top of page

PRICACY POLICY

Dichiarazione sulla privacy

INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI
Art. 13 del Regolamento UE n.° 2016/679 ( GDPR )
L’Azienda Esteticsun Commerce srl  con sede legale in C.so Re Umberto 8 - 10121 Torino  sede operativa C.so Svizzera 137/d - 10149 Torino
CF  e P.IVA 09339540016  (in seguito, “Titolare”), in qualità di titolare del trattamento, dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Tuoi dati saranno trattati con le modalità e per le finalità seguenti:


1. Oggetto del trattamento


Il Titolare tratta i dati personali, identificativi (ad esempio, nome, cognome, ragione sociale, indirizzo, telefono, e-mail, riferimenti bancari e di pagamento) in seguito, “dati personali” o anche “dati”) da Lei forniti/comunicati in occasione della conclusione di contratti per i servizi del Titolare, in fase di registrazione al sito web del Titolare e/o all'atto dell’iscrizione al servizio offerto dal Titolare.


2. Finalità del trattamento
I Suoi dati personali sono trattati:
A)      Senza il Suo consenso espresso (art. 6 lett. b, e GDPR), per le seguenti Finalità di Servizio:
·         Permettere di registrarsi ai siti web
·         Permettere l’iscrizione al servizio di newsletter eventualmente fornito dal Titolare
·         Ulteriori Servizi eventualmente da Lei richiesti
·         Adempiere agli obblighi precontrattuali, contrattuali e fiscali derivanti da rapporti con Lei in essere
·         Gestione del cliente (comunicazioni con il cliente in merito a: amministrazione di contratti, ordini, consegne, adempimenti fiscali, necessità finalizzate al completamento del servizio richiesto in rapporto alle necessità dell’impresa).
·         Adempiere agli obblighi previsti dalla legge, da un regolamento, dalla normativa Comunitaria o da un ordine dell’Autorità
·         Prevenire o scoprire attività fraudolente o abusi dannosi nei confronti del Titolare
·         Esercitare i diritti del Titolare, ad esempio il diritto di difesa in giudizio.
B)      Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità di Marketing:
·         InviarLe via e-mail, posta e/o sms e/o contatti telefonici e/o servizi di messaggistica istantanea newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi;
·         InviarLe via e-mail, posta e/o sms e/o contatti telefonici e/o servizi di messaggistica istantanea comunicazioni inerenti promozioni e nuove iniziative (partecipazione a fiere, eventi, corsi, convegni, seminari) strettamente collegate ai servizi offerti dal Titolare
·         InviarLe via e-mail, posta e/o sms e/o contatti telefonici e/o servizi di messaggistica istantanea Comunicazione di informazioni commerciali e/o esecuzione di ricerche di mercato mediante l’utilizzo di piattaforme WEB, e-mail, fax o social media effettuate da parte del titolare o da parte di terzi;
Le segnaliamo che se siete già nostri clienti, potremo inviarLe comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo Suo dissenso (art. 130 c. 4 Codice Privacy).


3. Modalità di trattamento
Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato.
Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le Finalità di Servizio e per non oltre 2 anni dalla raccolta dei dati per le Finalità di Marketing.


4. Accesso ai dati
I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
·         A dipendenti e collaboratori del Titolare in Italia e all’estero, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
·         A società terze o altri soggetti (a titolo indicativo, istituti di credito, studi professionali, consulenti, società di assicurazione per la prestazione di servizi assicurativi, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili esterni del trattamento.


5. Comunicazione dei dati
Senza la necessità di un espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Suoi dati per le finalità di cui all’art. 2.A) a Organismi di vigilanza, Autorità giudiziarie, nonché a quei soggetti ai quali la comunicazione sia obbligatoria per legge per l’espletamento delle finalità dette. Detti soggetti tratteranno i dati nella loro qualità di autonomi titolari del trattamento.
I Suoi dati non saranno diffusi ne venduti a terzi


6. Trasferimento dati
I dati personali sono conservati su server o altri sistemi informatici del Titolare, all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.


7. Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirle i Servizi dell’art. 2.A).
Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Può quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrà ricevere newsletter, comunicazioni commerciali e materiale pubblicitario inerenti ai Servizi offerti dal Titolare. Continuerà comunque ad avere diritto ai Servizi di cui all’art. 2.A).


8. Diritti dell’interessato
Nella Sua qualità di interessato, ha i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
1)       Ottenere la conferma dell'esistenza o meno di dati personali che La riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
2)       Ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell'art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
3)       Ottenere: a) l'aggiornamento, la rettificazione ovvero, quando vi ha interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
4)       Opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che La riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che La riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.
5)       Ove applicabili, ha altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.


9. Modalità di esercizio dei diritti
Potrà in qualsiasi momento esercitare i diritti inviando:
·         Una raccomandata A.R. a Esteticsun Commerce srl – C.so svizzera 137/d 10149 TO
·         Una e-mail all’indirizzo info@esteticsun.it


10. Titolare, responsabile e incaricati
Il Titolare del trattamento Esteticsun Commerce srl con sede legale in C.so Re Umberto 8 - 10121 Torino  sede operativa C.so Svizzera 137/d - 10149 Torino  CF e P.IVA 09339540016
L’elenco aggiornato dei responsabili e degli incaricati al trattamento è custodito presso la sede legale del Titolare del trattamento.


