Privacy Policy

Art. 13 et 14 du Règlement Général sur la Protection des Données n°2016/679 (« RGPD »)
Introduction Les données à caractère personnel seront traitées à travers ce site Internet (« Site ») dans le respect de la législation applicable et des obligations de protection, de confidentialité et de sécurité auxquelles s’inspire l'activité de Noberasco S.p.A.
Titulaire du traitement Le Titulaire du traitement est Noberasco S.p.A., dont le siège d’exploitation se trouve à Carcare (SV), Loc. Paleta n°1, joignable comme suit :
  • en écrivant un e-mail à privacy@noberasco.it
  • par courrier postal à l'adresse du siège indiquée
  • par téléphone au numéro (+39) 019/510341.
Le Délégué à la Protection des Données (« DPD ») ou le Responsable de la Protection des Données Personnelles Le Titulaire a nommé, conformément à l'article 37 du RGPD, un Délégué à la Protection des Données ou un Responsable de la Protection des Données (« DPD »), comme suit :
  • en la personne de M. Ruggero Battistoni ;
  • joignable à l'adresse électronique dpo@noberasco.it
Le Titulaire a procédé à cette nomination de manière volontaire, pour une meilleure tutelle et protection des données à caractère personnel traitées, et il en indique les détails conformément aux dispositions de l'art. 37(7) du RGPD afin de permettre à la personne concernée de prendre contact avec lui conformément à l'art. 38(4) du RGPD.
Cotitulaires du traitement et source des données Le Titulaire précise que, en ce qui concerne les produits et services mis à la disposition de la personne concernée par le biais du Site, cette note d’information s'applique également au nom du sujet suivant, en tant que Cotitulaire du traitement, conformément à l'article 26 du RGPD :
  • Ecommerce Outsourcing s.r.l. ;
  • via Sesia 5, 20017 Rho (MI) ;
  • joignable à l'adresse électronique suivante : dpo@terashop.it.
Les Titulaires ont passé un accord spécifique, tel que prévu par l'article 26 du RGPD, afin de régir leurs responsabilités respectives concernant le respect des obligations prévues en matière de protection des données à caractère personnel.
Le premier point de contact pour la personne concernée, en ce qui concerne les traitements effectués dans le cadre de la cotitularité et relatifs au Site, sera dans tous les cas Noberasco S.p.A., aux références susmentionnées.
Catégories de données traitées Les catégories de données traitées sont les suivantes :
  • les données personnelles d'identification et les coordonnées telles que le prénom, le nom, le lieu et la date de naissance, le code fiscal, le lieu de résidence ou autre ;
  • les informations relatives à la navigation de l'utilisateur sur le Site, y compris les identifiants informatisés et les données relatives aux dispositifs utilisés ;
  • les informations relatives aux paiements nécessaires à la conclusion de transactions commerciales et aux activités ultérieures imposées par le contrat ou par la législation en vigueur, notamment en ce qui concerne le respect des obligations fiscales ;
  • les informations relatives aux achats et aux autres opérations effectuées par l'utilisateur via le Site, si le consentement est donné lorsque cela est nécessaire ;
  • les données personnelles d’identification ou les coordonnées également des tiers, le cas échéant s’ils sont les destinataires des produits ou services achetés par le biais du Site ;
  • les informations relatives aux interactions avec le Titulaire, les Cotitulaires et/ou des sujets tiers, si les fonctionnalités du Site mises à disposition via les réseaux sociaux (par exemple les boutons « like » et « tweet ») sont utilisées.
  Finalités Base juridique Durée de conservation
Finalités, base juridique et durée de conservation Les fonctions de navigation du Site, y compris l'accès à ses pages et l'utilisation de ses fonctions Le traitement est nécessaire à l'exécution des activités précontractuelles et contractuelles uniquement pendant la durée nécessaire à la permanence sur le Site, et pour une durée maximale de 12 mois
Inscription à l’aire réservée aux utilisateurs et/ou à des aires spécifiques (par exemple, en cas de jeux-concours), avec utilisation des services connexes Le traitement est nécessaire à l'exécution des activités précontractuelles et contractuelles Pendant une durée maximale de 10 ans à compter de la fin du rapport contractuel ou de l'interaction avec l'utilisateur (art. 2220 du Code civil).
Mise à disposition et exécution ultérieure de transactions commerciales, y compris les activités logistiques connexes, l'expédition et la livraison des biens ou des services achetés Le traitement est nécessaire à l'exécution des activités précontractuelles et contractuelles et, dans certains cas, à l'exercice de l'intérêt légitime du Titulaire Pendant une durée maximale de 10 ans à compter de la fin du rapport contractuel ou de l'interaction avec l'utilisateur (art. 2220 du Code civil).
Élaboration et conservation des données à caractère personnel aux fins de la tenue de la comptabilité et du respect des obligations en matière comptable, fiscale et administrative Le traitement est nécessaire pour remplir les obligations légales auxquelles le Titulaire est soumis Pendant une durée maximale de 10 ans à compter de la fin du rapport contractuel ou de l'interaction avec l'utilisateur (art. 2220 du Code civil), sauf disposition contraire de la législation en vigueur.
Répondre aux demandes des autorités administratives, judiciaires ou de sécurité publique Le traitement est nécessaire pour remplir les obligations légales auxquelles le Titulaire est soumis Pendant une durée maximale de 10 ans à compter de l'interaction avec l'utilisateur (art. 2220 du Code civil), sauf disposition contraire de la législation en vigueur.
Répondre aux demandes de contact ou d’informations envoyées par l'utilisateur, y compris par le biais d’outils automatiques Exercice de l'intérêt légitime du Titulaire, visant à maintenir les relations avec les utilisateurs du Site Pendant une durée maximale de 10 ans après l'interaction avec l'utilisateur (art. 2220 du Code civil).
