre reclamo (ex art. 13 paragrafo 2 (d) del GDPR)
L’interessato, qualora ritenga che i propri diritti siano stati compromessi, ha diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali, secondo le modalità indicate dalla stessa Autorità al seguente indirizzo Internet http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524 oppure inviando comunicazione scritta all’ Autorità Garante per la Protezione dei Dati Personali.
8. Possibile conseguenza della mancata comunicazione dei dati e natura del conferimento dei dati (ex art. 13 paragrafo 2 (e) del GDPR)
8.1 In caso di consenso dell’interessato
Per le finalità per le quali è richiesto il consenso, l’Interessato può revocare il proprio consenso in qualsiasi momento e gli effetti decorreranno dal momento della revoca, fatti salvi i termini previsti dalla legge. In termini generali la revoca del consenso ha effetto solo per il futuro. Pertanto, il trattamento che è stato effettuato prima della revoca del consenso non subirà effetti e manterrà la sua legittimità.
Il mancato o parziale consenso potrebbe non garantire l’erogazione completa dei servizi, con riferimento alle singole finalità per cui il consenso viene negato.
Quando i dati non sono più necessari, tenuto conto dei periodi di conservazione soprariportati, questi vengono regolarmente cancellati. Qualora la loro cancellazione risulti impossibile o possibile solo a fronte di uno sforzo sproporzionato a causa di una modalità di conservazione particolare il dato non potrà essere trattato e dovrà essere archiviato in aree non accessibili.
9. Esistenza di un processo decisionale automatizzato (profilazione inclusa)
È attualmente escluso l’uso di processi decisionali meramente automatizzati come dettagliato dall’articolo 22 del GDPR.
Se in futuro si decidesse di istituire tali processi per casi singoli, l’interessato ne riceverà notifica in separata sede qualora ciò sia previsto dalla legge o aggiornamento della presente informativa.
10. Modalità del trattamento
I dati personali verranno trattati in forma cartacea, informatizzata e telematica ed inseriti nelle pertinenti banche dati cui potranno accedere, e quindi venirne a conoscenza, gli addetti espressamente designati dai singoli Contitolari quali Responsabili ed Autorizzati del trattamento dei dati personali, che potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l’altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati rispetto alle finalità dichiarate.