Note importanti sul trattamento dei dati e Google Analytics
Questo sito usa Google Analytics, uno strumento di analisi dati fornito da Google Ireland Limited. Se il responsabile del trattamento dei dati su questo sito risiede nello Spazio Economico Europeo o in Svizzera, il trattamento dei dati di Google Analytics viene effettuato da Google LLC. Google LLC e Google Ireland Limited, di seguito indicate come "Google". 

Google Analytics utilizza i cosiddetti “cookie”, file di testo che vengono salvati sul dispositivo utilizzato per consentire un’analisi dell’utilizzo del sito web effettuato dall’utente. Le informazioni raccolte attraverso i cookie sull’uso di questo sito web normalmente vengono trasferite a un server di Google e ivi archiviate.

Questo sito impiega Google Analytics con l’estensione "_anonymizeIp()". Tale estensione consente un’anonimizzazione dell’indirizzo IP mediante troncamento e impedisce l’identificazione del visitatore. Normalmente l’anonimizzazione dell’indirizzo IP avviene all’interno degli Stati membri dell’Unione europea o degli Stati che hanno sottoscritto l’accordo sullo Spazio Economico Europeo. Solo in casi eccezionali, l’indirizzo IP completo viene trasmesso al server di Google negli Stati Uniti e, una volta lì, accorciato. L’indirizzo IP trasmesso dal browser nell’ambito dell’attività svolta da Google Analytics non viene incrociato con altri dati raccolti da Google. 

Per conto del soggetto che gestisce il sito web, Google utilizzerà le informazioni raccolte per valutare l’uso del sito da parte dei visitatori, per presentare rapporti sulle azioni condotte sul sito e per fornire al gestore del sito dei servizi connessi all’uso del sito web o di Internet (Art.6, paragrafo 1, lettera f RGPD). L’interesse legittimo all’elaborazione dei dati risiede nell’ottimizzazione del sito web, l’analisi dell’uso che ne fanno i visitatori e l’adattamento dei contenuti. Il diritto alla privacy dei visitatori viene garantito adeguatamente attraverso la pseudonimizzazione.

Google LLC. garantisce un livello di protezione dei dati adeguato in base alle disposizioni contrattuali standard europee. I dati inviati e collegati ai cookie di Google Analytics ad es. ID utente o ID pubblicitari, vengono cancellati automaticamente dopo 50 mesi. La cancellazione dei dati, la cui durata di archiviazione è scaduta, avviene automaticamente una volta al mese.

La raccolta dati da parte di Google Analytics può andare incontro a delle limitazioni se il visitatore del sito modifica le impostazioni dei cookie. Il rilevamento e l’archiviazione dell’indirizzo IP possono essere revocati in qualsiasi momento senza effetto retroattivo. Il componente aggiuntivo (plugin) del browser per la disattivazione di Google Analytics può essere scaricato, e poi installato, cliccando su questo link: https://tools.google.com/dlpage/gaoptout

Il visitatore della pagina può impedire la raccolta di dati da parte di Google Analytics cliccando qui. Un cookie "opt-out" sarà applicato al tuo sito e preverrà la raccolta di dati sulle visite a questo site.

Ulteriori informazioni sull’elaborazione dei dati da parte di Google, le opzioni di configurazione e disattivazione del servizio si trovano nella Dichiarazione sulla privacy di Google e nelle Modalità di personalizzazione degli annunci pubblicitari su Google.

reCAPTCHA
Al fine di proteggere i dati che inserisci tramite i formulari di questo sito, utilizziamo il servizio reCaptcha di Google LLC (Google). Questo servizio verifica che tu sia una persona per evitare che alcune delle funzioni del sito vengano (ab)usate da parte di robot spam (in particolare nella sezione commenti). L'utilizzo di questa funzione implica che il tuo indirizzo IP e gli altri dati richiesti da Google vengano elaborati per il servizio Google reCaptcha. In ogni caso, all'interno degli stati membri dell'Unione Europea e dello Spazio Economico Europeo l'indirizzo IP viene troncato e reso anonimo prima della trasmissione da parte di Google. Solo in casi eccezionali l'indirizzo IP viene inviato per intero ad uno dei server di Google negli Stati Uniti e troncato una volta ricevuto. Google utilizza poi queste informazioni per verificare a nome nostro come stai utilizzando il nostro sito. L'indirizzo IP fornito da reCaptcha non verrà aggregato con nessun altro dato in possesso a Google.
La raccolta di questo dato è soggetta alle norme in materia di protezione dei dati di Google (Google Inc.). Per ulteriori informazioni sulla normativa sulla privacy di Google visita: https://policies.google.com/privacy?hl=it
Utilizzando il servizio reCaptcha autorizzi Google a processare i tuoi dati allo scopo e nella maniera di cui sopra.



La nostra azienda è ospitata sulla piattaforma Wix.com. Wix.com ci fornisce la piattaforma online che ci consente di vendere i nostri prodotti e servizi. I tuoi dati possono essere archiviati tramite la memoria dati, i database e le applicazioni generali di Wix.com. I tuoi dati sono da loro conservati su server sicuri, potetti da firewall. Tutti i gateway di pagamento diretto offerti da Wix.com e utilizzati dalla nostra azienda aderiscono agli standard stabiliti da PCI-DSS come gestiti dal PCI Security Standards Council, che è uno impegno congiunto di marchi come Visa, MasterCard, American Express e Discover. I requisiti PCI-DSS aiutano a garantire la gestione sicura delle informazioni della carta di credito da parte del nostro negozio e dei suoi fornitori.

bottom of page