Prywatność
Informacja dotycząca przetwarzania danych osobowych zgodnie z art. 13 i 14 Rozporządzenia UE 2016/679
Szanowny Użytkowniku,
zgodnie z obowiązującymi przepisami chcemy dostarczyć Ci informacje dotyczące przetwarzania Twoich danych osobowych w związku z rejestracją na naszej stronie/aplikacji oraz ewentualnym zakupem produktów/usług.
1. Administrator danych i dane kontaktowe Inspektora Ochrony Danych (IOD)
Administratorem Twoich danych osobowych jest Ventis S.r.l. z siedzibą w Bellaria-Igea Marina, via Augusto Urbinati, 7, NIP i REGON: 06853120969, R.E.A.: MI-1919156 (dalej „Spółka”).
IOD (Inspektor Ochrony Danych): osoba wyznaczona zgodnie z Rozporządzeniem UE 2016/679 (dalej „RODO”), z którą możesz się skontaktować w celu uzyskania wyjaśnień dotyczących niniejszej informacji lub w celu skorzystania z praw przewidzianych w przepisach o ochronie danych osobowych.
Dane kontaktowe IOD:
- e-mail: dpo@ventis.it
- adres pocztowy: Ventis – Biuro IOD, via Augusto Urbinati, 7 - 47814 Bellaria-Igea Marina.
W każdej chwili możesz skontaktować się z nami za pomocą powyższych danych kontaktowych.
W celu ułatwienia kontaktu prosimy o podanie w zapytaniu swoich danych kontaktowych, niezbędnych do identyfikacji i odpowiedzi na Twoją prośbę.
2. Kategorie danych osobowych i sposób przetwarzania
Aby zarejestrować się na naszej stronie/aplikacji i uzyskać dostęp do związanych z tym usług (np. otrzymywanie komunikacji marketingowych za Twoją wyraźną zgodą), konieczne jest podanie adresu e-mail oraz płci (z wyjątkiem systemu iOS); opcjonalnie można również podać numer telefonu komórkowego. Aby dokonać zakupu towarów/usług, konieczne jest podanie danych osobowych i kontaktowych (imię, nazwisko, telefon, adres itd.) oraz danych potrzebnych do realizacji płatności kartą kredytową i wystawienia faktury (dane karty, NIP itd.). W przypadku braku tych danych Spółka nie będzie w stanie świadczyć wymaganych usług. W niektórych przypadkach, takich jak pomoc techniczna lub zwroty, Spółka może poprosić o dostarczenie jednego lub więcej zdjęć potwierdzających stan towaru. Zdjęcia te powinny przedstawiać wyłącznie towar, a użytkownik powinien upewnić się, że na zdjęciach nie pojawią się osoby. Spółka zastrzega sobie prawo do usunięcia nieodpowiednich lub nieadekwatnych zdjęć.
Dane osobowe używane do rejestracji na stronie/aplikacji są pozyskiwane bezpośrednio od Ciebie, chyba że wyraźnie poprosisz o rejestrację za pomocą usług online i sieci społecznościowych (np. Facebook lub Google) przy pierwszym logowaniu lub podczas kolejnych logowań, jeśli już się zarejestrowałeś; w takim przypadku dane zostaną pozyskane od tych usług, a niniejsza informacja jest dostarczana zgodnie z art. 14 RODO.
W przypadku, gdy wskażesz nam dane osobowe osób trzecich (np. w celu podania danych osoby, do której ma zostać dostarczony zakupiony towar), to na Tobie spoczywa obowiązek poinformowania tych osób o przetwarzaniu ich danych zgodnie z niniejszą informacją, która jest również dostarczana zgodnie z art. 14 RODO.
Przetwarzanie danych osobowych odbywa się zgodnie z procedurami i środkami zapewniającymi bezpieczeństwo, integralność, poufność i dostępność, zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych.
Spółka przetwarza Twoje dane w formie papierowej oraz przy użyciu narzędzi elektronicznych.
3. Cele i podstawa prawna przetwarzania danych
Spółka przetwarza Państwa dane osobowe w następujących celach:
a) Świadczenie usług i realizacja umów
Podanie danych podczas rejestracji na stronie/aplikacji jest konieczne, ponieważ odmowa skutkowałaby niemożnością świadczenia przez Spółkę usługi zakupu towarów/usług.
Analogicznie, w celu zawarcia i realizacji ewentualnych umów dotyczących zakupu towarów/usług, a także w celu świadczenia usług call center, podanie danych jest konieczne; brak podania danych uniemożliwiłby zarówno zawarcie umowy zakupu, jak i realizację związanych z nią obowiązków oraz świadczenie usługi wsparcia.