Amélioration du fonctionnement du Site et offre de nouvelles fonctionnalités Exercice de l'intérêt légitime du Titulaire, visant à améliorer l'offre de biens et de services 1 an à compter de la dernière action sur les données, sauf si l'utilisateur en demande la suppression et/ou l’anonymisation
Activités de communication, de marketing et de contact avec les utilisateurs, également à des fins commerciales et/ou pour des enquêtes et des études de marché Le traitement se fonde sur le consentement de la personne concernée et, dans certains cas, sur l'exercice de l'intérêt légitime du Titulaire conformément à l'article 130 du décret législatif 196/2003 24 mois à compter du consentement, ou sous 10 jours à compter de la communication du retrait du consentement par la personne concernée (délai technique d'annulation ou d'anonymisation), sauf si le consentement est renouvelé
Intérêt légitime du Titulaire Si la personne concernée souhaite obtenir plus d'informations sur l'équilibre entre les intérêts légitimes poursuivis par le Titulaire et les droits et libertés fondamentaux de la personne physique, elle pourra contacter le Titulaire aux coordonnées indiquées, et sera en droit de recevoir une réponse dans les délais prévus par la loi.
Durée de conservation maximale En cas de litige avec l'utilisateur ou avec des tiers, ou en cas de contrôle des autorités compétentes, la conservation pourra être prolongée jusqu'à l'expiration du dernier délai de prescription applicable.
Conséquences de la non-communication des données La communication des données à caractère personnel indiquées à chaque fois sur le Site comme obligatoires est nécessaire afin de poursuivre les finalités correspondantes : le fait de ne pas fournir ces données rend impossible le traitement en question.
La communication d'autres données à caractère personnel est facultative : toutefois, le fait de ne pas fournir ces données supplémentaires pourrait comporter l'impossibilité totale ou partielle d'accéder à certaines fonctions ou caractéristiques du Site.
Processus décisionnels automatisés Il n'est prévu aucun traitement de données à caractère personnel au moyen de processus décisionnels automatisés aux termes de la législation en vigueur, y compris le profilage conformément à l'article 22, paragraphes 1 et 4, du RGPD.
Les activités indiquées, même si elles sont effectuées au moyen d’instruments électroniques autonomes (par exemple « chatbot »), n'auront aucun effet juridique sur vous et resteront donc exclues des dispositions de l'article 22 du RGPD.
En tout état de cause, tout traitement automatisé futur n'aura aucun effet juridique sur vous ou ne vous affectera pas de manière significative.
Modalités de traitement des données et activités exercées en Cotitularité Le traitement des données à caractère personnel sera fondé sur les principes de rectitude, de licéité et de transparence, protégeant votre vie privée et vos droits, et sera effectué au moyen d'instruments appropriés pour en assurer la sécurité.
Comme susmentionné, les activités suivantes seront menées en collaboration par Noberasco S.p.A. et Ecommerce Outsourcing s.r.l. :
  • la mise à disposition et l'exécution ultérieure de transactions commerciales, y compris les activités correspondantes de logistique, d’expédition et de livraison des biens ou services achetés ;
  • l’élaboration et la conservation de données à caractère personnel pour la tenue de la comptabilité et le respect des obligations en matière comptable, fiscale et administrative ;
  • la réponse aux demandes des autorités administratives, judiciaires ou de sécurité publique.
Catégories de personnes traitant les données à caractère personnel ; domaine de diffusion et transfert hors de l'Espace économique européen Dans les limites des obligations, tâches ou finalités susmentionnées, les données à caractère personnel seront traitées, mises à disposition et/ou communiquées :
  • aux employés et/ou collaborateurs de chaque Titulaire ;
  • aux tiers désignés comme Responsables (en particulier, les fournisseurs de biens ou de services), conformément aux dispositions de la loi, également en ce qui concerne les mesures de sécurité visant à protéger et à sauvegarder les données à caractère personnel ;
  • aux autorités judiciaires, administratives et/ou de sécurité publique, conformément aux dispositions législatives.
La liste complète des gestionnaires et des tiers peut être demandée au Titulaire à tout moment.
***
Les données ne seront d’aucune manière divulguées, sauf avec le consentement exprès et préalable de la personne concernée.
***
Les données à caractère personnel peuvent être transférées vers des pays ne faisant pas partie de l'Espace économique européen exclusivement pour des raisons techniques, en tout cas à des sujets basés dans des pays reconnus comme « adéquats » par la Commission européenne, ou adhérant au « EU-US Privacy Shield » ou en vertu de la stipulation de Clauses Contractuelles Types dans le texte approuvé par la Commission européenne.
Pour de plus amples informations, il est possible de contacter le Titulaire à tout moment.
Droits de la personne concernée La personne concernée pourra, à tout moment, exercer les droits prévus par le règlement européen n°2016/679. Elle a notamment droit :
  • d’accéder à ses données à caractère personnel ;
  • d’obtenir la rectification ou la suppression de celles-ci ou la limitation du traitement la concernant ;
  • de s’opposer au traitement ;
  • à la portabilité des données ;
  • de révoquer le consentement, le cas échéant : la révocation du consentement n'affecte pas la licéité du traitement fondé sur le consentement donné avant la révocation ;
  • d’introduire une réclamation auprès de l’Autorité de contrôle.
Pour l'Italie, l'autorité de contrôle est l'Autorité garante pour la protection des données à caractère personnel, basée à Rome.
L'exercice des droits susmentionnés pourra avoir lieu en envoyant une demande aux références de l'un ou des deux Titulaires, tel que susmentionné.



Dernière révision : 30 janvier 2020