W obu przypadkach podstawą prawną przetwarzania danych jest konieczność wykonania umowy lub podjęcia działań przedumownych i nie jest wymagane żadne dodatkowe wyrażenie zgody.
b) Wypełnianie obowiązków prawnych
Przetwarzanie danych w celu wypełnienia obowiązków prawnych jest obligatoryjne i nie wymaga zgody; konieczność wypełnienia obowiązku prawnego stanowi podstawę prawną przetwarzania. Na przykład mogą to być obowiązki wynikające z przepisów podatkowych.
c) Rozwój i sprzedaż produktów oraz usług
Dane osobowe mogą być wykorzystywane – po uzyskaniu Państwa zgody – do: przesyłania materiałów reklamowych, prowadzenia badań i analiz rynku, sprzedaży bezpośredniej oraz komunikacji handlowej dotyczącej produktów lub usług Spółki oraz innych firm współpracujących z nią handlowo, za pomocą tradycyjnych (np. poczta tradycyjna, rozmowy telefoniczne z operatorem) i zautomatyzowanych metod kontaktu (np. SMS, MMS, faks, automatyczne połączenia telefoniczne, e-mail, komunikaty przez kanały internetowe, sieci i aplikacje internetowe).
W tych celach Spółka może współpracować z zewnętrznymi podmiotami i specjalistycznymi firmami zaufania, które mogą przetwarzać niektóre dane użytkowników.
Wykorzystanie danych w powyższych celach wymaga zgody osoby, której dane dotyczą, i nie wpływa na poprawność realizacji usług, ale służy ich ulepszaniu i aktualizowaniu informacji o produktach, usługach oraz ofertach mogących Państwa zainteresować. Podstawą prawną przetwarzania jest zatem zgoda, której brak uniemożliwi Spółce wykorzystanie danych w opisanych celach.
W każdej komunikacji handlowej, a także na stronie/aplikacji, wskazane zostaną łatwe do zrozumienia i darmowe metody cofnięcia zgody. Po złożeniu żądania Spółka będzie przesyłać jedynie komunikaty niezbędne do realizacji przewidzianych umową usług.
Spółka może przetwarzać w formie elektronicznej, po uzyskaniu Państwa zgody, dane osobowe (np. dotyczące dokonanych zakupów, odwiedzanych stron, produktów/usług dodanych do koszyka) w celu analizy zachowań i preferencji użytkowników, aby proponować produkty i usługi dostosowane do ich zainteresowań.
Spółka może jednak, bez konieczności uzyskania zgody, wykorzystywać adresy e-mail dostarczone przez użytkowników w kontekście sprzedaży produktów lub usług do celów sprzedaży produktów/usług podobnych do tych, dla których dane zostały dostarczone (tzw. soft spam). Podstawą prawną przetwarzania jest uzasadniony interes administratora danych (Spółki), który uzyskał dane swoich klientów w sposób zgodny z prawem, aby kontynuować ich wykorzystywanie do celów handlowych. W przypadku, gdy użytkownik nie chce otrzymywać takich komunikatów, może się temu sprzeciwić, wysyłając żądanie na adresy kontaktowe podane w punkcie 1 niniejszej informacji.
d) Realizacja uzasadnionego interesu Spółki
W niektórych przypadkach podstawą prawną przetwarzania danych jest konieczność realizacji uzasadnionego interesu Spółki. W szczególności wchodzą tu w zakres następujące cele:
- udokumentowanie wykonanych transakcji i otrzymanych zamówień;
- zarządzanie infrastrukturą technologiczną i organizacyjną, za pomocą której możliwe jest dostarczanie produktów, świadczenie usług i stosowanie środków bezpieczeństwa;
- przeprowadzanie analiz w celu zapobiegania ryzyku oszustw;
- tworzenie zagregowanych statystyk, testów i modeli w celu ulepszania istniejących produktów i usług lub opracowywania nowych;
- cele administracyjno-księgowe;
- sprzedaż produktów/usług Spółki podobnych do tych już sprzedawanych, z wykorzystaniem adresów e-mail dostarczonych przez użytkownika w kontekście poprzedniej sprzedaży produktu lub usługi (tzw. soft spam), przy jednoczesnym zachowaniu prawa do sprzeciwu i rezygnacji z takich komunikatów;
- poprawa jakości oferowanych produktów lub usług, opracowywanie nowych poprzez tworzenie profili zagregowanych, na podstawie danych użytkowników, zdefiniowanych w szerokich kategoriach, takich jak np. miasto zamieszkania.
e) Inne cele wymagające zgody
W przypadku dodatkowych przetwarzań danych, opisanych w niniejszej informacji, każdorazowo zostanie Państwu przedstawiona odpowiednia informacja oraz uzyskana zgoda, jeśli będzie ona wymagana jako podstawa prawna przetwarzania.
4. Kategorie odbiorców danych
Dane mogą być przekazywane i przetwarzane przez wyspecjalizowane firmy, którym powierzono zadania o charakterze technicznym i organizacyjnym, niezbędne do zarządzania relacjami z użytkownikami – takie jak np. dostawcy usług informatycznych, usług marketingowych i archiwizacji dokumentów, usług administracyjno-księgowych, usług audytorskich i doradczych, usług kontrolnych itp. – które pełnią funkcję „procesora” danych lub działają całkowicie niezależnie jako odrębni „administratorzy” danych.
Dane mogą być również przekazywane podmiotom, którym taka komunikacja jest wymagana na podstawie obowiązku przewidzianego przez prawo, rozporządzenie lub przepisy unijne.
5. Przekazywanie danych poza UE
Dane osobowe użytkownika mogą być przekazywane do krajów trzecich spoza Unii Europejskiej w jednym z następujących przypadków: jeżeli jest to kraj trzeci uznany za odpowiedni zgodnie z art. 45 Rozporządzenia UE 2016/679 lub kraj, w którym firma zapewnia odpowiednie lub właściwe gwarancje dotyczące ochrony danych zgodnie z art. 46 i 47 wspomnianego Rozporządzenia UE, zawsze pod warunkiem, że osoby, których dane dotyczą, mają możliwość dochodzenia swoich praw i skutecznych środków ochrony prawnej, lub jeżeli stosuje się jedno lub więcej odstępstw zgodnie z art. 49 wspomnianego Rozporządzenia UE ust. 1 lit. a)–g).
6. Okres przechowywania danych osobowych
Firma przechowuje Twoje dane do momentu ewentualnego żądania ich usunięcia; w takim przypadku dane zostaną usunięte w ciągu 30 dni od daty żądania, chyba że przewidziany jest inny okres przechowywania (np. w przypadku sporów lub w celu wypełnienia obowiązku prawnego, takiego jak obowiązki podatkowe), który może być krótszy lub dłuższy od wspomnianego terminu; w szczególności dane fakturowe będą przechowywane przez okres 10 lat od daty ostatniego zakupu. W każdym przypadku dane będą przechowywane przez okres nie dłuższy niż czas niezbędny do realizacji celów, dla których są przetwarzane. W tym czasie zostaną zastosowane odpowiednie środki techniczne i organizacyjne w celu ochrony praw i wolności osób, których dane dotyczą.
7. Prawa osoby, której dane dotyczą
Przepisy o ochronie prywatności przyznają osobie, której dane dotyczą, pewne prawa w odniesieniu do przetwarzania jej danych:
- Dostęp: użytkownik ma prawo wiedzieć w każdej chwili, jakie dane są w posiadaniu firmy, skąd pochodzą, jak i przez kogo są wykorzystywane;
- Sprostowanie, Ograniczenie, Usunięcie i Sprzeciw: użytkownik ma prawo do aktualizacji, uzupełnienia i sprostowania danych, jeśli są nieprawidłowe lub niekompletne, a także do żądania ich usunięcia lub ograniczenia przetwarzania oraz sprzeciwu wobec ich przetwarzania z uzasadnionych powodów; ponadto w odniesieniu do działań marketingu bezpośredniego użytkownik ma prawo w każdej chwili sprzeciwić się przetwarzaniu jego danych osobowych – w tym powiązanemu profilowaniu – w tym celu;
- Cofnięcie zgody: użytkownik ma prawo cofnąć zgodę na przetwarzanie danych, jeśli była wymagana i udzielona, bez wpływu na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem;
- Przenoszenie danych: użytkownik ma prawo otrzymać swoje dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego oraz prawo do przekazania tych danych innemu administratorowi, na warunkach i w granicach określonych przez prawo; w takich przypadkach użytkownik, o ile jest to technicznie możliwe, ma prawo uzyskać bezpośrednie przekazanie danych.
Prawa te mogą być wykonywane przez użytkownika bezpośrednio wobec firmy, administratora danych, kierując odpowiednie żądania do DPO na dane kontaktowe i w sposób wskazany w punkcie 1 niniejszej informacji w agencji/oddziale odniesienia.
Użytkownik ma również prawo złożyć skargę do organu nadzorczego ds. ochrony danych w państwie członkowskim, w którym mieszka, pracuje lub w którym doszło do domniemanego naruszenia.
Wykonywanie praw nie podlega żadnym formalnym ograniczeniom i jest bezpłatne, z wyjątkiem przypadków przewidzianych przez prawo, w których firma może określić wysokość ewentualnych kosztów.
8. Usunięcie danych
Żądania usunięcia danych mogą być składane:
- za pośrednictwem e-maila: dpo@ventis.it
- listownie: Ventis – biuro DPO, via Augusto Urbinati, 7 - 47814 Bellaria-Igea Marina (RN)
Żądania zostaną rozpatrzone w ciągu 30 dni od daty ich otrzymania, o ile nie istnieją obowiązki przechowywania danych po stronie Ventis.
9. Zmiana zgód
Możesz zmienić zgody na przetwarzanie danych w celach marketingowych w dowolnym momencie w następujący sposób:
- • Klikając link do rezygnacji na końcu e-maila z komunikacją handlową
- • Wchodząc w sekcję „Zmień zgody” w swoim obszarze użytkownika i modyfikując wybory